用戶名: 密碼: 驗證碼:

騰訊DCI——面向服務 應云而生

摘要:為更好的滿足騰訊云百萬級客戶的個性化需求,騰訊DCI(Data Center Interconnection)數(shù)據(jù)中心互聯(lián)網(wǎng)絡除了提供質量、成本、效率三個維度的基本保障外,迫切的需要一款產品具備靈活的差異化網(wǎng)絡服務能力,為客戶提供多維度的定制化網(wǎng)絡服務。讓我們一起走進騰訊DCI,探索如何讓大象跳舞。

 筑基煉己,提升網(wǎng)絡核心能力

  近幾年來,騰訊DCI經(jīng)歷了幾次重要的演進。網(wǎng)絡的本質是為業(yè)務提供支撐和服務,所以網(wǎng)絡的演進也應由需求驅動而非技術驅動。過去五年騰訊基礎網(wǎng)絡需求的最大變化,來自于服務對象的變化。基礎網(wǎng)絡所支撐的,從以產品導向為主的To C自研業(yè)務,逐漸變?yōu)橐孕枨髮驗橹鞯摹o B的公有云業(yè)務。兩類業(yè)務各自特點的不同,直接導致了對網(wǎng)絡需求的差異??蛻羝谕覀兲峁┮粡堎|量盡量好、成本盡量低的網(wǎng)絡,并且能夠根據(jù)需求隨時交付。相信很多網(wǎng)絡工程師都因為這樣的需求而產生過焦慮。

  我們并不質疑需求的合理性,這個問題的矛盾實際是過去傳統(tǒng)網(wǎng)絡的演進無法匹配業(yè)務的發(fā)展速度而引起的,伴隨而來的是一次次運營事件和客戶抱怨。我們進行了深入的復盤和反思,總結了網(wǎng)絡核心能力三要素——質量,成本,效率,并針對這三個要素對DCI網(wǎng)絡進行了系統(tǒng)的優(yōu)化:

  對全網(wǎng)數(shù)通設備、傳輸設備、線路的性能和可靠性進行專項攻堅提升;

  優(yōu)化變更管理和監(jiān)控流程,確保所有網(wǎng)絡操作一旦觸發(fā)異常可被第一時間定位并恢復;

  網(wǎng)絡架構優(yōu)化,推出全新DCI架構B2,采用多平面+分域網(wǎng)絡設計,集中式+分布式的SDN控制調度,簡化網(wǎng)絡的同時有效控制了DCI故障的爆炸半徑;

  自動化運營能力提升,基于自研NetOps自動化運營平臺,通過配置建模、代碼化架構發(fā)布和管理、全流程自動化下發(fā)等方法,實現(xiàn)了對網(wǎng)絡配置、變更的完全可控;通過立體監(jiān)控、優(yōu)雅隔離、灰度恢復等手段實現(xiàn)了快速故障定位和自愈。

  當我們信心滿滿的迎來2021年時,我們卻被一些“個性”的需求難住了。21年初,某云上客戶需要使用騰訊會議舉行一場重要的跨國視頻會議,需要網(wǎng)絡側為該用戶的會議業(yè)務流量在穿越DCI時提供最高的可靠性保障;某游戲加速類客戶提出騰訊云國內外多個邊緣數(shù)據(jù)中心到核心數(shù)據(jù)中心需要提供極低的網(wǎng)絡時延,這意味著DCI需要專門針對這類客戶提供定制化的網(wǎng)絡加速……我們突然發(fā)現(xiàn)網(wǎng)絡面對的需求,不再是單純的討論網(wǎng)絡整體的質量效率成本,而是需要針對不同客戶提供靈活的、定制化的網(wǎng)絡服務。網(wǎng)絡核心能力三要素也需要進行一個重要的補充——差異化服務。

  分層解耦,開放靈活的網(wǎng)絡服務

  騰訊云早在2018年就推出了提供全網(wǎng)互聯(lián)服務的云聯(lián)網(wǎng)(Cloud Connect Network,CCN)產品,為客戶提供云上私有網(wǎng)絡間(VPC)、VPC與本地數(shù)據(jù)中心間(IDC)內網(wǎng)互聯(lián)的服務,具備全網(wǎng)多點互聯(lián)、路由自學習、鏈路選優(yōu)及故障快速收斂等能力。幫助客戶輕松構建極速、穩(wěn)定、安全、靈活的全球互聯(lián)網(wǎng)絡。

  云聯(lián)網(wǎng)對客戶的網(wǎng)絡意圖進行轉譯解析,拆分成不同的網(wǎng)絡任務執(zhí)行,極大的簡化了客戶對于云上網(wǎng)絡的運維復雜度。但在物理網(wǎng)絡層執(zhí)行時,受限于傳統(tǒng)數(shù)通網(wǎng)絡設備的種種限制(如相對固化的軟硬件實現(xiàn),性能規(guī)格限制等),很難實現(xiàn)細粒度的差異化服務,而傳統(tǒng)的基于業(yè)務優(yōu)先級的QoS能力,已經(jīng)遠遠無法滿足公有云百萬級客戶的個性化需求。所以,我們需要一款對上可以與云聯(lián)網(wǎng)聯(lián)動,對下可以按客戶粒度進行精細化調度,并且直接參與報文數(shù)據(jù)轉發(fā)的,可以快速靈活迭代的網(wǎng)絡產品。符合這些特點的,就是一款騰訊自研NFV產品,我們把它命名為vDCI。

  vDCI產品的誕生,也標志著騰訊DCI從SDN時代正式演進到了SDN+NFV時代。

  這是一張vDCI產品的落地場景圖,vDCI在接收到從數(shù)據(jù)中心發(fā)出的流量后,通過Overlay技術為每個客戶構建一個獨立的專屬網(wǎng)絡平面,并在專用平面內基于客戶的不同業(yè)務類型進行精確匹配和靈活的按需調度,同時確保不同客戶間互不影響。

  vDCI作為騰訊DCI的流量出入口,通過隧道技術在低時延、高質量、低成本網(wǎng)絡路徑間進行精細化的選路調度;同時也通過vDCI這個虛擬平面,將個性化的業(yè)務需求與物理網(wǎng)絡解耦,vDCI專注于滿足業(yè)務的靈活調度需求,底層物理網(wǎng)絡則聚焦于網(wǎng)絡性能和可靠性的持續(xù)提升。

