2019 GNTC 阿里云参会分享:开放、弹性的阿里云网络NFV平台

本文涉及的产品
网络型负载均衡 NLB,每月750个小时 15LCU
全球加速 GA,每月750个小时 15CU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。

作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。本次10/22-24 南京2019 GNTC大会上,阿里云网络资深技术专家 宗志刚先生发表了阿里云网络NFV平台的技术演进及能力,以下就为大家做深度解读。

网络功能从专用设备演进到虚拟化,部署在X86服务器上,极大提升了灵活性,阿里云网络不仅仅提供虚拟化的网元,还向云原生的架构演进,通过网络虚拟化平台,提供网元更加弹性和开放的能力。

当前NFV网元问题
NFV这个名词并不陌生,传统NFV使用普通的x86服务器来代替专用的网络设备,使网络功能不再依赖专用设备,而是通过x86服务器和软件来实现。NFV除了可以节约成本外,还通过开放API的方式,使得网络功能更灵活,更有弹性。然而,弹性、开放、可靠性问题一直阻挠着NFV大规模商用。
1)弹性不足:大部分传统NFV网元只做到了在转发面使用dpdk加速报文转发,面对海量用户流量增长,无法实现动态、灵活扩缩容能力;同时dpdk x86架构在转发能力上也存在上限瓶颈,很难在单机层面做进一步优化。
2)开放性不足:传统NFV基本局限于仅实现某单一产品功能,没有标准统一接口,很难提供多租户和灵活的第三方生态接入能力,无法满足用户快速部署、迭代的需求。
3)可靠性不足:传统NFV网元基本架构都是基于网卡单路径接入,不具备load balance和容灾能力,一旦网元节点异常时,业务无法实现无损、自愈恢复;即使能做到容灾,也需要使用复杂的业务控制逻辑,而且无法在多NFV生态产品上复用。

阿里云网络新一代NFV平台架构及优势
阿里云网络产品的背后,就是洛神系统。洛神系统来源于中国的古典神话,期望阿里云网络产品,和河运的槽道一样,能够通畅的连接资源。近期洛神系统推出新一代开放、弹性的阿里云网络NFV平台,基于云上ECS环境提供了通用的网络转发和管控能力,支撑了PrivateLink、NATGW、SLB等众多网络产品。

NFV技术平台的关键特点是弹性伸缩、容灾、多租户和生态友好。
1)依赖NFV编排,基于ECS网元的资源池管理,提供分钟级交付和无限水平扩容能力,可以满足不同业务的弹性需求;同时基于软硬结合的转发架构实现海量流量或大象流类的硬件卸载。
2)在可靠性上,通过多路径接入,平台具备多可用区多活的容灾能力,同时实现负载均衡,单节点异常时可以快速自动恢复。
3)此外,NFV平台也具备了多租户能力,将服务提供方的VPC和服务消费者的VPC分隔开,在提供丰富业务网元的同时支持第三方生态接入。

_1

NFV技术平台的关键优势包含:
1.软硬结合的转发架构,支持丰富的网络生态产品,快速迭代发布
云上流量爆发式增长与客户网络业务快速演进迭代能力对洛神系统提出了双重要求。传统云网络在云计算应用中存在弹性扩容困难、开放可靠性不足等问题,无法在厚重的专有硬件功能架构上做快速迭代开发。
新一代NFV开放平台基于ECS快速支持NAT/VPN/SLB等丰富的网络生态产品,推出软硬结合的部署架构,弹性使用智能网卡和专用硬件设备实现流量快速转发和offload, 同时通用ECS处理复杂业务转发,可以实现横向扩展和灵活敏捷部署。

2.面向未来智能化的资源管理能力
尽管SDN和NFV增加了网络服务的灵活性和可扩展性,使得网络服务的部署更加快速、开销更小,但是同样也带来了新的问题,比如:吞吐量性能下降、性能抖动。新一代NFV平台可以通过将人工智能和机器学习技术应用到网络功能虚拟化架构中,直接从真实历史数据中学习策略,包括网络功能部署、扩容检测,达到提高系统性能,降低系统成本的目标,真正做到网络的自动驾驶,让网络更简单是洛神系统的不懈追求。
_2

基于新一代NFV平台构建的PrivateLink产品介绍
基于NFV平台强大引流和调度能力,用户可以通过PrivateLink轻易地将服务VPC内部署的service提供给多租户使用,无缝具备负载均衡、容灾和跨VPC的访问能力;同时可以以云服务的方式在阿里云市场售卖。PrivateLink支持连接不同账户、不同VPC的阿里云服务、第三方服务、用户私有服务等,用户只需要轻击鼠标就可以实现服务的自动部署。
_3

除了已经发布和正在发布的基于NFV平台构建的PrivateLink、NAT网关2.0、负载均衡SLB等产品,未来会有更多的云网络产品基于NFV架构构建,并且会陆续将NFV平台能力开放,和生态一起共建云网络生态。

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
13天前
|
云安全 人工智能 安全
|
26天前
|
云安全 人工智能 安全
再登榜首!阿里云蝉联中国公有云网络安全即服务市场份额第一
再登榜首!阿里云蝉联中国公有云网络安全即服务市场份额第一
38 5
|
27天前
|
弹性计算 监控 数据库
制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程
本文通过一个制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程,展示了企业级应用上云的实践方法与显著优势,包括弹性计算资源、高可靠性、数据安全及降低维护成本等,为企业数字化转型提供参考。
52 5
|
23天前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
77 0
|
6天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
43 17
|
17天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
18天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
40 10
|
19天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
46 10
|
19天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
21天前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。