1設計原則
為了保證項目的順利建設和系統穩定運營,本方案需遵循如下設計原則:
技術合理性和成熟性:方案應具有技術上的合理性和成熟性。方案架構應是業界廣泛采用,大量部署,穩定可靠的系統架構,有眾多成功案例,具有綜合技術優勢;系統選型的產品應是業界知名的產品,被大量使用,廣泛應用。
兼容性和可服務性:方案的系統架構和選型的產品應具有良好的軟件兼容性,可支持未來各種軟件、應用的快速部署;同時方案的系統架構和產品無潛在兼容性的風險,可與業界標準產品或知名產品實現良好對接、互連。
方案選型的產品需具有良好的可服務性和可實施性,需具有全國及國際范圍的本地化服務能力和技術支持能力,以便于快速分析,定位和解決問題;同時產品需支持在本地的快速實施部署。
技術先進性:方案設計和產品選型應采用當前業界先進而成熟的技術,不僅可以滿足本期項目的需求,也應把握未來發展方向,能適應未來業務快速增長的需求。
可靠性和可用性:方案選型的產品應具有良好的可靠性,如系統冗錯設計、故障診斷能力、性能調節能力等,其中關鍵設備系統應具有5個9(99.999%)以上的高可靠性,以滿足應用對可靠性的要求。
方案架構和選型產品應具有良好的可用性設計,如高可用集群設計、容災設計、負載均衡設計等,盡量避免單點故障風險,及數據丟失、系統不可用風險;同時應具備7×24×365連續工作的能力,能在不停機情況下,實現不停機地擴容、維護、升級等服務,以提高性能,滿足新業務需求。
可擴展性:方案架構設計和選型產品應具有良好的系統可擴展性和設備可擴展性,支持橫向擴展和縱向擴展,確保新功能、新業務,可在原有的系統平臺上快速擴展和實現。
2系統設計
2.1系統拓樸
2.2系統設計方案
本方案的系統基礎架構采用VMware虛擬化設計方案 + SAN存儲設計方案:
一、ERP和數據庫業務以虛擬機方式,部署和運行在虛擬化服務器上,組成虛擬機集群(HA高可用模式),配置兩臺IBM x3850 X6服務器做為虛擬化服務器平臺上,服務器安裝部署VMware虛擬化操作系統,組成虛擬化服務器集群。服務器上的虛擬機可實現動態遷移,故障轉移(HA)等高級虛擬化管理功能,雙機并用互備,可保證系統性能,也兼顧設備資源。
二、其它業務,如文件服務、郵件服務、備份等,同樣以虛擬機形式,運行在虛擬化服務器平臺,實現虛擬化資源的統一管理和服務器資源的充分利用。
三、配置兩臺EMC DS300B SAN交換機組成光纖SAN(FC SAN)存儲網絡,配置一臺EMC VNX5200中端存儲陣列做為虛擬化存儲平臺,及數據中心的集中共享存儲平臺。同時配置一臺昆騰i40磁帶庫接入光纖SAN存儲網絡,做為數據備份設備。
方案采取的VMware虛擬化設計方案和SAN存儲設計方案是一種經典系統架構,經過眾多案例檢驗,在各行各業廣泛部署過,具有很高的技術成熟度和可實施性。
本方案中基于SAN存儲共享平臺,構建高可用、全冗余的虛擬化應用集群,實現了系統級的高可用,及資源共享,和集中化管理;不僅提升了系統可靠性,減少了服務器數量,降低了建設成本和升級成本,也支持未來的靈活擴展和升級,可以顯著提升運維效率,有力支撐企業業務發展。
方案選擇的SAN存儲架構,不僅是雙機冗余,具有很高的系統可靠性,也支持靈活的橫向擴展,可在未來業務需要時方便擴展服務器和存儲設備。方案選型的EMC VNX中端存儲為統一存儲,可支持IP SAN、NAS等各種存儲類型,以適應未來各類業務需要。
另外,方案選型的存儲系統針對VMware虛擬化軟件,也進行了優化集成設計,可以高效支持虛擬化應用。
2.3備份設計方案
為了滿足企業關鍵業務數據離線備份的需求,本方案的備份系統采用了光纖磁帶備份解決方案,通過部署磁帶庫、備份軟件和備份虛擬機來實現,備份的數據磁帶可以保存在異地,確保數據安全,以防止各種災難性事件的發生。為提升數據備份/恢復速率,目前數據備份方式采用的是LAN-Free方式(SAN備份方式)。
磁帶庫選型為昆騰Quantum Scalar i40 Library,可支持25個磁帶槽位,通過光纖連接SAN交換機,可實現存儲至磁帶庫的高速數據備份和恢復;備份軟件選用的是知名的安騰普Tina備份軟件,可支持集中化備份管理,支持SAN/NAS備份,支持各類操作系統和數據庫,支持各類備份介質,支持云平臺備份;備份虛擬機為虛擬化服務器上的VMware虛擬機。
2.4安全設計方案
本方案的安全設計方案主要是滿足企業與總部、各分支機構的VPN互連,互聯網專線接入,及內外網的隔離。目前選用一臺業界知名品牌CheckPoint防火墻 4400實現,支持跨地域部署,可提供全球范圍內的本地化技術服務。
未來隨著業務發展,和系統規模擴張的需要,可劃分更細的安全區域,在不同安全域之間部署安全隔離設備,以提高系統安全性;同時也可將邊界防火墻升級,配置成冗余架構,提高系統的可用性。
2.5系統的可擴展性方案
本方案在設計之初就考慮到系統的可擴展性。系統的可擴展性包括架構級的擴展和設備級的擴展,以適應業務增長的需要。
在架構方面,方案選用的物理服務器、虛擬化服務器和存儲系統均支持橫向擴張,通過SAN存儲網絡,可靈活增加服務器的數量,支持更多的業務應用。在存儲方面,除了SAN存儲網絡可支持更多硬件級的擴展外,存儲系統也可以通過增加存儲網關(如EMC VPLEX),實現存儲虛擬化,管理更多的存儲設備,實現存儲資源的跨設備調度,滿足各類業務的復雜存儲需求。另外,通過存儲網關的技術,還實現存儲級的容災備份,大幅提升系統容災水平。
在設備方面,方案選型的服務器和存儲系統都支持設備內部縱向擴展,通過增加CPU、內存、硬盤,可以有效提升服務器性能和存儲容量,以滿足業務增長需要。
同時,VMware軟件在軟件層面,也支持設備級和系統級的靈活擴展,支持硬件系統的快速部署和升級,支持虛擬化資源的動態調整,以適應業務的優化配置需求。并且,這些升級和調整工作可以不中斷業務的運營,可通過虛擬機動態遷移技術、計劃停機方案方便實現,以保證業務的連續性,便于日常維護。
另外,系統的安全方面,可在未來需要時,通過部署冗余架構的防火墻和劃分細化的安全區域來得到增加。另外也可以根據業務需要,部署更多類型的安全產品,以提升系統的整體安全性。
3方案優勢
3.1虛擬化設計方案的優勢
虛擬化設計方案通過IT整合、業務整合和以IT為服務的系統建設與運維的技術演進,可催使企業在成本效益、服務質量和業務敏捷性等方面均獲得大幅改進。
虛擬化解決方案可帶來如下好處:
1)減少物理機數量
虛擬化整合后,大大減少物理機數量,服務器資源得到高效利用,可根據負載情況隨時調整分配資源,有效控制系統規模和復雜度。
2)加快應用部署速度
虛擬化技術支持預先制定各種虛擬機操作系統、應用模板,可快速部署新業務系統或開發測試系統。
3)保障業務連續性
實現虛擬化整合后,可實現虛機的在線遷移,不影響業務運行,方便故障維護或升級。
4)提高管理維護水平
虛擬化實現了所有服務器和虛擬機的集中化、自動化管理,大大提升了系統的運維管理水平。
5)提高可用性
通過VMware 虛擬化技術,可實現低成本、高效率的服務器高可用集群,提升系統的可用性。
6)減少耗電量和機柜數量
實施虛擬化整合后,物理機數量和機柜大大減少,也可通過VMware實現電源管理,減少耗電量。
3.2SAN存儲方設計案的優勢
1)SAN存儲架構優勢
FC SAN存儲網絡架構為雙交換機冗余架構,具有系統級的高可靠性、高可用性。加上雙光纖鏈路設計,MPIO技術,和存儲系統的雙控制器配置,可有效避免單點故障,保持業務的連續性。
FC SAN存儲架構也具有靈活的系統可擴展性,可根據業務需要,隨時方便擴充服務器和存儲設備,及SAN交換設備。
FC SAN存儲架構也具有業界最佳的數據I/O訪問性能。
2)存儲性能大幅提升
EMC中端存儲的整體IO性能遠遠優于服務器本地存儲或其它低端存儲,可以解決各種原有的IO性能瓶頸問題,是系統整體性能優化的基礎;
3)數據的可靠性大大提高
EMC存儲系統的可靠性高達99.999%以上,比x86服務器或低端存儲的可靠性高出至少10倍以上量級,并具有多種數據保護功能,使數據得到最大的安全保護。
4)良好的可擴展性
方案的存儲系統架具有良好的可擴展性。EMC存儲架構支持橫向擴展和縱向擴展,同時是統一存儲,也可滿足FC SAN、IP SAN、NAS等各類存儲需求。
5)管理的優勢
統一存儲支持多種數據類型,支持統一管理,提升了運維管理效率,為業務發展,未來系統改造提供有效的底層支撐。
6)綜合運營成本大幅降低
高可靠、高性能的存儲系統和存儲架構設計減少了業務停頓的風險,提升了業務運營效率,有效地降低業務運營的整體成本。