迪普科技搭建北京聯(lián)通虛擬化安全及應(yīng)用交付平臺
2011年北京聯(lián)通啟動云計算專題規(guī)劃,明確了虛擬化資源池的建設(shè)思路,并制定了云計算內(nèi)部應(yīng)用云和外部應(yīng)用云的發(fā)展規(guī)劃。根據(jù)規(guī)劃,北京聯(lián)通虛擬化池將融合內(nèi)部業(yè)務(wù)系統(tǒng)及外部業(yè)務(wù)系統(tǒng),統(tǒng)一進(jìn)行合理規(guī)劃,節(jié)約建設(shè)成本。在虛擬化資源池的建設(shè)過程中,用戶面對著以下難點:
■ 業(yè)務(wù)系統(tǒng)穩(wěn)定性要求:北京聯(lián)通虛擬化資源池內(nèi)承載大量業(yè)務(wù)系統(tǒng),虛擬化資源池的穩(wěn)定與否直接關(guān)系著各個業(yè)務(wù)系統(tǒng)的正常運轉(zhuǎn)。因此虛擬化資源池的穩(wěn)定性至關(guān)重要。
■ 可控的建設(shè)成本:傳統(tǒng)的建設(shè)方案為單套業(yè)務(wù)系統(tǒng)進(jìn)行服務(wù)器負(fù)載及業(yè)務(wù)系統(tǒng)防護(hù),這種方案會對設(shè)備資源造成了極大的浪費。因此,需要盡可能的完成一體化建設(shè)方案,對資源池內(nèi)的平臺和系統(tǒng)部署統(tǒng)一的網(wǎng)絡(luò)安全和應(yīng)用交付平臺,通過虛擬化技術(shù)將相應(yīng)的交付能力做按需分配。
■ 豐富的可擴(kuò)展性:按照虛擬化資源池的建設(shè)規(guī)劃,后期會承載更多的業(yè)務(wù)系統(tǒng)。將來,此次建設(shè)的網(wǎng)絡(luò)安全和應(yīng)用交付平臺不僅會面對更大的性能要求,對于功能的要求也會越來越多樣化。因此,系統(tǒng)的擴(kuò)展性需要重點考慮。
迪普科技針對北京聯(lián)通的現(xiàn)狀需求分析,提出了適合于北京聯(lián)通虛擬化資源池建設(shè)的一體化解決方案。在聯(lián)通虛擬化資源池建設(shè)項目中,部署迪普科技DPX8000深度業(yè)務(wù)交換網(wǎng)關(guān),并配置了防火墻及負(fù)載均衡業(yè)務(wù)模塊。根據(jù)虛擬化資源池的業(yè)務(wù)特點,迪普科技提出了以迪普獨有的VSM和OVC技術(shù)為核心的虛擬化組網(wǎng)方案。整體方案首先通過VSM組網(wǎng)技術(shù),將所有機(jī)框和業(yè)務(wù)板卡虛擬為一臺邏輯設(shè)備,提供統(tǒng)一管理IP和管理界面,所有配置和管理工作一站完成;同時使用OVC一分多虛擬化技術(shù),實現(xiàn)操作系統(tǒng)級虛擬化,為各個業(yè)務(wù)平臺分別分配所需的安全及應(yīng)用交付資源。迪普科技的虛擬化安全及應(yīng)用交付平臺為北京聯(lián)通帶來了以下價值:
■ 大幅節(jié)約網(wǎng)絡(luò)建設(shè)資源: 在本項目建設(shè)過程中,采用迪普科技獨有的VSM虛擬化技術(shù)。通過多合一及一虛多的方式將應(yīng)用交付及防火墻資源整合,同時通過迪普科技OVC一分多虛擬化技術(shù),將一臺邏輯設(shè)備虛擬成為多臺功能相同的邏輯設(shè)備,業(yè)務(wù)系統(tǒng)可根據(jù)應(yīng)用需求調(diào)整安全部署,從而降低建設(shè)成本。
■ 系統(tǒng)可充分?jǐn)U展:北京聯(lián)通使用DPX8000深度業(yè)務(wù)交換網(wǎng)關(guān),可通過板卡插拔方式對性能進(jìn)行擴(kuò)展,后續(xù)可滿足整框400G的性能。同時,可根據(jù)平臺需求進(jìn)行功能靈活擴(kuò)展,如IPS、DPI等,充分滿足云資源池內(nèi)業(yè)務(wù)系統(tǒng)的不同需求。
■ 系統(tǒng)穩(wěn)定性高:DPX8000深度業(yè)務(wù)交換網(wǎng)關(guān)通過VSM虛擬化技術(shù),將兩臺獨立的物理設(shè)備虛擬為一臺邏輯設(shè)備,所有策略配置和管理均基于邏輯對象進(jìn)行實施,不僅大大提高了業(yè)務(wù)組網(wǎng)能力,同時提供比雙機(jī)熱備方式更好地可靠性保障方案,從而充分保障北京聯(lián)通虛擬化資源池整體穩(wěn)定性。