精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

漫談:軟件定義網絡的千型百態

網絡
晚上好,很高興認識大家,我來自Canonical,做OpenStack的,之前在IBM干了三年也是做OpenStack的,主要做網絡,做純技術的。所以我就做一些純技術方面的分享吧,漫談一下SDN網絡,拋個磚引個玉,說些觀點,給出鏈接,然后大家提問,大家一起溝通探討認識一下。

晚上好,很高興認識大家,我來自Canonical,做OpenStack的,之前在IBM干了三年也是做OpenStack的,主要做網絡,做純技術的。

所以我就做一些純技術方面的分享吧,漫談一下SDN網絡,拋個磚引個玉,說些觀點,給出鏈接,然后大家提問,大家一起溝通探討認識一下。

[[147487]]

IaaS就是為用戶提供隔離的操作系統資源,對外可以以虛機、容器、VPC等外在形式表現出來。

OpenStack最初就是一個開源的IaaS平臺(當然現在在Heat上又掛了一些PaaS的東西,我們暫且不表)。

操作系統資源主要由計算、存儲、網絡三大資源組成,所以Neutron的職責應該是為用戶提供隔離的網絡服務,也即NaaS(Network as a Service)。

所以從這個大的視圖上講,無論是OpenStack還是Neutron的重點應該是提供放之萬物而皆準的權威的北向API,同時像Linux內核一樣提供插件結構讓這領域的不同廠商的不同技術都可以通過寫驅動的形式進來玩。

對于網絡來說:

二三層一般叫網絡拓撲,四到七層叫網絡服務(即網絡應用,如防火墻,負載均衡,入侵檢測系統,入侵防護,深度包檢測,數據緩存,廣域網加速等)。

網絡拓撲可以由兩種技術實現,一是Overlay技術,一是新興的OpenFlow流技術。實現上二者在控制平面/轉發平面所做的事情的思想是一樣的。我們以Overlay舉例來控制平面與轉發平面的實現思想。

轉發平面,NaaS是為每一個用戶提供用戶隔離的網絡服務,一般使用標簽來隔離,如傳統的vlan,但它需要修改物理交換機,部署麻煩。于是,后來一般使用overlay技術,如gre, vxlan,nvgre, Geneve, stt,mpls over udp/gre等,同樣使用標簽segmention id來隔離用戶網絡流量,即通過自定義二層幀,通過UDP或QUIC或TCP Fast Open或IP或者別的什么上層協議傳送到遠端,再由遠端解析這個自定義幀。這個幀是自定義的,所以格式就五花八門,于是,市場上就出現了眾多的SDN產品,但其技術本質都是差不多的。于是,有人就想統一這個幀的格式,于是就有了Geneve。overlay的本質有兩個頭,一個是外部管理網段的頭,一個是內部租戶網段的頭,這樣天然為IPv4實現了NAT之類的網絡地址轉換。

Overlay網絡可以分為兩層,一是物理網絡,一是構建在物理層上的虛擬overlay網絡。

物理網絡不需要和用戶信息關聯,它只是負責提供一個IP矩陣實現所有物理設備之間的單播IP可達性,并提供segmention id功能實現租戶隔離。而虛擬overlay網絡則會包含租戶的信息,即類似于VPN為每一個租戶都生成自己的路由信息,也叫轉發路由實例(VRF),例如在MPLS主干網上的流量在IP地址前都會添加一個全局唯一的路由標志符(Route Distinguisher, RD)形成唯一的VPN-IPv4地址來識別不同租戶的流量。PE路由器不應該交換全網所有租戶的路由,所以通過手工設定路由目標(Route Targe, RT)來設置從CE路由器向PE路由器導入導出哪些路由。只有所帶RT標記與VRF表中任意一個Import RT相符的路由才會被導入到VRF表中。RT使得PE路由器只包含和其直接相連的VPN的路由,而不是全網所有VPN的路由,從而節省了PE路由器的資源,提高了網絡拓展性。

控制平面,那么導入導出哪些路由完全可以由上層控制平面通過規則來設定,這種通過路由方式將虛機流量導流到底層IP隧道矩陣的做法天然將廣播隔離在了一個節點上,可以省略像Neutron DRV ARP responser特性。也可以天然地讓計算節點也具備三層功能隨意設置局域隔離的網關(fan, opencontrail都是這么干的)。這層還要做地址學習功能。

