軟件定義網(wǎng)絡(luò)(SDN)的殺手級(jí)應(yīng)用是什么? |
發(fā)布時(shí)間: 2012/7/10 17:41:32 |
由于SDN(軟件定義網(wǎng)絡(luò))能夠分離物理基礎(chǔ)設(shè)施的網(wǎng)絡(luò)控制,因此OpenFlow和SDN被認(rèn)為是網(wǎng)絡(luò)領(lǐng)域中的下一個(gè)大事件。它們已經(jīng)成為了谷歌、Facebook和雅虎等云服務(wù)提供商和大型網(wǎng)絡(luò)公司進(jìn)行簡(jiǎn)易或自動(dòng)化網(wǎng)絡(luò)配置與重新配置的一種方式,用戶不再需要手動(dòng)操作網(wǎng)絡(luò)中的任何開關(guān)或路由器即可快速添加更多功能。 這類公司能夠使用OpenFlow和SDN進(jìn)行路由重定向,負(fù)載均衡,提供峰值需求的帶寬,執(zhí)行擴(kuò)展和隔離不同數(shù)據(jù)中心或云租戶網(wǎng)絡(luò)的策略,將付費(fèi)用戶與內(nèi)容和服務(wù)相連接。 由于OpenFlow和SDN能夠從具體廠商的硬件和軟件指令中提取網(wǎng)絡(luò)配置和擴(kuò)展性,將思科交換機(jī)變?yōu)榫W(wǎng)絡(luò)中一種普通的設(shè)備,避免客戶被廠商“鎖定”,因此它們還被稱為“思科殺手”。不過,思科已經(jīng)在近期宣布其Cisco ONE架構(gòu)和onePK軟件開發(fā)套件具有可編程創(chuàng)新。同時(shí),思科子公司Insieme Networks也已經(jīng)為思科建立了可編程交換機(jī)生產(chǎn)線。 OpenFlow/SDN/網(wǎng)絡(luò)虛擬化領(lǐng)域內(nèi)的廠商指出,實(shí)際上,思科已經(jīng)開發(fā)出了多款相關(guān)產(chǎn)品。 Big Switch Networks聯(lián)合創(chuàng)始人 Kyle Forster稱:“我們的重點(diǎn)在企業(yè)市場(chǎng)。”該公司為一家SDN的OpenFlow控制器制造商。他稱,大型的金融與技術(shù)公司已經(jīng)開始嘗試OpenFlow。 他們用OpenFlow和SDN進(jìn)行針對(duì)私有云的網(wǎng)絡(luò)虛擬化,以突破虛擬LAN的數(shù)量限制,其最高可支持4,096個(gè)。一旦這些私有云被部署,企業(yè)將為OpenFlow和SDN尋求更多的關(guān)鍵業(yè)務(wù)應(yīng)用,如數(shù)據(jù)中心互連,災(zāi)難恢復(fù)和精細(xì)的安全策略。 “這些都是私有云2.0應(yīng)用的需求。在網(wǎng)絡(luò)方面,實(shí)際上這個(gè)地方就是虛擬局域網(wǎng)(VLAN)架構(gòu)已經(jīng)開始取得突破的地方。”Forster稱。 Forster稱,即便在企業(yè)部署私有云之前、數(shù)據(jù)中心網(wǎng)絡(luò)虛擬化已經(jīng)是OpenFlow和SDN的囊中之物。服務(wù)器虛擬化已經(jīng)達(dá)到了8至30個(gè)機(jī)架,每個(gè)機(jī)架上擁有200至2000個(gè)虛擬機(jī)的水平,已經(jīng)突破了虛擬局域網(wǎng)的數(shù)量限制,為SDN創(chuàng)造了機(jī)會(huì)。 網(wǎng)絡(luò)虛擬化創(chuàng)業(yè)公司Nicira的聯(lián)合創(chuàng)建人兼首席技術(shù)官 Martin Casado稱,OpenFlow和SDN本身并不能算是網(wǎng)絡(luò)虛擬化,它們是促進(jìn)網(wǎng)絡(luò)虛擬化的網(wǎng)絡(luò)構(gòu)建工具,是一個(gè)真正建立在SDN基礎(chǔ)之上的解決方案。 Casado還是OpenFlow協(xié)議與API的主要開發(fā)者。 Casado稱: “企業(yè)使用案例鼓勵(lì)我們所做的工作成為OpenFlow,并加入到這場(chǎng)SDN潮流之中。在工商企業(yè)中,他們長(zhǎng)期關(guān)注安全性、隔離性和服務(wù)介入性。