某金融資產管理公司SDN網絡建設案例
某金融資產管理公司主生產中心位于其他省份,為防范信息科技風險,滿足監管機構相關規范和業務連續性要求,擬建設位于北京的異地災備系統,確保災難發生時系統能夠快速恢復運行并提供服務。
項目目標
通過建設災備中心內部不同業務區的Overlay網絡,滿足總公司和部分子公司災備系統對災備中心內部的網絡通訊需求;滿足應用系統遷移、災備切換、災難演練對Overlay網絡通訊等需求。
建設要點
1、北京災備機房需針對主生產中心多個業務區提供容災服務。
2、除容災業務外,北京災備機房還需具備為非容災業務提供網絡服務的能力,所以在各個業務區內還需劃分Active區和Standby區,以實現:
* Active區承載非容災業務,Standby區承載容災業務(即主生產中心業務虛擬機的備份)。
* 正常情況下,A與S區內的業務虛擬機完全隔離,不可互訪。
* 災備切換場景下,A與S區內的業務虛擬機網絡打通,繼而繼續對外提供服務。
3、在NSX-T側,通過部署多個T0路由器劃分不同業務區及其A/S區,各個T0路由器下聯多個T1路由器,進而區分不同的子公司/租戶。
4、主生產中心部署了NSX-V 6.3.X,版本較為陳舊,為提高虛擬化網絡健壯性,需對其進行版本升級。該環境涉及vSphere ESXi主機共計約100余臺,除測試、試運行外僅生產業務虛擬機就有數百臺,且部署了多臺NSX DLR(分布式邏輯路由器)、ESG(邊界服務網關),所以本項目NSX-V版本升級風險巨大、升級過程長、覆蓋面廣。
項目價值
1、NSX Data Center通過軟件方式重現整個網絡模型,從而實現在幾秒鐘內創建和調配從簡單網絡到復雜多層網絡的任何網絡拓撲。
2、通過NSX Data Center實現不同業務流量的精細隔離與控制。
3、通過NSX Data Center多層級、多節點的傳輸組件部署,實現工作負載分擔,及設備級、鏈路級冗余。
4、實現分鐘級甚至秒級的邏輯網絡組件創建和部署,大大提高運維效率。
5、獲得詳細的應用拓撲可視化,便捷的業務流量路徑查詢。
6、與虛擬機的運維模式類似,可獨立于底層硬件對網絡進行調配和管理,方便拓撲修改和策略制定。
7、提高網絡運維工作的敏捷性、安全性、經濟性和可操作性。
想及時了解曉通宏志更多資訊,請掃描網站右下角二維碼關注“曉通宏志”官方微信。