日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

漫談一下SDN網(wǎng)絡(luò)


2015-09-21 08:51 作者:admin 瀏覽量:

u=4241870713,3621466581&fm=21&gp=0.jpg

  IaaS就是為用戶提供隔離的操作系統(tǒng)資源,對(duì)外可以以虛機(jī)、容器、VPC等外在形式表現(xiàn)出來。操作系統(tǒng)資源主要由計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)三大資源組成,所以Neutron的職責(zé)應(yīng)該是為用戶提供隔離的網(wǎng)絡(luò)服務(wù),也即NaaS(Network as a Service)。

  對(duì)于網(wǎng)絡(luò)來說:

  二三層一般叫網(wǎng)絡(luò)拓?fù)洌牡狡邔咏芯W(wǎng)絡(luò)服務(wù)(即網(wǎng)絡(luò)應(yīng)用,如防火墻,負(fù)載均衡,入侵檢測系統(tǒng),入侵防護(hù),深度包檢測,數(shù)據(jù)緩存,廣域網(wǎng)加速等)。(網(wǎng)絡(luò)維護(hù)公司)

  網(wǎng)絡(luò)拓?fù)淇梢杂蓛煞N技術(shù)實(shí)現(xiàn),一是Overlay技術(shù),一是新興的OpenFlow流技術(shù)。實(shí)現(xiàn)上二者在控制平面/轉(zhuǎn)發(fā)平面所做的事情的思想是一樣的。我們以O(shè)verlay舉例來控制平面與轉(zhuǎn)發(fā)平面的實(shí)現(xiàn)思想。

  轉(zhuǎn)發(fā)平面,NaaS是為每一個(gè)用戶提供用戶隔離的網(wǎng)絡(luò)服務(wù),一般使用標(biāo)簽來隔離,如傳統(tǒng)的vlan,但它需要修改物理交換機(jī),部署麻煩。于是,后來一般使用overlay技術(shù),如gre, vxlan,nvgre, Geneve, stt,mpls over udp/gre等,同樣使用標(biāo)簽segmention id來隔離用戶網(wǎng)絡(luò)流量,即通過自定義二層幀,通過UDP或QUIC或TCP Fast Open或IP或者別的什么上層協(xié)議傳送到遠(yuǎn)端,再由遠(yuǎn)端解析這個(gè)自定義幀。這個(gè)幀是自定義的,所以格式就五花八門,于是,市場上就出現(xiàn)了眾多的SDN產(chǎn)品,但其技術(shù)本質(zhì)都是差不多的。于是,有人就想統(tǒng)一這個(gè)幀的格式,于是就有了Geneve。overlay的本質(zhì)有兩個(gè)頭,一個(gè)是外部管理網(wǎng)段的頭,一個(gè)是內(nèi)部租戶網(wǎng)段的頭,這樣天然為IPv4實(shí)現(xiàn)了NAT之類的網(wǎng)絡(luò)地址轉(zhuǎn)換。

  Overlay網(wǎng)絡(luò)可以分為兩層,一是物理網(wǎng)絡(luò),一是構(gòu)建在物理層上的虛擬overlay網(wǎng)絡(luò)。(it外包

  物理網(wǎng)絡(luò)不需要和用戶信息關(guān)聯(lián),它只是負(fù)責(zé)提供一個(gè)IP矩陣實(shí)現(xiàn)所有物理設(shè)備之間的單播IP可達(dá)性,并提供segmention id功能實(shí)現(xiàn)租戶隔離。而虛擬overlay網(wǎng)絡(luò)則會(huì)包含租戶的信息,即類似于VPN為每一個(gè)租戶都生成自己的路由信息,也叫轉(zhuǎn)發(fā)路由實(shí)例(VRF),例如在MPLS主干網(wǎng)上的流量在IP地址前都會(huì)添加一個(gè)全局唯一的路由標(biāo)志符(Route Distinguisher, RD)形成唯一的VPN-IPv4地址來識(shí)別不同租戶的流量。PE路由器不應(yīng)該交換全網(wǎng)所有租戶的路由,所以通過手工設(shè)定路由目標(biāo)(Route Targe, RT)來設(shè)置從CE路由器向PE路由器導(dǎo)入導(dǎo)出哪些路由。只有所帶RT標(biāo)記與VRF表中任意一個(gè)Import RT相符的路由才會(huì)被導(dǎo)入到VRF表中。RT使得PE路由器只包含和其直接相連的VPN的路由,而不是全網(wǎng)所有VPN的路由,從而節(jié)省了PE路由器的資源,提高了網(wǎng)絡(luò)拓展性。

