xx街道辦培訓中心視頻監控建設方案.doc_第1頁
xx街道辦培訓中心視頻監控建設方案.doc_第2頁
xx街道辦培訓中心視頻監控建設方案.doc_第3頁
xx街道辦培訓中心視頻監控建設方案.doc_第4頁
xx街道辦培訓中心視頻監控建設方案.doc_第5頁
已閱讀5頁,還剩13頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 蓮前街道辦蓮前街道辦 培訓中心建設方案培訓中心建設方案 版本 20060320 項目名稱 建議單位 建 議 人 通信地址 電子信箱 郵 編 361001 填報日期 2006 年 03 月 20 日 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 1 概述概述 2 1 1 項目背景 2 1 1 1 項目現狀和需求分析 3 1 1 2 建設目標 4 1 2 網絡平臺建設 4 1 2 1 網絡拓撲 4 1 2 2 網絡系統設計說明 4 1 3 網絡安全系統建設 4 1 3 2 防火墻的部署 4 1 3 3 防病毒系統部署 4 1 4 服務器系統建設 4 1 4 1 主機現狀和需求分析 4 1 4 2 建設目標 4 1 5 網管系統建設 4 1 5 1 網絡管理軟件的選擇 4 1 6 數據庫軟件 4 2 項目實施的組織管理項目實施的組織管理 4 3 投資概算投資概算 4 4 項目實施進度項目實施進度 4 1 概述概述 1 1 項目背景項目背景 當今的世界正從工業化社會向信息化社會轉變 一方面 社會經濟已 由基于資源的經濟逐漸轉向基于知識的經濟 人們對信息的需求越來越迫 切 信息在經濟的發展中起著越來越重要的作用 信息的交流成為發展經 濟最重要的因素 另一方面 隨著計算機 網絡和多媒體等信息技術的飛 速發展 信息的傳遞越來越快捷 信息的處理能力越來越強 信息的表現 形式也越來越豐富 對社會經濟和人們的生活產生了深刻的影響 由于 Web 技術和多媒體技術的出現 近幾年來 Internet 得到了突飛猛進的發展 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 聯入網絡的節點和信息資源迅速增長 本方案是針對蓮前街道辦培訓中心網絡建設的具體需求 結合未來發 展需要 所作的網絡改造建設具體設計方案 根據蓮前街道辦提出的具體 需要 我們提供了快速以太網解決方案 根據系統建設目標及應用系統的特點 考察當前計算機與網絡的最新 技術 目前國內新建設的網絡系統大都采用新型的三層Client Server的模 式作為其主要的體系結構 經過多次成功的實踐 我們認為這種模式的的 開放性 靈活性以及安全性能夠滿足目前各系統的網絡建設需要 該方案主要基于一種高性能網絡的設計思路 主要特點在于 以交換技術為核心 構造一個既能覆蓋本地又能與外界進行網絡互 通 共享信息的計算機網絡主干網 選用技術先進 具有容錯能力的網絡產品 在投資和條件允許的情 況下也可采用結構容錯的方法 完全符合開放性規范 將業界最優秀的產品集成于該綜合網絡平臺 之中 1 1 1 項目現狀和需求分析項目現狀和需求分析 2 1 1 1 項目現狀項目現狀 蓮前街道辦事處現目前舊的辦公大樓通過光纖接入 并完成了綜合 布線 實現辦公大樓內各信息點訪問互聯網 現有的網絡結構 1 臺早期 的藍盾防火墻作為網絡安全的保護層 和下接 3 臺 CISCO 以太網交換機 型號分別為 2950 1900 2900 24 端口 10 100Base Tx 作為接入層 的交換機 從而初步形成蓮前街道辦事處的內部辦公局域網絡 但從整體上看 蓮前街道辦信息化建設還處于一個初步階段 還存 在著問題與不足 主要表現在以下幾個方面 基礎設施建設較慢 尚未 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 形成統一的計算機網絡和應用平臺 沒有建立統一的應用平臺和信息共 享機制 面向公眾的便民服務系統尚未真正形成 培訓中心系統尚未建 設 在網絡安全 業務規范 協調管理和人員培訓方面還存在薄弱環節 這些問題有待于通過本項目建設的深入推進逐步解決 2 1 1 