瞻博网络技术大咖解密云计算所需的SDN控制器

简介:

经过多年发展,SDN与NFV已不再是概念炒作,而是真正进入了商用部署时期。世界权威调研公司Infonetics最新报告显示,2015年之后SDN/NFV开始进入商用部署阶段,2016~2019年SDN/NFV陆续进入发展期,2020~202年SDN/NFV陆续进入稳定发展期;从经济效益来看,到2018年,全球运营商SDN/NFV市场规模将达到110亿美元。

除了ICT厂商,众多互联网企业也在推广SDN技术。相比之下,瞻博网络等设备巨头深耕多年,对电信运营网络的可靠性要求、关键技术的时延要求、系统高稳定性要求、安全要求、灵活调度要求等方面有更深的认知以及更强的应对能力。


image

瞻博网络亚太区资深产品总监马绍文与大中国区技术总监王栋(右)

瞻博网络大中国区技术总监王栋在接受记者采访时表示,应用迁到云上最大的优势就是不用自行建设、维护自己的基础设施,并且云、虚拟化、SDN、容器,这些都是为了帮助用户实现提高效率、降低运维成本的目的。

运营商数字化转型该如何转?

“成功的SDN企业比如Google,需要3个Control,一个虚拟化的Control,同时还需要广域网侧的Control,这是一家成功的SDN公司,而Juniper作为网络厂商来讲,我们有类似功能的Control来帮助用户实现云计算的需求。”瞻博网络亚太区资深产品总监马绍文在日前召开的“全球网络技术大会”上发表主题演讲时表示。

Google无疑业界最成功的SDN企业之一,采用3个不同的SDN控制器进行云计算部署,并且提供广域网优化。但是Google有强大的研发实力,可以定制化云主机VMM管理软件,定制化DCI交换机,定制化路由协议。

但是,应该明确的是,Google的云计算网络部分不适用于第二家公司,也不适用于运营商和企业客户。

作为最先部署SDN的厂商之一,瞻博网络对助力企业进行SDN部署、控制方面有着绝对优势。

如今,为了应对OTT企业的竞争,电信运营商纷纷走上数字化转型之路。在马绍文看来,运营商转型的一个重点是要实现Telco Cloud(运营商的云化)。

据了解,Juniper作为设备厂商,不仅能够提供路由器/交换机/安全产品,同时还提供两个SDN控制器以帮助管理Overlay(Contrail)和Underlay(North Star)网络。对于运营商/OTT企业用户,采用Juniper标准化的Cloud SDN控制器,可以很容易的实现部署私有云/公有云/混合云等各类应用,并且帮助客户实现Telco cloud的网络转型。“Juniper在全球有很多成功案例,希望能帮助更多中国客户。”马绍文表示。

他指出,传统运营商建网思路是以连接性为目的,买路由器、传输设备、提供管道、连通性。网络架构基本不具备智能。为了应对新业务的出现,很多企业转变思路实现超低时延数据中心为网络建设的重点。比如为应对VR/Health Care/自动驾驶等业务的低延时,大数据量应用(自动驾驶汽车需要视频识别,可能每秒钟产生1Gbps的流量),必须要建设全分布式,超小型数据中心更加靠近终端用户。Telco Cloud架构,把分布式的端局(CO)变成数据中心,可以支持虚拟化,网络分片等应用。

同时运营商天然有足够的分布式端局CO资源提供Telco Cloud的机房设施。把传统端局改造为大、中、小型数据中心,把网络引入智能,能够使得运营商提供与OTT一样,甚至更好的IoT/5G应用云平台。

马绍文强调:“Telco Cloud的一个重点就是如何管理全分布式的数据中心,很多Tier1 US/EMEA客户采用我们Juniper的Contrail来部署VNF实现网络虚拟化。比如Telco Cloud里面实现vPGW,vSGW,vFW,vOLT等。

“Juniper Contrail客户大致分三类,其中运营商Telco Cloud的应用比如AT&T、DT、NTT以及Orange采用Juniper的SDWAN/vCPE解决方案。Controller Less EVPN/VXLAN云部署。”

此外,根据公开资料,B4在2011年开始做了很多调整来实现广域网流量调度。比如B4的转发节点采用Openflow+定制化ISIS Firepath路由协议指导转发。流量工程需要控制主机Host的流量调度,完全没有RSVP-TE隧道。采用集中Global流量调度控制器等。但是B4控制器无法适用除了Google之外的其他网络。无法帮助运营商和企业客户进行广域网流量调度。

