Com o ambiente tecnológico em expansão, novos recursos aparecem periodicamente e, dentre eles, há aqueles que revolucionam algumas formas de pensar. É o caso da tecnologia IBNS.

Caso você nunca tenha ouvido falar desse tipo de tecnologia e de redes intuitivas, selecionamos todas as informações que você precisa saber, principalmente se você faz parte de ambientes corporativos, onde essa modalidade vem se expandindo cada dia mais.

O que são Redes Intuitivas e IBNS?

Podemos chamar de precursora das redes intuitivas, por exemplo, a tecnologia que “adivinha” que palavras queremos escrever quando ainda digitando o começo dela em uma mensagem. 

Esse conceito preditivo é a base do que agora é conhecido como rede intuitiva.

Rede intuitiva é uma infraestrutura de rede que visa integrar hardware e software, viabilizando a antecipação de qualquer ação do usuário, aplicando medidas de segurança e automatizando processos. 

A Cisco, especialista em desenvolvimento e produção de equipamentos e elementos de rede, usando do conceito preditivo e do recurso de machine learning, desenvolveu Intent-Based Networking System (IBNS). 

O principal objetivo dessa tecnologia se encontra no gerenciamento de dispositivos. Usa da tecnologia de APIs para leitura em tempo real de dados, a telemetria. 

Dessa forma, a rede intuitiva cria redes para cada dispositivo, interligando-os em uma cadeira de redes maior.

Pilares de uma rede intuitiva (Intent-Based Networking System)

São três os elementos principais que constituem a funcionalidade de uma IBNS: a tradução, a ativação e a garantia. 

A primeira para captar a intenção, a segunda para automatizar a implementação e a terceira para garantir que a intenção está sendo percebida.

Para entender melhor o conceito de cada pilar de rede intuitiva, siga lendo.

Tradução

Diversas funções de um modelo intuitivo fazem parte da tradução. Podendo assumir a forma de interface gráfica de usuário simplificada, intuitiva e relacionada aos objetivos de negócio ou também uma predefinida sintaxe de linguagem.

Dá para se dizer que a tradução é parte do processo de integração/ entrega contínua e pode até ser alcançada através de recursos que transformam texto em fala, onde a intenção é verbalizada pelo usuário e o sistema responde verbalmente ou com outro tipo de ação. 

Um diferencial da rede intuitiva para as redes tradicionais é a expressão abstrata e mais próxima do negócio sobre o que a rede deve fazer. 

A Tradução também harmoniza intenção baseada em uma política de modelo (MBPModel-based Policy).

De forma mais simplificada, funciona assim: a intenção expressa é capturada por vários mecanismos de entrada em vários domínios de rede.

A partir disso, passa a ser traduzida em políticas baseadas em um modelo padrão, possibilitando a automação e aplicação de verificações de integridade e consistência.

rede intuitiva ibns

Ativação

O papel da ativação é garantir que as políticas baseadas em modelos possibilitadas pela tradução sejam distribuídas pelos domínios de rede. 

As atribuições de redes virtual ou física em uma rede intuitiva podem ser gerenciadas pelas mesmas equipes operacionais ou não e por diferentes domínios operacionais também (WAN, data centers, campi, filiais, etc).

A rede intuitiva possui uma função de orquestração que dissemina as políticas baseadas, como citado anteriormente, o que significa que pode haver uma limitação no seu escopo, se assim for desejado, a algumas partes da rede. 

Além disso, a ativação permite empregar atribuições nas configurações dos dispositivos. 

A correlação de informações sobre elementos de rede, topologia e recursos é feita a partir de um controlador de domínio, estabelecendo configurações apropriadas a cada dispositivo. 

Verificações adicionais podem ser executadas a partir de APIs baseadas em padrões

(como o Network Configuration Protocol [NETCONF] ou YANG, ou a transferência de estado representacional [REST]).

Garantia

Importante função de uma rede intuitiva, a garantia analisa contextualmente dados a fim de fornecer validação de intenção aplicada e verificação de alcance dos resultados desejados.

