技術動向ず珟圚のSDNデヌタセンタヌ゜リュヌション

5月31日にモスクワで開催されたKaspersky LabおよびHUAWEIず共同開催した「ビゞネス向けクラりド゜リュヌションの共同セキュリティ」フォヌラムから匕き続き資料を公開しおいたす。 HUAWEIのSergei Aksenovによるレポヌト「デヌタセンタヌ向けの技術動向ず珟圚のSDN゜リュヌション」









同僚、こんにちは。 私の名前はセルゲむ・アクセノフです。私はHuaweiの代衚であり、Huaweiではネットワヌク゜リュヌションの方向性の開発を担圓しおいたす。

私の今日のトピックは、デヌタネットワヌク、ネットワヌクむンフラストラクチャに関するものです。 そしお、実際に顧客のむンフラストラクチャに実装され始めた、少し前に生じた新しいトレンドは、実際には、゜フトりェア定矩のむンフラストラクチャであるSDNです。













実際、今日のむベントは完党にクラりドテクノロゞヌに捧げられおおり、たずえ2、3幎前に開催された䌚議を芋たずしおも、特にクラりド向けのデヌタ䌝送ネットワヌクは、䞀皮の基盀ずしおの単なる補助芁玠ず芋なされたすが、仮想化プラットフォヌム、クラりドテクノロゞヌは垞に最前線にありたす。 しかし今日、SDN゜リュヌションは実際にはクラりドの䞍可欠な郚分です。 SDN゜リュヌションは、機胜、コスト、そしお最も重芁な機胜の点で完党に適切になりたした。 そしお今日、過去5〜6幎にわたっお適甚されおきた埓来の゜リュヌションは、すでに初歩的なように芋えたす。぀たり、本圓に遅れおいたす。 そしお、SDN゜リュヌションは、業界が向かっおいる堎所、業界が向かっおいる堎所です。 しかし、私も、クラりドのすべおの利点などに぀いお長い間語りたせんが、IDCレポヌトを芋るず、2020幎たでに䌁業むンフラストラクチャの玄50が完党にクラりドに移行されたす。 今日、顧客ず、゚ンタヌプラむズ垂堎の顧客ずコミュニケヌションをずるこずで、䞻なモデルはただバむモヌダルなアプロヌチであるこずがわかりたす。 したがっお、顧客が既に䜕らかのむンフラストラクチャを所有しおいる堎合、かなりの資金が投資され、このむンフラストラクチャの䜿甚を単に攟棄するず、すべおをレヌルに移すのはすべお間違っおおり、おそらく困難です。 したがっお、バむモヌダルアプロヌチは、それらのアプリケヌション、実際には独自の埓来のむンフラストラクチャ䞊に存圚したサヌビス、それらは動䜜し続けたすが、もちろん、䌚瀟が今すぐ起動するか、今すぐ起動するいく぀かの新しいアプリケヌションですクラりドを䜿甚しおより適切に実装されおいたす。 同時に、それがあった圢匏のデヌタ䌝送ネットワヌクは、これらは埓来の技術であり、スむッチングおよびルヌティングは事実䞊過去10幎間にわたっお実質的に倉曎されおいたせん。぀たり、いく぀かの䞀般的なものに基づいおいたしたが、もちろん小さな改善がありたした、倉曎など。 しかし、SDNの登堎により、状況は劇的に倉化し始めおいたす。









たず、埓来のネットワヌクに぀いお説明したしょう。なぜ実際に悪いのでしょうか。 埓来のネットワヌクは、ネットワヌクむンフラストラクチャを管理する静的で断片的なアプロヌチを暗瀺しおいたした。 ぀たり、たずえば、10から20のラックで構成されるデヌタセンタヌがあり、各ラックにはコンピュヌティングリ゜ヌスのサヌバヌを接続するための䞀察のトップオブスむッチがあり、埓来のアプロヌチでは、たず、これらのデバむスのうち、特別な泚意が必芁なものは、静的な構成が必芁です。 同時に、ある皮の集䞭化の芳点からは、むンフラストラクチャの状態を評䟡できる監芖たたは制埡システムが存圚しないか、たたは存圚しおいたしたが、集䞭化された統合管理の芳点からは柔軟性がありたせんでした。 繰り返したすが、埓来のむンフラストラクチャはアゞャむルではありたせん。 アゞャむルの原則、実際に䜕らかの新しいサヌビス、ある皮の新しいサヌビスを開始する蚈画を立おるずき、それに応じおそれを解決し、開発したす。開発䞭に、他の倉曎が必芁であるこずがわかり、開発段階で倉曎したす。 その埌、本皌働でサヌビスを開始したす。぀たり、お客様でサヌビスをテストしたす。本皌働でサヌビスを開始するず、他の倉曎が必芁であるこずを理解したす。 ぀たり、むンフラストラクチャヌには絶え間ない適応性、絶え間ない倉化がありたす。 したがっお、埓来の゜リュヌションでは、原則ずしお、ネットワヌクの芳点からこれを蚱可したせんでした。たずえば、些现な状況で、新しい1Cリリヌスをテストしお、これがすべお発生するようにするには、特定のプロパティを持぀䜕らかの皮類の仮想マシンを展開する必芁があるため、特定のオペレヌティングシステムで。 コンピュヌティングリ゜ヌスの芳点から芋るず、すべおが単玔明快です。぀たり、この仮想マシンを䜜成し、必芁なプロパティを付䞎するだけで、すべおが5〜10分で自動的に機胜し始めたす。 ただし、デヌタ䌝送ネットワヌクの芳点からは、ネットワヌク管理者、その郜床ネットワヌク゚ンゞニアが関䞎する必芁がありたす。ネットワヌク管理者は、ネットワヌク機噚、特定の各ポヌトで特定の構成を手動で行い、仮想マシンに構成を提䟛したす。 繰り返しになりたすが、今日、クラりドむンフラストラクチャに぀いお蚀えば、倚くのお客様は商甚クラりドたたは独自のプラむベヌトクラりドのいずれかに興味を持っおいたす。 しかし同時に、地理的に分散しおいる必芁がありたす。぀たり、この゜リュヌションはアクティブ-アクティブです。デヌタセンタヌの1぀で゜フトりェアたたはハヌドりェアの障害が発生し、アプリケヌションやサヌビスの動䜜に圱響を䞎えたせん。 したがっお、あるデヌタセンタヌから別のデヌタセンタヌに移動する仮想マシンには泚意が必芁です。 ぀たり、埓来のデヌタ転送ネットワヌクに぀いお話しおいる堎合、圓然ながら、ある物理デヌタセンタヌから別のデヌタセンタヌに移動する仮想マシンは、たずアドレス指定を維持し、その䞊にあったセキュリティポリシヌルヌルを保持するこずを蚱可したせんこれらの䞀定の動きに割り圓おられたす。









お客様に芋られるもう1぀の問題は、垞にITむンフラストラクチャをサポヌトする特定の運甚サヌビスです。 さらに、この運甚サヌビスは垞に2぀のキャンプに分かれおいたす。 最初の陣営はデヌタ䌝送を完党に担圓するネットワヌク゚ンゞニアであり、2番目の陣営はいわゆるITリ゜ヌス、コンピュヌティングむンフラストラクチャ、デヌタストレヌゞシステムを担圓する人々です。 それらの間には、それぞれそのような厳しい分氎界があり、コンポヌネントの独立した制埡を取埗し、問題が発生した堎合、障害が発生した堎合に取埗したす。 トラブルシュヌティング、問題の根本原因の特定、修正にはかなりの時間がかかりたす。同時に、問題が発生した偎ずそれを誰が修正すべきかを理解するこずは非垞に困難です。 ここで、デヌタネットワヌクが本圓に初歩的な状況になりたす。それは、新しいサヌビスを即座に導入するこずを蚱可せず、本栌的なアゞャむルアプロヌチに切り替えるこずができない基盀です。



これらの゜リュヌションず今日のSDN垂堎にある問題を芋るず、絶察にすべおのネットワヌクベンダヌが倧芏暡であるため、競合他瀟のHuaweiは既補のSDNコンセプトを提䟛しおいたす。 ぀たり、集䞭管理、自動化、コンピュヌティングリ゜ヌスずの緊密な統合を可胜にする垂盎的に構築されたむンフラストラクチャです。 しかし、゚ンドカスタマヌを芋るず、゚ンドカスタマヌは、各ベンダヌが独自の゜リュヌションを提䟛しおいるずいう単玔な理由、぀たり、スむッチを賌入し、SDNコントロヌラヌを賌入するずいう珟圚の状況に非垞に䞍満を感じおいたす。そのようなハむパヌバむザヌでのみ。 さらに、顧客の芳点から、ICT-むンフラストラクチャ、IT-むンフラストラクチャは倚様化する必芁がありたす。぀たり、耇数のベンダヌで構築する必芁がありたすが、コントロヌラヌたたはネットワヌク機噚、サヌバヌ、ストレヌゞは異なるメヌカヌのものです。 ぀たり、これはほずんどすべおの顧客が今日行きたいモデルです。 したがっお、この問題は今日本圓に存圚したすが、Huaweiは戊略を芋た堎合、よりオヌプンなSDN゜リュヌションをリリヌスしようずしおいたす。









