1、F五双活数五双活数据中心解据中心解决方案决方案Agenda 金融行金融行业业数据中心数据中心发发展展历历程及程及趋势趋势 双活数据中心建双活数据中心建设设模型模型 F5F5双活数据中心解决方案双活数据中心解决方案 成功案例成功案例自助管理数据中心动态灵活的IT架构基础资源池共享服务器整合基础架构优化信息孤岛竖井式结构应用资源池共享应用整合应用架构优化内部和外部企业计算云面向服务的云计算平台分布式运营分布式运营数据大集中数据大集中双中心运营双中心运营两地三中心两地三中心云扩展云扩展金融数据中心发展历程及趋势金融数据中心发展历程及趋势私有云私有云公共云公共云从从从从传统传统传统传统企业企业企业企业
2、数据中心数据中心数据中心数据中心到云计算、可复用且可扩展的到云计算、可复用且可扩展的到云计算、可复用且可扩展的到云计算、可复用且可扩展的 IT IT 服务平台服务平台服务平台服务平台第一阶段第一阶段第二阶段第二阶段第三阶段第三阶段第四阶段第四阶段第五阶段第五阶段通通过数据中心整合和数据中心整合和优化来化来节省能源和省能源和场地地设施成本施成本通通过虚虚拟技技术来提升来提升资源利源利用率,降低管理和能源成本用率,降低管理和能源成本自自动化管理,自化管理,自动化部署,化部署,实时监控控,动态伸伸缩,提高管理效率及提高管理效率及服服务质量,降低服量,降低服务成本成本阶段段业务目目标阶段段业务目目标阶
3、段段业务目目标阶段段业务目目标通通过增加服增加服务流程,流程,实现IT服服务标准化、自准化、自动化化,自助式自助式,IT资源源的生命周期管理的云的生命周期管理的云计算平台算平台负载均衡解决方案多链路接入Web应用优化GTM多数据中心主机多中心运行自动化运维精细管理云计算解决方案F5在金融客户中的部署位置双活数据中心建设模型应应用用级级双活数据中心双活数据中心业务级灾灾备业务处业务处理理理理逻辑逻辑等非等非等非等非IT IT系系系系统统的冗余的冗余的冗余的冗余应用级灾备应用级灾备应用处理系统的冗余备份应用处理系统的冗余备份从数据灾备到应用灾备到业务灾备数据级灾备数据级灾备数据备份,保证数据完整性
4、数据备份,保证数据完整性生生产数据中心数据中心1 生生产数据中心数据中心1 生生产数据中心数据中心2生生产数据中心数据中心2应用级双活数据中心模型一-分分分分应应用主用主用主用主备备模型模型模型模型双生产中心均需要完成生产业务通过数据复制技术将数据复制到对方通过业务模块或用户的方式将业务分配到不同的中心平时主要的处理能力均分配给生产应用系统使用出现灾难时,根据需要接管的方式,动态调度资源给备份系统使用应用用B备份系份系统应用用A应用用A备份系份系统应用用B应用用A访问应用用B访问Clients生生产数据中心数据中心1 生生产数据中心数据中心1 生生产数据中心数据中心2生生产数据中心数据中心2应
5、用用B应用用A应用用A应用用BClients应用级双活数据中心模型二-主主模型主主模型主主模型主主模型业务或用户分配到每个生产数据中心每个生产中心都有自己的应用集群对外服务跨双生产中心建立共用数据库通过数据复制技术将数据镜像到对方出现灾难时,正常的生产数据中心根据需要接管所有基于指定应用的请求所有的中心、主机和存储设备均处于生产状态和实现负荷分担应用用A访问应用用B访问应用用A访问应用用B访问生生产数据中心数据中心1 生生产数据中心数据中心1 生生产数据中心数据中心2生生产数据中心数据中心2应用用B应用用A应用用A应用用BClients应用级双活数据中心模型三-动态动态主主模型主主模型主主模型
6、主主模型双生产中心均需要完成生产业务通过数据复制技术将数据复制到对方通过业务模块或用户的方式将业务分配到不同的中心平时主要的处理能力均分配给生产应用系统使用出现灾难时,根据需要接管的方式,动态调度资源给备份系统使用应用用A访问应用用B访问应用用A访问应用用B访问F5双活数据中心解决方案双活数据中心整体架构业务业务持持续续性保性保证证 在架构在架构层层面,多个数据中心通面,多个数据中心通过过内部私有网内部私有网络络互互联联,统统一一对对外提供服外提供服务务。在多个数据中心内,。在多个数据中心内,应应用在每个数据用在每个数据中心都是中心都是处处于活于活动动状状态态,在,在这这种运行模式下,必种运行
7、模式下,必须须使用使用应应用交付用交付设备设备来来实现应实现应用的管理。用的管理。GTM+DNS Web TierApp TierDB Tier(Active)GTM+DNS Web TierApp TierDB Tier(Standby)External NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark Fiber智能流量管理智能流量管理互联网业务移动终端业务突发业务流量处理数据库整合动态数据中心数据中心自动化运维服务动态调整灾备管理集成数据中心快速切换应用用优化
