宁夏电信虚拟化实施服务项目实施方案样本.docx
《宁夏电信虚拟化实施服务项目实施方案样本.docx》由会员分享,可在线阅读,更多相关《宁夏电信虚拟化实施服务项目实施方案样本.docx(40页珍藏版)》请在咨信网上搜索。
1、宁夏电信虚拟化实施服务规划方案二一四年十一月目录第一章计划概述11.1.整体计划11.2.设计目标2第二章计划设计22.1.设计总述22.2.硬件配置42.2.1.虚拟化ESXi主机物理配置42.2.2.共享存放物理配置42.3.服务器计划52.4.网络计划62.4.1.管理网络62.4.2.业务数据网络62.4.3. ESXi Server网络计划72.5.存放计划92.5.1.共享存放计划92.5.1.1.存放连接方法92.5.1.2.存放配置要求92.5.1.3.存放路径冗余102.6.安全计划102.6.1.数据安全112.6.2.系统安全112.6.3.业务区域边界安全112.7.
2、VMware vSphere5.5基础平台计划112.7.1. ESXi Server配置112.7.1.1. ESXi Server命名规则122.7.1.2. ESXi Server时间配置122.7.2. vCenter配置计划122.7.2.1. vCenter虚拟硬件配置122.7.2.2.安装操作系统及数据库122.7.2.3.数据中心命名132.7.3.虚拟机计划132.7.4. VMware vSphere高级功效计划142.8. Oracle数据库迁移计划152.8.1数据库迁移概述152.8.2 ORACLE数据库迁移15ORACLE物理迁移15ORACLE逻辑迁移16OR
3、ACLE 文件迁移17ORACLE 热迁移17ORACLE数据库迁移小结18第三章集成服务方案193.1 项目管理服务193.1.1 项目管理服务概述193.2.2项目管理内容203.2 云集成计划服务203.2.1 集成方案计划服务概述203.2.2 集成方案计划服务步骤213.2.3集成方案计划服务内容213.3 云集成方案设计服务223.3.1集成设计服务概述223.3.2 集成设计服务步骤243.3.3 集成设计服务内容243.4 云集成实施和联调服务253.4.1集成实施服务概述253.4.2 集成实施服务步骤263.4.3集成实施服务内容263.5云验收测试服务273.5.1云系统
4、验收测试计划273.5.2云系统验收测试用例编写273.5.3 云系统验收测试整体验收273.5.4 云验收测试交付件283.6云业务发放服务283.6.1云业务发放说明283.7云业务数据迁移服务283. 7.1数据迁移服务概述283.7.2 数据迁移服务步骤293.7.3数据迁移服务内容303.7.4 数据迁移责任矩阵30第四章企业概况314.1 企业介绍314.1.1天源迪科介绍314.1.2 企业资质314.2 组织结构314.2.1 项目团体组织架构314.2.2 项目经理介绍314.2.3 项目组员概况324.3 成功案例介绍33第一章 计划概述1.1. 整体计划依据前期和各方交流
5、结果,我方依据VMware虚拟化平台计划提议和多年虚拟化及云计算平台实施经验,和此次现场调研数据,对宁夏电信虚拟化平台建设及系统迁移提出合理计划提议。该虚拟化平台属于中型规模,在计划中应从系统稳定性、高可用性、安全性,高性能和系统迁移业务连续性出发,应以业务系统为关键。同时,该计划考虑到宁夏电信未来发展而需要较强扩展性需求,而且该平台将建成一个开放式架构。稳定性该平台采取国际著名虚拟化平台厂商VMWAREvSphere平台作为虚拟化平台唯一平台,其系统稳定性已经经过实践证实足以应对复杂应用环境,对于关键业务连续性,足以满足业务需求。高可用性该计划中以高可用性为基础标准,硬件设备、虚拟化平台、网
6、络链路等全部将实现系统冗余且故障非人工干预自动切换。含有高可用性系统平台将增加业务系统连续性、降低运维成本、运行风险等。在该计划中提议采取支持IRF2技术汇聚交换机布署大二层网络,简化网络结构,连接到关键网络。安全性在安全性方面,包含两个部分,病毒防护和系统数据安全,为此,设计早期就已经考虑到这两个方面。对于病毒防护方面采取虚拟化专用杀毒软件来处理,提议采取vmwarevshield endpoint技术,支持趋势、symantec等主流杀毒软件,降低虚拟化扫描风暴;在数据系统安全方面,将采取分区域方法,将全部底层平台设计为两个大区域,区域和区域之间进行物理隔离,采取不一样物理存放,经过IP网
7、络可达方法,提供一个系统数据安全方法,在存放方面采取RAID保护机制,确保数据安全,最终实现全方位安全防护。高性能此次项目实施,目标是为以后项目实施提供一个愈加可扩展,性能更佳一个模板,为此,在性能方面要着重考虑,此次性能关键关联三部分,第一,主机性能,第二,存放访问性能,第三,网络访问性能。为此,将采取抛弃业务量方法,以满足高性能,降低系统瓶颈。业务连续性待新架构虚拟化平台建设完后,迁移在线系统也是此次项目标重中之重。应依据业务类型、业务连续性和安全性等级不一样,制订合理迁移方案。在迁移过程中我们将围绕业务系统为中心,尽可能提升业务连续性,而且应确保数据安全性。1.2. 设计目标此次设计目标
8、明确,就是要将资源进行整合。整合后平台为统一架构平台,经过采取具体设计,确保应用系统和数据安全和稳定,确保系统维护简单,确保应用访问性能优化,确保在系统出现故障问题时能立即回复业务系统。第二章 计划设计2.1. 设计总述经过现有设备情况,我们将采取以下设计思绪来完成此次项目标实施。物理上结构上,分为虚拟化区域和数据库区域。虚拟化区域主机采取刀片机,布署业务前台应用或非关键数据系统,该区域存放考虑存放容量,提议采取raid5模式;关键业务采取物理服务器,布署数据库系统和应用系统,该区域关键考虑数据安全性合可靠性,该区域v7000提议采取raid0+1模式。2个区域数据通信,经过上层汇聚交换机实现
9、IP互通。业务层面,对全部虚拟化服务器进行一个动态资源调整,布署一个宁夏电信IT数据中心,对现有业务区域划分为M/B/O/S等多个业务资源池架构,各资源池共享IBM v7000存放。安全布署上,各业务区域之间经过虚拟防火墙模式实现业务区域边界隔离。虚拟防火墙可采取物理防火墙虚拟,也能够采取vmwarevshield布署。整个架构考虑系统安全性合冗余性,均采取双中心设置,其中Vcenter采取虚拟机架构实现容灾。在实施过程中,为了方便和对物理系统和数据系统进行管理维护,我们将采取vlan方法对业务数据和管理数据进行隔离,后期,用户考虑监控物理设备状态,提议重新布署一个monitor监控网络,实现
10、不一样业务,不一样数据物理分离。对于虚拟化vmotion、FT、ESXI管理网络,分别需要独立VLAN,独立IP地址段进行配置。并将物理网络和ESXI网络进行一对一模式。方便和以后在主机维护过程中,确定主机故障。整体环境物理架构以下图2.2. 硬件配置2.2.1. 虚拟化ESXi主机物理配置虚拟化Server 主机平台规格属性规格主机数14服务器型号IBM X240CPU2颗8核内存192GB网卡数网卡速度2个以太网网络端口,2个8GbFC当地驱动器数和RAID等级2块300G raid0+1集成交换机2块8Gb单端口FC、2个万兆以太网、2个16GBFC物理区域Server 主机平台规格属性
11、规格主机数8服务器型号IBM x3850CPU2颗8核内存128GB网卡数网卡速度4*1GE网卡,2*8GE HBA当地驱动器数和RAID等级4*600G raid0+1 (Hostspare)2.2.2. 共享存放物理配置对于存放配置问题,一直是一个关键,在实施过程中,我们要求每个LUN大小为500G,以实现最优性能和容量比率。存放RAID模式是根据v7000配置模式来进行,v7000本身对于存放配置是没有hotspare盘,实现存放空间最高利用。型号控制器容量磁盘保护用途IBM V7000-1双控制器96* 600G、32G cache,8个8G前端口Mdisk虚拟化区域IBM V7000
12、-2双控制器192*600G;10*220G SSD;32G cache,8个8G前端口Mdisk虚拟化区域2.3. 服务器计划在服务器布署过程中,采取创建单一集群多个资源池来进行应用布署模式,其架构以下图所表示,在宁夏电信创建一个宁夏电信IT资源池数据中心,分别布署MBOSS等不一样资源池,全部资源池共享物理存放,以确保系统能够独立运行在不一样主机环境,这么做优点是能够动态调整每个资源池大小,而不会影响或改变虚拟机配置。在集群中,资源池和资源池之间相互独立,除了共用一个集群资源外,没有任何联络。确保系统独立性和稳定性。2.4. 网络计划2.4.1. 管理网络首先FC SAN网络和业务IP网络
13、得到了物理隔离,双方互不干扰,发挥最大性能。依据新购刀片服务器配置,只有两个物理以网卡,无法将管理网络和业务网络在物理上进行隔离。为确保vmotion、FT、ESXI管理网络跟虚拟机生产网络流量分离,使用二层vlan方法在虚拟化平台内达成相互隔离效果;依据用户环境和VMware运行需求,现将网络计划以下,IP地址可考虑采取资源池私有网段。如:172.100.1.0/24(例):选项VlanIP地址池子网掩码网关ESXiMgmtVlan10一个C类VmotionVlan20一个C类FTVlan30一个C类vCenterVlan10一个C类2.4.2. 业务数据网络在业务数据网络中,虚拟机经过专用
14、网络接口和外界进行通讯,经过创建不一样二层虚拟端口组,实现同一物理机运行不一样vlan业务,确保业务之间二层隔离安全要求,集成交换机和vswitch交换机到物理汇聚换机之间采取trunk配置。对于数据区域物理服务器,不需要采取trunk方法,采取access方法即可。为确保降低二层环路影响,提议刀片交换机上行汇聚交换机支持IRF2协议或堆叠协议,降低STP生成树布署,假如汇聚交换机不支持IRF2技术,全部物理交换机之间trunk启用STP协议,避免二层网络环路。为实现不一样业务数据网络边界隔离,每个业务采取一个二层vlan,实现业务之间隔离,业务和业务之间通信,经过传统三层路由方法,在关键层或
15、汇聚层实现路由交换。选项VlanIP地址池子网掩码网关App1Vlan100一个C类App2Vlan101一个C类App3Vlan102一个C类App4Vlan103一个C类此次宁夏电信IT资源池建设,为方便布署和管理虚拟机资源,Vwitch交换机采取分布式交换机布署,试下网络配置统一下发和管理。以下图:2.4.3. ESXi Server网络计划主机网卡硬件配置每台ESXi Server主机有2个1Gb端口,背板交换机经过和刀片服务器相连,背板交换机经过uplink口经过万兆口连接汇聚交换机。下述配置会确保管理流量和生产虚拟机经过vlan隔离,管理流量和生产流量同时走在两个物理网卡上。VMw
16、are ESXi Server 主机平台规格:虚拟交换机物理适配器VLAN连接类型备注vSwitch0/vDsVmnic0,1000 Full Vmnic1,1000 Full Management FTvMotion管理网络VM Network数据网络其基础架构以下图所表示需要说明是,在配置过程中,对于服务器端配置方法为vmnic 0 1 将统一加到同一个vSwitch。取名为vSwitch1。具体配置方法为,全激活状态,在配置时确定出口基于源端口PORT ID。在汇聚交换机上进行端口绑定,并启用trunk。则能确保交换机主备模式,而且数据转发采取负载均衡模式。2.5. 存放计划2.5.1.
17、 共享存放计划2.5.1.1. 存放连接方法2.5.1.2. 存放配置要求VMware SAN 存放要求是高负载随机访问环境经典要求。为平衡可管理性、性能和可用性要求,下表提供以下一系列配置准则。在对LUN中存放虚拟机时候,提议将高IO虚拟机和低IO虚拟机混合放置,以降低因为全高IO带来虚拟机访问过慢问题。对于已经出现存放告警LUN,应谨慎放置虚拟机。项目做法原因LUN RAID 5 依据高读写比率,选择了RAID5 来确保可用性。每个LUN 虚拟机数每个LUN最多10个即使一个LUN 最多能够同时连接32 个主机,不过最好将访问特定LUN 活动虚拟机数降至最少,以降低可能造成I/O 竞争。因
18、为每个虚拟机全部能够由不一样服务器来托管,所以主机数能够和虚拟机数相同。另外,还会降低单个LUN 丢失产生影响。每个LUN大小500G对于每个LUN大小,应用于最好实践中,提议为500G大小,但因为IBM V7000存放特征,能够动态调整LUN大小,以满足需求。所以,在项目实施过程中,会以500G为标准,进行浮动。依据业务系统要求,动态调整大小。模板/ ISO LUN 独立LUN 为确保最好性能,提议将虚拟机文件和其它文件(如模板和含有较高I/O 特征ISO 文件)分开。最好做法是将独立数据存放区/LUN 专用于虚拟机模板和ISO/FLP 文件,和虚拟机分开。2.5.1.3. 存放路径冗余所确
19、定可能故障点和冗余方法以下:ESXi Server 主机故障点冗余ESXi Server 主机每主机2个HBA卡用于连接存放SAN存放网络交换机2台光纤交换机存放阵列每个存放阵列2个存放处理器2.6. 安全计划在数据安全方面,关键进行以下两个方面考虑,第一,数据安全。第二,系统安全。三、业务区域边界安全,安全总体计划以下:2.6.1. 数据安全在数据安全方面考虑关键是对数据进行备份操作,确保数据稳定性。此次实施过程中拟采取VMWARE vdp来进行数据备份。关键是因为VMware VDP 为VMware vsphere环境关键组件,方便和管理,用于备份和恢复虚拟机。当然VMware VDP备份
20、容量还是有待考虑,但就目前环境。采取VDP进行数据备份是一个不错选择,在一定程度上能降低虚拟机故障恢复难度。但考虑到存放空间容量问题,此方案需要在确定目前虚拟机环境以后,确定实施细节。2.6.2. 系统安全在系统本身安全方面,提议进行防病毒维护,采取vmwarevshield endpoint和第三方杀毒软件配合,对虚拟机进行杀毒。对本已相互隔离虚拟机进行二次防护。确保系统稳定和安全。在补丁管理方面,将不用进行更改,直接使用现有补丁更新系统。确保各个应用系统全部能够立即,安全进行系统更新。为数据安全加一层保障。2.6.3. 业务区域边界安全对于IT系统边界安全,根据电信集团安全域要求,实现MB
21、OSS之间业务安全。此次虚拟化计划中,已经采取MBOSS分别建设资源池计划,为确保个业务区域相互隔离,便于控制,提议在汇聚层使用支持虚拟化硬件防火墙实现。每个业务区域分配单独防火墙,区域之间横向通信采取防火墙控制实现。假如安全等级需要达成到服务器等级访问控制,能够考虑布署vmwarevmwarevshield防火墙来实现。2.7. VMware vSphere5.5基础平台计划2.7.1. ESXi Server配置在此项目中我们将采取VMware最新虚拟化平台VMware vSphere5.5版本。2.7.1.1. ESXi Server命名规则ESXiServer 主机根据以下规则命名:F
22、6N14-XXX解释:编号:F表示楼层,F6表示六楼。N14代表14排机柜,比如:F6N14-103:表示六楼,14排1号机柜第三台设备。2.7.1.2. ESXi Server时间配置在虚拟化环境中,共享文件计算机之间时钟是否同时至关关键,所以全部ESXi物理服务器时间将借助于网络已存在NTP时间服务器来同时。所以宁夏电信需提供NTP时间服务器地址。2.7.2. vCenter配置计划2.7.2.1. vCenter虚拟硬件配置结合vCenter需求和实际环境,设计虚拟硬件环境以下:VMware vCenter规格属性规格vCPU数8内存8GB网卡数1硬件容量厚格式100GB(C盘)2.7.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 宁夏 电信 虚拟 实施 服务项目 实施方案 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。