對于openflow來說,控制平面應該集中全局的VM, PORT, CONTROL, SWITCH的映射拓撲關系,這樣便可以計算給不同CONTROL上的不同SWITCH上的不同的PORT上的VM下發合適的流表(dragonflow就是這么干的)。還可以在邊緣出口路由器處運行Quagga等動態路由協議通過BGP或iBGP收集到動態路由結合ARP路由通過一些規則轉換成流表,如下列是RouteFlow的轉換規則:

Route =IP + MASK [Rede]+IP[Gateway]+Interface
ARP= IP[Host]+MAC[Host]+Interface

路由表轉換成流表:

Match: DST_MAC + DST_IP + SUBNET_MASK
Actions:
Re-Write [SRC_MAC (Interface)], Re-Write [DST_MAC (Nexthop)]
Forward [Port-out(Interface)]

在數據轉發平面方面的性能方面,可以采用用戶態協議棧,通過DPDK在用戶態直接操作硬件網卡,并且構建用戶態socket供上層調用。還可以引入Linux 4.x switchdev避免二層交換時引發CPU中斷從而為SR-IOV網卡提供交換加速功能。

所有SDN產品的大致思想都脫離不了上面的點。現在對照它,我們可以發現Neutron有很多不足之處:

理想網絡我感覺一是無限可伸縮同時適合大小規模部署的網絡拓撲,可以在一個局域網的多個跨三層的OpenStack云之間互聯,可以互聯跨廣域網的多個OpenStack云。我感覺第二點應該是在網絡拓撲之上的好的網絡服務。第三點應該是性能,每個網絡節點都應該同時具備至少第三層功能,干凈利索地解決東西南北流量問題。

先說nova-network, 它的multi-host功能可以讓每一個計算節點同時具備網絡三層功能,我們知道,一個子網是不能出現相同IP的網關的,而多個計算節點是可能出現相同子網的虛機的。所以對于multi-host而言對于同一個子網每一個計算節點上網關的IP都是不一樣的,這樣簡化了設計,但是問題是浪費了IP地址。

Neutron的DVR可以干同樣的事情,每一個計算節點上相同子網的網關都是相同的,但是通過流表來確保這個網關局部隔離。缺點是這種設計實現復雜度較高。

kubernetes則是事先假設每一個計算節點使用不重復的子網,這樣也就避免了計算節點上出現相同子網網關的問題,簡化了設計。

Neutron為二層提供了ML2插件來支持不同廠商的二層設備,在三層沒有提供插件只提供了一個L3-agent來支持三層設備,在四到七層提供了高級服務框架來支持不同的網絡服務。其缺點有:

北向API層做得太爛,如ACL,如QoS,如VPN等高級服務的API始終做不好或者因為有待商榷的代碼評審機制而發展滯后。

分得層數太多,尤其是將二層和三層分開了,這樣不利于讓所有節點同時具備三層功能。特別對于一些不分層的新興網絡技術如SDN是不適合的。二層和三層插件應該合并適應于SDN技術。

三層沒有插件,只有一個l3-agent。應該有插件結構,支持不同廠商的三層設備,特別是一些支持ACL的三層設備,支持跨廣域網的三層支持如MPLS VPN等.

四到七層的服務鏈功能做得不好,同時,它的API只適合傳統的基本iptables服務鏈插入模型,不適合SDN基于流表的服務模型。

SDN的本質是數據轉發平面與集中控制平面相分離,數據轉發這塊主要是基于新興的openflow流以及基于overlay隧道技術,但其技術本質也是一樣的。overlay會對二層數據幀進行自定義,我們可以隨心所欲地改寫,添加兩個包頭,一個是內部包頭對應虛機網段,一個是外部包頭對應管理網段,天然進行內外網的網絡地址轉換。overlay層只負責通過隧道進行數據轉發,另外,其隧道最好是支持segmention id的有利于租戶間的隔離。控制平面首先要是集中的,它會記錄網絡和租戶間的對應關系,通過提供一些規則容易通過上面控制底層的流量轉發,如虛機出來的流量如何進入隧道,如果是經過路由那可以通過路由將廣播只限制在一臺物理機上,也可以像VPN一樣針對每個用戶建立路由轉發實例,也可以像DVR一樣直接響應需機的ARP請求和地址學習等。

