
中國(guó)興業(yè)太陽(yáng)能技術(shù)控股有限公司Company Introduction,(簡(jiǎn)稱“興業(yè)太陽(yáng)能”) 是專業(yè)從事太陽(yáng)能技術(shù)、建筑節(jié)能技術(shù)及相關(guān)功能性新材料研發(fā)制造的高新技術(shù)企業(yè)集團(tuán),其子公司和分支機(jī)構(gòu)遍布海內(nèi)外。
隨著海內(nèi)外業(yè)務(wù)的發(fā)展,公司內(nèi)部現(xiàn)有網(wǎng)絡(luò)已經(jīng)漸漸無(wú)法跟上公司發(fā)展的步伐,問(wèn)題逐漸凸顯:
- 核心網(wǎng)絡(luò)遇瓶頸:機(jī)房所搭建的核心交換機(jī),容量只有256G,包轉(zhuǎn)發(fā)性能只有96Mpps。
- 網(wǎng)絡(luò)安全無(wú)保障:數(shù)據(jù)中心對(duì)網(wǎng)絡(luò)可靠性和安全性的需求是最基本的需求,但數(shù)據(jù)中心并未設(shè)計(jì)多業(yè)務(wù)系統(tǒng)之間的安全隔離和冗余鏈路,導(dǎo)致網(wǎng)絡(luò)單一、不可靠、不安全。
- 數(shù)據(jù)中心運(yùn)維效率低:數(shù)據(jù)中心設(shè)備數(shù)量龐大,各種品牌的多種設(shè)備,運(yùn)行配置復(fù)雜,在遇到業(yè)務(wù)故障的時(shí)候,排查多廠家的各種設(shè)備問(wèn)題,布線凌亂、標(biāo)簽不清,完全處于不可管理的狀態(tài),增加了數(shù)據(jù)中心的運(yùn)營(yíng)成本。
- 高能耗:PC的使用成本遠(yuǎn)遠(yuǎn)高于企業(yè)能夠看到的采購(gòu)成本。后期的使用成本構(gòu)成了PC總體擁有成本的主體,包括運(yùn)營(yíng)管理支出、人員支出及業(yè)務(wù)宕機(jī)、信息泄露導(dǎo)致的間接成本。大量傳統(tǒng)桌面PC的使用和維護(hù)、機(jī)房各業(yè)務(wù)系統(tǒng)資源的浪費(fèi),導(dǎo)致能耗成本的攀升,直接影響到企業(yè)的效益和盈利能力。
基于以上問(wèn)題,興業(yè)太陽(yáng)能對(duì)企業(yè)的信息化升級(jí)改造迫在眉睫,提出了眾多的業(yè)務(wù)改造需求:降低機(jī)房能耗、提升網(wǎng)絡(luò)和安全保障、辦公桌面云改造等。
針對(duì)如此紛繁復(fù)雜的需求,廣東力創(chuàng)與華為立即對(duì)客戶需求進(jìn)行的全面規(guī)劃:包括網(wǎng)絡(luò)、機(jī)房和桌面云的改造,給出了全面的解決方案規(guī)劃:
一、園區(qū)敏捷網(wǎng)絡(luò)和安全規(guī)劃:提升網(wǎng)絡(luò)能力和安全保障
核心交換機(jī)S12712使用華為最新CSS2集群技術(shù),采用交換網(wǎng)硬件通道互聯(lián),集群系統(tǒng)的控制報(bào)文和數(shù)據(jù)報(bào)文不需要經(jīng)由業(yè)務(wù)板卡轉(zhuǎn)發(fā),而是直接通過(guò)交換網(wǎng)一次轉(zhuǎn)發(fā)。相對(duì)于傳統(tǒng)業(yè)務(wù)口集群而言,不僅減少了軟件故障可能帶來(lái)的干擾,降低了板卡故障帶來(lái)的風(fēng)險(xiǎn),在時(shí)延上也大大縮減。
S12700支持智能以太保護(hù)協(xié)議SEP等標(biāo)準(zhǔn)/兼容標(biāo)準(zhǔn)的鏈路倒換技術(shù),提供端到端50ms硬件級(jí)倒換,打造反應(yīng)最迅速、業(yè)務(wù)最可靠園區(qū)。且以前的匯聚層交換機(jī)和接入層交換機(jī)仍繼續(xù)沿用,所有的網(wǎng)關(guān)都放置在核心交換機(jī)S12712上。
接入層做智能iStack堆疊,將多臺(tái)支持堆疊特性的交換機(jī)組合在一起,從邏輯上組合成一臺(tái)虛擬交換機(jī)。iStack堆疊系統(tǒng)通過(guò)多臺(tái)成員設(shè)備之間冗余備份,提高了設(shè)備級(jí)的可靠性;通過(guò)跨設(shè)備的鏈路聚合功能,提高了鏈路級(jí)的可靠性。iStack提供了強(qiáng)大的網(wǎng)絡(luò)擴(kuò)展能力,通過(guò)增加成員設(shè)備,可以輕松地?cái)U(kuò)展堆疊系統(tǒng)的端口數(shù)、帶寬和處理能力。iStack簡(jiǎn)化了配置和管理, 堆疊形成后,多臺(tái)物理設(shè)備虛擬成為一臺(tái)設(shè)備,用戶可以通過(guò)任何一臺(tái)成員設(shè)備登錄堆疊系統(tǒng),對(duì)堆疊系統(tǒng)所有成員設(shè)備進(jìn)行統(tǒng)一配置和管理,簡(jiǎn)化運(yùn)維工作
防火墻USG6550做互聯(lián)網(wǎng)接入并且做雙機(jī)熱備。USG6550在控制的維度和精細(xì)程度上都有很大的提高:一體化防護(hù):從應(yīng)用、用戶、內(nèi)容、時(shí)間、威脅、位置6個(gè)維度進(jìn)行一體化的管控和防御。
Agile Controller作為園區(qū)網(wǎng)絡(luò)的集中化控制核心,動(dòng)態(tài)調(diào)配整個(gè)園區(qū)網(wǎng)絡(luò)資源,讓網(wǎng)絡(luò)更敏捷地為業(yè)務(wù)服務(wù)。所以在核心交換機(jī)S12708旁掛的Agile Controller敏捷控制器來(lái)實(shí)現(xiàn)業(yè)務(wù)隨行。業(yè)務(wù)隨行:配合華為敏捷交換機(jī)、防火墻NGFW與與SVN網(wǎng)關(guān),基于安全組的策略規(guī)劃,在傳統(tǒng)網(wǎng)絡(luò)接入控制NAC的基礎(chǔ)上,實(shí)現(xiàn)全網(wǎng)策略的統(tǒng)一部署與自動(dòng)同步,確保全網(wǎng)策略一致,讓用戶自動(dòng)移動(dòng)時(shí)享受一致的業(yè)務(wù)體驗(yàn)。同時(shí),Agile Controller提供基于用戶組的QoS策略部署,在網(wǎng)絡(luò)資源有限的情況下,優(yōu)先轉(zhuǎn)發(fā)VIP用戶的流量,保障用戶的業(yè)務(wù)體驗(yàn)。
Huawei eSight:一套功能領(lǐng)先的面向行業(yè)用戶的統(tǒng)一安全管理平臺(tái)。面向華為全系列安全產(chǎn)品,融合安全態(tài)勢(shì)感知、報(bào)表管理、集中告警管理等功能,具有高集成度、高可靠性等特點(diǎn)
二、桌面云規(guī)劃:運(yùn)維高效,便捷管理
目前規(guī)劃一臺(tái)E5-2650V3雙CPU的刀片,加上K1\K2 GPU卡,可支持70用戶的輕載設(shè)計(jì)、60用戶的辦公加輕載設(shè)計(jì)、50用戶的辦公加重載設(shè)計(jì)。
數(shù)據(jù)和桌面都集中運(yùn)行和保存在數(shù)據(jù)中心上,用戶可以不必中斷應(yīng)用運(yùn)行,隨時(shí)更換終端。人機(jī)分離,用戶在桌位、辦公室、旅途中、家里的不同終端上隨時(shí)隨地遠(yuǎn)程接入,桌面立即呈現(xiàn),人員移動(dòng)數(shù)據(jù)不移動(dòng),隨時(shí)隨地,只要權(quán)限允許,都可查看在固定辦公地點(diǎn)看到的信息,隨時(shí)能獲得同樣性能的計(jì)算機(jī)。
信息安全:數(shù)據(jù)與終端分離,集中管控
通過(guò)桌面的云化,首先實(shí)現(xiàn)了信息安全的提升,通過(guò)數(shù)據(jù)與終端設(shè)備的分離,數(shù)據(jù)被集中到數(shù)據(jù)中心進(jìn)行統(tǒng)一的管控,而不再分散在各個(gè)物理PC的本地硬盤(pán)上,通過(guò)網(wǎng)絡(luò)傳送到終端的只是桌面屏幕的刷新數(shù)據(jù),用戶桌面和應(yīng)用系統(tǒng)間的數(shù)據(jù)交互全部局限在數(shù)據(jù)中心內(nèi)部,使針對(duì)數(shù)據(jù)的各種管控策略和管控手段更加便利和有。
維護(hù)效率:桌面與終端分離,集中維護(hù)
效率方面,首先是維護(hù)效率得到大幅提升。用戶桌面集中部署之后,相應(yīng)的管理維護(hù)人員也可以進(jìn)行集中配備,通過(guò)可視化的運(yùn)維工具進(jìn)行高效運(yùn)維,運(yùn)維效率從人均維護(hù)500臺(tái)終端提升到人均維護(hù)1000~3000虛擬桌面。
三、數(shù)據(jù)中心規(guī)劃:采用模塊化機(jī)房
- 供配電系統(tǒng):主要由配電柜、UPS設(shè)備、蓄電池(滿載備用1H)等組成,機(jī)房供電將由微電網(wǎng)、市電、油機(jī)三種供電方式保障機(jī)房用電。
- 空調(diào)制冷系統(tǒng):包括機(jī)房的精密空調(diào)系統(tǒng),集中新風(fēng)系統(tǒng),氣體滅火災(zāi)后排風(fēng)系統(tǒng)等。
- 機(jī)柜:提供服務(wù)器設(shè)備機(jī)柜和網(wǎng)絡(luò)設(shè)備機(jī)柜。
- 綜合布線:負(fù)責(zé)房?jī)?nèi)IT機(jī)柜和綜合布線柜之間永久鏈路(銅纜或光纜)。
- 智能管理系統(tǒng):包含安防系統(tǒng)(機(jī)房?jī)?nèi)視頻監(jiān)控系統(tǒng))、機(jī)房環(huán)境監(jiān)控系統(tǒng)(綜合配電柜、UPS主機(jī)、精密空調(diào)、漏水報(bào)警、溫濕度等監(jiān)測(cè))、消防報(bào)警系統(tǒng)。
- 機(jī)房面總體面積130平方,冷通道面積70平方左右,24個(gè)機(jī)柜位,21個(gè)IT機(jī),3個(gè)配電柜位。
- 模塊化高集成設(shè)計(jì),空間利用率提高30%以上,最低只需2.6m層高。
模塊化機(jī)房建成后有以下改善:
- 高密度布署節(jié)省空間:單柜銘牌功率支持最高可達(dá)21kW,支持高密5kW-7kW/柜(實(shí)際功率);
- 智能化管理:通過(guò)NetEco實(shí)現(xiàn)對(duì)動(dòng)力系統(tǒng)、環(huán)境系統(tǒng)、安防系統(tǒng)的集中監(jiān)控和統(tǒng)一管理,采用“SAFE”理念 ,讓管理安全智能、簡(jiǎn)單高效,同時(shí)既能對(duì)單個(gè)數(shù)據(jù)中心基礎(chǔ)設(shè)施進(jìn)行管理,也能對(duì)多個(gè)分地域的數(shù)據(jù)中心基礎(chǔ)設(shè)施進(jìn)行集中統(tǒng)一管理。
- 提前預(yù)警:通過(guò)機(jī)房基礎(chǔ)設(shè)備運(yùn)行情況分,提前對(duì)有可能出故障的節(jié)點(diǎn)做出維護(hù)提醒,故障預(yù)警。
- 機(jī)柜布線整齊,標(biāo)簽清析。
力創(chuàng)攜手華為為興業(yè)太陽(yáng)能提供了從園區(qū)敏捷網(wǎng)絡(luò)、桌面云、模塊化機(jī)房數(shù)據(jù)中心整套解決方案,成功實(shí)施了整個(gè)興業(yè)太陽(yáng)能信息化建設(shè),得到客戶的高度認(rèn)可,并在珠海IT界獲得了一致好評(píng)。興業(yè)太陽(yáng)能公司總經(jīng)理劉方勤表示,在云計(jì)算時(shí)代,為了充分利用網(wǎng)絡(luò)資源實(shí)現(xiàn)業(yè)務(wù)的靈活部署,需要將多業(yè)務(wù)網(wǎng)絡(luò)縱向融合成一張物理網(wǎng),通過(guò)網(wǎng)絡(luò)設(shè)備的虛擬化實(shí)現(xiàn)業(yè)務(wù)隔離和冗余備份。對(duì)于多類型的網(wǎng)絡(luò)可以橫向融合,通過(guò)采用FCoE 和DCB 等技術(shù)降低管理復(fù)雜性以及部署擴(kuò)展性的挑戰(zhàn)。數(shù)據(jù)中心網(wǎng)絡(luò)延伸到服務(wù)器內(nèi)部,物理和虛擬網(wǎng)絡(luò)拓?fù)渫暾故,網(wǎng)絡(luò)流量的精細(xì)化管理和監(jiān)控,網(wǎng)絡(luò)故障快速定位是對(duì)云計(jì)算時(shí)代數(shù)據(jù)中心運(yùn)維的基本需求。綠色節(jié)能也是云計(jì)算數(shù)據(jù)中心的必備條件。高效的運(yùn)維和能耗管理是數(shù)據(jù)中心運(yùn)營(yíng)成功的基礎(chǔ)。
- 在網(wǎng)絡(luò)方面,改造后成效顯著:實(shí)現(xiàn)了網(wǎng)絡(luò)規(guī)模規(guī)范化、網(wǎng)絡(luò)質(zhì)量差異化、管理控制集中化、網(wǎng)絡(luò)可視化。
- 在桌面云方面,改造后不僅提升了信息安全,實(shí)現(xiàn)了數(shù)據(jù)與終端分離、集中管控,而且提升了維護(hù)效率,桌面與終端分離,集中維護(hù)。
- 對(duì)個(gè)人辦公桌面的訪問(wèn)和使用突破了終端和網(wǎng)絡(luò)的限制,用戶可以使用任意的終端設(shè)備,隨時(shí)隨地接入桌面云,訪問(wèn)自己的辦公桌面,并且不同的訪問(wèn)方式可以保證用戶體驗(yàn)的一致性和工作的連續(xù)性,用戶的工作不會(huì)因?yàn)椴煌K端的切換而發(fā)生中斷。所有不同的接入方式均由統(tǒng)一的身份認(rèn)證系統(tǒng)提供接入安全性保障。
作為全球領(lǐng)先的信息與通信(ICT)解決方案供應(yīng)商,華為堅(jiān)持以豐富人們的溝通和生活為愿景,堅(jiān)持圍繞客戶需求的持續(xù)創(chuàng)新,與合作伙伴開(kāi)放合作,在電信網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、終端和音視頻等領(lǐng)域構(gòu)筑了端到端的解決方案優(yōu)勢(shì)。通過(guò)全球?qū)W⒕礃I(yè)的17萬(wàn)名華為人,致力于為運(yùn)營(yíng)商客戶、企業(yè)客戶和消費(fèi)者創(chuàng)造最大的價(jià)值,提供有競(jìng)爭(zhēng)力的ICT解決方案、產(chǎn)品和服務(wù)。目前,華為的業(yè)務(wù)遍及全球170多個(gè)國(guó)家和地區(qū),服務(wù)全世界1/3以上的人口。華為公司成立于1987年,是一家由員工持有全部股份的民營(yíng)企業(yè)。
在微信公眾號(hào)查找“華為企業(yè)業(yè)務(wù)中國(guó)”,或通過(guò)微信”掃一掃”功能掃描二維碼進(jìn)行添加:
