瞻博网络技术大咖解密云计算所需的SDN控制器

简介:

经过多年发展,SDN与NFV已不再是概念炒作,而是真正进入了商用部署时期。世界权威调研公司Infonetics最新报告显示,2015年之后SDN/NFV开始进入商用部署阶段,2016~2019年SDN/NFV陆续进入发展期,2020~202年SDN/NFV陆续进入稳定发展期;从经济效益来看,到2018年,全球运营商SDN/NFV市场规模将达到110亿美元。

除了ICT厂商,众多互联网企业也在推广SDN技术。相比之下,瞻博网络等设备巨头深耕多年,对电信运营网络的可靠性要求、关键技术的时延要求、系统高稳定性要求、安全要求、灵活调度要求等方面有更深的认知以及更强的应对能力。


image

瞻博网络亚太区资深产品总监马绍文与大中国区技术总监王栋(右)

瞻博网络大中国区技术总监王栋在接受记者采访时表示,应用迁到云上最大的优势就是不用自行建设、维护自己的基础设施,并且云、虚拟化、SDN、容器,这些都是为了帮助用户实现提高效率、降低运维成本的目的。

运营商数字化转型该如何转?

“成功的SDN企业比如Google,需要3个Control,一个虚拟化的Control,同时还需要广域网侧的Control,这是一家成功的SDN公司,而Juniper作为网络厂商来讲,我们有类似功能的Control来帮助用户实现云计算的需求。”瞻博网络亚太区资深产品总监马绍文在日前召开的“全球网络技术大会”上发表主题演讲时表示。

Google无疑业界最成功的SDN企业之一,采用3个不同的SDN控制器进行云计算部署,并且提供广域网优化。但是Google有强大的研发实力,可以定制化云主机VMM管理软件,定制化DCI交换机,定制化路由协议。

但是,应该明确的是,Google的云计算网络部分不适用于第二家公司,也不适用于运营商和企业客户。

作为最先部署SDN的厂商之一,瞻博网络对助力企业进行SDN部署、控制方面有着绝对优势。

如今,为了应对OTT企业的竞争,电信运营商纷纷走上数字化转型之路。在马绍文看来,运营商转型的一个重点是要实现Telco Cloud(运营商的云化)。

据了解,Juniper作为设备厂商,不仅能够提供路由器/交换机/安全产品,同时还提供两个SDN控制器以帮助管理Overlay(Contrail)和Underlay(North Star)网络。对于运营商/OTT企业用户,采用Juniper标准化的Cloud SDN控制器,可以很容易的实现部署私有云/公有云/混合云等各类应用,并且帮助客户实现Telco cloud的网络转型。“Juniper在全球有很多成功案例,希望能帮助更多中国客户。”马绍文表示。

他指出,传统运营商建网思路是以连接性为目的,买路由器、传输设备、提供管道、连通性。网络架构基本不具备智能。为了应对新业务的出现,很多企业转变思路实现超低时延数据中心为网络建设的重点。比如为应对VR/Health Care/自动驾驶等业务的低延时,大数据量应用(自动驾驶汽车需要视频识别,可能每秒钟产生1Gbps的流量),必须要建设全分布式,超小型数据中心更加靠近终端用户。Telco Cloud架构,把分布式的端局(CO)变成数据中心,可以支持虚拟化,网络分片等应用。

同时运营商天然有足够的分布式端局CO资源提供Telco Cloud的机房设施。把传统端局改造为大、中、小型数据中心,把网络引入智能,能够使得运营商提供与OTT一样,甚至更好的IoT/5G应用云平台。

马绍文强调:“Telco Cloud的一个重点就是如何管理全分布式的数据中心,很多Tier1 US/EMEA客户采用我们Juniper的Contrail来部署VNF实现网络虚拟化。比如Telco Cloud里面实现vPGW,vSGW,vFW,vOLT等。

“Juniper Contrail客户大致分三类,其中运营商Telco Cloud的应用比如AT&T、DT、NTT以及Orange采用Juniper的SDWAN/vCPE解决方案。Controller Less EVPN/VXLAN云部署。”

此外,根据公开资料,B4在2011年开始做了很多调整来实现广域网流量调度。比如B4的转发节点采用Openflow+定制化ISIS Firepath路由协议指导转发。流量工程需要控制主机Host的流量调度,完全没有RSVP-TE隧道。采用集中Global流量调度控制器等。但是B4控制器无法适用除了Google之外的其他网络。无法帮助运营商和企业客户进行广域网流量调度。

Juniper为了在现有运营商网络架构上,兼容各厂家设备,推出了North Star(北极星)广域网控制器。完全采用标准BGP/PECP/Segment Routing和Telemetry协议来实现类似B4的网络优化效果。

轻量级云应用部署只需4步

对于用户网络规模不大,业务模式简单,不太想采用复杂的网络SDN控制器,但是还需要进行Cloud部署的企业,为满足这类需求客户,Juniper提供了一种无控制器(Controller Less)的Cloud部署方式。

