SDN的发展壮大确实在蚕食物理网络基础设施的阵地

简介:

通常,虚拟化讨论的范畴是通过虚拟机划分并行但与运行环境无关的大型同类微处理器。但是从广义上来看,虚拟化还可以表示替代原有服务,一般是部署在本地服务器或基于物理网络基础架构上,但即使云中分配的服务也可被取代。

那么,问题来了:对于企业和网络运营商而言,有多少物理网络基础架构可以按照这种方式进行虚拟化?

答案是:几乎所有东西都可以虚拟化。事实上,网络功能虚拟化这个术语恰恰就准确地描述了我们这里所指的问题。显然,在虚拟网络基础架构流行之前,还有一些问题需要考虑,但实际上考虑这些问题没太大必要。

使用云网络,或是网络即服务如何?两者都可以。我敢打赌这是所有环境所有网络的最终归属,软件定义网络将最终激励创新,并且带来很多应有的好处。

这让我想起最近一直在问客户的问题:2020年的网络将会是什么样子呢?或者更进一步,2025年的网络会是什么样子呢?

为了寻找到答案,先来看一些倍受关注的重大趋势:

Wi-Fi成为企业网络的主访问方式或默认访问方式;

以太网交换机主要为Wi-Fi接入端(AP)提供互连和功能;

路由器更多作为连接以太网和IP广域网的三层交换机;

高性能(可靠、弹性、经济和可扩展)云服务逐渐流行;

出现更大更廉价的处理资源。

看到这些影响,就很容易准确地预料到物理网络基础架构在未来10年将发展壮大的趋势。例如:

Wi-Fi接入端将继续作为几乎所有客户设备的主访问方式和默认访问方式,从手持设备、平板电脑到物联网。900MHz、2.4GHz、5GHz和60GHz等所有可用的频带都会被用上,最终的容量将能够满足几乎所有应用程序的要求。甚至我们会看到10GbE的上线。

最终,以太网交换机将变得很快、很便宜,或许有一天1GbE已经不够用,2.5GbE和5GbE很快被人抛弃,然后10GbE会变成默认配置。

路由器功能将成为所有以太网交换机的一个选项,就像现在的家用路由器一样。同样,整体弹性和容错将成为标准并且变得简单。

其他物理网络基础架构又会有什么变化 ?

所有其他的基础架构都会虚拟化和迁移到云中,包括网络管理、性能优化、分析、安全和SDN控制器本身。公有云和私有云都可以,但是选择使用公有云的会越来越多,因为公有云模式具有经济性、可靠性和按需可扩展性等内在特性。由于有了超高性能的互联网链路(10Gbps及更高速网络都将普遍应用),因此它与本地实现相比不会有明显劣势。本地设备和物理基础架构方面节省的成本可用于其他更好的战略需要。

有了这个基础之后,SDN就成为将这种愿景变为现实的催化剂和驱动力。SDN本质在于网络基础架构的基础可编程性,因此这种基础架构的差异性越少越好。

可扩展性表示可以增加更多相同的元素。同样,这些元素就是AP和交换机——基于SDN的AP和交换机,仅此而已。先进的处理器和接口本身的性能,加上SDN本身的灵活性和可扩展性,就是实现最佳网络的重要指标。

到目前为止,我们所做的工作已接近完整了。现在变化的速度已经在我们可承受的范围之内,即使是技术方面的变化也一样。比较明确的一点是,迁移到SDN已经是现代网络发展的最重要方向。再加上前面所提到的硬件功能的发展,我们很容易看到SDN作用的扩大正带来更多的好处。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
8天前
|
KVM 虚拟化 芯片
|
18天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
12 0
|
18天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
18 0
|
18天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块基础设施设置/安全加固
网络安全模块A要求对Windows和Linux服务器进行安全加固,包括密码策略(最小13字符,复杂性要求)、用户管理(禁止非管理员命令提示符,隐藏登录信息)、Nginx安全配置(限制HTTP请求,设置超时时间,降权启动)、日志监控(设置日志大小和覆盖策略)、中间件服务加固(SSH、VSFTPD、IIS服务优化)、本地安全策略(禁止匿名访问,保护密码存储,控制关机,限制Everyone权限)和防火墙策略(限制SSH连接源,防御DoS,允许特定DNS请求)。所有更改需清晰截图并附说明,保存为PDF,命名规则为“网络安全模块A-XX”并提交至U盘。
11 0
|
18天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-B模块基础设施设置/安全加固
该文档是关于企业服务器系统安全加固的任务说明,包括Windows和Linux环境。主要涉及密码和登录策略强化(如复杂度、锁定机制)、用户安全管理、本地安全策略设置(如关闭清理内存、禁止未登录关闭、限制软盘访问等)、流量保护、事件监控、服务加固(SSH、VSFTPD、IIS)以及防火墙策略(DNS转发、ping限制、端口禁用、MAC过滤、IP碎片防御、SSH访问控制)。要求对各种配置进行截图并以指定格式保存提交。
11 0
|
5月前
|
域名解析 负载均衡 网络协议
阿里云基础设施网络研发团队参与论文获得CCS 2023 杰出论文奖
阿里云基础设施网络研发团队参与论文获得CCS 2023 杰出论文奖
|
2月前
|
存储 运维 安全
SDN 网络编排与服务
【2月更文挑战第30天】网络编排是基于业务需求,对逻辑网络服务进行有序组织和安排,通过控制器构建满足需求的网络服务。
|
2月前
|
消息中间件 存储 缓存
Kafka【基础知识 02】集群+副本机制+数据请求+物理存储+数据存储设计(图片来源于网络)
【2月更文挑战第20天】Kafka【基础知识 02】集群+副本机制+数据请求+物理存储+数据存储设计(图片来源于网络)
49 1
【计算机网络】物理链路通信信号
【1月更文挑战第27天】【计算机网络】物理链路通信信号
|
5月前
|
网络协议 网络性能优化 SDN
【网络层】流量控制VS拥塞控制、路由器功能、SDN控制平面
【网络层】流量控制VS拥塞控制、路由器功能、SDN控制平面
52 0