Ubuntu Fan網絡的思想和上述一致,問題在于fan網絡是flat的即隧道里還不支持segmention id 來隔離租戶網絡,另外Fan也沒有控制平面不能做規則設置。

opencontrail是我認識的最好的SDN,它忠實實現了上述思想,juniper的工程師們非常理解電信網絡,在電信世界,現在4G的每一個基站和其他基站都是兩兩互連的,也就是說基站和openstack里的計算節點一樣是需要3層功能的。fan實現的是IPIP隧道,opencontrail實現是mpls over udp/gre隧道可以天然地互聯廣域網的多個數據中心。另外,opencontrail的服務鏈功能做得非常完善,如深度包檢測(DPI),入侵檢測(IDP),入侵防護(IPS),廣域網優化和負載均衡等。

Midonet也非常不錯,雖然每個計算節點不具備3層功能,但它支持VTEP和MPLS L2 Gateway功能,這樣同一tenant的不同子網間的東西向流量并不需要經過Provider Router(Neutron DVR解決的是相同子網的東西向流量不繞道l3-agent的情況), 只有跨tenant的東西向流量和南北流量才需要經過Provder Router。它和沒有DVR的neutron的拓撲看起來最像,但是它比l3-agent做得更好也支持BGP與ECMP支持等。另外,neutron是MQ+DB實現的,大量應用了消息,這可能成為性能瓶頸;而Midonet主要基于分布式數據庫技術。采用分布式數據庫NSDB來作集中的控制平面存儲port, node, mac等映射關系。這種搞法和基于openflow流表的SDN實現產品看起來更眼熟,如routeflow等。

Neutron的dragonflow也正在朝這方面努力, 它基于openflow流表同時支持網絡二三層,每個虛機出來的流量經過qvb接口進入br-int網橋后都會將seg_id設置到流規則里的metadata里,顯然,不同的子網就會有不同的seg_id, 再結合destination ip就可以判斷是L2還是L3流量。它和neutron的思想更近,可以代替DVR,比DVR的實現要簡單,復雜度要低,更重要的是,它消除了影響neutron性能的veth和namespace這些東西。總之,它非常好,我也非常看好。但問題是它目前還不成熟,目前,DragonFlow僅支持中心化的SNAT與DNAT,還不支持在計算節點上做SNAT與DNAT。

還有一個就是openvswitch的OVN項目,設想地都非常好,問題是現在只是1.0版本,太多的特性沒有實現。它將支持提供對L2/L3網絡虛擬化的支持(logical switches, distributed logical l3 processing, software and hardware gateway, in-kernel based security groups, and L2/L3/L4 ACLs, tunnel-based[VXLAN, NVGRE, Geneve, STT, IPSec])。

責任編輯:何妍 來源: 云頭條
相關推薦

2010-06-07 14:14:37

IPv6網絡應用

2011-07-27 10:11:08

JuniperDellCisco

2021-12-29 20:37:20

計算

2024-03-11 08:57:02

國產數據庫證券

2018-09-18 09:45:45

比特幣虛擬貨幣區塊鏈

2019-10-24 09:30:40

GitHub代碼開發者

2020-04-15 22:15:33

機器人物聯網病毒

2018-08-06 11:21:11

相機

2012-12-21 12:37:24

2023-06-14 15:56:15

2023-09-21 15:12:34

算力AI集群

2015-07-17 13:45:42

SDNIT

2013-08-27 09:17:15

軟件定義網絡SDN網絡可見性

2013-02-20 14:31:10

軟件定義網絡SDN網絡革命

2015-01-16 17:32:29

軟件定義網絡SDN

2017-11-09 10:28:45

軟件定義網絡

2015-06-11 13:43:31

軟件定義網絡
點贊
收藏

51CTO技術棧公眾號

欧美在线电影| 男人添女人下部高潮视频在线观看| 亚洲一区免费| 亚洲免费av电影| 日韩精品视频久久| 中文字幕日本在线| 成人一级片在线观看| 琪琪亚洲精品午夜在线| 国产一区二区三区视频播放| 国产95亚洲| 亚洲1区2区3区4区| 神马一区二区影院| 亚洲国产日韩在线观看| 视频一区欧美精品| 欧美日韩第一页| 精品少妇人妻一区二区黑料社区 | 日韩一二三区| 欧美日韩色婷婷| 一区二区三区四区五区视频| 亚洲精品久久久蜜桃动漫| 丝瓜av网站精品一区二区 | av在线免费网址| 久久综合九色综合97婷婷女人| 国产欧美一区二区三区四区| 豆国产97在线 | 亚洲| 日韩精品首页| 亚洲精品按摩视频| 午夜影院免费版| 免费污视频在线一区| 夜夜操天天操亚洲| 午夜精品区一区二区三| 天天干天天做天天操| 久久国产精品无码网站| 欧美中文在线字幕| 国产精选第一页| 午夜精品视频一区二区三区在线看| 日韩成人性视频| 中文字幕一二三区| 成人51免费| 欧美日韩一区二区三区四区| 鲁一鲁一鲁一鲁一澡| 在线看一级片| 亚洲欧洲日产国产综合网| 精品在线观看一区二区| 性猛交富婆╳xxx乱大交天津| 日韩精品视频网站| 2025国产精品视频| 国产午夜精品无码一区二区| 888久久久| 综合欧美国产视频二区| 一区二区精品免费| 一区二区三区韩国免费中文网站| 欧美成人a视频| 99热这里只有精品2| 99久久99九九99九九九| 欧美日韩精品一区二区三区蜜桃| 日韩av播放器| 香蕉成人av| 91国产视频在线观看| 亚洲午夜无码av毛片久久| 波多一区二区| 亚洲成av人片在线| 国产精品成人久久电影| 波多野结衣在线播放| 一区二区高清在线| 国产夫妻自拍一区| 182在线视频观看| 亚洲va中文字幕| 少妇人妻在线视频| 亚洲十八**毛片| 色综合中文字幕| 五月婷婷激情久久| 成人亚洲综合| 欧美一区二区三区人| 精品国产午夜福利在线观看| 视频一区在线| 精品久久一二三区| 朝桐光av一区二区三区| 香蕉久久精品日日躁夜夜躁| 亚洲色图狂野欧美| 国产精品www爽爽爽| 日本大胆欧美| 久久亚洲成人精品| 国产系列精品av| 亚洲专区一区| 国产区亚洲区欧美区| 国产精品亚洲lv粉色| 成人三级伦理片| 久久精品99久久| 国产精品一区在线看| 国产精品国模大尺度视频| 中文字幕在线乱| 国产传媒在线观看| 欧美伊人精品成人久久综合97| 亚洲一级片网站| 亚洲专区**| 亚洲欧洲国产精品| 日本少妇高清视频| 亚洲少妇诱惑| 国产主播喷水一区二区| 日日夜夜精品免费| 中文字幕免费不卡在线| 成人在线免费观看视频网站| 国产h片在线观看| 