SDN助力數據中心實現網絡資源的真正池化

2021-01-19 電子發燒友

隨著雲計算技術的發展,傳統數據中心組網在網絡能力上的不足越來越明顯,主要體現在兩個方面,一是網絡虛擬化的支持能力不足,二是不支持業務自動化部署和靈活編排。數據中心網絡引入SDN控制器,基於集中控制、轉控分離的架構實現網絡資源全局集中管控、智能調度,提高了網絡資源利用率;基於開放可編程的接口,實現業務的自動化快速開通部署。

SDN助力數據中心真正池化

SDN數據中心為多租戶提供虛擬、隔離、可擴展、自管理的NaaS(Network as a Service),SDN助力雲計算數據中心實現網絡資源的真正池化,使數據中心網絡在雲計算時代實現網隨雲動。

SDN控制器在數據中心的引入,極大提升了數據中心網絡的承載和服務能力。但同時,SDN控制器作為整個數據中心網絡的「大腦」,其高可靠部署對數據中心網絡的安全穩定運行非常重要。

SDN控制器的高可靠性分為兩個層面,分別是設備層面的高可靠和業務層面的高可靠。設備層面的高可靠是指SDN控制器設備硬體、軟體本身具有主備冗餘的高可靠,在單一硬體和軟體模塊故障時SDN控制器依然能穩定可靠運行。業務層面的高可靠是指SDN控制器對網絡業務配置的高可靠下發以及業務配置數據的高可靠存儲,比如配置事物全局一致性、南向數據一致性等功能。

SDN控制器的部署有單節點、單集群的部署,也有能滿足更高可靠性的異地災備的主備集群部署。本文從單集群和主備集群的規劃與部署兩個方面,較詳細地闡述了SDN控制器高可靠規劃、部署與實現。

SDN控制器單集群規劃與部署單集群內部,北向模塊、資料庫、南向模塊應至少提供一主一備的冗餘部署。

單集群部署的SDN控制器,要求集群內節點伺服器數量≥3臺,節點劃分為Leader和Follower的角色。Leader節點負責集群內各節點業務的統一調度管理,當有節點故障的時候,Leader節點負責將故障節點下的設備進行重新分配。Leader節點故障時,Follower經選舉比較,優先級最高的Follower角色轉換成Leader節點。

北向Portal模塊應能通過主備冗餘方式或者多活方式,對外為北向應用、協同層或雲平臺提供統一的浮動IP,通過北向接口接收應用、協同層的控制信息。

Portal模塊通過輪詢方式將北向接收到的指令發放給集群內節點,由集群內節點計算處理,並通過南向接口完成向設備配置的下發。

北向的負載均衡調度模塊應能動態檢測各節點北向接口狀態,當檢測到某節點的北向接口狀態異常時,能標記該節點為不可用,並出發節點異常告警,停止北向請求到該節點的發放。當北向接口檢測到節點恢復正常後,能重新標記為可用,並重新將節點加入到北向請求接收的隊列當中。

集群內控制器南向模塊應能至少支持建立控制器節點到轉發設備間的一主一備雙連接,即轉發設備能和集群內兩個控制器節點建立連接,默認通過主連接管理轉發設備,當主連接的控制器節點故障時,自動切換到備連接管理轉發設備,同時將備連接切換為主連接,並重新再給該設備建立一個備連接。

控制器集群內應能支持配置事物全局一致性,即一個業務配置涉及集群內多個節點、資料庫節點、網絡控制節點、轉發設備節點時,應確保每個節點都能成功,如果中間某個節點異常,則全部配置事物回滾。

SDN控制器應支持南向數據一致性,即當控制器和南向轉發設備之間出現配置不一致時,控制器能進行南向差異發現和差異修復,從而實現控制器和南向轉發設備配置一致。要求控制器能定期進行差異化監測,發現差異時,能主動觸發告警通知用戶,用戶查看和確認後,由用戶發起以控制器為準或者以轉發設備為準的差異化修復。

SDN控制器應支持系統備份功能,定期將控制器系統數據生成快照,並將快照信息備份存放到遠端伺服器。當控制器系統出現不可恢復的故障時,可以使用歷史系統快照信息重新部署一套存有全部配置信息的相同控制器。

