看数据中心接入层网络隔离设计

1、何为云计算平台

  说到云计算平台,不得不提开放平台。去年以来,开放平台这个字眼可谓是炙手可热。自Facebook、Apple将开放平台的成功演绎至极致,中国互联网界便掀起了一股“开放潮”,新浪、百度、淘宝、360、人人、腾讯等互联网巨头,甚至是当当和京东等电子商务巨头,都放言“逐鹿”开放平台。

  开放平台有三层含义:

  应用平台,为用户提供应用的统一入口,如Apple、Google、腾讯WebQQ的Appstore。

  商务平台,为第三方开发者提供统一的商务接口,减少和不同平台接口之间的商务沟通成本。

  云计算平台,通过技术能力的开放,为第三方应用提供实时可伸缩的计算资源、海量用户运维和客服、信息安全等后台支持和应用托管,可以在整个平台实现第三方应用的单一实例,如Google的GAE、Amazon的EC2、腾讯的opensns.qq.com。

  无疑,这三者中,云计算平台才能真正解决第三方开发者面临海量用户的诸多挑战,对第三方开发者有着莫大的吸引力,可以实现互联网巨头们寡头经济和长尾经济两手硬的如意算盘,被视为未来互联网的制胜利器。因此,各互联网巨头也不惜投入巨资建设云计算平台争夺市场。据互联网公开的资料,腾讯的云计算平台 opensns.qq.com开始建设仅4个月就取得出人意料的收获:

  已有108多款第三方应用跑在腾讯云计算平台上;

  4个月应用总安装次数超过3亿次;

  日活跃用户总数达到2千5百万,最高同时在线用户超过400万;

  有三款应用平均日登录超过千万,超过10款应用平均日登录过百万;

  单个游戏月度分成收入超过1000万;

  2、VLAN和IP规划面临挑战

  那么,和原有仅支撑内部应用的数据中心相比,云计算平台的数据中心会面临什么样的新挑战?

  显然,由于云计算平台的核心是诸多第三方应用的托管,业务隔离是首当其冲的要解决问题,否则无法确保第三方应用及数据的安全性。

  从网络的角度,业务隔离必须要从接入层能够将各业务的服务器分开。网络大师们不暇思索的给出了解决方案:VLAN。

  不料,问题马上来了。VLAN的规模如何确定,IP网络划分按照什么粒度进行?

  云计算平台是典型的长尾经济商业模式,这也就意味着托管的应用数量庞大,大部分应用的规模较小,但谁也无法预知一觉醒来哪个应用的用户数量会暴涨,因此计算资源的伸缩性要求很大。

  如果VLAN和IP网络的粒度较粗,由于大部分应用规模较小,这会带来IP地址等资源的巨大浪费。

  如果VLAN和IP网络的粒度较细,意味着当应用长大时会分割在不同的VLAN和网络中,如果涉及HA、虚机迁移等特殊需求还可能需要将业务进行跨 VLAN和网络的整合和迁移,这会招致业务部门的不满。更糟糕的是,服务器虚拟化技术发展很快,当服务器虚拟化1:4的时候,意味着网络设备硬件端口规模不变的情况下网络容量变成原来的4倍,如果服务器虚拟化在1:4的基础上进一步变成1:10网络容量就会猛增为最初的10倍,很轻易就会击穿VLAN和 IP网络的规划,应用也将被迫进行的跨VLAN和IP网络的迁移,应用的中断将不可避免。

  可是VLAN和IP网络的粒度放大到什么程度才合适那?似乎暂时没有答案。长尾应用和服务器虚拟化的发展很难准确预知。

  网络大师们总是追求完美的,希望应用尽可能避免迁移,于是,另一个方案出台了。

  网络大师们现在不划分细颗粒的VLAN和IP网络了,干脆创建一个大VLAN,应用的隔离通过PVLAN进行,这样IP网络的划分问题也迎刃而解了。似乎一切都完美了。

  还没等网络大师们喘上两口气,就发现这个方案似乎也行不通。

(责任编辑:蒙遗善)

时间: 2024-09-30 18:59:53

看数据中心接入层网络隔离设计的相关文章

未来的数据中心:重塑网络

在当今的互联网世界中,人们每隔60秒发送约1.68亿封电子邮件,1100万条短信,9.8万条微博和69.5万个Facebook更新.除了人类创造的数据以外,还有机器对机器通信活动,2017年的物联网应用将产生3.9艾字节(EB)的数据. 数据爆炸 在这所有的互联网活动中,每一分钟都将创造超过1820TB的新数据,这些数据在世界各地的数据中心之间被存储.处理,以及共享.而没有数据中心,根本就不会有云计算. 在过去的10年中,互联网的规模已经增长了100倍.为了适应这一快速增长,人们不得不增加数据中

数据中心面对的网络监听技术

数据中心里最宝贵的就是数据,这些数据里隐含着很多私有的.机密信息,小到个人隐私,大到国家安全,所以保护数据是数据中心最为关键的任务,数据一旦被窃取被泄露,给数据中心带来的损失无法估计.然而,这些数据在数据中心里以及外部并不是静止的,躺在存储硬盘里睡大觉,而是通过网络在不断传递和变化着,网络成为数据传递的最为重要通道,无论是数据中心内部还是外部.对网络进行监听,就可以掌握数据的基本信息和特征,听起来网络监听这个词语贬义成分居多.而实际上,对网络监听对于数据中心管理非常重要.不过的确是凡事都有其两面

