宁夏电信虚拟化实施服务项目实施方案v217692.docx
《宁夏电信虚拟化实施服务项目实施方案v217692.docx》由会员分享,可在线阅读,更多相关《宁夏电信虚拟化实施服务项目实施方案v217692.docx(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、宁夏电信虚拟化实施服务规划方案二一四年十一月目录第一章规规划概述述11.1.整体规规划11.2.设计目目标2第二章规规划设计计22.1.设计总总述22.2.硬件配配置42.2.1.虚虚拟化EESXii主机物物理配置置42.2.2.共共享存储储物理配配置42.3.服务器器规划552.4.网络规规划62.4.1.管管理网络络62.4.2.业业务数据据网络662.4.3. ESXXi SServver网网络规划划72.5.存储规规划92.5.1.共共享存储储规划992.5.1.11.存储储连接方方式92.5.1.22.存储储配置要要求92.5.1.33.存储储路径冗冗余1002.6.安全规规划100
2、2.6.1.数数据安全全112.6.2.系系统安全全112.6.3.业业务区域域边界安安全1112.7. VMMwarre vvSphheree5.55基础平平台规划划112.7.1. ESXXi SServver配配置1112.7.1.11. EESXii Seerveer命名名规则1122.7.1.22. EESXii Seerveer时间间配置1122.7.2. vCeenteer的配配置规划划122.7.2.11. vvCennterr虚拟硬硬件配置置122.7.2.22.安装装操作系系统及数数据库1122.7.2.33.数据据中心命命名1332.7.3.虚虚拟机规规划1332.7.4
3、. VMwwaree vSSpheere高高级功能能规划1142.8. Orraclle数据据库迁移移规划1152.8.1数据据库迁移移概述1152.8.2 OORACCLE数数据库迁迁移155ORACCLE物物理迁移移15ORACCLE逻逻辑迁移移16ORACCLE 文件迁迁移177ORACCLE 热迁移移17ORACCLE数数据库迁迁移小结结18第三章集集成服务务方案1193.1 项目管管理服务务193.1.1 项项目管理理服务概概述1993.2.2项目目管理内内容2003.2 云集成成规划服服务2003.2.1 集集成方案案规划服服务概述述203.2.2 集集成方案案规划服服务流程程21
4、3.2.3集成成方案规规划服务务内容2213.3 云集成成方案设设计服务务223.3.1集成成设计服服务概述述223.3.2 集集成设计计服务流流程2443.3.3 集集成设计计服务内内容2443.4 云集成成实施与与联调服服务2553.4.1集成成实施服服务概述述253.4.2 集集成实施施服务流流程2663.4.3集成成实施服服务内容容263.5云云验收测测试服务务273.5.1云系系统验收收测试计计划2773.5.2云系系统验收收测试用用例编写写273.5.3 云云系统验验收测试试整体验验收2773.5.4 云云验收测测试交付付件2883.6云云业务发发放服务务283.6.1云业业务发放
5、放说明2283.7云云业务数数据迁移移服务2283. 77.1数数据迁移移服务概概述2883.7.2 数数据迁移移服务流流程2993.7.3数据据迁移服服务内容容303.7.4 数数据迁移移责任矩矩阵300第四章公公司概况况314.1 公司介介绍3114.1.1天源源迪科简简介3114.1.2 公公司资质质314.2 组织结结构3114.2.1 项项目团队队组织架架构3114.2.2 项项目经理理介绍3314.2.3 项项目成员员概况3324.3 成功案案例介绍绍33目录-3第一章 规划概述述1.1. 整体规划划根据前期期与各方方交流结结果,我我方根据据VMwwaree虚拟化化平台规规划建议议
6、和多年年虚拟化化及云计计算平台台实施经经验,以以及此次次现场调调研的数数据,对对宁夏电电信虚拟拟化平台台建设及及系统迁迁移提出出合理的的规划建建议。该虚拟化化平台属属于中型型规模,在在规划中中应从系系统的稳稳定性、高高可用性性、安全全性,高高性能以以及系统统迁移的的业务连连续性出出发,应应以业务务系统为为核心。同同时,该该规划考考虑到宁宁夏电信信未来发发展而需需要的较较强扩展展性需求求,并且且该平台台将建成成一个开开放式架架构。稳定性该平台采采用国际际知名虚虚拟化平平台厂商商VMWWAREE的vSppherre平台台作为虚虚拟化平平台唯一一平台,其其系统的的稳定性性已经经经过实践践证明足足以应