欧美日韩国产bt| 五月天丁香社区| 色婷婷亚洲mv天堂mv在影片| 欧美高清自拍一区| 日本黄色三级大片| 精品视频一区二区在线观看| 亚洲高清网站| 911精品国产一区二区在线| 欧美国产日韩在线视频| 久久中文资源| 久久成人国产精品| 天堂网免费视频| 国产福利一区在线| 蜜桃导航-精品导航| 日本美女高清在线观看免费| 欧美日韩国产专区| 亚洲成人av免费观看| 国产精品三级| 国内精品久久久久久久| 国产一区二区在线视频观看| 91在线精品一区二区| 超碰97免费观看| 亚洲精品国产嫩草在线观看| 亚洲激情国产精品| 黄色片在线观看网站| 日韩电影在线观看电影| 国产伦精品一区二区三区照片91 | 老牛影视精品| 欧美一级爆毛片| 波多野结衣av在线免费观看| 一精品久久久| 成人免费淫片视频软件| 精品亚洲综合| 欧美日韩国产精品专区| 黑森林av导航| 欧美一区影院| 成人黄色av网| 最新97超碰在线| 在线视频国内自拍亚洲视频| 艳妇乳肉亭妇荡乳av| 激情丁香综合| 成人在线视频电影| 26uuu亚洲电影在线观看| 欧美色精品天天在线观看视频| 欧美黑人欧美精品刺激| 亚洲三级视频| 国产精品乱码一区二区三区| 在线免费观看的av| 日韩欧美激情一区| 九九九免费视频| 国产成人在线视频网站| 天堂av免费看| 日韩欧美一级| 欧美黑人性猛交| 蜜桃91麻豆精品一二三区| 亚洲一区视频在线| v天堂中文在线| 国产欧美69| 欧美精品123| 亚洲日本在线观看视频| 一区二区三区四区视频| 羞羞色院91蜜桃| 国产精品视频一二| 五月天亚洲视频| 色狮一区二区三区四区视频| 91精品视频在线免费观看| 菠萝菠萝蜜在线观看| 日韩精品中文字幕一区| 国产一国产二国产三| av电影天堂一区二区在线观看| 精品少妇人妻av免费久久洗澡| 欧美五码在线| 国产高清视频一区三区| 午夜看片在线免费| 欧美一级理论性理论a| 久久午夜无码鲁丝片| av一区二区三区在线| 欧美视频第一区| 三级电影一区| 操人视频欧美| 中文在线资源| 久久这里有精品| 三级网站免费观看| 色老汉av一区二区三区| 国产精品夜夜夜爽阿娇| 国产精品一品视频| 国产视频九色蝌蚪| 大胆日韩av| 成人毛片网站| 欧美最新精品| 久99久在线视频| 欧美色图另类| 欧美人与性动xxxx| 日本熟女一区二区| 国产欧美精品国产国产专区| 五月天六月丁香| 久久九九国产| 一二三四中文字幕| 亚洲理论电影| 亚洲一区二区中文| 欧美成人资源| 欧美俄罗斯性视频| 97最新国自产拍视频在线完整在线看| 日韩欧美亚洲另类制服综合在线| 五月激情六月丁香| 亚洲日本青草视频在线怡红院| 制服丝袜第一页在线观看| 日韩1区2区3区| 国产freexxxx性播放麻豆| 视频一区日韩精品| 日本精品性网站在线观看| 国产私拍精品| 精品国产乱码久久久久久1区2区| 欧美一区免费看| 一级女性全黄久久生活片免费| 中文字幕乱码在线| 国精产品一区一区三区mba桃花| 人人妻人人做人人爽| 成人女性视频| 久久香蕉综合色| 精品国产亚洲日本| 国产97色在线| 高清毛片在线观看| 久久久久久久久久久久久久久久久久av| 黄色软件在线| 亚洲国产福利在线| 一级一级黄色片| 午夜成人在线视频| 人妻少妇精品一区二区三区| 国产精品狼人久久影院观看方式| 亚洲 欧美 日韩在线| 鲁鲁在线中文| 九色porny自拍视频在线播放| 精品国产伦一区二区三区观看说明 | 亚洲色图视频网站| 精品久久久国产精品999| 欧美三级视频在线播放| 精品亚洲精品福利线在观看| 国产中文字幕亚洲| 欧美肉大捧一进一出免费视频| 精品一二三区| 国产亚洲欧美一区二区| 蜜桃在线一区| 国产美女被下药99| 色婷婷综合久久久中字幕精品久久| 国内成人精品视频| gogo久久| 色综合男人天堂| 国产原创在线观看| 亚洲福利视频网| 色欲av永久无码精品无码蜜桃| 欧美日韩久久一区二区| 青青国产在线视频| 夜夜夜精品看看| 五月婷婷一区二区| 亚洲免费观看高清完整版在线观看熊 | 群体交乱之放荡娇妻一区二区| 激情久久久久久久久久久久久久久久 | 精彩视频一区二区三区| 亚洲国产日韩一级| 日韩一区二区三区三四区视频在线观看 | 中文字幕 在线观看| 欧美成人在线影院| 欧美三级黄网| 日韩中文字幕视频在线观看| 你懂的在线视频| 精品一区二区亚洲| 日本护士...精品国| 精品亚洲国产成av人片传媒| 黄色美女网站在线观看| 亚洲欧美在线看| 极品白浆推特女神在线观看| 亚洲男人天堂古典| 国产精品秘入口| 在线成人免费网站| 日本中文字幕在线2020| 中文字幕亚洲激情| 中文在线观看免费| 欧美激情亚洲另类| 亚洲小少妇裸体bbw| 26uuu亚洲伊人春色| 日韩免费va| 国产欧美日韩精品丝袜高跟鞋| 久久久国产精品网站| 国产不卡av在线| 午夜精品久久久久久毛片| 91色精品视频在线| 91精品久久久久久综合五月天| 精品视频一区二区| 国产一区二区三区四区二区| 亚洲一卡二卡三卡四卡无卡网站在线看 | 欧美日韩色综合| 国产一级不卡毛片| 亚洲伊人av| 国产成人激情小视频| 99riav视频一区二区| 国产精品一区=区| www.亚洲一二| 日本不卡一区二区三区在线观看 | 亚洲精品伦理在线| 超碰超碰超碰超碰| 欧美日韩亚洲综合在线 | 精品久久久久中文慕人妻| 欧美一三区三区四区免费在线看| 无码国精品一区二区免费蜜桃| 亚洲美女又黄又爽在线观看| 色老头视频在线观看| 欧美精品在线观看| 热三久草你在线| 成人精品一区二区三区电影黑人| aiai久久| 中文字幕在线亚洲精品| 免看一级a毛片一片成人不卡| 秋霞影院午夜丰满少妇在线视频| 欧美裸体在线版观看完整版| 国产精品国产自产拍高清av王其| 日韩经典中文字幕| 久久久久se| 极品久久久久久| 牛牛精品视频在线| 日韩在线一区二区| 91精品国产91综合久久蜜臀| 国产乱码精品一区二区三区中文 | 国产视频第一页| 欧美成人资源| 国产激情一区二区三区| 欧美裸体bbwbbwbbw| 欧美一区国产一区| 我不卡一区二区| 成年在线电影| 狠狠狠色丁香婷婷综合激情| 日本久久亚洲电影| 天天干免费视频| www欧美日韩| 波多视频一区| 成人动漫在线观看视频| 日本不卡电影| 粗暴91大变态调教| 99精品欧美一区二区三区小说| 免费无遮挡无码永久在线观看视频| 91福利资源站| 天堂中文资源在线观看| 欧美极品xxxx| 国产精品国产三级在线观看| 成人免费在线一区二区三区| 久久中文字幕av一区二区不卡| 欧美日韩精品在线一区二区| 国产九九视频一区二区三区| 国产又粗又长免费视频| 亚洲国产日日夜夜| 黄色片一区二区三区| 欧美日韩第一页| 麻豆国产精品| 中文字幕99| 久久99深爱久久99精品| 99久久99久久精品免费看小说.| 色综合久久综合网欧美综合网| 天堂中文在线官网| 久久99精品久久久久久琪琪| 亚洲香蕉久久| 最新不卡av| 九九精品视频在线看| 青青青视频在线免费观看| 色噜噜狠狠成人网p站| 青春草在线观看| 4444欧美成人kkkk| 红桃成人av在线播放| 精品视频无码一区二区三区| 国产亚洲欧洲997久久综合 | 伊人免费在线观看| 亚洲区在线播放| 久久av日韩| 伊人久久在线观看| 东方欧美亚洲色图在线| 日本亚洲色大成网站www久久| 亚洲大胆美女视频| 日本乱码一区二区三区不卡| 国产精品视频播放| 欧美 日韩 国产精品免费观看| 18深夜在线观看免费视频| 亚洲成人福利片| 成年人视频在线观看免费| 成人精品久久久| 精品999成人| 素人fc2av清纯18岁| 欧美午夜寂寞影院| 97caopor国产在线视频| 成人激情直播| 国产精品女主播一区二区三区| 国产精品无码网站| 在线观看精品一区| 亚洲www色| 欧美大陆一区二区| 久久精品国产精品青草| 久久久久久久福利| 在线观看亚洲视频|