Обзор
С приходом эры 5G и облачных технологий появляются различные инновационные услуги, такие как VR/AR, стриминг и беспилотное вождение. Постоянно растущий объем данных и все более сложные кибер-угрозы меняют технологическую среду центров обработки данных. С развитием технологий граница между пользователями и поставщиками размывается, а сценарии обслуживания расширяются. В этой среде сети центров обработки данных необходимо повысить эффективность адаптации сценариев, обеспечить инновации обслуживания верхнего уровня и обеспечить удобство работы пользователей. Однако на текущем этапе центр обработки данных по-прежнему сталкивается со следующими четырьмя ключевыми проблемами:
1. Управление несколькими пулами и несколькими поставщиками. Сетевые устройства работают с разными поставщиками, включая публичное облако, частное облако, SDN с наложением хоста и SDN с наложением на сеть.
2. Параллельные и уточненные рабочие задания: развертывание услуг включает в себя несколько разрозненных рабочих заданий, глобальное управление не обеспечивается, а сети обслуживания взаимодействуют вручную, что приводит к низкой эффективности.
3. Разделение нескольких представлений и совместная работа вручную. Представление службы и представление сети разделены. В каждом представлении развернуто несколько систем O&M, и для обнаружения неисправностей требуется совместная работа.
Чтобы решить предыдущие проблемы, сети центров обработки данных должны иметь возможность быстро адаптироваться к меняющимся требованиям к услугам.
iMaster NCE-Fabric — это система управления и контроля сети автономного управления, разработанная Huawei для сетей центров обработки данных. Она объединяет функции управления, контроля и анализа. Она предоставляет облачные сетевые ресурсы, автоматизацию сети на протяжении всего жизненного цикла и интеллектуальные возможности замкнутого цикла, основанные на анализе данных, и применяется к сложным сценариям с несколькими облаками и несколькими поставщиками. Используя цифровую карту сети, iMaster NCE-Fabric предоставляет такие возможности, как развертывание сервисов одним щелчком мыши, визуализация эксплуатации и обслуживания одной сети, комплексное повышение эффективности выпуска сетевых услуг центра обработки данных, эксплуатации, технического обслуживания и оптимизации.
Архитектура и ключевые компоненты
iMaster NCE-Fabric использует открытую архитектуру и поддерживает различные API-интерфейсы открытых стандартов. Он предоставляет независимый пользовательский интерфейс предоставления услуг, взаимодействует с основными облачными платформами OpenStack и платформами оркестрации контейнеров Kubernetes на уровнях от 2 до 7, а также управляет сетевыми устройствами, такими как физические коммутаторы, виртуальные коммутаторы и межсетевые экраны. Используя цифровую карту сети, iMaster NCE-Fabric обеспечивает унифицированные возможности управления и контроля для гетерогенных сетей разных поставщиков, нескольких облаков и сетей с несколькими ЦОД во всех сетевых сценариях центров обработки данных. iMaster NCE-Fabric может взаимодействовать с корпоративными системами управления ИТ на основе сетевых возможностей самообслуживания, зависящих от сценария, а также гибко организовывать сервисы.
Основные моменты
• Единое управление в одной сети
• Унифицированное управление и контроль гетерогенных мультиоблачных, мультицентральных и мультивендорных сетей, E2E-развертывание кросс-облачных сервисов за считанные минуты, а также моделирование мультиоблачных конфигураций, исключающее ошибки.
• Гибкая оркестровка услуг по требованию, автоматическое распределение сетевых ресурсов и бесшовное взаимодействие с корпоративными ИТ-системами через API.
• Общесетевая визуализация
• E2E-визуализация пятиуровневого представления (сетевое устройство > сервер > виртуальная сеть > виртуальная машина > сервис), унифицированное отображение квот сети.
• Видимость сервисной сети одним щелчком мыши, навигация по пути одним щелчком мыши и обнаружение исключений в реальном времени повышают эффективность эксплуатации и обслуживания на 30 %.
• Унифицированное управление гетерогенными мультиоблачными и мультицентральными сетями. iMaster NCE-Fabric предоставляет гибкие автоматические сетевые решения для сценариев частного облака различных поставщиков, общедоступного облака, SDN с наложением хоста и сценариев SDN с наложением сети, удовлетворяя разнообразные требования клиентов к построению сети.
• Унифицированное управление и контроль гетерогенных облачных сетей. Поддерживает взаимодействие с оверлейными хостами HCS SDN, Cisco ACI и общедоступными облаками AWS для реализации межоблачного сетевого взаимодействия и оркестрации.
• Моделирование гибридной мультиоблачной конфигурации: предварительное моделирование в сценариях частного и гибридного облака.
