2008/05/12
帶寬管理市場回顧帶寬管理設備(又稱應用流量管理器或QoS設備)早在2000年就已經出現(xiàn)了,最早是美國的Packteer公司研發(fā)。但是由于網(wǎng)絡帶寬問題還沒有顯著,所以企業(yè)IT部門對帶寬的重視程度還不夠,隨著各種網(wǎng)絡新技術的應用以及網(wǎng)絡多媒體技術的發(fā)展,網(wǎng)絡帶寬緊缺的問題越來越明顯。尤其是2005年來,P2P應用的泛濫更是對帶寬的管理帶來了嚴重威脅,推動帶寬管理設備的市場在近3年來得到了很大的發(fā)展。
據(jù)不完全統(tǒng)計,這個市場已經超過了近25億美元。中國的帶寬管理市場從2004年才開始逐漸受到重視,2007年中國帶寬管理市場份額也在3億人民幣,預計中國帶寬管理市場將以50%以上的速度增長。而具有帶寬管理設備專業(yè)提供商的有國外Packteer、Allot、Acenet公司、臺灣寬宇科技公司(原亞盛科技),國內的Lotware公司,另外國內還有些小廠商在2005年左右開始涉足這塊近乎處女地般的市場,但因為技術與市場營銷能力的嚴重制約,未形成一定的規(guī)模,也未能在市場上獲取良好的斬獲。國外廠商帶寬管理設備還沒有實現(xiàn)界面的本地化,都是以授權代理的形式進入中國,而且價格異常昂貴,國內的廠商在經歷了3年的產品研發(fā)攻堅和市場演練,產品和營銷體系趨向成熟。市場、技術、產品的競爭將在2008年完全展開。
帶寬管理市場的演變
帶寬管理設備是對二到七層進行管理的網(wǎng)絡設備,所以具有較高的技術門檻。不經過2到3年的研發(fā)和用戶測試,以及對新應用的識別技術持續(xù)研發(fā)投入是很難在市場中具備進正能力,在現(xiàn)有帶寬管理設備的技術上,主要有2個難點:應用和協(xié)議識別、按應用與用戶對流量進行管理。
應用和協(xié)議的識別技術:這部分技術主要是通過對不同應用和協(xié)議的數(shù)據(jù)包進行分析來確定的,相對來說這種識別技術對帶寬管理設備提供商基本都是大同小異的,這點類似安全廠商對病毒的識別。可以通過特征代碼,特征協(xié)議和端口特性等方式識別。
流量和帶寬控制技術:這是不同廠商的核心技術,而且需要對內核進行修改和開發(fā)。現(xiàn)在通常有四種技術:Allot的PFQ(Per Flow Queuing)管理機制;Packteer的TRL(TCP Rate Limiting速率限制)機制管理、Lotware的Zero-DCI+Dyn-QoS技術技術和其他公司的CBQ(Class-Based Queuing基于類的隊列)機制管理。這些技術(除了TRL外)的核心都是通過控制數(shù)據(jù)包的優(yōu)先權進行延遲排隊的方式進行的。
PFQ技術:適應復雜的網(wǎng)絡傳輸。采用區(qū)分服務模式(Diffserv),它對每個"流"的隊列進行控制(PIPEs、VCs),按照應用的不同對帶寬進行有效的管理,控制特殊的數(shù)據(jù)流(音頻流、視頻流),保證最小帶寬、最大帶寬、突發(fā)值,從而不會丟棄數(shù)據(jù),真正做到端到端的控制策略;同時,為所有流量,按優(yōu)先權(10個級別)保證最小帶寬的訪問。
TRL技術:可對TCP協(xié)議的流量在信息流傳輸過程產生的尖峰脈沖,起到平滑作用,并且可以消除網(wǎng)絡瓶頸的產生,但并不支持其它協(xié)議。在傳遞大量短小的HTTP應用時,系統(tǒng)資源浪費明顯。所以其管理的帶寬無法超過500M,能夠對TCP流量進行壓縮,達到增大帶寬的效果。
