目录1方案整体规划21
1整体拓扑21
2设计依据21
3方案描述42网络部分规划72
1网络拓扑72
2设计依据72
3方案描述112
1物理交换网112
2云平台虚机网络113计算及存储规划163
1平台拓扑163
2设计依据163
3方案描述183
1弹性与自动化的基础设施183
2按需服务,平台交付183
3敏捷的IT服务水平193
4简化管理,智能统一运维193
5硬件故障无害化,保障业务连续193
6计算虚拟化需求203
7分布式存储213
8网络虚拟化(SDN)224网络安全规划234
1方案目标234
2设计依据234
3等保要求244
4方案拓扑284
5功能描述285运维管理规划315
1设计依据315
2方案描述316附件:功能参数错误
1方案整体规划1・1整体拓扑线路接入区:包含互联网线路,市局、各委办局、采集点等专线接入网络纵深防御区:包含各种网络安全、审计设备,符合等保3级规范要求核心交换区:包含万兆核心交换集群及汇聚交换设备网管、客服区:包含网管平台及客户终端计算、存储区:包含云计算机平台和分布式存储系统
1・2设计依据传统计算中心观念是根据功能需求的变化实现对应的硬件功能盒子堆砌而Internet抗DDOS键路负鞍防火WAF閉汇IInternet市周寒方案划分为五个功能区:3DG1G构建的,这非常类似于传统软件开发的组件堆砌,被已经证明为是一种较低效率的资源调用方式,而如果能够将整个网络的构建看成是由封装完好、相互耦合松散、但能够被标准化和统一调度的“月服务”组成,那么业务层面的变更、物理资源的复用都将是轻而易举的事情
因此提出支撑业务运行的底层基础设施也应当向"面向月服务"的设计思想转变,构造"面向服务的数据中心”ServiceOrientedDataCenterSODC)
具体而言SOD