2 需求分析需求分析 目前 培訓方式還是采用傳統的教育模式 傳統的教育模式存在著 時間和空間的限制 已經無法適應網絡迅速發展的時代人們對教育提出 的網絡化需求 這也就需要蓮前街道辦事處建立一個從課件制作 課程 教學 課程點播 課程評估等一體化的培訓中心網絡系統 實現網絡化 的教學 要建設培訓中心網絡系統 網絡環境是基礎 而蓮前辦事處現有的 網絡狀況無法滿足要求 因此需要對基礎網絡進行升級 建設一個先進 快速 安全的網絡系統 以培訓中心網絡系統的正常運行 1 1 2 建設目標建設目標 網絡系統作為蓮前街道辦的硬件平臺 其功能就是為蓮前街道辦的 培訓中心提供一個高性能 安全 可靠的網絡平臺 所以 分析其需求 應從網絡承載的應用入手 蓮前街道辦的網絡改造建設內容主要有以下 幾個方面 1 新大樓的培訓中心教室網絡系統和辦公區網絡系統建設 2 新大樓培訓中心教室與舊辦公大樓共用網絡出口的建設 3 環保經濟地理信息系統硬件平臺的建設 4 培訓中心和辦公區網絡安全系統的建設 眾所周知 局域網是全面實現辦公數字化 網絡化的重要網絡載體 廈門信息港立足蓮前辦事處辦公業務和培訓中心的需求 分析網絡用戶 數量 信息流量對網絡設備的要求 充分考慮現有網絡資源的再利用 分為網絡平臺 服務器系統和網絡安全管理系統三部分 提出如下改造 方案 并總結改造方案的技術特點 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 1 2 網絡平臺網絡平臺建設建設 1 2 1 網絡網絡拓撲拓撲 圖圖 1 11 1 網絡拓撲圖網絡拓撲圖 1 2 2 網絡系統設計說明網絡系統設計說明 由于蓮前街道辦事處需要建設一個培訓中心網絡系統 網絡規模 變大 有大量的信息在網絡上傳輸 對網絡有高帶寬要求 因此 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 網絡中心核心交換機應支持全線速的三層交換 以及能夠提供完 備的動態路由協議 VLAN Virtual LANs 虛擬局域網 控制 流量交換 QoS Quality of Service 服務質量 保證 網絡 管理等機制 擁有強大的業務控制和用戶管理能力 對于原有的 3 臺思科二層交換機已經明顯不能滿足現在的業務需 求 而Quidway S3928 智能多層交換機是目前針對核心設備高性 能 高可靠性 高智能 高安全 高端口密度的要求而推出的智 能多層交換機 通過冗余電源等關鍵部件冗余特性 保證網絡核 心的穩定和關鍵業務的可靠運行 32G 的交換容量保證網絡核心 的線速交換性能 完全滿足用戶千兆交換和接入的需求 因此推薦選用兩臺Quidway S3928 交換機作為蓮前街道辦新大樓 和舊大樓的核心交換機并且提供應用服務器的接入 為整個蓮前 街道辦提供網絡應用 包括辦公自動化 網絡防病毒 網絡管理 等 滿足培訓中心網絡系統和環保經濟地理信息系統應用的需 求 其中 3 臺 CISCO 交換機 原有設備利用 作為樓層交換機直接 接入到核心交換機 這樣可以減少資金的投入 在新大樓處 考 慮到與整個網絡的無縫結合及設備的一致性 增加 3 臺 Quidway S2403 交換機分別作為辦公區網絡和培訓教室的接入層交換機 新大樓與舊辦公大樓這兩幢大樓之間網絡互聯 由于這兩個大樓 距離大約有 500M 左右 如果采取采用超五類線纜建設的綜合布 線系統來建設的話 會產生網絡數據信號的嚴重衰減 造成網絡 阻塞 因此可采用 6 芯或 8 芯室外多模光纜 部分可以利用原有 的管道 其余采用埋管敷設的方式來實現 1 3 網絡安全系統建設網絡安全系統建設 蓮前街道辦事處原有的那臺藍盾已經過于陳舊 不管是在性能還是 在能上都已經不能滿足現在整個網絡系統的安全保障 還有在原有的網 絡中 沒有對幾個接入層交換機進行合理地設置 使得網絡中所有的設 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 備都處在同一個廣播域和沖突域中 嚴重影響了整個辦公網絡的應用需 求等 因此為確定安全防范措施 需要明確信息系統中可能存在的安全風 險 從而為制定安全體系和安全保障措施提供依據 