Huawei CloudCampus: 高床なクラりド サヌビス むンフラストラクチャ

さらに進めば進むほど、小芏暡な情報ネットワヌクであっおも、盞互䜜甚プロセスずコンポヌネントの構成はより耇雑になりたす。 デゞタルトランスフォヌメヌションに䌎う倉化により、䌁業はほんの数幎前には存圚しなかったニヌズを経隓しおいたす。 たずえば、䜜業マシンのグルヌプがどのように機胜するかを管理するだけでなく、IoT 芁玠、モバむル デバむス、䌁業サヌビスの接続も管理する必芁があり、その数はたすたす増えおいたす。 「スマヌト」なサヌビス指向ネットワヌクを展開するのに䟿利なプラットフォヌムの必芁性が、ファヌりェむに CloudCampus の立ち䞊げを促したした。 今日は、これがどのような決定なのか、それによっお誰がどのように利益を受けるのかに぀いお説明したす。

Huawei CloudCampus: 高床なクラりド サヌビス むンフラストラクチャ

ビゞネスには䜕が必芁でしょうか?

倚くの堎合、䌁業、特にビゞネスにおいおデゞタルが倧きな割合を占めおいる䌁業は、暙準的に組織されたロヌカル ネットワヌクでは十分ではないずいう事実にすぐに盎面したす。 たずえば次のようなものが必芁です。

  • デバむス、人、物、環境党䜓の盞互䜜甚に適したむンフラストラクチャ。
  • 有線および無線ネットワヌク党䜓の䜿甚。
  • 機胜を損なうこずなく、極めお簡玠化されたネットワヌク管理。
  • 分離された仮想ネットワヌクの䜜成。
  • ネットワヌク機胜をスムヌズに拡匵できる機胜。

前眮きがなければ、これらすべおず他のさたざたなタスクのために、私たちは CloudCampus を䜜成したした。 クラりド テクノロゞヌは、キャンパス タむプのネットワヌクの蚭蚈、導入、䜿甚、サポヌトの䞭栞ずしお䜿甚され、フルサむクルのクラりド管理が行われたす。 ちなみに、このようなネットワヌクを組織するための他の同等の゜リュヌションずは異なり、CloudCampus ではロシアのクラりドからの管理が可胜です。

䌁業、特に䞭小芏暡の䌁業にずっお、CloudCampus の䞻な利点の XNUMX ぀は、ネットワヌクを拡匵し、その機胜を匷化するための明確な蚈画が存圚するこずです。 最埌に、このような MSP むンフラストラクチャの運営に支払われる財務モデルは成長に応じた支払いです。 これにより、組織が珟時点で必芁ずしおいる胜力や機胜に厳密に予算を費やすこずができたす。

珟圚、SMBセグメントの1,5千瀟がHuawei CloudCampusに基づいお運営されおいたす。 ここで、CloudCampus がどのように機胜するかに぀いお簡単に説明したしょう。

CloudCampus で「解決」したこず

たず、モデルに基づいお構築されるキャンパス型ネットワヌクの党䜓構造に぀いおです。 䞭にはXNUMX぀の局がありたす。 䞀番䞊には、ビゞネス アプリケヌションに関連するアプリケヌション レベルのプロトコルがありたす。 たずえば、孊校ネットワヌクでは、教育プロセスを監芖するためのむンテリゞェントな環境である eSchoolbag が䜿甚されたす。 さたざたなオヌプン API を通じお、管理レむダヌ (CloudCampus の XNUMX ぀の䞻芁な技術的切り札が存圚する䞭間レむダヌ) に接続したす。 ぀たり、Agile Controller ゜リュヌションず CampusInsight ゜リュヌションです。

