◆邱 楊
(福富公司 福建 350000)
目前業(yè)界VBRAS有兩種形態(tài):
第一種形態(tài):用戶(hù)報(bào)文的轉(zhuǎn)發(fā)和控制功能都通過(guò)安裝在X86服務(wù)器的軟件來(lái)進(jìn)行,H3C VBRAS屬于這種形態(tài);
第二種形態(tài):用戶(hù)報(bào)文轉(zhuǎn)發(fā)功能通過(guò)物理硬件進(jìn)行,控制功能通過(guò)X86服務(wù)器的軟件進(jìn)行,中興VBRAS屬于這種形態(tài)。
無(wú)論哪一種形態(tài)的VBRAS設(shè)備,都需要在傳統(tǒng)BRAS周邊上將需要VBRAS處理的用戶(hù)報(bào)文打上VXLAN報(bào)頭,通過(guò)VXLAN隧道將其傳送至VBRAS進(jìn)行處理。
將報(bào)文封裝和解封裝VXLAN報(bào)頭的設(shè)備稱(chēng)為VTEP設(shè)備,在 VBRAS業(yè)務(wù)部署中,如何在現(xiàn)網(wǎng)的環(huán)境中部署用戶(hù)側(cè) VTEP設(shè)備,是一個(gè)值得討論的話(huà)題。

圖1 VXLAN VTEP串聯(lián)在OLT與BRAS之間
【部署說(shuō)明】:
在OLT與傳統(tǒng)VBRAS之間串聯(lián)VXLAN VTEP設(shè)備,見(jiàn)圖1,將需要通過(guò)VBRAS轉(zhuǎn)發(fā)的報(bào)文封裝入VXLAN隧道,然后通過(guò)傳統(tǒng)IP網(wǎng)絡(luò),傳輸?shù)絍BRAS側(cè)的VXLAN交換機(jī),將VXLAN隧道報(bào)頭解封裝,解封裝后的用戶(hù)報(bào)文,通過(guò)VBRAS處理后,最終通過(guò)VBRAS與CR之間的鏈路上行到internet。
【優(yōu)勢(shì)】:
(1)由于將OLT端口聚合后再上行至傳統(tǒng)BRAS,可以節(jié)省傳統(tǒng)BRAS的端口使用,提高端口利用率;
(2)不需要通過(guò) VBRAS轉(zhuǎn)發(fā)的用戶(hù)報(bào)文,可以直接通過(guò)VTEP設(shè)備二層透?jìng)鞯絺鹘y(tǒng)BRAS設(shè)備,因此傳統(tǒng)BRAS設(shè)備不需要進(jìn)行大量的配置調(diào)整,仍然可以采用原來(lái)的配置模式;
(3)需要通過(guò)VBRAS轉(zhuǎn)發(fā)的用戶(hù)報(bào)文,直接通過(guò)VTEP封裝到VXLAN轉(zhuǎn)發(fā)到VBRAS側(cè),流量走向清晰,流量沒(méi)有在傳統(tǒng)BRAS內(nèi)部來(lái)回多次。
【劣勢(shì)】:
(1)需要改造現(xiàn)有網(wǎng)絡(luò),改造量很大;
(2)VTEP設(shè)備容易成為流量瓶頸以及單點(diǎn)故障點(diǎn)。

圖2 VXLAN VTEP串聯(lián)旁?huà)煸贐RAS旁邊
【部署說(shuō)明】:
在傳統(tǒng)VBRAS上旁?huà)煲慌_(tái)VXLAN VTEP設(shè)備,見(jiàn)圖2,在傳統(tǒng) BRAS上將需要通過(guò) VBRAS轉(zhuǎn)發(fā)的報(bào)文 VLAN透?jìng)鹘oVXLAN VTEP設(shè)備,VXLAN VTEP設(shè)備將用戶(hù)報(bào)文封裝入VXLAN隧道,然后通過(guò)傳統(tǒng)IP網(wǎng)絡(luò),傳輸?shù)絍BRAS側(cè)的VXLAN交換機(jī),將VXLAN隧道報(bào)頭解封裝,解封裝后的用戶(hù)報(bào)文,通過(guò)VBRAS處理后,最終通過(guò)VBRAS與CR之間的鏈路上行到internet。