蓮前街道辦事處整 個培訓中心和辦公區網絡系統的安全都應從物理層安全 網絡層安全 數據信息安全以及安全管理等方位來考慮 這里我們可采取以下幾個措 施來保障新大樓的培訓中心和辦公區域網絡的安全 1 內部虛擬局域網 VLAN 建設 2 防火墻的部署 3 防病毒系統的部署 1 3 1 內部虛擬局域網 內部虛擬局域網 VLAN 建設 建設 1 3 1 1 VLAN 技術技術 VLAN Virtual LANs 虛擬局域網 是一個根據作用 計劃組 應用等進 行邏輯劃分的交換式網絡 它與用戶的物理位置沒有關系 同一個 VLAN 中的端口可以接受本 VLAN 的廣播包 別的 VLAN 中的端口則接收不到 也就是說在沒有經過網絡層設備路由的情況下 不同 VLAN 之間的端口無 法互相訪問 1 3 1 2 VLAN 劃分方案劃分方案 根據 VLAN 的特點 我們建議配置方案如下 由于 Quidway S3928 交換機對 Private VLAN 的支持 可以在交換機的 同一 VLAN 中提供端口之間的通訊或安全隔離 確保數據流進入有效端口 而不會被發送到其它端口 即解決了因傳統 802 1QVLAN 造成全網 VID 資 源不夠的問題 同時又無需利用安全規則資源即能達到隔離不同用戶以及不 同組用戶之間通訊的功能 充分保護用戶隱私的支持 建議將辦公區網絡所 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 有的計算機設備和網絡產品連接的網絡端口劃分在同一個 VLAN 并且將新 大樓培訓教室的交換機端口劃分在同一 VLAN Quidway S3928 對 VLAN 以及路由交換的支持 通過虛擬網的劃分 可 以將內網的網絡按照部門和層次劃分成若干子網 各個子網之間通過路由交 換技術實現信息的共享和網絡互聯 這樣各個子網的廣播及多播信息不會蔓 延到無關的子網中 從而對廣播信息進行有效的控制 提高網絡利用率 通 過 ACL 技術 訪問控制列表 也可以初步保證蓮前街道辦事處整個局域網 的網絡安全 1 3 2 防火墻防火墻的部署的部署 1 3 2 1 防火墻的選型與硬件配置防火墻的選型與硬件配置 防火墻是實現網絡安全最基本 最經濟 最有效的安全措施之一 防 火墻通過制定嚴格的安全策略實現內外網絡或內部網絡不同信任域之 間的隔離與訪問控制 而且 防火墻可以實現單向或雙向控制 對一 些高層協議實現較細粒的訪問控制 建成后的蓮前街道辦事處的培訓中心網絡和辦公區域網絡需要更高層 的安全防護系統 來保證整個網絡系統的信息安全訪問 因此在本項 目中 我們建議在內網和外網之間采用新一代高性能的防火墻 利用 防火墻 高可用性 入侵檢測和內容過濾等技術 將高速的網絡性能 高度的安全性能與簡單易用的特點有機地結合在一起 對網絡進行邏 輯隔離 嚴格控制信息訪問的內容和流向 在這里對于內網和外網將推薦使用天融信天融信 ARES 防火墻防火墻來實現邏輯隔 離 天融信 ARES 防火墻采用先進的軟硬件體系結構 支持對 HTTP 地址 頁面關鍵詞 移動代碼 FTP 以及 Email 過濾功能 還內置了 病毒檢測功能 它采用系統核心層實現傳輸內容的還原 檢測 從而 確保不影響網絡傳輸效率的前提下進行深層安全掃描 同時具有內置 IDS 以及和外置 IDS 聯動特性 高級的 Intelligent Guard 技術提供了強 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 大的入侵防護功能 提高了處理效率 可以抵御包括 Syn Flood Smurf Targa3 Syn Attack ICMP flood Ping of death 端口 掃描等幾十種攻擊 能有效地阻斷外部非法用的入侵等 可以進一步 保證整個蓮前街道辦的網絡安全 天融信防火墻提供了 3 個網絡接口 即 LAN 內部網 DMZ demilitarized zone 隔離區 以及外網口 其中與外部網連接的 是非安全網絡接口 其它為安全網絡接口 1 3 2 2 防火墻的應用策略防火墻的應用策略 防火墻的三個端口分別連接內網的核心交換機 Trust 將來內網服務 器所在網段交換機 DMZ 