【播客】从传统安全到零信任:网络安全新时代

  • Post author:
  • Post category:未分类

以防您错过第1部分: 解开IT和OT环境中的网络安全挑战您可以在此收听或阅读文章。 在我们关于IT和OT环境中的网络安全挑战的两部分系列的第2部分中,Garland Technology的首席执行官克里斯·比哈里(Chris Bihary)和EPS Global的EMEA销售总监John Lynch谈到了零信任框架的概念,以及保护整个网络的策略。 欢迎您订阅收听CHRIS BIHARYGARLAND TECHNOLOGY首席执行官兼联合创始人Chris Bihary是Garland Technology的首席执行官和联合创始人,他在网络表演行业已经工作了20多年。Bihary已经与技术公司建立了合作伙伴关系,通过集成网络TAP可见性来补充产品性能和安全性。   JOHN LYNCHEPS Global EMEA销售总监John Lynch是EPS全球公司EMEA网络产品销售总监。自1999年公司成立以来,他一直在公司董事会任职。在过去的15年里,John 管理着EMEA网络业务的发展。在加入EPS之前,John在IBM的都柏林办公室担任支持西班牙市场的技术职务。John拥有都柏林大学政治和西班牙文学士学位以及都柏林商学院财务管理文凭。 如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者在这里查看我们的服务提供商解决方案。 术语表网络抽头: 允许您通过复制数据包并将其发送到监控设备进行分析来访问和监控网络流量的硬件工具。OT环境: 代表操作技术环境。它是指用于改变、监视或控制企业中的物理设备、过程和事件的硬件和软件。IT环境: 指企业IT基础设施的存在、运行和管理所需的硬件、软件、网络资源和服务的组合。网络安全: 保护系统、网络和程序免受数字攻击的实践。数据包: 通过网络(如局域网或互联网)发送的少量数据。与现实生活中的包类似,每个包都包括源和目的地以及正在传输的内容(或数据)。网络接口卡: 将计算机连接到网络的硬件组件。零信任框架: 一种安全概念,其核心理念是组织不应该自动信任其边界内外的任何东西,而是必须在授权访问之前验证任何试图连接到其系统的东西。在线闭塞设备: 直接置于网络流量中的安全设备,能够阻止、转移或改变流量。带外设备: 独立于主网络数据路径运行的安全设备,用于网络管理和安全任务。旁路分接头: 一种网络分路器,可在设备出现故障时重定向网络流量,确保网络可用性,即使在设备维护或停机期间也是如此。窃听技术: 一种监控和记录网络通信的方法,通常用于安全和监控目的。数据二极管: 一种只允许数据单向传输的网络设备或装置,用于保证信息只在一个方向上流动,从而确保网段隔离。聚合器: 将多个网络连接组合成一个通道的设备,增加了带宽和冗余。入侵防御系统(IPS): 网络安全设备,用于监控网络和/或系统活动中的恶意活动,并可以防止或阻止此类活动。拒绝服务(DDoS)解决方案: 一种安全解决方案,旨在保护网络或服务器免受拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击,在这种攻击中,服务器因请求而过载,导致速度变慢或崩溃。网络检测响应(NDR):…

