數(shù)據(jù)中心的傳統(tǒng)網(wǎng)絡(luò)設(shè)計(jì)都是三層架構(gòu),目的是為了進(jìn)行業(yè)務(wù)隔離,形成一個(gè)扁平型的網(wǎng)絡(luò)流量模型,南北和東西流量維基百科給出的定義是“數(shù)據(jù)中心是一整套復(fù)雜的設(shè)施。它不僅僅包括計(jì)算機(jī)系統(tǒng)和其它與之配套的設(shè)備(例如通信和存儲(chǔ)系統(tǒng)),還包含冗余的數(shù)據(jù)通信連接、環(huán)境控制設(shè)備、監(jiān)控設(shè)備以及各種安全裝置”。
谷歌在其發(fā)布的《The Datacenter as a Computer》一書(shū)中,將數(shù)據(jù)中心解釋為“多功能的建筑物,能容納多個(gè)服務(wù)器 以及通信設(shè)備。這些設(shè)備被放置在一起是因?yàn)樗鼈兙哂邢嗤膶?duì)環(huán)境的要求以及物理安全上的需求,并且這樣放置便于維護(hù)”,而“并不僅僅是一些服務(wù)器的集合”。
采用internet接入時(shí),只需要一臺(tái)能上網(wǎng)的PC加數(shù)據(jù)中心軟件即可。文中路由器指的是一般公司上網(wǎng)時(shí)。
數(shù)據(jù)中心網(wǎng)絡(luò)拓樸圖
是通過(guò)路由器上網(wǎng)的,此時(shí)須在路由器上做一些設(shè)置。也可直接把寬帶接入線接至PC中來(lái)實(shí)現(xiàn)。不需要ISP開(kāi)通服務(wù)。但在根據(jù)獲取的外網(wǎng)IP地址及方式選擇采用合適的動(dòng)態(tài)域名軟件。
關(guān)于gre兩端地址,radius server地址,企業(yè)路由器端口地址都由無(wú)線設(shè)備撥號(hào)時(shí)自動(dòng)獲取。無(wú)線設(shè)備與運(yùn)營(yíng)商通信設(shè)備之間自動(dòng)協(xié)商,不需要設(shè)置。
數(shù)據(jù)中心如果需要采用無(wú)線方式,也可采用H7920 移動(dòng)路由器實(shí)現(xiàn)。但要注意帶寬。
采用運(yùn)營(yíng)商提供的專線接入時(shí),一般到用戶端已是RJ25接口,數(shù)據(jù)中心不需要任何硬件。有PC機(jī)即可。也不需要開(kāi)通任何服務(wù)。但一般使用專線接入時(shí),都會(huì)采用APN或VPDN方式組網(wǎng)內(nèi)部私網(wǎng),從而能分配固定IP地址,方便管理。
物理二層區(qū)域內(nèi)轉(zhuǎn)發(fā)
數(shù)據(jù)中心網(wǎng)絡(luò)中,相同VLAN內(nèi)的終端屬于同一廣播域,具有一致的VLAN-ID,二層連通;不同VLAN內(nèi)的終端需要通過(guò)網(wǎng)關(guān)互相訪問(wèn),二層隔離,三層連通。這里所提的物理二層區(qū)域指的就是相同VLAN內(nèi)的轉(zhuǎn)發(fā)(或者相同VXLAN ID),這樣的網(wǎng)絡(luò)天然可以支持虛擬機(jī)遷移,只要按照以太MAC地址查找完成轉(zhuǎn)發(fā)即可。現(xiàn)在一臺(tái)服務(wù)器可以虛擬出很多個(gè)虛擬機(jī),這些虛擬機(jī)要完成二層互通,有的需要經(jīng)過(guò)網(wǎng)絡(luò),也有的直接在服務(wù)器內(nèi)部就可以完成轉(zhuǎn)發(fā),這時(shí)服務(wù)器內(nèi)部會(huì)包含有實(shí)現(xiàn)二層轉(zhuǎn)發(fā)的交換模塊,比如:VMware實(shí)現(xiàn)的Linux網(wǎng)橋、OpenvSwitch,不過(guò)這樣實(shí)現(xiàn)對(duì)服務(wù)器性能有消耗,還有802.1Qbg EVB.邊緣虛擬橋EVB(Edge Virtual Bridging)技術(shù)是當(dāng)前用于解決虛擬化環(huán)境的虛擬機(jī)與網(wǎng)絡(luò)之間的連接與管理邊界問(wèn)題而產(chǎn)生,并在此標(biāo)準(zhǔn)802.1Qbg定義的框架基礎(chǔ)上可以實(shí)現(xiàn)虛擬機(jī)生命周期與網(wǎng)絡(luò)的自動(dòng)化關(guān)聯(lián)、網(wǎng)絡(luò)屬性的靈活變更。EVB衍生出了VEB、VEPA、Multi Channel等技術(shù),這些技術(shù)均可實(shí)現(xiàn)二層網(wǎng)絡(luò)內(nèi)的虛擬機(jī)遷移,有的偏重硬件轉(zhuǎn)發(fā),提升效率,有的偏重軟件轉(zhuǎn)發(fā),directadmin安裝,注重靈活,各有優(yōu)缺點(diǎn),都獲得了部分廠家的支持。
跨三層網(wǎng)的二層交換
現(xiàn)有數(shù)據(jù)中心都是三層網(wǎng)絡(luò),為了支持云計(jì)算,總不能將現(xiàn)有網(wǎng)絡(luò)推倒重建,這就需要在現(xiàn)有三層網(wǎng)絡(luò)基礎(chǔ)上,再構(gòu)建一個(gè)虛擬的二層網(wǎng)絡(luò),讓虛擬機(jī)之間實(shí)現(xiàn)二層轉(zhuǎn)發(fā),虛擬機(jī)感知不到三層網(wǎng)絡(luò)的存在。這種技術(shù)既保護(hù)了現(xiàn)有網(wǎng)絡(luò),又引入了云計(jì)算新技術(shù),將數(shù)據(jù)中心平滑過(guò)渡到云數(shù)據(jù)中心。這里有兩大類技術(shù),一種是通過(guò)虛擬化技術(shù),將所有的網(wǎng)絡(luò)設(shè)備虛擬化成一臺(tái)設(shè)備,完成二層轉(zhuǎn)發(fā),這樣不僅便于管理網(wǎng)絡(luò),也消除了二層環(huán)路問(wèn)題。另一種是通過(guò)隧道封裝技術(shù)實(shí)現(xiàn)。隧道技術(shù)代表是TRILL、SPB,都是通過(guò)借用IS-IS路由協(xié)議的計(jì)算和轉(zhuǎn)發(fā)模式,實(shí)現(xiàn)二層網(wǎng)絡(luò)的大規(guī)模擴(kuò)展,之所以成為隧道技術(shù),這類技術(shù)通過(guò)MACinMAC的封裝,在原始報(bào)文上添加新的報(bào)文頭,包括PBB、Fabric Path、E-TRILL、L2MP等也都屬于隧道技術(shù)。這些技術(shù)都是不同網(wǎng)絡(luò)廠家提出的,有些隧道封裝具有私有屬性,技術(shù)實(shí)現(xiàn)有排它性,不像TRILL技術(shù)具有通用性,已經(jīng)漸漸成為跨三層網(wǎng)絡(luò)的二層協(xié)議標(biāo)準(zhǔn),受到廣泛支持。
跨數(shù)據(jù)中心二層交換