Layer 3~Layer 7的网络服务一般是在汇聚层实现,它包括OSPF、PBR(策略路由)、SLB(服务器负载均衡)、QoS、SSL加速、内容缓存、VPN等重要内容。网络服务的虚拟化趋势也是需要重视的,所谓网络服务的虚拟化指的是SLB、SSL加速、内容缓存及防火墙等功能的虚拟化,网络设备上的服务模块可以为不同VLAN 提供防火墙、SLB等服务。虚拟化的网络服务同样可以达到节省资源、简化配置、优化网络结构的目的。
安全服务
数据中心的安全服务是保障所有应用与服务的安全防线,也是数据中心各种高级应用的基础。数据中心安全服务需要为服务器、操作系统及应用提供安全配置方法及检查方法、提供安全审计数据、交换机ACL的定义、建立支持虚拟化的防火墙及入侵检测系统。此外,以数据中心的基础平台基础,建立统一的标识符管理、LDAP、认证、授权及数字证书服务及管理规范,也是安全服务的重要内容,这五个方面的内容也被I2-MI定义为高校的核心中间件服务,它是高校实现统一身份认证、有效实现应用集中的重要手段之一。
管理服务
数据中心设备的多样性及技术的复杂性使管理服务成为必然,管理服务一般包括:故障管理可以使我们提前发现隐患,在故障发生后及时得到恢复;配置管理要求建立数据中心有关设备的配置库,配置库包括了固件版本、软件包、补丁、配置清单、更新记录等详细的内容,配置库可以帮助管理员减少人为疏忽造成的宕机事件;性能管理提供数据中心的性能监测数据,为系统性能优化及未来的规划提供重要的依据。
核心应用服务
数据中心的核心应用包括企业级数据库、DNS、电子邮件、WWW及门户等。保持这些核心应用的高可用,是数据中心核心应用设计中必须解决的问题。在应用上我们也需要留意各种虚拟化的趋势。应用虚拟化主要技术有:传统的集群技术和基于网格的虚拟化技术。与分区及虚拟机技术不同,集群与网格将多台服务器组织成一个虚拟的计算机,共同完成预定的任务。目前网格技术正在发展中,多用于科学计算或一些特定的应用,面向生产的、开放的、具有网格功能的虚拟执行平台(VEM),例如Oracle 10g、Platform LSF已经逐步发展成熟。
中山大学数据中心建构
中山大学数据中心是是我校 “十五”期间信息化建设的一项重大基础性工程和标志性工程,是我校“数字化校园”(“数字化学习”、“数字化管理”、“数字化科研”、“数字化生活”)的基础设施,是“数字化环境”的核心部分。中山大学数据中心通过 “物理集中”、“数据集中”、“服务器合并”、“应用整合”等手段实现对校园网内部各种资源进行有效的整合、优化,实现资源的有效共享和充分利用,
基础设施
中山大学数据中心座落在中山大学南校区,拥有一个一百三十多平方米的计算机机房及配套的消防间、配电间和UPS间。数据中心配备3台40KW制冷量的精密空调,能够精确地控制机房内的温湿度,保持机房24小时恒温恒湿。