傳統(tǒng) IT 云化對于傳統(tǒng)網(wǎng)絡(luò)來說是一次難得的重構(gòu)機會,網(wǎng)絡(luò)隨著業(yè)務(wù)向云上遷移逐漸由自建轉(zhuǎn)變?yōu)椴捎迷粕暇W(wǎng)絡(luò)產(chǎn)品,網(wǎng)絡(luò)安全域演化及網(wǎng)絡(luò)虛擬化將進一步拓展到骨干網(wǎng),網(wǎng)絡(luò)部署和使用方式將變得簡單彈性。但在過渡期間,網(wǎng)絡(luò)會變得更加復(fù)雜,這要求云網(wǎng)絡(luò)必須處理好不同方式的跨城互聯(lián)以及與內(nèi)網(wǎng)的跨安全域互通等問題。同時還要面對由業(yè)務(wù)體量所帶來在性能和規(guī)模上的巨大挑戰(zhàn)。云化之路也是云網(wǎng)絡(luò)演進之路,包括上層虛擬網(wǎng)絡(luò)以及下層物理網(wǎng)絡(luò)需要不斷優(yōu)化,共同向前。
二、網(wǎng)絡(luò)架構(gòu)概述
針對傳統(tǒng) IT 建設(shè)而言,基礎(chǔ)設(shè)施相互獨立(服務(wù)器、網(wǎng)絡(luò)設(shè)備),各自將業(yè)務(wù)部署在數(shù)據(jù)中心上,機房內(nèi)服務(wù)器的規(guī)??蛇_到數(shù)十萬臺,通過超高速、超大帶寬的數(shù)據(jù)中心網(wǎng)絡(luò)(DCN)互連。同城多個數(shù)據(jù)中心之間通過城域網(wǎng)(MAN)互連,多個城市(地域)之間的東西向流量通過全球骨干網(wǎng)(AGN)承載,跨城 / 跨國的長途線路各業(yè)務(wù)共用,采用 VPN 技術(shù)隔離,AGN 邏輯上可以被劃分為多張業(yè)務(wù)平面,實現(xiàn)業(yè)務(wù)隔離。
云上虛擬網(wǎng)絡(luò)為每個云上租戶創(chuàng)建了一個隔離的網(wǎng)絡(luò)環(huán)境,即用戶可自定義 IP 地址空間、路由表及出口網(wǎng)關(guān),覆蓋一個區(qū)域的范圍。具體實現(xiàn)可采用虛擬化封裝 / 隔離技術(shù)(如 VxLAN),主要功能組件包括:分布式的虛擬交換機(AVS)、集中式的虛擬網(wǎng)絡(luò)網(wǎng)關(guān)(xGW 集群)以及 SDN 控制器等,下層物理上運行在超大規(guī)模的數(shù)據(jù)中心網(wǎng)絡(luò)及高速城域網(wǎng)之上。
網(wǎng)絡(luò)虛擬化帶來了彈性可擴展的優(yōu)勢,但同時也引入了額外的開銷,導(dǎo)致網(wǎng)絡(luò)性能損失。云上采用的云服務(wù)器(ECS)通過專用高速網(wǎng)卡實現(xiàn)網(wǎng)絡(luò)虛擬化功能,提升了虛擬機的網(wǎng)絡(luò)性能,以滿足大部分用戶的需求。但是,還有少量對于性能要求較高的業(yè)務(wù),如機器學(xué)習(xí)、超算仿真等需要專用高速網(wǎng)卡的產(chǎn)品迭代和進一步的性能優(yōu)化,以保障后續(xù)能夠順利上云。另外,在數(shù)據(jù)中心網(wǎng)絡(luò)中,大數(shù)據(jù)、部分數(shù)據(jù)庫等業(yè)務(wù)采用了前端計算節(jié)點與后端存儲節(jié)點分離的部署架構(gòu),并根據(jù)計算與存儲的技術(shù)特點采用了不同的機型、不同的機器數(shù)量進行配比,優(yōu)化整體效率。計算節(jié)點對于存儲節(jié)點采用直訪的方式進行數(shù)據(jù)讀寫,因此在網(wǎng)絡(luò)上要求能夠三層直通。而業(yè)務(wù)在上云之后,計算節(jié)點處在云內(nèi)虛擬網(wǎng)絡(luò)內(nèi),存儲節(jié)點處在物理網(wǎng)絡(luò)中,相互間無法三層直通。采用雙 IP 地址等網(wǎng)絡(luò)方案可臨時性打通云內(nèi)虛擬網(wǎng)絡(luò)與物理網(wǎng)絡(luò),而短期內(nèi)的過渡方案就需要大量的非標(biāo)實現(xiàn)以及人工介入,這將導(dǎo)致交付及維護成本高且存在安全隱患。長期將演進到存儲產(chǎn)品提供的服務(wù)化方案(將網(wǎng)絡(luò)上的直通需求封裝在內(nèi)部)
目前 IT 產(chǎn)業(yè)各類云產(chǎn)品創(chuàng)新發(fā)展迅猛,各類云產(chǎn)品其底層技術(shù)棧也應(yīng)該向云化的方式演進,并將自身作為云上所依賴的其他產(chǎn)品的首批用戶,經(jīng)過相互打磨才能更好地服務(wù)外部用戶。之前產(chǎn)業(yè)經(jīng)歷了基礎(chǔ)設(shè)施云化階段,后續(xù)將在基礎(chǔ)軟件 / 中間件云化的過程中向云原生演進。網(wǎng)絡(luò)也是一樣,無服務(wù)器架構(gòu)(Serverless)意味著無網(wǎng)絡(luò)設(shè)備架構(gòu)(Networkless),網(wǎng)絡(luò)最終將以服務(wù)的方式進行能力輸出,成為函數(shù)即服務(wù)(FaaS)的一部分。