中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當前的位置是:  首頁 > 資訊 > 國內 >
 首頁 > 資訊 > 國內 >

打通混合云網絡孤島,UCloud優(yōu)刻得EBN助力企業(yè)靈活構建云骨干網

2021-03-23 13:38:00   作者:   來源:CTI論壇   評論:0  點擊:


  近期, UCloud優(yōu)刻得混合云網絡推出新一代網絡互通產品企業(yè)骨干網(以下簡稱EBN),其基于UCloud優(yōu)刻得自有骨干網3.0迭代,可幫助企業(yè)快速實現(xiàn)不同地域的多云網絡互聯(lián),構建智能調度、安全可靠、高速傳輸?shù)钠髽I(yè)骨干網。
  據信通院調查報告顯示,國內企業(yè)采用混合云的比例逐年攀升,其中超過60%的企業(yè)使用了不同公有云或私有云部署業(yè)務,因此同廠商公有云多地域互連、不同廠商公有云互連、公有云與用戶私有云 / 本地IDC的互連成為企業(yè)使用混合云方案時的剛需。
  傳統(tǒng)的做法是,用戶首先向基礎運營商申請兩個區(qū)域之間的互連線路,然后經過運營商線路勘查、施工、開通后方可投入使用。不僅線路成本較高,且開通周期長達數(shù)月,難以滿足互聯(lián)網業(yè)務高速發(fā)展變化的需求。
  全球節(jié)點任意接入,支持二、三層網絡互通
  依托UCloud優(yōu)刻得全球DCN網絡以及專線資源,UCloud優(yōu)刻得自有骨干網可為用戶提供全球范圍的就近接入,實現(xiàn)端到端網絡穩(wěn)定傳輸,解決跨域業(yè)務互訪丟包和高延遲問題。還能為用戶提供基于本地專線和最后一公里互聯(lián)網接入,實現(xiàn)用戶的混合組網能力。EBN基于UCloud優(yōu)刻得自有骨干網的迭代升級,用戶只需通過控制臺自助化操作,即可快速實現(xiàn)多接入節(jié)點、多地域、多網元之間的互通,同時支持二層和三層的互通方式,滿足不同用戶的接入需求。
  • 在二層互通模式下,EBN提供以太網層的點到點互通(用戶可自行規(guī)劃網絡架構,管理用戶內部路由),使用VXLAN/EVPN-MPLS封裝,通過VNI/EVPN實現(xiàn)多租戶之間的隔離。
  • 在三層互通模式下,EBN提供IP層的多點互聯(lián)(使用UCloud提供的最低時延、最低成本、應急通道等選路規(guī)則快速實現(xiàn)三層網絡打通),基于SR-TE架構,通過L3VPN技術實現(xiàn)三層網絡多租戶隔離。
  除此之外,EBN企業(yè)骨干網相比自建混合云網絡,還具備高可用、智能調度、低網絡開銷等優(yōu)勢:
  • 高可用:專線資源提供物理層帶環(huán)保護,同時通過Internet線路提供備份能力;
  • 智能調度:支持按照鏈路延遲、成本、帶寬利用率等多種模式的靈活智能流量調度;
  • 網絡開銷:基于SR-TE技術,降低網絡開銷,小包場景下可提升30%傳輸效率。
  EBN典型使用場景基于多業(yè)務的網絡隔離
  用戶創(chuàng)建的每一張EBN網絡都彼此隔離,相互之間不互通,即使業(yè)務都跑在同一條專線上:比如說測試環(huán)境與業(yè)務環(huán)境的網絡要實現(xiàn)網絡隔離,但是在資源建設時并不希望從物理線路上增加成本的投入,使用EBN產品創(chuàng)建兩張相互獨立的骨干網,綁定根據VLAN標簽區(qū)分好的接入網元;針對每一張互通的EBN網絡設計相應的帶寬流控,在不增加物理資源成本的情況下,可以實現(xiàn)多業(yè)務的分層切片和網絡隔離。
  基于多接入節(jié)點的網絡互通
  用戶接入點隨著業(yè)務的發(fā)展將不斷豐富,以前的傳統(tǒng)互聯(lián)方式在構建互聯(lián)互通時,需要每一個接入點之間都兩兩互通,在節(jié)點增多至n個時,需要連接的互通線路即為:n(n-1)/2;這無疑增加了較多的接入成本和運維投入;EBN產品支持對所有的接入節(jié)點實現(xiàn)full mesh互通,無需再操作兩兩節(jié)點的打通,只要將VBS與對應的EBN綁定即可實現(xiàn)網元之間的全互通。
  基于成本優(yōu)化及高可靠的網絡選路
  在用戶實際線路接入后,因業(yè)務需求的不同,對網絡質量的要求也不盡相同,如何能夠更加匹配用戶的業(yè)務,對不同的業(yè)務優(yōu)化不同的選路方式也成為了用戶使用混合云網絡產品的關注點。在UCloud骨干網3.0升級的背景下,該需求作為優(yōu)先功能被采納到整體的設計中,通過對不同業(yè)務進行染色實現(xiàn)業(yè)務靈活選擇不同的路徑進行轉發(fā)。EBN產品支持按照最優(yōu)成本、最短路徑、最低延時等選路規(guī)則,提升了用戶網絡的靈活性和可靠性。
  EBN產品架構和技術實現(xiàn)
  EBN產品架構
  如圖所示,EBN支持的接入網元因互通方式的不同,略有差異,分別支持虛擬邊界交換機(以下簡稱為VBS)和虛擬邊界路由器(以下簡稱為VBR)的接入;VBS、VBR均與用戶邊界設備互聯(lián),實現(xiàn)用戶接入UCloud網絡。
  在實現(xiàn)EBN產品功能時,對于實現(xiàn)邏輯的技術選型,UCloud混合云網絡做了如下的技術選型對比,最終確定實現(xiàn)二層和三層打通的技術分別為VXLAN/EVPN與SR-MPLS。
  技術選型
  二層傳輸
  三層傳輸

  技術框架
  二層傳輸
  VXLAN網絡架構
  整體架構分為兩層,Underlay和Overlay,Underlay使用VXLAN+BGP EVPN實現(xiàn)網絡大二層,在Overlay上實現(xiàn)骨干網1.0的架構需求,具體實現(xiàn)如下:
  • Underlay層規(guī)劃
  1. Underlay層主要由兩種設備組成:TBR和TER。TBR用于運營商二層專線資源接入,主要用于數(shù)據轉發(fā),TER用于封裝VXLAN報文,即VTEP設備。全球節(jié)點的TBR和TER設備通過VXLAN+ BGP EVPN技術組建一張全球二層網絡,這張二層網絡提供全球任意跨域節(jié)點之間二層業(yè)務開通。
  2. TBR設備通過ISIS協(xié)議打通整個IGP域,TER和控制面TRR建立BGP EVPN鄰居關系,各個站點互相學習MAC/IP路由;轉發(fā)面數(shù)據通過VXLAN封裝轉發(fā),控制面信息通過EVPN學習同步。
  3. 用戶線下IDC業(yè)務互訪,以及線下IDC到云上業(yè)務之間通過VXLAN開通二層業(yè)務。
  • Overlay層規(guī)劃
  跨域M-Core直連通過VXLAN開通,M-Core之間運行ISIS協(xié)議,打通全球骨干網ISIS域,每個地域雙M-Core或者四M-Core和控制面RR建立IBGP鄰居關系,M-Core通過IBGP協(xié)議將本地域DCN網絡路由通告至RR,RR反射給全球所有M-Core節(jié)點,數(shù)據轉發(fā)面通過IBGP路由進行迭代,最終通過ISIS轉發(fā)至目標DCN網絡。
  EVPN-MPLS網絡架構
  在新一代骨干網3.0架構中采用了BGP-EVPN協(xié)議作為L2網絡的控制平面;EVPN網絡和BGP/MPLS IP VPN網絡相似,為了實現(xiàn)各站點二層互通,骨干網上的PE設備建立EVPN實例并接入各站點CE設備,同時各PE建立EVPN鄰居關系,因此PE設備可以從各個站點學習到MAC路由,PE通過EVPN特有的路由類型將自己從CE學到的MAC路由圖通告給其他站點,從而實現(xiàn)用戶二層網絡互通需求。
  三層傳輸
  控制平面和轉發(fā)平面規(guī)劃
  一、智能控制器
  主要包括轉發(fā)面數(shù)據采集,智能路徑計算、統(tǒng)一策略下發(fā)、流量監(jiān)控以及自動化部署等,實現(xiàn)如下功能:
  1. 快速故障響應;
  2. 快速實現(xiàn)故障域隔離;
  3. 快速自定義調優(yōu)路徑和智能路徑計算;
  4. 客戶流量秒級監(jiān)控。
  二、SR-TE控制面
  主要通過MP-BGP的L3VPN和BGP-EVPN 的L2VPN實現(xiàn)L2和L3接入場景,數(shù)據包外層標簽通過啟用SR功能分發(fā),內層標簽通過VPNv4和EVPN實現(xiàn)分發(fā)。
  三、轉發(fā)面
  骨干網PE設備之間運行ISIS-L2,并開啟SR功能,規(guī)劃Node-SID、Adj-SID、Anycast-SID;PE基于環(huán)回口與RR建立MP-IBGP鄰居關系,傳遞各站點VPNv4路由,實現(xiàn)L3VPN用戶業(yè)務轉發(fā);同時PE采用BGP EVPN作為Overlay路由協(xié)議,基于環(huán)回口地址建立域內BGP EVPN 鄰居關系,采用SR-TE隧道封裝用戶二層數(shù)據,實現(xiàn)L2VPN用戶業(yè)務通過SR-TE轉發(fā)。
  整機架構包括智能控制器、骨干邊界轉發(fā)PE、接入側轉發(fā)CPE&VPE。
  • 控制器:對全網轉發(fā)PE、CPE、VPE等設備進行統(tǒng)一的資源管理、信息收集、配置下發(fā),監(jiān)控告警以及路徑計算規(guī)劃,實現(xiàn)全網資源的統(tǒng)一調度和管理。
  • 骨干網邊界:全網PE和RR組成SR-TE骨干網核心層,用于實現(xiàn)多路徑轉發(fā),流量調度;骨干網邊界對外主要接入CPE、M-Core、VPE&VCPE等設備。
  • 接入側邊界:接入側分為三種設備類型:CPE、M-Core、VPE&VCPE。
  • CPE:主要用于接入本地專線客戶;
  • M-Core:公有云MAN網絡核心,實現(xiàn)各城域網接入骨干網;
  • VPE:通過Internet或者4G/5G網絡接入用戶分支機構的VCPE設備,提供用戶混合組網能力。
  總結
  在混合云的趨勢下,EBN產品可作為企業(yè)IT基礎設施的網絡中樞,在UCloud優(yōu)刻得全球覆蓋的25個地域進行任意接入,同時利用智能調度系統(tǒng)實現(xiàn)客戶混合云網絡靈活部署和業(yè)務編排。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

扶绥县| 乌拉特后旗| 苏尼特左旗| 洛扎县| 兴业县| 广东省| 泗阳县| 虞城县| 丹江口市| 措勤县| 淮北市| 老河口市| 游戏| 大埔县| 东阳市| 石嘴山市| 饶平县| 中卫市| 济宁市| 汪清县| 湄潭县| 马公市| 来凤县| 鄱阳县| 新丰县| 蓝山县| 会宁县| 资中县| 云南省| 恭城| 台东县| 旬阳县| 托里县| 邯郸市| 兰西县| 澜沧| 赣州市| 青阳县| 沧州市| 江都市| 东乡族自治县|