企業(yè)數(shù)據(jù)中心建設(shè)
用戶(hù)痛點(diǎn)
企業(yè)數(shù)據(jù)中心承載著企業(yè)各項(xiàng)重要核心業(yè)務(wù)系統(tǒng),包括企業(yè)的核心數(shù)據(jù)、ERP系統(tǒng)、及其他服務(wù)(OA)等關(guān)鍵應(yīng)用系統(tǒng)。該數(shù)據(jù)中心需要滿(mǎn)足企業(yè)內(nèi)部各部門(mén)、分支機(jī)構(gòu)、移動(dòng)辦公員工業(yè)務(wù)合作伙伴及互聯(lián)網(wǎng)的大流量數(shù)據(jù)訪問(wèn)和業(yè)務(wù)交互需求。由于數(shù)據(jù)中心整個(gè)業(yè)務(wù)系統(tǒng)流量大、業(yè)務(wù)復(fù)雜、接入點(diǎn)多,因此對(duì)于整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)的可用性、安全性、可靠性以及可擴(kuò)展性方面有很高的要求。
架構(gòu)拓?fù)?/span>
解決方案
針對(duì)以上需求,對(duì)整個(gè)企業(yè)數(shù)據(jù)中心進(jìn)行了多層次的性能優(yōu)化和安全方面的規(guī)劃。首先在企業(yè)數(shù)據(jù)中心出口的兩臺(tái)互聯(lián)網(wǎng)交換機(jī)上分別部署FW/IPS/LB插卡,F(xiàn)W和IPS插卡能夠有效防御互聯(lián)網(wǎng)上各種基于網(wǎng)絡(luò)層和應(yīng)用層的攻擊。針對(duì)數(shù)據(jù)中心訪問(wèn)流量大的特點(diǎn),能過(guò)LB的鏈路負(fù)載均衡功能,使得進(jìn)出兩個(gè)方向的數(shù)據(jù)流量都能智能均衡的分發(fā)到兩條出口鏈路上,充分利用了出口帶寬資源。
在多個(gè)服務(wù)器集群前部署FW插卡和LB插卡,在實(shí)現(xiàn)安全防護(hù)的基礎(chǔ)上通過(guò)動(dòng)態(tài)負(fù)載均衡功能有效提升了服務(wù)器群的處理能力。
企業(yè)分支機(jī)構(gòu)與企業(yè)數(shù)據(jù)中心之間有大量的數(shù)據(jù)來(lái)往,業(yè)務(wù)復(fù)雜,訪問(wèn)人員眾多,為此均部署了FW和IPS插卡,以保證企業(yè)數(shù)據(jù)中心高度安全。由于企業(yè)數(shù)據(jù)中心經(jīng)常需要與業(yè)務(wù)合作伙伴交互數(shù)據(jù),部署UTM設(shè)備,實(shí)現(xiàn)了針對(duì)業(yè)務(wù)合作伙伴接入的訪問(wèn)權(quán)限控制及網(wǎng)絡(luò)層的安全防護(hù)。
FW、IPS、LB等插卡與交換機(jī)的虛擬化技術(shù)相結(jié)合,使得多臺(tái)交換機(jī)中的安全插卡相當(dāng)于集成在一臺(tái)交換機(jī)上,極大的簡(jiǎn)化了網(wǎng)絡(luò)設(shè)備與安全設(shè)備的對(duì)接設(shè)計(jì),使得安全部署更簡(jiǎn)單、更可靠、更加方便維護(hù)。
客戶(hù)收益
部署在IDC不同位置的FW和IPS插卡實(shí)現(xiàn)了2~7層的深度防御,有效抵御了各種非法訪問(wèn)和DDoS攻擊,IPS插卡有效抵御了蠕蟲(chóng)、木馬、間諜軟件等應(yīng)用層威脅;
部署在出口交換機(jī)上的LB插卡實(shí)現(xiàn)了互聯(lián)網(wǎng)業(yè)務(wù)的負(fù)載分擔(dān),有效避免了出口鏈路瓶頸。服務(wù)器區(qū)的LB插卡通過(guò)對(duì)數(shù)據(jù)流的動(dòng)態(tài)負(fù)載分擔(dān),確保服務(wù)器群在大流量訪問(wèn)情況下的高效實(shí)時(shí)響應(yīng),使得數(shù)據(jù)中心可用性大大加強(qiáng);
基于未來(lái)數(shù)據(jù)中心業(yè)務(wù)發(fā)展的考慮,F(xiàn)W/IPS/LB均采用插卡部署模式以便于性能擴(kuò)展,同時(shí)安全插卡與虛擬化技術(shù)相融合,達(dá)到簡(jiǎn)化數(shù)據(jù)中心網(wǎng)絡(luò)和安全部署結(jié)構(gòu)、簡(jiǎn)化管理配置和實(shí)施難度、提高數(shù)據(jù)中心性能以及增強(qiáng)可靠性等效果。