计算量和数据量的急剧增加对计算机系统的计算能力、系统带宽、内存容量、存储设备和I/O吞吐能力以及应用软件的开发技术都提出了越来越高的全面要求。这主要表现在如下三个方面:
• 计算能力:为了在最短的时间内完成最大的计算量,不仅需要处理能力更强的处理器(特别是64位以上高精度浮点计算能力),而且需要利用集群或大规模并行处理(MPP)体系结构等系统技术、支持更多数量处理器的并行计算机系统
• 储存容量:为了提高性能,往往需要利用超大规模内存(VLM)技术把整个数组放在内存中,这就需要高达几十以至几百GB的内存容量。内存容量增加显然也要求系统提供更大的磁盘存储容量
• 系统带宽:数据量的增加促使处理器和内存、内存与磁盘间的信息交换量的急剧增加。为了能够以最快的速度传输信息,要求提供足够的系统带宽,保证内存能够及时向多个处理器提供足够的数据。
高性能计算正在迎来技术创新的时代,其中出现了许多引人注目的技术热点,其中之一就是多核技术,它正从应用的角度改变了人们的工作和生活。目前,随着Intel最新处理器Nehalem的临近,高性能计算是否可以全面提速,成为了业界关注的焦点。
在未来,Nehalem可从四核扩展到八核,并通过同时多线程(SMT)技术实现 多达16 个线程的并行处理,而Nehalem 微架构产品的内存带宽将是当前性能最高的英特尔至强处理器系统的4倍。
这只是Nehalem的性能和指标的一小部分:它的其他特性包括支持 DDR3-800、1066 和 1333 内存,SSE4.2 指令集,每个内核拥 32KB 指令缓存、32KB 数据缓存、256KB 二级数据和指令低延迟缓存,以及全新的二级 TLB(旁路转换缓冲)层级。
随着Internet的发展,网络游戏的发展也变得如火如荼,各种各样的网络游戏层出不穷。作为互联网应用的后起之秀,网络游戏具有信息双向交流、速度快、不受空间限制等优势,从根本上提高了游戏的互动性、仿真性和竞技性,使游戏玩家在虚拟世界里可以发挥现实世界无法展现的潜能,改变了单机版游戏固定、呆板、与机器对话的状况。因此,网络游戏成为网络业利润优厚的领域之一。同时,如何提高自身的运维水平,保证全国各地的网络、主机、应用的良好运行,提高用户体验,同时降低运维成本,成了各个网游公司亟待解决的问题。针对这种情况,我们提出了针对网游行业的运维管理解决方案。
随着华尔街金融危机影响扩大,很多企业都在压缩成本以期度过经济寒冬,削减IT投入已经成为压缩成本的手段之一。据权威机构分析,今年企业用于IT设施的预算投资将减少20%左右。而另一方面,各种IT应用所产生的数据量仍在大幅增加,对关键数据信息的存储需求依然在增长。如何节省和优化存储投资,提高存储效率是IT管理员必须面对的问题之一。
Internet互联网信息技术的发展,使得计算机的应用范围已经遍及世界各个角落。众多的企业纷纷依靠IT技术构建企业自身的信息系统和业务运营平台,通过一台或几台服务器为很多客户提供服务,这种方式给人们带来了很多便利,但这种开放式环境也提高了信息安全的风险性、容易造成信息丢失,给心怀叵测者可乘之机。对公司不满的员工、黑客、行业间谍、疯狂的电脑技术爱好者能通过各种方式截获网络传输数据、入侵数据库,对信息安全造成严重的威胁。因此,如何全方位的保护信息安全成为企业信息化建设的关键一环。
对于企业来讲,运算、存放核心数据的高性能计算机或者服务器的信息安全就更为关键。随着高性能计算需求的不断增加,已建或新建的高性能计算机群为了方便用户使用、扩大用户的使用范围,逐渐由原来的客户端/服务器模式(C/S)转向浏览器/服务器模式(B/S),并直接面向局域网乃至互联网用户,这使得原来与局域网或互联网物理隔离的高性能计算网面临着严重的安全问题。因此在公司网络建设,尤其是计高性能计算机群中特别需要考虑安全问题。
