01目標(biāo)和概述
1.1 挑戰(zhàn)
5G時代邊緣計算網(wǎng)絡(luò)服務(wù),面臨大量新的挑戰(zhàn),包括:
(1)網(wǎng)絡(luò)延遲仍待解決
5G只解決網(wǎng)絡(luò)接入的問題,未解決城域網(wǎng)絡(luò)和骨干網(wǎng)絡(luò)帶寬和延遲問題,因此節(jié)點間的通信仍舊面臨阻塞、抖動等網(wǎng)絡(luò)問題。
(2)過多物聯(lián)網(wǎng)設(shè)備搶占帶寬資源
大量5G智能終端和物聯(lián)網(wǎng)終端的連接勢必造成帶寬資源的搶奪。
(3)跨基站/設(shè)備通信質(zhì)量有待提升
5G只解決一個基站下物聯(lián)網(wǎng)設(shè)備間的網(wǎng)絡(luò)通信,而跨基站物聯(lián)網(wǎng)設(shè)備間、與邊緣計算節(jié)點間、與云計算節(jié)點間的網(wǎng)絡(luò)通信質(zhì)量沒有保障。
(4)傳輸安全性有待加強(qiáng)
5G和物聯(lián)網(wǎng)應(yīng)用更多的是機(jī)器設(shè)備的數(shù)據(jù)傳輸,其中包括采集隱私數(shù)據(jù)的傳輸、應(yīng)用控制指令傳輸?shù)?,因?G和邊緣計算都沒有解決安全傳輸問題。
(5)設(shè)備/節(jié)點通信管理模式有待優(yōu)化
5G網(wǎng)絡(luò)下物聯(lián)網(wǎng)終端和邊緣計算節(jié)點將出現(xiàn)幾十倍的增長,無論對設(shè)備和節(jié)點的管理還是其網(wǎng)絡(luò)通信的管理必須通過云化管理方式。
(6)全球化能力仍不足
中國5G技術(shù)處全球領(lǐng)先水平,因此中國的5G應(yīng)用也將全球化,作為5G和邊緣計算產(chǎn)業(yè)鏈中的企業(yè),尤其是網(wǎng)絡(luò)服務(wù)企業(yè)需要具備全球網(wǎng)絡(luò)服務(wù)能力。
1.2 方案概述
視界云邊緣網(wǎng)絡(luò)服務(wù)(VDN-ENaaS),繼承了云計算中“網(wǎng)絡(luò)即服務(wù)”的理念,以邊緣網(wǎng)絡(luò)節(jié)點為核心,通過邊緣網(wǎng)絡(luò)系統(tǒng)軟件與邊緣節(jié)點的計算資源、存儲資源和網(wǎng)絡(luò)資源結(jié)合,構(gòu)建了一個承載在物理互聯(lián)網(wǎng)絡(luò)上的,跨域跨運(yùn)營商的全球虛擬網(wǎng)絡(luò),可以支持客戶在任意多個接入網(wǎng)絡(luò)的終端之間進(jìn)行安全、高速、低延遲的數(shù)據(jù)傳輸,所有服務(wù)即買即用、按需使用、按實際使用量付費。
1.3 功能實現(xiàn)
(1)全應(yīng)用層協(xié)議支持
支持所有TCP/IP層以上通信協(xié)議,常見應(yīng)用層協(xié)議有:
· 文件傳輸 HTTP/FTP/HTTPS;
· 視頻 RTMP/HDL/HLS;
· 郵件 SMTP/POP3;
· 域名解析 DNS/DHCP;
· 數(shù)據(jù)庫連接。
(2)支持各種類型終端接入
支持所有基于Linux內(nèi)核的終端接入,接入形式包括:SDK/軟件集成/硬件集成。
(3)支持?jǐn)?shù)據(jù)完整性校驗
通過MD5對傳輸兩端數(shù)據(jù)文件進(jìn)行校驗,保證數(shù)據(jù)完整性。
(4)支持安全傳輸
建立私有安全傳輸通道,保證通道安全性;利用多網(wǎng)穿透特性,可保證傳輸兩端隱藏在內(nèi)網(wǎng),避免成為網(wǎng)絡(luò)攻擊目標(biāo)。
(5)支持多網(wǎng)穿透
支持NAT穿透,可在多網(wǎng)環(huán)境下穿透一切網(wǎng)絡(luò)域限制進(jìn)行通信。
(6)支持P2P&P2N
支持點到點數(shù)據(jù)傳輸,同時支持一點到多點廣播式數(shù)據(jù)傳輸。
(7)支持智能路由
當(dāng)傳輸兩端連接鏈路收到阻塞時,可自動根據(jù)VDN-ENaaS網(wǎng)絡(luò)內(nèi)邊緣節(jié)點構(gòu)成的最優(yōu)路徑生成新路由表,保證傳輸質(zhì)量。
02解決方案介紹
2.1 產(chǎn)品架構(gòu)
VDN-ENaaS的產(chǎn)品架構(gòu)主要包括業(yè)務(wù)系統(tǒng)(VDN-ENBS)和傳輸系統(tǒng)(VDN-ENDS)兩大組成部分,其中業(yè)務(wù)系統(tǒng)主要面向客戶業(yè)務(wù)應(yīng)用,可支持客戶或技術(shù)運(yùn)維通過云化控制臺,遠(yuǎn)程管理控制VDN-ENaaS網(wǎng)絡(luò),支持包括添加文件源服務(wù)器、目標(biāo)服務(wù)器,配置傳輸任務(wù),查看任務(wù)狀態(tài)等功能。
傳輸系統(tǒng)由終端、邊緣節(jié)點及部署運(yùn)行的軟件系統(tǒng)組成,管理維護(hù)各個URoute服務(wù)器,以及路由表,需要針對大寬帶的傳輸做優(yōu)化,而不是優(yōu)化rtt。傳輸系統(tǒng)支持選擇空閑時間,進(jìn)行大數(shù)據(jù)傳輸,以復(fù)用帶寬;支持根據(jù)客戶配置,選擇合適的中轉(zhuǎn)服務(wù)器;支持一對多的場景中,中間緩存服務(wù)器的設(shè)置,提高傳輸效率;支持對大文件進(jìn)行切片,并在目標(biāo)端再組合,進(jìn)行MD5驗證保證數(shù)據(jù)一致性。
VDN-ENaaS的其他系統(tǒng)組件還有:
(1)TransTunNat:端到端高速傳輸組件,支持NAT穿透、集成了URoute等;
(2)URoute:應(yīng)用層路由系統(tǒng);
(3)UFileTransfer:超大文件緩存系統(tǒng),為支持一到多傳輸基本組件;
(4)UFileCache:文件傳輸緩存系統(tǒng),為支持一到多傳輸基本組件;
(5)任務(wù)管理:任務(wù)|消息通信組件;
(6)控制臺:客戶界面控制Portal系統(tǒng)。
2.2 方案優(yōu)勢
(1)從點、線進(jìn)化到面的新一代網(wǎng)絡(luò)技術(shù)
傳統(tǒng)網(wǎng)絡(luò)技術(shù),包括IDC、CDN、MPLS、IP-SEC、SD-WAN等,都是依賴網(wǎng)絡(luò)中“節(jié)點技術(shù)”和“專線技術(shù)”解決互聯(lián)網(wǎng)絡(luò)中的數(shù)據(jù)傳輸問題,不可避免的會過度依賴單點、地域網(wǎng)絡(luò)、骨干網(wǎng)絡(luò)、運(yùn)營商網(wǎng)絡(luò)管控、地域網(wǎng)絡(luò)管控的基礎(chǔ)服務(wù)能力。視云VDNENaaS采用邊緣計算技術(shù),通過軟件系統(tǒng)與邊緣節(jié)點的結(jié)合,構(gòu)建了一個基于“面”的一體化網(wǎng)絡(luò),它承載在物理互聯(lián)網(wǎng)絡(luò)上,能夠跨域跨運(yùn)營商進(jìn)行對等通信,能夠解決傳統(tǒng)網(wǎng)絡(luò)技術(shù)無法解決的問題,是最新一代網(wǎng)絡(luò)技術(shù)的代表。
(2)具備無限的擴(kuò)展空間
VDN-ENaaS是基于邊緣計算網(wǎng)絡(luò)側(cè)構(gòu)建的“柔性網(wǎng)絡(luò)”,網(wǎng)絡(luò)架構(gòu)具有極強(qiáng)的延展性,在任意級別的邊緣節(jié)點(例如國內(nèi)省級、地市級、區(qū)縣級、社區(qū)級、基站級),只要進(jìn)行設(shè)備初始化和自動化部署,獲得接入授權(quán)后,即可接入VDN-ENaaS。該特性VDN-ENaaS可以隨時隨地根據(jù)業(yè)務(wù)需要擴(kuò)展邊緣網(wǎng)絡(luò)空間,從而使VDN-ENaaS能夠更靠近用戶邊緣,更可靠更安全,同時能夠讓客戶自定義接入邊緣網(wǎng)絡(luò),并在應(yīng)用場景內(nèi)自定義組網(wǎng)。
(3)服務(wù)模式靈活、結(jié)構(gòu)可靠、質(zhì)量穩(wěn)定
VDN-ENaaS可支持多種類型終端接入和使用,只需獲得授權(quán)碼即可“即插即用”,服務(wù)模式靈活可以適應(yīng)在多種應(yīng)用場景下的需求變化,可以說只要接入公共互聯(lián)網(wǎng)絡(luò)的環(huán)境下,VDN-ENaaS可以支持任意類型的應(yīng)用接入和使用。
此外,VDN-ENaaS采用的柔性網(wǎng)絡(luò)技術(shù)和智能路由技術(shù),可以使整個邊緣網(wǎng)絡(luò)具有極強(qiáng)的可靠性,任意邊緣節(jié)點和網(wǎng)絡(luò)鏈路出現(xiàn)故障或者被攻擊,VDN-ENaaS都能夠自動摘除相關(guān)“點與線”,并在邊緣網(wǎng)絡(luò)內(nèi)全網(wǎng)播報,使其他邊緣網(wǎng)絡(luò)服務(wù)不受影響,保持穩(wěn)定的服務(wù)質(zhì)量。
(4)支持幾乎所有模式的網(wǎng)絡(luò)通信應(yīng)用
VDN-ENaaS的數(shù)據(jù)通信組件構(gòu)建在TCP/IP層,與應(yīng)用層通信無關(guān),因此可以支持任意應(yīng)用層協(xié)議。該特性使VDN-ENaaS可以支持幾乎所有模式的網(wǎng)絡(luò)通信應(yīng)用,包括流媒體直播、動態(tài)編碼、視頻會議、HTTP傳輸?shù)取?/p>
(5)通信信令與數(shù)據(jù)傳輸具備極高的安全等級
VDN-ENaaS通過特殊加密的通信協(xié)議和安全的授權(quán)接入機(jī)制,構(gòu)建了整個邊緣網(wǎng)絡(luò),使整個邊緣網(wǎng)絡(luò)內(nèi)的通信信令和數(shù)據(jù)傳輸具有極高的安全性,無法被直接攔截和破解。
傳統(tǒng)數(shù)據(jù)傳輸安全方案需要對即將傳輸?shù)臄?shù)據(jù)進(jìn)行加密,接收方接到文件后再進(jìn)行解密,該方案僅解決了數(shù)據(jù)儲存的安全問題,但數(shù)據(jù)傳輸?shù)陌踩珕栴}未解決,同時還會引發(fā)發(fā)送接收端加解密時間和算力損耗問題,以及密匙傳輸?shù)陌踩珕栴}。VDN-ENaaS在傳統(tǒng)數(shù)據(jù)傳輸安全方案的基礎(chǔ)上,通過構(gòu)建加密通信協(xié)議的方式,在數(shù)據(jù)傳輸?shù)臄?shù)據(jù)包上進(jìn)行加解密,最大程度提升了在公共互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)通信的安全性。
03代表性和推廣價值
3.1 應(yīng)用情況及效果
2018年10月視界云開始著手研發(fā),目前已經(jīng)攻克了包括邊緣云管理系統(tǒng)、邊緣網(wǎng)絡(luò)傳輸系統(tǒng)、終端SDK、智能路由系統(tǒng)以及企業(yè)安全網(wǎng)絡(luò)傳輸系統(tǒng)和跨域大數(shù)據(jù)高速傳輸系統(tǒng)的關(guān)鍵技術(shù)組件的研發(fā)。2019年第三季度實現(xiàn)商業(yè)化和營銷,目前前期主要面向“互聯(lián)網(wǎng)+”類企業(yè)客戶,主要客戶類型包括影視版權(quán)分發(fā)、電梯安防監(jiān)控以及IDC大數(shù)據(jù)傳輸。
