本書全面介紹了數(shù)據(jù)中心建設和管理過程中的各個環(huán)節(jié), 將虛擬化技術的應用滲透到本書的各個部分。全書共7章, 主要內(nèi)容包括: 數(shù)據(jù)中心概述、基礎環(huán)境建設、網(wǎng)絡子系統(tǒng)、計算子系統(tǒng)、存儲子系統(tǒng)、安全子系統(tǒng)和數(shù)據(jù)中心運維管理。全書面向應用、重視實用、圖文并茂, 立足對數(shù)據(jù)中心建設過程中的具體問題提供指導, 基本涵蓋了數(shù)據(jù)中心設計與管理的各個方面。
1、云計算和虛擬化基礎知識,數(shù)據(jù)中心的發(fā)展歷程、主要特點及未來的發(fā)展趨勢。
2、數(shù)據(jù)中心建設中有關基礎環(huán)境方面的相關技術和標準,包括數(shù)據(jù)中心的選址、功能區(qū)劃分、布線系統(tǒng)、供配電系統(tǒng)、空調系統(tǒng)、防護系統(tǒng)、監(jiān)控系統(tǒng)等。
3、數(shù)據(jù)中心的網(wǎng)絡子系統(tǒng),包括數(shù)據(jù)中心網(wǎng)絡的規(guī)劃與設計、數(shù)據(jù)中心主要網(wǎng)絡設備的工作原理、
市場上針對數(shù)據(jù)中心的主流網(wǎng)絡產(chǎn)品、數(shù)據(jù)中心
網(wǎng)絡的新技術以及發(fā)展趨勢。
數(shù)據(jù)中心的計算子系統(tǒng),包括兩種不同計算架構的主要特點、服務器相關技術以及計算虛擬化技術和產(chǎn)品。
4、數(shù)據(jù)中心的存儲子系統(tǒng),包括存儲基本技術和RAID、存儲虛擬化相關技術、數(shù)據(jù)備份和容災技術。
5、數(shù)據(jù)中心的安全子系統(tǒng),包括信息安全概述、云數(shù)據(jù)中心面臨的主要安全威脅、在數(shù)據(jù)中心部署的主要安全產(chǎn)品,并通過實際案例介紹如何構建數(shù)據(jù)中心安全整體解決方案。
6、數(shù)據(jù)中心運維工作的重要性,從基礎環(huán)境、網(wǎng)絡、計算、存儲、安全等不同方面介紹了相關運維技術。
近年來,隨著云計算和大數(shù)據(jù)相關技術的發(fā)展與普及,應用軟件開發(fā)架構從傳統(tǒng)的B/S(Browser/Server)架構逐步向C/C(Client/Cloud)架構轉移。在C/C架構中,應用系統(tǒng)和數(shù)據(jù)集中部署在云端,用戶通過臺式計算機、筆記本電腦、智能手機等多種類型的終端設備,訪問云端的數(shù)據(jù)及應用。在這種架構中,提供云服務的數(shù)據(jù)中心成為了重要的組成部分。與傳統(tǒng)的數(shù)據(jù)中心相比,新型的云數(shù)據(jù)中心具有一些新的特點,對于數(shù)據(jù)中心的運維工作也提出了更高的要求。
本書圍繞云服務數(shù)據(jù)中心的建設和運維,將數(shù)據(jù)中心分為基礎設施、網(wǎng)絡、計算、存儲、安全等子系統(tǒng),介紹了從規(guī)劃、建設到運行維護的相關技術。主要內(nèi)容安排如下:
第1章介紹了云計算和虛擬化的基礎知識,數(shù)據(jù)中心的發(fā)展歷程、主要特點及未來的發(fā)展趨勢。
第2章介紹了數(shù)據(jù)中心建設中有關基礎環(huán)境方面的相關技術和標準,包括數(shù)據(jù)中心的選址、功能區(qū)劃分、布線系統(tǒng)、供配電系統(tǒng)、空調系統(tǒng)、防護系統(tǒng)、監(jiān)控系統(tǒng)等。
第3章介紹了數(shù)據(jù)中心的網(wǎng)絡子系統(tǒng),包括數(shù)據(jù)中心網(wǎng)絡的規(guī)劃與設計、數(shù)據(jù)中心主要網(wǎng)絡設備的工作原理、市場上針對數(shù)據(jù)中心的主流網(wǎng)絡產(chǎn)品,還介紹了數(shù)據(jù)中心網(wǎng)絡的新技術,包括網(wǎng)絡虛擬化、SDN、大二層技術等,最后介紹了數(shù)據(jù)中心網(wǎng)絡的發(fā)展趨勢。
第4章從云計算和高性能計算兩個方向介紹了數(shù)據(jù)中心的計算子系統(tǒng),包括兩種不同計算架構的主要特點、服務器相關技術,以及計算虛擬化技術和產(chǎn)品。
第5章介紹了數(shù)據(jù)中心的存儲子系統(tǒng),首先介紹了存儲基本技術和RAID,接著圍繞數(shù)據(jù)中心三類主流存儲系統(tǒng)——DAS、NAS和SAN,對其工作原理和主流產(chǎn)品進行了介紹,并介紹了存儲虛擬化相關技術,最后介紹了數(shù)據(jù)備份和容災技術。
