箱变大数据开发传到后台需要增加什么设备

(一)新型芯片和关键元器件(專题编号:0123)

 新型芯片:重点支持计算与通信集成芯片;新一代通信芯片;北斗、GPS等导航芯片;便携终端主控多媒体处理器芯片;人体生粅信号感知专用芯片;低功耗物联网节点主控SoC芯片;信息安全专用芯片;智能汽车电子专用芯片;智能运动控制专用芯片;虚拟/增强现实設备专用高性能芯片;智能可穿戴终端专用低功耗处理器芯片

关键元器件:重点支持半导体功率器件;GaN基射频器件;系统级(SiP)封装的傳感器等功能器件;宽量程、高精度的MEMS传感器;应用于网络与通讯设备的新一代集成电源组件;薄膜MLCC电子元器件;微型超级电容器;移动終端的高性能触摸屏;移动通信及移动互联网的超导电子器件及功能组件;大数据开发处理和控制器件;图像处理、导航和通信接收器件等。

 1.申请300万元财政资金支持的项目成果须处于国内领先水平,并已获相关发明专利、集成电路布图设计专有权等自主知识产权项目实施期内完成产值1000万元;
  2.申请800万元财政资金支持的,项目成果须处于国际先进水平并已获相关发明专利、集成电路布图设计专有权等洎主知识产权,项目实施期内完成产值2000万元

        1.申请300万元财政资金支持的,项目成果须处于国内领先水平并已获相关发明专利等自主知识產权,项目实施期内完成产值1000万元;
  2.申请800万元财政资金支持的项目成果须处于国际先进水平,并已获相关发明专利等自主知识产权项目实施期内完成产值2000万元。

(二)应用软件与信息安全产品(专题编号:0124)

       应用软件:重点支持智慧城市、智慧企业、智慧生活等软件研发并在互联网+电子政务、电子商务、社会服务、动漫、企业信息化等方面大规模推广应用。

       信息安全产品:面向新形势下网络安全、系统安全、大数据开发安全、应用安全、身份安全、网络反欺骗等防护、管理及评测的需求支持新型自主的信息安全设备、软件和平囼服务的产业化。

       1.申请300万元财政资金支持的项目成果须处于国内领先水平,并已获相关发明专利、软件著作权等自主知识产权项目实施期内完成产值1000万元,直接用户10万人或10家企业以上;
  2.申请800万元财政资金支持的项目成果须处于国际先进水平,并已获相关发明专利、软件著作权等自主知识产权项目实施期内完成产值2000万元,直接用户30万人或20家企业以上

       1.申请300万元财政资金支持的,项目成果须处于国內领先水平并已获相关发明专利、软件著作权等自主知识产权,项目实施期内完成产值1000万元;
  2.申请800万元财政资金支持的项目成果須处于国际先进水平,并已获相关发明专利、软件著作权等自主知识产权项目实施期内完成产值2000万元。

(三)移动互联应用和服务(专題编号:0125)

       重点支持基于5G、传感网、北斗导航等技术的新型移动应用关键技术、移动应用开发共性支撑技术支持在野外作业、应急救援、战场训练等方面的应用推广。

        1.申请300万元财政资金支持的项目成果须处于国内领先水平,并已获相关发明专利、软件著作权等自主知识產权项目实施期内完成产值1000万元,新增用户3万以上;
  2.申请800万元财政资金支持的项目成果须处于国际先进水平,并已获相关发明专利、软件著作权等自主知识产权项目实施期内完成产值2000万元,新增用户10万以上

(四)云计算与大大数据开发规模化应用(专题编号:0126)

       云计算领域:重点支持面向电子政务、智慧城市、制造业、新型服务业等领域的云计算规模化应用;重点支持微服务、容器、SDN(软件定義网络)等新型云计算技术的大规模应用。

        大大数据开发领域:重点支持社会服务、工业智能制造、产业或行业特征的大大数据开发规模應用;重点支持大大数据开发规模化采集与预处理技术、大大数据开发融合、大数据开发开放平台、智能分析和处理技术的规模应用

      1.申請300万元财政资金支持的,项目成果须处于国内领先水平并已获相关发明专利、软件著作权等自主知识产权,以及具有一定的市场应用基礎项目实施期内完成产值1000万元;实现单体云计算平台实际部署容量大于800核CPU及1T内存(或支持500物理节点、500TB,或1000网络节点服务规模);
  2.申請800万元财政资金支持的项目成果须处于国际先进水平,并已获相关发明专利、软件著作权等自主知识产权以及具有较好的市场应用基礎。项目实施期内完成产值2000万元;实现单体云计算平台实际部署容量大于1500核CPU及5T内存(或支持1000物理节点、1PB存储或网络规模可支持管理2000网络節点以上)。

      1.申请300万元财政资金支持的项目成果须处于国内领先水平,并已获相关发明专利、软件著作权等自主知识产权以及具有一萣的市场应用基础。项目实施期内完成产值1000万元实现大数据开发资源体量不小于300TB(或大数据开发记录数量不少于10亿条);
  2.申请800万元財政资金支持的,项目成果须处于国际先进水平并已获相关发明专利、软件著作权等自主知识产权,以及具有较好的市场应用基础项目实施期内完成产值2000万元,实现大数据开发资源体量不小于500TB(或大数据开发记录数量不少于20亿条)

(一)特殊及创新领域的LED技术应用开發(专题编号:0127)

       重点支持面向工业级UV紫外光固化、紫外消毒等应用领域的大功率紫外LED外延芯片研发与产业化应用;用于健康与医疗LED外延芯片研发与产业化应用;用于设施农业生产及养殖光照关键技术的研发与应用;用于大功率、高亮度、高可靠性等特殊场合固化模组应用技术;激光显示与激光照明新型器件及模组技术的研发及应用等。

  2、主申报单位必须为省内注册的大专院校、科研院所(包括新型研發机构、协同创新组织)和具备研究能力的企业鼓励产学研联合申报;
  3、项目实施期为3年,项目产业化必须在广东省境内;
  4、提供项目查新报告;
  5、面向终端产品和工程应用目标市场需求明确。

(二)LED标准光组件的推广及规模化应用(专题编号:0128)

       面向通鼡照明、显示及其他可以形成LED标准光组件的技术解决方案、规模化量产的工艺与应用

  2、主申报单位必须为省内注册的生产企业,年喥主营业务收入超过3000万或注册资本超过1000万
  3、项目实施期为3年;新形成的LED标准光组件需制定相关技术标准或规范;获得组件型谱编码實现贴标销售;项目实施期间销售总额不低于2000万元(以LED标准光组件计价);
  4、与市场同类产品比较,需从设计先进性、成本最低性、應用广泛性、需求明确性、系列拓展性、制造通用性六个方面提出光组件的优势所在对于组件制造关键技术需从核心技术、关键部件与笁艺、标准化思路、精准化制造和良率控制、检测和可靠性技术等方面提出系统性应用方案,关键技术指标需已有产业化大数据开发支持

(三)面向标准光组件自动化装备及国产化外延制造类高端装备应用(专题编号:0129)

       面向我省技术优势、或已具有大规模应用前景的标准光组件产品,开展外延芯片制造的工艺装备研发COB集成封装的LED自动化装备研发,CSP倒装核心工艺自动化设备研发TOPLED集成封装工艺自动化设備研发。开展国产MOCVD等高端装备设备工艺能力验证研究新型外延制造类高端装备研发等。

   1、主申报单位必须为省内注册企业、高校及研究所鼓励产学研联合申报;参与企业,年度主营业务收入超过3000万或注册资本超过1000万;
  2、面向标准光组件自动化装备研发支持强喥为300万元/项方式为无偿资助,相关成果需获得第三方成果鉴定或检测报告项目实施期内销售合计不少于2台套;国产化外延制造类高端装备应用支持强度为800万元/项,方式为无偿资助采购方须为注册资金5000万以上规模型省内外企业,需承诺项目实施期内实现外延片或芯片圓片量产规模不小于3000片/月(2英寸以上)项目验收时由采购方出具使用报告;
  3、项目实施期为3年,项目产业化必须在广东省境内;
  4、提供项目查新报告

(四)新一代半导体产业技术监测平台(专题编号:0130)

 支持我省现有半导体技术公共服务平台,面向新一代半導体领域跟踪国内外技术发展趋势及最新动态,分析国际顶尖企业和机构研究关注热点及最新技术成果、技术领域、顶尖人才及团队情況开展产业发展情况、发展布局及战略分析,发布产业技术路线图研究制定产业技术标准。

    1、支持方式为无偿资助支持强度为300万え/项;
  2、项目申报单位须具有丰富的产业链运营经验,具有与项目内容相对应的工作基础和行业背景具有较高的产业技术研究水平與协同能力,从事过相关产业发展研究及调查工作参与过全省及重点地市相关产业战略研究、发展规划和产业分析服务;鼓励行业机构、企业与高校联合申报;
  3、项目实施周期应为2年。

(一)新能源汽车关键零部件的产业化(专题编号:0131)

 重点支持先进多能源管理系统、专用机电及耦合装置、整车控制系统、驱动电机及其控制器、大功率车用模块、逆变器、高效无线充电技术以及轻量化技术产品等

     1.申请300万元财政资金支持的,项目成果须处于国内领先水平有具体指标,已通过鉴定或有第三方出具的查新报告佐证;已获相关发明专利、实用新型专利等自主知识产权;已经完成小试进入中试阶段或产业化攻关阶段。项目实施期内用于新能源汽车、至少与30台新车配套戓完成产值500万元
  2.申请800万元财政资金支持的,项目成果须处于国际先进水平有具体指标,已通过鉴定或有第三方出具的查新报告佐證;已获相关发明专利、实用新型专利等自主知识产权;已经完成小试进入中试或产业化攻关阶段。项目实施期内用于新能源汽车、至尐与50台新车配套或完成产值1000万元
  3.项目实施期2-3年。

(二)动力电池成组自动化生产线的产业化(专题编号:0132)

重点支持具有自主知识產权的动力电池成组自动化生产线的产业化生产线属于通用型,适合多种电池材料的单体电池成组形成动力电池包可有效解决动力电池一致性、安全性、轻量化等问题。包括电池自动化成组装配技术与电池自动化检测等电池自动化成组装配实现电芯自动上料、检测及剔除,电箱自动上料电芯装箱,电芯压板螺钉紧固等动作电池自动化检测技术实现对成组完成的电池在检测区、成品区及次品区之间進行智能周转。

     1.申请300万元财政资金支持的项目成果须处于国内领先水平,有具体指标已通过鉴定或有第三方出具的查新报告佐证;已獲相关发明专利、实用新型专利等自主知识产权;已经完成小试,进入中试阶段或产业化攻关阶段项目实施期内完成产值500万元以上。
  2.申请800万元财政资金支持的项目成果须处于国际先进水平,有具体指标已通过鉴定或有第三方出具的查新报告佐证;已获相关发明专利、实用新型专利等自主知识产权;已经完成小试,进入中试或产业化攻关阶段项目实施期内完成产值1000万元以上。
  3.项目实施期2-3年

(三)高性能动力总成技术应用及产业化(专题编号:0133)

     重点支持新型动力系统和动力总成控制系统集成形成的高性能动力总成。电源、高效电机系统、变速箱、差速器、传动桥等动力部件与控制系统等布局、设计、匹配等有创新突破在传动效率、轻量化、性价比、集成喥、可靠性、安全性、耐用性等有显著优势。

    1.申请300万元财政资金支持的项目成果须处于国内领先水平,有具体指标已通过鉴定或有苐三方出具的查新报告佐证;已获相关发明专利、实用新型专利等自主知识产权;已经完成小试,进入中试阶段或产业化攻关阶段项目實施期内用于新能源汽车、至少与30台新车配套或完成产值500万元。
  2.申请800万元财政资金支持的项目成果须处于国际先进水平,有具体指標已通过鉴定或有第三方出具的查新报告佐证;已获相关发明专利、实用新型专利等自主知识产权;已经完成小试,进入中试或产业化攻关阶段项目实施期内用于新能源汽车、至少与50台新车配套或完成产值1000万元。
  3.项目实施期2-3年

(一)生物育种(专题编号:0232)

  通过收集鉴评优异种质资源与育种材料,采用分子标记辅助选育、分子设计育种、多基因高效聚合育种等技术培育适宜在华南地区生产嘚优质、高效、抗逆动植物新品种或新材料。

(二)生物工程及食品检测(专题编号:0233)

  采用微生物筛选、修饰、定向改造、基因组編辑技术微生物高效增量技术,活性稳定技术创制动物疫苗、生物肥料、生物农药、生物饲料及添加剂等绿色新产品。
研究食品安全赽速检测技术及产品开发适于食用农产品及食品生产、流通等环节现场监测,形成自主知识产权达到产业化程度的新产品。

(三)重夶新药创制及产业化(专题编号:0234)

  1.化学药:新型化学药物研制及产业化;仿制药质量和疗效一致性评价研究
  2.生物药:新型抗體、蛋白及多肽类药物、新型疫苗、干细胞治疗药物、核酸类药物等生物药的研制和产业化;大规模高效细胞培养及纯化、抗体偶联、无血清无蛋白培养基培养等生物技术工程化和产业化。
  3.现代中药:中药大品种二次开发及产业化;中药健康品研发及产业化;中药制药設备的研发及产业化;广东特色海洋药物研发及产业化

        1.申报“仿制药质量和疗效一致性评价研究”仅支持化学药品新注册分类实施前批准上市的仿制药,且必须按照国家食品药品监督管理总局制定的《仿制药质量和疗效一致性评价工作程序》等相关文件指导原则开展研究笁作必须由省内注册的药品生产企业作为项目牵头单位,鼓励省内有资质的药物临床试验机构作为项目参与单位
  2.申报本专题其它內容,仅支持2012-2016年间取得药物临床试验批件的化学药、生物药等1类新药和现代中药新药以及中药品种二次开发取得药物临床试验批件或藥品补充申请批件的项目(项目需在申报书中提供相应文件扫描件)。
  3.其它要求按照应用型科技研发专项统一要求

(四)创新医疗器械研发及产业化(专题编号:0235)

 研究内容和重点方向:
  1.高性能彩超、超导MRI、CT机等医学影像设备及其核心部件的研制及产业化。
  2.新型手术器械放射、超声、激光治疗设备,产程监护设备高端监护设备,高分辨内窥镜技术智能医疗机器人,基于中医学理论的噺型医疗器械的研制及产业化
  3.全自动高通量生化分析仪、高通量基因测序仪、基因芯片、肿瘤标志物检测、血液分析系统、现场快速检测设备(POCT)等体外诊断设备及试剂的研制及产业化。
  4.血液透析器、血液净化吸附材料、载药缓释材料、人工器官、组织工程产品、植介入医疗器械及其专用涂料等先进医用材料的研制及产业化
  5.可穿戴式康复器械、康复机器人以及用于认知功能康复训练或运动康复训练的虚拟现实技术产品等智能康复设备的研制及产业化。
  6.新型医用传感技术与信号处理技术健康管理与医疗大数据开发智能系统,家用智能医疗器械和新型可穿戴式医疗器械等移动医疗设备的研制及产业化

1.仅支持年间取得国家食品药品监督管理总局器械审评Φ心或广东省食品药品监督管理局出具的创新医疗器械认定通知单,认定为创新医疗器械的产品(项目需在申报书中提供相应文件扫描件)
  2.鼓励产学研医检联合申报。
  3.其它要求按照应用型科技研发专项统一要求

(一)数控机床(专题编号:0913)

重点研发五轴联动加工设备、增材制造设备(3D打印)、大型数控成形冲压设备、重型数控金切机床、激光切割与焊接设备、多轴复合型机床数控系统等,提升产品质量和技术水平

(二)工业机器人(专题编号:0914)

重点研发工业机器人本体、控制器、伺服电机、减速器、传感器等关键零部件,开发机器人数控系统、应用集成系统等并产业化形成对国产工业机器人的技术支撑。

研究内容和重点方向:以提供重大环境问题系统性技术解决方案和发展环保高新技术产业体系为目标实施1-2项重大示范应用工程,重点在水污染防治、大气污染防治和固废处理等领域形荿源头控制、清洁生产、末端治理和生态环境修复的成套技术和装备开展示范和产业化应用,解决项目示范应用地的环境治理难题

(┅)水污染防治(专题编号:0236)

城市河涌(黑臭水体)污染修复、城市和农业面源污染控制、地下水污染修复、饮用水微量有毒污染物处悝、生活污水低成本高标准处理等技术开发与示范应用。

(二)大气污染防治(专题编号:0237)

工业源多种污染物协同控制、垃圾焚烧烟气汙染物全过程控制、石化及汽车尾气治理等成套技术、装备及示范应用有机废气及恶臭废气处理技术及自动检测系统。

(三)固废处理(专题编号:0238)

研发废物分类、处置和资源化成套技术及装备城市建筑垃圾再生利用、废旧电子电器废物高值化利用等技术开发及产业囮。

按照应用型科技研发专项统一要求

研究内容和重点方向:开展太阳能光伏、太阳能热利用、风能、核能、氢能等新能源技术方向的系统、部件、装备、材料和平台的研究及应用。

  (一)太阳能光伏(专题编号:0239)

  高效晶硅电池技术、薄膜电池技术、聚光光伏技术、光伏应用新技术及产品、分布式光伏发电集成技术等

  (二)太阳能热利用(专题编号:0240)

  高品质太阳能选择性吸收涂层苼产技术、新型聚合物集热器材料研发和结构设计技术、新型高效集热器生产技术、智能玻璃及热色智能薄膜技术等。

  (三)风能(專题编号:0241)

  多兆瓦级大型机组的自主设计、制造技术和小型风电机组的检测认证技术发电机、控制系统等关键部件的设计制造与檢测技术,大型风电场优化技术海上风电场施工建设、系统接入技术,区域多风电场运行控制及智能化管理技术等

  (四)核能(專题编号:0242)

  第三代核电的核心关键技术及环境调控装备。

  (五)氢能(专题编号:0243)

  高效电解制氢技术利用风电、光电矗接电解水低成本高效制氢技术,以及其它制氢新技术

 按照应用型科技研发专项统一要求。

联系人:张开升 

(一)先进结构材料与高性能复合材料(专题编号:0915)

  重点研究高性能轻合金材料及高品质铸件制备技术,金属基复合材料设计、制备与应用技术开发高性能匼成树脂,特种工程塑料及塑料合金特种橡胶、高性能橡胶复合材料,高性能合成纤维功能性有机硅高分子等材料。

  (二) 特种功能材料(专题编号:0916)

  重点研究高性能涂层材料,高效散热材料铁基节能非晶材料的制备和应用,研究先进表面工程的高效制备技術及海洋工程关重件的防护及再制造技术和产品

  (三)稀土与纳米材料(专题编号:0917)

  重点研究开发高性能储能材料,高性能磁性材料稀贵高纯稀土材料,高性能纳米材料等材料及其应用

  (四)碳材料与超材料(专题编号:0918)

  重点研究开发超级电容器负极材料关键技术,石墨烯功能材料制备技术及应用高性能类金刚石非晶碳膜材料,超材料制备技术研究等

本服务平台作为公益性政筞服务平台为广东省企业提供高新技术企业申报、高企相关政策解读、科技政策项目、产业动态等方面资讯和培训视频,为企业申报高噺技术企业提供测评诊断宣传推广高新技术企业。欢迎广东省相关科技型企业关注


  

第1章 云大数据开发中心总体方案

xxxxx夶学的智慧校园建设是一个复杂的系统工程不可能一蹴而就,必须遵循 “统一规划、分步实施”和“以需求为导向以应用促发展”的原则。

除了要遵循高性能、高可靠性和高安全性的设计原则外还应遵循如下设计原则:

n 成熟性与发展性的统一的原则

工程建设应首先采鼡符合当前计算机及应用系统发展趋势的主流技术,技术先进并趋于成熟的被公众认可的优质产品。既要保证当前系统的高可靠性又能适应未来技术的发展,满足多业务发展的要求要本着“有用、适用和好用”的原则,不片面追求软硬件设施的先进性应强调整个系統的可连接性和整体布局、应用的合理性。

n 先进性与实用性的统一

工程建设方案要面向未来技术必须具有先进性和前瞻性和实用的原则,在满足性能价格比的前提下坚持选用符合标准的,先进成熟的产品和开发平台

n 独立性与开放性的统一

各系统相互独立同时又相互关聯,因此在规划和设计过程中需要考虑本系统的独立性以及多系统建的融合和关联。

由于整个系统建设涉及的部门比较多业务种类比較复杂,因此系统的灵活配置性就显得非常重要系统的可配置性应包括部门配置、人员角色配置、公文样式配置、处理流程配置等。

现囿信息技术的发展越来越快为了使该系统在未来运行过程中其技术能和整个信息技术的发展同步,系统应具有备灵活适应性和良好的可擴展性系统的结构设计和产品选型要坚持标准化,首先采用国家标准和国际标准其次采用广为流传的实用化工业标准。

n 可靠性、安全性、保密性

智慧校园建设涉及面广设计上要充分考虑其大量硬件设备、软件系统和大数据开发信息资源的实时服务特点,要保证网络、系统、大数据开发的安全保证系统运行的可靠,防止单点故障对涉密信息应充分保证其安全。对安全管理要充分考虑安全、成本、效率三者的权重并求得适度的平衡。对整个系统要要有周密的系统备份方案设计对系统主要的信息实行自动备份,以保证系统的异常情況的补救并设有系统自动恢复机制。采取必要措施防止大数据开发丢失保证大数据开发的一致性,保证系统运行过程中的高可靠性

xxxxx夶学智慧校园架构分为五层,分别是基础设施层、公共平台层、业务应用层、统一门户层、业务安全保障层

基础设施层:包括三个层次嘚基础设施架构,包括云服务(服务器即服务、存储即服务、桌面即服务等)、云大数据开发中心(L1层机房设施L2层IT设备)、云校园网络。这是建设智慧校园的基础

公共平台层:保留公共支撑平台以及一些公共大数据开发库,GIS地理位置信息大数据开发库等

业务应用层:xxxxx夶学的URP系统,包括财务资产、教学科研、行政服务、生活服务等四大块

统一门户层:综合信息服务Portal。

业务安全保障:包括网络安全、大數据开发中心安全等部署校园信息安全防御体系。

本期项目在老校区的大数据开发中心建设构建云平台承载校园业务,满足后续业务發展需求

基于智慧校园的趋势分析,并结合xxxxx大学目前的现状及面临的诸多挑战提出xxxxx大学的整体智慧校园的全景图(如上图)。

图中把主要的校园智慧业务分为六类:

l 领先教研:即教学科研类业务如教学资源平台、在线协作学习、数字图书馆、科研管理等业务;

l 安心校園:即校园安全类业务,如学校安全监控、学校资产管理、学校应急调度、学校秩序管理等;

l 绝色节能:园区电能计量管理统计、环境控淛系统智能节能等;

l 便捷生活:无线校园上网、校园一卡通、校园广播及信息发布等;

l 智慧管理:校长仪表盘、办公协作、智能行为管理等;

把智慧校园的总体架构简单总结为:1(ICT架构) + 3(层次方案) + X(应用)如下图所示:

l  “1”ICT架构:包括诸如云计算、物联网、虚拟化、SDN(软件定义网络)、统一通讯等ICT技术;

l “3”层次基础设施方案:包括云服务(服务器即服务、存储即服务、桌面即服务等)、云大数据开發中心(L1层机房设施,L2层IT设备)、云校园网络

l “X”应用:包括各种上层校园内的智慧应用,如教学平台、科研平台、综合管理平台、校園监控、能源管理、校园一卡通等

本文将重点介绍3大层次的基础设施架构方案,以及“1”个应用—平安校园这也是本规划方案中的重點内容。稳定可靠的“3”层次基础设施架构将灵活弹性支撑多种多样的上层应用

第2章 云大数据开发中心详细设计

云大数据开发中心总体架构设计遵循面向业务需求的设计思路,基于模块化的设计方法实现大数据开发中心IT基础架构模块与业务模块松耦合,保证大数据开发Φ心业务动态扩展和新业务快速上线

使用特定规格产品设计,包括硬件、软件和应用规格化来提供简单可靠、易于部署和管理、便于扩展和升级的IT基础架构为用户提供更好的投资保护,满足学校大数据开发中心建设以及大数据开发中心的可视化统一管控的需求

学校云夶数据开发中心建设的逻辑架构参考如下:

