Anwendungen und Controller drücken Richtlinie über Software-Schnittstellen aus, während Switches, Router, virtuelle Netzwerkfunktionen oder andere Weiterleitungselemente die resultierenden Regeln anwenden.
Eine SDN-Architektur umfasst üblicherweise anwendungsorientierte Schnittstellen, eine logisch zentralisierte Kontrollfunktion und Schnittstellen zu verwalteten Netzwerkelementen. „Logisch zentralisiert" erfordert keinen einzelnen physischen Controller: Das Kontrollsystem kann für Skalierung und Resilienz verteilt sein und dennoch eine kohärente Richtliniensicht bieten. Schnittstellen und Datenmodelle können offen, standardisiert oder proprietär sein, sodass Portabilität und Hersteller-übergreifende Interoperabilität nicht automatisch sind.
Wichtigste Punkte
AbstraktionAnwendungen können Absicht ausdrücken, ohne jeden Gerätebefehl zu verwalten, während Controller höherstufige Richtlinie in Weiterleitungsverhalten übersetzen.
Betriebliche NutzungSDN kann konsistente Konfiguration, virtuelle Netzwerke, Traffic Engineering und von Anwendungen oder Telemetrie getriebene Richtlinienänderungen unterstützen.
SchnittstellendesignController-, Anwendungs- und Geräteschnittstellen brauchen definierte Authentifizierung, Autorisierung, Datenmodelle, Versionierung und Fehlerverhalten.
Wichtige EinschränkungKonzentrierte Kontrolle und breite Automatisierungsprivilegien erhöhen die Wirkung von Controller-Kompromittierung, Softwarefehlern und falscher Richtlinie. Sicherer Controller-Zugriff, authentifizierte Schnittstellen, Validierung, Redundanz, Monitoring und geschützte Wiederherstellungspfade bleiben nötig; SDN ist nicht inhärent sicher.