

前言
近年来,陪同移动通讯营业的快速生长,用户流量爆发性增添、营业多元化生长,尚有5G及种种新型营业的逐渐上线,为顺应前端营业需要,运营商内部支持系统也大宗朝着云化的偏向生长,因此原有基于古板网络架构的基础设施也逐渐演进为顺应于云营业的基础网络设施。在移动通讯营业生长的浪潮中,我们一直接触到一些新兴手艺,好比VXLAN、SDN,但为什么选择这些手艺?这些手艺又是怎样在现实的场景中落地和使用的?
本文将从某运营商的一个云资源池案例浅析使用的网络手艺及缘故原由,分享Overlay、SDN、二层DCI手艺在云数据中心场景中的现实应用。
01 Overlay手艺的选择
关于什么是Overlay,为什么云数据中心需要Overlay,这和云数据中心多营业多租户的营业特征、新型网络构架下需要大二层的特征、网络自动化有较量大的关系,有关的信息和文章有许多,篇幅有限本文就不再赘述。
A省某运营商的资源池作为内部多营业共用的一个基础设施,与大部分云数据中心一样,也需要多租户的特征、自动化的网络、大二层特征,因此也需要Overlay手艺来支持其营业的云化生长。
先简朴先容两种常见的网络Overlay的实现思绪:由效劳器实现的主机Overlay和由网络交流机装备实现Overlay。
l 主机Overlay
图1.1.▲主机Overlay图示
如上图所示,“主机Overlay”的隧道入口建设在效劳器的vSwitch上,实现各效劳器之间通过VPN来举行营业数据的传输。由于云盘算营业一样平常都需要实现全网的二层互通,因此会使用VXLAN、NVGRE等L2 VPN协议。图1.2为Openstack社区版本主机Overlay的实现逻辑。
图1.2.▲主机Overlay结构示意
主机Overlay最主要的优点是不需要基础网络装备支持任何高级功效,实现与基础网络装备无关,TOR、Spine交流机作为该网络中的P装备,只需要实现基本的转发即可,表项压力较小。并且它照旧自然的软件界说网络,有很好的无邪性。以往被诟病最多的性能问题上,在当下网卡已经支持基本的VXLAN等隧道协议栈offload的情形下已经获得了有用的缓解。
而在裸金属场景下,效劳器无法装置虚拟化层,但数据中心又需要将OS与网络战略设置解耦阻止清静事务,因此需要使用智能网卡脱离OS层面来提供种种vSwitch提供的隧道封装、清静过滤、QOS的特征,但智能网卡的计划需要上层应用做开发事情,对数据中心治理者提出了较高的开发要求。
l 网络Overlay
而另外一种方法即为“网络Overlay”,是由交流机来实现Overlay的隧道,如下图所示:
图1.3.▲网络Overlay示意
业界最主流通用的做法就是EVPN+VXLAN,其中EVPN作为控制平面,VXLAN作为转发平面。在TOR交流机上作为隧道入口(VTEP),在整个基础网络上构建一个叠加网络。
此方法最大的优势是可以做到被接入到Overlay中营业效劳器的无关,不管是虚机、裸金属、小型机,关于接入装备来说不需要关注网络是怎么实现的。
这里有一张图可以借鉴MPLS网络的思绪来看划分在效劳器和交流机上实现Overlay思绪上的区别:
图1.4.▲MPLS思绪明确Overlay实现方法
以MPLS的思绪,可以将主机Overlay中vSwitch明确为PE装备,认真封装隧道和维护控制面,而网络交流机均为P装备,仅认真转发。
网络Overlay可以明确为,Leaf交流机肩负了PE的功效,认真封装隧道和维护控制面,而上层的Spine交流机为P装备,仅认真转发,效劳器中的vSwitch则在此时肩负MCE的功效。
l A省某运营商云资源池案例
关于A省某运营商资源池来说,其接入的效劳器种类较多,还没有步伐完全做到所有的效劳器所有为虚拟化效劳器,其中不乏裸金属效劳器等一些其它还不可云化的效劳器。因此,接纳主机Overlay无法笼罩到所有装备。而智能网卡计划关于非研发型运营者来说手艺重大度过高。
因此,该案例中,客户的现实安排计划为网络Overlay,使用交流机实现Overlay和SDN,将虚机、非虚拟化效劳器接入无差别。
02 SDN手艺的应用
l SDN怎样在云数据中心里发光发亮
SDN在云数据中心里是干什么的?这个要从云盘算提及,我们先来看下面一组场景:
A研发部分的老林需要开一个虚机,古板未云化的情形下的流程是这样的:
流程
- 1 填申请
- 2 审批资源
- 3 IT部别离工按工单要求开通虚拟机、装系统、调解网络和远程情形
- 4 向使用者邮件反响虚拟机资源治理方法
这个流程的时间周期一样平常为N小时-N天不等,若是需要什么变换,这个流程可能还要再走一遍。资源使用者效率低,运维治理职员事情量也很大。
在实现资源池化后,企业内部完全可以像在阿里云、AWS一样,自助开通治理自己的虚拟机,还能拥有一个可自行治理的自力网络情形,以知足营业、研发部分的种种IT支持需求。
若是不实现网络的自动化、自助化,用户就无法获得一个自力可治理的网络情形,资源池化的效率及本钱收益会大幅度镌汰。
A省某运营商作为一个IT营业麋集型大型国企,云化手艺可以大幅度提升其内部IT支持的效劳效率,亦可大幅提高其IT资源的使用率。因此在其资源池中接纳SDN手艺,通过软件编程实现网络自动化,就显得很是主要。
l 哪种SDN实现手段更适合云数据中心?
