信息系统集成和项目实施计划方案(典型案例).pdf
《信息系统集成和项目实施计划方案(典型案例).pdf》由会员分享,可在线阅读,更多相关《信息系统集成和项目实施计划方案(典型案例).pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 WORD 格式 可编辑 专业技术 知识共享 XXX 通清算中心系统及网络集成实施方案 1 概述 XXX 项目的业务范围包括:公共交通、小额消费的电子支付、公共事业缴费等,由于XXX系统定于X 月底上线,考虑项目实施时间周期短和新设备采购到货时间比较长,所以系统上线采用了一套临时设备,近期采购的服务器、网络设备、各类软件已经全部到位。为保障新合肥系统稳定、安全、高效的运行,需要尽快将运行在临时环境的新合肥通系统迁移到新系统环境上。本次项目采购的设备主要用于搭建新合肥通清算中心系统,用于发行符合XXX 标准的预付费卡准备,届时XXX 将可以在银联的POS 设备上进行刷卡消费。2 工程范围 工程名
2、称:工程地点:本工程范围包括下列系统设计、系统所需货物的供应、运输、安装调试、系统测试、开通、人员培训和售后服务:POSP 服务器(2 台)WEB 控制台服务器(2 台)光纤交换机(2 台)磁盘阵列(1 台)磁带存储(1 台)核心交换机(2 台)发布式交换机(2 台)防火墙(2 台)双机软件(5 套)备份软件(1 套)杀毒软件(2 套)防毒墙(2 台)网管系统(1 套)3 项目参与单位 软件开发:XXXXXX 操作系统数据库集成:XXXX 配合方:XXXXX 网络及服务器集成及电源改造:XXXXX 4 建设目标 本次XXX 清算中心系统服务器及网络设备采购及安装项目建设目标如下:1)构建XXX
3、XXXX 项目为发行符合银联PBOC2.0 标准的预付费卡做准备 2)建设XXXXX 股份有限公司清算中心核心网络和系统 3)建设XXXXX 股份有限公司通卡项目网络和系统安全体系,通过软硬件安全措施确保各应用系统的网络安全和系统能够正常运行 4)为合XXXXX 系统迁移及后续系统压力测试做准备 5 阶段划分 综合考虑了合肥“XXXX”清算中心系统服务器及网络设备采购及安装项目功能需求、实施范围、系统复杂度、用户可接受的上线时间等因素,我们计划工程分为以下几个阶段:WORD 格式 可编辑 专业技术 知识共享 (1)强电改造阶段(周期5 天)(2)设备安装部署和测试阶段(周期14 天)(3)系统
4、集成阶段(4)应用部署阶段(5)功能测试和压力测试阶段(6)测试数据清理和正式数据迁移阶段(7)系统正式上线 阶段名称 主要工作 时间安排(日历天)启动阶段 设备采购;指定项目整体计划 20 机房强电改造 UPS 部署;机房强电改造实施 5 设备安装部署和测试阶段 系统部署、调试、设备联调 14 设备试运行及验收阶段 系统试运行、项目验收 15 使用阶段 全面投入生产环境使用 N/A 2 网络系统实施 2.1 总体网络设计 2.1.1 网络设备清单 序号 品名、规格、型号 单位 数量 1 Cisco C4506-E 台 2 2 S5800-56C 台 2 3 NS-SecPath U200-M
5、-AC 台 2 WORD 格式 可编辑 专业技术 知识共享 2.1.2 改造前网络拓扑图 2.1.3 改造后网络拓扑及说明 WORD 格式 可编辑 专业技术 知识共享 如图所示,为了提高网络的高可用性和可靠性,“XXXXX”系统所设计设备均采用双机热备模式,实现了数据同步、流量切换,这样可以保证网络的不间断传输;此次设备互联和服务器接入,均采用了千兆互联、千兆接入的高带宽设计,确保网络传输的高效。核心采用Cisco 4506-E 运行VRRP 双机热备,同时与老系统中的核心H3C S5800 交换机采用两条千兆链路互相连接,达到链路冗余效果,保障内网运行不间断;两台Cisco ASA5510作
6、为新系统的VPN 拨入设备,利用cisco 特有的failover 技术,达到虚拟成一台边界设备,同时在远端的客户端通过使用cisco VPN client 软件即可实现拨入至内网;使用访问控制列表(ACL)使内部没有数据交互的系统完全独立开来,同时可以配合内容过滤、端口防护等功能,做到对内部数据的保护;所有生产网段的网关均在核心上,与边界路由器的互联使用三层功能。如图,网络的层次可以划分为:清算中心的边界接入层专线路由器、VPN 拨入 Cisco 4506-E 作为清算中心的核心、服务器的接入 与系统的互连使用网神防火墙做隔离 2.1.4 改造后全网拓扑示意图 2.1.5 具体配置列表 1、
7、内部网段规划 网段说明 地址段/掩码 网关 WORD 格式 可编辑 专业技术 知识共享 生产网段 172.17.1.0/24 172.17.1.244 172.17.2.0/24 172.17.2.244 172.17.3.0/24 172.17.3.244 172.17.4.0/24 172.17.4.244 172.17.5.0/24 172.17.5.244 172.17.6.0/24 172.17.6.244 172.17.7.0/24 172.17.7.244 172.17.8.0/24 172.17.8.244 业务网段 172.18.1.0/24 172.18.1.244 2、交
8、换机设备VLAN 规划 设备名称 VLANID IP 网段 IP 网关 虚拟网关 Cisco4506-CORE_1 Vlan17 172.17.1.0/24 172.17.1.245/24 172.17.1.244/24 Vlan18 172.18.1.0/24 172.18.1.245/24 172.18.1.244/24 Cisco4506-CORE_2 Vlan17 172.17.1.0/24 172.17.1.246/24 172.17.1.244/24 Vlan18 172.18.1.0/24 172.18.1.246/24 172.18.1.244/24 H3C S5800-1 V
9、lan17-NA-NA-NA Vlan18-NA 172.18.1.244/24-NA H3C S5800-2 Vlan17-NA-NA-NA Vlan18-NA 172.18.1.244/24-NA H3C SecPath U200-1-NA-NA-NA-NA-NA-NA-NA-NA H3C SecPath U200-2-NA-NA-NA-NA-NA-NA-NA-NA WORD 格式 可编辑 专业技术 知识共享 4、交换机端口规划 设备名称 端口列表 速率(Mb)端口性质 说明 CISCO4506-E-1 G3/1 1000 三层接口 上联至网神防火墙主 G3/2 1000 三层接口 上联至
10、网神防火墙备 G3/3 1000 三层接口 下联至CISCO ASA5510 主 G3/4 1000 三层接口 下联至CISCO ASA5510 备 G3/47 1000 端口汇聚 互联备用核心Cisco 4506-E G3/48 1000 端口汇聚 互联备用核心Cisco 4506-E CISCO4506-E-2 G3/1 1000 三层接口 上联至网神防火墙主 G3/2 1000 三层接口 上联至网神防火墙备 G3/3 1000 三层接口 下联至CISCO ASA5510 主 G3/4 1000 三层接口 下联至CISCO ASA5510 备 G3/47 1000 端口汇聚 互联备用核心C
11、isco 4506-E G3/48 1000 端口汇聚 互联备用核心Cisco 4506-E CityCard_H3C_5800-1 G1/0/20 1000 三层接口 连接清算中心系统4506-E 主核心 G1/0/21 1000 三层接口 连接清算中心系统4506-E 备核心 G1/0/48 1000 Trunk 互联 链接H3C_S5800-2 CityCard_H3C_5800-2 G1/0/20 1000 三层接口 连接清算中心系统4506-E 主核心 G1/0/21 1000 三层接口 连接清算中心系统4506-E 备核心 G1/0/48 1000 Trunk 互联 链接H3C_S
12、5800-1 5、防火墙访问策略 防火墙名称 位置/作用 访问策略 备注 网神SecWorld_1 专线接入/端口映射 控制访问范围,局限于内部服务器;开放某些具体端口;内容过滤、防毒策略;NAT 策略用于外部网点访问清算中心 网神SecWorld_2 专线接入/端口映射 控制访问范围,局限于内部服务器;开放某些具体端口;内容过滤、防毒策略;NAT 策略用于外部网点访问清算中心 思科ASA5510-1 隔离清算中心系统与老系统 控制访问范围;开放某些具体端口;ACL应用 策略用于新老系统互相访问 思科ASA5510-2 隔离清算中心系统与老控制访问范围;开放策略用于新老系统互相 WORD 格式
13、 可编辑 专业技术 知识共享 系统 某些具体端口;ACL应用 访问 6、路由规划 内部设备互联使用OSPF 互相通告、学习路由;对外,在网神防火墙上使用静态路由与远端网络通信。2.2 存储系统规划及服务器系统部署 小型机和存储通过Cisco 光纤交换机来做ZONE 隔离,存储的分区依据服务器功能来划分,SAN 存储做RAID 5,SAN 磁盘划分两个LUN:一个LUN 提供给数据库小型机使用,一个LUN 给应用小型机使用。1)数据库小型机部分 在 SAN 环境中,数据库所使用的存储部分只让数据库服务器(DB1、DB2)访问,其他主机系统不能访问。2)应用小型机部分 在 SAN 环境中,文件存储
14、,应用文件所使用的存储部分只让应用服务器(APP1、APP2)访问,其他主机系统不能访问。具体主机存储系统拓扑图如下:2.3 IBM 存储划分 为保证IBM 存储备份系统在云新过程中不产生生产存储链路方面的单点故障,和设备配件方面的单点故障,存储系统的主要存储设备,磁盘阵列柜,磁带库,备份服务器采用双电源模块,特别是磁盘阵列,应该配置双电源模块。对于促出系统的存储光纤通道连接,也采用冗余的方式配置,尤其是磁盘阵列柜和服务器之间的光纤通道连接,应该采用冗余的链路连接方式。存储设备冗余说明 存储设备 FC 通道数 已用FC 通道速率链路冗余 设备冗余 电源冗余 说明 WORD 格式 可编辑 专业技
15、术 知识共享 数 (Gb)光纤交换机1 48 12 4 否 是 否 光纤交换机2 48 12 4 否 是 否 磁盘阵列 4 2 8 是 否 是 磁带库 2 2 4 是 否 是 DB1 2 2 4 是 是 是 DB2 2 2 4 是 是 是 App1 2 2 4 是 是 是 App2 2 2 4 是 是 是 2.4 主机系统地址规划 主机名 服务器说明 固定地址 HA 地址 DB1 数据库服务器1 172.17.1.11/24 172.17.1.10/24 192.168.1.11/24 DB2 数据库服务器2 172.17.1.21/24 172.17.1.20/24 192.168.1.21
16、/24 App1 应用服务器1 172.17.2.31/24 172.17.1.30/24 130.251.2.31/24 App2 应用服务器2 172.17.2.32/24 130.251.2.32/24 备份服务器 备份服务器 172.17.1.40/24 POSP1 POSP 服务器 172.17.3.11/24 172.17.3.10/24 130.251.3.11/24 POSP2 POSP 服务器 172.17.3.12/24 130.251.3.12/24 客服1 客服服务器 172.17.4.11/24 172.17.4.10/24 130.251.4.11/24 客服2 客
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 集成 项目 实施 计划 方案 典型 案例
限制150内