基于虚拟数据中心的云安全策略研究与设计

基于虚拟数据中心的云安全策略研究与设计 山东大学  罗仟松 本文通过研究中国联通"互联云"项目建设过程中虚拟数据中心VDC的云服务安全问题,实现安全的数据访问与控制.VDC利用基于云计算的虚拟化技术将IDC资源进行整合,通过集中管理实现全国虚拟资源的统一调度,实现计算.存储.网络资源的按需分配,提供基础设施即服务.VDC虚拟网络管理平台主要负责整个虚拟化平台的网络配置.分发.管理和监控等,确保用户的网络安全性和数据安全性,本文着重介绍了如何实现VDC的安全框架,包括云客户端的安全设计和

从“E级超算”看数据中心的颠覆式创新

有一种蓝,叫做"阅兵蓝".这就是超级计算机和卫星共同作用的结果,它正在为我们找到雾霾的根源-- 那么,在市场需求瞬息万变的今天,企业如何构筑核心竞争力.永续推动产业化发展.找到前进的方向呢?中科曙光给出的答案是"面向未来创新". 近日,中科曙光技术创新大会(IDIC2016)在北京盛大举行,中国工程院院士.曙光公司董事长李国杰,曙光公司总裁历军.高级副总裁聂华.副总裁沙超群.邵宗有等曙光公司高管以及VMware.Intel等曙光合作伙伴代表先后登台,围绕"

浅谈数据中心高可用网络系统设计

数据中心的故障类型众多,但故障所导致的结果却大同小异.即数据中心中的设备.链路或server发生故障,无法对外提供正常服务.缓解这些问题最简单的方式就是冗余设计,可以通过对设备.链路.Server提供备份,从而将故障对用户业务的影响降低到最小.但是,一味的增加冗余设计是否就可以达到缓解故障影响的目的?有人可能会将网络可用性与冗余性等同起来. 事实上,冗余性只是整个可用性架构中的一个方面.一味的强调冗余性有可能会降低可用性,减小冗余所带来的优点,因为冗余性在带来好处的同时也会带来一些如下缺点: w

数据中心机房建设中的设计配合

在现代科学技术高度发展的今天,电子计算机越来越广泛地应用于各个领域.近年来,物联网和智慧城市的概念走进各个领域之后,全国各地各个行业如雨后春笋般地建成了很多大.中.小各种规模的数据中心. 数据中心的核心就是机房工程的建设.为了保证设备稳定可靠运行,机房必须满足机房内设备以及工作人员对温度.湿度.洁净度.风速度.电磁场强度.电源质量.噪声.照明.振动.防火.防盗.防雷.屏蔽和接地等要求.先进合理的机房工程建设越来越重要. 但是,在机房建设的过程中,由于受到规划.建设单位.建筑条件以及各个专业的现场

为数据中心选择正确的布线设计和空间规划

都市的节奏越来越快,我们每天都会面对 新的改变,没有哪个领域比企业IT行业更能体现这一点.由于进化是科技的自然属性,企业不得不持续发展以面对增长的业务需求,其中 数据中心网络布线也是值得关注的一块.数据中心网络布线是支持业务需求的基石,我们在布线过程中会遇到无数的设计方案和解决方案.这篇文章就是为了帮助你决定最适合你机房的布线方案.1.合适的布线设计高效的布线要求计划和设计一丝不苟.在数据中心标准TIA-942中,规定了在数据中 心中有 五个关键的功能区域:接入室(Entrance Room,简

思科针对数据中心推出开放式网络交换矩阵

近日,思科宣布推出新一轮产品创新,以满足数据中心和云环境的广泛需求.在这些产品创新中,思科Nexus 6000系列交换机是行业密度最高的40 Gb第二层和第三层固定交换机;思科Nexus 1000V InterCloud的无缝.安全且简单的混合云功能则能够将企业私有云和运营商云连接起来.此外,思科还推出了行业功能最广泛的网络可编程控制器,进一步扩展了思科开放式网络环境(ONE)产品组合的阵容.思科秉承统一数据中心战略,不断在"数据中心交换矩阵"中整合不同的网络功能,以支持企业实现更灵活

2012年:数据中心和云网络架构将盛行

2011年,在数据中心/云交换架构领域曾发生过很多重大事件.这种趋势在2012年预计将会持续.同时,下一代IT技术将在现实世界中实施. 首先,简单回顾一下在2011年在架构(fabric)交换领域发生了什么事情.2011年初,瞻博网络推出了人们非常期待的QFabric交换机.这是瞻博网络多年来的层云(Stratus)计划的成果.今年春季,思科扩展了自己的FabricPath战略,增强了其Nexus 7000核心数据中心交换机的性能,扩展了该产品的端对端的.从服务器接口卡到网络核心的以及多跳点以太