0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文详细了解华为智能校验技术

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-03-28 11:40 次阅读

1在网络变更过程中,

我们遇到了什么挑战?

随着千行百业数字化转型的逐步深入,各种各样的数字化新业务,新需求如雨后春笋般涌现,这也迫切要求网络策略能够快速变更和调整以适应业务需求的快速变化。然而,数字化时代,企业网络的规模复杂度远超想象,无线网络用户指数级增长,有线网络端口数以万计,“单点配置,影响全局”,网络变更对于业务的影响的评估也越来越困难,使之成为近年来网络故障/事故的主要根因之一。

根据国内某知名企业IT部门提供的数据,平均每月有30次左右的网络变更操作,由于网络变更失误导致的故障占比就高达43%,变更失败引发的业务中断,影响就更大。此外,金融行业客户反映他们平时网络运维都是围绕着变更场景做的,普遍认为70%以上的网络故障都是由变更引入。

同时,由于网络变更与业务成功直接相关,成功的变更除了要开通新的业务还要保证原有业务不发生故障,不引入新的问题。因此网络运维人员对网络的变更操作也变得越来越谨慎,经常需要在变更前进行方案设计评审,变更的影响评估,并且在变更实施后进行拨测,流量监控,手工检查表项,甚至人工现场连续保障2~3天等方式来检查变更后的网络是否符合预期。

确保网络能够快速,零差错变更,提升配置校验效率,成为网络变更过程中的关键挑战。

2为什么传统的校验手段无法解决?

根据Dimensional Research对315名网络运维专家的调查,网络变更主要依赖人工检查和对报文进行镜像和抓包分析这两类传统运维手段来进行配置校验和问题定位。这两种手段的缺陷在于:

01检验不准确,潜在问题难预防

传统配置校验手段只能依赖于真实的探测报文或者网络当前的活跃流量,对于潜在的路由和安全问题,只能后知后觉,在故障发生之后才出现异常,难以主动预防。而且使用ping,traceroute/tracert等命令发送探针报文,由于网络中存在的访问控制或安全策略,有可能阻断特定协议特定端口号的业务,无法通过探针报文检查出问题,导致校验结果不可靠,不准确,潜在问题难预防。

02校验不全面,难以全网全量覆盖

传统人工校验本质上是采样分析,只要采样就有局限性和随机性,不可能做到全网全量覆盖。比如通过人工检查只能进行简单的单点连通性验证,面对网络中可能承载的成千上万成笛卡尔积的应用互访关系,无法有效穷举;而对校验对象进行报文镜像和抓包时,也不可能对所有业务报文做出1:1的镜像,校验过程很难覆盖完整的网络互访意图。

03测试和故障定位时间长

传统人工校验缺乏可视化的路径信息和不可达根因,定位耗时。在不可达时逐个设备手工检查表项和配置,只在小型网络中可行,对于有上百台设备,上百万条表项的网络无异于大海捞针,往往会出现“变更1分钟,校验4小时”的情况。

3什么是华为的智能校验技术?

华为CloudCampus(全无线智能云园区网络)与超过2000家大中型企业的网络创新实践,推出园区网络自动驾驶解决方案,旨在通过数字孪生,AI等技术构建智能校验,帮助企业园区网络突破人工校验的效率瓶颈。

智能校验让运维人员在iMaster NCE-Campus进行网络校验意图定义,如单点可达性验证,终端接入仿真验证,全子网互访验证等确定校验的规则和策略;然后,对网络设备的真实配置,转发表项以及网络拓扑等全面全量的信息进行数据采集,构建出忠实反映真实网络结构和转发行为的虚拟数学模型,为物理网络构建数字孪生映射。并使用数据面校验(DPV:data plane verification)技术,对网络进行严格的意图验证和闭环,高效校验网络问题。

一文详细了解华为智能校验技术

4智能校验技术能做什么,

能带来什么收益?

分钟级构建网络快照,配置变更快速法发现

运维人员可以通过iMaster NCE-Campus以只读的形式采集网络中设备的数据,并进行数据面建模,最终形成快照,5分钟即可完成500网元,超过15万路由表项,5万VLAN的数学建模,构建网络快照。快照可以理解为是某个时间点下网络的一个“镜像”,是智能校验方案的基础。运维人员可以对不同时间点的快照进行对比,通过对比快速发现网络在两个时间点下的设备差异、配置文件差异、接口链路状态差异和IP路由差异,为网络问题的快速定位提供有效的辅助信息。

一文详细了解华为智能校验技术

100%全量互访关系覆盖,子网互通性一目了然

基于快照,可以通过矩阵形式呈现子网互通性验证结果,支持TCP/UDP/ICMP等多种协议的报文验证,展示所有网络的可达性信息和多路径连通信息,全网业务网段间的连通性情况一目了然。支持端到端的路径分析能力。校验返回结果直观可视化,包含转发路径,精确到协议号,端口号的可达/不可达报文空间,故障定位效率显著提升。

一文详细了解华为智能校验技术

终端接入精准验证,用户权限安全可信

智能校验提供了终端接入验证的能力,网络管理员可以在快照中模拟一个接入终端,实时精准模拟校验终端接入权限是否精准,使网络安全可信。

一文详细了解华为智能校验技术

5智能校验要解决哪些技术难题?

网络设备成百上千,拓扑/转发模型复杂,如何做到全面准确的数学建模?

面对成百上千的网络设备,复杂的组网拓扑,以及二层三层,overlay,underlay等多层网络转发模型,如何做到全面全量的数学建模?

网络连接建模,物理拓扑100%数学建模

智能校验以数字孪生技术将复杂的物理网络抽象为数学的点线面的属性,依据从设备上采集到的信息,抽象出一个和现实网络在报文转发行为上等价等效的虚拟的数字孪生的网络模型,比如将网络设备,接口,二三层网络,Overlay和Underlay转发路径等全量信息虚拟化数字化的等价类,用数学的方法完成物理网络100%数字孪生映射。

一文详细了解华为智能校验技术

报文头空间建模,转发行为100%数学建模

网络中报文的转发行为主要由报文头部信息所决定,譬如IP转发行为由目的IP字段所决定,安全过滤,访问控制的策略则与五元组强相关,真实的设备只能处理具体的报文,单看IPv4协议的目的IP就有种组合,如果再考虑五元组甚至更多字段的话,组合数量极其庞大。因此针对具体报文的采样检查很难对转发行为做出严谨和全量的覆盖。

智能校验借鉴了网络设备的报文匹配技术和学术界网络验证研究领域的思想,将一个具体的报文头当做一个N维空间中的一个点,这样就可以将原始的IP前缀转发表等价转换为一个报文等价类的转发表,构建一个全量的报文头空间:每个等价类用一个整数标识,每个设备的接口上记录能够从此转发出去的等价类集合。这样我们可以通过高效的数学算法和数据结构使得每个网络功能节点一次性处理一个集合的报文,比如说目的IP都属于某个网段的报文,突破了传统采样检查的限制,能够更高效更广泛地验证不同组合形式的报文头部,做到全网全量级别的校验。

一文详细了解华为智能校验技术

转发路径复杂多变,如何做到严谨快速的可达性验证?

验证报文的转发行为,就需要忠实于现实网络设备对报文的处理流程和转发机制。

智能校验紧扣网元设备对报文的处理行为,并通过形式化方法中的符号执行技术,符号化的模拟报文转发行为。如下图网络中,左边是依据所有转发表将全量报文空间划分为{1,2,3,4,5,6},六个报文等价类,每个等价类对应一个报文空间。右侧所示的则是一颗以A.1接口为根的可达树,能够穷举所有可能的报文转发路径和最终目的地,并使用高效图搜索算法和诸多更复杂的优化手段,能够在极短时间内完成全网全量的环路和黑洞检测以及大批量的可达性验证。

一文详细了解华为智能校验技术

原文标题:华为“智能校验”在手,网络变更不用愁!

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    4442

    浏览量

    125120
  • 华为
    +关注

    关注

    215

    文章

    33609

    浏览量

    247124

原文标题:华为“智能校验”在手,网络变更不用愁!

