久久中文久久字幕_国产精品99久久久久久www_国产亚洲精品自在久久_国产精品一区视频

歡迎進入儀商網!

SDN中“軟件”定義通信“網絡“技術詳解

儀器儀表商情網 解決方案】眾所周知,SDN軟件定義網絡,核心思想就是所謂的“轉發、控制分離”,正所謂一談SDN必談“轉發、控制”,一傳十十傳百,口口相傳。當我們這些產品經理到客戶現場交流SDN時,或許客戶也能娓娓道來“轉發、控制、分離”。

SDN,也許你能想到這些:

 

歸結起來是這樣幾大特征:

Controller控制器集中控制:集中式/分布式控制器無非是把原本網絡設備從孤立的單點做了橫向的擴張,將所有SDN化的網絡設備統一被控制。

標準協議接口化:控制器與SDN設備之間的南向協議的標準化以及控制器北向API接口的標準化都是強調了SDN畢竟還是處理“網絡”的工作,應用的事SDN“甭管”。

通用硬件:這里和NFV(Network Function Virtualization,網絡功能虛擬化)沒有關系。這里的SDN通用硬件指的是帶有SDN處理芯片的網絡設備或者是能實現SDN功能的網絡設備。

把SDN抽象出來看,其實包括了這樣五個部分:

SDN網絡設備:網絡設備(硬件網絡設備或x86里面的軟件網絡設備)+SDN能力(可以是SDN芯片或開啟SDN功能)

SDN控制器:能處理SDN功能的控制器,可以是軟件方式或軟件嵌入硬件的方式。

SDN APP:這更像是我們熟悉的網絡上層功能,

南向控制協議:這里場景的控制協議是Openflow,但絕非僅僅Openflow。可以實現控制功能的協議其實很多。

北向API:此API的主要作用在于提供SDN控制器及其以下部分(南向控制協議、網絡設備)能夠作為網絡驅動供上層應用調用。

SDN抽象的模型

 

通常情況下,啟用SDN的交換機可以分成兩種模式:純SDN交換機和混雜模式交換機。

Openflow標準定義了控制器與交換機之間的交互協議,以及一組交換機操作。這個控制器—交換機協議運行在安全傳輸層協議(TLS)或無保護TCP連接之上。Openflow使用TCP端口6633或6653。

每個流表中每個流條目包括三個部分:

(1) 匹配match—使用ingress port,packet header以及前一個flow table傳遞過來的metadata;

(2) 計數counter---對匹配成功的包進行計數;

(3) 操作instruction—修改action set或者流水線處理

交換機針對SDN有一個比較重要的消息類型:Packet-In,主要針對未知數據流無法命中流表的時候,作上送控制器的操作。

同樣,SDN控制器也有一個比較重要的消息類型:Packet-Out,主要針對下游SDN被管理設備,用于控制器指定從交換機的特定端口發送數據包,或者用于轉發通過Packet-in消息接收到的數據包。Packet-Out報文中包含明確的Action動作。

通過兩個例子來展示“SDN新網絡”如何利用“軟件”解決傳統網絡中的問題。

SDN Controller通過Openflow和LLDP發現整網拓撲

 

整網拓撲如上圖所示

背景闡述:

所有交換機彼此互聯

交換機通過帶外方式(或網管網方式)連接Controller

交換機均使用Openflow協議。Openflow使用TCP端口6633或6653作為接收的監聽端口。目前最新Openflow協議為1.5.1,詳見ONF的spec。(https://www.opennetworking.org/images/stories/downloads/sdn-resources/onf-specifications/Openflow/Openflow-switch-v1.5.1.pdf)

無特殊Controller指定,各類型都OK

那對于傳統交換機而已,正常情況他們是通過LLDP等類似的鄰居發現協議發現彼此網絡設備,形成整網拓撲。而在SDN環境中,設備是無腦的,此時需要借助Openflow和LLDP同時工作,來保障Controller環境下能夠對全網進行拓撲發現。

