付胜波:产品的发展揭示烽火通信网络SDN/NFV发展现状

简介:

今日,“2016全球SDNFV技术大会”进入了第二天。作为连续举办三届的SDN/NFV技术与产业盛会,本届大会着眼于SDN /NFV的实践应用与部署,从SDN/NFV在运营商网络、企业网、云数据中心、测试解决方案等多个场景的应用出发,深入解析产业部署现状及面临的挑战与发展趋势。

烽火通信网络 付胜波: 

烽火通信网络产出产品线NFV产品线技术总监  付胜波

 烽火通信网络产出产品线NFV产品线技术总监,付胜波发表了题为“SDN/NFV赋予客户网络新价值”的演讲,从产品的角度为与会嘉宾介绍了烽火通信网络在SDN/NFV技术方面的进展。付胜波表示,就技术本身而言,如果产业链中的各大厂商合作,共同发力去实现SDN/NFV技术的落地,那么将没有想象中的那么难,但是,要到达业界期望的SDN/NFV解耦,目前差距还比较大。所以希望我们在座的各位和产业界一起共同努力推动这件事,让SDN这个技术能够早日部署。

目前,烽火在SDN/NFV这个领域有着自己独特的观点,并取得了一定的进展。烽火的产品开放北向接口,这遵循开源软件标准接口,可支持第三方组件无缝接入;网络虚拟和资源利用率能够提升50%,并节约网络投资约30%;第三,气产品实现资源池化、业务灵活分配,可弹性管理;最后,能够同一网络编排,支持20+级业务链编排。以上能力和优点可让客户利用SDN/NFV技术实现资源弹性管理,并全面优化系统性能与稳定性,提供高效服务能力。

以下为演讲实录:(以下内容根据现场速记整理,未经发言嘉宾确认,仅供参考,谢绝转载。)  

付胜波:各位嘉宾下午好,我是来自烽火通信的付胜波,今天非常荣幸有机会分享SDN/NFV议题,我相信在座很多人士都是这个领域的专家,前面有很多专家分享了SDN/NFV的发展趋势和未来的走势,我今天的议题,就不跟各位详细的分享某个技术点,如果各位专家感兴趣,我们会后可以进一步的进行探讨。我相信在座的很多朋友,可能对SDN和NFV,商业部署比较感兴趣。我个人从事SDN和NFV基础的研究,已经有很多年了,其实到目前为止我跟行业内的很多专家进行了这方面的探讨。但是今天我可能给不出大家一个肯定的答案。但是我觉得就技术本身而言,SDN这个技术来说的话,从产业链上几个公司一起去发力去把它做出来,去实现这个困难并不大。但是要到达业界期望的SDN/NFV解耦,目前差距还比较大。所以希望我们在座的各位和产业界一起共同努力推动这件事,让SDN这个技术能够早日部署。我本人非常看好SDNFV这个技术的,我相信各位嘉宾也是非常看好这个方向的。不然也不会在百忙之中抽出空来参加这样一个交流会。

接下来跟大家分享的是主要是我们烽火在SDNFV这个领域的观点和进展。我觉得一项技术能够,一定离不开两点,第一个就是,他是顺应潮流的。第二点就是客户的价值,我们在工作过程中总结了客户这方面的几个价值,我们可以看一下。我觉得有四点价值是比较重要的。

一个是这项技术是安全可控的。第二点是高效稳定的,第三点是智能,然后弹性。第四点就是兼容开放。对于安全可控来说的话我们肯定希望整项技术做下去能为客户提供端到端的安全管理的范畴,而且可以作为安全的设计,可控。高效稳定,一定就是我们的整个平台的提供给客户的平台一定是非常高效的,客户的整个的以后的运维十分的高效,而且他对自动化部署这一块,要求期望客户也是比较高。弹性智能这一块,因为我们知道现在的,SDN我们以前的网络,不够弹性,网络都是局部范围来控制,这样的话对我们网络资源的利用是非常不利的。

第二个就是智能管理平台,因为我们以前的网络非常的不智能,大家可能比较清楚,不管是做传输网还是IP网这一块,对用人管理这一块,配置来说,基本上是在非常小的范围内去做管理部署,智能性做的非常的差,这个非常依靠我们的工作人员和技术人员的技术的积累。我们初期的来说,其实他们很难去运维一个大的网络。

兼容开放这个不用提了,我们肯定希望我们整个网络的架构是开放的。第二个接口这一块也是希望开放的,希望大家一起把平台搭建,去完善。这样来说的话,这四点就是安全、高效、智能、开放这一块,我觉得SDN技术是非常契合的。可以体现出客户的价值。

我们再看一下我们传统IT,CT发展遇到哪些问题,一个企业发展周期比较长,特别是我们跨越的大客户,幅员辽阔,可能从一个省到另一个省,他中间要穿过的网络是非常多的,可能涉及到传输网,等等这些。我们中国整个运维体系是非常多,不同的省公司,他有不同的运维团队,而且不同的专业属性有不同的运维团队。整个周期是在月以上的,特别是跨域的。而且这样在需求的过程中,很有可能我们的设备是不能够满足需求的,我们经常碰到我们客户提出需求,我们可能在前几年的设备不能满足客户的需求,有可能会替换我们的设备,这样对客户的影响是非常大的。随着我们专用设备的,运行的周期越长,我们可能有一些采购方面出现很多问题,而且采购芯片的价格比较高。传统网络这一块的话,最大的问题,就是它的局部性,他只能在局部范围内可视,没有办法做到全局,所以他的资源利用率非常低。虽然我们在局部范围内做的可以,但是在全局来说他依然会存在很多的问题。弹性伸缩也是非常大的问题,因为他是局部的,所以他的弹性伸缩没办法做到安全的掌控的。

安全我们是在局部范围之内做,之前在很多网络上面,根本就没有做什么安全。特别是传输网络,我以前做传输网络,对传输网络非常的了解的,做了一些很简单的加密,当然不是对所有的用户,可能只是对优质用户,总体而言存在非常大的问题。
网络复杂,设备种类非常多,第二设备之间的接口,即使同样的协议,不同的厂家扩展出来的最终的结果,肯定是互通性存在很大的问题。这样我们的运维团队造成很大的压力,特别是大家可能操作过(英),这种操作方式和m(英)不太一样,这个运维里面需要实现的。管理的难度是非常大的。在我们传统的网络上。
所以目前来说我们非常急迫的需要新的技术来引领我们的SDNFV技术的发展,我觉得我们的技术比较满足这个趋势的。所以的话,在这一块我们烽火在很早之前就看到这个风险,在SDNFV这块我们很早就进行了一个布局。2010年我们烽火就开始进行SDNFV的研究,2012年我们开始了SDNFV的研发,2014年到2015年我们出了很多试点,待会儿有一个案例跟大家分享。

另外我们还做了全球首要跨省域的SDNFV试点。很多人在试点。另外这里要强调的就是,我们不光是在传送这一块,我现在在我们的数据中心,也引入了SDN。另外我们的NFV这一块也是引入了SDN。我们马上就要发布了,现在马上到我们的运营商去参加相关的POC的测试,后面这一块再跟大家分享。

可能大家了解的烽火是做传统的CT设备的,主要在传网这一块,最近几年烽火在IT设备这一块其实也是借助广大合作伙伴,形成了逐步完备的解决方案,同时我们也看到整个解决方案,从我们的操作系统,还有我们的服务器存储,以及这种数据中心的模块化这一块,都已经有自己的一个解决方案,当然我们的解决方案也是依赖于我们的广大合作伙伴。在这点我们也希望后面有很多合作伙伴完善我们烽火的整套解决方案。其实我觉得整个IT设施或者CT设施范畴非常大的,一个厂家不可能做的,我们只要把自己的做好,共同推进,去完善,大家各取所得就可以了。

接下来分享一下烽火在传送网,和我们的数据中心的解决方案的一个范例。大家可以看到,目前来说国内的传统网络的解决方案,中间的那一块,我写的存量,网络域这一块,这一块我们在现在的做法的话,因为我们的传统的线速网贷比较了解,有目前一个网管,我们在网管之上做了一个控制器。下面设备这一块,在控制器之上我们做了一个多域控制器,我们的运营商其实也都做了路由控制器,整个接口和路由控制器之间的接口的话是通用的。

