首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

数据中心建设-网络&安全层设计

(2)如果两个数据中心间链路距离>25KM,建议使用裸光纤互联。 l建议使用波分设备来构建两数据中心同城网络。l以太网交换机和FC交换机同时连接到波分设备,两个数据中心通过级联方式互联。...网络核心技术 网络核心技术分析: 网络层主要通过SDN技术实现网络自动部署,通过VXLAN构建跨数据中心大二层网络、通过EVPN技术实现跨数据中心互联,三大技术相辅相成共同实现网络层...工作流程: lSDN:通过转发器和控制器逻辑架构实现转发与控制相分离,实现网络自动部署。 lVXLAN:通过VXLAN构建跨数据中心大二层网络,确保虚机无障碍迁移。...lEVPN:通过EVPN技术互联2个数据中心,为构建大二层网络提供先决条件。...网络安全层技术 网络核心技术分析: 数据中心网络安全防护建议最新等级保护2.0相关要求部署相关安全设备进行整体安全防护。

4K20

数据中心建设-存储层设计(part-1)

存储层本质上是HyperMetro通过数据写和DCL机制实现存储层数据,两个数据中心同时对主机提供数据读写能力。(即2端存储做集群、数据写、数据一致性回滚)。...数据写机制:应用服务器下发I/O请求时,可同时下发到本端Cache和远端Cache,从而保证本端Cache与远端Cache变更数据一致性。...DCL机制:当某数据中心故障时,DCL可记录业务运行中数据中心数据变更。等故障恢复后,同时跟踪变更数据同步到该数据中心存储设备中,从而防止数据在同步过程中出现遗漏。...当任何一端存储系统故障情况下,主机将切换业务到正常存储系统继续进行业务访问。同时可以通过另一端存储系统数据,对坏数据进行修复,保证两个数据中心数据一致。...这里面还有一个锁机制要和大家解释一下: 为了防止不同主机同时访问同一存储资源,而发生访问冲突,需要设计锁分配机制来避免访问冲突,只有获取锁分配机制允许存储系统才能写入数据。

2.1K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    数据中心建设-应用层设计(part-1)

    Web服务器、APP服务器一般用虚机实现,DB更多是以物理机来实现(因为对服务器要求较高,对IOPS性能要满足要求,所以DB服务器以物理机部署居多,当然也存在DB装在虚机上,然后通过存储阵列映射到安装数据库虚机上...但是项目中见更多是让数据库独享服务器。 C/S架构:在C/S架构中前端是客户端、后端是服务器。...用户要想访问相应服务,必须安装相应客户端软件,在客户端中调用后端APP服务器从而通过APP访问DB。 同样业务和应用可以使用C/S架构和B/S架构来开发自己系统。...B/S架构应用范围还是比较广泛。...该架构开发简单、客户端侧不需要植入任何客户端应用程序、对平台适用性很好,研发人员可以把更多精力放到后台开发上面】 C/S架构应用不用浏览器、不用WEB服务器,客户端需要安装一个插件(一个

    1.5K20

    数据中心解决方案剖析

    由于华为公司产品线相当齐全,华为数据中心方案中可以做到6层端到端从而大大提升了数据中心业务上线速度。目前在数据中心中有2类形态即AA和AP。...2个数据中心中每一个时刻只能有1个业务在运行中。该方案在现网中也有很多应用但是假并非我们部署数据中心真正目的,笔者也不看好AP形式数据中心。...AA就是真正活了,同一个站点可以同时承担起所有对外访问业务,可以做到真正业务负载均衡同时故障可无缝切换,提升了数据中心整体对外服务能力。...存储层使用阵列HM特性,在AB2个数据中心之间阵列做集群最终可实现2边数据目标。 计算层也叫主机层,是对存储前端主机上面的虚拟操作系统提供集群特性。...安全层即安全设备2边都要坐HA实现实现东西、南北向流量安全加固。 华为数据中心解决方案以以上6层实现端到端,该方案具有故障点少系统可靠性高特点。

    2.9K40

    数据中心建设概览-part-3

    本门课程就以华为数据中心建设为例,详细分析一下在数据中心建设过程中涉及到端到端六层实现方法。...1、存储层:存储层主要依靠存储特性来实现,2个数据中心都使用特性,当然也可以理解为集群特性,说白了它是通过跨数据中心两套华为存储组建储集群方式来实现。...2、计算层:计算层本质上也是通过集群方式实现,主要是指本端数据中心和对端数据中心虚机所使用构建集群。...4、网络层:网络层主要是通过多网关、大二层技术来实现,所以跨越数据中心可以理解为是一个大平面网络,左右数据中心都在一个大二层网络里,有了这个依托后业务层面才可以灵活在2个数据中心里进行共享...可以通过以上6层实现技术为载体,根据用户要求建设出一套满足未来3-5年业务发展所需数据中心.

    80430

    数据中心概念及优缺点介绍

    灾备中心建设投资巨大及每年运维成本极高,如果资源处于闲置状态,资源是相当浪费,有了虚拟,能够把闲置资源整合,服务能力会提高一倍。...自动是“”与“云计算”必不可少前提条件 云计算需要自动手段来帮助系统维护人员进行自动资源调配。...比如,通过虚拟技术虚拟出了上万台虚拟机器,白天需要50台机器给网银系统提供web服务,晚上网银交易少了,贵金属交易多了,这50台机器要调配到另一个系统上。...,若监测技术不到位、系统平台不健康、两数据中网络波动性中断等因素发生,使得两个数据中心一体业务系统会分裂成两个独立数据中心。...在可靠性方案,容灾解决方案就是把本地双机硬件冗余方案跨站点建设,无论是传统集群系统、虚拟主机平台Vmware,还是Oracle RAC等,跨站点建设都会无形中在业务平台中增添几分不稳定因素

    3K50

    数据中心南北互通 互联港湾立足全国

    分布式中心在沿袭了传统主备模式灾备服务优点之外,充分发挥备份中心服务器资源,高效利用广域网链路,并行运行分布在多个数据中心同一类业务,层次运行分布在不同数据中心一个业务。...通过高效合理资源整合,避免常年闲置数据中心造成资源浪费,因此,分布式数据中心具有双倍服务能力。 (2)故障影响小。...在互联港湾数据中心网络环境下,通过数据中心前端分布式技术,用户能快速访问“距离最近”可用数据中心业务,提高服务响应速度,提升用户访问体验。...同时,为了保证分布式数据中心持续业务提供能力,后端采用服务器负载均衡和HA技术,配合前端网络,实现服务资源调配和高可用保证。...目前,互联港湾北上广三地数据中心都已成功实现,互联港湾亦庄云数据中心同网银互联战略合作也已拉开序幕,相信强大技术实力和完善服务体系,再加上合作伙伴力量,将助我们在前进道路上再迈出坚定一步

    68620

    图文简述在多故障场景下数据中心应对

    最近有个集团级云项目处于实施过程中,客户对数据备份、应用视为同一个事物,要求我方将原秒级数据备份升级为秒级应用。实际问题,备份与是不同两个概念。...因此通过数据备份来启动备用数据中心服务,一般切换周期至少在几小时以上。 二、应用: 1、在两个数据中心边界部署GSLB,在单数据中心全部中断服务情况下,秒级切换。...可采用OceanStor V3系列产品,实现存储架构,为两个数据中心存储同时提供读写服务,且整个存储系统架构全冗余,任意数据中心故障时,另外一个数据中心有一份存储设备和相同数据可用,最大化提高了业务连续性...该特性通常由SLB设备实现,SLB周期性检测服务器/虚拟存活状态,当检查结果正常时,SLB向骨干网中发布一条该虚机地址主机路由;当检查结果异常时,撤销该主机路由。...该特性要求数据中心至运营商大网必须通过BGP、OSPF等动态路由进行路由交换,不能为静态路由。 6、最后,应用是很复杂体系,需要网络、数据中心等多台设备联动,成本、实施难度很高。

    2.2K10

    数据中心网络虚拟——网络虚拟传统技术之VLAN

    很简单一个字段吧,没有什么分域,更不能用来寻址,就只是一个标签,不过这对于传统局域网里网络虚拟来说就足够了。 传统局域网中,虚拟需求就是不同组织间隔离。...这样一来一台物理以太网交换机就被逻辑地划分成了多台属于不同VLAN子交换机,属于网络虚拟“一虚多”模型。 搞定了一台交换机上虚拟,新需求又来了。...理解了模型,就理解了网络虚拟根源。 VLAN网络虚拟精髓基本上就是上面这么多了。...可扩展性这一点上,一个局域网中,VLAN最多只能支持4096个虚拟网络;运维自动方面,VLAN有VTP做集中配置与策略分发。 用VLAN做网络虚拟在很多场景都足够了。...可以说,VLAN是数通领域中最为重要技术之一,它开启了网络虚拟时代。

    1.7K60

    什么是数据中心虚拟

    在过去十年中,云计算发展和对灵活 IT 解决方案需求不断增加,催生了真正改变传统数据中心新技术,随着服务器虚拟已成为一种常见做法,许多企业已从物理现场数据中心转向虚拟数据中心解决方案。...什么是数据中心虚拟以及它是如何工作数据中心虚拟是使用云软件平台将物理数据中心转换为数字数据中心,以便公司可以远程访问信息和应用程序。...[数据中心虚拟] 数据中心虚拟好处 数据中心虚拟化为寻求提高盈利能力或更大可扩展性企业提供了一系列战略和技术优势。在这里,我们将讨论其中一些好处。...[数据中心虚拟好处] 可扩展性 与需要大量且有时昂贵采购和时间管理物理服务器相比,虚拟数据中心设置相对更简单、更快且更经济。任何经历高水平增长公司都可能希望考虑实施虚拟数据中心。...另外,虚拟数据中心提供附加功能可以减少其他业务费用,例如差旅费用。 云与虚拟:它们有何关联? 很容易将虚拟与云混淆,然而,它们有很大不同,但也密切相关。

    1.2K20

    数据中心网络虚拟技术 概要

    近几年,数据中心网络虚拟技术得到了学术界和工业界广泛关注。特别是随着SDN技术快速发展,各种SDN控制平台大多集成了网络虚拟相关部件。...首先,以概要形式介绍数据中心网络及其所面临挑战,从而说明数据中心网络虚拟技术必要性和紧迫性。...这一章主要目的是通过对平台介绍,使大家对数据中心网络虚拟技术有一些感性认识,并了解其主要功能。 再次,通过上面的分析之后,我们将明确构建一个数据中心网络虚拟平台需要解决哪些关键问题。...数据中心网络虚拟技术一个重要功能即灵活构建服务链,从而确保不同数据流流经不同网络功能部件、采用不同服务策略。...最后,我们将对本文进行总结,并对数据中心网络虚拟方向未来发展趋势和未解决关键科学问题进行必要讨论。

    1K120

    VXLAN:云时代虚拟数据中心网络

    VXLAN自2014年引入以来,已成为现代数据中心网络架构重要组成部分。本文回顾了 VXLAN 是什么、为什么需要它、如何在数据中心中使用,以及其相较于其他虚拟技术优势。...其他方案 VXLAN 不是第一个或唯一网络虚拟技术,但与其他数据中心网络虚拟替代方案相比,它提供了巨大优势。...VLAN 传统数据中心网络是使用以太网交换机构建,没有任何用于虚拟Overlay协议。在这种架构中,每台交换机都充当以太网 MAC 桥接器,并实现生成树协议,以避免网络中环路。...虚拟技术总结 下表总结了上述VXLAN 与其他虚拟技术比较一些关键点。...图 6:VXLAN Overlay配置 SDN 自动优势 总  结 VXLAN 已成为数据中心网络架构中最流行Overlay网络虚拟协议,因为它优于众多替代方案。

    1.8K30

    数据中心网络虚拟 隧道技术

    如何实现不同租户和应用间地址空间和数据流量隔离是实现数据中心网络虚拟首先需要解决几个问题之一。所谓地址空间隔离是指不同租户和应用之间网络(ip)地址之间不会产生相互干扰。...具体来说,VXLAN采用MAC-in-UDP封装方式对二层网络进行扩展。目前在数据中心内应用VXLAN技术最广泛场景即是实现虚拟机在三层网络范围内自由迁移。...使用VXLAN之后,原来局限于同数据中心、同物理二层网、同VLAN虚拟机迁移可以不再受这些限制,可以按需扩展到虚拟二层网络上任何地方。...上一节介绍Cisco虚拟平台时,我们提到了NSH概念,在此我们再进行简单回顾。...Overlay方式是在主机端实现虚拟,Hop-by-hop方式是在控制器实现虚拟

    1.7K50

    数据中心虚拟驱动全球数据中心架构市场

    由于云计算大规模采用,数据中心虚拟推动着数据中心架构市场大幅度增长,预计到2021年将达到127亿美元,年复合增长率高达8.49%。...在Abhishek Sharma撰写数据中心架构市场2017-2021”报告中预测该市场将会大幅增长。 随着越来越多数据中心采用云计算,数据中心虚拟提供了更好灵活性和效率,同时还降低了成本。...虚拟有助于提高可扩展性、安全性和可用性,而无需重新配置物理网络。由于具备了诸多优势,除了大型企业和许多政府机构之外,很多中小型企业越来越多地采用基于云计算服务。...为了提高数据中心基础设施利用率,Technavio预测这些公司将会虚拟其基础设施,这将推动数据中心架构网络发展。 数据中心架构市场中可用产品包括交换机矩阵、SAN矩阵、路由矩阵以及管理软件。...在2016年期间,有助于在网络节点之间传输数据交换机矩阵支配市场。由于需要使用以太网交换架构虚拟服务器和基于多核处理器服务器不断增加,这部分在未来市场中继续占主导地位。

    1.1K50

    【连载-1】数据中心网络虚拟技术 概要

    近几年,数据中心网络虚拟技术得到了学术界和工业界广泛关注。特别是随着SDN技术快速发展,各种SDN控制平台大多集成了网络虚拟相关部件。...首先,以概要形式介绍数据中心网络及其所面临挑战,从而说明数据中心网络虚拟技术必要性和紧迫性。...这一章主要目的是通过对平台介绍,使大家对数据中心网络虚拟技术有一些感性认识,并了解其主要功能。 再次,通过上面的分析之后,我们将明确构建一个数据中心网络虚拟平台需要解决哪些关键问题。...数据中心网络虚拟技术一个重要功能即灵活构建服务链,从而确保不同数据流流经不同网络功能部件、采用不同服务策略。...最后,我们将对本文进行总结,并对数据中心网络虚拟方向未来发展趋势和未解决关键科学问题进行必要讨论。

    1.2K82

    数据中心网络虚拟 配置管理技术

    在构建虚拟网络时,管理员需要进行大量配置工作,例如端口ip地址和VXLAN配置等等。显然,没有人愿意在系统每次启动时都将繁琐配置工作重复一遍,所以将配置信息持久是必然选择。...2.NETCONF NETCONF[3]由W3C提出,是一种基于XML网络配置管理协议,因此使得其可以表达复杂层次数据。...NETCONF为一个层次协议,从下到上共四层分别是: 安全传输层,NETCONF是面向连接,它要求通信端口之间建立永久性连接,而且这种连接必须提供可靠、按序数据传输。...在RESTCONF协议中,操作对象实际上是层次资源,每个资源都代表设备内一个可管理部件。资源最高层是API,其对应URI为 "/restconf"。...RESTCONF消息格式 5.总结 从各网络配置管理协议管理设备类型对比:OVSDB管理协议针对广泛使用特定开源虚拟交换机Open vSwitch进行管理和配置; OF-CONFIG协议可对所有支持

    1.5K40

    数据中心网络虚拟 主流平台产品介绍

    为了对数据中心网络虚拟有个初步认识,本文将对当前比较主流几款商业平台进行介绍,包括VMware公司网络虚拟技术,IBM公司Dove及开源OpenDove平台, NEC公司virtual-network-platform...1.Vmware公司网络虚拟技术 VMware在虚拟领域领导地位使得我们必须首先介绍一下他们网络虚拟技术NSX。...如图 2所示,vCNS可以实现为不同租户构建虚拟数据中心(VDC),并且不同VDC可以采用完全定制网络和安全策略。...NVP主要目的是实现“租户工作负载无需经过修改就可以迁到多租户数据中心愿景。...传输节点包括三种类型:网关节点(Gateway Nodes)、服务节点(Service Nodes)和虚拟交换机。其中,网关节点指数据中心虚拟网络与外界通信连接点,可位于数据中心或远程企业网中。

    1.9K50

    ​业务数据切换思路设计(下)

    这是学习笔记第 2132 篇文章 前几天写了一篇关于业务数据切换思路设计,我今天把下半部分补充一下。...业务数据切换思路设计(上) 首先整个业务上游是流量入口,分为读流量和写流量,整体是分布式设计。 ?...在完成数据迁移,数据同步之后,目前流量是在“已有数据服务”侧,如果要实现服务平滑迁移,我们可以按照这个流程来进行设计。 首先关闭两个数据服务间数据旁路,类似下面的图。 ?...我们接下来把读流量逐步切换过去,切换完成就是如下图所示情况了,读写流量都切换到了新数据服务中。 ? 而“已有数据服务”写流量照样是写入,这样就达到了一种“理想”写状态。 ?...这样一来,我们就可以顺利完成数据业务整体迁移过程,在这个过程中会和开发团队进行密切配合,迁移很多工作不单单是DBA来处理,也需要业务深度接入和配合,这样一来业务稳定性和健壮性都有一定保证。

    1K20

    【连载-3】数据中心网络虚拟 隧道技术

    如何实现不同租户和应用间地址空间和数据流量隔离是实现数据中心网络虚拟首先需要解决几个问题之一。所谓地址空间隔离是指不同租户和应用之间网络(ip)地址之间不会产生相互干扰。...具体来说,VXLAN采用MAC-in-UDP封装方式对二层网络进行扩展。目前在数据中心内应用VXLAN技术最广泛场景即是实现虚拟机在三层网络范围内自由迁移。...使用VXLAN之后,原来局限于同数据中心、同物理二层网、同VLAN虚拟机迁移可以不再受这些限制,可以按需扩展到虚拟二层网络上任何地方。...上一节介绍Cisco虚拟平台时,我们提到了NSH概念,在此我们再进行简单回顾。...Overlay方式是在主机端实现虚拟,Hop-by-hop方式是在控制器实现虚拟

    1.8K60
    领券