互联网数据中心包含多个承担不同任务的网络。外部流量交付、应用服务、存储、计算通信和管理不应被视为一个无差别的带宽需求。首先定义这些职责,然后选择适当的拓扑和控制措施。
构建流量角色图
确定哪些系统接收客户端流量、哪些系统进行内部通信,以及哪些系统在恢复期间必须保持可达。记录每个边界处的预期流量方向和并发量。大的交换机总容量并不能保证受限的服务路径有足够的容量。
| 网络角色 | 主要设计关注点 |
|---|---|
| 外部边缘 | 提供商交接、路由策略和故障期间必须维持的业务容量 |
| 应用服务 | 分段、负载分配和依赖关系可见性 |
| 存储或计算网络架构 | 特定工作负载的延迟、有效吞吐量和拥塞行为 |
| 管理 | 受限的管理访问和恢复独立性 |
网络位置不应自动建立应用信任。围绕实际服务需求定义访问控制,并保持其归属清晰。R35
选择相关的详细解决方案
当问题是高容量交接或站点连接时,使用 400G 互连架构和部署页面。当缓存行为改变客户端和源站流量需求时,使用 CDN 解决方案。当紧耦合作业主导内部通信时,使用计算网络架构解决方案。
对于 CDN 服务,缓存策略和新鲜度行为会影响哪些内容可以在本地提供;网络规划不能假设每个对象都可以安全复用。R33
保持覆盖网络与运营需求挂钩
VXLAN 和 EVPN 可以支持特定的虚拟化和分段设计,但它们增加了控制平面和运营职责。在采用覆盖网络之前,定义端点连接、路由边界、底层可达性和故障行为。R30R31
较小的服务网络可能不需要与大型多租户设施相同的架构。设计应通过实际需求来证明复杂性的合理性。
将增长和故障一起考虑
计算每个共享路径上的容量,以及在约定的设备或路由故障下的容量。包括幸存服务器和上游服务的行为。增加接口而不考虑应用或存储限制,可能会转移瓶颈而不是消除它。
为指定的服务组或机架扩展预留扩展容量。记录下一阶段消耗的物理布线、电源和管理资源。
使验收面向服务
测试代表性的客户端事务和内部依赖关系,以及转发、错误和恢复。将结果链接到固定的配置基线,以便后续变更可以进行有意义的比较。
对于初始项目简报,提供服务图、提供商交接、机架布局、工作负载配置文件和所需的故障容限。最终设计应解释随着数据中心增长,外部交付和内部运营如何保持协调。
配套工程示意图
以下配图用于说明本篇设计思路,图中英文术语可结合文末释义阅读;不代表实测结果、认证配置或随货清单。
专业术语说明
- VXLAN 虚拟可扩展局域网Virtual Extensible LAN
- 一种网络虚拟化技术,通过在 IP 网络上封装二层帧来扩展 VLAN 数量。本文中用于支持特定的虚拟化和分段设计,但需注意其增加的控制平面和运营职责。
- EVPN 以太网 VPNEthernet VPN
- 一种基于 BGP 的控制平面协议,用于在 VXLAN 等覆盖网络中分发 MAC 和 IP 可达性信息。本文中与 VXLAN 一起使用,但需定义端点连接、路由边界和故障行为。
- CDN 内容分发网络Content Delivery Network
- 一种分布式服务器网络,用于缓存和交付内容,以减少延迟和源站负载。本文中缓存策略和新鲜度行为影响客户端和源站流量需求,不能假设所有对象都可安全复用。
- 覆盖网络Overlay
- 在现有网络(底层)之上构建的虚拟网络,通过封装实现逻辑拓扑。本文中采用覆盖网络前需定义端点连接、路由边界、底层可达性和故障行为,并权衡其增加的复杂性。
- 底层网络Underlay
- 承载覆盖网络的物理或基础网络,负责提供底层可达性。本文中在采用覆盖网络前需定义底层可达性,确保覆盖网络依赖的物理路径正常工作。
- 故障容限Failure Tolerance
- 系统在组件或路径发生故障时仍能维持可接受服务水平的能力。本文中要求在初始项目简报中提供所需的故障容限,并在容量计算中考虑设备或路由故障场景。
延伸阅读
资料来源
资料核对:
参数、兼容性与操作步骤应结合文中引用资料、完整型号及实际软件版本核对。配图为工程示意。


