方案讲解演示版_供应宝实施部署方案网闸.docx
《方案讲解演示版_供应宝实施部署方案网闸.docx》由会员分享,可在线阅读,更多相关《方案讲解演示版_供应宝实施部署方案网闸.docx(10页珍藏版)》请在第一文库网上搜索。
1、供应宝实施部署方案北京东软望海科技有限公司2016年10月一、实施背景1二、实施方案12.1 网络拓扑12.2 方案介绍12.3 软硬件需求22.4 安装及网络配置4三、望海供应保安全保障机制53.1 基础架构安全63.1.1 网络安全63.1.2 主机安全63.1.3 虚拟化安全63.2 应用安全73.2.1 发布控制73.2.2 异常检测73.2.3 DDoS防护73.3 身份/访问安全73.4 数据安全7一、实施背景供应宝是东软望海最新研发的一款打通耗材供应商与医院内部物流系统的产品,支持医院物资采购部门与供应商之间购销协同,物流协同,财务协同,保证信息传递的及时性,准确性,降低沟通成本
2、,提高供应链运营效率。二、实施方案2.1网络拓扑XXXX供应宝实施部署图前省机判供应宝:开放前置机(192.168.20.201)向供J宝Fmarthrpiom域名的80误口的访问授权.二供应宝到前置机:开放供应宝正式环境(60.205.9.154)及实施环境(60.205.130.133)向前(192.168.20.201)0981湍口的访问权限.三.前为机到内同Path(数据同步):开放前置机Path组件(192.168.20.201)向内网Path组件(10.1.1.44)的1433信口的访问授权作数Ig同步.四、内网Path到前腾机微岖同步)开放内网PathS件(10.1.1.44)向
3、前置机PathS件(192.168.20.201)的1433端口的访问授权作数据同步.五、内网Path到前身机(文件同步):开放内网Path向前机文件同步IK亮部(192.168.20231)的14100露口的访问授权.2.2 方案介绍整个部署方案涉及五部分,医院核心内网、网闸、医院数据交换区(DMZ)、医院外网防火墙、望海供应宝服务。为了实现医院核心内网与外网的安全数据传输,在院内网与医院数据交换区(DMZ)之间部署网闸,依托网闸的数据及文件复制功能,实现PATH内网交换平台与PATH外网交换平台进行数据交互。同时,通过配置防火墙IP白名单及数据加密传输的方式,与供应宝进行数据交互确保安全。
4、建立起核心内网与外网之间的可控数据安全传输通道。供应宝:供应宝是供应链协同管理的载体,其通过互联网技术打通医疗机构与供应商间的信息通道,实现供应链信息的高效协同,撮合供应链端信息交互和需求对接,降低沟通成本、保证信息的及时性、准确性,提高运营效率。供应商通过HTTPS安全加密访问望海供应宝与医院完成数据传输。并经过安全防护层过滤/保护,具体见安全保隙章节。医院外网防火墙:通过配置防火墙IP白名单策略,实现对PATH外网交换平台与供应宝的数据交换高安全性。PATH外网交换平台:其通过所在的前置机外网网卡与供应宝实现网络连接。PATH交换平台负责访问供应宝服务以及接收供应宝数据请求。同时通过网闸实
5、现与医院核心内网中的“PATH内网交换平台”进行数据及文件的同步。网闸:DMZ区前置机通过网闸物理隔离转换与医院核心内网中的PATH内网交换平台的数据交换。PATH内网交换平台:对接医院HRP院内物流系统数据交换,同时通过网闸实现与PATH外网交换平台数据及文件的同步。医院物流系统:物流系统除了原有物流相关功能外,再借助PATH交换平台与供应宝进行数据交换,增加供应商协同管理等相关功能。2.3 软硬件需求院方需要准备:1、1台前置机服务器2、1台网闸(目前建议用网闸,比较安全,我们也有成功案例)3、1个院内外网IP(院内通常有固定的院内外网IP)4、1台防火墙(院内通常会有防火墙)5、还有内外
6、网环境,网线,交换机等(通常医院具备这些条件)6、医院信息中心的全力配合具体设备清单:序号设备名称设备参数数量单位备注1应用防火墙IU机架式结构;默认包括1个可插拨的扩展槽和4个10/100/IOOOBASE-T接口;含1年特征库升级服务。内含WEB攻击防护模块、WEB漏洞扫描模块、DDOS攻击防护模块、网站应用交付模块、数据智能分析模块并发连接50万吞吐率800MbPS1台必须2前置机CPU:16核内存:32G硬盘:IT*3(Raid5)操作系统:Windows2008网卡:双网卡,千兆1台必须3网闸整体吞吐量:6(X)Mbps;系统内部延时:2ns;系统整体延时:40Us;物理架构:2+1
7、隔离架构,断开TCP/IP连接,隔离部件为基于ASIC设计的芯片1台必须4操作系统win2008R264位1套必须5微软数据库SQ1SERVER2008R21套必须6微软办公套件0ffice2007办公套件I套必须7其它外网IP一个、网线、交换机等若干必须公司需要准备:1、已经签约并回款的合同,如免费则不需要;2、准备供应宝PATH安装程序;3、指定项目经理,做项目实施预算,并提前联系院方准备【院方所需准备】的内容,待院方准备就绪后,即可到现场进行实施,包括软件部署,内外网联调,用户培训,系统上线使用;2.4 安装及网络配置以XXXX医院为例:A、硬件部分:硬件具体要求见上文配置清单表。B、网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 方案 讲解 演示 供应 实施 部署