91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多租戶網(wǎng)絡運維破局:自動化配置實戰(zhàn)

星融元Asterfusion ? 2025-08-22 11:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是多租戶網(wǎng)絡?

多租戶網(wǎng)絡(Multi-Tenant Network)是一種在云計算環(huán)境中實現(xiàn)網(wǎng)絡資源虛擬化的關(guān)鍵技術(shù),其核心目標是通過共享底層物理網(wǎng)絡基礎(chǔ)設(shè)施,為多個獨立租戶(用戶、企業(yè)或部門)提供邏輯隔離的專屬網(wǎng)絡環(huán)境,同時還要滿足動態(tài)性、安全性和服務質(zhì)量需求。

在傳統(tǒng)軟件項目中,服務商為客戶專門開發(fā)一套特定的軟件系統(tǒng)并部署在獨立的環(huán)境中。此時不同客戶間資源是絕對隔離的,不存在多租戶共享問題。而在SaaS(Software as a Service,軟件即服務) 模式下,軟件服務不再部署到客戶的物理機環(huán)境而是部署到服務商提供的云端環(huán)境。在云端環(huán)境下一些資源共享成為了可能,這使不同客戶可以共用一部分資源以達到高效利用資源的目的。

公有云為例,云服務提供商所設(shè)計的應用系統(tǒng)會容納數(shù)個以上的租戶在同一個環(huán)境下使用。比如亞馬遜公司就在其數(shù)據(jù)中心為上千個企業(yè)用戶提供虛擬服務器,其中包括像Twitter以及華盛頓郵報等知名企業(yè)。同時可以按需啟用或回收資源(如為華盛頓郵報每日定時(某個時段)分配200臺服務器);

那么問題來了,在提升資源利用率和降低成本的同時,多租戶也面臨數(shù)據(jù)隔離、性能干擾、安全風險和運維復雜度等各種挑戰(zhàn)?,F(xiàn)行的物理網(wǎng)絡必須實現(xiàn)網(wǎng)絡資源虛擬化,共享物理網(wǎng)絡拓撲,并為多租戶提供隔離的策略驅(qū)動的適應動態(tài)、快速部署的虛擬網(wǎng)絡。

wKgZPGin3dOAFDtZAAHpuE8CAks926.png

多租戶網(wǎng)絡的實現(xiàn)

wKgZPGin3eGAfkvOAAnbn-MpnGA050.png

Underlay 底層網(wǎng)絡

Underlay 網(wǎng)絡指的是物理網(wǎng)絡設(shè)施,由交換機、光纜等網(wǎng)絡硬件構(gòu)成,負責底層數(shù)據(jù)的物理傳輸,運行高效的路由協(xié)議(如 BGP)實現(xiàn)互聯(lián),通常采用 Spine-Leaf 架構(gòu)組網(wǎng),負責提供提供穩(wěn)定帶寬、低延遲和高可靠性,這是多租戶網(wǎng)絡的基礎(chǔ)。

Overlay 虛擬化網(wǎng)絡技術(shù)

底層共享,邏輯獨立:VPC(Virtual Private Cloud,虛擬私有云)基于Overlay技術(shù)(如VXLAN、GRE、Geneve)在共享的物理網(wǎng)絡基礎(chǔ)設(shè)施上構(gòu)建租戶專屬的虛擬網(wǎng)絡層。每個租戶的流量通過隧道封裝(如24位VXLAN標識VNI)隔離,即使物理網(wǎng)絡相同,不同VPC的流量在邏輯上完全不可見。

通過BGP EVPN為不同租戶構(gòu)建獨立的虛擬網(wǎng)絡,支持靈活的業(yè)務擴展。

BGP EVPN(Border Gateway Protocol Ethernet Virtual Private Network)是一種結(jié)合了BGP 協(xié)議和EVPN 技術(shù)的標準化解決方案,主要用于構(gòu)建大規(guī)模、高性能的二層(L2)和三層(L3)虛擬化網(wǎng)絡,廣泛應用于數(shù)據(jù)中心、云服務、多租戶園區(qū)網(wǎng)絡等場景。其核心目標是通過控制平面優(yōu)化,實現(xiàn)高效的 MAC/IP 地址學習、靈活的多租戶隔離和網(wǎng)絡虛擬化。

維度傳統(tǒng)物理隔離VPC邏輯隔離
資源粒度整臺物理設(shè)備獨占(如獨立交換機)單臺設(shè)備虛擬切割(共享硬件)
租戶邊界VLAN劃分(最多4094個)Overlay虛擬網(wǎng)絡(理論無限租戶)
隔離機制基于MAC/IP隔離VxLAN/EVPN封裝(租戶ID標識)
擴展性擴容需增購硬件軟件定義,秒級增刪租戶

在通用云數(shù)據(jù)中心和智算中心,隨著部署規(guī)模的增大,這些虛擬網(wǎng)絡技術(shù)的配置和維護可能變得復雜,如果配置不規(guī)范,可能導致租戶間沖突影響業(yè)務運行甚至嚴重的數(shù)據(jù)泄露。

如何在共享物理資源的前提下,確保每個租戶的服務質(zhì)量(QoS)?答案的核心在于智能化的網(wǎng)絡性能監(jiān)控體系。

多租戶網(wǎng)絡的運維挑戰(zhàn)

  • 租戶差異化需求:不同租戶需定制網(wǎng)絡策略(如防火墻規(guī)則、VLAN劃分),但共享底層資源時配置易沖突。例如,VLAN劃分過細增加管理開銷,過粗則引發(fā)跨租戶干擾。
  • 自動化程度低:依賴人工操作易出錯,且缺乏統(tǒng)一標準。某電商平臺需通過Intent-Based Networking策略實現(xiàn)故障路徑自動切換,依賴APISDN集成。
  • 擴展性瓶頸:單一控制器需支持超10萬監(jiān)控對象,且需兼容VXLAN/Geneve等云網(wǎng)絡協(xié)議,否則難以適應多云環(huán)境。

多租戶網(wǎng)絡配置工具

想分享一款用于多租戶網(wǎng)絡的配置工具:EasyRoCE-MVD(Multi-Tenant VPC Deployer )。MVD能幫助用戶快速實現(xiàn)租戶隔離,參數(shù)、存儲、業(yè)務的多網(wǎng)聯(lián)動和自動化部署。

EasyRoCE Toolkit 是星融元依托開源、開放的網(wǎng)絡架構(gòu)與技術(shù),為AI 智算、超算等場景的RoCE網(wǎng)絡提供的一系列實用特性和小工具,如一鍵配置RoCE,高精度流量監(jiān)控等…

wKgZO2f85QOAQ181AAE4sWXsNxY401.png
  • 根據(jù)配置腳本自動批量部署,支持圖形化界面呈現(xiàn)配置細節(jié)并遠程下發(fā)
  • MVD工具可獨立運行在服務器上,也可以代碼形式被集成到第三方管理軟件

網(wǎng)絡設(shè)計規(guī)劃

首先是必不可少的網(wǎng)絡規(guī)劃,這一步需由工程師基于實際業(yè)務需求設(shè)計邏輯隔離,一般是采用 VLAN、VXLAN 技術(shù)劃分虛擬網(wǎng)絡,規(guī)劃 IP 地址池及子網(wǎng),避免地址沖突。VLAN 適合較小規(guī)模,而 VXLAN 擴展性更好,適合大規(guī)模部署。

作為示例,我們在EasyRoCE-AID(AI基礎(chǔ)設(shè)施藍圖規(guī)劃)工具引導下快速完成網(wǎng)絡設(shè)計,并自動生成包含了以下信息的 JSON 配置文件(mvd.json) 作為 MVD 工具的輸入。

wKgZO2f85U2ANSbOAAMUlJbd08s606.png

自動生成配置

MVD 工具將解析上一步驟得到的JSON文件中的設(shè)備信息、BGP鄰居信息,并為集群中的交換機生成對應配置。 運行過程示例如下:

tar -zxvf mvd.tgz #將MVD壓縮包上傳到服務器中,進行解壓: ./mvd.py –config mvd.json #運行工具 解析設(shè)備信息... Processing Devices: [==================================================] 100% (6/6) 解析 BGP 鄰居... Processing BGP Neighbors: [==================================================] 100% (6/6) 生成設(shè)備配置... Asterfusion-Leaf1 Generating Configs: [========------------------------------------------] 17% (1/6) Asterfusion-Leaf2 Generating Configs: [================----------------------------------] 33% (2/6) Asterfusion-Leaf3 Generating Configs: [=========================-------------------------] 50% (3/6) Asterfusion-Leaf4 Generating Configs: [=================================-----------------] 67% (4/6) Asterfusion-Spine1 Generating Configs: [=========================================---------] 83% (5/6) Asterfusion-Spine2 Generating Configs: [==================================================] 100% (6/6) 配置已經(jīng)生成完畢,設(shè)備信息如下:(略)

可視化呈現(xiàn)和遠程下發(fā)

wKgZPGf85aaASPuZAAD6NkqJIFA660.png

用戶點進配置文件可看到配置下的具體信息,對其進行二次核對后再自行決定下一步操作,比如選擇批量下發(fā)或針對某一設(shè)備單獨下發(fā)。

wKgZO2f85bqAHRUJAAEIuk4Ax-A987.pngwKgZO2f85b-AGhYHAAB7Afh9gEE204.png

多租戶網(wǎng)絡技術(shù)是云計算技術(shù)架構(gòu)中的重要環(huán)節(jié),并形成了一種新型的云計算服務模型:NaaS(網(wǎng)絡服務)。位置等同于IaaS,PaaS及其SaaS。未來NaaS將會隨著云計算技術(shù)的發(fā)展,而不斷成熟,支撐服務于云計算的其他服務。拓展閱讀:

云服務的形式

  • IaaS(Infrastructure-as-a-Service):基礎(chǔ)設(shè)施即服務。消費者通過Internet可以從完善的計算機基礎(chǔ)設(shè)施獲得服務?;?Internet 的服務(如存儲和數(shù)據(jù)庫)是 IaaS的一部分。
  • PaaS(Platform-as-a-Service):平臺即服務。把服務器平臺作為一種服務提供的商業(yè)模式。通過網(wǎng)絡進行程序提供的服務稱之為SaaS(Software as a Service),而云計算時代相應的服務器平臺或者開發(fā)環(huán)境作為服務進行提供就成為了PaaS。PaaS實際上是指將軟件研發(fā)的平臺作為一種服務,以SaaS的模式提交給用戶。
  • SaaS(Software-as-a-Service):軟件即服務。它是一種通過Internet提供軟件的模式,用戶無需購買軟件,而是向提供商租用基于Web的軟件,來管理企業(yè)經(jīng)營活動。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8021

    瀏覽量

    144374
  • 網(wǎng)絡
    +關(guān)注

    關(guān)注

    14

    文章

    8264

    瀏覽量

    94695
  • 自動化
    +關(guān)注

    關(guān)注

    31

    文章

    5930

    瀏覽量

    90215
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    誠聘高級自動化工程師

    獵頭職位:高級自動化工程師【合肥】工作職責: 1、根據(jù)基礎(chǔ)架構(gòu)管理需求,規(guī)劃設(shè)計
    發(fā)表于 12-12 10:37

    銳捷助互聯(lián)網(wǎng)數(shù)據(jù)中心網(wǎng)絡自動化、可視

    可靠的業(yè)務支撐。然而目前大多數(shù)互聯(lián)網(wǎng)企業(yè)IDC所依賴的系統(tǒng)環(huán)境與其可視性需求之間仍然存在著巨大差距,銳捷通過基于SDN技術(shù)的運營配置自動化網(wǎng)絡
    發(fā)表于 01-25 09:42

    Linux都要會哪些shell技能

    在充斥著各種的互聯(lián)網(wǎng)+的數(shù)字時代,Linux也越來越趨于自動化方向發(fā)展,越來越多的工作者奔跑在了
    發(fā)表于 11-30 17:38

    ansible-first-book 自動化工具

    ansible-first-book 自動化工具
    發(fā)表于 09-08 09:31 ?5次下載

    配電自動化實用指標研究

    根據(jù)《配電自動化實用化驗收細則》中對配電自動化考核要求,重點圍繞終端在線率、遙信動作正確率、遙控使用率與遙控成功率四項指標進行考核。目前對配電
    發(fā)表于 03-05 14:55 ?0次下載

    厲害了!山東電力自動化平臺正式投

    日前,國網(wǎng)山東省電力集團公司通過了山東信息通信技術(shù)監(jiān)督裝備及支撐工具開發(fā)實施項目的驗收,代表著自動化平臺正式投
    發(fā)表于 04-30 11:18 ?4826次閱讀

    網(wǎng)絡自動化的全面普及勢必會減少網(wǎng)絡人工作業(yè)

