Si tĂ« ndĂ«rtoni SDN — tetĂ« mjete me kod tĂ« hapur

Sotëm kemi përgatitur për lexuesit tanë një përmbledhje të kontrollet SDN, të cilat mbështeten aktivisht nga përdoruesit e GitHub dhe fonde të mëdha open-source si Linux Foundation.

Si tĂ« ndĂ«rtoni SDN — tetĂ« mjete me kod tĂ« hapur
/ Flickr / Johannes Weber / CC BY

OpenDaylight

OpenDaylight — njĂ« platformĂ« modulare e hapur pĂ«r automatizimin e rrjeteve SDN me shkallĂ« tĂ« gjerĂ«. Versioni i saj i parĂ« u shfaq nĂ« vitin 2013, qĂ« mĂ« vonĂ« u bĂ« pjesĂ« e Linux Foundation. NĂ« mars tĂ« kĂ«tij viti u lançua versioni i dhjetĂ« i mjetit, dhe numri i pĂ«rdoruesve kaloi njĂ« miliard.

Në përbërje të kontrollit është një sistem për krijimin e rrjeteve virtuale, një grup plugins për mbështetje të protokolleve të ndryshme dhe mjete për implementimin e një platforme SDN funksionale. Falë API mund të është e mundur të integrohet OpenDaylight me kontrollerë të tjerë. Baza e zgjidhjes është shkruar në Java, prandaj mund të punohet me të në çdo sistem me JVM.

Platforma distribuohet si në formën e paketave RPM dhe ndërtimeve universale binar, ashtu edhe në formën e imazheve të parapaketuara të makinave virtuale të bazuara në Fedora dhe Ubuntu. Mund t'i shkarkoni ato në faqen zyrtare së bashku me dokumentacionin. Përdoruesit vërejnë se puna me OpenDaylight mund të jetë e komplikuar, megjithatë në kanalin YouTube të projektit ka një numër të madh udhëzimesh për konfigurimin e mjeteve.

Lighty.io

Ky është një framework i hapur për zhvillimin e kontrollorëve SDN. Ai përbën një SDK të bazuar në platformën OpenDaylight. Qëllimi i projektit Lighty.io është të thjeshtojë dhe të përshpejtojë zhvillimin e zgjidhjeve SDN në Java, Python dhe Go.

Framework-u ofron njĂ« gamĂ« tĂ« madhe mjetesh pĂ«r debugimin e ambientit SDN. Konkretisht, Lighty.io lejon emulimin e pajisjeve rrjetore dhe programimin e sjelljes sĂ« tyre. Gjithashtu, duhet tĂ« pĂ«rmendet komponenti Network Topology Visualisation — ai pĂ«rdoret pĂ«r vizualizimin e topologjisĂ« sĂ« rrjeteve.

Kërkoni udhëzimin për krijimin e aplikacioneve SDN duke përdorur Lighty.io në repo në GitHub. Aty është një guidë për migrimin e aplikacioneve ekzistuese në platformën e re.

Leximi mbi temën në blogun tonë korporativ:

Floodlight

Ky Ă«shtĂ« kontrolleri me njĂ« grup aplikacionesh pĂ«r menaxhimin e rrjeteve OpenFlow. Arkitektura e zgjidhjes Ă«shtĂ« modulare dhe mbĂ«shtet shumĂ« switch-e virtuale dhe fizike. Zgjidhja tashmĂ« ka gjetur pĂ«rdorim nĂ« zhvillimin e njĂ« shĂ«rbimi tĂ« shkallĂ«zuar tĂ« transmetimit tĂ« bazuar nĂ« SDN — GENI Cinema, si edhe depozitĂ« tĂ« pĂ«rcaktuar nga programi Coraid.

Sipas të dhënat e disa testeve, Floodlight tejkalon OpenDaylight në punën me rrjetet me ngarkesa të larta. Megjithatë, në rrjetet me ngarkesa të ulët dhe mesatare, Floodlight ka një tregues më të lartë të latencës. Gjeni udhëzimin për instalimin në dokumentacionin zyrtar të projektit.

OESS

Një grup komponentësh software për konfigurimin e switches OpenFlow. OESS ofron një ndërfaqe të thjeshtë web për përdoruesit, si dhe një API për shërbimet web. Avantazhet e zgjidhjes përfshijnë kalimin automatik në kanale rezervë në rast dështimesh dhe disponueshmërinë e veglave për visualizim. Disavantazhet janë mbështetja e numrit të kufizuar të modeleve të switches.

Udhëzimi për instalimin dhe konfigurimin e OESS gjendet në repository në GitHub.

Si tĂ« ndĂ«rtoni SDN — tetĂ« mjete me kod tĂ« hapur
/ Flickr / Ernestas / CC BY

Ravel

Ky është një kontrollues, ku nivelet e abstraksionit të rrjetit janë paraqitur në formën e pyetjeve SQL. Ato mund të menaxhohen përmes komandës së linjës. Avantazhi i këtij qasje është se përmes pyetjeve SQL, porositë dërgohen më shpejt. Për më tepër, ky mjet lejon kontrollin e disa niveleve të abstraksionit përmes funksionit të orkestrimit automatik. Disavantazhet e zgjidhjes përfshijnë mungesën e vizualizimit dhe nevojën për të studiuar argumentet e komandës së linjës.

Një tutorial hap pas hapi për punën me Ravel është në faqen zyrtare projekt. Në një format të përmbledhur, kjo është e gjithë informata e dhënë në repositor.

Open Security Controller

Një mjet i përcaktuar nga programi për mbrojtjen e rrjeteve virtuale. Ai automatizon shpërndarjen e firewall-eve, sistemeve për parandalimin e depërtimit dhe antivirusëve. OSC vepron si një ndërmjetës midis menaxherit të sigurisë dhe shumë funksioneve dhe mjediseve mbrojtëse. Në të njëjtën kohë, ai është në gjendje të punojë me multi-rete.

Avantazhi i OSC është se nuk është i lidhur me produkte specifike software ose hardware. Megjithatë, ky mjet është i ndërtuar për të punuar me rrjetet e mëdha korporative. Për këtë arsye, ai vështirë se do të jetë i përshtatshëm për nevojat e një start-up-i.

Udhëzuesi për fillimin e shpejtë mund të gjejë në faqen e dokumentacionit për OSC.

ONOS

Kjo është një sistem operativ për menaxhimin e rrjeteve SDN dhe komponenteve të tyre. Karakteristika e saj është se kombinon funksionalitetin e kontrolluesit SDN, sistemin e rrjetit dhe OS serverit. Përmes kësaj kombinimi, ky mjet lejon të monitorohet gjithçka që ndodh në rrjete dhe e thjeshton migrimin nga arkitektura tradicionale në SDN.

Pika ‘ngusht’ i platformĂ«s mund tĂ« quhet siguria. Sipas tĂ« dhĂ«nave raporti tĂ« vitit 2018, ONOS ka njĂ« numĂ«r vulnerabĂ«lsh tĂ« hapura. PĂ«r shembull, ndjeshmĂ«ria ndaj sulmeve DoS dhe mundĂ«sia e instalimit tĂ« aplikacioneve pa autentifikim. Disa prej tyre tashmĂ« janĂ« patch-uar, ndĂ«rsa tĂ« tjerat zhvilluesit ende po punojnĂ« mbi to. NĂ« pĂ«rgjithĂ«si, qĂ« nga viti 2015, platforma mori ka pasur njĂ« numĂ«r tĂ« madh pĂ«rditĂ«simesh qĂ« rrisin sigurinĂ« e ambientit.

Mund të shkarkoni mjetin në faqen zyrtare të dokumentacionit. Atje ndodhen gjithashtu udhëzimet për instalim dhe tutoriale të tjera.

Tungsten Fabric

Ky projekt mĂ« parĂ« quhej OpenContrail. Por ai u rinovua pas kalimit ‘nĂ«n krahun’ e Linux Foundation. Tungsten Fabric pĂ«rbĂ«n njĂ« plugin tĂ« hapur pĂ«r virtualizimin e rrjeteve, i cili punon me makina virtuale, ngarkesa bare-metal dhe konteinerĂ«.

Plagini mund të integrohet shpejt me mjetet e njohura për orkestrimin: Openstack, Kubernetes, Openshift, vCenter. Për shembull, për të dislokuar Tungsten Fabric në Kubernetes do të nevojiten 15 minuta. Mjeti gjithashtu mbështet të gjitha funksionalitetet tradicionale të SDN-kontrolluesve: menaxhimin, vizualizimin, konfigurimin e rrjeteve dhe shumë të tjera.Teknologjia tashmë gjen përdorim në QENDRA të të dhënash dhe në re, si pjesë e stack-ëve SDN për punë me 5G dhe Edge computing.

Tungsten Fabric Ă«shtĂ« shumĂ« pĂ«rkujton OpenDaylight, kĂ«shtu qĂ« disavantazhet e zgjidhjes janĂ« tĂ« njĂ«jtat — Ă«shtĂ« e vĂ«shtirĂ« tĂ« kuptohet menjĂ«herĂ«, sidomos kur punohet me konteinerĂ«. Por kĂ«tu do t’ju ndihmojnĂ« udhĂ«zimet pĂ«r instalim dhe konfigurim dhe materialet e tjera shtesĂ« nĂ« repo nĂ« GitHub.

Postet e temës nga blogu ynë në Habr:

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster