鄧 健 趙貴根
為了應(yīng)付數(shù)據(jù)曼延和IT資源分散狀況,越來越多的公司正將服務(wù)器和應(yīng)用程序從遠(yuǎn)程分支機(jī)構(gòu)撤回到數(shù)據(jù)中心集中管理。以惠普公司為例,從2005年7月開始到現(xiàn)在,已經(jīng)將85個(gè)內(nèi)部It數(shù)據(jù)中心整合成分布在全球3個(gè)地方的6個(gè)新一代數(shù)據(jù)中心。并且,由于采用虛擬化技術(shù),每年惠普數(shù)據(jù)中心減少了60%的能源消耗,服務(wù)器數(shù)量減少了40%,處理能力卻提高了250%。據(jù)IDC預(yù)測,到2010年,將有170萬臺新的物理服務(wù)器用于運(yùn)行虛擬機(jī),占出貨總量的14.6%。
整合數(shù)據(jù)中心和應(yīng)用虛擬化技術(shù),雖然簡化了IT管理,降低了服務(wù)器和軟件成本,提高了資源利用率等,但是,原本通過網(wǎng)絡(luò)運(yùn)行的數(shù)據(jù)和應(yīng)用程序會增加很多,WAN連接經(jīng)常處于飽和狀態(tài),擁塞問題就更加嚴(yán)峻了。
如何突破網(wǎng)絡(luò)速度瓶頸,讓W(xué)AN如同LAN一樣,無障礙使用多種軟件應(yīng)用?
網(wǎng)速瓶頸
導(dǎo)致WAN上應(yīng)用性能欠佳的主要原因有三:帶寬擁塞、傳輸層繁瑣和延遲,以及應(yīng)用協(xié)議低效。
帶寬擁堵是指各類應(yīng)用競爭帶寬份額導(dǎo)致WAN上的流量擁塞、延遲或丟棄,吞吐量降低,大量數(shù)據(jù)包需要重新傳輸。執(zhí)行IT整合后,各個(gè)分支機(jī)構(gòu)使用或更改的數(shù)據(jù)必須通過WAN在機(jī)構(gòu)與數(shù)據(jù)中心之間來回傳輸。通過WAN頻繁打開和保存文件,導(dǎo)致對時(shí)間敏感的應(yīng)用程序受到嚴(yán)重影響。此外,視頻和IP語音(VolP)等多媒體應(yīng)用對帶寬的要求也顯著提高。
TCP作為互聯(lián)網(wǎng)的事實(shí)標(biāo)準(zhǔn)協(xié)議,本身存在固有的“繁瑣性”,因?yàn)樽鳛橐粋€(gè)可靠的協(xié)議,它要求確認(rèn)每次數(shù)據(jù)包發(fā)送。這樣,就增加了所有基于TCP協(xié)議的應(yīng)用程序和數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)往返流量。用戶在LAN上體驗(yàn)到的延遲程度非常低,幾乎不影響吞吐量或延遲反應(yīng)時(shí)間,通常不會引起注意。但在WAN上,數(shù)據(jù)負(fù)載和TCP確認(rèn)必須從A地傳輸至B地。當(dāng)需要成百次或上千次網(wǎng)絡(luò)往返,每次往返的延遲為30~300毫秒時(shí),WAN的應(yīng)用性能明顯下降。
許多應(yīng)用協(xié)議并沒有考慮到從以LAN為核心的環(huán)境向全球分布式環(huán)境的轉(zhuǎn)變,仍然依賴于僅適合本地?cái)?shù)據(jù)傳輸?shù)膫鹘y(tǒng)設(shè)計(jì)結(jié)構(gòu)。在許多情況下,交互式應(yīng)用程序及支持協(xié)議需要對一次操作進(jìn)行多次往返,因而導(dǎo)致應(yīng)用繁瑣性增加。這些應(yīng)用協(xié)議的低效導(dǎo)致更大的性能下降,嚴(yán)重影響員工的工作效率。
