某集团信息化建设项目方案建议书

上传人:2127513****773577... 文档编号:65421348 上传时间:2022-03-23 格式:DOC 页数:34 大小:1.56MB
收藏 版权申诉 举报 下载
某集团信息化建设项目方案建议书_第1页
第1页 / 共34页
某集团信息化建设项目方案建议书_第2页
第2页 / 共34页
某集团信息化建设项目方案建议书_第3页
第3页 / 共34页
资源描述:

《某集团信息化建设项目方案建议书》由会员分享,可在线阅读,更多相关《某集团信息化建设项目方案建议书(34页珍藏版)》请在装配图网上搜索。

1、精选优质文档-倾情为你奉上某集团信息化建设项目方案建议书目 录第一章 概述河南省某某集团是集民用爆破器材、烟花爆竹、危险品运输、工程爆破、工程安装、国内贸易、房地产、旅行社等为一体的综合性企业集团。其信息化建设起步于2008年,主要以网络建设和视频监控为主。企业信息化程度比较薄弱,无法与某某各项业务快速的发展保持协调,同时也制约了企业向更高层次的发展。近来,某某集团领导对“以信息化提升企业竞争力”的思想高度重视,与用友软件签署了战略合作协议,以企业ERP项目为起点,对整个集团的各项信息化建设全面展开,力争打造一个起点高、水平高的信息化、科技化企业。本方案主要以ERP数据中心建设、标准化机房建设

2、、网络升级改造、视频会议建设、信息化运维服务外包等几个方面进行建议性阐述。第二章 设计原则我们根据以下原则来设计某某集团信息化建设项目:1. 实用性 在考虑整体网络设计时,尽量从经济实用的角度进行考虑。2. 先进性 设计立足先进技术,采用最新科技,以适应业务数据流传输以及多媒体信息的传输。使整个系统在国内三到五年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。使用主流网络产品保证用户投资。3. 可靠性整个网络方案选用高可靠性的网络设备,并在设计上从物理层、链路层到网络层均采用备份冗余式的设计,保证了网络的可靠性。4. 网络安全性通过使用适当的安全技术实现从应用到底层系统整体安

3、全,使系统达到端到端的安全.保证各系统之间的安全访问5. 易于管理和维护该网络系统应该易于管理,通过网络管理工具,可以方便地监控网络运行情况,对出现的问题及时解决,对网络系统进行及时的优化.另外,网络的设计应采用简单易用的网络技术,降低运行维护的费用.6. 支持多媒体 如今的网络应用越来越多的是语音,图像等多媒体应用,多媒体应用对服务质量有很高的要求.如带宽,延迟,延迟的变化等等.需要利用IP QoS,IP Multicast等技术来保证多媒体服务.7. 符合国际标准 网络设计应采用国际标准的技术和符合标准的设备,这样才便于对投资的保护.8. 可扩展性 网络设计不仅要满足当前的需求,还要为将来

4、的扩展留有余地,保护用户投资.当系统业务扩展时可方便实现系统扩展。9. 高性能为了适应业务迅速增长的需要,设计时应考虑网络带宽,性能不仅要适应现在的需要,还要满足未来几年的数据量的要求,同时要满足系统功能的扩充.10. 可管理性系统可以控制台方式方便实现对系统各资源的监控。可实现资产管理及对各种相应服务器、性能的监控。第三章 ERP数据中心建设 某某ERP系统目前是该公司信息化最核心的应用系统,支撑ERP系统的硬件平台必须保证其运行的稳定性、高可用性和数据的安全性。根据ERP系统实施的进程和业务数据的增加,我公司建议数据中心建设分两期进行。 一期建设主要搭建ERP系统硬件平台,同时最大限度地保

5、证业务系统的不间断运行。二期建设主要从数据安全进行考虑,对ERP业务系统数据库进行容灾建设。3.1数据中心一期建设建议方案拓扑图 图13.2数据中心一期方案简述图1中,两台IBM P710小型机通过两台SAN交换机和共享存储EMC VNX 5300存储相连接,形成一个典型的SAN网络。图1拓扑图弱化了网络交换机的展示。备份通过一台IBM X3650 PC服务器和昆腾磁带库连接,通过NBU 实现自动化多级别备份。A:小型机及数据库部署方式小型机配置:IBM P710小型机配置为2块300G硬盘,配置4口千兆网卡两块,8GB双口HBA卡2块,内存64GB,8-core 3.6 GHz POWER7