A etapa de garantia de uma rede intuitiva abrange três focos principais:

Verificar continuamente o comportamento da rede antes, durante e após implementação, ou seja, verifica e analisa como o sistema se expressa a todo momento. 

Este é um recurso que demanda observação contínua; os dados de telemetria medem o desempenho da intenção, sendo coletados e reportados às funções de garantia IBN. 

A Cisco também cita que “algoritmos de garantia, desde modelos matemáticos formais até abordagens baseadas em telemetria e aprendizado de máquina, garantem que o estado e o comportamento da rede sejam coerentes com a intenção desejada nos níveis de domínio e entre domínios”. 

Recebimento de insights baseados em análises que validam, compreendem e prevêem, ou seja, além de verificação do estado atual da rede, é possível às funções de garantia obter insights e visibilidade mais sofisticados sobre o comportamento de uma rede intuitiva. 

Em outras palavras, podem prever violações da intenção antes das alterações serem aplicadas, podem fazer identificação de anomalias no sistema, entender e prever padrões, entre outros recursos.

Aproveitar um ciclo de loop fechado para realizar ações corretivas e otimização, ou seja, corrigir anomalias, violações e situações aquém à intenção expressa.

A rede intuitiva possibilita um mecanismo automatizado de remediação com base em intenção, permitindo continuidade às otimizações para que a intenção expressa seja realizada. 

Quais são os benefícios de uma rede baseada em intenção?

Para os líderes de negócios e profissionais do TI, as redes intuitivas oferecem uma série de benefícios, entre os quais podemos destacar:

Operações mais eficientes

A rede intuitiva oferece funcionalidade capaz de gerar eficiência operacional e redução de despesas operacionais, inclusive. 

É possível diminuir os custos de tempo gasto em projeção, implementação, teste e solução de problemas. 

Por ser completamente baseada em modelos, os operadores podem expressar intenções de maneira intuitiva e viabilizar fácil tradução para o sistema.

O sistema, por sua vez, tendo políticas baseadas em modelos e configuração de elementos, pode ser completamente automatizada, mantendo uma rede altamente consistente.

Conformidade e segurança

A rede intuitiva oferece contenção rápida de ameaças e proteção avançada contra qualquer violação. 

Os componentes básicos de uma rede intuitiva reforçam a segurança e a conformidade da rede, cumprindo a política de loop fechado e contenção de ameaças.

Há também “técnicas avançadas de segmentação que impedem a disseminação de infecções horizontais entre endpoints, usuários e aplicativos para proteger a disponibilidade de ativos centrais”, segundo a Cisco.

segurança rede intuitiva

Redução de riscos

As funcionalidades da rede intuitiva, como abstrações, automação e a garantia reduzem riscos operacionais de conexão entre aplicativos, dispositivos e usuários. 

Além disso, as redes intuitivas reduzem os riscos de interrupção na rede, sendo capaz de identificar configurações incorretas e sinalizar ao operador, caso não consiga corrigir automaticamente.

Como funciona uma solução de tecnologia IBNS?

A tecnologia IBNS possui um conjunto de soluções e serviços denominados Digital Network Architecture (DNA), reunindo um portfólio de hardware e software de redes. 

Esse conjunto foi pensado para reunir elementos em um sistema único, capaz de possibilitar às empresas adentrarem o mundo e se manterem em constante velocidade digital.  

Os elementos pertencentes à esse sistema são:

DNA Center: um painel de software onde usuários gerenciam criação de políticas e alcançam validação das políticas em vigor.

SD-Access: software de gerenciamento de segmentação de redes e da implantação automatizada das políticas de modelo.

Network Data Platform: recurso que correlaciona dados da rede e os categoriza.

Análise de tráfego criptografado (ETA): software de análise de metadados de tráfego criptografado, usado para detectar possíveis vulnerabilidades.

Nova série de switches de hardware: alguns switches devem ser implantados em todo o campus da rede – o Catalyst 9000, o Catalyst 9300, 9500 e 9400.

O sistema que contém todos esses componentes permite aos usuários expressar políticas, bem como executar e manter o estado desejado de rede. 
Gostou de conhecer a tecnologia IBNS? Se você gosta deste tipo de conteúdo, acompanhe outros artigos da San Internet.