對于數(shù)據(jù)中心而言,面向使用者的時候一般分為IDC、業(yè)務數(shù)據(jù)中心和支撐數(shù)據(jù)中心,也有作公有云、私有云和混合數(shù)據(jù)中心之分的。
無論是哪一種分類,數(shù)據(jù)中心都面臨著以下兩方面的需求:
1. 越來越看重快速部署和開通業(yè)務,響應用戶需求;
2. 要求L4-L7(例如防火墻、負載均衡等)業(yè)務能夠根據(jù)不同的業(yè)務或者不同的租戶進行靈活部署,更靈活地滿足用戶需求。
快速、靈活是目前各類云數(shù)據(jù)中心進行多業(yè)務融合建設的必然關注點
在傳統(tǒng)數(shù)據(jù)中心向云數(shù)據(jù)中心過渡的過程中,完整地復現(xiàn)網絡功能固然是最基本的要求,更關鍵的是,要將網絡功能通過編排,使之和云業(yè)務靈活耦合。
太一星晨MSG,就是目前更契合云數(shù)據(jù)中心建設、更契合云計算的多業(yè)務融合安全網關產品。
MSG在數(shù)據(jù)中心的典型部署模式
MSG多業(yè)務融合網關:更融合,更靈活,更創(chuàng)新
太一星晨MSG多業(yè)務融合網關產品,融合了NGFW、WAF、ADC等專業(yè)業(yè)務板卡,實現(xiàn)了對業(yè)務板卡的統(tǒng)一運維與流量編排,提高了數(shù)據(jù)中心業(yè)務安全、快速的交付能力
與傳統(tǒng)數(shù)通廠商不同,創(chuàng)新性的采用更適合處理七層業(yè)務的x86板卡,使其更適用于傳統(tǒng)大中型網絡邊界、云數(shù)據(jù)中心、SDN及其他新業(yè)務環(huán)境。
- 基于intel x86 CPU的獨立業(yè)務板卡,適合4~7層業(yè)務,最高可處理高達600G的吞吐性能,整機性能線性擴展,根據(jù)不同時期的需求擴容需求;
- 實現(xiàn)對業(yè)務鏈的靈活精細化管理,避免傳統(tǒng)的串糖葫蘆部署;
- 設備硬件cpu、內存、接口等動態(tài)監(jiān)控,破除單點故障;
- 集中式的便捷管理,提升問題的分析處理能力,解除單點故障;
- 集中式的日志收集,可視化的運維,提升故障處理進度
與傳統(tǒng)的數(shù)據(jù)中心建設方案相比,MSG的優(yōu)勢在于:
實現(xiàn)統(tǒng)一的流量編排,統(tǒng)一運維,避免串糖葫蘆的部署模式;
基于hypervisor虛擬化的部署模式,實現(xiàn)各種業(yè)務模塊資源靈活擴展,通過分布式板卡擴展模式,實現(xiàn)性能靈活擴展;
近日,太一星晨更是通過與其他友商的合作,推出專業(yè)的安全業(yè)務板卡,滿足路用戶對四~七層業(yè)務專業(yè)化處理需求。
云數(shù)據(jù)中心的安全融合之道
隨著云業(yè)務的交付,尤其是面向多租戶的環(huán)境,網絡業(yè)務越來越復雜化。數(shù)據(jù)報文在網絡中傳遞時,為了滿足安全、交付的需求,網絡流量需要通過服務鏈,經過各種各樣的業(yè)務節(jié)點,才能保證網絡能夠按照設計要求,提供給用戶安全、快速、穩(wěn)定的網絡服務。
為了實現(xiàn)各種業(yè)務邏輯,服務鏈需要可編程以實現(xiàn)靈活組合。傳統(tǒng)的網絡用專業(yè)硬件承載單獨功能,再將其部署在物理網絡中,作為一種固化的網絡拓撲。隨著業(yè)務編排和服務鏈的引入,網絡可以被抽象。運營商可以面向業(yè)務流定義所需要的網路功能以及業(yè)務流處理方式。
“最關鍵的不是把網絡功能復現(xiàn),而是將網絡功能通過編排與云業(yè)務靈活耦合起來。”
多租戶公有云(VPC)或者私有云業(yè)務資源池的L4-L7能力向MSG演進時,業(yè)務可以基于Controller部署。Controller根據(jù)業(yè)務/租戶需求,創(chuàng)建服務鏈,部署服務鏈上每個節(jié)點的業(yè)務邏輯,并根據(jù)報文特征將需要進入服務鏈處理的用戶報文引入服務鏈,從而完成了面向業(yè)務需求的網絡功能部署,突破物理拓撲的制約,讓網絡部署更為靈活。
對運營商來說,伴隨SDN一起的NFV一度成為大家關注的熱點,軟件定義流量、功能脫離硬件,正好可以滿足運營商IDC融合的愿望。然而,傳統(tǒng)x86服務器穩(wěn)定性、轉發(fā)瓶頸卻使得NFV一直遲遲無法落地。
MSG切合SDN、NFV的技術理念,在部署管理和性能方面提供了更靈活快捷的解決方案,為運營商數(shù)據(jù)中心多業(yè)務融合部署的落地,提出了最佳商用方案。