0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开放生态+极简运维:多租户园区网络的云原生管理实践

星融元Asterfusion 2025-06-16 16:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

园区网络管理的挑战

效率低下:​ 企业入驻、搬迁、变更网络需求?传统模式依赖人工逐台设备配置,耗时耗力,响应慢。

管理分散:​ 有线网手动运维,无线网企业自建,网络碎片化,策略难统一,安全隐患丛生。

风险难控:​ 有限的运维人力面对分散的管理界面和复杂配置,错误率高,安全边界模糊,风险不可控。

扩展困难:​ 面对未来5-8年园区发展和租户增长,传统架构扩容升级成本高、周期长。

云化园区网:面向未来的多租户解决方案

将数据中心级的先进理念(Spine/Leaf架构、全三层、云架构、超堆叠、云漫游)引入园区,打造新一代云化园区网络,专为多租户、高要求场景设计,核心解决资源隔离、安全保障、自动化运维三大关键挑战,助力园区管理者实现。

分钟级开通,网随人动

wKgZO2hP1AWAVT-XAAFAlZXb2PU820.png
  • 高速互联底座:​ 每栋楼宇部署高性能Spine/Leaf架构,提供10G/25G骨干,承载海量租户业务、物联网及服务器互联。
  • 无线极致体验:​ 分布式网关实现“超大漫游域”,跨楼栋移动业务不中断,策略自动跟随,安全与便利兼得。
  • 一键业务开通:​ 基于云原生管理平台Asteria Campus Controller (ACC),​上千租户网络业务分钟级一键开通,彻底告别手工配置,大幅提升服务响应速度与租户满意度。

多租户无忧

我们通过 BGP EVPN 为不同企业租户构建独立的虚拟网络,支持灵活的业务扩展,同时辅以端口隔离、ACL隔离和AP严格转发确保该机制正常运行。

BGP EVPN(Border Gateway Protocol Ethernet Virtual Private Network)是一种结合了 BGP 协议 和 EVPN 技术 的标准化解决方案,主要用于构建大规模、高性能的 二层(L2)和三层(L3)虚拟化网络,广泛应用于数据中心、云服务、多租户园区网络等场景。其核心目标是通过控制平面优化,实现 高效的 MAC/IP 地址学习、灵活的多租户隔离 和 网络虚拟化。

wKgZPGhP1I-Aak9hAADDgJLPJTM368.png
  • 端口隔离:​ 强制所有流量进行三层路由转发,杜绝二层广播风暴与私接风险。
  • ACL隔离:​ 精细控制不同业务VLAN(租户子网)间的访问权限,实现租户间业务互访的灵活管控。
  • AP严格转发:​ AP仅作接入点,所有业务流量强制回传至交换机进行安全策略检查与转发,堵住无线侧安全漏洞。

访问准入和用户权限控制

园区多租户网络在访问准入控制主要考虑三个关键点:

  • 接入终端的合法性检查
  • 用户身份信息检查
  • 划分不同用户的访问权限

我们使用 Portal认证+动态VLAN 的方式来实现以上能力:所有用户接入网络时都需要通过 Portal 认证来得到资源访问授权,PacketFence 认证管理平台既是 Portal 服务器,也兼顾RADIUS服务器相关功能。

该平台存储了企业租户、终端信息和授权 VLAN 的映射关系,由此我们可通过动态VLAN 机制根据上线用户终端的信息自动为其划分 VLAN,并控制网络访问权限。

wKgZO2hP1MaAX3ONAAD3j-eImIs036.png

一个典型的无线终端上线认证流程大致如此:

  • 当用户连接到 AP,会得到一个未授权 VLAN 下的 IP 地址,使之可以访问与认证相关的网络资源;
  • AP 作为无线接入认证控制点会将用户终端的 HTTP 报文重定向到 Portal 服务器,采用RADIUS协议交互认证信息,完成认证和授权;
  • 此时,AP 会强制终端下线重连,重新获取一个授权企业 VLAN 下的 IP 地址,从而能够正常访问网络资源。

更安全、方便的MAC优先Portal认证

完成初次认证后,RADIUS 服务器已记录到合法终端的MAC地址,当该终端再次接入网络,服务器会优先以 MAC 地址匹配已有记录去完成认证,而无需用户重复进行 Portal 认证流程。

此外,MAC 优先的 Portal 认证还会结合终端厂商型号信息验证、漫游异常检测等方式触发系统告警,及时向管理员提示仿冒接入风险。

开放 API 与第三方租户管理系统集成

对于已有租户管理系统或其他上层管理平台的园区改造升级类项目,从认证系统到更底层的园区网络设备我们都可提供丰富的 API 供二次开发集成调用。

wKgZO2hP1QKASahhAADfTxhIS58911.png

极简可视化运维

上千租户业务分钟级开通:作为云园区的配套组件,ACC 控制器为园区多租户场景提供一套简洁易用的自动化配置流程,最多支持为 2K 企业租户一键同步开通业务。

wKgZPGhP1TGAeGxcAADeByhBmfo487.pngwKgZPGhP1RqATU15AATOLXJlGjs359.png

  • 有线无线集中式管理:网络中网关、交换机、无线 AP 等设备统一被 ACC 纳管。ACC 为管理员提供丰富的统一运维功能,支持对单台/批量设备的配置进行增删改查。
  • 设备的 CPU、内存、各硬件状态、IP地址、整机/单接口流量、链路状态、接口状态、 PoE 状态等信息可视化。支持查看全网任意设备的实时状态信息,将所有在线设备的监控数据进行全量计算,最终以综合健康值全局呈现。
wKgZO2hP1VOAaAF0AAilnA4NETg730.png
  • 统计和指纹识别:自动收集终端指纹信息,识别终端设备类型、系统信息、在线状态、信号质量等信息,同时记录每个终端的上网行为和流量统计信息。
  • 终端流量回溯:支持查看终端从上线到下线整个过程中的连接状态、信号质量、协商速率、信噪比、所连接AP的位置等信息,便于运维人员查看当前无线用户的上网情况,加速问题定位排障。
wKgZO2hP1WuAIA0gAAOrPmsxa_k230.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 园区网
    +关注

    关注

    0

    文章

    6

    浏览量

    5730
  • 运维
    +关注

    关注

    1

    文章

    273

    浏览量

    8255
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    阿里巴巴发布智能故障管理AI+生态计划

    人工智能在IT领域的应用与实践开放“AI+”生态计划,回馈社会阿里巴巴全球运行指挥中心(GOC)掌门人沈乘黄首先分享了“智能
    发表于 06-14 17:34

    开放应用模型(OAM):全球首个云原生应用标准定义与架构模型

    让应用开发者能够专注于将这些组件与代码进行集成,从而快速、轻松地构建可信赖的应用。 Open Application Model 的目标是让简单的应用管理变得更加轻松,让复杂的应用交付变得更加可控
    发表于 10-23 10:06

    性能提升1倍,成本直降50%!基于龙蜥指令加速的下一代云原生网关

    提升等益处的同时,对于问题排查及带来了更大的挑战,作为流量桥头堡的网关需要具备丰富的可观测数据,帮助用户来定位问题。基于以上的分析和实践,我们认为在容器和 K8s 主导的云原生时代
    发表于 08-31 10:46

    只需 6 步,你就可以搭建一个云原生操作系统原型

    的时候,会发生什么故事?本文整理自 [2022 年阿里巴巴开源开放周技术演讲],让作者带我们走进这场技术盛宴。本次的分享主题围绕三个方面展开:首先简要介绍一下[龙蜥云原生 SIG(Special
    发表于 09-15 14:01

    云原生方法为下一代5G网络基础设施提供了哪些潜在好处?

    云原生5G网络的主要好处是更快地部署服务、弹性规模和更容易缓解复杂网络和服务环境的复杂性。此外,电信公司还将受益于跨其IT、数据和网络环境使用开放
    的头像 发表于 09-03 11:59 3415次阅读

    解析云原生技术发展趋势及实践应用

    华为云TechWave云原生2.0技术峰会在深圳举行。来自金融、制造、物流等各领域的政企精英、技术大牛约300人出席,分享云原生前沿技术发展趋势和行业应用实践,探讨“新云原生企业”的成
    发表于 04-01 10:31 1440次阅读

    欧拉(openEuler)Summit2021:中国移动云原生态创新实践

     欧拉(openEuler)Summit 2021会上,中国移动云原生态创新实践云原生技术的沉淀,铸就中国移动PaaS平台
    的头像 发表于 11-10 11:21 1765次阅读
    欧拉(openEuler)Summit2021:中国移动<b class='flag-5'>云原生态</b>创新<b class='flag-5'>实践</b>

    2022开放原子全球开源峰会云原生分论坛圆满召开

    7月27日,2022开放原子全球开源峰会“聚变云原生,赋能新里程”云原生分论坛在北京成功举办。论坛汇聚了云原生产学研技术大咖,话题覆盖云原生
    的头像 发表于 07-28 14:27 1970次阅读
    2022<b class='flag-5'>开放</b>原子全球开源峰会<b class='flag-5'>云原生</b>分论坛圆满召开

    探索云原生技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会云原生分论坛即将启幕

    超过80%,全球云原生产业领域迎来新阶段、新挑战、新机遇。 6月13日,2023开放原子全球开源峰会云原生分论坛将在北京市亦创国际会展中心隆重召开。论坛以“探索云原生技术发展与应用
    的头像 发表于 05-30 01:40 739次阅读
    探索<b class='flag-5'>云原生</b>技术发展与应用<b class='flag-5'>实践</b>,赋能企业数字化转型 | 2023<b class='flag-5'>开放</b>原子全球开源峰会<b class='flag-5'>云原生</b>分论坛即将启幕

    探索云原生技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会云原生分论坛即将启幕

    超过80%,全球云原生产业领域迎来新阶段、新挑战、新机遇。 6月13日,2023开放原子全球开源峰会云原生分论坛将在北京市亦创国际会展中心隆重召开。论坛以“探索云原生技术发展与应用
    的头像 发表于 06-01 14:48 679次阅读
    探索<b class='flag-5'>云原生</b>技术发展与应用<b class='flag-5'>实践</b>,赋能企业数字化转型 | 2023<b class='flag-5'>开放</b>原子全球开源峰会<b class='flag-5'>云原生</b>分论坛即将启幕

    HNS 2023 | 高品质万兆园区网络,打造极速、安全可靠的极致网络体验!

    极致体验、园区网络安全和安全云服务等前沿热门话题,共同探讨未来数字化园区发展无限可能。 华为墨西哥企业业务部 CTO Saul Arjona Bueno首先介绍了未来园区
    的头像 发表于 08-26 18:25 1066次阅读

    米哈游大数据云原生实践

    Spark 可以充分享有公共云的弹性资源、管控和存储服务等,并且业界也涌现了不少 Spark on Kubernetes 的优秀实践
    的头像 发表于 01-09 10:41 893次阅读
    米哈游大数据<b class='flag-5'>云原生</b><b class='flag-5'>实践</b>

    云原生转型中从理念到实践的探索与挑战

    以“全面智能化,跃升数智生产力”为主题的华为第21届全球分析师大会近日在深圳举行。在本次大会的“5.5G Core,智能化点亮世界”云核心网分论坛上,广东移动网络总监王喆发表了“云原生
    的头像 发表于 04-23 11:45 771次阅读

    网络可视化为矛,AI告警为盾:新一代园区方案破局实践

    随着企业数字化转型加速,传统园区网络架构在运效率、成本控制等方面面临严峻挑战。星融元基于云原生理念打造的园区
    的头像 发表于 05-19 17:48 270次阅读
    <b class='flag-5'>网络</b>可视化为矛,AI告警为盾:新一代<b class='flag-5'>园区</b>运<b class='flag-5'>维</b>方案破局<b class='flag-5'>实践</b>

    Helm实现容器化高效包管理与应用部署

    在当今快速演变的云原生生态系统中,容器化技术已成为工程师不可或缺的核心能力。
    的头像 发表于 07-14 11:16 220次阅读