【優(yōu)勢(shì)】:
(1)對(duì)現(xiàn)有網(wǎng)絡(luò)物理架構(gòu)改動(dòng)較小;
(2)VTEP設(shè)備不會(huì)成為流量瓶頸以及單點(diǎn)故障點(diǎn)。
【劣勢(shì)】:
(1)需要更改現(xiàn)有傳統(tǒng)BRAS的配置模式,需要將VBRAS用戶(hù)報(bào)文從下掛的OLT接口流量中區(qū)分開(kāi),將其透?jìng)鞯絍BRAS VTEP設(shè)備;
(2)VBRAS用戶(hù)流量在傳統(tǒng)BRAS中有來(lái)回2次,消耗傳統(tǒng)BRAS設(shè)備性能資源。
【部署說(shuō)明】:
將傳統(tǒng)BRAS設(shè)備升級(jí),使其支持VXLAN功能,在傳統(tǒng)BRAS上將需要通過(guò)VBRAS轉(zhuǎn)發(fā)的用戶(hù)報(bào)文封裝入VXLAN隧道,然后通過(guò)傳統(tǒng) IP網(wǎng)絡(luò),傳輸?shù)?VBRAS側(cè)的 VXLAN交換機(jī),將VXLAN隧道報(bào)頭解封裝,解封裝后的用戶(hù)報(bào)文,通過(guò)VBRAS處理后,最終通過(guò)VBRAS與CR之間的鏈路上行到internet。
【優(yōu)勢(shì)】:
(1)對(duì)現(xiàn)有網(wǎng)絡(luò)物理架構(gòu)沒(méi)有改動(dòng);
(2)無(wú)需新購(gòu)硬件VTEP設(shè)備,投資小。
【劣勢(shì)】:現(xiàn)網(wǎng)部分物理BRAS不支持升級(jí)后使能VXLAN功能,當(dāng)前只有一小部分BRAS支持升級(jí)后使能VXLAN功能。
【部署說(shuō)明】:
將傳統(tǒng)OLT升級(jí),使其支持VXLAN功能,在傳統(tǒng)OLT上將需要通過(guò)VBRAS轉(zhuǎn)發(fā)的用戶(hù)報(bào)文封裝入VXLAN隧道,然后通過(guò)傳統(tǒng)IP網(wǎng)絡(luò),傳輸?shù)絍BRAS側(cè)的VXLAN交換機(jī),將VXLAN隧道報(bào)頭解封裝,解封裝后的用戶(hù)報(bào)文,通過(guò)VBRAS處理后,最終通過(guò)VBRAS與CR之間的鏈路上行到internet。
【優(yōu)勢(shì)】:
(1)對(duì)現(xiàn)有網(wǎng)絡(luò)物理架構(gòu)沒(méi)有改動(dòng);
(2)無(wú)需新購(gòu)硬件VTEP設(shè)備,投資小。
【劣勢(shì)】:
(1)由于 OLT設(shè)備量很大,因此需要建立大量的 VXLAN隧道,同時(shí)在VBRAS側(cè)需要進(jìn)行大量的配置;
(2)OLT當(dāng)前可能不支持升級(jí)使能VXLAN功能。
目前VBRAS在國(guó)內(nèi)還沒(méi)有大規(guī)模部署,采用哪種部署模式,將影響到VBRAS業(yè)務(wù)的實(shí)現(xiàn)方式。在考慮部署模式時(shí)候,應(yīng)結(jié)合每種部署模式的利與弊,同時(shí)綜合考慮網(wǎng)絡(luò)自身實(shí)際情況,選擇最佳的部署模式。
[1]RFC7426文檔,Software-Defined Networking (SDN):LayersandArchitecture Terminology ,http://tools. ietf. org/html/rfc7426.
[2]H3C公司,H3C vBRAS虛擬寬帶遠(yuǎn)程接入服務(wù)器http://www.h3c.com.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2018年1期