0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文詳細(xì)了解華為智能校驗技術(shù)

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-03-28 11:40 ? 次閱讀

1在網(wǎng)絡(luò)變更過程中,

我們遇到了什么挑戰(zhàn)?

隨著千行百業(yè)數(shù)字化轉(zhuǎn)型的逐步深入,各種各樣的數(shù)字化新業(yè)務(wù),新需求如雨后春筍般涌現(xiàn),這也迫切要求網(wǎng)絡(luò)策略能夠快速變更和調(diào)整以適應(yīng)業(yè)務(wù)需求的快速變化。然而,數(shù)字化時代,企業(yè)網(wǎng)絡(luò)的規(guī)模復(fù)雜度遠(yuǎn)超想象,無線網(wǎng)絡(luò)用戶指數(shù)級增長,有線網(wǎng)絡(luò)端口數(shù)以萬計,“單點配置,影響全局”,網(wǎng)絡(luò)變更對于業(yè)務(wù)的影響的評估也越來越困難,使之成為近年來網(wǎng)絡(luò)故障/事故的主要根因之一。

根據(jù)國內(nèi)某知名企業(yè)IT部門提供的數(shù)據(jù),平均每月有30次左右的網(wǎng)絡(luò)變更操作,由于網(wǎng)絡(luò)變更失誤導(dǎo)致的故障占比就高達(dá)43%,變更失敗引發(fā)的業(yè)務(wù)中斷,影響就更大。此外,金融行業(yè)客戶反映他們平時網(wǎng)絡(luò)運(yùn)維都是圍繞著變更場景做的,普遍認(rèn)為70%以上的網(wǎng)絡(luò)故障都是由變更引入。

同時,由于網(wǎng)絡(luò)變更與業(yè)務(wù)成功直接相關(guān),成功的變更除了要開通新的業(yè)務(wù)還要保證原有業(yè)務(wù)不發(fā)生故障,不引入新的問題。因此網(wǎng)絡(luò)運(yùn)維人員對網(wǎng)絡(luò)的變更操作也變得越來越謹(jǐn)慎,經(jīng)常需要在變更前進(jìn)行方案設(shè)計評審,變更的影響評估,并且在變更實施后進(jìn)行撥測,流量監(jiān)控,手工檢查表項,甚至人工現(xiàn)場連續(xù)保障2~3天等方式來檢查變更后的網(wǎng)絡(luò)是否符合預(yù)期。

確保網(wǎng)絡(luò)能夠快速,零差錯變更,提升配置校驗效率,成為網(wǎng)絡(luò)變更過程中的關(guān)鍵挑戰(zhàn)。

2為什么傳統(tǒng)的校驗手段無法解決?

根據(jù)Dimensional Research對315名網(wǎng)絡(luò)運(yùn)維專家的調(diào)查,網(wǎng)絡(luò)變更主要依賴人工檢查和對報文進(jìn)行鏡像和抓包分析這兩類傳統(tǒng)運(yùn)維手段來進(jìn)行配置校驗和問題定位。這兩種手段的缺陷在于:

01檢驗不準(zhǔn)確,潛在問題難預(yù)防

傳統(tǒng)配置校驗手段只能依賴于真實的探測報文或者網(wǎng)絡(luò)當(dāng)前的活躍流量,對于潛在的路由和安全問題,只能后知后覺,在故障發(fā)生之后才出現(xiàn)異常,難以主動預(yù)防。而且使用ping,traceroute/tracert等命令發(fā)送探針報文,由于網(wǎng)絡(luò)中存在的訪問控制或安全策略,有可能阻斷特定協(xié)議特定端口號的業(yè)務(wù),無法通過探針報文檢查出問題,導(dǎo)致校驗結(jié)果不可靠,不準(zhǔn)確,潛在問題難預(yù)防。

02校驗不全面,難以全網(wǎng)全量覆蓋

傳統(tǒng)人工校驗本質(zhì)上是采樣分析,只要采樣就有局限性和隨機(jī)性,不可能做到全網(wǎng)全量覆蓋。比如通過人工檢查只能進(jìn)行簡單的單點連通性驗證,面對網(wǎng)絡(luò)中可能承載的成千上萬成笛卡爾積的應(yīng)用互訪關(guān)系,無法有效窮舉;而對校驗對象進(jìn)行報文鏡像和抓包時,也不可能對所有業(yè)務(wù)報文做出1:1的鏡像,校驗過程很難覆蓋完整的網(wǎng)絡(luò)互訪意圖。

03測試和故障定位時間長

傳統(tǒng)人工校驗缺乏可視化的路徑信息和不可達(dá)根因,定位耗時。在不可達(dá)時逐個設(shè)備手工檢查表項和配置,只在小型網(wǎng)絡(luò)中可行,對于有上百臺設(shè)備,上百萬條表項的網(wǎng)絡(luò)無異于大海撈針,往往會出現(xiàn)“變更1分鐘,校驗4小時”的情況。

3什么是華為的智能校驗技術(shù)?

華為CloudCampus(全無線智能云園區(qū)網(wǎng)絡(luò))與超過2000家大中型企業(yè)的網(wǎng)絡(luò)創(chuàng)新實踐,推出園區(qū)網(wǎng)絡(luò)自動駕駛解決方案,旨在通過數(shù)字孿生,AI等技術(shù)構(gòu)建智能校驗,幫助企業(yè)園區(qū)網(wǎng)絡(luò)突破人工校驗的效率瓶頸。

智能校驗讓運(yùn)維人員在iMaster NCE-Campus進(jìn)行網(wǎng)絡(luò)校驗意圖定義,如單點可達(dá)性驗證,終端接入仿真驗證,全子網(wǎng)互訪驗證等確定校驗的規(guī)則和策略;然后,對網(wǎng)絡(luò)設(shè)備的真實配置,轉(zhuǎn)發(fā)表項以及網(wǎng)絡(luò)拓?fù)涞热嫒康男畔⑦M(jìn)行數(shù)據(jù)采集,構(gòu)建出忠實反映真實網(wǎng)絡(luò)結(jié)構(gòu)和轉(zhuǎn)發(fā)行為的虛擬數(shù)學(xué)模型,為物理網(wǎng)絡(luò)構(gòu)建數(shù)字孿生映射。并使用數(shù)據(jù)面校驗(DPV:data plane verification)技術(shù),對網(wǎng)絡(luò)進(jìn)行嚴(yán)格的意圖驗證和閉環(huán),高效校驗網(wǎng)絡(luò)問題。

一文詳細(xì)了解華為智能校驗技術(shù)

4智能校驗技術(shù)能做什么,

能帶來什么收益?

分鐘級構(gòu)建網(wǎng)絡(luò)快照,配置變更快速法發(fā)現(xiàn)

運(yùn)維人員可以通過iMaster NCE-Campus以只讀的形式采集網(wǎng)絡(luò)中設(shè)備的數(shù)據(jù),并進(jìn)行數(shù)據(jù)面建模,最終形成快照,5分鐘即可完成500網(wǎng)元,超過15萬路由表項,5萬VLAN的數(shù)學(xué)建模,構(gòu)建網(wǎng)絡(luò)快照??煺湛梢岳斫鉃槭悄硞€時間點下網(wǎng)絡(luò)的一個“鏡像”,是智能校驗方案的基礎(chǔ)。運(yùn)維人員可以對不同時間點的快照進(jìn)行對比,通過對比快速發(fā)現(xiàn)網(wǎng)絡(luò)在兩個時間點下的設(shè)備差異、配置文件差異、接口鏈路狀態(tài)差異和IP路由差異,為網(wǎng)絡(luò)問題的快速定位提供有效的輔助信息。

一文詳細(xì)了解華為智能校驗技術(shù)

100%全量互訪關(guān)系覆蓋,子網(wǎng)互通性一目了然

基于快照,可以通過矩陣形式呈現(xiàn)子網(wǎng)互通性驗證結(jié)果,支持TCP/UDP/ICMP等多種協(xié)議的報文驗證,展示所有網(wǎng)絡(luò)的可達(dá)性信息和多路徑連通信息,全網(wǎng)業(yè)務(wù)網(wǎng)段間的連通性情況一目了然。支持端到端的路徑分析能力。校驗返回結(jié)果直觀可視化,包含轉(zhuǎn)發(fā)路徑,精確到協(xié)議號,端口號的可達(dá)/不可達(dá)報文空間,故障定位效率顯著提升。

