日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

漫談一下SDN網(wǎng)絡(luò)


2015-09-21 08:51 作者:admin 瀏覽量:

u=4241870713,3621466581&fm=21&gp=0.jpg

  IaaS就是為用戶提供隔離的操作系統(tǒng)資源,對(duì)外可以以虛機(jī)、容器、VPC等外在形式表現(xiàn)出來。操作系統(tǒng)資源主要由計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)三大資源組成,所以Neutron的職責(zé)應(yīng)該是為用戶提供隔離的網(wǎng)絡(luò)服務(wù),也即NaaS(Network as a Service)。

  對(duì)于網(wǎng)絡(luò)來說:

  二三層一般叫網(wǎng)絡(luò)拓?fù)洌牡狡邔咏芯W(wǎng)絡(luò)服務(wù)(即網(wǎng)絡(luò)應(yīng)用,如防火墻,負(fù)載均衡,入侵檢測系統(tǒng),入侵防護(hù),深度包檢測,數(shù)據(jù)緩存,廣域網(wǎng)加速等)。(網(wǎng)絡(luò)維護(hù)公司)

  網(wǎng)絡(luò)拓?fù)淇梢杂蓛煞N技術(shù)實(shí)現(xiàn),一是Overlay技術(shù),一是新興的OpenFlow流技術(shù)。實(shí)現(xiàn)上二者在控制平面/轉(zhuǎn)發(fā)平面所做的事情的思想是一樣的。我們以O(shè)verlay舉例來控制平面與轉(zhuǎn)發(fā)平面的實(shí)現(xiàn)思想。

  轉(zhuǎn)發(fā)平面,NaaS是為每一個(gè)用戶提供用戶隔離的網(wǎng)絡(luò)服務(wù),一般使用標(biāo)簽來隔離,如傳統(tǒng)的vlan,但它需要修改物理交換機(jī),部署麻煩。于是,后來一般使用overlay技術(shù),如gre, vxlan,nvgre, Geneve, stt,mpls over udp/gre等,同樣使用標(biāo)簽segmention id來隔離用戶網(wǎng)絡(luò)流量,即通過自定義二層幀,通過UDP或QUIC或TCP Fast Open或IP或者別的什么上層協(xié)議傳送到遠(yuǎn)端,再由遠(yuǎn)端解析這個(gè)自定義幀。這個(gè)幀是自定義的,所以格式就五花八門,于是,市場上就出現(xiàn)了眾多的SDN產(chǎn)品,但其技術(shù)本質(zhì)都是差不多的。于是,有人就想統(tǒng)一這個(gè)幀的格式,于是就有了Geneve。overlay的本質(zhì)有兩個(gè)頭,一個(gè)是外部管理網(wǎng)段的頭,一個(gè)是內(nèi)部租戶網(wǎng)段的頭,這樣天然為IPv4實(shí)現(xiàn)了NAT之類的網(wǎng)絡(luò)地址轉(zhuǎn)換。

  Overlay網(wǎng)絡(luò)可以分為兩層,一是物理網(wǎng)絡(luò),一是構(gòu)建在物理層上的虛擬overlay網(wǎng)絡(luò)。(it外包

  物理網(wǎng)絡(luò)不需要和用戶信息關(guān)聯(lián),它只是負(fù)責(zé)提供一個(gè)IP矩陣實(shí)現(xiàn)所有物理設(shè)備之間的單播IP可達(dá)性,并提供segmention id功能實(shí)現(xiàn)租戶隔離。而虛擬overlay網(wǎng)絡(luò)則會(huì)包含租戶的信息,即類似于VPN為每一個(gè)租戶都生成自己的路由信息,也叫轉(zhuǎn)發(fā)路由實(shí)例(VRF),例如在MPLS主干網(wǎng)上的流量在IP地址前都會(huì)添加一個(gè)全局唯一的路由標(biāo)志符(Route Distinguisher, RD)形成唯一的VPN-IPv4地址來識(shí)別不同租戶的流量。PE路由器不應(yīng)該交換全網(wǎng)所有租戶的路由,所以通過手工設(shè)定路由目標(biāo)(Route Targe, RT)來設(shè)置從CE路由器向PE路由器導(dǎo)入導(dǎo)出哪些路由。只有所帶RT標(biāo)記與VRF表中任意一個(gè)Import RT相符的路由才會(huì)被導(dǎo)入到VRF表中。RT使得PE路由器只包含和其直接相連的VPN的路由,而不是全網(wǎng)所有VPN的路由,從而節(jié)省了PE路由器的資源,提高了網(wǎng)絡(luò)拓展性。

