Инфраструктура для центров обработки данных
Проблематика
С необходимостью построения центров обработки данных приходится сталкиваться тем организациям, деятельность которых невозможна без непрерывной обработки и хранения больших объемов информации. Как правило, это организации финансовой и телекоммуникационной отрасли, а также крупные промышленные и государственные предприятия. Централизованная обработка данных и обслуживание инфраструктуры позволяет гарантировать непрерывность IT-зависимых бизнес-процессов, возможность расширения бизнеса, повышение капитализации компании. И при этом позволяет значительно сэкономить на обслуживании разрозненной инфраструктуры, помещениях, электричестве и охлаждении.
Главные проблемы, решаемые с помощью ЦОД:
-
Децентрализованная инфраструктура.
-
Построение отдельных помещений и каналов для каждой точки. А в случае резервирования - двух помещений и каналов связи между ними.
-
Содержание большого штата высококвалифицированных инженеров, или расходы на транспорт и командировки штучных специалистов в другие точки присутствия.
-
Большие затраты энергии на питание вычислительной техники и охлаждение помещений.
-
Обеспечение охраны, наблюдения и контроля доступа серверных комнат.
-
Отсутствие прозрачности инфраструктуры.
Команда специалистов Brainkeeper может спроектировать и построить центр обработки данных для бизнеса, а также провести миграцию существующих приложений на новую платформу.
Если у вас уже существует центр обработки данных, наши специалисты проведут анализ трафика и нагрузок, чтобы помочь выявить узкие или слишком широкие места. По результатам проведения этих работ составляется документ - свод рекомендаций по изменению действующей инфраструктуры для приведения её к оптимальному виду и сокращению операционных расходов.
Техническое описание:
- 10Гб/с модульный сетевой дизайн
- Инструментарий для автоматизации JunOS
- Огромная плотность портов при минимальном кол-ве сетевых уровней.
- Контроль безопасности на уровне приложений.
- Полная интеграция пограничного функционала с поддержкой MPLS
Архитектура "3-2-1", используемая нашими специалистами, позволяет сократить число уровней коммутации и, таким образом, получить более простую структуру, требующую меньше устройств и взаимных подключений. Система безопасности консолидирована в более простую инфраструктуру, включающую меньшее количество динамических платформ служб обеспечения безопасности и обладающую большими возможностями масштабирования. Расширенные функции маршрутизации повышают производительность и гибкость приложений.
Типовой ЦОД для корпоративного заказчика
Решения для построения ЦОД на платформе Juniper реализуют высокопроизводительную архитектуру 10G к серверам, NAS, SAN. При этом все компоненты решения, такие как: коммутаторы, маршутизаторы и фаерволы - работают на единой операционной системе JunOS которая позволяет сократить и упростить операции с устройствами. Эта операционная система спроектирована специально для беспрерывного масштабирования, и использует свитч-фабрику и технологии виртуализации. Преимуществом JunOS является её модульная архитектура с единой кодовой базой для всех релизов и устройств.
Серверные подключения (точка доставки “Point of Delivery”) осуществляются посредством коммутаторов EX4200 и EX4500, подключенных через EX8200 коммутатор ядра. Juniper предлагает схему подключения серверов по двум сетевым линкам в режиме active/passive.
Всего существует три топологии подключения серверов в таком сценарии.
-
Использования EX4200 1Гб коммутатора в ToR схеме, до 10 серверных стоек будут сконфигурированы как одно целое виртуальное шасси. Каждый сервер подключен двумя подключениями к отдельному коммутатору EX4200, которые являются членами разных виртуальных шасси.
Juniper рекомендует использовать от 4-х до 8-ми 10Гб аплинков от каждлого виртуального шасси подключенного к EX8216 коммутатору. Всего около 400 серверов будет подключено к каждому виртуальному шасси и 4 10Гб аплинка будет подключено к интерфейсной карте 40 XGEкоммутатора EX8216. Сетевая архитектура ЦОД может вмещать до 55 000 серверов с переподпиской на аплинке 1:25. Увеличением количества 10 Гб аплинков с каждого виртуального шасси, а так же уменьшением количества серверов можно достигнуть лучших результатов по переподписке.
-
Использование EX4500 10Гб коммутатора в ToR топологии. Каждый сервер подключается двумя подключениями к коммутатору EX4500. По сути, каждый сервер подключается к EX4500 коммутатору с зарезервированным 10Гб интерфейсом. Juniper рекомендует подключать от 4-х до 8-ми 10Гб аплинков от каждого EX4500 до пары EX8216. С более чем 40 серверов в каждой стойке и 4 10Гб интерфейса аплинков от каждого EX4500 подключенных к карте 40XGE коммутатора EX8216, ЦОД может вмещать более 5600 серверов с переподпиской 1:25 на аплинке. Увеличением кол-ва 10 Гб аплинков с каждого виртуального шасси, а так же уменьшеним кол-ва серверов можно достигнуть лучших результатов по переподписке.
-
Использование EX8208 в топологии конец ряда (End of Row). Каждый ряд стоек может иметь до 8-ми стоек серверов. Каждый сервер подключается двумя линками в коммутатор EX8208. Каждый слот коммутатора может поддерживать карты 40XGEили 48x1Gb. В обоих случаях сервера будут подключены с применением переподписки.
Для масштабирования за пределы одной POD, с помощью платформы серии MX может быть организован интерконнект нескольких PODs и территориально разнесённых локаций. Это позволит организовать отказоустойчивость за пределами одного ЦОДа, так как с точки зрения сетевой инфраструктуры все территориально разнесенные ЦОДы смогут иметь однотипную сетевую архитектуру на 2-м и 3-м уровне.
В дополнение к гибким и высоконадежным подключениям к сети, Juniper предлагает мощный набор из сетевых сервисов. Кластеры ультра высокоскоростных сервисных шлюзов SRX5000 с поддержкой более 100 Гбит/с в режиме межсетевого экрана с контролем сессий и 30 Гбит/с в режиме IPS.
В корпоративной среде, существует потребность удаленного доступа для сотрудников во внутреннюю сеть. С помощью SA6500 SSL VPN можно беспрепятственно получать доступ к бизнес-приложениям корпоративной сети. С помощью IC 6500 есть возможность единого управления доступом, а так же его контроля. Обе серии IC и SA могут быть расширены с использованием кластерных технологий. Кроме того, платформа WXC позволяет оптимизировать трафик передаваемый между удаленным пользователем и корпоративной сетью, что ускорит и сделает работу с приложениями более комфортным.
Преимущества:
-
Пожизненная гарантия на каждый коммутатор.
-
Использование единого интерфейса JunosSpace.
-
Существенная экономия на кабельном хозяйстве и количестве портов.
-
Автоматизированная система обращения в техническую поддержку.
-
Суммарная скорость стекового порта от 10 до 128 Gbit.
-
По 28000 1Гб серверов на POD для модульной масштабируемости и оптимального контроля.
-
По 5600 10Гб серверов на POD для модульной масштабируемости и оптимального контроля.
-
Поддержка 140 40 серверных стоек на 10Гб POD, поддерживается до 700 40 серверных стоек на 1Гб POD.
-
Увеличенная до 120Гб производительность файерволла для обеспечения максимальной безопасности на POD.
-
До 40Гб IPS производительности.
-
Не блокируемая архитектура (вплоть до 480Гб)
-
1:25 переподписка (не блокируемый доступ и ядро)
-
128000 мультикастовых маршрутов в ядре ЦОДа по 8000 на каждый свитч доступа.
-
IPV6 поддержка.