SQL执行中占CPU资源最多的前10条查询

select top 20 total_worker_time/execution_count as avg_cpu_cost,plan_handle,execution_count,(select substring(text,statement_start_offset/2+1,(case when statement_end_offset=-1then len(convert(nvarchar(max),text))*2else statement_end_offsetend - statement_start_offset)/2)from sys.dm_exec_sql_text(sql_handle)) as query_textfrom sys.dm_exec_query_statsorder by [avg_cpu_cost] desc
找出工作负荷中运行最频繁的查询select top 10 total_worker_time,plan_handle,execution_count,   (select substring(text,statement_start_offset /2 +1,       (case when statement_end_offset = -1          then len(convert(nvarchar(max),text))*2          else statement_end_offset        end - statement_start_offset)/2)      from sys.dm_exec_sql_text(sql_handle)) as query_text   from sys.dm_exec_query_stats   order by execution_count desc
找到被编译得最多的前10位查询计划select top 10 plan_generation_num,execution_count,  (select substring(text,statement_start_offset /2 +1,     (case when statement_end_offset = -1       then len(convert(nvarchar(max),text))*2       else statement_end_offset      end - statement_start_offset)/2)    from sys.dm_exec_sql_text(sql_handle)) as query_textfrom sys.dm_exec_query_statswhere plan_generation_num>1order by plan_generation_num desc
来源:https://blog.csdn.net/easyboot/article/details/7623746

360揭搜狗泄密视频 一次罕见的互联网安全事故?

4

据站长之家(Chinaz.com)11月8日报道“如果您曾经使用过搜狗浏览器登陆网银、支付、电商、企业内网等,这些账号密码可能均已被泄露。您的个人财产及隐私信息面临严重威胁。360建议您立即修改上述网站的账号密码……”始于360安全中心发布的一则红字大公告,一场你追我赶的公关对擂就这样上演了。

360:搜狗泄密造成重大安全事故 呼吁用户尽快更换密码

近日,在搜狗官方网站和一些安全论坛上,陆续有用户反馈搜狗浏览器出现异常的信息。他们称,使用QQ账号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,或者直接进行支付交易。

对此,360在7日下午紧急召开媒体沟通会,公布搜狗收集用户隐私信息并泄漏的相关资料之外,向大家展示法律公证、完整的搜狗泄密视频外,也呼吁用户尽快更换密码,而对于老朋友搜狗,360则指责其并未在发现漏洞的第一时间进行修复,且希望搜狗能承认这次过失,提醒用户更换密码。

“搜狗浏览器拥有几千万用户,泄漏的账号密码分类非常广泛,并且泄漏时间持续至少1周以上。这不仅仅是一个技术Bug和技术事件,技术的Bug和漏洞只是这个事件的一个导火索,实际上用户的密码和信息已经被泄露出去了,目前,没有其他产品出现过这种大规模的用户信息泄漏问题,这是互联网浏览器历史上罕见的安全事故。”360工作人员表示。

据360方面介绍,事情的来龙去脉是这样的。

早在10月18日,已有用户在搜狗论坛上反映此事。该用户表示,为什么别人帐户的表单数据进入到我的这个里面,已经是第二次出现了。电脑装完系统,装完搜狗浏览器,登录帐户就发现进的是别人的,而且很多,我又试了邮箱、QQ空间,建行、百度等等网站都是别人的帐号,也都能登录进去……

10月18号11:25分,搜狗论坛上显示技术支持已经跟进;11月5号上午8:00左右,微博上有大量用户反馈这个问题。“发现之后,我们立刻组织技术人员进行验证,验证之后,我们在上午9:54分给国家互联网应急中心发了邮件反映这个问题,同时也给搜狗公司发了邮件,邮件时间显示是10:00。”

10:40分,360通过微博发布了公告,希望用户尽快修改帐户和密码;12:00左右,搜狗浏览器的现象已不能重现;15:63分,搜狗官方发布申明否认此漏洞存在。

至于360展示的泄露视频证据,是在一台只有基本应用程序的电脑中,下载安装搜狗浏览器,点击搜狗浏览器的账号登录系统,使用QQ账号和密码进行注册和登陆,双击退出该系统。然后,在工具栏里点击“智能填表”,再选择管理表单数据,网页上就会弹出一个表单。继续点击,就会出现大量不同用户的个人账号密码等信息。视频显示,使用这些账号和密码能够进入到这些用户的淘宝、邮箱、QQ等系统中。

为什么会出现泄密这种情况?360技术人员表示,根本原因是搜狗浏览器自动填表的数据同步服务器发生了泄密,这个功能要用,实际上是我登录以后,把我自己跟我个人相关的填表数据,比如用户名和密码传到搜狗的服务器上,我下次登录我的帐号的时候,获取到的也应该是我自己的,而不应该获取到其他人或者任何人的。

据360所述,此次能够获取到泄漏数据的版本是搜狗浏览器4.2版本,但只要你用过搜狗浏览器,你的帐号、密码都可能被泄露到使用搜狗浏览器4.2版本的用户电脑中。由于搜狗浏览器的自动填表功能是默认开启的,而且搜狗浏览器4.2版本已经作为正式版在推广,因此此次安全事件影响面非常广。

尽管如此,面对360的连续“控诉”,搜狗浏览器产品负责人黎志否认并澄清该漏洞并不存在。“360公布的证据视频不具备信服力,因为只要通过账号同步功能,在A电脑上用某个臧虎登陆浏览器后,同时在B电脑浏览器上登陆同个QQ账号,就可以导入表单数据,再同步到A电脑上,这是账号同步机制的正常功能特性。”

微评:搜狗面临公关危机的大考

“希望你能理解,团队要独立,不要妨碍以后大家的合作。”据奇虎360董事长周鸿祎回忆,这是搜狐和腾讯召开战略投资发布会当天,搜狐董事局主席兼首席执行官张朝阳发给他的短信内容。

然而,很多事情往往是事与愿违的。

以王小川为例,虽信奉“智能是靠技术驱动的”,但被动接招、且有着“技术天才”称号的他这次无论如何被狠狠的绊了一跤。

其实,早在搜狗宣布腾讯向其注资后没多久,360与搜狗就因篡改默认浏览器的争议而“大打出手”。9月20日,搜狗CEO王小川转发了网友“龙才丁”一条关于360软件篡改搜狗默认浏览器的微博并评论称:“已经接收到全国各地大量用户对360的投诉,在微博上也看到大量反馈。这个流氓行为超越法律底线,也是对用户的极大伤害。我们的取证工作进展顺利。”对此,周鸿祎亦曾耿耿于怀地表示,搜狗浏览器最常用的推广方式就是提示用户升级输入法词库,然后偷偷给用户装上搜狗浏览器。事实上,360一直在针对此行为提示用户修复,王小川一直没说话,不知道这次为什么,中秋节就在微博开喷。

如此说来,360此次火力全开,是毕其功于一役?

“我不愿意卖给360,是因为更希望搜狗能独立自主的发展。如果卖给360,那就是把搜狗揉碎了放进360里,辅助360搜索的发展,但搜狗对未来有更大的梦想。”又或许,当搜狗决定选择与腾讯为盟的那一刻起,张朝阳的此番话无疑让双方走向对立面成为定格。

据CNZZ 11月6日关于桌面浏览器类型的统计数据显示,IE浏览器以42.38%稳居市场第一的位置,奇虎360旗下浏览器则以27.59%的市场份额位居第二位,值得一提的是,国内最有潜力的追赶者搜狗高速浏览器以6.41%的市场份额位列其后。

“在讨论漏洞本身影响力之余,双方你追我赶的公关对擂,既是360对有腾讯撑腰的搜狗的一次试探,也是对搜狗危机公关的一次严峻考验。”业内人士分析认为。

“有图有真相”,面对360此次的有备而来,尚且不知舆论热度过去是否会被大家遗忘,无论如何,“摊上大事儿”的搜狗恐怕要忙碌一阵子,着实吸取了教训且增长了经验。

http://www.chinaz.com/news/2013/1108/325747.shtml

3Q大战:一流司法才能让互联网业走出丛林

2012-04-20 14:24  来源: 南方周末

作者: 南方周末评论员 李铁

很多人都对2010年11月份发生的腾讯QQ与奇虎360的那场大战记忆犹新,这场神仙架让数以亿计的无辜网民躺着中了枪。这场“中国互联网的第一次世界大战”惊动了党中央,几天后就被工信部等三部委联合叫停。

时隔一年半后,3Q的“第二次世界大战”开始上演。2012年4月13日,广东省高院宣布,针对腾讯公司在3Q大战期间滥用QQ的市场支配地位,强制用户卸载已安装的360软件,360已向广东省高院提起反垄断诉讼,并索赔1.5亿人民币。4月18日,广东省高院对该案进行了公开审理,控辩双方交锋激烈,基于案件的复杂性,法庭未做出当庭裁决,将择日宣判。

一年多前的那场大战,是政府部门用行政力量,以维稳的方式平息的。很显然,这种方式并未真正解决中国互联网行业规范的缺乏问题,捂盖子维稳的做法只能掩盖一时,中国互联网业界亟需一个公正明晰的法规体系来结束“丛林状态”。此案的判决,将对中国反垄断和反不正当竞争领域的法律推进提供重要借鉴,将注定在中国互联网发展史上写下浓重的一笔。

首先,中国的反垄断诉讼极少,此案是广东省首例反垄断纠纷案。实施垄断行为的那些企业,往往与公权力有着千丝万缕的联系。在很多人觉得告国企垄断没什么胜算的时候,两个民营互联网企业之间的反垄断诉讼,将会提供一个很好的法律参照。

另外,这一诉讼最主要的价值在于,它扫描出了中国互联网管理的四大法制漏洞:缺乏一套完善的反垄断法律体系、一套有效的知识产权保护体系、一套公正的经济纠纷调解体系、一套强大的消费者权益保护体系。整个行业还处于莽荒状态,奉行丛林原则。大量存在的滥用市场支配地位进行搭售,大量抄袭、扫描盗窃隐私的行为,扼杀了中国互联网的创新精神。搜狐创始人张朝阳就曾直言:“二流的司法只能产生二流的产业。”

美国是世界互联网领域的霸主,其成长和壮大的每一步,都离不开先进的法律系统的规范与保护。当年微软仅仅因为模仿了苹果的鼠标,就被罚款数亿美元;微软一直处在美国司法的严密监视之下,防止其利用优势地位限制竞争性产品的存在;Facebook的创始人因为在创业期听取了同学的创意而有剽窃嫌疑,被判支付同学6500万美元。

中国互联网领域的丛林状态也暴露出了立法机制的一些缺陷。英美是普通法系国家,可以通过判例的积累来及时规范各种新领域,这种判例的渐进积累既保证了法律体系的稳定,也保证了对于新出现的法律问题也能及时跟上。而中国是大陆法系国家,主要依靠制定成文法条来规范,这往往会导致法律滞后或过度立法的问题,在高科技和创新层出不穷的互联网领域,这一点体现得尤为明显。

解决这一问题需从两方面着手,首先应该明确,我们的成文法必须是建筑在人性和人们对正义的基本感知基础上的,与其说成文法是立法部门的创造,不如说是在生活中去寻找和发现的自然法。虽然法条不能细化到每个领域,但这并不意味着一个新领域能完全逃脱基本法律原则的管辖。

比如,此次的被告腾讯公司,多年来一直陷入各种抄袭的指责,就在此案开庭前一周,还被网易公开要求停止抄袭其产品。另外,事实上QQ已经成了人们的一个基础通信工具,究竟能不能企业说停就停?还有在此次大战中揭露出来的客户端软件涉嫌大肆扫描用户隐私数据的问题,这些虽然未必有具体的法条直接管辖,但人们基于基本的正义直觉,并不难作出判断。我们的司法体系可以考虑沿用反垄断法、消费者权益法等法律的基本原则来处理这类案件。

另一方面,由于现代社会的专业化与分工越来越细,高度集权的立法体制已经显露出越来越多的弊端。在新经济形势层出不穷的现代社会,立法资源必须对基层开放,充分吸收行业公约等一线资源,更多地使用案例指导制度来弥补法条的滞后与不足。

与其他行业相比,中国的互联网行业市场化程度高,也取得了举世瞩目的成就,在世界范围内体现了中国人的创造力和聪明才智,但高度的市场竞争并不等于不要规则和裁判,法律环境的滞后已经严重阻碍了中国互联网业的创新与进步,非改不可的时刻已经到来。

站长之家一周新闻盘点:互联网口水战再升级

2012-02-03 15:40 来源: 站长之家

龙年伊始,互联网爆发多宗口水战。方舟子与韩寒口水战愈演愈烈。京东商城与阿里巴巴旗下一淘网的口水战,也吸引了众多目光,当当网李国庆也不甘寂寞,加入混战……而本周最引人注目的,莫过Facebook,它的上市标志着社交网络行业高速发展和商业化时代的到来。

Facebook提交IPO申请 融资50亿美元

事件:Facebook再引国内业界思考:移动决定未来

北京时间2月2日消息,Facebook已经提交IPO申请。Facebook递交首次公开募股(IPO)一事,再次引发的国内互联网行业的思考和讨论。

点评:作为全球最大的社交网站,Facebook递交招股书、启动IPO具有极强的标志性意味,这也将是美国历史上最大规模的科技公司IPO交易。在这一全球性的事件中,尽管Facebook尚未获准进入中国市场,但国内的互联网行业无法不对此高度关注。移动互联网决定着行业的未来,而基于社交网络的生态系统重构,正推动新一轮数字商业变革。

一淘网发布价格指数 引发电商巨头口水战

事件:李国庆介入一淘报告风波:公开表示支持京东

一淘网的一份价格数据监测报告引起轩然大波。一场口水战在各大电子商务网站老板的微博上开始了。

点评:资深业内人士认为,这种分析报告应交给没有利益冲突的独立第三方。“否则一淘评价京东,京东不服气。不过,一向与京东商城打价格战的当当网却与京东站到了同一阵营。一场数据报告引发的企业大战已超过了其本身的意义,而数据背后的利益之争更耐人寻味。

香橼创始人表示将继续炮轰奇虎

事件:香橼将继续炮轰奇虎 周鸿祎称不打口水战

北京时间周二凌晨,美国独立研究机构香橼(Citron)创始人安德鲁·莱福特(Andrew Left)对记者独家透露,“我会继续采取行动,向全世界证明奇虎360这家公司涉嫌欺诈”。 奇虎360董事长周鸿祎就此表示,“当下最重要的是踏踏实实做好公司”。

点评:这场始于去年11月的“口水战”,在莱福特的主动“宣战”下似乎还没有结束,但从其网站上刊登四份质疑奇虎360的报告结果看,并没有对其股价造成严重打击。双方很显然各有立场,根本上说,这种‘口水战’就是美国资本市场上游戏的一部分。

去哪儿网副总与携程再爆口水战

事件:去哪儿副总戴政:动用一切力量报道携程负面

携程旅行网高层和华北公关执行人员收到去哪儿网副总裁戴政的短信,其不仅通过短信辱骂携程员工为“混蛋”,并称将公开征集携程的投诉案例,动用一切力量让央视315栏目组报道携程的负面新闻。

点评:目前在线旅游领域竞争进入白热化阶段。携程旅行网发布春运安全购票指南,提醒消费者购买火车票和机票时应谨防诈骗。去哪儿网认为携程故意针对自己。为此去哪儿网副总裁戴政和携程公关人员在微博上展开了激烈的辩论。

方舟子与韩寒口水战愈演愈烈

事件:韩寒起诉方舟子索赔10万 方舟子毫不示弱

1月29日,作家韩寒委托律师,就知名科普作家方舟子(方是民)通过互联网“质疑韩寒代笔”期间一些言论已构成造谣、对韩寒名誉造成损害事宜,在上海提起法律诉讼。

点评:今天凌晨4点,韩寒撰写博文,表示不再回应代笔事件。这并不意味着此事的终结,“休战”只是韩寒方面一厢情愿,方舟子表示,无论韩寒“逃跑”与否,自己不会放弃这场“打假”。这是一场磁性十足的论战。一名出版人表示,不愿意对此事发表任何看法,因为太无聊。

互联网地图服务新规今实行 谷歌仍未获测绘资质

事件:谷歌或将退出互联网地图服务 恐影响数百万智能手机用户

2月1日起未申请互联网地图服务资质的单位一律不得从事互联网地图服务。因谷歌合资单位目前仍未获得相关资质,则谷歌恐面临退出互联网地图服务,若果真如此,数百万智能手机用户恐将受到波及。

点评:此前有分析认为,新规实施后由于部分公司无法获得资质,将引发互联网地图行业的大洗牌。对此,孔祥来表示,这么说有点为时过早,还要再看情况,事情并没有想象中那么严重。多数业内人士认为,从大量基于谷歌地图的应用和官方以及谷歌态度来看,其短期内不会退出中国市场。

结束语:春节长假后的第一周即将结束,上班族们也逐渐摆脱“节后综合征”。让我们打起精神,面对新的一年的工作生活!(文/姚尧)

互联网数据中心机房建设方案

目录
综述
IDC网络建设
IDC网络建设
IDC基础系统建设
IDC应用服务系统建设
IDC综合管理系统
IDC计费系统
IDC计费系统
技术服务
IDC机房系统设计说明
一期实施内容建议
综述
经历了ISP/ICP飞速发展,.COM公司的风靡后,一种新的服务模式–互联网数据中心(Internet Data Center,缩写为IDC)正悄然兴起。它在国外吸引着像AT&T、AO- 、IBM、Exodus、UUNET等大公司的巨资投入;国内不但四大电信运营商中国电信、中国网通、中国联通、中国吉通开始做跑马圈地,一些专业服务商如清华万博、首都在线和世纪互联等,也参与了角逐。
IDC(Internet Data Center) – Internet数据中心,它是传统的数据中心与Internet的结合,它除了具有传统的数据中心所具有的特点外,如数据集中、主机运行可靠等,还应具有访问方式的变化、要做到7×24服务、反应速度快等。IDC是一个提供资源外包服务的基地,它应具有非常好的机房环境、安全保证、网络带宽、主机的数量和主机的性能、大的存储数据空间、软件环境以及优秀的服务性能。
IDC作为提供资源外包服务的基地,它可以为企业和各类网站提供专业化的服务器托管、空间租用、网络批发带宽甚至ASP、EC等业务。简单地理解,IDC是对入驻(Hosting)企业、商户或网站服务器群托管的场所;是各种模式电子商务赖以安全运作的基础设施,也是支持企业及其商业联盟(其分销商、供应商、客户等)实施价值链管理的平台。形象地说,IDC是个高品质机房,在其建设方面,对各个方面都有很高的要求。
IDC的总体结构如下图所示:

796839001
IDC的建设主要在如下几个方面:
网络建设
IDC主要是靠其有一个高性能的网络为其客户提供服务,这个高性能的网络包括其- AN、WAN和与Internet接入等方面。
IDC的网络建设主要有:
– IDC的- AN的建设,包括其- AN的基础结构,- AN的层次,- AN的性能。
– IDC的WAN的建设,即IDC的各分支机构之间相互连接的广域网的建设等。
– IDC的用户接入系统建设,即如何保证IDC的用户以安全、可靠的方式把数据传到IDC的数据中心,或对存放在IDC的用户自己的设备进行维护,这需要IDC为用户提供相应的接入方式,如拨号接入、专线接入及VPN等。
– IDC与Internet互联的建设。
– IDC的网络管理建设,由于IDC的网络结构相当庞大而且复杂,要保证其网络不间断对外服务,而且高性能,必须有一高性能的网络管理系统。
服务器建设
IDC的服务器建设可分为多个方面,总体上分为基础服务系统服务器和应用服务系统服务器,主要有:
– 基础系统服务器:这类服务器是保障IDC为用户提供各种服务的前提,这类服务器有DNS服务器、目录服务器、网络管理服务器、防火墙服务器、各类安全服务器、IDC系统性能监控服务器等等。
– 数据库服务器:它是保证IDC可以为用户提供各种应用服务的基础,IDC的数据库服务器必须能支持大容量访问、多种数据库等。
– 数据备份服务器:它是IDC为客户提供安全服务的内容之一,保证客户的数据安全可靠。由于IDC的服务器种类繁多、有多种数据库,所以数据备份要支持多机型、多种数据格式等等,而且容量要大。
– 应用服务器:是IDC为用户提供相关应用服务的服务器。由于IDC的业务扩展,所以应用服务器应具有很好的扩展性,以及支持各类应用软件的数量要多。
– 服务器的负载均衡: 这是IDC提供高性能、高可靠性服务的重要方法之一,服务器的负载均衡可由硬件设备(如网络交换设备)或软件的方法实现。
存储系统的建设
存储系统是IDC的重点建设内容之一,作为一个IDC,其存储系统是相当庞大的,特别是在现在的企业中,数据的容量以由GB级增长到TB级,如此大的数据需要有一个更加安全、可靠的存储系统,由于访问的数量也是相当庞大的,所以对存储系统的效率也有很高的要求;而且存储系统应具有很好的扩展性,以满足IDC的发展的需求。
软件系统的建设
软件系统的建设是IDC需要大量投入的方面,它是在前面网络、服务器和存储系统建设的基础上,IDC开展对外服务的手段。IDC在软件建设的主要有:
– Web系统:IDC开展Web-Hosting服务内容之一,Web系统软件应支持在一个系统上能建立为多家企业服务的Web系统功能等。
– 电子邮件系统:电子邮件系统应支持多种电子邮件协议,如SMTP、POP3、IMAP4、Web-Mai- 和Voice-Mai- 等,同时电子邮件系统应有很好扩展性等。
– 数据库系统:IDC应建立多厂家的数据库系统,如应有Orac- e、Informix、SQ- Server、SyBase等厂家的数据库,以满足不同用户的需求。
– 安全系统:如防火墙软件(硬件防火墙除外)、防黑客入侵、防病毒软件等。这是保证IDC为用户提供安全服务器的前提。
– 数据备份软件:支持多备份设备、多种厂家的机器、多种数据库等等。
– 应用开发系统:IDC应提供相应的开发系统平台,提供相应的开发工具,满足用户或IDC开发相应应用的需求。
IDC自身服务系统建设
IDC是靠其优质的服务来占有市场和赢得客户的,为了做到优质高效服务,IDC在其自身服务器系统的建设上也必须有大量的投入。IDC自身服务系统主要有:
– 客户关系管理系统(CRM): CRM是IDC与客户建立良好关系的基础服务系统,它为IDC提供的用户的发展动态以及用户的新的需求等。
– 计费系统:计费系统是IDC收入的保证。
– 网络与服务器管理系统:IDC有庞大的网络和服务器系统,要管理好这些系统,必须有一个功能强大的网络、服务器和应用管理系统,此能保证IDC对外的服务质量。
– IDC的内部管理系统:保证IDC内部各部门能够统一协调工作,完成高质量的服务。
机房场地建设
机房场地的建设是IDC前期建设投入最大的部分。由于IDC的用户可能把其重要的数据和应用都存放在IDC的机房中,所以对IDC机房场地环境的要求是非常高的。IDC的机房场地建设主要在如下几个方面:
– 机房装修:机房装修主要考虑吊顶、隔断墙、门窗、墙壁和活动地板等。
– 供电系统:供电系统是IDC的场地建设重点之一,由于IDC的大量设备需要极大的电力功率,所以供电系统的可靠性建设、扩展性是极其重要的。供电系统建设主要有:供电功率、UPS建设(n+1)、配电柜、电线、插座、照明系统、接地系统、防雷和自发电系统等。
– 空调系统:机房的温度、通风方式和机房空气环境等。
– 安全系统:门禁系统、消防系统和监控系统。
– 布线系统:机房应有完整的综合布线系统,布线系统包括数据布线、语音布线、终端布线。
– 通信系统:包括数据线带宽、语音线路数目等。
IDC网络建设
IDC网络功能结构
我们建议的IDC网络结构如下图所示:

20091102_873958_image001_654410_30004_0
·核心交换层:由两台CISCO6509多层交换机构成,实现双机容错工作,保证数据的高速、无阻塞的交换。
·策略分布层:可以由一组CSS11000系列内容交换机组成,负责完成服务器负载均衡和策略分布任务。
·服务器访问层:由一组Cat3524交换机组成,完成托管服务器的高速接入工作。
·后端网络:由两台CISCO6509构成,实现双机容错工作,实现IDC管理中心,数据库、邮件、应用等服务器和存储系统的连接,托管服务器通过第二块网卡和后端网络相连,保证独立和高速的数据访问。同时,后端网络通过防火墙和前端的核心网络连接,实现IDC管理中心对前端网络的管理,防火墙则为后端网络提供更严格的保护。
·用户访问层:由若干台Cat4000和一组Cat2924组成,提供企业和个人用户接入,提供INTERNET上网,企业用户还可以通过VLAN和自己的托管服务器连接实现日常的维护工作。
IDC网络建设
方案设计描述
1.Internet接入网络结构
由于本系统Internet接入服务用户主要来自于各写字楼内的公司和高级酒店、公寓内的客人和住户,且各写字楼相距较近,所以全部采用LAN结构为这些用户提供接入服务,如下图所示:
LAN采用流行的以太网络结构,
核心交换:Cat6509多层交换机
分布层交换或周边建筑物内主干:Cat4006交换机
接入层交换机:Cat2924XL交换机
由于考虑到在酒店和写字楼内重新进行数据布线有一定困难,所以采用TDSL技术实现楼内的数据传输,所有数据交换设备都集中在中央机房内,但网络的总体结构不变。
核心交换使用两台Catalyst 6509构成,形成全冗余的高速网络核心。分布层交换机Catalyst 4006使用两条千兆线路分别与两台6509相连,形成冗余的千兆主干。楼层交换机使用Catalyst 2924XL交换机。
Cat6509上的千兆端口还用来连接其他的节点,与其他节点的LAN一起构成一个分布式的城域范围的数据中心的结构。
2.用CACHE加速INTERNET访问
Internet的发展趋势是尽可能地将内容在地理上靠近用户,由于本方案中INTERNET接入用户的大都来自与商务写字楼和酒店公寓,其对INTERNET的访问具有很大的重复性,所以有效地部署CACHE可以大大地降低INTERNET接入的带宽负荷,提高内容的相应速度。
另外,由于现在INTERNET上出现越来越多的多媒体形式的内容,指望拓宽INTERNET出口带宽来提高用户对这些内容的访问速度是根本不现实的,而使用CACHE技术对INTERNET上的这些内容进行缓存,不但可以使这些内容对用户变得现实可用,提高用户的忠诚度,而且还可以通过定期定制一些多媒体节目在CACHE中,以有偿的方式向用户提供,这就演化成了一种增值服务。
总之,CACHE对IDC以及ISP都是必不可少的,经营者可以通过灵活地使用CACHE来最大限度地降低成本,提升利润。
我们建议使用NETAPP公司的NetCache C1105来提供缓存服务,将其连接在INTERNET接入路由器上提供服务。
NetCache C1105的特点:
可靠性/可用性/可扩展性
专用的体系结构专注于内容可用性的提供
微码的核心系统,在增加数据可用性的前提下达到最小的开销
WAFL(Write Anywhere File System)NetApp专利的文件系统优化了磁盘到网络的传输
冗余的热插拔电源
ECC内存保护
OS的冗余拷贝
简化的管理
专用的内容管理和送达软件
大型部署时的多系统管理
应用分析与报告的日志
快速的安装与启动
企业框架软件集成提供集中的应用管理
基于WEB与CLI的管理
温度、电源监控提供可预测的系统管理
安 全
加固了的TCP/IP协议栈在没有防火墙的保护下也能抵御一般的网络攻击
Icap-enabled 过滤和病毒检测
本地支持的第三方过滤表
NTLM、LDAP与RADIUS认证支持
ACL
多协议
支持HTTP、FTP、NNTP
支持主要的流技术(MMS,RTSP,QuickTime)
iCAP-enabled 应用提供灵活的对增值服务的访问
3.服务器负载均衡的实现
对于大部分站点而言,采用多个服务器而不是一台大型服务器,可以提高服务器的响应性能,减少服务器的单点故障。但多台服务器的采用,必须考虑服务器的负载均衡问题。在本方案中服务器置于 CSS11800内容服务交换机之后,所以由CSS11800完成服务器的负载均衡。
CSS11000系列通过ACA(Arrowpoint Content Assure protocol) 制定负荷参数,选择最小负荷的服务器提供用户所需的内容。
同时CSS11000系列还支持加权轮询-Weighted Round Robin;最小连接机制;最大连接数限制等多种算法实现负载均衡。
Cisco CSS 11000系列内容服务交换机是业界唯一的动态负载均衡交换机,采用具有专利权的ACA算法,可以根据Cache服务器的命中率、流建立数和RTT(Round Trip Time)选择最合适的服务器应答用户的请求。与其他的负载均衡设备比较,CSS具有更高的负载均衡能力,因为它是一种基于流的交换机,其他厂家的负载均衡设备则是基于包的交换机。基于包的解决方案通过检测对某一特定内容的请求时的每个包来做转发决定,这样严重增加了CPU的负担。而作为基于流的交换机的CSS,一旦流建立起来后,该流所有的流量都将以线速转发。
CSS以下面的多种方法支持负载均衡:
· 具有专利权的ACA负载均衡算法
· 轮询(Round Robin, RR)
· 加权轮询(Weighted Round Robin, WRR)
· 最少连接(Least Connection, LC)/最大连接(Max Connection)
· 目的IP地址
· 源IP地址
· 域/域Hash算法(Domain/Domain hash)
· URL/URL Hash算法
考虑到建设初期,负载均衡交换机不是必须的设备,而且也不是所有的托管站点都需要负载均衡功能,所以,我们建议先不采用负载均衡设备,等到有需求的时候再增加。
4.WEB服务器的连接
我们为IDC中的每台托管服务器都配置两组网卡,一组用于前端网络的连接,提供WEB访问;另一组用于后端网络的连接,提供对数据库、邮件等服务器以及存储系统的访问。
通过使用不同的网络通道进行数据库等后台应用访问,可以使服务器更充分的利用网络带宽来相应WEB请求;同时,后端网络与前端网络的分离可以让数据库访问、文件存取等要求高速、大容量的数据访问享有更多的网络带宽。
服务器通过一组接入交换机Cat3524连入主干交换网络。
5.后端网络的设计
由于后端网络连接IDC管理中心,数据库、邮件等服务器和大容量存储系统,需要高速的交换系统,所以我们使用两台Cat6509交换机作冗余的核心,连接一组Cat3524提供和WEB服务器的连接;对于数据库等服务器和存储系统,可以采用千兆以太端口或千兆以太通道提供高达数Gbps的直接连接。
6.用户的远程维护
一般情况下,IDC用户会要求远程维护自己的托管服务器,由于用户只允许对自己托管的服务器进行访问,因此,必须采用如:VPN、VLAN等技术保证这一点。通过连接到后端网络的广域网路由器可以提供用户通过专线、拨号、VPN等各种方式实现远程维护。对远程维护的行为进行可以通过以下几种方式进行:
·DDN专线:用户通过DDN专线连接到IDC中心,通过策略路由或VLAN被限制只能访问自己的服务器,进行维护。
·PSTN或ISDN拨号:用户通过拨号线路访问IDC中心,身份认证由AAA Server进行,并进行行为授权,保证用户只能访问到自己的服务器进行维护。
·VPN:用户可能距离IDC中心太远,从各方面不具备通过DDN或PSTN线路访问IDC中心的条件,这是可以通过INTERNET采用VPN的方式与IDC中心连接并维护服务器。这种情况下,由VPN Server或VPN 路由器保证连接的安全性和可靠性。VPN的实现可以采用IPSec隧道和MPLS VPN技术,在保证信息正确可达的情况下,对用户信息进行高强度的加密,保证用户信息的不被窃取和完整性。 对于本地接入的公司所托管的服务器,由于公司LAN和托管服务器处于一个LAN结构之内,所以,服务器运行维护可以通过定义VLAN进行。
7.网络安全的考虑
网络的安全主要通过防火墙和入侵检测系统来体现,通过部署防火墙系统,可以将网络划分成几个安全等级不同的部分,对于要求安全等级高的部分,还可以通过部署多级防火墙来提供安全保护。
入侵检测系统则可以对恶意的入侵行为进行探测,进行记录。
这部分内容参见第三章第二节"安全性建设"。
8.网络的扩展性
网络良好的扩展性可以让供应商在相当长一段时间内持续提供一致服务,而无需进行新的投资,我们在网络设计中也充分考虑到了这一点。
网络主交换机Cat6509采用模块设计,最多可以支持到384个10/100个快速以太端口,或130个千兆以太端口。其交换带宽可以从32Gbps(15Mpps)扩展到256Gbps(150Mpps),用户可以根据需要选配端口。
建筑物主交换机Cat4006也采用模块设计,支持六个接口插槽,最多可以扩展到240个快速以太端口,72个千兆以太端口。
楼层交换机Cat2924支持10/100自适应端口速率,而且2924支持多交换机堆叠,在端口数不够时,可以简便地扩充端口而无需增加上层交换机的端口。
Cat4006可以通过千兆以太通道技术来提升主干连接速率,Cat2924也同样支持快速以太通道和千兆的主干连接,可以在需要的时候平滑地从现在的10M/100M/1000M的交换结构升级到100M/1000M/n*1000M的交换结构,成10倍地提升网络速率。
IDC基础系统建设
IDC在前期建设中,首要任务之一是建设其基础服务系统,IDC的基础系统主要有DNS系统、目录服务系统、数据备份系统、安全系统等。
DNS建设
在Internet上计算机和网络设备使用IP地址来表示的,但IP地址很难记忆,所以采用和IP地址相对应的域名(Domain)来表示主机和网络,DNS(Domain Name Service)即域名服务就是把主机名字和IP地址作相互匹配,供Internet上用户以主机域名的方式相互查询。DNS是向用户提供域名查询或域名登录服务,其与Internet中的其它域名服务器形成全球域名服务体系。通常DNS服务器采用两台或多台的方式来运行,其中一台主服务器(Primary),其它为次服务器(Second),当主服务器不能工作时,有任何一台次服务器来接管其工作,这样保证了DNS系统运行的可靠性,主次服务器之间采用自动信息更新方式。
IDC的DNS系统除了要为IDC自身服务之外,还要为其客户提供相应的域名定义、为用户开设虚拟域名服务等。所以在IDC的DNS服务器上可能要定义和管理上百个或更多域名,由于有如此多的域名,其每天接受的查询量也是相当庞大的。
为了保证IDC的DNS域名的可靠性和安全性,我们采用Split DNS技术来设计IDC的DNS系统,即把IDC的DNS系统划分为内部和外部两部分,其中外部DNS系统位于公共服务区,负责IDC正常对外解析工作,如IDC的Web服务器、IDC用户的Web服务器等解析工作全由外部DNS服务器来完成;内部DNS系统主要有两项工作,一是负责解析IDC内部网络的主机,如目录服务器、邮件服务器等,另一工作是负责当内部要查询Internet上域名时,其把查询任务转发到外部DNS服务器上,然后由外部DNS服务器完成查询任务,返回结果。由于把DNS系统分内外两部分,Internet上用户只能看到外部DNS系统中的服务器,而看不见内部的服务器,而且只有内外DNS服务器之间交换DNS查询信息,从而保证了系统的安全性。
如下图说明了DNS解析流程,
我们采用两台Sun E420R服务器作为外部DNS服务器,两台Sun E420R服务器作为内部DNS服务器,所有两台服务器之间以主次方式运行,DNS软件可采用Solaris系统中的,也可使用Internet上公开的Bind。具体的服务器配置如下表所示。
DNS服务器 机器型号 配 置 备 注
外部DNS 主DNS服务器 Sun E420R 2x450MHz UltraSPARC CPU
1GB Memory
2×18.2GB Internal Disk
次DNS服务器 Sun E420R 2x450MHz UltraSPARC CPU
1GB Memory
1×18.2GB Internal Disk 可 选
内部DNS 主DNS服务器 Sun E420R 2x450MHz UltraSPARC CPU
1GB Memory
2×18.2GB Internal Disk
次DNS服务器 Sun E420R 2x450MHz UltraSPARC CPU
1GB Memory
2×18.2GB Internal Disk 可 选
安全性建设
系统安全架构的设计将包括两个方面:防止IDC网络外部用户对IDC网络系统可能的攻击,以及防止IDC网络内部各子系统之间可能的攻击。这两个方面所采用的技术和思路是一致的。
系统安全架构将从三个层次来考虑:网络层、主机/服务器系统及应用层。
·网络层的安全主要是防范对于整个网络的非法访问,一般通过防火墙来实现。通过配置了多级防火墙,以隔离IDC网络各个组成部分相互之间的非法访问(合法访问可以通过);对于Internet用户来讲,如果想非法侵入IDC内部网络,必须突破防火墙的防范。另外,各级防火墙可采用不同的产品,以提高网络整体的安全性。
·主机/服务器系统的安全是针对个别机器的。除了主机/服务器的操作系统自身的安全性之外,目前有多种产品可供选择,包括SUN公司的Security Manager和CA公司的Unicenter TNG等产品。
·应用层的安全将从三个方面来考虑:增强应用服务器系统的安全;采用身份认证机制,以保证应用的可靠性;采用数据加密技术和防病毒软件,以保证应用的安全性。
1.操作系统的安全规划
操作系统的安全性建设应是整个系统安全性建设的基础。操作系统的安全性建设主要包括用户的管理、超级用户的管理、文件系统安全管理、远程对系统的访问等。
用户管理:对用户的管理主要有用户的账号口令管理,设置用户账号的有效期,用户账号口令的存活期限等。如果需要可以规定用户只能在指定的时间内才能登录系统,并对登录系统的用户进行审核(audit)。
超级用户的管理:严格限制有普通用户变成超级用户(如使用su、rlogin等命令),如果需要可以使用如CA Unicenter TNG这样的软件来控制系统超级用户的权限。
文件系统的安全管理:控制用户对系统内特殊文件的访问权限,特别是删除、移动等权限,对使用NFS系统可以采用kerberos方式认证。
远程对系统的访问:封闭系统的telnet、ftp、r-访问(rsh、rlogin、rcp)等功能;但可以对系统管理员开放相应的telnet、ftp功能,以便利于对系统的管理和维护。
2.防病毒(Anti-Virus)
目前病毒在网络和Internet上传播主要以电子邮件和Web浏览的方式传播,以及内部网络上员工的共享文件的传播。防病毒可以分为集中防病毒和分散防病毒两种方法。集中防病毒的方法是在主要的服务器上安装防病毒软件,此软件先对进出此服务器的数据进行检查,然后再把通过检查的数据发送给客户;分散防病毒是只在客户端安装防病毒软件,它只检查进出客户端的数据是否有病毒感染。
由于IDC主要为客户服务,数据主要集中在服务器上,所以在IDC系统的防病毒体系中主要采用集中防病毒方法,但同时对一些与服务器相交户的内部客户段(如管理客户段)也采用分散的防病毒方法。集中防病毒主要是对进出的邮件和HTTP流数据进行防病毒;分散是保护内部网的单个终端用户。
3.防火墙(Firewall)
防火墙(Firewall)是保证网络安全的重要手段之一,在建设IDC基础网络系统安全性时,首先是要考虑防火墙的建设。在Internet/Intranet上,通过防火墙来在两个或多个网络间加强访问控制,其目的是保护一个网络不受来自另一个网络的攻击,隔离风险区域与安全区域的连接,但不妨碍人们对风险区域的访问。
防火墙要完成如下主要功能:
·通过对IP包的检查,过滤对网络安全有潜在威胁的IP数据包。
·屏蔽对于网络不必要且有安全漏洞的服务,如Telnet、FTP等。
·控制从Internet上过来的IP数据的流向,如数据包其目的地址只能是某个区域的DNS、WWW等服务器。
·屏蔽对于某些Internet站点的访问。
·完成系统内部IP地址到Internet合法IP地址的转换,保证能够从系统内部访问Internet,隐藏内部网络和主机的结构。
·访问日记,即Access Log。
IDC不仅要建设自己的防火墙系统,同时也要考虑特定的用户需要建立起自己的防火墙系统,即用需要在其自己的应用前增设相应的防火墙系统来保护其应用的安全(这可根据用户的实际需求再进行建设)。
4. 网络和系统入侵监控
网络和系统的入侵检测是在网络上增加一台扫描仪器和在主要服务器上增加相应的防入侵软件来实现。此类防入侵软件有两个主要功能,一个扫描网络和系统上的安全漏洞,以便在网络和系统建立初期,就解决好安全问题,此功能也属于安全保护范围;另一个功能是在网络和系统运行时,监控数据流,及时发现黑客入侵,从而做到防止黑客的入侵。
在IDC系统中,在每个重要的服务取得网络的入口处安放一个探测器,对每个进出此段网络的数据流进行检查探测,当其发现某一个数据流不是正常的数据流时,探测器把此数据流截获住,并向位于管理区的管理服务器发送入侵信息和警告,然后由管理服务器在做相应的防御对策。
同时在每个服务器上安装有类似的探测器,所以当黑客入侵服务器系统时,也是采取上述动作。
数据存储系统
1. IDC存储系统综述
在新的以信息为核心的时代,如何更有效的管理、保护和共享企业信息已为各行业的发展提出了新的挑战。尤其在电子商务、互连网络等新兴信息行业领域,更是面临着前所未有的巨大挑战。在传统的分布式处理模式下,网站内所有的信息分布在内部各个服务器上,信息的管理,信息的可用性受到了很大的限制,不能充分发挥应有的作用,而且系统的升级和新业务的开发部署也都不能及时响应Internet快速变化的要求,在这种情形下,以信息为中心的集中处理模式应时代的需要再次走上了历史舞台,而构建企业信息基础设施则更是集中处理模式的重中之重。
对于Internet网站来说,几分钟的宕机都会带来巨大的经济损失以及不可估量的网络用户的流失,如果宕机的时间再长一些则可能危及整个网站的生命。因此整个IT系统的高可用性变的非常重要,而作为信息系统核心的数据部分的高可用性更是重中之重,服务器的宕机可以通过多台服务器冗余带来保护,但是如果服务器上的数据没有有效的保护或成为访问瓶颈,则可能成为致命的缺陷。
另外,分布式的环境给信息系统管理带来了巨大的障碍。数据分布在众多的平台和服务器之上,备份和管理的工作变的越来越复杂,多个服务器上分散的数据很难共享,而且这种分散的存储模式也带来了巨大的资源浪费,系统管理人员无法在多个系统间有效的调度存储资源。再有,这种处理模式也不利于新业务的快速部署,而更快的测试、部署新的应用意味着更快的抢占市场,吸引用户,这在Internet中无疑是有着举足轻重的意义。
IDC之间的竞争目前主要表现是网络带宽、基础设施等IDC的基本要素的比较,随着IDC产生的越来越多,IDC之间的竞争已经表现在如何能够为IDC的用户提供更多的数据及安全服务,如:防火墙、数据备份、镜像站点、负载均衡、统计分析等数据安全、管理、分析等增值服务。IDC如何利用现有的带宽优势、基础设施优势来提供更多的数据增值服务并且最大的压缩成本是未来IDC之间竞争的制胜法宝。因此IDC如何能够提供更多的数据保护、数据管理服务成为IDC建立时系统设计的一个重要方面。其实答案是很简单的,那就是集中存储管理。
作为IDC的集中存储系统需求要面对未来IDC用户的需求的多样性,可以按照模块方式为用户提供模块化的服务。作为IDC的存储中心首先应该具有极高的安全性,试想如果存储系统产生问题如何为用户服务,存储中心还应该具有很强的功能弹性:可以实现集中的数据备份、冗灾、连接主机的多样性等等。
作为存储中心的成本可以有两种评测,一种是简单的容量成本,另一种是与IDC系统有关联关系的功能或服务成本。第一种比较简单,第二种我们可以通过以下两个示例来说明:
示例一:很多Web Hosting 用户需要使用高速的文件访问,要求容量配置管理简单、扩容方便。假设有400台主机需要托管并且主机类型主要是NT、 LINUX等平台。如果每台主机都通过光纤通道的IO通道,则我们需要在每台主机上安装一个FC的卡,价格大约是US$2000.00,那么我们共需要80万美金,如果将这些成本加到用户身上显然不合适。
示例二:如果有100台SUN或HP的服务器提供ASP等业务,用户需要对数据进行备份保护,那么一般情况下需要在每台服务器上安装备份软件,如果每套软件价格大约US$15000.00,需要花费150万美金,并且这种备份方式要站用大量的网络资源和服务器的计算资源。
既然存储服务是中心化的,有没有更好的解决方案,答案是NETAPP的FILER。通过下面的方案介绍我们就会明白为什么目前10大IDC中会有9家采用NETAPP的存储解决方案来为IDC的用户提供基础设施和增值服务。
2.存储系统的建设目标
存储系统重点是对整个网站内的数据进行整合,建立起真正的企业存储平台,在统一的企业存储平台上建立集中式的处理中心,更有效的完成业务处理,并极大的提高系统的可管理性,降低系统的管理难度及管理开销,提高信息的可用性和共享性。
存储系统要达到的建设目标如下:
·完成数据整合,建立全网站的信息基础设施,在统一的信息存储平台上高效的完成业务处理,将所有应用系统连入已采用的智能存贮系统平台,进行数据整合,整合后整个网站的数据信息将位于统一的企业存储平台之上。
·在新的信息基础设施上更有效的完成系统管理,降低系统管理的难度和工作量,从单点实现对企业存储平台的统一管理和控制。
·利用新的信息基础设施最大限度的提高信息的共享性,信息共享可在存贮系统平台内快速有效的完成,无需占用网络资源。
·提高信息的可访问性和访问速度,所有的数据磁带备份工作,可通过备份机利用本地磁盘镜像数据来完成,有效降低生产系统的备份窗口需求,大大延长生产系统的在线服务时间。
一个完整的存储系统还应与数据备份系统做到无逢结合,即存储系统还达到如下目标:
·关键数据实现实时备份
·关键业务系统的主机实现热备份
·关键业务系统的网络部分实现热备份
具体目标如下:
·关键数据实现远程实时备份,备份技术应不占用主机资源,对应用系统无任何影响。
·建立灾难备份中心。
·在灾难备份中心,放置主机系统以用作热备份,其处理能力为生产中心主机的80%以上。
·在灾难备份中心,建立网络备份系统,其中包括备份网络设备如路由器、HUB等和备份线路,备份线路的接入分局应不同于生产中心连接的分局。
在存储系统建成后,IDC的信息系统将为未来的发展(包括业务和技术)奠定了坚实可靠的电子信息基础架构。所有的业务可以在这一信息基础架构上进行集中的控制和统一的管理。信息的可用性、保护性和可管理性将大大提高。系统的可扩展性和灵活性也将比传统的分布式存储方式大大改善,可以充分满足目前及未来的业务发展和管理的需要。
3.存储方案概述
IDC的存储系统是为应用提供服务的,所以在设计IDC存储系统时,必须要考虑到所服务的类型。IDC的服务类型主要有:Web服务(Web-hosting)、数据库、邮件、目录、计费系统等。根据应用服务的类型和特点,我们把数据库、邮件、目录、计费等系统规划为一类,此类服务的特点是服务器的种类相同,如数据库服务器全为Sun ,存储的数据共享型少,比较集中;把Web服务归为另一类,Web服务器可能是多厂家的(Sun, PC server),而Web服务的内容共享型比较多,特别是在Web负载均衡时,要求多台Web服务器的提供的内容要一致。
下图展示了NAS存储结构,此存储系统主要为IDC的基于Web的应用服务,如Web、Web-Hosting等,在IDC中Web服务器是很多台的,而且可能是不厂家的服务器,同时很多Web服务器采用负载均衡的方式运行,这需要保证每个Web服务器在同一时刻必须提供相同的内容,NAS存储系统能够很好地满足这些要求,同时NAS的良好扩展性能够满足Web应用对存储系统扩展的需求。
我们建议采用Netapp公司的F840作为IDC的NAS存储系统。我们采用两台Netapp的F840作为存储系统,两台F840以双机备份的方式运行,具体描述如下:
多应用系统数据存储的独立性和安全性
由于在NAS的存储系统上要存放多家的数据,如何保证用户间的数据安全性,是NAS存储系统应重点考虑的问题。在F840 filer系统上,首先,filer具有高度的安全性,安全认证由UNIX主机和WINDOWS NT主域控制器负责,安全等级达C2级;在NT环境中,filer 与NT的ACL(access control list)功能相结合可提供更高的安全保护。
为保证数据存放的独立性,可在一台filer中将不同应用系统的数据分别存放于多个卷组中,同时对每一卷组授予不同的操作系统访问权限,用户组和用户权限,以细化对数据的保护。且在网络配置上可安装多个网卡使filer拥有多个IP地址,通过子网配置实现数据的分流和隔离,确保应用系统的数据独立性。
另外,filer的Data Ontap操作系统还提供名为QTREE的空间配额管理工具。只需简单的命令行配置即可对卷组下的用户目录空间和最大可创建文件数作配置,实现细化管理。
Cluster Failover简介
文件系统专用设备Filer除了软硬件本身具有99.99%的高可靠性以外,为了消除一些单点故障(如系统主板出错,等),在以低成本、低性能开销、不增加系统复杂度的前提下,将两台独立的Filer耦合起来,实现一旦一台Filer因故障而停止运行并且不能重新启动,另一台Filer立即就可接管这一台Filer的全部工作,保证系统正常运行。Cluster Failover系统结构图如下图所示。
图中的两台Filer都与磁盘阵列相连,并处于同一子网中,两台Filer之间用高速、冗余的光纤互连。光纤通道(FC-AL)的硬盘有两个端口,分别与两台Filer相连。
每个Filer有自己主管的一组硬盘。正常运行时,两台Filer各自独立工作,硬盘、风扇或电源出错不影响另一台Filer的工作。同样,若一台Filer的软件出错,这也仅仅引起这台Filer重新启动,不会影响到另一台Filer的工作。如果一台Filer发生灾难性故障,即不能重新启动,则另一台Filer会自动接管原属于有故障的Filer的硬盘、文件系统、同时将其IP地址也归为己有。
在整个接管过程中,客户端仅简单地感觉到系统像是在重新启动。所有在系统本身重起过程中,能够保留的状态,另一台Filer也同样通过接管保留。当然,如果一台Filer在其重新启动过程中丢失一些状态,如CIFS 锁(LOCK)状态和文件状态等,则在接管后,另一台Filer也不能保留这些状态。
一旦有故障的Filer恢复正常运行后,它不会自动地再接管自己的文件系统,这需要系统管理员干预才能实现。系统管理员也可强制一台Filer交出自己的文件系统,从而可实行计划中的Filer和硬盘维护工作。
Cluster Failover的工作原理
Cluster Failover主要依靠以下两个方面工作:
其一是WAFL的特性,特别是WAFL文件系统的盘上状态(ON-DISK STATE)永远是一致的。这个盘上状态从一个一致点移动到另一个一致点的过程为一个交易,也就是说,要么完成一个状态迁移,要么无状态迁移,因此它永远保持一致。另外,WAFL在日志文件中记录所有被服务过的、能够转移到非易先性RAM(NVRAM)中的客户请求。日志文件中那些已被转移到硬盘上的客户请求只有在一个盘上状态迁移完成后,才被丢弃。Filer通常利用这些特征将盘上数据从故障中恢复。当Filer重新启动时,它只是简单地重新执行在最近(一致性)盘上状态未反映的NVRAM中的客户请求。
其次是互连的特性,特别是互连具有远程内存存取能力(有时也称作非一致性内存存取,或者简称NVRAM)。当一个客户请求到来时,Filer将其记录在它本地的NVRAM中。在Cluster的配置中,Filer利用远程内存存取特性将日志文件中的记录项拷贝到另一台Filer的NVRAM中。这个技术的一个突出优点是发送方发送的拷贝极快,几乎不影响到接收方的操作(如,没有包处理过程)。同样,另一台Filer也会将自己的NVRAM中的日志记录项拷贝到这台Filer的NURAM中。
当一台Filer不能从互连的光纤通道、网络或硬盘上探测到另一台Filer的心跳(HEARTBEAT)或I/O活动,他即认为这台Filer已出故障,接管过程开始。主要是接管出故障的Filer的IP和MAC地址、文件系统和硬盘,以及后台服务器进程(daemon),并将其使用的NVRAM中的日志记录项回现。这个技术与Filer重新启动时所使用到的技术类似。接管后,正常工作的Filer中的每个后台服务器进程(daemon)具有两个标识符,一个用于本地Filer,另一个用于另一台Filer。
Cluster Failover的配置
从以上的简单描述,我们已了解了Clustered Failover 的原理,我们知道这个解决方案能够使得文件/存储系统在filer本身具有的高可靠性的基础上进一步保证了系统的高可用性。为了避免一些软硬件的兼容性问题,以及系统运行后配置和管理的方便,我们建议将两台F840的软件和硬件,包括存储容量配置成完全相同的两台filer。
存储解决方案特点
1. 整个网络的数据存储统一集中管理,非常适合大型设计和制造单位进行文件数据的管理和维护;
2. 容量高,一个文件系统可达12TB,可以简单地增加Filer 网络文件数据存储服务器来成倍的扩大存储容量而并不影响现有的网络结构;
3. 文件和数据访问速度快,单卷NFS操作速度达15,000次每秒;
4. 稳定性高,单台可靠性达99.995%,双机达99.997%;
5. 易于操作,只有60条命令,安装只需15分钟;
6. 易于维护,硬盘可以热插拔,重启动只需120秒;
7. 有高度的安全性,安全认证由UNIX主机和WINDOWS NT主域控制器负责,安全等级达C2级;
8. 具有数据保护功能,具有20~30级硬盘快照功能;
9. 具有进程保护功能并重起时间短,约120秒;
10. 支持多个网络协议和操作系统,适合多种网络环境共存(UNIX,WINDOWS NT,HTTP)的数据存储;
11. 高效的灵活的管理,支持热插拔和热备份硬盘;
12. 具有模块化设计,可以方便地升级和扩展网络存储设备;
13. 存储系统中的数据可进行磁带备份保护,支持现有的数据备份软件和备份设备;
14. 用磁带备份保存的数据当其恢复时原有属性不丢失,可保持UNIX和WINDOWS NT数据的初始状态;
15. 存储系统具有最优化的投资配置及最优服务;
16. 来备份Unix系统和NT系统混和网络环境的全部数据。
数据备份系统
在IDC应用中,为确保向客户提供7×24的服务,各种数据的安全可靠是非常重要的一个环节,这需要对数据提供一套完整的管理方案,涉及备份、归档、复制等方面。我们建议使用Veritas NetBackup软件、Sun Enterprise 220R服务器与Sun StorEdge L20磁带库配合,作为数据备份的解决方案。
1.       Veritas NetBackup软件
Veritas公司是业界在提供数据存储解决方案方面全球性著名公司,Veritas的NetBackup是业界比较常用的备份服务软件。Veritas NetBackup可以为一个具有大量Windows NT/2000, UNIX,NetWare等环境的数据中心提供数据保护,并通过一些灵活的图形化界面来管理其所有的备份和恢复工作,这样可以在一个企业实施连续性的备份策略。
1.1 Veritas NetBackup的体系结构
NetBackup采用四层的体系结构,将复杂的存储介质管理和高性能紧密结合,可以满足最大型的数据中心的要求。
·第一层包括NetBackup的Master Server。Master Server可以看作策略规划和客户端备份处理等动作的"大脑"。它可以有一个或多个磁带驱动器或磁带库,备份来自多个客户端的数据。
·如果一个机构有多个分离的数据中心,或有数据密集性的应用,例如数据仓库,它可以设置多个Media Server,为本地的大型应用备份数据的同时通过网络备份其他客户端的数据。如果一个Media Server失效,联结在该Media Server上的所有客户端备份进程可以转到另一台Media Server上进行。
·第三层是Client Agent,用来备份服务器或工作站的数据。这一层代表大量的独立的机器。Media Server和Client Agent都可以由Master Server来集中管理。
·对于一些多个Master Server或者覆盖面很广的分布式环境,NetBackup还可以建立第四层的Veritas Global Data Manager,来进行集中管理。Veritas Global Data Manager可以对企业所有的NetBackup存储域进行集中管理。着允许系统管理员和数据库管理员可以管理NetBackup的每一个方面。它还可以实施连续性的策略管理,和监控企业系统中每一个存储域的状态。
NetBackup不但可以恢复主备份带的部分或全部,还可以在别的地方恢复整个应用或服务。NetBackup可以自动生成主备份磁带的拷贝,可以将这些拷贝放在远离数据中心的地方,以备灾难恢复。
1.2 Veritas NetBackup 的特点
性能、可用性和安全性
·并行备份和恢复–可以从一个或多个客户端/服务器通过多个数据流到一个或多个磁带机的读写,这种并行处理技术优化了性能。
·客户端压缩–可以减少网络流量,现在Windows NT/2000和NetWare的客户端支持。
·非专用磁带格式–可以生成tar兼容的磁带。
·中断点重启–一旦备份中断,可以从备份中断的位置重新开始备份。
·Windows NT/2000的智能化灾难恢复–Windows NT/2000的远程基于物理设备的恢复。
·数据加密选项–美国和加拿大用户可以进行56位的加密,所有的用户都可以进行40位加密。
灵活的实施模式
·NetBackup向导–快速简单地完成备份设备、存储介质和备份策略的配置。
·远程图形界面管理–可以在任何地方完成所有的备份和恢复处理,包括通过拨号网络。
·用户驱动的备份和恢复–最终用户的友好界面可以减少系统管理员的干预。
·任务分类–可以根据备份的重要程度设置优先级。
数据中心的加强可靠性
·独一无二的多层结构–同类产品中首创的分布式结构体系,Master Server,Media Server和Client,所有这些都可以由Global Data Manager来监控。
·Media Server的故障切换–当出现故障时,自动将客户端的备份进程切换到另一台服务器。
强大的辅助工具
·备份进度条–可以清楚知道备份何时结束。
·设备监视–对磁带使用情况和驱动器配置的报告。
·日志的分类和识别–使故障诊断更容易。
·浏览历史日志–可以对以前的操作进行深入分析。
多平台支持
·支持所有主要的操作系统–包括所有主要的 UNIX平台,Windows NT/2000,Novell NetWare,Linux等
·支持EMC–可以与EMC TimeFinder集成。
·数据库和应用–支持很多业界领先的应用和数据库:Oracle, Microsoft SQL Server, Sybase, Informix, DB2, Microsoft Exchange, and SAP R/3,还有更多正在开发中。
1.3 层次化存储管理(Hierarchical Storage Management)
当IDC运行一段时间以后,一些在线数据的访问次数会越来越少,最终到无人访问;而出于商业的一些因素,这些数据又必须得保存一段时间,有的甚至要保存几年。这些大量的历史数据引发的最大问题是占用大量的磁盘空间、增加磁盘访问数据的时间并引起应用程序的性能下降。
解决上面问题的方法就是层次化存储管理(HSM)技术,HSM技术自动将在线数据进行分类,并将不常用的历史数据转移到其它存储介质上去(例如磁带),同时将在线数据删除以释放磁盘空间;而对用户而言,这些数据看起来依旧在其原有的位置上,没有变化。在有应用访问这些数据时,HSM会自动将这些数据读取回来并置为在线状态,供用户使用。通过NerBackup与HSM技术的有效结合,可以实现对数据更完善的管理。
2. 主机和存储设备
在使用大型磁带库的环境中,由于磁带库采用多个高速的磁带驱动器,其数据吞吐率非常高,对主机和数据源的存储设备的性能要求也相应较高。此时备份服务器一般配置一定容量的缓冲区,这对备份数据的浏览、检索和数据恢复都非常重要。特别在连接磁带库的环境中,通过在缓冲区中设置备份数据的文件索引,可以提高数据检索的速度,并且在缓冲区对备份数据进行缓存,可以缩短读备份数据的时间,增强数据浏览和备份恢复的性能。
我们建议主机采用Sun Enterprise 220R服务器,存储设备采用Sun StorEdge L20磁带库。
Sun Enterprise 220R服务器的特点有:
·最大支持两个450-MHz UltraSPARC-II 64-bit RISC微处理器,每个微处理器有4MB L2缓存。
·最大支持2GB主存。
·两个内置9.1-GB或18.2-GB可热切换的UltraSCSI硬盘驱动器。
·四个PCI插槽 连接到两条高性能的PCI I/O总线上,支持350 MB/秒的数据传输速率。
·两个可热切换的电源模块做到N+1冗余。
Sun StorEdge L20磁带库的特点有:
·最大支持四个可热交换的DLT7000磁带驱动器和60盘磁带,容量达到2TB。
·吞吐量最大为72GB/小时。
·基于Web的管理软件加强系统管理。
根据IDC业务的发展情况,初期可以配置少量的服务器。在数据备份服务器上配有NetBackup系统软件,自动化模块和L1000磁带库;在备份服务器和其它需作备份的Client端配有多个NetBackup Agent模块,支持主服务器及网络上其它服务器的备份。实现了全网数据自动化集中管理。具体配置为:
功 能 型 号 配 置 数 量
备份服务器 Sun E220R 2x450MHz CPU1GB Memory18GB HD 1
备份磁带库 Sun L20 2个驱动器20个磁带 1
备份软件 Veritas NetBackup   1
3. 方案特点
在本方案中,由于我们使用了NETAPP公司的强大的FILER存储系统,它与VeritasNetBackup结合,可以将数据直接从FILER通过专门的数据通道传递到磁带库上,不占用任何网络带宽,减轻备份客户端的负荷;另外,利用Veritas NetBackup的分层结构和并行备份与恢复技术、Veritas的HSM技术、SUN公司高性能主机和磁带库、,以及制定有效的备份策略使本方案有很强的扩展性,有利于解决各方面的瓶颈问题,易于实现对数据的高效管理。
IDC应用服务系统建设
IDC应用系统的建设主要是围绕着IDC的业务开展而定,但IDC的虚拟主机服务(Web-Hosting)、邮件服务是IDC前期建设应首先考虑的应用系统建设。
数据库系统
数据库系统是IDC建设重点应用服务系统之一,IDC除了建设自身的数据库系统之外,还应建设为IDC客户服务的数据库系统,如客户租用数据库系统。无论是那种数据库服务方式,IDC的数据库系统是相当盘大的,而且是多样的,即IDC要有多种数据库并存,以满足不同用户的需求。由于数据库系统在IDC的服务系统占有非常重要的地位,所以在建设IDC的数据库系统时,必须充分考虑数据库服务器系统的高性能、高可靠性和扩展性。
我们建议采用两台Sun E4500服务器作为数据库服务器,两台服务器可运行相同的数据库软件,也可运行不同的数据库软件,使用Legato QualixHA+多机互为备份运行软件使两台服务器以HA的方式来运行,即当一台数据库服务器出现故障(如服务器的硬件问题、操作系统问题、数据软件问题等),另一台服务器会自动接管此服务器的任务,继续对外服务,从而保证了数据库不间断的服务。数据库服务器系统如下图所示。
由于Legato QualixHA+软件是面向应用的服务器互为备份软件,保证了由于服务器上某一应用出现问题,只需要把出现问题的应用切换道备份服务器上运行,而不需要把整个服务器上的应用全部切换到另一台服务器上运行,这样既保证了服务器的性能,邮件减少了切换时间。同时Legato QualixHA+支持多节点的服务器互为备份,这样但两台数据库服务器不能满足IDC的发展需要时,可以很容易增加第三台(或更多)数据库服务器,使其与已经有的数据库服务器以Cluster HA的方式运行(如上图所示,增加数据库服务器C),而对整个系统做很少的改动。
同时Sun E4500服务企业具有很好的计算性能、稳定性和扩展性。而且现在的主流数据库如Oracle、Informix、Sybase、DB2等多能在其上运行,而且有些数据库的开发首选机器就是Sun的服务器。这可充分保证IDC对要支持多种数据库的要求。
在数据库的存储上,我们使用EMC集中的数据存储方式,见下一章节关于IDC存储系统的建设。
数据库服务器具体配置如下表所示。
服务器 机器型号 配 置 备 注
数据库服务器 Sun E4500 4x400MHz UltraSPARC CPU
2GB Memory
18.2GB Internal Disk
数据库服务器 Sun E4500 4x400MHz UltraSPARC CPU
2GB Memory
18.2GB Internal Disk
Cluster软件 QualixHA+ QualixHA+ for Sun E4500
Agent for Oracle,Informix,etc.
虚拟主机服务(Web-Hosting)
虚拟主机服务是IDC的重要业务之一,是IDC为ISP、ICP、ASP以及政府机关、公司企业等提供Web网站主机、系统平台以及Internet连接服务。这样ISP等公司企业可以将重点放在对其Web本身和相应的业务系统的开发上,而不必把精力浪费在对Web等主机的系统的维护上,这些工作可由Web-Hosting提供商-IDC来完成。
Web-Hosting一般分为以下两种方式。
独立虚拟主机(Dedicated Hosting)方式
此种方式中IDC为每个用户提供一台或多台单独的主机作为其Web等应用服务器,而不与其他的用户共享一台主机服务。此种方式主要是为具有复杂业务的用户提供高质量、安全的Web-Hosting等服务。此种方式的最大优点是每个用户获得的资源相对独立,减少资源共享,从而简化管理方式,相对提高了系统的安全性。但这种方式的费用较高,资源有可能浪费;而且减少了资源的共享,也增加了每个用户的相对投入;同时独立主机方式的主机相对较小,不便于用户在主机方面的扩展和升级,以及实现系统的高可用性。
共享虚拟主机(Shared Hosting)方式
共享虚拟主机方式就是IDC配置相对大型的主机系统为用户提供Web-Hosting服务,大部分用户的Web-Hosting全在一台或几台相对大型的服务器系统上。此种方式的最它特点就是IDC利用大型计算机系统或集群系统(Cluster)同时为多个用户提供多种应用服务,这样每个用户可以享受到大型计算机系统所具有的高可靠性、高可用性和高可维护性(即RAS)。同时由于IDC的机器设备数量相对减少,则维护成本等也相对降低,使用户能以与独立主机方式的相差不大的费用获得更大的计算能力。同时用户对资源扩充的要求可以由IDC对整个系统资源的重新分配来实现,这时用户对系统的扩充以无缝的方式来进行,大大的方便了用户的系统扩充和升级。
Sun公司的Netra t1系列服务器、E220R和E420R服务器都非常适合作为独立虚拟主机方式的主机服务器。这些服务器都是机架型的服务器,Netra t1为1U的高度,E220R和E420R为4U的高度。
作为共享虚拟主机方式的主机我们可选用Sun的企业级服务器,Sun企业级服务器-E4500、E5500、E6500有很高的RAS特性。如果IDC的业务发展很快,也可选用Sun E10000作为Web-Hosting服务器,Sun E10000具有动态域划分技术,可将一台服务器的资源划分为若干独立的部分,每一个部分均可作为一完整的计算机系统为用户提供服务,可以避免众多用户争夺主机和网络资源,从而保证用户的对服务质量和响应速度的要求。
对于Web-Hosting软件,我们建议使用iPlanet Web Server软件。此软件具有虚拟主机能力,支持集中管理、LDAP协议,同时具有如SSL安全特征,访问控制等安全机制。
电子邮件服务系统
电子邮件服务是IDC为用户提供服务的内容之一,同时电子邮件也是IDC与用户相互交流的重要途径。所以IDC系统的电子邮件建设应主要考虑如下几个方面:
·稳定性,保证电子邮件服务不中断对外服务。
·扩展性,保证在随着用户增加,电子邮件系统通过简单调整或增加服务器就能满足用户增长的需求。
·安全性,支持电子邮件加密,保证用户电子邮件的安全,不被别人入侵查看。
·支持多种电子邮件协议,如POP3、IMAP4、WEB Mail和Voice Mail等。
为了满足上述要求,我们采用多层的邮件传输系统(如下图所示)。为了保证电子邮件的安全以及防止电子邮件对系统安全的影响,我们把电子邮件服务器放到防火墙保护的网络上;在非防护区域设置Mail Relay(Mail MTA)服务器作为邮件进出的转发,此处的Mail Relay是进出邮件的出入通道,进出系统的邮件均要经过这里,在其上不含有用户的信息和邮箱,而且我们在其上特意加装了安全软件,以控制Internet 用户对邮件系统的访问。提高整个邮件系统的安全性。现阶段,在Internet 上垃圾邮件泛滥成灾,因此我们对此也做了专门的考虑。我们的Mail Rely系统可自动咨询Internet上的反垃圾邮件中心,以拒绝接受垃圾邮件,并且通过设定一些中继策略来控制邮件中继,杜绝被人利用成为垃圾邮件的转发器。当邮件通讯量增大时,我们可以增加Mail Relay的数量来提高邮件的处理能力。
这样结构具有如下优点:
·由于采用多层结构,邮件服务器不对外暴露,保证了邮件的安全;
·在每一层上,我们可采用几台服务器同时互为备份运行,这保证了系统可靠性,同时通过增加任何一台服务器,可达到增加系统处理邮件的能力,而对系统的配置不需要做任何变动,保证的系统的投资。
我们采用Sun服务器和iPlanet Messaging Server软件来建设IDC的邮件系统。我们遵循功能模块分离、负载均衡等原则,使IDC的电子邮件系统能够达到如下目标:
·支持客户的容量达到百万级以上。
·支持Mail-Hosting 功能,即为ISP等公司且也开展电子邮件托管服务,也就是电子邮件系统要具有对不同域名、不同主机、不同策略的分别处理能力。
·能够提供基于电子邮件的增值服务,如E-mail 至手机、呼机等业务。
·与管理层的Billing系统能很好的结合。
·满足用户对电子邮件存储空间的需求。
为此我们采用2台Sun E420R服务器作为Mail-Relay(MTA)服务器,其负责相应用户收发邮件的请求。其主要功能包括下载电子邮件前的用户认证(通过与目录服务器相配合来完成)、用户的邮箱的定位(即把用户的邮件存放到相应的邮件存储服务器上)、邮件的发送以及实施各种安全检查等。从用户的角度看,Mail-Relay(MTA)就是他们的邮件服务器。这也可实现邮件系统的水平扩展、负载均衡和提高可靠性的地方,当随着用户数量和访问量的增加,只要增加相应的MTA服务器的数量就可以满足负载的要求。
我们采用一台Sun E4500服务器作为电子邮件存储和管理服务器(Messaging Store)。
邮件系统的软件采用iPlanet Messaging Server 5.0版本,其支持大容量的客户邮件系统,支持"Virutal Domain"的功能,为实现邮件托管打下基础,其还有很强的管理功能,其支持所有的邮件协议。
电子邮件系统的具体配置如下表所示:
服务器 机器型号 配 置 备 注
MTA服务器 Sun E420R 2x450MHz UltraSPARC CPU
1GB Memory
2×18.2GB Internal Disk 1台
邮件服务器 Sun E4500 4x400MHz UltraSPARC CPU
2GB Memory
18.2GB Internal Disk 1 台
邮件软件 iPlanet Messaging Server iPlanet Messaging Server 5.0
ASP服务
1. ASP定义
应用软件服务提供商 (Application Services Provider,简称ASP), 亦称为应用软件托管人 (Hosted Application或Application Hosting),其经营范围,是借助互连网介质以租用/外包的形式为企业或个人用户提供软件应用服务,使原本运行在企业内部网络或个人计算机中的软件应用转移到ASP提供的服务器中,而企业或个人用户通过互联网络撷取其需要的应用程序或服务。
企业可以购买或租用诸如ERP系统之类的商业应用软件。采用传统内部应用系统还是外包应用,关键应了解应用服务提供商(ASP)是不断发展的外包服务的最新演化,提供了部署商业应用的一种新模型。外包商业应用降低了企业内部部署信息系统资源(从硬件到系统,再到应用实施)的负担;从而让公司更快地使用新的商业应用;随着运行ASP提供的应用时间的增长,能够看到更稳定、更可预见的成本模型(ASP固定的月租费)。应用服务提供商把传统的外包与Internet结合起来,为企业提供了更加诱人的选择,而不是购买打包软件进行企业内部部署。按月租用ASP应用必将成为Internet时代未来商业的一部分。
同时,简单的宿主应用软件仅仅是ASP的一部分工作。ASP必须是一个Internet服务提供商(ISP)与传统外包服务提供商及增值销售商(VAR)的有机结合体。在不远的将来,更多的Internet服务提供商将成为应用服务提供商,ISP将与软件供货商及增值销售商合作来提供类似ASP的服务;而供货商和增值销售商将简单地变成应用服务提供商。购买预先打包的应用内部部署而不是通过Internet租用将成为历史。这些正是IDC所完全具有的。
ASP经营的模式,不同于传统软件包业者卖断"使用授权"(license),而是将软件转化为如ISP的网络服务,论次或时间计费,如上网使用一次服务收费若干,或是在一定时间内无限次让会员使用。ASP业者的价值在于,可随时在网络上更新软件的技术,整合技术与服务的应用。
简单地说,ASP相当于企业外包 (outsourcing) 的软硬件资源,由于不需要自行拥有,省下不少购置与维修的成本,用户以网络为基础 (web-based),量身订做的租赁服务。
2. ASP的特点
ASP利用集中管理的设施为客户提供应用部署、托管、管理及访问租赁。IDC认为可以从五个方面来理解ASP:
·以应用为中心: ASP提供对应用的访问和管理,但这种服务方式与业务流程外包(BPO)不同,BPO外包强调对整个业务流程(如人力资源、财务)的管理。ASP也不同于通常的托管服务,后者的服务定位于网络和服务器的管理,一般较少涉及对应用的管理。
·"出售"应用访问: ASP在用户不需要对应用软件许可、服务器、人员及其他资源进行投资的前提下,为用户提供访问一种新应用环境的方式。ASP自己拥有软件或拥有软件商对软件访问的许可。而在传统的应用管理服务(AM)中,客户已经获得并部署了应用环境;AM外包商全面负责应用管理。传统的Web托管服务也不同于ASP,因为它们以一对一的方式向客户出售应用许可;而ASP则以共享的方式出租应用访问。
·集中管理: ASP服务一般在一个中心位置集中管理,而不是分散在各个客户的位置。客户则通过Internet远程访问ASP提供的应用。
·一对多服务: ASP以一对多的方式向客户提供服务。ASP与其他厂商合作向客户提供标准化封装软件,而IS外包和AM服务,以及传统的托管服务都是一对一的,每个解决方案的部署都是针对客户的特殊要求的。
·按合同交付: 在客户眼里,ASP是严格按照客户合同的承诺来交付服务的。即使ASP服务里包含多个合作方,一旦发生什么问题,客户只拿ASP是问。
目前的ASP主要针对企业市场,采用远程租用的方式,所提供的服务可以是集成硬件、软件和网络技术来为小型、中型和大型公司提供解决方案;也可以是安装、配置、定做和管理定制的封装应用软件;有些ASP甚至可以提供商务处理咨询和外包服务。虽然目前的重点集中在ASP的商业功能,然而极有可能扩展到为个人服务,如建立字处理、电子表软件的租赁。
3. ASP提供的服务
ASP概念的产生,是根据互联网应用的发展孕育而成的,其经营业务中,也不乏传统应用与新的应用体系相结合的地方。从通常的ASP提供的应用分析,其业务范围大致分为:
传统的互联网应用
·Web站点托管,电子邮件存储和收发服务。
·对应用服务器的安全Internet访问,如通过虚拟专网(VPN)。
·电子邮件或Web浏览器方式的电子工作流。
·能够自动从应用下载和上载数据。
电子商务应用
·用于Web销售的可配置的电子商店。
·访问用于网上购买的采购贸易中心。
·支持电子数据交换(EDI)或其他电子交易传送。
企业内部应用解决方案
·宿主ERP和其他补充的商业应用。
·具有基于模板的ERP系统安装功能,以降低实施时间。
安全体系
·应用级安全配置的高可操作性,以控制功能的访问。
·自动的离线数据备份策略用于灾难恢复。
在线服务应用
·在线培训课程、手册以及FAQ(经常询问的问题)文档。
·通过实时Internet交流、电子邮件以及帮助功能,实现在线应用支持。
4. ASP服务体系
要想成为ASP,其必须要做到如下服务质量,但对一个IDC来讲,这些服务业是必需的。
·具有备份服务器支持,提供每天24小时,每周7天、每年365天的应用正常运行时间。
·简单地通过Web 增加新用户。
·按月的用户租用费以及低的启动安装费(如有)。
·用户应用访问的定期统计,用于使用分析。
·通过电子邮件向用户传送应用报告、文档以及警示。
·签订详尽的服务水平协议,确保互相可接受的服务标准。
由于ASP的建设与IDC的建设有些地方是不同的,如两者的运行方式等,所以在此我们子给出了关于ASP的建设基本内容,但ASP完全可以使用IDC的物理结构(网络与服务器等)来作为其运行的基础。
IDC综合管理系统
IDC综合管理面临的挑战
信息技术的发展是当今社会变革的一个重要推动力,因特网的普及作为全球信息化的一个标志,正在从根本上改变众多消费者获取信息的方式和生活消费的观念。同时因特网作为一种新经济模式也为越来越多的投资者提供了创业的机会,开拓了新的业务领域和高速成长的机会。为给因特网经济时代的企业提供最佳服务Internet数据中心适时而生,为这种新经济模式拓展出了一个新的发展空间,并正在形成产业。
IDC服务提供商在规划建设IDC时还需要同步建设一套网络和服务管理支撑系统,以便在采用最新科技推出IDC业务的同时增强所提供服务的整体可管理性,提升对客户的服务水准,并且能尽最大可能降低IDC的管理维护开销。一套完善的管理支撑系统还能帮助管理层合理地规划公司未来IDC业务的发展和资源的调配。
IDC作为一个新兴的产业,其网络和服务管理模型有别于以往传统企业用户或电信用户的管理模型,有其自身的显著特点。所有IDC的管理系统在实现传统网络管理和系统管理功能后还需要满足现下列管理需求。
IDC的出现源于它能提供高效稳定的Internet接入,高可靠性公共设施,高度的规模可扩展性以及众多专业服务(如网络安全检查、第四层到第七层交换等),因而IDC的管理系统需要能监控和管理到IDC所有上述提及的特性。保证IDC能提供给客户电信级的服务可用性(Availability )和最佳的网络性能及应用响应时间。
IDC是互联网经济时代的一种服务设施,能提供多种业务给不同行业的客户。IDC的网络和服务管理系统需要能同时为不同行业的用户提供相应的专门管理功能。如对主机托管客户,可管理其所托管的服务器;对网站托管客户,可管理其Web服务器和Email服务器;对应用托管客户可管理其电子商务应用。
在一个IDC中可能同时为成百上千的客户提供了托管服务,管理系统不但需要能提供统一的管理主控台对IDC进行全局管理,还需要能针对每个客户收集相应的管理信息。如客户要求还可以为每个客户提供独立的管理控制台和管理报表,如资源占用或服务等级合约(SLA)等,使客户了解他们托管在IDC的服务器或应用的运行状况。
统一网络和服务管理系统解决方案
2.1 设计方针
IDC的网络和服务管理系统应具有以下特点:
统一管理:为简化管理;方便管理员的操作;减少管理控制台的数量,管理系统应能提供一个中央管理主控台,显示IDC中所有被管理对象的管理信息。实现对IDC中的设备、网络、服务器、应用、安全、性能等等所有参数进行统一管理。
面向业务: IDC网络和服务管理系统应能直观地管理到IDC提供给客户的多种托管服务,在最大程度上保证IDC业务的运行的稳定和高效。
面向客户: 可为IDC的托管业务客户提供独立管理信息统计和管理报表。
模块化结构: 管理员可以根据实际的管理需求灵活构造管理系统。
丰富的管理功能:管理系统应能提供包括故障管理、网络设备配置管理、网络流量的分析和规划、服务器和应用的性能监测、安全管理和SLA管理,满足IDC 的复杂业务环境中的所有管理需求。
开放且易于使用: 管理系统必须支持标准的网络管理协议,提供用户友好的Web管理界面,这样可以在采用先进技术的同时不会增加业务运行的人工管理成本。
高度的规模可扩展性(Scalability): 能管理托管几千台服务器的大型IDC,并可根据需要跨区管理多个IDC,满足未来的管理需求的增长。
强壮性(Robust)和高可用性(High Availability)
管理功能模块尽量相互集成
2.2 管理系统整体设计方案
我们建议的IDC管理系统在管理范畴上将不但覆盖IDC的所有硬件设备(IP路由器、交换机、Web交换机和服务器等),还将包括IDC中托管服务器上运行的应用程序以及网络和应用的运行状况,使系统管理员在IDC管理中心实现对IDC的全方位管理。
管理系统在结构上采用单层结构,通过后端(Backend)网络连入IDC,并通过防火墙与IDC的前端网络相连。在管理方式上,对IDC网络设备的管理采用带内网管而对应用服务器的管理采用以带内管理为主,带内/带外管理互为备份的管理方式。在建设应用服务器带外管理网时,将通过在IDC机房中服务器群机架上配置独立的终端服务器(Terminal Server)来实现。管理系统对IDC中众多应用服务器的管理访问和信息交换在正常情况下均是通过后端带内管理网来完成的。利用后端带内管理网传递管理信息可以实现应用服务器管理信息与Internet访问数据信息的隔离传输,杜绝其相互干扰。当与应用服务器通讯的网络出现故障或需要对服务器进行操作系统升级/更新时,管理员可以利用带外管理网对服务器进行直接操作,网络管理中心在IDC体系结构中的位置参见下图:
在管理信息的流程上,网络管理协议采用国际标准的SNMP简单网管协议。利用SNMP协议,IDC管理中心的管理服务器可接收被管理设备发出的报警信息或对被管理设备进行主动的工作状态查询和管理信息的采集/设置。Cisco公司及其合作伙伴的网络/服务管理软件和网络硬件设备对SNMP网络管理协议都有着完备的支持,而且所支持的所有SNMP管理信息库(MIB)的定义都可以免费提供给用户或第三方。对于IDC中的应用服务器可以根据客户提出的管理需求有选择地安装Cisco公司专门针对服务器开发的支持SNMP协议的管理代理来提升应用服务器的可管理性。
IDC的网络和服务管理系统可以配置下列管理软件,实现对IDC的统一网络和服务管理:
Cisco Information Center 2.0 for Solaris
Cisco公司电信级故障管理和服务监控管理软件,可提供IDC的统一管理主控台和客户分管理控制台。包括以下管理模块:
Primary Info Server
Backup Info Server
ISM(Internet Services Monitor)
Mediator
System Edge Agent
Desktop
Web/Java Server for CNM
Web/Java CNM Event Client
Gateway
Reporter
Oracle 8 RDBMS
HP OpenView Network Node Manager 6.11 Enterprise Edition for Solairs
HP公司开发的通用网络管理平台(Network Management Platform),负责管理IDC的网络和应用服务器拓扑结构以及监控网络链路及节点设备工作状态。
CiscoWorks 2000 Routed WAN Management Solution 1.1 for Solaris
CiscoWorks2000网管软件系列中广域网管理模块,包括以下管理工具:
CW2000 Management Server
CiscoView 5.1
Access Control List Manager 1.1
Internetwork Performance Monitor 2.1
Traffic Director 5.8
Resource Manager Essential 3.1
IDC计费系统
IDC系统向社会开放,进行有偿服务,计费功能不可缺少。计费软件能够对所有基于IP的服务系统进行集成、实时的管理,这些服务包括:拨号和宽带用户的Internet接入、高速数据接入、IP电话和IP传真、E-Mail和Messaging、虚拟专用网、Web-Hosting、在线服务和在线游戏、其它的基于IP的用户的业务的管理。
计费软件应具备如下功能:
·完全的用户管理和收费能力,适于对用户进行实时注册、跟踪、管理和计费。
·实时的解决方案
·开放的用户管理和计费平台
·具有完全的使用者自定义功能,可定制满足任何需要
·具有基本和增值业务的集成管理,具有强大的级成功能,如与Credit Card集成等。
为了保证计费系统的可靠性,我们采用两台Sun E4500作为计费系统,而把两台服务器以Cluster 双机热备份的方式来运行。
在计费软件上,我们选择Portal公司的Infranet计费软件作为IDC的级费系统。Infranet是Portal公司提供的基于IP的用户管理和计费系统,该产品采用先进的多层CLEINT/SERVER 的结构设计,是为满足下一代电信服务需要的电信级用户管理和计费系统。其主要特点有:
·Infranet 是一个综合性实时的系统
·Infranet是一个无限制系统
·Infranet是一个支持多业务的系统,在同样平台上支持Dialup,DSL,CABLE,ASP,IDC,ICP等各种业务,目前Infranet支持的业务已经达到50多种
·Infranet具有卓越的结构设计,其先进的N层CLEINT/SERVER结构设计,体现其高扩展性,高伸缩性,高安全性,高可靠性
·Infranet具有高性能,支持大容量,目前测试结果支持5千万用户
·Infranet提供灵活丰富的API,易于扩展和外部系统集成
·Infanet提供灵活的费率工具,GUI界面,费率设置无需编程
使用Infranet可以使IDC的计费系统做到:
实时的IDC计费平台
Infranet可以保证IDC快速提供应用托管服务,以增加利润和用户满意度。Infranet支持用户的实时开户及管理,定价和服务提供,及在线服务选择,自助服务等。Infranet将给IDC带来以下优势:
·特色的综合的实时服务管理
·提供无限制的费率方案,以灵活的应用服务组合迅速占领市场
·健壮开放的平台,丰富灵活的API,方便与多厂商的系统集成
·支持IDC的Intenet价值链,支持多厂商之间的复杂业务关系,支持厂商之间的分帐和结算
·支持分层帐户,提供面向用户的统一帐单
·系统高性能,支持大容量,目前测试结果为5千万用户
·用户自服务功能,新用户立即可以使用服务,减轻CSR负担
B2B的计费模式
IDC需要能处理其商业用户复杂的计费需求,而Infranet就是针对该需求设计的。例如Infranet可以根据公司中多层次组织结构,跟踪不同层次帐户的使用。这样IDC可以针对于公司某一最终用户或某一部门,分别产生帐单。同样总公司的帐单可以包含各个部门的栏目和总帐。这一功能对IDC的企业用户特别有用。
Infranet允许IDC以用户为基础提供灵活的费率方案,IDC可以提供一个标准应用组合,并捆绑不同的费率方案。IDC的销售人员可以根据用户情况灵活修改配置。
同时Infranet支持多种收费方式,包括信用卡,银行托收,支票等等。
Infranet支持Internet Value Chain
如下图所示,目前的Internet业务已日益形成了Internet的价值链。 Internet Value Chain 对IP业务信息平台提出了新的需求,即多厂商软件之间的互操作性。厂商之间的系统必须可以互联,以便信息的交互和共享。信息开放流动的唯一方式是提供开放的平台
及开放的API,以保证IDC(ASP/AIP)的计费信息可以实时传送给其他的厂商系统,反之也可。实时的信息交换保证了Intenet Value Chain的正常运转。
IDC计费的核心之一是多厂商之间的分帐,Infranet可以实时跟踪和计算面向应用交易量和重复发生的费用,例如多厂商之间的分帐和结算。例如,IDC运营商可以和一个软件供应商达成协议,对其应用托管用户的许可征收费进行提成。
品牌服务扩展业务
品牌服务是为IDC运营商所提供的服务,通过品牌服务可以对其分销伙伴或最终服务提供商的业务进行统一管理。分销伙伴或最终服务提供商作为虚拟服务提供商(VISP),IDC通过品牌服务提供开户,计费,定价,用户管理,出帐及其他基本功能。
通过品牌服务,Infranet可以保证最终用户直接面对最终服务提供运营商,这样一来IDC可以从VISP获得收入,而最终服务提供商只需提高客户满意度,而无须花费过多的资源投资。Infranet通过品牌服务功能把多个品牌服务商(虚拟服务商)的信息安装到同一系统中,每个VISP的数据分离,保证了安全性。
灵活的服务组合
随着托管业务的发展,IDC面临提供复杂的服务组合的需求。IDC需要计费系统来定义应用服务的组合,与不同的费率相联系,并能动态更改服务组合。Infranet支持任意方式的业务模式,并提供给IDC灵活的定价模式满足不同用户的需求。
使用Infranet 的定价工具,IDC可以创建一系列费率,以便为不同用户在开户时提供选择。例如,可以根据用户创建时收集的信息,对费率进行修改提供给该用户。费率修改实时生效,无须编程。
实时的事件跟踪
Infranet对于不同的应用提供全面的跟踪和使用计费,同时 Infranet对所需要跟踪的事件类型不加限制。
因为Infranet实时记录用户的所有活动,用户和CSR可以实时访问最新的帐户信息。Infranet不仅可以跟踪用户的事件,同时可以建立全面的,详细的用户活动数据库,以便今后的查询。利用这一功能,IDC可以分析用户的行为,进行促销和制定不同市场策略。
无需人工参与
Infranet提供用户的自开户服务及自助服务的功能,利用该功能IDC能增加用户满意度,增加收入。Infranet的Web自开户功能和自服务开通的功能,无需人工干预,开户后可以立即使用服务。Infranet的开放的设计和良好的API使其很容易与第三方服务提供(Provisioning)系统集成。
多业务支持
在一般情况下,IDC需要多业务支持。IDC可以利用Infranet的多业务平台优势满足其需求,目前Infranet支持的业务超过50种,如拨号和宽带接入、高速商业Internet接入和数据访问、VPN、Web hosting、无线互联网、IP电话和传真、EMAIL和Unfnified messaging、内容服务、新的IP服务
IDC计费系统
IDC系统向社会开放,进行有偿服务,计费功能不可缺少。计费软件能够对所有基于IP的服务系统进行集成、实时的管理,这些服务包括:拨号和宽带用户的Internet接入、高速数据接入、IP电话和IP传真、E-Mail和Messaging、虚拟专用网、Web-Hosting、在线服务和在线游戏、其它的基于IP的用户的业务的管理。
计费软件应具备如下功能:
·完全的用户管理和收费能力,适于对用户进行实时注册、跟踪、管理和计费。
·实时的解决方案
·开放的用户管理和计费平台
·具有完全的使用者自定义功能,可定制满足任何需要
·具有基本和增值业务的集成管理,具有强大的级成功能,如与Credit Card集成等。
为了保证计费系统的可靠性,我们采用两台Sun E4500作为计费系统,而把两台服务器以Cluster 双机热备份的方式来运行。
在计费软件上,我们选择Portal公司的Infranet计费软件作为IDC的级费系统。Infranet是Portal公司提供的基于IP的用户管理和计费系统,该产品采用先进的多层CLEINT/SERVER 的结构设计,是为满足下一代电信服务需要的电信级用户管理和计费系统。其主要特点有:
·Infranet 是一个综合性实时的系统
·Infranet是一个无限制系统
·Infranet是一个支持多业务的系统,在同样平台上支持Dialup,DSL,CABLE,ASP,IDC,ICP等各种业务,目前Infranet支持的业务已经达到50多种
·Infranet具有卓越的结构设计,其先进的N层CLEINT/SERVER结构设计,体现其高扩展性,高伸缩性,高安全性,高可靠性
·Infranet具有高性能,支持大容量,目前测试结果支持5千万用户
·Infranet提供灵活丰富的API,易于扩展和外部系统集成
·Infanet提供灵活的费率工具,GUI界面,费率设置无需编程
使用Infranet可以使IDC的计费系统做到:
实时的IDC计费平台
Infranet可以保证IDC快速提供应用托管服务,以增加利润和用户满意度。Infranet支持用户的实时开户及管理,定价和服务提供,及在线服务选择,自助服务等。Infranet将给IDC带来以下优势:
·特色的综合的实时服务管理
·提供无限制的费率方案,以灵活的应用服务组合迅速占领市场
·健壮开放的平台,丰富灵活的API,方便与多厂商的系统集成
·支持IDC的Intenet价值链,支持多厂商之间的复杂业务关系,支持厂商之间的分帐和结算
·支持分层帐户,提供面向用户的统一帐单
·系统高性能,支持大容量,目前测试结果为5千万用户
·用户自服务功能,新用户立即可以使用服务,减轻CSR负担
B2B的计费模式
IDC需要能处理其商业用户复杂的计费需求,而Infranet就是针对该需求设计的。例如Infranet可以根据公司中多层次组织结构,跟踪不同层次帐户的使用。这样IDC可以针对于公司某一最终用户或某一部门,分别产生帐单。同样总公司的帐单可以包含各个部门的栏目和总帐。这一功能对IDC的企业用户特别有用。
Infranet允许IDC以用户为基础提供灵活的费率方案,IDC可以提供一个标准应用组合,并捆绑不同的费率方案。IDC的销售人员可以根据用户情况灵活修改配置。
同时Infranet支持多种收费方式,包括信用卡,银行托收,支票等等。
Infranet支持Internet Value Chain
如下图所示,目前的Internet业务已日益形成了Internet的价值链。 Internet Value Chain 对IP业务信息平台提出了新的需求,即多厂商软件之间的互操作性。厂商之间的系统必须可以互联,以便信息的交互和共享。信息开放流动的唯一方式是提供开放的平台
及开放的API,以保证IDC(ASP/AIP)的计费信息可以实时传送给其他的厂商系统,反之也可。实时的信息交换保证了Intenet Value Chain的正常运转。
IDC计费的核心之一是多厂商之间的分帐,Infranet可以实时跟踪和计算面向应用交易量和重复发生的费用,例如多厂商之间的分帐和结算。例如,IDC运营商可以和一个软件供应商达成协议,对其应用托管用户的许可征收费进行提成。
品牌服务扩展业务
品牌服务是为IDC运营商所提供的服务,通过品牌服务可以对其分销伙伴或最终服务提供商的业务进行统一管理。分销伙伴或最终服务提供商作为虚拟服务提供商(VISP),IDC通过品牌服务提供开户,计费,定价,用户管理,出帐及其他基本功能。
通过品牌服务,Infranet可以保证最终用户直接面对最终服务提供运营商,这样一来IDC可以从VISP获得收入,而最终服务提供商只需提高客户满意度,而无须花费过多的资源投资。Infranet通过品牌服务功能把多个品牌服务商(虚拟服务商)的信息安装到同一系统中,每个VISP的数据分离,保证了安全性。
灵活的服务组合
随着托管业务的发展,IDC面临提供复杂的服务组合的需求。IDC需要计费系统来定义应用服务的组合,与不同的费率相联系,并能动态更改服务组合。Infranet支持任意方式的业务模式,并提供给IDC灵活的定价模式满足不同用户的需求。
使用Infranet 的定价工具,IDC可以创建一系列费率,以便为不同用户在开户时提供选择。例如,可以根据用户创建时收集的信息,对费率进行修改提供给该用户。费率修改实时生效,无须编程。
实时的事件跟踪
Infranet对于不同的应用提供全面的跟踪和使用计费,同时 Infranet对所需要跟踪的事件类型不加限制。
因为Infranet实时记录用户的所有活动,用户和CSR可以实时访问最新的帐户信息。Infranet不仅可以跟踪用户的事件,同时可以建立全面的,详细的用户活动数据库,以便今后的查询。利用这一功能,IDC可以分析用户的行为,进行促销和制定不同市场策略。
无需人工参与
Infranet提供用户的自开户服务及自助服务的功能,利用该功能IDC能增加用户满意度,增加收入。Infranet的Web自开户功能和自服务开通的功能,无需人工干预,开户后可以立即使用服务。Infranet的开放的设计和良好的API使其很容易与第三方服务提供(Provisioning)系统集成。
多业务支持
在一般情况下,IDC需要多业务支持。IDC可以利用Infranet的多业务平台优势满足其需求,目前Infranet支持的业务超过50种,如拨号和宽带接入、高速商业Internet接入和数据访问、VPN、Web hosting、无线互联网、IP电话和传真、EMAIL和Unfnified messaging、内容服务、新的IP服务
IDC计费系统
IDC系统向社会开放,进行有偿服务,计费功能不可缺少。计费软件能够对所有基于IP的服务系统进行集成、实时的管理,这些服务包括:拨号和宽带用户的Internet接入、高速数据接入、IP电话和IP传真、E-Mail和Messaging、虚拟专用网、Web-Hosting、在线服务和在线游戏、其它的基于IP的用户的业务的管理。
计费软件应具备如下功能:
·完全的用户管理和收费能力,适于对用户进行实时注册、跟踪、管理和计费。
·实时的解决方案
·开放的用户管理和计费平台
·具有完全的使用者自定义功能,可定制满足任何需要
·具有基本和增值业务的集成管理,具有强大的级成功能,如与Credit Card集成等。
为了保证计费系统的可靠性,我们采用两台Sun E4500作为计费系统,而把两台服务器以Cluster 双机热备份的方式来运行。
在计费软件上,我们选择Portal公司的Infranet计费软件作为IDC的级费系统。Infranet是Portal公司提供的基于IP的用户管理和计费系统,该产品采用先进的多层CLEINT/SERVER 的结构设计,是为满足下一代电信服务需要的电信级用户管理和计费系统。其主要特点有:
·Infranet 是一个综合性实时的系统
·Infranet是一个无限制系统
·Infranet是一个支持多业务的系统,在同样平台上支持Dialup,DSL,CABLE,ASP,IDC,ICP等各种业务,目前Infranet支持的业务已经达到50多种
·Infranet具有卓越的结构设计,其先进的N层CLEINT/SERVER结构设计,体现其高扩展性,高伸缩性,高安全性,高可靠性
·Infranet具有高性能,支持大容量,目前测试结果支持5千万用户
·Infranet提供灵活丰富的API,易于扩展和外部系统集成
·Infanet提供灵活的费率工具,GUI界面,费率设置无需编程
使用Infranet可以使IDC的计费系统做到:
实时的IDC计费平台
Infranet可以保证IDC快速提供应用托管服务,以增加利润和用户满意度。Infranet支持用户的实时开户及管理,定价和服务提供,及在线服务选择,自助服务等。Infranet将给IDC带来以下优势:
·特色的综合的实时服务管理
·提供无限制的费率方案,以灵活的应用服务组合迅速占领市场
·健壮开放的平台,丰富灵活的API,方便与多厂商的系统集成
·支持IDC的Intenet价值链,支持多厂商之间的复杂业务关系,支持厂商之间的分帐和结算
·支持分层帐户,提供面向用户的统一帐单
·系统高性能,支持大容量,目前测试结果为5千万用户
·用户自服务功能,新用户立即可以使用服务,减轻CSR负担
B2B的计费模式
IDC需要能处理其商业用户复杂的计费需求,而Infranet就是针对该需求设计的。例如Infranet可以根据公司中多层次组织结构,跟踪不同层次帐户的使用。这样IDC可以针对于公司某一最终用户或某一部门,分别产生帐单。同样总公司的帐单可以包含各个部门的栏目和总帐。这一功能对IDC的企业用户特别有用。
Infranet允许IDC以用户为基础提供灵活的费率方案,IDC可以提供一个标准应用组合,并捆绑不同的费率方案。IDC的销售人员可以根据用户情况灵活修改配置。
同时Infranet支持多种收费方式,包括信用卡,银行托收,支票等等。
Infranet支持Internet Value Chain
如下图所示,目前的Internet业务已日益形成了Internet的价值链。 Internet Value Chain 对IP业务信息平台提出了新的需求,即多厂商软件之间的互操作性。厂商之间的系统必须可以互联,以便信息的交互和共享。信息开放流动的唯一方式是提供开放的平台
及开放的API,以保证IDC(ASP/AIP)的计费信息可以实时传送给其他的厂商系统,反之也可。实时的信息交换保证了Intenet Value Chain的正常运转。
IDC计费的核心之一是多厂商之间的分帐,Infranet可以实时跟踪和计算面向应用交易量和重复发生的费用,例如多厂商之间的分帐和结算。例如,IDC运营商可以和一个软件供应商达成协议,对其应用托管用户的许可征收费进行提成。
品牌服务扩展业务
品牌服务是为IDC运营商所提供的服务,通过品牌服务可以对其分销伙伴或最终服务提供商的业务进行统一管理。分销伙伴或最终服务提供商作为虚拟服务提供商(VISP),IDC通过品牌服务提供开户,计费,定价,用户管理,出帐及其他基本功能。
通过品牌服务,Infranet可以保证最终用户直接面对最终服务提供运营商,这样一来IDC可以从VISP获得收入,而最终服务提供商只需提高客户满意度,而无须花费过多的资源投资。Infranet通过品牌服务功能把多个品牌服务商(虚拟服务商)的信息安装到同一系统中,每个VISP的数据分离,保证了安全性。
灵活的服务组合
随着托管业务的发展,IDC面临提供复杂的服务组合的需求。IDC需要计费系统来定义应用服务的组合,与不同的费率相联系,并能动态更改服务组合。Infranet支持任意方式的业务模式,并提供给IDC灵活的定价模式满足不同用户的需求。
使用Infranet 的定价工具,IDC可以创建一系列费率,以便为不同用户在开户时提供选择。例如,可以根据用户创建时收集的信息,对费率进行修改提供给该用户。费率修改实时生效,无须编程。
实时的事件跟踪
Infranet对于不同的应用提供全面的跟踪和使用计费,同时 Infranet对所需要跟踪的事件类型不加限制。
因为Infranet实时记录用户的所有活动,用户和CSR可以实时访问最新的帐户信息。Infranet不仅可以跟踪用户的事件,同时可以建立全面的,详细的用户活动数据库,以便今后的查询。利用这一功能,IDC可以分析用户的行为,进行促销和制定不同市场策略。
无需人工参与
Infranet提供用户的自开户服务及自助服务的功能,利用该功能IDC能增加用户满意度,增加收入。Infranet的Web自开户功能和自服务开通的功能,无需人工干预,开户后可以立即使用服务。Infranet的开放的设计和良好的API使其很容易与第三方服务提供(Provisioning)系统集成。
多业务支持
在一般情况下,IDC需要多业务支持。IDC可以利用Infranet的多业务平台优势满足其需求,目前Infranet支持的业务超过50种,如拨号和宽带接入、高速商业Internet接入和数据访问、VPN、Web hosting、无线互联网、IP电话和传真、EMAIL和Unfnified messaging、内容服务、新的IP服务
技术服务
SHINE的技术服务
1. SHINE公司技术服务概述
SHINE公司以其技术系统集成实力,向用户提供硬件系统、网络系统及各类软件的集成服务。它向用户提供的不仅是计算机相关的产品,而是一整套包括服务在内的,使用户能够充分发挥其计算机系统功能的一揽子解决方案,以公司的经验和对各种应用知识的广泛了解,来满足用户的各种需求。
SHINE公司成功的技术服务在于其全面的系统计划性和具有一支出色的技术队伍,SHINE公司的技术服务人员是经过专业强化培训,有多年实际工作经验的资深工程师,他们能够深入了解用户的运行环境,能够对用户的应用需求进行分析,以便提供最佳的解决方案;并逐步形成与用户良好的合作关系,协助用户真正地将系统实际地运行起来。
SHINE公司的系统维护机构已有近10年的历史,它致力于为中国广大的用户服务,为了使用户的计算机及网络系统在最佳状态下运行,充分发挥整个系统的效率,SHINE公司建立了一套完整、有效的技术服务程序化方法, 而且采取了一系列措施,以便在系统万一出现故障的情况下,能够作出快速响应,以最短的时间,排除故障,为用户减少停机时间,提高生产效率,降低运行费用。
SHINE公司除依靠自身的技术力量以外,还加强与产品供应商的密切合作,如Sun及Cisco公司,负责保证有关项目的顺利执行。
SHINE的技术服务器主要体现在SHINE的售前技术方案服务、系统集成方案的技术服务、技术培训、SHINE的售后技术服务以及项目管理技术服务。
2. SHINE专业技术服务
SHINE有一批专门从事专业服务(Professional Service)技术人员,不间断地跟踪、研究并掌握业界最先进的技术和产品,了解企业计算市场的业务模式和解决方案,其目标是"Architecture based Selling"。他们根据用户的业务需求和发展目标,协助用户确定企业的业务模式和管理模式,为企业选择最佳的结构,包括企业应用结构(Enterprise Application)和企业计算支撑结构(Enterprise Computing Infrastructure)两个层面,再在结构框架下选择最佳产品和技术构成解决方案。企业计算环境是一个庞杂的技术体系,基于结构设计的咨询和规划针对的是市场而不是产品,目标是增强企业对市场的应变能力以及企业信息系统的应用和管理水平。SHINE的专业服务基于业界标准去分析问题和解决问题,提供咨询、规划、结构设计和集成解决方案。
3. 售前技术服务
SHINE的售前技术服务人员是在用户已经确定自己的业务模式和应用结构,甚至已经有了实现这种业务模式的应用系统,需要构建或改造企业信息系统的支撑平台的前提下,为用户提供技术咨询和方案设计。此时用户关心的是采用什么技术和产品并将它们集成起来的系统解决方案,售前系统集成服务根据用户的具体需求和实际环境,加以详细的分析量化和系统化,必要时搭建演示环境进行有关指标的测试,使整个系统方案,如网络系统、服务器系统、安全性以及相应的应用系统做到无逢连结。同时还为用户提供新建系统与用户原有系统的整合方案,保护用户已有的投资,使用户能够快速建设自己的系统。必要时售前技术服务需要和售后技术服务人员一道为用户提供全面的系统集成实施计划和方案。
4. 技术培训
SHINE可以为用户提供相关产品的技术培训,培训内容可以由网络、服务器系统等各方面。SHINE在美国、北京等地有自己的培训中心,并有SHINE的工程师根据他们多年的服务经验所编写的培训教材。
5. 售后技术服务
SHINE具有自的售后服务队伍,这支队伍包括网络工程师、服务器系统工程师、应用工程师,他们为SHINE所提供的设备提供全方面的售后服务。SHINE的售后服务可以做到:
协助计划
在安装服务之前, SHINE公司提供给用户计算机设备、网络及外设对环境的要求,并根据用户请求,在合同规定范围之内协助用户安排机房的设备。
设备的安装服务
对于用户购买的硬件和软件 SHINE 应该在设备到达安装现场之后, SHINE 的技术人员负责安装、调试。用户根据服务器、工作站、网络设备及外设的技术标准逐项进行验收。
现场技术服务
对由于硬件质量问题造成的硬件损坏,如在保修期内或与SHINE兼有相关的技术服务合同的,SHINE应提供现场服务,维修更换此硬件。对有效合同内的软件故障,用户应将故障现象及出错信息通过电报、信件或传真等通知SHINE,SHINE 应在24小时之内给予解答。不能解决时,SHINE将在不超过2个工作日内派技术人员到达现场。
热线技术支持
SHINE全天热线技术支持是通过电子邮件、电话、传真等方式向用户提供全天技术支持服务(每周 7 天、每天 24 小时)。全天热线技术支持体系使SHINE的用户可以以他们方便的方式得到SHINE的技术咨询、技术资源和技术服务。
备件服务
备品备件对高质量的服务也是极为重要的。 SHINE公司配合Sun公司、Cisco 公司对故障率、平均维修时间、备件尺寸、环境限制及零件使用期等进行了极为科学地分析,以便为用户确定系统所需的零备件。同时, Sun公司、Cisco 公司及SHINE 公司在中国境内设有零备件库, 以保证能快速向故障地区发送零备件。
6. 项目管理技术服务
项目管理的工作目标
SHINE充分认识到一个网络工程实施成功的标志是:按时、保质地完成一个统一的数据通信系统,而有效的项目管理是整个项目实施取得成功的关键。SHINE具备一套行之有效的项目管理程序,可以基本上让用户的工程按时、保质地完成。
SHINE将向用户提供有效的工程实施质量控制程序,确保用户的项目的工程质量和品质。该程序包括设计细化认证、人力资源管理、产品和材料管理、工程和技术档案管理、以及成本控制。所有相关的技术资料和操作手册将及时提供给用户下属有关机构的管理人员,以便他们及时掌握和了解这些技术。
项目管理内容
SHINE将向用户提供一个行之有效的项目管理方案和详细的工程实施计划。在该程序之中,最重要的是项目进程的管理。
SHINE将同设备和软件提供商一道为用户的项目组建一个工程实施支持小组,其中包括项目经理、高级工程咨询人员、以及技术工程师。 SHINE将对设备安装质量和工程进程负全面的责任。SHINE将和设备和软件提供商的技术工程师一起完成所有与设备现场安装有关的技术工作,诸如:技术资料准备、网络模拟测试、现场安装和验收测试。
为了实现项目管理的目标,具有良好的技术背景和工程经验的工程专家将被任命为项目经理,在整个工程实施期间,项目经理将全面负责计划和督导整个工程的实施,负责理解和协调在工程实施中各方面的工作。
厂家的技术服务
1. Sun公司技术服务
Sun Service是Sun公司专门提供服务,支持和培训的部门,Sun Service的技术人员将会负责硬件,操作系统及标准网络的安装,调试工作,并将负责整个系统的保修及后期的维修服务。
Sun Service专门为企业级用户提供了完善的服务和支持解决方案,我们开发了一系列的服务计划,覆盖企业用户的各个阶段:信息技术咨询、系统集成、系统和网络管理、系统支持和培训服务。
Sun Service在1990年被认证为服务质量符合ISO9000标准的机构,一直给用户提供高质量的服务,满足用户的需求。Sun Service在全球有2300名雇员,在世界各地支持超过500,000套Sun系统,具有UNIX、CLIENT/SERVER、网络及Internet等方面丰富的经验。在30个国家设有100多个培训中心和多级的技术支持中心。
Sun Service在中国分别在北京,上海,广州,成都设有办事处,在中科院计算所设立维修中心,在北京,上海,广州分别设有备品备件保税仓库,给用户提供及时的技术和零备件响应。
系统安装,开通
在系统到货之前, SunService将派专业人员前往现场, 分别做好安装前的场地准备工作。
Sun计算机的环境:现场的计算机房应满足Sun公司产品对机房条件的要求,
交流电源:100-240VAC,50-60HZ
工作时的环境温度:0oC-40oC
工作时的环境湿度:5%-95%,不冷凝
Sun计算机符合的规章:
安全性:符合UL1950,CSA950,TUBEN60950,EN41003GS
射频干扰/电磁干扰:FCCCLASSB,DOCCLASSB
VDECLASSB,VCCICLASS2
X射线:DHHS21,SubchapterJ:PTBGerma,X-rayDecree
系统安装
SunService将负责整个系统有关Sun公司全部硬件, 软件和网络产品的安装, 并与其它网络产品厂家, 数据库厂家密切配合, 完成全系统的安装调试。
SunService将:
-清点系统
-安装硬件
-验证硬件功能
-安装用户化的SOLARIS
-建立HOST-NAME
-设置INTERNET地址
-配置核心
-磁盘分区
-设置用户组和HOME目录
-定义NIS域名和MAPS
-定义NFS装载
-设立本地电子邮件
-配置和测试终端口
-安装帮助文件
-安装Sun的其它软件
-设置和测试客户机
系统测试诊断
在产品现场安装和检查之后, 为确认设备的质量及系统操作的稳定性, Sun Service将进行带负荷的功能测试。Sun Service将提供系统软件的功能程序,诊断程序和测试程序,SunVTS程序包和测试指南SunVTS1。0User’sGuide。
SunVTS是Sun产品的检验和测试程序包,专门用于测试Sun硬件产品绝大部分的控制器和设备的配置与功能。
SunVTS是一个完整的测试环境,在这个环境中,你可以运行单独的测试程序来验Sun公司提供的每一种硬件、同时,SunVTS也允许用户自己编程设置,测试独特的要求。
质量保证和技术维护
在用户签署验收报告后, 由Sun Service继续提供为期三年的SunSpectrum系统支持与维护。SunSpectrum是SUN公司为广大计算机用户专门设计的一系列综合性系统支持与维护计划。其中包括"金"计划、"银"计划和"铜"计划。我们通过这三种服务计划针对不同层次的服务需求为用户提供高效、灵活的全系统支持。
"铜"计划
–为具有自我支持能力的客户提供低成本的后援服务。用户从"铜"计划支持中可以得到全面的电话咨询,包括硬件、软件和网络方面的任何问题。"铜"计划包括的其它服务项目还有:通过特快邮寄两天内递交替换零部件,Solaris版本升级与增强,获取修补程序(Patches)与软件维护版本,Sun Solve技术支持数据库的使用权以及提前通知服务。
"银"计划
–对于大多数用户来说"银"计划更为实际有效。"银"计划包揽了"铜"计划的所有服务项目,更增加了系统安装与现场服务,Sun Service的系统工程师会按照用户定义的问题严重程度和规定的响应时间及时赶赴用户现场帮助用户解决各种技术问题。
SunSpectrumSilver服务项目介绍
电话支持(9:00-16:00周一至周五, 节假日, SUN公司假日除外)
用户在使用SUN公司服务时如遇到问题,无论是软件、硬件或是网络,都可以从Sun Service得到电话支持与帮助。用户可以指一名主要联系人及两名替补联系人与Sun Service服务中心联系一旦接到用户的请求电话,Sun Service服务中心的专家将在规定时内通过电话解决或回答用户的问题。
现场支持(9:00-16:00周一至周五, 节假日, SUN公司假日除外)
对于通过电话无法解决的问题,Sun Service将派出系统工程师到用现场为用户解决问题。
响应时间
用户定义优先权电话响应现场响应
紧急(系统瘫痪)立刻回答4时内(本地)
严重(系统严重故障)2小时内回复一个工作日内
一般(系统一般故障)4小时内回复尽早响应
远程分析(RemoteDial-inAnalysis)
必要的话,用户可以采用SUN公司的远程分析服务。通过适当的通讯设备,Sun Service支持中心的专家对用户的系统进行远程诊断,加速问题的解决。
替换硬件零部件
Sun Service分别在北京、上海和广州设有零备件中心,为用户就近方便快速地更换零部件。替换的零部件通常已按SUN公司的更换规则进行了必要的升级,以优化用户的系统性能。对于购买"银"计划的客户,Sun Service将派工程师到现场为用户替换零部件。
版本升级与增强
SUN公司的增强版本可能包括新的功能和特征,对已发现问题的修正及对新硬件平台的支持。用户会收到最新的Solaris软件和存放在光盘里的有关文件及使用说明,修补软件和维护版本用户还可以得到最新的有关Solaris和任何经SUN公司发放许可的非随机软件的修补软件和维护版本。
Sun Solve许可证
Sun Solve是一个综合性维护数据库,其中包括最新的系统支持手段,用户经常提出的问题及解答,软件缺陷和修补程序的描述,技术注释及其它对用户解决技术问题有帮助的信息。Sun Solve数据库有在线与光盘两个版本。在线版本每天更新,用户可以通过Internet实时读取有关信息。Sun公司每季度向有关用户发送SunSolveCD。
EarlyNotifier(提前通知)服务
Sun Service通过提前通知服务将公司刚刚发现的重要问题与Bugs及时通知有关用户,使其防患于未然。
2. Cisco技术服务
思科系统技术支持中心 (TAC)
考虑到网络系统在整个项目中的重要性,故在此特别推荐思科系统有限公司的完整服务体系。思科系统技术支持中心对保修期和维护期内的用户提供全面的故障排除技术服务和故障排除全过程监控(由故障开始直至故障完全排除)。
思科系统技术支持中心在全球范围内建立了一个完整的体系。技术支持中心体系包括超过 550 名高级客户支持工程师,其中超过 150 名是具有思科网络专家证书(CCIE)的网络专家。他们已经从事多年思科产品的技术支持,并具有多年的数据网维护经验。这些工程师和专家为思科系统有限公司的用户提供世界级的思科系统技术支持,并且根据用户类型的不同而组成不同的用户小组。思科系统有限公司已经投入了大量的人力和物力以模拟不同的网络环境,以便从中得出理想的技术支持效果。思科系统技术支持中心包括有六台 IBM 大型机、十六台辅助计算系统、十种不同的操作系统、六百台网络设备和六十台规程测试设备。
思科系统有限公司的四个主要技术支持中心对全球不同地区的用户提供全方位的技术支持。在中国北京,思科系统有限公司已于一九九八年二月成立相应的技术支持中心以方便中国国内用户对技术支持的需求。该中心将并入思科系统技术支持中心体系。也就是说,在该中心的背后将包括上述强大的思科系统技术支持网。
这些中心提供每周 7 天、每天 24 小时的技术服务。为了提高工作效率和缩短反应
时间,所有技术支持中心采用同样的呼叫跟踪和故障跟踪系统,并且符合 ISO 9001 国际服务质量标准。用户每次对技术支持中心的呼叫都将记录到该用户故障数据库之中,每次对于解决故障的方法、措施、进展、结果也同样记录到该数据库之中,直至故障得以排除。
根据最近数据通信杂志读者统计,思科系统有限公司的技术支持体系在所有提供网络技术的厂家中表现最佳,并得到以下评语:
· 充分利用电子技术提供技术咨询和支持
· 通过电子手段缩短故障排除的时间
· 在故障排除过程中提供全程高质量服务
思科系统现场技术支持 (OSS)
思科系统现场技术支持小组是思科系统有限公司能够提供成功的技术支持中的一部分。现场技术支持小组的责任是通过技术合作伙伴向用户提供思科产品的现场技术支持。现场技术支持小组负责协调所有现场技术支持。现场技术支持小组工作方式的一个主要特点是采用 VISE(虚互联支持工程)方式。通过 VISE,现场技术支持小组可以和现场工程师保持联系并利用思科系统有限公司内部的技术资源完成不同地点现场工程师之间的协调,这种工作方式在广域数据网整体维护中特别有效。也就是说,客户可以通过立即抵达现场的工程师和现场技术支持小组的总体协调,在最短的时间内排除故障。现场技术支持小组是以用户满意为宗旨,并且一直负责到故障排除为止。在最近的数据通信杂志读者统计中表明,思科系统现场技术支持服务领先于其他网络设备厂家。
思科系统预先硬件更换 (RMA)
基于数据网运营的特殊性,思科系统预先硬件更换程序可以帮助客户缩短硬件模块现场更换的时间。而且,该程序和思科系统全天热线技术支持相关联,以形成一个完整的、帮助用户排除故障的技术支持体系。
预先硬件更换的特点
· 出现需要更换硬件模块的技术故障时,思科系统有限公司先将相应硬件模块通过快递方式送交设备安装地。
· 在完成硬件模块更换之后将故障模块以同样方式寄回思科系统有限公司。
· 用户可以通过电话得到思科系统技术支持中心的技术指导。
· 和思科系统全天热线技术支持配合使用 。
做为预先硬件更换程序在中国执行的配套措施,思科系统有限公司在一九九七年中在北京开设了思科系统保税库。如果需要进行硬件更换,思科系统北京保税库将在同日(如果该需求晚于下午三时,则所需备件将在次日上午寄出)将所需硬件模块通过快递方式寄往客户所希望的设备安装地。每一个思科系统有限公司产品均被注有思科系统 RMA 程序标志。基于思科系统有限公司的预先硬件更换程序,用户在十日内将故障硬件寄回北京保税库。
IDC机房系统设计说明
机房装修
1、一般规定
·计算机房的室内装修工程施工验收主要包括吊顶、隔断墙、门、窗、墙壁装修、地面、活动地板的施工验收及其他室内作业。
·室内装修作业应符合《装饰工程施工及验收规范》、《地面及楼面工程施工及验收规范》、《木结构工程施工及验收规范》及《钢结构工程施工及验收规范》的有关规定。
·在施工时应保证现场、材料和设备的清洁。隐蔽工程(如地板下、吊顶上、假墙、夹层内)在封口前必须先除尘、清洁处理,暗处表层应能保持长期不起尘、不起皮和不龟裂。
·机房所有管线穿墙处的裁口必须做防尘处理,然后对缝隙必须用密封材料填堵。在裱糊、粘接贴面及进行其他涂复施工时,其环境条件应符合材料说明书的规定。
·装修材料应尽量选择无毒、无刺激性的材料,尽量选择难燃、阻燃材料,否则应尽可能涂防火涂料。
2、吊顶
·计算机机房吊顶板表面应平整,不得起尘、变色和腐蚀;其边缘应整齐、无翘曲,封边处理后不得脱胶;填充顶棚的保温、隔音材料应平整、干燥,并做包缝处理。
·按设计及安装位置严格放线。吊顶及马道应坚固、平直,并有可靠的防锈涂复。金属连接件、铆固件除锈后,应涂两遍防锈漆。
·吊顶上的灯具、各种风口、火灾探测器底座及灭火喷嘴等应定准位置,整齐划一,并与龙骨和吊顶紧密配合安装。从表面看应布局合理、美观、不显凌乱。
·吊顶内空调作为静压箱时,其内表面应按设计要求做防尘处理,不得起皮和龟裂。
·固定式吊顶的顶板应与龙骨垂直安装。双层顶板的接缝不得落在同一根龙骨上。
·用自攻螺钉固定吊顶板,不得损坏板面。当设计未作明确规定时应符合五类要求。
·螺钉间距:沿板周边间距150-200mm,中间间距为200-3000mm,均匀布置。
·螺钉距板边10-15mm,钉眼、接缝和阴阳角处必须根据顶板材质用相应的材料嵌平、磨光。
·保温吊顶的检修盖板应用与保温吊顶相同的材料制作。
·活动式顶板的安装必须牢固、下表面平整、接缝紧密平直、靠墙、柱处按实际尺寸裁板镶补。根据顶板材质作相应的封边处理。
·安装过程中随时擦拭顶板表面,并及时清楚顶板内的余料和杂物,做到上不留余物,下不留污迹。
3、隔断墙
·无框玻璃隔断,应采用槽钢、全钢结构框架。墙面玻璃厚度不小于10mm,门玻璃厚度不小于12mm。表面不锈钢厚度应保证压延成型后平如镜面,不不平的视觉效果。
·石膏板、吸音板等隔断墙的沿地、沿顶及沿墙龙骨建筑围护结构内表面之间应衬垫弹性密封材料后固定。当设计无明确规定时固定点间距不宜大于800mm。
·竖龙骨准确定位并校正垂直后与沿地、沿顶龙骨可靠固定。
·有耐火极限要求的隔断墙竖龙骨的长度应比隔断墙的实际高度短30mm,上、下分别形成15mm膨胀缝,其间用难燃弹性材料填实。全钢防火大玻璃隔断,钢管架刷防火漆,玻璃厚度不小于12mm,无气泡。
·安装隔断墙板时,板边与建筑墙面间隙应用嵌缝材料可靠密封。
·当设计无明确规定时,用自攻螺钉固定墙板宜符合:螺钉间距沿板周边间距不大于200mm,板中部间距不大于300mm,均匀布置,其他要求同2。
·有耐火极限要求的隔断墙板应与竖龙骨平等铺设,不得与沿地、沿顶龙骨固定。
·隔断墙两面墙板接缝不得在同一根龙骨上,每面的双层墙板接缝亦不得在同一根龙骨上。
·安装在隔断墙上的设备和电气装置固定在龙骨上。墙板不得受力。
·隔断墙上需安装门窗时,门框、窗框应固定在龙骨上,并按设计要求对其缝隙进行密封。
4、铝合金门窗和隔断
·铝合金门框、窗框、隔断墙的规格型号应符合设计要求,安装应牢固、平整,其间隙用非腐蚀性材料密封。当设计无明确规定时隔断墙沿墙立柱固定点间距不宜大于800mm。
·门扇、窗扇应平整、接缝严密、安装牢固、开闭自如、推拉灵活。
·施工过程中对铝合金门窗及隔断墙的装饰面应采取保护措施。
·安装玻璃的槽口应清洁,下槽口应补垫软性材料。玻璃与扣条之间按设计要求填塞弹性密封材料,应牢固严密。
5、活动地板
·计算机房用活动地板应符合国标GB6650-86《计算机房用活动地板技术条件》。
·活动地板的理想高度在18-24英寸(46-61cm)之间。
·活动地板的铺设应在机房内各类装修施工及固定设施安装完成并对地面清洁处理后进行。
·建筑地面应符合设计要求,并应清洁、干燥,活动地板空间作为静压箱时,四壁及地面均就作防尘处理,不得起皮和龟裂。
·现场切割的地板,周边应光滑、无毛刺,并按原产品的技术要求作相应处理。
·活动地板铺设前应按标高及地板布置严格放线将支撑部件调整至设计高度,平整、牢固。
·活动地板铺设过程中应随时调整水平。遇到障碍或不规则地面,应按实际尺寸镶补并附加支撑部件。
·在活动地板上搬运、安装设备时应对地板表面采取防护措施。铺设完成后,做好防静电接地。
电气系统
1、数据中心供配电系统应为380V/200V、50HZ,计算机供电质量达到A级。
2、 供配电方式为双路供电系统加UPS电源及柴油发电机设备,并对空调系统和其他用电设备单独供电,以避免了空调系统启停对重要用电设备的干扰。供电系统的负荷包含如下方面:
·服务器功率
单台服务器功率 ╳ 服务器台数 = 总功率
·UPS总功率:
一般采用n+1备份方案,亦即并联UPS台数多加壹台,以防止某一台机组出现故障。
目前UPS效率均在90%以上,故按照服务器总功率可以计算出UPS的总KVA数。
·工作区恒温恒湿精密空调负荷:
工作区面积╳200~250 kcal/hr /m2 = 总的空调所需制冷量
按上述数据即可确定精密空调的数量,同时亦可确定空调所耗费电功率。
·办公区空调、照明等负荷
·其它用负荷
由上可以计算出一个数据中心机房所需的用电负荷总功率。
3、电源分类:
·一类电源为UPS供电电源,由电源互投柜引至墙面配电箱,分路送到活动地板下插座,再经插座分接计算机电源处,电缆用阻燃电缆,穿金属线槽钢管敷设。
·二类电源为市电供电电源,由电源互投柜分别送至空调、照明配电箱和插座配电箱,再分路送至灯具及墙面插座。电缆用阻燃电缆,照明支路用塑铜线,穿金属线槽及钢管敷设。
·三类电源为柴油发电机组,是作为特别重要负荷的应急电源,应满足的运行方式为:正常情况下,柴油发电机组应始终处于准备发动状态,当两路市电均终断时,机组应立即启动,并具备带100%负荷的能力。任一市电恢复时,机组应能自动退出运行并延时停机,恢复市电供电。机组与电力系统间应有防止并列运行的连锁装置。柴油发电机组的容量应按照用电负荷的分类来确定,因为有的负荷需要很大的启动功率,如空调电动机,这就需要合理选择发电机组容量,以避免过大的启动电压降,一般根据上述用电负荷总功率的2.5倍来计算。
4、配电柜
·配电箱、柜应有短路、过流保护,其紧急断电按钮与火灾报警联锁。
·配电箱、柜安装完毕后,进行编号,并标明箱、柜内各开关的用途以便于操作和检修。
·配电箱、柜内留有备用电路,作机房设备扩充时用电。
5、插座
机房内用电插座分为两大类,即UPS插座和市电插座。机房各工作间均留有备用插座安装在墙壁下方供设备维修时用。
6、电缆(电线)
·电缆(电线)在铺设时应该平直,电缆(电线)要与地面、墙壁、天花板保持一定的间隙。
·不同规格的电缆(电线)在铺设时要有不同的固定距离间隔。
·电缆(电线)在铺设施工中弯曲半径按厂家和当地供电部门的标准施工。
·铺设电缆时要有留有适当的余度。
·地板下的电缆穿钢管或在金属线槽里铺设。
7、照明
·机房照明按"电子计算机机房设计规范"规定。
·照明灯具采用嵌入式安装。事故照明用备用电源自投自复配电箱,市电与UPS电源自动切换。
·灯具内部配线采用多股铜芯导线,灯具的软线两端接入灯口之前均应压扁并搪锡,使软线与固定螺丝接触良好。灯具的接地线或接零线,必须用灯具专用接地螺丝并加垫圈和弹簧垫圈压紧。
·在机房内安装嵌装灯具固定在吊顶板预留洞孔内专设的框架上。灯上边框外缘紧贴在吊顶板上,并与吊顶金属明龙骨平行。
·在机房内所有照明线都必须穿钢管或者金属软管并留有余量。电源线应通过绝缘垫圈进入灯具,不应贴近灯具外壳。
8、接地系统
依据国标GB50169-92电气安装,接地施工及验收规范。计算机直流地与机房抗静电接地及保护地严格分开以免相互干扰,采用T50x0.35铜网,所有接点采用锡焊或铜焊使其接触良好,以保证各计算机设备的稳定运行并要求其接地电阻1Ω。机房抗静电接地与保护地采用软扁平编织铜线直接敷设到每个房间让地板就近接地,能使地板产生的静电电荷迅速入地。
9、防雷
为防止机房设备的损坏和数据的丢失,机房防雷尤其重要。按国家建筑物防雷设计规范,本设计对机房电气电子设备的外壳、金属件等实行等电位连接,并在低压配电电源电缆进线输入端加装电源防雷器。防雷接地电阻要求小于10Ω。
空调系统
根据GB2887-82计算机场地技术要求,按A级设计,温度T=23℃±2℃,相对湿度=55%±5%,夏季取上限,冬季取下限。
气流组织采用下送风、上回风,即抗静电活动地板静压箱送风,吊顶天花微孔板回风。新风量设计取总风量的10%,中低度过滤,新风与回风混合后,进入空调设备处理,提高控制精度,节省投资,方便管理。
门禁系统
门禁管理系统的主要目的是保证重要区域设备和资料的安全,便于人员的合理流动,对进入这些重要区域的人员实行各种方式的门禁管理,以便限制人员随意进出。
·卡片最好采用现在流行的感应式卡片。
·卡出入系统首先应具有权限设置的功能,即每张卡可进出的时间、可进出哪道门,不同的卡片持有者应有不同的权限。
·每次有效的进入都应存档或统计。
·应有完善的密码系统,即对系统的更改,不同的操作者应有不同的权限。
·电锁应采用安全可靠的产品,有电闭锁或无电闭锁根据用户要求可调。
·紧急情况下或电锁出现故障的情况下应有应急钥匙可将门打开。
·门禁系统最好采用计算机控制系统。
·全套系统最好有备用电源。
监控系统
1、机房中有大量的服务器及机柜、机架。由于这些机柜及机架一般比较高,所以监控的死角比较多,因此在电视监控布点时主要考虑各个出入口,每一排机柜之间安装摄象机。如果在各出入口的空间比较大,可考虑采用带变焦的摄象机,在每一排的机柜之间,根据监视距离,配定焦摄象机即可。如果机房有多个房间的话,可考虑在UPS房和控制机房内安装摄象机。
2、产品选型及技术要求:
·电视监控系统图像信号应满足图像信号技术指标表中的要求
项目 指标值
复合视频信号幅度 (1±0.3)V(峰-峰)
黑白电视水平清晰度 >=350TVL
彩色电视水平清晰度 >=270TVL
黑白电视灰度等级 >=8
信噪比 >=38
·一般情况下,定焦摄象机在光照度变化大的场所应选用自动光圈镜头并配置防护罩,在光照稳定光源充足的地方,用固定光圈镜头可降低成本。
·图像信号应保持24小时录像,录像方式可采用硬盘录像,也可采用传统的录像系统。闭路电视控制系统最好有视频动态报警功能。同时如果具有视频远程传输功能,即通过Internet、ISDN、局域网或电话线将监视信号传输到远程客户指定的地方,在使用时将会更加方便。
·在安装闭路电视的同时,也可考虑在重要的机房档案库安装防盗报警系统以加强防范手段。
消防系统
1、方案依据
《高层建筑防火设计规范》GBJ45-82
《火灾自动报警系统设计规范》GBJ116-88
2、消防自动报警及控制系统的组成
消防控制中心包括智能火灾报警控制主机,用于集中报警及控制。
消防控制中心外围报警及控制包括光电感烟探测器、感温探测器、组合控制器和气瓶等。上述设备位于各楼层现场和端子箱内。
综合布线系统
现代的建筑物,其楼内信息传输通道系统(布线系统)已不仅仅要求能支持一般的语音传输,还应能够支持多种计算机网络协议及多种厂商设备的信息互连,可适应各种灵活的、容错的组网方案;同时由于新技术、新产品不断出现,传输线路要能够在若干年里适应发展的需要。因此建立一套能够全面支持各种系统应用如通信网络中心、数据处理中心,本身又具有开放、兼容、可靠性高、实用性强、易于管理、具有先进性、面向未来的综合布线系统,对于现代化建筑是必不可少的。
结构化综合布线系统是在传统布线方法上的一次重大革新,其线缆的传输能力百倍于旧的传输线缆,接口模式已成为国际通用的标准,并把旧的各种标准兼容在内。因此用户无需担心目前和日后的系统应用和升级能力。它采取了模块化结构,配置灵活,设备搬迁、扩容都非常方便,从根本上改变了以往建筑物布线的死板、混乱、复杂的状况。
在电话、数据、图像通信系统,计算机网络系统等智能子系统中,结构化布线系统是作为传输的基础媒介,通过综合布线系统管理子系统完成对各个应用系统的连接和组网,进行系统的调整和分配。
计算机网络系统
目前计算机管理、控制系统已从初期的单机、单网的小规模单一应用向大型化、集成化和综合化的方向发展,其体系结构也经历了集中式、集散式和分布式等不同的发展阶段。从总体上看,随着管理、业务系统的大型化和覆盖范围的扩大,人们不可能只是不断地更换性能更强的主机,分布式处理已是网络发展的必然趋势。
话音通信系统
主要功能是想所有用户提供电话服务以及对外的通信线路,话音通信系统由程控数字电话交换机(PABX)通过综合布线系统连接用户分机构成,并通过综合布线系统的管理子系统把话路向所有用户灵活分配。系统主要包括电话语音传输(包括智能数字电话)、计费系统、内线广播等应用。根据各使用单位的情况,话音通信的需求量是比较大的。PABX一般设置安装在主机房内,由PABX主机至用户桌面使用综合布线系统。电话机与综合布线系统的连接一般采用通讯总机房集中管理的方式,每条话路通过2或4对干线对(包括数字电话)传输到各楼层,而每条水平线路均按国际标准4对六类UTP线缆配置,可应用带宽为200MHz。在数字程控交换机(PABX)连接综合布线时,直拨电话可不PABX直接把外线连接到主配线架的话音区,而中继线PABX与内线相连,内线再连接上主配线架,构成分机电话线路。
图像通信系统
图像通信系统主要为模拟图像通信、数字图像通信和会议电视等。它为所有用户提供对内及对外的图像通信通道,适应ATM、B-ISDN等业务发展的需要。会议电视系统能够通过通信网络系统(包括楼内网络及电信广域网络),把相隔两地或几个地点的人员联结在一起,互相传递各种图像、数据资料信息和伴音信号,以现场会议的形式实现计算机化的局域或远程信息沟通。会议电视系统由综合布线系统支持到图像传输公用网或专用网,再经公用网或专用网传输到远端会议中心。在综合布线系统中预留一定数量的端口,供图像通信系统使用。因而使用综合布线系统以后,图像信息点的数量可以随意增减和改动,与计算机、电话端口互换。另外根据应用情况设置对外图像信息点接口,各图像信息点通过综合布线系统与对外的图像信息点相连,并配合图像传输设备与外界进行通信。
一期实施内容建议
建设IDC是一项艰巨的、复杂的、投资浩大的系统工程,根据该项目的具体情况,我们建议采用分步实施的策略来建设。一期的建设将主要精力放在网络平台和基础系统的建设上,应用系统的建设随着IDC业务的逐渐开展再逐步建设。
根据这样的策略,一期建设的主要内容包括:
网络平台:核心交换、Internet接入网络、后端网络
基础系统:DNS系统、E-MAIL系统、安全系统、网络管理系统
二期或以后逐步建设的内容包括:
应用系统:数据库服务系统、ASP应用系统、Web-Hosting系统
网络系统:负载均衡系统、数据IDC综合管理系统
其他系统:存储系统、数据备份系统、IDC综合业务计费系统、CRM(客户关系管理系统)