
校园卡数据中心建设
8.1项目概况
随着“智慧地球”概念的提出、物联网技术的不断发展,新一轮的信息化浪潮正在到来。智慧校园建设理念已逐渐在高校萌芽,可以看到未来的信息化工作将不仅是解决人与人的问题、更重要是如何解决人与物、物与物的问题。大学信息化建设正在向结合空间、网络、信息化、资源于一体的智慧校园的目标发展。大学智慧校园•校园卡数据中心(以下简称:大学校园卡)作为信息化的重要基础平台,需要融入整个智慧校园的建设中,使其在总体规划下确保自身快速发展的同时,更好地支撑全校的信息化应用,提升信息化服务,最终实现“绿色节能型、平安和谐型、科学决策型、服务便捷型”智慧校园的建设目标。
大学校园卡采用SOA的技术体系架构,依托电子支付、身份识别功能,在校园卡平台上持续不断地整合校内已有的硬件、网络、数据以及服务等各种资源,通过各级业务部门不断完善师生用卡体验,使校内师生随时、随地、方便、快捷、安全无障碍地享受校园卡提供的各项服务。系统快速产生巨量的、多样的数据,通过工具建立各种模型进行度数据分析,进而保证决策的准确性和及时性,进一步提高整个学校的管理和服务水平,以此实现校园卡系统自行自主持续健康的发展,打造出具有大学特点的智慧校园的重要支撑平台。
大学校园卡的安全性、稳定性和可扩展性是作为智慧校园重要支撑平台应具备的基本要求。由于校园卡系统对数据安全性和设备性能有较高的要求,需要采用整体解决方案,建立一套能保障系统应用7X24 持续工作和满足未来发展要求的数据中心。
8.2、建设内容
大学校园卡分为生产数据中心和灾备数据中心。数据中心的应用架构采用应用层、中间层、数据层的三层架构体系,将各层的功能和职能严格区分,以满足校园卡应用未来发展的需要。整个平台构架采用弹性可伸缩的架构,不管是计算资源、存储资源还是网络资源,都可以通过增加设备实现不受的性能扩展。
(1)计算资源建设
采用高性能的机架式服务器,构建以下计算资源:
a.物理服务器
数据库服务器:校园卡系统数据库服务器采用2台高性能X86服务器,构建实体数据库。
应用服务器:采用6台X86服务器,用以满足校园卡系统前置、银行前置、虚拟服务器USB Server(将虚拟应用服务器的USB端口映射到IP网络层,解决虚拟服务器的漂移造成的无法使用物理服务器的USB端口的问题)和密钥管理等应用对物理机的要求。
b.虚拟服务器
用6台高性能X86服务器搭建服务器虚拟化平台,构建出20个以上虚拟机部署成中间层服务器、应用服务器、虚拟平台管理服务器等满足系统的计算资源的应用要求。
(2)存储资源建设
由于数据中心数据量大以及特定时间对数据高频率访问,对存储设备的容量和IOPS有很高的要求,存储资源建设必须具有高性能、高安全性、可靠性、可扩展性。存储系统需同时支持FC/FCoE/ISCSI/NAS四种存储协议,满足多种方式的灵活接入。支持固态盘、SAS盘、低速NL-SAS硬盘三种硬盘的混合使用,支持数据可自动化的根据访问频率在各个不同层次之间进行迁移、固态盘扩展存储缓存技术,达到低投资高性能的存储系统。
存储资源通过在数据中心配置2台高端存储构建主存储系统,用于存储金融交易数据、身份识别数据和应用数据;在灾备数据中心配置1台大容量中高端存储设备作为备份存储,用于生产数据中心远程持续数据保护和应用程序的开发、部署、测试。部署原有的IBM DS3400、IBM DS3512两台存储作为备份空间,备份物理机环境的系统和数据等。
(3)网络建设
生产数据中心与灾备数据中心各部署2台SAN网络光纤交换系统,为存储设备的数据访问提供传输链路。
生产数据中心配置2台24口8G光纤交换机搭建冗余的光纤网络,每台激活24口。按照实施要求,其中:每台交换机采用1个8G 单模SFP用于互联备份数据中心光纤交换机。
备份数据中心配置2台24口8G FC光纤交换机,每台激活16口。按照实施要求,其中:每台配置1个单模8G SFP模块用于与生产数据中心光纤交换机互联。
