技术解决方案PPT

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

公司简介项目背景与目标业务方案应用需求分析总体方案设计系统功能设计技术解决方案项目实施方案售后服务方案目录3Sept.2008Confidential技术路线运用公司内部的网络建立针对业务定制的综合办公自动化系统,包括文字处理、文件管理、行政管理、信息交流、决策支持、图像处理这六大功能的系统,并且能对日后维护和管理提供更多地服务,并需提供相应的硬件和软件,包括一些系统磁盘,操作手册和培训课程等。协同办公自动化软件可以辅助决策层即企业高层更好的把握企业发展方向、掌控全局、提高整体工作效率;使中间管理层更高效协同工作、资源共享、理清责任;帮助经营层的人员明确任务、督促执行到位。以门户技术为基础,可以跨组织、跨单位、跨行业和系统数据库边界获取数据并分享信息的独特设计,为领导量身打造了日常事务的审批、跟踪、统计报表快速查询的领导空间,方便领导利用各种经过商业智能系统综合抽取和科学分析的高度聚合的数据和信息,实现科学决策。本次为金东纸业(江苏)有限公司提供了从咨询、方案设计、项目实施到运营管理培训的全套服务。3Sept.2008Confidential协同办公自动化软件协同办公自动化软件6、信息集成1、落实管理制度,工作流程自动化2、知识文档自动化管理的自动化3、信息发布平台5、辅助办公4、内部通讯平台7、实现分布式办公3Sept.2008Confidential软件平台方案数据库产品选型本系统结构采用基于WEB技术的B/S应用结构,数据库采用大型成熟数据库,本系统结构是面向Internet的、多层的、B/S结构的系统构架。采用浏览器的方式,即用户通过IE浏览器便可实现协同办公应用,方便、快捷、更易上手、使用。同时能够实现移动办公、异地办公、网络办公新模式。支持分中心的灵活的、可扩展的数据采集,分层次的数据维护以及集中式的数据监控和加工管理。安全可靠的集中式数据库架构设计。采用隔离缓冲的前后台数据库架构,提供了可靠的数据安全机制;集中式的数据架构设计大大降低了系统的运行维护和管理成本。基于目前最流行的大型数据库管理系统(MSSQLSERVER或ORACLE)开发,保证了系统服务的扩展性,数据的安全性,工作的并行和协同性,确保整个系统的稳健运行。采用数据库隔离缓冲技术,通过前台粗模型、无关联型数据库,提供了数据容错能力,并且提供了数据的安全可靠机制,保证了后台结构化数据库的准确、一致和安全,同时也大大提升了前台人员的工作效率。3Sept.2008Confidential应用中间件产品选型此次我们为金东纸业(江苏)有限公司选择的中间件产品是指纹识别安全机制。由于应用程序OA办公系统要和指纹采集终端集合,所以采用了一套统一生物认证平台来对采集的指纹进行整合,统一生物认证平台在信息化的整合过程中起着重要的作用。3Sept.2008Confidential硬件平台方案PC机:商用型台式机,英特尔®酷睿™5双核处理器E2160或更高,1G双通道,4个内存插槽及以上,DVD光驱,集成显卡、集成声卡、集成网卡,160GBSATA硬盘(7200转)或更高17”LCD(普屏),XPHOME版,内置音箱。笔记本电脑:英特尔®酷睿™5双核处理器T72502.0G,2GBDDR2667MHZ,250GBSATA硬盘,DVD刻录,10/100/1000Mbps,五合一读卡器,14.1英寸宽屏,正版XP-P,独立显卡。交换机:20个10/100Base-T,4个千兆SFP上行口,交换容量32G,端口交换容量17.6G,二/三层转发率13.2Mpps,交流供电。应用服务器:应用服务器采用分布式部件对象模型(DCOM)开发各种应用部件,将应用服务器作为一个对象向客户端提供服务端口,为客户端的调用提供不同的业务服务。完成消息、工作流及数据库访问代理等。CTI服务器:CTI服务器与模拟线路相连。CTI服务器能够向上提供统一的编程接口,处理模拟线路与计算机间的复杂通信协议,给不同的用户开发应用程序带来方便,CTI服务器与采用TCP/IP工业标准协议。3Sept.2008Confidential网络平台方案通常将网络系统分为内部网和外部网两大部分来进行设计,外部网为面向社会的网络(与因特网相连),两者之间采用物理隔离的方法来保证安全性。局域网方案设计采用多层设计模型:通过三层交换机将局域网划分为较小的二层(Layer2)分段,充分发挥三层(Layer3)服务对广播控制、安全控制、服务质量的强大功能。局域网主干技术选择:千兆以太网的性价比较高,ATM技术在传输多媒体业务及服务质量保证方面的优势仍不可忽视,应紧密结合业务系统的应用需求作出合理选择。虚网划分:结合应用系统的功能进行虚网(VLAN)的划分,以提高系统的运行效率和安全性。可靠性设计:在网络中心设置2台以上的中心交换机,它们之间采用2~4条主干链路进行互联,以提供高速、冗余的交换通道。楼层交换机采用2条上联链路分别接入不同的中心交换机,构成冗余连接,以消除网络系统的单点故障。3Sept.2008Confidential广域网方案设计•带宽设计:由于广域网带宽的高昂代价,我们必须对业务系统的需求进行认真的分析、计算,从而设计最佳的线路带宽。•线路选型:目前,可实际应用的广域网线路主要有DDN、帧中继(FrameRelay)、ATM、SDH、ISDN、裸光纤(城域网范围)等,可根据当地线路的资源情况、不同类型线路的运行情况因地制宜进行选择。•路由协议:通常把OSPF作为主要的动态路由协议,同时采用静态路由协议作为辅助手段。•线路可靠性设计:采用双线路(可选择不同的电信营运商)同时工作,分担网络负载。如果一条线路发生故障,其网络负载可自动切换到另一条线路上,继续维持网络的正常运行。•设备冗余设计:中心节点及重要节点(视应用情况而定)配置两台路由器,采用HSRP、VRRP等技术实现双机热备系统,防止出现单点故障。3Sept.2008Confidential外部网系统采取物理隔离的安全方式,即接入Internet的外部网采用一套单独的网络设备进行组网,与内网实行彻底的物理隔离,以确保内部网络系统的安全性。在安全手段和措施上,由于外网客户端只是实现简单的对外访问功能,而且与内部网彻底隔离,所以通常采取防火墙技术及网络防病毒系统加以保护,基本上能够满足安全方面的需求。网站系统采用两条线路同时接入Internet;网络设备均采用冗余配置,避免单点故障;采用7层交换机实现多台Web服务器之间的负载均衡;采用系统重定向技术实现多台应用服务器之间的负载均衡;数据交换采用消息队列或数据库同步技术;数据库等关键服务器采用双机容错系统;建立磁带库备份系统,实现对系统的自动定时备份;入侵检测系统;安全漏洞扫描系统;网页防篡改系统;内外网之间实行物理隔离;网络防病毒系统;远程监控系统。3Sept.2008Confidential安全解决方案内部网络内部网络交换机交换机外部服务器内部服务器防火墙入侵防御系统防病毒软件3Sept.2008ConfidentialThanks!

1 / 11
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功