构建Cloud Native时代,探索运营商网络转型之路

简介:

在6月28日开幕的2017年世界移动大会(MWCS 2017)上,中国移动通信研究院展示了与英特尔和中兴通讯共同推进的,基于容器技术支持NFV应用微服务化的最新研究成果。在这个三方共同参与的项目中,英特尔提供了支撑和运行微服务化NFV应用的容器方案,还支持中兴通讯开发了Cloud Native的vEPC应用,用于该方案的测试验证。中国移动通信研究院则为该项目的测试提供了支持。

Cloud Native + NFV:计算与通信加速融合

在2G、3G、4G时代,运营商建网主要针对的是消费者利用个人信息终端设备进行通话及上网的需求。而随着5G时代的加速来临,运营商不但会迎来移动互联网的新一轮爆发,也有机会参与诸如物联网、车联网等新型应用和商业模式的构建。一方面,这将为运营商带来更为广阔的发展机遇;但另一方面,如果运营商依然沿用基于专有体系,软硬件间紧密耦合的网络设备,那么就难以实现创新业务的快速开发、部署和交付,也就难以在这个网络基础设施需要更开放、更灵活、更智能的时代,满足各个行业和领域的需求。

因此,运营商对于加速网络转型的需求正越发迫切。它们期待获取更加先进、易用和灵活的云计算技术,以构建更加开放、灵活和智能的网络。在这一背景下,以容器技术和微服务为基础的、当下云计算领域热门的Cloud Native架构,以及旨在实现网络功能及服务便捷部署、编排的NFV技术,逐渐成为云计算和通信领域的技术“新星”,赢得了业界的广泛关注。

但在此之前,无论是运营商,还是技术提供商,在融合Cloud Native和NFV应用这一课题上,尚处于概念验证(Proof of Concept)阶段。因此,如何发现和定位两者融合过程中的关键挑战,如何提供初步的解决方案并对其进行可行性验证,就成为了现阶段业界关注的焦点。

针对这一挑战,英特尔与中兴通讯、中国移动共同合作,精准定位了Cloud Native和NFV两者进行融合所面临的几大技术挑战,并针对这些挑战开发出了初步的解决方案或优化方案,其中包括:

· 针对默认设置状态下的容器网络性能不足,英特尔提出了用Virtio来取代容器默认的网络设备veth,前者可通过容器对 Virtio DPDK的驱动支持,借助数据平面开发套件(DPDK)加速容器网络连接,实现高性能的用户空间容器网络连接或进程间通信。

· 针对要为VNF共存的多个网络平面提供多接口支持的需求,英特尔为Kubernetes的CNI网络接口开发了Multus插件,可在一个pod中提供多个网络接口支持。

· 针对容器编排器不支持EPA(增强型平台感知,Enhanced Platform Awareness)功能,无法感知和利用可用的硬件加速功能的问题,英特尔为Kubernetes提供了节点功能发现功能,它能检测集群中每个节点的硬件功能,并使用节点标签将这些功能公布出去。

· 面对VNF要基于微服务架构进行重构,并在重构之后进行性能加速的需求,英特尔支持中兴通讯开发了基于微服务架构的Cloud Native vEPC应用方案,并为其提供了基于SR-IOV的加速支持。

构建Cloud Native时代,探索运营商网络转型之路

协作创新,加速网络转型

截至目前,这个横跨多方的协作创新项目不仅验证了容器化的NFV应用可在开放的平台上运行,还见证了利用容器技术支持NFV应用微服务化的可行性及应用潜能。同时,针对技术挑战的分析,以及初步的解决方案和优化方法的开发,也有助于为通信行业内的其他用户提供参考或借鉴,让他们在遇到类似问题时能迅速找到适用的方案。此外,三方正致力于将相关的解决方案成果反馈给OPNFV开源社区,以进一步强化这种行业支持和共赢效应,借助社区的力量走向完善。

英特尔公司数据中心网络解决方案部总经理John Healy表示:“中国移动和英特尔密切合作推动网络Cloud Native转型,基于微服务架构的Cloud Native将成为行业提供新一代服务的关键技术趋势。基于容器技术支持NFV应用微服务化,可提高资源利用率,重用底层虚拟化资源,无缝地分离应用与平台,并支持更快地组合新服务。在此次概念验证中,通过采用DPDK、强化平台感知(EPA),Multus和SRIOV CNI插件等技术,解决了诸如网络性能、支持多个VNF接口和更好地利用底层资源等众多挑战。且在与中国战略生态系统合作伙伴中兴通讯的合作下,实现了vEPC完全商业化的解决方案。我们期待深化这一合作关系,继续关注这些技术,并使我们的广大生态系统合作伙伴从中受益。”

构建Cloud Native时代,探索运营商网络转型之路

中国移动通信研究院大数据与IT技术研究所副所长侯志强表示:“中国移动通信研究院积极推动云计算技术,最基本的诉求在于进行资源的整合和重构,提升资源的利用率以及对管理和运营的优化,并基于云技术对业务进行重构和再设计,缩短业务部署周期,提升业务的运营效率,最终实现在中国移动的云平台、云技术之上构建Cloud Native生态体系,为用户提供更具特色、更优质的云服务。”

