超級計算中心網(wǎng)絡(luò)系統(tǒng)建設(shè)項目可行性研究報告17頁.doc
-
資源ID:220162
資源大小:7.95MB
全文頁數(shù):16頁
-
資源格式:
DOC
下載積分:
15金幣
下載報告請您先登錄!
驗證碼下載
賬號登錄下載
微信登錄下載
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。
|
超級計算中心網(wǎng)絡(luò)系統(tǒng)建設(shè)項目可行性研究報告17頁.doc
1、云云計算中心計算中心網(wǎng)絡(luò)網(wǎng)絡(luò)系統(tǒng)建設(shè)方案系統(tǒng)建設(shè)方案1 網(wǎng)絡(luò)系統(tǒng)建設(shè)方案網(wǎng)絡(luò)系統(tǒng)建設(shè)方案1.1 網(wǎng)絡(luò)網(wǎng)絡(luò)系統(tǒng)系統(tǒng)建設(shè)建設(shè)的要求的要求1) 計算中心通過互聯(lián)網(wǎng)、專線接入和 VPN 接入提供服務(wù);2) 提供多種網(wǎng)絡(luò)接入及特定單位的專線接入,滿足用戶以多種方式遠程接入云計算平臺的要求;3) 有效隔離計算中心與互聯(lián)網(wǎng),防范來自互聯(lián)網(wǎng)的非授權(quán)訪問,使計算中心在受控的前提下提供給外部進行訪問;4) 為云計算大樓公共服務(wù)區(qū)(用戶服務(wù)區(qū)、辦公區(qū)、公共會議室)提供網(wǎng)絡(luò)連接;5) 子網(wǎng)相對獨立,又彼此關(guān)聯(lián)。各入駐單位的計算機網(wǎng)絡(luò)相互獨立,各自構(gòu)建獨立的單位局域網(wǎng),滿足各單位組網(wǎng)需求;同時要考慮其工作的共性需求。在
2、設(shè)計中要考慮他們之間的相對隔離又彼此關(guān)聯(lián)的要求,劃分不同的區(qū)域,區(qū)域之間采用物理隔離或邏輯隔離。6) 建立完善的網(wǎng)絡(luò)安全和管理機制,保證網(wǎng)絡(luò)系統(tǒng)的安全和正常運轉(zhuǎn)。1.2 網(wǎng)絡(luò)系統(tǒng)網(wǎng)絡(luò)系統(tǒng)總體設(shè)計總體設(shè)計1.2.1 網(wǎng)絡(luò)架構(gòu)設(shè)計圖 1 云計算中心網(wǎng)絡(luò)系統(tǒng)邏輯結(jié)構(gòu)圖云計算中心網(wǎng)絡(luò)系統(tǒng)整體邏輯結(jié)構(gòu)如圖 1 所示。整個網(wǎng)絡(luò)系統(tǒng)包括云計算資源區(qū)和服務(wù)與管理區(qū),服務(wù)與管理區(qū)可進一步分為對外服務(wù)區(qū)、中心辦公區(qū)、DMZ 區(qū)。云計算資源區(qū)是超級計算系統(tǒng)所在區(qū)域。云計算服務(wù)區(qū)是計算中心對企業(yè)等非政府機構(gòu)提供超級計算服務(wù)的區(qū)域。中心辦公區(qū)是云計算中心工作人員的辦公區(qū)域。DMZ 區(qū)是云計算中心設(shè)置 Web服務(wù)器和 S
3、SLVPN 接入的區(qū)域。上述區(qū)域整體上包括云計算中心資源層、核心交換層、功能接入層和互聯(lián)網(wǎng)接入/服務(wù)層;采用分層結(jié)構(gòu)模塊化的設(shè)計理念,使網(wǎng)絡(luò)結(jié)構(gòu)清晰化,便于網(wǎng)絡(luò)安全策略的實施和網(wǎng)絡(luò)管理,并提高網(wǎng)絡(luò)的靈活性和可擴展性。1)云計算資源區(qū)云計算中心服務(wù)結(jié)點使用萬兆鏈路直接接入到云計算資源區(qū)的高性能接入交換機上。2)服務(wù)與管理區(qū)核心交換/訪問控制層:主要包括一臺的核心交換機,由于現(xiàn)在的核心交換設(shè)備一般都支持多個模塊,而本項目所需接入的網(wǎng)段也不是太多,可將匯聚交換的功能融入其中,對各子網(wǎng)的訪問控制策略采用交換機訪問控制技術(shù)實現(xiàn)。功能接入層:包括云計算中心辦公子網(wǎng)、云計算對外服務(wù)子網(wǎng)等;互聯(lián)網(wǎng)接入/服務(wù)層:包括 1 條互聯(lián)網(wǎng)接入鏈路、邊界防火墻、DMZ 區(qū)(設(shè)置 DNS、 VPN 接入等服務(wù))等。1.2.2 服務(wù)與管理區(qū)服務(wù)與管理區(qū)網(wǎng)絡(luò)網(wǎng)絡(luò)及安全防護部署及安全防護部署圖 2 網(wǎng)絡(luò)系統(tǒng)拓?fù)浣Y(jié)構(gòu)及安全防護