實(shí)現(xiàn)數(shù)據(jù)中心虛擬化
融合的重要工具就是虛擬化,政府?dāng)?shù)據(jù)中心工作人員能夠根據(jù)不斷變化的應(yīng)用要求合理分配物理資源。虛擬化指用多個(gè)物理實(shí)體創(chuàng)建一個(gè)邏輯實(shí)體,或者用一個(gè)物理實(shí)體創(chuàng)建多個(gè)邏輯實(shí)體。實(shí)體可以是計(jì)算、存儲、網(wǎng)絡(luò)或應(yīng)用資源。
傳統(tǒng)的網(wǎng)絡(luò)虛擬化技術(shù)包括<SPAN lang=EN-US>VLAN、幀中繼/ 異步傳輸模式、永久虛擬電路和VPN。虛擬化的下一階段是提高建立靈活、有效的基礎(chǔ)設(shè)施的能力,并降低資本和運(yùn)營開支。例如,利用虛擬防火墻,可以將一個(gè)物理防火墻用作多個(gè)物理防火墻,幫助政府行業(yè)IT部門以最少的投資提高資源利用率和網(wǎng)絡(luò)保護(hù)能力,例如能夠?qū)Ξ悩?gòu)存儲社保異構(gòu)任意調(diào)用。
H3C能夠?qū)Υ鎯Α⒂?jì)算、網(wǎng)絡(luò)實(shí)現(xiàn)端到端數(shù)據(jù)中心的虛擬化和調(diào)配。
強(qiáng)大的數(shù)據(jù)中心安全管理中心
政府行業(yè)數(shù)據(jù)的大集中使得數(shù)據(jù)訪問安全、平臺安全的建設(shè)變得刻不容緩,政府行業(yè)數(shù)據(jù)中心建設(shè)已經(jīng)部署了各種安全設(shè)備,包括防火墻、防毒墻、<SPAN lang=EN-US>IDS、VPN等設(shè)備。為了管理這些設(shè)備,我們傳統(tǒng)的手段都是通過網(wǎng)絡(luò)設(shè)備/安全設(shè)備發(fā)送Syslog到服務(wù)器上,作安全的事后審計(jì)。一個(gè)大型的網(wǎng)絡(luò),包含若干的網(wǎng)絡(luò)產(chǎn)品,這些網(wǎng)絡(luò)設(shè)備隨時(shí)隨地都在發(fā)送SysLog信息,每天產(chǎn)生的Log信息達(dá)到數(shù)萬之多,任何一個(gè)網(wǎng)絡(luò)管理員很難通過Syslog來準(zhǔn)確定位網(wǎng)絡(luò)發(fā)生的安全故障;即使有豐富知識的網(wǎng)絡(luò)管理員,能通過Syslog分析得到有用的網(wǎng)絡(luò)信息,但是響應(yīng)速度也是很慢的。
為了解決傳統(tǒng)安全設(shè)備日志的問題,出現(xiàn)了一些新的解決方案。有很多的安全管理產(chǎn)品可部署創(chuàng)建一個(gè)位于IT物理安全之上的智能層。這些安全管理產(chǎn)品可以網(wǎng)絡(luò)安全設(shè)備的一個(gè)補(bǔ)充,也可以作為第三方的解決方案提供。這些安全管理方案大致可以分為這樣三類:安全信息管理(SIM),安全事件管理(SEM)和設(shè)備配置。但是如果僅僅利用這些單一的方案去搭建一個(gè)全面的安全流程是非常有限的。
H3C的SecCenter提供了結(jié)合 SIM 和 SIEM 用于安全管理的所有關(guān)鍵要素,可以實(shí)現(xiàn)基于拓?fù)浜涂梢暬{的網(wǎng)絡(luò)安全,實(shí)時(shí)監(jiān)控和事件關(guān)聯(lián),提供綜合報(bào)告,全面管理日志,提供審計(jì)功能。大大降低了政府行業(yè)數(shù)據(jù)中心安全TCO部署。
實(shí)現(xiàn)高可用性和業(yè)務(wù)連續(xù)性
