忘记密码   免费注册 查看新帖 | 论坛精华区

ChinaUnix.net

  平台 论坛 博客 认证专区 大话IT HPC论坛 徽章 文库 沙龙 自测 下载 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
楼主: ylky_2000

企业网络架构的世界真有“试衣间”(已公布获奖) [复制链接]

论坛徽章:
7
天蝎座
日期:2014-06-04 13:29:02子鼠
日期:2014-06-16 10:07:08IT运维版块每日发帖之星
日期:2015-06-06 22:20:002015亚冠之迪拜阿赫利
日期:2015-06-08 15:24:21IT运维版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之阿尔沙巴布
日期:2015-06-18 16:37:30IT运维版块每日发帖之星
日期:2015-08-06 06:20:00
发表于 2015-07-21 11:23 |显示全部楼层
回复 6# hx30067988


    这位同学说的挺赞,学习

论坛徽章:
0
发表于 2015-07-21 15:18 |显示全部楼层

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
发表于 2015-07-21 15:21 |显示全部楼层
hexilanlan 发表于 2015-07-20 10:46
支持活动。

机房的网络架构好,架不住布线的坑。

主干不会用无线,至少目前很难做到。

论坛徽章:
10
IT运维版块每日发帖之星
日期:2015-07-13 22:59:28数据库技术版块每日发帖之星
日期:2016-03-10 06:20:00数据库技术版块每日发帖之星
日期:2015-12-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-09 06:20:00IT运维版块每日发帖之星
日期:2015-11-02 06:20:00IT运维版块每日发帖之星
日期:2015-06-23 22:20:00程序设计版块每日发帖之星
日期:2015-06-21 22:20:00每日论坛发贴之星
日期:2015-06-14 22:20:00数据库技术版块每日发帖之星
日期:2015-06-14 22:20:00IT运维版块每日发帖之星
日期:2016-08-02 06:20:00
发表于 2015-07-21 15:33 |显示全部楼层
求图书,好好回答问题。
1、说说你所熟悉的企业的网络架构;

2、自评网络架构中的闪光点或者得意的地方;

3、未来网络基础架构的发展展望。

论坛徽章:
0
发表于 2015-07-22 08:53 |显示全部楼层
1、说说你所熟悉的企业的网络架构;
     传统企业的3层网络架构已经不能满足当前虚拟化、云平台主机RAS特性,而传统企业对IT研发的支撑力度一般仅仅维持在不出问题、可靠运行的层面上,SDN技术对于这类企业只是一些供应商推的高大上的概念,网络上大型企业的网络架构还是会选择成熟的大二层网络像思科的fibric path解决方案。
2、自评网络架构中的闪光点或者得意的地方;
     企业每个项目都会衡量成本,衡量ROI,网络架构的改变带来淘汰下来的一批设备;如何利旧,尤其是更新nexus交换机后换下来的旧交换机;一般的企业仅仅是将淘汰下来的高端设备替换原接入的交换机设备,但是这带来其他的一些问题如环保(电力的消耗),PDU的更新等等,已我的愚见,将换下来的交换机为核心,搭载一套扩容测试环境最好不过,一边进行测试,一边和生产系统对接;同时方便扩容和割接。
3、未来网络基础架构的发展展望。
     SDN技术是必须的,但是并不是所有的企业都有能力去搞适合自己的SDN,所以网络企业是不是也要想如今白色家电企业似的拥抱互联网,搞定制和咨询开发,我觉着这未来是个方向。

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:342014年中国系统架构师大会
日期:2014-10-14 15:59:00技术图书徽章
日期:2014-07-11 16:27:52双子座
日期:2014-09-26 11:00:04巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00IT运维版块每日发帖之星
日期:2016-04-22 06:20:00辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55
发表于 2015-07-22 09:24 |显示全部楼层
支持一下,未来的网络架构就是云与软件定义网络了。

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
发表于 2015-07-23 15:57 |显示全部楼层
回复 15# bestlanzi
看来你对思科很熟悉。
读sdn的未来有同感。


   

论坛徽章:
4
IT运维版块每日发帖之星
日期:2015-08-19 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-28 06:20:00IT运维版块每周发帖之星
日期:2015-09-11 19:20:31
发表于 2015-08-16 22:26 |显示全部楼层
本帖最后由 rickcafe 于 2015-08-17 09:56 编辑

这个话题很好,可惜讨论的人少
前段时间参加华为的HCNA及售前培训,对网络架构有点感受。


话题讨论:
1、说说你所熟悉的企业的网络架构;

企业的网络架构一般都是园区网架构。

园区网的主要部分是交换,传统的二层、三层、多层架构,核心、汇聚、接入,星形分层连接。条件好的,交换设备是冗余的,差点的,是单点的。交换机是核心层配高性能三层交换机,汇聚层配三层交换机,接入层配二层交换机。

园区网的其它部分是互联网接入、广域网接入、网络安全、无线和布线;讲究一点分分区域,不讲究的随便连一下。

互联网接入比较简单的,一般是专线、拨号,通过路由器和防火墙,主要考虑的链路冗余/负载分担和边界安全。

现在的广域网接入一般是城域网,RJ45到户,有特殊要求的可以用路由器,没什么特殊要求的,用三层交换机也可以代替。

安全内容就比较多了,网络架构、边界、内网、应用层防护、网管都需要安全设计,如架构上冗余设计、子网规划、访问控制(ACL);边界的防火墙、VPN、IPS、网闸、防毒墙;内网的IDS、NAC、上网行为管理;应用层的WAF、抗DDoS攻击、流控、负载均衡、网站防护、WEB漏洞扫描等;以及网管方面的各类审计系统、集中化网管、安管等;

无线就是AC、AP和实施规划,以及考虑一下无线安全;

布线是最辛苦的,也没钱赚的,但是一次性规划不好,麻烦就大了。比如在百兆年代,网线都是5类的,跑不了千兆,现在想升级到千兆网络也升不了,因为布线和装修结合在一块儿,极难改造,设备可升,线路升不了;甚至从有线改造扩展到无线,也常会遇到布线问题。

其它如语音通信、视频通信,一般都是做为独立系统实施的,对传统网络架构影响不大,主要是增加一些设备,边界设备调一调。

2、自评网络架构中的闪光点或者得意的地方;

对于传统的园区网架构,有一个小案例可分享。

用户为一个项目搭建一个企业用小型数据中心网络,两层冗余架构,交换部分是核心层2台模块化交换机冗余,接入层是10台24口下行4口上行三层千兆交换机,每两台组成冗余,双链路到核心,配置VRRP(HA),启生成树协议。

我看了架构,建议用户的所有交换机都配置成堆叠模式,核心使用集群技术(华为7706的CSS)的堆叠、接入层采用堆叠模块和线缆(华为的S5700-SI),所有交换机两两堆叠;接入层至核心层的级联则使用端口聚合功能,这样带来如下好处:

1) 架构简单,易于管理,易于扩展
逻辑上都是单点的星形连接,物理上却都是冗余,双归双活,可靠性、可用性高;因为逻辑上全是单点,也易于管理,易于扩展,不用考虑环路问题。

2)性能提升
每个接入层交换机的上行带宽增加2倍,两台堆叠后实际可用上行带宽提高4倍,可达8Gb(8条千兆链路聚合),可充分满足业务需求,如小型网络内的虚拟化、IP SAN对网络性能的要求。

原接入层的上行带宽因冗余架构设计,4条上行链路要分接两台核心交换机,因核心,接入层都是HA冗余设计,生成树+双归单活,每两台交换机只能有一台交换机可用于业务数据传输,每台接入交换机最多2Gb上行;对于使用多网卡绑定的服务器、多端口聚合的IP SAN存储应用,级联带宽是个严重的性能瓶颈。

而改造后网络对于终端接入来说,实际可用带宽增加了4倍,交换机通过两两堆叠,总上行带宽8Gb,对于接入终端来说,网络性能大幅提高。

3)网络收敛快
原来使用生成树协议的架构,双归单活,在网络故障后网络收敛速度是分钟级,业务中断时间长,对业务影响大;改成堆叠架构后,网络收敛速率是毫秒级,业务系统基本感知不到,对业务影响可忽略不计,整体架构的可靠性、可用性大幅提高。

4)网络设计合理性提高
比之原有架构,新设计兼顾了网络性能、负载均衡、高可用性和可管理性,网络收敛比从12:1降低到6:1(24口下行/2口上行可用 vs. 48口下行/8口上行可用)。

5)成本
成本增加不多,网络设备型号、基本配置都没有修改,只是增加了堆叠功能,小小的成本带来全面的网络改善,非常适合企业小型数据中心的新建。

3、未来网络基础架构的发展展望。

未来网络基础架构可能有两个方向,一个是扁平化的大二层设计,一个是SDN。

扁平化的大二层设计是采用集群虚拟化技术,将几十、几百、几千、几万台交换机虚成一台,所有网络访问都是单跳,端到端,比如思科的Nexus,华为的CE,一般用于运营商级或超大,追求高性能的数据中心,两个字,先进,一个字,贵;一般在企业网里见不着,而且那种网络架构各家各一套,没听说过异构互连的,可能是标准还不统一吧。

还有一个是SDN,以前曾见vmware提出一个SDN方案,网络的配置、管理、安全基本都在服务器层和vcenter层了,通过软件定义,网络设备都是傻瓜型,不需要什么配置,想想也是挺有意思的,但还是没研究过,这是一个革命性的变化,遇到革命,传统的经验就不足而论了。

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
发表于 2015-08-17 07:36 |显示全部楼层
本帖最后由 ylky_2000 于 2015-08-17 07:39 编辑
rickcafe 发表于 2015-08-16 22:26
这个话题很好,可惜讨论的人少
前段时间参加华为的HCNA及售前培训,对网络架构有点感受。

看完的感受如下:
1、专业系统学习的人,就会有专业的思考;赞。
2、好的话题不一定有好的效应,但只要有一个 有价值的反馈,就值得了;
3、好的架构,决定了后续网络的延展、健壮、安全;从长远来看是省心、省事、省钱。
4、售前与打单有关,真正体现价值所在,价值是双方的,要得到甲方的认可,需专业性和商业性上的恰当融合。
5、参与的人少,说明带架构思想的网络管理人员在甲方公司缺失或者空白,反过来,说明当一个网管插上系统化思考的翅膀的时候,他的路其实已经在天空了。
    当然也有一种可能,网管太忙或者不习惯这样的分享。

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
发表于 2015-08-17 07:40 |显示全部楼层
回复 18# rickcafe

你们培训资料有吗,哈哈。看你学到了很多东西,而且确实对企业网络架构研究的很透彻。

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则

SACC2017购票8.8折优惠进行时

2017中国系统架构师大会(SACC2017)将于10月19-21日在北京新云南皇冠假日酒店震撼来袭。今年,大会以“云智未来”为主题,云集国内外顶级专家,围绕云计算、人工智能、大数据、移动互联网、产业应用等热点领域展开技术探讨与交流。本届大会共设置2大主会场,18个技术专场;邀请来自互联网、金融、制造业、电商等多个领域,100余位技术专家及行业领袖来分享他们的经验;并将吸引4000+人次的系统运维、架构师及IT决策人士参会,为他们提供最具价值的交流平台。
----------------------------------------
优惠时间:2017年8月2日前

活动链接>>
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP