當(dāng)前位置:首頁 > 通信技術(shù) > 通信網(wǎng)絡(luò)
[導(dǎo)讀] Nova-Network Nova-Network是Openstack在Folsom版本之前的網(wǎng)絡(luò)解決方案,做為Compute項目(Nova)的子模塊之一。支持Flat Network,

Nova-Network

Nova-Network是Openstack在Folsom版本之前的網(wǎng)絡(luò)解決方案,做為Compute項目(Nova)的子模塊之一。支持Flat Network,F(xiàn)lat DHCP Network,VLAN Network等網(wǎng)絡(luò)模型,利用到的主要技術(shù)有linux-bridge,vlan等。

Neturon

Neturon是Openstack的Folsom版本正式發(fā)布的,將網(wǎng)絡(luò)模塊從Compute中剝離出來,獨立發(fā)展。其實在Essex版本就已經(jīng)提供了試用,在Grizzly版本得到了一定的增強。

在Havana版本之后,由于商標(biāo)問題從Quantum更名為Neturon。支持Local Network,VLAN Network,GRE Network,VXLAN Network等網(wǎng)絡(luò)模型。利用到的主要技術(shù)有l(wèi)inux-bridge,ovs,vxlan,gre,vlan,openflow等。

目前Openstack已經(jīng)Release了Kilo版本,Neturon在經(jīng)歷了7個大版本后,已經(jīng)做了相當(dāng)多的改善。Neturon本質(zhì)上就是Nova-Network后續(xù)的升級版本。

Nova-Network的網(wǎng)絡(luò)模式相對較為簡單,F(xiàn)lat和FlatDHCP都是通過統(tǒng)一的IP池,對VM進行IP分配,不同的是IP分配的手段。

該兩種模式?jīng)]有實現(xiàn)任何隔離功能,在此類場景下僅能通過安全組等手段進行網(wǎng)絡(luò)層面的隔離,適合規(guī)模較小,網(wǎng)絡(luò)拓撲不經(jīng)常變化,且對網(wǎng)絡(luò)隔離不嚴格要求的場景。

VLAN模式需要在網(wǎng)絡(luò)設(shè)備進行VLAN配置,管理維護成本相對較高,且規(guī)模受VLANID寬度的限制,適合有一定隔離需求,但規(guī)模較小的場景。

在Neturon的實現(xiàn)中,包括:

1.控制節(jié)點

控制節(jié)點運行Neturon Server,早期僅僅是用于維護數(shù)據(jù)庫中網(wǎng)絡(luò)相關(guān)的信息。

2.網(wǎng)絡(luò)節(jié)點

網(wǎng)絡(luò)節(jié)點運行L3 Agent。在DVR模式下,計算節(jié)點和網(wǎng)絡(luò)節(jié)點分別要運行L3 Agent和L3 NAT Agent。

3.計算節(jié)點

計算節(jié)點和網(wǎng)絡(luò)節(jié)點根據(jù)所選擇的配置,還要運行相應(yīng)的Plugin Agent。

我們從東西流量和南北流量這兩個維度來看Neturon中的網(wǎng)絡(luò)流向,在Neturon早期沒有DVR功能的時候,無論南北流量還是東西流量,在網(wǎng)絡(luò)路徑上都要通過網(wǎng)絡(luò)節(jié)點進行轉(zhuǎn)發(fā),顯而易見網(wǎng)絡(luò)節(jié)點成為了最嚴重的瓶頸,一旦網(wǎng)絡(luò)節(jié)點失效,其所覆蓋的網(wǎng)絡(luò)便癱瘓。

DVR的實現(xiàn),一定程度上降低了網(wǎng)絡(luò)節(jié)點的壓力,東西流量及部分南北流量(擁有Floating IP的VM)不再經(jīng)過網(wǎng)絡(luò)節(jié)點,但網(wǎng)絡(luò)節(jié)點仍然存在瓶頸。

Dragonflow在網(wǎng)絡(luò)節(jié)點上運行Openflow控制器,對L3流量進行調(diào)度,不再需要L3 Agent。

回到這個問題的核心“高可用”上,這里首要解決的問題便是網(wǎng)絡(luò)節(jié)點的高可用,目前主流有以下幾種方法:

1.替換網(wǎng)絡(luò)節(jié)點

Openstack最大的優(yōu)勢就是開放,插件化設(shè)計,因此可以很容易將自己原有的產(chǎn)品集成進去。用成熟的硬件方案加上對應(yīng)的插件,將網(wǎng)絡(luò)節(jié)點替換掉,現(xiàn)在很多廠商都已提供了成熟的解決方案。

2.網(wǎng)絡(luò)節(jié)點主從模式

在開啟DVR功能后,網(wǎng)絡(luò)節(jié)點主要的流量便是SNAT,通過VRRP和Conntrack Table同步,可以實現(xiàn)網(wǎng)絡(luò)節(jié)點的主備。目前社區(qū)的實現(xiàn)還不穩(wěn)定,如果需要的話只能自行實現(xiàn)。

3.合并網(wǎng)絡(luò)節(jié)點

將網(wǎng)絡(luò)節(jié)點遷移至計算節(jié)點,把NAT功能在計算節(jié)點上實現(xiàn),以此降低網(wǎng)絡(luò)節(jié)點失效的故障域。該解決方案需要進行大量的改造,還要消耗一定的計算能力用于網(wǎng)絡(luò)轉(zhuǎn)發(fā),且維護管理成本較高。

4.利用SDN

利用Openflow等協(xié)議的特性和相關(guān)實現(xiàn),根據(jù)數(shù)據(jù)庫定義的網(wǎng)絡(luò)信息,對數(shù)據(jù)包包頭直接修改并路由,以此實現(xiàn)NAT、LB等網(wǎng)絡(luò)功能,便不在需要網(wǎng)絡(luò)節(jié)點對流量進行轉(zhuǎn)發(fā),網(wǎng)絡(luò)節(jié)點上的其他功能也需要重新設(shè)計實現(xiàn)。

除了網(wǎng)絡(luò)節(jié)點是較為明顯的瓶頸,另一個我們再聊聊關(guān)于Overlay Network。

Overlay Network

其實Overlay Network已經(jīng)很廣泛的應(yīng)用了,例如我們每天用到的VPN協(xié)議,如PPTP,L2TP,MPLS,GRE等。

在IaaS這個場景中,常見的隧道協(xié)議有以下幾種,VxLAN,NVGRE,GRE,Geneva,STT。

但GRE屬于L3oL3,且性能較差,使用較少,其他幾種都是L2oL3。

NVGRE和STT主要應(yīng)用于Microsfot,VMware生態(tài)的產(chǎn)品上。

Geneva協(xié)議在kernel 3.18才提供,因此現(xiàn)在使用最多的便是VxLAN。

VxLAN底層使用UDP協(xié)議進行承載,而傳統(tǒng)網(wǎng)絡(luò)對UDP的優(yōu)化較少,特別是在封包解包里需要一定的計算資源,現(xiàn)在采用較多的優(yōu)化方案是將這一部分計算遷移至硬件上。目前Mellanox的網(wǎng)卡已經(jīng)支持了VxLAN Offload,Intel最新的網(wǎng)卡也將支持這個新特性。

所以在Openstack中網(wǎng)絡(luò)組件的選擇,一定要明確你的業(yè)務(wù)場景。新版本Neturon有很多誘人的特性,但一定要經(jīng)過嚴格的測試,才可應(yīng)用。

網(wǎng)絡(luò)無小事,做網(wǎng)絡(luò)規(guī)劃和設(shè)計時一定要貼合你的業(yè)務(wù),盡量做到簡單高效。?

精彩互動

1.京東采用的哪種方式?目前私有云vlan其實最合適了吧?

目前京東私有云和公有云所面向的業(yè)務(wù)場景不同,所以網(wǎng)絡(luò)模型上的選擇也有所不同。

2.可以把流量直接引導(dǎo)物理交換上嗎?

目前新部署的機房節(jié)點都是接入萬兆,現(xiàn)在的網(wǎng)絡(luò)方案基本都是硬軟分離。硬件網(wǎng)絡(luò)只需要保證基礎(chǔ)網(wǎng)絡(luò)的正常轉(zhuǎn)發(fā)即可。

3.Cinder后端存儲目前你們覺得可以生產(chǎn)使用的有哪個?GlusterFS CEPH?

京東的后端存儲并沒有用社區(qū)的方案,而是自行研發(fā)。而且這也引出了另外一個問題,在基于云的架構(gòu)中,塊存儲真的很有必要嗎?

可能大家更多的還是保留了傳統(tǒng)的業(yè)務(wù)部署的習(xí)慣。

4.云平臺主要用于京東哪些業(yè)務(wù)?

京東私有云主要支撐整個京東集團的內(nèi)部業(yè)務(wù),京東公有云主要支撐京東生態(tài)的相關(guān)業(yè)務(wù)。

如何一起愉快地發(fā)展

“高效運維”公眾號(如下二維碼)值得您的關(guān)注,作為高效運維系列微信群的唯一官方公眾號,每周發(fā)表多篇干貨滿滿的原創(chuàng)好文:來自于系列群的討論精華、運維講壇線上/線下活動精彩分享及部分群友原創(chuàng)。“高效運維”也是互聯(lián)網(wǎng)專欄《高效運維最佳實踐》及運維2.0官方公眾號。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