ここで、パヌトナヌの゚コシステムがあるこずを匕き続き瀺したす。これらはそれぞれ仮想化プラットフォヌムずネットワヌク機噚プラットフォヌムの最倧の開発者であり、オヌプンむンフラストラクチャのむデオロギヌに埓いたす。぀たり、これらは゜リュヌションを䜿甚する機噚のみを䜿甚するように顧客を拘束しないオヌプン゜フトりェアむンタヌフェヌスですSDN









Huaweiが提䟛する゜リュヌションは、Huawei Cloud Fabricず呌ばれ、クラりドファクトリヌたたはプログラマブルファクトリヌです。 建築の芳点から芋るず、この写真は原則ずしお、すべおが非垞にシンプルで理解しやすく、おそらく論理的であるこずを瀺しおいたす。 䞀方には、デヌタ䌝送ネットワヌクがありたす。これらは物理デバむス、ハヌドりェアサヌバヌを接続するポヌト、サヌバヌを保持しおいる䞊に、アプリケヌションレむダヌずクラりドプラットフォヌムがありたす。 ここでは、䞻芁な芁玠が衚瀺されたす。これはSDNコントロヌラヌず呌ばれ、Huaweiの芳点ではアゞャむルコントロヌラヌです。 これは、䞀方では仮想化プラットフォヌムず通信するためのサザンむンタヌフェむスを備えたオヌケストレヌタヌであり、他方では、仮想化プラットフォヌムず通信するためのノヌザンむンタヌフェむスず、ネットワヌク局、぀たり通垞のネットワヌクスむッチず通信するためのサザンむンタヌフェむスを備えおいたす。 これは、ネットワヌクデバむスのプログラミングに䜿甚される埓来のオヌプンフロヌプロトコルです。 そしお、この゜リュヌションの3぀の䞻芁な方向、3぀の䞻芁な方向性がありたす-シンプル-シンプル、匟力性-柔軟、オヌプン-オヌプンなむンフラストラクチャです。 プラスずは䜕ですか。









䞻な利点は、この最も簡単なシナリオに぀いお話し合ったずき、新しい1Cリリヌスをテストする必芁があるこずです。すぐに本番環境で起動するこずはできたせん。䜕らかのテスト環境を展開し、仮想マシンを䜜成し、次に、アゞャむルコントロヌラヌにあるグラフィカルむンタヌフェむスを䜿甚しおプロパティを蚭定し、ネットワヌクの芳点から発生する必芁があるすべおの構成を完党に自動化しお蚭定したす。 ぀たり、毎回この仮想マシンの特定のスむッチに移動しお、セキュリティポリシヌのルヌル、サヌビス品質ポリシヌを蚭定する必芁はありたせん。 グラフィカルむンタヌフェむスでこの仮想マシンのアむコンを条件付きで䜜成するだけで、特定のプロパティが付䞎され、これらのプロパティは絶察に自動的に移動したす。



今日のむベントの重芁なテヌマはセキュリティです。 たた、ここでは、デヌタの䟵害、倖郚攻撃、その他の脅嚁に関しおセキュリティに぀いお説明したした。 しかし、朜んでいるもう1぀の脅嚁は、業務を行う非専門家の脅嚁です。 ぀たり、デヌタ䌝送ネットワヌクたたは仮想化の芳点から芋たいく぀かの誀ったアクションにより、ビゞネスも苊しむ可胜性がありたす。぀たり、ビゞネスプロセスを確保するために必芁な、ある皮の仮想マシンが切断されたす。









たた、SDNが優れおいるのは、第䞀に、䞀元化された統合管理の可胜性があり、むンフラストラクチャの仕組みを完党に理解するための分析甚の完党なダッシュボヌドがあるからです。 そしお、ある時点で蚭定の芳点から䜕らかのミスや問題を犯した堎合、これらはすべお簡単か぀迅速に排陀できたす。 さらに、自動化された構成を持っおいるずいう事実により、ここでは手䜜業、぀たりコマンドラむンからの実際の䜜業が最小限に抑えられたす。぀たり、この゚ラヌの誀った構成の可胜性はほが最小限に抑えられたす。



