1.整體網(wǎng)絡(luò )方案
烽火云全球IDC數據中心的網(wǎng)絡(luò )結構符合層次化和模塊化的設計原則,分為核心層、匯聚層和接入層,其網(wǎng)絡(luò )拓撲圖如下圖所示:

圖 烽火云全球IDC機房網(wǎng)絡(luò )拓撲圖
方案說(shuō)明:
- 支持接入中國移動(dòng)、中國電信、中國聯(lián)通三家運營(yíng)商的互聯(lián)網(wǎng)出口,出口網(wǎng)關(guān)通過(guò)光纖鏈路連接三大運營(yíng)商城域網(wǎng),為客戶(hù)提供獨享帶寬支持、并提供多運營(yíng)商出口解決方案;
- 能提供的總出口帶寬為420G(電信160G、聯(lián)通160G、移動(dòng)100G),并具備物理雙路由備份;(備注:前期機房提供部分出口帶寬,后期根據實(shí)際需求進(jìn)行擴容)
- 核心設備和線(xiàn)路全部冗余配置,機房?jì)染W(wǎng)絡(luò )鏈路均提供至少千兆以上的接口對接;
- 核心設備全部采用高端品牌設備,匯聚設備可按客戶(hù)需求及業(yè)務(wù)體量提供高端匯聚設備,接入層提供千兆級接入交換機;
- 在網(wǎng)絡(luò )安全方面,烽火云全球根據客戶(hù)需求,統一部署安全系統,集中化管理,備有流量監控、流量清洗、IPS入侵防御、防病毒、漏洞掃描、應用監控等一系列安全解決方案,加強互聯(lián)網(wǎng)安全控制。
方案優(yōu)勢
線(xiàn)路保護:為客戶(hù)提供2條鏈路分別接至烽火的2個(gè)運營(yíng)商接入室,為客戶(hù)業(yè)務(wù)建設雙向網(wǎng)絡(luò ),搭建1個(gè)具有高安全性和可靠性環(huán)狀網(wǎng)絡(luò ),當某一區域網(wǎng)絡(luò )中斷時(shí),能夠快速切換到備用的鏈路,降低網(wǎng)絡(luò )中斷修復時(shí)間。
設備保護:烽火將為提供先進(jìn)的網(wǎng)絡(luò )設備,該設備能夠提供接口板的N+1備份及端口的1:N備份,同時(shí)烽火還將提供一定數量的整機冷備份。當設備端口或者設備故障時(shí),能夠提供快速切換或替換服務(wù)。
2.網(wǎng)絡(luò )系統維護
XXX作為烽火的重要集團客戶(hù),烽火將提供包括業(yè)務(wù)開(kāi)通、網(wǎng)絡(luò )監控、日常維護、故障修復、投訴建議、網(wǎng)絡(luò )優(yōu)化等一站式服務(wù),網(wǎng)絡(luò )服務(wù)承諾包括:
1.烽火為客戶(hù)提供全年365天、7×24小時(shí)的監控,包括:線(xiàn)路監控和客戶(hù)端設備監控。另外可以根據客戶(hù)要求提供業(yè)務(wù)測試服務(wù)。
2.保障網(wǎng)絡(luò )可用率≥99.9%,每年不可用時(shí)間小于525.6分鐘
3.出口帶寬利用率峰值≤70%
4.業(yè)務(wù)中斷投訴響應時(shí)限(網(wǎng)絡(luò )部門(mén)收到投訴起):≤20分鐘;
5.網(wǎng)絡(luò )調整通知提前時(shí)間:3天;
6.核心網(wǎng)絡(luò )故障時(shí)影響大量客戶(hù)業(yè)務(wù)時(shí)通報:1小時(shí)內;
同時(shí)烽火還具備配套的支撐系統來(lái)保障網(wǎng)絡(luò )的穩定和質(zhì)量
a)網(wǎng)絡(luò )監控系統:
對網(wǎng)絡(luò )流量、連通性進(jìn)行監控。有關(guān)監控系統如下:

b)IDC業(yè)務(wù)運維管理平臺(整合在DCIM系統內):
IDC(自有)資源管理,包括如下功能:
- 機房管理:機房區域管理、機列、機架、機架分配詳單(U數);
- IP地址資源:公網(wǎng)IP管理、內部IP管理;
- 設備管理:設備端口管理、板卡管理、槽位管理、網(wǎng)絡(luò )設備管理、服務(wù)器管理;
- 增值服務(wù)設備管理:根據部分客戶(hù)的需求提供增值服務(wù),需要對域名解析服務(wù)器、防火墻、流量清洗設備、IPS設備、負載均衡設備進(jìn)行管理;
IDC運維人員可以方便地查詢(xún)這些資源的總數、占用情況、分配情況、剩余資源情況。
c)流量流控系統:
流量流控系統將網(wǎng)絡(luò )數據流優(yōu)化歸納為三個(gè)要素進(jìn)行管理控制,帶寬、QoS和并發(fā)連接數。帶寬和QoS是應用數據流優(yōu)化的主要數據,可以采用L4-L7的DPI來(lái)精確的識別數據流和控制;并發(fā)連接數是基于行為對網(wǎng)絡(luò )數據進(jìn)行正常和異常的識別和控制。全部功能應用都是基于策略的靈活定制,可以全方位的保護客戶(hù)和電信級的網(wǎng)絡(luò ),迅速提升網(wǎng)絡(luò )的有效性和安全可控性。
3.網(wǎng)絡(luò )分工界面
IDC機房與客戶(hù)IDC業(yè)務(wù)維護界面以客戶(hù)設備數據端口、電源插口為界,客戶(hù)設備與移動(dòng)網(wǎng)絡(luò )設備連接的信號線(xiàn)、電源線(xiàn)由IDC機房提供并維護。如與客戶(hù)簽有協(xié)議,以協(xié)議上簽訂的界面為準。
IDC機房與運營(yíng)商網(wǎng)絡(luò )的維護分工界面是IDC設備上聯(lián)運營(yíng)商傳輸設備的接口,IDC出口設備歸屬I(mǎi)DC,IDC出口上聯(lián)歸屬運營(yíng)商網(wǎng)絡(luò );IDC機房與其他網(wǎng)絡(luò )、系統的維護分工界面相同于與運營(yíng)商網(wǎng)絡(luò )的分工界面。