《企業網D1Net》3月25日訊
在虛擬化世界里,SDN(軟件定義網絡)已經深入到各個領域,然而,對于企業而言,如何過渡到SDN?首先,你需要了解什么是軟件定義網絡,以及它可以為你做什么。
然后,你需要了解SDN控制器的內部工作原理,知名供應商和初創公司提供的產品之間的差異,以及開源和裸機交換是否可以作為一種選擇。最后,了解你 自己的網絡,比如它是否能夠支持SDN或者要求進行大規模淘汰和更換?同時,吸取其他企業的經驗教訓。下面是十個技巧幫助你做好SDN的部署。
1) 了解SDN: 很多企業仍然不知道什么是軟件定義網絡,它包含什么,以及如何可以從SDN中受益。熟悉SDN是了解SDN如何幫助和阻礙你的企業網絡的第一步。谷歌、Facebook、雅虎和亞馬遜云計算服務經常吹捧SDN的優勢,但這些企業并不是部署SDN的主流廠商;他們只是位于計算和網絡所有領域的前沿。你應該 了解SDN的全部,你甚至可以給出自己的定義。
2)知道你想要做什么:Goldman Sachs公司想要開放標準、商品規模架構、獨立和可編程的數據和控制平面、虛擬化的4-7層網絡服務……SDN最初是針對數據中心,但現在企業WAN是SDN自動化和編排優勢的重點。你需要一個集中化或分布式控制平面嗎?為什么或為什么 不?一些比較引人注目的SDN應用是分析和數據包監控,鑒于SDN只需點擊幾下鼠標就可以快速疏導流量的功能。通過軟件編排和自動化網絡可以節省資金和運 營開支。確定你的SDN目標是什么,并逐步實現這些目標。
3) 考慮安全隱患: 集中化所有SDN控制可以讓網絡運營者的工作更輕松;但這也為攻擊者或惡意內容提供了單點災難性故障或攻擊點。控制器如何處理需要重新路由流量的系統中斷?如果攻擊者獲得了對控制器的控制權,攻擊者是否能讓你的網絡癱瘓?
4) 想想從哪里開始: 正如上面提到的,SDN最初(現在仍然)是瞄準數據中心,自動化和編排、資本和運營成本降低的好處在數據中心更加顯而易見。但現在我們聽到更多的是,企業WAN是SDN的主要重點。WAN同樣可以受益于SDN帶來的自動化和簡化管理。SaaS、私有云、BYOD、移動性和語音/數據融合等主要IT趨勢都提 高了對企業WAN中鏈路的質量要求。WAN鏈路現在需要提高安全性、降低延遲性、提高可靠性以及對任何位置的任何設備的支持,以適應這些趨勢發展。SDN 可以幫助企業完成這些目的,而不需要升級單個WAN鏈路,可以實現應用程序和流量優先排序,簡化配置和提高安全性。
5) 確定如何開始: 經驗豐富的人會告訴你,從小處著手。首先為SDN建立一個小型的測試和開放網絡,而不是大規模網絡,這樣一來,如果有什么差錯,你不會影響整個生產網絡。 在事情進展順利后,你可以逐漸將SDN試驗放到生產網絡,并建立另一個小型網絡用于過渡。然后,SDN可以將開發和運營網絡結合成單個DevOps環境, 其中新功能在開發和測試后,可以迅速用于生產環境。
6) 評估不同供應商的產品:了解主要供應商及其SDN/可編程網絡產品:思科的應用程序為中心的基礎設施、Vmware的NSX、惠普的虛擬應用程序網絡、瞻 博網絡的Contrail等。知道這些產品的相同點以及不同點:物理/虛擬網絡覆蓋、網絡虛擬化層、基于OpenFlow的轉發和流量管理。在評估產品 時,要考慮你試圖實現的目標。
7) 研究開源和白牌產品:如果這樣的話,可能就不會有比Webscale等公司更復雜的數據中心了。谷歌利用了很多現場的硬件和軟件,例如來自原始設計制造商 的商品芯片交換機和開源軟件。OpenDaylight項目已經基于來自多個供應商的代碼建立了一個開源SDN框架,讓所有企業都能夠從該社區下載SDN。但谷歌的SDN則增加了不少自己的秘密武器。開源和白牌交換機可能可以滿足這個SDN任務,但你需要自己設計、安裝、運行、管理、維護、服務和支 持這個基礎設施。除非你選擇從戴爾與Cumulus等供應商購買。
8) 看看初創產品:Cumulus是一家初創公司,該公司主張開源和白牌產品,其中涉及專門針對網絡的可運行在裸機交換機的Linux操作系統。這有望顯著減少數據中心網絡 的費用,并且,通過戴爾合作伙伴關系,客戶現在可以從數據中心巨頭獲得服務和支持。在SDN領域,初創公司無處不在:Vello Systems推出了針對光學企業SDN的OpenFlow 1.4軟件;Pluribus和Adara結合服務器與交換來緊密集成虛擬服務和物理基礎設施;Big Switch Networks專注于物理和虛擬網絡資源的編排;Anuta Networks的NCX系統是軟件VM或基于x86設備的控制器及代理啊,通過協議和API(包括OpenFlow)陣列來交互,以自動化2-7層網絡 服務的配置和編排。企業應該看看來自這些初創公司針對SDN的技術。
9) 確定你需要從SDN控制器獲得的功能:Ethan Banks為我們列出了SDN控制器可以提供什么。這些考慮因素包括性能、容量、拓撲、功能、開放性vs供應商鎖定等。但Banks總結說,除了完全了解 控制器本身外,企業必須對其網絡進行盡職調查,以及明確他們希望SDN做些什么。
10)學習其他企業的經驗和最佳做法:匹茲堡大學醫學中心希望SDN和私有云能夠讓其網絡滿足該學校虛擬化的要求。圣母大學試圖將OpenFlow 作為通過光纖互聯數據。
D1Net評論:
企業向SDN過渡,看似是件簡單的事情,其實不然,會面臨很多難題和挑戰,以上十種方法,可以幫助企業成功過渡到SDN,其中最關鍵,也是最基本的環節就是要先深入了解SDN,只有在了解的基礎上才能真正過渡到SDN.