亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

HP交換機成功助推石油物探
2010-01-29   網絡

     隨著近年來我國石油天然氣勘探步伐的加快,地球物理勘探行業對計算機的計算能力和交換機的數據交換能力要求越來越高,在資料處理和解釋環節中,辦公網絡和生產網絡的界限已經變得越來越模糊。網絡通訊能力越來越成為制約系統效率發揮的一大“瓶頸”。如何構建高性能的網絡系統,縮短生產周期,提高效率,已經成為助推石油物探行業的重要一環。
     東方地球物理公司研究院大港分院主要從事地質資料的處理和解釋工作,網絡改造前有4套物探資料處理集群網絡,2套SAN存儲網絡,1套包含50臺資料處理終端的網絡,1套包含40臺解釋工作站網絡,1套劃分6個vlan的辦公網絡,他們之間的數據交換由一臺10光口千兆交換機作為分院主交換機來承擔,隨著公司石油物探事業的迅猛發展數據交換量越來越大,網絡系統問題逐漸暴露出來。
1:內部FTP速度只有5MB/s,外部FTP速度只有2MB/s。
2:資料處理終端mount文件系統慢,導致終端開機速度慢。
3:遠程登錄調用服務器慢。
4:交換機端口數量遠遠不能滿足需要。
5:辦公網絡訪問Internet網頁速度慢。
6:網絡安全性控制差。  
    根據暴露出來的問題,我們從網絡布線、網絡交換機、服務器網卡等硬件和用戶的應用軟件等方面進行了認真仔細的分析,認為網絡設備的瓶頸和網絡主干的帶寬不足是造成上述問題的主要原因:
1:兩個大樓內部網絡主干電纜和交換機都是百兆,網絡實際運行速度只有5MB/s以內。
2:網絡應用節點(微機和網絡打印機)超過交換機端口,采取大量增加二層交換機的方式,造成交換機負載過重。
3:網絡設備老化,多是2003年的設備,尤其是主交換機的24Gbps交換矩陣結構,第2、3層12Gbps最大傳送速率,64字節包17Mpps傳送速率;以及4個樓內主干交換機13.6Gbps的交換矩陣,第二層和第三層最大傳輸帶寬6.8Gbps,64字節的包傳輸速率為10.1Mbps。
4:現有超5類網線也是制約網速的原因。
5:網絡安全策略需要重新制定,這個關系到分院的數據信息安全,安全策略是實施交換    機配置的重點問題。
6:隨著分院的發展,局域網用戶越來越多,同時,應用系統的提高對網絡系統性能要求越來越高,例如:ftp的應用、Xmanager(Xwindow Service)和SecureCRT(Remote login如 telnet、rsh、ssh等)的應用、以及遠程發送作業等。
    在解決方案中,我們除了要進行6類千兆布線千兆到桌面外,還要綜合考慮主交換機的更新問題。新交換機需要滿足高性能,高穩定性,高可用性,高管理性和安全性,端口高密度。在選擇產品方面我們重點關注了性能指標、功能特征、價格,并且考慮了現有需求應用分析與前瞻性 ;整體與局部的能力;與承載業務的吻合程度;網絡的運行和維護。
    我們從2004年使用過多種品牌的交換機,有Cisco、華為、Foundry、HP,尤其是在集群內部使用的高性能交換機列入我們主要考慮的范疇,對比第一套集群使用的HP ProCurve 9315、第二套集群的HP ProCurve 5412 zl、第三套集群的華為5648堆疊、第四套集群的foundry SX 1600,綜合考慮后,我們決定采用HP ProCurve 5412 zl(見圖1)。


圖1:HP ProCurve 5412 zl

    我們之所以選中HP ProCurve 5412 zl,主要因為以下幾點:
 1:高性能:采用定制的ProVision ASIC技術,通過691.2Gbps矩陣交換結構,可在模塊間和模塊內提供480.3Mpps的吞吐率。
 2:高穩定性及可用性:本身自帶兩塊電源互為冗余,我們又加了一塊電源,最多設4塊電源。提供不間斷的電源,允許在線添加或更換模塊、mini-GBIC和冗余電源配置中的電源。并且VRRP允許雙路由器組動態地相互備份,以建立高可用的路由環境。每個端口可提供15.4瓦的電源,為IP電話、無線接入點、攝像頭等符合IEEE 802.3af標準的PoE設備供電。
 3:高管理性:管理上不但提供傳統上的CLI方式,還可以通過web界面更加形象地管理(見圖2),能準確提供統計信息、歷史記錄、警報及事件的高級監控和報告功能。電纜出現故障時,可監控兩個交換機之間的電纜,并關閉兩端的端口,同時將雙向鏈路調節為單向,以避免出現回路等網絡問題。
 4:高安全性:HP ProCurve 5412 zl 不僅提供訪問控制列表(ACL)功能,還提供多種身份驗證功能,例如,基于Web的身份驗證、基于MAC的身份驗證、每個端口同時進行IEEE 802.1X、Web和MAC身份驗證、病毒遏制(病毒抑制:無需外部設備便可檢測典型的蠕蟲型病毒的流量模式,清除或完全阻止病毒在VLAN或橋接接口之間擴散)、DHCP保護、MAC地址封鎖、端口安全性、動態IP鎖定、動態ARP保護、RADIUS/TACACS+等等。
 5:端口高密度:12個接口模塊插槽,每個系統有288個支持PoE的線速10/100/1000端口,或48個10-GbE端口。并自動適應所有10/100/1000端口上的直連或交叉電纜。
 6:優質完善的售后服務:終身硬件免費備件更換承諾(廠商直接服務)
                        終身免費的操作系統升級承諾(廠商直接服務)
                        終身免費電話支持(廠商直接服務)


