Huawei CloudCampus: augsta mākoņa pakalpojumu infrastruktūra

Jo tālāk, jo sarežģītāki kļūst mijiedarbÄ«bas procesi un komponentu sastāvs pat nelielos informācijas tÄ«klos. Mainoties digitālajai transformācijai, uzņēmumi saskaras ar vajadzÄ«bām, kādas tiem nebija tikai pirms dažiem gadiem. Teiksim, nepiecieÅ”amÄ«ba pārvaldÄ«t ne tikai darba maŔīnu grupu darbÄ«bu, bet arÄ« IoT elementu, mobilo ierīču, kā arÄ« korporatÄ«vo pakalpojumu pieslēgÅ”anu, kuru arÄ« kļūst arvien vairāk. NepiecieÅ”amÄ«ba pēc platformas, kurā bÅ«tu ērti izvietot ā€œgudrusā€ uz pakalpojumiem orientētus tÄ«klus, mudināja Huawei palaist CloudCampus. Å odien mēs runāsim par to, kāds ir Å”is lēmums, kas no tā gÅ«st labumu un kā.

Huawei CloudCampus: augsta mākoņa pakalpojumu infrastruktūra

Kas biznesam vajadzīgs

Nereti uzņēmumi ā€“ Ä«paÅ”i tie, kuru biznesā ir liela daļa digitālo ā€“ ātri vien saskaras ar faktu, ka ar standartizētu lokālo tÄ«klu tiem nepietiek. Tie prasa, piemēram:

  • infrastruktÅ«ru, kas piemērota ierīču, cilvēku, lietu un veselas vides mijiedarbÄ«bai;
  • vadu un bezvadu tÄ«klu izmantoÅ”ana kopumā;
  • ārkārtÄ«gi vienkārÅ”ota tÄ«kla pārvaldÄ«ba, nezaudējot funkcionalitāti;
  • izolētu virtuālo tÄ«klu izveide;
  • spēja vienmērÄ«gi paplaÅ”ināt tÄ«kla iespējas.

Ja bez prelÅ«dijām, tad Å”im visam, kā arÄ« dažādiem citiem uzdevumiem izveidojām CloudCampus. MākoņtehnoloÄ£ijas pamatā tiek izmantotas universitātes pilsētiņas tipa tÄ«klu projektÄ“Å”anai, izvietoÅ”anai, lietoÅ”anai un atbalstam ā€” ar pilna cikla mākoņa pārvaldÄ«bu. Starp citu, atŔķirÄ«bā no citiem salÄ«dzināmiem risinājumiem Ŕādu tÄ«klu organizÄ“Å”anai, CloudCampus ļauj pārvaldÄ«t no Krievijas mākoņa.

Uzņēmumiem, Ä«paÅ”i maziem un vidējiem, viena no galvenajām CloudCampus priekÅ”rocÄ«bām ir skaidra tÄ«kla paplaÅ”ināŔanas un tā funkcionalitātes palielināŔanas plāna klātbÅ«tne. Visbeidzot, finanÅ”u modelis, saskaņā ar kuru tiek apmaksāta Ŕādas JTP infrastruktÅ«ras darbÄ«ba, ir ā€œmaksā, kad tu augā€. Tas ļauj tērēt budžetu stingri tām spējām un iespējām, kas organizācijai Å”obrÄ«d ir vajadzÄ«gas.

Å obrÄ«d uz Huawei CloudCampus bāzes darbojas 1,5 tÅ«kstoÅ”i uzņēmumu no SMB segmenta. Tagad Ä«si parunāsim par to, kā darbojas CloudCampus.

Ko mēs ā€œnokārtojāmā€ CloudCampus

Pirmkārt, par universitātes pilsētiņas tipa tÄ«kla vispārējo struktÅ«ru, kas izveidota pēc mÅ«su modeļa. Tā iekÅ”pusē ir trÄ«s slāņi. AugÅ”pusē ir lietojumprogrammu lÄ«meņa protokoli, kas saistÄ«ti ar biznesa lietojumprogrammām. Piemēram, skolu tÄ«klā - eSkolas somā, inteliÄ£entā vide izglÄ«tÄ«bas procesu uzraudzÄ«bai. Izmantojot dažādas Open API, tas savienojas ar pārvaldÄ«bas slāni - starpposma slāni, kurā atrodas CloudCampus divi galvenie tehnoloÄ£iskie trumpji. Proti, Agile Controller un CampusInsight risinājumi.

Agile Controller dzinējs ir pamats programmatÅ«ras definētu izplatÄ«to tÄ«klu (SD-WAN) izveidei ar izolētām virtuālajām vidēm. Tas arÄ« automatizē tÄ«kla izvietoÅ”anu un politikas izpildi. Tā kā CampusInsight ir visaptveroÅ”a, dinamiski paplaÅ”ināma platforma bezvadu tÄ«klu uzraudzÄ«bai, kas balstÄ«ta uz mikropakalpojumu arhitektÅ«ru un vienkārÅ”o to darbÄ«bu un apkopi. Visbeidzot, ar vizuālo datu vizualizācijas rÄ«ku palÄ«dzÄ«bu (vairāk par to nedaudz vēlāk).

Huawei CloudCampus: augsta mākoņa pakalpojumu infrastruktūra

InfrastruktÅ«ras ā€œpapildinājumaā€ slānis, kas izveidots, izmantojot SaaS modeli, tiek kontrolēts, izmantojot MSP nodroÅ”inātāja mākoni. Tā kā mākoņa platforma ir ļoti mērogojama, Ŕāda universitātes tÄ«kla centrā esoŔā mākoņa platforma var apkalpot lÄ«dz 200 tÅ«kstoÅ”iem savienotu ierīču ā€” aptuveni desmit reizes vairāk nekā standarta tÄ«kls.

Zemāk ir tīkla slānis. Savukārt tas ir arī divdaļīgs. Tās pamatā ir (a) tīkla tehnoloģijas un iekārtas, kas tās izmanto, uz kuru pamata (b) darbojas virtuālie tīkli.

InfrastruktÅ«rā, kas veidota pēc CloudCampus modeļa, tÄ«kla ierÄ«ces - marÅ”rutētāji, slēdži, ugunsmÅ«ri, piekļuves punkti, bezvadu tÄ«kla kontrolleri - tiek pārvaldÄ«ti, izmantojot NETCONF mehānismus.

No aparatÅ«ras viedokļa universitātes tÄ«klu ā€œmugurkaulsā€ ir CloudEngine lÄ«nijas pamata slēdži un galvenokārt Huawei CloudEngine S12700E ar milzÄ«gu komutācijas jaudu 57,6 Tbit/s. Turklāt tam ir izcils portu blÄ«vums 100GE (lÄ«dz 24) un augstākais iespējamais fizisko portu ātruma diapazons uz vienu slotu, kas paÅ”laik ir pieejams. Ar Ŕādu aprÄ«kojumu viens "dzinējs" vienlaikus var apstrādāt lÄ«dz 10 tÅ«kstoÅ”iem bezvadu piekļuves punktu un lÄ«dz 50 tÅ«kstoÅ”iem lietotāju.

Solar mikroshēmojums (Huawei paÅ”a izstrādātais) ar iebÅ«vētiem AI algoritmiem ļauj pakāpeniski un holistiski modernizēt universitātes pilsētiņas infrastruktÅ«ru - no standarta arhitektÅ«ras uz modernāku, pamatojoties uz pakalpojumu orientētu tÄ«klu koncepciju.

Pateicoties atvērtajai arhitektÅ«rai un viedajam mikroshēmojumam ar plaÅ”u pārprogrammējamÄ«bu, jaunākie CloudEngine slēdži atbalsta virtuālo paplaÅ”ināto privāto tÄ«klu (VxLAN) izveidi, pakalpojumu pārvaldÄ«bu, izmantojot NETCONF/YANG protokolu, kā arÄ« reāllaika telemetrijas kontroli pār visām ierÄ«cēm, kas savienotas ar viņiem.

Galu galā CloudEngine S12700E programmatÅ«ra un aparatÅ«ra palÄ«dz izveidot Ä«paÅ”i ātru tÄ«kla pārslēgÅ”anu ar nebloķējoÅ”u datu pārsÅ«tÄ«Å”anu, niecÄ«gu kavÄ“Å”anos un pakeÅ”u zuduma risku, kas samazināts lÄ«dz nullei (pateicoties datu centra savienoÅ”anas tehnoloÄ£ijai). Vienlaikus risinājums nodroÅ”ina netraucētu pāreju no tÄ«kla ierīču lokālās uz mākoņa pārvaldÄ«bu.

Viena no svarīgākajām nākamās paaudzes pilsētiņu tīkla iespējām ir vadu un bezvadu tīklu konverģence. Turklāt to vadība ir vienota.

Izvietojot Wi-Fi 6 tÄ«klus, kuru pamatā ir 5G protokols, S12700E slēdzis kalpo kā terabita kontrolleris un nodroÅ”ina sinerÄ£iju starp vadu un bezvadu tÄ«kliem.
SvarÄ«ga CloudCampus funkcija ir uzturēt kopēju droŔības politiku vadu un bezvadu tÄ«kliem, pamatojoties uz mijiedarbÄ«bas matricu.

Huawei CloudCampus: augsta mākoņa pakalpojumu infrastruktūra

CloudEngine slēdžu produktu līnija un saistītie tīkla risinājumi ļauj izveidot stabilu "pamatu" jebkuram lielam lokālajam tīklam vai infrastruktūrai ar ģeogrāfiski sadalītiem birojiem.

Kas ir universitātes pilsētiņas "dekāns"?

CloudCampus priekÅ”rocÄ«bas neaprobežojas tikai ar paÅ”a tÄ«kla tehnoloÄ£iskajām Ä«paŔībām. Vēl viena, vismaz tikpat svarÄ«ga, ir inteliÄ£enta, lielā mērā automatizēta infrastruktÅ«ras pārvaldÄ«ba un uzraudzÄ«ba. Tas ir "gudrs", jo tas balstās uz mākslÄ«go intelektu un lielo datu analÄ«zi.

  • Automatizēta vadÄ«ba. CloudCampus ir viens infrastruktÅ«ras pārvaldÄ«bas centrs. Caur to tiek organizēta WLAN, LAN un WAN tÄ«klu izvietoÅ”ana un kontrole pār tiem. Turklāt visas procedÅ«ras ir pieejamas, izmantojot grafiskos interfeisus, tāpēc nav steidzami jāizmanto komandrinda.
  • InteliÄ£enta infrastruktÅ«ras darbÄ«ba. CloudCampus O&M sistēma ļauj uzraudzÄ«t, kā tÄ«kls tiek izmantots ā€œÅ”eit un tagadā€ un kas to apdraud: no galveno infrastruktÅ«ras komponentu un atseviŔķu lietojumprogrammu funkcionÄ“Å”anas lÄ«dz lietotāju un lietotāju grupu uzvedÄ«bas uzraudzÄ«bai. Un ne tikai turiet pirkstu uz pulsa, bet arÄ« saņemiet prognozes par iespējamiem darbÄ«bas traucējumiem un ārkārtas situācijām. Lai analÄ«ze bÅ«tu skaidrāka, tiek izmantota gan vizualizācija Ä£eogrāfiskajā kartē, izmantojot Ä¢IS pakalpojumu, gan faktiskā infrastruktÅ«ras topogrāfija. Ir arÄ« apvienots informācijas panelis, kas ļauj vienā interfeisā novērtēt jebkuras universitātes pilsētiņas tÄ«klā esoÅ”o ierīču paÅ”reizējo statusu un vēsturiskos datus.

Huawei CloudCampus: augsta mākoņa pakalpojumu infrastruktūra

JāatzÄ«mē, ka prognozētās kļūdu analÄ«zes sistēmas efektÄ«vai darbÄ«bai CloudCampus nav nepiecieÅ”ama ilgtermiņa datu uzkrāŔana. Platformā ir iebÅ«vēti iepriekÅ” apmācÄ«ti maŔīnmācÄ«Å”anās modeļi, un darbs pie ā€œdzÄ«vāsā€ infrastruktÅ«ras tos tikai bagātina, palielinot precizitāti. Rezultātā lÄ«dz 85% nepatikÅ”anas var paredzēt un novērst. Daudzos gadÄ«jumos reaģēŔanas ātrums uz incidentu tiek samazināts lÄ«dz vairākām minÅ«tēm - salÄ«dzinājumā ar stundām vai pat dienām ā€œvecā režīmaā€ tÄ«klos.

  • PilnÄ«ga atklātÄ«ba. Viens no Huawei galvenajiem mērÄ·iem ir nodroÅ”ināt, lai CloudCampus paliktu arhitektoniski atvērts un nodroÅ”inātu netraucētu klientu infrastruktÅ«ras attÄ«stÄ«bu. Å Ä« iemesla dēļ mēs esam pārbaudÄ«juÅ”i platformas saderÄ«bu ar vairāk nekā 800 tÄ«kla ierīču modeļiem no lielākajiem starptautiskajiem pārdevējiem. Kopumā tika izveidotas 26 starptautiskas laboratorijas, kurās mēs kopā ar desmitiem partneru testējam CloudCampus no skatu punkta saderÄ«ba ar treÅ”o puÅ”u protokoliem, droŔības modeļiem, tieÅ”saistes pakalpojumiem, aparatÅ«ras risinājumiem, programmatÅ«ru utt.

Rezultātā platforma ļauj integrēties ar plaÅ”u ārējo pārvaldÄ«bas un autentifikācijas sistēmu klāstu, kā arÄ« ir saderÄ«ga ar daudziem nozares standartiem (un arÄ« nestandarta protokoliem).

Kā tiek aizsargāts CloudCampus

CloudCampus ir hierarhiska droŔības aizsardzÄ«ba un piekļuves kontrole. Darbs ar piekļuves un pakalpojumu politikām risinājumā ir vienots. Autentifikācijai tiek izmantoti 802.1x, AAA un TACACS protokoli, kā arÄ« ir iespējams autentificēt tiesÄ«bas pēc MAC adreses un izmantojot tieÅ”saistes paneli.

Pats mākoņa pārvaldÄ«tais tÄ«kls darbojas Huawei Cloud, kura kiberdroŔība kā viens no mÅ«su galvenajiem ā€œdigitālajiem aktÄ«viemā€ tiek uzturēts augstā lÄ«menÄ«. Informācijas pārsÅ«tÄ«Å”anas droŔība uz CloudCampus tiek Ä«stenota, cita starpā, protokola lÄ«menÄ«: autentifikācijas dati tiek pārraidÄ«ti, izmantojot HTTP 2.0, un konfigurācijas dati tiek pārraidÄ«ti caur NETCONF. Vietējā lietotāja datu pārsÅ«tÄ«Å”ana un piekļuves kontrole, izmantojot vienu mākoņa platformu, arÄ« novērÅ” pārmērÄ«bas. Huawei CA uzlabotās Å”ifrÄ“Å”anas sertifikāts garantē pārsÅ«tÄ«tās informācijas kriptogrāfisko stiprumu.

Lietotāju droŔība tiek panākta, jo Ä«paÅ”i, izmantojot uzticamas un daudzas autentifikācijas metodes (ne tikai izmantojot korporatÄ«vo portālu vai MAC adresi, bet arÄ«, piemēram, izmantojot SMS vai sociālā tÄ«kla kontu). Un jaunās paaudzes ugunsmÅ«ris - NGFW - nodroÅ”ina dziļas pakeÅ”u analÄ«zes mehānismu un nodroÅ”ina aizsardzÄ«bu tÄ«klā strādājoŔām maŔīnām un citām tam pievienotajām ierÄ«cēm, tostarp no vēl neizpētÄ«tiem digitālajiem draudiem.

KurŔ no risinājuma iegūs visvairāk?

Pateicoties tās elastÄ«bai un mērogojamÄ«bai, CloudCampus ir piemērots digitālās infrastruktÅ«ras veidoÅ”anai visu izmēru uzņēmumos. Taču, pirmkārt, tas ir paredzēts maziem un vidējiem uzņēmumiem, mazumtirgotājiem un izglÄ«tÄ«bas iestādēm (lai gan tam ir pielietojums arÄ« uzņēmējdarbÄ«bā), un tā priekÅ”rocÄ«bas vispilnÄ«gāk atklājas, kad tas sāk atvieglot dzÄ«vi cilvēkiem ar minimāla vai vidēja pieredze tÄ«kla tehnoloÄ£ijās.

Runājot par finansiālo iespējamÄ«bu, ap CloudCampus izveidotā infrastruktÅ«ra ļauj samazināt CAPEX un daļēji tos pārnest uz OPEX. Tajā paŔā laikā CloudCampus palÄ«dz arÄ« samazināt darbÄ«bas izmaksas, piemēram, tās, kas saistÄ«tas ar universitātes pilsētiņas tÄ«kla pārvaldÄ«bu ā€“ dažos gadÄ«jumos par 80%. 

Izstrādāts izolētiem tÄ«kliem, CloudCampus ar savu vairāku nomnieku pārvaldÄ«bas arhitektÅ«ru ir Ä«paÅ”i spēcÄ«gs divos scenārijos.

  • Vairākas organizācijas ir koncentrētas vienā universitātes pilsētiņā, katrai no tām ir sava struktÅ«ra, savi administratori un sava politika. Tad CloudCampus darbojas pēc klasiskā MSP modeļa: viens mākoņa nodroÅ”inātājs noteiktam nomnieku skaitam (mākoņtÄ«kla infrastruktÅ«ras nomniekiem).
  • Ir tikai viena organizācija, bet tās darbÄ«bas realitāte ir tāda, ka nepiecieÅ”ama dažādu tehnoloÄ£isko apakÅ”tÄ«klu izveide, lietotāju segmentÄ“Å”ana, atseviŔķu funkcionālu apakÅ”sistēmu izvietoÅ”ana (piemēram, videonovēroÅ”ana), WLAN/LAN savienoÅ”ana ar IIoT infrastruktÅ«ru, utt.

Kas notiks tālāk par CloudCampus?

CloudCampus attÄ«stās uz vienu lietussargu risinājumu. Uzsvars uz ā€œviedo O&Mā€ saglabāsies, taču tiks pastiprināta arÄ« tā integrācija ar citiem Huawei pakalpojumiem, tostarp SD-Sec, CloudInsight un SD-WAN. Viss, lai nodroÅ”inātu, ka universitātes pilsētiņas tÄ«kla attÄ«stÄ«ba ir vienmērÄ«ga, auglÄ«ga un atbilst paÅ”reizējām biznesa vajadzÄ«bām. Mēs noteikti apskatÄ«sim svarÄ«gākos platformas jauninājumus HabrĆ© emuārā.

Avots: www.habr.com

Pievieno komentāru