SDN网络的构建及通信业务与光纤引入

简介:

一、SDN网络

数据中心最重要的是要完善和建设10Gb、40Gb甚至是100Gb以太网的设施基础。

软件定义网络(SDN)一直都是网络领域里的热门话题。SDN的最大好处是有可能节约网络的总拥有成本,并使网络基础设施能够弹性、灵活地支持业务。

SDN将这种传统的、离散方法转变成了一种新的全局方法。SDN是一种网络架构,它能够通过动态编程网络设备来控制或"界定"网络流量、安全策略或网络拓扑。编程功能集中托管于一台或少量几台称作SDN控制器的标准服务器。简而言之,SDN控制器就是SDN的大脑。SDN刚刚开始起步,仍处于其生命周期的早期采用阶段。服务提供商或云提供商将SDN与其云集成,以更好地控制和塑造网络功能。

SDN很大程度上依赖于高带宽和高性能的物理层基础设施。SDN实质上是网络的虚拟化,而物理网络设备可通过多个虚拟网络共享。为了确保云性能达到服务级别协议(SLA)要求。

要构建可实现SDN的基础设施,在考虑SDN时,请务必牢记以下两个因素。

1. 有多种SDN定义和规范,如供应商特定规范、开源规范等。它们有可能无法互操作,客户必须全面评估哪一种适合其业务需求。

2. SDN架构允许通过虚拟化覆盖到网络基础设施上运行。与服务器虚拟化一样,这意味着可以让多个虚拟网络设备运行在物理网络硬件(如一个物理交换机或路由器)上。

SDN的架构设计使其可通过大量物理交换机、路由器、防火墙和负载均衡器操作虚拟网络的多个层级。因此,必须配备提供高速网络连接(10-GbE、40-GbE甚至是100-GbE)的物理网络硬件。并能提供实现卓越网络性能所需的低延迟。底层物理网络的容量和速度使网络基础设施能够弹性、灵活地支持业务。

SDN架构支持面向业务的应用或服务向SDN控制器传达其要求或需求。SDN控制器是以软件方式实现并安装在一台或多台服务器上的一组网络功能。然后,SDN控制器根据业务需求动态编程网络流量和/或虚拟网络基础设施的拓扑结构。

此外,虚拟网络覆盖是动态编程和创建的。可根据应用需求随时间改变。建议为物理网络硬件提供足够高的带宽容量,以免软件定义网络实质上是一种网络虚拟化。

二、通信业务与光纤引入

电信业务经营者接入的设计和选择

(1)进线间和引入管道路由的冗余

多个引入管道路由可以减少电信业务经营者接入大楼的故障点,减少对数据中心运营所产生的影响。在有两个电信进线间的数据中心,每一个电信业务经营者通常要求敷设两条引入缆线。一条引入至第一个主进线间,另外一条则引入至到第二个进线间。两个进线间的引入管道(人孔或手孔)可以互通,以提供布放缆线的灵活性,但不是必须的。

在建筑物内进线间之间也应该设置主干路由,以增强缆线敷设的安全性。

(2)电信业务经营者服务的冗余

为了保障用户的通信畅通,数据中心可引入多个电信业务经营者的通信业务。将多个电信业务经营者提供的引入光缆通过不同的路径引至到数据中心。这样,当一个电信业务经营者提供的通信业务中断时,仍然能够确保另一个电信业务经营者通信业务网络的畅通。

用户应该确保其服务提供来自不同的电信业务经营者,通过不同的管线路由引入数据中心。这些不同路由应该被物理分开,沿着路由的所有的点至少应保持20m的间距。

(3)电信进线间的冗余

大型数据中心可以采用多个电信进线间来支持接入的冗余。多个电信进线间增加了冗余,但是管理复杂。两个电信进线间的位置应该至少分开20m,而且是处于独立的防火分区中。两个电信进线间不能共用配电装置或空调设备。

针对不同应用,电信业务经营者接入的电信业务需符合相应的等级要求,见表3.2.1-1。

(2)数据中心网络逻辑拓扑

标准给出了数据中心的物理基础架构,如下图3.2.1-11:

SDN2

网络逻辑结构

尽管没有规范定义,但是仍然需要符合4层的网络架构,见表3.2.1-2.


本文作者:佚名

来源:51CTO

相关文章
|
17天前
|
安全 网络安全 数据安全/隐私保护
网络堡垒的构建者:洞悉网络安全与信息安全的深层策略
【4月更文挑战第9天】在数字化时代,数据成为了新的价值核心。然而,随之而来的是日益复杂的网络安全威胁。从漏洞利用到信息泄露,从服务中断到身份盗用,攻击手段不断演变。本文深入剖析了网络安全的关键组成部分:识别和防范安全漏洞、加密技术的应用以及提升个体和企业的安全意识。通过探讨这些领域的最佳实践和最新动态,旨在为读者提供一套全面的策略工具箱,以强化他们在数字世界的防御能力。
|
1月前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(一)
【软件设计师备考 专题 】常用网络设备和各类通信设备
97 2
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化时代的坚固防线
在当今数字化时代,云计算和网络安全已经成为企业和个人信息安全的重要保障。本文探讨了云服务、网络安全以及信息安全等技术领域的相关议题,旨在帮助读者深入了解这些关键领域的发展和挑战,以构建更加坚固的数字化防线。
12 2
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
1月前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息安全的核心
在数字化时代,每一次点击、每一条信息的传递都可能成为安全威胁的载体。本文将探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。我们将深入分析如何通过技术手段和教育措施,构筑起防御网络攻击的坚固防线,确保信息传输的安全性和隐私保护。
|
2天前
|
存储 网络协议 关系型数据库
Python从入门到精通:2.3.2数据库操作与网络编程——学习socket编程,实现简单的TCP/UDP通信
Python从入门到精通:2.3.2数据库操作与网络编程——学习socket编程,实现简单的TCP/UDP通信
|
2天前
|
移动开发 Java Android开发
构建高效Android应用:采用Kotlin协程优化网络请求
【4月更文挑战第24天】 在移动开发领域,尤其是对于Android平台而言,网络请求是一个不可或缺的功能。然而,随着用户对应用响应速度和稳定性要求的不断提高,传统的异步处理方式如回调地狱和RxJava已逐渐显示出局限性。本文将探讨如何利用Kotlin协程来简化异步代码,提升网络请求的效率和可读性。我们将深入分析协程的原理,并通过一个实际案例展示如何在Android应用中集成和优化网络请求。
|
6天前
|
存储 安全 网络安全
构建坚固的防线:云计算环境下的网络安全策略
【4月更文挑战第19天】 随着企业纷纷迁移至云平台,云计算已成为现代信息技术架构的核心。然而,数据存储与处理的云端化也带来了前所未有的安全挑战。本文深入探讨了在复杂多变的云环境中,如何实施有效的网络安全措施,确保信息安全和业务连续性。通过分析云服务模型、网络威胁以及加密技术,提出了一系列切实可行的安全策略,旨在帮助组织构建一个既灵活又强大的防御体系。
16 1
|
6天前
|
监控 安全 算法
数字堡垒的构建者:网络安全与信息保护的现代策略
【4月更文挑战第19天】在信息化快速发展的今天,网络安全和信息安全已成为维护社会稳定、保障个人隐私和企业商业秘密的关键。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一套综合性的网络防护策略,以应对日益猖獗的网络威胁。
7 1
|
10天前
|
机器学习/深度学习 资源调度 数据可视化
使用Python和Keras进行主成分分析、神经网络构建图像重建
使用Python和Keras进行主成分分析、神经网络构建图像重建
13 1