没有合适的资源?快使用搜索试试~ 我知道了~
数据中心高可用网络系统设计; 高可用数据中心网络设计思路; 数据中心网络架构高可用设计; 层次化设计; 设备层高可用设计; 链路层(L2)高可用设计; 协议层(L3)高可用设计; 应用层(L4~L7)高可用设计; 此方案对高安全性考虑周详,对网规人员会有些帮助。理清思路,分清层次。
资源推荐
资源详情
资源评论
数据中心高可用网络系统设计
数据中心作为承载企业业务的重要 IT 基础设施,承担着稳定运行和业务创新的重任。
伴随着数据的集中,企业数据中心的建设及运维给信息部门带来了巨大的压力,“数据集中
就意味着风险集中、响应集中、复杂度集中……”,数据中心出现故障的情况几乎不可避免。
因此,数据中心解决方案需要着重关注如何尽量减小数据中心出现故障后对企业关键业务造
成的影响。为了实现这一目标,首先应该要了解企业数据中心出现故障的类型以及该类型故
障产生的影响。影响数据中心的故障主要分为如下几类:
硬件故障
软件故障
链路故障
电源/环境故障
资源利用问题
网络设计问题
本文针对网络的高可用设计做详细的阐述。
高可用数据中心网络设计思路
数据中心的故障类型众多,但故障所导致的结果却大同小异。即数据中心中的设备、链
路或 server 发生故障,无法对外提供正常服务。缓解这些问题最简单的方式就是冗余设计,
可以通过对设备、链路、Server 提供备份,从而将故障对用户业务的影响降低到最小。
但是,一味的增加冗余设计是否就可以达到缓解故障影响的目的?有人可能会将网络可
用性与冗余性等同起来。事实上,冗余性只是整个可用性架构中的一个方面。一味的强调冗
余性有可能会降低可用性,减小冗余所带来的优点,因为冗余性在带来好处的同时也会带来
一些如下缺点:
网络复杂度增加
网络支撑负担加重
配置和管理难度增加
因此,数据中心的高可用设计是一个综合的概念。在选用高可靠设备组件、提高网络的
冗余性的同时,还需要加强网络构架及协议部署的优化,从而实现真正的高可用。设计一个
高可用的数据中心网络,可参考类似 OSI 七层模型,在各个层面保证高可用,最终实现数据
中心基础网络系统的高可用,如图 1 所示。
图 1 数据中心高可用系统设计层次模型
数据中心网络架构高可用设计
企业在进行数据中心架构规划设计时,一般需要按照模块化、层次化原则进行,避免在
后续规模越来越大的情况再进行大规模的整改,造成时间与投资浪费。
模块化设计
模块化设计是指在对一定范围内的不同功能或相同功能不同性能、不同规格的应用进行
功能分析的基础上,划分并设计出一系列功能模块,模块之间松耦合,力求在满足业务应用
要求的基础上使网络稳定可靠、易于扩展、结构简单、易于维护。
不同企业的应用系统可能有一定的差异。在网络层面,根据应用系统的重要性、流量特
征和用户特征的不同,可大致分为以下几个区域,如图 2 所示。
图 2 企业数据中心典型模块划分
需注意几下几点:
1) 企业园区网核心与数据中心核心分离,各司其职
园区网核心主要承接纵向流量和用户的接入控制(DHCP、认证等);数据中心核心主要
承接服务器间的流量(横向流量居多)。数据中心核心交换机上尽可能少的部署策略和配
置,保证其互连互通的高可靠、高性能,同时在扩展新的模块时力求达到核心设备配置
的零更改,各模块之间互通的松耦合,避免某功能模块的故障影响其它功能模块,实现
风险分散、灵活扩展;
2) 分布式安全部署
与传统的防火墙集中在核心旁挂的方式不一样,在模块化数据中心网络架构中,安全设
备应下移到各功能模块的出口(汇聚层)位置,如图 2 的红色网格线所示。而不是旁挂
部署在核心交换区,这样做的目的也是分散风险,实现各模块间的松耦合。数据中心核
心交换区就像是连接各城市的高速公路,建设时应充分保证其高可靠和高性能,而不部
署红绿灯调度;
3) 内部服务器区细分子区
4) Intranet 服务器区是企业应用系统的关键分区,此分区可根据应用业务的关键性、实时
性等特征的不同,可考虑再进行子分区的划分,一般而言可分为“关键业务区”、“通用
业务区”、“财务应用区”几类,子分区可以是物理的,也可以是逻辑的。如果是逻辑的,
可为每个子分区分配一个虚拟防火墙来部署安全策略。在业务系统复杂,服务器数据较
多的情况下(>=200 台),建议采用物理子分区,每个子分区采用独立的汇聚交换机和
安全设备。
层次化设计
数据中心层次化设计包括网络架构分层和应用系统分层两个方面。在当前网络及安全设
备虚拟化不断完善的情况下,应用系统分层可完全通过设备配置来实现逻辑分层,不影响网
剩余13页未读,继续阅读
资源评论
jiangsucsdn002
- 粉丝: 95
- 资源: 585
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功