有部分中小企业会大家属于自己的内网,而这个通过虚拟化之后就可以实现了,可是同样会面临一些难题,那么服务器租用自建内网需要攻克哪些技术难题?

中小企业如需搭建属于自己的内网需要通过服务器租用并进行虚拟化之后方可实施。然而其中的不少问题还是需要用户注意的。
对网络核心的考虑
"网络"这个词可应用于从LAN到SAN、WAN的多个领域。所有这些领域都需要一个网络核心。我们的讨论就从这儿开始。
一个单位的大小决定了核心交换机的大小和能力。在多数基础架构中,数据中心的构成与LAN的核心构成有着很大的不同。让我们看一个假想的网络,假设它在一栋大楼中,为几百或几千个用户服务,而数据中心居于中央,那么,我们通常会发现,在中心会有一些大型交换机而在边缘会有聚合交换机。
网络+存储+虚拟化:三大要素构建新网络
理想情况下,核心是由两个交换平台组成的,此平台将数据从边缘传送经过千兆位的光纤(与服务器和存储器基础设施位于同样的房间)。如果要链接到有100个交换端口的插座,只要有两条千兆位光纤就足以满足多数业务需要。如果上这种连接不能满足需要,可能最好的办法是将多个千兆位的连接联合起来,而不是升级到一个万兆位。随着万兆位产品价格的下降,这种状况会发生改变。但是现在,将几个千兆位端口聚合起来要比向核心和边缘增加万兆位的功能要便宜得多。
如果要部署VoIP,在网络边缘部署小型的模块化交换机也是很有益的,这使得PoE模块(Power over Ethernet)可以象非PoE端口一样安装到相同的交换机上。另外一种选择是,将汇聚(骨干)端口部署给每一个用户也是一种可能。这就使得单个端口可用于VoIP和桌面的访问任务。
在我们熟悉的星型扑拓模式中,核心至少要通过两条链路才能连接到边缘的聚合交换机,要么直接通过铜线连接到服务器的基础架构,要么通过机架中的服务器聚合交换机来连接。您必须在现场根据铜线布线的距离限制来做出决定。
不管怎么说,将服务器部署到每个机架中的聚合交换机中,并仅铺设到达核心交换机的几条光缆,要比勉强将全部线缆插入到几个大型交换机更为简洁。此外,使用服务器的聚合交换机将使得到达冗余核心交换机的冗余连接成为可能,这样,在一台核心交换机发生故障时,与服务器的通信就不可能丢失。如果贵单位预算准许,而且规划也允许,那么,使用服务器的聚合交换机是一个不错的选择。
不管其物理设计方法怎样,核心交换机都需要以每种可能的方法保持冗余:冗余的电源、冗余的互联、冗余的路由协议等。理想情况下,核心交换机也应当有冗余的控制模块,如果预算不允许,你只能勉强应付了。
网络+存储+虚拟化:三大要素构建新网络
核心交换机需要为基础架构中的几乎每一个数据包负责,所以需要保持平稳。充分利用HSRP(热备份路由协议)或VRRP(虚拟路由冗余协议)。如此,两台独立的交换机就可以有效地共享一个IP地址和一个MAC地址,并将其用作某个VLAN的默认路由。一旦某台核心交换机故障,这些VLAN仍可以访问。
最后, 正确使用生成树协议(STP)对于正确的网络运作是至关重要的。全面地讨论这些技术已超出了本文的范围,但是正确配置这两个要素对于任意的三层交换网络的正确操作及其弹性都有着极大的影响。
关注虚拟化
谈到存储网络,如果贵单位打算运行企业级的虚拟化的话,可能就需要它的某种形式。虚拟化主机(本文中所谈到的虚拟化主机指的是运行虚拟化管理软件的物理主机)要求虚拟服务器在虚拟化群组设备中能够绝对稳定地迁移,并要求快速的集中存储。这种存储可以通过光纤通道,iSCSI,甚至在多数情形中还可以通过NFS,但关键是所有的主机服务器可以访问可靠的集中化的存储网络。