生产数据中心与灾备数据中心通过至少单模光纤进行互联,实现生产数据中心存储双活系统对灾备数据中心备份存储的管理,同时生产数据中心能充分利用灾备中心的备份存储资源。
两个数据中心之间部署IP网络,满足服务器提供业务服务的需求。
(4)高可用建设
数据库双活:数据库服务器分别在生产数据中心与备份数据中心各部署一台数据库服务器,结合数据库ORACLE RAC技术保证数据库服务器的持续运行,提高计算资源的利用率,降低投资成本及后期维护成本。
存储双活:通过存储双活技术保证主存储之间的数据Active-Active,存储的数据完全一样,能同时提供给校园卡数据库和各应用系统使用。当其中任何一台存储出现物理故障,不影响系统的正常使用。
应用系统高可用:应用服务器通过搭建虚拟化平台,通过虚拟化软件的HA、操作系统的群集及服务器负载均衡设备等应用技术,做到应用服务器计划内、计划外停机而不导致业务受影响,保障应用系统的高可用。
(5)数据保护系统建设
对所有核心应用的数据库及虚拟机操作系统,通过备份软件将其备份到原有存储系统中。备份软件需具备源端重复数据删除功能,采用源端重复数据删除之后,可降低数据在网络上传输时对带宽的需求,每次备份均采用全备方式,可实现数据的快速恢复。同时通过持续数据保护对核心应用数据进行持续备份和快速恢复,实现针对每一个时间点的快速备份和快速恢复,从而可避免数据逻辑错误,并把生产数据实时传送一份到异地灾备的存储设备中去并达到RPO为零。异地数据直接可用,满足后期的应用系统的上线测试、灾备演练。
8.3、项目建设清单
| 序号 | 项目名称 | 产品用途 | 数量 |
| 1 | 数据中心存储双活系统 | 能够实现数据中心两台存储系统的双活,保证业务系统7*24小时不停机;搭建主业务系统存储运行环境; | 1套 |
| 2 | 数据中心主存储 | 为业务系统提供两台同时在线的业务核心存储,与存储双活系统组成双活存储平台,保障业务系统的7*24小时不停机; | 2台 |
| 3 | 主数据中心存储光纤交换机 | 为生产数据中心搭建冗余的光纤网络 | 2台 |
| 4 | 持续数据保护软硬一体系统 | 业务数据的秒级备份 | 1套 |
| 5 | 物理机备份 | 物理服务器备份 | 1套 |
| 6 | 虚拟机备份 | 虚拟服务器备份 | 1套 |
| 7 | 备份存储 | 为系统提供异地备份空间、持续数据保护空间和日常数据恢复演练及开发测试空间 | 1台 |
| 8 | 备份中心存储光纤交换机 | 为灾备数据中心搭建冗余的光纤网络 | 2台 |
| 9 | 数据库服务器 | 为核心数据库提供计算资源 | 2台 |
| 10 | 应用服务器 | 构建虚拟化平台,为应用服务提供计算资源 | 6台 |
| 11 | 密钥服务器 | 提供校园卡系统密钥服务 | 2台 |
| 12 | 前置服务器 | 提供校园卡前置、银行前置服务 | 4台 |
| 13 | 应用负载均衡 | 应用服务器高可用 | 1台 |
| 14 | USB Server | 解决虚拟化平台虚拟服务器漂移带来的加密狗问题 | 1台 |
| 15 | 操作系统 | Windows 2012 Server数据中心版(含25客户端) MOLP | 1套 |
| 16 | 操作系统 | Windows2012 Server标准版(含10客户端) MOLP | 6套 |
| 17 | 开发者账号 | 苹果APP开发者帐号 | 1套 |
| 18 | 光纤布放 | 24芯200米长飞单模光纤,含熔接及跳线 | 1批 |
| 19 | 项目实施 | 虚拟化平台搭建 | 1项 |
| 20 | 数据库软件 | ORACLE for Linux 企业版11G以上, 第三方实施服务 | 1项 |
| 21 | 数据库双活软件 | ORACLE RAC,第三方实施服务 | 1项 |
| 22 | 操作系统 | ORACLE LINUX6.5以上,第三方实施服务 | 1项 |
| 23 | WEB服务器 | APACHE for Linux 2.6以上,第三方实施服务 | 1项 |
| 24 | 中间层WEB服务器 | TOMCAT for Linux 6.X以上,第三方实施服务 | 1项 |
| 25 | 消息转发 | JBOSS for Linux6.X以上,第三方实施服务 | 1项 |
| 26 | 开发工具 | Eclipse,第三方实施服务 | 1项 |
(1)数据中心存储双活系统(1套)
| 序号 | 指标项 | 技术要求 |
| 1 | 负载均衡和故障切换 | 采用全局分布式缓存,自动在多个虚拟化引擎的控制器之间执行存储域的共享、平衡和故障切换; |
| 2 | 控制器数量 | 配置冗余虚拟化控制器,支持扩展至多个虚拟化控制器,实现性能的线性扩展。 |
| 3 | 本地存储双活 | 能够实现数据中心两台存储系统的双活。任何一台存储发生硬件故障,另一台存储仍然继续对外提供服务,业务无中断。存储双活不占用磁盘阵列的任何资源;无需额外软件实现不同阵列之间的数据迁移、复制、镜像、RAID-C等功能,保留原有磁盘阵列的功能; |
| 4 | 异地存储双活 | 能够实现两个数据中心的存储设备的双活,任何一个数据中心的存储设备发生故障,仍然能够通过另一个数据中心的存储设备进行访问,业务无中断。 |
| 5 | 可靠性 | 冗余集群设计,无单点故障,能够进行无中断硬件和软件升级。 |
| 6 | 光纤接口 | 本次配置≥16个8Gb/s光纤接口 |
| 7 | 虚拟卷 | 支持≥8000个虚拟卷 |
| 8 | 服务 | 三年免费7×24小时质保服务 |
| 序号 | 指标项 | 技术要求 |
| 1 | 体系结构 | 统一数据存储系统,全冗余模块化结构,无单点故障,控制器采用Active-Active架构;支持NAS、IP SAN和FC SAN模式。必须配置FCP/iSCSI协议及相关模块。 |
| 2 | 缓存 | 本次配置2个控制器,每控制器≥24GB缓存,为磁盘阵列本身配置缓存。 |
| 3 | 缓存扩展 | 本次配置200GB扩展缓存 |
| 4 | 本次端口配置 | 本次配置8个8Gb/s的前端FC光纤通道端口。 |
| 5 | 后端磁盘带宽 | 本次配置存储后端磁盘带宽≥96Gb/s,支持扩展到288Gb/s |
| 6 | 硬盘配置 | 配置3块SLC 200GB固态硬盘作为扩展缓存,配置5块MLC 200GB固态硬盘作为存储自动分层磁盘空间,配置17块600GB 10K转速SAS硬盘,15块600GB 15K转速SAS硬盘,15块7200转速2TB NL-SAS硬盘 |
| 7 | 自动存储分层功能 | 配置自动存储分层功能,根据数据的活动状况,自动将热点数据调整到高速的磁盘上,将非热点数据调整到大容量低速磁盘上。可设置迁移策略和迁移时间。保证迁移过程多主机透明,无需停机 |
| 8 | 数据保护功能 | 支持本地持续数据保护功能;支持块数据快照、文件数据快照;支持卷克隆功能配置远程持续数据保护功能;支持远程文件数据复制;支持远程块数据同步和异步复制 ; |
| 9 | RAID支持 | 支持传统的RAID Group,支持RAID1、10、5、6等,支持横向扩展,扩容时快速加入硬盘和提升系统性能 |
| 10 | 服务 | 三年免费7×24小时质保服务 |
| 序号 | 指标项 | 技术规格要求 |
| 1 | 端口 | 24端口交换机,本次24端口激活,含23个8Gb/s短波SFP和1个单模8Gb/s长波SFP模块和23根5米LC-LC多模光纤跳线和1根5米LC-LC单模光纤跳线 |
| 2 | 配套组件 | 单电源,机架套件 |
| 3 | 服务及授权 | 提供原厂商三年免费7×24小时质保服务,必须提供所涉及产品原厂商针对本项目专项授权和原厂盖章的服务承诺函 |
| 序号 | 指标项 | 技术规格要求 |
| 1 | 品牌 | 国际知名品牌 |
| 2 | 基本架构 | 非主机上类逻辑卷管理软件,非存储系统上千个快照点,旁路一体化设备,支持横向扩展 |
