IDC数据中心建设方案

上传人:美景 文档编号:23389 上传时间:2016-12-26 格式:DOCX 页数:58 大小:189.89KB
返回 下载 相关 举报
IDC数据中心建设方案_第1页
第1页 / 共58页
IDC数据中心建设方案_第2页
第2页 / 共58页
IDC数据中心建设方案_第3页
第3页 / 共58页
点击查看更多>>
资源描述
数据中心建设方案 目 录 综述 . 2 络建设 . 5 络建设 . 6 础系统建设 . 11 用服务系统建设 . 24 合管理系统 . 32 费系统 . 36 费系统 . 39 技术服务 . 42 房系统设计说明 . 50 一期实施内容建议 . 58 综述 经历了 种新的服务模式 写为 悄然兴起。它在国外吸引着像、 内不但四大电信运营商中国电信、中国网通、中国联通、中国吉通开始做跑马圈地 ,一些专业服务商如清华万博、首都在线和世纪互联等,也参与了角逐。 - 是传统的数据中心与除了具有传统的数据中心所具有的特点外,如数据集中、主机运行可靠等,还应具有访问方式的变化、要做到 7应速度快等。应具有非常好的机房环境、安全保证、网络带宽、主机的数量和主机的性能、大的存储数据空间、软件环境以及优秀的服务性能。 地,它可以为企业和各类网站提供专业化的服务器托管、空间租用、网络批发带宽甚至 单地理解, 业、商户或网站服务器群托管的场所;是各种模式电子商务赖以安全运作的基础设施,也是支持企业及其商业联盟 (其分销商、供应商、客户等 )实施价值链管理的平台。形象地说, 个高品质机房,在其建设方面,对各个方面都有很高的要求。 总体结构如下图所示 : 建设主要在如下几个方面: 网络建设 个高性能的网络包括其 - - 括其 - - - 性能。 - - 如何保证 用户以安全、可靠的方式把数据传到 对存放在 需要 拨号接入、专线接入及 - 联的建设。 - 于 保证其网络不间断对外服务,而且高性能,必须有一高性能的网络管理系统。 服务器建设 体上分为基础服务系统服务器和应用服务系统服务器,主要有: - 基础系统服务器:这类服务器是保障 用户提供各种服务的前提,这类服务器有 录服务器、网络管理服务器、防火墙服务器、各类安全服务器、 - 数据库服务器:它是保证 为用户提供各种应用服务的基础, 种数据库等。 - 数据备份服务器:它是 证客户的数据安全可靠。由于 服务器种类繁多、有多种数据库,所以数据备份要支持多机型、多种数据格式等等,而且容量要大。 - 应用服务器:是 于 以应用服务器应具有很好的扩展性,以及支持各类应用软件的数量要多。 - 服务器的负载均衡: 这是 可靠性服务的重要方法之一,服务器的负载均衡 可由硬件设备(如网络交换设备)或软件的方法实现。 存储系统的建设 存储系统是 重点建设内容之一,作为一个 存储系统是相当庞大的,特别是在现在的企业中,数据的容量以由 增长到 ,如此大的数据需要有一个更加安全、可靠的存储系统,由于访问的数量也是相当庞大的,所以对存储系统的效率也有很高的要求;而且存储系统应具有很好的扩展性,以满足 发展的需求。 软件系统的建设 软件系统的建设是 是在前面网络、服务器和存储系统建设的基础上, 建设的主要有: - - 电子邮件系统:电子邮件系统应支持多种电子邮件协议,如 ,同时电子邮件系统应有很好扩展性等。 - 数据库系统: 建立多厂家的数据库系统,如应有 e、 厂家的数据库,以满足不同用户的需求。 - 安全系统:如防火墙软件 (硬件防火墙除外)、防黑客入侵、防病毒软件等。这是保证 - 数据备份软件 :支持多备份设备、多种厂家的机器、多种数据库等等。 - 应用开发系统: 供相应的开发工具,满足用户或 了做到优质高效服务, - 客户关系管理系统 ( 系统,它为 - 计费系统:计费系统是 - 网络与服务器管理系统: 管理好这些系统,必须有一个功能强大的网络、服务器和应用管理系统,此能保证 外的服务质量。 - 证 成高质量的服务。 机房场地建设 机房场地的建设是 期建设投入最大的部分。