淘主机 发表于 2011-3-4 23:32:37

美国SharkTECH(SK机房)网络情况介绍

SK(SharkTech)机房直接使用FDC机房的骨干网,现在提供芝加哥机房和丹佛机房,每个机房的总带宽是50G,还在不断提升中。SK机房提供免费10G硬件防火墙,7层过滤,13种方完美方法抵抗DDoS攻击;对被攻击的服务器不做关机处理。受到小规模攻击,SK会直接屏蔽攻击,规模较大时会将IP删除路由,攻击结束会自动解封。超大规模的攻击可以联系机房协调处理。

提供最高达30个免费IP地址,增加IP是30个IP一个单位。
测试IP段:208.98.x.x | 67.21.x.x | 64.32.x.x(不能指定IP/可指定机房)

本站提供SK机房的服务器订购服务,价格优惠,需要请联系客服。

下面是SK机房的网络情况,欢迎大家共同探讨:

下图所示为SK机房的网络拓扑图,该结构由SK的资深网络工程师亲身设计。

芝加哥机房网络拓扑图

丹佛机房网络拓扑图
网络构造设计的优势:


Network Edge Switching(网络电子数据采集设备交换机): SK连接互联网的主要节点是在芝加哥的EQUINIX(互联网交换服务主要供应商),在那里有多层ISP节点,以确保机房高速联网。

Dark Fiber(暗纤): 连接芝加哥交易中心和网络电子数据采集设备(Network Edge)供应商,提供多个10G级别的无缝连接,确保网络正常通信和扩展。(TaoHost.Net)

FDC Uplink(FDC上行): 与FDC的对等后备数据上行交换层.

Firewalls Farm(防火墙集群): SK独立设计的防火墙,可以防御10G的DDOS攻击,7层防护,每秒钟可以抵御800万个攻击数据包。

Network IDS(网络标识部分): SK的网络标识层也是自主设计的,能够实时监控网络情况,监测异常通信或者流量,将异常数据转向防火墙层来阻止恶意数据袭击服务器。

Core Routing(核心路由): 多级10G上行,通向网络数据采集设备,防火墙。执行内部VLan客户相关的路由工作,担当上行到2层交换片段的角色。

Layer2 Switching(2层交换): Layer2被分开到多个片段,每个网络片段包含多个堆栈,每个堆栈分割连接多个上行路由,以确保网络冗余。

两个机房的设计本质上是相同的。丹佛机房是后来重新搭建的,从网络情况来讲比原来的老芝加哥机房更加优化了。稳定性角度个人感觉老机房更稳定。带宽方面新机房更加宽裕。

本站文章全部原创,欢迎大家共同学习转载,烦请珍惜笔者劳动成果,转载注明出自淘主机论坛(http://bbs.taohost.net)

淘主机 发表于 2011-3-4 23:33:16

美国SK机房相关文章阅读

美国独立服务器SharkTECH(SK机房)公司简介
http://bbs.taohost.net/thread-844-1-1.html

关于SK机房的DDOS防护体系介绍
http://bbs.taohost.net/thread-846-1-1.html

美国SK机房(SharkTech) IP段搜集贴
http://bbs.taohost.net/thread-843-1-1.html

关于本站的SK机房经销商资质说明
http://bbs.taohost.net/thread-847-1-1.html
页: [1]
查看完整版本: 美国SharkTECH(SK机房)网络情况介绍