2019 GNTC 阿里云参会分享:开放、弹性的阿里云网络NFV平台

本文涉及的产品
公网NAT网关,每月750个小时 15CU
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介: 作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。

作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。本次10/22-24 南京2019 GNTC大会上,阿里云网络资深技术专家 宗志刚先生发表了阿里云网络NFV平台的技术演进及能力,以下就为大家做深度解读。

网络功能从专用设备演进到虚拟化,部署在X86服务器上,极大提升了灵活性,阿里云网络不仅仅提供虚拟化的网元,还向云原生的架构演进,通过网络虚拟化平台,提供网元更加弹性和开放的能力。

当前NFV网元问题
NFV这个名词并不陌生,传统NFV使用普通的x86服务器来代替专用的网络设备,使网络功能不再依赖专用设备,而是通过x86服务器和软件来实现。NFV除了可以节约成本外,还通过开放API的方式,使得网络功能更灵活,更有弹性。然而,弹性、开放、可靠性问题一直阻挠着NFV大规模商用。
1)弹性不足:大部分传统NFV网元只做到了在转发面使用dpdk加速报文转发,面对海量用户流量增长,无法实现动态、灵活扩缩容能力;同时dpdk x86架构在转发能力上也存在上限瓶颈,很难在单机层面做进一步优化。
2)开放性不足:传统NFV基本局限于仅实现某单一产品功能,没有标准统一接口,很难提供多租户和灵活的第三方生态接入能力,无法满足用户快速部署、迭代的需求。
3)可靠性不足:传统NFV网元基本架构都是基于网卡单路径接入,不具备load balance和容灾能力,一旦网元节点异常时,业务无法实现无损、自愈恢复;即使能做到容灾,也需要使用复杂的业务控制逻辑,而且无法在多NFV生态产品上复用。

阿里云网络新一代NFV平台架构及优势
阿里云网络产品的背后,就是洛神系统。洛神系统来源于中国的古典神话,期望阿里云网络产品,和河运的槽道一样,能够通畅的连接资源。近期洛神系统推出新一代开放、弹性的阿里云网络NFV平台,基于云上ECS环境提供了通用的网络转发和管控能力,支撑了PrivateLink、NATGW、SLB等众多网络产品。

NFV技术平台的关键特点是弹性伸缩、容灾、多租户和生态友好。
1)依赖NFV编排,基于ECS网元的资源池管理,提供分钟级交付和无限水平扩容能力,可以满足不同业务的弹性需求;同时基于软硬结合的转发架构实现海量流量或大象流类的硬件卸载。
2)在可靠性上,通过多路径接入,平台具备多可用区多活的容灾能力,同时实现负载均衡,单节点异常时可以快速自动恢复。
3)此外,NFV平台也具备了多租户能力,将服务提供方的VPC和服务消费者的VPC分隔开,在提供丰富业务网元的同时支持第三方生态接入。

_1

NFV技术平台的关键优势包含:
1.软硬结合的转发架构,支持丰富的网络生态产品,快速迭代发布
云上流量爆发式增长与客户网络业务快速演进迭代能力对洛神系统提出了双重要求。传统云网络在云计算应用中存在弹性扩容困难、开放可靠性不足等问题,无法在厚重的专有硬件功能架构上做快速迭代开发。
新一代NFV开放平台基于ECS快速支持NAT/VPN/SLB等丰富的网络生态产品,推出软硬结合的部署架构,弹性使用智能网卡和专用硬件设备实现流量快速转发和offload, 同时通用ECS处理复杂业务转发,可以实现横向扩展和灵活敏捷部署。

2.面向未来智能化的资源管理能力
尽管SDN和NFV增加了网络服务的灵活性和可扩展性,使得网络服务的部署更加快速、开销更小,但是同样也带来了新的问题,比如:吞吐量性能下降、性能抖动。新一代NFV平台可以通过将人工智能和机器学习技术应用到网络功能虚拟化架构中,直接从真实历史数据中学习策略,包括网络功能部署、扩容检测,达到提高系统性能,降低系统成本的目标,真正做到网络的自动驾驶,让网络更简单是洛神系统的不懈追求。
_2

基于新一代NFV平台构建的PrivateLink产品介绍
基于NFV平台强大引流和调度能力,用户可以通过PrivateLink轻易地将服务VPC内部署的service提供给多租户使用,无缝具备负载均衡、容灾和跨VPC的访问能力;同时可以以云服务的方式在阿里云市场售卖。PrivateLink支持连接不同账户、不同VPC的阿里云服务、第三方服务、用户私有服务等,用户只需要轻击鼠标就可以实现服务的自动部署。
_3

除了已经发布和正在发布的基于NFV平台构建的PrivateLink、NAT网关2.0、负载均衡SLB等产品,未来会有更多的云网络产品基于NFV架构构建,并且会陆续将NFV平台能力开放,和生态一起共建云网络生态。

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
3月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
5月前
|
供应链 安全 网络协议
|
5月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
339 13
|
4月前
|
人工智能 算法 异构计算
阿里云基础网络技术5篇论文入选全球网络顶会NSDI
近日,阿里云基础网络技术5篇论文被NSDI 2025主会录用。研究涵盖大模型训练网络故障诊断、仿真、容器网络性能诊断、CDN流控算法智能选择及GPU解耦推理优化等领域。其中,《Evolution of Aegis》提出增强现有体系+训练过程感知的两阶段演进路线,显著降低故障诊断耗时;《SimAI》实现高精度大模型集群训练模拟;《Learning Production-Optimized Congestion Control Selection》通过AliCCS优化CDN拥塞控制;《Prism》设计全新GPU解耦推理方案;《ScalaCN》解决容器化RDMA场景性能问题。
141 7
阿里云基础网络技术5篇论文入选全球网络顶会NSDI
|
4月前
|
canal 负载均衡 智能网卡
阿里云洛神云网络论文入选SIGCOMM'25主会,相关实习生岗位火热招聘中
阿里云飞天洛神云网络的两项核心技术Nezha和Hermes被SIGCOMM 2025主会录用。Nezha通过计算网络解耦实现vSwitch池化架构,大幅提升网络性能;Hermes则提出用户态引导I/O事件通知框架,优化L7负载均衡。这两项技术突破解决了云网络中的关键问题,展现了阿里云在网络领域的领先实力。
651 2
|
5月前
|
人工智能 运维 监控
阿里云携手神州灵云打造云内网络性能监测标杆 斩获中国信通院高质量数字化转型十大案例——金保信“云内网络可观测”方案树立云原生运维新范式
2025年,金保信社保卡有限公司联合阿里云与神州灵云申报的《云内网络性能可观测解决方案》入选高质量数字化转型典型案例。该方案基于阿里云飞天企业版,融合云原生引流技术和流量“染色”专利,解决云内运维难题,实现主动预警和精准观测,将故障排查时间从数小时缩短至15分钟,助力企业降本增效,形成可跨行业复制的数字化转型方法论。
207 6
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
208 17
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
161 10
|
9月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。