IDC数据机房工程建设方案.docx
《IDC数据机房工程建设方案.docx》由会员分享,可在线阅读,更多相关《IDC数据机房工程建设方案.docx(31页珍藏版)》请在第一文库网上搜索。
1、IDC数据机房工程建设方案一、机房建设概述IDC数据中心机房建设工程不仅仅是一个装饰工程,更重要的是一个集电工学、电子学、建筑装饰学、美学、暖通净化专业、计算机专业、弱电控制专业、消防专业等多学科、多领域的综合工程,并涉及到计算机网络工程,PDS工程等专业技术的工程。在设计施工中应对供配电方式、空气净化、安全防范措施以及防静电、防电磁辐射和抗干扰、防水、防雷、防火、防潮、防鼠诸多方面给予高度重视,以确保计算机系统长期正常运行工作。随着计算机系统技术和设备的不断更新换代,安装计算机设备的场地技术,即机房工程也在不断地推陈出新。所采用的新材料、设备、工艺和技术,其目的是为了更好地保证机房的温度、湿
2、度、洁净度、照度、防静电、防干扰、防震动、防雷电、及时监控等,能充分满足计算机设备的安全可靠地运行,延长计算机系统使用寿命的要求,同时又要给系统管理员创造一个舒适、典雅的环境。因此,在设计上要求充分考虑设备布局、功能划分、整体效果、装饰风格,体现现代机房的特点和风貌。二、机房标准化建设必要性计算机机房、通讯机房、互联网数据中心IDCdnternetDataCenter)机房、屏蔽机房等统称为电子设备机房,简称机房。机房中安装了信息技术设备(计算机服务器、数据存储设备、计算机网络设备、交换机等)、低压配电设备、UPS设备、空气调节设备、安防设备、消防设备、动力及环境监控设备等。其环境必须满足设备
3、和人员对温度、湿度、洁净度、电磁场强度、噪音干扰、电气安全、电源安全、防水、抗震、防雷击和接地等要求。三、机房分级的判定条件电子信息系统机房应根据使用性质、管理要求及其在经济和社会中的重要性划分为A、B、C三级。符合下列情况之一的电子信息系统机房应为A级1、 电子信息系统运行中断将造成重大的经济损失;2、 电子信息系统运行中断将造成公共场所秩序严重混乱。符合下列情况之一的电子信息系统机房应为B级。1、电子信息系统运行中断将造成较大的经济损失;3、 电子信息系统运行中断将造成公共场所秩序混乱。不属于A级或B级的电子信息系统机房为C级。1、在异地建立的备份机房,设计时应与原有机房等级相同。2、同一
4、个机房内的不同部分可以根据实际需求,按照不同的标准进行设计。四、机房环境建设等级保护二级要求依据国家等级保护要求,等级保护二级的机房环境应满足以下要求:1)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内。2)具备防盗窃和防破坏能力:a)主要设备放置在机房内,并将设备或主要部件进行固定,设置明显的不易除去的标记;b)通信线缆铺设在隐蔽处,可铺设在地下或管道中;c)主机房应安装必要的防盗报警设施。3)机房建筑应设置避雷装置,并为机房内所有交流电源接地防静电措施。4)机房应设置灭火设备和火灾自动报警系统。5)具备防水和防潮能力:a)机房内水管安装不得穿过机房屋顶和活动地板下;b)窗户、屋顶
5、和墙壁等具有防雨水渗透能力;c)机房应具备防止水蒸气结露和地下积水的转移与渗透。6)机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。7)机房供电线路上配置稳压器和过电压防护设备,并提供短期的备用电力供应,至少满足关键设备在断电情况下的正常运行要求。8)电源线和通信线缆应隔离铺设,避免互相干扰。五、机房环境建设等级保护三级要求依据国家等级保护要求,机房建设三级保护整体的安全保障体系包括技术和管理两大部分,其中技术部分根据信息系统安全等级保护基本要求分为物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行建设;而管理部分根据信息系统安全等级保护基本要求则分为
6、安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面。整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解为“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利用技术工手段及相关工具,进行系统建设和运行维护。”三级等保机房配置:1、物理安全部分序号设备或措施功能都善位置是否必须备注1电子门禁重要出入口(包括机房出入口和重要区域出入口等)1、机房入口2、重要服务器区入口日TE2光电防盗报警视频监控系统防盗报警机房窗户、入口等处是可通过监控弥补3防雷保安器防感应需配电箱是4自动消防系统要求自动检测火情、自动J艮警、自动灭火可以用手动灭火器树艮警器
7、组成5新风换气防水防潮6动力环境监测系统水敏感检测仪表可人工检测7机房专用空调防水防潮、温湿度控制是海洛斯、艾默生等8接地系统防雷接地是9UPS系统不间断电源(UPS)是华为、APC.台达、山特等2、网络安全部分序号设备或措施功能部善位置是否必须各注1应用跟防火墙访问控常:实现成山控制,数据清控制,控制粒度到潴口级;实现应用层访问控制和过渡J控制空闲会话数、最大理各连接数等1、网络边界2、重要服务器区前端是2流量控制设备对网络流量迸行监控,保障重要烫源的优先访问1、网络边界3流置清洗设备防止DDOS攻击1、网络边界2、服务器前端4IT运维管理软件对摩各设备、服务器、数据库、应用等进行监控,包括
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IDC 数据 机房 工程 建设 方案