全新架构
- 多级Spine-Leaf的L3组网,彻底屏蔽L2广播
- 设备全独立部署,兼备可靠性与易扩展性
- 高性能、大带宽满足5-8年业务发展需求
- 开放解耦的全盒式组网,降低网络建设成本
云漫游
- 终端无感知漫游、网随人动、策略随行
- 分布式计算,漫游域扩大,转发效率更高
- 优化协议算法,漫游切换速度更快
安全可靠
- 出口安全设备资源池化,业务永不断流
- 全L3无广播组网,从根源降低内网安全隐患
- 全网流量100%无死角监控
- 用户身份认证、权限划分、终端合法准入
极简运维
- 有线无线统一管理、网络状态可视化
- 控制器一键开局、一键扩容、自动化运维
- 本地/云上灵活部署
方案亮点
多级Spine-Leaf架构
在云计算和大数据旺盛的带宽需求驱动下,云数据中心网络早已转型为无阻塞的多级Clos结构(Spine-Leaf),而在当下万物互联的物联网时代,云化园区网络亦采用了早已成熟的多级Clos结构。
并且,随着园区规模的从小到大,这个多级的Clos网络能够从一级横向扩展至多级,使得网络能够接入的终端数量从几十个扩展到几十万个不等,扩展的过程中原有的网络架构完全保持不变。
全三层路由组网
通过一系列技术手段,我们将二层广播域压缩至交换机的每一个物理端口。终端仅和其所连的接入层Leaf接口上的网关IP进行二层通信,网关负责完成后续的三层路由转发——这从根源上彻底阻断了二层广播风暴发生的可能性,也阻断了依赖二层通信的网络病毒的传播路径。
去堆叠/MC-LAG/STP
传统园区网络架构下,为避免网络环路引入了以生成树(STP)为代表的一系列防环协议,但其核心思想都是人为阻塞一部分端口,冗余下来的链路只能做闲置备份。虽然后来出现了堆叠、MC-LAG等新技术,但因技术原理复杂,给运维部门带来了额外的工作量和故障风险。
在星融元新一代云化园区网络下,多级CLOS架构是天然无环路的,配合轻量级的等价多路径路由(ECMP)机制,可以在保证最高链路利用率和最低复杂度的前提下实现组网高可靠。
极简式开局与运维
10分钟完成大规模网络零配置开局、无需命令行配置、有线无线统一管理、网络资源可视化、实时上送日志告警、鼠标点击1-2次即可完成运维人员日常的用户业务开通+安全策略下发、一键扩容、控制器云上部署网络管理员随时随地可以查看整个网络运行状态
接入层的分布式网关
星融元云化园区网络在全三层组网的基础上借鉴了云网中分布式网关的概念,即:在每一台接入层交换机上都运行统一的分布式网关,并且自动学习和同步了漫游终端的IP/MAC信息。如此一来,终端漫游过程中既不会有业务断连,流量也无需到某个集中式网关上“兜圈子”。
软硬解耦的开放式网络
传统园区网络中各种私有的网络协议、沉重的机框设备搭载着封闭的网络操作系统、网络无法随着业务的发展进行灵活的调整。
星融元的云化园区网络是一个全面解耦的开放式网络,采用全盒式设备的精简组网模式,搭载以开源开放的SONiC为内核而设计的网络操作系统——AsterNOS。相关阅读:AsterNOS是一款怎样的网络操作系统?
最佳实践
传统园区网络架构的复杂、臃肿给国内某大型互联网公司的总部园区网络使用体验和日常运维带来许多挑战,客户公司希望持续探索优化方案,全面改造园区网络。
- 高速联网不卡顿:PC、手机等终端无障碍接通,带宽无瓶颈,无线用户漫游不掉线,速率有保障
- 高稳定可靠,零投诉:架构更可靠,关键设备有冗余;原生安全,终端接入无风险
-
可扩展:横向水平扩展,点位灵活扩容;新功能需求可编程,保护既有投资
-
更开放:和传统园区网络无缝对接,兼容性好;没有技术锁定和厂商锁定
- 降低建设成本:设备选型实用、通用,少花冤枉钱;减少备件库存,释放周转资金
- 降低运维成本:网络设备免配置,运维人员去专业化;故障处理流程标准化,维护人员可复用
相关推文
相关新闻