《校园网系统建设技术建议书.doc》由会员分享,可在线阅读,更多相关《校园网系统建设技术建议书.doc(23页珍藏版)》请在三一办公上搜索。
1、XX校园网系统建设技术建议书目录1.系统分析11.1.系统选型原则11.2.系统需求分析21.3.选型22.系统方案32.1.DNS、DHCP服务器32.2.FTP服务器及存储52.3.邮件服务器及存储62.4.外网信息发布服务器82.5.计费网关服务器102.6.目录服务器112.7.安全及病毒防护服务器122.8.校园MIS系统服务器142.9.视频服务器152.10.数据库服务器181. 系统分析1.1. 系统选型原则我们在考虑系统平台的选型时,遵从了以下原则: 技术先进系统在满足实用、成熟的前提下应具有先进性,确保XX校园网系统的高起点。 高性能数据库及应用服务器通常要求在短时间内实时
2、完成信息的查询,和对数据的插入、统计和分析等工作,因此对系统的性能要求很高。 高安全、高可靠性作为关键应用系统,对服务器的安全性和可靠性都提出了很高的要求,要保证系统 7*24 小时可连续运行,服务器系统必须具有极高的可靠性;此外,还必须适当考虑系统的高可用性。 系统的开放性、互联性及广泛的通信能力系统的开放性,要能够支持多种协议,保证主机系统与存储系统、主机系统与网络系统灵活连接,在系统互连、互操作和资源的利用上充分发挥系统优势。 经济实用性服务器的选型要切实考虑实际应用需求,根据现有校园网络系统架构,合理配置服务器和存储设备,满足XX校园网系统的实际需求。 较高的可扩展性系统的设计,还应考
3、虑到应用的增长,为将来的扩展奠定基础,能够进行充分扩充。 易管理性、易维护性系统的易管理、易维护,将会有效地降低系统的维护费用,充分利用系统资源。 必须是一个非常成熟的解决方案系统平台的选型在强调技术先进和高性能、可靠性的同时,也必须注意系统的成熟度,其解决方案必须是很成熟的以及有许多成功的范例。1.2. 系统需求分析目前主流的信息网络系统,从系统功能的角度划分,主要有以下几种应用:1. DNS、DHCP2. FTP服务3. 邮件服务4. 外网信息发布5. 计费网关6. 目录服务7. 校园MIS系统8. 视频系统9. 数据库系统1.3. 选型厂商的选择是关系项目能否成功的关键因素。如果选择的是
4、一些小公司的产品,其产品质量、标准化程度以及售后服务均无法得到保证。相反,如选用HP这样国际知名企业的产品,同时也就选择了HP高品质的服务,其雄厚的实力可以保障与客户之间长久的合作关系。从XX校园网系统应用对服务器系统的要求出发,我们选择了HP 9000 UNIX服务器系列产品,从中高端UNIX服务器到低端UNIX服务器,以满足不同应用的需求。2. 系统方案服务器系统的设计需要考虑的因素很多,包括服务器结构是否适应现有的应用类型(商业、金融、科学计算等等),选用适当的CPU(主频、个数、SMP结构)、内存(虚拟内存的管理方式)、磁盘(SCSI技术或FC存储体系结构)、网络(局域网的带宽及交换技
5、术,广域网的路由及交换技术)。在规划系统方案的时候,根据HP多年的应用系统建设经验,我们将按照主流校园网络系统建设的实际需求,综合考虑前面所讨论的内容,力求系统平台选型的合理性和先进性,追求最高的性能/价格比,为XX校园网系统的建设选择最佳的系统解决方案。2.1. DNS、DHCP服务器由于DNS服务器的负载较轻,可与DHCP服务器合并。为实现冗余和均衡负载,可安装到两台服务器。配置1台HP rp2405作为DNS(Domain Name Server)、DHCP(Dynamic Host Configuration Protocol) 服务器。HP 9000 RP2405服务器预先集成的HP
6、 Web QoS(因特网服务质量管理系统)等软件可以优化系统性能,特别是在访问高峰期间均衡负载、保护重要客户优先获得对系统资源的访问权。WebQoS的作用是控制应用层的服务质量,具体功能包括:u Prioritize分级服务:根据前端用户、应用系统的重要程度,设置优先级,提供并保障不同级别的服务效果;u Optimize过载保护:在临界过载时,能有效地转移、或及时地回绝服务服务请求,防止过载造成的系统效率下降,甚至系统瘫痪;u Stabilize稳定服务质量:量化服务要求,预测资源需求量,保证资源的分配,从而达到稳定服务质量的目的。u rp2405具体配置如下:机型数量备注rp24051Rp2
