1. 數(shù)據中心拓撲結構圖:
數(shù)據中心總體(tǐ)拓撲結構圖
設備類型包含: 交換機:Cisco Nexus 7000、Cisco Catalyst 6500E、Cisco Catalyst 4500E、Cisco Catalyst 3750X。 路由器(qì):Cisco ASR1000系列、Cisco 7600系列 光傳輸:Cisco ons15454 統一計(jì)算(suàn):UCS系統 2. 數(shù)據中心功能區(qū)說明(míng) 分區(qū)原則:平衡如下五個(gè)維度: 1)功能性:按一定功能種類分區(qū),同一類型應用系統或同一層次系統盡量分同一分區(qū),有(yǒu)利于系統管理(lǐ); 2)關聯性:數(shù)據流互訪較多(duō)的系統,相互耦合緊密的系統都應盡量在同一分區(qū); 3)安全性:同一安全級别的系統和(hé)服務器(qì)應盡量在同一分區(qū),方便部署統一的安全策略; 4)可(kě)用性:分區(qū)設計(jì)需要考慮系統服務平台,包括服務器(qì)虛拟化等技(jì)術(shù)的支持,以及分區(qū)運維管理(lǐ)的考量; 5)擴展性:網絡架構本身具有(yǒu)擴展性,同時(shí)支持系統和(hé)業務平滑、靈活的遷移和(hé)擴展。
功能分區(qū)示意圖
♦ 核心交換區(qū) 二層、三層交換核心,具備大(dà)容量特點,滿足業務發展需求,主要承擔數(shù)據中心內(nèi)部衆多(duō)功能區(qū)域互聯,實現松耦合和(hé)靈活性,并保證功能區(qū)域間(jiān)的故障隔離,提供以太網數(shù)據交換功能,實現高(gāo)冗餘性和(hé)高(gāo)性能的連接和(hé)數(shù)據轉發。 ♦ 業務區(qū) 業務區(qū)主要承載前端業務處理(lǐ)核心,根據不同的應用類型,實現包括前置、應用、數(shù)據庫區(qū)域的劃分。 業務區(qū)具備較高(gāo)并發處理(lǐ)能力,方便地擴展系統容量,具備支持多(duō)種應用的能力,擁有(yǒu)有(yǒu)效的安全防護措施,并從網絡層面、服務器(qì)層面逐步實現虛拟化和(hé)雲計(jì)算(suàn)。而業務區(qū)網絡架構的扁平化,實現業務區(qū)之間(jiān)的服務器(qì)高(gāo)效互訪,具備L2/L3 ECMP能力,提高(gāo)鏈路帶寬利用率和(hé)冗餘性。 同時(shí),業務區(qū)根據業務需求,可(kě)以為(wèi)主機或服務器(qì)提供安全控制(zhì)、負載均衡、網絡監控、入侵檢測、內(nèi)容緩存等服務。随着下一代數(shù)據中心技(jì)術(shù)的發展,NPC業務區(qū)還(hái)支持逐步實現存儲網絡與以太網的融合。 ♦ 核心數(shù)據區(qū) 核心數(shù)據區(qū)主要用于業務核心系統主機與業務區(qū)的開(kāi)放系統進行(xíng)數(shù)據交換,承載應用業務的數(shù)據計(jì)算(suàn)核心,為(wèi)NPC業務區(qū)提供數(shù)據支持,對核心數(shù)據進行(xíng)整理(lǐ)、計(jì)算(suàn)。 核心數(shù)據區(qū)具有(yǒu)高(gāo)強的計(jì)算(suàn)能力和(hé)可(kě)靠性,支持大(dà)型應用運行(xíng)負載,提供高(gāo)性能的數(shù)據處理(lǐ)和(hé)應用響應能力,确保各類應用系統和(hé)數(shù)據庫的高(gāo)效運行(xíng)。 核心數(shù)據區(qū)同樣擁有(yǒu)有(yǒu)效的安全防護措施,扁平化的網絡架構支持服務器(qì)之間(jiān)的高(gāo)效互訪,具備L2/L3 ECMP能力,提高(gāo)鏈路帶寬利用率和(hé)冗餘性。同時(shí),核心數(shù)據區(qū)也支持存儲網絡與以太網的融合,并逐步實現虛拟化和(hé)雲計(jì)算(suàn)。 ♦ 運維區(qū) 運維區(qū)承擔所有(yǒu)網絡、主機、存儲設備的管理(lǐ)功能,主要集中部署采集、分析、管理(lǐ)功能的服務器(qì)。該功能區(qū)具備全面的安全防護措施,有(yǒu)效保障運維服務的風險控制(zhì),并安全隔離生(shēng)産業務也其他各功能區(qū)。 伴随着自動化運維技(jì)術(shù)的發展,運維區(qū)同時(shí)支持雲管理(lǐ)功能,管理(lǐ)虛拟資源,動态生(shēng)成配置等。 ♦ 基礎服務區(qū) 基礎服務區(qū)承載各類基礎服務的功能,集中為(wèi)數(shù)據中心提供DNS、NTP、業務負載均衡等服務,實現基礎服務的有(yǒu)機整合。 ♦ 互聯區(qū) 互聯區(qū)采用專用傳輸鏈路與其他數(shù)據中心間(jiān)互聯,是同城、異地數(shù)據中心之間(jiān)數(shù)據交換的接口,互聯區(qū)區(qū)别于核心網接入區(qū),主要承載實現數(shù)據中心災備業務互訪。根據數(shù)據中心災備業務需求,互聯區(qū)對鏈路可(kě)靠性、帶寬等作(zuò)出綜合分析判斷,按需部署QoS策略。 ♦ 核心網接入區(qū) 核心網接入區(qū)是數(shù)據交換的接口,通(tōng)過核心網連接其他數(shù)據中心、分支和(hé)外聯機構,并滿足未來(lái)網絡和(hé)應用業務靈活擴展的互訪需求。 核心網接入區(qū)基于核心網的可(kě)靠性和(hé)擴展性,包括業務互訪需求、鏈路帶寬等多(duō)方因素,按需部署QoS策略,保障各類重要應用業務的服務質量。 ♦ 存儲交換區(qū) 存儲交換區(qū)負責數(shù)據中心的存儲數(shù)據交換,整體(tǐ)存儲交換區(qū)網絡支持FC、FCoE、FCIP等協議,支持通(tōng)過FCoE接口與NPC內(nèi)部服務器(qì)進行(xíng)數(shù)據交互,并通(tōng)過FC、FCIP接口實現與其他同城或異地數(shù)據中心核心數(shù)據區(qū)的數(shù)據交互。