freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

完整的數(shù)據(jù)機房建設(shè)的方案-文庫吧

2024-10-07 10:52 本頁面


【正文】 級酒店、公寓內(nèi)的客人和住戶,且各寫字樓相距較近,所以全部采用 LAN 結(jié)構(gòu)為這些用戶提供接入服務(wù),如下圖所示 : LAN 采用流行的以太網(wǎng)絡(luò)結(jié)構(gòu), 核心交換: Cat6509多層交換機 分布層交換或周邊建筑物內(nèi)主干: Cat4006交換機 接入層交換機: Cat2924XL交換機 由于考慮到在酒店和寫字樓內(nèi)重新進行數(shù)據(jù)布線有一定困難,所以采用 TDSL技術(shù)實現(xiàn)樓內(nèi)的數(shù)據(jù)傳輸,所有數(shù)據(jù)交換設(shè)備都集中在中央機房內(nèi),但網(wǎng)絡(luò)的總體結(jié)構(gòu)不變。 核心交換使用兩臺 Catalyst 6509構(gòu)成,形成全冗余的高速網(wǎng)絡(luò)核心。分布層交換機 Catalyst 4006使用兩條千兆線路分別與兩臺 6509相連,形 成冗余的千兆主干。樓層交換機使用 Catalyst 2924XL交換機。 Cat6509上的千兆端口還用來連接其他的節(jié)點,與其他節(jié)點的 LAN 一起構(gòu)成一個分布式的城域范圍的數(shù)據(jù)中心的結(jié)構(gòu)。 2.用 CACHE加速 INTERNET訪問 Inter的發(fā)展趨勢是盡可能地將內(nèi)容在地理上靠近用戶,由于本方案中 INTERNET 接入用戶的大都來自與商務(wù)寫字樓和酒店公寓,其對 INTERNET的訪問 具有很大的重復(fù)性,所以有效地部署 CACHE可以大大地降低 INTERNET接入的帶寬負荷,提高內(nèi)容的相應(yīng)速 度。 另外,由于現(xiàn)在 INTERNET上出現(xiàn)越來越多的多媒體形式的內(nèi)容,指望拓寬 INTERNET出口帶寬來提高用戶對這些內(nèi)容的訪問速度是根本不現(xiàn)實的,而使用 CACHE 技術(shù)對 INTERNET 上的這些內(nèi)容進行緩存,不但可以使這些內(nèi)容對用戶變得現(xiàn)實可用,提高用戶的忠誠度,而且還可以通過定期定制一些多媒體節(jié)目在 CACHE中,以有償?shù)姆绞较蛴脩籼峁?,這就演化成了一種增值服務(wù)。 總之, CACHE對 IDC 以及 ISP都是必不可少的,經(jīng)營者可以通過靈活地使用CACHE來最大限度地降低成本,提升利潤。 我們建議使用 NETAPP公司的 NetCache C1105 來提供緩存服務(wù),將其連接在INTERNET接入路由器上提供服務(wù)。 NetCache C1105 的特點: 可靠性 /可用性 /可擴展性 專用的體系結(jié)構(gòu)專注于內(nèi)容可用性的提供 微碼的核心系統(tǒng),在增加數(shù)據(jù)可用性的前提下達到最小的開銷 WAFL( Write Anywhere File System) NetApp專利的文件系統(tǒng)優(yōu)化了磁盤到網(wǎng)絡(luò)的傳輸 冗余的熱插拔電源 ECC 內(nèi)存保護 OS的冗余拷貝 簡化的管理 專用的內(nèi)容管理和送達軟件 大型部署時的多系統(tǒng)管理 應(yīng)用分析與報告的日志 快速的安裝與啟動 企業(yè)框架軟件集成提供集中的應(yīng)用管理 基于 WEB與 CLI的管理 溫度、電源監(jiān)控提供可預(yù)測的系統(tǒng)管理 安 全 加固了的 TCP/IP 協(xié)議棧在沒有防火墻的保護下也能抵御一般的網(wǎng)絡(luò)攻擊 Icapenabled 過濾和病毒檢測 本地支持的第三方過濾表 NTLM、 LDAP與 RADIUS 認證支持 ACL 多協(xié)議 支持 HTTP、 FTP、 NNTP 支持主要的流技術(shù) (MMS, RTSP, QuickTime) iCAPenabled 應(yīng)用提供靈 活的對增值服務(wù)的訪問 3.