软件定义网络(SDN)的目标是实现理想化的企业网络,将网络控制与物理网络拓扑分离,从而创造一种从中央管理控制器向所有交换机和路由器发送流量的环境。在软件定义网络环境中,这种基于软件的控制器必须具备网络资源和容量的端到端监控能力。通过网络的端到端视图,SDN控制器就能够成为网络应用程序和服务的特殊运行平台。OpenFlow是一种支持软件定义网络的
先进规范,
但是OpenFlow规范并没有完全确定软件定义网络是如何支持这些高级网络的。解决方法始于软件定义网络的架构,它是OpenFlow应用程序的基础。Big Switch Networks的创始人之一Kyle Forster指出,随着软件定义网络的发展,供应商和企业将采用一种三层架构。架构的第一层是物理网络设备,包括以太网交换机和路由器。中间层由控制器组成,通过转发流量的网络设备了解容量和需求等企业信息,它们启动和中止流量。最顶层是一些用控制器实现安全、管理和其他特殊功能的应用程序。Forster说:“供应商必须有其中的一层到两层、甚至是多层。”他指出,Big Switch主要关注于控制器和应用程序开发层。”同时,Big Switch和其他供应商正与第三方展开合作,共同开发控制器应用程序,实现具体的安全、管理及其他功能。Forster说,这些基于控制器的应用程序有目前物理网络设备的功能。
例如,负责建设软件定义网络的网络架构师可以在控制器上部署虚拟负载均衡、虚拟入侵防御系统(IDS)或虚拟防火墙等应用程序。这些应用程序会检查控制器的信息,包括流量模式、应用程序数据和容量。如果IDS应用程序发现控制器处理的流量上出现了恶意流量,
那么它会在这些数据包感染网络之前将它们隔离。Current Analysis的首席传输和路由基础架构分析师Glen Hunt指出,目前软件定义网络应用程序的市场并未成型,但是OpenFlow架构能够为控制器应用程序提供一些重要信息。这些信息可用于实现一种更加灵活、高效和安全的网络环境。软件定义网络设备:促进云计算Hunt指出,云计算应用程序可能显著地受益于软件定义网络和OpenFlow,因为这些技术大大简化了多供应商
虚拟环境的资源分配。基于控制器的负载均衡应用程序能够利用控制器中关于各个网络设备的大量容量信息,自动地在虚拟机之间迁移工作负载。基于控制器的应用程序与部署在虚拟机上的虚拟网络服务设备很相似,但是与使用物理设备的常规模型相比,它们具有更高的可扩展性、灵活性、效率和可管理性。Hunt说:“从服务提供商的角度看,通过优化减少过载,OpenFlow也能够向最终用户提供更好的服务。”软件定义网络:传统网络供应商将如何介入?虽然Big Switch等控制器供应商鼓励开发软件定义网络的应用层,但是对于路由与交换供应商如何适应这个趋势,目前情况仍不明朗。这些供应商主要依靠基于网络的应用程序和特性来实现各自的硬件。那么他们又是如何在软件定义网络中保持竞争力的呢?Current Analysis的企业网络和数据中心技术首席分析师Mike Spanbauer指出,这个问题的答案实际上很简单。Spanbauer说:“大多数网络设备供应商仍然可以开发定制软件。OpenFlow将与原生操作系统并行或相邻运行,作为现有
控制面板的补充。”Juniper最近向使用Junos软件开发套件的开发者开放了路由器和交换机的OpenFlow驱动源代码,允许第三方开发者试验软件定义网络的基于控制器的应用程序。Hunt说,其他供应商将也将照Juniper的方法做。当然,现在仍然不明确OpenFlow系统到底是什么。但是,显然现
有的交换和路由供应商是不会向控制器供应商或任何竞争对手
屈服的——至少是不愿意这样的。换而言之,创新者要建立一种
复杂且
丰富的生态系统,但它还的创新还不够。
软件定义网络架构的应用层
时间: 2024-10-08 04:57:34
软件定义网络架构的应用层的相关文章
各巨头聚焦OpenFlow和软件定义网络
一年多来,网络业一直都在讨论OpenFlow与软件定义网络(SDN).通过软件定义网络,工程师们将网络控制层与底层硬件分离,从而实现更精细的管理.他们也能够动态地分配虚拟交换,从而支持服务器虚拟化环境.问题是,虽然有很多的OpenFlow和软件定义网络应用程序, 但是许多用户仍然在等待具体的用例证明.他们还希望了解用OpenFlow语言编写的 众多应用程序是如何在现有网络硬件上使用的.本周,Tech Field Day在加利福尼亚举办的OpenFlow讨论会上,数据中心大户谷歌和雅虎以及思科和B
《软件定义网络:基于OpenFlow的SDN》一一导读
前 言 将网络管理功能从网络设备中分离出来是软件定义网络(Software Defined Networking,SDN)的基本特征.SDN是计算机网络模式的一个新的转变,它意味着将网络的控制功能(即控制平面)与数据转发功能(即数据平面)相分离,而且所分离出来的控制部分是可编程的.这种控制逻辑的迁移使得下层网络互连基础设施能够从应用层面上抽象出来,之前的控制逻辑是紧密集成到网络设备(如以太网交换机)中的,现在则转变为可访问的逻辑意义上的集中式控制器.这一分离为构建一个更灵活的.可编程的.与厂商无
《软件定义网络:基于OpenFlow的SDN》一一1.1 理解软件定义网络——OpenFlow特色
1.1 理解软件定义网络--OpenFlow特色 软件定义网络(Software Defined Networking,SDN)通常被认为是计算机网络领域中的创新概念,其目标是极大地简化网络控制和管理,通过网络的可编程性引导创新.通常,计算机网络的建设依赖于大量的网络设备(如交换机.路由器.防火墙等),以及在设备中嵌入实现的复杂网络协议(软件).网络工程师负责配置各种策略,以应对各种各样的网络事件和应用场景.他们需要手工地将这些高层策略转换为低层的配置命令,这些繁杂的任务通常只能通过有限的工具完
在“下一代网络”热潮中,中国 SDN(软件定义网络)会怎么走?
今年美国的 SDN(软件定义网络)越来越火了,从 4 月份在圣克拉拉举行的开放网络峰会,到网络虚拟化创业公司 Nicira 被12.6 亿美元收购,再到多家 SDN 创业公司变得炙手可热,人们开始逐渐接受这个看起来有着"下一代网络"潜质的新技术. SDN,即 Software-Defined Network(软件定义网络),由于传统的网络设备(交换机.路由器)的固件是由设备制造商锁定和控制,所以 SDN 希望将网络控制与物理网络拓扑分离,从而摆脱硬件对网络架构的限制.这样企业便可以像升
网络架构、基础设施、账号、应用,四大安全措施加固企业云安全
2017年在线技术分会--运维/DevOps在线技术峰会上,来自阿里云云平台安全的天公分享了企业上云安全加固最佳实践.他首先分析了云安全存在的问题,然后从网络架构安全.基础设施安全.账号安全.应用安全四个方面详细分享了企业利用阿里云进行云安全加固的具体方法. 以下内容根据直播视频整理而成. 存在问题 我们的系统不管是部署在IDC机房(自建的IDC.租用的IDC),还是部署在阿里云的云平台上,都会面临安全问题.黑客入侵导致的应用漏洞.系统被黑.数据泄露,DDOS攻击导致网站不可用.对于一个
使用软件定义的架构 打好IT基础
对于大多数数据中心,我们可以很轻松地管理服务器,自动提供无尽的虚拟机或容器,但网络难以管理,而且存储是由一堆任性的多样化产品组成的. 数据中心存在不稳定的主要原因是商用服务器在多年以前就已经标准化了,而存储以及网络一直采用的是软硬件实现纵向集成融合的专用解决方案.由于存储以及网络采用的都是一种独特的方式,因此使其符合业务模型一直面临挑战.这时软件定义的架构便粉墨登场了. 找到新的标准化方法 我们已经来到了标准化问题的临界点,主要是因为大型云服务器供应商(CSP)及其对行业趋势的影响.随着云计算迅
实现软件定义网络(SDN)的6种途径
尽管 围绕软件定义网络(SDN)的所有兴奋点都是由OpenFlow刺激起来的,但实际上利用各种标准工具对网络进行编程已经有一段时间了.OpenFlow并非实现SDN的唯一方法或者唯一途径.就目前而言,要想实现SDN,除了OpenFlow以外,至少还有6种方法或途经. 命令行接口(CLI)CLI是交换机和路由器的常用接口,网络经理们常用它来配置交换机,激活或者禁用某些服务.Arista网络的CEO Jayshree Ullal说,"要想开放, 不只有一种方法.要想扩展,也不只一种方法.CLI虽然不
聊聊关于软件定义网络SDN的三大误区
最近两年,随着移动互联网.云计算.大数据和物联网的高速发展+逐步落地,进一步推动了服务提供商.电信运营商.政府机构和大型企业的信息化变革步伐,而被视为变革关键技术的软件定义网络SDN,也已经开始在数据中心.运营商.企业园区.广域网等领域备受关注,甚至是开始落地. 其实对于一项新技术,从诞生到成熟,再到落地,通常要经历多个阶段.为此,Gartner特别提出了技术成熟度曲线,并将其分为科技诞生的促动期.过高期望的峰值.泡沫化的底谷期.稳步爬升的光明期和实质生产的高峰期五个阶段.SDN自然也不例外,所
走过软件定义网络“来时的路”
2014年,软件定义网络(SDN)的发展趋势很大程度上可以定义为从理论到行动的转变.具体而言,供应商将技术产品化,工程师找到了实现软件定义网络(SDN)的技能,为改变做好准备. 软件定义网络(SDN)分析师工作很艰难,因为该技术被市场哄抬,但在实际应用中仍需琢磨.在这样的环境中进行预测,似乎是不可能的. 作为记者,我们无法预测市场,但是我们可以通过分析读者在我们网站上搜索的内容发现一些迹象. 通过分析2014年用户对SearchSDN的关注度,我们可以得出一些比较肯定的软件定义网络(SDN)发展