對骨干網架構安全的影響 - 云計算對互聯網架構安全解析
為提升數據中心的業務能力和影響力,基礎運營商自有的云數據中心會盡可能靠近骨干網絡節點。由于運營商的數據中心也會開展出租業務,因此一部分第三方云計算業務也會通過租用機房的方式接入骨干網。
運營商的骨干網以往一般是不直接開展業務的,但是云計算可能會大規模改變這種局面。如何保障云計算業務對骨干網的沖擊將是骨干網架構師面臨的重要任務。
傳統的互聯網業務強調“就近服務”,因此信源分布、用戶分布以及運營商基礎設施建設基本上呈正相關的關系,就我國來說,北京、上海、廣東等寬帶用戶規模較大、基礎設施較好的省市同時也擁有全國大多數的信源資源。與這種情況相對應的是網絡流量也從全國各地向這些網絡資源發達的地區集中,形成了北京、上海、廣州等幾個重點的互聯網流量集中地。
在云計算環境下,大規模超大規模數據中心是趨勢。此時數據中心的能源消耗所帶來的成本將成為云提供商重點考慮的問題。例如google公司在多個地點擁有約12座專屬數據中心,共運行著約100萬臺服務器,即使不考慮數據中心路由器、交換機等設備的電力消耗,僅是這些服務器的電力需求就達到 500兆瓦,相當于半個舊金山市區的電力消耗。因此google公司盡量選擇在電力資源豐富、地理條件安全、很少有自然災害的地方建設數據中心,例如將云計算數據中心建在OREGON水電站附近,或建立在諸如比利時等溫度較低的地方,以利用空氣自然冷卻。
我國西部和東北因為自然條件好(溫度優勢)和人力成本低廉,會成為大型云計算運營商重點部署區域,云數據中心部署模式以用戶和信源為中心向以能源為中心轉變,由東部地區向中、西部、東北地區發展會成為一種趨勢。這種變化對以用戶和信源為中心的骨干網絡架構和設備配置提出了新的要求。骨干網的架構必須重視這種變化,提前做出反應,保障對云計算業務和傳統業務的有效承載。
3.對網間互聯架構安全的影響
云數據中心似乎對網間的互聯互通影響不大,其實不然。由于歷史原因,我國互聯網的幾大主要骨干網之間在京、滬、穗三地進行互聯,其他地方并沒有互聯點或交換中心。所有省與省、城域與城域之間跨網業務互訪必須經三地繞轉。由于京、滬、穗三地都屬于寬帶用戶規模較大、基礎設施較好的省市,基本能夠滿足我國東部互聯網流量相對集中業務需求。云數據中心的出現,特別是云數據中心由東向西,由南向北發展態勢的轉變,使得傳統的互聯格局出現瓶頸,難以保證云計算時代互聯網網間業務的需求,這就需要網間互聯架構作出調整和優化。
反觀美國的互聯網網間互聯架構,基本都是在人口密集和業務量大的城市設立直連點和交換中心,數量眾多。這是一種市場化的自然選擇。參考國外經驗,滿足未來云數據中心的業務需求,在西部增加新的網間直連點或者交換中心,拓展現網的網間架構,提高網間的可靠性和業務效率是一種理想方案。
云計算在我國還剛剛起步,超大規模云數據中心也處于規劃建設階段,未來云計算的發展還存在諸多的不確定因素。但是未雨綢繆,及早應對未來的需要,提前考慮網絡架構的優化,或者積極儲備架構調整方案是一項長期的重要的工作。
- 第 1 頁:云計算對互聯網架構安全解析
- 第 2 頁:對骨干網架構安全的影響
本文導航
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 運籌帷幄明察秋毫,IBM 集成安全平臺給企業“看得見”的安全 2023-10-24
- [電子說] IBM Security可落地經驗助企業構筑現代化安全屏障 2023-10-24
- [電子說] NB-IOT無線傾角傳感器用于伊利智能貨架安全監測的具體案例 2023-10-24
- [電子說] 工控機的穩定性和可靠性如何確保工業智能化系統的安全運行 2023-10-24
- [電子說] 自動化PLC控制柜如何進行監控管理?有什么應用場景 2023-10-24
- [電子說] 工業物聯網解決方案:卷繞機數據采集管理系統 2023-10-24
- [電子說] 華為安全大咖談 | 華為終端檢測與響應EDR 第05期:挖礦木馬防御新視角:從攻擊 2023-10-24
- [物聯網] 介紹保護物聯網設備安全的11種方法 2023-10-24
( 發表人:葉子 )