消除孤島:打造云就緒網(wǎng)絡(luò)
在單體資源池的構(gòu)建方面,中國電信已經(jīng)積累了比較豐富的經(jīng)驗。據(jù)參與多個項目建設(shè)的技術(shù)專家介紹,“服務(wù)器虛擬化技術(shù)已經(jīng)非常成熟,VMware、Citrix和RedHat,也包括國內(nèi)的一些民族廠商都能提供經(jīng)過驗證的解決方案。”
“但我們希望能夠擺脫原來‘孤島云’的模式,而是從全網(wǎng)的角度來對IT基礎(chǔ)資源的統(tǒng)一管控和調(diào)配。這就要求我們不但要有一個健壯的全網(wǎng)資源管理平臺,還要有能夠適應(yīng)云時代的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。”
無論是數(shù)據(jù)中心內(nèi)部的云內(nèi)互聯(lián),還是數(shù)據(jù)中心之間的云間互聯(lián),或者是云端互聯(lián),對網(wǎng)絡(luò)性能和IT管理都有著不同需求,傳統(tǒng)單一的網(wǎng)絡(luò)技術(shù)方案勢必分化,針對不同網(wǎng)絡(luò)功能特性和客戶群體進(jìn)行優(yōu)化和整合。事實也是如此,中國電信在2012年將數(shù)據(jù)中心交換機(jī)(DCSW)獨立出來進(jìn)行集中采購。
作為中國電信2012年兩期DCSW集采的最大贏家,華三通信獨家承建了中國電信集團(tuán)一級業(yè)務(wù)平臺資源池,并成功覆蓋了全國電信的新一代數(shù)據(jù)中心、省級IPTV業(yè)務(wù)分發(fā)承載平臺和ICT云平臺等場景。華三電信系統(tǒng)部副部長許全會在接受C114采訪時說,DCSW有別于傳統(tǒng)的城域網(wǎng)匯聚交換機(jī)HJSW,DCSW在產(chǎn)品架構(gòu)、設(shè)備交換容量、萬兆端口容量以及對云計算虛擬化特性的支持上有更高的需求,必須具備CLOS架構(gòu)、大緩存、高密萬兆、多框虛擬化、大二層擴(kuò)展等能力。
技術(shù)專家告訴C114中國通信網(wǎng):“在兩朵云、三大資源池的整體格局下,必然會存在眾多的節(jié)點,考慮到虛擬機(jī)在線業(yè)務(wù)跨節(jié)點遷移的需求,必須構(gòu)建多節(jié)點廣域二層網(wǎng)絡(luò)。 云數(shù)據(jù)中心之間實現(xiàn)大二層網(wǎng)絡(luò)互聯(lián),支持資源池間大數(shù)據(jù)傳輸和災(zāi)備服務(wù)。”
“在資源池設(shè)備選型配置上,各資源池節(jié)點的出口路由層面,我們傾向于集中部署統(tǒng)一的出口路由設(shè)備,完成資源池內(nèi)部承載平臺的出口網(wǎng)絡(luò)需求;在核心交換設(shè)備層面,將選擇多級多平面的交換架構(gòu),實現(xiàn)控制平面和轉(zhuǎn)發(fā)平面的物理分離,也會考慮到對網(wǎng)絡(luò)虛擬化的支持能力。”他接著說。“特別是核心層設(shè)備,要求大容量、高可靠性,高可擴(kuò)展能力設(shè)備,而且必須在資源池建設(shè)初期就架構(gòu)好核心網(wǎng)絡(luò)。”
隨著資源池節(jié)點的不斷建設(shè),引發(fā)了對云安全的更高要求,不僅要解決常規(guī)安全問題,更要對云帶來的虛擬化能高效適應(yīng),實現(xiàn)安全的智能管理。從目前來看,業(yè)界也出現(xiàn)了兩種建設(shè)模型,一是傳統(tǒng)的網(wǎng)絡(luò)交換與安全設(shè)備相分離,二是在網(wǎng)絡(luò)交換設(shè)備上集成安全板塊。“從目前來看,我們對于這兩種方案都在進(jìn)行跟進(jìn),但業(yè)界能實現(xiàn)良好集成的廠家比較少,但這也不失為一個發(fā)展方向。”