工作流程介紹:

交換機連線至Controller,通過電信號,Controller發現有支持Openflow的SDN交換機接入,此時,Controller能夠發現三臺SDN交換機接入了。注意,此時三臺設備之間的組網環境Controller是不清楚的。

Controller通過packet-out報文,封裝LLDP報文進Openflow,分別分發給每個交換機。此時的packet-out報文中含有動作:分發LLDP報文從交換機的每個端口發出去。

此時交換機A根據Controller的動作指令,將LLDP報文從交換機所有接口發出去。交換機B和交換機C此時都能收到這個報文。

LLDP報文經過交換機之間的互聯鏈路到達對端SDN交換機。而此時正因為交換機是SDN無腦交換機,他對于報文的處理都是上送Controller而非本地操作。則此時接受到LLDP的對端交換機會將LLDP報文再次封裝,封裝進packet-in,并上送至Controller。

此時Controller收到對端SDN交換機封裝的packet-in報文,報文里包含原本的LLDP報文。此時Controller就已經知道所有的拓撲連接關系了。

SDN控制器對于ARP報文的處理

 

背景闡述:

網絡拓撲已發現

控制器采用ODL(OpenDayLight)

本地主機H1(10.0.0.1)和對端主機H2(10.0.0.2)均連接于SDN交換機下面

整個過程是H1請求H2的ARP,H2響應H1

整個解析過程

H1去pingH2,即10.0.0.1去ping10.0.0.2。因為沒有H2的MAC,此時需要做一次ARP解析。此時ARP請求(原本是廣播)被SwitchA通過Openflow形式單播上送給Controller(packet-in報文)

Controller收到H1的ARP請求,記錄H1位于Switch A下游,且記錄相關的位置信息。

正因為Controller有所有交換機的拓撲及位置信息,此時Controller會給全網中每臺SDN交換機都發送一個10.0.0.0/8網段的ARP請求消息,來請求10.0.0.2的MAC地址。但源IP并非10.0.0.1,而是Controller的網關地址,此處為10.0.0.254。此時報文均為packet-out,即通過Controller手工泛洪,但此泛洪是有選擇性的,只針對同網段(10.0.0.0/8)

所有交換機都能收到此ARP單播請求,而只有Switch B會做出回應,因為H2接在Switch B下游。此時通過packet-in,所有SDN交換機會將此ARP泛洪發送到同網段的端口。

H2收到此時的ARP請求,正常做出回應。

Switch B收到H2的ARP響應,無腦上送到Controller。Controller收到ARP響應,發現正是前面發出的ARP請求的響應報文。記錄此時的H2位置信息及ARP信息。

Controller通過Openflow將ARP響應回應給Switch A,Switch A將報文回送給H1。

Controller已經完整知道SwitchA/SwitchB/H1/H2的位置信息及MAC/ARP信息。Switch A/H1知道完整的ARP/MAC信息。而SwitchB也有H1/H2的完整IP。唯獨H2此時只知道H1的IP,而不知道H1的MAC。

H1的整個ARP請求過程已經完成。接下來要輸送ICMP請求報文。報文經由Switch A正常輸送到H2(此時是實際轉發流量,而且Switch A已有完整轉發路徑,不需要再上送Controller)

H2收到ICMP報文,想要回應,但是沒有H1的MAC,需要再次做ARP請求。此時H2請求H1的MAC地址,報文被Switch B上送Controller,Controller已有H1的MAC,則Controller做出回應,將H1的MAC回應給H2。

H2收到ARP,則整個過程完整。回應ICMP報文。整個業務流打通。

可以看到,最關鍵的應該是第三步,即Controller發送偽裝ARP報文給全局同網段交換機,以此來實現ARP廣播的同樣效果。但也正是這樣一個看似合理的安全行為,帶來了很多不安全的隱患。可以想象,Controller有幾種方式可以獲取終端主機的MAC情況:1.通過免費ARP的方式、2.定時申請下游終端的MAC方式,都可以保證對下游終端MAC的始終更新。

