H3C以“数据服务”为核心的数据中心解决方案_第1页
H3C以“数据服务”为核心的数据中心解决方案_第2页
H3C以“数据服务”为核心的数据中心解决方案_第3页
H3C以“数据服务”为核心的数据中心解决方案_第4页
H3C以“数据服务”为核心的数据中心解决方案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3C以“数据服务”为核心的数据中心解决方案

1概述

数据中心是数据大集中而形成的集成IT应用环境,它是各类IT业务与应用

服务的提供中心,是数据运算/交换/存储的中心,实现对用户的数据、应用程序、

物理构架的全面或者部分进行整合与集中管理。

数据中心是当前行业与企业的IT建设重点。金融、运营商、电力、政府、

能源、交通、教育、制造业、大型企业等已经完成或者正在进行数据中心建设,

通过数据中心的建设,实现对IT系统的整合与集中管理,提升内部的管理运营

效率与对外的服务水平,同时降低IT建设的TCO。

H3C长期保持对数据中心领域的关注,持续投入力量于数据中心解决方案

的研发,融合了IP网络安全、IP存储、软件管理系统、IP监控等产品的基于IToIP

架构的数据中心解决方案有效地解决了行业与企业用户在数据中心建设中遇到

的各类难题,已经在各行各业的数据中心建设中被使用。

1.1数据中心建设面临的普遍难题

行业与企业数据中心建设中普遍面临如下的难题:

•如何充分利用异构存储设备来为多种不一致的应用服务?

•如何保障关键数据面临各类软故障、硬故障时的安全性?

•如何高效而低成本地为储存在异构存储设备中的数据进行远程灾备?

•如何建设一个高可用高可靠可扩展的数据中心网络平台?

•如何保证数据中心的安全与业务连续性?

•如何实现数据中心业务访问性能的优化?

•如何提高数据中心各类资源的利用率?

•如何对数据中心进行统一的管理,将节约出来的资金用于开展新的盈利

型IT项目?

2H3c以“数据服务”为核心的数据中心解

决方案

2.1以“数据服务”为核心的数据中心架构

数据中心储存着一个组织的重要数据,这些数据是组织数字化运营的结晶,

是核心资产。据IDC的统计数字说明,美国在2000年往常的10年间发生过灾

难的公司中,有55%当时倒闭,剩下的45%中,由于数据丢失,有29%也在两

年之内倒闭,生存下来的仅占16%。

数据中心的所有业务操作都是围绕着数据进行的,数据的利用率越高,说明

该数据越有价值;数据交换越频繁,说明组织的运营越高效。

数据中心的数据永远处于三种状态:“计算”、“传输”、“存储”。数据在应用

系统中被创建、增加、修改、删除、查询时处于“计算”状态;数据在网络上传

送时处于“传输”状态;数据在存储设备中时处于“存储”状态。

能够说,数据是现代化组织数字化运营的核心,数据中心建设只有以“数据

服务”为核心,才能更好地为组织的运营服务。

H3C公司数据中心解决方案在充分懂得数据中心的本质基础上,提出了以

“数据服务”为核心的数据中心解决方案。

各媒体痛刖

ERPCRMSCM•WM?VOP

HROA

与S

备81>1

DP

以“数据服务”为核心的数据中心架构图

H3C以“数据服务”为核心数据中心架构分为五个层次:

•基础设施层:以统一的IP技术将通信、计算、存储等IT基础资源融

合成IP融合基础设施,形成数据中心的基础设施,为业务系统提供的基本资源

服务。

•虚拟资源层:虚拟化技术实现了通过独立于硬件平台的逻辑实例来使

用各类资源(传输、计算、存储)的方法,一方面最大化的实现了对资源的利用

与共享,另一方面借助用户端的端点准入技术实现了数据中心的基于用户角色的

数据资源访问。

•数据服务层:针对不一致的应用所使用的结构化数据与非结构化数据,

针对这两类不一致数据提供的有区别的数据管理、数据安全、数据传送等数据服

务。利用VM、DM、SM、iMC、OAP等中间件及开放平台调用基础设施层的基

本资源更好地为上层应用服务。

其中数据管理要紧实现存储资源化、计算资源化、网络资源化并能动态调整

资源匹配数据的读写存放;数据传送包含WAN优化,H3c核心设备的强整合能

力与L4-L7能力实现政府行业数据中心网络的智能化;安全服务包含IPS/IDS/FW

等,同时安全管理中心实现对安全的统一策略并管理。

数据服务层包含的功能

•应用层:要紧包含针对结构化数据与非结构化数据的各类应用。包含

各类业界通用业务系统(常用的ERP、CRM、SCM、财务、HR、OA),H3c能

提供各类多媒体应用(监控、流媒体、统一通信、呼叫中心、视频会议、VOIP)。

•战略层:在大量应用数据的基础上,进行数据分析、挖掘,为高层战

略决策提供支持。

同时作为完整的数据中心建设,灾难备份是必不可少的一部分。灾备中心的

层次结构与主数据中心是相同的四层结构。灾备中心实现为主数据中心进行数据

级或者应用级备份,进一步保证数据安全,实现在灾难情况下的临时业务中心与

应急指挥中心。

2.2H3C以“数据服务”为核心数据中心拓扑示意图

灾备中心

L数据中心

2.2.1网络部分

数据中心统一的IP网络平台:相对传统的数据中心架构最大的不一致之处

在于H3c公司数据中心的前台业务访问网络、后台的存储及备份网络、异地备

份网络全部基于统一的IP网络平台,即利用业界最开放的IP标准来取代原先封

闭昂贵的FC存储与备份网络,带来的好处是灵活、开放、共享、高性能、低成

本。

网络设计方面:在数据中心内部使用分区、分层、分类的模块化设计思想保

证数据中心网络架构的高可靠性、高扩展能力。同时利用产品本身的高扩展能力

(从低端到高端的扩展,背板带宽扩展到1.44T,端口扩展到10G)、IRF智能弹

性架构技术等技术保证数据中心网络平台的动态扩展与升级。同时从设备的可靠

(双主控、双电源)、网络的可靠(关键设备双归属/重要链路手工聚合/服务器使

用双网卡)、协议的可靠(VRRP、防火墙HRP)、架构的可靠(重要设备冗余部署

/流量路径合理规划)、应用的可靠(服务器健康检查、HA收敛时间迅速)等方

面充分保障高可靠性。

网络虚拟化实现基于用户的数据访问

2.2.2安全部分

安全设计方面:防火墙实现网络层的安全保护、IPS实现基于应用层的安全

保护、交换机实现基于设备本身的集成安全特性。该三重安全防护手段能够实现

网络1—7层的全面防护。同时使用统一安全管理中心实现对数据中心的统一安

全监控、分析、联动、抵御。

2.2.3存储/备份部分

提供业界领先的IP-SAN架构,实现数据的集中存储。通过IV5000等的存

储虚拟化技术实现对异构存储资源的整合。

本地备份:提供近线CDP、在线CDP、镜像、D2D、VTL等多种本地备份

手段。

异地灾备:提供基于IP网络的远程数据连续复制保护方案,能够实现数据

零丢失,同时在主存储设备出现故障时10分钟内恢复业务;提供主备数据中心

之间的数据同步镜像方案,当主数据中心的存储设备发生故障,能够在几十秒钟

内自动将数据路径切换至容灾中心的存储设备,应用即恢复正常运行。

存储虚拟化:存储虚拟化技术跨越各类硬件及不一致的协议(如FC、SCSI

与iSCSI协议),整合应用服务器及多种物理磁盘资源,建立高效的存储网络,

在实现NAS资源共享的同时,可对高性能存储进行块级(SAN)访问,同时新

增原本只有高端存储设备才能提供的众多新功能与企业级存储服务,用最少的投

入带来最大的回报。通过存储资源虚拟化与SSE(StorageServiceEnabler,存储

服务使能)选项,实现无缝的存储资源整合,同时提供镜像、复制、DiskSafe等

多种数据迁移方式。

2.2.4数据中心应用优化

引入业界一流的负载均衡设备实现业务服务性能的最优化、WAN优化实现

下级单位/分公司对数据中心访问性能(带宽、响应时间等)的优化。

2.2.5数据中心综合运维管理平台

实现数据中心的网络管理、安全管理、服务器管理、存储管理、应用性能管

理,为用户呈现资源管理、业务视图监控、事件问题解决、用户行为审计等功能。

3H3c以“数据服务”为核心的数据中心给

客户的价值

H3C以“数据服务”为核心的数据中心架构是一种真正面向数据的弹性架

构,该架构为行业与企业用户带来的好处包含:

