CN115865601A - 一种跨云数据中心的sdn网络通信系统 - Google Patents
一种跨云数据中心的sdn网络通信系统 Download PDFInfo
- Publication number
- CN115865601A CN115865601A CN202211356554.6A CN202211356554A CN115865601A CN 115865601 A CN115865601 A CN 115865601A CN 202211356554 A CN202211356554 A CN 202211356554A CN 115865601 A CN115865601 A CN 115865601A
- Authority
- CN
- China
- Prior art keywords
- cloud data
- service
- data center
- gateway
- data centers
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 27
- 230000005540 biological transmission Effects 0.000 claims abstract description 8
- 238000011084 recovery Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000007726 management method Methods 0.000 description 2
- 238000013508 migration Methods 0.000 description 2
- 230000005012 migration Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005538 encapsulation Methods 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种跨云数据中心的SDN网络通信系统,旨在解决现有技术中业务厂家在不同云厂商的云服务数据之间无法实现互联互通的技术问题。SDN网络通信系统,包括同一业务厂家的若干个不同的云数据中心,若干个不同的云数据中心来自不同的云服务厂商或不同的地区;每个云数据中心均包括业务子网段和网关子网段;每个所述业务子网段上均设置有路由表;每个所述网关子网段上设有网关节点且网关节点均创建有除本云数据中心以外的其余云数据中心的路由地址;业务子网段将路由表的非默认出口路由下一跳设定到同一个云数据中心网关子网段的网关节点上;不同云数据中心之间的网关节点通过混合链路VPN实现互联互通。本发明实现了跨云数据中心的数据传输。
Description
技术领域
本发明属于跨云数据中心通信技术领域,具体涉及一种跨云数据中心的SDN网络通信系统。
背景技术
现有云计算技术的高速发展,大量企业数据及服务平台从传统IDC机房迁移到云计算平台上,公有云,私有云,混合云(云计算中心的三种形式)将作为下一代基础计算数据中心将承载未来社会的大量核心应用;云数据中心网络SDN(Software Defined Network,软件定义网络),支持动态可编程的网络配置,提高了网络性能和管理效率,使网络服务能够像云计算一样提供灵活的定制能力;但是单个云数据中心受限云厂商自身的技术方案、资源池规模、可扩展性等诸多因素的限制,影响了网络接入能力及限制了跨云数据中心的网络通信等。
虽然大部分云厂商都有自己的解决方案(比如自定义路由,跨云数据中心互通,SD-WAN,物理专线等),但都限于必须使用该云厂商的全套解决方案,后续的升级,扩展都绑定该云厂商,无法做到跨不同厂商的云计算中心融合。
而很多关键核心业务由于场景特殊性,需要做到跨地区、跨多云厂商、跨多运营商的分布式部署及接入,在面对不同云厂商的技术方案、网络协议以及运营商互联互通问题时候,业务厂家很难全面了解各个云端基础设施差异,技术方案的兼容性并完成未来可扩展性的总体方案设计和规划,这大大限制了业务平台的扩展能力。
发明内容
本发明提供了一种跨云数据中心的SDN网络通信系统,旨在解决现有技术中业务厂家在不同云厂商的云服务数据之间无法实现互联互通,导致业务厂家的业务平台的扩展能力受限且无法进行跨数据中心的安全网络通信的技术问题。
为了解决上述技术问题,本发明所采用的技术方案为:一种跨云数据中心的SDN网络通信系统,包括同一业务厂家的若干个不同的云数据中心,若干个不同的云数据中心来自不同的云服务厂商或不同的地区;
每个云数据中心均包括业务子网段和网关子网段;每个所述业务子网段上均设置有路由表;每个所述网关子网段上设有网关节点且网关节点均创建有除本云数据中心以外的其余云数据中心的路由地址;
所述业务子网段将路由表的非默认出口路由下一跳设定到同一个云数据中心网关子网段的网关节点上;
不同云数据中心之间的网关节点通过混合链路VPN实现互联互通;
每个云数据中心均设有唯一的AS域。
进一步改进的方案:当云数据中心SDN网络的路由表对业务厂家开放时,则采用二层系统路由表;
当云数据中心SDN网络的路由表不对业务厂家开放时,则业务子网段采用Kubernetes定制路由表;
当云数据中心SDN网络的路由表由业务厂家建立时,则业务子网段采用VPC自定义路由表。
基于上述方案,根据不同云数据中心的不同权限规则,采用适合的方式创建路由表,可以避免因不同云厂商的权限不同,导致无法顺利创建路由表。
进一步改进的方案:每个网关节点均上部署有BGP软件,网关节点之间通过BGP软件通信。
基于上述方案,在网关节点上部署BGP软件,且因该云数据中心配置私有的唯一AS域,可以保证每个数据中心都拥有唯一的私有AS域和不冲突的内网网段;由于不同云数据中心的网段是唯一的,这里可以创建静态配置,未来对于需要定制运营商或灾备网络时候可以创建动态BGP路由配置。
进一步改进的方案:所述混合链路VPN采用UDP传输协议实现互联互通。
基于上述方案,混合链路VPN采用证书验证、前向安全加密体系且非阻塞性的UDP传输协议来实现互联互通,可以保证安全性和减少TCP(Transmission Control Protocol,传输控制协议)拥塞对数据链路的影响。
进一步改进的方案:每个网关节点上安装有wireguard并生成独立的公钥私钥。
进一步改进的方案:每个网关节点上均配置一个虚拟网卡,所有网关节点之间配置有防火墙且可以双向访问。
基于上述方案,每个网关节点上配置一个虚拟网卡并和其他数据中心的网关节点处于同一网段,配置所有网关节点之间的防火墙可以双向访问,此时,所有网关节点可以访问其他网关节点,但不同数据中心的业务服务器之间还无法互访问。
进一步改进的方案:在每个网关子网段上均创建两台Linux的节点主机作为网关节点,两台Linux的节点主机开启IP转发功能,并互为备份。
进一步改进的方案:所述网关节点上通过混合链路VPN接入有企业办公网段。
基于上述方案,业务厂家可以通过企业办公网段直接访问云数据中心内网;将业务厂家内部数据更安全的备份存储到云数据中心,同时提供了安全的跨多云数据中心网络访问方式,同时借助云数据中心的互通完成跨云的数据备份能力,提升业务厂家数据安全性。
进一步改进的方案:对于同一地区的云数据中心的云数据机房之间拉通物理线路。
基于上述方案,将同城的云数据中心之间拉一条物理专线,在其中一个云数据中心发生公网故障时,通过修改默认路由配置,将下一跳设置成灾备数据中心网关,实现全数据中心的流量迁移。
本发明的有益效果为:
1、本发明中的跨云数据中心的网络系统,通过对来自不同的云服务厂商或不同的地区且属于同一业务厂家的每个云数据中心中设立一个网关节点,且网关节点之间通过混合链路VPN实现互联互通,通过网关节点可以实现不同的云数据中心之间的数据传递,业务厂家的客户可以通过其中一个客户端可以访问不同来自不同的云服务厂商或不同的地区的每个云数据中心中的数据;实现了跨云数据中心的数据传输,解决了业务厂家在不同云厂商的云服务数据之间无法实现互联互通的问题。
2、每个所述网关子网段上设有网关节点且网关节点均创建有除本云数据中心以外的其余云数据中心的路由地址;使得每一个网关节点可以连接其余任何一个网点,当两个网关节点之间出现网络传输故障时,两个网关节点之间可以通过其余网关节点间接传输数据。
3、由于每个云数据中心均设有唯一的AS域且配合每个云数据中心均设有独立且自定义的网关节点,可以无限制且高效的接入新的云数据中心并设立新的网关节点以便于接入混合链路VPN,实现互联互通;此外,还可以利用多云厂商网络接入提供多云网络灾备冗余,同时多个云厂商为业务厂家的平台提供了更多计算,存储资源,大大提升了业务扩展性。
4、本发明业务厂家还可以自主管控跨云厂商的流量调度能力,可以根据业务场景需要,实时调度流量的入口,配合跨云数据中心的数据同步能力,完成热点业务的动态迁移。
5、多个云厂商的网络资源调度能力可以让业务厂家灵活选择更具有成本优势的云数据中心,更好的利用云端资源,提升资源收益最大化。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简要介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关附图。
图1是本发明SDN网络通信系统的逻辑框架示意图。
图2是本发明SDN网络通信系统的一种应用逻辑框架示意图。
具体实施方式
下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚完整的描述。应当理解,此处所描述的具体实施例仅仅用于解释本发明,并不用于限定本发明。基于本发明的实施例,本领域技术人员在没有创造性劳动的前提下所获得的所有其他实施例,都属于本发明的保护范围。
参阅图1和图2,本实施例提供了一种跨云数据中心的SDN网络通信系统,包括同一业务厂家的若干个不同的云数据中心,若干个不同的云数据中心来自不同的云服务厂商或不同的地区;
每个云数据中心均包括业务子网段和网关子网段;每个所述业务子网段上均设置有路由表;每个所述网关子网段上设有网关节点且网关节点均创建有除本云数据中心以外的其余云数据中心的路由地址;
所述业务子网段将路由表的非默认出口路由下一跳设定到同一个云数据中心网关子网段的网关节点上;
不同云数据中心之间的网关节点通过混合链路VPN实现互联互通;
每个云数据中心均设有唯一的AS域。AS域是每个核心路由器下的自治系统,AS域都分配有自己的自治系统编号(ASN),每个云数据中心都有属于自己的ASN;可以保证每个数据中心都拥有唯一的私有AS域和不冲突的业务子网段;由于不同云数据中心的业务子网段是唯一的,这里可以创建静态配置,未来对于需要定制运营商或灾备网络时候可以创建动态BGP路由配置。
在上述方案的基础上,根据不同云数据中心的SDN网络方案不同,可以灵活采用适合的方式创建路由表,具体如下:
当云数据中心SDN网络的路由表对业务厂家开放时,例如:SDN网络方案采用云计算虚拟网络,则采用二层系统路由表;云计算虚拟网络:在虚拟网络中创建独立的路由表,默认路由依然使用云厂商的公共出口,将其他云数据中心的目标网段的路由地址修改成Linux(一种操作系统平台)节点,然后将该路由表绑定到业务子网段上并应用。
当云数据中心SDN网络的路由表不对业务厂家开放时,例如:SDN网络方案采用容器虚拟网络,则业务子网段采用Kubernetes定制路由表;容器虚拟网络:利用Kubernetes(一种容器编排平台,所有云厂商都提供了基于该方案的容器管理平台,是容器化编排的事实上的标准)的CNI(全称为Container Network Interface,容器网络接口,是各种网络协议封装和路由通信的具体实现)组件创建独立的出口网关,利用CNI的自定义入口/出口能力,实现路由表配置的动态修改,从而完成目标网段的路由出口网关切换。
当云数据中心SDN网络的路由表由业务厂家建立时,例如:SDN网络方案采用传统数据中心,则业务子网段采用VPC(Virtual Private Cloud,专有网络,能够帮助业务厂家基于云数据中心构建出一个隔离的网络环境)自定义路由表;传统数据中心:可以在交换机的DHCP(动态主机配置协议,是一个局域网的网络协议)下发路由配置,或者在主机上直接增加路由表条目,将目标网段的路由下一跳地址更新成该Linux节点。
其中,每个网关节点均上部署有BGP软件,网关节点之间通过BGP软件通信;BGP软件通过BGP(路径矢量路由协议)协议实现通信,主要作用是在AS域之间传递路由信息,是现有互联网核心路由上常用的路由协议。
本实施例中针对一些简单的网络架构场景,BGP和Kubernetes相关软件可以作为可选方案选择性部署,减少维护的复杂度。
其中,所述混合链路VPN(虚拟专用网络,在公用网络上建立专用网络,进行加密通讯)采用UDP(User Datagram Protocol,用户数据报协议)传输协议实现互联互通。
其中,每个网关节点上安装有wireguard(一种现代VPN软件,利用了最新的安全加密技术,实现了更快、性能更高的安全VPN实现)并生成独立的公钥私钥。
其中,每个网关节点上均配置一个虚拟网卡,所有网关节点之间配置有防火墙且可以双向访问。在云数据中心的防火墙上开放其他数据中心的业务访问规则,使得云数据中心之间可以互联互通,具体的,所有网关节点可以访问其他云数据中心的网关节点,但不同数据中心的业务子网段之间还无法直接互访问。
其中,在每个网关子网段上均创建两台Linux的节点主机作为网关节点,两台Linux的节点主机开启IP转发功能,并互为备份;在Linux节点主机上配置该云数据中心配置私有ASN,单个数据中心使用唯一的ASN,不同数据中心之间的ASN不能冲突;网关节点内核版本在5.14及以上,提供高性能数据转发以及更安全的加解密。
在上述任一方案的基础上,所述网关节点上通过混合链路VPN接入有企业办公网段。在其中一个或多个云数据中心的网关节点上开放企业办公网段的VPN接入,将企业办公网段和云数据中心网络打通,业务厂家可以通过企业办公网段直接访问云数据中心内网,实现高效的网络一体化能力。
在上述任一方案的基础上,对于同一地区的云数据中心的云数据机房之间拉通物理线路,可以利用该线路实现同城的灾备。
下面结合具体案例对本发明做进一步说明:
参阅图2,SDN网络通信系统,包括三个分别来自不同云服务厂商/地区的云数据中心A、云数据中心B和云数据中心C,且云数据中心A、云数据中心B和云数据中心C均属于同一家业务厂家(企业),业务厂家根据业务需求将自己的数据分别存放在不同的云数据中心;业务厂家的客户通过客户端访问业务厂家的云数据中心的数据。
当业务厂家的客户通过客户端访问数据中心A,数据中心A中若存在要访问的数据,则直接可以进行访问;若数据不在数据中心A中,而是在数据中心C中,则要获取业务数据中心C内的数据时,则通过数据中心A的网关节点、混合链路VPN和数据中心C的网关节点获取之间的通信获取数据中心C中的数据。
本发明不局限于上述可选实施方式,任何人在本发明的启示下都可得出其他各种形式的产品,但不论在其形状或结构上作任何变化,凡是落入本发明权利要求界定范围内的技术方案,均落在本发明的保护范围之内。
Claims (9)
1.一种跨云数据中心的SDN网络通信系统,其特征在于,包括同一业务厂家的若干个不同的云数据中心,若干个不同的云数据中心来自不同的云服务厂商或不同的地区;
每个云数据中心均包括业务子网段和网关子网段;每个所述业务子网段上均设置有路由表;每个所述网关子网段上设有网关节点且网关节点均创建有除本云数据中心以外的其余云数据中心的路由地址;
所述业务子网段将路由表的非默认出口路由下一跳设定到同一个云数据中心网关子网段的网关节点上;
不同云数据中心之间的网关节点通过混合链路VPN实现互联互通;
每个云数据中心均设有唯一的AS域。
2.根据权利要求1所述的一种跨云数据中心的SDN网络通信系统,其特征在于;当云数据中心SDN网络的路由表对业务厂家开放时,则采用二层系统路由表;
当云数据中心SDN网络的路由表不对业务厂家开放时,则业务子网段采用Kubernetes定制路由表;