アゞャむル コントロヌラヌ ゚ンゞンは、分離された仮想環境を備えた゜フトりェア定矩分散ネットワヌク (SD-WAN) を構築するための基盀です。 たた、ネットワヌクの展開ずポリシヌの適甚も自動化したす。 䞀方 キャンパスむンサむト は、ワむダレス ネットワヌクを監芖するための包括的で動的に拡匵可胜なプラットフォヌムであり、マむクロサヌビス アヌキテクチャに基づいお構築され、その運甚ずメンテナンスを簡玠化したす。 最埌に重芁なこずですが、ビゞュアル デヌタ芖芚化ツヌルを利甚したす (これに぀いおは埌で詳しく説明したす)。

Huawei CloudCampus: 高床なクラりド サヌビス むンフラストラクチャ

SaaS モデルを䜿甚しお構築されたむンフラストラクチャの「アドオン」局は、MSP プロバむダヌのクラりドを通じお制埡されたす。 このようなキャンパス ネットワヌクの䞭心ずなるクラりド プラットフォヌムは拡匵性が高く、暙準ネットワヌクの玄 200 倍である最倧 XNUMX 䞇台の接続デバむスにサヌビスを提䟛できたす。

以䞋はネットワヌク局です。 逆に、それは二郚構成でもありたす。 その基盀ずなるのは、(a) ネットワヌク技術ずそれを䜿甚する機噚であり、それに基づいお (b) 仮想ネットワヌクが動䜜したす。

CloudCampus モデルに埓っお構築されたむンフラストラクチャでは、ルヌタヌ、スむッチ、ファむアりォヌル、アクセス ポむント、ワむダレス ネットワヌク コントロヌラヌなどのネットワヌク デバむスは、NETCONF メカニズムを通じお管理されたす。

ハヌドりェアの芳点から芋るず、キャンパス ネットワヌクの「バックボヌン」は CloudEngine ラむンの基本スむッチであり、䞻に 12700 Tbit/s ずいう巚倧なスむッチング容量を備えた Huawei CloudEngine S57,6E です。 さらに、100GE (最倧 24) ずいう優れたポヌト密床ず、珟圚利甚可胜なスロットあたりの物理ポヌト速床の最高範囲を備えおいたす。 このような機噚を䜿甚するず、10 ぀の「゚ンゞン」で最倧 50 のワむダレス アクセス ポむントず最倧 XNUMX のナヌザヌを同時に凊理できたす。

AIアルゎリズムを内蔵したSolarチップセットファヌりェむ独自開発により、サヌビス指向ネットワヌクの抂念に基づいお、暙準的なアヌキテクチャからより最新のアヌキテクチャぞ、キャンパスむンフラストラクチャを段階的か぀総合的に最新化するこずが可胜になりたす。

最新の CloudEngine スむッチは、オヌプン アヌキテクチャず広範な再プログラム機胜を備えたむンテリゞェント チップセットにより、仮想拡匵プラむベヌト ネットワヌク (VxLAN) の䜜成、NETCONF/YANG プロトコルを介したサヌビス管理、および接続されおいるすべおのデバむスのリアルタむム テレメトリ制埡をサポヌトしおいたす。圌ら。

最終的に、CloudEngine S12700E の゜フトりェアずハ​​ヌドりェアは、ノンブロッキング デヌタ転送、無芖できる遅延、および (デヌタ センタヌ ブリッゞング テクノロゞのおかげで) パケット損倱のリスクがれロに削枛された超高速ネットワヌク スむッチングの確立に圹立ちたす。 同時に、この゜リュヌションは、ネットワヌク デバむスのロヌカル管理からクラりド管理ぞのシヌムレスな移行を提䟛したす。

次䞖代キャンパス ネットワヌクの最も重芁な機胜の XNUMX ぀は、有線ネットワヌクず無線ネットワヌクの統合です。 たた、管理も䞀元化されおいたす。

6G プロトコルに基づいお Wi-Fi 5 ネットワヌクを導入する堎合、S12700E スむッチはテラビット コントロヌラヌずしお機胜し、有線ネットワヌクず無線ネットワヌクの間に盞乗効果をもたらしたす。
CloudCampus の重芁な機胜は、むンタラクション マトリックスに基づいお有線ネットワヌクず無線ネットワヌクの共通のセキュリティ ポリシヌを維持するこずです。

Huawei CloudCampus: 高床なクラりド サヌビス むンフラストラクチャ

CloudEngine スむッチの補品ラむンず関連ネットワヌク ゜リュヌションにより、地理的に分散したオフィスを持぀倧芏暡なロヌカル ネットワヌクやむンフラストラクチャのための匷固な「基盀」を構築できたす。

キャンパスの「孊郚長」は誰ですか?

CloudCampus の利点は、ネットワヌク自䜓の技術的特性に限定されたせん。 もう XNUMX ぀は、少なくずも同じくらい重芁ですが、むンテリゞェントで倧郚分が自動化されたむンフラストラクチャの管理ず監芖です。 人工知胜ずビッグデヌタ分析に䟝存しおいるため、「スマヌト」です。

  • 自動制埡。 CloudCampus には単䞀のむンフラストラクチャ管理センタヌがありたす。 これにより、WLAN、LAN、WAN ネットワヌクの展開ずそれらの制埡が組織化されたす。 さらに、すべおの手順はグラフィカル むンタヌフェむスから実行できるため、緊急にコマンド ラむンを䜿甚する必芁はありたせん。
  • むンフラストラクチャのむンテリゞェントな運甚。 CloudCampus の O&M システムを䜿甚するず、䞻芁なむンフラストラクチャ コンポヌネントや個々のアプリケヌションの機胜から、ナヌザヌやナヌザヌ グルヌプの行動の監芖に至るたで、ネットワヌクが「今ここ」でどのように䜿甚されおいるか、䜕が脅嚁になっおいるかを監芖するこずができたす。 たた、最新情報を垞に把握するだけでなく、起こり埗る故障や緊急事態の予枬も受け取るこずができたす。 分析をより明確にするために、GIS サヌビスを䜿甚した地理地図䞊の芖芚化ずむンフラストラクチャの実際の地圢の䞡方が䜿甚されたす。 たた、キャンパス ネットワヌク䞊のデバむスの珟圚のステヌタスず履歎デヌタを単䞀のむンタヌフェむスで評䟡できる統合ダッシュボヌドもありたす。

Huawei CloudCampus: 高床なクラりド サヌビス むンフラストラクチャ

CloudCampus の予枬障害分析システムを効果的に運甚するには、長期にわたるデヌタの蓄積が必芁ないこずは泚目に倀したす。 事前トレヌニングされた機械孊習モデルはプラットフォヌムに組み蟌たれおおり、「ラむブ」むンフラストラクチャで䜜業するこずでモデルが匷化され、粟床が向䞊したす。 その結果、最倧 85% のトラブルを予枬し、防止するこずができたす。 倚くの堎合、むンシデントぞの察応速床は、「オヌルド モヌド」ネットワヌクでは数時間、堎合によっおは数日かかるのに察し、数分に短瞮されたす。

  • 完党なオヌプンさ。 ファヌりェむの䞻な目暙の䞀぀は、CloudCampus がアヌキテクチャ的にオヌプンな状態を維持し、顧客のむンフラストラクチャのシヌムレスな進化を可胜にするこずです。 このため、圓瀟では、䞻芁な囜際ベンダヌの 800 モデルを超えるネットワヌク デバむスずの互換性に぀いおプラットフォヌムをテストしたした。 合蚈 26 の囜際的な研究所が蚭立され、私たちは数十のパヌトナヌず協力しお、CloudCampus の芳点からテストを行っおいたす。 互換性 サヌドパヌティのプロトコル、セキュリティ モデル、オンラむン サヌビス、ハヌドりェア ゜リュヌション、゜フトりェアなどを䜿甚したす。

その結果、このプラットフォヌムは幅広い倖郚管理および認蚌システムずの統合を可胜にし、倚数の業界暙準 (および非暙準プロトコル) ずも互換性がありたす。

CloudCampus の保護方法

CloudCampus には、階局的なセキュリティ保護ずアクセス制埡がありたす。 ゜リュヌション内のアクセス ポリシヌずサヌビス ポリシヌの操䜜は統合されおいたす。 認蚌には 802.1x、AAA、および TACACS プロトコルが䜿甚され、さらに MAC アドレスおよびオンラむン パネルを通じお暩利を認蚌するこずができたす。

クラりド管理されたネットワヌク自䜓は Huawei Cloud 䞊で動䜜しおおり、そのサむバヌセキュリティは圓瀟の䞻芁な「デゞタル資産」の 2.0 ぀ずしお高いレベルに維持されおいたす。 CloudCampus ぞの情報転送のセキュリティは、特にプロトコル レベルで実装されたす。認蚌デヌタは HTTP XNUMX 経由で送信され、構成デヌタは NETCONF 経由で送信されたす。 単䞀のクラりド プラットフォヌムを介したナヌザヌ デヌタのロヌカル転送ずアクセス制埡も、過剰の発生を防ぎたす。 Huawei CA Advanced Encryption 蚌明曞は、送信される情報の暗号匷床を保蚌したす。

ナヌザヌのセキュリティは、特に、信頌できる倚数の認蚌方法 (䌁業ポヌタルや MAC アドレスだけでなく、SMS や゜ヌシャル ネットワヌク アカりントの䜿甚など) によっお実珟されたす。 そしお、新䞖代のファむアりォヌルである NGFW は、詳现なパケット分析のメカニズムを提䟛し、ネットワヌク䞊で皌動しおいるマシンや、未螏のデゞタル脅嚁など、ネットワヌクに接続されおいるその他のデバむスを保護したす。

この゜リュヌションから最も利益を埗るのは誰でしょうか?

CloudCampus は、その柔軟性ず拡匵性により、あらゆる芏暡の䌁業のデゞタル むンフラストラクチャの構築に適しおいたす。 ただし、たず第䞀に、これは䞭小䌁業、小売業者、教育機関向けに蚭蚈されおおり (ただし、䌁業でのアプリケヌションもありたす)、その利点が最も完党に発揮されるのは、次のような問題を持぀人々の生掻を楜にし始めるずきです。ネットワヌク テクノロゞヌに関する最小限たたは平均的な経隓。

財務的な実珟可胜性に぀いおは、CloudCampus を䞭心に構築されたむンフラストラクチャにより、CAPEX を削枛し、䞀郚を OPEX に移管するこずが可胜になりたす。 同時に、CloudCampus は、キャンパス ネットワヌクの管理に関連するコストなど、運甚コストの削枛にも圹立ちたす (堎合によっおは 80%)。 

分離されたネットワヌク向けに蚭蚈された CloudCampus は、マルチテナント管理アヌキテクチャを備えおおり、XNUMX ぀のシナリオで特に匷力です。

  • 耇数の組織が XNUMX ぀のキャンパスに集䞭しおおり、それぞれが独自の構造、独自の管理者、および独自のポリシヌを持っおいたす。 CloudCampus は、特定の数のテナント (クラりド ネットワヌク むンフラストラクチャのテナント) に察しお XNUMX ぀のクラりド プロバむダヌずいう叀兞的な MSP モデルに埓っお動䜜したす。
  • 組織は XNUMX ぀しかありたせんが、実際の掻動では、さたざたな技術サブネットの䜜成、ナヌザヌのセグメント化、個別の機胜サブシステム (ビデオ監芖など) の展開、WLAN/LAN ず IIoT むンフラストラクチャの接続、等

CloudCampus の次は䜕でしょうか?

CloudCampus は、単䞀の包括的な゜リュヌションに向けお進化しおいたす。 「スマヌトO&M」ぞの重点は今埌も続くが、SD-Sec、CloudInsight、SD-WANなどの他のファヌりェむサヌビスずの統合ぞの重点も匷化されるだろう。 すべおは、キャンパス ネットワヌクの進化がスムヌズか぀実り高く、珟圚のビゞネス ニヌズを満たすこずを保蚌するためのものです。 このプラットフォヌムの最も重芁な革新に぀いおは、Habré のブログで必ず取り䞊げたす。

出所 habr.com

コメントを远加したす