IDC云項目方案草稿(11頁).doc
下載文檔
上傳人:正***
編號:844730
2023-12-19
7頁
90.50KB
1、IDC云項目方案(草稿)在系統方案設計中將秉承以下原則:n 集成性提供一組最佳的完整的網絡、服務器、存儲和軟件平臺產品集合,將各個應用系統通過統一的平臺服務于終端用戶。實現硬件集群、數據集中、應用集成。n 可擴展性基于系統總體建設的需求并結合本期以及將來的擴展,在對系統的硬件設計中,均采用多層架構方式,便于系統的橫向和縱向的擴展。n 開放性采用基于標準開發協議和技術為系統提供應用服務的支撐平臺。n 高可靠性結合云計算特點,實現系統級容災,通過冗余及其他保護措施,使平臺應具有容錯性、健壯性和可靠性等。n 高性能提供優異的業務處理和數據查詢速度。云主機及云存儲系統為軟件提供高性能的業務處理和數據交2、換平臺。n 實用性和可行性在最大限度地滿足系統建設需要的同時留有一定的冗余和擴展能力,以滿足系統將來幾年內的擴展需求,選擇高性價比的云服務架構與軟件產品。1.1.1.1.1 統一規劃拓撲圖如下圖為大樓改造后總體規劃圖,整體設計上保證了主要區域的設備與線路的冗余性,并在設計上盡量避免了物理環路的出現,杜絕了廣播對網絡的影響,其中左半部分為三樓機房內部結構,右半部分為樓宇分層示意圖,網絡分層為二層結構,核心層和接入層,所有接入交換機直接與核心互聯,整網采用星型拓撲結構,杜絕接入交換機進行級聯造成的環路與節點鏈路故障。1.1.1.1.2 大樓核心機房整體網絡規劃圖為核心機房部署圖,分層結構為核心層和3、接入層,目前規劃以三樓機房為總出口核心機房,通過光纖進入核心防火墻對內提供服務及安全保障,所有外網互聯互通均通過防火墻進行過濾,并通過防火墻NAT及ACL對內網訪問外網資源進行控制,內部交換由高性能企業級核心交換機對內網數據高速轉發,主要為服務器區域與樓層之間的交換,樓層接入層交換機直接進入核心交換機,整體采用星型結構,建議從核心交換機通過雙豎井雙線路方式到達每層接入交換機做容災備份鏈路,同時提高了上下行帶寬能力。服務器采用雙網卡方式接入,第一塊網卡負責云相關業務連接到云服務器接入交換機,另一塊網卡負責與云存儲交換機互聯,能夠保障存儲業務不會占用業務上下行帶寬。并能夠保障存儲區域的獨立與安全。4、1.1.1.1.3 交換機VLAN劃分VLAN規劃原則為:管理VLAN部署到所有設備上,樓宇與上聯設備之只允許管理VLAN通過,每個樓宇VLAN按樓層劃分,按百位遞增,以樓層數確定百位數,以房間號確定十位與各位數,VLAN網關部署在接入設備上,阻止廣播報文上行,防止內部私有DHCP擴散。云終端接入VLAN終結在接入交換機,云服務中心VLAN與云終端VLAN采用對應方式,便于統一管理與維護,既云終端區域VLAN100,對應云服務中心VLAN100。表格為VLAN規劃列表序號設備地點起始VLAN結束VLAN備注1設備管理VLANVLAN_10VLAN_102核心機房預留VLANVLAN_11VLA5、N_993負一層VLANVLAN_2VLAN_94一層VLANVLAN_100VLAN_1995二層VLANVLAN_200VLAN_2996三層VLANVLAN_300VLAN_3997四層VLANVLAN_400VLAN_4998五層VLANVLAN_500VLAN_5999六層VLANVLAN_600VLAN_69910七層VLANVLAN_700VLAN_79911八層VLANVLAN_800VLAN_89912九層VLANVLAN_900VLAN_99913十層VLANVLAN_1000VLAN_10991.1.1.1.4 IP規劃核心機房服務器內網采用10開頭IP地址,按樓層規劃第6、二位IP地址,以房間號劃分第三段IP地址,第四段IP地址為每個房間所使用的地址范圍。