For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
掌握不同的网络架构方法能够让软件开发程序员适应更多的开发环境,满足不同的软件开发需求,而本文我们就简单来了解一下,网络架构设计需求分析。
网络架构设计需要明确网络环境需求,主要涉及高可用、高性能、安全性、可扩展性、灵活性、自动化等需求。其中高可用、高性能、安全性是网络设计基础需求,可扩展性、灵活性、自动化是网络设计高级需求。传统网络架构主要以满足基础需求为目标,而在互联网业务背景下的网络架构需要满足网络设计高级需求,以支持互联网业务灵活的网络支持要求,实现网络运维的便捷化、可视化管理。
1、主体架构设计
考虑监管合规,主体架构仍然采用“水平分区、垂直分层”架构。
区域隔离设计:区域间必须经过物理防火墙,并且出口防火墙与内部防火墙异构。
区域内分层设计:部署区域汇聚交换机+接入交换机或者横向可扩展性的叶脊Spine+Leaf网络架构。
2、汇聚+接入网络设计
区域汇聚和核心层之间为区域安全边界,通过防火墙串联并设置访问控制,配置明细访问策略;防火墙通过静态路由的方式将流量回注;汇聚设备作为区域业务区的出口,通过三层网络连接到核心层;网络网关放在汇聚交换机上,实现区域内三层转发;汇聚设备旁挂SLB、网络分析等智能服务设备,实现区域内负载均衡等功能;结构、节点、链路均采用冗余设计,满足高可用性要求。
3、叶脊Spine+Leaf网络设计
在传统业务模式下,网络流量主要是以纵向南北流量为主,三层网络设计可以很好地满足业务需求。伴随着虚拟化的兴起、软件架构的解耦及分布式应用大规模使用,三层架构的弊端逐渐显现出来,具体如下:
三层架构STP协议导致的上行连接网络资源浪费;
横向东西流量大,导致核心、汇聚设备压力过大;
网关在汇聚设备上,横向扩展能力弱;
大二层支持能力弱。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。