一、超融合HCI基本概念與分類(lèi)
首先來(lái)理解一下什么是HCI超融合?
無(wú)論從中英文的字面意義來(lái)理解,超融合(Hyperconverged)都應(yīng)該是在融合(Converged)之后發(fā)展起來(lái)的如果要分類(lèi),前者應(yīng)該屬于后者的一支。
IDC和Gartner也是這么認(rèn)為的,雖然在細(xì)節(jié)上有所區(qū)別。
譬如,Gartner似乎很喜歡Integrated(集成)和Infrastructure(基礎(chǔ)設(shè)施)這兩個(gè)詞。大的分類(lèi)上,IDC所謂Converged Systems(融合系統(tǒng)),Gartner稱為Integrated Systems(集成系統(tǒng))。
IDC與Gartner對(duì)融合系統(tǒng)的大致分類(lèi)(注:隨時(shí)間推移略有變化),如下圖:
IDC將融合系統(tǒng)(Converged Systems)分為三類(lèi),前兩類(lèi)集成系統(tǒng)(Integrated Systems)和認(rèn)證參考系統(tǒng)(Certified Reference Systems)主要是供應(yīng)商構(gòu)成不同,技術(shù)成分上基本沒(méi)有區(qū)別,都是由服務(wù)器硬件、磁盤(pán)存儲(chǔ)系統(tǒng)、網(wǎng)絡(luò)設(shè)備供應(yīng)商和基本構(gòu)件/系統(tǒng)管理軟件組成的供 應(yīng)商認(rèn)證的預(yù)集成系統(tǒng)。
Gartner也有對(duì)應(yīng)的分類(lèi),分別稱為集成基礎(chǔ)設(shè)施(Integrated Infrastructure)系統(tǒng)和參考架構(gòu)(Reference Architecture)系統(tǒng),合稱融合基礎(chǔ)設(shè)施(Converged Infrastructure,CI)。
簡(jiǎn)單的說(shuō),就是看這套系統(tǒng)是否由一家廠商提供。VCE的Vblock由VMware虛擬化、思科服務(wù)器和網(wǎng)絡(luò)設(shè)備、EMC存儲(chǔ)系統(tǒng)組成,但VCE在EMC旗 下,所以Vblock屬于“集成”(系統(tǒng)或基礎(chǔ)設(shè)施),而思科與NetApp合作的FlexPod則屬于“參考“(認(rèn)證系統(tǒng)或架構(gòu))。
Gartner還比IDC多一個(gè)分類(lèi),即集成堆棧(Integrated Stack)系統(tǒng),可以理解為集成基礎(chǔ)設(shè)施系統(tǒng)加上應(yīng)用軟件,如Oracle的Exadata數(shù)據(jù)庫(kù)一體機(jī),在IDC的定義里仍屬于集成系統(tǒng)。
超融合系統(tǒng)(Hyperconverged Systems)是后起之秀,與上述(傳統(tǒng)的)融合系統(tǒng)最大的區(qū)別,就是有能力用同樣的服務(wù)器硬件資源提供所有的計(jì)算和存儲(chǔ)功能。換言之,在超融合系統(tǒng) 中,不需要專(zhuān)用的存儲(chǔ)子系統(tǒng)(如磁盤(pán)陣列)但在必要時(shí),也可以有(如JBOD)。
Gartner習(xí)慣將超融合稱為HyperConverged Infrastructure(HCI),和其他幾種分類(lèi)一樣在后面加上System,即HCIS。HCI和CI是被業(yè)界引用較多的兩個(gè)縮寫(xiě)。
