این مقاله نیازهای شبکه مرکز داده برای شرکتهای خصوصی که منابع داخلی آیتی خود را مدیریت میکنند را ارزیابی میکند. بررسی مراکز داده خدمات دهندگان کلاود محیطهای محاسباتی توزیع شده در این بررسی قرار نگرفته است، زیرا نیازها و منابع آنها به طور کلی متفاوت از سازمانهای آیتی معمولی است.
تغییر نیازهای مرکز داده
محبوبیت SaaS کلاود عمومی به بخش فناوری اطلاعات فشار وارد میکند تا عملیات مراکز داده داخل سازمانی را مدرن سازی کند. مرکز داده سازمانی نیاز دارد تا از قابلیت چند اجارهای (multi-tenancy) پشتیبانی کرده و علاوه بر کارآمد بودن مقرون به صرفه نیز باشد. این مرکز داده باید بتواند طیف گستردهای از بار کاری مجازی و فیزیکی را پشتیبانی کرده و با سبک جدید توسعه نرم افزاری از جمله پشتیبانی از کانتینرها سازگار باشد. از آنجا که شناسایی نقضهای امنیتی میتواند چند ماه طول بکشد، نرم افزار در مرکز داده باید جریان ترافیک مشکوک را به اپراتورها گزارش داده و اقدامات اصلاحی مناسب را پیشنهاد دهد. مسئولان بخش فناوری اطلاعات باید این توانایی را داشته باشند تا اپلیکیشنهای داخلی و منابع داخلی از جمله کلاود خصوصی و منابع کلاود عمومی را به یک دیگر ارتباط دهند تا معماریهای کلاود دوگانه ایجاد شود.
شبکه مرکز داده نرم افزار محور چیست؟
متمایز کردن شبکه سازی سخت افزاری از شبکه سازی نرم افزاری (شبکه مبتنی بر نرم افزار) تغییرات قابل توجهای در نحوه ساخت و اجرای شبکههای کامپیوتری به وجود میآورد. دو مکان در شبکه که بیشتر تحت تاثیر قرار دارند شبکه گسترده نرم افزار محور و نرم افزار شبکه مرکز داده هستند. شبکه مرکز داده نرم افزار محور یا software-defined data-center network (SDDCN) با منابع کامپیوتر (ماشینهای مجازی و کانتینرها) و فضای ذخیره سازی (دیسک و فلش) ادغام میشود تا عملکردی مشخص برای کاربردهای کلاود خصوصی را ارائه کند. از طریق نرم افزار، منابع مرکز داده را میتوان به منظور تغییر نیازهای کاربردی بدون تغییر محاسبات فیزیکی، ذخیره سازی یا عناصر شبکه به راحتی دوباره اختصاص داد.
نیازهای شبکه مرکز داده نرم افزار محور
بخش فناوری اطلاعات داخلی حالا با اپلیکیشنهای SaaS و پلتفرمهای کلاود عمومی منابع داخلی را محاسبه میکنند. مراکز داده داخلی باید خدمات جدید را به سرعت تدارک ببینند و بتوانند عملکرد مورد نیاز برای انجام وظایف کاربردی حیاتی را فراهم کنند، امن باشند و بتوانند به سرعت چالشهای عملیاتی مرکز داده را برطرف کنند. SDDCN یک راهکار کلیدی برای اجرای موفق عملیات کلاود خصوصی است. این فناوری بخش آیتی را قادر میسازد تا به سرعت تعداد زیادی از لینکهای شبکه فیزیکی پر سرعت (25 تا 100 گیگابایت) را فراهم کرده و مدیریت کند.
معماری نرم افزار شبکه مرکز داده همچنین از طریق APIها امکان سفارشی سازی را نیز فراهم میکند و باید بتواند به راحتی با اپلیکیشنهای ثالث از جمله امنیت و مدیریت عملکرد یکپارچه شود.
معماری شبکه مرکز داده نرم افزار محور
جداسازی نرم افزار شبکه از سخت افزار شبکه در مراکز داده سازگاری سریع شبکه را میسر میسازد. این نرم افزار باید با سخت افزار شبکه کار کند تا بتواند افزایش گسترده جریان داده ایجاد شده توسط کاربردهای جدید مثل دادههای بزرگ و معماری میکرو سرویسها را اداره کند. نرم افزار شبکه باید عملکرد خود را به شکلی هماهنگ کند تا بتواند جریان داده را از تمام جهات مدیریت کرده و به راحتی سویچهای شبکه مجازی (vSwitches) و شبکههای محلی مجازی (vLANs) را فراهم کند.
شبکه مرکز داده نرم افزار محور باید قادر باشد جریانهای ترافیک را تحت نظر قرار داده و تجزیه و تحلیل کند تا در کاربردهای حیاتی کیفیت خدمات (QoS) تضمين شود. این شامل پشتیبانی از زمان برنامه ریزی روزانه، ترافیک با تاخیر کم (ویدیو و VoIP) و انفجار ترافیک، مانند تکرار ذخیره سازی است. تجزیه و تحلیل شبکه سرنخهایی را برای مقابله با مسائل مربوط به عملکرد برنامه یا کاهش سرعت فراهم میکند. SDDCN باید جریان ترافیک را ردگیری کرده و ارتباط اپلیکیشنها را در بین سرورهای فیزیکی و برای مراکز داده راه دور و منابع کلاود عمومی به عنوان یک کلاود دوگانه فراهم کند. سازمانهای توزیع شده به اتصال پر سرعت به چندین مرکز داده در مکانهای جداگانه جغرافيایی نیاز دارند. SDDCN باید قادر باشد تا اپلیکیشنها را در بین مراکز داده گسترش داده و تداوم کسب و کار و بازیابی فاجعه را از طریق لینکهای فعال شبکه فراهم کند.
امنیت و تقسیم بندی شبکه
مجازی سازی سرور و کلاود دوگانه دشواریهای محیط امنیتی را آسانتر کرده است. از آنجا که اغلب سازمانهای فناوری اطلاعات هنوز هم تجهيزات UTM/firewall را در مراکز داده خود پیاده سازی میکنند، آنها باید امنیت داخلی مرکز داده را نیز فراهم کنند. نرم افزار شبکه مرکز داده امکان تقسیم بندی داخلی وظایف شبکه را فراهم میکند تا سازمانها بتوانند اپلیکیشنها، گروههای کاری و واحدهای مختلف را جداسازی کرده تا از دادههای حساس محافظت شود و مقررات وضع شده اعمال شود. شبکه مرکز داده نرم افزار محور امکان تحت نظر قرار دادن ترافیک داده برای شناسایی حملات و شناسایی و دفع تهدیدات خاص را فراهم میکند. یک استراتژی دفاع عمقی از SDDCN انتظار دارد تا اتصالات را از طریق APIهای باز به لایههای چندگانه محیطی و اجزای امنیتی تامین شده توسط تامین کنندگان ثالث فراهم کند.
اتوماسیون و شبکه سازی هدفمند
یکی از اهداف مهم SDDCN خودکارسازی فرآیندهای دستیابی به منابع شبکه برای نیازهای کاربردی جدید یا تغییر آنها است. این اتوماسیون مراکز داده را قادر میسازد تا گسترش پذیر باشد و به پرسنل بخش آیتی کمک میکند با جابجایی پیکربندی شبکه از انسان به نرم افزار خود را با تغییرات مرکز داده هماهنگ کنند. محصولات فعلی شبکه مرکز داده نرم افزار محور فرآیند طراحی نیازهای ساختاری را سادهتر میکنند. برای مثال، آنها میتوانند منابع شبکه مناسب و پروفایلهای امنیتی را ارائه دهند. آنها همچنین میتوانند جریانهای ترافیک را بر اساس تنظیم متغیرهایی از جمله نوع اپلیکیشن و امنیت تنظیم کنند.
شبکه سازی هدفمند در یک مرکز داده پیچیدگیهای شبکه را ساده کرده و با کاهش میزان پیکربندیهای دستی اتوماسیون را بهبود میبخشد. هدف از این کار این است تا پرسنل آیتی بتوانند برای منابع شبکه از زبان قابل فهم بهره بگیرند. برای مثال، کارمندان بخش آیتی میتوانند درخواست خود را از طریق یک فرمان ساده نرم افزاری ارسال کرده و شبکه نیز بدون مداخلات دستی نتیجه فرمان را ارسال کند. در این نوع از مراکز داده شبکه سازی هدفمند میتواند به طور خودکار آدرسهای آیپی را تنظیم کند، پیکربندی شبکه محلی مجازی را انجام دهد و با نتایج تجزیه و تحلیل مشکلات مربوط به وضعیت عملکرد شبکه را شناسایی کند.
چالشهای پیاده سازی شبکه مرکز داده نرم افزار محور
SDDCN از طیف گستردهای از امکانات پیشرفته پشتیبانی میکند، اما همیشه استقرار و پیاده سازی آن به سادگی انجام نمیشود، به ویژه اگر هدف این باشد تا مراکز داده موجود را به این فناوری مجهز کرد. SDDCN از استانداردهای لازم برای ایجاد قابلیت همکاری چند جانبه برخوردار نیست. SDDCN لزوما با عناصر نرم افزاری دیگر مرکز داده از جمله مجازی سازی فضای ذخیره سازی، امنیت، نظارت بر عملکرد نرم افزار و مدیریت سیستم هماهنگ نمیشود. شبکه سازی هدفمند هنوز مراحل اولیه خود را سپری میکند و برای فراهم سازی اتوماسیون، تضمين عملکرد و امنیت پیشگیرانه به پیشرفت نیاز دارد.
نرم افزار شبکه این توانایی را دارد تا خدمات شبکه را به شکل ساده، خودکار، امن و پرشتاب تامین کند. با این فناوری میتوان به طیف طیف گستردهای از اپلیکیشنهای سنتی، منابع مجازی و میکرو سرویسهای موجود در مراکز داده به شکل امنی متصل شد.
ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را میتوانید از کتابخانههای عمومی سراسر کشور و نیز از دکههای روزنامهفروشی تهیه نمائید.
ثبت اشتراک نسخه کاغذی ماهنامه شبکه
ثبت اشتراک نسخه آنلاین
کتاب الکترونیک +Network راهنمای شبکهها
- برای دانلود تنها کتاب کامل ترجمه فارسی +Network اینجا کلیک کنید.
کتاب الکترونیک دوره مقدماتی آموزش پایتون
- اگر قصد یادگیری برنامهنویسی را دارید ولی هیچ پیشزمینهای ندارید اینجا کلیک کنید.
نظر شما چیست؟