数据中心网络架构与全球化服务




                 张旭升
            2011年4月
议程




概述

全球化网络服务

数据中心网络架构

数据中心安全防御措施
概述-服务对象和目标



            B2B
      中文站         国际交易

      国际站         Vendio

      日文站         Auctiva

      印度站          CRM




淘宝网         支付宝          阿里云计算
概述-永不宕机的服务器




我对“永不宕机的服务器”的理解
议程




概述

全球化网络服务

数据中心网络架构

数据中心安全防御措施
网络全球化服务




为什么要建全球骨干网?

  保障可用性

  提高客户体验

  降低成本(TCO)
网络全球化服务—全球骨干网设计考虑因素



骨干节点布局:   客户分布、业务扩张计划


机房选址:     IDC环境、ISP资源、机柜价格

国际海缆:     运营商、路由保护、本地线、专线价格

ISP选择:    带宽资源、路由质量、带宽价格

网络架构:     设备性能、带宽需求、保护机制、节约成本

路由策略:     BGP策略、IGP策略
网络全球化服务—海缆资源示意图
网络全球化服务—BGP路由架构(示意图)
全球化网络服务-全球网络架构(示意图)
议程




概述

全球化网络服务

数据中心网络架构

数据中心安全防御措施
数据中心网络架构—目标&解决方案




高可用:   冗余设备/路由、VPC/VSS/IRF架构


可扩展:   大二层(L2MP、OTV)


标准化:   架构、产品选型、运维手段


低成本    架构设计、运维效率
数据中心网络架构-传统经典架构


   存在问题

    Unicast Flooding导致网络不稳定;
    STP收敛时间慢,造成业务中断;
    STP运维不善容易导致网络瘫痪;
    设备性能、带宽得不到充分利用。
数据中心网络架构-高可用




解决传统经典架构中存在的所有问题
数据中心网络架构-可扩展趋势




           OTV




L2   STP
Fat Tree网络架构

实现1.2万台服务器200M并发流量戒4.8万台服务器50M并发流量。


                                                核心路由器


                 OSPF
                                               L3


4台N7K
                                       1:1收敛    核心交换机

                                   80G/80G
                  L2MP                         L2
         8*10G
                                       5:1收敛

1*N5K            30*N5K            80G/400G
                                                接入交换机
                                       1:1收敛
10*N2K
                                       1G/1G

400Nodes                           200M并发
传统跨数据中心二层扩展技术



 存在问题

  Unicast Flooding问题;
  虚电路维护问题;
  Multi-Homing STP问题;
  带宽利用问题。
解决跨数据中心二层扩展难题--OTV




解决方案

Unicast Flooding问题:   将MAC地址封装在IP地址中进行传输—”MAC in IP”;
虚电路维护问题:              无需配置虚电路—根据MAC地址表进行劢态封装;
Multi-Homing STP问题: 自劢站内Multi-Homing—每个站点有自己的STP root Bridge;
带宽利用问题:               根据IGP自劢多路负载均衡,充分利用带宽。
数据中心网络架构—运维标准化




架构设计标准(网络结构、路由架构、产品选型、软件版本等)

技术规范制定和实施(配置规范、变更流程、应急措施等)

监控告警(软、硬件监控、流量/趋势监控、会话监控等)
数据中心网络架构—降低成本




架构设计(网络架构、LB架构)

运维效率(自劢IP/VLAN分配、自劢配置审计/备份/群发、自劢监控等)

外包(将一部分低附加值的工作进行外包,如机房管理,设备软、硬件安
装等)
议程




概述

全球化网络服务

数据中心网络架构

数据中心安全防御措施
数据中心安全防御措施



安全区域划分及访问控制列表(ACL)

分布式服务器IPTables系统部署

防火墙隔离、身份认证

开放端口安全実批流程

大规模DDoS攻击防御系统
数据中心安全防御—目标&解决方案




Flood攻击:   TCP Flood、UDP Flood、ICMP Flood


对策:        SYN cookie、清洗中心、停止受攻击的服务
数据中心安全防御—清洗中心解决方案




直挂方式

旁路方式
数据中心安全防御—清洗中心解决方案演示

正常用户

                                                                    服务器群
                                 ISP-A


          Hacker
                   IDC-A                                   CSR
                           BR                                             Hacker


                                                                     ISP-B
                                 骨干网                  BR

 Hacker
                                                            IDC-B
               IDC-C
                                         BR

                                              清洗中心
     ISP-C
                                                            清洗模块

                                  正常用户                                       正常用户
                                                     检测模块           垃圾筒
数据中心安全防御—目标&解决方案




         小规模肉机高度密访问、大规模肉机瞬间
CC攻击:   访问、大规模肉机高密度访问

         根据Cookie、TCP连接频率、访问
对策:     (Get)频率在系统层面隔离
Q&A,谢谢!

More Related Content

PDF
Alibaba server-zhangxuseng-qcon
PDF
10 2013 sdn summit ch reviewed-new
PDF
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
PPT
Network Design in Cloud-ready IDC
PDF
大型高清解决方案V1.0(ppt)
PDF
06 duan xiaodong
PDF
07 tang xiongyan
PDF
OpenStack Quantum项目介绍和演示
Alibaba server-zhangxuseng-qcon
10 2013 sdn summit ch reviewed-new
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
Network Design in Cloud-ready IDC
大型高清解决方案V1.0(ppt)
06 duan xiaodong
07 tang xiongyan
OpenStack Quantum项目介绍和演示

What's hot (15)

