装饰装修 | 配电系统 | 通风系统 |
综合布线 | 消防系统 | 监控系统 |
方案简介
数据中心(Data Center,DC)是数据大集中而形成的集成IT应用环境,是各种IT应用业务的提供中心,是数据计算、网络传输、存储的中心。数据中心实现了IT基础设施、业务应用、数据的统一、安全策略的统一部署与运维管理。数据中心的网络是连接所有数据中心IT组件的唯一通用实体,构建坚实的网络基础设施将为数据中心业务永续、管理与运维提供保障。
数据中心(Data Center,DC)是数据大集中而形成的集成IT应用环境,是各种IT应用业务的提供中心,是数据计算、网络传输、存储的中心。数据中心实现了IT基础设施、业务应用、数据的统一、安全策略的统一部署与运维管理。数据中心的网络是连接所有数据中心IT组件的唯一通用实体,构建坚实的网络基础设施将为数据中心业务永续、管理与运维提供保障。
随着云计算及虚拟化的持续升温,数据中心规模不断膨胀,新的应用类型及数量急剧增长,业务系统也越来越复杂,使得数据中心网络正在变得过于复杂、昂贵和低效,我公司长期保持对数据中心领域的关注,旨在为企业客户提高硬件资源利用率、降低建设成本,实现对资源的统一调度、管理,为数据资源的有效整合提供一个基础的硬件平台,打造高效稳定的数据中心网络。
随着业务的快速发展,企业的业务应用和数据正在从分散部署走向大集中,作为业务承载体的IT设施的部署模型随之发生翻天覆地的变化,互联互通已经不能满足流程整合后的业务持续发展的需求。由于数据中心网络是生产运行环境的基础,在方案设计时对于网络系统性能、可靠性和安全性必须给予充分的考虑。
(一) 架构设计
根据客户的需求调研,我们从网络三层架构、扁平化大二层架构、Fabric网络架构、SDN架构等中选择对客户最合适的网络架构,分区、分层、分级进行设计。
(二) 产品选型
目前主流的服务器处理性能已经超出了千兆网卡的输出能力,同时FC存储网络与IP网络的融合,也要求IP网络的接入速率达到FC的性能要求。仅仅通过链路聚合、增加等价路径等技术手段已经无法满足业务对网络性能的需求时,提高网络端口速率成为必然之选。
因此我方推荐万兆网络接入,采用国际主流的万兆主干,核心层之间互联采用一路或多路万兆连接,形成主干万兆或多万兆带宽。
核心设备选型上均要求具备足够的背板处理能力,即使将来系统升级,也能保护用户对于现有网络基础设施的投资。所有的核心设备推荐采用双机冗余设计,部分关键设备如服务器群网络核心交换机甚至做到双机、双引擎冗余,最大限度地解决单点故障的问题,提高系统整体可用性。通过集群协议,比如路由器或者防火墙的集群协议,如HSRP、VRRP 等,可以确保检测到故障后进行快速的故障切换。
我方推荐数据中心的设计和数据电缆的连接应当避免单点故障的发生,例如对冗余的网段和端口应用不同的路由路径和电缆结构,对广域网的连接,建议采用多路ISP 线路。
我方推荐网络升级扩容需考虑与现有系统的连接与整合。在网络协议、IP 地址规范、线路和设备命名规范、网络安全规范等方面完全遵照数据中心原有的成果。
(三) 网络安全
网络安全防范体系是动态变化的,需要以安全策略为核心,以安全技术作为支撑,以安全管理作为落实手段,并通过安全培训加强所有人的安全意识。建议如下:
● 身份鉴别与授权:必须对身份机制谨慎部署,推荐采用认证服务器对数据访问进行统一认证。
● 边界安全:推荐在Internet和园区网之间、核心交换区、服务群接入网络区等分别部署多级防火墙,对数据中心进行分级保护。
● 数据的保密性和完整性:推荐加密与校验双重安全加固,保证数据的保密性和完整性,防止数据的非授权访问和修改。
● 安全监测:定期安全审查,建立完善的审计系统,保证受到入侵后有证可查,并有助于日后建立安全预警系统,抵御各种黑客攻击。使用入侵检测系统对进入数据中心、对外连接区内所有数据流动进行实时检测入侵。
