networking应用程序的networking切换

我将一个Web应用程序从一个服务器迁移到三个服务器configuration,两个运行数据库和一个Web层。 我需要购买networking交换机来将这些服务器串在一起,虽然我不太确定在给定此用例的交换机中我应该寻找哪些function? 我的服务器共同位于一个数据中心。

显然,高可用性是networking托pipe的头号关注点,是否值得购买几台便宜的交换机,并将其中一台作为冷备用? 还是仅仅为了一个企业级的交换机呢? 我想能够防火墙的大部分港口,除了标准的80,443和3389.对此有什么想法?

对不起,我缺乏这方面的专业知识,我是一个单人操作,覆盖几个不同的基地,networking不是我的专长。

显然,高可用性是networking托pipe的头号关注点,是否值得购买几台便宜的交换机,并将其中一台作为冷备用?

那么你会如何购买高可用性? 如果它失败了,你会开车去你的同事吗? 您将在您的服务器之间build立networking基础架构,整个过程将会停止。 另一方面,由于不使用体面的设备,你会为自己购买各种其他的问题。 正确的想法在这里,只是错误的实施。

我想能够防火墙的大部分港口,除了标准的80443和3389。

正如@Dennis Kaarsemaker指出的那样 – 交换机不是防火墙,尽pipe许多企业级交换机能够使用ACL来进行基本的第3层/第4层过滤。 再次,根据您的具体需要,这可能就足够了。 如果您对防火墙有复杂的要求,那么您需要为此购买专用设备。

最好是去一个企业级的交换机?

是。 专业人士使用专业装备 您至less需要购买两台所谓的“托pipe”交换机(请参阅购买networking交换机时应该注意什么? )。 您没有提到任何基准testing,您测量的服务器之间的networkingstream量types,需要多less带宽,您使用的协议是否对延迟敏感以及您的计划是用于扩展。 因此,您可能需要考虑采用模块化的交换机,以便您可以支持多种不同的第1层技术,并且如果发现需要10Gb的速度,则需要足够强大的背板。 再次,没有做任何基准testing,您可以轻松地过度构build解决scheme,或者很轻松地构build解决scheme,并最终再次购买新的基础架构。

您可能需要configuration生成树协议和端口通道/ LACP,以便您可以以“并行”方式运行两个交换机,最好每个交换机都有自己的电源。 每条线代表捆绑在一起的多个networking连接以确保冗余。

网络图

交换机不是防火墙,所以如果你想防火墙,你需要购买防火墙或使用基于主机的防火墙。 不要购买一个el-cheapo交换机,但至less有一个可以远程pipe理(例如,从其中一个数据库服务器的ssh进入其pipe理界面)。

在这种情况下你不需要切换。 你需要的只是一个服务器,然后连接到后端数据库服务器,我认为你会聚集。

即使您运行的是多个Web服务器,您仍然不会使用交换机。 你会想运行一个负载平衡器。