3.1数据管理

•可靠地储存、备份海量的数据,在面临各类硬故障、软故障时能够迅速

恢复,减少数据丢失与系统宕机时间

•有效地整合原有的、与新增的存储资源,打破异构的障碍,提高兼容性,

为上层业务提供统一的虚拟化存储空间

•根据上层业务系统的不一致类型,针对性地提供相应的数据服务,使用

不一致的存储资源与性能参数调优,提高业务性能

•低成本地实现异地数据容灾,与与其他系统配合实现应用级容灾

•根据业务进展需要,弹性扩展容量与性能,最大化保障企业投资

3.2数据传送

•利用H3C日积月累的丰富的网络工程最佳经验,建设“高可靠、高安

全、高性能、高扩展、易管理”的数据中心网络,提供7*24小时连续数据传送

服务

•使用MPLSVPN、VLAN、动态ACL等技术实现虚拟化的网络传送服

务,为某些业务提供虚拟化网络连接

•远程分支机构以WAN优化方案更快地访问数据中心

•使不一致的员工、合作伙伴与客户以最佳的方式访问到合适的数据

3.3数据安全

•从终端接入安全、网络安全、应用安全等方面提供全局安全解决方案,

实现从一到七层的安全防护

•SecCenter实现对数据中心所有网络设备、安全设备的统一安全管理,

实现对海量安全事件的关联与威胁分析、安全审计分析与追踪溯源

•H3c可提供包含安全管理、安全技术等在内的数据中心安全规范咨询

3.4非结构化数据应用

•关于视频监控这类非结构化数据应用,H3C公司使用了创新的应用模式,

整个系统基于IP架构实现。将业务数据流与操纵流分开,操纵流通过操纵服务

器在终端之间与存储设备之间交换,数据流在终端与存储之间直接交换。该应用

模式极大改善了海量视频数据的存储、管理能力,使用分布式结构提高了数据的

存取性能。

3.5综合运维管理

•实现数据中心的网络管理、安全管理、服务器管理、存储管理、应用性

能管理,为用户呈现资源管理、业务视图监控、事件问题解决、用户行为审计等

功能。

•利用VPNmanager/ACLmanager/QOSmanagei•等管理工具方便实现运

维工作。

4H3c以“数据服务”为核心的数据中心有

关产品

H3c以“数据服务”为核心的数据中心架构可分为五大部分:

•数据存储:用于实现数据的集中存储与备份。H3C作为IP存储领航者,

全IP架构整合存储网与前台网,实现同构IT基础设施,具有灵活、开放、共享、

高性能、低成本的优点。

4.1有关产品

H3CNeocean1X5000IPSAN存储产品、H3CNeocean1X1000IPSAN存储

产品、H3CNeoceanEX1000IPSAN存储产品、H3CNeoceanEX800IPSAN存

储产品等

•数据管理:用于实现数据的虚拟化管理、资源调用及运营管理等。实现

不一致厂家IP存储与FC存储的与谐共存,完全解决异构问题,统一资源分配

使用。同时更易于扩展、减少了保护的复杂度与成本。

基于IP网络的远程数据连续复制保护方案,能够实现数据零丢失,同时在

主存储设备出现故障时10分钟内恢复业务。

4.2有关产品

数据传送:通过千兆或者万兆以太网连接办公区用户、计算资源与存储资源。

网络通过架构级可靠(业务网络与管理网络分离,模块化设计)、网络级可靠(网

元、链路、拓扑冗余设计)、设备级可靠(电信级可靠性设备、双主控、关键部

件冗余)保障了数据传送的高可靠。同时产品本身的高扩展能力、IRF智能弹性

架构技术、模块化设计充分满足了数据中心架构高可扩展性要求。

通过广域网优化设备增加广域网容量;同时改善应用响应时间,减少协议交

互;区分优先级与操纵应用,确保对关键应用的最低/最高带宽,操纵/阻止非关

键(无赖)应用。

4.3有关产品

•数据安全:交换机基于设备本身的BPDUGuard.PVLAN、五元组绑定、

802.IX集成安全特性,实现数据的二层保护;防火墙实现数据的网络层的安全

保护;入侵防御系统IPS实现基于应用层的深度安全保护

4.4有关产品

TippingPointIPS系列产品、H3CSecPath系列防火墙/VPN产品、

SecCenterA1000、H3CEAD端点准入防御系统、H3CCAMS综合访问管理服

务器等

•灾难备份与恢复:通过在同城或者异地建设灾难备份中心的目的就是在

于防止一些灾难性的小概率事件可能对数据中心造成的不可恢复的原始数据的

丢失。使重要业务数据在灾难发生后得以有效保护,可在灾难发生后设定的时间

内恢复,从而实现业务的连续运行。从而进一步提高企业声誉,增强客户及潜在

客户的信心,扩大对同行业竞争对手的优势。

4.5有关产品

H3cs9500路由交换机、H3CSR8800业务路由器、H3CNeocean1X5000IP

SAN存储产品、H3CNeocean1X1000IPSAN存储产品、H3CNeoceanIV5100

虚拟化数据管理产品、H3CNeoce

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论