随着互联网业的发展,社会信息化的进程也急剧热化,电子商务和信息技术成为当今人们关注和谈论的焦点。越来越多的公司选择因特网建立电子商务,希望在INTERNET中有进一步的发展,为了这一良好愿望,许多的企业纷纷投入巨资购入各种软硬件,招揽IT人才,组建自己的IT部门。但是,随着时间的推移,大多数的企业逐渐意识到其道路是坎坷而艰难的,因为,在原来的网络环境中,由于业务简单,网络流量较小,企业都可自行管理网络,但随着企业对信息化的需求日益上升,网络系统的日趋复杂,网站管理难度加大,使得网络中固有的弊病也渐渐显露出来,如:带宽资源的不足、系统维护技术跟不上、扩展性不佳、还有高昂的维护费用等等,诸多的问题让企业家们头疼不已,他们即要专注自身企业生存大计,还要不得不应付诸如网络升级,不断的添加网络基础设施等网络问题的事。过多的投入大量的资金在网络建设中,无形中使企业的元气被耗损。
为了解决企业这一大难题,IDC--为.com公司解决互联网资源及网络系统管理的运营企业应运而生,并逐渐形成一新兴产业,得到.com公司的积极响应。
IDC业务主要是向用户提供:丰富的带宽资源,安全可靠的机房设施,高水平的网络管理,完善的增值服务等。IDC的主要发展方向是创造尽可能多的基于带宽的增值服务,使用户们能够从复杂的网络建设中摆脱出来,专注自身企业发展。
目前,IDC的网络运营环境可划分为访问层、数据传输层、IP网络的Internet接入层、和应用层,网站托管和主机托管是IDC的主要业务模式,其中主要是带宽出租和服务器托管服务。
IDC的主要业务大可分为三种服务类型,一,VPN虚拟主机业务,IDC提供用户网络增值服务设备,VPN大多数涉及到全球化负载均衡、带宽管理、防火墙负载均衡、网络4/7层的职能服务、网络内容加速服务、和服务器减轻负载(SSL),这类用户只需在IDC租用共享式服务器,便可满足用户的网络应用的需求。二,租用主机业务:这是IDC提供的又一项网络增值服务,用户只需从IDC租用独立式的服务器和固定带宽。三,主机托管业务:用户从IDC租用固定的带宽接入服务以及存放服务器的机柜,同时利用IDC提供的多种增值服务,
虽然,IDC提供性能优越的带宽接入和高质量的机房及各种类型的服务器,但国内大部分的IDC极少把业务拓展到提供相应的网络解决方案。许多的企业需要有新的业务模式时,但又不知如何解决和更有效的完善自身的网络环境。举个最简单的例子,目前国内的IDC的有相当一部分的客户是采用主机托管模式,在以往IDC很少在托管主机服务中考虑负载平衡方面的性能,负载平衡的概念通俗的说就是把WEB请求信息平均的分配到在当时有空闲的WEBSERVER中去,提高SERVER的响应速度,若托管主机服务中缺少负载平衡这一性能时,用户信息在进入到IDC时会在预先指定的WEBSERVER排队,无论是该服务器是空闲还是繁忙,在这种情况下,很有可能造成带宽资源浪费。
网达集团对目前国内IDC市场的发展现状进行深入的分析和研究后,设计了一套完整的IDC网络方案,建议把IDC网络系统总体架构分为以下几个功能模块:(如图1)
●Internet互联模块
用于实现与INTERNET的接入互连,提供BGP、OSPF的支持,以及多条冗余路由。同时,提供基于整个INTERNET的全域负载均衡机制(GSLB),并提供对IDC内部网用户使用Internet出口处网络带宽的管理能力(如AlteonBWM、Sitara的QoSworks、Lucent的AccessPoint)。
●系统安全与加速模块
用于实现对IDC内部网的安全性管理。可以采用Web交换机(如Nortel公司的Alteon系列、Cisco公司的CSS系列和F5公司的Web交换系列)实现防火墙负载均衡,避免由于防火墙的吞吐能力产生系统瓶颈;通过采用硬件防火墙(如Netscreen公司的NS-1000或Cisco公司的PIX系列)提升防火墙的网络吞吐量;同时,利用Cache产品(如Cacheflow等)配合Web交换机的重定向功能,实现对IDC内ICP的网络加速能力。
图1
●核心交换模块
核心交换模块实现内部网络的千兆以太网主干部分基础架构。可采用多家厂商的Lay3核心交换机或者是Lay4-Lay7Web交换机,提供L2/L3的千兆交换能力。
●多种业务模块
多种业务模块为IDC内各种客户服务提供实现的软硬件基础。按客户所需服务的不同,分为:虚拟主机服务模块、租用主机服务模块、托管主机服务模块和提供综合服务的共享功能服务模块。
●后台管理模块
用于实现对运行的服务器进行实时监控管理,提供客户在线数据库备份能力,以及用户远程管理控制能力。
其中,在IDC的运营中,后台管理模块是网络及业务管理成功与否比较关键的一关,(如图2)
它包含了如下等的很多方面:
●网络设备的管理
●网络流量的监控
●用户对其业务更新的手段
●用户数据的备份
●计费报告的产生
图2
作为提供网络及业务管理的网络平台—后台管理平台,包含有:
●IDC控制中心(IDC的网络管理中心)
●IDC客户中心(用户对其服务器进行更新、维护)
●动态业务复制区等(用户数据的备份)
其安全性和易操作性是同时需要的。在这里采用了二级网络结构,第一级采用L2/L3交换机或WebSwitch将服务器接入后台管理平台网络,第二级采用两台高密度高性能交换机将所有第一级的交换机汇聚,同时连接到各业务中心。这种网络结构的优点是通过对VLAN的支持,能够简化网络设计,减少IP地址的浪费,同时又可以达到网络安全的要求–不同用户群可以享有同样的服务而相互之间完全独立。这样就使得业务的开展变得简单–诸如动态业务复制(用于备份IDC用户的数据)等。
在后台管理平台与前台核心层之间放置单向防火墙,使得在收集网络流量数据的同时又保证了其安全性。
通过后台管理平台,还能够实现用户Intranet的IDC化(即位于IDC的用户服务器只与后台服务平台相连)。
该方案具有如下特点:
1.可扩展性
●网络可扩展的关键在于能否实现合理的模块化设计,采取模块化的设计可以可以根据网络需求的变化,可在不影响现有网络运行的状况下,迅速扩展。该方案中,模块化即为其重要的一点,在整个IDC网络设计中分为Internet互联模块、系统安全模块、核心交换模块、针对不同IDC用户类型的功能模块、及后台管理模块。每个模块可以进行独立设计,可根据不同IDC的不同需求、规模、及业务发展状况进行取舍。
●在这方案中,Internet互联层、核心层、业务功能层皆采用Web交换机等先进的智能专用网络设备,其分布式的体系结构提供了十分强大的网络吞吐能力,加上这些设备丰富的L4/L7功能,使得整个IDC网络具有极强的扩展能力。
2.可用性
高可用性是IDC运营成功的关键,也是IDC的用户特别是进行电子商务的用户选择IDC的基本原则。针对IDC的网络方案,其可用性设计包括以下几方面:
●采用冗余网络设计。每个层次均采用双机方式,层次与层次之间采用全冗余连接。
●提供多种冗余技术。在该解决方案中,在不同层次可提供增值冗余设计,在Internet层采用HSRP或VRRP容余协议、核心层采用STP、VRRP等技术、分布层采用Web交换机的重定向功能实现高效、负载均衡的服务器备份。采用VRRP实现网络连接的冗余设计。
●采用Web交换机的健康检查功能,对服务器、防火墙等负载均衡设备实施实时的监测和故障自动屏蔽功能。
●采用Web交换机和WebCache配合的解决发案,实现对客户服务器的吞吐能力的动态冗余备份能力,帮助用户在不增加服务器的情况下,响应访问高峰时的突发流量,避免服务器过载。
●采用Web交换机的L4/L7增值功能,提供在线备份服务器方案,提供故障后的应急服务器方案,提供在线维修服务器发案。
●通过带宽管理设备为托管用户提供有质量保证的带宽服务,特别是可以根据时间动态调整带宽分配,为IDC节省网络管理的时间
3.灵活性
灵活的目的是要实现“根据用户具体需求进行定制”,这是IDC运营在激烈的竞争可继续发展的保证。在上述提供的IDC解决方案中,其模块化设计,可根据IDC不同需求进行取舍,特别是后台管理平台设计思想为使得IDC可实现对于不同用户的定制服务,如在后台管理平台中的用户数据备份中心、IDC客户中心、IDC控制中心使得IDC用户可以方便的进行对其应用的控制与更新。
4.可管理性
●对于进行用户的各项业务,Netstar解决方案可提供多种方式的详尽的事件记录以供给计费系统进行计费。
●无论是硬件防火墙、带宽管理器、Web交换机,还是Cache设备,大多能提供基于Web方式的管理界面,方便客户进行远程管理。同时,其完备的报警功能,可以在系统发生故障时,及时通知网络管理人员。
●完整的日志记录,能够用来分析客户网站的访问情况。