Sx700系列交换机OpenFlow详版彩页.docx
《Sx700系列交换机OpenFlow详版彩页.docx》由会员分享,可在线阅读,更多相关《Sx700系列交换机OpenFlow详版彩页.docx(9页珍藏版)》请在优知文库上搜索。
1、文档版本02发布日期2015-07-30Sx700系列交换机OpenFlow详版彩页网络面临的挑战传统网络的架构越来越不能满足市场的需求了。对大部分企业和组织来说,IT是成本,并不能直接带来业务,特别是这几年,经济不够景气,企业更是减少对IT的投资;与此同时,企业又想方设法提高己有IT设备和人员的利用率,用来提高公司IT支撑能力,进而增进企业的竞争力。电信运营商也面临着同样的挑战,一方面,无休止的网络扩容以应对移动终端和接入带宽的爆炸性增长,另一方面,企业的利润又被设备投资和维护无情的吞噬,体现在净利润逐年下滑。具体来说,现有网络架构存在下列问题:网络越来越复杂现在的网络技术很大程度上是由一个
2、个分裂的协议组成,这些协议就是机器之间沟通的“语言”。利用这些语言,通信设备间无论距离多远,无论什么速率的链路,都可以组成任意的网络拓扑。为了满足业务和技术的需求,业界各大标准组织,如IEEE.IETF.3GPP等等,制定出各种各样的组网协议用以提高网络带宽、保证通信更可靠、更安全。大部分情况下,这些协议都是为了解决特定问题的,协议之间相互独立。日积月累,导致了现在的网络越来越复杂,在2014年3月的ONS(OPenNetworkSUmmit)大会上,与会者展示了一个统计,在一个具有16个机架的中小型数据中心,需要人工输入8万行命令,用于配置数据中心纷繁复杂的协议。以在网络增加或移除一个设备为
3、例,IT人员需要对交换机、路由器、防火墙、Web认证服务器做调整,需要更新ACL、VLAN和QOS等。与此同时,IT人员所利用工具大多是针对一个个独立的网络设备,而且要充分考虑各厂家交换机的型号、软件版本和当前拓扑。也正是由于这些复杂性,现在的网络大多是静态的,因为IT人员不想因变动网络而导致业务中断。“树欲静而风不止”,服务器虚拟化之“风”正急剧地撼动着网络这颗静态的“树”。一个物理的服务器可以虚拟化成数个或数十个虚拟机(VirtUaIMachine),每个虚拟机都可以独立的接入到网络中。在没有虚拟化之前,应用程序一般驻留在一个单独的物理服务器中,应用的流量模型相对固定;虚拟化之后,应用程序
4、分布在各个虚拟机中,而且虚拟机可能要动态迁移,用以满足负载均衡或节省能源。从网络角度来看,某虚拟机时而从一个端口接入,时而从另一个端口接入,虚拟机迁移对网络提出了很多挑战,从地址分配方案到VLAN、网段划分等等。现在大部分企业都部署了一张基于IP技术的融合网,语音、视频、数据都利用这同一张网,客观上要求部署QoSo尽管各个厂商都宣称支持标准的Diff-SerVe模型QoS,但实现上千差万别。IT人员要手工单独配置不同厂家的设备,调整带宽以及各种QOS参数。这种静态的、依赖手工配置的Q。S部署方式,制约了网络可以动态地适应变化的流量、应用和用户需求。策略不一致IT人员可能需要配置成百上千的设备,
5、来执行一个网络调整的策略。比如说,现在越来越多的企业采用云桌面,每次安装一个虚拟桌面时,IT人员可能要花数小时,甚至数天的时间来重新配置ACLo网络的复杂性让IT人员很难部署一致的接入控制、应用安全、QoS等策略,这让企业面临着运营不合规、安全无保证的风险。厂家依赖性物联网、云计算、BYOD快速发展,这要求设备制造商能迅速作出响应。但现有设备的生命周期却不能很好的满足这种需求。如果一个业务需求需要通过修改ASIC来实现,一般要用两到三年;如果这个业务需要软件更新来实现,一个新的版本也要半年左右的时间。缺乏标准、开放的编程接口,也限制了网络适应各种应用环境的能力。综上所述,市场需求和网络能力之间
6、的矛盾已经到了非解决不可的程度,一种新型的更灵活的网络架构应运而生一一SDN软件定义网络架构。SDN应运而生SDN这个原始概念可以追溯到上世纪90年代,其中,AT&T一个项目GeoPIeX利用网络提供的编程接口,实现了中间件网络。2008年,加州大学伯克利分校和斯坦福大学正式推出了SDN架构。SDN核心思想是网络的控制平面和转发平面(或称数据平面)分离,且提供网络编程接口。传统的网络中,每个交换机都有一套完整的控制系统,收集网络状态并自主的决定转发行为:SDN架构要求所有交换机将控制能力分离出来,并集中到通用的服务器上,另一方面,交换机的转发能力被重新抽象,并可以用标准的接口去利用转发能力。由
7、于网络的所有控制能力被集中到服务器,也就是说,服务器中有一个完整的控制能力视图;对应用来说,网络就是“一个”虚拟实体,不用关心“成百上千”物理交换机的差异性。如下图所示,SDN架构是由转发层、控制层和应用层组成。转发层是由系列交换机和路由器组成,由于控制功能被剥离,所以这些SDN能力的交换机/路由器就可以做到更加专业,也即,只关注高QoS、可靠、安全的数据转发,而不用理解成百上千的协议。不同SDN的实现方式对转发层作了不同的抽象,比如,IETF12RS(InterfacetoRoutingSyStem)工作组将转发层抽象为RIB(RoutingInformationBase)FIB(Forwa
8、rdingInformationBase),SDN控制器通过标准的I2RS接l和协议操作RIB/FIB,继而定义出不同的转发行为;又比如,以OPenFIoW为基础的SDN实现中,转发层被抽象成一系列的流表以及对应的动作,SDN控制器通过OPenFIoW协议给转发层下发不同的流表和动作,来动态地编排报文的转发行为。控制层是SDN的核心,一般是由基于通用服务器的控制器群组成,这些SDN控制器集中了网络的智能(也就是控制能力),维护了一个完整的网络视图,包括网络的组成、拓扑、设备的能力等等。控制层对应用层提供一整套网络服务的开放API,包括路由、组播、安全性、接入控制、带宽管理、流量工程、QoS、转
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Sx700 系列 交换机 OpenFlow 详版彩页
