央国企核心业务信创基础设施建设案例集:深信服超融合央国企实践
背景图 2026-10-10 17:41:03

一、行业背景与核心挑战

央国企信创基础设施建设正在从办公及一般管理系统,进一步深入生产运营和集团经营管理等关键场景。MES、PLM、ERP关系制造企业的生产组织与资源协同,铁路供电SCADA支撑牵引供电监控与调度,客票系统承担高峰出行服务,司库与财务共享系统则连接集团资金管理和成员单位协作。

这些系统一旦进行底层基础设施改造,影响往往会沿着数据库、业务接口和跨单位访问链路逐级传递。因此,央国企信创建设需要同时回答两个问题:如何实现基础设施自主可控,以及如何保障既有业务在改造过程中和改造完成后持续、稳定运行。

本案例集围绕五项客户实践,梳理深信服信创超融合及私有云平台在生产系统迁移、集团云建设、客票高峰承载、铁路供电SCADA改造和司库容灾建设中的应用。从不同业务场景中,可以看到五类具有共性的建设挑战。

第一,核心业务连续运行要求与基础设施更新压力并存。 部分企业仍在使用运行多年的服务器及多个版本的VMware平台,硬件老化与平台维护压力持续增加。但生产制造、供电调度和票务服务等关键业务又难以接受长时间停机。新平台不仅需要具备故障恢复能力,还需要在容量规划中预留足够接管资源,避免正常情况下资源充足,而单节点故障后剩余资源无法继续承载关键业务。

第二,国产化后的性能需要通过真实负载验证。 数据库事务、SCADA实时采集和司库应用对计算、内存、网络及存储的要求各不相同。原平台的虚拟CPU数量不能简单等同于实际算力需求,单一性能测试也无法代表业务高峰表现。如果缺乏业务画像和联合调优,迁移后可能出现响应抖动、数据处理滞后或资源争用,最终影响生产和经营效率。

第三,新旧技术生态需要长期共存。 存量系统仍可能依赖Windows Server、SQL Server、Oracle及既有中间件,而新建业务则逐步采用国产操作系统、数据库和中间件。基础设施、操作系统、数据库与应用的国产化节奏通常并不一致,如果强行一次性同步替换,反而会放大改造范围和业务风险。因此,平台需要兼容新旧技术栈,为分阶段国产化提供演进空间。

第四,迁移风险更多来自业务依赖和数据一致性。 VMware替代和跨云迁移并不只是虚拟机搬迁,还涉及数据库写入状态、IP规划、接口白名单以及系统间调用关系。相互依赖的业务如果迁移批次设计不合理,可能在迁移后出现接口中断。切换窗口、业务验证、数据一致性和回退条件需要统一规划,才能真正控制基础设施替代对生产业务的影响。

第五,集团集约化需要兼顾分级治理与数据保护。 总部、子公司和多个生产基地往往拥有不同的资源管理方式、安全基线和运维职责。统一建设可以减少重复投入,但也需要明确租户隔离、资源配额和运维权限。对于资金等关键业务,本地高可用之外还需要独立备份和异地恢复能力,使资源集中承载与风险控制同步推进。

 

二、深信服信创基础设施的五项核心能力

 

1、高可靠:建立覆盖风险识别与业务恢复的完整保护体系

核心业务可靠性需要从故障发生之前开始设计。

主机假死、磁盘卡慢、网络丢包等亚健康状态,往往在设备尚未完全失效时就已经开始影响应用性能。深信服信创超融合通过对主机、存储和网络等资源持续监测和亚健康检测,提前识别异常,并结合隔离、迁移和资源调度等机制进行处置,减少异常持续扩大并最终影响业务的风险。

当硬件真正发生故障时,主机HA与分布式存储多副本分别承担虚拟机恢复和数据保护职责。HA能够在具备接管条件的其他节点重新启动受影响虚拟机,因此高可用能力需要与资源冗余规划协同设计,确保单节点故障后剩余计算、内存和存储资源仍能够承载关键业务。

对于数据库主备或集群,可通过互斥调度将关键虚拟机分散到不同物理节点,减少单节点故障同时影响多个数据库成员的风险,使基础设施高可用与数据库自身高可用机制形成协同。

对于规模较大、业务边界清晰的系统,还可通过微集群等方式划分故障域,将业务承载单元与基础设施保护边界相匹配,降低单次故障影响范围。仲裁、防脑裂、跨机柜部署和链路冗余则需要结合具体架构设计,形成完整的生产级高可用体系。