知己知彼,百战不殆,只有对高性能计算机运行、通讯程序非常了解,才能让安全防范措施做到“滴水不漏”。高性能计算(HPC)是一个综合系统,涉及网络系统、主机系统两个层次。网络系统的模型是一个分层次的拓扑结构,通常采用五层模型,即物理层、数据链路层、网络层、传输层、应用层。主机系统也可以分为两个层次:操作系统、应用服务。因此高性能计算(HPC)的安全防护也需采用分层次的拓扑防护措施,即一个完整的高性能计算(HPC)安全解决方案应该覆盖网络与主机的各个层次,并且与安全管理相结合。
以该思想为出发点,我们推出了兼具专用防火墙、网络入侵检测系统(NIDS)和主机入侵检测系统(HIDS)、VPN(虚拟专用网络)功能、机群综合管理的全方位“立体安全”解决方案。将立体安全解决方案部署于局域网与互联网、或局域网中某个特定区域,就能为局域网或局域网中的特定区域提供多方面的立体安全保护。
以前,在安全领域主要是以禁用主机上没用的服务端口、设置杀毒软件、软件版本的防火墙等以实现抵御外部产生的威胁,而目前网络的安全措施主要是独立的硬件防火墙。它可以实现用户信息的访问控制和安全防范、实现对网络不同安全区域的隔离,达到可控访问的目的。例如入侵者如果打开了主机上某些被禁止的端口,由于防火墙并未开放该端口,因此入侵者仍然不可以使用该端口进行内外网之间的通讯,防止了内部资源或数据的外泄。如天罗防火墙可以通过访问控制、安全过滤、抗攻击、流量带宽管理、防止非法入侵等功能提高安全等级。当其检测到危险信息时,系统可以根据管理员的设置断开连接,实现入侵主动防护。另外使用防火墙还可以有效地降低安全管理的工作强度,提高计算机群系统安全的可管理性。
防火墙为高性能机群提供了基本的安全防范,然而防火墙只能提供被动的、静态的保护,所提供的安全级别较低,如果与网络入侵检测系统(NIDS)、主机入侵检测系统(HIDS)、数据安全、机群安全管理4个层面互相配合,则可以提供动态的安全防护,全面提升计算机群的安全等级。
处在互联网中的计算机首先要面对的就是网络安全。一般情况下,防火墙对于对被允许的主机和应用的攻击无能为力,因为这些攻击会伪装成对这些合法主机和应用服务的访问,从而骗过防火墙,进入到受防火墙保护的区域之内。因此对于安全要求较高的局域网、或者局域网中部署有关键应用的,应该在使用防火墙保护的基础上,采用入侵检测系统(NIDS)提高相关区域的安全防护水平。
网络入侵检测系统(NIDS)能监视网络流量,通过侦听特定网段的数据包,实现对该网段实时监视、发现可疑连接和非法访问的闯入等,防范网络层至应用层的各种恶意攻击和误操作。网络入侵检测系统通过与防火墙联动,对网络数据包的过滤和访问控制,将访问限制在网络被允许的主机(IP地址)和应用服务(端口),从而极大地缩小所需管理的安全范,实现针对网络入侵的安全防护。
虽然网络入侵检测可以对各种应用服务,如Web、SMTP、POP3等提供保护,然而这些更多是对网络数据包的检查,而且防御手段通常会滞后于攻击手段的发展,因此也就存在由于这种滞后而造成网络的威胁,而使受保护网络被侵入,如网络中的某台主机受到了攻击并成为攻击的中转站,入侵者通过对被攻破的主机系统进行修改,掩藏自己并对网络中其它主机发动攻击。这些行为是网络入侵检测系统无法解决的,这时就需要完善的主机防护系统。
