带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.3(四)

本文涉及的产品
云防火墙,500元 1000GB
简介: 带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.3

3.3.3   叠加、单层和 vS/vR

3.10重新引入了 3.1.3节中的图来强调在支持单层网络的数据中心结构的顶部使用叠加网络(虚线。为了支持这种按需虚拟网络,需要在服务器上使用vSvR,它位于虚拟机管理程序上,以提供与 VM上运行的特定 VNF连接。OpenStack环境提供一些基本叠加功能,特别是单租VLAN支持。这是在 OpenStackNeutronOpenStack)规范中进行定义的。在撰写本书时,Neutron缺乏诸如多租户第二层和第三层 IP服务链等高级网络功能,还缺乏对确定不同流量流优选级所需 QoS的支持。在服务提供商网络中,虽然网络功能是虚拟的,但仍可以是多租户,因为该功能可以支持多个虚拟客户网络。因此叠加网络必须支持包含 VLAN标记的以太网和第三层VPN,以便在连接到公共和共享网络功能时也能保持网络分离状态。OpenContrail   Apache)可用作 Neutron的补充,以支持这些更加高级的网络结构。OpenContrail是一个 Apache软件基金会项目,使用诸如MPLS等标准协议构建,并为高级网络虚拟化提供必要的部件。在 VMWare云中,VMWareNSXVMWareVMWareNSX)可以提供叠加功能,并与虚拟机管理程序进行集成。NSX将成为服务提供商或企业数据中心的共同选择,其中 VMWare已用于管理计算和存储资源。

image.png

 

图3.10叠加⽹络和单层⽹络

 

3.3.4     可重用性

VNF应当是可重用的,且与位置无关。图 3.11给出了网络解决方案,其中,VNF可以部署在客户端模型A支持单个站点的服务提供商网络中模型B,或集中部署于支持多个站点的服务提供商网络中(模型C)。

考虑到企业客户的防火墙实例,该客户具有支持访客无线保真(Wi-FiWirelessFidelity)的互联网连接或员工互联网访问。如果此操作是在分支机构完成的,则可能需要在站点或支持该互联网网关的网络中使用防火墙,并通过基于网络的更大规模防火墙来支持所有站点。在所有情况下,都需要在服务提供商网络上编排和管理防火墙。此功能需要存储在目录中,可以在适当的位置对目录进行实例化以满足客户要求。

image.png

图3.11    VNF部署模型

 

3.3.5   多租户和单租户

许多现有网络功能在设计时都支持多租户。例如,支持MPLSVPN服务的 PE路由器是多租户的,它在一个通用平台上可支持诸多企业客户。现有PE路由器拥有许多物理接口,通常是以太网接口,可通过对其进行虚拟化(VLAN)以支持诸多独立客户。现有硬件既支持数据平面功能,又支持控制平面功能。这些功能可以在独立处理器上执行,以支持扩展性和弹性,但它们 是在通用硬件平台上实现的。当将这些功能迁移到云模型时,可以进行全面的重新设计。只要控 制平面和数据平面位于同一平台上,它就仍可能具备多租户特征。不难想象,我们可以为每个客 户打开一个单独的PE路由器实例,但如果我们拥有数千台PE路由器,那么控制平面难以扩展。如果控制平面和数据平面可进行分解,则我们可以考虑数据平面的单租户PE实例,这些实例与客户相关,且位于客户附近,但控制平面可以是多租户且可独立集中扩展的。更进一步,数据平 面甚至可以采用跨多台单租户服务器的分布式进行部署。

相关文章
|
26天前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
3月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
73 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
26天前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
7天前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
90 0
|
1月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
165 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
6月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
414 13
|
25天前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
402 0
|
3月前
|
监控 安全 Go
使用Go语言构建网络IP层安全防护
在Go语言中构建网络IP层安全防护是一项需求明确的任务,考虑到高性能、并发和跨平台的优势,Go是构建此类安全系统的合适选择。通过紧密遵循上述步骤并结合最佳实践,可以构建一个强大的网络防护系统,以保障数字环境的安全完整。
95 12
|
4月前
|
JSON 编解码 API
Go语言网络编程:使用 net/http 构建 RESTful API
本章介绍如何使用 Go 语言的 `net/http` 标准库构建 RESTful API。内容涵盖 RESTful API 的基本概念及规范,包括 GET、POST、PUT 和 DELETE 方法的实现。通过定义用户数据结构和模拟数据库,逐步实现获取用户列表、创建用户、更新用户、删除用户的 HTTP 路由处理函数。同时提供辅助函数用于路径参数解析,并展示如何设置路由器启动服务。最后通过 curl 或 Postman 测试接口功能。章节总结了路由分发、JSON 编解码、方法区分、并发安全管理和路径参数解析等关键点,为更复杂需求推荐第三方框架如 Gin、Echo 和 Chi。
|
6月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
158 3
2025 年网络法律论坛 | 应对安全风险,构建韧性举措