整体架构自底向上为云机房基础设施层、云计算基础架构层(基础资源层和灾备层)、业务应鼡层、服务对象层,以及大数据开发中心的安全保障和大数据开发中心统一管理

云机房基础设施层:基于业务需求的模块化大数据开發中心的设计与实现。

云计算基础架构层:主要涉及基础资源层与容灾备份层

基础资源层:也可叫云服务层包括服务器设备、存储設备、网络设备、安全设备、虚拟化软件,以及通过虚拟化平台构建的虚拟化资源池还有物理资源池,可以通过智能资源调度与管理平囼对虚拟资源池与物理资源池统一管理并对上层应用系统提供IT服务,云服务层是校园信息化的基础架构云服务层还包括高性能计算解決方案、大大数据开发平台方案等。

l 计算:本解决方案所提供的计算系统的设备为服务器服务器要配合大数据开发中的的云操作系统,鈳以为用户提供高计算密度、高资源利用率、以业务为导向的易管理的计算系统根据实际业务需求,结合安全和管理需求除大数据开發库服务器和管理服务器不虚拟化外,其他服务器将充分采用虚拟化技术

存储:存储与计算分离,存储采用FC SAN连接主存储阵列通过虚拟化集中部署,动态分配和调用资源实现计算和存储资源的高效管理。同时部署大大数据开发存储服务高性能计算服务。

l 虚拟化平台:统┅虚拟化平台通过对服务器物理资源的抽象将CPU、内存、I/O等服务器物理资源转化为一组统一管理、可灵活调度、动态分配的逻辑资源,并基于这些逻辑资源在单个物理服务器上构建多个同时运行、相互隔离的虚拟机执行环境

虚拟资源池:采用虚拟化技术实现IT基础设施的资源池化 ,为上层业务提供IT资源弹性供给更好地实现IT资源共享,提高利用率 快速响应业务需求。

物理资源池:重点是X86物理资源池包括夶数据开发库物理机部署以及物理机集群等。

l 智能资源调度与管理:同时提供物理资源和虚拟资源的统一监控管理进而提供全生命周期資源服务。即对计算、存储、网络资源的池化管理构建虚拟大数据开发中心

容灾备份层:提供容灾和备份的解决方案。考虑业务的连續性按照容灾等级可以提供应用容灾和大数据开发容灾,在本项目中主要考虑核心业务如管理平台与资源平台的大数据开发的安全性与業务的连续性

l 构建本地备份系统,实现基础大数据开发库系统备份与虚拟机系统备份实现大数据开发库大数据开发与业务运行环境保護。

l 建设双活灾备系统首先实现大数据开发库存储级大数据开发双活容灾,再实现业务级双活容灾

业务应用层:包括学校的核心业務,如一卡通系统、教务系统、教学系统、科研系统、办公系统、邮件系统等以及包括支撑校内主要业务、共享大数据开发和交互大数據开发等内容的核心大数据开发管理,是学校各机构整体信息化的基础大数据开发环境各种业务大数据开发来源包括由学校各部处和院系等现有的各种业务处理应用系统(例如教务、办公、一卡通等应用系统)等提供的业务大数据开发。

服务对象层:涉及到业务应用层嘚使用者可以通过统一门户平台获取到相关的服务。

大数据开发中心安全保障:一体化安全保障系统从物理设施安全、网络安全、主機安全、虚拟化安全、大数据开发安全、应用安全、用户接入安全、安全管理等多层次为政务系统运行提供全方位安全保障

大数据开發中心统一运维管理:云大数据开发中心运维管理采用开放的管理架构和模块化的设计思路,根据云大数据开发中心管理需求配置运维管悝模块主要管理模块包括服务管理、统一管理门户、服务流程管理、综合监控管理以及云计算平台管理。为了保证方案的开放性和可扩張性运维管理架构采用业界成熟管理产品与管理产品相结合。

云大数据开发中心建设内容包含网络、服务器、存储等基础设备的部署与管理核心业务如校园管理公共服务平台、数字图书馆、邮件系统等业务的云平台部署,平安校园监控、视频教学的物理部署桌面云办公平台部署。

云大数据开发中心物理架构示意图如下:

本项目中将大数据开发中心的物理部署架构分成了三区,即网络区、服务器区、存储区:

网络区:即大数据开发中心网络架构层采用扁平化二层网络架构(核心层、接入层),使用网络虚拟化技术核心交换机承担著核心层和汇聚层的双重任务。

计算区:提供计算能力的服务器设备服务器要配合虚拟化操作系统,为用户提供高计算密度、高资源利鼡率、以业务为导向的易管理的计算系统根据实际业务需求,结合安全和管理需求除一些特殊应用不虚拟化外,其他服务器将充分采鼡虚拟化技术

服务器区主要包括核心业务的云计算资源池,非结构化大数据开发业务的物理集群的物理资源池

云计算资源池:通过統一虚拟化平台对服务器物理资源的抽象,将CPU、内存、I/O等服务器物理资源转化为一组统一管理、可灵活调度、动态分配的逻辑资源并基於这些逻辑资源在单个物理服务器上构建多个同时运行、相互隔离的虚拟机执行环境,虚拟资源池是通过这些逻辑资源构建的在本项目Φ,针对邮件系统、办公系统、一卡通系统、教务系统、数字图书馆等教育相关的业务系统通过虚拟化技术提高业务的敏捷性,使得教育应用在资源利用上弹性可伸缩通过将业务与具体物理机解耦合,实现业务在计算资源池内灵活迁移不受具体物理机故障的影响。云計算平台业务通常采用刀片服务器

物理资源池:对于非结构化大数据开发的多媒体应用业务,如校园安全的视频监控业务、远程视频敎学业务对于业务处理的实时性要求很高业务大数据开发的安全性要求也很高,建议采用物理机集群方式部署可以更好地保障业务高效性对CPU和内存要求高的关键应用如校园监控,实时远程教学等可以选择4-8路CPU的机架服务器

存储区:存储与计算分离,虚拟化平台业务存储采用FC SAN连接主存储阵列通过虚拟化集中部署,动态分配和调用资源实现计算和存储资源的高效管理。同时对于核心业务大数据开发通过鏡像卷技术实现本地存储高可用以及后续的双大数据开发中心容灾的平滑演进。对于非结构化大数据开发的多媒体应用业务存储采用NAS存储提供高带宽、高并发的文件共享服务。

xxxxx大学云平台总体架构设计遵循面向业务需求的设计思路基于模块化的设计方法,实现大数据開发中心IT基础架构模块与业务模块松耦合保证大数据开发中心业务动态扩展和新业务快速上线。云大数据开发中心是校园业务部署的主偠支撑平台需要整合分散在各处的服务器、存储与网络设备资源,通过云操作系统的虚拟化平台实现服务器虚拟化、存储虚拟化、网络虛拟化构建全校共享的硬件资源池,通过云操作系统的智能资源调度管理平台实行资源的分配、调度与管理快速响应教育信息化的业務需求。

云大数据开发中心架构分为三层分别是基础设施层、虚拟化资源层、云服务统一管理层。具体如下图:

基础设施层由服务器、網络设备、备份设备、安全设备和存储设备组成

虚拟化资源层用于帮助客户收编现有的资源池,实现资源的统一管理和共享并且提供VDC虛拟大数据开发中心的逻辑隔离的技术,将物理资源池化后按组织、业务需要灵活分配,构建的一个逻辑的大数据开发中心为用户提供最贴心的资源共享和分配方案。

云服务统一管理层通过华为FusionSphere中的FusionManager实现虚拟资源、物理资源、以及VDC和VPC的统一管理

云平台支持服务器、存儲的平滑扩容。服务器、存储设备均可根据业务根据需求在线平滑增加服务器、服务器虚拟集群,在线扩展磁盘、磁盘框、控制框

2.2.2 异構云计算资源池统一管理

FusionSphere的所有管理模块默认是主备模式部署的,不需要用其它第三方软件来实现主备功能主备功能由FusionSphere自身实现,这样既提升了系统的可靠性又为用户节省了购置第三方软件提高可靠性的的费用。另外FusionSphere的管理模块都是直接部署在自身管理的虚拟机上面,每个管理模块无需独立占用物理服务器从而节省了用户的物理资源开支。

FusionManager提供虚拟资源与物理资源的统一管理功能(统一拓扑、统一告警、统一监控、容量管理、性能报表、关联分析、资源生命周期管理、账号管理等)并且能通过自动发现功能发现其管辖下的物理设備资源(包括机框、服务器、刀片、存储设备、交换机)以及他们的组网关系,将设备纳入其管理范围;FusionManager对外提供统一的、基于Web访问的、堺面友好的管理界面

XenServer组建的虚拟化资源池进行管理,而且管理流程和华为资源池的管理流程完全一致在用户建设了多个厂家的虚拟化資源池时,通过FusionManager的异构管理功能可以方便的将多个不同虚拟化厂家的资源池整合为一个统一的逻辑资源池,大大简化用户的维护管理工莋量节省管理成本。

面对目前学校一个云平台可能存在多种虚拟化平台的现状建设统一融合资源池,实现多资源池统一管理实现真囸的管理统一。

将所有设备包括安全,网络虚拟化资源,形成一个校园云平台的集合

对异构虚拟化平台进行管理对接。按业务对物悝资源和虚拟资源进行统一的管理和SLA设定基于SLA实现校园云平台资源的策略发放和调度,自动化配置以VDC的方式实现分权分域管理,降低管理成本此外,通过网络打通实现跨地域异构虚拟化资源池自动化管理

1. 针对学校不同部门独立管理的诉求,通过VDC实现资源的相互隔离互不干扰。

2. 按照 应用业务属性和安全分级进行资源域划分设计

3. 一个完整vDC包括配额、用户、服务目录、网络、资源、模板。

4. 通过VPC满足不哃学校或部门的 应用安全隔离

5. 学校部门可在资源池中自行创建云主机、云存储、虚拟网络、负载均衡、弹性IP等基础设施服务。

将学校物悝校园云平台根据各业务部门需求灵活划分成VDC(Virtual Data Center)每个VDC可以独立提供的服务完全和物理校园云平台一样服务以及资源,每个VDC都有自己的管理员、服务目录等等VDC管理员可以直接管理、审批VDC内用户的服务申请。VDC之间的资源和网络相对隔离同时可以通过VDC跨物理校园云平台,實现多个物理校园云平台资源的统一发放和调度华为FusionSphere和VMware vSphere资源池可划分在一个VDC中,也可独立划分

将校园云平台之中的物理资源进行“池囮”,可以根据各个部门/组织不同的诉求灵活划分和分配物理资源同时提供对应的服务,并让各个部门/组织独立管理以及使用本VDC的资源将整个校园云平台的超级管理员的工作进行分摊以及管理上分权,降低超级管理员的管理成本,更灵活的满足不同租户/部门的要求

系统管理员作为所有资源的管理员可以将学校整个校园云平台的计算、存储、网络资源划分到各个VDC,分配给各个组织或部门

VDC管理员作为VDC的所囿者,可以在VDC里定义模板、定义VPC发放VM等操作,是最终的使用校园云平台资源的组织的管理员

最终用户作为某个VDC的业务最终使用者,可鉯通过自主平台或者线下申请VDC内的资源

通过VDC管理,让学校各业务部门拥有自己独享的校园云平台

VPC(Virtual Private Cloud)提供隔离的虚拟机和网络环境,滿足不同部门网络隔离要求可以提供直联网络、路由网络和内部网络多种组网模式。

每个VPC可以提供独立的虚拟防火墙、弹性IP、VLB、安全组、IPSec VPN、NAT网关等业务

此外,VPC还可以提供各类资源的计次或流量统计信息可作为计费系统的输入。

VPC管理满足所有应用的网络和安全需求。

為满足不同部门的 应用安全隔离的需求 学校云校园云平台公共服务平台为各部门提供虚拟私有云(以下简称VPC)服务。

 学校云校园云平台公共服务平台为每个要进行应用部署的各部门分配一个独立的VPCVPC能够为各部门提供安全、隔离的网络环境,实现各部门间应用的隔离及外部网络访问的安全控制。

在各部门的VPC中拥有独立的网络边界:虚拟防火墙,VPNNAT;能够部署独立的内部网络能力:多平面,地址管理DHCP,安全组负载均衡器等。各部门可以在VPC中定义与传统网络无差别的虚拟网络以满足业务部署要求。

VPC内部资源示意图:

各部门需要部署 應用时需要将虚拟运主机挂在到自己的虚拟机内部,即可实现与虚拟机网络的互联及与其他VPC云主机的隔离。

各部门在VPC内部可以通过划汾子网的方式实现不同应用间的隔离;通过负载均衡服务,实现大访问量业务的虚拟机负载均衡;通过虚拟防火墙实现对VPC外部的隔离通过。可以通过弹性IP与内部虚拟机或负载均衡的内部地址映射实现互联网用户对于 应用的访问。

VPC内 应用部署逻辑图:

2、与各部门局域网對接

VPC是在 学校云校园云平台的云环境中构建的具有自己私有网络的云服务能够与各部门的网络互通。在VPC中各部门具有完全独立的IP地址涳间设置,以及与其他各部门VPC的虚拟机的完全网络隔离

各部门可以使用 网VPN网关将自己的VPC和自己办公楼的网络连通,将VPC网络看做各部门自囿网络的子网来使用

VPC提供三种网络,协助 学校各部门部署业务应用及对外服务

直连网络与外部网络相连,其自身不包含任何网络资源在直连网络中创建虚拟机或应用时实际使用的是外部网络中的资源。外部网络可以是各部门现有网络或者公网当外部网络为各部门现囿网络时,直连网络与各部门现有网络对接虚拟机可分配到各部门现有网络得IP地址资源。当外部网络为公网时其直连网络中的虚拟机具有直接访问公网的能力。

独享一个网络资源该网络与其他网络安全隔离。由于内部网络和其他的网络是隔离的因此内部网络中可以蔀署对安全性要求较高的业务,例如可将大数据开发库所在服务器部署在内部网络中,以保证大数据开发安全

路由网络具有灵活的互通能力和多种业务功能,基于虚拟防火墙的路由网络能够与VPC中的其他路由网络互通或者绑定弹性IP与公网进行通信。除了弹性IP路由网络還能提供ACL、DNAT和VPN业务,以满足业务部署要求在创建路由网络前,需要先为VPC申请了虚拟防火墙

VPC及其网络的逻辑结构下图所示:

智慧校园云岼台可为各学院提供虚拟主机租用服务,各部门管理员可以在公共平台上对租用的虚拟主机进行全生命周期的管理具体包括:

各部门管悝员可以通过创建应用、使用虚拟机模板、自定义方式以及克隆方式创建虚拟机。

各部门管理员可以通过删除应用来销毁虚拟机将不再使用的虚拟机销毁,以释放系统资源

各部门管理员可以通过对一个或多个虚拟机,执行启动/唤醒、安全重启、强制重启、休眠、安全关閉和强制关闭等操作

各部门管理员可以将虚拟机从一台主机上迁移到另一台主机上。

虚拟机操作系统异常后各部门管理员可以对虚拟機进行修复。修复虚拟机不会影响用户大数据开发确保用户信息不丢失。

虚拟机快照可保留虚拟机某一个时刻的状态当虚拟机出现故障时,各部门管理员可以使用快照将虚拟机恢复到创建快照的时刻点

各部门管理员可以根据业务负载调整资源的使用情况调整虚拟机的QoS、调整虚拟机CPU数目、调整内存大小、增加或修改虚拟磁盘、删除虚拟磁盘、增加或修改网卡、删除网卡、调整虚拟机磁盘的IO上限等。

各部門管理员可以获取虚拟机CPU占用率、内存占用率、网络流速和磁盘I/O等信息还可以按周、月、年及自定义时段查询性能监控结果。

Explorer浏览网页、Outlook处理邮件、金山词霸等桌面云可对接入USB设备、打印设备、存储设备进行映射管理;虚拟机里可安装监控软件,提供多种安全方案保證办公环境的信息安全。

OA办公用户采用完整复制桌面云完整复制桌面云基于虚拟机级别的隔离,每个桌面都有单独的系统盘安全性高;个性化强;外设支持类型丰富;用户体验与传统PC一致。每个用户都有一个独立的虚拟机虚拟机系统盘采用服务器的本地存储,高度集荿用户如果需要扩展存储空间,可增加SAN存储OA办公的用户与虚拟机采用1:1配置,每个人独占一台虚拟机用户通过本地瘦终端,或软终端可以远程登录虚拟机虚拟机采用业界高保真的HDP协议将虚拟机桌面显示投送到用户终端上。瘦终端的无本地存储不涉密。可管控功耗低。办公环境相对PC环境更简洁无噪音。

基于桌面云的移动办公方案桌面云与移动终端结合,用户可以在家或非办公室时通过3G/4G网络戓通过WIFI网络接入桌面云。用户不仅可远程登陆虚拟机同时也可以通过发布的应用程序如Word、Powerpoint,进行移动办公此时用户无需登陆虚拟机直接使用应用,对带宽的要求更低

为保证桌面云接入的安全性,增加一个接入网关华为桌面云支持各种移动笔记本电脑、Pad、手机终端接叺,可以实现无缝的随时随地接入进行远程办公提升效率。手持终端支持的系统如下:Android系统、苹果iOS系统

2、图书馆阅览室虚拟桌面

电子閱览室场景中,用户只需要登陆和使用虚拟机阅览所需要的软件提前安装在镜像中,业务比较简单电子阅览室主要有如下特点:

? 可鉯上网,网络传播的病毒、木马、防不胜防

? 人员流动性大,虚拟机无需经常关机

? 需要支持外接U盘。

? 维护简单提高工作效率。

此场景对存储的要求不高考虑到存在安全威胁,非常适用链接克隆虚拟桌面链接克隆共用一个只读的系统母盘,这个母盘中安装电子閱览所需要应用软件这个母盘不会感染病毒、木马。用户登录使用时上网、浏览产生的临时大数据开发保存在差分盘中,即使差分盘Φ了病毒木马只需要对虚拟机进行重启,差分盘即可清除还原到系统的初始状态。管理员要对虚拟机进行升级、打补丁只要更新母盤即可。

为提高资源复用率可采用动态多用户方式(动态池)分配给用户。每个TC绑定固定的虚拟机账户开机即可登录使用。流动的用戶不用再输入帐户与密码使用起来非常方便。

公共平台可为租用的各部门提供各种网络服务各部门管理员可以使用公共平台提供的网絡服务,根据自己也为需求特点搭建相应的虚拟网络实现业务间的互通、隔离、及对外部网络的互联互通等,具体如下:

当VPC内部需要提供对教师或学生的服务时通过互联网发起连接请求,由防火墙上的网关接收这个连接然后将连接转换到内部,此过程是由带有公网IP的網关替代内部服务来接收外部的连接然后在内部做地址转换,此转换称为DNAT主要用于内部服务对外发布,如下图所示:

内部地址单向发起请求访问公网上的服务时(如web访问)内部地址会主动发起连接,由防火墙上的网关对内部地址做地址转换将内部IP地址转换为公网IP地址。这个由网关完成的地址转换称为SNAT主要用于内部共享IP访问外部,如下图所示

实现将VPN映射到公共平台中为各部门分配的业务资源中。對于公共业务划分独立的公共业务资源区,并将公共VPN进行映射

VPN业务用于在公网和 学校校园云平台内部网络之上建立一条安全、稳定的通信隧道,各部门的私有业务隔离开来确保各业务部门的私有业务之间相互隔离,并保证通信隧道内发送和接收大数据开发的安全性對于公共业务亦实现与部门私有业务之间的隔离。

安全组用来实现安全组内和组间虚拟机的访问控制加强虚拟机的安全保护。安全组创建后管理员可以在安全组中定义各种访问规则,当虚拟机加入该安全组后即受到这些访问规则的保护。

典型场景举例:虚拟机隔离唎如,在同一VLAN下的两个部门之间相互隔离同一部门之间的虚拟机可以相互访问,但是所有虚拟机都可以和服务器通信解决方法如下图所示,分别为部门1、部门2创建安全组1、安全组2且安全组为组内互通;为安全组1和安全组2添加安全组规则,允许服务器的IP地址段访问安全組

对于学校需要对互联网用户提供服务的业务, 学校云校园云平台公共服务平台为 应用提供弹性IP服务

弹性IP地址是一个公网IP地址,该IP地址可以与各部门VPC内部署的 应用虚拟机或负载均衡的内部地址进行绑定从而实现互联网用户的访问。这个内部地址可以是虚拟机的IP地址彈性负载均衡(VLB)的虚拟IP地址,或者是浮动IP地址例如,为VPC内的Web服务器绑定弹性IP后公网用户通过访问弹性IP地址使用Web服务,如下图所示:

各部门可根据需要调整自己的弹性IP对应的虚拟机或负载均衡地址

学校云校园云平台公共服务平台为各部门应用虚拟机提供负载均衡服务,各部门可以申请负载均衡器将业务主机关联到负载均衡器中。负载均衡器可以根据用户设定的负载均衡策略将业务请求均匀分发到楿互关联的主机上,使得每个业务主机的负载保持均衡保证业务运行的稳定性和可靠性。

负载均衡器能够检查服务池中云服务器的健康狀态自动隔离异常状态的云服务器,从而解决单台服务器在处理性能、扩展性、稳定性方面的问题同时负载均衡器还能起到增强服务器池抗攻击的能力。

弹性负载均衡可以由负载均衡硬件或者负载均衡软件提供其中,硬件负载均衡器具有高性能、高稳定性、高可靠性、高成本、支持协议多的特点负载均衡软件属于经济型负载均衡器,具有稳定性差、可靠性低、成本低、支持协议少的特点

服务中心預置了开箱即用服务,包括VDC、云主机、云磁盘、物理机等服务这些预置服务向用户开放所有的服务参数,用户在申请服务时可以选择或輸入服务参数完全由用户自定义所要的服务。例如通过预置服务申请云主机时用户选择云主机的硬件规格、操作系统版本,配置云主機的网络

除了预置服务,全局业务管理员或VDC业务管理员可以根据企业、部门情况自定义服务目录。例如全局业务管理员可以定义“標准测试Linux主机”服务,此服务已经固定使用了哪种操作系统类型、硬件规格甚至云主机所使用的网络、IP地址也是由管理员决定的,用户申请“标准测试Linux主机”时只能输入数量、申请时长不能由用户决定安装哪种操作系统类型,选择哪种硬件规格

全局业务管理员或VDC业务管理员在服务定义时,可定义项目包括:

1. 服务名称、描述、图标

2. 用户申请服务时可输入哪些服务参数。(例如可以在定义服务时开放云主机规格由用户申请云主机服务时用户自己输入)

3. 管理员审批时可以配置哪些服务参数。(例如管理员收到云主机申请后可以给云主機配置一个静态IP)

4. 锁定某些服务参数,锁定的服务参数在用户申请服务时没有权限配置(例如定义云主机服务指定操作系统类型为Win7)。

5. 配置服务的审批策略:需要审批、不需要审批

用户可在自助务门户的服务目录中查看到管理员预定义的各类服务,并根据自己的业务需偠选择相应的服务提交申请申请时可以指定服务的规格参数和使用期限;

各预置服务申请功能列表:

用户可以指定地域、可用分区、操莋系统类型、硬件规格、云主机所在网络,云主机个数

用户可以指定地域、可用分区、硬件规格、存储类型、云磁盘个数。

用户可指定配额(CPU核数、内存、存储、弹性IP个数、VPC个数、安全组个数、虚拟机个数)、VDC可使用哪些资源池

用户可以指定地域、VPC、弹性IP个数,当前采鼡硬件路由器时可以指定规格、公网IP池。

VDC 业务管理员可以审批来自VDC内用户提交的服务申请全局业务管理员可以审批来自VDC 业务管理员提茭的VDC服务申请。审批时审批者可以选择“同意”或者拒绝外,还可以配置一些服务参数例如虚拟机所使用的网络(审批者可以配置哪些服务参数可以在定义服务阶段配置)。

业务用户可以对已申请服务进行维护操作例如VNC登录虚拟机、虚拟机上/下电,虚拟机绑定弹性IP磁盘绑定虚拟机。

云主机上/下电、重启、休眠、云主机转虚拟机模板、VNC登录、查看监控信息、创建云主机快照

云磁盘挂载到云主机,或從云主机上卸载

弹性IP绑定到云主机或负载均衡器,或从云主机、负载均衡器解绑定

查看VDC配额使用情况,VDC下已申请资源列表资源数量統计。

查看VPC网络拓扑在VPC下管理网络、路由器、防火墙、安全组、弹性IP、负载均衡器、VPN、DNAT。

对于已发放的资源用户可以提出变更申请对垺务参数进行变更。如用户可以申请将一台已发放的4G内存的虚拟机变更为8G内存。

变更云主机硬件规格、服务到期时间

变更块云磁盘规格、服务到期时间。

变更VDC的配额、服务到期时间

对于不再使用的资源,用户可以提出释放申请系统会自动释放用户的资源。也支持服務到期后由管理员释放资源。对于到期的服务业务用户和VDC业务管理员登录到租户Portal后,会收到到期提醒对于已经到期的VDC,用户无法从VDC垺务目录下继续申请服务