一文詳細(xì)了解華為智能校驗技術(shù)

終端接入精準(zhǔn)驗證,用戶權(quán)限安全可信

智能校驗提供了終端接入驗證的能力,網(wǎng)絡(luò)管理員可以在快照中模擬一個接入終端,實時精準(zhǔn)模擬校驗終端接入權(quán)限是否精準(zhǔn),使網(wǎng)絡(luò)安全可信。

一文詳細(xì)了解華為智能校驗技術(shù)

5智能校驗要解決哪些技術(shù)難題?

網(wǎng)絡(luò)設(shè)備成百上千,拓?fù)?轉(zhuǎn)發(fā)模型復(fù)雜,如何做到全面準(zhǔn)確的數(shù)學(xué)建模?

面對成百上千的網(wǎng)絡(luò)設(shè)備,復(fù)雜的組網(wǎng)拓?fù)洌约岸尤龑?,overlay,underlay等多層網(wǎng)絡(luò)轉(zhuǎn)發(fā)模型,如何做到全面全量的數(shù)學(xué)建模?

網(wǎng)絡(luò)連接建模,物理拓?fù)?00%數(shù)學(xué)建模

智能校驗以數(shù)字孿生技術(shù)將復(fù)雜的物理網(wǎng)絡(luò)抽象為數(shù)學(xué)的點線面的屬性,依據(jù)從設(shè)備上采集到的信息,抽象出一個和現(xiàn)實網(wǎng)絡(luò)在報文轉(zhuǎn)發(fā)行為上等價等效的虛擬的數(shù)字孿生的網(wǎng)絡(luò)模型,比如將網(wǎng)絡(luò)設(shè)備,接口,二三層網(wǎng)絡(luò),Overlay和Underlay轉(zhuǎn)發(fā)路徑等全量信息虛擬化數(shù)字化的等價類,用數(shù)學(xué)的方法完成物理網(wǎng)絡(luò)100%數(shù)字孿生映射。

一文詳細(xì)了解華為智能校驗技術(shù)

報文頭空間建模,轉(zhuǎn)發(fā)行為100%數(shù)學(xué)建模

網(wǎng)絡(luò)中報文的轉(zhuǎn)發(fā)行為主要由報文頭部信息所決定,譬如IP轉(zhuǎn)發(fā)行為由目的IP字段所決定,安全過濾,訪問控制的策略則與五元組強(qiáng)相關(guān),真實的設(shè)備只能處理具體的報文,單看IPv4協(xié)議的目的IP就有種組合,如果再考慮五元組甚至更多字段的話,組合數(shù)量極其龐大。因此針對具體報文的采樣檢查很難對轉(zhuǎn)發(fā)行為做出嚴(yán)謹(jǐn)和全量的覆蓋。

智能校驗借鑒了網(wǎng)絡(luò)設(shè)備的報文匹配技術(shù)和學(xué)術(shù)界網(wǎng)絡(luò)驗證研究領(lǐng)域的思想,將一個具體的報文頭當(dāng)做一個N維空間中的一個點,這樣就可以將原始的IP前綴轉(zhuǎn)發(fā)表等價轉(zhuǎn)換為一個報文等價類的轉(zhuǎn)發(fā)表,構(gòu)建一個全量的報文頭空間:每個等價類用一個整數(shù)標(biāo)識,每個設(shè)備的接口上記錄能夠從此轉(zhuǎn)發(fā)出去的等價類集合。這樣我們可以通過高效的數(shù)學(xué)算法和數(shù)據(jù)結(jié)構(gòu)使得每個網(wǎng)絡(luò)功能節(jié)點一次性處理一個集合的報文,比如說目的IP都屬于某個網(wǎng)段的報文,突破了傳統(tǒng)采樣檢查的限制,能夠更高效更廣泛地驗證不同組合形式的報文頭部,做到全網(wǎng)全量級別的校驗。

一文詳細(xì)了解華為智能校驗技術(shù)

轉(zhuǎn)發(fā)路徑復(fù)雜多變,如何做到嚴(yán)謹(jǐn)快速的可達(dá)性驗證?

