传统城域网与数据中心规划和设计及网络安全设计第一阶段V5详解.pptVIP

传统城域网与数据中心规划和设计及网络安全设计第一阶段V5详解.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * 新一代数据中心虚拟化 ◆、新一代数据中心虚拟化 新一代数据中心虚拟化 ◆、网络虚拟化 新一代数据中心虚拟化 ◆、服务器虚拟化 存储虚拟化 磁盘虚拟化 磁带、磁带机、 磁带库虚拟化 文件系统虚拟化 新一代数据中心虚拟化提供的资源 其他设备虚拟化 块虚拟化 传统网络架构存在的问题 传统网络架构存在的问题 ◆、网络的层次较多,处理效率低; ◆、汇聚层面设备一定存在处理性能和上行带宽的收敛比,汇聚设备会成为整个网络的瓶颈,出现拥塞、丢包等问题; ◆、在网络扩容时,带来投资成本的增加; ◆、网络设备之间的STP、LAG、路由处理、安全等,随着设备数量的增加,会成几何级数激增; 传统网络架构的问题 新一代数据中心与传统数据中心现状分析 云计算数据中心相比较传统数据中心对网络的要求有以下变化: ◆、 Server-Server流量成为主流,而且要求二层流量为主。 ◆、站点内部物理服务器和虚拟机数量增大,导致二层拓扑变大。 ◆、扩容、灾备和VM迁移要求数据中心多站点间大二层互通。 ◆、数据中心多站点的选路问题受大二层互通影响更加复杂。 ◆、 iSCSI/FCoE是数据中心以网络为核心演进的需求,也是不可或缺的一部分。 新一代层次化结构的优势 ◆、简化管理 ◆、转发性能提升 ◆、部署维护简单 ◆、网络扩展方便 ◆、控制和转发平面的彻底分离 ◆、加强故障隔离能力 ◆、节约成本 新一代层次化结构的优势 ◆、新型架构 传统数据中心架构设计 ◆、核心层 ◆、汇聚层 ◆、接入层 传统数据中心结构设计 ◆、传统架构 新一代数据中心结构设计 ◆、新一代架构 新一代数据中心设计思路 ◆、可扩展性 ◆、快速 ◆、简单 ◆、安全 ◆、可靠性 ◆、结构化 ◆、模块化 ◆、扁平化 新一代数据中心的整体建设思路 新一代数据中心的整体建设思路 ◆、可以使用单层结构交换机来支持小规模配置;使用两层结构交换机来满足企业园区及数据中心的大多数需求;使用三层结构交换机来支持超大规模的网络部署 新一代数据中心规划的步骤   数据中心规划的步骤 一般来说,数据中心的规划工作主要遵循以下步骤 ◆、分析现状:分析当前IT基础设施和运行现状,评估当前环境在业务运营连续性、技术系统/应用程序和数据中心设施方面的情况,确定哪些方面需要改变,才能满足业务目标和建设新一代数据中心的驱动因素;         数据中心规划的步骤 ◆、系统设计:提出满足需求的新一代数据中心设计,包括数据中心基础设施、关键技术、运行和支持管理系统; ◆、实施转换:形成从当前IT基础设施转换到新一代数据中心的实施步骤; 新一代数据中心设计原则 在新一代数据中心的设计阶段中,应该遵循以下几个原则。 ◆、坚持标准化与简易化 ◆、实现模块化与集成化 ◆、重视节能与节省空间 ◆、确保高可靠性与高可用性 ◆、数据中心各组成部分的设计 新一代数据中心设计目标 数据中心设计目标 ◆、简化管理 ◆、高效复用 ◆、策略一致 ◆、高可靠 ◆、高安全 ◆、易管理 ◆、易扩展 解决方案 ◆、核心层交换机思科Nexus 9000、Nexus7000、H3CS12500、S10500、华为12800、8800、锐捷RG-S12000、RG-N18018-X、中兴ZXR109900、ZXR108900E 瞻搏QFX10000 ◆、汇聚层交换机Nexus 6000、Nexus 5000、H3CS9800、S9900华为、7800、6800、锐捷RG-S6220、RG-S6000C、中兴ZXR105960、瞻博QFX5100、 QFX3600 ◆、接入层交换机Nexus 3000、Nexus 2000、H3C S6800、S5800、5500 、华为、5800、1800 、锐捷RG-S2900C、瞻博QFX3500 第三部分网络安全设计 网络安全设计 信息安全保障技术框架 将信息系统的信息保障技术层面分为了四个技术框架域: ◆、网络和基础设施:网络和基础设施的防护 ◆、飞地边界:解决边界保护问题 ◆、局域计算环境:主机的计算环境的保护 ◆、支撑性基础设施:安全的

文档评论(0)

三四五 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档