华为双活数据中心解决方案技术主打胶片.pptx
《华为双活数据中心解决方案技术主打胶片.pptx》由会员分享,可在线阅读,更多相关《华为双活数据中心解决方案技术主打胶片.pptx(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、,华为双活数据中心端到端解决方案,V2.0_2014.12,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,目录,1234,背景与挑战,双活数据中心端到端解决方案关键技术场景,故障场景及性能方案优势,56,成功故事,HUAWEITECHNOLOGIESCO.,LTD.,Page1,IT系统业务连续的重要性,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,设备故障,高,病毒,数据损坏,蠕虫,每小时停机损失,磁盘故障,每年的发生频率,应用中断,组件故障网络问题,区域性灾难,电源故障空调故障,648,恐怖行动/国内动乱,数据中心故障,建筑火
2、灾,280,200160,自然灾害,110,低,63,9,低,单次发生的损失,高,统计显示:,单位:万美元,媒体医疗零售业制造业电信能源金融,97%的局部故障会导致企业对外业务运行中断;,服务,来源:NetworkComputing,theMetaGroupandContingencyPlanningResearch,3%的全局故障引起企业数据丢失,可能导致企业消亡;,HUAWEITECHNOLOGIESCO.,LTD.,Page2,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,灾备相关法规,灾难恢复能力等级划分为16级别,信息安全技术信息系统灾难恢复规范,从备
3、份系统、备用数据处理系统、网络系统、基础设置、专业技术支持能力,、运行维护管理能力、灾难恢复预案等要素,做出了规定,GB/T20988-2007,银行业信息系统灾难恢复管理规范,坚持“风险规避”的灾难备份中心布局原则,并明确规定“灾难备份中心应设置在中华人名共和国境内”,JR/T0044:2008,关于进一步加强银行业金融机构信息安全保障工作的指导意见,全国性大型银行,原则上应同时采用同城和异地灾难备份和恢复策略,区域性银行可采用同城或异地灾难备份和恢复策略。,银发【2006】123,总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立异地模式灾备中心,重要
4、信息系统灾难恢复能力应达到信息安全技术信息系统灾难恢复规范中定义的灾难恢复等级第5级(含)以上;其他法人商业银行应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到信息安全技术信息系统灾难恢复规范中定义的灾难恢复等级第4级(含)以上。,商业银行数据中心监管指引,银监会【2010】114,HUAWEITECHNOLOGIESCO.,LTD.,Page3,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,客户面临的挑战,方案优势,客户痛点,数据、业务、网络连续性双中心资源利用率高,IT、网络资源利用率低,TCO低,客户痛点,手动切换,网络、业务中断时
5、间长,业务、网络访问负载分担,组件多,故障恢复过程复杂,运维成本高故障发生时,备份网络、数据是否可用?,数据丢失,不可挽回经济损失,名誉损失无冗余网络,恢复能力弱,端到端实时可用,自动容灾切换,FusionSphere,FusiSph,FusSph,站点1,站点2双活数据中心,点1,站点2,主备数据中心,容灾等级,单,1,2,3,4,5,6,7,HUAWEITECHNOLOGIESCO.,LTD.,Page4,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,ICT技术推动双活建设,AN/MAN,AN/MAN,连接至多活云,DC网络,跨DC二层,DC网络,多活云DC
6、,IP/FCSAN,IP/FCSAN,存储双活,活跃,备份,活跃,活跃,历史,现状,未来,传统路由技术,二层互联、低时延波分技术涌现,SDN网络自动化技术,规划复杂,不支持跨DC高可用,简化业务部署,跨DC高可用,系统化、自动化网络部署、切换,多DC业务编排能力,传统存储复制技术,虚拟化存储技术,主备模式,不支持跨DC高可用,双活模式,跨两个DC提供可同时读写的双活卷,云存储技术多DC存储云化部署,多活云,HUAWEITECHNOLOGIESCO.,LTD.,Page5,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,目录,1234,背景与挑战,双活数据中心端到端
