CloudFabric云数据中心网解决方案-Multi-PoD设计指南
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
CloudFabric云数据中心网解决方案设计指南(Multi-PoD)
目录
1 多数据中心业务诉求和场景 (1)
1.1 多数据中心业务场景分析 (1)
1.1.1 集群跨DC部署 (1)
1.1.2 虚机跨DC迁移 (2)
1.1.3 网络级主备容灾 (3)
1.2 华为Multi-PoD方案整体架构 (4)
1.2.1 方案整体架构 (4)
1.2.2 部署场景 (7)
1.2.3 方案特点 (9)
1.2.4 与Multi-Site方案的对比和选择 (10)
2 Multi-PoD方案设计 (14)
2.1 Multi-PoD方案部署设计 (14)
2.2 PoD内组网设计 (16)
2.2.1 物理网络架构 (16)
2.2.2 物理网络设计基本原则 (18)
2.2.3 路由协议设计 (19)
2.2.4 故障场景分析 (21)
2.3 Multi-PoD对于IP Network的要求 (22)
2.4 Multi-PoD –管理面方案 (25)
2.5 云平台与VMM对接 (27)
2.6 Multi-PoD - Underlay网络方案 (29)
2.7 Multi-PoD –Overlay网络方案 (30)
2.7.1 Multi-PoD –Overlay控制面方案 (30)
2.7.2 Multi-PoD –Overlay数据面方案 (32)
2.7.3 网络级容灾-主备出口设计 (32)
1 多数据中心业务诉求和场景
1.1 多数据中心业务场景分析
1.2 华为Multi-PoD方案整体架构
1.1 多数据中心业务场景分析
随着业务的发展,越来越多的应用部署在数据中心,单个数据中心的规模有限,不可
能无限扩容,业务规模的不断增长使得单个数据中心的资源很难满足业务增长的需
求,需要多个数据中心来部署业务;同时,数据安全、业务的可靠性和连续性也越来
越被重视,备份和容灾逐渐成为了普遍需求,需要通过建设多个数据中心来解决容灾
备份问题。
1.1.1 集群跨DC部署
对于DB层服务器,以及少量App层服务器,往往采用物理IP直接提供业务,这种模
式仅用于数据类应用(CS模式)。通常以集群方式部署,为了提高业务连续性,集群
也可以跨DC部署,此时,集群服务器分布在不同数据中心,对外提供统一访问接
口,业务IP由VIP取代,服务器集群中间通过DC间互联网络实现协商和状态同步。
由于集群心跳及集群公网通常需要接入同一个二层域,需要跨DC的大二层网络,因
此可采用裸光纤、波分传输、VPLS、EVPN-VXLAN等技术进行二层互联,如图1-1
所示。
图1-1集群跨DC部署示意图
服务器集群方案对数据中心网络要求:
●低时延:RTT时延要求,对部署距离有限制
●二层互联:要求二层互联、对互连时延有限制
●网络高可靠:互联网络高可靠,避免脑裂发生
1.1.2 虚机跨DC迁移
对于虚拟机承载的数据类应用系统,业务是由虚拟机直接提供访问的,因此虚拟机的
IP地址就是业务的访问IP地址。
当服务器虚拟化后,其最大的特征是动态性与资源复用特性。由于应用直接由虚拟机
提供服务,因此无法借助于SLB进行资源调配,只能将虚拟机迁移到更空闲的物理机
上运行。应用管理员可以根据应用的资源需求(如CPU性能需求、内存需求),灵活
调度、调整虚拟机运行位置、上下线状态。
当虚拟机资源池扩展到两个中心后,则可以更加灵活的充分利用备中心的物理服务器
资源,实现跨中心的虚拟资源灵活调度,大幅提升资源利用率。
特别是故障场景,利用虚拟机高可用机制,当主用数据中心A虚拟机发生故障时,虚
拟机可以动态热迁移到主用数据中心B,业务不中断,如图1-2所示。
图1-2VM迁移前后流量示意图
虚拟机跨数据中心热迁移对网络的要求:
●二层互联:IP/MAC地址配置,TCP会话状态等不发生改变
●低时延:虚拟机状态同步,要求低时延
●大带宽:虚拟机迁移要求较高的带宽,保证状态数据和存储数据快速迁移
1.1.3 网络级主备容灾
当前有很多应用是通过集群软件提供服务的,集群软件将网络上的多台服务器关联在
一起,对外表现为一台逻辑服务器,提供一致的服务。通过集群,利用多台服务器负
载分担提升集群整体业务处理能力,并且多台服务器间互为备份,提升系统的可靠
性。如果将集群中的服务器部署于不同数据中心,当某个数据中心发生故障时,集群
内其他数据中心的服务器仍可提供服务,可实现跨数据中心的应用系统容灾。
多数厂商的集群软件需要各服务器间采用二层网络互连,因此,服务器集群跨数据中
心部署需要网络提供跨DC的大二层能力。同时,集群对外提供服务的地址是一个虚
IP,该地址将通过数据中心前端网络向外发布,因此,集群跨数据中心部署需要网络
给集群的虚IP提供跨DC的网关,跨DC的网关可以是主备或者双活。
●主备网关是对外发布主备路由,正常情况下南北向流量根据主路由走主数据中心
的主网关。当主用数据中心故障,切换到备份路由,流量走备数据中心的备网
关。
●双活网关是对外发布等价路由,正常情况下南北向流量根据等价路由分担到两个
数据中心。当一个数据中心故障,流量切换到其他数据中心的网关。
对于集群的南北向流量通常需要防火墙提供安全防护,防火墙部署也可以是主备或者
双活,如图1-3所示。
图1-3网络级容灾
1.2 华为Multi-PoD方案整体架构
1.2.1 方案整体架构
华为CloudFabric解决方案的Multi-PoD方案主要聚焦于跨数据中心网络部分,通过虚
拟化和SDN技术,解决跨数据中心互通的自动化部署和跨数据中心的业务容灾多活的
问题。
华为CloudFabric Multi-PoD解决方案的整体架构如下图所示。