案例客戶背景
浙江某半導體材料研發與生產的高新技術企業(以下簡稱某半導體企業),創建于2000年6月,坐落于寧波,該公司連續蟬聯中國半導體材料十強企業。公司注冊資本超2億元人民幣,員工600余人,大專以上學歷人員占員工總數的50%左右,其中博士2人,碩士60人,擁有一支高度專業化的技術創新團隊和精英管理團隊。該公司是中國大陸具有硅單晶錠、硅研磨片、硅拋光片、硅外延片、芯片制造的完整產業鏈的半導體企業,是中國較大的半導體硅片生產基地。
需求分析
某半導體企業要在異地新建數據中心,主要應用有企業ERP應用、企業MES系統、企業SPC、EAP、RMS、FDC、ERP、KMS、MAIl等。
為了更好的實現某半導體企業異地網絡建設需求,在設計構建中,我們始終堅持以下原則:
l 實用性
整個網絡系統采用先進成熟的技術滿足各種應用系統的需求,兼顧其他相關的管理需求,實現在滿足現有各種應用系統業務的同時,保持未來相當一段時期內業務系統對網絡系統發展的要求。
l 時效性
網絡應保證各類業務數據流的及時傳輸,網絡時效性要強,網絡延時要小,確保業務的實時高效。
l 高可靠性
系統的穩定可靠是應用系統正常運行的關鍵保證,為滿足各項業務的應用,必須具有高可靠性,應盡量避免系統的單點故障,對網絡結構、系統設備等各個方面進行高可靠性的設計和建設。
在設計中特別是關鍵節點的設計中,選用高可靠性產品,在設計上應采用硬件備份、冗余等可靠性技術,合理設計網絡冗余拓撲結構,制訂可靠的網絡備份策略,保證系統具有故障自愈的能力,最大限度地保證系統高效運行。
方案設計:
考慮到該半導體企業現有信息化需求,結合當前信息發展的趨勢,我們給該半導體企業信息化建設基礎網絡總體架構如下圖:
該集團異地廠區基礎網絡架構整體分為五個區塊,出口安全區、核心交換區、二層接入區、運維管理區和服務器區。每個區域根據功能設計不同,從冗余性、高可用性、易擴展性考慮相應區塊架構,對個區塊的架構設計說明如下:
① 出口安全區:集團網絡出口采用雙鏈路設計,出口路由及安全設備均采用雙機熱備模式,單一鏈路或單設備故障不影響全網出口訪問,解決單一出口鏈路瓶頸,擺脫出口鏈路救火式運維。
② 核心交換區:集團核心節點采用冗余架構,雙核心交換機做虛擬化,簡化設備管理,增加節點鏈路冗余保障,消除單點故障風險,強化集團骨干網建設。
③ 終端接入區:企業內網用戶及訪客來賓入網采用桌面終端準入控制,從終端接入認證、授權、管控規范內網用戶終端操作行為,對終端敏感數據追蹤控制,防止內部數據篡改、泄漏等事件的發生。
④ 服務器區:數據中心匯聚交換機采用兩臺全萬兆光口交換機,做IRF虛擬化配置,對全網設備運維設立單一運維入口,分權限管理;加強服務器的立體防護;建設數據中心計算資源池與存儲資源池,提高業務容災等級,做到動態遷移、運算存儲資源的融匯共享,建立企業私有云模式。
⑤ 運維管理區:異地分廠運維管理區內部署有無線控制器AC,對全網無線AP進行統一精細的用戶控制管理、完善的射頻資源管理、7X24小時無線安全管控、二三層快速漫游、靈活的QoS控制、IPv4&IPv6雙棧等多功能于一體,提供強大的有線、無線一體化接入能力;桌面終端管理系統完成對終端辦公用網環境的優化,深入地強化本公司IT信息化實力,抵御內外威脅的能力;運維審計系統對全網交換機、服務器等IT設備進行統一單點登錄管理,細化信息化運維管理流程,加強運維人員安全運維意識,運維區安全設備均采用旁路模式旁掛核心交換機。
⑥ 廠區互聯:集團總部與異地分廠的互聯通過IPsec VPN加密隧道進行安全訪問,通過兩邊加設VPN設備進行部署,不限跨省,跨境的互聯互通。利于日后部署生產管理系統,保證全國生產基地和全球辦事處與總部的數據往來暢通和安全。
總結:
通過本次對異地分廠的建設,我公司從冗余性、高可用性、易擴展性考慮,制定了一套信息化網絡基礎建設方案,以確保眾多應用系統的設備的高可用性,提高業務高效穩定運行,數據安全存儲及備份。