欢迎来到天天文库
浏览记录
ID:9802420
大小:2.07 MB
页数:20页
时间:2018-05-10
《it规划建议书 it基础架构规划分册》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、HYJ中国零售业务IT规划建议书PhaseIIT基础架构规划分册V1.02012/02/16版本控制变更履历日期作者版本变更说明2012/02/161.0审查日期审阅人版本审查意见确认日期确认人版本确认意见目录1基础架构规划31.1数据中心建设规划31.1.1数据中心基础网络条件31.2系统服务器场规划41.2.2数据流向51.2.3服务器前提硬件61.2.4服务器前提软件71.2.5客户端前提硬件81.2.6客户端前提软件81.2.7系统可靠性与安全性设计81.2.8容量和性能参数设计121基
2、础架构规划1.1数据中心建设规划基于HYJ中国零售业务对系统的需求特性,以及PhaseI的具体功能模块特点,我们建议将系统的服务器场搭建在IDC互联网数据中心之上,因此,对于界定IDC是否能够满足企业对于系统性能方面的考虑,为选取IDC供应商的首选条件。为了满足HYJ中国零售业务对于在公网上访问系统的时效性与安全性,IDC必须具备如下条件。1.1.1数据中心基础网络条件1.1.1.1核心区数据中心的核心区交换机与各服务器区、广域网接入区及互联网接入区的汇聚层交换机相连,必须保证使用10G以太网链
3、路。核心的作用就是为各个区域提供无阻塞的高速转发,对于各区域之间的访问控制策略建议部署在各区域汇聚交换机或边界防火墙上。物理设备与链路核心区中要保证足够数量的互连的高端交换机。万兆核心网络为数据中心提供更高效、快速、可靠的数据交换网络。1.1.1.2高可用性和冗余设计为了保证网络通信正常,需要对IDC本身的网络设计冗余方案进行判断,具体建议从以下几个方面进行考虑。1.1.1.2.1交换机引擎每个交换机至少保证两个引擎。当主引擎发生故障时,同一台交换机中的第二个引擎会接管其操作,交换机能够继续运行
4、而不会出现中断。1.1.1.2.2交换机电源对每台交换机都保证使用双电源。当任何一个电源故障时,那么另外一个能够保证交换机的继续运行。1.1.1.1.1交换机的模块与端口当第一个交换机上的模块或端口问题引起链路中断时,冗余设计方案是否能够保证互通。1.1.1.1.2虚拟化技术是否启用核心交换机虚拟化技术,当出现部分交换机宕机时,保证网络可靠性。1.1.1.1.3安全性判断基于交换机自身的安全策略与安全防护方案,如ARP防护,ACL访问控制等。区域边缘的安全设备如何进行的部署核心交换机上是否配置了
5、安全插卡,保证核心的安全策略。对应系统的防病毒与防网络冲击1.1.1.2IDC网络基础架构对以下故障的IDC服务商的对应处理方案,也是选取IDC的重要参考1.1.1.2.1导致网络不可用,即网络故障的处理方案(1)不可控因素,如自然灾害、战争、大停电、人为破坏等。如何实现通过良好的整体规划设计,保证不可控因素影响下数据中心的高可用,保证故障情况下业务系统的持续。(2)可控因素,如设备故障、链路故障、网络拥塞、维护误操作、恶意攻击等。1.2系统服务器场规划1.2.1网络拓扑规划因为本次系统构建的特
6、殊性。因此建议将系统服务器场单独构建为Shell整体域环境的子域与父域具有单向信任性,即由父域管理具有访问权限的域账户,子域只作为资源域存在,只具备单向访问的权利。同时,为了保证数据集成时数据访问安全性。在服务器场与父域内其他系统进行数据同步时,我们采取边缘服务器的处理方式,即由子域的服务器场提供接口或数据源,由父域的边缘服务器通过推送或抓取的方式,进行数据交互,避免了子域直接访问父域,导致安全上的风险。拓扑设计如下:1.1.1场规划介于当前系统网络状况及分公司分布情况,为了保证系统能够最大限度
7、的保证用户正常使用,做出对服务器场的服务器分布考虑。计划在服务器场中引入6台服务器前端服务器:2台DB服务器:2台应用服务器:2台1.1.1.1前端服务器作为整个系统的入口,承载SharePointWebServices以及SharePointQueryServices,响应用户的请求,并根据请求对DB服务器发出服务请求。为了对应系统当前的访问需求,我们配置了两台前端服务器,并在两台前端服务器之间进行负载均衡配置。1.1.1.2DB服务器作为系统的数据承载容器,承载支持正常运行的数据库,根据前端
8、服务器的数据请求调用提供数据。DB服务器中保存了SharePoint本身的Config数据库和站点集的内容数据库。1.1.1.1应用服务器作为系统的应用服务的载体,用于承载服务器场中应用角色的服务,对本系统的搜索索引服务进行支持。以及BPM流程引擎的主体服务器存在。1.1.2服务器前提硬件用于承载系统正常运行的服务器共六台,建议硬件配置如服务器硬件构成1.1.3服务器前提软件1.1.3.1前端服务器(WFE&QueryServer)No.软件类型软件名称1操作系统WindowsServer200
此文档下载收益归作者所有