SDN控制器應支持集群節點替換功能,集群內某節點損壞(譬如伺服器損壞,無法恢復),可以單獨使用新的伺服器替換該故障節點。

SDN控制器集群部署在雲計算數據中心場景時,應規劃在管理網中,SDN控制器通過管理網和軟硬體轉發設備通信,下發流表、策略等。因此在雲計算數據中心場景要求管理網獨立規劃,和業務網物理隔離,保證SDN控制器和轉發設備之間的高質量連接。

SDN控制器支持主備集群的容災部署為進一步提高SDN控制器的可靠性,SDN控制器除了單集群部署,還應能支持主備集群的容災部署方式。主備集群部署在不同的地域。正常情況下,主控制器集群工作處理業務,備集群運行但不處理業務。主備集群容災部署時,主集群業務資料庫與容災備集群資料庫應實現同步備份。

主備控制器集群間建立心跳連接,當主控制器集群故障時,可自動或手動完成容災切換。要求心跳間隔、心跳超時個數閾值可配置,心跳超時後觸發告警或者觸發自動主備倒換的動作可配置。

SDN控制器主備集群部署建議架構如圖所示。

圖  SDN控制器主備集群部署建議架構

為增強系統的穩定性和可靠性,在規劃時建議不開啟故障時主備自動切換和故障恢復時的自動回切,建議人工手動方式進行切換。管理員在接收到心跳超時告警時,人工確認主備集群的工作狀態,必要時進行主備集群切換;故障恢復後,需要進行回切時,應該在確認系統狀態後,在業務低峰時段進行回切。

主備集群部署時,控制器集群北向對接Openstack雲平臺或者協同編排層,要求在Openstack雲平臺或者協同編排層上配置主備集群的IP位址,並且定期檢查主備集群的角色、狀態。當檢測到集群主備狀態變化並確認後,能自動或人工修改主備角色狀態。建議在檢測到集群狀態變化時,觸發告警,在人工確認後,修改主備角色狀態。

主備集群間帶寬和時延應滿足集群需求,要求集群互聯預留帶寬≥1Gbit/s,集群互聯時延≤10ms。10ms內異地容災部署效果最好,超過10ms後可能會導致容災數據丟失。當集群互聯時延>10ms時,認為備集群位置不具備集群部署條件,不建議進行主備集群部署,應進行備集群位置重選以符合主備集群部署條件。

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 數據中心網絡集中部署不利於應用的靈活擴展
    數據中心主要利用sdn(網絡功能塊)技術,構建分布式伺服器網絡。傳統靜態主機網絡受制於雲計算機制、靈活性不高等困難,數據中心網絡集中部署不利於應用的靈活擴展。因此,傳統架構的數據中心,必須融合軟硬體和平臺,滿足新的高度、靈活性、高可用性和高安全性等要求。
  • 項目資源的池化管理
    項目池化管理的主要內容池化管理的管理我們可以通過以前上學的時候做過的數學題中的圖例進行說明,一個蓄水池有進水管和出水管。所不同的是蓄水池內部應該有一個自循環系統,來完成水做內部功,而進出水都在一個旁通功能上。通過自循環過程的數據和表現來判斷是否需要補水或者需要放掉一部分水。
  • 硬體解耦+資源池化,OCP大會將開放進行到底
    這是早在2011年由Facebook聯合英特爾等多家企業聯合發起的開放硬體組織,其宗旨是以開源開放的方式,重構當前的數據中心硬體,發展面向下一代數據中心的伺服器、存儲、網絡、基礎設施等創新硬體。而經過多年的發展,OCP也已經成為了全球三大開放標準組織之一,影響力巨大。
  • 新基建浪潮下,烽火助力政企客戶打造高效數據中心
    02雲化方案烽火FitOS通過優化封裝OpenStack各組件,實現硬體資源的高效池化與智能化管理,打造面向雲數據中心的,具有高度可靠性、開放性、易用性的,源於開源而高於開源的雲作業系統。通過雲作業系統將多個數據中心異構的計算、存儲、網絡設備資源進行統一整合與自動化調度管理。
  • 泰克助力騰訊實現TPC-4數據中心網絡傳輸平臺演示
    打開APP 泰克助力騰訊實現TPC-4數據中心網絡傳輸平臺演示 泰克 發表於 2020-04-27 11:05:46 中國北京2020年4月27日 – 騰訊剛剛發布的TPC-4數據中心網絡傳輸平臺,大大提升數據中心之間的互聯效率,並降低傳輸設備和帶寬的整體成本,為雲上客戶提供更高性價比的跨數據中心部署方案。
  • 去中心化廣告交易平臺AdEx Network集成去中心化預言機Chainlink
    AdEx廣告平臺目前正在進行第一次整合——使用由Chainlink去中心化預言機提供的ADX-USD餵價,用於AdEx網絡忠誠度池和治理系統中。目前,AdEx Network的原生通證--ADX持有者可以向Validator Tom質押池進行質押,並獲得超過50%的年化收益。
  • 產業升級新動能——看AI數據如何助力新零售實現場景化落地
    新零售的概念基於對商業三要素——人、貨、場的重構,從過去以商家、生產商為中心,轉為以滿足消費者的需求為中心,重新組合零售行業的邏輯和鏈條。 而通過人工智慧視覺商品識別,可以通過攝像頭錄入,一拍即可識別所購商品,實現真正意義上的無人零售。 此外,在實際場景中,人工智慧商品(圖像)識別技術還可以實現對商品進行數位化管理——實現商品分類、商品屬性標籤管理、提供「商品去重」和「比價」服務等,解決一系列管控問題問題。
  • 千億級SDN市場誰主沉浮?思科、VMware、華為、浪潮網絡大PK
    軟硬結合方案:基於硬體,對Underlay和Overlay網絡進行多個維度的可視化數據分析,真正做到提供端到端的可視化,可以做到全網可視化,大大減少網絡故障的恢復時間。圖 華為數據中心自動駕駛網絡方案架構網絡基礎設施,依託CloudEngine交換機實現數據中心物理網絡採集與配置,支持Telemetry主動上報,Netconf Yang配置。
  • 金融數據中心網絡自動駕駛時代已來,助力數位化轉型深化加速
    而這背後,也對數據中心網絡基施設施帶來巨大挑戰:  • 數據中心規模越來越大,伺服器數量已突破萬級,且隨著數據膨脹而呈指數增長,新建和擴容數據中心網絡項目越來越多,業務對於上線速度要求越來越快,有限的網絡運維人力跟不上網絡建設、部署和業務上線的速度要求。
  • 華為助力遼寧高法實現「智慧法院」縱深發展
    首先是「重硬體、輕應用」在應用成效上存在明顯的不足,電子化,無紙化辦公應用嚴重滯後,業務應用的信息化、智慧化程度低。其次是缺乏整體規劃和頂層設計,低效的條塊建設和分散建設模式導致區域發展嚴重失衡,各地市中院及基層法院的信息化投入不足,瀋陽(省會)和大連相對突出,其餘各地市投入極低。最後是數據資源分散嚴重,無整合匯聚,無法進行大數據分析。
  • 一文看懂 — 諾爾去中心化交易平臺
    NOEL以去中心交易平臺為導向,推動區塊鏈行業發展,究竟諾爾具有怎樣的魅力,可以成為2020跨越2021的行業黑馬。NOEL去中心化平臺介紹        NOEL是一個真正去中心化的共識網絡,與中心化的共識網絡相比較,更加安全、可信。NOEL打造全球無邊界的信任時代,所有的用戶資產、信息也會得到保障。
  • The graph|讓真正的去中心化應用成為可能
    什麼是 The GraphThe Graph是Web3去中心化網絡的索引和查詢層,給Defi和去中心化應用提供核心的數據基礎設施。開發人員或任何人都可以在我們的網絡上構建和發布稱為Subgraph(子圖)的開放數據API, 應用程式可以使用GraphQL查詢這些API調取數據。
  • 池化融資平臺 盤活企業流動資產
    徐仁豔介紹,「集團資產池」既可以實現企業集團的資源統籌,解決成員單位之間的餘缺調劑,減少對外融資總量,降低集團融資總額和成本,也可以為核心企業提供供應鏈上下遊客戶在線金融服務,方便供應鏈上下遊企業融資和降成本。  如浙江巨化集團有很多分、子公司,有些分、子公司資金或票據閒置,而有些分、子公司則因為缺少現金流不得不向銀行貸款。
  • 山東移動助力國家健康醫療大數據北方中心建設
    健康醫療大數據是一個國家重要的基礎性戰略資源,也是提高全民健康醫療水平的重要基礎。在智慧醫療產業中,少不了海量的數據存儲,而數據中心就是處理這些數據的「神經中樞」。近年來,山東移動積極推動數據中心建設,打造北方中心雲能力資源布局,為其提供高質量的端、管、雲服務,助力北方中心成為全國第一個通過國家衛健委試點評估並獲得委、省、市共建籤約的國家級健康醫療大數據中心,成為山東服務國家戰略、支持醫養健康發展的重要平臺。
  • 幣遇王實:我們正在努力邁向去中心化網絡時代
    去中心化 DNS 可以讓權力機構無法限制個人的網絡訪問權限,賦予個人對其數字身份、通信通道和商業手段的真正所有權。去中心化 DNS 領域已經有了巨大發展。去中心化資料庫去中心化資料庫是去中心化網絡最不受關注的組成部分,需要投入大量工作才能實現普及。資料庫是一個有組織的數據集合,這些數據通過計算機系統以電子方式存儲並訪問。我們可以將比特幣區塊鏈視為存儲一組已花費交易和未花費交易的去中心化資料庫。顯而易見的是,去中心化資料庫的發展正面臨艱巨挑戰。就計算標準而言,比特幣非常慢。資料庫對速度要求極高。
  • 雲科數據亮相2017中國醫院協會信息網絡大會
    目前雲科數據全國擁有近500家合作夥伴,業務涵蓋政府、公安、金融、教育、醫療、軍隊、電力、媒體、安防、能源等眾多行業。此次大會雲科數據攜敏捷化醫療雲方案而來,劍指醫療信息行業痛點。敏捷化醫療雲 領跑智能醫療「登雲」之路如何創建敏捷型數據中心,快速實現醫療私有雲落地,安全實現醫療混合雲?
  • ENGINE去中心化交易平臺的運行原理和未來價值
    任何一個節點都可能成為階段性的中心,但不具備強制性的中心控制功能。節點與節點之間的影響,會通過網絡而形成非線性因果關係。這種開放式、扁平化、平等性的系統現象或結構,我們稱之為去中心化。隨著主體對客體的相互作用的深入和認知機能的不斷平衡、認知結構的不斷完善,個體能從自我中心狀態中解除出來,稱之為去中心化。
  • 建雲、築池,探索下一代城域網架構——河南移動BRAS雲化、池化實踐
    為此,河南移動聯合華為公司,在城域BRAS雲化及池化方面進行了深度合作創新,從雲化新型設備形態、存量網絡池化不同技術入手,多維度深入研究了未來城域網架構轉型。一、雲化BRAS實踐分析雲化BRAS(CloudBRAS)建立在虛擬化技術和雲計算的基礎上,核心是實現軟硬體解耦和業務自動化。
  • 中心化中繼網絡是適合Layer0的解決方案嗎?
    在關於塊大小的爭論中,設置P2P網絡中節點的最小帶寬要求仍然是一個懸而未決的問題,該要求決定了在保持較低的分叉速率和足夠的去中心化的同時能夠保證最大區塊的有效傳播。協議開發者已經嘗試以各種方式克服網絡瓶頸,或者通過設計不會導致遺孤的一致性算法(結構化DAGs)、增加資源需求(Solana)、限制共識節點(EOS)或者通過將交易移出P2P網絡(Lightning)。
  • 我市深化數據編目和資源掛接工作 助力江淮大數據中心建設
    按照省數據資源管理局編目及掛接資源工作的要求,緊盯政務數據100%、社會數據和經濟數據60%的整體目標。我市持續梳理全市數據目錄,著力推動數據編目和資源掛接工作,助力江淮大數據中心建設。深化政務數據的對接。