• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      大型數(shù)據(jù)中心的網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)

      2022-11-22 04:57:19黃毅
      中國新通信 2022年17期
      關(guān)鍵詞:機(jī)柜IP地址機(jī)房

      摘要:網(wǎng)絡(luò)的規(guī)劃設(shè)計(jì)將直接影響數(shù)據(jù)中心機(jī)房內(nèi)的系統(tǒng)設(shè)備、平臺及關(guān)鍵應(yīng)用數(shù)據(jù)。從介紹大型數(shù)據(jù)中心的概念開始,引入數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)的基本思路,包含了物理網(wǎng)絡(luò)設(shè)計(jì)和邏輯網(wǎng)絡(luò)設(shè)計(jì)兩大部分,先從全局維度闡述了總體設(shè)計(jì)的多個(gè)關(guān)鍵要素,包括但不限于弱電綜合布線設(shè)計(jì)、機(jī)柜部署設(shè)計(jì)、設(shè)備物理端口連接設(shè)計(jì)、網(wǎng)絡(luò)拓?fù)鋱D設(shè)計(jì)、網(wǎng)絡(luò)IP地址及VLAN設(shè)計(jì)、網(wǎng)絡(luò)安全策略設(shè)計(jì)、網(wǎng)絡(luò)及安全管理設(shè)計(jì),然后分別對每個(gè)方面的深化設(shè)計(jì)內(nèi)容展開詳細(xì)的論述,最后以理論與實(shí)踐相互作用的角度進(jìn)行了總結(jié)。

      關(guān)鍵字:網(wǎng)絡(luò)規(guī)劃設(shè)計(jì);設(shè)備物理端口連接設(shè)計(jì);網(wǎng)絡(luò)拓?fù)鋱D設(shè)計(jì);網(wǎng)絡(luò)IP地址及VLAN設(shè)計(jì)

      一、引言

      對于典型的數(shù)據(jù)中心機(jī)房,除了土建工程和基礎(chǔ)設(shè)施的規(guī)劃設(shè)計(jì)以外,最重要的就是機(jī)房的數(shù)據(jù)通信網(wǎng)絡(luò)的規(guī)劃設(shè)計(jì),網(wǎng)絡(luò)設(shè)計(jì)的穩(wěn)定性和可靠性將直接影響到數(shù)據(jù)中心內(nèi)運(yùn)行的電子信息系統(tǒng)設(shè)備,因?yàn)榫W(wǎng)絡(luò)作為基礎(chǔ)環(huán)境承載著數(shù)據(jù)中心的多種基礎(chǔ)系統(tǒng)平臺,而這些平臺上運(yùn)行的應(yīng)用數(shù)據(jù)恰恰是政務(wù)及企事業(yè)單位日常及高峰業(yè)務(wù)的核心價(jià)值所在。

      二、大型數(shù)據(jù)中心的概念

      一個(gè)典型的數(shù)據(jù)中心機(jī)房,是指放置電子信息設(shè)備并提供穩(wěn)定運(yùn)行環(huán)境的場所,通常包含計(jì)算機(jī)信息系統(tǒng)、通訊和存儲系統(tǒng)和為這些系統(tǒng)提供恒定適合的溫度、濕度、電力等環(huán)境的基礎(chǔ)設(shè)施在內(nèi)的一整套設(shè)施。

      數(shù)據(jù)中心機(jī)房按照機(jī)房的用途、業(yè)務(wù)特點(diǎn)及要求乃至機(jī)房在經(jīng)濟(jì)和社會中的作用和影響,根據(jù)國家標(biāo)準(zhǔn)《數(shù)據(jù)中心設(shè)計(jì)規(guī)范》GB50174-2017可以劃分為A級、B級、C級三個(gè)級別。其中A級是較大型專業(yè)的機(jī)房標(biāo)準(zhǔn),在性能要求方面,A級機(jī)房內(nèi)的場地設(shè)施應(yīng)按容錯(cuò)系統(tǒng)配置,在電子信息系統(tǒng)運(yùn)行期間,場地設(shè)施不應(yīng)因操作失誤、設(shè)備故障、外電源中斷、維護(hù)和檢修而導(dǎo)致電子信息系統(tǒng)運(yùn)行中斷[1]。

