1、H3C虚拟园区网解决方案交流杭州华三通信技术有限公司 2提纲园区虚拟化需求分析H3C虚拟园区网解决方案虚拟园区网解决方案总结 3网络应用面临的挑战园区网络的需求日益复杂,可扩展解决方案也越来越需要将多个网络园区网络的需求日益复杂,可扩展解决方案也越来越需要将多个网络用户组进行逻辑分区。用户组进行逻辑分区。传统园区网络的设计建议一直缺乏一种对网络流量分区,以便为封闭传统园区网络的设计建议一直缺乏一种对网络流量分区,以便为封闭用户组提供安全独立环境的方式。用户组提供安全独立环境的方式。传统部署方案 4虚拟化简介虚拟资源 2物理资源虚拟资源 1 虚拟资源 3Virtual Private Netwo
2、rksl设备的虚拟化 l服务的虚拟化 l通道的虚拟化 5园区虚拟化的推动力法规遵从: 部分企业受法律或规定的要求,必须对其内部应用或业务进行分区。例如,在金融公司中,银行业务必须与证券交易业务分开。企业中存在不同级别的访问权限: 几乎每个企业都需要解决方案来为客户、厂商、合作伙伴以及园区局域网上的员工授予不同的访问级别。简化网络、提高资源利用率: 非常大型的网络,如机场、大学等大型园区,为了保证各群组 /部门业务的安全性,若建设和管理多套物理网络,既昂贵又难于管理。网络整合: 在进行企业收购或合并时,需要能够快速进行网络整合,把原来外部的网络和业务迅速接入自己的网络。 6典型虚拟化需求举例 -
3、政务行政中心XX厅局 yy厅局 zz厅局行政中心行政中心当前部分大中城市正在或将要建设的城市行政中心,将市内大部分党政相关部门统一迁入行政中心 (大楼或园区 )集中办公,同时又为公众提供 “ 一站式 ” 业务办理服务。行政中心市民 (服务 )中心审批大厅 7虚拟园区业务隔离逻辑关系部门 A 部门 A部门 B广域网园区网络分支 Y分支 X数据中心公众用户为公众用户提供服务的对外业务内部用户对外部数据区的业务内部用户访问 Internet部门内部业务部门间共享业务广域网接入业务Campus内部私有数据 内部共享数据 外部数据 8提纲虚拟园区网需求分析H3C虚拟园区网解决方案H3C虚拟园区网最佳实践 9H3C虚拟园区网解决方案n H3C完整的园区虚拟化解决方案包括 接入控制 、 通道隔离 、 统一应用 三个部分,实现对整个园区网络、应用资源的虚拟化,提高资源的利用效率、降低管理的复杂度 10典型组网拓扑图楼层接入核心交换层网管中心大楼汇聚楼层接入数据中心 WAN分支机构 外驻机构公众InternetRPR2.5G大楼汇聚FIT APFIT AP无线接入