智慧城市大数据中心建设运营方案课件.pptx
《智慧城市大数据中心建设运营方案课件.pptx》由会员分享,可在线阅读,更多相关《智慧城市大数据中心建设运营方案课件.pptx(82页珍藏版)》请在三一办公上搜索。
1、,智慧城市大数据中心建设运营方案,智慧城市大数据中心基础设施架构设计,智慧城市大数据中心总体架构,网络系统,基础应用系统,计算机机房,大数据中心资源,IT运维管理,城市广域网,城市局域网,无线网络,视频会议,安防监控,服务器,存储,容灾备份,供电系统,空调系统,消防系统,机房环境监测,网络管理系统,IT设备监控系统,IT运维服务系统,智慧城市大数据中心架构包括五个部分的内容:大数据中心资源、网络系统、基础应用系统、计算机机房、IT运维管理,大数据中心资源-服务器存储资源池,异地数据灾备,决策支持,全面预算管理,业务综合决策分析,城市绩效管理,应用系统,经营管理,ERP,财务合并报表,主数据管理
2、,客户关系管理,业务运作,MES,设备管理,工程项目管理,生产应急指挥,服务器资源池,存储资源池,现有服务器,现有存储,大数据中心资源,本地数据备份,大数据中心资源-服务器存储资源池,服务器资源池,存储资源池,将多台服务器组成一个集群,在此集群中根据应用系统需求划分虚拟化资源。提高硬件可靠性和资源使用率。其思路是将几种重要的资源池化:CPU 池、内存池、存储池,池化的模型可以很方便地进行管理和扩展,并降低运行维护成本。业务软件或者OS的视角看到的还是一台传统的服务器,有CPU、内存、硬盘、网卡等。,将多台服务器组成一个集群,形成存储资源池。提高可靠性。存储资源池部署以使用共享存储为主,分布式对
3、象存储作为补充。根据XXX智慧城市及下属城市现有基础设施环境,推荐以下部署模式:IPSAN或FCoE(以太网光纤通道)模式,可以利用网络交换机,无需单独建设光纤存储网络,成本适中,性能适中。,大数据中心资源-服务器存储资源池建设过程,服务器A,服务器B,存储A,应用A,应用B,服务器资源池,存储资源池,应用C,应用D,应用E,现有服务器存储模式,新建服务器存储资源池模式,XXX智慧城市现状下,应用系统使用独有服务器模式。,存储B,对于XXX智慧城市及下属城市新建应用系统,采用资源池模式进行建设。,在下一阶段的大数据中心建设过程中,传统服务器存储模式与新建资源池模式可以同时存在,各自独立运行。,
4、大数据中心资源-服务器存储资源池建设过程(续),服务器A,存储A,应用A,服务器资源池,存储资源池,应用A,传统模式与资源池模式共存并逐步转化,完全资源池化数据中心,根据大数据中心调研情况,由于XXX智慧城市各数据中心服务器与存储硬件使用时间较长,在更新换代过程中逐步从传统服务器向资源池进行迁移。最终实现完全资源池化的数据中心。,服务器资源池,存储资源池,应用B,应用C,应用D,应用E,应用B,应用C,应用D,应用E,传统服务器与存储逐步淘汰,应用与数据向资源池迁移。服务器与存储资源池随着业务量的增加逐步扩建。,随着大数据中心系统的不断建设,最终实现完全资源池化的云模式数据中心。,大数据中心资
5、源-数据灾备,根据XXX智慧城市的大数据中心现状和需求可先建设数据级灾备;后续根据大数据中心发展情况,再逐步实现应用级灾备。,由于只需要考虑数据的复制和存放,不需要考虑备用系统。实现起来相对简单,投资也较少。,应用级灾备还需要考虑数据复制的完全性、数据的一致性、数据的完整性、网络的通畅性、容灾切换的性能影响、应用软件的适应性改造等问题,以及为保证业务运行的所需设备、环境、人员及其相应的管理。 实现起来比较复杂,投资较大。,大数据中心资源-本地备份,数据中心,XX数据中心,无本地备份系统,xx数据中心,xx数据中心,xx数据中心,本地备份现状,智慧城市云中心,有本地数据备份系统,无本地备份系统,
6、无本地备份系统,有本地备份系统,下一阶段建设,建设本地数据备份系统,建设本地数据备份系统,建设本地数据备份系统,由华为云中心维护,异地备份现状,无异地备份,无异地备份,无异地备份,华为异地备份,无异地备份,目前只有纳溪数据中心(XXX公司股份)有本地数据备份系统,下一阶段各数据中心需先建设本地数据备份系统。,大数据中心资源-异地灾备,根据XXX公司信息系统规划,异地数据灾备采用暖备份方式。实现数据每日定时传输,实现数据的异步备份。,大数据中心资源-异地灾备,华为云中心部署应用系统数据,备份至XXX智慧城市数据中心。,异 地 灾 备 方 向,下属城市部署应用系统数据, 备份至XXX智慧城市数据中
7、心。,智慧城市部署应用系统数据, 备份至华为云中心。,1,2,3,大数据中心资源-数据灾备,数据中心,XX数据中心,本地数据备份,xx数据中心,xx数据中心,xx数据中心,本地备份,智慧城市云中心,本地数据备份,本地数据备份,本地数据备份,华为本地备份系统,异地备份,异地数据备份,异地数据备份,异地数据备份,异地数据备份,异地备份地点,XXX智慧城市数据中心,XXX智慧城市数据中心,XXX智慧城市数据中心,XXX智慧城市数据中心,XXX智慧城市数据中心,XXX智慧城市数据中心,本地数据备份,异地数据备份,华为云中心,异地数据备份,第一步建设本地备份系统,第二步建设智慧城市数据中心,第三步建设异
8、地备份,根据先本地备份,再异地备份的建设顺序,逐步实现XXX智慧城市应用数据备份。,网络系统-智慧城市局域网,将局域网根据功能不同划分区域,各区域网络设备均双机冗余结构部署,服务器区建设资源池模式的服务器与存储,办公网络区根据楼层及楼层平面结构部署有线与无线网络,网络系统-智慧城市局域网,XXX智慧城市暂无智慧城市层面的数据中心,在下一阶段发展中,需建设智慧城市层面数据中心。,网络系统-城市局域网,将局域网根据功能不同划分区域,各区域网络设备均双机冗余结构部署,服务器区建设资源池模式的服务器与存储,办公网络区根据楼层及楼层平面结构部署有线与无线网络,生产调度区根据楼层及楼层平面结有线网络,生产
9、车间区根据车间及车间平面结构有线及无线网络,网络系统-XXX公司股份局域网,XXX公司股份公司有基础局域网络,但结构与功能性上需进一步完善。,网络系统-XX股份中心局域网,XX股份公司有基础局域网络,但结构与功能性上需进一步完善。,网络系统-XX局域网,ZZ公司有基础局域网络,网络稳定性上有重大缺陷,结构与功能性需进一步完善。,网络系统-XX局域网,XX基础局域网络,网络较为稳定,结构与功能性需进一步完善。,网络系统-XX公司局域网,XX公司有基础网络,下一阶段需完善城市局域网。,网络系统-城市无线网络,AC设备,PoE交换机,办公楼宇有线无线覆盖网络,工业园区无线覆盖网络,PoE交换机,接入
10、交换机,无线终端接入,随地接入,移动性弹性满足实际带宽和用户数需求,无线 + 移动,访客接入方便、安全访客区域内部用户隔离,限制互访,安全 + 移动,无线AP,无线AP,根据XXX智慧城市及下属各城市现有有线IP网络,建设覆盖办公楼宇和生产车间的的无线网络。整个网络将全面支撑起办公和生产环境中各种移动化应用。,网络系统-城市广域网,XXX智慧城市公司自建有四个数据中心,即:1、2、3、4。这四个数据中心均采用传统技术架构,独立部署,分别支持各自的应用系统,相互之间没有直接物理链路,可通过VPN方式进行访问XXX智慧城市及下属城市均通过互联网访问华为云中心。,华为云数据中心(泸州市高新园区),1
11、数据中心,2数据中心,3数据中心,4数据中心,XXX智慧城市数据中心,部分应用迁移,用户XXX公司股份公司/智慧城市总部XXX公司绿源醇业公司XX化学公司XX公司XXXXX公司程建设公司XX资产经营公司,用户XXXX,用户XXX,用户智慧城市总部XXXX,用户智慧城市总部XXXXX,网络系统-城市广域网,现状各数据中心之间没有物理链路连接,使用VPN等互联网方式访问。,第一阶段建设以智慧城市公司数据中心为中心,下属各城市以及华为云中心均通过一条运营商专线连接到智慧城市数据中心,实现星型互连网络。,第二阶段建设待智慧城市及下属各数据中心局域网建设完善后,将第一阶段单条专线连接的模式,升级为双运营
12、商链路的冗余模式。提高链路的带宽和可靠性。,基础应用系统-视频会议系统,智慧城市公司,下属城市 N,下属城市 1,运营商专线,通过高清视频会议系统,建立城市可视化会议系统,“面对面”的交流,良好的沟通,大大提高工作效率。而且可以参与到长城能化总部组织的视频会议中。,目标,部署MCU、录播系统和视频会议终端等设备;在各个视频会议室部署视频会议终端、高清摄像头、麦克、显示设备等。,主要内容,视频会议室,视频会议室,视频会议室,会商会议室,基础应用系统-视频会议系统,多功能会议系统是可以满足召开各种本地会议、演讲、报告、培训、多媒体会议等活动等需要的平台,集显示系统、会议系统、音频系统、中控系统、摄
13、像系统、录播系统、灯光系统为一体。,桌面升降屏,显示系统,音频系统,灯光系统,中控系统,摄像系统,会议系统,录播系统,基础应用系统-视频会议系统,智慧城市公司视频会议按照多功能会议系统标准建设,实现视频会议主会场、控制分会场、录音录像等会议功能。下属二级城市按照分会场标准建设,实现参与会议功能。三级城市根据需求安装视频会议电脑端软件参与会议。,基础应用系统-安防监控,智慧城市层面建设统一视频监控平台系统;统一监控平台实现移动端功能;智慧城市及下属各城市分别建设监控中心;智慧城市及下属城市办公楼宇目前已有监控摄像头部署,对监控死角进行补充,对财务室、档案室等重要区域进行重点监控;下属城市生产区根
14、据需要部署监控摄像头;,主要建设内容,建设一套性能合理、先进、实用、可靠、稳定和可扩展的视频监控系统。为城市提供对厂区相关区域、场所进行24小时全天候监控,及时发现可疑事件并在造成损失前进行处理;如果事件发生,可以通过回放录像资料回顾事件发生时现场实际情况,尽最大可能挽救损失。,目标,IP 网 络,监控平台,移动客户端,数据存储,监控大屏幕,智慧城市公司办公楼宇摄像头,下属城市办公楼宇摄像头,下属城市生产园区摄像头,监控中心,监控终端,基础应用系统-安防监控,移动监控,手机客户端,PC客户端,PAD客户端,录像存储,大屏幕,数字矩阵,统一监控平台,操作员,远程监控,监控中心,楼层/出入口监控,
15、道路监控,无线监控,生产园区监控,IP网络,计算机机房,视频监控,环境监控,空调通风,消防系统,电气系统,综合布线,门禁系统,装饰装修,计算机机房,A级机房,A级为容错型,在系统需要运行期间,其场地设备不应因操作失误、设备故障、外电源中断、维护和检修而导致电子信息系统运行中断。,B级机房,B级为冗余型,在系统需要运行期间,其场地设备在冗余能力范围内,不应因设备故障而导致电子信息网络系统运行中断。,C级机房,C级为基本型,在场地设备正常运行情况下,应 保证电子信息网络系统运行不中断。,根据行业通用机房国家标准电子信息系统机房设计规范GB50174-*8,XXX智慧城市数据中心,适用于B级机房建设
16、标准XXX公司股份、XXX、XXX适用于 B级机房建设标准2数据中心、三级城市机房,适用于C级机房建设标准,根据XXX智慧城市大数据中心基础现状,计算机机房-国家标准及行业通行规定,电子计算机机房设计规范 GB50174-93电子计算机机房施工及验收规范 SJ/T30003-93电子计算机房设计规范 GB 50174-93计算站场地技术要求 GB 2887-89计算站场地安全要求 GB 9361-88计算机机房用活动地板技术条件 GB 6650-86电子计算机机房施工及验收规范 SJ/T30003低压配电设计规范 GB50054-95供配电系统设计规范 GB50052-95高层民用建筑设计防火
17、规范 GB50045-95室内装饰工程质量规范 QB 1838-93建筑物综合布线规范 ISO11801电气装置安装工程接地装置施工及验收规范 50169-92通风与空调工程施工与验收规范 GB50243-97建筑物综合布线系统检测验收规范 DB44/114-*0,项目设计、施工符合”电子计算机机房设计规范GB50174-93、电子计算机机房施工及验收规范SJ/T30003-93”中的要求。在进行系统设计时还遵循了这些行业通用标准和规定。,IT运维管理,IT运维管理,上述四个平台通过集成,形成一个有机的整体,逐步建立起一套以流程管理(业务流程管理)为线索,将具体的监控(包括网络、主机、存储、系
18、统软件、应用软件的管理),并用服务等级管理(SLA)来考核的IT综合服务支撑系统。,IT运维管理,运维流程概图(以事件管理为主线),以事件为管理主线,根据问题影响程度将事件分为S1、S2、S3、S4四个级别。,智慧城市大数据中心信息安全架构设计,信息安全总体架构,信息安全管理体系,信息安全策略,信息安全运维组织,信息安全运行机制,信息安全运营管理,信息资产风险管理,日常安全运维管理,安全监控与事件响应,安全检查与审核,信息安全技术架构,网络安全,应用安全,数据安全,主机安全,终端安全,物理安全,区域划分防火墙远程接入入侵检测准入控制,身份认证授权管理日志审计代码安全软件容错,数据保密完整性保护
19、备份恢复文档安全,安全加固访问控制日志审计系统升级,桌面管理病毒防护补丁升级外设安全,机房门禁机房监控电磁屏蔽机房环境,参照信息安全技术 信息系统安全等级保护基本要求 GB/T 22239的规定,信息安全的总体架构包括:信息安全技术、信息安全管理体系、信息安全运营管理三大部分,结合XXX公司的现状情况,信息安全将重点加强网络安全、终端安全和应用安全建设,1,2,3,1,2,3,网络安全,区域划分,防火墙,远程接入,入侵检测,准入控制,网络安全-准入控制,准入控制系统的功能,终端安全-终端安全管理系统,1、XXX智慧城市终端安全需建设桌面管理、病毒防护、补丁升级、外设接入等方面的防护功能;2、由
20、智慧城市公司统一采购终端安全管理系统;3、终端安全管理系统自上而下推广,分级部署;,桌面管理,病毒防护,补丁升级,外设接入,终端安全-终端安全管理系统,终端管理系统基本功能结构图,资产管理,移动介质管理,安全检查加固,软件管理,网络管理,行为检测,应用安全,通过应用安全网关与堡垒机的协作,实现代码安全、数据安全和日志审计的功能。,应用安全,1、XXX智慧城市新建数据中心按照应用安全要求建设;2、下属各城市应用安全建设及建设步骤如下;3、XX公司新建网络参照其他下属单位应用安全结构建设;,XXX公司股份,XX股份,XX股份,XX股份,XX公司,第一阶段建设,第二阶段建设,1、智慧城市建设统一身份
21、认证系统,各城市分级部署,实现身份认证功能;2、各城市数据中心分别部署堡垒机,保障服务器与应用系统安全;3、各城市数据中心分别部署应用安全网关,实现应用日志审计功能;,4、扩展统一身份认证系统功能,实现权限划分与管理功能;5、各城市数据中心分别部署数据库防火墙,实现代码安全保障;,应用安全-身份认证系统,智慧城市统一部署身份认证系统,实现身份的统一认证、单点登录功能,城市所有的信息系统用户账户是一个的有机整体,使得城市信息系统的管理和使用安全、便捷,统一身份管理系统作为城市的一项基础IT资源,为城市将来大数据中心发展提供强有力的支撑,同时提升城市的IT管理能力,应用安全-应用安全网关,应用安全
22、网关,XXX智慧城市各城市在服务器区部署应用安全网关,保障城市自建应用系统的安全。实现日志审计,行为记录,代码安全,数据库安全的功能。,安全管理体系,1.信息安全策略,2.信息安全组织,3.资产管理,4.人力资源安全,9.信息安全事件管理,10.业务连续性管理,11.符合性,5.物理与环境安全,6.通信与操作管理,8.信息系统获得、开发与维护,7.访问控制,提供管理信息安全的方针和支持,信息安全基础设施第三方访问的安全外包,资产责任信息分类,安全在职位责任中的描述用户安全培训对安全事故和故障的反应,安全区域设备安全,操作程序和操作责任系统计划和可接受范围对病毒的防护日常管理网络管理媒体的处理和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 城市 数据中心 建设 运营 方案 课件

链接地址:https://www.31ppt.com/p-1798519.html