主机入侵检测系统(HIDS)能防范对主机系统文件的恶意纂改和误操作,实时监视可疑连接、定期检查系统日志,扫描用户行为,发现非法访问闯入等。因此主机入侵检测系统可以很好地弥补网络入侵检测系统的盲区,二者形成互补,对绕过防火墙的攻击行为进行细粒度的检测和防御,实现从网络到主机的全面防护。
除HIDS保护以外,服务器安全监控系统为服务器主机安全提供了更完善的保障,使系统管理员能非常直观有效地定位服务器系统故障;并能实现基于主机和操作系统的监控,同时提供服务器运行检测月报告,不但可以对服务器的软件和硬件资源进行监控,同时对局域网内的二级服务器运行状况也了如指掌。
高性能计算机群多数都是用于科学研究或重要数据处理,因此其原始资料、计算结果等都属于安全敏感数据,可以说服务器中所存储的数据价值远远超过了它本身的价值,因此,这些数据的安全存储和安全备份显得格外重要,基于Cluster机群技术的双机备份解决方案,基于用于对双服务器实行监控的容错软件和作为数据存储设备的系列磁盘阵列柜,通过软硬件两部分的紧密配合,为数据安全提供了双重的保护。
除此之外,这些敏感数据在局域网、互联网中传输时极易被窃取、篡改,因此在设计高性能计算机群的安全问题时,数据传输中的安全问题也必须要考虑。
而利用防火墙的虚拟专用网络(VPN-Virtual Private Network)功能实现互联网用户和局域网用户、HPC用户接口之间的安全通讯成为一种极为必要的手段。VPN是指在公众网络上所建立的企业网络,此网络拥有与专用网络相同的安全、管理及功能等特点,它替代了传统的拨号访问,利用 INTERNET 公网资源作为企业专网的延续。它能通过加密、认证、数字签名等保证数据的安全性、完整性。VPN在立体安全中的应用为关键数据的传输建起了一个高安全的专用数据传输通道,成为立体安全极为重要的一部分。
作为立体安全,一个高效便捷的管理系统十分重要。机群安全管理系统可实现网络的全域资源管理,实行集中管理,统一配置。防火墙、IDS、VPN与机群安全管理紧密结合,为机群服务器提供更高的安全、更强的管理,从而实现了曙光公司所倡导的“立体安全”理念,为用户的信息系统提供全方位的深度的“立体安全”防护。
带有达到铂金级能效冗余电源的 4U机箱最多能支持多达 45个热插拔的 3.5” 硬盘。
加州 圣荷西市 2009年 12月 1日 — Super Micro电脑公司. (纳斯达克: SMCI), 作为业界设计应用优化,高性能服务器和存储产品的主导者,今天发布世界领先的双面存储机箱,从而能够获得 额外的高密度存储空间。在配备了达到铂金级(效率超过 94%)能效的冗余电源,全球最大体育平台的新一代 847系列机箱能够支持 36个热插拔的 3.5”硬盘,24个硬盘位于机箱前端,12个硬盘位 ;于机箱后端。如果使用 JBOD的配置,这个机箱后端能安装 21个硬盘,从而使整个机箱总共可以支持 45个热插拔的 3.5”硬盘。
“这系列双面的,高容量的存储机箱在节约用户宝贵的机柜空间的同时能够使用户直接通过热插拔的方式来使用所有的存储硬盘,”全球最大体育平台公司 CEO兼总裁 Charles Liang说道,“另外,这系列机箱具有 全球最大体育平台的先进的冗余散热系统设计让用户获得最理想的系统能效,这样每个系统每年可以为用户节省数百美元的能源消耗,同时也保护了环境。”全球最大体育平台新的 SC847A 系列存储机箱在 4U空间里支持 36个热插拔的 SAS/SATA硬盘。这类可靠的免维护的存储设备同时支持 7个半高的扩展卡或者 4个全高,全长加上 3个半高的扩展卡(UIO型号)。同时具备 iPASS连接能力使 1根数据线可以映射 4个硬盘从而减少维护的麻烦。这系列机箱也为 DAS的应用方式做了优化设计。在高带宽的存储应用方案中可以支持 3Gb/s和 HK ;6Gb/s的 SAS接口。如果捆绑使用了 全球最大体育平台多种多样的网卡和存储卡,这些机箱既是SAN,NAS应用的理想选择同时也是云存储,SaaS,灾难恢复和 iSCSI方案的理想选择。如果把这 B\N,个存储机箱部署进入 42U的机柜中,真正能够避免布线的烦恼,能够成为一个真正优化的总体解决方案。
所有的 SC847机箱都可以灵活的同时支持单路和双路服务器主板,同时使用优化的硬盘信号走线和优化硬盘架的设计来避免震动以便于获得最高的硬盘性能。全球最大体育平台的另外一个独特的优势是 100%的冗余散热系统—即使内部风扇失效,系统仍然会继续运行而没有任何性能损失。另外标准的货物堆叠包装能确保系统在运输过程中的可靠性,同时方便安装维护的免工具安装,滚轮滑轨的设计也成为一个标准。
这系列新的存储机箱除了具有世界领先的完全冗余的达到铂金级能效的电源(具有 PMbus管理功能)还具有支持 SES-2的硬盘支架,100%可回收的包装栈板。与 全球最大体育平台的对应用做优化设计的模块化服务器型号一样,这类机箱也有宽泛的型号选择如 SC847E16有 1个 SAS2(6Gb/s) 的扩展芯片最多支持 240个硬盘,而 SC847E26具有 2个 SAS2 (6Gb/s) 扩展芯片可以支持数据的冗余保护,可以应用在重要的场合。
近年来,诸如人工智能,数据分析和机器学习之类的技术进步导致对计算能力的需求不断增长。 在全球最大体育平台,我们了解到客户需要能够满足当今计算需求的解决方案,并且这些解决方案已被证明可以为他们带来更大的竞争优势。 为了应对这些挑战,全球最大体育平台提供了定制的解决方案设计,可以满足甚至超越HPC设计和部署中最艰巨的挑战。
从实用,高效的集群到超级计算机,我们广泛的高性能服务器和存储产品阵容使我们能够创建独特的配置来应对任何弹性的工作负载。 全球最大体育平台的“首推市场”策略可确保我们的客户始终受益于最新,最先进的技术。
全球最大体育平台在构建HPC解决方案方面进行了积极的创新。 从设计到实施,我们都会优化每个解决方案的各个方面。 从主板设计到系统配置,再到完全集成的机架和液体冷却系统,我们的优势包括广泛的构建模块。 使用这些功能强大的通用构建模块,我们专注于提供满足客户需求的解决方案。 在全球最大体育平台,我们为从头开始构建HPC解决方案而感到自豪。
全球最大体育平台可以定制HPC解决方案,以满足各种工作负载:计算密集型,高吞吐量或不同行业中使用的高容量存储应用程序。 全球最大体育平台 HPC系统可以与各种开源平台和商业应用程序捆绑在一起,成为真正的交钥匙解决方案。
• 先到市场优势。 全球最大体育平台始终是第一个使用新技术发布最新服务器平台的公司。 抢先市场策略可确保我们的客户始终受益于最新,最先进的技术。
• 高密度。 全球最大体育平台独特的高性能服务器产品线使我们能够构建功能强大的HPC系统,该系统可以以最小的设备占地面积实现极高的密度。
• 可扩展性。 具有超大规模服务器,高度可扩展的交换矩阵,高容量电源和冷却功能的极具可扩展性的集群设计。
• 节能的。 铂金级电源和液体冷却选件有助于节省能源成本,并具有PUE的优势。
• 具有成本效益。 全球最大体育平台拥有可配置的解决方案,粒度大,可以适应任何预算。 这导致了令人难以置信的吸引力。