Juniper为了在现有运营商网络架构上,兼容各厂家设备,推出了North Star(北极星)广域网控制器。完全采用标准BGP/PECP/Segment Routing和Telemetry协议来实现类似B4的网络优化效果。

轻量级云应用部署只需4步

对于用户网络规模不大,业务模式简单,不太想采用复杂的网络SDN控制器,但是还需要进行Cloud部署的企业,为满足这类需求客户,Juniper提供了一种无控制器(Controller Less)的Cloud部署方式。

据马绍文介绍,对于一个普通的采用EVPN/VXLAN的数据中心:第一,可以预先用Juniper的OpenClos或者Network Director进行Leaf/Spine交换机的EVPN/VXLAN的PE-PE部分自动部署,利用Ansible实现TOR交换机的EVPN BGP部分自动配置;第二,Juniper扩展了Openstack的ML2 Neutron Plugin,采用Openstack的GUI去配置VM/Container,网络等;第三,插件(plugin)提供EVPN/VXLAN的PE-CE侧的配置,每当部署新的VM/Container,Juniper EVPN/VXLAN插件能够在TOR交换机上自动部署EVI/BD并且携带MAC和IP地址的绑定关系;第四,TOR交换机通过普通的BGP EVPN来传递MAC地址到整个数据中心的相同租户网络。

据悉,这种新的Openstack EVPN/VXLAN插件在2016年9月已经支持,同时我们还提供Security GW相应的Neutron插件。有一些用户已经采用了这种方式来部署轻量级的云应用。

本文转自d1net(转载)

相关文章
|
3天前
|
SQL 安全 算法
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第20天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时分享最新的防御策略和技术手段。通过对网络攻防技术的分析,本文揭示了安全防御的复杂性,并强调了持续教育和技术创新在网络安全领域的重要性。
15 6
|
20天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据私密性和保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识框架,以应对日益复杂的网络威胁。
|
27天前
|
存储 安全 网络安全
云计算与网络安全:新时代的技术挑战与应对策略
随着云计算技术的快速发展,网络安全问题变得愈发突出。本文探讨了云服务、网络安全以及信息安全在当今技术领域面临的挑战,并提出了相应的解决方案。通过分析现状和未来趋势,可以更好地了解云计算与网络安全的关系,为构建安全可靠的云服务提供参考。
|
13天前
|
数据采集 大数据 数据安全/隐私保护
掌握网络抓取技术:利用RobotRules库的Perl下载器一览小红书的世界
本文探讨了使用Perl和RobotRules库在遵循robots.txt规则下抓取小红书数据的方法。通过分析小红书的robots.txt文件,配合亿牛云爬虫代理隐藏真实IP,以及实现多线程抓取,提高了数据采集效率。示例代码展示了如何创建一个尊重网站规则的数据下载器,并强调了代理IP稳定性和抓取频率控制的重要性。
掌握网络抓取技术:利用RobotRules库的Perl下载器一览小红书的世界
|
2天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第21天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的方法。通过分析当前网络攻击的模式和动机,我们提出了一系列切实可行的防御措施,旨在帮助读者构建更加安全的网络环境。
|
5天前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
13天前
|
存储 安全 网络安全
未来云计算与网络安全:技术创新与挑战
随着数字化时代的来临,云计算与网络安全成为了当今科技领域的焦点。本文从技术创新和挑战两个方面探讨了未来云计算与网络安全的发展趋势。在技术创新方面,人工智能、区块链和量子计算等新兴技术将为云计算和网络安全带来前所未有的发展机遇;而在挑战方面,隐私保护、数据泄露和网络攻击等问题也将不断考验着技术研究者和行业从业者的智慧和勇气。未来,只有不断创新,同时加强安全防护,才能实现云计算与网络安全的良性发展。
15 1
|
14天前
|
传感器 监控 安全
|
14天前
|
安全 SDN 数据中心
|
17天前
|
SQL 监控 安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第6天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些数据的金库。本文深入分析了网络安全漏洞的形成机理、加密技术的最新进展以及提升个人和企业安全意识的实践方法。通过对网络威胁的剖析和防御技术的探讨,文章为读者提供了一系列的信息安全防护策略,旨在帮助个人和组织构建更为坚固的数字防线。