隨著互聯(lián)網(wǎng)業(yè)的發(fā)展,社會信息化的進程也急劇熱化,電子商務(wù)和信息技術(shù)成為當今人們關(guān)注和談?wù)摰慕裹c。越來越多的公司選擇因特網(wǎng)建立電子商務(wù),希望在INTERNET中有進一步的發(fā)展,為了這一良好愿望,許多的企業(yè)紛紛投入巨資購入各種軟硬件,招攬IT人才,組建自己的IT部門。但是,隨著時間的推移,大多數(shù)的企業(yè)逐漸意識到其道路是坎坷而艱難的,因為,在原來的網(wǎng)絡(luò)環(huán)境中,由于業(yè)務(wù)簡單,網(wǎng)絡(luò)流量較小,企業(yè)都可自行管理網(wǎng)絡(luò),但隨著企業(yè)對信息化的需求日益上升,網(wǎng)絡(luò)系統(tǒng)的日趨復(fù)雜,網(wǎng)站管理難度加大,使得網(wǎng)絡(luò)中固有的弊病也漸漸顯露出來,如:帶寬資源的不足、系統(tǒng)維護技術(shù)跟不上、擴展性不佳、還有高昂的維護費用等等,諸多的問題讓企業(yè)家們頭疼不已,他們即要專注自身企業(yè)生存大計,還要不得不應(yīng)付諸如網(wǎng)絡(luò)升級,不斷的添加網(wǎng)絡(luò)基礎(chǔ)設(shè)施等網(wǎng)絡(luò)問題的事。過多的投入大量的資金在網(wǎng)絡(luò)建設(shè)中,無形中使企業(yè)的元氣被耗損。
為了解決企業(yè)這一大難題,IDC--為.com公司解決互聯(lián)網(wǎng)資源及網(wǎng)絡(luò)系統(tǒng)管理的運營企業(yè)應(yīng)運而生,并逐漸形成一新興產(chǎn)業(yè),得到.com公司的積極響應(yīng)。
IDC業(yè)務(wù)主要是向用戶提供:豐富的帶寬資源,安全可靠的機房設(shè)施,高水平的網(wǎng)絡(luò)管理,完善的增值服務(wù)等。IDC的主要發(fā)展方向是創(chuàng)造盡可能多的基于帶寬的增值服務(wù),使用戶們能夠從復(fù)雜的網(wǎng)絡(luò)建設(shè)中擺脫出來,專注自身企業(yè)發(fā)展。
目前,IDC的網(wǎng)絡(luò)運營環(huán)境可劃分為訪問層、數(shù)據(jù)傳輸層、IP網(wǎng)絡(luò)的Internet接入層、和應(yīng)用層,網(wǎng)站托管和主機托管是IDC的主要業(yè)務(wù)模式,其中主要是帶寬出租和服務(wù)器托管服務(wù)。
IDC的主要業(yè)務(wù)大可分為三種服務(wù)類型,一,VPN虛擬主機業(yè)務(wù),IDC提供用戶網(wǎng)絡(luò)增值服務(wù)設(shè)備,VPN大多數(shù)涉及到全球化負載均衡、帶寬管理、防火墻負載均衡、網(wǎng)絡(luò)4/7層的職能服務(wù)、網(wǎng)絡(luò)內(nèi)容加速服務(wù)、和服務(wù)器減輕負載(SSL),這類用戶只需在IDC租用共享式服務(wù)器,便可滿足用戶的網(wǎng)絡(luò)應(yīng)用的需求。二,租用主機業(yè)務(wù):這是IDC提供的又一項網(wǎng)絡(luò)增值服務(wù),用戶只需從IDC租用獨立式的服務(wù)器和固定帶寬。三,主機托管業(yè)務(wù):用戶從IDC租用固定的帶寬接入服務(wù)以及存放服務(wù)器的機柜,同時利用IDC提供的多種增值服務(wù),
雖然,IDC提供性能優(yōu)越的帶寬接入和高質(zhì)量的機房及各種類型的服務(wù)器,但國內(nèi)大部分的IDC極少把業(yè)務(wù)拓展到提供相應(yīng)的網(wǎng)絡(luò)解決方案。許多的企業(yè)需要有新的業(yè)務(wù)模式時,但又不知如何解決和更有效的完善自身的網(wǎng)絡(luò)環(huán)境。舉個最簡單的例子,目前國內(nèi)的IDC的有相當一部分的客戶是采用主機托管模式,在以往IDC很少在托管主機服務(wù)中考慮負載平衡方面的性能,負載平衡的概念通俗的說就是把WEB請求信息平均的分配到在當時有空閑的WEBSERVER中去,提高SERVER的響應(yīng)速度,若托管主機服務(wù)中缺少負載平衡這一性能時,用戶信息在進入到IDC時會在預(yù)先指定的WEBSERVER排隊,無論是該服務(wù)器是空閑還是繁忙,在這種情況下,很有可能造成帶寬資源浪費。
