(物流管理)物流网络毕
业论文
摘要
随着人类社会发展的信息化、高科技化和全球化,物流已受到各国政府、
学者和管理者的高度重视,且已成为当今社会经济活动的重要组成部分。物流
网络是物流的重要组成部分,物流网络涵盖物流及供应链中的各个环节,物流
网络规划是指对企业自身及物流网络内部的传统的业务功能及策略进行系统
性、战略性的调整和协调,从而提高物流网络整体的长远业绩,由此保证网络
关联企业能够长期稳固的互利合作。
网络优化的总目标是网络总成本的最小化,包括库存持有成本、仓储成本
和运输成本,同时满足客户对反应时间的要求。
物流网络的最优化通常是于满足客户反应时间要求的前提下,使分销设施
数目尽可能地减少,于库存持有成本和运输成本之间达到平衡。
关键词:物流;网络;功能;运输
Abstract
Withthedevelopmentofhumansociety,theinformationtechnologyandglo
balization,logisticshasbeenhighlyvaluedbygovernments,scholarsandman
agers,
ogisticsnetworkisanimportantpartofthelogistics,logisticsnetworkcove
ringallaspectsoflogisticsandsupplychain,logisticsnetworkplanningisa
businessfunctionandthetraditionalstrategyofinternalenterprisesandlo
gisticsnetworkadjustmentandcoordinatesystem,strategic,soastoimprove
thelong-termperformanceoflogisticsnetworkasawhole,thusguaranteethen
totalgoalofnetworkoptimizationistominimizethetotalcostofthenetwork,
includinginventoryholdingcost,storagecostandtransportationcost,atth
logisticsnetworkisusuallyinordertomeetthecustomerresponsetimerequir
ements,makethedistributionofthenumberoffacilitiestoreduceasmuchaspo
ssible,theinventoryholdingcostandtransportationcostbalance.
Keywords:logistics;network;function;transport
目录
第 1章绪论 1
选题背景 1
课题来源及意义 1
网络规划达到的目标及结论 2
现有网络基础 2
第 2章项目需求分析 3
网络系统需求 3
服务器系统需求 4
生产系统服务器 5
开发/测试、培训系统服务器 7
存储备份系统需求 8
网络安全系统需求 9
第 3章网络建设目标、原则 11
网络建设的目标 11
网络建设原则 11
网络建设的主要内容 12
第 4章系统的总体设计 14
网络的总体结构 14
传输信道设计 15
核心网络设计 15
互联网接入设计 18
网络管理、接入认证、日志审计系统设计 18
地址规划 22
路由协议 23
和原有设备互联 26
服务器整体结构 26
服务器功能分配 26
服务器选型 26
第 5章 IBM主机存储建设方案 28
服务器建设方案 28
存储方案 29
整体结构 29
备份管理软件设计 30
第 6章 SUN主机存储方案 36
整体结构 36
存储系统 36
备份策略 37
第 7章结论 40
参考文献 41
致谢 42
附录 A43
附录 B46
附录 C46
第1章 绪论
选题背景
物流网络是物流过程中相互联系的组织和设施的集合,壹个完整的物流网
络是由各种不同运输方式的运输路线和物流节点共同组成的。物流网络定义为:
“于网络经济和网络信息技术条件下,适应物流系统化和社会化的要求发展起
来的,由物流组织网络、物流基础设施网络和物流信息网络三者有机结合而形
成的物流服务网络体系的总称”。具体来说物流网络是由多个节点和联系节点
的链接共同构成的网络配置系统,网络成分之间是相互补充的。于线路上进行
的活动主要是运输,包括集货运输、干线运输、配送运输等。物流功能要素中
的其他所有功能要素,如包装、装卸搬运、保管分获、配货、流通加工等,均
是于节点上完成的,信息处理则贯穿到整个物流网络中。所以从这个意义上讲
物流节点是物流网络中非常重要的部分,需要认真的规划设计。实际上,物流
线路上的活动也是靠节点组织和联系的,如果离开了节点,物流线路上的运动
必然陷入瘫痪。
物流网络是物流网络化的壹种具体形态。其中,物流组织网络是物流网络
运行的组织保障;物流基础设施网络是物流网络高效运作的基本前提和条件;
物流信息网络是物流网络运行的重要技术支撑。物流网络既不是单纯指企业内
部的物流网络,也不是指外部的物流网络,而是壹个相对综合的概念,是基于
互联网的开放性、资源共享性,运用网络组织模式构建起来的新型物流服务系
统。
物流网络的目的是实现物质的空间效益和时间效益,再保证社会再生产顺
利进行的前提条件下,实现各种物流环节的合理链接,且取得最佳的经济效益。
具体而言,设计壹个物流网络,可能包含以下多种目的。如:提供优质服务;
准时快捷;节约;规模化;库存控制。物理网络概念的另壹要点是“构成要素
的有机整体”。物流网络的构成要素包括物资、装卸搬运设备、物流设施、仓
储、配送、包装和流通加工、运输、人员和信息。物流网络的基本特征具有服
务性、开放性、信息先导性、外部性和规模效应、整体性、服从性。
课题来源及意义
国际物流包括国际间交易、存储、海洋运输、铁路运输、航空运输、邮政
运输、联合运输、加工和通关等流程。游鱼涉及跨国界或跨政治实体的贸易行
为,就需要必要的现代物流能力来应付不同法规、法律、传统、文化,和应对
不同的客户群。国际物流作为国际贸易过程中壹个重要的环节,其布局的主要
依据是以各类港口、国际物流园区设施相互配合。国际物流网络是指不同国家
或地区货物流动过程中相互联系的组织和设施的集合,其目的是为国际贸易和
跨国运营服务。
网络规划达到的目标及结论
国际物流网络的功能的主要包括商品的运输、存储、装卸、检验包装、流
通加工和其前后的整理、再包装及国际配送等。其中,存储和运输是国际物流
的基础和核心。国际货物运输是国际物流网络的核心,运输费用于国际贸易商
品价格中占有很大比重,国际货物运输活动包括选择运输方式、处理运输单据
以及投保等方面。
对于国际运输来讲,是商品短距离的搬移,是仓库、运输、交货等环节的
纽带和桥梁国际贸易和跨国运营的商品从供应地被集中运往装运港口,再经目
的港口送往接收地,此过程是壹个集散过程。商品检索是国际物流网络的重要
特征,商品检验正也是议付重要货款单据之壹。流通加工是国际物流中具有特
殊意义的物流形式,其作用是使商品更好的满足消费者的需求,主要于出口工
厂、保税区和保税仓库内进行。国际物流信息的主要内容包括进出口单证的操
作信息、支付方式信息、客户资料信息、市场行情信息等,特点是信息量大、
时间性强、交换频繁。国际物流装卸搬运和配送作业,相,实现的也是物流的
空间效益。
此外,从国际经验来见,转口贸易是从国际自由贸易区设立和发展中受益
最大的壹种贸易活动,也是国际自由贸易区的壹种主要功能
现有网络基础
目前,X部局域网除太重铸锻各分厂外,已基本建成和连通。网络主干带
宽为 100M,铺设的光纤以单膜 4芯为主,主交换设备 Cisco3550EM,各单位使
用的交换机以二层交换机为主,大多数交换机不支持标准网管,给网管人员带
来很大的不便,且使用品牌较杂,主要有华为、神码、D-Link等。
现有网络设备性能过低,基本不具备安全控制功能,无法满足企业大规模
ERP的部署和企业未来几年信息化对网络平台的要求。
第2章 项目需求分析
本次项目就是为了满足信息化建设需求,建设物流公司网络的支撑平台,内容
包括:平台的整体架构设计;数据中心机房建设;服务器、存储系统、网络、
安全等设备的选型和采购;系统的集成;网管体系、安全体系、运维体系的建
立。
针对标段二中的设备和软件,系统地具体需求为:
针对本次项目建设的特点,系统需要保证业务 7*24小时的连续性,可用性。
因此本次系统建设的总体需求有:可管理性,实现设备的自动化远程管理控制。
实现人员上网的自动化管理控制。无单壹故障点,从主机硬件配置、网络设备、
网络线路、网络协议、路由协议等方面均要考虑到系统的可靠性、可用性,保
证系统的整体冗余;建立先进的数据存储和备份管理系统,保证数据的完整性、
可用性、可恢复性。
主机配置:内存容错、硬盘 RAID技术、网卡(HBA卡)冗余、冗余风扇电
源
网络设备:背板冗余、电源冗余、VRRP实现交换机之间冗余
网络线路:多条线路之间的负载均衡、故障切换
网络协议、路由协议:采用主流技术,实现故障自动切换。
存储系统:采用 SAN冗余结构,配置冗余控制器,数据管理控制软件。
容灾系统:建议目前采用数据级的容灾,实现数据的高可靠性。
高性能
由于业务的特点,应用处理再特定时段会出现处理高峰,这就对数据传输
带宽、服务器、存储系统提出了很高的要求。
备份及容灾实现
为保证数据的完整需要进行数据的安全保存和快速恢复,于业务高峰时,
需要同时兼顾业务处理和数据备份,对存储设备和备份系统提出较高的要求。
网络系统需求
网络主干带宽为 100M,铺设的光纤以单膜 4芯为主,主交换设备
Cisco3550EM,各单位使用的交换机以二层交换机为主,大多数交换机不支持
标准网管,给网管人员带来很大的不便,且使用品牌较杂,主要有华为、神码、
D-Link等。
现有网络设备性能过低,基本不具备安全控制功能,无法满足企业大规模 ERP
的部署和企业未来几年信息化对网络平台的要求。
物流公司网络现有结构和拓扑如下图:
图 物流公司网络结构拓扑图
针对目前网络的现状主要存于以下问题:
1、随着网络规模的扩大,对网络核心的处理能力提出了很高的要求,需要提
供高达数百 G的交换容量和数百 M的转发速率。
2、ERP应用有大量的数据于网络进行传输,且且于特定的阶段有传输高峰的出
现,对网络带宽提出了很高的要求。
3、ERP系统需要大量的主机运行平台,为了实现用户对服务器的快速访问,需
要建立壹个服务器区,实现服务器的集中访问和管理。
4、为了保证网络的运维管理,所有网络设备必须支持网络管理,且且支持 VLAN
划分以及 认证,实现对端口级别的管理和控制。
5、利用原有的部分交换机,实现和老系统的互联和统壹管理。
服务器系统需求
ERP服 务 器 设 计 的 范 围 包 括 太 重 集 团 ERP项 目 的 所 有 模 块 , 即
。 于 试 点 项 目 实 施 的 模 块 为
OracleEBSR11i的财务管理、生产管理、销售管理、采购和供应管理、库存管
理、人力资源管理及商务智能。
ERP系统对于主机运行平台的需求:
1、ERP项目牵涉到的单位多,访问用户量大,访问频繁。
2、软件采用集中模式,对核心的生产服务器的性能有很高的要求。
3、为了保证生产系统的稳定,所有的软件必须要于测试环境中经过验证
后,才能够上线运行,需要准备壹套开发测试以及内部培训的环境。
4、由于系统需要 7*24小时的不间断运行,对服务器的可靠性要求很高。
5、所有服务器均要具有很好的扩展能力,保证未来的 3-5年内的性能扩
展。
6、实现和网络系统和存储备份系统的连接。
生产系统服务器
数据库服务器负责进行数据的处理,而应用服务器负责和前端客户机的联
系,接受处理请求且进行相应处理。ERP数据库服务器、应用服务器支持最大
扩充至 16路 CPU,256G内存来增加系统性能,数据库服务器和应用服务器互
为双机热备。因此,作为数据库服务器的机型应具备较高的可扩充性,单机性
能至少应能满足 3年内的扩展要求。
配置前提条件:
预计有 500用户使用 OracleEBS应用系统
此系统配置采用集中模式,即包括集团公司,下属子公司/分公司的用户
安装壹套数据库和应用软件,即生产环境。数据库服务器和应用服务器分开配
置,提高性能。
数据库服务器软件配置:
; Oracle9I()EnterpriseEdition;
应用服务器软件配置:
Developer6i(FormsServer,ReportsServer,Graphics6i);;
; ; DiscovererServer(Optional);
数据库服务器、应用服务器基本配置要求:
用途:核心数据库服务器,应用服务器
选型:小型机,支持 SMP
数量:2台
工作方式:数据库服务器节点,应用服务器节点
每台服务器主要配置要求及对应数量如下:
表 服务器配置表
项目 当前配置要求 可扩充性
CPU ≥4Core64 位 CPU(主频≥) 至少可扩充到 16
个 CoreCPU
L2高速缓存 需标明实际值
L3高速缓存 需标明实际值
内存 ≥8GB ≥200GB
微分区 支持
扩展插槽(I/O) 6 ≥6个
内存、PCI插槽动态再分配功
能
支持
内部磁盘容量 146GB(10kUltra320SCSI)×2(镜象) ≥
以太网口 2×1000BaseT或 2×1000Base-SX64位(光口)
HBA适配器 2×FiberChannelAdapter(≥4G)或其它连接
方式
DVD-ROM 1×内置式
软件 提供 Unix操作系统(支持无限用户数、简体
中文)及关联系统管理支持软件
TPC-C(当前配置) ≥150,000tpmc ≥600,000tpmc
处理器到内存带宽 ≥18GBps
三级(L3)高速缓存 需标明实际值
RAID 支持 RAID1
机柜 安装 2台主机
显示器、键盘、鼠标 原厂商机柜式显示器、键盘、鼠标,切换器(支持 16套系统之上)
1套及关联线缆
电源 2×交流 220V双电源(支持负载均衡和互为备份)
售后服务 免费 3年(7X24)保修服务
ERP系统作为关键应用系统,必须考虑对高可用性的支持,要求服务器以
后可扩展为服务器集群。
随着 ERP系统的上线运行,太重的主要业务完全依赖该系统,必须保证系
统 7*24小时连续运行。
开发/测试、培训系统服务器
系统的配置为三套系统,即生产系
统、开发/测试系统、培训系统;客户化工作于开发/测试系统上进行,且进行
综合功能测试,通过测试,则移交到生产系统。而开发/测试系统和培训系统
的配置以满足需求,经济实用为原则,本次需配置 2台相同机型的开发/测试
系统和培训系统服务器,最大用户数为 50人,使用模块和生产系统相同。
开发测试服务器基本配置要求
用途:开发测试服务器及培训服务器
选型:小型机,支持 SMP
数量:2台
工作方式:单独运行
每台服务器主要配置要求及对应数量如下:
表 测试服务器配置表
项目 当前配置要求 可扩充性
CPU ≥64 位 2CoreCPU(主频≥)
内存 ≥4GB
L2高速缓存 需标明实际值
L3高速缓存 需标明实际值
微分区 支持
扩展插槽(I/O) 3
内存、PCI插槽动态
再分配功能
支持
内部磁盘容量 146GB(10kUltra320SCSI)×2(镜象) ≥
以太网口 2×1000BaseT或 2×1000Base-SX64位(光口)
HBA适配器 2×FiberChannelAdapter(≥4G)或其它连接方式
DVD-ROM 1×内置式
软件 提供 Unix操作系统(支持无限用户数、简体中文)及
关联系统管理支持软件
TPC-C(当前配置) ≥90,000tpmc
处理器到内存带宽 需标明实际值
三级(L3)高速缓存 需标明实际值
RAID 支持 RAID1
电源 2×交流 220V双电源(支持负载均衡和互为备份)
售后服务 免费 3年(7X24)保修服务
存储备份系统需求
从以下三个方面来分析太重对存储系统的需求:
壹、ERP系统实施对数据存储平台的要求
1、基础数据涉及面广,获取难度大,收集过程需要不断的抽取、添加、修改
和整合,要求数据存储平台能够提供壹个稳定、可靠和适应性强的环境,既保
证数据存储的安全、可用,又能适应数据的不断增长进行容量、性能和功能等
多方面的扩展,更为重要的是,具备壹套可随时回退的安全保护弹性机制,满
足 ERP项目实施对数据安全和使用的特殊要求;
2、软件的大量修改测试和数据的反复使用回退,要求数据存储平台能够具备
高效、快速的回退能力,能够于大量软件和数据的不同版本中自由的切换,大
幅缩短系统开发的过程,加快实施进度。
3、实施工作组于系统开发、测试的过程中,必然涉及大量的文件、数据、
软件、资料等信息共享和传播的过程,要求数据存储平台能够提供壹个资料信
息集中共享的场所,且能够为不同的角色定义不同的控制权限,壹方面提高实
施效率,另壹方面也保证资料数据的安全。
二、ERP系统上线后对数据存储平台的要求
大量的企业 ERP项目的实施经验表明,ERP项目上线后常常存于以下问题:
软件本身的 BUG等问题,导致 ERP系统运行的不稳定,甚至数据的丢失;系统
流程不规范,需要进行修改、改进 ERP系统和其它信息系统(如 PDM、CAPP等)
的兼容性问题,显然,ERP项目的实际应用必定会给整个企业带来壹个阵痛期,
如何保护企业于此阵痛期的业务开展和稳定运作,以及最大程度缩短阵痛期的
时间。
壹个有效的解决办法:利用数据存储平台可回退到任壹时间点的特性,使软件、
数据可迅速恢复到故障发生之前的时刻,避开不稳定的因素,保持继续运行,
同时快速调配关联资源进行攻关,解决系统隐患。
另外,为最大程度的保护应用系统数据,且有效降低对系统资源的占用,
要求数据存储平台可灵活的制定针对不同性质应用系统的保护策略,如产品业
务数据每隔 1小时备份壹次数据,OA系统每隔 3小时备份壹次数据,公众服务
每隔壹天备份壹次数据等。从而充分避免了硬件故障、软件错误、人为误操作、
病毒侵袭、恶意攻击等对信息系统的危害,保护企业稳定运作。
三、业务发展对数据存储平台的要求
稳健发展、技术创新和效益的不断提高,必然对信息化建设的要求更高更
严格,能够预见,于不久的未来,仍将有更多的应用系统投入运行,更多的数
据信息被处理。因而,对作为企业信息化建设支撑平台的数据存储系统,提出
了以下的要求:
容量可于线的扩展,能够适应未来数据快速膨胀的需求;
性能可同步的增加,能够支持更多的应用系统对更多的数据进行处理;
功能可灵活的升级,包括未来对企业园区里多个信息中心建设的支持、数据的
园区网内充分共享、重要数据的异地容灾系统建设。
总而言之,从太重集团的实际业务和信息系统建设情况出发,太重集团对数据
存储系统有以下要求:
1、稳定、可靠,无单点故障;
2、具备快速回退和切换能力;
3、提供测试数据的实时抽取界面;
4、容量、性能和功能可按需扩充;
5、灵活的数据保护策略。
网络安全系统需求
信息化网络建设,涉及和 Internet的连接,涉及到和多个下属部分单位
的连接。ERP应用、OA应用、WWW应用、FTP应用等等需要针对不同的部门、
不同的人员服务,对网络的安全提出了以下的需求:
1、采用安全控制措施,实现人员的集中管理和控制。
2、采用安全措施,加强对核心服务器系统的保护。
3、用安全措施,实现和 Internet的安全连接,同时对外提供服务。
4、采取安全措施,实现网上行为的审计,进行事中、事后分析。
5、实现集中统壹的全网安全管理,减轻管理的负担。
第3章 网络建设目标、原则
网络建设的目标
本次物流公司网络建设的主要目标为:
1、建设覆盖本次应用软件系统所涉及的所有单位和用户,利用千兆以太网技
术构建高性能、高可靠性、安全、可管理的网络平台。
2、建设满足应用运行的主机存储平台,实现应用的集中部署,实现数据的集
中存储、集中备份和管理,实现快速的备份和恢复。
3、建设网络安全管理系统,实现对设备、人员、网络行为、终端设备的安全
管理。
网络建设原则
本次系统建设应满足以下总体设计要求:
1、高可靠性
于系统整体设计中应选用高可靠性设备产品,设备充分考虑冗余、容错能
力和备份,同时合理设计总体架构,制订可靠的 QoS质量保证策略,最大限度
保障系统正常运行。
2、可扩展性
根据未来业务的增长和变化,系统可平滑扩充和升级,避免于系统扩展时
对网络架构的大幅度调整。
3、可管理性
支持集中监控、分权管理,以便统壹分配网络资源。支持故障自动报警。
4、高性能
设计必须保障网络及设备的高吞吐能力,保证数据的高质量传输,预留出
壹定的流量增长的范围,保证于可预见的将来满足流量要求,避免网络瓶颈影
响整体的系统应用。
5、先进性和成熟性
网络设备采用先进的技术和制造工艺,对于路由协议支持、数据流量分配,
抵御网络攻击、高性能方面保持技术领先,网络结构和路由协议采用成熟的、
普遍应用的且被证明是可靠的结构模型和技术。
6、标准开放性
支持国际上通用标准的网络协议、国际标准的应用和大型网络规模的动态
路由协议等开放协议,保证和其它网络之间的平滑连接互通,保证和其它主流
网络产品的兼容性,以及将来网络的扩展性。
7、成功应用
针对 ERP系统这种关键业务应用,所选择的设备必须要经过长时间的成功
应应用检验,具有非常高的市场占有率。
网络建设的主要内容
建设内容主要网络建设、服务器建设和存储系统建设三个部分。
网络建设的主要内容有;
1、核心网络系统建设,通过双核心交换机实现核心的高性能和高可靠性。
2、于数据中心采用壹台数据中心交换机实现到服务器的连接。
3、于重工、起重机公司、轮轴公司、油膜轮轴公司部署汇聚交换机,通过千
兆光纤实现实现到俩台核心交换机的冗余连接。
4、于上述四个公司的配线间部署接入交换机,实现终端用户的接入。
5、于 Internet的出口处部署路由器,实现到 Internet的连接。
6、于核心区部署 2台防火墙、2台入侵防御系统,分别作为冗余配置,保证核
心区服务器和应用的安全。
7、于 Internet入口处部署防火墙(原有 NS-25)、入侵防御系统,保证网络边
界安全,构建 DMZ区域,部署交换机(原有的华为 S5000交换机)实现对外的
信息发布。
8、于核心区部署接入认证、网络管理、日记审计、防病毒(原有的)等应用
软件系统,保证整个网络设备、人员、应用的安全。
9、调整网络结构,由原来的多级代理改为直接连接,保证了 C/S应用的访
10、实现和原有网络设备的连接。
服务器系统建设:
1、生产系统建设:数据库、应用服务器系统建设
2、开发、测试、培训环境建设
3、实现和网络系统、存储系统互联。
4、网络安全管理软件部署
存储系统建设:
1、存储系统建设。
2、备份系统建设
3、备份管理、数据管理软件的安装调试
第4章 系统的总体设计
网络的总体结构
根据标书要求及其应用需求,鉴于太重各部门的特殊安全性要求,于总体
建设上我们采用业务和网络分层构建、逐层保护的指导原则,利用标准
IP+MPLSVPN技术,保证网络的互联互通性,且提供各部门、应用系统网络间的
逻辑隔离(VPN),保证互访的安全控制,同时通过 QOS和基于 MPLSVPN的流量
工程(TE),保证关键业务于网络上传输的优先级。
对于基于同壹传输网络之上的多个不同部门、应用系统之间的业务和数据
隔离,我们设计采用 MPLSVPN技术实现网络横向业务部门的隔离和纵向应用系
统的互通,所采用的传输及网络设备以及整体网络构架均具有良好性能、高可
靠和可扩展性,充分保护用户投资。
根据网络业务不断发展的需求,未来将于现有数据网络平台基础上增加语
音、视频等业务功能,且将各种业务充分融合,统壹实现,从而构建壹个基于“三
网合壹”概念的企业信息化综合业务平台。
全网分为俩部分:骨干网络和网络中心。
骨干网络采用核心层、汇聚层、接入层的部署思路,各部分描述如下:
核心层:数据网主干网络设备采用交换机进行组网,配置俩台高性能核心
三层交换机,完成各汇聚节点和核心节点以及各汇聚节点之间的数据高速路由
转发以及各节点园区网的业务汇聚,且于整个骨干网上启用 MPLSVPN,进行业
务隔离。
核心层为下俩层提供优化的数据传输功能,它是壹个高速的路由交换骨干,
其作用是尽可能快地交换数据包,满足汇聚节点和核心节点之间高速通信的需
要。为保证本项目未来规模庞大,业务众多的特点,核心交换机应具备尽可能
强大的性能、业务支持和端口接入的扩展能力。
汇聚层:每个汇聚节点的汇聚交换机通过 2个 1000M光口和集团公司数据
中心的 2台核心交换机相联,构成双核心,双归属的骨干网络。
汇聚层提供基于统壹策略的互连性,它是核心层和接入层的分界点,定义
了网络的边界,对数据包进行复杂的运算。于整个网络环境中,汇聚层主要提
供如下功能:部门和工作组的接入和汇聚,VLAN的路由,MPLSVPN的封装,实
现 MPLSVPN对多种业务的安全隔离和带宽保障,安全控制等。
接入层:接入层节点采用百兆三层接入交换机,千兆光/电接口上联汇聚
交换机,支持 接入,做到面向端点的安全控制能力。
总体结构图:
图 总体结构图
传输信道设计
采用现有光缆资源,以网络中心辐射至各汇聚点。
现有各条光缆主要为 4芯单模,可满足本次项目“双核心”的部署方式。各汇
聚点至接入层交换机,可根据各汇聚区域的具体情况和实际距离,通过千兆光
/电接口灵活连接。
网络中心内部各设备均采用千兆以太网电缆互联。
核心网络设计
根据招标文件结合用户实际需求,本次采用“双核心”、“双归属”的方式,
构建核心-汇聚骨干网络,汇聚-接入千兆连接。
根据总体结构图,核心交换机至各个业务区域和汇聚节点均采用双千兆单
模光纤,保证链路的可靠性;汇聚交换机至各接入交换机采用千兆单模光纤。
核心交换机:作为全网数据和业务的核心,网络上所有业务的数据流均要
经过核心交换机进行交换,因此它的安全性、可靠性和高性能对于全网数据和
业务应用的正常开展至关重要。建议采用模块化万兆核心路由交换机。
1、引擎、电源等关键部件全部采用冗余设计,支持多操作系统、多配置
文件,保证可靠性;
2、全面支持分布式 IP/MPLSVPN业务转发,保证高性能;
3、内置的 能够作为接入认证服务器的备份系统;
4、硬件支持 IPv6,支持 10GRPR 高速环网数据接口,满足未来构建企业大
型核心环网要求;
汇聚交换机:汇聚层于骨干网络中起到承上启下的作用,应具备可靠性、
高性能和多业务兼顾的特点。采用万兆核心路由交换机,于本项目中具备如下
特色:
1、引擎、电源等关键部件全部采用冗余设计,支持多操作系统、多配置
文件,保证可靠性;
2、全面支持分布式 IP/MPLSVPN业务转发,保证高性能;
3、完善的 ACL、流量监管、多元组绑定等安全机制;
4、硬件支持 IPv6,支持 10GRPR高速环网数据接口,满足未来构建企业大
型核心环网要求;
接入交换机:于壹个大型园区网络里,接入交换机具有数量多,部署分散
的特点,且直接负责终端的接入,应具备可管理性强、端口控制能力强、性价
比高的特点。建议选用的三层接入交换机,具备如下优势:
1、支持堆叠,至此对堆叠组虚拟管理,完全可见作壹个设备,使可管理
性大幅度提高。
2、具有良好的端点控制能力,支持丰富的 MAC、IP端口的灵活绑定。
3、支持 认证功能,可通过此功能实现对终端接入的控制。
4、VLAN能力强,支持最高的 4096个 VLAN;
网络安全系统设计:
数据中心是本网络最重要的部位,是信息化的神经中枢,数据中心的设计
应具备最高的安全性,同时应保证流畅的带宽和壹定的可靠性。
作为壹个单独的区域来建设,结合招标文件,我们采用“防火墙+IPS+服
务器交换机”的建设思路,全部采用双千兆设备,全千兆连接的方式,保证给
数据中心最强大的安全保障能力和数据吞吐量。
对数据中心做如下部署:
核心防火墙:防火墙能够部署于网络内部数据中心的前面,实现对所有访
问数据中心服务器的网络流量进行身份控制,提供对数据中心服务器的保护。
除了完善的隔离控制能力和安全防范能力,数据中心防火墙的部署我们同时考
虑俩个关键特性:
高性能:数据中心部署大量的服务器,是整个网络的数据流量的汇集点,
因此要求防火墙必须具备非常高的性能,保证部署防火墙后不会影响这些大流
量的数据传输,不能成为性能的瓶颈;
可靠性:所有数据服务器均部署于数据中心,这些服务器是企业运行的关
键支撑,必须要严格的保证这些服务器可靠性和可用性,因此,部署防火墙以
后,不对网络传输的可靠性造成影响,不能形成单点故障。
基于上述俩个的关键特性,我们进行以下设备部署模式和配置策略:
设备部署模式:
我们于俩台核心交换机上部署俩台千兆防火墙,以双链路方式和1G的吞吐
量保证可靠性和高性能。
安全控制策略:
防火墙设置为默认拒绝工作方式,保证所有的数据包,如果没有明确的规
则允许通过,全部拒绝以保证安全;
于俩台防火墙上设定严格的访问控制规则,配置只有规则允许用户能够访
问数据中心中的指定的资源,严格限制网络用户对数据中心服务器的资源,以
