1、安全问题主要是涉及南北向安全和东西向安全,南北向安全可以通过防火墙、沙箱、WAF、漏扫等解决;东西向安全可以通过安全组、微分段解决。所有这些功能,华为都可以通过统一的安全控制器管理;
2、vFW确实可能会成为瓶颈,例如vFW不够用,可以通过部署更强功能的硬件FW解决,或者在规划Fabric时,独立部署service leaf,service leaf下挂硬件FW,当硬件FW不够用时,再增加FW设备数量。
3、开发测试和生产可以在一个SDN中,因为AC支持最大32个Fabric,我们可以开发测试区建一个Fabric,生产区建一个Fabric,这两个Fabric都可以通过一套AC来管理。
4、物理机纳入SDN很有必要,因为SDN不能去限制计算系统的种类和规格,否则应用范围会受限。