國產一(yi)云多(duo)芯(xin)算力平臺支持(chi)一(yi)云多(duo)態的(de)(de)各(ge)種云節點,支持(chi)多(duo)AZ布局(ju),采用高(gao)(gao)性(xing)能云網絡技術為用戶提供高(gao)(gao)性(xing)能、高(gao)(gao)可靠、低延遲的(de)(de)跨AZ統一(yi)網絡服務(VPC、負載均衡等)。
高性能云(yun)網(wang)絡(luo)(luo)技術采用自(zi)研的SDN/NFV平(ping)臺,為大規模計(ji)算和存儲服務提(ti)供高可靠、高性能的云(yun)網(wang)絡(luo)(luo)服務,實現千萬級計(ji)算實例(li)的網(wang)絡(luo)(luo)接入,每秒萬級配置下(xia)發速率,滿足超大規模虛擬機,容器(qi)等實例(li)對網(wang)絡(luo)(luo)快速變(bian)更(geng)的需求;
網(wang)(wang)絡(luo)(luo)支持(chi)多AZ特性,支持(chi)超(chao)大(da)規模(mo)(mo)的用戶私有網(wang)(wang)絡(luo)(luo)、子網(wang)(wang),彈(dan)性網(wang)(wang)卡(ka),彈(dan)性公(gong)網(wang)(wang)等創建,支持(chi)超(chao)大(da)規模(mo)(mo)用戶的網(wang)(wang)絡(luo)(luo)流量。為云網(wang)(wang)絡(luo)(luo)產品研發的的模(mo)(mo)塊化,易擴展,高性能,低(di)時延的網(wang)(wang)絡(luo)(luo)轉發平臺;
網元(yuan)全部(bu)(bu)支持多活部(bu)(bu)署,且支持多AZ集群部(bu)(bu)署,跨az容災能(neng)力;自研負載均衡系(xi)統(tong)采用DPDK高(gao)性能(neng)轉發框架、ECMP以及自主設計和(he)編碼完成(cheng)的集群內(nei)會話同步機(ji)制等(deng)技術;
控制(zhi)面基礎(chu)架(jia)構(gou)采用(yong)(yong)微服務架(jia)構(gou)模(mo)型,服務獨立可擴展,可以根據每個服務的(de)規模(mo)來部署(shu)滿足需求的(de)實(shi)例。各組件(jian)使(shi)用(yong)(yong)golang開發,資源占用(yong)(yong)少,響應快。
數據面通(tong)過多(duo)TC實現網絡的高(gao)可(ke)靠性,TC故障時,流量會被切(qie)換到另外一個(ge)TC。網元全部支持(chi)多(duo)活部署(shu),且(qie)支持(chi)多(duo)AZ集群(qun)部署(shu),跨az容災能力(li)。
分布式限(xian)速系統采用分布式集(ji)群(qun)架(jia)構(gou),支持同(tong)TC限(xian)速,跨TC限(xian)速,可實現互(hu)(hu)聯網多出口,充分利用出口帶寬,提供高可靠的互(hu)(hu)聯網服務(wu)。
通過架構全面提升,使(shi)一云(yun)多芯(xin)算力平臺在網絡層(ceng)面具備(bei)如(ru)下特(te)性:
1)大規(gui)模的(de)云網絡控制系統(tong)與高性能(neng)的(de)網元:替換開源(yuan)的(de)OpenStack Neutron;
2)云網(wang)絡智能運(yun)營系(xi)統:虛(xu)擬機網(wang)卡,公網(wang)IP,共享帶寬(kuan),物理網(wang)卡等網(wang)絡核(he)心(xin)指標的數據采集能力,為(wei)接下來實現網(wang)絡智能化運(yun)營提供(gong)基礎(chu)數據的支撐;
3)數(shu)(shu)(shu)據(ju)面(mian)統一轉發框架:根據(ju)公有云/私有云的(de)產品(pin)需求(qiu),對數(shu)(shu)(shu)據(ju)面(mian)進(jin)行統一抽象,實(shi)現天翼云的(de)高(gao)性能(neng)數(shu)(shu)(shu)據(ju)面(mian)轉發平臺;
4)租戶(hu)級流量可視化:用(yong)戶(hu)通過此平臺可以查看(kan)虛擬機(ji)(ji),裸(luo)機(ji)(ji),EIP,專線,vpc,lb等產品的網(wang)絡流量的pps,bps,丟包情況等;
5)可(ke)擴展(zhan)的統一NFV轉發平臺:支(zhi)持(chi)NAT,VPN等各種類型的網關部署,或是第三方的NFV產品,根(gen)據需求動態彈縮;
6)用戶(hu)態(tai)協議(yi)棧:自研用戶(hu)態(tai)協議(yi)棧,支(zhi)持LB,DNS等產品,滿足客戶(hu)對極高性能,低時延的QPS需(xu)求;
7)可(ke)編程硬件(jian)(jian)網(wang)(wang)關(guan):軟硬協(xie)同的高(gao)性(xing)能可(ke)編程硬件(jian)(jian)網(wang)(wang)關(guan),基于(yu)x86 CPU+Tofino芯(xin)片+FPGA實現,通過P4編程滿足網(wang)(wang)元(yuan)靈活性(xing)業務邏輯和高(gao)吞吐需要;
8)虛(xu)擬網(wang)絡(luo)鏈路(lu)健康統計與分析系統:數(shu)據面可以提(ti)供大量的網(wang)絡(luo)信息,例如網(wang)卡的丟(diu)包,acl丟(diu)包,qos丟(diu)包,物理網(wang)絡(luo)延時(shi)等(deng)等(deng)數(shu)據,結(jie)合大數(shu)據的分析,提(ti)前預知故障,