数据保护还需要区分故障接管与历史恢复。容灾复制解决异地接管的数据副本问题,但误删除、应用错误等异常也可能同步至灾备端;备份则通过保存历史恢复点,为业务恢复至正确状态提供依据。深信服虚拟机备份、CDP及aDR容灾能力,可结合独立备份存储和数据库自身复制机制,根据业务重要程度设计差异化保护策略。

跨中心恢复则进一步覆盖数据库、虚拟机、网络和应用入口。完整恢复计划需要包含原生产环境隔离、数据库角色切换、虚拟机启动顺序,以及网关、路由、DNS和安全策略调整。RPO与RTO最终都应通过完整业务链路演练核验——只有业务人员能够重新登录并完成关键操作,基础设施恢复才真正转化为业务恢复。

 

2、生产级性能:按真实业务负载配置和优化资源

生产级性能的起点不是硬件参数,而是理解业务如何使用资源。

数据库通常更加关注事务处理能力、随机I/O和时延,SCADA等实时采集系统关注持续通信能力和响应抖动,Java应用则需要充分考虑JVM及中间件对内存资源的需求。深信服信创超融合将计算、存储和网络整合为统一资源池,使性能优化可以围绕真实业务负载协同开展。

在计算层,虚拟CPU配置需要综合原平台实际利用率、业务峰值和目标处理器能力进行规划。CPU超配比例不宜作为统一参数套用到所有系统。对于数据库等性能敏感业务,可结合重要虚拟机调度、NUMA优化和大页内存等机制,提升CPU调度效率和内存访问性能。内存是否超配也应根据应用特点判断,避免业务高峰期因资源争抢影响响应稳定性。

在存储层,可根据业务时延、数据规模和成本要求选择全闪或混闪架构。NVMe等高速介质为数据库、高频应用提供性能基础,容量介质则满足大规模数据承载需求。数据库虚拟机的存储策略还需要结合真实读写模型调整,并重点关注业务高峰、数据重构和备份任务同时发生时的平台表现。对于长期生产系统而言,持续、稳定的性能比单次峰值指标更具实际意义。

在网络层,业务通信、管理、VXLAN和存储流量可根据实际需求进行网络平面划分。独立存储链路有助于降低存储重构流量对业务通信的影响,链路冗余则减少单链路故障风险。跨中心复制还需要结合带宽保障和任务错峰设计,避免备份复制与数据库同步、生产访问相互争抢网络资源。

性能验证应贯穿迁移前后。迁移前建立业务高峰、资源利用率和关键响应时间基线;迁移后在相近负载条件下重新验证数据库、应用和接口表现,并进一步补充故障与资源竞争测试。技术优化的最终价值,应体现为生产操作流畅、实时数据处理及时和高峰业务稳定,而不是简单体现为某一项测试参数提高。

 

3、开放兼容:支撑新旧生态共存与分阶段国产化

央国企拥有大量长期运行的存量应用,信创平台需要同时承接不同代际的硬件和软件生态。

深信服信创超融合采用双栈一致架构,并支持C86、ARM等国产技术路线,为多架构资源建设和统一运维提供基础。软硬件解耦也为服务器选择保留空间,企业可以结合既有供应体系、业务适配结果和未来规划灵活选择技术路线,而无需因为底层芯片变化重新建设一套独立云平台。

开放兼容的关键并不是简单宣称“支持多种架构”,而是明确不同技术路线之间的适用边界。

在具备兼容条件的C86平台上,部分既有x86虚拟机可以继续保留原操作系统、数据库和应用,优先完成服务器及虚拟化平台替代,再逐步推进上层软件国产化;ARM路线则需要结合操作系统、数据库、中间件和应用版本重新进行适配验证,不能简单假设既有x86虚拟机能够跨架构直接运行。

上层生态既需要兼容Windows、Linux、Oracle、SQL Server等存量环境,也需要持续支持麒麟、统信UOS、凝思等国产操作系统,以及达梦等国产数据库和各类国产中间件。具体业务能否稳定运行,则需要进一步核对处理器指令集、操作系统版本、驱动以及应用依赖关系。

因此,兼容认证只是选型依据,生产可用性还需要更深入验证。

除安装启动和基础功能测试外,还需要进行业务压力测试、长时间运行验证,以及主机、网络、磁盘故障模拟。对于老旧操作系统和历史应用,还可能需要联合应用厂商调整虚拟CPU模型、网卡和内存配置。

