浅谈 “数据中心网络架构与安全”

一颗小胡椒2020-06-16 16:47:38

随着2020世界工业互联网大会的圆满结束,“以安全,致未来”成为了工业互联网分论坛的时代主题。在工业互联网时代,数据安全与网络架构至关重要。

鹏博士云通信事业部总工程师侯兴泽具体细致地分析了工业互联网时代的数据中心网络架构与安全,为科技的发展注入了蓬勃动力。

一、云网到算网

1.算网融合

云网融合:以云为核心的网络重构
云间服务:网成为云的一部分

所谓算网就是算力网络,它主要是通过CFN提供算力服务,主要包含算力注册、算力路由、算力分配、算力交易。

云网融合为算网融合提供了可能,AI训练、复杂系统的模拟仿真推动了超级计算机、超算节点的商用化,算力将成为通用化可度量服务通过网络进行交易。

二、边缘计算

边缘计算的四大特点:允许单点失效、离线自治、边云协同、边边协同。

边缘计算的四种类型:云的边缘、MEC、边缘云、现场计算。

  • 云的边缘:城域核心数据中心,不少于300机柜,6000KW电力,4500吨标煤
  • MEC:边缘数据中心,80KM半径至少有两个告诉互联机房,每个100机柜,2000KW电力,1500吨标煤
  • 边缘云:边缘计算节点,厂区、园区全覆盖,2-20机柜,120-300KW
    所有节点除接入5GUPF为5G终端提供服务,同时也要通过DCI/ECI网络组成ECN

三、SmartDC

软件定义数据中心,基础设施可编程,逐步实现黑灯无人数据中心。

将DCIM系统全面向DCOS升级,从而使用OT技术,实现数据中心的数字化运营,逐步实现自动化智能化。
软件定义数据中心使得基础设施可编程得以实现,从而实现基础设施与IT负载的协同联动,将每一度电都用在需要的地方。

四、正义即安全

安全是相对的,人是系统中最不可靠的环节。安全不是技术问题,是风险管理问题。

从以上演讲内容我们可以了解到数据中心网络架构与安全的重要性,针对纷繁复杂的网络攻击,我们既要考虑到能够有效消除各种安全隐患,又要考虑到系统的灵活性和延续性,便于升级维护,同时还要求系统能支持数据完整性、应用可达性,采用合理的安全体系结构和安全管理制度可以事半功倍,从而 保证工业互联网时代的安全。

数据中心网络架构
本作品采用《CC 协议》,转载必须注明作者和本文链接
云网融合为算网融合提供了可能,AI训练、复杂系统的模拟仿真推动了超级计算机、超算节点的商用化,算力将成为通用化可度量服务通过网络进行交易。安全不是技术问题,是风险管理问题。
为了应对传统数据中心网络对服务器虚拟化技术的限制,VXLAN技术应运而生。
触点互动近日发布了基于云原生的XPRO云测网络仿真测试平台,开创了基于云原生的网络仿真测试先河。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
新型数据中心是以支撑经济社会数字转型、智能升级、融合创新为导向,以5G、工业互联网、云计算、人工智能等应用需求为牵引,汇聚多元数据资源、运用绿色低碳技术、具备安全可靠能力、提供高效算力服务、赋能千行百业应用的新型基础设施,具有高技术、高算力、高能效、高安全特征。随着新一代信息技术快速发展,数据资源存储、计算和应用需求大幅提升,传统数据中心正加速与网络、云计算融合发展,加快向新型数据中心演进。为统筹
为统筹推进新型数据中心发展,构建以新型数据中心为核心的智能算力生态体系,发挥对数字经济的赋能和驱动作用,制定本行动计划。
微服务正在成为日益流行的平台,推动着DevOps团队的敏捷应用程序开发。这些因素会使IT专业人员很难找到微服务并解决应用程序性能问题。中央控制器提供访问控制以及网络和性能管理。服务网格使微服务应用程序逻辑隔离网络路由和安全要求的复杂性。Citrix支持服务网格以及与Istio的集成。Aspen Mesh提供基于Istio的架构,旨在满足具有数千个微服务的大规模部署。随着微服务从试验过渡到生产部署,大规模地联网可能是挑战。
云计算、SDN等技术的发展,推动了金融数据中心网络的变革,传统网络正在向云网融合方向发展。在新技术的驱动下,邮储银行的网络架构在探索中加快演进和实践,积极推进广域网SDN演进,加快数据中心云网一体化建设,为邮储银行金融业务发展打造高可靠性网络平台。
流量采集网的设计采用了“SpineLeaf”架构,按照接入层、汇聚层和监控输出层三层结构部署,在多个数据中心间形成了标准化的部署架构。二是扩展性较高,设备横向扩展较容易,Leaf设备可直接上联到Spine设备加入集群。三是链路冗余高可用,采用多Spine方式部署,流量采集层至输出层的流量通过Spine进行负载转发,实现架构高可用。一是研究针对业务系统单笔交易路径追踪分析。
一颗小胡椒
暂无描述