深信服应用交付系统支持docker么

深信服应用交付管理系统权限绕过。其它如AC(上网行为管理),上网系统等也存在漏洞。VPN暂时没测,估计也一样。
详细说明:主要说下应用交付管理系统,也就是AD。其它设备如AC(上网行为管理),上网认证系统,也存在以下描述的某些漏洞。VPN暂时没测,估计也一样。
AD默认开放的几个端口
443&&&&WEB服务端口
22345&&&&SSH
51111&&&&升级维护
好的,我们一个一个的测试哈。
1. 443端口绕过。
测试地址:https://218.242.160.198/cgi-bin/login.cgi?action=log&fro=self&rand=0.2637
SANGFOR-AD-3.9.0
注:比较新的版本也存在该漏洞。
SANGFOR-AD-3.9.0
直接访问存放用户名和密码的页面,不需要登录。
https://218.242.160.198/tmp/updateme/sinfor/ad/sys/sys_user.conf
字符串name是用户名,字符串pass_md5是密码的MD5值。
使用破解出的密码登录系统。
如果MD5没破出来怎么办呢?试下SSH吧。
2. SSH用户名和密码固定。
貌似官方文档没公开,所以这里就不贴出来了,root权限。
那如果SSH密码被改了怎么办呢,嘿嘿~ 试下升级维护软件吧。
3. 升级维护软件51111端口权限绕过。
51111端口是AD设备用来维护的端口,如升级、修改接口等。这个端口几乎存在于深信服所有的产品中,目前测试有漏洞的除了AD外,还有AC(上网行为管理),上网认证系统。
在测试过程中发现,大部分设备管理员都会修改WEB密码,修改SSH密码的只有一小部分,修改51111端口维护密码的也很少~ 官方文档没公开,这里就不放出密码了。&.&
测试过程如下:
OD载入运行。
查找execute有关的字符串,跟随。
跳到40693F这里,设断点。
点击软件中的工具&&查看网络配置,选择数据窗口中跟随。
然后,将ASCII字符串修改为你想执行的Linux命令即可,如id
命令执行了,也是root权限。
漏洞证明:在详细说明里了。
修复方案:
1. WEB目录里不存放敏感数据,如配置文件,数据库备份文件等。
2. 最小化原则,即不用的端口尽量关闭,需要的时候才开。如果需要一直开放SSH等服务,建议使用动态密码。
3. 升级维护软件加下密?
4. 还运行了一个zebra(路由软件),不知道做什么的,如果不需要也关了吧。
更多关于“”的新闻阅读:Docker基础篇:图解微服务,程序员友谊不翻船
本帖最后由 规划经理 于
18:22 编辑
图解微服务,程序员友谊不翻船
延伸阅读:& && && && && && && && && && && && && && && && && && && && && && && &
(刚网上看到很才的一篇文文,观点不谋而合,忍不住分享给大家~)
据说程序员友谊的小船都是这样翻的:
1.jpg (97.34 KB, 下载次数: 7)
17:16 上传
为了让程序员好基友们友谊地久天长,我们今天就来开一课,扯扯微服务和容器的那点事儿……
2.jpg (88.33 KB, 下载次数: 9)
17:16 上传
微服务是个啥?还是让我们先从它的演变历程讲起吧:在过去的10多年中,绝大多数应用采用的都是“单块架构”。这种架构系统通常是以技术分层,例如“分层架构”中的表现层、业务逻辑层、数据层,而在物理部署层面则可看作是一个“单块”,整个应用都包含在一个进程当中,作为一个整体去编译、打包、部署和运维,因其便于开发、测试和部署的特性被业界广泛采用…
3.jpg (225.84 KB, 下载次数: 10)
17:16 上传
直到这两年,随着互联网时代对架构敏捷性和适用性的需求大幅提升,人们发现单块架构已经不足以支撑那些新兴的应用和业务,尤其在云端部署时更是如此。应用越来越复杂,每一次小的变动都要对整个架构进行重新构建和部署,这样一来,随着时间的推移,系统难以保持完好的模块化结构,于是给开发人员带来了各种各样头疼的问题…
4.jpg (243.37 KB, 下载次数: 6)
17:16 上传
眼看着以后的坑越来越多,有人就开始暗地里另寻新欢了,希望能找到一套具有可扩展性的自动化系统,在简单的商业化架构上运行速度更快、更有弹性且用户体验更好的应用。这帮架构师们研究了各种架构以后,最终把目标锁定在了微服务上…
5.jpg (163.46 KB, 下载次数: 10)
17:16 上传
话说这微服务架构啊,就是把应用分成各种细小的服务,每个服务专注于单一的业务功能,在独立的进程中各司其职。各个服务之间边界清晰,采用轻量级通信机制(如HTTP/REST)相互沟通、配合来实现完整的应用,就像下面这样:
6.jpg (133.55 KB, 下载次数: 13)
17:16 上传
当然优势也是非常明显,瞧瞧下面这些特点,在互联网时代简直就是开发人员的福音…
7.jpg (258.27 KB, 下载次数: 7)
17:16 上传
看起来很赞对吧~可是下面问题来了,这种新型的架构到底要怎么运行呢?微服务之所以称为“微”,就在于它的执行环境的粒度必须足够小,否则是对资源的巨大浪费。虽然微服务也可以跑在虚拟机上,但是虚拟机粒度太大了,即使最小的虚拟机,也至少有1个核。况且,虚拟机还缺少了一套方便的管理机制,难以快速的让这些服务组合和重构。于是寻寻觅觅中,人们终于发现了微服务天生的好基友——Docker!小、快、灵的特性简直就是为微服务量身定做,轻松搭建完美的运行环境…
8.jpg (142.97 KB, 下载次数: 8)
17:16 上传
当我们把这对好基友凑在一块,微服务所具备的优势就会被进一步放大。微服务鼓励开发者将整个软件解耦为较小的功能片段,并且这些功能片段能够应对外界的故障,而Docker独立的执行环境和足够小的计算粒度恰恰匹配了这样的需求。Docker将软件从底层的硬件中进行解耦,秒级创建/销毁的特性搭配上众多的容器编排管理工具让你的系统发挥出最强的敏捷性和适应性,灵活应对各种应用场景需求……
9.jpg (120.77 KB, 下载次数: 12)
17:16 上传
总而言之,面对各种各样的互联网业务和应用,微服务走了一条拆解之路,但要想完整的实现特定的业务,还要根据需求自由融合、彼此协作,而Docker无疑是这条路上的最佳搭档。无论是协同不同的语言技术栈,降低运维的成本,还是支持分布式系统的自动化测试和持续交付,甚至是从单体架构向微服务的逐步演化,容器技术都可以为微服务提供最有力的帮助!
啥也不说了,实践走起:
10.jpg (96.63 KB, 下载次数: 8)
17:16 上传
图文并茂,生动形象,好评!
后续在搞个Openstack系列科普文章就更好了。
很生动,风格可以的,顶起
研发姐的文章越来越棒啦,赞!
如果说对性能有些许要求,怎么查看 或者 配置(预分配)这个容器占用的CPU及内存,甚至I/O ;还是说说这些都是共享的,不用配置
研发姐的文章真好!生动形象,容易理解,赞一个!
当在疑问贴中的回复被楼主采纳时,将增加1点技术牛人经验值
每次签到都会多一个签到经验值
虚拟化发烧友
由社区评选出的在虚拟化方面表现优秀的用户
通过两门高级认证的渠道技术人员(需跟版主申请)
当发的分享贴被加精时,将增加1点贡献达人经验值
当发的建议贴被深信服官方采纳时,将增加1点创新狂人经验值
高级渠道认证
当您获得深信服一个产品线的高级认证时,将会为您的渠道高级认证勋章增加1个level
初级渠道认证
当您获得深信服一个产品线的初级认证时,将会为您的渠道初级认证勋章增加1个level
由社区评选出的在产品建设上表现优秀的用户
晋级深信服精英争霸赛全国总决赛获得此勋章
梦想赞助商
由社区评选出的优秀用户(限额100名)
深信服售前咨询:400-806-6868
(C) 深圳市深信服电子科技有限公司版权所有
|粤ICP备号
深信服社区协议
欢迎光临深信服社区,深信服社区(下称“本社区”)是深信服公司向用户提供的以深信服产品为核心,与渠道伙伴和企业员工进行讨论、交流的平台。
请您仔细阅读本协议,如果您对本协议的任何条款表示异议,您可以选择不进入本社区;如您选择进入,则意味着您同意并将自愿遵守本协议,完全服从本社区的管理。
第一章 发帖礼仪
1.标题要正确
在发帖或答复时,请不要写无意义或内容模糊的题目。为了别人解答时理解的方便,请正确书写标题。
2.对问题进行具体的说明
在发帖或答复时,内容需具体详细。发帖内容越详细,别人的答复也就越准确,也越容易让人理解。
3.检查发帖内容是否重复
在提问题或建议之前,请先对问题进行搜索,在确认没有令您满意的答案后再发帖。
4.检查发帖的分类是否正确
发帖之前,请确认发帖的分类以及选择的话题是否正确。发帖的正确归类可以让你更快地得到满意的答复。
5.及时处理问题
在问题提出后,如果有满意的答复请务必作出选择,以免伤害热心回答的用户。
6.学会表示感谢
对所有解答自己问题的会员表示感谢。选出满意回答后也请给予回答者一些友好的评价,尊重他人的劳动成果。
7.互相尊重
发帖者发帖时的语气请尽量友好,避免给他人以责问、逼问的不良感受。回答者在答复时候也不要小看或嘲笑发帖者,需诚意解答及正确书写。
第二章 审核与处罚
一、屏蔽原则
特别注意以下内容的帖子或者回复,均将被屏蔽:
1.咨询价格、参数等销售相关内容的(售前咨询请拨打电话/在线咨询)。例:AC-1200多少钱?支持的最大带宽是多少?
2.征友类的。例:想找个朋友聊天,加我QQ:
3.有交易,赠送等倾向的。例:有人想买二手设备吗?
4.涉及少数民族的一些有歧视、误导内容的。
5.短时间提交大量相同类型内容的。
6.企业招聘或个人求职的。
7.帖子内容带有用户名称,设备地址等真实信息的。例:用户泰国银行,设备地址1.1.1.1
二、删除原则
凡符合下列任何情况的发帖、回答、评论、文档,均将被删除:
A.含有色情、暴力、恐怖内容
详细描写性器官、性行为和性心理 ;
传播色情图片或其他色情内容;
详细描写暴力行为过程和身心体验 ;
详细描写恐怖事件和主观感受;
引诱他人见面发生性关系或卖淫 ;
雇佣、引诱他人从事暴力活动 ;
恐吓他人 ;
提供符合上述特点的链接 。
B.具有广告性质 大量或重复发布指向同一网站的链接
为了增加流量而故意引导他人到某个网站或论坛;
为某盈利性的组织或个人广告 从事任何物品(包括虚拟物品,如虚拟货币等)的交易;
宣传、发展传销活动;
提供符合上述特点的链接;
C.含有反动内容
恶意评价国家现行制度;
破坏社会公共秩序 挑起民族、种族、宗教、地域等争端;
恶意攻击政府机构与政府官员 宣传迷信活动和邪教组织;
提供符合上述特点的链接。
D.含有人身攻击内容 诽谤他人,散布虚假信息
侵犯他人肖像权、隐私权等其他合法权益 用粗言秽语侮辱他人,造成身心伤害;
损害社会团体或组织的名誉;
提供符合上述特点的链接。
E.含有违背伦理道德内容
包含违反社会公共道德的内容 宣扬颓废、消极的人生观;
劝诱自杀,描写自杀方法和过程;
歧视和贬低弱势群体,如残疾、老龄和经济状况较差等;
教授侵犯他人权益的方法,如黑客、诈骗等;
宣传或劝诱师生恋、外遇、乱伦等违反伦常的行为;
包含其他可能导致他人反感或不快内容的;
提供符合上述特点的链接。
F.具有恶意、无聊和灌水性质
属于恶意、无聊、灌水范畴的讨论式提问;
问答或评论内容包含有严重影响网友浏览的内容或格式;
短时间内多次重复的提问;
同一内容被用作多个提问的答复,且完全不针对提问;
没有任何意义的提问和回答;
其他可判断为灌水的无价值内容。
G.涉及违法犯罪的内容 宣扬刑事犯罪
引诱或召集聚众赌博 宣扬行贿受贿;
行骗欺诈;
其他违反我国法律法规的行为;
提供符合上述特点的链接。
H.其他违反法律的内容
如违反《计算机信息网络国际联网安全保护管理办法》、《互联网信息服务管理办法》、《互联网电子公告服务管理规定》、《维护互联网安全的决定》、《互联网新闻信息服务管理规定》等相关法律规定,发布、传播或以其它方式传送含有下列内容之一的信息:
反对宪法所确定的基本原则的;
危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
损害国家荣誉和利益的;
煽动民族仇恨、民族歧视、破坏民族团结的;
破坏国家宗教政策,宣扬邪教和封建迷信的;
散布谣言,扰乱社会秩序,破坏社会稳定的;
散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
侮辱或者诽谤他人,侵害他人合法权利的;
煽动非法集会、结社、游行、示威、聚众扰乱社会秩序的;
以非法民间组织名义活动的;
含有虚假、有害、胁迫、侵害他人隐私、骚扰、侵害、中伤、粗俗、猥亵、或其它道德上令人反感的内容;
含有中国法律、法规、规章、条例以及任何具有法律效力之规范所限制或禁止的其它内容的;
其他不恰当的情况。
三、对帐号的管理原则
凡含有下列行为之一者,深信服有权删除其相应帐号。
1.根据屏蔽原则或删除原则,帖子或回复被屏蔽(或者删除)的;
2.不文明行为,包括但不限于:抄袭,恶意攻击,模仿管理人员ID以假冒管理人员或破坏管理人员形象,模仿或盗用他人ID 个人签名包含有严重影响网友浏览的内容或格式,其他扰乱秩序行为的情况 。
四、批评与建议的处理原则
深信服社区不禁止大家对深信服及其产品的相关批评,我们也希望大家监督,将论坛打造成开放、融合的平台,因此,我们欢迎用户提出好的意见和建议,鼓励各种批评,对大家真实的批评意见我们给予及时回复,并第一时间反馈给公司,尽快解决问题。但不可在论坛里对深信服及其产品进行刻意攻击(含谩骂、侮辱、辱骂、羞辱等),一经发现,一律删除。
1.对正常的批评与建议的界定
(1)指出了产品真实存在的问题或bug;
(2)与其他产品对比,并指出双方产品的优劣势,给予理性的评论,或指出产品需要学习对方的地方;
(3)对产品的投诉;
(4)对产品由于自身问题、缺陷造成的情感失望、创伤。
2.对非正常的产品批评与建议的界定
(1)无任何意义主观的恶意攻击深信服及其产品;
(2)以宣传其他产品为目的,不公平公正公开的对产品进行对比,故意诋毁深信服及其产品;
(3)以更广泛的商业目的攻击深信服及其产品。
五、如有任何疑问,可拨打9进行投诉。
第三章 文明上网七条底线
根据我国网络发展的现状,国信办鲁炜主任提出了网络空间的“七条底线”,我们每位网民在自由表达自己意见和诉求的同时,也要遵守“七条底线”,文明上网,争做文明网民。
“七条底线”:
1.法律法规底线:有法可依、有法必依、执法必严、违法必究,任何时候,无论是网上网下,都将始终做到违法必究;
2.社会主义制度底线,为我们全面建成小康社会提供了有力地制度保障,我们要积极拥护社会主义及社会主义制度;
3.国家利益底线,作为国家公民,时刻维护我们伟大祖国的利益,这也是宪法赋予我们每位公民的光荣义务;
4.公民合法权益底线,我们在网络反腐的同时,切记不能以“艳照”等不健康、不正当甚至违法手段对别人进行人身攻击,否则不仅触犯法律,也侵犯了无辜者的合法权益;
5.社会公共秩序底线,网络世界必须也要遵循一定的秩序规则,唯有如此大家才能营造一个良好健康的网络环境;
6.道德风尚底线,崇尚美德在我国延续几千年的优秀传统,网络空间里也要讲道德,不做有违道德之事;
7.信息真实性底线,要求我们在上网时一定要实事求是,而不能以讹传讹、散发谣传,积极宣传政府部门发布的真实信息。
“七条底线”是根本,不能突破;是方圆,不能逾越。请广大用户积极宣传落实“七条底线”,争做文明网民,净化网络空间,还网络一片“蓝天”。
隐私权保护声明
深信服公司(下称“深信服”)非常重视个人隐私信息的保护,在使用深信服提供的产品和服务之前,请您(下称“用户”)务必仔细阅读并充分理解《隐私权保护声明》(下称“本声明”)。一旦用户选择使用,即表示认可并接受本声明所有内容。
本声明解释了用户个人隐私信息收集和使用的有关情况,本声明适用于深信服的所有相关产品和服务。
1. 用户在使用深信服提供的产品和服务时,可能需要提供一些必要的能够对用户进行个人辨识或涉及个人通信的信息,包括但不限于用户真实姓名、手机号码、所在地理位置信息等。如果用户无法提供此类信息,可能无法使用对应服务或在使用过程中受到限制。同时,为了运营和改善深信服的产品和服务,深信服可能会自行收集使用或向第三方提供用户对产品的操作状态以及使用习惯等信息和其他一切个人隐私信息范围外的普通信息,以改善用户体验。
2. 一般情况下,用户可随时浏览、修改自己提交的信息,但出于安全性和身份识别的考虑,用户可能无法修改注册时提供的初始注册信息及其他验证信息。
3. 保护用户个人隐私信息是深信服的一贯制度,深信服将会采取合理的措施保护用户个人隐私信息。深信服未经用户同意,不向任何第三方公开、 透露用户个人隐私信息。但以下特定情形造成的用户个人隐私信息泄露由用户自行承担:
(1) 深信服根据法律法规规定或有权机关的指示提供用户的个人隐私信息;
(2) 由于用户将其用户密码告知他人或与他人共享注册帐户与密码等非深信服原因导致的任何个人隐私信息的泄漏;
(3) 用户自行向第三方公开其个人隐私信息;
(4) 用户与深信服及合作单位之间就用户个人隐私信息的使用公开达成约定,深信服因此向合作单位公开用户个人隐私信息;
(5) 任何由于黑客攻击、电脑病毒侵入及其他不可抗力事件导致用户个人隐私信息的泄露。
4. 深信服郑重提醒用户注意本声明中免除深信服责任的条款,请用户仔细阅读,自主考虑风险。
以上各项条款内容的最终解释权及修改权归深信服所有。技术和市场占优势 深信服做超融合为何水到渠成?--百度百家
技术和市场占优势 深信服做超融合为何水到渠成?
分享到微信朋友圈
超融合架构在中国市场出现爆炸性增长的原因究竟何在?和其他对手相比,深信服的超融合产品又有何特点?深信服为何有此底气呢?
当下的企业级市场,超融合、软件定义以及闪存无疑是最热门的领域。
从表面上来看,虽然超融合架构也是一个“盒子”,不过其中的内涵却大大不同,它有两个最为核心的指标:一是实现了软件定义基础设施;二是计算、网络、存储和管理实现了融合和集成,而这正是今后软硬件发展的大趋势。
如今,业内人士已经把2016年定义为“超融合元年”。其中一个标志性的事件是,今年年初超融合产业联盟正式在中国宣告成立,除了联想、Nutanix、华三这些公司之外,过去一直专注在安全领域的深信服也参与了其中。
更值得一提的是,在日前我和深信服团队的交流中,获悉他们今年的超融合产品销售预期将达1个亿。如果按照IDC公布的2015年中国超融合市场总容量6360万美元来计算,深信服在超融合市场中的占比将不容小视,由此可见其超融合产品的增长潜力相当可观。
那么,超融合架构在中国市场出现爆炸性增长的原因究竟何在?和其他对手相比,深信服的超融合产品又有何特点?深信服为何有此底气呢?
超融合为何受到业界热捧?
在目前大部分介绍超融合架构的文章中,认为超融合之所以受到业界热捧无外乎两个原因:
深信服副总裁张开翼
第一,是超融合系统的增长潜力。IDC报告指出,2016年全球超融合市场容量预计将增长94%,市场规模将达15亿美元,至2019年更会达到40亿美元。而在中国市场,2015年中国超融合市场的容量约6360万美元,到2019年该数字将实现近10倍增长,达到5.47亿美元。
第二,是未来采用“超融合架构”是部署基础IT架构的一种较合理模式。众所周知,云计算的广泛应用解决了一般意义信息基础服务的扩展问题,但这一技术更多的是从纯软件层面解决问题,而超融合架构是结合了软和硬两个层面的,相当于提供可定制的组合来搭建信息基础服务,而且扩展更容易。
实际上,超融合架构带来的好处远远不仅如此。在深信服科技有限公司虚拟化产品BU总监袁野看来,超融合架构的出现以及受到市场的追棒,最核心的原因其实还是用户需求的推动。
具体而言,从成本角度看,采用超融合架构,用户的整体拥有成本(TCO)将得到有效降低;从交付时间看,可以从过去的十几天缩短到一两天,大大降低交付的时间;从扩展性看,超融合架构还可以轻松实现横向扩展,就像使用乐高积木一样,可以任意增减组件,形成不同的架构。
首先,成本考量是当下很多用户都十分在意的问题。过去由于受到技术发展的限制,很多企业采用传统IT架构搭建的数据中心,需要单独购买服务器、存储、网络等硬件设施,同时还要加上价格不菲的软件授权费用,如果再算上集成、系统优化以及后期的系统运维费用的话,投入是十分巨大的。
关键的是,这一套数据中心系统也并非就能完全满足用户的需求了,随着移动互联网时代的到来,用户需要时刻解决快速响应业务需求或是业务系统快速上线的压力,过去的做法是不断采购新的硬件来满足这种需求。
但尴尬的是,如果遇到系统应用低峰时,很多企业新采购的硬件往往处于“闲置”的状态。据不完全统计,很多数据中心的硬件设施,其计算能力超过80%是浪费掉的。
因此,软件定义数据中心(SDDC)就应运而生了,而超融合则是软件定义的集大成者。换句话说,超融合是软件定义数据中心的终极技术阶段。&
其次,超融合架构更大的价值在于,它可以更轻松的帮助用户“向云转型”的平滑演进。我们知道,目前在中国市场,互联网公司的崛起正变成一种现象。
因此,在当下的市场竞争中,“互联网+”已经不再是一种口号,而实实在在地成为企业竞争实力的一种标志,传统企业不得不加速互联网化,以期在新竞争格局中获得一席之地。
对此,深信服科技有限公司私有云解决方案总监苏自然表示,国家在互联网+上推动,会让更多的企业选择兴建新的数据中心,走向私有云或者混合云。这意味着数据中心的实现快速搭建和可管理,变得十分关键。而超融合架构的灵活性也是促使用户关注的重要原因。
深信服的底气和信心何在?
众所周知,“安全”是深信服这家公司曾经最重要的标签之一,它们是中国第一家成为年销售额超过10亿元的安全公司,而且2015年已经达到16亿元,成长速度可谓非常迅猛。
深信服超融合架构特点:极简、随需应变、平滑演进
不过,现在不能再以过去的眼光看待深信服了。据介绍,现在深信服旗下已经形成了四大业务:网络安全、虚拟化、无线(信锐技术)、移动互联网(口袋助理)。
而在虚拟化BU中,今年的重点无疑是超融合架构。那么,这家网络安全起家的公司,为何能“跨界”做超融合呢,他们究竟有何底气和差异化优势呢?对此,袁野强调,深信服做超融合架构,可以从技术积累和技术创新两个维度来解释。
首先,从技术积累角度来看。深信服早在2009年就已全面分析了虚拟化的市场趋势,认为以虚拟化技术为代表的软件定义将是未来的大势所趋,因此较早就开始投入虚拟化产品的研发和技术储备。
经过7年时间的发展,目前该公司已经有近50%的工程师从事虚拟化研究,积累了600万行虚拟化代码,60余项虚拟化专利。
据了解,2011年深信服率先发布了应用虚拟化产品,又自主研发了核心SRAP高效传输协议,随后陆续推出了虚拟安全桌面平台VSP、上网安全桌面SD等不同产品的虚拟化版本,这让深信服对资源优化、虚拟机架构、操作系统底层、安全隔离技术等有了更深刻的认识。
2013年,深信服又推出桌面云解决方案,仅需桌面云一体机和瘦终端即可快速搭建桌面云平台。截至2015年,深信服桌面云成功交付千余家用户,销售了超过10万套云桌面系统。数据显示,2015年,深信服云桌面业绩增长率达到400%,预计2016年,仍会保持300%。
可以说,深信服在技术上有先发优势,在市场上也有先发优势,进入超融合市场,其实是“水到渠成”的事情。
其次,从技术创新角度来看。深信服超融合架构通过软件定义技术,将网络功能、计算功能、存储功能和安全功能全部虚拟化并融合到一个标准的X86服务器中,旨在帮助用户打造极简、随需应变、平滑演进的IT新架构。
深信服认为,有了超融合基本单元,绝大部分客户没有必要花大代价直接构建私有云、基于软件定义的超融合给客户提供了更加极简、随需应变、向云平滑演进的IT新架构,数据中心基础架构的搭建仅需少量交换机加上超融合单元即可,大幅度缩短了IT建设周期,借助统一集成管理,以及“所化即所得”的创新功能有效降低业务运维复杂度和工作量。
同时,以超融合单元构建的资源池,同样享受云模式下的弹性和易于管理,并且具备按需交付能力,使得数据中心建设可以真正意义做到按需投入,堆积木式的弹性扩展,让业务拥有了前所未有的上线速度;在将来业务发展到真正需要私有云这么复杂的IT架构时,以超融合搭建的IT架构可以直接实现平滑演进,甚至兼容Docker应用,所有投资将得到保护,无需三到五年的超前投资。
当然,绝大部分超融合设备的厂商在技术实现的原理都是大同小异的。值得一提的是,深信服超融合架构在“极简”“平滑演进”以及硬件“解藕化”三个方面实现了技术上的创新,这是它最大的差异化优势。
具体来说,深信服超融合架构实现真正意义上的网络、计算、存储和网络功能资源的统一集中管理,借助“所画即所得”“所见即所得”“一键故障定位”等特色功能使得平台和业务上线后期的运维和管理变得极其简单,无需更多IT运维资源的投入。
而平滑演进使得用户能够以更低的成本,更简单的方式迈向云数据中心建设的第一步,并且随着业务需求推动以及新技术的成熟发展,超融合构建IT新架构能够平滑兼容Docker、桌面虚拟化等,并可灵活向私有云、混合云方向平滑演进。
最后,深信服超融合架构既可以作为一体机进行交付,也可以作为超融合软件进行交付。换句话说,深信服超融合架构对硬件完全实现了“解藕化”,这对很多用户利旧设备有非常大的好处,大大节约了其硬件设备的再次投入。
袁野表示,目前超融合架构主要适用以下几个场景:一是新建的IT系统,用户的新应用可以直接运行在超融合架构之上;二是在一些数据中心改造或者扩容项目中,超融合架构可以替换传统的服务器、存储等设备;三是在私有云建设项目中,超融合架构包含了云管平台、网络虚拟化等等等,可以说是云基础架构入门和未来平滑过渡到混合云的最佳选择。
深信服的价值体现在哪里?
目前,从用户价值角度来说,超融合架构已经逐渐体现出了其优势所在。
超融合架构让深信服在数据中心市场有了弯道超车的机会
例如,劲霸男装在全国拥有3000多家专卖店,随着业务的快速增长,IT系统的性能和存储容量都遇到了很大的挑战,特别是BI系统的运行速度越来越慢,每天的报表生成时间从过去的几小时变成要十几个小时以上。
经过多方对比,劲霸男装选择了深信服的超融合架构方案,测试的结果让客户大吃一惊,原来要10个小时以上的运算时间竟然被缩短到4个小时左右。正是因为有了这次测试,劲霸男装彻底把传统IT架构迁移到了超融合架构下。
为此,深信服交付了6台超融合一体机方案为BI等3个核心业务系统以及其他若干业务提供稳定和高性能的计算存储环境,提供了超过40W IOPS以及140TB的存储容量。
袁野表示,不仅仅是劲霸,目前各个行业的客户都有采用深信服超融合解决方案,包括国家卫计委、国家行政学院这样的部委级客户;也有南京理工大学、中国地质大学这些985/211高校;还有海印集团、新疆天业这样的知名企业,同时金融和运营商行业也有不少客户开始进行测试和购买。
不过,我认为,以深信服为代表的超融合架构厂商起到的作用还不仅仅如此,它更大的价值意义包括几个方面:
第一,作为一种破坏式的创新,超融合从特定用户和特定场景起步,如中小企业,VDI场景,渐渐向高端和关键应用市场开始侵蚀,相信正如虚拟化被广泛接受一样,两年以后超融合架构将进入主流市场。
在这个过程中,我认为超融合架构的出现,给了深信服这样的公司在数据中心市场中实现“弯道超车”的机会。在这个新市场中,深信服和很多传统的硬件供应商站在了同一条起跑线上,要赢得用户的认可,拼的是技术创新的能力,而现在深信服已经具备了一定的先发优势。
第二,目前是很多中国传统企业走向“互联网+”转型的关键时期,显然云计算的应用和搭建将成为他们的必经之路。不过,如果盲目的直接向公有云迁移,存在着安全性的隐患,而私有云在互联互通上却达不到应有的效果,而混合云应该是未来企业主要的选择路径。
因此,作为传统制造业,一套能够快速部署,简单运维的IT系统,则能够很好地加快其转型的步伐,而超融合架构作为一种新的产品和新的技术,对他们而言无疑是一个不错的选择。
第三,对深信服自身而言,超融合市场一旦进入市场爆发期,也将助推该公司实现更大的增长,毕竟超融合可以取代传统IT基础架构,替代传统的服务器、存储、网络等等设备,而这是一个千亿级规模的大市场。这也将让深信服从一家十几亿规模的公司,变为百亿级规模的公司提供了充足的想象力。
分享到微信朋友圈
在手机阅读、分享本文
还可以输入250个字
推荐文章RECOMMEND
阅读:38万
阅读:26万
阅读:12万
热门文章HOT NEWS
司机离失业还有多近?不知道,但比你想象的可能要近。
首席发言者
首席发言者
百度新闻客户端
百度新闻客户端
百度新闻客户端
扫描二维码下载
订阅 "百家" 频道
观看更多百家精彩新闻

我要回帖

更多关于 docker持续交付方案 的文章

 

随机推荐