简单描述数据中心核心2009-11-25 13:46 来源: 佚名 我要评论(0) 数据中心经过长时间的发展,很多用户都很了解数据中心核心了,这里我发表一下个人理解,和大家讨论讨论。随着数据业务的快速增长,各行业普遍面临着数据集中、统一互联网接入、连通性保证、数据备份、数据安全的挑战,IDC正是迎合企业应用的需求,为企业提供安全、可靠、高质量的服务保证体系。互联互通对数据中心的理解。 IDC建设是一个复杂的系统工程,涉及网络、电力供应、机房控制建设等众多环节。因此,一个成功的数据中心项目的建设,从立项、开工建设验收,直至运营应遵循如下原则: 1、执行严格的项目流程控制机制: 2、选择高性能价格比的解决方案, 确保良好的投资回报. 3、借鉴先进的运营管理经验,确保数据中心运营的顺利投产 IDC 逻辑功能区域的划分: ◆主机托管区(Co-Location):主机托管区为仅仅需要出口带宽、共享机房设备的普通用户提供服务,这些用户的接入方式主要有以下三种: ◆机架式服务器租用区(Rack-Mount Server Rental) ◆管理代维区(Managed and Monitored):管理代维区为需要防火墙、负载均衡等高级服务的用户提供增值服务。在这里提供高速缓存服务器、带宽管理模块、服务器负载均衡模块、远程访问专线接入/VPN接入、SSL加速等增值应用。 ◆运维管理区:在这个区域主要由IDC网管,提供专业管理服务(如网管系统、各种业务的控制台及 MRTG 等)、应用服务(如 DNS 、认证服务及电邮服务等),同时提供运营计费系统及存储和备份业务。 ◆后台管理区:后台管理区为用户提供专线、IPSec VPN、VPDN等多种后台维护方式。不同用户的后台系统需要相互独立、互不干扰,系统安全性要求很高。 IDC网络安全规划 在安全管理上,互联互通的解决方案将人的管理放在第一位,制度和技术是实现安全的可靠保障,因此,互联互通将借鉴国内外的 IDC 营运经验,根据客户的实际情况,制定安全营运及操作流程和守则,并提供全面的安全培训解决方案。 在网络及系统安全技术监测方面,主要从以下方面入手,入侵检测系统 入侵检测系统可以实时侦测不同的“可能性”闯入,并根据情况对安全系统作出相应的设定更改(如更改防火墙的安全法规)。入侵检测系统可减少网络监察员在安全侦测上的工作。该系统可分为下列多种: 混合网络及主机检测系统 安全漏洞扫描系统 提供综合网络漏洞评析来判断网上安全风险。 病毒防护系统 在网络入侵上,病毒入侵占主要部份。用户在无意间下载了病毒到服务器上后,不单使感染病毒的服务器发生故障,同时也可能扩散病毒,造成的损失将难以估计。 网络QoS保证体系 互联互通IDC 网络设计采用基于服务种类的质量保证(Quality of Service)设计原则,带宽分配和拥塞控制基于Diffserv结构,在整个网络的不同部份,实施相应的服务质量手段,互相分工,再配合合适的营运规程而达到。 IDC 网络结构划分: 根据IDC 网络功能,在结构上将网络划分为: ◆核心路由层:即网络的核心路由体系。核心路由层完成数据中心内部和数据中心外部网络的路由信息交换和管理。 ◆核心交换层:是数据中心核心交换结构,主要完成出入数据中心数据流的高速转发。 ◆ 汇聚层:为用户的托管主机系统提供连接网络设备和大带宽、高质量的网络接口。配置不同的功能模块,以满足用户不同的需求 ◆接入层:为用户托管主机系统提供连接端口的高密度分配结构,由多个高性能的接入交换机组成。配置不同的功能模块,以满足用户不同的需求。接入层托管主机连接到接入层交换机,通过上行端口连接到汇聚层交换机,从而到达internet出口。以上介绍数据中心核心。 【编辑推荐】 |
|