6、+ CPU。集群部署方式:数据库安装采用Oracle RAC方式部署,RAC方式的优点是服务器的高可用和数据库实例级别的负载均衡。所谓高可用:比如将两台小型机分别命名为node1和node2,两个节点上的数据库实例分别为qjdb1和qjdb2。当一个客户端A的会话连接到node1上的数据库实例qjdb1,当node1因意外宕机或数据库实例shutdown时,客户端A的会话会透明转移到node2上的实例 qjdb2,客户端A能继续工作,用户并不知道这种节点级别或实例级别的故障转移。所谓负载均衡:是指用户的会话会平均分担到两个物理节点上,使用两台物理节点的CPU,内存及网络资源共同承担所有用户会话

7、的业务负载。硬件高可用配置:在建设为贵单位推荐的方案中,所有 IO和网络接口均采用冗余配置,具体体现在网卡和HBA卡配置上,都是采用冗余 配置。每台服务器上均有两根光纤线缆连接到SAN交换机上进而连接到共享存储的两个控制器上,存储的控制器也是冗余配置并能均衡IO负载。众周所知,Oracle RAC对网络配置上要求有公有网络和私有网络(心跳网络)两种网络结构,这两种网络结构在RAC中的功能不同,公有网络负责对应用服务器或客户端提供数据库响应服务,私有网络负责RAC节点间的消息发送,cache fusion等,对业务用户而言该私有网络处于透明状态,但对RAC而言,该网络结构是核心网络,且IO吞吐量

8、相当巨大。因此建设在小型机配置上,网卡采用两块4端口网卡,对公有网络和私有网络都采用Etherchannel技术提高网络带宽和网卡高可用性,也就是将公有网络和私有网络从原来的千兆提高到两千兆,当一块网卡出现问题时,网络会从两千兆降低到千兆,但网络不会中断。对于小型机的其它部件,比如电源采用双冗余电源,硬盘配置采用Raid1设置等消除单点故障。B:应用服务器部署方式NC系统中,一般会采用WAS作为应用服务器的中间件,WAS有多种部署模式,单节点,集群等多种部署方式。单节点部署往往会伴随内存溢出等多种错误导致的应用宕掉等情况发生,集群方式中有两种集群模式,垂直集群和水平集群或者两者结合。垂直集群是

9、指在一台物理服务器上部署多个WAS服务节点,该方式能够提供服务会话吞吐量,但存在物理服务器单点故障的缺陷。水平集群是指在两个或多个物理服务器上部署一套WAS集群,其中一个物理服务器作为主节点,其它服务器作为从节点。这能够部分解决物理服务器的单点故障。但是如果主服务器出现故障或者主服务器的WAS出现故障,从节点WAS服务器也将不能启动。且在维护时从节点启动依赖于 主节点WAS服务,启动非常缓慢,对于ERP业务而言,不建议使用这种部署方式。建设建议采用硬件负载均衡设备,在两台应用服务器上部署WAS的垂直集群以增加每台物理服务器的WAS业务会话吞吐量,同时两台服务器的WAS集群各自独立,没有互相依赖

10、关系,会话分发的工作由硬件负载均衡来调度。这样每台服务器都可以允许意外宕机或计划性宕机,既实现了服务器的高可用,也实现了业务负载均衡。另外为了增加负载均衡设备自身的高可用,采用两台负载均衡设备主备模式部署以避免单点故障。C:数据安全性数据安全性主要体现在两个方面,一方面是数据的防泄密性,另一方面是数据的完整性。防泄密性可以通过网络安全如VPN技术,防火墙访问控制列表及数据库的审计功能等解决。而更重要的是数据的完整性,也就是数据不能丢失或数据错误。对于企业而言,数据才是最重要的资产,如何避免数据丢失是数据安全的重中之重。建设公司通过oracle数据库的归档配置,一套NBU备份软件和磁带库存储备份

11、数据来保证数据的安全性,备份采用RMAN备份方式,而不是传统的逻辑导出方式,以便实现备份周期内的任意时间点恢复。D:共享存储配置:方案中共享存储采用EMC VNX 5300存储。业界反响和经验表明,对于中低端存储,IBM 小型机和EMC 存储较为稳定。配置8块600G SAS硬盘和4块2T SATA硬盘,分别作为在线数据库及文件存储、归档日志存储空间使用。配置表如下所示:RAID组硬盘RAID模式RAID容量lun用途lun容量Group 0Bus1 0-7RAID 54.2Tlun0OCR和VOTEDISK磁盘组10GBlun1核心Oracle数据库ASM800GBlun2核心Oracle数

