超级剧透季三: FC7000.T汇聚分流设备,为移动网GTP隧道数据解析处理而生

发表时间:2021-11-26

  返回列表

核心网网络架构演进
网络架构的演进与应用需求的变化密切相关,移动核心网也不例外。在最初的2G时代,网络设备的控制面和数据面并不相互独立,这种设计方式,带来最大的弊端是灵活性较差,究其原因,控制面主要运行的是设备指令,多是小包数据,往往需要较高的响应及时性。而数据面内主要跑的是流量,多是大包数据,往往需要更大的吞吐量。

从3G开始,移动核心网开始尝试实现控制面和数据面的分离。到了4G时代, 4G移动核心网主要为手机高速上网服务,典型的CUPS架构即控制面用户面分离架构彻底实现了控制面和数据面分离。这一举措不但优化了网络部署运维效率,大大提升了响应及时性,还让网络用户面功能彻底摆脱了中心化的束缚,实现灵活的分布式部署和更高的数据吞吐量。

仔细观察4G网络信令面和用户面网络架构,我们可以发现,S1-MME和S11网元接口传输的是信令面数据,数据报文基本为GTP-C,S1AP等。S1-U口传输的是用户面数据,数据报文基本为GTP-U数据。

无论是GTP-C协议报文还是GTP-U协议报文,他们同属于GTP协议范畴。这里,先普及一下什么是GTP协议。

GTP是一组基于IP的高层协议,位于TCP/IP或UDP/IP等协议上,主要用于在GSM和UMTS和LTE网络中支持通用分组无线服务(GPRS)的通讯协议。

GTP协议主要分为GTP-C、GTP-U协议,常用网络名词有 GGSN (gateway GPRS sustain node)网关 GPRS 支持节点、SGSN (service GPRS sustain node)服务GPRS 支持节点。

GTP-C属于一个控制层协议,用在GPRS核心网内传输GGSN(网关GPRS支持结点)和SGSN(服务GPRS支持结点)之间的信令,用于建立、管理、使用、释放请求信息。

GTP-U属于传输层协议,用于在GPRS核心网内,无线接入与核心网之间传送用户数据,用户数据可以是IPv4, IPv6或PPP中的任何格式传输。

看起来有点复杂是吧!没关系,举个简单例子就清楚了。现在,一部手机需要通过 4G UMTS无线网卡上网。首先,它需要通过GTP-C协议发送请求GGSN 获取内部地址,GTP-C协议响应该信令请求并建立连接。随后,GTP-U协议负责传输用户请求的数据信息回应的数据包,例如用户访问头条页面,头条页面展示相应的内容信息,这些信息都是由 GTP-U负责传输。当用户断开网络,不再访问网络信息时,GTP-C 协议释放这个隧道,整个请求结束。

到了5G时代,5G网络承载了大量多元化业务,软硬件紧耦合的网元被虚拟化和NF网络功能所替代。由图可以看到,N11接口传输的是信令面数据,基本为http2数据。N3、N9接口传输的是用户面数据,基本为GTP-U数据。在GTP-U传输这一点上,4G/5G保持了一致。


FC7000.T汇聚分流设备为移动网GTP隧道数据解析处理而生
FC7000.T系列机架式汇聚分流设备是恒扬数据基于标准机架自主开发的高性能、高密度分流器,是恒扬数据针对云集群、IDC数据处理中心、运营商城域网、移动核心网等应用场景设计的高性能汇聚分流设备。FC7000.T设备能够正确识别、解析、处理GTP等多类型隧道报文,整体解决用户流量采集、分析、筛选过滤等需求。FC7000.T汇聚分流器具有高密度的100GE接入能力,支持精细化的流量采集分类、智能的负载均衡功能,在保证超高处理能力的基础上只需消耗超低的运行功耗。


接口高密度

   - 1U的盒式设备,拥有业界领先的接口密度;
     型号1:16个100GE QSFP28接口,64个10GE接口;
     型号2:32个100GE QSFP28 接口;
   - 其中,10GE接口兼容25GE接口,100GE接口兼容40GE接口并支持拆分为4*10G/4*25G接口。

协议识别

   - 隧道报文:可识别GTP、IPv4-in-IPv4、IPv6-in-IPv6、IPv4-over-IPv6、IPv6-over-IPv4、L2TP、PPTP、GRE、AH、ESP等多种隧道报文
   - MPLS:支持MPLS的识别;
   - VLAN:支持VLAN的识别;
   - VXLAN:支持VXLAN识别;
   - IP:支持IPv4、IPv6报文的识别;
   - L4识别:支持TCP、UDP、SCTP、ICMP等报文的识别;
   - 可设置隧道报文内层或外层IP进行规则匹配;
   - 可识别路由管理报文。

高可靠性设计

在提供高密度接口的同时,设备能够全线速处理业务流量,为大流量数据的汇聚及处理提供保障。在1U的机箱空间内,不仅提供高密度的接口、强大的处理性能,而且能够实现1+1的冗余电源,为设备的稳定运行提供保障。

数据处理

设备即支持对常见的IP报文头部的解析,也支持对VXLAN,MPLS,GTPU等报文的头部解析;同时也可以支持对定制头部报文的解析(需提供带解析报文的特征);支持对MPLS,GTPU,VxLAN,GRE等隧道报文进行剥离,支持VXLAN,GRE等隧道报文封装;支持对GRE隧道报文的终结,并能够响应ARP Request和ICMP Request数据包。

权重负载均衡

FC7000.T具备智能检测与后端服务器的link状态的功能,如果负载均衡接口组的某个接口链接断开,设备会自动将该接口的流量负载输出到接口组的其它接口,从而避免数据丢失。

目前, FC7000.T系列设备已经广泛应用于移动核心网数据采集,IDC/ISP信息安全高速链路数据处理等多种应用场景,为运营商、集成商、政企等客户提供可延展、高性价比的业务增值解决方案。