SDN架构特性决定了它更适用于多活数据中心,通过智能DNS和应用交付系统能够使用户就近访问;并能够很好的解决数据中心之间的容灾问题。在同一个数据中心内部,通过转发表能够很好的定义互通与隔离,可以实现多租户的灵活分配。
现有的网络技术严重依赖网元间的拓扑结构,因为这些拓扑结构定义了流量的转发。SDN的诞生就是为了要打破拓扑和协议的局限使网络走向开放。在数据中心的租户中,如果租户需要购买防火墙、入侵防护、病毒防护这些额外的产品,原有网络中边界防护与代码防护必须部署在拓扑中流量经过的位置,严重制约了业务的发展,提高了部署成本。SDN将现有的网元定义为underlay,并在之上架构了一套逻辑网络(overlay)。在逻辑网络中通过流表来定义流量的转发,能够灵活定义哪些业务流量通过哪些服务节点,通过控制器进行服务链的编排来打造业务的IT生态。
SDN能够提供以下优势:1、应用与物理位置解耦合,使网络的规模能够灵活扩展;2、跨多中心的网络资源、安全资源虚拟化,随需分配;3、通过服务链,可以实现不同业务安全防护的灵活自定义和编排;4、针对业务,南北和东西向流量,可以实现精细化、不同层次进行安全防护;5、业务流程快速发放,配置自动化下发,业务部署周期减少;6、与云无缝对接:实现网络,计算与存储的无缝打通, 实现云计算服务统一管理与部署;7、流量可视化与运维自动化