APP下载

服务器虚拟化在企业的应用及优缺点分析

2019-09-28马宏伟魏晓婷张雅棋

天津科技 2019年9期
关键词:厂家防火墙虚拟化

马宏伟 ,魏晓婷 ,张雅棋

(1.天津泰达水业有限公司 天津300457;2.天津泰达津联自来水有限公司 天津300457)

虚拟化是一种资源管理技术,是将服务器的物理资源抽象成逻辑资源,让一台服务器变成几台甚至上百台相互隔离的虚拟服务器,不再受物理资源限制,让CPU、内存、磁盘、I/O等硬件变成可以动态管理的“资源池”,从而提高资源的利用率,简化系统管理,实现服务器整合[1]。

1 应用背景

随着信息化与智慧化的推行与普及,近几年来,天津开发区供水信息化软件系统激增,服务器数量由7台跃升至25台,超出机房空调、供电、场地等规定负荷。同时,维护、运行成本高,一服务器一系统的运行方式使得CPU内存占用率在15%~20%浮动,造成了极大的资源浪费。另一方面,庞大的服务器群不利于进行网络隔离和网络架构设计,稍有不慎便会导致非常大的安全隐患,防雷、防灾等容灾能力也随着服务器的增多急剧下降。

因此,在实际使用过程中出现了大量问题,其中包括:当需要对全部服务器进行备份时,必须专人专项负责,数据量大、拷贝时间长;岗位交接时所需的培训时间很长,因为不同应用具有不同备份方式,操作繁琐;断电重启耗时耗力。

2 服务器虚拟化实施

2.1 产品选择

目前,市场上的虚拟化产品多、质量差异大,通过对10余家主流虚拟化系统进行调研、总结,建议着眼于以下几方面进行虚拟化产品的选取:

①软、硬件产品一体化服务,相对于只提供虚拟化软件的厂家,兼容性更好。

②超融合系统,相比较一般虚拟化可以直接访问硬件,且对硬件的使用率高。

③服务及售后完善。虚拟化部署实施复杂,需厂家进行全程专业配合。

④考虑企业自身的经济条件,应用适当超前,使投入产出比合理化。

2.2 设备选用

3台搭载志强2*E5-2640V4处理器、256G内存、10T硬盘的超融合服务器,1台深信服防火墙,3台千兆组网交换机。

2.3 搭建部署

使用2台超融合服务器作为底层硬件支撑,通过连接千兆交换机进行数据交换,并在出口处连接防火墙设备,将现有的服务器网络和办公网络同时接入设备WLAN口,在防火墙内部利用静态路由的方式,将服务器网络和办公网络划分开,进行地址隔离。因为原有网络只有一个地址段,不符合部署要求,所以在防火墙设备上,对IP采用子网掩码的方式进行了划分;然后对现有业务和系统进行迁移,主要采用在线迁移方式,可最大程度地缩短业务中断的时间;最后对机柜内部线缆进行梳理,使其符合国家网络安全等级保护相关规范[2]。

3 应用效果及优缺点分析

3.1 应用效果分析

服务器虚拟化应用前后效果对比如表1所示。

表1 服务器虚拟化应用前后效果对比Tab.1 Comparison of application effect before and after server virtualization

3.2 优点分析

①计算机网络正变得越来越强大,越来越复杂。随着服务器的增加,企业原有数据中心可能会变得拥挤不堪,所消耗的功率与产生的热量均会不同程度增加。服务器虚拟化能够有效减少服务器数量,从而节约供电、冷却成本,同时简化集群的资源管理与利用,使企业数据中心更安全、更容易更新。

②部署速度方面,部署一台虚拟服务器比部署一台新的物理服务器更快,可以在几秒钟内实现克隆,从而高效率配合公司业务需求。

③服务器虚拟化使系统便于集中管理运行,节省了大量的软、硬件维护时间。

④服务器虚拟化将一个物理服务器划分为多个虚拟机,每个虚拟服务器都能够独立运行自身操作系统,根据调查显示,一台虚拟化服务器大约可以同时运行16个虚拟机。因此,从长远发展讲,随着公司业务量的发展与系统的增多,服务器虚拟化能够节省资金投入[3]。

3.3 缺点分析

①一次性投入大:虚拟化需要采购一批高配置的服务器以及附属配件,投入往往都是百万元级的,而且市面上存在的各类虚拟化厂家软件价格相差极大,虚拟化效果也差距明显,采购需谨慎。

②硬件可扩展能力弱:虚拟化厂家提供的授权往往和项目采购的硬件完美配套,没有一丝一毫的升级空间,且虚拟化对于一些需要按照板载卡、PCI插槽、多USB加密狗的应用系统不适用。

③实施和配置复杂:依靠个人能力无法独立完成整个项目的配置,需要软硬件厂家及外委单位积极配合,且配置时间长,工程时间需1~2个月。

4 项目总结

服务器虚拟化是新时代解决机房管理问题的有效手段之一,通过项目实际应用,总结如下几点经验供各企业类似项目参考。

①服务器虚拟化、网络云、云托管是现今处理机房负载能力的三大手段,其中服务器虚拟化相较于后两项的维护成本是最低的,且关键数据都掌握在自己手中,无数据泄露等风险,可以打消政府类企业、高精尖企业等害怕数据泄密的顾虑。

②如果对正版化有需求,大力建议采用虚拟化的方案,因为虚拟集成版的授权要比单独购买授权便宜很多。

③售后服务非常重要,没有最好的产品,只有最好的服务,在应用中或多或少会遇到一些问题,有效且快速地解决问题是最关键的。

④虚拟化比较适合中大型企业,集群式虚拟化在节能、人力、投入上都非常有优势,安全性相对也比单台服务器要高[4]。

猜你喜欢

厂家防火墙虚拟化
全民总动员,筑牢防火墙
构建防控金融风险“防火墙”
基于OpenStack虚拟化网络管理平台的设计与实现
对基于Docker的虚拟化技术的几点探讨
小经销商如何选择代理厂家
浅析虚拟化技术的安全保障
H3C CAS 云计算管理平台上虚拟化安全防护的实现
美小运载厂家签多次发射协议
小经销商如何选择代理厂家
在舌尖上筑牢抵御“僵尸肉”的防火墙