通信人家园

标题: SDN网络与传统网络对比探讨  [查看完整版帖子] [打印本页]

时间:  2020-8-11 16:57
作者: angguen     标题: SDN网络与传统网络对比探讨

SDN相比传统网络具有很多优点,比如控制与转发分离,这种思想打破了传统设备供应商的绑定,提高了新业务的部署速度,可以从整个网络层面对流量进行优化等等。在SDN网络中,不管是开发人员还是用户,都可以更多的发挥自己的想象,而不用再受各种RFC的强力约束。
    一、传统网络发展及特点
    从1969年ARPA NET运行算起,传统网络已经发展了半个世纪,网络按照OSI的模型分成7层,通常所见最多的是二层和三层。二层就是二层交换机构成的网络,在这个网络中交换机学习mac地址和端口的对应关系,通过匹配二层报文的mac地址决定如何转发。一般在一个二层网络中,由于广播风暴的原因,管理的设备不应超过百台,否则会导致网路不稳定和网络性能的下降。三层就是由路由设备连接不同网段构成的网络,跨网段的通信都需要路由,而路由器就通过记录IP地址和端口的对应关系连通不同的网段。不管是IPv4还是IPv6,我们能够在世界范围内使用internet,底层都是由二层网络和三层网络构成的坚实基础。
    传统网络从一开始就是一个分布式的网络,没有中心的控制节点,网路中的各个设备之间通过口口相传的方式学习网络的可达信息,由每台设备自己决定要如何转发,这直接导致了没有整体观念,不能从整个网络的角度对流量进行调控。由于是口口相传,就必须使用大家都会的语言,这就是网络协议。各个设备供应商不能自己随便开发协议,否则不同厂商各执己见,网络还是不通。这样全球性的组织就诞生了,比如IETF,而RFC就是网络协议的法律,相当于国际法,各个设备供应商遵从国际法行事,就基本保证了整个网络世界的正常运行。设备提供商就相当于不同的国家,与现实中一样,法律为了适应时代的发展也在不断的修订补充,而各个国家基于自己利益的考虑,不断抢占对自己更有利的山头,想尽办法规避其他国家主导的法律对自己的约束,传统网络就在博弈中不断前进。这种由通用法律约束的发展方式,就限制了网络运营商新业务的部署速度。网络运营商负责对用户提供网络接入功能,用户的需求千差万别,一旦原有基础网络无法满足新需求,就需要上升到协议制定修改的层面,各个设备提供商开始提出各种方案交由IETF裁决,形成新的法律,再由设备提供商实现,重新升级基础网络内的所有设备以支持新业务的部署。这个过程想想就觉得漫长,一般都要经过至少半年,甚至几年的时间。
    从传统网络的部署方式能看出来,传统网络新业务部署是补丁式的,因为网络中新老设备并存,新业务必须兼容老业务,新的协议基本上都是在原有协议上进行扩展,这就大大限制的设备提供商的想象力。
    传统网络的协议为了适应各种不同的需求场景,发展也越来越复杂,想必有传统网络开发和维护经验的同学都有深刻体会吧。单说部署一个传统的网络,就涉及到ARP、STP、OSPF、ISIS、RIP、BGP、组播等多种协议,如果涉及VPN,又有L2VPN、L3VPN,其中又会有VPLS、PWE3、VLL、MPLS、LDP、BGP VPN扩展,而部署方式又有Martini、Kompella、OptionA、Option B、Option C、跨域C&C.....,是不是看着就晕?并且由于法律的不完善,RFC中常常存在一些没有明确的地方,这导致了各提供商的实现中存在些许差异,而如果你将要部署的网路中存在多个提供商的设备,那么这些差异很可能在将来某个时候爆发网络问题。传统网络的运维工程师都是经过长年累月的学习和经验积累成长起来的。
    虽然数量众多并且复杂,但是传统网络协议也有他的优点,协议本身做到了和设备提供商无关,如果理解了一个协议,那么运维工程师之间交流不会有问题,运用此协议构建的网络都可以维护。各设备提供商的最大的差异主要集中在操作界面上。
    二、SDN网络的发展及特点
    当前的SDN网络一般都是如下形式:有一个控制器(或集群),他负责收集整个网络的拓扑、流量等信息,计算流量转发路径,通过openflow协议将转发表项下发给交换机,交换机按照表项执行转发动作。和控制器对应,执行转发动作的交换机一般称为转发器。控制面从传统网络的单个设备上剥离,集中到了控制器上,转发面由转发器构成。
    网络部署有两种形式:一种是underlay的网络,这种网络中,所有的转发行为都由控制器决定,控制器通过OpenFlow协议或者定制的BGP协议将转发表项下发给转发器,转发器仅仅执行动作,没有单独的控制面。另一种是overlay的网络,这种网络的转发器一般都是传统设备,不支持OpenFlow,或者私有定制协议不能部署。这时就要用到隧道技术,基础网络还是传统网络形式,通过路由协议打通各个节点,但是在服务器接入点,采用隧道技术将数据报文进行封装或者解封装。对传统网络来说见到的就是普通的数据报文,转发即可。隧道技术实际上就是报文的马甲,迷惑网络设备,让设备以为是自己人,但是实际上报文的心是虚拟化的心。现在一般采用VxLan、GRE、NVGRE等隧道技术。而这些也是新增的协议,也需要升级现有网络设备才能支持。穿马甲虽然能够在不进行大的改造的情况下增加新的功能,但无疑会降低网路性能,underlay方式一定是SDN网络的终极形式。
    SDN网络的控制面,不再是口口相传,而是集中智能,从更高的层次看整个网络,通过软件来控制网络行为。这里的软件已经不再由设备供应商绑定设备提供,而是用户可以自己实现。SDN网络唯一标准化的是控制器与转发器的通信接口,就是OpenFlow,不是传统意义上的网络控制协议,只是一个接口,控制器和转发器按接口实现即可,至于控制器要如何控制,转发器要如何转发,都是一片空白。SDN打开了一扇通往奇境的大门。
    ovs已经成为转发器实现事实上的标准,而控制器则是百家争鸣,有ODL、ONOS、AC、Ryu等。各种控制器的实现也有不小的差异,控制原理也都不同,这就对运维人员带来了挑战。在传统网络时代懂得了协议就懂得了网络,而在SDN时代,控制器才是网络的核心,只有弄懂控制器实现原理,才能懂得网络。
    在现阶段,OpenFlow作为接口,网络上传递的报文还是按照传统网络时代定义的格式进行封装,而控制器现阶段能做的也仅是对报文封装的字段进行修改。而下一阶段,当P4或者华为的POF作为接口时,网络将彻底变革,用户不仅可以控制转发行为,还能按需定义报文封装格式,而不再局限于mac、ip等等。虽然更灵活,但是各个局域网络的实现可能都不相同,对网络运维人员来说可能会更困难,换一个网络可能就需要学习一套新的规则。但是这也真正体现软件定义的魅力,控制器的控制形式势必会更加多种多样,网络也会进入一个新的轮回。

时间:  2020-9-3 17:07
作者: 漆刚

学习   谢谢楼主
11
时间:  2022-5-23 20:23
作者: SenneShine

了解了新知识感谢楼主




通信人家园 (https://www.txrjy.com/) Powered by C114