第6章介紹了數(shù)據(jù)中心安全子系統(tǒng),包括信息安全概述、云數(shù)據(jù)中心面臨的主要安全威脅,針對這些威脅,本章從技術和管理兩個層面介紹了如何加強數(shù)據(jù)中心的安全保障能力,接下來介紹了在數(shù)據(jù)中心部署的主要安全產(chǎn)品,最后通過一個實際案例說明了如何構建數(shù)據(jù)中心安全整體解決方案。
第7章圍繞著數(shù)據(jù)中心的運維工作展開,首先介紹了數(shù)據(jù)中心運維工作的重要性,然后從基礎環(huán)境、網(wǎng)絡、計算、存儲、安全等不同方面介紹了相關運維技術。
本書作者長期從事互聯(lián)網(wǎng)骨干網(wǎng)及數(shù)據(jù)中心的規(guī)劃、建設和運維工作,書中很多內(nèi)容都是在實際工作中所積累經(jīng)驗的總結,具有較強的實用性。本書適合作為高校本科生及碩士研究生的教材,也適合從事數(shù)據(jù)中心建設運維工作的工程技術人員作參考書之用。
本書主要內(nèi)容由林予松、李潤知和劉煒撰寫,參與本書編寫的還有曹四海、任世宗、施曉杰、牛呈云、段志剛、張鵬飛、李箏等人。
由于時間倉促,加之編者的水平有限,書中不足之處在所難免,懇請專家和廣大讀者不吝賜教和批評指正。
編者
2017年5月
第1章概述1
1.1云計算2
1.1.1云計算概念2
1.1.2云計算的發(fā)展現(xiàn)狀2
1.1.3云計算的特點及優(yōu)勢4
1.1.4云計算發(fā)展對數(shù)據(jù)中心
提出的要求6
1.2虛擬化7
1.2.1虛擬化概念7
1.2.2虛擬化技術的發(fā)展現(xiàn)狀8
1.2.3虛擬化技術的應用9
1.3數(shù)據(jù)中心概述11
1.3.1數(shù)據(jù)中心的概念11
1.3.2數(shù)據(jù)中心的發(fā)展現(xiàn)狀12
1.3.3數(shù)據(jù)中心的功能特點13
1.3.4數(shù)據(jù)中心的未來發(fā)展與挑戰(zhàn)14
第2章基礎環(huán)境建設17
2.1基礎環(huán)境規(guī)劃18
2.1.1數(shù)據(jù)中心選址18
2.1.2數(shù)據(jù)中心分級及技術指標18
2.2空間環(huán)境20
2.2.1功能區(qū)劃分20
2.2.2機柜選型及布置21
2.2.3環(huán)境要求22
2.3布線系統(tǒng)22
2.3.1布線系統(tǒng)設計原則23
2.3.2拓撲結構23
2.3.3設備選型24
2.4供配電系統(tǒng)27
2.4.1等級標準要求27
2.4.2供電電源29
2.4.3主配電系統(tǒng)30
2.4.4UPS31
2.4.5二級配電系統(tǒng)34
2.5空氣調節(jié)系統(tǒng)36
2.5.1空調類型36
2.5.2負荷計算38
2.5.3設備選型40
2.5.4具體實施41
2.6防護處理43
2.6.1靜電防護43
2.6.2防火45
2.6.3防水48
2.6.4防雷49
2.6.5防電磁泄漏51
2.7監(jiān)控系統(tǒng)52
2.7.1安防監(jiān)控52
2.7.2環(huán)境監(jiān)控54
第3章網(wǎng)絡子系統(tǒng)59
3.1數(shù)據(jù)中心網(wǎng)絡規(guī)劃與設計60
3.1.1數(shù)據(jù)中心網(wǎng)絡建設的
需求分析60
3.1.2數(shù)據(jù)中心網(wǎng)絡的設計原則60
3.1.3數(shù)據(jù)中心網(wǎng)絡架構設計原則61
3.1.4數(shù)據(jù)中心網(wǎng)絡的規(guī)劃和設計64
3.2數(shù)據(jù)中心網(wǎng)絡核心設備66
3.2.1交換機工作原理66
3.2.2三層交換機在數(shù)據(jù)中心中
的優(yōu)勢68
3.2.3數(shù)據(jù)中心中網(wǎng)絡的高可
用技術69
3.2.4數(shù)據(jù)中心中網(wǎng)絡可靠性保障69
3.3數(shù)據(jù)中心網(wǎng)絡主流產(chǎn)品70
3.3.1華為公司解決方案70
3.3.2思科公司解決方案72
3.4數(shù)據(jù)中心網(wǎng)絡新技術75
3.4.1網(wǎng)絡虛擬化75
3.4.2SDN77
3.4.3大二層網(wǎng)絡79
3.4.4數(shù)據(jù)中心網(wǎng)絡發(fā)展趨勢82
第4章計算子系統(tǒng)85
4.1數(shù)據(jù)中心計算架構86
4.1.1云計算86
4.1.2高性能計算92
4.2服務器97
4.2.1服務器簡介97
