• <nav id="5jebs"></nav>
    <button id="5jebs"></button>
        • <
          • 需求背景
          • 方案簡介
          • 方案價值
          >

          需求背景

          根據稅務行業的網絡架構特性,每個數據中心可以分為互聯網區、稅務專網區和外聯網區。每個區里又劃分了多個安全域,安全域間使用物理防火墻進行隔離,不同安全域網段不同、網關不同、安全設備不同,同時每個安全域內單獨部署了各自的虛擬化資源池。

          目前,資源池存在如下問題:



          資源規劃難
          省稅務業系統上線,一般需要部署在多個安全域,而這些業務系統對資源的要求,一般由應用廠商ISV提出,難以提前規劃具體安全域需要有多少個資源。
          ?
          業務上線難
          各類資源池比較分散且不均勻,當新的業務系統上線時,一旦某個資源池的資源不足,只能新增服務器,不能利用現有的其他安全域中的服務器,業務上線受到影響。
          ?
          可靠性難保障
          部分資源不足的安全域并沒有提供足夠的安全加固服務,業務可靠性難以得到保障。
          ?
          虛擬化資源難分配
          有部分安全域只有一兩個應用,但也要配置一到兩臺服務器來構成一個池,虛擬化資源浪費嚴重。
          ?

          方案簡介

          本方案將不同安全域的虛擬機運行在同一服務器上,默認運行在原安全域的服務器上;不同安全域之間虛擬機的訪問,必須走核心交換機,保障跨安全域訪問受防火墻控制。虛擬機飄移到起他安全域服務器上時,需訪問虛擬機原對應的接入層網關。

          同時,根據業務需求分為不同的網段:

        • 管理網段:多個安全域服務器組成一個大集群。
        • VXLAN網絡:所有物理主機一起連接到同一個物理交換機上,提供虛擬機跨主機通信。
        • 存儲網段:不同的安全域通過存儲交換機共享存儲資源,有特殊要求的安全域單獨掛存儲資源。
        • 業務網段:每個安全域有兩臺服務器連接到接入交換機上,作為安全域內虛擬機對外訪問的主備網絡節點。
        • 方案價值

          有效利用資源

          共享不同安全域計算資源,將小安全域的服務器充分利用,提升資源利用率。

          保障業務安全

          更好適應現有環境,無需要變動現有的網絡,保障業務安全不受影響。

          方便業務上線

          方便管理,業務上線快。

          清晰管理職責

          網絡與虛擬化平臺管理可以按原有虛擬化系統管理,職責劃分清晰。
          久久在精品线影院,久久视频这里只精品亚洲,99欧美精品含羞草,欧洲精品性爽视频