1NIKE项目数据中心网络架构方案1.概述...................................................................22.系统需求分析............................................................23.企业网络信息系统设计思路................................................24.企业网络信息系统建设原则................................................25.系统技术实现细节......................................................35.1网络拓扑图...........................................................35.2Nike项目服务器技术实现细节..........................................45.2.1双机备份方案.......................................................45.2.1.1.双机备份方案描述................................................45.2.1.2.双机备份方案的原理............................................45.2.1.3.双机备份方案的适用范围........................................45.2.1.4.双机备份的方式及优缺点.........................................45.2.1.5双机方案建议...................................................45.2.1.6磁盘阵列备份模式示意图.........................................55.2.1.7双机方案网络拓扑图.............................................55.2.1.8双机热备工作原理................................................66.备份.....................................................................67.建议配置方案及设备清单..................................................7-821.概述21世纪世界竞争的焦点将是信息的竞争,社会和经济的发展对信息资源、信息技术和信息产业的依赖程度越来越大,信息技术的发展对政治、经济、科技、教育、军事等诸多方面的发展产生了重大的影响,信息化是世界各国发展经济的共同选择,信息化程度已成为衡量一个国家,一个行业现代化的重要标志。2.系统需求分析由于此方案是专为NIKE项目数据中心设计,此数据中心是为数据信息提供传递、处理、存储服务的,为了满足企业高效运作对于正常运行时间的要求,因此,此数据中心在通信、电源、冷却、线缆与安全方面都必须要做到非常可靠和安全,并可适应不断的增长与变化的要求。3.系统设计思路企业网络信息系统的建设是为企业业务的发展服务,综合考虑公司信息系统当前背景和状况,其建设设计主要应达到如下目标:1)系统的设计应能满足公司对公用信息资源的共享需求,满足3PL及客户查询数据的共享需求,并为实现公用信息资源共享提供良好的网络环境,概括而言之就是能让相关人员顺利流畅的访问数据中心的NikeXpDXServer及我司的TMS等相关系统。与此同时,系统的建设还需要考虑到投入和产出两者间的关系,注意强调成本节约,提高效费比的问题。2)系统的设计必须充分考虑到建成后系统的管理维护问题。为此设计应强调系统的统一集中管理,尽量减少资源的分散管理,注重提高信息系统平台运营维护的工作效率。3)系统的设计还需要考虑建成后资源的合理利用问题,必须保证建成系统资源主要服务于设定需求,保证设计数据流量在网络中流畅通行。因此,必须保证只有设计的数据流量才能优先在网络中传递,对于设计外数据流量(例如互联网网页访问、网络下载、网络视频、网络音频、P2P、IM聊天)应通过技术手段限制其传递或被低优先级处理。4)在目前数据信息交流频繁,生产信息化程度日益提高的时代,信息系统建设设计还应考虑到建立一套高效的网络防病毒、防垃圾邮件系统,部署在生产网络的外缘,企业网络靠近外网的最前端进行保护,争取把网络安全风险因素隔离在网络的最边缘处,实现网络安全性的最大化。尤其是像我司这样的企业,存在3PL及外围客户网络组网互联的情况,应加强对病毒的防御工作,避免网络病毒在网内交叉传播的情况发生。4.企业网络信息系统建设原则为实现企业网络信息系统建设的目标,应遵循以下几点原则:1)“先进性”原则,采用当今国内、国际上成熟和先进的计算机高速网络技术,采用有关的国际标准、国家标准、主流的行业标准和规范,符合信息网络技术的发展方向,使新建立的核心网络系统能够最大限度地适应今后可预见技术的发展变化和公司业务发展的需要。性能上应能适应现在日新月异发展的网络应用,特别是对数据、多媒体等多元信息传输的适应能力等,从而使网络平台在较长时间内不落后。2)“可靠性”原则,运行可靠是计算机网络系统建设的一个先决条件,各种服务器和计算机系统应具有长期的重负荷稳定运行和相对较强的抗干扰能力,必须采用多方面的措施,如尽量采用成熟而通用的技术和产品、在系统设计和软硬件选配中尽量简化及优化、对系统关键部分做适当的冗余考虑等,使系统具有良好的可靠性。3)“安全性”原则,计算机网络系统必须按照多重保护、多层次实现、多个安全单元以及动态发展等安全性策略,在服务器平台方案和部署设计上,应体现较为完善的网内安全隔离和网间互联安全保护等原则,在设备及软件的选型配置上,应对其所具备的安全技术和保护能力等加以充分考虑,形成安全系统机制,并提供有效的备份应急措施,为进行严格的信息安全管理提供技术基础和手段。4)“实用性”原则,在网络系统的设计和建设过程中,要尽量采取成熟的、有成功先例的技术,合理选用系统设备和系统软件,优化系统性能价格比,精心设计、科学施工,避免采用过高和华而不实的技术、3设备和软件,避免失误,避免重复劳动,求的资金投入的最大效益。5)“开放性”原则,网络系统设计过程中,要坚持标准化和开放的原则,采用广为流行的国家标准和国际标准,使不同生产厂商的硬件、软件产品能融为一体,为信息系统开发提供良好的开发平台。6)“扩展性”原则,随着公司信息化的不断发展,公司网络信息系统及应用的规模和水平将会不断发展变化,这就要求计算机网络系统能够适应这些发展变化。另一方面,计算机网络和通信技术发展迅速,新的技术不断涌现,新的需求不断增加。因此,建成的计算机网络系统应具备良好的可升级性、可扩展性,以适应不断发展的应用需要、跟上不断进步的技术水平。7)“管理性”原则,系统应支持先进有效的管理策略,提供良好的管理工具或手段能够实时监视服务器各种设备的工作情况,并在安全和系统故障方面进行预警,提交日志和分析报告,及时发现故障点,为平衡负载、优化服务、排除故障提供手段和依据。随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,因此建成后的网络系统应能保证QoS。由于网络中包含许许多多媒体应用通信,会存在许多广播信息,占用大量带宽资源。所以在本次核心网络建造项目中,网络系统应能支持IP组播,以尽量减少网络中不必要的广播,节省主干的带宽,提高网络工作效率。5.系统技术实现细节5.1网络拓扑图45.2Nike项目服务器技术实现细节对于Nike项目的运作需求,用户对系统的连续工作性和实时性要求较高,假若这个数据处理中心无法正常运转,就会造成业务停顿,导致不可挽回的损失。因此我们为此选择了一套当前比较成熟的方案----双机热备份方案。5.2.1双机备份方案5.2.1.1.双机备份方案描述现代IT技术认为,一个成功系统中数据及作业的重要性已远超过硬件设备本身,在一套完善的系统中对数据的安全及保障有着极高的要求。双机容错系统是由IBM公司提出的全套集群解决方案,结合IBM服务器产品的安全可靠性和集群技术的优点,为用户提供一个完善的系统。5.2.1.2.双机备份方案的原理两台服务器通过磁盘阵列或纯软件模式,连接成为互为备份的双机系统,当主服务器停机后,备份服务器能继续工作,防止用户的工作被中断。5.2.1.3.双机备份方案的适用范围适用范围在中小型的工程项目中,对数据的实时采集和数据的保存有比较高的要求用户对系统的连续工作性和实时性要求较高,系统停机对系统的影响很大,造成很大的损失。5.2.1.4.双机备份的方式及优缺点双机热备软件能对计算机的操作系统、网络系统和数据库及时进行检测,当其中任何一个系统出现问题时双机软件能自动运行到备用服务器上,让备用服务器接管主机的工作,达到让计算机永不停机,数据永不丢失。磁盘阵列备份方式——两台服务器通过磁盘阵列连接起来,形成备份系统,此方法硬件投资大,价格较贵,但系统易于安装,也相对稳定。5.2.1.5双机方案建议为了能够满足不同的成本要求,我们在此建议两套硬件方案:1.采用x3650作为服务器平台,采用SAS盘柜DS3200作为共享存储;2.采用x3850作为服务器平台,采用光纤存储DS3400作为共享存储。两套方案采用了不同的硬件设备,在成本上和系统可靠性上也有所不同。第一套方案成本较低,尽管其可靠性已经比单机系统提高了很多,但由于其采用的服务器和存储连接的局限,性能相对于第二套方案较差。但能满足绝大多数对系统可靠性要求较高,对系统性能要求不很严格的情况。以下是我们对两套双机互备方案的比较:第一套方案第二套方案服务器处理器最大扩展数量24服务器前端总线带宽1066MHz667MHz(双总线)内存可靠性设计支持内存镜像和后备支持内存镜像和热插拔,内存位冗余技术服务器主机硬盘的连接SASSAS服务器与存储的连接速度3Gb双向4Gb双向服务器与存储的连接方式SAS光纤服务器TPmC值68000150704成本低高5方案优势:1.在功能上,以上两套方案都能实现Active-Standby和Active-Active运行模式;2.以上两套方案可在Windows和Linux操作系统上实现;3.IBMdirector可集成群集的管理功能;4.服务器系统的设计提高了硬件系统的可靠性。5.2.1.6磁盘阵列备份模式示意图5.2.1.7双机方案网络拓扑图1)第一套方案2)第二套方案65.2.1.8双机热备工作原理1)心跳工作过程通过IP做心跳检测时,主备机会通过此心跳路径,周期性的发出相互检测的测试包,如果此时主机出现故障,备机在连续丢失设定数目的检测包后,会认为主机出现故障,这时备会自动检测设置中是否有第二种心跳,如果没有第二种心跳的话,备机则根据已设定的规则,启动备机的相关服务,完成双机热备的切换。2)IP工作过程IP地址才用虚拟IP地址的方法来实现,主要原理如图主机正常的情况下虚拟IP地址指向主机的实IP地址,用户通过虚拟IP地址访问主机,这时,HA软件将虚拟IP地址解析到主机实IP地址。当主机做相关的切换时虚拟IP地址通过HA软件自动将虚拟IP地址解析到备机的实IP地址上,这时,虚拟IP地址指向备机的实IP地址。但对用户来说,用户访问的仍然是虚拟IP地址。所以用户只会在切换的过程中发现有短暂的通信中断,经过一个短暂的时间,就可以恢复通信。3)应用及网络故障切换过程可以检测到主机的应用以及网络故障并及时将服务切到备用服务器,让备用服务器接管主机的工作,达到让计算机永不停机,数据永不丢失。6.备份用双机,磁带盘阵列/镜像