● 策略管理:推荐采用物理隔离、访问控制、信息加密等多重安全策略、通过防火墙等安全产品监控网络安全状况、主动测试网络安全隐患、生成网络安全总体报告并改善安全策略。
(四) 网络管理
我方推荐采用网络管理软件进行网络性能监控、物理和虚拟服务器监控、网络流量分析、设备配置管理、IP地址与交换机端口管理、防火墙日志分析等,满足企业IT基础架构的智能统一管理,从而形成企业整体的 IT 管理系统。在实施过程中,数据中心网络设备需要根据现有网管系统的要求,配置相应的 SNMP 等网管协议。另外由于需要增加对整个数据中心网络的监控,因此推荐对企业现有的网络管理系统进行适当二次开发或修改。
二、 方案优势
1、安全性好
容易明确不同网络区域之间的安全关系,可以单独对每个区域进行安全实施,不会对其它区域造成影响。
2、扩展性好
可根据不同区域和层次的功能按需建设,业务部署灵活,可以非常方便的增加新 Server Farm区,而不改变原有的网络结构。
3、可用性
可以最大限度的隔离故障域,简化数据路径,加快故障收敛时间。
4、易管理
网络结构清晰,日常的运维更加简单,故障定位更容易。
一、引言
模块化数据中心主要由机柜、密闭通道、供配电系统、制冷系统、智能监控系统、综合布线和消防系统组成。单个模块化数据中心按照最大28台机柜(包括服务器机柜、网络机柜、综合布线柜)配置。该模块(不包括UPS)占地面积为35 m2,加上模块外维护通道和给模块内空调供电的PDF柜,总占地面积不超过55 m2,模块总高度不超过2.65 m。机柜数量可根据客户需求成对减少。模块化数据中心的组成如图所示。
(1)机柜
模块化数据中心最大可配置28台机柜,机柜包括服务器机柜、网络机柜和综合布线柜。
(2)机柜外观
模块化数据中心配置的机柜尺寸统一,机柜符合IEC60297-1标准,采用前后风道。机柜外观如图所示。
机柜外观图
(3)机柜特性
机柜满足如下特性:
(4)机柜技术指标
机柜技术指标如表所示。
尺寸规格(高×宽×深) | 2000mm×600mm×1100mm |
安装空间 | 符合IEC60297-1标准,单机柜至少有42U可用空间,方孔条可前后调节,机柜后侧设置两条竖装PDU安装位置 |
风道 | 前后风道,满配42条1U假面板 |
结构组成 | 前门单开门,后门双开门,有侧板。前后门的通风率70%,门体开启角度110°。 |
表面要求 | 机柜外表面喷涂户内粉,满足A类环境的使用要求。喷涂颜色黑色。 |
材质 | 高强度A级优质碳素冷轧钢板1.2mm~2.0mm |
IP等级 | IP20 |
接地和防静电 | 预留接地螺钉和防静电手腕插座 |
环保要求 | 满足RoHS |
三、密闭通道
(1)端门
密闭通道的端门分为推拉门和双开门两种方案,可根据客户的需求选配。
推拉门尺寸:高×宽×深 =2050mm×1600mm×42mm。
推拉门采用推拉结构,以机柜为载体,安装上下轨道,保证密闭通道系统的自身独立性。门板由1.5mm冷轧钢板折弯而成,中间安装钢化玻璃,保证通道内区域的可视性。推拉门外观如图所示。
双开门尺寸:高×宽×深 =2050mm×1500mm×42mm。
双开门整体与机柜通过螺钉联接,可以保证系统的独立性。门板中间镶嵌钢化玻璃,保证通道的可视性,并且钢化玻璃能很好的满足消防应急要求。门板下部安装密封毛刷,可以提高模块的密闭性。双开门外观如图所示。
(2)天窗
密闭通道采用平顶结构方案。
平顶天窗尺寸:高×宽×深=350mm×1350mm×600mm。
平顶天窗由侧板、顶板、旋转天窗组成,以单个机柜为扩展模块单元。旋转天窗通过FuseLink销钉与顶板联接,工作状态下天窗处于水平状态,消防状态下FuseLink熔断,天窗在重力作用下自动打开,保证灭火气体进入通道。平顶天窗外观如图所示。
