【SDN茶话会】数据中心内外网络的用户价值

云杉网络

April 26, 2018

技术探讨

时至今日,SDN的发展已经历了十余个年头。中国的网络生态经过云计算和大数据的洗礼,SDN的旁观者和先行者们早已心有千千结。近日,在北京·榕座举办的首场“SDN茶话会”上,掀起了一场关于用户价值的讨论。本文记述了与会者从用户业务视角出发,追寻SDN价值的一些探讨。

SDN在WAN中的价值之体验性

1)SD-WAN的背景与应用

WAN「Wide Area Network」是指分布在不同地理位置,连接多个LAN的私有通信网络。在企业网络中通常由一个多功能路由器将LAN接入到WAN中,一个WAN通常包括了总部、分支机构、托管设施、云服务等之间的网络互联。在不同的WAN之间的连接包括有线和无线两种。

传统的专线业务如MPLS、T1等价格比较昂贵,企业处于对成本和开通速度的考虑,期望运营商能够满足在WAN业务上的新需求。随着各种公共云服务的兴起、SDN和NFV技术的出现,让新增网络服务不再依赖专有硬件,简化了配置和维护成本,提高了部署速度,于是SD-WAN应运而生。

SD-WAN「Software-defined WAN」, 通过利用虚拟化技术,应用级的策略和overlay网络,可能还有on-site的CPE设备,能够实现下面两个目的:

  1. 综合利用多条共有或私有链路,让普通链路能够达到专线的网络质量,降低了流量成本,提高了带宽。

  2. 根据现网情况及配置的策略,自动选择最佳路径,实现负载均衡,保证了网络质量。据Gartner统计,至2019年底,SD-WAN在企业中的部署将会增长到30%。

2)SD-WAN的体验与价值

在网络领域,无论是从业务到运维,为保证一个好的网络体验,就需要让客户感受到三重纬度的与众不同:

  • 一度体验:速度快,带宽要足够大。作为信息的高速公路,带宽就像车道,带宽增加带来的用户的直观感受十分明显,这也是提升SD-WAN服务水平的基础。

  • 二度体验:高可用、高可靠性。简单地说,信息高速公路双向车道要保持畅通,遇到车祸、拥堵或其他中断情况,能及时感知并切换到其他畅通的线路,不能对客户的业务造成影响。

  • 三度体验:具有安全的要求,同时具有敏捷性。除了提高网络利用率、降低使用成本,用户从业务诉求出发,对安全性和敏捷性也有相应的要求。

以时下流行的应用为例,SD-WAN的用户体验将直接影响业务的创新和发展。比如,当前最火的网络直播,用户对卡顿、延迟的要求极高,在一些竞技比赛项目中,超过300毫秒的延迟将直接决定赛事的输赢,而网络直播业务如果出现卡顿,用户的流失几乎不可避免。

SD-WAN的兴起,旨在为企业提供分支与分支、分支与数据中心、分支与云之间的随需互联,为企业关键应用进行智能选路和加速,提高业务的稳定性和连续性,打造极致的业务体验。

互联港湾CTO张宇峰先生在“SDN茶话会·北京站”上如是分享,他表示企业随着创新业务的发展,需要持续提高网络体验质量,这也是SD-WAN在数据中心互联领域的使命。

548722966320229627

SDN在DCN的价值之数据与智能

1)SD-DCN的背景与应用

数据中心是云计算的核心基础设施,电信运营商不断利用其IDC数据中心打造云计算战略,我国各地方政府一直积极建造数据中心以促成云计算产业落地。作为SDN的主要服务对象,网络应用才是最能体现SDN这一全新网络架构的价值之处,云数据中心则是最重要的SDN应用场景。

云数据中心网络不但是互联网服务公司和网络运营商重点关注的领域,而且成为各国政府、学术界、标准化组织和设备商共同关注的焦点。

SDDC的长期目标是将其转变成可以提供给最终用户/消费者的服务。创建软件定义的云数据中心网络基础设施,是提高网络性能、实现多租户网络共享以及控制网络能耗的基本保障。

