321设计原则

发布时间:2015-07-11 18:22:27   来源:文档文库   
字号:

3.2.1设计原则

3.2.1.1可靠性原则

系统建设要采用主流产品,以保证系统的高质量和稳定性。系统应最大限度集成最稳定和最优秀的技术及组件,采用成熟技术以降低系统的不稳定因素,使系统能进行7×24小时的不间断工作。同时也应该充分考虑故障处理方案,以保证系统在出现意外故障情况下的快速恢复能力。

3.2.1.2成熟性原则

成熟性原则包括:硬件平台技术、操作系统环境、应用平台及开发工具、应用系统及数据库系统等,尤其是构成应用系统的基础平台,其基础软件、中间件、和构建应该具有很好的技术和应用成熟性,同时也得到了较广泛的应用。

3.2.1.3安全性原则

在系统设计中应考虑全面的安全性:硬件设备安全性,数据存取安全性,数据传输安全性等等。加载全面的安全措施,在保证物理安全和网络运行安全的基础上,确保涉密信息在产生、存储、传递和处理过程中可用、完整、保密和抗抵赖。除了在技术上保障系统安全,在管理上也要对系统的运行维护的安全性提出合理化建议。

3.2.1.4先进性原则

系统技术水平要保证先进性,符合当今计算机科学的发展潮流,使系统能够在较长的一段时间内保持技术上的领先,并能随主流技术的发展不断更新优化,从而延长系统的生命周期。一个先进的系统必定会在系统运行性能、系统稳定程度、系统操作方便程度等方面体现出一定的优势。

3.2.1.5经济性原则

系统设计应尽量考虑对已有投资的保护,在充分满足系统建设发展需要的前提下,对已有系统进行有效的整合;在提升完善系统的同时,充分利用原有资源,尤其是原有系统的建设经验将成为后续工作的宝贵财富。

3.2.1.6标准化原则

系统建设应参照国家信息化建设的有关标准,有效利用信息资源,建立统一化、规范化平台标准。系统在建设过程中,系统实施采用ISO9001 2000质量管理标准,有计划、有步骤地推进丽水市人力资源和社会保障信息系统一体化的建设。

3.2.2就业服务信息系统现状

根据第三方工程师现场调研情况分析,现有硬件环境存在以下问题:

3.2.2.1内外网没有进行安全隔离,企业服务平台上线后,系统安全性不够。

3.2.2.2存储设备投入使用时间长久,可靠性降低,不宜作为主要数据存放设备。

3.2.2.3数据库系统:虽然操作系统层面上是集群模式,但是数据库系统是standby模式的,不能很好的利用两台机器的资源,处理能力也不能得到提升。

3.2.2.4应用服务器组件:3台机器都是单机版,不利于管理、故障切换、负载均衡的实现,也不能很好地利用现有硬件资源。

3.2.2.5没有针对就业服务信息系统完善的数据备份以及服务器故障恢复的手段,业务数据安全及可靠性不高。

3.2.3硬件升级详细内容

根据上述情况,结合丽水金保工程建设实际情况,建议进行以下硬件系统升级内容

3.2.3.1加强公共服务区建设

新增网络设备:外网三层核心交换机、网闸

新增服务器:网站平台数据库、外网业务应用服务器、网站WEB应用服务器

3.2.3.2对现有业务应用服务器进行升级:

2HP DL580服务器作为内网业务应用服务器,安装64rhel 6操作系统,部署weblogic 11g集群版系统;

1DL580 G7配置较高,可以部署4Weblogic服务,1DL580 G5,增加8G内存,也部署4Weblogic服务,共计8Weblogic服务。比原来的3Weblogic服务大大提高了处理能力。

1HP DL388 G7作为业务数据备份及业务办理恢复服务器使用,实现业务数据备份、生产区数据库实时故障恢复(数据不丢失)的功能。配置一块光纤卡,与现有存储设备连通。新配置8GB内存,共计20GB内存,提高处理能力。安装rhel 5.864位)操作系统、oracle数据库、weblogic应用服务器组件(3个服务)。

3.2.3.3务器进行升级:

数据库系统实施oracle RAC,充分利用了两台数据库服务器的硬件资源,并且也大大提高了数据库的处理能力。

3.2.3.4份方式进行调整:

新增1台存储设备,用于存放生产库数据。

升级改造后的网络拓扑结构

3.2.4设备采购配置

一、核心交换机(外网):

指标项

技术规格要求(带号指标必须满足)

引擎槽位

2

业务槽位

3

整机性能

背板容量≥3Tbps

交换容量≥700Gbps

包转发率≥500Mpps

▲端口密度

万兆单板端口密度≥40

千兆单板光/电接口密度≥48

支持全分布式转发

二层特性

支持静态MAC

支持4K VLAN

支持11N1 VLAN mapping

支持端口VLAN,协议VLANIP子网VLAN

支持Super VLAN

支持Voice VLAN

支持DHCP Client, DHCP ServerDHCP Relay

支持IEEE 802.1d(STP) 802.w(RSTP) 802.1s(MSTP)

路由特性

路由表≥512K

支持静态路由

支持RIP V1V2, OSPF, IS-ISBGP

支持IP FRR

支持路由协议多实例

支持GR for OSPF/IS-IS/BGP

支持策略路由

MPLS

支持MPLS分布式处理,全线速转发

支持MPLS TE

支持L3 VPN

QoS

ACL64K

支持SP, WRR,DWRR,SP+WRR, SP+DWRR调度方式;

支持双向CAR

提供广播风暴抑制功能;

安全性

支持DHCP Snooping trust, 防止私设DHCP服务器;

支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;

支持BPDU guard Root guard

支持802.1X

支持CPU保护技术

支持MAC地址认证

访问控制

支持基于第二层、第三层和第四层的ACL

支持双向ACL

支持VLAN ACLIpv6 ACL

支持IP/Port/MAC的绑定功能

端口镜像

支持1:1, N:1端口镜像;

支持流镜像;

支持远程端口镜像(RSPAN);

可靠性

支持独立的硬件监控模块, 实现对单板、风扇和电源配电模块的管理、监控和维护,满足电信级可靠性的要求

支持软件环网保护技术,可与各厂商设备混合组网,要求倒换时间为50ms

支持硬件OAM/BFD,保证设备高可靠性;

硬件OAM不占用额外CPU资源,以3.3ms性能稳定发包,保障了50ms的快速倒换

OAM会话数不少于4K

支持IP 快速重路由

增值业务

支持防火墙插卡,负载均衡板卡,网流分析插卡,无线控制器插卡等

组播

支持IGMP Snooping V1,V2,V3

支持PIM-SM/DM/SSM

支持MLD V1V2

IGMP Proxy

管理

支持SNMP V1/V2/V3TelnetRMONSSHV2

支持通过命令行、中文图形化配置软件等方式进行配置和管理

支持NQA

支持集群管理

支持热补丁

设备维护

支持自动配置

绿色环保

支持能效以太网功能,IEEE802.3az

支持风扇冗余。支持风扇模块分区管理,支持风扇自动调速

资质要求

提供工业和信息化部IPv4IPv6入网证;

提供Miercom 权威测评实验室测试报告;

本次配置

配置冗余路由交换引擎

配置冗余电源

配置≥48端口千兆以太网电接口

配置≥24端口千兆以太网光接口

二、隔离网闸

项目

技术规格要求(带▲号指标必须满足)

产品架构

采用 2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成,主机系统采用安全加固操作系统,隔离交换矩阵基于ASIC专用芯片实现主机系统间采用自有协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议

性能

内部交换带宽5Gbps

吞吐量850Mbps

延时<20µs

端口

配置内网主机:1HA口、1个管理口,410/100/1000M电口

配置外网主机:1HA口、1个管理口,410/100/1000M电口

功能模块

文件交换:实现文件的安全交换,支持NFSSMBFSSAMBA等文件系统,支持跨系统平台文件同步;支持有客户端和无客户端方式;可实现单向和双向同步;支持多种文件同步控制,支持内容过滤和病毒检测;

