尊龙时凯

银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
预约直播
体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

园区网交换机

园区网交换机所有产品
  • 核心交换机
  • RG-N18000-E(Newton)系列新一代融合核心交换机
  • RG-S7800C-X系列新一代融合核心交换机
  • RG-S7800C系列融合核心交换机
  • RG-S7600系列超聚合核心彩光交换机
  • 汇聚交换机
  • RG-S6150-X系列新一代融合万兆交换机
  • RG-S6120系列融合万兆交换机
  • RG-S6100多速率系列交换机
  • RG-S5760-X系列新一代融合千兆交换机
  • RG-S5750-X系列融合千兆交换机
  • RG-S5750-H系列千兆交换机
  • 接入交换机
  • RG-S5315-E系列2.5G多速率交换机
  • RG-S5310-E系列新一代千兆交换机
  • RG-S5310系列千兆交换机
  • RG-S5300-E系列新一代千兆交换机
  • RG-S5000系列千兆交换机
  • RG-S2910XS-E系列千兆交换机
  • RG-S2910-H系列千兆PoE交换机
  • RG-S2900G-E V3系列千兆交换机
  • 极简光交换机
  • RG-S5750-DP系列极简光汇聚交换机
  • RG-MUX彩光透明汇聚系列
  • RG-SF2920系列极简光交换机
  • RG-PF2920系列极简光入室交换机
  • RG-IF2920系列极简光入室交换机
  • RG-MF2920系列极简光入室交换机
  • RG-PDBOX集中供电主机
  • RG-SF2910系列极简光入室交换机

数据中心与云计算交换机

数据中心与云计算交换机所有产品
  • 核心交换机
  • RG-N18000-XH系列
  • RG-N18000-X系列
  • RG-S7800C系列
  • RG-S6990系列
  • RG-S6980系列
  • RG-S6930系列
  • RG-S6920系列
  • RG-S6910系列
  • RG-S6900AI系列
  • 接入交换机
  • RG-S6580系列
  • RG-S6520系列
  • RG-S6510系列
  • RG-S6200系列
  • RG-S6000系列
  • 400G/800G光模块
  • LPO系列光模块

行业精选交换系列

行业精选交换系列所有产品
  • 行业精选交换系列
  • RG-SG7008L多业务融合一体机
  • RG-S3000-RU系列一体机远端模块
  • M7000L-RU系列一体机远端模块
  • RG-S6120-L系列万兆交换机
  • RG-S5750V2-L系列千兆交换机
  • RG-S5300-L系列千兆接入交换机
  • RG-S2910-L系列千兆交换机
  • RG-S2906-L系列千兆交换机
  • XS-S1930J-P系列二层接入交换机

工业交换机

工业交换机所有产品
  • 工业交换机
  • RG-IS5200沙海系列工业以太网交换机
  • RG-IS5900系列一机双网工业交换机
  • RG-IS2900系列一机双网工业交换机

SDN

SDN所有产品
  • SDN
  • 数据中心SDN控制器
  • ServiceChain方案

配件

配件所有产品
  • 配件
  • 电源模块配件

所有技术解决方案

  • 数据中心场景
  • AI-Fabric智算中心网络解决方案
  • AI-FlexiForce智算中心网络解决方案
  • 高速低碳云数据中心解决方案集
  • 极速X-Fabric数据中心网络解决方案
  • AIGC量化分析平台
  • RoCE智算网络专家
  • 极简以太全光解决方案
  • 全场景全光园区网解决方案
  • 极简以太彩光网络解决方案4.0
  • 极简以太全光解决方案3.X
  • 极简以太全光解决方案3.0

路由器

路由器所有产品
< 返回产品
路由器主页
路由器

核心路由器

核心路由器所有产品
  • 核心路由器
  • RG-RSR77-XA系列多业务核心路由器

汇聚路由器

汇聚路由器所有产品
  • 汇聚路由器
  • RG-RSR50系列多业务框式汇聚路由器
  • RG-RSR30系列多业务盒式汇聚路由器

接入路由器

接入路由器所有产品
  • 接入路由器
  • RG-RSR20系列多业务接入路由器

移动路由器

移动路由器所有产品
  • 移动路由器
  • RG-RSR800系列移动路由器
  • RG-RSR10-01G系列4G路由器

所有技术解决方案

  • 广域网
  • 尊龙时凯全新SD-WAN解决方案

无线

无线所有产品
< 返回产品
无线主页
无线

放装型无线接入点

放装型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP9861-R四射频无线AP
  • RG-AP9850-R五射频无线AP
  • RG-AP9751-R四射频无线AP
  • RG-AP9520-RDX三射频无线AP
  • RG-AP9220(V2)双射频无线AP
  • RG-AP9220双射频无线AP
  • Wi-Fi 6系列
  • RG-AP880-AR四射频无线AP
  • RG-AP850-AR(V3)四射频无线AP
  • RG-AP840-AR三射频无线AP
  • RG-AP820-AR(V3)三射频无线AP
  • RG-AP820C双射频无线AP
  • RG-AP820-L(V3)双射频无线AP
  • RG-AP820-I双射频无线AP
  • Wi-Fi 5系列
  • RG-AP730-I三射频无线AP

墙面型无线接入点

墙面型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP1920双射频Wi-Fi 7 AP
  • RG-AP1920(V2)双射频Wi-Fi 7 AP
  • RG-AP1920-X双射频Wi-Fi 7 AP
  • Wi-Fi 6系列
  • RG-AP180C双射频Wi-Fi 6 AP
  • RG-AP180(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L(V3)双射频Wi-Fi 6 AP
  • RG-AP170双射频Wi-Fi 6 AP

智分无线接入点

智分无线接入点所有产品
  • 全光无线星空系列
  • RG-AM5832-SF-P 24口万兆恒星主机
  • RG-AM5754-SF-P 48口多速率恒星主机
  • RG-AM5528-SF 24口2.5G恒星主机
  • RG-MAP920-SF-M Wi-Fi 7行星AP
  • RG-MAP852-SF(V3) 4口行星AP
  • RG-MAP852-SF-U 8口行星AP
  • RG-MAP852-SF-M(V3) 4口行星AP
  • 智分+系列
  • RG-AM5532智分+主机
  • RG-AM5528(ES)智分+主机
  • RG-MAP852(V3)智分+微AP

室外无线接入点

室外无线接入点所有产品
  • 室外无线接入点
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • RG-AP680-O(P)双射频Wi-Fi 6 AP
  • RG-AP680C双射频Wi-Fi 6 AP
  • RG-AP680-O(V3)双射频Wi-Fi 6 AP
  • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

场景化无线

场景化无线所有产品
  • 零漫游无线接入点
  • RG-APD4930零漫游主机
  • 美化天线
  • 射频馈线
  • 轨道交通无线接入点
  • RG-AP680-PIS双射频Wi-Fi 6车载AP
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • 一机一网无线远端模块
  • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

无线控制器

无线控制器所有产品
  • 无线控制器
  • RG-WS7816C高性能无线AC
  • RG-WS7110C高性能无线AC
  • RG-WS7110高性能无线AC
  • RG-WS6816C高性能无线AC

行业精选无线系列

行业精选无线系列所有产品
  • 放装型无线接入点
  • RG-AP900-A双射频Wi-Fi 7 AP
  • RG-AP850-A(V2)三射频Wi-Fi 6 AP
  • RG-AP820-A(V3)双射频Wi-Fi 6 AP
  • 墙面型无线接入点
  • RG-AP194-A双射频Wi-Fi 7 AP
  • RG-AP180-A(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
  • 室外无线接入点
  • RG-AP690-A Wi-Fi 7全向AP
  • RG-AP690D-A Wi-Fi 7定向AP
  • 无线控制器
  • RG-WS7204-A多业务无线AC
  • RG-WS7208-A多业务无线AC
  • RG-WS7005-A(V2)多业务无线AC

无线管理与应用

无线管理与应用所有产品
  • 无线管理与应用
  • RG-WIS云管理平台

所有技术解决方案

  • WIS云管理
  • WIS网络孪生解决方案
  • 企业云管理网络解决方案

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

云终端系列

云终端系列所有产品
  • 云终端系列
  • RG-CT7800系列终端计算机
  • RG-CT7529尊龙时凯应用全融合整机
  • RG-CT7528系列TCI云终端
  • RG-CT7526系列TCI云终端
  • RG-CT6000-G4系列IDV云一体机
  • RG-CT5540H系列IDV/TCI云终端
  • RG-CT5002C-G4系列TCI云终端
  • RG-CT5000-G4系列IDV云终端
  • RG-CT3100-G2系列TCI云终端
  • RG-CT1120系列VDI云终端
  • RG-CT1006 VDI云终端
  • RG-CT1000-G2 VDI云终端
查看云终端选型指导

云主机系列

云主机系列所有产品
  • 通用云主机产品
  • RG-CS7015云服务器
  • RG-CS7010云服务器
  • RG-CS6000-G2云服务器
  • RG-CS1020系列云服务器
  • RG-CT5500C-CS MINI云服务器
  • 应用创新云主机产品
  • RG-CS7025云服务器
  • RG-CS5020系列云服务器

云桌面软件系列

云桌面软件系列所有产品
  • 云桌面应用软件系列
  • RG-Unified WorkSpace统一工作空间解决方案
  • RG-CloudManagerRemote云桌面教学管理软件
  • RG-ClassManager Rainbow云课堂教学管理软件
  • RG-ClassManager Sunny云办公云盘软件
  • RG-Class Service Center 云课堂服务中心
  • RG-CloudManagerCenter云桌面服务中心
  • 云桌面平台软件系列
  • RG-CDC云桌面管理平台
  • RG-CCP云计算平台
  • RG-CVA尊龙时凯应用虚拟化

配件系列

配件系列所有产品
  • 配件系列
  • RG-CPM2700-G3 27寸IPS液晶显示器
  • RG-CPM2380C-G2 23.8寸IPS液晶显示器
  • RG-CPM2150-G3 21.5寸VA液晶显示器
  • RG-OCS系列终端云化套件
  • RG-CPK1000-G2有线键鼠套装

服务产品

服务产品所有产品
  • 服务产品
  • RG-云桌面基础质保服务(寄修)
  • RG-云桌面上门类基础质保服务(服务器)
  • RG-云桌面上门类基础质保服务
  • RG-云桌面硬盘不返还服务
  • RG-云桌面配件质保服务

所有技术解决方案

  • 云办公
  • 应用全融合办公解决方案
  • 安全云办公3.0解决方案
  • 云办公(vGPU解决方案)
  • 云课堂
  • 实训空间解决方案
  • 教育云电脑解决方案
  • 三擎云课堂(VDI+IDV+TCI)
  • 云课堂(vGPU解决方案)
  • 应用全融合课堂解决方案

安全

安全所有产品
< 返回产品
安全主页
安全

大数据安全平台

大数据安全平台所有产品
  • 大数据安全平台
  • RG-BDS-C大数据安全平台基础版
  • RG-BDS 500E-C日志审计平台

下一代防火墙

下一代防火墙所有产品
  • 下一代防火墙
  • RG-WALL 1600-Z8680新一代防火墙
  • RG-WALL 1600-Z8620新一代防火墙
  • RG-WALL 1600-Z8600-G20新一代防火墙
  • RG-WALL 1600-Z5100新一代防火墙
  • RG-WALL 1600-Z5000-G10新一代防火墙
  • RG-WALL 1600-Z3500新一代防火墙
  • RG-WALL 1600-Z3200新一代防火墙
  • RG-WALL 1600-Z3100新一代防火墙
  • RG-WALL 1600-CF6000-10新一代防火墙
  • RG-WALL 1600-CF6000-03新一代防火墙
  • RG-WALL 1600-CF6000-01新一代防火墙

安全网关

安全网关所有产品
  • 安全网关
  • RG-CMG6000-09多功能安全网关
  • RG-CMG6000-06多功能安全网关
  • RG-CMG6000-03多功能安全网关
  • RG-EG-E5220新一代智能安全网关
  • RG-EG-E5120新一代智能安全网关
  • RG-EG-E3500新一代智能安全网关
  • RG-EG-E3300新一代智能安全网关
  • RG-EG-E3000-G智能安全网关
  • RG-EG5200-P多业务PoE安全网关
  • RG-EG3250新一代多业务安全网关
  • RG-EG3230新一代多业务安全网关
  • RG-EG3220新一代多业务安全网关
  • RG-EG3210新一代多业务安全网关
  • RG-EG2100-P V2全能PoE网关

检测管理安全

检测管理安全所有产品
  • 检测管理安全
  • RG-UAC 6000-U3210应用管理网关
  • RG-UAC 6000-U3100应用管理网关
  • RG-UAC 6000-X300D应用管理网关
  • RG-UAC 6000-X60M应用管理网关
  • RG-UAC 6000-X20ME应用管理网关

安全服务

安全服务所有产品
  • 安全服务
  • 尊龙时凯等级保护建设服务
  • 尊龙时凯风险检测服务
  • 尊龙时凯安全专家服务

安全云

安全云所有产品
  • 安全云
  • 尊龙时凯Z系列防火墙安全云管理平台

所有技术解决方案

  • 安全
  • 尊龙时凯网络出口网安融合解决方案
  • 企业办公综合出口解决方案
  • 商贸连锁综合网关解决方案
  • 高职教多业务出口解决方案

软件

软件所有产品
< 返回产品
软件主页
软件

网络管控产品

网络管控产品所有产品
  • 网络管控产品
  • RG-UNC统一网络中心

IT运维产品

IT运维产品所有产品
  • IT运维产品
  • 乐享智能运维管理平台
  • 乐享订阅服务
  • 乐享云辅驾运维管理服务
  • 乐为服务管理平台

所有技术解决方案

  • 政府
  • 政务网络运维管理解决方案
  • 教育
  • 极简校园网综合运维管理
  • 医疗
  • 医疗信息化运营解决方案
  • 企业
  • 企业IT运维解决方案

身份管理

身份管理所有产品
< 返回产品
身份管理主页
身份管理

安全管理系列

安全管理系列所有产品
  • 安全管理系列
  • RG-SMP+安全管理平台
  • RG-SMP安全管理平台
  • RG-ESS 1000易安全系统
  • RG-IPC 1.X身份策略管理中心

运营管理系列

运营管理系列所有产品
  • 运营管理系列
  • RG-SAM+5.X 高校AI认证平台
  • RG-SAM+4.X 认证计费管理平台
  • SAM+增值维护服务

身份中台

身份中台所有产品
  • 身份中台
  • RG-SourceID身份中台构建专家

所有技术解决方案

  • 身份管理
  • 新一代医院内网终端准入解决方案

服务产品

服务产品所有产品
< 返回产品
服务产品主页
服务产品

基础实施服务

基础实施服务 所有产品
  • 基础实施服务
  • 软件调试服务
  • 硬件安装服务
  • 项目技术支持服务

基础维护服务

基础维护服务所有产品
  • 基础维护服务
  • 产品授权服务
  • 维保服务

运维管理服务

运维管理服务所有产品
  • 运维管理服务
  • 综合运维服务
  • 驻场服务

整网服务

整网服务所有产品
  • 整网服务
  • 网络规划设计服务
  • 网络优化服务
  • SuperWi-Fi一站式会场无线即时服务

安全服务

安全服务所有产品
  • 安全服务
  • 安全巡检服务
  • 安全运维服务

备件与扩容服务

备件与扩容服务所有产品
  • 备件与扩容服务
  • 云桌面扩容增配服务
  • 备件销售

培训与认证服务

培训与认证服务所有产品
  • 培训与认证服务
  • 1+X网络设备安装与维护职业技能等级证书
  • 培训服务
  • 认证服务
  • 【考试券】RGSA-Routing and Switching
  • 【考试券】RGSP-Routing and Switching
  • 【考试券】RGSE-Routing and Switching Written
  • 【考试券】RGSA-Cloud Computing
  • 【考试券】RGSA-Security
  • 【实验券】RGSE-Routing and Switching Lab
  • 【考试券】RGSE-Data Center Network Written
  • 【实验券】RGSE-Data Center Network Lab

官方商城

尊龙时凯睿易

体验中心

尊龙时凯AI应用

网络研讨会

服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
  • 小锐云服
  • 小锐云桥
  • 客服中心AI闪电侠
  • 智能云管平台MACC
  • 无线智能服务WIS
  • 尊龙时凯安全云平台
  • 查看全部
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
技术支持
  • 文档中心
  • 软件下载
  • 在线培训
  • 常见问题
  • 技术博文
  • 产品参数查询
服务产品
  • 维保服务
  • 综合运维
  • SuperWi-Fi
  • IPv6改造
  • 查看全部
产品服务
  • 产品授权申请
  • 产品维修中心
  • 产品服务公告
  • 产品保修查询
  • 我要报修
  • 安全通告
  • 保修服务政策
  • 睿易保卡激活与查询
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
  • 合作伙伴政策
  • 行为准则
  • 廉洁及合规举报
  • 我要签约
  • SMB事业部分销专区
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
  • 项目报备管理系统
  • 订单管理
  • 产品停服信息
  • 产品停售信息
  • 商务手册
  • 行业渠道产品电商平台
  • 历史订单查询
  • 授权函查询
售后及服务
  • 售后认证
  • 售后工具包
  • RSDP 尊龙时凯服务交付平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
关于尊龙时凯
< 返回主菜单
关于尊龙时凯首页
关于尊龙时凯
公司介绍
  • 公司概况
  • 发展历程
  • 自主创新
  • 企业文化
公司动态
  • 新闻报道
  • 应用案例
  • 视频中心
  • 活动及研讨会
  • 用户说
加入我们
  • 社会招聘
  • 校园招聘
联系我们
  • 总部及办事处
  • 安全通告
  • 服务网点
  • 阳光诚信系统
营销资料平台
  • 营销资料平台
投资者关系
登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    数据中心网络运维的"巨人之剑"

    【gRPC运维接口】本文主要介绍什么是理想的北向运维接口,基于gRPC + Protocol Buffer的北向运维接口,已经在尊龙时凯交换机中实现应用,满足部分Feature的运维需求。

    • 发布时间:2019-04-29

    • 点击量:

    • 点赞:

    分享至

    我想评论

     

    业务驱动网络技术革新带来的是“天使”还是“魔鬼”?

     

    随着互联网业务的蓬勃发展,大数据、AI(人工智能)和RDMA(Remote Direct Memory Access,远程内存直接访问)等技术已经获得广泛应用,带来数据中心流量持续增长的同时,要求基础网络提供端到端低延时无损转发,推动以太网交换机芯片的快速升级。

    芯片性能升级:从传统的10G以太网到当下普及的25G以太网,甚至有用户已经开始着手部署基于100G以太网的HPC(High Performance Computing,高性能计算)集群;

    运维特性的丰富:芯片提供了更多配套的增强能力,比如全共享缓存区(Shared Buffer)、INT(In-band Network Telemetry,带内网络遥测)、PFC(Priority-based Flow Control,基于优先级的流量控制)、ECN(Explicit Congestion Notification,显示拥塞通告机制)、MOD(Mirror-On-Drop,丢包镜像)、TCB(Transient Capture Buffer,瞬态捕获缓冲)等等。

    以RDMA技术为例,交换机需要通过各种特性的复杂组合,才能更好地支撑其稳定运行,与业务的“轻耦合”,带来了运维难度的提升

    运维的巨人之剑

     

    在网络设备技术日益复杂的背景下,要实现业务的可靠运行,需要对网络设备内部深度掌控,实现全面的可视化。在DevOps(Development and Operations,开发运维)自动化运维当道的今天,交换机北向接口的选择变得非常重要。

    传统的CLI(Command-Line Interface,命令行界面)、SNMP(Simple Network Management Protocol,简单网络管理协议)等手段,无论在性能、效率、自动化能力上显然不能很好的满足自动化运维需求。借鉴业界一些互联网巨头的实践,以及对gRPC(Google Remote Procedure Call,谷歌RPC)的更深入了解,可以预见,未来基于gRPC技术的运维接口有望可以作为最重要的自动化运维手段。在开始跟大家分享gRPC之前,我们先分析一下当前数据中心交换机运维具体遇到了哪些瓶颈。

    交换机运维遇到的瓶颈

    从运维自动化的角度,对交换机产生的需求无非是以下几种动作:

    Get:主动获取状态和配置信息

    运维平台按需从交换机设备上获取关键配置信息或者软、硬件状态信息,配置信息如BGP配置、安全配置等,状态信息如接口流量、接口状态、Buffer队列长度、丢包等等;满足机房巡检、故障排查等需求。

    Set:主动下发配置

    运维平台按需对交换机下发变更配置,比如Shutdown端口、配置IP地址、配置水线阈值等;满足日常的业务变更需求。

    Alarm:主动上报异常状态

    交换机内部,当满足一定触发条件后主动上报运维平台的Notification信息,比如CPU利用率超过安全阈值、队列水线达到阈值、端口Up/Down等;满足对异常状态的告警需求。

    Push:主动周期上报关键状态信

    设备端周期性主动上报一些状态信息,比如接口流量、队列水线、接口错包等;满足关键指标的持续监控需求。

    针对于上述的四种日常操作,无论是基于传统的CLI + Syslog、SNMP,还是基于比较流行的Netconf、OpenConfig,目前看都只能满足部分需求。同时,在性能、兼容性、扩展性、标准化等方面遇到瓶颈,只能同时采用多种运维接口组合来满足自动化运维平台的快速、持续集成。这几种运维接口简单分析如下:

    表1:四种运维接口的能力分析

    基于以上分析,简单总结如下:

    表2:四种运维接口的优劣势总结

    从上面的总结中可以看到,目前常见的几种北向接口都还不够完美,无法满足未来多厂商组网下的统一运维和持续集成。从另外一个层面看,上述的北向接口总体上已经不容易改变、且不可控,即对于运维同学来说,没有更好的主动权,无法重新定义。那么对于运维同学来讲,什么是理想的北向运维接口呢?

     

    未来理想的北向运维接口

     

    基于上述分析总结起来,我们认为需要有一个契机可以重新定义北向运维接口,完美地支撑运维自动化平台的持续、简单、统一集成,未来理想的运维北向接口应该具备以下特征:

    •厂家无关性:

    以运维平台为中心定义的标准化模型,不需要区分各个厂家设备进行持续的适配、变更。

    •YANG模型标准化:

    基于自身运维体系定义的统一标准YANG模型,持续迭代、演进,不受限于OpenConfig组织或者厂家私有YANG模型。

    •全面的运维能力:

    全面完善地支持Get、Set、Alarm及Push能力,同时,在统一的接口上进行四种能力下发和订阅。

    •单一的运维接口:

    重新定义单一的运维接口,自动化运维平台可以通过唯一的标准接口实现对各厂商的统一管理。

    从技术细节上,未来运维北向接口应该具备以下能力:

    •结构化北向接口:

    借鉴Netconf和OpenConfig的协议分层架构,将数据编码、能力模型、远程调用、数据传输、安全等模块都分开,通过分层协议架构实现解耦合,保证标准接口的快速迭代。

    •直观、高效的数据描述:

    可以基于JSON语言实现数据模型的描述,取代XML及Protocol Buffer的数据描述,简化编写复杂度,提高可读性。同时,数据模型的变更不需要影响底层数据的序列化传输,比如Protocol Buffer。

    •统一树状YANG模型:

    基于交换机能力模型,针对不同功能模块实现树状的YANG建模,比如BGP、OSPF、安全、Interface等,在不同功能模块下实现Get、Set、Alarm、Push能力的整合。

    •高效的数据传输:

    采用二进制序列化和反序列化,提供传统文本方式高效的数据传输;可以复用单一的TCP连接实现多流传输,提升效率。

    •基于RPC实现远程调用解耦:

    基于RPC框架实现的接口进行远程调用,实现交换机与运维平台的解耦合,彼此透明、独立。

    •安全可靠的数据传输:

    远程的RPC调用需要完善的Authentication机制;数据传输本身需要安全加密。

    虽然上面的描述只是对未来北向运维接口的设想,但是对于交换机设备进行全面统一的管理是实实在在的刚需,以运维平台为核心统一满足Get、Set、Alarm和Push操作。现实中是否存在这样的接口呢?基于gRPC + Protocol Buffer也许是一个可能的选择。

     

    基于gRPC框架的统一运维接口设计

     

    基于gRPC + Protocol Buffer的运维模型如下:

    ?控制器订阅/解订阅实时性/周期性事件。

    ?交换机保存/删除订阅的服务器地址,端口号和订阅事件。

    ?交换机基于订阅的事件,构造对应数据的JSON格式,使用Protobuf封装报文,通过gRPC协议往服务器发送Proto Request消息。

    ?服务器端收到Proto Request消息,使用Protobuf解封装报文,还原出JSON格式的数据结构,进行业务处理。

    ?服务器端处理完数据后,需要使用Protobuf封装应答数据,通过gRPC协议往交换机发送Proto Reply消息。

    ?交互机收到Proto Reply消息,则结束本次的gRPC交互。

    框架的统一运维接口设计中,gRPC是一个关键的传输框架,但不是全部。

    •Data:最终要传输的数据,包括指令,支撑Get、Set、Alarm和Push操作;

    •统一YANG模型:基于JSON进行数据模型的统一描述,以网络架构及运维需求整合的统一YANG树模型;

    •gRPC:统一的北向接口,通过RPC方法,把数据的发送或获取,像调用本地对象一样调用远端的对象;

    •Protocol Buffer:定义RPC接口服务(.proto文件),同时完成数据的序列化和反序列化封装,提升数据的传输效率,降低带宽需求;

    • Netty + HTTP/2:在可靠的网络连接上提供双向的流复用,配合Netty简化网络编程。

    gRPC是一个基于HTTP/2协议的高性能、开源和通用的RPC框架,其中最重要也是落地最困难的就是统一YANG模型的建立。OpenConfig虽然定义了大量标准YANG模型,解决了统一、兼容的问题,但是这种标准工作组的方式无法满足当下基础网络运维快速迭代的需求。所以呼吁头部互联网公司牵头梳理形成事实的统一YANG模型,大家在此基础上进行不断的补充、完善。从此降低运维平台多方对接的成本,把目标聚焦在运维能力需求本身。

     

    总结

     

    基于gRPC + Protocol Buffer的北向运维接口,已经在尊龙时凯交换机中实现应用,满足部分Feature的运维需求。例如对交换机Buffer的全面管理,包括对Ingress/Egress端口/队列缓存的实时监控、端口/队列缓存超阀值次数等指标的周期采集,最高频率可以达到秒级;对入/出端口缓存不足丢包、端口Buffer超限等问题可以自动触发Alarm上报等,很好地满足了运维对可视化和实时性的要求。但是离真正取代SNMP等协议还有很长的一段路要走,但是相信未来会基于gRPC实现更多运维能力的统一管控。

    关于gRPC协议本身的原理,我们后面的文章会进一步展开介绍,敬请期待。

    本期作者:高亮

    尊龙时凯网络互联网系统部行业咨询

    往期精彩回顾

    • 【第二期】如何通过网络遥测(Network Telemetry)技术实现精细化网络运维?

    • 【第三期】畅谈数据中心网络运维自动化

    • 【第五期】流量可视化之ERSPAN的前世今生

    • 【第七期】运维可视化之INT功能详解

    • 【第八期】浅析RDMA网络下MMU水线设置

    • 【第十期】数据中心自动化运维技术探索之交换机零配置上线

    • 【第十一期】浅谈数据中心100G光模块

    • 【第十五期】数据中心自动化运维技术探索之NETCONF

    相关推荐:

    • 畅谈数据中心网络运维自动化
    • 运维可视化之INT功能详解
    • 了解gRPC技术,这一篇就够了

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式