气象局电子邮件系统和综合服务器升级方案.docx
《气象局电子邮件系统和综合服务器升级方案.docx》由会员分享,可在线阅读,更多相关《气象局电子邮件系统和综合服务器升级方案.docx(50页珍藏版)》请在三一办公上搜索。
1、中国气象局电子邮件系统和综合服务器升级改造方案书北京春笛信息技术有限公司2002年8月20日目 录前言41方案需求分析51.1系统技术需求51.2系统扩展需求51.3功能扩展需求52方案设计72.1设计原则72.1.1开放性72.1.2先进性72.1.3高性能72.1.4可靠性72.1.5可扩展性72.1.6性价比72.2体系结构82.2.1系统模型82.3系统设计82.3.1设计目的82.3.2设计平台92.3.3设计架构方案负载均衡92.3.4网络配置方案122.4方案预算162.4.1负载均衡方案投资预算163系统技术特性173.1高可用性173.1.1负载平衡系统173.1.2集群通讯
2、技术173.1.3多机并行分布式处理173.2高安全性173.2.1支持安全用户身份认证173.2.2访问安全183.2.3通信安全183.2.4用户邮箱空间(Quota)限制183.2.5安全的管理员入口183.2.6系统运行安全保障183.2.7S-MINE/SSL安全套接层技术193.2.8Deny Anti-Spam防垃圾邮件技术203.2.9ANTI-Virus邮件杀毒技术213.3高效性213.3.1全对称的分布式可扩展体系结构213.3.2多进程多线程程序结构213.3.3多连接并发访问213.3.4高速缓冲技术214软件性能224.1大容量224.2可扩展性224.3可管理性2
3、34.3.1系统监控234.3.2统计分析234.3.3管理功能强234.4强大的故障恢复能力235业务管理和业务拓展236发展247邮件系统价格表25前言随着互联网的普及,国内的用户数呈指数增长。为满足不断增长的信息交流需要,作为因特网第一应用的电子邮件系统变得越来越重要。传统的邮件系统已难以适应人们越来越高的要求,免费的电子邮件服务也往往存在缺陷。同时,随着E-mail应用日益变得广泛和普及,越来越多的人通过E-mail来传送包含多媒体附件(声音、图象、Video等)的个人信件以及重要的商业资料,人们对E-mail服务的服务质量也提出了更高的要求。北京春笛信息技术有限公司(以下简称“春笛”
4、)也将本着这个原则,与气象局合作,为气象局及其客户提供更好的服务。春笛作为中国领先的企业应用集成技术和互联网软件供应商,专门从事行业和大型企业的系统集成服务以及互联网应用软件的开发,拥有良好的管理及优秀的策划、设计、制作、研发队伍。春笛已自主开发并成功推出了国内外领先的webmail系列互联网应用软件产品和网站建设解决方案,包括超大规模电子邮件系统SMB、大规模邮件列表系统MLA、网站建设解决方案(电子商务系统、大型数据库、企业CA中心、企业网络办公系统、无线上网等)和网站应用软件工具(信息发布系统、BBS系统、聊天室系统、企业级客户关系管理系统ECRM等);同时春笛凭借其强大的技术实力与先进
5、的项目管理经验,成功承接了数十例大型ICP/ISP、行业用户及传统经济的互联网建设项目。春笛以专业高效的技术水平、及时满意的服务,成为客户拥戴的“电子邮件专家”。公司先后为国内电信、金融、移动、政府、广电、媒体等行业和众多大型企业提供了较高水准的网络建设服务,业务遍布全国近二十个省、市和自治区,迄今已完成了上百个客户的系统工程项目,为用户提供包括需求分析、方案咨询、方案论证、系统设计、设备选型、软件开发、安装调试、风险管理和系统维护等完整的专业化服务,积累了丰富的行业系统集成及应用软件的开发经验。春笛基于对用户需求的深入分析与理解,以自主研发的超大规模电子邮件系统为核心,从系统的安全性、稳定性
6、、高性能、可扩展性以及良好的性能价格比等角度综合分析,为气象局提供完整的邮件系统解决方案。春笛有能力有信心与气象局建立良好而又深入的合作关系,保证实现邮件系统的及早投入与长期稳定运行。1 方案需求分析1.1 系统技术需求根据气象局的要求,设计时主要考虑:u 使用安全性、稳定性较好的Linux系统服务器版本。u 支持POP3、IMAP4和HTTP等邮件访问协议和方式,支持SSL等安全访问。u 能够进行用户邮件存储空间限额设置,能够独立设置分配域空间大小、每个邮箱大小、每个用户邮件附件大小。u 拒收超过存储空间的邮件,用户不会因邮件空间原因造成无法访问邮件帐户。系统管理员可以根据IP、发信人等过滤
7、垃圾邮件。u 支持简单邮件传输协议中继(SMTP Relay)认证(ESMTP)。u SPECmail 2001350 msgs/min。u 支持流量监控和运行监控。其它需要考虑的: 高可靠性:系统稳定可靠,能够提供7X24 X365不间断服务。 高安全性:系统要求具有较强的防垃圾邮件、防病毒、防黑客攻击能力。 多域名支持:系统应提供无数量限制的多域名支持。(企业邮箱应用系统) 手机短信支持:系统提供邮件短信到达提醒、短信回复邮件等支持。在发送邮件的同时,可以同时发送短消息,将邮件主题、发信人、发信时间、正文摘要组成一个SMS通知到用户手机上。1.2 系统扩展需求气象局电子邮件系统设计初期支持
8、3000用户,随着业务的发展,未来最大将可支持10万以上邮箱,因此系统平台能够实现10万用户容量。1.3 功能扩展需求根据气象局需求,系统在提供基本的邮件系统功能的基础之上,随着业务的发展需要,还可以实现多种功能的扩展: 电话/传真邮件:用户可以通过电话/传真实现邮件的收发。 Mail to SMS:用户可以邮件到达通知。 Mail to WinCE:用户可以通过WinCE掌上电脑收发邮件。 Mail to BP/PDA:用户邮件(到达通知)可以发送到BP或PDA。基于以上需求分析,春笛建议以双邮件服务器系统构成高可用HA系统,从而满足系统的大容量、高性能、高可靠性以及系统平台与功能的扩展性。
9、2 方案设计本方案设计主要基于气象局对于邮件系统需求进行设计,在提供高性能、高可靠性、可扩展性的基础上,尽量降低系统的初期投资成本。2.1 设计原则2.1.1 开放性考虑到本系统中将涉及到不同厂商的设备技术,以及系统的扩展需求,在本项目的产品技术选型中,我们将尽量避免采用专有技术,从而使本系统中的软硬件平台具有充分的开放性。2.1.2 先进性本系统中的软硬件平台建设、应用系统的设计开发以及系统的维护管理所采用的产品技术均综合考虑当今互联网的发展趋势,采用相对先进同时市场相对成熟的产品技术,以满足系统未来的发展需求。2.1.3 高性能考虑到本系统为大量用户提供电子邮件服务,系统设计将从服务器处理
10、能力、网络带宽传输能力、软件系统效率等角度综合分析,合理设计结构、配置,以确保大量用户并发访问的峰值时段,系统具有足够的处理能力,保障服务质量。2.1.4 可靠性本系统的设计将在尽可能减少投资的情况下,从系统结构、网络结构、技术措施、设备选型等方面综合考虑,以确保系统中任何一个环节都没有单故障节点,实现724365的不间断服务。2.1.5 可扩展性在本系统中,所有的网络、服务器、存贮、应用软件的设计都将遵循可扩充的原则,以实现随着业务的发展而扩展。2.1.6 性价比本系统的设计中,在满足用户需求与系统的高性能、高可靠性的前提下,尽量降低用户的投资。2.2 体系结构2.2.1 系统模型根据前述设
11、计原则,我们为气象局设计提供高扩展性、稳定性的结构化系统。如下图所示:数据中心安全机制系统硬件平台数据库平台邮件系统通讯网关管理机制1. 数据中心:气象局邮件系统的所有设备将集中设置在数据中心,接入互联网。2. 系统硬件平台:包括网络设备、服务器、存贮设备,构成系统的基础设施。3. 数据库平台:本系统中将选用主流的数据库软件,基于系统硬件平台为上层系统提供高效可靠的数据库服务4. 邮件系统:作为本系统的核心部分,采用春笛的超大规模电子邮件系统。5. 通讯网关:指在基础设施的支持下,负责针对PC平台、电话、传真、Wap手机、SMS短信息、WinCE掌上电脑、PDA呼机等不同用户终端进行通信。6.