7、对对复杂的的应用环环境,对对于关键键业务的的连续性性,足以以满足业业务需求求。高可用性性该规划中中以高可可用性为为基本原原则,硬硬件设备备、虚拟拟化平台台、网络络链路等等都将实实现系统统冗余且且故障非非人工干干预的自自动切换换。具有有高可用用性的系系统平台台将增加加业务系系统的连连续性、降降低运维维成本、运运营风险险等。在该规划划中建议议采用支支持IRRF2技技术汇聚聚交换机机部署大大二层网网络,简简化网络络结构,连连接到核核心网络络。安全性在安全性性方面,涉涉及两个个部分,病病毒防护护和系统统数据安安全,为为此,设设计的初初期就已已经考虑虑到这两两个方面面。对于于病毒防防护方面面采用虚虚拟化
8、专专用杀毒毒软件来来解决,建建议采用用vmwwareevshhielld eendppoinnt技术术,支持持趋势、symantec等主流的杀毒软件,减少虚拟化的扫描风暴;在数据系统安全方面,将采用分区域的方式,将所有的底层平台设计为两个大的区域,区域与区域之间进行物理隔离,采用不同的物理存储,通过IP网络可达的方式,提供一个系统数据安全的方式,在存储方面采用RAID保护机制,保证数据的安全,最终实现全方位的安全防护。高性能此次项目目实施,目目的是为为以后项项目实施施提供一一个更加加可扩展展,性能能更佳的的一个模模板,为为此,在在性能方方面要着着重考虑虑,此次次性能主主要关联联三部分分,第一一
9、,主机机性能,第第二,存存储访问问性能,第第三,网网络访问问性能。为为此,将将采用抛抛弃业务务量的方方式,以以满足高高性能,降降低系统统瓶颈。业务连续续性待新架构构的虚拟拟化平台台建设完完后,迁迁移在线线系统也也是此次次项目的的重中之之重。应应根据业业务类型型、业务务连续性性和安全全性等级级不同,制制定合理理的迁移移方案。在在迁移过过程中我我们将围围绕业务务系统为为中心,尽尽可能提提高业务务连续性性,并且且应保证证数据安安全性。1.2. 设计目标标此次设计计的目标标明确,就就是要将将资源进进行整合合。整合合后的平平台为统统一架构构平台,通通过采用用详细的的设计,确确保应用用系统和和数据的的安全
10、与与稳定,确确保系统统的维护护简单,确确保应用用访问性性能的优优化,确确保在系系统出现现故障问问题时能能尽快的的回复业业务系统统。第二章 规划设计计2.1. 设计总述述通过现有有的设备备情况,我我们将采采用以下下的设计计思路来来完成此此次项目目的实施施。物理上结结构上,分为虚虚拟化区区域和数数据库区区域。虚虚拟化区区域主机机采用刀刀片机,部部署业务务的前台台应用或或者非核核心数据据系统,该该区域存存储考虑虑存储的的容量,建建议采用用raiid5的的模式;重点的的业务采采用物理理服务器器,部署署数据库库系统和和应用系系统,该该区域重重点考虑虑数据的的安全性性合可靠靠性,该该区域的的v70000的
11、的建议采采用raaid00+1模模式。22个区域域的数据据通信,通通过上层层的汇聚聚交换机机实现IIP互通通。业务层面面,对所所有虚拟拟化服务务器进行行一个动动态的资资源调整整,部署署一个宁宁夏电信信IT数据据中心,对对现有的的业务区区域划分分为M/B/OO/S等等多个业业务资源源池的架架构,各各资源池池共享IIBM v70000存存储。安全部署署上,各各业务区区域之间间通过虚虚拟防火火墙的模模式实现现业务区区域边界界的隔离离。虚拟拟防火墙墙可采用用物理防防火墙虚虚拟,也也可以采采用vmmwarre的vshhielld部署署。整个架构构考虑系系统的安安全性合合冗余性性,均采采用双中中心设置置,
12、其中中Vceenteer采用用虚拟机机架构实实现容灾灾。在实施过过程中,为为了方便便与对物物理系统统和数据据系统进进行管理理维护,我我们将采采用vllan的的方式对对业务数数据和管管理数据据进行隔隔离,后后期,用用户考虑虑监控物物理设备备状态,建建议重新新部署一一个moonittor的的监控网网络,实实现不同同业务,不不同数据据的物理理分离。对对于虚拟拟化的vmootioon、FT、ESXXI管理理网络,分别需要独立的VLAN,独立的IP地址段进行配置。并将物理网络与ESXI网络进行一对一模式。方便与日后在主机维护过程中,确认主机故障。整体环境的物理架构如下图2.2. 硬件配置置2.2.1.