由于 用户可能把其重要的数据和应用都存放在 机房中,所以对 房场地环境的要求是非常高的。 机房场地建设主要在如下几个方面: - 机房装修:机房装修主要考虑吊顶、隔断墙、门窗、墙壁和活动地板等。 - 供电系统:供电系统是 场地建设重点之一,由于 大量设备需要极大的电力功率,所以供电系统的可靠性建设、扩展性是极其重要的。供电系统建设主要有:供电功率、设( n+1)、配电柜、电线、插座、照明系统、接地系统、防雷和自发电系统等。 - 空调系统:机房的温度、通风方式和机房空气环境等。 - 安全系统:门禁系统、消防系统和监控系统。 - 布线系统:机房应有完整的综合布线系统,布线系 统包括数据布线、语音布线、终端布线。 - 通信系统:包括数据线带宽、语音线路数目等。 络建设 络功能结构 我们建议的 络结构如下图所示: 核心交换层:由两台 现双机容错工作,保证数据的高速、无阻塞的交换。 策略分布层:可以由一组 责完成服务器负载均衡和策略分布任务。 服务器访问层:由一组 成托管服务器的高速接入工作。 后端网络:由两台 现双机容错工作,实现 理中心,数据库、邮件、应用等服务器和存储系统的连接,托管服务器通过第二块网卡和后端网络相连,保证独立和高速的数据访问。同时,后端网络通过防火墙和前端的核心网络连接,实现 火墙则为后端网络提供更严格的保护。 用户访问层:由若干台 成,提供企业和个人用户接入,提供 网,企业用户还可以通过 络建设 方案设计描述 1 由于本系统 入服务用户主要来自于各写字楼内的公司和高级酒店、公寓内的客人和住户,且各写字楼相距较近,所以全部采用 下图所示 : 核心交换: 层交换机 分布层交换或周边建筑物内主干: 换机 接入层交换机: 换机 由于考虑到在酒店和写字楼内重新进行数据布线有一定困难,所以采用 有数据交换设备都集中在中央机房内,但网络的总体结构不变。 核心交换使用两台 509构成,形成全冗余的高速网络核心。分布层交换机 006 使用两条千兆线路分别与两台 6509相连,形成冗余的千兆主干。楼层交换机使用 924 其他节点的 2用 问 于本方案中对 访问具有很大的重复性,所以有效地部署 以大大地降低 入的带宽负荷,提高内容的相应速度。 另外,由于现在 出现越来越多的多媒体形式的内容,指望拓宽使用的这些内容进行缓存,不但可以使这些内容对用户变得现实可用,提高用户的忠诚度,而且还可以通过定期定制一些多媒体节目在有偿的方式向用户提供,这就演化成了一种增值服务。 总之, 及 可少的,经营者可以通过灵活地使用 升利润。 我们建议使用 司的 1105 来提供缓存服务,将其连接在 1105 的特点: 可靠性 /可用性 /可扩展性 专用的体系结构专注于内容可用性的提供 微码的核心系统,在增加数据可用性的前提下达到最小的开销 利的文件系统优化了磁盘到网络的传输 冗余的热插拔电源 简化的管理 专用的内容管理和送达软件 大型部署时的多系统管理 应用分析与报告的日志 快速的安装与启动 企业框架软件集成提供集中的应用管理 基于 温度、电源监控提供可预测的系统管理 安 全 加固了的 滤和病毒检测 本地支持的第三方过滤表 证支持 协议 支持 持主要的流技术 (用提供灵活的对增值服务的访问 3服务器负载均衡的实现 对于大部分站点而言,采用多个服务器而不是一台大型服务器,可以提高服务器的响应性能,减少服务器的单点故障。但多台服务器的采用,必须考虑服务器的负载均衡问题。在本方案中服务器置于 容服务交换机之后,所以由 制定负荷参数,选择最小负荷的服务器提供用户所需的内容。 同时 小连接机制;最大连接数限制等多种算法实现负载均衡。 1000系列内容服务交换机是业界唯一的动态负载均衡交换机,采用具有专利权的 以根据 建立数和 择最合适的服务器应答用户的请求。与其他的负载均衡设备比较,为它是一种基于流的交换机,其他厂家的负载均衡设备则是基于包的交换机。基于包的解决方案通过检测对某一特定 内容的请求时的每个包来做转发决定,这样严重增加了 作为基于流的交换机的 旦流建立起来后,该流所有的流量都将以线速转发。 下面的多种方法支持负载均衡: 具有专利权的 载均衡算法 轮询 ( 加权轮询 ( 最少连接 (最大连接 ( 目的 源 域 /域 法 考虑到建设初期,负载均衡交换机不是必须的设备,而且也不是所有的托管站点都需要负载均衡功能,所以,我们建议先不采用负载均衡设备,等到有需求的时候再增加。 4 我们为 组用于前端网络的连接,提供 一组用于后端网络的连接,提供对数据库、邮件等服务器以及存储系统的访问。 通过使用不同的网络通道进行数据库等后台应用访问,可以使服务器更充分的利用网络带宽来相应 时,后端网络与前端网络的分离 可以让数据库访问、文件存取等要求高速、大容量的数据访问享有更多的网络带宽。 服务器通过一组接入交换机 5后端网络的设计 由于后端网络连接 据库、邮件等服务器和大容量存储系统,需要高速的交换系统,所以我们使用两台 换机作冗余的核心,连接一组务器的连接;对于数据库等服务器和存储系统,可以采用千兆以太端口或千兆以太通道提供高达数 直接连接。 6用户的远程维护 一般情况下, 由于用户只允许对自己托管的服务器进行访问,因此,必须采用如: 过连接到后端网络的广域网路由器可以提供用户通过专线、拨号、 远程维护的行为进行可以通过以下几种方式进行: 线:用户通过 心,通过策略路由或 行维护。 户通过拨号线路访问 份认证由 进行行为授权,保证用户只能访问到自己的服务器进行维护。 用户可 能距离 各方面不具备通过 路访问是可以通过 种情况下,由 由器保证连接的安全性和可靠性。 术,在保证信息正确可达的情况下,对用户信息进行高强度的加密,保证用户信息的不被窃取和完整性。 对于本地接入的公司所托管的服务器,由于公司 以,服务器运行维护可以通过定义 7网络安全的考虑 网络的安全主要通过防火墙和入侵检测系统来体现,通过部署防火墙系统,可以将网络划分成几个安全等级不同的部分,对于要求安全等级高的部分,还可以通过部署多级防火墙来提供安全保护。 入侵检测系统则可以对恶意的入侵行为进行探测,进行记录。 这部分内容参见第三章第二节 安全性建设 。 8网络的扩展性 网络良好的扩展性可以让供应商在相当长一段时间内持续提供一致服务,而无需进行新的投资,我们在网络设计中也充分考虑到了这一点。 网络主交换机 用模块设计,最多可以支持到 384 个 10/100 个 快速以太端口,或130 个千兆以太端口。其交换带宽可以从 3215展到 256150用户可以根据需要选配端口。 建筑物主交换机 采用模块设计,支持六个接口插槽,最多可以扩展到 240 个快速以太端口, 72 个千兆以太端口。 楼层交换机 持 10/100 自适应端口速率,而且 2924 支持多交换机堆叠,在端口数不够时,可以简便地扩充端口而无需增加上层交换机的端口。 以通过千兆以太通道技术来提升主干连接速率, 同样支持快速以太通道和千兆的主干连接,可以在需要的时候平滑地从现在的 10M/100M/1000M 的交换结构升级到 100M/1000M/n*1000M 的交换结构,成 10 倍地提升网络速率。 础系统建设 要任务之一是建设其基础服务系统, 录服务系统、数据备份系统、安全系统等。 设 在 以采用和 表示主机和网络, 域名服务就是把主机名字和 址作相互匹配,供 用户以主机域名的方式相互查询。 与常 中一台主服务器( 其它为次服务器( ,当主服务器不能工作时,有任何一台次服务器来接管其工作,这样保证了 次服务器之间采用自动信息更新方式。 要为其客户提 供相应的域名定义、为用户开设虚拟域名服务等。所以在 于有如此多的域名,其每天接受的查询量也是相当庞大的。 为了保证 名的可靠性和安全性,我们采用 术来设计把 中外部 责 务器、 务器来完成;内部 统主要有两项工作,一是负责解析 主机,如目录服务器、邮件服务器等,另一工作是负责当内部要查询 把查询任务转发到外部 后由外部 回结果。由于把 用户只能看到外部 看不见内部的服务器,而且只有内外 而保证了系统的安全性。 如下图说明了 析流程, 我们采用两台 420R 服务器作为外部 务器,两台 420R 服务器作为内部务器,所有两台服 务器之间以主次方式运行, 件可采用 统中的,也可使用 公开的 体的服务器配置如下表所示。 务器 机器型号 配 置 备 注 外部 务器 420R 2次 务器 420R 2可 选 内部 务器 420R 2 务器 420R 2 选 安全性建设 系统安全架构的设计将包括两个方面:防止 络系统可能的攻击,以及防止 两个方面所采用的技术和思路是一致的。 系统安全架构将从三个层次来考虑:网络层、主机 /服务器系统及应用层。 网络层的安全主要是防范对于整个网络的非法访问,一般通过防火墙来实现。通过配置了多级防火墙,以隔离 法访问可以通过);对于 果想非法侵入 部网络,必须突破防火墙的防范。另外,各级防火墙可采用不同的产品,以提高网络整体的安全性。 主机 /服务器系统的安全是针对个别机器的。除了主机 /服务器的操作系统 自身的安全性之外,目前有多种产品可供选择,包括 产品。 应用层的安全将从三个方面来考虑:增强应用服务器系统的安全;采用身份认证机制,以保证应用的可靠性;采用数据加密技术和防病毒软件,以保证应用的安全性。 操作系统的安全性建设应是整个系统安全性建设的基础。操作系统的安全性建设主要包括用户的管理、超级用户的管理、文件系统安全管理、远程对系统的访问等。 用户管理 :对用户的管理主要有用户的账号口令管理,设置用 户账号的有效期,用户账号口令的存活期限等。如果需要可以规定用户只能在指定的时间内才能登录系统,并对登录系统的用户进行审核( 超级用户的管理 :严格限制有普通用户变成超级用户(如使用 如果需要可以使用如 样的软件来控制系统超级用户的权限。 文件系统的安全管理 :控制用户对系统内特殊文件的访问权限,特别是删除、移动等权限,对使用 式认证。 远程对系统的访问 :封闭系统的 功能;但可以对系统管理员开放相应的 便利于对系统的管理和维护。 2防病毒 (目前病毒在网络和 及内部网络上员工的共享文件的传播。防病毒可以分为集中防病毒和分散防病毒两种方法。集中防病毒的方法是在主要的服务器上安装防病毒软件,此软件先对进出此服务器的数据进行检查,然后再把通过检查的数据发送给客户;分散防病毒是只在客户端安装防病毒软件,它只检查进出客户端的数据是否有病毒感染。 由于 据主要集中在服务器上,所以在 同时对一些与服务器相交户的内部客户段(如管理客户段)也采用分散的防病毒方法。集中防病毒主要是对进出的邮件和散是保护内部网的单个终端用户。 3防火墙 (防火墙 (保证网络安全的重要手段之一,在建设 先是要考虑防火墙的建设。在 ,通过防火墙来在两个或多个网络间加强访问控制,其目的是保护一 个网络不受来自另一个网络的攻击,隔离风险区域与安全区域的连接,但不妨碍人们对风险区域的访问。 防火墙要完成如下主要功能: 通过对 滤对网络安全有潜在威胁的 屏蔽对于网络不必要且有安全漏洞的服务,如 控制从 过来的 数据包其目的地址只能是某个区域的 屏蔽对于某些 点的访问。 完成系统内部 址到 P 地址的转换,保证能够从系统内部访问 藏内 部网络和主机的结构。 访问日记,即 时也要考虑特定的用户需要建立起自己的防火墙系统,即用需要在其自己的应用前增设相应的防火墙系统来保护其应用的安全(这可根据用户的实际需求再进行建设)。 4. 网络和系统入侵监控 网络和系统的入侵检测是在网络上增加一台扫描仪器和在主要服务器上增加相应的防入侵软件来实现。此类防入侵软件有两个主要功能,一个扫描网络和系统上的安全漏洞,以便在网络和系统建立初期,就解决好安全问 题,此功能也属于安全保护范围;另一个功能是在网络和系统运行时,监控数据流,及时发现黑客入侵,从而做到防止黑客的入侵。 在 统中,在每个重要的服务取得网络的入口处安放一个探测器,对每个进出此段网络的数据流进行检查探测,当其发现某一个数据流不是正常的数据流时,探测器把此数据流截获住,并向位于管理区的管理服务器发送入侵信息和警告,然后由管理服务器在做相应的防御对策。 同时在每个服务器上安装有类似的探测器,所以当黑客入侵服务器系统时,也是采取上述动作。 数据存储系统 1 在新的以信息为 核心的时代,如何更有效的管理、保护和共享企业信息已为各行业的发展提出了新的挑战。尤其在电子商务、互连网络等新兴信息行业领域,更是面临着前所未有的巨大挑战。在传统的分布式处理模式下,网站内所有的信息分布在内部各个服务器上,信息的管理,信息的可用性受到了很大的限制,不能充分发挥应有的作用,而且系统的升级和新业务的开发部署也都不能及时响应这种情形下,以信息为中心的集中处理模式应时代的需要再次走上了历史舞台,而构建企业信息基础设施则更是集中处理模式的重中之重。 对于 分钟的宕机都会带来巨大的经济损失以及不可估量的网络用户的流失,如果宕机的时间再长一些则可能危及整个网站的生命。因此整个 作为信息系统核心的数据部分的高可用性更是重中之重,服务器的宕机可以通过多台服务器冗余带来保护,但是如果服务器上的数据没有有效的保护或成为访问瓶颈,则可能成为致命的缺陷。 另外,分布式的环境给信息系统管理带来了巨大的障碍。数据分布在众多的平台和服务器之上,备份和管理的工作变的越来越复杂,多个服务器上分散的数据很难共享,而且这种分散的存储模式也带来了 巨大的资源浪费,系统管理人员无法在多个系统间有效的调度存储资源。再有,这种处理模式也不利于新业务的快速部署,而更快的测试、部署新的应用意味着更快的抢占市场,吸引用户,这在 间的竞争目前主要表现是网络带宽、基础设施等 着 用户提供更多的数据及安全服务,如:防火墙、数据备份、镜像站点、负载均衡、统计分析等数据安全、管理、分析等增值服务。 何利用现有的带宽优势、基础设施 优势来提供更多的数据增值服务并且最大的压缩成本是未来 间竞争的制胜法宝。因此 据管理服务成为 实答案是很简单的,那就是 集中存储管理 。 作为 户的需求的多样性,可以按照模块方式为用户提供模块化的服务。作为 存储中心首先应该具有极高的安全性,试想如果存储系统产生问题如何为用户服务,存储中心还应该具有很强的功能弹性:可以实现集中的数据备份、冗灾、连接主机的多样性等等。 作为存储中心的成本可以有 两种评测,一种是简单的容量成本,另一种是与 一种比较简单,第二种我们可以通过以下两个示例来说明: 示例一:很多 户需要使用高速的文件访问,要求容量配置管理简单、扩容方便。假设有 400台主机需要托管并且主机类型主要是 果每台主机都通过光纤通道的 道,则我们需要在每台主机上安装一个 格大约是 么我们共需要 80万美金,如果将这些成本加到用户身上显然不合适。 示例二:如果有 100 台 户需要对数据进行备份保护,那么一般情况下需要在每台服务器上安装备份软件,如果每套软件价格大约 要花费 150万美金,并且这种备份方式要站用大量的网络资源和服务器的计算资源。 既然存储服务是中心化的,有没有更好的解决方案,答案是 过下面的方案介绍我们就会明白为什么目前 10大 家采用 2存储系统的建设目标 存储系统重点是对整个网站内的数据进行整合,建立起真 正的企业存储平台,在统一的企业存储平台上建立集中式的处理中心,更有效的完成业务处理,并极大的提高系统的可管理性,降低系统的管理难度及管理开销,提高信息的可用性和共享性。 存储系统要达到的建设目标如下: 完成数据整合,建立全网站的信息基础设施,在统一的信息存储平台上高效的完成业务处理,将所有应用系统连入已采用的智能存贮系统平台,进行数据整合,整合后整个网站的数据信息将位于统一的企业存储平台之上。 在新的信息基础设施上更有效的完成系统管理,降低系统管理的难度和工作量,从单点实现对企业存储平台的统一管理和控制 。 利用新的信息基础设施最大限度的提高信息的共享性,信息共享可在存贮系统平台内快速有效的完成,无需占用网络资源。 提高信息的可访问性和访问速度,所有的数据磁带备份工作,可通过备份机利用本地磁盘镜像数据来完成,有效降低生产系统的备份窗口需求,大大延长生产系统的在线服务时间。 