ככל שהשימוש בפתרונות וירטואליזציה של שירותי רשת (NFV) הופך לנפוץ יותר, כך הופכים פתרונות ציוד קצה וירטואלי לשירותים עסקיים לתרחיש השימוש העיקרי.
רשתות גמישות, יעילות ומנוהלות היטב נמצאות בראש סדר העדיפויות של ספקי שירות המתמודדים עם האתגרים שבאספקת שירות אוטומטי, מהיר ורווחי. החידושים בתחום הרשתות הניתנות לתכנות מאיצים את פיתוחם של פתרונות וירטואליזציה של שירותי רשת (NFV) ורשתות מבוססות תוכנה (SDN). ככל שהשימוש בפתרונות וירטואליזציה של שירותי רשת (NFV) הופך לנפוץ יותר, כך הופכים פתרונות ציוד קצה וירטואלי לשירותים עסקיים לתרחיש השימוש העיקרי.
בסביבת ציוד קצה וירטואלי (vCPE) לפחות חלק משירותי הרשת שבאופן מסורתי סופקו על־ידי ציוד קצה ייעודי באתר הלקוח מוחלפים בשירות מבוסס וירטואליזציה, ולעתים קרובות גם מועברים אל מרכז נתונים מחוץ לאתר הלקוח. אך המעבר הזה יכול להיות דו־כיווני; אפילו אם חלק משירותי הרשת הועברו מאתר הלקוח למרכז הנתונים, עוצמת העיבוד שמספק ציוד הקצה הווירטואלי מאפשרת להעביר שירותים אחרים אל אתרי הלקוח. ציוד קצה וירטואלי (vCPE) לעסקים הוא פתרון שווה ערך לשימוש בציוד קצה ייעודי באתר הלקוח. בפתרון ציוד קצה וירטואלי מוחלפים התקני החומרה הייעודיים באתר הלקוח – ובהם נתב, מאזן עומס ופיירוול-בהתקנים וירטואליים בעלי תפקיד זהה שאותם ניתן להוסיף או לנתק מהרשת לפי הצורך. התשתית שעליה בנוי פתרון ציוד הקצה הווירטואלי מתחלקת בין אתר הלקוח ומרכז הנתונים כדי להבטיח גמישות וביצועים מרביים, ואת היכולת לשתף שירותי רשת בין מספר לקוחות.
מסיבה זאת, ציוד קצה וירטואלי (vCPE) נחשב כפתרון הטוב ביותר עבור וירטואליזציה של שירותי רשת (NFV) ורשתות הניתנות לתכנות. הקמת התשתית לרשת ארגונית דורשת השקעה כספית ותפעולית ניכרת, ותכנון לקוי או חוסר במשאבים עלולים לפגוע בתפקוד שירותי הרשת ובביצועי הרשת כולה. עלות האחזקה הגבוהה עלולה להגביל את יכולתו של ספק השירות להוסיף שירותים חדשים כשהם נדרשים או לתחזק ולשדרג שירותים קיימים. באופן מסורתי, פריסת ציוד הקצה היא תהליך איטי ויקר ולכן פתרון וירטואליזציה של שירותי רשת (NFV) המבוסס על ציוד קצה וירטואלי (vCPE) הוא הבחירה ההגיוניות עבור ספקי השירות. הפתרון יכול להגדיל את הרווחיות ולהוזיל את עלות הבעלות הכוללת (TCO).
סוגיות בהטמעת הפתרון
ארכיטקטורת ציוד קצה וירטואלי (vCPE) מורכבת מציוד פיזי ווירטואלי באתר הלקוח ובאתרים נוספים, והיא מציבה מספר אתגרים בפני ספקי השירות. הסוגיות העיקריות:
• ציוד רשת בסיסי באתר הלקוח. בעוד ששירותי הרשת של ציוד קצה וירטואלי רצים על מכונות וירטואליות בענן, עדיין יש צורך בנקודת חיבור פיזי וביכולות העברת נתונים בסיסית באתר הלקוח. לכן, באתר הלקוח חייב להיות מותקן לפחות מתג ייעודי פשוט עם יכולת הניתוב הנחוצה וסביר להניח שגם במודם התומך בחיבור xDSL או כבלים.
• בחירת פתרון הווירטואליזציה. בעזרת פתרון ציוד קצה וירטואלי אמנם אפשר להפוך חלק משירותי הרשת לווירטואליים ולהעבירם לענן, אך שירותים אחרים עדיין מחייבים שימוש בציוד קצה פיזי. דוגמה לשירותים כאלה הם שירותים בשכבת התעבורה, ובהם העברת מנות וניהול ותעדוף תעבורה, ויש להם השפעה על זהות ומבנה ציוד הקצה הפיזי.
• היכן למקם את הציוד? לריכוז מספר שירותים באותו התקן או אתר יכולים להיות יתרונות מבחינת מהירות וביצועים גם אם מבחינה טכנית אפשר לפזר אותם בין אתרים שונים. אפשר לבנות פתרון בתצורה היברדית – כלומר שילוב של ציוד פיזי ווירטואלי. לדוגמה: יכולת מודעות ליישומים הפועלים ברשת יכולה להתבסס על מנוע בחינת מנות מעמיקה (DPI) כשכבת בקרה וירטואלית ברשת, כשכל מה שמותקן באתר הלקוח הוא רק ציוד ניתוב מתאים להבטחת מהירות מיטבית.
שלושה תרחישים אופיינים
ספקי השירות יכולים להשתמש במתג/נתב פשוט באתר הלקוח, כששאר שירותי הרשת מסופקים באמצעות ציוד קצה וירטואלי במרכז הנתונים. הגישה הזאת מתאימה במיוחד לארגונים קטנים הפועלים במגזר השירותים שעבורם פתרון ציוד קצה וירטואלי (vCPE) בענן יכול לספק את המהירות והביצועים שלהם הם זקוקים.
לחילופין, הציוד באתר הלקוח יכול להיות שילוב של ציוד וירטואלי ופיזי ללא יכולת ניהול מרכזית של שירותי הרשת הווירטואליים. בתצורה הזאת רכיב רשת עם יכולת עיבוד מתאימה יכול לשמש כתשתית לווירטואליזציה של שירותי הרשת (NFV). כמו כן, אפשר לחבר שרת ייעודי לרכיב הרשת, למרות שתהיה לכך תרומה מזערית לכוח העיבוד המשמש לניהול ולמיטוב תעבורת הרשת עבור יישומים בודדים. אפשרות נוספת היא למקם את שירותי הרשת הווירטואליים במקום שבו הם יספקו את שקלול הביצועים, העלות והאבטחה הטוב ביותר. המיקום הזה יכול להיות בקצה הלקוח או ברשת. כך ניתן להוסיף, להגדיר ולשרשר שירותים שממוקמים באתרים שונים באופן דינמי ולפי צורכי הלקוח.
שני התרחישים האחרונים מתארים גישה מבוזרת לווירטואליזציה של שירותי רשת , שבה השירותים הווירטואליים ממוקמים במקום שבו הם מביאים את התועלת הרבה ביותר מבחינת תפקוד ושיקולים כלכליים. הגישה הזאת מתאימה במיוחד לשירותי ערך מוסף שהקמתם דורשת משאבים כספיים ותפעוליים רבים. הפתרון הזה יכול גם לייעל את ניהול רוחב הפס ולמזער את הפגיעה בביצועי היישומים.
חמש סוגיות העולות מהעברת שירותים לרשת
העברת שירותים מחוץ לאתר הלקוח יכולה להשפיע על איכות השירות ולכן מעלה את הסוגיות הבאות:
1. עלות רוחב הפס של העברת השירות לעומק הרשת מכיוון שתתכן פגיעה באספקת השירות באזורים שבהם החיבור לרשת איטי כגון חיבור בטכנולוגיית DSL.
