智慧园区整体解决方案.docx
《智慧园区整体解决方案.docx》由会员分享,可在线阅读,更多相关《智慧园区整体解决方案.docx(116页珍藏版)》请在沃文网上搜索。
1、漕河泾智慧园区整体解决方案深信服园区云解决方案技术建议书v5.01C9U.COM深信服科技有限公司2016年02月24日漕河泾智慧园区整体解决方案目 录上海漕河泾智慧园区解决方案技术建议书5.01 智慧园区的发展背景及思路42 漕河泾智慧园区项目概述72.1 建设意义82.2 建设原则82.3 建设关键需求112.4 建设组件及建设模式123 本次项目建设方案思路153.1 漕河泾现状分析153.2 深信服方案思路173.3 园区云平台融合纳管方案213.4 智慧园区WIFI覆盖及应用平台223.5 智慧园区综合设备管理监控调度平台393.6 智慧园区拎包入住解决方案413.7 后期方案扩展智
2、慧园区(物联网)424 深信服园区云平台解决方案464.1 园区云平台系统架构474.2 园区云平台资源管理484.2.1 完善的生命周期管理484.2.2 虚拟资源的弹性504.3 园区云平台功能特色514.3.1 统一资源门户514.3.2 易用的自助服务534.3.3 透视化的运维分析544.3.4 精细化的运营管理554.4 园区云平台的价值555 深信服超融合架构解决方案575.1 超融合架构层585.1.1 服务器虚拟化(aSV)585.1.2 网络虚拟化(aNET)625.1.3 存储虚拟化(aSAN)675.1.4 网络功能虚拟化(NFV)715.2 多业务模板层795.3 虚
3、拟化管理平台805.3.1 服务器虚拟化管理模块805.3.2 网络虚拟化管理模块825.3.3 存储虚拟化管理模块855.4 深信服超融合架构方案价值和优势总结875.4.1 深信服超融合架构价值875.4.2 深信服超融合架构的优势886 深信服桌面云架构解决方案906.1 智慧园区桌面云解决方案概述906.1.1 服务提供商总部办公解决方案916.1.2 服务提供商分部办公解决方案936.1.3 租户用户办公解决方案946.1.4 终端接入解决方案956.2 智慧园区桌面云解决方案优势957 深信服云安全整体解决方案977.1 智慧园区云安全需求分析977.2 平台侧需求落地1007.2
4、.1 平台安全需求1007.2.2 接入安全需求1017.2.3 业务可靠需求1027.3 租户侧需求落地1047.3.1 租户间隔离需求分析1047.3.2 租户虚拟机需求分析1047.3.3 租户互联网业务需求分析1047.3.4 租户外网业务需求分析1057.4 管理运维需求落地1068 深信服云解决方案案例实践及友商对比1088.1 深信服与H3C整体解决方案对比1088.2 成都电信私有云案例1098.3 宇宙互联云服务案例1111 智慧园区的发展背景及思路传统园区建设者对于园区建设只做到九通一平,即基本的水电气、交通、建筑等基础设施建设,信息化、智能化、IT建设都由入驻企业自行完成
5、。而很多企业的IT机构却面临着一种新的困境:高昂的硬件成本和管理运营成本、缓慢的业务部署速度以及缺乏统一管理的基础架构。1、高昂的成本支出随着IT规模的不断膨胀,数据中心内的服务器数量、网络复杂程度以及存储容量急剧增长,随之带来的是高昂的硬件成本支出以及运营成本支出(电力、制冷、占地空间、管理人员等)。 基础结构成本:托管、冷却、连接服务器以及为服务器提供电源都会随着服务器数量的增长而导致成本大量增加。仅服务器电力需求一项就占总成本一大块,估计数据中心的 1000 台服务器的电力成本每年都在 45,000 美元以上。 硬件成本:每年服务器在容量和计算能力上都呈增长趋势。随着服务器变得越来越强大
6、,最大化的利用这些超强资源也变得愈加困难。IT 组织和应用服务用户习惯为每个应用服务部署一台独立服务器以确保完全控制该应用服务。几乎在所有情况下,部署这些功能强大的服务器将会使服务器过剩50-500%。 软件成本:通常服务器需要从操作系统或应用软件厂商那里获取许可证与支持。 管理成本:迄今为止,管理成本是服务器成本中最大的一个部分,分析专家估计管理成本占服务器总拥有成本的50-70%。IT技术 人员不得不对软硬件进行升级、打补丁、备份以及修复,部署新的服务器及应用,维护用户账户并执行许多其他任务。随着服务器数量的增长,IT 部门发现他们面临着满足相关服务器管理需求的挑战。2、缓慢的业务部署速度
7、新的服务器、存储设备和网络设备的部署周期较长,整个过程包括硬件选型、采购、上架安装、操作系统安装、应用软件安装、网络配置等。一般情况下,这个过程需要的工作量在2040小时,交付周期为46周。3、分散的管理策略数据中心内的IT基础设施处于分散的管理状态,具体表现为: 机房管理员遵循“根据最坏情况下的工作负载来确定所有服务器的配置”这一策略导致服务器的配置普遍过高。 容易出现大量“只安装一个应用程序”而未得到充分利用的x86服务器。提交变更请求与进行运营变更之间存在较长的延迟。 缺少统一的集中化IT构建策略,无法对数据中心内的基础设施进行监控、管理、报告和远程访问。而随着各类新兴IT技术的发展,传
8、统建设模式已经不能满足入驻企业、园区管理方的需求,亟需一种能解决传统园区缺乏整体规划、信息重复建设、信息服务薄弱、资源浪费等问题的方案。信息化未来的最大价值在于使资源的供应方和需求方通过网络云服务平台联系在一起,这些资源包括传统的自然资源、社会人文资源、各行各业的工业企业资源和信息资源。现代化城市建设和管理,需要统一和协调三个方面的重大关注,特别是充分适应和满足众多中小企业高速发展产生的各种需求,才能确保更好带动区域经济健康良性成长。智慧园区信息化云服务平台的建设和落地,最重要的原因是综合性产业政策环境,园区管理内部的信息化需求,加上各行业中小企业产业建设发展带来的旺盛的信息化需求。打破传统的
9、假设思路,通过构建智慧的园区云,提供内部和外部的全面融合。在国外,城市规划与设计发展的主流目标是建设“智慧城市”,而较少谈到如何建设“智慧园区”。这主要是因为国外有一种主流观点,即脱离城市支持的独立产业园区,是不具有生命力和竞争力的,在未来还会对整个城市的交通和环境构成大量负面影响。基于这种观点,国外许多新城镇开发中,会将整个城镇区域划分成有机融合的产业区、商务办公区、住宅区、商业区、公共服务区和交通区域等,然后引入不同的开发商,按预先制定的统一规划进行开发,开发完成后就是一个功能齐全的产业新城。然而在国内,很多时候受土地规划属性的限制,新城镇不同用途的各个区域被人为分割开,并由不同的责任主体
10、负责开发,不同开发主体之间难以形成统一的规划和设计方案。因此,“智慧园区”就从城市开发的整体工作中突显出来,构成了与“智慧社区”相对应的一个独立的研究和发展目标。今年,上海市经信委专门组织研究“智慧新城”的规划和开发模式,说明政府已关注到了这其中存在的问题,但由于种种传统因素,“智慧新城”尚未成为开发主流。而且,由于各大产业园区是各级地方政府财税收入和财政支出的核心支柱,往往可以得到政府的更多关注和更大支持,所以在国内,“智慧园区”不仅是整个“智慧城市”中最重要的组成部分,而且也是最有可能得到优先发展的区域。智慧园区的发展,往往是在政府引导下,由本地政府相关单位和产业园区开发单位共同推进,因此
11、相比智慧社区,在建立先进的园区管理和公共服务模式方面,具有更大优势和发展空间。而且,各种先进服务模式一旦形成实际效果,将直接影响产业园区、乃至园区所在城市的吸引力和竞争力,因此成功模式的复制推广速度比较快,比较容易形成规模效应。因此,对先进或类似的产业园区进行调查研究和学习借鉴的工作十分重要,应当时刻保持足够的关注度和紧迫感,否则就容易丧失发展机遇。2 漕河泾智慧园区项目概述上海漕河泾新兴技术开发区(以下简称“漕河泾开发区”)是上海首家明确提出进行数字园区建设的国家级开发区,由上海市漕河泾新兴技术开发区发展总公司(以下简称“漕河泾总公司”)具体负责其开发、建设、经营、管理和服务。自2000年提
12、出建设数字园区以来,制订了数字园区建设规划,并按照规划,大力开展园区信息基础设施环境建设,着力加强信息化公共服务平台建设,不断提升信息化管理和服务水平,同时积极推进园区企业信息化应用,推进信息化与工业化融合。2006年被评为“上海市企业信息化示范园区”;2010年被评为“全国开发区推进信息化建设与创新先进单位”;2011年被评为首批“上海市数字园区”。漕河泾开发区一贯高度重视信息化工作,令漕河泾一直在本市产业园区中保持领先地位,走在全市前列。漕河泾开发区拥有强大的基础通信服务能力、丰富的信息化和智能化应用,以及日益完备的信息化服务体系,这些部分为未来打造“智慧漕河泾”打下了宝贵的基础。近年来,
13、随着大数据、云计算、物联网、移动办公等新技术的高速发展和推广,以及围绕“智慧园区”概念的新应用不断涌现和提升,对园区信息化工作提出了更高要求和更多挑战。与当前“智慧园区”的特征和要求相比,漕河泾开发区还存在一定优化和提升的空间。其中主要包括: 尚未围绕“智慧园区”发展目标,建立强大而有效的应用支撑体系,目前诸多应用软件的协同能力不足,未能形成紧密围绕园区用户需求的信息推送能力; 尚未做好应对大数据和云计算技术发展的准备,数据的统一保存和协同处理能力不足,一些使用价值很大的数据尚未得到有效管理和充分使用; WiFI作为目前最为便捷、最流行的网络接入方式,可为漕河泾的写字楼、餐厅、公共绿地、公交枢
14、纽等公共区域提供了无线网络接入服务。并可衍生提供如无线室内定位、大数据分析等功能; 标准化体系的建立和信息化服务团队的组织方面还存在不足,园区开发单位与所有相关单位之间应该可以建立更紧密的合作关系,从而形成更强大的工作合力。2.1 建设意义目前,各个产业园区的信息化水平参差不齐,但始终具有三个相对先进的发展制高点,即以上海漕河泾新兴技术开发区为代表的临港集团下属园区、以浦东软件园为代表的张江集团下属园区,以及以云计算产业基地为特色的市北高新技术服务业园区。除此之外,还有以创智天地为代表的杨浦科技创新产业集聚区和以数据服务产业为特色的崇明智慧岛产业园等几个新兴产业园区,在园区信息化方面也建立了不
15、少特色项目。这些信息化管理和服务水平相对较高的产业园区,都是长期围绕着一个较高的发展目标,坚持从实际需求出发,持续投入和不断提升相关能力的结果。每个园区的优秀系统和特色服务,都是与其自身定位和所处环境密切相关的。每个园区都具备先进的管理和服务理念,都具有完备的实施和服务团队。上海漕河泾新兴技术开发区已具备了良好的信息化基础环境,拥有大量的优质资源和优越条件,也拥有门类齐全和配置完善的人才队伍,应当比上述园区做的更好。同时需要根据漕河泾开发区的实际需求和自身特点,选择最合适和最优化的方案,找到属于漕河泾开发区特有的发展亮点。2.2 建设原则漕河泾智慧园区解决方案应该以云计算、物联网、运营支撑三大
16、技术平台为基础,能够快速、方便地创建各类SaaS应用和物联网的应用,并且SaaS应用和物联网应用的各个系统能够互通互联,各个系统达到有机的结合,从而降低了整个系统的CAPEX和OPEX。面向园区基础建设提供新一代绿色云计算数据中心及宽带承载、接入,通过室内、外Wifi覆盖网络,为园区打造基础网络平台,提供无缝数据接入。同时安防监控和楼宇智能化也能够体现整个园区的安全及智能程度。最后,通过园区服务平台为园区内部用户和入驻企业提供各项服务业务应用。通过园区管理平台为园区运营管理单位提供各项运营管理业务应用。本次项目的总体建设原则如下: 1、稳定性应采取各种必要技术措施,保证信息化云服务平台具备有优
17、秀的稳定性,在保证性能的前提下,为主要业务提供 7x24 小时持续的支撑服务。2、安全性平台系统应能充分考虑用户数据的安全,避免用户受到异常攻击或敏感数据窃取。应能主动评估业务系统的安全状况及提供弥补措施,并提供各种操作行为的可回溯能力。同时,应能提供独立的机房、专用的门禁及专享的运营管理团队,确保机房及信息化云服务平台运行的安全。3、可扩展性各平台应具备良好的扩展能力,满足数据中心长期发展的要求。根据业务的发展预测,平台系统定期按照适度预留的原则进行建设,能在规定时间内快速响应新的用户,新的业务的新增要求。4、灵活的 IT 基础架构满足资源的随时随地按需分配,需要建立一个灵活的硬件基础架构。