构建Cloud Native时代,探索运营商网络转型之路

面向未来的5G时代,随着移动通信数据应用大爆发,运营商网络连接和服务范围即将从手机和平板等个人信息终端,进一步拓展到汽车、VR/AR和物联网设备等全新领域,电信运营商将持续加大在新技术研发和应用上的投入,为用户创造新价值。下一步,英特尔还将与运营商用户和合作伙伴,围绕Cloud Native,针对容器技术、微服务架构与NFV应用的进一步融合,开展更为深入的研究和探索。


原文发布时间为:2017年7月4日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
10天前
|
安全 网络安全 数据安全/隐私保护
网络堡垒的构建者:洞悉网络安全与信息安全的深层策略
【4月更文挑战第9天】在数字化时代,数据成为了新的价值核心。然而,随之而来的是日益复杂的网络安全威胁。从漏洞利用到信息泄露,从服务中断到身份盗用,攻击手段不断演变。本文深入剖析了网络安全的关键组成部分:识别和防范安全漏洞、加密技术的应用以及提升个体和企业的安全意识。通过探讨这些领域的最佳实践和最新动态,旨在为读者提供一套全面的策略工具箱,以强化他们在数字世界的防御能力。
|
27天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化时代的坚固防线
在当今数字化时代,云计算和网络安全已经成为企业和个人信息安全的重要保障。本文探讨了云服务、网络安全以及信息安全等技术领域的相关议题,旨在帮助读者深入了解这些关键领域的发展和挑战,以构建更加坚固的数字化防线。
12 2
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
26天前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息安全的核心
在数字化时代,每一次点击、每一条信息的传递都可能成为安全威胁的载体。本文将探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。我们将深入分析如何通过技术手段和教育措施,构筑起防御网络攻击的坚固防线,确保信息传输的安全性和隐私保护。
|
4天前
|
数据采集 API 数据安全/隐私保护
畅游网络:构建C++网络爬虫的指南
本文介绍如何使用C++和cpprestsdk库构建高效网络爬虫,以抓取知乎热点信息。通过亿牛云爬虫代理服务解决IP限制问题,利用多线程提升数据采集速度。示例代码展示如何配置代理、发送HTTP请求及处理响应,实现多线程抓取。注意替换有效代理服务器参数,并处理异常。
畅游网络:构建C++网络爬虫的指南
|
12天前
|
机器学习/深度学习 人工智能 运维
构建未来:AI驱动的自适应网络安全防御系统
【4月更文挑战第7天】 在数字时代的浪潮中,网络安全已成为维系信息完整性、保障用户隐私和确保商业连续性的关键。传统的安全防御策略,受限于其静态性质和对新型威胁的响应迟缓,已难以满足日益增长的安全需求。本文将探讨如何利用人工智能(AI)技术打造一个自适应的网络安全防御系统,该系统能够实时分析网络流量,自动识别并响应未知威胁,从而提供更为强大和灵活的保护机制。通过深入剖析AI算法的核心原理及其在网络安全中的应用,我们将展望一个由AI赋能的、更加智能和安全的网络环境。
25 0
|
25天前
|
机器学习/深度学习 自然语言处理 PyTorch
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
23 0
|
28天前
|
安全 算法 网络安全
数字堡垒的构建者:网络安全与信息安全的深度剖析
【2月更文挑战第31天】 在数字化时代,数据成为了新的石油,但随之而来的是网络安全威胁的日益增加。本文将深入探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。通过对当前网络攻击手段的分析,我们将了解如何通过多层次防御策略来保护信息资产。同时,文章还将介绍最新的加密技术,如量子加密和区块链技术,它们如何为数据传输提供更坚固的保障。最后,强调培养良好的安全习惯对于打造稳固的网络安全防线至关重要。
12 0
|
29天前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
29天前
|
Cloud Native 安全 网络安全
构建未来:云原生架构在企业数字化转型中的关键角色网络安全与信息安全:防御前线的关键技术
【2月更文挑战第30天】 随着数字转型的浪潮席卷各行各业,企业正寻求更加灵活、可扩展的解决方案以适应不断变化的市场需求。本文将深入探讨云原生架构如何成为支持这一转型的核心技术,分析其优势和挑战,并提出实施策略。云原生技术的采用不仅加速了开发过程,还提供了自动化运维、弹性伸缩等特性,为企业带来了前所未有的敏捷性和效率。然而,迁移至云原生架构也伴随着技术复杂性增加和安全风险的挑战。文章最后,我们将提供一系列最佳实践,帮助企业在采纳云原生技术的过程中规避风险,实现持续创新。 【2月更文挑战第30天】 在数字化时代,数据成为核心资产,而网络安全与信息安全则是维护这些资产不可或缺的屏障。本文深入探讨了