如何提高廣域網(wǎng)傳輸性能?最近幾年,快速發(fā)展的廣域網(wǎng)數(shù)據(jù)加速服務(wù)解決了這一難題。廣域網(wǎng)數(shù)據(jù)服務(wù)的主要作用就是消除距離,主要是消除企業(yè)分支機(jī)構(gòu)之間的距離,讓30公里的距離仿佛變?yōu)?0米。
減少故障率
廣域網(wǎng)數(shù)據(jù)加速服務(wù)的主要功能,首先是解決了主數(shù)據(jù)中心同災(zāi)難恢復(fù)站點(diǎn)、主數(shù)據(jù)中心同分支機(jī)構(gòu)的升級和排除故障的困難;其次,解決了移動用戶、分支機(jī)構(gòu)之間的通信。而據(jù)相關(guān)資料顯示,在與災(zāi)難恢復(fù)相關(guān)的成本中,有近三分之一直接用于帶寬。廣域數(shù)據(jù)服務(wù)解決方案還可以降低帶寬占用率,避免產(chǎn)生昂貴的帶寬費(fèi)用,從而幫助公司節(jié)省與災(zāi)難恢復(fù)相關(guān)的重復(fù)性費(fèi)用。
在災(zāi)備應(yīng)用中,備份和恢復(fù)策略要求將主要數(shù)據(jù)中心的數(shù)據(jù)拷貝到站點(diǎn)以外的地方,但是,由于備份流量大,如果WAN不支持該流量,備份或復(fù)制應(yīng)用就無法被滿足。此外。在備份過程中,如果造成帶寬擁塞,還會對其他應(yīng)用流量造成嚴(yán)重影響,導(dǎo)致多種業(yè)務(wù)操作出現(xiàn)性能異常。廣域網(wǎng)數(shù)據(jù)服務(wù)解決方案可以加快數(shù)據(jù)的備份或復(fù)制速度。有些用戶甚至發(fā)現(xiàn)備份或復(fù)制窗口從超過24小時(shí)下降到兩三個(gè)小時(shí)。
在計(jì)劃升級和停機(jī)事件中,應(yīng)最大程度減少停機(jī)時(shí)間。例如,在主要數(shù)據(jù)中心維護(hù)的同時(shí),將服務(wù)器遷移到另一個(gè)城市的數(shù)據(jù)中心,然后在計(jì)劃維護(hù)時(shí)間內(nèi),完成操作后再將這些服務(wù)器遷移回去。由于廣域數(shù)據(jù)服務(wù)的加速功能能夠最大程度提高業(yè)務(wù)處理速度,導(dǎo)致終端用戶很可能注意不到任何性能變化。
對于分支機(jī)構(gòu)用戶和移動用戶網(wǎng)絡(luò)的應(yīng)用加速,移動用戶需要在終端安裝相應(yīng)的客戶端軟件即實(shí)現(xiàn)各類應(yīng)用的加速,分支機(jī)構(gòu)則不需要。以分支機(jī)構(gòu)用戶下載遠(yuǎn)程文件服務(wù)器上的文件為例,用戶發(fā)出請求后,遠(yuǎn)程文件服務(wù)器上的文件開始傳輸時(shí),在遠(yuǎn)程端的廣域網(wǎng)數(shù)據(jù)加速服務(wù)器上,自動攔截響應(yīng),并將數(shù)據(jù)分段“打包”,3~16個(gè)字節(jié)通??梢源鍿DR數(shù)據(jù)的一個(gè)兆字節(jié),只有新的字節(jié)才會被壓縮并通過廣域網(wǎng)輸送,在分支機(jī)構(gòu)的廣域網(wǎng)數(shù)據(jù)加速服務(wù)器重組數(shù)據(jù)并發(fā)送給客戶。這種廣域網(wǎng)數(shù)據(jù)加速服務(wù)能夠保證雙向數(shù)據(jù)傳輸,是跨協(xié)議和跨應(yīng)用的。
再次,雖然企業(yè)對數(shù)據(jù)中心進(jìn)行了整合,但對于一些分支機(jī)構(gòu)仍然需要保留部分服務(wù)和應(yīng)用,如域名解析系統(tǒng)(DNS)、IP地址分配和管理(DHCP和IPAM)、身份識別認(rèn)證(RADIUS)和文件分發(fā)(FTPI/PTP/HTTP)、活動目錄、打印、流媒體和安全等。這些額外的設(shè)備需要更多的電源、冷風(fēng)和空間。由于應(yīng)用廣域網(wǎng)數(shù)據(jù)加速服務(wù),就可以對這些服務(wù)器使用虛擬服務(wù)。
方便部署
當(dāng)前廣域網(wǎng)解決產(chǎn)品和方案比較多,有思科、riverbed等,有的將廣域網(wǎng)加速服務(wù)放在路由器中,有的是獨(dú)立設(shè)備,放在路由器和防火墻之后。如何選擇合適的產(chǎn)品和解決方案,從技術(shù)上看,廣域網(wǎng)數(shù)據(jù)服務(wù)是在網(wǎng)絡(luò)層和傳輸層對傳輸數(shù)據(jù)進(jìn)行優(yōu)化處理,適用有多種分支機(jī)構(gòu)和多個(gè)數(shù)據(jù)中心的用戶。在方案上,要讓用戶的現(xiàn)有資源,如IP地址、網(wǎng)絡(luò)、服務(wù)器、各種各樣軟件的應(yīng)用等順暢無阻,簡化用戶部署,具體有下面幾點(diǎn)。
其一,產(chǎn)品所采用的協(xié)議,以采用標(biāo)準(zhǔn)TCP協(xié)議的產(chǎn)品為佳。目前有個(gè)別廠商在廣域網(wǎng)傳輸部分采用的是私有UDP協(xié)議,這類產(chǎn)品主要是通過搶占其他正常流量的帶寬來為自己所需的部分流量加速,這種原理類似于BT,存在著過度侵占帶寬的隱患。
其二,支持應(yīng)用的豐富程度。廣域網(wǎng)加速產(chǎn)品都會對廣域網(wǎng)上的一些典型應(yīng)用進(jìn)行應(yīng)用分析,然后做基于應(yīng)用的優(yōu)化。在選擇產(chǎn)品的時(shí)候還應(yīng)關(guān)注其對應(yīng)用支持的豐富程度,除了可以滿足自身應(yīng)用發(fā)展的需求之外,還能從對應(yīng)用支持的豐富程度上來判斷廠商的實(shí)力。
其三,部署的方便程度。廣域網(wǎng)的網(wǎng)絡(luò)環(huán)境比較復(fù)雜,一個(gè)好的廣域網(wǎng)產(chǎn)品,應(yīng)當(dāng)具備良好的自發(fā)現(xiàn)性,方便用戶大規(guī)模部署。企業(yè)用戶在采購時(shí),最好選擇那些帶有自發(fā)現(xiàn)設(shè)備功能,具有集中部署管理能力的產(chǎn)品。
最后一點(diǎn)就是對原有網(wǎng)絡(luò)的適應(yīng)能力。廣域網(wǎng)節(jié)點(diǎn)多、地域廣、網(wǎng)絡(luò)架構(gòu)環(huán)境復(fù)雜,因而所選擇的產(chǎn)品最好具備強(qiáng)大的適應(yīng)能力,包括組網(wǎng)方式和鏈路的支持負(fù)責(zé)程度。那些支持串接、旁路、集群等各種組網(wǎng)方式,并且可以支持衛(wèi)星鏈路、基于Internet的IPSecVPN、155M以上ATM鏈路等一些特定的廣域網(wǎng)鏈路產(chǎn)品,無疑給項(xiàng)目的部署和將來的擴(kuò)展提供了極大的便利。