企业服务导向网络架构的提出,就是要加速应用、业务流程和网络资源之间的使用和融合,并使IT 能够为企业和客户提供更好的服务。这就要求业务、应用开发、系统和网络各部门人员不再是以往串行的工作模式,而是要求人员之间进行更有效的相互沟通,加强互动,企业网络架构设计人员在新的业务、应用模式提出的初期阶段介入其中,并提供相关的指导意见,使得新的业务和应用模式能够符合企业网络架构和安全规范。同时创新的业务和应用模式也可能要求网络必须发生相应的调整和改变,这种改变甚至可能是巨大的,以符合企业整体信息架构的需要。

在今天数据大集中的背景下,企业建立自己的数据中心,用于存放企业关键数据,运行企业核心业务。数据中心既是企业的业务处理中心、信息资源中心,同时也成为了企业完整基础网络架构的中心。企业的其他部分网络,包括总部中心网络、分支机构网络、第三方单位外联网络、Internet/VPN网络等,都存在接入到数据中心网络的需求,获取数据中心提供的相关服务。

 

图 2-1 企业智能网络架构

企业数据中心网络

企业数据中心网络通常根据模块化或者区域化设计原则,按照每个业务功能划分不同的区域,比如可以划分为:生产区域、外联区域、骨干网接入区域、Internet接入区域等。这需要根据企业的实际业务流程和模式进行划分。而每个区域内部,则根据层次化设计原则,划分为核心层、汇聚层、接入层。各功能区域之间通过核心交换区域进行互通。

企业容灾中心网络

企业根据需要建立容灾中心,这包括同城灾备中心和异地灾备中心,确保在灾难发生的情况下,企业业务能连续运作,不间断的为客户提供服务。数据中心的容灾包括应用系统、数据处理系统、数据备份系统、备用网络系统等方面,而这些都建设在相应的容灾中心。容灾中心的网络结构和数据中心网络结构高度一致。在满足灾备要求的前提下,根据企业具体情况,组建和数据中心相近的网络和通信设施。比如容灾中心可能只在主要节点采用冗余的网络结构。生产数据中心和容灾中心之间通常采用DWDM、SONET/SDH、光纤以太网技术互连,以支持高速低延迟应用,比如大二层网络、同步数据复制等。

总部中心网络

企业总部往往是企业管理层所在地,他们需要及时获得企业重要的业务分析数据,进行相关决策和执行相关流程。有的总部中心网络和数据中心网络在同一个地方,有的是在不同的地方。如果是在不同的地方,总部中心网络也有可能通过DWDM、SONET/SDH、光纤以太网技术和生产数据中心、容灾中心互连。总部中心网络通常也采用模块化和层次化设计原则进行规划设计。

分支机构网络

分支机构网络是企业整体基础网络结构的重要组成部分。企业分支机构有可能进一步划分为一级分支机构、二级分支机构,一级分支机构通过广域网直接连接到数据中心网络,二级分支机构则通过广域网连接一级分支机构。这需要根据企业具体的网络需求来确定。分支机构网络通常也采用模块化和层次化设计原则进行规划设计。

企业骨干网络

企业通过广域网实现各级别分支机构、分支机构和企业数据中心网络之间的连接。通常称这样的广域网为企业骨干网。线路类型主要有专线、SDH线路等。分支机构到企业数据中心网络一般采用两条广域网线路,这两条线路通常采用不同运营商,在这两条线路上实现数据分流和线路互备策略。另外会部署QoS策略,保证业务数据优先。

企业外联网络

企业需要通过广域网和第三方单位比如合作伙伴通信。通常称这样的广域网为企业外联网。第三方单位通过数据中心外联区域访问企业数据中心网络,外联区域安全级别较低,通常采用防火墙、NAT等安全手段,保证数据中心的安全。

 Internet/VPN网络

目前企业网上应用的使用为客户提供了极大的便利。客户通过Internet访问企业数据中心WEB服务器获取相关服务。另一方面,当企业员工需要通过Internet访问企业资源时,可以采用VPN(虚拟专用网)技术,建立一条端到端的安全通道,类似于专用网络,保证员工安全访问企业资源。VPN提供了与传统的专用网络相同级别的信息安全。 Internet接入区域的安全级别较低,通常采用下一代防火墙,保证数据中心安全。

以上是对企业完整的基础网络架构的各个部分网络进行描述,当然,根据具体企业的业务模式和网络需求,每个企业可能会有所不同。云创在深刻理解今天企业客户的联网需求的基础上,充分利用和调动自身网络规划与行业领域的实践经验和丰富的资源,积极帮助企业构建和优化各种类型的基础网络架构平台,这包括上面提到的数据中心网络、总部中心网络、骨干网、分支机构网络、外联网络、Internet/VPN网络等。在一个强有力的IP基础网络架构平台之上,让企业的业务触角无处不在,无论是客户、合作伙伴、雇员还是竞争者能随时随地进行沟通,实现企业资源和信息的使用和共享。

未来的企业网络连接将是简单易用的。正如万维网隐藏了互联网的复杂性,并让人人都可以使用它,企业网络也正在向一个开放、可扩展的模式转型。软件定义网络(SDN)提供一个开放、可扩展的软件驱动型网络,可加快和简化企业网络操作。这个可编程架构可将企业的IT员工从耗时、重复的网络配置工作中解放出来,以便专注于给企业带来积极变化的创新。


2017年05月10日

智慧工厂融合网络方案
工业4.0与智能制造

上一篇

下一篇

企业智能网络架构

添加时间