部署软件定义网络你需要考虑的10件事

简介:

软件定义网络(SDN)的目标是让网络和存储以及虚拟服务器那样动态和敏捷。这种敏捷性是通过在在网络硬件上的软件层实现的,这个软件层可以让管理员为网络传输路由制定业务规则,然后将这些规则运用到网络路由器和其他硬件上,这样就不需要手动配置硬件了。

软件定义网络对于大多数企业机构来说仍然是一个很新的概念。企业喜欢软件定义网络带给网络的虚拟化潜力,但是来自多家厂商的不同硬件必须全部能够与软件定义网络软件层协作。这使得软件定义网络的部署要比虚拟服务器或者存储的部署更加复杂。

企业机构在部署软件定义网络的时候应该考虑那些规划的问题?下面有10个关键因素要牢记。

1、确保任何时候都有对网络的端到端可见性

软件定义网络的一个好处在于,你可以通过软件立即对网络资源需求做出响应——但这也会给你的企业一直手动管理物理网络的网络管理流程带来影响。例如,如果你在白天用软件定义网络来配置一个新的网络基础设施,那么你对网络更新的日常检查只运行一次,也就是一天结束的时候,这样你实际部署到网络的情况与管理报告告诉你的情况之间是存在可见性的差异的。这些活动之间的同步,应该是任何软件定义网络实施的一个部分。

2、避免网络容量问题

虚拟化让你可以快速部署新的资源——但同时也会带来显著的额外开销,你必须持续管理这些开销。这种情况通常发生在按需资源分配的情况下。当这个需求结束之后,IT忘记了取消这些额外的资源,所以这些资源对网络的需求仍然存在,即使是不再需要的时候。任何软件定义网络部署中都应该有去配置这一项,因为一旦配置资源的需求停止之后,这理应是最后一个步骤。

3、解决性能监控问题

因为软件定义网络是一种不断发展的网络方式,很多商用网络性能监控解决方案仍然没有为软件定义网络完全做好准备。最低限度上说,这些解决方案必须提供开放的应用编程接口(API),让软件定义网络这样的新理念可以接入。这些解决方案必须能够将软件定义网络数据与来自非SDN网络的数据进行整合,因为部署软件定义网络的企业机构运行的是混合网络,既有SDN也有非SDN。从性能管理的角度来说,目标应该是拥有对网络的360度视角。

4、将网络性能与特定业务需求关联起来

软件定义网络的挑战与手动配置网络没什么区别。最终从服务的角度,网络管理员必须能够回答特定业务实例的服务问题,例如,纽约总部和新加坡办公室之间的视频连线能保证顺畅吗?为了回答像这样的问题,性能监控软件必须可以将来自SDN和非SDN网络的性能报告进行整合,并且对信息进行组织,这样就可以在特定业务环境基础上提供精细的报告。这可能要求对你使用的性能管理软件进行定制化。

5、管理安全风险

因为软件定义网络是一个新技术,企业机构面临的安全风险会提高。他们不会及时更新了解软件定义网络的漏洞和安全缺陷。为了应对这个问题,他们应该尽可能多地研究部署软件定义网络可能存在的任何协议漏洞、软件定义网络交换机模拟的风险等,并采取预防措施。

6、协调SDN网络安全与应用安全

应用使用网络,因此当应用首先部署在SDN上,IT应该确保应用安全的最佳实践与针对软件定义网络制订的最佳实践应该是同步的。这些应该包含协议之间的不同,这对软件定义网络来说是很常见的,但是对于应用也采用的其他物理网络却不是。这么做的最好方法,就是重新审视应用编码标准,确保应用安全机制解决了SDN和非SDN网络的需求。

7、保证服务质量(QoS)

确保网络的服务质量是一件困难的事情。每个网络设备组件的厂商会在工厂给自己的设备预设置服务质量——但是当所有这些有不同服务质量设置的设备开始在网络上协同工作的时候,你的网络服务质量可能远远没有达到你希望的水平,因为不同设备之间的服务质量是不兼容的。网络管理员要确保高水平的无中断服务,不同的服务质量标准可能无法保障冗余带宽(可能要求用于远程手术应用)。SDN网络也存在同样的问题,这就是为什么企业要谨慎定义、严格执行特定的业务实例和网络配置。

