如何過(guò)渡到SDN? 首先,你需要了解什么是軟件定義網(wǎng)絡(luò),以及它可以為你做什么。
然后,你需要了解SDN控制器的內(nèi)部工作原理,知名供應(yīng)商和初創(chuàng)公司提供的產(chǎn)品之間的差異,以及開(kāi)源和裸機(jī)交換是否可以作為一種選擇。最后,了解你自己的網(wǎng)絡(luò),比如它是否能夠支持SDN或者要求進(jìn)行大規(guī)模淘汰和更換?同時(shí),吸取其他企業(yè)的經(jīng)驗(yàn)教訓(xùn)。下面是11個(gè)技巧幫助你做好SDN的部署。
1)了解SDN: 很多企業(yè)仍然不知道什么是軟件定義網(wǎng)絡(luò),它包含什么,以及如何可以從SDN中受益。熟悉SDN是了解SDN如何幫助和阻礙你的企業(yè)網(wǎng)絡(luò)的第一步。谷歌、Facebook、雅虎和亞馬遜云計(jì)算服務(wù)經(jīng)常吹捧SDN的優(yōu)勢(shì),但這些企業(yè)并不是部署SDN的主流廠商;他們只是位于計(jì)算和網(wǎng)絡(luò)所有領(lǐng)域的前沿。你應(yīng)該了解SDN的全部,你甚至可以給出自己的定義。
2)知道你想要做什么: Goldman Sachs公司想要開(kāi)放標(biāo)準(zhǔn)、商品規(guī)模架構(gòu)、獨(dú)立和可編程的數(shù)據(jù)和控制平面、虛擬化的4-7層網(wǎng)絡(luò)服務(wù)……SDN最初是針對(duì)數(shù)據(jù)中心,但現(xiàn)在企業(yè)WAN是SDN自動(dòng)化和編排優(yōu)勢(shì)的重點(diǎn)。你需要一個(gè)集中化或分布式控制平面嗎?為什么或?yàn)槭裁床唬恳恍┍容^引人注目的SDN應(yīng)用是分析和數(shù)據(jù)包監(jiān)控,鑒于SDN只需點(diǎn)擊幾下鼠標(biāo)就可以快速疏導(dǎo)流量的功能。通過(guò)軟件編排和自動(dòng)化網(wǎng)絡(luò)可以節(jié)省資金和運(yùn)營(yíng)開(kāi)支。確定你的SDN目標(biāo)是什么,并逐步實(shí)現(xiàn)這些目標(biāo)。
3)考慮安全隱患: 集中化所有SDN控制可以讓網(wǎng)絡(luò)運(yùn)營(yíng)者的工作更輕松;但這也為攻擊者或惡意內(nèi)容提供了單點(diǎn)災(zāi)難性故障或攻擊點(diǎn)?刂破魅绾翁幚硇枰匦侣酚闪髁康南到y(tǒng)中斷?如果攻擊者獲得了對(duì)控制器的控制權(quán),攻擊者是否能讓你的網(wǎng)絡(luò)癱瘓?
4)想想從哪里開(kāi)始: 正如上面提到的,SDN最初(現(xiàn)在仍然)是瞄準(zhǔn)數(shù)據(jù)中心,自動(dòng)化和編排、資本和運(yùn)營(yíng)成本降低的好處在數(shù)據(jù)中心更加顯而易見(jiàn)。但現(xiàn)在我們聽(tīng)到更多的是,企業(yè)WAN是SDN的主要重點(diǎn)。WAN同樣可以受益于SDN帶來(lái)的自動(dòng)化和簡(jiǎn)化管理。SaaS、私有云、BYOD、移動(dòng)性和語(yǔ)音/數(shù)據(jù)融合等主要IT趨勢(shì)都提高了對(duì)企業(yè)WAN中鏈路的質(zhì)量要求。WAN鏈路現(xiàn)在需要提高安全性、降低延遲性、提高可靠性以及對(duì)任何位置的任何設(shè)備的支持,以適應(yīng)這些趨勢(shì)發(fā)展。SDN可以幫助企業(yè)完成這些目的,而不需要升級(jí)單個(gè)WAN鏈路,可以實(shí)現(xiàn)應(yīng)用程序和流量?jī)?yōu)先排序,簡(jiǎn)化配置和提高安全性。
5)確定如何開(kāi)始: 經(jīng)驗(yàn)豐富的人會(huì)告訴你,從小處著手。首先為SDN建立一個(gè)小型的測(cè)試和開(kāi)放網(wǎng)絡(luò),而不是大規(guī)模網(wǎng)絡(luò),這樣一來(lái),如果有什么差錯(cuò),你不會(huì)影響整個(gè)生產(chǎn)網(wǎng)絡(luò)。在事情進(jìn)展順利后,你可以逐漸將SDN試驗(yàn)放到生產(chǎn)網(wǎng)絡(luò),并建立另一個(gè)小型網(wǎng)絡(luò)用于過(guò)渡。然后,SDN可以將開(kāi)發(fā)和運(yùn)營(yíng)網(wǎng)絡(luò)結(jié)合成單個(gè)DevOps環(huán)境,其中新功能在開(kāi)發(fā)和測(cè)試后,可以迅速用于生產(chǎn)環(huán)境。
6) 評(píng)估不同供應(yīng)商的產(chǎn)品:了解主要供應(yīng)商及其SDN[注]/可編程網(wǎng)絡(luò)產(chǎn)品:思科的應(yīng)用程序?yàn)橹行牡幕A(chǔ)設(shè)施、Vmware的NSX、惠普的虛擬應(yīng)用程序網(wǎng)絡(luò)、瞻博網(wǎng)絡(luò)的Contrail等。知道這些產(chǎn)品的相同點(diǎn)以及不同點(diǎn):物理/虛擬網(wǎng)絡(luò)覆蓋、網(wǎng)絡(luò)虛擬化[注]層、基于OpenFlow的轉(zhuǎn)發(fā)和流量管理。在評(píng)估產(chǎn)品時(shí),要考慮你試圖實(shí)現(xiàn)的目標(biāo)。
