傳統(tǒng)上看,通信服務(wù)提供商通過在客戶端安裝一個或多個網(wǎng)絡(luò)設(shè)備來向企業(yè)客戶提供WAN服務(wù),例如路由、防火墻、VPN以及其他增值服務(wù)。
雖然現(xiàn)有的CPE服務(wù)交付模式多年來一直在服務(wù)于市場,但是部署、管理和發(fā)展這些網(wǎng)絡(luò)和安全的服務(wù),也面臨著諸多挑戰(zhàn)。創(chuàng)新管理服務(wù)的能力取決于CPE設(shè)備部署的硬件和軟件平臺。服務(wù)提供商通常采用不同的專有和封閉系統(tǒng),需要大量前期投資,并且服務(wù)敏捷性和創(chuàng)新性不足。隨著新服務(wù)的擴展,以及企業(yè)分支數(shù)量的增加,專有的硬件成本不斷增加。
在客戶駐地安裝、管理和維護設(shè)備,不僅復(fù)雜而且成本高昂。服務(wù)提供商希望通過使用在通用硬件上運行的虛擬化網(wǎng)絡(luò)功能(VNF),替換特定的硬件設(shè)備,這樣vCPE可以降低成本并提高利潤率的潛力。此外,通過vCPE網(wǎng)絡(luò)敏捷實現(xiàn)的服務(wù)創(chuàng)新,將帶來更多的客戶價值,特別是向中小型企業(yè)提供托管服務(wù)和VPN服務(wù)。
vCPE可利用通用硬件虛擬化來簡化網(wǎng)絡(luò)服務(wù)的交付過程。vCPE是基于ETSI NFV架構(gòu)框架的新的網(wǎng)絡(luò)框架,對CPE設(shè)備可從客戶駐地或者云節(jié)點,再或兩者結(jié)合,利用云和虛擬化技術(shù)來提供網(wǎng)絡(luò)服務(wù)。
vCPE:對服務(wù)提供商的好處
1. 降低CAPEX
vCPE依賴于結(jié)合交換和計算實現(xiàn)NFV基礎(chǔ)設(shè)施的硬件設(shè)備,如x86服務(wù)器、白盒交換機。這些硬件設(shè)備比傳統(tǒng)的專用CPE硬件設(shè)備便宜得多。當(dāng)從虛擬化平臺交付額外的客戶服務(wù)時,無需在客戶駐地增加新的硬件設(shè)備,可以節(jié)省資本支出。
2. 降低OPEX
客戶端的設(shè)備越少,采購、安裝、配置和維護客戶端設(shè)備所涉及的成本就越低,而且更少的設(shè)備意味著設(shè)備故障的風(fēng)險較低。自動化vCPE配置可以簡化服務(wù)配置,減少手動配置導(dǎo)致的錯誤,甚至支持客戶自主訂閱和修改服務(wù)。更簡單的客戶駐地硬件,意味故障排查更集中簡單,可以縮短定位和修復(fù)發(fā)生故障的時間。
3. 簡化服務(wù)開通
通過消除客戶端的復(fù)雜設(shè)備安裝,業(yè)務(wù)開通快速更便捷。此外,還可以利用SDN技術(shù)進行業(yè)務(wù)鏈編排;趘CPE的服務(wù)產(chǎn)品應(yīng)該包括客戶端看板,客戶端不僅可以查看其現(xiàn)有服務(wù)、性能和統(tǒng)計信息,還可以自行修改或開通服務(wù)。
4. 加快服務(wù)創(chuàng)新
許多企業(yè)已經(jīng)擁抱云應(yīng)用,托管服務(wù)和軟件即服務(wù)(SaaS)模式。這些企業(yè)意識到,基于云的服務(wù),更具有成本效益、靈活性以及良好的可靠性。相同的邏輯適用于vCPE服務(wù)。集中式的服務(wù)創(chuàng)建和管理模型可以快速響應(yīng)客戶請求以及其他問題,如安全威脅防御等。
5. 降低管理復(fù)雜性
集中管理和編排軟件,伴隨著簡化的客戶端,減少了與CPE部署相關(guān)的許多管理任務(wù)的復(fù)雜性。軟件更新可以在網(wǎng)絡(luò)范圍內(nèi)自動實現(xiàn),而不需要必須手動傳遞到每個客戶駐地設(shè)備的更新。
vCPE:對客戶的好處
1. 更快、更簡單地安裝
將實現(xiàn)更快地安裝,在某些情況下,即使是使用復(fù)雜的服務(wù),客戶也可自行安裝,零配置的服務(wù)模式將成為常態(tài)。
2. 獲得快速服務(wù)創(chuàng)新
vCPE使網(wǎng)絡(luò)服務(wù)能夠整合動態(tài)功能,從而快速啟用新的增值服務(wù),以及對現(xiàn)有服務(wù)的更改。支持快速引入新的創(chuàng)新服務(wù),例如針對特定市場的服務(wù)等。
3. 新的低成本定價模式
服務(wù)提供商將能夠為企業(yè)客戶提供更具吸引力的定價選擇。基于訪問帶寬可以獲得一些按需付費的增值定價,而增值服務(wù)或服務(wù)組合將更靈活,這對客戶來說更具有成本效益。
4. 較低的運營費用
故障排除應(yīng)該花費更少的精力,并且在某些情況下會自動化。對終端機房的供電,占地面積以及對現(xiàn)場硬件的支持能力的人員要求將大大降低。
5. 更多的控制和配置選項
vCPE將帶有自動化和自助服務(wù)選項,為客戶提供更多的服務(wù)控制,包括實時配置服務(wù)的客戶門戶。通過按需實例化和配置vCPE,客戶可以在幾分鐘內(nèi)自行提供或更改服務(wù)。
6. 更高的可靠性
使用較少的物理設(shè)備,用戶側(cè)的硬件設(shè)備部署得到了簡化,如果采用高可用性部署模式,則可靠性將得到提高。
vCPE關(guān)鍵技術(shù)
1. 開放的框架
vCPE解決方案基于開放標(biāo)準(zhǔn)、協(xié)議和API集成的模塊化框架。利用控制器和OpenStack,通過與開源社區(qū)進行協(xié)作來加速創(chuàng)新,如此大大提高其開發(fā)效率。vCPE還符合歐洲電信標(biāo)準(zhǔn)協(xié)會(ETSI)NFV架構(gòu)標(biāo)準(zhǔn),可擴展到第三方VNF,實現(xiàn)了強大而開放的生態(tài)系統(tǒng),鼓勵創(chuàng)新。
2. 簡化服務(wù)創(chuàng)新和交付
簡化服務(wù)創(chuàng)新,并支持高度定制的服務(wù)交付。GUI服務(wù)設(shè)計門戶,提供內(nèi)置的功能拖放式網(wǎng)絡(luò)設(shè)計工具,可讓服務(wù)提供商快速為客戶創(chuàng)建和提供新的個性化服務(wù)。靈活選擇合適的VNF、設(shè)計功能服務(wù)鏈、指定接口數(shù)據(jù)路徑,以及實現(xiàn)旨在滿足整體性能目標(biāo)的策略和服務(wù)質(zhì)量(QoS)規(guī)則。轉(zhuǎn)換傳統(tǒng)僵化的服務(wù)提供模式,提升用戶滿意度,并在服務(wù)提供商與企業(yè)客戶之間建立更強大的合作關(guān)系。
3. 端到端可擴展的解決方案
支持多種部署模型,可擴展性服務(wù)可以在云端擴展。企業(yè)客戶可以使用經(jīng)濟實惠的集中式部署模式,也可以擴展到分布式部署模式,實現(xiàn)高可用性和高性能。多種部署模式允許服務(wù)提供商提供差異化的分層服務(wù),有效地解決企業(yè)客戶按需定制的動態(tài)市場需求。
4. 安全性
vCPE使用NFV技術(shù),應(yīng)支持多種安全應(yīng)用,包括防火墻、NAT、路徑性能監(jiān)控、應(yīng)用檢測、IPS、內(nèi)容過濾、防病毒,統(tǒng)一威脅管理(UTM)等。
5. SD-WAN
提供豐富的動態(tài)應(yīng)用體驗。vCPE有效地利用企業(yè)WAN中的WAN鏈路,將傳統(tǒng)MPLS與其他連接選項(如寬帶互聯(lián)網(wǎng)、LTE等)相結(jié)合。為整體網(wǎng)絡(luò)流量路徑設(shè)置的業(yè)務(wù)策略,進行按需調(diào)整。vCPE支持完整的OAM、L2 / L3 VPN功能、MPLS支持、路由和安全性,可輕松集成到任何現(xiàn)有的網(wǎng)絡(luò)環(huán)境中。SD-WAN與高級路由混合,使用VxLAN、IPsec等技術(shù),可以為企業(yè)提供一種成本更低的基于Internet的路由,以引導(dǎo)非關(guān)鍵應(yīng)用流量,同時保留MPLS路由的業(yè)務(wù)關(guān)鍵流量。
vCPE部署方式
從傳統(tǒng)的CPE向vCPE演進,技術(shù)在逐步發(fā)展和成熟。在具體實施階段,需要從服務(wù)提供商和客戶的多方面因素考慮,從環(huán)境、成本、維護、安全等方面進行綜合評估后,才能做出最好的部署選擇。部署方式通?梢苑譃橐韵3種。
本地虛擬化部署
圖1
客戶駐地的物理設(shè)備被虛擬化,而實施網(wǎng)絡(luò)服務(wù)的NFVI和VNF仍然位于客戶駐地內(nèi),通常是基于簡單的Linux平臺。VNF在NFVI基礎(chǔ)設(shè)施的計算平臺內(nèi)運行。將虛擬化置于客戶端,本地虛擬化架構(gòu)不需要服務(wù)提供商在數(shù)據(jù)中心部署,也不需要升級和重新設(shè)計網(wǎng)絡(luò)等前期投資。在該部署模型下,設(shè)備成本與客戶數(shù)量成正比。它還提供簡化編排的好處,因為每個站點的NFVI都是獨立的。
這種方法對于早期基于NFV的vCPE部署的服務(wù)提供商比較有吸引力,適合于從傳統(tǒng)的CPE向vCPE逐步演進。它將由各種傳統(tǒng)單功能物理設(shè)備的操作替代為單個NFVI實例。但是與使用集中式數(shù)據(jù)中心的vCPE相比,此解決方案無彈性,即當(dāng)新業(yè)務(wù)上線或擴容時,分布式客戶駐地的CPE設(shè)備需要單獨維護。
集中式虛擬化部署
圖2
通過集中式虛擬化vCPE架構(gòu),以前位于客戶駐地的CPE中的業(yè)務(wù)功能,將在服務(wù)提供商的核心DC、區(qū)域DC、邊緣DC的NFVI上運行VNF來實現(xiàn)。服務(wù)提供商可以對不同的客戶提供共享資源池化的網(wǎng)絡(luò)資源VNF。保留在客戶駐地的設(shè)備可以看作瘦客戶端,只需要具備簡單的接入功能。
vCPE的VNF可以根據(jù)服務(wù)功能鏈(SFC)進行編排和管理,管控業(yè)務(wù)流量經(jīng)過這些業(yè)務(wù)功能。SFC反映了運營商提供的服務(wù),其設(shè)計與應(yīng)用交付服務(wù)和網(wǎng)絡(luò)策略相結(jié)合。采用 NSH over VxLAN封裝或者NSH over VLAN封裝,在承載網(wǎng)中傳輸,報文在轉(zhuǎn)發(fā)過程中,不感知承載網(wǎng)絡(luò)的拓撲變更。因此當(dāng)VNF添加或擴容時,可以快速實現(xiàn)業(yè)務(wù)的迭代變更。
服務(wù)提供商需要預(yù)先并規(guī)劃數(shù)據(jù)中心機房的物理資源,對完整的NFV基礎(chǔ)架構(gòu)(DC以及網(wǎng)絡(luò)互連)進行前期投資,包括服務(wù)器、網(wǎng)絡(luò)等硬件資源,NFVI框架和提供客戶服務(wù)的VNF。其優(yōu)勢在于,隨著VNF數(shù)量的增加和復(fù)雜性的增加,可以根據(jù)需要向資源池中添加VNF以及擴容,vCPE將更有彈性。
混合式虛擬化部署
圖3
混合式虛擬化部署模式是本地化和集中式模型的混合,是vCPE中最靈活和最復(fù)雜的實現(xiàn)。使用分布式虛擬化架構(gòu),服務(wù)提供商可以將VNF放置在位于客戶駐地或服務(wù)提供商云中的NFVI上。
網(wǎng)絡(luò)服務(wù)VNF需要策略和編排技術(shù),以確定每個工作流程中VNF的最佳布局。雖然這種部署模式具有對NFVI的前期投資的缺點,但是除了在每個客戶駐地實施NFVI之外,它還為VNF放置提供了極大的靈活性。在客戶終端和服務(wù)提供商的云之間,使用Overlay網(wǎng)絡(luò)來連接的分布式vCPE架構(gòu),允許服務(wù)提供商將其管理服務(wù)擴展到多個地理空間。
選擇采用本地虛擬化部署的客戶可以擴展到這種分布式模式,而不會失去對本地資源的前期投資。當(dāng)有新業(yè)務(wù)上線時,可以提供集中式部署的VNF資源池,形成混合式虛擬化的部署方式。
部署方式考慮因素
對于vCPE幾種部署方式的選擇,受特定客戶、特定業(yè)務(wù)、網(wǎng)絡(luò)環(huán)境、成本等影響。服務(wù)提供商以及企業(yè)客戶,需要綜合考慮多個因素。
■ 性能:vCPE集中式云化部署方式,不僅增加了客戶設(shè)備和云之間的流量,伴隨著網(wǎng)絡(luò)時延,業(yè)務(wù)的響應(yīng)時間以及QoS要求,可能會使某些應(yīng)用放置在客戶駐地時更有效。運營商需要綜合評估哪些VNF對時延以及QoS的要求。
■ 成本:評估CAPEX/OPEX,考慮近期投資成本和長期市場策略和需求,綜合評估運營商的總體擁有成本,可能會影響VNF的部署方式。
■ 維護:無論VNF位于何處,都需要有效的工具來識別和進行故障排除。運維系統(tǒng)需要采集VNF以及網(wǎng)絡(luò)業(yè)務(wù)的運行數(shù)據(jù),運維系統(tǒng)需要呈現(xiàn)VNF的部署方式,以便更好的分析;運維系統(tǒng)對采集數(shù)據(jù)的時延要求,也需要綜合評估運維系統(tǒng)部署的位置。
■ 安全:對數(shù)據(jù)存儲位置的管理要求,以及客戶訪問的控制策略,都會影響到VNF布局決策。
總結(jié)
隨著虛擬化和云化技術(shù)上的逐步成熟,從傳統(tǒng)的CPE向vCPE的演進,已經(jīng)成為網(wǎng)絡(luò)虛擬化進程中的必然趨勢。不管是服務(wù)提供商還是客戶,都能從中得到諸多好處。在技術(shù)和市場條件都具備的情況下,vCPE的推廣和實現(xiàn)必然會加速。
雖然大多數(shù)VNF可以部署在內(nèi)部的NFVI或集中云化部署,但在要求可擴展性、彈性、敏捷性和成本效率的大背景下,數(shù)據(jù)中心云化部署將作為大多數(shù)功能的首選部署方式。這都需要成熟、高效、基于標(biāo)準(zhǔn)的NFV編排(NFVO)以及SD-WAN智能編排調(diào)度來配合?偠灾,NFVO和SD-WAN技術(shù)是推動vCPE實現(xiàn)的重要力量。