網(wǎng)格計(jì)算的思路是聚合分布資源、支持虛擬組織、提供高層次的服務(wù),例如分布協(xié)同科學(xué)研究等。而云計(jì)算的資源相對(duì)集中,主要以數(shù)據(jù)中心的形式提供底層資源的使用,并不強(qiáng)調(diào)虛擬組織(VO)的概念;
網(wǎng)格計(jì)算的初衷是用聚合資源來(lái)支持挑戰(zhàn)性的應(yīng)用,因?yàn)楦咝阅苡?jì)算的資源不夠用,需要把分散的資源聚合起來(lái)。2004年以后,適應(yīng)普遍的信息化應(yīng)用被逐漸強(qiáng)調(diào)。而云計(jì)算從一開始就支持廣泛企業(yè)計(jì)算、WEB應(yīng)用,普適性更強(qiáng);
在對(duì)待異構(gòu)性方面,二者的理念有所不同。網(wǎng)格計(jì)算用中間件屏蔽異構(gòu)系統(tǒng),力圖使用戶面向同樣的環(huán)境,把處理異構(gòu)部件的困難留給中間件來(lái)完成。而云計(jì)算實(shí)際上承認(rèn)異構(gòu),用鏡像執(zhí)行,或者提供服務(wù)的機(jī)制來(lái)解決異構(gòu)性問題。當(dāng)然不同的云計(jì)算系統(tǒng)會(huì)存在差別,如Google一般用自己內(nèi)部的專用平臺(tái)來(lái)支持。
總之,云計(jì)算是以相對(duì)集中的資源,運(yùn)行分散的應(yīng)用(大量分散的應(yīng)用在若干大的中心執(zhí)行);而網(wǎng)格計(jì)算則是聚合分散的資源,支持大型集中式應(yīng)用(一個(gè)大的應(yīng)用分到多處執(zhí)行)。但從根本上來(lái)說,從應(yīng)對(duì)Internet應(yīng)用的特征來(lái)說,他們是一致的:為了完成在Internet情況下支持應(yīng)用、解決異構(gòu)性、資源共享等問題。
超級(jí)計(jì)算的分類
隨著超級(jí)計(jì)算的不斷發(fā)展,逐漸出現(xiàn)了新的應(yīng)用。新應(yīng)用在豐富了傳統(tǒng)的網(wǎng)格計(jì)算種類的同時(shí),也給網(wǎng)格計(jì)算帶來(lái)了新的挑戰(zhàn)。從網(wǎng)絡(luò)的角度,將超級(jí)計(jì)算分為三大類:并行信息處理、分布式I/O處理和并行文件處理。
1.并行信息處理
并行信息處理指的是在所有計(jì)算節(jié)點(diǎn)并行執(zhí)行應(yīng)用,主節(jié)點(diǎn)管理各計(jì)算節(jié)點(diǎn)的輸入處理,節(jié)點(diǎn)之間信息高速交互,通過"等-停"機(jī)制保證信息交互時(shí)序的正確性。通常是在追求最高計(jì)算性能的定制計(jì)算環(huán)境。這類應(yīng)用就是通常所說的科學(xué)計(jì)算,包括:氣候模型,材料科學(xué),生物系統(tǒng)模型,核模擬和人工智能等等。
這類應(yīng)用的共同特點(diǎn)是對(duì)信息交互時(shí)延極敏感。對(duì)網(wǎng)絡(luò)的要求是高帶寬、低時(shí)延(Top500高端計(jì)算應(yīng)用IPC時(shí)延<10us)。
2.分布式I/O處理
分布式I/O處理指的是客戶端請(qǐng)求通過主節(jié)點(diǎn)發(fā)送到所有計(jì)算節(jié)點(diǎn)進(jìn)行并行處理,各節(jié)點(diǎn)的結(jié)果直接返回主節(jié)點(diǎn),由主節(jié)點(diǎn)響應(yīng)給客戶端。時(shí)延要求不苛刻,但是所有計(jì)算節(jié)點(diǎn)以最快速度響應(yīng)主節(jié)點(diǎn),使得主節(jié)點(diǎn)網(wǎng)絡(luò)位置短時(shí)會(huì)產(chǎn)生較大突發(fā)流量。這類計(jì)算的典型應(yīng)用就是網(wǎng)站搜索引擎。有信息顯示:Google 每天需要提供1.5億次查詢服務(wù),平均每毫秒發(fā)生1.736次查詢。舉例來(lái)說,搜索"高性能計(jì)算",得到3,250,000結(jié)果,用時(shí)0.20秒(第二次再搜0.05秒)。
這類應(yīng)用的共同特點(diǎn)是對(duì)網(wǎng)絡(luò)丟包敏感。對(duì)網(wǎng)絡(luò)的要求是高帶寬、不丟包。對(duì)設(shè)備帶寬、包緩存大小及分配方式有要求,與應(yīng)用的具體規(guī)模(服務(wù)器數(shù)量等) 相關(guān)。
