云計算大大擴展了IT服務(wù)能夠提供的種類和范圍,作為云計算服務(wù)提供者與使用者的聯(lián)系紐帶,泛聯(lián)路由平臺為云計算提供高速、可靠、擴展性強、簡單易用的廣域數(shù)據(jù)傳輸平臺。本文就泛聯(lián)路由平臺未來發(fā)展的架構(gòu)與特征進(jìn)行探討。
一、泛聯(lián)路由平臺特征
云計算主要包括公有云與私有云,云計算中心通過廣域數(shù)據(jù)傳輸平臺與終端用戶互聯(lián),為公眾用戶或企業(yè)內(nèi)部用戶提供云服務(wù)。由于使用云服務(wù)的終端用戶數(shù)量大、分布廣泛、接入方式多種多樣,因此將承載云計算的數(shù)據(jù)傳輸平臺稱為泛聯(lián)路由平臺。如圖1所示:
圖1 泛聯(lián)路由平臺示意圖
雖然公有云與私有云所提供云服務(wù)的類型與對象不同,其網(wǎng)絡(luò)聯(lián)接方式、架構(gòu)模型也不同,但從云計算本身的特點來看,承載云計算服務(wù)的泛聯(lián)路由平臺具有一定的共同特征:
高可用:為了保證云計算服務(wù)的高可用性,除了云計算中心的高可靠外,泛聯(lián)路由平臺也必須確保網(wǎng)絡(luò)接入服務(wù)的高可靠,實現(xiàn)網(wǎng)絡(luò)連接“永遠(yuǎn)在線”,從而對云計算為終端用戶提供了最可靠、最安全的數(shù)據(jù)存儲中心提供保證問題。
易用:泛聯(lián)路由平臺必須能夠兼容多種終端、多種接入方式,使得更多的用戶使用云計算服務(wù),最大化擴展云計算服務(wù)的提供范圍,將對用戶終端的設(shè)備要求降到最低,使用力求簡化,使得用戶可以通過“任何終端、任何位置、任何方式”獲取云計算服務(wù)。
可擴展:隨著云計算的開展,泛聯(lián)路由平臺必須具備可擴展性,能夠方便的接入新的云計算中心、新的用戶終端,并可以快速提供服務(wù)。
泛聯(lián)路由平臺需要根據(jù)公有云、私有云的流量模型組織網(wǎng)絡(luò)架構(gòu),并通過各層次路由設(shè)備的接入和業(yè)務(wù)處理能力,滿足云計算數(shù)據(jù)中心對終端用戶業(yè)務(wù)提供的高可用、易用、可擴展性。
1. 公有云泛聯(lián)路由平臺架構(gòu)
公有云的服務(wù)對象是公眾用戶,用戶主要通過互聯(lián)網(wǎng)接入方式與云計算中心連接。因此,公有云泛聯(lián)路由平臺是面向全互聯(lián)網(wǎng)用戶的,提供大容量、快速、高可用、安全的互聯(lián)網(wǎng)接入平臺。其平臺架構(gòu)如圖2所示:
圖2 面向全互聯(lián)網(wǎng)用戶的公有云泛聯(lián)路由平臺架構(gòu)
公有云通常規(guī)模龐大,具有2個甚至多個數(shù)據(jù)中心,具有多個高速互聯(lián)網(wǎng)出口,其泛聯(lián)路由平臺主要由核心層路由器、外聯(lián)層路由器組成:
核心層路由器:連接云計算數(shù)據(jù)中心與互聯(lián)網(wǎng)出口,執(zhí)行高速數(shù)據(jù)轉(zhuǎn)發(fā);
外聯(lián)層路由器:連接各運營商互聯(lián)網(wǎng)出口,執(zhí)行大容量路由、會話處理。
公有云泛聯(lián)路由平臺的主要功能特點是:
全網(wǎng)路由處理:外聯(lián)層路由器與運營商的高速互聯(lián)網(wǎng)專線連接,并與運營商交互互聯(lián)網(wǎng)全網(wǎng)路由(約17~20萬條),利于提高互聯(lián)網(wǎng)訪問速度,執(zhí)行更有效的流量分流與負(fù)載策略;
高速收斂:泛聯(lián)路由平臺必須具備電信級的可靠性,能夠在鏈路故障、設(shè)備故障、互聯(lián)網(wǎng)路由收斂等情況下完成無縫倒換,確保云計算服務(wù)不中斷;
路由級聯(lián):多個云計算數(shù)據(jù)中心的核心層路由通過專線級聯(lián),通過靈活可擴展的分布式架構(gòu)實現(xiàn)多數(shù)據(jù)中心的高速數(shù)據(jù)交換與備份,提供更高性能和更可靠的云計算服務(wù)。
私有云的服務(wù)對象是企業(yè)內(nèi)部用戶,用戶可通過局域網(wǎng)、廣域?qū)>W(wǎng)、互聯(lián)網(wǎng)VPN等多種方式與云計算中心連接。相比公有云,私有云雖然一般規(guī)模較小,接入用戶數(shù)量較少,但用戶連接方式更為多樣,對泛聯(lián)路由平臺的多業(yè)務(wù)處理能力要求更高,具有“核心高速化、邊緣智能化”的特點。
較小規(guī)模的私有云泛聯(lián)路由平臺通常采用扁平化架構(gòu),如圖3所示:
圖3 扁平化私有云泛聯(lián)路由平臺架構(gòu)
扁平化泛聯(lián)路由平臺采用核心層、接入層兩級路由架構(gòu):
核心層路由器:連接云計算數(shù)據(jù)中心與接入層路由器,執(zhí)行各接入層路由匯聚,以及高速數(shù)據(jù)轉(zhuǎn)發(fā);支持互聯(lián)網(wǎng)用戶、遠(yuǎn)程VPN用戶接入;
接入層路由器:接入終端用戶。由于云計算對終端的要求必須盡可能簡化,因此要求接入層路由器更加智能化、自動化、多業(yè)務(wù)融合,例如支持豐富網(wǎng)絡(luò)接入方式,如有線/無線PC、PDA、手持終端等,支持IPv4單播/組播、IPv6單播/組播、MPLS
VPN虛擬網(wǎng)絡(luò)等數(shù)據(jù)傳輸類型,具備豐富的QoS策略、安全控制策略、應(yīng)用流量控制、應(yīng)用加速等業(yè)務(wù)處理能力。
較大規(guī)模的私有云泛聯(lián)路由平臺,例如大型集團(tuán)為多個內(nèi)部企業(yè)、合作伙伴提供云計算服務(wù),所提供的云計算服務(wù)類型、終端用戶數(shù)量都具備一定的規(guī)模,通常擁有多個云計算中心,對可靠性、可擴增性要求更高,采用層次化架構(gòu),如圖4所示:
層次化泛聯(lián)路由平臺采用核心層、區(qū)域中心、接入層多級路由架構(gòu):
核心層路由器:云計算數(shù)據(jù)中心出口核心路由器,執(zhí)行云計算服務(wù)高速數(shù)據(jù)交換;
區(qū)域中心路由器:核心層路由器與接入層路由器的中間層設(shè)備,通過上下兩級路由成環(huán),分別用于匯聚各區(qū)域接入層路由器,以及與核心層路由器形成高速互聯(lián)網(wǎng)絡(luò);
接入層路由器:接入終端用戶,與扁平化平臺架構(gòu)類似,支持豐富網(wǎng)絡(luò)接入方式,以及豐富的業(yè)務(wù)處理能力。
相對于扁平化架構(gòu),層次化泛聯(lián)路由平臺架構(gòu)能夠提供更清晰的管理界面,以及更靈活的擴展性。新增云計算數(shù)據(jù)中心可通過核心層路由直接與區(qū)域中心路由連接,不影響路由平臺架構(gòu)的運行;新增接入層路由器也可直接上行到區(qū)域中心路由,實現(xiàn)對云計算數(shù)據(jù)中心的訪問。
三、泛聯(lián)路由平臺建設(shè)要求
泛聯(lián)路由平臺架構(gòu)設(shè)計是從整體組網(wǎng)結(jié)構(gòu)上,依據(jù)云計算的泛聯(lián)特征,為終端用戶提供高速、便捷的接入環(huán)境,為云計算中心提供高性能、高可用、大容量、易維護(hù)、可擴展的承載平臺。泛聯(lián)路由平臺的建設(shè),還需要考慮以下具體要求:
開放融合:云計算架構(gòu)下的網(wǎng)絡(luò)不是分離的,而是云計算服務(wù)的多網(wǎng)合一。通過將多個物理網(wǎng)絡(luò)、多個類型網(wǎng)絡(luò)以及多種業(yè)務(wù)網(wǎng)絡(luò)的融合,云計算中心在統(tǒng)一的泛聯(lián)路由平臺上為各種用戶提供數(shù)據(jù)、計算、存儲、視頻、語音等不同類型的云計算服務(wù),使協(xié)同辦公成為可能。
無線應(yīng)用:隨著便攜機、上網(wǎng)本、掌上電腦、智能手機等的快速普及,WiFi/WAPI、3G等無線應(yīng)用大大擴展了信息空間,豐富了接入終端的種類,提高了用戶訪問的便捷性,是云計算的一個重要服務(wù)形式。泛聯(lián)路由平臺在無線環(huán)境下的響應(yīng)速度、連通率、容量,以及對漫游、無線定位等特性的支持,將成為云計算服務(wù)能否廣泛推廣的一個關(guān)鍵因素。
IPv6應(yīng)用:大量的終端接入,必將帶來IP地址需求的爆炸性增長。IPv6的應(yīng)用,不僅僅是解決大量接入終端對IP地址的需求,并且在協(xié)議上比IPv4能夠提供更好的移動特性和QoS能力。相對于IPv4的固定報文格式,IPv6的擴展性更強,可根據(jù)不同協(xié)議要求增加擴展頭種類,按照處理順序合理安排擴展頭的順序。此外,IPv6引入自動配置以及重配置技術(shù),對于IP地址等信息終端可通過自主協(xié)商實現(xiàn)自動增刪更新配置,真正即插即用,大大提高了IPv6的易管理性。最后,IPv6新增流標(biāo)記域,方便了IPv6 QoS的端到端部署,使得業(yè)務(wù)終端可快速處理實時業(yè)務(wù),從而支持IPv6的語音、視頻等應(yīng)用。IPv6必將成為云計算泛聯(lián)路由平臺的重要應(yīng)用。
智能安全:云計算用戶、應(yīng)用的多樣化,使得云計算泛聯(lián)路由平臺必須具備智能,包括針對用戶信息的智能、針對應(yīng)用層信息的智能和針對多元化業(yè)務(wù)的智能,使網(wǎng)絡(luò)更“聰明”,面向不同用戶、不同場景,提供有針對性的服務(wù)。智能安全要求泛聯(lián)路由平臺具有識別用戶身份、L4~L7應(yīng)用業(yè)務(wù)的能力,并根據(jù)數(shù)據(jù)流負(fù)載、網(wǎng)絡(luò)環(huán)境等對不同用戶、不同業(yè)務(wù)的訪問進(jìn)行精細(xì)化控制。
資源化:云計算將數(shù)據(jù)、存儲、應(yīng)用等通過虛擬化形成資源池,為用戶提供服務(wù)。云計算泛聯(lián)路由平臺同樣也具有資源化的特征,通過網(wǎng)絡(luò)虛擬化技術(shù),將網(wǎng)絡(luò)、鏈路、帶寬等形成資源,按需分配,從而使整個平臺更加靈活,滿足不同用戶對所需要云計算服務(wù)的差異化網(wǎng)絡(luò)接入、帶寬、安全性等承載要求。
綠色節(jié)能:隨著云計算IT系統(tǒng)越來越龐雜,泛聯(lián)路由平臺的系統(tǒng)架構(gòu)優(yōu)化愈加重要,在設(shè)計、制造、運維、回收等各個階段必須盡可能減少能源消耗和對環(huán)境的負(fù)荷,滿足綠色要求,降低TCO。
四、總結(jié)
云計算為分布在各地的眾多用戶提供了虛擬、高可靠、按需服務(wù)的IT資源,作為承載云計算服務(wù)資源的泛聯(lián)路由平臺,除了具備高速數(shù)據(jù)傳輸外,也必須在平臺架構(gòu)上滿足高可用性、易用性和可擴展性,并根據(jù)不同的云計算類型,構(gòu)建不同的泛聯(lián)路由平臺架構(gòu)。