带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.2网络功能虚拟化和软件定义网络

简介: 《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.2网络功能虚拟化和软件定义网络

3.2  网络功能虚拟化和软件定义网络

 

软件定义网络(SDN)是一种用于创建可编程、应用感知和开放智能网络的架构。架构的关键是数据转发与控制平面的分离,以及标准协议和抽象的建立。然而,SDN也适用于支持更加开放的、以软件为中心的方法(用于为网络控制平面和数据平面开发新的抽象,以及通过API开网络功能的能力。我们将在第 6章中对 SDN进行详细讨论。下面,我们分析 SDNNFV之间的关系。


SDN可以充当 NFV的引擎,因为控制平面和数据平面的分离使独立控制平面软件的虚拟化成为可能。NFV还可以充当 SDN的引擎,因为当在标准硬件上运行的软件中实现数据平面和/或控制平面时,其实现方案之间的分离大大简化。SDN视图如图 3.5所示。

image.png

 

3.5SDN视图

SDN是学术界基于所开展的工作于 2009年提出的,重点是将控制平面与转发平面分开,以便于以太网交换机对转发决策进行集中化处理;目标是在转发规则方面提供更高的灵活性和适应 性,同时简化转发设备,而无须复杂的分布式路由协议。OpenFlowFoundation)作为一种新协议, 用于支持中央控制器和转发设备之间的通信。


这些概念的最初应用是大型数据中心。复杂的编排技术应运而生,用于支持虚拟机的部署和移动性,主要支持IT应用。但是,数据中心网络缺乏支持此类环境的灵活性。如果将工作负载从一台服务器转移到另一台服务器上,则必须手动配置网络 VLAN/IP寻址以支持其新位置中的工作负载。这通常意味着对路径中的所有交换机进行重新配置。为了在现有网络上解决这一    问题,新的叠加技术出现,用于支持现有网络架构的顶层虚拟网络。这些技术包括LISP(思科VMWareNSXVMWareOpenStackNeutronOpenStackTRILLTransparentInterconnectionof lotsofLinks,多链路透明互联,甚至多协议标签交换(MPLS)。


这将为硬件供应商打开大门,以开发可从内部完全支持这些叠加协议的新架构交换机。虽然新交换机确实提供了更高的网络灵活性,但它们往往是供应商专有的,且还与硬件、软件和控制紧密结合。尽管这可能满足单一企业数据中心的要求,但是对于需要支持来自诸多不同供应商网络功能的运营商基础设施而言,它并不是顽健的。SDNNFV在同一 COTS硬件平台上结合使用是实现服务提供商端到端网络的关键。与硬件、软件功能和控制有关的决策选择需要独立且基于具有良好定义 API 的开源架构。

相关文章
|
6月前
|
运维 监控 安全
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
283 3
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
|
2月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
638 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
3月前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
941 0
|
4月前
|
运维 安全 网络安全
VMware NSX 4.2.3 - 网络安全虚拟化平台
VMware NSX 4.2.3 - 网络安全虚拟化平台
177 0
|
7月前
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
220 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
9月前
|
运维 监控 数据可视化
Hyper-V的哪些性能?使其成为企业构建云平台和虚拟化环境的首选
Hyper-V凭借高效性、灵活性、高可用性及管理简便性等优势,成为企业构建云平台和虚拟化环境的首选。其微内核架构、硬件辅助虚拟化技术和动态内存管理提升了性能与资源利用率;支持多操作系统和硬件平台,具备故障转移、实时迁移功能,确保业务连续性;提供可视化管理工具和PowerShell脚本自动化,简化管理流程;与Windows Server及Azure无缝集成,降低硬件、运维和能源成本。
|
10月前
|
运维 安全 网络安全
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
376 0
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
|
安全 网络安全 数据安全/隐私保护
利用Docker的网络安全功能来保护容器化应用
通过综合运用这些 Docker 网络安全功能和策略,可以有效地保护容器化应用,降低安全风险,确保应用在安全的环境中运行。同时,随着安全威胁的不断变化,还需要持续关注和研究新的网络安全技术和方法,不断完善和强化网络安全保护措施,以适应日益复杂的安全挑战。
390 61
|
机器学习/深度学习 运维 安全
图神经网络在欺诈检测与蛋白质功能预测中的应用概述
金融交易网络与蛋白质结构的共同特点是它们无法通过简单的欧几里得空间模型来准确描述,而是需要复杂的图结构来捕捉实体间的交互模式。传统深度学习方法在处理这类数据时效果不佳,图神经网络(GNNs)因此成为解决此类问题的关键技术。GNNs通过消息传递机制,能有效提取图结构中的深层特征,适用于欺诈检测和蛋白质功能预测等复杂网络建模任务。
489 2
图神经网络在欺诈检测与蛋白质功能预测中的应用概述
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
969 4

热门文章

最新文章