- Oddeľte riadiacu rovinu od dátovej roviny, aby ste centralizovali sieťovú inteligenciu v programovateľnom ovládači.
- Umožňuje dynamickú a automatizovanú správu prostredníctvom používania rozhraní API pre smerovanie na sever a na juh, čím optimalizuje prevádzku v reálnom čase.
- Uľahčuje škálovateľnosť a energetickú účinnosť a je základným pilierom cloud computingu a infraštruktúry veľkých dát.

Pravdepodobne ste už počuli, že svet výpočtovej techniky sa čoraz viac posúva smerom k virtualizácii a siete nie sú výnimkou. Softvérovo definované siete alebo SDN sú v podstate zmenou paradigmy v tom, ako chápeme správu údajov, prechodom od spoliehania sa na pevný fyzický hardvér k softvérovému modelu, ktorý je oveľa flexibilnejší a agilnejší.
Predstavte si, že namiesto toho, aby ste museli konfigurovať každý smerovač alebo prepínač samostatne, by ste mohli ovládať celú sieť z jedného bodu . O tom je SDN: abstrahovanie zložitosti hardvéru, aby administrátori mohli programovať správanie siete ako akúkoľvek inú aplikáciu a okamžite ho prispôsobovať potrebám podniku alebo aktuálnej prevádzke.
Čo je vlastne Spoločnosť národov?
Pre začiatok je dôležité pochopiť, že SDN sa odchyľuje od tradičnej štruktúry. V klasickej sieti si každé zariadenie samo rozhoduje, kam odošle paket. Naproti tomu SDN oddeľuje riadiacu rovinu od dátovej roviny . Riadiaca rovina je mozog, ktorý robí rozhodnutia, zatiaľ čo dátová rovina je jednoducho sval, ktorý presúva pakety podľa prísnych pokynov.
Táto architektúra umožňuje priamu programovateľnosť siete a jej oveľa väčšiu agilitu . Centralizáciou inteligencie v ovládači môžu správcovia dynamicky upravovať tok prevádzky, čím predchádzajú úzkym miestam v sieti a zabezpečujú, aby sa zdroje využívali naplno bez toho, aby sa museli dotknúť jediného kábla.
Piliere architektúry SDN
Aby toto všetko fungovalo, SDN je organizovaná do troch dobre definovaných vrstiev, ktoré spolu komunikujú:
- Aplikačná vrstva: Tu sa nachádzajú programy, ktoré spravujú sieť, od bezpečnostných nástrojov až po vyrovnávače záťaže. Tieto aplikácie hovoria riadiacej jednotke, čo je potrebné. Rozhrania smerujúce na sever (Northbound API).
- Riadiaca vrstva: Je to jadro systému. SDN kontrolér prekladá požiadavky aplikácie do konkrétnych pravidiel, ktoré musia zariadenia vykonávať. Udržiava globálny pohľad na celú topológiu, čo umožňuje holistické riadenie.
- Vrstva infraštruktúry: Pozostáva z prepínačov a smerovačov (či už fyzických alebo virtuálnych), ktoré tvoria dátovú rovinu. Tieto zariadenia už nerobia vlastné rozhodnutia, ale sú obmedzené na retransmisia prevádzky podľa tabuliek toku že ich riadiaca jednotka posiela.
Na umožnenie komunikácie týchto vrstiev sa používajú rozhrania API. Rozhrania API smerujúce na juh , ako napríklad známy protokol OpenFlow, umožňujú riadiacej jednotke komunikovať s hardvérom. Rozhrania API smerujúce na sever naopak umožňujú softvéru na správu interakciu s riadiacou jednotkou, čo uľahčuje automatizáciu zložitých úloh.
Kľúčové rozdiely oproti tradičným sieťam
Ak porovnáme oba svety, rozdiel je obrovský. Zatiaľ čo v tradičných sieťach je správa manuálna, pomalá a náchylná na ľudské chyby kvôli používaniu rozhraní príkazového riadka (CLI) pre každé zariadenie, v SDN sa konfigurácia vykonáva prostredníctvom softvéru a API , čo neuveriteľne urýchľuje nasadenie.
Škálovateľnosť v starom modeli je navyše obmedzená hardvérovou kapacitou. V SDN, ako virtualizovanom systéme, môžeme kombinovať viacero prepínačov tak, aby fungovali ako jedna inteligentná jednotka, čo umožňuje sieti rásť v súlade s dopytom bez extrémnych technických komplikácií.
