當企業準備建設融合數據中心網絡時,網絡管理員在基礎架構和方法方面有很多新選擇。本文將討論網絡管理員進行扁平化網絡、整合存儲和網絡的可選方法。
Byron DeLoach是托管服務供應商Terenine的架構主管,他在做一個很長一段時間內網絡架構師都不太重視的過程:對網絡供應商及其創建局域網的不同方法進行全面的對比研究。
這是因為之前幾年,供應商承諾幫助企業革新他們網絡的設計和建設以便支持服務器虛擬化和私有云計算。他們表示,該變革將包括使用數據中心橋接和 Fibre Channel over Ethernet (FCoE)來整合數據中心和存儲架構的技術,以此創建融合數據中心網絡。同時,它還包括通過減少交換層數來實現更加扁平的數據中心網絡,降低延遲和管理開銷。
事實上,目前有些企業正在去除整個匯聚層,供應商們表示他們最終可以在一個巨型的任意連接2層協議域中實現一層交換。2層協議域將支持虛擬機器通過擴展的虛擬局域網在數據中心內部以及在數據中心之間實現動態遷移。供應商承諾以諸如Transparent Interconnection of Lots of Links (TRILL)和Cisco Systems的Overlay Transport Virtualization (OTV)的預標準技術來實現這個目標。
但是在這一點上,網絡設備供應商正努力實現他們所聲稱的愿景。例如,Juniper Networks宣布的“3-2-1”創新計劃,即將目前的3層數據中心網絡減少為2層,并在將來減少為1層。但是這個概念在最近一個階段仍然只是個路線圖。其他的供應商也處于相同的狀態,特別是其中的一些選擇等待IEEE和Internet Engineering Task Force設計出支持這些概念標準的供應商。
這便迫使諸如DeLoach這樣的網絡工程師和架構師轉向一個涉及大量承諾和私有技術的復雜過程。
“我們認為那些看起來遙不可及的方法都是進行了大量研究的,”DeLoach說道。“我們分析HP、Dell和IBM的產品,并將它們與Cisco、Brocade和Force10的產品進行比較。當然,如果它們相差不大,那么它會更加吸引我們。這有點類似于VHS與Betamax。但是Betamax最終并沒有成功,因為大供應商決定了技術的發展方向。”
數據中心網絡融合:企業從服務器機架開始實現
對于網絡融合,大多數供應商都會推薦FCoE,這一點DeLoach并不感到意外。
“在我們真正使用這些解決方案之前,我仍在等待網速有一個顯著的提高,”他說道。
但是,他并不排斥網絡融合,因為這樣他可以節省很多錢,他采用了Xsigo Systems的I/O 虛擬化技術,以便減少安裝服務器時所需的布線、網卡 (NIC)和總線適配器的數量。
“無論何時我們有了一臺新的服務器,我們都將配置2個用于冗余的4端口NIC,因此我們將分離流量并設置冗余路由。然后根據吞吐量需要,我們還需要2個Fibre Channel卡。這樣總體價格會快速飆升。NIC的價格大概是$800,而Fibre Channel卡是$1,500到$2,000。然后,您還得購買VMware和應用程序授權,這樣下來價格就非常高了。因此,您的服務器連接成本會和服務器本身的成本相當。使用Xsigo,我們花費$1,000購買了2個InfiniBand卡。不需要再花錢購買軟件或者硬件,”DeLoach解釋道。
此外,Xsigo解決方案降低了他的頂級機架10 GbE Force10交換機上的流量總數。在他的網絡中,總體流量的降低可以讓他擁有額外的容量和空間來擴展他的網絡。
扁平網絡有多扁平?
雖然數據中心目前的單一交換層概念仍然止于一個承諾,但是很多企業的確看到了扁平2層網絡的價值。
Dave O’Berry是一位IT系統和服務主管,他的數據中心中有一個新的2層協議網絡。通過使用Juniper Networks的虛擬機架技術,O’Berry建立了一個使用7個Juniper EX4200交換機的數據中心核。他的遺留HP E4800 頂級機架交換機直接用于虛擬核,從而實現一個2層協議網絡。O’Berry正在計劃使用HP的網絡融合技術——支持I/O虛擬化的 FlexFabric——來更換服務器機架。他表示他計劃使用Juniper的交換機替換遺留的HP頂級機架交換機。
但是O’Berry并不情愿將他的網絡扁平化成單一的任意互聯網絡,這是Juniper的3-2-1計劃中的一部分。
“很少設備在可視性和安全性方面開發支持核心到邊緣的概念,”他說道。“這里每一個交換層都是您獲取設備可見性的地方。一個完全扁平的多到多的網絡是很不錯的,但是事實是您很難保證安全性,這是很重要的。
同時,2層網絡對高虛擬化環境有更好的支持。據一線基礎架構服務的資深主管Derek Masseth的介紹,亞利桑那大學在它的主數據中心和“暖”二級數據中心都使用Cisco的Nexus交換機建立了扁平的2層數據網絡。學校的主數據中心在核心網絡中使用2臺Nexus 7000,而在服務器機架上部署了幾臺Nexus 5010s。每臺Nexus 5010都使用一對10GbE上行鏈路連接每一個Nexus 7000和一組Cisco NDS 9509 Fibre Channel交換機。而二級數據中心只有一個Nexus 7000,它連接少量的Nexus 5010。
Masseth的網絡支持10 GbE連接的24臺左右的物理服務器上運行近500臺虛擬機器。通過將10 GbE連接和2層架構整合在一起,網絡幾乎不會出現延遲問題。
“我們傾向于通過物理方式布置我們的數據中心,這樣當我們發現對延遲特別敏感的服務器時,我們會將這些服務器部署到同一個機架上,這樣它們就是與同一個頂級機架設備相連,從而只需要經過一跳網絡,”Masseth說。“但是這種方法并不總是可行的,所以我們觀察了頂級機架到Nexus 7000匯聚點的通道。但是我們并沒有發現本質問題,因為所有的Nexus 5010都由冗余的Nexus 7000管理。”
擴展2層協議網絡以支持數據中心互聯
現在數據中心在地理上更加分散,企業希望擴展他們的2層網絡,以保證更流暢地VM遷移以及其他流量在數據中心之間的傳輸。因為數據中心互聯所使用的大多數WAN鏈路都是2層協議連接,供應商和服務提供商都通過WAN提供虛擬擴展2層LAN服務。有一些服務提供商還提供了價格高昂的虛擬專有LAN服務。同時,Cisco已經在Nexus 7000上加入了OTV特性,它會通過一條3層協議鏈路創建一個虛擬的2層協議連接。
“我希望在它更成熟一些后再使用,”Terenine的DeLoach說。“如果我是架構師,我肯定很歡迎它,但是我現在只是工程師,我需要等待更安全和更穩定的特性。我需要知道它是如何使用的,當IEEE發布一些真正的標準后,我將更有意愿購買這個產品。”
亞利桑那大學通過在它的兩個數據中心之間部署一條大學自身擁有2層光纖連接解決了2層協議數據中心的互聯問題。
“我們的vMotion不是自動化的,但是我們確實經常在各個站點之間移動虛擬機,”Masseth說。“我們核心網絡中的Nexus 7000是通過數據中心之間的暗光纖進行管理的,所以我們的兩個數據中心就像是一個大型網絡。我們在數據中心之間執行vMotion,而且執行的頻率非常非常高。”
作出正確的新網絡策略選擇
根據IDC數據中心網絡研究公司副總裁Lucinda Borovick的觀點,數據中心的所有這些高級網絡技術使企業能夠實現兩個最終目標。
“企業希望將這些成本從他們的網絡剝離。而且他們希望了解網絡如何遷移到一個虛擬私有云上。”
當企業在這個變幻莫測的網絡市場環境中實現他們的這些目標過程中,Borovick說他們最關注的是避免將他們自己與某個技術捆綁在一起。“他們知道他們的環境是快速變化的,而且他們希望保證他們不會受制于某個方法,而無法選擇其他技術,”她說。
分析來自不同網絡供應商的競爭計劃是一個巨大的挑戰,來自美國南卡羅納州的O’Berry說道,但是他發現每一個供應商關于新融合數據中心網絡的路線圖僅僅是一個商業工具而已。
“供應商的計劃在改變。這是它們的產品周期,”他說。“您必須知道您正在解決的是一個業務問題。大多數供應商都盡力將他們自己表現為您業務所需要的前沿技術,但是實際上是個謬論。事實上,他們只是一個工具。您的前沿技術是您執行業務的方法。這正是關注開放標準的原因所在,開放標準不會迫使我將生死大權交給某個公司的遠景計劃。”