但同樣,集中Controller的方式也帶來了單點安全的風險考慮,一旦一臺下游主機中毒,不斷變化自己的MAC不斷做出更新動作,此時會極大消耗Controller的資源,形成DOS攻擊。同樣,Controller的安全如果不是很堅固,則一旦被攻破,所有終端信息一覽無余。

聲明: 聲明:凡本網注明"來源:儀商網"的所有作品,版權均屬于儀商網,未經本網授權不得轉載、摘編使用。
經本網授權使用,并注明"來源:儀商網"。違反上述聲明者,本網將追究其相關法律責任。
本網轉載并注明自其它來源的作品,歸原版權所有人所有。目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。如有作品的內容、版權以及其它問題的,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
本網轉載自其它媒體或授權刊載,如有作品內容、版權以及其它問題的,請聯系我們。相關合作、投稿、轉載授權等事宜,請聯系本網。
QQ:2268148259、3050252122。

久久中文久久字幕_国产精品99久久久久久www_国产亚洲精品自在久久_国产精品一区视频
国产精品视频最多的网站| 天天人人精品| 国内自拍在线观看| 日日夜夜精品网站| 性色av香蕉一区二区| 亚洲影院污污.| 亚洲一区二区三区视频播放| 一本久道高清无码视频| 亚洲图片在线观看| 欧美精品在线观看91| 国产精品福利在线观看| 国产精品九九九| 国产精品久久9| 久久99热这里只有精品国产| 中文精品视频一区二区在线观看| 欧美 日韩 国产在线| 手机成人av在线| 日本香蕉视频在线观看| 欧美在线视频一区| 蜜桃麻豆91| 成人乱人伦精品视频在线观看| 中文一区一区三区免费| 欧美极品欧美精品欧美视频| 亚洲一区制服诱惑| 亚洲一区二区免费| 亚洲一区二区在线免费观看| 性色av一区二区咪爱| 欧美在线欧美在线| 国产综合欧美在线看| 成人免费毛片网| 久久久亚洲精选| 精品国产一区二区三区久久狼黑人| 国产精品一区二区女厕厕| 国产美女精品免费电影| 97人人模人人爽人人少妇| 久久久久这里只有精品| 欧美乱大交xxxxx| 在线视频精品一区| 日韩免费av片在线观看| 国模精品系列视频| 成人中文字幕在线观看| 国产不卡一区二区视频| 国产精品美女久久| 亚洲综合在线做性| 欧美成人精品免费| 国产精品av网站| 国产精品久久久久久久久久久久久| 国产xxxxx视频| 久久免费视频2| 国产成人免费观看| 在线一区日本视频| 性色av一区二区咪爱| 人妻精品无码一区二区三区| 蜜桃视频日韩| 国产精品一区二区三区免费观看| 欧美日韩国产一二| 国产综合视频在线观看| 国产精品一区而去| 久久久久久伊人| 久久综合九色九九| 日本久久亚洲电影| 国产婷婷一区二区三区| 国产成人av在线播放| 欧美大肥婆大肥bbbbb| 美女精品久久久| 欧美在线播放cccc| 成人免费福利视频| 久久精品免费播放| 亚洲直播在线一区| 日韩av电影在线观看| 国产在线精品一区二区中文| 97国产在线视频| 国产精品电影网| 欧美一级免费看| 国产一区精品在线| 久久免费在线观看| 亚洲欧美日韩精品久久久| 激情五月六月婷婷| 久草青青在线观看| 亚洲一区二区三区毛片| 国产一区二区三区精彩视频| 日韩在线视频网| 天天干天天色天天爽| 国产美女在线一区| 久久99精品久久久久久水蜜桃| 国产精国产精品| 国产精品色午夜在线观看| 亚洲精品欧美日韩专区| 美日韩免费视频| 91国自产精品中文字幕亚洲 | 亚洲精品一区二区三| 亚洲一区二区三区在线观看视频| 亚洲一区中文字幕在线观看| 色婷婷精品国产一区二区三区| 亚洲自偷自拍熟女另类| 欧洲日本亚洲国产区| 国产福利精品av综合导导航| 亚洲综合小说区| 国产欧美日韩中文字幕| 国产精品久久久久久久久借妻| 欧美成人免费va影院高清| 日韩欧美激情一区二区| 久久久免费观看| 亚洲一区二区三区视频| av免费精品一区二区三区| 中文字幕日本最新乱码视频| 国产一区二区免费电影| 欧美精品免费在线| 国产亚洲一区二区三区在线播放| 国产欧美一区二区三区另类精品 | 亚洲精品乱码视频| 国产精品一区二区三区免费视频| 久久综合久久久久| 欧美日韩福利视频| 国产欧美久久一区二区| 国产aaa一级片| 99久久综合狠狠综合久久止| 视频一区国产精品| 九一免费在线观看| 欧美在线视频一区二区| 久久久精品影院| 免费久久久久久| 久久福利视频网| 国产一区精品在线| 久久99国产精品自在自在app| 精品国产乱码久久久久| 亚洲高清不卡一区| 久久人人爽国产| 日韩激情视频| 国产精品美腿一区在线看| 欧美亚洲免费在线| 国产精品第一区| 国产乱码精品一区二区三区不卡| 国产成人亚洲精品| 日本欧洲国产一区二区| 久久久国产精品免费| 免费看成人午夜电影| 在线视频不卡一区二区三区| 久久精品中文字幕一区二区三区| 国产精品久久久久久久久免费看| 一区二区三区在线视频111| 国产精品最新在线观看| 亚洲精品中文字幕无码蜜桃| 国产l精品国产亚洲区久久| 欧美日韩在线不卡视频| 欧美激情精品久久久久久变态 | 国产日韩精品电影| 一区二区三区av| 久久青青草综合| 韩国精品久久久999| 久久久久久成人| 国产成人精品av在线| 人妻熟女一二三区夜夜爱| 欧美日韩国产va另类| 国产精品com| 国产一区欧美二区三区| 欧美一级片一区| 精品国产一区二区三区免费| 久久欧美在线电影| 美女日批免费视频| 日本一区二区三区四区在线观看 | 久久久久久国产精品久久| 97精品久久久| 欧美高清一区二区| 欧美成人性色生活仑片| 国产黄色激情视频| 国产日韩欧美电影在线观看| 亚洲一区二区三区免费看| 成人乱人伦精品视频在线观看| 亚洲伊人久久综合| 高清国产一区| 黄色片视频在线免费观看| 亚洲一区三区电影在线观看| 日韩中文字幕在线精品| 成人久久18免费网站漫画| 欧美激情精品久久久久久小说 | 久久久无码中文字幕久...| 日本一本a高清免费不卡| 久久亚洲精品国产亚洲老地址| 欧美国产视频在线观看| 亚洲一区二区三区午夜| 国产精品免费看久久久无码| 久久精品国产精品亚洲精品色 | 久久九九视频| 国产一区二区四区| 日本少妇高潮喷水视频| 亚洲午夜精品一区二区三区| 国产精品福利无圣光在线一区| 国产一区二区丝袜| 中文字幕久精品免| 国产精品福利无圣光在线一区| 国内精品一区二区三区| 在线丝袜欧美日韩制服| 国产精品高潮呻吟久久av野狼| 国产日韩欧美精品在线观看| 人人澡人人澡人人看欧美| 色综合久久88色综合天天提莫| 久久婷婷五月综合色国产香蕉| 亚洲高清123| 久久99久久亚洲国产|