考虑到后台服务器群的安全保障要求,搜狐公司服务器中心机房业务网络建设分为内网、外网两个部分。搜狐公司服务器中心机房生产网内外网物理隔离,生产网内外网组网结构和设备选型相同。外网用于千兆高速接入搜狐公司对外发布服务器群,包括WWW门户网站服务、IRC聊天服务、SOGOU搜索引擎服务以及E-Mail邮件、FTP下载等公众服务;内网用于千兆高速接入搜狐公司后台服务器群,包括数据库、中间层以及备份等重要服务。外网核心双机通过千兆高速接入到互联网骨干上,并采用ECMP等价多路径实现流量分担和多出口备份。生产网内外网都分为网络核心层和服务器群接入层两层建设,网络核心层采用两台基于T比特级大容量的Quidway S8512路由交换机构建高性能高可靠的核心双机热备,核心Quidway S8512双机之间通过多条千兆捆绑高速互连,可支持升级到万兆骨干互联。服务器群接入层采用高性价比的Quidway S5024G千兆交换机为服务器群提供智能多业务千兆接入,每台Quidway S5024G通过多条千兆光纤两两捆绑后双归属分别上联核心Quidway S8512双机,通过业界标准的IEEE 802.1S多实例生成树和VRRP虚拟路由冗余协议实现整网二层以太网交换和三层ip路由转发的负载分担和冗余备份,保证搜狐公司生产网内外网络高速可靠运行。
搜狐公司 IDC互联广域网用于搜狐公司全国IDC网站内网的互联和内容同步,全网采用华为3Com路由器构建。在搜狐公司网络中心部署高端核心路由器Quidway NE40,在两个重要的IDC机房部署高性价比的Quidway AR4640路由器,在其他外地IDC机房采用Quidway AR28路由器。重要IDC机房之间通过城域光纤千兆直连,并采用专线备份。其他IDC网站通过在Internet宽带连接上采用VPN技术互联。Quidway AR4640和Quidway AR28路由器通过扩展专业VPN加密模块,保证IPSec VPN硬件加速性能。四、方案特点:层次化网络结构:搜狐公司生产网内外网物理隔离,内外网都按照网络核心层和服务器群接入层两层建设,网络结构清楚、高效,同时方便将来网络扩展。 高可靠性网络设计:网络设备选型上,整个网络所采用的核心级网络设备均采用电信级可靠性设计,网络核心层交换机Quidway S8512采用分布式结构,配置冗余双主控交换网板,主控交换网板之间的切换不影响数据的转发,要害部件如引擎、电源、风扇等冗余配置,背板采用无源背板,所有单板在线热插拔,能够满足苛刻的电信级网络可靠性要求,系统可靠性达到99.999%。广域网核心路由器Quidway NE40各要害部件包括路由处理系统、交换网系统、时钟系统、电源、治理总线全部为冗余热备份,实现基于状态的热切换;所有组件支持热插拔;采用无源背板设计;提供热补丁技术,实现软件完全平滑升级;支持接口自动保护切换(MSP)、RPR自愈环网(IPS)等保护机制,有效保证了全网运行的高速可靠。网络拓扑设计上,搜狐公司生产局域网内外网核心部署两台万兆路由交换机Quidway S8512构建双机热备,Quidway S8512双机之间采用多条千兆捆绑高速互联,保证核心高速可靠互联。在接入层高密度千兆交换机Quidway S5024G与核心交换机Quidway S8512双机之间采用多条千兆链路两两捆绑后双归属冗余连接。局域网基于MSTP环状拓扑结构支持链路冗余备份,核心Quidway S8512双机启用VRRP路由冗余备份协议,通过业界标准协议MSTP和VRRP技术保证全网设备链路级和路由级的负载分担和可靠备份。搜狐公司生产广域网采用城域光纤、专线和VPN虚拟安全通道等技术广域冗余互连,并通过华为3Com快速重路由技术保证广域网快速收敛备份。高性能网络设计:搜狐公司生产局域网核心部署的Quidway S8512采用全分布式体系结构设计,采用功能强大的ASIC芯片进行高速路由查找,并通过Crossbar技术进行高速报文交换,从而大大提升了路由交换机的转发性能和扩充能力。Crossbar交换网芯片内置于主控板,不单独占用设备槽位,可提供高达720Gbps交换容量/428Mpps包转发能力,并可平滑升级到1.44Tbps交换容量/857Mpps转发能力。接口板通过多条高速总线分别连到两块主控板上的Crossbar交换网,从而实现真正的双主控、双交换网的热备份,极大的提高了系统的可靠性,并保证整机可支持高达576个千兆端口或48个万兆端口线速转发,充分满足了搜狐公司业务网络对多业务、大容量、高性能的需求。搜狐公司生产广域网核心采用高端路由器Quidway NE40,作为业界领先的第五代核心路由器Quidway NE40采用网络处理器技术提供基于分布式的硬件转发和无阻塞交换技术,具备非常好的扩展能力和丰富的IP业务处理能力。Quidway AR4640智能业务中心路由器配置ERPU增强引擎(固定3 GE接口),在处理各种业务时提供1Mpps线速转发能力。高安全网络设计:面向搜狐公司网站的流量大,流量类型非常复杂的现实情况,Quidway S8512万兆路由交换机一方面采用高性能的最长匹配、逐包转发的方式,病毒扫描时不会产生大量无用的硬件IP表项和ARP表项,在保持线速性能和低成本的基础上,革命性的解决了传统交换机流Cache精确匹配转发的致命缺陷,能够有效的抗击网络“红色代码”、“冲击波”等病毒的攻击,更加适合大规模、多业务,复杂流量访问的搜狐公司业务网络。另外,Quidway S8512提供强大的基于端口和基于流分类的硬件QoS带宽限速和ACL访问控制列表功能,带宽线速粒度可精细到8Kbit/s。更重要的是,Quidway S8512核心交换机在病毒和恶意攻击等异常流量情况下,灵活的安全控制手段保证网络系统正常,实现在突发情况下首先保障底层网络安全稳定的运行。新闻热点
疑难解答