【天逸出品】【第十期】云计算成员集体出动,摆平云租赁
  

常鸿 28534人觉得有帮助

{{ttag.title}}
本帖最后由 常鸿 于 2022-5-24 14:31 编辑

最近在一政府项目中,为客户设计搭建了一个租赁云的环境。
客户可以出租资源来让其他单位上云

设计到的产品有,HCI、ADESK、EDS、CSSP

拓扑如下:


这边组建了一个资源池,可以提供,办公、计算、存储、安全等

具体配置思路:
网络层面:
每个租赁的单位,会划分一个专属的VLAN号,他的虚拟化业务,包括虚拟机,虚拟服务器等,都是配置在这个VLAN上,并且,不同单位之间的VLAN 不能互通,保障了租户之间的独立性。

HCI 层面:
结合SCP,创建租户账号,分配给对应的单位,并且按照需求 划分对应的资源

不同租户之间隔离起来,并且将租户网络出口,挂载到对应的VLAN 下


桌面云层面:

VMP上  每个单位 会配置自己一个专属的模板,并且虚拟机创建专属的分组,并且按照对应VLAN 创建虚拟交换机


VDC上 创建对应的区域

通过区域来隔离每个单位的虚拟机和用户,以免造成配置的混乱

VDC旁挂核心交换机,所有用户都通过同一个地址来接入即可

EDS层面:
EDS创建集群后,搭建两个存储池,高性能和容量型,(创建两个存储池,至少主机有64G的内存)
创建EDS存储池的时候,建议,先最小规格的选磁盘数量,因为需要两个存储池,对于未来业务,不确定那个类型的存储会占比比较多
对于已经创建好的存储池,可以进行扩容,但是没办法进行缩减,所以,创建的时候,用最小的比例来搭配硬盘,随着业务的增加,再逐步进行扩容操作

CSSP层面:
我们这次的CSSP是3台主机的集群,每台有六个网口
虚拟存储 使用了一个网口,VXLAN和管理复用使用了一个网口
空出了4个网口做了两个聚合口,这两个聚合口都配置成了业务口

目前授权的应用,有AC、AF、日审等,我通过两个业务口,就可以做到将安全组件串接在客户的链路中


租赁安全组件的单位,他的数据流通过CSSP

对于不租赁安全组件的单位,不经过CSSP直接到达汇聚交换机


目前该租赁云环境,已经正式投入使用,客户的反馈,也比较良好

打赏鼓励作者,期待更多好文!

打赏
25人已打赏

এ塔铃独语别黄昏এ 发表于 2022-5-25 10:47
  
感谢分享,有助于工作,学习了!!!
平凡的小网工 发表于 2022-5-25 18:52
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
网络小菜鸡 发表于 2022-6-9 09:41
  
感谢楼主分享,每日学习打卡
王蒙召 发表于 2022-6-10 08:33
  
感谢分享,有助工作和学习!!
新手626351 发表于 2022-6-10 08:37
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
丰之汇罗云辉 发表于 2022-6-10 09:59
  
这么多的设备,话说桌面云和超融合怎么租赁,具体的有没有
18875920373 发表于 2022-6-11 22:00
  
感谢分享,有助于工作,学习了!!!
新手626351 发表于 2022-6-12 13:07
  
主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
723592 发表于 2022-6-12 23:19
  
小白用户一看就懂,非常好的技术干货帖,顶一个!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
产品连连看
功能体验
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
深信服技术支持平台
安装部署配置
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人