拥抱DC2T网络架构-【中国IC微专栏】2016.8.10

最近看到W3Techs对HTTP/2和IPv6使用情况的统计数据,见下表。其实HTTP/2这个标准获批仅仅两年,全球所有Web站点超过9%已经采用了HTTP/2。你可能还记得,IPv6于1998年就已经获批。但是公平地讲,直到2006年ICANN批准分布式IPv6地址策略后,IPv6才正式进入商用,所以实际上我们应该将IPv6从2006年开始算起。即使如此,IPv6也已经10岁了,时至今日,只有约6%的网站开始使用。即使咱们仅看全球前1000大网站,HTTP/2和IPv6的使用比率也基本一致,都是约20%。

应用层(7层)HTTP/2这个标准用两年的时间,就达到了一个网络层(L3)标准IPv6十年才完成的使用率。

这可能是遵循了一个普遍规律,那就是“不坏勿修”,并且IPv4地址还没有穷尽,大家都是先混着。但我认为这代表了一种新趋势,今天的网络正开始分化成两个独立的领域:流量生产网流量运输网

典型企业的应用场景就是将大量应用产生的流量安全、高速地运输到目的地。虽然各个企业由于所处行业、地区不同和规模不一,应用数量和运送细节会不相同,但多数大中型企业(超过500名员工)都部署了超过200个不同的应用。网络部门表示压力山大,因为应用的需求就是业务的需求,不能满足应用就会影响公司业绩。即使我们将大半的应用迁移到公有云,网络部门也并非就摆脱了这个压力,因为员工还是要访问这些应用,访问应用就需要网络,网络质量还是要由网络部门来把控。

然而,应用的挑战不仅如此,烦心事层出不穷。今天不仅仅是云计算让应用往云端迁移,而且应用的架构也在不断演化,包括Docker、DevOps等正在席卷应用开发界。当然,如何快速部署不断增加的移动应用,相关的技术也日新月异。这些变化给网络带来了极大的压力,既要求网络安全可靠,又要求网络有足够的扩展性和弹性,网络部门压力不断增大。

这就是为什么我们看到两层网络的分离,一是负责核心业务的网络,也就是流量运输网,二是负责应用规模扩展和安全的网络,也就是流量生产网。两层网络携手并肩,确保同时支持核心业务的安全可靠和促进新应用和API的快速扩张、安全交付。积极拥抱两层网络体系结构的数据中心,将能够更好地确保安全,同时又不会制约业务的发展,因为应用和API能按照新型的业务需求构建,采用最新的架构体系,快速响应业务的需求,赢得市场先机。

其实,这种分层也可以看做是“南北”流量和“东西”流量。核心网络(南北)是负责运输流量进出数据中心。也就是在这里进行最前线的防御,在这里部署防火墙、DDoS防护和各种网关,包括安全(HTTPS)和明文(HTTP)的Web流量的转换网关、移动API和后端服务网关、物联网设备和控制应用之间的协议网关。这是传统网络作战的领地,也成为NetOps,特点是变化少,管理细致,要么是手动管理,亦或以编程方式驱动管理。核心网络对可靠性要求非常高,因为核心网络的一个错误不是影响1-2个应用,而是整个企业的所有业务。这也是为什么传统网络不喜欢变更,管理严格,也被大家诟病为僵化的网络。

深入数据中心就是应用和用户,应用产生流量,通过核心(南北)网络进行流量运输。应用被虚拟机、容器等这些新兴技术包围,虚拟机技术已经被广泛采用,成为企业级云计算的主要推动力之一,容器(包括Docker)则推动了企业级应用的架构革命,这些都是应用网络的重要组成,也包括传统的服务器和应用。新应用变化不断,新功能层出不穷,不断部署到新型架构上,新应用部署频率不断提升,推动着企业业务的快速发展,生产率急剧提升。这个新型的应用网络(也可以称为流量生产网)弹性十足,并且是软件定义网络,基本靠编程的工具和框架来自动管理。应用网络已经跳出了NetOps时代,进入了DevOps领域,应用网络的开发者和运维人员都会避开对核心业务网络的变更,确保核心业务网络的稳定。大家本来就预期应用网络会有错误,并且错误也是常见的,但大家不会那么焦虑,因为应用网络的故障只影响某个或几个应用,不会影响整个企业的全局。

DC2T网络架构(DataCenter 2-Tier Network Architecture,数据中心两层网络架构)是企业拥抱云计算、DevOps趋势的法宝,没有网络架构的革新,云计算、DevOps之旅都会受阻。无论访问内部还是外部的应用,都需要高可靠、可扩展和安全的核心网络支撑。但应用和用户正成为云、DevOps时代的核心,要想快速交付您的应用,您毋庸置疑需要构建灵活的、软件驱动的基础架构(包括网络)。DC2T网络架构应运而生,恰好满足云、DevOps时代的网络新需求,这两层网络不是非此即彼,而是必须比翼双飞,携手并进共同支撑新型应用和用户。

南北向网络(核心网络)的重任是承载流量运输,可靠、安全是关键。东西向网络(应用网络)负责生产流量,需要和应用紧密配合,弹性、安全是关键。通过构建DC2T网络架构,可以帮助企业顺利迎接云时代的网络挑战。

