超融合基础架构解决方案.docx
- 文档编号:26750516
- 上传时间:2023-06-22
- 格式:DOCX
- 页数:22
- 大小:33.31KB
超融合基础架构解决方案.docx
《超融合基础架构解决方案.docx》由会员分享,可在线阅读,更多相关《超融合基础架构解决方案.docx(22页珍藏版)》请在冰豆网上搜索。
超融合基础架构解决方案
超融合架构解决方案技术建议书
超融合一体机&超融合操作系统
随着业务系统的高速开展,IT架构做为承载业务系统的根底设施,快速部署、减少投入和灵活扩展显得越来越重要。
云计算可以提供可用的、便捷的、按需的资源提供,成为当前IT架构建立的主流形态,很多新建系统都是使用云模式进展构建,同时还有大量的现有业务系统,再向云计算环境进展迁移。
而在云计算环境中,大量采用和部署的虚拟化几乎成为一个根本的技术模式。
效劳器虚拟化就是首当其冲的,部署虚拟机需要在网络中无限制地迁移到目的物理位置,虚机增长的快速性以及虚机迁移也成为一个常态性的业务。
效劳器虚拟化在经过多年的高速开展后已经越来越成熟,被承受和应用的领域也越来越广泛。
它有效降低了硬件采购本钱,提高了资源利用率和可用性,同时大幅提升了运维效率,缓解了IT建立面临的诸多压力。
虽然效劳器虚拟化的普及彻底改变了应用的调配和管理,但是,所有动态负载的虚拟机所连接的网络和存储却远远滞后:
Ø网络调配仍然极其缓慢,甚至一个简单的拓扑变更也需要数天或数周时间;
Ø存储搭建依旧极其复杂,卷管理麻烦到管理员需要重新学习更多相关技术。
这样的IT架构,包括实现了效劳器虚拟化的架构,都已不能很好满足迈向云时代的各种需求,面临着如下挑战:
1.1业务与架构紧耦合
传统数据中心业务是通过分区分域的方式进展建立的,一般会以POD〔数据中心标准化接入单元〕为单位来实现IP地址网段的划分:
一个POD内为一个网段,规划和部署同一种业务。
分区分域的方式规划清晰,维护简单,但是缺乏之处就是业务扩容受限,例如:
业务A部署在PODA内,如果PODA内以没有剩余空间,无法实现扩容的时候,那么需要把业务A部署在其他的机架上。
此时那么要求PODA需要与其他机架的TOR交换机实现二层Trunk互通,带来的问题就是需要对网络做出大量的配置更改。
所以业务和架构紧耦合,一旦业务发生变化,物理架构就要随之需要作出调整。
1.2传统架构制约东西向流量
传统架构以核心交换机为临界点,成为二、三层网络的边界:
核心交换机以上为三层环境,主要是以控制南北数据流量为主。
而核心交换机以下,由于虚拟机的大规模使用,虚拟机迁移的特点主要以东西流量为主。
同时在虚拟机迁移之后,还需要其IP地址、MAC地址等参数保持不变,那么必须通过二层环境实现。
罗列一下现有的二层技术,或多或少均存在一些问题:
Ø生成树类的相关技术〔STP/RSTP/PVST/PVST+/MST等〕:
部署和维护繁琐,网络规模不宜过大,网络收敛时间较长,限制网络的扩展。
Ø网络虚拟化技术〔各厂家私有的VPC/IRF/CSS/VSU等〕:
虽然可以简化部署、同时具备高可靠和高可用,但是该类技术对拓扑架构有严格要求,由于私有特性,各厂家之间无法互通,一般只适合数据中心内部网络使用。
Ø大规模二层网络技术〔TRILL/SPB/FabricPath/OTV/EVB等〕:
虽然能够支持二层网络的良好扩展,解决了生成树网络规模不大的问题,但该类大二层技术对网络设备均有特殊要求,需要通过升级软、硬件的方式才能支持此类新技术,部署本钱提升。
1.3网络设备的硬件规格限制业务系统规模
在虚拟化环境下,虚拟机的大规模部署,使得物理交换机上MAC地址表项的大小〔传统的接入交换机MAC地址表一般为:
8K/16K,核心交换机单槽位一般为:
128K/250K〕限制了虚拟机的规模,特别是对于接入交换机而言,较小的MAC地址表项规格,严重的限制了整个大二层环境下数据中心的业务规模。
1.4不能适应大规模租户部署
当网络中出现大量租户或者大量业务的时候,网络隔离就显得异常重要,当前的主流二层网络隔离技术为VLAN,但是在大量租户或大量业务部署时会有几个限制:
ØVLAN可用的数量为4K左右,远远不能满足云计算环境下的部署需求;
Ø如果在大规模数据中心部署VLAN,会使得所有VLAN在数据中心都被允许通过,会导致任何一个VLAN的播送数据会在整个数据中心内泛滥,大量消耗网络带宽,同时带来维护的困难。
当二层环境下的VLAN无法实现有效隔离的时候,还可以利用MPLSVPN做到三层的隔离,但是由于MPLSVPN自身的封装和协议本身的交互,导致隔离后的业务交付效率低下。
1.5传统平安部署模式的限制
传统架构下业务系统的平安部署都是基于路径、基于拓扑的策略部署,平安部署需要根据业务的要求手工配置VLAN、IP、引流策略,如果业务发生变更,平安策略的配置也必须跟着重新配置。
另外,传统平安策略都是基于物理硬件进展部署的,大局部部署均为打补丁的方式实现。
导致在业初期由于业务量小使设备利用率很低造成资源浪费,而且业务后期随着业务量的增量可能又会出现性能不够用的情况,平安设备的性能无法根据业务的要求而动态的扩展性能或者释放资源。
传统架构下的数据中心解决方案已经不能够满足云环境下客户业务高速开展的要求,所以本次方案规划设计,需要通过更有价值的新架构来解决传统架构面临的问题。
1.6建立原那么
本次工程的总体建立原那么如下:
1、统一标准
由于业务系统的复杂性,所以应该在统一的框架体系下,参考国际国内各方面的标准与标准,严格遵从各项技术规定,做好系统的标准化设计与施工。
2、成熟稳定
由于云计算的开展变化很快,而本工程建立时间紧,涉及面广,应用性强,在设计过程中,应选成熟稳定的技术和产品,确保建成的IT架构能够适应各方的需求,同时节约工程施工时间。
3、实用先进
为防止投资浪费,IT架构的设计不仅要求能够满足目前业务使用的需求,还必须具备一定的先进性和开展潜力,使系统具有容量的扩大与升级换代的可能,以便该工程在尽可能的时间内与业务开展和信息技术进步相适应。
4、开放适用
由于IT架构是为各业务系统提供支撑,所以必须充分考虑架构的开放性,提供开放标准接口,供开发者及用户使用。
5、平安可靠
本工程涉及用户范围广,数量大,实时性强,设计时应加强系统平安防护能力,确保系统运行可靠,业务不中断,数据不丧失。
1.7建立关键需求
针对上述提及的建立原那么,建议IT架构需要满足如下要求:
1、IT资源全面池化
伴随着数据与业务的集中,传统数据中心的硬件架构已经无法满足业务的快速上线和灵活的业务部署,新架构需要通过软件定义的方式实现全新的IT根底架构,也就是通过效劳器虚拟化将所有X86的计算资源池化、通过网络虚拟化构建出适合虚拟机迁移的大二层环境、最后通过存储虚拟化实现存储空间的融合。
对于软件定义的数据中心,需要充分保障物理资源层、资源抽象与控制层和云效劳层稳定性与平安性,并提供异地容灾备份效劳。
2、平安优化如影随形
随着业务的不断扩展,4-7层的平安、优化架构也需要严密跟随。
传统的烟囱式建立方式会让数据中心里出现大量的平安、优化设备,同时也会让平安管理变得复杂。
Ø从业务的角度上分析,新的IT架构必须能够对旧系统、旧应用进展平滑迁移,4-7层的平安、优化特性按需部署,资源灵活调度;
Ø从管理的角度上分析,平台的建立需要将所有4-7层的平安、优化机制下沉至虚拟机,通过统一的管理平台对虚拟机的整个生命周期进展管理,同时精细的管理到虚拟机中的平安、优化应用。
所以需要充分保障整个数据中心中各类业务的平安可靠,并提供新、旧业务的平滑迁移。
3、自助统一的业务交付
建造新一代的数据中心,最终目标是要实现系统的按需运营,多种效劳的开通,而这依赖于对计算、存储、网络资源的调度和分配,同时提供用户管理、组织管理、工作流管理、自助Portal界面等。
从用户资源的申请、审批到分配部署的智能化。
管理系统不仅要实现对传统的物理资源和新的虚拟资源进展管理,还要从全局而非割裂地管理资源,因此统一管理平台与自动化效劳交付是提升效劳效率的重要因素。
1.8建立组件及建立模式
为了实现上述建立的关键需求,通过IT架构的优势,将业务系统效率发挥至极致。
深信服通过“超融合架构〞实现了资源、业务、数据的集中承载和统一调度,超融合架构包含的组件如下:
ØaSV计算虚拟化解决方案:
通过基于KVM的开源虚拟化技术提供更加便捷、灵活和开放的虚拟机生命周期管理;
ØaNET网络虚拟化解决方案:
通过引入VxLAN技术,能够提升云计算中心的整体扩展性,同时实现多租户环境下的平安隔离;
ØaSAN存储虚拟化解决方案:
充分利用现有效劳器的硬盘资源,对其进展高密整合,互联所有X86架构效劳器的硬盘总线,实现存储空间的融合;
ØNFV网络功能虚拟化解决方案:
通过使用虚拟机镜像的方式运行vAD〔应用交付〕、vAF〔下一代防火墙〕等2-7层的平安优化组件,解决东西向的平安优化特性;
ØVMP虚拟化管理平台:
不仅可以实现SangforIaaS架构的统一管理及统一调度,还能够通过OpenStack北向接口与第三方云管理平台实现互通,从而将资源的调度管理更加集约化、易用化。
深信服超融合架构那么通过:
超融合一体机或超融合操作系统两种模式建立。
1、超融合一体机:
〔除了NFV可选以外所有组件均已预集成在硬件中〕
超融合一体机模式,即:
通过定制的x86平台,预装好SangforIaaS架构,包含了Sangfor虚拟化平台、Sangfor虚拟化应用套件和Sangfor虚拟化管理平台。
实现计算、网络、存储的高度融合,将计算资源、网络资源和存储资源池化,为上层应用提供全面的IaaS效劳,实现真正意义上的开机即用。
2、超融合操作系统:
〔aSV+aNET或aSV+aSAN或组件全选,NFV可选〕
超融合操作系统模式,即:
通过利旧或者自有的第三方x86平台,安装Sangfor超融合操作系统,从而实现和一体机一致的功能和类似的性能,不同的地方在于:
Ø一体机是预装所有组件,对硬件做过调优,性能最正确;
Ø一体机的价格比单独购置操作系统的价格更有优势;
Ø在有空闲效劳器或者利旧效劳器时,操作系统更加节约投资;
Ø操作系统的部署较灵活,可以根据具体的需要选择性部署
Ø一体机开机即用,操作系统需要有安装调试的过程。
深信服超融合架构解决方案,融合了:
计算、网络、存储和平安四大模块,通过全虚拟化的方式构建IT架构资源池。
所有的模块资源均可以按需部署,灵活调度,动态扩展。
通过超融合一体机或者超融合操作系统能够在最短的时间内,充分利旧现有硬件根底架构,将业务系统平安、稳定、高效的迁移到超融合平台中,并且为后期迈向私有云平台奠定根底,从而能够实现多租户的管理及计费审计等功能。
深信服的超融合架构解决方案软件架构主要包含三大组件〔效劳器虚拟化aSV、网络虚拟化aNet、存储虚拟化aSAN〕和一个管理平台〔虚拟化管理平台VMP〕。
硬件架构上,可以通过一体机的方式实现开机即用,也可以采用通用X86效劳器实现根底架构的承载。
配合传统的园区网交换机〔背板带宽和交换容量够用即可〕即可完成整个平台的搭建,无需各种功能复杂、价格昂贵的数据中心级交换机。
图示:
深信服超融合架构全景图
1.9超融合架构层
超融合架构层以效劳器虚拟化为底层架构,扩展出网络虚拟化和存储虚拟化,通过所画即所得的方式能够快速的构建出业务逻辑,实现虚拟资源的动态调度和灵活扩展,同时全网流量可视,配置简易直观,运维灵活便捷
图示:
所画即所得的业务逻辑
图示:
全网流量可视视图
图示:
简易直观的配置界面
图示:
灵活便捷的运维操作
1.9.1效劳器虚拟化〔aSV〕
1.9.1.1方案概述
深信服aSV虚拟化平台作为介于硬件和操作系统之间的软件层,采用裸金属架构的X86虚拟化技术,实现对效劳器物理资源的抽象,将CPU、内存、I/O等效劳器物理资源转化为一组可统一管理、调度和分配的逻辑资源,并基于这些逻辑资源在单个物理效劳器上构建多个同时运行、相互隔离的虚拟机执行环境,实现更高的资源利用率,同时满足应用更加灵活的资源动态分配需求,譬如提供热迁移、HA等高可用特性,实现更低的运营本钱、更高的灵活性和更快速的业务响应速度。
1.9.1.2方案优势
1、高可用
为了提升效劳器虚拟化系统的高可用性,深信服从如下多维度提供了高可用技术,保障业务的稳定性。
Ø故障迁移〔HA〕:
深信服aSV虚拟化平台提供虚拟机热迁移和虚拟机热备份技术,降低宕机带来的风险、减少业务中断的时间。
深信服aSV虚拟化平台提供GuestOS故障检测功能,当客户机发生严重故障时〔例如Windows系统蓝屏〕,虚拟机管理程序会监控到客户机故障。
虚拟机管理程序可以重启或关闭客户机,从而防止有故障的客户机持续占用计算资源。
Ø热迁移〔Motion〕:
通过热迁移可以实现虚拟机的在线动态迁移,保证业务连续性;零宕机时间:
进展方案内硬件维护和升级迁移工作负载,业务不中断;实现整体数据中心业务高可用,无需使用昂贵、复杂的传统集群解决方案;最大限度地减少硬件、软件故障造成的业务中断时间;提高整个根底架构范围内的保护力度。
Ø跨存储热迁移:
通借存储热迁移技术,可以在不中断效劳的情况下在跨存储实时迁移虚拟机磁盘文件。
将虚拟机磁盘文件无中断地迁移到不同种类的存储设备
执行存储热迁移不会造成停机,并可全面保证业务不中断。
可迁移在任何受支持效劳器硬件上运行任何受支持操作系统的虚拟机磁盘文件。
可支持任何光纤通道、iSCSI、本地硬盘等存储系统实时迁移的虚拟机磁盘文件。
2、极速备份
深信服VMP虚拟化平台,将备份系统融合在整体VMP平台,实现简单易用的备份系统,由客户设置自动备份方案,系统管理根据这些设置定期进展自动备份处理,以增强系统数据的平安性,同时增强自动处理事务能力,可以在不处理日常业务的时间里进展此项工作。
Ø准确备份时间策略:
可准确到小时级的备份方案,让备份数据更精准完善。
Ø智能备份路径选择:
可智能选择备份路径,根据存储空间的使用情况来智能选择备份位置,且与原位置不同,保证原主机或存储故障后,能从其它备份位置恢复。
也可选择客户简单易用的Windows共享目录实现快速易用的备份。
3、高效P2V迁移
通过深信服VMPConvert实现快速的物理机迁移虚拟机,跨平台的虚拟机迁移虚拟机。
而整个虚拟化迁移过程不超过5分钟,业务中断在2分钟以内。
也可实现快速虚拟机平台复原回物理机的回滚,保证业务数据不丧失。
4、虚拟化运维工作更简单
Ø免插件控制台:
免插件的控制台访问VM,提升用户体验
Ø一键新增虚拟机:
通过简单设置,快速创立虚拟机
Ø自动故障处理:
系统故障时提出专家解决方案,快速恢复系统及应用
Ø批量新增虚拟机:
为经常重复的工作内容提供自动化操作平台
5、高平安性虚拟化平台保障
Ø虚拟化文件系统加密
通过高强度加密的Sangfor虚拟化文件系统,保证数据平安。
通过添加每用户的密钥实现加密功能提高平安性。
非法人员即使盗走保存有XX数据的硬盘或者虚拟机虚拟硬盘文件,也能够防止其数据被其他用户或外部攻击者XX的访问。
Ø底层防攻击
合入深信服NGAF多年的平安积累的防攻击模块,保障底层Hypervisor更平安,最大限度的控制网络系统,加强边界访问控制权限的建立,降低平安风险,消除网络系统、操作系统、本身存在的大量弱点漏洞和认为操作或配置产生的与平安策略相违背的系统配置,减少入侵者成功入侵的可能;加强网络系统入侵行为的检测和防御能力,有效阻止来自外部的攻击行为,同时也防止来自内部的违规操作行为;通过加固手段切实提高操作系统的平安级别,保证系统平安。
6、智能虚拟系统可用性
Ø系统故障恢复:
虚拟机系统故障检测,虚拟机内部系统蓝屏,或者CPU利用率100%卡死虚拟机操作系统时,SangforVMPHA可侦测病重启该虚拟机
Ø源保障及控制:
通过调整不同业务虚拟机的CPU,内存等计算资源的优先级,保障关键应用计算资源需求,提升高优先级系统的可用性
7、高性能虚拟化平台
Ø块数据缓存:
实现针对文件系统的块数据缓存,通过提升大文件读取速度,优化用户体验
Ø历史数据预取:
精准读取虚拟机历史块数据,加快系统开机速度
ØSCSI虚拟化硬盘加速:
通过优化SCSI磁盘驱动,整体提升磁盘I/O性能。
1.9.2网络虚拟化〔aNET〕
1.9.2.1方案概述
深信服网络虚拟化aNet,通过提供全新的网络运营方式,解决了传统硬件网络的众多管理和运维难题,并且帮助数据中心操作员将敏捷性和经济性提高假设干数量级。
深信服网络虚拟化aNet方案通过和效劳器虚拟化aSV相结合,在虚拟机和物理网络之间,提供了一整套完整的逻辑网络设备、连接和效劳,包括分布式虚拟交换机aSwitch、虚拟路由器aRouter、虚拟下一代防火墙vNGAF、虚拟应用交付vAD、虚拟vSSLVPN、虚拟广域网优化vWOC等虚拟网络、平安设备;然后,还可以支持VXLAN等增强网络协议,实现和物理网络的无缝对接,简化网络的配置管理;此外,还可以通过虚拟化管理平台,实现网络拓扑部署、网络故障探测等网络管理功能。
从而,aNet虚拟网络可以快速完成不同应用系统的网络部署,网络配置的自动化调整,网络故障排查等工作,提升网络的管理运维效率,提升网络就绪、扩展速度,降低数据中心物理网络的建立本钱。
