2019 GNTC 阿里云参会分享:开放、弹性的阿里云网络NFV平台

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
全球加速 GA,每月750个小时 15CU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。

作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。本次10/22-24 南京2019 GNTC大会上,阿里云网络资深技术专家 宗志刚先生发表了阿里云网络NFV平台的技术演进及能力,以下就为大家做深度解读。

网络功能从专用设备演进到虚拟化,部署在X86服务器上,极大提升了灵活性,阿里云网络不仅仅提供虚拟化的网元,还向云原生的架构演进,通过网络虚拟化平台,提供网元更加弹性和开放的能力。

当前NFV网元问题
NFV这个名词并不陌生,传统NFV使用普通的x86服务器来代替专用的网络设备,使网络功能不再依赖专用设备,而是通过x86服务器和软件来实现。NFV除了可以节约成本外,还通过开放API的方式,使得网络功能更灵活,更有弹性。然而,弹性、开放、可靠性问题一直阻挠着NFV大规模商用。
1)弹性不足:大部分传统NFV网元只做到了在转发面使用dpdk加速报文转发,面对海量用户流量增长,无法实现动态、灵活扩缩容能力;同时dpdk x86架构在转发能力上也存在上限瓶颈,很难在单机层面做进一步优化。
2)开放性不足:传统NFV基本局限于仅实现某单一产品功能,没有标准统一接口,很难提供多租户和灵活的第三方生态接入能力,无法满足用户快速部署、迭代的需求。
3)可靠性不足:传统NFV网元基本架构都是基于网卡单路径接入,不具备load balance和容灾能力,一旦网元节点异常时,业务无法实现无损、自愈恢复;即使能做到容灾,也需要使用复杂的业务控制逻辑,而且无法在多NFV生态产品上复用。

阿里云网络新一代NFV平台架构及优势
阿里云网络产品的背后,就是洛神系统。洛神系统来源于中国的古典神话,期望阿里云网络产品,和河运的槽道一样,能够通畅的连接资源。近期洛神系统推出新一代开放、弹性的阿里云网络NFV平台,基于云上ECS环境提供了通用的网络转发和管控能力,支撑了PrivateLink、NATGW、SLB等众多网络产品。

NFV技术平台的关键特点是弹性伸缩、容灾、多租户和生态友好。
1)依赖NFV编排,基于ECS网元的资源池管理,提供分钟级交付和无限水平扩容能力,可以满足不同业务的弹性需求;同时基于软硬结合的转发架构实现海量流量或大象流类的硬件卸载。
2)在可靠性上,通过多路径接入,平台具备多可用区多活的容灾能力,同时实现负载均衡,单节点异常时可以快速自动恢复。
3)此外,NFV平台也具备了多租户能力,将服务提供方的VPC和服务消费者的VPC分隔开,在提供丰富业务网元的同时支持第三方生态接入。

_1

NFV技术平台的关键优势包含:
1.软硬结合的转发架构,支持丰富的网络生态产品,快速迭代发布
云上流量爆发式增长与客户网络业务快速演进迭代能力对洛神系统提出了双重要求。传统云网络在云计算应用中存在弹性扩容困难、开放可靠性不足等问题,无法在厚重的专有硬件功能架构上做快速迭代开发。
新一代NFV开放平台基于ECS快速支持NAT/VPN/SLB等丰富的网络生态产品,推出软硬结合的部署架构,弹性使用智能网卡和专用硬件设备实现流量快速转发和offload, 同时通用ECS处理复杂业务转发,可以实现横向扩展和灵活敏捷部署。

2.面向未来智能化的资源管理能力
尽管SDN和NFV增加了网络服务的灵活性和可扩展性,使得网络服务的部署更加快速、开销更小,但是同样也带来了新的问题,比如:吞吐量性能下降、性能抖动。新一代NFV平台可以通过将人工智能和机器学习技术应用到网络功能虚拟化架构中,直接从真实历史数据中学习策略,包括网络功能部署、扩容检测,达到提高系统性能,降低系统成本的目标,真正做到网络的自动驾驶,让网络更简单是洛神系统的不懈追求。
_2

基于新一代NFV平台构建的PrivateLink产品介绍
基于NFV平台强大引流和调度能力,用户可以通过PrivateLink轻易地将服务VPC内部署的service提供给多租户使用,无缝具备负载均衡、容灾和跨VPC的访问能力;同时可以以云服务的方式在阿里云市场售卖。PrivateLink支持连接不同账户、不同VPC的阿里云服务、第三方服务、用户私有服务等,用户只需要轻击鼠标就可以实现服务的自动部署。
_3

除了已经发布和正在发布的基于NFV平台构建的PrivateLink、NAT网关2.0、负载均衡SLB等产品,未来会有更多的云网络产品基于NFV架构构建,并且会陆续将NFV平台能力开放,和生态一起共建云网络生态。

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
20天前
|
XML 网络协议 物联网
基于surging的木舟IOT平台如何添加网络组件
【8月更文挑战第30天】在基于 Surging 的木舟 IOT 平台中添加网络组件需经历八个步骤:首先理解 Surging 及平台架构;其次明确组件需求,选择合适技术库;接着创建项目并配置;然后设计实现网络功能;再将组件集成至平台;接着进行详尽测试;最后根据反馈持续优化与维护。具体实施时应参照最新文档调整。
41 10
|
17天前
|
人工智能 数据中心 云计算
AI网络新生态ALS发起成立,信通院、阿里云、AMD等携手制定互连新标准
9月3日,在2024 ODCC开放数据中心大会上,阿里云联合信通院、AMD等国内外十余家业界伙伴发起AI芯片互连开放生态ALS(ALink System)。
AI网络新生态ALS发起成立,信通院、阿里云、AMD等携手制定互连新标准
|
23天前
|
云安全 安全 物联网
惊叹:《黑神话:悟空》所在 Steam 发行平台遭网络狂袭,威胁流量猛增两万倍!
8月24日,热门游戏《黑神话:悟空》的玩家发现主要发行平台Steam无法登录,引发“#Steam崩了#”登上微博热搜。起初猜测是在线人数过多导致,但完美世界竞技平台公告表示系遭受DDoS攻击。奇安信Xlab实验室详细解析了此次攻击,发现攻击指令暴增两万多倍,涉及多个僵尸网络。此次攻击对Steam造成严重影响,但也凸显了网络安全的重要性。为保障游戏环境安全,需加强服务器防护并选择可靠的防御公司。德迅云安全提供高防服务器、DDoS高防IP和安全加速SCDN等服务,助力游戏企业提升安全性。
|
27天前
|
存储 网络协议 网络虚拟化
解锁未来网络新纪元!NFV基础知识大揭秘,让你的网络功能秒变“变形金刚”!
【8月更文挑战第25天】网络功能虚拟化(NFV)正引领网络架构的重大变革。NFV通过虚拟化技术将传统专有硬件上的网络功能转移到标准IT设备上,实现软硬件解耦,提升灵活性与成本效益。其关键技术架构包括NFV基础设施(NFVI)、虚拟网络功能(VNF)及管理编排模块。NFV不仅降低了成本和能耗,还加快了业务创新速度,并支持资源共享。目前,NFV已广泛应用于固定和移动网络中,提供用户接入控制等多种服务,未来将在网络发展中扮演更重要角色。
51 4
|
1月前
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
1月前
|
网络协议 Windows
在电脑上测试TCP/UDP端口是否开放,还是得网络大佬这招厉害!
在电脑上测试TCP/UDP端口是否开放,还是得网络大佬这招厉害!
|
21天前
|
机器学习/深度学习 安全 网络协议
网络安全公开数据集Maple-IDS,恶意流量检测数据集开放使用!
【8月更文挑战第29天】Maple-IDS 是东北林业大学网络安全实验室发布的网络入侵检测评估数据集,旨在提升异常基础入侵检测和预防系统的性能与可靠性。该数据集包含多种最新攻击类型,如 DDoS 和 N-day 漏洞,覆盖多种服务和网络行为,兼容 CIC-IDS 格式,便于直接使用或生成 csv 文件,适用于多种现代协议。
|
1月前
|
机器学习/深度学习 人工智能 调度
显著提升深度学习 GPU 利用率,阿里云拿下国际网络顶会优胜奖!
显著提升深度学习 GPU 利用率,阿里云拿下国际网络顶会优胜奖!
153 0
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第19天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,提高自己的网络安全防护能力。
26 13
|
2天前
|
SQL 安全 算法
网络安全与信息安全:保护你的数字世界
【9月更文挑战第18天】在这个数字信息时代,网络安全和信息安全的重要性不言而喻。从网络漏洞的发现到加密技术的应用,再到安全意识的提升,每一个环节都至关重要。本文将深入探讨这些主题,并提供实用的建议和代码示例,以帮助读者更好地保护自己的数字世界。
22 11