服務(wù)器負載均衡的實現(xiàn) 對于大部分站點而言,采用多個服務(wù)器而不是一臺大型服務(wù)器,可以提高服務(wù)器的響應(yīng)性能,減少服務(wù)器的單點故障。但多臺服務(wù)器的采用,必須考慮服務(wù)器的負載均衡問題。在本方案中服務(wù)器置于 CSS11800內(nèi)容服務(wù)交換機之后,所以由 CSS11800完成服務(wù)器的負載均衡。 CSS11000系列通過 ACA(Arrowpoint Content Assure protocol) 制定負荷參數(shù),選擇最小負荷的服務(wù)器提供用戶所需的內(nèi)容。 同時 CSS11000系列還支持加權(quán)輪詢 Weighted Round Robin;最小連接機制;最大連接數(shù)限制等多種算法實現(xiàn)負載均衡。 Cisco CSS 11000 系列內(nèi)容服務(wù)交換機是業(yè)界唯一的動態(tài)負載均衡交換機,采用具有專利權(quán)的 ACA 算法,可以根據(jù) Cache 服務(wù)器的命中率、流建立數(shù)和RTT(Round Trip Time)選擇最合適的服務(wù)器應(yīng)答用戶的請求。與其他的負載均衡設(shè)備比較, CSS具有更高的負載均衡能力,因為它是一種基于流的交換機,其他廠家的負載均衡設(shè)備則是基于包的交換機?;诎慕鉀Q方案通過檢測對某一特定內(nèi)容的請求時的每個包來做轉(zhuǎn) 發(fā)決定,這樣嚴重增加了 CPU 的負擔(dān)。而作為基于流的交換機的 CSS,一旦流建立起來后,該流所有的流量都將以線速轉(zhuǎn)發(fā)。 CSS以下面的多種方法支持負載均衡: 具有專利權(quán)的 ACA負載均衡算法 輪詢 (Round Robin, RR) 加權(quán)輪詢 (Weighted Round Robin, WRR) 最少連接 (Least Connection, LC)/最大連接 (Max Connection) 目的 IP 地址 源 IP 地址 域 /域 Hash算法 (Domain/Domain hash) URL/URL Hash算法 考慮到建設(shè)初期,負載均衡交換機不是必須的設(shè)備,而且也不是所有的托管站點都需要負載 均衡功能,所以,我們建議先不采用負載均衡設(shè)備,等到有需求的時候再增加。 4. WEB服務(wù)器的連接 我們?yōu)?IDC 中的每臺托管服務(wù)器都配置兩組網(wǎng)卡,一組用于前端網(wǎng)絡(luò)的連接,提供 WEB訪問;另一組用于后端網(wǎng)絡(luò)的連接,提供對數(shù)據(jù)庫、郵件等服務(wù)器以及存儲系統(tǒng)的訪問。 通過使用不同的網(wǎng)絡(luò)通道進行數(shù)據(jù)庫等后臺應(yīng)用訪問,可以使服務(wù)器更充分的利用網(wǎng)絡(luò)帶寬來相應(yīng) WEB請求;同時,后端網(wǎng)絡(luò)與 前端網(wǎng)絡(luò)的分離可以讓數(shù)據(jù)庫訪問、文件存取等要求高速、大容量的數(shù)據(jù)訪問享有更多的網(wǎng)絡(luò)帶寬。 服務(wù)器通過一組接入交換機 Cat3524連入主干交換網(wǎng)絡(luò)。 5.后端網(wǎng)絡(luò)的設(shè)計 由于后端網(wǎng)絡(luò)連接 IDC 管理中心,數(shù)據(jù)庫、郵件等服務(wù)器和大容量存儲系統(tǒng),需要高速的交換系統(tǒng),所以我們使用兩臺 Cat6509交換機作冗余的核心,連接一組 Cat3524提供和 WEB服務(wù)器的連接;對于數(shù)據(jù)庫等服務(wù)器和存儲系統(tǒng),可以采用千兆以太端口或千兆以太通道提供高達數(shù) Gbps的直接連接。 6.用戶的遠程維護 一般情況下, IDC 用戶會要求遠 程維護自己的托管服務(wù)器,由于用戶只允許對自己托管的服務(wù)器進行訪問,因此,必須采用如: VPN、 VLAN 等技術(shù)保證這一點。通過連接到后端網(wǎng)絡(luò)的廣域網(wǎng)路由器可以提供用戶通過專線、撥號、 VPN等各種方式實現(xiàn)遠程維護。對遠程維護的行為進行可以通過以下幾種方式進行: DDN 專線:用戶通過 DDN 專線連接到 IDC 中心,通過策略路由或 VLAN 被限制只能訪問自己的服務(wù)器,進行維護。 PSTN或 ISDN撥號:用戶通過撥號線路訪問 IDC中心,身份認證由 AAA Server進行,并進行行為授權(quán),保證用戶只能訪問到自己的服務(wù)器 進行維護。 VPN:用戶可能距離 IDC 中心太遠,從各方面不具備通過 DDN 或 PSTN 線路訪問 IDC 中心的條件,這是可以通過 INTERNET 采用 VPN 的方式與 IDC 中心連接并維護服務(wù)器。這種情況下,由 VPN Server 或 VPN 路由器保證連接的安全性和可靠性。 VPN 的實現(xiàn)可以采用 IPSec隧道和 MPLS VPN 技術(shù),在保證信息正確可達的情況下,對用戶信息進行高強度的加密,保證用戶信息的不被竊取和完整性。 對于本地接入的公司所托管的服務(wù)器,由于公司 LAN 和托管服務(wù)器處于一個 LAN 結(jié)構(gòu)之內(nèi),所以,服務(wù)器運行維 護可以通過定義 VLAN 進行。 7.網(wǎng)絡(luò)安全的考慮 網(wǎng)絡(luò)的安全主要通過防火墻和入侵檢測系統(tǒng)來體現(xiàn),通過部署防火墻系統(tǒng),可以將網(wǎng)絡(luò)劃分成幾個安全等級不同的部分,對于要求安全等級高的部分,還可以通過部署多級防火墻來提供安全保護。 入侵檢測系統(tǒng)則可以對惡意的入侵行為進行探測,進行記錄。 這部分內(nèi)容參見第三章第二節(jié) 安全性建設(shè) 。 8.網(wǎng)絡(luò)的擴展性 網(wǎng)絡(luò)良好的擴展性可以讓供應(yīng)商在相當(dāng)長一段時間內(nèi)持續(xù)提供一致服務(wù),而無需進行新的投資,我們在網(wǎng)絡(luò)設(shè)計中也充分考慮到了這一點。 網(wǎng)絡(luò)主交換機 Cat6509采用模塊設(shè)計,最多可以支持到 384個 10/100個快速以太端口,或 130個千兆以太端口。其交換帶寬可以從 32Gbps( 15Mpps)擴展到256Gbps( 150Mpps),用戶可以根據(jù)需要選配端口。 建筑物主交換機 Cat4006也采用模塊設(shè)計,支持六個接口插槽,最多可以擴展到 240個快速以太端口, 72個千兆以太端口。 樓層交換機 Cat2924支持 10/100自適應(yīng)端口速率,而且 2924支持多交換機堆疊,在端口數(shù)不夠時,可以簡便地擴充端口而無需增加上層交換機的端口。 Cat4006可以通過千兆以太通道技術(shù)來提升主干連接速率, Ca
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1