基于IPv6協議的雙棧數據中心應用
對于IPv6協議的雙棧數據中心的應用我們在前面做了很多的講解。現在針對這方面內容,我們在進行一下補充。這里,我們強調的是“雙棧”這個概念,看看雙棧在數據中心的構造方面帶來的效益。
雙棧數據中心的基本規劃依然可采用傳統的建設方式(如圖1所示),結構化、模塊化、標準化是數據中心建設的基本要素。所不同的是,數據中心需要將應用系統按照IPv4、IPv6協議應用大群分開,便于后續的應用擴展、雙棧路由控制和IPv6/IPv4的相互訪問。對于數據中心提供的對外訪問(如Internet服務),需要規劃兩個出口,即IPv4互聯網出口和IPv6互聯網出口。基于網絡簡化運維和穩定運行的考慮,建議這兩個出口分開外聯。同時建議對合作伙伴的網絡連接提供單獨網絡模塊出口,以保證安全性和可管理性。
圖1 雙棧數據中心規劃
IPv4應用群是現有系統,一般維持原有運行環境。IPv6應用群是新應用群,可能是新建設的業務群,也可能是業務驅動使得IPv4應用向IPv6升級形成。
在規劃IPv6應用時,對于系統內部結構,IPv6協議的業務群可能存在簡單的服務系統,如基于單層服務器架構的FTP、視頻、文件共享等服務器;也可能存在基于WEB-APP-DB多層架構的純IPv6應用服務器群;也有可能存在只在WEB層支持IPv6的應用系統群(APP-DB還是基于IPv4)。在IPv4向IPv6過渡的很長一段時間內,多種混雜方式在數據中心內部會長期存在。
在對IPv4數據中心進行v6化升級改造時,首先需要將數據中心的核心進行雙棧化,雙棧化的核心不僅能夠支持已有的IPv4數據中心網絡、保護大量投資,還有助于新的IPv6業務系統大規模擴展。獨立的、高性能、可擴展、穩定運行的雙棧核心,是數據中心IPv6后續發展的最關鍵環節。#p#
如圖2所示為一種簡捷的數據中心服務器群雙棧化部署結構,采用IPv4/IPv6同時運行的雙棧核心,并部署集成化的雙棧安全控制層(雙棧安全是一種簡化模型,適用于規模不大的雙棧數據中心,在大中型或關鍵業務系統建設中,也可分別基于IPv4應用和IPv6應用來部署獨立的安全控制層,如此能夠區分與簡化安全策略的運行管理),而對于業務系統進行分區化部署,使得IPv4與IPv6協議系統分布在不同的網絡模塊。
對于負載均衡、SSL卸載等應用優化功能的部署,一般將功能組件與業務系統結合,劃歸相應的網絡模塊,而不作雙棧運行,這樣可以降低雙棧數據中心運行管理的復雜度,并充分利用傳統的成熟應用架構。
圖2 一種雙棧數據中心結構
IPv6的發展首先表現在IPv6在數據中心的落地應用。在IPv4向IPv6協議的長期過渡周期內,雙棧數據中心會成為基本的建設模式,深入探索、不斷實踐是前IPv6時代新IT建設能夠有效持續的***方式。構建高效、穩定、敏捷的IPv6數據中心基礎架構,是H3C新一代數據中心研發與反復實踐的重要課題。