超融合系統(tǒng)與之前的融合系統(tǒng)相比,最大的區(qū)別就是以(與應(yīng)用軟件一起)運(yùn)行在標(biāo)準(zhǔn)(x86)服務(wù)器硬件中的軟件定義存儲(chǔ)替代了傳統(tǒng)的SAN存儲(chǔ)系統(tǒng),不僅戴爾(Dell)、惠普(HP)等服務(wù)器大廠積極推出相應(yīng)的產(chǎn)品,還催生了以Nutanix、SimpliVity為代表的一大批初創(chuàng)公司。
二、深信服對(duì)于企業(yè)數(shù)據(jù)中心建設(shè)的理解
深信服認(rèn)為企業(yè)的信息化建設(shè)是為了支撐企業(yè)各個(gè)業(yè)務(wù)部門(mén)協(xié)同合作,整合企業(yè)內(nèi)外人、財(cái)、物等資源,輔助企業(yè)快速發(fā)展而存在的。企業(yè)在信息化的建設(shè)中就是要實(shí)現(xiàn)“無(wú)紙化、電子化”辦公,所以企業(yè)在正常的運(yùn)營(yíng)過(guò)程中各個(gè)業(yè)務(wù)部門(mén)需要有支撐本部門(mén)的業(yè)務(wù)系統(tǒng)來(lái)實(shí)現(xiàn)“電子化”,而企業(yè)的眾多業(yè)務(wù)系統(tǒng)需要有一個(gè)統(tǒng)一集中的存放以及運(yùn)行的位置,這個(gè)位置我們一般稱為數(shù)據(jù)中心。
如上圖所示,深信服認(rèn)為在整體企業(yè)數(shù)據(jù)中心衍變過(guò)程中,經(jīng)過(guò)了傳統(tǒng)物理架構(gòu)數(shù)據(jù)中心、以服務(wù)器虛擬化技術(shù)為手段的數(shù)據(jù)中心、超融合技術(shù)打造的軟件定義數(shù)據(jù)中心、混合云實(shí)現(xiàn)的云化數(shù)據(jù)中心。
第一代數(shù)據(jù)中心,傳統(tǒng)式物理架構(gòu),以支持業(yè)務(wù)系統(tǒng)為中心進(jìn)行建設(shè)。觀察上圖我們可以看到此架構(gòu)存在以下缺陷,完全以支撐業(yè)務(wù)系統(tǒng)作為驅(qū)動(dòng)力,不計(jì)成本、幾乎不考慮安全的問(wèn)題,而建設(shè)完成的業(yè)務(wù)系統(tǒng)也面臨著底層物理設(shè)備利用率低,業(yè)務(wù)系統(tǒng)升級(jí)、擴(kuò)容困難,各個(gè)業(yè)務(wù)系統(tǒng)沒(méi)有高可用性,冗余性無(wú)法保證等問(wèn)題。所以在這個(gè)階段建設(shè)的數(shù)據(jù)中心各個(gè)業(yè)務(wù)系統(tǒng)之間處在割裂狀態(tài),各業(yè)務(wù)系統(tǒng)均為“煙筒式”建設(shè)。

在第二代數(shù)據(jù)中心建設(shè)中,其實(shí)主要使用的是服務(wù)器虛擬化技術(shù),在使用了服務(wù)器虛擬化技術(shù)后,在一定程度上面彌補(bǔ)了第一代數(shù)據(jù)中心的缺陷,大幅度的提升了計(jì)算資源的利用率,各個(gè)業(yè)務(wù)系統(tǒng)都作為虛擬機(jī)的方式運(yùn)行,對(duì)于運(yùn)行在hypervisor層級(jí)之上各個(gè)業(yè)務(wù)系統(tǒng)在冗余性以及高可用性方面都有了保障。但與此同時(shí),因?yàn)榉?wù)器虛擬化技術(shù)的特性,要使用的熱遷移、HA(High Availability,高可用)、DRS(Dynamic Resource Scheduler,動(dòng)態(tài)資源計(jì)算)、DRX(Dynamic Resource eXtension,動(dòng)態(tài)資源擴(kuò)展)等功能,則必須實(shí)現(xiàn)數(shù)據(jù)大集中,則采用共享式存儲(chǔ)方式,F(xiàn)C-SAN或IP-SAN。而共享式存儲(chǔ)方式則帶來(lái)的一個(gè)首要問(wèn)題就是眾多虛擬機(jī)對(duì)于存儲(chǔ)陣列的集中讀寫(xiě)壓力,導(dǎo)致IOPS性能不足,由此問(wèn)題引發(fā)的一些問(wèn)題就是企業(yè)有一部分的需求場(chǎng)景并不適用于服務(wù)器虛擬化場(chǎng)景,比如:VDI桌面虛擬化場(chǎng)景(PS.虛擬機(jī)啟動(dòng)風(fēng)暴問(wèn)題)。同時(shí)實(shí)現(xiàn)了數(shù)據(jù)大集中后,那么對(duì)于存儲(chǔ)陣列的重要程度以及單點(diǎn)故障也導(dǎo)致建設(shè)成本的急劇增加。服務(wù)器虛擬化引入了hypervisor層級(jí)之后對(duì)于安全也帶來(lái)一定隱患,我們知道在用虛擬化技術(shù)設(shè)計(jì)的數(shù)據(jù)中心中,含有兩種數(shù)據(jù)流量“東西向數(shù)據(jù)流量”和“南北向數(shù)據(jù)流量”,“南北向數(shù)據(jù)流量”可以理解為虛擬化環(huán)境出局,流向物理網(wǎng)絡(luò)的數(shù)據(jù)流量,而“東西向數(shù)據(jù)流量”則為虛擬機(jī)之間在虛擬化環(huán)境內(nèi)部hypervisor層級(jí)完成的數(shù)據(jù)交互流量。而在hypervisor內(nèi)部的數(shù)據(jù)流量,物理環(huán)境中的防火墻、IPS、WAF等安全設(shè)備是無(wú)法探測(cè)到的,這個(gè)時(shí)候虛擬化環(huán)境相當(dāng)于整體數(shù)據(jù)中心中的一個(gè)“黑洞”,所以在第二代數(shù)據(jù)中心建設(shè)中需要非常注意進(jìn)行“東西向數(shù)據(jù)流量”安全防護(hù)以及安全加固。

第三代數(shù)據(jù)中心,HCI超融合架構(gòu)的數(shù)據(jù)中心建設(shè)。深信服認(rèn)為數(shù)據(jù)中心是一個(gè)整體那么在設(shè)計(jì)的時(shí)候應(yīng)該采用“頂層設(shè)計(jì)”原則,將網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、安全進(jìn)行統(tǒng)一的考慮,同時(shí)在建設(shè)的時(shí)候又要有“模塊化、漸進(jìn)式”的建設(shè)思路在里面,才能很好的提高企業(yè)信息化建設(shè)的價(jià)值。而超融合架構(gòu)搭建的數(shù)據(jù)中心已經(jīng)完全彌補(bǔ)了上兩代數(shù)據(jù)中心的缺陷,同時(shí)繼承了兩代數(shù)據(jù)中心的全部?jī)?yōu)勢(shì),在建設(shè)過(guò)程中將業(yè)務(wù)系統(tǒng)與IT技術(shù)進(jìn)行統(tǒng)一考慮,IOPS壓力采用分而治之卸載到每臺(tái)x86服務(wù)器上面解決,同時(shí)每臺(tái)x86服務(wù)器配置SSD固態(tài)硬盤(pán)進(jìn)行讀寫(xiě)加速,數(shù)據(jù)中心容量擴(kuò)容的同時(shí)IOPS性能呈指數(shù)上升,采用增加磁盤(pán)、增加服務(wù)器超簡(jiǎn)的scale-out擴(kuò)容方式,在數(shù)據(jù)中心建設(shè)初期降低成本投入,符合漸進(jìn)式數(shù)據(jù)中心的建設(shè)思路,將網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、安全進(jìn)行統(tǒng)一考慮,完美解決“南北、東西”數(shù)據(jù)網(wǎng)絡(luò)安全問(wèn)題。

深信服認(rèn)為,超融合是實(shí)現(xiàn)SDDC (Software Defined Data Center,軟件定義的數(shù)據(jù)中心)的終極技術(shù)手段,也是滿足企業(yè)信息化建設(shè)實(shí)踐的技術(shù)路線,而超融合架構(gòu)到目前也是IT技術(shù)發(fā)展的主要潮流,同時(shí)也是企業(yè)數(shù)據(jù)中心建設(shè)發(fā)展的必然經(jīng)歷階段。
企業(yè)可以通過(guò)超融合架構(gòu),能夠在最小的投入成本下實(shí)現(xiàn)邁向私有云架構(gòu)的第一步。
深信服的HCI以服務(wù)器虛擬化為底層,向上構(gòu)建出所畫(huà)即所得的業(yè)務(wù)邏輯(網(wǎng)絡(luò)虛擬化),向下充分利用服務(wù)器現(xiàn)有磁盤(pán)空間,擴(kuò)展出分布式存儲(chǔ)資源池(存儲(chǔ)虛擬化),配合網(wǎng)絡(luò)功能虛擬化所創(chuàng)建的安全服務(wù)資源池,實(shí)現(xiàn)東西向流量的安全防護(hù)。
三、深信服HCI超融合架構(gòu)組成
還記得最上面分享的超融合的分類(lèi)嗎?深信服HCI架構(gòu)主要是采用HCI超融合系統(tǒng)軟件+標(biāo)準(zhǔn)的x86
服務(wù)器,并沒(méi)有采用集成系統(tǒng)或者是集成堆棧系統(tǒng),而只有這樣做才真正能夠?qū)崿F(xiàn)軟件與硬件的解耦,真正的解除用戶被硬件廠商的綁架,同時(shí)真正實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)的高可用,橫向擴(kuò)容的同時(shí)大幅度提升IOPS性能以及超簡(jiǎn)化的數(shù)據(jù)中心建設(shè)。
深信服超融合HCI架構(gòu),主要分為三大組件:aSV服務(wù)器虛擬化、aSAN存儲(chǔ)虛擬化、aNET網(wǎng)絡(luò)虛擬化。
在IaaS基礎(chǔ)設(shè)施即服務(wù)層級(jí),兼容標(biāo)準(zhǔn)的x86服務(wù)器,如:戴爾、惠普、聯(lián)想、浪潮、曙光等。物理網(wǎng)絡(luò)搭建沒(méi)有特殊的要求,僅僅使用標(biāo)準(zhǔn)的二層交換機(jī)即可。并不需要SAN網(wǎng)絡(luò)和共享存儲(chǔ)陣列以及物理安全設(shè)備如:防火墻、VPN、負(fù)載均衡等。安全設(shè)備全部以軟件形式呈現(xiàn),在上層SaaS軟件即服務(wù)同樣能夠?qū)崿F(xiàn)安全接入以及網(wǎng)絡(luò)防護(hù),業(yè)務(wù)系統(tǒng)高可用保障等功能。
1.深信服超融合計(jì)算虛擬化組件-aSV
深信服aSV服務(wù)器虛擬化組件,可以單獨(dú)使用,如作為單一模塊使用只能構(gòu)建第二代數(shù)據(jù)中心,即需要自行搭建FC-SAN或IP-SAN網(wǎng)絡(luò),同樣需要存儲(chǔ)陣列等高昂的物理設(shè)備。
在采用了深信服aSV服務(wù)器虛擬化后,對(duì)于上層的虛擬機(jī)即企業(yè)的業(yè)務(wù)系統(tǒng),能夠?qū)崿F(xiàn)實(shí)時(shí)保護(hù)。上圖顯示的則為HA功能,HA功能是面對(duì)企業(yè)級(jí)用戶業(yè)務(wù)系統(tǒng)的“計(jì)劃外宕機(jī)”場(chǎng)景而進(jìn)行研發(fā)的。上層業(yè)務(wù)系統(tǒng)正常運(yùn)行,而當(dāng)?shù)讓游锢矸?wù)器因?yàn)橐馔馇闆r(斷電、CPU損壞、網(wǎng)絡(luò)斷開(kāi)等)停機(jī)后,上層的虛擬機(jī)會(huì)發(fā)生自動(dòng)漂移情況,漂移至另外一臺(tái)服務(wù)主機(jī)上面繼續(xù)運(yùn)行,從而保障業(yè)務(wù)系統(tǒng)的高可用。
