运营商网络采用SDN所面临的挑战(二)

运营商网络采用SDN所面临的挑战(二)

Babak Samimi

在向电信级SDN演进的进程中,我们需要一起来深入研究一下MPLS-TP OAM以及OpenFlow所需的新扩展功能。MPLS-TP对故障监测和保护倒换提出了明确要求,而OpenFlow目前则尚未对故障监测或出错恢复提供明确支持。

故障监测

故障监测从NNI到UNI方向进行。然后,从MPLS-TP流中抽取OAM包,重新转送至合适层级的监测实体,如区段、LSP和PW等。Y.1731提供的故障监测利用的是名为RMEP(远端MEP或者维护端点Remote
MEPs or Maintenance Endpoints)的实体。RMEP通过中断及处理远端传送的连续性检测消息(CCMs)来监测在MEP及对端MEP之间连接的“活跃性”。

OpenFlow设计中所需要的扩展功能包括:

1.  OXM MATCH域需要扩展,以使OAM包中OAM特定的域的相应匹配成为可能,例如,在CFM、MA_ID、MEP
ID及MD层。

2.  需要新的ACTION类型来表示需要OAM处理。这个新的ACTION类别包括在代表RMEP的INDIRECT组的容器的ActionSet中。这一新ACTION类别专门用于所需的OAM处理;

因此,会有多个ACTION类别(如,MPLS_OAM_CCM, MPLS_OAM_DMM)。

下图描绘了故障监测功能,并且展示了实时与非实时的两种场景。实时场景中的CCM展示出如何用一个组来表示故障监测功能,该组即为相应的工作者或保护者实体的监测组。

MPLS-TP OAM 故障监测

监测包的产生

包产生是在UNI到NNI方向进行的。OAM包以特定的频率产生出来,并插入到合适的MPLS-TP通道。Y.1731要求包产生的监测必须支持3.3ms的时间间隔。很显然,采用通常的OpenFlow方法是无法实现的。故而,需要考虑对OpenFlow控制器作出改进(使之能够下指令给交换机来自动产生这些消息,并让包产生能力通过诸如状态、频率等属性与工作和保护流对应的组容器的实体相关联)。

保护倒换

由于线性保护G.8131和RFC6378中提出的保护倒换的实时性要求,保护倒换必须由交换机自动进行,而无需控制器的交互干预。因此,需要对OpenFlow协议进行扩展,以支持控制器来指定特定保护实体的保护倒换功能。线性保护(LP)堆栈需要指出交换机将会在信号出错时自动执行保护倒换(由CCM出错发出通知)。对容器的属性进行扩展,根据容器监测组中的信息,含入一个说明是否允许自动倒换的属性,即可实现上述功能。

保护倒换及故障监测(UNI到 NNI方向)

整合全部元素

MPLS-TP的例子显示出,要通过OpenFlow在运营商网络中实现SDN还存在一些非常艰巨的挑战。除了MPLS-TP
OAM, 其他一些关键性的要求,如定时与同步、流量管理等也需要对OpenFlow进行类似的扩展,才能满足运营商网络的要求。

克服这些挑战的方法是采用可编程的数据通道架构。可编程数据通道还需要软件的辅助与补充,该软件需要能满足严格的电信以太网的实时性要求,此外,还能提供所需的灵活性与使用的便捷性,以随着标准的演进而迅速地添加新的功能。

PMC的WinPath?处理器系列产品的设计初衷即是为了支持目前尚未定义完全的、未来的协议。WinPath的可编程数据通道及灵活的加速器支持的协议范围极其宽广,已经过实际使用的验证,可以随网络发展而演进。SDN也不例外。WinPath的独特设计使之特别适用于实现高效而灵活的OpenFlow交换设备。PMC在生态圈中的合作伙伴Asidua提供一套WanStaX软件栈,既能支持OpenFlow
1.3.2,也能通过CFM ITU-T Y.1731栈来支持 OAM功能。

WinPath 的技术优势及可编程数据通道不仅能满足运营商出于CAPEX和OPEX的考量而部署SDN的需要,还支持实时的业务修订以适应客户不断变化的需求。WinPath允许实时修改复杂参数以实现动态SLA,并通过OpenFlow为运营商提供了控制流量参数的能力。除了助力实现电信级功能之外,WinPath还让运营商可以通过遥控来预测并对客户的需求作出实时的反应,从而进一步助力其对业务进行定制化裁取,以实现营收最大化的目的。

时间: 2024-12-06 22:33:34

运营商网络采用SDN所面临的挑战(二)的相关文章

运营商网络采用SDN所面临的挑战(一)

运营商网络采用SDN所面临的挑战(一) Babak Samimi 将数据平面.控制平面与管理平面分隔开来所实现的软件定义网络(SDN)改善了OPEX及CAPEX,并且使得网络资源的集中调配和管理成为可能--SDN的这些优点广为人知.由于SDN带来的网络资源的集中化创建出了易于管理.易于自动化以及灵活度高的平台,运营商得以按需分配资源,并随着对网络内容的增添或使用的不断变动,实时地定义适当的业务.但是,在运营商网络上实现SDN的最大障碍在于,目前的SDN标准(包括业界钟爱的OpenFlow在内)都

运营商网络採用SDN所面临的挑战(一)

运营商网络採用SDN所面临的挑战(一) Babak Samimi 将数据平面.控制平面与管理平面分隔开来所实现的软件定义网络(SDN)改善了OPEX及CAPEX,而且使得网络资源的集中调配和管理成为可能--SDN的这些长处广为人知.因为SDN带来的网络资源的集中化创建出了易于管理.易于自己主动化以及灵活度高的平台,运营商得以按需分配资源,并随着对网络内容的增添或使用的不断变动,实时地定义适当的业务.可是,在运营商网络上实现SDN的最大障碍在于,眼下的SDN标准(包含业界钟爱的OpenFlow在内

浅谈运营商网络业务限速

无论在企业网还是运营商网络中,流量限速是一个逃不开的话题.在企业网中,开启限速主要是为了对带宽的合理运用:在运营商网络中,限速是为了成本和资费,一是向上级运营商付款,二是向下级客户收费.本篇假定的场景为客户接入的运营商网络. 当客户接入运营商后,运营商对于客户的流量会做限速,一般是配置在边界接入设备互联接口上.一般而言,配置的是单一的限速策略.就是说,客户需要的是100M带宽,那么就配置的是100M的限速.当客户购买两种业务,每种业务各50M,合计100M时,单一的限制100M已经无法满足需求了

防止运营商网络劫持,避免被他人强行插入广告

主要的网络劫持形式: 近年来流量劫持(运营商网络劫持)频频发生,各种方式也是层出不穷,易维信-EVTrust总结各种网络劫持现象和其带来的危害 1.域名劫持,用户想要访问网站A,域名却被解析到其它地址,用户无法正常访问想要访问的页面,网站流量受损.如果域名被解析到恶意钓鱼网 站,导致用户财产损失,例如网上用户本来想要访问某知名的金融网站,却被跳转到另一个见容极为相似的假冒网站,从而套取用户数据,导致企业与用户损失惨 重. 2.运营商网络劫持有的会在网站弹出广告,不是所有网站都会弹,一般大型门户网

如何防止运营商网络劫持,避免被他人强行插入广告?

主要的网络劫持形式: 近年来流量劫持(运营商网络劫持)频频发生,各种方式也是层出不穷,易维信-EVTrust总结各种网络劫持现象和其带来的危害 1.域名劫持,用户想要访问网站A,域名却被解析到其它地址,用户无法正常访问想要访问的页面,网站流量受损.如果域名被解析到恶意钓鱼网 站,导致用户财产损失,例如网上用户本来想要访问某知名的金融网站,却被跳转到另一个见容极为相似的假冒网站,从而套取用户数据,导致企业与用户损失惨 重. 2.运营商网络劫持有的会在网站弹出广告,不是所有网站都会弹,一般大型门户网

运营商网络之163/169的概念

什么是163网和169网?二者之间有什么关系呢?很多人对此还存在着模糊的认识. 简单来说,163是电信,169是联通. 163网即中国公用计算机互联网(CHINANET),该网络由邮电部建设经营,是我国四大计算机互联网之一,是Internet在中国的接入部分.其用户特服接入号为163,故称163网.1994年3月,北京和上海两个节点建成开通,揭开了163网全面建设的序幕.到1997年底,163网已在全国所有省会及15个省的近200个地市级以上城市建立了骨干网.接入网,全网已开通拨号端口的总带宽大

【高级】华为设备部署运营商网络架构-ISIS+BGP+IPv6理论及配置实战

1.实验拓扑        使用ENSP模拟器(版本v100R002C001.2.00.350) 2.实验需求 1)  通过ISIS将AS内部的直连和环回口路由宣告 2)  通过配置BGP协议将所有的用户业务路由宣告 3)  通过配置路由反射器实现市内.省内业务路由互传 4)  通过建立EBGP邻居实现全省和国干互联网路由互传 5)  通过巧妙配置黑洞路由实现用户业务网段聚合 6)  使用双协议栈方案实现ipv6网络平滑过渡现网方案实战 3.实验步骤 1)  IP规划 AR1接口ip地址: GE

浅谈运营商网络业务限速(下)

前文曾提及QPPB技术,近期恰巧测试NE40设备,于是,对该技术也进行了测试. 科普:QPPB(Qos Policy Propagation Through the Border Gateway Protocol)是通过BGP传播QoS策略的简称,优势是通过BGP路由发送者设置BGP属性,预先对路由进行分类:BGP路由接收者可以依据BGP路由发送者设置属性对BGP路由应用不同的本地QoS策略. 如图所示,测试的内容主要是超核路由器002在接收BGP路由执行QPPB,作用于超核路由器002的下连接

运营商ppoe网络对v pn端口的屏蔽

最近公司总部更换了防火墙,跟几个分部的ipsec需要重新搭建.四个分部,两个分部是public IP,两个分部是pppoe网络,总部跟有ip的分部,搭建ipsec无障碍:但pppoe网络的分部,跟总部的ipsec搭建却出了好多问题 分部都是juniper ssg140设备,玩过这些设备的都知道,ipsec的协商过程默认会记录在events(事件)里面,对调试排错很有帮助.分部A是pppoe网络,跟总部搭建ipsec的过程中,events里没找到ipsec的协商记录,以为配置错误,检查了几遍配置,