12、 安全机制、管理机制:贯穿气象局邮件系统的各功能层,包括系统硬件平台、数据库平台、邮件系统、通信网关层,提供多种管理和安全服务。2.3 系统设计2.3.1 设计目的本方案是春笛为气象局制作,提供面向气象局客户的Email服务;在方案设计过程中充分考虑到系统的稳定性、安全性、可管理性和可扩展性,初期用户容量设计为3000,并可根据今后的实际用户发展和使用情况,系统能在现有的基础上平滑地做相应升级和扩容;本方案设计考虑到这些需求,我们在系统设计中体现统筹规划,分步实施的原则,既考虑到系统的现状,又兼顾系统未来的用户量发展。春笛公司凭借着多年在邮件技术和运作领域的丰富经验和专业实力,相信在这个项目中
13、定能提供令客户满意的服务。 2.3.2 设计平台 操作系统: Redhat Linux 7.2; 数据库系统:Mysql3.23; Web服务器:Apache; 邮件平台:jindi-Webmail 短信平台:jindi-Mail2SMS2.3.3 设计架构方案负载均衡对关键应用领域来讲,网络系统的安全重要性毋须冗述。其基本业务特点是实时性强、瞬间数据流量大、交易业务不容停机。如果出现服务器停机或数据丢失,无论是在声誉上或在经济上都会造成巨大损失。所以,以较小的成本换得网络服务器的高可用性是电脑主管们势在必行的工作。为了满足客户对服务器负载均衡的要求,并且考虑到将来业务的发展以及加强其竞争优势
14、,结合自身实际应用提出了建设一套拥有高性能、高带宽、高容错标准、开放的信息网络系统,以满足现代化系统对网络环境的高需求。n 架构图n 邮件系统拓扑图1 拓扑结构 Ethernet Eth0 eth1 TTY1节点1邮件服务器多功能服务ServerEth0 eth1 TTY1节点2多功能服务器邮件服务Server磁盘阵列 RS232 HeartBeatSCSI 高速数据总线说明:由两台高性能服务器磁盘阵列柜构成气象局邮件高可用HA系统。正常工作时,节点1主要提供电子邮件服务,节点2主要提供DNS解析、流量监测、FTP等多功能服务,同时两台服务器互为备份,一旦任何一台出现异常,IP自动漂移,另外一
15、台自动接管对方服务,从而为邮件系统提供724的不间断应用。详细工作状态和描述如下(IP地址为测试环境IP)2 工作模式 a) 正常状态: Node1Node2Eth0202.93.204.68202.93.204.81Eth110.0.0.25010.0.0.126Floating Address(eth0:1)202.93.204.68Network Raid level 1 DiskMountedMounted RW locallyb) 备份激活: Node1(fail)Node2(Failover)Eth0Not Available202.93.204.81Eth1Not Availab
16、le10.0.0.126Floating Address(eth0:1)Not Available202.93.204.68Network Raid level 1 DiskNot AvailableMounted RW locallyc) 主机就绪: Node1 (stand-by)Node2(active)Eth0202.93.204.68202.93.204.81Eth110.0.0.12610.0.0.126Floating Address(eth0:1)Heartbeat Checking202.93.204.68Network Raid level 1 DiskSynchromiz
17、ed by netowork(Secondary DRBD Device)Mounted RW (Primary DRBD Device)d) 切换回正常模式: 需要手动停止备份服务器的服务,系统会自动切换回正常模式n 设计说明该邮件系统在数据存储方面的解决方案全部采用双冗余的结构,不管对电源、对CPU、对硬盘都实施了良好的保护及故障排除行。同时,在数据备份、在灾难恢复等方面都有良好的解决方案。系统在理论上说,由于采用双冗余结构,其故障的可能性已经接近不存在。存储系统是最易发生故障的所在,同时也是故障影响最严重的部分。春笛使用的独立存储系统的任何一个主要部件均使用双冗余或校验(如电源冗余、总线
18、冗余、RAID5保护等),同时该设备同样也有两套,保证存储系统永远不会出现意外。本系统架构从逻辑上看可以分为四层,分别为:网络层、防火墙层、邮件服务器层、数据存储层。下面对邮件服务器层和数据存储层作相应说明:1. 邮件服务处理层:我们对方案的设计,是一个无单点故障的系统解决方案。系统通过防火墙提供了系统安全服务,避免系统遭受蓄意攻击和入侵。该方案可以从HA系统扩展为多机系统的集群方式(6台服务器集群或4台),即通过多台服务器来提供来自Internet用户的各个请求服务,当来自Internet的用户要访问邮件系统时,可通过DNS轮询方式智能分配各个请求给集群的服务器,使各台服务器负载均衡,同时,
19、一旦系统中某台服务器出现故障,能自动检测并以邮件SMS等方式通知系统管理员,并及时分摊用户请求给系统中的其他服务器。这样,对一个不能间断的应用网站来说,防止了单点故障并使得服务器的性能达到最高效。由于整个设计架构本身是采用适合大容量系统的分布式处理集中存储的体系结构,所以在将来扩容的过程中,只要简单地添加邮件处理服务器或者后台存储设备的磁盘就能达到平滑无缝升级扩容的目的;数据存储层:由于服务器的性能与等级不断的提升,但硬盘的技术并未随着变化作快速调整,致使硬盘及其内含的资料屡受威胁,成为服务器系统最大的弱点。磁盘阵列柜就硬件而言,它可以成为服务器的得力助手, 因为它提供了以下几个功能:u 足够
20、的扩容空间u 安全的资料保护(服务器当机或硬盘损毁,资料不流失)u 降低服务器的维护率u 维护作业简便就硬件结构而言,不论是单服务器或多服务器,磁盘阵列被视为一个外设装置,并且各自对应一个或多个储存区间, 因此其结构性是相当简单的,如此的设计方式有几项好处:u 简化服务器系统的结构以减少对服务器的影响。u 所有复杂的储存,备份,侦错,检查工作,完全由RAID的控制器负责,不占用服务器的资源,使服务器达到最高的可利用率。u 完全独立的硬件结构相连接,不需要再另外加装任何驱动程序。u 标准接口,安装容易。2.3.4 网络配置方案本方案配置根据用户增长,可平滑向上扩展进行设计。1. 网络层 互联网接
21、入带宽:10M独享。 防火墙 服务器组以太网100M2. 邮件服务器 服务器数量: 2台。 以CPU作为处理能力的主要计算标准,根据单个CPU的峰值处理能力的处理能力计算每台服务器所需CPU个数。 经测算,每台服务器配置双PIII Tualatin 1.13G CPU,其处理能力大大满足系统构架的要求。3. 存贮设备 用户信息存贮:MYSQL 邮件数据存贮:80G其它功能扩展(SMS为可选模块,仅作参考。)可选模块之一:邮件短消息原理图: 信息源 转发 SMS发送方式JindiMail2SMS邮件短消息网关RS232Mail SystemSMSCenterCallCenterWEB发送制发卡通
22、知 气象局邮件系统与短消息系统连接,可以构成一个自动通知系统。 1发送邮件时同时发送短消息通知用户。第四步Mail2SMS选择可用的SMS连接RS232手机数据线通讯CMPP短消息网关平台HTTP网站发送第三方接入平台邮件直达对方邮件服务器发信人+发信时间+邮件主题+邮件正文(Mime解码)共约70个汉字(140个英文字母)提交给Mail2SMS程序第三步编辑新邮件填入收件人地址填入主题、正文、附件选择是否同时发送短消息通知点击发送第二步打开浏览器web方式登陆邮件系统编辑个人地址本添加联系人电子邮件地址和手机号码(注意:此两项必填,否则无法发送短消息)第一步 发送方用户操作 系统操作2邮件到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 气象局 电子邮件 系统 综合 服务器 升级 方案

链接地址:https://www.31ppt.com/p-2028630.html