一个完整的存储系统还应与数据备份系统做到无逢结合,即存储系统还达到如下目标: 关键数据实现实时备份 关键业务系统的主机实现热备份 关键业务系统的网络部分实现热备份 具体目标如下 : 关键数据实现远程实时备份,备份技术应不占用主 机资源,对应用系统无任何影响。 建立灾难备份中心。 在灾难备份中心,放置主机系统以用作热备份,其处理能力为生产中心主机的 80以上。 在灾难备份中心,建立网络备份系统,其中包括备份网络设备如路由器、 和备份线路,备份线路的接入分局应不同于生产中心连接的分局。 在存储系统建成后, 信息系统将为未来的发展(包括业务和技术)奠定了坚实可靠的电子信息基础架构。所有的业务可以在这一信息基础架构上进行集中的控制和统一的管理。信息的可用性、保护性和可管理性将大大提高。系统的可扩展性和灵活性也将比传统的 分布式存储方式大大改善,可以充分满足目前及未来的业务发展和管理的需要。 3存储方案概述 以在设计 须要考虑到所服务的类型。 数据库、邮件、目录、计费系统等。根据应用服务的类型和特点,我们把数据库、邮件、目录、计费等系统规划为一类,此类服务的特点是服务器的种类相同,如数据库服务器全为 存储的数据共享型少,比较集中;把 PC ,而 别是在 求多台 下图展示了 存储系统主要为 ,在 且可能是不厂家的服务器,同时很多 需要保证每个 储系统能够很好地满足这些要求,同时 我们建议采用 司的 们采用两台840作为存储系统,两台 体描述如下: 多应用系统数据存储的独立性和安全性 由于在 何保证用户间的数据安全性,是 统上,首先, 有高度的安全性,安全认证由 T 主域控制器负责,安全等级达 能相结 合可提供更高的安全保护。 为保证数据存放的独立性,可在一台 将不同应用系统的数据分别存放于多个卷组中,同时对每一卷组授予不同的操作系统访问权限,用户组和用户权限,以细化对数据的保护。且在网络配置上可安装多个网卡使 过子网配置实现数据的分流和隔离,确保应用系统的数据独立性。 另外, 作系统还提供名为 需简单的命令行配置即可对卷组下的用户目录空间和最大可创建文件数作配置,实现细化管理。 介 文件系统专用设备 高可靠性以外,为了消除一些单点故障(如系统主板出错,等),在以低成本、低性能开销、不增加系统复杂度的前提下,将两台独立的 现一旦一台 故障而停止运行并且不能重新启动,另一台 即就可接管这一台 全部工作,保证系统正常运行。 统结构图如下图所示。 图中的两台 与磁盘阵列相连,并处于同一子网中,两台 间用高速、冗余的光纤互连。光纤通道( 硬盘有两个端口,分别与两台 每个 常运行时,两台 盘、风扇或电源出错不影响另一台 样,若一台 软件出错,这也仅仅引起这台 会影响到另一台 果一台 不能重新启动,则另一台 硬盘、文件系统、同时将其 在整个接管过程中,客户端仅简单地感觉到系统像是在重新启动。所有在系统本身重 起过程中,能够保留的状态,另一台 同样通过接管保留。当然,如果一台 ( 态和文件状态等,则在接管后,另一台 一旦有故障的 复正常运行后,它不会自动地再接管自己的文件系统,这需要系统管理员干预才能实现。系统管理员也可强制一台 而可实行计划中的 工作原理 要依靠以下两个方面工作 : 其一是 特性,特别是 件系统的盘上状态( 远是一致的。这个盘上状态从一个一致点移动到另一个一致点的过程为一个交易,也就是说,要么完成一个状态迁移,要么无状态迁移,因此它永远保持一致。另外, 日志文件中记录所有被服务过的、能够转移到非易先性 的客户请求。日志文件中那些已被转移到硬盘上的客户请求只有在一个盘上状态迁移完成后,才被丢弃。 常利用这些特征将盘上数据从故障中恢复。当 新启动时,它只是简单地重新执行在最近(一致性)盘上状态未反映的 的客户请求。 其次是互连的特性,特别是互连具有远程内存存取能力(有时也称作非一致性内存存取,或者简称 当一个客户请求到来时, 配置中, 用远程内存存取特性将日志文件中的记录项拷贝到另一台 个技术的一个突出优点是发送方发送的拷贝极快,几乎不影响到接收方的操作(如,没有包处理过程)。同样,另一台 当一台 络或硬盘上探测到另一台 心跳( I/O 活动,他即认为这台 管过程开始。主要是接管出故障的 件系统和硬盘,以及后台服务器进程 (并将其使用的 个技术与 管后,正常工作的 有两个标识符,一个用于本地 一个用于另一台 配置 从以上的简单描述,我们已了解了 原理,我们知道这个解决方案能够使得文件 /存储系统在 身具有的高可靠性的基础上进一步保证了系统的高可用性。为了避免一些软硬件的兼容性问题,以及系统运行后配置和管理的方便,我们建议将两台 括存储容量配置成完全相同的两台 存储解决方案特点 1. 整个网络的数据存储统一集中管理,非常适合大型设计和制造单位进行文件数据的管理和维护; 2. 容量高,一个文件系统可达 12以简 单地增加 络文件数据存储服务器来成倍的扩大存储容量而并不影响现有的网络结构; 3. 文件和数据访问速度快,单卷 作速度达 15,000 次每秒; 4. 稳定性高,单台可靠性达 双机达 5. 易于操作,只有 60 条命令,安装只需 15 分钟; 6. 易于维护,硬盘可以热插拔,重启动只需 120 秒; 7. 有高度的安全性,安全认证由 机和 T 主域控制器负责,安全等级达 ; 8. 具有数据保护功能,具有 2030 级硬盘快照功能; 9. 具有进程保护功 能并重起时间短,约 120 秒; 10. 支持多个网络协议和操作系统,适合多种网络环境共存( T, 数据存储; 11. 高效的灵活的管理,支持热插拔和热备份硬盘; 12. 具有模块化设计,可以方便地升级和扩展网络存储设备; 13. 存储系统中的数据可进行磁带备份保护,支持现有的数据备份软件和备份设备; 14. 用磁带备份保存的数据当其恢复时原有属性不丢失,可保持 T 数据的初始状态; 15. 存储系统具有最优化的投资配置及最优服务; 16. 来备份 统和 统混和网络环境的全部数据。 数据备份系统 在 确保向客户提供 7种数据的安全可靠是非常重要的一个环节,这需要对数据提供一套完整的管理方案,涉及备份、归档、复制等方面。我们建议使用 件、 20R 服务器与 20 磁带库配合,作为数据备份的解决方案。 1. 件 司是业界在提供数据存储解决方案方面全球性著名公司, 以为一个具有大量 T/2000, 环境的数据中心提供数据保护,并通过一些灵活的图形化界面来管理其所有的备份和恢复工作,这样可以在一个企业实施连续性的备份策略。 体系结构 复杂的存储介质管理和高性能紧密结合,可以满足最大型的数据中心的要求。 第一层包括 大脑 。它可以有一个或多个磁带驱动器或磁带库,备份来自多个客户端的数据。 如果一个机构有多个分离的数据中心,或有数据密集性的应用,例如数据仓库,它可以设置多个 本地的大型应用备份数据的同时通过网络备份其他客户端的数据。如果一个 效,联结在该 进行。 第三层是 来备份服务器或工作站的数据。这一 层代表大量的独立的机器。 可以由 集中管理。 对于一些多个 者覆盖面很广的分布式环境, 可以建立第四层的 进行集中管理。 以对企业所有的 储域进行集中管理。着允许系统管理员和数据库管理员可以管理 每一个方面。它还可以实施连续性的策略管理,和监控 企业系统中每一个存储域的状态。 可以在别的地方恢复整个应用或服务。 以自动生成主备份磁带的拷贝,可以将这些拷贝放在远离数据中心的地方,以备灾难恢复。 特点 性能、可用性和安全性 并行备份和恢复 服务器通过多个数据流到一个或多个磁带机的读写,这种并行处理技术优化了性能。 客户端压缩 在 T/2000 和 客户端支持 。 非专用磁带格式 中断点重启 以从备份中断的位置重新开始备份。 T/2000 的智能化灾难恢复 T/2000 的远程基于物理设备的恢复。 数据加密选项 6位的加密,所有的用户都可以进行 40位加密。 灵活的实施模式 导
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 方案规范


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!