Contrail 网络 – 现已新增云原生功能

今天是令人振奋的一天——瞻博网络取得了一项重大产品突破。在过去的两年中,我们的工程团队致力于一项名为“CN2”项目,力求对 Contrail 网络进行彻底升级。CN2 是全新版本的 Contrail 网络,也是 Juniper Cloud-Native Contrail Networking 的首字母缩写,其中蕴含的重要意义不言而喻。相较于 CNCN 或 CN2 更加直观明了。 CN2 和 Contrail 22.1 的发布意味着瞻博网络能够交付现代化的 Kubernetes 原生架构,为我们的客户提供自动化、高性能和可扩展的云原生网络解决方案,其效率堪比超大规模企业的 DevOps。最重要的,CN2 专为安全连接 Kubernetes 和 OpenStack 环境中的应用而设计。 新发展:Kubernetes 与

Share
瞻博网络采用全新云交付型防火墙服务为 SASE 迁移“减负”,随时随地为员工提供网络安全保护

随着越来越多的公司员工开始采用“灵活办公” (WFA) 的形式开展工作,企业需要全新基于云的架构对网络边缘实施保护。然而,许多组织害怕放弃现有的安全投资和各种策略,因而仍在是否切换到 SASE 架构的问题上犹豫不决。 幸运的是,他们不需要再面对“二选一”的两难问题。借助从客户端到工作负载的完整可见性、安全保证以及单一策略框架等正确架构,各组织可以继续利用其现有安全投资,同时无缝过渡到 SASE 架构。 卓越客户体验的核心在于管理,这也是瞻博网络在去年推出 Security Director Cloud 的初衷,此举意在为用户提供简单顺畅的运维体验。Security Director Cloud 可确保安全策略能够时刻跟随用户、其设备及相关应用,不再受地点所束缚。无论这类安全策略是通过物理、虚拟、容器化防火墙,还是通过“即服务”形式交付,采用单一策略框架的管理平台都能确保提供无缝且安全的零信任网络,甚至在过渡至 SASE 架构期间也是如此。今天,我们很高兴能够将这个框架提升到全新水平。请允许我为您介绍我们的全新产品 Juniper Secure Edge,这是一款由 Security Director Cloud 管理的云交付安全服务。 Juniper Secure Edge®是工作人员坚实的护盾 – 随时随地提供保护

Share
使用基于意图的网络重塑数据中心运维:Apstra 创新之旅的最新进展

Apstra 新推产品增强功能,体验瞻博网络体验至上数据中心的优势从未如此轻松 瞻博网络大胆收购 Apstra 已一年有余。此前,Apstra 是唯一一家提供基于意图的数据中心运维网络软件而不受供应商限制的企业。在那段时间里,瞻博网络内部和外部环境发生了巨大变化,使得公司的数据中心业务能够持续增长。许多因素促成了这一巨大成功,其中包括对 Juniper Apstra 产品的持续投资、Apstra 合作伙伴的发展,以及 Apstra 在企业和服务提供商领域迅猛的客户增长势头。 今天,我们很高兴地宣布,最新系列的 Apstra 产品增强功能强势推出,这些功能将帮助瞻博网络在 2022 年(及以后)延续其强劲的数据中心发展势头。我们不仅将基于意图的网络解决方案的所有优势扩展到更多数据中心环境,而且使用更强大的安全性功能来简化部署和运维过程。 及至边缘,超越既往 没有人能预测到新冠肺炎疫情会导致工作负载分布激增 — 包括数据量的快速增长和对更快、更可靠服务的需求。为了支持不断增长的业务数字化并减少延迟,许多组织已转向边缘计算,使数据处理更接近最终用户。 现在,除了在集中式数据中心或超大规模数据中心使用 Apstra 外,客户还可以在边缘位置使用我们强大的软件 — 或者在任何不需要全面多级交换网络的远程站点使用。借助 Apstra,网络团队只需使用两台分叶交换机的配置,即可集中设计、部署和运维由 EVPN-VXLAN 叠加层和 IP

Share
完整无线解决方案套件:在两份 Magic Quadrant™(魔力象限)报告中,瞻博网络 Mist 都位于领导者象限

2014 年,我和 Sujai Hajela 创立了 Mist Systems,旨在达成两大基本目标:使用云和 AIOps 打造易于部署和运维的网络,并确保在这些网络上实现最佳用户体验。自此,随着 Mist 于 2019 年加入瞻博网络大家庭,我们已经能够将体验至上的网络愿景扩展到广泛的产品领域,包括有线接入、无线接入和 SD-WAN(所有技术现在都由 Mist AI 提供支持)。 在 Mist 的早期发展阶段,我们率先利用云和 AIOps 提高 Wi-Fi 网络的可预测性、可靠性、可测量性,并通过自我驱动型运维,在用户发现问题前主动加以识别和修复。这些优势使得瞻博网络 Mist 在去年成为企业级 Wi-Fi 领域发展最快的供应商,几乎在每个垂直领域都拥有令人赞叹的客户和合作伙伴。此外,在 2021 Gartner®

Share
真正适合 AIOps 的 NAC

在落实针对员工、访客和物联网端点的零信任访问控制,为网络设备和防火墙集中身份验证、授权和核算 (AAA),以及保护公司 SSID 和网络接入设备方面,网络访问控制 (NAC) 是其中的关键要素。但传统 NAC 解决方案却受其固有局限所制约。由于要依赖构建在庞大代码库基础上的本地硬件设备,这类解决方案在部署和运维方面通常十分复杂,成本高昂,难以实现扩展。 听起来似曾相识?这与多年前我们在无线领域中看到的那些局限性较为类似,同时,它也是我们创立 Mist System 的原因。在我和 Bob Friday 当年创立 Mist 之初,我们便已率先意识到,在这个现代化的网络时代之中,为了替代那些过时的 WLAN 控制器架构,需要全新人工智能驱动的解决方案与现代化云架构相互配合才可实现。 在 2019 年瞻博网络收购 Mist 后,云托管的 AIOps 也借着相同的模式扩展到了有线访问的层面上。这样做的结果便是,瞻博网络从根本上颠覆了园区和分支机构网络,使他们以更好的面貌呈现在世人面前。我们在这个领域中已经赢得了客户的认可,在最近一次 Gartner® 企业有线和无线访问基础设施魔力象限™ 的评选中,瞻博网络拔得头筹成为领导者,在前瞻性和执行力方面获得首位。 瞻博网络在人工智能驱动的 SD-WAN 方面也一直在付诸同样的努力。自瞻博网络于一年多前收购了

Share
瞻博网络推出全新基于 Trio 6 的 MX 产品组合

“活”在边缘:全新 MX 系列产品搭载开创性的 Trio 6 芯片,打造面向未来的多功能平台 大多数人在谈到“活在边缘”时,往往联想到涉及极端情况、充满冒险,甚至极具风险的行为。而这层含义似乎与网络中经常提到的“边缘”一词相去甚远,特别是就多服务边缘节点而言,这个词语通常是指各种不同的商业和住宅服务开始生效的位置。两种含义就真的如此不同吗?“活在边缘”越来越多地表达另一种概念,即无法预测、不断变化,甚至有些令人惧怕,这似乎就适用于网络空间了。 那些规划多服务边缘策略的服务提供商组织对此应当感触颇深。他们需要将呈指数级增长的连接,以及持续激增的各种多服务用例纳入考量,而这些连接和用例都有其各自的独特需求。他们还需要能为新晋消费者要求的严苛宽带体验、业务应用以及安全功能提供支持。除了已知需求,这些组织还要为未知需求做好准备,并确保当下所做的投资能够在未来五年或更长时间内持续服务于客户。需要协调的事情虽有很多,不过好消息是,服务提供商不必孤军奋战。 我的同事 Brendan Gibbs(自动化 WAN 解决方案副总裁)在最近的一篇博客中谈论了瞻博网络的多芯片理念,以及瞻博网络为何认为,与其尝试利用通用型芯片来服务每一个网域,不如使用专用 ASIC 提供更卓越的解决方案。这是一种强而有力的策略。瞻博网络今天高兴地宣布,瞻博网络卓越的 MX 系列路由产品组合新增三款产品,新产品全部基于 Trio 6 这款全新一代 Trio ASIC 所打造。这些产品中搭载的芯片组专为满足多服务边缘的独特需求和实现各种其他可能性而特别设计,能够提供超大逻辑规模、超高灵活性以及卓越的可编程性,相较于市面上的其他产品,其超高的每插槽吞吐量也是无人能及。因此,即便我们不清楚未来将如何发展,我们也可以确保您的网络已做好面向未来的万全准备。 沉着应对日益增加的多服务边缘挑战 人们通常会使用惊人的数字来描述规模庞大的运营商网络。而多服务边缘可以将这种规模和服务智能转变为定制化服务,从而为成百上千的商业和住宅客户提供各自所需的独特体验。 在此过程中,每个逻辑服务端点需要有其自己的独特封装、加密和/或隧道。每个端点可以拥有自己的 SLA,要求配置为其量身定制的服务质量 (QoS)、遥测功能以及计数器,以便根据 SLA 和计费情况来监控使用率以及性能表现。由于网络安全风险日益增加,每个服务实例可能也需要各自独特的安全管控措施,实现免受

Share
选择芯片架构:找到合适的工具来完成工作

您是否感到无所适从?不妨浏览一些新闻稿,了解新的芯片解决方案!要论最能让您对未来感到兴奋的技术,那一定非全新特定于应用的集成电路 (ASIC) 莫属。但如果快速浏览一下 Cisco、Nokia 和其他公司最近的公告,您会发现有一个词从未出现过:权衡。这令人感到遗憾,因为任何好的芯片设计都会优化其架构,为客户实现特定的成果——有时甚至会以牺牲其他成果为代价。如果供应商对芯片设计中的优化避而不谈,那么他们一定是有所保留。 在瞻博网络,网络的某一部分不会为了改进另一部分而受到损害。这就是为什么瞻博网络多年来一直采用多芯片战略,提供采用不同芯片组的平台,针对网络中的不同职能进行优化。今天,我们将继续实施这一战略,发布最新一代的瞻博网络 Trio 和 Express ASIC。随着网络变得越来越复杂,坚守一个十多年来成功服务客户的理念是个不错的选择:唯有选择合适的工具,才能让网络发挥出最佳效果。 特别是对于网络芯片,任何设计都需要在逻辑规模与吞吐量之间求取平衡。想要在多个同时进行的维度上提高逻辑规模,就需要增加内存,但要增加内存以支持每秒几十 Tb 的吞吐量,还需要进行优化。换言之:设计一种高度灵活的 ASIC,使其为各种复杂的任务提供多功能性与逻辑规模,或者设计一种能通过以带宽为中心的角色提供惊人吞吐量的 ASIC。但在单一设计中同时优化两者是不可能实现的。 以多样化推动专业化 过去二十年来,随着网络的发展,支持的数字服务更加多样化,要求也愈加严苛,运营商开始不断寻求专门的芯片来应对特定的职能。从最高级别的角度来说,用于优化网络 ASIC 的两种能力之一就是找到正确的工具: 灵活的逻辑规模:在提供消费宽带 (BNG) 和商用虚拟专用网络 (VPN) 功能用例的高动态多服务边缘节点,最重要的要求就是高逻辑规模和灵活性。在网络边缘,平台需要支持各项服务产品和用例的复杂功能,如非常庞大的路由转发表、灵活的隧道封装、丰富的服务质量 (QoS)、防火墙安全过滤功能,以及在同一高级别的逻辑规模上为每项服务附加流量管理计数器的能力等。相应地,这些需求又会推动巨大的内存需求,以便针对边缘职能快速执行大规模、大范围的复杂数据库查询。随着越来越多的运营商转向使用机器学习 (ML) 来帮助更快速地关联和识别复杂的问题,以期改善网络正常运行时间并提供更好的客户体验,同样的需求又会周而复始地出现。为了在多服务边缘的本地机器学习处理方面拥有出色表现,我们需要非常多样的功能。 高吞吐量:在网络的其他部分(比如用于传输聚合和核心的转发节点),脚本会被倒转过来。核心节点不必托管同样的网络功能,因为它们并不直接支持逻辑订阅者或 VPN。但它们需要处理大量流量,以满足不断增长的吞吐量需求。因此,我们需要对核心节点进行优化,以提高带宽吞吐量和转发性能,并为吞吐量、过滤、遥测和采样功能等已知的操作提供所需的管道和内存特性。 归根结底,芯片设计是一个多变量方程,其中逻辑规模和吞吐量是截然相反的变量。在给定的芯片尺寸和功耗预算内,您可以针对最高带宽吞吐量或最高逻辑规模进行优化。但必须遵循“此消彼长”的规律。

Share
当其他公司还在垂青隧道技术时,瞻博网络已将目光投向云端

瞻博网络在 2019 年收购 Mist 不仅仅是为了将有线接入与无线接入整合在一起,更是为了打造人工智能驱动型企业,好让云托管的 AIOps 可以提供完美无缺的用户与专业 IT 体验。 但这一愿景并不止于有线和无线接入。WAN 边缘对于支持从客户端到云端的最佳用户体验同样至关重要,这也是瞻博网络一年多以前收购 128 Technology 的原因所在。128T 将 Session Smart 路由 (SSR) 纳入瞻博网络产品组合中,这款产品不仅是几十年来 SD-WAN 领域最独特的创新技术,而且还为瞻博网络提供了不可或缺的洞察和控制。 从去年推出新版 WAN 保证云服务 开始,瞻博网络以创纪录的速度将 128T 的 SSR 与

Share
瞻博网络:2021 年 Gartner® 有线和无线 LAN 接入基础架构 Magic Quadrant™(魔力象限)领导者

2014 年,我曾和 Sujai Hajela 坐在我家的餐桌边,讨论一款可以改变客户网络管理方式的产品,分享我们对这款产品的构想。有谁能想到,仅仅七年后,这款产品便已进入 Gartner 魔力象限,不但斩获了领导者称号,同时还在“执行力”和“前瞻性”方面技压群雄。  时光飞转,这一切正现在发生在瞻博网络 Mist 身上。 Gartner® 在本周发布了 2021 年有线和无线 LAN 接入基础架构 Magic Quadrant™ 结果, 这是瞻博网络连续第二年荣获“领导者”称号,我们雄踞横纵坐标轴的至高点,傲视其他供应商。毫无疑问,这是 Mist 产品生涯的高光时刻之一,也是初创公司借助优秀团队之力取得成功的典范案例。 一切缘起的地方 这段历程始于一个简单的愿景,即云和人工智能是打造新一代网络所需的根本性架构架构改革。我们的使命至始至终都是打造一套解决方案,使其可以像业内专家一般,排除故障并管理网络。我们明白,想要实现这个目标,只能像一张白纸一样“从头”构建一切,而这正是我们创立 Mist Systems 的原因。换言之,基于控制器的过时无线架构无法使技术实现质的飞跃,而早期的云解决方案则缺乏企业级的规模和恢复能力。有鉴于此,我们打造出一款能够从根本上改善软件管理与开发稳定性的云产品,从而将创新速度提升至全新水平。同时,我们还在解决方案中嵌入了人工智能引擎 (Marvis),意在将行业范式从管理网络元素转变为管理用户体验。瞻博网络收购了 Mist,这使我们能够大范围地传播这些理念,并且跨越更多媒介来达成此目标。现在,无线、有线和 SD-WAN

Share
全新 Wi-Fi 6E AP 和 IoT Assurance (Driven by Mist AI) 惊艳上市,将为用户和网络运营商提供更优质的体验

二十年来,Wi-Fi 网络拥塞致使市场对稳定连接和网络分析的需求不断高涨。对于许多组织而言,网络中新增的各种设备已经采用无线技术,而这一日益高涨的需求也使网络要求发生变化。更多的设备意味着对带宽的需求不断攀升。此外,为了向业务应用中不断增加的多媒体使用提供支持,各大组织对网络速度提出了更高的要求。随着各种设备在全球范围内大量涌现,切实可用的全新频谱已然成为满足这些带宽和密度要求的关键所在。 为了缓解当前频率上的拥塞状况,用于室内的低功耗设备目前已能够在 6 GHz 的频段  (Wi-Fi 6E) 上运行。Wi-Fi 6E 是 Wi-Fi 6(也称为 802.11ax 标准)的扩展,这项技术可让设备在无许可的 6 GHz 频段上运行,因此是现有 2.4 GHz 和 5 GHz 频段的有力补充。Wi-Fi 6E 能够为企业带来更充足的带宽容量,最高可将信道宽度额外提升 1,200 兆赫兹(根据各个国家/地区政府的批准情况而有所差异),从而充分提升网络中的用户和 IT 人员的使用体验。 为了让客户体验到最前沿的技术并充分利用

Share