数据中心IT规划课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《数据中心IT规划课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 IT 规划 课件
- 资源描述:
-
1、建设先进、高效、稳定、统管、开放式的基础架构平台建设一套完整的安全可靠的网络平台(等保三级)打造7*24小时连续性业务平台,为“百家汇”进驻企业和团队提供良好的IT办公服务建设全业务系统数据共享平台建设功能齐全绿色低能耗机房项目建设目标项目建设目标相关标准相关标准&文档文档GB50174-2008电子信息系统机房设计规范TIA942数据中心通信设施标准信息系统通用安全技术要求GB/T 20271-2006信息系统安全管理要求GB/T 20269-2006关于做好重要信息系统灾难备份工作的通知(信安通200411号文件)中国云科技发展“十二五”专项规划关于数据中心建设布局的指导意见数据中心技术规
2、范建设研究“百家汇百家汇”ITIT基础架构基础架构实用性&节省投资可管理性&整体管理安全性&数据稳定可靠性&业务连续性开放性&升级扩展重点考虑成熟稳定的技术架构并满足未来5年的发展需求考虑系统稳定运行,保证业务连续性工作需要建立灾备中心总设计思路总设计思路网络网络&安全设计方案安全设计方案核心交换光纤电信防火墙防火墙路由器路由器未来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所会所汇聚交换汇聚交换汇聚交换
3、汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理网络网络&安全架构设计安全架构设计浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关安全网关病毒 桌面汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换分中心核心交换网络网络&安全架构设计方案安全架构设计方案全冗余核心网设计,三个中心组成环形结构核心网,为7*24连续性业务提供基础保障;自上而下网络设计,核心网通过VLAN方式对区域进行划分,各区域设有汇聚交换机和安全网关配合,若发生故障也控制在区域范围内;分级管理安全设计,在核心网络采用了多种全网扫描的安全技术(防火墙、IPS、IDS、漏扫、
4、审计、防病毒等)并结合核心交换VLAN技术,为一级保护;在各服务区域采用WEB防护、上网行为、堡垒主机、桌面管理系统安全保护措施,为二级保护;各分支楼舍采用安全网关保护,为三级保护;出差人员、第三方用户通过VPN方式接入,为四级保护;部署了运维管理系统,对全网软硬件设备及机房设备统一实时监控,管理人员第一时间了解到整个系统运行情况;把会所和宿舍网络从集团网剥离,改为“百家汇”项目电信出口。核心交换光纤电信防火墙防火墙路由器路由器未来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防
5、护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所会所汇聚交换汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理核心网络设计核心网络设计浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关病毒 桌面汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换分中心核心交换核心网络:核心网络:核心网络整体以星型结构提供服务集团总部采用两台高端交换机形成全冗余架构主核心网分别与园区百家汇楼、浦口分中心核心交换机形成大环形结构各个区域统一规划VLAN整体网络设备统一监管 安全网关核心交换光纤电信防火墙防火墙路由器路由器未
6、来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所会所汇聚交换汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理百家汇楼网络设计百家汇楼网络设计浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关病毒 桌面汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换分中心核心交换安全网关百家汇:百家汇:每幢楼放置汇聚交换机,分别与分中心核心网通过光纤直
7、连每幢楼的楼层放置接入交换机确保千兆带宽到桌面核心交换光纤电信防火墙防火墙路由器路由器未来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所会所汇聚交换汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理会所会所&宿舍网络设计宿舍网络设计汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关安全网关
8、病毒 桌面会所会所&宿舍:宿舍:会所&宿舍网,从原来的网络中剥离,把出口调整到百家汇电信出口会所&宿舍网,分别与核心交换通过光纤相连,千兆带宽到桌面针对会所原有AP增加AC通过DHCP方式进行控制核心交换光纤电信防火墙防火墙路由器路由器未来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所会所汇聚交换汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理浦口百家汇楼网络设
9、计浦口百家汇楼网络设计浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关病毒 桌面汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换分中心核心交换安全网关浦口百家汇楼:浦口百家汇楼:将浦口百家汇建设成网络分中心与主中心形成冗余架构每幢楼放置汇聚交换机,每幢楼的楼层放置接入交换机千兆带宽到桌面核心交换光纤电信防火墙防火墙路由器路由器未来其它接入未来其它接入VPN汇聚交换接入交换业务服务器群WEB服务器WEB防火墙服务区服务区百家汇楼百家汇楼信息中心楼信息中心楼终端管理区管理区漏扫系统入侵检测入侵防护网络审计监管接入交换接入交换接入交换汇聚交换汇聚交换汇聚交换宿舍宿舍会所
10、会所汇聚交换汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换接入交换堡垒主机上网行为管理安全设计安全设计浦口百家汇楼浦口百家汇楼分中心核心交换安全网关安全网关安全网关病毒 桌面汇聚交换汇聚交换汇聚交换汇聚交换接入交换接入交换接入交换接入交换分中心核心交换安全网关安全设计:安全设计:统一规划,分级管理核心网部署两台防火墙和各种安全保护及防范系统各分支区域通过安全网关与核心网连接外部用户通过VPN方式接入公用服务区,部署防篡改安全保护系统运维管理区,部署运维监管系统、防病毒软件及桌面安全管理系统服务器服务器&存储设计方案存储设计方案服务器服务器&存储架构设计存储架构设计I IP P
11、网络网络WEBDNS论谈论谈前置机前置机对外服务区对外服务区业务区业务区OA邮件邮件域控域控FTP应用应用A应用应用B数据库数据库A数据库数据库B虚拟化虚拟化节点节点计算区计算区节点节点节点节点节点节点杀毒杀毒网监网监备份备份桌面管理桌面管理管理区管理区虚拟化桌面虚拟化桌面存储交换区存储交换区NASSAN ASAN BInfiniband数据存储数据存储虚拟带库虚拟带库计算存储计算存储存储区存储区SAN CDP物理距离物理距离3030公里公里容灾中心容灾中心存储间复制存储间复制浦口浦口服务器服务器&存储架构设计方案存储架构设计方案服务器虚拟化云架构平台,为后期业务系统或入驻企业不断扩展提供便利
展开阅读全文