版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、政務(wù)行業(yè)信息化基礎(chǔ)架構(gòu)頂層設(shè)計方案目 錄 TOC o 1-3 h z u HYPERLINK l _Toc56628143 1.1系統(tǒng)基礎(chǔ)架構(gòu) PAGEREF _Toc56628143 h 3 HYPERLINK l _Toc56628144 1.1.1.總體架構(gòu) PAGEREF _Toc56628144 h 3 HYPERLINK l _Toc56628145 1.1.2.環(huán)境支撐系統(tǒng)設(shè)計 PAGEREF _Toc56628145 h 4 HYPERLINK l _Toc56628146 1.1.3.網(wǎng)絡(luò)系統(tǒng)設(shè)計 PAGEREF _Toc56628146 h 7 HYPERLINK l _T
2、oc56628147 1.1.4.基礎(chǔ)軟硬件系統(tǒng)設(shè)計 PAGEREF _Toc56628147 h 10 HYPERLINK l _Toc56628148 1.1.5.信息安全系統(tǒng)設(shè)計 PAGEREF _Toc56628148 h 16 HYPERLINK l _Toc56628149 1.1.6.系統(tǒng)部署架構(gòu) PAGEREF _Toc56628149 h 18 HYPERLINK l _Toc56628150 1.1.7.逐步實現(xiàn)私有云環(huán)境建設(shè) PAGEREF _Toc56628150 h 21系統(tǒng)基礎(chǔ)架構(gòu)總體架構(gòu)系統(tǒng)基礎(chǔ)架構(gòu)層由環(huán)境支撐系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)和基礎(chǔ)軟硬件系統(tǒng)組成,通過一系列安全措施
3、和技術(shù)手段,滿足業(yè)務(wù)應(yīng)用系統(tǒng)部署和運行需要,為各類業(yè)務(wù)應(yīng)用系統(tǒng)提供高效、穩(wěn)定、安全的基礎(chǔ)運行環(huán)境。系統(tǒng)基礎(chǔ)架構(gòu)層在整個體系架構(gòu)中的相對位置系統(tǒng)基礎(chǔ)架構(gòu)層所包括的主要內(nèi)容網(wǎng)絡(luò)環(huán)境:我委信息系統(tǒng)所面對的各類連接網(wǎng)絡(luò)邊界,主要包括委內(nèi)部辦公網(wǎng)絡(luò)、黨政機關(guān)網(wǎng)(政務(wù)內(nèi)網(wǎng)、政務(wù)外網(wǎng)、國土資源部/省網(wǎng)絡(luò)、住房建設(shè)部/省網(wǎng)絡(luò))、ISP接入網(wǎng)(電信、聯(lián)通、移動等運營商網(wǎng)絡(luò))、無線網(wǎng)絡(luò)等軟件環(huán)境:信息系統(tǒng)基礎(chǔ)軟件環(huán)境,包括各類操作系統(tǒng)、數(shù)據(jù)庫軟件、中間件、GIS軟件、虛擬化軟件、自動化部署監(jiān)控軟件等硬件環(huán)境:微機服務(wù)器、小型機服務(wù)器、存儲設(shè)備、備份設(shè)備、網(wǎng)絡(luò)硬件設(shè)施等機房環(huán)境:場地、空調(diào)、UPS、環(huán)境監(jiān)控、綜合布
4、線等下文將針對基礎(chǔ)設(shè)施層各內(nèi)容進(jìn)行詳細(xì)描述。環(huán)境支撐系統(tǒng)設(shè)計現(xiàn)有的交易大廈和規(guī)劃大廈機房在設(shè)計使用方面存在不足,尤其是交易大廈機房。主要表現(xiàn)在,機房制冷、UPS電源和功能區(qū)域劃分方面存在瓶頸,在空氣質(zhì)量保障方面也有較大隱患,不利于后期維護。作為基礎(chǔ)運行物理環(huán)境,需要新建新的綠色數(shù)據(jù)中心,,數(shù)據(jù)中心機房規(guī)劃與建設(shè)要做到整體規(guī)劃合理、理念先進(jìn) ,配置全面,針對不同功能區(qū)域和不同應(yīng)用進(jìn)行合理的設(shè)計,在充分考慮機房系統(tǒng)功能完善、適用的基礎(chǔ)上,實現(xiàn)綠色節(jié)能減排。數(shù)據(jù)中心的設(shè)計必須滿足當(dāng)前各項需求應(yīng)用,又面向未來快速增長的發(fā)展需求,因此必須是高可擴、高靈活和高開放的,相關(guān)設(shè)計應(yīng)滿足相關(guān)建設(shè)標(biāo)準(zhǔn)和設(shè)計規(guī)范。
5、1、按照不同功能用途,劃分特定區(qū)域功能區(qū)間名稱功 用接待區(qū)來訪接待,簽名及等待區(qū)防尾隨區(qū)防止尾隨及跟換衣物及鞋套區(qū)域綜合監(jiān)控室大屏幕監(jiān)控平臺、進(jìn)入主機房的緩沖區(qū),值班人員辦公區(qū)主機房-生產(chǎn)數(shù)據(jù)服務(wù)器區(qū)存放生產(chǎn)數(shù)據(jù)機柜、服務(wù)設(shè)備、網(wǎng)絡(luò)設(shè)備,包括光纖接入和主配線架主機房-測試數(shù)據(jù)服務(wù)器區(qū)存放測試數(shù)據(jù)機柜、服務(wù)設(shè)備、網(wǎng)絡(luò)設(shè)備,包括光纖接入和主配線架備品備件庫區(qū)存放備品備件,設(shè)備維修場地多媒體資料室存放多媒體資料,磁帶及各類文檔配電及UPS室存放主輸入配電柜、UPS,ATS、電池等設(shè)備新風(fēng)機房機房新風(fēng)處理間、存放新風(fēng)處理設(shè)備氣體鋼瓶間消防鋼瓶存放,支架管理2、采用模塊化智能配電模式,便于在線擴充和智能
6、化管理。UPS電源系統(tǒng)采用冗余技術(shù)設(shè)計,采用雙總線模塊化供電方式,為全部服務(wù)器機柜提供雙UPS電源供電。其余如機房空調(diào)與氣流配送系統(tǒng)、新風(fēng)系統(tǒng)、機柜及KVM系統(tǒng)、防雷與接地系統(tǒng)、氣體消防系統(tǒng)等均應(yīng)按照建設(shè)齊備。3、綜合布線系統(tǒng)采用更為合理、更優(yōu)化,彈性強、穩(wěn)定性和擴展性好的布線技術(shù),且應(yīng)考慮新一代網(wǎng)絡(luò)技術(shù)的使用需要。綜合布線系統(tǒng)采用六類UTP和光纖混合的方式,且應(yīng)考慮未來FCOE和萬兆網(wǎng)絡(luò)系統(tǒng)的大面積使用需求。同時,將機房區(qū)分為若干機柜組,每排機柜設(shè)一組集中配線柜,是該排機柜的列頭柜,列頭柜與該排機柜采用跳線的方式連接;對于水平線纜子系統(tǒng),為防止強電對數(shù)據(jù)信號的干擾和方便布線,全部數(shù)據(jù)線都采用
7、上走線的方式,選擇的機柜均帶有上走線屏蔽線槽,線槽應(yīng)良好接地;每個服務(wù)器預(yù)留二個網(wǎng)口,設(shè)置二條線路,一主一備。4、建立專用監(jiān)控管理中心,采用大屏幕顯示系統(tǒng),部署統(tǒng)一聯(lián)網(wǎng)監(jiān)控管理系統(tǒng),運用高科技手段,對機房內(nèi)各類設(shè)備和信息進(jìn)行全數(shù)字化集中監(jiān)控管理,以及對分布在不同區(qū)域的多個機房的少人或無人值守問題,滿足現(xiàn)代化機房管理的需要。系統(tǒng)主要監(jiān)控對象包括:為機房內(nèi)所有設(shè)備系統(tǒng)供電的變配電柜、發(fā)電機、UPS、UPS蓄電池等動力設(shè)備,以及保證設(shè)備良好運行的環(huán)境系統(tǒng),如:溫度、濕度探測系統(tǒng)、空調(diào)系統(tǒng)、照明控制系統(tǒng)、監(jiān)控管理人員出入和考勤的門禁系統(tǒng),以及消防報警系統(tǒng)和其他傳輸控制設(shè)備。網(wǎng)絡(luò)系統(tǒng)設(shè)計我委網(wǎng)絡(luò)系統(tǒng)設(shè)計
8、應(yīng)滿足安全性、高可用性、擴展性和靈活性、可管理性等需求,同時應(yīng)具備一定的前瞻性。從應(yīng)用區(qū)域劃分,本節(jié)將從“數(shù)據(jù)中心網(wǎng)絡(luò)”、“外聯(lián)共享交換區(qū)域”、網(wǎng)絡(luò)監(jiān)控管理等方面予以描述。(1)搭建高可用數(shù)據(jù)中心基礎(chǔ)網(wǎng)絡(luò)數(shù)據(jù)中心基礎(chǔ)網(wǎng)絡(luò)部分,主要采用“扁平部署模式”和“多級部署模式”進(jìn)行分層設(shè)計。通過分層部署可以使網(wǎng)絡(luò)具有很好的擴展性(無需干擾其它區(qū)域就能根據(jù)需要增加容量),可以提升網(wǎng)絡(luò)的可用性(隔離故障域降低故障對網(wǎng)絡(luò)的影響),可以簡化網(wǎng)絡(luò)的管理(拓?fù)浣Y(jié)構(gòu)結(jié)構(gòu)更清晰)??紤]到我委內(nèi)外網(wǎng)的不同特性,外網(wǎng)數(shù)據(jù)中心網(wǎng)絡(luò)采用多級部署模型,每一級都部署單獨的接入交換機,級與級之間再部署防火墻以實現(xiàn)訪問控制隔離;內(nèi)網(wǎng)數(shù)
9、據(jù)中心網(wǎng)絡(luò)采用扁平部署模型而言,服務(wù)器的分級結(jié)構(gòu)是邏輯上的,需要依靠接入交換機的VLAN、匯聚層的防火墻多實例技術(shù)實現(xiàn)不同服務(wù)器級之間的隔離與訪問控制。同時,網(wǎng)絡(luò)設(shè)計上應(yīng)考慮全冗余萬兆核心交換、IPV6、虛擬化、FCOE等。 如上圖所示,數(shù)據(jù)中心內(nèi)部網(wǎng)絡(luò)區(qū)域主要劃分為WEB服務(wù)器區(qū)、基礎(chǔ)服務(wù)器區(qū)、應(yīng)用服務(wù)器區(qū)、數(shù)據(jù)庫服務(wù)器區(qū)、存儲備份區(qū)等,其中,內(nèi)網(wǎng)通過交換機VLAN進(jìn)行劃分,外網(wǎng)通過防火墻對不同網(wǎng)絡(luò)區(qū)域進(jìn)行隔離。數(shù)據(jù)中心網(wǎng)絡(luò)核心網(wǎng)絡(luò)采用FCOE 萬兆網(wǎng)絡(luò)交換機,實現(xiàn)服務(wù)器、存儲和交換機間萬兆網(wǎng)絡(luò)交換互聯(lián),同時實現(xiàn)光纖存儲網(wǎng)絡(luò)和IP網(wǎng)絡(luò)的整合利用。各種網(wǎng)絡(luò)設(shè)備的配置需同時考慮IPv4向IPv6
10、的過渡需求。(2)搭建統(tǒng)一互聯(lián)的網(wǎng)絡(luò)使用環(huán)境 我委網(wǎng)絡(luò)主要劃分內(nèi)、外兩套網(wǎng)絡(luò)環(huán)境,考慮到各類不同的網(wǎng)絡(luò)接入需求,從光纖布線和安全管理控制等層面考慮,需要盡快搭建一個通用的網(wǎng)絡(luò)接入平臺,并根據(jù)接入對象的相似性進(jìn)行劃分和統(tǒng)一安全控制。內(nèi)網(wǎng)網(wǎng)絡(luò)主要劃分為內(nèi)部機構(gòu)接入?yún)^(qū)、內(nèi)網(wǎng)黨政接入?yún)^(qū)。其中,內(nèi)部機構(gòu)接入?yún)^(qū)主要考慮我委下級各單位以及分布在全市不同辦公場所的單位聯(lián)網(wǎng)接入,改區(qū)域聯(lián)網(wǎng)單位是我委最主要的用戶群體,網(wǎng)絡(luò)資源配置和穩(wěn)定性保障上應(yīng)重點考慮;內(nèi)網(wǎng)黨政接入?yún)^(qū)主要考慮市、省、部等各級政府機關(guān)基于內(nèi)網(wǎng)專網(wǎng)的接入需求。此外,為確保內(nèi)部機構(gòu)互聯(lián)區(qū)域接入穩(wěn)定,通過VPN方式使用政務(wù)內(nèi)網(wǎng)網(wǎng)絡(luò)光纖資源,通過政務(wù)網(wǎng)絡(luò)
11、接入黨政網(wǎng)絡(luò)接入?yún)^(qū),作為備用線路使用。外網(wǎng)網(wǎng)絡(luò)主要包括外網(wǎng)黨政接入?yún)^(qū)和ISP接入?yún)^(qū)。其中,外網(wǎng)黨政接入?yún)^(qū)主要考慮市、省、部等各級政府機關(guān)基于內(nèi)網(wǎng)專網(wǎng)或互聯(lián)網(wǎng)的接入需求;ISP接入?yún)^(qū)主要考慮各類網(wǎng)絡(luò)運營商、網(wǎng)絡(luò)專線、短信專線等接入需求。 其網(wǎng)路連接拓?fù)涫疽馊缦拢海?)網(wǎng)絡(luò)監(jiān)控和管理解決(網(wǎng)絡(luò)運行維護,監(jiān)控管理等,通過一系列先進(jìn)的技術(shù),實現(xiàn)自動化管理)基礎(chǔ)軟硬件系統(tǒng)設(shè)計考慮到今后數(shù)據(jù)中心整合趨勢要求,本節(jié)思路擬按照計劃將現(xiàn)有兩個數(shù)據(jù)中心整合到一個數(shù)據(jù)中心,并將其中一個數(shù)據(jù)中心作為容災(zāi)站點運行,因此新的網(wǎng)絡(luò)架構(gòu)我們考慮將網(wǎng)絡(luò)部分納入支撐應(yīng)用交付平臺的云計算架構(gòu)考慮,以便實現(xiàn)建立信息化的業(yè)務(wù)執(zhí)行體系,
12、整合與提升現(xiàn)有業(yè)務(wù)系統(tǒng),創(chuàng)新業(yè)務(wù)管理的技術(shù)手段,擴大信息化實際覆蓋面,建設(shè)既統(tǒng)一又有機聯(lián)系、圖文一體、人性化設(shè)計的規(guī)劃國土政務(wù)管理信息平臺??紤]到我委內(nèi)外網(wǎng)物理隔離,內(nèi)外網(wǎng)框架基本類似,因此后續(xù)描述主要以內(nèi)網(wǎng)網(wǎng)絡(luò)規(guī)劃為主,外網(wǎng)類似。我委基礎(chǔ)軟硬件系統(tǒng)設(shè)計大致可按照如下思路完成:統(tǒng)一數(shù)據(jù)存儲,搭建虛擬化服務(wù)器和存儲基礎(chǔ)平臺;劃分?jǐn)?shù)據(jù)中心資源池,構(gòu)建私有云環(huán)境;統(tǒng)一數(shù)據(jù)保護,建立容災(zāi)備份環(huán)境;依靠自動化管控工具,完成統(tǒng)一監(jiān)控管理和自動化交付系統(tǒng)建設(shè)。1、利用虛擬化手段,推進(jìn)服務(wù)器虛擬化和存儲系統(tǒng)虛擬化通過虛擬化手段,進(jìn)一步整合基礎(chǔ)服務(wù)器資源,提升資源利用率和系統(tǒng)可擴展性。對于微機服務(wù)器,通過虛擬化
13、軟件,如Vmware等,搭建高可用的虛擬化環(huán)境。對小型機服務(wù)器,利用硬件分區(qū)和軟分區(qū)相結(jié)合的方式實現(xiàn)硬件資源集中化。主要技術(shù)要點:(1)服務(wù)器按照功能定位不同,劃分為基礎(chǔ)管理服務(wù)器區(qū)、業(yè)務(wù)應(yīng)用微機服務(wù)器區(qū)、業(yè)務(wù)應(yīng)用小型機服務(wù)器區(qū)、數(shù)據(jù)庫小型機服務(wù)器區(qū)。各不同服務(wù)器區(qū)域通過一系列虛擬化手段實現(xiàn)資源利用最大化。(2)微機服務(wù)器虛擬化主要用于基礎(chǔ)管理服務(wù)器區(qū)和業(yè)務(wù)應(yīng)用服務(wù)器區(qū),前者主要用于AD、DHCP、DNS、WSUS補丁管理、準(zhǔn)入控制、防病毒、運維管理等一系列基礎(chǔ)服務(wù)功能;后者主要承擔(dān)各類基于X86平臺的業(yè)務(wù)應(yīng)用。(3)小型機虛擬化主要用于UNIX應(yīng)用類服務(wù)器和數(shù)據(jù)庫服務(wù)器。采用“硬件分區(qū)軟件分
14、區(qū)”的方式進(jìn)行虛擬化,對于數(shù)據(jù)庫服務(wù)器則僅采用“硬件分區(qū)”方式。同時,服務(wù)器虛擬化和大數(shù)據(jù)量的產(chǎn)生,對存儲系統(tǒng)也提出了更高的要求,在容量、性能、功能上都需要完善。存儲系統(tǒng)中規(guī)劃設(shè)計上應(yīng)考慮整合現(xiàn)有資源,同時具備較強的擴展性。主要技術(shù)要點:(1)、鏈路層,通過萬兆FCOE交換機實現(xiàn)IP網(wǎng)絡(luò)和存儲網(wǎng)絡(luò)的整合統(tǒng)一。(2)、統(tǒng)一虛擬存儲平臺,通過部署統(tǒng)一虛擬化云存儲平臺,整合現(xiàn)有存儲資源。同時,該存儲平臺還能支持異構(gòu)平臺存儲自動復(fù)制功能,確保核心數(shù)據(jù)同時存儲于兩臺底層存儲設(shè)備中,進(jìn)一步確保關(guān)鍵數(shù)據(jù)安全。(3)、底層存儲設(shè)備,最終數(shù)據(jù)存儲設(shè)備,由原有存儲設(shè)備和新采購的磁盤陣列組成,2、統(tǒng)一數(shù)據(jù)保護,建立
15、容災(zāi)備份環(huán)境數(shù)據(jù)永遠(yuǎn)是數(shù)據(jù)中心最核心的資產(chǎn),尤其是采用虛擬化后,所有的核心數(shù)據(jù)都將依靠數(shù)據(jù)存儲設(shè)備進(jìn)行統(tǒng)一存儲。為確保數(shù)據(jù)中心數(shù)據(jù)的使用安全和存儲安全,應(yīng)同時考慮其備份和數(shù)據(jù)容災(zāi)問題。我委數(shù)據(jù)中心可按照地域性進(jìn)行合理搭配使用,滿足數(shù)據(jù)保護。(1)、在主數(shù)據(jù)中心(如交易大廈)和規(guī)劃大廈機房之間部署CDP連續(xù)數(shù)據(jù)保護系統(tǒng),實現(xiàn)兩地機房存儲系統(tǒng)數(shù)據(jù)互相傳輸連續(xù)保護功能。在不影響主要數(shù)據(jù)運行的前提下,實現(xiàn)持續(xù)捕捉或跟蹤目標(biāo)數(shù)據(jù)所發(fā)生的任何改變,并且能夠恢復(fù)到此前任意時間點的方法。CDP系統(tǒng)能夠提供塊級、文件級和應(yīng)用級的備份,并且為數(shù)量無限的可變恢復(fù)點提供精細(xì)的可恢復(fù)對象。部署完成后,交易大廈和規(guī)劃大廈
