精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SDN中“軟件”如何定義“網絡”

網絡
SDN(Software Defined Network)軟件定義網絡,字面釋義都說了是“軟件”來定義“網絡”,但有心之人會想:這個“軟件”到底是如何定義了我們所熟知的“網絡”?字字珠璣,今天就來扒一扒,這“軟件”到底是如何定義這“網絡”。

眾所周知,SDN軟件定義網絡,核心思想就是所謂的“轉發、控制分離”,正所謂一談SDN必談“轉發、控制”,一傳十十傳百,口口相傳。當我們這些產品經理到客戶現場交流SDN時,或許客戶也能娓娓道來“轉發、控制、分離”。但事實是怎么樣呢,不妨我們以SDN為題做個頭腦風暴,看看談到SDN我們都想到了哪些關鍵詞,并以此來總結出SDN幾大特征庫。

SDN,也許你能想到這些:

歸結起來是這樣幾大特征:

1) Controller控制器集中控制:集中式/分布式控制器無非是把原本網絡設備從孤立的單點做了橫向的擴張,將所有SDN化的網絡設備統一被控制。這就好比將N臺SDN小交換機“揉”成一臺SDN大交換機,統一管理,統一配置。

2) 標準協議接口化:控制器與SDN設備之間的南向協議的標準化以及控制器北向API接口的標準化都是強調了SDN畢竟還是處理“網絡”的工作,應用的事SDN“甭管”。可以類比到OSI七層模型,每層對應了每層的工作,彼此調用互不干涉。

3) 通用硬件:這里和NFV(Network Function Virtualization,網絡功能虛擬化)沒有關系。這里的SDN通用硬件指的是帶有SDN處理芯片的網絡設備或者是能實現SDN功能的網絡設備。并非NFV所強調的x86取代ASIC的設備。

正如下圖所示,把SDN抽象出來看,其實包括了這樣五個部分:

1) SDN網絡設備:網絡設備(硬件網絡設備或x86里面的軟件網絡設備,如vSR/vFW等)+SDN能力(可以是SDN芯片或開啟SDN功能)

2) SDN控制器:能處理SDN功能的控制器,可以是軟件方式或軟件嵌入硬件的方式。常見的有:floodlight、POX、NOX、OpenDaylight、Ryu、NSX等

3) SDN APP:這更像是我們熟悉的網絡上層功能,例如QOS、路由功能、Overlay功能等等。相比于傳統網絡,原本孤立的管理/配置如今被SDN統一化了,一個APP代表了整個SDN管理域內的所有此APP功能。好處就好比,網絡出口要防DDOS攻擊,調用了一個APP就能自動做黑洞引流操作;又好比,領導要開視頻會議,調用一個QOS的APP就能全局做帶寬質量保障;又例如,通過SDN負載均衡APP,可以實現根據不同業務/參數進行負載輪詢。

4) 南向控制協議:這里場景的控制協議是Openflow,但絕非僅僅Openflow。可以實現控制功能的協議其實很多,除了最知名的Openflow以外,還有:Netconf、PCEP、LISP、MP-BGP、SNMP等等。

5) 北向API:此API的主要作用在于提供SDN控制器及其以下部分(南向控制協議、網絡設備)能夠作為網絡驅動供上層應用調用。此上層應用可以是各種APP,同樣也可以是Openstack、vCloud等云管理平臺。

SDN抽象的模型

通常情況下,啟用SDN的交換機可以分成兩種模式:純SDN交換機和混雜模式交換機。

1) 純SDN交換機:交換機無腦工作,所有處理過程均依賴于Openflow或類似南向控制協議,主流的有:BGP/LISP/SNMP/NETCONF等。此時的交換機也叫做白盒交換機,其中交換機簡化很多芯片功能,但增強了流表轉發的功能,其中流表主要由ACL的TCAM芯片提供。只有這類TCAM能匹配SDN里面的十五元組,可以根據組特性進行轉發。

2) ②混雜模式交換機:顧名思義,混雜模式交換機就是帶有OPENFLOW功能的傳統交換機,可以根據需要將交換機的一部分轉換成SDN,而其實質是傳統交換機,有所有相關的轉發、控制ASIC芯片。

Openflow標準定義了控制器與交換機之間的交互協議,以及一組交換機操作。這個控制器—交換機協議運行在安全傳輸層協議(TLS)或無保護TCP連接之上。Openflow使用TCP端口6633或6653。

每個流表中每個流條目包括三個部分:

(1) 匹配match—使用ingress port,packet header以及前一個flow table傳遞過來的metadata;

(2) 計數counter---對匹配成功的包進行計數;

(3) 操作instruction—修改action set或者流水線處理

交換機針對SDN有一個比較重要的消息類型:Packet-In,主要針對未知數據流無法命中流表的時候,作上送控制器的操作。

同樣,SDN控制器也有一個比較重要的消息類型:Packet-Out,主要針對下游SDN被管理設備,用于控制器指定從交換機的特定端口發送數據包,或者用于轉發通過Packet-in消息接收到的數據包。Packet-Out報文中包含明確的Action動作。

接下來,通過兩個例子來展示“SDN新網絡”如何利用“軟件”解決傳統網絡中的問題。同樣,可以幫助產品經理能夠在跟客戶交流SDN的過程中,更深入的闡述SDN的大致工作過程,以“軟件定義”的角度來闡釋傳統網絡中常見的拓撲發現、ARP通訊等問題。

________________________________________

A. SDN Controller通過Openflow和LLDP發現整網拓撲

整網拓撲如上圖所示:

背景闡述:

所有交換機彼此互聯

交換機通過帶外方式(或網管網方式)連接Controller

交換機均使用Openflow協議。Openflow使用TCP端口6633或6653作為接收的監聽端口。目前最新Openflow協議為1.5.1,詳見ONF的spec。(https://www.opennetworking.org/images/stories/downloads/sdn-resources/onf-specifications/Openflow/Openflow-switch-v1.5.1.pdf)

無特殊Controller指定,各類型都OK

那對于傳統交換機而已,正常情況他們是通過LLDP等類似的鄰居發現協議發現彼此網絡設備,形成整網拓撲。而在SDN環境中,設備是無腦的,此時需要借助Openflow和LLDP同時工作,來保障Controller環境下能夠對全網進行拓撲發現。

工作流程介紹:

交換機連線至Controller,通過電信號,Controller發現有支持Openflow的SDN交換機接入,此時,Controller能夠發現三臺SDN交換機接入了。注意,此時三臺設備之間的組網環境Controller是不清楚的。

Controller通過packet-out報文,封裝LLDP報文進Openflow,分別分發給每個交換機。此時的packet-out報文中含有動作:分發LLDP報文從交換機的每個端口發出去。

此時交換機A根據Controller的動作指令,將LLDP報文從交換機所有接口發出去。交換機B和交換機C此時都能收到這個報文。

LLDP報文經過交換機之間的互聯鏈路到達對端SDN交換機。而此時正因為交換機是SDN無腦交換機,他對于報文的處理都是上送Controller而非本地操作。則此時接受到LLDP的對端交換機會將LLDP報文再次封裝,封裝進packet-in,并上送至Controller。

此時Controller收到對端SDN交換機封裝的packet-in報文,報文里包含原本的LLDP報文。此時Controller就已經知道所有的拓撲連接關系了。

________________________________________

B. SDN控制器對于ARP報文的處理

背景闡述:

網絡拓撲已發現

控制器采用ODL(OpenDayLight)

本地主機H1(10.0.0.1)和對端主機H2(10.0.0.2)均連接于SDN交換機下面

整個過程是H1請求H2的ARP,H2響應H1

整個解析過程

H1去pingH2,即10.0.0.1去ping10.0.0.2。因為沒有H2的MAC,此時需要做一次ARP解析。此時ARP請求(原本是廣播)被SwitchA通過Openflow形式單播上送給Controller(packet-in報文)

Controller收到H1的ARP請求,記錄H1位于Switch A下游,且記錄相關的位置信息。

正因為Controller有所有交換機的拓撲及位置信息,此時Controller會給全網中每臺SDN交換機都發送一個10.0.0.0/8網段的ARP請求消息,來請求10.0.0.2的MAC地址。但源IP并非10.0.0.1,而是Controller的網關地址,此處為10.0.0.254。此時報文均為packet-out,即通過Controller手工泛洪,但此泛洪是有選擇性的,只針對同網段(10.0.0.0/8)

