容災(zāi)規(guī)劃中的廣域網(wǎng)設(shè)計(jì):創(chuàng)建可自恢復(fù)WAN
廣域網(wǎng)(WAN)為當(dāng)?shù)鼐W(wǎng)絡(luò)和其他網(wǎng)絡(luò)提供遠(yuǎn)距離連接。
在企業(yè)中WAN有很多作用:他們可以提供語音和數(shù)據(jù)通信以及互聯(lián)網(wǎng)連接,為公司的電子郵件和虛擬專用網(wǎng)絡(luò)(VPN)提供連接,并能與公司業(yè)務(wù)合作的其他企業(yè)互連。
在出現(xiàn)故障時(shí),對于企業(yè)來說,WAN就成為了其內(nèi)部成員和外部合作伙伴以及第三方之間進(jìn)行內(nèi)部通信的重要工具。缺乏WAN基礎(chǔ)設(shè)施,同時(shí)又沒有與之匹配的備份和恢復(fù)能力,會嚴(yán)重破壞企業(yè)經(jīng)營活動。
WAN技術(shù)已經(jīng)從原來固定的點(diǎn)對點(diǎn)電路形式取得了飛躍式的進(jìn)展。根據(jù)傳輸應(yīng)用的不同,WAN支持多種網(wǎng)絡(luò)協(xié)議,如MPLS(多協(xié)議標(biāo)簽交換)、SIP(會話發(fā)起協(xié)議)、SONET(同步光纖網(wǎng))、以太網(wǎng)(例如,10千兆)和TCP-IP標(biāo)準(zhǔn)。具有代表性的傳輸就是通過光纖網(wǎng)絡(luò)與高容量銅和基于光纖的本地接入設(shè)施相結(jié)合的傳輸。
當(dāng)創(chuàng)建或管理WAN時(shí),主要的事情就是要保證他們在最小限度的故障下運(yùn)行。因此,WAN設(shè)計(jì)的一個首要目標(biāo)就是其自恢復(fù)性,自恢復(fù)性能夠確保迅速有效地發(fā)現(xiàn)和解決任何潛在的問題。
在發(fā)展WAN自恢復(fù)計(jì)劃時(shí),最重要事情就是與供應(yīng)商合作,要充分利用他們的恢復(fù)能力和重建能力。我們除了要得到他們所提供的恢復(fù)和重建的詳細(xì)資料之外,還要弄清楚他們?nèi)绾巫袷胤?wù)等級協(xié)議(SLA),SLA明確闡述了服務(wù)中斷期間供應(yīng)商要如何解決問題。同時(shí),要確保他們的服務(wù)時(shí)限能滿足我們的業(yè)務(wù)時(shí)間需求。例如,對于一個需要互聯(lián)網(wǎng)連接的特殊系統(tǒng),如果你有四個小時(shí)的恢復(fù)時(shí)間目標(biāo)(RTO),那么你就要確保在恢復(fù)時(shí)間目標(biāo)內(nèi)你的載體能夠恢復(fù)使用。
為了建立具有自恢復(fù)性的WAN,發(fā)現(xiàn)潛在的故障,進(jìn)行網(wǎng)絡(luò)性能實(shí)時(shí)信息的訪問是必不可少的。這些信息必須是到端到端的,無網(wǎng)絡(luò)段限制的。為獲得WAN的可視性,網(wǎng)絡(luò)管理系統(tǒng)必須能夠“看到”所有網(wǎng)絡(luò)段以及他們的運(yùn)行狀態(tài)。理想情況下,你應(yīng)該有一個自動化的工具來分析WAN性能數(shù)據(jù)。利用這些數(shù)據(jù)對比當(dāng)前網(wǎng)絡(luò)性能與具體指標(biāo)和/或SLA。該工具還應(yīng)該能對即將發(fā)生的問題做出顯著標(biāo)志。
最有自恢復(fù)性的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是網(wǎng)狀網(wǎng)絡(luò),在此結(jié)構(gòu)中所有的網(wǎng)絡(luò)終端相互連接。當(dāng)然,這種網(wǎng)絡(luò)結(jié)構(gòu)花費(fèi)也是最高的,所以不妨使用網(wǎng)絡(luò)設(shè)計(jì)軟件(這方面可與你的服務(wù)供應(yīng)商相合作)來明確一個可以均衡成本效益和彈力性的網(wǎng)絡(luò)結(jié)構(gòu)。如果有可能,要確保數(shù)據(jù)傳輸量較高的通道有可替換的路徑,這些路徑可以被迅速激活來維持網(wǎng)絡(luò)性能。如果你的WAN使用的是海底電纜和/或衛(wèi)星通道,那么為了網(wǎng)絡(luò)的多樣性和恢復(fù)力,你一定要考慮使用可替換的電纜和衛(wèi)星系統(tǒng)。
可以在你的數(shù)據(jù)中心和辦公室安裝一些冗余的網(wǎng)絡(luò)連接設(shè)備,如路由器和交換機(jī),也可以建立一個備件存貨清單,在設(shè)備出現(xiàn)故障時(shí),這些備件可以使網(wǎng)絡(luò)快速恢復(fù)服務(wù)。務(wù)必將這些備用設(shè)備輪流應(yīng)用于產(chǎn)品網(wǎng)絡(luò),以確保他們能夠正常運(yùn)行。
值得考慮的是將WAN基礎(chǔ)設(shè)施安裝在一個安全的多載體混搭的建筑中,像知名的通訊熱區(qū)紐約市的哈德遜街60號建筑。這一特殊地點(diǎn)是非常安全的,有多套設(shè)施進(jìn)出路徑,有冗余的電源系統(tǒng)和大的帶寬來滿足大多數(shù)用戶需求,并有很多的載體可以用來提供服務(wù)。美國許多城市有“載體酒店”可以支持WAN性能和自恢復(fù)性目標(biāo)。
如果能保證WAN的主要工業(yè)用電有后備電源(如不間斷電源系統(tǒng))的話,那么在工業(yè)停電或雷擊后,網(wǎng)絡(luò)將繼續(xù)運(yùn)行。
為了保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全,空調(diào)系統(tǒng)設(shè)備間要限制員工和供應(yīng)商進(jìn)出量。
建立網(wǎng)絡(luò)災(zāi)難恢復(fù)(DR)計(jì)劃可以提供逐步的診斷問題活動,建立旁路和災(zāi)難恢復(fù)預(yù)案,使有故障的網(wǎng)絡(luò)組件恢復(fù)并能夠正常運(yùn)行于WAN中。定期測試這些計(jì)劃以確保它們與你的WAN配置和工作程序相符合,使計(jì)劃有序執(zhí)行,同時(shí)確保你的服務(wù)供應(yīng)商與你的自恢復(fù)性需求是同步的。
總結(jié)
通過與服務(wù)供應(yīng)商合作、智能的網(wǎng)絡(luò)設(shè)計(jì)、積極的網(wǎng)絡(luò)管理、災(zāi)難恢復(fù)聯(lián)合計(jì)劃、定期測試、融合恢復(fù)性和耐受性的運(yùn)行理念,可以實(shí)現(xiàn)具有自恢復(fù)性的廣域網(wǎng)絡(luò)。