How to build SDN — eight open-source tools

Astăzi am pregătit pentru cititorii noștri o selecție de controlere SDN, care sunt sprijinite activ de utilizatorii GitHub și de mari fonduri open-source, precum Linux Foundation.

How to build SDN — eight open-source tools
/ Flickr / Johannes Weber / CC BY

OpenDaylight

OpenDaylight este o platformă modulară deschisă pentru automatizarea rețelelor SDN de mari dimensiuni. Prima sa versiune a fost lansată în 2013, devenind ulterior parte a Linux Foundation. În martie a acestui an, a apărut cea de-a zecea versiune a instrumentului, iar numărul utilizatorilor a depășit un miliard.

Controllerul include un sistem pentru crearea rețelelor virtuale, un set de pluginuri pentru suportul diverselor protocoale și utilitare pentru implementarea unei platforme SDN complet funcționale. Datorită API-ului, poate OpenDaylight poate fi integrat cu alte controlere. nucleul soluției a fost scris în Java, așa că poate fi utilizat în orice sistem cu JVM.

Platforma se răspândește atât sub formă de pachete RPM și build-uri binare universale, cât și sub formă de imagini preconfigurate de mașini virtuale bazate pe Fedora și Ubuntu. Acestea pot fi descărcate de pe site-ul oficial împreună cu documentația. Utilizatorii observă că lucrul cu OpenDaylight poate fi complex, cu toate acestea, pe canalul de YouTube al proiectului sunt prezentate o mulțime de tutoriale de configurare a instrumentului.

Lighty.io

Acesta este un cadru deschis pentru dezvoltarea controlerelor SDN. Reprezintă un SDK bazat pe platforma OpenDaylight. Scopul proiectului Lighty.io este de a simplifica și accelera dezvoltarea soluțiilor SDN în Java, Python și Go.

Cadrele oferă o mulțime de instrumente pentru depanarea mediului SDN. În special, Lighty.io permite simularea dispozitivelor de rețea și programarea comportamentului acestora. De asemenea, merită menționat componenta Network Topology Visualisation — este utilizată pentru vizualizarea topologiei rețelelor.

Căutați ghidul pentru crearea aplicațiilor SDN cu ajutorul Lighty.io în repositorii pe GitHub. Acolo există și un ghid pentru migrarea aplicațiilor existente pe noua platformă.

Citiți despre subiect pe blogul nostru corporativ:

Floodlight

Acesta este controller cu un set de aplicații pentru gestionarea rețelelor OpenFlow. Arhitectura soluției este modulară și suportă numeroase comutatoare virtuale și fizice. Soluția a fost deja implementată în dezvoltarea unui serviciu de streaming scalabil bazat pe SDN — GENI Cinema, precum și stocare definită prin software Coraid.

După în urma unor teste, Floodlight depășește OpenDaylight în medii de rețea cu încărcături mari. Totuși, în rețele cu încărcături mici și medii, Floodlight are o latență mai mare. Ghidați-vă după instrucțiunile de instalare din documentația oficială a proiectului.

OESS

Un set de componente software pentru configurarea comutatoarelor OpenFlow. OESS oferă o interfață web simplă pentru utilizatori și de asemenea API pentru servicii web. Avantajele soluției includ trecerea automată pe canale de rezervă în cazul unor defecțiuni și instrumente de vizualizare disponibile. Dezavantajele constau în suportul pentru un număr limitat de modele de comutatoare.

Ghidul de instalare și configurare OESS se găsește în depozitul de pe GitHub.

How to build SDN — eight open-source tools
/ Flickr / Ernestas / CC BY

Ravel

Este un controler în care nivelurile de abstractizare a rețelei sunt reprezentate sub formă de interogări SQL. Acestea pot fi gestionate prin linia de comandă. Avantajul abordării constă în faptul că interogările SQL sunt trimise mai rapid. De asemenea, instrumentul permite controlul mai multor niveluri de abstractizare prin funcția de orchestration automată. Printre dezavantajele soluției se numără lipsa vizualizării și necesitatea de a studia argumentele liniei de comandă.

Tutorialul pas cu pas privind utilizarea Ravel se află pe site-ul oficial proiect. Toate aceste informații sunt prezentate sintetic în repository.

Open Security Controller

Un instrument definit prin software pentru protecția rețelelor virtuale. Acesta automatizează implementarea firewall-urilor, sistemelor de prevenire a intruziunilor și antivirusurilor. OSC acționează ca un intermediar între managerul de securitate și numeroase funcții și medii de protecție. De asemenea, poate funcționa cu multi-cloud.

Avantajul OSC este lipsa legării la produse software sau hardware specifice. Cu toate acestea, instrumentul este destinat lucrului în rețele corporative mari. Din acest motiv, este puțin probabil să fie adecvat pentru nevoile unui startup.

Ghidul pentru un început rapid poate fi găsit pe site-ul de documentare pentru OSC.

ONOS

Aceasta este un sistem de operare pentru gestionarea rețelelor SDN și a componentelor acestora. Caracteristica sa principală este că combină funcționalitățile unui controler SDN, a unui sistem de operare de rețea și server. Datorită acestei combinații, instrumentul permite monitorizarea tot ce se întâmplă în rețele și simplifică migrarea de la arhitectura tradițională la SDN.

„Punctul slab” al platformei poate fi considerat securitatea. Potrivit raport 2018, ONOS are o serie de vulnerabilități necorectate. De exemplu, este vulnerabil la atacuri DoS și permite instalarea aplicațiilor fără autentificare. Unele dintre acestea au fost deja corectate, iar dezvoltatorii lucrează în continuare la celelalte. În general, de la 2015, platforma a primit a avut un număr mare de actualizări care îmbunătățesc securitatea mediului.

Instrumentul poate fi descărcat de pe pagina oficială cu documentația. Acolo se află și ghiduri pentru instalare și alte tutoriale.

Tungsten Fabric

Acest proiect a fost anterior numit OpenContrail. Însă, a fost redenumit după integrarea sa sub Linux Foundation. Tungsten Fabric este un plug-in deschis pentru virtualizarea rețelelor care funcționează cu mașini virtuale, sarcini bare-metal și containere.

Plug-in-ul poate fi integrat rapid cu instrumentele populare de orchestrare: Openstack, Kubernetes, Openshift, vCenter. De exemplu, pentru a desfășura Tungsten Fabric în Kubernetes vor fi necesare 15 minute. Instrumentul suportă, de asemenea, toate funcțiile tradiționale ale controlerelor SDN: gestionare, vizualizare, configurare a rețelelor și multe altele. Tehnologia este deja utilizată în centrele de date și în cloud, ca parte a stivelor SDN pentru a lucra cu 5G și Edge computing.

Tungsten Fabric seamănă foarte mult cu OpenDaylight, deci are aceleași dezavantaje — este dificil de înțeles imediat, mai ales când se lucrează cu containere. Însă, instrucțiunile pentru instalare și configurare și alte materiale adiționale în Postările despre subiect din blogul nostru de pe Habr: repositorii pe GitHub.

Lupta pentru neutralitatea rețelei — o șansă pentru revenire

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster