華為云計算 云知識 華為云Stack L2BR/ L3GW云網(wǎng)關(guān)服務(wù)
華為云Stack L2BR/ L3GW云網(wǎng)關(guān)服務(wù)

華為云Stack 基礎(chǔ)服務(wù) L2BR/ L3GW云網(wǎng)關(guān)服務(wù),采用硬件交換機作為網(wǎng)關(guān)轉(zhuǎn)發(fā)面實現(xiàn),完美滿足高性能、低時延、低成本、靈活組網(wǎng)、彈性擴展的訴求,并且維護簡單,轉(zhuǎn)發(fā)穩(wěn)定。

L2BR是高速、低時延、穩(wěn)定安全的專屬二層連接通道,用于滿足傳統(tǒng)業(yè)務(wù) 遷移 上云過程中,要求業(yè)務(wù)IP地址不變的訴求。從邏輯上看,L2BR服務(wù)把云內(nèi)的子網(wǎng)延伸到云外,對于那些不能一次全部遷移到云上,同時覆蓋云上云下的業(yè)務(wù)非常重要,這類業(yè)務(wù)使用L2BR服務(wù),不僅可以保留子網(wǎng),還可以保留IP地址,上云的時候,與它交互的其它客戶端不需要做任何修改,云外的網(wǎng)絡(luò)或者安全配置也不需要調(diào)整,上云變得簡單易行。

L3GW是高速、低時延、穩(wěn)定安全的專屬三層連接通道。三層組網(wǎng)相比二層組網(wǎng),廣播域小,靈活性高,因此,云上云下三層互通是業(yè)務(wù)上云過程中的普遍訴求。

 

圖1 L2BR/L3GW使用場景 

L2BR/L3GW云服務(wù)架構(gòu)簡介

L2BR/L3GW服務(wù)有獨立的Console便于用戶自助使用,編排層調(diào)用管理層提供的API下發(fā)配置,控制層有獨立的device manager管控L2BR/L3GW交換機,device manager里scheduler模塊用于在不同的網(wǎng)關(guān)節(jié)點上做調(diào)度,可以滿足故障場景的高可靠;manager模塊用于和交換機交互。數(shù)據(jù)層通過L2BR/L3GW交換機連接云內(nèi)和云外網(wǎng)絡(luò)。

 

圖2 L2BR/L3GW整體架構(gòu)

L2BR/L3GW云服務(wù)設(shè)計關(guān)鍵點

1. 靈活物理組網(wǎng)以及豐富的路由協(xié)議

網(wǎng)絡(luò)管理員除了分配物理網(wǎng)絡(luò)資源,還可以自定義L3GW的組網(wǎng),滿足個性化需求;L3GW和PE之間路由互通,可以使用靜態(tài)路由配置,也可以使用BGP動態(tài)學習和通告路由。

 

2. 高帶寬低時延

除了硬件設(shè)備帶來的高帶寬低時延,云外資源通過L2BR/L3GW和云內(nèi)服務(wù)器互通一跳直達,在云內(nèi)不會經(jīng)過其它集中式網(wǎng)關(guān),保證最優(yōu)的帶寬和時延。另外,處理器的性能至關(guān)重要,使用華為自研的設(shè)備做L2BR/L3GW的網(wǎng)關(guān),相比帶寬和同等數(shù)量服務(wù)器實現(xiàn)的網(wǎng)關(guān),性價比提升60倍。 

3. 彈性擴容

隨著 云計算 的普及,云上業(yè)務(wù)規(guī)模越來越大,對L2BR/L3GW的規(guī)格要求也會越來越高,因此,L2BR/L3GW在設(shè)計時就考慮了彈性擴容的訴求。大規(guī)模場景下,客戶可以按需擴容多組L2BR/L3GW網(wǎng)關(guān),不同的L2BR/L3GW網(wǎng)關(guān)給不同的VPC提供服務(wù)。有了彈性擴容能力,還可以支持數(shù)據(jù)中心有多個網(wǎng)絡(luò)分區(qū)的企業(yè)客戶,要求接入不同網(wǎng)絡(luò)分區(qū)時物理設(shè)備隔離以及帶寬獨享,在這種場景下可以使用不同的L2BR/L3GW設(shè)備的網(wǎng)關(guān)來接不同的網(wǎng)絡(luò)分區(qū),云上的單個VPC同時接入這些網(wǎng)絡(luò)分區(qū)。通過L2BR/L3GW網(wǎng)關(guān)多集群可以提供高達72T帶寬能力,并且可以持續(xù)提升。

L2BR/L3GW云服務(wù)南向開放生態(tài)設(shè)計考慮

避免廠商鎖定一直是企業(yè)IT要解決的重要問題,企業(yè)客戶在選擇云廠商的時候,希望可以靈活的選擇不同供應(yīng)商的設(shè)備來降低風險。

我們注重開放生態(tài)建設(shè),和生態(tài)伙伴一起攜手,更好的服務(wù)客戶。華為云Stack將推出云網(wǎng)絡(luò)南向生態(tài)框架,集成第三方設(shè)備,L2BR/L3GW服務(wù)不再依賴華為CloudEngine交換機,而是可以采用第三方廠商的交換機來給客戶提供相同的功能和體驗。

云網(wǎng)絡(luò)南向生態(tài)框架提供了以標準化的接口快速對接不同第三方廠商設(shè)備的能力:

  • 框架定義了南向集成第三方設(shè)備的標準協(xié)議和API,不同的廠商的硬件設(shè)備控制器以相同的方式對接框架。
  • 框架提供了南向SDK,廠商基于南向SDK開發(fā)硬件設(shè)備控制器,便于廠商自主驗證測試,降低對接難度。
  • 框架提供了通用的北向標準API,可以靈活擴展模型,基于硬件設(shè)備提供更多的服務(wù)。

L2BR/L3GW云服務(wù)的易用性

L2BR/L3GW云服務(wù)是用于連接傳統(tǒng)物理網(wǎng)絡(luò)的,物理網(wǎng)絡(luò)離不開網(wǎng)絡(luò)管理員的規(guī)劃和管理,因此L2BR/L3GW設(shè)計時充分考慮了網(wǎng)絡(luò)管理員和業(yè)務(wù)人員的角色劃分和職責分工,在使用上采用基于角色的分權(quán)控制,由網(wǎng)絡(luò)管理員規(guī)劃和分配云上云下邊界互聯(lián)設(shè)備的IP資源以及VLAN資源,授權(quán)給業(yè)務(wù)人員使用,這樣對于網(wǎng)絡(luò)管理員來說,既可以做到網(wǎng)絡(luò)統(tǒng)一規(guī)劃,防止網(wǎng)絡(luò)沖突,也可以強管控云平臺出口流量,合理規(guī)劃網(wǎng)絡(luò)帶寬;對于業(yè)務(wù)人員來說,又不用學習復(fù)雜的網(wǎng)絡(luò)知識,只需要基本的網(wǎng)絡(luò)基礎(chǔ)也可以使用L2BR/L3GW服務(wù)。

 

圖3 管理員在運維Console上配置和分配L2BR網(wǎng)絡(luò)資源

 

圖4 管理員在運維Console上配置和分配L3GW網(wǎng)絡(luò)資源

 

圖5 業(yè)務(wù)人員在運營Console上使用L2BR服務(wù)


圖6 業(yè)務(wù)人員在運營Console上使用L3GW服務(wù) 

華為云Stack L2BR/L3GW服務(wù)采用硬件設(shè)備作為網(wǎng)關(guān),充分發(fā)揮硬件的優(yōu)勢,給客戶云上云下業(yè)務(wù)互通提供了高性能,低時延,靈活組網(wǎng),靈活配置,穩(wěn)定可靠的能力。L2BR/L3GW以其強大的功能以及簡單易用等優(yōu)勢,在政務(wù)、金融、醫(yī)保等諸多行業(yè)得到了普遍的使用。未來,華為云Stack通過南向生態(tài)框架,集成第三方廠商設(shè)備,構(gòu)建開放生態(tài),滿足客戶的個性化需求,把L2BR/L3GW持續(xù)做強,為客戶業(yè)務(wù)平滑上云提供保障。


 
華為云Stack
華為云Stack是部署在政企客戶本地數(shù)據(jù)中心的云基礎(chǔ)設(shè)施,通過持續(xù)創(chuàng)新,打造安全、可靠、高效的混合云,以用戶視角一朵云的能力,助力客戶從業(yè)務(wù)上云邁向深度用云,釋放數(shù)字生產(chǎn)力。