3.2 技術(shù)的示范效應(yīng)
(1)網(wǎng)絡(luò)虛擬化技術(shù)
內(nèi)容:通過軟件技術(shù),將多級邊緣網(wǎng)絡(luò)節(jié)點進(jìn)行虛擬化管理,易于調(diào)用、管理,易于實現(xiàn)跨域網(wǎng)絡(luò)穿透;
效果:實現(xiàn)任意層邊緣節(jié)點組網(wǎng)傳輸。
(2)智能應(yīng)用路由技術(shù)
內(nèi)容:通過應(yīng)用層實現(xiàn)路由轉(zhuǎn)發(fā),借鑒了SDN技術(shù)框架但不受SDN技術(shù)限制,可以十分方便的加載/卸載網(wǎng)絡(luò)節(jié)點,并根據(jù)路由情況進(jìn)行智能數(shù)據(jù)包轉(zhuǎn)發(fā);
效果:增加網(wǎng)絡(luò)QoS,減少運(yùn)維復(fù)雜度。
(3)混合網(wǎng)絡(luò)穿透技術(shù)
內(nèi)容:基于網(wǎng)絡(luò)虛擬化技術(shù)實現(xiàn),針對混合網(wǎng)絡(luò)穿透特性進(jìn)行了優(yōu)化,可以穿透內(nèi)網(wǎng)、公網(wǎng)、跨運(yùn)營商網(wǎng)絡(luò)、跨國網(wǎng)絡(luò),將任意兩個網(wǎng)絡(luò)節(jié)點直接打通;
效果:實現(xiàn)混合網(wǎng)絡(luò)100%穿透和無縫連接。
(4)自定義傳輸協(xié)議技術(shù)
內(nèi)容:不用傳統(tǒng)的tcp傳輸控制技術(shù),而是根據(jù)當(dāng)前應(yīng)用接入的網(wǎng)絡(luò)狀況,自定義傳輸控制方式,實現(xiàn)減少RTT增加傳輸速度的效果;
效果:在綜合網(wǎng)絡(luò)情況下,平均提升50%以上網(wǎng)絡(luò)傳輸性能,包括減少80%RTT和增加100%傳輸速度。
(5)網(wǎng)絡(luò)數(shù)據(jù)包自適應(yīng)冗余加載技術(shù)
內(nèi)容:在通信中增加了冗余包技術(shù),可根據(jù)網(wǎng)絡(luò)狀況和應(yīng)用,自適應(yīng)調(diào)整冗余包比率,從而提升傳輸效率;
效果:在綜合網(wǎng)絡(luò)情況下,平均提升50%傳輸效率,網(wǎng)絡(luò)資源消耗與不使用該技術(shù)相比平均減少40%。
3.3 商業(yè)價值
(1)方案技術(shù)壁壘
視界云既有獨立的邊緣計算物理網(wǎng)絡(luò)節(jié)點,又有成體系的網(wǎng)絡(luò)云平臺。此外,視界云具備了完整邊緣計算技術(shù)拼圖實現(xiàn)能力,以邊緣計算網(wǎng)絡(luò)技術(shù)作為突破口,建立全網(wǎng)邊緣云平臺和云管平臺,具備了平臺級服務(wù)能力。
(2)方案產(chǎn)品化和變現(xiàn)能力
VDN-ENaaS方案始終圍繞市場需求為導(dǎo)向進(jìn)行產(chǎn)品化,每一次技術(shù)升級和研發(fā)突破都被賦予產(chǎn)品和解決方案變現(xiàn)能力。
(3)5G藍(lán)海市場贏得巨大市場空間
視界云在邊緣計算網(wǎng)絡(luò)云服務(wù)領(lǐng)域已擁有完整的技術(shù)拼圖,伴隨著5G邊緣計算產(chǎn)業(yè)的發(fā)展,視界云將贏得巨大的市場空間。
(4)萬億5G市場助力邊緣計算
5G時代云計算需要升級為邊緣計算才能滿足傳輸需求,覆蓋5G上游-中游-下游總投資規(guī)模約為1.1萬億,其中歸屬邊緣計算的網(wǎng)絡(luò)規(guī)劃運(yùn)維市場投資規(guī)模約為1300億。
摘自《自動化博覽》2019年增刊《邊緣計算2019專輯》