和互聯網交換機 Untrust 內部網絡到互聯網 即 Trust 到 Untrust 通過 NAT 方式工作 外網工 作站通過地址映射后采用互聯網地址 端口方式訪問互聯網資源 基本 不過濾訪問信息 內網到互聯網服務器所在網段 即 Trust 到 DMZ 通過透明或者路由方式訪問 基本不過濾訪問信息 將來互聯網服務器所在網段到內網 即 DMZ 到 Trust 通過透明或者 路由模式進行訪問 通過防火墻對訪問的地址 端口和信息進行嚴格控 制 將來內網服務器所在網段到互聯網 即 DMZ 到 Untrust 通過 NAT 方式工作 通過地址映射后采用互聯網地址 端口方式訪問內網 資源 基本不過濾訪問信息 互聯網到內網 即 Untrust 到 Trust 以及互聯網到將來內網服務器所 在網段 即 Untrust 到 DMZ 不可到達 也就是屏蔽互聯網到上述網 段的直接訪問 只是通過將未來的內網服務器通過反向 NAT 映射到互 聯網中 只開放提供服務的服務端口 例如 WWW FTP DNS POP3 SMTP 服務端口 等等供互聯網用戶訪 問 這樣將來內網業務服務器就處于防火墻的保護之下 并且隱藏了自 己的真實 IP 地址 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 1 3 3 防病毒系統防病毒系統部署部署 1 3 3 1 部署防病毒的優點部署防病毒的優點 蓮前街道辦事處網絡結構因為系統大量的網絡通信量及持續地擴展 電腦病毒極易感染整個系統 在網絡環境大量使用電子郵件極易造成 網絡環境受到 Internet 病毒的攻擊 并且 一旦一臺工作站受到病毒感 染 病毒可能迅速擴展到局域網中的每一臺電腦 而且每天有三十多種 新病毒出現 并且其中有近十五種新的高威脅病毒 全世界每個月有將 近四百五十種新的高威脅病毒出現 所以建立針對蓮前街道辦事處培訓 中心和辦公區域網絡的病毒解決方案已刻不容緩 因此 對蓮前街道辦整個網絡中的各類服務器和客戶機進行定期的 防病毒掃描和實時狀態下的監控 對保護網絡資源和保證網絡中各種服 務的正常提供是不可或缺的 通過在網絡中部署分布式 網絡化的防病 毒系統 不僅可以保證單機有效地防止病毒侵害 可以使管理員從中央 位置對整個網絡進行病毒防護 及時地對病毒進行查殺 1 3 3 2 防病毒系統所達到的效果防病毒系統所達到的效果 整體防毒 通過相關產品集中控管 層層設防 將病毒隔殺 有效控制病毒傳播母體 對蓮前街道辦網絡內的所有服務器進行全面防 護 斬斷病毒在服務器內的寄生及傳播 殺毒不影響客戶端正常使用 對所有的客戶機進行全面防護 徹底消除 病毒對客戶機的破壞 保證所有員工都有一個干凈 安全的平臺 自動升級 統一管理 所有防毒軟件的升級 防毒策略的制定 通過控 管系統集中實現 一方面保證所有防毒軟件得到即時更新 另一方面保 證整個防毒策略的一致 同時生成整個蓮前街道辦統一的病毒報告日志 便于系統管理人員即時對病毒發現情況進行掌握 制定更加有效的網絡 平臺安全使用策略 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 1 3 3 3 防病毒產品的選擇防病毒產品的選擇 針對蓮前辦事處培訓中心網絡和辦公區域的網絡的病毒解決方案的需求 我們認為蓮前街道辦事處的防病毒系統應該實現如下功能 全方位防病毒全方位防病毒 采用先進的防毒產品 確保蓮前辦事處計算機網絡系統具有最佳的病毒 防護能力 在計算機網絡中所有可能的病毒攻擊點或通道中設置對應的 防病毒軟件 通過這種全方位的 多層次的防毒系統配置 使網絡免遭 病毒的侵入和危害 簡易的安裝和配置操作簡易的安裝和配置操作 防毒產品的安裝和設置應盡量簡易 充分考慮蓮前辦事處系統數據 文 件的安全可靠性 所選產品與現系統具有良好的一致性和兼容性 以及 最低的系統資源占用 保證不對現有系統運行產生不良影響 在安裝防 病毒軟件 服務器 客戶端 后不需要重新啟動計算機 就能啟動防病 毒服務 可管理性可管理性 企業日益重視其 IT 環境的總體擁有成本 TCO 在有限的人力資源情 況下 要管理好防病毒系統的安裝 升級 配置和工作報告是一個非常 繁瑣的事 能夠讓管理員可以不論何時何地 都可以從一個集中管理控 制臺對整個防毒系統進行監控管理和維護 軟件的可升級性軟件的可升級性 可升級能力是衡量防病毒系統是否具有生命力的重要指標 防毒軟件的 特點是隨著各類新病毒的出現而必須盡快進行升級 其中包括病毒代碼 掃描引擎以及產品自身的升級補丁 而升級的過程應做到盡量對使用者 透明 且 特別是程序版本升級 不需要停機或重新啟動系統 系統的可擴展性系統的可擴展性 在信息時代 信息系統都處于飛速膨脹的過程之中 防病毒系統也應適 應這發展趨勢 自身具有較大的可擴展能力 充分保護用戶的現有投資 適應蓮前街道辦事處計算機系統發展的需要 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 對病毒的快速反映對病毒的快速反映 選用產品應具備對多種壓縮格式文件 多層壓縮文件的病毒檢測 應用 經由國家公安部和 ICSA 國際計算機安全協會 技術認證的掃描引擎 保證對包括各種宏病毒 變體病毒和黑客程序等具有最佳的病毒偵測率 除對已知病毒具備全面的偵防能力 對未知病毒亦有良好的偵測能力 賽門鐵克 諾頓 網絡版殺毒軟件賽門鐵克 諾頓 網絡版殺毒軟件采用了新一代網絡病毒掃描引擎 技術 具有以上防病毒系統的所有功能 其客戶使用者角度設計開發 具有殺毒功能強大 占用系統資源少 操作簡單 界面簡潔等特點 其 完全能夠滿足蓮前街道辦事處的防病毒系統的應用需求 1 4 1 4 服務器系統服務器系統建設建設 1 4 1 主機現狀和需求分析主機現狀和需求分析 蓮前街道辦事處信息化建設最關鍵的一步便是選擇適合蓮前街道辦事處管 理與發展應用軟件 從應用服務的系統性看 蓮前街道辦事處系統信息化還存 在著一些問題與不足 服務器性能制約服務器性能制約 在原有環境中 隨著業務和信息化規模的擴展 原有應用服務器系統平臺逐 漸不能滿足現有的需求 相比專業服務器缺少了冗余電源 內存糾錯 磁盤鏡 像 多處理器等一系列服務器技術的保證 也使自身系統的可靠性無法達到期望 的程度 1 4 2 建設目標建設目標 蓮前街道辦主機系統是將來環保經濟地理信息系統正常運轉的基礎 主機 系統的建設本著統一領導 統一規劃 統一標準 共同建設的指導原則 力圖 建設一個能夠適應 C S B S INTERNET 等多種要求 具有較高的可靠性 較 強的系統推廣能力 良好的擴充性 使用周期長的主機系統 其建設目標 建設一個具備先進 安全 可靠 可擴展 經濟等特性的主機系統 為 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 將來應用系統的拓展等打下良好的基礎 系統應具備相當的先進性 能夠適應未來業務發展的需要 系統必須是可靠的 應綜合考慮各種因素 防止主機系統癱瘓造成的損 失 系統應保證安全性 防止信息的非法泄漏和非法竊取 在保證當前應用的前提下 同時保證系統的可擴充性和擴展能力 避免 不必要的投資 充分考慮將來的系統推廣 選擇易于推廣的主機平臺 1 4 2 1 服務器系統規劃服務器系統規劃 根據以上需求分析 我們建議服務器系統配置如下 網絡網絡服務器服務器服務器選型服務器選型 應用服務器中檔 PC 服務器 中心局域網 局域網輔助功能服務器中檔 PC 服務器 局域網輔助功能服務器為局域網工作站提供下列服務 1 防病毒服務 提供局域網防病毒中央控制 2 防火墻日志管理服務 提供對防火墻訪問策略的控制 以及數據 訪問的監控 3 DHCP WINS DNS 服務 4 網絡管理服務 5 數據備份服務 1 4 2 2 服務器的選型和配置服務器的選型和配置 局域網服務器系統作為蓮前街道辦信息化項目的核心設備 是構建應 用及應用平臺的基礎 因此服務器系統的設計 首先必須滿足應用系統和 應用輔助系統的功能和性能需求 其次必須保障系統的可靠性 同時還必 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 須考慮系統的經濟性 因原有環境中的服務器 缺少了冗余電源 磁盤陣列 內存容錯等服務 器技術的保證 使得服務器性能和可靠性降低 為突破服務器性能限制 建 議將原有普通服務器更換為高端 PC 服務器 為此 我們綜合業務需求 推 薦使用 HP DL380G4 企業級服務器 HP DL380G4 服務器通過內部可擴展性 和機架密集性的平衡提供下一代服務器的強大性能 HP DL380G4 作為網絡 架構應用例如 網頁 訊息 數據庫和文件 打印的最佳選擇的同時 也為 客戶提供驅動器容量需求和應用發展的性能 HPHP DL380G4DL380G4 性能特點性能特點 為今天和未來提供強大性能為今天和未來提供強大性能 支持 EM64T 的雙至強處理器 配以 DDR 2 內存和 PCI Express 技 術 為今天的 32 位應用和將來的 64 位應用提供杰出的性能 EM64T 技 術為需要超過 4GB 內存支持的應用提供強大的性能支持 配置靈活性配置靈活性 HP DL380G4 巧妙結合了機架密集性和可擴展性 基本適應了大多 數應用的需求 其內部存儲容量和內部磁帶驅動器使其成為需要大容 量存儲和本地存檔的數據庫應用或組件 訊息應用的最佳選擇 實現在線商務的設計實現在線商務的設計 HP DL380G4 的高可用性避免因關鍵部件如電源 硬盤 SAN 控制 器 內存或散熱風扇失效造成的影響 完全冗余確保系統的正常運行 可擴展性能提供投資保護可擴展性能提供投資保護 無論您是采用 32 位或 64 位應用配置 HP DL380G4 的設計可保證 您應用改變的平穩過渡和性能需求 行業標準化管理為您降低管理成本行業標準化管理為您降低管理成本 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 與 HP DL380G4 和 HP DL580 服務器通用相同的 BIOS 和驅動程序 這意味著你只需做一次系統備份 就可以在需要時用它部署不同的服 務器平臺 同樣 在系統升級時 也可以為你減少管理系統軟件的時 間 再加上通用的管理控制臺 硬盤 通用系統主板設計和內存 對 不同 HP DL 服務器的管理易如反掌 HPHP DL380G4DL380G4 的標準配置如下 的標準配置如下 配置配置描述描述 處理器處理器1 顆 Intel Xeon 3 20 GHz 1M 處理器 最大支持 2 個 內存內存配置 1G DDR2 SDRAM 內存 最大支持 12 GB 高速緩存高速緩存每個處理器集成 1024K 二級緩存 硬盤驅動器硬盤驅動器配置 2 個 73GB 10K U320 硬盤 網絡控制器網絡控制器10 100 1000M 自適應以太網卡 2 存儲控制器 存儲控制器 RAIDRAID 卡 卡 雙通道 Ultra 320 SCSI 系統軟件系統軟件不帶操作系統 1 5 網管系統網管系統建設建設 建成后的蓮前街道培訓中心和辦公區域網絡 沒有一個集中或分布的網絡 管理系統 整個網絡的運行 維護 軟件應用等都會受到影響 而且隨著網絡 的拓展 其影響將更大 因此 采用網絡管理軟件管理網絡中的各種網絡設備 實現網絡產品的故障告警 性能分析 健康狀態的查詢極為重要 免責聲明 文檔在線網 文檔中國 中所有的文檔資料均由文檔在線網會員提供 文檔在線網會對會員提 供的文檔資料進行篩選和編輯 但是并不聲明或保證其內容的合法性 正確性或可靠性 該文檔資料的版 權屬于提供者所有 有關版權的問題請直接與提供者聯系 1 5 1 網絡管理軟件的選擇網絡管理軟件的選擇 通過中小型網管軟件可以提供以下功能 全面管理網絡設備 實時展示網絡及其設備的物理外觀 工作情況 迅速定位網絡故障 發出報警 對服務器 工作站 網絡設備出現的問 題作出診斷 并給出解決參考方案 便捷的安全管理 提供策略機制管理 過濾機制管理等 定制 MIB 信息 獲取網絡運行的關鍵數據 基于標準網管協議 如 SNMP RMON RMON2 等 提供開放的網管 平臺 支持對各種標準設備的管理 而美萍網管大師 軟件是最實用的中小型網絡管理系統 它集實時計 時計費 計帳于一體 即可單獨作為網吧的計費管理機 也可配合安全衛 士遠程控制整個網絡內的所有計算機 可對任意機器進行開通停止 限時 關機 熱啟動等操作 并且具有會員制管理 網吧商品管理 每日費用統 計等眾多功

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論