第二届全球未来网络发展峰会

创新·引领·未来

当前位置:嘉宾致词> > 分论坛三

SDN云网融合之道

编辑: 共浏览:632次

各位来宾大家下午好,非常荣幸和大家讲一下云网融合,实际上我们运营商的的Cloud是一些数据流的东西,具有非常分布式的特点,今天下午我想跟大家介绍一下你有自己的东西怎么把所有的东西结合起来,就是我们有一个新的解决方案。

首先大家可以看到,我们很多业务都要上云,但是上云最关键的就是要进入到这个里面,我们以谷歌为例,他提供了最简单的处理模式,接下来他会有一些用法,最主要的是一些分析和一些人工智能的一些工具。举一个简单的例子,最近我们和谷歌在新家坡开了几次会,他说他们有一个项目,这个项目是类似于国内的网易云音乐的运营商,他把他们的很多项目都转移到这个谷歌上面去了,它不光是说不要建自己的模型了,他要做一些云上面的创新,最主要的创新是它说到了他几个工程师的东西,他首先用到了谷歌平台的一种方式,什么概念呢?就是说它这些前台是有很多很多的用户,后台他还有很多很多的消息流,这些消息流最早是他自己要做很多的工作,现在他只要利用到Cloud里面的方式的话,它所有的信息流都可以在它的系统里面转起来。

他还说到了另外一种,他用到了谷歌的一个新的方式,什么概念呢?就是他全球有很多的用户,他说如果用他自己的方式来查的话会很麻,如果不用谷歌的方式的话。那么他现在能做到的一点就是说他用了谷歌的方式,他把他所有的用户变成了两万条信息,他大概每秒钟只要查两万条就OK了,他可以在一秒钟之内把这两万条处理掉,你可以看得到,不光是利用你自己写算法一行一行写代码,你可以利用很多成熟的算法和Cloud里面的东西。还有这个谷歌Cloud,上个月我们去新加坡开了一次会,大家都知道你要做一个类似于UBER的系统非常的麻烦,麻烦到什么程度呢?你要把南京城市实时的地点在哪里,从这个地方到另外一个地方怎么样做路径规划工作。大家可以想像,如果我们做一个这个来讲的话,我需要多少人来做一个类似于UBER这样的APP?我们在会上想了我们可能需要三四十人,然后需要用十二个月的时间。在谷歌的前台,包括它的算法和地图影射的所有的东西都是一些成熟的Cloud,利用这种成熟的Cloud,二十分钟可以做一个类似于UBER的方式,我们可以看到非常多的人做这个云并不是要利用云里面的东西,我是要利用它的一些算法,利用成熟的云的库来做很多的事情。

那么我们做做这个云呢?整个网络我们来看,一种是我们用很多路由器把设备连接起来,还有一种就是在这个里面做很多的文章,要做VPN的划分,要做很多物理的隔离和逻辑的隔离,同时做很多的创新,让这些信息在他们的网络里面流起来。所有的云都要做两张网,一个是怎么样去管控它路由器交换机,一个是怎么样去管控它的数据。

从这个角度来讲,我们看得到的趋势是说我们做Networking,我们要做事情其实就是要把它从不同的这里变成这里,首先我要给你提供连通性,不管你在哪儿,我把你连起来,我让你去可以从这里到这里的自由的去转换的信息。同时,我要在里面有很多安全的措施,要有不同的组织架构隔离等各个方面的事情。我到了Cloud里面,我要采用相同的方式,然后在我自己本身的数据里面要很容易的挪到云里面去。接下来我们不管从任何的方式来讲,并不是说我们谁都想要一个大一统的事情把所有的事情管起来,但是没有那么简单,我们真正的做这个MultiCloud,我们的产品今年就逐渐的成核了,就是我们让你采用的类似一样的同样的这样的一些Cloud,通过这种Cloud我们可以很灵活的去找任何的方式。最关键的一点就是说大数据分析。

回过头来还是想说一下我们讲MultiCloud,就是多个云怎么连接起来,谷歌其实早就已经做了,这个最新的在他们刚刚发的一个页面,谷歌在一个月前发的,大家可以看一看。这个模式其实是他提供一些很多方式,什么概念呢?所有的这些东西,所有的交换机在谷歌里面就已经管理起来了,他有另外的一套方式管理起来,但是在这个Cloud下面接的每一个服务器变成了一个小的ROT,他通过OIP的方式把它接起来,可以看得到,谷歌的话他是可以控制这些东西,什么都可以做,他给每一个点都分配了一个地址,这个做法是不管它怎么把它连接起来,提供这个交换机的连通性的话,在下面他是做了一个虚拟的不同的网络,红色的黄色的和绿色的网络,这三个不同的网络把IPEIP的方式结合起来。从这个角度来讲,我们也是提供了完全一样的控制器,而且这是唯一的一个开源的针对于云主机,你可以看得到,比如说这里,实际上他们都是和谷歌的都是做这个事情,但是只有我们一家提供开源的版本,其他家的话基本上都是控制路由器和交换机的,我们唯一一家提供服务器的。我们做的是把每一个服务器变成一个这个,这个下面我们起几个VRF,不同的VRF接到不同的点,然后我们通过所有的小点然后和这个进行结合,然后把它发送出去,如果你有一个云的点的时候,所有的东西的我们都是会帮你分好,然后同时提供服务,整个三个变成一个大的SDN。

我们做Controller已经做了很多年了,我们第一项工作就是把这个交换机全部管起来了,我们之前只是管到服务器,交换机我们认为配置起来比较简单,只是一个普通的IP,我们现在是用EVPN加VSLAN的方式把这个管起来。今年我们还做了另外一个事情,我们把我们的MultiCloud接到了谷歌Cloud,但是去接?大家知道实际上现在很多公司都已经用HABCloud方式,包括国内的新浪微博,它实际上他们我跟他们的架构师聊过,他们早就开始就是当发生热点事件的时候,他们会把他们的Network调入到阿里云上面。但是我们这个是这样的,我就不多说了,大家可以看一下,我们把整个Network变成了统一的管理。这个其实上有不同的用法,比如说DCFabric它还有DGFabric,我们之前在这个Fabric里面放在阿里云里面去,因为这个设备是我们自己的,我们可以控制管理起来非常多,做很好的管控。

那么我们做MultiCloud要做什么事情?首先我们要把它接起来,你说你支持DSA,其实归根结底就是一个连接性,把它连接起来,然后在接下来的话会有很多的Orchestrete,我会把他们全部连在一起,然后我们还会看到这个云里面的部分,做链路的状态或者是协议的状态我们都要看到,同时我们还会提供完整的的功能。举一个简单的例子,这个是我们的MultiCloud的东西,我们完全都是有一个图形化的界面来帮助你去做的。首先你要做一个Fabric,然后你还要做一个POD,做完这个POD的话再做这些,然后做一些很好的一些Network,然后你有一些新的…然后有一些不同的云,比如说你有一个大的点可能有七八个网管,有人管SD-WAN,然后有人管Cloud,每个人联合起来看这个网络里面的实际状态。

那么怎么来做呢?说到底还是我们的Controller做很多事情,我们还可以做MultiCloud和Controller  NET WorkFabric,怎么来做呢?我们详细的说一下,因为我们是很技术的公司,我们不谈理念。我来告诉大家怎么来做这个DCFabric。我们之前是把这个里面的这个管好了,然后今年我们做了Fabric的话,实际上很简单,就是首先我要做到每一个运过来的点可以做这个,然后我们做这个的这个,所有的设备CONFIG完了之后送到这个里面,然后所有的点我们都会完全的发现出来。然后我们的技术是通过它来做很多的这样的一些工作,我们把它整个模型化,比如说你需要配什么东西,我们把每一个点都给它定义不同的方式,然后通过这种方式帮助你去完成不需要任何的就是说CONFIG,我们所有的东西都可以自动来实现。那么怎么实现呢?就是我们的Controller在里面是什么用处呢?它其实是跟所有的Fabric之间是一起的,不是我仅仅是推送一个配置,推送一个CONFIG下去就好了,我整个的Controller是理解交换机里面所有的状况。那么我们怎么样来做一个INT呢?比如说我这里有很多的靠得,它这个是完全不一样的,比如说你首先要做OBEBC,我们可以让你去选你这个DIC是选择哪种方式还是什么方式,然后做一些东西让你选,所有的BGP,所有的UDP我们都可以让你自动把它做起来。那么这就带来一个问题,我有多个不同地方的点,比如说前面我们很多同事讲大的我说Cloud一个城市里面可能有一百个不同的点,我用一个把他们Controller管起来,那么我们不能用一百的Controller,Controller之间也会有结合,所以我们在之间做完了之后,我们还会做一个Controller之间的联盟,Controller之间甚至我们从这个角度来讲,比如说我新加坡、香港、北京等等不同地方的方式通过Controller把它管理起来之后,我们从这个角度来讲是一个多个不同的Controller通过各种各样的方式来把它所有的状态都给你搞定,我们不需要引入更多的Controller。

那么我们再谈一下,我们怎么样把VPC里面的这些连起来,几种方式,VPC比如说它有一个AWAS,它里面有一个GETWAY,但是首先他们的方式不够好,上面是我们的数据中心,下面是我们的AWS,我在AWS里面放进一个我们自己的GETWAY,我们现在就可以做到IPSAK连接起来,就是里面因为中国有很多防火墙,你怎么真正去接到AWS的话一定要经过一个地址转化。所以我们内嵌的OPEN VPN在里面。详细的说一下,我首先要做一下这个是我们的DC出口的GETWAY,然后每一个VPC给他一个不同的GETWAY,然后它这些点可以回到我们这里统一的管理起来。然后之间我是通过AWS里面提供了一个功能是说AWS里直连的功能,我是在香港或者是在新加坡的某一个数据中心里面百一个小盒子,然后我直接通过BGB把它连到我们的数据中心,那么我们不是说直接去连到它那个小盒子上去,那个CPE的上面去,我们是连到我们的AWS里面去,我通过这个创造了一个这个,所以我的这个和BGP可能完全的互通,我们可以把它完全的管理起来。从管理的角度来看,我们首先可以看到我们可以告诉你怎么样用一个GETWAY去做,我们所有的这些都是统一的。做完了这个我们就做一些其他的功能工作,大家可以看一下,这些我们都可以通过同样一套工具把它管控起来。光看到这两个是不够的,我们要做到基于网络中的状况选择不同的路,要去转移不同的事情。

最后花一点时间,不好意思有一点超时,我想说一下这个部分,就是我们在做这些工作,我们每一个地方都有一个这个,我们可以借助第三方的物理防火墙和所有的防火墙,然后整个你可以看得到是非常的一目了然,我们会提供一个点让你做很多事情。总结来看,就是我们从之前的一个里面现在分成了几块功能,我们首先做这个工作,然后包括所有的工作。然后比如说这个在网络中的某一个位置把它管理起来,同时我们可以做一些工作,包括我们怎么样跨越不同的云。

总结一下,就是我们做MultiCloud的话首先是要有一个DT,做一些AWS或者是谷歌Cloud的一些点,中间的话大部分是通过IP把它接起来,可以通过UDP,也可以通过MBS的网络把它完整的接起来。总后的话我们总结一下,就是说你们可以看到谷歌里面有四个SD控制器,我们之前只能做Cloud里面的Controller,现在我们把这个Controller完全的做完了,就是说谷歌里面的两个Controller,我们都把它管理起来。今天早上一位专家也说到了一些OPENSource的工作,它可以控制所有的点。那么我们有很多现有的客户来跟我们进行合作,我们也非常希望在中国跟在座的各位专家和领导进行广泛的深入合作。大家可以看到我们的MultiCloud不光从一个点到各种各样的点到DCI,我们所有的东西都有完整的流程。

非常感谢大家。