      三、網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)的思路

      數(shù)據(jù)中心的網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),最終目標(biāo)是為業(yè)務(wù)系統(tǒng)運(yùn)行提供安全、穩(wěn)定、可靠的計(jì)算存儲和網(wǎng)絡(luò)通信環(huán)境,支撐關(guān)鍵業(yè)務(wù)的開展。因此,首先要采用穩(wěn)定成熟的技術(shù)路線,在穩(wěn)定可靠的基礎(chǔ)之上,對于具體業(yè)務(wù)場景可以適當(dāng)引入較先進(jìn)的技術(shù)架構(gòu),在局部發(fā)揮前瞻性技術(shù)優(yōu)勢。數(shù)據(jù)中心的網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),整體可分為物理網(wǎng)絡(luò)設(shè)計(jì)和邏輯網(wǎng)絡(luò)設(shè)計(jì)兩大部分,物理網(wǎng)絡(luò)設(shè)計(jì)主要是機(jī)房內(nèi)的各種線纜、物理端口、機(jī)柜空間等的設(shè)計(jì),邏輯網(wǎng)絡(luò)設(shè)計(jì)主要是涉及邏輯功能和性能的拓?fù)鋱D、IP地址、安全策略等的設(shè)計(jì)[2]。本人遵循此思路,已經(jīng)在實(shí)踐中順利完成了某大型數(shù)據(jù)中心的網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)。

      四、總體設(shè)計(jì)

      網(wǎng)絡(luò)的規(guī)劃設(shè)計(jì)涉及面較廣,需要綜合考慮多個(gè)維度。對于大型的數(shù)據(jù)中心機(jī)房而言,主要包括以下幾個(gè)方面:1.弱電綜合布線設(shè)計(jì)。主要包含通信機(jī)房及光交箱、弱電列頭柜、配線架的設(shè)計(jì)[3]。2.機(jī)柜部署設(shè)計(jì)。主要包含整個(gè)機(jī)房的機(jī)柜分布區(qū)域設(shè)計(jì),機(jī)柜內(nèi)空間設(shè)備部署設(shè)計(jì)[4]。3.設(shè)備物理端口連接設(shè)計(jì)。主要包含設(shè)備之間采用的物理端口及連接線。4.網(wǎng)絡(luò)拓?fù)鋱D設(shè)計(jì)。主要包含網(wǎng)絡(luò)的各個(gè)區(qū)域組成及劃分,區(qū)域之間的連接,區(qū)域內(nèi)部的連接等[5]。5.網(wǎng)絡(luò)IP地址及VLAN設(shè)計(jì)。主要包含對于IP地址段、VLAN用途的規(guī)劃設(shè)計(jì)。對于復(fù)雜的基礎(chǔ)系統(tǒng)平臺,如云計(jì)算平臺,大數(shù)據(jù)平臺,尤其需要專業(yè)的精心設(shè)計(jì),不僅要考慮將管理網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)區(qū)分開、多機(jī)柜分布式部署,還需要考慮VxLAN和SDN等新技術(shù)的使用場景[6]。6.網(wǎng)絡(luò)安全策略設(shè)計(jì)。主要包含跨不同區(qū)域之間的業(yè)務(wù)訪問控制策略,以及同一區(qū)域內(nèi)不同業(yè)務(wù)的訪問控制策略,這部分不僅要單獨(dú)考慮每個(gè)網(wǎng)絡(luò)安全設(shè)備的功能,也要結(jié)合業(yè)務(wù)數(shù)據(jù)流在數(shù)據(jù)中心內(nèi)的流向考慮整體的安全策略,讓所有網(wǎng)絡(luò)安全設(shè)備協(xié)同工作發(fā)揮出整體最優(yōu)的效能。

      五、深化設(shè)計(jì)

      (一)弱電綜合布線設(shè)計(jì)

      1. 弱電垂直布線。機(jī)房的機(jī)柜區(qū)域往往涉及多個(gè)樓層的多個(gè)不同區(qū)域,按照功能可以分為通信機(jī)房、測試機(jī)房、主機(jī)房區(qū)域1、主機(jī)房區(qū)域2等。通信機(jī)房是運(yùn)營商部署光交箱和交換機(jī)等通信設(shè)備的場所,也是運(yùn)營商線路從園區(qū)外部進(jìn)入機(jī)房樓內(nèi)落地的第一站,通常將機(jī)房樓內(nèi)各個(gè)運(yùn)營商的接入配線架部署在這里。以本人設(shè)計(jì)的某機(jī)房布線為例,通信機(jī)房在機(jī)房的1層,而主機(jī)房區(qū)域在2層,則從1層通信機(jī)房連接到2層主機(jī)房區(qū)域的通信線路(如光纖)就形成了垂直布線。

      2.弱電水平布線。以本人設(shè)計(jì)的某機(jī)房布線為例,和通信機(jī)房在同一樓層的區(qū)域,從1層通信機(jī)房連接到1層測試機(jī)房的通信線路(如光纖或銅纜)就形成了水平布線。同樣是此機(jī)房的布線,對于在同一個(gè)主機(jī)房區(qū)域的機(jī)柜與機(jī)柜之間,從主機(jī)房區(qū)域的總配線架連接到各列機(jī)柜的弱電列頭柜的通信線路也形成了水平布線。對于在同一列的機(jī)柜,機(jī)柜與機(jī)柜之間的通信線路也形成了水平布線。

      (二)機(jī)柜部署設(shè)計(jì)

      通常機(jī)柜要按照不同的業(yè)務(wù)及功能區(qū)域來設(shè)計(jì)布局,以本人設(shè)計(jì)的某機(jī)柜設(shè)計(jì)為例,包含了網(wǎng)絡(luò)核心區(qū)、網(wǎng)絡(luò)外聯(lián)區(qū)、網(wǎng)絡(luò)管理區(qū)、具體業(yè)務(wù)區(qū)、數(shù)據(jù)備份區(qū)等。同一個(gè)業(yè)務(wù)區(qū)域的機(jī)柜盡量要連續(xù)排列,不要拆散分離,便于在后續(xù)擴(kuò)展機(jī)柜時(shí)的運(yùn)維和管理。機(jī)柜部署有兩個(gè)基本要素:一是電功率;二是機(jī)柜空間。從實(shí)際部署看,很多時(shí)候即使機(jī)柜空間沒有占滿,但電功率已接近上限,就不能再增加設(shè)備了。機(jī)柜通常采用雙路供電,因此對應(yīng)配備兩組PDU電源。PDU電源通常有兩種類型:10A插口和16A插口。以本人設(shè)計(jì)的某機(jī)房為例,大多數(shù)設(shè)備如服務(wù)器、接入交換機(jī)、防火墻等都采用10A插口,而少數(shù)設(shè)備如大型存儲、小型機(jī)、核心交換機(jī)等則采用16A插口。機(jī)柜內(nèi)的PDU插口數(shù)量是有限的,每一路PDU有24個(gè)插口,其中20個(gè)是10A的,4個(gè)是16A的。

      對于空間占用較大或電功率較高的設(shè)備,如網(wǎng)絡(luò)核心交換機(jī)、小型機(jī)、大型存儲等,根據(jù)實(shí)際情況可考慮每臺設(shè)備分別放在不同的機(jī)柜,在機(jī)柜位置上優(yōu)先放在機(jī)柜的最下方。這樣做的優(yōu)點(diǎn):一是利于機(jī)柜重心的穩(wěn)定;二是電功率高的設(shè)備使用的16A插口位于機(jī)柜偏下的位置;三是便于上架和下架等運(yùn)維操作。

      對于機(jī)柜內(nèi)設(shè)備有高可用性要求的,需兩個(gè)機(jī)柜組成一對來使用。在實(shí)際的機(jī)柜部署中,具有高可用性設(shè)計(jì)的網(wǎng)絡(luò)核心交換機(jī)、邊界防火墻、服務(wù)器、存儲等,應(yīng)分別部署在成對使用的相鄰機(jī)柜。這樣做的優(yōu)點(diǎn):一是便于線纜的連接;二是便于運(yùn)維操作。

      對于一些復(fù)雜的系統(tǒng)平臺,可能會需要考慮多機(jī)柜分布式部署,以本人設(shè)計(jì)的某機(jī)房為例,由于云計(jì)算平臺的數(shù)據(jù)有3個(gè)副本,因此云計(jì)算平臺的存儲服務(wù)器部署在了3個(gè)不同的機(jī)柜里。

      (三)設(shè)備物理端口連接設(shè)計(jì)

      如果將整個(gè)網(wǎng)絡(luò)劃分為接入層、匯聚層和核心層,網(wǎng)絡(luò)交換機(jī)的端口帶寬速率大小順序應(yīng)該是接入層<匯聚層<核心層。

      以本人設(shè)計(jì)的某機(jī)房為例,其中接入層交換機(jī)按照給服務(wù)器提供管理網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)接入的不同,又可以分為管理網(wǎng)絡(luò)用1G帶寬的電口,業(yè)務(wù)網(wǎng)絡(luò)用10G帶寬的光口。這是由于業(yè)務(wù)網(wǎng)絡(luò)傳輸較多的業(yè)務(wù)數(shù)據(jù),而管理網(wǎng)絡(luò)只有較少的用于管理維護(hù)的數(shù)據(jù),將業(yè)務(wù)網(wǎng)絡(luò)和管理網(wǎng)絡(luò)從物理層面分隔開,可以有效避免管理網(wǎng)絡(luò)的數(shù)據(jù)占用業(yè)務(wù)網(wǎng)絡(luò)的帶寬。接入層交換機(jī)上聯(lián)到匯聚層或核心層交換機(jī)的端口通常是40G帶寬甚至100G帶寬的光口,這樣做可以有效避免核心層帶寬的瓶頸問題。

      每兩臺交換機(jī)之間做高可用堆疊的互聯(lián)端口采用10G帶寬(管理網(wǎng)絡(luò))或40G帶寬(業(yè)務(wù)網(wǎng)絡(luò))的光口。

      而防火墻或其他安全設(shè)備大多數(shù)采用10G帶寬的光口與交換機(jī)互聯(lián),少數(shù)根據(jù)業(yè)務(wù)需要采用40G帶寬的光口與交換機(jī)互聯(lián)。路由器外聯(lián)到運(yùn)營商線路則根據(jù)運(yùn)營商提供的帶寬大小及接口特性的不同,采用1G帶寬的電口或光口,或者10G帶寬的光口。以本人設(shè)計(jì)的某機(jī)房為例,一條400M帶寬的互聯(lián)網(wǎng)專線采用了1G光口,另一條1G帶寬的互聯(lián)網(wǎng)專線采用了10G光口。

      除了端口帶寬,端口連接類型也很重要。目前主流的光口一般采用LC-LC連接器(俗稱小方口)或MPO連接器,適合數(shù)據(jù)中心的業(yè)務(wù)網(wǎng)絡(luò)。主流的電口一般采用1000BASE-T(RJ45接口),適合數(shù)據(jù)中心的管理網(wǎng)絡(luò)。也可以根據(jù)實(shí)際需要配置光轉(zhuǎn)電模塊接口。以本人設(shè)計(jì)的某機(jī)房為例,光口全部采用LC-LC連接器,電口全部采用1000BASE-T。

      (四)網(wǎng)絡(luò)拓?fù)鋱D設(shè)計(jì)

      1.劃分不同的業(yè)務(wù)功能區(qū)域。大型數(shù)據(jù)中心承載著復(fù)雜的關(guān)鍵業(yè)務(wù),因此通常會以模塊化理念設(shè)計(jì)多個(gè)業(yè)務(wù)功能及安全區(qū)域,便于管理和控制。以本人設(shè)計(jì)的某機(jī)房為例,整個(gè)網(wǎng)絡(luò)劃分成10多個(gè)區(qū)域,包括但不限于:管理中心區(qū),數(shù)據(jù)備份區(qū),核心交換區(qū),互聯(lián)網(wǎng)接入?yún)^(qū),廣域網(wǎng)接入?yún)^(qū),業(yè)務(wù)容災(zāi)區(qū),關(guān)鍵業(yè)務(wù)區(qū)一,關(guān)鍵業(yè)務(wù)區(qū)二,測試機(jī)房等。這些區(qū)域跨了機(jī)房的好幾個(gè)樓層,從1層、2層到3層。各個(gè)區(qū)域都會有網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)安全設(shè)備,但只有部分區(qū)域有服務(wù)器和存儲設(shè)備。

