- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据中心的演化和安全挑战
数据中心的演化和安全挑战 蒋东毅 研发副总裁,山石网络 2014/5/16 议程 数据中心的演化 当前数据中心网络的局限性 灵活弹性的云化数据中心设计 云化数据中心带来的安全挑战 山石vEFA全并行架构的解决方案 山石下一代智能防火墙 数据中心的演进 应用系统架构的演进 服务器平台的演进 基础网络架构的演进 运营模式的演进 ✓ 大型主机 ✓ CPU性能越来越 ✓ 服务器虚拟化 ✓ 复杂性增加 ✓ C/S架构 高,体积越来越 ✓ 存储虚拟化 ✓ 共享、按需、动态 ✓ 多层分布式架构 小,密集度增高 ✓ 网络虚拟化 的模式 ✓ SOA架构 ✓ 虚拟化技术的引 ✓ 自动化部署,敏捷 ✓ 大数据的应用 入,逻辑和物理机 性 的分离 ✓ 一体化运营 目前数据中心网络 三层架构:接入、汇聚、核心 当前数据中心的流量 东南北向流量东西向流量是南北向流量的数十倍以上西向流量: : 进数据中心内部的流量出数据中心的流量 网络隔离和安全 • 二层使用VLAN实现隔离 • 三层使用VRF实现隔离 • 三层到三层的安全由部署在汇聚和核心的防火墙提供 当前数据中心网络设计的局限性 这种设计不能满足基于资源池的云化数据中心的需求,实现动态、灵活的资 源池配置,满足业务敏捷性要求: • 性能的扩展能力有限 – 三层网络架构设计更利于南北向流量,但并不适用于越来越占据主 导地位的东西向流 量 – 数量巨大的虚拟机(VM)网络端口(vNIC),导致网络设备MAC激增引起网络风暴 • 效率低下 – 物理链路使用生成树协议 (STP)转发数据,导致链路利用率低下 • 虚拟机迁移受限 – 网络扁平化受限于4K VLAN数量,无法实现规模化 – 大量独立的交换和路由设备,增加了操作和维护的复杂性. 云化数据中心设计 CISCO FabricPath and DFA • L2、L3 (二、三层网)的边界消失, 网络扁平化 • L2 、L3 的标记都将终结 (terminate)在接入层边界,基于MAC/IP的寻址变为基于交换机 ID的传输 • 数据包在接入交换机内封装了新的包头,植入目的交换机的ID并转发 • 目的交换机收到报文后,基于目的MAC/IP完成最后一跳 云化数据中心设计 Juniper QFabric • 数据中心大量的交换/路由等物理设备收敛到一个单一的巨型逻辑设备 • 控制平面: Qfabric控制器 • 数据平面交换矩阵: Qfabric内部互联 • 数据平面接口模块: Qfabric 接入节点 • 支持1600万 L2 network 云化数据中心设计 VMware NSX • 构建在叠加网络(Overlay Network)技术之上, 如VxLAN, NVGRE等. • 数据中心交换矩阵静态配置,通过IP单播和多播提供物理机IP到IP的链接 • 在Hypervisor内部的Edge决定下一跳并且将数据包被封装在VxLAN隧道里转发
文档评论(0)