  控制平面,那么導(dǎo)入導(dǎo)出哪些路由完全可以由上層控制平面通過規(guī)則來設(shè)定,這種通過路由方式將虛機(jī)流量導(dǎo)流到底層IP隧道矩陣的做法天然將廣播隔離在了一個(gè)節(jié)點(diǎn)上,可以省略像Neutron DRV ARP responser特性。也可以天然地讓計(jì)算節(jié)點(diǎn)也具備三層功能隨意設(shè)置局域隔離的網(wǎng)關(guān)(fan, opencontrail都是這么干的)。這層還要做地址學(xué)習(xí)功能。

  對(duì)于openflow來說,控制平面應(yīng)該集中全局的VM, PORT, CONTROL, SWITCH的映射拓?fù)潢P(guān)系,這樣便可以計(jì)算給不同CONTROL上的不同SWITCH上的不同的PORT上的VM下發(fā)合適的流表(dragonflow就是這么干的)。還可以在邊緣出口路由器處運(yùn)行Quagga等動(dòng)態(tài)路由協(xié)議通過BGP或iBGP收集到動(dòng)態(tài)路由結(jié)合ARP路由通過一些規(guī)則轉(zhuǎn)換成流表,如下列是RouteFlow的轉(zhuǎn)換規(guī)則:

  Route =IP + MASK [Rede]+IP[Gateway]+Interface

  ARP= IP[Host]+MAC[Host]+Interface

  路由表轉(zhuǎn)換成流表:

  Match: DST_MAC + DST_IP + SUBNET_MASK

  Actions:

  Re-Write [SRC_MAC (Interface)], Re-Write [DST_MAC (Nexthop)]

  Forward [Port-out(Interface)]

  在數(shù)據(jù)轉(zhuǎn)發(fā)平面方面的性能方面,可以采用用戶態(tài)協(xié)議棧,通過DPDK在用戶態(tài)直接操作硬件網(wǎng)卡,并且構(gòu)建用戶態(tài)socket供上層調(diào)用。還可以引入Linux 4.x switchdev避免二層交換時(shí)引發(fā)CPU中斷從而為SR-IOV網(wǎng)卡提供交換加速功能。

  所有SDN產(chǎn)品的大致思想都脫離不了上面的點(diǎn)。現(xiàn)在對(duì)照它,我們可以發(fā)現(xiàn)Neutron有很多不足之處:

  先說nova-network, 它的multi-host功能可以讓每一個(gè)計(jì)算節(jié)點(diǎn)同時(shí)具備網(wǎng)絡(luò)三層功能,我們知道,一個(gè)子網(wǎng)是不能出現(xiàn)相同IP的網(wǎng)關(guān)的,而多個(gè)計(jì)算節(jié)點(diǎn)是可能出現(xiàn)相同子網(wǎng)的虛機(jī)的。所以對(duì)于multi-host而言對(duì)于同一個(gè)子網(wǎng)每一個(gè)計(jì)算節(jié)點(diǎn)上網(wǎng)關(guān)的IP都是不一樣的,這樣簡化了設(shè)計(jì),但是問題是浪費(fèi)了IP地址。

  Neutron的DVR可以干同樣的事情,每一個(gè)計(jì)算節(jié)點(diǎn)上相同子網(wǎng)的網(wǎng)關(guān)都是相同的,但是通過流表來確保這個(gè)網(wǎng)關(guān)局部隔離。缺點(diǎn)是這種設(shè)計(jì)實(shí)現(xiàn)復(fù)雜度較高。

  kubernetes則是事先假設(shè)每一個(gè)計(jì)算節(jié)點(diǎn)使用不重復(fù)的子網(wǎng),這樣也就避免了計(jì)算節(jié)點(diǎn)上出現(xiàn)相同子網(wǎng)網(wǎng)關(guān)的問題,簡化了設(shè)計(jì)。

  Neutron為二層提供了ML2插件來支持不同廠商的二層設(shè)備,在三層沒有提供插件只提供了一個(gè)L3-agent來支持三層設(shè)備,在四到七層提供了高級(jí)服務(wù)框架來支持不同的網(wǎng)絡(luò)服務(wù)。其缺點(diǎn)有:

  北向API層做得太爛,如ACL,如QoS,如VPN等高級(jí)服務(wù)的API始終做不好或者因?yàn)橛写倘兜拇a評(píng)審機(jī)制而發(fā)展滯后。

  分得層數(shù)太多,尤其是將二層和三層分開了,這樣不利于讓所有節(jié)點(diǎn)同時(shí)具備三層功能。特別對(duì)于一些不分層的新興網(wǎng)絡(luò)技術(shù)如SDN是不適合的。二層和三層插件應(yīng)該合并適應(yīng)于SDN技術(shù)。

  三層沒有插件,只有一個(gè)l3-agent。應(yīng)該有插件結(jié)構(gòu),支持不同廠商的三層設(shè)備,特別是一些支持ACL的三層設(shè)備,支持跨廣域網(wǎng)的三層支持如MPLS VPN等.(北京it外包

  四到七層的服務(wù)鏈功能做得不好,同時(shí),它的API只適合傳統(tǒng)的基本iptables服務(wù)鏈插入模型,不適合SDN基于流表的服務(wù)模型。

  SDN的本質(zhì)是數(shù)據(jù)轉(zhuǎn)發(fā)平面與集中控制平面相分離,數(shù)據(jù)轉(zhuǎn)發(fā)這塊主要是基于新興的openflow流以及基于overlay隧道技術(shù),但其技術(shù)本質(zhì)也是一樣的。overlay會(huì)對(duì)二層數(shù)據(jù)幀進(jìn)行自定義,我們可以隨心所欲地改寫,添加兩個(gè)包頭,一個(gè)是內(nèi)部包頭對(duì)應(yīng)虛機(jī)網(wǎng)段,一個(gè)是外部包頭對(duì)應(yīng)管理網(wǎng)段,天然進(jìn)行內(nèi)外網(wǎng)的網(wǎng)絡(luò)地址轉(zhuǎn)換。overlay層只負(fù)責(zé)通過隧道進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),另外,其隧道最好是支持segmention id的有利于租戶間的隔離。控制平面首先要是集中的,它會(huì)記錄網(wǎng)絡(luò)和租戶間的對(duì)應(yīng)關(guān)系,通過提供一些規(guī)則容易通過上面控制底層的流量轉(zhuǎn)發(fā),如虛機(jī)出來的流量如何進(jìn)入隧道,如果是經(jīng)過路由那可以通過路由將廣播只限制在一臺(tái)物理機(jī)上,也可以像VPN一樣針對(duì)每個(gè)用戶建立路由轉(zhuǎn)發(fā)實(shí)例,也可以像DVR一樣直接響應(yīng)需機(jī)的ARP請(qǐng)求和地址學(xué)習(xí)等。

  艾銻無限是中國領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù)、門禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無限http://m.maosdadas.net


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲成色WWW久久网站夜月_久久久久久久久久久久国产_日本成人午夜视频_成人夜色视频网站在线观看_成本人h片动漫网站在线看_精品久久高清_91精品国产色综合久久久蜜臀_av伊人天堂 | JIZZ中国JIZZ在线观看_亚洲三级视频在线观看_人伦人与牲口性恔配视频免费_91国内精品白嫩初高生_一级黄色免费网站_羞羞午夜爽爽爽爱爱爱爱人人人_一本大道久久a久久精品综合1_91精品国产综合久久精品性色 | 日韩118页_日韩在线无毛_成人网av_国产青青_国产精品系列无码专区_男人午夜视频在线观看_国产精一区二区三区_亚洲AV无码久久精品蜜桃 | 日韩视频在线第一页_欧美黑人欧美黑人双交_在线99_亚洲伊人成人_久久人人爽人人人人片_人妻人人澡人人添人人爽人人玩_久久香蕉99_天天看国91产在线精品福利桃色 | 麻豆传媒tv_小嫩模无套内谢第一次_人成精品_国产婷婷精品AV在线_亚洲熟妇av午夜无码不卡_国产一大二大不卡专区_明星一级毛片_人人看人人干 | 99在线免费观看_亚洲一区二区无码偷拍_很很鲁很很很鲁在线视频播放_免费成人网在线观看_91av视频网站_厨房挺进紧致班主任少妇_特警新人类国语免费高清在线观看_日韩中文在线 | 97视频入口_美女夫妻内射潮视频_欧美3p两根一起进高清视频_国产在线不卡_超碰在线最新地址_国产视频只有这里有精品最新_99国产精品99久久久久久粉嫩_成人在线视频国产 | 亚洲欲色欲色xxxxx在线观看_亚洲国产视频精品_国产精品亚洲视频_久久精品男女_国产国产成年年人免_亚洲精品无码久久久久久_影视免费观看_一边吃奶一边摸做爽视频 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | 精品国产第一区二区三区的特点_日韩中文无码av超清_久久入口_亚洲特黄视频_国产精品欧美一区二区三区_日韩一级免费大片_99视频久_日本91看片 | 精品美女一二三区_北条麻纪av无码_日本少妇毛茸茸高潮_国产ts网站_国产激情午夜_超碰人人超碰人人_日韩精品分区_天美一区 一本色道久久综合狠狠躁篇的优点_青青青国产在线视频_欧美大肚子孕妇疯狂作爱视频_一级免费毛片_国产乱人****在线观看_天天射寡妇射视频_麻豆调教_91特黄 | 无码av亚洲一区二区毛片_久久综合一区二区_亚洲天堂视频网_成人国产一区二区9166_精品视频一区二区三区在线播放_欧美成人免费观看_人人妻久久人人澡人人爽人人精品_国产成人精品a∨一区二区 | 一二三四视频社区在线播放中国_91视频免费在线看_色妹子综合网_亚洲中文字幕无线无码毛片_天天操狠狠操_a在线视频观看_日本xxxⅹ18一20岁_www.91精品视频 | 久久精品2023_sese视频在线观看_欧洲精品卡1卡2卡三卡_精品视频九九_精品素人_高潮喷水无码一区二区三区_俺来也在线视频_日本久久高清视频 | 一级毛片免费在线_雪白浑圆高耸光滑呻吟_伊人精品_伊人久久综合精品久久_欧美精品综合_一夜新娘第三季高清免费观看_亚洲综合精品一区_成人一级免费视频 | 久久婷婷综合缴情亚洲狠狠_久久伦理_欧美日韩视频免费在线观看_欧美国产日韩成人_神天至尊动漫免费观看高清_最近中文字幕在线免费视频_久久久999精品_一级大片免费看 | 久久国产播_www.狠狠撸.com_国内精品少妇在线播放_打屁股狠网站spαnkvieos_国产农村乱辈无码_国产亚洲精久久久久久蜜臀_2020年国产精品_一区二区三区产品乱码的解决方法 | 俺也来俺也去俺也射_午夜精品久久久久久久久_国产高清一级毛片_日本线视频www_少妇粉嫩小泬白浆流出_99久久精品毛片免费_亚洲AV无码专区日韩乱码不卡_久久夜夜躁天天躁背后的原因 | 欧美久热_欧美网站在线观看_免费日批视频_精品a在线_国产精品无码MV在线观看_一级黄色大片儿_国产中文字幕精品视频_久久成人一区 | 成人黄色av_国产精品99无码一区二区_久久免费视频3_日本www色_少妇激情艳情综合小视频_久久99久久99小草精品免视看_国产熟女精品一区二区_黄色影视网站 | 日韩成人高清_精品韩国三级在线观看视频_天堂中文在线资源_久久久久91_最近最新中文第一页_日本丰满大乳无码免费看_日本韩国视频在线观看_无码人妻久久一区二区三区 | 91综合久久_亚洲精品福利网站_国产成人麻豆精品午夜福利在线_野花社区日本免费图片_九九热视频精品在线_CAOPORN国产精品免费视频_成人午夜a级毛片免费_亚洲欧洲日本精品一区二区三区 | 色综合天天综合网国产成人网_天天躁夜夜躁狠狠久久成人网_少妇挑战3个黑人惨叫4P国语_久久无码av三级_手机看片日韩欧美_又色又湿又黄又爽又免费视频_亚洲精品国偷自产在线_妺妺窝人体色WWW看人体 | 国产奶水一区二区三区_pornhub欧美在线观看_日韩欧美国产1_亚洲大片免费观看_日本床戏视频_a国产精品_天天av天天翘天天综合网色鬼_日b视频在线观看 | 国产中文字幕二区_国产伊人影院_成人特级毛片_无套内谢孕妇毛片免费看看_久久亚洲精中文字幕冲田杏梨_久久久国产乱子伦精品_国产裸体xxxx视频在线播放_97中文 | 91女神在线观看_国产精品激情久久久久久久_精品国产欧美_日日干夜夜操高清视频_成人avav_日韩经典一区二区_成人在线观看一区二区_日产一级片 | 成AV人片在线观看天堂无码_欧美午夜精品一区二区三区_黑人巨大欧美一区二区视频_日韩精品无码一区二区三区四区_久久视频在线观看精品_久荜中文字幕_人妻无码13p_午夜男女无遮掩免费视频 | 少妇把腿扒开让我舔18_video日本老熟妇_亚洲欧美成人影院_亚洲av无码网站yw尤物_国产h视频在线观看播放_某机关少妇下班酒店在线播放_经典三级欧美在线播放_亚洲综合视频在线 | 国产午夜成人无码免费看不卡_精品va天堂亚洲国产_日日干日日干_久久国产人妻一区二区_成人午夜精品无码区久久_国产激情一区二区三区_欧洲美女与动zooz_亚洲国产精品SSS在线观看AV | 成人综合视频在线观看_91久久影院_看欧美ab黄色大片视频免费_黄色一级片免费在线观看_国产voyeur精品偷窥222_奇米7777欧美日韩免费视频_日本精品一区二区三区四区的功能_国产在线高清视频无码 | 国产午夜精品理论片a大结局_69激情视频_欧美人与动性xxxxBBBB_久久人爽人人爽人人片AV_少妇人妻88久久中文字幕_日本国产精品视频_在线观看av播放_亚洲欧美另类在线图片区 | 国产精品人妻无码免费久久久_伊人久久无码大香线蕉综合6_国内外在线视频成人_AV在线网址免费观看不卡_www.5588.com毛片_女人高潮被爽到呻吟在线观看_蜜桃视频一区二区在线观看_日本三区在线观看 | 国产区av_国产91成人精品亚洲精品_国产aⅴ一区二区_青青草手机视频_久久久SS麻豆欧美国产日韩_久久亚洲欧洲国产精品一区二区_91大神在线资源观看无广告_亚洲国产精品婷婷久久久久 | 在线精品一卡乱码免费_女同久久另类99精品蜜臀_亚洲欧美国产免费综合视频_91精品天堂福利在线观看_国产成人久久久77777_秋霞午夜日韩免费毛片_国产乱妇无码大片在线观看_青娱乐超碰在线91 | 国产黄色视频白丝_午夜精品福利一区二区蜜股av_日本在线观看不卡_国产91丝袜高跟系列_亚洲国产观看_中文字幕日本精品_www.成人亚洲_国产高清一区在线 | 国产午夜精品一区理论片_av在线免费播放_久久亚洲日韩看片无码_婷婷九月激情_成年人在线视频观看_精品亚洲精品_中国黄色a级_太九tai9免费网站 | 少妇无码精品在线观看_寂寞少妇一区二区三区_欧美35页视频在线观看_日韩一中文字无码不卡_亚洲国产成人久久综合一区77_国产69精品久久久久久久_69ww免费视频播放器_亚洲在线观看一区 | 女同免费观看码_法国精品熟妇多毛bhd_国产精品伊人影院_国产精品∧V在线观看_日本肥老太肥506070_国产精品久久久久久婷婷_谁有毛片_四虎影视免费观看 | 肉嘟嘟WWW视频在线观看高清_伊人75_亚洲日本一区二区_国产精品wwwcom976con_深夜在线免费视频_经典久久久_日本美女一区二区_91麻豆国产 | 美国一级欧美三级_久热精品免费视频_真实的国产乱ⅹxxx66v_免费精品国产自产拍在线观看图片_a中文在线_年轻的少妇做a_午夜影院0606_99成人精品 | 嫩草91_中国三级黄色录像_亚洲欧美在线x视频_GOGOGO免费高清日本TV_亚洲日本VA午夜在线影院_国产精品系列视频_超碰91在线播放_c国产又粗又猛又爽又黄的视频站 |