西安铁路局高效云计算平台建设

西安铁路局高效云计算平台建设

—华为公司云计算助力西安铁路局打造高效云平台


摘要:西安铁路局在新建办公设施的契机,选取基于虚拟化的企业私有云解决方案,搭建提高资源利用率、提高维护效率、绿色环保的IT基础设施,为未来的信息化建设奠定了坚实基础,保障后续业务可持续发展。

关键词:云计算桌面云 数据中心

1、引言(背景)

西安铁路局位于西北地区,管内有郑西高铁、陇海、宝成、宝中、包西、宁西、西康、侯西、太中、襄渝、阳安等重要干线;线路纵贯南北、横跨东西、覆盖陕西全省;辐射甘肃、宁夏、内蒙古、河南、山西、四川、湖北、重庆等省市部分地区,是承东启西、连接南北的咽喉要道,是全国重要客货流集散地和转运枢纽之一,在西部乃至全国路网中具有重要的战略地位。

2、西安铁路局信息化建设现状

西安铁路局原安康车辆段于2006年合并至西安东车辆段后,路局和西安东车辆段未再对安康段内进行任何信息化方面的投资建设,故原办公楼内无服务器、交换机、视频会议系统等信息化设备设施。安康车辆段于2011年12月13日再次成立,原有段内办公楼内网络办公系统无法满足正常的生产、办公需要。绥德火车站于2011年1月份改扩建后投入使用,电务段、工务段和供电段都是新建立的大楼,需要新建办公设施。要在短时间内搭建低成本、高效率的IT基础设施以满足信息化需求,局方首先想到了基于虚拟化的企业私有云解决方案。一方面资源的弹性调度和动态迁移可以高效利用资源,另一方面还能大幅提升系统可靠性,但是系统集成的复杂性和项目实施的难度也一直困扰着西安铁路局的技术人员。

 3、企业私有云建设的概念和优势

云计算(Cloud computing)是指IT基础设施的支付和使用模式,通过网络以按需、易扩展的方式获得所需资源(硬件IaaS、平台PaaS、软件SaaS),提供资源的网络被称为“云”。私有云计算是通过使用互联网技术,将可扩展且有弹性的由IT使能的能力作为服务想内部客户提供,是安全尝试云计算的很好方式。

4、西安铁路局云平台建设方案选择

局方根据西安铁路局安康和绥德的实际情况,最终选择了华为公司提供的端到端的云计算解决方案,在提高资源利用率、提高维护效率、降低成本和绿色环保方面具有明显优势,同时还是唯一能提供一站式交付的厂商,以下为主要的几点考虑:


外设的支撑能力

作为铁路局办公需要,新购一批办公外设,对可能存在的兼容性风险是方案选取上应该考虑的。华为公司提供的云计算方案满足100多重外设支持能力,且具备强大的本地研发能力,对常用外设如办公用接口外设,并口打印接口外设、串口接口外设、网口设备(报话器,网络打印机)进行了兼容性测试,保证桌面云能以最短的周期投入办公运行。

端到端的交付

铁路局从项目实施交付和维护的交付考虑,选取此端到端交付方案。华为此解决方案是业界唯一能提供从服务器、存储、网络设备、虚拟化软件、桌面管理软件和系统集成的厂家,在项目实施的过程中,会根据用户应用的特点进行深入分析,识别影响用户体验的关键点,并进行配置优化。如服务器BIOS参数调整、针对具体应用进行CPU或IO算法调整、网络QOS,以提供最佳体验方案。




端到端的安全性设计

铁路的信息安全关系重大,针对客户对信息安全方面的诉求,华为桌面云从终端安全、接入控制、网络安全、数据安全、云平台安全、运维管理安全等多方面提供端到端的安全解决方案,建设“端管云”立体信息安全防护体系。


5、西安铁路局云平台建设解决方案介绍

5.1 方案介绍

使用华为公司提供的端到端的云计算FusionCloud解决方案,包括华为自研的云计算管理系统与通用虚拟化平台FusionSphere,覆盖桌面虚拟化和服务器虚拟化应用。包括办公、设计等场景。

华为FusionCloud解决方案是华为公司为运营商和企业设计的云计算数据中心解决方案。基于该解决方案,运营商和企业可以建设基于网络计算机的办公环境,并且支持在线备份用户数据。传统数据中心的业务直接运行在网络层上,每部署一个业务就要为其安装一整套独立的物理设备。此种方式造成大量IT资源浪费和电力浪费,业务部署时间长,运营期间服务器运维成本高。

FusionCloud解决方案增加第三层平台层,采用虚拟化、分布式存储、集群化运维等技术,整合物理层和网络层设备,为各种上层业务提供统一管理的存储、计算和网络能力,协助运营商和企业构筑数据中心运营能力。相比传统数据中心,FusionCloud解决方案具有以下特点:业务部署快捷,安全可靠,绿色环保。

该解决方案协助局方由资源消耗型向绿色业务型转变,主要提供以下业务功能:

1)  虚拟桌面云 

建设业务资源服务节点,部署桌面虚拟化等软硬件资源,形成统一资源池,向整个安康车辆段开放业务。

虚拟桌面云业务提供网络计算机的办公环境,为员工统筹分配IT资源,便于信息安全管理,降低IT资源成本。传统的办公环境需要为每位员工单独提供一台或多台物理计算机设备,按最大需求配置设备造成了大量IT资源浪费和电力浪费,并且不利于信息安全管理,不能适应因员工地域或职责变化引起的计算机的需求变化。FusionCloud解决方案应用虚拟化技术,将物理服务器虚拟为多台计算机,为企业提供物理服务器和网络设备的统一管理,为不同员工提供按需配置的虚拟计算机。

当员工出差或在非办公区时,通过访问虚拟桌面云可以正常办公。 

2)  在线备份   支持备份虚拟桌面云用户数据,备份存储空间支持按需分配。

3)  建设运营管理平台,面向企业实现IaaS云业务的统一展现和运营、受理、实现资源集中调度和按需分配。

5.2 给局方业务带来的优势分析

1)  西安铁路局安康车辆段成功实施华为桌面云和服务器虚拟化,使IT资源统一调配,根据业务需求弹性伸缩,快速响应,以满足当前业务需要,且信息化水平处于业界领先。

2)  保证了办公的安全性和可靠性。之前个人数据分散在个人PC上,不能很方便的进行集中存储及备份,PC机的安全漏洞较多,因此业务数据在客户端有泄露及丢失的危险。通过云平台的建设,桌面云终端与信息分离,信息不外泄,有效保障了西安铁路局对于信息安全的诉求。

3) 便捷运维:IT维护效率提升近10倍。西安铁路局的信息化建设中,随着应用的增多,维护工作呈上升增长趋势。深入契合铁路局业务场景的端到端一体化云计算解决方案,有效降低了部署系统的复杂度和实施运维难度,便于铁路局IT技术人员统一运维管理。

4)  建设绿色计算机办公室,降低能耗和噪音。基于云计算平台的桌面云办公环境,取代原来的PC主机,更换为节能、无噪的瘦客户端部署,有效解决密集办公环境的温度和噪音问题。

5)  填补了西安铁路局办公场景等方面云计算应用的空白,提高工作效率,在同行提高了竞争力。

本项目的成功实施,也为西安铁路局的IT团队在云计算领域积累新的经验,为未来的信息化建设奠定了坚实基础,保障后续业务可持续发展。










 




  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
第1章 总述 5 第2章 XXXX数据中心网络建设需求 6 2.1 传统架构存在的问题 6 2.2 XXXX数据中心目标架构 7 2.3 XXXX数据中心设计目标 8 2.4 XXXX数据中心技术需求 9 2.4.1 整合能力 9 2.4.2 虚拟化能力 9 2.4.3 自动化能力 10 2.4.4 绿色数据中心要求 10 第3章 XXXX数据中心技术实现 11 3.1 整合能力 11 3.1.1 一体化交换技术 11 3.1.2 无丢弃以太网技术 12 3.1.3 性能支撑能力 13 3.1.4 智能服务的整合能力 13 3.2 虚拟化能力 14 3.2.1 虚拟交换技术 14 3.2.2 网络服务虚拟化 16 3.2.3 服务器虚拟化 16 3.3 自动化 17 3.4 绿色数据中心 18 第4章 XXXX云计算平台网络设计 19 4.1 总体网络结构 19 4.1.1 层次化结构的优势 19 4.1.2 标准的网络分层结构 19 4.1.3 XXXX云计算平台数据中心网络结构 20 4.2 数据中心核心层设计 21 4.3 数据中心分布层设计 22 4.3.1 数据中心分布层虚拟交换机 22 4.3.2 数据中心分布层智能服务机箱 22 4.4 数据中心接入层设计 24 第5章 应用服务控制与负载均衡设计 28 5.1 功能介绍 28 5.1.1 基本功能 28 5.1.2 应用特点 29 5.2 应用优化和负载均衡设计 33 5.2.1 智能服务机箱设计 33 5.2.2 应用负载均衡的设计 36 5.2.3 安全功能的设计 39 5.2.4 SSL分流设计 41 5.2.5 扩展性设计 42 5.2.6 高可用性设计 43 第6章 网络安全设计 46 6.1 网络安全部署思路 46 6.1.1 网络安全整体架构 46 6.1.2 网络平台建设所必须考虑的安全问题 47 6.2 网络设备级安全 48 6.2.1 防蠕虫病毒的等Dos攻击 48 6.2.2 防VLAN的脆弱性配置 49 6.2.3 防止DHCP相关攻击 50 6.3 网络级安全 50 6.3.1 安全域的划分 51 6.3.2 防火墙部署设计 51 6.3.3 防火墙策略设计 53 6.3.4 防火墙性能和扩展性设计 53 6.4 网络的智能主动防御 54 6.4.1 网络准入控制 55 6.4.2 桌面安全管理 56 6.4.3 智能的监控、分析和威胁响应系统 58 6.4.4 分布式威胁抑制系统 61 第7章 服务质量保证设计 64 7.1 服务质量保证设计分类 64 7.2 数据中心服务质量设计 64 7.2.1 带宽及设备吞吐量设计 64 7.2.2 低延迟设计 66 7.2.3 无丢弃设计 67 第8章 网络管理和业务调度自动化 69 8.1 MARS安全管理自动化 69 8.2 VFRAME业务部署自动化 69 第9章 服务器(UCS)组件及高可用性 70 9.1 思科统一计算系统(UCS)简介 70 9.2 云计算的基础----思科UCS MANAGER简介 72 9.3 云计算的扩展----数据中心的横向扩展 75 9.4 云计算的安全----纯硬件级的容错 76 第10章 两种数据中心技术方案的综合对比 79 10.1 技术方案对比 79 10.1.1 传统技术领域对比 79 10.1.2 下一代数据中心技术能力比较 80 10.2 技术服务对比 82 10.3 商务对比 83 10.4 总结 83 第11章 附录:新一代数据中心产品介绍 84 11.1 CISCO NEXUS 7000 系列10插槽交换机介绍 84 11.2 CISCO NEXUS 5000 / 2000系列交换机介绍 85 11.3 CISCO NX-OS 数据中心级操作系统简介 87

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值