層次化網(wǎng)絡(luò)設(shè)計(jì)模型廣泛用于傳送網(wǎng)絡(luò)、IP網(wǎng)絡(luò)設(shè)計(jì)中,企業(yè)復(fù)合網(wǎng)絡(luò)模型則經(jīng)常作為層次化模型的補(bǔ)充,而扁平化大二層網(wǎng)絡(luò)模型則用于數(shù)據(jù)中心架構(gòu)。
一、層次化網(wǎng)絡(luò)模型
按照網(wǎng)絡(luò)層次,依次分為接入層、匯聚層(分布層)和核心層。
接入層又稱為訪問(wèn)層,用戶可以通過(guò)交換機(jī)、路由器和無(wú)線AP接入網(wǎng)絡(luò),通常會(huì)有接入授權(quán)策略。
匯聚層是接入層和核心層之間的接口,主要負(fù)責(zé)把多個(gè)低速連接匯聚到高速核心連接上,以及相應(yīng)的路由選擇、路由匯總,并提供接入設(shè)備到核心設(shè)備的冗余連接。
核心層提供高速率、低延時(shí)、高可靠的網(wǎng)絡(luò)主干,使用快速收斂路由協(xié)議,通過(guò)冗余鏈路實(shí)現(xiàn)負(fù)載均衡等功能。
三層網(wǎng)絡(luò)模型結(jié)構(gòu)清晰,易于擴(kuò)展。但復(fù)雜網(wǎng)絡(luò)的接入層,容易引起網(wǎng)絡(luò)回環(huán),造成廣播風(fēng)暴。另外,匯聚層、核心層存在單點(diǎn)失效的安全風(fēng)險(xiǎn),需要較多冗余鏈路,客觀上加大了網(wǎng)絡(luò)成本。
二、企業(yè)復(fù)合網(wǎng)絡(luò)模型
設(shè)計(jì)理念來(lái)自于思科公司,從網(wǎng)絡(luò)安全邊界的角度,把網(wǎng)絡(luò)劃分為三個(gè)功能區(qū):企業(yè)園區(qū)、企業(yè)邊界和服務(wù)提供商邊界。
三個(gè)功能區(qū)內(nèi)部按照三層網(wǎng)絡(luò)結(jié)構(gòu)來(lái)設(shè)計(jì)。企業(yè)園區(qū)作為園區(qū)的內(nèi)網(wǎng);邊界區(qū)則作為企業(yè)園區(qū)與服務(wù)提供商之間的接口,通過(guò)防火墻、VPN等方式,確保企業(yè)園區(qū)安全;服務(wù)提供商邊界可以引入多個(gè)ISP,提供冗余接入。
三、大二層網(wǎng)絡(luò)模型
數(shù)據(jù)中心東西和南北流量比值大致為8:2,因此要求網(wǎng)絡(luò)支持更大范圍的二層域,這樣就形成了由核心層與接入層構(gòu)成的扁平化大二層網(wǎng)絡(luò)模型。
大二層網(wǎng)絡(luò)通常采用Spine-Leaf 網(wǎng)絡(luò)架構(gòu)(葉脊網(wǎng)絡(luò)),網(wǎng)絡(luò)結(jié)構(gòu)簡(jiǎn)化為葉層和脊層。
相比三層架構(gòu),leaf-spine二層架構(gòu)具有節(jié)省資源、減少延遲、傳輸多線、光纖接口數(shù)增加等優(yōu)勢(shì),缺點(diǎn)就是隨著主機(jī)增多,需要擴(kuò)展大量的葉交換機(jī)。
一般情況下,葉脊拓?fù)渚W(wǎng)絡(luò)的葉脊交換機(jī)之間的合理帶寬比例不能超過(guò)3:1。
在葉脊網(wǎng)絡(luò)中,所有的鏈接都用來(lái)轉(zhuǎn)發(fā)流量,同時(shí)通過(guò)連接透明互聯(lián)協(xié)議(TRILL)或者最短路徑橋接(SPB)協(xié)議確保網(wǎng)絡(luò)無(wú)環(huán)路。
另外,還可以通過(guò)Overlay隧道方案擴(kuò)展大二層網(wǎng)絡(luò),構(gòu)建比虛擬交換機(jī)技術(shù)更大的超大規(guī)模層網(wǎng)絡(luò)(應(yīng)用于大規(guī)模集群計(jì)算)。
針對(duì)兩地三中心的數(shù)據(jù)中心災(zāi)備架構(gòu),虛擬機(jī)跨數(shù)據(jù)中遷移、災(zāi)備,業(yè)務(wù)跨數(shù)據(jù)中心負(fù)荷分擔(dān),則需要采用隧道方式,實(shí)現(xiàn)“L2 over L3”,將多個(gè)數(shù)據(jù)中心二層網(wǎng)絡(luò)連接在一起。
數(shù)據(jù)中心互聯(lián),即通常所說(shuō)的DCI方案,后期再聊。
聯(lián)系客服