所有交換機都能收到此ARP單播請求,而只有Switch B會做出回應,因為H2接在Switch B下游。此時通過packet-in,所有SDN交換機會將此ARP泛洪發送到同網段的端口。

H2收到此時的ARP請求,正常做出回應。

Switch B收到H2的ARP響應,無腦上送到Controller。Controller收到ARP響應,發現正是前面發出的ARP請求的響應報文。記錄此時的H2位置信息及ARP信息。

Controller通過Openflow將ARP響應回應給Switch A,Switch A將報文回送給H1。

此時做個小結,Controller已經完整知道SwitchA/SwitchB/H1/H2的位置信息及MAC/ARP信息。Switch A/H1知道完整的ARP/MAC信息。而SwitchB也有H1/H2的完整IP。唯獨H2此時只知道H1的IP,而不知道H1的MAC。

H1的整個ARP請求過程已經完成。接下來要輸送ICMP請求報文。報文經由Switch A正常輸送到H2(此時是實際轉發流量,而且Switch A已有完整轉發路徑,不需要再上送Controller)

H2收到ICMP報文,想要回應,但是沒有H1的MAC,需要再次做ARP請求。此時H2請求H1的MAC地址,報文被Switch B上送Controller,Controller已有H1的MAC,則Controller做出回應,將H1的MAC回應給H2。

H2收到ARP,則整個過程完整。回應ICMP報文。整個業務流打通。

可以看到,最關鍵的應該是第三步,即Controller發送偽裝ARP報文給全局同網段交換機,以此來實現ARP廣播的同樣效果。但也正是這樣一個看似合理的安全行為,帶來了很多不安全的隱患。可以想象,Controller有幾種方式可以獲取終端主機的MAC情況:1.通過免費ARP的方式、2.定時申請下游終端的MAC方式,都可以保證對下游終端MAC的始終更新。

但同樣,集中Controller的方式也帶來了單點安全的風險考慮,一旦一臺下游主機中毒,不斷變化自己的MAC不斷做出更新動作,此時會極大消耗Controller的資源,形成DOS攻擊。同樣,Controller的安全如果不是很堅固,則一旦被攻破,所有終端信息一覽無余。

拋磚引玉,SDN的安全還有很多路要走。

附:SDN Controller哪個最受歡迎

http://www.sdnap.com/sdnap-post/485.html

 