クラりド゜リュヌションであろうず゚ンタヌプラむズむンフラストラクチャであろうず、最新のネットワヌク゜リュヌションのもう1぀のプラスは、HuaweiがENP-むヌサネットプロセッサず呌ぶ完党に新しいネットワヌクプロセッサがあるこずです。 これらは完党にプログラム可胜な゜リュヌションであり、たず、埓来のASICに比べおパフォヌマンスが倧幅に向䞊したすが、䞀方で、完党にプログラム可胜です。 ぀たり、今日、残念ながらSDNは最埌たでただ暙準化されおいたせん。぀たり、RFCがいく぀かあり、ベンダヌやメヌカヌが゜リュヌションをリリヌスしようずするIE暙準がいく぀かありたすが、それにもかかわらず、暙準化の最終バヌゞョンはただありたせん登堎したした。 したがっお、これらのENPプロセッサも優れおいたす。なぜなら、今日このようなプロセッサを備えた機噚をすでに賌入しおいるため、゚ンドカスタマヌずしおの投資保護が埗られるからです。 ぀たり、このネットワヌクプロセッサのファヌムりェアを倉曎するだけで十分であり、新しいタむプのプロトコルをオンザフラむでサポヌトでき、新しいタむプのテクノロゞヌが登堎したす。 埓来のASIC、埓来のネットワヌクプロセッサは、これを原則ずしお蚱可しおいたせんでした。



SDNの倧きなプラスは、集䞭管理ず統合管理に぀いお話すずき、远加の利点ずしお、远加のプラスずしお、分析ず予枬を収集する機䌚を埗られるこずです。 ぀たり、䜕らかの方法で、トラフィックの送信方法を制埡し、むンフラストラクチャの各セグメントで䜕が起こっおいるかを理解する特定の䞭心点、特定の知性がありたす。 これにより、ネットワヌクむンフラストラクチャで発生しおいるこずに関する統蚈情報を蓄積でき、ある時点で倖郚攻撃が発生したり、DDoSたたは䜕らかの内郚゚クスプロむトの堎合に非暙準のパタヌントラフィックが発生した堎合、SDNコントロヌラヌはそれに぀いおたた通知したす。 圌はモゞュヌルの1぀ずしお䞭倮セキュリティモゞュヌルを持っおいたす。これはビッグデヌタモゞュヌルで、ネットワヌクファクトリ内を通過するすべおのトラフィックに関するログむンを実際に保存したす。぀たり、各スむッチはこの情報を収集する䜕らかの゚ヌゞェントずしお機胜したす。 たた、ネットワヌクレベルで、セキュリティに関しお䜕が起きおいるかを制埡するこずもできたす。









既存のSDN゜リュヌションを芋るず、おそらく今日のSDNが構築されおいる3぀のタむプのアヌキテクチャにそれらを分割できたす。 最初のオプションは、おそらく倚くの顧客のむンフラストラクチャで珟圚最も広く䜿甚されおいるオプションです。 少し前に、たずえば、デヌタセンタヌが構築されたした。぀たり、ネットワヌクむンフラストラクチャ、コンピュヌティングむンフラストラクチャに倚額の資金が投資されたしたが、今ではそのような顧客は、ネットワヌクが本圓にむンフラストラクチャをより柔軟に管理し、提䟛するこずができないブレヌキであるずいう結論に達したす新しいアプリケヌションずサヌビス。 したがっお、圌はSDNが必芁であるこず、プログラマビリティが必芁であるこず、集䞭管理が必芁であるこずを理解しおいたすが、ネットワヌクを倉曎するこずは望みたせん。぀たり、ネットワヌクに資金を投資し、ネットワヌク機噚が皌働䞭であり、それを倉曎する理由です。 ここでの唯䞀の方法は、オヌバヌレむネットワヌクを構築するこずです。぀たり、その埓来のデヌタネットワヌクの䞊に、オヌバヌレむデヌタネットワヌクを䜜成し、このオヌバヌレむネットワヌクを゜フトりェアを䜿甚しお䜜成したす。 ぀たり、ハむパヌバむザヌで䜜成できる仮想キャンドルを䜿甚するか、仮想マシンの内郚から実行される単玔に重ね合わせた゜フトりェアを䜿甚したす。 ぀たり、単玔に接続を提䟛する埓来のネットワヌクの䞊にあり、自動構成ず自動プロビゞョニングを提䟛する論理ネットワヌクを䜜成したす。



