IDC 的一些事儿吧:IDC 机房参观指南? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
wangzhangwei
V2EX    云计算

IDC 的一些事儿吧:IDC 机房参观指南?

  •  
  •   wangzhangwei 2014-10-17 16:13:03 +08:00 7859 次点击
    这是一个创建于 4011 天前的主题,其中的信息可能已经有所发展或是发生改变。
    由于IDC服务商服务水平良莠不齐,再加上互联网企业对IDC领域了解不够,往往不能对IDC评估运用恰当、系统、全面的细化指标。所以很容易被IDC服务商误倒,相信他们所说的一切,最终却出现各种各样的网络、服务等问题,给企业带来了非常大的损失。比如说过于信任IDC服务商的一面之词,对其中以次充优甚至以假充真的地方眼睛不够明亮。例如有的服务商声称机房链路多么好,出口带宽多么大,上下架设备如何如何简单但实际上不是那么回事;再如,有的IDC号称自己也能够入接入8线、9线,但实际只有双线或者三线,因为自建的一些机房都会与电信运营商连接,只不过是速度快慢罢了。所以我想通过自己的经验来谈谈在参观机房时应该重点考虑哪些方面?应该注意哪些问题?

    首先观察机房属于运营商机房还是自建机房,这一项主要看机房的整体实力如何。运营商机房主要由电信机房、联通机房、移动机房、铁通机房等,并且在中国对机房的评判用机房星级来说明,最高星级是五星级标准,机柜总数量在1000个以上。比如北京兆维机房电信五星级机房,有将进4000个机柜。而自建机房大部分是由私营企业建立,没有星级标准一说,如果您听到某机房属于五星级机房,首先要问是属于运营商的机房吗?如果不是那就是在说谎。

    第二是查看服务器机柜的容量、电力标准, 这一项目主要是看企业大概能托管多少台服务器。电信机房机柜标准一般为42U或者48U,电力为10A,能容纳1U服务器在12-18台,2U服务器在10-12台之间,主要还是看电力,如果电力不超电,可以把机柜加满。联通机房机柜标准一般为42U,电力10A或12A或13A,能容纳1U服务器在12-18台,2U服务器在10-12台。而自建机房机柜标准一般为42U或者48U,电力从10A到16A都有。

    第三是查看机房出口带宽及出口路由层、核心交换层是什么设备。对于电信机房出口带宽很大,比如北京兆维机房,电信出口能达到200G,路由设备是思科12000,华为S9300系列交换设备。从电信机房的用户群体来分析也能看出带宽出口大,因为他的客户都是中大型客户,比如新浪、网易、阿里等。而联通运营商机房比如东四机房,联通出口也只有5G左右,出口带宽不大,大客户也是非常得少。自建机房都会从电信运营商采购电信、联通等带宽资源,所以有很高的成本,所以出口带宽就会比较小,不像电信、联通机房属于国有机房,想扩充直接就扩充就可以了。自建机房整体的硬件设施整体要比运营商的机房稍逊色,毕竟是企业自己出钱买设备和带宽,能省刚省。

    第四是客户的上联出口是哪个机房,这一项主要是看线路是否属于本地带宽,是否直联骨干机房。一般运营商在每个机房都有自己的核心机房,比如说北京静安、北京兆维机房等,其它电信运营商的机房比如北京洋桥机房,电线上联出口就是静安和兆维。而自建机房上联出口比较复杂,比如是某某机房,他的核心机房在国贸,上联是某某电信机房,他的其它机房线路都是从国贸机房拉过去的。也有可能是从外地引到北京的自建机房,从机房的线路价格可以看出,如果是北京的带宽会比较贵,外地的带宽会相对便宜,线路质量也会打折扣。