3.并行文件處理
并行文件處理指的是將龐大的源數(shù)據(jù)文件通過主節(jié)點(diǎn)分割成多個(gè)小文件后,分發(fā)到各計(jì)算節(jié)點(diǎn)并行處理,處理完畢后返回主節(jié)點(diǎn)進(jìn)行文件組裝。這類計(jì)算的典型應(yīng)用就是動(dòng)漫渲染和影視動(dòng)畫制作。將影視文件有機(jī)分割,分發(fā)到集群內(nèi)相應(yīng)服務(wù)器進(jìn)行渲染等工作,各部分完成后返回組合成新的文件。
這類應(yīng)用的特點(diǎn)是節(jié)點(diǎn)之間信息交互少,但都是以大文件的形式完成。網(wǎng)絡(luò)流量很大,且存在很強(qiáng)的并發(fā)性。對(duì)網(wǎng)絡(luò)的要求是高帶寬互聯(lián)。
超級(jí)計(jì)算中心網(wǎng)絡(luò)安全解決方案
1.超級(jí)計(jì)算在云計(jì)算中的部署方案
超級(jí)計(jì)算可以作為云計(jì)算的一種業(yè)務(wù)對(duì)Internet用戶提供便捷的服務(wù)。從這個(gè)角度來(lái)看,超算中心可以作為云計(jì)算數(shù)據(jù)中心的一個(gè)部分。但是超級(jí)計(jì)算與云計(jì)算仍有較大區(qū)別,因此需要看作是特殊的云計(jì)算服務(wù)。超級(jí)計(jì)算作為"聚合"業(yè)務(wù),是一種特殊的服務(wù)器集群應(yīng)用。這種應(yīng)用要求服務(wù)器自成系統(tǒng),具體表現(xiàn)在:
集群系統(tǒng)不能出現(xiàn)異構(gòu)現(xiàn)象;
集群內(nèi)部的通信服務(wù)質(zhì)量要求非常高,因此不能與其他業(yè)務(wù)共享業(yè)務(wù)通道;
集群系統(tǒng)的安全級(jí)別很高,從接入?yún)^(qū)開始一直到超算區(qū),要求與其他系統(tǒng)保持物理或邏輯隔離;
集群節(jié)點(diǎn)的計(jì)算性能要求較高,一般不會(huì)出現(xiàn)虛擬機(jī)。因此,集群內(nèi)部的通信流量并不會(huì)很大。
綜合各種需求,可以將超級(jí)計(jì)算中心和云計(jì)算數(shù)據(jù)中心的網(wǎng)絡(luò)進(jìn)行融合,進(jìn)而對(duì)外提供統(tǒng)一的解決方案。如圖1所示,將超級(jí)計(jì)算服務(wù)作為云計(jì)算一個(gè)獨(dú)立的區(qū),保證超級(jí)計(jì)算端到端的安全隔離,并在超級(jí)計(jì)算區(qū)內(nèi)實(shí)現(xiàn)統(tǒng)一交換架構(gòu)。該方案重點(diǎn)強(qiáng)調(diào)性能、安全、可靠和易用性設(shè)計(jì)。
圖1超級(jí)計(jì)算中心網(wǎng)絡(luò)安全解決方案組網(wǎng)
2.超級(jí)計(jì)算組網(wǎng)方案的高性能設(shè)計(jì)
由于Infiniband具有高帶寬、低時(shí)延轉(zhuǎn)發(fā)的特點(diǎn)(通??梢缘陀?0us,甚至達(dá)到納秒級(jí)),傳統(tǒng)的超級(jí)計(jì)算網(wǎng)絡(luò)通常采用其進(jìn)行組網(wǎng)。隨著以太網(wǎng)的發(fā)展,以太網(wǎng)已在超級(jí)計(jì)算中心的網(wǎng)絡(luò)中廣泛應(yīng)用。在高性能計(jì)算區(qū)域(HPC)TOP500集群中,采用千兆以太網(wǎng)的用戶數(shù)量是采用 InfiniBand集群用戶數(shù)量的兩倍。
千兆以太網(wǎng)計(jì)算集群的優(yōu)勢(shì)是成本較低,但萬(wàn)兆以太網(wǎng)計(jì)算集群的性能遠(yuǎn)高于千兆。新一代萬(wàn)兆以太網(wǎng)網(wǎng)卡可以將服務(wù)器之間延遲降低到千兆網(wǎng)絡(luò)延遲的八分之一,同時(shí)帶寬獲得更高的提升,幾乎與InfiniBand速度不相上下。以H3C數(shù)據(jù)中心級(jí)交換機(jī)S12500為例,根據(jù)最新的Spirent測(cè)試報(bào)告顯示,其萬(wàn)兆端口轉(zhuǎn)發(fā)時(shí)延6~14us(盒式萬(wàn)兆交換機(jī)的轉(zhuǎn)發(fā)時(shí)延更低)。除了轉(zhuǎn)發(fā)時(shí)延有大幅度降低之外,數(shù)據(jù)中心級(jí)交換機(jī)還能夠提供超高密度的萬(wàn)兆接入端口,可以實(shí)現(xiàn)大量計(jì)算節(jié)點(diǎn)的高密度接入,有效的降低成本。
近年來(lái)隨著萬(wàn)兆以太網(wǎng)成本逐漸降低,高性能集群升級(jí)到萬(wàn)兆以太網(wǎng)將會(huì)有效的提高計(jì)算集群的性價(jià)比。另外,萬(wàn)兆以太網(wǎng)每Gb的端口功耗比千兆以太網(wǎng)的要低,使得用戶獲得10倍帶寬的同時(shí)又降低了能耗。
3.超級(jí)計(jì)算組網(wǎng)方案的高安全設(shè)計(jì)
安全設(shè)計(jì)方案可以分為安全分區(qū)規(guī)劃以及端到端的安全部署兩部分。如圖2所示。
在超算中心網(wǎng)絡(luò)中,存在不同業(yè)務(wù)種類的設(shè)備且易受攻擊程度不同。根據(jù)這些業(yè)務(wù)種類和設(shè)備情況可制定不同的安全策略和信任模型,將超算網(wǎng)絡(luò)劃分成不同區(qū)域,區(qū)域之間實(shí)現(xiàn)邏輯隔離,重點(diǎn)保證高性能計(jì)算區(qū)域(HPC)的數(shù)據(jù)安全和流量服務(wù)。
針對(duì)不同級(jí)別、不同業(yè)務(wù)的用戶實(shí)施端到端的安全部署,從接入終端一直到超算中心最終的服務(wù)器,都能一直保持邏輯隔離的狀態(tài)。通過端到端的安全隔離進(jìn)一步加強(qiáng)超算中心核心業(yè)務(wù)的數(shù)據(jù)中心安全性和服務(wù)質(zhì)量。
圖2超級(jí)計(jì)算組網(wǎng)方案的端到端安全設(shè)計(jì)
4.超級(jí)計(jì)算組網(wǎng)方案的高可靠設(shè)計(jì)
采用網(wǎng)絡(luò)虛擬化技術(shù)將實(shí)現(xiàn)高可靠性要求,可實(shí)現(xiàn)分布式設(shè)備管理、分布式路由和跨設(shè)備鏈路聚合,部署虛擬化除了提高超算中心網(wǎng)絡(luò)的可用性,減少單點(diǎn)故障影響,同時(shí)無(wú)需再考慮MSTP、VRRP等協(xié)議,解決了傳統(tǒng)設(shè)備和鏈路只能工作在主/備模式和利用率低于50%的性能瓶頸。
因此,通過部署網(wǎng)絡(luò)虛擬化技術(shù),可以有效地將超算業(yè)務(wù)的網(wǎng)絡(luò)可靠性提高一個(gè)級(jí)數(shù),極大的保證用戶業(yè)務(wù)的連續(xù)性。同時(shí),超算中心網(wǎng)絡(luò)的性能將以倍數(shù)級(jí)別靈活擴(kuò)展,增強(qiáng)可靠性,簡(jiǎn)化配置,降低投入和維護(hù)成本。
5.超級(jí)計(jì)算組網(wǎng)方案的易用性設(shè)計(jì)
傳統(tǒng)的超算中心網(wǎng)絡(luò)結(jié)構(gòu)異構(gòu)復(fù)雜,接口不統(tǒng)一:前端網(wǎng)和管理網(wǎng)采用以太網(wǎng);存儲(chǔ)網(wǎng)采用FC;計(jì)算網(wǎng)用Infiniband。這導(dǎo)致超算中心運(yùn)行時(shí)協(xié)議轉(zhuǎn)換開銷大、速率不匹配、存在性能瓶頸、開發(fā)與部署周期長(zhǎng)、無(wú)法滿足業(yè)務(wù)快速靈活部署和性能需求的問題。
圖3超算中心一體化網(wǎng)絡(luò)
超算中心網(wǎng)絡(luò)易用性解決方案就是一體化網(wǎng)絡(luò)設(shè)計(jì)方案,通過CEE(增強(qiáng)以太網(wǎng))技術(shù)和標(biāo)準(zhǔn)IP協(xié)議融合前端、計(jì)算、存儲(chǔ)和管理四張網(wǎng)絡(luò),消除網(wǎng)絡(luò)技術(shù)割裂所來(lái)的種種弊端。可以有效的簡(jiǎn)化網(wǎng)絡(luò)層次、輕松部署、降低TCO。
結(jié)束語(yǔ)
云計(jì)算是從網(wǎng)格計(jì)算演化來(lái)的,但并不等同于網(wǎng)格計(jì)算。網(wǎng)格計(jì)算(尤其是大規(guī)模的網(wǎng)格計(jì)算)對(duì)于網(wǎng)絡(luò)的要求很高。超算中心網(wǎng)絡(luò)設(shè)計(jì)方案需要滿足不同類型的超級(jí)計(jì)算的需求,必須能極大的提高超級(jí)計(jì)算的性能、可靠性、易用性和安全等方面的指標(biāo)。