新一代数据中心解决方案的4大优势.doc
《新一代数据中心解决方案的4大优势.doc》由会员分享,可在线阅读,更多相关《新一代数据中心解决方案的4大优势.doc(9页珍藏版)》请在咨信网上搜索。
1、H3C新一代数据中心解决方案的4大优势 推荐 打印 收藏标准化新一代数据中心之标准化传统数据中心的异构网络数据中心经过多年的发展和变革,已经成为企业IT系统的心脏,然而,随着企业信息化发展的不断深入和信息量的爆炸式增长,数据中心正面临着前所未有的挑战。其中,传统数据中心在不断的建设和升级过程中积累下来的繁杂、异构的网络,阻碍了数据中心向高效、敏捷的方向发展.从数据中心的网络结构看,存在相对独立的三张网:数据网(Data)、存储网(SAN)和高性能计算网(HPC),而目前的网络现状:数据中心的前端访问接口通常采用以太网进行互联而成,构成了一张高速运转的数据网络数据中心后端的存储更多的是采用NAS
2、、FC SAN等服务器的并行计算则大多采用Infiniband和以太网不同的服务器之间存在操作系统和上层软件异构、接口与数据格式不统一以上问题导致数据中心运行时,协议转换开销大、速率不匹配、性能瓶颈明显、开发与部署周期长、无法满足业务快速灵活部署和实际应用的需求。标准化之统一交换架构为了便于未来的业务整合和服务提供、简化管理、降低建设成本和运营维护成本,为了解决传统数据中心异构网络带来的种种问题,数据中心的建设应尽量避免异构系统的存在,用一个统一的标准来规划完整的数据中心网络体系。在业务网络,以太网随着技术的变革一直在向前不断的发展,以满足不断变化的行业和市场的需求。自1983年以太网开始大规
3、模普及开始,到1995年的以太网网卡被大多数PC所采用,再到快速以太网(100 Mbps ),千兆以太网( 1000 Mbps )以及今天的万兆以太网,和即将推出的40 Gbps和100 Gbps以太网标准。其经历了从终端到局域网、从局域网到广域网、从广域网到城域网的变革,可以说以太网正凭借其强大的生命力得到了空前的发展和壮大.在存储领域,自IP存储自诞生以来快速发展,万兆存储更将存储发展带入新纪元.在超级计算和高性能计算领域,08年6月发布的世界TOP500超级计算机排名显示,285个站点采用以太网连接,占据57的份额.随着CEE(Convergence Enhanced Ethernet融
4、合增强型以太网)对现有以太网标准的改进,以太网解决了数据中心应用面临的所有技术问题.融合增强型以太网已经成为构建统一交换架构数据中心的最佳选择。CEE标准的诞生,将以太网从“尽力而为(Besteffort)”传输模式变成更适合数据中心环境的使用的“无损网络(Lossless)”传输模式。H3C新一代数据中心解决方案网络基础设施以“统一交换架构为基础,将传统数据中心中的计算网络、存储网络和数据网络统一到基于100 Gbps以太网的高性能数据交换平台,充分利用高密度的万兆以太网和融合增强型以太网,传送数据中心内部的同步大流量、备份大流量、虚拟机迁移大流量等等,使得数据中心内部在交换层面不再出现瓶颈
5、,满足新一代数据中心业务高效的需求.H3C基于统一交换架构的新一代数据中心,不但通过融合的手段解决了数据、计算和存储三网割裂的技术难题,而且可以利用万兆技术,帮助用户减少数据中心60%的布线,大量降低数据中心的采购和扩容成本;整网采用简单实用的以太网技术,使得网络层次简化、消除网络性能瓶颈、提升了业务部署的灵活性、简化了网络的维护工作量。顶端H3C新一代数据中心解决方案的4大优势 推荐 打印 收藏虚拟化新一代数据中心之虚拟化随着业务的持续发展、系统的更新升级、设备的不断增多、能耗的大幅飚升,数据中心面临着资源分配与业务发展无法匹配的难题:业务系统日益增多:需要更多的网络设备、服务器,运行的业务
6、系统不断的发生变化,资源和设备分配之间的矛盾日趋激烈;设备多,部署繁杂:在数据大集中的趋势下,数据中心机房内的IT基础设施规模非常庞大,而且还将持续不断的增加、部署难度大幅增加;投资持续增加:IT基础设施规模的成倍增加,在数据中心投入的硬件成本、软件成本、人力成本等水涨船高;运维成本和能耗高:设备增多,能耗和运维成本自然随之增加,不符合绿色数据中心的发展趋势,能耗已经成为数据中心运维的沉重经济负担;采用虚拟化技术能够有效的解决上述难题,虚拟化用多个物理实体创建一个逻辑实体,或者用一个物理实体创建多个逻辑实体.数据中心基础架构的虚拟化可以概括为计算虚拟化、网络虚拟化和存储虚拟化三个部分,H3C数
7、据中心虚拟化解决方案涉及到网络虚拟化和存储虚拟化两个方面.网络虚拟化随着企业IT应用的展开,业务类型快速增长,运行模式不断变化,基础网络需要不断变化结构、不断扩展以适应这些变化,这给运维带来极大压力.传统的网络规划设计依据高可靠思路,形成了冗余复杂的网状网结构。结构化网状网的物理拓扑在保持高可靠、故障容错、提升性能上有着极好的优势,是通用设计规则。这样一种依赖于纯物理冗余拓扑的架构,在实际的运行维护中却同时也承担了极其繁冗的工作量。多环的二层接入、Full Mesh的路由互联,网络中各种链路状态变化、节点运行故障都会引起预先规划配置状态的变迁,带来运维诊断的复杂性;而应用的扩容、迁移对网络涉及
8、更多的改造,复杂的网络环境下甚至可能影响无关业务系统的正常运行.因此,传统网络技术在支撑业务发展的同时,对运维人员提出的挑战是越来越严峻的.随着上层应用不断发展,虚拟化技术、大规模集群技术广泛应用到企业IT中,作为底层基础架构的网络,也进入新一轮技术革新时期。网络虚拟化技术也随着数据中心业务要求有不同的形式。多种应用承载在一张物理网络上,通过网络虚拟化分割(称为纵向分割)功能使得不同企业机构相互隔离,但可在同一网络上访问自身应用,从而实现了将物理网络进行逻辑纵向分割虚拟化为多个网络;多个网络节点承载上层应用,基于冗余的网络设计带来复杂性,而将多个网络节点进行整合(称为横向整合),虚拟化成一台逻
9、辑设备,提升数据中心网络可用性、节点性能的同时将极大简化网络架构.网络虚拟化-横向整合数据中心是企业IT架构的核心领域,不论是服务器部署、网络架构设计,都做到精细入微。因此,传统上的数据中心网络架构由于多层结构、安全区域、安全等级、策略部署、路由控制、VLAN划分、二层环路、冗余设计等诸多因素,导致网络结构比较复杂,使得数据中心基础网络的运维管理难度较高。H3CIRF2以极大简化网络逻辑架构、整合物理节点、支撑上层应用快速变化为目标,实现IT网络运行的简捷化,改变了传统网络规划与设计的繁冗规则。使用第二代智能弹性架构虚拟化技术(IRF2),用户可以将多台设备连接,“横向整合起来组成一个“联合设
10、备,并将这些设备看作单一设备进行管理和使用。多个盒式设备整合类似于一台机架式设备,多台框式设备的整合相当于增加了槽位,虚拟化整合后的设备组成了一个逻辑单元,在网络中表现为一个网元节点,管理简单化、配置简单化、可跨设备链路聚合,极大简化网络架构,同时进一步增强冗余可靠性。网络虚拟交换技术为数据中心建设提供了一个新标准,定义了新一代网络架构,使得各种数据中心的基础网络都能够使用这种灵活的架构,能够帮助企业在构建永续和高度可用的状态化网络的同时,优化网络资源的使用。在虚拟化架构上,通过OAA集成虚拟化安全,使得传统网络中离散的安全控制点被整合进来,进一步强化并简化了基础网络安全,网络虚拟化技术将在数
11、据中心端到端总体设计中发挥重要作用.数据中心简捷化架构横向整合的虚拟化如下图所示:上图虚拟化数据中心网络架构与传统的网络设计相比,提供了多项显著优势:1)运营管理简化.数据中心全局网络虚拟化能够提高运营效率,虚拟化的每一层交换机组被逻辑化为单管理点,包括配置文件和单一网关IP地址,无需VRRP.2)整体无环设计.跨设备的链路聚合创建了简单的无环路拓扑结构,不再依靠生成树协议(STP)。虚拟交换组内部经由多个万兆互联,在总体设计方面提供了灵活的部署能力。3)进一步提高可靠性。虚拟化能够优化不间断通信,在一个虚拟交换机成员发生故障时,不再需要进行L2/L3重收敛,能快速实现确定性虚拟交换机的恢复。
12、4)安全整合。安全虚拟化在于将多个高性能安全节点虚拟化为一个逻辑安全通道,安全节点之间实时同步状态化信息,从而在一个物理安全节点故障时另一个节点能够无缝接管任务。安全整合的进一步表现为OAA架构下,IRF2集成的安全模块之间仍然延续了此虚拟化能力,使得整个数据中心基础网络具备更为简捷的架构。网络虚拟化-纵向分割如果把一个企业网络分隔成多个不同的子网络它们使用不同的规则和控制,用户就可以充分利用基础网络的虚拟化路由功能,而不是部署多套网络来实现这种隔离机制。网络虚拟化概念并不是什么新概念,因为多年来,虚拟局域网(VLAN)技术作为基本隔离技术已经广泛应用。当前在交换网络上通过VLAN来区分不同业
13、务网段、配合防火墙等安全产品划分安全区域,是数据中心基本设计内容之一。出于将多个逻辑网络隔离、整合的需要,VLAN、MPLSVPN、MultiVRF技术在路由环境下实现了网络访问的隔离,虚拟化分割的逻辑网络内部有独立的数据通道,终端用户和上层应用均不会感知其它逻辑网络的存在。但在每个逻辑网络内部,仍然存在安全控制需求,对数据中心而言,访问数据流从外部进入数据中心,则表明了数据在不同安全等级的区域之间流转,因此,有必要在网络上提供逻辑网络内的安全策略,而不同逻辑网络的安全策略有各自独立的要求,虚拟化安全技术,将一台安全设备可分割成若干台逻辑安全设备(成为多个实例),从而很好满足了虚拟化的深度强化
14、安全要求。如下图所示,虚拟化网络与虚拟化安全的整体结合,通道化设计,构成了完整的数据中心基础网络架构。当前在交换机中集成防火墙等安全业务线卡已经成为数据中心基础安全实施的一个主流方向,这种架构促进了数据中心网络安全的快速部署、简捷运行。早期的数据中心网络都是按照双机冗余结构进行设计与部署的,那么,在交换系统IRF2虚拟化环境下,防火墙等安全线卡与两台交换机的关系有所变化。在双机冗余设备中插入多块防火墙模块,通过IRF2对交换机进行了虚拟化整合,则这多块防火墙本质上如同插在一台交换机上。不同交换机集成安全功能变为一台交换机集成安全功能,安全线卡只面对一台虚拟交换机,一个网络交换单元,给设计上带来
15、了更为方便的地方。IPS作为线卡集成到交换机,安全检测流量是预先定义并重定向到IPS上的,在一般的双机条件下,两台交换机之间是一种完全松耦合的路由关系,针对不同设备上的IPS无法起到相互备份和负载分担的作用.但是在IRF2架构下集成多块IPS后,各IPS在整个IRF2结构上均被整合,即IPS所在物理端口在IRF2全局可见、可被访问控制流规则所引用,因此,多块IPS线卡集成后,可在方案设计上将其性能叠加起来,如下图所示,多块IPS线卡如同多台IPS独立设备可并行使用。可以看到,通过虚拟化技术将网络与安全进行融合后的“纵向分割”,可以将网络资源进行更加细致的划分,真正实现了数据中心内部资源的整合和
