网络构架师的工作笔记

作为一名网络架构师来说,如何为企业规划、构建一个灵活、稳定的IT架构,支撑企业未来业务的快速发展,进而增强企业在复杂市场环境中的竞争优势,已经成为首要任务。那么在现实当中,网络架构师又是如何开展这项工作的呢……

03 未来网络
03 未来网络

将解放“老司机”的双手,开启网络的“自动驾驶”模式!

02 现代网络
传统网络
传统网络
02 现代网络

如同车流规模一样急剧增长,给通行能力带来极大挑战!

传统网络
传统网络
01 传统网络

犹如“老爷车”行驶在崎岖山间,种种事故难以预料!

第一期内容,请点击标题查阅
01 现有网络中存在的诸多弊端
02 分析及追溯系统中的网络问题
03 寻求解决之道
04 SDN市场评估与分析

一个月前大家看到我们网络团队的苦恼,SDN是我们寻求的解决方案。其实不瞒大家说,两年前我们公司就构建了私有云平台,它是基于OpenStack构建的。所以,对于SDN也并非是“零”应用,云平台的上线让资源管理更加灵活。OpenStack的Neutron方案因其开放、灵活、层次模块化的架构设计,也让我们对于SDN有了多多少少的应用。例如通过引入OVS,降低了使用成本、提升了网络灵活性。
但是这种原生SDN方案仍然存在诸多不足:
  ●  Neutron想要独立抽象出一套一统江湖的高阶数据模型,在不同厂商对接上存在很多的技术间隙
  ●  Neutron提供的API相对原子级,缺乏对网络资源的统一灵活编排,现实应用需要对VPC相关资源进行编排管理
  ●  Neutron缺乏分级的网络资源管理能力以及对网络设备、Provider的管理,从而失去更好的调度分配能力
  ●  在业务特性上Neutron也跟企业应用存在定制化差异,比如企业的IPAM、对接CMDB、容量管理、运维监控等
  ●  ……
诸多的弊端,让我们不得不进行二次开发及自研,并引入商业SDN解决方案。

点评即使有开源方案,大多也只能是简单的SDN应用,想要契合自身业务,必不可少要进行二次开发,并且还要建立在有人才支撑的前提下,否则只有引入商业方案。

05 对比SDN解决方案并做选型

其实要搭建一套数据中心网络,首先是SDN的网络管理和控制平台,它是SDN的灵魂。对比市场上开源的方案如OpenDaylight、ONOS等,还是商业SDN控制器?我们最终选择基于OpenStack的Neutron二次开发,一是云平台建设之初有应用和开发的基础,二是因为目前网络中存在不少异构网络设备,开源兼容性强,而没有选择商用方案可能涉及到的兼容性挑战。

其次是Fabric层面,对于目前在运行的三个数据中心,我们不可能进行大规模改造,因为那样成本太高。所以在现有的物理网络架构上叠加虚拟的逻辑网络而不需要修改底层网络架构自然成为我们的选择,也就是Overlay方案。其实总结业界数据中心SDN方案从实现方式上可以分为两大类:基于软件Overlay方案、基于硬件Overlay方案,这里重点说一下我们的选型思考:

1、基于软件的Overlay方案:VxLan的卸载封装在KVM、VMware的主机OVS上实现,控制平面采用的是OpenFlow与SDN Controller对接,通过按需下发流表来完成报文的封装和转发。主要代表有VMware的NSX及同类商用解决方案、基于开源实现的一些方案。

  ●  优势:
      ○ 将网络延伸到了主机上,易于做更精细的网络管理、控制,如对VM的限速、基于VM的流量镜像、通过流表实现服务链功能;
      ○ 更精细、敏感的VM网络监控,更快速感知vport的Up/Down、迁移;
      ○ 网络功能的易于迭代,版本升级快捷影响面小,不依赖厂商网络硬件设备的版本升级。

  ●  劣势:
      ○ 基于OpenFlow+SDN Controller流表转发,不符合传统网工对网络的认识,接受度较低;
      ○ 集中式的控制平面SDN Controller还需要成熟的逃生方案,定位问题时主机、网络侧有交集,界面不够清晰;
      ○ OVS会占用部分计算资源。

2、基于硬件的Overlay方案:VxLan的卸载封装由TOR交换机实现,控制平面上也有自学习、OpenFlow、EVPN多种方式,现在比较火的是EVPN方案。整个控制平面还是由交换机通过路由协议来学习路由、MAC表项,SDN Controller更多承担业务编排配置下发的作用。主要代表是思科的ACI。

  ●  优势:
      ○ 采用分布式的控制平面,由网络设备通过扩展BGP来实现Overlay网络的路由、MAC信息的传递,易于被网工接受;
      ○ 对于主机托管、提供物理机服务有天然的优势;
      ○ 网络、主机分工界面清晰。

  ●  劣势:
      ○ 功能迭代依赖厂商软件版本,硬件交换机版本的升级周期较长,升级时需要考虑对业务中断的影响(需要完全支持ISSU升级);
      ○ 分布式网关的转发模式对TOR交换机的表项规格是一个挑战。

其实这两种SDN路线业界也并无标准定式,基于自身业务和租户类型的考虑,目前我们主要采用了基于软件的Overlay方案。在跟同行的交流中,其实有不少企业采用此类方案。例如某运营商的云,这种方案可以随意在任意一个资源服务器中部署网元,增加、减少网元几乎零成本。

