隨著互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能等技術(shù)的快速發(fā)展和創(chuàng)新應(yīng)用,各行各業(yè)迎來數(shù)字化轉(zhuǎn)型的浪潮,全社會(huì)進(jìn)入數(shù)字化轉(zhuǎn)型時(shí)代。數(shù)據(jù)成為水、電一樣滿足企業(yè)和個(gè)人生產(chǎn)生活需求的核心要素,承載、傳輸數(shù)據(jù)的云網(wǎng)基礎(chǔ)設(shè)施成為支撐全社會(huì)轉(zhuǎn)型升級(jí)的基石。
電信運(yùn)營商IP骨干網(wǎng)作為云網(wǎng)基礎(chǔ)設(shè)施的核心部分,需要面向云網(wǎng)業(yè)務(wù)發(fā)展新需求,構(gòu)建新型網(wǎng)絡(luò)架構(gòu)、引入新技術(shù),助力全行業(yè)數(shù)字化轉(zhuǎn)型。
云網(wǎng)業(yè)務(wù)新需求
云作為數(shù)據(jù)載體,逐漸向中心云、區(qū)域云、邊緣云多級(jí)部署架構(gòu)演進(jìn),滿足數(shù)字化轉(zhuǎn)型在算力、存儲(chǔ)、可靠性、安全性、性能等方面的差異化應(yīng)用需求。網(wǎng)絡(luò)作為數(shù)據(jù)流通的“動(dòng)脈”則需要在各級(jí)云、站點(diǎn)、終端之間提供差異化、敏捷化、智慧化的聯(lián)接服務(wù)。
電信運(yùn)營商IP骨干網(wǎng)需要滿足云網(wǎng)業(yè)務(wù)需求:
- 多云多網(wǎng)互聯(lián):不同的企業(yè)可能根據(jù)各自情況選擇使用運(yùn)營商自營公有云、第三方公有云、企業(yè)私有云等多云混合云,并通過OLT、IP RAN、OTN等多種接入形式,IP骨干網(wǎng)需要具備多云多網(wǎng)任意互聯(lián)能力;
- 差異化承載:IP骨干網(wǎng)需要具備提供差異化承載服務(wù)能力,滿足不同客戶在SLA、價(jià)格等方面的差異化需求;
- 安全保障:IP骨干網(wǎng)需要對(duì)業(yè)務(wù)進(jìn)行有效隔離并提供高可靠的網(wǎng)絡(luò)承載;
- 敏捷服務(wù):云網(wǎng)融合業(yè)務(wù)要求網(wǎng)絡(luò)能夠適配資源池化、快速伸縮、按需自主、服務(wù)可度量等云基本特征,IP骨干網(wǎng)需要具備網(wǎng)絡(luò)資源和狀態(tài)可視化、網(wǎng)絡(luò)能力服務(wù)化開放化能力,支持業(yè)務(wù)快速上線、網(wǎng)絡(luò)快速開通、故障快速定位。
云骨干網(wǎng)新架構(gòu)
電信運(yùn)營商IP骨干網(wǎng)在5G時(shí)代難以適應(yīng)云網(wǎng)業(yè)務(wù)在質(zhì)量保證和業(yè)務(wù)開通方面的要求,需要對(duì)網(wǎng)絡(luò)架構(gòu)進(jìn)行整體升級(jí)。
運(yùn)營商云骨干網(wǎng)架構(gòu)包含網(wǎng)絡(luò)資源層、網(wǎng)絡(luò)控制層、業(yè)務(wù)編排層三個(gè)層次(見圖1)。
網(wǎng)絡(luò)資源層,云骨干網(wǎng)提供各類云和各種本地網(wǎng)之間數(shù)據(jù)流通的管道。云骨干網(wǎng)采用P和PE(Provider Edge)兩級(jí)扁平化組網(wǎng),以云的位置和規(guī)模設(shè)置云PE,按本地網(wǎng)設(shè)置網(wǎng)PE。
網(wǎng)絡(luò)控制層,云骨干控制器提供能力包括:云骨干網(wǎng)的拓?fù)洹①Y源、質(zhì)量等狀態(tài)可視管理,云網(wǎng)VPN、TE(流量工程)路徑等業(yè)務(wù)的自動(dòng)化集中部署,及網(wǎng)絡(luò)功能服務(wù)化接口。
業(yè)務(wù)編排層,云網(wǎng)業(yè)務(wù)編排器實(shí)現(xiàn)多云多網(wǎng)環(huán)境下的云專線、云互聯(lián)等云網(wǎng)一體化業(yè)務(wù)快速開通。
圖1 運(yùn)營商骨干網(wǎng)網(wǎng)絡(luò)架構(gòu)
云骨干網(wǎng)新技術(shù)
在云骨干網(wǎng)新架構(gòu)下(見圖2),需要引入新技術(shù)滿足云網(wǎng)業(yè)務(wù)在業(yè)務(wù)承載、敏捷服務(wù)、安全保障等方面的需求。
圖2 運(yùn)營商云骨干網(wǎng)技術(shù)架構(gòu)
業(yè)務(wù)承載技術(shù)演進(jìn)
在業(yè)務(wù)承載方面,SRv6和BIER是云骨干網(wǎng)技術(shù)演進(jìn)方向,分別用于承載單播業(yè)務(wù)和組播業(yè)務(wù)。
SRv6是基于IPv6轉(zhuǎn)發(fā)面的Segment Routing技術(shù),采用IPv6地址作為SRv6 SID(Segment ID),并通過IPv6 SRH(Segment Routing Header)擴(kuò)展頭攜帶包含多個(gè)SRv6 SID的SID List進(jìn)行源路由轉(zhuǎn)發(fā)實(shí)現(xiàn)流量工程差異化承載,128bits長度的SRv6 SID由用于尋址的Locator、用于拓?fù)浜蜆I(yè)務(wù)操作的Function和Argument三部分組成,具備原生路由和靈活編程的能力。相對(duì)于傳統(tǒng)MPLS和SR-MPLS技術(shù),SRv6是云網(wǎng)業(yè)務(wù)承載的最佳技術(shù)方案:一是SRv6 SID支持原生IPv6轉(zhuǎn)發(fā),有利于IPv6目標(biāo)網(wǎng)絡(luò)演進(jìn)以及云網(wǎng)業(yè)務(wù)跨域一跳拉通;二是SRv6 SID支持靈活編程,有利于云網(wǎng)業(yè)務(wù)應(yīng)用創(chuàng)新;三是控制面極簡部署,有利于SDN集中控制和網(wǎng)絡(luò)快速開通。
BIER(Bit Index Explicit Replication)是一種基于位索引顯式復(fù)制的新型組播技術(shù)。該技術(shù)具備以下特征:一是協(xié)議簡化,BIER基于IGP、BGP等路由協(xié)議擴(kuò)展交互控制面信息,無需部署獨(dú)立的協(xié)議并進(jìn)行RP規(guī)劃;二是流狀態(tài)無關(guān),BIER不需要中間節(jié)點(diǎn)維持任何組播流狀態(tài),BIER轉(zhuǎn)發(fā)依賴的BIFT表基于拓?fù)溆?jì)算生成,不受組播業(yè)務(wù)源和接收者變化影響,具備良好的業(yè)務(wù)擴(kuò)展性、網(wǎng)絡(luò)穩(wěn)定性以及收斂確定性;三是網(wǎng)業(yè)分離,BIER作為獨(dú)立傳送技術(shù),既可以靈活適配各種路由環(huán)境(IPv4或IPv6,OSPF、ISIS或BGP,AS域內(nèi)或AS域間),也可以靈活適配各種上層組播應(yīng)用(IPv4、IPv6或L2,全局或VPN),上層組播應(yīng)用和底層路由環(huán)境沒有耦合關(guān)系。BIER技術(shù)的引入將賦予云骨干網(wǎng)云網(wǎng)組播業(yè)務(wù)能力。
敏捷服務(wù)新技術(shù)
在敏捷服務(wù)方面,云骨干網(wǎng)需要引入TWAMP、BGP-LS、Netconf/YANG、BGP for SRv6 Policy、IOAM、Telemetry等新技術(shù),并與SDN控制器以及云網(wǎng)業(yè)務(wù)編排器配合,提供資源狀態(tài)可視、網(wǎng)絡(luò)快速開通、故障快速定位等能力。
TWAMP可對(duì)網(wǎng)絡(luò)鏈路丟包率、時(shí)延、抖動(dòng)等質(zhì)量狀況進(jìn)行測(cè)量,并通過IGP擴(kuò)展進(jìn)行泛洪;BGP-LS可將網(wǎng)絡(luò)拓?fù)、資源狀態(tài)、質(zhì)量狀態(tài)、SRv6 SID等信息上報(bào)SDN控制器。SDN控制器可以基于這些信息進(jìn)行可視化管理和云網(wǎng)業(yè)務(wù)差異化路徑計(jì)算。
Netconf/YANG和BGP for SRv6 Policy用于SDN控制器對(duì)接云骨干網(wǎng)設(shè)備,實(shí)現(xiàn)VPN業(yè)務(wù)和差異化承載路徑的自動(dòng)化部署。
