数据中心私有云解决方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《数据中心私有云解决方案.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 私有 解决方案
- 资源描述:
-
1、数据中心私有云解决方案日期:2022年7月密级:内部公开杭州华三通信技术有限公司1n 浙江省政务云案例介绍n 企业数据中心n 运营商数据中心2传统数据中心面临的困境 管理策略分散缺乏统一的集中化IT构建策略,无法对数据中心内的基础设施进行监控、管理、报告和远程访问。硬件利用率低CPU利用率:10%25%一台服务器、一个操作系统、一种业务应用 运维成本上升服务器、存储、网络数量急剧膨胀占地空间、电力供应、散热制冷、维护管理成本上升 业务部署缓慢提交变更请求与进行运营变更之间存在较长延迟硬件选型、采购、上架安装、操作系统和应用程序安装、网络配置、3数据中心的虚拟化云架构资源调度网络计算存储基础数据
2、中心融合数据中心云数据中心自适应全虚拟化 融合010203l IO融合l 硬件融合l 计算虚拟化l 网络虚拟化l 存储虚拟化l弹性l业务赓续l多租户4接入层web层APP层DB层edge routersroutingswitchesauthentication,intrusion detect,web cache1st level firewall2nd level firewallload balancingswitchesweb serversweb page storage(NAS)databaseSQL serversstorage areanetwork(SAN)applicatio
3、nserversfiles(NAS)switchesswitchesinternetinternet网络池化internetinternet存储池化FW 资源池服务器池化IPS 资源池l虚拟化环境下,原有分散部署的多层次设备将逐步资源池化并通过虚拟化技术实现多通道防护,因此在高性能、弹性可扩展、虚拟化等方面提出了新的要求实践:从“多设备”到“资源池”5大类小类特征举例非硬件辅助虚拟化Container-based:基于容器的虚拟化VM无OS,共享系统OS,VMM驻留OS内核OPEN VZ,思科NX-OSHost-based:基于主机的虚拟化VM有独立OS,VMM作为系统OS一种应用Vmware
4、 server and workstationParavirtualization:准虚拟化VM有独立os,VMM直接和硬件接口,但VM的OS需要修改XenFull virtualization:完全虚拟化VM有独立OS,不做任何修改,VM的OS代码仿真执行/代码转换Vmware ESX、KVM硬件辅助虚拟化分CPU/内存/IO等直接在硬件上提供虚拟化能力,简化软件的实现Intel的VT-x/VT-I:指令虚拟化/灵活迁移VT-d:VM的os直接处理中断和DMAVT-c:VMDq,SR-IOV硬件分区虚拟化分为物理分区和逻辑分区主要用于大型机,硬件资源直接做物理或逻辑分区,每个分区运行各自的O
5、SIBM S/370 SI-PP&PP-SIIBM system z LParHP nPartitions变革的起始服务器虚拟化6服务器虚拟化技术发展阶段实验阶段全面发展应用阶段7服务器虚拟化对计算的影响AppOperating System未更改过的应用未更改过的OS虚拟硬件每台机器上只有单一的操作系统镜像每个操作系统只有一个应用程序软件必须与硬件相结合每台机器上有多个应用软件相对于硬件独立虚拟化前虚拟化后8vSwitchvSwitch迁移SwitchServerServer虚拟化前虚拟化后u服务器所有流量均经过网络u服务器与交换机互连端口固定策略分析uVM部分流量在vSwitch内部交换u
6、VM动态迁移服务器虚拟化对网络接入层面的影响策略分析9服务器虚拟化对存储设计的影响u采用共享存储设计方案,方案虚拟机在物理设备间的迁移u池化存储资源大量使用IP存储10n 浙江省政务云案例介绍n 企业数据中心n 运营商数据中心11数据中心云平台建设步骤评估规划实施优化 任务:全面盘点客户IT资产,评估基础设施工作负载容量状态,确定业务、财务和技术需求。交付件:评估报告及针对客户需求的H3C建议。任务:根据客户需求制定详细的方案与计划,确定项目角色与职责、关键日期与里程碑等。交付件:体系结构设计报告、配置指南、验收测试用例、关键内部流程认定。任务:依据规划和方案设计安装和配置,并按照规划阶段确定
7、的验收标准进行测试。交付件:正常运行的虚拟化和云计算环境、配置说明、规划与实施之间的差异性报告以及验收负责人的验收报告。任务:售后服务支持。借助基于基准阈值异常检测和警告功能,监控虚拟资源利用率,不断进行容量和业务流程优化。交付件:优化前后性能报告。12云数据中心建设评估内容完整的基础设施资源清单l 型号、数量、性能指标、业务需求l 哪些业务不适合于虚拟化l 哪些业务需要HA和灾备保障服务器整合比l 是否可以利旧,如何利旧l 需要新购置的服务器硬件规格与数量项目实施计划与建议l 项目实施路线图与风险评估l 分批次迁移策略时间任务阶段一项目开工需求收集容量与财务评估发布评估报告阶段二阶段三阶段四
8、阶段五13业务应用虚拟化适应性矩阵高中低中低适合虚拟化特别适合虚拟化 热备环境的备机 防病毒服务器域控服务器 终端管理服务器 办公服务器 企业级文件服务器 数据库主机(用户量较大)企业级Web服务器 企业级应用服务器 企业级数据库服务器 用户较少使用用途单一的服务器 开发测试服务器 NT服务器(Windows 2000)部门级文件服务器数据库主机(用户数量较小)支持并发方式部署的Web服务器 小型应用服务器 小型数据库服务器小型消息传递类服务器不适合虚拟化可以虚拟化系统资源利用率/需求并发用户规模14私有云建设关注四个方面计算资源池设计网络资源池设计存储资源池设计管理设计15云数据中心方案规划
9、设计原则核心业务无法虚拟化业务(小机)非核心业务(X86)研发/生产系统物理机环境运行独立双机集群部署H3C CAS虚拟化环境运行集群方式部署自助式服务部署专属虚拟机模板预配置OS、应用软件云数据中心设计原则16数据中心建设的IT资产盘点(例)业务分布IBM X336 8837 16CHP ProLiant DL380 G729IBM System x365011747邮件系统门户网站人力资源会计管理视频监控影像资料ERP安全策略OA自动化办公IT需求生产管理17数据中心建设的IT资产分析(例)0%5%10%15%20%25%30%35%40%45%50%邮件系统门户网站人力资源财务管理视频监
10、控影像资料销存管理DHCPDNSLDAPPKIOACRMERP防病毒安全策略补丁管理AD域控门禁管理文件共享文档归档网上问题外测管理产品需求IT需求终端维护装备内测行政采购即时通信费用报销出差管理外聘管理渠道管理物料管理文印管理BOM管理资产管理车辆管理工装管理网管系统投票系统培训系统考试系统会议系统薪酬管理生产管理1生产管理2CPU利用率内存利用率l CPU大于15%仅有4种业务系统(财务管理系统、OA自动化办公系统、微软Lync即时通信系统、生产管理系统)l 关键应用系统业务增长较快,普通应用系统相对平稳18数据中心建设的IT整合策略(例)IBM X336 8837 16CH3C R390
11、已停产硬件配置低后期维护费用高IBM System x3650淘汰处理,降低空间、电力、运营成本新采购CPU支持Intel-VT技术5台单独安装4种关键业务12台虚拟化运行其余业务单独管理机安装CAS已停产19计算资源池设计整合比服务器硬件配置lCPU性能:核数越多,主频越高,所能支持的虚拟机数量越多。l内存大小:内存容量越大,所能支持的虚拟机数量越多。lHBA卡:建议采用4Gb或8Gb的HBA卡,以减少链路影响。l本地磁盘:内置的本地磁盘可用性和I/O吞吐能力都较弱,推荐使用外置高性能磁盘阵列。应用负载大小与业务关键程度l应用负载越大,能同时运行的虚拟机数量越少。l业务越关键,建议同时运行的
12、虚拟机数量越少。l考虑到HA和DRS所要求的资源冗余,总体资源使用率不超过2/3较合适。经验数据:双路6核 6VM/服务器,四路6核 10VM/服务器。整合比(单台服务器上虚拟机数量)的决定因素20计算资源池设计物理集群部署l 业务网络与虚机迁移网络逻辑隔离l 虚拟化的物理主机集群常规部署小于32台l 按每机柜8台部署,同时考虑到跨机柜迁移冗余,建议以2个机柜构成物理机集群l 在具体业务部署可以按照4-8台服务器构建集群资源池,提高整体健壮性物理主机集群物理主机集群21计算资源池设计VM部署云管理平台(物理服务器)云管理平台(物理服务器)CPU/内存/IOHypervisorVMVMCPU/内
13、存/IOHypervisorVMVMCPU/内存/IOHypervisorVMCPU/内存/IOHypervisorVMVM双机HA管理和监控心跳信号VM共享存储22计算资源池设计高可靠性保障服务器集群存储网络共享存储共享存储RAID邮件系统门户网站文件系统H3Cloud CVKDHCPDNS安全评估H3Cloud CVK销存管理财务管理ERPH3Cloud CVK组播心跳23计算资源池设计虚拟机高可用集群(HA)应用场景l适用于对业务运行连续性要求较高的场合。当服务器或VM故障时,能够自动选择空闲服务器,并将VM在空闲服务器上重启。特性价值l无需独占专门的备用服务器资源,减少灾备方案中的冗余
14、投资。l无专业集群软件的投入成本和应用复杂度。24计算资源池设计动态资源调度(DRS+)支持虚拟机与主机亲和性设置应用场景l适用于可能存在持续性突发业务负载的场合。特性价值l动态调整业务负载的分布,提升系统可用性。25计算资源池设计 DRX动态资源扩展面向用户业务全面监控基于负载的资源弹性无缝伸缩自动化免人工干预实现多业务整合DRX26操作系统业务应用操作系统业务应用操作系统业务应用计算资源池设计 DRX实现资源随需而动DRX实现资源随着业务负载的变化而变化提供应用资源传统部署DRX部署时间时间提供应用资源负载负载操作系统业务应用操作系统业务应用操作系统业务应用操作系统业务应用传统部署模式特点
15、:部署单一应用按照最大资源需求建设资源利用率低增加资源缓慢DRX特点:多业务共享资源池资源利用率高应用所需资源按需自动增加添加资源响应时间分钟级27计算资源池设计 DRX扩展的对象WebApp/MiddlewareDatabase页面展示,适合DRX业务逻辑,适合DRX数据存取,涉及到数据一致性,暂不适合DRX具体到实际部署方式:WebAPPDBDBAPPWebWebAPPWebAPPDBWebAPPDRX不涉及数据一致性问题,特别适合DRXAPPWebDBAPPWebDRXDRXAPPWebWeb层和APP层分别进行DRX,适合DRX28【使用场景】高峰时期时Web应用或单节点应用突发访问,
16、例如:高校选课、税务报税等。H3C负载均衡设备H3C CVK虚拟化平台业务分发服务器服务器服务器服务器创建新虚拟机1资源动态扩展业务负载超限新增资源注册2H3C CVM云管理平台服务计算资源池设计快速响应突发高峰业务负载超过门限后,云管理平台自动创建新虚拟机为业务扩展资源,并与LB配合提供服务29私有云建设关注四个方面计算资源池设计网络资源池设计存储资源池设计管理设计30大型数据中心实践管理中心H3C CASH3C iMC 骨干网计算资源池SAN灾备中心DCI链路网络管理员SAN存储开发测试区大数据区外联区XX区存储资源池开放服务器区计算资源池CallCenter主机区分布式存储31数据中心分
17、区设计思想Intranet 服务器区数据交换&测试服务器区数据中心管理区Extranet 服务器区Internet 服务器区数据中心核心区Internet/VPN 接入区园区网数据存储功能区数据灾备功能区园区网核心区32网络资源池设计关键节点高可靠使用IRF2前VLAN路由路径使用IRF2后配置文件IRF,N:1设备虚拟化技术,在不改变物理拓扑连接条件下,通过将网络同一层的多台物理设备整合为一台逻辑设备,从而实现多台设备的协同工作,统一管理,从逻辑上简化网络结构,并提升网络的整体效率:同层级多节点合一,通过跨设备链路捆绑,多链路被捆绑成单条逻辑链路;消除VLAN+MSTP/VRRP配置,配置简
18、单,网络收敛时间大幅降低;单个物理节点、链路故障,不影响上层路由 管理大幅降低33网络资源池设计简化网络层级IRF3,纵向融合架构,在纵向维度上支持设备扩展,把远端的盒式设备作为一块远距离接口板加入主设备系统,以达到扩展端口能力和进行集中控制管理的目的:将接入设备作为核心设备的板卡管理,和传统组网相比大大简化了管理节点数量;VCF扩展模块即插即用,通过在线增加VCF扩展模块即可实现网络扩展;将传统的两层物理架构压缩为逻辑上的一层,整个网络架构更为清晰简单。34MDC,1:N设备虚拟化技术,把一台交换机虚拟成N台互相独立的虚拟交换机,不同于传统的交换机虚拟化技术,MDC虚拟出的每台交换机之间物理