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为智能电网解决方案

    qq:1454641288.欢迎同行交流。华为智能电网解决方案:基于自身雄厚的通信技术积累和丰富的实践经验,结合对国家智能电网信息化建设的理解和探索,
    发表于 01-12 20:22

    华为智能电网解决方案

    qq:1454641288.欢迎同行交流。 华为智能电网解决方案:基于自身雄厚的通信技术积累和丰富的实践经验,结合对国家智能电网信息化建设的理解和探索,
    发表于 01-28 14:18

    带您了解5G技术的发展与应用

    Arikan教授在2008年提出的概念,而华为是Polar Code最大的拥趸之(所以Polar Code只是项半自主技术)。Erdal Arikan曾理论证明了在二进制输入对称
    发表于 02-01 11:40

    用VDK+BF537开发产品中,想详细了解下VDK中事件、事件bit、信号量的使用方法,以及如何写自己的device drivers

    用VDK+BF537开发产品中,想详细了解下VDK中事件、事件bit、信号量的使用方法,以及如何写自己的device drivers。请问哪有针对上述问题的资料下载?
    发表于 12-06 09:19

    了解下STM32的时钟树

    的时钟频率又是如何确定的呢?带着这个问题,我们详细了解下STM32的时钟树。时钟树是了解STM32时钟的灵魂,ST...
    发表于 08-06 07:11

    了解BLDC与PMSM的区别

    参考文件:了解BLDC与PMSM的区别       BLDC和PMSM电机区别       STM32 FOC BLDC与PMSM的区别PS:总结语句用红色标出,看红色字体即可。现代电机与控制
    发表于 08-30 08:38

    华为无线充电怎么用

    华为无线充电怎么用?技术背后的故事你了解多少?相信近来来华为无线充电技术智能手机行业的快速发展
    发表于 09-14 07:04

    详细了解下ups的相关计算

    关于ups方面的计算有很多,ups无论是接空开,还是连接电缆,以及选择电池,都可能需要计算它的电流或功率等,那么今天我们来详细了解下ups的相关计算。、UPS电源及电流、高频ups与工频ups
    发表于 11-16 09:08

    详细了解下STM32F1的具体电路参数

    最近笔者在使用STM32时,需要详细了解下F1的具体电路参数。于是查看其官方数据手册,结果记录如下。绝对最大额度值般工作条件表中的FT指5V 耐压。可以在引脚定义表格中看到。I/O端口特性(逻辑电平)在最后
    发表于 01-18 07:07

    每日话题:华为代全屋智能即将发布,毫米波究竟有多神奇?

    ,智慧屏与音箱也将自动组成环绕立体声播放,带来沉浸的视听体验。值得提的是,余承东介绍,华为还首次将智能驾驶领域的毫米波传感技术应用于家庭,这款全新的AI超感传感器拥有更高的感知精度和
    发表于 03-14 10:59

    【迪COF结构智能屏试用体验】迪屏优缺点分析和适用场景

    其他屏幕的配置文件烧录到我所试用的屏,烧录完成后黑屏,无法正常其他,通过技术支持了解到需要返厂或者需要专门的烧录器才能恢复。基于以上两点我想说说我对迪屏这段时间的试用感受说说。适合
    发表于 04-10 00:21

    【迪COF结构智能屏试用体验】基于串口通信的电子相册(动态平滑、完整代码)

    非常感谢迪的妍姐,给我提供了块COF智能屏测试,经过番摸索,详细了解了串口通讯的具体用法,结合上位机,试用Python脚本来进行通讯,
    发表于 12-06 15:58

    通过 iftop、 nethogs 和 vnstat 详细了解你的网络连接状态

    通过 iftop、 nethogs 和 vnstat 详细了解你的网络连接状态。
    的头像 发表于 01-27 21:10 2.1w次阅读
    通过 iftop、 nethogs 和 vnstat <b class='flag-5'>详细了解</b>你的网络连接状态

    一文详细了解OpenHarmony新图形框架

    3月30日,OpenHarmony v3.1 Release版本正式发布了。此版本为大家带来了全新的图形框架,实现了UI框架显示、多窗口、流畅动画等基础能力,夯实了OpenHarmony系统能力基座。下面就带大家详细了解新图形框架。
    的头像 发表于 04-27 13:21 1668次阅读
    一文<b class='flag-5'>详细了解</b>OpenHarmony新图形框架

    带您一起详细了解IEEE802.3bt(PoE++)的有关特点

    Hqst华强盛(盈盛电子)导读:带您一起详细了解IEEE802.3bt(PoE++)的有关特点,让我们对IEEE802.3bt(PoE++)协议有更具体的了解
    的头像 发表于 01-04 11:26 604次阅读
    带您一起<b class='flag-5'>详细了解</b>IEEE802.3bt(PoE++)的有关特点