时间: 2024-07-30 06:59:54

拥抱DC2T网络架构-【中国IC微专栏】2016.8.10的相关文章

将应用交付服务引入到OpenStack-【中国IC微专栏】2016.6.16

OpenStack正成为开源IaaS云计算平台的佼佼者,无论是私有云.公有云或者混合云都可以看到他的身影,并且也开始支撑关键生产应用.从OpenStack第六次用户调研可以发现,从2013年11月到2015年9月,短短两年的时间,将生产应用部署在OpenStack上的用户比例就从32%增加到60%.超过50%的用户开始将生产应用部署在OpenStack上,随之4到7层的应用服务就成为必备的组件.4到7层的应用服务可以提供进一步的安全.扩展和优化服务来确保关键业务应用的安全.高速和高可用.作为应用

免费是“毒药”-【中国IC微专栏】2016.5.24

前两天微信朋友圈看到某地云计算项目公开招标,某公司以零元价格中标,然后其他公司发起诉讼,控诉此招标不合规等等.虽然在企业界这样的案例不多,但这也绝非是企业界的孤例,至少我时有耳闻. 今天"免费"大行其道,很多人视"免费"为法宝,每每都是通过"免费"来颠覆某一传统行业,比如IT界最为知名的案例之一就是奇虎360通过将杀毒软件 免费,从而颠覆了传统的杀毒软件市场,让传统的杀毒软件霸主金山软件日落西山.更不用说这几年中国互联网思维的盛行,更是将&quo

从单体架构迁移到微服务,8个关键的思考、实践和经验

转载本文需注明出处:EAII企业架构创新研究院(微信号:eaworld),违者必究.如需加入微信群参与微课堂.架构设计与讨论直播请直接回复此公众号:“加群 姓名 公司 职位 微信号”.   随着微服务架构的持续火热,网络上针对微服务和单体架构的讨论也是越来越多.去年的时候,社区更多的关注点是在二者的区别以及优缺点辨析上,而今年,越来越多的人开始关注如何从单体架构迁移到微服务上.毋庸置疑,微服务的理念正在席卷整个开发者社区,像Netflix.Uber这样的公司都是非常成功的应用案例. 但需要注意的

通过Microsoft Azure服务设计网络架构的经验分享(转)

原文:http://www.infoq.com/cn/articles/azure-networking-tips 本文从产品设计和架构角度分享了 Microsoft Azure 网络服务方面的使用经验,希望你在阅读本文之后能够了解这些服务之间,从而更好地设计你的架构. Microsoft Azure 的网络架构特别针对企业私有云和混合云进行了设计,其中包含三个常用的服务: 虚拟网络(Virtual Network):连接本地网络与云端基础设施 流量管理器(Traffic Manager):将用

关于nspm品类产品在行业用户网络架构中的研究分析(建议安全自动化运维工具开发者,了解)

为配合NSPM产品在不同行业不同类型的网络架构中最大限度的发挥产品优势,探索不同网络架构中对产品的适配性.分多个行业目前的传统网络架构与未来演进的架构进行深入调研. 从目前数据中心所使用协议的数据层上看,IT方案都是以二/三层网络(例如以太网+IP网络)为基础的,例如GRE.VXLAN等等,其解决和设计方案就是为了解决现有网络的缺陷和不足,为某一个特定问题而设计的.而现有的二/三层网络本质问题并没有得到有效的解决,网络潜在的资源并未得到有效的利用,安全问题也并有效的管理和抑制.以下我们对不同行业

什么是微服务架构,.netCore微服务选型

什么是微服务架构,.netCore微服务选型 https://www.cnblogs.com/uglyman/p/9182485.html 开发工具:VS2017 .Net Core 2.1 什么是微服务? 单体结构: 缺点: 1)只能采用同一种技术,很难用不同的语言或者语言不同版本开发不同模块: 2)系统耦合性强,一旦其中一个模块有问题,整个系统就瘫痪了:一旦升级其中一个模块,整个系统就停机了: 3)要上线必须一起上线,互相等待,无法快速响应需求: 4)集群只能是复制整个系统,即使只是其中一个

B/S网络架构

B/S基于统一的应用层协议HTTP来交互数据,目前的B/S网络架构大多采用如图所示的架构设计,既要满足海量用户访问请求,又要保持用户请求的快速响应. 当一个用户在浏览器输入www.taobao.com这个URL时,将会发生很多操作.首先它会请求DNS把这个域名解析成对应的IP地址,然后根据这个IP地址在互联网中找到对应的服务器,向这个服务器发起一个get请求,由这个服务器决定返回默认的数据资源给访问的用户.在服务器端实际上还有很复杂的业务逻辑:服务器可能有很多台,到底指定哪台服务器来处理请求:还

企业网络架构规划及配置实施(实用)

企业基础网络架构规划及配置实施 一.网络规划 出口地址段:202.1.1.0/24 路由器出口:202.1.1.1/24 ISP网关:202.1.1.2/24 互联地址段 192.168.90.0/24 路由器:192.168.90.1/24 核心交换机:192.168.90.2/24 管理地址段:192.168.100.0/24 核心管理地址:192.168.100.1/24 接入LI-1:192.168.100.11/24 接入LI-2:192.168.100.12/24 接入LI-3:19

网络架构

网络架构: 两种:C/S Client Server 特点: 客户端和服务端都需要填写. 客户端需要维护. 客户端可以分担部分运算. 如大型运算,比如网络游戏. B/S Browser Server 特点: 只需要编写服务端,客户端其实就是已有的浏览器. 客户端是不需要维护的. 运算全在服务端.