IDC主要拥有带宽、高品质的机房和与其他骨干网高速互联的优势,向企业提供Internet高速接入、Web出租、Co-location、电子商务、服务器托管等业务的服务平台,为企业提供个性化的网络解决方案。面对众多企业提出的不同的网络构架需求,一些致力于在新经济不断变化的网络环境中提供专业化的电子商务解决方案的企业纷纷挺身而出,为IDC量体裁衣,做出经济又实用的网络"套装"。
IDC网络系统大致可分为三个层次、三大业务、六大服务类型。
三个层次分别是:应用系统、网络基础构架层和系统增值服务层;主要的三大业务是:虚拟主机业务、租用主机业务和托管业务;提供服务的六种类型有:基本服务、场地规划服务、网络服务、网络带宽服务、安全服务及托管服务。
一、系统模块
为了达到IDC业务对网络所提出的要求并实现IDC所具备的功能,互联互通设计了一套完整的IDC网络方案,建议把IDC网络系统总体架构分为以下几个功能模块。
1.Internet互联模块 用于实现与Internet的接入互连,提供BGP、OSPF的支持,以及多条冗余路由。同时,提供基于整个Internet的全域负载均衡机制(GSLB),并提供对IDC内部网用户使用Internet出口处网络带宽的管理能力。
2.系统安全与加速模块 用于实现对IDC内部网的安全性管理。可以采用Web交换机(如Nortel公司的Alteon系列、Cisco公司的CSS系列和F5公司的Web交换系列)实现防火墙负载均衡,避免由于防火墙的吞吐能力产生系统瓶颈;通过采用硬件防火墙(如Netscreen公司的NS-1000或Cisco公司的PIX系列)提升防火墙的网络吞吐量;同时,利用Cache产品(如Cacheflow等)配合Web交换机的重定向功能,实现对IDC内ICP的网络加速能力。
3.核心交换模块 核心交换模块实现内部网络的千兆以太网主干部分基础架构。可采用多家厂商的Lay3核心交换机或者是Lay4-Lay7 Web交换机,提供L2/L3的千兆交换能力。
4.多种业务模块 多种业务模块为IDC内各种客户服务提供实现的软硬件基础。按客户所需服务的不同,分为:虚拟主机服务模块、租用主机服务模块、托管主机服务模块和提供综合服务的共享功能服务模块。
5.后台管理模块 用于实现对运行的服务器进行实时监控管理,提供客户在线数据库备份能力,以及用户远程管理控制能力。
其中,在IDC的运营中,后台管理模块是网络及业务管理成功与否比较关键的一关,它包含了如下方面:网络设备的管理、网络流量的监控、用户对其业务更新的手段、用户数据的备份、计费报告的产生。
作为提供网络及业务管理的网络平台--后台管理平台,包含有:IDC控制中心 、IDC客户中心、动态业务复制区等,其安全性和易操作性是同时需要的。在这里采用了二级网络结构,第一级采用L2/L3交换机或Web Switch将服务器接入后台管理平台网络,第二级采用两台高密度高性能交换机将所有第一级的交换机汇聚 同时连接到各业务中心。这种网络结构的优点是通过对VLAN的支持,能够简化网络设计,减少IP地址的浪费,同时又可以达到网络安全的要求,即不同用户群可以享有同样的服务而相互之间完全独立。这样就使得业务的开展变得简单,诸如动态业务复制 用于备份IDC用户的数据 等。
在后台管理平台与前台核心层之间放置单向防火墙,使得在收集网络流量数据的同时又保证了其安全性。通过后台管理平台,还能够实现用户Intranet的IDC化 即位于IDC的用户服务器只与后台服务平台相连 。
二、系统特点
根据IDC的具体特点及建设经验,网达集团的方案具有如下特点:
1.可扩展性
此次方案采用了模块化的解决方案,因而具有良好的扩展性,可以适应IDC业务的发展,逐步扩展网络。针对到具体的IDC网络方案,其可扩展性主要体现在以下方面:
(1)网络可扩展的关键在于能否实现合理的模块化设计,采取模块化的设计可以根据网络需求的变化,在不影响现有网络运行的状况下,迅速扩展。在Netstar提供的IDC网络方案中,模块化即为其重要的一点,如前面方案中提到,在整个IDC网络设计中分为Internet互联模块、系统安全模块、核心交换模块、针对不同IDC用户类型的功能模块、及后台管理模块。每个模块可以进行独立设计,可根据不同IDC的不同需求、规模、及业务发展状况进行取舍。
(2)在Netstar提供的IDC方案中,Internet互联层、核心层、业务功能层皆采用Web交换机等先进的智能专用网络设备 其分布式的体系结构提供了十分强大的网络吞吐能力,加上这些设备丰富的L4/L7功能,使得整个IDC网络具有极强的扩展能力。
2.可用性
高可用性是IDC运营成功的关键,也是IDC的用户特别是进行电子商务的用户选择IDC的基本原则。针对IDC的网络方案,其可用性设计包括网络设备本身的冗余能力、网络的冗余设计。以下为Netstar IDC方案中主要的高可用性设计。
(1)采用冗余网络设计。每个层次均采用双机方式,层次与层次之间采用全冗余连接。
(2)提供多种冗余技术。在Netstar IDC解决方案中,在不同层次可提供增值冗余设计,在Internet层采用HSRP或VRRP冗余协议、核心层采用STP、VRRP等技术、分布层采用Web交换机的重定向功能实现高效、负载均衡的服务器备份。采用VRRP实现网络连接的冗余设计。
(3)采用Web交换机的健康检查功能,对服务器、防火墙等负载均衡设备实施实时的监测和故障自动屏蔽功能。
(4)采用Web交换机和Web Cache配合的解决方案,实现对客户服务器的吞吐能力的动态冗余备份能力,帮助用户在不增加服务器的情况下,响应访问高峰时的突发流量,避免服务器过载。
(5)采用Web交换机的L4/L7增值功能,提供在线备份服务器方案,提供故障后的应急服务器方案,提供在线维修服务器方案。
(6)通过带宽管理设备为托管用户提供有质量保证的带宽服务,特别是可以根据时间动态调整带宽分配,为IDC节省网络管理的时间。
3.灵活性
灵活的目的是要实现"根据用户具体需求进行定制",这是IDC运营商在激烈的竞争中可继续发展的保证。在Netstar的IDC解决方案中,其模块化设计,可根据IDC不同需求进行取舍,特别是后台管理平台的设计思想,使IDC可实现对于不同用户定制的服务,如在后台管理平台中的用户数据备份中心、IDC客户中心、IDC控制中心使IDC用户可以方便地进行对其应用的控制与更新。
4.可管理性
对于IDC运营商而言,运营管理的成功与否是IDC是否成功的标志,而网络的可管理性是IDC运营管理成功的基础。在Netstar的IDC网络方案中,可提供多种优化的可管理信息。
(1)对于用户的各项业务,Netstar解决方案可提供多种方式的详尽的事件记录以供给计费系统进行计费。
(2)无论是硬件防火墙、带宽管理器、Web交换机,还是Cache设备,大多能提供基于Web方式的管理界面,方便客户进行远程管理。同时,其完备的报警功能,可以在系统发生故障时,及时通知网络管理人员。
(3)完整的日志记录,能够用来分析客户网站的访问情况。