上海某合作创新方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《上海某合作创新方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上海 合作 创新 方案
- 资源描述:
-
1、HUAWEI TECHNOLOGIES CO.,LTD.上海电信数据中心SDN方案解决方案及网络设计部HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 2目录上海电信IDC SDN+VXLAN解决方案整体架构托管业务方案云计算业务方案HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 3云计算业务托管业务RESTful APINetMatrixNovaNovaCinderCinderRESTful APINetconfNeutronNeutronPlugin/DriverP
2、lugin/DriverSNC硬件NVE硬件NVE硬件NVE硬件NVE硬件NVE硬件NVEVxLAN-GWVxLAN-GWVirtual ClusterFWvLB PoolFWIPSVXLAN FabricVXLAN FabricService RouterService RouterVirtual ClusterRESTful APIOpenflowCPE NVEVXLAN NVENetconf/CLINetconf/CLIvSwitchVM2VM1Server1vSwitchVM2VM1Server2vSwitchVM2VM1Server3企业分支租户网络租户SW租户SW租户SW上海电信I
3、DC SDN+VXLAN网络解决方案整体架构n业务呈现层l面向运营商的Portal,提供云计算业务和托管业务的定制服务。n云计算协同层l采用开源Openstack Havana版本。l实现存储、计算和网络资源的协同。nSDN网络协同器&控制器l由NetMatrix和SNC组成,完成网络建模和网络实例化。l网络协同器为NetMatrix,具备托管业务&云计算业务网络资源调度和协同,以及VAS资源调度和协同,实现VAS业务自动化。l网络控制器为SNC,负责VXLAN NVE转发器的流表转发控制,以及VxLAN虚拟网络的自动化建立。l北向支持RESTful API接口,实现业务快速定制和自动发放。l
4、南向支持OpenFlow/Netconf/CLI等接口,控制物理和虚拟网络。n基础网络l基于一套物理网络,通过VXLAN overlay技术构建虚拟网络,分别满足托管业务和云计算业务的需求。l面向云计算业务提供vLB PooL服务和FW/IPS服务l面向托管业务提供FW和IPS服务HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 4目录上海电信IDC SDN+VXLAN解决方案整体架构托管业务方案云计算业务方案HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 5托管业务方
5、案 整体组网方案 托管业务场景&企业分支接入场景 业务流量模型 租户主机通过虚拟网络实现互访 QoS场景 托管业务租户L3接入公网场景HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 6上海电信IDC托管业务物理组网 DC扁平化组网(VxLAN GW+硬件NVE)u两台VxLAN网关通过虚拟集群形成一个逻辑节点,提高可靠性u接入交换机双上联至两台VxLAN网关 NetMatrix&SNCu通过主备模式提供可靠性,可以跨机房部署 Service-Routeru对于托管类业务,Service Router主要通过NetMatrix下发的
6、引流策略实现租户VAS业务引流动作 NVEu接入交换机做VxLAN网络边缘节点,为DC租户提供VxLAN虚拟网络接入服务uCPE支持VxLAN接入,为中小企业和分支机构提供远程接入DC的服务 增值业务u硬件防火墙及IPS旁挂在VxLAN-GW两侧Service RouterService RouterVirtual Cluster硬件NVE硬件NVEFW硬件NVEService RouterService RouterVirtual Cluster硬件NVE硬件NVEFW硬件NVEService RouterService RouterVirtual Cluster硬件NVE硬件NVE硬件NV
7、ERouterRouterRouter同城跨DC VxLAN overlay虚拟网络CPE NVEIP MAN中小企业/分支接入DCIDC汇聚平面NetmatrixSNC增值业务设备VxLAN网络设备网络控制器&协同器DC-1DC-2DC-nVxLAN NVERack 1Rack 2Rack nRack 1Rack 2Rack nRack 1Rack 2Rack nvLBIPSHISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 7PortalDC2DC2TOR NVE3VxLAN-GWTOR NVE4DC1DC1TOR NVE1VxL
8、AN-GWTOR NVE2网络协同器&控制器NetMatrixSNCDC3DC3TOR NVE5VxLAN-GWTOR NVE6VXLAN overlay虚拟网络企业分支企业分支CPE NVEFW/IPSFW/IPSOpenflowCLI1、通过Portal定制VXLAN虚拟网络业务以及VAS业务2、业务模板下发至NetMatrix3、NetMatrix分配网络资源,并且针对租户需求下发FW和IPS业务配置,以及VXLAN GW引流策略4、SNC通过Openflow控制转发器并创建VXLAN网络1234托管业务流程及方案5、TOR NVE和CPE NVE学习租户主机MAC,且本地做MAC查表转
