【SDN茶话会】数据中心内外网络的用户价值

云杉网络

April 26, 2018

技术探讨

时至今日,SDN的发展已经历了十余个年头。中国的网络生态经过云计算和大数据的洗礼,SDN的旁观者和先行者们早已心有千千结。近日,在北京·榕座举办的首场“SDN茶话会”上,掀起了一场关于用户价值的讨论。本文记述了与会者从用户业务视角出发,追寻SDN价值的一些探讨。

SDN在WAN中的价值之体验性

1)SD-WAN的背景与应用

WAN「Wide Area Network」是指分布在不同地理位置,连接多个LAN的私有通信网络。在企业网络中通常由一个多功能路由器将LAN接入到WAN中,一个WAN通常包括了总部、分支机构、托管设施、云服务等之间的网络互联。在不同的WAN之间的连接包括有线和无线两种。

传统的专线业务如MPLS、T1等价格比较昂贵,企业处于对成本和开通速度的考虑,期望运营商能够满足在WAN业务上的新需求。随着各种公共云服务的兴起、SDN和NFV技术的出现,让新增网络服务不再依赖专有硬件,简化了配置和维护成本,提高了部署速度,于是SD-WAN应运而生。

SD-WAN「Software-defined WAN」, 通过利用虚拟化技术,应用级的策略和overlay网络,可能还有on-site的CPE设备,能够实现下面两个目的:

  1. 综合利用多条共有或私有链路,让普通链路能够达到专线的网络质量,降低了流量成本,提高了带宽。

  2. 根据现网情况及配置的策略,自动选择最佳路径,实现负载均衡,保证了网络质量。据Gartner统计,至2019年底,SD-WAN在企业中的部署将会增长到30%。

2)SD-WAN的体验与价值

在网络领域,无论是从业务到运维,为保证一个好的网络体验,就需要让客户感受到三重纬度的与众不同:

  • 一度体验:速度快,带宽要足够大。作为信息的高速公路,带宽就像车道,带宽增加带来的用户的直观感受十分明显,这也是提升SD-WAN服务水平的基础。

  • 二度体验:高可用、高可靠性。简单地说,信息高速公路双向车道要保持畅通,遇到车祸、拥堵或其他中断情况,能及时感知并切换到其他畅通的线路,不能对客户的业务造成影响。

  • 三度体验:具有安全的要求,同时具有敏捷性。除了提高网络利用率、降低使用成本,用户从业务诉求出发,对安全性和敏捷性也有相应的要求。

以时下流行的应用为例,SD-WAN的用户体验将直接影响业务的创新和发展。比如,当前最火的网络直播,用户对卡顿、延迟的要求极高,在一些竞技比赛项目中,超过300毫秒的延迟将直接决定赛事的输赢,而网络直播业务如果出现卡顿,用户的流失几乎不可避免。

SD-WAN的兴起,旨在为企业提供分支与分支、分支与数据中心、分支与云之间的随需互联,为企业关键应用进行智能选路和加速,提高业务的稳定性和连续性,打造极致的业务体验。

互联港湾CTO张宇峰先生在“SDN茶话会·北京站”上如是分享,他表示企业随着创新业务的发展,需要持续提高网络体验质量,这也是SD-WAN在数据中心互联领域的使命。

548722966320229627

SDN在DCN的价值之数据与智能

1)SD-DCN的背景与应用

数据中心是云计算的核心基础设施,电信运营商不断利用其IDC数据中心打造云计算战略,我国各地方政府一直积极建造数据中心以促成云计算产业落地。作为SDN的主要服务对象,网络应用才是最能体现SDN这一全新网络架构的价值之处,云数据中心则是最重要的SDN应用场景。

云数据中心网络不但是互联网服务公司和网络运营商重点关注的领域,而且成为各国政府、学术界、标准化组织和设备商共同关注的焦点。

SDDC的长期目标是将其转变成可以提供给最终用户/消费者的服务。创建软件定义的云数据中心网络基础设施,是提高网络性能、实现多租户网络共享以及控制网络能耗的基本保障。

SDDC为企业提供自己的私有云,让他们在托管数据时有更多的控制权。SDDC在核心硬件资产上超越传统的抽象层,因此一些专家认为,采用SDDC可以更安全地选择云。

数据中心成千上万的机器需要很高的带宽,如何合理利用带宽、节省资源、提高性能是数据中心的一个重要课题。2012年7月,VMware重金收购Nicira进军数据中心网络市场,其他传统网络巨头如Cisco、Juniper等也纷纷收购相关创业公司,迅速切入数据中心网络市场。

2)SD-DCN的体验与价值

研究表明,由于当前的云计算任务往往伴随着服务器之间密集的数据交互,网络资源已经成为影响云计算服务质量的瓶颈资源。

云数据中心提供不同类型的云计算服务,为了提高云计算的服务质量,非常有必要针对不同的应用需求对网络功能进行灵活配置。在给定硬件设施条件下,尽可能通过软件技术来优化云数据中心网络资源利用率,既是云计算模式的内在技术需求,也是提高云计算性能和用户体验的外在需求。

