服务器、存储产品购买热线:400-860-6708 ERP、管理软件购买热线:400-658-6000云服务产品销售热线:400-607-6657
浪潮智能云引擎 浪潮智能云引擎(ICE) SDN控制器是基于ODL开源平台,由业内资深网络研发团队开发而成的,适用于大规模数据中心的SDN控制器软件平台,能够保证最佳商用性并提供以云为基础的高性能集中服务平台,帮助客户构建一个简单高效、敏捷智能的大规模数据中心网络。 Inspur ICE数据中心控制器是基于SDN/Opendaylight开源平台做了深入地开发和优化,保证最佳商用性,提供以云为基础的高性能服务平台,帮助运营商、 OTT和大中型企业客户构建一个开放的、弹性的、大规模的数据中心网络设施。 Inspur ICE控制器-大规模数据中心(MSDC)解决方案基于OpenDayLight技术,在物理层设备之上管理着大规模的虚拟网络(overlay),快速部署云计算和虚拟化资源,简化了MSDC的架构和运维模式从而节省成本并且更加灵活。 Inspur ICE控制器主要的技术特性:Inspur ICE控制器配合数据中心云计算的部署,基于ODL技术,解决数据中心内部与Openstack Neutron的集成和对接,实现云网一体化控制和管理,同时其具有的开放性和解耦性,不依赖于云平台,具备独立的可视化的网络业务编排的能力和发放能力;另一方面为了满足数据中心大二层的需求,基于NETCONF/YANG ,满足VXLAN快速部署;基于ODL技术和第三方厂商交换机的VXLAN EVPN解决方案,实现云主机和硬件平台交换机之间OverLay互通。安全设备纳管功能,能够对数据中心的防火墙、负载均衡设备进行统一纳管和业务编排。
  • 功能特性
  • 技术规格

  浪潮智能云引擎(ICE)SDN控制器基于ODL提供以云为基础的高性能服务平台,帮助用户建立一个开放的、 弹性的、大规模的数据中心网络设施,主要具备以下特点:

  1、为用户打造下一代大规模数据中心架构

  2、开源SDN控制集群实现控制层和数据层的解耦

  3、北向API与业务编排系统的集成

  4、对转发层面物理设备提供配置、部署、故障排除、维护的自动化能力

  5、软硬件防火墙和负载均衡设备的统一纳管和业务编排

  Inspur ICE数据中心控制器主要用于部署配置大规模数据中心Overlay网络,并通过MP-BGP EVPN建立VXLAN隧道,控制平面采用MP-BGP通告EVPN路由信息,数据平面采用VXLAN封装方式转发报文。租户的物理站点分散在不同位置时,MP-BGP EVPN可以基于已有的服务提供商或企业IP网络,为同一租户的相同子网提供二层互联;通过EVPN网关为同一租户的不同子网提供三层互联,并为其提供与外部网络的三层互联。MP-BGP EVPN不仅继承了MP-BGP和VXLAN的优势,Inspur ICE数据中心控制器还提供了许多新的功能:

  • 简化配置:通过MP-BGP实现VTEP自动发现、VXLAN隧道自动建立、VXLAN隧道与VXLAN自动关联,无需用户手工配置,降低网络部署难度。
  • 分离控制平面与数据平面:控制平面负责发布路由信息,数据平面负责转发报文,分工明确,易于管理。
  • 支持对称IRB(Integrated Routing and Bridging集成的路由和桥接):MP-BGP同时发布二层MAC地址和三层路由信息,VTEP既可以进行二层转发,也可以进行三层路由。这样,不仅可以保证流量采用最优路径转发,还可以减少广播流量。
  • 采用Spine-Leaf的分层结构:Leaf层的设备作为VTEP对报文进行EVPN相关处理;Spine层为核心设备,根据VTEP的IP地址转发报文。
  • 可定制的北向Restful接口。
  • 支持标准openstack对接,可以通过neutron模块接口实现openstack云平台对网络设备的统一管理。
  • 支持租户路径检查功能,提供虚拟机到虚拟机的路径发现和检查。
  • 支持设备配置和ICE数据中心控制器状态的一致性检查和同步
  • 提供控制器集群部署方式
  • ICE SDN控制器提供以下功能:
  • 基础网络管理
    • 支持Spine/Leaf模式的无阻塞网络构架。
    • 业务网支持二层组网或三层组网模式。
    • 支持交换机和服务器的自动发现功能。基于指定的地址范围自动发现设备,并通过WEB前端展示。
    • 支持基于POD的物理拓扑、链路发现。
    • 支持设备间的LLDP链路发现、状态更新,并通过WEB界面展现其拓扑。
    • 支持手动添加交换机、主机和链路,并通过WEB界面展现其拓扑。
    • 支持基于应用的网络业务拓扑。
    • 支持交换机的在线和离线自动更新。
    • 支持端口状态以及链路自动更新。
    • 支持端口限速配置。
    • 支持VLAN配置。
    • 支持环路检测。
    • 支持BGP路由协议配置。
    • 支持OSPF路由协议配置。
    • 支持路由冗余协议HSRP和VRRP配置。
    • 支持vPC配置,通过vPC和ECMP机制实现链路负载均衡和高可用。
    • 提供GUI界面,能够查看网络配置,同时能够进行编辑与配置下发。
    • 支持ACL规则以及端口绑定ACL配置。
    • 支持基于流的QOS策略配置。
    • 支持受控网络节点资源管理
    • 支持虚拟机状态发生变化时(如上线、下线、迁移)网络业务资源自动实现按需动态调整
    • 支持防火墙设备和资源的管理。
    • 支持负载均衡设备和资源的管理。
  • 监控
    • 支持受控设备的CPU和内存监控。
    • 控制器节点系统资源监控:通过软件监控页面,可以监控CPU、内存和硬盘占用资源
    • 支持交换机端口状态监控和统计查询。
    • 支持控制器集群的监控。
  • 告警
    • 支持受控设备告警查询和收集。
    • 支持告警服务器配置。
    • 支持日志服务器配置。
    • 支持控制器告警
  • 租户网络管理
    • 支持基于VXLAN技术的Overlay组网,实现租户网络的隔离,提供16M网络分段。
    • 支持基于VLAN的Overlay组网。
    • 支持主机Overlay的软件VTEP模式,可灵活的部署新业务。
    • 支持网络Overlay的硬件VTEP模式,将封解包的功能offload到交换机上,充分发挥硬件的性能。
    • 支持BGP-EVPN控制面协议。支持广播抑制,MAC迁移。
    • 支持裸金服务器接入到租户网络,提供高计算性能、物理隔离的云服务。
    • 支持外部网络的flat和vlan网络类型。
    • 支持北向路由以及浮动IP管理。
    • 支持基于租户虚拟机的安全组配置。
    • 支持基于租户虚拟机的QOS配置。
  • 系统管理
    • 基于角色的用户权限管理。
    • 控制器白名单访问控制。
  • 网络服务

  支持FWAAS, 支持第三方FW设备纳管

  支持LBAAS,支持第三方LB设备纳管

  产品特点:

  Inspur ICE数据中心控制器基于SDN/ODL提供以云为基础的高性能服务平台,帮助用户建立一个开放的,弹性的,大规模的数据中心网络设施。主要具备以下特点:

  • 为企业打造的下一代大规模数据中心架构。
  • 开源SDN控制集群实现控制层和数据层的解耦。
  • 北向API与业务编排系统的集成。
  • 对转发层面物理设备提供配置、部署、故障排除,维护的自动化能力。
  • 开放平台:基于Opendaylight开源架构做深入开发和优化,可以和第三方云管理平台对接,也可定制开发,与客户私有管理平台对接。开源和基于社区的架构保证了快速创新和面向未来的特性
  • 开放接口:采用标准的Restful API的北向管理接口,方便和第三方云管理平台及应用进行对接。支持标准的南向管理接口,如OpenFlow /Netconf /OVSDB/Cisco NX API/SNMP 等,方便和SDN网络设备对接。
  • 可编程:通过调用SDN控制器的北向API接口,可以编写多个应用来个性化定义网络资源。
  • 跨三层集群部署,双网卡备份,北向请求负载均衡,支持集群平滑升级。
  • 支持集群管理信息的同步、自动故障检测,集群能够实现快速收敛
  • 多角色访问权限管理。
  • 交换机配置一致性检查,并自动恢复配置。
  • 支持裸金服务器接入到租户网络,提供高计算性能、物理隔离的云服务。
  • 支持软硬件防火墙和负载均衡设备的统一纳管和业务编排。

  产品规格:

软件规格

ICE2.0控制器

ODL版本

Nitrogen-SR2

编程语言

Java1.8,HTML5,CSS3,js ES5

北向接口

  • 采用RESTful API。
  • 支持HTTP JSON访问模式。
  • 支持负载均衡。
  • 支持OpenStack所使用的Neutron接口。
  • 为管理员提供WEB UI的管理界面,直观显示用户的网络设备和接入主机。
  • 支持二次开发,为智能APP提供可编程接口,实现灵活的网络编程功能。

南向接口

  • 支持OpenFlow 1.3。
  • 支持NETCONF标准(RFC6241)。
  • 支持Open vSwitch所使用的OVSDB接口。
  • 支持Cisco NX-API/NXDB接口。
  • 支持通过SSH/CLI/SNMP对接南向设备。

架构开放性

  • 控制器架构需要具备高度的开放性
  • 支持Neutron等标准接口与OpenStack等云平台对接;
  • 北向接口支持Restful协议;
  • 南向接口支持OpenFlow协议、OVS-DB协议、NetConf协议、SNMP协议;
  • 实现南北向接口的解耦;

权限管理

  • 支持支持新增删除用户,支持修改已有用户的密码。
  • 支持用户账户分权管理,不同用户具有不同的操作权限。
  • 支持基于IP地址访问策略,通过白名单只允许授权的IP访问控制器。

物理网络

  • 支持Spine/Leaf模式的无阻塞网络构架。
  • 业务网支持二层组网或三层组网模式。
  • 通过vPC和ECMP机制实现链路负载均衡和高可用。
  • 支持交换机和服务器的自动发现功能。基于指定的配置文件或所给的地址范围自动发现设备,并通过WEB前端展示。
  • 支持设备间的链路发现、状态更新,并通过WEB界面展现其拓扑。

租户网络

  • 支持基于VXLAN技术的Overlay组网,实现租户网络的隔离,提供16M网络分段。
  • 支持BGP-EVPN控制面协议。支持广播抑制,MAC迁移。
  • 支持裸金服务器接入到租户网络,提供高计算性能、物理隔离的云服务。
  • 支持管理服务器内部的vSwitch,包括端口、策略、子网等,可在其上构建VXLAN隧道,控制地址学习方式等。
  • 支持主机Overlay的软件VTEP模式,可灵活的部署新业务。
  • 支持网络Overlay的硬件VTEP模式,将封解包的功能offload到交换机上,充分发挥硬件的性能。

集群管理

  • 提供控制器主备保护模式以及多活的集群服务。
  • 集群可以跨三层部署,无需单独划分二层网络。
  • 支持脚本安装,一键部署。

运维管理

  • 支持监控物理资源、逻辑资源、租户资源等。
  • 支持设备告警集中管理,能够方便的查看系统运行状况。
  • 支持物理网络设备的配置自动保存和恢复功能。
  • 支持日志文件上传到syslog服务器,便于实现灵活的日志管理功能。
  • 支持按级别上传日志记录。

质量安全

  • 支持基于应用优先级的转发调度。
  • 支持基于虚机接口的QoS控制,同时支持交换机接口的QoS控制,包括峰值和保底速率。
  • 支持安全策略功能,可为指定的虚拟机或裸金服务器提供访问控制。
  • 支持虚机迁移时QoS策略和安全策略自动跟随。

应用安全

  • 支持对接符合FWaaS接口规范的防火墙。
  • 支持对接符合LBaaS接口规范的负载均衡器。
  • 支持统一纳管软件、硬件防火墙、负载均衡器等。

升级补丁

  • 支持集群的平滑升级,升级过程中不影响现有业务。
  • 支持加载软件补丁,补丁安装过程中不影响现有业务。

关于浪潮

集团简介 文化理念 资质荣誉 董事长致辞 新闻与公告 市场活动

探索浪潮

关键应用主机 通用服务器 浪潮云 浪潮云ERP 大数据资源与交易 智慧城市

支持服务

产品资料下载 查询服务进度 获取帮助 安全通告

联系浪潮

招聘 营销网络地图 联系我们 关注浪潮

快速链接

云ERP服务 浪潮电子采购平台 投资者关系 投行项目 道德遵从

在社交媒体上关注我们

拨打咨询电话