【干貨】唐工談企業(yè)私有云網絡方案“設計心得”
通常在數據中心設計時需要考慮到以下三點:
簡化管理:使上層業(yè)務的變更作用于物理設施的復雜度降低,能夠最低限度的減少了物理資源的直接調度,使維護管理的難度和成本大大降低。
高效復用:使得物理資源可以按需調度,物理資源得以最大限度的重用,減少建設成本,提高使用效率。即能夠實現總硬件資源占用量降低了,而每個業(yè)務得到的服務反而更有充分的資源保證了。
策略一致:降低具體設備個體的策略復雜性,最大程度的在設備層面以上建立統一、抽象的服務,每一個被充分抽象的服務都按找上層調用的目標進行統一的規(guī)范和策略化,這樣整個IT將可以達到理想的服務規(guī)則和策略的一致性。
DELL網絡在數據中心網絡部署時如何做到脫穎而出的呢? 在2016年Gartner發(fā)布的數據中心廠商定位中DELL屬于技術非常領先的廠商,其技術實力得到了業(yè)界的認可。
交換機高性能轉發(fā)在數據中心,應用之間、虛機之間、虛機和服務器到存儲之間有大量的數據交流,這部分數據交換僅在數據中心內部完成,也就是說80%流量在數據中心內部橫向流動,也稱為東西向流量。同時虛擬化軟件和應用要求數據中心結構必須扁平化,才能更好的進行虛機遷移。
這種扁平化架構的好處在于:
● 較好的適應于云計算和虛擬化應用對東西向流量交換的要求;
● 采用多路徑技術,使得每條鏈路均可進行數據轉發(fā),提高鏈路帶寬一倍,同時鏈路切換時間不到50毫秒;
● 易于擴展,通過橫向增加骨干節(jié)點,可以擴展性能,通過橫向擴展枝葉節(jié)點,可以擴展接口,因此該架構下,強烈推薦采用固定端口交換機以降低投資成本,因為性能可以隨需增加。
針對此類部署方式DELL網絡從入門的10G平臺到高性能的100G平臺均有完善的硬件產品線,數據中心高端交換機Z9100可在1U高度內提供32個100G接口的高密度接入,同時做為數據中心leaf/TOR的S4048-ON交換機提供了48個10G接口可用于連接服務器。
Z9100的高密度設計不僅節(jié)約了機架空間,還減小了占地面積,并簡化了數據中心核心遷移到100Gbps 的工作。憑借基于優(yōu)先級的流量控制(PFC)、數據中心橋接交換(DCBX) 和增強型傳輸選擇(ETS),Z9100-ON 成為DCB 環(huán)境的理想之選。此外,Z9100-ON 還引入了多種可優(yōu)化數據中心網絡靈活性、效率和可用性的體系結構特性,包括熱插拔冗余電源和風扇。這些新產品和服務能夠使數據中心靈活轉型,并提供易于部署、經濟實惠的高容量網絡結構,明確了轉向軟件定義的數據中心的途徑。Dell Z9100-ON 支持行業(yè)標準開放式網絡安裝環(huán)境(ONIE),可實現備選網絡操作系統的零接觸安裝。本文中提及的這款交換機是預裝有Dell Networking OS 的Z9100-ON 交換機。任何ONIE 設備的特征以及其他ONIE負載映像均可由操作員進行加載。
Dell Networking S系列S4048-ON是一款具有超低延遲的10/40 GbE架頂式(ToR)交換機,專為高性能數據中心和計算環(huán)境中的應用程序而打造。S4048-ON采用無阻塞的交換體系結構,以超低延遲提供線速第二層和第三層轉發(fā)容量,從而最大限度地提升網絡性能。緊湊的S4048-ON設計可提供48個雙速1/10 GbE (SFP+)端口外加6條40 GbE QSFP+上行鏈路的行業(yè)領先密度,可以節(jié)省寶貴的機架空間并簡化數據中心核心中向40 Gbps的遷移(每條40 GbE QSFP+上行鏈路還能借助分支電纜支持4個10 GbE端口)。包括功能豐富的Dell Networking OS、VLT和網絡虛擬化功能,例如VRF-lite、VXLAN網關和對戴爾嵌入開放式自動化框架的支持。
以上這些特性在保證數據快速轉發(fā)的同時也不會有吞吐量上的瓶頸,滿足企業(yè)數據中心對交換機高密度接入、高性能處理、低延遲轉發(fā)的性能需求。
國內某研究院為更好的服務科研辦公,對網絡進行優(yōu)化和改造。采用2臺S4000系列交換作為高可用的冗余核心,采用VLT技術冗余組網,并與原有的交換機互聯。1臺Z9000用于高性能計算連接。
通過部署DELL網絡解決方案,給用戶網絡帶來了以下改變:
