智能化企业IT基础架构建设方案.docx
《智能化企业IT基础架构建设方案.docx》由会员分享,可在线阅读,更多相关《智能化企业IT基础架构建设方案.docx(21页珍藏版)》请在第一文库网上搜索。
1、某集团IT基础架构建设方案第一章项目状况简介第二章设计原则和设计思想第三章VPN网络建设第四章数据中心虚拟化建设第五章分支机构弱电建设原则第六章视频会议第七章IT资产统一管理第八章监控和考勤系统统一管理第九章邮件文档统一管理第十章视频点播直播系统第一章项目状况简介1.1 项目背景目前,伴随通讯技术、计算机技术、网络技术的应用普及和加深,我集团许多业务的开展不再仅仅局限于同一物理位置上,虽然在办事处、分支机构、出差在外、在家中,均可像在企业总部办公同样开展业务。此外集团对各项业务的流程,账务流程,行政流程需要统一进行管控,这就需要建立一种安全、快捷、经济、以便的信息交互平台,来满足各分支机构与集
2、团总部之间的信息交流。此外我集团作为新兴的拥有知识产权的企业,信息的敏感性决定了它们历来都是多种居心叵测者的重要关注对象,这提醒我们应当愈加重视网络安全的建设。值得称道的是,企业领导已经对此引起了高度重视,并计划逐渐进行卓有成效的防护工作。在这方面,合理借鉴市场先进经验与理念十分重要。1.2 目前IT架构和应用现实状况分析地点原宽带宽带运行商网络接入IP地址:动态/固定服务器互换机其他设备深圳总部ADS1动态IP地址K3服务器一台二层无深圳中心ADS1动态IP地址无二层无ADS1动态IP地址无二层无广州越秀中心电信ADS1动态IP地址无二层无广州天河中心无无无备份服务器一台二层无上海浦东中心电
3、信光纤接入动态IP地址无二层无北京浦东中心无无无无二层无从上表可以看出,我集团IT基础架构还处在比较原始的阶段,集团总部和各分支机构没有进行信息网络的互联互通,已经成为制约业务扩大和发展的重要原因。1.3 未来要运行的系统1CRM系统2.0A系统3.IP4 .视频会议5 .邮件系统6 .域管理系统7 .考勤统一管理系统8 .监控统一管理系统9 .账务系统10 .文档统一管理系统11 .数据备份系统12 .网络安全系统13 .医务教学系统根据以上需求,我集团必须构建适合企业未来发展BIT基础架构。搭建互联互通的信息网络和信息平台。为此,必须首先完善IT基础架构。第二章设计原则和设计思想系统的总体
4、设计思想是要体现技术的先进性和决策的前瞻性,着力于“实用性、高起点、前瞻性、扩展性”。详细的我们遵照了如下原则:2.1 安全性原则在企业网络运行的各个环节中,都应当严格注意安全的问题,防止其中的任一过程存在着安全的漏洞,从而影响整个企业业务运作的大局。伴随计算机网络技术的提高,网络的安全性也越来越值得人们注意和防备,在该方案中,安达通企业时刻强调高度的安全性。我们在进行系统设计时将提供多种手段保障系统的安全,对有关的网络设备、主机系统、应用数据库提供严密的保护。网络安全需要依托综合手段才可以实现。首先需要好的安全技术产品,好的安全方略;另首先,更为重要的是要有完善的安全管理制度。从技术角度来看
5、,一种完善的网络安全系统应当包括如下三个方面:1 .安全防护2 .积极安全评估安全防护就是通过防火墙或网络物理隔离等设备,对进出网络的数据包进行控制;同步在应用、主机上限制非法顾客进入,或者顾客越权访问。积极安全评估是基于安全防护的基础上进行的,在通过了安全防护之后,可以借助安全工具或者是有经验的I安全专家来进行安全评估。安全实时监控也是属于积极防御范围。指在我们对网络上的多种行为进行监控,例如黑客袭击一种系统之前,往往需要理解这个系统的构造或者漏洞,他们往往会运用网络扫描工具对某个网段或者主机进行扫描,实时监控系统可以检测到此类行为。2.2 实用性原则系统在设计上首先将满足双向的数据传送、实
6、时处理的规定;另首先,又采用先进的技术,使系统完毕后,保持一定期期的领先地位。此外还要考虑成本和费用实用性原则既要做到先进技术与既有成熟技术相兼顾,又要使系统的高性能低成本与实用性相结合。2.3 可靠性原则这套系统是企业内网的门户。它rJ稳定可靠关系重大,尤其是详细业务项目。伴随使用的普及,信息平台的!运行不稳定甚至瘫痪将严重影响企业的形象,也将给为企业带来不便和不可低估的损失。因此可靠性是平台运行的首要保证。我企业将采用对应的手段保证系统、网络和数据的稳定可靠性,采用负载均衡技术、备份技术就是其中的重要方略。2.4 可扩展性原则网络安全互联建设应当是统一规划、分步实行、逐渐完善的的过程。我企
7、业在该方案的设计中充足考虑它的可扩展性,为未来系统扩展和升级提供基础。2.5 易管理性原则系统肚!管理和维护工作也是至关重要及I。在系统设计时既要充足考虑平台的!易管理性,为平台维护者提供以便的管理工具;同步又要设计规范但不失灵活的工作流程。第三章集团VPN网络建设方案3.1 VPN技术简介VPN(虚拟专用网)技术是指通过公共网络建立私有数据传播通道(即隧道),将远程的分支机构、商业伙伴、移动办公顾客等安全连接起来口勺一种专用网络技术。在该网中的主机将不再感觉到公共网络日勺存在,仿佛所有的主机都处在一种网络之中。对企业而言,VPN可以替代老式租用线来连接计算机或局域网等。而任何VPN业务都是基
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能化 企业 IT 基础 架构 建设 方案