SDN的产品化实践——华为SDN解决方案Content业界SDN思路简介华为企业网络SDN愿景SDN最佳实践与技术创新1123SDN2什么是SDN?SDNSoftware-DefinedNetworkingGartner:Software-definednetworking(SDN)isanewapproachtodesigning,buildingandoperatingnetworksthatfocusesondeliveringbusinessagilitywhileloweringcapitalandoperationalcosts.ItisfarmorethanjustanewsetofAPIsdesignedtoreplacecommandlineinterfacesformanagingindividualdevices.VMware:VMwareSoftwareDefinedNetworking(SDN),availabletoday,helpssolvethedatacenternetworkingchallenge.whichvirtualizesthenetworkandcreateslogicalnetworksthatmeettheagility,performanceandscalerequirementsofvirtualizedapplicationsanddata.网络虚Overlay拟化开放API控制面与数解决实据面解耦际问题ONF:SDNisanewapproachtonetworkinganditskeyattributesinclude:separationofdataandcontrolplanes;auniformvendor-agnosticinterfacebetweencontrolanddataplanes;alogicallycentralizedcontrolplane;andslicingandvirtualizationoftheunderlyingnetwork.Google:Asnetworkingsystemsscale,whetheritbegrowthinbandwidthorthenumberofusersbeingserved,onehastoworryaboutmanageability,cost-efficiency,robustnessandavailabilityofthenetworkfabric.SDNallowsyoudotacklemanyoftheseproblems.Verizon:VerizonhasdeployedSDNasanoverlaynetworkforvideodistributionservices.Forscaleandflexibility,theSDNframeworkmustsupportmultipleVMdomains,multiplenetworkdomains,andmultipleservices/applicationswithopen,standardinterfaces.SDN主流技术路线OpenFlow技术架构:1、转发与控制分离架构;2、标准化转发面;优点:1、易于流量调度;2、开放生态链;Overlay:网络叠加技术标准网络开放技术架构:1、开放网络设备能力;2、标准化API;优点:1、充分利用现有设备;2、快速实现;NFV(NetworkFunctionVirtualization)技术架构:1、网关功能软件化;2、归一化平台;优点:1、快速业务供应;2、降成本;技术架构:1、网络边缘软件化;2、Overlay技术;优点:1、与物理网络解耦;2、灵活部署;3NICIRA已经被VMware收购ONF所定义的SDN架构ONF定义的SDN架构Software-DefinedNetworkArchitectureNetworking(SDN):TheNewNormforNetworks特征:控制转发分离、集中控制器、网络开放可编程、转发面抽象4APP1APPnOF:OpenFlowThinSecureSWChannelControllerSwitchingFlowTableHWOFSwitchOFSwitchOFSwitchOFSwitchSource:ONFwhitepaper--Software-DefinedOpenFlow实际部署图OpenFlow交换机2011.0252009.12Openflow1.0单级流表L2IPv4流表定义2012.4ONF开放网络联盟:OpenFlow的发展2012.102012.92011.12Openflow1.2,IPv6,Extensibleexpression多控制器OpenFlow1.3.0,8021.ahPBB,设备和控制器件的多并行通道OpenFlow1.3.1完善版本OF-Test1.0,互操作测试,2011.03OpenflowONF成立1.1;多级流表,增加MPLS,VLAN,组播表,ECMP;2002-2007ResearchFrustration/CleanSlate网络开放:IETF定义的开放SDN架构Figure2I2RSandotherexistingdeviceinterfacesIETF定义的开放SDN架构IETF重点研究项目核心思路:重用当前的技术而不是OpenFlow关注重点:设备控制面的功能与开放API优点:1、充分利用现有设备,保护投资2、快速实现ExistingRouters/SwitchesPCEPCEPALTOIRSPolicycontrolDiameterTrafficMonitoNetflowNMSXML/Snmp/CLI1.XML-basedSDN(Software-DrivenNetwork)利用Netconf和已有设备接口2.I2RS(InterfacetoRoutingSystem)一个新接口,将路由提供给APPs3.ForCES(ForwardingandControlElementSeparation)已研究10年,目前支持的较少Figure1XML-basedSoftwareDrivenNetworkALTO:Application-LayerTrafficOptimizationNMS:NetworkManagementSystemPCE:PathComputationElement6网络叠加技术:OverlaySDN架构OverlaySDN统一集中部署快速业务对接与云业务对接的NVP集中控制软件快速实现叠加技术解耦Hypervisor层的软件实现OverlaySDN架构Source:It’sTimetoVirtualizetheNetworkOverlay本质是硬件更新无法适应业务快速变化的诉求,转而用软件实现。NVP:NetworkVirtualizationPlatform7适应云业务“实时”“按需”“动态化”的快速部署(如:虚拟机自动迁移、多租户安全隔离)OverlaySDN方案网络虚拟化核心思路:将网络服务与底层的物理网络设备解耦,从而创建灵活的虚拟网络。服务器Hypervisor技术架构:1、网络边缘控制器(NVP)2、Overlay技术(OpenVswitch)云业务对网络的新需求满足业务持续创新和快速上线Source:VisionforNetworkFunctionsVirtualization8NFV网络功能虚拟化客户(运营商)痛点•多种类型的专用设备、数量多、生命周期短•新业务开发困难、周期长、运营成本高•新业务需要新的硬件,部署难,投资成本高NFV的目标&进展NFV的目标:通过业务网关虚拟化和统一硬件平台,实现业务快速部署、提高管理、维护效率,新业务快速创新。研究进展:•2012年10月13家TOP运营商在SDN和OpenFlow世界大会上发布NFV白皮书•2012年11月,在ETSI成立ISG项目,首次会议在1月份召开OpenFlow控制转发分离网络开放APIOverlay网络叠加技术重定义转发技术难度高部署不成熟仅设备开放客户参与开发难度大边缘软件化实现快速部署缺网络资源管理G-ScaleNVPSDN业界思路总结NFV网络功能虚拟化网关软件化归一化平台快速业务部署UMTS/HSPASiteMyOfficeMobileRouterHuaweiD100HeadquartersSubnet-1Subnet-2共同点:管理控制集中,应用和网络解耦,多层次网络灵活部署、可编程和开放差异点:灵活性不同,使用难度不同,适合不同的用户业务场景9AAAGGSNNICIRA已经被VMware收购Content业界SDN思路简介华为企业网络SDN愿景SDN最佳实践与技术创新10123IP网络为什么会发展迅速的主要原因IPEthernetATM……IPovereverythingIP能够穿越几乎所有类型的异种网络,实现了统一的互联标准业务割裂IPIP与业务无关IP是无连接的网络,避免了面向连接的网络中N方的问题,使得IP能够快速独立发展IP的特质造就了IP的迅猛发展,但也造成现有网络与业务的割裂,不能再满足新兴业务对网络的需求1112业务网络缺失的业务体验保证视频会议、桌面云、VoIP……低效的业务部署虚拟机自动迁移、BYOD用户策略下发……网络与业务割裂所带来的问题现状:业务与网络割裂网络无法响应业务的快速变数据中心虚拟化、IPTV……华为企业网络SDN战略业界SDN华为SDN的独特点集中式控制网络能力开放网络功能虚拟化全可编程网络业务友好架构物联网IPv6移动视频桌面智真云存储企业应用商店临场式智真桌面云网络随您所愿华为企业网络SDN解决方案13SDNReady+平滑演进3rdPartyController14华为企业网络SDN架构CloudPlatformERPUserAPPOAMultiMediavSwitchSouthboundAPI(eSDK)NorthboundAPI(eSDK)PhysicalDeviceVirtualizedDevicevRoutervFW/vADCAPSwitchRouterOTNProgrammableSwitchPathOptimizationRoutingStackNetworkVirtualizationTOPOManagerInstantTroubleshootingDeviceManagerQualityMonitorInterfaceAdapterUserApplayerServicePolicyManagerMultitenantManagerServiceAbstractionNetworkAbstractionDeviceAbstraction3rdPartyAPPHuaweiSDNControllerManagement&OrchestrationlayerControllayerNetworkdevicelayer……15单设备Plugin控制面Networkdevicelayer转发面AgentEmbedProgrammable定制化转发需求Enterprise+orpartnerIT与CT的快速对接分散资源的统一控制电信运营商DC运营商关注整网资源MicrosoftIDC/ITTencent关注单设备OpenFlowNetconfRESTSNMP……传统企业/EDC业务软件提供商关注业务业务编排业务路径Management&业务控制Orchestrationlayer整网资源Controllayer全可编程&全开放网络架构,敏捷适应业务创新16SDNReady&平滑演进:提前享受价值,平滑过渡未来高效广域网CampusController下一代交换机用户策略集中控制有线无线统一接入主动业务质量感知用户策略执行智慧园区网SwitchAPNE40EARWANController广域流量优化及业务感知云数据中