SDDC为企业提供自己的私有云,让他们在托管数据时有更多的控制权。SDDC在核心硬件资产上超越传统的抽象层,因此一些专家认为,采用SDDC可以更安全地选择云。

数据中心成千上万的机器需要很高的带宽,如何合理利用带宽、节省资源、提高性能是数据中心的一个重要课题。2012年7月,VMware重金收购Nicira进军数据中心网络市场,其他传统网络巨头如Cisco、Juniper等也纷纷收购相关创业公司,迅速切入数据中心网络市场。

2)SD-DCN的体验与价值

研究表明,由于当前的云计算任务往往伴随着服务器之间密集的数据交互,网络资源已经成为影响云计算服务质量的瓶颈资源。

云数据中心提供不同类型的云计算服务,为了提高云计算的服务质量,非常有必要针对不同的应用需求对网络功能进行灵活配置。在给定硬件设施条件下,尽可能通过软件技术来优化云数据中心网络资源利用率,既是云计算模式的内在技术需求,也是提高云计算性能和用户体验的外在需求。

184465858371987374

作为华东地区首家T4级别的数据中心,苏州国科数据中心的客户业务复杂、要求严苛。以某广电客户为例,随着诸如手机红包、摇摇看、直播答题等更多与观众强交互业务的发展,广电客户对网络服务敏捷性的要求越来越高,这已经不是传统数据中心所能应对的。

某政府客户的民生项目更是如此,通过对辖区居民区的供水、供电、供燃气等信息进行大数据分析,结合其他业务的关联数据,政府能更好地为居民提供服务;尤其是道路监控和安防监控等视频数据的分析和挖掘等。

云计算的核心价值之一在于资源的统计复用。以上两个典型案例中,客户最关心的是效率、成本和效果三个要素。苏州国科数据中心引入SDN技术,利用其细粒度控制能力和灵活可编程的特性,有力地支撑了客户的业务需求。

虚拟数据中心网络的整体开销优化不简单等同于带宽资源的优化,也与数据流的路由选择有关系。

在横向扩展的云数据中心网络架构下,数据中心网络拓扑都具备明显的层次化特点。因此可以利用服务器的空闲磁盘空间,对读取的数据进行缓存,大大增加每个文件的副本数量。

这种泛在缓存的存储系统优化方法,不但可以大大减小每个数据流的平均网络路径长度,还可以减少数据热点,从而增大数据中心的网络吞吐率,并提高分布式存储系统的性能。

371452851746206639

虚拟数据中心网络的开销包含计算资源开销和带宽开销两部分。为了设计优化虚拟数据中心网络开销的虚拟机迁移方案,需要网络控制器能够感知虚拟机之间的通信流量或带宽需求。

在软件定义的可定制网络中,可以通过网络控制器维护全局网络拓扑信息、云租户的身份和位置信息、租户的资源占用信息等,为实现云数据中心网络的虚拟化管理提供灵活的控制平台。

在软件定义网络框架下,网络控制器和存储控制器可以进行有效的交互,从而实现高效的联合优化,在不增加链路和带宽资源的前提下,通过软件实现网络容量提升,这一点在苏州国科数据中心得到了进一步的实践验证。苏州国科数据中心总经理助理顾文彬先生在“SDN茶话会·北京站”上分享到。

打印

快来让难题变妙计吧~

>>云网络显难题?大咖献妙计!SDN锦囊妙计等你来拆!<<

敬请期待【SDN茶话会 · 北京站】的总结第2篇

%e4%b8%8b%e8%bd%bd-webp-4

]]>

Related Posts

云网监控平台如何实现与第三方服务的整合

Lei

April 29, 2025

技术探讨

随着信息技术的飞速发展,云网监控平台在企业网络管理中的重要性日益凸显。为了进一步提升其功能和适用性,云网监控平台与第三方服务的整合成为了一个关键的发展方向。这种整合不仅能够拓展云网监控平台的功能边界,还能为企业提供更全面、高效的网络管理解决方案。 一、接口对接的关键要素 云网监控平台与第三方服务整合的第一步是接口对接。在这个过程中,数据格式的统一是至关重要的。不同的第三方服务可能采用不同的数据格式,例如JSON或者XML。云网监控平台需要能够识别并转换这些格式,以便顺利地接收和处理数据。例如,在与某知名网络安全服务的整合中,该平台开发了专门的数据格式转换模块,成功将其原本复杂的XML格式数据转换为内部统一使用的JSON格式,从而实现了数据的有效对接。 接口的稳定性也是不可忽视的。一个不稳定的接口可能会导致数据传输中断或者错误。云网监控平台在与第三方服务进行接口对接时,需要进行严格的测试。比如,采用压力测试来模拟高并发的情况,确保接口在大量数据传输时依然能够稳定工作。在与一家大型数据存储服务的整合中,通过多轮压力测试,及时发现并修复了接口的性能瓶颈,保证了整合后的服务稳定运行。 二、数据共享与安全机制 数据共享是云网监控平台与第三方服务整合的核心内容之一。一方面,要明确共享数据的范围。云网监控平台需要根据自身的需求和第三方服务的功能,确定哪些数据可以共享。例如,在与一家网络性能分析服务整合时,平台仅共享网络流量和延迟等相关数据,避免了不必要的数据暴露。 数据安全机制的建立是保障整合成功的关键。加密技术是常用的数据安全手段。云网监控平台和第三方服务之间传输的数据应该进行加密处理,防止数据在传输过程中被窃取或者篡改。有研究表明,采用AES加密算法可以有效地提高数据传输的安全性。访问控制也不可或缺。只有经过授权的用户和服务才能访问共享数据,通过设置严格的用户权限和认证机制,确保数据安全。 三、功能互补与协同工作 云网监控平台与第三方服务整合的目的之一是实现功能互补。例如,云网监控平台可能在基础网络指标监控方面表现出色,但在特定应用的性能分析上存在不足。而一些第三方服务专注于特定应用的性能优化。通过整合,两者可以相互补充。以电商平台的网络管理为例,云网监控平台与专注于电商应用性能的第三方服务整合后,能够同时监控网络的基础指标和电商应用的响应时间、交易成功率等关键指标,提升了整体的监控效果。 协同工作是功能互补的延伸。在整合过程中,需要建立有效的协同工作机制。这包括任务分配和协调机制。比如,当发现网络故障时,云网监控平台和第三方服务需要明确各自的职责,是由平台负责基础网络的排查,还是由第三方服务针对特定应用进行问题诊断。通过合理的任务分配,可以提高故障排除的效率。 云网监控平台与第三方服务的整合涉及接口对接、数据共享与安全、功能互补与协同工作等多个方面。接口对接要注重数据格式和接口稳定性;数据共享需明确范围并建立安全机制;功能互补和协同工作能提升整体监控效果。这种整合有助于云网监控平台功能的拓展,为企业提供更优质的网络管理服务。未来,可以进一步研究如何在更复杂的网络环境下优化整合过程,以及如何提升整合后的服务智能化水平。