Implementačné modely a varianty
Nie všetky SDN sú rovnaké. V závislosti od spôsobu ich nasadenia môžeme nájsť niekoľko prístupov:
- Otvorená SDN: Na základe otvorených štandardov ako OpenFlow, kde hardvér je to, čo nazývame „hlúpe prepínače“ pretože všetka inteligencia sa nachádza v ovládači.
- SDN založené na API: Zariadenia tu nepoužívajú jeden protokol, ale namiesto toho sprístupňujú na správu vlastné API (REST, gRPC).
- Prekrytie SDN: Vytvárajte virtuálne siete nad existujúcou fyzickou infraštruktúrou pomocou tunelov, ako je VXLAN, čo je ideálne pre... prostredia s viacerými nájomníkmi v dátových centrách.
- Hybridná SDN: Kombinácia, v ktorej tradičné protokoly (OSPF, BGP) koexistujú s princípmi SDN, čo umožňuje postupná a bezpečná migrácia.
Existujú aj rozšírenia ako SD-WAN , ktoré aplikuje tieto koncepty na rozsiahle siete s cieľom znížiť náklady v porovnaní s drahými linkami MPLS, a SD-LAN , ktoré optimalizuje lokálne siete prostredníctvom cloudovej správy.
Vzostup cloud computingu a veľkých dát
SDN nevzniklo náhodou; je to odpoveď na explóziu cloud computingu a veľkých dát. Dnes už prevádzka neprebieha len v smere „sever-juh“ (klient-server), ale medzi strojmi v rámci toho istého dátového centra existuje masívny tok prevádzky „východ-západ“. SDN je jediný spôsob, ako efektívne spravovať tento objem dát .
Okrem toho nasadenie služieb SaaS a IaaS vyžaduje elasticitu, ktorú rigidný hardvér nedokáže poskytnúť. SDN umožňuje samoobslužné poskytovanie služieb a okamžité škálovanie sieťových zdrojov. Dokonca pomáha znižovať účty za elektrinu optimalizáciou dátovej roviny, čím šetrí energiu v sieťach a pripojených domácnostiach vo veľkých inštaláciách.
Bezpečnosť a výzvy v softvérovo definovaných sieťach
Z bezpečnostného hľadiska je SDN dvojsečná zbraň. Na jednej strane globálny pohľad umožňuje oveľa rýchlejšiu detekciu DDoS útokov alebo šírenia červov, čo umožňuje preprogramovanie siete v reálnom čase na izoláciu infikovaných zariadení. Dokonca umožňuje implementáciu obrany typu „pohyblivý cieľ“ (MTD), ktorá mení virtuálne IP adresy s cieľom zmiasť útočníkov.
Riadiaca jednotka sa však stáva jediným bodom zlyhania a primárnym cieľom hackerov. Ak sa niekomu podarí narušiť mozog siete, získa úplnú kontrolu. Preto je nevyhnutné posilniť bezpečnosť vašej spoločnosti prostredníctvom LAN sietí , implementovať redundanciu serverov, šifrovanie správ a dôsledne posilniť operačný systém riadiacej jednotky.
Synergia s NFV (virtualizácia sieťových funkcií)
Je veľmi bežné zamieňať si SDN s NFV, ale v skutočnosti sa dopĺňajú. Zatiaľ čo SDN sa zameriava na riadenie prevádzky, NFV nahrádza špecializovaný hardvér (ako sú firewally alebo fyzické vyrovnávače záťaže) virtuálnymi počítačmi bežiacimi na štandardných serveroch. Spoločne vytvárajú ekosystém, v ktorom je sieť úplne flexibilná, čo umožňuje dynamické nasadzovanie a presúvanie virtuálnych sieťových funkcií (VNF) podľa pracovnej záťaže.
Kombinácia týchto technológií spolu s hĺbkovou inšpekciou paketov (DPI) umožňuje sieti nielen presúvať dáta, ale aj byť informovaná o aplikáciách , ktoré prenáša, čím sa optimalizuje kvalita zážitku (QoE) pre koncového používateľa.
Prechod na túto paradigmu umožňuje spoločnostiam prestať sa trápiť s káblami a manuálnymi konfiguráciami a zamerať sa na obchodnú logiku. Vďaka centralizovanému riadeniu a automatizačným možnostiam môžu súčasné infraštruktúry podporovať masívny dopyt po konektivite, dynamickom zabezpečení a energetickej účinnosti, ktoré vyžaduje digitálny vek, a transformovať statický hardvér na elastický a programovateľný zdroj.