2. האם העברת השירות לרשת חושפת מידע רגיש של משתמשי הקצה? ייתכן שיישום הצפנה שאינו ממוקם באתר הלקוח לא יספק את רמת האבטחה הרצויה בשל האפשרות ליירוט הנתונים כשהם עוברים במקטע רשת שאינו מוצפן.
3. שירותי רשת חיוניים חייבים להיות זמינים גם במקרה של תקלה בחיבור למרכז הנתונים. כך לדוגמה מיקום מרכזיית IP או נתב במרכז הנתונים עלול להוביל לפגיעה בהעברת נתונים וביצוע שיחות מקומיות במקרה של תקלה ברשת.
4. מהי ההשהיה שמוסיפה הרשת והאם היא אינה פוגעת בתהליכי עבודה בזמן אמת? יש להתחשב בכך שההשהייה גדלה ככל שהנתונים צריכים לעבור מרחק פיזי גדול יותר, ולוודא שהעברת השירותים אינה פוגעת בביצועים כתוצאה ממחסור ברוחב פס או השהייה גדולה מדי.
5. יישומי בדיקה ופתרון תקלות חייבים למדוד במדויק את נתוני החיבור ואת איכות השירות מקצה-לקצה, כמו גם לזהות את מקור התקלה לאחר שבוצעה העברת השירות. ביצוע הבדיקות האלו במרכז הנתונים עלולה לעכב את זיהוי הגורמים לבעיות בביצועי הרשת וניהול התעבורה.
תצורות ציוד קצה וירטואלי (vCPE)
נושא הניהול הופך לחשוב ביותר בתחום הווירטואליזציה ברשת. ניהול ותזמון נכונים מאפשרים הקצאת שירותי רשת באופן דינמי בהתאם למגוון משתנים כגון שינוי בעומס הרשת, וכך לשמור על רמת שירות מיטבית. יש לכך גם השפעה על האופן שבו ספקי השירות צריכים להתייחס לחמש הסוגיות שתוארו לעיל. כיום, התצורות הנפוצות של ציוד קצה וירטואלי מניחות שהקצאת משאבי הרשת תעשה באופן ידני לצד מנגנונים קניינים לניהול רשת וירטואלית.
בדור הבא תשומת הלב תוקדש להפיכת ניהול החיבור ולמיטוב תהליך בחירת השירותים ומיקומם לאוטומטיים. כשספקי השירות מביטים על שוק השירותים העסקיים, הניסיון שנצבר בשימוש בפתרונות ציוד קצה וירטואלי הוא היסוד לפריסה מסחרית של פתרונות וירטואליזציה של שירותי רשת (NFV). ציוד קצה וירטואלי מנתק את הזיקה בין שירותי הרשת והחומרה, ומאפשר לפרוס שירותים חדשים במהירות גדולה יותר ובצורה גמישה יותר. בעקבות הפיכתן של רשתות הניתנות לתכנות למציאות, ענף התקשורת עובר להתרכז באוטומציה ובקרה, וציוד קצה וירטואלי מתפתח לפתרון מלא המספק יכולות ניהול כחלק משכבת הבקרה הדינמית ברשת.

ד”ר יורי גיטיק, חברת רד
ד”ר יורי גיטיק מוביל את תחום השיווק האסטרטגי בחברת ‘רד’, העוסקת בתחום ה-Service Assured Access, מספקת פתרונות לפישוט התפעול ושיפור הרווחיות עבור ספקי שירותי תקשורת, חברות תקשורת ומפעילים סלולריים. כמו כן, מספקת רד פתרונות Service Assured Networking מאובטחים עבור תשתיות קריטיות, חברות תחבורה ומוסדות ממשלתיים.