SDN 技术路线选择和 SDN 规划初期重点及实践.docx
《SDN 技术路线选择和 SDN 规划初期重点及实践.docx》由会员分享,可在线阅读,更多相关《SDN 技术路线选择和 SDN 规划初期重点及实践.docx(7页珍藏版)》请在优知文库上搜索。
1、SDN技术路线选择和SDN规划初期重点及实践计算、存储当前已经在做云化的落地,但是光有存储和计算的云化,不是一个完整的云解决方案。如果要做到云化、服务化,把SDN带进去会不会是一个比较好的选择?在SDN技术路线的选型上又应该如何选择?规划SDN网络应该注意哪些?1、企业为什么需要上SDN,能给带来什么好处?近年来,随着数据中心云化的加速,云作为最新的基础设施形态开始被行业认同并接纳。但在云环境下,传统网络技术架构受到了挑战:一方面虚拟化思想的出现,颠覆了原有的数据中心网络模型,使得传统网络技术已不足以适配云环境下产生的新场景,如虚拟机的出现要求网络颗粒度从物理机细化到了虚拟机级别;另一方面面向
2、互联网的创新业务的快速发展,也会对网络的性能、弹性等特性提出更高的要求。软件定义网络(SDN)技术通过分布式架构理念,将网络中数据平面与控制平面相分离,从而实现了网络流量的灵活控制,为核心网络及应用的创新提供了良好的平台,其与云网络发展趋势相契合,是实现云网络服务的有效支撑技术。2、SDN架构与传统的架构相比有哪些优势,尤其是成本这一块?SDN并不能降低网络设备采购成本。SDN价值主要是使企业可以应对上云后所产生的灵活多变的网络需求,提升运维效率和网络的稳定性。如果不与云平台对接,上SDN也没有意义了。当然也存在一些对接风险问题,这就需要企业根据自身情况进行评估。3、如何根据不同的场景选择SD
3、N的技术路线及厂商?SDN发展多年,已较为成熟,各家厂商基本上都能够覆盖当前的企业场景需求。重要的还是后期支持能力,响应的敏捷度,以及价格。4、硬件SDN与软件SDN分别指什么?硬件与软件SDN的优劣势分别是什么?SDN方案分为硬件和软件两大类。硬件SDN是采用专用的硬件交换设备与控制器来实现相关的网络功能,控制器对硬件设备进行策略以及流表的下发,来实现网络相关的功能。它的优点是性能强,比较稳定,缺点是不灵活且组网成本很高。而在软件SDN的解决方案中,网络的功能是通过软件层面的1.inux协议栈以及相关的虚拟交换机技术实现的。它的优点可以避免对硬件网络设备的过度依赖,同时降低了组网的成本,但是
4、软件方案的缺点也比较明显,主要表现在网络的稳定性、性能和可扩展性不如硬件方案。5、软件和硬件SDN,在性能上会有多大的差异,对于后期运维管理而言,会有什么区别?之前对ovs+vxlan方案的性能进行过测试,在无任何加速手段的情况下,极限性能只能跑到3g多一点,瓶颈出在对VXhm报头的解封装上面,只能在服务器中进行软卸载,导致性能感人。但是有许多加速的手段,一是采用dpdk进行软件加速,单对Vm极限速率可提升到近5g,3对即可打满;还有就是在服务器上配置具备VXIan解封装能力的网卡,也能够打满万兆网卡,提升能力比dpdk更强,但这还是依赖了硬件能力。另外软件SDN性能与方案架构也有关系,比如分
5、布式路由性能要强于集中路由。对后期管理而言,软件方案对物理网络设备没有太大影响,主要都是通过OPenfIoW流表实现;硬件方案网络设备上配置较复杂,在上面实现VXlan能力,服务器上依然通过流表实现V1.AN。如果自己长期维护,稳定性上硬件要强于软件,但是难度上也高于软件。6、软件SDN是否符合金融业对网络架构中隔离性的要求?随着SDN在各个测试环境的落地和实施,通过实践经验和压力测试过程,连接外部关联的防火墙,蜜罐,内部软防火墙等等设备后,SDN已经符合目前要求的等保标准和生产标准。SDN的软防火墙已经和硬防火墙有同等防御能力和共功能。而且目前新建数据中心网络多部署SDN网络结构。7、软件S
6、DN使用普通服务器进行网络控制,这部分服务器由系统工程师还是网络工程师来进行规划和维护工作比较好?SDN设备部署和基础环境管理是网络管理员责任,包括交换机,防火墙,蜜罐,放渗透设备等。软路由和防火墙策略关系等业务网络连接特性和访问关系,由运维人员负责处理。8、企业当前网络结构较复杂,如何能够快速切换到全SDN解决方案?从传统网络切换到SDN网络需要详细规划业务网络部署情况和互联情况。先规划出网络区域、网络物理层级、各个业务的互联情况、外联情况、数据过强和蜜罐位置。完成上面需求分析后,规划新的SDN部署过程和ip网段等的分配方式和分类。9、规划SDN网络时,应该提前考虑和规划好什么内容?一般从大
7、到小开始规划,首先SDN网络定位是新建数据中心内的SDN,还是传统网络搬迁到同址的SDN,IP地址规划和新老网互通方式。接着是定位Sdn的整体容灾架构,是同城双中心二层打通的SDN还是三层独立的SDN网络。接着是fabric的部署模式,一般取决于az域或者服务器规模和成本考虑。fabric整体的收敛比,互联带宽大小,vxlan互联方式,vpc规划,分布式网关集中式网关。如果涉及传统业务搬迁,提前考虑搬迁计划和方案。Underlay的部署模式,SDN控制器是通过带内管理还是带外管理。也要考虑模块距离长度的问题,防火墙的部署模式,负载均衡设备的部署模式,安全隔离方案南北向和东西向是否都需要隔离,东
8、西向是否需要服务链引流到防火墙,服务链的匹配能力是否兼容现有网络尤其是负载均衡的VSo从大的层面来看,与云平台采用什么模式对接、业务分布及网络规划如何、怎样与传统区域互通等等。从小层面来看,防火墙、负载均衡的接入方式,业务网、数据网、管理网及带外如何规划,每张网络上都跑什么样的数据,QOS策略如何设计能够满足业务需求,AC1.安全控制规划等等。10、不同厂商的SDN是否可以实现对接,对接前需要准备什么内容?现在主流厂商SDN产品一般来说不建议跨厂商纳管,在早期SDN经常讲白牌交换机,和。PenfloW统一管理,但其实现在主流方案都不是这样实现了。一般都是同厂商来实现比较合适,版本升级简单,功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SDN 技术路线选择和 规划初期重点及实践 技术 路线 选择 规划 初期 重点 实践