12、据库ASM800GBlun3核心Oracle数据库ASM800GBLun4数据库备份文件系统800GBLun5备用800GBGroup 1Bus1 8-11RAID 104TLun6归档日志ASM1TLun7归档日志ASM1TLun8备用1TLun9备用1T3.3数据中心二期容灾方案拓扑图3.4二期容灾方案简述这里虽然称之为二期,实际上可以和一期项目一起建设。某某集团最主要的办公及生产厂区是由东区和西区组成的,当然还有一些分支机构。对于一个信息化程度较高的现代化科技企业,数据是最为重要的资产。过去,容灾主要是指灾难恢复(Disaster Recovery),随着IT技术的发展,各种业务对IT系

13、统依赖程度的加深,对IT系统提供连续服务的要求也越来越高,容灾概念逐步演变为业务连续性(BusinessContinuity)概念,在中国,这两个概念基本是等价的,主要包含以下三个方面的要求:1. 高可用性(High Availability):它是指提供在本地系统发生故障情况下,能继续访问应用的能力。无论这个故障是、物理设施,还是软硬件故障。2. 连续操作(Continuous Operations)能力:它是指当所有设备无故障时保持业务连续运行的能力。用户不需要仅仅因为正常的备份或维护而需要停止应用的能力。3. 灾难恢复(Disaster Recovery)。它是指当灾难破坏中心时,在不同

14、的地点恢复数据和应用系统的能力。核心ERP模块主要包括会计及财务应用、采购、订单和供货商管理、库存管理、客户关系管理和人力资源管理与薪资福利等,应该说,ERP系统已经成为很多企业的命脉,它管理了企业的核心数据,是企业信息化工作的神经中枢,成为企业在信息时代生存和发展的基石,一旦ERP系统停止运行,将对企业造成巨大的损失。对于某某集团来讲,东区和西区相距大约3公里,两地之间已经铺设了24芯光缆,基础设施完备。在IT生产中心东区之外的西区建立一个业务容灾中心相当方便。在一期方案的基础之上只需要在西区另行购置一台存储和IBM 小型机,辅以Oracle 公司的GoldenGate软件即可。Golden

15、Gate软件是一种基于日志的结构化数据复制软件,它通过解析源数据库在线日志或归档日志获得数据的增删改变化,再将这些变化应用到目标数据库,实现源数据库与目标数据库实时同步(real-time data synchronize)、双活(active-active high availability)。GoldenGate软件可以在异构的IT基础结构(包括几乎所有常用操作系统平台和数据库平台)之间实现大量数据亚秒一级的实时复制。对于这次某某集团用友NC系统,除了主要的数据录入及常见业务处理模块(比如财务会计,资金管理、供应链、资产、人力资源等),这部分业务从数据处理模式来看是OLTP(联机事务处理)

16、系统。而公司-BAP商业分析平台在数据处理模式来讲则属于OLAP(联机分析处理)系统。OLAP系统在数据库内部的处理机制和OLTP系统相差极大。(1)OLTP 是传统的关系型数据库的主要应用,主要是基本的、日常的事务处理,例如银行交易。OLTP 系统强调数据库内存效率,强调内存各种指标的命令率,强调绑定变量,强调并发操作; (2)OLAP 是数据仓库系统的主要应用,支持复杂的分析操作,侧重决策支持,并且提供直观易懂的查询结果。OLAP 系统则强调数据分析,强调 SQL 执行市场,强调磁盘 I/O,强调分区等。因此两种处理模型一般建议使用两套数据库。针对这种情况,建设建议将NC-BAP数据库放置

17、在西区容灾中心,NC-ERP数据库放置在东区主机房。同时在东区主机房对NC-BAP数据库进行容灾,在西区容灾中心对NC-ERP数据库进行容灾。如下图:在东区的Oracle RAC上建立两套数据库,一套是ERP DB源库,用于实际生产使用,正常运行业务处理和对外服务。另外一套是BAP DB目标库,但正常情况下,不进行业务处理,只是接收来子西区BAP DB源库的更新同步。在西区的小型机上也建立两套数据库,一套是BAP DB源库,用于实际BI生产使用,正常情况下运行BI业务和对外服务。另外一套是ERP DB目标库,正常情况下,也不进行业务处理,只是接收来自东区的ERP DB源库的更新同步。一旦主机房

18、数据库因为某种原因(比如停电导致的介质失败,存储故障,计划性宕机等)服务停止,只需要修改ERP应用服务器数据库连接池地址即可继续开展业务。另外,BAP数据库和ERP数据库在使用硬件资源时侧重点不同,ERP数据库强调CPU资源和内存资源,而BAP数据库强调硬盘IO资源。将数据库分开放置在两套硬件系统上有利于避免性能冲突,避免因BAP数据库的大量IO影响ERP数据库的性能,避免不必要的资源竞争。当然重中之重是业务连续性保证。n 特别说明:以上配置清单是基于方案的完善性和系统运行性能进行的配置,在方案确定时,可以同用户方就设备选型、配置选择、功能去留深入讨论,进行确认。第四章 网络升级改造4.1网络

