当前位置: 首页 > 软件库 > 云计算 > SDN/OpenFlow >

DaoliNet

软件定义网络(SDN)系统
授权协议 Apache
开发语言 Google Go
所属分类 云计算、 SDN/OpenFlow
软件类型 开源软件
地区 不详
投 递 者 尉迟边浩
操作系统 跨平台
开源组织
适用人群 未知
 软件概览

DaoliNet是道里云公司自主研发的为基于Docker的应用平台量身打造的动态敏捷高效网络技术,DaoliNet将以全新的技术变革,通过技术开源模式,为全球Docker容器网络贡献价值。

Docker是目前最火的容器技术,而DaoliNet是一个软件定义网络(SDN)系统,其设计目的是为Docker容器提供动态、高效的链接。在Docker容器中,微服务工作负载具有轻量且短暂的性质,DaoliNet恰好适用于这种性质。

DaoliNet介绍:

顶层特点

资源高效:当容器处于相互不主动通信,但可随时切换到提供全连接性能的状态下,容器之间的连接几乎不消耗主机资源。这同容器高效利用主机CPU资源的方式相同。使用者可以从服务器资源中获得更多;

任意分布:Docker服务器可以是办公室或家中防火墙内的笔记本电脑或PC机,也可以是自建数据中心内的服务器,亦或诸如AWS的公共云中的虚拟机,跨数据中心的通信始终加密;

网络虚拟化:可以为容器选择任意CIDR IP地址,并且在物理位置改变后,容器保持IP地址不变;

使用Open-V-Switch(OVS)的纯软件实现:可提供网络功能,如分布式交换机、路由器、网关和防火墙。系统部署采用简单的即插即用。

架构

DaoliNet的网络体系结构基于OpenFlow标准。它使用OpenFlow控制器作为智能控制平面,并用Open-V-Switches(OVSes)实现数据通路。DaoliNet中的OpenFlow控制器逻辑上为集中化的实体,但实际上为一组HA分布式类Web服务代理。OVSes在Linux内核中无所不在,因此也存在于所有Docker服务器中。

在DaoliNet网络中,所有Docker服务器处于同一以太网,彼此或实际连接或VPN连接。每个Docker服务器都像虚拟路由器一样工作,所有容器工作负载都托管在该服务器上。这些虚拟路由器遵循OpenFlow技术,不运行任何路由算法。当一个容器初始化连接时,所涉及的虚拟路由器将由OpenFlow控制器实时配置,从而建立路由路径。

图1 DaoliNet的架构图

工作过程

当容器发起连接,作为源路由器,宿主Docker服务器中的OVS将给OpenFlow控制器发出一个PacketIn请求。该请求是起始容器的第一个数据包。OpenFlow控制器知晓系统中作为OpenFlow路由器的全部Docker服务器,并且可发现其PacketIN;它还可以识别另一个作为目标工作负载,并承载容器的Docker服务器。第二个Docker服务器是连接的目标路由器。OpenFlow控制器将响应一对PacketOut流,其中一个流用于源服务器,另一个用于目标服务器。PacketOut流将在两个容器之间建立热插拔路由,如图2“热插拔路由的建立”所示。

图2 热插拔路由的建立

热插拔路由一般包括3个IP跳数:(1)src-容器- src -服务器;(2)src -服务器-dst-服务器;(3)dst-服务器-dst-容器。在两个容器承载于同一Docker服务器的情况下,PacketOut流路由仅包括一跳:src-容器- dst -服务器。如图3“热插拔路由的IP跳数”所示。

图3 热插拔路由的IP跳数

当一个连接变为空闲,并大于时间阈值,热插拔路由流将暂停,同时将其删除以释放服务器资源。由于热插拔路由建立速度快,所删除的闲置连接可以在重新连接时被重新热插拔。因此作为DaoliNet路由器,Docker服务器将在无连接,无资源消耗的状态下工作。这种网络资源利用率的风格与容器利用服务器CPU的风格完全匹配,因为闲置的容器会消耗很少的服务器资源。DaoliNet是一种用于连接Docker容器的动态高效的网络技术。

