您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2021-10-09
随着云盘算、虚拟化、软件界说等手艺在金融数据中心内最先落地安排并逐渐成熟,盘算、存储、网络从古板架构下的自力建设且各自运维的模式,向云盘算架构下的统一调理、统一运维的模式演进,从而使得云网协同成为金融数据中心建设的潮流和趋势。
在古板网络架构中,网络缺乏统一的控制平面,该架构下云平台缺乏对网络统一调理的手段,云、网难以协同,自动化水平弱,网络被动响应营业系统。而软件界说网络(SDN)通过控制器实现对网络的统一设置,从而为云网协同提供了有用的机制。
云数据中心安排网络、SDN控制器、云平台、虚机管理平台(可集成于云平台),通过控制器与云平台和虚机管理平台对接的方法,实现云网协同。实现云平台统一管理盘算、存储和网络资源。在云网协同的场景下,云数据中心通常接纳水中分区、笔直分层的设计思绪,并凭证金融数据中心对营业应用清静性的要求(营业应用划分为内网营业和外网营业),将数据中心划分为内网资源池和外网资源池。

资源池划分
内网资源池即开放平台营业服务,凭证差别用户的营业系统清静级别和x86服务器规模,将开放平台营业服务划分一个或多个Fabric,每个Fabric内,营业应用通过差别VPC举行清静隔离防护。
外网资源池即DMZ营业服务,可将互联网区DMZ服务和外联网区DMZ服务统一妄想为一个Fabric�;チ鳧MZ营业服务和外联网DMZ营业服务划分差别VPC举行清静隔离防护。其中,外联网DMZ可能保存多个VPC,好比人行外联DMZ营业服务,羁系机构外联DMZ营业服务等(差别用户妄想上略有差别)。并且原则上外网资源池内各个VPC无互访关系。
内外网资源池划分建设物理隔离的云分区,从而实现流量物理隔离,使营业系统越发清静。
.png)
内外网资源池内接纳Spine-Leaf架构,EVPN+VXLAN漫衍式架构安排Overlay网络,按需虚拟化出多个网络资源,对应差别的营业逻辑分区。内外网资源池内安排南北向清静资源池(旁挂Border leaf上)和工具向清静资源池(可旁挂Border leaf上或者Service leaf上),本文接纳工具向和南北向清静资源池所有旁挂在Border leaf上的统一建设模式,来简化网络安排。Border leaf设置Public VPC和营业逻辑分区VPC,营业逻辑分区VPC间的通讯均需经由Public VPC举行统一中转。
基于内外网营业服务清静隔离的要求,需要包管内外网流量的物理隔离,因此需要安排两套焦点交流机:内网焦点和外网焦点,来划分实现承载外网营业流量和内网营业流量。
外网焦点承载的流量规模:互联网、外联网、外网资源池等营业区域
内网焦点承载的流量规模:广域网、运维区、内网资源池等营业区域
.png)
流量模子
南北向流量:
用户将依次经由外网焦点、外网资源池、内网焦点和内网资源池,实现营业会见。整体流量走向如下:
.png)
若是进一步细分到资源池VPC的路径为(以互联网区为例):从互联网区→ Public VPC(外网资源池)→ 互联网DMZ VPC(外网资源池)→ Public VPC(外网资源池)→ 内网焦点→Public VPC(内网资源池) →清静资源池(内网资源池)→ 开放平台营业区(内网资源池)
.png)
工具向流量:
外网资源池中各个VPC间不保存互访关系,故不保存工具向流量。内网资源池间保存工具向流量。
流量走向:开放平台营业一区→Public VPC→清静资源池→ 开放平台营业二区
.png)
某城商行接纳了97国际的网络云数据中心SDN架构计划,构建了云网协同的新数据中心网络架构,通过SDN控制器按需、动态地构建网络资源池,协同OpenStack云平台实现盘算、存储和网络资源的联动,实现了营业迅速发放、资源共享。