你需要通過簡(jiǎn)化的操作和服務(wù)介入性創(chuàng)建一個(gè)同時(shí)兼具安全性與隔離性的企業(yè)網(wǎng)絡(luò)。” Casado相信網(wǎng)絡(luò)虛擬化將把這些特點(diǎn)帶到企業(yè)網(wǎng)絡(luò)中。但是這些虛擬化網(wǎng)絡(luò)是否使用OpenFlow和SDN與用戶無關(guān)。 Casado 稱:“傳統(tǒng)上,OpenFlow并不進(jìn)行網(wǎng)絡(luò)虛擬化。OpenFlow所做的一切是允許你控制交換機(jī),允許你在交換機(jī)上運(yùn)行不同的應(yīng)用。但是它們并不提供創(chuàng)建一個(gè)具有獨(dú)立拓?fù)洳⒅С諰2和L3層的虛擬化網(wǎng)絡(luò)的能力。我不認(rèn)為會(huì)有OpenFlow解決方案具備這一功能。” 他指出:“SDN只是一個(gè)工具集。網(wǎng)絡(luò)虛擬化是一個(gè)目前的解決方案。它是一款你正在銷售的產(chǎn)品,解決了這些問題中的一部分問題。它將安全策略從物理拓?fù)渲蟹蛛x,并且本身就支持移動(dòng)性。此外,其還允許動(dòng)態(tài)服務(wù)干涉,原生支持隔離功能。你是否通過SDN進(jìn)行網(wǎng)絡(luò)虛擬化并不是強(qiáng)制性的。你當(dāng)然可以不使用SDN做這一工作。我只是想知道你是否在你需要的擴(kuò)展中獲得了所需要的保證。我感覺,不使用SDN,你就無法進(jìn)行有保證的大規(guī)模虛擬化。但是將改變企業(yè)運(yùn)營(yíng)模式的解決方案將是虛擬化。” 惠普認(rèn)同Nicira觀點(diǎn),即OpenFlow和SDN只是實(shí)現(xiàn)可編程真正價(jià)值的工具,而真正實(shí)現(xiàn)可編程真正價(jià)值的是網(wǎng)絡(luò)虛擬化等應(yīng)用和不同使用案例的精細(xì)化策略,如管理企業(yè)中的自帶設(shè)備(BYOD)。為了讓企業(yè)通過Big Switch、NEC和 NTT等廠商的控制器,以及NoX、Beacon、Floodlight和Trema等廠商的開源控制器實(shí)現(xiàn)互操作性,惠普在今年早些時(shí)候推出了16個(gè)支持OpenFlow功能的交換機(jī), 惠普還在今年五月份的Interop大會(huì)上展示了其虛擬應(yīng)用網(wǎng)絡(luò)(Virtual Application Network)的編配功能。 惠普網(wǎng)絡(luò)的首席技術(shù)官Saar Gillai 稱:“SDN是一種能力,然后是能夠在其頂層運(yùn)行的網(wǎng)絡(luò)應(yīng)用:網(wǎng)絡(luò)虛擬、BYOD策略,或是人們實(shí)際使用的東西。在網(wǎng)絡(luò)虛擬化中,SDN能夠幫助你做一些覆蓋式隧道的工作,但是要實(shí)現(xiàn)這種功能還需要你自己做一些其它的事情。SDN是一種能夠提供一些獨(dú)特應(yīng)用的技術(shù),但是其本身只是一種技術(shù)而已。” OpenFlow和SDN企業(yè)云交換機(jī)生產(chǎn)商Vello Systems 公司的首席執(zhí)行官Karl May 稱,OpenFlow和SDN的真正價(jià)值源自其能力。網(wǎng)絡(luò)虛擬化允許企業(yè)與多個(gè)機(jī)構(gòu)的不同需要分享通用物理基礎(chǔ)設(shè)施。 通過SDN,客戶將創(chuàng)建一個(gè)抽象物理基礎(chǔ)設(shè)施以通過其將產(chǎn)品和測(cè)試網(wǎng)絡(luò)整合在一起。 May稱:“在人們談?wù)揝DN時(shí),其價(jià)值被嚴(yán)重低估。抽象物理基礎(chǔ)設(shè)施是SDN架構(gòu)中非常有價(jià)值的組成部分。” May 稱,OpenFlow和SDN的可編程性讓應(yīng)用能夠定義網(wǎng)絡(luò)行為,為它們提供一個(gè)關(guān)鍵性性能。這一特點(diǎn)吸引了那些對(duì)高性能計(jì)算或大數(shù)據(jù)有需求的企業(yè)用戶。 “他們?cè)谧稍儠r(shí)最先問的是‘告訴我我如何為我的應(yīng)用定制你們的產(chǎn)品。’