      2.區(qū)域之間的連接。各區(qū)域之間是通過將區(qū)域邊界的設(shè)備直接物理連接從而實(shí)現(xiàn)區(qū)域間互聯(lián)的,并不是每兩個(gè)區(qū)域之間都可以或者需要直接互聯(lián),要根據(jù)網(wǎng)絡(luò)整體的架構(gòu)設(shè)計(jì),并考慮業(yè)務(wù)數(shù)據(jù)流的走向和訪問控制來確定。以本人設(shè)計(jì)的某機(jī)房為例,核心交換區(qū)連接了所有區(qū)域,各區(qū)域之間的訪問都要先經(jīng)過核心交換區(qū)中轉(zhuǎn)來實(shí)現(xiàn)。

      3.跨區(qū)域邊界的防護(hù)。區(qū)域與區(qū)域之間,通常是不同的安全級別和需求,因此屬于不同的安全域,這些安全域要通過各區(qū)域的邊界設(shè)備來實(shí)現(xiàn)具體的防護(hù),這些邊界設(shè)備最常見的就是防火墻,主要實(shí)現(xiàn)的就是基于地址和端口的訪問控制,從而防止區(qū)域外部未授權(quán)的請求對區(qū)域內(nèi)服務(wù)器等設(shè)備的業(yè)務(wù)訪問。我們通常稱這類跨區(qū)域的訪問流量為南北向流量,邊界防火墻也被稱為南北向防火墻。

      4.區(qū)域內(nèi)部的連接。區(qū)域內(nèi)部是通過逐個(gè)網(wǎng)絡(luò)層級設(shè)備的物理連接從而實(shí)現(xiàn)互聯(lián)的,比如服務(wù)器上聯(lián)到接入交換機(jī),接入交換機(jī)再上聯(lián)到匯聚交換機(jī)或核心交換機(jī)。并不是所有服務(wù)器之間都可以或者需要直接互聯(lián),要根據(jù)業(yè)務(wù)區(qū)域的網(wǎng)絡(luò)需求設(shè)計(jì),并考慮業(yè)務(wù)數(shù)據(jù)流的走向和訪問控制來確定。

      5.區(qū)域內(nèi)部的防護(hù)。即使在同一個(gè)區(qū)域內(nèi)部,根據(jù)業(yè)務(wù)場景和需求,也可能屬于不同的安全域。以本人設(shè)計(jì)的某機(jī)房為例,云計(jì)算平臺不同租戶的云主機(jī)之間的互訪,因?yàn)閷儆诓煌踩?,要通過區(qū)域內(nèi)的防火墻設(shè)備實(shí)現(xiàn)具體的防護(hù),主要實(shí)現(xiàn)的就是基于地址和端口的訪問控制,從而防止區(qū)域內(nèi)部未授權(quán)的請求對區(qū)域內(nèi)服務(wù)器等設(shè)備的業(yè)務(wù)訪問。我們通常稱這類區(qū)域內(nèi)的訪問流量為東西向流量,對應(yīng)的防火墻被稱為東西向防火墻。

      6.本地機(jī)房與外部機(jī)房的連接。本地?cái)?shù)據(jù)中心機(jī)房與外部數(shù)據(jù)中心機(jī)房通常采用長途或本地專線線路實(shí)現(xiàn)連接。以本人設(shè)計(jì)的某機(jī)房為例,在本地?cái)?shù)據(jù)中心有一個(gè)單獨(dú)的業(yè)務(wù)容災(zāi)區(qū),部署2臺路由器設(shè)備,實(shí)現(xiàn)與外部數(shù)據(jù)中心的通信。而本地?cái)?shù)據(jù)中心機(jī)房與外部數(shù)據(jù)中心機(jī)房之間的關(guān)系,本地是主數(shù)據(jù)中心機(jī)房,外部是災(zāi)備數(shù)據(jù)中心機(jī)房。

      (五)網(wǎng)絡(luò)IP地址及VLAN設(shè)計(jì)

      1.內(nèi)部網(wǎng)絡(luò)IP地址段要有整體的規(guī)劃和具體的分配。前面我們已經(jīng)設(shè)計(jì)了多個(gè)業(yè)務(wù)功能和安全區(qū)域,按照每個(gè)業(yè)務(wù)區(qū)域,根據(jù)使用情況設(shè)定IP地址使用范圍,并且在每個(gè)業(yè)務(wù)區(qū)域預(yù)留IP地址段以便于日后網(wǎng)絡(luò)的擴(kuò)展。網(wǎng)絡(luò)IP地址可按照建設(shè)單位的網(wǎng)絡(luò)規(guī)范標(biāo)準(zhǔn)進(jìn)行部署設(shè)計(jì),本著不僅滿足當(dāng)期使用并考慮后期擴(kuò)展的原則來進(jìn)行分配。以本人設(shè)計(jì)的某機(jī)房為例,IP地址段分為兩大類:業(yè)務(wù)網(wǎng)絡(luò)IP地址段和管理網(wǎng)絡(luò)IP地址段。顧名思義,前者是用于傳輸業(yè)務(wù)數(shù)據(jù)的網(wǎng)絡(luò)地址,后者是用于運(yùn)維管理的網(wǎng)絡(luò)地址,需要分別規(guī)劃設(shè)計(jì)不同的IP地址段,設(shè)計(jì)的輸出物形成了具體的地址分配表。

      2.外部網(wǎng)絡(luò)IP地址段要區(qū)分不同運(yùn)營商的接入。外部網(wǎng)絡(luò)主要是指互聯(lián)網(wǎng)接入、廣域網(wǎng)接入等,其IP地址段是由提供接入的運(yùn)營商提供的,以本人設(shè)計(jì)的某機(jī)房為例,用戶單位再根據(jù)業(yè)務(wù)需求具體分配每個(gè)IP地址,設(shè)計(jì)的輸出物形成了具體的地址分配表,能區(qū)分不同網(wǎng)絡(luò)運(yùn)營商的接入。

      3.VLAN的分配要有整體的規(guī)劃。前面我們已經(jīng)設(shè)計(jì)了多個(gè)業(yè)務(wù)功能和安全區(qū)域,按照每個(gè)業(yè)務(wù)區(qū)域,根據(jù)使用情況設(shè)定VLAN ID號使用范圍,并且在每個(gè)業(yè)務(wù)區(qū)域預(yù)留VLAN ID以便于日后網(wǎng)絡(luò)的擴(kuò)展。VLAN的分配和IP地址分配通常是同時(shí)進(jìn)行的,兩者相互關(guān)聯(lián)和影響,因此要同時(shí)整體考慮。

      4.考慮SDN和VxLAN。對于SDN等新技術(shù),數(shù)據(jù)中心網(wǎng)絡(luò)有了VxLAN的使用場景。以本人設(shè)計(jì)的某機(jī)房為例,涉及SDN業(yè)務(wù)屬性的,需要對應(yīng)VLAN分配VxLAN,非SDN業(yè)務(wù)的則不需要。VLAN網(wǎng)絡(luò)是底層邏輯層面的網(wǎng)絡(luò),VxLAN網(wǎng)絡(luò)是上層邏輯層面的網(wǎng)絡(luò),根據(jù)VxLAN ID與VLAN ID的關(guān)聯(lián),在分配的時(shí)候特別做關(guān)聯(lián)的設(shè)計(jì)。

      (六)網(wǎng)絡(luò)安全策略設(shè)計(jì)

      數(shù)據(jù)中心的網(wǎng)絡(luò)安全,通常按照設(shè)計(jì)要求的等級保護(hù)標(biāo)準(zhǔn)進(jìn)行規(guī)劃和建設(shè),不僅有技術(shù)類安全要求也有管理制度類安全要求,技術(shù)類主要是網(wǎng)絡(luò)安全和主機(jī)安全,以本人設(shè)計(jì)的某機(jī)房為例,通過區(qū)域劃分、邊界防護(hù)、訪問控制、安全審計(jì)、入侵防護(hù)、病毒防護(hù)、身份鑒別等多重技術(shù)手段,綜合實(shí)現(xiàn)了整體的網(wǎng)絡(luò)安全保障。

      六、結(jié)束語

      數(shù)據(jù)中心機(jī)房的網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),是一個(gè)全方位多維度地從設(shè)計(jì)到實(shí)施的整體過程,既不能因循守舊也不能天馬行空,要遵循行業(yè)和技術(shù)的最佳實(shí)踐經(jīng)驗(yàn),在實(shí)際落地的過程中做到有理有據(jù)和靈活變通。網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)是網(wǎng)絡(luò)實(shí)施的理論依據(jù),只有打好了這個(gè)基礎(chǔ),才能有效指導(dǎo)后續(xù)的網(wǎng)絡(luò)工程實(shí)施,起到理論指導(dǎo)實(shí)踐的作用。同時(shí),在實(shí)際的網(wǎng)絡(luò)工程實(shí)施過程中,通過實(shí)踐發(fā)現(xiàn)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)的不足之處后,及時(shí)調(diào)整和完善,不斷的打磨網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),做到精益求精,讓實(shí)踐反過來作用于理論,從而形成理論和實(shí)踐相互影響的全閉環(huán)過程。

      作者單位:黃毅? ? 華迪計(jì)算機(jī)集團(tuán)有限公司

      參? 考? 文? 獻(xiàn)

      [1]孫長青.數(shù)據(jù)中心國標(biāo)A級與Uptime TierIV等級的級別對比[J].潔凈與空調(diào)技術(shù),2019(03):58-60+63.

      [2]鐘鳴,辛杰廷.基于數(shù)據(jù)中心的大型網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)[J].大眾科技,2020,22(12):10-13.

      [3]鞠德鵬,薄艷.網(wǎng)絡(luò)機(jī)房機(jī)線標(biāo)準(zhǔn)[J].中國新通信,2013,15(05):44-45.

      [4]李岳夢,田盛泰,李旭光,等.核心網(wǎng)機(jī)房規(guī)劃標(biāo)準(zhǔn)化研究[J].電信工程技術(shù)與標(biāo)準(zhǔn)化,2013,26(03):38-42.

      [5]蔣煒,錢聲攀,邱奔.數(shù)據(jù)中心網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)策略研究[J].中國電信業(yè),2021(S1):73-78.

      [6]鄧世昆. 計(jì)算機(jī)網(wǎng)絡(luò)[M].云南大學(xué)出版社:, 201502.330.

      猜你喜歡
      機(jī)柜IP地址機(jī)房
      DCS機(jī)柜用電現(xiàn)狀分析
      鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
      一種計(jì)算機(jī)聯(lián)鎖機(jī)柜工程圖紙的自動(dòng)化生成方法
      基于PLC的通信車配電機(jī)柜設(shè)計(jì)
      電子測試(2017年12期)2017-12-18 06:35:23
      基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
      黑龍江電力(2017年1期)2017-05-17 04:25:16
      N通信公司機(jī)房節(jié)能技改實(shí)踐
      新型有線電視機(jī)房UPS系統(tǒng)的配置
      大功率發(fā)射機(jī)房冷卻送風(fēng)改造
      聚酯工廠DCS機(jī)柜盤內(nèi)布置概述
      談?dòng)芯€電視前端機(jī)房的防雷接地
      河南科技(2014年10期)2014-02-27 14:09:10
      炎陵县| 黔南| 泽州县| 新闻| 大方县| 华宁县| 深州市| 丽水市| 西林县| 仪征市| 汤阴县| 潼南县| 敦化市| 洪雅县| 那曲县| 玉门市| 麻栗坡县| 曲松县| 中方县| 社旗县| 南昌市| 大庆市| 本溪市| 三原县| 安阳县| 清水县| 荣成市| 通辽市| 府谷县| 鄄城县| 南宫市| 炉霍县| 玉环县| 社旗县| 阳东县| 左权县| 连州市| 山东| 通渭县| 波密县| 中西区|