從去年開始,幾乎所有的網絡廠商都將SDN定義為下一代網絡的重要技術方向,包括思科、華三、瞻博等在內的多家網絡設備企業都推出了多款支持 SDN的硬件設備、軟件控制器以及業務應用。而據瞻博網絡近期的一項調查顯示,由于SDN技術面臨的挑戰過多,有近一半的美國企業沒有部署SDN的計劃。
據了解,這項調查由Wakefield Research執行,主要是針對政府、教育、金融服務和醫療保健行業的400名IT決策者,結果發現 47.5%的決策人目前還沒有部署SDN的計劃。阻礙SDN部署的因素包括成本,其中50%的受訪者指出成本是企業部署SDN面臨的主要挑戰或潛在障礙,同時其他因素還包括整合現有系統的難度(35%),安全性(34%),相關技能的缺乏(28%)。
而根據Gartner分析師表示,軟件定義網絡是一場變革,也是不可避免的趨勢,但SDN缺乏安全控制,并且現在糟糕的管理功能讓SDN給企業網絡安全帶來相當大的風險。
在最近舉行的2014年Gartner公司安全和風險管理峰會上,該公司研究副總裁兼首席網絡安全分析師Greg Young詳細談論了軟件定義網絡(SDN)的安全隱患。
Young將SDN描述為從轉發層分離網絡控制層的軟件技術,它通過將路由決策集中在SDN控制服務器中來虛擬化網絡。Young表示,就安全性來講,SDN存在尚未解決的安全問題,這些問題包括各種產品中不成熟的安全功能以及SDN控制器單點故障帶來的風險。并且還有一個問題,在一些SDN協議中,安全只是可選項。“從功能的角度來看,SDN很有用,”Young談到SDN時稱,“但它讓安全工作人員感到很恐慌。”
另外,看似繁榮的SDN產業市場,也隱藏著標準亂象問題。目前,SDN標準可分為三大陣營,包括由大型網絡營運商主導的開放網絡基金會(ONF)、以電信商為主要成員的歐洲電信標準化協會(ETSI)網絡功能虛擬化(NFV)標準工作小組,以及由網通設備廠策動的OpenDaylight組織;其中以ONF提出的 OpenFlow規范發展較快,成為相關業者開發SDN解決方案的首要規格依據。