Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >局域网SDN技术硬核内幕 - 14 三 从物到人——SDN走进园区网络

局域网SDN技术硬核内幕 - 14 三 从物到人——SDN走进园区网络

作者头像
用户8289326
发布于 2022-07-22 11:33:45
发布于 2022-07-22 11:33:45
7740
举报

首先,让我们小结一下数据中心SDN技术的来龙去脉和内涵外延:

为了突破CPU主频的物理上限对服务器计算能力演进的限制,在服务器中普遍采用了多核多CPU技术。虚拟化技术则是将多核多CPU能力发挥到极限的手段。

随着虚拟化的大规模部署,出现了OpenStack为代表的云平台,其Nova组件可以实现大批量虚拟机的自动分配和管理。OpenStack的Neutron组件则可以为每个运行了大量虚拟机的租户(VPC),提供一张虚拟化的网络,对内实现虚拟机互联互通,对外实现虚拟机业务的对外发布。

Neutron通过三大关键技术实现虚拟网络:

  1. NFV(Network Function Virtualization),通过OVS(虚拟交换机),iptables(虚拟防火墙),ha-proxy/nginx (虚拟LB)实现网络中交换机、防火墙、LB的功能;
  2. Overlay,通过VXLAN/NVGRE等二层隧道技术,让二层子网穿越IP网络互通;
  3. EVPN,通过对MP-BGP的扩展实现让各个虚拟交换机同步VM信息,避免网络中广播泛洪过多;

为了提升网络性能,网络设备厂商通过对Neutron的ML2、Router、FWaaS、LBaaS等组件提供驱动插件,实现硬件交换机、防火墙、LB接管各虚拟化网元功能。实际上驱动插件后端向硬件设备下发配置,都是通过SDN控制器,使用Netconf协议实现的。

让我们延伸一下思路,园区网络中,和虚拟化同步出现的,是什么技术?

对了,是无线网络(WLAN),有时也叫做Wi-Fi。

数据中心的网络模型是这样的,大家已经很熟悉了:

园区网络引入无线网络后,模型是这样的:

我们看到,无线网络的出现,让用户摆脱了网线的束缚,使得无线办公成为了可能。随之而来的需求,是用户期望,无论漫游到哪里,所拥有的访问权限和网络资源使用量策略也随之而移动,而不会因为接入位置而改变。

一个例子是,笔者在研发部门工作期间,被紧急派去生产线出差解决产品故障,在生产线现场却无法访问研发服务器,只好通过其他方式获取需要的资源。这是因为,传统网络中,用户获取到的IP地址和接入位置是强相关的,如下图所示:

我们看到的现象是,同一用户在不同区域,获取不同网段IP,导致访问权限不一致。

那么,问题的本质是什么呢?

让我们看一看:

在网络中,访问权限一般通过ACL实现,访问权限 = IP网段;

但是,由于用户接入的位置是有可能漫游的,因此,IP网段 ≠ 用户组;

结果就是,用户组 ≠ 访问权限,无法满足同一用户组权限一致的需求。

我们有两种解决方案:

A:在交换机识别用户组并赋予访问权限;