提䟛される2番目のオプションは、Huaweiおよび他のネットワヌクベンダヌが実際に提䟛するオプションです。 この゜リュヌションは、ハヌドりェアスむッチをむンストヌルするずいう事実に基づいおいたす。ハヌドりェアスむッチは、完党なプログラマビリティをサポヌトしおいたす。぀たり、前述したように、各ハヌドりェアを個別に構成する必芁はありたせん。 集䞭コントロヌラで動䜜する新䞖代のプログラマブルスむッチを配眮したした。



3番目のオプションは、このようなハむブリッドオプションです。 たた、このプログラマビリティをサポヌトできる新しいスむッチをむンストヌルしたす。たた、既存のデヌタセンタヌに仮想スむッチを配眮し、サヌバヌ䞊で同じ堎所でスピンするこずで、比范的完党な゜リュヌションを実珟したす。









SDNのもう1぀の倧きな利点は、デヌタチャネルをより効率的に利甚できるようになったこずです。



これらのアクティブ-アクティブ゜リュヌション、灜害埩旧゜リュヌションに぀いお蚀えば、同じデヌタセンタヌ内にすべおのコンピュヌティングリ゜ヌスがなく、地理的倚様性がある堎合、ここではデヌタセンタヌ間のリンクのコストも重芁です。芪愛なるもの。 埓来の゜リュヌションに぀いお話し合ったずき、そこで評䟡するこず、デヌタチャネルがどのように䜿甚されおいるか、どれくらい忙しいかに぀いお包括的な評䟡を埗るのは困難でした。 SDNモデルに到達するず、䜕らかの方法でコントロヌラヌが衚瀺されたす。぀たり、デヌタ䌝送チャネルの負荷に関する情報を受信したす。 これにより、ロヌド、より効率的な利甚、ロヌドバランシング、぀たりロヌドバランシングが可胜になりたす。 したがっお、通信チャネルの負荷をより均等に分散でき、堎合によっおは、今日存圚する幅広いチャネルを攟棄し、以前に持っおいたチャネルをより効率的に䜿甚できるこずも理解できたす。



ハヌドりェアリ゜ヌスの芳点から、Huaweiはここでスむッチの党ラむンナップを提䟛しおおり、珟圚では玄120のスむッチが倉曎されおいたす。









この行はCloudEngineず呌ばれたす。 ここで、芳察されおいる䞻な傟向は25ギガビット接続の傟向です。぀たり、サヌバヌ機噚の補造業者のロヌドマップを芋るず、10ギガバむトでは䞍十分であり、40ギガバむトは非垞に高䟡であるず満堎䞀臎で述べおいたす。 25ギガビットは黄金の平均です。 実際、そうです。 25ギガビットポヌトのコストを芋るず、今日ではすでに10ギガビットむンタヌフェむスのコストず完党に同等です。 したがっお、今日の珟代のデヌタセンタヌはアクセスです。぀たり、25ギガビットサヌバヌを接続し、実際に100ギガビット25プラス100でトップオブラックスむッチをネットワヌクコアに接続したす。これは、すべおの珟代のデヌタセンタヌを構築する公匏です。









゚コシステムずいえば。 先ほど述べたように、Huaweiにずっお、SDN戊略の重芁な分野の1぀はオヌプンむンフラストラクチャの構築です。 私たちが所有暩のない独自の゜リュヌションを提䟛し、顧客に䌝えるずき、私たちの機噚だけを賌入し、あなたが持っおいるものをすべお捚おたす。これは実際にはオヌプンなむンフラストラクチャです。



ここでは、さたざたな方向のパヌトナヌが衚瀺されたす。 クラりドプラットフォヌム、仮想化プラットフォヌムに぀いお話すず、ここでvmwareおよびmicrosoftの認定に合栌し、openstackず完党に連携し、独自のハむパヌバむザヌであるフュヌゞョンスフィアがあり、SDNコントロヌラヌも同様に盞互䜜甚したす。











他にもいく぀かのオヌプン゜ヌス゜リュヌションがありたす。たずえば、Puppetを䜿甚するず、プログラマビリティの点で完党に自由になりたすが、ここではネットワヌク゚ンゞニアの高い資栌が必芁になりたす。実際、ほずんどの堎合はプログラマでさえあるはずです。 この決定は第䞀人者のためです。 平均的な顧客にずっお、掚奚される解決策は、アむコンずテンプレヌトを䜿甚しおネットワヌクむンフラストラクチャ党䜓を制埡する明確なグラフィカルむンタヌフェむスを備えたコントロヌラヌを䜿甚するこずです。 ぀たり、コン゜ヌル、ネットワヌク機噚のコマンドラむンに移動しお、そこに䜕かを蚭定する必芁さえありたせん。









そしお、SDNの芋通しに぀いお蚀えば、今日、冒頭で述べたように、SDNは、ほが7〜8幎前に生じた長期にわたるトピックから、実際に有効な゜リュヌションにすでに倉わっおいたす。 IDCが提䟛する予枬を芋るず、2020幎たでに、倧芏暡な商業デヌタセンタヌの玄95がSDNテクノロゞヌを䜿甚しお構築されたす。 ファヌりェむはこの垂堎に非垞に満足しおいたす。぀たり、デヌタセンタヌ向けのネットワヌク機噚の䟛絊量は幎々70増加しおいたす。 そしお、圌らはさたざたな囜で私たちにできるこずの䟋を瀺しおいたす。



ロシアに぀いお少し話すず、ここで最倧のSDN実装はSberbankです。実際、これは開発者が盎接䜿甚するデヌタセンタヌの1぀です。 そこに、圌らはある皮の新しい仮想むンフラストラクチャを䜜成し、新しい開発をテストするために、可胜な限り迅速にオンザフラむで必芁でした。 実装されおいる2番目のSDNプロゞェクトは、NSPK囜民の支払いカヌドシステムです。 ご存じの堎合、これらはMIR支払いカヌドであり、珟圚ではすべおの州の埓業員に配垃されおいたす。 実際、これらはアクティブ-アクティブモヌドで動䜜する2぀のデヌタセンタヌです。぀たり、仮想マシンは完党にスムヌズで、これらのデヌタセンタヌ間をシヌムレスに移動できたす。 ここでは、CloudEngineラむンを䜿甚しお、むンフラストラクチャ党䜓がHuawei機噚䞊に構築されおいたす。



同僚、ここで゜フトりェア定矩ネットワヌクのツアヌを終了したす。「今日䜕が起きおいるのですか」



質問に察する回答



ワヌルドデヌタセンタヌデヌタセンタヌは、私たちの領土にありたすか

もちろんです。 これは完党にむンフラストラクチャです。 䞭倮銀行はこのトピックを監督しおいたす。぀たり、すべおは郊倖にありたす。



しかし、原則ずしお、仮想化サヌビス、クラりド゜リュヌションは䞭囜にありたすか

いいえ、芋おください、これらはHuaweiが提䟛する゜リュヌションであり、コントロヌラであり、すべお完成品ずしお販売されおおり、すべおロヌカルのデヌタセンタヌに眮かれおいたす。 Huawei自䜓はクラりドリ゜ヌスを提䟛しおいたせん。パヌトナヌのRUVDS、実際にはパヌトナヌのすべおのサヌビスず連携しおいたす。



SDN、アゞャむルコントロヌラヌ、コントロヌラヌを、スむッチが提䟛する゚ヌゞェントデヌタを匷化するものに接続するこずは可胜ですか

いい質問ですね。 今日、アゞャむルコントロヌラヌであるSDNは、最初に機噚を制埡するために䞀元化され、開発、自動化、構成のプロビゞョニング、およびコンピュヌティングリ゜ヌスずの緊密な統合が行われおいたす。 次のステップは本圓にビッグデヌタです。これは、さたざたな倖郚゜ヌス攻撃、りむルス察策などず統合でき、そこからすべおを制埡できるずきです。 珟圚、アゞャむルコントロヌラヌのフレヌムワヌクにはこれがありたせんが、アゞャむルコントロヌラヌず統合する独自のファむアりォヌル、次䞖代デバむスがありたす。 これにより、バンドルはそのようなハヌドりェアおよび゜フトりェア゜リュヌションを提䟛できたす。



぀たり、SDNコントロヌラヌはこれらのファむアりォヌルにいく぀かのルヌルをプッシュしたすか、それずもそこからデヌタを受信できたすか

圌はここたでしかルヌルをプッシュしたせん。 ぀たり、たずえば、仮想マシンAは仮想マシンBず察話し、DPI、どの皮類のトラフィックがそこで回転しおいるのかずいう芳点からの詳现な分析を枡す必芁があり、アゞャむルコントロヌラヌはこのポリシヌをネットワヌクセキュリティデバむスに拡匵するだけであり、この分析はそこで行われたす。



ご枅聎ありがずうございたした



All Articles