◆項 昆
?
私有云在移動通信網絡應用的研究
◆項 昆
(中國移動通信集團上海有限公司 上海 200233)
現代社會的發展,使計算機通信技術在人類社會中使用的越來越多,發展的也越來越快。計算機的發展衍生出一系列新的技術,包括云計算、云存儲、SDN等技術。互聯網行業快速發展使傳統的通信行業面臨技術轉型,私有云技術在移動通信行業中得到應用并將在增值業務、IT應用、IDC等的應用逐步擴展到核心網、數據網。私有云的應用成為運營商網絡發展不可忽視的一部分。本文主要分析私有云在移動通信網絡中的應用,對私有云架構進行研究,然后對私有云在通信行業網絡的應用中需要重點解決的技術問題進行分析。
私有云;虛擬化;虛擬網絡;統一存儲;SDN
互聯網時代的快速發展使得通信行業從語音經營發展為流量經營。在技術上,核心網從傳統的信令網發展成新一代IP承載網,而數據網從以短信、彩信為主的運維逐步抓變成GPRS流量運維為主。運營商網絡逐步向數字化轉型,低成本高效的建設網絡、靈活快速部署業務已經成為運營商發展的必經之路,而傳統的 CT 技術架構很難滿足這一需求。
為了滿足市場需求,各通信運營商不斷擴充網絡規模,推出新的業務系統,每年都會存在一些業務系統根據業務量的增長進行膨脹性擴充,而一些因業務方向轉型造成的業務量下滑的業務系統則呈現負增長趨勢。所以定期都會進行不同程度的業務擴容、業務下線。由于各個系統獨立管理,資源得不到共享造成資源變更靈活性較差,利用云平臺網絡可解決這一問題,當增加或縮減單套系統網絡規模時靈活可控,資源也得到了共享,提高資源整合管理和利用率。另外,業務上線擴容成本高、周期長。運營商網絡各系統一般采取條線性管理,當需要新增加業務或者老舊業務擴容時需要進行項目立項、采購、訂貨、安裝放線、業務軟件安裝調試、測試、試運行、資產申請等環節,延長了項目建設周期。而私有云的建設能簡化工程流程,縮短業務規模變更時間。
目前,私有云已經在各大運營商的增值業務、IDC、IT支撐等網絡中得到應用,之后還可擴展到核心網、數據網中逐步應用起來,打破傳統的網絡線條化維護管理。目前,在運營商私有云的建設上以增值業務等靈活性強的業務為主,構建私有云架構能有效縮短業務系統建設周期,節省硬件資源成本,對業務安全性進行統一把控。
私有云的設計主要從穩定性、可擴展性、容錯性三方面考慮。穩定性在系統的運行中至關重要,虛機、存儲、網絡的穩定及計算節點之間的穩定直接影響業務系統的穩定運行,影響用戶感知??蓴U展性通常指在保證業務在線的情況下,包括虛機、網絡、存儲的資源可擴展。容錯性的前提是具備良好的設備冗余性,在虛機或存儲發生故障時可實現自動化的遷移。
私有云的架構如圖1所示,通過虛擬化軟件對物理設備:服務器、網絡設備、存儲設備的虛擬化使其成為虛機化的設備;通過接口將虛擬化設備整合為資源池進行統一管理,包括監控、分析、資源的自動調度等任務。接入負載均衡、中間件應用、大數據分析等應用實現各業務的底層應用服務,上層的設計由業務系統根據業務需求安裝以實現對外應用服務。
運營商可以分階段引入私有云能力。隨著私有云技術的不斷發展,可以逐步將業務應用從傳統的物理環境遷移至私有云的環境?;A設施能力階段劃分正在以一種務實的思路來部署企業私有云。因此必須確定優先級分階段引入到虛擬化的環境,同時繼續支持傳統的環境。

圖1 私有云的架構圖
3.1云網絡
網絡是私有云平臺的通道,統一的網絡資源、網絡管理可打破原有一套系統一套網絡設備的規模,使資源合理利用,有效減輕經濟及人工成本,加強網絡安全性管理。在建設初期可以考慮物理網絡設備和虛擬網絡相結合的方式,在維持現有網絡環境的基礎上,將虛擬化網絡逐步替換物理的實體網絡設備,使業務能夠平穩的過度到新的虛擬化網絡。同數據中心實現軟件定義防火墻、虛擬三層交換機。實現虛擬三層交換機最大的優勢在于可以解決網路上的環路問題??鐢祿行牡木W絡互聯則可以通過大二層網絡打通技術實現。
3.2存儲解決方案
結合通信行業特點及成本因素綜合考慮,如果在使用統一存儲系統可將存儲通過SAN、Iscsi的方式映射給云平臺,云平臺再將存儲通過共享盤的形式劃分到虛機,這樣的好處就是利舊資源節省成本,共享盤而非裸盤的形式便于云平臺存儲盤管理,監控,易于業務故障遷移。如果現有網絡機構無統一的存儲設備也可考慮通過軟件定義來解決存儲,這也是當前存儲發展趨勢。將n臺帶有閃存盤、SSD盤或機器盤的物理X86服務器放置在一起,通過虛擬存儲軟件將這些硬盤管理起來形成虛擬化存儲設備,通過虛擬化軟件接口和虛機、虛擬網絡連在一起構成整個虛擬化環境。
3.3備份管理
通過專用的備份軟件或者備份一體機實現云平臺業務備份。其中最重要是數據庫和操作系統,數據庫可以通過全量備份、增量備份、文件備份和日志備份進行,而虛機的操作系統可以通過備份軟件定時調用虛機快照的功能定時備份到帶庫或者存儲設備。無論是數據庫的備份還是虛機操作系統的備份都建議使用光纖而非以太網進行。這樣的好處就是不占用業務帶寬。
3.4安全管理
虛擬化平臺的安全包括虛機內的安全,虛擬化平臺的安全,可以通過在網絡設備中對流量進行牽引,通過策略進行流量過濾,在虛機進行安全加固實現。還要對用戶接入權限進行管理以及在應用層加強監管、使用加密的格式進行傳輸。
3.5故障分析
有業務就會有故障,故障的分析在運營商網絡中至關重要,直接影響業務使用及用戶感知。云平臺虛機的故障分析和物理機有所差異,要在云平臺設計的時候,綜合考慮系統架構并制定故障應急方案、部署冗余環境、避免出現單節點、單機情況。建議在云平臺虛機集群中部署虛機探針等故障分析設備,在故障時對虛機進行流量抓包分析。做到云平臺管理、分析、故障處理相統一。
私有云在通信網絡的應用需要經歷從增值業務、IT應用、IDC逐步擴展到核心網的一個過程。從服務器虛擬化,逐步實現存儲的虛擬化,網絡的虛擬化發展。在技術發展的任何一個環節都要保證現有網絡的穩定、安全過渡。私有云的應用使移動通信網絡結構及管理手段都發生了變化,縮短了網絡工程的周期,同時使網絡資源調整更靈活、快捷。提高了資源利用率,降低了成本。當然,云平臺的發展還要經歷了一個過程,對于運營商來說,應結合自身網絡特點及運營機制,把現有業務、網絡和將云平臺相結合,利用運營商特有的網絡運營能力和業務網絡資源,分階段將云平臺的發展落地實施,推動自身技術轉型。
[1]張楊娟.運營商私有云平臺建設探究[J].電信工程技術與標準化,2016.
[2]錢宏蕊.云計算技術在移動通信運營商的落地應用.電信工程技術與標準化,2009.
[3]常海防.運營商私有云架構設計及IT系統整合策略淺析. 移動通信,2014.
[4]唐偉俠.移動通信發展的現狀及未來趨勢研究.硅谷 Silicon Valley,2014.
[5]應江勇.我國電信運營商私有云發展思路及技術方案剖析.移動通信,2012.
[6]趙立川.私有云在醫院信息化中應用的探討.中國衛生產業,2015.
[7]張萬潮.私有云在高校機房管理中的應用.電腦知識與技術,2012.