一个可供创业公司参考的云网络可视化与安全解决方案
《一个可供创业公司参考的云网络可视化与安全解决方案》要点: 作者简介:
负责公司的产品和技术研发工作,曾任美国 Juniper 公司高级研发经理,负责当时世界最大防火墙 SRX 的研发.专注于 SDN、NFV 和云计算领域的相关产品和技术,对于 SDN 在云计算业务中的实施和应用有丰富的经验. 一、背景介绍 在这几年和各个云的对接以及面向我们的客户、合作伙伴,帮他们解决网络故障检修以及提供网络的整体方案过程中,我们深切的感受到如果想给一个云提供一个高质量的 SLA 是非常不容易的. 今天我们聚焦在一个很小的点,即如何用 Flow 的技术去做网络的虚拟化、可视化并提高运维效率以及解决云的内网安全的问题. 二、业务云化的三大难题 云的网络实际上是从传统的业务网络不断的向云端迁移和演进的过程.相比传统 IT 架构而言,云非常大,要解决网络虚拟化必须引入 SDN、OpenFlow 或者各种比较复杂的技术.事实上,从逻辑上,数据中心、云平台、租户网络是紧密耦合在一起的. 举一个例子,两个 VM 的通讯有可能是在一个服务器内部,也有可能跨了机柜甚至数据中心等等,但是租户并不关心这个过程,他只关心网络的性能是否OK、连接是否正常. 但云的运维者必须非常了解这个过程,否则你就没有办法做 trouble shooting.由于云规模的“大”随之而来的性能、高可用的难题便浮现出来,具体表现为:
在长时间跟很多云沟通以后,大家形成了这样一个共识:在设计云的网络时,除了生产网络还应该考虑监控网络. 实际上监控网络后端的核心是一个分析平台,通过探针采集把云平台各种流包能够抓取过来,按照分析需求把采集到的流量导入相应的分析集群.但是不同的探针点在云平台里的部署难度是不一样的:
在我看来这是一个探针部署的问题,探针的部署应该是非侵入式的,最好是一个开源、开放的框架,这样 load 会比较轻. 三、云网分析的设计理念 那么从运维的角度来说,目前这样一个 Scale 比较大的网络分析的要求有哪些? 1. 云网分析的需求
2. 技术选型 在不改变原有生产网络的前提下部署监控网络的难点不一而足,具体到我们经历过的 Case 有以下四个方面需要重点考量.
我们选择用 Flow 的方式来处理,根据我们的实践 Flow 做云网分析有较大的优势.并且我们通过分析从 Flow 中采集到的数据,发现很多有意思的事情.
用 Flow 做云网分析的过程中,一个很关键的技术点是探针. 四、 软件定义探针 (编辑:ASP站长网) |