软件定义联网技术网络管理技术集中控制软件中的网络机件SDN使网络管理从两个方面更容易化:它允许网络整体管理,而不是逐件逐件管理,它允许行政工作自动化并依空执行以响应网络需要和条件变化
sdn系统首创开源OpenFlow协议于2011年推出目前有数种SDN模型,与传统网络比较,每种模型都可提供重大收益
SDN对传统联网
在传统网络结构中,网络包从计算机传到另一计算机的决定由构成网络基础设施的物理路由器、开关和防火墙决定。网络设备功能从概念上划分成调用元素平面中包括数据平面(有时调用转发平面)华府控制平面并管理平面
数据平面向适当目的地转发网络包快速操作以保持高网络速度, 而不是做实战思维, 它比较包头信息与存储于路由表、前向信息库 和其他类似数据结构中的信息
表格中的数据由控制平面组成,控制平面决定包应跨网络的最佳路径控制平面使用数源信息实现这一点,包括使用标准网络协议与邻近路由器通信决策也可以直接受人干预指导,通过管理板实现。
传统网络中设备独立工作,管理员需要登录并管理网络并设置网络策略SDN控制平面从这些单个设备抽取成集中软件控制器雷竞技电脑网站可运行服务器数据中心控制器与所有网络设备上的数据平面通信
SDN如何工作
软件定义网络有三大构件:控制器应用并设备化控制器接管控制平面在每个网络设备上的作用内嵌数据平面用于工作表各种通信协议可以用于此目的,包括OpenFlow协议,尽管一些销售商使用产权协议控制器与设备间通信被称为南向APIs
软件控制器转由应用程序可实现网络管理角色数,包括负载平衡器、软件定义安全服务、管弦应用或解析应用
应用程序与控制器通信北向APIs)通过记录详实的RESTAPI系统,允许不同销售商应用软件畅通通信程序允许管理员直接向控制器发送命令比较常见的是,应用程序配置策略设置并允许动态适应条件
SDN对虚拟网络
广义上SDN虚拟网络相似性在于两者都旨在拆分网络管理与底层物理设备之关联性然而,在实践中,它们采取不同方法。
网络设备虚拟网络模拟服务机或云上运行机,创建逻辑网络覆盖物理网络超视像介质介质介质 并翻译虚拟网络活动指令 物理路由器传输包在这种假设中,即使网络设备完全虚拟运行软件,它仍然是一个自成一体实体,拥有自己的控件和数据平面
相形之下,SDN控制函数从单个设备移到集中软件操作服务器上,这是一个不同的范式不表示二人无法并发 SDN控制器能像物理设备一样轻易管理虚拟网络设备
sdns对SD广域网
sdns主要用于局域网软件定义广域网或sd-wans并分控数据平面并使用许多与SDN相同的技术,但在开放互联网上扩展连接分支或云
SDN的好处与挑战
分离控件和数据平面是SDN核心上头营销主管Pruribus网络的Mike Capuano表示,SDN中心或分布式智能实体全视网络,
网络路由器开关只知道邻接网机中心实体控制一切 从易变策略到简化全企业配置自动化
SDN提供数大特长
- 网络编程性SDN开放网络基础建设并不仅仅面向人干预,还面向通过APIs编程互动,将网络带入今天日益自动化IT商店特别是NetOps自动化应用CI/CD技巧中心点DevOps向世界联网-只有在网络可以通过代码提供和管理的世界中才可能实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现/实现
- 放松制定和改变政策sdn集中管理整个网络,使得有可能同时在所有设备上推出新的网络策略,环绕安全、Qoss和更多结合自动化电源 网络可以快速自适应 条件改变SDN还允许制定通用策略,可应用异质底层网络,这在SDN控制器管理标准计算设备、边缘装置和IoT传感器的假想中很重要
- 网络可见度个人网络设备可互连通, 传统管理局域网上则不合作制作网络大图SDN通过集中控制功能向网络管理员提供更高可见度网络,并有数项分析应用可用进数据帮助规划和理解网络基本健康
- 减支SDN大投球之一是他们的解决方案将帮助实现所有这些好处并同时降低成本SDN允诺通过简化网络管理程序(并因此要求更少人时)来降低运营费用,并通过允许你用虚拟化开关替换昂贵专用网络硬件并运行商品箱(硬件需要少计算功率,因为控制平面已被抽取)来降低资本费用当然,这必须与SDN解决方案本身的成本相平衡
SDN展开有挑战
- 大电梯广度上讲,推出软件定义网络需要大规模重组网络,这需要大量员工时数并抵消部分允诺OPEX节支
- 斜坡学习曲线SDN应用可以解锁强大的监控和管理能力, 员工也可以花点时间学习使用方法-特别是如果他们是专利商解决方案的一部分网络团队除新工具外还得学习全新文化哲学
- 单点故障在SDN模型中,控制器对整个网络功能绝对关键控制器或服务器运行下降,全局网络连通性会失效高可用率和灾难恢复规划
- 性能问题SDN的一个允诺是网络整体视图将有助于提高网络性能依赖单控制器还可能导致网络延缓性,特别是网络规模扩增
- 理论上SDN可以像传统网络一样安全, 多亏各种软件网络安全应用SDN部署从专用硬件防火墙向基础网络设备商品硬件转移,网络管理员为安全交换专用内置安全特征需要自我管理,这可能带来不良后果
深入SDN展开很重要 视线对潜在的陷阱开放对许多人而言,收益远大于代价