驗證報文的轉(zhuǎn)發(fā)行為,就需要忠實于現(xiàn)實網(wǎng)絡(luò)設(shè)備對報文的處理流程和轉(zhuǎn)發(fā)機(jī)制。

智能校驗緊扣網(wǎng)元設(shè)備對報文的處理行為,并通過形式化方法中的符號執(zhí)行技術(shù),符號化的模擬報文轉(zhuǎn)發(fā)行為。如下圖網(wǎng)絡(luò)中,左邊是依據(jù)所有轉(zhuǎn)發(fā)表將全量報文空間劃分為{1,2,3,4,5,6},六個報文等價類,每個等價類對應(yīng)一個報文空間。右側(cè)所示的則是一顆以A.1接口為根的可達(dá)樹,能夠窮舉所有可能的報文轉(zhuǎn)發(fā)路徑和最終目的地,并使用高效圖搜索算法和諸多更復(fù)雜的優(yōu)化手段,能夠在極短時間內(nèi)完成全網(wǎng)全量的環(huán)路和黑洞檢測以及大批量的可達(dá)性驗證。

一文詳細(xì)了解華為智能校驗技術(shù)

原文標(biāo)題:華為“智能校驗”在手,網(wǎng)絡(luò)變更不用愁!

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    5354

    瀏覽量

    126855
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34499

    瀏覽量

    252345

原文標(biāo)題:華為“智能校驗”在手,網(wǎng)絡(luò)變更不用愁!

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    詳細(xì)了解JTAG接口

    在FPGA研發(fā)及學(xué)習(xí)過程中,有個關(guān)鍵步驟就是下板實現(xiàn),做硬件“硬現(xiàn)”很重要,般來說用JTAG口比較常見些,因此相信肯定有些大俠遇到過JTAG口失靈或者損壞無法使用的事情。最近我就遇到了這類事情
    發(fā)表于 07-20 09:15 ?1.2w次閱讀

    華為無線充電怎么用

    華為無線充電怎么用?技術(shù)背后的故事你了解多少?相信近來來華為無線充電技術(shù)智能手機(jī)行業(yè)的快速發(fā)展
    發(fā)表于 09-14 07:04

    詳細(xì)了解下ups的相關(guān)計算

    關(guān)于ups方面的計算有很多,ups無論是接空開,還是連接電纜,以及選擇電池,都可能需要計算它的電流或功率等,那么今天我們來詳細(xì)了解下ups的相關(guān)計算。、UPS電源及電流、高頻ups與工頻ups
    發(fā)表于 11-16 09:08

    詳細(xì)了解下STM32F1的具體電路參數(shù)

    最近筆者在使用STM32時,需要詳細(xì)了解下F1的具體電路參數(shù)。于是查看其官方數(shù)據(jù)手冊,結(jié)果記錄如下。絕對最大額度值般工作條件表中的FT指5V 耐壓??梢栽谝_定義表格中看到。I/O端口特性(邏輯電平)在最后
    發(fā)表于 01-18 07:07

    【迪COF結(jié)構(gòu)智能屏試用體驗】基于串口通信的電子相冊(動態(tài)平滑、完整代碼)

    非常感謝迪的妍姐,給我提供了塊COF智能屏測試,經(jīng)過番摸索,詳細(xì)了解了串口通訊的具體用法,結(jié)合上位機(jī),試用Python腳本來進(jìn)行通訊,
    發(fā)表于 12-06 15:58

    通過 iftop、 nethogs 和 vnstat 詳細(xì)了解你的網(wǎng)絡(luò)連接狀態(tài)

    通過 iftop、 nethogs 和 vnstat 詳細(xì)了解你的網(wǎng)絡(luò)連接狀態(tài)。
    的頭像 發(fā)表于 01-27 21:10 ?2.1w次閱讀
    通過 iftop、 nethogs 和 vnstat <b class='flag-5'>詳細(xì)了解</b>你的網(wǎng)絡(luò)連接狀態(tài)

