這屆網絡工程師:熬夜寫出了最狠的IT基礎建設規劃方案

微笑橙子mr 發佈 2022-10-02T13:00:04.162172+00:00

基礎設施包括交通、郵電、供水供電、商業服務、科研與技術服務、園林綠化、環境保護、文化教育、衛生事業等市政公用工程設施和公共生活服務設施等。

基礎設施包括交通、郵電、供水供電、商業服務、科研與技術服務、園林綠化、環境保護、文化教育、衛生事業等市政公用工程設施和公共生活服務設施等。它是一切企業,單位和居民生產經營工作和生活的共同的物質基礎,是城市主體設施正常運行的保證,既是物質生產的重要條件也是勞動力再生產的重要條件。基礎設施建設是指在基礎設施方面進行的完善、改造等社會工程。



項目概況


項目建設目標


  • 構建先進,高效,穩定,統一,開放的基礎架構平台
  • 建設一套完整的安全可靠的網絡平台
  • 建立一個7 * 24小時的連續業務平台,並為駐紮在的企業和團隊提供良好的IT辦公服務建設全業務系統數據共享平台
  • 建設功能齊全綠色低能耗機房




方案設計


相關標準&文檔


  • GB50174-2008《電子信息系統機房設計規範》
  • TIA–942《數據中心通信設施標準》
  • 《信息系統通用安全技術要求》GB/T 20271-2006
  • 《信息系統安全管理要求》GB/T 20269-2006
  • 《關於做好重要信息系統災難備份工作的通知》(信安通[2004]11號文件)
  • 《中國雲科技發展「十二五」專項規劃》
  • 《關於數據中心建設布局的指導意見》
  • 《數據中心技術規範建設研究》



總體設計思路







網絡&安全設計方案




  • 全冗餘核心網設計,三個中心組成環形結構核心網,為7*24連續性業務提供基礎保障;
  • 自上而下的網絡設計,核心網通過VLAN方式劃分區域,每個區域都配備了匯聚交換機和安全網關進行協作,如果發生故障,也可以控制在該區域內;
  • 分級管理安全設計,在核心網絡採用了多種全網掃描的安全技術(防火牆、IPS、IDS、漏掃、審計、防病毒等)並結合核心交換VLAN技術,為一級保護;在各服務區域採用WEB防護、上網行為、堡壘主機、桌面管理系統安全保護措施,為二級保護;各分支樓舍採用安全網關保護,為三級保護;出差人員、第三方用戶通過VPN方式接入,為四級保護;
  • 部署運維管理系統,對整個網絡的軟硬體設備和機房設備進行統一,實時的監控,使管理人員可以立即了解整個系統的運行情況;
  • 把會所和宿舍網絡從集團網剝離,改為項目電信出口。

















伺服器&存儲設計方案




  • 伺服器虛擬化雲架構平台為後續業務系統或落戶企業的持續擴展提供了便利,並保證了平台的冗餘性,可靠性和安全性;
  • SAN交換機採用16GB高速I/O接口模塊, infiniband交換機採用20GB高速I/O接口模塊;
  • 部署統一的存儲平台以集中存儲所有業務資料庫,虛擬化數據和非結構化數據,並根據前端業務訪問數據的普及程度自動調整數據I / O;
  • 考慮到藥品研究過程需要推演,單獨部署一套浮點運算高性能計算系統,運算存儲系統採用infiniband接口存儲與業務數據存儲分離,把運算過程數據和結果數據存一份到業務數據存儲上,作為備份;
  • 分級數據保護:業務數據存儲快照(為一級保護) ;CDP保護,實現0-48小時任意時間點恢復(為二級保護) ;實現全業務在集中備份(為三級保護) ;遠程數據級容災(為四級保護) ;














