除此之外,下一代網(wǎng)絡(luò )該如何應對25G甚至是100G網(wǎng)卡帶來(lái)的性能挑戰?UCloud虛擬網(wǎng)絡(luò )是如何演進(jìn)并解決這些問(wèn)題的?12月21日UCloud用戶(hù)大會(huì )暨Think in Cloud 2018上海站“產(chǎn)品和技術(shù)專(zhuān)場(chǎng)”將會(huì )為你帶來(lái)下一代網(wǎng)絡(luò )這一主題的分享。屆時(shí)UCloud(優(yōu)刻得)技術(shù)副總裁楊鐳將帶著(zhù)對這些問(wèn)題的深入思考,引領(lǐng)大家走進(jìn)下一代網(wǎng)絡(luò )的技術(shù)風(fēng)口。
1、云計算給虛擬網(wǎng)絡(luò )帶來(lái)新挑戰我們知道傳統的數據中心網(wǎng)絡(luò )由物理交換機和路由器組成,但到了云時(shí)代,隨著(zhù)SDN和NFV等技術(shù)的參與,數據中心的網(wǎng)絡(luò )邊界正在不斷擴大,從云服務(wù)器內部的虛擬網(wǎng)絡(luò )再到數據中心互聯(lián)的虛擬網(wǎng)絡(luò )。其實(shí)網(wǎng)絡(luò )虛擬化并不是一個(gè)云計算時(shí)代才新興的概念,簡(jiǎn)單來(lái)說(shuō)就是在一個(gè)物理網(wǎng)絡(luò )上模擬出多個(gè)邏輯網(wǎng)絡(luò )來(lái),常見(jiàn)的形式有VLAN、VPC、VPN等。那么,在公有云環(huán)境下,虛擬網(wǎng)絡(luò )迎來(lái)了哪些新的挑戰?

首先,網(wǎng)絡(luò )虛擬化需要具備多租戶(hù)隔離的能力。最早的VLAN協(xié)議中的 VID只有12個(gè)bit ,僅支持4094個(gè)虛擬網(wǎng)絡(luò ),顯然這對于公有云廠(chǎng)商是遠遠不夠的,緊接著(zhù)Overlay技術(shù)的出現才解決了這一問(wèn)題。從早期的 NVGRE到現在比較主流的VxLAN 和GENEVE都支持24 bits(16M)的租戶(hù)ID ,恰好滿(mǎn)足了公有云的多租戶(hù)需求。
其次是VPC(Virtual Private Cloud)的能力,VPC可以允許不同租戶(hù)甚至同一租戶(hù)的網(wǎng)絡(luò )地址重疊,但廣播域保持獨立,也就是說(shuō)用戶(hù)可以通過(guò)VPC在公有云上隔離出一個(gè)自己的專(zhuān)有網(wǎng)絡(luò ),從而實(shí)現不同業(yè)務(wù)的隔離部署。
最后,網(wǎng)絡(luò )虛擬化迫切需要結合SDN技術(shù)提供靈活、彈性的控制面。傳統網(wǎng)絡(luò )中如果新增了一個(gè)租戶(hù)就要去重新配置新的硬件設備,但是如果通過(guò)SDN用軟件方式在不觸及物理設備的情況下,動(dòng)態(tài)的去修改網(wǎng)絡(luò )配置,就可以使虛擬網(wǎng)絡(luò )能夠輕松、快速的進(jìn)行動(dòng)態(tài)改變。
2、UCloud虛擬網(wǎng)絡(luò )的演進(jìn)之路在2012年成立之初,UCloud當時(shí)采用的是EBTables和IPTables的組合來(lái)實(shí)現租戶(hù)隔離,但很快發(fā)現這個(gè)技術(shù)方案不足以給用戶(hù)提供安全、穩定的服務(wù)。于是從2013年開(kāi)始,UCloud的虛擬網(wǎng)絡(luò )就開(kāi)始利用SDN技術(shù)也就是VPC來(lái)實(shí)現租戶(hù)隔離。經(jīng)過(guò)近5年的技術(shù)升級和產(chǎn)品迭代,目前最新的VPC 2.0版本支持靈活的自定義網(wǎng)段、子網(wǎng)跨可用區、可添加NAT網(wǎng)關(guān)和網(wǎng)絡(luò )ACL配置等功能。

2013年底,基于用戶(hù)在使用云主機的同時(shí)也有使用物理機的需求,UCloud率先采用硬件SDN交換機推出了和公有云網(wǎng)絡(luò )互通的云主機產(chǎn)品。但到了2015年,硬件SDN交換機OpenFlow流表有限的條目已經(jīng)不能夠支撐大量的混合云需求。于是UCloud開(kāi)發(fā)了采用DPDK技術(shù)的服務(wù)器集群來(lái)替代硬件SDN交換機,隨后更多的DPDK網(wǎng)關(guān)作為 OVS的補充出現在UCloud虛擬網(wǎng)絡(luò )中。
到了2017年,隨著(zhù)25G網(wǎng)絡(luò )的發(fā)展,網(wǎng)絡(luò )性能提升的速度已經(jīng)超過(guò)了CPU性能提升的速度,UCloud開(kāi)始研發(fā)基于硬件卸載的虛擬網(wǎng)絡(luò )方案,最終確認下來(lái)的方向是可編程交換機和智能網(wǎng)卡同時(shí)推進(jìn)。在這個(gè)過(guò)程中,UCloud虛擬網(wǎng)絡(luò )團隊遇到了哪些挑戰?又是通過(guò)哪些技術(shù)方案來(lái)解決的?
再到2017年底,國家開(kāi)始大力推行IPv6(第六代互聯(lián)網(wǎng)協(xié)議)的普及,以應對IPv4資源日漸匱乏、服務(wù)質(zhì)量難以保證等制約性問(wèn)題。各大運營(yíng)商和云廠(chǎng)商紛紛開(kāi)啟新一代IPv6網(wǎng)絡(luò )的升級改造,目前UCloud已經(jīng)實(shí)現了云平臺部分產(chǎn)品的IPv6切換。但由于這個(gè)過(guò)程并不是簡(jiǎn)單的將IPv4替換為IPv6,因此涉及到很多底層的核心技術(shù)都需要根據IPv6的海量地址數進(jìn)行升級。在IPv4向IPv6過(guò)渡的階段,UCloud是如何保證運行在IPv4上的舊業(yè)務(wù)和切換成IPv6網(wǎng)絡(luò )的新業(yè)務(wù)順利打通?又是如何在云平臺實(shí)現網(wǎng)絡(luò )從IPv4向IPv6的演進(jìn)?
3、一場(chǎng)大會(huì )告訴你如何通往下一代網(wǎng)絡(luò )UCloud虛擬網(wǎng)絡(luò )平臺負責人徐亮表示:“從最早的SDN、軟件vSwitch到智能網(wǎng)卡、可編程交換機,軟件在網(wǎng)絡(luò )中的作用越來(lái)越重要”,那么在”Software is eating the network“的趨勢下,到底該如何為用戶(hù)提供更加安全、穩定、高可用的新一代網(wǎng)絡(luò )?未來(lái)又需要掌握哪些核心網(wǎng)絡(luò )技術(shù)呢?
關(guān)于下一代虛擬網(wǎng)絡(luò )的更多問(wèn)題,12月21日UCloud用戶(hù)大會(huì )暨Think in Cloud 2018上海站的“產(chǎn)品與技術(shù)專(zhuān)場(chǎng)”將會(huì )帶來(lái)更加詳細的技術(shù)解析。此外,UCloud 副總裁楊鐳還將分享UCloud極簡(jiǎn)產(chǎn)品的設計理念、下一代計算以及全球基礎設施建設等前沿技術(shù)話(huà)題的深度剖析。
下面這張海報:全球SSH登錄是通過(guò)哪種網(wǎng)絡(luò )技術(shù)實(shí)現0%丟包、28%輸入效率提升的?秒級全自動(dòng)快照60G/min的恢復速率下,究竟誰(shuí)才是“時(shí)間的終結者”?硬件隔離組宕機的影響減少100%到200%、內存引發(fā)宕機的數量減少90%又是誰(shuí)在背后“搞事情”?25Gbit/s智能網(wǎng)卡雙上連最高50Gbit/s是真是假?掃描圖中二維碼即可“走進(jìn)真相”。
