云时代数据网络系统设计

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:unix365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机水平的发展,互联网时代给社会经济文化等产生巨大的冲击,云时代已经进入我们的生活,随着业务应用对于转发速度、端口密度、扩展性、安全性、稳定性的要求越来越高,陈旧的三层架构设计已经无法满足当今云时代。该文从提升运维的灵活度、提升数据中心的扩展性、应用流量模式出发提出一种云时代新的网络系统结构。
  关键词:云平台;架构设计
  中图分类号:TP393.02 文献标识码:A
  文章编号:1009-3044(2019)34-0214-02
  1 概述
  随着业务应用对于转发速度、端口密度、扩展性、安全性、稳定性的要求越来越高,传统的基于过载比的层次化标准的三层(服务器接入层、汇聚层、核心层)架构设计已经无法满足当前云数据中心的需求。如今,云计算采用虚拟化技术,实现计算机操作,有效减少成本投放,满足人们日常应用需求[1],云数据中心网络正在不断发展,随着新技术的出现,新产品的使用,新的公司的参与,正在转化为了一种新的架构。
  2 云平台架构设计
  架构的新特点应该简化网络运维的复杂度,提升运维的灵活度,网络要与业务流程和数据中心统一管理更加紧密的结合;提升数据中心的扩展性,基础架构可以随着业务的变化而变化规模大小;应用流量模式转换。
  2.1 新架构达到的目标
  2.1.1 提高云数据中心安全防护能力
  利用云数据中心安全防护技术构建具备高安全特性的网络平台,针对租户业务系统实现细粒度网络访问控制,包括任意虚拟机之间、任意隔离网络之间、任意租户之间、任意集群之间和任意资源池之间的安全防护,避免关键业务系统受攻击和数据泄漏[2]。
  2.1.2 实现安全隔离网络
  具备多个网络交叉点,在应用中不能保证公有云的隐蔽性和安全性利用[3],虚拟化网络技术实现租户重点业务系统和普通业务系统的安全隔离,在不调整物理架构的情况下,保证每个租户业务系统使用独立隔离网络,互补干扰。
  2.1.3 实现网络安全监控
  利用网络虚拟化和服务器虚拟化集成特性,实现深度网络数据包监控,包括网络访问日志记录,实时流量监控,历史流量分析等。
  2.1.4 解决网络结構复杂的问题
  建立信息系统安全标准化体系,统一规划和部署防病毒、防火墙等安全组件,实现细粒度访问控制策略,提高信息系统安全防护能力。利用网络虚拟化技术构建具备灵活性、安全性和易管理性的云数据中心网络平台,通过该平台可轻松实现云数据中心的网络服务提供。
  2.1.5 提高业务系统冗余负载能力
  利用网络虚拟化提供的负载均衡组件,加上应用多实例部署架构,实现租户业务系统高并发访问和高可靠性。
  2.1.6 实现统一数据中心安全管理
  利用统一的网络虚拟化平台,实现数据中心网络集中、统一管理。
  综上所述,本文在云平台网络设计中主要包含以下7方面内容见图1所示。
  3 云平台网络设计
  3.1 云平台网络拓扑
  图2为云平台网络拓扑。
  多元业务区网络分为互联网出口区、多元业务区两大区域,互联网出口区为整个云数据中心提供互联网接人服务,作为多元业务区的互联网出入口,为多元业务区提供南北向网络上的安全防护,初期复用云数据中心互联网出口区,远期独立建设;互联网出口区由承载网负责建设;多元业务区环境整体采用Spine-Leaf网络架构,解决云数据中心内部横向网络连接的传输瓶颈,提供高度的扩展性,Leaf网络下行作为服务器接入,上行连接Spine网络,Spine交换机与互联网出口区相连,承载南北向流量。
  云数据中心内部网络拓扑按照网络功能具备分为三大类:云管理网络,带外管理网络,生产业务、存储和集群网络,三种网络分别承载云数据中心不同类型的业务流量。