機房設計方案




  • 機房所處樓層不能太高,主要基於以下因素考慮:
  • 低樓層為機房設備運輸提供便利
  • 供電線路距離更短
  • 運營商線路接入方便;
  • 機房環境條件更安全。
  • 根據B級機房要求在應在300-400平方米,應有:綜合網機房、金融網機房、網絡通信機房、開發測試機房、操作監控室、備件庫、設備維修間、UPS電源室、空調機房、消防設施用房等
  • 機房區域(尤其是核心機房區域)應遠離水源,在土建規劃時應特別注意,大樓的消防用水、生活用水等水管應避免進入機房區域。
  • 為了確保計算機室的整體效果,建議計算機室的淨空高度至少為3米。因此,建議民用建築的高度在4.8米以上,且橫樑下的高度應在4.0米以上,以滿足高架地板的鋪設,天花板的安裝,通風和消防管道的要求。


機房建設設計




配電系統設計




結合本項目設備和空調設施的供電要求,計算機機房供電配電系統的設計如下:

  • 設備供電電源均為三相五線制及單相三線制,建議採用雙迴路供電
  • 用電設備做接地保護,併入土建大樓配電系統
  • 用於耗電設備和配電線路設備的兩級過電流和過切保護,以及以徑向方式向耗電設備配電
  • 設備供電和照明供電分為兩個獨立迴路,設備由UPS提供並按設備總用電量的1.3倍進行預留,照明由市電提供並按空調設備的要求供配
  • 配電系統和應急照明系統之間的自動切換
  • 設機房專用標準配電櫃,配備低壓開關,櫃內配有市電備用迴路,安裝防雷保護系統
  • 採用「UPS」、兩路市電、柴油發電機組、來保證機房整體供電


空調系統設計

  • 計算機系統是一種高精度的電子設備,對計算機室的環境有嚴格的要求,其中最重要的是溫度,溫度和清潔度。採用底部供氣和頂部迴風進行冷卻
  • 主機房溫度要求通常為20℃~23℃,相對濕度要求為45%~65%,主機房溫、濕度的變化不可過於劇烈,溫、濕度的變化應小於+/-3℃/h,不凝露。機房區採用恆溫恆濕機房專用精密空調。
  • 潔淨度:靜態測試,微機機房內潔淨度為30萬級~50萬級,機房內的空氣含氣塵濃度,每升空氣中大於或等於0.5uM塵粒數少於1800粒/㎝3。




接地系統



機房消防系統



機房綜合布線


  • 集成布線系統是用於傳輸語音,數據,圖像和其他信息的標準結構化布線系統。它是一個建築物或一組建築物內的傳輸網絡,它將語音和數據通信設備,交換設備和其他信息管理系統相互連接。集成布線的物理結構通常採用模塊化設計和分層星形拓撲。
  • 根據本項目機房綜合布線要求採用六類非屏蔽和超五類非屏蔽布線系統 ,採用地板下或上走線槽敷設雙絞線的方式 。




機房環境監控系統





項目管理

項目組織結構



項目組織結構人員安排



項目進度計劃:




項目控制


項目組例會(每周五14:00)

  • 本周項目工作進度
  • 項目變更
  • 本周項目實施存在的問題
  • 風險的識別和規避
  • 下周項目工作計劃
  • 每月最後一次例會對項目總體進度review
  • 項目經理、項目小組負責人參加

緊急問題處理會議(隨時)

  • 討論項目中出現的緊急問題及行動方案
  • 項目經理、項目小組負責人及相關項目組成員參加

項目階段性Review

  • 本階段工作匯報
  • 項目階段風險溝通
  • 驗收階段遞交物
  • 項目項目領導小組、質量保證小組、系統集成小組、項目決策小組、監督控制小組及項目經理參加


項目問題處理

  • 承建方項目經理提出問題
  • 在項目組範圍內的決策

a、有關項目管理方面的範圍、進度、成本等問題,項目經理評審

  • b、有關技術問題,由系統集成小組之間討論解決,如果解決不了,提交項目經理協商解決
  • 在項目組範圍內不能決策的,提交至項目領導小組決策
  • 每個問題處理流程由專人跟蹤協調,直至解決


項目變更管理

  • 項目各小組負責人提交項目變更
  • 項目經理接受項目變更,在權限內處理項目變更
  • 超過權限,提交項目領導小組處理




案例交流




關鍵字: