瞻博網絡包貴新:SDN落地需從軟件著手
SDN對網絡的影響似乎遠遠超出了人們的預期,廠商、第三方組織機構、用戶推動著這場變革如火如荼的進行著。新興廠商認為這是一次商業機會,所以在過去一年時間我們目睹了新公司的脫穎而出、并購,而未來我們也會見證老公司的掙扎與轉型。
“如果網絡廠商不走在前面的話,就很容易落后了。”瞻博網絡亞太區數據中心顧問工程師包貴新在接受ZDNet采訪時直言道,自從凱文·約翰遜出任瞻博網絡CEO后,就希望把Juniper變成一家軟件公司,強調設備的可編程化。
瞻博網絡亞太區數據中心顧問工程師包貴新
SDN的實現方式
SDN的核心思想是將設備控制面與數據面分離,各廠商無論是轉發層、控制層、管理層的三層架構,還是在此基礎上加服務層的四層架構,只有轉發層是純硬件的,其他幾層都可以通過新的軟件來實現,但是怎么做來實現網絡流量的靈活控制?
包貴新指出,現在有兩種主要的實現方式,一種是開放API的接口,做一些SDK跟控制層互動。比如OpenFlow的控制協議,在OpenFlow交換機上實現數據轉發,而在控制器上實現數據的轉發控制,從而實現了數據轉發層和控制層的分離。基于OpenFlow實現SDN,則在網絡中實現了軟硬件的分離以及底層硬件的虛擬化。
第二種就是OverLay。它基于不改變現有的網絡,但是在服務器Hypervisor層面增加一層虛擬的接入交換層,即Overlay技術提供虛擬機間快速的二層互通隧道,將現有的網絡作為底層的技術設施來建設。
瞻博網絡“641”SDN策略
瞻博網絡確定了其SDN的戰略路線圖,“641”SDN策略。
包貴新表示,瞻博網絡發布的“641”SDN策略指的是,從SDN的原理上把SDN分成六個部分,Juniper通過四個步驟來實現SDN落地,通過一個軟件license模式落實到真正的軟件平臺之上。
六個原理包括:
1. 將網絡軟件清晰地劃分為四個層:管理、服務、控制和推進——提供支撐架構來實現網絡內每一層的優化。
2. 將管理、服務和控制軟件的相應部分進行集中化處理,以簡化網絡設計并降低運營成本。
3. 使用云來獲得彈性擴展和靈活部署,推動基于使用的定價機制以降低維護時間,并將成本與價值關聯。
4. 創建一個平臺,用于網絡應用、服務以及與管理系統的整合,推動新的業務解決方案。
5. 推動協議標準化,實現供應商之間的互操作和多樣化支持,提供更多選擇并降低成本。
6. 將SDN原則廣泛應用于所有的網絡和網絡服務中,包括網絡安全——從數據中心、企業園區到服務供應商使用的移動和有線網絡。
包貴新指出,Juniper強調的六大SDN原理,其中三個與開放標準有關。只有做到開放、標準,才會有更多合作伙伴加入我們的互動。
瞻博網絡實現SDN落地的四個步驟包括:
第一步:將網絡管理、分析、和設置功能集中化,通過總體控制來設置所有的網絡設備。第二步:建立業務虛擬機(VM),將網絡和安全業務從底層硬件中抽取出來。第三步:采用集中化控制器,將網絡內的多重網絡和安全業務設備進行串聯。第四步:優化網絡使用和安全硬件以實現更高性能。
包貴新指出,Juniper的思路實際上從軟件著手,對于網絡從影響比較小開始,到逐漸接受架構,最后等架構搭起來了,可以把硬件做升級和更換。
瞻博網絡SDN落地實踐
包貴新表示,SDN的思路與Juniper QFabric的一層架構不謀而合,Qfabric的理念也是通過一個核心的外置引擎集中來控制板卡,從而做一些轉發和控制分離的架構,我們內部叫integrated SDN。
瞻博網絡最近收購一家公司Contrail,我們有一整套OverLay的架構。另外現在路由器、交換機全線產品都支持OpenFlow,從1.0開始現在支持1.3,OpenFlow只是一種控制協議,還有自己的基于MPLS、BGP,EVPN, PCE,XMPP等擴展的一系列標準。包貴新強調,瞻博網絡在這方面是比較全面的,我們有自己設備之間的擴展性、標準化支持。
另外,瞻博網絡前不久推出一個合作伙伴計劃,可以允許用戶在junos的軟件上基于自己的接口做靈活的定制,可以分享到應用商店,以利于同類需求用戶借鑒。
據透露,瞻博網絡將發布一款核心交換機,提供標準的API接口,來應用SDN架構的OverLay方案。包括基于網絡設備的SDK、API,都是可以跟OpenStack開源或開放的接口實現第三方的互通。