面向网络应用集成的软件支撑环境报告.docx
《面向网络应用集成的软件支撑环境报告.docx》由会员分享,可在线阅读,更多相关《面向网络应用集成的软件支撑环境报告.docx(44页珍藏版)》请在三一办公上搜索。
1、面向网络应用集成的软件支撑环境执行情况报告课题名称: 面向网络应用集成的软件支撑环境 所属专题: 863软件专业孵化器支撑环境 所属主题/重大专项: 计算机软硬件 所属领域: 信息技术领域 课题委托方 (甲方):中华人民共和国科学技术部课题责任人 (乙方): 陈 仲 伯 课题依托单位(丙方): 长沙软件园有限公司 起止年限: 2003 年7 月至2005年 10月 1. 课题概况本课题研究内容主要围绕建设长沙863软件专业孵化器软件开发公共技术支撑环境展开。长沙863软件专业孵化器通过863计划的支持,重点建设公共技术支撑体系,积极推进863成果转化和产业化,为软件企业提供先进、开放、配套的技
2、术支撑平台,为软件企业营造良好的基础发展环境;围绕技术创新,大力发展专业中介服务,帮助软件企业提高技术水平、管理能力和综合素质;同时与长沙软件园有机结合,运用风险投资机制,培养一批软件骨干企业,提高科技对软件产业的贡献率。本课题将以网络应用集成为核心,充分吸收国家863计划在基础中间件和应用中间件、软件测评平台、质量保障平台等方面的成果,面向长沙地方特色需求,在孵化器的管理运行模式下,建立网络应用集成的软件支撑平台,并通过示范带动作用,辐射到各个行业,将863成果与应用需求紧密结合在一起,从而充分满足各个行业信息化建设的需求,带动长沙软件企业的成长。1.1 课题研究内容本课题的主要研究内容包括
3、: 组建完善的孵化器管理机构,并建立企业入孵标准指标体系、孵化器运行质量评估指标体系、孵化企业产出标准与退出设计。 建立网络应用集成的软件支撑平台的总体技术框架,针对框架的各个构成部分,对现有的863成果和产品进行测评、选型。 面向特定行业领域(通信、银税、广电、教育),对应用集成的软件支撑平台所涉及的各类软件产品进行定制和本地化处理,在此过程中,不断丰富完善公共技术支撑体系和构件资源库。 建立完善的产品测评体系和平台,并利用863支持的软件质量保障平台,对在孵企业的产品和成果进行工程质量监控,保证孵化出的成果的高可用性。 建立应用集成的软件支撑平台的信息服务门户,完善各类信息服务。 推广软件
4、工程技术,在待建软件工程研究中心基础上,完善软件工程服务系统进一步完善软件人才教育培训中心的建设,加速软件人才的培养。1.2 本课题进度计划2003年8月-2004年2月1、建立和完善局域网 、服务器 、支撑软件、中间件等基础信息设施。2、建立层次式的企业应用集成(EAI)运行支撑平台。2004年3月-2004年8月3、建立综合服务中心,提供一个统一的孵化器及关联单位、企业资源信息服务门户。4、面向行业应用,建立银税、教育、媒体、电信邮政等应用中间件定制中心。2004年9月-2005年2月5、引进863计划支持的质量保障平台,为入孵企业提供强化软件开发过程的监管手段。6、建立软件评测中心,对引
5、入的软件成果和孵出的软件产品进行规范的科学评测。2005年3月-2005年10月7、采用国家863支持的构件库管理标准和工具,形成本课题的共享构件资源库;完成孵化器产出标准体系设计、本课题研究报告及论文、入孵企业和软件著作权的各项指标。1.3 课题总体执行情况根据本课题的要求和研究工作计划安排,结合软件专业孵化器建设,课题组较好地完成了课题的2003年8月-2004年2月第一阶段的前两项建设和研究任务。课题后期研究同期展开,目前课题进展较为顺利,正稳步向前推进。课题组在下述四个方面逐步开展了研究和建设工作:一是基础信息设施的建设;二是网络应用集成的软件支撑平台建设,以及与此配套的共享构件资源库
6、、软件质量保障平台合综合信息服务平台的研究与建设;三是孵化器管理体系与相关标准建设;四是面向行业的网络应用集成框架及应用展示平台(网站)、863成果孵化展示平台(网站)。1.3.1 基础信息设施建设目前,总投资1400多万元建设的扩展性较好、可覆盖园区中小软件企业典型应用环境需求的软件园区信息网络系统、楼宇自控系统正在安装调试过程中,软件园高速宽带城域网已建成,正在启动第二期宽带共沟建设招标工作。并配置了操作系统、数据库管理系统等基础软件和各类常规开发工具和软件。目前正在着手研究和设计运行维护综合管理平台系统,以实施对孵化器信息基础设施的全面的监控和管理。基础信息设施的建设包括四部分:宽带网络
7、建设、网络综合应用建设、配套开放实验室建设和配套中心建设。课题组按照课题要求,建立和完善了基础信息设施,可满足长沙863软件专业孵化器的要求。具体内容在本报告第2部分详细介绍。1.3.2 网络应用集成的软件支撑平台网络应用集成的软件支撑平台的建设,即建立层次式的企业应用集成(EAI)运行支撑平台。基于国内成熟的由国防科技大学研制的分布式计算软件平台(863软件项目)StarBus中间件平台,借鉴Apusic应用服务器系统、A2E-MQ消息通信中间件和A2E-DI数据集成中间件,我们设计了层次式的企业应用集成运行支撑平台,建立了网络应用集成的软件支撑平台的总体技术框架,达到了规范化、层次化、模块
8、化、伸缩性好、扩展性好的要求。该支撑平台采用“软总线软构件”的体系结构,设计合理、投资适中,可满足各种中小软件企业典型环境的企业应用集成的需求。运行支撑平台的进一步建设和完善依托共享构件资源库的建设。共享构件资源库、软件质量保障平台、综合信息服务平台建设与研究均将按计划逐步展开研究和建设工作。具体内容在本报告第3部分详细介绍。1.3.3 孵化器管理体系与相关标准建设为确保本课题的顺利实施并促进项目成果在软件专业孵化器的顺利推广应用,我们在组织和政策体系两个方面建立和完善了课题管理体系。初步建立了软件专业孵化器企业入孵标准指标体系,与此同时正在着手软件工程服务系统、孵化器运行质量评估指标体系、孵
9、化企业产出标准与退出设计、孵化器项目监控管理平台等子项目的研究。软件专业孵化器大楼虽刚建成(建筑主体还未完全验收),已与20多家企业签定入孵协议,部份已搬入大楼。软件园二期3万平方米的建设也即将于近期启动。部份863成果已通过长沙软件专业孵化器向有关企业辐射应用。具体建设内容在本报告第4部分详细介绍。1.3.4 展示平台建设面向行业的网络应用集成框架及应用展示平台(网站)和863成果孵化展示平台(网站)均在开发过程中,将于4月中旬正式挂网运行。2. 基础信息设施基础信息设施是保障本课题顺利实施的底层公共平台,它提供公共的系统软、硬件资源,充分发挥聚合优势,不仅节约一次建设的投入,而且将大大减少
10、每年的运行成本。基础信息设施的建设包括四部分:宽带网络建设、网络综合应用建设、配套开放实验室建设和配套中心建设。宽带网络建设,包括:高新园区的高速骨干网、局域网、网络安全系统、网络管理系统、服务器和支撑软件、数据存储系统、运行保障设施等。网络综合应用建设,包括:公用服务、863孵化器专有应用和其他相关应用等。配套开放实验室建设,包括:基础软件应用实验室、嵌入式技术应用实验室、数字媒体技术应用实验室等三个开放实验室。配套中心建设,包括:软件评测中心、国际软件人才教育培训中心的建设。对于863软件孵化器而言,宽带网络建设是基础,网络综合应用建设是灵魂,配套开放实验室建设和配套中心建设是保障。2.1
11、 宽带网络建设863软件孵化器借助信息高速公路向孵化企业提供服务,宽带网络建设的目标是:建设以麓谷科技园区为中心,连通长沙高新区所管豁其它区域的高速城域骨干网,实现资源共享。2.1.1 网络骨干建设该宽带网络包括麓谷科技新城及长沙高新区所管豁其它区域范围内的宽带信息网,作为长沙市城域网的一个组成部分,其中第一期建设管网总长约30公里。目前,高新区核心服务机构(管委会大楼、老管委会、软件园大楼、政务中心等)骨干网络建设已建设到位,新扩园区的管沟建设即将启动施工。对新扩园区的骨干网络建设,长沙软件园按照“统一规划、统一设计、统一建设、集中敷设、各取所需、费用分摊”的原则,组织各电信运营商共同建设。
12、在为园区中小、骨干企业提供优质语音数据的基础业务服务的同时,为园区电子政务、电子商务平台、中小企业ASP支撑平台、公共专业技术平台提供系列的增值服务。高新园区一期网络系统已建成,网络骨干由千兆交换网构成,从连接关系和功能上将其划分为三部分:内网、外网和Internet部分,如图所示。内网为管委会局域网,与长沙市政府办公网络相连,主要为高新园区的管理机构提供服务;外网主要为孵化企业服务,可为园内企业提供千兆或者百兆的接入速率;Internet部分将高新区内外网直接与因特网连通。长沙高新区网络拓扑结构如下图所示。图2.1 长沙高新区网络拓扑结构示意图外网核心交换机Catalyst 6509上配一块
13、具有三层路由交换功能的模块(WS-X6K-S2-MSFC2),它可以使VLAN之间实现三层路由交换,路由交换能力最大可扩展到210Mpps,通过配备2块SwitchFabricModule将交换机背板带宽提升至256G。在各关键部位设置Cisco Catalyst 3550可堆叠交换机,将各孵化企业、各开放式实验室和评测中心连接到高新区网络中来。利用隔离网闸连接内外网,确保内网信息安全。目前,在Internet部分,高新区已从电信申请了2条100M链路接入因特网,随着需求的增长,我们将对其进行带宽升级。在外网出口处,安装两台千兆防火墙接入Internet,利用防火墙的负载均衡能力,确保2条百兆
14、因特网连接宽带得到充分应用。在软件园大楼机房建设了高新区网络信息中心(HTIDZ-NIC),由专人值守,负责高新区整个网络的维护和管理。目前,高新区网络信息中心对全园区的网络IP地址和资源做了规划,对路由协议、接入位置、各网络之间的相互关系也作了明确。2.1.2 局域网建设 建设模式不同规模的企业对网络需求也不同,为确保网络的可持续发展,并满足不同层次的需要,设计了局域网建设的三种模式:经济模式、可伸缩模式、性能模式,分别适合小、中、大型企业的使用。经济模式:着眼投入,注重经济效益,适用于小型入孵企业的网络建设。采用一台交换机直接从高新区网络设备末端以百兆带宽接入,采用高新区网络信息中心分配的
15、IP地址,配备1至2台用于企业私有数据的业务服务器,其它应用采用高新区托管方式。图2.2 经济模式的局域网建设可伸缩模式:着眼发展,注重扩展性能,适用于发展中的小型企业及中型企业的网络建设。采用带有三层交换能力的交换机,以千兆速率接入高新区骨干网络,暂时采用高新区划分的IP地址上网,配置企业必须的业务服务器,对关键应用采用自建和托管的方式进行服务备份。图2.3 可伸缩模式的局域网建设性能模式:着眼性能,注重网络能力,适用于大型企业的网络建设。采用具有三层交换能力的骨干交换机建立企业Intranet,以千兆速率接入高新区骨干网, 采用自定的IP地址规划,除可通过高新区网络连接Internet外,
16、另行租用独立的百兆宽带建立Internet连接,为保证网络安全在两个入口处均配置防火墙。配备专人进行网络维护管理,配置多台高性能网络服务器,建立完善的网络应用系统,部分网站托管,并在高新区信息中心进行数据备份。图2.4 性能模式的局域网建设 已建局域网目前,按照上述可伸缩模式建设了以下局域网:高新区网络信息中心局域网、高新区管委会局域网、863孵化器局域网、CA认证服务专用局域网、软件大楼企业接入局域网、IDC托管中心局域网、基础软件应用实验室局域网等。各局域网均采用千兆主干上联至高新区骨干交换机。高新区网络信息中心局域网:千兆交换网,建设高新区网络管理系统,提供OA、MIS、数据库、安全检测
17、等服务。高新区管委会局域网:百兆交换网,将管委会大楼政府中心及各局室、驻区机构用户接入园区网。863孵化器局域网:千兆交换网,建设层次式企业应用集成运行支撑平台(HRSSP-EAI)、孵化器门户网站及中间件定制管理系统,是863软件孵化专用的局域网。CA认证服务专用局域网:百兆交换网,长沙市政府CA中心的支持部分,建立认证授权服务。软件大楼企业接入局域网:百兆交换网,为软件大楼用户提供网络接入服务。IDC托管中心局域网:千兆局域网,目前IDC正处于建设阶段。基础软件应用实验室局域网:千兆局域网,提供基础软件应用的科研环境。2.1.3 网络安全体系网络是否安全直接关系到网络的应用效益。网络安全,
