周昊 錢宇明 江蘇省廣電有線信息網(wǎng)絡(luò)股份有限公司泰州分公司
VMware 虛擬化平臺(tái)作為江蘇有線泰州分公司IP城域網(wǎng)的重要組成部分,目前,大部分業(yè)務(wù)系統(tǒng)和應(yīng)用已經(jīng)遷移到虛擬化平臺(tái)。利用虛擬化平臺(tái)的vMotion(動(dòng)態(tài)遷移)、HA(高可用性)、FT(容錯(cuò))、DRS(分布式資源調(diào)度)等特性,達(dá)到了降低業(yè)務(wù)開通的轉(zhuǎn)化、運(yùn)維成本從而提升管理效率的目的。
當(dāng)前的 IT 建設(shè)方式,使 IP 城域網(wǎng)相關(guān)應(yīng)用系統(tǒng)面臨越來越多的問題。
(1)不斷上升的基礎(chǔ)架構(gòu)成本,新需求意味著需要購買新的設(shè)備。
(2)電力、冷卻、環(huán)境成本、維護(hù)成本較高,不符合綠色I(xiàn)T概念,功耗和散熱問題成為運(yùn)維過程中的障礙。
(3)新應(yīng)用服務(wù)器的上線部署時(shí)間久、周期長。
(4)服務(wù)器資源利用率低下
(1)越來越復(fù)雜的IT系統(tǒng)帶來安全性問題。
(2)業(yè)務(wù)共享與交換難度大,呈現(xiàn)“孤島”式布局,導(dǎo)致業(yè)務(wù)彈性較差。
(3)需要利用雙機(jī)熱備、負(fù)載均衡等技術(shù)來保證系統(tǒng)和應(yīng)用的可用性、可靠性。
(4)硬件故障維護(hù)、升級(jí)或者擴(kuò)容時(shí),需要停機(jī)進(jìn)行操作,造成應(yīng)用系統(tǒng)中斷,影響了正常業(yè)務(wù)應(yīng)用系統(tǒng)使用。
為解決業(yè)務(wù)拓展,導(dǎo)致服務(wù)器數(shù)量增加所帶來的問題,提高服務(wù)器資源的使用率,降低設(shè)備采購成本,保障業(yè)務(wù)的連續(xù)性以及為將來新應(yīng)用系統(tǒng)建設(shè)提供一個(gè)靈活的資源使用平臺(tái),需對(duì)現(xiàn)有服務(wù)器進(jìn)行虛擬化整合。
通過對(duì) IP 城域網(wǎng)在線運(yùn)營的系統(tǒng)和應(yīng)用進(jìn)行VMware CapacitPlanner評(píng)估,根據(jù)評(píng)估報(bào)告并結(jié)合VMware vSphere的功能特點(diǎn),本次虛擬化平臺(tái)建設(shè)對(duì)以下幾類業(yè)務(wù)的服務(wù)器進(jìn)行虛擬化整合。
(1)物理服務(wù)器使用年限超過6年,故障率高,運(yùn)維成本高的服務(wù)器。
(2)系統(tǒng)或應(yīng)用整體并發(fā)數(shù)低,服務(wù)器資源閑置率高,對(duì)系統(tǒng)可靠性、可用性要求高,但由單臺(tái)服務(wù)器承載的系統(tǒng)。
(3)系統(tǒng)或應(yīng)用整體并發(fā)數(shù)低,常規(guī)性的資源閑置率高,但突發(fā)性的高并發(fā)量導(dǎo)致業(yè)務(wù)中斷,超出服務(wù)器的硬件性能。
(4)部分臨時(shí)性的測試使用的業(yè)務(wù)系統(tǒng)
所有用于實(shí)現(xiàn) VMware虛擬化平臺(tái)的設(shè)備,包括:服務(wù)器系統(tǒng)、存儲(chǔ)系統(tǒng)、I/O卡設(shè)備等,都需要滿足VMware虛擬化產(chǎn)品兼容列表的要求。
處理器:更快的處理器可以提高 ESXi性能,對(duì)于工作負(fù)載,更大的高速緩存可提高ESXi的性能。本項(xiàng)目采用同一廠商、同一產(chǎn)品家族的同一代處理器,以獲取更好的系統(tǒng)兼容能力。
內(nèi)存:內(nèi)存資源往往比 CPU 資源更會(huì)形成潛在的瓶頸,本項(xiàng)目每臺(tái)ESXi主機(jī)配置256G內(nèi)存。以便充分利用ESXi的功能和運(yùn)行多臺(tái)虛擬機(jī)。
網(wǎng)卡:將 ESXi管理網(wǎng)絡(luò)和虛擬機(jī)業(yè)務(wù)網(wǎng)絡(luò)置于不同的物理網(wǎng)卡上,通過大網(wǎng)絡(luò)流量來提高虛擬機(jī)的吞吐量。本項(xiàng)目ESXi主機(jī)配置8個(gè)千兆網(wǎng)卡,4個(gè) FC HBA 卡
