




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
網絡改造集成規劃方案(5篇模版)第一篇:網絡改造集成規劃方案網絡系統集成改造規劃方案/17目錄1項目概述..........................................................................................1項目背景....................................................................................1項目目標....................................................................................1項目范圍..........................................................................................2參考依據..........................................................................................2建設原則..........................................................................................3改造方案..........................................................................................3辦公網改造................................................................................3綜合網改造................................................................................4綜合布線改造.............................................................................5互聯網及機房建設......................................................................6網絡監控....................................................................................7工程概算....................................................................................8經費預算....................................................................................9項目管理.........................................................................................11實施計劃...................................................................................11組織保障..................................................................................12質量管理..................................................................................12/17售后服務........................................................................................13現場培訓..................................................................................13服務保證與承諾.......................................................................13項目概述項目背景XXX辦公網和綜合信息網的網絡改造是為了適應新形勢下的提高信息利用的要求,隨著互聯網應用的不斷發展,客觀上要求當前的網絡結構和鏈路能夠很好的承載不斷擴充的辦公業務需求。同時為了滿足企業更好的利用互聯網資源。從而推動XXX企業向信息化建設的目標發展。XXX企業辦公樓網絡改造項目主要涉及到三套網絡:辦公網、綜合信息網、互聯網。這三套網絡需要相互之間物理隔離,三套網絡之間的改造相對獨立。項目目標本次網絡改造的目標,實現綜合信息網和辦公網的客戶端無盤統一管理。阻止客戶端可能存在的被攻擊或信息泄露。實現企業內部訪問互聯網資源的同時保障內部客戶端的安全。根據實際考察和相互交流,本次XXX辦公網和綜合信息網改造的目標為:A)盡量保留用戶現有網絡中的設備,在確保用戶正常業務使用的前提下減少用戶投資。B)在初始建設時不僅要考慮到如何實現數據傳輸,還要充分考慮網絡的冗余與可靠,否則一旦運行過程網絡發生故障,系統又不能很快恢復工作;C)納入對網絡安全性的考慮。在辦公網和綜合信息網中傳遞的數據都是相當重要的信息,因此一定要保證數據安全保密,防止非法竊聽和惡意破壞,在網絡建設的開始就考慮采用嚴密的網絡安全措施。D)網絡改造建設要為未來的發展提供良好的可擴展性。隨著將來企業業務的增長,網絡的擴展和升級是不可避免的問題。E)由于視頻會議、視頻點播、IP電話等多媒體技術的日趨成熟,網絡傳輸的數據已不再是單一數據了,多媒體網絡傳輸成為世界網絡技術的趨勢。企業著眼于未來,對網絡的多媒體支持是有很多需求的。項目范圍本次網絡改造涉及辦公網、綜合信息網、互聯網、網絡監控及綜合布線等項目范圍。在完成項目后,需要提交項目運行過程的全部安裝、配置、測試、驗收相關的項目文件。根據用戶要求,提供最終的信息模塊分布圖和設備物理鏈路分布圖;提供關于鏈路和信息模塊的標簽分配表;針對交換機的安裝,提供關于初步管理配置的配置模板(包括訪問控制、密碼設定、終端限制、環路避免、端口安全等);針對每條鏈路均提供連通性測試和網絡延遲測試并生成記錄。參考依據GB/T18233-2008(信息技術-用戶建筑群通用布纜國家標準)GB/T50311-2007(綜合布線系統工程設計規范)GB/T50312-2007(綜合布線系統工程驗收規范)GB/T21671-2008(基于以太網技術的局域網系統驗收測評規范)HJ460-2009(環境信息網絡建設規范)建設原則網絡建設依據一下主要原則:滿足辦公網絡和綜合信息網的業務應用系統的要求;充分利用現有的網絡硬件資源,進行網絡改造時考慮與已有的專用辦公網相兼容;網絡改造考慮安全可靠、可管理和可擴展的網絡結構。高可靠性-選用可靠性高的網絡產品,合理設計網絡架構,制定可靠的網絡備份策略,保障網絡有故障恢復的能力,從而最大限度的支持網絡的正常運行。實用性-網絡改造方案設計實施應充分考慮實際需求和費用,追求高的性效比。可擴展性-根據未來業務的增長和變化,網絡可以平滑的擴充和升級,減少對網絡架構和現有設備的調整。改造方案辦公網改造在現有網絡內增加4臺交換機,其中三臺交換機用作終端接入層,另外一臺用作數據匯聚層。綜合考慮到目前各樓層房間的信息面板的信息點的數量和未來的擴展需求,選擇接入層交換機為由24個百兆電口和4個千兆上聯口的二層可網管交換機。用作數據匯聚層的交換機采用高端的支持IPV6功能的智能彈性交換機,其有24個千兆電口和4個千兆下聯光電口。以便為接入層鏈路提供高速的數據匯聚和傳輸。各交換機安裝好光模塊,到光配架用LC-FC一對單模光纖聯通。三臺接入層交換機通過光纖分別連接到匯聚層的IPv6智能彈性交換機。最后通過光纖將智能彈性交換機連接到指定的分布層交換鏈路上。然后測試所有線路看網絡訪問是否正常。在辦公大樓的各樓層設置樓層配線間,確保現有的配線架到各辦公室的線路已經鋪設完畢和測試聯通。充分的利用原有的線路。在機柜上新增配線架,以便與彌補當前配線間的配線架接口數量不足的情況。在新增的配線架上安裝網絡模塊,同時更換用戶需求中指定的各方面的信息面板以提供足夠的網絡信息點。線路準備完畢后,將網絡交換機安裝到各個樓層的配線間內,然后測試各條鏈路的對應關系并標記。綜合網改造在現有網絡內增加4臺交換機,其中三臺交換機用作終端接入層,另外一臺用作數據匯聚層。綜合考慮到目前各樓層房間的信息面板的信息點的數量和未來的擴展需求,選擇接入層交換機為由24個百兆電口和4個千兆上聯口的二層可網管交換機。用作數據匯聚層的交換機采用高端的支持IPV6功能的智能彈性交換機,其有24個千兆電口和4個千兆下聯光電口。以便為接入層鏈路提供高速的數據匯聚和傳輸。與辦公網類似,安裝好各交換機的光模塊,到光配架用LC-FC一對單模光纖聯通。三臺接入層交換機通過光纖分別連接到匯聚層的IPv6智能彈性交換機。最后通過光纖將智能彈性交換機連接到綜合信息網絡指定的分布層交換鏈路上。然后測試所有線路看網絡訪問是否正常。在大樓的各樓層設置樓層配線間,確保現有的配線架到各辦公室的線路已經鋪設完畢和測試聯通。充分的利用原有的線路。在機柜上新增配線架,以便與彌補當前配線間的配線架接口數量不足的情況。在新增的配線架上安裝網絡模塊,同時更換用戶需求中指定的各方面的信息面板以提供足夠的網絡信息點。線路準備完畢后,將網絡交換機安裝到各個樓層的配線間內,然后測試各條鏈路的對應關系并標記。在綜合信息網中,為了便于對客戶端加強管理和提高信息安全的保密措施,部署46臺無盤工作,通過增加一臺管理工作站,在它上面安裝無盤管理軟件,統一管理和維護46臺無盤工作站。綜合布線改造綜合布線系統在充分考慮信息點(或模塊)分布和數量的基礎上,統籌規劃,合理設計,精心施工。信息點分布和數量應至少能滿足未來5-10年內的應用和用戶需求,避免短期內重復施工。在綜合布線系統中,布線硬件主要包括:配線架、傳輸介質(雙絞線和光纖)、通信模塊、線槽和管道等。綜合布線包括六個子系統:工作區子系統、水平布線子系統、管理子系統、干線子系統、設備間子系統和建筑群主干子系統。為辦公網與綜合信息網分別布兩條50米長的超五類非屏蔽雙絞線,網線使用藍色和紅色加于區分。這兩條線分別從3樓的配線間一直連接到4樓的指揮室,涉及到跨樓層穿線的工作需要做好相應的準備,準備配線架用的1.5米跳線和預備一些水晶頭做耗材使用,確保任務的完成。每個房間的信息點的面板的數量根據用戶要求(需要更換)進行布置。每個信息點由一個雙口信息面板(RJ45接口)組成:一個為語音點,一個為數據點,或者兩個都為數據點。所有的信息插座、面板和配線架管理系統模塊都有標記。在進行布線時需要線槽時,線槽的規格按這樣確定:線槽的橫截面積保留40%的富余量以備擴充,超5類雙絞線的橫截面積為0.3平方厘米。線槽安裝時,注意與強電線槽的隔離。互聯網及機房建設圖5.4:互聯網及機房改造圖基于原有互聯網機房的布線結構做有限的擴展,新增20臺無盤工作站,統一接入到新增的接入層交換(H3C5120)上。無盤工作站通過專用的無盤管理服務器(DELL)進行管理和維護。在互聯網機房的ISP接入出增加一臺路由器(H3CER6300)作為網絡邊界,同時,為了考慮互聯網的訪問控制,增加一臺防火墻(H3CF1000S)作為安全措施。互聯網機房原有線路已鋪設到講臺位置,需要重新延長。用網絡模塊延長后鋪設到角落位置。在機房角落安裝機柜,放置服務器與網絡設備等。將所有設備連接完畢后調試,網絡路由器安裝在最前端連接運營商的互聯網出口,防火墻安裝后端提供網絡防護。H3C5120連接各臺互聯網電腦,提供匯聚作用。網絡監控為了確保企業機房網絡系統的安全穩定運行,除了在系統軟、硬件層面的支撐,還需要有一種切實有效的機房實時監控系統。本次項目中增加了如下三項監控內容:溫濕度監控報警器、電力報警器、視頻監控攝像頭。整個GPU邊緣融合系統由投影顯示部分、多屏控制系統和控制軟件系統組成。投影顯示部分:主要包括一個專業清投視訊投影屏幕,而投影儀陣列是由標準化的若干投影機并聯而成;多屏控制系統:邊緣融合機連接計算機,兼容傳輸并合成多種圖像信號源,以滿足需求的畫面尺寸和分辨率顯示在大屏上。本方案系統具備:4路高解析度顯示通道;4路復合視頻信號輸入;4路計算機信號輸入;控制軟件系統:是一套專用的控制軟件,負責控制大規模投影系統的圖像拼接、邊緣融合、色彩校正、幾何校正和顯示效果的調整,選擇需要的顯示信號的圖像,以及用戶的分級管理等功能。GPU邊緣融合系統的最終目的是要把用戶所需要顯示的信號按照用戶的要求顯示到通過多通道投影融合之后的大屏上,本系統中,用戶應用系統中計算機信號源主要來自于用戶網絡中的計算機信號、遠程監控的視頻信號以及圖形處理機中預存的展示信息,在我們的設計方案中,這些信號是可以通過多種方式顯示到大屏上去的。同時清投視訊GPU邊緣融合系統是由高分辨率和高亮度的投影拼接融合而成,所以整個顯示區域具有高分辨率、高亮度、高對比度、色彩還原真實,能保證色彩的長期運行穩定不變,圖像失真小,亮度均勻,顯示清晰等。工程概算序號名稱規格、型號、參數、說明數量1全千兆安全智能交換機24個10/100/1000Base-T以太網端口,4個1000Base-XSFP千兆以太網端口22安全智能三層交換機個10/100Base-TX以太網端口(PoE),2個10/100/1000Base-T以太網端口,2個復用的100/1000Base-XSFP千兆以太網端口63光模塊單模千兆光纖模塊124面板Rj45雙頭網絡面板405信息模塊Rj45信息點模塊806配線架Rj45配線架27無盤軟件基于PXE啟動方式,用于遠程啟動的網絡平臺軟件企業版46無盤工作站處理器:E8400;內存4GDDRIII1066;512M獨立顯卡;4.5L立臥兩用迷你機箱;耳麥;PS/2鍵盤鼠標。經費預算網絡名稱設備名稱品牌型號數量單價總價辦公網交換機H3CLS-51201交換機H3CLS-3100-52P-H33光模塊H3CSFP-GE-LX-SM1310-A6面板安普信息模塊安普超五類的40配線架安普綜合信息網交換機H3CLS-5120-24P-EI-H31交換機H3CLS-3100-52P-H32交換機H3CLS-3100-52P-H31光模塊H3CSFP-GE-LX-SM1310-A6面板安普信息模塊安普配線架安普臺式電腦聯想啟天M4300S46無盤軟件銳起V3.0企業版46互聯網服務器DELLR7101防火墻H3CF1000-S1交換機H3CLS-5120-52P-LI1路由器H3CER63001顯示器優派VA1932wa4臺式電腦聯想啟天M4300S20無盤軟件銳起V3.0企業版20機柜機房安全監控溫濕度監控報警器電力報警器科宇視頻監控監控頭1視頻監控電腦聯想啟天M71501邊緣融合控制器清投視訊GPU邊緣融合機TNB-S3124T1工程電源面板TCL配件模塊安普網線安普光纖金牛網線安普項目集成包括設備的安裝調試、現場的工程施工、售前方案設計、一年內的售后上門服務工程稅點工程費用的5%費用總計項目管理實施計劃序號任務階段名稱及詳細項目預計時間1各個配線間分線3工作日2安裝配架、網絡模塊、墻上面板3工作日3各個網絡的網絡設備安裝調試4工作日4互聯網機房布線、安裝機柜配置服務器3工作日序號任務階段名稱及詳細項目預計時間5視頻矩陣安裝調試、其他綜合布線工作4工作日6總計17工作日組織保障為確保本次XXX辦公網和綜合信息網的網絡改造工作各項任務的順利落實,各相關參與單位必須要做好組織保障,各單位各施其責,協作配合,保障網絡改造項目正常有序按進度的完工。各單位職責與角色如下:XXX企業用戶方,負責提供具體項目的實際需求,在項目實施前反饋必要的需求變更或者提供詳細支持信息,在項目過程中,參與項目監控合反饋具體期望,最后組織項目驗收XXX有限公司負責網絡改造的規劃、設計、安裝、調試。質量管理在項目實施初期,制定完善的項目質量管理計劃,在網絡設備的采購、安裝、調試、交付等過程中,充分做到全過程有跟蹤記錄,書面化記錄工程過程的詳細實施記錄和出現的問題。做好對項目問題的日志記錄和對出現問題的應對措施的計劃。每安裝一個設備或硬件模塊,均需要做單點測試,確保項目過程中每一步的質量都有保證。在執行安裝和測試前,制定項目工作流程、安裝核對表、測試核對表。在項目交付前,需要根據相關質量核對表對各項做逐一的審計。整個工程都需要嚴格遵守《環境信息網絡建設規范》,做到布線整潔、美觀和干凈。對設備、線路、端子、模塊、插座等一一用標簽標明用途、連接等信息。售后服務現場培訓根據用戶系統實際環境的情況,在現場設備安裝調試過程中和結束后,針對項目中發現的和已經糾正的問題,進行現場講解,使用戶詳細了解改造后的網絡狀況,針對設備配置、日常維護、故障解決等方面內容進行完全針對性的技術培訓,可以使用戶具備自操作、自學習、自維護的基本工作能力。培訓地點:用戶現場;培訓時間:項目實施或最后驗收時;培訓人數:用戶自定義;培訓內容:網絡系統整改介紹、無盤管理系統配置、使用、維護等;服務保證與承諾(11)質量保證和服務承諾書我方提供的所有貨物保證是全新,未使用過的正宗原裝合格正品,保證進口產品全部通過正規合法渠道。(22)保修,包換措施,設備升級質保期內的服務:所有硬件設備均提供三年硬件質保㈠保修期內的產品硬件質量問題我方負責對其提供的設備進行上門維修,不收取額外的費用;㈡提供7*24小時技術支持熱線服務,工作日內出現質量問題時或故障時,自接到用戶電話后兩個小時內到達現場解決故障。(33)一年免費運行維護服務在系統交付后,提供一年的免費網絡相關設備的運行維護服務。維護服務期滿前,總結和分析維護期發現的錯誤和問題,提交“系統維護報告”給用戶提出系統性的建議。(33)故障響應服務故障響應服務指改造范圍內的相關設備或系統發生突發性故障后,追查故障原因,并予排除修改的工作。如有故障發生,本公司應在接獲通知后的規定響應時間內,調配有關技術人員遠程解決或到現場進行維護,以使系統正常運行。提供快速,完整的網絡故障分析及解決方案。第二篇:網絡集成系統方案網絡集成系統方案第一章:引言.....................................2第二章:項目概述、項目建設目標、項目原則、項目內容2第三章:關鍵技術.................................2第四章:綜合布線方案.............................2第五章:局域網方案(通信子網方案、資源子網方案、存儲子網方案).......................................3第六章:廣域網方案...............................3第七章:網絡安全方案.............................3第八章:網絡管理方案.............................3第九章:進度安排.................................3第十章:設備清單與報價...........................3第十一章:售后服務與承諾.........................3附件:企業簡介、企業資質、代權受理、典型案例......4第一章:引言隨著各行各業現代化建設的需要,越來越多的單位要求建立起一個先進的計算機信息系統。由于各個單位都有著自己的行業特點,因此所需的計算機系統千變萬化。從工廠的生產管理系統到證券市場的證券管理系統,從政府的辦公系統到醫療單位的管理系統,不同的系統之間區別很大。對不同單位不同應用的計算機系統都要作出一個詳細的系統設計方案,這就是計算機系統集成方案。一般來說,計算機系統集成分成以下三個部分來進行。第二章:項目概述、項目建設目標、項目原則、項目內容項目概述:對于一個單位的計算機系統建設,首先要進行詳細的調查分析,以書面的形式列出系統需求,供該單位的有關人員討論,然后才能確定系統的總體設計內容和目標。項目建設目標:這是系統需要達到的性能,如系統的管理內容和規模,系統的正常運轉要求,應達到的速度和處理的數據量等項目原則:這是我們設計時要考慮的總體原則,它必需滿足設計目標中的要求,遵循系統整體性、先進性和可擴充性原則,建立經濟合理、資源優化的系統設計方案。項目內容:構建一個可擴展的機構內部網絡,并且與Internet連接上軌,要有相關的安全措施、售后服務等問題。第三章:關鍵技術網絡綜合布線技術、網絡安全技術、第四章:綜合布線方案綜合布線也叫結構化布線,一般分為集中式網絡配置和分散式網絡配置兩種;前者即把全部網絡設備(包括HUB、服務器、UPS等)都集中放置在中心機房,各子系統的綜臺布線線纜最后都集中到中心機房的主配線間,這也是標準的綜合布線方法。它具有以下優點:1.系統網絡整齊美觀,易于管理和維護;2.系統網絡易于調整;3.網絡設備可實現零冗余,充分發揮系統設備的速度;4.系統安全性好。分散式網絡配置只把服務器、UPS和部分HUB放置在中心機房,把各子系統的線口引到各子系統所在的樓層。它的優點是系統可擴充性好,系統配置比較靈活,節省材料和費用。以上兩種方法有時是同時使用的,這樣能充分發揮各自的優點。第五章:局域網方案(通信子網方案、資源子網方案、存儲子網方案)構建一個內部的VLAN,使之機構內部的工作更加方便快捷。第六章:廣域網方案接入廣域網WAN,使機構能與外面的各個機構相互通信。第七章:網絡安全方案安裝VLAN接入WAN之間的防火墻,有效的保護本機構的網絡安全方面。第八章:網絡管理方案建立一個網絡中心,把相關的設備集中在一起以方便管理人員的日常管理與維護。第九章:進度安排分三個階段完成。第一階段主要是設計方案;第二個階段就是購買相關的設備;第三個階段就是安裝之后的相關調式。第十章:設備清單與報價根據實際情況來決定。第十一章:售后服務與承諾與售方協商,并有售方提供相關的服務。附件:企業簡介、企業資質、代權受理、典型案例網絡091班09512102方東管第三篇:網絡改造方案公司網絡改造解決方案根據公司網絡需進行改造事項,我們組織相關部門征集了網絡改造需求和改造方法的建議,并汲取相關我公司網絡改造的其它方案優點,經匯總提出如下網絡改造解決方案。一需求分析帶寬分析公司網絡出口是10M共享光纖,主要的應用是訪問internet,考慮到成本及目前設備的利舊問題,我們網絡主干仍然以百兆鏈路為主,出口目前帶寬可以滿足需求。網絡管理由于公司網絡中用戶數量較多(約160點),需要對不同用戶訪問網絡資源加權限控制和日志記錄,還要將職能部門劃分不同網段,保護各自數據安全。安全分析目前,公司網絡出口沒有任何隔離防護設備,所有上網均是通過一個免費代理軟件實現,安裝該軟件電腦應該使用服務器級別設備,而我們現在是用普通PC承擔代理服務,造成上網速度時快時慢不穩定。另外,公司局域網內未設統一病毒防護,這對網絡接入電腦安全均有潛在威脅,因此需要增設必要網絡安全及病毒防護措施。網絡應用分析目前公司運行郵件系統硬件性能低、軟件功能差經常出現:丟失客戶、供應商及外協單位郵件;垃圾郵件逐漸增多;公司內生產、財務及工藝文件郵件經常被退信;郵件客戶端發件時經常有錯誤提示等問題。公司網站服務器、域名解析服務器、代理服務器因配置低,不僅影響外網訪問我們公司網站速度也不利于我公司網站建設。二網絡改造設計在互連網出口增設邊界路由器,隔離內、外網絡及應用服務器。升級核心交換機,可實現網段劃分和訪問控制。網內統一部署正版殺毒軟件及接入電腦病毒升級管理,購置正規銷售郵件軟件,更新郵件服務器、網站服務器、代理服務器及相應軟件,提高網絡應用性能。經上述改造可以使公司網絡及其應用系統的穩定性,安全性,控制性得到很大提高,能較好保證網絡正常運行。三、網絡改造拓撲圖:PC。。。。。。。。。。PC四、網改費用預算注:1、諾頓企業版殺毒軟件僅供一年免費升級服務,產品購買第二年開始,諾頓服務器端升級費1000元,客戶端200點總計費59400(優惠價38610)元。卡巴二年免費升級,第三年起續費總價71862(優惠價46710.3)元。2、郵件網關僅提供一年免費升級服務,產品購買第二年開始按年收取產品價格的20%升級服務費。例:若郵件網關售價3萬元,每年升級費6千元。我公司2007年之前使用的美訊智郵件網關年升級費4950元(100用戶),2008年上漲至8000元,因有網改事情,我們未做續費。上表中網絡改造預算費用分為三部分:網絡架構;服務器;軟件。我們主要考慮了性價比,從眾多產品中選擇1或2款列入預算表,表中產品選型及價格尚有調整空間,請領導和有關部門參考并提出修改建議。總工辦2008-12-8第四篇:系統網絡集成方案起步(中國)有限公司系統集成方案(虛擬化及備份)溫州市志誠信息系統工程有限公司目錄目錄............................................................................................................................2第一章綜合業務運維管理中心..................................................................................3第二章服務器虛擬化..................................................................................................92.1現狀和需求分析:.......................................................................................92.2業務高可用方案設計......................................................................................9實現效果.................................................................................................10實施的流程.............................................................................................10功能實現與設計目標....................................................................................112.3存儲方案設計................................................................................................12第三章數據容災備份方案設計................................................................................12第四章產品說明........................................................................................................144.1VMware虛擬化介紹........................................................................................144.2火星艙容災備份設備產品說明....................................................................22第五章附件設備清單................................................................................................28第一章綜合業務運維管理中心RIIL綜合業務監控平臺是銳捷網絡通過多年網絡IP基礎設施研發經驗,面向網絡融合與虛擬化趨勢打造的可分布式部署,兼容大規模復雜異構IP網絡和IT計算環境的可擴展管理平臺。它基于標準開放的信息建模技術,實時分布式計算平臺和SOA架構實現,能夠通過靈活豐富的管理協議對接各種主流IT基礎設施,包括多廠家IP網絡設備、IP存儲設備、中間件、服務器、數據庫、機房環境設備和關鍵應用系統等IT基礎設施,并提供強大的事件管理,拓撲關聯分析和性能監控組件,可以讓有限的IT運維人員精力和IT預算投入到最關鍵的資源的維護和保障中,降低復雜IT環境的管理難度,更輕松地把握支撐關鍵業務的網絡和系統的運行狀態,并不斷提升關鍵業務系統的運行服務質量水平,提升用戶滿意度。融合開放的RIIL綜合監控平臺可實現:業務監控對業務系統進行分析、采集和監控,包括用戶自有業務系統如OA、E-mail等;業務運行監控圖業務系統評估、建模,創建業務系統中各子系統的關聯關系圖業務與資源的關聯關系圖業務雷達視圖,輪詢實時監控關鍵業務系統的可用性,及時感知可用性下降風險關鍵業務雷達圖業務卡片視圖,將業務系統關聯、整合并以卡片形式予以直觀呈現業務卡片業務健康度、繁忙度、風險度評估模型,對業務系統進行全面、深入的監控網絡資源監控360度網絡自動發現,拓撲自動計算,線路自動計算全網及網絡設備性能監控,自動發現網絡瓶頸,統計網絡負荷。設備性能監控網絡故障自動發現,關聯性告警信息,提供運維知識庫,告警快速傳達機制故障發現及告警網絡流量監控,自動監控全網流量分布情況,支持設置階段性流量告警閥值應用資源監控應用資源監控對Windows、Linux、HPUX、IBMAIX、SUNSolaris等主流操作系統進行工作狀態、性能狀態和告警等綜合信息監控對Oracle、SQLServer、MySql、DB2等主流數據庫進行工作狀態、性能狀態和告警信息等綜合信息監控,掌握數據庫從用戶連接、表空間、緩沖池、內存池、連接池等諸多運行狀態信息數據監控對WebSphere、Weblogic、TOMCAT、JBOSS、Tuxedo、Apache、Resin等中間件進行工作狀態、性能狀態和告警信息等綜合信息監控對基礎網絡應用進行狀態監控,例如對DNS、FTP、DHCP等服務的工作狀態和性能狀態進行監控。第二章服務器虛擬化2.1現狀和需求分析:1.利用效率低下,由于每種業務運行都有高峰和低谷的周期,服務器不得不分別按照峰值配備,有大量時間運行空閑,再加上可靠性考慮,分別配置雙機,不得不犧牲更多的計算資源。2.管理復雜,響應速度滯后,每個業務系統的服務器的安裝、升級、維護,以及高可用性和災難備份沒有統一的管理手段,只能因系統而異,管理難度大,無法響應業務系統的要求。3.隨著公司的發展壯大,各種業務平臺的激增,那么服務器的數量也會隨之增加,則需要增加大量的資金和人力去運作、管理和升級。4.部署新應用需花費大量時間。5.運維成本居高不下,由于服務器數量越來越多,對數據中心的空間、網絡、耗電、制冷等消耗越來越大,成本越來越高。2.2業務高可用方案設計為了提高對現有業務系統及數據的安全性保護,本虛擬化方案設計思路如下:1)增加3臺高配置服務器作為服務器虛擬化硬件平臺,建議型號為DellR920、兩臺專用存儲設備,對數據提供集中化存儲,建議型號為PowerVaultMD3800F,一臺備份容災存儲一體機設備,對業務數據做自動化實時備份,建議型號為火星艙MSA-SSA-C16。2)由于現有的物理服務器,配置相對較低,建議在新增加的服務器虛擬化硬件平臺服務器上仿照現有的物理服務器創建新的虛擬機,代替原來的應用系統,并遷移原來的系統及數據到新的R920服務器和新建的MD38800F存儲上。3)現有服務器中由于已經運行多年,配置相對較低,建議將其內部的內存及硬盤集中進行整合,這樣舊服務器的存儲容量和性能會得到提升,用來做備用存儲服務器,或臨時數據備份使用。另外把整合后較新、性能好的服務器,與此方案建議新增的R920服務器并行做虛擬化平臺,實施自動化管理,實現虛機的自動漂移。4)使用火星高科備份存儲一體機替代原來的軟件備份,用來備份新服務器上的數據,此備份設備可以做到自動化實時備份,也可以根據需要做到定時備份,可充分緩解人工備份帶來的負擔并減少錯誤發生,同時避免數據重復性帶來的磁盤空間存儲浪費。5)假設新的應用系統出現問題,可以從備份一體機的iSCSI磁盤,將一體機上的磁盤直接掛載到原來的服務器,以實現系統的快速切換。實現效果原有的舊服務器整合以后一部分作為備用存儲服務器或臨時存儲數據使用,一部分做虛擬化平臺備用機,新增的R920做虛擬化平臺主用機,火星艙備份一體機進行實時與定時備份,如果虛擬化平臺主用機出現問題,虛擬化平臺備用機自動接管業務,其切換過程完全無需人工干預,如果新增的PowerVaultMD3800F存儲出現問題,則容災備份一體機上的數據可直接掛載到業務虛擬機上,實現業務的高可用和數據的冗余安全。實施的流程1)在新配置的DellR920服務器上,安裝VMwareESXiServer虛擬化平臺。2)仿照原的物理服務器配置虛擬機,并遷移數據到新服務器和新存儲上。3)關閉原來的物理服務器,使用新的虛擬服務器,替代原來應用。4)將現有的舊服務器上的硬件集中安裝到較新、配置較好的服務器上,將這臺服務器配置為備用存儲服務器或臨時數據備份使用。5)將現有的整合過硬件的服務器,安裝VMwareESXiServer虛擬化平臺。6)配置容災備份一體機,對新存儲設備里的數據進行備份。7)數據恢復測試,恢復指定的數據到指定位置。8)災難遷移測試(VMotion,FT),關閉新配置服務器,測試虛擬機是否在備用虛擬化平臺上啟動,關掉新配置存儲,看能否將容災備份一體機上的磁盤掛載到虛擬機業務服務器上接管應用。功能實現與設計目標業務系統穩定運行是第一位的。無論是在實施虛擬化前,還是虛擬化后,都會近最大努力保證業務系統的連續、穩定運行。在使用虛擬化項目后,整個系統的可靠性,相對原來會有更多的提高。即使出現極端惡劣情況(例如機房服務器全部壞掉),在有備份系統的情況下,只要配置好一臺新的服務器,在2~8小時中即可以逐一恢復每個應用(視優先級別依次上線每個應用)。數據與系統安全并重。無論是管理端(vCenterServer),還是虛擬化主機端,以及網絡、存儲,都至少有兩個相同的應用,進行熱備或切換。另外,對虛擬化后的所有主機進行備份,并且備份到一個單獨的存儲中。平滑無縫升級。無論是虛擬化實施中,還是在實施虛擬化之后,當服務器的生命周期到達時,在更新替換服務器時,整個業務系統不會中斷。新應用上線更加容易。只要有新的應用,可以直接在現有虛擬化平臺創建新的虛擬機,為其設置好IP地址、安裝好應用之后,即可上線。全部應用都是高可用。在虛擬化平臺上的所有應用都是高可用的。高效的大規模管理、系統擴充容易。本方案一開始就是為處理大規模的IT環境而設計的,因此使用本方案可以更高效地進行大規模管理。在本方案中,單臺vCenterServer實例就可以管理多達1000臺主機和10,000個正在運行的虛擬機。VMwareHA和VMwareDRS集群最多可支持32臺主機和3,000個虛擬機。如果以后隨著應用增加服務器不能滿足需求時,向現有虛擬化數據中心中添加新的服務器即可,不再需要重新配置。遷移方便。虛擬化之后,可以在虛擬機正在運行的同時,將其快速遷移到其他主機。也可以在虛擬機關閉的時候,為其遷移到不同的存儲與不同主機。自動備份。使用VDPA可以對VMwareESXi中的虛擬機進行多次備份,并在需要時恢復。備份完成之后可以發送提醒郵件。硬件監控功能(借助CIMSMASH實現)可在關鍵組件(例如風扇、系統主板和電源)出現硬件故障時發出警報,并提供一個顯示物理服務器和虛擬服務器運行狀況的綜合視圖。強大性能虛擬機。VMwareESXi6.0的虛擬機,可以為其分配128個虛擬CPU、4TB內存、3D圖形支持。2.3存儲方案設計為了保證整個業務系統的性能及數據穩定性,需要配置較高的存儲。建議如下:配置一臺DellMD3800F存儲,建議配置12塊900GB的2.5寸10000RPMSAS磁盤,配置為RAID5方式,具體是將11塊硬盤做一個RAID5,1塊盤作為熱備盤,隨時準備進行壞盤的替換。總體容量為10×900GB=9TB,允許壞一塊硬盤,加上熱備盤最多壞2塊保證數據不丟失,也是常用配置方式,請根據實際需求進行參考。在進行此種配置時,存儲的IOPS可以達到1300,容量達到9TB。在配置為RAID5時,存儲的讀性能約為10×130MB/s=1300MB/s。第三章數據容災備份方案設計隨著企業業務的不斷發展,公司每天都將會產生大量重要數據,對于企業來講,數據才是企業的核心,如果安全防護不當,重要數據容易面臨丟失或刪改的危險;或者面臨病毒感染或惡意攻擊,造成數據被破壞或丟失,將會給企業帶來嚴重損失;還有因生產服務器或硬盤老化,設備故障后也很容易帶來數據的損壞或丟失,業務服務器一旦非計劃宕機或出現故障時,業務系統不能盡快恢復上線,將對企業造成嚴重的影響。所以對數據、業務系統和數據庫等進行備份是必要的。但是傳統備份是很繁瑣和不智能的,傳統備份只能進行定期備份,那么就會存在兩個問題,一個是如果業務數據備份的不及時,至少在出現問題時我們不能做到零數據丟失,另外隨著時間的推移,備份將是逐漸累積的,那么如果出現問題恢復數據將是一項耗時耗力的工作,這其中避免不了還原失敗或者數據損壞的情況,因為還原的過程需要人工干預。以上的這些問題都是傳統軟件數據備份及還原都會遇到的問題,為了提高效率減少出錯,我們應當考慮如何使得數據備份及恢復變的智能而簡單。為了保護好計算機系統,保障系統的連續性,并且完整的保存各階段的數據、信息內容,我們建議采用北京亞細亞公司的火星艙數據備份容災存儲系統(數據備份一體機),數據備份一體機可以為企業提供一種完整、可靠的數據保護方案,能夠對關鍵業務實施持續數據保護,保證關鍵業務的服務器內的數據完成實時保護,并在關鍵業務宕機時,能夠及時掛載和接管,保證業務的連續性,最大程度地減少因系統宕機或人為誤操作造成的損失。其設備可提供對眾多業務軟件的支持,如Oracle、Sybase和SQLServer等。針對用戶的應用環境,火星艙數據備份一體機設備具備出色、強大、易管理的備份功能,主要表現在以下方面:完全自主知識產權的國產存儲軟件,可以有效地保障用戶信息化建設中重要涉密數據的安全性。備份管理軟件是完全自主知識產權的國產存儲軟件,可以有效地保障用戶信息化建設中重要數據的安全性;軟硬一體化結構,火星艙數據備份設備除了是備份服務器外,還內置了數據備份管理軟件,并包含了存儲介質。一套設備即可將備份服務器、備份管理軟件、存儲介質三者合一,降低后續的維護成本,從而提高系統的整體性價比。并且部署簡單,插入網線后進行簡單配置后即可開始使用。具備重復數據刪除能力,它會將所要備份的數據拆分為若干個數據塊,對這些數據塊進行冗余檢查,將其與已經存在于存儲介質上的數據進行比對,對于重復的數據只保存一份,此方式不僅能極大的節省用戶的磁盤空間,也能縮短備份與恢復的時間,最大限度的節省用戶的經濟成本與時間成本。可實現跨網段、跨防火墻的以太網數據備份,更能夠對SAN環境提供的良好支持,實現LAN-Free、磁盤驅動器共享、災難恢復等高端備份應用需求,解決了應用支撐平臺集中數據備份、磁帶數據容災備份等問題。備份策略的靈活定制,包括:全備份、增量備份、差分備份等多種備份方式;提供基于日歷、天、星期、月等周期性的自動備份功能,同時支持在特定情況下由用戶觸發的手動或腳本觸發的自動備份。可以圖形化管理各種信息,包括在管理范圍內存儲設備的狀態和性能信息、各種數據保護參數、各種備份作業的設置信息、各種備份/恢復作業的執行狀態統計信息、備份策略及備份作業的監控、日志。第四章產品說明4.1VMware虛擬化介紹VMware(中文名威睿‖,虛擬機軟件,是全球桌面到數據中心虛擬化解決方案的領導廠商。全球不同規模的客戶依靠VMware來降低成本和運營費用、確保業務持續性、加強安全性并走向綠色。2008年,VMware年收入達到19億美元,擁有逾150,000的用戶和接近22,000多家合作伙伴,是增長最快的上市軟件公司之一。VMware虛擬化應用特點基礎架構的利用率提高。通過將基礎架構資源池化打破了一個應用一臺物理機的瓶頸,虛擬化大幅提升了資源利用率。通過減少額外硬件的采購,園區信息化建設可以獲得大幅成本節約。避免各業務系統宕機的風險。在安全系統還沒有宕機之前將其遷移到新的硬件平臺上,可以一直運行下去,而且可以動態擴展性能和空間。業務連續性和應用可用性都提高了。通過虛擬化,數據中心可以降低計劃停機時間,并且可以從意外宕機快速恢復業務,而且可以將整個虛擬環境遷移到別處。IT維護人員的工作效率極大提高。過去上一臺新服務器需要走復雜的流程,而現在新建虛擬機只是幾分鐘的事。這大大簡化了服務器的供應,IT維護人員可以將時間花在更重要的事情上,比如制定更規范的IT方案,優化IT策略和業務等。新業務系統搭建不再依賴硬件,不用擔心后期硬件升級帶來的麻煩。服務器及承載的業務系統后期維護、升級費用大大降低。降低機房運行費用。能耗、制冷和機房空間都有不同程度的節省,通過減少數據中心里服務器和相關硬件的數量,園區可以從減少機房空間、能耗與制冷需求中獲益,從而降低IT成本。每臺服務器大約可節約3000到4000元每年。VMware技術優勢VMware解決方案:得到最多驗證、最受信賴且部署最廣泛當選擇一個云計算基礎架構平臺時,選擇一個很多客戶、行業和部門都在使用的平臺很重要。VMware提供市場上最好的云計算基礎架構解決方案:一個基于堅實的虛擬化平臺的解決方案、一條通往您選擇的云計算的實用途徑和一個更好的安全模型。虛擬化產品技術綜合對比分析應當基于總體擁有成本(TCO)進行比較。任何公司進行云計算TCO分析時,除了前期許可成本之外,還必須在計算中包括以下內容:每個物理服務器的虛擬機密度如今,IT管理和維護費用占用了大部分IT預算。每個解決方案在多大程度上提高了IT員工的效率并降低了運營成本?最大限度地增加每臺物理服務器的虛擬機密度在進行虛擬化之前,IT部門在每臺物理服務器上運行一個應用,因此使用服務器單位成本曾經是比較成本的快速方法現在是多對一的關系。因此,比較服務器單位成本不再有意義。更準確的衡量指標是應用單位成本,因為您想要了解需要多少成本來運行維持業務運營所需的一整套應用。這就像是在問:―一輛4門轎車和一輛50座的大巴,哪個性價比更高?‖轎車可能前期成本較低,但如果您需要運一個足球隊,那么50座的大巴顯然性價比更高!因為客車的乘客密度較高,所以每位乘客的運送成本更低。在多對一關系中,密度具有重要意義。VMware進行了大量技術投入,以求在vSphere上實現非常高的虛擬機密度:內存超額使用在整個集群中對虛擬機進行動態負載平衡,使應用能在需要時獲得所需資源,從而為管理員提供一個安全網,讓他們能夠以更高的利用率運行各個服務器,同時滿足服務級別協議。高性能的―群‖調度程序VMwareESXi可以實現非常高的I/O吞吐量,并且能夠處理在更多虛擬機同時請求硬件資源時產生的I/O需求。邏輯資源池-能夠將主機集群分到各個CPU、內存、網絡連接和存儲資源的池中,并將池分配給業務部門,這樣它們就能互相獨立地管理資源且不浪費硬件能力。其他云計算基礎架構平臺都無法達到vSphere的高虛擬機密度,也無法在如此高的密度下在所有運行的虛擬機中仍保持一致的應用高性能。每個物理服務器的虛擬機密度(在同一臺物理服務器上能同時運行的虛擬機的數量)直接影響應用單位成本,而且不受新的新的RAM授權容量的影響。這是因為虛擬RAM是作為一個共用的資源池被衡量的,所有由vCenter管理的主機都能使用它,而且典型環境將包含各種不同規模的虛擬機。例如,一個多層的Web應用通常基于一個數據庫服務器、一個或多個應用服務器和多個Web服務器。盡管虛擬數據庫可能需要比較大的虛擬機(8GB或更多的虛擬RAM),但Web服務器通常比較小(少于4GB的虛擬RAM)。因為在Web應用中部署的Web服務器比數據庫服務器要多,所使用的有效平均虛擬RAM少于8GB。典型的工作負載分配通常由60%的小虛擬機(2–4GB的虛擬RAM)、30%的中等大小虛擬機(4–8GB的虛擬RAM)和10%的大虛擬機(8GB或更多的虛擬RAM)組成,平均每個虛擬機的有效虛擬RAM為4.8GB。VMware解決方案可以虛擬化200個應用,應用單位成本更低,而且不受虛擬RAM授權容量的影響。VMwareESXi6.0產品說明VMwareESXi是一種―裸機‖虛擬化管理程序,也就是說,它直接安裝在物理服務器之上,并將其劃分成可同時運行的多個虛擬機,這些虛擬機共享底層服務器的物理資源。VMware在2007年推出ESXi,提供了業界領先的性能和可擴展性,并確立了全新的可靠性、安全性和虛擬化管理程序管理效率標準。VMwareESXi6.0是最新的服務器虛擬化平臺,具有如下特點:(1)ImageBuilder。一套新的命令行實用程序,管理員可以使用這些實用程序創建包含用于專用硬件的第三方組件(例如驅動程序和CIM提供程序)的自定義ESXi映像。ImageBuilder可以用于創建適合不同部署類型的映像,例如基于ISO的安裝、基于PXE的安裝以及自動部署。它被設計成一個PowerShell管理單元組件,并與PowerCLI捆綁在一起。(2)全新ESXi防火墻。ESXi6.0管理界面通過一種面向服務和無狀態的防火墻加以保護,您可以使用vSphereClient或帶esxcli接口的命令行對該防火墻進行配置。一種新型防火墻引擎消除了使用iptable和規則集為每個服務定義端口規則的情況。對于遠程主機,您可以指定允許訪問每個服務的IP地址或IP地址范圍。(3)更強大的SNMP支持。ESXi6.0擴展了SNMPv.2支持,現在您可以全面監控主機上的所有硬件。(4)安全Syslog。ESXi6.0對系統消息日志記錄增加了一些增強功能。現在所有日志消息都由syslog生成,而且現在消息可以記錄到本地和/或一個或多個遠程日志服務器中。可以使用安全套接字層(SSL)或TCP連接遠程記錄日志消息。使用vSphere6.0,可以將來自不同來源的日志消息配置為記錄到不同的日志中,以提供更多方便。除了vSphereClient之外,還可以使用ESXCLI完成消息日志記錄的配置(5)通過自動部署集中管理主機映像和配置的功能。與主機配置文件、ImageBuilder和PXE配合使用,VMwarevSphere自動部署能夠簡化管理數百臺計算機的ESXi安裝和升級的任務。ESXi主機映像集中存儲在自動部署庫中。新主機可以根據用戶自定義的規則自動實現部署。全新重建服務器就好像重新啟動一樣簡單。要在各個ESXi版本之間遷移,您需要使用自動部署PowerCLI來更新規則,并執行測試遵從性和修復操作。(6)全新虛擬硬件。ESXi6.0引入了虛擬機硬件版本8的新一代虛擬硬件,它包括以下新功能:單個虛擬機支持128個虛擬CPU(vCPU)和4T虛擬內存(vRAM);ESXI主機支持480個CPU和6TB內存(RAM);ESXI主機支持1024個虛擬機(VM);集群支持64個節點。非硬件加速的3D圖形,提供WindowsAero支持。ESXi6.0支持3D圖形,可以在虛擬機中運行WindowsAero和基本的3D應用程序。USB3.0設備支持。使用Linux客戶操作系統時,ESXi6.0可以在虛擬機中提供USB3.0設備支持。連接到運行vSphereWeb客戶端或vSphereClient的客戶端計算機的USB3.0設備可以連接到虛擬機,并從虛擬機中進行訪問。目前暫不支持連接到ESXi主機的USB3.0設備。UEFI虛擬BIOS。在ESXi6.0上運行的虛擬機可以通過統一可擴展固件接口(UEFI)啟動,并使用該接口。更廣的支持1.支持最新的X86芯片組、設備、驅動程序和客戶端操作系統。令人驚艷的圖形處理1.NVIDIAGRIDvGPU能夠為虛擬化解決方案帶來NVIDIA硬件加速圖形的所有優勢。即時克隆1.內置于vSphere6.0中的技術,為快速克隆和部署虛擬機打下基礎,其速度是當前速度的10倍多。VMwarevCenterConverter產品說明VMwarevCenterConverter是VMware推出的一款可以將物理機轉化為虛擬機的軟件,它可以快速將基于MicrosoftWindows的物理機和第三方映像格式轉換為VMware虛擬機。它還可以在兩個VMware平臺之間轉換虛擬機。使用VMwarevCenterConverter,可以自動化和簡化物理機到虛擬機以及虛擬機格式之間的轉換過程。VMwarevCenterConverter可以在多種硬件上運行,并支持常用的大多數MicrosoftWindows操作系統版本。通過這一功能強大的企業級遷移工具,您可以:(1)快速而可靠地將本地和遠程物理機轉換為虛擬機,而不會造成任何中斷或停機。(2)通過集中式管理控制臺和直觀的轉換向導同時完成多個轉換。(3)將其他虛擬機格式(如MicrosoftVirtualPC和MicrosoftVirtualServer)或物理機的備份映像(如SymantecBackupExecLiveStateRecovery或Ghost9)轉換為VMware虛擬機。(4)將虛擬機的VMwareConsolidatedBackup(VCB)映像恢復到運行的虛擬機。(5)作為災難恢復計劃的一部分,將物理機克隆并備份為虛擬機。(6)易于使用的向導可將轉換步驟減到最少。VMwarevCenterConverter的示意如下圖所示。VMwarevCenterConverter示意圖使用VMwarevCenterConverter,主要有兩種遷移方式,一種是直接在要遷移的物理機上,安裝并運行該軟件,然后通過網絡共享文件夾的方式,直接將該主機上的所有數據遷移到提供共享文件夾的服務器上,將該主機上的所有數據以虛擬機的格式保存。VMwarevCenterConverter遷移的另外一種方法,是在網絡連通的情況下,直接通過網絡將要遷移的物理主機的數據以虛擬機的方式,保存在該服務器上,在遷移的時候,需要提供遠程要遷移的物理主機的管理員帳戶和密碼。VMwarevCenterServer產品說明VMwarevCenterServer提供了一個可伸縮、可擴展的平臺,為虛擬化管理奠定了基礎。VMwarevCenterServer(以前稱為VMwareVirtualCenter),可集中管理VMwarevSphere環境,與其他管理平臺相比,極大地提高了IT管理員對虛擬環境的控制。VMwarevCenterServer:提高在虛擬基礎架構每個級別上的集中控制和可見性通過主動管理發揮vSphere潛能是一個具有廣泛合作伙伴體系支持的可伸縮、可擴展平臺4.2火星艙容災備份設備產品說明火星高科在備份和容災方面積累了多年的經驗,總結出針對數據保護和容災的多維度數據保護技術(MDP)。火星艙多維度數據保護技術(MDP)從數據源類型、操作系統環境、數據獲取方式以及時間軸(包括恢復點目標RPO和恢復時間目標RTO)等多種維度提供保護,真正實現在單一設備上整合多種數據保護技術,是目前業界能夠看到的功能最豐富并且完全自主掌握核心技術的國產產品。根據不同的環境采用不同的備份容災實現方式,以滿足客戶的需求,以最好的TCO保護用戶的投資。北京亞細亞公司自主研發的火星艙數據備份設備架構可方便地增減功能,可提供對眾多業務軟件的支持,如Oracle、Sybase和SQLServer等。針對客戶的應用環境,火星艙數據備份設備具備出色、強大、易管理的備份功能,主要表現在以下方面:完全自主知識產權的國產存儲軟件,可以有效地保障政務信息化建設中重要涉密數據的安全性。微軟的黑屏事件、澳大利亞封殺華為等充分說明自主可控的重要性。備份管理軟件是完全自主知識產權的國產存儲軟件,可以有效地保障國家政務信息化建設中重要涉密數據的安全性,特別是在當前國際形勢比較嚴峻的時期。通過采用具有國際先進水平的國產化軟件,逐步構建政府部門自主可控的電子政務信息安全體系,為保障國家信息安全發揮應有作用。軟硬一體化結構,火星艙數據備份設備除了是備份服務器外,還內置了數據備份管理軟件,并包含了存儲介質。一套設備即可將備份服務器、備份管理軟件、存儲介質三者合一,降低后續的維護成本,從而提高系統的整體性價比。并且部署簡單,插入網線后進行簡單配置后即可開始使用。火星艙數據備份設備中系統安裝于設備DOM盤中,當系統發生故障時,無需過多操作,只要更換DOM盤,系統即可恢復如常,并且數據不被丟失。火星艙數據備份設備采用Raid保護機制,當設備磁盤發生故障時,只要直接熱插拔替換磁盤即可,不存在需要停機帶來業務的中斷。具備重復數據刪除能力,它會將所要備份的數據拆分為若干個數據塊,對這些數據塊進行冗余檢查,將其與已經存在于存儲介質上的數據進行比對,對于重復的數據只保存一份,此方式不僅能極大的節省用戶的磁盤空間,也能縮短備份與恢復的時間,最大限度的節省用戶的經濟成本與時間成本。可實現跨網段、跨防火墻的以太網數據備份,更能夠對SAN環境提供的良好支持,實現LAN-free、磁盤驅動器共享、災難恢復等高端備份應用需求,解決了應用支撐平臺集中數據備份、磁帶數據容災備份等問題。具備遠程互備功能,兩臺以上的火星艙數據備份設備可以實現遠程互備功能,任意兩臺火星艙數據備份設備都可以作為發送端與接收端進行相互的遠程備份,實現異地容災,使數據更加安全。備份策略的靈活定制,包括:全備份、增量備份、差分備份等多種備份方式;提供基于日歷、天、星期、月等周期性的自動備份功能,同時支持在特定情況下由用戶觸發的手動或腳本觸發的自動備份。可以圖形化管理各種信息,包括在管理范圍內存儲設備的狀態和性能信息、各種數據保護參數、各種備份作業的設置信息、各種備份/恢復作業的執行狀態統計信息、備份策略及備份作業的監控、日志。設備廠商具有良好的技術支持能力,為用戶提供本土化支持與服務,能夠快速對設備問題提供修改和響應。產品外觀部分應用支持圖例火星艙部分案例政府行業國家安監總局―金安‖工程全國范圍備份項目;國家統計局全國第二次農業普查數據備份和圖像歸檔管理系統(涉及全國31個省333個地市);國家統計局第六次全國人口普查數據存儲備份項目;中國科學院資源規劃(ARP)項目(二期)存儲備份系統項目-數據存儲備份系統;國務院港澳辦公室存儲備份系統;中國地震局臺網中心財務管理信息系統集成項目;河北省通信管理局;河北省旅游局;河北高速公路管理局;石家莊市公安局;石家莊市農業局;軍事行業中國資源衛星應用中心―CBERS衛星數據實驗系統‖的軟件開發;中國資源衛星應用中心中巴地球資源一號02B星地面系統改擴建項目—數據與信息管理分系統DIMS;中國資源衛星應用中心全國陸地觀測衛星數據處理和服務設施建設項目—數據歸檔與信息管理分系統;中國人民解放軍總后勤部數據資料存儲系統;中國人民解放軍總參謀部存儲管理系統;總參三部遙感衛星存儲項目;總參大氣研究所涉密數據存儲備份系統;總參三部某局數據遷移系統;二炮裝備研究院數據備份系統;教育行業中國藝術研究院圖書館數據歸檔系統;陸航學院圖書館數據存儲備份系統;北京語言學院數據存儲備份系統;北京市第九中學-數據存儲備份系統;北京石油學院附屬中學信息化建設項目備份系統;北京市海淀區教育信息中心信息化建設項目數據機房容災備份系統;北京市石景山區教育信息中心數據備份系統;上海市西中學數據存儲備份系統;河北經貿大學;石家莊學院;石家莊職業技術學院;醫療行業華方中醫專科醫院成功案例存儲備份系統;河南平頂山第二人民醫院備份存儲系統;范縣人民醫院備份容災設備項目;福建沙縣醫院備份存儲系統;福建柘榮醫院備份項目;河北醫科大學第三醫院;河北人民醫院;邢臺巨鹿縣醫院;企業格力電器;河北高遠集團;石家莊以嶺藥業股份;石藥集團;匯金機電股份;匯豐源典當;河北常山生化藥業;保定長城汽車;保定軒宇汽貿;保北醫藥藥材;第五章附件設備清單第五篇:網絡規劃方案XXXX工程網絡規劃方案XXXX公司XXXX年XX月目錄第一章項目概述3第二章技術介紹4第三章原有網絡改造建議53.1原有網絡拓撲結構53.2原有網絡分析5第四章解決方案64.1新建網絡拓撲結構64.2新建網絡分析64.3設備命名規則64.4接口描述規則64.5IP地址規劃74.5.1設備管理地址(Loopback地址)4.5.2互聯接口地址74.5.3用戶地址84.6VLAN規劃84.7路由協議規劃84.7.1靜態路由84.7.2OSPF協議規劃9Routerid9區域的規劃9cost值的規劃9OSPF中需要引入的路由94.7.2ISIS協議規劃9NET9網絡層次的規劃10Metric值的規劃10ISIS中需要引入的路由104.7.3BGP規劃10自治系統的規劃11反射器的規劃11BGP屬性規劃11路由策略的規劃124.8MPLS-VPN規劃124.9Qos的規劃134.10NTP的規劃134.12網絡管理144.13網絡安全144.13.1網絡安全概述144.13.1本期工程安全建議15第五章配置舉例16第一章項目概述主要描述整個項目的背景,通過項目的建設所要達到的目標。可以從市場的文檔中摘取。要求,寫明項目的背景,工程結束后,整個網絡所要達到的要求,對于工程的要求,項目中所使用的設備。第二章技術介紹主要是整個項目中應用的一些技術原理的介紹,主要介紹項目中使用的新技術或關鍵技術。介紹清楚技術的原理即可,篇幅不用太長,不用介紹項目中使用的所有技術,只用選關鍵的重要的技術進行介紹即可。如果項目中沒有值得介紹的技術,該章可以省去。第三章原有網絡改造建議3.1原有網絡拓撲結構如果涉及到網絡整改,畫出原有網絡的拓撲結構。如果只是新建網絡,該部分可以省去。3.2原有網絡分析分析原有網絡的數據流向以及網絡結構,路由協議運行情況,指出原有網絡存在的不足,提出改進建議。如果不涉及網絡改造,該部分可以省去。第四章解決方案4.1新建網絡拓撲結構畫出新建網絡的拓撲結構。4.2新建網絡分析分析新建網絡的網絡結構和數據流向。指出新建網絡可以達到的功能(如:負載分擔,路由備份等)。4.3設備命名規則為了標識網絡設備、便于管理網絡設備,應該為網絡中每一臺設備賦予名稱標識,設備命名的基本原則為:1、能表示出網絡設備的類型2、能表示出網絡設備的物理位置3、能表示出網絡設備所屬的網絡層次4、相同物理位置和網絡層次的網絡設備由不同序號區分5、能反映出該設備的業務屬性和網元功能本次工程的設備命名規范如下:對設備的hostname命名進行統一的規劃,如客戶有自己的命名規范,應和客戶協商確定;如客戶沒有自己的命名規范,按照公司軟件質量檢查標準進行設置舉例說明:舉例說明設備命名4.4接口描述規則為了標識設備端口,便于后期維護,應為沒一個接口設置接口描述,接口描述的基本規則為:1、能表示出端口的對端網元設備2、能表示出端口的類型3、能反映出對端端口所在板卡的物理槽位本次工程的接口描述規范如下:對設備接口的description進行統一的規劃,如客戶有自己的命名規范,應和客戶協商確定;如客戶沒有自己的命名規范,按照公司軟件質量檢查標準進行設置舉例說明:舉例說明接口描述4.5IP地址規劃IP地址規劃的結果直接影響到網絡運行的質量,以下是幾點IP地址規劃的基本原則:唯一性:一個IP網絡中不能有兩個主機采用相同的IP地址。即使使用了支持地址重疊的MPLS/VPN技術,也盡量不要規劃為相同的地址。連續性:連續地址在層次結構網絡中易于進行路徑疊合,大大縮減路由表,提高路由算法的效率。擴展性:地址分配在每一層次上都要留有余量,在網絡規模擴展時能保證地址疊合所需的連續性。實意性:“望址生義”,好的IP地址規劃使每個地址具有實際含義,看到一個地址就可以大至判斷出該地址所屬的設備。這是IP地址規劃中最具技巧型和藝術性的部分。最完美的方式是得出一個IP地址公式,以及一些參數及系數,通過計算得出每一個需要用到的IP地址。對于IP地址的規劃,一般可以分為以下幾個部分:Loopback地址、設備互聯地址、用戶地址,下面就對這幾個部分進行詳細設計。對ip地址進行統一的規劃,具體規劃可以分為以下幾個部分(根據情況不同,可以進行增減)4.5.1設備管理地址(Loopback地址)對設備的管理地址進行統一的規劃,列出所有設備的管理地址。Loopback地址盡量采用單獨的一段連續地址,便于維護,掩碼使用32位4.5.2互聯接口地址對于設備間的接口地址進行統一的規劃,列出所有設備之間的互連地址。互聯地址也盡量采用一段連續地址,便于維護,掩碼使用30位4.5.3用戶地址對最終用戶使用地址進行統一的規劃,需要給出不同的用戶所使用的網段的詳細列表。4.6VLAN規劃對于涉及到交換機需要劃分vlan的,對vlan的劃分規則進行統一的規劃,盡量將VLAN段和具體業務相關聯4.7路由協議規劃路由規劃時有一些基本原則,見下:最短距離:盡量使得IGP最短路徑是傳輸最短距離,因為在骨干網中,端到端時延主要來自于傳輸時延。進一步,備份路徑應盡量通過次短的傳輸距離,以減少主備切換帶來的時延抖動快速收斂:快速發現故障并作出響應,使得系統從故障中盡快恢復,避免路由黑洞和路由循環路由可控、可預測,采用清晰、明確、簡單的路由策略,擯棄過于復雜和精細的設計,避免給運營部署帶來的困難提高穩
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 俱樂部體驗活動方案
- 假日小分隊活動方案
- 假期參加活動方案
- 假期手工展示活動方案
- 假期魔方展示活動方案
- 做人教育活動方案
- 做蛋糕美工活動方案
- 停車規范活動方案
- 健康教育大會活動方案
- 健康沙龍現場活動方案
- 宏觀經濟學知到智慧樹章節測試課后答案2024年秋浙江大學
- 火災解封申請書
- 國家安全青年有責
- 整體施工勞務服務方案
- DBJT13-119-2010 福建省住宅工程質量分戶驗收規程
- 2025年貴州盤江精煤股份有限公司招聘筆試參考題庫含答案解析
- GB/T 26718-2024城市軌道交通安全防范系統技術要求
- 馬工程《藝術學概論》課件424P
- 2025屆上海交大附屬中學高三第三次模擬考試英語試卷含解析
- 安全管理知識培訓課件
- 月亮姑娘做衣裳
評論
0/150
提交評論