1.高性能的轉發(fā)處理,配置10G、40G和100G多種接口形態(tài),所有流量實現高帶寬低延遲轉發(fā);
2.智能冗余架構,采用DELL的VLT技術,實現網絡冗余架構,所有冗余鏈路同時都在轉發(fā)狀態(tài),同時提供高效的轉發(fā)處理;
3.同時支持以網絡為中心的虛擬化方法(VRF-lite)和以虛擬機管理程序為中心的虛擬化方法(VXLAN),同時滿足用戶網絡虛擬化的后續(xù)需求。
開放式操作系統傳統網絡設備廠家將交換機硬件與軟件綁定后銷售,用戶在購買其設備后需要學習和適應相應的操作配置方式,DELL網絡徹底顛覆這種方式將交換機硬件和軟件解耦合,用戶可根據自身需求和特性對現有軟件進行開發(fā),或者在交換機中安裝第三方的操作系統和軟件。
通過解耦合的方式來提供更豐富、更靈活的網絡功能,使得企業(yè)用戶不再受特定廠商的約束:
SDN部署通過在DELL交換機內運行BigSwitch系統,配合BigSwitch控制器DELL網絡可實現BCF和BMF兩大類SDN部署方式,BCF為部署于生產網的SDN應用,具有快速部署,快速簡單維護的特點,可與多種虛擬化平臺集成兼容,實現在一個平臺內同時對虛擬化的計算資源和網絡資源的統一管理,而傳統的服務器虛擬化和網絡SDN平臺只能分別管理自身的設備/資源。BMF(Bigswitch Monitoring Fabric)是基于交換機端口的轉發(fā)處理方式,通常用于數據中心的流量映射和監(jiān)控,非常適合部署在對網絡安全要求較高、想要了解自身網絡應用狀態(tài)的場景:
BMF依靠于DELL網絡的交換機平臺實現流量映射/重定向,現有100G交換機平臺可以實現包括運營商在內的所有場景下的高性能流量映射,并且可以靈活的自定義只對特定流量的轉發(fā),極大的減少了后端流量分析設備的性能負載。
DELL網絡SDN解決方案依靠DELL開放網絡架構,用戶數據中心在初期建設時采用Spine/Leaf的方案使用S9100-ON或S6000-ON系列做為Spine交換機,S4048-ON做為Leaf交換機,采用傳統的CLI或WEB進行設備的配置管理,當網絡規(guī)模發(fā)展到一定程度需要部署SDN解決方案BCF和BMF時只需額外增加一臺SDN控制器,原有的S9100-ON,S6000-ON和S4048-ON交換機可直接安裝第三方Bigwitch的SDN操作系統,由傳統交換機切換機為SDN交換機只需要一個版本升級的時間,有效避免了企業(yè)用戶從傳統網絡到SDN網絡遷移的重復投入。
Big Monitoring Fabric憑借橫向擴展體系結構、簡化的操作和經濟的裸交換機,迅速成為誘人的NPB替代品,創(chuàng)造了若干流行的使用情形:
① 實現無處不及的安全保護(監(jiān)控內聯和帶外環(huán)境——全局呈現動態(tài)緩解情況)② 監(jiān)控每個機架和每個位置(監(jiān)控DC和遠程DC/POP/分支/站點內部的所有鏈路)
③ 4 G/LTE流量可見性(監(jiān)控隧道控制和數據流量)
④ DMZ中的動態(tài)威脅化解(內聯工具鏈)
國內某省廣電網絡集團公司在節(jié)目播出平臺中采用了戴爾開放網絡交換機+BCF的SDN解決方案,以標準化設備為平臺,提供統一可管理網絡平臺,滿足該客戶傳統媒體和新興媒體在內容、渠道、平臺、經營、管理等方面的深度融合要求。
通過部署DELL解決方案帶用戶帶來了以下改變:通過部署DELL解決方案帶用戶帶來了以下改變:
1. 靈活控制平面,方便管理,用戶無需再面對繁雜的網絡設備配置界面和命令行,控制平面和數據轉發(fā)平面解耦合,現在只需通過SDN控制器即可實現對所有交換機的智能管控
2. 超級彈性冗余,冗余架構設計,沒有生成樹的設計困擾,所有鏈路都是Active的狀態(tài)
3. 高性能,采用高密度10G和40G接口配置,滿足最基本的高性能轉發(fā)要求
4. 簡化運營,內置了對協調功能的支持,通過單個編程接口與各種云管理平(CMP)相集成,其中包括VMware(vSpher和NSX Manager)、OpenStack以及ClouStack
以上三大技術優(yōu)勢奠定了DELL網絡在數據中心部署中的技術先進性,結合DELL公司自身完善的產品線和解決方案,我們能夠為企業(yè)用戶提供更完整、更先進的解決方案來滿足企業(yè)對新型云平臺的建設要求,更先進的平臺也能夠更好的提升企業(yè)用戶的業(yè)務處理能力。