存儲(chǔ):將虛擬機(jī)使用的所有數(shù)據(jù)置于存儲(chǔ)中,同時(shí)可充分利用vSphere的高級(jí)特性。本項(xiàng)目,兩臺(tái)存儲(chǔ)配置雙冗余控制器,16BG緩存,4塊15000轉(zhuǎn)4T企業(yè)級(jí)SAS硬盤,16個(gè)8GB FC主機(jī)接口。
3.3.1 組網(wǎng)規(guī)劃
江蘇有線泰州分公司 VMware vSphere 虛擬化平臺(tái)拓?fù)湟妶D1。
利用 20 臺(tái)通用服務(wù)器作為整個(gè)虛擬化平臺(tái)的物理載體,在服務(wù)器上安裝VMware ESXi 6.0操作系統(tǒng),根據(jù)現(xiàn)網(wǎng)業(yè)務(wù)類型建立IP城域網(wǎng)集群、業(yè)務(wù)測試集群和集團(tuán)業(yè)務(wù)集群,分別在每個(gè)集群部署相應(yīng)的業(yè)務(wù)系統(tǒng)和應(yīng)用。后臺(tái)部署AD域控/DNS服務(wù)器,vCenter Server服務(wù)器、vCenter SQL 數(shù)據(jù)庫來管理整個(gè)虛擬化平臺(tái)。
3.3.2 網(wǎng)絡(luò)虛擬化規(guī)劃
圖1 江蘇有線泰州分公司VMware vSphere虛擬化平臺(tái)拓?fù)?/p>
在物理網(wǎng)絡(luò)中,每臺(tái)服務(wù)器有 8 個(gè)千兆網(wǎng)口連接到上游交換機(jī),將同一臺(tái)ESXi主機(jī)上不同類型的網(wǎng)絡(luò)流量相互隔離,且用兩塊網(wǎng)卡實(shí)現(xiàn)冗余。各使用2個(gè)網(wǎng)卡用于管理網(wǎng)絡(luò)、虛擬機(jī)業(yè)務(wù)流量、vMotion和FT。
同時(shí),在 vCenter 環(huán)境中,使用分布式交換機(jī)在整個(gè)ESXi宿主機(jī)之間實(shí)現(xiàn)業(yè)務(wù)、數(shù)據(jù)的共享。
3.3.3 存儲(chǔ)虛擬化規(guī)劃
為了提升虛擬機(jī)的 I/O 性能,所有物理服務(wù)器連接到FC SAN的存儲(chǔ)上,同時(shí)考慮到存儲(chǔ)以及存儲(chǔ)鏈路的冗余性,采用兩臺(tái)存儲(chǔ),同時(shí)每臺(tái)物理服務(wù)器使用2塊FC HBA卡連接到存儲(chǔ)上。
本文所述的虛擬化技術(shù)在城域網(wǎng)建設(shè)中的應(yīng)用已于2018年11月在江蘇有線泰州分公司實(shí)施完畢,前文提到的三種類型的應(yīng)用和系統(tǒng)陸續(xù)平滑過渡遷移到VMware虛擬化平臺(tái),由vCenter統(tǒng)一管理。實(shí)際效果如下:
(1)整合物理服務(wù)器資源,提升資源使用率。
利用 VMware 虛擬化軟件整合物理服務(wù)器的CPU、內(nèi)存、網(wǎng)絡(luò)適配器等資源,構(gòu)建資源池,同時(shí)單臺(tái)服務(wù)器運(yùn)行多臺(tái)虛擬機(jī),同時(shí)利用VMware DRS特性,動(dòng)態(tài)分配硬件資源給虛擬機(jī),提升服務(wù)器資源利用率。
(2)提高業(yè)務(wù)連續(xù)性和可靠性
利用 VMware vMotion、FT 等特性,防止關(guān)鍵任務(wù)的高收入應(yīng)用或系統(tǒng)宕機(jī)所造成的收入損失,實(shí)現(xiàn)0宕機(jī)時(shí)間、0數(shù)據(jù)損失故障切換。
(3)加快新業(yè)務(wù)的部署進(jìn)度
利用 VMware 的模板和部署向?qū)Чδ埽?-10 分鐘即可部署新的服務(wù)器,降低了原先采購服務(wù)器的時(shí)間和安裝難度,加快了部署進(jìn)度。
(4)降低管理難度和運(yùn)維成本
圖2 使用VMware虛擬化技術(shù)前后CPU利用率
VMware 虛擬化平臺(tái)減少了生產(chǎn)、開發(fā)測試、過渡服務(wù)器的數(shù)量,同時(shí)降低系統(tǒng)運(yùn)維管理成本和數(shù)據(jù)中心技術(shù)設(shè)施的成本。
本項(xiàng)目從現(xiàn)網(wǎng)數(shù)據(jù)中心存在的問題和需求出發(fā),構(gòu)建虛擬化平臺(tái),利用VMware的高可用性,極大提高了業(yè)務(wù)系統(tǒng)的連續(xù)性和可靠性。但對(duì)于具有特殊硬件訪問要求的應(yīng)用,例如高性能圖形顯卡、特殊的串/并行加密設(shè)備以及在高配置服務(wù)器上仍具有很高負(fù)載的應(yīng)用,不適合將這些業(yè)務(wù)系統(tǒng)遷移到虛擬化平臺(tái)上。