NaaS
В сценариях центров обработки данных операции обслуживания обычно инициируются сторонними запросами на обработку или системами управления сетью (NMS). Услуги предоставляются путем вызова открытых API северного направления. Традиционные рабочие процессы имеют следующие проблемы: Новые сервисы часто подключаются к сети и после оффлайна. В результате генерируется большое количество рабочих заданий в одном и том же режиме, а персонал по эксплуатации и техническому обслуживанию сети перегружен и неэффективен. Когда конфигурация сложна, пользователям приходится вручную компилировать сценарии, что отнимает много времени и ресурсов. Традиционные рабочие процессы не могут автоматически выполнить пробный прогон. Период разработки и отладки сложных задач долгий, потребление ресурсов высокое, а параллелизм задач плохой.
Чтобы решить проблемы, с которыми сталкиваются традиционные стандартные рабочие процессы, Huawei iMaster NCE-Fabric инкапсулирует структуру и упрощает проектирование открытых сервисов северного направления. Разработчик сервисов Runbook может гибко направлять сервисы в соответствии с требованиями клиентов. Встроенный словарь сетевых ресурсов контроллера можно вызвать для автоматического запроса сетевых ресурсов. После проверки потоков обслуживания можно создавать каталоги сетевых сервисов для частого повторного использования. Кроме того, API-интерфейсы северного направления могут создаваться автоматически для беспрепятственного взаимодействия с существующими системами в действующей сети клиента, что обеспечивает самообслуживание DevOps в сети.
Цифровая карта сети
Традиционная эксплуатация и обслуживание сетей не может учесть эволюцию сетей центров обработки данных. Топология сети при эксплуатации и обслуживании традиционной сети рисуется и отображается статически, что подвержено искажениям, отсутствием необходимой информации. Более того, усовершенствованная эксплуатация и обслуживание не может быть реализована. Для традиционной эксплуатации и обслуживания сети не существует системы визуализации услуг. Вызывающие связи между службами, сетями, через которые проходят службы, и путями доступа к службам невидимы, что влияет на эффективность эксплуатации и обслуживания, а также на эффективность устранения неполадок. При эксплуатации и техническом обслуживании традиционной сети при возникновении сбоя в обслуживании поиск и устранение неисправностей по-прежнему зависят от ручных операций, которые отнимают много времени, неэффективны и сильно зависят от опыта экспертов. Кроме того, не существует основы визуализации для эксплуатации и обслуживания традиционной сети.
iMaster NCE-Fabric поддерживает унифицированное и визуализированное отображение сетей ЦОД на основе цифровой карты сети. Функция цифровой карты сети поддерживает следующие возможности:
• Предоставляет открытую платформу сбора данных для сбора конфигураций и записей устройств, а также данных от контроллеров домена и сторонних систем, а также использует собранные данные в качестве единой основы данных системы O&M.
• Поддерживает трехуровневые топологии сети, включая иерархическую топологию с несколькими регионами и несколькими DC, иерархическую топологию с одним DC и топологию с одним регионом. Отображение условий трафика в топологиях, позволяет пользователям запрашивать статистику топологии и использует технологию восстановления топологии AI для восстановления информации о каналах между устройствами.
• Поддерживает мультимодальность и динамическое восстановление топологии серверов и отображения расположения серверов под сетевыми устройствами без включения LLDP на серверах. Поддерживает взаимодействие с HCS и NSX-T для динамического восстановления топологии виртуальной сети и расположения виртуальных машин серверов в облаке.
• Поддерживает соединение с сетью ACI для восстановления топологии физической сети ACI.
• Отображает фактическое сетевое расположение, в котором развернуты службы, и отношения взаимного доступа между сетями служб.
• Предоставляет функцию поиска одним щелчком мыши для единых данных. Позволяет пользователям искать такие устройства, как коммутаторы, серверы и виртуальные машины, и находить их на цифровой карте.
• Поддерживает восстановление пути. После ввода IP-адресов двух виртуальных машин путь трафика (включая виртуальную сеть в облаке) между двумя виртуальными машинами можно восстановить посредством моделирования. Поддерживается видимость сервисной сети. Сетевые пути могут быть сопоставлены в режиме одного щелчка на основе пар отношений взаимного доступа к службам. Информация о состоянии пути, такая как сигналы тревоги, использование полосы пропускания и задержка, может быть добавлена к сетевым путям, чтобы ускорить обнаружение и демаркацию неисправностей.
• Поддерживает унифицированное моделирование сетевых ресурсов, восстановление квот сетевых ресурсов одним щелчком мыши, создание словаря сетевых ресурсов и открытые API-интерфейсы северного направления. Внешние системы могут вызывать словарь сетевых ресурсов через северные API-интерфейсы для запроса использования ресурсов.