責任編輯:張存 來源: 51CTO.com
相關推薦

2020-05-21 07:00:00

軟件定義網絡SDN網絡

2023-06-14 15:56:15

2012-07-11 16:09:49

SDN軟件定義網絡

2023-12-20 11:41:15

SDN數據中心網絡設備

2024-04-10 10:26:48

2012-11-08 00:39:14

軟件定義網絡SDN

2012-12-31 09:49:44

SDN軟件定義網絡

2013-08-08 09:08:16

軟件定義網絡SDN

2014-03-11 09:46:07

軟件定義網絡SDN

2011-11-21 10:52:47

OpenFlowSDN軟件定義網絡

2015-09-23 11:04:36

軟件定義網絡SDN光網絡

2012-11-16 11:19:51

SDN軟件定義網絡私有云

2013-02-21 09:44:10

SDN網絡架構軟件定義網絡

2015-08-27 13:56:31

軟件定義網絡SDN

2014-02-14 13:48:46

SDNOpenFlow軟件定義網絡

2012-12-07 15:36:35

SDN軟件定義網絡

2015-12-16 14:31:39

SDN軟件定義網絡

2016-03-16 09:38:48

SDN軟件定義網絡

2012-06-26 15:33:03

軟件定義網絡SDNOpenFlow

2013-10-21 10:20:09

SDN大數據
點贊
收藏

51CTO技術棧公眾號

麻豆理论在线观看| 成人在线观看毛片| 亚洲av综合一区| 仙踪林久久久久久久999| 日韩一区二区三区免费看| 国产精品裸体瑜伽视频| 国产福利电影在线| 国产精品自在在线| 日本免费久久高清视频| 中国一级片在线观看| 成人看片爽爽爽| 欧美视频一区二区在线观看| 成人欧美一区二区| 久久久久久久亚洲| 9国产精品视频| 欧美一二三区精品| 无码人妻丰满熟妇区毛片18| 黄色网址在线免费播放| 久久精品一区二区三区四区| 超碰97在线人人| 亚洲综合精品国产一区二区三区 | 国产va免费精品观看精品| 调教+趴+乳夹+国产+精品| 国产高清免费在线| 国产乱视频在线观看| 成人免费黄色在线| 亚洲aⅴ男人的天堂在线观看| www.国产毛片| 亚洲三级观看| 久久久久久久久久久免费 | 亚洲国产综合人成综合网站| 自拍偷拍一区二区三区| h视频在线观看免费| 99久久99久久综合| 国产精品美女黄网| 国内精品久久久久久久久久| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲男人av在线| 亚洲日本久久久| 激情黄产视频在线免费观看| 亚洲精品菠萝久久久久久久| 在线视频不卡一区二区| 中文字幕在线免费| 国产一区二区免费在线| 国产欧美日韩免费看aⅴ视频| 51国产偷自视频区视频| 亚洲免费婷婷| 日本午夜人人精品| 国产又大又粗又爽| 久久久久久黄| 国产精品99久久久久久久久| 亚洲欧美综合自拍| 日日夜夜精品视频免费| 国产福利精品av综合导导航| 秋霞av一区二区三区| 日韩精品国产欧美| 国产欧美日韩亚洲精品| 国产尤物视频在线观看| 久久99久久99| 亚洲精品欧美极品| 亚洲欧美另类综合| 97精品久久久午夜一区二区三区| 久久99国产精品| 色av男人的天堂免费在线| 久久老女人爱爱| 日韩精品久久一区| 久久久久久国产精品免费无遮挡| 亚洲欧洲日本在线| 大荫蒂性生交片| 一区一区三区| 夜夜操天天操亚洲| 国产日本在线播放| 国产淫片在线观看| 亚洲精品成a人| 波多野结衣综合网| 天堂久久午夜av| 欧美疯狂性受xxxxx喷水图片| 一卡二卡三卡四卡五卡| 激情小说亚洲色图| 在线观看日韩www视频免费| 秋霞欧美一区二区三区视频免费| 你懂的国产精品| 69av在线视频| 曰批又黄又爽免费视频| 国产+成+人+亚洲欧洲自线| 国产精品露脸自拍| av免费观看在线| 91视频一区二区三区| 亚洲 国产 欧美一区| 