1設(shè)計原則
為了保證項目的順利建設(shè)和系統(tǒng)穩(wěn)定運營,本方案需遵循如下設(shè)計原則:
技術(shù)合理性和成熟性:方案應(yīng)具有技術(shù)上的合理性和成熟性。方案架構(gòu)應(yīng)是業(yè)界廣泛采用,大量部署,穩(wěn)定可靠的系統(tǒng)架構(gòu),有眾多成功案例,具有綜合技術(shù)優(yōu)勢;系統(tǒng)選型的產(chǎn)品應(yīng)是業(yè)界知名的產(chǎn)品,被大量使用,廣泛應(yīng)用。
兼容性和可服務(wù)性:方案的系統(tǒng)架構(gòu)和選型的產(chǎn)品應(yīng)具有良好的軟件兼容性,可支持未來各種軟件、應(yīng)用的快速部署;同時方案的系統(tǒng)架構(gòu)和產(chǎn)品無潛在兼容性的風險,可與業(yè)界標準產(chǎn)品或知名產(chǎn)品實現(xiàn)良好對接、互連。
方案選型的產(chǎn)品需具有良好的可服務(wù)性和可實施性,需具有全國及國際范圍的本地化服務(wù)能力和技術(shù)支持能力,以便于快速分析,定位和解決問題;同時產(chǎn)品需支持在本地的快速實施部署。
技術(shù)先進性:方案設(shè)計和產(chǎn)品選型應(yīng)采用當前業(yè)界先進而成熟的技術(shù),不僅可以滿足本期項目的需求,也應(yīng)把握未來發(fā)展方向,能適應(yīng)未來業(yè)務(wù)快速增長的需求。
可靠性和可用性:方案選型的產(chǎn)品應(yīng)具有良好的可靠性,如系統(tǒng)冗錯設(shè)計、故障診斷能力、性能調(diào)節(jié)能力等,其中關(guān)鍵設(shè)備系統(tǒng)應(yīng)具有5個9(99.999%)以上的高可靠性,以滿足應(yīng)用對可靠性的要求。
方案架構(gòu)和選型產(chǎn)品應(yīng)具有良好的可用性設(shè)計,如高可用集群設(shè)計、容災(zāi)設(shè)計、負載均衡設(shè)計等,盡量避免單點故障風險,及數(shù)據(jù)丟失、系統(tǒng)不可用風險;同時應(yīng)具備7×24×365連續(xù)工作的能力,能在不停機情況下,實現(xiàn)不停機地擴容、維護、升級等服務(wù),以提高性能,滿足新業(yè)務(wù)需求。
可擴展性:方案架構(gòu)設(shè)計和選型產(chǎn)品應(yīng)具有良好的系統(tǒng)可擴展性和設(shè)備可擴展性,支持橫向擴展和縱向擴展,確保新功能、新業(yè)務(wù),可在原有的系統(tǒng)平臺上快速擴展和實現(xiàn)。
2系統(tǒng)設(shè)計
2.1系統(tǒng)拓樸
2.2系統(tǒng)設(shè)計方案
本方案的系統(tǒng)基礎(chǔ)架構(gòu)采用VMware虛擬化設(shè)計方案 + SAN存儲設(shè)計方案:
一、ERP和數(shù)據(jù)庫業(yè)務(wù)以虛擬機方式,部署和運行在虛擬化服務(wù)器上,組成虛擬機集群(HA高可用模式),配置兩臺IBM x3850 X6服務(wù)器做為虛擬化服務(wù)器平臺上,服務(wù)器安裝部署VMware虛擬化操作系統(tǒng),組成虛擬化服務(wù)器集群。服務(wù)器上的虛擬機可實現(xiàn)動態(tài)遷移,故障轉(zhuǎn)移(HA)等高級虛擬化管理功能,雙機并用互備,可保證系統(tǒng)性能,也兼顧設(shè)備資源。
二、其它業(yè)務(wù),如文件服務(wù)、郵件服務(wù)、備份等,同樣以虛擬機形式,運行在虛擬化服務(wù)器平臺,實現(xiàn)虛擬化資源的統(tǒng)一管理和服務(wù)器資源的充分利用。
三、配置兩臺EMC DS300B SAN交換機組成光纖SAN(FC SAN)存儲網(wǎng)絡(luò),配置一臺EMC VNX5200中端存儲陣列做為虛擬化存儲平臺,及數(shù)據(jù)中心的集中共享存儲平臺。同時配置一臺昆騰i40磁帶庫接入光纖SAN存儲網(wǎng)絡(luò),做為數(shù)據(jù)備份設(shè)備。
方案采取的VMware虛擬化設(shè)計方案和SAN存儲設(shè)計方案是一種經(jīng)典系統(tǒng)架構(gòu),經(jīng)過眾多案例檢驗,在各行各業(yè)廣泛部署過,具有很高的技術(shù)成熟度和可實施性。
本方案中基于SAN存儲共享平臺,構(gòu)建高可用、全冗余的虛擬化應(yīng)用集群,實現(xiàn)了系統(tǒng)級的高可用,及資源共享,和集中化管理;不僅提升了系統(tǒng)可靠性,減少了服務(wù)器數(shù)量,降低了建設(shè)成本和升級成本,也支持未來的靈活擴展和升級,可以顯著提升運維效率,有力支撐企業(yè)業(yè)務(wù)發(fā)展。
方案選擇的SAN存儲架構(gòu),不僅是雙機冗余,具有很高的系統(tǒng)可靠性,也支持靈活的橫向擴展,可在未來業(yè)務(wù)需要時方便擴展服務(wù)器和存儲設(shè)備。方案選型的EMC VNX中端存儲為統(tǒng)一存儲,可支持IP SAN、NAS等各種存儲類型,以適應(yīng)未來各類業(yè)務(wù)需要。
另外,方案選型的存儲系統(tǒng)針對VMware虛擬化軟件,也進行了優(yōu)化集成設(shè)計,可以高效支持虛擬化應(yīng)用。
2.3備份設(shè)計方案
為了滿足企業(yè)關(guān)鍵業(yè)務(wù)數(shù)據(jù)離線備份的需求,本方案的備份系統(tǒng)采用了光纖磁帶備份解決方案,通過部署磁帶庫、備份軟件和備份虛擬機來實現(xiàn),備份的數(shù)據(jù)磁帶可以保存在異地,確保數(shù)據(jù)安全,以防止各種災(zāi)難性事件的發(fā)生。為提升數(shù)據(jù)備份/恢復(fù)速率,目前數(shù)據(jù)備份方式采用的是LAN-Free方式(SAN備份方式)。
磁帶庫選型為昆騰Quantum Scalar i40 Library,可支持25個磁帶槽位,通過光纖連接SAN交換機,可實現(xiàn)存儲至磁帶庫的高速數(shù)據(jù)備份和恢復(fù);備份軟件選用的是知名的安騰普Tina備份軟件,可支持集中化備份管理,支持SAN/NAS備份,支持各類操作系統(tǒng)和數(shù)據(jù)庫,支持各類備份介質(zhì),支持云平臺備份;備份虛擬機為虛擬化服務(wù)器上的VMware虛擬機。
2.4安全設(shè)計方案
本方案的安全設(shè)計方案主要是滿足企業(yè)與總部、各分支機構(gòu)的VPN互連,互聯(lián)網(wǎng)專線接入,及內(nèi)外網(wǎng)的隔離。目前選用一臺業(yè)界知名品牌CheckPoint防火墻 4400實現(xiàn),支持跨地域部署,可提供全球范圍內(nèi)的本地化技術(shù)服務(wù)。
未來隨著業(yè)務(wù)發(fā)展,和系統(tǒng)規(guī)模擴張的需要,可劃分更細的安全區(qū)域,在不同安全域之間部署安全隔離設(shè)備,以提高系統(tǒng)安全性;同時也可將邊界防火墻升級,配置成冗余架構(gòu),提高系統(tǒng)的可用性。
2.5系統(tǒng)的可擴展性方案
本方案在設(shè)計之初就考慮到系統(tǒng)的可擴展性。系統(tǒng)的可擴展性包括架構(gòu)級的擴展和設(shè)備級的擴展,以適應(yīng)業(yè)務(wù)增長的需要。
在架構(gòu)方面,方案選用的物理服務(wù)器、虛擬化服務(wù)器和存儲系統(tǒng)均支持橫向擴張,通過SAN存儲網(wǎng)絡(luò),可靈活增加服務(wù)器的數(shù)量,支持更多的業(yè)務(wù)應(yīng)用。在存儲方面,除了SAN存儲網(wǎng)絡(luò)可支持更多硬件級的擴展外,存儲系統(tǒng)也可以通過增加存儲網(wǎng)關(guān)(如EMC VPLEX),實現(xiàn)存儲虛擬化,管理更多的存儲設(shè)備,實現(xiàn)存儲資源的跨設(shè)備調(diào)度,滿足各類業(yè)務(wù)的復(fù)雜存儲需求。另外,通過存儲網(wǎng)關(guān)的技術(shù),還實現(xiàn)存儲級的容災(zāi)備份,大幅提升系統(tǒng)容災(zāi)水平。
在設(shè)備方面,方案選型的服務(wù)器和存儲系統(tǒng)都支持設(shè)備內(nèi)部縱向擴展,通過增加CPU、內(nèi)存、硬盤,可以有效提升服務(wù)器性能和存儲容量,以滿足業(yè)務(wù)增長需要。
同時,VMware軟件在軟件層面,也支持設(shè)備級和系統(tǒng)級的靈活擴展,支持硬件系統(tǒng)的快速部署和升級,支持虛擬化資源的動態(tài)調(diào)整,以適應(yīng)業(yè)務(wù)的優(yōu)化配置需求。并且,這些升級和調(diào)整工作可以不中斷業(yè)務(wù)的運營,可通過虛擬機動態(tài)遷移技術(shù)、計劃停機方案方便實現(xiàn),以保證業(yè)務(wù)的連續(xù)性,便于日常維護。
另外,系統(tǒng)的安全方面,可在未來需要時,通過部署冗余架構(gòu)的防火墻和劃分細化的安全區(qū)域來得到增加。另外也可以根據(jù)業(yè)務(wù)需要,部署更多類型的安全產(chǎn)品,以提升系統(tǒng)的整體安全性。
3方案優(yōu)勢
3.1虛擬化設(shè)計方案的優(yōu)勢
虛擬化設(shè)計方案通過IT整合、業(yè)務(wù)整合和以IT為服務(wù)的系統(tǒng)建設(shè)與運維的技術(shù)演進,可催使企業(yè)在成本效益、服務(wù)質(zhì)量和業(yè)務(wù)敏捷性等方面均獲得大幅改進。
虛擬化解決方案可帶來如下好處:
1)減少物理機數(shù)量
虛擬化整合后,大大減少物理機數(shù)量,服務(wù)器資源得到高效利用,可根據(jù)負載情況隨時調(diào)整分配資源,有效控制系統(tǒng)規(guī)模和復(fù)雜度。
2)加快應(yīng)用部署速度
虛擬化技術(shù)支持預(yù)先制定各種虛擬機操作系統(tǒng)、應(yīng)用模板,可快速部署新業(yè)務(wù)系統(tǒng)或開發(fā)測試系統(tǒng)。
3)保障業(yè)務(wù)連續(xù)性
實現(xiàn)虛擬化整合后,可實現(xiàn)虛機的在線遷移,不影響業(yè)務(wù)運行,方便故障維護或升級。
4)提高管理維護水平
虛擬化實現(xiàn)了所有服務(wù)器和虛擬機的集中化、自動化管理,大大提升了系統(tǒng)的運維管理水平。
5)提高可用性
通過VMware 虛擬化技術(shù),可實現(xiàn)低成本、高效率的服務(wù)器高可用集群,提升系統(tǒng)的可用性。
6)減少耗電量和機柜數(shù)量
實施虛擬化整合后,物理機數(shù)量和機柜大大減少,也可通過VMware實現(xiàn)電源管理,減少耗電量。
3.2SAN存儲方設(shè)計案的優(yōu)勢
1)SAN存儲架構(gòu)優(yōu)勢
FC SAN存儲網(wǎng)絡(luò)架構(gòu)為雙交換機冗余架構(gòu),具有系統(tǒng)級的高可靠性、高可用性。加上雙光纖鏈路設(shè)計,MPIO技術(shù),和存儲系統(tǒng)的雙控制器配置,可有效避免單點故障,保持業(yè)務(wù)的連續(xù)性。
FC SAN存儲架構(gòu)也具有靈活的系統(tǒng)可擴展性,可根據(jù)業(yè)務(wù)需要,隨時方便擴充服務(wù)器和存儲設(shè)備,及SAN交換設(shè)備。
FC SAN存儲架構(gòu)也具有業(yè)界最佳的數(shù)據(jù)I/O訪問性能。
2)存儲性能大幅提升
EMC中端存儲的整體IO性能遠遠優(yōu)于服務(wù)器本地存儲或其它低端存儲,可以解決各種原有的IO性能瓶頸問題,是系統(tǒng)整體性能優(yōu)化的基礎(chǔ);
3)數(shù)據(jù)的可靠性大大提高
EMC存儲系統(tǒng)的可靠性高達99.999%以上,比x86服務(wù)器或低端存儲的可靠性高出至少10倍以上量級,并具有多種數(shù)據(jù)保護功能,使數(shù)據(jù)得到最大的安全保護。
4)良好的可擴展性
方案的存儲系統(tǒng)架具有良好的可擴展性。EMC存儲架構(gòu)支持橫向擴展和縱向擴展,同時是統(tǒng)一存儲,也可滿足FC SAN、IP SAN、NAS等各類存儲需求。
5)管理的優(yōu)勢
統(tǒng)一存儲支持多種數(shù)據(jù)類型,支持統(tǒng)一管理,提升了運維管理效率,為業(yè)務(wù)發(fā)展,未來系統(tǒng)改造提供有效的底層支撐。
6)綜合運營成本大幅降低
高可靠、高性能的存儲系統(tǒng)和存儲架構(gòu)設(shè)計減少了業(yè)務(wù)停頓的風險,提升了業(yè)務(wù)運營效率,有效地降低業(yè)務(wù)運營的整體成本。