网络机房建设详细技术方案.doc
《网络机房建设详细技术方案.doc》由会员分享,可在线阅读,更多相关《网络机房建设详细技术方案.doc(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流网络机房建设详细技术方案.精品文档.网络机房建设项目技术方案书目录一、系统集成方案11.1系统集成建设目标11.2系统集成设计要求11.3系统网络结构11.3.1系统网络设计原则11.3.2系统网络拓扑设计21.4服务器存储系统61.4.1服务器选型原则61.4.2服务器选型71.4.3数据库服务器选型81.4.4应用服务器选型91.5网络安全设计121.5.1网络安全系统设计121.5.2选用安全交换机保障网络安全121.5.3运用防火墙系统增强网络安全121.6数据备份设计131.6.1数据备份技术概述131.6.2数据备份方案131.6
2、.3数据的备份141.6.4数据的恢复14二、机房建设方案142.1概述142.2机房现状及总体要求152.2.1机房建设的原则152.2.2建设内容162.2.3机房主要环境技术要求162.2.4参考标准182.3机房建设总体布局192.3.1布局设计192.4机房装修192.4.1吊顶装饰工程192.4.2地面工程202.4.3门窗工程222.4.4隐蔽部分工程222.4.5场地降噪、隔热222.4.6场地净化222.4.7场地防水232.4.8静电防护和电磁屏蔽232.5配电系统242.5.1供配电系统242.5.2配电系统242.5.3照明、电源插座、配线走线方式252.5.4照明系统
3、252.6综合布线系统382.7防雷接地系统382.8空气调节系统402.9消防报警系统.40一、系统集成方案1.1 系统集成建设目标针对此次局域网建设项目,其建设目标是利用先进的计算机技术、通信技术建设一个现代化的信息网络系统,以满足生产、办公的需要。本次系统集成主要包括以下建设内容:1、建立系统专用网,网内部署多台服务器以满足数据库平台、GIS管理平台、数据备份、防病毒、等各类应用的需要;2、利用高可靠性的数据库服务器存储系统,实现服务器、数据库安全。3、由备份服务器、磁带库组成存储备份系统,实现数据库和所有单机数据库各种数据的备份,实现历史数据归档管理。4、为本单位系统安全运行,通过高性
4、能服务器、高性能交换机、防火墙、防病毒、策略自动备份等技术手段,结合完善的网络安全制度和策略管理体系,建立立体式的平台安全防护体系。1.2 系统集成设计要求系统软硬件平台是此次局域网建设数据管理网络设备项目建设的基础,承载局域网系统的正常运行,服务器、存储设备、网络等各种设备能够满足一段时间内(35年)不断增长的局域网系统业务处理的需要,因此,需要综合考虑系统软硬件平台设计,做到合理、经济以及可行。本技术方案将从实际情况出发,提出的总体规划和需求为基础,充分利用现有的计算机和通讯资源,建设成一个综合应用的现代化网络平台。本系统集成技术方案将遵照以下原则进行设计。1.3 系统网络结构1.3.1
5、系统网络设计原则1.1.1 本局域网系统建成后,将建成与现有办公网络隔离的专用网络。在建设新网络系统时,应满足如下各种设计原则。1、高带宽通道通信网络就要保证高速的信息通信。网络通道不应成为应用系统的制约因素,其最窄的瓶颈通道应当还是高于信息通信的带宽需求。网络的一定要满足高带宽的传输。2、高可靠容错能力本系统运行在网络之上,应用系统的正常运作是依赖于网络系统的高可靠容错性能,特别是在计算机系统逐渐成为企业的关键业务。网络故障而造成的企业损失通常是随着停顿时间的延长而几何级地增加。网络系统应尽量地增加可靠稳定的元素,并且故障自动修复时间要尽可能的短。3、可扩充能力计算机应用正逐渐渗透入政府行政
6、管理等业务每一个环节。网络无论从单一设备还是从整个系统的角度必须具有很好的扩充能力,以满足不断发展和变化的应用需求,并能随着技术的发展不断升级。4、安全性网络系统应具有良好的安全性,由于网络内有多个业务部门和应用系统,并要与其它分支机构互联,网络系统应支持VLAN的划分,并能在VLAN之间进行第三层交换时进行有效的安全控制,以保证系统的安全性。5、高智能网络管理者需要可以控制网络的使用以及为不同应用和用户组分配网络资源并划分优先等级的能力。网络管理者必须针对网络应用需求制订专门的政策,将企业需要与所期望的网络行为对应起来。作为一个整体的系统,网络应具有可控的智能化的高性能。也就是说,网络中以太
7、网连接的节点之间的交换,不管它们的VLAN属性如何,我们都可以控制它在本地交换机交换或通过主干进行交换。6、QoS(服务质量)保证当今网络中的应用越来越多,如实时生产数据业务,IP电话,视频点播,视频会议等。这类应用必然对网络提供的服务质量有较高的要求。新的网络系统应能保证QoS,以支持这类应用。7、符合国际标准 选用符合国际标准的开放性的系统和产品,可以保证系统具有较长的生命力和扩展能力,满足将来系统升级的要求,保护用户的投资。1.3.2 系统网络拓扑设计本系统网络作为智能化建设的基础,地位极其重要,未来的生产运营、管理等有关业务将全部依赖该系统,如何实现安全可靠,高速稳定的运行对整个系统来
8、说非常关键。因此,我们在设计整个网络系统时要综合考虑多种因素,包括未来的发展速度、信息存储灾备的模式、安全理念、业务应用类型等,同时为了保证网络的稳定,核心设备应当适度超前,满足未来3-5年的信息增长需求。1、区域化的结构设计在本局域网网络结构设计中,我们采用了区域化的结构设计。采用这样的结构所建设的网络具有良好的扩充性、管理性,因为新的子网模块和新的网络技术能被更容易集成进整个系统中,而不破坏已存在的网络。将整个系统的应用层次的不同分成不同的区域,包括核心交换区、服务器存储区、互连网信息发布区、XX系统客户端服务区、广域网接入区等。各个区域均通过接入交换机与核心交换机冗余连接,实现清晰的系统
9、边界。2、三层到接入本网络系统采用三层到接入的组网模式,将三层功能下移到接入层可以有效解决传统组网模式的弊端:三层转发由接入层设备有效分担,核心交换机的负荷小,接入级二层协议主要在接入层完成,对于核心设备的功能要求简单,且可以简化全网的配置。核心设备直接面对的将是接入层L3,可以大大降低对主机路由表的容量要求,通过合理的路由聚合还可以减少子网路由表的容量要求,VLAN间转发由接入L3分担可以减少核心设备三层接口的数量,将二层广播域限制在接入层降低广播流量的范围,网络冗余备份靠三层的路由完成,通过等效路由还可以做到流量的合理分担,对链路的利用率高。根据以上区域化和三层接入的设计思想,结合本系统实
10、际情况,整个系统的拓扑如下图所示。数据库GIS应用服务器专用客户端绘图仪打印机管线平台专线扫描仪WEB应用Internet公网浏览器浏览器Internet互联网络互联网用户互联网用户、各单位内部网客户端客户端各单位公共服务防火墙+入侵防御应用备份服务器移动客户端磁盘柜磁带机防火墙+VPN移动客户端图6.3.2-1系统平台网络拓扑图本系统网络采用典型的星型结构,专用网络平台上运行,数据流向以访问GIS应用服务器为主。整个系统网络体系分为核心和防火墙VPN,专门部署一台核心交换设备,XX系统专网出口部署一台防火墙VPN设备,连接本地局域网,为各单位接入网络提供最高的安全性和VPN服务,以满足安全可
11、控的要求。1.3.3 网络设备选型1、网络核心交换机本系统选用神州数码万兆交换机产品名称:神州数码DCN DCRS-6804产品名称DCN DCRS-6804交换机类型万兆路由交换机传输速率10/100/1000/10000Mbps应用层级三层交换方式存储-转发背板带宽640Gbps包转发率357Mpps, L2/L3全线速端口结构模块化MAC地址表64KVLAN功能支持网络参数DCN DCRS-6804网络标准IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)、IEEE802.3ab(1000Base-T)、IE
12、EE802.3ae(10GBase)、IEEE802.3ak(10GBASE-CX4)、IEEE802.1Q(VLAN)、IEEEE 802.1d(STP)、IEEEE802.1W(RSTP)、IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(Port Control)、IEEE802.3x(流控)、IEEE802.3ad网络协议Port Mirror, IGMP Snooping, QinQ, GVRP, VLAN, PVLAN网管功能支持CLI、支持Console,支持Telnet支持SSH支持TACACS+支持SNMPv1/v2c/v3,支持MIB
13、接口, 支持Trap支持RMON 1, 2, 3, 9四组支持Security IP安全网管功能: 防止在非指定区域非法登陆配置堆叠功能不可堆叠端口参数DCN DCRS-6804接口类型10/100/1000BASE-T最多192个1000Base-SX最多192个1000Base-LX最多192个10/100BASE-T最多192个万兆最多32个其它参数DCN DCRS-6804其他功能QoS:完全硬件实现, 不影响性能每端口8个队列, 支持SP、WRR、SWRR等队列调度算法支持Traffic Shapping(流量整形)安全性支持URPF(单播反向路径检查), 可有效防止IP地址仿冒和攻
14、击可有效防止各种DOS攻击电气规格DCN DCRS-6804电源电压200-240VAC/-36V - -72VDC额定功率400W外观参数DCN DCRS-6804尺寸440421266 mm2、网络防火墙选型本系统选用神州数码万兆交换机产品名称:神州数码DCFW-1800基本规格防火墙类型企业级防火墙CPU双核64位网络处理器内存容量256MB闪存容量256MB网络吞吐量200Mbps并发连接数40000VPN支持支持策略数3000主要功能支持P2P(BT、eMule,迅雷等)应用控制, 提供高速硬件对关键应用的颗粒度为1kbps的QOS支持, 支持网游优化支持应用层安全防护, 支持Jav
15、aApplet, Active-X、URL过滤等功能极低的设备功耗(15W), 节约用户能源成本网络网络管理Telnet, SSH, HTTP, HTTPS, SNMP v1/v2c端口类型双核64位网络处理器,DRAM:256MB,F:256MB,5个10/100/1000M安全性过滤带宽50Mbps人数限制128入侵检测Dos,DDoS安全标准FCC Part15, Class A, EN55022(CISPR22, Class A)端口参数控制端口RS-232其他端口网络接口: 5GE电气规格电源电压AC 100-240V 50/60Hz外观参数尺寸大小142.422132.6产品重量0
16、.85kg长度(mm)221宽度(mm)142.4高度(mm)32.6环境参数工作温度0 - 45工作湿度10-95%(不结露)存储温度-20 - 65存储湿度10-95%(不结露)1.4 服务器存储系统1.4.1 服务器选型原则数据库服务器主要用于存储、查询、检索企业内部的信息,因此需要搭配专用的数据库系统,对服务器的兼容性、可靠性和稳定性等方面都有很高的要求。在考虑应用服务器平台时,一方面从业务需求入手,要求应用服务器平台能够稳定高效运行业务系统,包括种种关键环节。另一方面,针对目前用户业务发展趋势,以及未来的发展方向,我们将推荐先进、可靠、高效的主流机型及存储系统,使其无论在处理能力、可
17、靠性,还是在高可用性、扩展性等诸多方面处于领先地位,其中特别是具有平衡的整体性能及高负载能力方面,要求适应本网络系统业务量及业务种类的发展。现仅就服务器平台技术方面详细论述:1、要求服务器平台有强大而平衡的处理能力针对业务情况,要求服务器平台能够支持大规模业务处理,尤其在业务高峰期间能够与磁盘系统配合,使整个系统性能平衡不会出现系统瓶颈,保证系统响应大压力的数据负载。2、要求服务器平台有完整的高可用解决方案系统所处理的业务为关键业务.这就要求从硬件和软件平台的角度,能够提供高可用的解决方案。高可用方案针对可靠性、可用性、容错能力、最大无故障时间等方面提供完整科学的系统方案设计,其中包括支持多机
18、备份、数据恢复以及灾难备份等技术,用以满足业务系统高可靠的运行。3、要求服务器提供商具有完善的服务体系 现今用户已经越来越重视系统提供商的服务,因为系统的良好运行是与系统提供商的优良服务分不开的。只有得到了完善的服务,才能够没有后顾之忧。4、要求服务器平台有丰富的扩展方式要求服务器系统在技术上具有强大的扩展能力,能够满足本系统业务量的提升,同时能够为增加软件功能提供运行空间。5、要求服务器平台有完善,方便的管理技术对本网络系统,服务器的管理技术是其中必不可少的关键的组成部分,要求管理工具不但用于日常的系统管理工作,而且尽可能简洁易用,简化系统管理员繁重的工作。管理技术包括三个组成部分,即系统管
19、理、网络管理、机房管理。系统管理是利用系统工具管理硬件、软件从而使系统在安装运行和维护得到可靠保证。网络管理是监控全网络的工作状态,从连通性、安全性、可靠性等方面提供有利支持。机房管理是在不同人员工作分配等方面提供一定方法。6、要求服务器平台提供可靠的安全策略本系统包括大量的关键数据,保证这些数据不被恶意破坏、非法侵取是电脑系统安全策略所要解决的内容。安全策略提供网络、服务器、业务等关键资源有力保护,为业务系统创造安全可信的运作空间。7、要求服务器平台是能够长久发展的主流机种计算机产业是发展迅速的产业,新技术不断涌现,旧产品快速淘汰。选择能够长久发展的主流机种可以减缓机器更换频率,提高服务器的
20、服务年限,更好的利用设备投资。1.4.2 服务器选型根据以上服务器选项原则,我们将采用机架式服务器搭建本项目服务器平台,具体规划如下:序号项目说明数量1数据库服务器数据库平台部署、与GIS应用系统分离避免故障。1台2GIS应用服务器ArcGIS平台部署1台3应用服务器用于WEB发布、备份平台及管理软件部署1台1.4.3 数据库服务器选型数据库服务器作为本系统的核心,具有业务量大、处理数据量大等特点。它承担着业务数据的存储和处理任务,因此关键数据库服务器的选择就显得尤为重要。服务器的可靠性和可用性是首要的需求,其次是数据处理能力和安全性,然后是可扩展性和可管理性。首先,数据库服务器选型应该遵循以
21、下几个原则:1)高性能原则2)可靠性原则3)可扩展性原则4)安全性原则5)可管理性原则5)可靠性、扩展性等本服务器选用:戴尔R910机架式服务器Dell(TM) PowerEdge(TM) R910机架式服务器硬件参数1Intel(R) Xeon(R) Processor E7-4820 2.00GHz, 18MB cache, 5.86 GT/s QPI, Turbo, HT, 8C (2 CPU)1PowerEdge R910机架式机箱,用于2.5英寸硬盘1PowerEdge R910机架,含4个背板11G I/O Riser卡,两个双端口嵌入式BCM5709C GbE1R910的挡板12
22、4个内存空位填充片116Gb 内存 (8x2G), 1333MHz, 单列 LV RDIMMs 用于 4个处理器的配置14个内存Riser卡1PER910散热器(4个处理器)1Intel(R) Xeon(R) Processor E7-4820 2.00GHz, 18MB cache, 5.86 GT/s QPI, Turbo, HT, 8C (3&4CPU)2600 GB 2.5英寸10K RPM 6Gbps SAS热插拔硬盘1PERC H700集成RAID控制器512MB高速缓存1无电缆1用于Ms 2008 R2的8倍速SATA超薄DVD-ROM光驱1高输出电源3 PSU 1100瓦1信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 机房 建设 详细 技术 方案
限制150内