首页
正文
2018/09/19

领导:“请在今晚进行网络系统升级”

郭佳明

点击“戴尔易安信解决方案”快速订阅



“请在今晚进行网络系统升级”

临近下班,

林工收到了信息部主任的微信

随手转给了老婆并附上:

“晚上不用等我回家吃饭了”

5秒后,林工的妻子回了信息——

多年的婚姻已让两人配合得十分默契,以前的林工还要解释为什么加班要这么长时间,生怕妻子胡思乱想,现在打个招呼就可以了。

“一遍遍地和她解释其实也挺好,”林工的心里有些怀念从前,“现在的日子越过越平淡了,真希望哪天不加班给她一个大惊喜。”

然而时间不容他多想,网络升级的一道道步骤已经浮现在他眼前。流量分离-断网-上设备-链路测试-流量测试-系统健康检查-试运行,每个步骤都会花费大量时间,如果出现故障,所有人都会非常紧张,要不要进行系统回滚。

作为区政务信息中心工程师,林工多年来任劳任怨,信息中心的规模在他的手下逐步扩大。为了保障网络链路安全,避免外部入侵,出口区串联了大量的安全设备,包括防火墙、IPD、IDS、负载均衡等设备。这样的部署方式,在安全上有比较大的保障,但也造成了构架与管理的复杂。一旦出现问题,就需要大量时间进行排查,不仅耗费了时间,也对网络速率也会造成影响。

市场上解决方案如此之多,难道就没有一套能解决加班的解决方案吗?

当然有!戴尔易安信软件定义网络解决方案让数据中心网络更简单!


1

SDN解决方案 

多!快!好!省! 

现代数据中心内,虚拟化、云计算和大数据等新兴应用有着广泛应用,客户机/服务器计算模式向云计算模式的转变,使得数据中心内部(东西流量)和外部(南北流量)的流量模型以及跨数据中心的流量模型发生了巨大的变化。

SDN(软件定义网络)是一个新兴的网络体系架构,在这种体系架构中网络的控制平面与数据(转发)平面分离,并且控制平面可编程化。之前网络设备的控制平面和与个体网络设备紧耦合,将控制平面迁移到可访问的计算设备上,使得网络平台可为应用系统和网络服务被逻辑抽象出来,形成一个逻辑或者虚拟的实体。为了改善这一状况,拟采用新型的SDN(软件定义网络)技术来部署数据中心出口区域网络,将安全设备的连接方式由传统的串联方式改造为旁入方式。

我们看到在虚拟化的基础架构中,SDN架构和传统网络架构的各项对比如下:

通过软件定义网络能够像服务器系统的软硬件解耦合和虚拟化一样带来如下的好处:

  • 可编程性、自动化、业务的弹性和敏捷性

  • 开放简单

  • 网络即服务

  • 降低总体拥有成本


2

BMF双工模式 

网络运维360°无死角  

BigSwitch产品的体系架构是典型的控制器+开放式网络交换机,其方案分为两套:Big Cloud Fabric(BCF)和Big Monitoring Fabric(BMF)。BCF用于网络自动化,BMF用于DMZ与网络可视化。

BMF是BigSwitch SDN网络安全组网架构的解决方案。BMF有Out-of-band和Inline两种工作模式。Out-of-band模式,实现了生产网络流量的全面可见性,BMF可筛选流量,选择性地将流量推送给多个流量监控工具(安全监控,性能监控等)。

如下图:中蓝色部分为BCF,BCF左侧的为Inline BMF,实现数据中心入口处的流量安全,BCF右侧为Out-of-Band BMF,实现BCF(或者其它生产网络)的流量可视化。

BMF Inline主要面向的场景是在DMZ区域部署服务链,以实现数据中心入口处的流量策略。与Out-of-Band需要额外TAP/SPAN把流量引到带外不同,Inline直接将开放式网络交换机串在外网和数据中心入口设备之间,通过BMF Controller识别某些流量并执行服务链的引流,当然也可以把这台开放式网络交换机也把流量SPAN到BMF Out-of-Band上去,进行更进一步的分析与审计。


3

BMF Inline 

和加班挥手告别  

BMF动态服务链是将用户DC出口的网络功能设备加入服务链。可灵活增加/减少链条上的功能设备,调整流量的流经顺序,按需筛选流量推送到链条的功能设备上。同时可轻松解决传统网络数据中心出口Active-Standby,实现Active-Active架构。如上图所示,传统的数据中心链路从外网的非信任区域到内网的信任区域,一般会经过防火墙,IPS,Web Proxy等设备,这些设备昂贵,配置复杂,而且设备串联在一条数据链路上,单点故障就会造成数据链路中断。

>>>>


如果要向现有网络中割接一台网络设备(防火墙,IPS或Web Proxy等),一般情况下,会花费几个小时的时间。割接工作一般是在晚上或凌晨业务非繁忙时间,如果割接不成功,需要回退,准备再一次的割接。如果采用BMF动态服务链,那么防火墙,IPS或WebProxy等网络设备是旁路部署在BMF控制器上,任何一台网络设备的故障不会造成数据链路的中断;同时配置工作在BMF控制器上完成,不影响原有网络设备和数据链路的正常工作,然后按计划推送配置和网络策略给这些网络设备,整个割接工作只需要几分钟。


由于配置、自动化以及大部分故障排除工作均通过控制器完成,因此在配置新物理容量或新逻辑应用程序的过程中所用的管理控制台数量大幅减少。得益于此,可以节省大量的时间、降低错误率并简化自动化设计。

在规划和部署网络设备时,我们常遇到从入口的防火墙,到IPS, Web Proxy等设备,需要采用同样带宽和类型的网络端口,比如都是千兆或万兆,才能互联互通。如果采用BMF动态服务链,情况就不一样了,这些网络设备即使网络端口带宽和类型不一样,也能通过在BMF控制器上面配置使设备间互联互通。


不仅如此,在防火墙,IPS和Web Proxy都是HA成对配置的情况下,BMF控制器能打通从untrusted到trusted区域,让前端网络设备到后端网络设备建立起跨设备的Port Channel,这样的好处是HA成对配置的防火墙,IPS和Web Proxy设备实现了链路的负载均衡,充分利用了链路带宽,提升网络质量的同时,节省了成本。

>>>>


那么BMF控制器这么重要,它要是宕机!后果会很严重?其实不然。BMF控制器即使停止工作,数据链路上的这些设备也会按照BMF控制器停止工作前推送的配置和网络策略继续正常工作。当BMF控制器恢复正常后,又可以配置和推送新的网络策略。当然,想要让BMF成对配置也是完全没有问题的。且BMF控制器不占用生产IP地址,仅使用网管IP,在安全上非常有保障。


4

 BMF Out-of-Band

解决运维难题 

上图是BMF Out-of-Band模式,实现生产网络流量的全面可见性,BMF可筛选流量,选择性地将流量推送给多个流量监控工具(安全监控,性能监控等)。 一些OpenFlow白盒组成一个Monitoring Fabric,两侧分别连接生产网络和第三方的网络可视化软件,BMFController通过OpenFlow对生产网络产生的Tap/SPAN流量部署一些策略,如过滤、聚合、分流等等,然后再有针对性地转发给网络可视化软件,以提高网络可视化软件的处理效率。


实际上,这些功能传统的NPB(Network Packet Broker)就可以实现,不过传统NPB都是一些专用的Chassis,这些Chassis虽然功能和性能强大,但是价格昂贵而且可扩展性较差。BMF Out-of-Band的思路就是通过OpenFlow Fabric来替换掉Chassis,通过Controller的灵活控制来实现类似的NPB功能,优点是可以降低成本、提高可扩展性。

BMF Out-of-Band实际上就是通过OpenFlow来Match特定的流量,然后通过Drop、Output、Group等Action在不同的interface间执行过滤、引流、聚合等策略。当前,前提是首先在BMF Controller上实现定义好交换机端口的角色,以及Fabric的拓扑。

除了部署监控策略以外,BMF Controller本身也提供了一些数据的可视化,比如主机追踪,子网追踪,TAP分析,sFlow数据采集,SNMP监测等。同时也支持引流到第三方专业网络可视化视化软件。


5

Dell EMC开放网络架构

加速SDN落地

戴尔易安信的开放网络(Open Networking)战略,从底层的通用商用芯片,到基于开放标准的硬件和支持采用任意一种网络操作系统,可选的SDN/NVO控制器,配以标准业务流程和自动化工具,组成了完整的SDN开放网络。

目前,戴尔易安信已在支持开放网络的数据中心交换机(以ON结尾命名的交换机),现拥有完整1GbE到100GbE开放式网络交换机产品线,开发并广泛应用SDN,构建一个开放网络时代的全新架构。

▐ 结语

软件定义网络(SDN)是已经成熟的网络新技术。我们通过数据中心的SDN方案实现数据中心的快速部署,敏捷运维,规模扩展。我们通过SDN方案实现了数据中心出口的安全服务链整合,化解了传统解决方案的限制,实现了以SDN为中心运营带来的简便性。



在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
郭佳明
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证