双活数据中心解决方案-通用_第1页
双活数据中心解决方案-通用_第2页
双活数据中心解决方案-通用_第3页
双活数据中心解决方案-通用_第4页
双活数据中心解决方案-通用_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2Agenda 数据中心发展历程及趋势 双活数据中心建设模型 双活数据中心解决方案 成功案例3自助管理数据中心动态灵活的IT架构基础资源池共享服务器整合基础架构优化信息孤岛竖井式结构应用资源池共享应用整合应用架构优化内部和外部企业计算云面向服务的云计算平台分布式运营分布式运营数据大集中数据大集中双中心运营双中心运营两地三中心两地三中心云云扩展扩展数据中心发展历程及趋势数据中心发展历程及趋势私有云私有云公共云公共云AppSOAppSOAppSOAppSOAppSOAppSOAppSOAppSOAppSOAppSOAppSO第一阶段第一阶段第二阶段第二阶段第三阶段第三阶段第四阶段第四阶段第五阶段第

2、五阶段通过数据中心整合和通过数据中心整合和优化来节省能源和场优化来节省能源和场地设施成本地设施成本通过虚拟技术来提通过虚拟技术来提升资源利用率,降升资源利用率,降低管理和能源成本低管理和能源成本自动化管理,自动化部自动化管理,自动化部署,实时监控署,实时监控, 动态伸动态伸缩缩, 提高管理效率及服提高管理效率及服务质量,降低服务成本务质量,降低服务成本阶段业务目标阶段业务目标阶段业务目标阶段业务目标阶段业务目标阶段业务目标阶段业务目标阶段业务目标通过增加服务流程,通过增加服务流程,实现实现IT服务标准化、服务标准化、自动化自动化,自助式自助式,IT资源资源的生命周期管理的云的生命周期管理的云计

3、算平台计算平台负载均衡解决方案多链路接入Web应用优化GTM多数据中心主机多中心运行自动化运维精细管理云计算解决方案4应用级双活数据中心5业务级灾备业务级灾备业务处理逻辑等非业务处理逻辑等非IT系统的冗余系统的冗余应用级灾备应用级灾备应用处理系统的冗余备份应用处理系统的冗余备份从数据灾备到应用灾备到业务灾备数据级灾备数据级灾备数据备份,保证数据完整性数据备份,保证数据完整性6生产数据中心生产数据中心1 生产数据中心生产数据中心1 生产数据中心生产数据中心2生产数据中心生产数据中心2应用级双活数据中心模型一- - 分应用主备模型分应用主备模型双生产中心均需要完成生产业务通过数据复制技术将数据复制

4、到对方通过业务模块或用户的方式将业务分配到不同的中心平时主要的处理能力均分配给生产应用系统使用出现灾难时,根据需要接管的方式,动态调度资源给备份系统使用应用应用B备份系统备份系统应用应用A应用应用A备份系统备份系统应用应用B应应用用A访问访问应应用用B访问访问Clients7生产数据中心生产数据中心1 生产数据中心生产数据中心1 生产数据中心生产数据中心2生产数据中心生产数据中心2应用应用B应用应用A应用应用A应用应用BClients应用级双活数据中心模型二- - 主主模型主主模型业务或用户分配到每个生产数据中心每个生产中心都有自己的应用集群对外服务跨双生产中心建立共用数据库通过数据复制技术将

5、数据镜像到对方出现灾难时,正常的生产数据中心根据需要接管所有基于指定应用的请求所有的中心、主机和存储设备均处于生产状态和实现负荷分担应应用用A访问访问应应用用B访问访问应应用用A访问访问应应用用B访问访问8生产数据中心生产数据中心1 生产数据中心生产数据中心1 生产数据中心生产数据中心2生产数据中心生产数据中心2应用应用B应用应用A应用应用A应用应用BClients应用级双活数据中心模型三- - 动态主主模型动态主主模型双生产中心均需要完成生产业务通过数据复制技术将数据复制到对方通过业务模块或用户的方式将业务分配到不同的中心平时主要的处理能力均分配给生产应用系统使用出现灾难时,根据需要接管的方

