完整的IDC数据中心建设方案2010-01-2616:53:11|分类:信息安全解决方案|标签:|举报|字号大中小订阅信息来源:上海升和计算机科技有限公司原创一、概述经历了ISP/ICP飞速发展,.COM公司的风靡后,一种新的服务模式--互联网数据中心(InternetDataCenter,缩写为IDC)正悄然兴起。它在国外吸引着像AT&T、AO-、IBM、Exodus、UUNET等大公司的巨资投入;国内不但四大电信运营商中国电信、中国网通、中国联通、中国吉通开始做跑马圈地,一些专业服务商如清华万博、首都在线和世纪互联等,也参与了角逐。IDC(InternetDataCenter)-Internet数据中心,它是传统的数据中心与Internet的结合,它除了具有传统的数据中心所具有的特点外,如数据集中、主机运行可靠等,还应具有访问方式的变化、要做到7x24服务、反应速度快等。IDC是一个提供资源外包服务的基地,它应具有非常好的机房环境、安全保证、网络带宽、主机的数量和主机的性能、大的存储数据空间、软件环境以及优秀的服务性能。IDC作为提供资源外包服务的基地,它可以为企业和各类网站提供专业化的服务器托管、空间租用、网络批发带宽甚至ASP、EC等业务。简单地理解,IDC是对入驻(Hosting)企业、商户或网站服务器群托管的场所;是各种模式电子商务赖以安全运作的基础设施,也是支持企业及其商业联盟(其分销商、供应商、客户等)实施价值链管理的平台。形象地说,IDC是个高品质机房,在其建设方面,对各个方面都有很高的要求。IDC的建设主要在如下几个方面:网络建设IDC主要是靠其有一个高性能的网络为其客户提供服务,这个高性能的网络包括其-AN、WAN和与Internet接入等方面。IDC的网络建设主要有:-IDC的-AN的建设,包括其-AN的基础结构,-AN的层次,-AN的性能。-IDC的WAN的建设,即IDC的各分支机构之间相互连接的广域网的建设等。-IDC的用户接入系统建设,即如何保证IDC的用户以安全、可靠的方式把数据传到IDC的数据中心,或对存放在IDC的用户自己的设备进行维护,这需要IDC为用户提供相应的接入方式,如拨号接入、专线接入及VPN等。-IDC与Internet互联的建设。-IDC的网络管理建设,由于IDC的网络结构相当庞大而且复杂,要保证其网络不间断对外服务,而且高性能,必须有一高性能的网络管理系统。服务器建设IDC的服务器建设可分为多个方面,总体上分为基础服务系统服务器和应用服务系统服务器,主要有:-基础系统服务器:这类服务器是保障IDC为用户提供各种服务的前提,这类服务器有DNS服务器、目录服务器、网络管理服务器、防火墙服务器、各类安全服务器、IDC系统性能监控服务器等等。-数据库服务器:它是保证IDC可以为用户提供各种应用服务的基础,IDC的数据库服务器必须能支持大容量访问、多种数据库等。-数据备份服务器:它是IDC为客户提供安全服务的内容之一,保证客户的数据安全可靠。由于IDC的服务器种类繁多、有多种数据库,所以数据备份要支持多机型、多种数据格式等等,而且容量要大。-应用服务器:是IDC为用户提供相关应用服务的服务器。由于IDC的业务扩展,所以应用服务器应具有很好的扩展性,以及支持各类应用软件的数量要多。-服务器的负载均衡:这是IDC提供高性能、高可靠性服务的重要方法之一,服务器的负载均衡可由硬件设备(如网络交换设备)或软件的方法实现。存储系统的建设存储系统是IDC的重点建设内容之一,作为一个IDC,其存储系统是相当庞大的,特别是在现在的企业中,数据的容量以由GB级增长到TB级,如此大的数据需要有一个更加安全、可靠的存储系统,由于访问的数量也是相当庞大的,所以对存储系统的效率也有很高的要求;而且存储系统应具有很好的扩展性,以满足IDC的发展的需求。软件系统的建设软件系统的建设是IDC需要大量投入的方面,它是在前面网络、服务器和存储系统建设的基础上,IDC开展对外服务的手段。IDC在软件建设的主要有:\-Web系统:IDC开展Web-Hosting服务内容之一,Web系统软件应支持在一个系统上能建立为多家企业服务的Web系统功能等。-电子邮件系统:电子邮件系统应支持多种电子邮件协议,如SMTP、POP3、IMAP4、Web-Mai-和Voice-Mai-等,同时电子邮件系统应有很好扩展性等。-数据库系统:IDC应建立多厂家的数据库系统,如应有Orac-e、Informix、SQ-Server、SyBase等厂家的数据库,以满足不同用户的需求。-安全系统:如防火墙软件(硬件防火墙除外)、防黑客入侵、防病毒软件等。这是保证IDC为用户提供安全服务器的前提。-数据备份软件:支持多备份设备、多种厂家的机器、多种数据库等等。-应用开发系统:IDC应提供相应的开发系统平台,提供相应的开发工具,满足用户或IDC开发相应应用的需求。IDC自身服务系统建设IDC是靠其优质的服务来占有市场和赢得客户的,为了做到优质高效服务,IDC在其自身服务器系统的建设上也必须有大量的投入。IDC自身服务系统主要有:-客户关系管理系统(CRM):CRM是IDC与客户建立良好关系的基础服务系统,它为IDC提供的用户的发展动态以及用户的新的需求等。-计费系统:计费系统是IDC收入的保证。-网络与服务器管理系统:IDC有庞大的网络和服务器系统,要管理好这些系统,必须有一个功能强大的网络、服务器和应用管理系统,此能保证IDC对外的服务质量。-IDC的内部管理系统:保证IDC内部各部门能够统一协调工作,完成高质量的服务。机房场地建设机房场地的建设是IDC前期建设投入最大的部分。由于IDC的用户可能把其重要的数据和应用都存放在IDC的机房中,所以对IDC机房场地环境的要求是非常高的。IDC的机房场地建设主要在如下几个方面:-机房装修:机房装修主要考虑吊顶、隔断墙、门窗、墙壁和活动地板等。-供电系统:供电系统是IDC的场地建设重点之一,由于IDC的大量设备需要极大的电力功率,所以供电系统的可靠性建设、扩展性是极其重要的。供电系统建设主要有:供电功率、UPS建设(n+1)、配电柜、电线、插座、照明系统、接地系统、防雷和自发电系统等。-空调系统:机房的温度、通风方式和机房空气环境等。-安全系统:门禁系统、消防系统和监控系统。-布线系统:机房应有完整的综合布线系统,布线系统包括数据布线、语音布线、终端布线。-通信系统:包括数据线带宽、语音线路数目等。二、IDC网络功能结构三、IDC网络建设采用流行的以太网络结构,核心交换:Cat6509多层交换机分布层交换或周边建筑物内主干:Cat4006交换机接入层交换机:Cat2924XL交换机由于考虑到在酒店和写字楼内重新进行数据布线有一定困难,所以采用TDSL技术实现楼内的数据传输,所有数据交换设备都集中在中央机房内,但网络的总体结构不变。核心交换使用两台Catalyst6509构成,形成全冗余的高速网络核心。分布层交换机Catalyst4006使用两条千兆线路分别与两台6509相连,形成冗余的千兆主干。楼层交换机使用Catalyst2924XL交换机。Cat6509上的千兆端口还用来连接其他的节点,与其他节点的LAN一起构成一个分布式的城域范围的数据中心的结构。1.Internet接入网络结构由于本系统Internet接入服务用户主要来自于各写字楼内的公司和高级酒店、公寓内的客人和住户,且各写字楼相距较近,所以全部采用LAN结构为这些用户提供接入服务.2.用CACHE加速INTERNET访问Internet的发展趋势是尽可能地将内容在地理上靠近用户,由于本方案中INTERNET接入用户的大都来自与商务写字楼和酒店公寓,其对INTERNET的访问具有很大的重复性,所以有效地部署CACHE可以大大地降低INTERNET接入的带宽负荷,提高内容的相应速度。另外,由于现在INTERNET上出现越来越多的多媒体形式的内容,指望拓宽INTERNET出口带宽来提高用户对这些内容的访问速度是根本不现实的,而使用CACHE技术对INTERNET上的这些内容进行缓存,不但可以使这些内容对用户变得现实可用,提高用户的忠诚度,而且还可以通过定期定制一些多媒体节目在CACHE中,以有偿的方式向用户提供,这就演化成了一种增值服务。总之,CACHE对IDC以及ISP都是必不可少的,经营者可以通过灵活地使用CACHE来最大限度地降低成本,提升利润。我们建议使用NETAPP公司的NetCacheC1105来提供缓存服务,将其连接在INTERNET接入路由器上提供服务。NetCacheC1105的特点:可靠性/可用性/可扩展性专用的体系结构专注于内容可用性的提供微码的核心系统,在增加数据可用性的前提下达到最小的开销WAFL(WriteAnywhereFileSystem)NetApp专利的文件系统优化了磁盘到网络的传输冗余的热插拔电源ECC内存保护OS的冗余拷贝简化的管理专用的内容管理和送达软件大型部署时的多系统管理应用分析与报告的日志快速的安装与启动企业框架软件集成提供集中的应用管理基于WEB与CLI的管理温度、电源监控提供可预测的系统管理安全加固了的TCP/IP协议栈在没有防火墙的保护下也能抵御一般的网络攻击Icap-enabled过滤和病毒检测本地支持的第三方过滤表NTLM、LDAP与RADIUS认证支持ACL多协议支持HTTP、FTP、NNTP支持主要的流技术(MMS,RTSP,QuickTime)iCAP-enabled应用提供灵活的对增值服务的访问3.服务器负载均衡的实现对于大部分站点而言,采用多个服务器而不是一台大型服务器,可以提高服务器的响应性能,减少服务器的单点故障。但多台服务器的采用,必须考虑服务器的负载均衡问题。在本方案中服务器置于CSS11800内容服务交换机之后,所以由CSS11800完成服务器的负载均衡。CSS11000系列通过ACA(ArrowpointContentAssureprotocol)制定负荷参数,选择最小负荷的服务器提供用户所需的内容。同时CSS11000系列还支持加权轮询-WeightedRoundRobin;最小连接机制;最大连接数限制等多种算法实现负载均衡。CiscoCSS11000系列内容服务交换机是业界唯一的动态负载均衡交换机,采用具有专利权的ACA算法,可以根据Cache服务器的命中率、流建立数和RTT(RoundTripTime)选择最合适的服务器应答用户的请求。与其他的负载均衡设备比较,CSS具有更高的负载均衡能力,因为它是一种基于流的交换机,其他厂家的负载均衡设备则是基于包的交换机。基于包的解决方案通过检测对某一特定内容的请求时的每个包来做转发决定,这样严重增加了CPU的负担。而作为基于流的交换机的CSS,一旦流建立起来后,该流所有的流量都将以线速转发。CSS以下面的多种方法支持负载均衡:·具有专利权的ACA负载均衡算法·轮询(RoundRobin,RR)·加权轮询(WeightedRoundRobin,WRR)·最少连接(LeastConnection,LC)/最大连接(MaxConnection)·目的IP地址·源IP地址·域/域Hash算法(Domain/Domainhash)·URL/URLHash算法考虑到建设初期,负载均衡交换机不是必须的设备,而且也不是所有的托管站点都需要负载均衡功能,所以,我们建议先不采用负载均衡设备,等到有需求的时候再增加。4.WEB服务器的连接我们为IDC中的每台托管服务器都配置两组网卡,一组用于前端网络的连接,提供WEB访问;另一组用于后端网络的连接,提供对数据库、邮件等服务器以及存储系统的访问。通过使用不同的网络通道进行数据库等后台应用访问,可以使服务器更充分的利用网络带宽来相应WEB请求;同时,后端网络与前端网络的分离可以让数据库访问、文件存取等要求高速、大容量的数据访问享有更多的网络带宽。服务器通过一组接入交换机Cat3524连入主干交换