18、“三分技术,七分管理”。高新区网络安全理念是“制度先行,管理优先,技术保障”。网络安全必须制度先行,只有制定严格的关于网络使用的规章制度,严格网络管理,通过有关技术手段来检测、约束、防范、制止、清除、追查妨害网络安全的行为,才能保证网络稳定可靠的运行。图2.5 高新区网络安全理念高新区网络安全体系如下图:核心是网络安全策略,并且综合了物理隔离、加密解密、检测防范、预警监测、响应恢复等五个环节。图2.6 高新区网络安全体系在实际的安全系统设计中,高新区网络采用以下的手段来实现网络安全:物理隔离网闸、防火墙、漏洞扫描系统、CA认证授权系统、防病毒系统、入侵检测系统、行为管理系统、网页恢复系统等。这
19、些手段共同应用,形成一个高新区网络安全的一个防护体系,共同保障网络信息安全。物理隔离网闸:实现内网和外网的物理隔离。第一期选用并发会话数750个以上的产品,并且具备千兆网络接口。防火墙:安装在核心网络的入口处。通过检测流经的数据流,实现IP数据包的过滤,阻止非法的数据流。漏洞扫描系统:定期检测服务器、用户终端上操作系统的漏洞,并及时打补丁,防止利用系统的漏洞进行非法入侵。CA认证授权系统:实现用户权限控制和用户识别认证。采用长沙市政府统一的CA系统。防病毒系统:安装在所有服务器和终端上。防止计算机病毒感染服务器和客户机,特别是防止病毒在网络上蔓延。防病毒产品包括:防病毒工作站版、服务器版以及网
20、关邮件防病毒。入侵检测系统:安装在网络敏感部位上,识别、判断网络入侵行为,对入侵行为进行报警,还可与防火墙联动。行为管理系统:安装在网络敏感部位上,对网络内部用户进行监控,防止内部用户违规操作损害网络安全。网页恢复系统:安装于WWW服务器上,实现网页的防篡改及网页恢复。在网页遭到攻击的情况下,迅速恢复原状。2.1.4 网络管理系统高新区网络为企业提供高质量服务,对其维护管理提出了很高的要求,要求我们要建设高效可靠的网络管理系统。网络管理系统必须能够处理各类、异构、海量的信息,必须采用分布式的网管软件。根据网络现状和建设规划需要,我们选择电信级的eMasterView作为网络综合管理平台,可管理
21、与网络相关联的基础信息服务设施,并为IDC数据中心服务。主要有拓扑管理、故障管理、配置管理、性能管理和安全管理五部分。 拓扑管理网管系统能自动生成网络的拓扑结构图,发现节点设备的分布状况,并且能对网络结构的变化进行动态跟踪和更新。利用自动发现的方法,对全网拓扑结构、联网节点设备以及应用服务器进行扫描,将扫描发现的结果存放在管理数据库,并生成全网的网络拓扑图。对已生成的拓扑图能进行定期的检查更新。 故障管理网管系统可对全网故障进行集中控管。通过定义网络资源属性,可进行定期的自动轮询,从而发现节点设备的硬件故障和网络链路中断。还可利用SNMP Trap,捕捉网络设备故障。网管软件可对发现的网络异常
22、状态进行跟踪,并以多种方式,在网管中心的图形化管理控制台上向网络管理员报警,网络管理员可以迅速准确定位故障,判断故障的严重等级。 配置管理网管软件为网络管理员提供了配置管理工具。配置管理分为:设备参数的集中配置、更改设备参数的操作审计、设备操作系统的集中版本管理。网管软件以图形化方式协助网络管理员对全网设备进行集中的参数配置,并能保存设备参数修改的历史纪录。 性能管理网管软件可对网络设备广域网、局域网端口进行通信流量统计,监控设备资源的可用率;还可以进行全网网络流量的历史数据统计,分析网络流量的长期趋势,帮助管理员进行网络容量规划,消除网络中的瓶颈。网管软件可对全网的局域网和广域网性能进行直接
23、监控。收集网络节点设备中SNMP、RMON和RMON2的性能管理信息,并以图形化方式显示。网管软件可以监控网络节点的服务质量,并以图形化方式显示网络通信的延时和抖动。可以对被监控的性能参数设定阈值,如检测到网络性能下降,参数超过了预先设定的阈值,将会自动报警。 安全管理网管软件支持分权机制,采用Radius机制,实现用户的不同管理权限,保证只有经过授权的管理人员才能对进行操作,保证管理系统的最大安全性。利用安全控管软件可进一步加强网络整体的安全性。2.1.5 服务器与支撑软件 服务器服务的选型按照“性能稳定、规模适度、适应性强、便于扩展”的原则。性能稳定:服务器对外提供服务,必须保证长时间可靠
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 面向 网络 应用 集成 软件 支撑 环境 报告

链接地址:https://www.31ppt.com/p-1929334.html