只有通过实际业务验证解决这些问题,平台的开放兼容能力才能真正转化为:

可迁移、可运行、可长期稳定。

 

4、平滑迁移与替代:将业务切换纳入可验证、可回退的实施路径

基础设施替代的关键,是尽可能减少对上层业务的集中改造。

深信服通过SCP统一管理与SCMT迁移工具等能力,支撑存量虚拟化环境向信创基础设施逐步演进。具体采用在线同步、无代理迁移还是有代理迁移,需要根据源平台版本、应用特点、停机窗口及工具兼容情况进行选择,而不是采用单一迁移方式覆盖所有业务。

迁移前,首先需要建立业务清单和依赖关系,核对操作系统、数据库及网络配置,并采集现网性能基线。测试阶段可优先选择非关键业务或生产系统备份副本,由应用与业务团队共同验证迁移后的功能、性能和数据正确性,同时验证HA、备份恢复和关键接口,避免仅以“虚拟机成功启动”作为迁移完成标准。

正式实施则按照业务依赖关系分批推进:低风险业务验证通过后,再逐步进入重要系统和核心生产系统。对于迁移后需要变更IP的跨云场景,强耦合系统应尽量安排在同一批次,并同步调整相关接口和访问策略。IP保持也需要结合目标平台网络能力和现网架构设计,不能视为所有场景下的默认能力。

正式切换时,还应明确源端停止写入、最终增量同步、目标端启动和业务验收顺序。数据库系统尤其需要关注服务停启和数据一致性,避免源端与目标端同时写入。

回退方案则需要区分目标端尚未产生新数据和已经产生新数据两种情况,后者必须先解决数据回同步和一致性问题。

通过这样的实施机制,使整个替代过程实现:

迁移前可评估、迁移过程可验证、业务切换可控制、异常情况下可回退。

 

5、统一运维与集团治理:让资源集中后的管理责任更加清晰

集团云建设既要实现总部资源统筹,也要保留成员单位必要的独立运维能力。

深信服SCP通过多租户、资源配额和分级权限,将共享资源池与集团组织管理关系对应起来。总部管理员负责整体平台运行和资源统筹,租户管理员则在授权范围内管理自身业务,既减少分散平台带来的管理负担,也保留子公司的日常运维自主性。

租户网络可通过VPC实现逻辑隔离,跨业务互访则根据实际协同关系和安全策略开放。资源分配配套申请、审批和配额管理,安全接入则结合身份与权限进行控制。集中化边界防护、租户备份策略和权限治理共同构成集团云治理体系,并可根据项目阶段逐步完善。

统一监控覆盖集群、主机、虚拟机、存储和网络,同时可通过开放API与企业现有CMDB及监控平台对接。资源利用率、容量趋势和告警数据为故障定位与扩容规划提供依据,配合日志、排障工具和知识支持,帮助集团逐步建立统一运维体系。

集约化建设的最终价值并不只是“把资源集中起来”,而是在资源共享的同时实现:

管理边界清楚、资源使用透明、成员单位可自治、集团整体可治理。

 

三、五项典型客户实践

 

1、某大型能源装备制造企业:核心生产系统平滑迁移

某大型能源装备制造企业的MES、PLM、ERP等系统原先运行在VMware平台上。服务器老化、多版本虚拟化平台并存,以及多基地资源管理分散,使基础设施更新与信创改造需要同步推进。项目的关键难点是:在核心业务持续运行的条件下完成底座替换,并为操作系统、数据库和应用后续国产化留下演进空间。

企业选择以海光C86为主的技术路线,先迁移存量虚拟机,再逐步推进应用组件改造,新采购业务优先采用信创版本。首期建设信创资源池,通过SCP统一管理超融合集群和存量VMware环境。迁移方案先开展非关键业务POC验证,再分批推进一般业务,最后进入MES、ERP等核心生产系统,并将业务验证、数据一致性检查和回退方案纳入整个迁移过程。

针对数据库负载,项目对重要虚拟机进行NUMA调度、大页内存和高性能存储优化。Oracle RAC及SQL Server Always On相关虚拟机采用互斥调度方式,尽量分散到不同物理节点,同时为重要业务配置自动化备份。

首期完成189余台虚拟机向海光平台平滑迁移,MES、ERP等业务运行流畅,未发生重大故障或明显性能下降。该实践表明,制造企业可以通过分阶段替代和业务联合验证,将核心生产系统平稳迁入国产基础设施,并为后续软件生态国产化留下充足空间。

 

2、广东省环保集团:集约化集团云兼顾资源共享与成员单位自治

广东省环保集团及下属单位的业务原先分散在本地机房、国资云和联通云等多个环境中。多平台采购和使用成本持续增加,各成员单位安全能力与运维方式也存在差异。集团希望在推进信创建设的同时,建立统一基础设施底座,并兼顾子公司业务独立性和自助运维需求。

项目依托深信服私有云建设“环保云”,以信创超融合为核心,采用海光C86及软硬件解耦方案。SCP平台创建多个独立租户,通过VPC、资源配额和分级权限划分总部与子公司的管理边界。总部统筹平台和整体资源,子公司人员经既有零信任机制核验后进入授权空间开展日常运维,关键业务则根据重要程度配置自动化备份。

迁移初期先使用财务系统备份虚拟机,通过SCMT验证x86业务迁入海光平台的兼容性,再逐步开展正式业务迁移。对于迁移后需要变更IP的强耦合系统,项目将相关业务安排在同一批次,保持调用链路完整;数据库切换前停止源端服务,并进行数据一致性核验。

在案例记录阶段,平台已运行129台虚拟机,承载BIP财务共享、经营分析、法务、司库、OA和碳核算等业务,整体运行稳定。项目材料记载,集约化建设使集团整体TCO节省超过40%。该实践说明,集团信创云能够将资源共享、租户自治和统一治理结合起来,而实际成本收益仍需结合具体项目口径进行评估。

 

3、某客票系统:面向业务高峰构建高承载、可控故障域的信创底座

某客票系统长期承载亿级用户出行服务,业务覆盖查询、售票、检验、退票及营销等环节。节假日和春运等业务高峰期间,数据库与应用需要处理密集交易,同时又要避免单点基础设施异常扩散并影响整体服务。项目建设重点,是在提升平台承载能力的同时控制故障影响范围。

项目采用深信服超融合“2+1蜂鸟微集群”架构,以海光C86通用服务器整合计算和存储,配置NVMe全闪虚拟存储卷,并结合仲裁、计算节点跨机柜部署和双路聚合直连等设计划分保护单元。逻辑架构将数据库和应用组织为多个相对独立的承载单元,使底层基础设施故障影响尽可能收敛在对应业务范围内。

运维方面,平台统一监控集群、节点、虚拟机、存储和网络,并通过开放API与客户既有监控体系对接,同时提供日志采集及排障工具,帮助运维团队从业务告警进一步定位到底层资源异常。

平台资源规模接近800C,支撑2300万张售票峰值,并在五一、国庆及春运等高峰场景中稳定承载,核心应用已完成VMware替代。该实践表明,面向大型票务服务,国产基础设施已经可以将高峰业务承载和故障域控制同时纳入架构设计。

 

4、某铁路局供电SCADA:通过现场可靠性验证推进生产系统信创改造

某铁路局供电SCADA持续采集沿线供电设备数据,承担监视、控制、告警及故障信息处理,并与其他铁路业务系统实时交互。既有系统依赖VMware、Windows Server和SQL Server,业务又具有7×24小时连续运行要求,因此难以一次性完成全栈替代。

项目采用“先改基础设施、再逐步改应用组件”的演进路径,将存量业务迁入海光C86信创超融合平台,兼容既有Windows Server 2008和SQL Server环境,同时为凝思操作系统、达梦数据库等后续适配留下空间。建设从验证环境逐步扩展至生产资源集群,目前已支撑十几条线路上线。

现场开展45项可靠性验证,覆盖热迁移、在线扩容、备份恢复、主机掉电、网络异常、磁盘故障和亚健康检测等场景,验证项目全部通过。其中,主机故障场景下受影响虚拟机HA恢复时间在2分钟以内,业务网故障场景约1分钟恢复,备份虚拟机在10分钟以内恢复。

需要说明的是,这些数据属于本次现场测试结果,并不能直接等同于所有业务负载下的应用恢复时间。

该案例说明,铁路生产系统的信创改造可以通过现场故障验证、分阶段适配和逐线路推广形成可靠实施依据,在保障存量业务连续运行的同时逐步推进规模化国产化建设。

 

5、上海某国企司库信创升级:近4000亿资产"资金心脏"装进国产底座

对一家业务覆盖全球的高端装备龙头、上海国资委下属企业而言,"管钱"绝非小事。这家制造龙头的业务已延伸至氢能、储能及高端装备制造,每天都有海量资金在集团总部、几十家成员单位与金融机构间高速流转。而决定资金流向与安全的,正是司库系统——央国企统一管理资金的数字化核心平台,承担着资金"看得见、管得住、调得动、控风险"的重任,是集团资金集中管控和经营决策的生命线。

面对复杂的国际环境与供应链挑战,这家国企必须通过信创升级这道必答题。司库系统涉及集团核心全域数据流、财务逻辑及复杂接口生态,牵一发而动全身,需同时答好三道题:一是"快",方案必须成熟、落地案例多、快速交付;二是"稳",账户、结算、融资、票据、担保等模块都事关真金白银,本地高可用、数据备份、异地容灾必须从设计之初就植入;三是"全",既要适配麒麟操作系统、东方通中间件、人大金仓数据库等国产软件栈,又要兼容原有复杂接口,保障无缝平稳过渡。

考察多家厂商后,该国企选择了深信服信创整体解决方案,搭建"双栈一致的信创超融合底座",实现资源池灵活隔离、弹性伸缩与灾备管理。硬件层面采用国产处理器,针对Java财务应用对内存抖动的敏感度,采用"计算200%超配、内存零超配"策略,保障结算高峰稳定运行;存储层面以NVMe高速缓存盘搭配HDD大容量盘,实现冷热数据智能分层,平衡性能与经济性;网络层面将管理、业务、存储三大平面隔离,双链路冗余加隔离杜绝拥塞;资源层面预留20%冗余、采用N+1设计,单机故障时自动触发切换,缩短业务中断时间。

业务连续性更是生命线。深信服通过三层可靠性保障:第一层本地高可用,以硬件亚健康检测和HA2.0主动高可用,推动业务从"故障后恢复"向"故障前避险"转变;第二层分级备份,核心虚拟机执行"每日增量+每周全量"高频备份,普通虚拟机每周全量;第三层同城主备容灾,通过标准化切换流程预置DNS、防火墙、白名单等配置,RPO控制在30分钟内、RTO控制在2小时以内。

这次升级带来三重收获:运维模式质变,生产、测试、灾备三套环境由一套平台统一纳管;全栈技术自主创新,从底座到操作系统、中间件、数据库完成信创升级,供应链依赖与数据安全风险降至可控;业务经营更有底气,三层防护加持为每一笔资金流转铺就更稳定可靠的"高速公路"。中国高端装备的"资金心脏",正跳动在国产技术的"磐石"之上。

 

四、行业总结

五项客户实践分别从不同维度提供了央国企核心业务信创建设的现实验证。

某大型能源装备制造企业验证了MES、ERP等核心生产系统向国产基础设施平滑迁移的可行性;广东省环保集团展示了集团资源集约化建设与成员单位自治之间的平衡;某客票系统体现了大型业务高峰承载和故障域控制的价值;某铁路局供电SCADA通过现场可靠性测试和多线路推广,为生产控制类系统信创改造形成了实践依据;上海某国企司库则进一步验证了本地高可用、独立备份和异地恢复协同建设的业务连续性路径。

这些实践表明,央国企信创建设正在从一般办公和管理业务,进一步进入 生产运营、经营管理和关键业务系统。

真正能够承载核心业务的信创基础设施,不只是完成服务器、虚拟化平台或者操作系统国产化,而是需要将 生产级性能、高可靠、开放兼容、平滑迁移和集团治理 同时落实。

基础设施信创可以分阶段推进,但每一个阶段都应以:

业务可运行、性能可验证、故障可恢复、迁移可回退

作为重要验收依据。

同时,项目实际运行结果、现场测试结果和规划目标应明确区分各自证据边界。只有基于真实生产实践形成的方法和数据,才能真正沉淀为其他央国企可以借鉴的信创建设路径。

 

关于深信服信创超融合

深信服超融合连续多年位居 IDC中国超融合市场占有率第一,目前已服务超过 2.9万家客户,协助 6000余家客户推进信创建设与改造,其中包括 3000余家央国企客户。依托生产级可靠性、高性能、开放兼容及成熟迁移能力,深信服信创超融合正持续支撑制造、能源、交通、金融等关键行业核心业务从传统基础设施向自主可控平台平稳演进。