四、供配电系统
模块化数据中心具有两种制式的配电方案,包括380V/50Hz电压制式和480V/60Hz工业电压制式。供配电系统包括UPS(Uninterrupted Power Supply),PDF(Power Distribution Frame)和PDU(Power Distribution Unit)。
1、概述
模块化数据中心外部电源经UPS输出至PDF,PDF输出三相电源到各个机柜的PDU,PDU输出电源至机柜内设备 。
2、UPS
UPS为模块化数据中心提供不间断供电的保障,当市电/油机电源紧急断电时,通过蓄电池供电,能够满足单服务器机柜最大功率9kW 的应用场景。
380V电压制式:模块化数据中心配置360kVA 的模块化UPS,由三台120kVA的UPS组成,可以在20kVA~360kVA 容量范围内灵活配置,满足单服务器机柜3kW、6kW、9kW的需求。
480V电压制式:模块化数据中心配置400kVA 的模块化UPS,由二台200kVA的UPS组成,可以在125kVA~400kVA 容量范围内灵活配置,满足单服务器机柜3kW、6kW、9kW的需求。UPS外观如图所示。
3、PDF
PDF柜内每一路带有电量测试仪,用于测量输入三相交流电的参数(电压、电流、频率、功率、功率因数等),通过RS485接口上传至监控系统。PDF的输出空开按照单行最大14个服务器机柜配置,支持服务器功率平滑提升至9kW。PDF外观如图所示。
PDF配电柜分为精密配电柜和空调配电柜
五、制冷系统
1、概述
模块化数据中心内,空调同设备机柜一起,共同组成密闭冷(热)通道,实现冷热空气隔离。模块化数据中心采用的空调为水平送风方式,气流路径为后进前出,其将将服务器排出的热风吸入冷却后吹出;冷空气再被服务器吸入、排出,如此反复。
水平送风空调靠近热源,送风距离大大缩短,从而减少气流沿程压力损失和冷空气的泄露量,提高了冷量的利用效率。
模块化数据中心标准模块应用在300m2以下的空间,最大支持单机柜的功率密度达到9kW,冷、热通道的宽度均为1.2m。
空调的室内机顶部或底部有制冷剂管路、电源和信号线路、排冷凝水管路等接口。室内机外观如图所示(实际外观根据配置确定)。
空调室外机(T1工况,环境最高温度43℃;T3工况,环境最高55℃时可定制。)在确定安装位置时周边要预留不少于1.5m的安装维护通道。室外机外观如图所示(实际外观根据配置确定)。
2、技术指标
空调技术指标如表所示。
室内机尺寸(高×宽×深) | 1991mm×600mm×1070mm |
室内机最大功率 | 不带加热加湿功能19kW带加热加湿功能23kW |
室外机尺寸(高×宽×深) | 1350mm×1404mm×1880mm |
室外机安装维护通道 | 室外机安装维护通道尺寸如图2-13所示。 |
输入电压 | 380VAC 50Hz/480VAC 60Hz |
制冷量 | 30kW |
制冷剂 | 环保冷媒 |
使用温度范围 | 室内机:+5℃~+45℃;室外机:-30℃~+45℃ |
存储温度 | 室内机:-40℃~+65℃;室外机:-40℃~+65℃ |
相对湿度要求(RH) | 10%~100% |
海拔高度 | 0~3000m |
防护等级 | 室内机:IP20;室外机:IP54 |
空调技术指标表
六、智能监控系统
1、概述
智能监控系统具有集中管理功能,同时支持对监控系统的远程管理与维护,远程操作界面与本地操作界面保持一致。
监控系统主要针对模块化数据中心基础设施层各组成系统,如配电、制冷、安防及环境等系统,系统内各组成设备或部件的运行状态进行实时监控。
监控系统采用分层式架构,主要分为数据采集层、数据运算及信息处理层、智能管理平台层。
监控系统通过对模块化数据中心基础设施层内的各设备、部件、环境运行参数及相关信息的实时采集分析、运算与处理,实现对数据机房运维及业务等全方位的智能化管理,以充分实现模块化数据中心的可用性、开放性与可扩展性,并确保数据中心的安全性。
模块化数据中心的监控量做为集中监控系统中的一个组成部分,通过交换机,将信号统一上传至中心机房的服务器上。模块化数据中心的监控架构如图所示。监控系统功能框图如图所示。模块内监控系统架构如图所示。
监控系统功能框图
模块内监控系统架构图
2、智能监控系统组成
智能监控系统组成如表所示。
电源监控 | 通过PDF柜配置的智能仪表上专数据,并对电源系统进行监控 |
电源监控 | 通过UPS通信接口,采集其运行参数,以实时监控UPS运行状态。 |
空调监控 | 通过空调器通信接口,对空调器的运行参数进行采集、分析,以实现对空调器的实时监控。 |
视频监控 | 通过配置于通道内(或外)的视频摄像头,对通道内(或外)部场景环境进行实时视频监控。 |
环境监控 | 通过分布于模块内的温/湿度传感器,实时、有效监测模块内部热分布状态,以确保机房安全运行。 |
门磁监控 | 通过对配置于模块内各机柜的门磁开关信号的监测,可及时了解各机柜门的开/关状态,确保机柜内的设备安全。 |
消防监控 | 通过配置于通道内的烟雾传感器、温度传感器,对模块内部可能产生的火灾隐患进行实时监控。 |
能效管理 | 对数据中心能效(PUE)进行实时监测与管理 |
报表管理 | 提供丰富的报表管理功能,包括报表的浏览界面、报表格式定义、报表发布管理等功能。 |
人机交互界面 | 可显示各设备运行状态参数、显示各种报表、工作日志、告警信息。 |
3、能源管理
能源管理包括电源系统监控和机房能效管理。
电源系统监控:系统通过PDF、ATS、UPS及蓄电池上的智能仪表标配的RS485(或FE)接口,对机房供电系统各类电参数信息进行采集、分析,并通过人机交互界面进行实时显示。电源系统监控架构如图所示。
机房能效管理:能效(PUE)管理是通过对机房总用电情况及机房IT设备用电量进行实时监测,以清晰 反映出机房整体及机房IT设备电量消耗分布情况。并通过这些数据进行统计分析,计算出机房PUE值。机房能效管理软件界面如图所示。
能效管理软件界面示意图
4、空调系统监控
智能监控系统通过精密空调标配的RS485(或FE)接口,对精密空调参数进行采集,并在人机交互界面进行实时显示。并可根据空调器厂商对产品可控性的开放深度,实现对空调器开/关机、运行参数设置等操作集中及远程控制。
系统具有多机组联网集中控制功能,通过联网集中控制,可实现对组网内各机组进行开/关机、设定温度值、风扇电机转速、运行模式等操作控制。
5、机房环境监测
智能监控系统可实时显示机房通内温湿度传感器所检测到的温湿度值,可设定每个温湿度传感器温度与湿度的上限与下限值。当任意一传感器检测到的数值超过设定值时,监控系统发出相应报警。
温湿度传感器安装在模块通道内,对通道内环境进行数据采集。
6、机房漏水监测
空调有漏水检测功能(为绳式检测方式),对空调器可能发生的漏水,可通过空调器自身的通信端口上传相关漏水信息并发出相应告警。绳式漏水检测方式由漏水感应绳与漏水控制器组成,沿精密空调四周敷设漏水感应绳,感测空调器冷凝水的漏水状况并通过漏水控制器通信接口上传信息。从而实现对漏水的实时监测,确保机房安全运行。
当检测到发生漏水时,人机交互界面自动切换到漏水监控界面,显示漏水位置、发出报警。同时对报警事件进行记录、存储。
7、视频监控
视频监控可实现如下功能:
可对机房内及密闭通道内区域实时视频监控,监控录像系统存贮时间小于1个月。
支持对不少于两个(网络型)摄像机的电动云台及远程调焦控制功能、视频图象信号的切换、存贮、重放、多画面分割功能。
可与门禁系统实现联动,当收到门禁系统的联动信号时,可控制摄像头对进门区域进行录像存贮(联动功能可视需求进行屏蔽设置)。
视频监控技术参数如表所示。
摄像机类型 | 网络型半球摄像机 |
图形传感器 | 1/3″CCD |
最大图形尺寸(mm) | PAL 704×576 |
净重(Kg) | 0.14 |
长/深(mm) | 140 |
宽(mm) | 140 |
高(mm) | 114 |
最低工作环境温度Ta(℃) | -10 |
最高工作环境温度Ta(℃) | 60 |
8、门禁管理
门禁系统是机房的门禁。门禁系统由门禁控制器、读卡器组成,具有人员进出权限设置及管理功能,有开门超时报警功能。要求有与视频监控系统联动控制功能,当发生开/关门动作时,通过上传通信端口将开/关门信息发送至视频系统,以实现与视频系统的联动。
9、告警功能
根据系统实际运行控制需求,可对机房内的各被监控设备运行参数及环境参数,进行预警和告警阀值设置,设定值将保存在系统数据库内。监控管理系统对各设备和传感进行数据采集, 并与数据库内对应设定值进行比对,当采集数据超过设定范围时,系统将产生告警事件。同时用户也可根据需要,对告警事件进行分级设置。
告警管理:智能监控系统可对告警事件按优先级的高低进行处理,并具备过虑机制以消除误告警。
联动控制:通过设定联动逻辑,可实现不同设备之间及不同子系统之间联动。即可通过某个对部件或子系统设定一些事件触发条件,当满足这些条件时,该部件或子系统会自动执行对另一个部件或子系统的触发控制。
报表管理:智能监控系统提供丰富的报表管理功能,包括各种报表的浏览界面、报表格式定义、报表发布管理等。报表分为日报表、周报表、月报表、年报表和监控报表等,报表提供电子表格和曲线图形、柱状图、饼图等形式。用户可以对历史数据以Excel表格形式(或可定制的格式)进行导出操作,可支持pdf格式的数据文件,供存档和分析处理。
日志管理:智能监控系统通过对历史运行数据、事件及告警,按时间进行分类,实现日志管理
远程管理:智能监控系统提供完整的Web功能,授权用户可通过浏览器对监控系统访问。
六、消防系统
模块化数据中心的消防需要依赖于数据中心机房内已有的消防系统。
数据中心机房的消防系统主要采用气体消防灭火系统。模块化数据中心的密闭通道内安装温感和烟感报警器,一旦有告警,将上报至机房的消防系统;当温度达到58℃时,模块化数据中心顶部天窗上的FuseLink自动熔断,旋转天窗自动打开,让中心机房内的消防气体扩散到模块化数据中心内。
七、综合布线
1、走线槽
走线槽分为信号线走线槽和电源线走线槽,分别用于信号线和电源线走线。在每个机柜顶部中间有走线孔,方便线缆连接至机柜中。走线槽可实现长度方向的扩容,且在相交时分上下两个通道走线,实现电源线和信号线的分层管理。在天窗的结合部有线缆绑扎孔,方便线缆的绑扎。走线槽如图所示。
两个模块化数据中心之间通过机房走线架进行连接,走线架分为电源线走线架和信号线走线架。
空调的管路和电源线单独配置走线架。
2、电源线
模块化数据中心电源线包括:
380V/50Hz应用场景:
480V/60Hz应用场景:
数据系统电缆和辅料
数据系统电缆和辅料满足如下要求:
每排机柜设置列头柜(内部放置配线架和交换机),用于汇聚服务器机柜和信号的上行;
每个服务器机柜顶部放置1个高度为1U、宽度为19英寸的6类网线配线架作为基本配置;
数据系统电缆互联如图所示。
八、微模块机房总结
山东安博信息科技有限公司从事微模块机房建设,拥有丰富施工经验及实施经验,为广大客户解决微模块机房各种难题问题,得到了广大客户的广泛认可。我司免费为直接客户及工程集成商提供微模块机房解决方案及报价,欢迎广大客户来人来电咨询业务!