一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開放生態(tài)+極簡運維:多租戶園區(qū)網(wǎng)絡(luò)的云原生管理實踐

星融元Asterfusion ? 2025-06-16 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

園區(qū)網(wǎng)絡(luò)管理的挑戰(zhàn)

效率低下:? 企業(yè)入駐、搬遷、變更網(wǎng)絡(luò)需求?傳統(tǒng)模式依賴人工逐臺設(shè)備配置,耗時耗力,響應(yīng)慢。

管理分散:? 有線網(wǎng)手動運維,無線網(wǎng)企業(yè)自建,網(wǎng)絡(luò)碎片化,策略難統(tǒng)一,安全隱患叢生。

風(fēng)險難控:? 有限的運維人力面對分散的管理界面和復(fù)雜配置,錯誤率高,安全邊界模糊,風(fēng)險不可控。

擴展困難:? 面對未來5-8年園區(qū)發(fā)展和租戶增長,傳統(tǒng)架構(gòu)擴容升級成本高、周期長。

云化園區(qū)網(wǎng):面向未來的多租戶解決方案

將數(shù)據(jù)中心級的先進(jìn)理念(Spine/Leaf架構(gòu)、全三層、云架構(gòu)、超堆疊、云漫游)引入園區(qū),打造新一代云化園區(qū)網(wǎng)絡(luò),專為多租戶、高要求場景設(shè)計,核心解決資源隔離、安全保障、自動化運維三大關(guān)鍵挑戰(zhàn),助力園區(qū)管理者實現(xiàn)。

分鐘級開通,網(wǎng)隨人動

wKgZO2hP1AWAVT-XAAFAlZXb2PU820.png
  • 高速互聯(lián)底座:? 每棟樓宇部署高性能Spine/Leaf架構(gòu),提供10G/25G骨干,承載海量租戶業(yè)務(wù)、物聯(lián)網(wǎng)及服務(wù)器互聯(lián)。
  • 無線極致體驗:? 分布式網(wǎng)關(guān)實現(xiàn)“超大漫游域”,跨樓棟移動業(yè)務(wù)不中斷,策略自動跟隨,安全與便利兼得。
  • 一鍵業(yè)務(wù)開通:? 基于云原生管理平臺Asteria Campus Controller (ACC),?上千租戶網(wǎng)絡(luò)業(yè)務(wù)分鐘級一鍵開通,徹底告別手工配置,大幅提升服務(wù)響應(yīng)速度與租戶滿意度。

多租戶無憂

我們通過 BGP EVPN 為不同企業(yè)租戶構(gòu)建獨立的虛擬網(wǎng)絡(luò),支持靈活的業(yè)務(wù)擴展,同時輔以端口隔離、ACL隔離和AP嚴(yán)格轉(zhuǎn)發(fā)確保該機制正常運行。

BGP EVPN(Border Gateway Protocol Ethernet Virtual Private Network)是一種結(jié)合了 BGP 協(xié)議 和 EVPN 技術(shù) 的標(biāo)準(zhǔn)化解決方案,主要用于構(gòu)建大規(guī)模、高性能的 二層(L2)和三層(L3)虛擬化網(wǎng)絡(luò),廣泛應(yīng)用于數(shù)據(jù)中心、云服務(wù)、多租戶園區(qū)網(wǎng)絡(luò)等場景。其核心目標(biāo)是通過控制平面優(yōu)化,實現(xiàn) 高效的 MAC/IP 地址學(xué)習(xí)、靈活的多租戶隔離 和 網(wǎng)絡(luò)虛擬化。

wKgZPGhP1I-Aak9hAADDgJLPJTM368.png
  • 端口隔離:? 強制所有流量進(jìn)行三層路由轉(zhuǎn)發(fā),杜絕二層廣播風(fēng)暴與私接風(fēng)險。
  • ACL隔離:? 精細(xì)控制不同業(yè)務(wù)VLAN(租戶子網(wǎng))間的訪問權(quán)限,實現(xiàn)租戶間業(yè)務(wù)互訪的靈活管控。
  • AP嚴(yán)格轉(zhuǎn)發(fā):? AP僅作接入點,所有業(yè)務(wù)流量強制回傳至交換機進(jìn)行安全策略檢查與轉(zhuǎn)發(fā),堵住無線側(cè)安全漏洞。

訪問準(zhǔn)入和用戶權(quán)限控制

園區(qū)多租戶網(wǎng)絡(luò)在訪問準(zhǔn)入控制主要考慮三個關(guān)鍵點:

  • 接入終端的合法性檢查
  • 用戶身份信息檢查
  • 劃分不同用戶的訪問權(quán)限

我們使用 Portal認(rèn)證+動態(tài)VLAN 的方式來實現(xiàn)以上能力:所有用戶接入網(wǎng)絡(luò)時都需要通過 Portal 認(rèn)證來得到資源訪問授權(quán),PacketFence 認(rèn)證管理平臺既是 Portal 服務(wù)器,也兼顧RADIUS服務(wù)器相關(guān)功能。

該平臺存儲了企業(yè)租戶、終端信息和授權(quán) VLAN 的映射關(guān)系,由此我們可通過動態(tài)VLAN 機制根據(jù)上線用戶終端的信息自動為其劃分 VLAN,并控制網(wǎng)絡(luò)訪問權(quán)限。

wKgZO2hP1MaAX3ONAAD3j-eImIs036.png

一個典型的無線終端上線認(rèn)證流程大致如此:

  • 當(dāng)用戶連接到 AP,會得到一個未授權(quán) VLAN 下的 IP 地址,使之可以訪問與認(rèn)證相關(guān)的網(wǎng)絡(luò)資源;
  • AP 作為無線接入認(rèn)證控制點會將用戶終端的 HTTP 報文重定向到 Portal 服務(wù)器,采用RADIUS協(xié)議交互認(rèn)證信息,完成認(rèn)證和授權(quán);
  • 此時,AP 會強制終端下線重連,重新獲取一個授權(quán)企業(yè) VLAN 下的 IP 地址,從而能夠正常訪問網(wǎng)絡(luò)資源。

更安全、方便的MAC優(yōu)先Portal認(rèn)證

完成初次認(rèn)證后,RADIUS 服務(wù)器已記錄到合法終端的MAC地址,當(dāng)該終端再次接入網(wǎng)絡(luò),服務(wù)器會優(yōu)先以 MAC 地址匹配已有記錄去完成認(rèn)證,而無需用戶重復(fù)進(jìn)行 Portal 認(rèn)證流程。

此外,MAC 優(yōu)先的 Portal 認(rèn)證還會結(jié)合終端廠商型號信息驗證、漫游異常檢測等方式觸發(fā)系統(tǒng)告警,及時向管理員提示仿冒接入風(fēng)險。

開放 API 與第三方租戶管理系統(tǒng)集成

對于已有租戶管理系統(tǒng)或其他上層管理平臺的園區(qū)改造升級類項目,從認(rèn)證系統(tǒng)到更底層的園區(qū)網(wǎng)絡(luò)設(shè)備我們都可提供豐富的 API 供二次開發(fā)集成調(diào)用。

wKgZO2hP1QKASahhAADfTxhIS58911.png

極簡可視化運維

上千租戶業(yè)務(wù)分鐘級開通:作為云園區(qū)的配套組件,ACC 控制器為園區(qū)多租戶場景提供一套簡潔易用的自動化配置流程,最多支持為 2K 企業(yè)租戶一鍵同步開通業(yè)務(wù)。

wKgZPGhP1TGAeGxcAADeByhBmfo487.pngwKgZPGhP1RqATU15AATOLXJlGjs359.png

  • 有線無線集中式管理:網(wǎng)絡(luò)中網(wǎng)關(guān)、交換機、無線 AP 等設(shè)備統(tǒng)一被 ACC 納管。ACC 為管理員提供豐富的統(tǒng)一運維功能,支持對單臺/批量設(shè)備的配置進(jìn)行增刪改查。
  • 設(shè)備的 CPU、內(nèi)存、各硬件狀態(tài)、IP地址、整機/單接口流量、鏈路狀態(tài)、接口狀態(tài)、 PoE 狀態(tài)等信息可視化。支持查看全網(wǎng)任意設(shè)備的實時狀態(tài)信息,將所有在線設(shè)備的監(jiān)控數(shù)據(jù)進(jìn)行全量計算,最終以綜合健康值全局呈現(xiàn)。
wKgZO2hP1VOAaAF0AAilnA4NETg730.png
  • 統(tǒng)計和指紋識別:自動收集終端指紋信息,識別終端設(shè)備類型、系統(tǒng)信息、在線狀態(tài)、信號質(zhì)量等信息,同時記錄每個終端的上網(wǎng)行為和流量統(tǒng)計信息。
  • 終端流量回溯:支持查看終端從上線到下線整個過程中的連接狀態(tài)、信號質(zhì)量、協(xié)商速率、信噪比、所連接AP的位置等信息,便于運維人員查看當(dāng)前無線用戶的上網(wǎng)情況,加速問題定位排障。
wKgZO2hP1WuAIA0gAAOrPmsxa_k230.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 園區(qū)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    5722
  • 運維
    +關(guān)注

    關(guān)注

    1

    文章

    271

    瀏覽量

    8183
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    阿里巴巴發(fā)布智能故障管理AI+生態(tài)計劃

    人工智能在IT領(lǐng)域的應(yīng)用與實踐開放“AI+”生態(tài)計劃,回饋社會阿里巴巴全球運行指揮中心(GOC)掌門人沈乘黃首先分享了“智能
    發(fā)表于 06-14 17:34

    開放應(yīng)用模型(OAM):全球首個云原生應(yīng)用標(biāo)準(zhǔn)定義與架構(gòu)模型

    讓應(yīng)用開發(fā)者能夠?qū)W⒂趯⑦@些組件與代碼進(jìn)行集成,從而快速、輕松地構(gòu)建可信賴的應(yīng)用。 Open Application Model 的目標(biāo)是讓簡單的應(yīng)用管理變得更加輕松,讓復(fù)雜的應(yīng)用交付變得更加可控
    發(fā)表于 10-23 10:06

    性能提升1倍,成本直降50%!基于龍蜥指令加速的下一代云原生網(wǎng)關(guān)

    提升等益處的同時,對于問題排查及帶來了更大的挑戰(zhàn),作為流量橋頭堡的網(wǎng)關(guān)需要具備豐富的可觀測數(shù)據(jù),幫助用戶來定位問題?;谝陨系姆治龊?b class='flag-5'>實踐,我們認(rèn)為在容器和 K8s 主導(dǎo)的云原生時代
    發(fā)表于 08-31 10:46

    只需 6 步,你就可以搭建一個云原生操作系統(tǒng)原型

    的時候,會發(fā)生什么故事?本文整理自 [2022 年阿里巴巴開源開放周技術(shù)演講],讓作者帶我們走進(jìn)這場技術(shù)盛宴。本次的分享主題圍繞三個方面展開:首先簡要介紹一下[龍蜥云原生 SIG(Special
    發(fā)表于 09-15 14:01

    云原生方法為下一代5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供了哪些潛在好處?

    云原生5G網(wǎng)絡(luò)的主要好處是更快地部署服務(wù)、彈性規(guī)模和更容易緩解復(fù)雜網(wǎng)絡(luò)和服務(wù)環(huán)境的復(fù)雜性。此外,電信公司還將受益于跨其IT、數(shù)據(jù)和網(wǎng)絡(luò)環(huán)境使用開放
    的頭像 發(fā)表于 09-03 11:59 ?3382次閱讀

    歐拉(openEuler)Summit2021:中國移動云原生態(tài)創(chuàng)新實踐

     歐拉(openEuler)Summit 2021會上,中國移動云原生態(tài)創(chuàng)新實踐,云原生技術(shù)的沉淀,鑄就中國移動PaaS平臺
    的頭像 發(fā)表于 11-10 11:21 ?1742次閱讀
    歐拉(openEuler)Summit2021:中國移動<b class='flag-5'>云原生態(tài)</b>創(chuàng)新<b class='flag-5'>實踐</b>

    2022開放原子全球開源峰會云原生分論壇圓滿召開

    7月27日,2022開放原子全球開源峰會“聚變云原生,賦能新里程”云原生分論壇在北京成功舉辦。論壇匯聚了云原生產(chǎn)學(xué)研技術(shù)大咖,話題覆蓋云原生
    的頭像 發(fā)表于 07-28 14:27 ?1927次閱讀
    2022<b class='flag-5'>開放</b>原子全球開源峰會<b class='flag-5'>云原生</b>分論壇圓滿召開

    華為云園區(qū)網(wǎng)絡(luò)CloudCampus3.0再次全新升級

    華為基于園區(qū)網(wǎng)絡(luò)的深厚積累,再次升級CloudCampus3.0,通過簡接入、架構(gòu)、
    的頭像 發(fā)表于 09-22 16:54 ?3191次閱讀