    了解通信技術(shù)的常用名詞解釋

    了解通信技術(shù)的常用名詞解釋
    的頭像 發(fā)表于 06-19 17:55 ?6065次閱讀

    詳細(xì)了解HarmonyOS工程

    華為云享專家,InfoQ簽約作者,阿里云專家博主,51CTO博客首席體驗官,開源項目GVA成員之,專注于大前端技術(shù)的分享,包括Flutter,小程序,安卓,VUE,JavaScript。
    的頭像 發(fā)表于 02-28 10:53 ?1437次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>詳細(xì)了解</b>HarmonyOS工程

    詳細(xì)了解ADC時間交錯技術(shù)

    時間交錯技術(shù)可使用多個相同的 ADC(文中雖然僅討論了 ADC,但所有原理同樣適用于 DAC 的時間交錯特性),并以比每個單獨數(shù)據(jù)轉(zhuǎn)換器工作采樣速率更高的速率來處理常規(guī)采樣數(shù)據(jù)序列。簡單說來,時間交錯(IL)由時間多路復(fù)用 M 個相同的 ADC 并聯(lián)陣列組成。
    的頭像 發(fā)表于 03-10 10:35 ?3150次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>詳細(xì)了解</b>ADC時間交錯<b class='flag-5'>技術(shù)</b>

    詳細(xì)了解氮化鎵(GaN)技術(shù)

    本章將深入探討氮化鎵 (GaN) 技術(shù) :其屬性、優(yōu)點、不同制造工藝以及最新進(jìn)展。這種更深入的探討有助于我們了解 :為什么 GaN 能夠在當(dāng)今這個技術(shù)驅(qū)動的環(huán)境下發(fā)揮越來越重要的作用。
    的頭像 發(fā)表于 03-17 08:29 ?1.6w次閱讀

    詳細(xì)了解Cgroup

    cgroup最基本的操作時我們可以使用以下命令創(chuàng)建個cgroup文件夾
    的頭像 發(fā)表于 04-20 11:10 ?5944次閱讀

    詳細(xì)了解OpenHarmony新圖形框架

    3月30日,OpenHarmony v3.1 Release版本正式發(fā)布了。此版本為大家?guī)砹巳碌膱D形框架,實現(xiàn)了UI框架顯示、多窗口、流暢動畫等基礎(chǔ)能力,夯實了OpenHarmony系統(tǒng)能力基座。下面就帶大家詳細(xì)了解新圖形框架。
    的頭像 發(fā)表于 04-27 13:21 ?2261次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>詳細(xì)了解</b>OpenHarmony新圖形框架

    詳細(xì)了解CCIX規(guī)范

    正文開始前,閑扯幾句。在接下來分析CCIX規(guī)范的過程中,大家會發(fā)現(xiàn)CCIX里面有太多ARM的影子,尤其是協(xié)議層的致性協(xié)議部分,你會看到有很多跟CHI相似的東西。另外,在CCIX規(guī)范的底層,基本全是復(fù)用和遵循PCIe規(guī)范。
    的頭像 發(fā)表于 06-23 09:20 ?2082次閱讀

    帶您詳細(xì)了解IEEE802.3bt(PoE++)的有關(guān)特點

    Hqst華強(qiáng)盛(盈盛電子)導(dǎo)讀:帶您詳細(xì)了解IEEE802.3bt(PoE++)的有關(guān)特點,讓我們對IEEE802.3bt(PoE++)協(xié)議有更具體的了解
    的頭像 發(fā)表于 01-04 11:26 ?2307次閱讀
    帶您<b class='flag-5'>一</b>起<b class='flag-5'>詳細(xì)了解</b>IEEE802.3bt(PoE++)的有關(guān)特點

    帶你詳細(xì)了解工業(yè)電腦

    扇設(shè)計、承受振動和惡劣環(huán)境的能力、輕松配置、全面的I/O選項、延長生命周期、耐用的組件。了解如何為您的應(yīng)用選擇工業(yè)電腦對提高設(shè)施的生產(chǎn)力和效率至關(guān)重要。詳細(xì)了解
    的頭像 發(fā)表于 06-12 14:24 ?444次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你<b class='flag-5'>詳細(xì)了解</b>工業(yè)電腦