16、动态调整,提高了数据中心的资源利用率,增加了网络的可靠性。存储虚拟化在传统的建设模式中,存储通常是被当作孤岛来管理的,在需要扩展的时候只是简单地添加新的存储子系统,而不是充分发挥现有资源的潜在能力,这种方式导致存储资源的利用率通常只有35%至50。此外,由于管理存储资源所需要的成本是购买这些资源的三到五倍,为了创建一个高效率的环境,管理员必须掌握各种工具和娴熟的技巧,才能对大型、复杂和异构的环境实施管理.这种日益增长的存储空间和随之而来的管理压力已经成为了CIO们的心病.如何解决这个问题?存储虚拟化技术无疑是一个很好的选择。H3C数据中心虚拟化解决方案利用H3C公司存储产品Neocean IV
17、5000内置的NeoStor虚拟化数据管理引擎,能够整合异构存储环境,由统一界面进行集中存储管理,使得存储空间利用率最大化,同时整合应用服务器,跨越SAN的孤岛联接,或者进行数据迁移;同时,通过存储虚拟化和SSE(Storage Service Enabler,存储服务使能)选项,将关联的存储设备整合起来,在此基础上,还可以提供与之相关的存储服务,如快照、镜像、复制等,满足用户复杂的存储服务需求.存储资源整合方案支持标准开放的协议(包括SCSI、iSCSI、FC以及NFS/CIFS),集成统一的管理平台将所有底层的存储和网络资源作为一个一体化的存储资源提供给上层的应用服务器。因此IV5000能
18、够统一管理FC SAN、IP SAN、DAS等存储设备和资源,整合到统一的逻辑存储池中,并使用存储池的资源为应用服务器创SAN或者NAS资源,满足客户全方位的需求。存储服务使能解决方案通过独特的方式实现物理设备的虚拟化,即把物理设备的虚拟化信息写入到逻辑存储池中某个空闲的存储空间,因此虚拟化的过程不会破坏磁盘已有的数据,也不需要大量的数据拷贝。SED虚拟化原理如下图所示:SED设备支持IV5000的各种存储服务(比如镜像、复制、TimeMark等),并且支持剥离SED作为一个普通的磁盘挂接到PC上直接使用。但是SED设备不支持容量的扩展,也不能把一个SED设备划分为更小的逻辑磁盘。因此SED设
19、备的物理磁盘和逻辑磁盘是一一对应的关系。H3C数据中心存储虚拟方案的目标与特点存储虚拟化解决方案的主要目标是系统整合与数据迁移。在用户长期的IT建设过程中,由于种种原因引入不同厂商、不同品牌的存储系统。这些型号各异的存储系统给IT管理人员带来挑战,存储系统的管理维护成本日渐增加.解决方案采用带内虚拟化技术,可整合异构的存储环境形成一个虚拟的存储资源池。它支持与应用服务器的多协议连接,可通过iSCSI、FC、CIFS/NFS为应用服务器分配存储资源。该方案具有以下特性:构建全新的存储网络整合IP SAN、FC SAN、DAS设备,甚至应用服务器本地磁盘,实现数据的统一管理。同时,IV5000支持
20、不同产品的应用服务器(包括Linux/UNIX、HPUX、IBM AIX、Sun Solaris和Microsoft Windows等)跨越协议接口的限制使用存储资源。快速虚拟化提供独特的SSE虚拟化技术,可以保证虚拟化存储资源时,不破坏存储资源中原有数据,这大大降低了系统的实施难度,同时大大缩短了实施时间。提供丰富的数据迁移方式结合DiskSafe技术,方案可以实现应用服务器本地磁盘中的数据备份到IV5000管理的存储设备中。同步镜像/异步镜像可以简单、快速地在后端网络中完成异构存储设备之间地数据迁移。零干扰数据迁移零干扰数据迁移应用服务器本地磁盘到存储设备数据迁移在后台运行,对应用服务器没
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 新一代 数据中心 解决方案 优势
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。