消除孤島:打造云就緒網(wǎng)絡
在單體資源池的構(gòu)建方面,中國電信已經(jīng)積累了比較豐富的經(jīng)驗。據(jù)參與多個項目建設的技術專家介紹,“服務器虛擬化技術已經(jīng)非常成熟,VMware、Citrix和RedHat,也包括國內(nèi)的一些民族廠商都能提供經(jīng)過驗證的解決方案。”
“但我們希望能夠擺脫原來‘孤島云’的模式,而是從全網(wǎng)的角度來對IT基礎資源的統(tǒng)一管控和調(diào)配。這就要求我們不但要有一個健壯的全網(wǎng)資源管理平臺,還要有能夠適應云時代的網(wǎng)絡基礎設施。”
無論是數(shù)據(jù)中心內(nèi)部的云內(nèi)互聯(lián),還是數(shù)據(jù)中心之間的云間互聯(lián),或者是云端互聯(lián),對網(wǎng)絡性能和IT管理都有著不同需求,傳統(tǒng)單一的網(wǎng)絡技術方案勢必分化,針對不同網(wǎng)絡功能特性和客戶群體進行優(yōu)化和整合。事實也是如此,中國電信在2012年將數(shù)據(jù)中心交換機(DCSW)獨立出來進行集中采購。
作為中國電信2012年兩期DCSW集采的最大贏家,華三通信獨家承建了中國電信集團一級業(yè)務平臺資源池,并成功覆蓋了全國電信的新一代數(shù)據(jù)中心、省級IPTV業(yè)務分發(fā)承載平臺和ICT云平臺等場景。華三電信系統(tǒng)部副部長許全會在接受C114采訪時說,DCSW有別于傳統(tǒng)的城域網(wǎng)匯聚交換機HJSW,DCSW在產(chǎn)品架構(gòu)、設備交換容量、萬兆端口容量以及對云計算虛擬化特性的支持上有更高的需求,必須具備CLOS架構(gòu)、大緩存、高密萬兆、多框虛擬化、大二層擴展等能力。
技術專家告訴C114中國通信網(wǎng):“在兩朵云、三大資源池的整體格局下,必然會存在眾多的節(jié)點,考慮到虛擬機在線業(yè)務跨節(jié)點遷移的需求,必須構(gòu)建多節(jié)點廣域二層網(wǎng)絡。 云數(shù)據(jù)中心之間實現(xiàn)大二層網(wǎng)絡互聯(lián),支持資源池間大數(shù)據(jù)傳輸和災備服務。”
“在資源池設備選型配置上,各資源池節(jié)點的出口路由層面,我們傾向于集中部署統(tǒng)一的出口路由設備,完成資源池內(nèi)部承載平臺的出口網(wǎng)絡需求;在核心交換設備層面,將選擇多級多平面的交換架構(gòu),實現(xiàn)控制平面和轉(zhuǎn)發(fā)平面的物理分離,也會考慮到對網(wǎng)絡虛擬化的支持能力。”他接著說。“特別是核心層設備,要求大容量、高可靠性,高可擴展能力設備,而且必須在資源池建設初期就架構(gòu)好核心網(wǎng)絡。”
隨著資源池節(jié)點的不斷建設,引發(fā)了對云安全的更高要求,不僅要解決常規(guī)安全問題,更要對云帶來的虛擬化能高效適應,實現(xiàn)安全的智能管理。從目前來看,業(yè)界也出現(xiàn)了兩種建設模型,一是傳統(tǒng)的網(wǎng)絡交換與安全設備相分離,二是在網(wǎng)絡交換設備上集成安全板塊。“從目前來看,我們對于這兩種方案都在進行跟進,但業(yè)界能實現(xiàn)良好集成的廠家比較少,但這也不失為一個發(fā)展方向。”