除此之外,下一代網(wǎng)絡(luò)該如何應(yīng)對(duì)25G甚至是100G網(wǎng)卡帶來的性能挑戰(zhàn)?UCloud虛擬網(wǎng)絡(luò)是如何演進(jìn)并解決這些問題的?12月21日UCloud用戶大會(huì)暨Think in Cloud 2018上海站“產(chǎn)品和技術(shù)專場(chǎng)”將會(huì)為你帶來下一代網(wǎng)絡(luò)這一主題的分享。屆時(shí)UCloud(優(yōu)刻得)技術(shù)副總裁楊鐳將帶著對(duì)這些問題的深入思考,引領(lǐng)大家走進(jìn)下一代網(wǎng)絡(luò)的技術(shù)風(fēng)口。
1、云計(jì)算給虛擬網(wǎng)絡(luò)帶來新挑戰(zhàn)我們知道傳統(tǒng)的數(shù)據(jù)中心網(wǎng)絡(luò)由物理交換機(jī)和路由器組成,但到了云時(shí)代,隨著SDN和NFV等技術(shù)的參與,數(shù)據(jù)中心的網(wǎng)絡(luò)邊界正在不斷擴(kuò)大,從云服務(wù)器內(nèi)部的虛擬網(wǎng)絡(luò)再到數(shù)據(jù)中心互聯(lián)的虛擬網(wǎng)絡(luò)。其實(shí)網(wǎng)絡(luò)虛擬化并不是一個(gè)云計(jì)算時(shí)代才新興的概念,簡單來說就是在一個(gè)物理網(wǎng)絡(luò)上模擬出多個(gè)邏輯網(wǎng)絡(luò)來,常見的形式有VLAN、VPC、VPN等。那么,在公有云環(huán)境下,虛擬網(wǎng)絡(luò)迎來了哪些新的挑戰(zhàn)?
首先,網(wǎng)絡(luò)虛擬化需要具備多租戶隔離的能力。最早的VLAN協(xié)議中的 VID只有12個(gè)bit ,僅支持4094個(gè)虛擬網(wǎng)絡(luò),顯然這對(duì)于公有云廠商是遠(yuǎn)遠(yuǎn)不夠的,緊接著Overlay技術(shù)的出現(xiàn)才解決了這一問題。從早期的 NVGRE到現(xiàn)在比較主流的VxLAN 和GENEVE都支持24 bits(16M)的租戶ID ,恰好滿足了公有云的多租戶需求。
其次是VPC(Virtual Private Cloud)的能力,VPC可以允許不同租戶甚至同一租戶的網(wǎng)絡(luò)地址重疊,但廣播域保持獨(dú)立,也就是說用戶可以通過VPC在公有云上隔離出一個(gè)自己的專有網(wǎng)絡(luò),從而實(shí)現(xiàn)不同業(yè)務(wù)的隔離部署。
最后,網(wǎng)絡(luò)虛擬化迫切需要結(jié)合SDN技術(shù)提供靈活、彈性的控制面。傳統(tǒng)網(wǎng)絡(luò)中如果新增了一個(gè)租戶就要去重新配置新的硬件設(shè)備,但是如果通過SDN用軟件方式在不觸及物理設(shè)備的情況下,動(dòng)態(tài)的去修改網(wǎng)絡(luò)配置,就可以使虛擬網(wǎng)絡(luò)能夠輕松、快速的進(jìn)行動(dòng)態(tài)改變。
2、UCloud虛擬網(wǎng)絡(luò)的演進(jìn)之路在2012年成立之初,UCloud當(dāng)時(shí)采用的是EBTables和IPTables的組合來實(shí)現(xiàn)租戶隔離,但很快發(fā)現(xiàn)這個(gè)技術(shù)方案不足以給用戶提供安全、穩(wěn)定的服務(wù)。于是從2013年開始,UCloud的虛擬網(wǎng)絡(luò)就開始利用SDN技術(shù)也就是VPC來實(shí)現(xiàn)租戶隔離。經(jīng)過近5年的技術(shù)升級(jí)和產(chǎn)品迭代,目前最新的VPC 2.0版本支持靈活的自定義網(wǎng)段、子網(wǎng)跨可用區(qū)、可添加NAT網(wǎng)關(guān)和網(wǎng)絡(luò)ACL配置等功能。