  上圖展示了vDCI產品的服務能力和高可靠性能力。首先是通過高速加密隧道,實現(xiàn)多種網(wǎng)絡資源的靈活利用,同時保證業(yè)務的安全性;通過vDCI的可編程能力,支持業(yè)務自定義調度標識,幫助客戶可以按照不同的業(yè)務類型進行差異化調度選擇;同時vDCI產品通過與底層物理網(wǎng)絡在控制面和轉發(fā)面的聯(lián)動提供靈活的多級調度,客戶可以在多個網(wǎng)絡路徑中,按需選擇時延最低、成本最低或質量最優(yōu)的線路,甚至可以在不同的網(wǎng)絡中進行按需的調度和切換;最后通過騰訊自研SDN控制器和調度算法,實現(xiàn)客戶可自定義的、多維度組合的調度策略,比如“在滿足指定的時延范圍內,選擇成本最低的線路”,“在滿足指定可用率范圍內,選擇時延最小的線路”等等,以幫助公有云產品盡可能的滿足客戶個性化的網(wǎng)絡需求。

  vDCI作為一款全自研產品,除了在差異化服務能力方面的提升,在高可靠性方面也做了豐富的設計。首先是通過vDCI產品自身發(fā)送亞秒級的高精度探測報文,基于每條隧道進行實時探測,一旦檢測到異常,可以按照制定好的運營策略(異常的判定條件和運營策略均支持客戶自定義或使用騰訊云推薦值),實現(xiàn)多級的保護切換?;趫D中展示的鏈路級、路徑級、網(wǎng)絡級三級調度能力,可按需進行端口級、設備級、路徑級、平面級、網(wǎng)絡級5級切換,以保證在異常場景下,仍然盡量滿足客戶的原始選路訴求。為客戶提供了多級快速故障自愈能力,這在傳統(tǒng)網(wǎng)絡中是非常難做到的。截至2021年底,vDCI產品已經(jīng)完成了騰訊云全球Region的覆蓋部署,穩(wěn)定運營超過6個月,為多種類型客戶提供了定制化DCI加速服務。

  端網(wǎng)協(xié)同,打造極致網(wǎng)絡

  如果僅僅將vDCI作為DCI的流量入口,則不得不為了實現(xiàn)少部分客戶的精細化調度需求,需要將全部用戶的流量都引入到vDCI,這可能會帶來額外的成本開銷。所以接下來vDCI將通過自研網(wǎng)絡協(xié)議,實現(xiàn)數(shù)據(jù)轉發(fā)面直接與業(yè)務網(wǎng)關系統(tǒng)的對接,實現(xiàn)端側的按需引流。后續(xù)隨著Smartswitch、SmartNIC的規(guī)模上線,vDCI可以以更靈活的方式與業(yè)務進行聯(lián)動,實現(xiàn)端網(wǎng)協(xié)同調度。這也標志著DCI網(wǎng)絡系統(tǒng)從控制面到轉發(fā)面的全面開放,讓上層業(yè)務可以靈活、高效的享用底層網(wǎng)絡提供的豐富的服務能力。

  結語

  最后總結一下騰訊DCI的演進歷程,首先通過B2網(wǎng)絡和自動化運營平臺,解決了業(yè)務對于網(wǎng)絡質量、效率、成本的最基礎需求;然后通過vDCI+SDN調度算法,實現(xiàn)了為業(yè)務提供差異化服務能力;接下來基于管理面、控制面、轉發(fā)面全棧自研的騰訊DCI網(wǎng)絡平臺,通過高精度網(wǎng)絡度量和數(shù)據(jù)建模與分析,進一步深入理解業(yè)務,更好的幫忙云上客戶產生價值。

內容來自:鵝廠網(wǎng)事
本文地址:http://3xchallenge.com//Site/CN/News/2022/02/28/20220228071343485938.htm 轉載請保留文章出處
關鍵字: 騰訊
文章標題:騰訊DCI——面向服務 應云而生
【加入收藏夾】  【推薦給好友】 
1、凡本網(wǎng)注明“來源:訊石光通訊網(wǎng)”及標有原創(chuàng)的所有作品,版權均屬于訊石光通訊網(wǎng)。未經(jīng)允許禁止轉載、摘編及鏡像,違者必究。對于經(jīng)過授權可以轉載我方內容的單位,也必須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息和本站來源。
2、免責聲明,凡本網(wǎng)注明“來源:XXX(非訊石光通訊網(wǎng))”的作品,均為轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。因可能存在第三方轉載無法確定原網(wǎng)地址,若作品內容、版權爭議和其它問題,請聯(lián)系本網(wǎng),將第一時間刪除。
聯(lián)系方式:訊石光通訊網(wǎng)新聞中心 電話:0755-82960080-168   Right