序號地點起始IP結束IP掩碼備注1負一層.0.0242一層.010.1.21.0243二層.010.2.21.0244三層.010.3.21.0245四層.010.4.21.0246五層.010.5.21.0247六層.010.6.21.0248七層.010.7.21.0249八層.010.8.21.02410九層.010.9.21.02411十層.010.10.21.024云桌面內網采用172開頭IP地址,按樓層數加二十規劃第二位IP地址,以房間號劃分第三段IP地址,第四段IP地址為每個房間所使用的地址范圍。7、序號地點起始IP結束IP掩碼備注1負一層172.20.1.0172.2242一層172.2172.21.21.0243二層172.2172.22.21.0244三層172.2172.23.21.0245四層172.2172.24.21.0246五層172.2172.25.21.0247六層172.2172.26.21.0248七層172.2172.27.21.0249八層172.2172.28.21.02410九層172.2172.29.21.02411十層172.3172.30.21.0241.1.2 一期改造技術方案為保障大樓改造工程順利、高效實施。計劃將總體工程分階段進行實施,每期計劃以8、層為單位進行實施。一期計劃架設大樓與ISP的互聯設備,并部署一期樓層所使用的接入交換機和提供云服務所需的服務器及存儲設備。二期視服務器增加節點數目,考慮是否添加新的交換機設備,采取靈活、高效的分步化部署方案。每期工程至少增加一層樓的接入,到項目到達一定規模的后,可替換核心設備為高性能設備,汰換下來的設備可作為后期新增服務器接入使用。1.1.2.1 一期規劃方案設計一期網絡規劃主要完成一層的網絡接入和云平臺運轉。計劃采用一臺三層交換機作為匯聚,層樓內的接入交換機完成各企業的接入任務,并上連接到交換機上;機柜內云平臺服務器以及存儲設備也分別連接到匯聚交換機上,通過匯聚交換機,為本層各企業提供云服務9、及互聯互通服務。出口方面,使用路由器作為外網連接。1.1.2.1.1 設備選型一期采購設備建議列表如下序號設備類型型號數量備注1路由器SR66021網關2交換機5500-52C-EI1服務器、存儲接入3交換機3600-52P-EI4客戶端接入、IPMI4交換機3600-28P-EI1客戶端接入二期采購設備建議列表如下序號設備類型型號數量備注1交換機5500-52C-EI1服務器、存儲接入2交換機3600-52P-EI4客戶端接入、IPMI3交換機3600-28P-EI1客戶端接入三期采購設備建議列表如下序號設備類型型號數量備注1交換機5500-52C-EI1服務器、存儲接入2交換機3600-510、2P-EI4客戶端接入、IPMI3交換機3600-28P-EI1客戶端接入四期采購設備建議列表如下序號設備類型型號數量備注1交換機7502E1核心2交換機5500-52C-EI1服務器、存儲接入3交換機3600-52P-EI4客戶端接入、IPMI4交換機3600-28P-EI1客戶端接入五期采購設備建議列表如下序號設備類型型號數量備注1交換機5500-52C-EI1服務器、存儲接入2交換機3600-52P-EI4客戶端接入、IPMI3交換機3600-28P-EI1客戶端接入后期采購同5期一樣1.1.2.1.2 設備命名按下列規則正確設置主機名:核心設備:地市_地點_廠商_型號_級別_序號接入設11、備:地點_廠商_型號_級別_序號 例:核心交換機 TJBH_SFDL_H3C_7506E_HX_01例:七層樓接入交換機 7FLOOD_H3C_S5120_JR_01機房建設依據附件1通用機房建設標準進行建設,具體方案需根據最終確定機房房間位置,根據環境條件設計具體實施方案。整體網絡三層核心采用兩臺萬兆核心交換機S10508,兩臺交換機之間使用一個萬兆光接口連接做堆疊,使兩臺物理交換機邏輯上成為一臺核心交換機。兩臺交換機各使用一條千兆鏈路上聯至兩臺出口防火墻。交換機部署于云箱中。核心交換上配置內部網絡各區域的網關,完成各個功能區域之間及各個功能區域到互聯網的高速內部數據交換,終結各區域二層。同12、時,在核心交換機上部署負載均衡插卡,提供出口鏈路的負載勻衡。負載勻衡過程:數據到達核心交換機S10508入口,核心交換機通過背板交換矩陣將數據發送到負載勻衡板卡,負載勻衡板卡根據源IP地址、目的IP地址、源端口、目的源口和協議號判定這個數據應從哪個上鏈端口發送。再經由背板交換矩陣將數據傳送到交換機出口,實現數據負載勻衡。機房的互聯網出口,負責整個園區設備到互聯網的出口。云計算中心的出口安全防護,啟用狀態包過濾,防止外部對云計算中心實施網絡攻擊。部署兩臺高性能防火墻F5000-A,F5000-A本期配置12個千兆接口,其中8個千兆電,4個千兆光。每臺防火墻采用一個千兆接口和核心交換機進行互聯。每13、臺防火墻采用兩個GE端口連接不同的運營商,實現主備功能。兩臺防火墻這間使用專用心跳線實現狀態同步。兩臺防火墻工作方式為雙ACTIVE的方式。網絡拓撲圖:服務器建議源于美國硅谷的專業化服務器生產商,提供業界領先的計算性能與服務器定制化產品,廣泛應用于數據中心部署、高性能計算、高端圖形工作站、網絡存儲等應用環境, 極大減少了總投資成本(TCO),并順應綠色環保、節能減排的時代要求。主體功能區主機平臺采用2U Twin服務器搭建底層基礎架構,該服務器使用領先的Twin技術,在一個2U服務器機箱中安裝了4個半個寬度的主板, 可以同時支持四個熱插拔計算節點,相當于4臺傳統服務器節點。這種機箱是配置雙插座14、的單個主板最常用的機箱形狀,但卻能夠滿足系統高密度,高性能,低能耗的硬件需求。最新高計算密度的2U Twin架構全面突破X86服務器的每瓦性能比,具有優秀的性價比,同時具有突出的易維護性,大大降低了TCO。2U Twin服務器產品主要特點: 高功效的電源與先進的降溫優化系統采用優化的高達93%+的高效冗余電源系統,最新的CPU 散熱元件和風道設計,并更新了主板的VRM(調壓模塊)與BIOS設計,使每瓦性能比與性價比遠遠大于業界平均技術水平。帶有降溫優化系統的2U Twin服務器大大降低設備散熱,降低了整個系統的制冷成本與能耗。 最高的效能比每千瓦3750億次浮點運算, 相比其它的服務器高出2515、%,提供業界最高的效能比與性價比。 高性能與高密度基于Intel 5600系列芯片,最新的Nehalem 平臺最大可支持192GB DDR3 內存(18DIMMs);高性能的平臺解決方案采用雙IOH-36D 控制芯片,最大可支持72 段PCI-E 2.0 總線,具有超強的IO 擴展能力和IO 傳輸性能(如4 根X16 PCI-Express 2.0 插槽可支持nVidia/ATI GPU 應用),并可選高達6Gb/s 傳輸帶寬的SAS2.0 解決方案,支持10Gb 以太網、光纖和InfiniBand,并集成IPMI系統遠程管理工具。2U Twin的設計提供了遠遠大于傳統2U服務器的計算密度,優化了插件結構降低了傳輸瓶頸,節省了90%的線纜及50%的機房空間,最符合未來IDC與云計算發展需求。 定制化設計與模塊化方案根據客戶的不同具體需求,進行服務器定制化設計,針對性的提高CPU與內存的計算能力,或服務器I/O與存儲能力等,提供了高靈活性和先進性。1.1.3 存儲設備存儲型號選用NetApp公司的FAS3270A型NAS陣列機頭,并配以DS4243盤包,總可用容量為100T,采用萬兆IPSAN結構接入系統。存儲支持的管理方式有多種:cli(命令行), GUI(WEB界面), system manager客戶端存儲管理軟件,SNMP等。