存储-网络冗余一.电源冗余二.网卡冗余三.硬盘冗余四.服务器冗余五.交换机冗余六.路由器冗余七.防火墙冗余八.数据冗余—存储技术WS-C3560-48TS-SWS-C3560-48TS-SCisco2811(网通)Cisco2811(电信)(深圳双向)HP380G5HPDL380G5光纤XX证券XX营业部网络拓扑图H3C3GVPDN中间件双网卡Cisco2950无盘站柜台管理机自动切换财务网(包括财务、开股东卡电脑)管理网)员工办公网GECCISCO2960(新21台)SiSiSiSi100M100M1000M1000MPix506E股民办公网10MSDHKVM上海深圳中间件1VPN外novmateCISCO2960(旧15台)区域中心区域中心区域中心总中心营业部营业部DDN/E1网络广域网络总体结构示意图共8个区域中心共86个连接在区域中心的营业部共24个连接在总中心的省会中心营业部营业部共81个营业部营业部共10个连接在总中心的营业部WS-C3750AWS-C3750BXX期货有限公司北京营业部网络拓扑图2MSDH工作站CISCO2811FEC2960_24SiSiSiSi2960_48_2二级交换机主交换机上海期货大厦2960_48_1华为USG2000备份INTERNET联通10M光纤电信3GNGFW4000InternalXX期货总部网络拓扑图DELLLINUXSERVERDELLLINUXBACKUPSERVERDELLFILESERVER交易所路由器路由器防火墙FEC网管C3550-48-SMI机房工作站客户工作站客户工作站SERVERTCP/IPX网关部门工作站大户工作站内部千兆百兆证券网络特点营业部:网络三分离操作系统:NOVELL(LINUX)、W2003数据库:SQL(早期)服务器:HPDL380XXSWITCH:C-3560/3750ROUTER:C-2811/2611,部分H3CFIREWALL:CISCO、Juniper、H3C总部:数据清算和集中交易操作系统:LinuxAS4、win2003数据库:Oracle服务器:HPDL580系列,IBMSystem系列路由器:C-75XX、72XX、3845/3745/3640交换机:C-4506笼子:HPEVA6400/IBMDS4700/EMC2冗余redundancyredundance重复配置系统的一些部件,系统发生故障时,冗余配置部件介入并承担故障部件的工作,减少系统故障时间。一.电源冗余双电源系统,负载均衡。都为系统提供电力,一电源故障,另一电源承担所有负载。配置形式1+1:一个电源模块即可正常工作,但在配置上是两个电源模块,其中一个模块是作为冗余电源备份的。2+1:两个电源模块即可正常工作,但在配置上是三个电源模块,一个冗余。3+1:两个电源模块即可正常工作,但在配置上是四个电源模块,两个冗余。HP380G5/G7接入方式市电UPSUPS后备式:“备援”性质的UPS,市电停电了UPS介入供电,容量0.5~2KVA,客户、普及型UPS.在线互动式:市电到了UPS就被转换成直流电,再兵分两路,一路为电池充电,另一路则转回交流电,UPS在用电的整个过程是全程介入的品牌APCSantaEmersonUPS容量计算在线式UPS功率因数一般为0.8,UPS容量冗余以20%-30%(即最佳工作状态就是负载70%-80%)练习假设PC机200W,服务器700W,switch/router100W,机房4台server,20台switch,pc10台,总负载?选哪种UPS?多少块电池?(UPS直流电压96V)总负载=2000+2800+2000=6800WUPS因数0.8,考虑冗余80%,UPS容量应该是6800w/0.8/0.8=10625VA≈11KVA电源容量计算I=W(UPS容量)÷U(电池直流电压)假设UPS的电池直流电压为96V,所以I=W÷U=11000÷96=115A,电流115A,延时1小时得用115AH的电池沈阳松下电池常用容量:24AH-12V;38AH-12V;65AH-12V;100AH-12V。选用二组65AH-12V的沈阳松下蓄电池一组就可以延时1小时。因为UPS常用电池电压为12V,UPS的电池电压为96V,所以应该需要8节(96V÷12V=8)两组电池,才能保证1小时的UPS供电。实例XX总部选用艾默生160KV(二套主机)2小时延时练习阅读“XX证券中心机房工程报价“表格,查看UPS部分,回答:①UPS的型号?功率?该单位选购主机数量?价格?②电池型号?电池的电压?数量?③UPS常用电池的容量?(上网)④列出该证券中心机房各子工程名称,总价格是多少?PDU服务器机柜网络机柜600*600*2000(42U)600*1000*2000(42U)KVM多电脑切换器,硬件,服务器监管的关键设备,协助用户通过由单一键盘、显示器及鼠标组成的控制端,轻松访问并集中管理多达上千台电脑。ATEN台湾UPS室装修工程机房设备间练习分析“证券网络拓扑图”,回答①“三分离“是哪三个部分分离?②证券网络中“中间件“的作用③证券网络中的交换机通过何种技术实现冗余?简述核心交换机和二级交换机的配置内容(以CISCO系统为例)④GEC是什么?它的主要功能?⑤VPN的技术特点?如何申请VPN?阅读“XX证券中心机房网络建设合同”,了解证券系统所选用的服务器、交换机、路由器、笼子、防火墙等网络设备及相关的技术。回答:①核心交换机的型号?特点?它是三层还是四层交换机?②核心交换机主要配置内容(如HRSP、STP、Trunk、VTP、VLAN、GEC、IP、Syslog、AAA、路由、AC)?请从中选择出五种,分别解释其实现的功能?③交换机Uplink-fast的功能是什么?请写出相关语句。④什么是堆叠?堆叠是如何实现的?⑤堆叠和级联的区别?⑥ISG-100是哪个品牌的FW?⑦IPSecVPN技术的特点是什么?绘制证券公司网络拓扑图二台HPDL380G7服务器二台CISCO3750交换机若干2960交换机二台R、二台FW,若干计算机要求:冗余特性为什么要用专用的PDU插座而非普通的电源插座?KVM的作用?二.网卡冗余PCI-E网卡,最新的总线和接口标准传输速率高16GB/s,抗干扰能力强,传输距离远功耗低PCI:133MB/s(33MHzX32bit/8)PCI-X:1066MB/s(133MHzX64bit/8)AGP8X:2132MB/s(66MHzX32bit/8X8)PCI-Ex1Gen1:250MB/s(25X100MHzX8b/10b/8)PCI-Ex16Gen1:8GB/s(250MB/sX16X2)(4GB/seachdirection)•PCI-Ex16Gen2:16GB/sAFTAdapterFaultTorence“适配器容错”在一台服务器中将二块网卡设置为“AFT组”,primary和standy,流量只在primary,如一个网卡或链接停止,则辅助网卡立即接管,从而保持服务器网络链接连续性。配置范例loadiansframe=ethernet_802.3name=ians_1_e83team=1loadiansframe=ethernet_802.2name=ians_1_e82team=1bindianse1000e_1_e83primaryteam=1bindianse1000e_1_e82primaryteam=1bindianse1000e_2_e83team=1bindianse1000e_2_e82team=1loadianscommitmode=aftteam=1loadianscommitprobes=multicastprobes=onLoadiansframe=协议帧name=XXXteam=numBindiansXXXteam=1primary(从网卡不必写primary参数)Loadianscommitmode=AFT/ALBINTEL网卡的三种模式AFT:AdapterFaultTorenceALB:AdapterLoadBalanceALA:AdapterLinkAggregationALB将服务器的传输负载分配到2-4个千兆网卡。不断地分析各个适配器的负载,根据需要分配负载。使用ALB,必须将服务器的适配器配置成一个组,且连到同一网络交换机。注意:ALB不能对接收的数据进行负载均衡。练习IntelANS协议的用途?如何在W-SERVER实现ANS绑定如何在LINUX实现ANS绑定三.硬盘冗余磁盘阵列:RAID1RAID5硬盘Hotspare四.服务器冗余类型冗余方式类型按指令系统:CISC服务器RISC服务器CISCComplexInstructionSetComputer基于IntelX86架构,PC服务器XEON512千字节或1兆字节,400MHz的高速缓冲存储器、代表HPDL380GXDL580G系列IBMSystemX系列DELLPowerEDGER系列LENOVO380G5后示图(面对背板)千兆千兆电源上下主网卡1主网卡2电源主服务器千兆千兆电源上下备网卡1备网卡2电源备服务器RISCReducedInstructionSetComputing(精简指令集计算),指令结构不追求全面和复杂,只实现那些经常被执行的指令架构在同等频率下,采用RISC架构的CPU比CISC架构的CPU性能高很多,RISC指令系统更加适合高档服务器的操作系统UNIX、Linux代表1)PowerPC处理器2)SPARC处理器3)PA-RISC处理器4)MIPS处理器5)Alpha处理器冗余技术双机备份(A-S模式)SFT3-STANDBYHANOVMATE软件备份共享磁盘柜heartbeat磁盘柜heartbeat练习阅读HP内部培训资料HPDL380G7采用CPU的型号、几个CPU、阵列卡的类型。HPDL580系列服务器的特点?DELLPowerEDGE所采用的阵列卡?五.交换机冗余交换机技术:1.Spanning-tree&portfast2.GEC/FEC3.VLAN1.Spanning-tree为网络提供路径冗余同时防止产生环路两个工作站之间有两条路径,但有且只有一条活动路径;两条路径中如果其中一个链路(主交换机)失败,则会有另一个链路(备交换机)替代。主交换机设置Spanvlan1prioritynumNum:数值越小,级别越高二级交换机设置S-tree能够判断出网络的拓扑结构,并且自动将其中一条链路“阻塞”(Blocking),只使用一条链路进行网络通讯(Forwarding),以避免网络拓扑结构上的环路的形成,这条链路称为“主链路”主链路失效时,故障诊断及恢复过程:命令spanuplinkfast;intf0/1(某一用于连接工作站的端口)spanporfast机房二级交换机2960_11、2、3:中间件1、2,其中3为备份4:上海5:乾龙转码6:电话17、8:咨询9、10:备份11、12:大屏或电视墙13-16:预留17-24:柜台主交换机备份交换机2.GEC/FEC多条物理链路聚合成一条带宽更高的逻辑链路增加带宽增加冗余负载均衡3560A3560B端口说明:F1-44:缺省设置,连接二级交换机1、2口:机房交换机3口:备份FE45-48:FEC,连接从交换机的45-48口GE1:主服务器网卡1GE2:备服务器网卡1GE3-4:GEC,连接从交换机3560的GE3-4FEC12341234GEC主服务器1备服务器112主服务器2备服务器2命令intport-channel2switchportmodetrunkswitchporttrunkencapdot1q(或switch