重庆长丰化工集团信息平台技术方案建议书.docx
《重庆长丰化工集团信息平台技术方案建议书.docx》由会员分享,可在线阅读,更多相关《重庆长丰化工集团信息平台技术方案建议书.docx(53页珍藏版)》请在三一办公上搜索。
1、重庆长丰化工集团信息平台技术方案建议书目录1.系统需求分析与总体建设目标41.1.需求分析41.2.建设原则42.重庆长丰化工集团网络平台整体设计52.1.组网拓扑52.2.组网说明62.3.解决方案特点62.3.1.核心交换机62.3.2.接入交换机82.3.3.安全92.3.4.统一管理103.管理中心设计123.1.集成化管理平台123.2.系统安全管理133.3.资源管理153.4.拓扑管理163.5.故障(告警/事件)管理183.6.告警深度关联分析与统计203.7.性能管理233.8.设备管理组件264.重庆长丰化工集团监控系统274.1.系统总体架构设计274.1.1.传统监控联
2、网建设模式分析274.1.2.H3C iVIP智能监控架构294.1.3.监控点设计304.2.系统流程原理说明304.2.1.基于单播组网的基本流程304.2.2.基于组播组网的基本流程334.2.3.报警与事件联动基本流程364.3.系统架构分项设计374.3.1.方案设计原则374.3.2.总控中心建设方案384.3.3.监控点设计404.4.系统特点424.4.1.统一的监控平台424.4.2.先进的系统架构424.4.3.高清实时的图像质量424.4.4.专业可靠的海量存储434.4.5.创新的媒体分发机制454.4.6.灵活高效的接入方式454.4.7.智能便利的管理维护454.4
3、.8.电信级设备可靠性464.4.9.丰富的增值业务464.4.10.国际标准的高度锲合474.5.H3C VM5000视频监控管理服务器481.系统需求分析与总体建设目标1.1. 需求分析重庆长丰化工集团信息平台系统是一个先进的、基于标准面向未来的、多用户、多业务的高速高效的网络系统。首先,它要有高速的交换速率,以便满足整个网络的数据传输、资源共享的需求。其次,它还应该提供足够的网络带宽和可靠的线路保障,使得各种实时性较强的应用(即语音、视频等多媒体应用)能够畅通运行,更好利用信息技术,再次,它必须有很高的管理和保密体系的支撑,所以部分应用需要在公网上运行,在网络规划后实现分离,需要能够满足
4、分离的合理性和稳定性,最终提高重庆长丰化工集团信息化应用和管理水平。1.2. 建设原则重庆长丰化工集团信息平台系统是一个先进的、基于标准面向未来的、多用户、多业务的高速高效的网络系统,为实现集团网络高质、高效互联的目标要求,在网络设计构建中,应始终坚持以下建网原则:高可靠性网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,设备充分考虑冗余、容错能力;合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持系统的正常运行。网络设备在出现故障时应便于诊断和排除,充分体现计算机网络的高可靠性。独立性信息平台是基于各车间、办公室为网元构建起来
5、的面向集团信息化系统的网络,独立性是需要考虑的一个基本特性。独立性体现在两个方面:一是整个网络对于外部网络而言是一个物理上的独立实体,单独并唯一的实现对整个信息网的统一网络管理;二是网络各层次之间的依赖关系越低整个网络的稳定性也就越强;同时也为以后各应用平台结合自身特点开展独立的特色打好基础。技术先进性和实用性在保证满足集团业务、应用系统业务的同时,要体现出网络系统的先进性。在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑网络应用的现状和未来发展趋势。高性能骨干网络性能是整个网络良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保证各种信息(数据、图象)的高质量传输,才能
6、使网络不成为业务开展的瓶颈。标准开放性支持国际上通用的网络协议、路由协议等开放的协议标准,有利于保证与其它网络之间的平滑连接互通,以及将来网络的扩展。灵活性及可扩展性根据未来业务的增长和变化,网络可以平滑地扩充和升级,最大程度的减少对网络架构和现有设备的调整。可管理性对网络实行集中监测、分权管理,并统一分配带宽资源。选用先进的网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。安全性制订统一的网络安全策略,整体考虑网络平台的安全性。保证关键数据不被非法窃取、篡改或泄漏,使数据具有极高的可信性。兼容性和经济性兼容性,能够最大限度地保证集团各种计算机软、硬件资源的可用性和连
7、续性,为不同的现存网络提供互联和升级的手段,保证各种在用计算机系统(包括工作站、服务器和微机等设备)的互连入网,充分利用现有网络资源,发挥主干网的优势。经济性,就是在充分利用现有资源的情况下,最大限度地降低网络系统的总体投资,有计划、有步骤地实施,在保证网络整体性能的前提下,充分利用现有设备或做必要的升级。2. 重庆长丰化工集团网络平台整体设计2.1. 组网拓扑2.2. 组网说明核心:如图示意,在中心机房,配置一台高性能的万兆核心三层交换机,H3C S5500,H3C S5500-EI系列交换机是H3C公司最新开发的增强型IPv6强三层万兆以太网交换机产品,具备业界盒式交换机最先进的硬件处理能
8、力和最丰富的业务特性。支持最多6个万兆扩展接口,支持IPv4/IPv6硬件双栈及线速转发,使客户能够从容应对即将带来的IPv6时代;除此以外,其出色的安全性,可靠性和多业务支持能力使其成为大型企业网络和园区网的汇聚,中小企业网核心、以及城域网边缘设备的第一选择。集团内部各个厂房、车间、办公室接入层交换机通过千兆多模光纤与核心交换机H3C S5500对接,实现千兆主干百兆桌面。接入层:H3C S3100系列千兆以太网交换机是H3C公司秉承IToIP理念设计的二层线速智能型可网管以太网交换机产品,具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全
9、、可扩展、易管理的建网需求,适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换。多功能安全出口网关:H3C SecPath U200-CM是H3C公司面向中小型企业/分支机构设计的新一代UTM(United Threat Management,统一威胁管理)设备,采用高性能的多核、多线程安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等安全功能。网管:配置H3C iMC智能管理中心作为全网的管理平台,对全网进行统一管理维护。2.3.
10、解决方案特点2.3.1. 核心交换机多业务支持能力支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。支持Voice VLAN技术,交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内
11、的语音流量的冲击。S5500-SI系列交换机通过支持POE和Voice Vlan技术结合可以提供完整的语音设备管理方案,很好地解决了大量的IP PHONE的智能检测、供电和优先级的调整问题。完备的安全控制策略H3C S5500-SI系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。H3C S5500-SI
12、系列交换机支持对试图接入网络的用户进行802.1x认证。可以在交换机上对802.1x客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式MAC地址认证,可以基于端口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行802.1x认证和基于MAC地址认证。提供Guest Vlan功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得802.1x客户端、升级客户端或者获得其他的升级程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如I
13、P地址欺诈、明文密码截取等等攻击。丰富的QoS策略H3C S5500-SI系列交换机支持支持L2(Layer 2)L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持CAR(Committed Access Rate)功能,粒度最小达64Kbps。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包
14、复制到监控端口,以进行网络检测和故障排除。出色的管理性H3C S5500-SI系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMPv2集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。H3C S5500-SI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。2.3.2. 接入交换机
15、千兆上行、线速交换H3C S3100系列千兆交换机具有19.2Gbps的总线带宽,为所有端口提供二层线速交换能力,同时支持千兆上行,满足当前多业务融合对高带宽的需求。完备的安全控制策略H3C S3100系列千兆交换机支持802.1x认证,在用户接入网络时完成必要的身份认证,支持MAC地址和端口等多元组绑定、广播风暴抑制和端口锁定功能,保证接入用户的合法性。 支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。QoS能力H3C S3
16、100系列千兆交换机支持每个端口4个输出队列,支持2种队列调度算法:WRR调度算法和HQ+WRR调度算法,可以以不同的优先级将报文放入端口的输出队列。支持端口双向限速,限速的控制粒度最小可达64 Kbps。满足用户多业务识别、分类、资源调度的需要。简单易用的管理和维护H3C S3100系列千兆交换机采用无风扇静音设计,特别适合在楼道和办公室使用。支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。支持堆叠功能,通过增加设备来扩展端口数量和交换能力,多台设备之间的互相备份增强了设备的可靠性,从而保证了网络的平滑升级并能降低扩建成本;同时对多台设备统一管理,降低
17、了管理成本。通过FTP、TFTP实现设备的远程升级,支持HGMP集群管理系统和故障诊断,实现了设备的集中管理和维护 。支持SNMP,可支持HP OpenView等通用网管平台,以及H3C iMC网管系统。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便2.3.3. 安全H3C SecPath UTM(United Threat Management,统一威胁管理)采用高性能的多核、多线程安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流
18、量控制和用户行为审计等安全功能。 H3C公司的SecPath UTM产品不仅能够全面有效的保证用户网络的安全,还支持SNMP和TR-069网管方式,最大化减少设备运营成本和维护复杂性。 市场领先的安全防护功能 完善的防火墙功能:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、Large ICMP报文、CC、SYN flood、地址扫描和端口扫描等多种恶意攻击。 丰富的VPN特性:支持L2TP VPN、GRE VPN、IPSec VPN等远程
19、安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。 实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。 实时的垃圾邮件防护:可以拦截垃圾邮件,净化邮件系统,解决垃圾邮件对正常工作的干扰问题。 先进的URL过滤:实现基于用户的URL访问控制,防止因浏览恶意或未授权的网站(如网络钓鱼攻击网站)而带来的安全威胁。 全面的流量管理:能精确检测BitTorrent、Thunder(迅雷)、QQ等P2P/IM应用,提供告警、限速、干扰或阻断等多种方式,保障网络核心业务正常应用。 细致的行为审计:可对各种P2P/IM、网络游戏、邮件和数据传
20、输等行为提供细致的监控和记录,实现细粒度的网络行为审计管理。 NAT应用:提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。电信级设备高可靠性 采用H3C公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。 支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份。 36年的平均无故障时间(MTBF)。智能图形化的管理 简单易用的Web UI管理。 支持基于SNMP
21、和TR-069协议的管理。 通过H3C UTM管理软件实现统一管理。 通过H3C SecCenter安全管理中心实现统一管理2.3.4. 统一管理IMC网管系统除了具有设备网管的功能,同时具有很强的平台网管功能(包括安全,拓扑,告警,性能等通用网管的功能)。针对第三方设备可以做到基本的管理。下面针对具体的管理功能进行介绍。资源拓扑管理IMC网管平台可以在拓扑图中发现所有可网管设备,以相应的图标表示在拓扑图中。告警管理对于第三方厂商设备的告警,IMC可以全部接收并对其中的标准告警进行解析。性能管理IMC系统可以对第三方设备进行通用性能监视,包括接口的流量监视,利用率监视,设备IP包转发,设备响应
22、时间的监视等。同时如果需要针对特殊设备性能的检视,可通过增加自定义性能模板脚本来达到要求。此方案适用于已有网络存在的设备主要是H3C设备,并且有部分第三方厂商的设备,同时需要兼顾第三方设备的管理。该方案可以实现对H3C设备的完全管理(包括通用管理,设备管理及业务级管理),同时针对第三方设备的管理可以达到通用管理的程度,同时针对某些设备的特性管理,可进行适当定制(如定制服务监控,告警解析,性能模板),从而达到对第三方设备的比较全面的管理。3. 管理中心设计3.1. 集成化管理平台H3C专注于IP产品与相关技术的研发、生产和销售,具备完善的产品技术、客户服务、渠道、认证培训体系,为您提供客户化、特
23、性丰富、性价比高的网络产品与解决方案。作为业界领先的网络设备与解决方案供应商,H3C提供包括网络管理、用户管理、业务管理等全面的管理解决方案:H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)。H3C iMC是H3C IToIP解决方案的统一管理中心,基于SOA架构,采用灵活的组件化结构,支持与HP Openview、SNMPc等通用网管平台的集成,支持集成各多厂家设备管理系统,与H3C的数据通信设备产品一起为用户提供全网解决方案,帮助客户真正实现网络的按需构建。H3C iMC在IToIP解决方案中的位置H3C iMC作为IToIP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 重庆 长丰 化工集团 信息 平台 技术 方案 建议书
链接地址:https://www.31ppt.com/p-1676375.html