13. NFV要来了

博主这个关于SDN&NFV的博客已经写了有一年了,竟然一直在写SDN,从来没有写过NFV。今天博主终于打算开始写第一篇关于NFV的文章,主要是因为博主觉着NFV已经箭在弦上,离落地不远了。关于NFV的文章有很多,但国内外都是软文居多,看了也不知道在说什么,主要是因为实在没有什么干货可写,于是就只能堆砌概念了。在博主看来,让NFV落地的种种条件直到最近这半年才基本成熟。估计再过半年或者一年市场上就会出现比较靠谱的NFV解决方案,等明年这个时候可能就会有比较有说服力的案例出现了。

博主就不花笔墨科普NFV了,目前为止博主见到的最好的解释NFV以及NFV和SDN关系的文章是sigcomm 2014的OpenNF,特别是它的前两章,博主建议做SDN和NFV的兄弟们都读一下。 这篇文章的结论之一是没有SDN,NFV是玩儿不转的。但这仅仅是故事的一部分,博主今天会把我眼中那些决定NFV落地的关键因素搭个框架出来,细节会在之后的文章陆续展开。

需求

NFV (Network Function Virtualization,网络功能虚拟化),如果非要用一句话解释就是:把在传统网络中只在专门硬件上跑着的功能放到虚拟机里跑,比较典型的例子是把防火墙跑在虚拟机上。这样做有很多好处:省钱;升级虚拟机比升级硬件方便;根据业务需求弹性部署;易于管理等等。总之那些主机虚拟化的好处对于NFV同样适用。对NFV最大的需求来自两类大金主:运营商和云。

运营商会在网络中部署各种各样的middlebox (Network Function的又一种说法,真不明白人们为什么花精力编造不同的名词来描述同一个东西...),middlebox种类之繁杂让博主一度目瞪口呆,sigcomm 2012的APLOMB说运营商管理的middlebox的数量比他们管理的路由器加交换机的总和还多。面对如此庞杂的middlebox,运营商对于NFV的需求也最为旺盛。

对于NFV的另外一个需求大户是云,特别是在多租户大行其道的今天。每一个租户都要在自己的网络入口部署防火墙和负载均衡。云服务提供商不可能为每一个租户购买专门的硬件设备来完成这些功能。把这些功能跑在虚拟机里几乎是唯一的选择。

对NFV的需求如此强烈,为什么迟迟没有落地呢?因为一些关键的技术问题直到最近才有比较靠谱的解决方案。

技术

NFV最大的技术难题是性能。还是拿防火墙来举例:防火墙是有状态的,它要追踪每一个TCP链接并且根据规则做出判断。人们为防火墙设计专门的芯片就是为了能够线速处理网络流量。于是从2000左右开始,硬件防火墙就一直统治着市场。如果把所有这些功能都放到虚拟机,放到软件上来做,就意味着中断,数据拷贝,要达到线速非常困难。伴随着基于DPDKSR-IOV的一系列方案的不断完善,这个问题得到了比较好的解决。解决思路就是用最少的中断,寻址和数据拷贝将数据包搬运于网卡和防火墙虚拟机之间。博主会写专门的文章比较这两个技术流派,目前更倾向于认为DPDK会得到更广泛的应用(事实上在大型互联网企业里,基于的DPDK的应用已经走得很远了)。以SR-IOV为代表的网卡技术有两个硬伤博主还没想清楚怎么破:1) 没有HA,一个网卡挂了,它所有的virtual function全挂。SR-IOV没有bond的概念。2) 产品升级困难,唯一的方法就是换网卡,重新部署,重新配置。

NFV面临的第二个难题是根据middlebox的功能和在网络中的位置,高度动态的计算路径,将流量正确的转发入/出middlebox。这个问题伴随着SDN的落地开花,不少SDN厂家都有了比较靠谱的解决方案。

部署

直到上面的两个技术问题得到解决,谈NFV的部署才有意义。NFV的部署其实和虚拟机的编排没有太本质的区别。最大的不同是需要为middlebox分配专属的硬件资源,比如一个防火墙的CPU都应该处于一个NUMA上。这些接口在过去半年里也终于被openstack支持了。

讲到这里,大家也就明白为什么博主会认为NFV离落地不远了:需求旺盛,技术难题已经得到了比较好的解决,部署方式和现有的编排系统高度相似。NFV真的要来了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,236评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,867评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,715评论 0 340
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,899评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,895评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,733评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,085评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,722评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,025评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,696评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,816评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,447评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,057评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,254评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,204评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,561评论 2 343

推荐阅读更多精彩内容

  • 摘要:从移动互联网时代背景出发,对网络功能虚拟化概念、网络虚拟化演进的必要性进行分析,指出了移动核心网虚拟化需求,...
    SDNLAB阅读 840评论 0 4
  • 正文之前 华为是我的一个分叉口,如果我中了华为,那么考研就将成为过去,因为研究生真的不一定有华为好,所以下面是我准...
    张照博阅读 1,024评论 0 11
  • 傍晚的时候 坐上了开往青海的火车 哐当哐当 火车在旷野与丘陵之间穿行 一路向塞外 我寄出去一封未署名的信 而你在预...
    流浪在北京的苹果阅读 394评论 1 2
  • 下面就简单介绍下怎么使用Xcode 8自带的Instruments中的Leaks检测我们的程序有没有内存泄露和定位...
    蜗牛锅阅读 351评论 2 0
  • 不知道从哪天起 我爱上了一个看海的背影 我准备了所有热情 还有那惶惶不安的忐忑 我想要一个如你一般的人 如海天一色...
    韩小帅阅读 168评论 0 2