دیتاسنتر | طراحی دیتاسنتر | راه اندازی Data Center

واژه دیتاسنتر ( Datacenter )  یا مرکز داده به یک محل مرکزی اشاره دارد که در آن همه تجهیزات پردازشی ، شبکه ای و ذخیره سازی ( مانند سرور، سوئیچ ، روتر، استوریج ، فایروال و ...  ) در یکجا متمرکز شده اند تا کار پردازش ، ذخیره سازی دیتا و ارائه سرویس به کاربران نهایی را تسهیل نماید.به لحاظ تنوع سرویس ها و تعداد تجهیزات موجود در دیتاسنتر ابعاد و اندازه دیتاسنترها میتواند متفاوت باشد.بعضی دیتاسنترها در حد یک اتاق و بعضی در حد گروهی از چندین ساختمان مجاور هم میباشند.از بزرگ ترین دیتاسنترهای دنیا میتوان به دیتاسنتر گوگل و آمازون اشاره کرد. سرویس های ارائه شده در دیتاسنتر میتواند از وب سرویس گرفته تا سرویس ایمیل ، پرتال سازمانی ، کلود اختصاصی ، دیتابیس و خیلی از موارد دیگر باشد.

طراحی دیتاسنتر

برای سهولت نصب تجهیزات در دیتاسنتر یا مراکز داده از رک استفاده میکنند که رک های hp در بین انواع رکها بسیار پرطرفدار میباشند.رک ها در ردیف های عمودی کنار هم نصب شده و تجهیزات مربوطه داخل آنها نصب میگردند. به دیتاسنتر server farm نیز اطلاق میگردد.در هنگام پیاده سازی دیتاسنتر به صورت اصولی موارد متعددی بایستی در نظر گرفته شود که به تفصیل در استاندارد TIA-942 شرح داده شده است. در این استاندارد نکات لازم در طراحی و نصب مراکز داده از جمله کف و سقف کاذب، سیستم های اعلان و اطفاء حریق، برق اضطراری، نوع کابل کشی ها، کولینگ یا سیستم تهویه هوای دیتاسنتر مطرح شده است.استانداردهای کابل کشی وTiering  یا طبقه بندی دیتاسنتر همگی بایستی در طراحی و پیاده سازی مراکز داده لحاظ گردند.در استاندارد ANSI/TIA-942 به همه ابعاد فیزیکی دیتاسنتر از قبیل محل سایت، معماری سایت، امنیت، ایمنی، مهار آتش، سیستمهای مخابراتی و الکترونیکی توجه همه جانبه شده است.

 

دیتاسنتر

 

انواع Tier  در دیتاسنتر اشاره به میزان پایداری و stable بودن دیتاسنتر دارد.در حقیقت میزان دردسترس پذیری یاavaillability  دیتاسنتر را بهTier  های 1 تا 4 تقسیم بندی میکنیم که در Tier-1  هیچ گونه کامپوننت redundant پشتیبان یا در دیتاسنتر استفاده نمیگردد و دارای کمترین تحمل خطا میباشد. در Tier-2  بخشهای مختلف دیتاسنتر (uplink ها، سیستمهای تهویه هوا یا HVAC ، پاور سرورها، UPS  ها و ... ) به تجهیزات redundant   مجهز میشوند ولی مسیر کابلکشی های برق، شبکه و ... فقط یک مسیر میباشد به معنای دیگر فقط یک distribution path  در دیتاسنتر وجود دارد و هیچ گونه مسیر جداگانه ای برای آنها وجود ندارد. برای جا افتادن موضوع فرض کنید در دیتاسنتر دو عدد UPS  نصب شده است ولی هر دو UPS فقط از یک تابلو برق و یک مسیر، برق سرورها را تامین میکنند که اگر کابل مربوطه دچار مشکل شود عملا همه سرورهای دیتاسنتر قطع خواهد شد. در Tier-3 چندین مسیر  برق و شبکه یا distribution path چندین  متفاوت به تجهیزات سرویس میدهند ولی در هر لحظه فقط یک مسیر فعال میباشد. در Tier-4  چندین مسیر متفاوت در حالت active-active  فعال میباشند، یعنی همه مسیرها همزمان فعال میباشند و در صورت خرابی یک مسیر برق، شبکه و ... هیچگونه قطعی صورت نخواهد گرفت.

