邵阳学院数据中心建设需求
针对于邵阳学院的校园信息化建设,从传统的基础建设、到系统集成、再到应用集成,邵阳学院校园信息化走过了一个又一个的阶段。但随着应用系统的普及,校园对于数据信息的依赖性越来越强,随着邵阳学院信息化建设的不断深入,原有的服务器IT系统结构已经无法满足现有需求及无法适应未来的发展趋势,对数据的处理、数据的存储、安全也有更高的建设需求,且为了支撑不断增长的业务应用系统,以及今后上线的虚拟化平台,部署一套高性能、高安全性、可靠性、可扩展性的而数据中心成为当务之急。
1.数据中心建设概述
为保证有效提升资源利用率、消除信息孤岛,最大化发挥投资效力,采用私有云技术建设邵阳学院的数据中心。
邵阳学院私有云管理平台私有云服务门户统一认证平台资源管理接口私有云平台管理员资源池N资源池管理平台统一安全管理平台资源池1资源池管理员计算资源存储资源资源池管理平台统一运维监控平台网络资源其他资源
2数据中心建设内容
数据中心是邵阳学院各种业务的提供中心,是数据处理、数据存储和数据交换的中心,数据中心的建设应稳定、实用和安全,具有高宽带、大容量和高速率等特点,并具备将来扩容和带宽升级的条件。建设内容如下:
1、 数据中心转发平台建设; 2、 数据中心虚拟化建设; 3、 存储平台建设; 4、 备份系统建设;
邵阳学院数据中心拓扑结构图如下:
邵阳学院校园网备份服务器备份存储光纤交换机服务器接入交换机运行虚拟化光纤交换机应用服务器群服务器接入交换机主存储数据库服务器群
(参考图)
数据中心转发平台建设
数据中心转发平台承担整个邵阳学院各个业务系统的数据交互,为数据中心的路由交换中心,基础网络平台架构设计、设备性能直接关系到邵阳学院各个应用系统的稳定和可靠。为保证数据中心高效可靠的运行,转发平台应当具备高速、稳定且适应未来网络发展的趋势,作为连接服务器的接入交换机,随着用户端带宽不断提高,交换机需要提供更高的转发性能和万兆端口扩展能力。交换机需要提供高密度的万兆端口能力以满足万兆服务器的接入需要,同时具备40GE端口的实际配置或扩展能力。功能特性上,为了满足服务器虚拟化的部署要求,需要接入交换机支持EVB (Edge Virtual Bridging),通过VEPA (Virtual Ethernet Port Aggregator)技术将虚拟机产生的网络流量上传至与服务器相连的物理交换机进行处理,不仅实现了虚拟机间流量转发,同时还可以解决虚拟机流量监管、访问控制策略部署等问题。
转发平台组网如下:
邵阳学院校园网数据中心汇聚交换机-01虚拟化数据中心汇聚交换机-02服务器集群
(参考图)
转发平台所采用的2台高性能的数据中心级别交换机,并运行虚拟化技术,将2台数据中心汇聚交换机虚拟成1台承担数据的处理和转发工作。在设备的可用性上,单台设备的关键部位具备冗余性;在传输链路的冗余性上,服务器均采用双链路的捆绑方式分别与2台数据中心汇聚交换机连接;在数据的传输速率上,采用万兆光纤接口与各个服务器连接。
服务器系统
根据邵阳学院业务类型、业务复杂度等方面需求在数据容量、数据处理的强度等方面进行估算,并兼顾服务器的可靠性、扩展性、安全性、可管理性等方面综合考虑。
作为实时性业务处理和查询系统,邵阳学院所采用的服务器包括数据库服务器、应用服务器、WEB服务器和数据传输、接口前置等业务类型的服务器设备。对服务器系统在计算性能、并发用户量、数据存储、可靠性等方面的要求较高,可靠性必须达到99.99%以上,提供全年7×24的可用性。服务器应采用多部件的冗余结构设计,具有高速差错校验和纠错内存处理技术,并有监控和诊断功能。
数据库服务器
在数字化校园信息系统中的许多系统都是相互依存,数据交互的,例如,学校的OA系统,邮件系统、在很多时候是依托于学校的Web Server,与校园门户网站密不可分,财务系统、绩效考核管理、身份认证系统,以及图书阅览,学生上机管理产生的数据又会集中汇入核心数据库系统。
核心数据库系统是学校数字化校园的基石,提升数据库系统是首当其冲的任务,学校需要应对2-3万学生对数据库服务器产生一系列压力;除了数据库系统以外还有8套左右关键应用系统,
这些应用系统负载有所区别,如身份认证系统属于轻量级应用,有些系统随着学校扩招负荷越来越重,必须考虑硬件平台的升级换代;这些系统中负荷变化不一,如门户系统在一个学期内用户数大致均衡没有太多变化,而教务系统、选课系统、科研申报系统等在开学之际或放学前负荷非常大,而其它时间段基本无人访问,所以这些系统需要硬件平台提供资源动态调配,充分利用资源;还有就是学校一些应用系统只能运行在windows平台,其数据库系统采用的是sql server数据库,建设方案应针对如何保护这些系统的投资提出解决方案。最后,此次数字化校园建设要考虑原有设备的利旧。
应用系统服务器
邵阳数据中心按照移动平台及应用、学生一体化服务与管理、教师一体化服务与管理、办公自动化系统、档案管理系统、课程中心、资产管理系统、高校状态数据系统、教务系统、科研系统、研究生管理系统、资产管理系统等业务系统(不少于20个)计算,每业务系统用分别部署2个虚拟机,每个虚拟机2个4核物理CPU、64GB内存,考虑到今后业务扩展,共需配置2*10核CPU、256GB内存、2块300GB磁盘的物理服务器10台。
同时考虑到核心服务不宜使用虚拟化服务器,则另配置4台物理服务器作为核心服务的载体,物理服务器配置2*8核CPU、128GB内存、2块300GB磁盘。
数据中心虚拟化建设
虚拟化软件是运行在基础设施层和上层客户操作系统之间的虚拟化内核软件。针对上层客户操作系统对底层硬件资源的访问,虚拟化软件用于屏蔽底层异构硬件之间的差异性,消除上层客户操作系统对硬件设备以及驱动的依赖,同时增强了虚拟化运行环境中的硬件兼容性、高可靠性、高可用性、可扩展性、性能优化等功能。
通过将基础架构资源(包括计算、存储和网络)及其相关策略整合成虚拟数据中心资源池,并允许最终用户按需消费这些资源,从而构建安全的多租户混合云。其业务范围包括:组织(虚拟数据中心)、多租户数据和业务安全、云业务工作流、自助式服务门户。
实现对数据中心内的计算、网络和存储等硬件资源的软件虚拟化管理,对上层应用提供自动化服务。其业务范围包括:虚拟计算、虚拟网络、虚拟存储、高可用性(HA)、动态资源调度(DRS)、虚拟机容灾与备份、虚拟机模板管理、集群文件系统、虚拟交换机策略等。
通过虚拟化和云管理平台软件的部署可以实现计算资源虚拟化,以及对计算、网络、存储资源的自动调度管理。
功能标准
采用的虚拟化和云管理平台要求满足如下功能和标准:
完整交付——整合计算、存储、网络、虚拟化、云平台,提供端到端完整的产品交付,实现“交钥匙工程” 的私有云计算IaaS方案;
混合云交付——支持将私有云中的虚拟主机备份到公有云存储中、或将在公有云中备份的虚拟主机恢复到私有云内;
标准——支持IEEE 802.1Qbg标准,与交换机及网管组件配合,能够实现对虚拟机流量的全面监控以及虚拟机迁移时网络配置的自动跟随;
开放——兼容OpenStack,允许第三方基于云管理平台便捷地开发自己的云产品和特定业务流程;
B/S架构——完全基于B/S无客户端管理架构,通过浏览器即可完成对云数据中心虚拟资源的管理。
虚拟化的建设内容
邵阳学院的虚拟化和云管理平台软件按照应用服务器的物理CPU和所管理的虚拟机数量采购授权。在邵阳学院,购买10台应用服务器来搭载主流虚拟化软件来构建云计算中心,物理应用服务器CPU数量为20个,虚拟机不低于200个。
存储平台建设
在数据中心建设过程中,数据库服务器和关键应用服务器采用构建双机集群的技术提供了很强的业务持续性保障,还需要采用高安全性的存储架构来实现数据的安全存放和提供有效恢复机制,选择什么样的存储架构,也从数据可恢复性的角度保障了应用系统群集架构的可靠性。
存储技术
在数字化校园各业务应用数据模型设计的基础上,对数据存和虚拟化存储进行统一设计,整体规划,实现集中的数据管理和数据存储。
数据存储构建在先进并稳固的SAN网络存储架构的基础上,这样才能在将来数据容量不断增长的时候,系统架构仍能够提供良好的性能和进行方便的扩容,从而满足业务的要求,不至于短时间遭到淘汰和造成投资浪费。
采用数据库集群+高速存储网的模式实现数据的统一存储与管理,建立为各应用系统服务的数据存储区和虚拟化磁盘空间。结构如下:
服务器集群数据库服务器数据库服务器应用服务器应用服务器应用服务器应用服务器应用服务器光纤交换机光纤交换机8GB FC存储备份存储
(参考图)