【干货】唐工谈企业私有云网络方案“设计心得”

戴尔易安信解决方案 2018-04-27

戴尔易安信解决方案

微信号 DellEMC_Enterprise
功能介绍 戴尔易安信解决方案专注于数字化转型中的前沿技术和解决方案,内容涵盖现代化基础架构、云计算、大数据、物联网及AI等,并通过对全球,特别是中国用户的成功实践案例分析和前沿技术解读,助力企业数字化转型,快人一步!
点击"戴尔企业级解决方案"快速订阅

通常在数据中心设计时需要考虑到以下三点:

简化管理:使上层业务的变更作用于物理设施的复杂度降低,能够最低限度的减少了物理资源的直接调度,使维护管理的难度和成本大大降低。

高效复用:使得物理资源可以按需调度,物理资源得以最大限度的重用,减少建设成本,提高使用效率。即能够实现总硬件资源占用量降低了,而每个业务得到的服务反而更有充分的资源保证了。

策略一致:降低具体设备个体的策略复杂性,最大程度的在设备层面以上建立统一、抽象的服务,每一个被充分抽象的服务都按找上层调用的目标进行统一的规范和策略化,这样整个IT将可以达到理想的服务规则和策略的一致性。

DELL网络在数据中心网络部署时如何做到脱颖而出的呢?
 
在2016年Gartner发布的数据中心厂商定位中DELL属于技术非常领先的厂商,其技术实力得到了业界的认可。

交换机高性能转发
在数据中心,应用之间、虚机之间、虚机和服务器到存储之间有大量的数据交流,这部分数据交换仅在数据中心内部完成,也就是说80%流量在数据中心内部横向流动,也称为东西向流量。同时虚拟化软件和应用要求数据中心结构必须扁平化,才能更好的进行虚机迁移。

这种扁平化架构的好处在于:

● 较好的适应于云计算和虚拟化应用对东西向流量交换的要求;

● 采用多路径技术,使得每条链路均可进行数据转发,提高链路带宽一倍,同时链路切换时间不到50毫秒;


● 易于扩展,通过横向增加骨干节点,可以扩展性能,通过横向扩展枝叶节点,可以扩展接口,因此该架构下,强烈推荐采用固定端口交换机以降低投资成本,因为性能可以随需增加。

针对此类部署方式DELL网络从入门的10G平台到高性能的100G平台均有完善的硬件产品线,数据中心高端交换机Z9100可在1U高度内提供32个100G接口的高密度接入,同时做为数据中心leaf/TOR的S4048-ON交换机提供了48个10G接口可用于连接服务器。

Z9100的高密度设计不仅节约了机架空间,还减小了占地面积,并简化了数据中心核心迁移到100Gbps 的工作。凭借基于优先级的流量控制(PFC)、数据中心桥接交换(DCBX) 和增强型传输选择(ETS),Z9100-ON 成为DCB 环境的理想之选。此外,Z9100-ON 还引入了多种可优化数据中心网络灵活性、效率和可用性的体系结构特性,包括热插拔冗余电源和风扇。这些新产品和服务能够使数据中心灵活转型,并提供易于部署、经济实惠的高容量网络结构,明确了转向软件定义的数据中心的途径。Dell Z9100-ON 支持行业标准开放式网络安装环境(ONIE),可实现备选网络操作系统的零接触安装。本文中提及的这款交换机是预装有Dell Networking OS 的Z9100-ON 交换机。任何ONIE 设备的特征以及其他ONIE负载映像均可由操作员进行加载。

Dell Networking S系列S4048-ON是一款具有超低延迟的10/40 GbE架顶式(ToR)交换机,专为高性能数据中心和计算环境中的应用程序而打造。S4048-ON采用无阻塞的交换体系结构,以超低延迟提供线速第二层和第三层转发容量,从而最大限度地提升网络性能。紧凑的S4048-ON设计可提供48个双速1/10 GbE (SFP+)端口外加6条40 GbE QSFP+上行链路的行业领先密度,可以节省宝贵的机架空间并简化数据中心核心中向40 Gbps的迁移(每条40 GbE QSFP+上行链路还能借助分支电缆支持4个10 GbE端口)。包括功能丰富的Dell Networking OS、VLT和网络虚拟化功能,例如VRF-lite、VXLAN网关和对戴尔嵌入开放式自动化框架的支持。

以上这些特性在保证数据快速转发的同时也不会有吞吐量上的瓶颈,满足企业数据中心对交换机高密度接入、高性能处理、低延迟转发的性能需求。

国内某研究院为更好的服务科研办公,对网络进行优化和改造。采用2台S4000系列交换作为高可用的冗余核心,采用VLT技术冗余组网,并与原有的交换机互联。1台Z9000用于高性能计算连接。

通过部署DELL网络解决方案,给用户网络带来了以下改变:

1.性能的转发处理,配置10G、40G和100G多种接口形态,所有流量实现高带宽低延迟转发;

2.智能冗余架构,采用DELL的VLT技术,实现网络冗余架构,所有冗余链路同时都在转发状态,同时提供高效的转发处理;

3.同时支持以网络为中心的虚拟化方法(VRF-lite)和以虚拟机管理程序为中心的虚拟化方法(VXLAN),同时满足用户网络虚拟化的后续需求。

开放式操作系统
传统网络设备厂家将交换机硬件与软件绑定后销售,用户在购买其设备后需要学习和适应相应的操作配置方式,DELL网络彻底颠覆这种方式将交换机硬件和软件解耦合,用户可根据自身需求和特性对现有软件进行开发,或者在交换机中安装第三方的操作系统和软件。
通过解耦合的方式来提供更丰富、更灵活的网络功能,使得企业用户不再受特定厂商的约束:

SDN部署
通过在DELL交换机内运行BigSwitch系统,配合BigSwitch控制器DELL网络可实现BCF和BMF两大类SDN部署方式,BCF为部署于生产网的SDN应用,具有快速部署,快速简单维护的特点,可与多种虚拟化平台集成兼容,实现在一个平台内同时对虚拟化的计算资源和网络资源的统一管理,而传统的服务器虚拟化和网络SDN平台只能分别管理自身的设备/资源。BMF(Bigswitch Monitoring Fabric)是基于交换机端口的转发处理方式,通常用于数据中心的流量映射和监控,非常适合部署在对网络安全要求较高、想要了解自身网络应用状态的场景:

BMF依靠于DELL网络的交换机平台实现流量映射/重定向,现有100G交换机平台可以实现包括运营商在内的所有场景下的高性能流量映射,并且可以灵活的自定义只对特定流量的转发,极大的减少了后端流量分析设备的性能负载。

DELL网络SDN解决方案依靠DELL开放网络架构,用户数据中心在初期建设时采用Spine/Leaf的方案使用S9100-ON或S6000-ON系列做为Spine交换机,S4048-ON做为Leaf交换机,采用传统的CLI或WEB进行设备的配置管理,当网络规模发展到一定程度需要部署SDN解决方案BCF和BMF时只需额外增加一台SDN控制器,原有的S9100-ON,S6000-ON和S4048-ON交换机可直接安装第三方Bigwitch的SDN操作系统,由传统交换机切换机为SDN交换机只需要一个版本升级的时间,有效避免了企业用户从传统网络到SDN网络迁移的重复投入。

Big Monitoring Fabric凭借横向扩展体系结构、简化的操作和经济的裸交换机,迅速成为诱人的NPB替代品,创造了若干流行的使用情形:
① 实现无处不及的安全保护(监控内联和带外环境——全局呈现动态缓解情况)
② 监控每个机架和每个位置(监控DC和远程DC/POP/分支/站点内部的所有链路)
③ 4 G/LTE流量可见性(监控隧道控制和数据流量)
④ DMZ中的动态威胁化解(内联工具链)

国内某省广电网络集团公司在节目播出平台中采用了戴尔开放网络交换机+BCF的SDN解决方案,以标准化设备为平台,提供统一可管理网络平台,满足该客户传统媒体和新兴媒体在内容、渠道、平台、经营、管理等方面的深度融合要求。
通过部署DELL解决方案带用户带来了以下改变:
通过部署DELL解决方案带用户带来了以下改变:
1. 灵活控制平面,方便管理,用户无需再面对繁杂的网络设备配置界面和命令行,控制平面和数据转发平面解耦合,现在只需通过SDN控制器即可实现对所有交换机的智能管控

2. 超级弹性冗余,冗余架构设计,没有生成树的设计困扰,所有链路都是Active的状态

3. 高性能,采用高密度10G和40G接口配置,满足最基本的高性能转发要求

4. 简化运营,内置了对协调功能的支持,通过单个编程接口与各种云管理平(CMP)相集成,其中包括VMware(vSpher和NSX Manager)、OpenStack以及ClouStack

以上三大技术优势奠定了DELL网络在数据中心部署中的技术先进性,结合DELL公司自身完善的产品线和解决方案,我们能够为企业用户提供更完整、更先进的解决方案来满足企业对新型云平台的建设要求,更先进的平台也能够更好的提升企业用户的业务处理能力。