迪普科技搭建北京聯(lián)通虛擬化安全及應用交付平臺
2011年北京聯(lián)通啟動云計算專題規(guī)劃,明確了虛擬化資源池的建設思路,并制定了云計算內(nèi)部應用云和外部應用云的發(fā)展規(guī)劃。根據(jù)規(guī)劃,北京聯(lián)通虛擬化池將融合內(nèi)部業(yè)務系統(tǒng)及外部業(yè)務系統(tǒng),統(tǒng)一進行合理規(guī)劃,節(jié)約建設成本。在虛擬化資源池的建設過程中,用戶面對著以下難點:
■ 業(yè)務系統(tǒng)穩(wěn)定性要求:北京聯(lián)通虛擬化資源池內(nèi)承載大量業(yè)務系統(tǒng),虛擬化資源池的穩(wěn)定與否直接關系著各個業(yè)務系統(tǒng)的正常運轉。因此虛擬化資源池的穩(wěn)定性至關重要。
■ 可控的建設成本:傳統(tǒng)的建設方案為單套業(yè)務系統(tǒng)進行服務器負載及業(yè)務系統(tǒng)防護,這種方案會對設備資源造成了極大的浪費。因此,需要盡可能的完成一體化建設方案,對資源池內(nèi)的平臺和系統(tǒng)部署統(tǒng)一的網(wǎng)絡安全和應用交付平臺,通過虛擬化技術將相應的交付能力做按需分配。
■ 豐富的可擴展性:按照虛擬化資源池的建設規(guī)劃,后期會承載更多的業(yè)務系統(tǒng)。將來,此次建設的網(wǎng)絡安全和應用交付平臺不僅會面對更大的性能要求,對于功能的要求也會越來越多樣化。因此,系統(tǒng)的擴展性需要重點考慮。
迪普科技針對北京聯(lián)通的現(xiàn)狀需求分析,提出了適合于北京聯(lián)通虛擬化資源池建設的一體化解決方案。在聯(lián)通虛擬化資源池建設項目中,部署迪普科技DPX8000深度業(yè)務交換網(wǎng)關,并配置了防火墻及負載均衡業(yè)務模塊。根據(jù)虛擬化資源池的業(yè)務特點,迪普科技提出了以迪普獨有的VSM和OVC技術為核心的虛擬化組網(wǎng)方案。整體方案首先通過VSM組網(wǎng)技術,將所有機框和業(yè)務板卡虛擬為一臺邏輯設備,提供統(tǒng)一管理IP和管理界面,所有配置和管理工作一站完成;同時使用OVC一分多虛擬化技術,實現(xiàn)操作系統(tǒng)級虛擬化,為各個業(yè)務平臺分別分配所需的安全及應用交付資源。迪普科技的虛擬化安全及應用交付平臺為北京聯(lián)通帶來了以下價值:
■ 大幅節(jié)約網(wǎng)絡建設資源: 在本項目建設過程中,采用迪普科技獨有的VSM虛擬化技術。通過多合一及一虛多的方式將應用交付及防火墻資源整合,同時通過迪普科技OVC一分多虛擬化技術,將一臺邏輯設備虛擬成為多臺功能相同的邏輯設備,業(yè)務系統(tǒng)可根據(jù)應用需求調(diào)整安全部署,從而降低建設成本。
■ 系統(tǒng)可充分擴展:北京聯(lián)通使用DPX8000深度業(yè)務交換網(wǎng)關,可通過板卡插拔方式對性能進行擴展,后續(xù)可滿足整框400G的性能。同時,可根據(jù)平臺需求進行功能靈活擴展,如IPS、DPI等,充分滿足云資源池內(nèi)業(yè)務系統(tǒng)的不同需求。
■ 系統(tǒng)穩(wěn)定性高:DPX8000深度業(yè)務交換網(wǎng)關通過VSM虛擬化技術,將兩臺獨立的物理設備虛擬為一臺邏輯設備,所有策略配置和管理均基于邏輯對象進行實施,不僅大大提高了業(yè)務組網(wǎng)能力,同時提供比雙機熱備方式更好地可靠性保障方案,從而充分保障北京聯(lián)通虛擬化資源池整體穩(wěn)定性。