【SDN茶话会】数据中心网络流量分析的SDN用户价值

云杉网络

April 27, 2018

技术探讨

SDN在异构数据中心的价值之自运营 随着云计算的发展和落地,越来越多的用户将各种不同类型的业务部署到云端,接入设备的类型和数量、不同业务的网络流量等也在快速增长,如何在数据中心使用和管理好这些数目庞大、类型各异的网络信息,成为了数据中心网络的巨大挑战。  

1)数据中心网络的变迁

数据中心网络架构的改变是业务发展推动的结果。在网络拓扑结构上,为了减少带宽收敛比,增加网络性能。经典的数据中心网络采用“核心汇聚接入”这种传统的三层架构,随着云计算的发展、计算资源的池化,为了满足计算资源任意分配的需求,大二层的网络架构随之诞生,大二层网络架构虽然使得虚机网络能够灵活创建,但是带来的广播风暴问题也是显而易见的。 随着谷歌、Facebook等互联网巨头大型网络的建设,一个融合了OverLay的Spine/Leaf的网络架构呼之欲出。 %e5%9b%be%e7%89%871 对于大部分企业和组织来说,其数据中心的规模在没有达到网络巨头的规模前提下,必然要从自身业务出发,从技术能力、运营成本、资源利旧、战略规划等方面综合考量,从操作自动化、硬件白盒化、技术创新和成本优化几个方面改进数据中心的网络运营。  

2)异构数据中心的自运营网络

通常情况下,大部分的组织和企业需要的是一个更加智能化的网络平台,使用户能够根据业务需求,基于意图来创建和管理自己的网络。 IBN(Intent-based Network,基于意图的网络)技术的出现,被业界认为是对网络管理方式的一个重大转变。 美国新锐创业公司Apstra在“SDN茶话会·北京站”上分享了如何通过操作系统「AOS®」的方式来实现基于意图的网络,AOS®通过自我配置、修复和防御来自动化网络基础设施和服务的整个生命周期。 %e5%9b%be%e7%89%872 以常见的网络创建需求为例,当用户需要一个新的业务网络来支持1000台服务器的Openstack云部署时,用户根据AOS®的模板或者自定义选项,设置诸如服务器要求10G带宽、支持双连接、1:1收敛比等参数,AOS®即可为此建立一个网络:通过IP Fabric来连接所有应用程序,保证冗余和大量的带宽,在其余的网络配置参数中选用业内标准最佳实践。 802869687919311547

SDN在DCN的价值之业务画像

数据中心的流量总的来说可以分为以下三种:
  • 南北向流量:数据中心之外的客户端到数据中心服务器之间的流量,或者数据中心服务器访问互联网的流量。
  • 东西向流量:数据中心内部的流量。
  • 跨数据中心流量:顾名思义是指数据中心之间的流量,例如数据中心之间的灾备、专线接入互联等。
%e5%9b%be%e7%89%873   思科发布的白皮书报告显示,2020年全球数据中心东西向流量占比将超过80%,而早期数据中心的流量80%为南北向流量。 随着云计算的到来,越来越丰富的业务对数据中心的流量模型产生了巨大的影响,如搜索、并行计算等,当需要大量的服务器集群系统协同完成工作时,导致服务器集群内部的流量变大,数据中心网络流量由“南北”为主转为“东西”为主。  

1)异常流量与业务画像

云数据中心的网络异常行为不仅会对网络设备造成不当的严重负荷,同时也极大地影响了云用户的使用体验,轻则造成客户投诉、重则导致客户流失。云计算环境中的多租户使得业务千差万别,再加上繁杂的第三方托管和专线接入,使得云数据中心的网络分析和异常行为定位极其困难。 例如,某直播公司,其数据中心峰值流量为1.6T,但是互联网带宽只占400G,剩下的全是专线、CDN流量等。 %e5%9b%be%e7%89%874 从运营的角度来看,数据中心正在从提供资源向提供产品或服务进行转变。市场趋势表明,流量分析是云平台的运营方及其租户迫切需求的一项产品或服务,流量分析在用户的决策控制中扮演着极其重要的角色。假以时日,流量分析就会成为云数据中心运营的压力和瓶颈,客户遇到任何网络的问题就会将电话打上门来。  

2)流量分析的体验与价值

云杉网络CTO张天鹏在“SDN茶话会·北京站”上的分享中提到,云数据中心提供不同类型的云计算服务,其中几个典型的流量分析应用为:
  • 精准计量和容量规划;
  • 业务画像与流量拓扑;
  • 物理、虚拟网络的关联分析;
  • 性能量化与分析;安全分析。
  多年来业界对SDN的看法不一,但实践证明SDN需要“大脑”才能使网络的控制更合理、有效。随着IBN的出现,网络流量的采集、分析和控制要闭环的看法已经成为共识,中美也因此涌现出一批相关的创业公司。 %e5%9b%be%e7%89%875 毫无疑问,数据中心网络流量的分析要面向运营者、面向业务。数据中心用户最关心的三个要素是效率、成本和效果。因此,数据中心运营者要从技术、流程和组织三个方面全面变革,树立云计算、大数据和人工智能领域典型应用,打造未来智能的云数据中心。 772525251643195899

