迪普科技搭建北京聯通虛擬化安全及應用交付平臺
2011年北京聯通啟動云計算專題規劃,明確了虛擬化資源池的建設思路,并制定了云計算內部應用云和外部應用云的發展規劃。根據規劃,北京聯通虛擬化池將融合內部業務系統及外部業務系統,統一進行合理規劃,節約建設成本。在虛擬化資源池的建設過程中,用戶面對著以下難點:
■ 業務系統穩定性要求:北京聯通虛擬化資源池內承載大量業務系統,虛擬化資源池的穩定與否直接關系著各個業務系統的正常運轉。因此虛擬化資源池的穩定性至關重要。
■ 可控的建設成本:傳統的建設方案為單套業務系統進行服務器負載及業務系統防護,這種方案會對設備資源造成了極大的浪費。因此,需要盡可能的完成一體化建設方案,對資源池內的平臺和系統部署統一的網絡安全和應用交付平臺,通過虛擬化技術將相應的交付能力做按需分配。
■ 豐富的可擴展性:按照虛擬化資源池的建設規劃,后期會承載更多的業務系統。將來,此次建設的網絡安全和應用交付平臺不僅會面對更大的性能要求,對于功能的要求也會越來越多樣化。因此,系統的擴展性需要重點考慮。
迪普科技針對北京聯通的現狀需求分析,提出了適合于北京聯通虛擬化資源池建設的一體化解決方案。在聯通虛擬化資源池建設項目中,部署迪普科技DPX8000深度業務交換網關,并配置了防火墻及負載均衡業務模塊。根據虛擬化資源池的業務特點,迪普科技提出了以迪普獨有的VSM和OVC技術為核心的虛擬化組網方案。整體方案首先通過VSM組網技術,將所有機框和業務板卡虛擬為一臺邏輯設備,提供統一管理IP和管理界面,所有配置和管理工作一站完成;同時使用OVC一分多虛擬化技術,實現操作系統級虛擬化,為各個業務平臺分別分配所需的安全及應用交付資源。迪普科技的虛擬化安全及應用交付平臺為北京聯通帶來了以下價值:
■ 大幅節約網絡建設資源: 在本項目建設過程中,采用迪普科技獨有的VSM虛擬化技術。通過多合一及一虛多的方式將應用交付及防火墻資源整合,同時通過迪普科技OVC一分多虛擬化技術,將一臺邏輯設備虛擬成為多臺功能相同的邏輯設備,業務系統可根據應用需求調整安全部署,從而降低建設成本。
■ 系統可充分擴展:北京聯通使用DPX8000深度業務交換網關,可通過板卡插拔方式對性能進行擴展,后續可滿足整框400G的性能。同時,可根據平臺需求進行功能靈活擴展,如IPS、DPI等,充分滿足云資源池內業務系統的不同需求。
■ 系統穩定性高:DPX8000深度業務交換網關通過VSM虛擬化技術,將兩臺獨立的物理設備虛擬為一臺邏輯設備,所有策略配置和管理均基于邏輯對象進行實施,不僅大大提高了業務組網能力,同時提供比雙機熱備方式更好地可靠性保障方案,從而充分保障北京聯通虛擬化資源池整體穩定性。