2009-04-21 08:27:01 来源:中国计算机用户
场景篇 万兆交换构建企业网成为趋势
新华通讯社(以下简称新华社)作为我国国内实力最强的媒体集团之一,近些年来整个集团的业务发展迅速,不仅启用了新的办公大楼来满足不断增长的办公需求,而且还扩展了多种传媒业务,致使在业务中产生的庞大信息量以及数据内容,需要在新办公大楼部署一套强大、可靠的网络系统。同时,面对迅速发展的新媒体业务,要求新的网络系统,还必须有足够的带宽和扩展性,来承载今后更高负荷数据流带来的压力。
这样一来,新华社的办公网络系统就会呈现出内网局域网和外网局域网两个独立的网络结构特征:内网主要用于新闻内容的生产发布,要求保证极高的数据安全性,并且保证网络负荷可以应对集中时段中的超高量数据传输符合;外部局域网则主要承担了日常办公、资料查询以及和外部沟通的需求,同样需要高可靠性,特别是抵御外来病毒的侵扰。同时,新华社还需要在会议室布置接入外网局域网的无线网络信号覆盖,以满足会议时的网络连接需要。
大家都知道,新华社新大楼信息点多、网络带宽需求大,同时又具有信息点地址位置集中的特点,因此H3C选择了两层扁平化网络体系结构对网络进行了规划和建设。扁平化体系结构具有多、快、好、省的优点,可以接入较多用户、提供多种业务;网络建设与业务部署更快速;网络层次简单明了,便于管理和维护,同时网络稳定性增强,单点故障减少;去掉汇聚层之后网络投资明显减少,并满足新华社各个部门对业务的需求。
但是,更主要的一点是双核心网络结构采用了万兆网,分别配制了2台H3C-S9512高端核心交换机。这样,不仅避免了单点故障对整网的影响,而且还提高了整个网络的安全性。在速度方面,由于核心交换机的交换容量为720Gbps,转发能力为 432Mpps,完全满足新华社对网络数据传输的需要。不仅如此,在扩展性方面,2台核心设备可以最大提供96个万兆接口,还满足了今后新华社信息化发展对网络带宽的需求,同时保护和节约投资。
我们再来看看我国的知名连锁快餐经营商——味千(中国)控股有限公司。他们是日本“味千拉面”连锁店在中国的总代理,在中国有243家连锁店,如何对连锁店进行远程管理,降低核心IT服务的成本,优化业务流程管理程序,降低IT管理风险,就为企业决策者思考的大问题。
“依靠高性能的网络基础架构,是我们与各连锁机构进行沟通的基石。”味千(中国)控股有限公司IT总监王芳兴表示:“强劲的VPN可通过WAN帮助我们的连锁店以及移动办公人员接入公司主要业务资源,并为各个地点提供安全、响应式的网络,以确保我们的企业资源规划工具获得有效利用。此外,瞻博网络公司EX系列交换机出众的整合路由引擎功能,还为我们带来无与伦比的业务灵活性,并节省空间和管理成本。”
王芳兴的一席话,道出了目前企业用户最为关注的网络话题:如何利用万兆交换机构建企业的万兆网络。正如瞻博网络大中国区副总裁于肈烈说的那样:“和快餐业一样,企业网络的成功与否全赖于安全性、可用性及速度。”这也正是目前企业网络对万兆交换机的一个最基本的要求。同时,我们也看到,作为未来网络的核心设备的万兆交换机,它的高密度、高宽带、全线速的特性,不仅是万兆交换机的必备性能,且已经成为追求更高应用能力的企业用户在选择交换机时,所非常看重的要素。
应用篇 破解万兆交换应用的误区
说起万兆,必先谈万兆标准。万兆标准于2002年最终被批准,万兆技术在中国的商用部署时间,在全球也是领先的,业界的一致意见是从2003年开始,这不得不归功于国内厂家的多年技术积累与研发投入。锐捷网络高端产品线经理项小升回忆说:“因为当时锐捷网络、港湾、华为等几个国内厂家相继同步国际厂家推出了面向万兆设计的网络产品,领先的技术加上本地的服务和成本优势推动了中国各行业快速进行万兆技术的实施,并推动后续几年万兆的迅猛发展。”
可以说进入21世纪以后,中国的网络厂商以一种前所未有的能力和实力在推动着中国整个信息化的进程中,并逐渐发挥着最为主流的力量,万兆技术的快速推广和经济部署是最为有力的验证之一。
2003年之后,中国各行业的万兆技术升级在多个行业普及,电信、教育是最先规模使用万兆的两个行业,这与其承载用户数是有关的,而教育行业还与其同时肩负着科研使命有关。随后,随着各种传统应用的不断网络化、音视频应用的普及以及P2P等新兴技术的出现,大型企业、医疗、政府等行业都开始规模的万兆部署。
说完标准再产品。人们对于万兆交换机的发展与前景都非常看好。来自赛迪顾问的调查报告显示,近年来,万兆交换机产品年增长率达到了50%以上。同时,仅就企业内网承载的多种业务,像语音、视频、数据等,对于网络带宽的应用需求越来越高。相比之下,以往的网络结构过于复杂,通过百兆、千兆建立的网络容量不仅小,网络节点也多,只有依赖于万兆的发展,才能解决这些问题,可以简化网络的结构,为此,基于万兆以太网的应用也就越来越受到企业用户的广泛青睐。
但是,我们也要看到,当前企业用户在万兆交换机的应用方面或多或少地也存在着一些认识上的误区。
