在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
查看: 8360|回复: 10

IC设计公司 EDA开发环境集成方案

[复制链接]
发表于 2016-9-22 20:55:18 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
IC设计公司 EDA开发环境集成方案 分享
公司简介
        深圳天地和晟技术有限公司是一家以集成各方资源进行整合的专业信息系统整体解决方案及服务提供商。
旨在以高度负责和持续创新的精神为企业用户提供涵盖DELL、IBM、HP服务器主机、工作站、磁盘阵列、廋客户机、KVM-IP、磁盘阵列、NAS存储、服务器配件、光电测试仪器仪表设备,NetGear网络设以及群晖Synology存储解决方案。阳途网控(内网安全管理、文件加密、网络准入)数据防泄密整体解决方案。致力于云计算、虚拟化(虚拟桌面和程序交付)、远程接入方案、文档加密解决方案、数据容灾备份解决方案,拥有自主知识产权的软件产品、技术服务、培训。提供专业的IT服务外包、IT信息化咨询服务、电路整理服务外包等业务。我们的团队服务于IC设计企业10多年。
咨询服务及解决方案:
  • EDA服务器、工作站、网络存储设备选型、采购、安装、调试服务;
  • EDA设计环境的软硬件架构升级改造解决方案;
  • IC设计公司机房建设服务;
  • IC设计数字、模拟电路设计平台定制服务;
  • IC设计公司代码版本控制解决方案;
  • IC设计公司项目Bug跟踪管理解决方案;
  • IBM Platform LSF在IC行业的解决方案;加速IC设计与仿真,IC设计开发不Delay。
  • IC设计公司虚拟化应用解决方案;
  • IC设计公司廋客户机应用解决方案;
  • IC设计公司数据备份与恢复解决方案;
  • IC设计公司KVM-IP应用解决方案;
  • IC设计公司无限覆盖解决方案;
  • IC设计公司视频监控解决方案;
  • IC设计公司机房不间断电源、制冷解决方案;
  • IC设计公司远程协调办公解决方案;
  • IC设计公司数据防泄密(内外网安全管理、文件加密、网络准入)解决方案;
  • IC设计公司IT服务外包;
  • IC设计公司芯片电路整理服务外包;
  • DELL HPC解决方案-针对ANSYS工程仿真(电磁、结构、流体、芯片功能,噪声和可靠性仿真);

  • 深圳天地和晟技术有限公司公司
  • 地址:深圳市南山区中山园路1001号国际E城D1栋2D
  • 联系人:james
  • 电话:13528861655

    在路上
  • 每一次合作,都如阳光挥洒,温暖心怀,照亮我们前进的路;
  • 每一次肯定,都如繁星闪耀,汇成美丽星河,为我们指引方向。
  • 感恩,这一路的每一处遇见;感谢,您能选择我们的服务;
  • 感悟,你我之间的这段缘分;感动,因为您的理解与支持。“
  • 共创共赢,和晟天下”——天地和晟,企业信息化专家!
8.jpg 71.jpg 7.jpg 61.jpg 6.jpg 5.jpg 4.jpg 3.jpg 2.jpg 1.jpg
 楼主| 发表于 2016-9-23 20:46:04 | 显示全部楼层
本帖最后由 year2004 于 2016-9-23 20:56 编辑

对于中小IC设计公司,处于信息安全考虑,通常办公网络内外隔离,
用的公采用最原始的方法铁箱锁住研发工程师的PC,有的采用架设数据防泄密软件(内外网安全管理、文件加密、网络准入)。
例如大多数公司采用的阳途、绿盾,巨石等国产软件。当然一旦架设了数据防泄密软件系统,就要有IT人员的支持和维护。也就会增加人力成本。

对于新成立的,规模相对小的IC Design House ,解决公司数据安全管控,可以采用KVM延迟器解决。
1.KVM延迟器是一款专门针对企业数据安全、内外网隔离而设计的KVM延长器产品,支持HDMI/DVI信号、USB信 号、键盘鼠标和声音信号的延长传输,
并具有独特的USB硬件写保护功能。
2.KVM延迟器由一个发送器和一个接收器组成,发送器和接收器之间通过一根Cat5e/6网线连接,延长距离最远达到 50米。(最新版本可达90米

3.KVM延迟器可以将电脑主机和显示器、键盘鼠标等分开,距离最远50米。把工程师、程序 员、设计师等用于研发/设计使用的企业局域网(内网)电脑主机,放在机房或者机柜中统一管理,员工无法直接接 触到电脑主机,就能防止通过U盘拷贝、拆卸硬盘等方式泄露/窃取公司敏感数据。
4.KVM延迟器支持USB信号的延长,但限制了USB的功能!对不进行文件传输的USB设备,无任何限制,如键盘鼠 标、手写板、动漫绘图板等,都可以接在PD1350C上全功能使用。对U盘等支持文件传输的USB设备,如USB打印 机、USB无线(有线)路由器、USB蓝牙适配器等设备则被完全禁止使用,无法建立连接。这样就即方便了工作, 又有效保护了公司的知识产权。
5.KVM延迟器支持远程开启、关闭电脑主机。按下接收器上的开关机按钮,可以开关50米外的电脑主机,功能和电 脑机箱上的开机按钮一样。
yw1.jpg yw2.jpg
发表于 2016-9-26 20:17:21 | 显示全部楼层
赞一个,长知识了
 楼主| 发表于 2016-10-5 15:52:43 | 显示全部楼层
后续继续有个ic设计公司的具体应用介绍。
发表于 2017-7-8 15:50:40 | 显示全部楼层
后续,加油!
 楼主| 发表于 2020-5-1 22:47:58 | 显示全部楼层