在SDN这个看法中,也有着种种实现方法,好比Openflow、Netconf、OVSDB等在网络装备上实现SDN的方法,也有通过RPC、Openflow、OVSDB等方法控制vSwitch的主机Overlay的实现方法。详细应该接纳主机Overlay照旧网络Overlay,本文第一章已经做了浅析。
在云数据中心中已经确定接纳网络Overlay的情形下,选择哪种实现SDN的网络装备治理协议的实现方法?
业界大部分接纳网络Overlay的云数据中心,包括A省某运营商的云资源池均接纳了Netconf“下发设置型”的SDN实现方法加上EVPN作为VXLAN的控制平面。其中表项维护由BGP认真,设置变换由Netconf举行下发。
为什么不接纳Openflow等可以对网络转发举行直接控制维护的SDN方法呢?
问题在于Openflow这种纯粹的集中控制、漫衍转发,并且细腻到控制每条流的SDN实现方法关于云数据中心的网络自动化的需求并没有过人的收益。反而在某些场景下,大宗的流表可能会导致控制平面的瓶颈,因此导致该手艺保存着对控制器要求过高,可靠性缺乏的问题。
而脱胎于MPLS头脑,接纳漫衍式控制、漫衍式转发的成熟、可靠、可扩展理念的EVPN手艺,辅以不会对控制平面造成重大压力或者不可靠因素的“下发设置型”Netconf手艺的SDN实现方法,将越发切合可靠性为第一要素云数据中心场景。
l A省某运营商云资源池SDN实践
A省某运营商的云资源池中有大宗对外效劳型营业,其中不乏主要营业,可靠性自然是重中之重,因此选择Netconf+EVPN作为SDN网络控制平面是切合其营业需求的选择。
图2.1.▲SDN对接逻辑示意
客户实践中选择基于Openstack开发的商业产品作为其云管平台,安排SDN控制器与Openstack举行对接,Openstack通过SDN控制器对交流机、防火墙、负载平衡装备举行自动化控制和营业编排,实现其云盘算营业的自动化和自助化,大幅度提高营业开通和变换效率
03 二层 DCI互联手艺的选择
l 多种L2 VPN手艺选择
差别的数据中心之间需要一个L2 VPN是一个常见的需求,用以知足虚拟无邪态迁徙提高资源无邪性、容灾等营业需求。而跨数据中心安排需要一个横跨两个甚至多个数据中心的二层网络。
L2 VPN手艺的古板方法包括VPLS、OTV(厂家私有手艺)等,其中VPLS要求整个链路上的装备都需要支持和安排维护,另外VPLS保存以太网自己泛洪影响面过大的问题,在DCI场景下这些问题就会被放大许多倍。而OTV是一个解决了许多VPLS问题的协议,设置维护起来也很是便捷,但其是一个厂商私有化的协议,没有被普遍使用。
使用EVPN VXLAN来实现DCI的二层互联是一个新的选择:VXLAN可以同时支持L2\L3的VPN,EVPN控制平面使用BGP路由转达MAC信息,也可以解决VPLS中保存的许多小误差。
l VXLAN实现云数据中心L2 DCI的多种要领
VXLAN来实现使用数据中心间L2 DCI凭证场景差别也有多种要领可以选择,常见两种方法为VXLAN L2 Mapping和VLAN Hand-off 的方法。
VXLAN L2 Mapping:
VXLAN L2 Mapping的实现方法如下图所示:
图3.1.▲VXLAN L2 Mapping原理图示
- 1 在两个数据中心内部使用交流机建设使用VXLAN的Overlay,这里界说为Overlay网络1和Overlay网络2;
- 2 在两个数据中心的VXLAN出口装备(一样平常为Border交流机)之间建设EVPN VXLAN隧道(此处界说为Overlay网络3);
- 3 在VXLAN出口装备上将Overlay网络3与Overlay网络1(另一个数据中心为2)的二层VXLAN VNI举行映射,实现两个数据中心中的差别二层VNI之间互通。
l 这种方法比照古板的VPLS、裸纤直通的方法的优势包括:
优势
-
基于MAC in UDP的VXLAN隧道,BGP做控制平面,对传输网络要求宽松;
-
具备自力控制平面,接纳BGP路由转达二层表项学习,可以镌汰州不须要的二层泛洪转达及原生的表项更新机制;
-
可通过ECMP提高链路使用率。
l 比照两个数据中心TOR之间直接用VXLAN互通计划,可以将两个数据中心网络装备中的VNI妄想及运维妄想解耦,并大幅度镌汰TOR作为VTEP时的硬件资源消耗。
l 比照OTV等私有协议,EVPN VXLAN为开放协议,具备跨厂商异构安排的优势。
VLAN Hand-off:
除使用VXLAN L2 Mapping,另一种方法是接纳VLAN Hand-off的方法:
图3.2.▲VLAN Hand-off原理图示
这种方法是使用自力的2组或多组交流机建设一个与数据中心内部网络无关的DCI层。DCI层上的交流机之间通过EVPN VXLAN建设隧道,需要互联的数据中心出口将VXLAN映射为VLAN后通过DCI层与对端的对应VLAN互通。
VLAN Hand-off 的优势除VXLAN L2 Mapping 中所形貌的比照优势之外,其组网也很是无邪,对原有数据中心网络及装备要求更低,并且还可以通过DCI来引入一些公共的外部资源。
l A省运营商资源池的实践
A省运营商云资源池因历史缘故原由保存着部分原有以古板烟囱方法建设的机房和使用EVPN VXLAN的机房举行互联互通需求,并且由于集采周期会导致每年入围的数据中心厂家都有可能纷歧样,因此需要一种“解耦”的方法来实现数据中心之间的二层互通。另外直接拉裸纤扩展性差,接纳VPLS、私有协议的方法对整体网络和装备要求过高。因此最终接纳VLAN Hand-off方法,构建一个DCI层,实现其多个使用VXLAN的云资源池和原有古板组网手艺网络之间的二层互通,并且接纳SDN控制器及与云平台互通,实现资源池间DCI互通战略自动化下发。
总结
手艺的选择是由营业驱动的,也许再加上一点其它客观因素,但每个行业有其奇异的营业配景、每个场景有其特征、每个网络都有其历史、治理和运营职员也都有其差别的手艺气概和习惯。因此,本文的案例也不代表这些手艺在其它类型的云数据中心就一定适合,但希望能通过本文可以让各人对这些手艺和背后的需求有更多的明确,也希望能够有所资助和启发。
若有兴趣想要更深入相识云数据中心的真实案例可以关注下一篇《从实战浅析运营商云资源池网络—剖析流量模子》
END
相关推荐:
更多手艺博文
-
PP电子5金狮Wi-Fi 7高密AP RG-AP9520-RDX 携“动态波束赋形天线”正式登。
PP电子5金狮网络新一代搭载智能天线的Wi-Fi 7高密无线接入点 RG-AP9520-RDX正式上市,该产品接纳三射频设计,内置Al Radio智能射频,整机8条空间流,速率高达6.453Gbps,适用于高教、政府、普教、金融、商业等通俗室内场景,亦可以知足企业大开间办公区、中大型报告厅、图书馆自习室、室内场馆、室内会场等高密度无线笼罩场景。
-
#无线
-
-
PP电子5金狮乐享云订阅,让IT运维更简朴
在数字化转型的浪潮中,IT系统的重大性正以惊人的速率增添。大大都企业在IT运维中面临故障定位难、效率低、本钱高等问题,在此配景下,PP电子5金狮网络“乐享云订阅”效劳应运而生,为客户提供一连高效的IT运维治理体验,助力企业增强无邪性并加速投资回报。
-
#统一运维
-
#IT运维
-
#IT运维治理
-
-
PP电子5金狮Wi-Fi 7新一代全院零周游解决计划立异宣布,为智慧医院建设注入新动力
在智慧医疗快速生长的今天,医院基础信息化网络正迎来一场革命性的转型。医疗数据流量的爆炸性增添,对网络带宽提出了亘古未有的要求;智慧病房的普遍应用,装备无线化趋势显着,安排规模和终端数目急剧膨胀,运维的重大性也随之水涨船高。别的,医院网络一方面在拥抱开放的物联网,实现智慧病房的多功效融合,同时也需坚守营业清静,知足等保标准。在这样的配景下,怎样的无线网络能支持起智慧医疗目今与未来?
-
#医疗
-
#医院网络
-
#Wi-Fi 7
-
#无线
-
-
不可忽视的网络清静日志剖析
网络清静日志剖析是包管数字时代信息清静的要害步伐。新一代日志剖析与审计系统通过周全网络、标准化处置惩罚和智能剖析种种网络日志,实时发明清静威胁和异常行为,提供全局视角和深度清静洞见,确保营业的不中止清静运营。
-
#知识百科
-
#清静
-