9、发,并依据SNC下发的广播域做BUM报文头端复制5HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 8DC汇聚平面托管业务场景:租户TAG透传(运营商不感知租户VLAN)TOR交换机1(NVE)租户服务器1租户服务器2租户服务器3租户服务器4租户服务器5租户服务器6租户L3 GW/L2 Switch租户L2 SwitchTOR交换机2(NVE)P2P1InternetL3L2 TrunkL2 TrunkVLAN 11VLAN 12VLAN 13VLAN 11VLAN 12VLAN 13DC2DC1VLAN透传VLAN透传Servic
10、e RouterService RouterVirtual ClusterL3L3Service RouterService RouterVirtual Cluster租户服务器8租户服务器9TOR交换机3(NVE)L2 TrunkDC3VLAN透传Service RouterService RouterVirtual ClusterVNI 100VNI 100租户虚拟网络VXLANVXLANVXLANVXLANVXLANVXLANIPIP路由路由租户服务器7P1P2L2 TrunkVLAN透传P2P1由租户服务器网卡或虚拟交换机封装解封装VLAN由租户服务器网卡或虚拟交换机封装解封装VLAN
11、租户自组网租户自组网服务器机位机架资源机架资源服务器机位运营商网络租户网络租服务器机位租服务器机位每租户每VNI运营商提供VXLAN二层网络,透传租户VLAN报文;运营商的VXLAN GW做Service Router,通过NetMatrix下发的引流策略实现租户VAS业务引流动作;运营商分配公网IP或地址段给租户;租户自组网提供L3 GW和L2 SW,由租户根据运营商分配的公网IP地址段配置自有L3 GW和服务器;租户向运营商租少量的服务器机位满足新增服务器部署要求,并需要与租户自组网互通;FWIPSTOR NVE IPTOR PORTVNIACL匹配VNINE40E基于ACL CAR做双向
12、限速HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 9企业分支接入场景DC汇聚平面IP MANCPE NVETOR NVE 1Service RouterService RouterVirtual ClusterDC 1TOR NVE 2Service RouterService RouterVirtual ClusterTOR NVE 3DC 2ServiceRouterServiceRouterVirtual ClusterTOR NVE 4DC 3 企业分支CPE NVE接入城域网,通过城域网与IDC实现IP互通 CPE N
13、VE与TOR NVE直接建立VXLAN Tunnel CPE NVE和TOR NVE接入侧端口采用PORT与VNI映射,并支持租户VLAN透传Internet租户L3 GW租户L2 SWFWIPSIPIP路由路由P1P2租户服务器租户服务器租户L2 SW租户网络租户网络企业分支网络P1P2 P3P4P5P6TOR NVE 1TOR NVE 2TOR NVE 3TOR NVE 4CPE NVETunnel1Tunnel2Tunnel3Tunnel4VXLAN Fabric租户虚拟网络P7Tunnel 2+VNI 10Tunnel 2+VNI 10Tunnel 4+VNI 10Tunnel 4+V
14、NI 10Tunnel 3+VNI 10Tunnel 3+VNI 10Tunnel 1+VNI 10Tunnel 1+VNI 10VxLAN overlay虚拟网络L3NetMatrixSNCHISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 10租户托管业务&企业分支网络模型InternetL3L2L2L2L2L2DC1_TOR NVE 1DC2_TOR NVE 2DC2_TOR NVE 3DC3_TOR NVE 4CPE NVETunnel1Tunnel2Tunnel3Tunnel4VXLAN Fabric 租户虚拟网络L2Ser
15、vice RouterL3 IPFWIPSVNI 100Service Router通过NetMatrix来下发租户VAS引流策略,基于租户公网IP或IP五元组来做策略路由引流至VAS设备FW、IPS等增值业务设备,通过NetMatrix下发租户VAS业务配置CPE NVE接入端口与VNI桥接映射,透传租户VLAN;支持双向做CARCPE NVE网络侧通过Tunnel+VNI方式做双向QoS CARTOR NVE网络侧通过Tunnel+VNI方式做双向QoS CAR租户接入公网的端口,基于端口做QoS CAR,限制租户南北向流的上下行带宽租户网络租户网络租户服务器租户服务器TOR NVE接入端
16、口与VNI桥接映射,透传租户VLAN;支持双向做CAR租户网络租户SW租户GW企业分支租户SW租户SWHISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 11DC汇聚平面托管类业务流量模型TOR交换机1(NVE)租户服务器1租户服务器2租户服务器3租户服务器4租户服务器5租户服务器6租户L3 GW/L2 Switch租户L2 SwitchTOR交换机2(NVE)P2P1InternetL3L2 TrunkL2 TrunkVLAN 11VLAN 12VLAN 13VLAN 11VLAN 12VLAN 13DC2DC1VLAN透传VLAN
17、透传Service RouterService RouterVirtual ClusterL3L3Service RouterService RouterVirtual Cluster租户服务器8租户服务器9TOR交换机3(NVE)L2 TrunkDC3VLAN透传Service RouterService RouterVirtual ClusterVNI 100VNI 100租户虚拟网络VXLANVXLANVXLANVXLANVXLANVXLAN租户服务器7P1P2L2 TrunkVLAN透传P2P1由租户服务器网卡或虚拟交换机封装解封装VLAN由租户服务器网卡或虚拟交换机封装解封装VLAN