    5G時代對于通信工程師而言,網(wǎng)絡自動化的全面普及勢必會減少網(wǎng)絡
    的頭像 發(fā)表于 04-29 15:54 ?6265次閱讀
    <b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>自動化</b><b class='flag-5'>運</b><b class='flag-5'>維</b>的全面普及勢必會減少<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>運</b><b class='flag-5'>維</b>人工作業(yè)

    Ansible企業(yè)級自動化探索的詳細資料說明

    本文檔的主要內(nèi)容詳細介紹的是Ansible企業(yè)級自動化探索的詳細資料說明主要內(nèi)容包括了:場景一:自動化
    發(fā)表于 06-03 08:00 ?2次下載
    Ansible企業(yè)級<b class='flag-5'>自動化</b><b class='flag-5'>運</b><b class='flag-5'>維</b>探索的詳細資料說明

    城域網(wǎng)自動化實現(xiàn)的關(guān)鍵點、難點和解決方案研究

      針對城域網(wǎng)自動化水平較低、人工成本高且無法擺脫重復勞動的現(xiàn)狀,本文探討了當前城域網(wǎng)自動化
    發(fā)表于 10-28 09:09 ?3313次閱讀
    城域網(wǎng)<b class='flag-5'>自動化</b><b class='flag-5'>運</b><b class='flag-5'>維</b>實現(xiàn)的關(guān)鍵點、難點和解決方案研究

    城域網(wǎng)是什么,其生命周期和自動化應用有哪些特點

    Labs 摘? 要針對城域網(wǎng)自動化水平較低、人工成本高且無法擺脫重復勞動的現(xiàn)狀,本文探討了當前城域網(wǎng)
    的頭像 發(fā)表于 12-25 14:24 ?1803次閱讀

    使用Python腳本實現(xiàn)自動化任務

    許多運工程師會使用 Python 腳本來自動化任務。Python 是一種流行的編程語言,具有豐富的第三方庫和強大的自動化能力,適用于許
    的頭像 發(fā)表于 04-08 10:36 ?2505次閱讀

    網(wǎng)絡設(shè)備自動化工具—ansible入門筆記介紹

    Ansible是一款自動化工具,基于Python開發(fā),集合了眾多運工具 (Puppet、CFengine、Chef、SaltStack)的優(yōu)點,實現(xiàn)了批量系統(tǒng)
    的頭像 發(fā)表于 01-15 13:46 ?3762次閱讀
    <b class='flag-5'>網(wǎng)絡</b>設(shè)備<b class='flag-5'>自動化</b><b class='flag-5'>運</b><b class='flag-5'>維</b>工具—ansible入門筆記介紹

    開放生態(tài)+極簡租戶園區(qū)網(wǎng)絡的云原生管理實踐

    新一代云園區(qū)網(wǎng)解決方案,創(chuàng)新性地將數(shù)據(jù)中心級的Spine/Leaf架構(gòu)以及“全三層”、“云架構(gòu)”、“超堆疊”、“云漫游”等設(shè)計理念應用于園區(qū)場景,顯著提升網(wǎng)絡服務質(zhì)量和水平。面對
    的頭像 發(fā)表于 06-16 16:28 ?937次閱讀
    開放生態(tài)+極簡<b class='flag-5'>運</b><b class='flag-5'>維</b>:<b class='flag-5'>多</b><b class='flag-5'>租戶</b>園區(qū)<b class='flag-5'>網(wǎng)絡</b>的云原生管理實踐

    Python腳本實現(xiàn)工作自動化案例

    還在為重復性工作而煩惱?每天被各種告警、監(jiān)控、部署搞得焦頭爛額?作為一名有10年經(jīng)驗的老司機,今天分享5個超實用的Python自動化
    的頭像 發(fā)表于 08-27 14:46 ?1156次閱讀

    容器NPB + Ansible:自動化方案

    傳統(tǒng)NPB設(shè)備手動配置效率低下。星融元NPB 2.0基于SONiC系統(tǒng),支持通過Ansible實現(xiàn)自動化。通過編寫Playbook可批量秒級下發(fā)
    的頭像 發(fā)表于 12-08 12:00 ?917次閱讀
    容器<b class='flag-5'>化</b>NPB + Ansible:<b class='flag-5'>自動化</b><b class='flag-5'>運</b><b class='flag-5'>維</b>方案