阅读时长:3 分 45 秒 | 发布日期:2025 年 10 月 28 日

SDN
什么是软件定义网络 (SDN)?

软件定义网络 (SDN) 是一种网络虚拟化和容器化方法,它可优化网络资源,并使网络快速适应不断变化的业务需求、应用和流量。其工作原理是将网络的控制平面和数据平面分离,从而创建可软件编程的基础设施。

使用 SDN,网络编排、管理、分析和自动化等功能都由 SDN 控制器完成。这些控制器可以利用现代云计算和存储资源的规模、性能和可用性。SDN 控制器正日益基于具有开放标准和 API 的平台构建,使其能够编排、管理和控制来自不同供应商的网络设备。

SDN 提供许多业务优势。控制层和数据传输层的分离提高了灵活性,加快了新应用的上市速度。能够更快地响应问题和中断,提高网络可用性。最后,可编程能力使 IT 组织能够更轻松地实现网络功能自动化并降低运营成本。

SDN 与另一项技术——网络功能虚拟化 (NFV) 相得益彰。NFV 能够虚拟化基于设备的网络功能,例如防火墙、负载均衡器和 WAN 加速器。SDN 提供的集中控制功能可以有效管理和编排由 NFV 实现的这些虚拟网络功能 (VNF)。

平板电脑上的 SDN 赋能的云示意图。

跳到

SDN 解决了哪些问题?

SDN 提供的可编程性和集中控制功能简化了高度分布的物理网络基础设施的管理。IT 组织可以从中央位置通过软件管理端到端网络,并自动执行网络运营的某些环节。因此,SDN 可以加快网络部署、配置更改和故障排除速度,降低运营复杂性和成本。它还能加快解决网络问题和中断,增加正常运行时间、改善用户体验。

SDN 如何运作?

SDN 将控制平面软件与网络硬件分离,使网络管理员能够使用 API 以编程方式配置和管理远程连接的设备。SDN 通过通用接口控制整个分布式网络,让 IT 部门无需单独升级和管理每台设备,也无需进行故障排除。

SDN 常见问题

SDN 有哪些优势?

SDN 降低了网络运营的复杂性和成本,同时加快了网络问题和中断的解决。这些功能可带来以下好处:

  • 简化运营——SDN 提供了单一管理平台,可实现网络整体管控,减少独立管理每台设备所需的时间及人为错误。
  • 开放式基础设施——开放式 API 和标准覆盖层隧道技术将公有云和私有云连接起来,有利于轻松获得工作负载可移植性与业务敏捷性。
  • 提高运营经济性——SDN 控制器将虚拟网络和物理网络整合起来,使管理员能够根据成本、性能、延迟和规模选择已针对应用优化的硬件转发平面。
  • 增加网络正常运行时间。更快地解决网络问题可以提高网络可用性,改善用户体验。
SDN 与传统网络有什么区别?

传统网络使用交换机、路由器和防火墙等固定功能的硬件设备来提供网络服务。传统网络中的每个元素都需要独立配置,随着网络规模的扩大,这可能会耗费时间并加大运营难度。

相比之下,SDN 使用虚拟化技术来加速网络配置和管理,允许运营商使用物理网络的抽象副本,在集中式 SDN 控制器中执行全网操作。SDN 控制器还集中存储和管理转发表,以改善整个网络的流量。

SDN 在网络自动化中扮演什么角色?

在传统网络中,设备和应用的迁移需要人工监管。要实现网络可达性和安全性,需要重新映射设备的 IP 地址。SDN 可自动执行此过程,这对管理为满足短期需求而动态创建的临时工作负载及虚拟化服务至关重要。在 SDN 中,工作负载和服务在创建时会自动被分配和强制执行网络成员资格、可达性和安全策略,以简化运营并提高安全性。

SDN 和 SD-WAN 有何区别?

SDN 通常被视为数据中心解决方案,将其技术与应用扩展至广域网即形成 SD-WAN。通信服务提供商 (CSP) 利用 SDN 控制器跨不同网域的组合和集成,提供无处不在的云网状架构,连接所有计算和存储,从无线接入网络 (RAN) 到传输和核心网络。

SDN 安全需要考虑哪些因素?

SDN 简化了网络微分段操作,即创建网络区域,将工作负载彼此隔离并单独保护它们。系统管理员可使用微分段技术,基于零信任安全架构制定策略,限制分段间的网络流量。这种设置还可以阻止攻击者从某个分段中受感染的工作负载或应用传播到另一分段,从而控制漏洞的影响范围。

云原生工作负载可以进一步解构为微服务,此过程创建的新接口为恶意行为者提供了新的攻击面。因此,微服务架构增加了对网络和安全策略的依赖,以保护原本局限于本地的 API 调用与流量控制。

HPE Juniper Networking 提供哪些 SDN 解决方案?

HPE Juniper Networking 的 SDN 解决方案专为服务提供商网络的每个层级设计。该解决方案的核心 Contrail Networking 是一款云网络 SDN 产品,它可自动创建与管理涵盖云用户、设备、应用及工作负载的虚拟覆盖网络。另一组件 Juniper Apstra 提供完整的数据中心结构管理,可自动执行从第 0 天到第 2 天的运营。最后,Paragon Automation 为网络的“规划、编排、关联及优化”生命周期提供意图驱动型自动化。

相关主题

网络自动化

数据中心虚拟化

网络虚拟化

网络结构

数据中心结构

网络功能虚拟化 (NFV)