Read More

云网监控平台如何实现与第三方日志服务的集成

Lei

April 29, 2025

技术探讨

在当今数字化的环境中,云网监控平台对于企业的网络管理和运维至关重要,而第三方日志服务则提供了丰富的日志数据管理与分析能力。将云网监控平台与第三方日志服务集成,能够为企业带来更全面、高效的网络管理解决方案。 一、集成的接口与协议 云网监控平台与第三方日志服务集成首先要考虑的就是接口与协议的适配。许多云网监控平台都提供了标准化的API接口,例如RESTful API。这些接口为与第三方日志服务的交互提供了基础。一方面,通过定义明确的请求和响应格式,云网监控平台可以方便地向第三方日志服务发送数据获取请求。例如,监控平台可以按照API的规范,发送包含特定时间段、日志类型等参数的请求,以获取所需的日志数据。在协议层面,常用的如HTTP协议,确保了数据传输的可靠性。就像[网络技术专家张三在其研究中提到](具体研究出处),良好的接口与协议是实现不同系统集成的第一步,它决定了数据能否准确、高效地在云网监控平台和第三方日志服务之间流动。 安全协议也不容忽视。在数据传输过程中,采用SSL/TLS加密协议,可以保障日志数据的安全性。这不仅防止了数据在传输过程中的泄露风险,还增强了企业对数据隐私保护的信心。因为在当今网络安全形势严峻的情况下,数据泄露可能会给企业带来巨大的损失,如[某企业曾因日志数据泄露导致的安全事件](具体案例出处),所以安全协议的应用是集成过程中的重要环节。 二、数据格式的转换与映射 云网监控平台和第三方日志服务可能采用不同的数据格式。云网监控平台通常会以自己特定的格式存储和管理监控数据,而第三方日志服务也有其自身的数据格式要求。在集成过程中需要进行数据格式的转换。例如,云网监控平台的数据可能以JSON格式存储,而第三方日志服务要求的数据格式为XML。这就需要在两者之间建立转换机制。可以通过编写数据转换脚本或者使用专门的中间件来实现。 数据的映射关系也是关键。不同系统中的数据字段可能代表不同的含义,需要建立准确的映射关系。比如,云网监控平台中的“网络流量峰值”字段,在第三方日志服务中可能对应的是“网络带宽最大值”字段。只有建立了正确的映射关系,才能确保数据在集成后的准确性和可用性。这就好比在不同语言之间进行翻译,准确的词汇映射才能传达正确的信息。 三、日志数据的过滤与筛选 在集成过程中,日志数据的过滤与筛选是提高效率和针对性的重要手段。从云网监控平台的角度来看,由于监控数据量巨大,如果将所有数据都发送到第三方日志服务,不仅会增加网络传输负担,还可能导致第三方日志服务处理效率低下。需要在云网监控平台端对数据进行初步的过滤。例如,对于一些常规的、已知正常的网络监控数据,可以在本地进行简单处理,不发送到第三方日志服务。 而第三方日志服务也可以根据自身的需求进行二次筛选。比如,第三方日志服务可能只对特定类型的网络事件日志感兴趣,如网络攻击相关的日志。通过设置筛选条件,只接收和处理符合条件的日志数据,可以节省资源并提高分析的准确性。这就如同在大海捞针时,先使用一个大网筛去大部分无关的东西,再用一个小网进行更精准的筛选。 四、实时性与异步处理 对于云网监控平台与第三方日志服务的集成,实时性是一个重要考量因素。在某些场景下,如网络安全监控,需要及时将监控到的异常日志发送到第三方日志服务进行分析,以便快速做出响应。这就要求集成系统能够支持实时数据传输机制。例如,可以采用消息队列技术,如RabbitMQ,确保日志数据能够及时到达第三方日志服务。 在一些情况下,实时性并不是唯一的要求,异步处理可以提高系统的整体性能。当网络负载较高或者第三方日志服务处理能力有限时,异步处理可以避免数据传输的阻塞。比如,云网监控平台可以先将日志数据缓存起来,然后按照一定的规则和时间间隔逐步发送到第三方日志服务进行处理。这就像是在交通拥堵时,车辆可以选择合适的时间再出发,而不是都挤在同一时间造成更严重的拥堵。 本文主要探讨了云网监控平台如何实现与第三方日志服务的集成。从接口与协议、数据格式转换与映射、日志数据过滤与筛选以及实时性与异步处理等多个方面进行了详细阐述。通过这些方面的合理处理,可以实现云网监控平台和第三方日志服务的有效集成,为企业提供更强大的网络管理和运维能力。在未来的发展中,随着网络技术的不断进步,云网监控平台和第三方日志服务的集成可能会面临更多的挑战,例如新的数据类型的处理、更高的实时性要求等,这也为相关的研究和开发提供了方向。

Read More