8、和安化和安全全应用加速应用安全Clients智能流量管理GTM 探探测本地本地资源源GTM之之间共享本地共享本地资源源状状态和和Local DNS网网络距离信息距离信息客客户端端运运营商商Local DNS互联网业务多中心并行运行将客将客户户端端请请求求发发送到最佳的数据中心送到最佳的数据中心通通过过一一组组GTMGTM来来对对外提供服外提供服务务GTMGTM监监控服控服务务的状的状态态,并通知同,并通知同组组内的其他所有内的其他所有GTMGTM设备设备,对对于每一个于每一个DNSDNS请请求返回最佳求返回最佳结结果果好的策略好的策略选择选择和配置方式可以最大幅度提高客和配置方式可以最大幅度提
9、高客户户体体验验GTM+DNS Web TierApp TierGTM+DNS Web TierApp Tier互互联网网ISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterClients移动终端业务多中心并行用于追踪当前活用于追踪当前活动动的用的用户户SessionSession数据所数据所归归属的数据中心属的数据中心 多中心并行运行后,潜在的多中心并行运行后,潜在的风险风险是可能是用是可能是用户户的第一个的第一个请请求和后求和后续续的的请请求求导导向到不同向到不同的数据中心或者的数据中心或者链链路上路上 ISPISP大量
10、使用大量使用WLANWLAN卸卸载载3G3G网网络络的的压压力力 移移动动用用户户可能在同一个可能在同一个应应用使用期用使用期间间在在3G3G网网络络和和WIFIWIFI之之间间来回切来回切换换 Web TierApp TierDB Tier Web TierApp TierDB TierExternal NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark FiberClientsBIG-IP 创建 数据中心cookie 并且插入到服务器的响应中后续的请求发送到的另外
11、一个数据中心数据中心2的BIG-IP读取到了Cookie并且发现用户的Session存在于数据中心1,则将请求转发到数据中心1突发业务流量处理在出在出现现故障或者服故障或者服务务能力无法支撑的情况下使用另外一个数据中心能力无法支撑的情况下使用另外一个数据中心资资源源 当本地当本地资资源出源出现现故障故障时时使用另外一个数据中心使用另外一个数据中心资资源源 例如,一个服例如,一个服务务器存器存储阵储阵列出列出现现故障的故障的时时候,候,导导致多个虚致多个虚拟拟服服务务器同器同时时无法使用无法使用 避免本地的服避免本地的服务务能力无法支撑的能力无法支撑的场场景景 设设置服置服务务器的并器的并发连发
12、连接数限制接数限制 设设置置优优先先级组级组,当本地,当本地资资源不足源不足时时自自动动启用另外一个站点启用另外一个站点资资源源 如果如果彻彻底的由于底的由于资资源响源响应问题应问题无法服无法服务务(或者同(或者同时时故障),可以在故障),可以在BIG-IPBIG-IP上直接返回上直接返回错错误页误页面面 Web TierApp TierDB Tier Web TierApp TierDB TierExternal NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark
13、FiberClients“对不起,系统忙,请您稍后再试”如果一个数据中心的资源不足或者故障,使用另外一个数据中心资源xxDB Tier(Active)DB Tier(Standby)通通过路由路由将将用用户引引导到到“最近最近”的的数数据中心据中心内网基于IP地址发布的业务多中心并行将将连连接接发发送到最佳的数据中心送到最佳的数据中心通常情况下通常情况下这这些只能基于些只能基于IPIP访问访问的的应应用包括用包括ATM/ATM/自助自助终终端或者端或者银银行内的服行内的服务务器到服器到服务务器的器的应应用用访问访问,有以下,有以下发发布方式:布方式:1 1,在大网上,在大网上发发布一个布一个单
14、单一的一的IPIP地址,通地址,通过过IP AnyCastIP AnyCast技技术术将用将用户请户请求引求引导导到多个数据中心到多个数据中心2 2,在大网上,在大网上发发布布单单一一IPIP地址,通地址,通过过静静态态路由注入方式将用路由注入方式将用户户引引导导到到单单一数据中心,在故障一数据中心,在故障时进时进行自行自动动切切换换3 3,在不同的数据中心,在不同的数据中心发发布不同的虚布不同的虚拟拟IPIP地址,并且互地址,并且互为备为备份份这这种情况下的最佳种情况下的最佳选择选择取决于取决于应应用和网用和网络络拓扑情况拓扑情况 直接在数据中心之直接在数据中心之间进间进行行转发转发?就近的
15、数据中心作就近的数据中心作为为客客户访问户访问接入点?接入点?应应用自身用自身处处理状理状态态信息?信息?App TierApp TierPrivate Network Primary Data CenterSecondary Data CenterKiosksATMsLTM 检测本地的本地的资源源状况状况发布布VIP的主机的主机路由路由Branches通过数据中心之间的直接连接实现Active/Active发布同布同样VIP的主机的主机路由路由GTM+DNS Web TierApp TierDB Tier(Active)GTM+DNS Web TierApp TierDB Tier(Stan
16、dby)External NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark FiberClients交易一致性保证和数据库快速切换所有的交易均所有的交易均发发往一个数据中心的数据往一个数据中心的数据库库 通常情况下金融行通常情况下金融行业业都采用都采用单单一数据中心数据一数据中心数据库库集群主运行方式集群主运行方式 数据一致性考数据一致性考虑虑 另外一个数据中心的数据另外一个数据中心的数据库库运行在运行在备备份模式,在一些情况下提供份模式,在一些情况下提供查询查询服
17、服务务 在主数据中心数据在主数据中心数据库库故障故障时时切切换换到到备备份数据份数据库库xF5 在数据库实例前端可以减小数据库实例故障切换时间,并支持跨中心数据库快速切换.主动数据库健康检查 RAC FAN notifications动态数据中心GTM+DNS Web TierApp TierDB Tier(Active)GTM+DNS Web TierApp TierDB Tier(Standby)External NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterL2 Extensionsor Dark
18、 FiberClients动态数据中心在基在基础础架构和架构和应应用之用之间间搭建搭建桥桥梁梁Virtualized Servers and storageOrchestration tool自自动化部署工具整合化部署工具整合自动化部署工具用于部署虚机、自动执行变更操作等,F5在其中的作用作为命令的执行者,引导对应用的访问流量资源的源的渐入入渐出出 将当前的应用状况汇报给自动化部署工具,以使其获得更加精确的应用资源使用状况,实现资源的动态调整服服务器器连接接数数已已经达达到上限到上限!所有的活所有的活动连接已接已经结束束!站点切站点切换整合整合与一些站点高可用管理工具比如Site Recove
19、ry Manager整合,在多个数据中心之间实现业务的流量引导xx使用另外一使用另外一个个站点站点!一一键CASE信息采集信息采集一一键切切换TMSH接口接口iControl接口接口USC以及配置采集以及配置采集Cloud ManagerF5 BIGIP Platform一键装机脚本配置一致性配置一致性F5应用用统一一视图配置合配置合规性性AutoManager Software 版本版本/补丁管理丁管理应用性能用性能监控控配置下配置下发iRuleEnterpriseManagerLog Analysis soft ware四四层应用延用延迟性分析性分析安全事件分析安全事件分析自定自定义报表表
20、FTPSSHSOAPSYSLOGSOAPGuest/Host性能性能监控控应用用资源策略源策略库配置配置自自动部署部署办公自公自动化化软件件USC以及配置解析以及配置解析外部外部Server应用分析用分析iRuleVS部署部署WideIP部署部署自自动化运化运维概貌概貌安全与优化全球化应用访问应用加速和带宽节省同同时时卸卸载载网网络络和服和服务务器来提高器来提高应应用用访问访问速度速度 Web Web AcceleratorAccelerator使用使用压压缩缩,本地,本地缓缓存,客存,客户户端端缓缓存和存和动态缓动态缓存技存技术术消消除重复的除重复的请请求求 这这将同将同时时减少网减少网络络
21、数据数据传输传输和降低服和降低服务务器器资资源源消耗消耗 内容重内容重组组和和图图片片调调整可整可以使以使页页面的面的显显示更快,示更快,提高用提高用户户体体验验App Tier Web TierActiveStandbyActiveStandbyClients Web Caches F5 LTM+WebAcceleratorTo Database减减小客小客户端的重端的重复复请求求1)通过客户端缓存减小网络上数据传输,使用Hashing技术使当内容改变时客户端始终能下载到最新的内容减减小小发送到客送到客户端的端的数数据据2)压缩数据,去除空白部分,并且缩减图片的尺寸来减小网络带宽占用,对于移
22、动用户非常有用内内容重容重组 3)重组CSS/JS和其他对象的顺序,使客户端能更快的显示内容,提高用户体验本地本地对象象缓存存4)在本地缓存对象,减小对Web服务器的请求,或者减小缓存服务器的数量动态内内容容缓存存5)对可缓存的动态生成内容进行缓存,可以极大的减小应用服务器和数据库的资源消耗GTM-Anycast Web TierApp TierDB Tier(Active)GTM-Anycast Web TierApp TierDB Tier(Standby)External NetworksISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary
23、Data CenterLDNSDNS服务安全防护保保护护数据中心的数据中心的亿亿万投万投资资防范DNS 攻击:DNS Cache 中毒攻击NXDOMAIN 请求攻击UDP FloodDNS 放大和反射DNSDNSAttackersZoneXFerZoneXFer可扩展性支持多个DNS服务并行运行性能增强DNS 负载均衡DNS Express安全防护 DNSSEC 支持 DNS Inspection Validation DNS Record Type ACL DDoS Threshold Alerting DNS Logging and Reporting Complete DNS Contr
24、ol iRules ICSA Certified deploy in the DMZGTM-Anycast Web TierApp TierDB Tier(Active)GTM-Anycast Web TierApp TierDB Tier(Standby)互互联网网ISP 1ISP 2ISP 2ISP 1 Primary Data CenterSecondary Data CenterClients七层DDoS和应用层攻击防护.应应用用层层DDoSDDoS保保护护IP IP 智能数据智能数据库库每每5 5分分钟钟更新一次更新一次F5 ADF(LTM+AFM)F5 ADF(LTM+AFM)监测
25、监测/报报警警/防防护护 80 80多个多个L3-L3-L4L4攻攻击类击类型型,DNS,DNS 变变形攻形攻击击,基于基于IPIP智能数据智能数据库库进进行防行防护护,并且,并且输输出到出到统统一安全管理日志一安全管理日志当流量充当流量充满满互互联联网网链链路的路的时时候将候将请请求求转发转发到其他到其他防攻防攻击击站点站点F5 ADF(LTM+ASM)F5 ADF(LTM+ASM)监测监测/报报警警/防防护护七七层层攻攻击击,并且并且输输出到出到统统一安全管理日志一安全管理日志通通过过iRulesiRules实现实现快速攻快速攻击击防防护护响响应应DNSDNSAttackersZoneXF
26、erZoneXFerLTM+AFM+ASMLTM+AFM+ASM CDN/ScrubIP intelligence Service案例介绍多数据中心并行多数据中心并行总总体架构体架构(在所有在所有层层面上整合面上整合应应用和架构用和架构)Clients通通过跨板卡的端口捆跨板卡的端口捆绑避免避免单个板卡失效个板卡失效带来的影响来的影响ISP 1核心银行呼叫中心DNSDNSSEC 网上银行ISP 2WAN OptInternal Net私有云私有云 或者或者 公有云公有云,等等创建一个独立的建一个独立的带外外HA Vlan实现低于一秒低于一秒的故障切的故障切换。使用。使用N+1的冗余的冗余电源避
27、免源避免电源故障源故障通通过F5支持多运支持多运营商的入向和出向流量商的入向和出向流量通通过跨数据中心的集群的跨数据中心的集群的DNS服服务,防,防护DNS DDoS攻攻击在数据中心在数据中心间构建安全、构建安全、优化的内部和外部数据化的内部和外部数据传输通道通道对Active/Active服服务:将客将客户端交易分配到多个数据中心,在内部根据需要在数据中心端交易分配到多个数据中心,在内部根据需要在数据中心间分配交易分配交易对Active/Backup服服务:加速在主加速在主备服服务器之器之间的数据的数据传输,在故障,在故障发生生时快速在主快速在主备之之间切切换交易交易简单的通的通过插入板卡即可插入板卡即可实现垂直性能垂直性能扩展(无需重展(无需重新配置),通新配置),通过Claster技技术和智能和智能DNS技技术实现横向横向扩展展通通过DNSSEC 配置防止配置防止DNS缓存中毒攻存中毒攻击
©2010-2024 宁波自信网络信息技术有限公司 版权所有
客服电话:4008-655-100 投诉/维权电话:4009-655-100