深信服企业级云产品汇报PPT(技术交流版)课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服企业级云产品汇报PPT(技术交流版)课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 企业级 产品 汇报 PPT 技术交流 课件
- 资源描述:
-
1、深信服企业级云aCloud专题汇报深信服对云计算产业发展的理解1深信服云计算产品实践与技术2CONTENT3深信服企业级云核心价值应用系统A应用系统NWEBAPPDBWEBAPPDB计算设备存储设备网络设备计算设备存储设备网络设备应用集群A应用集群N软件定义技术计算资源池存储资源池网络资源池超融合基础架构(标准化X86服务器和交换设备)计算:弹性调度负载均衡存储:分布式软件定义存储网络:分布式软件定义网络基础架构融合数据库融合AppAppNOracleOracleX86小型机SAN/NASSAN/NASAppAAppNOracle RACOracle RACX86X86超融合基础架构App1A
2、ppKX86X86HADOOP/OLTP Cluster/传统企业应用创新企业应用基础设施融合:通过软件定义技术将标准化x86服务器和交换设备资源池化,并进行统一管理和调度,按需匹配给不同的应用。数据中心由此具备更低的TCO、更高效的业务部署、更敏捷的需求响应能力。数据库融合:通过数据库的云化,使之具备Scale-out水平扩展能力。以最优性价比解决数据量爆炸式增长带来的挑战。Gartner在2014年提出了“双模IT”的理念:Model-1业务:追求安全、可靠、稳定,通常是核心业务;Model-2业务:创新型、快速获得快速开发的业务。混合云的出现源自两方面需求:私有云用户向公有云需求的延伸;
3、公有云用户向私有云需求的延伸。单纯的公有云或私有云已经不能满足现有业务需求,企业需要多种云环境并存来适应新的业务发展。将企业IT运营模式由“基础架构为核心”转变为“以应用为核心”,使得IT可以结合本地传统数据中心和云服务来找到部署应用程序的“最佳执行地点”。传统数据中心的挑战存储视角性能下降 存储控制器存在I/O瓶颈;阵列中的固态硬盘(SSD),其性能难以被充分利用。管理复杂 需要iSCSI、FC、NFS等专业技能;众多各自为政的管理工具。扩展困难 按照峰值容量规划购买,重资产投入;纵向扩展,性能随容量增加而下降。成本高昂 存储原厂服务价格居高不下;硬件绑定,议价能力弱。VMVMVMVMVM大
4、量大量I/OI/O请求请求I/OI/O模型模型虚拟化技术带来的挑战 传统数据中心组网方式,一般二层只到接入或汇聚交换机,虚拟机的迁移只能局限 一个二层区域内。如果需要跨二层区域迁移,需要更改VM的IP地址,应用会中断。传统二层技术,生成树类(STP/RSTP/PVST/PVST+/MST等)部署繁琐、网络规模有限、收敛时间较长,网络虚拟化技术(VPC/IRF/CSS等)厂商私有协议、难以互通,大规模二层技术(TRILL/SPB/OTV/EVB等)需要专业设备、成本较高。SDN技术带来的挑战 传统的网络资源物理隔离,SDN要求资源虚拟化;传统的VLAN层技术很难符合SDN的 要求,,因为业务端到
5、端路径的各个节点都需要通过逐个的VLAN配置串联起来。传统数据中心的挑战网络视角传统数据中心的挑战安全视角2014年9月,黑客通过暴力破解和网络钓鱼攻击了苹果iCloud云存储服务账户,导致100多位好莱坞明星私密照片视频泄露。2017年12月,青岛某单位的VMware虚拟化的数据中心,遭遇勒索病毒入侵,门户网站大面积遭勒索2017年,埃森哲因为云上的服务器配置不当,导致其企业云平台中包括API数据、身份验证凭证等敏感信息可以被随意下载,影响数百家财富世界500强企业。数据中心云化,传统安全边界消失 云内不可视,攻击者进入后一马平川 传统堆叠物理设备的纵深防护体系无法适配云的特点 3软件定义、
6、混合云 硬件化 设备独立 硬件孤岛 管理割裂 厂商异构 横向扩展 管理统一传统数据中心虚拟化数据中心1 2 资源池化以软件定义为核心的分布式云化数据中心虚拟化三方兼容 云交互 云爆发 云迁移 云备份SDDC:简化基础架构、灵活调度资源、数据安全可靠、降低总体成本0110011110001010110001010010011000101010110001010001100111100100101010110001010001100111100100111000101000110001011000101000110000100101100010100011111100110110010001100
7、1111001001001010010100网络虚化易于管理存储虚化自动部署深信服对云计算产业发展的理解1深信服云计算产品实践与技术2CONTENT3深信服企业级云核心价值数据支撑组件应用支撑组件深信服基础架构硬件超融合基础架构组件异构基础架构硬件异构虚拟化平台虚拟计算虚拟网络虚拟存储网络功能虚拟化服务器交换机服务器交换机存储VMWare应用部署应用监控应用调度数据库大数据安全组件云安全资源池终端安全EDR数据库安全安全态势感知边界隔离行为感知系统云管理组件自服务统一运维资源调度计量计费API安全即服务资产安全可视混合云灾备管理深信服智能交换机深信服超融合标准X86服务器仅需2类物理设备替代5
8、大硬件基础设施适用6种业务场景承载办公类系统OA系统 网站集群 人事系统 承载核心业务系统OracleRAC J2EE CAN DavOps 承载大数据智能平台Elasticsearch Hadoop HbaseHive Flume Kafka Storm AI 建设云数据中心私有云 行业云 分支云 混合云 数据中心容灾备份应用双活 数据中心容灾 实时数据保护 数据备份 云数据中心安全等保安全资源池 等保一体机计算虚拟化 aSV(替代服务器)KVM、Docker、vGPU软件定义存储 aSAN、aStor(替代传统中端存储)aSAN、aStor软件定义网路 aNET(替代二层三层交换机高级功能
9、)aSwitch、aRoutor、aFW软件定义安全 aSEC(替代硬件安全设备)vIAM、vAF、vAD、vVPN.智能云管理平台 aCMP(替代传统人工运维)多租户、编排、运维、审批.将硬件服务器资源池化计算虚拟化虚拟化前OSAPP将软件和硬件解耦合逻辑抽象出硬件资源、可灵活调配软件必须与硬件结合资源利用率低、灵活性受限于物理硬件虚拟化后OSAPPAPPOS虚拟化内核基于KVM、优于KVM计算虚拟化用户空间系统内核Linux KernelX86 HardWareKVM Module深信服aSV:深度优化下的Qemu-KVM架构实现计算资源最大化利用QemuGuest OSApplicati
10、onsQemuGuest OSApplicationsQemuGuest OSApplications计算虚拟化优化提高稳定性这是基于深信服独有的SFFS文件系统,优化了磁盘的分配和回收,减少了碎片问题。提升读写性能将Qemu模拟的部分硬件,下移到Hypervisor中,缩短它的IO路径,减少上下文切换次数减少故障率vCPU访问远地内存需要经过QPI总线才能访问,通过NUMA优化尽可能访问本地内存提高虚拟机数量在虚拟机运行时动态地调整它所占用的宿主机内存资源,而不需要关闭虚拟机 优化数据库性能虚拟机支持hugepages技术,可以有效提高30%的数据库性能。加速计算就将多个相同的内存合并,并将
11、其标记为“写时复制”,优化内存使用,让虚拟机享用到更多内存。动态资源扩展单虚拟机CPU/内存资源自动添加;自动复制应用虚拟机增加应用集群节点数目深信服aSV:部分优化技术计算虚拟化网络虚拟化-aNET网络虚拟化服务器虚拟化层 aSV虚拟机虚拟机虚拟机虚拟机分布式虚拟防火墙 aFW分布式虚拟交换机 aSwitch4层-7层网络服务 NFV虚拟路由器 aRouter网络虚拟化aNET所画即所得的业务逻辑呈现一站式网络连通性探测工具网络虚拟化l 提供租户隔离的虚拟网络l 提供丰富的网络功能组件l 降低物理网络要求,简化IT架构VNF虚拟网络功能架构Overlay-VxLANNV网络虚拟化vFW、vL
12、BvSSL、vACNFV网络功能虚拟化深信服VNF架构将NV和NFV完美结合,更适合企业级数据中心内核层内核层业务管理层控制层面数据平面驱动层数据平面和驱动层从内核迁移至应用层,提升平台稳定性业务管理层控制层面驱动层数据平面网络虚拟化Adapter DriverKVMTUN/TAP网桥TUN/TAPKVM全面保障虚拟网络的转发延时和吞吐性能IntelBroadcomOthersvirtio-net driverGuest OSApplicationsVM2User SpaceKernelAdapter每多一次数据包的发送都要经过很长的转发路径virtio-net driverGuest OSA
13、pplicationsVM1网络虚拟化全面保障虚拟网络的转发延时和吞吐性能网络虚拟化ApplicationsGuest OSvirtio-net driverVM1IntelBroadcomOthersApplicationsGuest OSvirtio-net driverVM2User SpaceKernelAdapter通过共享内存的方式将数据投递物理网卡通过共享内存的方式将数据直接进行交付SANGFOR转发平面不绑定硬件自动生成配置,无需复杂配置天然实现多租户环境可以与通用物理硬件VXLAN设备对接深信服网络虚拟化aNet效果展示网络虚拟化存储虚拟化深信服存储虚拟化-aSANVMVMV
14、MVMVMVMVMVMVMVMVMVMVMaSV服务器虚拟化aSAN分布式存储架构设计多副本、高可靠恢复能力横向平滑扩展容量和性能SSD缓存和分层提升性能融入计算、网络管理平台多卷管理,满足不同IO需求主要功能特征高性能存储卷高性能存储卷轻负载存储卷轻负载存储卷aSAN 统一的存储资源池存储虚拟化深信服存储虚拟化-数据分布3大策略1、数据本地化数据本地化-聚合副本和散列副本并存策略聚合副本和散列副本并存策略2、利用更多的利用更多的SSD-主机内优先跨磁盘组分布策略主机内优先跨磁盘组分布策略3、利用更多的利用更多的HDD-磁盘组内优先跨磁盘分布策略磁盘组内优先跨磁盘分布策略 ssdssd数据块数
15、据块4数据块数据块1数据块数据块3数据块数据块2数据块数据块6数据块数据块5解决解决传统缓存机制的局限性传统缓存机制的局限性l数据写入的开销大数据写入的开销大lSSD的效能低下的效能低下l无法抵抗扫描读无法抵抗扫描读读cache写cache深信服存储虚拟化-分层算法存储虚拟化分层上数据为分层上数据为Dirty状态状态说明该数据未存在于容量说明该数据未存在于容量层层HDD中中 分层上数据为分层上数据为Clean状态说明状态说明该数据已存在于容量层该数据已存在于容量层HDD中中 深信服存储虚拟化-热点算法分层的空间是有限的,能够驻留在分层上的数据也是有限的,因此要实现以上两个目标,则需要将:最有价
16、值的的数据驻留在分层上最有价值的的数据驻留在分层上以保证数据读取时能够命中分层价值不高的数据则淘汰出分层价值不高的数据则淘汰出分层腾出空间使得数据写入时无需等待即可写入分层。回顾分层提供回顾分层提供读、写缓冲能力的核心目标是:读、写缓冲能力的核心目标是:1、让虚拟机的写操作可以直接地、快速地写入到分层中,避免等待,减少写I/0的延迟2、尽量保证虚拟机的读操作直接从分层中读取,即提高缓存命中率,减少读I/O的延迟 最有价值的数据是指用户需要频繁访问的数据,即热数据热数据而价值不高的数据指的是用户无需经常访问的数据,即冷数据冷数据 此外,对于用户勾选了“重要虚拟机”选项的虚拟机数据,也将获得更高优
17、先级,得到优先进入分层的权利且更不容易被淘汰。存储虚拟化深信服对云计算产业发展的理解1深信服云计算产品实践与技术2CONTENT3深信服企业级云核心价值软硬解耦架构解冗管控破散存储破岛超融合基础设施计算网络存储安全管理大数据超融合架构的企业级云 深信服创新“极简架构”企业级云极简 稳定 高性能 强安全核心价值主张稳定可靠硬件标准化可视化运维业务自适应优化NFV所画即所得云计算持续技术创新高性能强安全稳定极简无代理杀毒应用护盾东西向七层防护云内安全可视逻辑条带化数据快速重建内存读缓存vGPUHEDC秒级热升级CDP拉伸集群亚健康特性纠删码高效安全高性能极简易用替代服务器KVM、Docker、vG
18、PU替代外置中低端存储aSAN、aStor替代硬件二三层交换机高级功能aNET、aSwitch、aRoutor、aFW替代硬件网络安全设备vIAM、vAF、vAD、vVPN.替代人员机房运维操作多租户、编排、运维、审批.标准二层交换机+标准X86服务器+深信服超融合企业级云aCloud软件极简架构:2种物理设备,满足传统5类IT基础需求架构极限标准化IT架构极简运营极限IT运营中心(统一云管平台)一套管理平台,可以做本地、异地多套云平台、云平台的统一化管理,通过一套界面可以全部查看每个集群的详细情况。每个集群中所采用的功能,比如Vmotion、HA、DRS、DRX、启用的数据副本数量等,在UI
19、中都可以清晰看到。在未来做多数据中心容灾时,同样可以通过本UI界面,查看到两个数据中心机房的情况、中间链路的传输质量等。极简运营极限IT运营中心(工单申请界面)租户通过工单申请页面,提交所需的虚拟机资源租户管理员执行确认后,用户使用申请的虚拟机资源极简运营极限IT运营中心(流程审批界面)灵活的工单审批流程,满足不同的管理规范诉求。极简运营极限IT运营中心(计量计费)通过对vCPU、内存、网络、存储等公共资源使用量的统计,量化了IT部门的服务 极简运营极限IT运营中心(分级分权)可以针对平台管理员(业务部门管理员)、组织管理员(不同科室)、使用者分配不同权限,使用的资源更有针对性。极简运维极简I
展开阅读全文