国产一云多芯算力平台支持一云多态的各种云节点,支持多AZ布局,采用高性能云网络技术为用户提供高性能、高可靠、低延迟的跨AZ统一网络服务(VPC、负载均衡等)。
高性能云网络技术采用自研的SDN/NFV平台,为大规模计算和存储服务提供高可靠、高性能的云网络服务,实现千万级计算实例的网络接入,每秒万级配置下发速率,满足超大规模虚拟机,容器等实例对网络快速变更的需求;
网络支持多AZ特性,支持超大规模的用户私有网络、子网,弹性网卡,弹性公网等创建,支持超大规模用户的网络流量。为云网络产品研发的的模块化,易扩展,高性能,低时延的网络转发平台;
网元全部支持多活部署,且支持多AZ集群部署,跨az容灾能力;自研负载均衡系统采用DPDK高性能转发框架、ECMP以及自主设计和编码完成的集群内会话同步机制等技术;
控制面基础架构采用微服务架构模型,服务独立可扩展,可以根据每个服务的规模来部署满足需求的实例。各组件使用golang开发,资源占用少,响应快。
数据面通过多TC实现网络的高可靠性,TC故障时,流量会被切换到另外一个TC。网元全部支持多活部署,且支持多AZ集群部署,跨az容灾能力。
分布式限速系统采用分布式集群架构,支持同TC限速,跨TC限速,可实现互联网多出口,充分利用出口带宽,提供高可靠的互联网服务。
通过架构全面提升,使一云多芯算力平台在网络层面具备如下特性:
1)大规模的云网络控制系统与高性能的网元:替换开源的OpenStack Neutron;
2)云网络智能运营系统:虚拟机网卡,公网IP,共享带宽,物理网卡等网络核心指标的数据采集能力,为接下来实现网络智能化运营提供基础数据的支撑;
3)数据面统一转发框架:根据公有云/私有云的产品需求,对数据面进行统一抽象,实现天翼云的高性能数据面转发平台;
4)租户级流量可视化:用户通过此平台可以查看虚拟机,裸机,EIP,专线,vpc,lb等产品的网络流量的pps,bps,丢包情况等;
5)可扩展的统一NFV转发平台:支持NAT,VPN等各种类型的网关部署,或是第三方的NFV产品,根据需求动态弹缩;
6)用户态协议栈:自研用户态协议栈,支持LB,DNS等产品,满足客户对极高性能,低时延的QPS需求;
7)可编程硬件网关:软硬协同的高性能可编程硬件网关,基于x86 CPU+Tofino芯片+FPGA实现,通过P4编程满足网元灵活性业务逻辑和高吞吐需要;
8)虚拟网络链路健康统计与分析系统:数据面可以提供大量的网络信息,例如网卡的丢包,acl丢包,qos丢包,物理网络延时等等数据,结合大数据的分析,提前预知故障,