sdn技術原理介紹課件_第1頁
sdn技術原理介紹課件_第2頁
sdn技術原理介紹課件_第3頁
sdn技術原理介紹課件_第4頁
sdn技術原理介紹課件_第5頁
已閱讀5頁,還剩20頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

背景1SDN體系架構2SDN特征33SDN44SDN應用和未來方向5背景傳統的網絡設備(交換機、路由器)的固件是由設備制造商鎖定和控制,所以大家希望將網絡控制與物理網絡拓撲分離,從而擺脫硬件對網絡架構的限制。這樣企業便可以像升級、安裝軟件一樣對網絡架構進行修改,滿足企業對整個網站架構進行調整、擴容或升級。而底層的交換機、路由器等硬件則無需替換,節省大量的成本的同時,網絡架構迭代周期將大大縮短。什么是SDN軟件定義網絡(SoftwareDefinedNetwork,SDN),是由美國斯坦福大學cleanslate研究組提出的一種新型網絡創新架構,核心理念是,希望應用軟件可以參與對網絡的控制管理,滿足上層業務需求,通過自動化業務部署簡化網絡運維。傳統網絡設備緊耦合的網絡架構被分拆成應用、控制、轉發三層分離的架構。控制功能被轉移到了服務器,上層應用、底層轉發設施被抽象成多個邏輯實體。如果說現在的網絡系統是功能機,系統和硬件出廠時就被捆綁在一起,那么SDN就是Android系統,可以在很多智能手機上安裝、升級,同時還能安裝更多更強大的手機App(SDN應用層部署)。網絡虛擬化可編程接口SDN控制轉發分離SDN特征控制平面(CP)轉發平面(DP)CPCPDPDPCPDPCPDPCPDPCPDPCPCPDPDPCPCPDPDPCPDPCPDPCPDPCPDPCPCPDPDP

傳統網絡設備的CP與DP

不分離;

設備之間通過控制協議交互轉發信息;

SDN

將網絡設備的控制平面集中上收到Controller;

網絡設備上只保留轉發平面(轉發表項);軟件可以實現靈活的控制面功能滿足用戶多元化需求硬件成為簡單啞資源,專注轉發;Controller1控制與轉發分離被抽象出的網絡物理網絡/Fabric

Underlay網絡

通過Controller實現了對基礎網絡設施的抽象;

應用程序看到的是Controller提供的網絡服務

應用程序的視角

Controller2網絡虛擬化SDN實現方式SDN的核心技術:OpenFlowFlowTable:FlowTable里面的每個條目都會與一個動作相關聯,來告訴網絡交換設備來如何處理與這個條目相關聯的dataFlow;SecureChannel:用于連接網絡交換設備和遠程網絡控制器,在控制器和網絡交換設備之間互相發送命令和數據包;OpenFlowProtocol:提供一個開放標準統一的接口,使得控制器和網絡交換設備之間可以相互通信

Sep,

2012

OF

1.3.1

增強版本協商能力

OF

1.3重構了能力協商PBBIPv6擴展頭多ControllerPer

flow

meterApril,

2012

OF

1.2

IPv6Dec,

2011

OF

1.1多表MPLS、VLANgroupECMPFeb,

2011

OF

1.0功能:

單表

IPv4Dec,

2009OpenFlow的標準化組織Open

Network

Foundation,即開放式網絡基金會。ONF是非盈利的組織機構,致力于創新和發展新型網絡架構,即軟件定義網絡(SDN)。-ONF成立一年,有超過80家國內外公司加入到ONF的商業化推廣和使用SDN技術的推廣。-國內企業包括:華為、中興、騰訊、盛科、華三等。

18用于匹配交換機接收到的數據包的包頭內容,OpenFlow1.0包頭域包含12個元組(tuple)

–涵蓋ISO網絡模型中第二至第四層的網絡配置信息

–每一個元組中的數值可以是一個確定的值或者是“ANYOpenFlow1.1及后續版本將“包頭域”更名為“匹配域

OpenFlowv1.0之包頭域

入端口源MAC地址目的MAC地址以太網類型VLANIDVLAN優先級源IP地址目的IP地址IP協議IPTOS位TCP/UDP源端口TCP/UDP目的端口IngressPortEtherSourceEtherDesEtherTypeVLANIDVLANPriorityIPSourceIPDesIPProtoIP

TOSbitsTCP/UDPSRC

PortTCP/UDPSRC

PortOpenFlow1.0之流表計數器

針對交換機中的每張流表、每個數據流、每個設備端口、每個轉發隊列進行維護,用于統計數據流量的相關信息

–針對每張流表,統計當前活動的表項數、數據包查詢次數、數據包匹配次數等

–針對每個數據流,統計接收到的數據包數、字節數、數據流持續時間等

–針對每個設備端口,除統計接收到的數據包數、發送數據包數、接收字節

數、發送字節數等指標之外,還可以對各種錯誤發生的次數進行統計

–針對每個隊列,統計發送的數據包數和字節數,還有發送時的溢出(Overrun)錯誤次數等

OpenFlow1.0之流表動作列表

動作名稱說明轉發(Forward)

ALL:將數據包從除入端口以外其他所有端口發出

CONTROLLER:將數據包發送給控制器

LOCAL:將數據包發送給交換機本地端口

TABLE:將數據包按照流表匹配條目處理

IN_PORT:將數據包從入端口發出

NORMAL:按照普通二層交換機流程處理數據包

FLOOD:將數據包從最小生成樹使能端口轉發(不包括入端口)

修改域(Modify-Field)設置VLANID、VLAN優先級,剝離VLAN頭

修改源MAC地址、目的MAC地址

修改源IPv4地址、目的IPv4地址、ToS位

修改源端口號、目的端口號丟棄(Drop)交換機對沒有明確指明處理動作的流表項,將會對與其所匹配的所有數據包進行默認的丟棄處理初始化包頭以太網類型=0X8100IP協議=6或17設置VLANID和PCP設置IP源及目的地址設置IP源及目的地址協議和TOS位UDP/TCP源/目的端口作為四層信息ICMP類型和編碼作為四層信息IP協議=1以太網類型=0X0806以太網類型=0X0800使用設定好的包頭域進行查表Openflow1.0包頭解析過程判斷是否設置輸入端口,以太網源地址,目的地址極其類型,并將其他所有置為0Flow

Table

例子MAC

SRCMACDSTIPSRCIPDSTTCPDPortTCPSPortActionCount**192.168.1.0/254***Port1249**192.168.2.0/254***Port2229******Port3898MAC

SRCMACDSTIPSRCIPDSTTCPDPortTCPSPortActionCount**192.168.2.2192.168.3.580*Drop250**192.168.3.4192.138.5.480*Port3300******Controller9FlowTable定義路由FlowTable定義防火墻Openflow消息

Openflow消息總共分為三大類:

控制器配置流表(

Flow‐Mod消息)

Flow‐Mod消息用來添加、刪除、修改Openflow交換機的流表信息

ADDDELETEDELETE‐STRICTMODIFYMODIFY‐STRICFlow‐Mod基于Openflow的SDN通信流程①

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論