计算机基础网络架构解决方案建立在网络生命周期的基础上,该周期包括准备、规划、设计、部署、运营和优化6个基本阶段,网安捷通在充分调研和理解客户需求的基础上,确保客户在网络生命周期的各个阶段都获得所需的支持服务。
今天,在协作和Web 2.0技术的推动下,互联网将对我们的业务和生活带来前所未有的影响。在新的IT发展背景下,服务是最多提到的一个名词。新业务、新应用、新技术发展、业务系统整合的最终目的,是进一步完善和提高服务能力和服务水平,提升客户对服务的体验水平和客户满意度。
服务导向网络架构的提出,就是要加速应用、业务流程和网络资源之间的使用和融合,并使 IT 能够为企业和客户提供更好的服务。这就要求业务、应用开发、系统和网络各部门人员不再是以往串行的工作模式,而是要求人员之间进行更有效的相互沟通,加强互动,企业网络架构设计人员在新的业务、应用模式提出的初期阶段介入其中,并提供相关的指导意见,使得新的业务和应用模式能够符合企业网络架构和安全规范。同时创新的业务和应用模式也可能要求网络必须发生相应的调整和改变,这种改变甚至可能是巨大的,以符合企业整体信息架构的需要。
在今天数据大集中的背景下,企业建立自己的数据中心,用于存放企业关键数据,运行企业核心业务。数据中心既是企业的业务处理中心、信息资源中心,同时也成为了企业完整基础网络架构的中心。企业的其他部分网络,这包括总部中心网络、分支机构网络、第三方单位外联网络、Internet/VPN网络等,都存在接入到数据中心网络的需求,获取数据中心提供的相关服务。
企业数据中心网络
数据中心网络通常根据模块化或者区域化设计原则,按照每个业务功能划分不同的区域,比如可以划分为:生产区域、外联区域、骨干网接入区域、 Internet接入区域等。这需要根据企业的实际业务流程和模式进行划分。而每个区域内部,则根据层次化设计原则,划分为核心层、汇聚层、接入层。各功能区域之间通过核心交换区域进行互通。
企业备份中心网络
企业根据需要建立备份中心,这包括同城灾备中心和异地灾备中心,确保在灾难发生的情况下,企业业务能连续运作,不间断的为客户提供服务。数据中心的备份包括备用应用系统、备用数据处理系统、数据备份系统、备用网络系统等方面,而这些都建设在相应的备份中心。备份中心的网络结构和数据中心网络结构高度一致。高度一致并不是完全的复制和雷同,而是在满足灾备要求的前提下,根据企业具体情况,组建和数据中心相近的网络和通信设置。比如备份中心可能只在主要节点采用冗余的网络结构。数据中心和备份中心之间通常采用DWDM、SONET/SDH、光纤以太网技术互连,以支持高速低延迟应用,比如同步数据复制。
总部中心网络
企业总部往往是企业管理层所在地,他们需要及时获得企业重要的业务分析数据,进行相关决策和执行相关流程。有的总部中心网络和数据中心网络在同一个地方,有的是在不同的地方。如果是在不同的地方,总部中心网络也有可能通过DWDM、SONET/SDH、光纤以太网技术和数据中心、备份中心互连。总部中心网络通常也采用模块化和层次化设计原则进行规划设计。
分支机构网络
分支机构网络是企业整体基础网络结构的重要组成部分。企业分支机构有可能进一步划分为一级分支机构、二级分支机构,一级分支机构通过广域网直接连接到数据中心网络,二级分支机构则通过广域网连接一级分支机构。这需要根据企业具体的网络需求来确定。分支机构网络通常也采用模块化和层次化设计原则进行规划设计。
企业骨干网络
企业通过广域网实现各级别分支机构、分支机构和企业数据中心网络之间的连接。通常称这样的广域网为企业骨干网。线路类型主要有点对点DDN专线、SDH 2M线路、ATM线路、帧中继线路等。分支机构到数据中心网络一般采用两条广域网线路,这两条线路通常采用不同运营商,在这两条线路上实现数据分流和线路互备策略。另外会部署QoS策略,保证业务数据优先。
企业外联网络
企业需要通过广域网和第三方单位比如合作伙伴通信。通常称这样的广域网为企业外联网。第三方单位通过数据中心外联区域访问企业数据中心网络,外联区域安全级别较低,通常采用防火墙、NAT等安全手段,保证数据中心的安全。
Internet/VPN网络
目前企业网上应用的使用为客户提供了极大的便利,比如银行网银系统。客户通过Internet访问企业数据中心WEB服务器,获取相关服务。另一方面,当企业员工需要通过Internet访问企业资源时,可以采用VPN(虚拟专用网)技术,建立一条端到端的安全通道,类似于专用网络,保证员工安全访问企业资源。VPN提供了与传统的专用网络相同级别的信息安全。 Internet接入区域的安全级别较低,通常采用异构的二层防火墙,保证数据中心安全。
以上是对企业完整的基础网络架构的各个部分网络进行描述,当然,根据具体企业的业务模式和网络需求,每个企业可能会有所不同。网安捷通在深刻理解今天企业客户的联网需求的基础上,充分利用和调动自身网络规划与行业领域的实践经验和丰富的资源,积极帮助企业构建和优化各种类型的基础网络架构平台,这包括上面提到的数据中心网络、总部中心网络、骨干网、分支机构网络、外联网络、Internet/VPN网络等。在一个强有力的IP基础网络架构平台之上,让企业的业务触角无处不在,无论是客户、合作伙伴、雇员还是竞争者能随时随地进行沟通,实现企业资源和信息的使用和共享。