曙光集群负载均衡系统DCLB-1100技术白皮书V1.0
运维堡垒机产品白皮书

运维堡垒机产品白皮书启明星辰目录堡垒机•需求分析•产品简介•功能特点•技术优势•典型应用•用户价值需求分析随着企业信息化进程不断深入,企业的IT系统变得日益复杂,不同背景的运维人员违规操作导致的安全问题变得日益突出起来,主要表现在:内部人员操作的安全隐患、第三方维护人员安全隐患、高权限账号滥用风险、系统共享账号安全隐患、违规行为无法控制的风险。
运维操作过程是导致安全事件频发的主要环节,所以对运维操作过程的安全管控就显得极为重要。
而防火墙、防病毒、入侵检测系统等常规的安全产品可以解决一部分安全问题,但对于运维人员的违规操作却无能为力。
如何转换运维安全管控模式,降低人为安全风险,满足企业要求,是当下所面临的迫切需求。
产品简介产品简介天玥运维安全网关,俗称堡垒机,能够对运维人员维护过程进行全面跟踪、控制、记录、回放;支持细粒度配置运维人员的访问权限,实时阻断违规、越权的访问行为,同时提供维护人员操作的全过程的记录与报告;系统支持对加密与图形协议进行审计,消除了传统行为审计系统中的审计盲点,是IT系统内部控制最有力的支撑平台。
运维过程三个阶段进行严格管控:事前预防:建立“自然人-资源-资源账号”关系,实现统一认证和授权事中控制:建立“自然人-操作-资源”关系,实现操作审计和控制事后审计:建立“自然人-资源-审计日志”关系,实现事后溯源和责任界定功能特点•部署方式灵活性:天玥运维安全网关支持单机、双机、分布式部署多种部署方式,并支持NAT和网口聚合方式,适应多变业务场景。
•操作使用便捷性:天玥运维安全网关提供多种运维方式、C/S运维客户端、资源批量登录、命令批量执行、设备自动改密等多种功能以保证运维过程的自动和快捷性。
•管控方式严格性:天玥运维安全网关提供命令限制与复核、应用发布防跳转、运维账号IP、MAC限制等。
严格的管控方式以保证运维过程的规范性。
•审计效果精细化:数据库协议深度解析、数据库返回行数记录、Oracle数据库变量绑定解析。
曙光公司网络安全产品

全自主可控。
业、政府、教育等骨干网络应用。 双机热备等丰富功能。
龙芯 3 号处理器, 4 个千兆电口,2 个 SFP 光口
1U 机架
并发连接数 100 万,吞吐量 1G
最多支持 10 个接口, 可扩 4 个 SFP 光口,
1U 机架/2U 机架
吞吐量 3G-6G
龙芯 3 号处理器, 4 个千兆电口,2 个 SFP 光口,
VideoSpeed-C110 高清转码加速卡
VideoConta-S100 视频内容分析软件
全高半长,PCI-E 接口,尺寸小,低功耗,适用性强,可灵活定制
面向广电、安全领域,实现高性能的多路高清视频编解码、转码实时处理。 面向安全监管、视频监控领域,可提供实时、准确的视频内容分析,能够识别特定静 态或者动态目标,包括台标识别、文字识别、特定标识、敏感图像判定等功能。
力 ✓ POS 接口支持 SDH/SONET 接口类型,同时支
持 PPP、HDLC 两种链路协议解析 ✓ 支持 4 层 MPLS、4 层 VLAN 标签协议的解析 ✓ 支持 PPPOE 链路协议解析 ✓ 网络层同时支持 IPv4/IPv6 双栈协议分析 ✓ 传输层支持 TCP/端口、目的端
云安全解决方案
曙光以 CloudFirm 为核心,保障身份安全、网络安全、数据安全、内容安全等动态联动。 实现主动防御、重点防护、协调机动等云计算的安全防护。
7
封底 ----------------------------------------------------
8
功能特性: ✓ 系统关键部件采用热备保证系统的可靠性 ✓ 支持 IPMI 标准管理硬件平台 ✓ 支持 SNMP 网管协议对设备进行管理 ✓ 强大的灵活和掩码 ACL 规则匹配 ✓ 支持特征串匹配 ✓ 支持基于规则的分流和流量复制 ✓ 支持光路的旁路保护
数据中心网络系统技术白皮书

交换机架构
包括二层交换机、三层交 换机和四层交换机等,每 种类型的交换机都有各自 的应用场景。
网络设备部署方式
包括接入层、汇聚层和核 心层等,每个层面都需要 根据实际情况进行设备部 署和配置。
存储设备架构
DAS存储架构
直接附加存储架构,将存储设备直接连接到服务器上,数据传输效 率较高。
NAS存储架构
存储虚拟化
将物理存储设备抽象成逻辑存储资源,实现存储 资源的统一管理和调度。
分布式技术
分布式计算
01
通过将计算任务分配到多个计算节点上并行处理,实现计算效
率的提升。
分布式存储
02
通过将数据分散存储在多个存储节点上,实现数据的高可用性
和可扩展性。
分布式数据库
03
通过将数据分散存储在多个数据库节点上,实现数据的分布式
特点
高可靠性:数据中心 网络系统具有极高的 可靠性,能够保证数 据的稳定传输和存储 。
高性能:数据中心网 络系统具有较高的性 能,能够满足大量数 据传输和处理的需求 。
安全性:数据中心网 络系统具有严格的安 全措施,能够保护数 据的安全性和隐私性 。
数据中心网络系统的应用场景
01
02
03
互联网应用
开放接口
SDN控制器提供开放的网络接口,方便第三方应用开发商开发和集 成网络控制功能。
网络虚拟化
通过软件定义网络技术,实现网络资源的动态分配和虚拟化。
网络功能虚拟化(NFV)
1 2
虚拟化网络功能
将传统的物理网络设备抽象成虚拟化的网络功能 模块,实现网络功能的灵活管理和调度。
高效资源利用
NFV技术可以提高网络设备的资源利用率,减少 硬件设备的浪费。
CnosDB白皮书

CnosDB产品白皮书目录一.背景概述 (3)二.CnosDB存储引擎 (4)三.CnosDB查询引擎 (8)四.保留策略 (9)五.连续查询 (9)六.订阅机制 (9)七.CnosDB分布式原理 (10)八.CnosDB分布式部署架构 (11)九.产品方案评测数据 (12)一.背景概述1.1 研发背景物联网(The internet of Things,简称IOT)是继互联网后的又一次技术革命,它的出现正与早期的互联网一样,带动企业转型,推动社会经济发展,改变人们的生活方式。
随着近几年的发展,IOT技术愈发成熟,网络接入和信息处理能力已经适应多媒体信息传输处理需求,IOT所必需的基础组件(比如传感器等)变得愈发廉价,导致入门门槛变低,正向推动了IOT技术向更多行业渗透的趋势。
所以在这样一个大环境下,我们秉承着“一起向未来”的理念,希望研发出一种能够承载海量传感器数据的时间序列数据库。
1.2 产品定位CnosDB是开源分布式时间序列数据库,只存储时间序列数据。
与此同时,CnosDB遵循开源奉献的精神,对源代码百分之百开源。
CnosDB是一个高性能、高压缩比、高可用性的由社区驱动的开源分布式时序数据库,适用于时序数据的存储,可应用于各种时序场景,如服务器指标、应用程序指标、性能指标、函数接口调用指标等时序数据指标的存储与检测,网络流量数据、探测器数据、日志、市场交易记录等时序数据的存储与管理。
其有如下特点:1.超大数据规模。
分布式支持十亿以上的时间序列,支持1000亿以上的数据点存储。
支持海量时间序列下的分布式聚合查询。
2.快速的批量写入。
定义全新的内存和磁盘数据结构。
将硬件资源抽象化,并优化了写入。
动态调整节点负载,优化数据偏斜下的性能表现。
采用多级存储策略,优化后端IO。
3.超高数据压缩比。
采用列式存储多级压缩,综合压缩比超过60倍。