当云数据中心SDN网络的路由表由业务厂家建立时,则业务子网段采用VPC自定义路由表。
3.根据权利要求1所述的一种跨云数据中心的SDN网络通信系统,其特征在于:每个网关节点均上部署有BGP软件,网关节点之间通过BGP软件通信。
4.根据权利要求3所述的一种跨云数据中心的SDN网络通信系统,其特征在于:所述混合链路VPN采用UDP传输协议实现互联互通。
5.根据权利要求1所述的一种跨云数据中心的SDN网络通信系统,其特征在于:每个网关节点上安装有wireguard并生成独立的公钥私钥。
6.根据权利要求5所述的一种跨云数据中心的SDN网络通信系统,其特征在于:每个网关节点上均配置一个虚拟网卡,所有网关节点之间配置有防火墙且可以双向访问。
7.根据权利要求1-6任一所述的一种跨云数据中心的SDN网络通信系统,其特征在于:在每个网关子网段上均创建两台Linux的节点主机作为网关节点,两台Linux的节点主机开启IP转发功能,并互为备份。
8.根据权利要求1所述的一种跨云数据中心的SDN网络通信系统,其特征在于:所述网关节点上通过混合链路VPN接入有企业办公网段。
9.根据权利要求1所述的一种跨云数据中心的SDN网络通信系统,其特征在于:对于同一地区的云数据中心的云数据机房之间拉通物理线路。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211356554.6A CN115865601A (zh) | 2022-11-01 | 2022-11-01 | 一种跨云数据中心的sdn网络通信系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211356554.6A CN115865601A (zh) | 2022-11-01 | 2022-11-01 | 一种跨云数据中心的sdn网络通信系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115865601A true CN115865601A (zh) | 2023-03-28 |
Family
ID=85662259
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211356554.6A Pending CN115865601A (zh) | 2022-11-01 | 2022-11-01 | 一种跨云数据中心的sdn网络通信系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115865601A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116095080A (zh) * | 2023-04-06 | 2023-05-09 | 深圳竹云科技股份有限公司 | 跨云数据互联网络通信方法、装置及系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104283910A (zh) * | 2013-07-03 | 2015-01-14 | 中国电信集团系统集成有限责任公司 | 云计算环境下的资源管理系统 |
US20150163206A1 (en) * | 2013-12-11 | 2015-06-11 | Intralinks, Inc. | Customizable secure data exchange environment |
CN105991390A (zh) * | 2015-02-12 | 2016-10-05 | 上海贝尔股份有限公司 | 一种在DOCSIS/DPoE网络中实现多归连接的VPLS的方法 |
CN111726253A (zh) * | 2020-06-18 | 2020-09-29 | 北京天润融通科技股份有限公司 | 云计算核心网络系统 |
CN112804112A (zh) * | 2021-04-12 | 2021-05-14 | 杭州网银互联科技股份有限公司 | 一种sd-wan网络环境中多云访问的方法 |
-
2022
- 2022-11-01 CN CN202211356554.6A patent/CN115865601A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104283910A (zh) * | 2013-07-03 | 2015-01-14 | 中国电信集团系统集成有限责任公司 | 云计算环境下的资源管理系统 |
US20150163206A1 (en) * | 2013-12-11 | 2015-06-11 | Intralinks, Inc. | Customizable secure data exchange environment |
CN105991390A (zh) * | 2015-02-12 | 2016-10-05 | 上海贝尔股份有限公司 | 一种在DOCSIS/DPoE网络中实现多归连接的VPLS的方法 |
CN111726253A (zh) * | 2020-06-18 | 2020-09-29 | 北京天润融通科技股份有限公司 | 云计算核心网络系统 |
CN112804112A (zh) * | 2021-04-12 | 2021-05-14 | 杭州网银互联科技股份有限公司 | 一种sd-wan网络环境中多云访问的方法 |
Non-Patent Citations (1)
Title |
---|
刘汉江;欧亮;陈文华;唐宏;: "基于SDN的跨数据中心承载技术", 电信科学, no. 03, 20 March 2016 (2016-03-20), pages 1 - 7 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116095080A (zh) * | 2023-04-06 | 2023-05-09 | 深圳竹云科技股份有限公司 | 跨云数据互联网络通信方法、装置及系统 |
CN116095080B (zh) * | 2023-04-06 | 2023-06-09 | 深圳竹云科技股份有限公司 | 跨云数据互联网络通信方法、装置及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11563681B2 (en) | Managing communications using alternative packet addressing | |
US11902364B2 (en) | Automatic replacement of computing nodes in a virtual computer network | |
US11063819B2 (en) | Managing use of alternative intermediate destination computing nodes for provided computer networks | |
US11171836B2 (en) | Providing virtual networking functionality for managed computer networks | |
US9736016B2 (en) | Managing failure behavior for computing nodes of provided computer networks | |
US9654340B2 (en) | Providing private access to network-accessible services | |
US9794116B2 (en) | Managing use of intermediate destination computing nodes for provided computer networks | |
US9973379B1 (en) | Managing integration of external nodes into provided computer networks | |
US9491002B1 (en) | Managing communications involving external nodes of provided computer networks | |
US8370834B2 (en) | Routing across a virtual network | |
US10084851B1 (en) | Managing use of intermediate destination hardware devices for provided computer networks | |
US9356860B1 (en) | Managing external communications for provided computer networks | |
CN107733795B (zh) | 以太网虚拟私有网络evpn与公网互通方法及其装置 | |
EP3909208B1 (en) | Software defined access fabric without subnet restriction to a virtual network | |
CN116866166A (zh) | 基于ovn的虚拟nat网关规划方法、装置及设备 | |
CN115865601A (zh) | 一种跨云数据中心的sdn网络通信系统 | |
CN115134141B (zh) | 一种微服务容器集群跨网络通信系统及其通信方法 | |
Shahrokhkhani | An Analysis on Network Virtualization Protocols and Technologies | |
CN116668236A (zh) | 虚拟机集群与容器集群二层网络互通系统 | |
Hou et al. | Using tunneling techniques to realize virtual routers | |
Cossu et al. | D5. 2: XIFI Core Backbone | |
Djouama | Full Design And Configuration O Enterprise Campus Network Using Cisco Devices And GNS3 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |