电信云网络对云网融合的要求及其架构探讨

云网融合是业务需求和技术创新并行驱动带来的网络架构深刻变革。云网融合包含云和网两个方面:以云为核心,云计算业务的开展需要强大的网络能力的支撑;以网络为核心,要借鉴云计算的理念实现网络资源的优化。随着云计算业务的不断落地,网络基础设施需要更好地适应云计算应用的需求,以确保网络的灵活性、智能性和可运维性。

电信云是云网融合的一个场景。电信云基于虚拟化、云计算等技术实现电信业务云化,以NFV、SDN为主要技术,以构建一个资源可全局调度、能力可全面开放、容量可弹性伸缩、架构可灵活调整的云化平台。电信云所需的自动化网络功能,是构建该云化平台的关键技术之一,它保证了运营商网络在云化转型过程中多个层面的网元之间通信的自动化调整、运维和网络安全防护,促使运营商最终实现网络的软化和云化。

电信云网络特点及其对云网融合的要求

电信云网络具有其自身的特点,对云网融合的要求与IT网络有很大不同,主要体现在如下几个方面。

虚拟终端类型多样,通信模式各有不同

电信云需要同时支持多种模式通信,网络功能复杂。

电信网元虚拟化场景多种多样,总得来说可以分为三类:负责控制、策略管理、网络运维以及计费的信令面网元,负责媒体业务转发和路由的用户面网元,以及同时具备以上两者功能的混合网元。

信令面网元的通信流量小,消耗带宽低,控制功能强,占用虚机的CPU资源大,一般推荐使用OVS类型的虚机端口进行通信,比如vPCRF;用户面网元流量大、带宽要求高,并且对时延较为敏感,比如vFW等,一般推荐SRIOV的部署模式;混合网元兼有信令面网元和用户面网元的特点,需要同一个虚机上部署多个、多种端口类型,也即多个SRIOV端口和OVS端口共存,例如PGW的虚拟化形式vGW。

根据运营商的特定要求,某些网元需要部署在物理服务器中,这样网络还需要支持裸金属服务器的网络通信;某些网元需要部署在容器中,还需要支持容器网络的通信。

可靠性、容灾要求高

电信网元不同于IT网元,对可靠性和容灾有严苛要求。一般来说,其可靠性要达到99.999%电信级别。这就要求电信云网络从各个层面提供可靠性和容灾保护,包括服务器设备、网卡设备、交换机设备、交换机链路、网关设备,至少要提供1+1的主备冗余。

除此之外,还要提供高效的备份恢复能力,提供异地容灾能力。对虚拟层面,配置虚机的重生和自愈等要提供自动化的网络调整能力。

网络安全要求高

电信网元的安全性要求极高,从物理组网层面到虚拟网络层面都有严苛的要求。

一般来说,物理组网要进行严格的组网隔离,部分运营商要求多层级的隔离。例如第一层级实现业务网络、存储网络和管理网络的隔离,并使用防火墙对跨不同的网络通信的防护。

在业务网络内部,又分为“对外暴露区域”“隔离区域”和“核心管控区域”,不同的的区域之间通过不同类型的防火墙实现等级保护;管理域和存储域又要划分不同的网络平面,不同的网络平面的互访严格禁止。

流量监测有特定要求

传统的电信网络有监测的要求,电信网络云化之后继承了这一要求;另外,电信云为了实现自动化的运维和网络分析,需要对网络中的信令和数据实时采集和分析。鉴于以上两个方面的驱动,在电信云网络中,需要具备精准、自动的数据布控和采集能力,特别是电信网元虚机终端在迁移和重生的时候,流量采集的策略要实现自动化跟随调整。

此外,采集的流量输送上也存在复杂的要求,例如,流量要是同时送外多个目的地,需要在多个分析仪上负荷分担(媒体面流量大,一个分析探针处理来不及处理,需要多个并行工作)。

网络协议要求高

电信网云多种多样,其对通信协议的要求也各有不同:静态路由、动态路由OSPF/ISIS/BGP、链路监测BFD,以及存在多个企业APN和业务链情况下,还要支持MPLS、GRE、QinQ等协议。

网络服务质量要求高

电信云网络中多种类型通信模式并存,不同的通信平面对网络的服务质量要求各不相同。一般来说,信令面的通信QoS要求高于媒体面的通信,媒体面的通信又区分多种业务等级,比如VoIP和上网业务。因此电信网络需要从承载层面支持QoS的保证机制,根据不同的业务需求,为其配备不同的QoS等级,在网络拥塞的情况下能保证高优先级业务的优先开展。

网络带宽要求高

网络动态调整的频率相比公有云低

电信云中的网元相比于公有云应用有一个特点,就是网元虚机数量和型号等都是提前规划好的,而且为了保证电信网元通信的可靠性和业务尽量不受影响,其部署、撤销、弹缩的操作频度相比于公有云的虚机也弱不少。从而,自动化要求相比于IT云的要求稍弱。

电信云网络部署推荐架构

电信云网络作为云网融合的一种场景,除了具备云网的一般特点之外,还有上述独有的特点和需求。根据电信云的特点,我们推荐的组网架构形式如图1所示。

电信云网络架构纵向分为DCGW、Spine和Leaf交换机三层。在DCGW外侧接防火墙和外网,在Leaf交换机接服务器,交换机采用堆叠或者ECMP(EqualCostMultiplePath,等价多路径)部署方案以提供高可靠性。横向根据功能不同,分为计算域、存储域和管理域,某些特定需求下还要从管理域划出特定的带外管理域。为了保证安全性,管理域、存储域与计算域的通信要经过管理防火墙的过滤和保护。

计算域的服务器上启用虚机、裸金属服务器或者容器,用于安装电信虚拟网元VNF,VNF之间及对外的通信采用云网联动的overlay网络,overlay网络通过SDN集中控制。VxLAN隧道封装,根据虚机的动态创建、销毁、扩缩容、重生及自愈,动态调整虚拟网络以满足VNF的通信要求;根据VNF的安全等级不同,又将其隔离为ExposedZone(暴露区域)、DMZZone(隔离区域)和CoreZone(核心管控区域)。ExposedZone的VNF主要是复杂的对外通信的路由型网元,比如核心网的vGW;DMZZone中建议部署不直接对外暴露但是需要与ExposedZone网元直接通信的VNF,例如vMME等;CoreZone的安全等级最高,主要部署核心签约数据网元等,比如HSS等,不同安全等级的Zone通信需要经过防火墙保护。

存储域主要部署存储服务器或磁阵,用于提供云存储,供VNF按需申请消费;控制域主要安装云控制节点和SDN控制器,用于实现对云、对网的联动控制和编排。

业界内已经对DC外部的P骨干网络、移动回传、城域、DCIunderlay网络的演进达成一致认识——采用SR作为演进技术路线。对于DC内部采用VxLAN的技术构建overlay的虚拟网络。DC内部可以视为一个L2VPN域,VNF相当于vDCL2VPN中的一个客户设备,特别是vRouter类的VNF,例如vGW或者vBRAS,是WAN网络的一部分,因此WANSR的路径编排需要包括此类VNF。

业界当前正在考虑如何对vDC内外采用同一技术,实现网络的统一演进。中兴通讯推荐使用SRoverVxLAN的方式(见图2)。层次上,将DC外部网络和DC内部的overlay网络实现互通和统一编排,既满足业务网络的统一协调和控制,又对DC内部的物理网络的影响降到最低,避免对底层网络功能过分依赖。

鉴于电信云网络的特殊架构和需求,NFV/SDN技术在网络中的部署也具有差异性,运营商和设备商需要针对电信云的特殊要求和关键功能,为其研制特定的方案并开发特定的功能。

THE END
1.第三讲《云上网络VPC&EIP&NAT&共享带宽&SLB》学习笔记整体的课程偏向于从0到1,大概推想到有一部分同学从事物理网络出身或者是当前做的是偏向于物理网络的工作,对于这种从物理网络知识切换到云网络知识体系有切身的体会,尤其是在云网络上一些重大核心概念的理解,包括整个认知的循序渐进的递进的顺序,个人有一些经验希望可以把这些梳理一下,分享给大家。 https://developer.aliyun.com/article/1089961
2.云管理网络云管理网络云管理网络(Cloud Managed Network)是华为推出的从规划、部署、运维到优化的全生命周期云管理服务,面向中小型企业和多分支企业,提高企业园区网络的运维效率,助力企业商业成功。 云管理网络服务必须结合华为网络设备使用,现已支持数百种网络设备,包括交换机,防火墙,路由器,AP等, 您可在华为授权的当地销商或在线商城购买https://support.huaweicloud.com/topic/66886-1-Y
3.云网络解决方案推荐视频:软件驱动的网络服务开通 软件驱动云网络的五个属性对于实现成功的云部署和降低 TCO 至关重要,而这些都可在我们的整个产品组合中使用。这些属性体现了客户提供高效无缝的软件驱动云 IT 基础架构所需的所有核心特性。 可用架构 - 高度可用、可扩展且高效的叶脊架构 https://www.arista.com/zh/solutions/cloud-networking
4.云原生技术云网络简介云原生网络云网络是指通过互联网提供网络资源和网络服务的技术和概念。它使得用户和企业可以访问可配置的网络资源,如网络带宽、网络连接以及网络管理服务,这些都是作为服务提供的,通常称为网络即服务(NaaS)。云网络的核心优势包括可扩展性、灵活性、成本效益和远程访问能力。 https://blog.csdn.net/weixin_46453070/article/details/138843679
5.网络云是什么意思?聚名资讯网络云是云计算和网络技术的完美结合,为我们带来了前所未有的灵活性、可扩展性和高可用性。本文将介绍网络云的概念、优势以及对未来的影响,探讨它如何改变我们的网络体验和推动数字化转型。 随着数字化时代的到来,网络的重要性日益凸显。无论是个人用户还是企业组织,都需要快速、可靠、安全的网络连接来满足各种需求。而https://www.juming.com/zx/19332.html
6.云上网络银联云是中国银联股份有限公司的云服务品牌,以“源于开源、安全可控、立足金融”为核心理念与服务宗旨,致力于将历经多年自身生产实践与检验的金融云架构、云服务、解决方案等开放给客户。为客户提供从云资源服务、云平台服务到云共享服务的多方位服务,以及包含行业云、私https://yun.unionpay.com/solution/page/id12
7.云网络是什么?云网络是一种基于云计算技术的虚拟化网络,可以实现资源的动态分配和管理,提高网络的灵活性和可扩展性。 (图片来源网络,侵删) 云网络是一种利用云资源实现的网络模型,用于连接各种网络资源,同时支持云或基于云的网络,这种网络模型的历史、与传统网络的区别、优势和挑战都是其重要的组成部分。 https://www.kdun.com/ask/599356.html
8.电信“云宽带”是什么?光猫作为 CE 节点,打通隧道到云上 VPC (可能是二层隧道),此时家庭内网与边缘云网络互通了。 每个loid 对应一个 VPC ,VPC 可能会允许多个 loid 接入。 由接入层均为自有光纤资源,成本可控。为保障用户访问云的体验,大概率光猫到边缘云之间不做限速配置,目前以下行 9.95Gbit/s 、上行 2.48Gbit/s 为主。 https://www.luyouwang.net/9337.html
9.云网络云网络租用BGP多线带宽小鸟云云网络租用,能够有效降低维护费用和机房设备投入、线路租用等高额费用。小鸟云T3+级别数据中心,具备完善的机房设施,自建的BGP网络有效保证高品质的网络环境和丰富的带宽资源,同时接入统一的系统管理平台,资源调配更轻松,使系统安全、可靠、稳定、高效运行。https://e.niaoyun.com/network/
10.一文读懂云网络云网络统一云网资源和服务能力,逐渐突破云网物理边界,向网络、计算和存储一体化融合的技术架构演进。算力网络将成为云网络演进的下一个阶段。 ?企业数字化转型推动了云计算的发展。根据中国信息通信研究院的统计数据,2020年我国云计算市场呈爆发式增长,增速达56.6%。企业上云要求云计算的资源交付方式是动态的、按需https://www.51cto.com/article/713171.html
11.云网络是什么?云网络有哪些功能?在当今科技网络发达的时代,网络是非常普遍,以及需求量也是非常大的,人人都离不开网络,都沉浸在网络的世界里,而且网络也能带给我们很多的好处,那大家可知道,云网络是什么? 云网络有什么优势? 1、成本低:云联网采用区块链技术,区块链是一个几乎无法更改的分布式数据库,黑客或内部人员都无法更https://www.xinnet.com/knowledge/2142332195.html
12.睿云网络企业全球专线网络 企业数据传输加速 安全的数据通道 新闻资讯 更多> 深圳睿网云联科技有限公司的云快线智能组网产品分别通过SD-WAN Ready的设备、解决方案以及服务认证 2020-06-29 2020年6月2日--6月29日,深圳睿网云联科技有限公司(以下简称“睿网云联”)参加了由CCSA SNAI推委会(TC610)SDN集成与互通测试组发https://www.oceanbluecloud.com/
13.响应发展新一代信息技术产业,云桥通深耕SDWAN企业组网全球网络5、国际云专线: 云桥通实现了全球云网一体化布局,在中国、日韩、东南亚、欧美、非洲等地的多个云节点城市部署了入云节点,为客户提供全方位服务,实现快速全球云网络业务的多点部署。 云桥通深信,秉持着坚定的企业价值观:客户至上、沟通互助、乐观进取、激情有趣、教学相长。通过在全球范围内构建强大的网络基础设施,我https://news.iresearch.cn/yx/2023/12/487655.shtml
14.友云网络涵盖下一代全光网络应用、多云调度、组网安全 五大细分领域 40种解决方案,300个案例场景 友云网络核心能力 高品质云网、高安全专网、高可用MPLS建设者,基于底座思维、云边安全为出发点,面向运营商、ICT厂商提供安心服务 友云全球网络覆盖 100+ 数据中心 https://www.bbnc.cn/
15.从阿里“云网络”,再看运营商“云网”策略“云网”是近来运营商网不久前,阿里巴巴基础设施团队发布了一份白皮书《云网络白皮书》。其中对“云网”的理解和描述,非常值得运营商参考。 ①什么是“云网络”? 云网络是IT和CT融合的产物。云网络并不是要重建一张新的网络来取代现有的网络基础设施,而是在现有网络基础上通过网络虚拟化等技术重构。 https://xueqiu.com/4090147437/168305528
16.安徽金云网络信息技术服务有限公司我们成立于2014年,是一家专业的互联网应用软件解决方案提供商,我们主要为中小企业提供:物联网开发、营销系统开发、企业网站建设、400电话办理、小程序制作、微信公众号开发、互联网推广以及其它网络相关业务,我们将以专业的技术团队和完善的售后服务竭诚为您服务!咨询https://www.vciis.com/
17.移动云云网络虚拟私有云VPC云防火墙虚拟网卡云巴巴移动云云网络全网统一规划,集中建设,由运营管理平台以及一个或多个资源池组成。VPC基于SDN(软件定义网络),使用户能够在移动云里创建完全私有和完全隔离的网络空间,并通过云防火墙(可选)提高安全性。在VPC里,用户可以自定义所需要的子网/网段/IP地址,也可以通过专https://www.yun88.com/product/5109.html
18.上海电信这云宽带真是害人不浅啊。。。电脑讨论(新)维修人员说,后台升级开通云网络功能,关掉就好了(我心里真是骂了电信一万遍)。发这个帖子就是想让https://www.chiphell.com/forum.php?mod=viewthread&tid=2633309&ordertype=1