1. 數(shù)據(jù)中心拓?fù)浣Y(jié)構(gòu)圖:
數(shù)據(jù)中心總體拓?fù)浣Y(jié)構(gòu)圖
設(shè)備類型包含: 交換機(jī):Cisco Nexus 7000、Cisco Catalyst 6500E、Cisco Catalyst 4500E、Cisco Catalyst 3750X。 路由器:Cisco ASR1000系列、Cisco 7600系列 光傳輸:Cisco ons15454 統(tǒng)一計(jì)算:UCS系統(tǒng) 2. 數(shù)據(jù)中心功能區(qū)說明 分區(qū)原則:平衡如下五個(gè)維度: 1)功能性:按一定功能種類分區(qū),同一類型應(yīng)用系統(tǒng)或同一層次系統(tǒng)盡量分同一分區(qū),有利于系統(tǒng)管理; 2)關(guān)聯(lián)性:數(shù)據(jù)流互訪較多的系統(tǒng),相互耦合緊密的系統(tǒng)都應(yīng)盡量在同一分區(qū); 3)安全性:同一安全級別的系統(tǒng)和服務(wù)器應(yīng)盡量在同一分區(qū),方便部署統(tǒng)一的安全策略; 4)可用性:分區(qū)設(shè)計(jì)需要考慮系統(tǒng)服務(wù)平臺,包括服務(wù)器虛擬化等技術(shù)的支持,以及分區(qū)運(yùn)維管理的考量; 5)擴(kuò)展性:網(wǎng)絡(luò)架構(gòu)本身具有擴(kuò)展性,同時(shí)支持系統(tǒng)和業(yè)務(wù)平滑、靈活的遷移和擴(kuò)展。
功能分區(qū)示意圖
♦ 核心交換區(qū) 二層、三層交換核心,具備大容量特點(diǎn),滿足業(yè)務(wù)發(fā)展需求,主要承擔(dān)數(shù)據(jù)中心內(nèi)部眾多功能區(qū)域互聯(lián),實(shí)現(xiàn)松耦合和靈活性,并保證功能區(qū)域間的故障隔離,提供以太網(wǎng)數(shù)據(jù)交換功能,實(shí)現(xiàn)高冗余性和高性能的連接和數(shù)據(jù)轉(zhuǎn)發(fā)。 ♦ 業(yè)務(wù)區(qū) 業(yè)務(wù)區(qū)主要承載前端業(yè)務(wù)處理核心,根據(jù)不同的應(yīng)用類型,實(shí)現(xiàn)包括前置、應(yīng)用、數(shù)據(jù)庫區(qū)域的劃分。 業(yè)務(wù)區(qū)具備較高并發(fā)處理能力,方便地?cái)U(kuò)展系統(tǒng)容量,具備支持多種應(yīng)用的能力,擁有有效的安全防護(hù)措施,并從網(wǎng)絡(luò)層面、服務(wù)器層面逐步實(shí)現(xiàn)虛擬化和云計(jì)算。而業(yè)務(wù)區(qū)網(wǎng)絡(luò)架構(gòu)的扁平化,實(shí)現(xiàn)業(yè)務(wù)區(qū)之間的服務(wù)器高效互訪,具備L2/L3 ECMP能力,提高鏈路帶寬利用率和冗余性。 同時(shí),業(yè)務(wù)區(qū)根據(jù)業(yè)務(wù)需求,可以為主機(jī)或服務(wù)器提供安全控制、負(fù)載均衡、網(wǎng)絡(luò)監(jiān)控、入侵檢測、內(nèi)容緩存等服務(wù)。隨著下一代數(shù)據(jù)中心技術(shù)的發(fā)展,NPC業(yè)務(wù)區(qū)還支持逐步實(shí)現(xiàn)存儲網(wǎng)絡(luò)與以太網(wǎng)的融合。 ♦ 核心數(shù)據(jù)區(qū) 核心數(shù)據(jù)區(qū)主要用于業(yè)務(wù)核心系統(tǒng)主機(jī)與業(yè)務(wù)區(qū)的開放系統(tǒng)進(jìn)行數(shù)據(jù)交換,承載應(yīng)用業(yè)務(wù)的數(shù)據(jù)計(jì)算核心,為NPC業(yè)務(wù)區(qū)提供數(shù)據(jù)支持,對核心數(shù)據(jù)進(jìn)行整理、計(jì)算。 核心數(shù)據(jù)區(qū)具有高強(qiáng)的計(jì)算能力和可靠性,支持大型應(yīng)用運(yùn)行負(fù)載,提供高性能的數(shù)據(jù)處理和應(yīng)用響應(yīng)能力,確保各類應(yīng)用系統(tǒng)和數(shù)據(jù)庫的高效運(yùn)行。 核心數(shù)據(jù)區(qū)同樣擁有有效的安全防護(hù)措施,扁平化的網(wǎng)絡(luò)架構(gòu)支持服務(wù)器之間的高效互訪,具備L2/L3 ECMP能力,提高鏈路帶寬利用率和冗余性。同時(shí),核心數(shù)據(jù)區(qū)也支持存儲網(wǎng)絡(luò)與以太網(wǎng)的融合,并逐步實(shí)現(xiàn)虛擬化和云計(jì)算。 ♦ 運(yùn)維區(qū) 運(yùn)維區(qū)承擔(dān)所有網(wǎng)絡(luò)、主機(jī)、存儲設(shè)備的管理功能,主要集中部署采集、分析、管理功能的服務(wù)器。該功能區(qū)具備全面的安全防護(hù)措施,有效保障運(yùn)維服務(wù)的風(fēng)險(xiǎn)控制,并安全隔離生產(chǎn)業(yè)務(wù)也其他各功能區(qū)。 伴隨著自動化運(yùn)維技術(shù)的發(fā)展,運(yùn)維區(qū)同時(shí)支持云管理功能,管理虛擬資源,動態(tài)生成配置等。 ♦ 基礎(chǔ)服務(wù)區(qū) 基礎(chǔ)服務(wù)區(qū)承載各類基礎(chǔ)服務(wù)的功能,集中為數(shù)據(jù)中心提供DNS、NTP、業(yè)務(wù)負(fù)載均衡等服務(wù),實(shí)現(xiàn)基礎(chǔ)服務(wù)的有機(jī)整合。 ♦ 互聯(lián)區(qū) 互聯(lián)區(qū)采用專用傳輸鏈路與其他數(shù)據(jù)中心間互聯(lián),是同城、異地?cái)?shù)據(jù)中心之間數(shù)據(jù)交換的接口,互聯(lián)區(qū)區(qū)別于核心網(wǎng)接入?yún)^(qū),主要承載實(shí)現(xiàn)數(shù)據(jù)中心災(zāi)備業(yè)務(wù)互訪。根據(jù)數(shù)據(jù)中心災(zāi)備業(yè)務(wù)需求,互聯(lián)區(qū)對鏈路可靠性、帶寬等作出綜合分析判斷,按需部署QoS策略。 ♦ 核心網(wǎng)接入?yún)^(qū) 核心網(wǎng)接入?yún)^(qū)是數(shù)據(jù)交換的接口,通過核心網(wǎng)連接其他數(shù)據(jù)中心、分支和外聯(lián)機(jī)構(gòu),并滿足未來網(wǎng)絡(luò)和應(yīng)用業(yè)務(wù)靈活擴(kuò)展的互訪需求。 核心網(wǎng)接入?yún)^(qū)基于核心網(wǎng)的可靠性和擴(kuò)展性,包括業(yè)務(wù)互訪需求、鏈路帶寬等多方因素,按需部署QoS策略,保障各類重要應(yīng)用業(yè)務(wù)的服務(wù)質(zhì)量。 ♦ 存儲交換區(qū) 存儲交換區(qū)負(fù)責(zé)數(shù)據(jù)中心的存儲數(shù)據(jù)交換,整體存儲交換區(qū)網(wǎng)絡(luò)支持FC、FCoE、FCIP等協(xié)議,支持通過FCoE接口與NPC內(nèi)部服務(wù)器進(jìn)行數(shù)據(jù)交互,并通過FC、FCIP接口實(shí)現(xiàn)與其他同城或異地?cái)?shù)據(jù)中心核心數(shù)據(jù)區(qū)的數(shù)據(jù)交互。