山东省“放心肉”服务体系信息共享平台系统解决方案 .doc
《山东省“放心肉”服务体系信息共享平台系统解决方案 .doc》由会员分享,可在线阅读,更多相关《山东省“放心肉”服务体系信息共享平台系统解决方案 .doc(89页珍藏版)》请在三一办公上搜索。
1、山东省“放心肉”服务体系信息共享平台系统解决方案北京*信息技术有限公司2010-3目 录第一章 系统概述41.1、项目背景41.2、方案设计原则41.2.1、系统的先进性41.2.2、系统的可靠性、安全性41.2.3、系统的扩展性51.2.4、易于管理维护51.2.5、业务连续性5第二章 省级监管中心网络平台设计62.1、网络平台设计思想62.2、硬件网络支撑平台总体建设方案6第三章 省级监管中心应用系统硬件平台设计113.1、系统分析113.2、应用系统设备选型原则113.3、应用系统方案设计13第四章 系统核心技术特点174.1、IBM P Series的优势174.1.1、POWER6处
2、理器的创新174.1.2、IBM POWER6创新技术将会带给我们什么194.2、AIX 操作系统204.2.1、独一无二的操作系统204.2.2、具有高稳定性、高可扩展性和高可靠性的UNIX操作系统214.2.3、新增特性214.2.4、兼容Linux 满足解决方案灵活性的需要224.2.5、自由选择:POWER架构aix和linux234.2.6、64位性能234.2.7、客户可以完全信赖的安全性244.2.8、IBM服务与技术支持保证客户商业应用持续运行244.2.9、AIX 扩展包和赠送工具包244.3、HACMP群集软件24第五章 产品详细介绍265.1、IBM System p 5
3、50265.2、IBM TotalStorage DS4700315.3、IBM System Storage SAN24B365.4、 IBM System Storage TS3100磁带库425.5、H3C S7500 系列以太网交换机455.6、H3C SR6600 系列路由器525.7、H3C SecPath F1000 系列防火墙62第六章 保修及售后服务体系696.1、针对本项目相关设备的保修696.2、售后服务计划696.2.1、服务体系696.2.2、质量保证响应706.2.3、售后服务响应706.3、备品备件服务方案736.4、主要设备厂商的售后服务736.4.1、IBM服
4、务体系736.4.2 H3C产品渠道售后服务硬件更换政策和流程79第七章 培训计划817.1、培训方式817.2、培训安排817.3、培训课程内容827.4、培训承诺85附录: 公司简介86第一章 系统概述1.1、项目背景为了提高政府监管能力,加强屠宰行业管理,使肉品安全更有保障,确保人民群众放心消费肉品,山东省政府启动了“放心肉”服务体系信息化建设项目,建立一套高效的、大容量的、可靠的信息共享平台系统。该信息共享平台系包含了生猪来源、加工企业、生产日期、检疫检验、流通环节、经营者等信息。使消费者可查询肉品来源,明明白白消费;企业行为更加规范,品牌化经营继续扩大;政府监管能力提高,肉品安全更有
5、保障。1.2、方案设计原则此次平台的系统设备选择,主要从 “放心肉”服务体系的实际需要和信息系统的建设需求出发,紧紧围绕信息系统的应用需求和发展。采用成熟的先进技术,把握主流技术的发展方向,不仅要考虑到近期目标,还将为系统的扩充和发展留有余地。系统总体设计原则如下:1.2.1、系统的先进性信息技术的发展一日千里,新技术层出不穷。对于用户来讲,确保所采购产品的先进性和可扩展性,以免由于所使用的技术产品被淘汰,造成产品升级,售后服务等方面的损失。对于信息系统主要设备而言,要考虑信息系统是否有生命力;底层硬件系统平台是否有可扩展性及系统发展可延续性。1.2.2、系统的可靠性、安全性数据库系统是信息系
6、统业务计算机系统的核心部分,任何方面的故障都有可能造成不可估量的损失,只有非常稳定的系统才能确保信息系统的正常运行。同时在信息技术高速发展的今天,一个信息系统的安性,日益受到不法分子的挑战,作为信息系统的安全更是系统设计的极为重要的因素,要对业务的安全,前台应用服务系统、后台数据库系统及网络通信系统等各个环节的数据安全进行考虑。1.2.3、系统的扩展性信息系统从开始上线运行起,由于各种业务的不断增加,五、六年内日均业务量将一定比例的年增长速度递增,再综合考虑到技术进步、企业管理模式的变化、市场竞争等方面因素,系统的计算机设备必须有非常好的扩充性,必须在设计时充分考虑到未来五年甚至更长远的发展需
7、求。1.2.4、易于管理维护要求系统人机界面友好,维护简单方便。统计资料表明,计算机系统在管理维护、系统管理人员教育培训等方面的使用费用占据了整个系统成本的60%以上。因此为我们所设计的主机系统应当易于使用、容易学习各便于管理,能大大减少用户购买系统后在这方面的陷性开销。1.2.5、业务连续性通过采用对关键设备部件冗余、链路冗余、双机热备以及其它有效技术手段,确保系统能够在主要系统设备宕机后,由备用系统设备自动接管,确保信息平台的业务连续性。第二章 省级监管中心网络平台设计2.1、网络平台设计思想1、 统一规划。统一规划制定统一标准。制定明确的目标和任务,既要立足当前,又要着眼长远,突出重点,
8、分层推进,分步实施,防止各自为政、分散建设和重复建设,确保健康有序的发展;2、 需求主导。坚持从实际出发,以业务需求为导向,务求实效,不搞“花架子”。优化并规范工作流程,充分利用现有资源,逐步建设适应业务工作需要和发展的应用系统;3、 资源共享。从全局出发,加强信息资源整合,分工负责,密切配合,按要求建设相关信息资源库,实现信息资源的共享,充分发挥信息资源的整体优势;4、 依据科学利用科学的方案设计思想,把整个网络平台分为物理链路部分、网络交换部分、网络应用部分、网络存储部分、网络安全部分。5、 服务全局构建一个可靠、安全、稳定、灵活的网络平台,必须可靠地为整个数字化“放心肉”服务体系信息共享
9、平台服务。2.2、硬件网络支撑平台总体建设方案此项目需要进行省级地级市屠宰企业三级网络支撑平台的搭建,首先搭建各级中心的网络骨架,再完善各级单位的安全防护。省级中心,核心交换机以及防火墙采用双机方式保证链路的高可靠性。下级机构分别采用汇聚交换机进行链路收敛,通过统一安全路由网关上连至核心。网络主干采用先进的千兆位以太交换技术,可最大限度地提高主干的数据传输速率。本方案信息点分布合理,便于划分网段;采用多层交换技术,实现虚拟网络配置;网络骨干采用高速网络技术,尽量减少网络瓶颈;各应用系统逻辑上可划分网段且各网段具有实用性、可靠性和扩展性。可以满足信息服务和宽带业务的要求。网络采用分层结构,不仅逻
10、辑结构清晰,管理方便;更重要的是大多数的数据流量的交换在次级节点分布交换机上直接处理,不经中心设备,节省主干带宽,提高利用率。核心交换机位于网络中心,可以采用高性能的多层IP路由交换机,具备全交换式硬件体系结构,可实现全线速的IP交换;同时核心设备还要支持NetFlow、队列技术、IPMulticast、RSVP、IP Precedence等IPQoS技术,可根据不同用户的不同级别和业务类型,确保每个业务的服务质量。在本项目中,我们采用三层千兆交换机为整个网络的核心。它对整个网络的性能,可靠性起决定性作用,它连接各个物理子网,管理网络内信息交换(包括多媒体信息),控制VLAN间访问,保证信息安
11、全。因此,我们选用的中心交换机除了提供高速的网络连接之外,还具有多种信息的管理和控制能力。 方案的设计具有一定的前瞻性,不仅满足当前网上应用,也为向将来更高性能的升级作好了准备:网络具有良好的伸缩性,升级和扩展主要只集中在网络中心,添加新的接口模块,即可实现用户和信息点的扩充;增加光纤连接即可大量提高主干带宽;未来如中心增配另一台多层交换机,网络结构就能连接成更高可靠性的,真正的中心交换机互备份和上联线路冗余。配合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性的应用服务系统。系统总体拓扑示意图网络安全因素涉及面甚广,从宏观上看有技术方面的因素,有管理方面的因素;
12、从技术角度看网络安全存在于OSI七层模型中的每一层,从设备上看可以分为硬件设备因素和应用软件因素等。安全管理是整个网络管理的重要一环,通过防火墙认证/授权、数字签名、加密传输、存取控制、安装安全分析工具等手段实现安全控制,监视网络的访问情况,实施访问安全控制;通过设备冗余、容错配置、数据备份等手段确保运行安全;通过值班制度、运行制度完善组织管理;通过事故保护系统,如防火系统、防盗系统、电源安全系统等措施防止非常事故的发生。在本系统中我们主要从网络层面、应用层面进行部署防护措施。在网络层面利用防火墙把不同的网络区域逻辑隔离开,在应用层部署网络版杀毒软件系统对全网进行防病毒、杀病毒监控、控制。防火
13、墙部署说明:防火墙是构建网络安全平台的基础设备,它工作于可信网络与非可信网络之间,即网络边缘,实现可信与非可信网络的逻辑隔离,通过安全规则的定义来控制只有合法的访问可以通过防火墙,从而有效地防止来自INTERNET等非可信网络的攻击行为。目前防火墙所用的主要技术有数据包过滤、应用层网关、状态检测和软件网关等。在没有防火墙时,内部网络上的每个节点都暴露给外部网络上的其它主机,极易受到攻击。这就意味着内部网络的安全性要由每一个主机的坚固程度来决定,并且安全性等同于其中最弱的系统。防火墙系统的主要功能: 提供动态包过滤,高性能运作 提供时间管理 提供分组管理 策略备份功能 网络地址转换功能(NAT)
14、 IP和MAC地址绑定 支持虚拟专网通信(VPN) 支持入侵检测 支持网关病毒检测 对内部主机访问外部网络资源实现透明代理服务 基于传输层协议的访问控制 基于端口/服务的访问控制 提供LB(Load Balance负载均衡)功能 具有HA(High Availability 高可用性) 内置DHCP服务 采用独特的通道技术,实现非DMZ区内公共服务器对内网服务器的主动访问 提供多级、多方式、多功能的安全规则设定机制 对FTP, Telnet, Http,Smtp和POP3等应用的透明代理访问方式 采用多种认证机制,安全的系统管理员登录机制 支持Syslog日志服务,能够实现分类查看与审计。 安
15、全简单的管理方式 URL阻断功能 实时系统监测,管理员可以及时了解防火墙各方面运行状况,掌握网络状态。在本系统中,我们在省级平台接入市公用信息平台处部署一台防火墙,用于隔离外部不安全因素。第三章 省级监管中心应用系统硬件平台设计3.1、系统分析根据“放心肉”服务体系信息化需求可以看出,本套系统平台基本上以业务应用系统和数据库系统为主,服务器群需要支撑多种业务系统和相对应的业务数据库和共享数据库,承载大量多元化的业务访问。同时要与地、市分支系统能够很平滑的进行连接。3.2、应用系统设备选型原则随着信息技术的飞速发展,新技术不断涌现,系统的IT基础设施必须是高性能、可扩展、高可靠、易管理的计算机网
16、络体系结构,以便支持今后不断更新和升级的需要,从而保护原有投资。考虑到项目的建设意义,我们在系统解决方案的设计中主要遵循以下设计原则:(1)先进性和成熟性按照供货要求中技术指标有关各类设备的技术要求,充分采用符合国际标准的、先进并且成熟的计算机系统、网络存储系统、以及操作系统等先进技术和产品。先进是指技术领先期长;成熟是指产品线丰富完整、经过实践检验、价格合理。这里所讲的先进性并不是要把系统建立在实验室的技术条件下,而是为了能够运用当今国内、国际上最先进成熟的计算机软硬件技术,使新建立的系统和采用的技术达到当代国际较先进水平,同时要兼顾实用性,避免盲目追求高精配置。(2)互联性和开放性作为一项
17、服务于省“放心肉”服务体系信息系统的重大信息系统工程,要能提供多种应用服务子系统。这些服务如只运行于某种单一硬件类型、单一操作系统和网络协议,是不现实的,必然给系统带来一定的局限性,不宜扩展。这就要求应用系统的服务器平台选用开放式系统,具有多平台的互联支持能力,以满足用户开发和使用的要求。(3)高可靠性、高可用性、高可维护性(RAS)一个中大型计算机系统每天处理数据量一般都较大,系统每个时刻都要采集大量的数据,并进行处理,因此,任一时刻的系统故障都有可能给企业带来不可估量的损失,这就要求系统具有高度的可靠性。在今天的商业应用系统中,稳定持续的系统运行时间变得越来越重要。“放心肉”服务体系信息系
18、统平台要求7x24小时的持续服务能力,因此在方案设计时,首先应考虑选用稳定可靠的产品和技术,使其具有优秀的RAS特性和必要的冗余容错能力,为用户提供高可用服务。要求系统在硬件配置、操作系统、以及系统管理等环节采取严格的安全可靠性措施,保证系统的正常运转。例如,高可靠性与高可用性能够通过对服务器系统增加冗余份量加以改善,冗余包括数据存贮、系统部件、应用服务等等。小型机系统的硬件及软件在质量上必须是可靠的,小型机系统在运行时必须是安全的,应采取具体合理的措施使运行中的系统意外停机时间尽可能缩短。应该根据以上的要求,选择一个高可靠、确保数据安全的存储系统。例如从硬件系统、存储网络环境到数据访问路径的
19、无单点故障,而这些功能的实现不仅仅依赖于硬件本身,还包括与操作系统和管理软件相配合的问题。 (4)可缩放性和可扩展性系统不但要能满足现阶段的业务要求,而且要能满足将来业务的增长和新技术发展的要求,要在原有设备继续发挥作用的基础上,保证用户能方便地增加或调整设备,改善系统功能和性能,支持将来系统不断更新和便于升级,从而保护原有投资。系统结构应能支持主要的协议、标准和规范,应能运行当今流行的软件环境下开发的各种应用系统并可以在线软件升级、调配;同时应留有充分的扩展余地,并保证系统的完整性不受影响,保证系统可以平滑升级、扩容。服务器系统应具有良好的可扩展能力,满足不同规模计算环境的要求,并且能提供多
20、种升级途径,给业务的不断发展创造条件。缩放性是企业网络结构要求中最重要的一个方面。企业业务的快速变化、用户不可预测的需求都要求系统结构能适应这种情况。这就意味着我们在最初设计中,投资重点要放在一个可缩放的结构上以及支持它的相关的软硬件。纵向缩放性是指单个服务器处理能力的可增长性。这可以通过增加服务器的CPU、Memory和I/O来得到,当然也可以从一个平台升级到一个能力更强的平台。一个好的缩放性主机应具有:l CPU扩充性和升级能力l 内存的扩充性l I/O的扩充性横向缩放性是指整个系统在服务器数量方面的增长和无缝集成。如在集群环境下,IBM的服务器数量支持从2个到128个节点的扩展,从而提高
21、系统的高可用性和吞吐率。(5)可管理性一个基于计算机网络的应用系统应具有完善的系统和网络管理措施和功能,便于网络中各种计算机系统和网络存储设备的安装、配置和维护,以及对各种软硬件资源的分配、调度和管理,提高资源和资产利用率,减轻系统管理人员的工作负担。3.3、应用系统方案设计作为“放心肉”服务体系信息共享平台这种大规模的应用体系和数据处理任务,要求系统平台具有极高的数据处理能力和访问并发能力。对于省级监管中心而言,居于核心地位的服务器群更是关键的关键。因此,服务器的选择与配置要从多方面考量,包括技术思想、资源分配方案、处理器能力、内存量、操作系统设计、IO能力、结合数据库软件的运行评测等。结合
22、业务我们推导数据库服务器群的具体需求目标如下:1、大量并发业务和实时办公业务要求快速响应(OLTP应用),将来还需要承载消耗相当处理器能力的大数据量批处理业务(OLTP应用)和统计分析业务(OLAP应用),随着业务系统的建设和数据的不断增长,服务器群要有足够的处理器资源,且以OLTP应用评测为主,比较理想的评测是主要针对OLTP应用的官方TPC-C测试。2、并发用户高等特性决定了内存资源必须与处理能力配套,以确保充分发挥处理器能力。3、在考虑系统可靠性的同时,尽最大可能发挥多机处理能力,并行集群技术是必要的。4、在选择了满足需求的高处理能力服务器之后,如何充分发挥其作用以服务于各个应用系统又是
23、一个关键的课题。分区技术有利于保证各个应用所需资源,又不产生过多不可回收的冗余资源,同时能够根据业务发展变化,利用监控、评测的数据信息,在业务系统之间按需调配资源,是系统必须提供的能力。但是,何时分区、按业务还是按应用特点分区、分区的资源分配方案等必须考虑清晰。5、综合考虑方案推荐服务器的先进性、发展趋势、IO等其它指标能力。基于上述因素考虑,我方拟采用两台IBM高端服务器X3850M2作为信息共享平台系统中的应用层服务器。该款服务器采用第四代企业 X 架构设计,前端总线速度比上一代技术提高 60%,内存速度速度比上一代技术提高多达 60%;借助 Chipkill 内存、Memory Prot
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 山东省“放心肉”服务体系信息共享平台系统解决方案 山东省 放心 服务体系 信息 共享 平台 系统 解决方案
链接地址:https://www.31ppt.com/p-2401934.html