SDN:不只是在数据中心大显神通

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:huimiandiadia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SDN已经改变了数据中心网络,而就像网络工程专业那样,这种技术也重新定义了网络的其他部分。
  许多初创企业、学术研究人员和其他网络专家正在探索SDN应用强大的灵活性和可编程性的策略,进而使未来的局域网和广域网更加易于管理、更安全,并且比以往任何时候都更强大。
  在许多研究SDN的超前的专业人士的头脑中,在已经严重依赖于虚拟化的环境中,最重要的就是安全性。SDN将会更好地控制网络流量,允许工程师们区分不同的网络访问权限,以识别和分离居心不良的或者不称职的用户。
  “SDN 被谈论最多的就是它的安全性,以及理解用户需求并且依据需求为其在局域网上提供定制化服务的能力。”网络初创公司Plexxi的联合创始人Mat Mathews表示,这是一家在SDN领域投资颇多的公司。
  现在,这些功能的实现都有赖于供应商。比如,思科和Juniper已经考虑将安全性能嵌入到网络硬件设备当中,但是,这些功能并不一定能够很好地集成在由多供应商提供的由硬件混合而成的环境中。如果用户想要通过非交换机生产领域的厂商的协助进行网络安全管理,那么这些厂商的产品和方案之间的契合度应该不会特别高。
  目前,研究人员正在基于连接设备的特性(比如IP或者MAC地址)探索如何利用SDN提供分段、虚拟化的网络。这种网络允许公司给予授权用户完整的网络权限,这样,用户就能够进入完全分区的网络,并且可以访问共享文件、打印机和其他敏感地区。
  SDN 还能够帮助用户发现和消除来自网内的威胁,尽管防止恶意用户袭击这项工作属于云服务供应商或者学校的相关部门。对于云初创公司Midokura的首席战略官Ben Cherian来说,这是个令人兴奋的安全防护的方法。
  “比如,一个公有云上存在DDoS攻击,但是服务供应者对攻击来源毫无头绪,他就可以通过人工监视网络来处理这次攻击,或者在网络上制定规则,并且对公有云流量进行监控,当发现不正常因素时,就可以通过编程关闭异常的租户。”Cherian解释道。在他看来,后者的做法不仅能够节约人力成本,而且更加易扩展。此外,它使得人为错误不会那么容易引发网络安全问题。Midokura已经开发部署了端口镜像,复制网络上的信号进行分析,这样就可以在不降低网速的前提下提高网络安全性能。
  实现自动化管理
  随着SDN的发展,它将使目前难以想象的新的应用成为现实,取代某些防火墙或者广域网优化设备。例如,企业能够与一些SDN初创公司进行合作,这些初创公司主要研发能够在虚拟机上安装、扩展的SDN应用。Big Switch Networks的联合创始人Kyle Forster正在围绕上述思路创建公司。他介绍道:“我们有15个应用程序的管道,其中包括一个防火墙应用。”
  但是,真正让他感到兴奋的是SDN应用在网络流量实时监控和重新定向方面的新的功能。“拥有可编程的2、3层网络最美妙的事情就是,如果你是4~7层服务供应商,做一个小调整就可以在正确的时间从设备上得到正确的数据包。” Forster表示。
  目前,这样的直接访问还需要昂贵的、专门的硬件投资。随着时间的推移,用户可以在SDN网络架构上快速、低成本地实现这些功能,并且能够极大地提高网速和网络管理的灵活性。
  Open Networking Foundation的执行董事Dan Pitt表示:“将来手动配置将会变得比较少。如果人们能够对配置和动态管理编写自动脚本,他们就不会亲自动手处理端口或者其他有问题的部位。”
其他文献
根据全国政协办公厅的统计数据,仅减少纸质材料一项,就可节省会议支出约200万元。信息化成为严格控制会议经费支出的重要手段,也是响应建设“节约型社会”的号召举措。沈瑾表示:“随着新理念、新技术、新需求不断融入政府及企业,以高效、节约、便捷为基础的简单化办公成为大势所趋,已经初见成效的‘无纸化办公’以及刚刚兴起的员工自带设备办公(BYOD)等,都相应减少了政府及企业的日常成本。” 此前,国家大力推进的