13、虚拟化EESXii主机物物理配置置主机数14服务器型型号IBM X2440CPU2颗8核核内存192GGB网卡数网网卡速度度2个以太太网网络络端口,2个8Gb的FC本地驱动动器数和和RAIID级别别2块3000G raiid0+1集成交换换机2块8GGb单端端口FCC、2个万兆兆以太网网、2个16GGB的FC主机数8服务器型型号IBM x38850CPU2颗8核核内存128GGB网卡数网网卡速度度4*1GGE网卡卡,2*88GE HBAA本地驱动动器数和和RAIID级别别4*6000G raiid0+1 (Hosstspparee)2.2.2. 共享存储储物理配配置对于存储储的配置置问题,一一
14、直是一一个重点点,在实实施过程程中,我我们要求求每个LLUN的的大小为为5000G,以以实现最最优的性性能与容容量比率率。存储的的RAIID模式式是按照照v70000的的配置模模式来进进行的,v7000本身对于存储的配置是没有hotspare盘的,实现存储空间的最高利用。IBM V70000-1双控制器器96* 6000G、32G cacche,8个8G前端端口Mdissk虚拟化区区域IBM V70000-2双控制器器192*6000G;110*2220GG SSSD;332G cacche,8个8G前端端口Mdissk虚拟化区区域2.3. 服务器规规划在服务器器部署过过程中,采采用创建建单一
15、集群群多个资资源池来来进行应应用部署署的模式式,其架架构如下下如图所示示,在宁宁夏电信信创建一一个宁夏夏电信IIT的资源池池数据中中心,分分别部署署MBOOSS等等不同的的资源池池,所有有的资源源池共享享物理存存储,以以确保系系统能够够独立的的运行在在不同的的主机环环境,这这样做的的优点是是可以动动态调整整每个资资源池的的大小,而而不会影影响或改改变虚拟拟机的配配置。在在集群中中,资源源池与资资源池之之间相互互独立,除除了共用用一个集集群资源源外,没没有任何何联系。确保系统的独立性与稳定性。2.4. 网络规划划2.4.1. 管理网络络首先FCC SAAN网络络和业务务IP网络络得到了物物理隔离
16、离,双方方互不干干扰,发发挥最大大的性能能。根据据新购的的刀片服服务器配配置,只只有两个个物理以以网卡,无无法将管管理网络络和业务务网络在在物理上上进行隔隔离。为保证vvmottionn、FT、ESXXI管理理网络跟跟虚拟机机生产网网络流量量分离,使使用二层层vlaan的方方式在虚虚拟化平平台内达达到相互互隔离效效果;根据用户户环境和和VMwwaree运行需需求,现现将网络络规划如如下,IP地址址可考虑虑采用资资源池私私有网段段。如:1722.1000.11.0/24(例例):ESXiiMgmmtVlann10一个C类类VmottionnVlann20一个C类类FTVlann30一个C类类vC
17、ennterrVlann10一个C类类2.4.2. 业务数据据网络在业务数数据网络络中,虚虚拟机通通过专用用的网络络接口与与外界进进行通讯讯,通过过创建不不同的二二层虚拟拟端口组组,实现现同一物物理机运运行不同同vlaan的业业务,保保证业务务之间的的二层隔隔离的安安全要求求,集成交交换机和和vswwitcch交换换机到物物理汇聚聚换机之之间采用用truunk的的配置。对于数据区域的物理服务器,不需要采用trunk方式,采用access方式即可。为保证减少二层环路的影响,建议刀片交换机的上行汇聚交换机支持IRF2协议或者堆叠协议,减少STP生成树的部署,如果汇聚交换机不支持IRF2技术,所有的
18、物理交换机之间的trunk启用STP协议,避免二层网络环路。为实现不不同业务务数据网网络的边边界隔离离,每个个业务采采用一个个二层vvlann,实现现业务之之间的隔隔离,业业务和业业务之间间的通信信,通过过传统三三层路由由方式,在在核心层层或者汇汇聚层实实现路由由交换。App11Vlann1000一个C类类App22Vlann1011一个C类类App33Vlann1022一个C类类App44Vlann1033一个C类类本次宁夏夏电信IIT资源源池建设设,为方方便部署署和管理理虚拟机机资源,Vwitch交换机采用分布式交换机部署,试下网络配置的统一下发和管理。如下图:2.4.3. ESXii S
19、eerveer网络络规划主机网卡卡硬件配配置每台ESSXi Seerveer主机机有2个1Gbb端口,背板交换换机通过过与刀片片服务器器相连,背板交换换机通过过upllinkk口通过过万兆口口连接汇汇聚交换换机。下述配置置会确保保管理流流量和生生产虚拟拟机通过过vlaan隔离离,管理理流量和和生产流流量同时时走在两个个物理网网卡上。VMwaare ESXXi Seerveer 主主机平台台规格:vSwiitchh0/vvDsVmniic0,10000 FFulll Vmniic1,10000 FFulll Manaagemmentt FTvMottionn管理网络络VM NNetwworkk数
20、据网络络其基础架架构如下下图所示示需要说明明的是,在在配置过过程中,对对于服务务器端的的配置方方式为vvmniic 00 1 将统统一的加加到同一一个vSSwittch。取取名为vvSwiitchh1。详详细的配配置方式式为,全全激活状状态,在在配置时时确认出出口基于于源端口口PORRT IID。在在汇聚交交换机上上进行端端口绑定定,并启启用trrunkk。则能能保证交交换机的的主备模模式,并并且数据据的转发发采用负负载均衡衡的模式式。2.5. 存储规划划2.5.1. 共享存储储规划2.5.1.1. 存储连接接方式2.5.1.2. 存储配置置要求VMwaare 的SANN 存储储要求是是高负载
21、载随机访访问环境境的典型型要求。为为平衡可可管理性性、性能能和可用用性要求求,下表表提供以以下一系系列配置置准则。在对LUUN中存存放虚拟拟机的时时候,建建议将高高IO的的虚拟机机与低IIO的虚虚拟机混混合放置置,以降降低因为为全高IIO带来来的虚拟拟机访问问过慢问问题。对对于已经经出现存存储告警警的LUUN,应应谨慎放放置虚拟拟机。LUN RAIID 5 根据高读读写比率率,选择择了RAAID55 来确确保可用用性。每个LUUN 的的虚拟机机数每个LUUN最多多10个虽然一个个LUNN 最多多可以同同时连接接32 个主机机,但是是最好将将访问特特定LUUN 的的活动虚虚拟机数数降至最最少,以
22、以减少可可能导致致的I/O 竞竞争。因因为每个个虚拟机机都可以以由不同同的服务务器来托托管,所所以主机机数可以以与虚拟拟机数相相同。此此外,还还会降低低单个LLUN 丢失产产生的影影响。每个LUUN的大大小500GG对于每个个LUNN的大小小,应用用于最佳佳实践中中,建议议为5000G大大小,但但因为IIBM V70000存存储的特特性,可可以动态态的调整整LUNN的大小小,以满满足需求求。因此此,在项项目实施施过程中中,会以以5000G为标标准,进进行浮动动。依据据业务系系统的要要求,动动态的调调整大小小。模板/ ISO LUNN 独立的LLUN 为确保最最佳性能能,建议议将虚拟拟机文件件与
23、其他他文件(如如模板和和具有较较高I/O 特特征的IISO 文件)分分开。最最佳做法法是将独独立的数数据存储储区/LLUN 专用于于虚拟机机模板和和ISOO/FLLP 文文件,与与虚拟机机分开。2.5.1.3. 存储路径径冗余所确定的的可能故故障点和和冗余措措施如下下:ESXii Seerveer 主主机每主机22个HBAA卡用于于连接存存储SAN存存储网络络交换机机2台光纤纤交换机机存储阵列列每个存储储阵列22个存储储处理器器2.6. 安全规划划在数据安安全方面面,主要要进行以以下两个个方面的的考虑,第第一,数数据安全全。第二二,系统统安全。三、业务区域边界安全,安全总体规划如下:2.6.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 宁夏 电信 虚拟 实施 服务项目 实施方案 v217692
限制150内