مجازی سازی در دیتا سنتر (بخش سوم)

مجازی سازی در دیتا سنتر (بخش دوم)

در این بخش به تشریح مراکز داده نسل سوم می پردازیم. و با توجه به نیازهای خود جهت پیاده سازی در پروژه فوق از آن بهره می گیریم.

Data Center 3.0 از مهمترین ویژگی های این مرکز داده عبارتند از :

   1- بصورت مستمر در دسترس بودن (High Availability)

   2- قابل توسعه بودن(Scalability)

   3- امنیت (Security)

   4- کارایی (Performence)

   5- قابلیت مدیریت(Manageability)

   6- هزینه (Cost)

فرایند تکامل در طراحی مراکز داده را می توان به صورت جدول زیر خلاصه نمود:

22

با توجه به مطالب ذکر شده می توان به موارد ذیل اشاره کرد:

-پارامترهای دسترسی مستمر (HA) در یک مرکز داده عبارتند از:

 قابلیت ارائه سرویس های گوناگون ، قابلیت اطمینان، قابلیت انعطاف ، در دسترس بودن، تحمل در برابر خطا و بازیابی در صورت بروز حوادث غیر مترقبه

– از مهمترین عوامل اقتصادی در طراحی مراکز داده های امروزی می توان به سرعت بهینه ، قابلیت بسط پذیری و مدیریت هزینه

– مهمترین فاکتورها برای رسیدن به اهداف ذکر شده در بند قبل ،استفاده از یکپارچه سازی در سطح سرور،منابع ذخیره سازی، دستگاه ها و شبکه می باشد.

– دو عامل اصلی برای مدیریت منابع مرکز داده به صورت خودکار عبارتند از مجازی سازی و یکپارچه سازی

یکی از اهداف شرکت سیسکو در طراحی شبکه ها و دیتا سنترها استفاده از متدولوژی  SONA (Service Oriented Netwok Architecture)  می باشد  (شکل زیر )

با بهره گیری از متدلوژی SONA مرکز داده را می توان بصورت زیر پیاده سازی نمود

1

ساختار نمونه دیتا سنتر طراحی شده

2

3

 

با توجه به مطالب گفته شده، شمای کلی طرح  بصورت زیر می باشد: (شمای منطقی)

4

ارتباط فیزیکی بین تجهیزات را می توان در شکل زیر خلاصه نمود:

4

طرح فوق شامل قسمت های فوق می باشد:

 شبکه سرورها(Server Networks)

شبکه سرورها در حال تکامل یافتن و پشتیبانی از مدل های جدید محاسباتی از قبیل سرورهای Blade ، مجازی سازی سرورها و محاسبات یکپارچه (Unified Computing) می باشند.

این بخش از مرکز داده وظیفه بر قرار کردن ارتباط بین منابع محاسباتی فیزیکی و منابع مجازی شده(Virtualized) را بر عهده دارد

معمولا امروزه برای ارتباط بین سرورها از لینک های با سرعت 1 Gigabit/Sec استفاده می شود ولی با گسترش تکنولوژی اترنت و دست یافتن به سرعت 10 Gigabit/Sec ، انتظار می رود برای یکپارچه کردن شبکه LAN و SAN از لینک های 10GbE برای برقراری ارتباط سرورها با شبکه استفاده شود.

ساختار یکپارچه ( Unified Fabric)

با استفاده از اترنت 10GbE در مرکز داده می توان انواع مختلفی از ترافیک شبکه را بر روی یک لینک ارتباطی که دارای ویژگی های گوناگونی از قبیل کارایی بالا ، دسترسی مستمرو همه منظوره می باشد انتقال داد که استفاده از این روش باعث سادگی پیاده سازی ساختار و همچنین کاهش هزینه ها می گردد.

بصورت سنتی مرکز داده دارای شبکه های گوناگونی برای انجام هر یک از وظایف ، دسترسی کاربران ، ارتباط بین سرورها ، دسترسی به شبکه منابع دخیره سازی ، سرورهای کلاستر شده ، مدیریت ، پشتیبان گیری و غیره می باشد

برای یکپارچه کردن تمام این شبکه ها، ساختار یکپارچه (Unified Fabric) باید به اندازه کافی هوشمند باشد تا بتواند انواع مختلف ترافیک شبکه را تشخیص داده و آنها را بصورت مناسب مدیریت نماید. برای رسیدن به این هدف شبکه های مبتنی بر استاندارهای سیسکو از آخرین استاندارها و پروتکها از قبیل FCoE (Fiber Channel over Ethernet) و DCE (Data Center Ethernet ) استفاده می کنند.

منابع محاسباتی (  Compute Resources )

سخت افزار سرورها در چند سال اخیر دستخوش تغییرات زیادی شده اند. در این راستا پلتقرم ها و سیستم عامل های ناهمگون به سوی ساختارهای اسناندارد و کم هزینه تر X86 حرکت نموده اند.

سازمان های IT  با استفاده از این رویکرد می توانند به سیستمی با کارایی بالاتر، قابلیت انعطاف بیشتر و هزینه کمتر دسترسی پیدا کنند.

با استفاده از سرورهای X86 ، Blade  و استفاده از تکنولوژی مجازی سازی می توان از منابع محاسبتی استفاده بهینه تری نمود.شرکت سیسکو برای رسیدن به این هدف یک ساختار جدید( Unified Computing ) که از مزایای  مجازی سازی ، ساختار های X86 نسل جدید ، ساختار یکپارچه (Unified Fabric )  استفاده می کند.

تجهیزات مورد استفاده در این بخش :

Capture Capture2

محاسبات یکپارچه ( Unified Computing )

محاسبات یکپارچه نقش مهمی در ساده سازی ساختارهای سنتی ایفا می کند.از مزایای این روش می توان به مواردی از قبیل تعداد دستگاه های کمتر مورد نیاز، کابل کشی کمتر، مصرف برق و انرژی پایین تر ، امنیت بالاتر و پایدار اشاره کرد.

روش یکپارچه سازی سیسکو یک محیط مجازی شده بهینه میباشد و همچنین می تواند از سیستم عامل ها و نرم افزارهای قدیمی نیز کاملا پشتیبانی کند.

تجهیزات مورد استفاده در این بخش :

Capture4

سرویس های امنیتی(Security Services)

پیاده سازی سرویس های امنیتی در یک مرکز داده از مهمترین عوامل طراحی یک مرکز داده می باشد. مراکز داده می تواند هدف اصلی بسیاری از حمله ها و ویروس ها، کرم هاو … قرار گیرد.

حملات و خطرات داخلی نیز یکی از مواردی است که حتما باید در طراحی یک مرکز داده مورد توجه قرار گیرد.سرویس های امنیتی مرکز داده باید به صورت چند لایه طراحی شود تا بتواند برای انواع مختلفی از حملات و مشکلات امنیتی کارایی بهینه داشته باسشند.سرویس های امنیتی باید بگونهای طراحی شوند که بتواند برای برنامه ها، اطلاعات و زیر ساخت شبکه، جلوگیری از دسترسی غیر مجاز و پیروی از خط مشی های امنیتی ، یک راه حل جامع و کامل ارائه کند.

پیاده سازی امنیت برای محیط های مجازی سازی شده دارای اهمیت زیادی می باشد.

تجهیزات مورد استفاده در این بخش :


Capture5

سرویس برنامه های کاربردی(Applications Services)

برای افزایش بهره وری و کارایی و کاهش هزینه ها در ادارات و شرکت ها ، نرم افزارهای کاربردی باید به صورت امن و سریع و در دسترس کاربران قرار بگیرد. سرویس برنامه های کاربردی تحت شبکه زمانی که در بستر مرکز داده پیاده سازی می شود سبب افزایش کارایی، در دسترس بودن و امنیت اطلاعات می شود.

هدف اصلی شبکه ذخیره سازی انتقال بلاک و دیتا فایل بین منابع محاسباتی و منابع ذخیره سازی بر روی یک بستر مشترک می باشد. معمولا به شبکه ای که برای انتقال بلاکهای داده مورد استفاده قرار می گیرد   SAN(Storage Area Network) گفته می شود. در شبکه SAN  برای انتقال اطلاعات معمولا از دو پروتکل       FCP(Fiber Channel Protocol)یا پروتکل IP (برای انتقال دستورات SCSI) استفاده می شود.

در مرکز داده نوین معمولا می توان از روش جدیدی به نام FCoE(Fiber Channel over Ethernet) برای انتقال اطلاعات استفاده می شود. در این روش اطلاعات پروتکل  FCP از طریق شبکه های مبتنی بر پروتکل Ethernet ارسال می گردد. به شبکه ای که برای انتقال فایل مورد استفاده قرار می گیرد NAS(Network Attach Storage) می گویند. برای انتفال دیتا بین سیستم های ذخیره سازی به منظور آرشیو، پشتیبان ، کپی برداری و انتفال و… ازSAN  وNAS  استفاده می شود

تجهیزات مورد استفاده در این بخش :

Capture6

سرویس های ذخیره سازی ( Storage Services )

یکی از مشکلاتی که در شبکه های ذخیره سازی اطلاعات وجود دارد ، مدیریت و محافظت از دیتایی است که بصورت روز افزون در حال افزایش می باشد. این اطلاعات می تواند بسیار حیاتی و از دست دادن آنها موجب ضرر و زیان گاه جبران ناپذیری شود.

برای حل این مشکل در مراکز داده جدید از روش های مانند مجازی سازی ، Data Replication ، رمز نگاری و محافظت مستمر از اطلاعات ، استفاده می شود.

تجهیزات مورد استفاده در این بخش :

Capture7

نویسنده : مهندس محمد آجورلو

admin