部署企業(yè)路由器引起的反思
當企業(yè)的IT機構部署新的路由器和交換機時,一個普遍的現象就是他們通常希望所用的設備能有一個較長的生命周期。但是,他們往往面臨這樣一個挑戰(zhàn),那就是不但要確保這些設備不僅能夠支持目前的以及那些在短期內很可能變成現實的需求,而且還能滿足在未來幾年內可能出現的需求。
目前大多數企業(yè)的IT機構在部署路由時往往采用這樣一種方式:將服務器從分支部門移除,而將其納入中央數據中心。并且許多IT機構還減少了支持和部署服務器虛擬化的數據中心的數目。就我個人而言,我認為這種方式頗有“將所有的雞蛋都放在一個籃子里”味道---如果出現一點意外,“籃子”萬一不小心掉到地上,“后果”將不堪設想。在這種情況下,企業(yè)數據中心變得對企業(yè)運營更加重要,因此必須能夠提供***級別的可用性,同時還要提供更高層次的流量聚合和可擴展性。
為了驗證這種說法,我同某一大型金融服務公司負責架構的副總裁進行了交流。他表示,他的公司已經部署了一系列的虛擬化解決方案,而促使他們下決心采取這些舉措的根本原因就在于成本優(yōu)化。他還補充說,由于虛擬化,他們的數據中心之前所使用的“Five 9s”可用性目標已經不再是可以接受的,他們的新目標是100%的可用性。
有許多方法可以用來提高路由器的可用性。其中包括使用冗余硬件系統(tǒng)和高可用性網絡操作系統(tǒng)軟件。前者可以在服務器組件出現故障時支持不間斷操作,后者支持在線軟件升級、冗余路由處理器無中斷故障排除以及無中斷進程和協(xié)議重啟。
在談到路由器的可擴展性時,最重要的一點就是要驗證它在啟動各種功能時的性能會不會受到不利影響。例如,在之前提到的綜合數據中心環(huán)境下,啟用一些安全功能比如存取控制列表ACL、防火墻功能集、流量事件日志等是非常有必要的。經常用到的其它路由器功能和服務包括應用識別和QoS策略執(zhí)行。
【編輯推薦】