4.丰富的计算函数。
CnosQL支持五十多种计算函数。
5.优秀的生态系统。
中科曙光Cloudview云计算操作系统V1.1.0_技术白皮书V1.0

中科曙光云计算操作系统Cloudview 1.1.0特点:●多租户租赁●完善的自服务机制●可定制的资产类型●按需弹性计算●资产生命周期管理●全方位虚拟机管理●可配置的虚拟机高可用功能●资源池化机制●混合资源管理●增强的安全保障机制●灵活的虚拟机分配策略C loudview 1.1.0面向公有云和私有云云计算中心,通过网络将IT 基础设施资源、软件与信息按需提供给用户使用,支持IaaS服务,并通过部署平台服务软件和业务服务软件支持PaaS服务和SaaS服务。
Cloudview1.1.0云计算操作系统采用模块化、可插拔的设计理念,向用户提供按需使用、易于管理、动态高效、灵活扩展、稳定可靠的新一代云计算中心。
产品概述Cloudview 1.1.0云计算操作系统提供虚拟化管理、项目管理、系统资源管理、资源状态监控、告警管理、计费管理、用户管理等功能。
Cloudview 1.1.0云计算操作系统在设计上采用层次化、模块化结构,系统自身具有良好的可扩展性,支持系统功能模块扩展,满足云计算中心业务功能扩展需求,提高系统的管理效率,降低管理成本。
功能特点详细描述多租户租赁完善的自服务机制可定制的资产类型按需弹性计算全方位虚拟机管理可配置的虚拟机高可用功能Cloudview1.1.0采用灵活可配置的虚拟机高可用方案,用户可以自行配置打开或者关闭虚拟机高可用功能,也可以在监测管理网的基础上监测用户应用运行所在的计算网,可以自定义仲裁节点。
如果开启虚拟机高可用功能,当集群中一个或者几个计算节点出现网络故障时,系统会自动将出现网络故障的计算节点上的虚拟机在同一分区内其他健康的计算节点上重新启动,对于用户来说,访问虚拟机的方式不变,满足用户个别硬件故障不会导致应用中断的需求,真正实现了虚拟机的高可用性。
同时,如果管理平台或者管理节点出现故障也不会影响运行在虚拟机上的用户的应用程序,增强了系统的稳定性。
Cloudview1.1.0的“虚拟机管理”模块为管理员提供了对系统内虚拟资源的全面管理,可以执行启停、重启、挂起、唤醒、手动迁移以及VNC 访问等操作,满足用户在使用过程对虚拟机的各种操作需求。
1.0-JGKv2.0-技术白皮书

捷普安全运维管理系统Jump Gatekeeper白皮书Version 2.0西安交大捷普网络科技有限公司2014年1月目录一、运维管理面临的安全风险 (1)1.运维操作复杂度高 (1)2.运维操作不透明 (1)3.误操作给企业带来严重损失 (2)4.IT运维外包给企业带来管理风险 (2)5.法律法规的要求 (2)6.人员流动性给企业带来未知风险 (2)二、运维审计势在必行 (3)1.设备集中统一管理 (3)2.根据策略实现对操作的控制管理 (3)3.实时的操作告警及审计机制 (3)4.符合法律法规 (3)5.易部署、高可用性 (4)三、安全运维管理方案 (5)1.捷普安全运维管理系统简介 (5)2.应用环境 (6)四、系统功能 (7)1.运维事件事前防范 (7)1)完整的身份管理和认证 (7)2)灵活、细粒度的授权 (7)3)后台资源自动登录 (7)2.运维事件事中控制 (8)1)实时监控 (8)2)违规操作实时告警与阻断 (8)3.运维事件事后审计 (9)1)完整记录网络会话过程 (9)2)详尽的会话审计与回放 (9)3)完备的审计报表功能 (9)五、系统部署 (11)六、系统特点 (13)1.全面的运维审计 (13)2.更严格的审计管理 (13)3.高效的处理能力 (13)4.丰富的报表展现 (14)5.完善的系统安全设计 (14)七、产品规格参数 (15)1.参数规格 (15)2.产品功能 (15)一、运维管理面临的安全风险随着IT建设的不断深入和完善,计算机硬软件系统的运行维护已经成为了各行各业各单位领导和信息服务部门普遍关注和不堪重负的问题。