7、405具体配置如下:CPU2PA8700 650MHzMemory2GB1000BaseSX1Disk2 x 36GBDVD1DAT241日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽1.9GB/sI/O带宽1.9GB/sTPC-C(本配置)24,000tpm(transaction per minute)TPC-C(2 x 750MHz CPU)27,000tpm(transaction per minute)SPECweb992507SPECweb99_SSL5462.2. FTP服务器及存储XX的规模大,且作为将来教学资源分发的工具
8、,服务器必须要有高性能和大的内部存储容量的扩展能力。配置1台HP rp5405作为FTP 服务器。HP 9000 RP5405服务器具有很大的系统总线带宽,独立的I/O通道和宽敞的I/O,非常适合作为FTP服务器。配置1台光纤通道存储设备DS2405,作为外接存储设备,存放大容量的共享文件,2G/s的主机-存储连接光纤通道,保障文件的快速传输。u rp5405具体配置如下:机型数量备注rp54051Rp5405具体配置如下:CPU2PA8700 650MHzMemory4GBDisk2 x 36GB1000BaseSX1FC card1DVD1DAT241日常系统备份压缩后容量24GBHP-U
9、X 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽4.3GB/sI/O带宽3.2GB/sTPC-C(本配置)24,000tpm(transaction per minute)TPC-C( 满配置)56,000tpm(transaction per minute)SPECweb992507SPECweb99_SSL546u DS2405具体配置如下:机型数量备注DS24051DS2405具体配置如下:通道类型及速度光纤,2G/s磁盘容量6x73GB2.3. 邮件服务器及存储配置1台HP rp5405作为邮件服务器。HP 9000 RP5405服务器具有很大的系统总线带宽,独立的I/
10、O通道和宽敞的I/O,非常适合作为邮件服务器;另外,rp5405服务器预先集成的HP Web QoS(因特网服务质量管理系统)等软件可以优化系统性能,特别是在访问高峰期间均衡负载、保护重要客户优先获得对系统资源的访问权。配置1台光纤通道存储设备DS2405,作为外接存储设备,作为15000用户的邮箱存储,2G/s的主机-存储连接光纤通道,保障用户访问的速度。u rp5405具体配置如下:机型数量备注rp54051Rp5405具体配置如下:CPU4PA8700 650MHzMemory8GBDisk2 x 36GB1000BaseSX1FC card1DVD1DAT241日常系统备份压缩后容量2
11、4GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽4.3GB/sI/O带宽3.2GB/sTPC-C(本配置)43,300tpm(transaction per minute)TPC-C( 满配置)56,000tpm(transaction per minute)SPECweb994646SPECweb99_SSL1190u DS2405具体配置如下:机型数量备注DS24051DS2405具体配置如下:通道类型及速度光纤,2G/s磁盘容量6x73GB2.4. 外网信息发布服务器外网服务器功能主要是对外提供信息发布,同时为XX校区做外网DNS解析。配置1台HP rp54
12、05作为外网信息发布服务器。衡量Web服务器处理能力的主要指标是服务器可以承受的同时“点击”的次数,数值越高处理能力越强。目前衡量Web服务器性能的Benchmark主要是SPECweb99,SPECweb99测试在给定工作集和吞吐率的情况下,Web服务器允许的最大并发连接数,每个联接按可允许的最大速率完成。HP rp5405是业界领先的四路服务器,作为Web服务器具有非常大的优势: 很大的系统总线带宽,独立的I/O通道和宽敞的I/O,非常适合作为网站服务器; rp5405服务器预先集成的HP Web QoS Peak等软件可以优化网站性能,特别是在访问高峰期间均衡负载、保护重要客户优先获得对
13、系统资源的访问权。 SPECweb99值高达4646,即每秒可并发连接4646个。u HP WebQoS Peak HP WebQoS Peak提供一致的性能和容量。通过类似于与客户面对面服务所使用的“挑选”手段,峰值技术防止了系统超载和性能下降。即使在非预期的申请大量涌来时,该技术通过优先分级来保证完成的完整商业交易的数量最大。HP WebQoS Peak在Web服务器负荷很重的情况下,仍能保持系统性能稳定。WebQoS Peak的主要特性包括: 用户性能保护 容量保护 基于会话的负载管理 宜于执行 改善的站点可靠性和可用性 最大的客户保持力 对终端用户一致的响应时间 预防交易丢失 最大的交
14、易吞吐量 防止Web服务器过载 跨本地或分布式服务器群集优化容量使用 是对其它负载均衡应用软件的提高 迅速安装运行所带来的巨大收益 能够与使用Microsoft Internet信息服务器(MS IIS)、Apache或Netscape Enterprise的应用程序一同工作u rp5405具体配置如下:机型数量备注rp54051Rp5405具体配置如下:CPU4PA8700 650MHzMemory8GBDisk4 x 36GB1000BaseSX1FC card1DVD1DAT241日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽4.3
15、GB/sI/O带宽3.2GB/sTPC-C(本配置)43,300tpm(transaction per minute)TPC-C( 满配置)56,000tpm(transaction per minute)SPECweb994646SPECweb99_SSL11902.5. 计费网关服务器计费网关服务器功能是网络管理和计费,实现园区网络的用户管理、上网控制、信息安全检查、计费政策实施等。配置1台HP rp2405作为计费网关服务器。u rp2405具体配置如下:机型数量备注rp24051Rp2405具体配置如下:CPU2PA8700 650MHzMemory2GB10/100Base-T2Di
16、sk2 x 36GBDVD1DAT241日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽1.9GB/sI/O带宽1.9GB/sTPC-C(本配置)24,000tpm(transaction per minute)TPC-C(2 x 750MHz CPU)27,000tpm(transaction per minute)SPECweb992507SPECweb99_SSL5462.6. 目录服务器目录服务器存储帐户信息。配置1台HP rp5405作为目录服务器。u rp5405具体配置如下:机型数量备注rp54051Rp5405具体配置如下:
17、CPU4PA8700 650MHzMemory8GBDisk4 x 36GB1000BaseSX1FC card1DVD1DAT24磁带机1日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽4.3GB/sI/O带宽3.2GB/sTPC-C(本配置)43,300tpm(transaction per minute)TPC-C( 满配置)56,000tpm(transaction per minute)SPECweb994646SPECweb99_SSL11902.7. 安全及病毒防护服务器由于安全及病毒防护服务器的特殊性,因此使用安全性更高的U
18、NIX服务器。配置1台HP rp2405作为安全及病毒防护服务器。HP基于主机的入侵检测 HP的入侵检测系统HP-UX Host Intrusion Detection System(HIDS)能向用户报告到达 HP-UX 11.x操作环境的黑客行为,他们可能试图破坏您计算环境的最关键部分(操作系统和应用)。入侵检测是已实施的其它安全策略和系统的有效补充。如果我们将防火墙比喻成带门的屏障,只允许合法用户进入,那么入侵检测工具就是视频监视和防盗报警系统,它将在有人翻越屏障破门而入并试图进入中央控制系统时采取适当措施。事实上,主要威胁已经存在于系统内部,它们一直潜伏着,准备随时破坏中枢神经系统。
19、HIDS/9000的主要功能是保护 HP-UX 11.x操作环境并发出警报。其它产品可用于网络外围的入侵检测,称为网络入侵检测。但是, FBI调查报告指出,已检测到的非法入侵者中有 71%为内部人员。保护操作系统不被侵入或破坏的同时,关键业务服务器则必须具有入侵检测功能。 u rp2405具体配置如下:机型数量备注rp24051Rp2405具体配置如下:CPU2PA8700 650MHzMemory2GB1000Base-SX2Disk2 x 36GBDVD1DAT241日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件系统总线带宽1.9GB/sI/O带
20、宽1.9GB/sTPC-C(本配置)24,000tpm(transaction per minute)TPC-C(2 x 750MHz CPU)27,000tpm(transaction per minute)SPECweb992507SPECweb99_SSL5462.8. 校园MIS系统服务器配置2台HP rp7405作为校园MIS系统服务器。校园MIS系统作为关键应用系统,对服务器的安全性和可靠性都提出了很高的要求,要保证系统的连续运行,因此我们配置了两台rp7405,每台安装HP 高可用集群软件MC/ServiceGuard,实现双机热备份系统(互为备份)。u 当主机内部的主用网卡出现
21、故障时,原主用网卡上的Service IP地址自动漂移到备用网卡,无需用户手工干预,主机系统运行着的数据库等软件不受任何影响,IP地址的漂移仅需毫秒级即可完成,因此几乎不会对客户端的正常应用造成损失。u 当主机系统出现故障时,主机上的Service IP地址自动漂移到备份机上。同时,备份机自动启动数据库软件,并且自动接管共享磁盘阵列。整个切换的过程如果不考虑应用软件的不确定性,可实现业界最快的秒级切换。u rp7405具体配置如下:机型数量备注rp74052Rp7405具体配置如下:CPU4PA8700 650MHzMemory8GBDisk4 x 73GB1000BaseSX1DVD1DAT
22、24磁带机1日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件MC/ServiceGuard1集群软件HP OpenView GlancePlus1系统性能监控软件系统总线带宽16GB/sI/O带宽8.5GB/sTPC-C(本配置)43,300tpm(transaction per minute)TPC-C( 满配置)110,000tpm(transaction per minute)2.9. 视频服务器视频服务对服务器I/O能力和存储能力的要求非常高, PS(Pump Server:媒体服务器)。配置2台HP rp7405作为视频服务器,1台VA711
23、0作为系统共享存储设备。视频系统作为关键应用系统,对服务器的安全性和可靠性都提出了很高的要求,要保证系统连续运行,因此我们配置了两台rp7405,每台安装HP 高可用集群软件MC/ServiceGuard,实现双机热备份系统(互为备份)。 每台配置: 4颗PA-8700 750MHz CPU、8GB 内存、4块73GB磁盘。 两台服务器安装高可用群集软件HP MC/ServiceGuard,组成CLUSTER结构,实现双机热备份,从而提供完全的高可用性和高可靠性。 两台服务器各安装MirrorDisk/UX,实现内置磁盘镜像、支持磁盘热插拔,保证系统数据的可用性。 两台服务器安装HP Open
24、View GlancePlus,提供强有力的系统性能监视和诊断,使系统管理员轻松地检查系统活动,识别和解决系统性能瓶颈,调整系统性能达到最佳状态。 每台rp7405各配有存储光纤通道卡,通过2G/s光纤通道与磁盘存储系统VA7110连接。 每台rp7405配有2块百兆网卡,做双机心跳连接,实现冗余备份。 每台rp7405配有2块千兆光纤网卡做局域网接入,实现冗余备份。 单机本配置TPC-C高达:82,000 tpm。 单机满配置TPC-C高达:110,000 tpm。视频服务对系统I/O速度和存储容量要求高,因此选择2G全光纤存储设备VA7110作为视频系统共享存储设备 VA7110采用的是最
25、新2G光纤通道技术的存储设备。 配置15块73GB双口光纤磁盘,保证应用系统数据的高安全、高可靠、高可用。磁盘配置容量为:73 GB x 15 = 1TB VA7110的2个主机接口光纤通道连接到2个8口的光纤交换机上,实现与服务器的冗余连接,是SAN(存储局域网)的架构,提供更高的可靠性、可用性、多服务器共享和扩展能力。 配有2G/s双光纤通道存储控制器,每个控制器配有512MB的高速缓存,高速缓存有3天的电池保障,即使市电系统出现严重故障,电池保障系统也可以使高速缓存内的数据不丢失。 VA7110采用的是双奇偶性RAID 5和RAID 0/1的自动RAID技术,可以根据用户的实际需要选择A
