局域网SDN技术硬核内幕 三 从物到人——SDN走进园区网络

首先,让我们小结一下数据中心SDN技术的来龙去脉和内涵外延:
为了突破CPU主频的物理上限对服务器计算能力演进的限制,在服务器中普遍采用了多核多CPU技术。虚拟化技术则是将多核多CPU能力发挥到极限的手段。

随着虚拟化的大规模部署,出现了OpenStack为代表的云平台,其Nova组件可以实现大批量虚拟机的自动分配和管理。OpenStack的Neutron组件则可以为每个运行了大量虚拟机的租户(VPC),提供一张虚拟化的网络,对内实现虚拟机互联互通,对外实现虚拟机业务的对外发布。

Neutron通过三大关键技术实现虚拟网络:
NFV(Network Function Virtualization),通过OVS(虚拟交换机),iptables(虚拟防火墙),ha-proxy/nginx (虚拟LB)实现网络中交换机、防火墙、LB的功能;

Overlay,通过VXLAN/NVGRE等二层隧道技术,让二层子网穿越IP网络互通;
EVPN,通过对MP-BGP的扩展实现让各个虚拟交换机同步VM信息,避免网络中广播泛洪过多;
为了提升网络性能,网络设备厂商通过对Neutron的ML2、Router、FWaaS、LBaaS等组件提供驱动插件,实现硬件交换机、防火墙、LB接管各虚拟化网元功能。实际上驱动插件后端向硬件设备下发配置,都是通过SDN控制器,使用Netconf协议实现的。

让我们延伸一下思路,园区网络中,和虚拟化同步出现的,是什么技术?
对了,是无线网络(WLAN),有时也叫做Wi-Fi。
数据中心的网络模型是这样的,大家已经很熟悉了:

而园区网的模型如下图:

我们看到,无线网络的出现,让用户摆脱了网线的束缚,使得无线办公成为了可能。随之而来的需求,是用户期望,无论漫游到哪里,所拥有的访问权限和网络资源使用量策略也随之而移动,而不会因为接入位置而改变。
一个例子是,笔者在研发部门工作期间,被紧急派去生产线出差解决产品故障,在生产线现场却无法访问研发服务器,只好通过其他方式获取需要的资源。这是因为,传统网络中,用户获取到的IP地址和接入位置是强相关的,如下图所示:

我们看到的现象是,同一用户在不同区域,获取不同网段IP,导致访问权限不一致。
那么,问题的本质是什么呢?

让我们看一看:
在网络中,访问权限一般通过ACL实现,访问权限 = IP网段;
但是,由于用户接入的位置是有可能漫游的,因此,IP网段 ≠ 用户组;
结果就是,用户组 ≠ 访问权限,无法满足同一用户组权限一致的需求。

我们有两种解决方案:
A:在交换机识别用户组并赋予访问权限;
B:设法让IP网段 = 用户组,网段跨越汇聚层网关。
明天开始,我们来看看怎么样实现这样的解决方案。

局域网SDN技术硬核内幕 三 从物到人——SDN走进园区网络相关推荐

  1. 局域网SDN技术硬核内幕 二 云网CP的日常恩爱——硬件VXLAN转发平面

    局域网SDN技术硬核内幕 二 云网CP的日常恩爱--硬件VXLAN转发平面 在大家的祝福之下,云和网络经历了红娘撮合(EVPN信令平面).领证(层次化端口绑定),终于要过上幸福的小日子了--也就是业务 ...

  2. 局域网SDN技术硬核内幕 - 前传 突破多核的瓶颈——虚拟化

    局域网SDN技术硬核内幕 - 前传 突破多核的瓶颈--虚拟化 在前一篇<局域网SDN技术硬核内幕 - 前传 多核技术为摩尔定律延寿>中提到了,通过多核可以突破主频物理限制的瓶颈,提升单台计 ...

  3. 局域网SDN技术硬核内幕 二 从软件Overlay到硬件Overlay

    局域网SDN技术硬核内幕 二 从软件Overlay到硬件Overlay 在前一阶段的文章中,我们介绍了Neutron和NSX中的几个基本概念: IRB(Integrated Routing & ...

  4. 局域网SDN技术硬核内幕 一 虚拟化网络的实现

    局域网SDN技术硬核内幕 一 虚拟化网络的实现 在前一篇文章 <从计算虚拟化到网络虚拟化>中提到,将虚拟私有云(VPC)中,各个网络节点互联的是通过虚拟网元实现的.那么,在现实中,谁扮演虚 ...

  5. 虚拟机实现二层交换机_局域网SDN技术硬核内幕 5 虚拟化网络的实现

    在前一篇文章 <从计算虚拟化到网络虚拟化>中提到,将虚拟私有云(VPC)中,各个网络节点互联的是通过虚拟网元实现的.那么,在现实中,谁扮演虚拟网元的角色呢? 让我们将时间轴拉回到21世纪的 ...

  6. She Knows访谈 | 三大公链创始人技术硬核交锋,2019年浪潮将由什么引爆?

    She Knows第三期对话嘉宾:本体(Ontology)创始人李俊网录科技创始人.万维链(Wanchain)发起人吕旭军Nervos基金会联合创始人吕国宁. 对话人:巴比特内容总监王晓萌,资深媒体人 ...

  7. 生于硬核 DTCC2020Hubble与技术硬核“同生共荣”

    2020年12月21-23日,第十一届中国数据库技术大会在北京国际会议中心举行.天云数据受邀参展并在数据库内核专场做国产数据库Hubble产品的技术演讲,同期天云数据荣获2020数据风云奖评选之年度创 ...

  8. 这些技术硬核文章值得一看

    多家技术公众号硬核文章推广 轻扫二维码即可阅读 总有一款适合你! <探索现代移动网络> 技术方向:移动客户端 简介:本文由 WWDC 2020 的<Session 10111- Bo ...

  9. 技术硬核还不够?互联网企业出海指南来了!

    点击上方蓝色"程序猿DD",选择"设为星标" 回复"资源"获取独家整理的学习资料! 作者 | 李小雅 5G 时代来临,中国移动互联网发展速度 ...

  10. 区块链技术基础语言(三十二):Go语言网络编程(下)

    本文紧接上文所述,讲解socket编程和HTTP编程. 一.socket编程 在上一节我们介绍了网络体系的五层模型,介绍了每层模型所遵守的协议.TCP/IP是一个协议族,它由网络层的IP协议和传输层的 ...

最新文章

  1. 新课改实践下美术课程的新教学观
  2. SQLServer数据库收缩相关知识笔记
  3. 万兆网卡实际吞吐量_AKITIO 10G/NBASE-T PCIe 网卡开箱拆解评测
  4. 一次较为完整的原生JavaScript AJAX与Java的前后端数据交互
  5. c# 智能升级程序代码(1)
  6. 安装Cnario提示.Net 3.5安装错误, 检查Windows系统更新提示无法检查到更新, 安装.Net 3.5提示Windows无法完成请求的更改, 错误代码:0x800F081F...
  7. Gartner报告:2010年全球安全软件市场增长11%
  8. web前端开发技术期末考试_Web前端开发技术期末试题1
  9. HDCP @ Locality Check
  10. 【头歌】共享单车之数据存储
  11. 2022年Web 前端怎样入门?最新Web前端入门的学习路线
  12. vue html 格式化,解决在写Vue时,格式化代码 属性自动换行的问题
  13. js添加多marker 高德地图_h5高德地图javascript调起app导航定位多个marker
  14. SAR成像系列:【11】干涉合成孔径雷达(干涉SAR,Interferometric SAR,InSAR)
  15. 【转】增强型、耗尽型MOS
  16. 【无标题】win7系统支持node14以上的版本
  17. assert在c语言中有什么作用,C语言中assert的作用是什么?
  18. 计算器求解一元一次方程
  19. 我不问+你不说=误解
  20. 108-MySQL(MVCC和undo log)

热门文章

  1. 如何用两个队列模拟实现一个栈
  2. Spring学习-Bean的理解
  3. 阿里云发布智慧书店解决方案 联手新华书店总店落地首个“城市书房”
  4. HTML表格:日常消费账单表格展示网页
  5. Java批量下载有道单词发音+与Anki卡片整合
  6. SQL SERVER 资源性能监控-资源监视器
  7. antd 设置表头属性_React表格固定表头/锁定列
  8. Tensorflow搭建GAN网络
  9. 机器视觉入门,网友推荐的书目
  10. 万能五笔输入法弹窗_万能五笔输入法广告怎么去掉