用于容器的简单网络

在DaoliNet中,系统中的Docker服务器正处于一种简单的状态,即彼此之间完全独立,互不知晓。该体系结构不仅节约了资源利用率,更重要的是,Docker服务器之间的独立关系极大简化了资源的管理。扩展资源库和即插即用过程(将服务器添加到库并通知OpenFlow控制器)一样简单。在所需的路由器之间没有复杂的路由表查找和更新,也没有必要使用Docker服务器来成对地运行数据包封装协议,因为这样做不仅资源利用率低,而且会使网络诊断和故障排除工具(如跟踪路由)失效。

安装

分为安装环境准备和安装两个步骤,点击此处查看具体安装步骤

使用指南

在开始使用前,请确保系统已经完成安装过程,同时确保各个服务都正常启动。DaoliNet提供了一套命令行工具实现如下功能:

  • 使用Group connect/disconnect由使用DaoliNet driver的Docker network创建的子网,在同一子网的容器默认连通;

  • 在任何主机中使用connect/disconnect连接任意两个容器;

  • 设置防火墙策略控制容器访问行为。

  • 创建Docker网络

  • 网络控制和管理

  • 此文档描述daolinet在CentOS7和最新Fedora系统中的安装过程,对于Ubuntu和Debian发行版系统,需要将以下文档中所有使用yum包管理工具的地方替换为apt-get。 1. 安装环境准备 DaoliNet依赖的软件: Docker Version 1.9 or later Golang Version 1.5 or later Git Python 2.7 DaoliNet使

  • 运行实例,(通过文档运行时存在一些小问题,所以这里有一些修改) 1. 安装环境准备 DaoliNet依赖的软件: Docker Version 1.9 or later Golang Version 1.5 or later wget https://storage.googleapis.com/golang/go1.7.1.linux-amd64.tar.gz tar -C /usr/local

 相关资料
  • 软件定义网络(Software Defined Network,SDN)是由美国斯坦福大学 clean-slate 课题研究组提出的一种新型网络创新架构,是网络虚拟化的一种实现方式。

  • 设置: 设置DNS 使用终端做 ssh client SSH代理服务器 软件: Google chrome 浏览器 Remmina 远程桌面 TeamViewer 远程桌面

  • 我试图理解“SAAS到底是什么”。它是软件即服务,hotmail outlook就是SAAS的一个例子。但我仍然很困惑。假设,我构建了一个web应用程序“医院管理系统”,它保存所有患者的记录,这是一个软件即服务。作为一种服务的软件,或者仅仅是一个web应用程序就是SAAS,需要哪些具体的东西????

  • NFS(网络文件系统) [NFS] lockd.nlm_grace_period=秒数 为NFS锁管理器指定宽限时间,单位是秒。取值范围在[0-240]? [NFS] lockd.nlm_tcpport=端口号 为NFS锁管理器指定TCP端口 [NFS] lockd.nlm_timeout=秒数 为NFS锁管理器指定默认超时时间,单位是秒。默认值是10秒。取值范围在[3-20]? [NFS] lo

  • 业务网络定义是Hyperledger Composer编程模型的一个关键概念。它们由在composer-common模块中定义类BusinessNetworkDefinition表示,并由composer-admin和composer-client导出。 业务网络定义由以下部分组成: 一组模型文件 一组JavaScript文件 一个访问控制文件 模型文件定义了业务网络的业务领域,而JavaScri

  • Jupiter Google通过SDN的途径来构建Jupiter,Jupiter是一个能够支持超过10万台服务器规模的数据中心互联架构。它支持超过1 Pb/s的总带宽来承载其服务。 Andromeda Google Andromeda是一个网络功能虚拟化(NFV)堆栈,通过融合软件定义网络(SDN)和网络功能虚拟化(NFV),Andromeda能够提供分布式拒绝服务(DDoS)攻击保护、透明的服务