私有云中国保险资产管理业协会私有云平台实施方案_V40_1211-欧唯特信息44906.docx
《私有云中国保险资产管理业协会私有云平台实施方案_V40_1211-欧唯特信息44906.docx》由会员分享,可在线阅读,更多相关《私有云中国保险资产管理业协会私有云平台实施方案_V40_1211-欧唯特信息44906.docx(151页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国保险资产管管理业协会私有云平台实施施方案项目名称:中国国保险资产管管理业协会私私有云平台搭搭建项目2015年122月11日目录第1章 总体初步设计、工作方案11.1. 总体框架设计11.2. 技术路线21.2.1. 基础网络21.2.2. 基础设施31.2.3. 服务支撑31.2.4. 应用迁移41.2.5. 信息安全41.3. 实施产品清单51.4. 实施工作内容7第2章 网络技术实施方案82.1. 总体网络架构设计82.2. 网络子系统92.2.1. 云平台数据中心网络设计92.2.2. IP地址规划102.2.3. 路由协议设计122.2.4. VPN设计122.2.5. QOS设计
2、122.2.6. 可靠性设计162.2.7. 安全性设计172.2.8. 网管设计192.2.9. 云平台IDC虚拟化部署20第3章 云平台机房技术实施方案243.1. 系统概述243.2. 云平台机房概述253.2.1. 建设标准253.2.2. 地理位置273.2.3. 电力系统283.2.4. 制冷303.2.5. 消防313.2.6. 安保监控323.3. 数据中心机柜资源规划33第4章 云基础设施(IAAS层)技术实施方案354.1. 云计算基础架构体系354.1.1. 设计原则354.1.2. 系统总体架构364.2. 云计算中心网络层设计444.2.1. 设计思路444.3. 云
3、平台网络系统整体架构464.3.1. 整体架构设计思想464.3.2. 云平台内网网络系统设计484.3.3. 云平台中心核心交换区494.3.4. 云平台中心云资源池区504.3.5. 云平台中心运维管理区514.3.6. 外联安全接入区514.3.7. 云平台内网接入网络设计524.3.8. 云平台内网网络系统设计总结534.3.9. 云平台网络关键技术支撑544.4. 虚拟网络规划554.5. 服务器设备清单56第5章 软硬件实施详细方案585.1. 华为防火墙安装部署585.1.1. 配置备防火墙上的NAT585.1.2. 配置双机热备份模式595.2. 华为服务器安装部署615.2.
4、1. 服务器安装流程615.2.2. 服务器上架安装625.2.3. 配置RAID645.3. 浪潮存储AS520-E安装部署695.3.1. 设备登陆695.3.2. 创建资源池695.3.3. 创建RAID705.3.4. 自动镜像故障迁移715.3.5. 创建主机组715.4. VMware vCAC安装部署725.4.1. 部署VCAC Indentity725.4.2. 部署VCAC Appliance755.4.3. 安装配置工具785.5. VMware vSphere安装部署805.5.1. 方案拓扑805.5.2. 方案构成部分详细说明815.5.3. 硬件资源分配835.6
5、. Windows域控部署1015.6.1. 数据中心父域控搭建1015.6.2. 协会内网新建子域103第6章 项目管理计划1046.1. 云平台部署流程1046.2. 项目管理计划1056.3. 项目人员职责105-第93页 -第1章 总体初步设计、工工作方案1.1. 总体框架设计本次中国保险资资产管理业协协会私有云平平台实施工作作方案将针对对计算服务整整体架构中的的云计算资源源,通过对底底层服务器硬硬件及存储资资源实现虚拟拟化聚合部署署,配合以云云计算管理平平台、监控平台、资源调度平平台,实现云云计算中基础础架构即服务务(IaaSS)部分,同同时该IaaaS平台也为为以后计算中中心提供更