業(yè)務(wù)連續(xù)性是數(shù)據(jù)大集中必須要考慮的問題,數(shù)據(jù)的大集中意味著風(fēng)險(xiǎn)大集中,備用數(shù)據(jù)中心是為了在主數(shù)據(jù)中心出現(xiàn)故障時(shí)及時(shí)接管主數(shù)據(jù)中心支持的各種業(yè)務(wù)。隨著政府行業(yè)數(shù)據(jù)越來越集中,這個(gè)要求變得越來越重要。盡管政府行業(yè)IT部門希望用戶能夠不間斷地訪問所有數(shù)據(jù)中心應(yīng)用,但業(yè)務(wù)連續(xù)性的經(jīng)濟(jì)性要求政府行業(yè)IT部門根據(jù)業(yè)務(wù)重要性排列應(yīng)用的優(yōu)先順序。因此,數(shù)據(jù)中心需要部署多種業(yè)務(wù)連續(xù)性系統(tǒng),從簡單的磁帶備份和遠(yuǎn)程復(fù)制,到同步鏡像及鏡像分布式數(shù)據(jù)中心。政府行業(yè)數(shù)據(jù)中心需要具有永續(xù)性的集成式業(yè)務(wù)連續(xù)性網(wǎng)絡(luò)基礎(chǔ)設(shè)施,以便保護(hù)數(shù)據(jù),快速恢復(fù)應(yīng)用正常運(yùn)行,并保證在發(fā)生故障時(shí)用戶能夠繼續(xù)訪問。H3C能夠在數(shù)據(jù)中心與恢復(fù)站點(diǎn)之間實(shí)施多種用戶訪問技術(shù)和經(jīng)濟(jì)有效的通信,并能支持全面的業(yè)務(wù)連續(xù)性戰(zhàn)略。H3C業(yè)務(wù)連續(xù)性解決方案通過多種技術(shù)滿足應(yīng)用恢復(fù)要求,包括:
● 高度永續(xù)的IP網(wǎng)絡(luò)和IP-SAN
在數(shù)據(jù)中心內(nèi)提供自動(dòng)故障切換。
● 高容量低延遲數(shù)據(jù)中心、MAN和WAN互聯(lián)
政府行業(yè)數(shù)據(jù)中心高帶寬低延遲解決方案基于H3C IP-SAN存儲、MAN和WAN網(wǎng)絡(luò)解決方案,支持零數(shù)據(jù)損失數(shù)據(jù)鏡像,不但能保護(hù)用戶進(jìn)程,防止事務(wù)處理損失,還能支持鏡像站點(diǎn)之間的自動(dòng)故障切換。
● 數(shù)據(jù)遷移服務(wù)
如前所述,提供高度可靠的數(shù)據(jù)遷移服務(wù)。
● 靈活的永續(xù)用戶接入
H3C為部署多用戶接入提供了多種選擇,包括比較安全的VPN,以及能夠自動(dòng)將用戶重新路由到可用性最高的資源的任意站點(diǎn)選擇。
H3C 資源管理中心、智能網(wǎng)絡(luò)管理中心、安全管理中心大大提高H3C數(shù)據(jù)中心網(wǎng)絡(luò)、存儲、計(jì)算中的運(yùn)行效率。數(shù)據(jù)中心管理人員可以使用這些控制臺收集基礎(chǔ)實(shí)施層提供的信息,并通過相應(yīng)的控制功能實(shí)現(xiàn)基礎(chǔ)實(shí)施層的配置、監(jiān)控和調(diào)試。由于H3C基礎(chǔ)實(shí)施管理解決方案能夠幫助管理員簡化運(yùn)行,提高生產(chǎn)率,因而能夠降低數(shù)據(jù)中心生命周期內(nèi)的TCO。
(六)開放合作的數(shù)據(jù)中心
H3C數(shù)據(jù)中心基礎(chǔ)實(shí)施層提供強(qiáng)有力的基礎(chǔ),能夠幫助政府行業(yè)IT部門將數(shù)據(jù)中心轉(zhuǎn)變成戰(zhàn)略資源。H3C智能聯(lián)網(wǎng)技術(shù)、IP-SAN是數(shù)據(jù)中心廠商用以為客戶提供完整的計(jì)算和應(yīng)用環(huán)境的集成產(chǎn)品的基礎(chǔ)。這些合作伙伴包括瑞星、Microsoft 、Intel 和飛康等市場領(lǐng)先廠商。為了以集成的方式順利提供數(shù)據(jù)中心基礎(chǔ)設(shè)施,使政府行業(yè)數(shù)據(jù)中心不但能滿足當(dāng)今的獨(dú)特要求,還能方便地根據(jù)要求的發(fā)展和變化進(jìn)行調(diào)整,H3C通過多種方式與業(yè)界領(lǐng)先廠商合作。利用通過這些合作伙伴關(guān)系獲得的各種資源,數(shù)據(jù)中心經(jīng)理能夠設(shè)計(jì)、部署和維護(hù)靈活的數(shù)據(jù)中心,更加有效地幫助政府行業(yè)IT部門實(shí)現(xiàn)目標(biāo)。