  在多元业务区内部又分为多元业务区管理区、网络和安全资源区、多元业务区计算区和存储区、多元业务区运维管理区等几部分。
  针对资源需求量大的客户提供专用的裸金属机架和专线网络接入,该部分为客户定制化需求,需针对具体客户需求提供裸金属机架和专线网络资源。
  针对资源需求量小的客户提供基于共享云资源池的服务。
  3.2 物理网络架构设计
  物理网络架构设计包含云数据中心内部网络和云数据中心边缘网络两个部分,为整体云数据中心提供基础物理网络支撑,云数据中心对于网络架构的要求不断提升,东西向流量成为云数据中心内部的主流方式。
  3.3 逻辑交换设计
  在云数据中心环境中,网络虚拟化的逻辑交换功能可以为用户启用独立的逻辑二层网络,提供网络的灵活性和敏捷性。无论是虚拟端点还是物理端点.都可以连接到这些逻辑分段,并从其在云数据中心网络中的特定部署位置单独建立连接。因为网络虚拟化实现了网络基础架构和逻辑网络之间的解耦。
  在传统网络模式下,所有同一个网段的虚机,其主机所处的物理网络必须为同一个二层广播域,但在网络虚拟化的逻辑交换机里,业务虚拟机的主机可以处于不同的二层广播域。这样,当设置一个逻辑交换网络时,该网络可以横跨整个云数据中心。图3为网络虚拟化部署逻辑交换示意图。
  3.4 逻辑路由设计
  在云数据中心内通过虚拟网络管理器部署逻辑路由控制器,进行路由和转发的控制。在数据层面,分布式路由功能被集成到每台服务器的虚拟化层,因此每台服务器均具有分布式逻辑路由功能,对不同逻辑交换机上部署的节点通讯进行分布式路由转发。
  3.5 边界网关设计
  当云数据中心虚拟网络中的虚机与物理网络进行通讯时,称之为南北向流量,对于这种类型的流量,需经过边界网关服务器。源和目标分别位于计算集群和边界集群服务器,在经过边界集群中的边界网关转化成物理网络IP数据包传送。
  当云数据中心环境中的虚拟机需要和物理网络通讯时,虚拟机的流量经过分布式路由,将下一跳传送给边界网关,边界网关可采用路由或地址翻译模式,将虚拟网络数据包转为物理网络的IP数据包,传送至物理网络中。
  3.6 网络防火墙设计
  利用网络虚拟化软件的分布式防火墙功能为云数据中心提供最高级别的安全防护,分布式防火墙组件嵌入到服务器虚拟化软件内核,所以只要运行在虚拟化平台上的虚拟机,就可以获得安全防护。
  分布式防火墙所提供的防火墙除了具有源自网络虚拟化的其他网络安全功能之外,还具有接近线速的性能、虚拟化和身份感知以及活动监控功能,并能够对任意两台虚拟机之间的流量进行安全控制,提升了租户安全域内部的安全性。
  3.7 租户网络隔离与分段
  在云数据中心环境中,我们即希望能够充分利用服务器资源,又要求满足不同租户安全隔离需求,同时为保证大量租户的高并发需求,应避免租户虚拟机之间产生发夹流量。
  在本次云数据中心设计中,利用网络虚拟化软件重新设计虚拟机网络,在原有的物理VLAN网络之上构建全新的Overlay网络,为每个租户创建独立隔离网络,如租户内部有多个应用,每个应用也具备独立网络,同时利用网络虚拟化平台的分布式路由功能,实现流量的最短路径,提高访问效率;最后再结合边界网关服务实现客户端到服务器端的网络访问控制;再结合分布式防火墙实现单业务系统内部之间的访问控制。
  4 结束语
  在互联网的冲击下,云时代网络设计也随着发生变化,综合考虑网络运维的复杂度、提升数据中心的扩展性、应用流量模式转换三方面,提出一种新的云网络设计思路。
  参考文献:
  [1]谭倩芳,张四平.云计算环境中计算机网络安全技术分析[J].电脑知识与技术,2019,15(19):48-49 58.
  [2]刘运德.云计算网络安全问题和对策的探讨[J].电脑知识与技术,2019,15(09):38-40.
  [3]万波,龙全圣.“云计算”环境中的计算机网络安全及保障对策[J].无线互联科技,2018,15(17):24-25.
  【通联编辑:代影】
其他文献
摘要:随着科技革新和物联网发展,智能家居开始取代传统家电,成为人们日常生活中的必备品。本文介绍一款嵌入式智能婴儿床管控系统,该系统旨在利用物联网及自动化技术节省父母因照看哭闹婴儿的时间,同时为用户提供远程控制接口,使照看婴儿更加轻松、便捷。同时本系统提供人性化人机交互式接口,基于用户需求行进设计使体验更佳。此设备支持多种管控模式,用户可根据需要设置不同的模式,完成对婴儿床的控制。  关键词:安全;
摘要:有限元软件ANSYS在工业领域求解非线性多物理场有着非常广泛的应用,本文基于该软件对某企业生产的一轮胎定型硫化机开合模油缸活塞杆进行热一力耦合计算和分析。构建了螺纹配合下的活塞杆仿真模型,并进一步分析得出了在考虑高温工作下和未考虑高温工作下活塞杆受力状态的应力场,进行对比分析找出了该型硫化机长时间工作后密封性能下降的原因。其仿真方法和结果为有限元软件ANSYS应用于该型产品或同类产品的多物理
摘要:该文在研究国内外电能质量管理应用技术和项目总体架构的基础上,基于统一建模语言(UML)对电能质量管理系统进行系统设计与建模,通过UML分别设计系统的用例、静态、动态模型,在每个总体模型基础上都对其进行细化。使用UML建模可以缩短系统的开发周期,增加系统的可移植性。  关键词:电能质量;UML;系统设计  中图分类号:TP391 文献标识码:A  文章编号:1009-3044(2019)34-
摘要:随着目前VR/AR技术的发展,三维真实感图形技术已经发挥着越来越重要的作用,计算机图形学已经向各个学科领域渗透。该文采用参数方程变形及分型造型方法生成树木粗略造型。树枝是使圆柱变形得到几何形状,再利用L系统分形生成树木分支;树叶的生成是利用矩形变形得到几何形状,通过调整颜色模拟树叶。最后通过区域填充、消隐、简单光照模型基于MFC进行可视化设计。实验模拟结果表明本文造型方法可以迅速生成随机生长
摘要:卫生监督信息系统促使各级卫生监督机构之间交换、共享信息数据,使数据达到实时、动态、规范、完善的效果,极大地提高了卫生监督工作效率。该文围绕卫生监督信息系统的功能模块、系统应用阐述了卫生监督信息系统的结构与主要功能,特别是针对卫生监督信息系统在实际使用以及信息报告过程中遇到的常见问题,并提出了解决方法,为卫生监督信息系统今后的更新改进及维护提供参考。  关键词:卫生监督;信息系统;应用;日常维
摘要:在新一代天气雷达业务应用中,PUP软件调阅雷达产品是预报员做预报最常用的操作模式,由于雷达软件系统的升级,使产品索引文件从产生雷达产品开始产生,然后不断地追加产品信息,文件变得越来越大,如果依靠人工进行删除,不仅文件目录多,操作起来困难,而且从删除那刻起,要等下个雷达数据产生的时次再次生成索引文件,这样PUP软件调阅时只能显示再次生成索引文件时间的产品,之前的产品只能通过打开目录的方式单一调
摘要:随着信息技术的发展,软硬件系统越来越复杂,其中软硬件系统设计的正确性至关重要。形式化验证方法在硬件设计和软件开发等领域发挥越来越重要的作用,成为模拟验证的重要补充。本文主要介绍了形式化验证方法的发展现状并对其发展进行展望。  关键词:形式化验证方法;软件设计;硬件验证;模型检测;定理证明  中图分类号:TP301 文献标识码:A  文章编号:1009-3044(2019)34-0239-02
随着物联网概念的提出,包含了大量感知设备的物联网系统在各个领域越来越得以大量应用。感知设备时刻产生着大量孤立和异构的感知数据,形成数据孤岛。通过将不同设备及其产生的数据信息进行语义标注,从而构建不同域的数据关联模型,以便屏蔽数据异构性,实现语义信息的统一。该文以物联网为研究对象,提出对于宏观上的物联网系统从语义入手,结合语义网知识,介绍了语义标注的基本概念义、语义标注的方法及作用以及物联网传感数据
摘要:随着机器学习技术的迅速发展,机器学习的分析方法也逐渐深入到社会各个领域中,成为行业分析的最重要手段之一。在学生就业前,使用机器学习方法分析学生已掌握的就业技能,能帮助学生明确自己的就业方向和职位,能显著提高学生的就业机会。鉴于此,提出使用机器学习中FP关联规则模型来分析学生掌握的技能与不同职位的匹配度,就可以分析出学生适合的职位。实验结果表明,所提方法能较准确地分析出不同学生所适合的职位,可
摘要:本文采用DVCC为基本器件组成了一个三角波发生器,然后用该三角波发生器提出了电流模式多载波脉冲宽度调制(PWM)电路调制方案,实现了一个电流模式多载波PWM电路。面向实际电路完成Pspice仿真分析,结果验证了该电路的合理性和有效性。  关键词:三角波发生器;脉冲宽度调制;电流模式  中图分类号:TP3  文献标识码:A  文章编号:1009-3044(2019)34-0244-02  波脉