26、utoRAID或着手工RAID,保障存储数据最高的可靠性和可用性。 配置系统配置管理软件Command View VA,和系统安全管理软件Secure Manager VA。u rp7405具体配置如下:机型数量备注rp74052Rp7405具体配置如下:CPU4PA8700 650MHzMemory8GBDisk4 x 73GB1000BaseSX210/100BaseT2FC card2DVD1DAT24磁带机1日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件MC/ServiceGuard1集群软件HP OpenView GlancePlus1系统
27、性能监控软件系统总线带宽16GB/sI/O带宽8.5GB/sTPC-C(本配置)43,300tpm(transaction per minute)TPC-C( 满配置)110,000tpm(transaction per minute)u VA7110具体配置如下:机型数量备注VA71101光纤通道2个2G/s高速缓存1GB磁盘15块73GB 软件Command View1Secure Manager12.10. 数据库服务器数据库服务器,是学校关键的数据服务器,而且数据流量大,安全性要高,所以配置2台HP rp7405做数据库服务器,并且,使其每台拥有2路1000M网卡做输入输出。数据库服务
28、器通常要求在短时间内实时完成信息的查询,和对数据的插入、统计和分析等工作,因此对系统的性能要求很高。数据库系统作为学校的关键系统,对服务器的安全性和可靠性都提出了很高的要求,要保证系统连续运行,因此我们配置了两台rp7405,每台安装HP 高可用集群软件MC/ServiceGuard,实现双机热备份系统(互为备份)。 每台配置: 8颗PA-8700 750MHz CPU、16GB 内存、4块73GB磁盘。 两台服务器安装高可用群集软件HP MC/ServiceGuard,组成CLUSTER结构,实现双机热备份,从而提供完全的高可用性和高可靠性。 两台服务器各安装MirrorDisk/UX,实现
29、内置磁盘镜像、支持磁盘热插拔,保证系统数据的可用性。 两台服务器安装HP OpenView GlancePlus,提供强有力的系统性能监视和诊断,使系统管理员轻松地检查系统活动,识别和解决系统性能瓶颈,调整系统性能达到最佳状态。 每台rp7405各配有存储光纤通道卡,通过2G/s光纤通道与磁盘存储系统VA7410连接。 每台rp7405配有2块百兆网卡,做双机心跳连接,实现冗余备份。 每台rp7405配有2块千兆光纤网卡做局域网接入,实现冗余备份。 单机本配置TPC-C高达:82,000 tpm。 单机满配置TPC-C高达:110,000 tpm。数据库对系统I/O速度和存储容量要求高,因此选
30、择2G全光纤存储设备VA7410作为数据库系统共享存储设备。 VA7410采用的是最新2G光纤通道技术的存储设备。 配置45块73GB双口光纤磁盘,保证应用系统数据的高安全、高可靠、高可用。磁盘配置容量为:73 GB x 45 = 3TB。 VA7410的4个主机接口光纤通道连接到2个8口的光纤交换机上,实现与服务器的冗余连接,是SAN(存储局域网)的架构,提供更高的可靠性、可用性、多服务器共享和扩展能力。 VA7410配有2G/s双光纤通道存储控制器,每个控制器配有512MB的高速缓存,高速缓存有3天的电池保障,即使市电系统出现严重故障,电池保障系统也可以使高速缓存内的数据不丢失。 VA74
31、10采用的是双奇偶性RAID 5和RAID 0/1的自动RAID技术,可以根据用户的实际需要选择AutoRAID或者手工RAID,保障存储数据最高的可靠性和可用性。 配置系统配置管理软件Command View VA,和系统安全管理软件Secure Manager VA。u rp7405具体配置如下:机型数量备注rp74052Rp7405具体配置如下:CPU8PA8700 650MHzMemory16GBDisk4 x 73GB1000BaseSX210/100BaseT2FC card2DVD1DAT24磁带机1日常系统备份压缩后容量24GBHP-UX 11i1MirrorDisk/UX1磁盘镜像软件MC/ServiceGuard1集群软件HP OpenView GlancePlus1系统性能监控软件系统总线带宽16GB/sI/O带宽8.5GB/sTPC-C(本配置)82,000tpm(transaction per minute)TPC-C( 满配置)110,000tpm(transaction per minute)u VA7410具体配置如下:机型数量备注VA74101光纤通道4个2G/s高速缓存2GB磁盘45块73GB 软件Command View1Secure Manager1