8、使用外部厂商

有时候企业机构在他们的网络服务和安装中使用外部厂商。如果你使用软件定义网络,要谨慎一些,选择拥有强大软件定义网络知识、可以提供业务规则要求的厂商。

9、集成WAN

软件定义网络主要是针对用于在企业内部网络上设计的,但是现在很多IT机构被要求提供到端到的高质量网络服务,是内部网络和外部WAN(很可能是通过公共网络)的混合通道。如果你需要将内部网络的端到端性能与外部WAN整合的话,这就是你的员工需要设计的另一个SDN要求。

10、构建软件定义网络知识和最佳实践

尽管软件定义网络已经存在有一段时间了,但是在企业中的采用却进展得相当缓慢。这很大程度上是由于技术的不断发展,由于有很多网络点需要带入SDN中,让企业机构意识到SDN全部优势。因此,当你迁移到软件定义网络的时候,创建属于你自己的最佳实践也许是有必要的,因为目前关于软件定义网络我们知道的还很少。通过与你自己的或者你的厂商方面的软件定义网络专家沟通交流,你可以加速这个学习的过程,同时在你前进的过程中避免代价高昂的错误。

  

  

原文发布时间为:2016-7-14

 

本文作者:孙博

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网


目录
相关文章
|
16天前
|
安全 网络安全 数据安全/隐私保护
【专栏】IT 知识百科:访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限
【4月更文挑战第28天】访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限。ACL工作原理包括定义规则、匹配规则和执行操作。标准ACL基于源IP过滤,扩展ACL则提供更多筛选条件。时间及用户基础的ACL提供更细化的控制。优点在于增强安全性和精细管理,但管理复杂性和性能影响也是挑战。未来,ACL将趋向智能化和自动化,与更多安全技术结合,以提升网络安全。**
|
1天前
|
Kubernetes 应用服务中间件 Docker
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
|
7天前
|
数据安全/隐私保护 网络协议 网络安全
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分
|
7天前
|
数据安全/隐私保护 网络安全 网络协议
2024年广东省网络系统管理样题第5套服务部署部分
2024年广东省网络系统管理样题第5套服务部署部分
2024年广东省网络系统管理样题第5套服务部署部分
|
7天前
|
网络协议 网络安全 域名解析
2024年广东省网络系统管理样题第1套服务部署部分
2024年广东省网络系统管理样题第1套服务部署部分
2024年广东省网络系统管理样题第1套服务部署部分
|
8天前
|
机器学习/深度学习 数据可视化 数据挖掘
R语言软件对房屋价格预测:回归、LASSO、决策树、随机森林、GBM、神经网络和SVM可视化|数据分享
R语言软件对房屋价格预测:回归、LASSO、决策树、随机森林、GBM、神经网络和SVM可视化|数据分享
|
16天前
|
安全 网络安全 网络虚拟化
【专栏】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义
【4月更文挑战第28天】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义。方法包括确定子网数和主机数、选择子网掩码、计算地址范围和分配地址。网络工程师应合理规划、考虑扩展性,避免子网重叠,结合VLAN技术,定期评估优化。实际应用广泛,如企业、数据中心和校园网络。掌握子网划分技巧,能提升网络性能、安全性和管理效率。
|
16天前
|
监控 数据中心
【专栏】交换机电口和光口的定义、特点及应用场景,做网络的这个常识得懂!
【4月更文挑战第28天】本文探讨了交换机电口和光口的定义、特点及应用场景。电口,常见于局域网和办公环境,成本低但传输距离有限;光口,适用于长距离、高速率传输,如城域网、数据中心,具有抗干扰强但成本高的特点。选择接口时需考虑传输距离、速率和成本,注意兼容性、线缆选择及维护管理。理解两者差异有助于网络规划和管理。
|
16天前
|
监控 负载均衡 网络协议
|
18天前
|
传感器 存储 监控
编写Arduino代码:构建物联网设备,实现上网行为管理软件对网络的实时监控
使用Arduino和ESP8266/ESP32等Wi-Fi模块,结合传感器监控网络活动,本文展示了如何编写代码实现实时监控并自动将数据提交至网站。示例代码展示如何连接Wi-Fi并检测网络状态,当连接成功时,通过HTTP POST请求将“Network activity detected.”发送到服务器。通过调整POST请求的目标URL和数据,可将监控数据上传至所需网站进行处理和存储。
59 0