然而,联网的虚拟化主机并不像将普通的服务器联网一样。虽然一台服务器可能拥有前端和后端两个链接,但是虚拟化主机可能拥有六个以上的以太网接口。其中的一个原因是性能问题:虚拟化主机产生的通信要比普通服务器更多,这是由于这样一个简单事实:大量的虚拟机运行在同一台主机上。另外一个原因是冗余性问题:由于有这么多的虚拟机运行在一个物理机上,你不会希望某个发生故障的网卡突然间将大量的虚拟服务器"踢出"网络吧。
为了应对这个问题,虚拟化主机应当至少构建两个专用的前端链接,两个后端链接,而且,理想情形下,还要有一个独立的管理链接。如果这种基础架构要为安装在DMZ等区域的"半安全"网络中的主机服务,那么,我们也有理由为这些网络增加物理链接,除非你对于它们作为一个VLAN而将"半可信的"数据包传输通过核心网络感到满意。物理上分离仍是最安全的方法,并不易受到人为错误的影响。如果你能够向虚拟化主机中增加接口,从而从物理上分离这种通信,那就这样做吧。
每对接口都应当使用某种形式的链路聚合来实现联合,如LACP(链路汇聚控制协议)或802.3ad等。不管哪一种都可满足要求,虽然你的交换机可能仅支持一种形式。绑定这些链接可以实现负载平衡,并且可以在链路水平上实现失效转移保护,因而是一种不容置疑的要求,更因为你很难找到一种不支持此特性的交换机。
除了绑定这些链接,前端链接应当与802.1q进行汇聚。这样,就在一个独立的逻辑接口上存在多个VLAN,并使得部署和管理虚拟化设备更为轻松。然后,你就可以在任何主机的VLAN或VLAN组合上部署虚拟服务器,而不必担心虚拟接口的配置。你也不必仅为了连接到一个不同的VLAN而向主机增加物理接口。
虚拟化主机的存储链路没有必要绑定或汇聚,除非你的虚拟化服务器将会与大量的后端存储阵列通信。在多数情况下,将仅使用一个存储阵列,绑定这些接口未必会使单台服务器的性能有所提升。
但是,如果你的网络需要繁重的服务器与服务器的通信,如前端的Web服务器和后端的数据库服务器,那么,建议你将这种通信交给专用的绑定链路。虽然有可能并不需要链路汇聚,但是绑定这些链路将会提供主机之间的负载平衡和冗余性。
虽然专用的管理接口并非一种绝对需要,但它可以使得虚拟化主机的管理更为轻松,特别是修改网络参数的时候尤其如此。变更承载管理通信的链路容易导致与虚拟化主机的通信发生丢失。
如果你数一下,就会发现在一个繁忙的虚拟化主机中可能拥有七个或更多个接口。很明显,这会增加虚拟化要求实施的交换机的端口数量,所以应当谨慎规划。10G网络的日益普及和10G接口的成本降低,都会使每一家单位减少线缆需求,因而拥有管理接口的主机仅使用一对汇聚和绑定的10G接口就可以了。当然,前提条件是你的预算允许。
这些都是需要进行关注的技术难题,以上就是南方联合小编的分享,南方联合专业提供服务器托管,服务器租用,主机托管,云服务器租用,宽带租用等服务,欢迎咨询客服了解详情。
深圳服务器托管 深圳服务器租用 深圳主机托管 深圳主机租用 CDN加速 专线接入 独享带宽 数据中心机房机柜租用idc公司旧版网站登陆南方联合站点地图友情链接:裸金属服务器
Copyright © 2005-2020 深圳市南方联合科技有限公司 版权所有 备案号:粤ICP备05107047号 经营许可证编号:A2.B1-20170254 统一社会信用代码:91440300779894166R
售后服务技术支持
Q Q 支持:417706
电话支持:13528445704
邮箱支持:ok@souidc.com
备案专区
备案专员
备案咨询:0755-33905998