  控制平面,那么導(dǎo)入導(dǎo)出哪些路由完全可以由上層控制平面通過規(guī)則來設(shè)定,這種通過路由方式將虛機(jī)流量導(dǎo)流到底層IP隧道矩陣的做法天然將廣播隔離在了一個(gè)節(jié)點(diǎn)上,可以省略像Neutron DRV ARP responser特性。也可以天然地讓計(jì)算節(jié)點(diǎn)也具備三層功能隨意設(shè)置局域隔離的網(wǎng)關(guān)(fan, opencontrail都是這么干的)。這層還要做地址學(xué)習(xí)功能。

  對(duì)于openflow來說,控制平面應(yīng)該集中全局的VM, PORT, CONTROL, SWITCH的映射拓?fù)潢P(guān)系,這樣便可以計(jì)算給不同CONTROL上的不同SWITCH上的不同的PORT上的VM下發(fā)合適的流表(dragonflow就是這么干的)。還可以在邊緣出口路由器處運(yùn)行Quagga等動(dòng)態(tài)路由協(xié)議通過BGP或iBGP收集到動(dòng)態(tài)路由結(jié)合ARP路由通過一些規(guī)則轉(zhuǎn)換成流表,如下列是RouteFlow的轉(zhuǎn)換規(guī)則:

  Route =IP + MASK [Rede]+IP[Gateway]+Interface

  ARP= IP[Host]+MAC[Host]+Interface

  路由表轉(zhuǎn)換成流表:

  Match: DST_MAC + DST_IP + SUBNET_MASK

  Actions:

  Re-Write [SRC_MAC (Interface)], Re-Write [DST_MAC (Nexthop)]

  Forward [Port-out(Interface)]

  在數(shù)據(jù)轉(zhuǎn)發(fā)平面方面的性能方面,可以采用用戶態(tài)協(xié)議棧,通過DPDK在用戶態(tài)直接操作硬件網(wǎng)卡,并且構(gòu)建用戶態(tài)socket供上層調(diào)用。還可以引入Linux 4.x switchdev避免二層交換時(shí)引發(fā)CPU中斷從而為SR-IOV網(wǎng)卡提供交換加速功能。

  所有SDN產(chǎn)品的大致思想都脫離不了上面的點(diǎn)。現(xiàn)在對(duì)照它,我們可以發(fā)現(xiàn)Neutron有很多不足之處:

  先說nova-network, 它的multi-host功能可以讓每一個(gè)計(jì)算節(jié)點(diǎn)同時(shí)具備網(wǎng)絡(luò)三層功能,我們知道,一個(gè)子網(wǎng)是不能出現(xiàn)相同IP的網(wǎng)關(guān)的,而多個(gè)計(jì)算節(jié)點(diǎn)是可能出現(xiàn)相同子網(wǎng)的虛機(jī)的。所以對(duì)于multi-host而言對(duì)于同一個(gè)子網(wǎng)每一個(gè)計(jì)算節(jié)點(diǎn)上網(wǎng)關(guān)的IP都是不一樣的,這樣簡化了設(shè)計(jì),但是問題是浪費(fèi)了IP地址。

  Neutron的DVR可以干同樣的事情,每一個(gè)計(jì)算節(jié)點(diǎn)上相同子網(wǎng)的網(wǎng)關(guān)都是相同的,但是通過流表來確保這個(gè)網(wǎng)關(guān)局部隔離。缺點(diǎn)是這種設(shè)計(jì)實(shí)現(xiàn)復(fù)雜度較高。

  kubernetes則是事先假設(shè)每一個(gè)計(jì)算節(jié)點(diǎn)使用不重復(fù)的子網(wǎng),這樣也就避免了計(jì)算節(jié)點(diǎn)上出現(xiàn)相同子網(wǎng)網(wǎng)關(guān)的問題,簡化了設(shè)計(jì)。

