1.整體網(wǎng)絡(luò)方案
烽火云全球IDC數(shù)據(jù)中心的網(wǎng)絡(luò)結(jié)構(gòu)符合層次化和模塊化的設(shè)計原則,分為核心層、匯聚層和接入層,其網(wǎng)絡(luò)拓撲圖如下圖所示:

圖 烽火云全球IDC機房網(wǎng)絡(luò)拓撲圖
方案說明:
- 支持接入中國移動、中國電信、中國聯(lián)通三家運營商的互聯(lián)網(wǎng)出口,出口網(wǎng)關(guān)通過光纖鏈路連接三大運營商城域網(wǎng),為客戶提供獨享帶寬支持、并提供多運營商出口解決方案;
- 能提供的總出口帶寬為420G(電信160G、聯(lián)通160G、移動100G),并具備物理雙路由備份;(備注:前期機房提供部分出口帶寬,后期根據(jù)實際需求進行擴容)
- 核心設(shè)備和線路全部冗余配置,機房內(nèi)網(wǎng)絡(luò)鏈路均提供至少千兆以上的接口對接;
- 核心設(shè)備全部采用高端品牌設(shè)備,匯聚設(shè)備可按客戶需求及業(yè)務(wù)體量提供高端匯聚設(shè)備,接入層提供千兆級接入交換機;
- 在網(wǎng)絡(luò)安全方面,烽火云全球根據(jù)客戶需求,統(tǒng)一部署安全系統(tǒng),集中化管理,備有流量監(jiān)控、流量清洗、IPS入侵防御、防病毒、漏洞掃描、應(yīng)用監(jiān)控等一系列安全解決方案,加強互聯(lián)網(wǎng)安全控制。
方案優(yōu)勢
線路保護:為客戶提供2條鏈路分別接至烽火的2個運營商接入室,為客戶業(yè)務(wù)建設(shè)雙向網(wǎng)絡(luò),搭建1個具有高安全性和可靠性環(huán)狀網(wǎng)絡(luò),當某一區(qū)域網(wǎng)絡(luò)中斷時,能夠快速切換到備用的鏈路,降低網(wǎng)絡(luò)中斷修復(fù)時間。
設(shè)備保護:烽火將為提供先進的網(wǎng)絡(luò)設(shè)備,該設(shè)備能夠提供接口板的N+1備份及端口的1:N備份,同時烽火還將提供一定數(shù)量的整機冷備份。當設(shè)備端口或者設(shè)備故障時,能夠提供快速切換或替換服務(wù)。
2.網(wǎng)絡(luò)系統(tǒng)維護
XXX作為烽火的重要集團客戶,烽火將提供包括業(yè)務(wù)開通、網(wǎng)絡(luò)監(jiān)控、日常維護、故障修復(fù)、投訴建議、網(wǎng)絡(luò)優(yōu)化等一站式服務(wù),網(wǎng)絡(luò)服務(wù)承諾包括:
1.烽火為客戶提供全年365天、7×24小時的監(jiān)控,包括:線路監(jiān)控和客戶端設(shè)備監(jiān)控。另外可以根據(jù)客戶要求提供業(yè)務(wù)測試服務(wù)。
2.保障網(wǎng)絡(luò)可用率≥99.9%,每年不可用時間小于525.6分鐘
3.出口帶寬利用率峰值≤70%
4.業(yè)務(wù)中斷投訴響應(yīng)時限(網(wǎng)絡(luò)部門收到投訴起):≤20分鐘;
5.網(wǎng)絡(luò)調(diào)整通知提前時間:3天;
6.核心網(wǎng)絡(luò)故障時影響大量客戶業(yè)務(wù)時通報:1小時內(nèi);
同時烽火還具備配套的支撐系統(tǒng)來保障網(wǎng)絡(luò)的穩(wěn)定和質(zhì)量
a)網(wǎng)絡(luò)監(jiān)控系統(tǒng):
對網(wǎng)絡(luò)流量、連通性進行監(jiān)控。有關(guān)監(jiān)控系統(tǒng)如下:

b)IDC業(yè)務(wù)運維管理平臺(整合在DCIM系統(tǒng)內(nèi)):
IDC(自有)資源管理,包括如下功能:
- 機房管理:機房區(qū)域管理、機列、機架、機架分配詳單(U數(shù));
- IP地址資源:公網(wǎng)IP管理、內(nèi)部IP管理;
- 設(shè)備管理:設(shè)備端口管理、板卡管理、槽位管理、網(wǎng)絡(luò)設(shè)備管理、服務(wù)器管理;
- 增值服務(wù)設(shè)備管理:根據(jù)部分客戶的需求提供增值服務(wù),需要對域名解析服務(wù)器、防火墻、流量清洗設(shè)備、IPS設(shè)備、負載均衡設(shè)備進行管理;
IDC運維人員可以方便地查詢這些資源的總數(shù)、占用情況、分配情況、剩余資源情況。
c)流量流控系統(tǒng):
流量流控系統(tǒng)將網(wǎng)絡(luò)數(shù)據(jù)流優(yōu)化歸納為三個要素進行管理控制,帶寬、QoS和并發(fā)連接數(shù)。帶寬和QoS是應(yīng)用數(shù)據(jù)流優(yōu)化的主要數(shù)據(jù),可以采用L4-L7的DPI來精確的識別數(shù)據(jù)流和控制;并發(fā)連接數(shù)是基于行為對網(wǎng)絡(luò)數(shù)據(jù)進行正常和異常的識別和控制。全部功能應(yīng)用都是基于策略的靈活定制,可以全方位的保護客戶和電信級的網(wǎng)絡(luò),迅速提升網(wǎng)絡(luò)的有效性和安全可控性。
3.網(wǎng)絡(luò)分工界面
IDC機房與客戶IDC業(yè)務(wù)維護界面以客戶設(shè)備數(shù)據(jù)端口、電源插口為界,客戶設(shè)備與移動網(wǎng)絡(luò)設(shè)備連接的信號線、電源線由IDC機房提供并維護。如與客戶簽有協(xié)議,以協(xié)議上簽訂的界面為準。
IDC機房與運營商網(wǎng)絡(luò)的維護分工界面是IDC設(shè)備上聯(lián)運營商傳輸設(shè)備的接口,IDC出口設(shè)備歸屬IDC,IDC出口上聯(lián)歸屬運營商網(wǎng)絡(luò);IDC機房與其他網(wǎng)絡(luò)、系統(tǒng)的維護分工界面相同于與運營商網(wǎng)絡(luò)的分工界面。