1.9.2.2方案优势
1、简化网络构造,节省硬件网络投资
在部署了深信服的网络虚拟化aNet之后,过去传统的接入交换、路由器、负载均衡、防火墙等传统网络、平安硬件设备,通通变成虚拟化的方式运行在效劳器里。
以前。
串糖葫芦式的网络构造也会变得非常的扁平,效劳器全部接入到一个大二层的网络,极大的简化物理连线。
此外,硬件交换机不再需要支持类似TRILL/SPB/FabricPath/VPLS〔为了解决效劳器虚拟化部署后的问题,新推出的交换机特性〕等一些列不必要的过渡性网络功能,从而只需要普通的交换机就可以满足云计算网络的建立,降低了不必要的网络建立本钱。
2、简化网络配置,实现业务自动化调整
部署了虚拟网络aNet后,对于物理交换机来说虚拟化环境中的虚拟机网络流量将会变得透明,物理交换机不再需要配置复杂的网络策略,提供简单的大二层转发即可。
因为,所有虚拟机的VLAN、QoS、ACL等网络配置策略,将会部署aSwitch上。
而aSwitch将会自动根据每台虚拟机迁移、删除等过程,实现网络策略的自动跟随,实现网络配置的自动化调整,极大的简化了虚拟机迁移所带来复杂的网络运维工作。
3、高可靠&高性能
过去传统物理网络容易因为网络设备的故障而产生问题,解决起来也非常困难,时间都是以小时为单位的。
所以,深信服的网络虚拟化产品,在可靠性方面做了很多的改良,首先通过应用层协议栈技术,我们把数据转发放到了应用层,能够让设备永不宕机,而分布式设计的虚拟路由和虚拟交换机,出现故障的时候能够实现秒级切换,从而防止虚拟设备的单点故障,物理设备和链路我们设计了集群部署和链路聚合,能够防止物理环境的单点故障;这样,我们就实现了整个虚拟网络环境的高可靠保障,任意环节出现故障,都能被自动检测出来,并快速恢复业务。
此外,对于虚拟化网络的性能问题,深信服自主研发了高性能网络转发引擎,结合intel最新的DPDK技术和SR-IOV技术,aSwitch虚拟设备可以到达双向10G的数据转发,让虚拟化网络能够以非常低廉的本钱拥有和物理网络一样强劲的性能。
4、完整专业的L4-L7网络效劳,确保架构平滑迁移
只把交换机和路由器虚拟化是不够的,复杂的业务环境是必须要配置负载均衡、VPN、防火墙这样的L4-L7平安、优化功能。
所以,深信服将在硬件设备领域非常具有优势的NGAF、AD、WOC、SSLVPN等设备也虚拟化了,从而可以帮助用户将应用系统平滑的从物理环境迁移到虚拟化环境中,并满足平安合规要求。
vNGAF、vAD、vWOC、vSSLVPN等虚拟化设备,保持了和硬件设备一致的功能特性,并且具备齐全的各种产品资质证书,如平安产品销售许可证等。
用户只需要根据不同应用系统的性能要求,分配1、2、4、8核不同档次的CPU资源,各种虚拟化设备就可以提供从百兆到千兆的性能。
5、多层次平安策略,无缝平安防护
为了从不同维度提升虚拟化平台的平安性,通过隔离的分布式交换机、ACL访问控制、NGAF的L2-L7平安防护技术、SSLVPN完整的平安接入技术等方式,可以加固虚拟机、业务系统等不同虚拟化环境边界的平安性。
尤其是NGAF可以提供包括:
状态检测、应用访问控制、漏洞防护、Web攻击保护、防敏感信息泄露、漏洞风险扫描、平安策略联动、防木马病毒等完整的L2-L7平安功能,可以帮助用户简化平安部署,并满足合规要求。
1.9.3存储虚拟化〔aSAN〕