    探索云原生技術(shù)發(fā)展與應(yīng)用實踐,賦能企業(yè)數(shù)字化轉(zhuǎn)型 | 2023開放原子全球開源峰會云原生分論壇即將啟幕

    超過80%,全球云原生產(chǎn)業(yè)領(lǐng)域迎來新階段、新挑戰(zhàn)、新機遇。 6月13日,2023開放原子全球開源峰會云原生分論壇將在北京市亦創(chuàng)國際會展中心隆重召開。論壇以“探索云原生技術(shù)發(fā)展與應(yīng)用
    的頭像 發(fā)表于 05-30 01:40 ?711次閱讀
    探索<b class='flag-5'>云原生</b>技術(shù)發(fā)展與應(yīng)用<b class='flag-5'>實踐</b>,賦能企業(yè)數(shù)字化轉(zhuǎn)型 | 2023<b class='flag-5'>開放</b>原子全球開源峰會<b class='flag-5'>云原生</b>分論壇即將啟幕

    探索云原生技術(shù)發(fā)展與應(yīng)用實踐,賦能企業(yè)數(shù)字化轉(zhuǎn)型 | 2023開放原子全球開源峰會云原生分論壇即將啟幕

    超過80%,全球云原生產(chǎn)業(yè)領(lǐng)域迎來新階段、新挑戰(zhàn)、新機遇。 6月13日,2023開放原子全球開源峰會云原生分論壇將在北京市亦創(chuàng)國際會展中心隆重召開。論壇以“探索云原生技術(shù)發(fā)展與應(yīng)用
    的頭像 發(fā)表于 06-01 14:48 ?667次閱讀
    探索<b class='flag-5'>云原生</b>技術(shù)發(fā)展與應(yīng)用<b class='flag-5'>實踐</b>,賦能企業(yè)數(shù)字化轉(zhuǎn)型 | 2023<b class='flag-5'>開放</b>原子全球開源峰會<b class='flag-5'>云原生</b>分論壇即將啟幕

    HNS 2023 | 高品質(zhì)萬兆園區(qū)網(wǎng)絡(luò),打造極速、安全可靠的極致網(wǎng)絡(luò)體驗!

    極致體驗、園區(qū)網(wǎng)絡(luò)安全和安全云服務(wù)等前沿?zé)衢T話題,共同探討未來數(shù)字化園區(qū)發(fā)展無限可能。 華為墨西哥企業(yè)業(yè)務(wù)部 CTO Saul Arjona Bueno首先介紹了未來園區(qū)
    的頭像 發(fā)表于 08-26 18:25 ?1043次閱讀

    米哈游大數(shù)據(jù)云原生實踐

    Spark 可以充分享有公共云的彈性資源、管控和存儲服務(wù)等,并且業(yè)界也涌現(xiàn)了不少 Spark on Kubernetes 的優(yōu)秀實踐。
    的頭像 發(fā)表于 01-09 10:41 ?856次閱讀
    米哈游大數(shù)據(jù)<b class='flag-5'>云原生</b><b class='flag-5'>實踐</b>

    云原生轉(zhuǎn)型中從理念到實踐的探索與挑戰(zhàn)

    以“全面智能化,躍升數(shù)智生產(chǎn)力”為主題的華為第21屆全球分析師大會近日在深圳舉行。在本次大會的“5.5G Core,智能化點亮世界”云核心網(wǎng)分論壇上,廣東移動網(wǎng)絡(luò)總監(jiān)王喆發(fā)表了“云原生
    的頭像 發(fā)表于 04-23 11:45 ?734次閱讀

    網(wǎng)絡(luò)可視化為矛,AI告警為盾:新一代園區(qū)方案破局實踐

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,傳統(tǒng)園區(qū)網(wǎng)絡(luò)架構(gòu)在運效率、成本控制等方面面臨嚴(yán)峻挑戰(zhàn)。星融元基于云原生理念打造的園區(qū)
    的頭像 發(fā)表于 05-19 17:48 ?227次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>可視化為矛,AI告警為盾:新一代<b class='flag-5'>園區(qū)</b>運<b class='flag-5'>維</b>方案破局<b class='flag-5'>實踐</b>

    Helm實現(xiàn)容器化高效包管理與應(yīng)用部署

    在當(dāng)今快速演變的云原生生態(tài)系統(tǒng)中,容器化技術(shù)已成為工程師不可或缺的核心能力。
    的頭像 發(fā)表于 07-14 11:16 ?166次閱讀