Schița de curs
Fundamentele SDN
- Paradigme tradiționale vs. rețele definite prin software
- Arhitectura SDN: planul de date, planul de control, planul de aplicații
- Fundamentele protocolului OpenFlow
- Avantajele și provocările adoptării SDN
- Prezentare generală a ecosistemului SDN open source
Fundamentele Rețelelor Linux
- Namespace-uri de rețea și izolare
- Poduri Linux vs. Open vSwitch
- Controlul traficului (tc) pentru QoS și modelare
- Tunelare VXLAN și GRE în Linux
- Gestionarea configurației rețelei (systemd-networkd, NetworkManager)
Analiză Avansată a Open vSwitch
- Arhitectura și componentele Open vSwitch
- Instalare și configurare inițială
- Configurarea podurilor și gestionarea porturilor
- Reguli de flux și funcții OpenFlow 1.3/1.5
- Suport pentru VLAN și tunelare (VXLAN, Geneve, GRE)
- Configurarea bonding și LACP
- Monitorizarea și depanarea OVS
OVN (Open Virtual Network)
- Arhitectura OVN și integrarea cu OVS
- Comutatoare și rutere logice
- NAT, echilibrarea sarcinii și ACL-uri în OVN
- Integrarea serviciilor DHCP și DNS
- OVN pentru rețele Kubernetes
- OVN vs. implementări tradiționale Open vSwitch
Implementarea FRRouting (FRR)
- Prezentare generală a arhitecturii și componentelor FRR
- Instalare și configurare de bază
- Configurarea BGP și politici
- Implementarea OSPF și OSPFv3
- IS-IS pentru fabricile de centre de date
- BFD pentru detectarea rapidă a defecțiunilor
- Filtrarea și redistribuirea rutelor
EVPN și VXLAN cu FRR
- Fundamentele EVPN și cazuri de utilizare
- Planul de control VXLAN cu BGP EVPN
- Publicarea și învățarea adreselor MAC
- Configurarea gateway-ului anycast distribuit
- VPN-uri layer 3 multi-tenant cu EVPN
- Depanarea implementărilor EVPN
Prezentare Generală a Controlerelor SDN
- Rolul controlerului SDN în arhitectura rețelei
- Modele de implementare a controlerelor (centralizat, distribuit, hibrid)
- Introducere și arhitectura OpenDaylight
- Prezentare generală a platformei ONOS
- Criterii de selectare a controlerelor
Implementarea OpenDaylight
- Instalarea și configurarea OpenDaylight
- Gestionarea containerului Karaf și a serviciilor
- Fundamentele MD-SAL și dezvoltarea aplicațiilor
- Plugin OpenFlow și gestionarea comutatoarelor
- Modele YANG și modelarea datelor
- REST API și interfețe nordice
Implementarea ONOS
- Arhitectura și componentele ONOS
- Instalare și configurare a clusterului
- Descoperirea dispozitivelor și a legăturilor
- Modelul de dezvoltare a aplicațiilor
- Rețele bazate pe intenții cu ONOS
- Integrarea cu pipeline-uri programabile (P4, NPL)
Programabilitatea Rețelei
- REST API și JSON-RPC pentru automatizarea rețelei
- gNMI (gRPC Network Management Interface)
- Modelarea datelor YANG pentru configurare
- Clienți NETCONF și RESTCONF
- Biblioteci Python pentru SDN (RYU, POX, ryu)
- Scrierea aplicațiilor SDN personalizate
Automatizarea și Orhestrarea
- Ansible pentru automatizarea rețelei
- Terraform pentru infrastructura de rețea
- Gestionarea configurației la scară largă
- Implementare continuă pentru modificări de rețea
- Integrarea cu pipeline-uri CI/CD
Ingineria Traficului și Politici
- Clasificarea și marcarea traficului
- Implementarea Calității Serviciului (QoS) cu OVS/FRR
- Rutarea bazată pe politici
- Calculul și optimizarea căilor
- Introducere în rutarea pe segmente
- Monitorizarea fluxurilor de trafic și a performanței
Securitatea în Mediile SDN
- Considerații de securitate pentru controlere
- Canale securizate OpenFlow (TLS)
- Controlul accesului și RBAC pentru SDN
- Segmentarea rețelei și micro-segmentarea
- Mitigarea DDoS cu SDN
- Monitorizarea securității și răspunsul la incidente
SDN pentru Centre de Date și Cloud
- Proiectarea fabricilor de centre de date cu SDN
- Virtualizarea rețelei pentru multi-tenancy
- Integrarea SDN cu OpenStack și Kubernetes
- Lanțuri de servicii și integrarea NFV
- Rețele hibride cloud cu SDN
Implementarea și Operaționalizarea în Producție
- Proiectarea pentru disponibilitate ridicată a controlerelor SDN
- Planificarea scalabilității și optimizarea performanței
- Strategii de backup și recuperare
- Monitorizarea infrastructurii SDN
- Depanarea mediilor SDN
- Proceduri de actualizare și ferestre de mentenanță
Rezumat și Direcții Viitoare
- Provocări și lecții învățate din adoptarea SDN
- P4 și planurile de date programabile
- AI/ML pentru automatizarea rețelei
- Standarde și protocoale emergente
- Resurse comunitare și educație continuă
Cerințe
- Înțelegere solidă a rețelelor TCP/IP și a protocolelor de rutare
- Experiență cu rețelele Linux (iproute2, iptables, nftables)
- Cunoaștere a conceptelor de comutare și VLAN
- Familiaritate cu monitorizarea și depanarea rețelelor
- Experiență de bază în scripturi Python sau shell
Publicul țintă
- Ingineri de rețea care trec la SDN
- Ingineri DevOps care gestionează infrastructura de rețea
- Arhitecți de infrastructură cloud
- Administratori de sisteme responsabili de configurarea rețelei
Mărturii (2)
Am descoperit lucruri noi.
Cristian
Curs - OpenStack Security
Tradus de catre o masina
comunicare, cunoștințe din experiență, rezolva probleme,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curs - OpenStack Bootcamp
Tradus de catre o masina