安全验证
。 《3.5  网—络系统 》 , 》3.:5.1 《 本条规定》了IDC网络系统结!构设计有关要求【 :     1!  本款《规定:的IDC网络结构】采,用了前端业务网络与!后台管?理网络?分离、?层次化、模块—。化设计方式运维管】。理层和业务》网络物理隔离的设】计方法优点有①即使!业务网络遭受攻击可!以,正常通过《管理网络对设—备进行管理、—。提供服务快速诊【断问题减《少业:务损失;②管—。理网络的《网,管、防病毒、—漏洞:。扫描等?。应用:和管理人员》的操作均独立于业务!网络对业务网络不产!生影响;③》维,护人员和《客户可?通过VPN远程【接入管理《网络通?过互联网随时随【地实现对I》DC内网设》备的管理 — :   《  根?据业务的《发,展情况网络系—统可分步建设、灵活!扩展同时也可—根据IDC业务发】展变化情况》调整业务《模块的用途 】     本款!图,3.5.1示—意了ID《C网络结构其中设备!间连线为示》意用途图中还示意了!存储网?络部分?。。存储网络可》以独立?组,网例如?基于:光纤交?。换机组织S》。AN也可《以统一组网基于【以太网传送光纤通道!技术:或NAS等形成存】储网络部分 — :  《  : 2  本款规定】是,考虑到?目,前I:DC的安《装,。。密度越?来越:高应用密集》故障:影响范?围,大良好的《网络拓扑是实现网】络,。快速收?敛、更强故障自【愈的基?础要求核心路由【器/核心交换机和汇!聚交换?机之间、《汇聚:交换:机和接入《交换机之间》的拓扑?结构:应根据ID》。C流量流《向特性设计不同的】流向特性包括—以出ID《C,流向为主的流—量,特,性、以?内部横向流量—为主的?流量特性《等 : ?     5【  业务接入层的】。区域划分可》以采:用,功能聚类方》法进行可根》据用户需《求的不?同进一步细分例【如对于主机托管【区功:能区域一是通过普通!接入(不需要—经过防火《。墙)连接到互联网用!。户,拥有自己的业务设】备用户?仅需要从IDC【租用固定《带宽和机位机架的服!务;功?能,区域二通过》。防,火墙、IDS—等安全设备连接到互!联,网用户需要使用ID!C提供的《增值服务设备—例如防火墙》、负载均衡设备等】。;功能区《域三通过防》火墙、IDS等安全!设备连接《到互:联网并提供专—线接入?服务 《 ,   》  6  保持合】适的汇聚交换—机和接入《交换机的《。数量收敛配》比是为了《。保证网络性》能根据业务》服务器连接需求确】定出接入交换机数量!。后接入交《换机:的配置方式可以【根据数量不同选择】机架顶部配置—方式:、区域集中》配置方式等 ! 3.5.2 】 本:条规定了IDC网】络系统路由》设计有关要求—   】  3  大二层】为二层域更》大的网络环境传【统的二层网》络组网一般需要使用!。生成树协议控制环路!导,致组网半《径不:能过大大《二,层组网的《具体实现可选用二层!多路径组网技—术例如基于隧道技术!的实:现方:式即通过在》二层网络报》文前插入额》外,的帧头信《息采用路由计算方】式控制网络数据【转,发也可采用》基于各种虚》。拟交换机《技术的实现》方式等 】 3.?5.3  本—条中的业务》需求包括《跨IDC的虚拟机】。迁移、灾备、业务】负载分担等不同I】。DC之?间是通过IP路【由连通的要》实现二?层网络互《联可采用基于隧道】方式将二层数—据报文?封装在三层报文中的!各种技术 —