網(wǎng)達集團對目前國內(nèi)IDC市場的發(fā)展現(xiàn)狀進行深入的分析和研究后,設(shè)計了一套完整的IDC網(wǎng)絡(luò)方案,建議把IDC網(wǎng)絡(luò)系統(tǒng)總體架構(gòu)分為以下幾個功能模塊:(如圖1)
●Internet互聯(lián)模塊
用于實現(xiàn)與INTERNET的接入互連,提供BGP、OSPF的支持,以及多條冗余路由。同時,提供基于整個INTERNET的全域負載均衡機制(GSLB),并提供對IDC內(nèi)部網(wǎng)用戶使用Internet出口處網(wǎng)絡(luò)帶寬的管理能力(如AlteonBWM、Sitara的QoSworks、Lucent的AccessPoint)。
●系統(tǒng)安全與加速模塊
用于實現(xiàn)對IDC內(nèi)部網(wǎng)的安全性管理。可以采用Web交換機(如Nortel公司的Alteon系列、Cisco公司的CSS系列和F5公司的Web交換系列)實現(xiàn)防火墻負載均衡,避免由于防火墻的吞吐能力產(chǎn)生系統(tǒng)瓶頸;通過采用硬件防火墻(如Netscreen公司的NS-1000或Cisco公司的PIX系列)提升防火墻的網(wǎng)絡(luò)吞吐量;同時,利用Cache產(chǎn)品(如Cacheflow等)配合Web交換機的重定向功能,實現(xiàn)對IDC內(nèi)ICP的網(wǎng)絡(luò)加速能力。
圖1
●核心交換模塊
核心交換模塊實現(xiàn)內(nèi)部網(wǎng)絡(luò)的千兆以太網(wǎng)主干部分基礎(chǔ)架構(gòu)。可采用多家廠商的Lay3核心交換機或者是Lay4-Lay7Web交換機,提供L2/L3的千兆交換能力。
●多種業(yè)務(wù)模塊
多種業(yè)務(wù)模塊為IDC內(nèi)各種客戶服務(wù)提供實現(xiàn)的軟硬件基礎(chǔ)。按客戶所需服務(wù)的不同,分為:虛擬主機服務(wù)模塊、租用主機服務(wù)模塊、托管主機服務(wù)模塊和提供綜合服務(wù)的共享功能服務(wù)模塊。
●后臺管理模塊
用于實現(xiàn)對運行的服務(wù)器進行實時監(jiān)控管理,提供客戶在線數(shù)據(jù)庫備份能力,以及用戶遠程管理控制能力。
其中,在IDC的運營中,后臺管理模塊是網(wǎng)絡(luò)及業(yè)務(wù)管理成功與否比較關(guān)鍵的一關(guān),(如圖2)
它包含了如下等的很多方面:
●網(wǎng)絡(luò)設(shè)備的管理
●網(wǎng)絡(luò)流量的監(jiān)控
●用戶對其業(yè)務(wù)更新的手段
●用戶數(shù)據(jù)的備份
●計費報告的產(chǎn)生
圖2
作為提供網(wǎng)絡(luò)及業(yè)務(wù)管理的網(wǎng)絡(luò)平臺—后臺管理平臺,包含有:
●IDC控制中心(IDC的網(wǎng)絡(luò)管理中心)
●IDC客戶中心(用戶對其服務(wù)器進行更新、維護)
●動態(tài)業(yè)務(wù)復(fù)制區(qū)等(用戶數(shù)據(jù)的備份)
其安全性和易操作性是同時需要的。在這里采用了二級網(wǎng)絡(luò)結(jié)構(gòu),第一級采用L2/L3交換機或WebSwitch將服務(wù)器接入后臺管理平臺網(wǎng)絡(luò),第二級采用兩臺高密度高性能交換機將所有第一級的交換機匯聚,同時連接到各業(yè)務(wù)中心。這種網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)點是通過對VLAN的支持,能夠簡化網(wǎng)絡(luò)設(shè)計,減少IP地址的浪費,同時又可以達到網(wǎng)絡(luò)安全的要求–不同用戶群可以享有同樣的服務(wù)而相互之間完全獨立。這樣就使得業(yè)務(wù)的開展變得簡單–諸如動態(tài)業(yè)務(wù)復(fù)制(用于備份IDC用戶的數(shù)據(jù))等。
