云计算数据中心架构三层到大二层的演变
| 发布时间: 2019-05-17 09:47:07 | 1384 次浏览
1.什么是数据中心?
数据中心是指用于容纳计算机系统和相关组件的设施,例如电信和存储系统。 \\ n
为了满足自己的业务需求,数据稳定可靠。
无论是互联网还是传统行业,都会有自己的大型或小型数据中心,甚至专门租用计算资源的云计算公司,如阿里云和亚马逊,都建立了数据中心。世界。
尽管在云计算时代到来,虚拟化数据中心自身的资源以实现更高的利用率,但可以肯定物理资源决定了虚拟资源的上限。 n
物理网络的特性,如带宽,MTU,延迟等,最终直接或间接地决定了虚拟虚拟网络的特性。
在优化网络性能时,可以通过升级设备或线路来改进某些物理网络功能,但有些功能与网络架构有关。
升级或更改网络架构的风险和成本是巨大的,因此数据中心的初始选择,网络架构的选择和设计,尤其需要谨慎。
# ##那么,从过去的传统数据中心到云计算时代的数据中心,中间的体验如何变化?
2。传统的数据中心网络架构
在传统的大型数据中心中,网络通常是三层结构。
思科将其称为分层互联网模型。
三层网络结构是一个具有分层架构的三层网络。有三个级别:核心层网络的高速交换主干网,提供基于策略的连接的汇聚层,以及将工作站连接到网络的访问层。该模型如下:
访问层访问层:访问交换机通常位于机架顶部,因此它们也称为机架交换机的ToRTop,它们物理连接到服务器。
聚合层:聚合交换机连接到Access交换机,并提供其他服务,如防火墙,SSL卸载,入侵检测和网络分析。
核心层:核心交换机为进出数据中心的数据包提供高速转发,为多个聚合层提供连接。核心交换机为整个网络提供灵活的L3路由网络。
三层网络架构图如下:
通常,汇聚交换机是L2和L3网络之间的分界点。汇聚交换机位于L2网络之下。以上是L3网络。
每组汇聚交换机管理一个PODPoint Of Delivery,每个POD是一个单独的VLAN网络。
服务器不必修改IP地址和默认网关进行迁移POD,因为一个POD对应一个L2广播域。
通常在汇聚交换机和接入交换机之间使用
STPSpanning树协议,生成树协议。
STP只为VLAN网络提供一个汇聚层交换机,其他汇聚层交换机在发生故障时使用上图中的虚线。
这是比如,聚合层是主动 - 被动HA模式。
这样,在聚合层,不可能进行水平扩展,因为即使添加了多个聚合交换机,也只有一个聚合交换机正在工作。
#n
一些专有协议,如思科vPCVirtual端口通道,可以增加聚合层交换机的利用率,但在一方面,这是一个专用协议,在另一方面,VPC不能真正实现完全横向扩张。
下图显示了汇聚层作为L2 / L3边界线并使用vPC网络架构。
传统的数据中心网络技术,STP是非常重要的第2层网络中的协议。
二楼有一个相当矛盾的地方,即可靠性和安全性之间的矛盾。
可靠性意味着在构建第2层网络时,设备冗余和链路冗余是一般采用。
安全性是第2层交换机在同一广播域中。广播包在循环中重复发送。可能会发生广播风暴。因此,必须防止循环。
为了同时实现这两者,STP生成树协议可用于自动控制,即备份冗余设备和冗余链路,在正常情况下被阻止,以及发生链路故障时的冗余设备端口和链路。
将被打开。
由于STP等的收敛性能,STP网络规模不超过100个交换机。
这种STP机制导致第2层链路的利用率不足,特别是当网络设备具有完全连接的拓扑时。
#n
如上图所示,当采用整个网络的STP二层设计,STP将阻塞大部分链路,将接入和聚合之间的带宽减少到1/4,聚合和核心之间的带宽减少到1/8。
这种缺陷导致交换机更靠近树的根,端口拥塞越严重,带宽资源就越浪费。
3。云计算发展对数据中心的影响 \\ n
随着互联网的发展和虚拟化技术的发展带来的数据爆炸,计算资源汇集起来,新的数据中心也面临着挑战:动态迁移和高性能。
通过大型第2层网络架构,整个数据网络可以实现为L2广播域,从而实现动态迁移可以实现。
大型第2层网络架构,核心交换机中的L2 / L3分界,下面的核心交换机,即整个数据中心,是L2网络。当然,它可以包含多个VLAN。 VLAN通过核心交换机连接。
第二层和第二层的网络架构如下所示:
与以前的基础架构相比,它具有以下特征:
1资源池
- 硬件服务器通过虚拟化技术集成一些硬件资源,构建计算资源池
2统一管理 - 在虚拟化平台上构建虚拟机,在虚拟机中部署服务,实现统一维护平台上虚拟机的管理。
3横向扩展 - 计算资源不足,可以直接补充硬件服务器,实现资源扩展
但是,传统的第2层的缺点也很明显。共享L2广播域带来的BUM第2层数据链路层的数据包风暴随着网络规模的增加而显着增加,最终将影响正常的网络流量。
同时,虚拟机可以迁移,但如何在迁移过程中实现用户的非意识,并且IP地址不会改变?
云计算技术的发展是不仅基于虚拟化,还有一个非常重要的虚拟化管理软件平台,如openstack。
虚拟化所有网络功能,计算功能,存储功能和安全功能x86服务器和第2层交换机的连接,以虚拟机的形式实现传统数据中心硬件堆叠的所有功能。所有组件都集成在一起。
在虚拟化管理软件平台中,外部提供虚拟存储,网络,计算和其他资源。这就是所谓的超融合平台。
4。数据中心流量丰富带来的挑战
近年来,互联网的发展尤为迅速。但是,互联网公司本质上是数据公司。数据承载了公司的大部分价值,因此数据安全性和可靠性变得越来越重要。
在早期,小规模数据中心主要是南北交通,互联网爆炸性数据增长带来的数据中心虚拟化需要更高的流量甚至跨数据中心流量。
南北交通:数据中心外的客户端与数据中心服务器之间的流量,或者数据中心服务器到Internet的流量。
东西向流量:流量之间的流量数据中心内的服务器。
跨数据中心流量:跨数据中心的流量,例如数据中心之间的灾难恢复,私有云和公共云之间的通信。 n
在思科的分析报告中,估计到2020年,东西向流量将达到总带宽的77%,跨越数据中心9,而南北向流量仅占总带宽的14%。 \\ n
传统的三层网络架构主要是针对南北交通而设计的,虽然它也支持东西向交通,但缺点是v很明显。
东西向交通分为L2和L3。如果是L2流量,如果源和目标主机都在同一个接入层交换机下,则可以实现全速,因为接入交换机可以完成转发。
如果您需要越过机架,但仍然在聚合层POD中,则需要通过聚合层交换机转发。带宽取决于聚合层交换机的转发速率。
如果是L3流量,则必须通过核心交换机转发。它不仅浪费了宝贵的核心交换机资源,而且还通过多层转发增加了延迟。
和sophomore
层网络架构,无论是L2还是L3流量,都需要通过核心交换机,这也对核心交换机的性能提出了新的挑战。
5。摘要
传统的三层网络体系结构已存在数十年,并且仍在某些数据中心中使用。
主要原因是成本。
一方面,因为早期的L3路由设备比L2网桥设备昂贵得多。
即使是现在,核心交换机也比聚合接入层设备昂贵得多。
另一方面,在早期的数据中心,大部分流量都是南北交通。
例如,Web应用程序部署在服务器上,供数据中心外部的客户端使用。
使用这种架构,核心交换机可以统一控制数据的流入和流出,添加负载均衡器,并对数据流量进行负载均衡。
#n
传统的三种 - 层级网络架构不会在短期内消失,但由于技术和市场的发展,其缺点正变得越来越明显。
例如,公司将面临成本和可扩展性的困境。
基于现有的网络架构进行改进是非常必要的。新的网络架构最好由相对小规模的交换机组成,可以轻松地水平扩展,更好地支持HAactive-active模式,并支持全速东西向流量。
,不购买高性能核心交换机也可以删除超标,支持SDN等。