论文部分内容阅读
随着无锡联通公司的业务种类增多,来自各种业务系统的压力增大,越来越多的关键业务都和网络流量的合理使用休戚相关。网络流量可视化和实时调控成为了网络实际管理应用中不可回避的问题。针对无锡联通公司可视化流量管理软件仅具有统计图呈现功能,对实际的实时触发的异常事件没有及时的干预和控制功能,不能做到实时监控、实时控制。本文在对无锡联通公司的实际网络结构进行考察的基础上,着重考虑节能减排和高可用性方面的需求,创新地引入虚拟化技术以使用较低的成本来实现多路由控制。使用了现在相对热门的虚拟化技术,提出了基于虚拟化技术来构建虚拟化PC服务集群进行路由管理的方案。以Vmware虚拟化技术实现集群分布式结构和热备切换方案。由此来替代传统的路由器和防火墙。依靠集群机器的高计算性和对上层应用的高可控性完成不同网段内业务的动态多出口路由、网络地址翻译(NAT)、访问日志、访问权限的动态管理。从而给出一个可行的基于虚拟化技术的企业网络多出口路由整体解决方案。本文的主要贡献包括:1.立足于企业网络的实际情况:多出口、小带宽、资金有限、绿色企业需要符合的节能减排和高可用性需求。突破“虚拟机只是用来做主机发布”的传统思维。创新地提出采用虚拟化方案,即使用Linux系统为平台构建虚拟化多出口路由系统的方法。2.实现了高可用性的服务器虚拟化集群部署和管理方案,对可能的故障的可用性分析及处理对策。由于采用了虚拟机集群,所以很容易对网络的特殊情况及时给出救助方法。3.在Linux内核多路由表的基础上设计了开放式最短路径优先协议(OSPF)的支持模块,并设计了可视化的图形界面用于维护多路由策略和接口。4.通过自主开发的图形界面对Linux内核进行控制,使用户的网络访问通过虚拟网关时采用定制的策略选择最快的路由线路。而虚拟网关上的开放式最短路径优先协议(OSPF)模块可以与邻接的路由器进行交互,形成一个整体的路由网络。在系统设计中,可从业务流中提取出流量参数的算法。针对无锡联通公司的实际应用,使用自主开发的网络脚本对实时流量进行参数提取,找到整个流量中的大规模业务流量。通过Linux平台给出了解决方案,开发了开放式最短路径优先协议(OSPF)插件,它插接在Linux内核之上,形成完整的路由网络。从路由的平横设计最后实现整个网络的业务分级和业务优化。