互联网数据中心(IDC) 系统建设分析与设计(2)

来源:网络(转载) 作者:刑铁燕 发表于:2012-01-17 13:33  点击:
【关健词】IDC 云计算 DDoS 数据备份 主机托管
业务层是IDC的核心要素,也是IDC价值的具体表现形式。它通过市场的需求情况,将IDC内的各种资源进行合理的整合和配置,对外包装出符合市场需求的可运营产品或服务,并将这些产品和服务销售给IDC客户。业务层按照IDC

   业务层是IDC的核心要素,也是IDC价值的具体表现形式。它通过市场的需求情况,将IDC内的各种资源进行合理的整合和配置,对外包装出符合市场需求的可运营产品或服务,并将这些产品和服务销售给IDC客户。业务层按照IDC提供的服务属性可以分为基础类业务和增值类业务两大类,这两大类业务又可以细分为众多子业务,如下图所示:
  
  IDC业务分类
   运营管理层
  运营管理层为IDC的稳定运行和业务运营提供必要的各种支撑服务,主要包括网络管理、资源管理、业务管理、运营管理4个功能模块。
  2) 网络架构设计
  IDC网络架构设计采用层次化、模块化的设计方式,整个网络分成4层:
  互联网接入层负责与骨干的互联,保证IDC内部网络高速访问互联网,并负责汇聚网络内的汇聚层交换机,对IDC内网和外网的路由信息进行转换和维护。
汇聚层向下负责汇聚多个业务区的业务接入层交换机,向上与核心路由器进行互联。部分安全设备部署在该层用以对内部网络进行安全防范。大客户或重点业务可直接接入汇聚层交换机。
  业务接入层负责接入各业务区内部的主机设备和网络设备等。根据业务需求提供多种安全及Qos策略。
  运营管理层,负责对IDC网络系统的日常维护、策略实施等。运营管理层网络应独立建网,与IDC业务网络保持物理隔离。
  具体的IDC整体网络系统架构图如下:
  
  IDC网络拓扑图
  3) IDC组网结构
  
  IDC节点间组网图
   组网描述
   IDC节点采用扁平化组网结构,所有一类和二类IDC节点都承载于之上。
   对IDC流量分析检测的要求
  为了有效的防御DDOS攻击,有条件的IDC节点可部署流量检测安全设备,并要求在IDC的骨干出口预留分光设备,满足IDC对安全系统的部署需求和IDC精细化运营需求。
  4) 安全要求
   IDC安全问题概述
  安全系统主要保护IDC内信息资产,应可根据广电IDC整体的安全策略控制出入网络的信息流,并且系统本身具有较强的抗攻击能力。通过安全系统,有效的防止黑客的入侵,保护IDC系统中的重要应用、主机和关键服务器,实现信息资产的安全防护,防止非授权的访问和病毒的扩散,防范垃圾邮件、网页篡改,打击网站仿冒。
   IDC安全技术架构
  IDC安全技术架构针对互联网接入层、汇聚层、业务接入层、运营管理层分别定义安全需求和解决方案。
  
  结束语:
  规划设计数据中心(IDC)是一项艰巨的、复杂的、投资浩大的系统工程,需明确IDC业务的具体需求,充分依据数据中心系统逻辑架构、网络架构制定合理、有效、健壮的系统方案,并建议采用分步实施的策略来建设。进行网络平台和基础系统的建设,应用系统的建设随着IDC业务的逐渐开展再逐步建设。
  
  参考文献:
  (1) [美]Douglas Alger 著,陈宝国,曾少宁,苏宝龙等译 《思科绿色数据中心建设与管理》 人民邮电出版社 2011-6-1
  (2) 钟景华 《新一代绿色数据中心的规划与设计》 电子工业出版社 2010-8-1
  (3) 林小村 主编 马玉林 翁小云 副主编 《数据中心建设与运行管理》 科学出版社 2010-4-1
  (4) 刘鹏 主编 《云计算(第二版)》 电子工业出版社 2011-5-1
  
  作者:邢铁燕
  个人简历
  出生年月:1978年9月
  民族:汉
  工作单位:天津现代职业技术学院
  职务或职称:讲师
  学历:硕士
  研究方向:软件工程、
  通讯地址:天津现代职业技术学院信息工程系
  联系电话及电子信箱:电话:28111050
  手机:13920959272(13920219467)
   E-mail:Swallow_xing@163.com
 

(责任编辑:南粤论文中心)转贴于南粤论文中心: http://www.nylw.net(南粤论文中心__代写代发论文_毕业论文带写_广州职称论文代发_广州论文网)
顶一下
(0)
0%
踩一下
(0)
0%


版权声明:因本文均来自于网络,如果有版权方面侵犯,请及时联系本站删除.