Zero-DCI+Dyn-QoS技術:基于零緩存掃描的深度內容檢測技術對網(wǎng)絡數(shù)據(jù)流無需緩存即可實時快速檢測,解決了響應延遲、文件緩存消耗資源等問題,對于任意大的文件都可以準確檢測,滿足了高性能實時在線檢測的需要。
Dyn-QoS技術允許延緩數(shù)據(jù)包擁塞造成丟失并使用國際最新的動態(tài)帶寬管理優(yōu)化算法DQDA,這種技術可對數(shù)據(jù)封包的長度進行動態(tài)適當調整和控管,對數(shù)據(jù)包序列做做排序控管,進而保證不同類型數(shù)據(jù)包對帶寬和延遲的要求作不同優(yōu)先順序排列。允許延緩數(shù)據(jù)包擁塞buffer造成丟失的技術可以容許較大的數(shù)據(jù)包快速通過,即可避免因一個較大數(shù)據(jù)包要通過WAN端時,造成數(shù)據(jù)包延遲與錯亂發(fā)生。而國際最新的動態(tài)帶寬管理優(yōu)化DQDA算法則實現(xiàn)高速的帶寬控管。
CBQ技術: 是一種基于類的算法,根據(jù)流量特征處理數(shù)據(jù)包,并確保一定的傳輸速率。接收的數(shù)據(jù)包根據(jù)變量如差分服務代碼點(DSCP:Differentiated Services Code Point)中的 IP 協(xié)議頭、IP 地址、應用程序或協(xié)議、URL 或其它信息等進行分類。這種技術適用于突發(fā)性的傳輸應用,但對于低優(yōu)先級應用可能導致長時間得不到所需帶寬資源而形成所謂的"隊列饑荒"(即失去連接),從而導致丟包、重發(fā),出現(xiàn)擁塞現(xiàn)象更加嚴重的問題。
可以看出,目前的帶寬管理設備的基本功能非常簡單,就是根據(jù)應用和用戶進行帶寬的分配與監(jiān)控。由于是七層的網(wǎng)絡管理設備,所以網(wǎng)絡管理人員無需具備較高的網(wǎng)絡知識就能直接對應用和用戶進行帶寬的分配,這在一定程度上降低了網(wǎng)絡管理人員的投入。雖然功能很簡單,但是能夠實現(xiàn)的各種應用卻很多,在金融電信領域和大型政府、企業(yè)專用網(wǎng)絡帶寬管理的應用主要表現(xiàn)SLA(服務等級協(xié)議)上,在教育和小型政府及企業(yè)網(wǎng)絡帶寬管理的應用集中在對P2P的管理方面,尤其是BT的管理。同時帶寬管理設備也開始作為視頻會議的QoS的保障設備出現(xiàn)。
隨著網(wǎng)絡和應用規(guī)模愈加趨向復雜,為保障網(wǎng)絡的高可用和關鍵性業(yè)務,大部分用戶對帶寬管理的應用已得到充分地認識,也潛伏著巨大的需求,但是業(yè)界的大部分帶寬管理廠商并沒有獲得滿意和如期的市場效益,在認知上陷入困境。其實市場出現(xiàn)此種現(xiàn)象仔細分析則并不為怪。
首先是國外的產品昂貴,而且中文展示,國內特定應用支持等本土化程度尚遠遠不夠。自主研發(fā)的國內產品雖能針對P2P特定應用實現(xiàn)快速根據(jù)新版本推出管理策略,但總體更多僅限于根據(jù)應用和用戶進行帶寬的分配與監(jiān)控,功能較為單一。
其次目前用戶應用和網(wǎng)絡系統(tǒng)愈來愈復雜和龐大,所衍生的問題并不僅僅是帶寬管理這一個范疇。在網(wǎng)絡邊界處除了傳統(tǒng)的網(wǎng)絡邊界安全設備和帶寬管理之外,用戶在需求上也日益多樣化和復雜化:包括在流量管理之前先對異常攻擊流量進行檢測和過濾;內部主要基于P2P的不僅需要流量管理,更需要進行行為管理;需要整合不同 ISP及網(wǎng)絡WAN線路,使進出 Internet/Intranet 的流量提供承載分配及容錯備份,首先確保Internet/Intranet的存取服務不會中斷,維持線路的平穩(wěn)、快速的傳輸品質;需要廣域網(wǎng)加速技術或設備讓更多的流量通過有限的廣域網(wǎng)鏈路,一定程度解決局域網(wǎng)和廣域網(wǎng)間負荷的不匹配問題。
