《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > SDN好處巨大,但須注意流量可視性挑戰(zhàn)
SDN好處巨大,但須注意流量可視性挑戰(zhàn)
來(lái)源:網(wǎng)界網(wǎng)
摘要: 在去年7月VMware收購(gòu)Nicira后,軟件定義網(wǎng)絡(luò)(SDN)迅速流行,思科、瞻博網(wǎng)絡(luò)、VMware、惠普和IBM都躍躍欲試。
Abstract:
Key words :

          代表著虛擬化從服務(wù)器到網(wǎng)絡(luò)的演變發(fā)展。這個(gè)新興架構(gòu)將控制平面從網(wǎng)絡(luò)交換機(jī)和路由器中的數(shù)據(jù)平面分離出來(lái)。它使用動(dòng)態(tài)用戶數(shù)據(jù)包協(xié)議(User Datagram Protocol,UDP)通道--這與GRE(通用路由封裝)通道類似,使通道可以動(dòng)態(tài)地打開(kāi)和關(guān)閉。

SDN的一大優(yōu)勢(shì)是,讓你快速地動(dòng)態(tài)地分割你的網(wǎng)絡(luò)。這有什么用呢?想象一下,一名典型的程序員,他認(rèn)為自己在開(kāi)發(fā)系統(tǒng)工作,但他不知道,一個(gè)錯(cuò)誤的配置實(shí)際上會(huì)讓他進(jìn)入現(xiàn)場(chǎng)生產(chǎn)系統(tǒng)中。一個(gè)簡(jiǎn)單的拼寫(xiě)錯(cuò)誤可能會(huì)摧毀整個(gè)生產(chǎn)系統(tǒng),甚至是整個(gè)企業(yè)。而SDN可以解決這個(gè)問(wèn)題。程序員可以在沙箱中創(chuàng)建一個(gè)開(kāi)發(fā)系統(tǒng),然后在兩周內(nèi)將其轉(zhuǎn)入到生產(chǎn)系統(tǒng)。

這聽(tīng)起來(lái)很抽象吧?讓我們來(lái)看看這個(gè)比喻。當(dāng)我開(kāi)車(chē)從舊金山到洛杉磯,我選擇了I-5 South公路(對(duì)所有人開(kāi)放的公共道路),這代表著現(xiàn)在的網(wǎng)絡(luò)。在SDN中,工程師可以快速地低成本地為每個(gè)駕駛員創(chuàng)建專用匝道、高速公路和進(jìn)出通道。并且,工程師可以只授權(quán)部分人使用。你可以想象這種類型的道路行駛系統(tǒng)帶來(lái)的駕駛樂(lè)趣和效率。而在傳統(tǒng)網(wǎng)絡(luò)中這樣做的話,馬上會(huì)變成一個(gè)成本高昂的噩夢(mèng)。

你失去了什么:可視性

SDN的唯一缺點(diǎn)是,你失去了對(duì)網(wǎng)絡(luò)流量的可視性,使故障排除幾乎是不可能的。假設(shè)你的用戶抱怨訪問(wèn)數(shù)據(jù)庫(kù)的速度太慢。在SDN出現(xiàn)之前,網(wǎng)絡(luò)團(tuán)隊(duì)可以快速發(fā)現(xiàn)問(wèn)題,例如,備份正在減緩網(wǎng)絡(luò)速度,解決辦法就是在下班以后再進(jìn)行備份。

然而,對(duì)于SDN,你可以看到UDP流量的通道源和通道端點(diǎn),但重要的是你看不到誰(shuí)在使用它們。你不知道“罪魁禍?zhǔn)?rdquo;是復(fù)制過(guò)程、電子郵件系統(tǒng)或是其他。這意味著,當(dāng)流量減慢,用戶抱怨時(shí),你無(wú)法發(fā)現(xiàn)網(wǎng)絡(luò)中的問(wèn)題所在。失去了可視性,故障排除受到阻礙,這將嚴(yán)重影響企業(yè)的運(yùn)作。

如何解決這個(gè)問(wèn)題

網(wǎng)絡(luò)工程師需要了解這些問(wèn)題,并做出計(jì)劃,部署工具來(lái)解決問(wèn)題。幸運(yùn)的是,一些網(wǎng)絡(luò)性能管理解決方案可以讓你知道數(shù)據(jù)包是如何物理地穿行于網(wǎng)絡(luò)以及流量背后的邏輯,它們可以讓你同時(shí)看到物理網(wǎng)絡(luò)和封裝的SDN通道內(nèi)的情況。

通過(guò)查看每個(gè)物理主機(jī)上的虛擬機(jī)之間的相互作用,你可以監(jiān)控流經(jīng)虛擬交換機(jī)的所有應(yīng)用程序流量,提供對(duì)虛擬化和私有云環(huán)境的實(shí)時(shí)和歷史可視性。并且,在捕捉數(shù)據(jù)包和流量數(shù)據(jù)后,你可以對(duì)它們進(jìn)行分析來(lái)檢測(cè)最終用戶體驗(yàn)問(wèn)題、TCP錯(cuò)誤(轉(zhuǎn)發(fā)、復(fù)位)、服務(wù)器延遲、利用率等。這使網(wǎng)絡(luò)管理員能夠及時(shí)發(fā)現(xiàn)虛擬網(wǎng)絡(luò)中的問(wèn)題。

無(wú)論你喜不喜歡,現(xiàn)在SDN正滲入到網(wǎng)絡(luò)的方方面面,因此,網(wǎng)絡(luò)工程師需要確定如何最有效地使用該技術(shù),以及考慮如何解決它帶來(lái)的網(wǎng)絡(luò)可視性挑戰(zhàn)。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。