2022年系统集成解决方案 .pdf
《2022年系统集成解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年系统集成解决方案 .pdf(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 XX 集团系统集成解决方案金蝶软件 (华南区 )系统集成部2011 年 03 月名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案2 目录一、项目背景 . 3二、方案整体介绍 . 42.1系统部署架构 . 42.2双机互备和数据备份方案 . 52.2.1双机互备方案 . 52.2.2数据备份方案 . 62.3基础设施选型 . 72.4网络指标要求 . 112.5网络安全管理 . 112.5.1防火墙
2、.112.5.2VPN 技术 . 132.6统一身份安全认证平台 . 142.7远程接入方案 . 16三、投资预算 . 19四、附录服务与支持介绍 . 204.1ORACLE专项服务 . 204.2小型机专项服务 . 27名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案3 一、项目背景XX 集团经过多年的经营,公司业务和规模在不断发展,公司管理层和IT 部门也认识到通过信息化手段可以更好地支撑公司业务运
3、营、提高企业生产和管理效率。目前的主要需求是,在公司总部部署协同OA 、HR和房地产行业的业务应用系统,且提供分支机构客户端接入,达到整个公司业务的综合管理、数据集中管理和系统统一运维。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案4 二、方案整体介绍2.1系统部署架构现在 IT 的发展趋势是数据集中,数据集中的核心是对服务器进行整合,特别是一些大型企业,建立企业数据中心,购买高性能的主机,对数据集中
4、管理,已成为一种趋势。所以EAS的网络服务器部署应采用集中式应用,系统部署架构如下:应用服务器数据库远程接入服务器Internet大型机构910111212x6x8x2x9x3x10 x4x11x5x7x1x12x6x8x2x9x3x10 x4x11x5x7x1x910 111212x6x8x2x9x3x10 x4x11x5x7x1x12x6x8x2x9x3x10 x4x11x5x7x1xHA光纤交换机光纤交换机磁盘阵列DMZ存储 / 磁带库内部网DDN/MPLS VPNADSL/宽带城域网 /VPN防火墙 /VPN路由器小型机构中型机构专线心跳线千兆备份服务器名师资料总结 - - -精品资料
5、欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案5 2.2双机互备和数据备份方案2.2.1双机互备方案我们在数据库服务器和应用服务器的设计上采取了基于双机热备与SAN数据存储相结合的数据库冗余备份方案,采用 HA服务器群集技术,提高了数据库系统及业务应用系统的可靠性,而不是单台主机的可靠性。双机互备方案的典型应用是采用两台服务器做HA双机系统, 一台安装应用服务器,一台安装数据库,两台主机互为备份。其主要功能是提高客户计算机系统及其应
6、用的可靠性,而不是单台主机的可靠性。 HACMP 有多种配置方式, 视具体应用复杂程度和配置不同,其接管时间在30 秒到 300 秒。HA技术原理:作为双机系统的两台服务器(主机A和 B)同时运行HA软件;服务器除正常运行自己的应用外,同时又作为对方的备份主机;两台主机系统(A和 B)在整个运行过程中,通过“心跳线”相互监测对方的运行情况(包括系统 的软硬件运行、网络通讯和应用运行情况等);一旦发现对方主机的运行不正常,故障机上的应用就会立即停止运行,本机(故障机的备份机)就会立即在自己的机器上启动故障机上的应用,把故障机的应用及其资源包括用到的IP 地址和磁盘空间等接管过来,使故障机上的应用
7、在本机继续运行;应用和资源的接管过程由HA软件自动完成,无需人工干预;当两台主机正常工作时,也可以根据需要将其中一台机上的应用人为切换到另一台机( 备份机 )上运行。HA技术特性:支持并行数据库;支持动态集群重配置;广泛的集群管理工具;支持 2 到 32 个集群节点的扩展;自动失败检测和恢复;多节点的灵活配置;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案6 一般客户采用配置相同的两台主机(一台应用服
8、务器, 一台数据库服务器, 两台主机互为备份) 。2.2.2数据备份方案数据备份流程日常备份操作由备份系统自动完成,操作人员按照要求在备份服务器上制定备份策略,全网的备份由备份服务器统一管理。各客户端也可以自行手工启动备份。备份服务器 ( 包括主服务器和共享服务器 ) 的数据 (文件和数据库资料) 直接进入磁带库,各客户端的资料由网络传到备份主服务器,进入带库,对于一些小文件,我们可以先将这些小文件备份到备份服务器的本地硬盘存储池中,待达到一定百分比时,在一次性迁移到带库中;而对于一些大文件,可以直接备份到带库中。这样可以大大提高数据的备份效率,提高存储设备的利用率。为提高备份质量、 保证数据
9、安全, 可以采用 ITSM软件的自动的副本存储池复制功能,同时进行备份复制,一份近线保管,另一份离线保管( 所有管理均由备份软件完成) 提高系统容灾能力。备份策略建议对于企业这样的一个关键应用来说,制定一个良好的备份策略是至关重要的。备份工作的主要内容包括主机、数据库系统备份和应用系统数据备份两个方面:1)主机、数据库、应用软件系统备份策略:为了在主机、数据库、应用软件系统发生故障时,能够迅速、有效的使系统得到恢复,需要对主机、数据库、应用软件系统进行备份。由于主机、数据库、应用软件极少发生变动,所以它的备份策略也比较简单。在主机、 数据库、 应用软件安装调试完毕后,将主机、 数据库、 应用软
10、件系统的备份到磁带上。在对主机参数、数据库参数、应用软件进行修改后,及时将主机、数据库、应用软件系统备份到磁带上。定期对主机、数据库、应用软件系统进行全备份。这些全备份可以通过ITSM 的定时自动完成。2)EAS软件系统数据备份策略:Oracle在归档模式下运行,利用IBM Tivoli Storage Manager for Database模块调用RMAN进行在线的热备份,可以在备份时, 对备份数据保存在不同的存储对象中,以满足客户容灾的要求,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - -
11、- - 第 6 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案7 可以利用ITSM的多线程的数据迁移、利用多个磁带驱动器同时读写提高其数据备份的效率。针对 Oracle 的总数据量和增量数据量大小,我们可以利用Oracle 的多达三级的增量备份机制,结合 ITSM强大的备份数据追踪寻址能力和介质管理功能,制定灵活的备份策略,实现全自动的备份数据的全生命周期管理。根据客户的数据量和网络条件,我们建议:Oracle 的备份以周为备份周期,星期一到星期六做数据库累积增量、归档日志、控制文件和CATALOG 用户所有对象的备份,星期天做全备份,保留前面一周期和当前周期的
12、备份,每个周期有两份容余。而且由于该应用的Oracle 系统版本较新,也可以利用一些最新的Oracle 备份技术, 将同样的一份备份数据同时保存在不同的存储介质中去,如磁带和硬盘,以保证备份数据的完整性和安全性。对于 Oracle 系统的数据备份和恢复的性能,可以通过开辟多个Oracle 数据备份通道和多重数据迁移的技术得到保障。对于以上的备份文件文件,根据管理的要求设定其保存时间,当此类数据过期时,ITSM将自动进行清理,无须管理人员参与。备份时可以利用ITSM的永远增量备份的功能、多线程的数据迁移提高数据备份的效率,也可以利用ITSM 独特的磁带分类集中存放技术保证数据存放的合理性,减少磁
13、带的占用,提高数据恢复的效率。如果此类文件较小的话,可以利用ITSM独特的磁盘池的功能,先将这些小文件备份到备份服务器的本地硬盘存储池的ITSM临时存储池中, 待达到一定百分比时,在一次性迁移到带库中。对于文件系统和裸设备的备份,可以直接利用ITSM Client进行备份。备份通过ITSM的定时机制自动完成。2.3基础设施选型系统平台选型建议根据应用系统规模(模块数)和用户数规模,分别提出低、中、高3 种选型方案建议:1)低端选型方案建议:用户规模并发用户数小于100 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理
14、 - - - - - - - 第 7 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案8 服务器2 台 IBM X3850 X5 服务器连接磁盘阵列互为备份,1 台作为 WEB、应用服务器, 1 台作为数据库服务器,两台服务器配置相同应用服务器配置处理器: Xeon 8 核*2 内存: 4GB *8 硬盘: 146GB*2 Raid 1,0 数据服务器配置处理器: Xeon 8 核*2 内存: 4GB *8 硬盘: 146GB*2 Raid 1,0 远程接入服务器配置IBM X3650 M3 存储阵列IBM System Storage DS3950 易捷版型号:
15、 1814-98H 双控制器8*300G 15K 光纤硬盘, Raid5 网络连接方式总部采用 10M 以上光纤接入互联网(配静态 IP 地址 ) 分支机构采用ADSL 或光纤接入互联网分支机构和总部之间直接通过互联网访问或VPN 互联网络设备H3C/深信服 /中国电信 /华为 /CISCO 等网络设备操作系统RedHat Linux AS 5.X HA 软件Rose HA For Linux 数据库EAS 数据中心 (Oracle 11g 标准版 ) 应用服务器软件金蝶 Apusic 远程接入软件Citrix XenApp/ 沟通科技CTBS 统一安全与身金蝶 BOS 身份认证管理系统名师资
16、料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案9 份认证系统动态密码卡动联 /海月 /ActiveCard 2)中端选型方案建议:用户规模并发用户数100300 服务器2 台 IBM P710 小型机连接磁盘阵列互为备份,1 台作为 WEB 、应用服务器, 1 台作为数据库服务器,两台服务器配置相同应用服务器配置8*3.55G/32G/2*146G/1*四口千兆网卡/2* 双口光纤通道卡/1*四口异步卡/冗
17、余电源 /AIX 6.1 操作系统 /HA 6.1 双机热备软件/Power VM 数据服务器配置8*3.55G/32G/2*146G/1*四口千兆网卡/2* 双口光纤通道卡/1*四口异步卡/冗余电源 /AIX 6.1 操作系统 /HA 6.1 双机热备软件/Power VM 远程接入服务器配置IBM X3650 M3 存储阵列DS5020 2GB 缓存 /16*300G/2 分区激活码 /与 Windows 操作系统连接授权网络连接方式总部采用 20M 以上光纤接入互联网(配静态 IP 地址 ) 分支机构采用ADSL 或光纤接入互联网分支机构和总部之间直接通过互联网访问或VPN 互联网络设备
18、H3C/深信服 /中国电信 /华为 /CISCO 等网络设备操作系统AIX 6.1 数据库EAS 数据中心 (Oracle 11g 企业版 ) 应用服务器软件金蝶 Apusic 远程接入软件Citrix XenApp/ 沟通科技CTBS 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案10 统一安全与身份认证系统金蝶 BOS 身份认证管理系统动态密码卡动联 /海月 /ActiveCard 3)高端选型方
19、案建议:用户规模并发用户数300600 服务器2 台 IBM P730 小型机连接磁盘阵列互为备份,1 台作为 WEB 、应用服务器, 1 台作为数据库服务器,两台服务器配置相同应用服务器配置16*3.55G/64G/2*146G/1*四口千兆网卡/2* 双口光纤通道卡/1*四口异步卡/冗余电源 /AIX 6.1 操作系统 /HA 6.1 双机热备软件/Power VM 数据服务器配置16*3.55G/64G/2*146G/1*四口千兆网卡/2* 双口光纤通道卡/1*四口异步卡/冗余电源 /AIX 6.1 操作系统 /HA 6.1 双机热备软件/Power VM 远程接入服务器配置IBM X3
20、650 M3 存储阵列DS5100 1818-51A 8GB 缓存 /8 分区激活码 /与 Windows 操作系统连接授权1818-D1A 16*300GB 硬盘网络连接方式总部采用 30M 以上光纤接入互联网(配静态 IP 地址 ) 分支机构采用ADSL 或光纤接入互联网分支机构和总部之间直接通过互联网访问或VPN 互联网络设备H3C/深信服 /中国电信 /华为 /CISCO 等网络设备操作系统AIX 6.1 数据库EAS 数据中心 (Oracle 11g 企业版 ) 应用服务器软金蝶 Apusic 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - -
21、- - - - - - 名师精心整理 - - - - - - - 第 10 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案11 件远程接入软件Citrix XenApp/ 沟通科技CTBS 统一安全与身份认证系统金蝶 BOS 身份认证管理系统动态密码卡动联 /海月 /ActiveCard 2.4网络指标要求在应用服务器与客户端之间,每个 EAS客户端与应用服务器之间通讯的带宽占用约128kbit/s。机构、总部出口的带宽估算:EAS用户数小于5 人:带宽 =EAS总用户数 x 128kbps EAS用户数大于5 人,小于10 人:带宽 =EAS总用户数 /2 x
22、 128kbps EAS用户数大于10 人:带宽 =EAS总用户数 /3 x 128kbps 2.5网络安全管理2.5.1防火墙防火墙对流经它的网络通信进行扫描,能够过滤掉一些攻击,防火墙还可以关闭不使用的端口,类型带宽要求线路质量要求局域网客户端到服务器:10M 以上EAS 服务器之间:100M 以上丢包率小于0.1%, 并且延迟小于 10ms 广域网客户端到服务器:128Kbps 以上EAS 服务器之间:100M 以上丢包率小于2%,并且延迟小于 50ms 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - -
23、 - - - - - 第 11 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案12 防火墙具有很好的保护作用,入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机,所以出于安全考虑,企业必须购置防火墙以保证其服务器安全,将EAS服务器放置在防火墙内部专门区域。一般硬件防火墙比软件防火墙的性能更好,建议选择企业级的硬件防火墙,硬件防火墙市场知名度高的品牌有H3C 、天融信、 CISCO 、Check Point 、Juniper 、等,用户应根据应用情况选择合适的防火墙。EAS客户端通过金蝶自主开发的协议ORM-RPC 与应用服务器连接,ORM-RPC 可以运行
24、在HTTP或TCP/IP 协议之上, ORM-RPC 可以使用HTTP 80 端口或TCP 11034 默认端口,客户也可以自己定义ORM-RPC 协议的 TCP端口。在防火墙上配置策略需要开放应用服务器的端口和11034 端口(或客户自定义端口)。备注:1、由于应用服务器和数据库服务器之间的数据流量很大,建议将应用服务器和数据库服务器部署在同网段,最好连接同一台交换机。2、若应用服务器和数据库服务器分别部署在不同的网段,基于性能考虑,必须保证应用服务器和数据库服务器之间的连接带宽至少100M 。若用户数多,应用服务器和数据库服务器之间的连接带宽建议采用1000M 。3、HTTP的默认端口是8
25、0,有些应用服务器使用非80 端口,如WebSphere的 HTTP使用的端口是 9080,如果EAS客户端使用HTTP与 EAS服务端连接,服务器应开通9080 端口。 Apusic 默认的HTTP端口是 6888。Weblogic 默认的 HTTP端口是 7001。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 31 页 - - - - - - - - - XX集团系统集成解决方案13 2.5.2VPN 技术VPN 即虚拟专用网(Virtual Private Ne
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年系统集成解决方案 2022 系统集成 解决方案
限制150内