Hoe SDN te bouwen - acht open-source tools

Vandaag hebben we een selectie van SDN-controllers voorbereid voor onze lezers, die actief worden ondersteund door GitHub-gebruikers en grote open-source fondsen zoals de Linux Foundation.

Hoe SDN te bouwen - acht open-source tools
/ Flickr / Johannes Weber / CC BY

OpenDaylight

OpenDaylight is een open, modulaire platform voor de automatisering van grootschalige SDN-netwerken. De eerste versie verscheen in 2013, en werd kort daarna onderdeel van de Linux Foundation. In maart van dit jaar werd de tiende versie uitgebracht en het aantal gebruikers is inmiddels boven de miljard.

De controller bevat een systeem voor het creëren van virtuele netwerken, een set plugins voor ondersteuning van verschillende protocollen en tools voor het implementeren van een volledig functioneel SDN-platform. Dankzij de API kan OpenDaylight met andere controllers worden geïntegreerd. De kern van de oplossing is geschreven in Java, waardoor ermee gewerkt kan worden in alle systemen met een JVM.

Platform wordt verspreid is beschikbaar in de vorm van RPM-pakketten en universele binaire builds, evenals in de vorm van vooraf geconfigureerde virtuele machines op basis van Fedora en Ubuntu. Ze kunnen worden gedownload op de officiƫle website samen met de documentatie. Gebruikers merken op dat het werken met OpenDaylight soms lastig kan zijn, maar op het YouTube-kanaal van het project is een grote hoeveelheid handleidingen voor het configureren van het hulpmiddel beschikbaar.

Lighty.io

is een open framework voor de ontwikkeling van SDN-controllers. Het is een SDK gebaseerd op het OpenDaylight-platform. Het doel van het Lighty.io-project is om de ontwikkeling van SDN-oplossingen in Java, Python en Go te vereenvoudigen en te versnellen.

Het framework biedt een groot aantal tools voor het debuggen van de SDN-omgeving. In het bijzonder stelt Lighty.io gebruikers in staat om netwerkapparaten te emuleren en hun gedrag te programmeren. Ook is er een component dat het vermelden waard is: Network Topology Visualisation — dit wordt gebruikt voor het visualiseren van netwerktopologieĆ«n.

Zoek het handboek voor het maken van SDN-applicaties met behulp van Lighty.io in de repository op GitHub. Daar is ook een gids voor migratie van reeds bestaande applicaties naar het nieuwe platform.

Lees hierover in onze bedrijf blog:

Floodlight

is een controller met een set applicaties voor het beheer van OpenFlow-netwerken. De architectuur van de oplossing is modulair en ondersteunt tal van virtuele en fysieke switches. De oplossing is al in gebruik bij de ontwikkeling van een schaalbare streamingdienst op basis van SDN — GENI Cinema, evenals softwaregedefinieerde opslag Coraid.

Volgens volgens verschillende tests, overtreft Floodlight OpenDaylight bij het werken met zwaar belaste netwerken. Maar in netwerken met lage en gemiddelde belasting heeft Floodlight een hogere latency. Zoek een installatiehandleiding in de officiƫle documentatie van het project.

OESS

Een set softwarecomponenten voor het configureren van OpenFlow-switches. OESS biedt een eenvoudige webinterface voor gebruikers en een API voor webservices. De voordelen van de oplossing omvatten automatische overschakeling naar back-upkanalen bij uitval en visualisatietools. Nadelen zijn de ondersteuning van een beperkt aantal switchmodellen.

De installatie- en configuratiehandleiding voor OESS is te vinden in de repository op GitHub.

Hoe SDN te bouwen - acht open-source tools
/ Flickr / Ernestas / CC BY

Ravel

Dit is een controller waarbij de netwerkabstractieniveaus worden weergegeven in de vorm van SQL-queries. Deze kunnen via de commandoregel worden beheerd. Het voordeel van deze aanpak is dat SQL-queries sneller worden verzonden. Daarnaast stelt de tool in staat om meerdere abstractieniveaus te beheersen door middel van automatische orkestratiefuncties. Nadelen zijn het gebrek aan visualisatie en de noodzaak om te leren argumenten van de commandoregel.

Een stapsgewijze tutorial voor het gebruik van Ravel is beschikbaar op de officiƫle website van het project. In beknopte vorm is dit alles uiteengezet in de repository.

Open Security Controller

Een softwaregedefinieerde tool voor de beveiliging van virtuele netwerken. Het automatiseert de uitrol van firewalls, inbraakpreventiesystemen en antivirussoftware. OSC fungeert als bemiddelaar tussen de beveiligingsmanager en tal van beveiligingsfuncties en -omgevingen. Het kan werken met multi-cloud.

Een pluspunt van OSC is dat er geen binding is aan specifieke software- of hardwareproducten. Echter, de tool is ontworpen voor gebruik in grootschalige bedrijfsnetwerken. Daarom is het waarschijnlijk niet geschikt voor de behoeften van een startup.

Een snelstartgids is te vinden op de documentatiewebsite van OSC.

ONOS

Dit is een besturingssysteem voor het beheren van SDN-netwerken en hun componenten. Het unieke eraan is dat het de functionaliteit van een SDN-controller, netwerk- en server-OS combineert. Dankzij deze combinatie stelt de tool in staat om alles wat er in netwerken gebeurt te volgen en vergemakkelijkt de migratie van traditionele architectuur naar SDN.

Een van de 'knelpunten' van het platform is de beveiliging. Volgens het rapport van 2018 heeft ONOS een aantal open kwetsbaarheden. Bijvoorbeeld, gevoeligheid voor DoS-aanvallen en de mogelijkheid om applicaties zonder authenticatie te installeren. Een deel van hen is al gepatcht, terwijl de ontwikkelaars nog aan de rest werken. Over het geheel genomen heeft het platform een groot aantal updates ontvangen die de veiligheid van de omgeving verhogen.

De tool kan worden gedownload van de officiƫle documentatiepagina.Daar zijn ook installatiehandleidingen en andere tutorials te vinden.

Tungsten Fabric

Dit project heette vroeger OpenContrail. Maar het werd hernoemd na de overgang naar de Linux Foundation. Tungsten Fabric is een open plug-in voor netwerkvirtualisatie die werkt met virtuele machines, bare-metal workloads en containers.

De plug-in kan snel worden geĆÆntegreerd met populaire orkestratietools: Openstack, Kubernetes, Openshift, vCenter. Bijv. om Tungsten Fabric in Kubernetes te implementeren, is 15 minuten nodig. De tool ondersteunt ook alle traditionele functies van SDN-controllers: beheer, visualisatie, netwerkconfiguratie en veel andere.De technologie wordt al toegepast in datacenters en de cloud, als onderdeel van SDN-stacks voor het werken met 5G en Edge computing.

Tungsten Fabric lijkt sterk op OpenDaylight, daarom zijn de tekortkomingen van de oplossing dezelfde — het is lastig om ermee om te gaan, vooral bij het werken met containers. Maar hier komen de instructies voor installatie en configuratie en andere aanvullende materialen van pas. Berichten over het onderwerp van onze blog op Habr: repository op GitHub.

De strijd om netneutraliteit — kans op terugkeer.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster