数据中心解决方案建议书.doc
《数据中心解决方案建议书.doc》由会员分享,可在线阅读,更多相关《数据中心解决方案建议书.doc(92页珍藏版)》请在三一办公上搜索。
1、XXXXXXXXXXXXXXXXXXX公司神州数码(中国)有限公司技术文档 密级:机密数据中心方 案 建 议 书神州数码(中国)有限公司 http:/www.DigitalC二零零五年十一月目 录1.政府信息化建设现状分析52.系统概述102.1系统建设的总体思路102.1.1业务服务方面102.1.2技术方面102.2总体概述112.3建设目标182.4建设要求202.5数据中心建设212.5.1数据中心总体设计222.5.2共享数据库建设232.5.3总体数据模型242.5.4C2、C3两种系统设计模式262.5.5系统设计模式比较273.数据中心系统技术方案293.1技术框架293.1.
2、1技术实现框架293.2三层结构与中间件技术优点293.2.1三层结构模式303.2.2中间件技术313.3系统拓扑逻辑结构313.4核心业务主机系统配置方案323.5前置系统(应用服务器)配置方案333.6其他功能服务器333.7数据库软件和中间件344.主机系统设计方案介绍354.1.数据中心计算机信息系统IT平台设计方案354.2.数据中心高可用群集解决方案364.3.数据中心设计方案的优势384.4.数据中心服务器配置方案395.存储方案介绍405.1.SAN存储解决方案405.1.1 概述405.1.2 简介405.1.3 解决方案485.2.高性能磁盘阵列515.3.EVA虚拟存储
3、技术特点525.4.磁带库系统方案566.1.1用户需求综述566.1.2磁带库容量和性能设计565.5.数据中心存储设备配置方案586.备份系统方案介绍606.1零停机时间备份解决方案606.1.1正常模式616.1.2设置备份616.1.3执行备份616.1.4重建正常模式626.2备份总体解决方案636.3备份策略636.4磁带库空间以及磁带容量需求分析646.4.1磁带库空间需求计算646.5备份系统产品选型646.5.1备份软件选型646.5.2磁记录技术选型656.5.3备份服务器657.网络系统方案介绍667.1广域网系统建设667.2局域网设计667.3外部连接网络结构678.
4、数据库系统设计方案698.1数据中心系统数据存储与管理分析698.2数据中心系统数据管理Oracle解决方案描述698.3海量数据中心系统数据管理中的Oracle的关键技术698.4Oracle数据库管理的结构化与非结构化数据管理技术708.5数据库之间的数据转移与复制技术758.5.1可传输表空间技术758.5.2批处理装载技术758.5.3数据复制技术768.5.4利用PL/SQL技术788.5.5其它技术799.BEA WEBLOGIC软件方案介绍809.1方案概述809.2中间件技术819.3中间件功能819.4消息中间件技术819.5基于webservice的功能和接口交换技术819
5、.6基于XML的数据交换标准8210.系统安全方案介绍8310.1系统安全的四个要素8310.2数据中心系统的安全建议8310.2.1物理层的安全8310.2.2网络层的安全8410.2.3网络的结构安全(双Vlan设计)8410.2.4采用某些软硬件产品的安全防护8410.2.5高层的安全防护8510.2.6目前在数据中心系统中的安全措施8510.3数据安全8610.3.1核心数据加密8610.3.2数据访问控制8710.3.3数据备份8710.3.4数据传播和复制8710.4防病毒解决方案8710.4.1防病毒策略8710.4.2防病毒软件方案(Mcafee)8811.系统管理方案介绍90
6、11.1数据中心系统管理系统需求分析9011.1.1总体需求分析9011.1.2分项分析901. 政府信息化建设现状分析互联网有利于政府开展公众服务和与下属单位、市民、企业以及其他政府组织形成互动机制。政府对客户服务越来越重视。目前的经济环境强化了政府机构专注于信息系统的有效实施和运营。政府领导和公共单位的主管越来越不满意从信息和通信技术中获得的回报。飞涨的开发和维护成本,飞快变化的技术,让单一的组织几乎不能和最新的开发保持同步。电子政务的费用问题不可避免地成为了公共管理的主要问题,政府机构的协同已经成为成本有效的服务分配机制。今天的现实是政府孤岛的出现,即由于各级政府部门行动的不协调,造成了
7、信息系统的孤立,致使互操作不能实现。这表明将需要各级公共部门的联合行动。解决这个问题的关键不能靠从相关的工程中学习经验或者获得收益,也不是停止使用已经开发出来的服务。公共管理的重点将从技术创新向使用共享服务或者数据中心进行成本效益运作转化。在荷兰,小的市级之间已经有一些协同的动向,为了避免重复劳动,他们建立了一个共享的后台。服务价格不会很低,也不会按照当地的水平实施,因为预算和专业技术人员是有限的。小的组织不能开发所有需要的服务,也没有足够的专业技术人才。通过组织之间共享服务和专业人员,就会有很多服务可用。web服务技术的出现,让创建组件具有技术的灵活性,因为web服务是模块化的,易于访问、描
8、述、独立实施和互操作。以服务为目标的设计在今天的信息系统设计上更加重要。一旦支持专门业务流程的组件被开发出来,服务能够重新用于各种其它的业务过程。更重要的是,新的业务流程将在更短的时间内完成,并使已开发的组件。共享服务能够通过非固定和集中化的活动来开发。共享服务通常固定在合法的独立机构,呼叫共享的服务中心。它们在地理上和服务的需求方分隔,但是需求方可以通过应用信息和通信技术来获得服务。共享服务是一种通用服务,通常有公共机构联合开发,并可以在不同业务流程中使用多次。共享服务能够使用web服务技术来开发,但这并不能被当作先决条件。共享服务的使用需要一个架构的方法,通过这个方法,服务能够逐渐的引进到
9、现有的架构中。因此在老系统上可以发挥作用。一个架构应当提供加入通用服务的灵活性和老系统具备的功能性,这样才不会很容易被取代,才能发展。现今,大部分研究工作都是关于公共机构通过互联网发布信息的延伸,关于必要的访问种类。报告的目的是辨别和说明通用服务在共享服务中的重要性。我们做这篇报告,首先讨论了有关共享服务的背景,然后讨论了以服务为目标的架构的重要性。在第4部分我们发布了一个对话集,目的是识别共享服务。后面的章节里我们讨论了共享服务的评估。最后一章,我们讨论了一些方法的缺陷和进一步研究的方向。背景企业和市民不得不在法规的框架下运营,包括和政府频繁但是必要的接触。在荷兰,还没有一个这样的一站式服务
10、,可以提供给所有企业和市民。下属单位分布在不同地区,它们有时候甚至很难固定。公共部门的特色是独立的机构,包括了所有的异构的信息系统,并提供各种服务。政府机构自由的设计它们自己的架构和选择合适的软件供应商。目前的情况,每一个政府机构已经开发了自己的信息系统而不是处于孤立的状态。每一个产品和服务需要独立的信息系统来提供。每个信息系统通常是单独打包。没有通用的架构能够让前台和后台、后台和组织外部的系统的应用连接起来进行通讯,识别和授权的功能能够在每个信息系统中找得到,但不会一个组织内部重新使用,更谈不上在组织之间重新使用。互联网的兴起让大多数的政府机构开发了一些以web为基础的项目。目前政府机构的现
11、状还可以反映出这个历史。只有一小部分的部门实现了服务70%在线。服务仅仅处在2个最低的阶段,目录和交易阶段,项目已经开创了web界面,可浏览产品信息,可下载表格和实施有限的在线交易服务。政府机构独立的历史和有时候重复的功能和目标导致了进展的低效。每一个系统一般都有一堆的老系统和一些基于web的项目,这些项目利用了不同的技术架构支持各种业务流程。老系统运行着政府的关键应用,政府通常投入大量的资源,开发和维护这些系统。一些大型的老系统已经被设计了很多年,形成了政府的基础。想利用一个统一的解决方案代替老的操作系统是不可能的。从头开始开发新的系统需要很多时间和金钱,非常易于失败,也不能发挥老系统的作用
12、。然后,在未来的架构中引入老系统是很重要的。在老系统中引入现有的应用,如信息和功能组件能够让发挥老系统的作用。在信息技术被看成是政府机构内部的时候,系统的高度的孤立和的计算应用的非关联性,在一个公共机构中造成了功能和内容重复建设,引发了“技术孤岛”。ICT的架构在机构中垂直的组织起来,但是同一个机构的不同部门很难享有任何通用的水平的功能。公共管理机构是由独立组织组成,没有协同工作的历史,没有一个如同架构部这样的部门负责正在开发的所有系统。中央级项目的作用已经不重要,而信息主管指导开发。通过共享跨机构的管理流程,可以提升效率和服务交付质量。政府改革部门的目的就是减少市民和企业的义务和负担。第一步
13、是创建面向服务的架构,在业务流程中提供一系列基础的服务。面向服务的架构架构这个术语用得越来越多,并表示各种使用。从一个结构方法的角度,架构被定义成为协调。即对活动之间关联性的管理。从协调的角度,架构被描述成为组件和组件之间在业务、流程、功能、应用、技术基础设施等不同层面上的关系。从设计的角度来看,架构通常被看作是可用资源间的交换。包括财务、人力、时间和与架构相关的功能技术需求(可扩展性、体积反应时间、安全和可用性)。一个架构包括架构描述语言,通用架构模型,交换方法,面向服务(以组件为基础的)框架和技术。如IEEE1471,就是一个标准的架构的描述框架。从业务流程的再造角度,架构的目的是通过多角
14、度定义系统集成,弥补业务和ICT部门的差距,弥补概念和实施设计的差距。在这个概念中,架构不仅是一个技术产品,也是一种组织现象。架构通常建立了共享的视频,引入一个现有设计和理想设计的蓝图,包括实现各部分的完整的计划。能够根据架构做系统开发的决策。架构是系统的抽象概念,能够指导这些系统的开发。一个经验、组件和服务能够支持这个流程。架构的目标通常是重新使用服务和组件等经验和资源。架构的使用有以下的优势。1减少系统的复杂程度。一个复杂的系统可以通过观察部件分析出来,这些部份的复杂程度要低于整个系统。2增加部件的复用和关联度。经验和组件能够复用。一个机构开发的服务或者组件能够让其他机构来复用。3减少错误
15、和误差。当不同架构的经验累积起来以后,可以避免再犯同样的错误。目前,开放,灵活的架构需要小的组件,这些组件可以通过使用网络服务技术来访问。面向服务的架构能够发挥老系统的作用,让老系统运行企业核心业务应用。架构有3个优势:1提高复杂度可管理的范围2保证一个大型系统的各个部分步调一致3它容许不确定性模块化的概念能够应用于不同的架构级别中,我们关注一组应用级的组件服务。服务可以在不同的政府机构中共享,避免相似功能重复开发。一个系统的功能能够共享和提供给所有其它相关的政府机构。共享服务对各种其它的公共和商务应用有很大的潜力。共享使用能够令IT基础设施管理和应用的开发及使用更加有效率。服务的共享为小的政
16、府组织引进了新的机会来(1)外包非核心活动(2)有效的拓宽ICT基础设施的体积。(3)访问和使用目前还不能获得的ICT资源。服务按照粒度有粗细之分,在信息系统开发的不同等级中使用。细型的服务是小规模的捕捉源代码。粗型的服务是组件服务,封装了完整的业务功能或者复杂的系统。目前解决服务的方法通常是细型的概念,几乎不支持从业务架构向软件组件架构的映射。我们关心的服务是粗型的,并且通过使用专家和政府代表经验知识来开发。识别共享服务设计面向服务的架构的主要问题是对服务的识别,包括粗细和弹性的定义。这是个主观的流程,可能得出不同的结果,并且需要专家技能的输入:(1)技术,保证服务是技术可行的而且可实施。(
17、2)业务流程,保证识别出的通用服务可以使用在不同的业务流程中。(3)架构,保证新的服务可以集成在现有的架构中。这个过程需要知识型人员的参与。除了有效的动员这些技能知识人员,政府的代表的参与业也很必要,他们保证了共享服务将使用在新的开发项目中。计划的执行通常依靠中央和地方公共组织的支持。小组对话为了实施计划,从不同政府层面来的技术专家,信息架构和业务流程专家参与到GSS中的都要识别通用服务和优化这些服务。对话的参与者来自各个级别的公共部门,包括部级,省级和市级。对话的第1步,将出现关于可行服务的意见。第2步这些服务将描述得更加精细、具体。以下是精选的10项服务,它们都有通用性并且有潜力成为共享服
18、务。1基本的通讯服务:该服务保证在政府机构、企业和市民间的安全的、可靠的数据传输。2消息交换(通用)服务:该服务使用基本的通讯设施把消息从一个系统传输到其它系统。消息日志保证了消息的跟踪,特别是在在组织间存在信息模糊或争议的时候。3身份认证和安全认证:传输和接收方应当获得身份和安全认证。身份认证能够在不同级别上来实施;最简单的级别是使用用户名和密码,在更复杂的级别是使用高级服务,像芯片卡或者生物认证方法;4导航服务(黄页):导航服务由源数据位置的参考信息所组成。当有人搜索商会信息时,导航将连接商会信息系统。5真名注册:真名注册的原则是收集信息的组织,负责更新信息,和给其他组织发布信息。6渠道集
19、成:这个设施的目的是在不同的渠道中提供统一和连贯的服务配置。一个渠道的互动信息可以为其它渠道共享并使用。7文档库服务:电子文档通常不保存。然而,存储能保证文档的期效性和可访问性。该服务目的是统一存储文档,保持文档在期效性内和文档源码的真实的条件下可访问。8消息交换(专用)服务:针对特殊的领域(税务或者社会福利)消息的语义和语法的集成。9授权服务:该服务对唯一授权人提供访问。10业务流程集成:一套服务,目的是在不同组织中协调流程。该服务为虚拟组织提供了统一的对外窗口。消息交换服务被分解成数据的通用交换功能(名字或者地址信息)和数据的专有领域的交换功能(犯罪记录和许可证详细信息)。这是一个服务粗细
20、度的典型的例子,说明了通用解决方案的经济效应和个人解决方案的定制性和实用性。2. 系统概述2.1 系统建设的总体思路根据政府的集中式建设意见,我们通过认真调研和需求分析,认为政府国家级数据集中系统完全有条件建成为在国际间比较有特点的信息化管理平台,下面分别就业务服务和技术两方面进行论述。2.1.1 业务服务方面业务方面的建设应体现以下要求:1.全国集中:建设一个技术先进、功能齐全、配置灵活、高效率的数据中心;满足政府对信息化建设的数据处理要求。3.规则统一:各种服务功能规则、优惠策略、数据格式、统计报表等做到全国范围内的高度统一。 4.集中管理:数据中心系统提供全国统一处理和各本地网个性化处理
21、两种模式,做到各本地网互不影响。数据中心系统可以控制全区的所有功能,获取所有的数据,并对各本地网的数据进行比较、分析。5. 智能化流程控制:为保证系统处理流程的顺利运转,提高劳动生产率,提供可视化的处理流程控制界面,对系统处理的各种事务进行调控。6.支撑有力:满足今后业务发展的需求,为政府决策提供各种分析报告,为政府政策的出台提供支撑手段。7.系统安全:从体系结构设计上确保数据的安全性。系统支持对功能与数据分级的权限授予、 支持按权限进行业务操作。2.1.2 技术方面为了提供一个具有先进性、开放性、安全性、可扩展、可管理的高性能计费帐务系统,同时提供丰富的增值服务,计费帐务系统的设计体现以下要
22、求:1.安全性和高效率:采用客户端/应用服务器/数据服务器三层结构进行设计/开发,采用先进的中间件产品来进行应用服务器端的开发,在加强系统的安全性的同时,提高整个系统的运行效率。2.可靠性/稳定性:建立故障检查、告警及处理机制,保证数据不因意外情况丢失或破坏;采用灵活的任务调度机制实现负载均衡,防止“瓶颈”产生,在任何情况下,都保持可预见的输出。3.可扩展性/可伸缩性:采用构件化设计方法,用户可以选择需要的构件组成不同规模的应用系统;新业务能够在不影响系统结构和运行的情况实现新功能的增加。4.实时性:实时完成大容量数据的处理;对实时性要求更高的业务提供特殊的处理方法。5.灵活性:采用参数驱动的
23、处理方法,业务和应用的变更可通过调整参数来实现。6.易操作、易管理:提供良好的用户操作界面,比较完备的帮助信息。系统参数的维护与管理通过操作界面实现。7.准确性:提供多种核查或稽查手段,保证系统处理的各种输出结果的准确性。8.灵活回退、断点重做:对系统运行过程中发生的错误,可回退相应的错误部份;系统记录异常断点位置,在错误修正后,从断点开始继续处理,而不必回退到初始位置重新开始运行。9. 面向对象技术的应用:采用面向对象的分析设计技术,解决政府职能多变、岗位多变、数据源多变的问题。10.多样的接口方式:提供文件、数据和服务三种方式与其它边界系统相联。11. 超大容量数据处理与存储:支持对超大容
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 解决方案 建议书
链接地址:https://www.31ppt.com/p-2396205.html