19、隔离、安全隔离,拥有独立的硬件资源和管理权限:复用,多台MDC共用物理设备的资源,使物理资源能得到充分利用 隔离,同一台物理设备上的多个MDC具有独立的软硬件资源,独立运行互不影响 高伸缩性,可整合多个物理网络到一个物理设备上,也可以将一个物理设备扩展为多个逻辑网络缺省MDC 1非缺省MDC 3非缺省MDC 2非缺省MDC n缺省缺省 MDC MDC网络资源池设计提升设备复用率35制约机房服务器部署密度的主要问题是电力而不是机架的物理空间;低密度电源区(46KW)不太可能部署4U高度以上的高计算密度服务器和刀片服务器(按照供电能力只能部署不多于两台服务器),因此部署8台以下的2U高度的机架式服
20、务器会成为标准配置;高密度电源区会部署高计算密度服务器和刀片服务器,但数量在58台以下(因服务器功率与高度而异);TOR布线考虑到将来业务量的增加及服务器的发展,10G接入逐渐成为互联网发展的主流网络资源池设计物理机柜部署EOR布线36网络资源池设计POD方式扩展u区域:对应到一个服务器区域uPod:对应到接入交换机(EOR)大小:取决于间距与密度 服务器机柜到网络机柜线缆长度:铜缆100m光纤200500mu机架:服务器:受功率限制,每个机架630个服务器网络:取决于接入方式(TOR、EOR、Blade)存储:专门的机柜POD是一种业务提供模式,体现了数据中心业务扩展的途径37网络资源池设计
21、TIA-942逻辑结构图接入室 RM总配线区MDA路由器、核心LAN/SAN交换机、PBX等接服务商网或园区接服务商网或园区水平配线区HDALAN/SAN/KVM交换机机 房水平配线区HDALAN/SAN/KVM交换机水平配线区HDALAN/SAN/KVM交换机水平配线区HDALAN/SAN/KVM交换机设备配线区 EDA机架/机柜设备配线区 EDA机架/机柜设备配线区 EDA机架/机柜设备配线区 EDA机架/机柜通信室TR办公&操作中心的LAN交换机运维办公室、办公、操作中心主干电缆主干电缆主干电缆主干电缆主干电缆主干电缆水平电缆水平电缆水平电缆区域配线区 ZDA水平电缆水平电缆水平电缆唯一
22、不可放唯一不可放置有源设备置有源设备的区域的区域38网络资源池设计服务器与网络的连接*按每服务器2Gbps带宽需求计算 刀片服务器刀片服务器采用网络模块连接网络,减少电缆数量,减化服务器连接,简化网络管理小型机前端访问HA心跳线服务器间访问存储访问存储访问带外管理带外管理高端服务器根据具体应用场景n前端网口-多个n服务器间访问网口-多个n一个管理网口n一个或多个心跳互联n存储网络接口 机架服务器网络接口需求:管理口:1x1GE业务口:2x1GE业务 2x1GE虚拟化存储口:2x8G FC HBA部署:双接口捆绑上行业务虚拟化迁移管理存储网络逻辑隔离39网络资源池设计网口规划服务器 千兆网口万兆
23、网口外接IP存储:建议至少3-4个网口n1个用于管理网络;n1个用于存储网络;(如业务量大,推荐升级为万兆网口)n2个用于业务网络,双上行链路捆绑,提高链路吞吐量和可靠性。注:H3C R系列服务器默认配有4个千兆网口;根据实际需要,可扩容2个万兆网口;iLO有专用网口,不需要占用服务器网口40网络资源池设计流量规划l一个vSwitch对应一个物理网口l虚拟机生成一个vNIC,会关联到一个vSwitch上l通过生成多个vNIC关联到不同vSwitch上,实现虚拟机上不同流量的划分l可以为业务(存储)规划多个网口,来提升链路的传输率和可靠性vSwitch(管理)vSwitch(业务)vSwitch
24、(存储)VMVM41网络资源池设计IP网段规划服务器#2服务器#3业务网络管理网络iLO网络存储接入交换机链路聚合共享存储服务器#1核心交换机+FW/IPS/LB192.168.20.20010.152.160.250252/2310.152.200.8082/2410.152.200.4648/24WAN路由器总部办公PCPCPCPC开发中心PCPCPCPC分支机构PCPCPCPC外联单位PCPCPCPC接入交换机H3Cloud CAS192.168.20.110112/2410.152.200.200共享存储RAID42网络资源池设计基础安全DDOS检测防御SPAN/RSPAN/ERSPA
展开阅读全文