数据库同步:支持OracleSQL ServerSybaseDb2等主流数据库间单向和双向同步;支持同构、异构同步;支持一对多,多对一同步;支持字段级的同步,具有条件同步等多种同步策略;支持详细的日志审计和报警功能;支持病毒检测;

FTP访问:实现安全的FTP访问,支持对用户、命令、文件类型等细粒度访问控制;支持动态建立数据通道,并可对访问端口号自由定义;支持中文文件名的过滤控制等多种功能;

数据库访问:实现对多种(如MySqlSqlServerOracleDB2Sybase)主流数据库系统的安全访问;支持SQLServerOracle数据库SQL语句过滤功能;支持对访问源地址、目的地址;

邮件传输:支持基于SMTP协议的邮件发送和POP3协议的邮件接收;支持透明访问方式和普通访问方式;普通邮件访问模式下,支持对邮件服务器地址和端口的控制等多种访问控制;

安全浏览:实现内网用户安全浏览外网资源,有效保证内网数据的安全;支持透明访问和普通访问方式;支持多种用户认证方式;支持对各种命令过滤功能等多种功能;

定制访问:实现特定TCPUDP协议的数据隔离交换,可合作定制开发针对特定协议的安全检测,实现如黑白名单控制、关键字过滤等;支持对访问源地址的控制;透明模式支持时段控制策略,时间模式可以是一次性或周循环;

消息传输:网闸通用接口;提供外部API函数及说明;消息模块中内置了身份认证、访问用户控制、通信加密、数据传输模式、时间控制策略、内容过滤控制、访问控制、高可靠性等应用;

安全通道:高速代理访问,支持普通访问和透明访问,可以对源地址和端口、目的地址和端口的访问控制;支持多种应用服务类型,如H323H323_GKSNMPDNS等协议;

统一身份认证:支持全模块统一身份认证,提供专用客户端,与网闸进行认证;支持本地用户名口令认证;支持细粒度用户控制策略;

攻击防御/病毒检测

具有抗DoSDDoS攻击功能,当拒绝服务攻击发生时能保障对正常应用请求的应答

全模块支持文件扫描和流式病毒扫描两种检测技术,采用自主病毒防护引擎(包括病毒检测引擎和病毒分析引擎);采用国内知名病毒厂商特征库,可检测不少于30万种病毒。

管理方式

支持HTTPSWeb方式管理,实现了远程管理信息加密传输

支持命令行方式管理,可通过命令行完成全部管理配置工作

/外网主机系统分别具有独立管理接口,管理员分级管理,而不是采用低安全的管理方式,如通过网络接口管理、通过内网一个管理接口完成全部管理等

可靠性

通过独立的热备端口实现双机热备

支持2-32台设备负载均衡,无需第三方软硬件支持

物理端口支持802.3ad标准,实现链路聚合功能

日志审计

日志实现按功能模块分组管理,支持Syslog格式

实现对日志的浏览、查询、导出、删除等操作

资质证书

公安部销售许可证(三级) 提供证书复印件

国家信息安全认证中心ISCCC证书,提供证书复印件

三、数据库服务器(网站平台)

指标项

技术规格要求(带▲号指标必须满足)

外观

4U机架式

芯片组

EX5芯片组,≥324M 探听过滤器,每4个处理器最大可虚拟256M动态四级高速缓存

处理器支持类型

支持Intel Xeon E7-4800系列和E7-8800系列处理器

性能

该机型配置高配处理器时TPCC峰值可达300tpmC(投标时需提供www.tpc.org网站上的测试报告)

处理器

配置2Intel Xeon E7-8830八核处理器(2.13GHz24M L3缓存)

处理器扩展能力

通过扩展技术可扩展到≥8颗处理器

内存

当前配置64GB DDR3内存,支持Chipkill、内存在线备用及内存镜像等多种内存保护技术

内存扩展性

当前配置≥16个内存插槽,最大可扩展至192个内存插槽,最大支持≥6TB内存

硬盘

当前配置4300GB 15K SFF热插拔SAS 2.5"硬盘

硬盘扩展性

82.5英寸6Gbps带宽SAS热插拔硬盘,或者≥161.8英寸SSD固态盘,在使用SSD固态盘时提供200K以上IOPS

RAID

集成SAS阵列控制器,支持RAID 01

PCI插槽

7PCI-E 2.0插槽 x8,其中1个可支持PCI-E 2.0 x16,其中2个支持热插拔

网络

双口千兆以太网卡

HBA

18GB 双口HBA

光驱

超薄型DVD驱动器

电源风扇

热插拔冗余电源,热插拔冗余风扇

节点分区功能

能够提供物理节点分区能力,使2台单节点服务器堆叠组成1台双节点服务器,也可以使堆叠的1台双节点服务器转化成截然不同的2台单节点服务器,并可实现故障自动切换

系统管理

集成IMM系统管理处理器:具有服务器监控、报警和远程控制功能,自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示

管理软件

配置管理软件,可通过浏览器对网络中的物理和虚拟系统进行发现、导航和拓扑化,提供网络拓扑图,从而简化对服务器、存储和网络资源的故障排除。不仅支持管理本品牌的X86服务器、SAN存储、虚拟服务器、小型机、刀片机箱、模块化资源,还支持非本品牌的X86服务器和虚拟机服务器,支持WindowsLinuxUnixVmware操作系统。实时监控基础硬件和系统健康状况,及时报告发生的问题和潜在的威胁。可采用Apache Derby SQL Oracle, DB2作为管理数据库。可根据事件自动触发任务或者制定计划任务,通知、下载和管理资源更新,包括固件(firmware)的升级等。可通过增加插件支持电源管理、呼叫服务和远程部署

支持的操作系统

MS Windows Sever 2008 Red Hat Enterprise Linux SUSE Enterprise Linux Vmware ESX Server

保修承诺

原厂37×24小时免费上门保修承诺

四、业务应用服务器(外网)

指标项

技术规格要求(带号指标必须满足)

▲品牌

数据库服务器同一品牌

▲外观

机架式,2U

▲处理器

配置2Intel Xeon E5-4603处理器(2.0GHz10M L3缓存)

▲处理器扩展能力

可扩展到≥4颗处理器

内存

32GB ECC DDR3内存,最多48个内存插槽,最大可支持1.5TB内存, 支持Chipkill、内存在线备用及内存镜像等多种内存保护技术

硬盘

2300GB 10K 热插拔SAS硬盘,最大可扩展至32块硬盘

▲硬盘背板

可选4x2.5英寸SAS/SATA/SSD/SED(自加密)热插拔硬盘背板、8x2.5英寸SAS/SATA/SSD/SED(自加密)热插拔硬盘硬盘背板、8x1.8英寸SSD硬盘背板中的任意一种或几种,并可混合安装

▲硬盘支持性

支持2.5英寸SAS/SATA/SSD/SED(自加密)硬盘,支持1.8英寸SSD硬盘和PCIe固态硬盘存储卡,并支持2.5英寸硬盘、1.8英寸硬盘和PCI-E固态硬盘存储卡混合安装

RAID

集成阵列控制器,支持RAID 01。具有SafeStore加密服务,能够对硬盘数据进行加密管理,并在在硬盘再利用时或退役后提供安全的永久删除数据,以满足关键数据的安全

I/O扩展

最多可扩展到8PCIe插槽,支持320GB640GB1.28TB固态硬盘存储卡

网络

集成双口千兆以太网卡,可选双口万兆夹层网卡(无需占用PCIe插槽)

安全性

可通过TPMCRTMWindows操作系统进行加密,可通过RAID卡的SafeStore加密服务对数据进行加密和永久删除

UEFI

采用UEFI新一代BIOS系统,具有丰富的功能,友好的用户界面,易于管理,支持高级设置和配置功能

输入输出

超薄型DVD驱动器

电源风扇

配置热插拔冗余电源、风扇

光通路诊断

CPUVRM、内存、硬盘驱动器、电源及风扇等关键部分的潜在的故障具有提前预警能力,在断电的情况下,能够通过诊断板快速定位故障的部件,提高维修速度

▲系统管理

集成IMM2系统管理处理器:具有服务器监控、报警和远程控制功能,自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示

▲管理软件

配置管理软件,可通过浏览器对网络中的物理和虚拟系统进行发现、导航和拓扑化,提供网络拓扑图,从而简化对服务器、存储和网络资源的故障排除。不仅支持管理本品牌的X86服务器、虚拟机服务器、SAN存储、小型机、刀片机箱、模块化资源,还支持非本品牌的X86服务器和虚拟机服务器,支持WindowsLinuxUnixVmware操作系统。实时监控基础硬件和系统健康状况,及时报告发生的问题和潜在的威胁。可根据事件自动触发任务或者制定计划任务,通知、下载和管理资源更新,包括固件(firmware)的升级等。支持电源管理、呼叫服务和远程部署

支持的操作系统

MS Windows Sever 2008 Red Hat Enterprise Linux SUSE Enterprise Linux Vmware ESX Server

▲保修承诺

原厂37×24小时免费上门保修承诺

五、网站WEB应用服务器(外网)

指标项

技术规格要求(带号指标必须满足)

▲品牌

数据库服务器同一品牌

▲外观

机架式,2U

▲处理器

配置2Intel Xeon E5-4603处理器(2.0GHz10M L3缓存)

▲处理器扩展能力

可扩展到≥4颗处理器

内存

32GB ECC DDR3内存,最多48个内存插槽,最大可支持1.5TB内存, 支持Chipkill、内存在线备用及内存镜像等多种内存保护技术

硬盘

2300GB 10K 热插拔SAS硬盘,最大可扩展至32块硬盘

▲硬盘背板

可选4x2.5英寸SAS/SATA/SSD/SED(自加密)热插拔硬盘背板、8x2.5英寸SAS/SATA/SSD/SED(自加密)热插拔硬盘硬盘背板、8x1.8英寸SSD硬盘背板中的任意一种或几种,并可混合安装

▲硬盘支持性

支持2.5英寸SAS/SATA/SSD/SED(自加密)硬盘,支持1.8英寸SSD硬盘和PCIe固态硬盘存储卡,并支持2.5英寸硬盘、1.8英寸硬盘和PCI-E固态硬盘存储卡混合安装

RAID

集成阵列控制器,支持RAID 01。具有SafeStore加密服务,能够对硬盘数据进行加密管理,并在在硬盘再利用时或退役后提供安全的永久删除数据,以满足关键数据的安全

I/O扩展

最多可扩展到8PCIe插槽,支持320GB640GB1.28TB固态硬盘存储卡

网络

集成双口千兆以太网卡,可选双口万兆夹层网卡(无需占用PCIe插槽)

安全性

可通过TPMCRTMWindows操作系统进行加密,可通过RAID卡的SafeStore加密服务对数据进行加密和永久删除

UEFI

采用UEFI新一代BIOS系统,具有丰富的功能,友好的用户界面,易于管理,支持高级设置和配置功能

输入输出

超薄型DVD驱动器

电源风扇

配置热插拔冗余电源、风扇

光通路诊断

CPUVRM、内存、硬盘驱动器、电源及风扇等关键部分的潜在的故障具有提前预警能力,在断电的情况下,能够通过诊断板快速定位故障的部件,提高维修速度

▲系统管理

集成IMM2系统管理处理器:具有服务器监控、报警和远程控制功能,自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示

▲管理软件

配置管理软件,可通过浏览器对网络中的物理和虚拟系统进行发现、导航和拓扑化,提供网络拓扑图,从而简化对服务器、存储和网络资源的故障排除。不仅支持管理本品牌的X86服务器、虚拟机服务器、SAN存储、小型机、刀片机箱、模块化资源,还支持非本品牌的X86服务器和虚拟机服务器,支持WindowsLinuxUnixVmware操作系统。实时监控基础硬件和系统健康状况,及时报告发生的问题和潜在的威胁。可根据事件自动触发任务或者制定计划任务,通知、下载和管理资源更新,包括固件(firmware)的升级等。支持电源管理、呼叫服务和远程部署

支持的操作系统

MS Windows Sever 2008 Red Hat Enterprise Linux SUSE Enterprise Linux Vmware ESX Server

▲保修承诺

原厂37×24小时免费上门保修承诺

六、内存扩容

指标项

技术规格要求

内存扩容

原来DL580 G5增加8G内存

HP内存8GB PC2-5300 2x4GB Kit

七、内存扩容

指标项

技术规格要求

内存扩容

原来DL388 G7增加8G内存

HP 8GB 2Rx4 PC3-10600R-9 Kit

八、存储设备

指标项

技术规格要求

品牌

数据库服务器同一品牌

架构

机架式模块化磁盘阵列柜,可同时支持IP-SANFC-SAN融合组网技术

控制器

双活动RAID控制器

缓存

16GB缓存

缓存保护

支持双Cache互为镜像技术,支持Cache断电数据保护,在外部电源断电时,存储系统能自动将Cache中的数据写入磁盘,确保数据的完整保护。

主机端口

当前配置≥41Gb iSCSI46Gb SAS88Gb FC主机接口,可选配主机IO模块以添加10Gb iSCSI主机接口

磁盘端口

后端配置不少于86Gb SAS磁盘扩展接口

支持RAID类型

支持多重RAID方式,包括RAID 011/056技术,支持RAID后再镜像

硬盘支持性

支持不同型号、不同容量和不同转速的高性能SAS、近线SAS和固态硬盘

硬盘

当前配置122.5寸热插拔一万转SAS硬盘,单块容量600GB

配置42.5寸热插拔SSD硬盘,单块容量200GB

快照功能

配置快照功能,标配64个每系统

自动精简配置

配置自动精简配置功能软件许可:只有在向逻辑盘写入数据时才真正占用物理磁盘空间,逻辑盘逻辑定义的容量无需占用等量的物理磁盘空间,逻辑盘中已定义但未占用(未写入数据)的容量空间可在统一磁盘资源池中供共享使用和分配

数据单向迁移

标配基于存储的单向数据迁移功能,实现把数据快速的从陈旧的存储中透明的迁移到新系统中而不依赖于服务器

TURBO性能许可

当前配置TURBO性能许可,以提供存储性能(增加系统最大 IOPS 50%,最大吞吐量达 100%

自动化数据分层能力

配置自动化数据分层存储功能,能够自动分析和寻找热点数据,并自动将热点数据迁移到快速盘

电源风扇

双冗余可热插拔散热电源和风扇

管理功能

配置存储系统管理软件进行集中管理,能通过WEBGUI界面等方式对磁盘阵列的各项指标进行管理、调整和监测(高速缓存,磁盘RAID组等)

支持的操作系统

MS Windows SeverRed Hat Enterprise Linux SUSE Enterprise Linux AIXHP-UXVmware ESX Server

其他

配齐必要的光纤模块和光纤线

保修承诺

原厂3年免费上门保修承诺

九、笔记本

指标项

技术规格要求

移动测试工作站

屏幕尺寸:14英寸 1366x768

CPU型号:Intel 酷睿i5 3317U

CPU主频:1.7GHz

内存容量:4GB DDR3 1600MHz

硬盘容量:24GB+500GB 混合硬盘(SSD+7200HDD

显卡芯片:NVIDIA GeForce GT 620M

摄像头:集成摄像头

光驱类型:无内置光驱

无线网卡:支持802.11b/g/n无线协议

十、台式机

指标项

技术规格要求

测试工作站

屏幕尺寸:20英寸

CPU 型号:Intel 酷睿 i7 2600

CPU频率:3400MHz

内存容量:4GB DDR3

硬盘容量:1TB 7200转,SATA2

光驱类型:DVD-ROM

操作系统:Windows 7

产品类型:商用电脑

显卡类型:独立显卡

声卡描述:集成

网卡描述:1000Mbps以太网卡

本文来源:https://www.2haoxitong.net/k/doc/4ea4358bbed5b9f3f80f1c4c.html

《321设计原则.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式