專業(yè)的數(shù)據(jù)中心級(jí)設(shè)備
網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大、業(yè)務(wù)種類的日益豐富、流量的快速增長(zhǎng)以及Data、HPC、SAN網(wǎng)絡(luò)逐步融合的要求,對(duì)數(shù)據(jù)中心級(jí)核心交換機(jī)提出了新的需求:Tbps級(jí)以上超大交換容量、數(shù)據(jù)中心級(jí)高可靠性、精細(xì)化業(yè)務(wù)調(diào)度能力、高擴(kuò)展性和高安全性,除此以外還要滿足易維護(hù)、綠色節(jié)能等要求用以進(jìn)一步降低用戶TCO。面對(duì)這些高要求的挑戰(zhàn),下一代100G平臺(tái)的專業(yè)數(shù)據(jù)中心級(jí)交換機(jī)并不只是簡(jiǎn)單的擴(kuò)充10G平臺(tái)的交換容量,而需要采用更多高端的先進(jìn)技術(shù)才能滿足不斷發(fā)展的應(yīng)用要求。
立足于解決國(guó)內(nèi)數(shù)據(jù)中心面臨的問(wèn)題,考慮不斷提升的應(yīng)用需求,H3C S12500核心交換機(jī)在方案設(shè)計(jì)上綜合了傳統(tǒng)核心交換機(jī)的應(yīng)用經(jīng)驗(yàn),并充分吸收了業(yè)界高端先進(jìn)技術(shù),成為業(yè)界領(lǐng)先的專業(yè)的數(shù)據(jù)中心級(jí)交換機(jī)。
CLOS架構(gòu)實(shí)現(xiàn)超大容量及高可擴(kuò)展性
采用Crossbar交換架構(gòu)的第五代萬(wàn)兆核心交換機(jī)為10G端口的普及發(fā)揮了巨大作用,但同樣受限于單顆Crossbar芯片的交換容量,對(duì)于設(shè)計(jì)超大容量且兼具高擴(kuò)展性的下一代100G核心交換機(jī)而言,如果再依賴Crossbar芯片容量的進(jìn)一步擴(kuò)展或者簡(jiǎn)單累加就變的比較困難。
基于100G平臺(tái)的H3C S12500系列核心交換機(jī),采用CLOS交換架構(gòu),將多個(gè)交換網(wǎng)模塊互聯(lián)為多級(jí)多平面交換體系,完美解決了交換容量擴(kuò)展受限于單顆交換網(wǎng)片能力的問(wèn)題。S12500當(dāng)前可提供高達(dá)5.76Tbps的系統(tǒng)交換能力,單向180Gbps的槽位帶寬可以輕松支持40G和100G端口,后續(xù)單臺(tái)設(shè)備交換容量更可擴(kuò)展至13.32Tbps,槽位帶寬增加至360Gbps。同時(shí)多級(jí)多平面交換架構(gòu)的采用,便于通過(guò)多框集群技術(shù)突破單臺(tái)設(shè)備交換容量的限制,滿足未來(lái)對(duì)交換能力的進(jìn)一步需求,從而深度保護(hù)用戶投資。
更合理的分布式緩存機(jī)制
通過(guò)CLOS架構(gòu)提供超大交換容量的同時(shí),S12500創(chuàng)造性的采用更合理的"PULL"模式進(jìn)行系統(tǒng)內(nèi)轉(zhuǎn)發(fā)調(diào)度,從而一改傳統(tǒng)"PUSH"調(diào)度模式下報(bào)文集中緩存于出端口的方式,將報(bào)文分布式緩存在入端口,這對(duì)于解決數(shù)據(jù)中心典型擁塞模型下的突發(fā)丟包具有極大的意義。
擁塞常見(jiàn)于多端口向單端口轉(zhuǎn)發(fā)模型以及高速端口向低速端口轉(zhuǎn)發(fā)模型,這兩種轉(zhuǎn)發(fā)模型下即使持續(xù)業(yè)務(wù)流量低于目的端口帶寬,也會(huì)因?yàn)榱髁康乃查g突發(fā)極易導(dǎo)致丟包的產(chǎn)生。入方向的分布式緩存完美消除了擁塞模型的影響:多對(duì)一轉(zhuǎn)發(fā)模型下報(bào)文被緩存在入方向多個(gè)端口的多個(gè)緩存中,高對(duì)低轉(zhuǎn)發(fā)模型下報(bào)文被緩存在入方向高速端口的更大緩存中,均能最有效的利用端口緩存能力,最大限度的吸收突發(fā)流量。
S12500提供每線速10G端口256M bytes大緩存,結(jié)合分布式的緩存模型,充分保障了200ms的緩存能力,消除了突發(fā)丟包對(duì)業(yè)務(wù)連續(xù)性的影響。
全流量模型下的交換網(wǎng)無(wú)阻塞動(dòng)態(tài)路由
交換網(wǎng)提供大容量交換能力的同時(shí),還必須保證對(duì)交換路徑的充分利用,從而真正做到交換網(wǎng)業(yè)務(wù)調(diào)度的無(wú)阻塞性。交換網(wǎng)業(yè)務(wù)調(diào)度無(wú)阻塞性的一種重要因素就是報(bào)文能否在所有交換網(wǎng)轉(zhuǎn)發(fā)路徑上均勻分擔(dān)。報(bào)文跨交換網(wǎng)轉(zhuǎn)發(fā)時(shí)的路徑選擇方案也稱交換網(wǎng)路由方案,通常有兩類路由方式:基于報(bào)文關(guān)鍵參數(shù)進(jìn)行指定路徑或者HASH選路的靜態(tài)路由方式和基于交換網(wǎng)路徑狀態(tài)實(shí)時(shí)檢測(cè)的動(dòng)態(tài)路由方式。
靜態(tài)路由方式實(shí)現(xiàn)較簡(jiǎn)單經(jīng)濟(jì),能解決普通情況下的交換網(wǎng)不同路徑報(bào)文分擔(dān)問(wèn)題,但當(dāng)個(gè)別交換網(wǎng)單元出現(xiàn)故障或者報(bào)文特征離散性不夠時(shí)分擔(dān)效果較差,導(dǎo)致報(bào)文集中于個(gè)別轉(zhuǎn)發(fā)路徑,從而出現(xiàn)假阻塞現(xiàn)象:即交換網(wǎng)絡(luò)仍存在空閑路徑時(shí),由于報(bào)文集中于個(gè)別固定路徑進(jìn)行交換導(dǎo)致的阻塞。
動(dòng)態(tài)路由方式通過(guò)實(shí)時(shí)檢測(cè)所有交換網(wǎng)轉(zhuǎn)發(fā)路徑,并根據(jù)各轉(zhuǎn)發(fā)路徑的健康狀況和負(fù)荷情況動(dòng)態(tài)調(diào)節(jié)報(bào)文轉(zhuǎn)發(fā)路徑,從而使得任何情況下報(bào)文都能均勻分布于交換網(wǎng)各轉(zhuǎn)發(fā)路徑,充分利用交換帶寬,徹底避免假阻塞現(xiàn)象。交換網(wǎng)動(dòng)態(tài)路由的實(shí)現(xiàn)方式適應(yīng)性最強(qiáng),但同時(shí)對(duì)技術(shù)要求更高,芯片成本也相對(duì)較高。
考慮核心交換機(jī)所處網(wǎng)絡(luò)位置的重要性,S12500通過(guò)硬件實(shí)現(xiàn)交換網(wǎng)動(dòng)態(tài)路由方案,可以做到全流量模型下的交換網(wǎng)無(wú)阻塞動(dòng)態(tài)路由,最大程度保護(hù)業(yè)務(wù)的永續(xù)性轉(zhuǎn)發(fā)。
零業(yè)務(wù)中斷為目標(biāo)的高可靠性
高可靠性是核心交換機(jī)重要特性,零業(yè)務(wù)中斷是S12500高可靠性設(shè)計(jì)目標(biāo),為此設(shè)備關(guān)鍵模塊如主控板、交換網(wǎng)板、電源、散熱系統(tǒng)均進(jìn)行了冗余設(shè)計(jì)。
主控板1+1冗余備份,并通過(guò)NSF/GR、在線升級(jí)機(jī)制避免控制平面倒換對(duì)業(yè)務(wù)轉(zhuǎn)發(fā)產(chǎn)生影響。S12500將交換網(wǎng)板獨(dú)立設(shè)置,使得控制平面和轉(zhuǎn)發(fā)平面物理上完全分離,從而徹底避免相對(duì)高故障率的控制平面問(wèn)題對(duì)極低故障率的轉(zhuǎn)發(fā)平面產(chǎn)生影響,進(jìn)一步增強(qiáng)了業(yè)務(wù)永續(xù)性保證。冗余配置時(shí)網(wǎng)板故障對(duì)業(yè)務(wù)無(wú)影響,非冗余配置時(shí),則隨著損壞的網(wǎng)板數(shù)目系統(tǒng)轉(zhuǎn)發(fā)性能成比例下降(Graceful Degrade)。
對(duì)于保證系統(tǒng)穩(wěn)定運(yùn)行至關(guān)重要的散熱系統(tǒng),S12500通過(guò)系統(tǒng)風(fēng)道的優(yōu)化設(shè)計(jì)實(shí)現(xiàn)了風(fēng)扇框的1+1冗余備份,不但風(fēng)扇框內(nèi)的風(fēng)扇實(shí)現(xiàn)冗余備份,必要時(shí)刻通過(guò)自動(dòng)調(diào)速單個(gè)風(fēng)扇框即能滿足系統(tǒng)的正常散熱要求,極大增強(qiáng)了散熱系統(tǒng)的可靠性。S12500電源模塊支持N+M冗余備份,確保設(shè)備供電無(wú)憂。
除關(guān)鍵模塊的冗余設(shè)計(jì)外,為保證業(yè)務(wù)的高可靠性,S12500控制平面采用三CPU系統(tǒng)進(jìn)行業(yè)務(wù)處理:主控CPU系統(tǒng)、FFDR(Fast Fault Detection and Restoration,快速故障檢測(cè)及恢復(fù))CPU系統(tǒng)、EMS(Embedded Maintenance Subsystem,嵌入式維護(hù)子系統(tǒng))CPU系統(tǒng)。主要協(xié)議處理由主控CPU系統(tǒng)完成。FFDR CPU專門用于BFD、OAM等快速故障檢測(cè)處理,避免業(yè)務(wù)協(xié)議處理對(duì)快速故障檢測(cè)帶來(lái)影響。EMS CPU支持電源智能管理,通過(guò)控制設(shè)備上電過(guò)程,使得系統(tǒng)各模塊分批順序上電,從而平滑系統(tǒng)上電時(shí)的浪涌電流沖擊,增加系統(tǒng)可靠性。
豐富易用的維護(hù)診斷手段
豐富易用的維護(hù)手段有助于運(yùn)維人員及早發(fā)現(xiàn)網(wǎng)絡(luò)和設(shè)備運(yùn)行中的隱患,從而避免故障的發(fā)生,確保網(wǎng)絡(luò)的可靠運(yùn)行。S12500設(shè)計(jì)上充分考慮了維護(hù)性需求,提供了豐富的維護(hù)手段供運(yùn)維人員進(jìn)行日常維護(hù),同時(shí)集成了強(qiáng)大的自動(dòng)檢測(cè)和診斷功能確保第一時(shí)間發(fā)現(xiàn)設(shè)備健康問(wèn)題。
上電時(shí)的自動(dòng)檢測(cè)技術(shù)防止了將問(wèn)題模塊或者節(jié)點(diǎn)引入正常運(yùn)行的網(wǎng)絡(luò),運(yùn)行時(shí)的關(guān)鍵器件定時(shí)檢測(cè)技術(shù)以及轉(zhuǎn)發(fā)通道定時(shí)檢測(cè)技術(shù)可以保證最快發(fā)現(xiàn)設(shè)備健康問(wèn)題,并且這種健康狀態(tài)的定時(shí)檢測(cè)不會(huì)對(duì)業(yè)務(wù)帶來(lái)任何影響。當(dāng)有故障導(dǎo)致單板不能正常工作時(shí),提供單板隔離命令,隔離后的單板可以進(jìn)行離線業(yè)務(wù)診斷,用以收集單板的詳細(xì)信息,加速故障排查。并且這些功能的提供都不需要加載額外的軟件,單板隔離和診斷都僅僅需要執(zhí)行單條命令即可實(shí)現(xiàn),具有極大的易用性。如需進(jìn)一步分析,S12500還可以在不影響業(yè)務(wù)的情況下通過(guò)單條命令收集整個(gè)系統(tǒng)的診斷信息。
對(duì)于設(shè)備和網(wǎng)絡(luò)的日常維護(hù),S12500提供了802.3ah OAM、NQA(Network Quality Analyzer)、sFlow以及豐富的查詢命令等功能,供運(yùn)維人員收集設(shè)備情況、網(wǎng)絡(luò)流量、鏈路質(zhì)量、連通性等方面的信息。
無(wú)處不在的綠色節(jié)能設(shè)計(jì)
在創(chuàng)建綠色數(shù)據(jù)中心呼聲日益高漲的今天,S12500將綠色設(shè)計(jì)貫穿系統(tǒng)的每個(gè)環(huán)節(jié):更高的芯片集成度加上轉(zhuǎn)發(fā)引擎65nm芯片工藝進(jìn)一步提升功能/能耗比;未連線狀態(tài)的外部端口自動(dòng)進(jìn)入節(jié)能模式、槽位空閑時(shí)未使用的交換網(wǎng)端口自動(dòng)關(guān)閉、通過(guò)EMS CPU進(jìn)行管理的單板單獨(dú)上下電以及效率高于91.5%的電源方案均最大限度的避免了無(wú)效功率的浪費(fèi);同時(shí)優(yōu)化的風(fēng)道設(shè)計(jì)、分區(qū)智能調(diào)速風(fēng)扇的運(yùn)用進(jìn)一步降低了散熱系統(tǒng)自身的功耗。無(wú)處不在的綠色設(shè)計(jì)使得S12500每端口對(duì)應(yīng)功耗僅為業(yè)界同類設(shè)備的50%左右,這一能耗水平對(duì)于以高性能、高密度端口和豐富業(yè)務(wù)特性著稱的S12500來(lái)說(shuō)尤其可貴。
?
專業(yè)的數(shù)據(jù)中心管理
數(shù)據(jù)中心是數(shù)據(jù)的傳輸、計(jì)算和存儲(chǔ)的中心,集中了各種軟硬件資源和關(guān)鍵業(yè)務(wù)系統(tǒng),面臨的異構(gòu)環(huán)境問(wèn)題、業(yè)務(wù)融合問(wèn)題、用戶安全問(wèn)題、管理規(guī)范問(wèn)題等非常復(fù)雜,給數(shù)據(jù)中心的管理帶來(lái)了巨大的挑戰(zhàn)。從基礎(chǔ)設(shè)施角度看,需要管理路由器、交換機(jī)、安全、存儲(chǔ)、機(jī)房動(dòng)力等設(shè)備;從上層應(yīng)用角度看,需要管理數(shù)據(jù)庫(kù)、服務(wù)器、中間件、Web等業(yè)務(wù);從使用者角度看,需要管理內(nèi)部用戶、來(lái)訪客人、外部供應(yīng)商、internet顧客等類型的用戶;從協(xié)議角度看,需要管理VLAN、MPLS VPN、QoS服務(wù)質(zhì)量、ACL安全策略、SLA服務(wù)水平等不同技術(shù)。因此,數(shù)據(jù)中心的管理不僅要綜合考慮廠商、設(shè)備、應(yīng)用、用戶、技術(shù)等各種要素,還需要考慮與數(shù)據(jù)中心IT部門的運(yùn)維流程結(jié)合,建立一個(gè)開(kāi)放式、標(biāo)準(zhǔn)化、易擴(kuò)展、可聯(lián)動(dòng)的統(tǒng)一智能管理平臺(tái),從而為數(shù)據(jù)中心的各種關(guān)鍵業(yè)務(wù)系統(tǒng)提供支撐。
傳統(tǒng)網(wǎng)絡(luò)管理軟件以SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議為核心,采用FCAPS管理模型(即故障管理、配置管理、賬戶管理、性能管理和安全管理),在以網(wǎng)絡(luò)設(shè)備為主的環(huán)境中發(fā)揮了重要作用。而數(shù)據(jù)中心作為IP技術(shù)與IT技術(shù)兩大領(lǐng)域的結(jié)合體,在管理方面帶來(lái)了新的挑戰(zhàn)。不僅需要從網(wǎng)絡(luò)的角度來(lái)保障用戶和業(yè)務(wù),也要從用戶和業(yè)務(wù)的角度出發(fā)來(lái)優(yōu)化網(wǎng)絡(luò),而在網(wǎng)絡(luò)與用戶及業(yè)務(wù)之間,則需要通過(guò)技術(shù)和流程將兩者有機(jī)地結(jié)合起來(lái),形成智能化的數(shù)據(jù)中心管理。這意味著新的管理模型必須采用面向服務(wù)的軟件架構(gòu),在融合SNMP、Radius、NetStream、WMI、JMX、ITIL等各種管理技術(shù)的基礎(chǔ)上,提供不同的管理組件和便于擴(kuò)展的開(kāi)放接口,實(shí)現(xiàn)融合IP和IT、彼此聯(lián)動(dòng)的精細(xì)管理流程。
[page_break]
融合資源、業(yè)務(wù)、用戶、流程的數(shù)據(jù)中心管理。
作為H3C IToIP整體解決方案的重要組成部分,H3C iMC采用面向服務(wù)架構(gòu)(SOA)的設(shè)計(jì)思想,融合并統(tǒng)一管理資源、業(yè)務(wù)、用戶、流程這四大數(shù)據(jù)中心組成要素,通過(guò)按需裝配功能組件與相應(yīng)的硬件設(shè)備配合,形成直接面向客戶應(yīng)用需求的一系列整體解決方案,從而成為H3C數(shù)據(jù)中心解決方案中的統(tǒng)一智能管理中樞。
資源管理一體化
數(shù)據(jù)中心除了需要對(duì)傳統(tǒng)的路由器、交換機(jī)、安全等網(wǎng)絡(luò)設(shè)備進(jìn)行管理外,還需要對(duì)存儲(chǔ)、服務(wù)器、打印機(jī)、UPS、PC等IT設(shè)備進(jìn)行管理,實(shí)現(xiàn)數(shù)據(jù)中心基礎(chǔ)設(shè)施的統(tǒng)一管理。另外,數(shù)據(jù)中心可能會(huì)存在多種廠商的設(shè)備,因此管理平臺(tái)還需要考慮通過(guò)標(biāo)準(zhǔn)MIB實(shí)現(xiàn)對(duì)國(guó)內(nèi)外主流廠商設(shè)備的管理。
iMC智能管理中心不僅可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器和PC等數(shù)據(jù)中心基礎(chǔ)設(shè)施資源的統(tǒng)一管理,還支持對(duì)H3C全系列的存儲(chǔ)產(chǎn)品的統(tǒng)一管理,覆蓋了共享災(zāi)備網(wǎng)絡(luò)從硬件部署以后的全部管理過(guò)程,包括網(wǎng)絡(luò)和存儲(chǔ)設(shè)備自動(dòng)發(fā)現(xiàn),存儲(chǔ)設(shè)備配置,災(zāi)備網(wǎng)絡(luò)告警管理,共享災(zāi)備用戶管理,共享災(zāi)備業(yè)務(wù)流程管理,共享災(zāi)備業(yè)務(wù)自動(dòng)部署,災(zāi)備業(yè)務(wù)監(jiān)控,災(zāi)備網(wǎng)絡(luò)性能監(jiān)控,災(zāi)備服務(wù)調(diào)整等共享災(zāi)備涉及的全部過(guò)程。
iMC智能管理中心基于B/S架構(gòu),不僅涵蓋拓?fù)洹⒏婢?、性能和配置等管理功能,使網(wǎng)絡(luò)狀況一目了然,而且提供配置文件和設(shè)備軟件的批量管理工具,可幫助用戶建立配置基線和軟件備份,不再需要通過(guò)命令行對(duì)設(shè)備進(jìn)行管理。針對(duì)數(shù)據(jù)中心存在的拓?fù)涔芾硇枨螅琲MC提供了分區(qū)拓?fù)?、機(jī)房拓?fù)洹C(jī)架拓?fù)?、用戶拓?fù)涞裙δ?,不僅可以自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),而且可以將全網(wǎng)設(shè)備根據(jù)不同的管理區(qū)域、機(jī)房、機(jī)架等進(jìn)行劃分,建立資源、業(yè)務(wù)與用戶的統(tǒng)一拓?fù)湟晥D,方便管理員從各個(gè)角度對(duì)數(shù)據(jù)中心的各種資源進(jìn)行管理。
業(yè)務(wù)性能可視化
數(shù)據(jù)中心存在著各種關(guān)鍵業(yè)務(wù)和應(yīng)用,如服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫(kù)、Web服務(wù)、中間件、郵件等,對(duì)這些業(yè)務(wù)系統(tǒng)的管理應(yīng)該遵循高可靠、可視化的原則,在不影響業(yè)務(wù)系統(tǒng)運(yùn)行的同時(shí),又可以從各個(gè)角度對(duì)業(yè)務(wù)和流量進(jìn)行監(jiān)控和管理,并根據(jù)需要進(jìn)行QoS服務(wù)質(zhì)量、ACL安全策略、SLA服務(wù)水平等管理策略的調(diào)整。
iMC智能管理中心采用無(wú)客戶端的監(jiān)控方式,不需要在服務(wù)器上安裝代理,同時(shí)基于Web架構(gòu),易于部署,即使是不熟悉相關(guān)技術(shù)的維護(hù)人員,也可以在半小時(shí)內(nèi)安裝完畢。iMC為數(shù)據(jù)中心的整個(gè)業(yè)務(wù)基礎(chǔ)架構(gòu)提供各種視圖,如Google視圖、SLA視圖等,可以從多個(gè)角度監(jiān)視各種應(yīng)用程序和服務(wù)器的運(yùn)行情況。iMC APM同時(shí)還提供自定義的監(jiān)視器功能,允許用戶對(duì)特殊應(yīng)用進(jìn)行定制化監(jiān)控,滿足用戶的個(gè)性化需求。
對(duì)于各種業(yè)務(wù)在網(wǎng)絡(luò)中的運(yùn)行情況,iMC管理中心還提供基于NetStream/sFlow/DIG等技術(shù)的流量分析功能,通過(guò)各種可視化的流量視圖,對(duì)業(yè)務(wù)流量中的接口、應(yīng)用、主機(jī)、會(huì)話、IP組等進(jìn)行分析,從而找出流量瓶頸,建立各種業(yè)務(wù)的流量分布模型,規(guī)劃接口帶寬,對(duì)七層應(yīng)用流量進(jìn)行分析。iMC還提供相關(guān)的性能優(yōu)化工具,用戶可以通過(guò)VLAN、ACL、QoS、SLA等技術(shù)對(duì)流量進(jìn)行調(diào)整。
運(yùn)維流程規(guī)范化
企業(yè)的IT部門一般會(huì)分為多個(gè)小組,如負(fù)責(zé)設(shè)備的網(wǎng)絡(luò)組、負(fù)責(zé)應(yīng)用的服務(wù)器組、負(fù)責(zé)用戶的安全組、負(fù)責(zé)機(jī)房的動(dòng)力組等,這些小組各司其職,彼此之間的溝通比較缺乏。而對(duì)于融合多種資源的數(shù)據(jù)中心來(lái)說(shuō),一旦出現(xiàn)突發(fā)問(wèn)題,往往需要多個(gè)部門的分工與協(xié)調(diào),才能實(shí)現(xiàn)快速應(yīng)變的目的。這就需要對(duì)已有的IT管理流程進(jìn)行梳理,建立一整套權(quán)責(zé)明確、條理分明的運(yùn)維管理流程。
iMC智能管理中心在IT服務(wù)管理的最佳實(shí)踐——ITIL模型的基礎(chǔ)上,以流程為導(dǎo)向、以客戶響應(yīng)為中心,通過(guò)整合IT服務(wù)與業(yè)務(wù)流程,提高了數(shù)據(jù)中心信息部門的IT服務(wù)交付能力與服務(wù)支持能力。iMC同時(shí)還提供運(yùn)維報(bào)表開(kāi)發(fā)平臺(tái),用戶可以將數(shù)據(jù)中心運(yùn)維管理所需要的各種報(bào)表進(jìn)行定制,從各種運(yùn)維數(shù)據(jù)中抽取出關(guān)鍵信息,并且生成定期發(fā)布的個(gè)性化報(bào)表。
融合安全智能化
對(duì)數(shù)據(jù)中心來(lái)說(shuō),安全問(wèn)題不可忽視。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,新的安全威脅不斷涌現(xiàn),病毒和蠕蟲(chóng)日益肆虐,破壞程度和范圍持續(xù)擴(kuò)大,引起系統(tǒng)崩潰、網(wǎng)絡(luò)癱瘓,使用戶蒙受嚴(yán)重?fù)p失。任何一臺(tái)終端的安全狀態(tài)(主要是指終端的防病毒能力、補(bǔ)丁級(jí)別和系統(tǒng)安全設(shè)置),都將直接影響到整個(gè)網(wǎng)絡(luò)的安全。
iMC從控制用戶安全接入網(wǎng)絡(luò)的角度入手,集成終端安全檢查、用戶身份認(rèn)證、動(dòng)態(tài)訪問(wèn)授權(quán)、用戶行為審計(jì)等功能,通過(guò)智能客戶端、安全策略服務(wù)器、智能聯(lián)動(dòng)設(shè)備以及第三方軟件的聯(lián)動(dòng),對(duì)訪問(wèn)數(shù)據(jù)中心的用戶終端強(qiáng)制實(shí)施安全檢查,嚴(yán)格控制終端用戶的網(wǎng)絡(luò)使用行為,有效地加強(qiáng)了用戶終端的主動(dòng)防御能力,為網(wǎng)絡(luò)管理人員提供了有效、易用的管理工具和手段。
此外,iMC智能管理中心實(shí)現(xiàn)了用戶終端與網(wǎng)管、流量分析、行為審計(jì)、安全設(shè)備等資源之間的智能聯(lián)動(dòng),為實(shí)現(xiàn)基于用戶、開(kāi)放式、自動(dòng)化的數(shù)據(jù)中心管理打下了基礎(chǔ),對(duì)數(shù)據(jù)中心資源的動(dòng)態(tài)調(diào)配、最優(yōu)化利用提供了保障。
專業(yè)的數(shù)據(jù)中心維護(hù)
數(shù)據(jù)中心作為一個(gè)企業(yè)信息資產(chǎn)的核心,直接影響到業(yè)務(wù)的運(yùn)轉(zhuǎn)。一個(gè)先進(jìn)的數(shù)據(jù)中心可以通過(guò)優(yōu)化的設(shè)計(jì)方案、先進(jìn)的技術(shù)和良好的規(guī)劃進(jìn)行建設(shè),但是要保證其健壯性和業(yè)務(wù)的永續(xù),更需要的是對(duì)數(shù)據(jù)中心整個(gè)生命周期的長(zhǎng)久的、專業(yè)的維護(hù)才能保障的。H3C針對(duì)國(guó)內(nèi)數(shù)據(jù)中心建設(shè)、實(shí)施、維護(hù)等多方面的需求和特點(diǎn),特別制定了一整套針對(duì)數(shù)據(jù)中心網(wǎng)絡(luò)及安全基礎(chǔ)設(shè)施的全生命周期服務(wù)解決方案。
數(shù)據(jù)中心網(wǎng)絡(luò)及安全規(guī)劃服務(wù)
數(shù)據(jù)中心是企業(yè)的核心數(shù)據(jù)平臺(tái),具有投資額高、使用周期長(zhǎng)的特點(diǎn)。作為數(shù)據(jù)中心的基礎(chǔ)之一,交換網(wǎng)絡(luò)形成了數(shù)據(jù)中心業(yè)務(wù)部署的框架。因此,網(wǎng)絡(luò)規(guī)劃是否合理,直接關(guān)系到數(shù)據(jù)中心的運(yùn)作效率、可擴(kuò)展性以及投資的效用。作為業(yè)界領(lǐng)先的網(wǎng)絡(luò)設(shè)備和解決方案供應(yīng)廠商,H3C具有扎實(shí)的研發(fā)功底以及豐富的行業(yè)應(yīng)用經(jīng)驗(yàn),此兩者在規(guī)劃服務(wù)上的緊密結(jié)合,能夠幫助用戶深入的理解數(shù)據(jù)中心的設(shè)計(jì)理念,實(shí)現(xiàn)網(wǎng)絡(luò)和安全設(shè)備對(duì)業(yè)務(wù)需求的最優(yōu)支持,保證網(wǎng)絡(luò)價(jià)值最大化。在H3C的規(guī)劃設(shè)計(jì)中,模塊化的網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)與全方位防護(hù)的安全設(shè)計(jì)是兩大核心理念。在網(wǎng)絡(luò)設(shè)計(jì)中,我們綜合應(yīng)用統(tǒng)一交換、虛擬網(wǎng)絡(luò)和自動(dòng)化管理等技術(shù),幫助用戶搭建即具有統(tǒng)一交換架構(gòu),又實(shí)現(xiàn)分層分區(qū)設(shè)計(jì),結(jié)構(gòu)化和模塊化的數(shù)據(jù)中心。在安全設(shè)計(jì)中,我們向用戶提供覆蓋業(yè)務(wù)、數(shù)據(jù)、服務(wù)器、系統(tǒng)等不同層面的安全防護(hù)建議,最大程度減少了安全體系中的漏洞,保證了數(shù)據(jù)中心的網(wǎng)絡(luò)安全。大量的實(shí)踐證明,我們的規(guī)劃服務(wù)能夠有效地幫助用戶設(shè)計(jì)理想中的數(shù)據(jù)中心網(wǎng)絡(luò),為業(yè)務(wù)的應(yīng)用和發(fā)展打下堅(jiān)實(shí)的基礎(chǔ)。
數(shù)據(jù)中心項(xiàng)目管理及部署服務(wù)
數(shù)據(jù)中心項(xiàng)目的實(shí)施,對(duì)于任何一支IT團(tuán)隊(duì)來(lái)說(shuō)都是一次巨大的挑戰(zhàn)。H3C的項(xiàng)目管理依托經(jīng)過(guò)TL9000認(rèn)證的項(xiàng)目管理體系,具有PSP認(rèn)證的項(xiàng)目經(jīng)理團(tuán)隊(duì),以及數(shù)百個(gè)大型項(xiàng)目積累起的管理經(jīng)驗(yàn),為用戶提供專業(yè)的項(xiàng)目管理服務(wù)。借助該服務(wù),用戶能夠從繁雜的項(xiàng)目協(xié)調(diào)工作中解放出來(lái),從而更好的關(guān)注項(xiàng)目的目標(biāo)和效果。在H3C數(shù)據(jù)中心項(xiàng)目管理服務(wù)體系中,我們還提供網(wǎng)絡(luò)機(jī)房評(píng)估服務(wù)、數(shù)據(jù)中心網(wǎng)絡(luò)搬遷服務(wù)、方案驗(yàn)證服務(wù)等選擇,以滿足不同用戶的個(gè)性化要求。
數(shù)據(jù)中心網(wǎng)絡(luò)機(jī)房評(píng)估服務(wù),結(jié)合了H3C豐富的機(jī)房建設(shè)經(jīng)驗(yàn)和綠色設(shè)備設(shè)計(jì)理念,能夠幫助客戶準(zhǔn)確的檢查機(jī)房的綜合狀態(tài),在網(wǎng)絡(luò)和安全設(shè)備硬件部署、機(jī)房綜合環(huán)境、電源容量規(guī)劃、制冷效果、機(jī)房安全防護(hù)等方面給用戶提供符合國(guó)家標(biāo)準(zhǔn)的評(píng)估結(jié)論。
數(shù)據(jù)中心網(wǎng)絡(luò)搬遷服務(wù),主要包含項(xiàng)目管理、搬遷方案咨詢、方案測(cè)試、硬件實(shí)施、備件支持以及工程師駐場(chǎng)支持等內(nèi)容。H3C充分考慮了用戶在搬遷過(guò)程當(dāng)中各種可能出現(xiàn)的問(wèn)題以及合理的解決方案,能夠?yàn)橛脩籼峁┱w搬遷方案中網(wǎng)絡(luò)部分的專業(yè)支持。
方案驗(yàn)證服務(wù),H3C投入了大量的人力物力,搭建了數(shù)據(jù)中心網(wǎng)絡(luò)測(cè)試實(shí)驗(yàn)室。該實(shí)驗(yàn)室具有全系列路由、交換、安全、存儲(chǔ)和監(jiān)控視訊等設(shè)備,以及各種專業(yè)測(cè)試儀器和服務(wù)器設(shè)備,用以模擬各種數(shù)據(jù)中心的真實(shí)業(yè)務(wù)環(huán)境。借助我專業(yè)的測(cè)試環(huán)境和測(cè)試工程師,我們可以為用戶搭建一個(gè)理想的"練兵場(chǎng)",為實(shí)際業(yè)務(wù)提供更多的保障。
評(píng)論
查看更多