6、式,动态调度资源给备份系统使用应应用用A访问访问应应用用B访问访问应应用用A访问访问应应用用B访问访问910双活数据中心整体架构业务持续性保证在架构层面,多个数据中心通过内部私有网络互联,统一对外提供服务。在多个数据中心内,应用在每个数据中心都是处于活动状态,在这种运行模式下,必须使用应用交付设备来实现应用的管理。GTM + DNS Web TierApp TierDB Tier(Active)GTM + DNS Web TierApp TierDB Tier(Standby)External NetworksExternal NetworksISP 1ISP 1ISP 2ISP 2ISP 2

7、ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark Fiber 智能流量管理智能流量管理互联网业务移动终端业务突发业务流量处理数据库整合 动态数据中心动态数据中心自动化运维服务动态调整灾备管理集成数据中心快速切换 应用优化和安全应用优化和安全应用加速应用安全Clients传输安全与优化1112GTM 探探测测本地本地资资源源GTM之之间间共享本地共享本地资资源源状态状态和和Local DNS网络网络距离信息距离信息客客户户端端运营运营商商Local DNS互联网业务多中心并行运行将客户端请求发

8、送到最佳的数据中心通过一组GTM来对外提供服务GTM监控服务的状态,并通知同组内的其他所有GTM设备,对于每一个DNS请求返回最佳结果好的策略选择和配置方式可以最大幅度提高客户体验GTM与LTM的实时通讯,可以获取更多的应用状况信息,作为流量分发策略的参考LTM识别最终用户的位置,进行更精确的“就近性”访问GTM + DNS Web TierApp TierGTM + DNS Web TierApp Tier互联网互联网ISP 1ISP 1ISP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterClients

9、13服务器状态 Cookies追踪哪台服务器上包含有用户的Session状态 针对系统使用Weblogic或者Webshpere作为基础构件大多数使用单独的(因为安全原因)无状态的Web服务器层在DMZ区,另外有单独的应用服务器层在内部支持Cluster的系统会将服务器的信息加密后包含在状态Cookie里面LTM可以读取状态Cookie的内容,并且在首选节点Down掉的时候,自动将请求分配到第二备份节点上 在这种设计中,我们甚至可以替代连接代理层的服务器,比如Web代理层Apache服务器App Tier Web TierActiveStandbyActiveStandbyCookie中包含节

10、点信息Clients将Session状态复制到备份节点,并且在Cookie中包含主备节点信息当主节点Down掉的时候转发到备份节点x14移动终端业务多中心并行用于追踪当前活动的用户Session数据所归属的数据中心 多中心并行运行后,潜在的风险是可能是用户的第一个请求和后续的请求导向到不同的数据中心或者链路上ISP大量使用WLAN卸载3G网络的压力移动用户可能在同一个应用使用期间在3G网络和WIFI之间来回切换 Web TierApp TierDB Tier Web TierApp TierDB TierExternal NetworksExternal NetworksISP 1ISP 1I

11、SP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark FiberClientsBIG-IP 创建 数据中心cookie 并且插入到服务器的响应中后续的请求发送到的另外一个数据中心数据中心2的BIG-IP读取到了Cookie并且发现用户的Session存在于数据中心1,则将请求转发到数据中心115突发业务流量处理在出现故障或者服务能力无法支撑的情况下使用另外一个数据中心资源当本地资源出现故障时使用另外一个数据中心资源例如,一个服务器存储阵列出现故障的时候,导致多个虚拟服

12、务器同时无法使用避免本地的服务能力无法支撑的场景设置每个应用的并发连接数限制,每秒新建连接数设置优先级组,当本地资源不足时自动启用另外一个站点资源如果彻底的由于资源响应问题无法服务(或者同时故障),可以在BIG-IP上直接返回错误页面 Web TierApp TierDB Tier Web TierApp TierDB TierExternal NetworksExternal NetworksISP 1ISP 1ISP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark

13、 FiberClients“对不起,系统忙,请您稍后再试”如果一个数据中心的资源不足或者故障,使用另外一个数据中心资源xx16DB Tier(Active)DB Tier(Standby)通通过过路由路由将将用用户户引引导导到到“ “最近最近” ”的的数数据中心据中心内网基于IP地址发布的业务多中心并行将连接发送到最佳的数据中心通常情况下这些只能基于IP访问的应用包括ATM/自助终端或者银行内的服务器到服务器的应用访问,有以下发布方式:1,在大网上发布一个单一的IP地址,通过IP AnyCast技术将用户请求引导到多个数据中心2,在大网上发布单一IP地址,通过静态路由注入方式将用户引导到单一数

14、据中心,在故障时进行自动切换3,在不同的数据中心发布不同的虚拟IP地址,并且互为备份这种情况下的最佳选择取决于应用和网络拓扑情况直接在数据中心之间进行转发?就近的数据中心作为客户访问接入点?应用自身处理状态信息?App TierApp TierPrivate NetworkPrivate Network Primary Data CenterSecondary Data CenterKiosksATMsLTM 检测检测本地的本地的资资源源状况状况发发布布VIP的的主机路由主机路由Branches通过数据中心之间的直接连接实现Active/Active发发布同布同样样VIP的主机路由的主机路由1

15、7GTM + DNS Web TierApp TierDB Tier(Active)GTM + DNS Web TierApp TierDB Tier(Standby)External NetworksExternal NetworksISP 1ISP 1ISP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark FiberClients交易一致性保证和数据库快速切换所有的交易均发往一个数据中心的数据库通常情况下采用单一数据中心数据库集群主运行方式数据一致性考虑另外一个数

16、据中心的数据库运行在备份模式,在一些情况下提供查询服务在主数据中心数据库故障时切换到备份数据库xF5 在数据库实例前端可以减小数据库实例故障切换时间,并支持跨中心数据库快速切换.主动数据库健康检查 RAC FAN notifications1819GTM + DNS Web TierApp TierDB Tier(Active)GTM + DNS Web TierApp TierDB Tier(Standby)External NetworksExternal NetworksISP 1ISP 1ISP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data Cente

17、rSecondary Data CenterL2 Extensionsor Dark FiberClients动态数据中心在基础架构和应用之间搭建桥梁Virtualized Servers and storage自动化部属工具自动化部署工具整合自动化部署工具整合自动化部署工具用于部署虚机、自动执行变更操作等,F5在其中的作用作为命令的执行者,引导对应用的访问流量资源的渐入渐出资源的渐入渐出 将当前的应用状况汇报给自动化部署工具,以使其获得更加精确的应用资源使用状况,实现资源的动态调整服服务务器器连连接接数数已已经经达达到上限到上限!所有的活所有的活动连动连接已接已经结经结束束!站点切换整合站点

18、切换整合与一些站点高可用管理工具比如Site Recovery Manager整合,在多个数据中心之间实现业务的流量引导xx使用另外一使用另外一个个站点站点!20多数据中心运多数据中心运维维的挑的挑战战事件响事件响应应的及的及时时性和有效性性和有效性运运维维的可持的可持续续性性系系统统复复杂杂度很高度很高,关关联联程度深,新程度深,新员员工工难难以以对问题进对问题进行快速响行快速响应应互互联联网化网化带带来的运来的运维维影响影响复复杂杂的外部的外部环环境境带带来的来的影响影响应应用快速增加用快速增加,新新业务业务不断涌不断涌现现多数据中心运多数据中心运维维运运维维事件响事件响应应的及的及时时有