眾多需求需要滿足,用戶難免茫然失措,如果應對每種需求都添置一臺設備,如此一來,則一串串網(wǎng)絡安全設備以及一串串網(wǎng)絡管理設備,將使網(wǎng)絡邊界更加不勝負荷。
F5、RadWare等專業(yè)的負載均衡廠商,眾多的行為管理、流量過濾設備廠商敏銳地把握住用戶層面需求的多養(yǎng)化和復雜化趨勢,在自己的產品中不斷增加并不專業(yè)和有限的帶寬管理的功能,一點點蠶食著本屬于專業(yè)帶寬管理廠商所應得的市場分額。
在這種大背景下,需求驅動市場,眾多其他網(wǎng)關設備廠商在帶寬管理功能上的嘗試性涉足以及傳統(tǒng)的流量管理廠商例如Lotware的跨越,催化著傳統(tǒng)的帶寬管理市場向統(tǒng)一流量管理市場演變,帶寬管理市場開始跨入“UFM”(Unified Flow Management)時代。

UFM產品是一種在線部署于局域網(wǎng)與廣域網(wǎng)之間的All-in-One式的多功能高性能流量監(jiān)測、控制、管理與優(yōu)化設備,集成傳統(tǒng)的帶寬管理(QoS)、負載均衡、網(wǎng)絡行為管理、集流量清洗、廣域網(wǎng)加速五大功能為一體,整合式的網(wǎng)絡邊界管理平臺可讓用戶在網(wǎng)絡邊界處如釋重負。
流量清洗:如果不能夠防范DoS/DDoS攻擊,不能夠在網(wǎng)絡中過濾這些攻擊流量,根本無法很好地實現(xiàn)帶寬管理等其它功能。
行為管理:根據(jù)不同的時間、群組,來對及時聊天軟件、P2P軟件、非法隧道、WEB聊天、在線游戲等下達嚴格的管理策略。
負載均衡:整合不同 ISP及網(wǎng)絡WAN線路,使進出 Internet/Intranet 的流量提供承載分配及容錯備份,確保Internet/Intranet的存取服務不會中斷,維持線路的平穩(wěn)、快速的傳輸品質。
帶寬管理:自動辨識并控管Layer 4-7層數(shù)據(jù)包、協(xié)議及應用程序;可以配置少則幾百條、多達數(shù)千條QoS規(guī)則,辨識和控管數(shù)百種網(wǎng)絡協(xié)議及應用程序。
廣域網(wǎng)加速:讓更多的流量通過有限的廣域網(wǎng)鏈路,一定程度解決局域網(wǎng)和廣域網(wǎng)間負荷的不匹配問題。可單向/雙向加速,單向加速可以提升網(wǎng)絡性能200%-500%(2倍~5倍),雙向加速可以提升網(wǎng)絡性能200%-6000%(2倍到60倍),并且加速并不會給設備帶來許多負載。
UFM市場的未來篇
2008年,網(wǎng)絡應用越來越多樣化,視頻網(wǎng)站的崛起、三網(wǎng)的融合等等都對企業(yè)的帶寬帶來了隱患,以帶寬管理為核心的UFM產品作為一種高效提升企業(yè)網(wǎng)絡效率的方式,必定會出現(xiàn)高速增長。隨著眾多廠商應隨用戶需求和市場趨勢,完善原有的帶寬管理產品逐漸加入UFM行列,以及共同市場和應用方面的推廣,將會有更多的企業(yè)認識到帶寬管理的重要性。UFM設備將會迎來一個高速發(fā)展的階段,但UFM設備相比于其他網(wǎng)絡設備不同,由于應用的更新頻率的加快,在產品完善后不繼續(xù)在新應用識別以及管理上做投入的企業(yè)也必將被淘汰。這既是給國內UFM設備提供商的挑戰(zhàn)也是機會,畢竟國外相應設備提供商在應用更新和對本地化應用及服務的支持與產品升級及上存在明顯缺陷。2008必然是國內的UFM設備廠商大展宏圖的一年。
比特網(wǎng)ChinaByte