1.9.3.1方案概述
深信服存储虚拟化aSAN,基于集群设计,将效劳器上的硬盘存储空间组织起来形成一个统一的虚拟共享存储资源池,即ServerSAN分布式存储系统,进展数据的高可靠、高性能存储。
分布式存储系统在功能上与独立共享存储完全一致;一份数据会同时存储在多个不同的物理效劳器硬盘上,提升数据可靠性;此外,再通过SSD缓存,可以大幅提升效劳器硬盘的IO性能,实现高性能存储。
同时,由于存储与计算完全融合在一个硬件平台上,用户无需像以往那样购置连接计算效劳器和存储设备的SAN网络设备〔FCSAN或者iSCSISAN〕。
1.9.3.2方案优势
1、横向、纵向线性按需扩展
aSAN存储虚拟化方案可以支持横向〔增加效劳器数量〕、纵向〔增加单台效劳器的硬盘数量〕等扩展方式,扩展起来非常简单,只需要将新的效劳器参加原来的集群就可以实现扩展,扩展后可以实现容量和性能的同步扩展,目前最大支持64台效劳器组件一个集群。
此外,添加新的效劳器到集群后,不仅存储空间得到扩展,性能也会得到同步的扩展,例如2台效劳器扩展到4台效劳器后,不仅存储空间得到扩展,整体性能也会扩展为原来的2倍。
所以,aSAN可以帮助客户不需要过多地考虑未来的扩展,只需要满足未来3~6个月的需求就足够了,极大降低了初期的投资本钱,并防止了传统FC存储由于无法平滑扩展性能,而需要迁移数据存储所带的高风险。
。
2、数据保护和高可用性
在可靠性方面,虚拟化存储aSAN没有采用传统FC存储的raid方式,而是把每份数据copy成多份副本进展多副本存储,效劳器只需要以常规手段挂载硬盘,虚拟化存储平台会把数据、在不同的物理效劳器硬盘里创立2个到3个一样的副本。
而且,每一次数据的变化,都会通过网络,同时在aSAN中的所有副本里进展同步,从而确保数据的一致性。
这样做的好处非常明显,首先,由于不需要使用raid,效劳器的磁盘利用率会非常高,多副本的同步存储方式、又能够在最大程度上确保数据的互备效果,从而低本钱的实现存储的高可靠。
由于aSAN存储虚拟化采用副本方式保存数据,支持2-3份副本。
当物理硬盘出现故障的时候,存储那么会被重新指向另外一个安康的副本,整个过程是毫秒级的切换,对用户来讲根本是无感知的。
如果不幸遇上了物理主机或者是网络故障,整个虚拟化平台可以完成分钟级的切换,业务系统或者网络设备的虚机可以快速切换到另一台效劳器拉起,几分钟就能恢复正常运作,而存储的指向仍然保持了同步,这样就比传统方式的业务恢复速度快了很多。
3、高性能SSD缓存技术:
由于传统的sas盘、sata盘的性能只有7200转,iops达不到众多应用系统的相关性能要求。
所以,深信服的存储虚拟化aSAN在硬件架构上会要求采用SSD双缓存方式,读和写都使用独立的SSD硬盘来实现,借助于SSD的高效缓存技术,可以让用户以较低的本钱获得非常高的IO性能。
此外,通过我们的算法优化,业务系统所请求的数据、绝大局部情况下都会直接读取到本地磁盘上的副本,从而使得存储的响应速度大幅提升,明显提升整体存储的IOPS性能。
1.9.4网络功能虚拟化〔NFV〕
1.9.4.1方案概述
当前软件定义网络成为了技术开展的趋势,深信服也率先在国内推出全系列的数据中心平安、优化产品〔NGAF下一代防火墙、SSL
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 融合 基础 架构 解决方案