据马绍文介绍,对于一个普通的采用EVPN/VXLAN的数据中心:第一,可以预先用Juniper的OpenClos或者Network Director进行Leaf/Spine交换机的EVPN/VXLAN的PE-PE部分自动部署,利用Ansible实现TOR交换机的EVPN BGP部分自动配置;第二,Juniper扩展了Openstack的ML2 Neutron Plugin,采用Openstack的GUI去配置VM/Container,网络等;第三,插件(plugin)提供EVPN/VXLAN的PE-CE侧的配置,每当部署新的VM/Container,Juniper EVPN/VXLAN插件能够在TOR交换机上自动部署EVI/BD并且携带MAC和IP地址的绑定关系;第四,TOR交换机通过普通的BGP EVPN来传递MAC地址到整个数据中心的相同租户网络。

据悉,这种新的Openstack EVPN/VXLAN插件在2016年9月已经支持,同时我们还提供Security GW相应的Neutron插件。有一些用户已经采用了这种方式来部署轻量级的云应用。

本文转自d1net(转载)

相关文章
|
1天前
|
存储 消息中间件 Cloud Native
AutoMQ:充分挖掘云计算技术红利,免除下云烦恼
AutoMQ 通过深度用云,以云原生的能力重构了 Apache Kafka,创造了 10 倍的成本优势。相较于Kafka,AutoMQ的共享存储架构使得在分区迁移、节点动态扩缩容、流量自动重平衡等运维方面的耗时指标得到了数百倍的优化。今天,这篇文章,主要是立足于阿里云,盘点 AutoMQ 深度使用的云原生技术,以及分别用这些技术解决什么样的实际问题。
|
2天前
|
负载均衡 网络协议
虚拟网络技术:bond技术
虚拟网络技术:bond技术
6 0
|
3天前
|
运维 安全 网络协议
即时通讯安全篇(十四):网络端口的安全防护技术实践
网络端口因其数量庞大、端口开放和关闭的影响评估难度大,业务影响程度高、以及异常识别技术复杂度高等特点给网络端口安全防护带来了一定的挑战,如何对端口风险进行有效治理几乎是每个企业安全团队在攻击面管理工作中持续探索的重点项。
15 0
|
3天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第6天】在数字化时代,网络安全与信息安全已成为保护个人隐私、企业资产和国家安全不可或缺的一环。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过分析当前网络环境中存在的风险和挑战,文章提出了一系列创新的防御措施和最佳实践,旨在帮助读者构建一个更加安全的网络环境。
|
5天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第4天】在数字化时代,网络安全和信息安全已成为维护网络环境稳定的关键。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的安全防护策略。通过对常见安全威胁的分析,我们展示了如何运用现代加密技术和安全机制来保护数据和隐私。同时,文章强调了培养个人和组织的安全意识对于构建安全防线的核心作用。
16 0
|
6天前
|
存储 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第3天】 在数字化时代,网络安全和信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要领域。本文深入探讨了网络安全漏洞的成因与影响,加密技术的最新发展以及提升安全意识的必要性。通过对现有威胁的分析,我们强调了构建多层次防御策略的重要性,并提出了相应的技术解决方案和管理措施。
|
7天前
|
存储 SQL 安全
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第2天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文将深入探讨网络安全漏洞的本质,分析加密技术如何成为防御体系的核心,并强调提升个人和企业的安全意识在构建坚固防线中的重要性。通过技术性解析和实践策略的分享,旨在为读者提供一套综合性的网络与信息安全解决方案。
|
8天前
|
安全 网络安全
网络安全攻防实战演练:技术探索与实践
【5月更文挑战第1天】网络安全攻防实战演练,通过模拟攻击与防御,提升组织应对网络安全威胁的能力。演练包括准备、攻击、防御和总结四个阶段,涉及环境搭建、攻击技术应用、防御措施执行及后期评估。此类演练有助于检验安全防护能力,提升应急响应速度,暴露系统隐患,加强团队协作,是保障网络安全的关键实践。
|
9天前
|
机器学习/深度学习 自动驾驶 安全
基于深度学习的图像识别技术在自动驾驶系统中的应用网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第30天】随着人工智能技术的飞速发展,深度学习已成为推动多个技术领域革新的核心力量。特别是在图像识别领域,深度学习模型已展现出超越传统算法的性能。在自动驾驶系统中,准确的图像识别是确保行车安全和高效导航的基础。本文将探讨深度学习在自动驾驶中图像识别的应用,分析关键技术挑战,并提出未来的发展方向。
|
9天前
|
存储 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【4月更文挑战第30天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产的保险箱。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一道防线,帮助他们在网络空间中更安全地存储、传输和处理信息。通过分析当前的威胁景观,我们讨论了如何通过技术手段和行为改变来增强个人和组织的网络防护能力。