B:设法让IP网段 = 用户组,网段跨越汇聚层网关。

明天开始,我们来看看怎么样实现这样的解决方案。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-10-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 帅云霓的技术小屋 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
局域网SDN技术硬核内幕 13 二 从局域网到互联网
前面提到,在数据中心内部,通过层次化端口绑定和EVPN,云平台得以教会了让虚拟机通过硬件交换机封装VXLAN,实现同网段和不同网段的互联互通。
用户8289326
2022/07/22
4790
局域网SDN技术硬核内幕 13 二 从局域网到互联网
SDN帮助统一有线和无线园区网
IT专业人员面临着统一其Wi-Fi和基于以太网交换机的园区网的管理、控制和安全性的挑战。软件定义网络(SDN)控制器可以通过在整个网络中提供集中式管理和自动化,提高安全性和应用级服务质量,为园区网带来
SDNLAB
2018/03/30
1.4K0
SDN帮助统一有线和无线园区网
局域网SDN硬核技术内幕 19 团结一切可以团结的力量
我们发现,这个组网模型与园区SDN网络标准组网的区别在于,接入利用了旧有的交换机。我们回忆一下,园区SDN网络标准模型对接入交换机的要求——仅需要支持VLAN Access和VLAN Trunk即可。
用户8289326
2022/07/22
3910
局域网SDN硬核技术内幕 19 团结一切可以团结的力量
局域网SDN技术硬核内幕 - 16 三 从物到人 园区用户漫游的EVPN实现
昨天我们提到了,一些厂商发现,通过MPLS V**可以实现园区网络的切片,把不同组的用户加入不同切片,来实现权限跟随用户。
用户8289326
2022/07/22
5370
局域网SDN技术硬核内幕 - 16 三 从物到人 园区用户漫游的EVPN实现
局域网SDN硬核技术内幕 21 亢龙有悔——规格与限制(中)
园区场景与数据中心场景的区别是,园区场景不会有大规模的虚拟化,而会有大规模的用户漫游。由于园区网绝大多数用户为人员,1万人的园区终端数一般在1.5万到3万之间,因此,园区网络接入的终端数,和前文中提到的10万以上的虚拟机相比,对网络MAC和FIB表项的压力会小得多。
用户8289326
2022/07/22
5630
局域网SDN硬核技术内幕 21 亢龙有悔——规格与限制(中)
局域网SDN硬核技术内幕 22 亢龙有悔——规格与限制(下)
数据中心中,随着大规模虚拟化和容器化,在最坏的情况下,TOR交换机理论上有可能需要学习全网VM的MAC或FIB表项。因此,如果一个POD内服务器数量较多,MAC或FIB表项有可能成为规格的瓶颈,需要通过合理规划租户虚拟机所在的物理位置,来避免出现超规格的现象。
用户8289326
2022/07/22
4040
局域网SDN硬核技术内幕 22 亢龙有悔——规格与限制(下)
局域网SDN技术硬核内幕 - 15 三 从物到人 园区用户漫游的MPLS实现
昨天我们提到,在园区网络中,用户漫游与访问策略绑定在IP上之间的矛盾,是制约移动办公用户体验的主要矛盾。
用户8289326
2022/07/22
4320
局域网SDN技术硬核内幕 - 15 三 从物到人 园区用户漫游的MPLS实现
局域网SDN技术硬核内幕 9 从软件Overlay到硬件Overlay
IRB(Integrated Routing & Bridging)或DAG (Distributed Anycast Gateway),实现全网所有VM的同网段和跨网段转发;
用户8289326
2022/07/22
7550
局域网SDN技术硬核内幕 9 从软件Overlay到硬件Overlay
局域网SDN硬核技术内幕 20 亢龙有悔——规格与限制(上)
2016年基于EVPN+VXLAN的局域网SDN技术发端以来,在短短的三年来,已经取得了巨大的成功,如果某家网络方案供应商对该方案支持不完善,将会被排挤出主流圈子,而在大型数据中心或园区网络项目中,SDN的需求也逐渐成为必选项。
用户8289326
2022/07/22
4420
局域网SDN硬核技术内幕 20 亢龙有悔——规格与限制(上)
局域网SDN技术硬核内幕 11 云网融合CP的关键——层次化端口绑定
在之前的文章中,我们提到,EVPN是云网融合的红娘,撮合了云平台和网络转发平面。而当网络中的硬件交换机支持EVPN和VXLAN时,它可以代替软件OVS,提升网络吞吐量,降低转发时延,并且节约宝贵的CPU资源。
用户8289326
2022/07/27
4600
局域网SDN技术硬核内幕 11 云网融合CP的关键——层次化端口绑定
开放生态+极简运维:多租户园区网络的云原生管理实践
当前园区网络运营普遍存在效率与风险问题。企业租户需单独向电信运营商购买互联网服务,园区运维人员则负责手动配置有线局域网。
星融元Asterfusion
2025/06/16
1390
开放生态+极简运维:多租户园区网络的云原生管理实践
图解:网络硬件的发展史
你知道为什么我们的网络需要路由器、交换机或防火墙吗?一个可用的网络需要部署多少个网络设备?在本文中,我们将简单讨论网络硬件的发展。
网络工程师笔记
2021/05/17
1.3K0
图解:网络硬件的发展史
局域网SDN技术硬核内幕 5 虚拟化网络的实现
在前一篇文章 《从计算虚拟化到网络虚拟化》中提到,将虚拟私有云(VPC)中,各个网络节点互联的是通过虚拟网元实现的。那么,在现实中,谁扮演虚拟网元的角色呢?
用户8289326
2022/07/22
5270
局域网SDN技术硬核内幕 5  虚拟化网络的实现
网络设备硬核技术内幕 无线局域网篇 (十五) 怎么可以吃兔兔
虽然白富美对吃兔兔这件事儿一开始略有微词,但吃过几次麻辣兔兔以后也觉得很不错,全力支持老公的事业。这样一来,由于小超养的兔兔非常可爱,宜红烧,宜爆炒,小超一年内把养兔场扩大到了三个分场。
用户8289326
2022/07/27
4640
网络设备硬核技术内幕 无线局域网篇 (十五) 怎么可以吃兔兔
23张图告诉你组建一个网络需要用到哪些硬件设备?路由器、交换机、防火墙是不是就够了?
网络的官方解释是指计算机或类似计算机的网络设备的集合,它们之间通过各种传输介质进行连接。
网络工程师笔记
2021/09/29
8.6K1
SDN Overlay技术白皮书(上)
1 概述 1.1 产生背景 随着企业业务的快速扩展,IT作为基础设施,其快速部署和高利用率成为主要需求。云计算可以为之提供可用的、便捷的、按需的资源,成为当前企业IT建设的常规形态,而在云计算中大量采用和部署的虚拟化几乎成为一个基本的技术模式。部署虚拟机需要在网络中无限制地迁移到目的物理位置,虚拟机增长的快速性以及虚拟机迁移成为一个常态性业务。传统的网络已经不能很好满足企业的这种需求,面临着如下挑战: 虚拟机迁移范围受到网络架构限制 虚拟机迁移的网络属性要求,当其从一个物理机上迁移到另一个物理机上,虚拟机需
SDNLAB
2018/04/02
2.3K0
SDN Overlay技术白皮书(上)
面向校园网的云化园区网络解决方案
网络作为学校的重要基础设施之一,稳定性、可靠性和扩展性是用户群的基本诉求。从旧时代一路走来的传统校园网架构背负了过多的历史包袱,基于技术发展水平等因素,一些低效和不便在所难免。
星融元Asterfusion
2023/08/29
4440
面向校园网的云化园区网络解决方案
3秒测试:组建一个网络,需要几个硬件设备搞定?
网络的官方解释是指计算机或类似计算机的网络设备的集合,它们之间通过各种传输介质进行连接。
网络工程师笔记
2022/04/08
9270
3秒测试:组建一个网络,需要几个硬件设备搞定?
SDN与NFV概述知识点总结
知孤云出岫
2025/07/08
1310
30分钟极速开局:如何提升园区网络管理效率
当前传统网络架构面临多重结构性挑战,尤其体现在大型园区网络场景中,多地分支机构的存在使得网络管理复杂度倍增,即便引入SDN控制器也难以突破底层架构瓶颈。有线与无线网络分离控制、物联网终端激增、跨云业务融合等现实需求,正倒逼园区网络向云化方向转型。这种转型不仅是带宽能力的升级,更需要通过现代化架构重构与智能化运维手段,化解复杂业务需求与管理效率间的深层矛盾。
星融元Asterfusion
2025/04/07
1190
推荐阅读
相关推荐
局域网SDN技术硬核内幕 13 二 从局域网到互联网
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档