某运营商行业云建设概要
在某省移动的发展战略中,做大办公云、行业云、物联云这三朵云,为企业单位注入数字化、智能化生产力,打造行业新连接生态的定位尤为重要。通过构建基于互联网架构的行业云,使得江苏移动行业云平台能够为相关业务开展提供所需的软件服务、基础架构云服务。目前已有数千台VMware的云平台,为满足其业务快速发展的需求,在新建数千台Openstack云计算平台的同时启动了对VMware平台的改造工作。
不同于其他行业云的地方在于,电信级行业云建设不但要满足传统安全、稳定和标准的要求,也需要适应“互联网+”新形势下移动互联、海量数据和自主可控的要求。某省移动行业云在建设过程中主要诉求包括:
在云网络管理方面,要求能够对云数据中心南北向、东西向网络流量进行全面分析和展现(精细到网包、网流粒度);同时具备完整的端到端透视能力。此外,云平台要支持IP地址池功能、支持使用IPv6地址作为业务网络和相关的审计,并具备容器化平滑升级能力。
某省移动行业云面向运维人员统一的网络资源自动化管理(出口网络配置、集群扩展、LB/FW配置、安全隔离、多DC互通等)、集成的运维能力(整网拓扑视图、流量可视化、故障智能化、流量分析、网络测量、路径调度能力)并提供报表和报警管理功能;运维平台须能够长期保存历史TCP会话信息,并支持历史回溯;对数据中心虚拟网络进行多维度分析和监控须满足流量支持软件的采集方式,采集器支持网络流量过滤和去重等操作并在本地完成网流flow的生成等操作;要满足开放可扩展性原则,能够根据自定义策略将指定虚拟流量发送到第三方分析工具。
某省移动行业云坚持自主可控的原则,同时要兼容VMware、KVM、Hyper-V等主流虚拟化平台,提供性能监控功能并对外提供Restful等标准接口,能够与Zabbix、Nagios等集中监控对接,与其故障管理平台完成告警监控对接。
DeepFlow® 通过与某省移动云平台对接,读取项目、用户、虚拟机、虚拟网络等资源信息,并将虚拟网络流量信息与资源信息相匹配以呈现虚拟网络流量和项目、资源、物理网络、业务网络之间的关联关系。通过用户自定义设置,DeepFlow® 能够基于接入网络IP地址、协议、端口或虚拟网络项目、网络、IP、协议、端口等过滤策略以及Payload截断等高级功能,将指定虚拟流量发送到第三方分析工具。
DeepFlow® 可对云数据中心虚拟网络的网流数据进行实时统计分析,包括流量速率均值趋势图、流量速率峰值趋势图、报文速率均值趋势图、报文速率峰值趋势图以及各IP地址的详细流量信息等。DeepFlow® 系统可保存云数据中心南北向和东西向网络原始网流Flow信息,并支持基于网流数据的端到端的数据查询。
通过对接云平台,DeepFlow® 理解了某省移动云平台VxLAN+Overlay层叠式虚拟网络架构,支持东西向独立项目网络或业务集群的网络流量分析展现。在端到端分析中,DeepFlow® 以资源组为单位,对有流量关系的资源组之间以分段的形式检测资源组之间或资源组内网络延迟RTT、流量吞吐、建立连接时的成功率、建立连接时的延迟RTT、重传次数、重传率、TCP并发连接数、主机繁忙程度等等网络指标趋势图。DeepFlow® 通过对云数据中心虚拟网络的网流数据进行安全分析,为云平台提供了如DOS攻击告警等功能,发生安全事件时系统将及时报警以降低风险。
]]>
云杉网络
May 25, 2020
案例分享