SDN在校园网应用的场景可以用SDN的戏称来概括“Still Don‘t kNow”。SDN既可以通过OpenFlow方式实现,也可以通过非OpenFlow方式实现,两种实现方式目前均有成熟的参考案例,但SDN在校园网中尚无有代表性的大规模实际应用案例。
我们分析了SDNCentral定义的8种SDN应用的场景,Multi-Tenant Networks(多租户网络)、Stretched Networks(弹性网络)、Service Insertion(服务插入)、Tap Aggregation(分接汇聚)、Dynamic WANreroute(动态广域网重路由)、Dynamic WAN interconnects(动态广域网互联)、Bandwidth on Demand(带宽按需分配)、Virtual Edge(虚拟边缘),其中4种我们已经在校园网中对应了实际的需求。
在数据中心方面,大连理工已经初步实现了IaaS私有云,今年将进一步开放IaaS的应用范围。我们需要在数据中心网络实现Multi-Tenant Networks、Stretched Networks、Service Insertion,同时还要将数据中心业务编排与网络配置自动化。OpenFlow是实现上述需求的最直接的解决方法。我们正在数据中心网络中验证通过OpenFlow进行业务规则的自动下发,实现用户虚拟机之间的隔离,4-7层业务的自动插入。
在校园网安全方面,Tap Aggregation为我们对异常流量的检测和清洗提供了便利的接口。已经初步实现在校园网边界路由器上通过OpenFlow对指定流量进行转发,然后对转发的流量进行深入分析。在未来希望能够实现对异常流量自动识别、转发、清洗和采样的机制。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。