網(wǎng)絡(luò)設(shè)計(jì)準(zhǔn)則
由于IDC由應(yīng)用服務(wù)層和業(yè)務(wù)管理層所組成,而不同的用戶對(duì)網(wǎng)絡(luò)的要求可能各不相同,因此整個(gè)網(wǎng)絡(luò)的建設(shè)必須在高性能、高可靠性、易擴(kuò)展性和安全性方面加以考慮。
為此,我們定義了以下一些建設(shè)準(zhǔn)則:
● 優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu):保證網(wǎng)絡(luò)的安全、高效和可靠性。
● 結(jié)構(gòu)化的綜合布線:保證網(wǎng)絡(luò)通信線路的質(zhì)量和規(guī)范。
● 層次化和模塊化結(jié)構(gòu):即網(wǎng)絡(luò)的物理結(jié)構(gòu)、邏輯結(jié)構(gòu)和地址空間的層次化和模塊化。
● 選擇合適的路由協(xié)議:它應(yīng)具有很好的收斂性和可擴(kuò)展性,同時(shí)其網(wǎng)絡(luò)額外開(kāi)銷是極小的。
● 好的可靠性和可通達(dá)性:單點(diǎn)故障不會(huì)使局部網(wǎng)絡(luò)失去與整個(gè)網(wǎng)絡(luò)的連接,多點(diǎn)故障不會(huì)造成整個(gè)網(wǎng)絡(luò)被分成幾個(gè)互不相連的部分。
● 網(wǎng)絡(luò)的半徑應(yīng)盡量小。
● 網(wǎng)絡(luò)故障恢復(fù)的時(shí)間應(yīng)盡量短。
● 降低運(yùn)行管理費(fèi)用和總體擁有成本。
在確定了目標(biāo)之后,我們必須運(yùn)用先進(jìn)的網(wǎng)絡(luò)設(shè)計(jì)思想和方法為IDC設(shè)計(jì)網(wǎng)絡(luò)藍(lán)圖。
層次化模型
網(wǎng)絡(luò)設(shè)計(jì)思想并不是隨著網(wǎng)絡(luò)的出現(xiàn)而出現(xiàn)的。一開(kāi)始,人們并沒(méi)有考慮什么設(shè)計(jì)思想,只要網(wǎng)絡(luò)能夠通達(dá)就行。但隨著網(wǎng)絡(luò)規(guī)模越來(lái)越大,結(jié)構(gòu)也越來(lái)越復(fù)雜,雖然網(wǎng)絡(luò)剛安裝時(shí)能夠暢通,但是當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí)就難以診斷,同時(shí)出現(xiàn)了增加網(wǎng)絡(luò)節(jié)點(diǎn)時(shí)性能難以控制,網(wǎng)絡(luò)單點(diǎn)故障影響所有節(jié)點(diǎn)等一系列問(wèn)題。這對(duì)系統(tǒng)管理和維護(hù)人員造成了極大的困難。經(jīng)過(guò)無(wú)數(shù)次的調(diào)試、安裝、故障檢測(cè)之后,網(wǎng)絡(luò)工程師開(kāi)始考慮網(wǎng)絡(luò)設(shè)計(jì)的問(wèn)題,最后總結(jié)出網(wǎng)絡(luò)設(shè)計(jì)的一個(gè)模型───層次化結(jié)構(gòu)模型。
核心層 形成主干網(wǎng)(亦稱骨干網(wǎng)),提供高性能、無(wú)阻塞高速通道,可比喻為國(guó)家級(jí)高速公路。核心層網(wǎng)絡(luò)用于提供全網(wǎng)的信息通信,因此應(yīng)當(dāng)選用高檔、高性能的網(wǎng)絡(luò)設(shè)備。
分發(fā)層 形成主干接入網(wǎng),提供到高速主干的接入,可比喻為省市級(jí)公路。分發(fā)層網(wǎng)絡(luò)設(shè)備宜選用中檔網(wǎng)絡(luò)設(shè)備。
接入層 提供對(duì)用戶接入的接口,可比喻為一般公路。接入層網(wǎng)絡(luò)設(shè)備宜選用中低檔網(wǎng)絡(luò)設(shè)備,以降低成本。
這樣,整個(gè)網(wǎng)絡(luò)就非常具有彈性、高效性和可靠性。
說(shuō)起網(wǎng)絡(luò)設(shè)計(jì),幾乎所有人都會(huì)提及網(wǎng)絡(luò)設(shè)計(jì)原則──網(wǎng)絡(luò)的開(kāi)放性、可用性、可靠性、可擴(kuò)展性、可管理性、安全性、性能價(jià)格比等等。這些方面人人都會(huì)說(shuō),也會(huì)為之考慮,但能從理論高度加以模型抽象,并系統(tǒng)地運(yùn)用到網(wǎng)絡(luò)設(shè)計(jì)中就不是每一個(gè)網(wǎng)絡(luò)設(shè)計(jì)者都能做到的了。
我們可以這么說(shuō),層次化模型設(shè)計(jì)出了網(wǎng)絡(luò)的骨和肉,而設(shè)計(jì)原則就是滲透在骨和肉中的靈魂。運(yùn)用層次化模型設(shè)計(jì)出來(lái)的網(wǎng)絡(luò)本身就是一個(gè)開(kāi)放系統(tǒng),因?yàn)檫@個(gè)模型本身就是不成文的標(biāo)準(zhǔn)。
可用性是網(wǎng)絡(luò)的最基本要求。網(wǎng)絡(luò)首先要“通”。有人說(shuō),就算不用層次化模型,網(wǎng)絡(luò)也可以通達(dá)。其實(shí)不然,如網(wǎng)絡(luò)設(shè)計(jì)中的“543”原則,使用層次化模型,任何兩個(gè)點(diǎn)之間的網(wǎng)絡(luò)設(shè)備可以有效地得到控制,最多為4個(gè)集線器;不用層次化模型,就不能最大限度地使用網(wǎng)絡(luò)設(shè)備的有效性。
路由協(xié)議如“RIP”,采用層次化模型,在網(wǎng)絡(luò)出現(xiàn)故障時(shí)路由可以迅速地收斂。而不采用層次化模型,路由收斂會(huì)很慢,甚至無(wú)法收斂導(dǎo)致網(wǎng)絡(luò)不通。而且網(wǎng)絡(luò)地址分配方案在層次化模型下能更加合理、高效、方便。
可靠性是通過(guò)冗余來(lái)獲得的。電源的冗余、模塊的冗余、設(shè)備的冗余、線路的冗余、處理器的冗余、協(xié)議的冗余處理等等共同構(gòu)成了網(wǎng)絡(luò)可靠性。層次化模型對(duì)各層,特別是核心層推薦了多種可靠度不同的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),如星形結(jié)構(gòu)、環(huán)形結(jié)構(gòu)、雙冗余結(jié)構(gòu)、雙環(huán)結(jié)構(gòu)、網(wǎng)狀結(jié)構(gòu)和半網(wǎng)狀結(jié)構(gòu)等。用戶可以根據(jù)自身網(wǎng)絡(luò)對(duì)可靠性的要求來(lái)選擇特定的網(wǎng)絡(luò)結(jié)構(gòu),并對(duì)不同的網(wǎng)絡(luò)層次采用不同的可靠性策略。
可擴(kuò)展性是指網(wǎng)絡(luò)升級(jí)或改造的方便性和穩(wěn)定性。使用層次化模型的情況下,當(dāng)增加一個(gè)節(jié)點(diǎn)時(shí),只需在相應(yīng)的層增加一個(gè)網(wǎng)絡(luò)設(shè)備就可以了,再加之地址和命名的層次化設(shè)計(jì),就使之更加簡(jiǎn)單方便,而且不影響其他部分的網(wǎng)絡(luò)。而不用層次化模型,當(dāng)增加一個(gè)節(jié)點(diǎn)或進(jìn)行網(wǎng)絡(luò)改造時(shí),由于網(wǎng)絡(luò)地址和命名的非層次化設(shè)計(jì),使得“牽一發(fā)而動(dòng)全身”。層次化模型和可擴(kuò)展性的關(guān)聯(lián)可見(jiàn)一斑。
可管理性體現(xiàn)在故障診斷和網(wǎng)絡(luò)維護(hù)的簡(jiǎn)易性上。IDC日常維護(hù)中最常見(jiàn)的就是“網(wǎng)不通啦”、“我上不了網(wǎng)”等問(wèn)題。使用層次化模型,使網(wǎng)絡(luò)抽象化,也就更方便定位故障所在,而不會(huì)眉毛胡子一把抓。如,你可以先檢查主干網(wǎng)有無(wú)故障,再檢查主干接入網(wǎng)有無(wú)故障,然后檢查用戶接入網(wǎng)有無(wú)故障,最后則是用戶端。這樣的檢測(cè)前后有序,能夠迅速檢查出故障所在。層次化模型不僅有特定的檢測(cè)次序,而且對(duì)各個(gè)次序都有特定的檢測(cè)手段和工具。而不采用層次化模型,你就得對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行檢查,而且沒(méi)有固定有效的檢查次序,從而使得故障檢測(cè)也非常麻煩。
安全性幾乎是所有敏感數(shù)據(jù)網(wǎng)絡(luò)的管理人員都關(guān)心的問(wèn)題。層次化模型本身能從網(wǎng)絡(luò)的各層面實(shí)現(xiàn)安全性。層次化模型將性能和安全檢測(cè)合理地進(jìn)行了搭配。在各個(gè)網(wǎng)絡(luò)層次采用不同的安全控制機(jī)制和技術(shù)。采用層次化模型能夠清晰地劃分地址、數(shù)據(jù)流和用戶應(yīng)用,更方便安全性的實(shí)現(xiàn)。而不采用層次化模型,雖也能實(shí)現(xiàn)安全控制,但劃分困難,網(wǎng)絡(luò)安全模型難以抽象成型。
采用層次化模型,核心層網(wǎng)絡(luò)設(shè)備采用高端設(shè)備,分發(fā)層網(wǎng)絡(luò)設(shè)備采用中檔設(shè)備,而接入層設(shè)備采用中低檔網(wǎng)絡(luò)設(shè)備。這樣既保證了整個(gè)網(wǎng)絡(luò)的合理搭配和性能,又獲得了最合理的性能價(jià)格比?梢赃@么說(shuō),層次化模型從理論上為獲得最優(yōu)的性能價(jià)格比提出了一個(gè)解決方案。