虛擬機(jī)熱遷移功能則是面對(duì)的企業(yè)業(yè)務(wù)系統(tǒng)的“計(jì)劃內(nèi)停機(jī)”需求場(chǎng)景而產(chǎn)生的,企業(yè)信息化的運(yùn)維人員平日需要對(duì)各種軟、硬件進(jìn)行升級(jí)操作,而一般會(huì)挑選業(yè)務(wù)系統(tǒng)影響最小的時(shí)間段進(jìn)行“割接”。則深信服aSV服務(wù)器虛擬化軟件能夠?qū)?ldquo;割接”時(shí)間放置為任意時(shí)間段,在需要進(jìn)行維護(hù)前期,將hypervisor上層的虛擬機(jī)遷移至其他物理主機(jī)上面,保證需要升級(jí)的物理主機(jī)上面沒(méi)有虛擬機(jī),從而將物理主機(jī)斷電,將其抬出機(jī)柜進(jìn)行相關(guān)硬件升級(jí),升級(jí)完畢后將其進(jìn)行加電,加電后自動(dòng)加入集群虛擬機(jī)會(huì)自動(dòng)漂移回該物理服務(wù)器上面。
虛擬機(jī)在物理主機(jī)上面運(yùn)行勢(shì)必會(huì)對(duì)底層物理資源產(chǎn)生爭(zhēng)搶?zhuān)鳧RS功能會(huì)自動(dòng)識(shí)別虛擬機(jī)的資源使用情況,當(dāng)多臺(tái)虛擬機(jī)達(dá)到一定的閾值的時(shí)候會(huì)觸發(fā)DRS功能,將虛擬機(jī)遷移至其他物理主機(jī)上面,而將底層物理資源專(zhuān)門(mén)提供給負(fù)載量大的虛擬機(jī)來(lái)使用。
每臺(tái)虛擬機(jī)的配置都是有上線標(biāo)準(zhǔn)的不能無(wú)止盡進(jìn)行配置,同時(shí)虛擬化技術(shù)只能保證Guest OS操作系統(tǒng)的高可用,但是虛擬機(jī)里面如果類(lèi)似“藍(lán)屏”或者是“進(jìn)程卡死”等故障怎么辦?這個(gè)時(shí)候深信服DRX動(dòng)態(tài)資源擴(kuò)展技術(shù)的重要程度就體現(xiàn)出來(lái)了。用戶首先訪問(wèn)專(zhuān)業(yè)的AD負(fù)載均衡設(shè)備,而然后負(fù)載均衡器根據(jù)用戶的訪問(wèn)量自動(dòng)基于用戶的業(yè)務(wù)系統(tǒng)虛擬機(jī)進(jìn)行克隆復(fù)制,來(lái)達(dá)到業(yè)務(wù)系統(tǒng)的橫向擴(kuò)容問(wèn)題,同時(shí)如果當(dāng)其一虛擬機(jī)發(fā)生故障時(shí),AD也會(huì)進(jìn)行其他虛擬機(jī)克隆拉起的操作,以及來(lái)保障業(yè)務(wù)系統(tǒng)的連續(xù)性。
業(yè)界的服務(wù)器虛擬化技術(shù),基本都是采用hypervisor底層+Manager管理節(jié)點(diǎn)構(gòu)成。而深信服的管理節(jié)點(diǎn)aCenter則是采用分布式結(jié)構(gòu),同時(shí)在安裝底層hypervisor的時(shí)候就已經(jīng)完成安裝,經(jīng)過(guò)簡(jiǎn)單配置過(guò)后整體虛擬化集群就組件完畢,而當(dāng)aCenter主管理節(jié)點(diǎn)發(fā)生故障的時(shí)候,只要集群中還有可用的物理主機(jī)的時(shí)候,管理節(jié)點(diǎn)就不會(huì)失效,比起集中式管理中心的高可靠性更高。
2.深信服超融合存儲(chǔ)虛擬化組件-aSAN
