关于SDN的未来,Linux基金会专访阿里云网络大神

本文涉及的产品
网络型负载均衡 NLB,每月750个小时 15LCU
全球加速 GA,每月750个小时 15CU
公网NAT网关,每月750个小时 15CU
简介: 近日,大家熟知的国际开源组织Linux基金会与阿里云进行了一次访谈。专访了阿里云网络团队掌门人江鹤。江鹤执掌阿里云网络产品线,并负责阿里集团网络虚拟化产品的研发管理工作。在软件定义网络(SDN)和网络功能虚拟化(NFV)领域从事开发和产品管理工作多年,是一名资深网络技术专家。

近日,大家熟知的国际开源组织Linux基金会与阿里云进行了一次访谈。专访了阿里云网络团队掌门人江鹤。江鹤执掌阿里云网络产品线,并负责阿里集团网络虚拟化产品的研发管理工作。在软件定义网络(SDN)和网络功能虚拟化(NFV)领域从事开发和产品管理工作多年,是一名资深网络技术专家。他参与和主导了阿里云网络从第一代经典网络,第二代VPC网络,如今进化到领先的第三代全球云上企业网的历史进程。他所带领的团队历时近十年,打造并不断完善阿里云飞天系统中的网络大脑 – 洛神。他还7次参加天猫双十一的技术保障项目,为全民网购保驾护航。本次访谈中,大神分享了他对软件定于网络(SDN)的商业价值以及未来发展趋势的看法。特别涉及了网络界时下热门的SD-WAN技术的前景。那么他都说了些什么呢?我们一起来看一下。

69be83112af4a0c6d799423c5e0ebe3186ff9bef

 

你怎么理解SDN

SDN(Software Defined Network)其实不是一种具体的技术或者协议,而是一种网络设计思想,其核心是通过分离转发和管理,让传统的交换机和路由器只负责转发数据包,数据包的转发策略和规则都由集中式的控制器来进行管理。从云服务提供商的角度,SDN的出现使得客户可以通过API的方式来使用和管理“智能”的网络。大家知道,现在云计算的用户在阿里云这样的公共云平台上可以非常方便的购买到虚拟机,可以根据需要选择配置,也可以随时修改配置,并且按使用时长付费,SDN思想及相关技术就是能够让用户和使用虚拟机一样使用网络产品和功能,而这在SDN出现之前是用户不具备的。举个例子,云计算的用户想要能够在云上自己规划私有IP地址段这样一个网络功能,在SDN之前,用户是无法实现的,有了SDN思想及其相关技术后,用户可以在云上开通VPC产品,并选择自己需要的私有IP地址段,并且可以再继续划分子网,从而获得了自己规划私有IP地址段的网络功能。

 

SDN技术发展的驱动力是什么?为什么越来越多的人会采用这项技术?

一句话概括,就是传统网络(SDN之前的网络)面临瓶颈,难以满足应用飞速发展的需求。大家知道,在过去的几十年间,计算机产业是发展非常迅速的,但是,网络产业的创新却是很缓慢的,可以说在SDN之前的几十年变化不大,而随着计算机产业的快速发展,尤其是云计算和虚拟化的快速兴起,企业IT需求和应用对网络在灵活、快速等方面的需求更加迫切,用户需要网络也像计算和存储一样可以快速交付,灵活变化,而传统网络在硬件、OS、网络应用等方面都是紧耦合、封闭的,通常隶属于同一个设备产商,这导致任一部分的创新都需要同步升级并且依赖于某一个设备产商,无法快速满足业务的需求。从使用网络的用户角度看存在很多弊端,比如网络交付非常缓慢,如果是需要网络扩容,通常需要按月计算,即使是简单的网络管理配置的修改,也需要按天计算,这在互联网时代简直是无法忍受的。从网络服务的提供商角度来看,除了无法满足用户对网络的需求外,还面临众多供应商的众多网络设备管理问题,而这些大都依赖于网络设备供应商,网络服务的提供商能做的很有限。因此,不管是使用网络的用户,还是网络服务的提供商,都迫切需要SDN,越来越多的人才采用这项技术。SDN在很大程度上屏蔽了底层网络设备的异构性,并通过API的方式开放网络功能,业务或者应用可以使用API实现网络功能的即开即用,是网络产业的巨大变革。

f161894e268001e9df41792aa5d5ff20e38feec5

 

SDN的商业价值在哪里?

谈到SDN的商业价值,可以从两个方面来看,一是降低成本,提高效率,复用资源。如前文提到的,SDN让用户能够快速灵活的使用网络产品和服务,并且按使用时长或者使用量计费,这既为用户降低了成本又提升了用户的效率,为用户的业务发展或者应用创新赢得了更大的空间,从整个网络的大盘来看,资源的利用率也有了提升。另一方面是SDN促使的网络产业变革所带来的新的商业机会。SDN是网络产业的巨大变革和创新,它让网络产业更加开放,网络生态更加繁荣,原来只有少数网络设备商和运营商参与的产业,有了SDN及其相关技术后,更多的参与者进入了网络产业提供网络相关的应用和服务,这催生了新的商业机会。

 

为什么当下SDN领域越来越热门?

SDN对网络产业的变革,以及SDN所带来的巨大商业价值是SDN领域越来越热门的根本原因。另外一个重要原因是云计算的兴起,可以说云计算的数据中心网络是使用SDN思想和技术的最前沿阵地,它的规模之大,范围之广,需求之丰富,都对传统的网络产生了巨大的挑战。SDN的思想和技术非常符合云计算的弹性特性,它将网络进行虚拟化,给千百万用户提供丰富多样的网络服务。

未来SDN的发展趋势有哪些?SD-WAN技术的前景如何?

可以从几个纬度来理解SDN的未来趋势,一是SDN的在更多的网络领域得到应用,未来大多数的网络都是将基于SDN的思想来构建。当前SDN主要在云计算的数据中心网络使用,未来广域网、运营商网络、校园网,乃至无线网络都将逐步SDN化。二是SDN对网络基础设施的变革,未来的SDN网络基础设施,软硬件会进一步结合。SDN是软件定义网络,在技术上更多的强调软件,但一方面,SDN是基于现有的网络设备之上构建的,另一方面,纯软件的实现也存在一些弊端,比如性能提升困难。因此,未来SDN会更紧密的和硬件相结合,发挥软硬件各自的优势,构建更强大的网络。比如,现在一些云服务商都在开始使用智能网卡(SmartNIC)作为SDN中核心组件以提升网络性能。三是基于SDN的网络应用蓬勃发展。SDN让网络产业更加开放,现在和将来,正是进行网络应用创新的好时机,比如网络监控和诊断,网络安全,网络功能虚拟化等。


1141e51ebe49113b4588ef173028bc9375915b32

SD-WAN是SDN思想和技术在广域网WAN(Wide Area Network)领域的应用。WAN一般指分布在不同地理位置(一般相距较远,从几十到几千公里),连接多个LAN的通信网络。比如,一个企业所涉及到的WAN,包括公司总部、分支机构、云服务商等的网络连接。企业要实现这样的网络连接,传统的WAN,比如MPLS专线,存在成本高、开通周期长等问题,而使用无线网络,又存在带宽和稳定性等问题,SD-WAN的出现很大程度上解决了这些问题。比如,企业用户的分支和总部可以采用虚拟专线和Internet混合网络连接的方式构建WAN,可以称之为混合WAN(Hybrid-WAN),Internet连接确保了企业总部和分支组网的便利性,而虚拟专线又带来了链路的高质量,两者结合达到了构建WAN在成本、效率、质量几个方面的平衡。此外,SD-WAN可以提供SLA、QoS以及基于应用的路由策略,以保证网络质量,比如对重要应用进行标记,优先保证这些应用的网络连接。基于SD-WAN的优势,目前SD-WAN正得到越来越多应用。

 

对于SDN产品和服务,用户最希望怎样的体验?

我们认为SDN的网络产品和服务给用户的最重要体感有如下几点,这几点也是我们设计网络产品的指导思想。

首先是简单,网络往往给用户以复杂和难以管理的感受,基于SDN设计的网络产品应该尽可能简单,即使是对网络并不了解的用户也能够方便的管理和配置。其次是智能,网络产品应该是智能的,出现问题可以自愈,尽可能减少对用户应用的影响,也降低用户的管理成本。最后是透明,网络是应用系统的底层基础,网络问题往往给予用户黑盒的感觉,SDN的出现让网络透明化成为了可能。

 

关于Linux基金会

a2b9e1c3d34e749d9f417a68ab8cd4b718e07e79

Linux基金会成立于2000年,是开源领域知名的非营利性组织。基金会致力于促进Linux和其他开源项目的发展。该基金会网站Linux.com每月吸引大约200万技术爱好者浏览。Linux基金会每年举办一系列技术会议和展览,促进不同开源技术领域的交流和发展。这些会议包括Open Source Summit、Open Network Summit、KuberCon+CloudNativeCon等。去年起,Linux基金会开始在中国举办旗舰展会LinuxCon+ContainerCon+CloudOpenCon China(LC3)大会,成为中国开源届的一大盛事。