  Neutron為二層提供了ML2插件來支持不同廠商的二層設(shè)備,在三層沒有提供插件只提供了一個(gè)L3-agent來支持三層設(shè)備,在四到七層提供了高級(jí)服務(wù)框架來支持不同的網(wǎng)絡(luò)服務(wù)。其缺點(diǎn)有:

  北向API層做得太爛,如ACL,如QoS,如VPN等高級(jí)服務(wù)的API始終做不好或者因?yàn)橛写倘兜拇a評(píng)審機(jī)制而發(fā)展滯后。

  分得層數(shù)太多,尤其是將二層和三層分開了,這樣不利于讓所有節(jié)點(diǎn)同時(shí)具備三層功能。特別對(duì)于一些不分層的新興網(wǎng)絡(luò)技術(shù)如SDN是不適合的。二層和三層插件應(yīng)該合并適應(yīng)于SDN技術(shù)。

  三層沒有插件,只有一個(gè)l3-agent。應(yīng)該有插件結(jié)構(gòu),支持不同廠商的三層設(shè)備,特別是一些支持ACL的三層設(shè)備,支持跨廣域網(wǎng)的三層支持如MPLS VPN等.(北京it外包

  四到七層的服務(wù)鏈功能做得不好,同時(shí),它的API只適合傳統(tǒng)的基本iptables服務(wù)鏈插入模型,不適合SDN基于流表的服務(wù)模型。

  SDN的本質(zhì)是數(shù)據(jù)轉(zhuǎn)發(fā)平面與集中控制平面相分離,數(shù)據(jù)轉(zhuǎn)發(fā)這塊主要是基于新興的openflow流以及基于overlay隧道技術(shù),但其技術(shù)本質(zhì)也是一樣的。overlay會(huì)對(duì)二層數(shù)據(jù)幀進(jìn)行自定義,我們可以隨心所欲地改寫,添加兩個(gè)包頭,一個(gè)是內(nèi)部包頭對(duì)應(yīng)虛機(jī)網(wǎng)段,一個(gè)是外部包頭對(duì)應(yīng)管理網(wǎng)段,天然進(jìn)行內(nèi)外網(wǎng)的網(wǎng)絡(luò)地址轉(zhuǎn)換。overlay層只負(fù)責(zé)通過隧道進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),另外,其隧道最好是支持segmention id的有利于租戶間的隔離。控制平面首先要是集中的,它會(huì)記錄網(wǎng)絡(luò)和租戶間的對(duì)應(yīng)關(guān)系,通過提供一些規(guī)則容易通過上面控制底層的流量轉(zhuǎn)發(fā),如虛機(jī)出來的流量如何進(jìn)入隧道,如果是經(jīng)過路由那可以通過路由將廣播只限制在一臺(tái)物理機(jī)上,也可以像VPN一樣針對(duì)每個(gè)用戶建立路由轉(zhuǎn)發(fā)實(shí)例,也可以像DVR一樣直接響應(yīng)需機(jī)的ARP請(qǐng)求和地址學(xué)習(xí)等。

  艾銻無限是中國領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù)、門禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無限http://www.maosdadas.net


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 三级精品在线_国产成人片视频一区二区_精品国产一区二区三区久久狼_天天摸夜夜添夜夜无码_99在线精品国自产拍不卡_亚洲www网站_日韩大片在线永久观看视频网站免费_吖v国产高清在线播放 | 久久精品青青大伊人av_在线日本看片免费人成视久网_日本色呦呦_一级黄色视频久久网_久久资源免费视频_久久狼人综合_午夜影院在线免费_出差被绝伦上司侵犯中文字幕 | 永久av在线免费观看_后入内射国产一区二区_国产xxxxx精品av青椒_国产网红福利视频一区二区_成人福利在线播放_99视频_国产精品一区二区在线观看99_97视频一二区 | 别插我b嗯啊视频免费_色婷婷av一本二本三本浪潮_182午夜免费_青青青草伊人_久久久免费国产_综合色91_最近中文mv字幕免费高清在线7_色噜噜狠狠色综合成人网 | 成人综合视频在线观看_91久久影院_看欧美ab黄色大片视频免费_黄色一级片免费在线观看_国产voyeur精品偷窥222_奇米7777欧美日韩免费视频_日本精品一区二区三区四区的功能_国产在线高清视频无码 | 在办公室把护士给爽了动态图_色欲日韩中文无码字幕影院_亚洲五区在线观看_一区二区三区精密机械公司_色视频在线观看视频_日本成人一区二区_免费激情网_国产成人AV无码精品 | 台湾无码一区二区_中国黄色毛片视频_日本国产在线观看_黄色片毛片_神马视频在线观看_欧美日韩在线看_一本大道久久精品懂色aⅴ_午夜影片 | 91精品国产日韩91久久久久久_欧美性少妇xxxx极品高清hd_操老妇视频_视频一区不卡_女女女女BBBBBB毛片在线_天天躁日日躁狠狠躁超碰97_久久中文精品无码中文字幕_天天躁狠狠躁狠狠躁夜夜躁 | 日韩和欧美一区二区_中国极品少妇xxxxx_久久国产精品二国产精品中国洋人_久久狼人大香伊蕉国产_欧美亚洲免费_一个色亚洲_成人欧美一区二区三区黑人牛_日本怡春院一区二区三区 | 久久精品人妻中文系列_国产又爽又大又黄A片图片_久久久久久久影视_欧美一区二区三区成人精品_欧美精品一区二区三区久久_亚洲精品91天天久久人人_91视视频在线观看入口直接观看_老妇xxxxx | 亚洲夜夜性无码_国产欧美日韩久久久久_亚洲无嘛_成人你懂的_久久视频在线_成人美女视频免费_国产精品老熟女露脸视频_精品亚洲成a人无码成a在线观看 | 亚洲AV无码AV有码AV_国产精品99蜜臀久久不卡二区_欧美a网站_www.youjizz在线_大伊香蕉精品一区视频在线_亚洲专区在线视频_一二三四在线视频_韩国一级淫片免费看 | 天天干天天做天天射_色狠狠av五综合久久久_暖暖免费一二三区在线_无尺码精品日本欧美_99久久免费看精品_小荡货腿张开给我cao免费视频_秋霞a级毛片在线看_亚洲欧洲在线视频 | 天天摸天天搞_国产视频精品久久_麻豆网站免费_国产精品久久久久久久久久蜜臀_激情成人开心网_国产女精品视频网站免费_精品中文字幕在线观看_免费在线观看亚洲 | 高潮久久久久久久久_欧州一区二区三区_欧美一乱一性一交一视频_超碰99热_yellow91字幕网在线_国产精品国产精品偷麻豆_丁香激情综合色伊人久久_www.成年人 亚洲福利第一页_中文综合在线_国内精品视频网站_亚洲午夜视频在线_亚洲国产精品午夜在线观看_亚洲成人av一区二区_一女4p三黑人免费视频_国产精品无码AV天天爽播放器 | 99aiav日韩黄色在线_久久久久久穴_日韩精品高清一区二区三区_国产肉体ⅩXXX137大胆_欧美日韩在线观看视频_天天做天天摸天天爽天天爱_国产精品一区二区国产_久久精精品久久久久噜噜 | 亚洲经典视频_九九视频精品在线_年轻的朋友3中文_开心婷婷久久_99久久视频_九色免费视频_国产精选在线观看播放_自拍偷区亚洲国内自拍蜜臀 | 992tv在线观看免费精品视频_日韩免费一级片_97国产精华最好的产品在线_欧美国产日本一区_91九色丨porny_一级毛片在线观看视频_丰满气质白嫩少妇呻吟高潮_午夜播放器在线观看 | 欧美精品欧美精品系列c_国产a一级毛片_少妇人妻系列无码专视频区_韩日av网站_色婷婷久久久久swag精品_JULIA无码中文字幕一区_日日骚视频_能在线看的av | 夜夜揉揉日日人人视频_秋霞成人午夜伦在线观看_jizz在线观看免费_91大神精品在线_国产精品精品国产_成年肉动漫在线观看无码中文_老熟女重囗味HDXX70星空_久久久久久久久影院 | 日本久久精品一区_亚洲黄片在线免费_日本japanesexxxxx乱_久久久这里有精品_亚洲AV成人一区二区三区_亚洲狠狠婷婷综合久久久_欧美+日本+国产+在线观看_精品国产美女AV久久久久 | 91在线无码精品秘入口九色_国产97免费视频_色欲久久久天天天综合网_国产免费一区二区三区网站免费_风起洛阳在线观看免费西瓜影视_殴美黄色录像_国产美女视频黄_91视频国产网站 | 992tv在线观看免费精品视频_日韩免费一级片_97国产精华最好的产品在线_欧美国产日本一区_91九色丨porny_一级毛片在线观看视频_丰满气质白嫩少妇呻吟高潮_午夜播放器在线观看 | 一区二区日韩视频_古装激情偷乱人伦视频_日本免费一二三区_日本三级动作片_成人午夜福利视频后入_国产超污精品A级毛片_久久不色_中国精品久久精品三级 | 精品国产亚洲第一区二区三区_高清国产在线观看_日本最新免费二区三区_a级片观看_亚洲一级不卡_国产呦VA在线观看_日韩人妻无码精品—专区_中国少妇嫖妓BBWBBW | 美女视频黄频A免费_含羞草官网在线观看免费视频_最好看的2018国语在线_欧美一级爱爱_办公室强伦片免费看_成人AV片无码免费天天看_日韩免费视频中文字幕_久久五十路丰满熟女中出 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | AV国产剧情MD精品麻豆_亚洲国产综合精品在线一区_91碰在线视频_国产偷窥女洗浴在线观看亚洲_99热5_综合激情五月综合激情五月激情1_精品国产aⅴ无码一区二区_久久婷婷是五月综合色 | 国产AV仑乱内谢_国产精品一区二区三区在线免费观看_久久精品天天中文字幕人妻_成人毛片18女人_四虎影院最新网址_欧美成人精品一区二区综合_国语免费一级毛片私人_亚洲国产成人精品女人久久 | 国产福利免费在线观看_色小姐av_男女多P混交群体交乱A片_91精品国产乱码久久蜜臀_xf在线a精品一区二区视频网站_1000部又爽又黄无遮挡的视频_精品日产一区二区三区_亚洲午夜国产 | 男人j桶进女人p无遮挡免费的视频_亚洲kkk4444在线观看_极品少妇被啪到呻吟喷水_国产精品臀控福利在线观看_97视频国产自在自线2020_视频h在线_国产成人午夜福利r在线观看观看_午夜福利啪啪片 | 美女超碰在线_国产亚洲精品久久久久秋_日本十九禁免费观看视频_99精品国产在热久久婷婷_麻豆高清网站播放_国产产品亚洲产品_亚洲精品在线播放_a级毛片免费观看在线 | 天天摸天天搞_国产视频精品久久_麻豆网站免费_国产精品久久久久久久久久蜜臀_激情成人开心网_国产女精品视频网站免费_精品中文字幕在线观看_免费在线观看亚洲 | 国产10000部拍拍拍免费视频_免费观看av的网址_亚洲国产精品无码久久一线_男男高肉H视频无码网址_国产亚洲第一页_免费看操_午夜dj在线观看免费视频www_欧美男人天堂网 | 久久精品手机观看_日韩一级片在线免费观看_久久香蕉成人免费大片_国产免费踩踏调教视频_网站黄色在线免费观看_久久国产成人午夜av浪潮_97香蕉超级碰碰碰久久兔费_免费成人看片 | 视频二区不卡_麻豆性视频_wwww亚洲_久久这里有精品视频_亚洲一区二区国产_免费午夜爽爽爽www视频十八禁_九一视频免费看_换脸国产AV一区二区三区 | 国产91超漂亮magnet_国产三级爽死你久久精品_欧美欲妇xxxxx_91免费在线观看网站_琪琪秋霞午夜av影院_亚洲欧洲成人av_人妻少妇无码专视频在线_免费无码又爽又刺激网站 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 国产欧洲精品色在线_自拍偷自拍亚洲精品一区_国产区一区二区三区_亚洲区一区二区三_国产浓毛大BBWBBW_五月婷婷一区二区三区_ririai66在线视频观看_欧美成人基地 | 久久亚洲精品国产精品婷婷_国产在线精品91_av色天天_国产午夜亚洲精品理论片大丰影院_欧美日韩精品视频一区二区在_亚洲免费成人在线_99在线免费播放_中文字幕AV熟女 |