探索SDN:OpenFlow与软件定义网络解析

0 下载量 134 浏览量 更新于2024-06-22 收藏 5.93MB PPTX 举报
"该资源是一份关于软件定义网络(SDN)的学习资料,涵盖了SDN的起源、技术思想、OpenFlow的介绍以及SDN的体系架构和应用场景。" **SDN技术起源与OpenFlow** SDN的概念起源于2006年,由斯坦福大学的学生Martin Casado领导的Ethane项目,该项目旨在通过集中式控制器实现网络安全管理,允许网络管理员便捷地定义和应用安全策略。OpenFlow是这个理念的核心,它于2008年在ACM SIGCOMM会议上提出,目标是通过标准化接口对网络设备进行控制和配置,以促进网络创新。OpenFlow的应用场景广泛,包括实验性协议支持、网络管理和访问控制、网络隔离、移动网络、非IP网络和基于包的处理。 **SDN的三大特点** 1. **架构角度**:SDN的关键在于控制平面与数据平面的分离,将控制功能集中到控制器上,实现逻辑上的集中管理。 2. **业务角度**:通过控制器抽象网络,网络资源被表现为服务,应用程序与网络设备的操作系统解耦,应用直接操作网络服务。 3. **运营角度**:SDN提供了编程访问网络的方式,使得应用程序可以直接影响网络,实现传统网络管理无法达到的优化。 **SDN的体系架构** SDN的体系架构包括北向接口、南向接口和控制器。北向接口为应用提供编程接口,允许应用直接与控制器交互;南向接口则用于控制设备的转发行为,是控制器与网络设备之间的通信通道;控制器作为核心,负责网络的抽象,运行网络操作系统(NOS),为应用开发提供接口。 **SDN的应用与前景** 随着SDN技术的发展,其在云数据中心、广域网优化、网络安全、物联网(IoT)等领域展现出广泛应用潜力。SDN的可编程性使得网络能够灵活适应变化的需求,同时降低了网络运维的复杂度。此外,SDN也为网络创新提供了平台,如自定义转发路径、网络服务编排等。 总结来说,SDN是网络领域的一次重大变革,它通过分离控制和数据平面,引入集中式控制以及开放的接口,使得网络更加灵活、可编程,并为未来的网络创新和服务提供了广阔的空间。这份学习资料详细介绍了SDN的基本概念、发展历程和关键组成部分,对于理解SDN及其在计算机网络中的应用有着重要的指导价值。
2023-06-10 上传
软件定义的网络与安全方案 软件定义的网络与安全方案全文共39页,当前为第1页。 "我的公司及 IT 部门在面对铺天盖地的数字商机时表现得无所适从。我们无法及时作出回应,这会威胁到公司的成功以及 IT 部门的信誉。" Gartner 2014 年全球 CIO 调查 软件定义的网络与安全方案全文共39页,当前为第2页。 CIO 面临诸多挑战:速度、创新、生产力、敏捷性、安全性和成本等等 *资料来源:Gartner 2014 年全球 CIO 调查 软件定义的网络与安全方案全文共39页,当前为第3页。 客户的IT系统正在向软件定义的数据中心和云计算架构演进 4 80% 的服务器到2016年会被虚拟化 1 40% 的数据到2020年会在云端存储或处理3 $5.4B 到2018年软件定义数据中心的市场规模2 43% 的服务采用云架构。包括公有云、私有云或混合云架构。 100101001011000101100110 001010110110100110101 软件定义的网络与安全方案全文共39页,当前为第4页。 数据中心虚拟化层 智能在软件 数据中心虚机的操作模式:自动配置和管理 什么是软件定义的数据中心 (SDDC)? 智能在硬件 专用芯片、品牌绑定的架构 手工配置和管理 软件 硬件 计算、网络和存储资源池化,独立于厂商, 最佳性价比架构,配置和管理简单 软件定义的网络与安全方案全文共39页,当前为第5页。 构建软件定义的数据中心 虚拟机 虚拟网络 虚拟存储 计算资源 网络资源 存储资源 应用 位置无关 数据中心虚拟化层(计算虚拟化、网络虚拟化、存储虚拟化) 池化的计算、网络和存储资源 独立于厂商的最佳性能比架构 简化的配置和管理 软件 硬件 自动化操作模式 可编程的创建, 快照, 保存, 迁移, 删除, 恢复 软件定义的网络与安全方案全文共39页,当前为第6页。 软件定义数据中心的互连互通 7 数据中心互连 混合云 软件定义数据中心 (SDDC) 任意应用 SDDC 平台 任意 x86 任意存储 任意IP网络 数据中心虚拟化层 任意 x86 任意存储 任意IP网络 任意 x86 任意存储 任意IP网络 任意应用 任意应用 软件定义的网络与安全方案全文共39页,当前为第7页。 软件定义的数据中心愿景 TEXT 自助化应用组装 应用蓝图 应用发布标准化 应用服务云 自助服务 门户 服务目录 无需管理员参与 管理 监控 自动化 虚拟化主机与存储 软件定义网络 应用服务 基础架构服务 软件定义数据中心 基础架构云 软件定义的网络与安全方案全文共39页,当前为第8页。 VMware 为客户打造面向未来的软件定义的数据中心和新型IT体系架构 9 可扩展性 传统应用 现代云应用 任何应用 私有云和混合云管理-vRealize Suite/vCloud Suite 计算虚拟化-vSphere/vSOM 网络与安全虚拟化-NSX 存储虚拟化-VSAN 一朵云 自主构建 融合架构 超融合架构 混合云 私有 您的数据中心 公有 可管理 任意设备 业务移动性: 应用 " 设备 " 内容 软件定义的数据中心 终端用户计算和企业移动化管理-Horizon 7,Airwatch,WorkSpace ONE 双活数据中心/容灾/运维 软件定义的网络与安全方案全文共39页,当前为第9页。 客户数据中心的变革:对网络管理和安全意味着什么? 10 每分钟新出现 236 个新的威胁(接近每秒钟4个) 数据丢失的平均每分钟的成本 : $7900 — 比2010年上升了41% 5 80%+ 的公司用户在IT部门不知情的情况下使用云app 40% 的攻击目标是服务器 仅有 50% 需要保护的 数据得到了恰当的安全保护 攻击界面增加 管理复杂度和安全风险显著增加 网络割裂,导致资源池利用率及灵活性降低 网络架构复杂,割接工作量大 数据中心安全域的边界防护难以运维 已有业务变更响应缓慢,容易导致误操作 对新业务部署上线支持缓慢 核心链路和节点带宽被大量发夹流量消耗 难以实现网络及安全的L2-L7层自动化 软件定义的网络与安全方案全文共39页,当前为第10页。 网络已经成为通往云计算之路的壁垒虚拟化挑战传统网络设计和运行 基础架构 二层网络的规模限制 大二层技术的限制 安全边界打破,安全隔离成为难题 业务部署 计算和存储资源已经实现快速就绪 网络就绪成为业务部署的瓶颈 运维排障 安全策略跟随虚拟机移动 虚拟机的可视化管理 命令行或GUI界面无法自动化部署 Floor-1: VLAN1 – 10.x.x.x Floor-2: VLAN2 – 172.16.x.x 软件定义的网络与安全方案全文共39页,当前为第11页。 通用X86服务器资源 服务器虚拟化层 需求: x86服务器 x86 环