 2015年,阿里云宣布加入Linux基金会,成为黄金会员。与此同时,阿里也成为开源项目Xen的顾问委员会成员。2017年,阿里云正式加入Linux基金会旗下的云原生计算基金会(Cloud Native Computing Foundation,CNCF),并成为白金会员。

目录
相关文章
|
17天前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
|
11天前
|
人工智能 网络协议 数据中心
阿里云基础设施网络2024年创新总结
本文将盘点阿里云基础设施网络团队2024年在AI时代可预期网络的技术突破、学术成果、开源生态共建与重要会议技术布道等,与业界同仁一同探讨和展望AI时代的网络技术发展热点和趋势。
阿里云基础设施网络2024年创新总结
|
8天前
|
Linux 网络性能优化 网络安全
Linux(openwrt)下iptables+tc工具实现网络流量限速控制(QoS)
通过以上步骤,您可以在Linux(OpenWrt)系统中使用iptables和tc工具实现网络流量限速控制(QoS)。这种方法灵活且功能强大,可以帮助管理员有效管理网络带宽,确保关键业务的网络性能。希望本文能够为您提供有价值的参考。
51 28
|
5天前
|
网络协议 Unix Linux
深入解析:Linux网络配置工具ifconfig与ip命令的全面对比
虽然 `ifconfig`作为一个经典的网络配置工具,简单易用,但其功能已经不能满足现代网络配置的需求。相比之下,`ip`命令不仅功能全面,而且提供了一致且简洁的语法,适用于各种网络配置场景。因此,在实际使用中,推荐逐步过渡到 `ip`命令,以更好地适应现代网络管理需求。
21 11
|
16天前
|
负载均衡 芯片 异构计算
NSDI'24 | 阿里云飞天洛神云网络论文解读——《LuoShen》揭秘新型融合网关 洛神云网关
NSDI‘24于4月16-18日在美国圣塔克拉拉市举办,阿里云飞天洛神云网络首次中稿NSDI,两篇论文入选。其中《LuoShen: A Hyper-Converged Programmable Gateway for Multi-Tenant Multi-Service Edge Clouds》提出超融合网关LuoShen,基于Tofino、FPGA和CPU的新型硬件形态,将公有云VPC设施部署到边缘机柜中,实现小型化、低成本和高性能。该方案使成本降低75%,空间占用减少87%,并提供1.2Tbps吞吐量,展示了强大的技术竞争力。
|
18天前
|
Web App开发 监控 网络协议
网络分析与监控:阿里云拨测方案解密
阿里云网络拨测业务提供了全球、多种协议、多种网络态势的用户网络性能和用户体验监控场景的全面可观测方案。该文章从拨测场景下,介绍了用户如何快速的构建一套全球用户视角的服务可用性大盘,为客户的业务保驾护航。
|
16天前
|
存储 运维 安全
深入解析操作系统控制台:阿里云Alibaba Cloud Linux(Alinux)的运维利器
本文将详细介绍阿里云的Alibaba Cloud Linux操作系统控制台的功能和优势。
40 5
|
16天前
|
SQL Cloud Native API
NSDI'24 | 阿里云飞天洛神云网络论文解读——《Poseidon》揭秘新型超高性能云网络控制器
NSDI‘24于4月16-18日在美国加州圣塔克拉拉市举办,汇聚全球网络系统领域的专家。阿里云飞天洛神云网络的两篇论文入选,标志着其创新能力获广泛认可。其中,《Poseidon: A Consolidated Virtual Network Controller that Manages Millions of Tenants via Config Tree》介绍了波塞冬平台,该平台通过统一控制器架构、高性能配置计算引擎等技术,实现了对超大规模租户和设备的高效管理,显著提升了云网络性能与弹性。实验结果显示,波塞冬在启用EIP时的完成时间比Top 5厂商分别快1.8至55倍和2.6至4.8倍。
|
30天前
|
负载均衡 容灾 Cloud Native
云原生应用网关进阶:阿里云网络ALB Ingress 全能增强
在过去半年,ALB Ingress Controller推出了多项高级特性,包括支持AScript自定义脚本、慢启动、连接优雅中断等功能,增强了产品的灵活性和用户体验。此外,还推出了ingress2Albconfig工具,方便用户从Nginx Ingress迁移到ALB Ingress,以及通过Webhook服务实现更智能的配置校验,减少错误配置带来的影响。在容灾部署方面,支持了多集群网关,提高了系统的高可用性和容灾能力。这些改进旨在为用户提供更强大、更安全的云原生网关解决方案。
415 19