如何规划软件定义的数据中心网络

简介: 数据中心网络是企业IT创建私有云和混合云架构战略中的关键组成部分,它能够改进数据中心的网络的自动化、敏捷性、安全性和分析能力,能够实现企业自有应用程序与公共云服务的无缝集成。随着时间的推移,前沿软件将会逐渐向基于意图的数据中心网络转变,以实现全面自动化和快速修复应用性能问题。

数据中心网络是企业IT创建私有云和混合云架构战略中的关键组成部分,它能够改进数据中心的网络的自动化、敏捷性、安全性和分析能力,能够实现企业自有应用程序与公共云服务的无缝集成。随着时间的推移,前沿软件将会逐渐向基于意图的数据中心网络转变,以实现全面自动化和快速修复应用性能问题。

本文主要讨论私有企业管理自己内部IT资源的数据中心网络要求,不包括超大规模云提供商的数据中心,因为它们的要求和资源与典型IT组织的要求和资源截然不同。

改变数据中心需求

SaaS和公共云的普及给IT部门带来了压力,其内部企业数据中心操作需要实现现代化。企业数据中心需要支持多租户、实现高效运营和成本效益。数据中心需要支持各种物理和虚拟工作负载,并适应新的应用程序开发方式,包括对容器的支持等。由于安全漏洞可能需要数月的时间才能被发现,因此数据中心的软件应该提醒操作员注意可疑流量并建议采取纠正措施。 IT领导者需要将内部应用和内部资源(包括私有云)与公共云资源连接起来,以创建混合云架构。

什么是软件定义的数据中心网络(SDDCN)?

从网络软件(基于软件的网络)中抽象出网络硬件,可以对网络的构建和运行方式进行重大改变。网络中最容易受到影响方面有两个:一是广域网、软件定义的广域网,二是数据中心网络软件。 SDDCN与计算资源(虚拟机和容器)以及存储(磁盘和闪存)相结合,为私有云应用提供指定的性能。通过软件抽象,可以轻松地重新分配数据中心资源,以应对不断变化的应用程序需求,而无需更改底层的物理计算、存储或网络元素。

SDDCN要求

内部IT操作现在正在与SaaS应用程序和公共云平台竞争内部资源。内部数据中心必须快速提供新服务,灵活地为关键任务应用程序提供所需性能,确保其安全并快速解决所有数据中心操作中的挑战。 SDDCN是私有云操作成功的关键因素,它能够使IT快速配置和管理大量高速(25GB至100GB)物理网络链路。 简单概括SDDCN的要求:

网络性能的规模
为新应用程序提供便利的网络、计算和存储资源
能够根据应用程序快速调整带宽
内部数据中心和公共云之间的工作负载迁移
提供应用程序隔离以增强安全性并支持多租户

数据中心网络软件架构还将通过开放的API和可编程性实现定制化,并且能够轻松与第三方应用集成,包括安全性、应用程序加速和性能管理。

SDDCN架构

从数据中心的网络硬件中抽象出网络软件可以实现网络的快速适应。该软件必须与网络硬件配合使用,以处理由大数据和微服务架构等新型应用程序所产生的大量数据流。网络软件需要扩展其性能,以处理east-west传输流并轻松配置虚拟网络交换机(vSwitch)和虚拟局域网(vLAN)。

SDDCN必须能够监控和分析流量,以便为关键应用提供服务质量(QoS)保证。其中包括支持时间安排、低延迟流量(视频和VoIP)和流量突发,例如存储复制等。网络分析能够实现修复应用程序性能或减速问题。 SDDCN必须跟踪流量并启用跨物理服务器的应用程序通信,以及混合云中的远程数据中心和公共云资源。分布式组织需要与位于不同地理位置的多个数据中心建立高速连接。 SDDCN能够跨数据中心“扩展”应用程序,通过active/active网络链接提供业务连续性和灾难恢复。

安全和网络分段

服务器虚拟化和混合云意味着安全警戒线的结束。虽然大多数IT组织仍然在数据中心部署UTM/防火墙设备,但它们还必须提供内部数据中心安全性,因为一个VM或容器破坏的风险将会使攻击者通过east-west流量访问其他数据中心应用程序或数据。数据中心网络软件支持应用程序的内部分段,允许IT隔离应用程序、工作组和部门,以保护敏感数据并提供合规性要求。 SDDCN提供监视数据流量的能力,能够识别攻击并修改网络以修复特定的威胁。深度防御策略要求SDDCN通过开放的API连接到包含多个安全元素的多个安全层,这些安全元素来自第三方供应商,如领先的安全厂商等。