Continue Reading【播客】从传统安全到零信任:网络安全新时代

探讨IT和OT环境中网络安全的挑战

过去十年,针对关键基础设施的网络攻击呈上升趋势,近年来,新冠肺炎疫情和乌克兰战争更是加速了这一趋势。2021年,大约90%的制造企业的生产或能源供应受到某种形式的网络攻击。 在这种背景下,最大的谜团之一是:如何保护这些接口上的巨大技术免受无情的网络威胁?在您的服务器周围有一条护城河(众所周知的城堡方法)已经不够了。网络罪犯经常被描述为野蛮人,他们不仅仅在门口;他们已经在城堡里了,寻找分散注意力的机会来发动攻击。 我们在John Lynch销售总监采访了Garland Technology的首席执行官兼联合创始人Chris Bihary,Garland Technology是为全球企业、关键基础设施和政府机构提供IT和OT网络解决方案的行业领导者。Chris BiharyCHRIS BIHARYGARLAND TECHNOLOGY首席执行官兼联合创始人Chris Bihary是Garland Technology的首席执行官和联合创始人,他在网络表演行业已经工作了20多年。Bihary已经与技术公司建立了合作伙伴关系,通过集成网络TAP可见性来补充产品性能和安全性。   John K LynchJOHN LYNCHEPS全球EMEA销售总监JOHN LYNCH是EPS公司EMEA网络部的销售总监。自1999年公司成立以来,他一直在公司董事会任职。在过去的15年里,John管理着EMEA网络业务的发展。在加入EPS之前,John在IBM的都柏林办公室担任支持西班牙市场的技术职务。John拥有都柏林大学政治和西班牙文学士学位以及都柏林商学院财务管理文凭。 如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者在这里查看我们的服务提供商解决方案。 播客文本John: 我真的很期待这次谈话。如你所知,Chris,在EPS,我们经营传统的增值分销业务,在过去的五年半时间里,我们一直是Garland的合作伙伴。除了分销业务,我们还经营着最大的芯片编程、卷盘增值服务业务之一。我们在墨西哥、美国、整个欧洲、马来西亚、印度和中国等地设立了安全编程中心,为世界上大多数大型电子制造公司提供服务。因此,我们有两种不同的业务和两种不同的IT环境。随着现代网络安全的发展,这两个传统上分离的领域现在已经融合在一起。今天我想和大家谈谈Garland是如何站在这些挑战的最前沿的?我可以先问:当我们提到IT 环境和OT环境时,它意味着什么? Chris: 谢谢John,很高兴今天能上你的播客。我是Chris Bihary,Garland Technology的联合创始人兼首席执行官,我们已经与EPS Global合作了五年多。 “IT”和“OT”是我们经常谈论的区别。我喜欢用一种简单的方式来描述这种差异,那就是它通常是非常复杂、干净的数据中心。你走进一家银行客户,看到一个原始的数据中心:电力、冷却、所有机架。一切都与数据有关,所以这显然是最重要的事情。您可能会在IT方面发生数据失窃和金钱损失,但这与OT完全不同。对于加班,我们谈论的是生死攸关的关键环境。一些例子:设施中的空调装置被关闭的漏洞;当我们在港口与起重机打交道时。毒素进入的水系统的缺口。显然,确保IT和OT的安全非常重要,但在IT领域,这是一种财务风险。你可能会失去IP,但OT是一个不同的场景,因为它可能是生与死。 John: 在您看来,无论网络的大小或规模如何,确保网络安全最重要的因素是什么? Chris: 从我过去的经验来看,我在911中心和OT环境安全方面做过一些工作,从金融到SaaS都做过很多IT工作。我真的看基础。作为一家公司,Garland Technology在基础设施方面,我们在基础方面。网络上发生了什么,有两台设备在通信,有数据包在网络上流动。如果我们想分析我们的谈话,我们会想重复我说的每一句话和你说的每一句话,并得到一份副本。因此,不管它或OT,我总是喜欢回到最简单的东西-包,这意味着如果你可以访问你的网络上流动的流量,你可以做很多事情。如果公司有无限的预算,并且他们有能力复制曾经在他们的网络上流动的每一个单独的包,存储它并且能访问它,想想那力量。你可以看到发生的每一件事。