نکات طراحی دیتاسنتر

  • محل احداث دیتا سنتر روی گسل نباشد که با مراجعه به استاندارد ملی زمین شناسی قابل تعیین میباشد

  • ایجاد اتاقک جدا برای باطری های اسیدی ups و اینکه هوای این اتاق کامل عوض شود و فقط به چرخیدن هوا تمرکز نکنیم. زیرا باطری های flooded cell هیدروژن تولید میکنند و این موضوع خطرناک است.

  • از نگهداری ups های بیشتر از 100kva در داخل computer room جلوگیری بعمل آید.

  • عدم عبور لوله اب و فاضلاب از اطراف دیتاسنتر

  • درنظر گرفتن ارتقاع  حداقل 2/6 متر از کف تا سقف

  • برق تجهیزات روشنایی از برق تجهیزات شبکه جدا باشد

  • رک ها حتما روی شاسی سوار شوند.

  • رنگ رک آنتی استاتیک و ضدخش انتخاب گردد

  • در هنگام خرید رک تحمل وزن تجهیرات در نظر گرفته شود

  • فاصله بین رک تا اولین مانع روی سقف حداقل 46 سانتی متر میباشد.

  • جلوی رک ها حداقل 100 سانتی متر و پشت رک ها 80 سانتی متر فضای خالی وجود داشته باشد

  • استفاده از دستگاه های کنترل رطوبت هوا واینکه رطوبت محیط بین 40 تا 55 درصد در نوسان باشد.

  • از بین سیستم های سرمایشی یکی از مدل های in-room یا in-row و یا in-rack بایستی انتخاب شوند. اولی سرمایش از کف بوده و رک ها بهم میچسبند.در مدل in-rack فقط داخل رک خنک میشود و نیازی به درب توری رک نداریم

  • استفاده از تجهیزات تهویه هوا موسوم به ventilation air در بخش NOC برای ورود هوای تازه

  • در هنگام قرار داد رک ها روبروی هم و تشکیل راهروی گرم و سرد، عرض راهرو 120 سانتی متر حداقل باشد.

  • نصب دو pdu در داخل هر رک
  • روی pdu ها دکمه on و off نباشد تا براحتی برق تجهیزات قطع نگردد

  • استفاده از پریز برق کف خواب

  • استفاده از ژنراتورهای دیزلی بجای گازی بعنوان برق اضطراری دیتاسنتر

  • ایجاد چاه ارت برای گرفتن ولتاژهای زیاد روی تجهیزات و انتقال به چاه ارت

  • استفاده از چندین چاه ارت برای صاعقه، واحد آی تی و تجهیزات برق و تابلو برق

  • استفاده از تجهیزات fm200 برای اطفای حریق. گاز fm200 گازی غیر سمی بوده وبخوبی داخل تجهیزات نفوذ کرده و حریق را بسرعت کنترل نموده و از خود پسماندی بجای نمیگذارد

  • در صورت استفاده از سیستمهای اطفا حریق مبتنی بر آب یا sprinkler حتما pre action  از نوعباشند یعنی تا قبل از وقوع حریق درون لوله های ان اب به جریان نیفتد.

  • تعبیه drain در کف دیتاسنتر و طراحی کف دیتاسنتر بصورت شیب دار بسمت drain تا اگر آب جمع شود توسط drainer اب پمپ شود و خارج شود

  • استفاده از فضای مجزا برای سرویس های دیتا از isp ها و لینک های مخابراتی که  entrance room نام دارد. تجهیرات service provider ها اینجا قرار میگیرند

  • تعیین اصولی ناحیه MDA یا main distribution area که جایی ست که core router  و core  سوئیچ ها اینجا قرار میگیرند و نقطه مرکزی توزیع کابل کشی میباشد MDA  را معمولا در وسط computer room قرار میدهیم