PPT
互联网内容缓存解决方案_应用加速
PDF
优化It网络架构 加速云计算服务
PDF
[智慧創新應用自造松]LPWAN]技術現況與應用實務
PPT
2009.05.Windows Media 网络直播 Howto
PPT
Superhub
PPT
组网实践
PPT
network1
PPT
Ibmds4000workshop01
PDF
百度 刘宁 系统也智慧
PDF
20070906103501 软交换核心网交流材料
PDF
Open stack中国社区开放测试平台(ostp)
PPT
Challenges and opportunities computing Kuo-Yi Chen
PDF
20170415- 智慧空調通訊系統實務_柯大
PPT
Planet Lab
PPT
无线Vpdn产品宣介
互联网内容缓存解决方案_应用加速
优化It网络架构 加速云计算服务
[智慧創新應用自造松]LPWAN]技術現況與應用實務
2009.05.Windows Media 网络直播 Howto
Superhub
组网实践
network1
Ibmds4000workshop01
百度 刘宁 系统也智慧
20070906103501 软交换核心网交流材料
Open stack中国社区开放测试平台(ostp)
Challenges and opportunities computing Kuo-Yi Chen
20170415- 智慧空調通訊系統實務_柯大
Planet Lab
无线Vpdn产品宣介
Ad

Viewers also liked (9)

PDF
Twitter keynote-evan-qcon
PDF
BuilHigh Performance Weibo Platform-Qcon2011
PDF
Netflix web-adrian-qcon
PDF
Mysql proxy cluster
PDF
регион котка хамина - ваш выход на рынок ес
PDF
网游服务器性能优化-Qcon2011
PDF
Государственные программы поддержи финансирования и развития малых и средних ...
PDF
Cibank arch-zhouweiran-qcon
DOCX
Cacti安装手册
Twitter keynote-evan-qcon
BuilHigh Performance Weibo Platform-Qcon2011
Netflix web-adrian-qcon
Mysql proxy cluster
регион котка хамина - ваш выход на рынок ес
网游服务器性能优化-Qcon2011
Государственные программы поддержи финансирования и развития малых и средних ...
Cibank arch-zhouweiran-qcon
Cacti安装手册
Ad

Similar to 数据中心网络架构与全球化服务-Qcon2011 (20)

PDF
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
PDF
开源+自主开发 - 淘宝软件基础设施构建实践
PDF
云网锦绣 SDN实战研讨会
PDF
Brochure ahn lab trusguard utm
PDF
Taobao图片存储与cdn系统到服务
PDF
淘宝对象存储与Cdn系统到服务
PDF
淘宝软件基础设施构建实践
PDF
淘宝软件基础设施构建实践
PDF
Taobao base
PDF
淘宝软件基础设施构建实践
PDF
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
PDF
Hacking Nginx at Taobao
PDF
稳定、高效、低碳 -淘宝软件基础设施构建实践
PPTX
中大型规模的网站架构运维 Saac
PPT
資策會網工班第八十期資安競賽第三組簡報
PDF
云计算在电信业务中的应用分析 罗圣美
PDF
Openstack网络规划
PDF
张松国 腾讯微博架构介绍08
PPT
Mocha Bsm
PDF
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
开源+自主开发 - 淘宝软件基础设施构建实践
云网锦绣 SDN实战研讨会
Brochure ahn lab trusguard utm
Taobao图片存储与cdn系统到服务
淘宝对象存储与Cdn系统到服务
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
Taobao base
淘宝软件基础设施构建实践
企业系统和网络管理员的日常工作-丫美D-www.yamed.cn
Hacking Nginx at Taobao
稳定、高效、低碳 -淘宝软件基础设施构建实践
中大型规模的网站架构运维 Saac
資策會網工班第八十期資安競賽第三組簡報
云计算在电信业务中的应用分析 罗圣美
Openstack网络规划
张松国 腾讯微博架构介绍08
Mocha Bsm
Ceph Day Shanghai - Ceph in Chinau Unicom Labs

More from Yiwei Ma (20)

PDF
Cibank arch-zhouweiran-qcon
PDF
Taobao casestudy-yufeng-qcon
PDF
Zhongxing practice-suchunshan-qcon
PDF
Taobao practice-liyu-qcon
PDF
Thoughtworks practice-hukai-qcon
PDF
Ufida design-chijianqiang-qcon
PDF
Spring design-juergen-qcon
PDF
Google arch-fangkun-qcon
PDF
Cibank arch-zhouweiran-qcon
PDF
Alibaba arch-jiangtao-qcon
PDF
Netflix keynote-adrian-qcon
PDF
Facebook keynote-nicolas-qcon
PDF
Domainlang keynote-eric-qcon
PDF
Devjam keynote-david-qcon
PDF
Baidu keynote-wubo-qcon
PDF
淘宝线上线下性能跟踪体系和容量规划-Qcon2011
PDF
Xietingbao-Qcon2011
PDF
Wushi-Qcon2011
PDF
Optimize MySQL For Developers-Qcon2011
PDF
大型视频网站单点分析与可用性提升-Qcon2011
Cibank arch-zhouweiran-qcon
Taobao casestudy-yufeng-qcon
Zhongxing practice-suchunshan-qcon
Taobao practice-liyu-qcon
Thoughtworks practice-hukai-qcon
Ufida design-chijianqiang-qcon
Spring design-juergen-qcon
Google arch-fangkun-qcon
Cibank arch-zhouweiran-qcon
Alibaba arch-jiangtao-qcon
Netflix keynote-adrian-qcon
Facebook keynote-nicolas-qcon
Domainlang keynote-eric-qcon
Devjam keynote-david-qcon
Baidu keynote-wubo-qcon
淘宝线上线下性能跟踪体系和容量规划-Qcon2011
Xietingbao-Qcon2011
Wushi-Qcon2011
Optimize MySQL For Developers-Qcon2011
大型视频网站单点分析与可用性提升-Qcon2011

数据中心网络架构与全球化服务-Qcon2011