在后臺管理平臺與前臺核心層之間放置單向防火墻,使得在收集網(wǎng)絡(luò)流量數(shù)據(jù)的同時又保證了其安全性。
通過后臺管理平臺,還能夠?qū)崿F(xiàn)用戶Intranet的IDC化(即位于IDC的用戶服務(wù)器只與后臺服務(wù)平臺相連)。
該方案具有如下特點:
1.可擴展性
●網(wǎng)絡(luò)可擴展的關(guān)鍵在于能否實現(xiàn)合理的模塊化設(shè)計,采取模塊化的設(shè)計可以可以根據(jù)網(wǎng)絡(luò)需求的變化,可在不影響現(xiàn)有網(wǎng)絡(luò)運行的狀況下,迅速擴展。該方案中,模塊化即為其重要的一點,在整個IDC網(wǎng)絡(luò)設(shè)計中分為Internet互聯(lián)模塊、系統(tǒng)安全模塊、核心交換模塊、針對不同IDC用戶類型的功能模塊、及后臺管理模塊。每個模塊可以進行獨立設(shè)計,可根據(jù)不同IDC的不同需求、規(guī)模、及業(yè)務(wù)發(fā)展狀況進行取舍。
●在這方案中,Internet互聯(lián)層、核心層、業(yè)務(wù)功能層皆采用Web交換機等先進的智能專用網(wǎng)絡(luò)設(shè)備,其分布式的體系結(jié)構(gòu)提供了十分強大的網(wǎng)絡(luò)吞吐能力,加上這些設(shè)備豐富的L4/L7功能,使得整個IDC網(wǎng)絡(luò)具有極強的擴展能力。
2.可用性
高可用性是IDC運營成功的關(guān)鍵,也是IDC的用戶特別是進行電子商務(wù)的用戶選擇IDC的基本原則。針對IDC的網(wǎng)絡(luò)方案,其可用性設(shè)計包括以下幾方面:
●采用冗余網(wǎng)絡(luò)設(shè)計。每個層次均采用雙機方式,層次與層次之間采用全冗余連接。
●提供多種冗余技術(shù)。在該解決方案中,在不同層次可提供增值冗余設(shè)計,在Internet層采用HSRP或VRRP容余協(xié)議、核心層采用STP、VRRP等技術(shù)、分布層采用Web交換機的重定向功能實現(xiàn)高效、負載均衡的服務(wù)器備份。采用VRRP實現(xiàn)網(wǎng)絡(luò)連接的冗余設(shè)計。
●采用Web交換機的健康檢查功能,對服務(wù)器、防火墻等負載均衡設(shè)備實施實時的監(jiān)測和故障自動屏蔽功能。
●采用Web交換機和WebCache配合的解決發(fā)案,實現(xiàn)對客戶服務(wù)器的吞吐能力的動態(tài)冗余備份能力,幫助用戶在不增加服務(wù)器的情況下,響應(yīng)訪問高峰時的突發(fā)流量,避免服務(wù)器過載。
●采用Web交換機的L4/L7增值功能,提供在線備份服務(wù)器方案,提供故障后的應(yīng)急服務(wù)器方案,提供在線維修服務(wù)器發(fā)案。
●通過帶寬管理設(shè)備為托管用戶提供有質(zhì)量保證的帶寬服務(wù),特別是可以根據(jù)時間動態(tài)調(diào)整帶寬分配,為IDC節(jié)省網(wǎng)絡(luò)管理的時間
3.靈活性
靈活的目的是要實現(xiàn)“根據(jù)用戶具體需求進行定制”,這是IDC運營在激烈的競爭可繼續(xù)發(fā)展的保證。在上述提供的IDC解決方案中,其模塊化設(shè)計,可根據(jù)IDC不同需求進行取舍,特別是后臺管理平臺設(shè)計思想為使得IDC可實現(xiàn)對于不同用戶的定制服務(wù),如在后臺管理平臺中的用戶數(shù)據(jù)備份中心、IDC客戶中心、IDC控制中心使得IDC用戶可以方便的進行對其應(yīng)用的控制與更新。
4.可管理性
●對于進行用戶的各項業(yè)務(wù),Netstar解決方案可提供多種方式的詳盡的事件記錄以供給計費系統(tǒng)進行計費。
●無論是硬件防火墻、帶寬管理器、Web交換機,還是Cache設(shè)備,大多能提供基于Web方式的管理界面,方便客戶進行遠程管理。同時,其完備的報警功能,可以在系統(tǒng)發(fā)生故障時,及時通知網(wǎng)絡(luò)管理人員。
●完整的日志記錄,能夠用來分析客戶網(wǎng)站的訪問情況。


