• Home
  • 桌面云数据中心网络设计思路及落地方案

桌面云数据中心网络设计思路及落地方案

2023年 8月 18日 Comments Off

桌面虚拟化能够实现资源集中管理,降低企业IT运维成本。但是桌面云也给数据中心网络带来了挑战,如何搭建一个安全高效的桌面云网络已经成为企业面临的重要课题。本文将探讨桌面云网络架构的设计思路和具体落地方案。

一、桌面云的需求背景

云计算时代的到来促进了企业IT管理模式的变革,桌面虚拟化技术的应用使得企业可以在数据中心集中存放应用软件和数据,通过终端实现访问。这种集中管理模式取代了传统的分散PC模式,不仅大大简化了软件部署和管理,也提高了数据安全性。

与此同时,疫情期间的居家办公也催生了远程办公模式的兴起,使得桌面云成为支持企业灵活工作的重要基础设施。用户只需通过各类终端接入虚拟桌面,即可获得近似本地化的使用体验,不受地点限制。

桌面云网络正是支持这种新型用户体验的关键。相比传统企业局域网,桌面云数据中心需要承载更大规模的并发用户访问和数据传输,对网络提出了更高的要求,主要体现在:

1)超大带宽。桌面云网络需要承载大量高清音视频、大文件在数据中心和用户终端之间的传输,带宽需求巨大。

2)超低延迟。虚拟桌面访问需要用户操作和数据中心之间存在良好的交互,对网络延迟非常敏感,通常要求在10-50ms左右。

3)高可靠性。网络设备不能成为单点故障,需要具备冗余机制保证7*24小时稳定运行。

4)终端安全。来自internet的海量终端对数据中心网络形成安全隐患,需要加强访问控制和权限管理。

5)易管理性。大规模的用户和网络设备需要简单易用的管理工具实现集中运维。

综上所述,桌面云对网络提出了很高的要求,如何搭建一个高性能、安全可靠、易于管理的桌面云网络成为企业面临的重要课题。

二、桌面云网络面临的挑战

要实现上述目标,桌面云网络在设计和部署时面临以下主要挑战:

1)数据中心内核心网络的性能瓶颈

桌面云数据中心承载着海量的用户会话和应用数据,对网络转发性能提出了极高要求。而复杂的虚拟化环境和多变的业务部署,给网络规划带来了难度。如果核心交换机的性能和扩展能力跟不上业务发展速度,很容易形成网络瓶颈,无法达到超低延迟的需求。

2)东西向流量隔离问题

桌面云用户来自internet,存在较大的安全风险。为保证内部系统和关键数据的安全,需要在网络上设置安全防护,对来自外部的流量进行隔离。但是过多的隔离会提高网络复杂度,也会影响业务系统的灵活调用。如何在安全与灵活性之间找到平衡是个难题。

3)大量薄客户端管理难题

桌面云可以通过各类硬件终端实现访问,这些大量的薄客户端分散部署在各个区域,对网络设备的管理和统计带来了难题。如果无法准确掌握网络终端,将难以落实安全策略,也无法准确判断网络状态。

4)交换机快速扩展和部署的约束

桌面云业务进入快速增长期,对接入网络带宽和端口提出了迅猛的需求。但是传统交换机从开箱到上线需要较长周期,无法满足业务快速迭代的要求。此外,传统交换机还需要大量专业配置,无法实现业务快速开局。

5) 7*24高可靠性的要求

桌面云网络设施需要保证7*24小时高可用,任何网络设备故障都可能造成大面积用户无法访问。但是过度的冗余和备份会提高网络复杂度,增加出错风险。如何在可靠性与简单性之间寻找平衡是个难题。

三、桌面云网络解决方案

针对以上挑战,可以从数据中心核心层、汇聚层和接入层三个层面设计桌面云网络解决方案:

1)核心层:高密度服务器互联

核心层主要采用高密度百吉交换机,通过堆叠技术实现系统扩展。不同类型交换机堆叠后,可以灵活进行业务割接,高速服务器直接通过百吉交换机上联,实现低延迟互联。

关键技术点包括:

  • 超大系统切片带宽,单台设备可实现Tbps级转发,满足海量的东西向流量;
  • 堆叠技术降低管理复杂度,通过单一IP实现统一管理;
  • 支持VCF/HCI虚拟化环境的多路径负载;
  • 部署冗余机制,避免单点故障。

2)汇聚层:服务保障网关

汇聚层可以选用万兆智能交换机,通过汇聚服务器、虚拟机和存储流量,对虚拟化环境提供冗余保障。

关键技术点包括:

  • 大容量和高密度端口,网络接入高效;
  • 虚拟化环境多路径接入;
  • 上联冗余机制,消除单点故障;
  • QoS和流量控制优化机制。

3)接入层:安全可视边缘

接入层可以选用百兆智能安全交换机,通过零配置快速部署,并实现终端安全控制。

关键技术点包括:

  • 零配置上线,自动形成网络;
  • 内置终端识别,精准访问控制;
  • IP地址资源全景可视;
  • 边缘安全与隔离策略;
  • 直观的网络监控.

通过分层设计,可以让每个网络层负责不同的职责,既确保了核心层的高速互联,也实现了边缘的安全控制。不同层面的设备可以根据实际需求选择最优配置,既综合考虑性能,也兼顾成本。

四、桌面云网络价值分析

相比于传统网络方案,上述桌面云网络解决方案最大的价值在于:

1)极简的运维管理

通过零配置部署、一键上线和集中管理等手段,大大降低了运维难度,提升了管理效率。网络运维人员无需复杂配置就可以快速响应业务需求,加快服务交付。

2)端到端的网络安全

通过多层面的安全策略和手段,全面保护数据中心的网络安全。既实现了东西向流量隔离,也加强了边缘接入控制,防止了安全隐患。

3)弹性扩展的网络

通过设备和端口的扩展能力,可以轻松应对未来业务增长的网络需求。大幅提高网络的适应性和扩展空间。

4)高可靠的业务保障

数据中心网络实现了多层冗余,东西向流量实现多活,消除了单点故障,确保了核心业务的稳定运行。

5)直观的网络管理

通过数字化手段,将网络资产、性能、安全等情况可视化呈现,使网络管理员可以一目了然全局,提高管理响应速度。

6)快速响应的业务交付

简单易用的网络部署方案,使网络部署上线周期大幅缩短,能够快速响应业务需求,加速业务上云进程。

综上所述,桌面云网络解决方案实现了高性能、高可靠、安全管理的目标,是企业数字化转型的重要基石。相信随着企业云化新需求的出现,桌面云网络也将不断优化升级,继续发挥重要价值。

深圳市南山区科技中三路国人通信大厦B406 service@cvi-china.com +86 86662520
/*