近日,“OSCAR云计算开源产业大会”于北京国家会议中心举行,“银行业云计算发展论坛”作为"OSCAR云计算开源产业大会"的分论坛之一,于3月22日下午召开。中国银联电子支付研究院SDN技术专家袁航在会上发表《基于开源SDN控制器的金融云网络研究》主题演讲,详细介绍了金融行业SDN开源控制器技术。

1

私有云是在2011年兴起,2011年10月,中国银联获得国家云计算项目批准,也是唯一一家入选该项目的金融机构;2012年开始原型试用,自主研发生产云技术平台原型建设。2013年公司各部门开始推试点应用;2014年规模应用,重点产品在云平台落地;2015年深化应用;2016年步入金融行业云研究;2017年初步建成金融云联合研究生态,和证券、保险、金融公司合作,针对SDN技术、行业技术展开讨论和研究。并基于此,组建了openstack工作组。

2

中国银联云平台的部署情况分生产云、研发测试云、研究示范云三个。生产云主要承担业务生产系统运行,研发测试云测试项目和测试动作。

3

目前中国银联的相对核心业务已经在云平台落地,未来两年将规划核心业务上云,完全实现云化,并承担外部机构的云应用。

4

2017年,中国银联的关键技术在云网络上有很大突破,其SDN也已经在生产云上落地部署。部署方案有两个,首先是采用华为的AC方案解决商业硬件,其次是开源软件方案基于neutron来做,openstack版本从E版到L版。

此外,聚焦网络也进行了相应的攻关。第一个是异构SDN区域互联,即在数据中心内部构建一个基于多租户跨域云资源弹性效果;第二个是开源SDN控制器ODL软件研究;第三个是云网监管平台,通过此平台,在新的SDN网络架构下,对云网络进行智能运维。

5

6

7

对于硬件来说,软件的方案不完善地方是特别明显的,比如可靠性、性能和可扩展性,中国银联针对这三个方面进行了相关的优化。

第一是可靠性优化。实现分布式路由架构,打破网络化节点瓶颈,实现分布式数据发放;实现ARP代答,消除网络风险;防火墙并联接入,将防火墙并联接入到云区域里面,而且不把外部网关设在防火墙上,保证防火墙的可靠性。选择并联接入是希望不通过防火墙也能保证业务的稳定性。

8

第二是性能优化,精简数据传输路径。首先是服务器系统网络软件精简,使跨网端的流量不再通过网络进行路由传输,直接在OVS上实现路由的功能。

9

第三是扩展性优化。将多个云区域进行互联打通,让租户跨区域进行资源调度与部署,提高云的可扩展性,资源配置的灵活性。

10

基于ODL作为开源控制器,上图为网络架构图,通过ML2对接openstack.

11

ODL原生能力有很多,例如分布式路由、分布式ARP代答、物理机内部链路精简。此外,还有跨区域互联、防火墙引流两项附加能力。

12

为了实现附加能力,需要对ODL原生能力进行增强。

中国银联的跨区域互联系统已经实现在核心网区域搭建自己的云,不同租户网络可以通过这个tunnel传到另外一个区域中,ODL原区域内部网络在外部对接RI,然后输送到另一端,内部则需要考虑两个问题,一是发出过程,考虑如何将跨区域通信的流量引入到防火墙上,即防火墙引流工作;二是接收过程,考虑分布式网关如何接收带有内网IP的租户流量,即支持去loating ip的分布式路由。

13

防火墙引流集成了openstack静态路由功能,通过配置相关静态路由,生成响应的openflow流表,下发至OVS中进行数据传输。对接静态路由功能,监控并获取静态路由数据,获取租户防火墙内部接口MAC地址,生成流表,下发至OVS.

14

在万兆环境下进行性能测试对比,可以看出,时间平均降低了68%,带宽平均提高39%,优化能力显著提高。

欲知详情,点击链接下载ppt原文:

http://www.idcquan.com/Special/OSCAR2018/live.html

http://cdn.opensourcecloud.cn/zt/2018cloud/ppt/

【中国IDC圈原创,未经授权禁止转载】

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-03-28 15:01:00
国内资讯 混合云已经到来,你准备好了吗?混合云论坛在京成功召开
2018年3月21-22日,由中国信息通信研究院主办的"OSCAR云计算开源产业大会"在国家会议中心举行。混合云论坛作为"OSCAR云计算开源产业大会"的分论坛之一,于3月21日下午召开 <详情>
2018-03-27 09:27:00
云资讯 中国信通院和腾讯开源深度合作
面对开源,腾讯副总裁曾宇曾表示:“开源代表未来的一种技术发展途径,技术发展必须站在前人基础上不断往前迭代,而不是反复造轮子。一个好的开源项目会吸引到众多参与者, <详情>
2018-03-23 12:01:45
云资讯 “OSCAR尖峰开源技术和人物”隆重揭晓
3月22日上午,“OSCAR云计算开源产业大会”在北京国家会议中心如期举办。会上揭晓了“OSCAR尖峰开源技术和人物”大奖。工业和信息化部信息化和软件服务业司李颖巡视员和中 <详情>
2018-03-23 11:35:00
云资讯 This is Why We Open Source!OSCAR云计算开源产业大会圆满落幕
2018年3月22日,由中国信息通信研究院(以下简称“信通院”)主办、中国通信标准化协会支持的"OSCAR云计算开源产业大会"在北京国家会议中心圆满落幕。来自工业和信息化部、 <详情>
2018-03-23 09:59:00
国内资讯 京东云李道兵:对象存储的新挑战
在对象存储方面,富媒体的增量未来仍然非常乐观。除此之外,对象存储将呈现以下两个发展趋势:一是半结构化数据大量流入;二是SSD逐步取代HDD。 未来,对象存储将呈现蓬勃 <详情>
IDCC2018|Intel云计算基础架构 高级软件架构师周申:数据中心资源管理技术
2018-12-13 15:25:23
IDCC2018|中国信息通信研究院大数据团队:TC601标准成果汇报
2018-12-13 15:19:32
IDCC2018|中国信息通信研究院王妙琼:《工业数据资产管理调查报告(2018)》解读
2018-12-13 15:14:07
IDCC2018|名气通企业技术支持总监李文滨:雾计算:5G时代数据中心的新趋势
2018-12-13 15:07:02
IDCC2018|中国信通院曹峰:人工智能赋能企业新功能
2018-12-13 15:06:53
IDCC2018|云端网络IDC事业部副总经理倪玉红:AI与大数据时代的数据中心变革
2018-12-13 14:56:27
IDCC2018|中国IDC圈钟志祥博士:企业数字化转型发展战略分析
2018-12-13 14:48:00
IDCC2018|共话交流合作,“IDC市场国际合作对话”圆桌论坛登场
2018-12-13 13:05:56
IDCC2018|开源网安夏天泽:DevSecOps场景下自动化安全测试二三事
2018-12-13 12:52:04
IDCC2018|郝丽萍:秒计监控,日处理70亿笔交易量!建行的数据中心,你怎么看
2018-12-13 12:28:46
IDCC2018|ODCC金融专家组专家杨志国:应急管理在银行业数据中心的策略与实践
2018-12-13 12:20:19
IDCC2018|中国建设银行股份有限公司副总经理尚波:中国建设银行的数据能力建设
2018-12-13 12:16:01
IDCC2018|民生银行毕永军:智能运维处于1.0阶段,要从痛点出发
2018-12-13 12:01:23
IDCC2018|新加坡电信中国区资深网络规划师付喻峰:Singtel的数据中心提供商转型之路
2018-12-13 11:56:45
IDCC2018|清华大学公共管理学院副教授张楠:数据权与数据治理
2018-12-13 11:51:48