“对于今天的AMD而言,近几年来传统PC的艰难岁月是我们每天都会面对和思考的问题。”AMD客户机业务产品市场总监Gabe Gravning表示,抛开炒作的因素仔细观察市场的话,PC产业并没有走向衰亡,而是在不断演进之中。这种演进趋势是什么?来自IDC的调研指出,传统的笔记本电脑和桌面设备的销量将会下降。然而与此同时,触摸式笔记本电脑、平板电脑、混合式可变形设备、超薄设备等产品的销量将会增长。  终
闪迪至尊高速固态硬盘可为电脑带来出色的数据传输速度、更短的启动时间和更低的功耗。此产品是照片和视频编辑器等读入密集型应用程序的理想搭配。闪迪至尊高速固态硬盘有三种容量可选,256GB和128GB版本的读取速度可达 530MB/s,64GB版本可达 520MB/s。此硬盘未采用机械部件,不会出现磨损和断裂,比传统硬盘更可靠,更经久耐用。闪迪至尊高速固态硬盘与 SATA 3.0 改进版(6Gb/s)接
如果现在就为云计算贴上“21世纪最重要的IT创新”这样的标签,或许有忽视IT产业创新迭代能力的嫌疑。但如果在这个标签之后加上“之一”的话,这一观点似乎已经能成为一种共识。在经历过前期的概念普及、技术成熟、市场培育等阶段之后,云计算正在全面走向应用落地。  打通公有云落地通路  云的意义不仅在于技术层面上对物理基础设施资源重组和优化,其背后所蕴含的商业图景更为整个产业链所憧憬和欣喜。在所有类型中,公
随着磁盘备份技术以及大数据的兴起,重复数据删除不仅成了磁盘备份产品的标配功能,而且越来越多的主存储系统也在考虑增加数据精简功能,包括数据压缩、重复数据删除等。  现在是时候重新审视企业的重复数据删除策略了。如今,大部分企业应用环境都需要使用重复数据删除技术,不论是面临资源瓶颈、规模制约,还是两者皆有,重复数据删除作为一种实用工具已经得到了迅速普及。CommVault基础设施解决方案产品营销总监Ph
近日,由神州数码信息服务股份有限公司(简称:神州信息;股票代码:000555)承建的世纪互联杭州下沙数据中心正式开通运营。据悉,杭州下沙数据中心项目启动后,将为阿里巴巴及杭州其他公司提供服务,有助于进一步提升杭州数据中心服务市场的整体发展水平。  在云计算、大数据、移动互联的全新IT时代,数据增长速度加快、来源日趋复杂,随之对数据中心服务提出了更高的要求。而作为汇聚大量电商的“中国电子商务之都”杭
1998年,在广州这个高速发展的城市,一家名叫广州赛意信息科技有限公司(简称赛意)的企业开始落地生根。15年后,赛意已经跻身为华南最大的企业信息化服务商之一。  今天,赛意提出要成为优秀的360°企业信息化服务商。  那么,何为360°企业信息化服务商?赛意认为,这区别于有的企业只做财务管理信息化,有的企业只做供应链管理信息化……赛意要全方向地开展多项服务,全面、深入企业的生产、研发、财务、人力等
4月10日,劳动力管理解决方案供应商克罗诺思(Kronos)成立了克羅诺思中国劳动力研究院。该研究院作为公益性研究机构,将通过专业知识和对行业的深入研究,挖掘对生产力和企业绩效产生重要影响的劳动力问题,为企业机构提供优化其工作场所的最佳实践、深入的技术知识和实用建议。  @邱燕娜: 这几年,云计算、大数据、移动应用等IT领域的新技术格外引人注意。正因为如此,在管理软件领域,大家也更加关注新技术的应
对于IBM云的关注点其实主要集中在三大方面: IBM云到底在云服务领域有什么独特价值?这个充满低价竞争的行业与IBM高价值定位会形成反差吗?对于亚马逊AWS新推出的SaaS领域最低关系型数据库服务有没有感到压力?  第一,IBM云有何与众不同?  为了交付全面价值,IBM的云上生态系统建设尤为重要。这意味着IBM要带给客户的价值不仅包括IBM自身的价值,也包括IBM云生态系统带来的价值。比如IBM
在中国信息安全化产品和服务领域中,北京凯瑞立德科技有限公司(以下简称凯瑞立德)是后起之秀,主营信息安全防护领域的业务,该公司注册于2006年,经过近十年的发展,公司现已是国家高新技术企业和“双软”企业,一步步地在行业形成了独特的核心竞争力与品牌影响力,成为了我国信息安全领域的佼佼者。  带有完整的非加密内容的信息称为明文,信息均以二进制流的形式集中存储在存储介质上,信息在通讯的过程中均采用单信道传