6、高高层次的云计计算服务,如如PaaS,SSaaS服务务提供了良好好的基础平台台,也为中国保险险资产管理业业协会今后部部署其他业务务系统,及现现有系统扩展展提供良好的的扩展性。协会私有云平台台的总体框架架由七大核心心组件构成:运维服务、业务应用系统、基础设设施、平台虚拟化、计算资源、计算资源管理、云管理平台。推推进系统的建建设,服务是是宗旨,应用用是关键,支支撑是依托,信信息资源是核核心,基础设设施是承载,运维和标准化体系是保障。图 1 协会IaaSS云平台系统统总体框架图图基础设施基础设施平台建建设是协会云云平台的基础础和前提。包包括网络支撑撑环境建设和和硬件支撑环环境建设。基基于高规格数数据
7、中心,满满足协会设备托管管、应用系统统访问的需求求,并具备为为协会提供虚拟拟服务器和存存储的服务能能力以及。计算资源构建协会云平台台计算资源池池,实现业务务运行过程中中需要的各类类数据资源和和信息资源的的集中存储和和管理。建立立资源目录体体系,为各保保险行业客户户提供信息查查询和共享服服务。 计算资源管理针对协会云平台台计算资源池池资源使用情情况与系统负负载程度,手动、自动调整资资源分配,将空闲资源充充分利用,实现硬件资资源高效运行行。业务应用系统另类投资项目应应用系统建设设,是协会云云平台系统建建设的主要内内容,围绕需需要开展的各各项业务,以以另类投资系统统开发与云托管管为主线,以以资源整合
8、与应用支支撑为基础,建建立信息共享享机制和业务务协同体系,为协会注册会员单位提供数据交换服务。运维服务体系云平台运维服务务是协会云平台建设项目的重要保障系系统。系统的的服务体系根根据对象分为为两大类,数数据中心及线线路运维服务务,实现协会与保险单单位实现信息息公开、网上上办事和会员员服务;云平台台运维服务,实实现各类应用用系统的在私有云环境境下的虚拟机机运维,监控和告警警服务。平台虚拟化采用业界领先的的虚拟化技术术,将另类投资系统统在虚拟化平平台部署。后续其他业业务系统平滑滑迁移和备份份。云管理平台VCAC私有云云管理平台是协会云平台建设的核心,通过VCAAC对私有云云资源的监控控、调度、自自
9、助门户、统统计分析等功功能搭建协会会信息系统从从传统IT到到云架构的转转型,同时作作为今后业务务系统的托管管平台。 1.2. 技术路线1.2.1. 基础网络搭建云平台基础础网络,通过防火墙墙、VPN技技术实现另类类投资等业务务系统与协会内网VPPN远程连接接,内网采用OOSPF/BBGP的动态态路由协议;外网采用IIPSec VPN技术术实现端到端端的可靠传输输。防火墙、核心交换机机全部采用冗冗余架构,避免单点故故障的风险,打打造稳定安全全的云平台基基础网络。1.2.2. 基础设施通过云计算、虚虚拟化技术实实现数据中心心的建设,提提高资源利用用率,避免复复杂的系统集集成和大规模模的设备占用用空
10、间,降低低投资成本,简简化管理复杂杂性,能对整整体系统运行行环境进行统统一监管和动动态分配,从从而降低计算算管理和运行行成本。协会会云平台数据据中心按照TT3+标准进行选址、选型。按照系统的高可可用性要求,本本次项目拟采采用新一代的的可自愈的基基础设施。本本次设计考虑虑到安全及最最优成本的同同时提高系统统资源利用率率,并为未来来“云”模式式下的协会应用提供供无缝的迁移移和过渡能力。在在数据中心的的建设中引入入云计算、虚拟化技术术,在数据中心搭建云平台,通通过服务器虚虚拟化,有效效降低业务系系统建设的硬硬件投入实现现硬件资源管管理和使用的的集约化。经测算,置五台台高性能物理服服务器作为计计算资源
11、,通通过在服务器器上安装配置置虚拟化平台台软件,在单单个物理服务务器实体上,充充分使用设备备的空余资源源,利用管理理调度平台生生成多个独立立的虚拟服务务器。每一个个虚拟服务器器从功能、性性能和操作方方式上等同于于传统的单台台物理服务器器。每个虚拟拟机可以独立立的装配置不不同的操作系系统而互不影影响,从而大大大提高资源源利用率,降降低成本,增增强了系统和和应用的可用用性,提高系系统的灵活性性和快速响应应,实现了服服务器虚拟架架构的整合。而而对于现有物物理服务器上上的应用,可可以通过迁移移工具完整的的迁移到虚拟拟化环境中,无无需重新部署署,所有配置置保持原样。1.2.3. 服务支撑云平台日常运维维
12、服务包括:基础架构管管理,云平台台管理,网络络运维,服务务器运维,监监控服务,基基础云资源监监控服务。对于突发事件,欧唯特信息息系统根据故故障的严重程程度和影响程程度的不同,将将故障级别由由低到高分为为三级故障、二二级故障和一一级故障。当当故障没有在在规定时限内内恢复或解决决时,故障级级别将自动升升级。当故障障不能使用有有效的远程支支持方式进行行解决时,欧欧唯特信息系系统公司将派派遣工程师赶赶往用户现场场,协助进行行现场故障诊诊断及现场故故障排除。1.2.4. 应用迁移通过云迁移技术术将现有应用系统统的无缝切换换到云服务平平台。1.2.5. 信息安全按照等级保护要要求,通过访访问控制、入入侵防
13、范、恶恶意代码防范范、资源控制制等方面来实实现信息安全全。1.3. 实施产品清单单产品品牌型号配置数量服务器(计算节节点)华为RH2288HH V32颗10核CPPU,CPUU型号为E55-26500 v3;内内存128GG,硬盘3000G*2 10K SSAS/RAAID/8GGb HBAA*2/4pport 11G 网卡/RW-DVVD5台服务器(管理节节点)华为RH2288HH V31颗8核CPUU,CPU型型号为E5-2609 v3;内存存16G,硬硬盘300GG*2 100K SASS/RAIDD/8Gb HBA*22/4porrt 1G 网卡/RWW-DVD1台附件华为RH2288
14、HH V3服务务器内存 16G单条*444条存储服务器浪潮AS520E-M117TB净容量量,支持内置置高速缓存 32G CCache,双双控制器(AActivee-Actiive),板板载8个1GGb iSCCSI主机接接口,2个224Gb SSAS宽端口口,RAIDD级别:0/1/10/5/6/550/60,支支持自动分层层,自动精简简配置,卷复复制,卷镜像像,快照技术术等。1台光纤交换机博科BROCADEE SAN Switcch2台冗余。单台台激活16口口,带16根根线2台网络交换机华为华为网络交换机机S57000-28C-SI-ACC三层千兆以太网网交换机,背背板带宽:1160Gbp
15、ps,包转发发率65.55Mpps,224个10/100/11000以太太网口,可堆堆叠2台防火墙华为华为USG63360防火墙墙VPN防火墙,网络吞吐量量:300MMbps ,并发连接数数:1300000 ,用用户数限制:无用户数限限制 ,安全全过滤带宽:170Mbbps ,33+1个管理理快速以太网网端口、可升升级到5个快快速以太网端端口、1个SSSM 扩展展插槽 2台基础虚拟化软件件VMwarevSphereeVMware vSpheere 6 Std标准版1套虚拟化管理平台台VMwarevCenterrVMwarevCenterr Std标准版1套云管理平台软件件VMwarevClou
16、dVCAC Sttandarrd Verrsion标准版1套机柜租赁世纪互联北京大兴星光影影视城数据中中心 16A机柜1个公网带宽双线BGP5M独享双线BBGP16个公网IPP5M1.4. 实施工作内容工作项目服务名称服务内容需求分析业务分析,需求求调研l 私有云环境需求求分析,环境调研。前前期云集成方方案设计云平台设计私有云平台规划划设计l 私有云平台基础础架构设计l 私有云平台管理理流程设计l 私有云平台Poortal需需求分析l 及该阶段项目管管理云平台部署私有云平台安装装,配置l 私有云平台基础础架构部署l 私有云平台管理理流程实施l 私有云平台Poortal部部署及实施阶阶段项目管理
17、理工作系统环境部署私有云平台底层层环境安装部部署,策略配置l 私有云平台网络络环境安装部部署及调试私私有云计算资资源部署调试试l 私有云存储资源源部署调试l 默认监控平台部部署私有云基础架架构系统集成成测试l 及项目管理工作作应用环境测试与与部署为业务系统上线线部署OS及及配合上线l 操作系统安装装及系统调优优l CBP 监控服服务部署l 配合应用系统上上线测试l 项目管理系统集成测试私有云平台与业业务系统联调调测试l 准备SIT(系系统集成测试试) 环境l 与应用部门联调调测试l 项目管理UAT最终验收测试l 准备UAT测试试环境与应用用部门联调执执行UAT测测试l 项目管理第2章 网络技术
18、实施方方案2.1. 总体网络架构设设计协会云平台项目目的总体架构构概括为四层层。四层为计计算层、网络络层、平台层层、应用层,网网络拓扑如下下。图 2 总体网络络架构设计 计算层计算层网络主要要包括物理服服务器、存储储设备网络传传输。通过冗余部部署的光纤交交换机,实现高速数数据存储网络络,为云平台提提供高速,稳定的计算算网络。 网络层网络层主要完成成对数据的可可靠性传送,主主要负责互联联网、VPN以及及今后与各个个保险机构专专线互联。设计采用5MM互联网出口口基础上搭建建VPN与协协会内网安全全互联。互联联网出口采用用二台下一代代防火墙实现冗余部署署,避免单点点故障风险。 平台层平台层基于云计计
19、算技术和中中间件技术,主主要包括IaaaS层以及及运维支撑层,通通过云计算和虚拟拟化技术,具具有灵活的可可扩展性,主主要实现虚拟拟化环境下各各个虚拟机直直接网络传输输。 应用层应用层由迁移到到云平台的原原有应用和新新建应用组成成。通过二台台冗余的核心心千兆交换机机,实现应用服服务器之间高高速、稳定的的内部网络传传输。通过其内置置的HA功能能实现冗余部部署,防止单单点故障产生生。2.2. 网络子系统云平台IDC网网络也采用三三层结构进行行设计,即:IDC出口口层、核心交交换层、接入入层。详细设设计建议见后后续各章节。2.2.1. 云平台数据中心心网络设计本着高先进性与与实用性、可可靠性、高安安全
20、性、高扩扩展性以及遵遵循开放标准准的设计原则则,云平台数数据中心交换换网解决方案案采用流行两两层网络结构构。1.出口层采用双机冗余部部署方式,部部署1对防火火墙。2台防火墙墙间通过链路互联联;向内通过过千兆链路连接接2台核心交交换机。即:对外通过过5M互联网网线路连接互联网或VPPN连接到协协会内部网络络心,通过千兆兆链路连接平台台内网。防火墙主要实现现如下功能: 连接不同的网络络,掌握全网网路由,实现现必要的路由由策略控制; 围绕云平台信息息资源,负责责各方向流量量的高速转发发; 提供不同业务所所需的QoSS保证,实施施基于聚合规规则的流量控控制策略; 提供IPv4、IIPv6网络络互联互通
21、过过渡技术功能能。2.核心交换换层采用双机冗余部部署方式,部部署1对核心心交换机。22台核心交换换机间通过双双千兆链路互联联,向下通过过千兆链路连接接接入层交换换机,向上通通过千兆链路连接接上行防火墙墙。在此网络架构中中,服务器网网络接口连接接在核心交换换机上,数据据中心内部基基于二层网络络进行通讯,数数据中心与外外连网络基于于三层网络进进行通讯。核心交换机主要要实现如下功功能: 作为内部服务器器网关。 作为云数据中心心网络中枢,负负责内网横向和纵纵向流量的高高速转发;3.IDC网网络设备产品品推荐本期云平台数据据中心网络建设设,各主要网网络设备配置置如下表:网络设备华为网络交换机机S5700
22、0-28C-SI-ACC三层千兆以太网网交换机,背背板带宽:1160Gbpps,包转发发率65.55Mpps,224个10/100/11000以太太网口,可堆堆叠2台华为USG63360防火墙墙VPN防火墙,网络吞吐量量:300MMbps ,并发连接数数:1300000 ,用用户数限制:无用户数限限制 ,安全全过滤带宽:170Mbbps ,33+1个管理理快速以太网网端口、可升升级到5个快快速以太网端端口、1个SSSM 扩展展插槽 2台2.2.2. IP地址规划2.2.2.1. IP地址总体规规划为满足后期业务务的承载需求求,首先需要要对全网的IIP地址进行行一个科学精精确的规划: 为后期的网
23、络拓拓展、业务拓拓展等工作提提供支持; 实现接入点的精精确绑定,保保证接入点用用户可定位、可可溯源、可隔隔离; 为业务的可识别别、可分流和和端到端的QQoS保障提提供支撑; 统一规范,为其其他业务统一一的策略部署署、新业务统统一部署打下下基础; 实现每接入点/每用户/每每业务/按需需分配IP地地址; 规划初中期采用用IPv4地地址,后期可可以根据需求求采用IPvv6地址。1.IPv44地址规划本次针对内网、外外网地址规划划,全网部署署10.0.0.0/88网段,其中中内网部署110.0.11.1100.0.5.254段地地址、外网部部署10.00.6.110.2555.2555.255段段地址
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 私有 中国 保险 资产 管理 业协会 平台 实施方案 _V40_1211 欧唯特 信息 44906
限制150内