淘金SDN之路

云杉网络

August 10, 2017

技术干货

全球最有价值的资源 2017年5月6日,《经济学人》发表了一篇名为《The world’s most valuable resource is no longer oil, but data》的文章,即“全球最有价值的资源不再是石油,而是数据”。文中指出谷歌、亚马逊、苹果、微软和Facebook正在成为这个领域的五头巨兽,他们在疯狂地攫取着数字世界的石油——数据。对数据价值的判断已经不是什么新鲜的论点,随着软件对世界的吞噬,我们早已步入数据时代。对数据价值的发现和挖掘,则是IT技术发展到云计算、大数据之后的产物。 智能手机和移动互联网使得有价值的数据大量产生并唾手可得。随着从手表到汽车等越来越多的设备接入网络,物联网的发展使数据的含金量进一步提升,诸如机器学习之类的AI技术于是从数据中提取了更多有价值的信息。 数据改变了企业之间的竞争态势,科技巨人总是能够从网络流量中获得受益。Facebook的用户数越大,它所能收集到的网络数据就越多,这些数据反过来越能帮助Facebook改进其产品;同样的情况也发生在汽车制造商身上,特斯拉掌握的数据已经超过通用汽车,这使得它在自动驾驶方面的技术要领先一步。对于掌握了海量数据的公司如谷歌、亚马逊而言,某种程度上来说他们看问题的时候是站在了“上帝视角”。

SDN的淘金之路

在2017中国SDN/NFV技术大会上,云杉网络硅谷公司CTO吴坪阐述了怎样应对SDN的迅猛发展带来的对可视化和管理上的挑战。吴坪首先把网络比喻成公路、把数据比喻成路上的汽车。一个显而易见的问题是,数据(车辆)是海量的,并且车流是不可预估的。SDN技术最终要实现的目标是让数据快速安全地在网络中传输。 对于企业而言,开放性、灵活部署、复杂性和多重结构带来巨大发展机遇的同时也带来了管理和运维的巨大难题。如何在SDN环境中定义、处理这些难以琢磨的数据流是企业要面临的难题。实现让数据快速安全地在网络中传输面临的问题集中在网络数据的采集和网络数据的分析两个方面。 采集的难题:
  • 数据量:全网数据采集的挑战。
  • 协议:除了既有的网络协议,还有大量私有协议。
  • 流动性:网络中的数据无时无刻都是动态的。
采集的方式:
  • 非侵入:对业务和生产网络不能有影响。
  • 高性能:采集的效率要足够高。
  • 开放可编程:采集规则可定制。

从网络数据到网流

网络的流量包含大量的数据,但真正有用的绝大部分信息都记录在包头里面。通过对高价值网络流量信息的分离,得到的是Flow信息。现在的网络已经跑满了万兆端口,Flow是网络数据的精华部分,这才是SDN淘金者的金矿。 640 当数据可以被二次应用,将已有的数据发挥最大的效能时,网络的价值就这样创造出来了。比如上次美国东海岸断网事件,是通过DNS和IoT的影响造成的,如果当时人们能在终端进行信息采集就能及时发现DNS递归的这个问题,从而也就避免了悲剧的发生。

网流包含丰富信息

  • 网络层: 拓扑,计量
  • 应用层: 性能,安全
  • 业务层: 运营,风险
如上所述,Flow包含了丰富的网络信息,基于这些信息我们可以全息地再现可追溯时段的任意网络。这对客户的经营管理意义重大,例如可视化是一个重要的客户需求,通过对当前网络的拓扑和性能进行实时的分析和展现,在指导客户网络精细运营、规避潜在风险等方面等于开启了“上帝视角”。除了可视化,流量分发、内网和外网流量分析、网络故障诊断、外网流量计量等多个应用场景对网络数据的分析分别有着不同的诉求。开放可编程的SDN架构让企业能自定义网络数据分析的策略,使企业积累的网络运营管理经验成为洞察力,同时SDN技术对网络管理变得更智能化。]]>

Related Posts

四川银行交易全链路监控实践:eBPF如何让云原生运维告别”无头排障”

近日,由 四川银行金融科技部团队 撰写的《云原生架构下的交易全链路监控建设》一文刊登于中国人民银行主管的《金融电子化》2026年6月上期。云杉网络作为本次项目的技术方案提供方,从联合视角梳理这一标杆实践的关键路径。

Read More