由于这是随着计算机信息技术的深入应用而产生的,因此如何进行有效的IT 运维管理,这方面的知识积累和应用技术还刚刚起步。
对这一领域的研究和探索,将具有广阔的发展前景和巨大的现实意义。
大中型企业和机构纷纷建立起庞大而复杂的IT系统,IT系统的运营、维护和管理的风险不断加大。
曙光3D可视化管理系统白皮书

中科曙光数据中心可视化主动运维平台白皮书目录第1章概述篇 (3)第2章特性篇 (3)2.1全景仿真完整展现 (3)2.2灵活操控实景调度 (4)2.3图层化信息呈现 (4)2.4可视化运维管理 (4)第3章功能篇 (5)3.1资产可视化管理 (5)3.2空间可视化管理 (6)3.3设备上架可视化 (6)3.4监控系统可视化 (6)3.5配线可视化管理 (7)3.6资源可视化管理 (7)3.7运营可视化管理 (7)3.8维护可视化管理 (8)3.9演示汇报可视化 (8)3.10端到端可视化 (8)第4章部署篇 (9)第1章概述篇中科曙光融合强大的三维实时互动引擎技术、先进的数据中心管理理念和丰富的IT管理软件经验,推出业界领先的Data Center Visual Management Platform数据中心可视化主动运维平台。
Data Center Visual Management Platform(DCVMP)凭籍立体化、仿真式、实时互动的系统特性,为数据中心管理系统提供统一的可视化平台。
在显著提升可视化管理程度的同时,DCVMP充分考虑数据中心日常运维工作的管理需求,构建配套可视化管理功能,帮助运维管理人员提升工作效率,加快响应时间,更有效地使用数据中心管理工具,以应对复杂数据中心的管理难题。
本系统利用“主动管理”高效而清晰地描述业务系统的运行状况,立即把各个层级的警告信息化繁为简,一目了然。
IT 部门能够提供追踪问题改善状况的评估方式,以便达成持续的改进成果。
同时本系统能够让关口前移,预防在先,变事后应急为提前控制,全过程进行风险管理,监控、识别、控制、解决可能出现的隐患,大大提高了系统运行的安全性可靠性,提高了信息运维工作的质量和效率,提升了信息化运维的能力,最终实现数据中心可视化主动运维管理,整体提高数据中心管理水平。
第2章特性篇・全景仿真界面再现数据中心完整基础设施・直观互动操控简化数据中心管理复杂度・自然融汇多系统的信息与操作于统一视界・可视运维集成数据中心日常运维管理功能2.1全景仿真完整展现数据中心的运作需要从风火水电等基础环境设施到网络、主机、存储等专业IT设备共同支撑,管理对象种类繁多,数量庞大,将如此众多和庞杂的管理对象可视化呈现在运维管理人员眼前是有效管理数据中心的基础。
曙光计算机

曙光5000
• 曙光5000A高性能计算机是国家863计划高性 能计算机及其核心软件重大专项支持的研究项 目,是面向网格的高性能计算机,可以为网格 提供计算服务,同时也是面向信息服务的超级 服务器,可以提供多目标的系统服务。曙光 5000A采用网格技术,体系结构以构件性 (Component)、标准性(Standard)、协作性 (Coordinate)为基准,采用服务化(Service)、 安全化(Security)、专业化(Specialization)、 智能化(Intellengce)的3SI技术路线。
在商业应用方面,由于曙光5000A使用Suse Linux 和 WCCS , 可广泛运行目前Linux和Windows下的主流的行业软件.
• 节能
曙光积极响应世界环保组织节能减排得号召,在曙光5000A 中采用了多项节能措施,使曙光5000A在满负载运行时不带水冷 系统功耗仅700千瓦,带水冷系统的功耗仅为1000千瓦。 采用了低功耗的CPU,每年节电55万度 采用了低功耗的内存,每年节电5万度 采用了刀片结构,电源效率优化,每年节电100万度 采用了水冷散热体系,每年节电200万度 采用了曙光自主研发的自适应功耗管理软件, 每年节电200万度
• 在2004年6月22日公布的全球超级计算 机TOP500排行榜中,曙光4000A以每 秒11万亿次的峰值速度和80610亿次 Linpack计算值位列全球第十,这是中国 超级计算机得到国际同行认可的最好成 绩。随着曙光4000A的推出,中国已经的国家。
• 应用广泛
曙光5000A不仅可以应用于高性能计算,还可以应用于信息 服务,电子政务,网络游戏等常见商业应用。
在高性能计算领域,曙光5000A可广泛运行证券指数计算、 电力安全评估、建筑工程抗震性评估、天气预报、石油地震资料 处理、核能开发利用、汽车碰撞、电磁辐射、计算流体力学、基 因匹配与拼接、蛋白质结构分析和材料科学等20多个应用领域。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
曙光 DCLB-1100集群负载均衡系统是曙光公司为用户精心设计的智能化负载均衡产品,具有高可用性、高透明性和高性能的优势。
作为一款出色的负载均衡管理系统,可提供业内高智能,最具适应性的解决方案来保护、优化和交付应用,从而确保企业能够在保持高效运营的同时提高其竞争力。
概述 ● 灵活的部署模式 系统支持网络地址转换(NAT )和直接路由(DR )两种部署模式。
可以适应不同的网络环境、应用特点,灵活部署。
● 丰富的负载调度策略 适应大部分网络需求,并提供轮询、最小连接数、基于地址的最小连接数、目的地址/源地址哈希算法等多种调度算法,以及相应的性能加权算法。
● 完善的冗余高可用性 曙光DCLB 集群负载均衡系统从设备、服务器(物理/虚拟)、应用等各个层面全面保证应用系统的可用性,保证服务的持续性。
● 全面的应用状态检查 提供了先进的监视器来检查设备、应用的可用性。
并动态隔离/恢复故障节点 ● 完善的日志管理模块 日志监控模块管理的日志内容包括:当前状态日志、历史状态日志和事件日志,帮助用户了解系统运行状态。
● 安全的系统保护 集成了多种安全技术,可阻止外部网络恶意攻击包,自动监测所有协议。
该机制还内建扫描和攻击防护功能。
● 广泛的应用支持 支持大部分基于TCP/UDP 的服务的负载均衡,比如HTTP 、FTP 、Email (SMTP 、POP3)、VOD (RTSP 、MMS )、TELNET 、DNS 等服务及用户自行开发的应用服务(Weblogic 、Websphere 等)。
● 操作系统平台全面支持 支持Linux 、BSD 、Unix 、MS Windows 、VMware ESX 等32位/64位操作系统。
● 界面友好,可远程管理 基于友好的B/S 架构,采用HTTPS 协议,用户可通过浏览器远程配置DCLB 信息并管理监控DCLB 系统状态,无需在客户端安装其他软件,方便用户使用。
曙光集群负载均衡系统
DCLB-1100
白皮书
特点:
● 高可用性
● 高适用性 ● 高稳定性
● 方便易用
产品功能
技术规格
注:所有温度额定值均指海平面。
每上升300米,温度降低1℃,最大海拔高度为3000米。
避免阳光直射。
工作上限高度为3000米。
非工作上限高度为9000米。
注:95%的最大存放湿度基于最大温度40℃。
存放的最大高度应对应最小压力70kPa。
注:上述表格仅供参考,具体配置请与曙光公司销售代表联系。
如需更多信息
请访问曙光官方网站:或拨打免费服务电话:800-810-0466
亦可联系曙光全国各分之机构,请登录:/aboutus.html进行查询。
曙光集团保留对产品规格或其它产品信息(包括但不限于产品重量、外观、尺寸或其它物理因素)不经通知予以更改的权利;本文中所提到的信息,如因产品升级或其它原因而导致的变更,恕不另行通知。
本文中所涉及的产品图片均以产品实物为准。