华三政府行业数据中心解决方案.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C政府行业数据中心解决方案政府行业数据中心是内部、合作伙伴和用户的重要枢纽;数据和资源的有效的交流与合作离不开数据中心。数据中心不但能提高机构的生产力,改善业务流程,还能加快变革的进程。数据中心已经成为IT部门优化、保护的战略重点,政府行业IT部门也成长为参与决策的重要部门。要实现这些目标,政府行业IT部门面临着很多挑战。   政府行业数据中心的挑战主要表现为:   1)数据中心的发展而引发的“如何融合信息孤岛”的挑战;   2)数据中心管理挑战;   4)运用效率挑战:虚拟化,WAN优化,网络的智能;   5)数据中心数据安全的挑战,包括业务的连续性和高可用性等;   H3C针对政府行业数据中心提出以“融合”为工具、以“大统一”为目的的数据中心架构。      H3C设计的政府行业数据中心包括基础设施层、数据服务层、应用层和战略层,应用层通过数据服务层向下延伸,缓解应用层平台压力;基础实施层向上发展,演变成智能架构,实现基础实施的自动化。应用与平台的融合是H3C数据中心设计理念。   H3C政府行业数据中心特点   (一)智能的数据中心管理   H3C数据中心IMC智能管理中心从设备生命周期的角度对网络进行管理,智能分析中心实现了自动化和精细化的深度分析,实时探测网络资源的分配状况,结合业务优先级和服务水平协议,按照预定策略实现网络资源的按需分配。   IP智能分析包括了用户行为分析、网络流量分析、安全事件分析、故障深度分析以及服务质量分析等分析模块,通过这样的深度分析与推理机制,管理员可以有效了解整个网络的运行状况、带宽占用状况等信息,为用户进行下一步的网络优化与控制提供了有力的依据。   IP 智能管理中心(IMC)中各个管理控制中心也不是彼此孤立的,可能需要多个管理控制中心互相联动,实现对政府行业业务应用的有力支撑。比如网络流量分析系统通过对网络中各种业务的构成状况,输出网络健康评估,资源管理中心则可以以网络健康评估为依据,按照一定的策略,对网络中的资源进行调配,从而通过先进体系架构,达到智能管理的目的。      实现数据中心虚拟化   融合的重要工具就是虚拟化,政府数据中心工作人员能够根据不断变化的应用要求合理分配物理资源。虚拟化指用多个物理实体创建一个逻辑实体,或者用一个物理实体创建多个逻辑实体。实体可以是计算、存储、网络或应用资源。   传统的网络虚拟化技术包括VLAN、帧中继/ 异步传输模式、永久虚拟电路和VPN。虚拟化的下一阶段是提高建立灵活、有效的基础设施的能力,并降低资本和运营开支。例如,利用虚拟防火墙,可以将一个物理防火墙用作多个物理防火墙,帮助政府行业IT部门以最少的投资提高资源利用率和网络保护能力,例如能够对异构存储社保异构任意调用。   H3C能够对存储、计算、网络实现端到端数据中心的虚拟化和调配。      强大的数据中心安全管理中心   政府行业数据的大集中使得数据访问安全、平台安全的建设变得刻不容缓,政府行业数据中心建设已经部署了各种安全设备,包括防火墙、防毒墙、IDS、VPN等设备。为了管理这些设备,我们传统的手段都是通过网络设备/安全设备发送Syslog到服务器上,作安全的事后审计。一个大型的网络,包含若干的网络产品,这些网络设备随时随地都在发送SysLog信息,每天产生的Log信息达到数万之多,任何一个网络管理员很难通过Syslog来准确定位网络发生的安全故障;即使有丰富知识的网络管理员,能通过Syslog分析得到有用的网络信息,但是响应速度也是很慢的。   为了解决传统安全设备日志的问题,出现了一些新的解决方案。有很多的安全管理产品可部署创建一个位于IT物理安全之上的智能层。这些安全管理产品可以网络安全设备的一个补充,也可以作为第三方的解决方案提供。这些安全管理方案大致可以分为这样三类:安全信息管理(SIM),安全事件管理(SEM)和设备配置。但是如果仅仅利用这些单一的方案去搭建一个全面的安全流程是非常有限的。   H3C的SecCenter提供了结合 SIM 和 SIEM 用于安全管理的所有关键要素,可以实现基于拓扑和可视化威胁的网络安全,实时监控和事件关联,提供综合报告,全面管理日志,提供审计功能。大大降低了政府行业数据中心安全TCO部署。   实现高可用性和业务连续性   业务连续性是数据大集中必须要考虑的问题,数据的大集中意味着风险大集中,备用数据中心是为了在主数据中心出现故障时及时接管主数据中心支持的各种业务。随着政府行业数据越来越集中,这个要求变得越来越重要。尽管政府行业IT部门希望用户能够不间断地访问所有数据中心应用,但业务连续性的经济性要求政府行业IT部门根据业务重要性排列应用的优先顺序。因此,数据中心需要部署多种业务连续性系统,从简单的磁带备份和远

文档评论(0)

170****0532 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档