网络规划标准

根据大量项目实践总结出两种典型网络架构,采用典型网络架构可以为云平台提供良好的网络稳定性、安全隔离和扩展性,网络规划时建议优先采用,下面介绍一下这两种网络架构。

管理业务独立核心

管理、业务和存储三网隔离。交换机堆叠或者M-LAG部署,接入与核心之间使用40G或者100G互联并配置链路聚合,网关部署在核心上。服务器配置bond0、bond1、bond2分别对接管理、业务、存储接入交换机,特点如下:

  • 管理、业务网络核心交换机独立部署。
  • 必要时可以通过在管理和业务网络核心之间部署防火墙在严格管控下进行按需互通。
  • 管理、业务、存储网络接入交换机独立部署。
  • BMC网络接入交换机建议独立部署,必要时也可复用管理接入交换机。
  • 交换机建议采用带外管理,建议复用BMC网络接入交换机。

image-20220907095030456

管理业务共用核心

管理、业务和存储三网融合。交换机堆叠或者M-LAG部署,接入与核心之间使用40G或者100G互联并配置链路聚合,网关部署在核心上。服务器配置bond0、bond1、bond2分别对接管理、业务、存储接入交换机,特点如下:

  • 管理、业务络复用核心。
  • 三网物理融合、逻辑隔离(比如使用VRF)。
  • 必要时可以通过在管理和业务VRF之间部署防火墙在严格管控下进行按需互通。
  • 管理、业务、存储网络接入交换机独立部署(也可复用)。
  • BMC网络接入交换机建议独立部署,必要时也可复用管理接入交换机。
  • 交换机建议采用带外管理,建议复用BMC网络接入交换机。

image-20220907095123629

results matching ""

    No results matching ""