SDN精华问答 | 使用SDN的一个例子
SDN火熱了好一陣子,無論運(yùn)營商、政府企業(yè)、投資機(jī)構(gòu),一段時(shí)間,不知道SDN、不能甩幾個(gè)SDN相關(guān)的名詞術(shù)語,似乎都落后于時(shí)代了。今天,就來看看關(guān)于SDN的精華問答吧。
1
Q:為什么會(huì)出現(xiàn)SDN呢??
A:它主要為了解決傳統(tǒng)架構(gòu)的不足,傳統(tǒng)網(wǎng)絡(luò)是逐設(shè)備單獨(dú)控制的,是純分布式的;控制控制面和轉(zhuǎn)發(fā)面緊密耦合;管理員無法直接按照自己的意志來控制轉(zhuǎn)發(fā);網(wǎng)絡(luò)協(xié)議限制了轉(zhuǎn)發(fā)規(guī)則,比如路由協(xié)議只能按IP地址來轉(zhuǎn)發(fā)。?
雖然傳統(tǒng)網(wǎng)絡(luò)也可以有軟件來參與編程,但是這些都取決于軟件是設(shè)計(jì)者,而不是使用者,無法然管理員隨心所欲的實(shí)現(xiàn)自己想要的功能,比如路由器上的編程和配置,這些都是相當(dāng)復(fù)雜的,而SDN提供給管理員的是一套接口,通過這些接口,他可以實(shí)現(xiàn)自己想要的功能,它不用關(guān)心SDN內(nèi)部是怎么實(shí)現(xiàn)的。?
SDN要求將控制面和轉(zhuǎn)發(fā)面,什么是控制面,什么是轉(zhuǎn)發(fā)面等會(huì)來解釋,在轉(zhuǎn)發(fā)面的角度,它希望是與協(xié)議行為無關(guān)的,管理員的意志更重要。有人希望,轉(zhuǎn)發(fā)面的硬件都是標(biāo)準(zhǔn)的,這樣當(dāng)然能夠給SDN的發(fā)展帶來很多好處,但是要知道,想實(shí)現(xiàn)江山統(tǒng)一是很難的。?
Q:SDN的幾個(gè)要求
A:控制面與轉(zhuǎn)發(fā)面分離;?
? ? ? ? ? ?開放的可編程接口;?
? ? ? ? ? ?集中化的網(wǎng)絡(luò)控制;?
? ? ? ? ? ?網(wǎng)絡(luò)業(yè)務(wù)的自動(dòng)化部署和控制;?
? ? ? ? ? ?我們?cè)谠O(shè)計(jì)SDN架構(gòu)的時(shí)候,應(yīng)該滿足以上幾點(diǎn)。
Q: 為什么SDN要花這么長時(shí)間才被采用??
A:當(dāng)人們第一次開始談?wù)揝DN的時(shí)候,從某些角度看SDN有些像云。企業(yè)難以把握SDN,如何在改善整體網(wǎng)絡(luò)操作的同時(shí)縮減網(wǎng)絡(luò)成本。而且廠商還沒有展示出令人信服的用例。只要IT決策者還困惑著,他們就不會(huì)制造SDN的商業(yè)案例。?
Q: SDN架構(gòu)
A:SDN不是Openflow,Openflow不僅要求編程接口的標(biāo)準(zhǔn)化,它還要求內(nèi)部轉(zhuǎn)發(fā)的標(biāo)準(zhǔn)化,Openflow是SDN南向接口的實(shí)現(xiàn)方案。南向結(jié)接口主要是提供給轉(zhuǎn)發(fā)平面的,而北向接口主要提供給service層的。?
由上圖,我們知道,SDN它不是一種技術(shù),也不是一個(gè)管理工具,它僅僅是一種架構(gòu)理念,規(guī)劃了各個(gè)組成部分。
Q: 使用SDN的一個(gè)例子
A:該客戶是日本一個(gè)數(shù)據(jù)中心服務(wù)器提供商,他們使用SDN來進(jìn)行DOSS防御,他們的做法是,提供一個(gè)總的Internet入口,在每一個(gè)數(shù)據(jù)中心入口都掛了一個(gè)Openflow交換機(jī),當(dāng)沒有Doss的時(shí)候,數(shù)據(jù)是通過路由器,到普通的交換機(jī),然后再轉(zhuǎn)發(fā)給主機(jī),而當(dāng)檢測到Doss的時(shí)候(路由器通過NetFlow將部分報(bào)文發(fā)給檢測服務(wù)器分析),就通過Controller配置路由器的BGP協(xié)議,將所有的報(bào)文都發(fā)往Openflow交換機(jī),Openflow交換機(jī)將攻擊的報(bào)文丟掉,將非攻擊的報(bào)文的目的IP改掉(改掉是為了等會(huì)發(fā)出去,又發(fā)回來),然后將報(bào)文又發(fā)回路由器,然后路由器將報(bào)文傳給普通交換機(jī),再傳遞給主機(jī)。?
如果使用傳統(tǒng)的防DOSS方案,一旦檢測到DOSS,那么交換機(jī)就將所有的報(bào)文都屏蔽,這樣使得服務(wù)器在一段時(shí)間內(nèi)不能服務(wù)。
小伙伴們沖鴨,后臺(tái)留言區(qū)等著你!
關(guān)于SDN,今天你學(xué)到了什么?還有哪些不懂的?除此還對(duì)哪些話題感興趣?快來留言區(qū)打卡啦!留言方式:打開第XX天,答:……
同時(shí)歡迎大家搜集更多問題,投稿給我們!風(fēng)里雨里留言區(qū)里等你~
福利
1、掃描添加小編微信,備注“姓名+公司職位”,加入【云計(jì)算學(xué)習(xí)交流群】,和志同道合的朋友們共同打卡學(xué)習(xí)!
2、公眾號(hào)后臺(tái)回復(fù):白皮書,獲取IDC最新數(shù)據(jù)白皮書整理資料!
推薦閱讀:
IEEE 回應(yīng)禁止華為系審稿人;WiFi聯(lián)盟、藍(lán)牙聯(lián)盟已恢復(fù)華為成員資格;中國計(jì)算機(jī)學(xué)會(huì):暫時(shí)中止與IEEE通信學(xué)會(huì)合作……
ARM 發(fā)布新一代 CPU 和 GPU,實(shí)現(xiàn) 20% 性能提升!
前端開發(fā) 20 年變遷史
北漂杭漂的程序員,是如何買到第一套房子?
“愛裝X”開源組織:“教科書級(jí)”AI知識(shí)樹究竟長什么樣?
500行Python代碼打造刷臉考勤系統(tǒng)
權(quán)游播完了, 你在罵爛尾, 有人卻悄悄解鎖了新操作……
真香,朕在看了!
總結(jié)
以上是生活随笔為你收集整理的SDN精华问答 | 使用SDN的一个例子的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 建行龙宝保本吗
- 下一篇: 微博短视频千万级高可用、高并发架构如何设