脊葉架構(gòu)是一種優(yōu)先考慮冗余、可擴(kuò)展性和低延遲的網(wǎng)絡(luò)拓?fù)?。它通過兩層而不是傳統(tǒng)的三層來實現(xiàn)這一點,將葉子開關(guān)連接到刺上,而不需要中間介質(zhì)。
您是否考慮過云背后的復(fù)雜性?它是如何工作的?計算機(jī)如何在互聯(lián)網(wǎng)上導(dǎo)航并知道在數(shù)據(jù)中心內(nèi)訪問哪個云服務(wù)器?此外,如果同一數(shù)據(jù)中心內(nèi)的兩個或多個資源需要相互訪問,會發(fā)生什么?其中大部分由脊葉架構(gòu)提供支持。
脊葉架構(gòu)是一種注重效率的兩層網(wǎng)絡(luò)架構(gòu)。為了形象化地展示這一點,假設(shè)您是一家大公司的網(wǎng)絡(luò)工程師(端點),需要與會計部門溝通,看看升級現(xiàn)有路由器可以花多少錢。
在傳統(tǒng)的三層架構(gòu)中,您需要詢問您的經(jīng)理,然后經(jīng)理會詢問您所在部門的領(lǐng)導(dǎo),然后部門領(lǐng)導(dǎo)會與會計部門的負(fù)責(zé)人交談。
這需要大量的通信,雖然這可能是辦公室協(xié)議,但對于網(wǎng)絡(luò)來說效率太低了。脊葉架構(gòu)使您的經(jīng)理成為葉子,使他們能夠直接與部門主管或脊葉對話。我們將在后續(xù)章節(jié)中詳細(xì)了解脊葉架構(gòu)、它解決的問題以及一些配置最佳實踐。
脊葉架構(gòu)的基礎(chǔ)是什么?
傳統(tǒng)的三層網(wǎng)絡(luò)配置由連接到接入交換機(jī)的服務(wù)器組成,然后接入交換機(jī)連接到所謂的聚合交換機(jī)。這些聚合交換機(jī)為接入交換機(jī)提供冗余。然后,聚合交換機(jī)將流量連接到核心交換機(jī),核心交換機(jī)可以相互通信。這些核心交換機(jī)就是我們前面示例中的部門主管。
這種設(shè)置有兩個主要問題:難以擴(kuò)展,并且在如此多不同的設(shè)備之間移動流量會導(dǎo)致很大的延遲。
脊葉架構(gòu)通過消除整個層并將每個葉連接到脊的每個組件來解決此問題,這意味著數(shù)據(jù)包的跳數(shù)不會超過兩跳。
這是通過結(jié)合之前三層架構(gòu)中的接入層和聚合層并聚合來自服務(wù)器的流量并將其連接到核心(或主干)交換機(jī)來實現(xiàn)的。減少跳數(shù)可降低延遲并提高整體性能。數(shù)據(jù)流動得越快,最終用戶就越滿意。
脊葉數(shù)據(jù)中心架構(gòu)有哪些優(yōu)勢
還記得我們之前的例子嗎?我們的網(wǎng)絡(luò)工程師需要購買設(shè)備進(jìn)行升級?主干和葉子架構(gòu)還具有成本優(yōu)勢,因為需要更少的交換機(jī)來提高性能。當(dāng)然,如果想利用這些節(jié)省的部分資金,可以購買額外的交換機(jī)來輕松擴(kuò)展網(wǎng)絡(luò)。
脊葉架構(gòu)的用例和真實示例
脊葉架構(gòu)為各個行業(yè)提供了多種實際用例。以下是一些示例:
數(shù)據(jù)中心:脊葉架構(gòu)已成為數(shù)據(jù)中心的流行配置,因為它具有可擴(kuò)展性、較低的成本和優(yōu)于傳統(tǒng)網(wǎng)絡(luò)配置的性能。大多數(shù)云提供商都以可用性和速度為賣點,因此他們希望使用高效的配置是有道理的。
云服務(wù)提供商:提供云服務(wù)的企業(yè)依靠脊葉網(wǎng)絡(luò)來構(gòu)建可擴(kuò)展且有彈性的基礎(chǔ)設(shè)施。通過添加更多葉交換機(jī),云服務(wù)可以快速擴(kuò)展而不會中斷現(xiàn)有連接。云提供商可以高效地管理虛擬機(jī)、容器和其他云資源之間的流量。
內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN):CDN使用脊葉架構(gòu)以較低的延遲向最終用戶分發(fā)內(nèi)容。通過將內(nèi)容緩存放置在靠近網(wǎng)絡(luò)邊緣的葉交換機(jī)上,CDN可以更快地向世界各地的用戶分發(fā)數(shù)字內(nèi)容。
脊葉架構(gòu)實施注意事項
雖然脊葉架構(gòu)無疑是優(yōu)化流量的好方法,但它并非沒有缺點。首先,與傳統(tǒng)的三層網(wǎng)絡(luò)架構(gòu)相比,雖然可以節(jié)省網(wǎng)絡(luò)交換機(jī)方面的開支,但您需要更多電纜,因為需要將每個葉物理連接到每個脊。另一個限制是物理上的;只能將與脊可用端口數(shù)量相同的葉交換機(jī)連接到脊端口。
選擇合適的硬件
如前所述,脊葉架構(gòu)的兩個巨大限制是需要的電纜數(shù)量以及脊交換機(jī)中的端口數(shù)量限制了網(wǎng)絡(luò)規(guī)模。
在規(guī)劃向脊葉架構(gòu)過渡時,請確保購買具有足夠物理端口的交換機(jī)以支持您的網(wǎng)絡(luò)規(guī)模。最終,脊葉交換機(jī)上的總端口數(shù)決定了網(wǎng)絡(luò)可以支持多少個葉設(shè)備。
規(guī)劃平穩(wěn)過渡
為了順利過渡到脊葉架構(gòu),請做好盡可能多的準(zhǔn)備。這包括確保擁有足夠的硬件來滿足網(wǎng)絡(luò)的物理需求。準(zhǔn)備工作還包括在連接任何設(shè)備之前配置盡可能多的交換機(jī)。這有助于減少配置所需的時間,并讓我們有時間排除任何問題。
降低遷移過程中的風(fēng)險
脊葉架構(gòu)的一個問題是安全性。雖然它不一定天生就不安全,但允許流量在各個脊葉交換機(jī)之間自由橫向移動可能需要額外的安全措施。最好參考當(dāng)前的安全工具、網(wǎng)絡(luò)設(shè)備及其文檔,了解最適合網(wǎng)絡(luò)的特定安全功能。
配置步驟概述
配置脊葉網(wǎng)絡(luò)的步驟將根據(jù)您使用的硬件而有所不同。但一般來說,步驟如下:
物理設(shè)置:安裝并裝配主干交換機(jī)和葉交換機(jī),然后在每個葉交換機(jī)和每個主干交換機(jī)之間建立連接,以防止延遲并提高冗余度。
配置交換機(jī):訪問命令行界面或其他管理界面來配置基本交換機(jī)設(shè)置,例如主機(jī)名、IP地址等。
配置路由:根據(jù)需要設(shè)置路由協(xié)議,包括路由匯總和過濾。
文檔:記錄網(wǎng)絡(luò)配置,包括圖表、IP尋址方案、VLAN分配和路由策略。
安全配置:根據(jù)需要實現(xiàn)安全功能,例如訪問控制列表、VLAN分割和端口安全。
測試和驗證:對網(wǎng)絡(luò)配置進(jìn)行徹底的測試和驗證,以確保適當(dāng)?shù)娜哂嗪腿蒎e能力。
在配置主干和葉干網(wǎng)絡(luò)時,通讀硬件文檔的重要性再怎么強(qiáng)調(diào)也不為過。即使設(shè)備來自同一供應(yīng)商,設(shè)備型號之間的文檔也可能有所不同。供應(yīng)商的文檔將詳細(xì)說明設(shè)備支持的電纜類型、哪些端口可用于哪些功能等。
配置最佳實踐和應(yīng)避免的錯誤
與配置概述類似,最佳實踐將根據(jù)供應(yīng)商和貴組織,用于實施骨干和葉網(wǎng)絡(luò)的特定設(shè)備型號而有所不同。但是,需要避免兩個主要錯誤。
未參考文檔:實施脊葉拓?fù)鋾r可能犯的最大錯誤是未正確利用供應(yīng)商的文檔。這些文檔中的所有信息將幫助構(gòu)建安全、強(qiáng)大的脊葉網(wǎng)絡(luò)。
缺乏規(guī)劃:缺乏規(guī)劃可能會造成嚴(yán)重問題。未能考慮流量模式、可擴(kuò)展性要求和冗余機(jī)制等因素可能會導(dǎo)致性能不佳、可擴(kuò)展性受限以及日后解決問題的困難。
總結(jié)
脊葉架構(gòu)是一種網(wǎng)絡(luò)配置,通過從其他傳統(tǒng)網(wǎng)絡(luò)架構(gòu)中移除一層來優(yōu)化流量。脊葉架構(gòu)的工作原理是將終端設(shè)備連接到葉交換機(jī),然后根據(jù)需要連接到任何脊交換機(jī)。將每個葉連接到每個脊的能力允許以更少的跳數(shù)形式實現(xiàn)冗余、可擴(kuò)展性和更低的延遲。
- WinWin高端訪談:菲律賓Smart以5G Max推動體驗進(jìn)化,重新定義5G價值邊界
- 通用人工智能備受矚目,但工業(yè)人工智能將發(fā)揮巨大作用|觀察
- 到2029年,交通管理市場預(yù)計將達(dá)到757.4億美元
- 為什么核能可能是滿足人工智能日益增長的電力需求的關(guān)鍵
- 到2030年,全球智能家居市場預(yù)計將達(dá)到5372.7億美元
- 為何“脫碳”成了全球關(guān)注的焦點?
- AI和AaaS如何助力企業(yè)IT轉(zhuǎn)型
- 聚焦“智聯(lián)、智艙、智城”,中國移動發(fā)布“AI CAR”服務(wù)體系
- 中國電信柯瑞文:適度超前開展智算建設(shè),進(jìn)一步強(qiáng)化云智一體能力
- 打造可持續(xù)的未來:智能建筑的凈零排放路徑 | 專家視點
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。