左边这一块,实际上是我们新的,基于标准架构的,虽然说他标准,实际上他又不是很标准,openfolw这一块在转发这块比较弱。我们相互探讨,提出来一些拓展。现在我们在中国移动在进行测试,现在左边的解决方案,实际上可以解决问题。中间的这一块在一个域内,单个厂家是可以管理的。所以,中间的解决方案只是能做到,统一的业务拉动,但是最大的问题,东西向接口没有办法做到互通。保护机制是比较复杂的。而现在的话,已经我们的中国电信也好,中国移动也好,中国联通也好,这一块其实都有相应的解决方案,已经纷纷在新网已经开始做相关的试点,左边这一块的话,是我们以后东西向解耦的设备,中国移动实际上自己开发了,烽火开发了基于openfolw的设备,另外还有其他厂商一些开发的。通过中国移动可以做统一的调度管理。

右边这一块,我期望我们理想的以后的这种设备模型,我们可以通过我们的控制器去控制,接口可以做到东西向接口的互通,整个来说我们可以做到东西向接口拉通。这样的话,主要网络这一块还有很多问题需要我们解决。我觉得我们烽火这一块解决方案有几个比较大的特点,我们的网络可以通过网管,我们的设备是不用做任何升级的,只用网管升级模块就可以了。也就是基于我们这种比较流行的openday(英)。我们通过我们多余的控制器去统一的调度去协同。

再看一下这个烽火的VDC解决方案,我们最大的特点,接口这块开放性是做的非常好的,如果后面有感兴趣的专家,不管做交换机的也好还做控制器的也好,都可以找我们做互通,你满足这个需求的,肯定是跟我们的平台是有互通的。但是我们的平台就是说,因为我们的功能扩展,我们在我们的开源版本发布之后,我们在下一个版本同步更新,所以我们这个平台最大的优点就是互通性,接口这块我们做到完全按照开元区做的,我们这个平台的前期驱动,提供很多解决方案。不仅是基于openday,还有友商的我们都进行测试过。这些互通性都做的非常好。这一块就是我们烽火整个SDN解决方案框架图。其实大家听我描述了我们传输网的解决方案的框架图之后大家可能比较清楚了,我们在我们的传输网之上都是有一个dom的控制器的,但是传输网本身,在不同的内部之间,我们用信息互通,实际上存在问题。所以我们针对不同的网络的域,我们采用了独立的控制器控制。我们上面做了一个统一的控制器,是用我们的云操作系统去做的。这种功能只要按照标准接口做,我们就可以放在我们的平台里面统一的管理。

这一块就是刚刚我们解决方案的缩影,其实这里强调的刚刚的解决方案主要强调在网络方面,我们这里强调的,我们整个云网一体化方案已经正式上线了。上面的模块就是我们的应用,比如说像我们的云,还有智慧城市应用,其实都是我们第三方合作开发的。我们提供给一个整体的解决方案给我们的客户,满足客户的应用。大家可以看到,其实我们的方案在今年也获得了云计算峰会的优秀解决方案奖。我觉得,烽火SDN还有NFV网络这块的价值,我们也总结了一下,当然也不一定完全正确,跟大家分享一下。北向接口是开放的,这边北向接口实际上并不是说是完全标准的那种,也不是说标准,这个北向接口实际上是指对上的北向接口,控制器的南向接口就是他的北向接口。对于控制器来说,南向接口就是他的北向接口。我们征询了很多广大运营商的合作伙伴一起推动完成的,只要我们这个标准实行了之后,我们在迭代的版本中马上会去同步。我们只要是按照标准做的接口,我们其实做了大量的测试的。

第二点我们在资源池和业务分配这一块的话,大家可能知道,这种SDN,openst(英)这块对风险管理是没有问题的。我这30秒业务分配主要是跨域的。还有网络的虚拟化和资源这一块我们比较清楚,SDN,NFV,在网络资源利用率这一块我们做了比较,资源利用率这一块大致评估了一下,我们可以把传统的像PDN,利用率提升50%左右,减少投资这一块,从后期来说,因为现在没什么规模效应,这个投资我们现在觉得节省掉了,但是从长远来看是可以做到的。

从另外一个维度就是安全和网络服务这一块我们做了总结,我们整个安全这一块和系统新建这一块,我们实际上把我们的开源的平台做了很多场景。接口这一块我们做了很多的安全和审计,还有很多的安全侧的功能,安全管理这一块肯定也是跟业界很多的老大,今天几位专家介绍的解决方案一样,我们通过一些手段做安全管理。