如果有违规,您可以回头看看发生了什么。如果您有安全工具,您可以检查数据,并立即找出它发生的原因。因此,对我来说,为了能够有效地回去分析,你真的希望能够访问您的网络上的数据包和流量。我们公司的口号是“看到每个字节和数据包”我们总是说真相就在包里。 John: 我们与Chris相识多年,曾在多个部门工作,如托管服务提供商、金融、政府、军事和医疗保健。您认为哪个行业在这一领域的变化速度最快? Chris: 在加班部门,对安全性的需求非常大。这可能是制造业,公用事业,在欧洲,在美国。许多法规正在生效,并且正在设定必须满足某些安全规范的时间框架。 发展非常迅速的一件事是,这些OT行业需要快速部署资产管理、安全和入侵检测系统。然而,这些环境中的许多都具有挑战性,因为在建立新的制造工厂时,IT和网络安全不一定是优先考虑的问题。重点往往是生产率、利润和安全性。网络和安全往往是事后的想法。 作为IT部门的网络工程师,通常会给你一份详细的网络图,并布置好机架。但在许多制造和公用事业部门,这种文档通常是不可用的。例如,我们与一家拥有数百个站点的制造公司合作,每个站点都有不同的路由器、交换机和设备。因此,当需要快速做某事时,部署就成了一个真正的挑战。 当前的形势耐人寻味,因为它发展迅速;然而,当个人冒险进入现场开始安装时,它提出了各种挑战。他们意识到每个站点可能需要不同的设备,这使得这个过程更加困难。虽然如果你在赚钱并且生产线在运行,使用100BASE-FX或100BASE-LX是可以接受的,但是连接到这些环境可能特别具有挑战性。我看到这些领域部署网络安全的增长非常迅速,但我也看到,一旦他们做出承诺,他们就会发现部署面临许多挑战。 John: 在与各行业部门打交道时,你是否注意到网络人员经常表达的一个共同挑战?有重复出现的紧急请求吗? Chris: 是的。通常,紧迫性在于公司投入大量时间和精力为其安全解决方案选择供应商。购买设备后,部署成为一项重大挑战。OT这边尤其如此。 例如,几年前我与一家保险公司合作,购买了新的入侵防御系统。他们希望以线内方式部署它们,但没有意识到他们正在从1G迁移到10G。他们缺乏合适的分流基础设施——旁路分流。因此,他们投资的设备开始积灰,因为他们无法实际部署它。 这个问题在OT端越来越普遍。我们曾与一些公用事业公司合作,那里的安全工具被闲置在箱子里,积满灰尘。这通常是因为他们没有意识到一些站点有不受管理的交换机,或者没有办法将其连接到网络。在许多环境中,设备由ABB、霍尼韦尔、施耐德电气等供应商管理。安全总监的工作是确保他们所在位置的安全,但如果他们的设备由第三方管理,这可能会成为一个重大问题。 这就是我们引入窃听技术的地方。我们引入了一种非侵入式设备,您可以将其插在PLC(可编程逻辑控制器)和交换机之间,或者交换机和路由器之间。我们断开电缆,连接到窃听,然后采取另一条电缆。如果你有一个PLC,你把它接到水龙头上,然后水龙头接到开关上。这创建了一个被动连接,流量在其中流动,但窃听,如果通电,开始复制该段的所有数据包。这允许您访问数据包级数据并部署您的安全和监控工具。 急迫感往往是,“我花光了这些钱,现在出问题了。”预算问题经常出现,因为最初的预算中没有考虑网络窃听、数据二极管或聚合器。这可能会变得很混乱,尤其是如果你有很多设备不同、文档很差的站点。紧迫性是存在的,但是你必须想办法正确地装备你的网络来连接它们。 John: 我们讨论的是两种不同的环境,IT和OT。在您看来,哪种环境更难保护? Chris: 我会说OT提供了更多的挑战,因为它是一个更干净的环境,一般来说,你是在和数据中心打交道。当你进入公用事业或制造业时,你在变电站与公用事业打交道,面临环境挑战。你也在处理许多旧技术。 例如,几年前,我与一家公司CyberX合作,该公司后来被微软收购。他们正在为超级碗做部署,以保护水的入口和出口。他们在几个连接上部署了传感器。当他们一周前到达时,他们意识到许多水处理设施呈环形布局。出现了两个问题。首先,他们不确定如何访问数据包来连接他们的传感器。另一个挑战是处理100BaseFX。 许多人可能甚至不知道那是什么。尝试为您的计算机找到一个可以接受100BaseFX流量的网络接口卡。你不会找到的。几年前,我们设计了一个无源tab,它可以接入100BaseFX LX,并且可以转换成标准的one…

Continue Reading探讨IT和OT环境中网络安全的挑战

400G网络交换机: 与Edgecore重新定义数据中心性能

网络交换机中400G技术的出现标志着数据中心网络发展的一个重要里程碑。随着数据流量的指数级增长,对更大带宽和更快数据处理能力的需求从未像现在这样迫切。在向400G技术过渡的推动下,作为数据中心主力的网络交换机在其性能和容量方面正在经历一场范式转变。传统上,网络交换机以10G、40G或100G的数据速度运行。然而,随着5G、物联网(IoT)和机器学习等产生和消耗大量数据的技术的出现,这些速度已经变得不够了。网络基础设施上的数据负载正以前所未有的速度增长,这就需要开发更强大的网络交换机。进入400G网络交换机,这是下一代网络设备,旨在跟上快速增长的数据需求。这些交换机显著提高了数据传输速度,从而实现了更快、更高效的数据中心运营。它们将通过提供四倍于100G同类产品的容量来改变网络格局,而不会相应增加占地面积或功耗。400G网络交换机不仅仅关乎速度;它们也是关于密度的。通过为每个机架单元提供更多带宽,它们使数据中心能够最大限度地利用基础设施。出色的端口密度减少了对额外硬件的需求,从而节省了空间和成本。此外,400G交换机中使用的高级SerDes(串行器/解串器)技术可确保每位功耗更低,有助于实现高能效运行。400G技术的引入也标志着从不归零(NRZ)调制向脉冲幅度调制4级(PAM4)的转变。PAM4将每条通道可发送的数据量增加了一倍,在相同的基础设施上实现了更高的数据速率。这项技术创新使400G网络交换机能够提供卓越的性能、容量和效率。本质上,向400G网络交换机的过渡不仅仅是升级;这是一场将重新定义数据中心网络的变革。通过提供无与伦比的速度、密度和效率,这些交换机能够满足当今和未来的数据需求。 Edgecore: 引领400G革命Edgecore公司处于400G革命的前沿,提供具有高性能、灵活性和可扩展性的创新解决方案。Edgecore致力于开放网络,提供全面的400G交换机产品组合,旨在重新定义数据中心网络。在Edgecore改变游戏规则的产品中,有三种突出的型号: AS9716-32D, AS9736-64D, 和 AS9726-32DB.每个型号都旨在满足特定的网络需求,提供独特的特性和功能组合。Edgecore AS9716-32D型号是专为高性能数据中心设计的主干交换机,通过其32个QSFP-DD端口提供线速第2层和第3层交换。AS9736-64D型号还可用作主干交换机,跨64个QSFP56-DD端口提供线速L2和L3交换。另一方面,AS9726-32DB型号是一种叶交换机,跨32个QSFP56-DD端口提供L2和L3交换。每个型号都具有坚固的结构、尖端的技术和先进的功能。此外,它们预装了开放式网络安装环境(ONIE),提供了增强的灵活性和互操作性。凭借其高速连接和顶级性能,这些交换机有助于推动Edgecore成为400G革命的先锋。AS9716-32D: 高性能数据中心的支柱Edgecore AS9716-32D是400G网络交换机产品系列的强大补充。作为一种主干交换机,它是为高性能数据中心量身定制的,在这些数据中心中,网络流量和速度至关重要。AS9716-32D型号通过其32个QSFP-DD端口提供线速L2和L3交换。每个端口支持 1 x 400 GbE 或 1 x 100 GbE,或通过分接线缆支持 4 x 100 GbE 或 4 x 25 GbE。这种连接选项的灵活性确保交换机能够处理各种网络需求和配置,使其成为具有不同网络需求的数据中心的理想选择。该型号提供高速互连的能力显著降低了延迟并提升了数据中心的整体性能。此外,它作为主干交换机的部署允许高效的网络拓扑设计,促进最佳数据流并减少潜在的瓶颈。AS9716-32D的一个显著特点是其与开放式网络安装环境(ONIE)的兼容性,该环境支持在设备上安装兼容的网络操作系统软件。这种开放式网络方法提供了从各种网络操作系统中进行选择的灵活性,使网络工程师能够根据他们的具体要求来配置和管理交换机。实际上,Edgecore AS9716-32D型号代表了数据中心网络的未来。凭借其高级功能、高速连接和灵活的部署选项,它成为要求高性能和高效率的数据中心的主干。AS9736-64D: 增强数据中心的能力Edgecore AS9736-64D型号是另一款开创性的400G网络交换机,旨在增强高性能数据中心的能力。作为主干交换机部署,它通过令人印象深刻的64个QSFP56-DD端口提供线速L2和L3交换,在数据中心网络中提供前所未有的速度和容量。AS9736-64D的每个端口支持1个400克QSFP56-DD、1个100克QSFP28、1个40克QSFP+,或者通过分支电缆支持各种配置,例如2个200克、4个100克、2个50克、4个25克NRZ或4个10克NRZ。这种广泛的支持使网络工程师能够根据特定的数据中心要求和工作负载来设计和管理他们的网络。与同类产品一样,AS9736-64D装载了开放式网络安装环境(ONIE),增强了交换机的灵活性和互操作性。开放式网络方法使网络工程师能够自由安装他们选择的网络操作系统,允许根据其数据中心的独特需求进行定制和优化。通过提供高速连接和处理海量数据的能力,AS9736-64D型号是转变数据中心能力的强大力量。它的高级特性和多功能性使其成为旨在扩大运营规模并为未来高速网络做准备的数据中心的宝贵资产。AS9726-32DB:…

Continue Reading400G网络交换机: 与Edgecore重新定义数据中心性能

电力合作社通过整合数据服务焕发新生

在过去的几年里,我们看到了电力合作社利用其现有资源和专业知识为连接不足的地区提供宽带互联网接入的趋势。 最初,成立电力合作社是为了向大型公用事业公司经常忽视的农村和偏远社区提供电力。这些合作社通常由其服务的客户拥有和管理,重点是提供可靠和可负担的电力。 当代电力合作社 随着互联网连接在当今数字世界的重要性日益增长,许多农村地区仍然缺乏高速互联网服务。认识到这一需求,一些电力合作社已经开始探索将其服务扩展到宽带互联网的可能性。 通过利用现有的基础设施,如电力线、电线杆和变电站,电力合作社可以扩大其覆盖范围,提供互联网服务。这种方法通常被称为“光纤到户”(FTTH),通过安装光缆直接为家庭和企业提供高速互联网接入。 电子合作社进入互联网服务提供商(ISP)市场有几个好处。首先,他们已经有了稳固的客户基础,并且对他们所服务的社区有着深刻的理解。这种熟悉使他们能够调整自己的互联网服务,以满足客户的特定需求。 此外,电力合作社通常是非盈利实体,这意味着它们的主要目标是为成员和社区服务,而不是实现利润最大化。这可以带来更实惠的价格、更好的客户服务,以及在服务水平低下的地区缩小数字鸿沟的承诺。 将一家电力合作社转变为提供互联网服务的企业,可能需要在基础设施方面进行大量投资,比如铺设光缆和升级网络设备。然而,一些合作社已经设法通过诸如BEAD计划*之类的拨款、贷款或与其他组织的合作来获得资金,以支持这些扩张努力。 此外,许多网络产品的技术成本不断降低,使得这种选择更具吸引力。白盒网络软件的价格通常是传统网络解决方案的一小部分,它可以提供经济选择,并有助于推动提供数据服务的业务决策。 通过采用白盒网络,合作伙伴可以利用商用硬件的灵活性和成本效益,同时保持对其网络基础架构的控制和定制。借助白盒交换机和路由器,合作社可以定制其网络以满足特定要求,优化性能,并根据需求进行扩展。这种级别的定制使合作社能够高效地向其成员提供数据服务。 白盒网络还提供可编程性和自动化功能,使合作伙伴能够简化网络管理、降低运营成本和快速部署新服务。 值得注意的是,每个电子合作社向互联网服务提供商的转变可能会有所不同。一些合作社可能选择建设和运营他们的宽带网络,而另一些则可能与现有的互联网服务提供商合作,或者利用多种策略有效地提供互联网服务。 IP ArchiTechs公司的高级网络架构师Kevin Myers说:"我相信电力合作社是利用这一机会的理想选择,因为他们在基础设施、重型建筑和成为ISP的必要组成部分方面有经验,而且还能管理有客户和用户的公用事业型基础设施"。 总之,电力合作社参与提供宽带互联网服务反映了他们对社区发展和解决服务水平低下地区的数字鸿沟的承诺。这一趋势展示了利用现有基础设施和当地专业知识来缩小互联网接入差距并促进农村社区整体经济和社会福祉的潜力。 KELLY LEBLANC CHIEF首席营销和产品官 作为首席营销和产品官(CMO),Kelly LeBlanc负责IP Infusion的全球营销和产品管理。Kelly是一名经验丰富的硅谷营销主管,在多个技术市场拥有25年的经验。现在,Kelly是Pica8的CMO,负责管理该公司企业和数据中心软件解决方案的全球营销。 CIARA MCCARTHY全球首席营销官 首席营销官 KEVIN MYERS IP architecs高级网络架构师 Kevin在服务提供商、大型企业和数据中心网络领域拥有21年的丰富经验,他主要负责领导IP…

Continue Reading电力合作社通过整合数据服务焕发新生

打破供应商锁定:SONiC如何颠覆网络世界

  • Post author:
  • Post category:News播客

2016年,微软为其Azure云计算数据中心开发了云端开放网络软件--以其缩写SONiC而闻名。2022年,微软将该项目的监督权交给了Linux基金会,后者将继续与开放计算项目合作,以促进生态系统和开发人员的持续增长。尽管自2017年以来,SONiC的知名度有所提高,但它的增长主要集中在大型超大规模企业和有资源建立自己的自动化和管理工具的企业中--根据福布斯的说法,它一直是 "硬核网络怪人 "的专利。那么SONiC是什么?是什么让它与众不同?以及企业如何充分利用它来降低成本和提高效率?  无论你在哪里收听播客,请订阅EPS Global的实话实说栏目: 以下是文本记录Dáire:今天,我们的固定嘉宾,EPS全球公司EMEA地区的高级系统工程师Barry McGinley加入我们。 那么,Barry,SONiC在过去几年中因其潜力而受到了很多关注,这种关注在去年变得更加尖锐,因为它被发现微软将SONiC项目的监督权让给了Linux基金会。但是《福布斯》杂志似乎认为,它仍然是--引用一下:引述:"主要为铁杆网络极客所知,而且管理工具有限"。因此,我们今天要弄清楚这个问题,希望如此,我希望你不要介意我把你说成是一个铁杆网络极客,因为我知道你在这方面有点专家的意思 第一个问题是--你能尽可能简单地向我们的听众解释一下什么是SONiC吗? Barry: SONiC--云端开放网络的软件,是微软在2016年左右为一项特定的任务而创建的。微软想摆脱通常的供应商锁定,它基本上也是一个测试,它基本上也是一个测试,他们只是在他们的Top-of-Rack交换机上做,这是一个简单的功能集。这就是它的开始。 然后微软把这个开源了,在他们把它交给Linux基金会之前把它交给了OCP。这是一个网络操作系统,是为微软Azure顶层站点的一个特定任务而开始的。在7年的时间里,它有了很大的进步,我们将在播客的后面谈论这些变化。 Dáire:所以你提到了 "供应商锁定 "和 "特定任务"。当微软开发SONiC时,他们试图解决什么样的挑战? Barry: 第一个问题是供应商锁定,这是一个大问题,本质上是为了防止被Juniper、Cisco、Dell等公司牵着鼻子走。 第二个原因是可扩展性。正如我所说的,它是从架顶式交换机开始的,所以架顶式是指那些位于服务器上方并连接到服务器的交换机。你不需要一个巨大的功能集。所以他们对自己说:"为什么我们不建立我们自己的操作系统呢"?他们还建立了SAI,即交换机抽象接口,这基本上允许SONiC坐在几乎所有的硬件上。现在硬件互操作性列表上大约有150个盒子,但它基本上包含了参与开放网络的每个供应商,你有Edgecore、Ufispace、Celestica、Delta、Quanta等等。 第三--Azure是巨大的,所以能够在多个站点上做同样的事情真的很重要。 其次--自动化。他们需要能够连接到他们的自动化工具。我们的想法是,SONiC非常容易接入。当我们看我们的遥测或自动化时,非常、非常容易与SONiC操作系统连接起来。 继而,互操作性是很重要的,这与遥测和自动化一起进行。你不必拘泥于一个供应商,你可以建立自己的工具。你可以想象微软有多少工程师在操作系统上工作。微软是第一批部署它的人,但随后LinkedIn、eBay、阿里巴巴和腾讯,这些拥有大量工程资源的组织能够接受它,增加更多的功能,并将他们的版本反馈给社区。这就是SONiC背后的想法,那里有很多不同的版本。因此,总结起来,SONiC的主要好处是: 避免供应商锁定在所有Azure站点之间易于扩展可与遥测和自动化相连接的互操作性Dáire:SONiC与其他网络操作系统有何不同? Barry: 大部分的开放网络软件都是基于Linux的,它也是基于Linux的,但这种相似性就到此为止了。 一直以来都有开源的操作系统,但这个系统的诞生与其他所有的操作系统非常不同。它不是由OCP或ONF或这些社区团体之一建立的,而是由一个公司建立的,以解决他们的具体任务。它正在被大规模部署,并在向社区推广之前进行了生产硬化。正如我之前提到的,接下来发生的事情是非常大的组织,腾讯、阿里巴巴、eBay,接管了它,然后将所有的功能添加到社区。它开始建立并随着每一种新的部署而增长。再说一遍,网络的一个大事情是,在每个点上,它都在增加功能,但在增加这些功能的同时,它也在大规模工作。 只想说一点背景,有一个社区版本,这是任何人在上面工作(例如Broadcom、Edgecore、Dell、Mellanox等)或部署它(LinkedIn、阿里巴巴等)把他们的功能放回这个社区的版本。因此,这个在GitHub上提供的开源版本会成长和发展,这可能会变得有点混乱,我们还有商业版本。 开源操作系统以前也出现过,但它们一直保持开源;而对于SONiC,各公司已经开始建立自己的商业版本,这在开放网络行业是一个指标,即这将成为事实上的操作系统。然而,由于不是每个人都有像阿里巴巴或LinkedIn那样的工程资源来使用开源版本并添加和删除功能,我们需要经过强化和测试的商业版本,而我们现在有像Broadcom、Edgecore、Dell和Mellanox这样的公司。 