4.2.2服務器分類98
4.2.3服務器組件103
4.2.4服務器與PC機的區(qū)別109
4.2.5服務器主流廠商110
4.3計算虛擬化113
4.3.1計算虛擬化概述113
4.3.2計算虛擬化體系結構114
4.3.3計算虛擬化的優(yōu)勢115
4.3.4計算虛擬化平臺115
第5章存儲子系統(tǒng)121
5.1存儲概述122
5.1.1存儲的基本概念122
5.1.2存儲設備的發(fā)展歷程122
5.1.3存儲技術發(fā)展趨勢126
5.2磁盤的工作原理127
5.2.1磁盤結構與工作原理127
5.2.2磁盤接口協(xié)議130
5.2.3影響磁盤性能和I/O的因素132
5.2.4SSD133
5.3磁盤陣列技術RAID134
5.3.1RAID概述134
5.3.2RAID基礎技術134
5.3.3RAID分級135
5.3.4RAID級別組合應用138
5.4主流存儲設備140
5.4.1直連存儲(DAS)140
5.4.2網(wǎng)絡附加存儲(NAS)142
5.4.3存儲區(qū)域網(wǎng)絡(SAN)148
5.5存儲區(qū)域網(wǎng)絡SAN149
5.5.1FC-SAN149
5.5.2IP-SAN156
5.5.3IP-SAN與FC-SAN的優(yōu)劣159
5.6存儲虛擬化160
5.6.1虛擬化的形式160
5.6.2存儲虛擬化的類別161
5.6.3存儲虛擬化面臨的困境161
5.7數(shù)據(jù)備份162
5.7.1數(shù)據(jù)備份的意義162
5.7.2數(shù)據(jù)備份方式163
5.7.3備份系統(tǒng)架構163
5.7.4常用數(shù)據(jù)備份軟件介紹166
5.8數(shù)據(jù)容災技術167
5.8.1容災的概述167
5.8.2容災系統(tǒng)分類167
5.8.3容災等級167
5.8.4容災系統(tǒng)中常用技術168
5.8.5常見的容災系統(tǒng)方案169
第6章安全子系統(tǒng)171
6.1信息安全概述172
6.1.1信息安全定義172
6.1.2我國信息安全發(fā)展歷程172
6.1.3網(wǎng)絡安全事件回顧173
6.2數(shù)據(jù)中心安全威脅與防范176
6.2.1網(wǎng)絡安全威脅與防范176
6.2.2系統(tǒng)安全威脅與防范179
6.2.3數(shù)據(jù)安全威脅與防范180
6.2.4Web應用安全威脅與防范182
6.2.5云數(shù)據(jù)中心安全威脅184
6.3數(shù)據(jù)中心安全技術介紹186
6.3.1硬件安全防護技術186
6.3.2數(shù)據(jù)安全檢測技術186
6.3.3數(shù)據(jù)隔離恢復技術187
6.3.4數(shù)據(jù)安全備份技術187
6.4數(shù)據(jù)中心安全管理介紹188
6.4.1安全管理制度188
6.4.2安全管理策略188
6.5數(shù)據(jù)中心安全產(chǎn)品介紹190
6.5.1網(wǎng)絡安全產(chǎn)品190
6.5.2系統(tǒng)安全產(chǎn)品191
6.5.3數(shù)據(jù)安全產(chǎn)品191
6.6數(shù)據(jù)中心安全體系案例介紹192
6.6.1安全防護系統(tǒng)192
6.6.2安全檢測系統(tǒng)193
6.6.3安全審計系統(tǒng)194
第7章數(shù)據(jù)中心運維管理197
7.1數(shù)據(jù)中心運維的重要性198
7.2基礎環(huán)境運維199
7.2.1空調系統(tǒng)運維199
7.2.2供配電系統(tǒng)運維200
7.2.3安防系統(tǒng)運維203
7.2.4消防系統(tǒng)運維204
7.3網(wǎng)絡子系統(tǒng)運維205
7.3.1文檔建立205
7.3.2網(wǎng)絡系統(tǒng)巡檢206
7.3.3運維監(jiān)控軟件207
7.3.4運維管理制度的建立208
7.4計算子系統(tǒng)運維208
7.4.1服務器基礎運維208
7.4.2操作系統(tǒng)運維210
7.4.3應用服務運維214
7.5存儲子系統(tǒng)運維217
7.5.1存儲基礎設施運維217
7.5.2存儲系統(tǒng)運維218
7.5.3存儲區(qū)域網(wǎng)絡運維222
7.6安全子系統(tǒng)運維227
7.6.1安全運維體系介紹227
7.6.2安全監(jiān)測系統(tǒng)運維228
7.6.3安全防護系統(tǒng)運維229
7.6.4安全審計系統(tǒng)運維230
7.6.5安全運維管理規(guī)范231
附錄233
參考文獻240