    第五是查机房降温设备、温度温度指示以及散热方式。机房一般温度在22度左右。如果过于25度就要注意了,老机房机房温度会比较高。

    最后一点是看寻问此机柜上机器都有哪些客户,使用的是什么线路。一般客户设备上都会贴IP标签和企业名称标签。电信机房大客户会很多。

    以上只是自己的一些个人观点,仅供参考。对于企业选择哪个IDC机房也有其它因素,比如测试情况、客户关系、离机房距离远近等等,所以企业需要抓住核心的东西,综合考虑才能选择出性价比高的机房。
    38 条回复    2014-10-21 08:22:43 +08:00
    shishen10
        1
    shishen10  
       2014-10-17 16:19:02 +08:00 via iPhone   1
    已收藏
    wangzhangwei
        2
    wangzhangwei  
    OP
       2014-10-17 16:20:19 +08:00
    @shishen10 谢谢。
    itsjoke
        3
    itsjoke  
       2014-10-17 16:37:24 +08:00   1
    这么多全是手打的?
    印象中兆维机房很烂啊,不过那地方机房挺多
    不知道LZ说的兆维跟我去的兆维是否同一个
    北京市朝阳区酒仙桥兆维工业园D区1号楼
    wangzhangwei
        4
    wangzhangwei  
    OP
       2014-10-17 16:39:04 +08:00
    @itsjoke 是啊,之前是发表在我的新浪博客上 http://blog.sina.com.cn/qq624933792。
    wangzhangwei
        5
    wangzhangwei  
    OP
       2014-10-17 16:42:23 +08:00
    @itsjoke 是同一机房,不过他有四层,1-3层为中国电信资产,4层为中国联通资产,我们家做的是1和2层。
    itsjoke
        6
    itsjoke  
       2014-10-17 17:33:40 +08:00   1
    @wangzhangwei
    好吧,1~2层就不清楚了
    第4层确实垃圾,星级什么的那是不可能的了
    wdongtao
        7
    wdongtao  
       2014-10-17 19:05:28 +08:00   1
    运营商的核心机房分星级,西单、皂君庙
    wangleineo
        8
    wangleineo  
       2014-10-17 19:12:36 +08:00   1
    上海的世纪互联21viacloud机房算啥水平?
    bobopu
        9
    bobopu  
       2014-10-17 20:26:37 +08:00   1
    请问楼主,国内目前鱼龙混杂的高防机房能否给说下里面的真假,有的号称200G打不死防御,有的却说那都是骗人的,国内独防顶多也就是10G。
    g8287694
        10
    g8287694  
       2014-10-17 22:07:47 +08:00   2
    @bobopu
    做过这方面的告诉你 假的
    这方面就靠吹 (有的时候 别人都吹 就你不吹 没办法 )
    就算有那么高(做梦) 也不可能因为你一个人 耗尽全部资源 你也不看看你1台服务器才多少钱
    Vkme
        11
    Vkme  
       2014-10-17 23:12:52 +08:00 via Android   1
    我敢肯定,楼主用的是五笔。
    bobopu
        12
    bobopu  
       2014-10-17 23:18:12 +08:00   2
    @g8287694 那一般能达到多少呢?
    iloahz
        13
    iloahz  
       2014-10-18 00:24:18 +08:00   1
    @Vkme "所以很容易被IDC服务商误倒"
    wdlth
        14
    wdlth  
       2014-10-18 09:04:40 +08:00
    @bobopu 吹的,你要是有几十个G,要么运营商直接清洗,要么就做空路由。
    g8287694
        15
    g8287694  
       2014-10-18 09:06:36 +08:00   3
    @bobopu
    怎么说呢 这方面没个一定的
    我说的是一些次一级的机房
    也许机房最近攻击多 比较敏感 一点攻击 就直接给你拔了 也有些抗多点也没关系
    有的时候 机房被攻击(没给某些人交保护费) 你也会被波及到
    国内的话 一般都是实际5G(5G已经不错了) 号称10g 也有号称20G的 凡是说高了 你直接让他给流量图(作假的可能性比较低) 给不出来就是假的 一些号称秒解 的 攻击高了的话 也会封个1天 2天的
    总之一分钱一份货 不过凡是号称打不死的 都是放P 就算是真正的高防 也不可能给你一直抗着
    izoabr
        16
    izoabr  
       2014-10-18 09:18:38 +08:00 via iPhone   1
    兆维四层也用过,只能说凑活。
    给电信盯过一阵上海外高桥机房,那规模才算标准。
    bobopu
        17
    bobopu  
       2014-10-18 09:54:50 +08:00 via Android   1
    @wdlth
    @g8287694 @wdlth
    @g8287694 这么说阿里云和腾讯云等提供的5g防御已经算不错的了?我看群英和唯一都有提供需额外购买的较高的防御,说是能提供实时流量图,就是价格很贵。我本地电信机房给我1u百兆独享的托管价位能7000/年拿到(弱三线小城机房几乎空着)但是没任何防御,机房说让我自己买个清洗设备他们给我免费放到上层路由去,一查此类设备的价钱,6位数的天价。
    wdlth
        18
    wdlth  
       2014-10-18 10:06:42 +08:00
    @bobopu 群英和唯一和运营商走得比较近,运营商可能帮清洗,你想看以前他们做了多少SF生意,攻击流量多得是。传说群英防过60Gbps DNS反射放大攻击,我也不知道是不是真的。
    我们市机房里面有ChinaCache和网宿的CDN服器,他们就有一个柜子的清洗设备,果然是土豪……
    bobopu
        19
    bobopu  
       2014-10-18 10:56:41 +08:00 via Android
    @wdlth 这两家看起来比较正规,价格高,限制多。国内的防御都这么低啊,阿里云去年被人打出过70g好像。像cloudflare怎么这么牛逼能扛住400G的攻击。
    wdlth
        20
    wdlth  
       2014-10-18 11:37:51 +08:00   1
    @bobopu 国内高要求机房也可以抗100Gbps以上,比如运营商核心机房,有的就是100Gbps级别的,当然其中也夹杂有一些买贵不买好的思维。
    国内的托管机房就参差不齐了,很多机房设备本身就比较老,比如思科3500、2900系列的,或者是H3C的,你认为他们有钱去买那6位数的清洗牵引设备?
    CloudFlare能帮Spamhaus抗400Gbps是因为欧洲的IX带宽非常大,你可以看看AMSIX、LINX的峰值都是以TB来计算了……
    g8287694
        21
    g8287694  
       2014-10-18 12:08:08 +08:00
    @bobopu
    反正防御就是1分钱1分货
    以前sf 有将近90G的攻击 也不知道是真的假的 虽然有流量图
    不过就个人网站 应该没必要这么担心攻击吧
    bobopu
        22
    bobopu  
       2014-10-18 12:51:25 +08:00
    @wdlth 那像我这种不提供任何防御的本地电信机房,买不起专业清洗设备,自己买台通用性千兆防火墙放在上层路由上起作用不?
    wdlth
        23
    wdlth  
       2014-10-18 13:59:35 +08:00
    @bobopu 如果是电信机房的话应该是有防火墙设备的,攻击大了就空路由,自己接防火墙也没用。
    wangzhangwei
        24
    wangzhangwei  
    OP
       2014-10-19 21:22:42 +08:00
    @itsjoke
    wangzhangwei
        25
    wangzhangwei  
    OP
       2014-10-19 21:24:18 +08:00
    @wdongtao 是的,在国内,运营商的机房是用请评星级的,最高五星。自建的机房都是花钱评的。
    wangzhangwei
        26
    wangzhangwei  
    OP
       2014-10-19 21:30:04 +08:00   1
    @wangleineo 椐我了解他没有自建机房,所销售的机房都属于运营商的机房,产权属于电信运营商(电信联通 移动等)。他属于本地型IDC公司,有一定的价格和服务优势,在当地还是不错的。现在在转型云计算公司,具体云主机不知道口碑如何。
    wangzhangwei
        27
    wangzhangwei  
    OP
       2014-10-19 21:44:08 +08:00   2
    @bobopu 200G打不死有点夸大了,首先自建机房是不可能的,因为他向电信运营商去采购带宽,本身成本很高,就算他有200G他也卖不出去,他根本就没有几个那么大的客户。

    另外运营商的机房,在北方,拿北京来讲,兆维电信200G带宽出口是有的,但他都不会去架设高防火墙,主要是考虑用户业务会使用各种各样的端口,默认防火墙设置有可能对业务产生影响,在南方,一般都有防火墙设备,怎么才知道呢,比如比较常见的是80端口要加白名单他的机房可能有架设防火墙设备 ,比如江苏 浙江地带宽,运营商机房高防火墙比较多,一是因为攻击比较频繁,还有很多因素。但他的设备能防御200G,是有可能的。

    所以结论就是在国内分地方,在北京像运营商机房是不会架设防火墙,电信机房比如兆维电信出口200G,联通20G,大客户比较多出口带宽比较大。联通 机房比如东四,联通 出口也就5G,电信也就1-2G,他根本就没大客户用不了那么大带宽。北京自建机房是有架设防火墙的,但防不了那么多,他线路都是从运营商租用的,都不会超过20个G的。
    wangzhangwei
        28
    wangzhangwei  
    OP
       2014-10-19 21:46:06 +08:00
    @Vkme 谢谢你那么用心看我写的字,你要能看出我用什么五笔输入法写的,我就真服你了。
    wangzhangwei
        29
    wangzhangwei  
    OP
       2014-10-19 21:46:53 +08:00
    @iloahz 哈哈
    wangzhangwei
        30
    wangzhangwei  
    OP
       2014-10-19 21:48:13 +08:00
    @izoabr 外高桥电信四星,兆维四层是联通的,本身电信的出口要比联通大的。
    bobopu
        31
    bobopu  
       2014-10-20 01:41:04 +08:00   1
    @wangzhangwei 感谢详尽答复,近期有计划上一台带防御的服务器,唯一网络给报价厦门软件园双线双ip10M独享,送HP 2U 8核8G服务器,带8-10G防御,报价11000/年,第二年5000。请问这个配置和报价是否合理?
    wangzhangwei
        32
    wangzhangwei  
    OP
       2014-10-20 09:28:35 +08:00
    @bobopu 如果真是10M独享,并且服务器是物理服务器,报价是合理的。具体配置要考虑咱们做什么业务,并发量等。
    cloudcache
        33
    cloudcache  
       2014-10-20 16:10:31 +08:00   1
    如果您听到某机房属于五星级机房,首先要问是属于运营商的机房吗?如果不是那就是在说谎。

    凡是不要说的太绝对。国标和国际是有一定差距的。
    五星级是国标,靠近等于T4标准。
    而自建的T3、T3+,一箩筐都是,你让万国、中金、以及各个银行自建数据、国科等情何以堪?T4的国内也有,国际更多,但设计是按照这个标准去的,实际建设根据功能分区和定位不同,特别是电力供应商上略有折中。
    目前运营商高端机房少,主要原因是供电跟不上!!!
    TIA942是2N+1的标准,大多数机房N+1还是假的,而双路市电更假,当然这个假,外行人是看不出来也感觉不到的。

    如果你发此文是说兆维好,那么我只能告诉你,兆维是垃圾、丝必备!
    cloudcache
        34
    cloudcache  
       2014-10-20 16:20:12 +08:00   1
    @wdlth 60G左右的攻击不算多。国外通常可以防到100G的样子。国内假高防较多,或用户和IDC和运营商关系不够硬,超过一定流量就不再防护直接。
    现在做高防,是找运营商买下行带宽,上设备。传统硬防只是把攻击流量拦截在用户之前,流量迁移则是和路由联通,通过bgp路由表、源地址校验、静态路由等方式处理攻击源。
    另外现在直接以大带宽伪造地址的SYNFLOOD和UDPFLOOD相对较少,主要是因为涉及互联互通等透传业务,电信联通管理上做了源地址校验,伪造地址打不出去流量,所以新型的流量放大攻击较多。
    cloudcache
        35
    cloudcache  
       2014-10-20 16:22:14 +08:00
    @bobopu 不是行内人,买不到行内价
    wangzhangwei
        36
    wangzhangwei  
    OP
       2014-10-20 16:38:59 +08:00
    @cloudcache 谢谢您精彩的回复,兆维只是拿来举例。
    bobopu
        37
    bobopu  
       2014-10-20 16:42:18 +08:00
    @cloudcache 那行内价多少呢,你有没可推荐的?
    stefanie924
        38
    stefanie924  
       2014-10-21 08:22:43 +08:00   1
    已收藏 1024
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     882 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 21:13 PVG 05:13 LAX 14:13 JFK 17:13
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86