IDC 的一些事儿吧:IDC 机房参观指南?

2014-10-17 16:13:03 +08:00
 wangzhangwei
由于IDC服务商服务水平良莠不齐,再加上互联网企业对IDC领域了解不够,往往不能对IDC评估运用恰当、系统、全面的细化指标。所以很容易被IDC服务商误倒,相信他们所说的一切,最终却出现各种各样的网络、服务等问题,给企业带来了非常大的损失。比如说过于信任IDC服务商的一面之词,对其中以次充优甚至以假充真的地方眼睛不够明亮。例如有的服务商声称机房链路多么好,出口带宽多么大,上下架设备如何如何简单但实际上不是那么回事;再如,有的IDC号称自己也能够入接入8线、9线,但实际只有双线或者三线,因为自建的一些机房都会与电信运营商连接,只不过是速度快慢罢了。所以我想通过自己的经验来谈谈在参观机房时应该重点考虑哪些方面?应该注意哪些问题?

首先观察机房属于运营商机房还是自建机房,这一项主要看机房的整体实力如何。运营商机房主要由电信机房、联通机房、移动机房、铁通机房等,并且在中国对机房的评判用机房星级来说明,最高星级是五星级标准,机柜总数量在1000个以上。比如北京兆维机房电信五星级机房,有将进4000个机柜。而自建机房大部分是由私营企业建立,没有星级标准一说,如果您听到某机房属于五星级机房,首先要问是属于运营商的机房吗?如果不是那就是在说谎。

第二是查看服务器机柜的容量、电力标准, 这一项目主要是看企业大概能托管多少台服务器。电信机房机柜标准一般为42U或者48U,电力为10A,能容纳1U服务器在12-18台,2U服务器在10-12台之间,主要还是看电力,如果电力不超电,可以把机柜加满。联通机房机柜标准一般为42U,电力10A或12A或13A,能容纳1U服务器在12-18台,2U服务器在10-12台。而自建机房机柜标准一般为42U或者48U,电力从10A到16A都有。

第三是查看机房出口带宽及出口路由层、核心交换层是什么设备。对于电信机房出口带宽很大,比如北京兆维机房,电信出口能达到200G,路由设备是思科12000,华为S9300系列交换设备。从电信机房的用户群体来分析也能看出带宽出口大,因为他的客户都是中大型客户,比如新浪、网易、阿里等。而联通运营商机房比如东四机房,联通出口也只有5G左右,出口带宽不大,大客户也是非常得少。自建机房都会从电信运营商采购电信、联通等带宽资源,所以有很高的成本,所以出口带宽就会比较小,不像电信、联通机房属于国有机房,想扩充直接就扩充就可以了。自建机房整体的硬件设施整体要比运营商的机房稍逊色,毕竟是企业自己出钱买设备和带宽,能省刚省。

第四是客户的上联出口是哪个机房,这一项主要是看线路是否属于本地带宽,是否直联骨干机房。一般运营商在每个机房都有自己的核心机房,比如说北京静安、北京兆维机房等,其它电信运营商的机房比如北京洋桥机房,电线上联出口就是静安和兆维。而自建机房上联出口比较复杂,比如是某某机房,他的核心机房在国贸,上联是某某电信机房,他的其它机房线路都是从国贸机房拉过去的。也有可能是从外地引到北京的自建机房,从机房的线路价格可以看出,如果是北京的带宽会比较贵,外地的带宽会相对便宜,线路质量也会打折扣。

第五是查机房降温设备、温度温度指示以及散热方式。机房一般温度在22度左右。如果过于25度就要注意了,老机房机房温度会比较高。

最后一点是看寻问此机柜上机器都有哪些客户,使用的是什么线路。一般客户设备上都会贴IP标签和企业名称标签。电信机房大客户会很多。

以上只是自己的一些个人观点,仅供参考。对于企业选择哪个IDC机房也有其它因素,比如测试情况、客户关系、离机房距离远近等等,所以企业需要抓住核心的东西,综合考虑才能选择出性价比高的机房。
7450 次点击
所在节点    云计算
38 条回复
g8287694
2014-10-18 12:08:08 +08:00
@bobopu
反正防御就是1分钱1分货
以前sf 有将近90G的攻击 也不知道是真的假的 虽然有流量图
不过就个人网站 应该没必要这么担心攻击吧
bobopu
2014-10-18 12:51:25 +08:00
@wdlth 那像我这种不提供任何防御的本地电信机房,买不起专业清洗设备,自己买台通用性千兆防火墙放在上层路由上起作用不?
wdlth
2014-10-18 13:59:35 +08:00
@bobopu 如果是电信机房的话应该是有防火墙设备的,攻击大了就空路由,自己接防火墙也没用。
wangzhangwei
2014-10-19 21:22:42 +08:00
@itsjoke
wangzhangwei
2014-10-19 21:24:18 +08:00
@wdongtao 是的,在国内,运营商的机房是用请评星级的,最高五星。自建的机房都是花钱评的。
wangzhangwei
2014-10-19 21:30:04 +08:00
@wangleineo 椐我了解他没有自建机房,所销售的机房都属于运营商的机房,产权属于电信运营商(电信联通 移动等)。他属于本地型IDC公司,有一定的价格和服务优势,在当地还是不错的。现在在转型云计算公司,具体云主机不知道口碑如何。
wangzhangwei
2014-10-19 21:44:08 +08:00
@bobopu 200G打不死有点夸大了,首先自建机房是不可能的,因为他向电信运营商去采购带宽,本身成本很高,就算他有200G他也卖不出去,他根本就没有几个那么大的客户。

另外运营商的机房,在北方,拿北京来讲,兆维电信200G带宽出口是有的,但他都不会去架设高防火墙,主要是考虑用户业务会使用各种各样的端口,默认防火墙设置有可能对业务产生影响,在南方,一般都有防火墙设备,怎么才知道呢,比如比较常见的是80端口要加白名单他的机房可能有架设防火墙设备 ,比如江苏 浙江地带宽,运营商机房高防火墙比较多,一是因为攻击比较频繁,还有很多因素。但他的设备能防御200G,是有可能的。

所以结论就是在国内分地方,在北京像运营商机房是不会架设防火墙,电信机房比如兆维电信出口200G,联通20G,大客户比较多出口带宽比较大。联通 机房比如东四,联通 出口也就5G,电信也就1-2G,他根本就没大客户用不了那么大带宽。北京自建机房是有架设防火墙的,但防不了那么多,他线路都是从运营商租用的,都不会超过20个G的。
wangzhangwei
2014-10-19 21:46:06 +08:00
@Vkme 谢谢你那么用心看我写的字,你要能看出我用什么五笔输入法写的,我就真服你了。
wangzhangwei
2014-10-19 21:46:53 +08:00
@iloahz 哈哈
wangzhangwei
2014-10-19 21:48:13 +08:00
@izoabr 外高桥电信四星,兆维四层是联通的,本身电信的出口要比联通大的。
bobopu
2014-10-20 01:41:04 +08:00
@wangzhangwei 感谢详尽答复,近期有计划上一台带防御的服务器,唯一网络给报价厦门软件园双线双ip10M独享,送HP 2U 8核8G服务器,带8-10G防御,报价11000/年,第二年5000。请问这个配置和报价是否合理?
wangzhangwei
2014-10-20 09:28:35 +08:00
@bobopu 如果真是10M独享,并且服务器是物理服务器,报价是合理的。具体配置要考虑咱们做什么业务,并发量等。
cloudcache
2014-10-20 16:10:31 +08:00
如果您听到某机房属于五星级机房,首先要问是属于运营商的机房吗?如果不是那就是在说谎。

凡是不要说的太绝对。国标和国际是有一定差距的。
五星级是国标,靠近等于T4标准。
而自建的T3、T3+,一箩筐都是,你让万国、中金、以及各个银行自建数据、国科等情何以堪?T4的国内也有,国际更多,但设计是按照这个标准去的,实际建设根据功能分区和定位不同,特别是电力供应商上略有折中。
目前运营商高端机房少,主要原因是供电跟不上!!!
TIA942是2N+1的标准,大多数机房N+1还是假的,而双路市电更假,当然这个假,外行人是看不出来也感觉不到的。

如果你发此文是说兆维好,那么我只能告诉你,兆维是垃圾、屌丝必备!
cloudcache
2014-10-20 16:20:12 +08:00
@wdlth 60G左右的攻击不算多。国外通常可以防到100G的样子。国内假高防较多,或用户和IDC和运营商关系不够硬,超过一定流量就不再防护直接。
现在做高防,是找运营商买下行带宽,上设备。传统硬防只是把攻击流量拦截在用户之前,流量迁移则是和路由联通,通过bgp路由表、源地址校验、静态路由等方式处理攻击源。
另外现在直接以大带宽伪造地址的SYNFLOOD和UDPFLOOD相对较少,主要是因为涉及互联互通等透传业务,电信联通管理上做了源地址校验,伪造地址打不出去流量,所以新型的流量放大攻击较多。
cloudcache
2014-10-20 16:22:14 +08:00
@bobopu 不是行内人,买不到行内价
wangzhangwei
2014-10-20 16:38:59 +08:00
@cloudcache 谢谢您精彩的回复,兆维只是拿来举例。
bobopu
2014-10-20 16:42:18 +08:00
@cloudcache 那行内价多少呢,你有没可推荐的?
stefanie924
2014-10-21 08:22:43 +08:00
已收藏 1024

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/139588

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX