最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
当今国内外高校的教学、科研及管理过程已离不开信息技术,IT战略已经成为高校发展战略的重要组成部分,国外不少高校都设有副校长级的CIO去统筹学校的IT战略。数据中心在高校的IT架构中的地位非常显著,因此数据中心的发展战略也成为高校IT战略的重要组成部分。数据中心的建立可使关键IT资源整合到一个可控的中央环境,从而打破学校部门间的壁垒,优化信息资源的利用,提升高校的IT服务水平,促进高校教学、科研和管理水平的提高,使学校的TCO(总拥有成本)得到降低,有效地帮助高校实现自己的远景战略目标。随着企业IT整合的大趋势,在2000年以来国内一些高校已经逐步建立数据中心,累计了不少成功的经验。 高校数据中心架构 基础设施服务 首先,我们应为数据中心选择一个固定的场所,选址设计应包括:建筑物、楼层、楼板承重、运输装卸、门窗要求等多方面的设计内容。其次,空调与通风设计应该与活动地板、线缆布设方式设计相配合。活动地板的最重要作用是通风及方便布设线缆,下送风上回风设计要求活动地板应该有足够的高度,如果房间空间不足可以使用天花板上送风上回风、天花板布设线缆的方式。数据中心设备7×24的运行产生大量的热量,应尽量使用精密机房空调,并有主备机轮换工作。 另外,供电应该采取两路供电,配合UPS双机系统,提供380V三相及220V单相两种供电方式,电源插座应该采取工业插座并有足够冗余数量,大型服务器直接接工业插座,工作组级服务器应通过PDU(电源分配器)接入工业插座。在布局设计上应采取机柜分区、分组放置,机柜分组间留有工作及安全通道,机柜的行与行之间可以采取“冷空气通道”—“热空气通道”间隔的布局,可以提高空调送风系统的效率及相对节省地方。 Server Farm服务 实现服务器虚拟化技术有两种:来自于大型主机的分区技术(物理分区技术和逻辑分区技术)和虚拟机(仿真)技术。物理分区有着故障隔离的特点,可靠性比较高;逻辑分区是属于一种负载管理的方式,它一般是需要服务器硬件底层的固件提供负载管理的支持;虚拟机技术是一种具有负载管理的操作系统仿真,它运行在一个特定的操作系统上,一般不需要特殊的硬件底层的固件提供支持,常用于PC服务器。 常用的虚拟机有VMware、Microsoft Virtual Server 2005等。虚拟机适合高校数据中心负载不高但需要相互隔离的服务:Web服务、分布式LDAP目录及认证系统、服务器租赁业务。两台物理服务器上的分区或虚拟机之间可构建成HA集群,增强高可用性。 存储服务 存储网络主要的实现方案有:SAN、NAS和iSCSI,它们各有自己的特点。SAN是一种磁盘虚拟的方式,它通过存储交换机使存储阵列与服务器连接(通常是双连接),因此有着非常高的可靠性和优异的性能,所以SAN是数据中心存储服务的首选方案;NAS方案提供文件系统虚拟,是SAN的有效补充;iSCSI也是磁盘级的虚拟,但实现的成本比较低,无需要建立特殊的FC存储网络。 磁带库系统除了担当数据备份的角色外,虚拟化磁带库还可以作为SAN存储的补充,用于分级存储及信息生命周期管理(ILM)。数据中心存储虚服务除了要支持多种等级的RAID的容错功能外,还应具有数据快速恢复及远程灾备的能力,支持数据“快照”和“克隆”的能力。 网络服务 数据中心的网络必须是高可用的,因此企业核心层到数据中心汇聚层、数据中心汇聚层到接入层应该采取双连接的结构。 数据中心接入层提供100ME、GE和10GE的连接,未来几年10GE将成为主流。数据中心接入层主要有Layer 2接入和Layer 3接入两种模式。前者服务器与交换机之间采取Layer2接入模式,Layer3路由在汇聚层中实现;后者Layer 3功能在接入层实现。两种方案各自有优缺点,需根据实际情况选择方案。目前比较多采用的是Layer 2接入方式,它的拓扑结构设计有三种:传统的单连接星型(Hub and Spoke) 拓扑结构、环路(Looped)拓扑结构和无环路(Loop Free)拓扑结构。在Layer2接入设计中,接入端口与上连汇聚层端口的超载比 (Oversubscription)、VLAN及生成树(SPT)设计方案都是的重要组成部分。 Layer 3~Layer 7的网络服务一般是在汇聚层实现,它包括OSPF、PBR(策略路由)、SLB(服务器负载均衡)、QoS、SSL加速、内容缓存、VPN等重要内容。网络服务的虚拟化趋势也是需要重视的,所谓网络服务的虚拟化指的是SLB、SSL加速、内容缓存及防火墙等功能的虚拟化,网络设备上的服务模块可以为不同VLAN 提供防火墙、SLB等服务。虚拟化的网络服务同样可以达到节省资源、简化配置、优化网络结构的目的。 安全服务 管理服务 核心应用服务 中山大学数据中心建构 基础设施 数据中心还配备2路独立的供电线路和一套双机运行的160KVA UPS,保证机房内设备能24小时安全运行。数字化校园和网络基础服务涉及的数十台服务器和网络存储与备份设备被全部集中放置在数据中心机房。这些服务器和设备包括两台IBM p690服务器、一台Sun E6900服务器、一台DELL|EMC CX600存储阵列、一套曙光TC4000L高性能集群和数十台Sun、DELL服务器。 存储服务 服务器集中 一套IBM p690大型UNIX服务器高可用集群(由一台24个CPU,24GB内存和一台16个CPU、16GB内存的IBM p690组成)。该集群采取全冗余设计,无单点故障,有良好的RAS特性。IBM p690服务器具有分区的功能,分区之间可以通过HACMP集群建立软件实现热备。我们在服务器上建立了数据库分区(运行Oracle 9i RAC)、目录服务分区(运行IBM Directory Server)、企业信息门户分区(运行IBM Websphere Portal Server)、校务管理系统分区(运行基于J2EE的校务管理系统)。该集群是“数字化管理”的核心服务器。 一台Sun E6900 UNIX服务器(20个CPU、80G内存)。Sun E6900服务器采取全冗余设计,无单点故障,有良好的RAS特性。Sun E6900服务器由4个硬件域组成, WebCT域(数字化教学平台)、BlackBoard域(网络教育平台)、syslib1和syslib2域(图书馆应用),分别为现代教育技术中心、网络教育学院和图书馆三个单位提供服务。该服务器是“数字化学习”的核心服务器。 数据中心还拥有一套由65个节点构成高性能计算集群,其Linpack峰值达到716.80Gfops,实际峰值达到408.70Gfops,效率为0.58。该集群在2005年11月公布的《2005年中国高性能计算机性能TOP100排行榜》中总排名第64位,大学排名第14位,华南地区大学排名第2位。 数据中心所有PC服务器(除个别情况外)和一些老的Sun服务器利用服务器虚拟化技术集中到一个VMware ESX Server服务器群上。这个虚拟服务器群由跨校区的12台高性能的PC服务器构成,其中数据中心6台、北校区、东校区和珠海校区各2台。虚拟服务器群能够提供FreeBSD、Linux和Microsoft Windows等多种操作系统的虚拟服务器。 目前,平均每台物理的服务器存放了十五六个虚拟服务器,每台服务器上同时运行的虚拟服务器多达到六到八个虚拟服务器,这样极大提供了服务器利用率并节约设备初次采购成本和运行费用。利用VMware ESX Server的克隆功能,在虚拟服务器群中每台虚拟服务器至少拥有一个副本,这样极大地提供了数据安全性和缩短了系统恢复时间。为校园网提供DNS、DHCP、目录和认证服务的分布式基础网络服务器平台和中心应用开发测试环境就是部署在这样一个虚拟服务器群中。 应用整合 安全服务 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com