SDN 在基层央行网络中应用探讨.docx
《SDN 在基层央行网络中应用探讨.docx》由会员分享,可在线阅读,更多相关《SDN 在基层央行网络中应用探讨.docx(7页珍藏版)》请在优知文库上搜索。
1、SDN在基层央行网络中应用探讨基层央行网络架构存在的问题1 .网络部署和运维管理难度大、效率低在传统的网络架构中,网络与业务是分离的,新的业务部署时,网络管理人员需要配置多个网络设备。这些设备包括路由器、交换机、防火墙等,它们是由网络设备硬件、操作系统和网络应用3部分紧耦合构成的闭合系统,只为用户预留了简单的命令行接口、图形界面等。这种手工配置的效率低下,无法实现网络对业务快速变化的响应,严重影响业务的部署进度。而且在人民银行的业务网中,存在大量不同品牌、不同型号、不同版本的网络设备,对这些设备的监控、变更和排障都需要长期知识和经验的积累,导致这些设备的运维和管理难度大、成本高、效率低。2 .
2、网络风险防控能力有限传统网络体系结构主要从网络结构、边界、协议、流量、QoS等方面进行风险防控,要构建相对安全的网络系统至少还要包括以下安全设备:防火墙、入侵检测、堡垒机、漏洞扫描、安全审计系统等。众多的设备在提供安全保护的同时也带来安全风险,如果某一节点产品存在安全漏洞就会给整个网络带来不可预知的安全风险,同时保持这些设备物理和逻辑上的一致性也是比较困难。3 .对云计算支持能力不足传统网络架构对云计算所需要的网络资源高效分发、虚拟机大范围迁移、应用的多级部署等支持能力捉襟见肘。例如一台新的虚拟机被创建后,IP地址分配、V1.AN划分、AC1.和QOS的配置如果使用手工配置,耗时久且易出错。而
3、用来防止环路出现的生成树协议(STP)和分割网络的V1.AN协议限制了网络的规模和扩展性,导致虚拟机的规模和迁移范围受限。4 .不适应大数据业务的发展随着金融业务的蓬勃发展,需要存储、处理的数据量呈爆发式增长,传统的三层网络架构不再适用,需要使用分布式架构。如有两台服务器需要进行数据通讯,但两台服务器分属不同网段,通信时必须通过“接入层一汇聚层一核心层一汇聚层一接入层”路径,这种方式在面对大量服务器相互通信的大数据业务时就不是一种有效的方式,不但系统带宽会被大量消耗,还会产生长延时,形成网络阻塞。SDN在基层行网络应用中的技术难点基于现有网络架构中存在的问题,利用SDN等新技术对现有网络架构进
4、行改进,可适应新的技术和业务需求。但如何在基层央行应用SDN进行网络架构重塑还有一些技术问题需要克服。1 .集中控制器的安全性问题做为SDN网络的核心,控制器安全问题非常重要,采用SDN架构时就需要解决SDN控制器的防攻击、可用性、冗余备份等问题,特别是转发设备被多个控制器控制的场景下,面临控制器假冒、转发设备资源非法滥用等诸多风险。2 .控制器和转发面性能瓶颈问题作为数据转发控制的核心,控制平面表现出越来越重要的作用,尤其是基于控制平面的各种应用,更是对复杂网络进行有效管理的重要保障。目前开源的控制器种类也比较多,比如NOX、Beacon和Floodlighto这些控制器在系统架构、实现语言
5、及编程接口等方面各有优劣。如何选择一款适合、高效的控制器非常重要。尽管网络控制与数据转发相分离的新型网络架构简化了网络管理,但是不断增长的网络规模仍然带来了新的挑战。例如,随着二层和三层设备数量的增多,发往中央控制器的控制流数量会明显增大。此外,网络越复杂、规模越大,控制器的部署位置对流的建立延迟产生影响越大。最后,单一控制器的处理能力以及I/O能力都是有限的,对于大规模网络的复杂应用,必然会产生系统性能瓶颈。3 .端到端控制的协同问题SDN控制平面的南向接口面对数据平面、北向接口面向应用,控制器之间的接口称之为东西向接口,用于完成控制器之间的通信。东西向接口尚未标准化,跨厂商控制器通用是难题
6、,当前的编排层仅解决业务策略下发,端到端的拓扑发现和路径计算难以实现。对策建议鉴于基层央行在面对新一代网络架构推进过程中遇到的困难,笔者提出以下建议。1 .从标准和顶层设计入手,加强统筹管理加强顶层设计和加快出台标准规范,由总行出台总体架构和设计规范,形成统一标准,指导全国央行系统工作。通过加强横向联合,可以选择一些基础好实力强的基层行开展试点,取得成功经验全国推广,避免走弯路。加强人才队伍建设,增加基层行网络专业人员数量,加强培训工作,可以采取有针对性的培训工作,提高网络管理员的技术能力与网络运维水平。加强新技术宣传力度,通过积极宣传争取获得上级行及本级行领导的支持,保证费用的投入,做好新技
7、术和经验储备,可以联合技术雄厚的厂商联合开展攻关,并聘请该领域有经验的专家担任技术指导。2 .注重SDN产品选择SDN网络一般分为软件SDN和硬件SDN两大类。在软件SDN的解决方案中,网络的功能是通过软件层面的1.inux协议栈以及相关的OPenSWitCh技术实现的。它的优点是可以通过软件来实现网络的创建、子网的划分、路由的选择以及防火墙策略的管理等功能,可以避免对硬件网络设备的过度依赖,同时极大降低了组网的成本;它的缺点是稳定性和可扩展性不如硬件SDN专用设备。硬件SDN是使用专用的硬件设备加上一个专用的控制器对硬件设备进行策略管理以及流表的下发,来实现网络相关的功能。它的优点是比较稳定
8、,缺点是灵活性较差且组网成本较高。如何选择适合自己的网络产品还得看自己目前实际网络部署情况,以及对扩展性、可管理性、延迟、吞吐等性能指标的要求。3 .结合本地实际,注重成本效益除了对SDN厂商和产品进行慎重选择外,选择合理网络方案非常重要,方案要考虑网络扩展性和部署成本。以呼伦贝尔市中支为例,所辖12个县支行2019年己完成网络设备更新工作,新设备采用SDN+NVF技术进行网络架构重构,使其具有如下特征。一是网络部署自动化,实现设计、部署到后期可视化运维管理,可以按照用户逻辑架构/管理架构进行网络站点分区设计,根据需求灵活制定调度策略、选路策略、服务质量保障策略,设计完成后系统自动生成对应节点
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SDN 在基层央行网络中应用探讨 基层 央行 网络 应用 探讨
