尊龙时凯

银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
预约直播
体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

园区网交换机

园区网交换机所有产品
  • 核心交换机
  • RG-N18000-E(Newton)系列新一代融合核心交换机
  • RG-S7800C-X系列新一代融合核心交换机
  • RG-S7800C系列融合核心交换机
  • RG-S7600系列超聚合核心彩光交换机
  • 汇聚交换机
  • RG-S6150-X系列新一代融合万兆交换机
  • RG-S6120系列融合万兆交换机
  • RG-S6100多速率系列交换机
  • RG-S5760-X系列新一代融合千兆交换机
  • RG-S5750-X系列融合千兆交换机
  • RG-S5750-H系列千兆交换机
  • 接入交换机
  • RG-S5315-E系列2.5G多速率交换机
  • RG-S5310-E系列新一代千兆交换机
  • RG-S5310系列千兆交换机
  • RG-S5300-E系列新一代千兆交换机
  • RG-S5000系列千兆交换机
  • RG-S2910XS-E系列千兆交换机
  • RG-S2910-H系列千兆PoE交换机
  • RG-S2900G-E V3系列千兆交换机
  • 极简光交换机
  • RG-S5750-DP系列极简光汇聚交换机
  • RG-MUX彩光透明汇聚系列
  • RG-SF2920系列极简光交换机
  • RG-PF2920系列极简光入室交换机
  • RG-IF2920系列极简光入室交换机
  • RG-MF2920系列极简光入室交换机
  • RG-PDBOX集中供电主机
  • RG-SF2910系列极简光入室交换机

数据中心与云计算交换机

数据中心与云计算交换机所有产品
  • 核心交换机
  • RG-N18000-XH系列
  • RG-N18000-X系列
  • RG-S7800C系列
  • RG-S6990系列
  • RG-S6980系列
  • RG-S6930系列
  • RG-S6920系列
  • RG-S6910系列
  • RG-S6900AI系列
  • 接入交换机
  • RG-S6580系列
  • RG-S6520系列
  • RG-S6510系列
  • RG-S6200系列
  • RG-S6000系列
  • 400G/800G光模块
  • LPO系列光模块

行业精选交换系列

行业精选交换系列所有产品
  • 行业精选交换系列
  • RG-SG7008L多业务融合一体机
  • RG-S3000-RU系列一体机远端模块
  • M7000L-RU系列一体机远端模块
  • RG-S6120-L系列万兆交换机
  • RG-S5750V2-L系列千兆交换机
  • RG-S5300-L系列千兆接入交换机
  • RG-S2910-L系列千兆交换机
  • RG-S2906-L系列千兆交换机
  • XS-S1930J-P系列二层接入交换机

工业交换机

工业交换机所有产品
  • 工业交换机
  • RG-IS5200沙海系列工业以太网交换机
  • RG-IS5900系列一机双网工业交换机
  • RG-IS2900系列一机双网工业交换机

SDN

SDN所有产品
  • SDN
  • 数据中心SDN控制器
  • ServiceChain方案

配件

配件所有产品
  • 配件
  • 电源模块配件

所有技术解决方案

  • 数据中心场景
  • AI-Fabric智算中心网络解决方案
  • AI-FlexiForce智算中心网络解决方案
  • 高速低碳云数据中心解决方案集
  • 极速X-Fabric数据中心网络解决方案
  • AIGC量化分析平台
  • RoCE智算网络专家
  • 极简以太全光解决方案
  • 全场景全光园区网解决方案
  • 极简以太彩光网络解决方案4.0
  • 极简以太全光解决方案3.X
  • 极简以太全光解决方案3.0

路由器

路由器所有产品
< 返回产品
路由器主页
路由器

核心路由器

核心路由器所有产品
  • 核心路由器
  • RG-RSR77-XA系列多业务核心路由器

汇聚路由器

汇聚路由器所有产品
  • 汇聚路由器
  • RG-RSR50系列多业务框式汇聚路由器
  • RG-RSR30系列多业务盒式汇聚路由器

接入路由器

接入路由器所有产品
  • 接入路由器
  • RG-RSR20系列多业务接入路由器

移动路由器

移动路由器所有产品
  • 移动路由器
  • RG-RSR800系列移动路由器
  • RG-RSR10-01G系列4G路由器

所有技术解决方案

  • 广域网
  • 尊龙时凯全新SD-WAN解决方案

无线

无线所有产品
< 返回产品
无线主页
无线

放装型无线接入点

放装型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP9861-R四射频无线AP
  • RG-AP9850-R五射频无线AP
  • RG-AP9751-R四射频无线AP
  • RG-AP9520-RDX三射频无线AP
  • RG-AP9220(V2)双射频无线AP
  • RG-AP9220双射频无线AP
  • Wi-Fi 6系列
  • RG-AP880-AR四射频无线AP
  • RG-AP850-AR(V3)四射频无线AP
  • RG-AP840-AR三射频无线AP
  • RG-AP820-AR(V3)三射频无线AP
  • RG-AP820C双射频无线AP
  • RG-AP820-L(V3)双射频无线AP
  • RG-AP820-I双射频无线AP
  • Wi-Fi 5系列
  • RG-AP730-I三射频无线AP

墙面型无线接入点

墙面型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP1920双射频Wi-Fi 7 AP
  • RG-AP1920(V2)双射频Wi-Fi 7 AP
  • RG-AP1920-X双射频Wi-Fi 7 AP
  • Wi-Fi 6系列
  • RG-AP180C双射频Wi-Fi 6 AP
  • RG-AP180(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L(V3)双射频Wi-Fi 6 AP
  • RG-AP170双射频Wi-Fi 6 AP

智分无线接入点

智分无线接入点所有产品
  • 全光无线星空系列
  • RG-AM5832-SF-P 24口万兆恒星主机
  • RG-AM5754-SF-P 48口多速率恒星主机
  • RG-AM5528-SF 24口2.5G恒星主机
  • RG-MAP920-SF-M Wi-Fi 7行星AP
  • RG-MAP852-SF(V3) 4口行星AP
  • RG-MAP852-SF-U 8口行星AP
  • RG-MAP852-SF-M(V3) 4口行星AP
  • 智分+系列
  • RG-AM5532智分+主机
  • RG-AM5528(ES)智分+主机
  • RG-MAP852(V3)智分+微AP

室外无线接入点

室外无线接入点所有产品
  • 室外无线接入点
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • RG-AP680-O(P)双射频Wi-Fi 6 AP
  • RG-AP680C双射频Wi-Fi 6 AP
  • RG-AP680-O(V3)双射频Wi-Fi 6 AP
  • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

场景化无线

场景化无线所有产品
  • 零漫游无线接入点
  • RG-APD4930零漫游主机
  • 美化天线
  • 射频馈线
  • 轨道交通无线接入点
  • RG-AP680-PIS双射频Wi-Fi 6车载AP
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • 一机一网无线远端模块
  • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

无线控制器

无线控制器所有产品
  • 无线控制器
  • RG-WS7816C高性能无线AC
  • RG-WS7110C高性能无线AC
  • RG-WS7110高性能无线AC
  • RG-WS6816C高性能无线AC

行业精选无线系列

行业精选无线系列所有产品
  • 放装型无线接入点
  • RG-AP900-A双射频Wi-Fi 7 AP
  • RG-AP850-A(V2)三射频Wi-Fi 6 AP
  • RG-AP820-A(V3)双射频Wi-Fi 6 AP
  • 墙面型无线接入点
  • RG-AP194-A双射频Wi-Fi 7 AP
  • RG-AP180-A(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
  • 室外无线接入点
  • RG-AP690-A Wi-Fi 7全向AP
  • RG-AP690D-A Wi-Fi 7定向AP
  • 无线控制器
  • RG-WS7204-A多业务无线AC
  • RG-WS7208-A多业务无线AC
  • RG-WS7005-A(V2)多业务无线AC

无线管理与应用

无线管理与应用所有产品
  • 无线管理与应用
  • RG-WIS云管理平台

所有技术解决方案

  • WIS云管理
  • WIS网络孪生解决方案
  • 企业云管理网络解决方案

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

云终端系列

云终端系列所有产品
  • 云终端系列
  • RG-CT7800系列终端计算机
  • RG-CT7529尊龙时凯应用全融合整机
  • RG-CT7528系列TCI云终端
  • RG-CT7526系列TCI云终端
  • RG-CT6000-G4系列IDV云一体机
  • RG-CT5540H系列IDV/TCI云终端
  • RG-CT5002C-G4系列TCI云终端
  • RG-CT5000-G4系列IDV云终端
  • RG-CT3100-G2系列TCI云终端
  • RG-CT1120系列VDI云终端
  • RG-CT1006 VDI云终端
  • RG-CT1000-G2 VDI云终端
查看云终端选型指导

云主机系列

云主机系列所有产品
  • 通用云主机产品
  • RG-CS7015云服务器
  • RG-CS7010云服务器
  • RG-CS6000-G2云服务器
  • RG-CS1020系列云服务器
  • RG-CT5500C-CS MINI云服务器
  • 应用创新云主机产品
  • RG-CS7025云服务器
  • RG-CS5020系列云服务器

云桌面软件系列

云桌面软件系列所有产品
  • 云桌面应用软件系列
  • RG-Unified WorkSpace统一工作空间解决方案
  • RG-CloudManagerRemote云桌面教学管理软件
  • RG-ClassManager Rainbow云课堂教学管理软件
  • RG-ClassManager Sunny云办公云盘软件
  • RG-Class Service Center 云课堂服务中心
  • RG-CloudManagerCenter云桌面服务中心
  • 云桌面平台软件系列
  • RG-CDC云桌面管理平台
  • RG-CCP云计算平台
  • RG-CVA尊龙时凯应用虚拟化

配件系列

配件系列所有产品
  • 配件系列
  • RG-CPM2700-G3 27寸IPS液晶显示器
  • RG-CPM2380C-G2 23.8寸IPS液晶显示器
  • RG-CPM2150-G3 21.5寸VA液晶显示器
  • RG-OCS系列终端云化套件
  • RG-CPK1000-G2有线键鼠套装

服务产品

服务产品所有产品
  • 服务产品
  • RG-云桌面基础质保服务(寄修)
  • RG-云桌面上门类基础质保服务(服务器)
  • RG-云桌面上门类基础质保服务
  • RG-云桌面硬盘不返还服务
  • RG-云桌面配件质保服务

所有技术解决方案

  • 云办公
  • 应用全融合办公解决方案
  • 安全云办公3.0解决方案
  • 云办公(vGPU解决方案)
  • 云课堂
  • 实训空间解决方案
  • 教育云电脑解决方案
  • 三擎云课堂(VDI+IDV+TCI)
  • 云课堂(vGPU解决方案)
  • 应用全融合课堂解决方案

安全

安全所有产品
< 返回产品
安全主页
安全

大数据安全平台

大数据安全平台所有产品
  • 大数据安全平台
  • RG-BDS-C大数据安全平台基础版
  • RG-BDS 500E-C日志审计平台

下一代防火墙

下一代防火墙所有产品
  • 下一代防火墙
  • RG-WALL 1600-Z8680新一代防火墙
  • RG-WALL 1600-Z8620新一代防火墙
  • RG-WALL 1600-Z8600-G20新一代防火墙
  • RG-WALL 1600-Z5100新一代防火墙
  • RG-WALL 1600-Z5000-G10新一代防火墙
  • RG-WALL 1600-Z3500新一代防火墙
  • RG-WALL 1600-Z3200新一代防火墙
  • RG-WALL 1600-Z3100新一代防火墙
  • RG-WALL 1600-CF6000-10新一代防火墙
  • RG-WALL 1600-CF6000-03新一代防火墙
  • RG-WALL 1600-CF6000-01新一代防火墙

安全网关

安全网关所有产品
  • 安全网关
  • RG-CMG6000-09多功能安全网关
  • RG-CMG6000-06多功能安全网关
  • RG-CMG6000-03多功能安全网关
  • RG-EG-E5220新一代智能安全网关
  • RG-EG-E5120新一代智能安全网关
  • RG-EG-E3500新一代智能安全网关
  • RG-EG-E3300新一代智能安全网关
  • RG-EG-E3000-G智能安全网关
  • RG-EG5200-P多业务PoE安全网关
  • RG-EG3250新一代多业务安全网关
  • RG-EG3230新一代多业务安全网关
  • RG-EG3220新一代多业务安全网关
  • RG-EG3210新一代多业务安全网关
  • RG-EG2100-P V2全能PoE网关

检测管理安全

检测管理安全所有产品
  • 检测管理安全
  • RG-UAC 6000-U3210应用管理网关
  • RG-UAC 6000-U3100应用管理网关
  • RG-UAC 6000-X300D应用管理网关
  • RG-UAC 6000-X60M应用管理网关
  • RG-UAC 6000-X20ME应用管理网关

安全服务

安全服务所有产品
  • 安全服务
  • 尊龙时凯等级保护建设服务
  • 尊龙时凯风险检测服务
  • 尊龙时凯安全专家服务

安全云

安全云所有产品
  • 安全云
  • 尊龙时凯Z系列防火墙安全云管理平台

所有技术解决方案

  • 安全
  • 尊龙时凯网络出口网安融合解决方案
  • 企业办公综合出口解决方案
  • 商贸连锁综合网关解决方案
  • 高职教多业务出口解决方案

软件

软件所有产品
< 返回产品
软件主页
软件

网络管控产品

网络管控产品所有产品
  • 网络管控产品
  • RG-UNC统一网络中心

IT运维产品

IT运维产品所有产品
  • IT运维产品
  • 乐享智能运维管理平台
  • 乐享订阅服务
  • 乐享云辅驾运维管理服务
  • 乐为服务管理平台

所有技术解决方案

  • 政府
  • 政务网络运维管理解决方案
  • 教育
  • 极简校园网综合运维管理
  • 医疗
  • 医疗信息化运营解决方案
  • 企业
  • 企业IT运维解决方案

身份管理

身份管理所有产品
< 返回产品
身份管理主页
身份管理

安全管理系列

安全管理系列所有产品
  • 安全管理系列
  • RG-SMP+安全管理平台
  • RG-SMP安全管理平台
  • RG-ESS 1000易安全系统
  • RG-IPC 1.X身份策略管理中心

运营管理系列

运营管理系列所有产品
  • 运营管理系列
  • RG-SAM+5.X 高校AI认证平台
  • RG-SAM+4.X 认证计费管理平台
  • SAM+增值维护服务

身份中台

身份中台所有产品
  • 身份中台
  • RG-SourceID身份中台构建专家

所有技术解决方案

  • 身份管理
  • 新一代医院内网终端准入解决方案

服务产品

服务产品所有产品
< 返回产品
服务产品主页
服务产品

基础实施服务

基础实施服务 所有产品
  • 基础实施服务
  • 软件调试服务
  • 硬件安装服务
  • 项目技术支持服务

基础维护服务

基础维护服务所有产品
  • 基础维护服务
  • 产品授权服务
  • 维保服务

运维管理服务

运维管理服务所有产品
  • 运维管理服务
  • 综合运维服务
  • 驻场服务

整网服务

整网服务所有产品
  • 整网服务
  • 网络规划设计服务
  • 网络优化服务
  • SuperWi-Fi一站式会场无线即时服务

安全服务

安全服务所有产品
  • 安全服务
  • 安全巡检服务
  • 安全运维服务

备件与扩容服务

备件与扩容服务所有产品
  • 备件与扩容服务
  • 云桌面扩容增配服务
  • 备件销售

培训与认证服务

培训与认证服务所有产品
  • 培训与认证服务
  • 1+X网络设备安装与维护职业技能等级证书
  • 培训服务
  • 认证服务
  • 【考试券】RGSA-Routing and Switching
  • 【考试券】RGSP-Routing and Switching
  • 【考试券】RGSE-Routing and Switching Written
  • 【考试券】RGSA-Cloud Computing
  • 【考试券】RGSA-Security
  • 【实验券】RGSE-Routing and Switching Lab
  • 【考试券】RGSE-Data Center Network Written
  • 【实验券】RGSE-Data Center Network Lab

官方商城

尊龙时凯睿易

体验中心

尊龙时凯AI应用

网络研讨会

服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
  • 小锐云服
  • 小锐云桥
  • 客服中心AI闪电侠
  • 智能云管平台MACC
  • 无线智能服务WIS
  • 尊龙时凯安全云平台
  • 查看全部
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
技术支持
  • 文档中心
  • 软件下载
  • 在线培训
  • 常见问题
  • 技术博文
  • 产品参数查询
服务产品
  • 维保服务
  • 综合运维
  • SuperWi-Fi
  • IPv6改造
  • 查看全部
产品服务
  • 产品授权申请
  • 产品维修中心
  • 产品服务公告
  • 产品保修查询
  • 我要报修
  • 安全通告
  • 保修服务政策
  • 睿易保卡激活与查询
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
  • 合作伙伴政策
  • 行为准则
  • 廉洁及合规举报
  • 我要签约
  • SMB事业部分销专区
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
  • 项目报备管理系统
  • 订单管理
  • 产品停服信息
  • 产品停售信息
  • 商务手册
  • 行业渠道产品电商平台
  • 历史订单查询
  • 授权函查询
售后及服务
  • 售后认证
  • 售后工具包
  • RSDP 尊龙时凯服务交付平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
关于尊龙时凯
< 返回主菜单
关于尊龙时凯首页
关于尊龙时凯
公司介绍
  • 公司概况
  • 发展历程
  • 自主创新
  • 企业文化
公司动态
  • 新闻报道
  • 应用案例
  • 视频中心
  • 活动及研讨会
  • 用户说
加入我们
  • 社会招聘
  • 校园招聘
联系我们
  • 总部及办事处
  • 安全通告
  • 服务网点
  • 阳光诚信系统
营销资料平台
  • 营销资料平台
投资者关系
登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    【第三十四期】大型数据中心网络路由协议选择

    【网络路由协议选择】如何为数据中心三层组网选择合适的路由协议?本文聚焦于大型数据中心场景,力图给出确切的答案。

    • 发布时间:2019-06-12

    • 点击量:

    • 点赞:

    分享至

    我想评论

    数据中心网络互联技术

    为了满足数据中心虚拟机(Vm)、容器(Docker)之间大二层通信的需求,数据中心网络发展历程中出现了众多依托网络设备硬件实现的互联组网技术——例如借鉴路由协议实现的大二层组网技术:多链接透明互联(TRILL)、最短路径桥接(SPB) ;虚实结合的Overlay技术:可扩展虚拟局域网(VXLAN)、使用通用路由封装的网络虚拟化(NVGRE)等等。但由于技术的复杂性、设备能力的参差不齐,这些技术均没有在网络设备上得到大规模应用。

    到今天,我们看到数据中心(IDC)网络返璞归真,与业务解耦,简单、可靠成为核心诉求,数据中心只需要提供简单、可靠的三层Underlay组网,二层Overlay网络更多依赖主机侧软件或智能网卡实现。

    那么问题来了,如何为数据中心三层组网选择合适的路由协议?本文聚焦于大型数据中心场景,力图给出确切的答案。

    IDC网络架构演进

    经济基础决定上层建筑。同样的,数据中心(物理)网络架构很大程度上决定了路由协议的规划。关于架构的设计,推荐阅读《技术盛宴 | 互联网数据中心网络25G组网架构设计》。本文对IDC网络架构仅做简要介绍,目的在于理清基础架构与路由协议选择的关系。

    传统数据中心网络架构

    图1:传统数据中心网络架构(内部,不含网关区)

    图1展示的是传统数据中心的网络架构:

    传统IDC承载的大多是数据中心提供对外访问的业务;

    流量分布符合80/20模型,且以南北向为主,东西向流量小;

    网络架构设计采用核心-汇聚-接入三级结构,汇聚往下采用大二层组网,汇聚及核心横向采用厂商私有虚拟化技术,保证可靠性;

    流量瓶颈在出口,IDC内部可以维持高收敛比(10:1甚至更大)。

    近年来,随着云计算、大数据等业务的兴起,分布式计算、分布式存储等技术开始在IDC内部大规模部署。从网络视角看,IDC内部的东西向流量急剧上升,流量的80/20模型转变成以东西向流量为主。

    此时,传统网络架构开始力所不逮,显现出诸多弊端:

    扩展能力差:网络规模受限于核心交换机端口数量,无法平滑Scale-out(横向扩展);

    收敛比过高:为南北向流量设计的流量模型,收敛模型呈三角型,越往上性能越低,东西向带宽严重不足;

    单控制面运维复杂:汇聚及核心的可靠性依赖于厂商的横向虚拟化技术,虚拟化技术的单控制面存在明显弊端,很难做到不中断业务升级版本(ISSU ,In-Service Software Upgrade)。

    Fabric网络架构

    为解决传统IDC网络面临的问题,一种新的组网技术:Fabric网络架构,开始慢慢兴起。

    Fabric一词,网工同学都不陌生:基于CLOS架构的机框式交换机,就是依赖于Fabric(交换网板)作为Line card(线卡)在设备内部的转发桥梁(如图2)。

    图2:IDC网络架构设计——Network as A Fabric

    而时下数据中心火热的Fabric组网架构,与CLOS交换机有异曲同工之妙。

    Line card:作为输入输出源,汇集所有服务器的流量,可以等同于IDC的柜顶交换机(TOR);

    Fabric card:在中间层构建的高速转发通道,跨TOR流量通过Fabric进行高速转发。

    把图2对折看,就是当下数据中心最流行的叶脊(Leaf-Spine)网络架构。

    图3:Leaf-Spine叶脊网络架构

    Leaf-Spine的两层结构,即可构成一个简单的叶脊网络。在IDC建设时,我们也会以最小交付单元(POD,Point Of Delivery)为单位进行网络建设。当然,为了提升这种网络架构的Scale-out能力,一般会在POD之上增加一层,用于横向连接各个数据中心POD,扩大整个数据中心集群的规模。

    Leaf-Spine架构因其强大的Scale-out能力、极高的可靠性、出色的可运维能力而备受推崇。知名的全球互联网巨头,基本都使用了这种组网架构。

    Fabric网络架构用什么路由协议?

    图4:利用Fabric构建的大型数据中心网络

    Facebook在2014年开放了其数据中心网络设计(从F4演进到F16,但基本架构同图4):采用典型的Fabric网络。那么Fabric网络架构使用哪种路由协议更合适呢?

    在RFC 7938《Use of BGP for Routing in Large-Scale Data Centers》中,作者提出了使用边界网关协议(BGP)作为数据中心内唯一路由协议的观点,并做了详细的分析,有兴趣的同学可以阅读RFC原文。

    结合这篇RFC,以及当前国内外互联网公司的采用BGP组网的实践,我们分析下为什么BGP会更受青睐?

    大型IDC网络路由设计原则

    路由设计作为数据中心网络设计中非常重要的一环,其设计理念也需要和数据中心整体原则保持一致。有如下设计要点:

    1、可扩展性

    数据中心设计要点:大型互联网公司单园区最大服务器规模已经突破300K,很多大型园区服务器规模在20K到100K之间。数据中心网络在设计之初就需要考虑平滑的Scale-out能力,能按POD进行数据中心网络的交付(减少前期投入),并最终具备扩展到承载大规模、超大规模集群的能力。

    路由协议设计要点:按照交换机和服务器数量1:20的比例(48口交换机,服务器双归网络典型的比例),超大型数据中心运营的网络设备数量是数以千计的。路由协议的设计需要考虑一致性,无论是初期的小规模,还是到上千万元构建的路由域,均能简单好用,能快速传播、收敛。

    2、带宽和流量模型

    数据中心设计要点:数据中心东西向流量爆发式增长,传统DC高收敛比模型已经无法满足东西向流量需求。新的网络架构中要尽可能地设计无收敛(Microsoft甚至部署了超速比网络,即上行带宽大于下行带宽)。考虑到网络建设的性价比,我们推荐部署每级收敛比1:1到3:1。

    路由协议设计要点:对于Fabric网络,低收敛主要是依赖上行多链路负载来实现(例如典型的25G TOR交换机RG-S6510-48VS8CQ,其下行带宽48*25Gbps=1200Gbps,上行带宽8*100Gbps=800Gbps,端口全利用的情况下,收敛比为1.5:1)。对于数据中心路由设计,非常重要的一点,是能简单地在数据中心多链路之间实现等价多路径路由(ECMP)。在正常情况下,ECMP多链路可以均匀分担流量,链路新增或者剔除时,也能快速收敛而不影响现网业务。

    3、CAPEX Minimization

    数据中心设计要点:最大限度降低资本性支出。方法有:

    尽量标准化网络设备的软硬件要求,基于统一架构减少设备类型;

    简化网络特性要求,降低研发成本和时间成本。

    路由协议设计要点:采用成熟的,通用的路由协议,并且需要在主流型号上支持,覆盖接入、核心、骨干设备。

    4、OPEX Minimization

    数据中心设计要点:最大限度降低运营成本。大型数据中心网络的运营成本往往会比基础设施的建设成本更高,减少运营成本也是架构设计之初就必须考虑的问题。

    路由协议设计要点:减少网络中故障域的大小。

    网络故障时,路由收敛影响面小,收敛时间快;

    整个数据中心只使用一种路由协议:更好地简化运维,降低学习成本。运营知识库也可以更容易积累,帮助快速定位问题,恢复故障。

    大型IDC网络路由协议选择

    1、路由协议需要具备的能力

    围绕前文分析的路由协议的设计要点,总结出大型IDC路由协议需要具备如下能力:

    超大规模:考虑可扩展性,从建设之初到集群最终满配,都使用同样的协议组网,协议需要具备支撑横向扩展到“超大规模”数据中心的能力;

    简单:选择足够简单、成熟、通用的路由协议,使用更少的软件特性,从而引入更多可供选择的设备厂商;

    单一:数据中心尽量使用单一路由协议,降低复杂度,减少学习成本,也利于运营经验的积累;

    减小故障域:当发生故障时,减少影响范围,提升网络的健壮性;

    负载均衡:不依赖专用的负载均衡设备,在DC内部形成等价多路径;

    灵活的策略控制:对于特定业务流需求,可提供丰富的路由策略控制手段;

    快速收敛:在发生故障时,能减少影响面,快速收敛。

    2、现有路由协议匹配度

    我们看下现有路由协议的匹配度。

    路由信息协议(RIP):不适用大规模数据中心;

    增强内部网关路由协议(EIGRP):私有协议,不符合需求2、3;

    内部BGP协议(IBGP):一般需要配合内部网关协议(IGP)一起使用,不满足需求2、3;

    开放式最短路径优先(OSPF)、中间系统到中间系统(ISIS)、BGP:初步看这三种路由协议基本能满足1-7所有需求。其中ISIS和OSPF同属于链路状态IGP协议,相似度较高,选取应用更为广泛的OSPF进行对比。以下着重分析OSPF和BGP两种路由协议。

    3、OSPF VS BGP

    以下是维基百科对OSPF和BGP协议的定义。

    OSPF:开放式最短路径优先(Open Shortest Path First),是对链路状态路由协议的一种实现,隶属内部网关协议(IGP),运作于自治系统内部。采用戴克斯特拉算法(Dijkstra's algorithm)被用来计算最短路径树。它使用“代价(Cost)”作为路由度量。链路状态数据库(LSDB)用来保存当前网络拓扑结构,路由器上属于同一区域的链路状态数据库是相同的。

    BGP:是互联网上一个核心的去中心化自治路由协议。它通过维护IP路由表或‘前缀’(Prefix)表来实现自治系统(AS)之间的可达性,属于矢量路由协议。BGP不使用传统的内部网关协议(IGP)的指标,而使用基于路径、网络策略或规则集来决定路由。因此,它更适合被称为矢量性协议,而不是路由协议。

    OSPF和BGP都是应用非常广泛的路由协议,技术本身没有优劣之分。我们仅限于在大型/超大型的数据中心这个场景,来分析下两种路由协议适用度。

         协议类型

    对比项

    OSPF

    BGP

    路由算法

    Dijkstra algorithm 

    Best path algorithm

    算法类型

    链路状态

    距离矢量

    承载协议

    IP

    TCP,有重传机制,保证了协议数据可靠性

    需求一:大规模组网

    适用度:★★★

    理论上无跳数限制,可以支持较大规模的路由组网;但OSPF需要定期整网同步链路状态信息,对于超大规模数据中心,链路状态信息库过大,网络设备计算时性能消耗大;同时网络震荡影响面大

    适用度:★★★★★

    只传递计算好的最优路由信息

    适用于大型/超大型数据中心,在超大规模园区已有成熟实践

     

    需求二:简单

    适用度:★★★

    部署简单,运维中等

     

    适用度:★★★★

    部署简单、维护较简单

     

    需求三:IDC内部署单一类型的路由协议

    适用度:★★★★

    满足

    IDC内部可以只部署OSPF单路由协议

    在Server上也有丰富的软件支持

    适用度:★★★★

    满足

    IDC内部可以只部署BGP单路由协议

    在Server上也有软件支持

    外部自治系统之间也是使用BGP互联

    需求四:减少故障域

    适用度:★★

    域内要同步链路状态信息,所有的Failure需要同步更新

    适用度:★★★★

    BGP本地只传播计算好的最佳路径,当网络发生变化时,只传递增量信息

    需求五:负载均衡

    适用度:★★★★

    规划好COST值,多链路时形成ECMP,某一链路故障时需要同步域内设备计算

     

    适用度:★★★★★

    规划好跳数、AS后,多链路时可形成ECMP,某一链路故障时将链路对应的下一跳从ECMP组内移除

    需求六:灵活控制

    适用度:★★★

    利用Area、lSA类型进行路由传播的控制,相对复杂

     

    ★★★★

    利用丰富的选路原则,对路由进行过滤、控制路由的收、发

    需求七:收敛快

    适用度:★★★

    路由数量少时,通过BFD联动可实现毫秒级收敛

    通告的是链路状态信息,路由域大时,计算消耗大导致收敛会变慢

    适用度:★★★★

    路由数量少时,通过BFD联动可实现毫秒级收敛

    通告的是本地计算好的路由,路由域大也不会明显影响性能;同时BGP有基于AS的快速切换技术

    表1 大型数据中心路由协议对比

    通过上表分析,结合业界的一些实践,我们认为在中小型数据中心,路由域内网络设备数量不多的情况下,使用OSPF协议是比较合适的;而对于大型/超大型的数据中心,BGP的适用度会更高一些,建议部署BGP路由协议。

    写在最后

    限于篇幅原因,本文只介绍了大型IDC首选BGP路由协议组网的原因,并未涉及BGP协议具体规划。尊龙时凯网络在国内TOP3的互联网公司,均承建了大型/超大型数据中心网络,且使用BGP路由协议组网。关于BGP路由协议的具体规划,这里先抛出几个问题,期待后续与大家共同探讨:

    BGP私有AS号数量有限,对于大型数据中心,AS应该如何规划?

    BGP使用什么接口建立邻居?ECMP/LACP场景下如何规划?

    BGP选路原则非常多,怎么合理利用?

    BGP性能、可靠性、收敛速度有哪些优化的方法?


    本期作者:颜晓波
    尊龙时凯网络互联网系统部行业咨询

     

    往期精彩回顾  

    • 【第一期】浅谈物联网技术之通信协议的纷争
    • 【第二期】如何通过网络遥测(Network Telemetry)技术实现精细化网络运维?
    • 【第三期】畅谈数据中心网络运维自动化
    • 【第四期】基于Rogue AP反制的无线安全技术探讨
    • 【第五期】流量可视化之ERSPAN的前世今生
    • 【第六期】如何实现数据中心网络架构“去”堆叠
    • 【第七期】运维可视化之INT功能详解
    • 【第八期】浅析RDMA网络下MMU水线设置
    • 【第九期】第七代无线技术802.11ax详解
    • 【第十期】数据中心自动化运维技术探索之交换机零配置上线
    • 【第十一期】 浅谈数据中心100G光模块
    • 【第十二期】数据中心网络等价多路径(ECMP)技术应用研究
    • 【第十三期】如何为RDMA构建无损网络
    • 【第十四期】基于EVPN的分布式VXLAN实现方案
    • 【第十五期】数据中心自动化运维技术探索之NETCONF
    • 【第十六期】一文读懂网络界新贵Segment Routing技术化繁为简的奥秘
    • 【第十七期】浅谈UWB(超宽带)室内定位技术
    • 【第十八期】PoE以太网供电技术详解
    • 【第十九期】机框式核心交换机硬件架构演进
    • 【第二十期】 IPv6基础篇(上)——地址与报文格式
    • 【第二十一期】IPv6系列基础篇(下)——邻居发现协议NDP
    • 【第二十二期】IPv6系列安全篇——SAVI技术解析
    • 【第二十三期】IPv6系列安全篇——园区网IPv6的接入安全策略
    • 【第二十四期】Wi-Fi 6真的很“6”(概述篇)——不只是更高的传输速率
    • 【第二十五期】 Wi-Fi 6真的很“6”(技术篇) ——前方高能,小白慎入
    • 【第二十六期】IPv6系列应用篇——数据中心IPv4/IPv6双栈架构探讨
    • 【第二十七期】你不可忽视的园区网ARP安全防护
    • 【第二十八期】企业办公网接入认证技术详解
    • 【第二十九期】互联网数据中心网络25G组网架构设计
    • 【第三十期】数据中心网络运维的"巨人之剑"
    • 【第三十一期】了解gRPC技术,这一篇就够了
    • 【第三十二期】你真的足够了解Wi-Fi吗?
    • 【第三十三期】关于自动化仓储Wi-Fi网络无缝漫游设计
    • 【第三十四期】大型数据中心网络路由协议选择

     

    相关推荐:

    • 新一代数据中心网络架构
    • Clos组网技术
    • 如何实现数据中心网络架构“去”堆叠
    • 未来30年不落后的网络架构,智能网络
    • 互联网数据中心网络25G组网架构设计

    相关标签:

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式