国际工程咨询公司的IT技术架构建设解决方案.doc
《国际工程咨询公司的IT技术架构建设解决方案.doc》由会员分享,可在线阅读,更多相关《国际工程咨询公司的IT技术架构建设解决方案.doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、某国际工程咨询公司的IT技术架构建设方案1. 需求1、建立1套先进、完善的IT基础设施,满足600人IT服务需求;2、整合现有应用系统,提高服务器的利用率,降低服务器部署时间;3、提供统一高效的数据服务与其他IT服务;4、建立安全的数据备份系统与适合可用的灾备系统;5、建立基于VPN等新型的网络应用。一期的目标:1、建立全新先进的IT基础架构,服务器虚拟化+存储虚拟化;2、配置统一的存储系统,提供高效统一的数据服务3、降低系统的总体拥有成本;4、提高服务器利用率效率,降低服务器部署时间5、提高IT服务水平并降低服务器管理成本;6、服务器高可用设计。二期的目标为:1、建立数据备份系统,保障有一份
2、安全、可恢复的数据;2、优化现有应用系统,提高利用率;3、根据实际需要,增加新的应用系统。三期的目标为:1、建立基于VPN等技术的新型网络应用;2、建立适合可用的的灾备系统(建议数据级的);2. IT系统架构设计2.1 网络系统架构设计网络根据功能及安全区域进行逻辑分层与区域划分。该网络由核心交换区、终端接入区、服务器接入区、DMZ区、互联网/VPN接入区等区域构成。核心包交换区采用双核心交换,通过多链路捆绑等技术实现冗余,各楼层交换机以千兆链路及核心相连接。网络安全边界部署高性能多业务安全网关,实现内、外网及DMZ区的安全检测及内容过滤,确保网络安全。通过部署SSL VPN(虚拟专用网)实现
3、移动办公用户随时随地的访问公司服务器资源;通过部署IPSecVPN(虚拟专用网)实现各分公司及总部端到端的安全连接。为将来部署VOIP语音、视频会议及构建广域网应用等提供安全高效的基础网络平台。未来整体网络拓扑结构如下:图 1未来整体网络拓扑结构图2.2 应用平台架构设计针对IT系统的现状与存在的问题,结合当前IT技术的发展,并考虑其技术的前瞻性,本项目一期中建议采用VMWare服务器虚拟化存储虚拟化的解决方案,构建新的IT基础架构,满足日益增长的IT需求,提供更好的IT服务。IT系统架构设计示意图如下所示:图 2 IT基础架构示意图采用基于VMware的服务器虚拟架构与IBM XIV磁盘阵列
4、的虚拟架构大幅度缩短了新应用或业务上线的准备时间,极大地提高了工作效率,降低了硬件采购成本,减少了宕机时间,管理费用与运维费用也得到有效控制,虚拟机的在线迁移技术实现了X86服务器上的高可用性;集中管理中心简化了虚拟架构的管理,虚拟机的文件属性使得部署与迁移都更为方便。2.3 IT技术架构对比分析 传统IT架构使用物理设备通过线缆的连接构建物理数据中心,软件必须及硬件相结合,每台机器上只有单一的操作系统镜像、每个操作系统只有一个应用程序负载;可用性仅相当于最弱链接的情况。当需要部署新的应用,必须增加新的服务器,尽管其他的服务器利用率很低,可能不超过10%;部署高可用HA的时,每套应用必须部署2
5、台以上的服务器与购买相关软件。 虚拟IT架构虚拟架构是一种可靠、可扩展、可管理的软件平台,提供富有弹性、自我修复与自我管理的数据中心。虚拟软件平台可以在一台物理服务器上生成多个虚拟服务器,从而安装不同的应用,通过服务器的整合提高资源使用率,保证与刷新应用变更的周期,构建绿色节能的数据中心。 IT架构对比分析 描述项目传统IT架构虚拟IT架构技术原理使用物理设备通过线缆的连接构建物理数据中心一种可靠、可扩展、可管理的软件平台,提供富有弹性、自我修复与自我管理的数据中心,物理设备作为载体。打破软件与硬件的界限,加速存储及数据整合可用性通过Cluster或者第三方软件支持(需要单独购买)虚拟化平台系
6、统内置支持,包括HA,DRS,FT等功能可靠性瓶颈在系统最薄弱的环节虚拟化平台生成标准的虚拟服务器(ESX Server),借助 VMotion 实现零停机升级资源利用率通过调查,独立的服务器平均为5-15%,存储系统利用率不足30%1、虚拟架构通过生成虚拟服务器,使得服务器的利用率大幅度调高,从平均5-15%提升到60-80%,大大地提高服务器利用率,降低服务器整体拥有成本 30-70%2、虚拟存储系统通过精简配置功能,实现按需分配,而不实际占有磁盘空间;当磁盘容量将要写满时,再进行不中断地弹性扩展管理维护针对每个物理设备进行管理维护,同样的维护操作要重复多次进行通过虚拟化服务器平台实现集中
7、智能化管理,可以通过桌面终端一次完成;减少了数据中心的运维费用;提高了服务器及管理员之比扩展性系统的扩展通过新增物理设备来实现只需扩展现有设备的配置即可实现同样的效果,如扩展CPU与内存等应用部署购买物理设备,到机房实施,少则几天,多则几周几月快速部署或重新部署资源到你需要的地方,可直接在虚拟化平台实施,5分钟之内完成; 同时也提高IT服务水平,让新的应用尽快上线运行应用变更新的物理设备、新的软件,2个星期甚至更长创建新的虚拟服务器,部属变更应用,30分钟即可完成IT 服务水平应用部署、应用变更周期长,不能快速发挥IT系统效率快速部署与变更应用,使得IT服务能够快速上线,使用数据存储预划分的存
8、储空间只能被独享,即使其他应用的存储空间不够,也不可以被占用,只能对磁盘阵列进行扩容虚拟存储系统通过精简配置功能,实现按需分配,而不实际占有磁盘空间;当磁盘容量将要写满时,再进行不中断地弹性扩展;显著提高存储利用率,减少对虚拟磁盘的过度调配,存储成本的减少幅度可达 50%机房空间每台服务器占据机柜的空间申请虚拟机只是占用ESX Server资源与存储资源,物理空间不变绿色节能每新增一个物理机器就需要增加机房供电与制冷电量消耗申请虚拟机不会增加电量消耗(对UPS压力减小),集群需要的资源减少时,虚拟化平台中的DPM 会将工作负载整合到较少的服务器上,将不需要的服务器置于待机模式,工作负载需要增加
9、时,再恢复服务器在线状态;ESX 现在支持使用对各个主机进行电源优化,保证服务级别的同时最大限度减少电力消耗第 17 页3. 技术建议方案3.1 网络安全系统建设3.1.1 概述局域网由核心交换区、终端接入区、服务器区、Internet接入区及DMZ区组成。一期项目中采用6台二层交换机部署到各楼层,用于终端用户的接入,形成局域网的终端接入层。在核心交换机上根据不同功能区域划分VLAN,提高网络利用率与安全性以及可维护性。在网络安全边界部署一台绿盟安全网关,用于区域划分,实现访问控制及安全检测。在DMZ区部署一台交换机,实现该区域服务器及相关设备的接入。3.1.2 方案设计在核心交换机上划分出服
10、务器接入、楼层接入、安全设备接入等VLAN,并启用三层路由功能,实现不同VLAN间的路由转发。各服务器以千兆链路连接到核心交换机的服务器VLAN,实现业务的快速访问。在每个楼层部署一台48口10/100/1000M自动适应二层交换机,用于楼层终端用户的接入,并通过上联端口连接至核心交换机。整个骨干实现1000M连接,为将来部署语音、视频、数据等多种业务提供了较高的带宽。Internet接入区部署一台绿盟安全网关,将互联网接入与局域网进行逻辑隔离,确保内部局域网的安全。安全网关的另一接口连接DMZ区,该区域部署一台24口的二层交换机,实现WEB、FTP等服务器的接入,通过在安全网关设置访问策略,
11、实现局域网及互联网用户的安全访问。该网关设备采用高速硬件平台,具有防火墙、网络攻击检测及防护、抗拒绝服务攻击、VPN、内容过滤、Web安全保障、病毒防御、垃圾邮件防护等多种安全防护能力,确保各网络区域的安全。拓扑结构如下:图 3一期网络拓扑结构图3.1.3 设备配置楼层接入交换机:6台48口交换机。DMZ区接入交换机:1台24口交换机。安全网关1台。不少于4个10/100/1000M电口。3.2 应用平台建设3.2.1 概述一期项目中采用2台IBM System x3650M2服务器、IBM交换机、光纤存储系统部署VMWare虚拟化平台,整合服务器、操作系统与应用平台,提供虚拟机迁移功能VMo
12、tion、存储数据迁移StorageVMotion、 高可用性HA、资源动态调度DRS、虚拟机双机热备FT、热添加虚拟硬件、DataRecovery的功能。本方案提供的基于虚拟化技术的服务器整合解决方案使客户能充分享受及利用到IBM的System x 企业级服务器及虚拟化应用软件VMWARE的功能及优势:可扩展的服务器策略及RSA(可靠性,可用性与可服务性)的特点。可以帮助客户降低x86服务器成本,解决服务器无序扩张,利用率低下难题。本解决方案可以给您带来以下价值: 整合服务器平台, 减少硬件占用空间。减少硬件部署与维护成本; 提高服务器资源利用率,提高业务可靠性; 改善管理灵活性,宕机等灾难
13、情况下减少恢复时间,降低冗余度的前提下提高可用性; 降低运营与维护成本, 包括数据中心空间、机柜、网线,耗电量,冷气空调与人力成本等; 加快新服务器与应用的部署,大大降低服务器重建与应用加载时间。3.2.2 方案设计配置两台最新的基于四核CPU技术的IBM System X3650M2服务器(2颗CPU,24GB内存),同时每台服务器上都安装配置VMware vSphere 4企业版软件,用于在单个物理服务器实体上,利用服务器强大的处理能力,生成多个虚拟服务器,而每一个虚拟服务器,从功能、性能与操作方式上,等同于传统的单台物理服务器,在每个虚拟服务器上,再安装配置Windows 2008 Se
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国际 工程 咨询 公司 IT 技术 架构 建设 解决方案
限制150内