2013年重新规划了数据中心,于2016年完成建设。采用虚拟化、数据分离等思路进行设计,为校内业务平台提供环境。
(1)机架容量、网络安全与环境配备。数据中心最大可容纳900U的业务设备,以华为模块化网络机房为基础,部署了动力及环境监控系统,设备按业务应用分类布局,按结构化布线思想完成综合布线。数据中心独立组网,依托交换虚拟化技术将多台万兆设备虚拟成一台数据交换机,设备间40G链路互连,与外网20G链路互连,能为每台设备提供10G业务带宽。数据中心所有设备在两台下一代防火墙的保护下工作,能有效隔离内外网攻击,对非授权数据进行过滤。

数据中心业务设备布局

数据中心网络环境图


数据中心A组网络保护设备
(2)数据分类存储。采用结构化及非结构化数据分离的思路进行设计,配备了约200T的存储空间,采用了SSD热点分层、Cache、负载均衡技术提高其性能。结构化存储体组前端部署了两台高性能前置服务器,在ORACL-RAC的基础上配备高性能数据交换平台和标准化数据库系统,能为数字校园各类业务系统提供高速、实时同步的数据交换服务。

非结构化存储监控图

非结构化存储机组

结构化存储机组
(3)虚拟化体系。在节省投资、提高设备可用性、可维护性的前提下,数据中心设计了VMware、华为高性能虚拟化服务平台,根据业务类型划分,搭建了网络管理虚拟化体系和业务虚拟化体系,利用“多虚一”的技术将多台高性能服务器融合一体,再采用虚拟化“一虚多”技术分配给应用业务系统使用,当前已设计约100台虚拟服务器,以满足数字校园业务系统的发展需求。

VMware vSphere虚拟化平台

VMware vSphere虚拟化资源监控

Fusion Compute虚拟化平台
(4)数据安全:采用本机定时备份、本地存储备份和远程备份三者相结合的方式确保各类业务平台数据的安全,备份数据支持指定时间回退。