劉立剛,張建忠,呂文琳,陳成運,孫 梅(.中國聯(lián)通山東分公司,山東濟南 5000;.山東省郵電規(guī)劃設計院有限公司,山東濟南 500)
《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》指出數(shù)字經(jīng)濟是繼農(nóng)業(yè)經(jīng)濟、工業(yè)經(jīng)濟之后的主要經(jīng)濟形態(tài)。規(guī)劃要求加快建設信息網(wǎng)絡基礎設施,推進云網(wǎng)協(xié)同和算網(wǎng)融合發(fā)展,有序推進基礎設施智能升級,加快企業(yè)數(shù)字化轉型升級,深化重點行業(yè)、產(chǎn)業(yè)園區(qū)和集群數(shù)字化轉型,培育轉型支撐服務生態(tài)??梢灶A見,以算力為基礎的數(shù)字經(jīng)濟將進入全面擴展期,網(wǎng)絡對算力的支撐作用也日漸凸顯,算力和網(wǎng)絡融合成為大勢所趨。
中國聯(lián)通以SR-MPLS/SRv6、EVPN、SDN/NFV 等技術為基礎,構建了一張以通信云DC 為核心的智能城域網(wǎng),實現(xiàn)了固定寬帶、政企業(yè)務和移動業(yè)務的綜合承載[1-2],是以算網(wǎng)一體為重要特征的新一代數(shù)字基礎設施,為千行百業(yè)的數(shù)字化發(fā)展提供了堅實的基礎。
隨著經(jīng)濟社會全面數(shù)字化轉型,越來越多的業(yè)務對智能城域網(wǎng)等承載網(wǎng)提出了新的要求,不僅需滿足大帶寬、低時延、高可靠的網(wǎng)絡性能要求,還需滿足差異化服務保障、確定性帶寬要求[3-6]。
為了在一張物理網(wǎng)絡中同時滿足各類不同業(yè)務的差異化需求,網(wǎng)絡切片應運而生。網(wǎng)絡切片(Net?work Slicing)是指在同一網(wǎng)絡基礎設施上,將物理網(wǎng)絡劃分為多個端到端、虛擬的、隔離的(物理隔離/邏輯隔離)、按需定制的專用邏輯網(wǎng)絡,每個虛擬網(wǎng)絡具備不同的功能特點,可以靈活定義自己的邏輯拓撲、SLA需求、可靠性和安全等級,以滿足不同客戶對網(wǎng)絡能力的不同要求,如時延、帶寬、連接數(shù)等。
切片概念由運營商聯(lián)盟NGMN 提出[7],3GPP、ITU、IETF 等標準組織都開展了網(wǎng)絡切片的標準化研究工作。其中3GPP SA2和SA5定義了無線網(wǎng)子切片、核心網(wǎng)子切片的業(yè)務功能及管理功能,ITU-T 和IETF定義了承載網(wǎng)子切片的業(yè)務功能及管控功能及信息模型。
中國通信標準化協(xié)會(CCSA)成立的“5G 網(wǎng)絡端到端切片特設項目組(SP2)”[8]制定了《端到端網(wǎng)絡切片的總體技術要求》《基于IP 承載網(wǎng)絡的端到端切片對接技術要求》等行業(yè)標準,打破了標準分層分域獨立制訂的歷史,實現(xiàn)了跨域協(xié)同。
智能城域網(wǎng)已全面部署VPN+QoS,實現(xiàn)了業(yè)務軟隔離切片服務,業(yè)務在使用VPN 承載時,不同業(yè)務打上不同的QoS 優(yōu)先級標識,根據(jù)優(yōu)先級的標識匹配不同的QoS 策略,保證業(yè)務帶寬及服務質量。運營商可根據(jù)業(yè)務種類規(guī)劃不同優(yōu)先級的隧道,將業(yè)務VPN 綁定或者引流到指定的隧道上,實現(xiàn)差異化承載。
智能城域網(wǎng)也可根據(jù)客戶要求提供硬切片隔離服務,主要實現(xiàn)方式如下。
a)基于物理設備的硬隔離:對特定業(yè)務使用專有設備進行切片承載,部署獨立的BGP、IGP協(xié)議。
b)基于FlexE 的硬隔離:FlexE 的核心功能通過在MAC 層 與PHY 層 引入Shim 層 實現(xiàn),它 可以將Flex?Egroup 中每個物理以太接口劃分為多個時隙(slot)的數(shù)據(jù)承載通道。FlexE 用戶(client)數(shù)據(jù)流中的以太網(wǎng)幀以64/66 B 編碼為單位切分為數(shù)據(jù)塊,通過FlexE Shim實現(xiàn)在FlexEgroup中的多個物理接口與時隙之間的分發(fā)。利用FlexE 的劃分多數(shù)據(jù)通道能力,可以將物理以太接口的帶寬劃分給多個不同的網(wǎng)絡切片使用,并可以隔離不同切片之間流量的相互影響。在協(xié)議層面,將不同切片的子接口放入不同的BGP PEER以及IGP 進程中,根據(jù)業(yè)務的優(yōu)先級選擇不同的切片承載[9]。
c)基于物理端口的硬隔離:根據(jù)需求在設備上使用以太物理端口做切片,并配置獨立的傳輸資源,每個切片使用不同的物理端口實現(xiàn)隔離。運營商可通過捆綁或解捆綁端口調(diào)整切片帶寬,靈活增刪切片。在協(xié)議層面,將不同切片的端口放入不同的BGP PEER以及IGP進程中,根據(jù)業(yè)務的優(yōu)先級選擇不同的切片承載。
不同用戶、行業(yè)對網(wǎng)絡的時延、覆蓋、可靠性、速率、連接密度、連接成本等特性需求不同,智能城域網(wǎng)側的切片在設計時應重點考慮隔離度、時延、帶寬等因素。
從性能指標、功能差異、對網(wǎng)絡的需求、運維模式等方面,智能城域網(wǎng)可劃分為3個切片,即面向公眾用戶的2H/2C 切片、面向普通行業(yè)用戶的2B 切片、面向垂直行業(yè)用戶的切片。
a)2H/2C切片:面向個人用戶、家庭寬帶提供的業(yè)務,保證一致或更好的用戶體驗。
b)2B 切片:面向普通行業(yè)用戶,存在一定的隔離、業(yè)務質量保障需求,在連接管理等方面有定制化差異。
c)垂直行業(yè)切片:面向具有高度隔離或者高業(yè)務質量保障等特殊需求的用戶,安全等級要求極高。
根據(jù)前述硬切片技術,結合客戶需求及目前智能城域網(wǎng)設備部署情況、建設成本,智能城域網(wǎng)硬隔離切片部署實施時可主要采用基于FlexE、基于物理端口和FlexE組合的方案。
3.2.1 基于FlexE的硬隔離切片部署方案
基于FlexE的切片技術在應用部署時,遵從OIF論壇發(fā)布的FlexE 2.1 標準,分別將2H/2C 業(yè)務、2B 業(yè)務、垂直行業(yè)業(yè)務對應不同的FLexE 子通道,共需3 套網(wǎng)絡資源(IP 地址、SID 標簽、子接口配置、BGP 鄰居、IGP進程等)。部署方案如圖1所示。
圖1 基于FlexE的硬隔離方案示意圖
智能城域網(wǎng)核心(MCR)、匯聚(MER)、接入(MAR)各層面FlexE硬隔離切片部署如下。
a)核心匯聚層之間,根據(jù)需求將端口模式切換到FlexE模式,部署3個FlexE硬隔離切片。
b)現(xiàn)有接入層如采用100GE 速率端口組網(wǎng),根據(jù)需求將端口模式切換到FlexE 模式,部署3 個FlexE 硬隔離切片。
c)現(xiàn)有接入層如采用10GE 速率端口組網(wǎng),將接入環(huán)升級到100GE,并部署3個FlexE硬隔離切片。
d)新建接入層時,采用100GE 速率端口進行組網(wǎng),并部署3個FlexE硬隔離切片。
3.2.2 基于物理端口和FlexE 混合的硬隔離切片部署方案
根據(jù)智能城域網(wǎng)部署情況,核心匯聚層面采用基于以太物理端口的硬隔離技術,接入環(huán)之間采用FlexE硬隔離技術(遵從OIF發(fā)布的FlexE 2.1標準)。部署方案如圖2所示。
考慮到資源占用情況,部署該方案時,可對切片分類進行調(diào)整,配置2 個硬隔離切片,分為2H/2C/2B切片、垂直行業(yè)切片,不同切片的以太物理接口互相獨立或對應不同的FLexE子通道,分別進行網(wǎng)絡配置,共需要2 套網(wǎng)絡資源(IP 地址、SID 標簽、子接口配置、BGP鄰居、IGP進程等)。
智能城域網(wǎng)核心(MCR)、匯聚(MER)、接入(MAR)各層面的硬隔離切片部署如下。
a)核心、匯聚層在現(xiàn)有100GE 速率端口組網(wǎng)的基礎上,再采用獨立的10GE/100GE 端口及傳輸資源,組成1 個新的硬隔離切片,原有100G 環(huán)切片承載2H/2C/2B業(yè)務,新增10G/100G環(huán)切片承載垂直行業(yè)切片。
b)接入層部署切片時,與MER 對接的MAR 設備新占用1 個獨立的10GE/100GE 以太物理端口,新增10G/100GE 互聯(lián)鏈路,組成1 個新的硬隔離切片。原有物理端口切片承載2H/2C/2B 業(yè)務,新增10G/100G物理端口切片承載垂直行業(yè)業(yè)務。
c)現(xiàn)有接入層MAR 之間采用100GE 組網(wǎng)時,按需將端口模式切換到FlexE 模式,部署2 個FlexE 硬隔離切片。
d)現(xiàn)有接入層MAR 之間采用10GE 組網(wǎng)時,將接入環(huán)升級到100GE,并部署2個FlexE硬隔離切片。
e)采用獨立物理端口切片時,以太端口配置為LAG模式,便于后續(xù)擴容帶寬增加端口。
3.3.1 基于FlexE的硬隔離切片配置
a)loopback 配置:每臺設備配置3 套loopback 地址,從0 起,逐一遞增對應不同切片,即loopback0 對應2H/2C 切片,loopback1 對應2B 切片,loopback2 對應垂直行業(yè)用戶切片。
b)IGP 配置:創(chuàng)建3 個ISIS 進程,每切片對應1 個ISIS進程,各切片的loopback地址分別綁定對應的ISIS進程號。相鄰切片之間進程號間隔100,即2H/2C 切片的ISIS 進程號采用現(xiàn)有環(huán)網(wǎng)ISIS 進程號,2B 切片ISIS 進程號在2H/2C 切片ISIS 進程號基礎上加100,垂直行業(yè)用戶切片的ISIS 進程號在2H/2C 切片的ISIS 進程號基礎上加200,鏈路cost值相同。同一個切片內(nèi)接入環(huán)與核心匯聚環(huán)均分為2 個ISIS 進程,進程號不重復。切片內(nèi)每個接入環(huán)對應匯聚設備間一對子接口,子接口編號和ISIS 進程號保持一致。每個切片中匯聚設備間接口開啟N+1 個子接口(N為接入環(huán)數(shù)量),面向接入側的N個子接口分別與N個接入環(huán)屬于同一ISIS 進程,面向核心側的子接口與核心設備同屬于一個ISIS 進程。
c)BGP 配置:考慮到后續(xù)維護便利,仍采用現(xiàn)有的BGP 進程,對外1 個AS 號。接入和匯聚之間、匯聚和核心設備之間使用loopback 建立3 個BGP PEER,對應3 個切片,按需配置VPNv4、VPNv6、EVPN 等地址族,切片之間使用BGP PEER 隔離,獨立發(fā)布路由及對應loopback地址。BGP PEER根據(jù)切片策略,對切片擴展團體屬性進行過濾,實現(xiàn)路由和切片鏈路的映射。
d)切片RT 配置:根據(jù)不同的出RT 引流到不同切片,切片RT取值范圍為6XXXX:1010—6XXXX:1200,步長為10,依次對應2H/2C、2B、垂直行業(yè)用戶切片等。其中2H/2C 切片為6 XXXX:1010,2B 切片為6XXXX:1020,垂直行業(yè)用戶切片為6XXXX:1030。在設備上配置BGP 路由策略,用于匹配經(jīng)BGP 協(xié)議反射至3 個BGP PEER 的切片RT,根據(jù)匹配結果選擇允許路由通過或丟棄。
e)帶寬配置:考慮到現(xiàn)階段業(yè)務主要承載在默認2C 切片,2C 切片帶寬預留最大,2B 切片、垂直行業(yè)用戶切片帶寬按需配置,隨著業(yè)務承載情況動態(tài)調(diào)整。
3.3.2 基于物理端口的硬隔離切片配置
采用基于物理端口切片的配置與基于FlexE 硬隔離切片在loopback、IGP、BGP、RT 的配置思路一致,根據(jù)切片數(shù)量取前2個參數(shù)。
為滿足某垂直行業(yè)用戶業(yè)務承載的需求,某省聯(lián)通在智能城域網(wǎng)上全局部署了3個FlexE 硬切片分片,部署方案如圖3所示。
圖3 現(xiàn)有智能城域網(wǎng)硬切片部署承載方案
智能城域網(wǎng)切片具體配置如下。
a)端到端網(wǎng)絡切片實例由NSMF 下發(fā)給ANNSSMF、TN-NSSMF、CN-NSSMF。
b)智能城域網(wǎng)域東西向與無線、核心網(wǎng)對接,基于VLAN 標識加入FlexE 硬切片,基于DSCP 標識加入QoS隊列。
c)全局配置3 個FlexE 硬切片分片,分別對應2C業(yè)務、2B 業(yè)務、行業(yè)專項業(yè)務,由IGP 多進程方案約束切片拓撲。
d)全局配置3 套IGP 進程(ISISv4),均采用SR MPLS隧道。
e)全局規(guī)劃3 套Loopback v4 地址,并在行業(yè)專項切片中為該用戶規(guī)劃一個生產(chǎn)業(yè)務VPN(S_I_VPN)。
f)2C 切片的BGP PEER 通過loopback v4 地址建立,2B 切片的BGP PEER 通過第2 個進程的loopback v4 地址建立,行業(yè)專項切片的BGP PEER 通過第3 個進程的loopback v4地址建立。
在業(yè)務加載之前,某省聯(lián)通進行了外場安全測試,涵蓋了無線、智能城域網(wǎng)、核心網(wǎng)專業(yè)以及端到端各個環(huán)節(jié)。智能城域網(wǎng)中FlexE 硬切片之間的隔離性測試、同一切片內(nèi)不同業(yè)務隔離/優(yōu)先級測試均達到了預期效果。
FlexE 標準化組織對于FlexE 在光傳輸網(wǎng)絡中的映射定義了3 種模式,如表1 所示,建議使用Unaware模式。
表1 路由器FlexE接口與OTN對接模式
目前智能城域網(wǎng)核心匯聚設備之間部分互聯(lián)鏈路采用OTN 傳輸承載,部署FlexE 時,需要將OTN 端口設置為BIT 透明模式,采用這種模式對接時,OTN 設備無法再處理1588V2信號報文,可采取以下解決方案。
a)在現(xiàn)有OTN 承載的鏈路之外,核心匯聚設備之間單獨增加1條10GE光纖鏈路傳遞1588v2信號,可嘗試使用長距光模塊進行10GE光纖直連。
b)核心匯聚設備之間使用長距光模塊光纖直連,如100GE/80 km,不通過OTN傳輸。
c)在匯聚設備處對接傳輸設備獲取時間源信號,不再從核心設備傳遞時間。因此在對接點需另外占用1 個10GE/1GE 端口,并設為MAC 透明模式,單獨傳遞時間信號。
從技術角度看,在實現(xiàn)業(yè)務承載、保障業(yè)務質量方面,軟硬切片均可滿足業(yè)務要求。通過合理QoS 規(guī)劃和隊列調(diào)度,在擁塞場景下軟切片在網(wǎng)絡性能指標(時延、丟包率)與硬切片測試結果基本無差異。
由于網(wǎng)絡切片的選擇與網(wǎng)絡邏輯架構的設計、承載協(xié)議的部署等密切相關,在部署硬切片時,建議規(guī)劃好切片數(shù)量,確定好架構,盡量避免增刪切片增加配置復雜度。切片帶寬根據(jù)業(yè)務需求靈活調(diào)整,切片內(nèi)部采用不同優(yōu)先級對業(yè)務進行差異化調(diào)度,實現(xiàn)業(yè)務承載的差異化。
目前智能城域網(wǎng)中網(wǎng)絡切片應主要采用軟切片(VPN+QoS),針對行業(yè)用戶的特殊要求,可考慮垂直行業(yè)要求按需部署硬切片。某省聯(lián)通根據(jù)重點業(yè)務需求已實施多個地(市)不同設備類型的硬切片規(guī)?;脑旒皯迷圏c,同時完成了5G專網(wǎng)安全及端到端切片SLA 性能測試,相關技術指標得到行業(yè)用戶及業(yè)內(nèi)專家的一致認可。
智能城域網(wǎng)是城域層面面向5G時代固移融合、算網(wǎng)一體的新型承載網(wǎng)絡,已高質量地實現(xiàn)了5G業(yè)務的承載。某省聯(lián)通在智能城域網(wǎng)進行多業(yè)務承載硬切片技術實踐,滿足了不同行業(yè)、不同用戶的差異化需求,積累了切片部署工程經(jīng)驗。隨著我國千行萬業(yè)數(shù)字化轉型進入深水區(qū),高速泛在、智能敏捷、算網(wǎng)一體的智能城域網(wǎng)將助推企業(yè)數(shù)字化轉型和數(shù)字經(jīng)濟發(fā)展。