2.2. DCN 架构的网络注意事项
了解 DCN 架构部署的架构限制和要求。这些注意事项可帮助您成功部署分布式边缘位置并保持性能。
DCN 架构目前不支持以下功能:
- DPDK 节点上的 DHCP
- TC Flower Hardware Offload
以下 ML2/OVN 网络技术被完全支持:
- 路由提供商网络
- 支持 Neutron AZ 的 OVN GW (网络节点)
另外,您必须考虑以下几点:
- 网络延迟:平衡往返时间(RTT)的延迟,以及预期的并发 API 操作数,以保持可接受的性能。最大 TCP/IP 吞吐量与 RTT 相反。您可以通过调整内核 TCP 参数来缓解高带宽的高延迟连接的问题。如果跨站点通信超过 100 毫秒,请联系红帽支持团队。
- Network outs: 如果边缘站点临时丢失与中央站点的连接,则在中断期间,不会在受影响的边缘站点执行 control plane API 或 CLI 操作。例如,边缘站点中的 Compute 节点无法创建实例的快照、签发身份验证令牌或删除镜像。常规 control plane API 和 CLI 操作在此中断期间仍然可以正常工作,并可继续提供具有工作连接的其他边缘站点。
- Image type:在部署带有 Ceph 存储的 DCN 架构时,您必须使用 raw 镜像。
镜像大小:
- 计算镜像:计算镜像从中央位置下载。在置备过程中,这些镜像可能是在所有必要的网络中传输的大型文件,从中央站点传输到边缘站点。
- 实例镜像:如果边缘没有块存储,则镜像服务镜像会先遍历 WAN。镜像在本地复制或缓存到目标边缘节点,供以后使用。镜像没有大小限制。传输时间因可用带宽和网络延迟而异。
- 提供商网络是 DCN 部署的最常见方法。请注意,网络服务(neutron)不会验证您可以在何处附加可用网络。例如,如果您在边缘站点 A 中使用名为"site-a"的提供商网络,网络服务不会验证并防止您将 "site-a" 附加到站点 B 中的实例,这不起作用。
- 特定于站点的网络:如果您使用特定于某个站点的网络,则 DCN 网络中的一个限制:当您使用 Compute 节点部署集中式 neutron 控制器时,网络服务中没有触发器将特定的 Compute 节点识别为远程节点。因此,Compute 节点接收其他 Compute 节点列表,并互相自动形成隧道。隧道通过中央站点从边缘到边缘。如果您使用 VXLAN 或 GENEVE,则每个站点中的每个 Compute 节点都会形成一个隧道,无论是本地的还是远程的。如果您在任何地方使用相同的网络,则这不是问题。使用 VLAN 时,网络服务要求所有 Compute 节点都有相同的网桥映射,并且所有 VLAN 都位于每个站点。
- 如果没有预置备边缘服务器,您必须配置 DHCP 转发,以便在路由片段上内省和调配。
- 路由必须在云或将每个边缘站点连接到 hub 的网络基础架构中配置。您应该实施一个网络设计,用于为每个 RHOSO 集群网络(外部、内部 API 等)分配 L3 子网,每个站点都是唯一的。如果使用 BGP,您必须在这些位置的路由器上配置 BGP,以了解 RHOSO control plane 和数据平面节点公告的路由。