瞻博网络公司系统工程师卓琳就认为,目前万兆以太网主要应用在企业园区,较为合理的园区网络结构是分层的。如果应用需要网络升级到万兆,需要避免出现形式上的万兆网络,也就是说,万兆需要贯穿到网络的每个层面,如果只是某个节点或者某台设备应用万兆,从带宽或者网络结构上都是不合理的。
另外,对于万兆交换的性能和稳定性的要求都存在误区。用户一般只关照万兆端口的数量,而不关心万兆的质量,业界有很多交换机万兆口虽然很多,但是达不到线速转发。通俗来讲,有些厂商的交换给你配置16口万兆端口,实际上所有端口的最大带宽加起来不是16*10G,可能最多只有4*10G的带宽,所以除了关注端口数量,我们更应该关注所有的端口性能是否能达到万兆。
对于稳定性的要求也是用户容易忽视的问题,比如有的厂家交换机虽然万兆端口很多,采用的电源却是单电源,要知道万兆交换机汇总的流量比较大,承载的业务比较多,如果单电源出现问题,会导致整个节点的业务中断。
H3C网络产品线技术总监康亮则认为有三点:一些企业用户只关心设备指标,而对使用这些设备的人及业务流量不关心;网络的性能在衰减,例如网页浏览,网页本身是存储在服务器上,存储设备性能不高,取出网页耗费大量时间;数据传输过程有安全检查,但安全设备性能不够,处理速度和交换机不匹配,或者说根本就没有安全设备,导致网络中各种病毒、非业务流量(BT、游戏、炒股)大量占据带宽,企业网络变成了互联网。
结果,导致出现“网络万兆+存储千兆+安全百兆=IT百兆”现象,我们花费大力气构建的高性能网络完全不起作用,甚至反而削减了效率。康亮做了一个十分形象的比喻:网络就像一座城市的道路,万兆交换机仅仅是拓宽了道路,还要设置信号灯、交通标志、警察、监控,甚至还要立法来保证交通快速通畅。所以。万兆交换机要综合考察性能、功能、业务支持度、管理等多个方面。
不过,锐捷网络高端产品线经理项小升提出了一个网络管理变化的趋势,就是从网络设备管理转变为网络流量管理,企业已经不满足于采购万兆产品与万兆技术,而是希望清楚地了解自己的万兆网络中有哪些应用、哪些协议、哪些用户,然后分析应用、协议、端口的带宽情况和变化趋势,从而提供网络流量透视图,为自己的流量管理和下一步带宽改造做依据。这是一种思维的变化,帮助技术更加紧密地结合应用,这种思维的变化需要万兆产品提供流量监控技术,例如国际标准的IPFIX或Netflow以及Jflow等。
建议篇 万兆交换明确智能、安全、管理、虚拟化
随着web2.0应用,企业数据中心的建立,企业内部的流量趋于复杂,采用万兆作为企业内部互连的线路,在物理链路上可最大化的消除网络瓶颈,对于提升企 业办公效率,起到至关重要的作用。H3C网络产品线技术总监康亮认为,在2003年万兆标准尚未发布前,骨干层最多提供多条千兆线路,通过捆绑技术来提升 带宽。而企业的流量模型相对简单,网络仅仅作为两个节点之间的互通,对于交换机完成三层交换以及网络隔离即可。
而今,各种应用系统的开发,企业的运营支撑完全依赖IT系统,为此康亮建议,作为IT网络重要组成的万兆交换机就要充分考虑对各种负责业务系统的支撑和运 维保障,不再是一个简单的报文交换。如具备阻断黑客攻击、异常流量检查、应用流量控制、运维报表和故障分析等智能系统,甚至还要具备多种接入能力,如可扩 展无线Wlan等;能够为网络管理员提供设备的运行状态,异常诊断和分析报告;减轻网络故障排查的难度。所以,万兆交换机正在向着智能化、安全化、可管 理、虚拟化的思路发展。
但是,具体到在选购万兆交换机产品时,选购方面企业用户应该重点关注哪些要素呢?
锐捷网络高端产品线经理项小升认为,网络不是单个产品的累积,是整网的协同工作,因此在产品选择上,除了关注产品本身还要关注整体解决方案,目前网络建设 用户都在关注整网性能、网络安全、关注网络多业务特性、关注网络管理、关注网络服务支撑等等,所以从网络建设角度出发,要考虑产品在这些方面的支撑以及该 产品和整网的协同配合能力。
瞻博网络公司系统工程师卓琳认为,企业用户首先应该重点关注万兆交换的稳定性,引擎是不是有冗余,交换矩阵是不是有冗余,电源是不是有冗余,风扇是不是有 冗余;第二应该关注新能力,所有端口是不是能够线速转发(也就是说是不是所有的端口都能到万兆),数据经过交换矩阵会不会出现线头阻塞的可能;再次,除了 考虑一次性投资,还更应该多考虑绿色IT,设备空间的占用、电能的消耗,如果不考虑这些,有可能会导致采购后的维护成本居高不下,有可能会超过一次性的设 备投资。业界有过无数的客户有过类似的教训,在采购的时候没有考虑空间和能耗,结果使用了三四年后,发现因为设备占用空间以及能源的消耗(电源、配套的制 冷等)的费用远远超过了预料。
H3C网络产品线技术总监康亮认为,万兆交换机要考虑作为网络的承载体,为企业的应用负责。那么产品的性能指标、功能部件、业务控制、管理维护、甚至业务 支撑来综合考察。要看在万兆交换机上是否实现了万兆防火墙、万兆IPS、智能应用流量分析和控制、无线接入;同时要看是否提供了虚拟化的开放接口,用户可 以根据自身业务特征编程和流程制订,将多种业务系统统一在万兆交换机平台上,这样可以简化管理,方便维护。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。