iT邦幫忙

0

[網路架構]SDN如何控制前端硬體

如題所指,
想請教各位網路先進,
小弟才淺,啃讀一些資訊,
大致得知SDN Controller透過OpenFlow去控制Data Plane的OpenFlow SW,
那麼就如同傳統式網路的架構,對於網管人員如何去控制前端的Router或SW,無非是透過IPv4 Routing去telnet或SSH到某個port所設定的ip

就以SDN的口號看來,無須在每部前端硬體設置複雜的Routing Table,具有思考能力的也都向上集中到Controller,那Controller怎麼去對前端SW下指令或控制呢??

Abel iT邦新手 5 級 ‧ 2020-08-25 16:50:26 檢舉
應該也是 ip ssh or web? 等待大神解答
我使用過的軟體Firewall 是browser輸入 ip
acoldliu iT邦新手 5 級 ‧ 2020-08-26 22:14:12 檢舉
@ljj2333
請問前輩是指新裝設網路設備的時候,透過網頁去做初次的與Controller連線嗎?

1 個回答

0
nansen
iT邦新手 3 級 ‧ 2020-08-26 12:17:00
最佳解答

edge switch就是指定 SDN controller的IP跟port而已
SDN controller透過 OpenFlow 定義的通訊協定來控制SW
協定有分版本,不同的switch也有不同的支援度
並不是全部的命令都有支援

主要有兩種控制模式

  1. switch每一個封包交換動作都詢問控制器
    (這種模式大多會要求獨立專線直連控制器與網路流量分隔開)
    缺點就是控制器斷線或者故障網路就癱瘓了
  2. switch訂閱或者接收控制器推送的設定,並保留在記憶體中
    缺點就是更新設定比較不及時,優點就是沒有控制器故障網路就無法使用的問題
acoldliu iT邦新手 5 級 ‧ 2020-08-26 13:55:03 檢舉

感謝先進的回覆,
所以也就是說,SW本身還是得先存在基本的Routing table去使用Ipsec Tunnel或其他VPN Tunnel連線到Controller,始能使用OpenFlow的Flow Table跟Controller或以上的API嗎?

nansen iT邦新手 3 級 ‧ 2020-08-27 12:14:53 檢舉

基本上SW的控制網路介面跟資料網路介面是分開的,控制網路為傳統的網路架構,不過一般會做實體的隔離避免受到資料網路的影響

acoldliu iT邦新手 5 級 ‧ 2020-08-27 15:16:30 檢舉

nansen
感謝大大的回覆,這下大致上瞭解了

我要發表回答

立即登入回答