| 3 | 基本功能 | 能够捕获每一个写I/O操作,将2台生产磁盘阵列的数据持续的复制到备份磁盘阵列,实现持续的数据保护;能够恢复到任意时间点状态,最小恢复粒度为1秒,可提供无限恢复点选择恢复。 |
| 4 | 生产端设备要求 | 硬件设备,采用冗余架构设计,配置两台CDP硬件设备,其中任何一台设备发生故障,可以自动切换到另一台设备继续实现持续数据保护。每台CDP设备提供不低于4个8Gb FC接口和4个1Gb千兆网络接口。 |
| 5 | 容灾端设备要求 | 硬件设备,采用冗余架构设计,配置两台CDP硬件设备,其中任何一台设备发生故障,可以自动切换到另一台设备继续实现持续数据保护。每台CDP设备提供不低于4个8Gb FC接口和4个1Gb千兆网络接口。 |
| 6 | 复制带宽优化 | 能够不断测量链路带宽,并根据优先级、压缩及其他参数,以动态方式来满足RPO 的要求;并且能够设定复制带宽,通过链路压缩等技术充分减少两个数据中心之间网络带宽的要求 |
| 7 | 服务 | 三年免费7×24小时质保服务 |
| 序号 | 项目 | 技术指标 |
| 1 | 支持的备份容量 | 要求能支持不少于1TB用户数据的备份,方案必须充分利旧现有的存储系统 |
| 2 | 支持多种操作系统 | Server端需支持所有主流Windows、Linux、UNIX平台(HP-UX、SUN Solaris、IBM AIX等);Client端需支持通用操作系统平台,包括:AIX、HP-UX、Solaris, Window2003/2008/7、Linux等等。本次要求支持无限client数,后续增加需备份的各种OS平台主机,都无需增加client license费用。 |
| 3 | 支持多种网络环境 | 支持TCP/IP网络环境的数据备份,可以升级到SAN环境下的LANFree备份,并支持升级到ServerFree备份。本次要求对LANFree备份的服务器数量和OS平台不做,为后续增加服务器做好预留。 |
| 4 | 支持多种数据库系统 | 支持各种数据库平台(包括DB2、SQL Server、Oracle、Informix、Sybase等)的在线备份,且不限数量和OS平台。 |
| 5 | 服务及授权 | 一年免费7×24小时质保服务 |
| 序号 | 指标项 | 技术规格要求 |
| 1 | 设备架构 | 一体化设备,包含备份服务器、备份软件及存储空间 |
| 2 | 容量要求 | 可用容量不少于2TB的数据备份空间,未来扩展不限主机类型与数量。 |
| 3 | 重复数据删除技术 | 采用高效率的源端重复数据删除技术,能够对不同的文件采用变长而非定长的数据段进行分割并在数据源进行重复数据删除,避免大量数据通过网络传输时带来的带宽的占用和过长的备份窗口 |
| 4 | 备份空间保护 | 备份空间支持采用RAID1保护,单块磁盘故障不会影响到备份系统的完整性和运行; |
| 5 | 数据库一致性保障 | 必须为有数据库的服务器配置数据库一致性保护代理,保障数据库的一致性,不需要手动撰写脚本或程序。支持Oracle、SQL、Sybase、DB2等主流数据库 |
| 6 | 数据库支持 | 对Oracle、DB2、Exchange、SQL等数据库在线备份的支持,能够对主流的数据库Oralce,DB2,Exchange,SQL提供数据库厂商认证的Agent软件,在不关闭数据库的情况下对数据库数据进行在线的热备份,确保备份后数据的一致性 |
| 7 | 备份数据远程复制功能 | 备份设备需配置数据远程复制功能,能够与远端的备份一体化设备实现数据远程复制,提高数据保护的可靠性 |
| 8 | 数据库及在线备份模块 | 提供备份服务器端模块,需能够同时支持Unix、Windows以及Linux平台下的数据库备份; |
| 9 | 服务 | 三年免费7×24小时质保服务 |
| 序号 | 项目 | 技术指标 |
| 1 | 品牌 | 为方便维护与管理,必须与主存储同一品牌 |