Упрощение и автоматизация сети
iMaster NCE-Fabric предназначен для обеспечения высокоавтономного обслуживания на протяжении всего жизненного цикла планирования, строительства, обслуживания и оптимизации сети центра обработки данных. Он использует 21 тип сетевых задач в качестве входных данных для реализации возможностей высокой автоматизации E2E, ориентированных на намерения. Например, на этапе планирования iMaster NCE-Fabric может интеллектуально проектировать сети центров обработки данных на основе намерений пользователей, рекомендовать решения по проектированию сети и интегрировать проектирование с развертыванием и построением сети, включая автоматическое развертывание и проверку. Это гарантирует отсутствие ошибок на этом этапе, что значительно сокращает время и затраты на строительство сети, а также устраняет проблему низкой эффективности. iMaster NCE-Fabric гибко используется и на этапе построения сети, iMaster NCE-Fabric обеспечивает упрощенное развертывание ZTP одним щелчком мыши и гибкое планирование развертывания для базовых сетей для удовлетворения требований автоматического построения сети и реализации быстрого построения и обновления сетевой инфраструктуры. расширение мощностей. Кроме того, iMaster NCE-Fabric может предложить упрощенное проектирование сети методом перетаскивания и автоматический процесс подготовки для наложенных сетей. Эффективность предоставления услуг в три раза выше, чем в среднем по отрасли, что облегчает развертывание услуг.
Предварительная оценка рисков
По статистике, почти 40% сбоев сети вызваны человеческими ошибками, включая уязвимости логики проектирования сети, отклонения от намерений администратора и неправильные операции. До изменений в сети и корректировки политики в оценке рисков принимало участие большое количество экспертов.
iMaster NCE-Fabric предоставляет модуль проверки моделирования. Основываясь на конфигурациях, топологиях и ресурсах действующей сети, iMaster NCE-Fabric использует сетевое моделирование и алгоритмы формальной проверки для моделирования достаточности оставшихся сетевых ресурсов, отображает подробные отношения подключения и взаимного доступа, а также анализирует влияние конфигураций, которые необходимо изменить. Сетевые инженеры могут использовать iMaster NCE-Fabric для предварительной оценки рисков изменений и решения антропогенных проблем, таких как уязвимости логики проектирования.
Устранение типичных неисправностей «1-3-5»
Центры обработки данных — это центры сервисной поддержки и, что более важно, центры создания стоимости. Для предприятий, если их услуги будут прерваны на 1 час, убытки могут стать колоссальными. Клиенты не терпят перебоев в работе сети. В настоящее время эксплуатация и обслуживание сети в основном выполняется вручную. Если в сети возникает сбой, обнаружить его вручную сложно и отнимает много времени, что серьезно влияет на непрерывность обслуживания. iMaster NCE-FabricInsight использует телеметрию для сбора данных об управлении, пересылке и данных всей сети и выявляет неисправности за считанные минут. На основе более чем 30-летнего опыта эксплуатации и технического обслуживания Huawei и сценариев сетевых сбоев более 9600 клиентов центров обработки данных, компания Huawei отсортировала 75 типов неисправностей в 7 категориях, а также постоянно выполняет анализ неисправностей. Графики сетевых знаний строятся на основе искусственного интеллекта для постоянного повышения эффективности поиска неисправностей. В настоящее время причину типичной неисправности можно обнаружить всего за 3 минуты. Поддерживается управление с обратной связью на основе намерений, влияние неисправностей может быть интеллектуально проанализировано, а iMaster NCE-Fabric может рекомендовать предпочтительный план устранения неполадок. Таким образом, типичные неисправности можно быстро устранить в течение 5 минут.
Трехуровневый откат
Чтобы обеспечить быстрое восстановление сбоев сети центра обработки данных, iMaster NCE-Fabric предоставляет трехуровневые функции отката: откат службы, откат арендатора и откат всей сети. Для одного клиента с самого начала операции может быть записано предоставление одной услуги, например добавление, удаление или изменение одного приложения. После завершения записи записывается весь процесс работы. Если результат оказания услуги не соответствует ожиданиям, вы можете выполнить откат в один клик. Для всех служб одного арендатора можно создавать снимки для всех служб арендатора. Поддерживается максимум 5000 снимков. Можно сравнить различия между снимками и текущими конфигурациями любого домена моментальных снимков. При необходимости для отката можно выбрать любую точку снимка. В сценариях экстремальных сбоев во всей сети можно создавать снимки для общесетевых конфигураций. Поддерживается максимум пять точек моментального снимка. При необходимости вы можете выбрать любую точку снимка для отката. Во время отката коммутатор в домене контроллера iMaster NCE-Fabric откатывается синхронно на основе конфигурации моментального снимка. Во время отката коммутатор не нужно перезапускать.