圖2:HP ProCurve 5412 zl GUI實際管理界面

    根據我們的需要,用新增HP ProCurve 5412zl交換機替代原來的分院主交換機,兼做研究所大樓接入交換機和分院集群以外的主交換機,研究所大樓所有計算機千兆到桌邊。淘汰2004年以前的交換機和各辦公室為了擴充網絡接口而是用的所有16口以下的小百兆交換機。新增1臺HP ProCurve 2848G交換機,作為計算中心終端室的接入交換機,實現終端千兆接入連接集群核心網絡。
    在HP ProCurve 5412 zl的配置中,我們根據樓層、生產與辦公等需求,共劃分了13個vlan,較好的控制了廣播風暴,并編寫了訪問控制列表(ACL),主要應用到生產所用的vlan中,嚴格控制生產數據不能外出。通過千兆光口的捆綁,實現了與處理集群交換機的2000Mbps的鏈接,搭建起了分院新一代網絡結構(見圖3)。

圖3:網絡結構圖
 
    新交換機的端口高密度大大緩解交換機端口不足:升級前交換機可用端口不足85個,多數房間內的小交換機進一步使研究所交換機嚴重超負荷運行。換用HP ProCurve 5412zl交換機支持最多288個千兆端口,解決現有端口需求,并留有擴充空間。
    提升網絡運行效率:研究所雙屏微機遠程登陸工作站進行圖形訪問占用大量帶寬,原微機和解釋機房交換機之間只提供400Mbps的帶寬,而且微機網段訪問工作站網段還需要經過核心交換機的轉發,瓶頸在100Mbps,如果一臺解釋工作站同時有5人遠程調用解釋圖形界面,每個人只能分享20Mbps,而我們實測在網絡帶寬保證達到80Mbps時遠程調用解釋圖形界面比較順暢,100Mbps使得研究所經常出現整體網絡癱瘓的情況。新交換機提供692Gbps背板帶寬,480.3 Mbps包轉發能力,比原網絡的路由轉發速度提高一個數量級以上,提供端到端1000Mbps,改造后主交換機直連微機和工作站,這樣,如果一臺解釋工作站同時有5人遠程調用解釋圖形界面,每個人就能分享200Mbps,從根本上解決了解釋工作站遠程調用速度慢的問題。處理終端HP ProCurve 2848G交換機直接接入集群,以前處理終端mount集群服務器文件系統需要90秒,而現在基本不需要延時,遠程發送作業也快了很多。處理和解釋數據經常用到FTP傳輸數據,換了新交換機后,實測FTP速度在30MB/s至70MB/s之間(不同系統的設備、不同種類的磁盤會有一定影響),比原來快了6倍至11倍。
    提高網絡管理和安全管理能力:研究所樓基本是每個員工一臺微機,解釋員多數配置雙屏顯示器,可以兼作生產用。通過在HP ProCurve 5412 zl 建立dhcp-snooping ,并將其應用到相應的vlan中,有效地將IP地址和網卡物理地址(MAC)捆綁,實現只允許通過MAC驗證的設備以指定的IP訪問網絡,杜絕隨意更改IP及無IP授權的設備無法訪問網絡,這樣可以防止攔截未授權主機的ARP廣播,避免IP源地址欺騙避免竊聽或盜竊網絡數據,在工作站上做的一些安全控制措施能夠得到有效實現。一旦網絡數據發生安全問題,可以落實到某個設備、某個人,提高了網絡安全性,為更加科學管理網絡奠定了基礎。
    我們下一步準備將計算中心樓用相同的模式進行網絡改造,并對HP ProCurve 5412 zl的IEEE 802.3af Power over Ethernet 功能進行開發利用,相信在不久的將來,大港分院會在HP交換機的支持下,信息化、智能化、處理解釋一體化會更上一個臺階。

熱詞搜索:

上一篇:深信服SSL VPN助長江航運集團構建OA系統
下一篇:億賽通助規劃設計研究院防數據泄露

分享到: 收藏