写点什么

季昕华在 UCloud 发布会上分享 SDN 在公有云中的七大应用场景

  • 2013-12-16
  • 本文字数:1134 字

    阅读完需:约 4 分钟

2013 年 12 月 11 日,UCloud 正式宣布已经将盛科的硬件 SDN 交换机应用在自己的线上公有云环境中。UCloud CEO 季昕华在发布会中介绍了 SDN 在其公有云上满足的七个用户需求,并表示这是世界上第一款 SDN 硬件交换机在云计算中的应用。

自动化:以前客户生成一个网络或者更改网络,需要提交一个工单,等待时间要 2~3 个小时。虽然以前可以用 CLI 包装操作或网络设备管理接口来实现软件控制,但各个公司的接口和 API 都不一样,功能又很有限,所以一直无法实现完全的自动化。引入了 SDN 设备之后,现在网络操作也可以完全由用户自己操作了,而且以后迁移的时候可以自动将网络配置也跟计算配置、存储配置一并迁移,方便很多。

隔离:隔离的需求包括不同用户之间的安全隔离,以及同一公司内(尤其是大公司)不同项目组的隔离。隔离的难点在于同一个物理机的 VM 都在同一个 Port。最早我们用 iptables(3 层)+ebtables(2 层)+TC(流量控制以处理流量竞争)实现隔离,但是隔离的不彻底;后来我们引入了 Open vSwitch,这种方案简化了 iptables/ebtables 的规则,功能更多,隔离更安全,但性能问题严重,因为建立 tunnel 非常耗 CPU。硬件 SDN 交换机引入后,tunnel 加封装、解封装都放在 TOR 交换机上执行,并通过流表预先加、非动态报文学习等方式减少 flow 学习带来的冲击,性能方面提高了 50% 以上,而且流量控制也更加精准。现在我们的流表应该是全世界最大的流表。

物理机和虚拟机混合管理:有的时候出于安全或性能的考虑,数据库会放在独立的物理机上跑,所以需要同时管理 VM 和物理机;但是,物理机和网络在以前都是我们无法控制的,这意味着我们无法对物理机进行自动分配、安装、升级,也无法自动更改包含物理机的网络。有了 SDN,就可以把物理机和虚拟机整合成一个网络,自动加载新加入的虚拟机和物理机,同时实现自动化操作。

多播 & 广播:这个需求主要是游戏行业的,比如游戏中出现一个重大事件(比如很稀有的宝物被打了出来),需要进行全区广播。这个需求的实现难点在于,既要保证账号之间的隔离,又要保证广播送达到所有账号。在引入 SDN 之前,这个功能是没有的。

VPN:复杂度同上。这也是引入 SDN 之前没有的功能。

混合云:混合云的难度在于将网络打通的同时保证安全。这项服务在引入 SDN 之前也是没有的。

安全:安全设备一直是黑盒子,AntiDDoS、IPS、WAF 这样的服务要如何引入云平台?我们考虑过把安全设备做成 VM 提供给客户,但是这样做迁移成本很高,用户操作也不方便,做一下变更还需要停机、插拔之类的。有了 SDN,上述的动态流量加减就非常容易做到;不仅如此,当一个 VM 遭受入侵的时候,我们还可以用 VM 做一个镜像,可以直接做一个蜜罐用来收集入侵者攻击的证据,非常方便。这些安全服务在引入 SDN 之前也是没有的。

2013-12-16 00:012243

评论

发布
暂无评论
发现更多内容

游戏链改NFT系统开发Web3技术

薇電13242772558

web3

阿里云机器学习平台 PAI宣布集成国产深度学习框架 OneFlow

阿里云大数据AI技术

机器学习 阿里云 oneflow

双11就要到了,是时候给你的电脑来点硬货了!

淋雨

数据恢复 OCR 滤镜 录屏 磨皮

概述DDoS分类

穿过生命散发芬芳

DDoS 11月月更

新一代 CI 即将到来!

CODING DevOps

ci 持续集成 jenkins

九科信息荣获《2022爱分析RPA厂商全景报告》RPA软件市场代表厂商

九科Ninetech

oracle中计算两个日期的相差天数、月数、年数等等

默默的成长

oracle 前端 11月月更

Oracle 开发规范(一)

默默的成长

oracle 前端 11月月更

HTML学习笔记(一)

lxmoe

html 前端 学习笔记 11月月更

赋能信息技术应用创新,需要怎样的可持续性业务架构?

通明湖

负载均衡

Dubbo核心技术

苏格拉格拉

分布式 微服务 dubbo RPC 集群

Oracle表空间设计基本原则

默默的成长

oracle 前端 11月月更

Wallys/QCN9074 WiFi 6E Card OpenWRT, IPQ6010, IPQ6018,802.11ax,industrial m.2 card/QUECTEL RM500Q-GL

wallys-wifi6

IPQ6010 ipq6018 QCN9074

前行不缀 未来可期,鸿蒙生态发展迈入全新阶段

OpenHarmony开发者

OpenHarmony

1年Java经验,信心满满出去面试,被问麻了...

Java永远的神

spring 程序员 后端 JVM Java 面试

微服务先等等,我去刷个“虚拟背景”的副本

为自己带盐

虚拟背景 11月月更 trtc

深扒:基于UEBA的数据使用安全防护

极盾科技

SQL Sever 提供的数字类型

乔乔

数据库 11月月更 SQL sever

什么是 NFT 蓝筹项目

NFT Research

区块链 NFT

阿里进入“全面云原生深度用云”阶段 PaaS支出占用云总成本43%

阿里技术

云计算 云原生 云栖大会

因热爱而分享!阿里云开发者社区 X InfoQ创作者支持计划发布

阿里技术

最新的国内低代码开发平台排名,你知道几个?

优秀

低代码 低代码开发平台 低代码平台

如何通过Java将PDF转为Excel

Geek_249eec

Excel PDF java;

网易云信智码超清转码技术实践

网易云信

音视频开发

docker 部署 apache 做反向代理

非晓为骁

Apache Docker 反向代理

使用 apache 给前后端服务做反向代理

非晓为骁

Apache 反向代理

RocketMQ核心技术

苏格拉格拉

RocketMQ 消息队列 消息中间件 微服务框架

云栖大会开源重磅升级!PolarDB-X v2.2: 企业级和国产化适配

阿里云数据库开源

阿里云 polarDB 云栖大会 PolarDB-X 阿里云数据库

介绍:什么是智能合约dapp系统开发一站式服务

W13902449729

uniapp引入 iconfont

源字节1号

微信小程序 软件开发 前端开发 后端开发

云科通明湖:金融业务可持续性能力建设,少不了这块“拼图”!

通明湖

负载均衡

季昕华在UCloud发布会上分享SDN在公有云中的七大应用场景_安全_sai_InfoQ精选文章