全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
.在网络建设上,遵照国家信息网络建设的规范体系要求,建立安全保障、运行维护和客户服务等体系;完善数据交换处理中心,满足林业厅对于信息化不断发展的需求。在网络规划上,按照国家要求和规范对我厅的地址、域名、路由等进行规划;根据其安全策略和安全等级,制定网络的互联互通规划;制定出网络安全、数据备份、服务管理等的具体策略和方法,整体网络及安全设计拓扑图如下:1、 防火墙此方案中,在互联网接入区部署一台华赛2250防火墙实现与外网系统互联,在网络的边界形成第一层防护。2250提供安全措施来防止外来入侵和攻击等,并同时具有如下功能:提供接入,提供E1、3G、等多种接入方式;提供路由、交换、安全以及无线等功能;提供宽带管理功能,为用户上网提供宽带保证;提供出口网络攻击防范功能;提供企业网络安全域管理功能;支持企业内部管理功能;提供对、端口的限制功能;提供内部网络的地址转换功能;提供、 H.323、 、等应用业务的过滤、地址转换功能。2、 交换机交换机承担整个系统业务数据的传输任务,根据网络规模,所有接入层交换机均采用千兆三层交换机,要求每个接入的信息点能达到百兆的交换速率。方案采用华为S5324,作相应的服务质量设计,以链路轻载方式为主、以区分服务、快速路由收敛和快速重路由等技术为辅实现保证。高带宽设计满足绝大部分情况下业务流量突发的要求;快速路由收敛和快速重路由等技术保证政务外网的可用性和稳定性;区分服务提供不同等级的服务;满足高等级业务的突发,确保高等级的业务不受低等级业务的影响;从而将不同业务放在同一网络上承载,降低相互之间的影响。为解决以太网交换机在中无法限制广播的问题,在S5324交换机上采用技术。的组成不受物理位置的限制,一个可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。同一个内的各台计算机无须被放置在同一物理空间里,即这些计算机不一定属于同一物理网段。3、 网络防病毒整个网络,根据用户网络环境划分需要病毒防御的重点区域,布署一套网络防病毒软件。一般而言:政府网络区域安全等级最低,是病毒产生及传播的地方;客户端工作区安全等级较高,主要由外来用户、移动终端、桌面用户构成,是病毒感染的主要目标,也是病毒进入政府网网络的主要载体;核心服务器区安全等级要求最高,运行着关键应用系统,保存了大量的数据,是安全防护体系最终保护的目标。本方案选用江民网络版3000.具体防护工作的描述;针对核心服务器区,严防来自及移动用户的病毒入侵,保护其中的关键服务器,这是防病毒工作的重点;针对客户端工作区,需要部署客户端防病毒产品严防病毒的入侵;针对区域,需部署网关级防病毒产品,严防来自该区域的病毒及病毒攻击;针对邮件系统,需要布署邮件病毒防护系统;另外还需要布署必要的的辅助手段,以检测网络的异常状况,提前预知病毒事件的发生。4、终端用户终端方面,本次布置十五台终端,专用于本综合系统的应用。终端选用联想的双网隔离计算机终端 M8000T,能有效实现内外网的切换与隔离。根据本次系统应用的部署需求,我们选用两台四路华为5485服务器做双机,为该系统的核心应用软件运行。由于处理器性能和存储容量上有较高的要求,本次服务器单台配置2颗 E7520 处理器,8内存,同时由于运行多个系统,因此对硬盘的容量需配置较大容量,配置4*300G 10K 硬盘。根据我厅目前存储业务的特点,以及后期易维护和易管理考虑,方案选用服务器同品牌华为磁盘阵列 S2600。因业务初期数据量不会特别大,因暂配置6块300G 硬盘,实现双机热备的共享存储,日后可根据存储数据的递增,增加存储单元。在目前集中式存储阵列中,主要有 、和 三类存储方式。针对我厅存储业务的特点,应当采用架构。目前存储架构的市场上,主要存在着两种主流的技术 和 。协议整合了存储和网络,使得通过网络完成存储数据块的传输成为现实。它建立在两个已被广泛应用的技术之上为存储而建立的命令和为网络化而建立的协议。因此,综合上述的技术分析,根据我厅存储系统建设的特点以及要求,需要采用 和 融合的解决方案,在对性能和数据安全有高标准要求的核心业务系统,采用 ,对其他非关键业务的系统采用 架构。S2600可实现 和 的无缝融合,在不更换控制器的情况下支持和两种主机端口,可满足各种复杂组网环境的要求;而具有同时接入能力的组合型端口,能够整合和网络,简化组网,节省设备投资。在这个解决方案中,服务器构建以双机形式实现,存储阵列提供 和 融合接口,服务器通过网络连接存储阵列,而前段业务主机也可以通过 方式直接连接存储阵列。从而实现了数据的集中存储。而由于存储阵列提供了和融合能力超群,未来网络的扩展非常灵活,得到了有效保障。(一)建设原则本工程中所采用的系统以及系统的构成应符合以下原则: 1、先进性。行政执法信息平台将是各部门行政执法过程中不可或缺的平台,首先应遵循先进性原则,保证采用先进的技术、软件架构和设计思想,使系统在未来的23年内保持一定的先进性。2、开放性。行政执法信息平台涉及的部门多、业务广泛,系统应具备较强的开放性。在各有关单位的配合下建设技术接口,确保与现有相关系统(如:行政审批信息系统、各有关单位现有执法系统等)的兼容和衔接,并且满足不同时期系统平台的移植、迁移需求。3、易用性。行政执法信息平台应用涉及面广、用户层次多,潜在用户包括社会公众、行政领导、执法人员、法制、效能监督人员等,系统应充分考虑人性化设计,操作功能简单易用、贴近工作实际,以便于在各层次用户推广使用。4、安全性。系统设计应对物理层、系统层、应用层的安全性进行充分考虑,严格采用内外网物理隔离措施,合理部署防火墙、入侵检测、防病毒等安全产品,运用安全身份认证、权限控制等安全控制手段,构建多层次的安全保障体系,确保系统运行安全可靠。(二)技术路线应用系统设计的基本技术路线是:选用成熟稳定的应用软件产品构建系统,采用三层架构、J2体系或独立于操作系统,支持数据,支持跨平台、跨数据库应用;功能实现上基于关系型数据库、企业级中间件、全文检索数据库等;可定制开发,具备二次开发接口,其他功能可以在相应层次上进行开发和扩展;通过定制开发和二次开发实现系统所需的功能。(三)遵循业务规范系统实施所涉及的技术标准和规范、产品标准和规范、工程标准和规范、验收标准和规范等必须符合国际、国家有关条例及规范,包括:(1) 信息技术互连国际标准(11801-95);(2) 信息技术、软件包质量要求和测试( 17544-1998);(3) 软件工程标准分类法( 15538-1995);(4) 软件开发规范( 8566-88);(5) 软件维护指南( 14079-93);(6) 计算机软件产品开发文件编制指南( 8567-88);(7) 计算机软件需求说明编制指南( 938
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 矿山施工挂靠协议书
- 2025年电力系统智能化改造与优化项目可行性研究报告
- 2025年高科技农业模式可行性研究报告
- 2025湖南夫夷建筑勘察设计有限公司工作人员拟录用人员笔试历年参考题库附带答案详解
- 2025浙江嘉兴市海宁新华书店招聘1人笔试历年参考题库附带答案详解
- 2025年三门峡黄河明珠(集团)有限公司公开招聘高校毕业生笔试历年参考题库附带答案详解
- 2025四川绵阳市平武县兴帮农业发展集团有限公司招聘10人笔试历年参考题库附带答案详解
- 四川省算云科技有限责任公司笔试历年参考题库附带答案详解
- 2025中国中煤能源集团有限公司西南分公司(四川分公司)第八批招聘9人笔试历年参考题库附带答案详解
- 医院管理者医保政策落地策略
- 2025版《煤矿安全规程》学习辅导课件(运输、提升和空压机)
- 统编版(2024)八年级上册道德与法治第三单元《勇担社会责任》测试卷(含答案)
- 2025年福州市长乐市辅警招聘考试题库附答案解析
- 西藏自治区公务员2025年考试行测资料分析模拟试卷(含答案)
- 2026年荆州职业技术学院单招职业技能考试题库及答案解析(夺冠)
- 湘教版五年级上册音乐本教案
- 2025年报关员资格全国统一考试试卷及答案
- 线上征兵活动方案策划
- 全国一等奖人教版(2024)英语八年级上册Unit 8SBProject-课件
- 《轨道工程施工技术》课件 CRTSⅢ型轨道板预制
- 2025年法宣在线考试题库及答案
评论
0/150
提交评论