首先,網(wǎng)絡(luò)虛擬化需要具備多租戶隔離的能力。最早的VLAN協(xié)議中的VID只有12個(gè)bit ,僅支持4094個(gè)虛擬網(wǎng)絡(luò),顯然這對(duì)于公有云廠商是遠(yuǎn)遠(yuǎn)不夠的,緊接著Overlay技術(shù)的出現(xiàn)才解決了這一問(wèn)題。從早期的NVGRE到現(xiàn)在比較主流的VxLAN和GENEVE都支持24 bits(16M)的租戶ID,恰好滿足了公有云的多租戶需求。

其次是VPC(Virtual Private Cloud)的能力,VPC可以允許不同租戶甚至同一租戶的網(wǎng)絡(luò)地址重疊,但廣播域保持獨(dú)立,也就是說(shuō)用戶可以通過(guò)VPC在公有云上隔離出一個(gè)自己的專有網(wǎng)絡(luò),從而實(shí)現(xiàn)不同業(yè)務(wù)的隔離部署。

最后,網(wǎng)絡(luò)虛擬化迫切需要結(jié)合SDN技術(shù)提供靈活、彈性的控制面。傳統(tǒng)網(wǎng)絡(luò)中如果新增了一個(gè)租戶就要去重新配置新的硬件設(shè)備,但是如果通過(guò)SDN用軟件方式在不觸及物理設(shè)備的情況下,動(dòng)態(tài)的去修改網(wǎng)絡(luò)配置,就可以使虛擬網(wǎng)絡(luò)能夠輕松、快速的進(jìn)行動(dòng)態(tài)改變。

UCloud虛擬網(wǎng)絡(luò)的演進(jìn)之路

在2012年成立之初,UCloud當(dāng)時(shí)采用的是EBTables和IPTables的組合來(lái)實(shí)現(xiàn)租戶隔離,但很快發(fā)現(xiàn)這個(gè)技術(shù)方案不足以給用戶提供安全、穩(wěn)定的服務(wù)。于是從2013年開始,UCloud的虛擬網(wǎng)絡(luò)就開始利用SDN技術(shù)也就是VPC來(lái)實(shí)現(xiàn)租戶隔離。經(jīng)過(guò)近5年的技術(shù)升級(jí)和產(chǎn)品迭代,目前最新的VPC 2.0版本支持靈活的自定義網(wǎng)段、子網(wǎng)跨可用區(qū)、可添加NAT網(wǎng)關(guān)和網(wǎng)絡(luò)ACL配置等功能。

2013年底,基于用戶在使用云主機(jī)的同時(shí)也有使用物理機(jī)的需求,UCloud率先采用硬件SDN交換機(jī)推出了和公有云網(wǎng)絡(luò)互通的云主機(jī)產(chǎn)品。但到了2015年,硬件SDN交換機(jī)OpenFlow流表有限的條目已經(jīng)不能夠支撐大量的混合云需求。于是UCloud開發(fā)了采用DPDK技術(shù)的服務(wù)器集群來(lái)替代硬件SDN交換機(jī),隨后更多的DPDK網(wǎng)關(guān)作為OVS的補(bǔ)充出現(xiàn)在UCloud虛擬網(wǎng)絡(luò)中。

到了2017年,隨著25G網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)性能提升的速度已經(jīng)超過(guò)了CPU性能提升的速度,UCloud開始研發(fā)基于硬件卸載的虛擬網(wǎng)絡(luò)方案,最終確認(rèn)下來(lái)的方向是可編程交換機(jī)和智能網(wǎng)卡同時(shí)推進(jìn)。在這個(gè)過(guò)程中,UCloud虛擬網(wǎng)絡(luò)團(tuán)隊(duì)遇到了哪些挑戰(zhàn)?又是通過(guò)哪些技術(shù)方案來(lái)解決的?

再到2017年底,國(guó)家開始大力推行IPv6(第六代互聯(lián)網(wǎng)協(xié)議)的普及,以應(yīng)對(duì)IPv4資源日漸匱乏、服務(wù)質(zhì)量難以保證等制約性問(wèn)題。各大運(yùn)營(yíng)商和云廠商紛紛開啟新一代IPv6網(wǎng)絡(luò)的升級(jí)改造,目前UCloud已經(jīng)實(shí)現(xiàn)了云平臺(tái)部分產(chǎn)品的IPv6切換。但由于這個(gè)過(guò)程并不是簡(jiǎn)單的將IPv4替換為IPv6,因此涉及到很多底層的核心技術(shù)都需要根據(jù)IPv6的海量地址數(shù)進(jìn)行升級(jí)。在IPv4向IPv6過(guò)渡的階段,UCloud是如何保證運(yùn)行在IPv4上的舊業(yè)務(wù)和切換成IPv6網(wǎng)絡(luò)的新業(yè)務(wù)順利打通?又是如何在云平臺(tái)實(shí)現(xiàn)網(wǎng)絡(luò)從IPv4向IPv6的演進(jìn)?

一場(chǎng)大會(huì)告訴你如何通往下一代網(wǎng)絡(luò)

UCloud虛擬網(wǎng)絡(luò)平臺(tái)負(fù)責(zé)人徐亮表示:“從最早的SDN、軟件vSwitch到智能網(wǎng)卡、可編程交換機(jī),軟件在網(wǎng)絡(luò)中的作用越來(lái)越重要”,那么在”Software is eating the network“的趨勢(shì)下,到底該如何為用戶提供更加安全、穩(wěn)定、高可用的新一代網(wǎng)絡(luò)?未來(lái)又需要掌握哪些核心網(wǎng)絡(luò)技術(shù)呢?

關(guān)于下一代虛擬網(wǎng)絡(luò)的更多問(wèn)題,12月21日UCloud用戶大會(huì)暨Think in Cloud 2018上海站的“產(chǎn)品與技術(shù)專場(chǎng)”將會(huì)帶來(lái)更加詳細(xì)的技術(shù)解析。此外,UCloud副總裁楊鐳還將分享UCloud極簡(jiǎn)產(chǎn)品的設(shè)計(jì)理念、下一代計(jì)算以及全球基礎(chǔ)設(shè)施建設(shè)等前沿技術(shù)話題的深度剖析。

下面這張海報(bào):全球SSH登錄是通過(guò)哪種網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)0%丟包、28%輸入效率提升的?秒級(jí)全自動(dòng)快照60G/min的恢復(fù)速率下,究竟誰(shuí)才是“時(shí)間的終結(jié)者”?硬件隔離組宕機(jī)的影響減少100%到200%、內(nèi)存引發(fā)宕機(jī)的數(shù)量減少90%又是誰(shuí)在背后“搞事情”?25Gbit/s智能網(wǎng)卡雙上連最高50Gbit/s是真是假?掃描圖中二維碼即可“走進(jìn)真相”。

分享到

songjy

相關(guān)推薦