184465858371987374

作为华东地区首家T4级别的数据中心,苏州国科数据中心的客户业务复杂、要求严苛。以某广电客户为例,随着诸如手机红包、摇摇看、直播答题等更多与观众强交互业务的发展,广电客户对网络服务敏捷性的要求越来越高,这已经不是传统数据中心所能应对的。

某政府客户的民生项目更是如此,通过对辖区居民区的供水、供电、供燃气等信息进行大数据分析,结合其他业务的关联数据,政府能更好地为居民提供服务;尤其是道路监控和安防监控等视频数据的分析和挖掘等。

云计算的核心价值之一在于资源的统计复用。以上两个典型案例中,客户最关心的是效率、成本和效果三个要素。苏州国科数据中心引入SDN技术,利用其细粒度控制能力和灵活可编程的特性,有力地支撑了客户的业务需求。

虚拟数据中心网络的整体开销优化不简单等同于带宽资源的优化,也与数据流的路由选择有关系。

在横向扩展的云数据中心网络架构下,数据中心网络拓扑都具备明显的层次化特点。因此可以利用服务器的空闲磁盘空间,对读取的数据进行缓存,大大增加每个文件的副本数量。

这种泛在缓存的存储系统优化方法,不但可以大大减小每个数据流的平均网络路径长度,还可以减少数据热点,从而增大数据中心的网络吞吐率,并提高分布式存储系统的性能。

371452851746206639

虚拟数据中心网络的开销包含计算资源开销和带宽开销两部分。为了设计优化虚拟数据中心网络开销的虚拟机迁移方案,需要网络控制器能够感知虚拟机之间的通信流量或带宽需求。

在软件定义的可定制网络中,可以通过网络控制器维护全局网络拓扑信息、云租户的身份和位置信息、租户的资源占用信息等,为实现云数据中心网络的虚拟化管理提供灵活的控制平台。

在软件定义网络框架下,网络控制器和存储控制器可以进行有效的交互,从而实现高效的联合优化,在不增加链路和带宽资源的前提下,通过软件实现网络容量提升,这一点在苏州国科数据中心得到了进一步的实践验证。苏州国科数据中心总经理助理顾文彬先生在“SDN茶话会·北京站”上分享到。

打印

快来让难题变妙计吧~

>>云网络显难题?大咖献妙计!SDN锦囊妙计等你来拆!<<

敬请期待【SDN茶话会 · 北京站】的总结第2篇

%e4%b8%8b%e8%bd%bd-webp-4

]]>

Related Posts

云网监控平台如何实现与云计算服务的可扩展性

Lei

April 29, 2025

技术探讨

1. 计算资源的可扩展性 云平台可以根据用户的需求,动态地增加或减少虚拟机、容器等计算资源的数量,以满足业务的弹性需求。云平台还支持多种计算实例类型,可以根据不同的业务需求选择最合适的计算资源。 2. 存储资源的可扩展性 云平台提供了弹性可扩展的存储服务,可以根据用户的需求动态地增加或减少存储容量,避免因存储不足而导致的数据丢失或性能下降。云平台还支持多种存储类型,如块存储、文件存储和对象存储等,可以根据不同的业务需求选择最合适的存储服务。 3. 网络资源的可扩展性 云平台提供了弹性可扩展的网络服务,可以根据用户的需求动态地调整网络带宽和连接数,以满足业务的弹性需求。云平台还支持多种网络配置和安全策略,可以帮助用户构建安全、高效的网络环境。 4. 服务模型的灵活性 云平台提供了多种服务模型,如基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS),可以满足不同用户的需求和技术环境。用户可以根据自己的业务需求和技术能力选择合适的服务模型,实现快速的业务部署和创新。 5. 部署模型的灵活性 云平台支持多种部署模型,如公有云、私有云和混合云等,可以根据用户的需求和安全策略选择合适的部署模型。公有云可以提供全球范围内的资源共享和弹性扩展,私有云可以提供更好的数据安全性和隐私保护,混合云可以将公有云和私有云的优势相结合,实现更灵活的业务部署和管理。 6. 技术架构的灵活性 云平台支持多种技术架构和工具链,如容器化、无服务器计算、微服务等,可以帮助用户构建现代化、高效的技术架构。云平台还提供了丰富的API和开发工具,方便用户进行二次开发和集成创新。 7. 运营管理的灵活性 云平台提供了完善的运营管理工具和服务,可以帮助用户实现自动化、智能化的资源管理、监控和运维。用户可以根据自己的需求和业务规模选择合适的运营管理策略和服务,提高运营效率和降低成本。 8. 弹性计算 弹性计算是指云服务器能够根据实际需求动态地调整计算资源,实现资源的按需分配和释放。这种能力有助于降低企业的运营成本,提高资源的利用效率。弹性计算的实现依赖于云计算平台的自动化管理和调度机制。通过监控和分析系统的负载情况,平台可以自动调整计算资源的分配,确保服务的稳定运行。 9. 容器化技术 容器化技术如Docker等能够实现应用的快速部署和迁移,降低资源管理的复杂性,提升云服务器的可扩展性和弹性。 10. 优化资源调度算法 通过改进资源调度算法,提高资源分配的准确性和效率,从而实现更好的可扩展性和弹性计算能力。 11. 加强网络性能优化 针对网络延迟和带宽限制等问题,通过优化网络架构、提升网络带宽等方式来提升云服务器的性能。 12. 数据管理与安全策略 在保障数据一致性和安全性的前提下,通过分布式存储、加密技术等手段提升数据的可靠性和安全性。

