SDN方案优劣
时间:2022-03-24 12:33:01 | 来源:行业动态
时间:2022-03-24 12:33:01 来源:行业动态
从平安云的SDN实践看得出,现阶段主要采用了基于主机的Overlay方案,同时基于网络的Overlay方案也在进行POC。对于这两种业界主流的数据中心SDN方案,陈书浩阐述了优劣势:
基于主机的Overlay方案:VxLan的卸载封装在KVM、VMware的主机OVS上实现,控制平面采用的是Openflow与SDN Controller对接,通过按需下发流表来完成报文的封装转发。
-优势:
1、将网络延伸到了主机上,易于做更精细的网络管理、控制,如对VM的限速、基于VM的流量镜像、通过流表实现服务链功能
2、更精细、敏感的VM网络监控,更快速感知vport的Up/Down、迁移
3、网络功能的易于迭代,版本升级快捷影响面小,不依赖厂商网络硬件设备的版本升级
-劣势:
基于Openflow SDN Controller流表转发,不符合传统网工对网络的认识,接受度较低,集中式的控制平面SDN Controller还需要成熟的逃生方案,定位问题时主机、网络侧有交集,界面不够清晰,OVS会占用部分计算资源。
基于网络的Overlay方案:VxLan的卸载封装由TOR交换机实现,控制平面上也有自学习、Openflow、EVPN多种方式,现在比较火的是EVPN方案,整个控制平面还是由交换机通过路由协议来学习路由、MAC表项,SDN Controller更多承担业务编排配置下发的作用。
-优势:
1、采用分布式的控制平面,由网络设备通过扩展BGP来实现Overlay网络的路由、MAC信息的传递,易于被网工接受
2、对于主机托管、提供物理机服务有天然的优势
3、网络、主机分工界面清晰
-劣势:
功能迭代依赖厂商软件版本,硬件交换机版本的升级周期较长,升级时需要考虑对业务中断的影响(需要完全支持ISSU升级);分布式网关的转发模式对TOR交换机的表项规格是一个挑战。