资源描述
Click to edit Master title style,Edit Master text styles,Second level,Third level,Fourth level,Fifth level,www.islide.cc,*,Click to edit Master title style,Edit Master text styles,Second level,Third level,Fourth level,Fifth level,Click to edit Master title style,Edit Master text styles,Second level,Third level,Fourth level,Fifth level,Click to edit Master title style,Edit Master text styles,Second level,Third level,Fourth level,Fifth level,Click to edit Master title style,Edit Master text styles,Second level,Third level,Fourth level,Fifth level,鹏达地产,数,据中心建设方案,鹏达地产 数据中心建设方案,现状与问题,目标和作用,整体思路和架构,物理架构,基础架构,安全容灾,网络和链路,CONTENTS,现状与问题CONTENTS,现状和问题,/01,现状和问题/01,背景说明,深圳市摩尔城商业管理有限公司数据机房占地,30,平方米,,包括机房数据中心和一间,UPS,电池供电间,均,位于大厦,18,层。,摩尔城机房自从,2010,年完成施工以来,已经历,8,年时间。在这,8,年时间内都没有进行任何的设备更新和维护,大部分设备已经出来老化损坏情况,无法满足摩尔城集团信息化需求,也不符合摩尔城集团对外的形象展示。,已经多年没有维护,已经显示为红色警告,无法使用。,干粉灭火器失效,已坏一块板块,性能不稳定,风险极大。,核心交换机不稳定,完全老化,已经坏了一组电池,另外一组偶尔停电。基本无法保证正常供电需求。,UPS,电源老化,已进行多次维修;制冷性能不足。在天气热的情况下制冷效果差尤为明显。,精密空调漏水,4,www.islide.cc,背景说明 深圳市摩尔城商业管理有限公司数据机房,一切为了安全,一,流超先进的应用系统:蓝凌,OA,:保证业务数据安全,一,流超先进的服务器:超融合,:保证应用系统安全,如何保证服务器安全,?,5,www.islide.cc,一切为了安全一流超先进的应用系统:蓝凌OA5www.isli,数据中心规划原则,聚焦核心,快速反应,灵活应变,坚固可靠,数据中心不同于普通建筑,规划时需要充分针对,IT,的发展和需求进行探讨。,业务要求,IT,技术要求,相互统一结合,业务的需求,技术的需求,开放的系统,整合,先进性,自动化,韧性,高效的管理,与建筑物特点相结合,数据中间规划原稿:,建设高安全性、高可靠性、先进的生产核心环境,建设高适应性、具有应变能力的开发环境,具有综合性强、具有前瞻性的综合业务管理能力,建设便于新业务增长发展的环境,建设舒适、轻松、人性化的办公生活环境,新一代的数据中心,6,www.islide.cc,数据中心规划原则聚焦核心数据中心不同于普通建筑,规划时需要充,数据中心的总体设计原则,新一代的数据中心,7,www.islide.cc,数据中心的总体设计原则新一代的数据中心7www.islide,数据中心分级(,TIA-942,),*,数据中心的定级取决于整个系统中最低等级的部件,8,www.islide.cc,数据中心分级(TIA-942)*数据中心的定级取决于整个系统,容灾分级(,GB/T 20988-2007,),9,www.islide.cc,容灾分级(GB/T 20988-2007)9www.isli,鹏达数据中心的策略分析,www.islide.cc,10,鹏达数据中心的策略分析www.islide.cc10,国际规范数据中心设计指标依据,电子信息系统机房设计规范,电子信息系统机房施工及验收规范,电子计算机场地通用规范,计算站场地安全要求,防静电活动地板通用规范,建筑用安全玻璃防火玻璃,建筑内部装修设计防火规范,低压配电设计规范,建筑照明设计标准,综合布线系统工程设计规范,视频安防监控系统技术要求,安全防范工程技术规范,出入口控制系统工程设计规范,其他灭火系统设计规范,11,www.islide.cc,国际规范数据中心设计指标依据电子信息系统机房设计规范11,鹏达数据中心基础物理架构,数据中心,机电,精密空调,UPS,配电,装潢,机房装修工程,办公环境装潢,配套工程装潢,弱电,网络和通讯,网络系统,综合布线,机房数据传输,综合安保,门禁管理,监控,CCTV,安防报警,集中监控,机房集中监控,配套环境集中监控,消防,消防报警,气体灭火,12,www.islide.cc,鹏达数据中心基础物理架构数据中心机电精密空调UPS配电装潢机,鹏达数据中心及接入层机房的规划,根据鹏达控股未来发展的长期规划,本着提高及便利业务与生产,并综合考虑地理位置与成本为原则,对数据中心的规划制定了如下策略,并根据该策略将下属的原数据中心或机房分为,核心数据中心,和,接入机房,。,核心,数据中心,区域,接入机房,分布在各下级单位的系统采用分散式向集中式转变的原则,根据地域的划分,分别集中到就近的机房,由机房进行托管;此类单位的客户端通过本地的接入机房的网络设施与数据中心相联以实现应用系统访问。,区域接入机房存放该区域的网络、通讯、安防设备。,鹏达控股,的数据中心建设以深圳,18F,数据中心为主,对关键应用和服务进行集中建设,包括所有的硬件平台基础建设,基础软件、服务建设,采用虚拟化技术和集群技术对,IT,资源进行整合。,核心数据中心存放服务器、与服务器相配套的配电及供冷、核心网络、通讯等设备。,13,www.islide.cc,鹏达数据中心及接入层机房的规划根据鹏达控股未来发展的长期规划,利用现有的土建工程进行完善和改造,采用标准的数据中心土建工程,仍然将,18F,机房作为鹏达控股核心数据中心。,机房建设为高密度机房区域,保证现有环境下的设备布局,在机房边缘隔离一个办公区,用作,IT,人员日常办公和点检区域,UPS,电源放在隔壁电池房,但,UPS,主机需要放在在核心机房,杂物间作为,IT,设备仓库,以保证核心机房干净整洁环境,14,www.islide.cc,利用现有的土建工程进行完善和改造采用标准的数据中心土建工程,,机柜布局规划(,6,号机柜为新增),原来,1,,,2,,,3,号机柜(网络和电话交换机)仍然保留在机房,满足,18-21F,网络和电话需求。,最小化调整,充分利用现有机柜和原有网络设备,与新采购设备形成,1,主,+1,备架构。,利旧,增加一个机柜(,6,号),为未来可能新的业务做扩展,满足新的业务需求。,扩展,4,号机柜,5,号机柜,6,号机柜,15,www.islide.cc,机柜布局规划(6号机柜为新增)原来1,2,3号机柜(网络和电,构建在融合基础(云)设施之上,电厂系统,管理软件,网络,服务器,存储,融合基础设施,融合基础设施,延伸虚拟化价值到所有基础设施,提升所有管理人员的生产力,加速体现业务价值,虚拟化的,弹性可恢复的,协同的,优化的,模块化的,16,www.islide.cc,构建在融合基础(云)设施之上电厂系统管理软件网络服务器存储融,实现计算资源的虚拟化与共享,EAM,数据库,服务器,存储备份,系统管理,中间件,运维,SRM,数据库,服务器,存储备份,系统管理,中间件,运维,HR,数据库,服务器,存储备份,系统管理,中间件,运维,OA,数据库,服务器,存储备份,系统管理,中间件,运维,BI,数据库,服务器,存储备份,系统管理,中间件,运维,其它,数据库,服务器,存储备份,系统管理,中间件,运维,供应商,A,供应商,B,供应商,C,供应商,D,供应商,E,供应商,F,网络安全,网络安全,网络安全,网络安全,网络安全,网络安全,PaaS,IaaS,PAAS,实现计算资源的虚拟化与共享,以虚拟化的方式提供应用运行平台,可以充分实现计算资源共享,并提升系统灵活性,实现面向应用需求的资源动态调度,同时实现资源的优化配置,从而提高计算资源的利用率,节约,IT,基础设施成本,降低能耗,17,www.islide.cc,实现计算资源的虚拟化与共享EAM数据库服务器存储备份系统管理,鹏达控股系统数据备份存储目标,目标,:,满足,321,原则:,至少备份,3,份副本,至少采用,2,种不同的存储媒介,确保有至少,1,份异地备份。,备份的统一计划安排,充分利用系统资源,加强管理。合理设置备份周期,确保备份效率,兼顾数据安全。,为虚拟化提供最有效的基础架构,实现可共享、易扩展的统一备份存储平台。,备份解决的核心问题:数据不丢失。,备份系统,在线备份一体机,生产数据中心,资产财务管理系统,商业管理系统,人力资源管理系统,其他生产系统,共享存储设备,异地灾备中心,NAS,SAN,同步,/,异步数据复制,同城生产中心,离线硬盘异地存放,18,www.islide.cc,鹏达控股系统数据备份存储目标目标:备份解决的核心问题:数据不,鹏达控股“两地三中心”双活容灾规划目标,建议达到的级别:,根据鹏达控股目前的只有龙岗单一数据中心的现状,结合房地产行业,IT,容灾的最佳实践,建议鹏达控股在龙观项目落成,3,年内建成两地三中心的双活容灾,以满足数据级容灾,五级,的长期建设目标。,容灾中心的选址:,根据基础架构,核心,数据中心的目标体系,建议鹏达集团未来,选取韶关数据中心,作为异地灾备中心。,龙观数据中心,作为同城灾备中心。,容灾建设模式:,先建设韶关的异地容灾数据中心,待龙观项目建成后再完成同城容灾数据中心的建设。,容灾解决的核心问题:数据不丢失,,业务不中断,。,19,www.islide.cc,鹏达控股“两地三中心”双活容灾规划目标建议达到的级别:容灾解,多区域的连接方式,防火墙,同城专线网络,1,号数据中心,防火墙,路由器或,防火墙,LAN Switch,Fiber Switch,SAN Storage,VM Application servers,SAN Network,Fiber SAN Network,LAN Network,MPLS Network,SAN Network,VM Application servers,VM Application servers,2,号数据中心,LAN Switch,Fiber Switch,SAN Storage,VPN,专线网络,区域单位,区域单位,VPN,专线网络,路由器或,防火墙,未来数据中心的网络连接采用同城专线网络,区域单位和数据中心之间以及区域单位之间的网络连接采用,VPN,专线网络。,20,www.islide.cc,多区域的连接方式同城专线网络1号数据中心 路由器或LAN S,同一中心双路接入,1,,通过双路接入,实现网络线路,,保证链路的冗余可靠性,两条专线一主一备,。,2,,充分利用现有的网络设备,不造成资源浪费。,3,,通过防火墙的多种安全保证,保证数据和网络安全。,4,,新增,VPN,通道,保证业务连续性。,21,www.islide.cc,同一中心双路接入1,通过双路接入,实现网络线路,保证链路的冗,数据中心建设规划,完善现有的机房基础架构,完成单中心网络改造升级,完成单中心的的数据备份,基础架构夯实,实现韶关异地数据备份和系统灾备容灾功能,RTO,指标达到,5,级,实现系统几分钟内恢复,异地容灾建设,建设龙观项目机房,实现多数据中心,多中心建设,2019,年,2022,年,2024,年,22,www.islide.cc,数据中心建设规划完善现有的机房基础架构基础架构夯实实现韶关异,Than
展开阅读全文