2、從集成服務來說,現在的設備商越來越難做,面臨一個轉型的難題,我們可以幫助他們進行轉型。比如說,防火墻、路由器、交換機等等,我們通過SDN的方式,通過虛擬網絡,讓它的一個設備接入到多個虛擬網絡中,每一個虛擬網絡交付給一個用戶,以這種模式把它的設備變得虛擬化了。用虛擬網絡的模式把這個做出來,那這樣,它的一個設備可以給多個用戶同時使用了,同時也可以節(jié)省大量的成本。
- 引進企業(yè)級IT服務提供商
- 按需選購,按需付費
- 專業(yè)服務團隊一站式服務
3、從監(jiān)控來說,一個用戶的私有云架構可能分布在多個機架,甚至多個數據中心里面,突然出現一個物理設備或者一個單點出現問題,會影響到那些業(yè)務?這些必須要求服務商可以感知用戶的業(yè)務,必須有一套大型的分布式的監(jiān)控系統,它能夠把虛擬的世界和現實的世界完完整整的應對起來,這樣當一個問題發(fā)生的時候,可以把一系列的點都穿透,讓這個管理員能夠快速的解決這個問題,給用戶及時的發(fā)通告。
- 歷史監(jiān)控和實時監(jiān)控管理
- 監(jiān)控數據可視化,全局總覽業(yè)務運行狀態(tài)
- 幫助用戶業(yè)務分析
CSDN:一直以來,云杉網絡就專注于SDN技術及其在云計算數據中心的應用,能不能介紹一下云杉在這方面取得了哪些技術上的優(yōu)勢?
亓亞烜:為了打造高質量的EPC服務,云杉團隊利用SDN(Software-Defined Networking)技術,在復雜多變的IDC物理網絡基礎設施之上構建了一套網絡虛擬化平臺,有效解決了EPC服務的可擴展性和安全性,降低了業(yè)務部署和運維的復雜度。理想的網絡虛擬化方案需要實現四個方面的目標:
- 無限可擴展:一個虛擬二層網絡能夠跨越宿主服務器、機架,甚至跨越數據中心。虛擬機能夠自由遷移,且遷移前后擁有相同的地址標示和網絡策略。
- 租戶間網絡隔離:不同租戶的虛擬網絡之間完全隔離,不同的租戶能夠使用同樣的私有IP地址。
- 保證網絡轉發(fā)性能:網絡虛擬化對用戶通信性能的影響盡量低。
- 控制運維操作:建立虛擬網絡和物理網絡之間的映射關系,快速定位虛擬網絡中的異常和故障。
CSDN:云杉網絡的安全性是如何保證的?
亓亞烜:LiveCloud利用SDN的抽象方法,將傳統的“網絡安全”分解成“網絡”與“安全”,兩者均以服務的形式出現。LiveCloud一方面 在數據中心的基礎網絡上構建虛擬網絡,另一方面以服務的方式為每個虛擬網絡提供安全保障。由于提供的是彈性私有云服務,每個租戶的業(yè)務都需要有外網和內網的安全保障。對于外網安全,LiveCloud向租戶提供不同種類的安全網關服務,支持ACL、VPN、NAT、漏洞檢測等各類安全功能;對于內網安全,LiveCloud向租戶提供創(chuàng)新的深度流檢測DFI(Deep Flow Inspection)功能,幫助用戶快速定位內網安全問題,并提供相應 的內網隔離及排錯功能。此外,在私有云發(fā)生變化的時候,比如虛擬機遷移或失效重啟后,LiveCloud確保所有的網絡及安全服務隨業(yè)務自動變更。
平臺部署圖