边缘小站
型号:定制
一、产品简介
边缘小站放是收费站的核心控制中枢,是站级计算服务节点,采用站级计算、存储、网络资源集约化设计,形成资源池,以虚拟化方式提供收费站软件系统所需要的计算、存储、网络、安全服务。边缘小站采用云原生技术,以软硬一体化形式提供一站式云计算解决方案,具备高可用、可弹性扩展、易维护等特点。
二、产品优势
一站部署,高效管理:边缘小站集成智慧云站系统所需的虚拟化运行环境,为收费系统提供计算、存储、网络资源的高效管理与调度,。
快速上线,信息安全:用户可快速创建云主机、分配云盘、自动配置云主机网络,且内部配备网络安全和数据审计机制,保障信息安全。
故障隔离,数据备份:支持故障自动隔离,应用容器自动调度到正常节点,边缘小站中单机服务器宕机情况下数据不丢失,系统可正常运行。
弹性扩容,高效利用:支持不停机节点弹性扩容,支持根据业务负载突发自动扩容容器,资源高效利用,极大发挥边缘小站超融合解决方案优势。
三、技术参数
1、表格参数(表格参数仅为基本参数,详细产品技术参数见文字参数)
项目 | 定义 |
虚拟算力资源 | 提供不低于 384vCPU,960G 虚拟内存,80T 可用容量。 |
业务核心网络交 换机 | 提供不低于 48 个万兆以太网接口,交换容量≥2.56 Tbps,包转发率≥780Mpps,支持VAN、静态路由,冗余配置 |
接入网络交换机 | 提供不低于 48 个千兆以太网接口,交换容量≥432Gbps,包转发率≥144Mpps,支持 VAN、静态路由,冗余配置。 |
系统管理 | 平台基础管理能力,支持划分 VPC 管理,容器编排。 |
边界防护 | 支持区域间流量过滤、VPN、访问控制、入侵防御、恶意代码防护,为收费、监控、管理区域分别设置独立防火墙实现隔离 |
高可靠性 | 支持故障自动隔离,应用容器自动调度到正常节点,支持应用多实例容器实现单实例容器故障业务不中断,单物理节点故障业务闪断时间<1 秒 |
弹性扩容能力 | 支持不停机节点弹性扩容,支持根据业务负载突发自动扩容容器,支持秒级容器批量扩容,通过实例标准化保证扩容后所有实例保持一致 |
堡垒机(选配) | 以虚拟化形式提供,支持不少于 50 个纳管对象授权 |
综合审计(选配) | 支持不少于 50 个审计对象或数据库授权 |
网络管理工作站 | 配置嵌入机柜的网络管理工作站,双千兆网卡,不小于 17.3寸显示,显示分辨率不低于 1920*1080,电容触摸屏 |
服务器机柜 | 存放边缘小站内物理设备和内部线缆 |
2、文字参数
设备规格: 设备尺寸(LxWxH) 600mm x 1000mm x 2000mm;
工作环境:工作温度10C~35C; 存储温度- 40°C~70C;环境相对湿度≤90% (无凝露) ;
硬件参数: 3节点; 每节点2路20核2.1GHz,运行内存DDR4 256GB, 系统存储2块 240GB SSD固态硬盘,缓存存储2块480GB SSD固态硬盘,数据存储6块10TB SAS HDD机械硬盘,IPMI 带外管理千兆网口、管理&业务&存储8口万兆多模光纤网口、4口千兆有线网口;
节点网络接入能力:堆叠形式核心交换机提供48口全光纤万兆端口,堆叠形式接入交换机提供4口光纤万兆端口和48口千兆电缆端口;
硬件监控:展示系统中物理机及虚拟机整体运行情况及各虚拟机和物理机对应情况,
实时展示各物理机的CPU、内存、存储用量、磁盘I0和网络吞吐量;
业务最大可用资源: CPU 160vCPU,内存293GB, 存储40TB;
PAAS层服务:容器引擎提供容器编排引擎支持容器灰度发布,NFS 提供NFS、CIPS 文件存储服务;等保安全管理能力:堡垒机提供不少于30资产管理,支持多VPC管理;综合审计系统提供综合日志审计、数据库审计,满足等保三级安全要求;恶意代码防护提供终端杀毒管控,安全组提供基于VPC隔离的安全组网络防护并具备VLAN隔离、NAT 转发;
边界物理防火墙:提供安全计算环境所需的边界物理防火墙(冗余双机热备设计)、互联边界物理防火墙,防火墙具备安全产品销售许可证,防火墙采用下一代防火墙,提供IPS、WAF、 抗DDoS攻击、支持国密的IPSEC VPN;
云主机:生命周期管理能创建、启动、停止、重启、删除、恢复、彻底删除云主机;保护级别可设置为None、 HA或FT,备份数据能创建、删除、恢复备份数据,云主机能加载、卸载数据盘,云主机能加载、卸载网卡,支持云主机热迁移,支持为云主机在线修改密码,从云主机创建系统镜像,监控云主机的CPU用量、内存用量、 磁盘I0和网卡流量;
存储管理:本地存储展示存储池整体的容量使用情况,存储数据实时监控磁盘的I0PS、I0 带宽和延迟;
网络:网络生命周期管理能创建、删除虛拟网络,再创建网络时可选择是否开启DHCP服务,为该网络添加、删除网络段,为网络段添加、删除DNS,可自定义监控15分钟、1小时、1天、2周的监控数据
四、 应用情况
边缘小站成套解决方案涵盖计算、存储、网络和安全功能,作为新一代智慧云收费站的标准基础机电设施,已在甘肃和广东多个云站成功应用,设备投入至今持续运行稳定,保障云站整体收费业务正常开展。