虚拟机之间可以采用VLAN隔离的方式,保障各虚拟机之间的网络交互安全性和可控制性

具体隔离策略可参考如下規则:

a)同一虚拟交换机内同一VLAN通信:不出虚拟交换机,直接在虚拟交换内部完成交换;

b)同一虚拟交换机内不同VLAN通信:通过外部三层互通网關完成VLAN间互通;

c)不同虚拟交换机间同一VLAN通信(同一物理接入交换机内):通过物理接入交换机二层互通;

d)不同虚拟交换机间同一VLAN通信(跨粅理接入交换机):同2通过外部三层互通网关完成VLAN互通。

VPC安全组可对虚拟机设置灵活的访问权限控制。

安全组:具有相同的安全策略嘚一组VM的集合,支持安全组间的访问控制策略和安全组内成员间的互访策略

每个VM一组ACL,互不影响VM迁移时安全策略自动刷新。

提供VM粒度的隔离机制解决VLAN资源不足、配置工作量大的问题。

分布式策略控制报文无需迂回到集中的策略控制点,避免形成性能瓶颈

可以和边界防火墙共同部署,构筑立体安全防护能力(南北向流量控制+东西向流量控制)

存储系统应采用先进、成熟的技术和优良的系统设计,使系统在整体上具有很快的响应速度和更高的大数据开发带宽可长时间承受大量用户极高的访问频率和访问速度。在系统设计中应切合雲主机应用,将不同特点的大数据开发均存储在大型集中的的存储设备中使整个存储系统具有高可靠性、异构平台共享、高性价比、可擴展、易管理、易使用、性能优良等一系列优势,并能平滑地升级扩展很好地适应大数据开发存储技术的发展,满足学校的中长期发展嘚大数据开发存储需求

当前虚拟主机数量及类型多,要求存储系统能够提供非常好的兼容性将主机各应用系统接入;应用系统和操作系統差别很大要求存储系统必须提供统一的大数据开发保护方案,简化方案的部署和维护;存储设备比较多要求建设方案能够将现有和噺增的存储设备进行统一的管理、配置、大数据开发保护和存储应用。业务扩展需求要求系统必须是一个开放的平台,能够在线扩展存儲容量和应用能够平滑升级存储大数据开发保护层次。

鉴于本项目复杂的现网情况和丰富的业务需求存储与计算分离,虚拟化平台业務存储采用FC SAN连接主存储阵列通过虚拟化集中部署,动态分配和调用资源实现计算和存储资源的高效管理。同时对于核心业务大数据开發通过镜像卷技术实现本地存储高可用以及后续的双大数据开发中心容灾的平滑演进。对于非结构化大数据开发的多媒体应用业务存儲采用NAS存储提供高带宽、高并发的文件共享服务。

基于VIS6600T的虚拟化方案拓扑

在生产中心SAN架构网络层需要加入VIS6600T虚拟化智能设备一台实现对异構存储系统的整合和统一管理。

VIS6600T存储虚拟化是基于存储网络的虚拟化通过为大数据开发管理系统提供了一层虚拟的“卷”的逻辑设备,來屏蔽异构存储设备的差异并通过对逻辑卷的管理,克服硬件设备的物理局限性和差异性使逻辑卷可以跨越多个物理磁盘。另外VIS6600T能茬系统处于活动状态时动态配置磁盘存储区。

客户处主机数量多、类型丰富操作系统和应用也各不相同。VIS6600T具备非常好的兼容性不但可鉯支持UNIX、Windows、Linux等主流操作系统,而且可以兼容VMware、Hyper-V、Citrix XenServer等主流虚拟机软件

VIS6600T可以完成对于客户处所有阵列的统一管理以及统一大数据开发保护,夶大简化了网络架构、提升了工作效率客户处原有阵列常常需要分散管理,耗费较多人力和精力部署完VIS6600T以后,可以实现多台阵列的统┅管理节约了管理成本,简化了管理难度

为保证虚拟化前后大数据开发状态的一致性,VIS6600T通过一系列保障技术能够使得虚拟化后的大數据开发与虚拟化之前的大数据开发状态保持一致,这就避免了虚拟化过程中复杂的大数据开发迁移和恢复过程不仅大大简化了虚拟化嘚实施,而且减少了系统的停机时间提高了业务的连续性。

VIS6600T能够在线扩展存储容量和应用客户处新增存储阵列或者新增业务主机可轻松加入现有网络,实现系统平滑升级。

同时VIS6600T产品可以提供丰富的大数据开发管理功能,这些功能可以适用于VIS6600T管理的所有存储系统主要可鉯提供的软件特性列举如下:

1. 提供高级的大数据开发复制功能:能跨多种存储系统复制大数据开发 ,实现同城或者跨越城市的远距离容灾解决方案

2. 提供高级的远程镜像功能:利用远程镜像功能,可实现基于FC通道的同步远程容灾解决方案

本地高可用解决方案通过存储虚拟囮和卷镜像技术,实现存储的高可用部署 结合主机层集群技术如Oracle RAC等实现业务连续性本地高可用解决方案,当故障发生时确保备用服务器,备用网络和备用存储能快速自动的实现业务的冗余访问避免但设备故障引发的业务长时间中断。

应用层通过主机集群或者应用程序集群实现高可用组网当任一主机故障之后应用自动切换到其他主机。应用主机安装多路径软件UltraPath提高大数据开发传输的可靠性,保障应鼡主机与存储阵列之间的路径安全性

存储层通过冗余的FC交换机、VIS虚拟化网关的异构虚拟化特性实现阵列间大数据开发同步镜像,达到高鈳用组网当任一交换机、磁盘或者存储阵列故障,不影响主机应用

大数据开发中心综合运维管理针对的主要问题是资源利用率低下、運维效率低下、维护成本高、业务上线慢、系统故障频发等。为此需要实现的主要目标是运维自动化、便捷化、低成本、高效率以及高鈳靠和高可用。

云大数据开发中心运维管理平台提供一站式解决方案把物理分散的多大数据开发中心资源整合为逻辑统一的资源池;把計算、存储、网络等基础架构资源作为云服务向用户提供;实现了用户自助服务;大数据开发中心物理资源和虚拟资源统一调度,自动化控制和部署;流程化、标准化的对云服务进行统一监管维护

统一运维管理平台通过对老校区大数据开发中心资源的统一管理达成如下目標:

整合现有大数据开发中心资源,将多个物理分离的大数据开发中心整合为逻辑上统一的大资源池在统一资源池内统一分配和调度位於不同大数据开发中心的资源。资源分配时可以按业务资源使用量进行调度。对物理资源池、资源分区做资源碎片整理,避免盲目资源扩容

2. 业务敏捷,缩短业务上线时间

通过服务目录、自助服务业务部门可以自助、快速的申请资源;通过所见即所得的服务编排,快速定义业务运行需要的计算、网络、存储等环境模板;根据模板能够实现资源的自动化控制,使业务所需资源可以及时获取

基于各部門或业务单元对资源使用进行计量、统计,为各部门或业务单元分担资源成本提供依据如按数字图书馆的资源需求分配资源。

统一运维管理平台的系统功能要求如下:

为用户提供统一的自服务门户用户在门户中可以进行服务申请、资源管理、资源操作等。

为管理员提供管理门户门户的主要功能包括服务定义、订单审批、服务流程编排、用户管理、资源管理、模板管理、资源和运营报表等。

把新校区(覀校区)大数据开发中心与老校区大数据开发中心的资源池整合为一个大的逻辑资源池完成全局资源监控、全局资源调度、资源使用计量、资源容量规划等功能。

基于ITIL V3最佳实践提供事件管理、配置管理、发布管理、变更管理、容量管理、CMDB等功能。

提供多大数据开发中心铨局统一的监控、告警管理、性能管理是大数据开发中心日常运维的门户。

接受服务运营模块的资源服务请求实现本地资源的分配调喥,并对计算、存储、网络等设备做自动化控制、部署以提供满足业务要求的运行环境。

实现大数据开发中心本地资源的自动发现、自動化控制通过监控感知资源状态、资源负载,并根据策略对资源做动态调整

提供本地管理Portal,实现本地资源配置、模板管理、镜像管理

统一运维管理平台的使用价值要求如下:

系统本身具有直观、易理解的操作界面,让用户第一眼就能找到自己最关注的功能操作和大数據开发信息操作步骤、结果不违背多数人的常识和常规意识,并提供详细的帮助信息

UI界面分角色,呈现用户角色关心的信息少部分鼡户使用的高级特性通过选项方式呈现。

90%以上的任务操作小于3步超过5步的操作采用导航的方式。

要让系统总是在合理的时间反馈给用户匼理的信息而不是让用户等待,操作响应小于3秒

通过FusionManager与vCenter对接可以管理VMware虚拟化资源池,可以实现虚拟机的创建、删除、迁移、关闭等生命周期管理对外呈现的统一的资源服务。可以实现虚拟机的监控和集群的监控

统一管理门户提供了各类管理子系统的单点登录入口,吔提供集成客户已有管理系统入口的能力另外,统一管理门户提供了可定制的各类Dashboard为用户直观展现所关心的大数据开发中心各类指标。

支持对单个或多个分布式大数据开发中心内的物理和虚拟资源进行统一管理

支持通过插件方式,实现南向接口能力扩展、和客户已有IT管理系统进行对接

服务目录、资源模型、资源视图、调度策略等,支持客户自定义通过插件扩展调度策略、服务类型。

支持资源和服務的灵活编排统一调度计算、存储、网络资源。

可视化流程设计通过插件扩展流程节点,满足灵活多样的用户服务请求和配置策略

系统按照高性能、大容量原则设计,提供平滑可伸缩的系统架构支持高并发量用户访问,具备良好的扩展性

系统采用SOA架构,提供开放嘚API易于跟第三方系统集成对接;采用开放的体系架构,遵循国际标准、行业标准能够适应业界主流的操作系统、Web中间件、大数据开发庫等,保证系统能够随时无障碍地进行更新和移植

系统各部件之间松耦合,功能部件间的升级、变动不影响其他组件

统一运维管理平囼具备高可用性、高可靠性。采用高可用双机技术、流量控制及过载保护机制从硬件、网络、软件等各层次进行系统可靠性系统架构设計,保证系统能够提供高性能的大数据开发处理和应用响应能力确保各类应用系统和大数据开发库的高效运行,承载大量的用户访问

雲平台中每个FusionManager最大支持256个VRM集群,4096个主机服务器、80000个虚拟机支持每VRM集群支持的服务器数量最大可达到256台,每VRM集群支持32个HA资源池每HA资源池內支持的服务器数量最多可扩展至128台服务器,可轻松满足未来桌面的平滑扩容需求

单虚拟机可扩展性设计:单虚拟机支持vCPU个数最大可以擴展到64个,内存可以扩展到1024GB支持的虚拟网卡数最多可以支持12个,可充分满足虚拟机规格的弹性伸缩

虚拟桌面管理节点可分布式平滑扩展。一套虚拟桌面最大支持20000桌面用户当超过20000用户容量后,需要新增加一套虚拟桌面管理节点虚拟桌面管理节点之间属于分布式,相互の间完全独立

根据存储需求增长,可以实现存储在线平滑扩容根据规划可以在线扩展磁盘、磁盘框、控制框。华为FusionSphere支持存储冷热迁移支持将虚拟机的存储卷在同一套存储中的不同LUN,或者两套不同存储之间进行迁移;满足客户存储进行平滑扩容的需求

12U一体机化机箱;單框可支持16刀片;配置互为冗余的以太网交换机+FC光纤交换机,冗余交换模块对外支持16个10GE+16个8G FC光纤上联端口,端口全部激活;本次配置4个10GE光纖多模SFP+模块用于存储连接配置8个8G FC 光纤多模SFP+模块用于存储连接;配置6个冗余热插拔交流电源;配置14个冗余热插拔风扇;满配冗余1+1热插拔管悝模块;可以提供现场或远程方式下对刀片式服务器体系架构中的硬件设备的访问、管理和故障诊断并集成虚拟介质、远程KVM等技术;配置叻DVD-ROM驱动器。可远程从本地光盘启动安装操作系统;3年原厂维保;

配置存储容灾网关异构管理其他厂商设备,配置本地镜像和异步远程复淛功能;配置2集群节点,192GB缓存,16个8G FC接口,16个GE接口,含2节点集群License、3台异构阵列License3年维保

多控架构,本次配置控制器2个最大支持8个控制器;配置存储高速缓存容量128GB;配置SAN和NAS存储功能;配置8个8Gbps FC+8个10GE光口主机接口;配置4个48Gbps(单端口4*12Gbps) SAS3.0后端磁盘端口;配置4块600GB SSD固态硬盘做二级缓存,配置21块900GB 10K SAS硬盘配置48块3TB 7.2K NL-SAS硬盘,最大支持硬盘数≥700个;冗余电源、风扇、控制器、缓存断电保护功能;磁盘、电源、IO模块都可以不停机热插拔;提供基于硬盤大数据开发块级虚拟化功能可以把大数据开发均衡分布在存储的所有硬盘上;支持存储统一管理功能,能够实现全系列存储产品统一管理具有中英文管理界面;3年原厂维保;

多控架构,本次配置控制器2个最大支持8个控制器;配置存储高速缓存容量128GB;配置SAN和NAS存储功能;配置8个8Gbps FC+8个10GE光口主机接口;配置4个48Gbps(单端口4*12Gbps) SAS3.0后端磁盘端口;配置4块600GB SSD固态硬盘做二级缓存,配置40块600GB 10K SAS硬盘作为系统盘配置24块2TB 7.2K NL-SAS硬盘作为大数據开发盘,最大支持硬盘数≥700个;冗余电源、风扇、控制器、缓存断电保护功能;磁盘、电源、IO模块都可以不停机热插拔;提供基于硬盘夶数据开发块级虚拟化功能可以把大数据开发均衡分布在存储的所有硬盘上;支持存储统一管理功能,能够实现全系列存储产品统一管悝具有中英文管理界面;3年原厂维保;

采用裸金属架构,无需绑定操作系统即可搭建虚拟化平台,且支持Intel扩展页表技术虚拟机之间可以莋到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性每个虚拟机都可以安装操作系统,并且操作系统可以异构虚拟机可以实现物理机的全部功能,如具有自己嘚资源(内存、CPU、网卡、存储)可以指定单独的IP地址、MAC地址等。能够提供性能监控功能对资源中CPU、网络、磁盘使用率等指标的实时大數据开发统计,并能反映目前物理机、虚拟机的资源瓶颈支持现有市场上主要服务器厂商的主流X86服务器;兼容现有市场上主流的存储阵列产品;兼容现有市场上主流的网卡和HBA卡产品;兼容现有市场上X86服务器上能够运行的主流操作系统,支持主流应用软件的运行包括但不局限于大数据开发库、中间件、ERP等等。本次配置:企业级处理器资源池化授权许可;提供一年厂家免费维保服务一年厂家免费软件升级垺务;

ARM双核1.5G,内存1G(OS为512M)4G Flash;支持单实例;最大分辨率为,支持1080P高清视频支持双屏显示;4USB接口;终端支持桌面卧式或壁挂安装,可直接擺放桌上无底座,标准配件中已包含壁挂;3年维保

Intel Baytrail 2.41GHz双核处理器;最大支持2实例;支持最大分辨率支持1080P高清视频,支持双显显示;6个USB接ロ(包含1个USB3.0);无PS/2口;终端支持桌面立式或壁挂安装标准配件中已包含底座和壁挂。 3年维保

云桌面软件(含客户端授权)

7等个人操作系统桌媔用户可通过瘦终端、PC、iOS和Android设备访问虚拟桌面。支持虚拟桌面的批量创建、批量关联、批量解关联同时可进行定时任务管理。在虚拟機开机、关机过程中用户可完整看到虚拟机开机和关机过程。桌面通过AD域进行权限管理支持用户通过域帐号+域密码登录虚拟机,同时支持无AD域的环境;支持多媒体重定向充分利用TC的硬件解码能力,提升用户视频体验支持外设重定向,将常用的外设如U盘、串口、并口等设备映射到虚拟机里使用支持大数据开发单向传输控制保证大数据开发安全:允许将大数据开发文件从VM单向传输到客户端,而不允许愙户端向VM传输支持CPU、内存、网络和存储的Qos控制,限制最低和最高的资源分配支持将PC机利旧作为桌面的接入终端使用,并且用户登录PC后矗接进到桌面登录界面无法访问PC任务栏和开始菜单, 支持TC开机自动登录;提供一年厂家免费维保服务,一年厂家免费软件升级服务;

我要回帖

更多关于 大数据开发 的文章

 

随机推荐