18、硬件基础架构通常由虚拟的服务器池、共享的存储系统、网络和硬件管理软件组成。5、自动化资源部署云计算运行管理平台的核心功能是自动为用户提供服务器、存储以及相关的系统软件和应用软件。用户、管理员和其他人员能通过 Web 界面使用该功能。要实现资源的自动部署,必须做到: 首先,建立一个中心数据库来管理数据中心的硬件资源; 其次,要规范化资源的使用,包括标准化操作系统、数据库软件、中间件软件的种类和版本。自动化的部署流程不仅能做到“随需应变”,适应用户的需求,而且能够带来以下好处:引入技术和创新的时间缩短,设计、采购和构建硬件和软件平台的人力成本降低,以及通过提高现有资源的利用率和复用率节省成本。6、
19、端服务请求管理云计算运行管理平台提供一个统一的管理平台来实现端到端的流程管理,协调各个部门的合作,提高管理效率。同时该管理平台负责全部的人工交互界面,权限控制和用户管理等功能。7、多样化的计费服务模式云计算服务管理平台可以提供用户多样化的资源服务请求与响应,可以基于用户不同的需求定制不同的计费模式,按需使用,可按次或按时计费。具备服务计费能力是运营云计算平台实现业务收入的重要基础。8、完善的资源监控及故障处理手段云计算服务管理平台提供资源和服务的各种运维能力,可以监控资源的使用情况,对于平台故障提供及时地预警报警,保证云计算平台的稳定运行。9、有助于建立 IT 管理规则为了实现数据中心的规范管
20、理,需要以云计算运行管理平台为基础,有助于为数据中心制定一套完整的管理规则。10、开放性要求各类系统设计、产品及网络构建都要满足相关的国际标准和国家标准,提供标准结构及接口,有效地兼容各种品牌、厂商、电子运营商的系统和网络,实现多系统、多平台的互联互通。2.3 建设关键需求针对上述提及的建设原则,建议IT架构需要满足如下要求:1、IT资源全面池化伴随着数据与业务的集中,传统数据中心的硬件架构已经无法满足业务的快速上线和灵活的业务部署,新架构需要通过软件定义的方式实现全新的IT基础架构,也就是通过服务器虚拟化将所有X86的计算资源池化、通过网络虚拟化构建出适合虚拟机迁移的大二层环境、最后通过存储
21、虚拟化实现存储空间的融合。对于软件定义的数据中心,需要充分保障物理资源层、资源抽象与控制层和云服务层稳定性与安全性。2、安全优化如影随形随着业务的不断扩展,4-7层的安全、优化架构也需要紧密跟随。传统的烟囱式建设方式会让数据中心里出现大量的安全、优化设备,同时也会让安全管理变得复杂。 从业务的角度上分析,新的IT架构必须能够对旧系统、旧应用进行平滑迁移,4-7层的安全、优化特性按需部署,资源灵活调度; 从管理的角度上分析,平台的建设需要将所有4-7层的安全、优化机制下沉至虚拟机,通过统一的管理平台对虚拟机的整个生命周期进行管理,同时精细的管理到虚拟机中的安全、优化应用。所以需要充分保障整个数据
22、中心中各类业务的安全可靠,并提供新、旧业务的平滑迁移。3、自助统一的业务交付建造新一代的数据中心,最终目标是要实现系统的按需运营,多种服务的开通,而这依赖于对计算、存储、网络资源的调度和分配,同时提供用户管理、组织管理、工作流管理、自助Portal界面等。从用户资源的申请、审批到分配部署的智能化。管理系统不仅要实现对传统的物理资源和新的虚拟资源进行管理,还要从全局而非割裂地管理资源,因此统一管理平台与自动化服务交付是提升服务效率的重要因素。4、“云Wifi”架构实现智慧覆盖WiFI作为目前最为便捷、最流行的网络接入方式,可为漕河泾的写字楼、餐厅、公共绿地、公交枢纽等公共区域提供了无线网络接入服
23、务。并可衍生提供如无线室内定位、大数据分析等功能。整个智慧园区通过采用“云WIFI”技术架构,通过集中管理技术,构建面向未来的智慧型综合体园区。通过统一规划的网络将数据信息传送到核心管理平台,通过平台完成对漕河泾分层级、分用户的WIFI网络使用与各项应用的统一管理,计算,存储,实现整个园区的智能化管理与人性化的服务模式。2.4 建设组件及建设模式为了实现上述建设的关键需求,通过IT架构的优势,将业务系统效率发挥至极致。深信服通过“智慧云接入 + 园区云平台 + 云安全方案 + 超融合架构(业务、桌面、接入)”实现了资源、业务、数据的集中承载和统一调度,整体解决方案系统逻辑架构图如下:利用通用的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 整体 解决方案