SlideShare a Scribd company logo
Submit Search
Upload
Login
Signup
Alibaba server-zhangxuseng-qcon
Report
Yiwei Ma
Follow
System Admin at Beijing
Apr. 12, 2011
•
0 likes
•
632 views
1
of
28
Alibaba server-zhangxuseng-qcon
Apr. 12, 2011
•
0 likes
•
632 views
Download Now
Download to read offline
Report
Yiwei Ma
Follow
System Admin at Beijing
Recommended
数据中心网络架构与全球化服务-Qcon2011
Yiwei Ma
795 views
•
27 slides
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
guiyingshenxia
1.2K views
•
26 slides
Network Design in Cloud-ready IDC
Kae Hsu
561 views
•
15 slides
10 2013 sdn summit ch reviewed-new
Mason Mei
267 views
•
11 slides
OpenStack Quantum项目介绍和演示
OpenCity Community
2.6K views
•
24 slides
06 duan xiaodong
Mason Mei
410 views
•
28 slides
More Related Content
What's hot
优化It网络架构 加速云计算服务
ITband
272 views
•
27 slides
无线Vpdn产品宣介
xuelili
960 views
•
28 slides
互联网内容缓存解决方案_应用加速
北京奔逸信息技术有限公司
283 views
•
33 slides
大型高清解决方案V1.0(ppt)
xiaoguang
1.1K views
•
18 slides
Ibmds4000workshop01
xuwenbin
103 views
•
27 slides
04 hou ziqiang
Mason Mei
127 views
•
41 slides
What's hot
(14)
优化It网络架构 加速云计算服务
ITband
•
272 views
无线Vpdn产品宣介
xuelili
•
960 views
互联网内容缓存解决方案_应用加速
北京奔逸信息技术有限公司
•
283 views
大型高清解决方案V1.0(ppt)
xiaoguang
•
1.1K views
Ibmds4000workshop01
xuwenbin
•
103 views
04 hou ziqiang
Mason Mei
•
127 views
【物聯網自造x開發工具系列】Llinkit-7697物聯網實作開發案例-LoRa建置
MAKERPRO.cc
•
1.5K views
Ep01 storage san-type
Season Chu
•
497 views
2009.05.Windows Media 网络直播 Howto
caipenglong
•
1.8K views
我們與 M-CORD Release 的距離
Wei-Yu Chen
•
407 views
组网实践
telab
•
409 views
云网锦绣 SDN实战研讨会
Hardway Hou
•
564 views
1000 mandarinfinal
Advantec Distribution
•
393 views
Superhub
Patrick Shih
•
136 views
Viewers also liked
Деловые возможности региона Тампере - Кари Канкаала, Директор экономического ...
St. Petersburg Foundation for SME Development
494 views
•
14 slides
Виртуальная ИТ-инфраструктура предприятия на базе свободного ПО "под ключ"
St. Petersburg Foundation for SME Development
436 views
•
13 slides
Doing.business.in.st.petersburg.2012
St. Petersburg Foundation for SME Development
1.8K views
•
188 slides
Aristotle, the Rhetoric, Book II - Audience
writRHET -
593 views
•
9 slides
экспорт на рынок ес знак се
St. Petersburg Foundation for SME Development
432 views
•
15 slides
Организационно правовые формы предприятий, налогообложение, управление финанс...
St. Petersburg Foundation for SME Development
763 views
•
41 slides
Viewers also liked
(8)
Деловые возможности региона Тампере - Кари Канкаала, Директор экономического ...
St. Petersburg Foundation for SME Development
•
494 views
Виртуальная ИТ-инфраструктура предприятия на базе свободного ПО "под ключ"
St. Petersburg Foundation for SME Development
•
436 views
Doing.business.in.st.petersburg.2012
St. Petersburg Foundation for SME Development
•
1.8K views
Aristotle, the Rhetoric, Book II - Audience
writRHET -
•
593 views
экспорт на рынок ес знак се
St. Petersburg Foundation for SME Development
•
432 views
Организационно правовые формы предприятий, налогообложение, управление финанс...
St. Petersburg Foundation for SME Development
•
763 views
Mythbusters And The Scientific Method
charsh
•
779 views
Rubicon Forum 2014 Sponsorship package (English language)
St. Petersburg Foundation for SME Development
•
612 views
Similar to Alibaba server-zhangxuseng-qcon
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
colderboy17
849 views
•
26 slides
开源+自主开发 - 淘宝软件基础设施构建实践
Wensong Zhang
2K views
•
44 slides
資策會網工班第八十期資安競賽第三組簡報
d12hd12h
1.2K views
•
37 slides
淘宝软件基础设施构建实践
drewz lin
504 views
•
45 slides
淘宝软件基础设施构建实践
Wensong Zhang
18.9K views
•
45 slides
Taobao base
mysqlops
1.4K views
•
45 slides
Similar to Alibaba server-zhangxuseng-qcon
(20)
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
colderboy17
•
849 views
开源+自主开发 - 淘宝软件基础设施构建实践
Wensong Zhang
•
2K views
資策會網工班第八十期資安競賽第三組簡報
d12hd12h
•
1.2K views
淘宝软件基础设施构建实践
drewz lin
•
504 views
淘宝软件基础设施构建实践
Wensong Zhang
•
18.9K views
Taobao base
mysqlops
•
1.4K views
淘宝软件基础设施构建实践
lovingprince58
•
1.5K views
Hacking Nginx at Taobao
Joshua Zhu
•
4.3K views
Brochure ahn lab trusguard utm
ahnlabchina
•
307 views
Mocha Bsm
王 莆中
•
611 views
中大型规模的网站架构运维 Saac
Chao Zhu
•
1.5K views
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Community
•
138 views
Practices of equipment communication v1.0
yaohung
•
321 views
云计算在电信业务中的应用分析 罗圣美
Riquelme624
•
885 views
防火墙产品原理介绍20080407
paulqi
•
525 views
淘宝对象存储与Cdn系统到服务
drewz lin
•
1K views
Taobao图片存储与cdn系统到服务
Wensong Zhang
•
3K views
百度 刘宁 系统也智慧
guiyingshenxia
•
1.8K views
稳定、高效、低碳 -淘宝软件基础设施构建实践
Wensong Zhang
•
1.8K views
移动互联网服务端架构介绍
arganzheng
•
472 views
More from Yiwei Ma
Cibank arch-zhouweiran-qcon
Yiwei Ma
409 views
•
30 slides
Cibank arch-zhouweiran-qcon
Yiwei Ma
312 views
•
30 slides
Taobao casestudy-yufeng-qcon
Yiwei Ma
799 views
•
31 slides
Zhongxing practice-suchunshan-qcon
Yiwei Ma
364 views
•
35 slides
Taobao practice-liyu-qcon
Yiwei Ma
410 views
•
29 slides
Thoughtworks practice-hukai-qcon
Yiwei Ma
421 views
•
20 slides
More from Yiwei Ma
(20)
Cibank arch-zhouweiran-qcon
Yiwei Ma
•
409 views
Cibank arch-zhouweiran-qcon
Yiwei Ma
•
312 views
Taobao casestudy-yufeng-qcon
Yiwei Ma
•
799 views
Zhongxing practice-suchunshan-qcon
Yiwei Ma
•
364 views
Taobao practice-liyu-qcon
Yiwei Ma
•
410 views
Thoughtworks practice-hukai-qcon
Yiwei Ma
•
421 views
Ufida design-chijianqiang-qcon
Yiwei Ma
•
552 views
Spring design-juergen-qcon
Yiwei Ma
•
546 views
Netflix web-adrian-qcon
Yiwei Ma
•
478 views
Google arch-fangkun-qcon
Yiwei Ma
•
491 views
Cibank arch-zhouweiran-qcon
Yiwei Ma
•
350 views
Alibaba arch-jiangtao-qcon
Yiwei Ma
•
425 views
Twitter keynote-evan-qcon
Yiwei Ma
•
322 views
Netflix keynote-adrian-qcon
Yiwei Ma
•
381 views
Facebook keynote-nicolas-qcon
Yiwei Ma
•
640 views
Domainlang keynote-eric-qcon
Yiwei Ma
•
445 views
Devjam keynote-david-qcon
Yiwei Ma
•
299 views
Baidu keynote-wubo-qcon
Yiwei Ma
•
340 views
淘宝线上线下性能跟踪体系和容量规划-Qcon2011
Yiwei Ma
•
580 views
网游服务器性能优化-Qcon2011
Yiwei Ma
•
401 views
Alibaba server-zhangxuseng-qcon
1.
数据中心网络架构与全球化服务
张旭升 2011年4月
2.
议程 概述 全球化网络服务 数据中心网络架构 数据中心安全防御措施
3.
概述-服务对象和目标
B2B 中文站 国际交易 国际站 Vendio 日文站 Auctiva 印度站 CRM 淘宝网 支付宝 阿里云计算
4.
概述-永不宕机的服务器 我对“永不宕机的服务器”的理解
5.
议程 概述 全球化网络服务 数据中心网络架构 数据中心安全防御措施
6.
网络全球化服务 为什么要建全球骨干网? 保障可用性
提高客户体验 降低成本(TCO)
7.
网络全球化服务—全球骨干网设计考虑因素 骨干节点布局:
客户分布、业务扩张计划 机房选址: IDC环境、ISP资源、机柜价格 国际海缆: 运营商、路由保护、本地线、专线价格 ISP选择: 带宽资源、路由质量、带宽价格 网络架构: 设备性能、带宽需求、保护机制、节约成本 路由策略: BGP策略、IGP策略
8.
网络全球化服务—海缆资源示意图
9.
网络全球化服务—BGP路由架构(示意图)
10.
全球化网络服务-全球网络架构(示意图)
11.
议程 概述 全球化网络服务 数据中心网络架构 数据中心安全防御措施
12.
数据中心网络架构—目标&解决方案 高可用:
冗余设备/路由、VPC/VSS/IRF架构 可扩展: 大二层(L2MP、OTV) 标准化: 架构、产品选型、运维手段 低成本 架构设计、运维效率
13.
数据中心网络架构-传统经典架构
存在问题 Unicast Flooding导致网络不稳定; STP收敛时间慢,造成业务中断; STP运维不善容易导致网络瘫痪; 设备性能、带宽得不到充分利用。
14.
数据中心网络架构-高可用 解决传统经典架构中存在的所有问题
15.
数据中心网络架构-可扩展趋势
OTV L2 STP
16.
Fat Tree网络架构 实现1.2万台服务器200M并发流量戒4.8万台服务器50M并发流量。
核心路由器 OSPF L3 4台N7K 1:1收敛 核心交换机 80G/80G L2MP L2 8*10G 5:1收敛 1*N5K 30*N5K 80G/400G 接入交换机 1:1收敛 10*N2K 1G/1G 400Nodes 200M并发
17.
传统跨数据中心二层扩展技术 存在问题
Unicast Flooding问题; 虚电路维护问题; Multi-Homing STP问题; 带宽利用问题。
18.
解决跨数据中心二层扩展难题--OTV 解决方案 Unicast Flooding问题:
将MAC地址封装在IP地址中进行传输—”MAC in IP”; 虚电路维护问题: 无需配置虚电路—根据MAC地址表进行劢态封装; Multi-Homing STP问题: 自劢站内Multi-Homing—每个站点有自己的STP root Bridge; 带宽利用问题: 根据IGP自劢多路负载均衡,充分利用带宽。
19.
数据中心网络架构—运维标准化 架构设计标准(网络结构、路由架构、产品选型、软件版本等) 技术规范制定和实施(配置规范、变更流程、应急措施等) 监控告警(软、硬件监控、流量/趋势监控、会话监控等)
20.
数据中心网络架构—降低成本 架构设计(网络架构、LB架构) 运维效率(自劢IP/VLAN分配、自劢配置审计/备份/群发、自劢监控等) 外包(将一部分低附加值的工作进行外包,如机房管理,设备软、硬件安 装等)
21.
议程 概述 全球化网络服务 数据中心网络架构 数据中心安全防御措施
22.
数据中心安全防御措施 安全区域划分及访问控制列表(ACL) 分布式服务器IPTables系统部署 防火墙隔离、身份认证 开放端口安全実批流程 大规模DDoS攻击防御系统
23.
数据中心安全防御—目标&解决方案 Flood攻击:
TCP Flood、UDP Flood、ICMP Flood 对策: SYN cookie、清洗中心、停止受攻击的服务
24.
数据中心安全防御—清洗中心解决方案 直挂方式 旁路方式
25.
数据中心安全防御—清洗中心解决方案演示 正常用户
服务器群 ISP-A Hacker IDC-A CSR BR Hacker ISP-B 骨干网 BR Hacker IDC-B IDC-C BR 清洗中心 ISP-C 清洗模块 正常用户 正常用户 检测模块 垃圾筒
26.
数据中心安全防御—目标&解决方案
小规模肉机高度密访问、大规模肉机瞬间 CC攻击: 访问、大规模肉机高密度访问 根据Cookie、TCP连接频率、访问 对策: (Get)频率在系统层面隔离
27.
Q&A,谢谢!
28.
杭州站 · 2011年10月20日~22日
www.qconhangzhou.com(6月启动) QCon北京站官方网站和资料下载 www.qconbeijing.com