劉焱:CloudOpera IES 總體架構(gòu)及南北向開放能力
迄今為止,在51CTO記者參加的6站華為HDG活動中,成都站是內(nèi)容最豐富的一場沒有之一。
短短6個小時(shí)里,有來自主持人精彩組織互動,有華為講師的經(jīng)驗(yàn)分享,有合作伙伴的實(shí)踐案例講解,甚至在討論氣氛達(dá)到高潮時(shí),有開發(fā)者主動走向臺前分享自己的開發(fā)心得。
劉焱是華為CloudOpera IES運(yùn)營部系統(tǒng)設(shè)計(jì)專家,也是當(dāng)天下午第一位演講的講師。“CloudOpera IES作為華為softcom戰(zhàn)略里非常重要的一個產(chǎn)品,承擔(dān)著幫助運(yùn)營商進(jìn)行運(yùn)維轉(zhuǎn)型的使命,我們希望通過開放的南北向接口,邀請開發(fā)者伙伴加入到這次浪潮中來。“他透露到,具有Roads用戶體驗(yàn)的彈性帶寬能力產(chǎn)品是基于IES能力封裝的第一個開放能力產(chǎn)品,當(dāng)前正通過與英方等公司的合作為用戶創(chuàng)造價(jià)值。
現(xiàn)場實(shí)錄如下:
大家下午好,很高興來到這里和大家面對面的交流。我是來自華為SPO開發(fā)部的,同時(shí)做CloudOpers IES系統(tǒng)編輯設(shè)計(jì)的工作。今天也是第一次來到天府之國——成都,其實(shí)我覺得我跟成都挺有淵源的,因?yàn)槲沂呛背恢萑?,也比較喜歡吃辣,一直聽說成都的美食很多,口味也比較辣,其實(shí)挺適合我的。昨天我有去街上吃了串串,他問我要干一點(diǎn)還是濕一點(diǎn),我沒太搞清楚,他直接拿了一個小碗,上來一小盤的辣椒,當(dāng)時(shí)我就嚇到了。昨天確實(shí)吃的很爽,吃了很多的美事,付出的代價(jià)現(xiàn)在胃一直還比較痛。以前一直以為自己比較能吃辣,現(xiàn)在每想到碰到了高手。還有我的家鄉(xiāng)話跟成都方言還比較像的,我以前在外地經(jīng)常有人問我是不是成都的,是不是四川的。我今天親身體驗(yàn),我經(jīng)常說幾句家鄉(xiāng)話,他就意味我真的是四川的老鄉(xiāng),隨著交流的深度,我發(fā)現(xiàn)我完全跟不上節(jié)奏,就暴露了。
我開始我的介紹,今天的介紹主要分三部分,第一是介紹我們IES的系統(tǒng),它在運(yùn)營商網(wǎng)絡(luò)上的位置,這個主要是運(yùn)營商部分的業(yè)務(wù),可能離大家搞IT開發(fā)的比較愿一點(diǎn)。然后介紹一下我們這個系統(tǒng)目前的主要業(yè)務(wù),大家到時(shí)候可以看一下我們目前的業(yè)務(wù)跟大家的產(chǎn)品有沒有一些相結(jié)合的點(diǎn),如果大家有需求的話,會后也可以找我繼續(xù)交流,我們目前也一直在尋找合作伙伴。我們除了有北向接口以外,還有一部分是南向接口,這個跟其他的產(chǎn)品有點(diǎn)不一樣,因?yàn)槲覀冞@個是幫助運(yùn)營商打造的一個運(yùn)營的系統(tǒng),或者是一個平臺。它除了運(yùn)營商把它的網(wǎng)絡(luò)能力開放出去,其實(shí)線下還有一個對接廠商設(shè)備的要求,因?yàn)檫\(yùn)營商的網(wǎng)絡(luò)規(guī)模都很大的,它的任何一個采購都會確保多個廠家能夠進(jìn)入到它的網(wǎng)絡(luò),因?yàn)樗卤灰粌蓚€廠家把這個生態(tài)控制了,這樣就會嚴(yán)重影響電信行業(yè)的發(fā)展。第三個部分就是如果你想進(jìn)入這個電信行業(yè)要怎么做一個應(yīng)用,然后通過跟我們南向接口的集成,把你的應(yīng)用做成一個增值的服務(wù),像防火墻這樣的。傳統(tǒng)的業(yè)務(wù)可能都是以硬件為主的,以軟件為主以后,作為一個獨(dú)立的開發(fā)者,你有可能成為電信軟件設(shè)備的供應(yīng)商。
我先介紹一下我們ROADs開發(fā)過程大概一年多,我們?yōu)槭裁垂疽闪⑦@樣一個功能,實(shí)際是有一個大背景的?,F(xiàn)在華為公司有一個大的軟件戰(zhàn)略合作,通過軟件來重新定義這個通信行業(yè)。為什么要搞這么一個戰(zhàn)略呢,這主要是因?yàn)橐郧跋袢A為這種設(shè)備廠商,它大部分的銷售都是一個硬件的盒子,很多業(yè)務(wù)特性都是通過嵌入式的軟件集成在盒子里面。這有一個問題,我們發(fā)現(xiàn)運(yùn)營商和互聯(lián)網(wǎng)企業(yè)它的響應(yīng)速度非??欤褪腔ヂ?lián)網(wǎng)企業(yè)可能一兩個月就能快速的迭代一個新的特性或者業(yè)務(wù)發(fā)布上線,但是因?yàn)檫\(yùn)營商要上線一個新的業(yè)務(wù),特別依賴廠商的配合,特別是有很多的廠商,很多廠商的設(shè)備需要同時(shí)的更新。大家知道為什么SDN出不來,就是因?yàn)樵贗EM標(biāo)準(zhǔn)里面定義了有六千多個路由器相關(guān)的標(biāo)準(zhǔn),你要去推廣一個新的業(yè)務(wù),就要把全網(wǎng)的設(shè)備升級,所以很慢。所以意識到未來要保證這種業(yè)務(wù)的敏捷度和互聯(lián)網(wǎng)的優(yōu)勢,必須把重心慢慢的往這個上面轉(zhuǎn),所以華為公司基于這種背景提出了軟件定義通信行業(yè)大的理念。
在這個理念下面,我們也有相應(yīng)的產(chǎn)品來支撐,就是(05:22),就是我們要幫助電信公司打造一個電信的操作系統(tǒng)。這個系統(tǒng)分為兩部分組成,一個是DES,還是一個是我們的IES。這兩個系統(tǒng)分別是什么干的呢?DES主要是,以前運(yùn)營商系統(tǒng)有一個DASS和OASS,DASS簡單講就是下一代的BS的操作系統(tǒng),我們IES就是下一代的OS的運(yùn)營支撐系統(tǒng)。BS主要是面向運(yùn)營商的,客戶或者是產(chǎn)品,它包含的主要是CRM啊,計(jì)費(fèi)啊這些系統(tǒng),它的運(yùn)營商的客戶能感知到有些系統(tǒng)。我們IES主要是幫助運(yùn)營商幫助它的SAT的資源的,就是運(yùn)營商大大量的投入都是在它的數(shù)據(jù)中心,它的網(wǎng)絡(luò)里面,它的固定網(wǎng)絡(luò),AP的路由網(wǎng)絡(luò),IP的接入網(wǎng)絡(luò)。我們的IES主要是提供這樣一個系統(tǒng),來幫助運(yùn)營商高效的運(yùn)營和管理它的所有的SAT基礎(chǔ)設(shè)施的系統(tǒng)。
剛才介紹是我們IES在整個電信運(yùn)營的位置,我們知道傳統(tǒng)的電信行業(yè)并不是靠競爭取勝,是靠資源壟斷取勝的。在一個開放行業(yè)里面取勝,最重要的因素是用戶的體驗(yàn)。我們分析總結(jié)了互聯(lián)網(wǎng)成功的一些產(chǎn)品或者服務(wù),它的體驗(yàn)背后我們總結(jié)出來五個特點(diǎn),我們叫(07:19)的體驗(yàn),包含五個部分。第一個部分就是實(shí)時(shí)的,互聯(lián)網(wǎng)去購買業(yè)務(wù)或者什么,你很少去實(shí)體店,因?yàn)樗矝]有實(shí)體店。但是你去電信打交道的時(shí)候,可能經(jīng)常要迫不得已必須要去營業(yè)廳辦理業(yè)務(wù)。辦理業(yè)務(wù)之后,它的周期還很長,個人的業(yè)務(wù)還好,如果企業(yè)專線的業(yè)務(wù)其實(shí)是周期很長的。我記得以前我們公司曾經(jīng)邀請過電信的總工程師分享過一個,當(dāng)時(shí)騰訊的老板馬化騰就問他,我在兩個城市之間要搞一個數(shù)據(jù)中心的專線,為什么需要兩三個月的時(shí)間,這么長,完全不能理解。那個工程師的解釋是,因?yàn)樵趥鹘y(tǒng)的電信網(wǎng)絡(luò)中,一個是每個省,每個公司有自己獨(dú)立的網(wǎng)絡(luò),因?yàn)椴块T之間需要有一些協(xié)調(diào),開通一條跨省的專線,必須要協(xié)同很多的部門,它也沒有辦法自動的幫助你把跨省的專線開通。它是通過這種終端的流轉(zhuǎn)的方式,這一段是你維護(hù)的,這個流程走到你這里,就要負(fù)責(zé)網(wǎng)絡(luò)相應(yīng)的設(shè)計(jì),然后開通,所以整個流程確實(shí)非常長。
第二點(diǎn)是按需的,每個客戶、每個業(yè)務(wù)自己有自己業(yè)務(wù)的一些特點(diǎn),希望按照自己業(yè)務(wù)的特點(diǎn),來靈活的使用運(yùn)營商的資源。傳統(tǒng)的運(yùn)營商的業(yè)務(wù)非常的固定不靈活,特別是運(yùn)營商的專線業(yè)務(wù),是固定時(shí)間的,或者固定帶寬大小。有申請過專線的同志應(yīng)該知道,你要么購買多少兆的帶寬,要么一用就是一年?,F(xiàn)在的業(yè)務(wù)很不一樣,現(xiàn)在的業(yè)務(wù)基本都是以云計(jì)算驅(qū)動的,強(qiáng)調(diào)的是一種彈性的,相應(yīng)的我為了支撐這種彈性的計(jì)算,你相應(yīng)的網(wǎng)絡(luò)是不是也能夠配合這種按需的去提供。按需我們理解最好的方式就是像家里使用水和使用電一樣的,特別像使用水一樣,我想大一點(diǎn)就把水龍頭調(diào)大一點(diǎn),想小一點(diǎn)就把它關(guān)小一點(diǎn),就是按需提供,一種彈性的,能夠和業(yè)務(wù)更好結(jié)合的一種方式,來使用運(yùn)營商的資源。
這是什么呢,就是要把這種能力開放出去,這一段是和北向挺相關(guān)的,傳統(tǒng)運(yùn)營商,互聯(lián)網(wǎng)企業(yè)都很open的,我這些數(shù)字化產(chǎn)品,通過接口我可以集成到一些合作伙伴,或者第三方應(yīng)用當(dāng)中去。我們最近調(diào)研的時(shí)候發(fā)現(xiàn),很多智慧園區(qū),或者有很多數(shù)據(jù)中心的運(yùn)營商,他們也都希望跟我們合作,把這種運(yùn)營商的專線的產(chǎn)品集成到他們的過程里面去。因?yàn)橄裰腔蹐@區(qū)很希望給客戶提供一站式的服務(wù),就是拎包入住的體驗(yàn),希望把運(yùn)營商的這些產(chǎn)品集成起來,這也就要求運(yùn)營商把這些能力開發(fā)出去。
DIY是什么,用過云計(jì)算的都知道,一般的像亞馬遜你在上面購買了服務(wù)或者資源,實(shí)際是有很多的DIY的辦法,可以在上面添加或者調(diào)整你自己的已有的業(yè)務(wù)。你也可以監(jiān)控你現(xiàn)在已有業(yè)務(wù)的這些服務(wù)質(zhì)量是什么樣的,你的up down的情況是怎么樣的。所以未來我們也會幫助運(yùn)營商向他們的客戶提供這么一個自服務(wù)的社區(qū),來幫助你們確保運(yùn)營商提供業(yè)務(wù)的體驗(yàn)。
Social就是一般互聯(lián)網(wǎng)大家都會通過社交媒體,微信或者微博,把自己的一些有趣的事情分享出去,接下來自己的產(chǎn)品才能夠得到大面積的推廣。傳統(tǒng)的運(yùn)營商的產(chǎn)品都是完全封閉隔離的,我們也希望幫助他們把這種運(yùn)營商的產(chǎn)品服務(wù)利用社交媒體的這種連接,把它建立起來。
這是說的我們認(rèn)為比較好的互聯(lián)網(wǎng)的lost的體驗(yàn),為了支撐這種lost體驗(yàn),我們認(rèn)為有五大關(guān)鍵技術(shù)來支撐這個lost體驗(yàn)。第一個就是資源的自動化調(diào)度,就是剛才說的你開通一個跨省的專線,完全靠這種人力去實(shí)施,周期太長了,完全不能接受。我們需要端到端的資源自動化調(diào)度,這個自動化調(diào)度說小一點(diǎn)就像一個操作系統(tǒng)一樣的,一個服務(wù)器有資源,它的資源就是它的CPU、內(nèi)存、硬盤、網(wǎng)絡(luò)這些資源,也需要一個系統(tǒng)來調(diào)度,來提供這些應(yīng)用。說大一點(diǎn)就是現(xiàn)在有一些對生態(tài)來說serves一樣的,把整個數(shù)據(jù)中心當(dāng)成一個(14:01),把整個數(shù)據(jù)中心當(dāng)做一個操作系統(tǒng)一樣的,有一個統(tǒng)一的操作系統(tǒng)來管理。其實(shí)我們的自動化調(diào)度平臺就會跟這個類似,但是我們比它們強(qiáng)的地方是,我們會把運(yùn)營商的這種網(wǎng)與網(wǎng)的資源結(jié)合起來。
第二部分,成熟的互聯(lián)網(wǎng)企業(yè)都有一個能夠幫助互聯(lián)網(wǎng)企業(yè)快速的上線新的業(yè)務(wù),同時(shí)能夠擴(kuò)展,以應(yīng)用更多用戶接口的需求的平臺。所以我們這個也是參考了業(yè)界目前主流的微服務(wù)的架構(gòu)來設(shè)計(jì)的。
第三個是快速的業(yè)務(wù)設(shè)計(jì)和開拓的能力,傳統(tǒng)的業(yè)務(wù)很多領(lǐng)土,上線一個新的網(wǎng)絡(luò)業(yè)務(wù)需要設(shè)備的升級,周期很長。我們有一個designer的工具,幫助你去定義一種新的業(yè)務(wù),你可以設(shè)計(jì)自己的業(yè)務(wù),比如說你認(rèn)為新的網(wǎng)絡(luò)的拓?fù)洳辉僖蕾囉谶@種設(shè)備的升級,還是通過全碼驗(yàn)證的方式,來發(fā)布一種新的業(yè)務(wù),這個業(yè)務(wù)可以自動的開通到網(wǎng)絡(luò)當(dāng)中去。
第四部分和第五部分就涉及到我新的業(yè)務(wù),設(shè)計(jì)并快速的部署到網(wǎng)絡(luò)當(dāng)中去,其實(shí)是需要運(yùn)維來保證這個系統(tǒng),我的業(yè)務(wù)發(fā)生了故障,我也需要快速的知道故障發(fā)生在哪個地方,能夠快速的補(bǔ)救。
第五部分就是我們認(rèn)為越來越多的大數(shù)據(jù)會幫助到我們,我們想未來有了大數(shù)據(jù)的技術(shù),很多東西通過大數(shù)據(jù),學(xué)習(xí)這些規(guī)則,可以自動的去路由或者什么,我有故障的時(shí)候,可以自動的把流量傳過去。
剛才講到lost體驗(yàn),我們的IES其實(shí)就是通過前面五個關(guān)鍵技術(shù),來幫助運(yùn)營商提供lost體驗(yàn)的平臺。向下有三部分的東西,一個是運(yùn)營商的數(shù)據(jù)中心,網(wǎng)絡(luò)分了兩種網(wǎng)絡(luò),一種是傳統(tǒng)網(wǎng)絡(luò),就是非云上的網(wǎng)絡(luò)。未來建設(shè)的可能都是以這種SDNF技術(shù)為主的網(wǎng)絡(luò),就是中間這個。
這個是IES在網(wǎng)絡(luò)中的位置,IES這個產(chǎn)品是由華為來開發(fā)和調(diào)配的,但是它沒有部署在運(yùn)營商的網(wǎng)絡(luò)中。我們認(rèn)為未來運(yùn)營商的網(wǎng)絡(luò)會變成以數(shù)據(jù)中心為主的一種網(wǎng)絡(luò)架構(gòu),上面有五朵云,我們的IES可能會屬于運(yùn)營商里面五朵云里面的一朵云,這朵云幫助運(yùn)營商運(yùn)營和管理它的網(wǎng)絡(luò)。
這是IES的一個架構(gòu),第一部分就是剛才說的線下有DC的資源,網(wǎng)絡(luò)的資源,我們有南向的適配插件的框架,能夠幫助運(yùn)營商快速管理各種不同的網(wǎng)絡(luò)。我們的中間部分,二三部分就是剛才說的,這里涵蓋了運(yùn)營商對網(wǎng)絡(luò)運(yùn)營管理端到端全生命周期的訴求。一個傳統(tǒng)的IES其實(shí)也是涵蓋了運(yùn)營商網(wǎng)絡(luò)資源、網(wǎng)絡(luò)業(yè)務(wù)的一個全生命周期的管理。它主要包含幾個部分,第一個是這個規(guī)劃,因?yàn)槲疫\(yùn)營商建網(wǎng)絡(luò),為什么要在這個站點(diǎn)布點(diǎn)或者布基站,是需要有一個規(guī)劃的,規(guī)劃之后我需要去設(shè)計(jì),設(shè)計(jì)這兩個節(jié)點(diǎn)的時(shí)候要運(yùn)用什么樣的技術(shù),或者多大的帶寬連接起來。甚至我要把這個東西變成一個真正的網(wǎng)絡(luò)業(yè)務(wù),在網(wǎng)絡(luò)里面真正的跑起來,這個我需要開通。開通之后我要保證這邊的系統(tǒng),能夠幫助我快速的解決問題。所以我們從統(tǒng)一的業(yè)務(wù)設(shè)計(jì),到我可以開通,到業(yè)務(wù)保障,其實(shí)也是涵蓋了端到端的網(wǎng)絡(luò)和資源的全生命周期的管理。向上我們有一個API,我們是一個web投資的架構(gòu),我們所有的接口都是通過這個統(tǒng)一開放出去。
剛才說的是產(chǎn)品,我們產(chǎn)品具體有一個,剛才是第一個版本,現(xiàn)在業(yè)務(wù)已經(jīng)聚焦到云的專線。剛才前面已經(jīng)強(qiáng)調(diào)了,比如說現(xiàn)在任意兩個物理地點(diǎn)之間做網(wǎng)絡(luò)連接,其實(shí)現(xiàn)在傳統(tǒng)的有兩種安排,一個是通過internet的互聯(lián)網(wǎng)的連接,對這種帶寬要求很大,實(shí)時(shí)性要求很高的,這種互聯(lián)網(wǎng)專線可能會選用運(yùn)營商專線的業(yè)務(wù)。但是專線業(yè)務(wù)就像我剛才說的有一個問題,非常的不靈活,就是固定的帶寬,使用按年為單位,所以對運(yùn)營商客戶的成本很高。我們現(xiàn)在搞了一個云資源的專線,這個IP是介于兩者之間的,我們這個專線的特點(diǎn),其實(shí)應(yīng)用了幾種趨勢,就是客戶現(xiàn)在越來越使用數(shù)據(jù)樹和云的資源,所以他們需要一個管道,把數(shù)據(jù)中心或者cloud第三方的云,比如說亞馬遜或者阿里云快速的連通。連通的時(shí)候,因?yàn)樗臉I(yè)務(wù)有彈性,它對網(wǎng)絡(luò)的帶寬有動態(tài)一些變化的要求,因?yàn)樗木W(wǎng)絡(luò)的流量有波峰,有波谷,有很多的彈性。所以我們這種彈性的專線,更好的跟這種云下面彈性業(yè)務(wù)的趨勢吻合。我們現(xiàn)在這個業(yè)務(wù)能支持的主要是幾種產(chǎn)品,公司有幾個分支或者總部,分支和分支之間,分支和總部之間,需要點(diǎn)到點(diǎn),或者多點(diǎn)到多點(diǎn)的專線,二層的、三層的我們都行,靠廣域網(wǎng)把二層打開。然后有DC我們也行,未來有interent連接也行,未來到公有云上面的連接,到阿里云上面的連接,我們也行。我們這個專線其實(shí)就是像前面說的,我們認(rèn)為是提供了(22:25)體驗(yàn)的,就是我剛才說的DIY,能力開放,在這種專線上面其實(shí)都會有。也就是說專線不是簡單的說你去運(yùn)營商購買這個專線,像傳統(tǒng)的使用運(yùn)營商的業(yè)務(wù)購買,你購買了之后,我們還有接口,在接口上面開發(fā)一個應(yīng)用,根據(jù)你業(yè)務(wù)的特點(diǎn),選擇自己的策略,來動態(tài)的調(diào)整你的管道。
這個是我們產(chǎn)品和業(yè)務(wù)的介紹,下面我介紹一下我們北向開放的接口。我們的接口分兩層,一層是原始的接口,原始的接口就是我當(dāng)時(shí)資源的接口,我設(shè)置的是VM的資源,或者是一個當(dāng)中網(wǎng)絡(luò)的資源,這種叫做原始的接口。我們其實(shí)有一個OT缺陷,有一個業(yè)務(wù)的接口,這個業(yè)務(wù)的接口有點(diǎn)像什么,大家用過云的都知道,亞馬遜有一個(23:33),有一種模板,用模板來描述的。比如我是一個創(chuàng)業(yè)公司,你需要一些前臺的服務(wù)器,需要一些(23:46),這些服務(wù)器你自己有自己網(wǎng)絡(luò)的規(guī)劃,有不同的子網(wǎng),子網(wǎng)之間可能分布在不同的物理的數(shù)據(jù)中心,你的數(shù)據(jù)中心的接入可能需要一個網(wǎng)絡(luò)的連接。所有的這一切你固定好你的業(yè)務(wù)模板之后,所有的這一切我們都會推廣,來幫你部署起來。相對于亞馬遜的,我們更多的是把運(yùn)營商網(wǎng)絡(luò)的能力集成到KPI模板里面去。
這個是一些應(yīng)用的場景,就是cloudVPN,比如第一張圖就是分支和分支之間的。我們有一些增值的服務(wù),可以通過SDN里面現(xiàn)在比較主流的叫servers嵌的技術(shù),可以把這些東西按需的給企業(yè)來使用。第三個我同時(shí)還有一些(25:08)控制策略,傳統(tǒng)的運(yùn)營商開通你可能只是滿足你的連接性的需求,滿足我連接性的需求,可能還有安全的需求,比如子網(wǎng)之間是否要訪問,這些安全策略也是可以在部署cloudVPN的時(shí)候同時(shí)部署。第三個就是高質(zhì)量的視頻會議的時(shí)候,我們可以按需的去開通這樣一個專線。
剛才cloudVPN講的是網(wǎng)絡(luò)的VPN,云網(wǎng)主要是在網(wǎng)絡(luò)上面,把這種云的能力也集成起來。因?yàn)槟悴坏且粋€網(wǎng)絡(luò)數(shù)據(jù),在數(shù)據(jù)中心里面可能個還會購買虛機(jī)這些東西,把這些虛機(jī)的購買之后,就像我剛才舉的創(chuàng)業(yè)子公司有RCT技術(shù)的資源,我們都可以通過云網(wǎng)一站式的開通。
這個是視頻分發(fā)架數(shù),我們把這種能力組合起來,能做一些有趣的事情,因?yàn)樗械木W(wǎng)絡(luò)的流量都在我們的監(jiān)控中,我們可以通過網(wǎng)絡(luò)流量監(jiān)控去動態(tài)的部署一個新的(26:21),這個說的就是一個CDN的應(yīng)用??拷蛻暨@一端的帶寬很大,突發(fā)的流量很大,我自動的靠近這個流動很大的地方,最近的一個地方,去部署一個CDN,把這種熱點(diǎn)的流量反存起來,這樣一個是幫助客戶取得了更好的用戶的體驗(yàn),同時(shí)也幫助運(yùn)營商降低了對網(wǎng)絡(luò)的沖擊。這個是(26:57)的分流,因?yàn)槟阌泻芏嗟目刂?,你可以自己做一些集成,比如說你有到interent的連接,有到VPN的連接,有到云的連接,你可以自己進(jìn)行一個選路,根據(jù)業(yè)務(wù)的特性。
然后是監(jiān)控,我們剛才說的都是業(yè)務(wù)開通的,業(yè)務(wù)開通之后,怎么去監(jiān)控,它的QOS的一些特點(diǎn),它的流量、帶寬,它的時(shí)間,很多監(jiān)控的相關(guān)的系統(tǒng)指標(biāo)也是可以開放出來的,可以幫助上層業(yè)務(wù),上層業(yè)務(wù)基于這種能力和開通的能力,來組合進(jìn)行一些策略。這里面也是剛才說的一些能力,第一個是產(chǎn)品的編排,就是這種一站式的。第二部分是這種SDNY的,各種的VPN,有二層的,還有三層的,還有關(guān)的,我們有切片的,OAP就是把這種(28:03),通過切片的方式切割成不同的切割,把網(wǎng)關(guān)切割給不同的用戶來使用。
剛才介紹了能力,我們現(xiàn)在為了方便大家調(diào)試,因?yàn)檫@些東西與大家日常的工作的距離有點(diǎn)遠(yuǎn),為了滿足大家方便的使用,你去華為開發(fā)者網(wǎng)站申請一個賬號,我們目前有這么一個實(shí)驗(yàn)場景,里面有需求。就是你開放的應(yīng)用可以跑在我們的運(yùn)營的云上面,在運(yùn)行里面你可以直接調(diào)用CloudOpers IES的接口,我們下面有cloudVPN,就是我剛才說的(28:49)。
這部分還是剛才說的兩層的接口,云層的接口和編排類的接口,其實(shí)只是進(jìn)一步的細(xì)化了。最重要的就是你知道我們有哪些資源,有云的資源,有網(wǎng)絡(luò)的資源。我們部門很大的一部分是我們有四千多人的團(tuán)隊(duì),華為公司所有的網(wǎng)絡(luò)管理系統(tǒng),包括無線網(wǎng)絡(luò)的管理系統(tǒng),固定網(wǎng)絡(luò)的管理系統(tǒng),還有核心網(wǎng)的這些,都在我們的一線里面?,F(xiàn)在是第一個階段,人力還比較少,未來會把所謂團(tuán)隊(duì)網(wǎng)絡(luò)都會開放出來,集成到我們這個平臺上來。
這是開發(fā)的步驟,第一步就是要在開發(fā)者網(wǎng)站注冊,然后去開發(fā),然后在剛才我提到的沙箱環(huán)境里面調(diào)試,然后可以發(fā)布到我們INS的應(yīng)用市場里面去。這是一個demo,左邊這張圖就是剛才demo環(huán)境的介紹,這里面還有一些是,我們有一個開發(fā)指南,這個開發(fā)指南就是把demo開發(fā)步驟有一個詳細(xì)的介紹,你可以訪問完整的去獲得。
這是一個cloudVPN開通接口的一個案例。我以前長期,因?yàn)槲乙郧案氵^網(wǎng)絡(luò),跟很多的BT或者核電都有過合作,他們以前都想做,或者像傳統(tǒng)的搞OTN,但是實(shí)際上業(yè)界沒有一個成功的,我們分析下來主要是因?yàn)樗@個資源模型的定義太耦合了,所有廠商的模型差異非常大,所以很難做到這種機(jī)會?,F(xiàn)在我們有這個技術(shù)之后,提供給開發(fā)者的是接口。這個是什么呢?傳統(tǒng)的要告訴他新的步驟,從這兒到那兒,到那兒,一步一步的去執(zhí)行。這里有一個問題,稍微有一點(diǎn)差異,這個進(jìn)程就很難執(zhí)行。因?yàn)橐粋€端到端的網(wǎng)絡(luò)業(yè)務(wù)的串建,并不是簡單的在某一個設(shè)備上面?zhèn)€配置幾個命令就行了,它涉及到很多社會的應(yīng)用協(xié)調(diào)配合。我們現(xiàn)在新的方案是,關(guān)注的是一個結(jié)果,怎么保證這個結(jié)果在網(wǎng)絡(luò)上達(dá)到這個效果,其實(shí)就是我們這個系統(tǒng)要做的事情。
剛才說的是北向的,接下來介紹一下IES南向的開發(fā)能力。左邊這個圖說的是我們南向有幾種不同的,對接不同的系統(tǒng),一個是SDN的控制器,SDN的控制器是用來管理網(wǎng)絡(luò)的,下面還有管理VIM的,VIM就是現(xiàn)在業(yè)界流行的一種,歐洲電信定義新的關(guān)系,未來的通信設(shè)備都會變成一種軟件,傳統(tǒng)的電信的設(shè)備都是跑在專用的芯片上面的,但是未來這種VIF可能就是一個VIM虛擬的設(shè)備網(wǎng)絡(luò),可以跑在標(biāo)準(zhǔn)的X86的設(shè)備上面去。我們向下也可以有一些VIF的Manager來做這些,比如說我一個虛擬的方向,虛擬的路由器,生命周期管理怎么把它按需部署到網(wǎng)絡(luò)里面去,這個可能有華為,也有很多廠商的,我們也需要一個對接。VIM主要是一個云資源的管理系統(tǒng),就像openstack其實(shí)就是一個VIM的系統(tǒng),主要是分配IS這一層資源的。針對SDFcloud我們有不同的解決方案,來幫助你快速的開放。其實(shí)一個根本的目的是,我們通過這種驅(qū)動開發(fā)的方式來減少,就是我們在一些特定的場景,簡單的場景,比如說大家都叫防火墻,但是只是參數(shù)某些東西稍微有差異的時(shí)候,你是不需要像傳統(tǒng)的東西開發(fā)一個MK,開發(fā)一個場景,你可能只是簡單的去瀏覽,去影射,我們就可以支持起來。
下面有一個例子,這個還是說的我們南向有很多廠商,不同廠商的驅(qū)動器。為了跟南向做對接,其實(shí)有幾種方法,一個是我接口相對標(biāo)準(zhǔn),大家都能理解,因?yàn)槟闶且粋€標(biāo)準(zhǔn)接口,其他廠商接入你的系統(tǒng)相對比較簡單,因?yàn)榇蠹艺f的是同一種語言。如果大家是不同的語言,中間可能需要一個適配模塊,來把我們兩個之間的語言進(jìn)行一個適配。這個適配的時(shí)候,我們提供了很多公共的服務(wù),常用的一些協(xié)議,我們已經(jīng)提供了,你不用再開發(fā)一些公共的服務(wù),你關(guān)注的主要是你自己這個模型上面的差異,就是你的模型跟我們模型的差異,可能主要是關(guān)注你模型上面的差異進(jìn)行一個適配。這些南向的接口我們也是開放出來的,這是在華為開發(fā)者論壇上面的一個鏈接。
這個是實(shí)驗(yàn)室,實(shí)驗(yàn)室有好幾個,北向的能力開發(fā)我們是建立在蘇州,南向的我們有兩個實(shí)驗(yàn)室,跟網(wǎng)絡(luò)相關(guān)的是在北京,因?yàn)槿A為IP路由器的研發(fā)基本都在北京,跟虛擬網(wǎng)絡(luò)這一塊的可能就在西安,我們還有一個面向客戶的在深圳和愛爾蘭,這是實(shí)驗(yàn)室。我不知道大家有沒有理解,因?yàn)橐郧暗倪\(yùn)營商最大的,像華為這種都是硬件的供應(yīng)商,賣的都是盒子。未來慢慢變成軟件之后,很多的業(yè)務(wù)都是一個Application,可以在一個標(biāo)準(zhǔn)的X86平臺上運(yùn)行。這些Application可以通過我們前面提到的SDNservers嵌入這些技術(shù),比如說我企業(yè)開通一個專線的時(shí)候,可能還需要廣域網(wǎng)來加速,廣域網(wǎng)來加速就可以做成一個虛擬的設(shè)備,就可以進(jìn)入這個運(yùn)營商的采購名單里面,銷售給運(yùn)營商。很多一些增值的特性,其實(shí)還是有很多想象空間的。
這是我們已經(jīng)對接的一些廠商,現(xiàn)在目前主要都是一些防火墻的一些廠商,因?yàn)槲覀儸F(xiàn)在是在南北向生態(tài)的合作管理,我們很重要的事情就是尋找一些業(yè)界的廠商來合作。這個是標(biāo)準(zhǔn),因?yàn)閯偛耪f南向我們要對接的很簡單,運(yùn)營商都有要求,他不可能只買一個廠商的設(shè)備,有多個廠商的要求。所以大家如果使用同一個語言,同一個標(biāo)準(zhǔn)的模型,那就對著用戶簡單了。所以華為有大量的專家,在各個IETF、ETC標(biāo)準(zhǔn)里面參與一些標(biāo)準(zhǔn)建立的定義。這個南向和北向也類似,我們這里有一個波折,這是一個運(yùn)營商的痛點(diǎn),是我們業(yè)界首創(chuàng)提出來的。未來南向設(shè)備,運(yùn)營商的設(shè)備變成軟件之后,我怎么快速的去導(dǎo)入。我以前在公司很多年都是長期關(guān)注客戶解決問題的時(shí)候快速的導(dǎo)入新的設(shè)備,因?yàn)槿A為硬件開發(fā)能力很強(qiáng)了,每一年都會有新的設(shè)備上線,客戶對這種設(shè)備上面的新熱情也非常的感興趣。但是他們有一個很大的問題,我這個設(shè)備怎么集成到我的網(wǎng)絡(luò)里面去。因?yàn)閷τ谶\(yùn)營商來說,他們只是簡單買了一個新設(shè)備,這個新設(shè)備就能夠被他的客戶所感知。他至少需要一到兩年的時(shí)間,才能把這個新設(shè)備引入到它的網(wǎng)絡(luò)中。為什么呢,因?yàn)殡娦啪W(wǎng)絡(luò)每個流量、時(shí)間、安全,或者信息安全都非常的重視,要確保各種安全的測試,所以生命周期非常的長。
這張圖就是一個VPN的圖,剛才說的傳統(tǒng)的業(yè)務(wù)都是硬件買的,未來我們網(wǎng)絡(luò)業(yè)務(wù)端到端的是全溝通的通信化的方式。像傳統(tǒng)的你就沒有辦法了,傳統(tǒng)的運(yùn)營商只認(rèn)華為這幾家大的供應(yīng)商,小的廠商連接觸運(yùn)營商的機(jī)會都沒有了。現(xiàn)在它把這個東西開放出來了,小的廠商有機(jī)會了,可以去運(yùn)營商的集成total上面去下載防火墻的這些接口,測試,下面我就自己去開發(fā),開發(fā)之后我就去提交。這個地方是我們集成防火墻的樣例,我們在簡單的產(chǎn)品項(xiàng)下,通過影射的方式,來進(jìn)行各種模型化的匹配。右下角是一個命令行,這里有三層的一個模型,第一個是通用的模型,我們會要求廠商把我們通用的模型轉(zhuǎn)化成廠商自己的模型,廠商自己的模型再快速影射成自己的一個命令行,當(dāng)然它下面如果有別的接口,其實(shí)是可以應(yīng)用到別的接口。我開放了這個形態(tài),就可以在這上面提交,去測試驗(yàn)證部署,這邊就是一個測試,提交了防火墻,已經(jīng)通過了哪些類型的測試。測試通過之后,就可以發(fā)布一個證書,表明你這個是滿足這個要求的。
這個講的是南向驅(qū)動的開發(fā),我們看里面其實(shí)有一個,就是我這個通用的模型的接口,向下是我用SNP的協(xié)議,這段我假設(shè)對接的是華為的網(wǎng)絡(luò)系統(tǒng),瀏覽器上快速的影射進(jìn)來。其實(shí)你這些很多公共的協(xié)議是不需要開發(fā)的,你開發(fā)的就是中間的,做模型的適配。 最后這是我們IES開發(fā)者的取樣,大家如果還沒有掃二維碼的人,可以掃一下。今天我的分享就到這里,謝謝大家。






