網(wǎng)絡的東西南北——SDN與網(wǎng)絡虛擬化的異同作者: @臧西蒙 本文的作者是我的臺灣同事Rick Chen, 我將他寫的原文轉(zhuǎn)換成簡體以方便大家閱讀。 前一陣子連續(xù)出差, 加上許多的內(nèi)部會議, 搞的差點想去撞墻把自己搞昏之后就可以休息一下. 但是家中還有嗷嗷待哺的嬰兒需要爸爸幫他洗屁屁, 所以只有咬牙繼續(xù)撐下去. - SDN和網(wǎng)絡虛擬化有什么不一樣, 你們?yōu)槭裁从镁W(wǎng)絡虛擬化來替代SDN的主題 其實這是一個講了很多年的問題了, 說到胡須打結(jié)可能還是說不清楚, 因為在問這個問題的人, 他其實已經(jīng)接收了部分技術(shù)訊息而產(chǎn)生疑惑, 所以如果我還用純協(xié)議技術(shù)的角度作為討論的切入, 其實只會越搞越混亂. 現(xiàn)在我們先不講上面那兩個是什么東西, 我們就先討論一下, 我們認識20多年的網(wǎng)絡對于數(shù)據(jù)交換的路徑是什么型態(tài)? 還能有什么型態(tài),不就是我們傳統(tǒng)認識的三層架構(gòu), 數(shù)據(jù)從access -> distribution -> core layer做數(shù)據(jù)路徑端到端的交換. 如果你是這樣想, 那你完全命中我想問的問題. 沒錯, 所以你可以很清楚的了解, 今天我們所有的以物理網(wǎng)絡設備為基礎的通信路徑都是以南北向為數(shù)據(jù)流的方向. 所以L2的通信在跨交換機的時后, 是南北向透過ethernet trunking穿過distrbution layer作為數(shù)據(jù)交換點, L3通信在跨subnet的時候, 也是通過distrbution/core layer作為南北向的數(shù)據(jù)交換點, 把問題在延伸的大一點, 你的L4的ACL control 也是透過北向的路由器或是防火墻作為政策過濾的把關(guān)者, 作為一般用戶網(wǎng)絡存取的架構(gòu), 上面的三層式體系結(jié)構(gòu)大概短期也不需要有什么太大的變化. 作為數(shù)據(jù)中心內(nèi)部的需求而言, 尤其是服務器虛擬化后的IAAS數(shù)據(jù)中心, 這個問題可能就很大了. 我別用太復雜的技術(shù)觀點來說明這其中的問題, 只提出兩個問題, 1) 路徑都是通過北向作為數(shù)據(jù)交換的點, 造成多余的配置復雜和增加數(shù)據(jù)旅行的延遲. 所以這也是網(wǎng)絡虛擬化為什么會在服務器虛擬化市場成熟后的幾年才被大幅討論, 甚至開始應用起來. 因為在虛擬化后的數(shù)據(jù)中心之內(nèi), 南北向的數(shù)據(jù)交換或是配置的確已經(jīng)走到了傳統(tǒng)網(wǎng)絡配置的極限, 越來越多的營運問題陸續(xù)浮上臺面, 所以才有人開始關(guān)注這個議題. 但是網(wǎng)絡虛擬化對于南北向的問題有什么幫助呢?不就是建立隧道打通物理二層限制, 透過controller實現(xiàn)SDN的概念嘛?我想網(wǎng)絡虛擬化和SDN的差別從這里就開始有所不同了. SDN所討論的是, 如何集中控制平面的設定到一個中央處理單元( Controller ), 但對于轉(zhuǎn)發(fā)的路徑還有物理層上的限制并沒有針對性的議題, 所以我們可以把它想成, 這是一個簡化設定的實現(xiàn), 但是如我之前的文章所提及的, 他依然在實際應用的規(guī)模上出現(xiàn)的很大的限制. 但是網(wǎng)絡虛擬化也不是隧道這種很膚淺的技術(shù)概念所可以實現(xiàn)的, 或是多加了一個controller作為策略配置的工具, 他所包含的其實是更多的深層的營運問題需要被解決的技術(shù), 這邊我也會替大家來解說我個人的想法. 東邊到西邊: 最早東西向的網(wǎng)絡概念, 所以網(wǎng)絡虛擬化又被別人成為下一代的SDN, 對于我來說, 我還是不想說SDN這個名詞, 因為這個字眼被市場過度炒作及濫用, 所以當別人問我在做什么的時候, 我的標準回答都是”Network Virtualization”. 為什么只有Hypervisor的環(huán)境去實現(xiàn)這個網(wǎng)絡虛擬化的議題, 物理網(wǎng)絡為什么不也使用這個技術(shù)呢? 其實誰要去implement這個技術(shù)都無所謂, 所以當下次如果有人在問我網(wǎng)絡虛擬化跟SDN有什么不同的時候, 我認識的人我會先打他一頓再跟他說, 我不認識的人我會很有禮貌的請他看看這篇文章. 因為技術(shù)其實很多時候是白板筆打架打出來的, 工程師嘴巴爭吵吵出來的, 如此的技術(shù)才有實戰(zhàn)可用的價值, 沒有被挑戰(zhàn)過的技術(shù), 也只能是溫室的花朵, 一捏就碎. |
|
|
來自: 浪打天門 > 《DataCenter》