ArSDN架构主要分为两部分:控制平面和转发平面。控制平面是逻辑上集中、物理上分布的SDN控制器,内置可横向扩展的配置、控制和分析节点,通过API接口实现与云系统(如安超云管理平台)的集成;转发平面采用vRouter的软件转发模式,可直接部署在通用虚拟服务器的Hypervisor层,相较于通用的OVS,可以满足更高性能的L2/L3通信。
• 真正的软件定义网络方案
ArSDN是一套纯软件SDN方案,无网络设备厂商锁定,通过SDN控制层面与底层转发的解耦,消除架构迭代与物理转发彼此间的影响,进一步提升了IT云的灵活性。
• 跨混合IT架构的全局网络
ArSDN利用虚拟网络叠加层(VxLAN Overlay),跨越绝大多数基础架构,支持同构及异构安超集群、VMware集群和Kubernetes集群之间互通和全局网络统一管理。
• 完善且强大的网络功能
ArSDN内置了负载均衡、浮动IP、QoS、防火墙、安全组、VPN、网络拓扑可视追踪等功能,提供网络高效转发、“立体”安全、高可用、便捷运维等能力,充分保障各项业务交付SLA。
• 全芯全栈兼容
ArSDN既适配x86架构服务器,同时广泛兼容主流纯国产CPU、服务器及操作系统。
• “立体”安全
秉持零信任理念,实现南北向、东西向流量的“立体”安全防护。ArSDN内置了微分段、防火墙、安全组、VPN等功能,且可以通过旁路检测和服务链串联等高级流量调度能力,实现既有和新增安全生态的轻松融入。
• 云网安深度融合
ArSDN具备了丰富的安全生态,实现与各类NFV网元深度集成和统一调度管理。ArSDN支持流量镜像的旁路监测防护、服务链串联防护两种方式,用户可根据实际需求随时选择和调整相应的防护方式和策略,快速完成部署上线。
• 高扩展能力的分布式架构
ArSDN控制器采用分布式架构,配置、分析、收集组件支持独立部署和扩展,消除集中式网关带来的性能瓶颈,可以实现水平扩展,无缝支持未来业务规模的扩张。