日本资源在线| 在线免费观看日本欧美| 无码人妻一区二区三区在线视频| 人体久久天天| 久久夜色撩人精品| 黄色片网站在线免费观看| 美女网站色91| 狠狠色综合一区二区| av二区在线| 亚洲成人一区二区在线观看| www日韩在线观看| 永久免费毛片在线播放| 欧美在线观看一区二区| 性生交大片免费看l| 国内精品伊人久久久| 欧美老妇交乱视频| 精品乱码一区内射人妻无码| 粉嫩av一区二区三区| 亚洲欧美日产图| 性欧美freesex顶级少妇| 欧美一区二区福利在线| 老头老太做爰xxx视频| 国内一区二区三区| 成人福利在线视频| 波多野结衣在线电影| 成人在线一区二区三区| 亚洲午夜精品一区二区| 中文字幕这里只有精品| 精品福利一二区| 国产午夜手机精彩视频| 日韩高清不卡一区二区三区| 精品久久久久久中文字幕动漫 | 国产成人亚洲综合91| 成人午夜免费福利| 亚洲日本丝袜连裤袜办公室| 欧美日韩在线成人| 亚洲品质自拍| 伊人久久五月天| 综合激情网五月| 波多野结衣亚洲一区| 日本一道在线观看| 伊人久久精品| 丝袜亚洲另类欧美重口| 国内av在线播放| 国产欧美日韩三级| 毛片av免费在线观看| 激情视频极品美女日韩| 久久人人爽人人爽人人片av高请 | 97se亚洲国产综合自在线| 欧美日韩视频免费| 一区二区免费| 欧美激情中文网| 国产成人手机在线| 亚洲一区视频在线| 性猛交╳xxx乱大交| 综合精品久久| 岛国一区二区三区高清视频| av网址在线播放| 综合久久综合久久| 污视频网址在线观看| 99视频精品全国免费| 国产噜噜噜噜噜久久久久久久久| h视频网站在线观看| 欧美日韩五月天| 亚洲av综合色区无码另类小说| 一区二区三区四区在线观看国产日韩 | 秋霞国产精品| 中文字幕av一区二区三区谷原希美| 二区三区四区视频| 精品一区二区综合| 国产激情片在线观看| 一区二区三区免费在线看| 欧美日本在线视频中文字字幕| 亚洲精品911| 大伊人狠狠躁夜夜躁av一区| 成都免费高清电影| 久久精品国产秦先生| 影音先锋成人资源网站| 综合伊人久久| 日本亚洲欧美三级| 黄色成人在线观看| 精品少妇一区二区三区在线播放| 精品在线播放视频| 国产精品污网站| 99爱视频在线| 激情五月色婷婷| 成人午夜网址| …久久精品99久久香蕉国产| 四虎精品一区二区三区| 国产福利电影一区二区三区| 久久青青草综合| 91精品xxx在线观看| 综合激情国产一区| 精品人妻一区二区三区日产乱码 | 日本暖暖在线视频| 91麻豆精品国产自产在线观看一区| 亚洲成a人片在线www| 国产婷婷精品| 在线成人性视频| 精品日产乱码久久久久久仙踪林| 日本精品免费一区二区三区| 欧美激情办公室videoshd| 精品对白一区国产伦| 久久精品99北条麻妃| 亚洲精品ww久久久久久p站| 久久亚洲AV成人无码国产野外| 久久精品国产成人一区二区三区 | 日韩福利电影在线| www.国产二区| 色婷婷色综合| 国产精品吊钟奶在线| 二区三区在线观看| 亚洲欧美综合另类中字| 99视频国产精品免费观看a | 白嫩少妇丰满一区二区| 欧美国产三区| 亚州欧美一区三区三区在线| 精品亚洲免a| 18成人免费观看网站下载| 欧美日韩视频网站| 久久久久久中文字幕| 日本电影在线观看网站| 日韩国产一区三区| 亚洲毛片在线播放| 欧美另类变人与禽xxxxx| 九九热精品视频在线| 亚洲精品视频在线观看免费| 美国美女黄色片| 成入视频在线观看| 中文字幕一区二区视频| jizz欧美性20| 国产成人av福利| 午夜国产福利在线观看| 秋霞国产午夜精品免费视频| 国产免费成人在线| 国产精品久久久久久模特| 日本a在线天堂| 天天爽夜夜爽夜夜爽精品| 国产日本欧洲亚洲| 亚洲一区二区观看| 国产成人亚洲综合色影视| 欧美美女一级片| 美女视频黄久久| 亚洲成人av免费看| 久久av一区| 中国丰满人妻videoshd| 国产农村妇女精品一二区| 久久国产午夜精品理论片最新版本| 欧美一区高清| 热久久最新网址| 中文精品久久| 日韩精品一区二区三区四| 欧美有码视频| 800av在线免费观看| 