SDN (Software Defined Networking)
Redes definidas por software
¿Qué es?
En las redes tradicionales, el plano de control (los dispositivos que administran el tráfico de red) y el plano de datos (los routers y switches que reenvían el tráfico de red) están integrados en el mismo hardware y software. Las redes definidas por software (SDN) incorporan el concepto de virtualización (la abstracción del software respecto del hardware) a las redes al separar y virtualizar el plano de control del plano de datos. De este modo, la red puede controlarse de forma inteligente y centralizada, o «programarse», mediante aplicaciones de software. Estas aplicaciones pueden utilizarse para funciones de red comunes, como la ingeniería de tráfico o la seguridad, y permiten consolidar varios servicios de red en una infraestructura de hardware común.
¿Por qué se necesita?
Quizá la ventaja más importante de las redes definidas por software (SDN) es que proporcionan una entidad «inteligente» centralizada con una visión completa de la red, lo que le permite tomar decisiones de enrutamiento y conmutación con base en esa información. Esta entidad centralizada puede controlarlo todo, desde modificar políticas hasta simplificar la configuración y automatización de toda la red.
Por lo tanto, los recursos de red se pueden asignar de manera más eficiente y eficaz. Además, como la red se controla mediante software, es más ágil, fácil de administrar y está preparada para adaptarse a los casos de uso que surjan en el futuro. Las nuevas redes y servicios se pueden implementar y retirar de forma dinámica, así como ajustar para aplicaciones específicas.
Las SDN también pueden mejorar la seguridad de la red mediante la segmentación del tráfico. Algunas redes pueden contar con un nivel de seguridad muy alto y transportar datos confidenciales, mientras que otras pueden estar expuestas públicamente. Si un hacker logra acceder a un servidor web expuesto públicamente, su acceso queda restringido únicamente a ese segmento de la red y no puede acceder a otros segmentos, como las redes seguras del centro de datos. Todo esto puede realizarse sobre la misma infraestructura física de red subyacente, lo que permite reducir costos.
Por lo tanto, los recursos de red se pueden asignar de manera más eficiente y eficaz. Además, como la red se controla mediante software, es más ágil, fácil de administrar y está preparada para adaptarse a los casos de uso que surjan en el futuro. Las nuevas redes y servicios se pueden implementar y retirar de forma dinámica, así como ajustar para aplicaciones específicas.
Las SDN también pueden mejorar la seguridad de la red mediante la segmentación del tráfico. Algunas redes pueden contar con un nivel de seguridad muy alto y transportar datos confidenciales, mientras que otras pueden estar expuestas públicamente. Si un hacker logra acceder a un servidor web expuesto públicamente, su acceso queda restringido únicamente a ese segmento de la red y no puede acceder a otros segmentos, como las redes seguras del centro de datos. Todo esto puede realizarse sobre la misma infraestructura física de red subyacente, lo que permite reducir costos.
¿Cómo puede ayudar GIGABYTE?
GIGABYTE ofrece diversas soluciones que pueden ayudar a implementar SDN en su organización. Por ejemplo, GIGABYTE ha colaborado con Microsoft para desarrollar una gama de plataformas certificadas para Azure Stack HCI, una solución de infraestructura hiperconvergente que incluye funcionalidad SDN de forma estándar. Además, los servidores GIGABYTE son ideales para implementar NFV (virtualización de funciones de red) y construir una arquitectura SDN, ya que permiten reemplazar firewalls especializados o equipos de balanceo de carga por software que ejecuta estas funciones en servidores comerciales estándar.