方案背景

随着互联网金融的兴起,金融行业竞争日渐加剧。为了应对这种变化,很多传统的金融机构陆续推出各自的“互联网金融”产品,在此背景下,业务的上线、变更的速度等需求也随之增加。网络策略调整、变更、分区的新建面临诸多挑战。

问题与挑战

  • 分区固化,重新布线

由于传统数据中心前期机柜规划不足,导致新上线的服务器无法放入本属于这个服务器的机柜,只能找一个有空余空间的机柜放入。这导致“物理位置与逻辑位置不符”,最终带来重新布线的问题。虽然布线可以依靠人工解决,但存在影响到其他线缆的风险,且机房飞线美观度差,给管理和运维带来困难。

  • 分区新建,周期长投资大

某些互联网APP 上线之时,有时需要重新为这类APP 构建独立的网络功能分区。这时就会产生采购、招标、开标、集成、测试、试运行等高费时的工作,周期长,且投资大。

  

  • 分区新建,设备利用率低、投资大、管理节点多

当新建了一个分区之后,这类互联网APP 还需要负载均衡、防火墙。但是,这类设备投资进去后,在峰值期间,性能只达到十几兆或几十兆,利用率很低。后期再新建分区时,还需要重复投资。而且,随着分区建设数量越来越多,导致管理节点增多,故障率增加,管理成本也是随之增高。

  • 防火墙策略下发原始、高重复

随着业务上线变更的速度加快,很多金融机构每周的变更评审会都会围绕业务所需的防火墙策略进行讨论,最后拆解出具体的需求给网络部门。网络部门每周接到的策略需求达10-20 条,需要再分析当前的防火墙策略,评估是否产生冲突,然后再进行策略的下发。网络部门的运维人员平均每周80% 的工作量都围绕在防火墙的策略配置上,导致产生大量的原始、高重复动作。

  • 机房互联跨机房运维问题

随着业务增多,原有机房空间不足时,很多金融机构会选择在其它楼层开设新的机房。在这种场景下,如何能够保证新机房平滑接入老机房是关键。比如在该场景下,如何解决二层常见的广播域问题、ARP 广播泛洪等问题。而且在避免后期跨机房运维问题的同时,是否能让新机房的所有服务器、网络资源可以真正的逻辑上“飘”过来,就像在一个机房运维,让运维变的简单。

  • 业务故障、快速定位问题

随着业务规模的逐渐增大,网络部门经常遇到网络慢、网络定位难的问题。如何能够在这种环境下很快速的找到问题的“源”,达到精准定位的目的是金融机构运维需求的关键。

解决方案

金融极简数据中心解决方案整网架构

金融极简网络采用SPINE-LEAF 两层架构,LEAF节点进行VLAN 与VxLAN 的映射,而SPINE 节点更多是进行不同VNI(VxLAN ID) 的互通。通过VRF 隔离的方式来构建真正像物理分区一样的逻辑网络分区。

另外,通过旁挂安全设备构建网络功能资源池,通过SDN 控制器将不同逻辑分区的流量进行引流,达到可按需为每个网络功能区构建所需要的网络功能(负载均衡/ 安全功能)的效果。

金融极简数据中心解决方案应用技术

方案融合SDN、VxLAN、ServiceChain、接口对接等多种技术,可为用户灵活地构建逻辑分区,逻辑上的负载均衡、防火墙、逻辑上的一个机房。

方案主要针对6大场景:

  • 分区布线: 采用金融极简网络的分区跨接特性,利用SDN+VxLAN 技术可以逻辑上构建“隔离网络”通道。通过构建通道,用户无需重新布线,服务器可以不受物理位置限制,自动入网。

  • 分区新建:采用金融极简网络的分区新建特性,可以在同一个物理网络上按需的构建业务所需的网络功能分区,且通过VRF、SDN、VxLAN 三大技术融合的方式来达到与物理隔离一样的逻辑隔离。

  • 分区防火墙/ 负载均衡投资:通过金融极简网络的资源池化特性,利用ServiceChain 技术来按需的给不同分区提供所需要的防火墙/ 负载均衡资源。
  • 防火墙策略下发:通过金融极简网络的防火墙打洞,利用ServiceChain + 安全厂商API 对接,可以更加简单快捷的输入所需业务、所需策略,通过SDN 控制器来找到业务经过的防火墙节点,来自动的进行下发。
  • 机房互联:通过金融极简网络的机房互联“零”漫游特性,利用SDN、VxLAN、ARP 同步等技术,使得客户可以在逻辑上把新机房不同分区的不同服务器资源、网络资源“飘”到新机房,使得机房互联场景下的运维更加简单。
  • 业务排障:通过金融极简网络的业务排障特性,利用SDN 业务可视化技术,使得客户可以直接输入业务的源IP、目的IP,SDN 控制器可以直接进行路径显示、路径上经过节点的CPU、内存显示、丢包信息情况输出,来帮助我们进行快速定位。

客户收益

  • 极简跨接:金融数据中心场景下面临分区需要重新布线之时,可以直接利用极简跨接特性将所需要的分区用隧道的方式打通。这样,服务器可以不受物理位置限制,机柜有空自动归入。
  • 极简分区:金融数据中心场景下遇到需要新建分区的需求时,可以像业务部门新建业务利用虚拟化技术一样,利用极简分区特性虚出来一个逻辑隔离分区为该业务提供所需要的网络分区。解决了传统数据中心面临新建分区周期长、投资大、管理成本高的问题。
  • 极简资源池化:金融数据中心场景下遇到业务需要负载均衡/ 防火墙的需求,可以直接利用极简资源池化特性为该分区、该业务,灵活、按需的提供所需要的负载均衡/ 防火墙资源。不用像传统网络一样面临投资大、利用率低的问题。
  • 极简互联:金融数据中心场景下,可以利用金融极简网络的机房互联特性,解决跨机房运维的一些问题。可以直接把新机房的服务器、网络资源逻辑上拉过来,达到机房互联“零“漫游。
  • 极简打洞:金融数据中心场景下,大部分客户的80%工作量来源于防火墙等网络功能设备相关的操作。通过金融极简网络极简打洞特性可以解决网络运维人员日常很多原始、高重复的动作,简化运维、提高效率。
  • 极简可视化:金融数据中心场景下,可以利用金融极简网络的极简可视化功能解决传统环境下业务故障定位难、网络慢、问题源定位难等和业务相关的疑难杂症。