Isolamento das redes virtuais (VN) em uma infraestrutura em nuvem usando uma abordagem SDN/Openflow

De MediaWiki do Campus São José
Revisão de 08h57min de 30 de outubro de 2012 por Msobral (discussão | contribs) (→‎Bibliografia)
Ir para navegação Ir para pesquisar

Resumo

SDN/Openflow é uma técnica recente para controlar o encaminhamento de PDUs em equipamentos de rede. Equipamentos com suporte a Openflow implementam o data path, que comuta PDUs entre interfaces de acordo com regras definidas por um controlador externo. Desta forma, a decisão de como devem ser tratados fluxos pode ser programada, possibilitando a definição e experimentação de estratégias de encaminhamento inovadoras.

Existem na literatura trabalhos que propõem o uso de SDN/Openflow para isolar redes virtuais em um data center, em particular em infraestruturas em nuvem. No entanto, entende-se que existe um problema de escalabilidade se isso se basear nos fluxos individuais (ou mesmo nos endereços MAC dos nós). Há um limite de regras que podem ser programadas em um switch, o que torna necessário minimizar sua quantidade. Uma abordagem se baseia na estruturação de endereços MAC, de forma que codifiquem a localização de cada VM dentro da infraestrutura. Com isso, cada endereço MAC pode descrever o rack, switch e servidor onde se encontra a VM em questão. Assim, switches de borda, onde estão conectados as VM de uma rede virtual, precisariam de uma regra para cada VM. Porém switches de agregação e de núcleo, onde não há VM daquela ede virtual, precisariam de regras que encaminhem quadros de acordo com o a codificação do endereço MAC, reduzindo a quantidade de regras. Por fim, os novos endereços MAC podem ser programados diretamente nos nós, ou traduzidos pelos próprios switches (Openflow prevê isso).

Bibliografia