面向网络转型的编排管理系统和ONAP自研产品介绍

本文涉及的产品
云网管,50台设备规模 3个月
简介: 网管系统通过对网络资源、故障、性能的动态监控,实现网络运行的优化管理及运维支撑,是移动通信网络正常、高效运行的重要保障。

背景

网管系统通过对网络资源、故障、性能的动态监控,实现网络运行的优化管理及运维支撑,是移动通信网络正常、高效运行的重要保障。网管系统经历了“厂家OMC->专业网管->4+1综合网管”的发展历程,解决了跨专业跨厂家进行网络管理的问题,全面支撑各类移动业务、集客业务、家庭宽带业务、新业务。

image


随着网络新技术,尤其是NFV/SDN的引入,打破了电信行业原有的“黑盒化”封闭系统,降低了电信准入门槛,有利于打造更具活力的生态系统,从根本上改变了CT的发展生态。

一方面,充分解耦后的碎片化网络对运营商的管理和运维带来了巨大的挑战,这需要依赖于新型的管理系统。

另外一方面,NFV给网络带来极大的灵活性和敏捷性,但是网络的灵活性和敏捷性的实现依赖于新的管理系统和自动化编排系统。NFV体系中,全新的管理和编排系统MANO(NFV Management and Orchestration)系统引入,编排器(Orchestrator)作为其中的核心部件,是网络灵活调整和资源动态调度的关键,是下一代网管系统的核心。

随着运维的变革以及IT技术本身的发展,未来网管系统应具备“闭环自动化、灵活的业务定义、平台化、弹性以及集中化”等5大特征,编排器作为其核心组件将助力发挥未来网络的技术优势和整体网络效率,提升网络运维的自动化智能化水平。

image

ONAP开源社区

2017年2月,中国移动面向下一代网络管理需求联合产业伙伴共同打造的开源软件社区ONAP(Open Network Automation Platform),ONAP社区包含超过30个核心项目和组件,超过600万行代码,2017年当年成员达到58个,覆盖超过65%的电信市场,为自主研发NFV/SDN网络协同编排系统提供了坚实的基础平台。

2018年1月1日Linux基金宣布合并其六大开源网络项目成立LFN(LF Networking Fund)项目,包括ONAP、OPNFV、OpenDaylight、FD.io、PDNA和SNAS。在LFN成立的短短100天内,会员公司数量已经突破100家,涵盖电信运营商、设备制造商、系统集成商、IT软件服务商、云服务提供商等,强强联手的LFN已成为网络领域最重要的开源力量。

依托开源社区:

一方面,有助于打造面向下一代网络转型的良性生态环境,实现技术引领,促进产业合作;

另一方面,依托开源形成事实标准,加速自身需求实现,形成统一架构和开源版本。进一步将开源与自研相结合,降低自主研发成本和门槛,实现对网络核心能力的自主掌控。

image

ONAP作为下一代网管的核心组件,定位于设计编排,提供自动化、智能化运维手段。ONAP的功能主要包括如下几个方面:

网络功能的闭环控制:

负责虚拟网元的生成、部署、调整等全生命周期管理;

网络资源的灵活调度:

负责计算、存储等虚拟资源的调度;

网络服务和切片的智能管理:

负责切片的设计、订购、生成、激活和动态闭环管理。


image


技术架构方面,ONAP具有模型驱动(设计态运行态分离)、跨域编排、闭环控制、微服务架构、多厂家集成五大特征:

模型驱动:

采用设计与运行分离架构,设计态完成离线设计与认证测试,运行态进行自动部署与管理。设计态完成资源导入、业务模板设计、资源与业务模板的测试与认证、业务模板存储与分发;运行态基于业务模板进行分解执行资源实例化从而实现业务自动部署与生命周期管理。

跨域编排:

ONAP面向SDN/NFV网络,实现“端到端”、跨域的业务编排(Service Orchestration)负责实现跨域的协同编排,根据业务模板下发并协调SDN编排与NFV编排任务;SDN-C负责SDN编排实现网络连接管理,VF-C负责NFV编排与VNF生命周期管理。

闭环控制:

构建基于采集、分析、策略的控制闭环,实现运维管理自动化、智能化DCAE负责数据采集分析Policy进行事件匹配与策略触发SO和控制层负责策略执行。

微服务架构:

采用full mesh的微服务架构,实现公用服务组件,提供服务注册发现、认证框架等公用服务保持服务模块相对独立的同时,实现功能模块的灵活组合避免重复开发。

多厂家对接:

提供通用抽象接口,实现多厂家第三方系统通过Multi-Cloud模块对接开源VIM、私有云、公有云管理系统VF-C模块提供针对商用VNF的EMS和VNFM等管理组件的对接接口SDN-C模块提供第三方SDN控制器对接接口。

image

ONAP计划于2018年6月发布第二个版本Beijing,该版本将支持VoLTE、CPE等多个场景,并在如下几方面进行增强:

统一模型和接口:

综合考虑多个相关标准组织中关于模型和北向接口的定义,制定ONAP社区的模型和对外的北向接口。

安装部署优化:

OOM项目实现ONAP平台本身基于Kubernetes的容器化的安装和部署。

平台增强:

引入MUSIC项目可以使得ONAP平台自身支持多点的缩扩容、状态同步,提高系统本身可靠性和可用性,AAF提供统一的认证授权框架,LOG提供统一的日志收集和分析,使得ONAP的平台组件进一步增强。

新功能:

VNF的手工缩扩容,VNF软件升级,VNF部署优化策略,支持HPA(EPA)特性。

自研编排器


image

中国移动自研编排器将通过NFV、SDN的跨域统一编排,实现整个网络的软件化和灵活调度为目标,打造下一代网络的“新型大脑”。其主要功能包含:

虚拟网元的全生命周期管理:

实例化、部署上线、扩缩容、升级、自愈、终止等

实现对SDN网络资源的集中编排管理

对虚拟网元和SDN网络的FCAPS管理能力

NFV和SDN跨域编排,实现端到端业务的自动化、智能化管控

提供基于策略的网络自动化闭环控制、网络流量调度能力

image

依托开源社区,中国移动开展自研编排器产品的设计和开发工作,主要面向NFVO、通用VNFM、SOTN、E-BOD提供相关产品。目前已基于ONAP开源R1版本开发出Alpha版本产品用于试点,并计划基于开源R2版本于2018年底前推出具备商用能力的设计编排系统产品,实现NFVO和通用VNFM功能,对齐企标功能和接口要求,支持NB-IoT网络、VoLTE网络、企业专线网络的编排需求。

未来,通过引入机器学习、智能数据分析等人工智能技术,商用级ONAP产品将实现数据采集分析和联动处理能力,实现“自动发现问题-自动分析问题-自动解决问题”的网络闭环自治机制,解决网络运维、业务自动化部署、资源智能管理等复杂问题。

总结

随着网络技术的发展,网管和网络本身的关系更加密切,界限逐渐模糊,网管也从看护式管理向集中化、智能化的管控一体发展。依托ONAP开源社区,运营商探索自主研发设计编排系统,逐步提升网络自动化、智能化运维管理水平,实现网络的自主掌控。

原文发布时间为:2018-07-12
本文作者:赵鹏
本文来自云栖社区合作伙伴“ Linux宝库”,了解相关信息可以关注“Linux宝库”。

相关文章
|
26天前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【10月更文挑战第3天】随着网络技术的发展,网络安全问题日益严峻,传统防御手段已显不足。本文探讨了构建AI驱动的自适应网络安全防御系统的必要性及其关键环节:数据采集、行为分析、威胁识别、响应决策和执行。通过Python库(如scapy、scikit-learn和TensorFlow)的应用实例,展示了如何利用AI技术提升网络安全防护水平。这种系统能够实时监控、智能分析并自动化响应,显著提高防护效率与准确性,为数字世界提供更强大的安全保障。
56 2
|
4天前
|
监控 安全 测试技术
网络信息系统的整个生命周期
网络信息系统规划、设计、集成与实现、运行维护及废弃各阶段介绍。从企业需求出发,经过可行性研究和技术评估,详细设计系统架构,完成设备安装调试和系统集成测试,确保稳定运行,最终安全退役。
15 1
网络信息系统的整个生命周期
|
4天前
|
机器学习/深度学习 存储 运维
图神经网络在复杂系统中的应用
图神经网络(Graph Neural Networks, GNNs)是一类专门处理图结构数据的深度学习模型,近年来在复杂系统的研究和应用中展现了强大的潜力。复杂系统通常涉及多个相互关联的组件,其行为和特性难以通过传统方法进行建模和分析。
19 3
|
4天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
22天前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
28天前
|
域名解析 缓存 网络协议
【网络】DNS,域名解析系统
【网络】DNS,域名解析系统
80 1
|
21天前
|
物联网 5G 调度
|
29天前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控总结
Linux系统命令与网络,磁盘和日志监控总结
51 0
|
1天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第28天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要盾牌。本文将深入探讨网络安全中的常见漏洞,介绍加密技术的基本概念及其在保护数据中的应用,并强调提高安全意识的重要性。通过分析具体案例和提供实用的防护措施,旨在为读者提供一个全面的网络安全知识框架,以应对日益复杂的网络威胁。
11 4
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第28天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全漏洞也越来越多,加密技术和安全意识的重要性也越来越被人们所认识。本文将分享一些关于网络安全漏洞、加密技术和安全意识的知识,帮助读者更好地保护自己的网络信息安全。