網(wǎng)格計算的思路是聚合分布資源、支持虛擬組織、提供高層次的服務(wù),例如分布協(xié)同科學(xué)研究等。而云計算的資源相對集中,主要以數(shù)據(jù)中心的形式提供底層資源的使用,并不強調(diào)虛擬組織(VO)的概念;
網(wǎng)格計算的初衷是用聚合資源來支持挑戰(zhàn)性的應(yīng)用,因為高性能計算的資源不夠用,需要把分散的資源聚合起來。2004年以后,適應(yīng)普遍的信息化應(yīng)用被逐漸強調(diào)。而云計算從一開始就支持廣泛企業(yè)計算、WEB應(yīng)用,普適性更強;
在對待異構(gòu)性方面,二者的理念有所不同。網(wǎng)格計算用中間件屏蔽異構(gòu)系統(tǒng),力圖使用戶面向同樣的環(huán)境,把處理異構(gòu)部件的困難留給中間件來完成。而云計算實際上承認異構(gòu),用鏡像執(zhí)行,或者提供服務(wù)的機制來解決異構(gòu)性問題。當然不同的云計算系統(tǒng)會存在差別,如Google一般用自己內(nèi)部的專用平臺來支持。
總之,云計算是以相對集中的資源,運行分散的應(yīng)用(大量分散的應(yīng)用在若干大的中心執(zhí)行);而網(wǎng)格計算則是聚合分散的資源,支持大型集中式應(yīng)用(一個大的應(yīng)用分到多處執(zhí)行)。但從根本上來說,從應(yīng)對Internet應(yīng)用的特征來說,他們是一致的:為了完成在Internet情況下支持應(yīng)用、解決異構(gòu)性、資源共享等問題。
超級計算的分類
隨著超級計算的不斷發(fā)展,逐漸出現(xiàn)了新的應(yīng)用。新應(yīng)用在豐富了傳統(tǒng)的網(wǎng)格計算種類的同時,也給網(wǎng)格計算帶來了新的挑戰(zhàn)。從網(wǎng)絡(luò)的角度,將超級計算分為三大類:并行信息處理、分布式I/O處理和并行文件處理。
1.并行信息處理
并行信息處理指的是在所有計算節(jié)點并行執(zhí)行應(yīng)用,主節(jié)點管理各計算節(jié)點的輸入處理,節(jié)點之間信息高速交互,通過"等-停"機制保證信息交互時序的正確性。通常是在追求最高計算性能的定制計算環(huán)境。這類應(yīng)用就是通常所說的科學(xué)計算,包括:氣候模型,材料科學(xué),生物系統(tǒng)模型,核模擬和人工智能等等。
這類應(yīng)用的共同特點是對信息交互時延極敏感。對網(wǎng)絡(luò)的要求是高帶寬、低時延(Top500高端計算應(yīng)用IPC時延<10us)。
2.分布式I/O處理
分布式I/O處理指的是客戶端請求通過主節(jié)點發(fā)送到所有計算節(jié)點進行并行處理,各節(jié)點的結(jié)果直接返回主節(jié)點,由主節(jié)點響應(yīng)給客戶端。時延要求不苛刻,但是所有計算節(jié)點以最快速度響應(yīng)主節(jié)點,使得主節(jié)點網(wǎng)絡(luò)位置短時會產(chǎn)生較大突發(fā)流量。這類計算的典型應(yīng)用就是網(wǎng)站搜索引擎。有信息顯示:Google 每天需要提供1.5億次查詢服務(wù),平均每毫秒發(fā)生1.736次查詢。舉例來說,搜索"高性能計算",得到3,250,000結(jié)果,用時0.20秒(第二次再搜0.05秒)。
這類應(yīng)用的共同特點是對網(wǎng)絡(luò)丟包敏感。對網(wǎng)絡(luò)的要求是高帶寬、不丟包。對設(shè)備帶寬、包緩存大小及分配方式有要求,與應(yīng)用的具體規(guī)模(服務(wù)器數(shù)量等) 相關(guān)。
3.并行文件處理
并行文件處理指的是將龐大的源數(shù)據(jù)文件通過主節(jié)點分割成多個小文件后,分發(fā)到各計算節(jié)點并行處理,處理完畢后返回主節(jié)點進行文件組裝。這類計算的典型應(yīng)用就是動漫渲染和影視動畫制作。將影視文件有機分割,分發(fā)到集群內(nèi)相應(yīng)服務(wù)器進行渲染等工作,各部分完成后返回組合成新的文件。
這類應(yīng)用的特點是節(jié)點之間信息交互少,但都是以大文件的形式完成。網(wǎng)絡(luò)流量很大,且存在很強的并發(fā)性。對網(wǎng)絡(luò)的要求是高帶寬互聯(lián)。
超級計算中心網(wǎng)絡(luò)安全解決方案
1.超級計算在云計算中的部署方案
超級計算可以作為云計算的一種業(yè)務(wù)對Internet用戶提供便捷的服務(wù)。從這個角度來看,超算中心可以作為云計算數(shù)據(jù)中心的一個部分。但是超級計算與云計算仍有較大區(qū)別,因此需要看作是特殊的云計算服務(wù)。超級計算作為"聚合"業(yè)務(wù),是一種特殊的服務(wù)器集群應(yīng)用。這種應(yīng)用要求服務(wù)器自成系統(tǒng),具體表現(xiàn)在:
集群系統(tǒng)不能出現(xiàn)異構(gòu)現(xiàn)象;
集群內(nèi)部的通信服務(wù)質(zhì)量要求非常高,因此不能與其他業(yè)務(wù)共享業(yè)務(wù)通道;
集群系統(tǒng)的安全級別很高,從接入?yún)^(qū)開始一直到超算區(qū),要求與其他系統(tǒng)保持物理或邏輯隔離;
集群節(jié)點的計算性能要求較高,一般不會出現(xiàn)虛擬機。因此,集群內(nèi)部的通信流量并不會很大。
綜合各種需求,可以將超級計算中心和云計算數(shù)據(jù)中心的網(wǎng)絡(luò)進行融合,進而對外提供統(tǒng)一的解決方案。如圖1所示,將超級計算服務(wù)作為云計算一個獨立的區(qū),保證超級計算端到端的安全隔離,并在超級計算區(qū)內(nèi)實現(xiàn)統(tǒng)一交換架構(gòu)。該方案重點強調(diào)性能、安全、可靠和易用性設(shè)計。
圖1超級計算中心網(wǎng)絡(luò)安全解決方案組網(wǎng)
2.超級計算組網(wǎng)方案的高性能設(shè)計
由于Infiniband具有高帶寬、低時延轉(zhuǎn)發(fā)的特點(通常可以低于10us,甚至達到納秒級),傳統(tǒng)的超級計算網(wǎng)絡(luò)通常采用其進行組網(wǎng)。隨著以太網(wǎng)的發(fā)展,以太網(wǎng)已在超級計算中心的網(wǎng)絡(luò)中廣泛應(yīng)用。在高性能計算區(qū)域(HPC)TOP500集群中,采用千兆以太網(wǎng)的用戶數(shù)量是采用 InfiniBand集群用戶數(shù)量的兩倍。
千兆以太網(wǎng)計算集群的優(yōu)勢是成本較低,但萬兆以太網(wǎng)計算集群的性能遠高于千兆。新一代萬兆以太網(wǎng)網(wǎng)卡可以將服務(wù)器之間延遲降低到千兆網(wǎng)絡(luò)延遲的八分之一,同時帶寬獲得更高的提升,幾乎與InfiniBand速度不相上下。以H3C數(shù)據(jù)中心級交換機S12500為例,根據(jù)最新的Spirent測試報告顯示,其萬兆端口轉(zhuǎn)發(fā)時延6~14us(盒式萬兆交換機的轉(zhuǎn)發(fā)時延更低)。除了轉(zhuǎn)發(fā)時延有大幅度降低之外,數(shù)據(jù)中心級交換機還能夠提供超高密度的萬兆接入端口,可以實現(xiàn)大量計算節(jié)點的高密度接入,有效的降低成本。
近年來隨著萬兆以太網(wǎng)成本逐漸降低,高性能集群升級到萬兆以太網(wǎng)將會有效的提高計算集群的性價比。另外,萬兆以太網(wǎng)每Gb的端口功耗比千兆以太網(wǎng)的要低,使得用戶獲得10倍帶寬的同時又降低了能耗。
3.超級計算組網(wǎng)方案的高安全設(shè)計
安全設(shè)計方案可以分為安全分區(qū)規(guī)劃以及端到端的安全部署兩部分。如圖2所示。
在超算中心網(wǎng)絡(luò)中,存在不同業(yè)務(wù)種類的設(shè)備且易受攻擊程度不同。根據(jù)這些業(yè)務(wù)種類和設(shè)備情況可制定不同的安全策略和信任模型,將超算網(wǎng)絡(luò)劃分成不同區(qū)域,區(qū)域之間實現(xiàn)邏輯隔離,重點保證高性能計算區(qū)域(HPC)的數(shù)據(jù)安全和流量服務(wù)。
針對不同級別、不同業(yè)務(wù)的用戶實施端到端的安全部署,從接入終端一直到超算中心最終的服務(wù)器,都能一直保持邏輯隔離的狀態(tài)。通過端到端的安全隔離進一步加強超算中心核心業(yè)務(wù)的數(shù)據(jù)中心安全性和服務(wù)質(zhì)量。
圖2超級計算組網(wǎng)方案的端到端安全設(shè)計
4.超級計算組網(wǎng)方案的高可靠設(shè)計
采用網(wǎng)絡(luò)虛擬化技術(shù)將實現(xiàn)高可靠性要求,可實現(xiàn)分布式設(shè)備管理、分布式路由和跨設(shè)備鏈路聚合,部署虛擬化除了提高超算中心網(wǎng)絡(luò)的可用性,減少單點故障影響,同時無需再考慮MSTP、VRRP等協(xié)議,解決了傳統(tǒng)設(shè)備和鏈路只能工作在主/備模式和利用率低于50%的性能瓶頸。
因此,通過部署網(wǎng)絡(luò)虛擬化技術(shù),可以有效地將超算業(yè)務(wù)的網(wǎng)絡(luò)可靠性提高一個級數(shù),極大的保證用戶業(yè)務(wù)的連續(xù)性。同時,超算中心網(wǎng)絡(luò)的性能將以倍數(shù)級別靈活擴展,增強可靠性,簡化配置,降低投入和維護成本。
5.超級計算組網(wǎng)方案的易用性設(shè)計
傳統(tǒng)的超算中心網(wǎng)絡(luò)結(jié)構(gòu)異構(gòu)復(fù)雜,接口不統(tǒng)一:前端網(wǎng)和管理網(wǎng)采用以太網(wǎng);存儲網(wǎng)采用FC;計算網(wǎng)用Infiniband。這導(dǎo)致超算中心運行時協(xié)議轉(zhuǎn)換開銷大、速率不匹配、存在性能瓶頸、開發(fā)與部署周期長、無法滿足業(yè)務(wù)快速靈活部署和性能需求的問題。
圖3超算中心一體化網(wǎng)絡(luò)
超算中心網(wǎng)絡(luò)易用性解決方案就是一體化網(wǎng)絡(luò)設(shè)計方案,通過CEE(增強以太網(wǎng))技術(shù)和標準IP協(xié)議融合前端、計算、存儲和管理四張網(wǎng)絡(luò),消除網(wǎng)絡(luò)技術(shù)割裂所來的種種弊端??梢杂行У暮喕W(wǎng)絡(luò)層次、輕松部署、降低TCO。
結(jié)束語
云計算是從網(wǎng)格計算演化來的,但并不等同于網(wǎng)格計算。網(wǎng)格計算(尤其是大規(guī)模的網(wǎng)格計算)對于網(wǎng)絡(luò)的要求很高。超算中心網(wǎng)絡(luò)設(shè)計方案需要滿足不同類型的超級計算的需求,必須能極大的提高超級計算的性能、可靠性、易用性和安全等方面的指標。