當(dāng)我在對(duì)網(wǎng)絡(luò)進(jìn)行調(diào)整或是升級(jí)防火墻時(shí),我只有非常有限的能力進(jìn)行定制——這迫使我操控300、400、500或是1000臺(tái)交換機(jī)。SDN提供的這些操作性便利已經(jīng)成為了企業(yè)利潤(rùn)增長(zhǎng)的重要推動(dòng)力量。”他稱。 這些操作性便利在很大程度上來自自動(dòng)化,這是SDN的另一個(gè)關(guān)鍵優(yōu)勢(shì)。企業(yè)IT員工常常會(huì)受到資源、時(shí)間、能力和資金等因素的制約。NEC 美國IT平臺(tái)集團(tuán)業(yè)務(wù)開發(fā)主管Don Clark 稱,OpenFlow和SDN的可編程性幫助實(shí)現(xiàn)程序自動(dòng)化,讓其適應(yīng)這些制約因素。 NEC的ProgrammableFlow交換機(jī)產(chǎn)品線正是以O(shè)penFlow為基礎(chǔ)研發(fā)的。 Clark稱:“網(wǎng)絡(luò)和IT員工正不得不以更少的資源做更多的事情。尤其是隨著云服務(wù)的普及,傳統(tǒng)模式中的網(wǎng)絡(luò)員工不得不承擔(dān)更多的服務(wù)需求。因此企業(yè)正在試圖將部分目前需要手工配置的東西實(shí)現(xiàn)自動(dòng)化。” “自動(dòng)化帶來的好處是不必在內(nèi)部開發(fā)這些應(yīng)用。在平衡數(shù)據(jù)中心的工作負(fù)載方面,如今許多配置工作已經(jīng)精確到單個(gè)的交換機(jī)上。提供一個(gè)允許進(jìn)行動(dòng)態(tài)設(shè)置的自動(dòng)化解決方案將讓(企業(yè)IT)員工從繁重的手動(dòng)配置中解放出來,讓他們做更多的策略性工作。” 十年前流行的虛擬局域網(wǎng)(VLAN)能夠不應(yīng)該虛擬化、自動(dòng)化、分離、隔離共享基礎(chǔ)設(shè)施上的應(yīng)用和信息嗎?是的,應(yīng)該如此,但是這一技術(shù)現(xiàn)在已經(jīng)陳舊了,其局限性正在日益突顯。 惠普的Gillai 稱:“虛擬局域網(wǎng)配置起來很困難,并且有許多限制。我們已經(jīng)開始討論下一代的全虛擬化網(wǎng)絡(luò),其可以針對(duì)特殊的應(yīng)用或使用案例進(jìn)行覆蓋或分割。每個(gè)應(yīng)用或使用的感覺都像是在自己的網(wǎng)絡(luò)中一樣。其簡(jiǎn)化的網(wǎng)絡(luò)管理與資源分配。我們現(xiàn)在管理的是資源池,而不是單個(gè)路由器和交換機(jī)。” Nicira的Casado稱:“虛擬局域網(wǎng)還處于一個(gè)很低的水平上。即便你將虛擬局域網(wǎng)作為一個(gè)低層次的機(jī)制,你仍然需要有人去進(jìn)行升級(jí)和配置。由于你不得不親自處理每件事情,因此你不會(huì)進(jìn)行擴(kuò)展,你也無法越過L3層的邊界。” 虛擬可擴(kuò)展局域網(wǎng)(VXLAN)和網(wǎng)絡(luò)虛擬化隧道封裝技術(shù)(NVGRE)等新技術(shù)打算虛擬化網(wǎng)絡(luò)和擴(kuò)展虛擬局域網(wǎng)。思科、VMware和Arista是VXLAN的聯(lián)合制定者,而微軟、戴爾和英特爾則支持NVGRE 支持者表示,VXLAN 和 NVGRE是用于將虛擬化覆蓋至現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的封裝與隧道設(shè)計(jì)。VXLAN、基于服務(wù)器的虛擬化交換與虛擬化3-7層服務(wù),如防火墻、負(fù)載平衡、NAT和電子郵件網(wǎng)關(guān)都是VMware的SDN策略的基礎(chǔ)。 VMware 云網(wǎng)絡(luò)與安全副總裁兼首席技術(shù)官Allwyn Sequeira稱:“與其等待SDN/OpenFlow世界開始向我們長(zhǎng)期合作的企業(yè)滲透,不如我們立即虛擬化網(wǎng)絡(luò)。這是我們啟動(dòng)vSwitches、虛擬分布式交換機(jī)和VXLAN的原因。