网络安全设备系统集成方案

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

网络设备、网络安全设备、服务器和存储系统集成第一章投标函致:XXX公司XX公司(投标单位全称)授权XX(全权代表姓名)XXX(职务、职称)为全权代表,参加贵方组织的XX(招标编号、招标项目名称)招标的有关活动,并对网络设备、网络安全设备、服务器和存储设备货物进行投标。为此:1.提供投标须知规定的全部投标文件:a.投标书技术方案文件正本1份,副本6份;b.商务文件正本1份,副本6份;c.投标书资格证明文件正本1份,副本6份2.投标货物的总投标价为(大写):XX元人民币。3.保证遵守招标文件中的有关规定和收费标准。4.保证忠实地执行买卖双方所签的经济合同,并承担合同规定的责任义务。5.愿意向贵方提供任何与该项投标有关的数据、情况和技术资料等。6.本投标自开标之日起XX天内有效。7.与本投标有关的一切往来通讯请寄:投标单位名称:XX地址:XX邮编:XX电话:XX传真:XX全权代表姓名:(签字)职务:XX第二章项目背景2.1项目名称2.3项目背景2.4.2现有网络基础目前,X部局域网除太重铸锻各分厂外,已基本建成和连通。网络主干带宽为100M,铺设的光纤以单膜4芯为主,主交换设备Cisco3550EM,各单位使用的交换机以二层交换机为主,大多数交换机不支持标准网管,给网管人员带来很大的不便,且使用品牌较杂,主要有华为、神码、D-Link等。现有网络设备性能过低,基本不具备安全控制功能,无法满足企业大规模ERP的部署和企业未来几年信息化对网络平台的要求。2.6太重信息系统架构第三章项目需求分析本次项目就是为了满足信息化建设需求,建设太重信息化应用的支撑平台,内容包括:平台的整体架构设计;数据中心机房建设;服务器、存储系统、网络、安全等设备的选型和采购;系统的集成;网管体系、安全体系、运维体系的建立。针对标段二中的设备和软件,系统地具体需求为:针对本次项目建设的特点,系统需要保证业务7*24小时的连续性,可用性。因此本次系统建设的总体需求有:1、可管理性实现设备的自动化远程管理控制。实现人员上网的自动化管理控制2、无单一故障点从主机硬件配置、网络设备、网络线路、网络协议、路由协议等方面都要考虑到系统的可靠性、可用性,保证系统的整体冗余;建立先进的数据存储和备份管理系统,保证数据的完整性、可用性、可恢复性。主机配置:内存容错、硬盘RAID技术、网卡(HBA卡)冗余、冗余风扇电源网络设备:背板冗余、电源冗余、VRRP实现交换机之间冗余网络线路:多条线路之间的负载均衡、故障切换网络协议、路由协议:采用主流技术,实现故障自动切换。存储系统:采用SAN冗余结构,配置冗余控制器,数据管理控制软件。容灾系统:建议目前采用数据级的容灾,实现数据的高可靠性。3、高性能由于业务的特点,应用处理再特定时段会出现处理高峰,这就对数据传输带宽、服务器、存储系统提出了很高的要求。4、备份及容灾实现为保证数据的完整需要进行数据的安全保存和快速恢复,在业务高峰时,需要同时兼顾业务处理和数据备份,对存储设备和备份系统提出较高的要求。3.1网络系统需求目前,X局域网除太重铸锻各分厂外,已基本建成和连通。网络主干带宽为100M,铺设的光纤以单膜4芯为主,主交换设备Cisco3550EM,各单位使用的交换机以二层交换机为主,大多数交换机不支持标准网管,给网管人员带来很大的不便,且使用品牌较杂,主要有华为、神码、D-Link等。现有网络设备性能过低,基本不具备安全控制功能,无法满足企业大规模ERP的部署和企业未来几年信息化对网络平台的要求。网络现有结构和拓扑如下图:针对目前网络的现状主要存在以下问题:1、随着网络规模的扩大,对网络核心的处理能力提出了很高的要求,需要提供高达数百G的交换容量和数百M的转发速率。2、ERP应用有大量的数据在网络进行传输,并且在特定的阶段有传输高峰的出现,对网络带宽提出了很高的要求。