Read More

云网监控平台如何实现与云计算服务的可审计性

Lei

April 29, 2025

技术探讨

随着云计算服务的广泛应用,云网监控平台作为保障云计算环境安全和合规的重要手段,其可审计性变得尤为重要。可审计性不仅有助于满足法规要求,还能增强用户对云计算服务的信任。本文将探讨云网监控平台如何实现与云计算服务的可审计性。 二、云网监控平台与云计算服务的可审计性 1. 理解云计算服务模型和责任共担模型 云计算服务模型:云计算服务主要有三种模型,即基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。 责任共担模型:在云计算环境中,安全责任由云服务提供商(CSP)和用户共同承担。CSP负责云基础设施的安全,而用户则负责自身应用和数据的安全。 2. 建立审计策略和计划 审计范围和目标:明确审计的范围,包括系统和数据的完整性、保密性、可用性,以及合规性要求。确定审计的目标,例如评估安全控制的有效性、检测潜在的安全漏洞等。 审计计划:制定详细的审计计划,包括审计的频率、流程、人员安排和时间节点。计划应涵盖所有相关的云计算服务和资源。 3. 识别和评估关键控制 访问控制:确保只有授权用户能够访问云计算资源,实施多因素认证和最小权限原则。定期审查和更新用户访问权限。 数据安全:验证数据在传输和存储过程中的加密措施,确保数据的完整性和保密性。检查数据备份和恢复策略的有效性。 配置管理:审查和评估云计算平台的配置管理策略,确保系统和应用的配置符合安全标准。定期进行配置审计,防止未授权的更改。 应急响应和灾备:评估应急响应计划的有效性,包括事件检测、分析、响应和恢复能力。测试备份和恢复方案,确保业务连续性。 4. 利用自动化审计工具 云服务提供商工具:许多云服务提供商提供了内置的审计和监控工具,如AWS CloudTrail、Azure Monitor等。这些工具可以记录和分析各种操作和事件,帮助进行合规性审计。 第三方审计工具:利用专门的第三方审计工具,如Qualys、Nessus等,进行更全面和深入的安全审计。这些工具可以扫描云计算环境中的漏洞,并提供详细的报告。 5. 实施持续监控 实时监控:通过实时监控系统和应用的活动,及时发现并响应安全事件。设置合理的监控阈值,触发警报并通知相关人员。 日志管理:集中管理和分析云计算环境中的各种日志,包括系统日志、应用日志和安全日志。确保日志的完整性和保密性,以便进行事后调查和取证。 6. 进行定期审计和报告 内部审计:定期进行内部审计,检查安全策略和控制措施的执行情况。确保审计过程的独立性和客观性。 外部审计:邀请独立的第三方审计机构进行定期审计,获取客观的审计意见和报告。外部审计通常能够提供更权威的合规性证明。 审计报告:生成详细的审计报告,包括审计范围、结果、发现的问题和建议的改进措施。确保报告的准确性和可读性,并及时提交给相关利益者。 7. 确保合规性 法规遵从:了解并遵守相关的法律法规,如GDPR、HIPAA、PCI-DSS等。确保云计算服务的使用符合法律要求,特别是在数据保护和隐私方面。 行业标准:遵循行业最佳实践和标准,如ISO 27001、SOC 2等。这些标准提供了一套系统的安全管理框架,有助于确保云计算服务的安全性和可靠性。 8. 培训和教育 安全意识培训:对所有使用云计算服务的员工进行安全意识培训,提高他们对安全问题的认识和防范能力。培训内容可以包括密码安全、数据保护、社交工程攻击防范等。 技能培训:对相关的技术和管理人员进行云计算安全技能培训,确保他们具备实施和管理安全措施的能力。培训内容可以包括安全配置、应急响应、审计工具使用等。 三、案例分析 以阿里云为例,其电子政务云平台通过了国家互联网信息办公室的云计算服务安全评估,在多个安全能力方面达到了“增强级”要求。阿里云通过提供详细的安全文档、实施多因素认证、加密数据传输和存储、进行定期的安全审计和应急演练等措施,确保了其云计算服务的可审计性和安全性。 实现云网监控平台与云计算服务的可审计性需要综合运用多种技术和管理措施。从理解云计算服务模型和责任共担模型,到建立完善的审计策略和计划,再到实施持续监控和定期审计,每一个环节都至关重要。通过这些措施,云网监控平台可以确保云计算服务的安全、合规和可靠,从而增强用户对云计算的信任,推动云计算技术的广泛应用。

Read More