超大規(guī)模網(wǎng)絡(luò)架構(gòu)管理需求愈發(fā)凸顯
原創(chuàng)【51CTO.com 獨(dú)家譯稿】若超大規(guī)模存儲(chǔ)網(wǎng)絡(luò)像城市交通一樣去進(jìn)行粗放型管理的話,其結(jié)果有多么恐怖完全可想而知。交通堵塞,延遲和數(shù)據(jù)丟失……網(wǎng)絡(luò)架構(gòu)管理與道路交通管理不同,它具備實(shí)時(shí)流量監(jiān)控和用于故障排除的端對(duì)端視圖功能。
不過(guò)我們要考慮到任務(wù)的難易程度。若一個(gè)網(wǎng)絡(luò)有800個(gè)服務(wù)器和網(wǎng)絡(luò)適配器,300個(gè)交換機(jī),2個(gè)控制器和50個(gè)存儲(chǔ)陣列,還有1150個(gè)網(wǎng)絡(luò)設(shè)備和超過(guò)5000個(gè)的網(wǎng)絡(luò)端口-這種規(guī)模并非具備云標(biāo)準(zhǔn)的特殊超大型網(wǎng)絡(luò)架構(gòu)所獨(dú)有-市面上常見(jiàn)的架構(gòu)管理系統(tǒng)同樣可以輕松擴(kuò)展到9000個(gè)交換端口和20000個(gè)終端設(shè)備。在這種情況下,我們根本無(wú)法通過(guò)監(jiān)控屏幕中的狀態(tài)信息來(lái)搞定全部設(shè)備及端口的問(wèn)題,更不用說(shuō)進(jìn)行故障排查了。
這項(xiàng)工作相當(dāng)復(fù)雜。我們首先要對(duì)這個(gè)網(wǎng)絡(luò)進(jìn)行路徑配置,并建立域,還要嘗試創(chuàng)建不同的流量策略并確保網(wǎng)絡(luò)資源的合理運(yùn)用,避免低優(yōu)先級(jí)應(yīng)用占用高優(yōu)先級(jí)應(yīng)用的流量資源。
如上所描述,這樣的網(wǎng)絡(luò)就需要智能網(wǎng)絡(luò)架構(gòu)管理系統(tǒng)了。事實(shí)上我們幾乎可以斷言,如果沒(méi)有這套系統(tǒng),上述網(wǎng)絡(luò)完全無(wú)法加以管理。
它們也沒(méi)有足夠的監(jiān)控設(shè)備和網(wǎng)絡(luò)端口。網(wǎng)絡(luò)是一個(gè)單一的實(shí)體,并提供了服務(wù)器應(yīng)用、存儲(chǔ)陣列和外部服務(wù)之間的數(shù)據(jù)傳輸服務(wù),還有管理系統(tǒng)應(yīng)監(jiān)測(cè)服務(wù)級(jí)別和進(jìn)行端到端的管理。
端到端
讓我們還回到那個(gè)城市交通的比喻上,端到端的監(jiān)控就像是監(jiān)測(cè)紐約大中央火車站和Laguardia機(jī)場(chǎng)之間的道路一樣。也許這樣的比喻有點(diǎn)可笑,在市區(qū)或是城鎮(zhèn)中進(jìn)行端到端的監(jiān)控是不切實(shí)際的。然而同樣的監(jiān)控手段卻是數(shù)據(jù)網(wǎng)絡(luò)正常動(dòng)作的必備條件,沒(méi)有它的話,我們將無(wú)從搞清設(shè)備故障到底影響到了哪些網(wǎng)絡(luò)服務(wù)項(xiàng)目。
通過(guò)像思科Fabric Manager和博科的數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)管理系統(tǒng)(IBM的OEMed)這樣的產(chǎn)品,你可以自定義網(wǎng)絡(luò)架構(gòu)中端到端的流量監(jiān)測(cè)規(guī)則。它們可以對(duì)流量和網(wǎng)絡(luò)通信時(shí)間之類的數(shù)據(jù)進(jìn)行實(shí)時(shí)記錄,這些統(tǒng)計(jì)數(shù)據(jù)可以保存到歷史記錄當(dāng)中。
博科DCFM界面
這個(gè)系統(tǒng)也可以監(jiān)控單個(gè)設(shè)備,如果設(shè)備的使用頻率超過(guò)了設(shè)置的初始值,它就會(huì)發(fā)出警報(bào)。通過(guò)這個(gè)軟件我們就可以及時(shí)管理調(diào)試這些設(shè)備,比如交換機(jī)和交換機(jī)端口,還有網(wǎng)絡(luò)架構(gòu)中的應(yīng)用服務(wù)和需求響應(yīng)什么的都可以查看到。如果某項(xiàng)端對(duì)端服務(wù)開(kāi)始出現(xiàn)故障,那么立即會(huì)有相應(yīng)的單獨(dú)設(shè)備信息被發(fā)送到管理人員手上;該信息將在識(shí)別交換設(shè)備問(wèn)題、尋找服務(wù)失敗原因以及之后的補(bǔ)救方案實(shí)施方面帶來(lái)發(fā)揮巨大的作用。
不要只顧服務(wù)端口
在云計(jì)算環(huán)境里,網(wǎng)絡(luò)架構(gòu)的管理不能只看服務(wù)入口,網(wǎng)絡(luò)或者SAN這些端口,還要顧及全局。網(wǎng)絡(luò)的存在是為了提供服務(wù),但網(wǎng)絡(luò)本身無(wú)法直接完成這個(gè)功能,而是需要通過(guò)服務(wù)中的應(yīng)用程序方能實(shí)現(xiàn)。隨著虛擬化技術(shù)的快速發(fā)展,VMware技術(shù)現(xiàn)在已成為了主導(dǎo)力量,這也就促使了網(wǎng)絡(luò)架構(gòu)管理也必須與虛擬化相結(jié)合,具備虛擬感知功能。
虛擬機(jī)終端應(yīng)用也應(yīng)被包含在端到端的服務(wù)管理當(dāng)中,同時(shí)顯示在監(jiān)測(cè)管理的界面里。設(shè)備管理器應(yīng)該與接駁到網(wǎng)絡(luò)中的每臺(tái)物理服務(wù)器上的管理程序結(jié)合起來(lái),并對(duì)虛擬機(jī)信息加以訪問(wèn),這樣管理器就能夠?qū)⒃O(shè)備與其在管理程序中無(wú)法查看的對(duì)應(yīng)網(wǎng)絡(luò)信息加以連接。
Cisco Fabric Manager程序界面
網(wǎng)絡(luò)架構(gòu)管理系統(tǒng)可以進(jìn)行單個(gè)虛擬機(jī)設(shè)置和QOS配置,還具備一些訪問(wèn)權(quán)限和加密的特殊性能。#p#
整體網(wǎng)絡(luò)
這里有個(gè)客戶,他的網(wǎng)絡(luò)架構(gòu)是由SAN服務(wù)器,網(wǎng)絡(luò)服務(wù)器,分支辦公網(wǎng)以及災(zāi)難備份這些基礎(chǔ)架構(gòu)組成的,其中的每個(gè)部分都需要進(jìn)行管理,那么網(wǎng)絡(luò)架構(gòu)系統(tǒng)可將這些部分加以整合,提供一個(gè)整體的管理方案。
存儲(chǔ)網(wǎng)絡(luò)、服務(wù)器網(wǎng)絡(luò)甚至是數(shù)據(jù)中心管理也應(yīng)該整合在一起。隨著數(shù)據(jù)中心與虛擬化技術(shù)的逐漸靠攏,網(wǎng)絡(luò)架構(gòu)管理也向著物理與虛擬資源的管理方向發(fā)展。架構(gòu)管理系統(tǒng)向管理員開(kāi)放一些虛擬資源的端口,這樣他們就可以進(jìn)行一些配置,增建新的虛擬機(jī)以供擴(kuò)展。
再例如,虛擬機(jī)管理員可以通過(guò)面板新增了一個(gè)虛擬機(jī)并進(jìn)行QOS的配置,然后架構(gòu)管理系統(tǒng)就可以自動(dòng)進(jìn)行存儲(chǔ),帶寬,安全和審計(jì)管理,并且啟動(dòng)監(jiān)測(cè)功能。
當(dāng)虛擬機(jī)從一個(gè)服務(wù)轉(zhuǎn)移到另一個(gè)服務(wù),在這個(gè)轉(zhuǎn)移過(guò)程中,網(wǎng)絡(luò)架構(gòu)系統(tǒng)就可以監(jiān)測(cè)到這個(gè)過(guò)程,比如在網(wǎng)絡(luò)架構(gòu)中重新配置路徑什么的。
超大規(guī)模網(wǎng)絡(luò)
道路交通管理是一個(gè)龐大并且復(fù)雜的結(jié)構(gòu),其中包含了高速公路的上百個(gè)出口和入口、紅綠燈、立交橋、信息提示牌和成千上萬(wàn)的道路標(biāo)志、限速標(biāo)志和其它一些道路基礎(chǔ)設(shè)施。
將單獨(dú)的實(shí)例提供給負(fù)責(zé)傳遞服務(wù)的載體,最終使其到達(dá)指定的方位,這基本上就是通路管理的簡(jiǎn)單模型了。聽(tīng)起來(lái)沒(méi)什么技術(shù)含量吧?但要知道,如果需要管理的是整個(gè)城市的道路交通網(wǎng)絡(luò),實(shí)際難度可就不是一個(gè)級(jí)別的了。
晚間的高速公路
將會(huì)有數(shù)百萬(wàn)的出入口,數(shù)百萬(wàn)的基礎(chǔ)設(shè)施和標(biāo)志,數(shù)百萬(wàn)的紅綠燈和斑馬線,而且還有多種多樣的交通工具,公共汽車、自行車和行人,還有不同的高速公路類型等等……云網(wǎng)絡(luò)就是這個(gè)類型的網(wǎng)絡(luò)。
與城市不同,城中的人們可以任何時(shí)候做任何自己想做的事,但是一個(gè)大型網(wǎng)絡(luò)架構(gòu)則有它自己的固有規(guī)律和管理規(guī)則,并且只能通過(guò)網(wǎng)絡(luò)架構(gòu)管理系統(tǒng)去監(jiān)測(cè)網(wǎng)絡(luò)服務(wù)、端到端的服務(wù)、以及虛擬機(jī)、物理機(jī)和終端用戶的動(dòng)態(tài)。
然后,當(dāng)城市中發(fā)生了特大交通擁堵?tīng)顩r的時(shí)候,我們可以坐在咖啡廳里,通過(guò)安全有效的遠(yuǎn)程登錄繼續(xù)完成手頭的工作,因?yàn)橹辽傥覀兊木W(wǎng)絡(luò)"還能用"。
【51CTO.com獨(dú)家譯稿,非經(jīng)授權(quán)謝絕轉(zhuǎn)載!合作媒體轉(zhuǎn)載請(qǐng)注明原文出處及出處!】