努力打造最专业数据安全服务提供商! 免费咨询服务热线 : 022-58392028

云桌面-解决方案 | 教育行业云桌面解决方案之方案设计原则

时间:2021-07-14 10:34:37        

  教育行业应用系统不断的增多、数据量的增大、数据安全性、对整体IT服务要求越来越高。在信息化高速发展的形势下,急需形成统一完备的综合技术集成体系,能提供一体化的数据存储共享,应用集成和统一展现能力。教育行业部分重要业务,如校园网站群、校园办事大厅等,需要保证应用的连续性工作 ,这也是目前传统数据孤岛模式IT架构难以解决的问题。

信息化传统IT架构面临以下几个方面的问题:

1.业务高可用无法保障。
  在物理服务器上或采用VMware虚拟化环境单机模式中,物理服务器发生故障时,业务面临停止风险,无法保证继续提供服务。

2.业务应用部署建设缓慢及新挑战。
  新形态的学习和教学模式在不断在创新,对IT的需求也在不断发生变化,要求敏捷式交付,而且快速在线调整资源,在传统架构中很难实现。随着人工智能、仿真实验室的不断发展,学校GPU资源在各个学校正在建设期。

3、资源利用率低。
  部门直接数据未集中管理导致有延时,学校与院系业务独立建设,数据无法互通。各业务系统或部门都各自占用服务器和存储资源,服务器独享,存储资源分割,无法弹性调度和灵活配置。

4. 难以统一管理。
  大部分学校部署架构各式各样,有的采用单机,有的采用集中式存储,且采用硬件种类也繁多,给学校管理工作量大大提高。多校园资源无法共享,只能分配,给学习信息化管理带来挑战。

5.数据安全无法统一保障。
  数据均分别部署在不同的数据中心,灾备体系很难建立,并且多部门建立成本非常高。

6. 运维难度大。
  由于资源难以弹性调度,使得各业务系统的维护难度越来越大,无论是部署系统还是机房扩容,都具有难度,稍有不慎可能造成业务服务中断。

方案设计原则

  云数据中心建设是一个系统工程,我方提供建设方案遵循“统一规划、分步实施”和“以需求为导向,以应用促发展”的建设方式。在本次云数据中心建设上,基于现有云计算行业的现状和存在的问题,AStack提出了私有云4S标准:简单(simple),强壮(strong),可扩展性(scalable),智能(smart),安全(Security),高效(Speed)。
基于这个标准,AStack能够提供一整套数据中心私有云解决方案,解决传统数据中心运维管理成本高、资源利用率低、业务部署上线周期长等难点。

  建设目标主要如下:

第一,满足全校智慧校园业务系统,资源池化管理,提供XXX CPU、XXX 内存和XXX 存储资源;

第二,实现多校区统一管理,多校区数据中心之间灾备,同城实现双活;异地数据备份;

第三,学校仿真实验室:学校仿真实验室系统后台支撑,统一由信息中心建设,通过租户方式,提供约XXX个仿真实验室服务。

第四,各部门、学院相互独立隔离,为其应用系统提供资源支撑,通过自服务审批流转,获得资源;

第五,易扩展:方便后期提供PAAS服务,主要包括容器、数据库服务(RDS)、中间件服务及应用监测系统,在未来校园信息化建设方面:如智慧校园、物联网、大数据等,对IT系统计算、存储、高可用性提出了更高的要求。

  设计概述
  结合上述建设目标,数据中心是学校教学和日常管理等关键业务正常运行的平台和进一步发展的基石。随着学校的不断发展,对数据中心承载的关键业务和核心应用,对于信息数据的完整性、业务运行的可靠性、网络系统的可用性要求越来越高。因此,学校数据中心必须拥有更强的IT服务能力,为了保持数据中心高效稳定的运行,校园云数据中心建设势在必行。

  云平台网络方案设计中,主要考虑管理网络、业务网络、FC网络、分布式存储网络和备份网络。

  管理网络:使用单独的千兆网卡做bond来作为管理网,交换机配置Access口,根据bond模式的不同,交换机可能需要做堆叠和链路聚合。

  业务网络:业务网络承载的是云主机的业务流量,并且所有云主机业务网段的流量都是走的业务网络,需要做bond保证高可用。在交换机侧,因需要承接多个业务网段,交换机端口需要配置为Trunk口,允许多个VLAN的数据包通过,根据bond模式的不同,交换机可能需要做堆叠和链路聚合。
  分布式存储网络:分布式存储网络承载云主机的存储数据,除了高可用方面,还需要考虑高性能,因此IP SAN/分布式存储的情况下,服务器端(计算节点、存储节点)需要双网口做bond,且网卡速率不低于10Gb,交换机端配置Access口。同时,交换机做堆叠配置,服务器双口网卡与交换机交叉互连。架构图如下所示。
  备份网络:备份网络承载的是云主机备份的流量,默认情况下,如果没有单独指定备份网络,云主机备份的流量由管理网承载。如果云主机需要频繁热备份,建议使用独立的网络来承载流量,交换机使用千兆/万兆交换机,配置Access口,根据bond模式的不同,交换机可能需要做堆叠和链路聚合。