華為云Stack 基礎(chǔ)服務(wù) L2BR/ L3GW云網(wǎng)關(guān)服務(wù),采用硬件交換機作為網(wǎng)關(guān)轉(zhuǎn)發(fā)面實現(xiàn),完美滿足高性能、低時延、低成本、靈活組網(wǎng)、彈性擴展的訴求,并且維護簡單,轉(zhuǎn)發(fā)穩(wěn)定。
L2BR是高速、低時延、穩(wěn)定安全的專屬二層連接通道,用于滿足傳統(tǒng)業(yè)務(wù) 遷移 上云過程中,要求業(yè)務(wù)IP地址不變的訴求。從邏輯上看,L2BR服務(wù)把云內(nèi)的子網(wǎng)延伸到云外,對于那些不能一次全部遷移到云上,同時覆蓋云上云下的業(yè)務(wù)非常重要,這類業(yè)務(wù)使用L2BR服務(wù),不僅可以保留子網(wǎng),還可以保留IP地址,上云的時候,與它交互的其它客戶端不需要做任何修改,云外的網(wǎng)絡(luò)或者安全配置也不需要調(diào)整,上云變得簡單易行。
L3GW是高速、低時延、穩(wěn)定安全的專屬三層連接通道。三層組網(wǎng)相比二層組網(wǎng),廣播域小,靈活性高,因此,云上云下三層互通是業(yè)務(wù)上云過程中的普遍訴求。

圖1 L2BR/L3GW使用場景
L2BR/L3GW云服務(wù)架構(gòu)簡介
L2BR/L3GW服務(wù)有獨立的Console便于用戶自助使用,編排層調(diào)用管理層提供的API下發(fā)配置,控制層有獨立的device manager管控L2BR/L3GW交換機,device manager里scheduler模塊用于在不同的網(wǎng)關(guān)節(jié)點上做調(diào)度,可以滿足故障場景的高可靠;manager模塊用于和交換機交互。數(shù)據(jù)層通過L2BR/L3GW交換機連接云內(nèi)和云外網(wǎng)絡(luò)。

圖2 L2BR/L3GW整體架構(gòu)
L2BR/L3GW云服務(wù)設(shè)計關(guān)鍵點
1. 靈活物理組網(wǎng)以及豐富的路由協(xié)議
網(wǎng)絡(luò)管理員除了分配物理網(wǎng)絡(luò)資源,還可以自定義L3GW的組網(wǎng),滿足個性化需求;L3GW和PE之間路由互通,可以使用靜態(tài)路由配置,也可以使用BGP動態(tài)學習和通告路由。

2. 高帶寬低時延
除了硬件設(shè)備帶來的高帶寬低時延,云外資源通過L2BR/L3GW和云內(nèi)服務(wù)器互通一跳直達,在云內(nèi)不會經(jīng)過其它集中式網(wǎng)關(guān),保證最優(yōu)的帶寬和時延。另外,處理器的性能至關(guān)重要,使用華為自研的設(shè)備做L2BR/L3GW的網(wǎng)關(guān),相比帶寬和同等數(shù)量服務(wù)器實現(xiàn)的網(wǎng)關(guān),性價比提升60倍。

3. 彈性擴容
隨著 云計算 的普及,云上業(yè)務(wù)規(guī)模越來越大,對L2BR/L3GW的規(guī)格要求也會越來越高,因此,L2BR/L3GW在設(shè)計時就考慮了彈性擴容的訴求。大規(guī)模場景下,客戶可以按需擴容多組L2BR/L3GW網(wǎng)關(guān),不同的L2BR/L3GW網(wǎng)關(guān)給不同的VPC提供服務(wù)。有了彈性擴容能力,還可以支持數(shù)據(jù)中心有多個網(wǎng)絡(luò)分區(qū)的企業(yè)客戶,要求接入不同網(wǎng)絡(luò)分區(qū)時物理設(shè)備隔離以及帶寬獨享,在這種場景下可以使用不同的L2BR/L3GW設(shè)備的網(wǎng)關(guān)來接不同的網(wǎng)絡(luò)分區(qū),云上的單個VPC同時接入這些網(wǎng)絡(luò)分區(qū)。通過L2BR/L3GW網(wǎng)關(guān)多集群可以提供高達72T帶寬能力,并且可以持續(xù)提升。
L2BR/L3GW云服務(wù)南向開放生態(tài)設(shè)計考慮
避免廠商鎖定一直是企業(yè)IT要解決的重要問題,企業(yè)客戶在選擇云廠商的時候,希望可以靈活的選擇不同供應(yīng)商的設(shè)備來降低風險。
我們注重開放生態(tài)建設(shè),和生態(tài)伙伴一起攜手,更好的服務(wù)客戶。華為云Stack將推出云網(wǎng)絡(luò)南向生態(tài)框架,集成第三方設(shè)備,L2BR/L3GW服務(wù)不再依賴華為CloudEngine交換機,而是可以采用第三方廠商的交換機來給客戶提供相同的功能和體驗。
云網(wǎng)絡(luò)南向生態(tài)框架提供了以標準化的接口快速對接不同第三方廠商設(shè)備的能力:

- 框架定義了南向集成第三方設(shè)備的標準協(xié)議和API,不同的廠商的硬件設(shè)備控制器以相同的方式對接框架。
- 框架提供了南向SDK,廠商基于南向SDK開發(fā)硬件設(shè)備控制器,便于廠商自主驗證測試,降低對接難度。
- 框架提供了通用的北向標準API,可以靈活擴展模型,基于硬件設(shè)備提供更多的服務(wù)。
L2BR/L3GW云服務(wù)的易用性
L2BR/L3GW云服務(wù)是用于連接傳統(tǒng)物理網(wǎng)絡(luò)的,物理網(wǎng)絡(luò)離不開網(wǎng)絡(luò)管理員的規(guī)劃和管理,因此L2BR/L3GW設(shè)計時充分考慮了網(wǎng)絡(luò)管理員和業(yè)務(wù)人員的角色劃分和職責分工,在使用上采用基于角色的分權(quán)控制,由網(wǎng)絡(luò)管理員規(guī)劃和分配云上云下邊界互聯(lián)設(shè)備的IP資源以及VLAN資源,授權(quán)給業(yè)務(wù)人員使用,這樣對于網(wǎng)絡(luò)管理員來說,既可以做到網(wǎng)絡(luò)統(tǒng)一規(guī)劃,防止網(wǎng)絡(luò)沖突,也可以強管控云平臺出口流量,合理規(guī)劃網(wǎng)絡(luò)帶寬;對于業(yè)務(wù)人員來說,又不用學習復(fù)雜的網(wǎng)絡(luò)知識,只需要基本的網(wǎng)絡(luò)基礎(chǔ)也可以使用L2BR/L3GW服務(wù)。

圖3 管理員在運維Console上配置和分配L2BR網(wǎng)絡(luò)資源

圖4 管理員在運維Console上配置和分配L3GW網(wǎng)絡(luò)資源

圖5 業(yè)務(wù)人員在運營Console上使用L2BR服務(wù)

圖6 業(yè)務(wù)人員在運營Console上使用L3GW服務(wù)
華為云Stack L2BR/L3GW服務(wù)采用硬件設(shè)備作為網(wǎng)關(guān),充分發(fā)揮硬件的優(yōu)勢,給客戶云上云下業(yè)務(wù)互通提供了高性能,低時延,靈活組網(wǎng),靈活配置,穩(wěn)定可靠的能力。L2BR/L3GW以其強大的功能以及簡單易用等優(yōu)勢,在政務(wù)、金融、醫(yī)保等諸多行業(yè)得到了普遍的使用。未來,華為云Stack通過南向生態(tài)框架,集成第三方廠商設(shè)備,構(gòu)建開放生態(tài),滿足客戶的個性化需求,把L2BR/L3GW持續(xù)做強,為客戶業(yè)務(wù)平滑上云提供保障。
- API網(wǎng)關(guān)有哪些使用場景_API網(wǎng)關(guān)作用_API網(wǎng)關(guān)APIG-華為云
- 云間NAT網(wǎng)關(guān)高速訪問互聯(lián)網(wǎng)_NAT網(wǎng)關(guān)_DNAT_SNAT-華為云
- 央國企15大行業(yè)場景化解決方案_政企深度用云_華為云Stack
- 網(wǎng)關(guān)服務(wù)_什么是NAT網(wǎng)關(guān)_如何進行NAT網(wǎng)關(guān)設(shè)置
- API網(wǎng)關(guān)流量控制策略_流量管控_API網(wǎng)關(guān)APIG-華為云
最新文章
- 華為云 Stack 安全白皮書
- NAT網(wǎng)關(guān)_華為云NAT網(wǎng)關(guān)_NAT網(wǎng)關(guān)怎么設(shè)置
- 公網(wǎng)NAT網(wǎng)關(guān)通過多網(wǎng)關(guān)擴展容量_NAT網(wǎng)關(guān)_公網(wǎng)NAT_多網(wǎng)關(guān)-華為云
- API網(wǎng)關(guān)跨VPC開放后端服務(wù)_API開放后端服務(wù)_API網(wǎng)關(guān)APIG-華為云
- 云專線故障排查_DC_專線網(wǎng)關(guān)_虛擬網(wǎng)關(guān)-華為云
- NAT網(wǎng)關(guān)是什么意思_華為云NAT網(wǎng)關(guān)_NAT網(wǎng)關(guān)怎么使用