軟件定義網(wǎng)絡(luò)架構(gòu)的應(yīng)用層 |
發(fā)布時(shí)間: 2012/9/7 1:04:53 |
軟件定義網(wǎng)絡(luò)(SDN)的目標(biāo)是實(shí)現(xiàn)理想化的企業(yè)網(wǎng)絡(luò),將網(wǎng)絡(luò)控制與物理網(wǎng)絡(luò)拓?fù)浞蛛x,從而創(chuàng)造一種從中央管理控制器向所有交換機(jī)和路由器發(fā)送流量的環(huán)境。在軟件定義網(wǎng)絡(luò)環(huán)境中,這種基于軟件的控制器必須具備網(wǎng)絡(luò)資源和容量的端到端監(jiān)控能力。 通過網(wǎng)絡(luò)的端到端視圖,SDN控制器就能夠成為網(wǎng)絡(luò)應(yīng)用程序和服務(wù)的特殊運(yùn)行平臺。OpenFlow是一種支持軟件定義網(wǎng)絡(luò)的先進(jìn)規(guī)范,但是OpenFlow規(guī)范并沒有完全確定軟件定義網(wǎng)絡(luò)是如何支持這些高級網(wǎng)絡(luò)的。解決方法始于軟件定義網(wǎng)絡(luò)的架構(gòu),它是OpenFlow應(yīng)用程序的基礎(chǔ)。 Big Switch Networks的創(chuàng)始人之一Kyle Forster指出,隨著軟件定義網(wǎng)絡(luò)的發(fā)展,供應(yīng)商和企業(yè)將采用一種三層架構(gòu)。架構(gòu)的第一層是物理網(wǎng)絡(luò)設(shè)備,包括以太網(wǎng)交換機(jī)和路由器。中間層由控制器組成,通過轉(zhuǎn)發(fā)流量的網(wǎng)絡(luò)設(shè)備了解容量和需求等企業(yè)信息,它們啟動(dòng)和中止流量。最頂層是一些用控制器實(shí)現(xiàn)安全、管理和其他特殊功能的應(yīng)用程序。 Forster說:“供應(yīng)商必須有其中的一層到兩層、甚至是多層。”他指出,Big Switch主要關(guān)注于控制器和應(yīng)用程序開發(fā)層。” 同時(shí),Big Switch和其他供應(yīng)商正與第三方展開合作,共同開發(fā)控制器應(yīng)用程序,實(shí)現(xiàn)具體的安全、管理及其他功能。 Forster說,這些基于控制器的應(yīng)用程序有目前物理網(wǎng)絡(luò)設(shè)備的功能。例如,負(fù)責(zé)建設(shè)軟件定義網(wǎng)絡(luò)的網(wǎng)絡(luò)架構(gòu)師可以在控制器上部署虛擬負(fù)載均衡、虛擬入侵防御系統(tǒng)(IDS)或虛擬防火墻等應(yīng)用程序。這些應(yīng)用程序會檢查控制器的信息,包括流量模式、應(yīng)用程序數(shù)據(jù)和容量。如果IDS應(yīng)用程序發(fā)現(xiàn)控制器處理的流量上出現(xiàn)了惡意流量,那么它會在這些數(shù)據(jù)包感染網(wǎng)絡(luò)之前將它們隔離。 Current Analysis的首席傳輸和路由基礎(chǔ)架構(gòu)分析師Glen Hunt指出,目前軟件定義網(wǎng)絡(luò)應(yīng)用程序的市場并未成型,但是OpenFlow架構(gòu)能夠?yàn)榭刂破鲬?yīng)用程序提供一些重要信息。這些信息可用于實(shí)現(xiàn)一種更加靈活、高效和安全的網(wǎng)絡(luò)環(huán)境。 軟件定義網(wǎng)絡(luò)設(shè)備:促進(jìn)云計(jì)算 Hunt指出,云計(jì)算應(yīng)用程序可能顯著地受益于軟件定義網(wǎng)絡(luò)和OpenFlow,因?yàn)檫@些技術(shù)大大簡化了多供應(yīng)商虛擬環(huán)境的資源分配;诳刂破鞯呢(fù)載均衡應(yīng)用程序能夠利用控制器中關(guān)于各個(gè)網(wǎng)絡(luò)設(shè)備的大量容量信息,自動(dòng)地在虛擬機(jī)之間遷移工作負(fù)載。 基于控制器的應(yīng)用程序與部署在虛擬機(jī)上的虛擬網(wǎng)絡(luò)服務(wù)設(shè)備很相似,但是與使用物理設(shè)備的常規(guī)模型相比,它們具有更高的可擴(kuò)展性、靈活性、效率和可管理性。 Hunt說:“從服務(wù)提供商的角度看,通過優(yōu)化減少過載,OpenFlow也能夠向最終用戶提供更好的服務(wù)。” 軟件定義網(wǎng)絡(luò):傳統(tǒng)網(wǎng)絡(luò)供應(yīng)商將如何介入? 雖然Big Switch等控制器供應(yīng)商鼓勵(lì)開發(fā)軟件定義網(wǎng)絡(luò)的應(yīng)用層,但是對于路由與交換供應(yīng)商如何適應(yīng)這個(gè)趨勢,目前情況仍不明朗。這些供應(yīng)商主要依靠基于網(wǎng)絡(luò)的應(yīng)用程序和特性來實(shí)現(xiàn)各自的硬件。那么他們又是如何在軟件定義網(wǎng)絡(luò)中保持競爭力的呢?Current Analysis的企業(yè)網(wǎng)絡(luò)和數(shù)據(jù)中心技術(shù)首席分析師Mike Spanbauer指出,這個(gè)問題的答案實(shí)際上很簡單。 Spanbauer說:“大多數(shù)網(wǎng)絡(luò)設(shè)備供應(yīng)商仍然可以開發(fā)定制軟件。OpenFlow將與原生操作系統(tǒng)并行或相鄰運(yùn)行,作為現(xiàn)有控制面板的補(bǔ)充。” Juniper最近向使用Junos軟件開發(fā)套件的開發(fā)者開放了路由器和交換機(jī)的OpenFlow驅(qū)動(dòng)源代碼,允許第三方開發(fā)者試驗(yàn)軟件定義網(wǎng)絡(luò)的基于控制器的應(yīng)用程序。Hunt說,其他供應(yīng)商將也將照J(rèn)uniper的方法做。 當(dāng)然,現(xiàn)在仍然不明確OpenFlow系統(tǒng)到底是什么。但是,顯然現(xiàn)有的交換和路由供應(yīng)商是不會向控制器供應(yīng)商或任何競爭對手屈服的——至少是不愿意這樣的。換而言之,創(chuàng)新者要建立一種復(fù)雜且豐富的生態(tài)系統(tǒng),但它還的創(chuàng)新還不夠。 【編輯推薦】 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |