第281篇:华为 CloudFabric 数据中心方案简介
关键词
CloudFabric、华为数据中心网络、iMaster NCE-Fabric、CloudEngine 交换机、VXLAN EVPN、Intent-Driven Network、Fabric 自动化部署
一、CloudFabric 方案概述
1.1 什么是 CloudFabric
CloudFabric 是华为面向数据中心场景的全栈网络解决方案:
CloudFabric 方案架构:
| 业务与编排层 ┌──────────┐ ┌──────────┐ ┌────────┐ └────┬─────┘ └────┬─────┘ └───┬────┘ | 容器平台 (K8s/OCP) | 虚拟化 (VMware/ OpenStack) | 多云 AWS/ Azure | |||
|---|---|---|---|---|---|---|
| 管理/控制器层 ┌────────────────────────────────────┐ └────────────────────────────────────┘ | iMaster NCE-Fabric ┌──────────┐ ┌────────────────┐ └──────────┘ └────────────────┘ | 网络业务 ─ 业务编排 ─ 服务目录 ─ VXLAN | 网络保障 ─ 全网拓扑 ─ 实时Telemetry ─ 智能运维AI | |||
| 转发层(CloudEngine 交换机) ┌──────────┐ ┌──────────┐ ┌────────┐ | Spine CE-16800 CE-12800 | Leaf CE-8800 CE-6800 | 服务器 接入 SmartN |
1.2 方案核心组件
| 组件 | 角色 | 说明 |
|---|---|---|
| iMaster NCE-Fabric | 控制器 | 全网管理、业务编排、保障闭环 |
| CloudEngine 交换机 | 转发设备 | Spine-Leaf 架构,VXLAN EVPN |
| iMaster NCE-Campus | 园区控制器 | 可选,园区与数据中心协同 |
| NetWork Cloud Engine (NCE) Insight | 智能分析 | Telemetry 采集+AI 分析 |
二、iMaster NCE-Fabric 控制器
2.1 功能架构
NCE-Fabric 功能模块:
| 开放 API 层 (RESTCONF/gRPC/OpenAPI) | ||||||
|---|---|---|---|---|---|---|
| 业务编排层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ | VPC 业务 自动部署 | 物理网 络业务 | 安全策 略编排 | |||
| 网络服务层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ | VXLAN EVPN 自动配置 | Underly BGP | QoS/QoE 管理 | |||
| 设备管理/配置层 ┌────────────┐ ┌────────┐ ┌──────────┐ └────────────┘ └────────┘ └──────────┘ | ZTP 部署 | 配置下 发 | 升级 管理 | |||
| 采集/监控层 ┌────────────┐ ┌────────┐ ┌──────────┐ | Telemetry gRPC 采集 | 告警 管理 | 流量 分析 |
2.2 业务编排流程
业务编排示例:创建 VPC
步骤 1:定义 VPC 参数
├─ VPC 名称:tenant-a-vpc
├─ CIDR:10.100.0.0/16
└─ VNI:10001
步骤 2:创建子网
├─ 子网 1:10.100.1.0/24(业务 A)
├─ 子网 2:10.100.2.0/24(业务 B)
└─ 子网 3:10.100.3.0/24(数据库)
步骤 3:NCE-Fabric 自动执行
├─ 在所有 Leaf 上配置 VNI 10001
├─ 配置 EVPN Route Target
├─ 配置 Anycast Gateway IP/MAC
└─ 下发 Network Policy
步骤 4:运维验证
├─ 确认 VXLAN 隧道建立
├─ 确认主机路由发布
└─ 拨测连通性
全流程时间:从小时级 → 分钟级(传统 vs 自动化)
三、CloudEngine 数据中心交换机
3.1 产品系列
CloudEngine 交换机产品线:
核心/Spine 系列:
┌──────────────────────────────────────────┐
│ CE-16800 系列(旗舰核心) │
│ ┌─ 槽位:16 槽 │
│ ├─ 交换容量:512Tbps │
│ ├─ 单槽:36 x 400GE │
│ ├─ 支持:VXLAN/EVPN/SRv6 │
│ └─ AI Fabric:RoCEv2 无损能力 │
└──────────────────────────────────────────┘
┌──────────────────────────────────────────┐
│ CE-12800 系列(传统核心) │
│ ┌─ 槽位:4/8/16 槽 │
│ ├─ 交换容量:320Tbps │
│ └─ 适用于大型 DC │
└──────────────────────────────────────────┘
Leaf/接入系列:
┌──────────────────────────────────────────┐
│ CE-8800 系列(高密 Leaf) │
│ ┌─ 48 x 25GE + 8 x 100GE │
│ ├─ 用于服务器接入 │
│ └─ VXLAN 全线速转发 │
└──────────────────────────────────────────┘
┌──────────────────────────────────────────┐
│ CE-6800 系列(中端 Leaf) │
│ ┌─ 48 x 10GE + 4 x 25GE + 4 x 100GE │