2013年底,基于用戶在使用云主機(jī)的同時(shí)也有使用物理機(jī)的需求,UCloud率先采用硬件SDN交換機(jī)推出了和公有云網(wǎng)絡(luò)互通的云主機(jī)產(chǎn)品。但到了2015年,硬件SDN交換機(jī)OpenFlow流表有限的條目已經(jīng)不能夠支撐大量的混合云需求。于是UCloud開發(fā)了采用DPDK技術(shù)的服務(wù)器集群來替代硬件SDN交換機(jī),隨后更多的DPDK網(wǎng)關(guān)作為 OVS的補(bǔ)充出現(xiàn)在UCloud虛擬網(wǎng)絡(luò)中。
到了2017年,隨著25G網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)性能提升的速度已經(jīng)超過了CPU性能提升的速度,UCloud開始研發(fā)基于硬件卸載的虛擬網(wǎng)絡(luò)方案,最終確認(rèn)下來的方向是可編程交換機(jī)和智能網(wǎng)卡同時(shí)推進(jìn)。在這個(gè)過程中,UCloud虛擬網(wǎng)絡(luò)團(tuán)隊(duì)遇到了哪些挑戰(zhàn)?又是通過哪些技術(shù)方案來解決的?
再到2017年底,國家開始大力推行IPv6(第六代互聯(lián)網(wǎng)協(xié)議)的普及,以應(yīng)對(duì)IPv4資源日漸匱乏、服務(wù)質(zhì)量難以保證等制約性問題。各大運(yùn)營商和云廠商紛紛開啟新一代IPv6網(wǎng)絡(luò)的升級(jí)改造,目前UCloud已經(jīng)實(shí)現(xiàn)了云平臺(tái)部分產(chǎn)品的IPv6切換。但由于這個(gè)過程并不是簡單的將IPv4替換為IPv6,因此涉及到很多底層的核心技術(shù)都需要根據(jù)IPv6的海量地址數(shù)進(jìn)行升級(jí)。在IPv4向IPv6過渡的階段,UCloud是如何保證運(yùn)行在IPv4上的舊業(yè)務(wù)和切換成IPv6網(wǎng)絡(luò)的新業(yè)務(wù)順利打通?又是如何在云平臺(tái)實(shí)現(xiàn)網(wǎng)絡(luò)從IPv4向IPv6的演進(jìn)?
3、一場(chǎng)大會(huì)告訴你如何通往下一代網(wǎng)絡(luò)UCloud虛擬網(wǎng)絡(luò)平臺(tái)負(fù)責(zé)人徐亮表示:“從最早的SDN、軟件vSwitch到智能網(wǎng)卡、可編程交換機(jī),軟件在網(wǎng)絡(luò)中的作用越來越重要”,那么在”Software is eating the network“的趨勢(shì)下,到底該如何為用戶提供更加安全、穩(wěn)定、高可用的新一代網(wǎng)絡(luò)?未來又需要掌握哪些核心網(wǎng)絡(luò)技術(shù)呢?
關(guān)于下一代虛擬網(wǎng)絡(luò)的更多問題,12月21日UCloud用戶大會(huì)暨Think in Cloud 2018上海站的“產(chǎn)品與技術(shù)專場(chǎng)”將會(huì)帶來更加詳細(xì)的技術(shù)解析。此外,UCloud 副總裁楊鐳還將分享UCloud極簡產(chǎn)品的設(shè)計(jì)理念、下一代計(jì)算以及全球基礎(chǔ)設(shè)施建設(shè)等前沿技術(shù)話題的深度剖析。
下面這張海報(bào):全球SSH登錄是通過哪種網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)0%丟包、28%輸入效率提升的?秒級(jí)全自動(dòng)快照60G/min的恢復(fù)速率下,究竟誰才是“時(shí)間的終結(jié)者”?硬件隔離組宕機(jī)的影響減少100%到200%、內(nèi)存引發(fā)宕機(jī)的數(shù)量減少90%又是誰在背后“搞事情”?25Gbit/s智能網(wǎng)卡雙上連最高50Gbit/s是真是假?掃描圖中二維碼即可“走進(jìn)真相”。