18、租户自组网租户自组网服务器机位机架资源机架资源服务器机位运营商网络租户网络租服务器机位租服务器机位运营商提供跨DC大二层虚拟网络,不感知租户VLAN信息TOR NVE之间建立P2P的VXLAN隧道运营商不向租户提供多物理端口接入租户自组网网络,避免环路租户非自组网场景下所接入的服务器支持VLAN的封装与解封装FWIPSVLAN 13VLAN 11VLAN 12DC1的Virtual Cluster路由器需要依据租户公网IP或IP五元组来做增值业务引流租户跨机房同子网流量需要通过VXLAN隧道实现互访租户同一个TOR下同子网流量经本地TOR桥接实现互访租户跨子网流量需要绕行至租户L3 GW终结二
19、层后实现互访红色标识为租户同子网服务器间的东西向流量蓝色标识为租户服务器与Internet间的南北向流量橙色标识为租户跨子网服务器间的东西向流量HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 12VLAN 11企业分支业务流量模型DC汇聚平面IP MANCPE NVETOR NVE 1Service RouterService RouterVirtual ClusterDC 1TOR NVE 2Service RouterService RouterVirtual ClusterTOR NVE 3DC 2Service Route
20、rService RouterVirtual ClusterTOR NVE 4DC 3Internet租户L3 GW租户L2 SWFWIPSP1P2租户服务器租户服务器租户网络租户网络VxLAN overlay虚拟网络分支L2 SW租户网络租户L2 SWVLAN 11VLAN 12VLAN 11VLAN 12VLAN 11VLAN 12VLAN 12L3IPIP路由路由红色标识为企业分支与IDC托管网络同子网服务器间的东西向流量蓝色标识为企业分支以IDC托管网络中的租户L3 GW作为三层出口网关,与Internet间的南北向流量企业分支CPE NVE与DC中的TOR NVE之间建立VxLAN
21、Tunnel企业分支机构与IDC托管业务中的租户网络共享L3 GW,企业分支至Internet的流量由租户自组网中的L3 GW终结二层实现三层转发企业分支与IDC托管业务间三层跨租户子网流量,需要通过租户自己的L3 GW实现二层终结跨子网互访HISILICON SEMICONDUCTORHUAWEI TECHNOLOGIES CO.,LTD.Page 13租户同子网主机通过VXLAN虚拟网络实现互访DC汇聚平面IP MANCPE NVETOR NVE 1Service RouterService RouterVirtual ClusterDC 1TOR NVE 2 TOR NVE 3DC 2T
22、OR NVE 4DC 3租户L3 GW租户L2 SWFWIPSP1P2主机110.1.1.1分支L2 SW租户L2 SWVLAN 11VLAN 12IPIP路由路由VLAN 12VLAN 11主机2主机3主机6VLAN 12VLAN 11VLAN 12VLAN 11主机4主机510.1.1.5主机7主机8VxLAN overlay虚拟网络PayloadSIP:10.1.1.1DIP:10.1.1.5DMAC:0 xFFFFSMAC:MAC11PayloadSIP:10.1.1.1DIP:10.1.1.5DMAC:0 xFFFFSMAC:MAC12VLAN:1112PayloadSIP:10.1
23、.1.1DIP:10.1.1.5DMAC:0 xFFFFSMAC:MAC13VLAN:11SIP:NVE1DIP:NVE GroupSMAC:NVE1 MACDMAC:Net MACPayloadSIP:10.1.1.1DIP:10.1.1.5DMAC:0 xFFFFSMAC:MAC15456PayloadSIP:10.1.1.5DIP:10.1.1.1DMAC:MAC1SMAC:MAC56VLAN:119nARP请求1.主机1发送ARP请求;2.租户L2 SW接收主机ARP学习主机1的MAC,对ARP封装VLAN头,然后源端口剪枝并在广播域内广播;3.TOR NVE1接收到ARP报文,根据P
24、ort与VNI的映射关系,同时查广播域列表,然后封装VXLAN头做头端复制(依据SNC提前下发的广播域列表做头端复制);4.TOR NVE3接收到NVE1发送的头端复制报文做VXLAN解封装,还原带TAG的主机1发送的ARP请求报文,学习源MAC,并在BD域内做源端剪枝广播5.主机5接收ARP广播报文,服务器网卡或服务器内的虚拟交换机支持VLAN报文的解封装,主机5对ARP报文做处理nARP应答6.主机5发送ARP应答,服务器网卡或服务器内的虚拟交换机封装VLAN头,单播至TOR NVE37.TOR NVE3接收到主机5发送的ARP应答,查MAC表和NVE表获取目的NVE1 IP及出口Tunn
25、el,封装VXLAN头,单播转发至NVE18.TOR NVE1解封装VXLAN头,还原带TAG的ARP应答报文,学习源MAC5,同时查目的MAC获得出接口并向租户网络转发企业分支ARP请求ARP应答PayloadSIP:10.1.1.5DIP:10.1.1.1DMAC:MAC1SMAC:MAC58VLAN:11738NVE本地进行MAC学习,并通过SNC下发的广播域列表,做BUM报文头端复制Service RouterService RouterVirtual ClusterPayloadSIP:10.1.1.1DIP:10.1.1.5DMAC:0 xFFFFSMAC:MAC14VLAN:11
展开阅读全文