Aplikácie a kontroléry vyjadrujú politiku cez softvérové rozhrania, zatiaľ čo switche, smerovače, virtuálne sieťové funkcie alebo iné forwarding elementy uplatňujú výsledné pravidlá.
Architektúra SDN zvyčajne zahŕňa rozhrania smerujúce k aplikáciám, logicky centralizovanú kontrolnú funkciu a rozhrania k spravovaným sieťovým elementom. „Logicky centralizovaná" nevyžaduje jeden fyzický kontrolér: kontrolný systém môže byť distribuovaný pre škálu a odolnosť pri prezentovaní koherentného politického pohľadu. Rozhrania a dátové modely môžu byť otvorené, štandardizované alebo proprietárne, takže prenositeľnosť a interoperabilita medzi výrobcami nie sú automatické.
Kľúčové body
AbstrakciaAplikácie môžu vyjadriť zámer bez spravovania každého príkazu zariadenia, zatiaľ čo kontroléry prekladajú vyššej úrovne politiku do správania preposielania.
Operačné použitiaSDN môže podporovať konzistentnú konfiguráciu, virtuálne siete, inžinierstvo prevádzky a zmeny politiky poháňané aplikáciami alebo telemetriou.
Návrh rozhraníRozhrania kontroléra, aplikácie a zariadenia vyžadujú definovanú autentifikáciu, autorizáciu, dátové modely, verzovanie a správanie pri zlyhaní.
Dôležité obmedzenieKoncentrovaná kontrola a široké automatizačné privilégiá zvyšujú dopad kompromitácie kontroléra, softvérových defektov a nesprávnej politiky. Bezpečný prístup ku kontroléru, autentifikované rozhrania, validácia, redundancia, monitorovanie a chránené cesty obnovy zostávajú nutné; SDN nie je inherentne bezpečné.