機(jī)房建設(shè)方案_第1頁(yè)
機(jī)房建設(shè)方案_第2頁(yè)
機(jī)房建設(shè)方案_第3頁(yè)
機(jī)房建設(shè)方案_第4頁(yè)
機(jī)房建設(shè)方案_第5頁(yè)
已閱讀5頁(yè),還剩12頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

卓信集團(tuán)IT根底平臺(tái)建設(shè)規(guī)劃目錄TOC\o"1-4"\h\z\u1.1整體拓?fù)湓O(shè)計(jì)31.2機(jī)房根底設(shè)施建設(shè)41.3網(wǎng)絡(luò)及網(wǎng)絡(luò)平安系統(tǒng)建設(shè)8網(wǎng)絡(luò)帶寬設(shè)計(jì)8設(shè)計(jì)方案概述9萬兆以太網(wǎng)技術(shù)的應(yīng)用9本地流量負(fù)載均衡的實(shí)現(xiàn)10邊界防護(hù)-防火墻11監(jiān)控檢測(cè)體系建設(shè)-入侵檢測(cè)121.4效勞器系統(tǒng)建設(shè)14效勞器主機(jī)分類及選型14效勞器虛擬化15虛擬化概述15本工程虛擬化平臺(tái)設(shè)計(jì)18應(yīng)用效勞器負(fù)載均衡19數(shù)據(jù)庫(kù)效勞器集群191.5存儲(chǔ)及備份系統(tǒng)建設(shè)20存儲(chǔ)容量及分層存儲(chǔ)20存儲(chǔ)技術(shù)選擇20備份體系的選擇21存儲(chǔ)藏份系統(tǒng)方案概述23整體拓?fù)湓O(shè)計(jì)機(jī)房根底設(shè)施建設(shè)具體需根據(jù)機(jī)房實(shí)際情況而制定建設(shè)方案,機(jī)房建設(shè)參考配置如下:名稱技術(shù)參數(shù)或技術(shù)要求單位數(shù)量備注IDC機(jī)房建設(shè)地面機(jī)房地面應(yīng)先做防水處理:在機(jī)房周邊磚砌門檻防止室外的水流入;空調(diào)室內(nèi)機(jī)下、地板內(nèi)磚砌防水圍堰,防止空調(diào)水流入機(jī)房;鋪設(shè)600*600mm加厚型全鋼防靜電地板,地板鋪設(shè)高度為300mm,機(jī)房入口處鋪塑膠地板。機(jī)房總面積待定。批1墻面墻體外表抹光找平,刷乳膠漆飾面;采用單面鋁塑板貼面,接縫處采用玻璃膠封邊。批1吊頂確定強(qiáng)電、弱電、照明、消防管線以及通風(fēng)等管槽的吊掛標(biāo)高;吊桿采用通絲,固定件采用內(nèi)脹螺栓;吊頂材料選用鋁扣板。批1機(jī)房門全密封,門框采用足1.2mm厚不銹鋼板〔要求用304材質(zhì)〕,門板采用足1.0mm厚不銹鋼板〔要求用304材質(zhì)〕;整扇門要用防火等相關(guān)材料填充成實(shí)心門;配置磁力鎖及IC讀卡裝置;門內(nèi)空高、門內(nèi)空寬、門框?qū)?、門檻高等參數(shù)須經(jīng)實(shí)際測(cè)量定制。套1窗戶密封對(duì)現(xiàn)有機(jī)房?jī)?nèi)的窗戶,內(nèi)測(cè)做密封防水處理,外側(cè)加裝防盜網(wǎng)。批1強(qiáng)電用電設(shè)備設(shè)計(jì)視在功率為30KVA;機(jī)房的動(dòng)力配電從所在建筑的總配電室引接,配電設(shè)備采用落地式動(dòng)力配電柜;需考慮UPS輸入、輸出設(shè)計(jì),所有機(jī)柜內(nèi)設(shè)備均接UPS輸出;每個(gè)機(jī)柜配置獨(dú)立的供電線路;空調(diào)配置獨(dú)立的供電線路;機(jī)房區(qū)域設(shè)計(jì)安裝不銹鋼格柵熒光燈,機(jī)房區(qū)設(shè)計(jì)照度不低于300lx;機(jī)房?jī)?nèi)設(shè)應(yīng)急照明,設(shè)計(jì)照度大于10lx。批1UPS30KVAUPS主機(jī),延時(shí)4小時(shí);需考慮承重。套1防雷接地機(jī)房擬與所在建筑采用共用接地系統(tǒng)。在市電進(jìn)線端、UPS的輸入、輸出端安裝B+C級(jí)防雷器。套1弱電系統(tǒng)設(shè)計(jì)3套機(jī)柜,其中1套網(wǎng)絡(luò)機(jī)柜,2套效勞器機(jī)柜;網(wǎng)絡(luò)機(jī)柜至各效勞器機(jī)柜兩端均配置24端口六類非屏蔽模塊化配線架;機(jī)柜頂部配置不銹鋼網(wǎng)格式弱電橋架。批1空調(diào)系統(tǒng)單冷機(jī)房專用精密空調(diào);上送風(fēng),下回風(fēng);12KW;中文屏幕顯示,具有多級(jí)密碼保護(hù),配備標(biāo)準(zhǔn)RS485監(jiān)控接口;具備來電自啟動(dòng)功能;具備主備機(jī)切換功能,實(shí)現(xiàn)機(jī)組自動(dòng)切換及輪值。套2新風(fēng)系統(tǒng)根據(jù)機(jī)房實(shí)際環(huán)境設(shè)計(jì)新風(fēng)系統(tǒng),應(yīng)包含吊頂式新風(fēng)機(jī)、百葉風(fēng)口、管道風(fēng)機(jī)、新風(fēng)管道、送風(fēng)管、風(fēng)管保溫、調(diào)節(jié)閥送風(fēng)口等。批1消防系統(tǒng)采用柜式七氟丙烷氣體滅火系統(tǒng),滅火方式采用全淹沒保護(hù)方式;需配置儲(chǔ)氣罐〔含氣體〕、自動(dòng)滅火控制器以及相關(guān)感應(yīng)設(shè)備;消防系統(tǒng)的氣體需量實(shí)施時(shí)根據(jù)機(jī)房實(shí)際空間容量計(jì)算;系統(tǒng)安裝完畢后需通過專業(yè)機(jī)構(gòu)驗(yàn)收。套1機(jī)柜42U,寬度800mm,深度1000mm;黑色;SPCC優(yōu)質(zhì)冷扎鋼板制作,框架3.0mm厚度,方孔條厚度2.0mm厚度,其他1.2mm厚度;機(jī)柜內(nèi)配置4塊擋板;配置2套12個(gè)以上C14接口PDU〔垂直安裝〕套3KVM一體機(jī)1U高度;16路輸入;17吋液晶;1440x900分辨率,標(biāo)準(zhǔn)鍵盤,觸控板鼠標(biāo);支持菜單、熱鍵、按鈕等切換方式;16套USB接口信號(hào)線。套1網(wǎng)絡(luò)及網(wǎng)絡(luò)平安系統(tǒng)建設(shè)網(wǎng)絡(luò)帶寬設(shè)計(jì)隨著IP業(yè)務(wù)的爆炸性增長(zhǎng),對(duì)網(wǎng)絡(luò)帶寬的需求越來越大,由于IP業(yè)務(wù)量本身不確定性和不可預(yù)見性,因此在構(gòu)建基于IP的網(wǎng)絡(luò)根底設(shè)施時(shí),帶寬容量成為網(wǎng)絡(luò)建設(shè)以及規(guī)劃中一個(gè)必須考慮卻又難以把握的重要內(nèi)容。承載各種網(wǎng)絡(luò)應(yīng)用的帶寬容量瓶頸不翻開,網(wǎng)絡(luò)應(yīng)用的開展空間就會(huì)捉襟見肘。本工程主要依托互聯(lián)網(wǎng)建設(shè),根據(jù)以往工程經(jīng)驗(yàn),互聯(lián)網(wǎng)和VPN網(wǎng)絡(luò)配置100M以上的出口帶寬是必要的,也是符合卓信集團(tuán)的業(yè)務(wù)開展需要的。本工程的主要網(wǎng)絡(luò)核心設(shè)備之間設(shè)計(jì)采用萬兆以太網(wǎng)互聯(lián),這解決了網(wǎng)絡(luò)核心的性能瓶頸。本工程的會(huì)聚層和接入層的流量主要來自各個(gè)區(qū)域的效勞器設(shè)備且數(shù)量規(guī)模不大〔效勞器直接連接核心交換機(jī)〕,千兆鏈路能夠確保流量及時(shí)上傳至核心層,根本不存在影響整個(gè)網(wǎng)絡(luò)性能的瓶頸。設(shè)計(jì)方案概述根據(jù)工程實(shí)際情況,整體設(shè)計(jì)將網(wǎng)絡(luò)系統(tǒng)按邊界劃分為互聯(lián)網(wǎng)、內(nèi)部辦公網(wǎng)以及本工程新建內(nèi)網(wǎng)。本工程新建內(nèi)網(wǎng)與互聯(lián)網(wǎng)通過防火墻邏輯隔離,本工程新建內(nèi)網(wǎng)與內(nèi)部辦公網(wǎng)通過防火墻邏輯隔離;本工程新建的內(nèi)網(wǎng)按業(yè)務(wù)邏輯又劃分為互聯(lián)網(wǎng)業(yè)務(wù)區(qū)、內(nèi)部業(yè)務(wù)區(qū)以及核心數(shù)據(jù)區(qū),各區(qū)域之間邏輯隔離;由于互聯(lián)網(wǎng)業(yè)務(wù)區(qū)主要面向互聯(lián)網(wǎng)用戶提供效勞,存在較高風(fēng)險(xiǎn),但互聯(lián)網(wǎng)業(yè)務(wù)區(qū)的局部應(yīng)用有著訪問核心數(shù)據(jù)區(qū)的需求,因此方案設(shè)計(jì)在這兩個(gè)區(qū)域之間部署一臺(tái)防火墻,確保數(shù)據(jù)流向和訪問許可,保障核心數(shù)據(jù)區(qū)的網(wǎng)絡(luò)和數(shù)據(jù)平安。萬兆以太網(wǎng)技術(shù)的應(yīng)用萬兆〔10G〕技術(shù)的推出,提供了一種簡(jiǎn)單的帶寬升級(jí)途徑,解決了帶寬不斷增加的問題,使網(wǎng)絡(luò)實(shí)現(xiàn)平滑過渡以及各種網(wǎng)絡(luò)之間的“融合”。10G以太網(wǎng)提供業(yè)務(wù)的高速運(yùn)作保證了應(yīng)用的高速開展。選擇10G是大勢(shì)所趨,它不但在技術(shù)上解決帶寬瓶頸,更重要的是它表達(dá)了寬帶技術(shù)開展趨勢(shì)的同時(shí),能夠有效地承載網(wǎng)絡(luò)的未來的應(yīng)用。當(dāng)千兆已無法滿足當(dāng)下不斷增長(zhǎng)的業(yè)務(wù)數(shù)據(jù)傳輸需求,效勞器虛擬化和融合成為了目前數(shù)據(jù)中心開展的主要趨勢(shì)。萬兆以太網(wǎng)能克服千兆的容量限制,同時(shí)可支持未來數(shù)據(jù)中心的帶寬增長(zhǎng)并簡(jiǎn)化布線本錢的優(yōu)勢(shì)就凸現(xiàn)出來。本工程的主要網(wǎng)絡(luò)核心設(shè)備之間設(shè)計(jì)采用萬兆以太網(wǎng)互聯(lián),解決網(wǎng)絡(luò)核心的性能瓶頸。本地流量負(fù)載均衡的實(shí)現(xiàn)方案設(shè)計(jì)在互聯(lián)網(wǎng)業(yè)務(wù)區(qū)交換機(jī)以及內(nèi)部業(yè)務(wù)區(qū)交換機(jī)上分別旁路部署一臺(tái)硬件負(fù)載均衡設(shè)備,實(shí)現(xiàn)所屬區(qū)域內(nèi)的效勞器負(fù)載均衡,保證業(yè)務(wù)的連續(xù)性,增強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)吞吐量、處理能力和靈活性。效勞器負(fù)載均衡又稱本地流量負(fù)載均衡。邊界防護(hù)-防火墻防火墻是網(wǎng)絡(luò)平安最根本、最經(jīng)濟(jì)、最有效的手段之一。防火墻可以實(shí)現(xiàn)內(nèi)外網(wǎng)或不同信任域之間的隔離與訪問控制。防火墻可以做到網(wǎng)絡(luò)間的訪問控制需求,過濾一些不平安效勞,可以針對(duì)協(xié)議、端口號(hào)、時(shí)間、郵件地址等條件實(shí)現(xiàn)平安的訪問控制。工程主要依托互聯(lián)網(wǎng)和VPN專網(wǎng)建設(shè),因此本工程涉及的網(wǎng)絡(luò)邊界為兩個(gè),即本工程新建內(nèi)網(wǎng)與互聯(lián)網(wǎng)邊界,本工程新建內(nèi)網(wǎng)與集團(tuán)內(nèi)網(wǎng)邊界。根據(jù)業(yè)務(wù)邏輯,工程新建內(nèi)網(wǎng)可劃分為3個(gè)平安區(qū)域,分別為互聯(lián)網(wǎng)業(yè)務(wù)區(qū)、內(nèi)部業(yè)務(wù)區(qū)以及核心數(shù)據(jù)區(qū)。本工程部署的防護(hù)墻為下一代防火墻,下一代防火墻集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、Anti-DDoS、URL過濾、反垃圾郵件等多種功能與一身,全局配置視圖和一體化策略管理。在各邊界及區(qū)域部署下一代防火墻能夠?qū)崿F(xiàn)以下平安保護(hù):內(nèi)網(wǎng)邊界防護(hù)在內(nèi)網(wǎng)會(huì)聚網(wǎng)絡(luò)部署下一代防火墻。對(duì)用戶通過防火墻策略基于用戶信息進(jìn)行訪問控制。互聯(lián)網(wǎng)出口防護(hù)在互聯(lián)網(wǎng)出口部署下一代防火墻,在出口進(jìn)行訪問控制,阻止一切非認(rèn)證訪問。啟用入侵防御功能,提供給用層威脅實(shí)時(shí)防護(hù)。VPN遠(yuǎn)程互聯(lián)通過下一代防火墻的VPN接入,在互聯(lián)網(wǎng)上構(gòu)建一條可信、可控、可管的平安傳輸隧道。監(jiān)控檢測(cè)體系建設(shè)-入侵檢測(cè)隨著網(wǎng)絡(luò)應(yīng)用范圍的不斷擴(kuò)大,來自內(nèi)部和外部的惡意攻擊、非法訪問等平安威脅也與日俱增,對(duì)入侵攻擊的檢測(cè)與防范、保障計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)及整個(gè)信息根底設(shè)施的平安是保證業(yè)務(wù)平安開展的前提?;诰W(wǎng)絡(luò)的開放性與自由性,網(wǎng)上有各種各樣的人,他們的意圖也是形形色色的。利用防火墻技術(shù),經(jīng)過嚴(yán)謹(jǐn)?shù)呐渲?,通常能夠?yàn)椴煌桨灿蛑g提供平安的網(wǎng)絡(luò)保護(hù),降低網(wǎng)絡(luò)平安風(fēng)險(xiǎn)。但是,僅僅使用防火墻,網(wǎng)絡(luò)平安還遠(yuǎn)遠(yuǎn)不夠,主要表現(xiàn)在以下幾個(gè)方面:入侵者可偽裝成正常的訪問請(qǐng)求通過防火墻,尋找內(nèi)部系統(tǒng)可能存在的缺陷。某些惡意程序(木馬后門)和破壞者可能就在防火墻保護(hù)的系統(tǒng)內(nèi)部。由于性能的限制,防火墻通常不能提供實(shí)時(shí)的入侵檢測(cè)能力。保護(hù)措施單一。因此為了彌補(bǔ)防火墻的缺乏,建立立體防御體系,需要利用網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)在各個(gè)關(guān)鍵點(diǎn)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)的運(yùn)行狀態(tài),監(jiān)視并記錄各網(wǎng)段上的所有操作,以便及時(shí)發(fā)現(xiàn)對(duì)網(wǎng)絡(luò)中重要效勞器和主機(jī)的非法操作和惡意攻擊并做出及時(shí)響應(yīng)。通過網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)用于分區(qū)實(shí)時(shí)檢測(cè)和保護(hù)核心效勞器和數(shù)據(jù)庫(kù),這樣能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)傳輸情況,自動(dòng)檢測(cè)可疑行為,分析來自網(wǎng)絡(luò)外部和內(nèi)部的入侵信號(hào),在網(wǎng)絡(luò)受到危害前發(fā)出預(yù)警,以便及時(shí)作出預(yù)判應(yīng)對(duì),最大程度地為網(wǎng)絡(luò)提供平安保障。網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的部署與網(wǎng)絡(luò)結(jié)構(gòu)有密切的關(guān)系,把網(wǎng)絡(luò)入侵檢測(cè)引擎放在關(guān)鍵網(wǎng)段上,采用旁路監(jiān)聽方式,能夠監(jiān)測(cè)關(guān)鍵系統(tǒng)和應(yīng)用的異常行為;選擇某臺(tái)效勞器作為入侵檢測(cè)系統(tǒng)的管理控制中心,對(duì)探測(cè)引擎進(jìn)行策略下發(fā)、事件上報(bào)等管理。具體部署如下:入侵檢測(cè)系統(tǒng)的探測(cè)引擎有管理端口和監(jiān)聽端口,將監(jiān)聽端口旁路接到網(wǎng)絡(luò)出口的防火墻上,這樣探測(cè)引擎就可以實(shí)時(shí)監(jiān)控到被監(jiān)聽端口的數(shù)據(jù)流量了。將探測(cè)引擎的管理端口接在核心數(shù)據(jù)區(qū)的交換機(jī)的普通端口,使之能與管理控制臺(tái)效勞器進(jìn)行正常的通信。在互聯(lián)網(wǎng)和集團(tuán)內(nèi)網(wǎng)出口防火墻上旁路部署入侵檢測(cè)系統(tǒng)能夠?qū)崿F(xiàn)以下平安保護(hù):檢測(cè)外部用戶對(duì)內(nèi)網(wǎng)客戶端及瀏覽器的攻擊行為;檢測(cè)外部用戶對(duì)內(nèi)網(wǎng)效勞器與應(yīng)用系統(tǒng)的攻擊行為;識(shí)別互聯(lián)網(wǎng)的流量類型。效勞器系統(tǒng)建設(shè)效勞器主機(jī)分類及選型本工程涉及的效勞器按照功能大類進(jìn)行分類主要可分為數(shù)據(jù)庫(kù)、應(yīng)用效勞器等。數(shù)據(jù)庫(kù)效勞器:數(shù)據(jù)庫(kù)系統(tǒng)是整個(gè)系統(tǒng)的核心,對(duì)效勞器的CPU主頻、內(nèi)存大小以及磁盤I/O等方面有著較高要求,數(shù)據(jù)庫(kù)系統(tǒng)是應(yīng)用系統(tǒng)的數(shù)據(jù)分析、數(shù)據(jù)挖掘的核心根底組件,其可靠性、可用性、性能將直接影響到應(yīng)用系統(tǒng)的整體表現(xiàn)。本工程核心數(shù)據(jù)區(qū)建議部署基于物理主機(jī)的集群數(shù)據(jù)庫(kù)系統(tǒng),為應(yīng)用系統(tǒng)提供數(shù)據(jù)庫(kù)效勞。應(yīng)用效勞器:對(duì)于應(yīng)用效勞器,它的要求要比數(shù)據(jù)庫(kù)效勞器要低,它主要強(qiáng)調(diào)系統(tǒng)實(shí)時(shí)響應(yīng)速度,對(duì)CPU、內(nèi)存、I/O要求相對(duì)較低的,本工程局部應(yīng)用效勞器可由虛擬機(jī)承當(dāng),計(jì)算資源以及存儲(chǔ)資源可實(shí)現(xiàn)按需分配。效勞器虛擬化虛擬化概述虛擬化打破了物理硬件與操作系統(tǒng)及在其上運(yùn)行的應(yīng)用程序之間的硬性連接。操作系統(tǒng)和應(yīng)用程序在虛擬機(jī)中實(shí)現(xiàn)虛擬化之后,便不再因位于單臺(tái)物理計(jì)算機(jī)中而受到種種束縛。物理元素〔如交換機(jī)和存儲(chǔ)器〕的虛擬等效于在可跨越整個(gè)企業(yè)的虛擬根底架構(gòu)內(nèi)運(yùn)行。與物理機(jī)一樣,虛擬機(jī)是運(yùn)行操作系統(tǒng)和應(yīng)用程序的軟件計(jì)算機(jī)。管理程序用作虛擬機(jī)的運(yùn)行平臺(tái),并且可以整合計(jì)算資源。每個(gè)虛擬機(jī)包含自己的虛擬〔基于軟件的〕硬件,包括虛擬CPU、內(nèi)存、硬盤和網(wǎng)絡(luò)接口卡。虛擬化計(jì)算機(jī)x86計(jì)算機(jī)硬件被設(shè)計(jì)為只能運(yùn)行單個(gè)操作系統(tǒng)和單個(gè)應(yīng)用程序,這導(dǎo)致了大多數(shù)計(jì)算機(jī)未得到充分利用。即使安裝了眾多應(yīng)用程序,大多數(shù)計(jì)算機(jī)仍無法得到充分利用。在最根本的層次上,通過虛擬化可以在單臺(tái)物理計(jì)算機(jī)上運(yùn)行多個(gè)虛擬機(jī),且所有虛擬機(jī)可在多種環(huán)境下共享該物理計(jì)算機(jī)的資源。在同一物理計(jì)算機(jī)上,不同的虛擬機(jī)可以獨(dú)立、并行運(yùn)行不同的操作系統(tǒng)和多個(gè)應(yīng)用程序。下列圖所示的就是一臺(tái)物理主機(jī)在虛擬化前和虛擬后的差異:虛擬化根底架構(gòu)除了虛擬化單臺(tái)物理計(jì)算機(jī)之外,還可以構(gòu)建整個(gè)虛擬根底架構(gòu),其規(guī)模包括數(shù)千臺(tái)互聯(lián)的物理計(jì)算機(jī)和存儲(chǔ)設(shè)備。通過虛擬化,可以動(dòng)態(tài)移動(dòng)資源和處理能力,分配硬件資源。無需向每個(gè)應(yīng)用程序永久分配效勞器、存儲(chǔ)器或網(wǎng)絡(luò)帶寬。云計(jì)算虛擬根底架構(gòu)是云計(jì)算的根底。云計(jì)算依賴于可擴(kuò)展的彈性模型來提供IT效勞,而該模型本身依賴于虛擬化才可正常工作。效勞器整合通過虛擬化進(jìn)行效勞器整合可以更充分地利用現(xiàn)有的效勞器。此外,還可以限制需要管理、支持、存儲(chǔ)和購(gòu)置的物理資源。通過整合現(xiàn)有的工作負(fù)載并利用剩余的效勞器以部署新的應(yīng)用程序和解決方案,可以實(shí)現(xiàn)較高的整合率。業(yè)務(wù)連續(xù)性通過虛擬化,IT可以縮短甚至消除方案和非方案的停機(jī)時(shí)間。例如,使用vSphere可以將虛擬機(jī)實(shí)時(shí)遷移到其他主機(jī),并隨時(shí)對(duì)物理效勞器執(zhí)行維護(hù),而無需用戶介入或中斷效勞。通過使用HighAvailability和FaultTolerance等vSphere功能,可以縮短非方案停機(jī)時(shí)間。傳統(tǒng)的災(zāi)難恢復(fù)方案需要手動(dòng)執(zhí)行復(fù)雜的步驟來分配恢復(fù)資源、執(zhí)行裸機(jī)恢復(fù)、恢復(fù)數(shù)據(jù)并驗(yàn)證系統(tǒng)是否可以使用。VMwarevSphere簡(jiǎn)化了此環(huán)境。硬件配置、固件、操作系統(tǒng)和應(yīng)用程序變?yōu)榇鎯?chǔ)在磁盤上一些文件中的數(shù)據(jù)。使用備份或復(fù)制軟件保護(hù)這些文件便可確保整個(gè)系統(tǒng)受到保護(hù)。無需更改這些文件便可將它們恢復(fù)到任何物理計(jì)算機(jī)上,因?yàn)樘摂M機(jī)獨(dú)立于硬件。本工程虛擬化平臺(tái)設(shè)計(jì)本工程中方案將現(xiàn)有PC效勞器安裝ESXi參加虛擬化平臺(tái),物理主機(jī)都通過光纖HBA接入SAN,實(shí)現(xiàn)計(jì)算和存儲(chǔ)資源的虛擬化。本工程中的大局部應(yīng)用效勞器可通過虛擬化技術(shù)來實(shí)現(xiàn)。應(yīng)用效勞器負(fù)載均衡為了保障系統(tǒng)的可持續(xù)業(yè)務(wù)運(yùn)行,重要的、業(yè)務(wù)繁忙的應(yīng)用效勞器可通過部署在互聯(lián)網(wǎng)業(yè)務(wù)區(qū)和內(nèi)網(wǎng)業(yè)務(wù)區(qū)的硬件負(fù)載均衡設(shè)備進(jìn)行部署,正常情況下實(shí)現(xiàn)本地流量負(fù)載均衡,在某一臺(tái)應(yīng)用效勞器出現(xiàn)故障的情況下確保系統(tǒng)能夠提供正常的應(yīng)用效勞。數(shù)據(jù)庫(kù)效勞器集群數(shù)據(jù)庫(kù)平臺(tái)選型,一方面要考慮空間根底數(shù)據(jù)的管理,因?yàn)槠桨采a(chǎn)綜合監(jiān)管平臺(tái)的一局部根底數(shù)據(jù)是空間數(shù)據(jù),因此選擇的數(shù)據(jù)庫(kù)軟件平臺(tái)要有較好的空間根底數(shù)據(jù)管理的能力;另外要考慮數(shù)據(jù)庫(kù)軟件平臺(tái)的平安運(yùn)行,需要數(shù)據(jù)庫(kù)軟件平臺(tái)具有可靠的系統(tǒng)恢復(fù)和數(shù)據(jù)恢復(fù)的能力,并可以提供及時(shí)有效的技術(shù)支持。目前市場(chǎng)上關(guān)系型數(shù)據(jù)產(chǎn)品主要有:Oracle、SQLServer、DB2等。目前較為成熟的數(shù)據(jù)庫(kù)集群方式主要有:oraclerac、sqlseveralwayson以及amoeba+mysql分布式數(shù)據(jù)庫(kù)等??筛鶕?jù)實(shí)際業(yè)務(wù)需求選擇適當(dāng)?shù)臄?shù)據(jù)庫(kù)集群。存儲(chǔ)及備份系統(tǒng)建設(shè)存儲(chǔ)容量及分層存儲(chǔ)工程中的存儲(chǔ)容量可根據(jù)業(yè)務(wù)類型或者數(shù)據(jù)讀寫要求進(jìn)行分層規(guī)劃,如cache級(jí)的可考慮SSD固態(tài)磁盤,數(shù)據(jù)庫(kù)等可選擇15000轉(zhuǎn)的SAS磁盤,音視頻等建議使用普通的大容量SATA磁盤。存儲(chǔ)技術(shù)選擇目前主流的存儲(chǔ)技術(shù)有兩種:SAN〔StorageAreaNetwork〕和NAS〔NetworkAttachedStorage〕。它們分別適用于不同的應(yīng)用環(huán)境。目前基于FC的SAN應(yīng)用方案最多,成熟的產(chǎn)品也很多。FC-SAN主要由磁盤陣列、FC交換機(jī)和主機(jī)光纖接口卡等組成。FC-SAN存儲(chǔ)系統(tǒng)主要具有如下技術(shù)特點(diǎn):

采用可伸縮的FCSwitch網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),通過高速光纖通道連接,提供SAN內(nèi)部任意節(jié)點(diǎn)之間的多路可選擇的數(shù)據(jù)交換,設(shè)備訪問的網(wǎng)絡(luò)擁塞處理也交由高速交換機(jī)處理,使得連接設(shè)備的增多幾乎不影響各個(gè)設(shè)備的訪問速度。高性能:支持2、4、8和16Gbps端口速度自適應(yīng)。支持熱拔插,高可靠性、可用性、可維護(hù)性。SAN存儲(chǔ)適合于大數(shù)據(jù)量存儲(chǔ)、需要實(shí)時(shí)訪問數(shù)據(jù)的應(yīng)用。本工程的數(shù)據(jù)量較大,且對(duì)數(shù)據(jù)平安穩(wěn)定要求較高,因此,存儲(chǔ)系統(tǒng)采用SAN存儲(chǔ)結(jié)構(gòu)。目前中高端的存儲(chǔ)系統(tǒng)可將FCSAN、IPSAN以及NAS等功能融合為一體,可根據(jù)實(shí)際數(shù)據(jù)讀寫和傳輸要求按需選擇。備份體系的選擇數(shù)據(jù)已成為企業(yè)信息化的核心,企業(yè)應(yīng)用依賴于數(shù)據(jù)來開展一切業(yè)務(wù),因而企業(yè)應(yīng)用一直期望于備份技術(shù)可以為數(shù)據(jù)提供最大程度的保護(hù)。可以說,備份系統(tǒng)是企業(yè)信息化系統(tǒng)的保障,是企業(yè)應(yīng)用數(shù)據(jù)平安的關(guān)鍵。業(yè)界備份技術(shù)開展歷程經(jīng)過了磁帶到磁盤的轉(zhuǎn)變,在磁盤備份技術(shù)的根底上又開展出虛擬磁帶庫(kù)(VTL)技術(shù)。VTL虛擬磁帶庫(kù)是把磁盤虛擬成磁帶庫(kù),VTL的具備以下優(yōu)勢(shì):無縫融入用戶當(dāng)前環(huán)境,無須更新備份軟件或改變備份策略,保護(hù)用戶投資;加快了讀寫的速度,縮短了備

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論