مزايای استفاده از راهكار ™Avaya Surge برای هر شبكهی IP
راهكار ™Avaya Surge براي كار در محيط شبكهي فابريك SDN Fx طراحي شده است. ولي بسياري از شركتها قبل از اينكه برنامههاي کاربردي مبتني بر IoT خود را مستقر کنند، راهكار درستي براي به كارگيري اترنت كامل فابريك ندارند. در Avaya Surge نسخهي 1.01 كه در نوامبر 2016 توسط آوايا ارائه شده است، پشتيباني از شبكههاي IP غير فابريك، اضافه شده است.
Surge IoT Controller اساساً همانند استفاده از شبكهي فابريك SDN Fx كار ميكند، به جز Open vSwitch كه در Open Networking Adapter نميتواند به طور خودکار، تنظیمات شبکه را انجام دهد. بنابراين، VLANها بايد به صورت دستي در شبكه تنطيم شوند. اين راهكار، مديريت متمرکز، پروفایل لیست سفید، فیلترينگ جریان داده و مديريت تمام شبكه با يك صفحه نمايش، براي تمام دستگاههاي اينترنت اشيا كه با Open Networking Adapter فعال شدهاند را فراهم ميکند. بدون زيرساخت فابريك SDN Fx، تقسيمبندي شبكه محدود ميشود به VLANهايي كه سرّي و متحرك نيستند و اين VLANها نياز به تنظيم دستي شبكه دارند تا به هم نريزند. براي محيطهايي كه در آنها، دستگاهها ثابت هستند، نسخهي IP-only مربوط به Avaya Surge محصول شركت آوايا ممكن است مناسب باشد، تا زماني كه يك نسخهي كامل فابريك تهيه شود.
مشخصات ريسک IoT براي مدت طولاني راهكار چندان مناسبي ارائه نميدهد. زماني كه شبكه و اطلاعات يك شركت، در معرض خطر قرار مي گيرد، حتي بهترين روشها هم در رسانهها و دادگاهها مورد انتقاد قرار خواهند گرفت. Avaya Surge Release 2.0 در سه ماههي دوم 2017 ارائه خواهد شد. در اين راهكار جديد، IPSec encryption و tunneling به يك توسعهيIP-only اضافه شده است (IPSec در توسعههاي SDN Fx به خوبي در دسترس خواهد بود).
يك گيتوي HyperSec برای هماهنگسازي عملکرد IPSec با Open Networking Adapters متناسب شده است. گيتوي HyperSec اتصال IPSec را از آداپترها متوقف ميکند و دادهها را به VLAN صحیح هدایت ميکند تا به سرور نرمافزار مقصد برسد. دادهي برگشتي، رمزنگاري ميشود و به سمت آداپتر مناسب كه جريان دادهها را متوقف كرده و به دستگاههاي اينترنت اشيا هدايت ميكند، ارسال ميشود. گيتوي HyperSec، زماني كه دستگاههاي متحرك به مجموعه اضافه ميشوند، دادههاي شبكه را رمزنگاري (encryption) ميكند. آداپتر قادر است به صورت پويا تونل IPSec به گيتوي HyperSec ايجاد كند و اين كار باعث كاهش مديريت دستي شبكه ميشود.
گيتوي HyperSec به صورت يك زوج active/standby توسعه داده شده است. هر آداپتر با تونلهاي active/standby تنظيم ميشود. اگر آداپتر اوليه، از دسترس خارج شود، آداپتر با تونل ثانويه با گيتوي HyperSec ارتباط برقرار ميكند. دستهي HyperSec، بدون سر است.اطلاعات تنظيم در Surge IoT Controller نگهداري ميشود.
به ياد داشته باشيد که ميتوانید همين امروز با Avaya Surge محصول توليدي شركت آوايا در شبکهي IP شروع کنید و IPSec را زمانی که لازم باشد، اضافه کنید. اجزا و سرويسهاي مهم IoT از طريق گيتوي HyperSec عبور ميكنند و ديتاي كماهميت و ثابت از طريق IP و VLANها عبور ميكنند. علاوه بر اين شبكهي فابريك SDN Fx را ميتوان به صورت يكنواخت به بخشهايي از سيستم IoT اضافه كرد.