昨天的公司网络设计不适用于在家工作

2020-10-12 22:10:18

2020年已经过去10个月了,企业仍在适应大规模远程办公的新现实(如果你不在IT行业,这只是一个花哨的术语,指的是不在办公室工作)。在之前的时代,远程工作是一个有趣的想法,科技公司刚刚开始认真考虑将其作为一种正常的商业方式--而现在,大大小小的大多数企业都有很大一部分员工留在家里工作。

不幸的是,对办公室工作流程进行如此彻底的改变不仅会扰乱政策和预期,还需要对技术基础设施进行重要改变。六个月前,我们谈到了经常在家工作的人需要做出哪些改变来适应远程工作;今天,我们将看看企业本身需要做出哪些持续的改变。

企业面临的最明显的问题是公司的互联网连接的规模,而随着远程员工数量的大幅增加,企业还将继续面临这样的问题。(工业和信息化部电子科学技术情报研究所陈皓)。如果您需要四分之一(或一半或四分之三)的员工每天远程办公,则需要足够的带宽来满足他们的需求。

(请记住,在家办公时,大多数人通过VPN连接回办公室。这意味着当你在工作时,你在笔记本电脑上移动的所有信息都是通过VPN在办公室的互联网连接中传输的。因此,即使你在家,你几乎可以肯定地依赖于你工作的互联网。)。

规模较小的企业通常面临着这个特殊问题中最严重的问题。在大多数地方,小企业仍在使用住宅式的非对称互联网连接,通常上传/下载带宽比为10:1。当你的几乎所有员工都在办公室时,下行带宽是10倍的连接是有意义的,原因与大多数人家中一样-大部分内容都在云中,而大部分网络吞吐量是下载的,而不是上传的。

一旦你有相当一部分的工作场所进行远程工作,这种情况就会发生戏剧性的变化。现在,从员工的角度来看,办公室本身及其域、文件和应用服务器都是云,虽然他们的家庭互联网连接仍然有意义--10:1偏向下载--但办公室已经严重失灵了。一个200x20 Mbps的连接如果一次在20 Mbps一侧再次出现瓶颈,每次持续半个小时,看起来就会糟糕得多。

在本节顶部的图表中,我们可以看到一家小企业正在为这种情况而苦苦挣扎。由于办公室里大约有三分之一的员工在家工作,下载利用率与上传相比就相形见绌了--尽管上传管道的宽度是下载宽度的十分之一。

在下午大约半个小时的时间里,20 Mbps的上传完全饱和,这使得一切都停止了-即使是未得到充分利用的下载管道也感觉受到了限制,因为在下载本身开始之前,通过饱和的上传端发出HTTPS请求和DNS请求需要更长的时间。

问题比乍一看更糟糕:一天中的大部分时间似乎都稳定在接近10 Mbps而不是20 Mbps的水平,原因不是劳动力需求减少,而是ISP的供应减少。在工作日,据推测ISP的上传管道往往只有10-12 Mbps饱和。

这个问题的唯一真正解决办法是升级到对称的互联网连接--即使是相对基本的100 Mbps光纤连接也能提供比本企业和许多其他企业目前仅限于的同轴电缆网络连接高5到10倍的吞吐量。然而,这样的连接通常要昂贵得多。

在没有光纤的情况下(或在光纤之外),对员工进行远程控制办公室PC的再培训,而不是通过VPN来回移动文件是节约带宽的最佳方法之一。活跃使用全屏RDP会话的员工通常每小时连接和工作消耗10MiB到25MiB之间;同一员工下载即使是一个小CAD项目或几张图像也可能在短短几分钟内消耗5到10倍的带宽。

流量整形-即根据数据包使用的协议或目的地确定数据包的优先级-也有一定的帮助。但这往往更像是创可贴,而不是治愈方法。如果10名员工每人试图通过20 Mbps的连接下载一项100MiB资产,那么无论你如何巧妙地优化了网络流量,你都要承受巨大的痛苦。