因为最早会议速记的时候

日期:2016-09-13 / 人气: / 来源:网络整理

2016年6月2日,“2016全球SDNFV技巧大会”进入了第二天。作为持续举办三届的SDN/NFV技巧与产业盛会,本届大会着眼于SDN/NFV的实践利用与安排,从SDN/NFV在运营商网络、企业网、云数据中心、测试解决方案等多个场景的利用出发,深入解析产业安排现状及面临的寻衅与发展趋势。

用SDN打造安全可控的云数据中心网络

云杉网络开创人兼CEO 亓亚烜

于2011年成立的云杉网络是一个非常年轻的公司,但是其紧跟SDN发展趋势,并与网络安全相联合,此次,云杉网络开创人兼CEO亓亚烜所带来的主题演讲就关乎于此,题为“用SDN打造安全可控的云数据中心网络”。实际上,云杉网络的创世团队就重要来自于清华大学和国际上著名的网络厂商,所以,可以说云杉网络是具有SDN的基因的,现在云杉网络的核心产品是云杉NSP网络服务平台,能为企业数据中心供给网络虚拟化、网络安全和网络监控等软件定义网络的服务。那么近期云杉网络又在SDN方面有那些新的实践呢,让我们一起来听一下亓亚烜的介绍。

以下为演讲实录:(以下内容根据现场速记收拾,未经发言嘉宾确认,仅供参考,拒绝转载。) 

亓亚烜:大家好,我是最早在清华大学做openflow相干的研究,说说年头,从openflow第一个(英)开端到今年差不多10年了,从一开端接触openflow,到今天这个会场上这么多高质量的讨论,其实我是蛮感想的。因为最早的时候,比如说2006,2007年的时候我们做openflow,就是纯学术圈的做法,怎么能够在那么多元组的情况下能够把包快速的匹配,快速的扔出芯片,后来到了2009,2010年的时候,这时候美国已经开端有了SDN的初创公司,(英)他们把openflow做了商业化,也开发了(英),同年也涌现了很多SDN的公司,我们作为一个从高校出来的创业团队,在2001年底成立了中国第一家SDN的软件公司。在这个过程中,可以看到,2011年,2012年的时候,其实那时候召开一次SDN大会,人数是这么多的,那时候为什么有这么多人呢?里边可能有一半是学生,是博士生。

后来在2012,2013,2014年这几年里边可能看到有各式各样的SDN大会在中国和美国召开,我在中国看到的情况人数一开端越来越多,但是后来越来越少,曾经有一次SDN的大会,我看会场可能坐了不到一半人,基础上是厂商,在这个过程中大家也都有一些疑问,一个产业能否成熟,他从最早的openflow引来这么多的质疑,到后来谷歌开端用了,但是没有用户,这是很大的问题。到了今天可以其实在座的诸位里边很多就是用户,一会我可以看到大家都会来分享自己应用SDN的经验。到了今天SDN才真正的开端落地,开端成熟地这是一个非常好的机会。我也有幸见证并且参与了全部过去10年里边SDN的前前后后。

那么今天,我来讲讲云杉网络在SDN里面的一些小小的贡献。我们重要,因为我是来自清华大学网络安全实验室,我们另外的开创人,也都是做防火墙和网络安全出身的。我们最早把SDN的技巧用在安全领域中,我们在2011年也发表过一系列的论文。openflow最早的论文也是要解决校园网的安全问题。通过网络的机动调度,来解决(英)的问题等等。其实到了今天,10年过去了,这个网络本身的管道的调度和路径的调度,其实已经比较成熟了,已经有各种各样的协议,可以看到,这个后面的这个灰色的部分,包含Vswitch,这些东西都是当年讨论的热门,但是在今天其实这些东西都已经成熟了。(英)这边也有各个厂商提出了一系列的(英),我们都可以用了,其实现在最热火的是什么呢?其实听到数据的这块我很想听他分享一下,可是时间不够,我接着讲这块的创新的点,因为我们也在这里边找到了真正的价值所在,在2011年的时候,当时(英)这家公司,他们说到了一个词,就是说,(英),所以就网络虚拟化这一个(英),我们讨论了好多好多年,里边讨论了各种各样的协议。但是呢,到了今天,网络虚拟化,我看至少进的会上很少有人在谈了。我们今天会议上讨论的都是安全,都是利用,都是广域网的东西,在这里边我们云杉重要专注的是网络安全和监控这方面的东西,我们用到了openflow,用到了SDN,也用到了很多数据分析的东西,今天分享给大家。

到了2016年别的不用说了,因为用户越来越多了,所以这个时候是大家来开发SDN利用的时候,而不是讨论底下的基础怎么建设的问题了。SDN的利用处景,大的利用处景其实我看就是两个,这两个场景里边已经比较成熟,或者说有很多的厂商已经进来了。一个就是数据中心内部的,还有一个数据中心之间的DCI,或者是SDN1这边的东西,云杉重要是在DCN这边解决数据中心网络的安全可控的问题。那问题在哪儿?DCN里边,以前业务都是一个一个的,烟囱式的独立的业务,这个时候给每个业务安装上防火墙就好了。现在就可以保证业务之间的边界是明确的。可是发展到现在这个时候,你会创造DCN里面可能只有一个业务,里面还有很多很多多租户的东西。他需要多大的防火墙能防护住他?他对防火墙的请求还是像以前,还是要按需的供给全部DCN的边界的防护,这是一个问题。

作者:北京速记公司


现在致电 010-63797486 OR 查看更多联系方式 →

Go To Top 回顶部