  • قرار دادن سرورها در فضای eda یا equipment distribution area 

  • تعیین اصولی hda یا horizontal distribution area که در ان سوئیچ های lan,san  و kvm سوئیچ ها در آن قرار میگیرند. اگر دیتاسنتر کوچک است   mda  نقش hda را بازی میکند hda .واسطی است بین mda  و eda

مقالات دیتاسنتر
لایسنس سیسکو
مهدی

لایسنس سیسکو

لایسنس سیسکو جدیدا با نام smart license شناخته میشود که نسبت به مدل قدیمی لایسنسینگ سیسکو منعطف تر میباشد. در مدل قدیمی لایسنس ها یکبار خریداری میشد و روی دیوایس مدنظر راه اندازی میشد و در صورت به مشکل خوردن یا معیوب شدن دستگاه مدنظر لایسنس نیز از بین میرفت و بایستی لایسنس جدیدی برای دستگاه cisco خریداری میشد. این مدل لایسنسینگ سیسکو PAK Licensing یا Product Activation Key Licensing نام دارد. از معایب مدل لایسنس PAK سیسکو به موارد زیر میتوان اشاره نمود:

  • لایسنس ها به به تجهیزات اختصاص داده میشود و به نام سازمان یا شرکت خریدار نمیباشد.
  • لایسنسها قابلیت انتقال را ندارند.
  • مقدار و تعداد استفاده شده از لایسنس های تهیه شده مشخص نمیباشد.
  • اینکه کدام اکانت سیسکو برای فعال سازی کدام لایسنس خریداری شده اقدام کرده مشخص و واضح نمیباشد.

اسمارت لایسنس  یا Cisco Smart Licensing که راهکار جدید سیسکو برای ارائه لایسنس به مشتریان میباشد cloud base بوده و بصورت آنلاین صادر میگردد و بوسیله پرتالی که توسط فروشنده لایسنس مدیریت میشود لایسنس قابل رهگیری بوده و وضعیت آن قابل مشاهده میباشد. پرتال ssm یا smart software manager سیسکو مربوط به این موضوع بوده که یک پرتال مرکزی بوده و کلیه لایسنس های یک سازمان از طریق این پرتال سازماندهی و مدیریت میشود. لایسنس اسمارت از نوع آنلاین میباشد و دیوایس مورد نظر به صورت دوره ای به سرور ssm متصل شده و اطلاعات لایسنس را sync مینماید. اگر دیوایس یا دستگاه خاصی بدلایل امنیتی با اینترنت ارتباط نداشته باشد میتوان از لایسنس  PLR سیسکو که آفلاین میباشند بهره گرفت. این پرتال توسط اسمارت اکانت سیسکو قابل استفاده میباشد. از قابلیت های لایسنس اسمارت سیسکو میتوان به موارد زیر اشاره نمود:

  • لایسنس ها به سخت‌افزار دستگاه bind نمیشوند.
  • جمع آوری و تغییر لایسنس ها براحتی صورت میگیرد.
  • کلید فعال‌سازی (PAK)  برای ثبت لایسنس مورد نیاز نمیباشد.
  • مبتنی بر فضای ابری میباشد.
  • صدور لایسنس وقت گیر نمیباشد.

 

اسمارت لایسنس سیسکو

 

اسمارت اکانت سیسکو (Cisco Smart Account)

یکی از اجزاء لازم درساختار اسمارت لایسنس سیسکو، اسمارت اکانت سیسکو میباشد. اسمارت اکانت، اکانتی میباشد که برای سازمان دهی و مدیریت دارایی ها، تجهیزات و لایسنس های یک سازمان بصورت متمرکز مورد استفاده قرار میگیرد. اسمارت اکانت به دو صورت مورد استفاده میباشد:

  •  :Customer Smart Account این اکانت توسط خود مشتری مدیریت میشود و یا دسترسی لازم به مشتری داده میشود.در این نوع اکانت  لایسنسها  ذخیره و مدیریت میشوند که البته در ایران برای سازمانها این مدل با محدودیت قابل دسترسی میباشد.
  • : Partnet Smart Account این اکانت متعلق به شرکای تجاری سیسکو بوده و برای ذخیره سازی لایسنس های مشتری مورد استفاده قرار میگیرد.

 لایسنس فایروال سیسکو ( فایرپاور و ASA )

فایروال ASA یک دیوایس امنیتی در سطح Enterprise بوده که مجموعه قابلیت های فایروال، آنتی ویروس، آنتی اسپم، IDS/IPS و VPN را در قالب یک راهکار واحد برای حفاظت از شبکه و منابع شبکه در اختیار ما قرار میدهد. فایروال FirePower نیز نسل پیشرفته سیسکو ASA-X و یک فایروال نسل جدید (NGFW) میباشد. سیسکو با معرفی FTD به یکی از تولیدکنندگان پیشرو فایروال های نسل جدید دیتاسنتر تبدیل شده است. فایروال فایرپاور سیسکو دارای پنج نوع لایسنس میباشد که هم بصورت تکی و هم ترکیبی قابل خریداری میباشد:

  1. لایسنس Base : در این نوع لایسنس وقتی دستگاه FTD خریداری میشود لایسنس BASE را هم شامل میشود. این license  قابلیت روتینگ، سوئیچینگ، DHCP و NAT را برای فایروال فعال میکند.
  2. لایسنس Threat : لایسنس Threat قابلیت IDS/IPS به ما داده و بصورت TC,TMC,TM قابل خرید میباشد.
  3. لایسنس  Malware : در این لایسنس تکنولوژی AMP سیسکو فعال میشود که بوسیله آن دستگاه در هنگام نقل و انتقال فایل ها در شبکه اقدام به شناسایی و بلاک کردن بدافزارها میکند. این قابلیت توانایی شناسایی پیشرفته بدافزارها و تهدیدات شبکه را دارد. لایسنس Malware به سه صورت اشتراکی قابل خرید است. هم بصورت تنهایی و هم بصورت TM و یا بصورت TMC
  4. لایسنس URL : این لایسنس بر مبنای ACP یا عمل کرده و قابلیت فیلترینگ بر اساس URL میباشد.
  5. لایسنس  VPN : این لایسنس برای تنظیم دستگاه به عنوان remote access vpn عمل کرده که بر اساس نرم افزار   anyconnect secure mobility clientو بر اساس استانداردهای IPSEC/IKEv2 کار میکند.

 

لایسنس cisco ftd

لایسنس های CISCO FTD

لایسنس PLR سیسکو (لایسنس دائمی)

 لایسنس PLR (Permanent License Reservation) برای سازمانهایی که دارای شبکه ایزوله میباشند و تجهیزات آنها به دلایل امنیتی نمیتوانند با اینترنت در ارتباط باشند مفید میباشد. در این روش تجهیزات بدلیل آفلاین بودن نمیتوانند با پرتال مدیریت لایسنس های سیسکو CSSM در ارتباط باشند به همین دلیل به لایسنس آفلاین شهرت دارد. لایسنس PLR نیازی به تمدید سالیانه ندارد و همه قابلیت های دستگاه یکجا اکتیو میشود. تجهیزاتی که لایسنس PLR سیسکو را پشتیبانی میکنند روتر ASR,روتر ISR, سوئیچ Nexus, سوئیچ های کاتالیست 9000، فایروال سیسکو و WLC های سیسکو میباشند. در زمان خرید لایسنس PLR برای دستگاه FTD سیسکو که در پنل FMC اعمال میشود نیازی به خرید جداگانه لایسنس برای دستگاه های FirePower نخواهد بود.