16、互作為CDP數(shù)據(jù)傳輸目標(biāo)端,可以實現(xiàn)核心數(shù)據(jù)跨數(shù)據(jù)中心存儲功能。 (2)、數(shù)據(jù)中心本地繼續(xù)采用傳統(tǒng)數(shù)據(jù)備份系統(tǒng),并通過帶重復(fù)數(shù)據(jù)消除功能的虛擬帶庫進(jìn)行快速存儲,然后通過虛擬帶庫離線克隆至物理帶庫中存儲,實現(xiàn)分級存儲備份,同時也確保備份介質(zhì)的多版本克隆。(3)、利用虛擬帶庫自身的遠(yuǎn)程復(fù)制功能,實現(xiàn)遠(yuǎn)距離異地數(shù)據(jù)容災(zāi)。在遠(yuǎn)程機房部署一套相同型號帶重復(fù)數(shù)據(jù)消除功能的虛擬帶庫,并依靠虛擬帶庫自身的復(fù)制功能,依托IP網(wǎng)絡(luò),將本地備份的數(shù)據(jù)遠(yuǎn)程復(fù)制至另一數(shù)據(jù)中心機房,距離可以從幾公里到上千公里均可。上述功能實現(xiàn)示意圖如下: 4、依靠自動化管控工具,完成統(tǒng)一監(jiān)控管理和自動化交付系統(tǒng)建設(shè)最終總拓?fù)鋱D示如下:信
17、息安全系統(tǒng)設(shè)計隨著信息技術(shù)的發(fā)展,信息化程度越來越高,信息安全的內(nèi)涵也在不斷豐富,面臨的新挑戰(zhàn)和新問題不斷出現(xiàn)。云計算出現(xiàn)并成為信息技術(shù)領(lǐng)域熱點,提供便利服務(wù)的同時也對安全問題提出了嚴(yán)峻挑戰(zhàn)。雖然安全問題日益復(fù)雜,但信息安全系統(tǒng)設(shè)計仍然需要安全管理和安全技術(shù)的相輔相成。1、建立與實施信息安全管理體系 長期以來,人們對保障信息安全所采取的手段偏重于依靠安全技術(shù),但不能否認(rèn)實行安全管理也是實現(xiàn)信息安全目標(biāo)的最經(jīng)濟、最有效的途徑。建立與實施信息安全管理體系需要經(jīng)過三個階段,一是需求分析和組建機構(gòu),二是立章建制并形成文件,三是組織實施和改進(jìn)。同時加強信息安全宣傳教育和培訓(xùn),讓信息安全深入人心。2、加強
18、和完善安全域防護在信息系統(tǒng)建設(shè)過程中,結(jié)合深圳市安全防護工作方案的技術(shù)要求,明確和細(xì)化全委網(wǎng)絡(luò)和信息系統(tǒng)安全域的劃分,明確安全域邊界防護和接入?yún)^(qū)建設(shè)的技術(shù)要求和標(biāo)準(zhǔn),以及安全域內(nèi)的防護基本要求,建立安全域之間訪問控制策略以實現(xiàn)不同安全域的安全級別防護。3、建立和完善綜合安全審計 根據(jù)深圳市統(tǒng)一的網(wǎng)絡(luò)安全審計系統(tǒng)要求,在目前單一上網(wǎng)行為審計的基礎(chǔ)上,建設(shè)和完善網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)和用戶行為的綜合安全審計系統(tǒng),實現(xiàn)網(wǎng)絡(luò)攻擊防御、接入控制、邊界防護、主機保護、系統(tǒng)配置、存儲介質(zhì)管理、業(yè)務(wù)應(yīng)用操作等多方面的安全審計功能。4、建立綜合涉密信息保障體系按照深圳市國家保密局對于分級保護工作的要求,從數(shù)據(jù)信息格
19、式、數(shù)據(jù)存儲位置、傳輸途徑、設(shè)備的安全管理、用戶身份認(rèn)證以及綜合安全審計等多個方面進(jìn)行考慮,形成一個全面綜合的信息安全保密體系,并繼續(xù)做好風(fēng)險評估和等級保護工作。5、建立非涉密系統(tǒng)的等級保護體系按照深圳市等級保護工作組對于非涉密信息系統(tǒng)的等級保護技術(shù)要求,做好我委信息系統(tǒng)的安全等級保護定級、備案、安全建設(shè)、測評和整改工作,完成信息系統(tǒng)按照安全等級實施相應(yīng)保障措施的體系建設(shè)。6、CA認(rèn)證、水印和電子簽章構(gòu)建全委統(tǒng)一的CA數(shù)字認(rèn)證系統(tǒng),從單一的網(wǎng)絡(luò)層認(rèn)證向網(wǎng)絡(luò)與應(yīng)用結(jié)合的認(rèn)證方式發(fā)展。7、終端安全管理采用深圳市統(tǒng)一的內(nèi)網(wǎng)安全管理系統(tǒng),充分發(fā)揮聯(lián)軟終端安全助手的功能,執(zhí)行統(tǒng)一的安全策略的同時,有效的
20、做好終端的安全管理控制。8、災(zāi)備在做好委內(nèi)定期備份的同時,借助深圳市統(tǒng)一的災(zāi)備中心,實現(xiàn)重要應(yīng)用的無縫切換和所有數(shù)據(jù)的異地災(zāi)難備份和恢復(fù)。系統(tǒng)部署架構(gòu) 我委信息系統(tǒng)部署主要采用B/S架構(gòu)進(jìn)行部署,用戶工作界面是通過WWW瀏覽器來實現(xiàn),極少部分事務(wù)邏輯在前端(Browser)實現(xiàn),主要事務(wù)邏輯在服務(wù)器端(Server)實現(xiàn),形成三層3-tier結(jié)構(gòu),減輕了系統(tǒng)維護與升級的成本和工作量,降低了系統(tǒng)總體成本。這種部署結(jié)構(gòu)能有效地保護數(shù)據(jù)平臺和管理訪問權(quán)限,確保后端服務(wù)器和數(shù)據(jù)庫的安全。該模式的部署和訪問層級關(guān)系如下圖:用戶通過網(wǎng)絡(luò)訪問信息系統(tǒng),根據(jù)網(wǎng)絡(luò)負(fù)載情況,及不同運營商線路來源,通過鏈路負(fù)載均衡器予以分發(fā)至不同的WEB訪問層,由WEB負(fù)載均衡器負(fù)責(zé)分發(fā),向APP應(yīng)用區(qū)發(fā)起服務(wù)請求,經(jīng)過多次中轉(zhuǎn),最終由中間件服務(wù)器訪問數(shù)據(jù)庫獲取結(jié)果后,反向反饋。該部署架構(gòu),既可以很好的解決內(nèi)部服務(wù)器和數(shù)據(jù)庫安全,同時也通過一系列負(fù)載均衡和集群部署手段,極大的提高了系統(tǒng)可用性。(2)按照我委信息系統(tǒng)開發(fā)上線不同階段和功能定位不同,可分為開發(fā)環(huán)境、集成測試環(huán)境、培訓(xùn)演示環(huán)境、決策支持/統(tǒng)計分析環(huán)境、正式運行環(huán)境等。其中,開發(fā)環(huán)境
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工廠生產(chǎn)承包合同
- 2024貨運合同格式范本新版范文
- 2024新版廣告合同范本
- 定制辦公桌椅及安裝協(xié)議
- 投資合作談判技巧
- 招標(biāo)代理合作協(xié)議樣本
- 房建工程施工分包協(xié)議
- 戶外廣告業(yè)務(wù)合作合同參考
- 廣東省室內(nèi)裝潢設(shè)計合同樣本
- 3.1.1橢圓的標(biāo)準(zhǔn)方程【同步課件】
- 危廢治理項目經(jīng)驗-危廢治理案例分析
- 南京市2024-2025學(xué)年六年級上學(xué)期11月期中調(diào)研數(shù)學(xué)試卷二(有答案)
- 汽車防凍液中毒
- 粉條產(chǎn)品購銷合同模板
- 2024至2030年中國自動車配件行業(yè)投資前景及策略咨詢研究報告
- 2024-2030年中國蔗糖行業(yè)市場深度調(diào)研及發(fā)展趨勢與投資前景研究報告
- 北師版 七上 數(shù)學(xué) 第四章 基本平面圖形《角-第2課時 角的大小比較》課件
- 外研版小學(xué)英語(三起點)六年級上冊期末測試題及答案(共3套)
- 北師大版(2024新版)七年級上冊生物期中學(xué)情調(diào)研測試卷(含答案)
- 產(chǎn)品包裝規(guī)范管理制度
- 2024年海南省中考物理試題卷(含答案)
評論
0/150
提交評論