当然也有采用基于网络硬件的SDN解决方案,例如某游戏的企业,他们构建的SDN方案中,VPC、子网、路由、云网关都采用硬件实现。这种方式释放了部分计算资源,保证了系统性能。

再次,从长远来看,我们也希望利用SDN构建一系列如网络、安全等服务能力的资源池,这其中利用的是SDN管控和资源调度能力,进而给租户提供业务链产品服务。

点评SDN市场正处于快速成长中,方案与路线并无标准和定式,不同企业的选择也是基于自身业务、环境、人才的考虑,一定程度上SDN厂商和企业也在摸索中对SDN方案不断完善。

06 SDN实践与部署

目前,我们公司开发了SDN的网络控制平台,它是公司私有云所有网络服务的入口,提供的网络服务包括Fabric服务、NF(网络功能)服务、增值服务三大部分。在SDN、VxLan技术的探索、生产实践方面,目前构建了采用OpenFlow+SDN Controller技术的软件Overlay网络,并将OVS+iptables结合起来实现DFW功能(东西向的访问控制),进而实现VPC内不同网络区域同样需要严格安全访问控制的要求。

正如上面说到某运营商云也是采用基于软件Overlay网络,原因很简单,之前他们将网络硬件设备一旦部署到资源池,便没有办法对它进行迁移,扩容上也只能通过采购硬件这种传统的升级方式完成。他们要解决的是网络灵活性问题,降低对硬件设备的依赖,不过性能问题也是目前面临的瓶颈,因为流媒体等大数据流开始出现在他们的网络流量中。目前正在验证各种性能加速方案,包括DPDK、FPGA等。

而那位游戏行业的同行之所以采用基于硬件的解决方案的原因也同样简单,软件方案开发周期长、人手少难以应对各种问题、生产环境不稳定、以及占用计算资源带来的性能挑战。所以基于开发成本、稳定性等原因,他们则选择了硬件方案,这里包括了不同厂家的硬件设备和驱动、第三方控制器、自身云平台业务系统等。

其实,对于硬件的Overlay方案目前我们也在进行POC,鉴于业务的特殊性,除了虚机托管,我们还有一些物理机的接入需求,这一块只能通过硬件网络Overlay解决,今年也会应用于生产环境。

点评SDN的管理控制平台是否自研和基于开源二次开发要结合自身研发能力和业务规模,商业方案需重点考虑异构兼容问题。从Ooverlay来看,现在基于硬件的Overlay方案是占上风的,从长远来看,在云的领域基于软件的Overaly是未来方向。

07 SDN效果评估

即使面临一些问题还有待解决,SDN的部署无论对于我们还是这些同行们来说,好处是明显的:

  ●  用户通过云平台快速搭建基础IT环境、应用的自动化部署满足了租户应用/App快速上线、迭代的需求。
  ●  网络资源实现SDN化,降低成本、提高网络灵活性并解除厂商锁定
  ●  建立NFV能力的资源池,通过SDN将数据流引到网络资源池中为客户提供相关的业务链产品
  ●  实现用户操作的全自动化和NFV网络资源动态的调度和扩展

同时,SDN技术的引入也对运维带来了新的要求,包括新增的监控对象、故障排查等。随着网络规模持续增长、传统监控手段失效,下期我们再重点说说云网环境下的网络运维。

点评SDN是对网络的革新,不少实践的用户虽然碰到各种不同的问题,但更多收益于它产生的价值,无论对于企业用户还是网络的从业者正在经历新一代网络的蜕变。

敬请期待 第三期敬请期待

更多SDN解决方案敬请期待第三期网络架构师工作笔记,聚焦SDN网络运维&SDN未来网络规划

01 现有网络中存在的诸多弊端

内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

点评内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

01 现有网络中存在的诸多弊端

内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

点评内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

01 现有网络中存在的诸多弊端

内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

点评内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。

业内视角 面对目前网络市场中兴起的SDN技术,云杉网络创始人兼CEO亓亚烜为我们分享了他眼中的SDN及未来网络演进方向与畅想。
业内视角
用户声音
内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下
内容北京时间3月13日,自动驾驶圈又迎来大事件——英特尔旗下一家子公司将通过一个要约以每股63.54美元现金的价格收购以色列无人驾驶科技公司Mobileye所有已发行和发行在外的普通股,其股权价值约为153亿美元,企业价值约为147亿美元。
SDN产业观察
SDN将改变游戏规则
SDN通过把软件层与硬件层分相分离,从而极大的弱化了硬件设备在品牌方面的局限性。
用户期待SDN弥合新痛点
随着软件定义理念的日益深入,与软件定义相关的技术、产品成为最热门的话题。
数据驱动的云网可视化
企业业务的经营与管理离不开“业务架构”、“应用系统”和“IT基础设施”这三部分。
运筹帷幄云网络
到2020年,国家要求银行业面向互联网场景的重要信息系统全部迁移至云计算架构平台。
实力网工有话说
互动奖品SDN精装绿宝书 为热爱SDN的你提供最前沿,最干货的学习指南
答案一经采纳会有SDN精装绿宝书奉送
专家观点
业内视角
国科云总监&研发中心主任 顾文彬
业内视角
中国电信成都分公司IDC运营中心云事业部总监 田林青
(云杉网络LOGO)关于云杉网络 联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具
相关活动 联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具联系方人手必备的安全防软件件研发过程中必备的安全工具
©北京第二十六维信息技术有限公司版权所有.
京ICP备15039648号-7 京ICP证161336号 京公网安备 11010802021500号