| 2 | 体系结构 | 统一数据存储系统,全冗余模块化结构,无单点故障,控制器必须采用Active-Active架构,非ALUA架构;支持NAS、IP SAN和FC SAN模式。必须配置FCP/iSCSI协议及相关模块, |
| 3 | 缓存 | 本次配置≥32GB缓存,必须为磁盘阵列本身配置缓存,非NAS、非SSD、非PCI插槽闪存卡,并支持缓存镜像 |
| 4 | 缓存扩展 | 支持SSD硬盘扩展缓存≥900GB,缓存采用镜像保护技术。 |
| 5 | 本次端口配置 | 本次配置≥8个8Gb/s的前端FC光纤通道端口。 |
| 6 | 后端磁盘带宽 | 本次配置存储后端磁盘带宽≥96 Gb/s |
| 7 | 硬盘配置 | 配置25块2.5寸10000转6Gbps 的600GB硬盘,30块2T 7.2K NL-SAS硬盘 |
| 8 | 数据保护功能 | 支持本地持续数据保护功能;支持块数据快照、文件数据快照;支持卷克隆功能;配置远程持续数据保护功能,远程文件数据复制;支持远程块数据同步和异步复制;自带持续数据保护拆分器。 |
| 9 | 服务 | 三年免费7×24小时质保服务 |
| 序号 | 指标项 | 技术规格要求 |
| 1 | 端口 | 24端口交换机,本次16端口激活,含15个8Gb/s短波SFP和1个单模8Gb/s长波SFP模块和15根5米LC-LC多模光纤跳线和1根5米LC-LC单模光纤跳线 |
| 2 | 配套组件 | 单电源,机架套件 |
| 3 | 服务及授权 | 提供原厂商三年免费7×24小时质保服务,必须提供所涉及产品原厂商针对本项目专项授权和原厂盖章的服务承诺函 |
| 序号 | 指标项 | 指标要求 |
| 1 | 端口类型/数量 | ≥2个万兆光纤端口+≥6千兆电口,需实配2个原厂SFP+ 10Gb多模模块 |
| 2 | 内存 | ≥25G |
| 3 | CPU数量及性能 | CPU≥1颗,核数≥4核;主频≥3.2GHz |
| 4 | 电源 | ≥2电源 |
| 5 | 系统7层吞吐能力 | ≥5Gbps |
| 6 | 系统7层会话能力 | ≥375,000个/秒 |
| 7 | 每秒新建SSL交易 | ≥4,500个/秒 |
| 8 | SSL流量吞吐能力 | ≥4Gbps |
| 9 | 部署模式 | 要求支持单臂和双臂两种部署模式 |
| 10 | 服务及授权 | 提供原厂商三年免费7×24小时质保服务,必须提供所涉及产品原厂商针对本项目专项授权和原厂盖章的服务承诺函 |
| 序号 | 指标项 | 技术规格要求 |
| 1 | 外观 | 1U 机架式结构 |
| 2 | 端口 | 1 个GBE 千兆网口,14 个 USB2.0 Host 端口,每端口提供 750mA 供电 |
| 3 | 支持环境 | 支持VMWare\\Xen\\Hyper-V等主流服务器虚拟环境 |
| 4 | 技持操作系统 | 需支持Linux操作系统 |
| 5 | 管理 | 支持通过 方式连接远程办公室,支持 snmp 网络管理协议,WEB 管理界面 |
| 6 | 服务 | 三年免费7×24小时质保服务 |
a.数据库服务(2台)
| 序号 | 指标项 | 技术参数要求 |
| 1 | 服务器外观 | 4U 机架式 |
| 2 | 品牌 | 国际知名品牌 |
| 3 | 处理器类型 | Intel Xeon E7系列 十核至强处理器 |
| 4 | 处理器主频 | ≥2.0GHz |
| 5 | 处理器配置数目 | 本次每台配置4颗CPU |
| 6 | 内存类型 | 16GB (1x16GB, 4Rx4, 1.35V) PC3L-8500 CL7 ECC DDR3 1066MHz LP RDIMM |
| 7 | 内存配置数量 | 32根 |
| 8 | 本次配置 | 300GB 10K 6Gbps SAS 2.5" SFF Slim-HS HDD硬盘3块 |
| 9 | 阵列控制器 | 配置RAID5. 有单独的阵列控制器,≥512MB缓存,支持RAID0,1,5 |
| 10 | 网卡 | Intel x520 Dual Port 10GbE SFP+ Adapter, 激活2个10Gb网络端口 |
| 11 | 光纤卡 | 8GB FC Single-Port PCI-E HBA卡 2块 |
| 12 | 光驱 | DVD光驱 |
| 13 | 电源 | 单电源≥1975瓦,本次配置:2个冗余电源 |
| 14 | 售后服务 | 提供原厂3年免费人工、部件服务。 |
| 序号 | 指标项 | 技术参数要求 |
| 1 | 服务器外观 | 4U 机架式 |
| 2 | 品牌 | 与数据库服务器为同一品牌 |
| 3 | 处理器类型 | Intel Xeon E7系列 八核至强处理器 |
| 4 | 处理器主频 | ≥2.13GHz |
| 5 | 处理器高速缓存 | 三级高速缓存≥24MB |
| 6 | 处理器配置数目 | 本次每台配置2颗CPU |
| 7 | 内存类型 | 16GB (1x16GB, 4Rx4, 1.35V) PC3L-8500 CL7 ECC DDR3 1066MHz LP RDIMM |
| 8 | 内存配置数量 | 内存配置数目:≥32根 |
| 9 | 本次配置 | 300GB 10K 6Gbps SAS 2.5" SFF Slim-HS HDD硬盘3块 |
| 10 | 阵列控制器 | 配置RAID5. 有单独的阵列控制器,≥512MB缓存,支持RAID0,1,5 |
| 11 | 网卡 | Intel x520 Dual Port 10GbE SFP+ Adapter, 激活2个10Gb网络端口 |
| 12 | 光纤卡 | 8GB FC Single-Port PCI-E HBA卡 2块 |
| 13 | 光驱 | DVD光驱 |
| 14 | 电源 | 单电源≥1975瓦,本次配置:2个冗余电源 |
| 15 | 售后服务 | 提供原厂3年免费人工、部件服务。 |
| 序号 | 指标项 | 技术参数要求 |
| 1 | 服务器外观 | 2U机架式 |
| 2 | 品牌 | 与数据库服务器为同一品牌 |
| 3 | 处理器类型 | Intel Xeon E5系列 六核至强处理器 |
| 4 | 处理器主频 | ≥2.6GHz |
| 5 | 处理器高速缓存 | 三级高速缓存≥15MB |
| 6 | 处理器配置数目 | 处理器配置数目:本次配置1颗CPU |
| 7 | 内存类型 | 8GB (8GB (1x8GB, 1Rx4, 1.35V) PC3L-12800 CL11 ECC DDR3 1600MHz LP RDIMM) |
| 8 | 内存配置数目 | 2根 |
| 9 | 本次配置 | 300GB 2.5in SFF 10K 6Gbps HS SAS HDD3块 |
| 10 | 阵列控制器 | 硬件RAID0、1、5、10 |
| 11 | 网卡 | 4个1 GbE网口 |
| 12 | 光驱 | DVD光驱 |
| 13 | 电源 | 单电源≥550瓦,本次配置:2*550瓦电源 |
| 14 | 售后服务 | 提供原厂3年免费人工、部件服务。 |
| 序号 | 指标项 | 指标要求 |
| 1 | 虚拟化平台搭建 | 按应用软件部署要求搭建虚拟化平台 |
| 2 | 数据库 | 按软件供应商要求搭建ORACLE数据库 |
| 3 | 数据库高可用 | 实施ORACLE RAC并与IT基础设施进行集成(与服务器、存储、存储双活) |
| 4 | 操作系统 | 根据应用开发商需求搭建系统环境 |
| 5 | 开发平台安装 | 按应用开发商需求搭建APACHE开发平台 |
| 6 | 开发平台安装 | 按应用开发商需求搭建TOMCAT开发平台 |
| 7 | 开发平台安装 | 按应用开发商需求搭建JBOSS 开发平台 |
| 8 | 开发平台安装 | 按应用开发商需求搭建Eclipse开发平台 |
| 9 | 服务 | 验收合格后,以上服务集成商需提供1年免费服务 |