深信服存儲(chǔ)虛擬化組件aSAN采用分布式數(shù)據(jù)存儲(chǔ)設(shè)計(jì)思想,能夠疊加到aSV服務(wù)器虛擬化上面實(shí)現(xiàn)虛擬機(jī)數(shù)據(jù)高可靠性保護(hù)以及數(shù)據(jù)冗余設(shè)計(jì)。同時(shí)分布式結(jié)構(gòu)的設(shè)計(jì)能夠?qū)⒈姸嗵摂M機(jī)的大并發(fā)IOPS讀寫(xiě)卸載到每臺(tái)物理主機(jī)上面,每臺(tái)物理主機(jī)上面配置有SSD固態(tài)硬盤(pán)專(zhuān)門(mén)用來(lái)進(jìn)行IOPS性能提升。深信服aSV與aSAN就可以為企業(yè)級(jí)用戶構(gòu)建出來(lái)一套超融合架構(gòu)的數(shù)據(jù)中心。
深信服aSAN分布式存儲(chǔ)采用緊耦合設(shè)計(jì),業(yè)務(wù)系統(tǒng)在服務(wù)器內(nèi)部基于進(jìn)程進(jìn)行IO讀寫(xiě)操作,而aSV內(nèi)部aSAN客戶端采用RPC遠(yuǎn)程調(diào)用方式與aSAN組件中的aSAN服務(wù)端進(jìn)行IO操作互通,然后采用Log緩存形式寫(xiě)入SSD固態(tài)硬盤(pán)中,SSD固態(tài)硬盤(pán)在寫(xiě)入機(jī)械硬盤(pán)中,完成一次讀寫(xiě)操作??梢钥吹皆谡w的IO讀寫(xiě)操作中,沒(méi)有涉及協(xié)議的轉(zhuǎn)換,能夠大幅度提升IOPS性能,不存在性能瓶頸。
在深信服aSAN組件中,整體的可靠性分為多個(gè)層級(jí),首先一個(gè)如上圖所示,每臺(tái)虛擬機(jī)采用多副本機(jī)制進(jìn)行數(shù)據(jù)文件的存儲(chǔ),aSAN平臺(tái)支持2副本以及3副本虛擬機(jī)數(shù)據(jù)存儲(chǔ),同時(shí)兩副本采用同步方式確保數(shù)據(jù)一致性。
基于aSAN的整體集群來(lái)看,分布式結(jié)構(gòu)的特點(diǎn)也非常能夠?qū)崿F(xiàn)scale-out橫向擴(kuò)容,當(dāng)整體集群容量或者是IOPS性能不足時(shí),只需要增加標(biāo)準(zhǔn)的x86服務(wù)器,安裝aSV+aSAN組件即可完成性能提升同樣的容量擴(kuò)容,而整體平臺(tái)會(huì)自動(dòng)進(jìn)行數(shù)據(jù)文件遷移以及虛擬機(jī)遷移。
對(duì)于單物理節(jié)點(diǎn)中的磁盤(pán)問(wèn)題,在aSAN設(shè)計(jì)之初就已經(jīng)考慮到了,aSAN會(huì)將本地的眾多數(shù)據(jù)盤(pán)進(jìn)行合理規(guī)劃,挑選1塊進(jìn)行熱備盤(pán)處理,然而當(dāng)數(shù)據(jù)盤(pán)首塊損壞后,熱備盤(pán)則進(jìn)行頂替操作,數(shù)據(jù)回寫(xiě)到熱備盤(pán)中,以此來(lái)達(dá)到磁盤(pán)的高可靠。
對(duì)于分布式存儲(chǔ)設(shè)計(jì),虛擬機(jī)的數(shù)據(jù)存儲(chǔ)與拉起操作,各個(gè)廠商設(shè)計(jì)也不同,深信服aSAN則設(shè)計(jì)實(shí)現(xiàn)為I/O本地化,即副本所以的物理主機(jī)節(jié)點(diǎn)進(jìn)行虛擬機(jī)拉起操作,不會(huì)出現(xiàn)跨物理主機(jī)啟動(dòng)虛擬機(jī)的行為,以此來(lái)提升虛擬機(jī)啟動(dòng)時(shí)候的速度。
在經(jīng)過(guò)深信服實(shí)驗(yàn)室模擬測(cè)試中,采用超融合架構(gòu)aSAN分布式存儲(chǔ),4K隨機(jī)讀達(dá)可以5W左右,寫(xiě)操作可達(dá)1W左右,其他測(cè)試數(shù)據(jù)如上圖所示。
3.深信服超融合網(wǎng)絡(luò)功能虛擬化組件-aNET