它能夠解決許多問題,并且擁有大量軟件定義網(wǎng)絡(luò)的組件:你有控制器——我們有我們的vCloud Director、vCloud 網(wǎng)絡(luò)與安全服務(wù),我們將VXLAN映射到各類現(xiàn)有網(wǎng)絡(luò)中,這一技術(shù)是不會(huì)過時(shí)的。它們還能夠映射OpenFlow。” Sequeira 稱:“這里,我們不再需要規(guī)劃一攬子方案以盡可能的確保我們提供了不同的租戶空間,他們自己的虛擬線路。關(guān)于VXLAN的一件事是:要內(nèi)置有租戶ID概念,這樣一來你能夠讓不同的租戶在網(wǎng)絡(luò)上擁有他們自己的名稱空間。” Sequeira稱 VMware的vShield Edge處理了更高等級(jí)的虛擬化服務(wù)。 不過,NEC和Nicira認(rèn)為VXLAN 和 NVGRE無法解決網(wǎng)絡(luò)虛擬化問題。 NEC的Clark 稱:“VXLAN 和 NVGRE只是OpenFlow的補(bǔ)充。他們提供了地址虛擬化,而不是網(wǎng)絡(luò)虛擬化。尤其對(duì)于大規(guī)模部署來說,在網(wǎng)絡(luò)中進(jìn)行控制仍然需要,以輔助解決VLAN枯竭問題。” Clark稱NEC很快將展示公司ProgrammableFlow交換機(jī)與采用NVGRE技術(shù)的微軟Windows Server 2012之間的互操作性,以顯示這兩種技術(shù)之間的互補(bǔ)性。 Nicira的 Casado稱NVGRE 和 VXLAN并不一直是手上的任務(wù)。 “它們只是一種讓數(shù)據(jù)包穿越網(wǎng)絡(luò)的隧道協(xié)議。我們并不在意你使用哪種隧道協(xié)議。盡管還沒有人問起這一問題,但是如果有人問起我們來,我們將表示我們非常高興支持NVGRE 和 VXLAN。” 他稱,在數(shù)據(jù)方面,NVGRE 和 VXLAN的速度太慢。在網(wǎng)絡(luò)接口卡方面,它們不支持硬件加速。 Casado稱:“在將VLAN向L3擴(kuò)展過程中,這是第一個(gè)切入口。它們依賴于現(xiàn)有的但并不是被廣泛部署的控制機(jī)制。它們不提供我們所想像的那種徹底的網(wǎng)絡(luò)虛擬化。你不能創(chuàng)建一個(gè)帶有10,000節(jié)點(diǎn)的VXLAN。你不能隨意地支持服務(wù)。它們沒有用于安全、策略的模式。” VMware的 Sequeira稱,他認(rèn)為VXLAN將成為了一種硬件輔助技術(shù),徹底打消人們對(duì)實(shí)際物理基礎(chǔ)設(shè)施的疑慮。 與此同時(shí),企業(yè)希望能夠定制他們的網(wǎng)絡(luò),并讓它們進(jìn)行適應(yīng)需求。他們發(fā)現(xiàn)一些棘手的事情都是與封閉的腳本和特定廠商的配置與擴(kuò)展性有關(guān)。 惠普的Gillai 稱:“大型企業(yè)都在尋求回到標(biāo)準(zhǔn)軌道上的方法,而不是被捆綁到封閉的系統(tǒng)上。因?yàn)樾枰獙?duì)自己的系統(tǒng)進(jìn)行精細(xì)化管理,因此他們創(chuàng)建了一個(gè)完整的腳本系統(tǒng),并與SDN一起提供。這樣你就能夠以更為高雅的方式工作。” 不過,其出現(xiàn)的時(shí)間不會(huì)太早。IDC認(rèn)為OpenFlow硬件、軟件和服務(wù)到2016年將擁有20億美元的市場(chǎng)份額,而目前的市場(chǎng)份額幾乎微不足道。, Big Switch目前正處于中間水平。在今年第一季度,其出貨量為OpenFlow控制器的8倍,這與去年第四季度的出貨量相當(dāng)。去年,在OpenFlow和SDN的討論內(nèi)容中,只有不過10%部分被用于測(cè)試,今年這一比例已經(jīng)達(dá)到了70%。 Big Switch的Forster稱: “對(duì)于在業(yè)務(wù)中進(jìn)行這種等級(jí)的調(diào)整來說,我們的人手是不足的。然而在一月份這一市場(chǎng)已經(jīng)徹底向我們開放。這真的是天壤之別。” 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |