某公司IDC业务管理及管理知识规范.docx
《某公司IDC业务管理及管理知识规范.docx》由会员分享,可在线阅读,更多相关《某公司IDC业务管理及管理知识规范.docx(32页珍藏版)》请在三一办公上搜索。
1、中国移动通信集团安徽有限公司IDC业务规范IDC Service Specification版本号:1.0.02010年-12月-30日发布2011年-1月-1日实施中国移动通信集团安徽有限公司 发布目录1业务概述11.1.业务概念11.2.业务分类11.2.1 按服务属性分类11.2.2 按服务对象分类31.3.业务导向32业务特征42.1.基础类业务42.1.1 主机托管42.1.2 网络带宽出租52.1.3 主机租赁62.1.4 域名服务72.2.增值类业务72.2.1 安全服务类72.2.2 数据存储类112.2.3 网络优化类132.2.4 代维代管类142.2.5 其他类153业务
2、流程163.1.业务运营流程163.2.业务定义流程163.3.业务受理流程173.4.IDC常用业务运营流程183.4.1.主机托管183.4.2.主机租用213.4.3.虚拟主机223.4.4.虚拟服务器233.4.5.域名注册234管理要求244.1.节点运营管理要求245信息安全管理256计费要求266.1.资费结构266.2.资费标准267客户服务267.1.IDC客户咨询服务267.2.IDC客户参观接待服务277.3.IDC客户投诉服务27附录:缩略语汇编28291 业务概述1.1. 业务概念IDC(Internet Data Center)即互联网数据中心,是为满足互联网业务和
3、、集团客户信息化业务需求而建设的应用基础设施。通过与互联网的高速连接,以丰富的计算、存储、网络和应用资源向服务提供商(SP)、内容提供商(CP)、各类集团客户等提供大规模、高质量、安全可靠的主机托管、服务器租赁、网络带宽租用等服务。IDC向用户提供机房环境和空间用于存放用户的托管设备(如网站建设或互联网业务的服务器、交换机、路由器等设备),除主机托管、机位出租、网络带宽出租等基础服务外,还可根据用户需求提供设备代维以及网络安全、数据备份、流量统计分析等增值服务。1.2. 业务分类1.2.1 按服务属性分类IDC业务按照服务属性,可分为基础类业务和增值类业务两大类:基础类业务是IDC通常提供的公
4、共型业务,主要是资源出租型业务,如机位出租、网络带宽出租等;增值类业务是根据移动IDC的技术和业务优势面向不同客户群推出的差异化增值服务,如网络安全服务、数据备份服务、代维代管服务等。基础类业务主要包括主机托管、网络带宽出租、主机租赁、域名服务等业务: 主机托管类 主机托管是为IDC客户提供服务器等设备托管所需的机位空间或整个机柜空间,并且同时提供稳定可靠的电源、空调等运行环境,保障客户所托管设备的安全、持续运行,包括标准或非标准机位出租、机柜出租、空间出租等; 网络带宽出租类 网络带宽出租类业务主要是为IDC客户提供接入互联网所需带宽和端口、IP地址等资源,包括共享带宽出租、独享带宽出租、I
5、P地址出租等; 主机租赁类 主机租赁类业务主要是IDC自建服务器或者将服务器的运行能力、存储空间等进行适当划分,提供给IDC客户安装并运行其业务系统,并且由客户自行负责维护其业务系统,包括服务器租赁、虚拟服务器、虚拟主机等; 域名服务类 域名服务类业务主要为客户托管IDC内的网站等互联网业务系统提供域名注册和解析等服务。1、标准机位出租2、非标准机位出租3、机柜出租4、机房空间出租按照服务属性分类 增值类业务一、主机托管类二、带宽出租类三、主机租赁类一、安全服务类二、数据存储类三、网络优化类四、代维代管类五、其他类1、 专线/接入2、 维护工位出租3、 电力资源出售1、 设备安装与升级2、 运
6、程助手(KVM)1、内容加速2、流量统计分析1、在线存储2、在线备份1、防火墙出租2、入侵检测3、VPN接入4、WEB扫描5、安全评估1、域名注册2、域名解析1、虚拟服务器2、虚拟主机3、服务器租赁1、带宽共享2、带宽独享3、IP地址出租四、域名服务类基础类业务附表 1.1IDC业务分类增值类业务根据技术实现方式不同可分为安全服务类、数据存储类、网络优化类、代维代管类以及其他业务: 安全服务类 安全服务类业务主要为IDC客户提供安全的网络和系统环境,保障客户业务系统的安全、持续的运行,包括防火墙出租、VPN接入、入侵检测、WEB扫描、安全评估等; 数据存储类 数据存储类业务主要为IDC客户提供
7、安全可靠的数据存储和保护服务,防止由于客户关键数据意外丢失或损坏而对业务运营造成严重影响,包括在线存储、在线备份等; 网络优化类 网络优化类业务主要为IDC客户提供网络及业务优化服务,提高IDC客户的业务系统服务能力和服务质量,主要包括互联网内容加速、流量统计分析等; 代维代管类 代维代管类业务主要是IDC依托自身强大的技术实力和专业化的技术队伍,为客户提供专业的设备和系统安装、维护服务等,包括设备安装和升级、KVM远程助手等; 其他类 除了上述增值类业务外,IDC还可依据自身的资源情况提供一些独具特色的业务,如维护工位出租、专线接入、电力资源出售等。(以上有关业务的详细描述请参考第二章节“业
8、务特征”)1.2.2 按服务对象分类IDC业务按照面向的服务对象不同可分为自有业务、集团客户业务、互联网客户业务等。1.3. 业务导向在现阶段根据集团公司的要求,IDC业务发展导向重点在以下两方面: 集团客户托管业务针对集团客户的信息化应用,提供服务器托管、租赁以及系统安装、维护等服务,充分发挥安徽移动网络、IT支撑系统的技术优势和维护力量,满足集团客户的高标准要求。重点目标客户群是希望通过高速电路接入互联网,对服务器等设备的维护环境要求高,且不具备自建机房条件的集团客户。 互联网内容资源的引入为了提升互联网业务质量,满足G3以及宽带上网的需要,IDC将重点引入互联网内容资源,采取先镜像后节点
9、引入的策略,将全国的热门网站以及本省的知名网站(如政府、媒体、企业和门户网站等)内容资源逐渐引入IDC;发挥移动互联网的优势,积极引入视频、游戏等分站点,满足新增宽带用户的需求。2 业务特征2.1. 基础类业务IDC为客户提供以下各种基础类服务,包括机位(机柜)、网络带宽、IP地址和设备租赁等服务。通过组合各种关联的服务形成IDC基础业务,例如:主机托管包括IP、带宽和机位等出租服务,而网络带宽出租又分为独享和共享两种服务等级以及不同带宽的区别。服务和业务关系如下图所示:附图2.1 IDC业务和服务的关系2.1.1 主机托管业务定义:主机托管业务是指IDC为客户提供一定的“空间”和“带宽”。客
10、户将自己的网络设备、服务器托管在租用的空间内,拥有对托管设备的所有权和完全控制权限,客户自行安装软件系统和自行维护。主机托管业务一般是机位、IP、带宽三种基础服务的组合,常见的主机托管业务包括:l 机位出租:IDC为客户提供放置服务器等设备的“空间”,并可根据设备的高度、大小灵活提供相应的托管机位空间或整个机柜空间。根据托管设备情况分为机位出租服务有分为: 标准机位出租:按照设备1U、2U的高度来区分; 非标准机位出租:托管的服务器是非标准尺寸,如立式服务器等; 机柜出租:客户直接租用整个网络机柜放置设备,但是放置设备的数量根据所提供的电源、散热情况有所限制,一般建议不超过15台1U的服务器,
11、电源总容量不超过30KV(VIP机柜不超过50KV); 机房空间出租:客户托管服务器等设备时自带网络机柜,IDC为客户提供安装网络机柜的空间位置,以及提供接入的网络、电源等基础条件。l 网络带宽出租(包括IP地址出租):IDC为指客户接入互联网提供相应的网络带宽和IP地址资源,具体见第2.1.2章节内容。常用的主机托管业务如:1U机位/1个公网IP/100M共享带宽的,1U机位/1个公网IP/10M独享带宽等。用户如对带宽和IP地址有特殊需求时,可单独购买带宽和IP地址服务。2.1.2 网络带宽出租业务定义:IDC 可根据客户的需要提供不同形式的端口接入方式和接入带宽,以及提供相应的IP地址资