19、效性有效性联动联动操作的快速有效性操作的快速有效性配置之配置之间间的的关关联联性性配置的一致性配置的一致性两两个中心如何个中心如何协调联动协调联动21F5自动化运维部署整体架构BIGIPiRuleLog AnalysisConfig checkEnterprise Manager/Cloud ManagerITILSyslogSOAPFTPSSHiCalliControlTMSH自动化脚本自动化脚本 (iCall&Shell)VS部署部署WideIP部署部署延迟性分析延迟性分析安全事件分析安全事件分析自定义报表自定义报表配置一致性配置一致性配置合规性配置合规性统一视图统一视图性能监控性

20、能监控策略库配策略库配置置自动部署自动部署补丁管理补丁管理性能监控性能监控配置下发配置下发系统检查系统检查自动事件自动事件手动事件手动事件22自动化运维概貌自动化运维概貌一键一键CASE信信息采集息采集一键切换一键切换TMSH接口接口iControl接口接口配置备份以配置备份以及配置采集及配置采集云管理员云管理员F5 BIGIP Platform一键装机脚本配置一致性配置一致性F5应用统应用统一视图一视图配置合规性配置合规性自动化管理自动化管理软件软件版本版本/补丁补丁管理管理应用性能监应用性能监控控配置下发配置下发iRuleEM/BIG-IQ日志分析软件日志分析软件四层应用延四层应用延迟性分

21、析迟性分析安全事件分安全事件分析析自定义报表自定义报表FTPSSHSOAP/RESTSYSLOGSOAP/RESTGuest/Host性能监控性能监控应用资源策应用资源策略库配置略库配置自动部署自动部署办公自动化办公自动化软件软件配置备份以配置备份以及配置解析及配置解析外部外部Server应用分析应用分析iRule应用部署应用部署DNS部署部署23GTM + DNS Web TierApp TierDB Tier(Active)GTM + DNS Web TierApp TierDB Tier(Standby)External NetworksISP 1ISP 2ISP 2ISP 1 Prim

22、ary Data CenterSecondary Data CenterClientAPP到DB的一键切换适用于已部署数据库负载均衡的情况适用于已部署数据库负载均衡的情况本中心本中心APPAPP连接本中心的数据库负载均衡连接本中心的数据库负载均衡F5F5服务器出现故障通过服务器出现故障通过F5F5健康检查告警及时发现,修改主中心健康检查告警及时发现,修改主中心VSVS指向备中心数据库,修改备中心指向备中心数据库,修改备中心VSVS指向备中心指向备中心上述上述的维护脚本可以通过预定义的维护脚本可以通过预定义iCalliCall设定为设定为TMSHTMSH新的命令行接口新的命令行接口通过通过exp

23、ectexpect等工具协同操作同一个数据中心的等工具协同操作同一个数据中心的LTMLTM和和GTMGTM操作操作2425全球化应用访问应用加速和带宽节省同时卸载网络和服务器来提高应用访问速度App Tier Web TierActiveStandbyActiveStandbyClients Web Caches F5 LTM + WebAcceleratorTo Database减减小客小客户户端的重端的重复请复请求求1)通过客户端缓存减小网络上数据传输,使用Hashing技术使当内容改变时客户端始终能下载到最新的内容减减小小发发送到客送到客户户端的端的数数据据2) 压缩数据,去除空白部分,

24、并且缩减图片的尺寸来减小网络带宽占用,对于移动用户非常有用内内容重容重组组 3) 重组CSS/JS和其他对象的顺序,使客户端能更快的显示内容,提高用户体验本地本地对对象象缓缓存存4) 在本地缓存对象,减小对Web服务器的请求,或者减小缓存服务器的数量动态内动态内容容缓缓存存5) 对可缓存的动态生成内容进行缓存,可以极大的减小应用服务器和数据库的资源消耗Web Accelerator使用压缩,本地缓存,客户端缓存和动态缓存技术消除重复的请求这将同时减少网络数据传输和降低服务器资源消耗内容重组和图片调整可以使页面的显示更快,提高用户体验PDF线性化浏览,提升文件浏览速度SPDY网关/Multi-P

25、ath TCP网关可以使移动终端接入访问速度更快,且减少应用改动时间成本26F5 点对点远程优化技术点对点远程优化技术Step 3Symmetric AdaptiveCompressionStep 4SSLEncryptionStep 5TCPOptimizationStep 2Symmetric DataDeduplicationRawDataStep 6BandwidthAllocationOptimizedDataStep 1ApplicationProtocolAccelerationRawDataOptimizedDataOptimizations with WOM licenseW

26、AN Opt Services included with LTM BIG-IP LTM+ WOMiSessionsInternet or WANBIG-IP LTM+ WOM27点对点优化技术-提升GoldenGate 性能28App/ProtocolPerformance ImprovementCollateralOracle StreamsUp to 9xSolution ProfileDeployment GuideOracle Data GuardUp to 1.3 syncUp to 15x asyncSolution ProfileDeployment GuideMSFT SQL

27、 Snapshot ReplicationUp to 15x Solution Profile (pending)MSFT Exchange DAG ReplicationUp to 18x Solution Profile (TBD)NetApp SnapMirrorUp to 95xSolution ProfileNetApp FlexCacheUp to 60 xSolution ProfileHDS TrueCopyInteroperability Solution ProfileDell EqualLogic ReplicationUp to 74xSolution ArticleF

28、TP (Large files)Up to 65xSolution ProfileVMware Live vMotionUp to 3-4xTech BriefDeployment GuideVmware Live vMotion + FlexcacheUp to 2.5xSolution ProfileDeployment GuidevMotion Up to 4xDatabase ReplicationUp to 18xStorage Replication Up to 95xDC to DC WAN优化效果29GTM - Anycast Web TierApp TierDB Tier(A

29、ctive)GTM - Anycast Web TierApp TierDB Tier(Standby)External NetworksExternal NetworksISP 1ISP 1ISP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterLDNSDNS服务安全防护保护数据中心的亿万投资防范DNS 攻击:DNS Cache 中毒攻击NXDOMAIN 请求攻击UDP FloodDNS 放大和反射DNSDNSAttackersZoneXFerZoneXFer 可扩展性支持多个DNS服务并行运行 性能增强D

30、NS 负载均衡DNS Express 安全防护 DNSSEC 支持 DNS Inspection Validation DNS Record Type ACL DDoS Threshold Alerting DNS Logging and Reporting Complete DNS Control iRules ICSA Certified deploy in the DMZ30GTM - Anycast Web TierApp TierDB Tier(Active)GTM - Anycast Web TierApp TierDB Tier(Standby)互联网互联网ISP 1ISP 1I

31、SP 2ISP 2ISP 2ISP 2ISP 1ISP 1 Primary Data CenterSecondary Data CenterClients网络层和应用层DDoS攻击防护IP 智能数据库每5分钟更新一次F5 ADF (LTM+AFM) 监测/报警/ 防护 80多个L3-L4攻击类型, DNS 变形攻击, 基于IP智能数据库进行防护,并且输出到统一安全管理日志当流量充满互联网链路的时候将请求转发到其他防攻击站点F5 ADF (LTM+ASM) 监测 /报警 / 防护七层攻击,并且输出到统一安全管理日志通过iRules实现快速攻击防护响应DNSDNSAttackersZoneXFer

32、ZoneXFerLTM+AFM+ASMLTM+AFM+ASM CDN / ScrubIP intelligence Service3132Features 在所有的数据中心都提供服务同时支持部分服务以主备/灾备方式运行最小化故障单点当需要的时候快速水平或者垂直扩展加固DNS 服务安全,防护DDoS 和缓存中毒攻击Benefits对关键业务提供最大化的资源和可用性在统一的架构下管理非关键业务或者很难在多数据中心并行的应用(比如数据库)减小运营风险,最小化停机时间在现有架构的情况下最小化服务能力提升的影响多数据中心并行总体架构(在所有层面上整合应用和架构) Clients通过跨板卡的端口捆绑避免单通过跨板卡的端口捆绑避免单个板卡失效带来的影响个板卡失效带来的影响ISP 1ISP 1应用群一应用群二

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论