IOAM技術(shù)在指定的業(yè)務(wù)流量中插入控制信息,由轉(zhuǎn)發(fā)設(shè)備根據(jù)這些控制信息對(duì)業(yè)務(wù)流量相關(guān)信息進(jìn)行采集上報(bào)給分析器,檢測(cè)指定業(yè)務(wù)的時(shí)延、丟包等性能信息,從而實(shí)現(xiàn)網(wǎng)絡(luò)質(zhì)量SLA實(shí)時(shí)可視、快速故障定界和定位。在部署SRv6的云骨干網(wǎng)中,IOAM控制信息可以放在IPv6 DOH頭部,采集信息可以通過Telemetry上報(bào)。
Telemetry是一種基于YANG模型定義、GPB數(shù)據(jù)編碼、GRPC通道傳輸?shù)臄?shù)據(jù)推送技術(shù),其特點(diǎn)是數(shù)據(jù)結(jié)構(gòu)化、高頻推送和高效傳輸。Telemetry可以將云骨干網(wǎng)的拓?fù)錉顟B(tài)、性能狀態(tài)、業(yè)務(wù)質(zhì)量等信息更加精確地上報(bào)給SDN控制器,這些信息有助于云網(wǎng)業(yè)務(wù)應(yīng)用創(chuàng)新,比如客戶SLA可視服務(wù)、流量調(diào)優(yōu)、預(yù)防性故障修復(fù)等。
敏捷服務(wù)還要求云骨干網(wǎng)的SDN控制器將資源可視、質(zhì)量可視、業(yè)務(wù)部署等網(wǎng)絡(luò)能力定義成統(tǒng)一的網(wǎng)絡(luò)服務(wù)接口,由云網(wǎng)業(yè)務(wù)編排器靈活調(diào)用,實(shí)現(xiàn)多云多網(wǎng)場(chǎng)景云網(wǎng)一體化服務(wù)。
安全保障
在安全保障方面,云骨干網(wǎng)可以利用SRv6相關(guān)機(jī)制保障網(wǎng)絡(luò)和業(yè)務(wù)可靠性,并引入FlexAglo、FlexE等技術(shù)提供云網(wǎng)業(yè)務(wù)資源隔離保障。
SRv6具備多個(gè)層次的可靠性機(jī)制,一是TI-LFA FRR和Protected Adj-SID通過預(yù)設(shè)的保護(hù)路徑對(duì)END和END.X提供局部保護(hù),二是SRv6 Policy的多個(gè)Candidate Path之間通過Hot-Standby預(yù)設(shè)路徑或路由收斂方式對(duì)主路徑提供端到端保護(hù),三是SRv6 Policy的Candidate Path下多個(gè)SID List之間互為端到端保護(hù)路徑。結(jié)合BFD/S-BFD快速故障檢測(cè)技術(shù),可實(shí)現(xiàn)50ms級(jí)別的保護(hù)倒換。
SRv6 FlexAglo技術(shù)可以通過部署不同的算法ID和約束條件,將云骨干網(wǎng)劃分為不同的網(wǎng)絡(luò)切片,每個(gè)切片包含一組節(jié)點(diǎn)和鏈路,有獨(dú)立的資源保障,可實(shí)現(xiàn)大帶寬、低時(shí)延等確定性業(yè)務(wù)保障訴求。切片節(jié)點(diǎn)由相應(yīng)FlexAglo算法的ID標(biāo)識(shí),切片鏈路由相應(yīng)的Affinity屬性或SliceID標(biāo)識(shí),鏈路可以是物理接口、FlexE接口或配置隊(duì)列資源有帶寬保障的子接口,F(xiàn)lexE接口的帶寬為5Gbps的倍數(shù),子接口的帶寬比較靈活、可以幾Mbps到幾十Gbps不等。
電信運(yùn)營商作為數(shù)字產(chǎn)業(yè)的主力軍,應(yīng)以云為中心,通過網(wǎng)絡(luò)重構(gòu)和技術(shù)升級(jí),構(gòu)建面向服務(wù)、敏捷和精準(zhǔn)的云網(wǎng)底座,助力全社會(huì)數(shù)字化轉(zhuǎn)型。在向云骨干目標(biāo)架構(gòu)演進(jìn)過程中,運(yùn)營商應(yīng)結(jié)合自身網(wǎng)絡(luò)基礎(chǔ)、目標(biāo)客戶云網(wǎng)業(yè)務(wù)訴求以及新技術(shù)標(biāo)準(zhǔn)化進(jìn)程,制定合適的演進(jìn)路線,穩(wěn)步推進(jìn)云骨干網(wǎng)建設(shè),通過自身網(wǎng)絡(luò)轉(zhuǎn)型升級(jí),更好地服務(wù)國家數(shù)字化轉(zhuǎn)型。