12、源。根据接入方式的不同分为带宽可分为共享型和独享型: 共享型: IDC对每个机架或一组机架配备一定的带宽资源,而在这个(组)机架内的所有服务器去共享使用这些带宽,不必为每台服务器配置具体的带宽。 提供共享100M带宽的接入服务。共享型带宽的接入方式(以100M共享为例):IDC接入交换机以100M带宽上联核心交换机,下联客户托管服务器的带宽是10M/100M,建议下联服务器控制在20台以内。 独享型: IDC为客户单独配备一定的带宽资源,并为客户使用该带宽提供服务质量保障。提供独享2M/10M/20M/50M/100M/500M/1000M带宽的接入服务。独享型带宽的接入方式:用户托管的服务器
13、以指定的带宽直接连接到核心层或汇聚层交换机,其中汇聚层交换机将是以1000M带宽连接核心层交换机,保证下联托管客户的带宽质量有保障。 IP地址租用: IDC为接入互联网的客户设备提供相应的IP的地址资源。根据客户需要提供的IP地址数量与带宽、服务器数量有关,一般共享100M带宽和独享10M带宽(或10M带宽以下)的客户免费提供4个IP地址(可用2个);独享100M/1000M带宽的客户免费提供8个IP地址(可用5个)。客户也可单独购买IP地址服务。网络带宽出租业务通常与主机托管等业务组合来为客户提供服务。2.1.3 主机租赁业务定义:IDC 采购服务器、交换机等设备,再出租给IDC客户使用,并
14、向承租人提供主机的硬件维修、保养等服务。客户拥有对租赁设备的使用权和完全控制权限,自行安装和维护其软件系统。 虚拟服务器: 通过软硬件虚拟化技术,将一台物理服务器的资源(包括CPU、内存、硬盘、网卡等)划分成多份,每一份资源互相独立,形成多个虚拟的服务器,与使用物理服务器一样,客户可独立安装操作系统、应用程序等。 该业务通过IDC云计算系统实现。附图2-2 虚拟服务器结构图 虚拟主机 虚拟主机业务为客户发布WEB网站提供所需的主机资源及互联网连接。虚拟主机是把一台运行在互联网上的服务器资源(系统资源、网络带宽、存储空间等)按照一定的比例划分成若干台“虚拟”的“小主机”,每一个虚拟主机都具有独立
15、的域名,常用于放置一个网站的网页、图片、数据库等内容,只能实现HTTP、FTP、Mail等基本的Internet 服务。同一台服务器上的不同虚拟主机是彼此独立的,并可由客户自行管理。 服务器租赁 IDC 规模采购服务器设备,出租给IDC客户,并向承租人提供主机的硬件维修、保养等服务。客户拥有对租赁设备的使用权(所有权)和完全控制权限,自行安装和维护软件系统。对比主机托管业务,客户省去了购买服务器的麻烦,同时通过租用模式降低了客户的业务启动成本。对比虚拟主机业务,客户可租用单独的主机而不与其他的客户共享。2.1.4 域名服务业务定义:域名是用于解决互联网地址对应问题。域名服务是IDC为客户提供代
16、为域名注册和域名解析服务。 域名注册:IDC作为域名注册代理机构为客户提供域名注册服务,客户通过IDC向域名注册管理机构提交域名注册申请资料。 域名解析:IDC为客户提供的DNS服务器,为其域名提供解析成IP地址的服务。2.2. 增值类业务2.2.1 安全服务类2.2.1.1. 防火墙出租业务定义:IDC 为客户提供专业的不同性能和服务等级的防火墙出租服务,包括共享防火墙、虚拟防火墙出租方式。共享防火墙:由IDC负责防火墙的软硬件维护和配置信息维护,客户只需要提交安全策略申请,由IDC运维工程师完成策略配置并跟客户进行测试确认。虚拟防火墙:把一台物理防火墙虚拟成逻辑上互相独立的多台防火墙,由I
17、DC负责防火墙的软硬件及配置信息维护。同时,IDC运维工程师为每个虚拟防火墙配置虚拟防火墙管理员帐号以及必要的接口信息,客户使用IDC提供的管理员帐号和接口信息登录虚拟防火墙进行安全策略配置和管理。物理防火墙虚拟防火墙 客户-1防火墙客户-100汇聚交换机接入交换机核心路由器附图2-3 虚拟防火墙业务原理图2.2.1.2. VPN接入业务定义:IDC为客户提供提供了廉价的、安全的、方便的、易用的VPN远程接入服务。VPN业务分为IPSec VPN、SSL VPN两种。IPSec(IP Security)VPN在IP层通过加密与数据源验证,以保证数据包在互联网网上传输时的私有性、完整性和真实性。
18、IPSec VPN适用于site-to-site的远程连接方式。SSL VPN通信基于标准TCP/UDP,因而不受NAT限制,能够穿越防火墙,用户在任何地方都能通过SSL VPN网关代理访问IDC内网。SSL VPN适用于point-to-site的连接方式。汇聚交换机接入交换机核心路由器SSL VPN通道客户A-服务器客户B-服务器客户N-服务器客户B-管理员客户N-管理员客户A-管理员CMNET附图2-4 VPN接入业务原理图2.2.1.3. 入侵检测业务定义:IDS(Intrusion Detection Systems)入侵检测系统,依照一定的安全策略对网络、系统的运行状况进行实时监测
19、,及时发现各种攻击企图、攻击行为或攻击结果,以保证网络系统内资源的机密性、完整性和可用性。IDS入侵检测系统是一个监听设备,无需跨接在任何链路上,只需采集所关注流量的一份拷贝(镜像)即可。IDS关注流量指来自高危网络区域的访问流量或者自定义的需要进行统计、监测的网络流量。汇聚交换机接入交换机IDS核心路由器镜像一份流入的数据镜像一份流出的数据附图2-5 入侵检测业务原理图客户价值:客户不需要单独部署昂贵的IDS系统,由IDC统一部署IDS系统,客户只需根据自己的实际需要购买IDC提供的IDS服务即可满足自身的安全需求。2.2.1.4. WEB扫描业务定义:WEB扫描是利用IDC运营管理系统中专
20、用的WEB漏洞扫描程序模拟WEB前端与实际的WEB应用程序通信,从而发现WEB应用程序中的安全缺陷。网页漏洞扫描系统一般要求具有如下功能: 网站木马检测:主要是对网站或网页中是否存在木马进行检测。 SQL注入检测:主要检测网站是否存在SQL注入漏洞,当发现有注入漏洞时进行SQL注入验证。 跨站脚本攻击检测:针对网站中所有网页进行跨站漏洞扫描。 检测网站是否存在管理后门漏洞。 对网站中包含的敏感信息进行扫描,防止重要的信息泄露或非法言论通过网站进行传播。2.2.1.5. 安全评估业务定义:安全评估通过基于主机的安全漏洞扫描和策略一致性评估工具,及时发现业务系统中存在的系统漏洞、配置错误、文件变更
21、、违背安全策略的情况并加以矫正。主要用于评估多种操作系统平台和应用系统的安全性,同时检查这些系统是否符合业界最佳的安全实践和规范。2.2.2 数据存储类2.2.2.1 在线存储业务定义:在线存储是针对企业(或个人)推出的互联网存储空间出租业务,企业可从IDC租用一定的存储空间。企业管理员可自由的为本企业用户分配存储空间大小,设置用户访问权限等。用户可像操作本地硬盘一样对分配给自己的存储空间内的文件和文件夹进行创建、修改、重命名、删除、上传、下载等操作,还可根据需要共享指定的文件夹,使授权的其他用户可方便的访问文件夹的内容。 此外,还可根据用户需要提供数据调用接口,为图片、视频类网站客户提供海量
22、的数据存储空间。该业务将逐步在IDC云计算系统上实现。在线存储客户在线存储客户在线存储客户汇聚交换机核心路由器CMNET接入交换机在线存储前端业务服务器后台存储附图2-6 在线存储业务示意图2.2.2.2 在线备份业务定义:在线备份业务为客户提供高可靠的数据备份服务,对用户的关键业务数据进行实时或者定期的备份,并在客户生产系统的数据不可用时提供快速的数据恢复,保障企业数据的安全。该业务将逐步在IDC云计算系统上实现。在线备份客户在线备份客户在线备份客户汇聚交换机核心路由器CMNET接入交换机在线备份前端业务服务器后台存储附图2-7 在线备份业务示意图2.2.3 网络优化类2.2.3.1 内容加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某公司 IDC 业务 管理 管理知识 规范
链接地址:https://www.31ppt.com/p-1983379.html