在这种情况下,需要的是标准化,而不是过多的版本。我们希望人们,特别是没有技术资源的企业,能够采用和利用这个系统。当它达到临界质量时,我们现在有一个安全的、广泛使用的操作系统,可以部署在任何数据中心。虽然有太多的操作系统可能会稍微阻碍这一进展,但我们正在达到一个点,即企业数据中心,不仅仅是大型数据中心,已经准备好部署和使用它。 Dáire:你已经指出了SONiC可能有些混乱的几个方面。你能详细说明一下与传统操作系统相比,使用SONiC的缺点吗? Barry: 我们收到很多希望从我们这里购买硬件的咨询,例如Edgecore的AS7326 - 25G交换机,它在与SONiC的硬件互操作性列表上,但他们认为操作系统将是免费的,因为他们可以使用GitHub版本。但这并不是安装操作系统那么简单,因为完整的开源版本绝对包含了所有的东西,这并不是每个人都想要的,而且那个完整的版本还没有真正经过测试或加固。这就有点问题了。 大多数人确实想要支持,幸运的是,有多个商业版本。所以我们的建议是,拿出1/3/5年的支持。你最好买一个商业版本,测试它,习惯它。更有可能的是,开放源码版本将是未来使用的版本,因为它将是足够好的,但目前它还不是。 使用商业版本和支持的方法是,它允许你使用SONiC的第一个周期,如果有问题,可以拿起电话获得技术支持。每隔几个月就会有错误修复,新版本也会出现,这些都是经过大规模测试的。 目前的缺点是有不同的版本,但商业版本都很好,所以这不是一个巨大的缺点。这取决于客户决定使用哪个版本,以及它是否最适合他们。这是一种想法,即 "这是开源的,这是免费的,现在把它送给我,它就应该完美地工作"。开源从来没有真正像这样工作过。但人们愿意接受这方面的教育,当我们谈论不同的版本时,Edgecore版本,Broadcom版本,人们更乐意接受我们的建议,并接受他们1/3/5年的支持。这并不是一个巨大的努力。对软件来说,这不是一个巨大的支出,对小公司来说,能够拿起电话获得技术支持的安心感真的很重要。 Dáire:那么,当你向他们解释时,你是怎么说的? Barry: 你希望能够拿起电话,就这么简单开源版本有点乱,它有所有的东西,有很多工程师在工作,但你需要在有问题的时候能够给别人打电话。你需要修复错误,而且就目前而言,为了下一个硬件周期,所以三到五年,我个人认为开源的GitHub版本还不能满足日常使用,除非你有工程资源。 Dáire:是的,我在大学期间做了非常有限的编程,通过Stack Overflow进行编程并不是我推荐给任何有紧张情绪的人的! Barry: 大时间,是的! Dáire:我们的合作伙伴Edgecore Networks已经发布了Enterprise SONiC Distribution by Edgecore。这与SONiC的社区版本有什么不同? Barry: Edgecore是SONiC最大的贡献者之一,是继微软和Broadcom之后对社区版本提交最多的。考虑到这是微软的操作系统和Broadcom的宝贝,这对Edgecore来说是一个巨大的工作量,因为他们销售了世界上90%的开关ASIC,他们销售这种能在他们所有ASIC上工作的开放硬件符合他们的利益。 我在前面提到,社区版本绝对拥有一切。通过Edgecore的企业SONiC分布,他们已经采取了3个用例所需的功能集:覆盖和VMWare,并对其进行了加固。我所说的加固是指他们开发并测试了它,然后大规模部署并再次测试,并在向外界发布之前进行了任何错误修复。我喜欢Edgecore的方法,不试图在同一时间承担太多,确保它是一个成功。博通也做了类似的事情。 Edgecore在后台所做的是为他们的下一个用例添加功能,而不是一下子向世界发布所有的东西。一旦我们在数据中心的Spine和Leaf拓扑结构中覆盖了大多数用例,他们将转向校园网络,然后是电信网络,或者至少是某种形式的路由。部署这个版本是有意义的,并在进入下一个版本之前报告成功情况。 他们在后台所做的是为他们的下一个用例添加功能,而不是试图一次把所有的东西都扔给世界,他们正在专门研究一些用例,然后一旦数据中心被覆盖,一旦我们在Spine和Leaf拓扑中覆盖了大多数用例,在数据中心中,他们将转向校园网,他们将转向电信网络,或者至少是某种形式的路由。但这还有点远,我喜欢他们不试图吃完整的蛋糕,他们只是在目前采取一点,并确保它的工作,并获得大的部署和大的成功与这个特定的版本。 SONiC对交换机的作用就像Linux对服务器的作用一样 我们的目标是让SONiC成为一切的操作系统,就像Linux在服务器领域一样。我喜欢他们没有对它太过贪婪,或者在它还没有真正准备好的时候就把它推了出来。这在开放网络世界里发生得太多了。人们在屋顶上大喊大叫着什么,但他们试图咬掉太多东西,试图成为一个万能的东西。我们已经看到操作系统试图在数据中心、校园企业网络中工作,然后又试图做电信的事情。 选择一个用例,坚持下去,获得成功,然后再看其他领域。  SONIC EXPRESSDáire:在EPS Global,我们最近推出了SONiC Express。你能告诉我们那是什么吗? Barry: SONiC…

Continue Reading打破供应商锁定:SONiC如何颠覆网络世界

适应制造业市场力量

外包烧录服务如何解决财务、供应链和人员方面的挑战 在技术进步的持续推动下,烧录服务的市场是巨大的,并在继续增长:新的应用、更好的性能和更多的功能。预计到今年年底,这个市场的价值将达到约152亿美元,而2017年为79亿美元。正在开发的物联网设备新产品包括智能家居应用、工业自动化,或工业5.0、自动驾驶汽车,以及普遍需要专门设备的更高性能的嵌入式系统。这些器件需要被烧录,以执行对其提出的任务,如果它们是互联网连接的,则需要确保安全。 现在,似乎比以往任何时候都更倾向于将这些烧录工作分包出去,这是由市场力量推动的,包括芯片供应不稳定、劳动力市场受限、资本投资成本上升和举债困难。 在这些普遍的大趋势下,为什么将IC烧录外包是一个有竞争力和可持续的选择,以确保你的项目按时和按预算推出? 点击收听 以下是文本记录 Ciara McCarthy:我的名字是Ciara McCarthy,我是EPS Global的首席营销官,今天我很高兴和Colin Lynch聊天,他是EPS的首席执行官,有电子工程的背景。 Colin,我可以先欢迎你来到本期节目,并请你给我们介绍一下你的背景以及你是如何走到今天的? Colin Lynch: 谢谢你,Ciara。我很高兴有机会讨论这个话题。正如你提到的,我的背景是电子工程。我的职业生涯开始于Teradata公司,这家公司创造了第一个一兆字节的数据库,这当然让我感到很自豪!我的职业生涯开始于Teradata! 我从90年代中期开始参与分销和烧录业务,我观察到现在市场上有几个趋势,正在影响客户考虑外包烧录服务。然而,也有几个方面在同一时间内保持相对不变。 例如,尽管在尺寸、内存和速度方面有了很大的进步,但在我从事这个行业的时间里,烧录所需的时间并没有什么变化。这是客户在评估其选择时要考虑的一个重要因素。 您能否给我们介绍一下需要预烧录的器件类别? 烧录本质上是将软件加载到电子器件上。当人们购买了一个新的小工具,需要将其连接到互联网上下载软件时,经常会遇到这种情况。这个过程可能很慢,但对于具有内存或逻辑的设备来说,在用于产品之前必须进行配置,这是必要的。 存储器,特别是非易失性闪存,是烧录的一个关键组成部分。虽然闪存的很大一部分用于数据存储,但NOR闪存也有很大的市场,它存储了设备在开启时正常运行所需的操作系统或BIOS代码。这种代码通常是在存储器中预先烧录的。 在洗碗机和洗衣机等电器中常见的微控制器也有非易失性存储器,通常由制造商预先烧录,以确保设备在启动时能正常工作。 在众多应用中普遍存在的逻辑设备,通常也是预烧录的。 由于每年生产约300亿个微控制器、100-200亿个可烧录闪存设备和50亿个逻辑设备,可烧录设备的数量在不断增长。此外,与所有制造的器件相比,可烧录器件的比例随着时间的推移一直在稳步增加。 将软件加载到可烧录器件上的选择有哪些? 有几种方法可以考虑将软件加载到芯片上。 在半导体工厂进行预烧录 第一种选择是,要求芯片制造商对器件进行烧录。这种方法的好处是可以收到预装软件的器件。然而,芯片制造商往往不愿意提供这种服务--除非你是一个大客户,不经常改变代码。他们通常会设置较高的数量门槛,并要求为这项服务提供大量的订单。 重要的是要明白,芯片公司在基础设施上投资数十亿美元来生产芯片。他们更愿意直接将他们的投资货币化,避免为软件加载增加一个额外的流程周期。因此,这种选择通常只限于少数有规模的客户,所以虽然让芯片制造商加载软件可能是最便宜和最容易的方法,但它有几个限制,而且不能广泛使用。 那么,那些可以在发布后更新软件的产品呢? 你问得很有意思,我是一个高尔夫球手,上周我买了一个新的高尔夫球表,这是我们的一个客户提供的一个全新的非常有趣的产品,叫Shot…

Continue Reading适应制造业市场力量