لایسنس سیسکو ISE

لایسنس نرم افزار امنیتی cisco ise از نوع اسمارت لایسنس بوده که در یک دیتابیس مرکزی که cssm  نام دارد نگهداری میشود. سرور ise پس از اتصال به سرور مربوطه و دریافت لایسنس اکتیو میگردد. پس از نصب نرم افزار ise لایسنس evaluation  فعال شده و نرم افزار قابلیت کار تا 90 روز بصورت full feature را دارد و پس از آن بایستی با یک لایسنس معتبر فعال گردد. لایسنس های سیسکو ise بصورت feature base بوده و به بصورت زیر دسته بندی میشوند: 

  • Base  
  • Pluse
  • Apex
  • Device Administration 

با لایسنس base قابلیتهای aaa، 802.1x و macsec و TrustSec فعال میگردد.
با لایسنس Pluse قابلیتهای BYOD و Adaptive Network Control (ANC) فعال میگردد
با لایسنس Apex ویژگی TCNAC  و Posture Compliance فعال میگردد
با لایسنس Mobility ترکیبی از 3 لایسنس ذکر شده برای دستگاه های وایرلس و vpn endpoint ها فراهم میگردد.

 

لایسنس سیسکو ise

لایسنس سوئیچ سیسکو

لایسنس سوئیچ های سیسکو شامل 2 بخش Network Stack  و Ciosco DNA میباشد.  هر دو گروه لایسنسها به صورت Essentials ویا Advantage قابل خریداری میباشند. لایسنس Advantage شبکه قابلیت های روتینگ و سوئیچینگ کامل به ما میدهد و لایسنس Essentials قابلیتهای روتینگ اولیه و سوئیچینگ کامل را میدهد. لایسنس Cisco DNA نیز بیشتر مربوط به مانیتورینگ و Automation  پیشرفته شبکه میباشد و به صورت Essentials و یا Advantage قابل خریداری میباشند. برای مثال قابلیتهای زیر فقط در لایسنس Advantage شبکه وجود دارد و شامل لایسنس Essentials نمیباشد:

  • پشتیبانی از روتینگ پروتکل BGP,IS-IS,OSPF
  • پشتیبانی از  پروتکلهای  GLBP و HSRP
  • پشتیبانی از قابلیتهای IoT
  • پشتیبانی از VXLAN,VRF و MPLS
  • بروزرسانی دستگاه بدون نیاز به ریستارت دستگاه

قابلیتهای لایسنس Cisco DNA Advantage

  • پشتیبانی از Full Flexible NetFlow
  • تانلینگ پروتکل IPv6 درون IPv4
  • قابلیت Lan Automation  و Wireless Automation
  • ایجاد داشبوردهای تخصصی بررسی سلامت شبکه و دیوایس ها
  • پشتیبانی از قابلیت NBAR2 و ERSPAN

برای استعلام قیمت لایسنس های سیسکو با ما در ارتباط باشید.

فروش لایسنس سیسکو :

  • لایسنس Cisco ISE
  • لایسنس Cisco FTDv
  • لایسنس Cisco ASA
  •  لایسنس روتر سیسکو
  • لایسنس سوئیچ سیسکو
  • لایسنس DNA Center
  • لایسنس سوئیچ نکسوس سیسکو

لیست پارت نامبر لایسنس فایرپاور سیسکو

FPR2110-BUN

L-FPR2110T-AMP

L-FPR2110T-T

L-FPR2110T-TC

L-FPR2110T-TM

L-FPR2110T-TMC

L-FPR2110T-URL

L-FPR2120T-AMP

L-FPR2110T-AMP-1Y

L-FPR2110T-T-1Y

L-FPR2110T-TC-1Y

L-FPR2110T-URL-1Y

L-FPR2120T-AMP-1Y

لیست پارت نامبر لایسنس Cisco ISE

L-ISE-BSE-P1

L-ISE-BSE-P2

L-ISE-BSE-P3

L-ISE-BSE-P4

L-ISE-BSE-P5

L-ISE-BSE-P6

L-ISE-PLS-3Y-S1

L-ISE-PLS-3Y-S2

L-ISE-PLS-3Y-S3

L-ISE-PLS-3Y-S4

L-ISE-APX-5Y-S1

L-ISE-APX-5Y-S2

L-ISE-APX-5Y-S3

 

Print
5133 رتبه بندی این مطلب:
4.9

نوشتن یک نظر

افزودن نظر

x