│ ├─ 用于中小 DC │
│ └─ 性价比优秀 │
└──────────────────────────────────────────┘
3.2 关键特性
CloudEngine 关键特性:
1. VXLAN EVPN 能力
┌─ 硬件 VXLAN 全线速封装/解封装
├─ EVPN Type2/Type3/Type5 支持
├─ 分布式 Anycast Gateway
└─ 支持 BGP EVPN 多协议
2. AI Fabric(无损网络)
┌─ 面向 AI/HPC 场景
├─ RoCEv2 无损网络(PFC/ECN/DCQCN)
├─ 智能流量调度
└─ 全局负载均衡
3. SRv6 能力
┌─ IPv6 Underlay 支持
├─ SRv6 TE 流量工程
├─ SRv6 Policy 引流
└─ 平滑演进
4. 安全能力
┌─ MACsec 加密(802.1ae)
├─ 流量过滤/ACL
├─ 广播风暴抑制
└─ DoS 攻击防御
5. 高可靠
┌─ ISSU(不中断业务升级)
├─ BFD 毫秒级故障检测
├─ MC-LAG / M-LAG 链路聚合
└─ GR(优雅重启)
四、典型部署方案
4.1 标准 Spine-Leaf 部署
标准二平层 Spine-Leaf:
| └──┬───┘ └──┬───┘ └──┬───┘ ┌──┴──────────┴──────────┴──┐ └─────┼─────────┼────────┼────────────┘ ┌─┴┐ ┌─┴┐ ┌─┴┐ | Spine1 100GE Leaf 层 ┌─────┐ ┌─────┐ ┌───┐ └──┬──┘ └──┬──┘ └─┬─┘ 服 务 器 | Leaf1 CE- 8800 | Spine2 100GE 服 务 器 | Leaf2 CE- 8800 ... | Spine3 100GE ... 服 务 器 | LeafN CE- 6800 | |
|---|---|---|---|---|---|---|---|
部署配置要点: Underlay:EBGP / ISIS Overlay:EVPN VXLAN 网关:Leaf 分布式 Anycast Gateway 管理:NCE-Fabric 监控:Telemetry + NCE Insight
4.2 超大规模部署(三平层)
三平层 Super Spine + Spine + Leaf:
| ┌──── Super Spine ────────────────────┐ └────────────────────────────────────┘ ┌──────┐ ┌──────┐ ┌──────┐ ┌──────┐ └──────┘ └──────┘ └──────┘ └──────┘ ┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐┌─┴─┐ └─┬─┘└─┬─┘└─┬─┘└─┬─┘└─┬─┘└─┬─┘ ── 服务器集群 ────────── | CE-16800 / CE-12800 (框式) Spine L | Spine L | Spine L | Spine L | L | L | ... | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
适用:> 10000 服务器 特点:Super Spine 无 VXLAN 终结(纯 IP 转发)
五、CloudFabric 自动化流程
CloudFabric 自动化端到端流程:
Day 0:规划设计 ┌─ 网络拓扑设计(Spine/Leaf/SU Spine) ├─ IP/AS 规划 ├─ VNI/RT/RD 规划 └─ 设备选型 Day 0:自动部署 ┌─ ZTP(零接触部署) ├─ iMaster NCE 自动发现设备 ├─ 自动下发 Base 配置 └─ Underlay 自动建连 Day 1:业务开通 ┌─ VPC/子网自助申请 ├─ EVPN VXLAN 自动配置 ├─ 安全策略自动下发 └─ 网络验证自动测试 Day 2:运维保障 ┌─ Telemetry 实时采集 ├─ 智能告警关联分析 ├─ 流量路径可视化 └─ 自动故障定位与恢复
六、方案优势与适用场景
| 维度 | 传统方案 | CloudFabric 方案 |
|---|---|---|
| 部署效率 | 手动配置,数天~周 | 自动化部署,数小时 |
| 业务开通 | 逐个设备配置 | NCE 一键编排 |
| 运维方式 | CLI + 脚本 | 图形化 + Telemetry + AI |
| 网络带宽 | 静态分配 | 智能流量调度 |
| 扩展性 | 扩展困难 | 线性扩展 Spine-Leaf |
| 故障恢复 | 手动排查 | 自动定位+建议 |
适用场景:
1. 大型数据中心(公有云/大型企业)
2. AI/HPC 计算集群(AI Fabric)
3. 金融/运营商容灾数据中心
4. 多云互联场景
5. 企业私有云数据中心
总结
| 关键点 | 说明 |
|---|---|
| CloudFabric 定位 | 华为全栈数据中心网络方案 |
| iMaster NCE-Fabric | 网络控制器,业务编排+保障闭环 |
| CloudEngine | 数据中心交换机产品线 |
| 典型架构 | Spine-Leaf + VXLAN EVPN + Anycast GW |
| 自动化 | Day0 ZTP → Day1 业务 → Day2 运维 |
| AI Fabric | RoCEv2 无损网络能力 |
思考
- CloudFabric 方案包含哪些核心组件?它们分别承担什么角色?
- iMaster NCE-Fabric 的业务编排流程是怎样的?
- 华为 CloudEngine 有哪些主要产品系列?分别适用什么场景?
- 三平层部署与二平层部署有什么区别?
- CloudFabric 如何实现从 Day0 到 Day2 的全流程自动化?
- CloudFabric 的 AI Fabric 能力对 RoCEv2 场景有什么价值?
下篇预告:第282篇 - 数据中心网络自动化:Ansible 批量配置,讲解如何用 Ansible 对数据中心交换机做批量配置下发和运维管理。