10/12/2018,在被綁定到專有的、昂貴的硬件和軟件包多年之后,很多企業(yè)對軟件定義網(wǎng)絡(luò)(SDN)和網(wǎng)絡(luò)功能虛擬化(NFV)的發(fā)展前景感到興奮。這些方法提供了新的自由和靈活性,但是隨著數(shù)據(jù)中心技術(shù)的發(fā)展,它們已經(jīng)落后了。軟件定義網(wǎng)絡(luò)(SDN)和網(wǎng)絡(luò)功能虛擬化(NFV)的行業(yè)潛力將受到挑戰(zhàn)和影響。
企業(yè)、移動運營商和數(shù)據(jù)中心歷來以其定制設(shè)計的物理硬件和軟件為基礎(chǔ)構(gòu)建其網(wǎng)絡(luò)基礎(chǔ)設(shè)施。其例子包括網(wǎng)關(guān)、交換機、路由器、網(wǎng)絡(luò)負載均衡器、移動核心和無線接入網(wǎng)絡(luò)中的移動應(yīng)用,例如vEPC(虛擬演進分組核心)、vCPE(虛擬客戶端設(shè)備)、vRAN(虛擬無線接入網(wǎng)絡(luò)),以及安全應(yīng)用程序(例如防火墻、NGFW、IDS/IPS、SSL/IPSe卸載設(shè)備、DLP和防病毒應(yīng)用程序)。
傳統(tǒng)上,運營商不得不為這些不同的應(yīng)用程序購買和部署定制網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)功能虛擬化(NFV)背后的愿景是運營商能夠支持這些功能作為軟件應(yīng)用程序,稱為虛擬網(wǎng)絡(luò)功能(VNF),并在虛擬機或標準服務(wù)器上的容器中運行,而不是購買專用設(shè)備來運行每個網(wǎng)絡(luò)應(yīng)用程序。從離散的客戶架構(gòu)轉(zhuǎn)向更加統(tǒng)一的“僅限x86架構(gòu)”,有望降低成本,簡化網(wǎng)絡(luò)基礎(chǔ)設(shè)施的部署和管理,擴大供應(yīng)商選擇范圍,最終實現(xiàn)網(wǎng)絡(luò)和安全市場的橫向擴展。
大多數(shù)情況下,標準平臺上的軟件應(yīng)用程序無需分配大量CPU資源即可滿足吞吐量和延遲需求,但這是不切實際的假設(shè)。運營商意識到虛擬網(wǎng)絡(luò)功能(VNF)節(jié)省的成本被部署整個計算資源的需求所抵消,以解決單個設(shè)備之前可以解決的問題。滿足專用解決方案相同性能所需的CPU和服務(wù)器的成本、機架空間及功耗最終會比定制設(shè)計的替代方案更加昂貴。操作簡單性和顯著降低總體擁有成本的愿景仍然是企業(yè)未來的夢想。
5G的復(fù)雜因素
隨著5G網(wǎng)絡(luò)成為現(xiàn)實,運營商將通過其通用虛擬網(wǎng)絡(luò)功能基礎(chǔ)設(shè)施(NFVi)面臨更大的性能和擴展問題。企業(yè)向5G的轉(zhuǎn)變?yōu)橐苿泳W(wǎng)絡(luò)帶來了新的要求,并需要創(chuàng)建自己的超大規(guī)模網(wǎng)絡(luò)版本,這是滿足技術(shù)性能目標所必需的,但是在適當?shù)慕?jīng)濟規(guī)模上。與之前的3G/ 4G移動協(xié)議實例相比,許多因素對5G網(wǎng)絡(luò)來說是唯一的。距離越短,頻率越高,因此,無線網(wǎng)絡(luò)可以處理的帶寬越多。
隨著5G的出現(xiàn),用戶、人員、物聯(lián)網(wǎng)設(shè)備的數(shù)量激增,這從根本上影響了網(wǎng)絡(luò)中獨特流的數(shù)量,并且需要非常低的延遲。與以前的移動技術(shù)相比,這項新技術(shù)還承諾降低能耗和成本。這些5G目標一旦實現(xiàn),將推動無線通信應(yīng)用于全新領(lǐng)域。
智能網(wǎng)卡(NIC)的強大功能
為了擴展虛擬網(wǎng)絡(luò)功能以滿足性能目標,運營商必須基于基于FPGA的智能網(wǎng)卡(NIC)部署數(shù)據(jù)加速。這種技術(shù)可以卸載托管各種虛擬網(wǎng)絡(luò)功能(VNF)的x86處理器,以支持承諾的廣泛服務(wù)。
事實證明,使用智能網(wǎng)卡(NIC)加速虛擬交換是部署虛擬網(wǎng)絡(luò)功能(VNF)的性能最高、最安全的方法。虛擬機(VM)可以使用加速數(shù)據(jù)包I/O,并通過硬件保證數(shù)據(jù)流量的隔離,同時保持vSwitch功能;贔PGA的智能NIC專門用于vSwitch所需的匹配/動作處理,可以卸載關(guān)鍵的安全處理,為虛擬網(wǎng)絡(luò)功能(VNF)應(yīng)用程序釋放CPU資源。虛擬交換、流分類、過濾、智能負載均衡和加密/解密等功能都可以在智能網(wǎng)卡中執(zhí)行,并從容納虛擬網(wǎng)絡(luò)功能(VNF)的x86處理器卸載,同時通過VirtIO等技術(shù)保持虛擬網(wǎng)絡(luò)功能(VNF)透明,提供網(wǎng)絡(luò)結(jié)構(gòu)的通用管理和編排層。
一種新的架構(gòu)
運行固定功能、硬化、昂貴、操作緩慢且成本高昂的網(wǎng)絡(luò)和安全解決方案不再可行?朔摂M網(wǎng)絡(luò)功能(VNF)部署面臨挑戰(zhàn)的技術(shù)需要基于標準服務(wù)器的可重新配置計算平臺。此外,這些服務(wù)器必須能夠使用內(nèi)聯(lián)或后備模型卸載和加速計算密集型工作負載,以便在x86通用處理器和針對虛擬環(huán)境優(yōu)化的基于軟件可重配置FPGA的智能網(wǎng)卡(NIC)之間適當分配工作負載。
當COTS(商務(wù)現(xiàn)貨供應(yīng))服務(wù)器平臺與支持最苛刻要求的基于FPGA的智能網(wǎng)卡(NIC)耦合時,網(wǎng)絡(luò)應(yīng)用程序能夠以數(shù)百千兆位的吞吐量運行,并支持數(shù)百萬個并發(fā)流。憑借這種獨特的架構(gòu),利用COTS(商務(wù)現(xiàn)貨供應(yīng))硬件的優(yōu)勢進行網(wǎng)絡(luò)應(yīng)用,網(wǎng)絡(luò)功能(VNF)的愿景并未出現(xiàn),但顯然是可以實現(xiàn)的?芍匦屡渲玫挠嬎闫脚_架構(gòu)使組織能夠參與軟件定義和虛擬化計算,并且不會犧牲性能。
光纖在線公眾號
更多猛料!歡迎掃描左方二維碼關(guān)注光纖在線官方微信