解决方案——六维度阐述H3C金融数据中心_第1页
解决方案——六维度阐述H3C金融数据中心_第2页
解决方案——六维度阐述H3C金融数据中心_第3页
解决方案——六维度阐述H3C金融数据中心_第4页
解决方案——六维度阐述H3C金融数据中心_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、六维度阐述H3C金融数据中心使数据中心永续地为客户提供可信的服务,并不断为企业创造更多的价值,始终是H3C前进的动力。基于不断的积累和实践,H3C提出了金融数据中心解决方案,多维度诠释新一代金融后台系统。01高效平台方案解读针对金融业务对数据中心性能的爆炸式增长,H3C基于万兆平台的网络、安全、存储设备,为金融数据中心提供全“万”兆的高性能保障,消除了数据在数据中心应用访问中的瓶颈。方案优势业务之间的频繁交互以及并发计算的深入应用,使数据中心更加关注全业务路径的性能,基于IP技术的万兆网络、万兆安全、万兆存储的引入,使IT系统进入全“万”兆时代,端到端提升了整体数据中心的效率。02简捷构架方案

2、解读针对数据中心的生命周期中的运维、管理、优化、扩展,H3C创新的提出了简捷型数据中心理念,从根本上帮助客户改进数据中心运维管理能力。方案优势多业务一体化交换机网络平台,融合安全与应用优化等多种功能模块,化繁为简,减少数据中心各种独立功能设备的数量,简化结构,减少故障点,总体提升数据中心可用性与可维护性。03深度安全方案解读数据中心安全是一个系统工程,H3C提出了数据中心安全检测、防御、审计、优化的闭环安全理念,全程全面的实现数据中心安全分析、安全部署、威胁审计及服务优化,提供业界最全面的安全产品。方案优势从数据中心横向业务数据流的全路径,以及纵向OSI参考模型27层,全程深度安全防护,与安全

3、基础架构紧密融合,实现从检测、防御、审计、优化的精细化安全。04应用优化方案解读H3C基于绿色数据中心的理念,开发了一系列的应用优化产品和解决方案,以提升应用系统和服务器工作效率,提升性能,充分发挥服务器效能,减少服务器数量,真正的实现简捷型数据中心的目标。方案优势先进的应用管理和协议优化技术与高性能应用优化设备的融合,使数据中心内部应用协议一览无余,灵活控制,减轻业务服务器工作负担,提升服务器运行效率。开放OAA更为未来扩展预留空间。05融合管理方案解读H3C智能融合管理解决方案创新的将IT资源使用者和IT硬件资源进行了融合统一管理,使管理的过程不再是面对IP地址等空洞的标识,提升运维效率。

4、方案优势从网络资源、计算资源、存储资源到资源使用者,面向数据中心,H3C智能融合管理解决方案创新的将IT资源和资源使用者进行了融合统一管理,直接打通了端到端的资源使用过程。06绿色IT方案解读H3C作为多产品IToIP解决方案供应商,充分理解绿色的内涵,一直致力于推动绿色IT。H3C的绿色设计涵盖了整个产品生命周期,即设计、采购、制造、物流、销售、使用、回收和再利用等各个阶段,减少资源消耗和对环境的负荷。方案优势H3C认为绿色数据中心的本质是提升资源使用效率,减少对环境的不良影响,因此在绿色数据中心的实践不仅仅关注降低设备本身的能耗,更是贯穿整个产品生命周期,包括节能、减排、回收再利用高效平台

5、随着数据的不断集中,业务对数据中心的性能要求迅速提升。金融数据中心运行着最重要的客户数据,数据中心的运行效率将会直接对企业的盈利能力造成影响。因此数据中心网络必须时刻提供高性能服务。针对金融业务对数据中心性能的爆炸式增长,H3C基于万兆平台的网络、安全、存储设备,为金融数据中心提供全“万”兆的高性能保障,消除了数据在数据中心应用访问中的瓶颈。“万”兆交换网络随着数据中心的整合、大量服务器的集中化,从服务器接入到业务核心交换,业务访问的高效性逐渐集中在网络的高性能方面,传统的服务器千兆接入与上联已无法满足金融数据中心的业务需求。面向下一代数据中心, H3C提供高密度千兆或万兆线速接入,在核心,H

6、3C率先采用具有先进的CLOS多级多平面交换架构,提供高达16T的背板容量,并具有持续带宽升级能力的100G平台交换机H3C S12500,其支持未来40GE和100GE以太网标准,提供业界密度最高的万兆接入能力,面对下一代数据中心突发流量,H3C采用了“分布式入口缓存”技术,实现数据200ms缓存,满足数据中心、高性能计算等网络突发流量的要求。“万”兆安全控制为了高度保证用户业务的安全性,用户到数据中心的每次业务访问或是服务器间的业务互访都要经过数次安全访问控制策略,大量的业务访问使传统防火墙、IPS等安全控制设备负重不堪。H3C具有目前全球处理性能最高的万兆防火墙和入侵防御系统,其采用多核

7、多线程、ASIC等先进处理器构建分布式业务处理架构,同时设备采用Crossbar无阻塞交换网技术,使整机吞吐量达到40Gbps,使得FW与IPS在各种大流量、复杂应用的环境下,均可为金融数据中心网络提供高性能的安全防护。“万”兆数据存储面对金融数据中心超大规模的I/O并发读写要求,需要存储设备从前端到后端均达到线速转发、处理能力,但传统存储产品由于后端磁盘的光纤环路结构使整体存储性能极度下降。H3C融合万兆传输、SAS、多核处理器、缓存镜像等多项先进的数据处理和传输技术,打造了一个从前端主机访问到后端磁盘读写、从内部总线传输到外部数据交换的端到端的万兆数据管理平台,从而使存储系统每端口的I/O

8、带宽提升2.5 5倍,并且具备向40Gb甚至100Gb的后期扩展潜力。H3C基于万兆技术的IP存储系统,建立在存储领域和网络领域应用最广泛的两个标准化技术(SCSI、IP)的基础上,通过以太网良好的兼容性、互通性,保证了系统的高性能、高可靠性和强大的扩展能力,满足较重负荷的电子邮件、大型数据库、WEB服务等应用的高速存储需要。简捷架构数据中心作为金融用户的IT核心,集中了绝大部分重要系统,包括网络、安全、应用优化、服务器、存储等设备,随着业务发展和新产品的不断推出,IT系统迅速膨胀,为适应数据中心IT基础设施的发展,业界采用了功能分区、网络分层的方式对数据中心进行优化,实现了数据中心网络结构的

9、模块化、规范化。针对数据中心的生命周期中的运维、管理、优化、扩展,H3C创新的提出了简捷型数据中心理念,从根本上帮助客户改进数据中心运维管理能力。一体化网络平台传统上实现路由、交换、防火墙、IPS、负载均衡、应用优化等数据中心必备功能,都是采用独立的专用设备,由此带来的设备数量多、管理难、故障点多,这也是导致数据中心网络设备数量膨胀的根本原因。H3C以强大的研发能力为基础,在网络平台中融合多种功能,以交换机为平台,提供防火墙、IPS、负载均衡、应用优化等多种业务模块,在一台设备上实现以前多台设备的功能,减少设备数量、简化网络结构。智能弹性架构众所周知,以太局域网络中Spanning Tree是

10、防止环路的基本手段,在规划、设计局域网时,必须规避网络环路、又要保证网络的冗余性、同时兼顾网络的规模扩大。H3C IRF智能弹性架构,实现交换机智能堆叠,完美的屏蔽了Spanning Tree环路,又兼顾了网络冗余与规模扩大的需求,变多台交换机为一台逻辑交换机,简化网络逻辑架构,提升管理效率和业务连续性。高密度汇聚接入在数据中心网络分层模型中,采用了核心、汇聚、接入三个层次,优化网络结构层次,一个分区在整体结构中处于汇聚层和接入层,同样也存在设备数量多,管理负担大的情况。H3C倡导汇聚和接入层合二为一的方式,利用模块化交换机高密度汇聚接入。既使分区网络设备最少化;又可一体化的融合安全、负载均衡

11、等业务模块;还通过高端模块化交换机双电源、双引擎、冗余风扇等特性提升设备可靠性。基于IP整合存储数据中心业务系统众多,服务器数量巨大,数据既有分散存储在各服务器上的,也有集中存储在FC存储上的。基于FC的存储,协议封闭,网络异构,成本很高,无形中增加了网络运维管理人员的负担。H3C基于标准的IP协议,开发了全系列的IP存储产品和解决方案,可以大大简化存储SAN网络的复杂性。多服务器集中存储、数据容灾、存储虚拟化等方案更使数据中心SAN网络焕然一新。深度安全在网络的世界里,安全是永恒的话题,而在数据中心这样的核心区域,没有全方位的安全防御措施,不仅事关企业生死,更是事关国计民生。H3C致力于网络

12、全方位深层防御,以iSPN智能安全渗透网络解决方案为核心,基于IP技术研发了众多的安全产品以抵御安全风险。数据中心安全理念数据中心安全是一个系统工程,H3C提出了数据中心安全检测、防御、审计、优化的闭环安全理念,全程全面的实现数据中心安全分析、安全部署、威胁审计及服务优化,提供业界最全面的安全产品。安全检测网络中存在什么样的安全风险,并不是凭空想像出来的,只有通过技术手段才能检测出存在的威胁。H3C综合应用IPS入侵保护系统、ACG应用控制网关、AFD异常流量检测、NetStream网络流量分析设备等,从OSI参考模型的L27层及应用协议特性全面深度的检测网络流量、应用、协议,识别病毒、木马、