快来让难题变妙计吧~

>>云网络显难题?大咖献妙计!SDN锦囊妙计等你来拆!<<

◆◆◆

uuuu]]>

Related Posts

运动战:AI 时代 IT 运维的决胜之道——DeepFlow 业务全链路可观测性的落地实践

当真实的系统故障来临时,告警此起彼伏,由于全线布防,各个系统都在疯狂报警。工程师手忙脚乱,真正的故障究竟发生在哪里,反而更难判断。那位朋友期望的"AI 处理海量告警",真到了关键时刻却变成了这样:一次核心交易系统故障,系统瞬间喷涌出数千条告警,AI 分析平台面对海量噪音反而不知道什么是重点,运维团队花了两个多小时才从层层迷雾中手工找到问题点。

Read More

云网监控平台如何实现与第三方服务的整合

Lei

April 29, 2025

技术探讨

随着信息技术的飞速发展,云网监控平台在企业网络管理中的重要性日益凸显。为了进一步提升其功能和适用性,云网监控平台与第三方服务的整合成为了一个关键的发展方向。这种整合不仅能够拓展云网监控平台的功能边界,还能为企业提供更全面、高效的网络管理解决方案。 一、接口对接的关键要素 云网监控平台与第三方服务整合的第一步是接口对接。在这个过程中,数据格式的统一是至关重要的。不同的第三方服务可能采用不同的数据格式,例如JSON或者XML。云网监控平台需要能够识别并转换这些格式,以便顺利地接收和处理数据。例如,在与某知名网络安全服务的整合中,该平台开发了专门的数据格式转换模块,成功将其原本复杂的XML格式数据转换为内部统一使用的JSON格式,从而实现了数据的有效对接。 接口的稳定性也是不可忽视的。一个不稳定的接口可能会导致数据传输中断或者错误。云网监控平台在与第三方服务进行接口对接时,需要进行严格的测试。比如,采用压力测试来模拟高并发的情况,确保接口在大量数据传输时依然能够稳定工作。在与一家大型数据存储服务的整合中,通过多轮压力测试,及时发现并修复了接口的性能瓶颈,保证了整合后的服务稳定运行。 二、数据共享与安全机制 数据共享是云网监控平台与第三方服务整合的核心内容之一。一方面,要明确共享数据的范围。云网监控平台需要根据自身的需求和第三方服务的功能,确定哪些数据可以共享。例如,在与一家网络性能分析服务整合时,平台仅共享网络流量和延迟等相关数据,避免了不必要的数据暴露。 数据安全机制的建立是保障整合成功的关键。加密技术是常用的数据安全手段。云网监控平台和第三方服务之间传输的数据应该进行加密处理,防止数据在传输过程中被窃取或者篡改。有研究表明,采用AES加密算法可以有效地提高数据传输的安全性。访问控制也不可或缺。只有经过授权的用户和服务才能访问共享数据,通过设置严格的用户权限和认证机制,确保数据安全。 三、功能互补与协同工作 云网监控平台与第三方服务整合的目的之一是实现功能互补。例如,云网监控平台可能在基础网络指标监控方面表现出色,但在特定应用的性能分析上存在不足。而一些第三方服务专注于特定应用的性能优化。通过整合,两者可以相互补充。以电商平台的网络管理为例,云网监控平台与专注于电商应用性能的第三方服务整合后,能够同时监控网络的基础指标和电商应用的响应时间、交易成功率等关键指标,提升了整体的监控效果。 协同工作是功能互补的延伸。在整合过程中,需要建立有效的协同工作机制。这包括任务分配和协调机制。比如,当发现网络故障时,云网监控平台和第三方服务需要明确各自的职责,是由平台负责基础网络的排查,还是由第三方服务针对特定应用进行问题诊断。通过合理的任务分配,可以提高故障排除的效率。 云网监控平台与第三方服务的整合涉及接口对接、数据共享与安全、功能互补与协同工作等多个方面。接口对接要注重数据格式和接口稳定性;数据共享需明确范围并建立安全机制;功能互补和协同工作能提升整体监控效果。这种整合有助于云网监控平台功能的拓展,为企业提供更优质的网络管理服务。未来,可以进一步研究如何在更复杂的网络环境下优化整合过程,以及如何提升整合后的服务智能化水平。

Read More