自2013年以來(lái),熱度最高、使用最為頻繁的兩個(gè)網(wǎng)絡(luò)縮略語(yǔ)非SDN[注](軟件定義網(wǎng)絡(luò)[注])和NFV[注](網(wǎng)絡(luò)功能虛擬化)莫屬,它們同時(shí)也是最基礎(chǔ)的概念和技術(shù)。
雖然許多IT專(zhuān)業(yè)人士喜歡將它們視為兩種互相排斥的技術(shù),但是這兩種革命性的網(wǎng)絡(luò)發(fā)展成果并不意味著非此即彼。實(shí)際上,兩者具有優(yōu)勢(shì)互補(bǔ)性,SDN和NFV在現(xiàn)代化企業(yè)網(wǎng)絡(luò)和運(yùn)營(yíng)商基礎(chǔ)設(shè)施中均可以找到自己一席之地。盡管SDN和NFV這兩個(gè)術(shù)語(yǔ)都有待于解釋?zhuān)俏覀內(nèi)匀挥斜匾獙?duì)SDN和NFV是什么,它們?cè)醋阅睦铮约皟烧咧g如何區(qū)別進(jìn)行明確定義。
SDN:將網(wǎng)絡(luò)控制邏輯從網(wǎng)絡(luò)硬件中分離出來(lái)
SDN源自大規(guī)模IP基礎(chǔ)設(shè)施。在這些基礎(chǔ)設(shè)施中,網(wǎng)絡(luò)設(shè)計(jì)者和部署者試圖通過(guò)對(duì)數(shù)據(jù)包的轉(zhuǎn)發(fā)建立和實(shí)施集中控制以簡(jiǎn)化流量管理,提高運(yùn)行效率。隨著時(shí)間的推移,SDN逐漸被用于描述成一種雖使用標(biāo)準(zhǔn)硬件組件,但交換機(jī)、服務(wù)器和存儲(chǔ)等組件可被集中配置與管理的開(kāi)放網(wǎng)絡(luò)環(huán)境。
SDN背后的指導(dǎo)原則是將整個(gè)網(wǎng)絡(luò)視為一個(gè)整體,根據(jù)網(wǎng)絡(luò)的實(shí)時(shí)情況,從利用單個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)轉(zhuǎn)發(fā)流量的物理路由器和交換機(jī)中將網(wǎng)絡(luò)控制邏輯分離出來(lái)。其實(shí)開(kāi)放網(wǎng)絡(luò)基金會(huì)(ONF)已經(jīng)將SDN定義為一種架構(gòu)。該架構(gòu)能夠?qū)⒖刂茩?quán)轉(zhuǎn)移至可將底層基礎(chǔ)設(shè)施專(zhuān)門(mén)分離出來(lái)的用于應(yīng)用和網(wǎng)絡(luò)服務(wù)的可訪問(wèn)計(jì)算設(shè)備中,并將網(wǎng)絡(luò)視為一個(gè)邏輯或虛擬實(shí)體。
在本質(zhì)上,這意味著SDN控制軟件位于由網(wǎng)絡(luò)設(shè)備組成的物理基礎(chǔ)設(shè)施層的頂層,并通過(guò)OpenFlow等控制層接口實(shí)現(xiàn)溝通。這一理念讓網(wǎng)絡(luò)變成了具有靈活性和可編程性的平臺(tái),以?xún)?yōu)化資源利用,實(shí)現(xiàn)更出色的成本節(jié)約和可擴(kuò)展性。通過(guò)為商業(yè)應(yīng)用程序和服務(wù)提供API,SDN將云服務(wù)與功能和高速網(wǎng)絡(luò)的方式整合成計(jì)算架構(gòu),重塑了IT技術(shù)。
NFV:虛擬化關(guān)鍵網(wǎng)絡(luò)功能
NFV源自于電信運(yùn)營(yíng)商。這些電信運(yùn)營(yíng)商希望通過(guò)虛擬化網(wǎng)絡(luò)設(shè)施和工具,而不是不斷增加物理設(shè)備的方式,以滿足路由、交換、內(nèi)容過(guò)濾、垃圾郵件過(guò)濾、負(fù)載均衡、WAN加速、優(yōu)化與統(tǒng)一威脅管理等功能,實(shí)現(xiàn)新網(wǎng)絡(luò)服務(wù)的部署。這些參與者成立了NFV規(guī)范組,其組員包括了全球大部分主要的運(yùn)營(yíng)商和提供商。
該機(jī)構(gòu)的目的是“針對(duì)網(wǎng)絡(luò)功能虛擬化[注]定義需求和架構(gòu)”,長(zhǎng)期目標(biāo)是幫助客戶(hù)降低投資成本和運(yùn)營(yíng)費(fèi)用,加快服務(wù)的上市時(shí)間,以在行業(yè)標(biāo)準(zhǔn)服務(wù)器硬件組件上運(yùn)行的軟件方式提供靈活、敏捷的解決方案。
NFV的最終目標(biāo)是以軟件方式虛擬化IT資源,讓虛擬化部署能夠提供重要的網(wǎng)絡(luò)功能,而不再需求專(zhuān)業(yè)的物理設(shè)備。這些虛擬設(shè)備在網(wǎng)絡(luò)中將像物理設(shè)備那樣工作,且無(wú)需特定設(shè)備即可實(shí)現(xiàn)多種專(zhuān)業(yè)功能。
目前,NFV的主要關(guān)注點(diǎn)在以下幾個(gè)市場(chǎng)細(xì)分領(lǐng)域:
·虛擬交換,或與虛擬服務(wù)器上的虛擬端口連接的物理端口。在這里虛擬路由器可以使用虛擬的IPsec和SSL VPN網(wǎng)關(guān)。
·虛擬網(wǎng)絡(luò)工具。這使得需部署專(zhuān)用設(shè)備的網(wǎng)絡(luò)功能可以改為部署在能實(shí)現(xiàn)多種專(zhuān)業(yè)功能的虛擬工具上。
·虛擬網(wǎng)絡(luò)服務(wù)。其可提供包括流量分析、網(wǎng)絡(luò)監(jiān)控與報(bào)警、負(fù)載均衡、服務(wù)品質(zhì)或級(jí)別在內(nèi)的基于軟件的網(wǎng)絡(luò)監(jiān)控與管理服務(wù)。
·虛擬應(yīng)用程序。其可提供網(wǎng)絡(luò)優(yōu)化框架和針對(duì)云應(yīng)用的API,以支持日益增多的移動(dòng)或BYOD[注]用戶(hù)群體。
SDN與NFV之間更多是互補(bǔ)而非競(jìng)爭(zhēng)
讓兩個(gè)陣營(yíng)感到欣慰的是,在SDN方面主要是使用高端網(wǎng)絡(luò)的企業(yè)和客戶(hù),在NFV方面主要是支持虛擬化網(wǎng)絡(luò)的電信運(yùn)營(yíng)商——SDN和NFV契合的非常好。
實(shí)際上,二者共同代表著一條網(wǎng)絡(luò)硬件的通用性和軟件的開(kāi)放性越來(lái)越高的發(fā)展道路。SDN定義的集中控制與管理在某種程度上已經(jīng)意識(shí)到它們需要NVF所具有的虛擬功用與能力——對(duì)于網(wǎng)絡(luò)管理應(yīng)用和監(jiān)控、管理、流量分析與負(fù)載平衡等服務(wù)來(lái)說(shuō),尤其如此。