自动化和基于意图的网络

SDDCN的一个关键目标是让以前手动配置网络资源的过程实现自动化,以满足新的或不断变化的应用需求。这种自动化使数据中心能够扩展,并通过将网络配置从人员转移到软件来帮助IT人员跟上数据中心的变化。目前的SDDCN产品有助于架构交付过程。例如,它们可以提供适当的网络资源和安全配置文件,还可以根据设置的变量(包括应用类型和安全性)调整流量。

数据中心中的基于意图的网络抽象了网络复杂性,并通过减少手动配置提高了自动化水平。其目标是使IT人员能够在网络资源中使用自然语言请求。例如,IT可以通过简单的软件命令请求提高关键应用程序的性能,并且网络无需人工干预即可实现交付。在数据中心内,基于意图的网络可以自动调整IP地址、配置vLAN以及通过分析以实现对网络性能问题的深入了解。

网络可以满足数据中心的存储需求

计算容量的增加以及包括大数据、视频和物联网在内的新应用需求推动存储容量和网络性能大幅增长。 SDDCN的目标是在需要的时候降低提供存储容量的复杂性和成本。 SDDCN需要快速配置存储容量、可扩展的性能以及支持任何类型的存储与任何类型的计算和应用程序的能力。现代数据中心网络架构将数据和存储流量集中在一个以太网上,但它们必须支持存储流量的虚拟路径才能实现低延迟需求。

支持容器

容器是企业数据中心中的一项新兴技术,可以提供服务器虚拟化和应用程序可移植性,且无需与虚拟机管理程序相关的开销。容器启用了基于微服务的体系架构,并且需要在本地和基于云的平台之间迁移应用程序/数据。当给定服务器上的容器数量达到100时,它们可能需要巨大的east-west带宽。网络容器面临的挑战关键在于性能、自动配置适当的网络资源以及可见性/网络管理。

SDDCN实施的挑战

SDDCN支持广泛的高级功能,但不一定易于部署和实施,特别是在现有的数据中心中。 SDDCN缺乏实现多厂商互操作性标准的深度。目前大多数解决方案都是基于单一供应商,并且基本上是专有的。 SDDCN不一定与其他数据中心软件元素集成在一起,例如存储虚拟化、安全性、应用性能监控和系统管理。基于意图的网络目前还处于早期阶段,在提供自动化、应用程序保证和主动安全性方面还有待成熟。

网络软件为数据中心容器上的各种传统应用程序、虚拟化资源和微服务提供了连接和保护,它可以减轻混合云架构中的工作负载迁移的困难。 SDDCN面临的挑战主要是缺乏标准、只有单一厂商解决方案以及与数据中心其他软件元素的集成差,包括存储、安全性和系统管理。

原文发布时间为:2018-07-02
本文作者:SDNLAB
本文来自云栖社区合作伙伴“SDNLAB”,了解相关信息可以关注“SDNLAB”。

相关文章
|
12天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
41 11
|
11天前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
34 11
|
9天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
32 4
|
1月前
|
人工智能 自然语言处理
WebDreamer:基于大语言模型模拟网页交互增强网络规划能力的框架
WebDreamer是一个基于大型语言模型(LLMs)的网络智能体框架,通过模拟网页交互来增强网络规划能力。它利用GPT-4o作为世界模型,预测用户行为及其结果,优化决策过程,提高性能和安全性。WebDreamer的核心在于“做梦”概念,即在实际采取行动前,用LLM预测每个可能步骤的结果,并选择最有可能实现目标的行动。
59 1
WebDreamer:基于大语言模型模拟网页交互增强网络规划能力的框架
|
1月前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
1月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
101 4
|
1月前
|
算法 数据中心
数据结构之数据中心网络路由(BFS)
本文介绍了数据中心网络路由中使用广度优先搜索(BFS)算法的重要性及其应用。随着数据中心从集中式大型机系统发展到分布式架构,高效的数据路由成为确保低延迟、高吞吐量和网络可靠性的关键。BFS通过系统地探索网络层次,从源节点开始向外遍历,确保发现最短路径,特别适合于数据中心网络环境。文中还提供了BFS算法的具体实现代码,展示了如何在数据中心网络中应用该算法来查找节点间的最短路径,并讨论了BFS的优缺点。
45 0
数据结构之数据中心网络路由(BFS)
|
1月前
|
监控 网络协议 安全
员工网络监控软件:PowerShell 在网络监控自动化中的应用
在数字化办公环境中,企业对员工网络活动的监控需求日益增长。PowerShell 作为一种强大的脚本语言,能够有效实现员工网络监控自动化。本文介绍了如何使用 PowerShell 获取网络连接信息、监控特定网址的访问情况,并生成自动化报告,帮助企业高效管理员工网络活动,确保网络安全和合规性。
52 0
|
11天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
51 17
|
22天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。