深信服在HCI架構(gòu)設(shè)計(jì)之初,深入客戶現(xiàn)場(chǎng)了解實(shí)際需求并結(jié)合自身的技術(shù)優(yōu)勢(shì),在完成超融合HCI基本的計(jì)算、存儲(chǔ)虛擬化后,深度設(shè)計(jì)了NFV網(wǎng)絡(luò)功能虛擬化,深信服希望幫助企業(yè)用戶解除各個(gè)數(shù)通類(lèi)廠商以及安全類(lèi)廠商的硬件綁架,而從采用通用的基本x86計(jì)算資源,而上層基本的業(yè)務(wù)系統(tǒng)連續(xù)性、網(wǎng)絡(luò)安全、數(shù)據(jù)保護(hù)等要求全部采用邏輯的軟件形式進(jìn)行實(shí)現(xiàn),幫助用戶實(shí)現(xiàn)真正的SDDC,運(yùn)維管理只是通過(guò)簡(jiǎn)單的鍵盤(pán)、鼠標(biāo)點(diǎn)擊、拖拽即可進(jìn)行數(shù)據(jù)中心的網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、安全等全部資源的管理。深信服HCI超融合架構(gòu)網(wǎng)絡(luò)功能虛擬化能夠?qū)崿F(xiàn)基本的交換機(jī)、路由器傳統(tǒng)三層數(shù)據(jù)轉(zhuǎn)發(fā)功能,應(yīng)用系統(tǒng)的擴(kuò)容以及業(yè)務(wù)系統(tǒng)連續(xù)性有專(zhuān)業(yè)的負(fù)載均衡設(shè)備,同時(shí)安全性方面有VPN、WOC、防火墻(PS.可以防護(hù)南北向流量和東西向流量)等設(shè)備。
目前在深信服HCI超融合架構(gòu)平臺(tái)之上,能夠搭建出來(lái)的網(wǎng)絡(luò)結(jié)構(gòu)選型設(shè)備為上述4中,交換機(jī)和路由器是標(biāo)準(zhǔn)配置設(shè)備,為aNet組件贈(zèng)送設(shè)備,開(kāi)啟aNet組件即可免費(fèi)試用。
最終給予企業(yè)用戶交付的則為上述B/S架構(gòu)的portal頁(yè)面,整體網(wǎng)絡(luò)在左面的設(shè)備選型框中點(diǎn)擊,拖拽至旁邊的白色面板中,即完成網(wǎng)絡(luò)的搭建,而整體網(wǎng)絡(luò)測(cè)試連通性,則通過(guò)右面的界面可以看到在哪一個(gè)環(huán)節(jié)存在問(wèn)題。
四、深信服HCI超融合架構(gòu)最佳實(shí)踐
深信服HCI超融合架構(gòu),在利舊或改造的時(shí)候,只需要提供3臺(tái)合規(guī)的物理服務(wù)器,采用軟件交付方式即可完成整體HCI超融合平臺(tái)的搭建。而在新建以及擴(kuò)容業(yè)務(wù)系統(tǒng)時(shí)或者是考慮到項(xiàng)目實(shí)施周期,推薦采用超融合一體機(jī)快速完成部署。
采用了深信服HCI超融合架構(gòu)后,企業(yè)數(shù)據(jù)中心機(jī)房,單個(gè)機(jī)柜在物理部署方面可縮減為上述圖所示,只采用標(biāo)準(zhǔn)的二層交換機(jī)以及標(biāo)準(zhǔn)的x86服務(wù)器即可,而安全以及優(yōu)化設(shè)備均以軟件形式呈現(xiàn),在實(shí)際機(jī)柜中則看不到。
深信服的HCI超融合架構(gòu)也支持大規(guī)模部署,幫助用戶形成私有云的環(huán)境,在上圖中,可以看到是某用戶的多機(jī)架部署情況。
同樣用戶進(jìn)行數(shù)據(jù)中心建設(shè)一定牽扯到數(shù)據(jù)遷移問(wèn)題,深信服廠商的HCI超融合架構(gòu),也提供免費(fèi)的P2V遷移工具,同時(shí)如果客戶已經(jīng)采用其他友商的虛擬化平臺(tái),深信服廠商也提供V2V遷移的方式,幫助用戶做好平滑過(guò)渡。