7) 研究開(kāi)源和白牌產(chǎn)品:如果這樣的話,可能就不會(huì)有比Webscale等公司更復(fù)雜的數(shù)據(jù)中心了。谷歌利用了很多現(xiàn)場(chǎng)的硬件和軟件,例如來(lái)自原始設(shè)計(jì)制造商的商品芯片交換機(jī)和開(kāi)源軟件。OpenDaylight項(xiàng)目已經(jīng)基于來(lái)自多個(gè)供應(yīng)商的代碼建立了一個(gè)開(kāi)源SDN框架,讓所有企業(yè)都能夠從該社區(qū)下載SDN。但谷歌的SDN則增加了不少自己的秘密武器。開(kāi)源和白牌交換機(jī)可能可以滿足這個(gè)SDN任務(wù),但你需要自己設(shè)計(jì)、安裝、運(yùn)行、管理、維護(hù)、服務(wù)和支持這個(gè)基礎(chǔ)設(shè)施。除非你選擇從戴爾與Cumulus等供應(yīng)商購(gòu)買(mǎi)。
8) 看看初創(chuàng)產(chǎn)品: Cumulus是一家初創(chuàng)公司,該公司主張開(kāi)源和白牌產(chǎn)品,其中涉及專(zhuān)門(mén)針對(duì)網(wǎng)絡(luò)的可運(yùn)行在裸機(jī)交換機(jī)的Linux操作系統(tǒng)。這有望顯著減少數(shù)據(jù)中心網(wǎng)絡(luò)[注]的費(fèi)用,并且,通過(guò)戴爾合作伙伴關(guān)系,客戶現(xiàn)在可以從數(shù)據(jù)中心巨頭獲得服務(wù)和支持。在SDN領(lǐng)域,初創(chuàng)公司無(wú)處不在:Vello Systems推出了針對(duì)光學(xué)企業(yè)SDN的OpenFlow 1.4軟件;Pluribus和Adara結(jié)合服務(wù)器與交換來(lái)緊密集成虛擬服務(wù)和物理基礎(chǔ)設(shè)施;Big Switch Networks專(zhuān)注于物理和虛擬網(wǎng)絡(luò)資源的編排;Anuta Networks的NCX系統(tǒng)是軟件VM或基于x86設(shè)備的控制器及代理啊,通過(guò)協(xié)議和API(包括OpenFlow)陣列來(lái)交互,以自動(dòng)化2-7層網(wǎng)絡(luò)服務(wù)的配置和編排。企業(yè)應(yīng)該看看來(lái)自這些初創(chuàng)公司針對(duì)SDN的技術(shù)。
9) 確定你需要從SDN控制器獲得的功能: Ethan Banks為我們列出了SDN控制器可以提供什么。這些考慮因素包括性能、容量、拓?fù)洹⒐δ、開(kāi)放性vs供應(yīng)商鎖定等。但Banks總結(jié)說(shuō),除了完全了解控制器本身外,企業(yè)必須對(duì)其網(wǎng)絡(luò)進(jìn)行盡職調(diào)查,以及明確他們希望SDN做些什么。
10)學(xué)習(xí)其他企業(yè)的經(jīng)驗(yàn)和最佳做法:匹茲堡大學(xué)醫(yī)學(xué)中心希望SDN和私有云[注]能夠讓其網(wǎng)絡(luò)滿足該學(xué)校虛擬化的要求。圣母大學(xué)試圖將OpenFlow作為通過(guò)光纖互聯(lián)數(shù)據(jù)中心的一種方式,他們?cè)谑褂瞄_(kāi)源控制器以及服務(wù)器監(jiān)控器,在數(shù)據(jù)中心轉(zhuǎn)移工作負(fù)載、測(cè)試可擴(kuò)展性,通過(guò)IBM研究SDN,并可以分享豐富的經(jīng)驗(yàn)。彭博社有一個(gè)專(zhuān)用SDN用于流量監(jiān)控以及金融應(yīng)用程序開(kāi)發(fā),他們也在考慮如何將SDN覆蓋擴(kuò)展到聯(lián)網(wǎng)和離網(wǎng)跨云計(jì)算[注]用戶。所有這些企業(yè)都同意一件觀點(diǎn):慢慢部署SDN。
11) 考慮現(xiàn)有網(wǎng)絡(luò)的影響: 美國(guó)匹茲堡大學(xué)醫(yī)學(xué)中心發(fā)現(xiàn)當(dāng)移動(dòng)虛擬機(jī)時(shí),現(xiàn)有網(wǎng)絡(luò)無(wú)法滿足要求,于是他們選擇了SDN私有云。大多數(shù)SDN可能需要大規(guī)模升級(jí)使用超過(guò)5年的網(wǎng)絡(luò)。思科正在為其應(yīng)用程序?yàn)橹行牡木W(wǎng)絡(luò)可編程性推出全新的交換系列。瞻博網(wǎng)絡(luò)新的SDN核心交換機(jī)(EX9200)將需要升級(jí)EX8200。事實(shí)上,SDN讓很多較舊的交換機(jī)都落伍了。在轉(zhuǎn)移到SDN之前,你需要了解這種過(guò)渡的程度。