远程EDA设计环境介绍

etx.png
 楼主| 发表于 2020-5-1 23:02:33 | 显示全部楼层

跨区域远程ETX架构EDA设计环境解决方案

跨区域远程ETX架构EDA设计环境解决方案

架构拓扑

架构拓扑

一,基础网络方案:
防火墙作为本架构信息安全的第一要点,主要功能是将桌面终端和研发网隔离开,限制桌面终端访问研发网的权限。其他要素如下:
拦截来自外网的病毒、扫描和入侵攻击;首推荐SSLVPN:移动加密隧道接入,方便出差或在家员工接入公司局域网,权限同OA区的设置,统一AD域账号管理;MPLS VPN专线 ,适用于实时性要求高的数据业务

数据转发:按照我们团队的多年的Fabless行业最佳实践经验,千兆带宽已是研发仿真数据IOPS的瓶颈,最佳合理配置如下:研发区的服务器与存储之间采用万兆交换,采用双线(冗余)上连万兆交换机,保证数据访问的高可用性;OA区接入交换用千兆交换;VoIP 接入交换用百兆交换;

二,Login Zooe
本架构信息安全的第二要点,通过部署高可用性HA ETX Server,为研发作业提供统一的视图入口,主要功能是使桌面终端以图片流的格式看到研发网的数据,禁用用户复制/粘贴/上传/下传数据到桌面终端,保证研发数据的安全,不外泄。简化节约研发设备投入,通过ETX 发布 内网Profile(登陆ETX登陆服务器),外网Profile(登陆上网服务器)登陆环境,实现研发工程师通过一台PC或者廋客户机对内做设计工作,对外做支持,上网查资料,写文档。

三,数据安全审核通道
按照Fabless的行业特点,定义4类通道:桌面传入通道、桌面传出通道、Partner通道、Foundry直通通道。
通过部署商用跨网文件安全交换系统,帮助企业建立可管控可审计、防止信息泄露、安全合规的统一跨网文件交换通道。该系统支持文件交换的审批与追溯,防病毒及敏感信息检测,可为大体量业务数据提供高性能、高可靠跨网交换服务保障。实现桌面传入通道、桌面传出通道的数据交换。
Partner通道:面向Partner提供互联网安全的加密数据传输通道。
Foundry直通通道:基于Fabless行业的特点,研发网内部署一台虚拟机直通Foudry的数据上传服务器。

四,Computing Zooe
作为本架构设计研发部门网络信息安全的IT基础支撑系统,部署了NIS/SOS/SVN/License 服务器,LSF作业调度系统,将所有服务器进行池化管理。开发人员通过ETX登录到HPC的Login server统一提交作业。所有作业通过作业调度系统进行智能调度,自动分配到空闲计算节点上完成作业。根据前端和后端研发team不同的作业特性,把服务器区分为两个队列,不同类型的job提交到不同队列,可以有效利用服务器算力。两个队列一个为高算力/低内存需求作业服务;一个为大内存需求作业服务。通过监控平台,随时监控服务器负载情况,根据监控结果动态优化。Computing Farm优化是一个持续的长期过程,跟芯片研发周期密切相关,伴随着项目周期的进展,通过CAD服务动态调整队列配置,最优化支持项目进度。

五,Internal Application Server Group, 作为本架构非研发部门信息安全的IT基础支撑系统,部署了ETX登陆区和HPC区需要的虚拟服务器,包括基础IT运维类AD/DNS/ERP/CRM/Mail/Anti-virus/FiLe Server r等。

六.Storage Zooe
存储池是本架构最核心的组成部分,统一集中管理 Computing Zooe/IP/EDA-Tools/Project data,根据我们的专业经验,PDK库非常大,尤其是后端仿真验证,对IO要求非常高,建议配置专业存储设备。另外,要通过专业CAD服务对数据空间及目录结构进行合理规划配置,才能有效保障仿真效率。数据应该采用分级规划原则,高速缓存、热数据、冷数据。支持EDA软件读写协议,防误删除功能,具备自动去重,数据压缩策略,数据冗余策略。项目数据和EDA工具分卷管理,权限配置灵活。

七,用户管理
Internal APplication Server GRoup全部采用AD统一验证。Login Zooe 和Computing Zooe采用NIS认证,两套用户名同名不同密,

八,Lab Zone
定义Lab区域,作为源码调试测试平台,Lab PC回收管理员权限,IP绑定不可移动网络端口,USB口阉割存储驱动,除管理员外不可安装软件与驱动。

架构介绍

架构介绍
发表于 2022-9-28 10:07:01 | 显示全部楼层
very well , thanks !
发表于 2023-5-26 17:05:52 | 显示全部楼层
有pdf吗
发表于 2024-9-1 14:16:31 | 显示全部楼层
感谢分享
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /2 下一条

小黑屋| 手机版| 关于我们| 联系我们| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2025-3-26 18:18 , Processed in 0.065077 second(s), 9 queries , Gzip On, MemCached On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表