3、ERP系统需要大量的主机运行平台,为了实现用户对服务器的快速访问,需要建立一个服务器区,实现服务器的集中访问和管理。4、为了保证网络的运维管理,所有网络设备必须支持网络管理,并且支持VLAN划分以及802.1X认证,实现对端口级别的管理和控制。5、利用原有的部分交换机,实现与老系统的互联和统一管理。3.2服务器系统需求ERP服务器设计的范围包括太重集团ERP的模块为OracleEBSR11i的财务管理、生产管理、销售管理、采购和供应管理、库存管理、人力资源管理及商务智能。ERP系统对于主机运行平台的需求:1、ERP项目牵涉到的单位多,访问用户量大,访问频繁。2、软件采用集中模式,对核心的生产服务器的性能有很高的要求。3、为了保证生产系统的稳定,所有的软件必须要在测试环境中经过验证后,才可以上线运行,需要准备一套开发测试以及内部培训的环境。4、由于系统需要7*24小时的不间断运行,对服务器的可靠性要求很高。5、所有服务器都要具有很好的扩展能力,保证未来的3-5年内的性能扩展。6、实现与网络系统和存储备份系统的连接。数据库服务器负责进行数据的处理,而应用服务器负责与前端客户机的联系,接受处理请求并进行相应处理。ERP数据库服务器、应用服务器支持最大扩充至16路CPU,256G内存来增加系统性能,数据库服务器与应用服务器互为双机热备。因此,作为数据库服务器的机型应具备较高的可扩充性,单机性能至少应能满足3年内的扩展要求。配置前提条件:预计有500用户使用OracleEBS应用系统此系统配置采用集中模式,即包括集团公司,下属子公司/分公司的用户安装一套数据库和应用软件,即生产环境。数据库服务器和应用服务器分开配置,提高性能。数据库服务器软件配置:OracleApplication11.5.10Oracle9I()EnterpriseEditionWorkflow2.6应用服务器软件配置:Developer6i(FormsServer,ReportsServer,Graphics6i)ApacheServer1.3.9OracleJRE1.1.8JDK1.3.1DiscovererServer(Optional)Oracle8.0.6/8.1.6数据库服务器、应用服务器基本配置要求:用途:核心数据库服务器,应用服务器选型:小型机,支持SMP数量:2台工作方式:数据库服务器节点,应用服务器节点每台服务器主要配置要求及对应数量如下:项目当前配置要求可扩充性CPU≥4Core64位CPU(主频≥1.5GHz)至少可扩充到16个CoreCPUL2高速缓存需标明实际值L3高速缓存需标明实际值内存≥8GB≥200GB微分区支持扩展插槽(I/O)6≥6个内存、PCI插槽动态再分配功能支持内部磁盘容量146GB(10kUltra320SCSI)×2(镜象)≥1.8TB以太网口2×1000BaseT或2×1000Base-SX64位(光口)HBA适配器2×FiberChannelAdapter(≥4G)或其它连接方式DVD-ROM1×内置式软件提供Unix操作系统(支持无限用户数、简体中文)及相关系统管理支持软件TPC-C(当前配置)≥150,000tpmc≥600,000tpmc处理器到内存带宽≥18GBps三级(L3)高速缓存需标明实际值RAID支持RAID1机柜安装2台主机显示器、键盘、鼠标原厂商机柜式显示器、键盘、鼠标,切换器(支持16套系统以上)1套及相关线缆电源2×交流220V双电源(支持负载均衡和互为备份)售后服务免费3年(7X24)保修服务ERP系统作为关键应用系统,必须考虑对高可用性的支持,要求服务器以后可扩展为服务器集群。随着ERP系统的上线运行,太重的主要业务完全依赖该系统,必须保证系统7*24小时连续运行。3.2.2ERP开发/测试、培训系统服务器开发测试服务器基本配置要求用途:开发测试服务器及培训服务器选型:小型机,支持SMP数量:2台工作方式:单独运行每台服务器主要配置要求及对应数量如下:项目当前配置要求可扩充性CPU≥64位2CoreCPU(主频≥1.5GHz)内存≥4GBL2高速缓存需标明实际值L3高速缓存需标明实际值微分区支持扩展插槽(I/O)3内存、PCI插槽动态再分配功能支持内部磁盘容量146GB(10kUltra320SCSI)×2(镜象)≥2.4TB以太网口2×1000BaseT或2×1000Base-SX64位(光口)HBA适配器2×FiberChannelAdapter(≥4G)或其它连接方式DVD-ROM1×内置式软件提供Unix操作系统(支持无限用户数、简体中文)及相关系统管理支持软件TPC-C(当前配置)≥90,000tpmc处理器到内存带宽需标明实际值三级(L3)高速缓存需标明实际值RAID支持RAID1电源2×交流220V双电源(支持负载均衡和互为备份)售后服务免费3年(7X24)保修服务3.3存储备份系统需求从以下三个方面来分析太重对存储系统的需求:一、ERP系统实施对数据存储平台的要求1、基础数据涉及面广,获取难度大,收集过程需要不断的抽取、添加、修改和整合,要求数据存储平台能够提供一个稳定、可靠和适应性强的环境,既保证数据存储的安全、可用,又能适应数据的不断增长进行容量、性能和功能等多方面的扩展,更为重要的是,具备一套可随时回退的安全保护弹性机制,满足ERP项目实施对数据安全和使用的特殊要求;2、软件的大量修改测试和数据的反复使用回退,要求数据存储平台能够具备高效、快速的回退能力,可以在大量软件和数据的不同版本中自由的切换,大幅缩短系统开发的过程,加快实施进度。3、实施工作组在系统开发、测试的过程中,必然涉及大量的文件、数据、软件、资料等信息共享和传播的过程,要求数据存储平台能够提供一个资料信息集中共享的场所,并能够为不同的角色定义不同的控制权限,一方面提高实施效率,另一方面也保证资料数据的安全。二、ERP系统上线后对数据存储平台的要求大量的企业ERP项目的实施经验表明,ERP项目上线后常常存在以下问题:软件本身的BUG等问题,导致ERP系统运行的不稳定,甚至数据的丢失;系统流程不规范,需要进行修改、改进ERP系统与其它信息系统(如PDM、CAPP等)的兼容性问题显然,ERP项目的实际应用必定会给整个企业带来一个阵痛期,如何保护企业在此阵痛期的业务开展和稳定运作,以及最大程度缩短阵痛期的时间?一个有效的解决办法:利用数据存储平台可回退到任一时间点的特性,使软件、数据可迅速恢复到故障发生之前的时刻,避开不稳定的因素,保持继续运行,同时快速调配相关资源进行攻关,解决系统隐患。另外,为最大程度的保护应用系统数据,并有效降低对系统资源的占用,要求数据存储平台可灵活的制定针对不同性质应用系统的保护策略,如产品业务数据每隔1小时备份一次数据,OA系统每隔3小时备份一次数据,公众服务每隔一天备份一次数据等。从而充分避免了硬件故障、软件错误、人为误操作、病毒侵袭、恶意攻击等对信息系统的危害,保护企业稳定运作。三、业务发展对数据存储平台的要求稳健发展、技术创新和效益的不断提高,必然对信息化建设的要求更高更严格,可以预见,在不久的未来,仍将有更多的应用系统投入运行,更多的数据信息被处理。因而,对作为企业信息化建设支撑平台的数据存储系统,提出了以下的要求:容量可在线的扩展,能够适应未来数据快速膨胀的需求;性能可同步的增加,能够支持更多的应用系统对更多的数据进行处理;功能可灵活的升级,包括未来对企业园区里多个信息中心建设的支持、数据的园区网内充分共享、重要数据的异地容灾系统建设……总而言之,从太重集团的实际业务和信息系统建设情况出发,太重集团对数据存储系统有以下要求:1、稳定、可靠,无单点故障;2、具备快速回退和切换能力;3、提供测试数据的实时抽取界面;4、容量、性能和功能可按需扩充;5、灵活的数据保护策略。3.4网络安全系统需求信息化网络建设,涉及与Internet的连接,涉及到与多个下属部分单位的连接。ERP应用、OA应用、应用、FTP应用等等需要针对不同的部门、不同的人员服务,对网络的安全提出了

1 / 268
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功