SDN精华问答 | 使用SDN的一个例子
SDN火熱了好一陣子,無論運營商、政府企業、投資機構,一段時間,不知道SDN、不能甩幾個SDN相關的名詞術語,似乎都落后于時代了。今天,就來看看關于SDN的精華問答吧。
1
Q:為什么會出現SDN呢??
A:它主要為了解決傳統架構的不足,傳統網絡是逐設備單獨控制的,是純分布式的;控制控制面和轉發面緊密耦合;管理員無法直接按照自己的意志來控制轉發;網絡協議限制了轉發規則,比如路由協議只能按IP地址來轉發。?
雖然傳統網絡也可以有軟件來參與編程,但是這些都取決于軟件是設計者,而不是使用者,無法然管理員隨心所欲的實現自己想要的功能,比如路由器上的編程和配置,這些都是相當復雜的,而SDN提供給管理員的是一套接口,通過這些接口,他可以實現自己想要的功能,它不用關心SDN內部是怎么實現的。?
SDN要求將控制面和轉發面,什么是控制面,什么是轉發面等會來解釋,在轉發面的角度,它希望是與協議行為無關的,管理員的意志更重要。有人希望,轉發面的硬件都是標準的,這樣當然能夠給SDN的發展帶來很多好處,但是要知道,想實現江山統一是很難的。?
Q:SDN的幾個要求
A:控制面與轉發面分離;?
? ? ? ? ? ?開放的可編程接口;?
? ? ? ? ? ?集中化的網絡控制;?
? ? ? ? ? ?網絡業務的自動化部署和控制;?
? ? ? ? ? ?我們在設計SDN架構的時候,應該滿足以上幾點。
Q: 為什么SDN要花這么長時間才被采用??
A:當人們第一次開始談論SDN的時候,從某些角度看SDN有些像云。企業難以把握SDN,如何在改善整體網絡操作的同時縮減網絡成本。而且廠商還沒有展示出令人信服的用例。只要IT決策者還困惑著,他們就不會制造SDN的商業案例。?
Q: SDN架構
A:SDN不是Openflow,Openflow不僅要求編程接口的標準化,它還要求內部轉發的標準化,Openflow是SDN南向接口的實現方案。南向結接口主要是提供給轉發平面的,而北向接口主要提供給service層的。?
由上圖,我們知道,SDN它不是一種技術,也不是一個管理工具,它僅僅是一種架構理念,規劃了各個組成部分。
Q: 使用SDN的一個例子
A:該客戶是日本一個數據中心服務器提供商,他們使用SDN來進行DOSS防御,他們的做法是,提供一個總的Internet入口,在每一個數據中心入口都掛了一個Openflow交換機,當沒有Doss的時候,數據是通過路由器,到普通的交換機,然后再轉發給主機,而當檢測到Doss的時候(路由器通過NetFlow將部分報文發給檢測服務器分析),就通過Controller配置路由器的BGP協議,將所有的報文都發往Openflow交換機,Openflow交換機將攻擊的報文丟掉,將非攻擊的報文的目的IP改掉(改掉是為了等會發出去,又發回來),然后將報文又發回路由器,然后路由器將報文傳給普通交換機,再傳遞給主機。?
如果使用傳統的防DOSS方案,一旦檢測到DOSS,那么交換機就將所有的報文都屏蔽,這樣使得服務器在一段時間內不能服務。
小伙伴們沖鴨,后臺留言區等著你!
關于SDN,今天你學到了什么?還有哪些不懂的?除此還對哪些話題感興趣?快來留言區打卡啦!留言方式:打開第XX天,答:……
同時歡迎大家搜集更多問題,投稿給我們!風里雨里留言區里等你~
福利
1、掃描添加小編微信,備注“姓名+公司職位”,加入【云計算學習交流群】,和志同道合的朋友們共同打卡學習!
2、公眾號后臺回復:白皮書,獲取IDC最新數據白皮書整理資料!
推薦閱讀:
IEEE 回應禁止華為系審稿人;WiFi聯盟、藍牙聯盟已恢復華為成員資格;中國計算機學會:暫時中止與IEEE通信學會合作……
ARM 發布新一代 CPU 和 GPU,實現 20% 性能提升!
前端開發 20 年變遷史
北漂杭漂的程序員,是如何買到第一套房子?
“愛裝X”開源組織:“教科書級”AI知識樹究竟長什么樣?
500行Python代碼打造刷臉考勤系統
權游播完了, 你在罵爛尾, 有人卻悄悄解鎖了新操作……
真香,朕在看了!
總結
以上是生活随笔為你收集整理的SDN精华问答 | 使用SDN的一个例子的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 建行龙宝保本吗
- 下一篇: 微博短视频千万级高可用、高并发架构如何设