网络服务这一块,我们是云网协同,同时降低网络运营成本,这一块,设备成本短期来说实际上是没有办法下降的,但是长远来说规模效应以后,这个设备成本的下降是非常明显的。现在最主要的就是运维这一块非常明显,因为我们现在跟我们的一些运营商朋友,在他们做试点的时候,他们提到现在用的效能其实提高了不知道多少倍,一些常规问题,当然我现在指常规问题,一些常规问题的解决,他们以前要花半天或者几个小时,现在基本上就是秒级的,他们以前分析必须专业人员去做分析。这一块是一个解决方案不跟大家重点分享了,这块也是得到业界的认可。

我们再分享一下我们烽火在邯郸做的一个PTN+光SDN的试点工程,其实我们在邯郸部署了三个域,两个域是SPTN的域。统一的业务调度开通,和一些基本的属性,基本的常规的一些告警分析或者一些业务方面的分析,我们可以看到,在我们配置的话,其实大家可能比较清楚,实际上我们这个很多功能,在新网络的时候,使用的功能非常少,只要几个模板,就可以把几个传统的业务全部做出来。大概30秒一个业务我们基本上做到端到端的拉通。这一块弹性这一块,实际上我们是在里面做了一个网络的切片,这一个没怎么用,我们是作为一个亮点放在里面。这一块在业务部署这一块我们也做了一些验证,但是功能是可以满足用户需求的,而且用户对这一块可以说是非常的肯定。

然后我们在SDN/ NFV我们是烽火做了很多这方面的,一个是应用和部署,针对商用,我们其实已经商用了。我们在湖北去年7月份已经上线了。这一块,有300多个物理接口。还有我们洪红山服务云也是今年在建设的。由于时间的关系,我这里不跟大家做进一步的分享了,如果大家感兴趣的话,可以会后做进一步的讨论。我的分享就到这里结束。


原文发布时间为:2016年06月02日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
25天前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(一)
【软件设计师备考 专题 】常用网络设备和各类通信设备
97 2
|
1月前
|
存储 安全 网络协议
网络安全产品之认识准入控制系统
随着企业信息化建设的不断深入,企业的各种信息资产越来越多,网络安全问题也越来越突出。如何防止外来电脑、移动设备接入局域网,保护企业信息资产的安全,成为企业网络管理的重要问题。准入控制系统的出现,为企业提供了一种有效的解决方案。本文我们一起来认识一下准入控制系统。
66 2
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
34 1
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
1月前
|
SQL 安全 网络协议
网络安全产品之认识漏洞扫描设备
为了保障系统的安全性,需要及时发现和修复漏洞。这可以通过漏洞扫描设备等工具进行自动化检测和修复,同时也可以加强安全意识和培训,提高人员的安全防范能力。虽然无法完全避免漏洞的存在,但通过采取有效的措施可以大大减少漏洞的数量和危害程度,保障系统的安全性和稳定性。本文让我们一起来认识漏洞扫描设备。
49 0
|
1月前
|
网络协议 网络安全 网络虚拟化
网络技术基础(10)—— VLAN间通信
【3月更文挑战第2天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天),这篇借鉴了之前师兄的笔记,边听边记笔记实在是太慢了。
|
1月前
|
机器学习/深度学习 监控 安全
网络安全产品之认识入侵防御系统
由于网络安全威胁的不断演变和增长。随着网络技术的不断发展和普及,网络攻击的种类和数量也在不断增加,给企业和个人带来了巨大的安全风险。传统的防火墙、入侵检测防护体系等安全产品在面对这些威胁时,存在一定的局限性和不足,无法满足当前网络安全的需求。入侵防御系统(IPS)作为一种主动防御的解决方案应运而生。它可以实时检测和防御网络流量中的恶意攻击和威胁,通过串接的方式部署在网络中,对入侵行为进行实时阻断,从而极大地降低了入侵的危害。
63 1
|
22天前
|
存储 运维 安全
云擎技术:通信网络单元定级备案指南
简介: 通信网络单元定级备案是指相关基础电信企业、增值电信企业要对本单位管理、运行的公用通信网和互联网及其各类信息系统进行单元划分,按照《通信网络安全防护管理办法》(工业和信息化部令第11号)的规定开展定级工作,并在工业和信息化部“通信网络安全防护管理系统”报送各单元的定级信息。
27 2
|
25天前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(三)
【软件设计师备考 专题 】常用网络设备和各类通信设备
33 0
|
25天前
|
安全 算法 网络安全
【软件设计师备考 专题 】常用网络设备和各类通信设备(二)
【软件设计师备考 专题 】常用网络设备和各类通信设备
41 2