在云网络中,控制面与数据转发面之间通过标准的南向接口进行通信。OpenFlow则是南向接口中的一种,也是应用最为广泛的一种。

OpenFlow有几种呢?

一种是纯OpenFlow模式,另一种是支持L2/L3转发的Hybrid OpenFlow模式

为了实现更加丰富、灵活的流量策略,星融Asterfusion给OpenFlow穿起了时下最流行的“超融合”外衣,创新性地将“Ingress OpenFlow + L2/L3转发 + Egress OpenFlow”进行串联部署,称之为Open FusionFlow,也就是超融合模式的OpenFlow

0.jpg

该模式不仅能对入向流量做策略,还能对出向流量做策略,大幅度提升了Controller对流量转发控制的灵活性。而其中的Ingress OpenFlow,又可支持两种版本:

✪ 一种支持多级流表,即将流量进行特征提取,并将匹配过程分解成多个步骤,形成流水线的处理形式。Open FusionFlow高支持四级,每一级的流表容量为32K。其流水线处理的架构和流程能够有效地提升流表处理效率,也更加丰富了数据的转发规则,因此该版本更适合对丰富的转发策略有需求的应用场景。;

✪ 另一种支持单级的超大容量流表,其流表容量高达128K,该版本则适用于仅对流表容量有要求的应用场景。

1.JPG

Open FusionFlow有哪些应用场景?

我们选择一个基于Open FusionFlow的出向流量智能选路方案来说明吧。

假设网络中访问1.1.2.0服务器的出向流量有两大类,一类指向Internet,另一类指向Intranet。

2.JPG

Internet出向流量默认是不安全的,都需要经过安全资源池进行流量清洗,但其中有部分IP地址被认为是可信任的,因此可以通过Asteria Fabric Controller将这部分IP地址以白名单的形式下发到交换机的Egress OpenFlow流表中,此后这一部分IP地址的出向流量无需经过安全资源池,可直接转发至Internet的目的地。

同理,Intranet出向流量默认是安全的,但仍有一部分流量被认为是不被信任的,Asteria Fabric Controller将这部分IP地址以黑名单的形式下发到交换机的Egress OpenFlow流表中,此后这一部分IP地址的流量需要经过安全资源池的清洗,保证Intranet网络入向流量的安全性。

基于Open Fusionflow的出向流量智能选路可通过Asteria Fabric Controller的界面进行远程配置和管理,这一方式效率更高,易用性更强,出口选路规则更加丰富灵活。与此同时,该方案还具备了以下无以伦比的特色亮点:

☻ 增加流量的策略实施点,即可同时对入向、出向流量设置策略,使流量策略更加丰富,进一步保障流量安全,也使得流量转发更加精准;

☻ 用于对出向流量做策略的Egress OpenFlow流表可通过Controller进行制定和下发,大幅度提升了用户远程控制和管理的灵活性;

☻ 支持四种丰富的OpenFlow解决方案:纯OpenFlow、混合OpenFlow方案(并联)、融合OpenFlow方案(串联)、超融合OpenFlow方案;

☻ 根据不同应用场景,可选择多级流表和单级超大容量流表的版本。

【凡本网注明来源非中国IDC圈的作品,均转载自其它媒体,目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。】

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-04-23 10:25:00
2024-03-16 21:01:07
市场情报 “2024华为云青竹奖”正式揭晓,十大优秀伙伴斩获殊荣
在中国传统文化中,青竹一直被赋予“坚韧不拔、旺盛进取”的深刻寓意。 <详情>
2024-02-26 10:11:52
市场情报 亚马逊位居IDC MarketScape全球云计算和以应用为中心的市场供应商“领导者”类别
对卖家而言,亚马逊云科技Marketplace提供了有效的业务拓展渠道,帮助他们触达全球数百万客户,同时,显著降低销售成本并缩短销售周期。 <详情>
2023-12-18 18:19:00
云资讯 新华网报道|中企通信新推智能化网络安全方案“云网神盾”
中企通信“云网神盾”的突出特点是突破了传统模式,让攻防进退有度。 <详情>