校園云網(wǎng)融合整體解決方案
2018-09-25 11:00:26
一、校園信息化建設(shè)面臨的挑戰(zhàn)
近幾年來教育信息化在基礎(chǔ)設(shè)施和應(yīng)用系統(tǒng)建設(shè)方面取得了很大的成績,但是在其建設(shè)當(dāng)中,IT資源部署方式仍然是按照應(yīng)用進(jìn)行物理的劃分,這種部署方式可能存在以下風(fēng)險(xiǎn)和挑戰(zhàn):
1、資源利用率低
由于應(yīng)用與資源綁定,每個(gè)應(yīng)用都需要按照其峰值業(yè)務(wù)量進(jìn)行資源的配置,這導(dǎo)致在大部分時(shí)間許多資源都處于閑置狀態(tài),不僅造成服務(wù)器的資源利用率較低,而且對資源的共享、數(shù)據(jù)的共享造成了天然的障礙。
2、運(yùn)維成本高
隨著學(xué)校新應(yīng)用系統(tǒng)的增加,服務(wù)器、網(wǎng)絡(luò)和存儲(chǔ)的設(shè)備數(shù)量也會(huì)出現(xiàn)迅速的膨脹,在傳統(tǒng)的數(shù)據(jù)中心建設(shè)模式下,會(huì)造成占地空間、電力供應(yīng)、散熱制冷和維護(hù)成本的急劇上升,為學(xué)校長遠(yuǎn)的IT投入和運(yùn)維帶來挑戰(zhàn)。
3、業(yè)務(wù)部署緩慢
在傳統(tǒng)的模式下,學(xué)校的各個(gè)部門如果要部署新的業(yè)務(wù),那么在提交變更請求與進(jìn)行運(yùn)營變更之間存在較大延遲,每一次的業(yè)務(wù)部署都要經(jīng)歷硬件選型、采購、上架安裝、操作系統(tǒng)和應(yīng)用程序安裝以及網(wǎng)絡(luò)配置等操作,使得業(yè)務(wù)的部署極為緩慢。
4、管理策略分散
當(dāng)前的IT資源運(yùn)維管理缺乏統(tǒng)計(jì)的集中化IT構(gòu)建策略,無法對信息化校園網(wǎng)數(shù)據(jù)中心的基礎(chǔ)設(shè)施進(jìn)行監(jiān)控、管理、報(bào)告和遠(yuǎn)程訪問,IT管理策略分散。
校園網(wǎng)數(shù)據(jù)中心作為學(xué)校教學(xué)和日常管理等關(guān)鍵業(yè)務(wù)正常運(yùn)行的平臺(tái)和進(jìn)一步發(fā)展的基石,隨著學(xué)校的不斷發(fā)展,其對承載的關(guān)鍵業(yè)務(wù)、核心應(yīng)用,對于信息數(shù)據(jù)的完整性、業(yè)務(wù)運(yùn)行的可靠性、網(wǎng)絡(luò)系統(tǒng)的可用性的要求越來越高,因此,要求其必須擁有更強(qiáng)的IT服務(wù)能力,保持高效穩(wěn)定的運(yùn)行,數(shù)據(jù)中心的升級(jí)建設(shè)勢在必行。
二、H3C云網(wǎng)融合解決方案
目前IT信息技術(shù)已經(jīng)延伸到學(xué)校的各個(gè)層面,從學(xué)校角度看,云計(jì)算有利于整合信息資源,實(shí)現(xiàn)信息共享,促進(jìn)學(xué)校教學(xué)和科研水平的發(fā)展。從用戶角度看,利用云計(jì)算可以獨(dú)立實(shí)現(xiàn)或享受某一項(xiàng)具體的業(yè)務(wù)和服務(wù)。因此云計(jì)算將在高校的IT政策和戰(zhàn)略中正扮演越來越重要的角色。
但很多高校在云平臺(tái)的建設(shè)過程中,只注重“云”的建設(shè),卻忽略了與云計(jì)算相配套的網(wǎng)絡(luò)。H3C創(chuàng)新性的將云計(jì)算與網(wǎng)絡(luò)進(jìn)行了完美的融合,利用H3C在數(shù)據(jù)通信網(wǎng)絡(luò)方面的優(yōu)勢,結(jié)合H3C云計(jì)算產(chǎn)品,推出了業(yè)界內(nèi)獨(dú)一無二的“云網(wǎng)融合”解決方案,將網(wǎng)絡(luò)與云的結(jié)合發(fā)揮到了極致。它不但擁有傳統(tǒng)云計(jì)算所有的功能,并且還具備傳統(tǒng)云計(jì)算所無法比擬的“云網(wǎng)融合”優(yōu)勢和特點(diǎn)。H3C“云網(wǎng)融合“云計(jì)算解決方案架構(gòu)圖和特性如下:
1、資源利用率低
由于應(yīng)用與資源綁定,每個(gè)應(yīng)用都需要按照其峰值業(yè)務(wù)量進(jìn)行資源的配置,這導(dǎo)致在大部分時(shí)間許多資源都處于閑置狀態(tài),不僅造成服務(wù)器的資源利用率較低,而且對資源的共享、數(shù)據(jù)的共享造成了天然的障礙。
2、運(yùn)維成本高
隨著學(xué)校新應(yīng)用系統(tǒng)的增加,服務(wù)器、網(wǎng)絡(luò)和存儲(chǔ)的設(shè)備數(shù)量也會(huì)出現(xiàn)迅速的膨脹,在傳統(tǒng)的數(shù)據(jù)中心建設(shè)模式下,會(huì)造成占地空間、電力供應(yīng)、散熱制冷和維護(hù)成本的急劇上升,為學(xué)校長遠(yuǎn)的IT投入和運(yùn)維帶來挑戰(zhàn)。
3、業(yè)務(wù)部署緩慢
在傳統(tǒng)的模式下,學(xué)校的各個(gè)部門如果要部署新的業(yè)務(wù),那么在提交變更請求與進(jìn)行運(yùn)營變更之間存在較大延遲,每一次的業(yè)務(wù)部署都要經(jīng)歷硬件選型、采購、上架安裝、操作系統(tǒng)和應(yīng)用程序安裝以及網(wǎng)絡(luò)配置等操作,使得業(yè)務(wù)的部署極為緩慢。
4、管理策略分散
當(dāng)前的IT資源運(yùn)維管理缺乏統(tǒng)計(jì)的集中化IT構(gòu)建策略,無法對信息化校園網(wǎng)數(shù)據(jù)中心的基礎(chǔ)設(shè)施進(jìn)行監(jiān)控、管理、報(bào)告和遠(yuǎn)程訪問,IT管理策略分散。
校園網(wǎng)數(shù)據(jù)中心作為學(xué)校教學(xué)和日常管理等關(guān)鍵業(yè)務(wù)正常運(yùn)行的平臺(tái)和進(jìn)一步發(fā)展的基石,隨著學(xué)校的不斷發(fā)展,其對承載的關(guān)鍵業(yè)務(wù)、核心應(yīng)用,對于信息數(shù)據(jù)的完整性、業(yè)務(wù)運(yùn)行的可靠性、網(wǎng)絡(luò)系統(tǒng)的可用性的要求越來越高,因此,要求其必須擁有更強(qiáng)的IT服務(wù)能力,保持高效穩(wěn)定的運(yùn)行,數(shù)據(jù)中心的升級(jí)建設(shè)勢在必行。
二、H3C云網(wǎng)融合解決方案
目前IT信息技術(shù)已經(jīng)延伸到學(xué)校的各個(gè)層面,從學(xué)校角度看,云計(jì)算有利于整合信息資源,實(shí)現(xiàn)信息共享,促進(jìn)學(xué)校教學(xué)和科研水平的發(fā)展。從用戶角度看,利用云計(jì)算可以獨(dú)立實(shí)現(xiàn)或享受某一項(xiàng)具體的業(yè)務(wù)和服務(wù)。因此云計(jì)算將在高校的IT政策和戰(zhàn)略中正扮演越來越重要的角色。
但很多高校在云平臺(tái)的建設(shè)過程中,只注重“云”的建設(shè),卻忽略了與云計(jì)算相配套的網(wǎng)絡(luò)。H3C創(chuàng)新性的將云計(jì)算與網(wǎng)絡(luò)進(jìn)行了完美的融合,利用H3C在數(shù)據(jù)通信網(wǎng)絡(luò)方面的優(yōu)勢,結(jié)合H3C云計(jì)算產(chǎn)品,推出了業(yè)界內(nèi)獨(dú)一無二的“云網(wǎng)融合”解決方案,將網(wǎng)絡(luò)與云的結(jié)合發(fā)揮到了極致。它不但擁有傳統(tǒng)云計(jì)算所有的功能,并且還具備傳統(tǒng)云計(jì)算所無法比擬的“云網(wǎng)融合”優(yōu)勢和特點(diǎn)。H3C“云網(wǎng)融合“云計(jì)算解決方案架構(gòu)圖和特性如下:

自助式云業(yè)務(wù)工作流
自助式服務(wù)管理為用戶提供了一個(gè)安全的、多租戶的、可自助服務(wù)的IaaS,是一種全新的基礎(chǔ)架構(gòu)交付和使用模式。通過H3C CAS云計(jì)算管理平臺(tái)提供的虛擬化資源池功能,使IT部門能夠?qū)⒂?jì)算、存儲(chǔ)和網(wǎng)絡(luò)等物理資源抽象成按需提供的彈性虛擬資源池,以消費(fèi)單元(即組織或虛擬數(shù)據(jù)中心)的形式對外提供服務(wù),IT部門能夠通過完全自動(dòng)化的自助服務(wù)訪問,為用戶提供這些消費(fèi)單元以及其它包括虛擬機(jī)和操作系統(tǒng)鏡像等在內(nèi)的基礎(chǔ)架構(gòu)和應(yīng)用服務(wù)模板。這種自助式的服務(wù)真正實(shí)現(xiàn)了云計(jì)算的敏捷性、可控性和高效性,并極大程度地提高了業(yè)務(wù)的響應(yīng)能力。

網(wǎng)絡(luò)接入層虛擬機(jī)感知
虛擬化數(shù)據(jù)中新帶來的最大挑戰(zhàn)就是網(wǎng)絡(luò)安全策略要跟隨虛擬機(jī)自動(dòng)遷移。在創(chuàng)建虛擬機(jī)或虛擬機(jī)遷移時(shí),虛擬機(jī)主機(jī)需要能夠正常運(yùn)行,除了在服務(wù)器上的資源合理調(diào)度,其網(wǎng)絡(luò)連接的合理調(diào)度也是必須的。

網(wǎng)絡(luò)安全配置自動(dòng)遷移示意圖
因此在發(fā)生虛擬機(jī)創(chuàng)建或遷移時(shí),需要同步調(diào)整相關(guān)的網(wǎng)絡(luò)安全配置。并且,為了保證虛擬機(jī)的業(yè)務(wù)連續(xù)性,除了虛擬化軟件能保證虛擬機(jī)在服務(wù)器上的快速遷移,相應(yīng)的網(wǎng)絡(luò)連接配置遷移也需要實(shí)時(shí)完成。即網(wǎng)絡(luò)具有“隨需而動(dòng)”的自動(dòng)化能力。
VEPA不僅簡化了虛擬化結(jié)構(gòu),并使得網(wǎng)絡(luò)參與虛擬化計(jì)算,變革了原來交疊不清的管理界面和模式,關(guān)聯(lián)了虛擬機(jī)變化(創(chuàng)建、遷移、撤銷、屬性修改等)和網(wǎng)絡(luò)感知,這些都是通過確定和簡單的技術(shù)如Multi Channel和協(xié)議如VDP來實(shí)現(xiàn)的。目前正在形成標(biāo)準(zhǔn)的VDP方案對網(wǎng)絡(luò)安全配置自動(dòng)遷移提供了良好的支撐能力。H3Cloud真正實(shí)現(xiàn)了計(jì)算虛擬化與網(wǎng)絡(luò)虛擬化融合,可進(jìn)行計(jì)算資源池與網(wǎng)絡(luò)資源池的自動(dòng)化部署。
多租戶云安全
H3C動(dòng)態(tài)虛擬安全的構(gòu)建主要分4個(gè)層面,一是基于VEPA或VLAN將VM流量引出并進(jìn)行識(shí)別,為下一步給不同流量部署不同級(jí)別安全策略作準(zhǔn)備;二是防火墻資源動(dòng)態(tài)分配,這是動(dòng)態(tài)安全最為核心的一個(gè)步驟。通過1虛多的虛擬化技術(shù),將一臺(tái)防火墻設(shè)備虛擬化為多個(gè)虛擬墻,根據(jù)不同的需要?jiǎng)討B(tài)分配;三是通過防火墻插卡平滑擴(kuò)展規(guī)格,滿足虛擬防火墻數(shù)量和性能平滑擴(kuò)展,實(shí)現(xiàn)大規(guī)模的運(yùn)營;四是防火墻資源池統(tǒng)一管理,虛擬化的防火墻資源池能夠在防火墻管理平臺(tái)上進(jìn)行可視化的統(tǒng)一管理和操作。如下圖所示:

自動(dòng)化動(dòng)態(tài)資源擴(kuò)展
H3C CAS CVM虛擬化管理系統(tǒng)可以實(shí)現(xiàn)基于用戶業(yè)務(wù)負(fù)載的資源動(dòng)態(tài)擴(kuò)展功能。即當(dāng)用戶某項(xiàng)正常運(yùn)行的業(yè)務(wù)面臨突發(fā)流量訪問時(shí),H3C CAS CVM虛擬化管理系統(tǒng)能夠監(jiān)測到業(yè)務(wù)所在虛擬機(jī)性能不足,并將虛擬機(jī)進(jìn)行快速復(fù)制,配合負(fù)載均衡設(shè)備對外提供服務(wù),當(dāng)訪問高峰過后,H3C CAS CVM虛擬化管理系統(tǒng)能夠動(dòng)態(tài)的收縮,刪除過剩的虛擬機(jī),從而實(shí)現(xiàn)計(jì)算資源隨需而動(dòng)。
H3C CAS CVM虛擬化管理系統(tǒng)可以實(shí)現(xiàn)基于用戶業(yè)務(wù)負(fù)載的資源動(dòng)態(tài)擴(kuò)展功能。即當(dāng)用戶某項(xiàng)正常運(yùn)行的業(yè)務(wù)面臨突發(fā)流量訪問時(shí),H3C CAS CVM虛擬化管理系統(tǒng)能夠監(jiān)測到業(yè)務(wù)所在虛擬機(jī)性能不足,并將虛擬機(jī)進(jìn)行快速復(fù)制,配合負(fù)載均衡設(shè)備對外提供服務(wù),當(dāng)訪問高峰過后,H3C CAS CVM虛擬化管理系統(tǒng)能夠動(dòng)態(tài)的收縮,刪除過剩的虛擬機(jī),從而實(shí)現(xiàn)計(jì)算資源隨需而動(dòng)。

動(dòng)態(tài)資源擴(kuò)展
高性能:將業(yè)務(wù)均衡地分配到多個(gè)虛擬機(jī),提高了業(yè)務(wù)系統(tǒng)的整體服務(wù)性能。
可擴(kuò)展:業(yè)務(wù)的自動(dòng)彈性擴(kuò)展,在不降低業(yè)務(wù)質(zhì)量的前提下滿足不斷增長的業(yè)務(wù)需求。
可管理:兼容常見的軟硬件負(fù)載均衡設(shè)備,如H3C、F5、Citrix等。
H3Cloud一體機(jī)
基于H3Cloud實(shí)現(xiàn)一體機(jī)的交付,整合了硬件產(chǎn)品(包括服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)、AC、LB),軟件產(chǎn)品(包括H3C虛擬化平臺(tái)、云管理平臺(tái))。
H3Cloud一體機(jī)可以大大降低他們的系統(tǒng)集成成本。同時(shí)可實(shí)現(xiàn)開箱即用,基于事先做好的虛擬機(jī)應(yīng)用模板快速安裝部署。而且業(yè)務(wù)軟件無需進(jìn)行修改,即可以部署在H3Cloud云中,能夠享受到云計(jì)算帶來的快速交付與彈性擴(kuò)展等優(yōu)勢。
高性能:將業(yè)務(wù)均衡地分配到多個(gè)虛擬機(jī),提高了業(yè)務(wù)系統(tǒng)的整體服務(wù)性能。
可擴(kuò)展:業(yè)務(wù)的自動(dòng)彈性擴(kuò)展,在不降低業(yè)務(wù)質(zhì)量的前提下滿足不斷增長的業(yè)務(wù)需求。
可管理:兼容常見的軟硬件負(fù)載均衡設(shè)備,如H3C、F5、Citrix等。
H3Cloud一體機(jī)
基于H3Cloud實(shí)現(xiàn)一體機(jī)的交付,整合了硬件產(chǎn)品(包括服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)、AC、LB),軟件產(chǎn)品(包括H3C虛擬化平臺(tái)、云管理平臺(tái))。
H3Cloud一體機(jī)可以大大降低他們的系統(tǒng)集成成本。同時(shí)可實(shí)現(xiàn)開箱即用,基于事先做好的虛擬機(jī)應(yīng)用模板快速安裝部署。而且業(yè)務(wù)軟件無需進(jìn)行修改,即可以部署在H3Cloud云中,能夠享受到云計(jì)算帶來的快速交付與彈性擴(kuò)展等優(yōu)勢。

跨平臺(tái)的資源管理與應(yīng)用交付
H3C云計(jì)算管理平臺(tái)除了對H3C自有的虛擬化資源進(jìn)行管理外,還兼容管理Vmware虛擬化環(huán)境,實(shí)現(xiàn)異構(gòu)云資源的整合和統(tǒng)一管理,保護(hù)學(xué)校已有投資。
H3Cloud云網(wǎng)融合解決方案,完美的將校園網(wǎng)和云計(jì)算進(jìn)行了融合。在接下來智慧校園的建設(shè)浪潮中,H3Cloud云網(wǎng)融合解決方案將幫助智慧校園真正得到落地。
H3C云計(jì)算管理平臺(tái)除了對H3C自有的虛擬化資源進(jìn)行管理外,還兼容管理Vmware虛擬化環(huán)境,實(shí)現(xiàn)異構(gòu)云資源的整合和統(tǒng)一管理,保護(hù)學(xué)校已有投資。
H3Cloud云網(wǎng)融合解決方案,完美的將校園網(wǎng)和云計(jì)算進(jìn)行了融合。在接下來智慧校園的建設(shè)浪潮中,H3Cloud云網(wǎng)融合解決方案將幫助智慧校園真正得到落地。