Az alkalmazások és vezérlők szoftveres interfészeken fejezik ki a szabályzatot, miközben switchek, routerek, virtuális hálózati funkciók vagy más továbbító elemek alkalmazzák az eredő szabályokat.
Az SDN-architektúra rendszerint alkalmazás felé néző interfészeket, logikailag központosított vezérlőfunkciót és a kezelt hálózati elemek felé néző interfészeket tartalmaz. A „logikailag központosított" nem igényel egyetlen fizikai vezérlőt: a vezérlőrendszer skálázás és reziliencia céljából elosztott lehet, miközben koherens szabályzati nézetet mutat. Az interfészek és adatmodellek nyíltak, szabványosítottak vagy proprietáriusok lehetnek, így a hordozhatóság és a többgyártós interoperabilitás nem automatikus.
Legfontosabb pontok
AbsztrakcióAz alkalmazások szándékot fejezhetnek ki az egyes eszközparancsok kezelése nélkül, a vezérlők pedig a magasabb szintű szabályzatot továbbítási viselkedéssé fordítják.
Üzemeltetési felhasználásokAz SDN támogathatja a konzisztens konfigurációt, a virtuális hálózatokat, a forgalomtechnikát és az alkalmazások vagy telemetria által vezérelt szabályzatváltozásokat.
InterfésztervezésA vezérlő-, alkalmazás- és eszközinterfészek meghatározott hitelesítést, jogosítást, adatmodelleket, verziózást és hibaviselkedést igényelnek.
Fontos korlátA koncentrált vezérlés és a széles automatizálási jogosultságok növelik a vezérlő kompromittálásának, a szoftverhibáknak és a hibás szabályzatnak a hatását. A biztonságos vezérlőhozzáférés, a hitelesített interfészek, a validálás, a redundancia, a figyelés és a védett helyreállítási utak továbbra is szükségesek; az SDN önmagában nem biztonságos.