消除孤島:打造云就緒網絡
在單體資源池的構建方面,中國電信已經積累了比較豐富的經驗。據參與多個項目建設的技術專家介紹,“服務器虛擬化技術已經非常成熟,VMware、Citrix和RedHat,也包括國內的一些民族廠商都能提供經過驗證的解決方案。”
“但我們希望能夠擺脫原來‘孤島云’的模式,而是從全網的角度來對IT基礎資源的統(tǒng)一管控和調配。這就要求我們不但要有一個健壯的全網資源管理平臺,還要有能夠適應云時代的網絡基礎設施。”
無論是數據中心內部的云內互聯,還是數據中心之間的云間互聯,或者是云端互聯,對網絡性能和IT管理都有著不同需求,傳統(tǒng)單一的網絡技術方案勢必分化,針對不同網絡功能特性和客戶群體進行優(yōu)化和整合。事實也是如此,中國電信在2012年將數據中心交換機(DCSW)獨立出來進行集中采購。
作為中國電信2012年兩期DCSW集采的最大贏家,華三通信獨家承建了中國電信集團一級業(yè)務平臺資源池,并成功覆蓋了全國電信的新一代數據中心、省級IPTV業(yè)務分發(fā)承載平臺和ICT云平臺等場景。華三電信系統(tǒng)部副部長許全會在接受C114采訪時說,DCSW有別于傳統(tǒng)的城域網匯聚交換機HJSW,DCSW在產品架構、設備交換容量、萬兆端口容量以及對云計算虛擬化特性的支持上有更高的需求,必須具備CLOS架構、大緩存、高密萬兆、多框虛擬化、大二層擴展等能力。
技術專家告訴C114中國通信網:“在兩朵云、三大資源池的整體格局下,必然會存在眾多的節(jié)點,考慮到虛擬機在線業(yè)務跨節(jié)點遷移的需求,必須構建多節(jié)點廣域二層網絡。 云數據中心之間實現大二層網絡互聯,支持資源池間大數據傳輸和災備服務。”
“在資源池設備選型配置上,各資源池節(jié)點的出口路由層面,我們傾向于集中部署統(tǒng)一的出口路由設備,完成資源池內部承載平臺的出口網絡需求;在核心交換設備層面,將選擇多級多平面的交換架構,實現控制平面和轉發(fā)平面的物理分離,也會考慮到對網絡虛擬化的支持能力。”他接著說。“特別是核心層設備,要求大容量、高可靠性,高可擴展能力設備,而且必須在資源池建設初期就架構好核心網絡。”
隨著資源池節(jié)點的不斷建設,引發(fā)了對云安全的更高要求,不僅要解決常規(guī)安全問題,更要對云帶來的虛擬化能高效適應,實現安全的智能管理。從目前來看,業(yè)界也出現了兩種建設模型,一是傳統(tǒng)的網絡交換與安全設備相分離,二是在網絡交換設備上集成安全板塊。“從目前來看,我們對于這兩種方案都在進行跟進,但業(yè)界能實現良好集成的廠家比較少,但這也不失為一個發(fā)展方向。”