7、解决方案关键技术场景,故障场景及性能方案优势,56,成功故事,HUAWEITECHNOLOGIESCO.,LTD.,Page6,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,华为双活数据中心端到端技术架构,GSLB,DC出口,GSLBSLB,网络层,100km裸光纤,SLB,核心层,双活网络层,汇聚层接入层,高可靠、优化的二层互联,最优的访问路径,应用层存储层,双活应用层,FusionSphere,FusionSphere,OracleRAC、VMware、FusionSphere跨DC高可用、负载均衡、迁移调度,双活存储层,双活访问、数据零丢失异构阵列,数据中
8、心A,数据中心B,HUAWEITECHNOLOGIESCO.,LTD.,Page7,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,双活数据中心的两种建设模式,分支机构和用户,分支机构和用户,N/MAerne,N/MAterne,数据中心B,数据中心A,数据中心A,数据中心B,业务1(主),业务2(备),业务1(备),业务2(主),业务1(主),业务2(主),业务2(主),(主),业务分布式运行在两个数据中心,通过运营手段,实现业务的交叉容灾,运营级双活,业务级双活,两中心同时提供同一项业务,一般需要部署SLB/GSLB设备,不同业务部署在不同中心,互为主备,提高
9、IT资源利用率,分担访问压力,提高IT资源利用率及业务连续性,HUAWEITECHNOLOGIESCO.,LTD.,Page8,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,客户应用场景1C/S应用端到端双活设计,C/S应用的双活设计,应用特点,多为中间件应用,WAN,App-DB两层结构,App采用虚拟机部署、虚拟机采用集群部署方式,无SLB,DC出口路由器,DC出口路由器,DB仅对App提供服务,Site1网络,双活/集中网关,DCIL2互联,双活/集中网关,Site2网络,App层双活访问,向DC内、WAN发布主机路由(双活网关)网段路由(集中网关),业务
10、级双活:部署双活网关方案网关动态感知VM位置,发布主机路由,优化访问路径,向DC内、WAN发布主机路由(双活网关)网段路由(集中网关),FusionSphere,FusionSphere,App(中间件)层DCIL2互联,以VM颗粒度负载分担,双活网关,双活网关,运营级双活:部署集中网关方案网关部署简单,发布网段路由即可以中间件业务颗粒负载分担,仅向DC内发布主机路由,仅向DC内发布主机路由,DB层,DB层双活访问,业务级双活:部署双活网关方案手工向DC内发布主机路由,DCIL2互联,集中网关下访问双活网关下访问,存储层,存储层双活,双活数据中心,双活数据中心,部署VIS存储层双活方案,HUA
11、WEITECHNOLOGIESCO.,LTD.,Page9,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,客户应用场景2B/S应用端到端双活设计,B/S应用的双活设计,WAN,应用特点,多为Web应用,DNS解析至不同Site的IP,DC出口路由器,GSLB,GSLB网关,DC出口路由器,Web-App-DB三层结构,Web采用虚拟机部署,虚拟机不部署集群DB仅对App/Web提供服务,Site1网络,网关,Site2网络,IP1,IP2,Web层双活访问,发布,发布,App(中间件)+Web层,网段路由(两边网关独立),FusionSphere,FusionS
12、phere,网段路由(两边网关独立),业务级双活:,两网关独立,三层互联,GSLB检测Web应用状态,负载分担以用户、连接为颗粒度负载分担,DCIL2互联,双活网关,双活网关,仅向DC内发布主机路由,仅向DC内发布主机路由,DB层双活访问,业务级双活:,DB层,部署双活网关方案向DC内发布主机路由,DCIL2互联,存储层双活,部署VIS存储层双活方案,存储层,双活数据中心,双活数据中心,HUAWEITECHNOLOGIESCO.,LTD.,Page10,后端应用的双活(OracleRAC),HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,数据中心A,数据中心B,数
13、据中心业务分布设计,应用A访问service1,应用B访问service2,集群“2+1”部署,适配数据中心业务分布有偏重的场景,适配两个数据中心存在优先存活数据中心的场景,VIP1,VIP2,VIP3,OracleRAC仲裁原则,Service1,Service1,Service2,拥有最多节点数目的子集群(Sub-clusterwithlargestnumberofNodes)获胜,Listener1Instance1,Listener2Instance2,Listener3Instance3,若子集群内数目相等则拥有最低节点号的子集群(Sub-clusterwithlowestnoden
14、umber)获胜,Node1,Node3,访问分离减少缓存融合,ASM(自动存储管理)OracleClusterware(集群软件)OperatingSystem,访问分离,为了避免跨数据中心进行数据的交互,建议在OracleRAC层创建不同的service,实现业务分离。,OperatingSystem,OperatingSystem,通过OracleRAC透明应用程序故障切换(TAF)的PREFERRED功能设置应用只访问本地实例;同时设置远端数据中心的实例为AVAILABLE,只有本地实例都故障才切换到远端实例。,SharedStorage,RAC对存储的需求,“Shareeveryth
15、ing”原则,服务配置策略,服务名SERVICE1SERVICE2,INSTANCE1PREFERREDAVAILABLE,INSTANCE2PREFERREDAVAILABLE,INSTANCE3AVAILABLEPREFERRED,所有的文件:包括集群ocr文件、votingdisk、数据,文件、日志文件、控制文件都需要存放在共享存储,HUAWEITECHNOLOGIESCO.,LTD.,Page11,前端应用的双活(VMware),HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,VMware配置要点,大二层互通网络,跨数据中心VM配置双活应用,使用虚拟化网关
16、提供的镜像卷作为共享存储,vSphereClusterHAvSphereClusterDRS配置PDL参数,SQLnode1MSCS,SQLnode2MSCS,vCenterServer,AD,HuaweiOceanStorUltraPathforvSphere,vmvmvmvmvmvm,vmvmvmvmvmvm,Weblogic,Weblogic,配合负载均衡设备实现Weblogic访问自动漂移和均衡,管理集群业务集群,APP.,业务访问效果,APP,vmvmvmvmvmvmvmvmvm,.,vmvmvmvmvmvmvmvmvm,业务访问负载均衡,虚拟机分布按业务压力自动均衡故障自动切换访问
17、,Weblogic可动态扩展,单数据中心故障恢复后,虚拟机自动回切,HUAWEITECHNOLOGIESCO.,LTD.,Page12,后端应用双活网络接入设计,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,OracleRAC节点接入设计,网卡接入,集群公网:1个公网VLAN,双网卡负载分担/主备接入,DCIL2互联,集群私网:1个私网VLAN,双网卡分别接入(2个网段),Site1网络,100kmDWDM,Site2网络双活/集中,互联需求,双活/集中双活网关网关,集群公网、私网:均需二层互联,双活网关,网关,接入层以上融合承载,部署双活网关私网VLAN无需部
18、署网关,虚拟机主机接入设计,网卡接入,业务VLAN:1个业务VLAN负载分担接入业务管理VLAN:1个业务管理VLAN主备接入迁移VLAN:1个迁移VLAN主备接入,FusionSphere,FusionSphere,业务管理VLAN、迁移VLAN可以合并,PublicIP1PublicIP2,PublicIP3,互联需求,公网VLAN,VirtualIP1VirtualIP2,VirtualIP3,业务VLAN、迁移VLAN:均需二层互联业务管理VLAN:三层互联,私网VLAN,PrivateIP1PrivateIP2PrivateIP4PrivateIP5,PrivateIP3Privat
19、eIP6,FusionSphere管理VLAN,部署集中网关接入层以上融合承载,部署双活/集中网关迁移VLAN无需部署网关,业务VLAN业务管理VLAN迁移VLAN,VMIPs,VMIPs,MNGIP1MNGIP2,MNGIP3,FusionSphere,vMotionIP1vMotionIP2,vMotionIP3,HUAWEITECHNOLOGIESCO.,LTD.,Page13,存储层双活设计,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,存储层双活设计,存储层,数据中心A,数据中心,B,在数据中心A和数据中心B各部署一台VIS6600T,组成一个VIS集
20、群,为两数据中心主机业务同时提供读写服务。同时,在数据中心A和数据中心B配置同等级和同容量的磁盘阵列。,OracleRAC集群、VMwareFusionSphere集群等,集群、,两个数据中心的磁盘阵列都由VIS集群接管,利用VIS镜像技术对两中心的磁盘阵列做镜像冗余配置,实现两个数据中心存储数据实时镜像,互为冗余。任意数据中心故障,数据零丢失。,WAVNIS集群,SAN,SAN,生产存储,数据同步镜像,生产存储,IP/FC网络,IP/FC网络,VIS集群仲裁盘,第三方仲裁站点,HUAWEITECHNOLOGIESCO.,LTD.,Page14,存储层双活设计-网络接入设计,HUAWEIENT
21、ERPRISEICTSOLITIONSABETTERWAY,仲裁站点网络,DCIL2互联,VIS节点接入设计,100kmDWDM,Site1网络,Site2网络,网卡接入,心跳网:2个心跳VLAN,双网卡分别接入(2个网段),汇聚或核心交换机,仲裁网:1个仲裁VLAN,双网卡负载分担/主备接入,互联需求,心跳网:需二层互联,仲裁网:与仲裁站点三层互联,双活,DC间可不互联,VIS1(两个控制器),VIS2(两个控制器),心跳网无需部署网关,心跳VLAN1心跳VLAN2仲裁VLAN,心跳IP1心跳IP2心跳IP5心跳IP6仲裁IP1仲裁IP2,心跳IP3心跳IP4心跳IP7心跳IP8仲裁IP3仲
22、裁IP4,HUAWEITECHNOLOGIESCO.,LTD.,Page15,仲裁设计-存储仲裁设计,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,仲裁部署,有第三方仲裁站点,优选:设置第三方仲裁站点,将3块仲裁盘分别部署在2台生产阵列和第三方仲裁站点的阵列上。,存储资源池,VIS集群私有网络,VIS,VIS,第三站点到双活的两个生产中心的链路可以是IP,也可以是FC。,仲裁盘1存储阵列1,仲裁盘2,无第三方仲裁站点,第三方仲裁站点,存储阵列2,备选:若无第三方仲裁站点,则选择将第三方仲裁盘配置在希望优先存活的数据中心,并实施必要的掉电保护措施。,仲裁盘3,FC
23、IPFC或IP,数量:3块仲裁盘,条件:2块及以上仲裁盘可访问,机制:抢到2块及以上仲裁盘者存活,HUAWEITECHNOLOGIESCO.,LTD.,Page16,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,仲裁设计-优先存活站点部署建议,有第三方仲裁站点场景优先存活站点设计,两个数据中心的定位不对等情况下,要考虑优先存活站点的设置。(比如:数据中心A承担70%的业务,数据中心B承担30%的业务,可以确定数据中心A为优先站点),数据中心A,数据中心B主机3,主机,主机2,优先站点部署2台主机,设置优先存活站点要统一考虑OracleRAC仲裁机制和VIS优,先
24、站点设置功能。,OracleRAC可采用“2+1”的部署方式,数据中心A部署2台,数据中心B部署1台。可以保证在出现心跳链路故障时数据中心A的实例优先存活。,设置优先存活站点,VIS设置优先存站点确保当出现中间心跳链路故障时,,优先站点提前抢占仲裁盘,优先存活。,HUAWEITECHNOLOGIESCO.,LTD.,Page17,HUAWEIENTERPRISEICTSOLITIONSABETTERWAY,仲裁设计-仲裁网络设计,仲裁站点网络,广域网路由可达,可靠的仲裁网络设计,WAN,仲裁站点互联,100kmDWDM,Site2网络,仲裁站点与双活DC间,路由可达,Site1网络,互联链路建
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 数据中心 解决方案 技术 主打 胶片
限制150内