大约一年前,约翰逊维尔香肠公司的it部门开始意识到,他们必须对其进行现代化改造广域网降低成本,简化整个企业网络环境,有效推动业务向前发展。
该公司走上了一条双管齐下的道路,将其在美国和全球的商业和工业网络转向软件定义的广域网(WAN)。SD-WAN)环境——消除成本MPLS约翰逊维尔香肠全球网络运营经理安东尼·怀尔德表示,该系统更加自动化,控制更加严格,能够恢复用户的生活质量。
庄臣维尔香肠公司是一家私营企业,大约有2000名员工,总部设在威斯康星州的希博伊根瀑布。该公司成立于1945年,以各种香肠产品闻名世界,包括意大利香肠、早餐和鸡肉香肠、德国香肠和肉丸。
Wild的IT团队由四人组成,负责核心网络,无线,雷竞技电脑网站织物,电信和广域网。它的中心辐射设计网络从威斯康辛州的两个数据中心——一个在希博伊根,一个在密尔沃基——延伸到美国其他五个核心校园雷竞技电脑网站,以及新加坡、日本和菲律宾的国际中心。该网络支持8个核心生产设施、多个水处理厂,并维护约5万个终端,包括大量商业和工业网络服务器、物联网设备和应用程序。
怀尔德说,最初的想法是消除令人困惑的拓扑结构、多重管理竖井和对问题的脱节警报。该网络确实具有大量动态多点VPN (DMVPN)覆盖,提供了企业规模VPN但它并没有支持我们所需要的,怀尔德说。
结果,广域网的改造计划几乎是同时进行的思科表示,它的SD-WAN软件将支持其核心的ISR/ASR路由器家族。Johnsonville在其全球网络的核心站点上有16个型号的Cisco ISR/ASR 4000,其中一些已经超过5年的历史,并作出了积极的决定,升级所有这些站点上的软件以支持SD-WAN功能。
怀尔德说:“我们基本上是吹掉了其中一些灰尘,升级了软件,打开它们,然后进行了实时切换。”每个站点都有两个isr,因此公司首先在每个站点升级一个isr,然后如果按照预期工作,然后升级另一个isr。怀尔德说:“我们在推出时非常积极。
在分公司和销售办事处,公司以思科企业网络计算系统(复数附件)。ENCS是思科软件和设备的一个包,支持小型分公司的SD-Branch、无线和企业网络功能虚拟化(ENFV)功能。
“我们面临的挑战是为滩头阵地提供低成本的综合服务。ENCS运行最新最强大的WiFi 6控制器,最新最复杂的NGFW, SD-WAN plus有额外的工作负载空间,比如Windows服务器。这使我们能够为我们的远程办公客户提供最新的安全可靠的1U形式的连接,”Wild说。
“对于那些我们没有足够的地板容量或暖通空调要求的地方,在不牺牲性能/能力的情况下安装大型铸铁件,这是绝对必要的。”总有一天,当我们完善我们的云计算和IaaS战略时,这将帮助我们通过一个优雅而合理的迁移路径,在前提和云服务之间架起一座桥梁,实现平衡,”Wild说。
在核心网络中不需要额外的硬件,这一事实简化了部署。在各个分支站点上,一个自行生成的模板定义了哪些安全性、服务和特性得到了配置并可以快速工作。怀尔德说:“我们的生存和死亡都取决于模板。”
所有这些网站现在都可以使用高带宽的直接互联网接入线路。“有了ENCS/ENFV,我们只需点击几下鼠标,就可以在全球范围内迅速建立更多的分支机构,现在我们有了应用程序可视性、安全性和警报功能,我们可以在一个中心位置管理所有这些,”Wild说。
推出SD-WAN环境也让该公司修改了其电信合同,并在全球消除了每年20万美元的MPLS成本。他说:“这一举措为公司节省了不可估量的人力和工时,也为公司在创新方面的再投资节省了大量资金。”
除了ISR SD-WAN的推出,Johnsonville也在使用Cisco IR 1101加固综合服务路由器上的Cisco SD-WAN软件进行工业自动化和工厂部署的试验,该路由器将污水处理工厂设施连接到公司网络。怀尔德说:“在那些我们从未接触过的地方,有可用的数据,我们正在努力改变这一点。”
Wild说,虽然网络的SD-WAN部分得到了巩固和现代化,但该公司开始进一步整合网络,并开发一个中央控制塔,使约翰逊维尔可以用更少的钱做更多的事情。
该公司这部分计划的核心是进一步整合思科的DNA中心,并成为其人工智能网络分析服务的早期采用者。Johnsonville已经有了DNA中心来帮助管理它的无线网络和基于Cisco的思科核心数据中心网络环境以应用程序为中心的基础设施(ACI)驱动的Nexus 9000交换机。
ACI是思科的核心网络软件,为客户提供了跨私有或公共云或边缘运行和控制应用程序的灵活性,同时在整个域内维护一致的网络和安全策略。
DNA中心是思科的核心网络控制平台,提供从分析、网络管理和自动化功能到安全设置、织物供应和基于策略的企业网络细分等多种服务。
人工智能网络分析是一个软件包使用人工智能和机器学习技术学习网络流量和安全模式,帮助客户在整个企业内发现和解决问题。
怀尔德说:“我们的想法是将SD-WAN包括在ACI和DNA中心的工作中,从而进一步简化工作。”DNA中心让约翰逊维尔推行安全政策,并从一个中心位置管理整个网络。
怀尔德说:“这个分析程序帮助我们快速发现问题,如果没有大量的工作,没有人能够解决这些问题。”他举了一个例子,该公司的一个网站出现了一个神秘的网络性能问题。叉车上的一个微型蓝牙收音机发出的干扰如此之大,以至于整个操作网络都瘫痪了,而分析程序很快就发现了这一点。怀尔德说:“人类没有办法坐下来观察需要的数据来找出答案。”
“分析程序还减少了IT团队收到的警报数量,因为它针对的是我们认为重要的内容,”Wild指出。
该公司希望在未来向一个更加自动化、基于意图的网络发展。怀尔德说:“随着技术的成熟,自动化程度的提高,一切都变得更加紧密,机会是无限的。”