分段路由:一个新的SDN内部技术

这篇文章讲述了新的数据包转发机制和它能否成为OpenFlow的替代品。

IP包转发技术传统上依赖于能以最短路径到达目的地的IP地址。但由于不同路径上流量的类型不尽相同,因此它往往取决于不同的应用类型。例如,实时的 UC&C应用程序通常更喜欢低延时,低抖动的路径,而大数据应用则更喜欢低丢包率的高带宽通道。根据应用的需要将流量进行分段管理是非常有用的。然而,策略路由很难去搭建,而且它是静态的(或者接近动态的,如果你有优秀的自动化工具)。

多个应用程序之间需要同一级别的服务也需要使用策略路由。问题是,这些应用程序获取带宽时,通信类带宽的分配是满了的吗?如何让网络告诉应用程序,在没有带宽的情况下还能知道所需的流量类别?这就是为什么我们需要软件定义网络(SDN)的原因,因为它让应用程序或策略管理器来进行流量转发。OpenFlow技术有能力使其应用政策变得动态化,现在,一个相对较新的技术提供了另一种方法:分段路由(SR)。

什么是分段路由?

SR(分段路由)是SDN技术的分组转发机制,是用来替代OpenFlow的。SR是由思科提出来的,并已通过IETF标准化认证。一些厂商正在部署这项技术,有一些客户也正在使用它。

经验丰富的网络专业人员团队已经开始密切关注SR。你可以在互联网上找到大量有关SR的文件,但我发现有些资料漏掉了一些重要的细节(如每个路由器/节点的分配标签)。下面是有关SR的一些较好的、详细的背景资料:

  • 思科软件战略(可观看思科高级副总裁与Sumeet Arora的20分钟对话)
  • SR概述(可观看思科研究员Clarence Filfils12分钟的技术简报)
  • 分段路由101(可观看IPSpace.net播客)

SR使用路径标签机制(多协议标签交换,或者MPLS,或是在IPv4或IPv6中的路径包头的标签)来指定路由数据包必须通过的网络路径。数据包必须通过在标签路径中的每个节点,但也有可能会通过其他中间节点,这使得它的功能非常类似于IPv4的松散源路由机制。松散源路由机制减少了路由数据包到其希望高达的的目的地所需的标签数量,网络沿着标签列表中节点之间的最短路径转发数据包。

和MPLS不一样,每个路由器是一个节点,SR在每一个节点上分配固定的、32位的标签(用于开发和分配,而不诉诸到正在进行维护标签机制工作的电子表格中)。标签是固定的,不是动态的,类似于在 MPLS的3层VPN,能使故障排除更加容易。标签和拓扑信息通过三种路由协议(中间系统到中间系统;开放最短路径优先;边界网关协议)中的一种,延伸传播至整个网络中。SR不需要标签分发协议,从而消除了路由协议和标签分发协议之间需要同步的障碍。

像PCE(路径计算元件)这样的外部系统,应用了SR后,可以定义路径。一个PCE能够创建不共享拓扑或从批量数据流中分离出来的实时UC&C流量路径。PCE与路由协议交互以获得拓扑和其它信息,用于确定添加到数据包的标签组。其结果是,在一个SR系统上既包含了运行在控制平面上用于收集拓扑信息的路由器,也包含了在PCE上运行的使用该拓扑信息来计算不同应用路径的路由协议。

当PCE确定某个flow应该经过所有路径而非最短路径时,它会发送一个标签堆栈条目到该flow的入口路由器,其他路由器无需接收来自PCE的任何信息,就编程转发协议来说,SR已是非常高效的了。

SR和OpenFlow有何不同?

OpenFlow必须加载沿着源头到目的地的路径进入控制器开关的转发表项,SR与仅在入口路由器插入MPLS包头的松散源路由是不同的,它是在PCE 上定义编码转发路径的。SR程序和MPLS标签栈为每个flow提供该flow的入口路由器路径,而不是让flow通过同一条路径到达所有交换机入口。

另一个区别是,一个OpenFlow控制器从所有的交换机/路由器收集相邻关系信息,并使用该信息来做出转发决定。而SR PCE依靠路由协议进行拓扑信息收集和标签传播。SR机制使用在硬件上运行的路由协议,有可能使得这些协议的新版本更难以部署,难度水平取决于系统架构。

有一个替代选择,这是好事

当我看到SR能提供类似于SDN的功能时,我觉得它是替代OpenFlow的第一选择。SR需要更多的开发,以便它能达到像一些OpenFlow产品具有的双向应用的能力。另外,更积极的的一面是,把flow引向多个网络设备,SR看起来可能比OpenFlow机制更为有效。

正如任何新技术一样,它将需要几年时间去完善整个系统。网络IT人员也将需要对这项新技术有一个更好的理解,了解其如何才能实现最佳部署。

作者:宁飞虹

来源:51CTO

时间: 2024-08-02 22:04:36

分段路由:一个新的SDN内部技术的相关文章

新IT领航:SDN由技术驱动转向应用驱动

以云计算.大数据.移动化与物联网为代表的数字技术的能量在不断释放,在这些新兴数字技术的驱动下,原有的价值链正在破裂重塑,新生态系统中不断涌现的数字化业务模式,正在打破原有的游戏规则,也给用户创造了更新的体验. 在以云计算.大数据.社交商业与移动技术为代表业务模型创新持续不断演进的同时,对于底层的网络基础设施的诉求也不断增长,对运营商而言,要抓住这些新兴的机会需要在内部进行网络重构,实现技术架构的演进和内部效率的优化;对于企业而言,所有的创新业务都或多或少受制于或依赖于底层的网络基础设施,为了更好

技术-请教一个外网访问内部局域网页面的问题

问题描述 请教一个外网访问内部局域网页面的问题 我有一个网站服务器是搭建在公司内部,该服务器IP为192.168.1.3,做了端口映射到该服务器,这样我可以通过外网IP来访问该网站. 接下来就是我问题,希望大神帮我解答一下. 我有另外一个页面放在内网的另一台服务器上,IP为192.168.1.4,没有另外做端口映射到192.168.14,外网是无法访问的,我要如何做到通过外网IP访问192.168.1.3的服务器来链接访问到192.168.1.4的页面呢?不知道要用到什么技术? 解决方案 除了端

传统路由网络PK分布式SDN

现在的软件定义网络(SDN)和虚拟网络解决方案主要专注于虚拟化数据中心和城域网(MAN)内的网络功能.但对于典型的企业及其托管和 云服务供应商而言,这些解决方案并不适合高度分布化基础设施内的局域网(LAN)以及广域网(WAN)边缘环境.问题出在 哪里高度分布化的企业由多个相互连接的站点组成,这些站点的用户数量和设备容量可能各有不同.边缘路由器通过异地WAN服务连接站点与其他站点,这种服务通常由独立的服务供应商提供.企业办公室(校园.分支机构)站点包含企业最终用户和最终设备,它们需要互相访问对方,

一个新的时代—云端时代

云.管.端是组成云计算的三个层次.随着后台数据中心的发展.网络带宽提速,运营商向云转型,云终端的发展前景也被业内人士广泛看好. 在这里,简单阐述几个自己关于云终端的观点: 云计算时代,云厚了,端就要薄 随着云计算解决方案的出现,计算能力.基础设施.用户桌面.应用软件等资源都集中在了云端,并且能够以服务的方式提供给客户使用.云厚了,相匹配的客户端设备就不需要像传统PC那样有目前这样强的计算能力,一个能够承载轻量级远程客户端的设备就能很好的满足应用的要求,瘦客户机正是这样的设备,其"精简系统,绿色节

一个大学生的SDN修炼记

作为一个在校的本科生,我们学习的SDN着眼点与已工作的人有所不同.说说我的学习路线吧:去年上半年,我大二,老师科研项目其中一个分支就是有关OpenFlow/SDN的,有幸参与其中,我也由此开始踏上网络学习之路. 刚开始的时候我完全不懂网络相关知识,所以花了两个月恶补网络知识顺便考了CCNA,所以说学习SDN的重要前提是你得熟悉传统网络相关知识.在此推荐谢希仁的<计算机网络>和Todd Lammle的<CCNA学习指南>.后者虽然是一本考试认证教材,但其介绍的网络基础知识由浅入深通俗

Radware DefenseFlow荣获2015年度SDN解决方案技术卓越奖

日前,国内最为权威的媒体技术奖项之一"ZD至顶网凌云奖"隆重揭晓.在此次评选中,Radware DefenseFlow荣获了"2015年度SDN解决方案技术卓越奖".ZD至顶网凌云奖是业内备受关注并具备很高影响力的奖项,同时被称为业内受众关注风向的指标.此次荣获年度SDN解决方案技术卓越奖,再次证明了Radware在技术领域的领先性得到了业界的一致认可.   云时代的来临,使得网络运营需求发生了翻天覆地的变化,可以将传统硬件与虚拟化紧密结合在一起的SDN应运而生,原

爱恨交织的快递:三十亿砸不出一个新顺丰

一大早,穿着体面的中年男子走进熙熙攘攘的菜市场,和别人不同,他没有低头看菜,而是不断打量着卖菜的年轻人.时近中午,男子约上几个卖菜的小伙儿,坐在附近一家小饭馆里边吃边攀谈起来:"生意怎么样?一个月收入能有多少?"几个小伙"吃人嘴短"的争相回答:"一 千多!""卖得好两三千!"听到这里,男子停顿了一下,分别给几个人斟满啤酒:"这么少?干脆来我这儿干得了,保证比你们卖菜多!"几个人顿时将埋在饭菜中的脸抬起来,匪

软件定义数据中心真的是一个新想法吗

软件定义网络.网络功能虚拟化.虚拟存储,这些都是当今IT技术新的流行语.但这些技术会形成一种技术趋势吗?就因为它们似乎看起来像吗?但从历史的角度看,并非如此. SDN.NFV和横向扩展存储,我们可以统称为软件定义一切,或者缩写为SDX.这些技术为数据中心和云计算的发展带来了很多好处.它们使底层基础设施得到抽象操作,使工作更轻便.可扩展性,并与平台无关.他们也为建设更安全的基础设施创造了新的机会.他们可让人们可以获得更加先进功能的廉价商品硬件,以降低成本. 这似乎相当肯定,软件定义的一切是未来的潮

独立互联网安全研究员在微软IE浏览器中发现了一个新漏洞

据国外媒体报道,意大利一位名叫罗萨里奥瓦罗塔(Rosario Valotta)的独立互联网安全研究员在微软IE浏览器中发现了一个新漏洞,据说黑客可以利用那个漏洞窃取到记录着用户访问网站所用的用户名和密码等信息的cookie.他将那种黑客技术称作"cookiejacking". 瓦罗塔称:"任何网站,任何cookie都可以通过cookiejacking技术窃取.只有你想不到的,没有它做不到的." 瓦罗塔在电子邮件中指出,黑客们可以利用这个漏洞窃取储存在浏览器内部被称作