国产精品v日韩精品v欧美精品网站| 天天操天天干天天玩| 永久91嫩草亚洲精品人人| 黄频视频在线观看| 亚洲91久久| 国内自拍中文字幕| 精品1区2区3区4区| 成人免费毛片网| 三级成人在线视频| 女人高潮一级片| 国产美女精品在线| 蜜桃色一区二区三区| av在线不卡网| 成人片黄网站色大片免费毛片| 国产日产欧美一区二区三区| 国产精品情侣呻吟对白视频| 中文字幕一区二区三区av| 日韩激情综合网| 亚洲一区二区精品视频| 日本熟妇成熟毛茸茸| 欧美性xxxx| 伊人网综合在线| 久久精品综合网| 91禁男男在线观看| 1024精品合集| 亚洲精品午夜久久久久久久| 黑人狂躁日本妞一区二区三区 | 欧美三级黄色大片| 一区二区三区高清不卡| 五月婷婷中文字幕| 欧美视频一区二| 亚洲黄色一级大片| 亚洲欧美精品在线| 国产精品久久久久久福利| 欧美激情一区二区三区在线视频观看 | 国产精品久久久久9999小说| 捆绑调教美女网站视频一区| 中文字幕一二三| 日韩影院精彩在线| а 天堂 在线| 久久夜色精品国产噜噜av| 免费精品在线视频| 婷婷开心久久网| 91 中文字幕| 亚洲精品国产综合久久| 日韩在线免费电影| 亚州成人av在线| 白嫩亚洲一区二区三区| 久久精品女人的天堂av| 999精品色在线播放| 国产精品免费入口| 精品一区二区三区免费观看| 久久午夜夜伦鲁鲁片| 成人免费黄色大片| 女人裸体性做爰全过| 狠狠爱在线视频一区| 99热这里精品| 亚洲性视频网站| 成人女同在线观看| 九九热这里有精品视频| 欧美性xxxxxxxxx| 国内精品久久久久久久久久久 | 欧美韩日精品| 日韩肉感妇bbwbbwbbw| 99这里都是精品| 青花影视在线观看免费高清| 色婷婷综合久久久| 欧美视频一二区| 久久av资源网站| 成人免费黄色| 欧美日韩亚洲一区二区三区四区| 欧美视频一区| 91精品国产三级| 国产精品嫩草久久久久| 国产又黄又猛又粗又爽| 精品久久一区二区三区| 超碰在线无需免费| 国产日韩欧美影视| 欧美日韩激情| 熟女人妇 成熟妇女系列视频| gogogo免费视频观看亚洲一| 激情综合五月网| 日韩一区国产二区欧美三区| 老司机精品影院| 91精品久久久久久久久青青| 日韩.com| 亚洲一区在线不卡| 国产欧美精品一区| 波多野结衣高清在线| 亚洲欧美另类中文字幕| av高清不卡| 免费成人在线观看av| 亚洲欧美网站| 无码人妻精品一区二区三区温州| 偷拍与自拍一区| 五月天激情婷婷| 欧美亚洲日本黄色| 国产理论电影在线| 99国精产品一二二线| 在线观看国产精品入口| 丰满人妻一区二区三区53视频| 亚洲免费电影在线| 成人黄色在线观看视频| 久久久久久91| 日韩有码一区| 另类小说第一页| 国产精品福利一区二区三区| 91精品国产乱码久久久| 久久久国产成人精品| 日韩精品一级| 国产va亚洲va在线va| 99视频精品在线| 自拍偷拍18p| 色吧影院999| a一区二区三区亚洲| 日韩亚洲欧美一区二区| 成人99免费视频| 免费看日批视频| 中文字幕日韩有码| 久久伊人久久| 欧美精品久久久久久久久久久| 91理论电影在线观看| 国产精品高清无码| 欧美成人久久久| 欧美日韩一本| 99视频精品免费| 亚洲免费观看高清完整版在线观看熊| 亚洲黄色小说网| 国产成人精品视频在线| 婷婷综合激情| 欧美精品欧美极品欧美激情| 欧洲另类一二三四区| 中文字幕资源网在线观看| 国产一区自拍视频| 欧美aa国产视频| 国产极品一区二区| 欧洲一区在线电影| 羞羞视频在线观看免费| 免费在线国产精品| 国内成人免费视频| 欧美videossex极品| 久久精品电影网站| 小说区图片区色综合区| 国产美女视频免费看| 精品久久香蕉国产线看观看gif| 自拍视频在线网| 精品一区二区三区免费毛片| 蜜臀精品一区二区三区在线观看| 久久久精品一区二区涩爱| 亚洲色图第三页| baoyu135国产精品免费| 三级在线视频观看| 亚洲二区在线观看| 精品国产99久久久久久| 久久国产精品高清| 国产成人aaa| 夜夜嗨aⅴ一区二区三区|