13、攻击等安全风险,为安全防御提供决策依据。安全防御必要的技术手段对安全攻击的阻断,是实现数据中心安全的重要环节,在安全检测的基础上,在数据中心关键位置部署安全设备,以有效的阻断安全攻击。H3C提供全系列、高性能的安全设备,SecPath防火墙实现L24层的包过滤;IPS实现L47层应用攻击阻断,同时实现对攻击性病毒的防御及应用协议的分析与控制;AFC异常流量清洗实现对大规模的DDoS攻击的有效防御;ACG应用控制网关实现对应用协议的识别、控制和用户行为审计。EAD终端准入系统确保客户端的安全与权限控制,真正的实现数据中心端到端的安全防护。安全审计大量安全设备在数据中心的部署,构成数据中心立体多层

14、次的防御体系,必然也产生巨量的安全日志,H3C SecCenter安全管理中心,是安全集中管理中枢,管理全部的安全设备,使网络安全拓扑一目了然,攻击定位与追踪,安全事件的集中收集与分析、过滤、报表,让管理人员对全网安全形势了然于胸。 安全优化安全防护离不开专业的安全人员,H3C汇集了大批的业界安全精英,熟悉网络安全形势,精通安全设备,善于安全管理,真正的能够帮助客户应对安全风险,细化安全策略、优化安全方案,从而提升安全管理能力。应用优化在数据中心里,网络是基础、服务器是主角、应用是核心,每个数据中心,承载了数十个至数百个应用系统。某些情况下,一个应用后台即有数十台服务器协同工作,随着业务的发展

15、,服务器数量还可能会继续增加。H3C基于绿色数据中心的理念,开发了一系列的应用优化产品和解决方案,以提升应用系统和服务器工作效率,提升性能,充分发挥服务器效能,减少服务器数量,真正的实现简捷型数据中心的目标。负载均衡交换机H3C多业务负载均衡交换机以高中端交换机为基础,配置了LB负载均衡模块,实现应用优化的功能。H3C多业务负载均衡交换机开创性地实现了应用优化、安全与网络的深度融合,具有强大的路由、交换、负载均衡、2-7层安全等功能。如服务器负载均衡、SSL加速、链路负载均衡、全局负载均衡等,为数据中心带来五大价值:提高应用访问速度、提升业务连续性、提高应用访问总容量、加强安全性、降低TCO。

16、应用加速引擎ASEH3C应用加速引擎ASE是业界唯一集成近百个微引擎的高性能应用加速产品,将Web加速、SSL卸载与加速、数据压缩、TCP优化、负载均衡等技术集成在一个硬件平台上,每个功能模块由专用硬件芯片处理完成。ASE有效的解决了应用服务器访问速度慢、性能超载、带宽不足等难题,可将数据中心的应用性能提升十倍以上。ASE同时还集成了强大的安全性,如DDoS防护功能,其独特的设计和结构仅允许合法的用户请求传送到服务器,并在识别攻击的同时继续向合法用户提供服务,从而为用户应用提供一道安全层。应用控制网关ACGH3C ACG是业界应用识别最全面、控制手段最丰富的高性能应用控制网关,集成数百种应用协

17、议特征库,实现应用识别、应用控制、行为审计三大功能,帮助用户优化其网络资源,全面了解网络应用模型和流量趋势,为开展各项业务提供有力的支撑。ACG能对识别出来的应用进行不同策略的控制,如告警、干扰、限流或阻断等,达到充分利用网络带宽资源,保障关键应用服务质量的目的。ACG的行为审计可对各种上网行为提供全方面的行为监控和记录,同时,通过综合分析、检测用户网络流量与流向趋势,对历史数据进行事后分析,为用户提供细粒度的网络行为审计报表。开放应用架构OAAH3C OAA开放应用架构,在网络平台中提供标准平台和开放接口,便于客户或合作伙伴在H3C网络平台上开发新的应用,定制更加特色化的功能,实现网络系统的

18、增值应用。融合管理数据中心的IT基础设施根据数据所存在的状态可以分成存储资源、计算资源和网络资源,分别映射到实际环境中也就是我们常见的磁盘阵列、IP-SAN等存储资源,服务器、PC等计算资源,路由器、交换机等网络资源。在H3C提出了IToIP架构下,H3C智能融合管理解决方案以开放的、标准的IP技术为基础使这些资源的统一管理变为现实。除了针对数据中心各种设备资源的管理,对人的管理往往是为业界所忽视的部分,H3C智能融合管理解决方案创新的将IT资源使用者和IT硬件资源进行了融合统一管理,使管理的过程不再是面对IP地址等空洞的标识,而是直接打通了端到端的资源使用过程管理。融合管理可以实现数据中心的业务协同,从本质上讲就是从客户应用出发展开管理工作。任何对数据中心IT资源的使用过程实际上都是一个“鉴权”、“部署”、“监视”、“调配”和“审计”的过程,在此基础上任何管理工作开展都是这个过程下的业务流程,而不再是一个个独立的功能模块,因此业务流程也就成为H3C智能融合管理解决方案的核心组成内容。H3C 数据中心智能融合管理解决方案,采用灵活的组件化结构,支持多厂家设备管理,与H3C的数据通信设备产品一起为用户提供全网解决方案,帮助客户真正实现网络的按需构建。绿色IT随着数据的逐渐集中,数据中心的规模越来越大,越来越成为一个能耗的中心。据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论