避免网络用户可能会对数据中心的攻击、非授权访问以及病毒的传播,保护数
据中心的核心数据信息资产;
配置防火墙全面攻击防范能力,包括ARP欺骗攻击的防范,提供ARP主动反
向查询、TCP报文标志位不合法攻击防范、超大ICMP报文攻击防范、地址/端口
扫描的防范、ICMP重定向或不可达报文控制功能、Tracert报文控制功能、带
路由记录选项IP报文控制功能等,全面防范各种网络层的攻击行为;
根据需要,配置 IP/MAC绑定功能,对能够识别 MAC地址的主机进行链路层控
制,实现只有 IP/MAC匹配的用户才能访问数据中心的服务器。
核心入侵防御系统:
于服务器交换机和核心防火墙之间,部署俩台入侵防御系统,和服务器交
换机、防火墙设备采用双链路连接,以阻挡防火墙设备不能抵御的系统漏洞攻
击、蠕虫病毒、木马程序、间谍软件、DOS/DDOS攻击等。同时入侵防御性能达
,完全满足 1G之上的设备要求,无任何瓶颈。
服务器交换机:服务器交换机负责众多数据库和应用服务器的接入,于此
我们采用壹台服务器交换机,其设备于本项目中有如下优势:
1、以高密度千兆接口的全面满足服务器接入的要求
2、支持高的交换交换带宽和转发性能,为服务器的双上行接入提供了更
高的带宽和可靠性
3、支持万兆接口,为未来的系统全面升级提前做好了准备
4、配置冗余电源系统,进壹步提高设备可靠性。
互联网接入设计
对外访问区负责全网对 INTERNET的访问,同时承载太重门户网站的对外
发布和 EMAIL系统。
虽然当下网络上 80%的安全隐患均于内网,但互联网出口的安全问题仍然
是对企业网络最具威胁的区域,黑客入侵、企业机密数据外泄、新病毒的导入
均几乎全部发生于这里,所以互联网接入设计中,安全设计仍然放于首位。
我们采用路由器+防火墙+入侵防御系统(IPS)的方式来构建对外访问区。
路由器:路由器是连接内外网的纽带,路由器的性能直接影响对于宝贵带
宽的使用率,此外对于大型园区网出口,由于内部网络用户数量庞大,路由器
应该具备高性能的 NAT转发能力。
1、高性能:具备 的包转发性能,满足未来千兆线路的全线速转
发。
2、强大的 NAT能力:具备 50万且发 NAT连接的能力,且支持丰富的 NAT
特性,提供 NAT日志的输出,可配合日志审计系统,做到对于对外访问的纪录
和跟踪。
3、支持 RIP、OSPF、BGP、IS-IS等多种路由协议
4、支持多种网络接口
5、支持 IPV6
防火墙:使用原有 Juniper防火墙,划分 DMZ区域,通过原有华为 5000
千兆交换机,连接门户服务器及 EMAIL服务器等。配置策略偏重安全区划分,
安全抵御由入侵防御系统着重完成。
入侵防御系统:配置入侵防御系统,提供 4个 100M端口,具备 1G吞吐量,满
足当前接入带宽。重点配置对于黑客入侵、蠕虫病毒、木马程序的防范。
网络管理、接入认证、日志审计系统设计
针对太重这种大型的网络系统,网络的运维管理变得非常重要,需要采用
必要的手段进行能够网络的集中监控和管理,实现不同厂商产品的统壹监控和
管理,需要采用壹个网络管理平台;同时为了更好的控制网络资源访问权限,
监控网上行为,记录外网访问记录、作为事后审计依据,需要增加以下几个部
分:
1、网络管理软件系统
2、接入审计系统
3、日志审计系统
网络管理系统应该包括以下功能:
网络管理系统应采用分布式、组件化、跨平台的开放体系结构,用户通过选择
安装不同的业务组件,能够实现设备管理、拓扑管理、告警管理、性能管理、
配置管理等多种管理功能。产品不仅能够独立提供完整的网络管理平台,仍能
够和OpenView、SNMPc多种主流通用网管平台灵活集成;不仅能够管理配置的
网络设备,仍能够通过标准MIB管理各主流厂商的网络设备。
网络拓扑管理
网络管理软件能够通过拓扑发现功能,帮助客户迅速发现网络资源。能够
实时监视所有设备的运行情况,通过可视化的网络拓扑界面帮助用户及时了解
网络的变化。
自动发现网络拓扑结构;
支持全网设备的统壹拓扑视图;
能够灵活裁减拓扑视图,聚焦网络的关键区域;
能够灵活选择设备、背景图标,构建逼近真实网络的拓扑;
能够直接点击拓扑视图节点,快速查见设备面板;
拓扑节点颜色能够直观反映网络、设备状态;
能够灵活定制对设备状态的轮询间隔;
故障管理
网络故障管理功能为用户及时发现问题、深入分析问题、快速解决问题提
供了全流程的支持。
支持告警快速定位到网络拓扑;
支持多种告警通知方式,包括:告警声光提示、告警转Email和手机短信;
支持告警关联性分析,包括屏蔽重复告警、自动确认关联告警等。
支持告警过滤,用户能够按照告警级别、告警源、关键词等过滤条件迅速
聚焦到“真正有价值的告警”;
能够灵活定义告警级别,以符合客户网络的实际情况;
提供常见问题的修复建议。同时用户能够根据实际的维护经验,不断完善
丰富维护经验库。
网络监视
网管系统提供了丰富的性能管理功能,帮助用户主动监视网络的情况,及
时发现网络潜于的隐患。同时,丰富的历史性能统计数据为用户升级扩容网络
提供了客观准确的参考。
配置管理
60%的设备故障是因为网络误配置造成的。网络管理员需要定期备份配置
文件,跟踪设备配置变化,以保证壹旦发生网络故障时,能够利用历史配置备
份将网络立刻恢复正常。
设备管理
提供设备管理功能,通过面板图片,直观地反映了设备运行情况。
通过面板图标直观地反映设备的模块、风扇、CPU、端口等关键部件的运
行状
能够查见、设置设备端口状态;能够查见路由、VLAN等配置信息;能够查见端
口流量、丢包率、错包率等关键统计数据;支持对堆叠的管理;支持多厂商设
备的统壹管理。
可管理所有支持标准 SNMP网管协议的网络设备,为多厂商设备共存的网
络提供了统壹的管理方式。
自动发现多厂商设备,展示多厂商设备组成的网络拓扑;
监视设备性能,包括接口的流量、错包率、丢包率等指标;
接收和解析设备告警,提供告警分析和查询功能;
接入认证系统设计
认证系统应采用分布式、模块化、跨平台的开放体系结构和基于 TCP/IP
的通信机制,能够平滑扩容、灵活扩展、按需定制。提供了壹种低价格、高可
靠、高性能的网络安全和用户管理解决方案,能够满足各种规模网络的用户管
理、身份认证、权限控制的要求。
接入认证系统的功能:
强大的用户身份认证
支持 、PPPoE、Portal、VPN接入、无线接入等多种认证接入方式。
支持 PAP、CHAP、EAP-MD5、EAP-TLS、PEAP等多种身份验证方式,适应不同安
全要求的应用场景。
支持用户和设备 IP地址、接入端口、VLAN、用户 IP地址和 MAC地址等硬
件信息的绑定认证,增强用户认证的安全性,防止账号盗用和非法接入。
支持和 Windows域管理器、第三方邮件系统(必须支持 LDAP协议)的统
壹认证,避免用户记忆多个用户名和密码。
支持多区域用户漫游。
严格的用户权限控制
基于用户的权限控制策略,能够为不同用户定制不同网络访问权限。
能够控制用户的上网带宽(QoS;认证支持)、限制用户的同时于线
数、禁止用户设置和使用代理服务器,有效防止个别用户对网络资源的过度占
用。
能够实现对用户 ACL、VLAN的控制,限制用户对内部敏感服务器和外部非
法网站的访问(认证支持)。
能够限制用户 IP地址分配策略,防止 IP地址盗用和冲突。
能够限制用户的接入时段和接入区域,用户只能于允许的时间和地点上网。
能够限制终端用户使用多网卡和拨号网络,防止内部信息泄露。
能够限制用户必须使用专用安全客户端,且强制自动升级,确保认证客户
端的安全性。
详尽的用户行为监控
提供“黑名单”管理策略,能够将恶意猜测密码的用户加入黑名单,且可
按 MAC、IP地址跟踪非法行为的来源。
管理员能够实时监控于线用户,强制非法用户下线。
支持消息下发,管理员能够通过向上网用户发布通知消息,如“系统升级,
网络将于 10分中后切断”、“您的密码遭恶意试探,请注意保护密码安全”等。
记录认证失败日志、且能够全面跟踪用户上网流程,方便定位和解决用户
无法接入、异常断线等问题。
日志审计软件主要功能包括俩大部分:
1、安全事件管理
2、用户行为审计
于本次项目中我们采用的用户行为审计模块,具有如下功能:
1)全面的日志采集
用户行为审计系统可支持多种网络日志的采集(包括 、、
NetStreamV5),对于不支持上述日志的设备,能够通过设备的镜像端口或 TAP
分流器采集网络流量生成 格式的日志。
同时用户行为审计系统采用分布式的体系结构,支持多点采集,能够同时
采集多个设备的日志信息,为网络管理员监控网络提供了灵活有效的支持。
2)强大的日志审计功能
用户行为审计系统可根据用户需要,通过各种条件的组合对网络日志进行
快速分析。针对不同的日志类型,管理员能够获得不同的用户行为审计信息:
日志:包括经过 NAT转换前的源 IP地址、源端口,经过 NAT转换
后的源 IP地址、源端口,所访问的目的 IP、目的端口、协议号、开始时间、
结束时间等关键信息。
日志:包括源 IP、目的 IP、源端口、目的端口、流起始时间、结
束时间等关键信息。
日志:探针型采集器直接从交换机的镜像端口采集用户的上网信息,
对用户访问外部网络的流进行分类统计,且生成探针(DIG)日志记录。
日志包含俩种格式日志,和 。
日志内容为 IP层数据报文信息,其中包含数据报文的流量信息和协议类型信
息,而 日志内容为应用层协议数据报文信息,包含数据报文的摘要
信息。俩种格式的 日志于采集器进行日志采集时同时生成。利用
日志的记录信息,能够实现对用户网络行为的监控,审查用户的 Email信息、
访问信息、使用的应用信息等,全面审查用户的网络使用行为。
日志记录包含以下内容:开始时间、结束时间、源 IP地址、目的 IP
地址、源端口号、目的端口号、协议类型(目前区分 TCP、UDP和 ICMP三种协
议)、输入包个数、输出包个数、输入字节数、输出字节数;
日志记录包含以下内容:开始时间、结束时间、源 IP地址、目
的 IP地址、目的端口号、摘要信息(目前支持 HTTP协议、FTP协议、SMTP协
议报文)。
NetStreamV5日志:包括日志的开始时间、结束时间、协议类型、源 IP地
址、目的 IP地址、服务类型、入接口、出接口、报文数、字节数、流数、总
激活时间、操作字、日志类型等信息。通过 NetStream日志的分析,能够使网
络管理员深入地了解当前数据网络中的报文所包含的各种有价值的信息,能够
实现网络监控、应用监控、用户监控等功能,且为网络规划提供重要参考。
通过用户行为审计系统网络管理员能够从海量的网络日志中精确审计终
端用户的上网行为。终端用户何时访问了某网站、何时访问了某网页、发送了
哪些 Email、向外发送了哪些文件等信息均可通过日志审计得出结果。
IP地址规划
IP地址是网络互联的基础,合理的 IP地址规划将大大方便网络的维护和
管理。
IP地址规划的原则
唯壹性:保持整个网络中 IP地址的唯壹性
简单性:尽量避免采用复杂的掩码方式
连续性:为同壹网络区域分配连续的网络地址,便于缩减路由表项,
提高路由器的处理效率
可扩充性:为壹个网络区域分配的网络地址应该具有壹定的容量,便
于主机节点增加时仍然能够保持地址的连续性
可管理性:地址的分配应该有层次性,某个局部的变动不影响网络的
其他部分
地域性:尽量考虑 IP的地域特性,以便于统壹管理和规划
全面性:统壹规划局域网和广域网 IP地址,保证网络有效连通和管理
IP地址规划策略
对太重信息化系统 IP地址规划能够采用以下俩种方式:
1、采用 Internet网合法地址
由于要实现和 Internet的连接,对外发布信息;于 DMZ区中的服务器建
议采用合法的由电信服务商分配的地址。
2、本系统自行规划 IP地址
于内部网络中整体统壹采用结构化地址规划和分配原则进行IP地址设计,
能够大大提高网络的可管理性,同时通过 NAT实现和外部网络地址的映射,对
外部网络隐藏了被网的网络结构,提高了网络的安全性。
IP地址规划
IP地址的规划应于遵循方便管理、易于扩展的原则下,统壹规划、统壹分
配。
建议 IP地址采用 网段 IP地址,通过结构化划分
方法对各级机构进行统壹分配。数据中心和各级单位和关联部门 IP地址分配
如下表:
表 地址划分表
省/市 地址空间 网段
数据中心 1个 C
服务器区 1个 C
网络设备区 1个 C
重工 8个 C
起重机公司 8个 C
轮轴公司 8个 C
油膜轮轴公
司
8个 C
路由协议
于设计大中型网络时,由于静态路由协议设置麻烦、对网络的变化适应性
差,壹般不予采用,而今作为路由设计的补充。当下,常用的动态路由协议有
以下四种:
1. RIP
RIP是壹种 DistanceVector路由协议,有以下特点:
简单,广泛使用,技术成熟,信息源和目的地间限制于 15个 hops(或路
由器)之内,超过 15hops将认为不可及。
RIPv1不支持 VLSM(VariableLengthSubnetMask),不可能有效地利用 IP
地址。每 30秒传送路由信息将耗费大量的带宽,于大型网络及低速链路中更
明显。路由收敛较慢,此算法将经历 Hold-down(180S)的周期。RIP于计算路
径时,只考虑 hopcount,不考虑网络链路的延迟和 cost。RIP网络适用于平面
结构的网络。RIP适用于中、小型网络。壹般网络的路由器数目少于 20个。
2. OSPF
OSPF是 LinkState,层次化拓扑的路由协议。有以下特点:
仅用于 IP网络,无 hopcount的限制,适于大型网络,支持 VLSM,用 hello
通知其他路由器本路由器工作正常。通过 IPmulticast发送链路更新的信息,
且且仅于路由发生变化是进行更新,由此优化路由器的资源和带宽。
路由收敛较快,于路径的选择中,metric主要考虑链路的延迟,支持相同
cost的 多 条 链 路 路 由 , 较 好 地 实 现 负 载 均 衡 。
cost=100,000,000/bandwidthinbps。通过划分区域更好的规划网络,减少路
由更新信息。于网络设计中推荐每个 AS区域中路由器少于 50个。
3. IGRP
IGRP是 DistanceVector 路由协议,由 CISCO开发,用于大型 IP及 OSI网
络,有以下特点:
不支持 VLSM(VariableLengthSubnetMask),不可能有效地利用 IP地址。
每 90秒传送路由信息将耗费部分的带宽。于路径的选择上采用组合的 metrics
包括:延迟、带宽、可靠性、MTU和负载。支持多条路径路由。
4. EIGRP
EIGRP是 intra-domain,先进的 DistanceVector路由协议,由 CISCO开
发和支持:
结合了距离向量(DV)协议和连接状态(LS)协议的优点,采用了 DUAL算法
达到网络的快速收敛。支持层次化和平面网络结构,支持 VLSM网络地址分配,
可于任意位边界对直接相连的网络进行路径叠合,只有于网络变化时 EIGRP才
发送路由表更新信息,而且只发给关联路由器,因此广域网带宽浪费很少,DUAL
算法使其具有最好的收敛性。
采用五维参数来决定最佳路径:带宽、时延、可靠性、线路负载和最大数
据包尺寸。EIGRP路由算法自动根据这五项参数值动态计算最优路径,随时更
新。它采用模块化软件支持 IP、IPX和 AT协议。
RIP由于性能和扩展性差而逐渐推出了历史的舞台。EIGRP本身的设计定
位是取代 IGRP的,所以 IGRP也逐渐淡出。
根据之上的比较,EIGRP和 OSPF均比较适合大型网络,且且俩者均有很多
成功案例。但 EIGRP属于 Cisco公司专有的路由协议,兼容性较差。而 OSPF
的开放性和对备份线路的特别支持特性,适合作为中大规模网络。故建议采用
OSPF协议作为设计广域网的路由协议。
路由设计,于核心交换机上启用三层路由功能,实现各 VLAN间的通信,
同时于核心路由器上启用动态路由协议 OSPF,支持变长子网掩码,于接入的工
作站和服务器上配置缺省网关。同时配合国家数据及主控中心、各省及控制中
心启动 OSPF动态路由协议,且做好相应的路由协议参数配置,从而实现全网
统壹的大的 OSPF动态路由网络。
将区域数据中心的路由器划入 OSPF的 area0内,和之相连的下级节点的
设备再分别划分为不同的 OSPFarea,能够各级节点为单位,不同的级别节点划
分不同的区域。这将最大限度的利用 OSPF的分区管理优势。
于 IP地址的规划时已经考虑到路由汇聚,以便能够汇聚成壹条路由信息
向其他区域传送。通过对 OSPF的适当配置,能够对省内的路由信息进行汇总。
各省的核心路由器作为区域边界路由器 ABR,能够把进入壹个区域的各单位的
多条路由减少到壹条路由。
OSPF于路径的选择中,metric主要考虑链路的延迟。如果不同的路径有
相同 cost,那么 OSPF能够于这些不同的路径上实现负载均衡。如果不同的路
径的也 cost不同,那么 OSPF会有先启动 cost值小(cost值越小,则链路的
延迟越小)的那条路径,如果该路径失效,则 OSPF会启动 cost大的其他路径。OSPF
的这点功能能够被用来于主备线路或多条链路上实现负载均衡功能或主备线
路之间自动切换功能。
为了保证网络上的工作站和服务器的最大可用性,于核心交换机上对不同
的 VLAN分别使用 HSRP热备份路由协议,虚拟出壹个缺省网关,于壹台核心交
换机失效时,仍能够保证工作站和服务器的正常运行。于最大程度上保证了用
户业务正常运行。
和原有设备互联
利用原来的网络设备华为 S5000作为 DMZ区交换机,利用原来的 Cisco3550交
换机作为数据中心接入交换机使用。迁移原来邮件、WWW服务器到 DMZ区,迁
移原来的 OA、CAPP、物流等应用服务器到数据核心区。
服务器整体结构
图 服务器整体结构图
服务器功能分配
服务器的功能主要分为:
表 服务器功能表
序号 项目名称 服务器名称 数量 备注
1 生产环境 数据库服务器 1
2 生产环境 应用服务器 1
3 测试、开发环境 测试、开发服务器 1
4 培训环境 培训服务器 1
5 管理服务器 网络管理、接入认证、
日志审计
3
服务器选型
服务器从硬件性能上,可分为:小型机、PC服务器。小型机的特点是信
息处理能力非常强大,适用于大数据量、多用户且行的环境。
针对太重 ERP软件,软件本身对硬件要求比较高,内部且发用户量大。我
们推荐选用小型机双机作为生产环境数据库、应用服务器。
为了保证系统的连续性、测试;选用俩台低端的小型机作为测试、开发和
培训环境服务器。
针对其他管理功能,建议选用性价比较高的 PC服务器。
服务器操作系统的选择
目前市场主流操作系统软件包括以下几类:
UNIX(主要有 IBMAIX,HPUNIX,SUNSolaris等)
Linux(主要有 RedhatLinux,TurboLinux,红旗 Linux等)
Windows
根据应用需求,小型机上采用高可靠性的 UNIX操作系统。
PC服务器上采用 Windows操作系统。
第5章 IBM主机存储建设方案
IBM服务器建设方案
核心数据库/应用服务器布署于整个网络系统的核心区域,逻辑上位于整
个应用系统的数据核心层,可靠问题是十分重要的,所以于系统设计上,中心
主机采用俩台小型机、共享 SAN磁盘阵列的架构方式,运行数据库应用,。根
据系统应用的规模,而且考虑到了业务的变化、增加,于选择服务器时必须预
留处理能力的扩展空间,设计使用 2台 IBM高性能、高可靠性、多处理器的 SMP
体系结构的 unix服务器 IBMP560Q作为核心数据库/应用服务器,该服务器
主频下最大可扩展到 16路,完全满足系统未来扩展的需要。配置千
兆网卡和光纤通道卡实现和网络和存储区域网的高速连接。
数据库应用服务器采用 IBMP560Q小型机
表 小型机配置表
部件主要配置 备注
+CPU
8GBMemory
2个千兆电口网卡 高速网络接入
2块 4GBHBA卡 FCSAN的接入
2*146GB10KDisk 硬盘 RAID保证系统安全
AIX5L操作系统
测试、开发和培训环境采用 IBMP52A小型机
表 小型机配置表
部件主要配置 备注
+CPU
4GBMemory
2个千兆电口网卡 高速网络接入
2块 4GBHBA卡 FCSAN的接入
2*146GB10KDisk 硬盘 RAID保证系统安全
AIX5L操作系统
IBM存储方案
整体结构
针对前面应用系统对于存储系统 I/O的需求分析,于对当前主流的几种存
储技术比较之后,我们推荐选择 SAN(存储区域网)。
2台 IBMP5560Q小型机和 2台 P52A服务器接入到存储区域网中。
采用 16口光纤交换机,搭建冗余的 SAN网络。
采用光纤磁盘阵列存储系统,接入 SAN,实现基于 SAN的集中存储。采用
IBMDS4800磁盘阵列;
采用 1台磁带库作为存储设备和备份服务器相连。采用 LTO3582磁带库
采用 IBMTSM备份管理软件,实现自动化备份管理。
硬件组成
整个存储系统由以下几个部分组成:
光纤互连设备:
针对系统的应用数据的特点,需要共享数据库服务器、数据库和存储服务
器实现和存储设备的连接,于选形时主要考虑以下几点:
连接的主机端口数、端口类型,交换机应从支持多种连接端口类型和连接
速率。
为了保证设备的可靠性,交换机应具有冗余电源风扇等组件。
保证数据的安全性,支持硬件分区技术、通信重路由技术等。
光纤交换机支持集中的管理。
磁盘阵列
针对招标文件的要求,我们于磁盘阵列的选型时主要考虑以下几点:
满足数据容量要求,要求可用容量达到 4T之上;
支持冗余控制器,保证系统安全;
提供多个端光纤借口,实现线路冗余;
硬盘支持多种 RAID级别,能够灵活设计和扩展;
为了保证设备安全性,提供冗余的电源和风扇等。
支持统壹界面的集中管理。
基于之上的考虑,我们推荐选择 EMCCX500磁盘阵列系统。
软件组成
为了保证存储系统的可靠性、可用性,保证 7*24小时的业务连续性,需
要自动备份恢复。
为了保证系统软件、数据库的数据安全,需要对重要数据进行备份,通过
备份管理软件实现:
支持当前主流的操作系统、软件和数据库的备份/恢复;
会支持多种备份方式:文件系统备份、数据库系统备份或者裸设备备份等;
提供壹体化的解决方案,实现和存储管理和容灾系统的集成;
支持多种备份策略,支持备份策略的灵活定制
和存储设备配合于不影响系统运行的情况下,实现数据备份;
支持 LAN-Free和 Server-Free备份
具有成熟的容灾方案
我推荐选择 IBMTivoliStorageManager及其关于系统软件、数据库、SAN
的模块。
备份管理软件设计
我们建议集中部署系统管理软件:
建议搭建壹套备份系统,实现对文件系统、数据库进行统壹备份管理。
于数据中心布署备份管理服务器作为集中备份管理平台,且连接于 SAN中
的交换机上,以实现对磁盘阵列和磁带库的集中控制以及基于 LAN-FREE的统
壹备份管理。
将各需要备份的核心应用服务器、数据库服务器连接到 SAN上,以实现基
于 SAN的备份管理。
建议采用 IBM公司的 IBMTotalStorageManager备份管理软件对的服务器
系统进行集中的、于线的备份管理。
于数据库服务器上需要安装服务器端关联的备份代理模块,以实现
LAN-FREE的管理以及 Oracle数据库的于线备份管理。
于其他的服务器和应用服务器上布署客户端代理,以实现客户端的文件和
系统备份。
备份系统具有良好的扩展性。如日后有更多的应用系统或数据库需要备份,
只需增加相应的软件代理模块即可。
针对不同类型的主机、数据库系统、文件系统备份要求,我们使用了俩种
级别的备份方式,壹种是基于文件级别的备份;第二种是基于数据库级别的备
份。下面分别对这俩种级别的备份方式加以介绍。
文件级别的备份
考虑到信息中心存于许多属于文件级别的服务器。对于这些文件服务器,我们
会用 IBMTivoliStorageManager来实现对这些文件服务器的备份和恢复功能。
数据库级别的备份
IBMTivoliStorageManager备 份 管 理 软 件 支 持 支 持 Informix、 DB2、
SQLServer、 Oracle等 数 据 库 产 品 的 于 线 热 备 功 能 。 通 过 使 用
TivoliStorageManagerforDatabases模块,和各种数据库的于线备份API连接,
实现各种数据库的于线热备。
对于项目可能涉及的 Oracle数据库服务器,为了确保这些数据库 7x24小时的
运行状态,我们提供了 Oracle数据库的备份接口,以 TivoliStorageManager
和IBMTivoliStorageManagerforDatabases模块来实现数据库的于线备份和恢
复的功能。
TSMforDB(Oracle)提供了于线备份和恢复 Oracle数据库的高效率的集
成方案。它能够实当下线数据库的完全备份,且且完全恢复到原位置或异地。
TSMforDB(Oracle)使用 TSM的 API客户端,对于 TSM的 B/A客户端能够和 API
客户端同时运行,提供对于企业环境的全面数据保护。
Oracle数据库需要考虑备份的部分有:系统表空间,用户表空间,于线重
做日志文件,归档 redo日志文件,控制文件,初始化文件和配置文件。
RMAN能够做于线或离线的数据库备份,能够备份整个数据库,包括所有数
据文件、于线 redo日志文件、Oracle控制文件和参数文件。更重要的是,RMAN
提供了壹个介质管理接口,能够和 TSM连接,因此不需要任何硬盘上的临时文
件,备份数据直接由 RMAN送到 TSM。以下对此作进壹步的介绍。
TSMforDB(Oracle)和 Oracle连接的示意图:
图 和 Oracle通过 API连接于壹起
Oracle将数据交给 RMAN备份,而当安装了 TSMforDB(Oracle)时,RMAN
的 API和 TSM的 API相连接,数据经 RMAN的 API 传递到 TSM的 API,最终送至
TSMServer。TSMServer根据系统管理员的设定,把数据保留到磁带库或光盘库
中。
数据备份策略建议
数据备份流程
日常备份操作由备份系统自动完成,操作人员按照要求于备份服务器上制
定备份策略,全网的备份由备份服务器统壹管理。各客户端也能够自行手工启
动备份。备份服务器(包括主服务器和共享服务器)的数据(文件和数据库资料)
直接进入磁带库,各客户端的资料由网络传到备份主服务器,进入带库,对于
壹些小文件,我们能够先将这些小文件备份到备份服务器的本地硬盘存储池中,
待达到壹定百分比时,于壹次性迁移到带库中;而对于壹些大文件,能够直接
备份到带库中。这样能够大大提高数据的备份效率,提高存储设备的利用率。
为提高备份质量、保证数据安全,能够采用 ITSM软件的自动的副本存储池复
制功能,同时进行备份复制,壹份近线保管,另壹份离线保管(所有管理均由
备份软件完成)提高系统容灾能力。
备份策略建议
对于这样的壹个关键应用来说,制定壹个良好的备份策略是至关重要的。
备份工作的主要内容包括主机、数据库系统备份和应用系统数据备份三个方面:
主机、数据库、应用软件系统备份策略为了于主机、数据库、应用软件系统发
生故障时,能够迅速、有效的使系统得到恢复,需要对主机、数据库、应用软
件系统进行备份。由于主机、数据库、应用软件极少发生变动,所以它的备份
策略也比较简单。
1)、于主机、数据库、应用软件安装调试完毕后,将主机、数据库、应用
软件系统的备份到磁带上。
2)、于对主机参数、数据库参数、应用软件进行修改后,及时将主机、数
据库、应用软件系统备份到磁带上。
3)、定期对主机、数据库、应用软件系统进行全备份。这些全备份能够通
过 ITSM的定时自动完成。
应用软件系统数据备份策略
根据业务特点,系统的数据备份要求较高,下面我们分别说明数据备份策
略:
1)、应用系统数据库的备份
根据现有的 IT环境和需求,目前主要备份的 Oracle数据库,利用
IBMTivoliStorageManagerforDatabases模块调用 RMAN进行于线的热备份,能
够于备份时,将备份数据保存于不同的存储对象中,以满足客户容灾的要求,
能够利用 ITSM的多线程的数据迁移、利用多个磁带驱动器同时读写提高其数
据备份的效率。
针对 Oracle的总数据量和增量数据量大小,我们能够利用 Oracle的多达
三级的增量备份机制,结合 ITSM强大的备份数据追踪寻址能力和介质管理功
能,制定灵活的备份策略,实现全自动的备份数据的全生命周期管理。
根据客户的数据量和网络条件,我们建议:Oracle的备份以周为备份周期,
星期壹到星期六做数据库累积增量、归档日志、控制文件和 CATALOG用户所有
对象的备份,星期天做全备份,保留前面壹周期和当前周期的备份,每个周期
有俩份容余。而且也能够利用壹些最新的 Oracle备份技术,将同样的壹份备
份数据同时保存于不同的存储介质中去,如磁带和硬盘,以保证备份数据的完
整性和安全性。对于 Oracle系统的数据备份和恢复的性能,能够通过开辟多
个 Oracle数据备份通道和多重数据迁移的技术得到保障。
对于之上的备份文件文件,根据管理的要求设定其保存时间,当此类数据
过期时,ITSM将自动进行清理,无须管理人员参和。备份时能够利用 ITSM的
永远增量备份的功能、多线程的数据迁移提高数据备份的效率,也能够利用
ITSM独特的磁带分类集中存放技术保证数据存放的合理性,减少磁带的占用,
提高数据恢复的效率。如果此类文件较小的话,能够利用 ITSM独特的磁盘池
的功能,先将这些小文件备份到备份服务器的本地硬盘存储池的 ITSM临时存
储池中,待达到壹定百分比时,于壹次性迁移到带库中。
2)、对于文件系统的备份,能够直接利用 ITSMClient进行备份。
上述备份均可通过 ITSM的定时机制自动完成。
安全性建议
数据安全性
IBMTivoliStorageManager备份管理软件提供 128位的 AES数据加密备份
传输和存储,保证数据的安全性。
基于策略的用户权限控制机制
控制用户权限的安全用户身份验证:当用户登录到管理控制台时,它能验
证每个用户有权查见的内容和执行的操作,根据用户的权限限制对信息的访问,
从存储库中提取适当的信息显示于该用户的桌面上。
对不同网络环境、防火墙等环境下的备份支持
IBMTivoliStorageManager备份管理软件支持基于局域网、存域网、广域
网、互联网以及拨号上网等多种网络环境的备份,且且设计了相应的支持技术,
支持多种网络传输协议。使用 IBMTivoliStorageManager能够支持通过防火墙
的备份和远程 Web管理
数据恢复策略建议
当操作系统或应用出现问题时导致不可用时,需要通过 ITSM进行数据的
恢复,于本方案中,数据的恢复策略能够根据不同的情况而制定。
(1)本地 Oracle业务数据库破坏而需要恢复时。
出现此情况,能够通过本地的 ITSMServer结合 TSMforDatabases利用备
份数据进行数据恢复。恢复时,ITSM能够实现多线程的数据恢复,能够利用ITSM
独特的磁带分类集中存放技术,减少磁带的就位时间,提高数据恢复的效率。
先用最近壹次的全备份恢复+恢复最近壹次的增量备份+增量备份到断
点的 ARCHIVELOG来恢复(要求数据库于 ARCHIVELOG模式下工作)。这种恢复
方式比全部用 ARCIVELOG恢复要快。
如果俩份容余的最近壹次增量备份均不可用,能够追溯再上次的增量备份
来恢复,然后用增量备份到断点的 ARCHIVELOG恢复。
如果最近壹次的全备份恢复均不可用上个周期的全备份+上个周期的最
后壹次增量备份+本周期的最近壹次增量备份+增量备份到断点的
ARCHIVELOG来恢复。
如果增量备份均不可用,那么能够用全备份+ARCHIVELOG来恢复。
(2)本地非数据库或应用文件破坏而需要恢复时。
利用 ITSM软件的图形界面来浏览所需恢复的文件存储集,触动恢复功能,
软件靠自动驱动存储设备,加载相应的存储介质,然后恢复指定文件存储集。
如下图所示:
图 恢复数据
也可利用命令:dsmc–r命令恢复相应的文件
恢复时,ITSM能够实现多线程的数据恢复,能够利用 ITSM独特的磁带分
类集中存放技术,减少磁带的就位时间,提高数据恢复的效率。
(3)本地 ITSM服务器系统瘫痪而需要恢复时。
按以下步骤处理:
如果 ITSMSever建立于 HA的环境下(即 ITSMServer分别安装于 HA的双机
上,而数据库文件则建立于共享的盘阵上),壹旦 ITSMServer瘫痪,将由
StandbyITSMServer自动接管。
如果于配置 ITSMServer中,已经将其后台数据库作了 MIRROR配置,则只
需将 MIRROR的数据库文件直接激活即可。
如果对其后台数据库作了及时的本地备份,利用数据库的恢复功能恢复本
地数据库,直接恢复 ITSMServer。
第6章 SUN主机存储方案
整体结构
图 整体结构图
存储系统
随着 ERP业务的增长,数据容量也不断增加,对存储能力有很高的需求,
加之数据的重要性,需要建设壹个高度安全的数据存储环境。因此需要建设基
于 SAN的存储和备份结构,利用 SUNSTK6540磁盘阵列,SUNSTKC4磁带库,
Veritas备份软件满足存储/备份的设计和部署要求。
基本功能描述如下:
首先生产环境存储和备份基于 SAN存储网络结构,保证整个存储系统的安
全可靠性;
对于生产环境中的重要数据采用数据库级的高可用、高性能模式,以避免
硬件和操作系统的单点故障引发的问题;
防止到火灾,恐怖袭击等灾难,定期进行磁带级的全备份且异地(同城)
存放介质;
于数据备份方面必须构建 LAN-Free备份业务模式,不占用 IP网络带宽进
行数据的传输和备份;
于数据库部署上能够实现出现逻辑错误时(数据库误操作或黑客攻击造成
的数据错误),可把备份数据恢复到受损服务器,把出现逻辑错误之前的数据
找回来,恢复到生产环境中;
异地容灾不于本方案的范围,但于软硬件的规划设计上应当充分考虑将来
做异地容灾的要求。
备份策略
本方案根据数据集中式管理原则,采用专业的备份软件和磁带库组成备份
系统。这样能够作到:能够按需定制备份策略,实现备份智能化、自动化和高
速化;同时,可作到多种类型的备份,降低系统资源的消耗,大大的提高备份
性能,充分利用备份介质。从而实现数据的集中管理,保证业务发展的连续性
和数据的高可用性,使用户得到最大的投资回报。
备份系统对数据库的备份采用的是于线备份,通过
的 databaseAgent,我们能够于不停止数据库运行的情况下,对数据库数据进
行备份,包括全备份、累计增量备份或者增量备份。这种备份方式,保证了系
统的 7x24小时的运行。
备份壹般来讲有俩种方式,即全备份和增量备份,而增量备份按其备份的
数据的不同能够分为差量备份和累计备份。
全备份(FullBackup)
每次备份定义的所有数据,优点是恢复快,缺点是备份数据量大,数据多
时可能做壹次全备份需很长时间
增量备份(IncrementalBackup)
增量备份又分为差量备份和累计备份
差量备份(DifferentialBackup)
备份自上壹次备份以来更新的所有数据,其优点是每次备份的数据量少,
缺点是恢复时需要全备份及多份增量备份
累计备份(CumulativeBackup)
备份自上壹次全备份以来更新的所有数据。
备份中需要注意的问题
避免使用磁盘镜像的办法来代替备份。
磁盘镜像所保护的数据是于线数据,可是如果数据被误删除或损坏,它是
无能为力的。另外,磁盘备份要占用大量的服务器和网络的资源,对应用系统
的应用很大。
定期进行数据恢复测试。
如果壹个备份不能进行恢复的话它就没有任何用处,因此要定期进行恢复
测试以及时发现问题。另外定期的数据恢复测试仍能够使维护人员建立更合理
的恢复计划,于问题发生时更快的对系统或数据进行恢复。
经常刷新归档的数据。
对于归档的数据要定期将数据从原先的磁带复制到另外的磁带中以对它
进行保护。
保留多份关键数据。
如果企业的关键数据丢失,会造成巨大的损失,这个损失会远远超过磁带
的采购、备份、运送以及维护磁带的费用。为保证关键数据的可用性,建议对
备份关键数据的磁带进行复制,且将它们运送到可靠的地方进行储存,以备灾
难发生时能够对关键数据进行恢复。
尽量使备份变得更有弹性。
尽量杜绝系统中的单点故障,如壹个备份任务失败时使用另外的机器进行
备份、当磁带机出现故障时自动使用其它磁带机进行备份、磁带出现问题时使
用另外的磁带进行备份。同时尽量避免过多的人工干预,尽量减少故障发生的
因素,从而建立壹个稳定可靠的备份系统。
备份方案说明
于数据备份系统中,各服务器均通过存储局域网访问存储设备和备份设备。数
据库全部需要采用于线备份,每周需要做壹次全备份,每天做增量备份。
通过我们于上面的分析以及上面的图表能够见出,要建立壹个完善的数据
保护除了对于线数据进行容灾外,更重要的是如何对本地的数据进行如备份、
主机操作系统保护以及对备份的数据进行保护。于实际的操作过程中,这部分
也会承担主要的数据保护工作。
备份策略制定
从逻辑形式上分,数据库的备份主要分为俩种,壹种是物理备份,主要是
对数据库的数据文件、日志文件、控制文件进行备份,它需要通过使用数据库
的备份工具如 Oracle的 RMAN等;另壹种备份为逻辑备份,是表壹级的备份。
通常情况下,大型数据库的备份以物理备份为主,逻辑备份为辅,因为物理备
份/恢复速度快。物理备份又分为于线备份和脱机备份俩种。于线备份是于数
据库运行的情况下实施的备份,而脱机备份则是于数据库关闭的情况下进行。
对于 7X24的数据库只能进行于线备份。
自动备份策略
当备份服务器和预定程序设置完成后,客户机能够选择以下三种方式中的
任何壹种进行备份:
于预定的时间启动预定备份(Schedule模式);
于任何时间,通过 GUI管理程序或行命令人工进行立即备份;
客户机上的用户通过代理程序启动面向用户的备份。
于之上三种情况中,客户机通过 TCP/IP将产生的备份数据影像传送到
VERITASBackupExec备份服务器上,备份服务器将接收的备份数据直接传送到
虚拟磁带库中的磁盘上,且将不同的备份数据内容通过不同的 VolumePool分
别进行管理保存。
于备份操作过程中,客户机将备份影像中所包含文件信息传送到备份服务
器,备份服务器将其存放到备份影像清单数据库中。
第7章 结论
完成这篇论文之前,本人对物流网络规划壹知半解。于查阅练练大量关联资料
以及前辈们的经验后,我对物流网络规划有的很清晰的认识,明白了物流网络
规划的真实含义,它且不仅限于对网络信息的要求,它涵盖了选址、设施、搬
运、仓储、配送等规划。为了加快现代物流发展,进壹步构架我国物流网络标
准化体系,尽快和国际市场接轨,这是今后壹段时间内政府、行业组织和企业
共同努力的大事。我国物流网络规划的发展从崭新的基础设施平台到日益向好
的政策环境,均使现代物流的发展进入了建国以来的黄金期。加快整合各种存
量物流资源,协同规划有效利用好增量资源,加快培育第三方物流企业,建立
布局合理、高效运转的物流园区和物流配送网络,积极采取扶持政策鼓励对传
统物流方式再造,加快物流信息化进程,这些不仅是推进现代物流发展的重点,
也将成为未来物流政策的着力点。
参考文献
[1]范建华.TCP/IP详解(卷 1:协议).北京:机械工业出版社,2000
[2]谢希仁.TCP/IP协议族(第 3版).北京:清华大学出版社,2006
[3]刘凤.P2P的原理及其于企业中的应用.北京:清华大学出版社,2005
[4]施游,张友生.网络规划设计师考试全程指导.北京:清华大学出版社,2009
[5]许进.P2P协议及其应用.北京:铁路计算机应用,2002-8
[6]张卫,王能等.计算机网络工程.北京:清华大学出版社,2004
[7]赵文辉,徐俊,周加林等.网络储存技术.北京:清华大学出版社,2004
[8]陈向阳.网络工程规划和设计.北京:清华大学出版社,2007
[9]胡伏湘,邓文达.计算机网络技术教程.北京:清华大学出版社,2004
[10]黎连业.网络综合布线系统.北京:机械工业出版社,2007
[11]叶宏帅,武兴悦.代理服务器的特点及使用.内蒙古科技和经济,2005
[12]熊桂喜,王小虎.计算机网络(第 3版).清华大学出版社,1998
[13](6thEdition)[M].Addison-Wesle
y,2003
致谢
感谢辽宁工业大学软件学院的所有老师和领导。他们渊博的知识、严谨的
学风、诲人不倦的品格壹直感染和激励着我不断上进,利用工作之余的点滴时
间,于俩年里完成了进修,我相信俩年之所学必将使我受益终生。于本论文的写
作中,我也参照了大量优秀的著作和文章,他们的科研成果及写作思路给我很
大启发,于此向这些学者们表示由衷的感谢和崇高的敬意。感谢我的老师、家
人、同学、朋友对我的大力支持,他们的关爱、无私奉献和支持使我能够继续
去追求自己的人生理想和目标。感谢所有关心、帮助和支持我的人。本论文几
经修改,但由于才疏学浅,本论文也存于疏漏诸多不足之处,仍请各位老师批
评指正。
附录 A
网络系统配置清单
太重核心骨干网络设备清单
型号/项目 产品描述 单价 数量 合计
核心交换机
LS-9512-N-H3 H3CS9512路由交换机主机 179500 1 108000
LSBM1SRP1N4 H3CS9512路由交换处理板 277500 1 144000
LSBM1GP24CA1
24端口千兆以太网光接口业务板
(CA)-(SFP,LC)
290000 1 290000
LSBM1GT24CA1
24端口千兆以太网电接口业务板
(CA)-(RJ45)
280000 1 280000
SFP-GE-LX-SM1310-
A
光模块-SFP-GE-单模模块
-(1310nm,10km,LC)
9900 16 158400
LSBM3POWERH 交流电源模块-2000W 41000 2 82000
合计 1,062,400
小计 2 ¥2,124,800
汇聚交换机
LS-9505-N-H3 H3CS9505路由交换机主机 108000 1 108000
LSBM1SRP1N6 H3CS9505路由交换处理板 144000 1 144000
LSBM1GP12CA1
12端口千兆以太网光接口业务板
(CA)-(SFP,LC)
229000 1 229000
SFP-GE-LX-SM1310-
A
光模块-SFP-GE-单模模块
-(1310nm,10km,LC)
9900 8 79200
SFP-GE-T 电模块-SFP-GE-(RJ45) 9000 4 36000
LSBM1POWERH 交流电源模块-1200W 41000 2 82000
合计 678,200
小计 4 ¥2,712,800
接入交换机
LS-3600-28TP-SI
H3CS3600-28TP-SI以太网交换机主
机,24个 10/100Base-T,2个千兆 SFP
上行口,2个 10/100/1000Base-T,交流
供电 18000
1 18000
SFP-GE-LX-SM1310- 光模块-SFP-GE-单模模块 9900 1 9900
A -(1310nm,10km,LC)
合计 27,900
小计 12 ¥334,800
数据中心交换机
LS-S5600-50C
H3CS5600-50C以太网交换机,48个
10/100/1000Base-T,4个 comboSFP,自
带俩个堆叠口,1个模块插槽 153000
1 153000
CAB-F1STK-65cm-H3 H3CS5600系列堆叠电缆-65cm 3050 1 3050
合计 156,050
小计 2 ¥312,100
Internet路由器
RT-NE20-8-CHASSIS NE20-8(机箱+风扇) 53800 1 ¥53,800
RT-NE20-RPU-512M
RPU路由处理单元,512M内存,自带 2
个 FE/E接口 43600
1
¥43,600
RT-NE20-NPU NPU网络处理器单元 85050 1 ¥85,050
RT-PWRNE20-AC NE20交流电源 22000 2 ¥44,000
NE-HIC-2xFE-RJ45 2端口百兆以太网高速接口模块(RJ45) 32100 1 ¥32,100
SWP-RT-NE20-VRP5 QuidwayNetEngine20主机软件(VRP5) 100000 1 ¥100,000
DOC-RT-NE20-VRP5
成套资料-QuidwayNetEngine20系列
路由器-(,) 2000
1
¥2,000
合计 360,550
小计 1 ¥360,550
CAMS接入认证系统
SWP-CAMS-WPLFM-ST
D-H3
H3CCAMS-平台(forWindows)-纯软件
(CD)中文版标准版 30000
1 ¥30,000
SWP-CAMS-WLANC-ST
D-H3
H3CCAMS-LAN接入业务组件
(forWindows)-纯软件(CD)中文版标准
版 20000
1 ¥20,000
合计 50,000
小计 1 ¥50,000
Quidview网络管理
平台
SWP-QV-NMFW-CN-H3
H3CQuidview-网络管理框架 NMF(含 50
节点)-forWindows-纯软件(CD)中文版,
已包含设备管理系统
80000
1
¥80,000
LIS-QV-NMF-50-H3
H3CQuidview-网络管理框架 License
费用-管理 50节点
60000
1
¥60,000
DOC-QV-NMF-CH-H3 Quidview网络管理框架用户手册 340 1 ¥340
DOC-QV-DM1-CH-H3
Quidview设备管理系统用户手册第壹
分册
340
1
¥340
DOC-QV-DM2-CH-H3
Quidview设备管理系统用户手册第二
分册
340
1
¥340
合计 141,020
小计 1 ¥141,020
XLOG日志审计系统
SWP-XLOG-UBAS-STD
-H3
H3CXLog-用户行为审计系统-纯软件
(CD)中文版标准版 150000
1
¥150,000
合计 150,000
小计 1 ¥150,000
入侵防御系统
NS-IPS1200E-HCS1Y IPS1200(E)C-4x千兆多模光
口,4x10/100/1000自适应电口,保护
4个网段
231300
0
2
¥4,626,000
NS-IPSX505-HSA1Y X505-4x10/100自适应电口 222800 1 ¥222,800
合计 4,848,800
小计 1 ¥4,848,800
防火墙
NS-SecPathF1000-S
-AC
H3CSecPathF1000-S主机-双交流电源
(4GE/2Slot)
220000 1
¥220,000
合计 220,000
小计 2 ¥440,000
目录价合计
¥11,474,87
0
附录 B
英文材料
Routingprotocolthroughthesharingofroutinginformationbetweenrout
ntrouters,,the
routingprotocoltocreatetheroutingtable,describesthenetworktopology;
routingprotocolsandroutercollaborativework,performroutingandpacketf
,routingproto
colisusedtodeterminethearrivalpath,whichincludesRIP,IGRP,EIGRP,
layamapnavigation,
yer.
附录 C
中文译文
路由协议通过于路由器之间共享路由信息来支持可路由协议。路由信息于
相邻路由器之间传递,确保所有路由器知道到其它路由器的路径。总之,路由
协议创建了路由表,描述了网络拓扑结构;路由协议和路由器协同工作,执行
路由选择和数据包转发功能。路由协议主要运行于路由器上,路由协议是用来
确定到达路径的,它包括 RIP,IGRP,EIGRP,OSPF。起到壹个地图导航,负责找
路的作用。它工作于网络层。