第281篇:华为 CloudFabric 数据中心方案简介

关键词

CloudFabric、华为数据中心网络、iMaster NCE-Fabric、CloudEngine 交换机、VXLAN EVPN、Intent-Driven Network、Fabric 自动化部署


一、CloudFabric 方案概述

1.1 什么是 CloudFabric

CloudFabric 是华为面向数据中心场景的全栈网络解决方案

CloudFabric 方案架构:

业务与编排层 ┌──────────┐ ┌──────────┐ ┌────────┐ └────┬─────┘ └────┬─────┘ └───┬────┘ 容器平台 (K8s/OCP) 虚拟化 (VMware/ OpenStack) 多云 AWS/ Azure
管理/控制器层 ┌────────────────────────────────────┐ └────────────────────────────────────┘ iMaster NCE-Fabric ┌──────────┐ ┌────────────────┐ └──────────┘ └────────────────┘ 网络业务 ─ 业务编排 ─ 服务目录 ─ VXLAN 网络保障 ─ 全网拓扑 ─ 实时Telemetry ─ 智能运维AI
转发层(CloudEngine 交换机) ┌──────────┐ ┌──────────┐ ┌────────┐ Spine CE-16800 CE-12800 Leaf CE-8800 CE-6800 服务器 接入 SmartN

1.2 方案核心组件

组件 角色 说明
iMaster NCE-Fabric 控制器 全网管理、业务编排、保障闭环
CloudEngine 交换机 转发设备 Spine-Leaf 架构,VXLAN EVPN
iMaster NCE-Campus 园区控制器 可选,园区与数据中心协同
NetWork Cloud Engine (NCE) Insight 智能分析 Telemetry 采集+AI 分析

二、iMaster NCE-Fabric 控制器

2.1 功能架构

NCE-Fabric 功能模块:

开放 API 层 (RESTCONF/gRPC/OpenAPI)
业务编排层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ VPC 业务 自动部署 物理网 络业务 安全策 略编排
网络服务层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ VXLAN EVPN 自动配置 Underly BGP QoS/QoE 管理
设备管理/配置层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ ZTP 部署 配置下 发 升级 管理
采集/监控层 ┌────────────┐ ┌────────┐ ┌──────────┐ Telemetry gRPC 采集 告警 管理 流量 分析

2.2 业务编排流程

业务编排示例:创建 VPC

步骤 1:定义 VPC 参数
  ├─ VPC 名称:tenant-a-vpc
  ├─ CIDR:10.100.0.0/16
  └─ VNI:10001

步骤 2:创建子网
  ├─ 子网 1:10.100.1.0/24(业务 A)
  ├─ 子网 2:10.100.2.0/24(业务 B)
  └─ 子网 3:10.100.3.0/24(数据库)

步骤 3:NCE-Fabric 自动执行
  ├─ 在所有 Leaf 上配置 VNI 10001
  ├─ 配置 EVPN Route Target
  ├─ 配置 Anycast Gateway IP/MAC
  └─ 下发 Network Policy

步骤 4:运维验证
  ├─ 确认 VXLAN 隧道建立
  ├─ 确认主机路由发布
  └─ 拨测连通性

全流程时间:从小时级 → 分钟级(传统 vs 自动化)

三、CloudEngine 数据中心交换机

3.1 产品系列

CloudEngine 交换机产品线:

  核心/Spine 系列:
  ┌──────────────────────────────────────────┐
  │  CE-16800 系列(旗舰核心)                  │
  │  ┌─ 槽位:16 槽                           │
  │  ├─ 交换容量:512Tbps                     │
  │  ├─ 单槽:36 x 400GE                     │
  │  ├─ 支持:VXLAN/EVPN/SRv6                │
  │  └─ AI Fabric:RoCEv2 无损能力           │
  └──────────────────────────────────────────┘

  ┌──────────────────────────────────────────┐
  │  CE-12800 系列(传统核心)                  │
  │  ┌─ 槽位:4/8/16 槽                      │
  │  ├─ 交换容量:320Tbps                     │
  │  └─ 适用于大型 DC                        │
  └──────────────────────────────────────────┘

  Leaf/接入系列:
  ┌──────────────────────────────────────────┐
  │  CE-8800 系列(高密 Leaf)                 │
  │  ┌─ 48 x 25GE + 8 x 100GE               │
  │  ├─ 用于服务器接入                        │
  │  └─ VXLAN 全线速转发                     │
  └──────────────────────────────────────────┘

  ┌──────────────────────────────────────────┐
  │  CE-6800 系列(中端 Leaf)                 │
  │  ┌─ 48 x 10GE + 4 x 25GE + 4 x 100GE    │
  │  ├─ 用于中小 DC                          │
  │  └─ 性价比优秀                           │
  └──────────────────────────────────────────┘

3.2 关键特性

CloudEngine 关键特性:

1. VXLAN EVPN 能力
   ┌─ 硬件 VXLAN 全线速封装/解封装
   ├─ EVPN Type2/Type3/Type5 支持
   ├─ 分布式 Anycast Gateway
   └─ 支持 BGP EVPN 多协议

2. AI Fabric(无损网络)
   ┌─ 面向 AI/HPC 场景
   ├─ RoCEv2 无损网络(PFC/ECN/DCQCN)
   ├─ 智能流量调度
   └─ 全局负载均衡

3. SRv6 能力
   ┌─ IPv6 Underlay 支持
   ├─ SRv6 TE 流量工程
   ├─ SRv6 Policy 引流
   └─ 平滑演进

4. 安全能力
   ┌─ MACsec 加密(802.1ae)
   ├─ 流量过滤/ACL
   ├─ 广播风暴抑制
   └─ DoS 攻击防御

5. 高可靠
   ┌─ ISSU(不中断业务升级)
   ├─ BFD 毫秒级故障检测
   ├─ MC-LAG / M-LAG 链路聚合
   └─ GR(优雅重启)

四、典型部署方案

4.1 标准 Spine-Leaf 部署

标准二平层 Spine-Leaf:

└──┬───┘ └──┬───┘ └──┬───┘ ┌──┴──────────┴──────────┴──┐ └─────┼─────────┼────────┼────────────┘ ┌─┴┐ ┌─┴┐ ┌─┴┐ Spine1 100GE Leaf 层 ┌─────┐ ┌─────┐ ┌───┐ └──┬──┘ └──┬──┘ └─┬─┘ 服 务 器 Leaf1 CE- 8800 Spine2 100GE 服 务 器 Leaf2 CE- 8800 ... Spine3 100GE ... 服 务 器 LeafN CE- 6800

部署配置要点: Underlay:EBGP / ISIS Overlay:EVPN VXLAN 网关:Leaf 分布式 Anycast Gateway 管理:NCE-Fabric 监控:Telemetry + NCE Insight

4.2 超大规模部署(三平层)

三平层 Super Spine + Spine + Leaf:

┌──── Super Spine ────────────────────┐ └────────────────────────────────────┘ ┌──────┐ ┌──────┐ ┌──────┐ ┌──────┐ └──────┘ └──────┘ └──────┘ └──────┘ ┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐ └─┬─┘└─┬─┘└─┬─┘└─┬─┘└─┬─┘└─┬─┘ ── 服务器集群 ────────── CE-16800 / CE-12800 (框式) Spine L Spine L Spine L Spine L L L ...

适用:> 10000 服务器 特点:Super Spine 无 VXLAN 终结(纯 IP 转发)


五、CloudFabric 自动化流程

CloudFabric 自动化端到端流程:

Day 0:规划设计 ┌─ 网络拓扑设计(Spine/Leaf/SU Spine) ├─ IP/AS 规划 ├─ VNI/RT/RD 规划 └─ 设备选型 Day 0:自动部署 ┌─ ZTP(零接触部署) ├─ iMaster NCE 自动发现设备 ├─ 自动下发 Base 配置 └─ Underlay 自动建连 Day 1:业务开通 ┌─ VPC/子网自助申请 ├─ EVPN VXLAN 自动配置 ├─ 安全策略自动下发 └─ 网络验证自动测试 Day 2:运维保障 ┌─ Telemetry 实时采集 ├─ 智能告警关联分析 ├─ 流量路径可视化 └─ 自动故障定位与恢复


六、方案优势与适用场景

维度 传统方案 CloudFabric 方案
部署效率 手动配置,数天~周 自动化部署,数小时
业务开通 逐个设备配置 NCE 一键编排
运维方式 CLI + 脚本 图形化 + Telemetry + AI
网络带宽 静态分配 智能流量调度
扩展性 扩展困难 线性扩展 Spine-Leaf
故障恢复 手动排查 自动定位+建议
适用场景:
  1. 大型数据中心(公有云/大型企业)
  2. AI/HPC 计算集群(AI Fabric)
  3. 金融/运营商容灾数据中心
  4. 多云互联场景
  5. 企业私有云数据中心

总结

关键点 说明
CloudFabric 定位 华为全栈数据中心网络方案
iMaster NCE-Fabric 网络控制器,业务编排+保障闭环
CloudEngine 数据中心交换机产品线
典型架构 Spine-Leaf + VXLAN EVPN + Anycast GW
自动化 Day0 ZTP → Day1 业务 → Day2 运维
AI Fabric RoCEv2 无损网络能力

思考

  1. CloudFabric 方案包含哪些核心组件?它们分别承担什么角色?
  2. iMaster NCE-Fabric 的业务编排流程是怎样的?
  3. 华为 CloudEngine 有哪些主要产品系列?分别适用什么场景?
  4. 三平层部署与二平层部署有什么区别?
  5. CloudFabric 如何实现从 Day0 到 Day2 的全流程自动化?
  6. CloudFabric 的 AI Fabric 能力对 RoCEv2 场景有什么价值?

下篇预告:第282篇 - 数据中心网络自动化:Ansible 批量配置,讲解如何用 Ansible 对数据中心交换机做批量配置下发和运维管理。