19、现状某某集团网络建设于2008年,各信息点线路基本全部到位。距离较远的以光纤接入,楼层内以超五类布线,实现了百兆到桌面的网络部署。中心机房核心交换机为H3C 7506E,核心路由为华为AR2220,网络接入层交换机为H3C的S3100,网络安全设备仅有一台金山的防火墙。 用户方反映的问题有:上网终端设备增多,网络急需扩容;网络安全机制不健全,ERP系统存在被入侵攻击的危险;办公网络管理混乱,经常掉线;无线终端增多,无线网络不健全。从现状分析,目前网络架构单一,没有作冗余链路,没有冗余设备;从接入层至核心层,以及出局至互联网都只是单台设备,没有考虑作为核心层的交换机以及防火墙的冗余热备;用户上网

20、没有进行管理和限制,容易形成网络病毒,消耗整个网络的资源。因此现在的网络架构不能满足7*24小时ERP系统的运行及访问。4.2网络优化拓扑经过分析和全方位的考虑,需对现有网络拓扑进行了优化设计,优化后整体网络拓扑图如下:专心-专注-专业图一4.3方案概述4.3.1 采用的技术本次的方案中,针对核心层是整个网络数据的汇总转发区域,通过配置双核心交换机、双防火墙来实现热备冗余。交换机采用VRRP+Channel技术,即虚拟冗余路由协议和链路通道技术。虚拟路由冗余协议是在2台核心交换机之间虚拟出一台逻辑交换机,用户计算机网关均指向虚拟交换机,这样在一台核心设备宕机或链路出现问题时,在很短的时间内(5

21、-20秒),备用交换机就会自动启动,接管服务成为主用设备,用户基本感觉不到切换。 Channel技术,是在接入交换机,例如西区办公区,东区办公区,每个交换机使用4条链路与2台核心交换机连接,每两条链路使用Channel技术进行链路捆绑,在核心交换机看来只是一条线路,在一条链路断掉时,对网络没有一点影响,因此大大增加了整体网络的可靠性能。 核心区防火墙使用热备份技术,两台设备配置的数据完全一样,同时在线,但是同一时刻只有一台处于转发状态,设备间通过心跳线来检测设备和宽口的状态。4.3.2涉及的系统 本次方案设计是统筹所有的业务系统,根据不同的业务系统划分不同的区域VLAN。系统分为:有线上网数据

22、区、无线AP区、视频监控区、ERP服务器存储区、网络安全设备区、视频会议区、网络管理区。下面根据不同区域来实现网络的不同VLAN划分,我们以172.16.*.*为例进行内部业务区域划分。1、有线、无线上网数据区网段划分序号名称VLAN地址段主用网关备用网关逻辑网关1西区办公楼2东区办公楼3无线AP2、视频监控区网段划分序号名称VLAN地址段主用网关备用网关逻辑网关1视频监控3、 ERP服务器存储区网段划分序号名称VLAN地址段主用网关备用网关逻辑网关1ERP服务器存储4、 网络安全设备区网段划分序号名称VLAN地址段主用网关备用网关逻辑网关1网络安全设备区5、视频会议区网段划分序号名称VLAN

23、地址段主用网关备用网关逻辑网关1视频会议区6、 网络管理区划分序号名称VLAN地址段主用网关备用网关逻辑网关1网络管理区7、主干区域序号名称地址段1核心交换机(主)-核心防火墙(主)透明模式(VLAN 60)2核心交换机(备)-核心防火墙(备)透明模式(VLAN 60)3核心交换机(主)-核心交换机(备)心跳线2条 作channelTrunk模式4核心防火墙(主)-路由器5核心防火墙(备)-路由器4.3.3 网络管理在现在的网络中,即使只有一台机器感染病毒都有可能导致大量网络中断;没有按照网络安全要求的系统或病毒感染的系统,将给您的网络带来更大的安全风险和管理成本,会让您花费大量的时间和精力恢

24、复这些风险导致的网络故障。因此网络管理平台的搭建是非常重要的,有了管理平台,用户自身就可以对内部的计算机进行管理,我们推荐使用科来的内网管理系统,它具有以下功能及特点:网络管理平台功能:l IP/MAC地址绑定,防止私自更改IP通过实时监控,自动拦截未授权IP对外访问,将IP与MAC地址绑定,规范内网设备的网络权限管理。 l 拒绝未授权主机上网通过识别并拦截内网中的未授权设备的网络连接,自动记录不符合安全要求的主机上网访问。管理对您网络的访问权限。l 防止非公司的笔记本上网自动发现外来笔记本私自接入内部网络,拦截其上网应用,通过报警提醒管理员,提高您内部网络的安全性。l 受限网站的访问控制组织

25、和细分网络类型,灵活制定网络访问策略,自动记录非授权的访问操作。l 防范和隔离新的威胁与网络分析产品协作,对网络进行不间断监控,对新的威胁进行评估,并防范来自于各种设备的攻击行为,保护内部网络免受新的威胁。l 日志记录受限站点访问操作日志记录:非授权站点访问,外来设备上网,私自改IP。网络管理平台特点:l 灵活的时间策略,根据您网络实际使用需求,对访问进行灵活的时间控制。l 报警提醒,针对于非授权的外接设备,做到即时报警提醒。l 与网络分析产品协作,更好的防范和隔离新的威胁。l 灵活而强大的网络访问权限控制。l 兼容动态IP分配网络,让管理控制策略更轻松。采用中心管理部署方式,部署简单,不需要

26、安装客户端软件,可控制性高。第五章 视频会议建设视频会议系统是一种以视频为主的交互式多媒体通信,可以实现本地区或远程地区之间的点对点或多点之间的双向视频,双工音频,以及数据等交互式信息实时通信。某某集团下属的多家控股子公司和销售网络都远离集团本部,传统会议的召开又在时间和费用方面带来了浪费。进行远程视频会议建设是集团化的某某必然的选择。目前某某集团拥有60平米小型会议室4个,100平米的中型会议室2个,部分会场要实现视频会议室的规范和要求;分支机构根据自身具体情况采取软视频或者硬视频,通过互联网接入集团总部。5.1视频会议的体系架构视频会议体系架构分为两种,一种是基于ip的H.323框架协议;

27、一种是基于专线的H.320框架协议。根据用户的现有网络架构,我们选用基于ip的H.323框架协议。由图1可以看出,在某某集团本地多个会议室之间召开会议,分支机构通过互联网连接与某某集团集团进行召开会议。本地会议室,我们使用分体式视频终端和MCU,分支机构,根据自身的网络结构,可以选用基于ADSL的互联和基于专网的互联。基于ADSL的可以使用软件视频终端,专网的可以使用硬视频终端。为增强视频会议的在召开会议时能够尽量做到唇音同步,还是建议全部使用硬件视频终端。5.2视频会议拓扑图由上图可以看出,MCU应放置在集团办公楼5楼机房,通过内部网络与各个会议室连接,各会议室的高清终端应该放在会场本地,在

28、本地每个会议室配置一个小机柜,用来放置视频终端、功放、调音台等设备。视频会议的主要应用可以分2个部分;一是某某集团内部网络的高清会议,二是分支机构也加入会场的全局视频会议。高清视频会议对带宽的要求较高,即使在采用H.264编码的情况720p的高清会议需要4M带宽,1080P需要8M带宽。内部会议召开全高清没有带宽的限制,因为是通过内网实现转发,网络最低带宽都是100M;全局高清会议,需要分支机构连接互联网的出口带宽应最少为4M出口,为防止分支机构其他数据流对视频会的带宽抢占,建议分支机构出口带宽提升为10M。视频会议线路连接拓扑图5.3视频会议系统配置1、 视频会议主设备 配置高清MCU一台,

29、放置于总部中心机房。高清分体式视频终端和高清摄像头若干台,具体数量根据实际需要。硬件视频会议终端适用于参会人数较多且网络带宽在4M以上的情况。软件视频服务器端一套,用于呼叫MCU。软件视频会议客户端若干套,具体数量根据实际需要。软件件视频会议终端适用于参会人数较少或网络带宽较低的情况。2、显示设备显示设备可以选用液晶拼接、投影及幕布、高清液晶电视等。用户根据自身需求选用。3、音频设备 手拉手话筒一套(数量待定),会讨主机一台,音箱2只(300W),功放一台,调音台1台(输入输出路数按需定制),电源时序器一台(8路),AV矩阵及VGA矩阵,1.5米专用机柜1台。4、 桌面设备 电子桌牌若干套,电

30、子桌牌效果如下图所示。5、 线材一批,含视频线、VGA线、音响线等及各种接头。第六章 机房建设6.1机房建设概述6.1.1某某机房的现状该机房位于大楼十层,长20.2米,宽12.12米,面积约100平方米,净高约3.0米,房间内现有一隔断,里间有一个布线机柜,一个服务器机柜,由于进线长度限制,布线机柜不能大幅度挪动,另外,里、外间各有一个柜式家用空调,并且多处安装有水暖管道以及暖气片。如下图:基于此现状,要将此处改造做为机房使用,依据相关机房建设规范,需要做如下改动:拆除所有水暖管道、暖气片;拆除里间空调,外间依具体情况而定;拆除现有隔断,重新规划做玻璃隔断;封闭所有窗户。6.1.2机房的建设

31、规格我们本着建成后的机房具备以下特性:先进性、安全性、环保性、实用性、扩充性、厌火性。所有建设机房的设备、材料选型定位在目前市场上的较主流产品,并且具有非燃烧特性。机房建设方案有具有如下八部分组成:基础装饰部分、配电部分、UPS部分、防雷接地部分、精密空调部分、气体消防部分、环境监控系统、门禁部分。6.2机房建设具体方案6.2.1基础装饰部分机房总面积为100平米,用玻璃隔断间隔成两个区域:监控区和主设备区,面积:分别为30平米、50平米,按如下标准建设:机房装修主要包括地板、吊顶、墙、柱面、隔断、门窗建设以及对原有建筑墙体、空调管道、暖气管道及其它装饰物的拆除(具体工程量以现场考察为准)等方

32、面的内容。装修色彩以浅色为基本色。机房的装饰设计和施工满足计算机机房的洁净度和特殊介质的存放要求,应选气密性好、不起尘、易清洁、防火、美观适用、安装容易、维修方便、不变形的材料。室内装修采用非燃烧材料或难燃材料,机房区内饰选用气密性好、不起尘、易清洁、不霉变,并在一定温度、湿度作用下变型小的材料。机房区域内所有房间均采用铝合金微孔板吊顶,吊顶上空做防尘处理,楼板及四周均涂刷不易脱落的防尘涂料,天花内所有顶棚和柱面均涂防火涂料,其它饰面选用不起尘的材料。吊顶龙骨坚固持久,抗腐蚀不变型,空调风机运转时不出现明显振动,同时拆装方便,便于维修,不采用螺栓铆固方式。窗户全部用密封胶密封缝隙。内层采用石膏

33、板进行封闭处理。墙体、窗户和立柱均采用彩钢板装饰。内墙面基层采用金属结构,以提高防火能力和抗变形能力,衬板采用防火石膏板。同时在墙面和地面基层铺设保温棉,以保证机房内冷量减少损失。机房地面铺设全钢无边抗静电活动地板,规格为60060035,采用国内知名一线品牌沈飞牌地板,地板安装前对地面进行防尘处理并铺设保温棉。活动地板下部作为安装电源引线管槽及插座,线槽均应采用镀锌金属线槽。在电池组安装处的地板下做散力承重处理。在机房的主要出入口处安装不锈钢制防火门。门向外开启,符合消防规范。6.2.2配电部分依现有的380V的三相五线电缆,作为整个机房的供电使用。设置的总配电柜,加装防雷设施,各开关均预留

34、备用回路。配电柜设置应急开关,当机房出现严重事故或火警时,能立刻切断市电一体化配电柜系统的总电源。设置电压表和电流表,随时检查三相电压、电流的不平衡情况。设置多路电源指示灯,指示重要电路的通断。所有机房内电缆、线材均敷设在钢制线槽内。分支穿电线管,末端穿金属软管。所有线槽架空离地面3公分以上,防止水患。电线管、金属线槽均须接地。由输出柜至终端机柜的全部电缆选用3*6阻燃型电力电缆,每个机柜引入专用电缆,分别接防雷PDU插座,每一路在配电柜中都有单独开关控制。全部电缆均需符合设备功率要求配置,并采用阻燃电缆。对监控区的PC机及其他设备由最近端配电柜引出2路3*2.5电缆沿线槽敷设至终端设备。以上

35、线缆均选用郑州三厂的国家免检产品。所有设备的插座均依照合理布局的原则架空处理,每个机柜旁设置防雷PDU插座,每个插座为独立空开控制。在监控区每个工作台下设置2个插座,由配电柜的空开控制。照明采用通体嵌入式格栅荧光灯具,监控区安装6个,主设备区安装9个。并设置应急照明灯应保证人员做应急处理,能安全快捷地沿通道向出口疏散。6.2.3 UPS部分不间断电源采用海瑞弗模块化X7-HM smart 20KVAUPS,在线式三进三出,配置120Kva机柜1个,UPS的输出功率为20Kva,可在线热插拔升级扩容至120Kva。配备80节12V/100AH松下蓄电池,采用阀控式免维护铅酸蓄电池,完全可以确保断

36、电4个小时内设备可以正常工作,质保期在3年以上,电池使用寿命不小于3年。UPS系统模块化设计,N+X冗余,方便在线热插拔升级扩容,节约了后期投资和机房空间。6.2.4 防雷接地部分防雷器选用国知名品牌德力西,采用三级防雷保护:第一级防雷器,安装在机房总配电柜的进线端,分别对相线、零线进行防雷保护。第二级防雷器,安装在机房UPS配电柜进线端。第三级防雷器,在每个机柜上安装防雷PDU。动力防雷系统可接入大楼的防雷接地系统,在机房地板下布井字形架空铜带,铜带和室外接地体可靠连接。机房内所有金属材料均和此铜带进行等电位连接。在机房地面敷设静电泄流网。各接地系统用25mm电缆引至室外接地端子,并重新设置

37、接地极。6.2.5精密空调部分由于机房楼层地板距离天花吊顶仅有3.1米净高,根据规范,无法选择下送风方式的精密空调,因此选用上送风方式的知名品牌海瑞弗机房专用精密空调。由于此机房位于最高楼层,空调室外机计划安装到顶楼屋面,方便安装和后期维护。具体型号为海瑞弗HAUR0201,制冷量为21.2KW。6.2.6气体消防部分气体消防报警检测系统应覆盖机房全区域,设三层报警探测。机房全区域选用七氟炳烷气体灭火系统,剂量约为118公斤,配置1个120公斤的消防罐。当火灾发生时,感烟探测器报警后,火灾控制器发出火警预警声光报警信号。当同一防护区的感温探测器与感烟探测器同时报警时,控制器发出声光报警信号。在

38、手动或自动启动灭火程序喷发前,总控制台发出指令,通知人员撤离,并发出联动控制信号,自动切断机房配电柜供电电源。配电柜主开关均装有分励脱扣器和辅助接点,紧急跳闸按钮在必要时可手动切断进线电源。6.2.7 环境监控部分环境监控系统对整个机房设备运行情况进行集中自动监控。系统采用开放式结构,支持TCP/IP传输网络。整个系统考虑可扩展性,便于增加监控对象。实现对场地的监控,包括:机房视频监控,环境温度、湿度监控,门禁监控,能实现对精密空调进行监测和智能化控制。实现设备的监控:对配电(市电、UPS)主要开关状态监视及实时监视电压(V)、电流(A)、频率(Hz)、有功功率(W)。精密空调压缩机状态、风机

39、状态、加热器状态、去湿、加湿状态、进行监控、漏水报警等。消防系统等设备的性能、运行情况和故障报警:1)、实现多种报警方式,包括:语音、局域网、短信等多种报警,具有严密的权限管理功能。2)、能实现远程监控,通过浏览器查看重要区域的实际状况。3)、可以自定义设置各种联动方式。6.2.8 门禁部分在机房入口处安装1套感应卡门禁系统,在门口安装有指纹读卡机,管理人员可以设置指纹、密码、磁卡方式开门,也可以设置组合方式开门,并可通过RS485/TCP等实现与PC机的联网,用PC机端通过辅助的工具软件实现对门禁系统的管理,实现用户数据的备份和恢复等。第七章 用户方的其它需求7.1多媒体触摸液晶屏形象展示在

40、某某集团总部办公大楼一楼大厅装修一面用于展示企业形象的形象墙,内嵌一块70寸的触摸液晶屏。液晶屏采用三星高亮度底屏,多点触摸,可视尺寸为1.55米(宽)X0.87米(高)。触摸液晶屏与后端电脑连接,根据用户方需求,我公司可以开发出前端需要呈现的界面。比如,企业电子地图的多媒体呈现、远端监控内容、企业宣传资料、企业公开信息查询、企业新闻播报等,直接通过手指进行操控,用户体验惊艳,企业形象得到了提升。70寸液晶触摸屏投资不大,后台程序开发简单,项目实施简单,效果也比较明显。触摸屏及后台程序开发总体费用在8万元以内。7.2信息中心岗位设置n 组织架构n 集团信息部岗位职责1.信息中心职责(1) 负责

41、集团信息化建设的总体规划及网络体系结构的设计,负责集团信息化系统选型工作,并负责编制集团信息化总体规划与选型报告,并报集团领导审批。(2) 负责集团信息化系统的推进与执行,负责集团信息化项目实施工作的日常管理,并协调解决项目实施过程中碰到的问题。(3) 负责组织调研集团各部门信息化需求并汇总,负责组织集团财务、生产、技术、办公自动化系统软件的开发,使公司信息化系统形成一个无缝连接的整体。负责公司各种汇总报表、查询软件、分析软件的二次开发,为领导决策和各业务经营环节提供及时、准确的决策信息。(4) 负责集团所有信息化项目的持续改进与日常维护,负责公司计算机网络及信息管理系统的安全管理、技术支持和

42、维护工作,在保证公司的计算机网络安全运行的前提下,树立服务意识,为公司领导、各业务职能部门提供最优质服务。 (5) 负责公司人员计算机应用方面的培训,提高公司计算机应用的整体水平和办公效率。 (6) 负责公司计算机及相关设备的采购及维修计划编制。2.岗位职责1.信息中心主任 (1)在集团常务副总裁的领导下,负责主持信息部的全面日常工作,负责制定本部门的管理制度及组织建设,并监督本部人员全面完成部门职责范围内的各项工作任务;负责本部门员工的工作检查、考核及评价。 (2)贯彻落实本部岗位责任制和工作标准,密切各部门工作关系,加强与集 团各部门的协作配合,做好衔接协调工作;(3)负责集团信息化系统总

43、体构架,构建集团信息化实施组织,结合业务流程、项目管理,实施公司集成信息化系统。(4)负责控制信息化项目预算。负责控制本部门信息化预算,降低费用成本。(5)负责集团信息化项目关键控制点的监督、控制和风险评价;(5)负责组织集团的信息安全工作,持续加强集团的信息安全管理。(6)组织对集团计算机及周边设备、网络设备和办公自动化设备的维护、添置、验收以及发放登记归档;(7)负责组织对计算机网络及信息系统的维护,保证网络及信息系统的正常运行。(8)负责主持信息化新系统、新项目的开发,并对信息项目系统开发全过程负责。(9)负责组织集团信息化项目的持续改进与日常维护。(10)完成领导指派的其它工作;2.

44、副主任(硬件)(1)在信息部领导的领导下,负责IT维护方面的日常管理工作。负责安排及监督系统管理员及系统维护员的工作。 (2)负责主持计算机及网络系统的设计及改良工作。(3)负责主持对计算机网络及硬件系统的维护,保证网络及硬件系统的正常运行。(4)负责检测并实施适当措施保障网络及硬件系统应用安全。(5)负责对集团计算机及周边设备、网络设备和办公自动化设备的维护、添置、验收以及发放登记归档;(6)负责集团上外网权限控制(7)主管指派的其它工作;3. 副主任(应用)(1) 依据新信息系统项目的开发计划展开开发商协调实施工作;(2) 负责集团有关信息系统的持续改进与日常维护,负责公司信息系统的安全管

45、理、技术支持和维护工作,树立服务意识,为公司领导、各业务职能部门提供最优质服务。 (3) 负责集团的信息系统安全工作,持续加强集团的信息安全管理。(4)负责新系统、新程序的技术调研工作;(6)负责调研集团各部门信息化需求并汇总,负责集团外购软件(财务、生产、技术、办公自动化系统软件、人事管理系统)的协调实施及使用,负责公司各种汇总报表、查询软件、分析软件的协调实施使用,为领导决策和各业务经营环节提供及时、准确的决策信息。(7)主管指派的其它工作;7.3技术培训n 定期及不定期培训建设服务人员到现场服务时,除了帮助客户解决问题外,同时对客户维护人员进行面对面的知识技能传授,以便增强客户维护人员的

46、技术和维护水平。我们将根据用户的需求制定工作计划,商定现场培训和课堂培训时间计划。建设公司在中标后及时了解用户的应用情况,并针对应用情况,在半年内组织师资为用户免费提供一次各系统的日常基本操作和维护管理培训。建设还会有每两个月为我们的新老客户所设置的例行系统及数据库培训,内容涉及到AIX、linux等,在数据库方面主要指Oracle,将积极邀请河南某某集团信息中心技术人员到公司培训。n IBM 系统管理员培训在服务期间,我们还将为用户准备两名IBM AIX官方培训名额:培训师资:IBM 公司专业培训讲师具体培训课程:AL08CN:AIX 6 Administration;完成本课程后,您应能够

47、: 登陆AIX系统,设置用户密码 使用AIX在线文档 介绍AIX中文件类型,以及如何对文件及目录进行操作 介绍文件许可位的含义 如何使用八进制方式以及符号方式对文件许可位进行更改 如何使用vi编辑器对文件进行编辑 介绍shell的基本概念 使用各种shell特性,如重定义目录,通道,多字符集,命令和变量的替换 使用vi 编辑器 执行AIX命令 管理AIX进程 使用AIX窗口和CDE 使用普通AIX实用工具培训地点:北京,上海,广州(具体地点根据用户指定这三个地点之一)。实验环境:在此培训课程中包含了实验环境。教材:IBM 官方教材人数:2名日程:5个工作日交通:双飞食宿:免费n Oracle

48、DBA培训建设提供标准的Oracle 11g OCP课程培训服务,授课地点可以在上海、北京或客户所在地,可以根据客户实际情况安排时间,Oracle 11g OCP课程内容包括Oracle认证培训的全部内容,并结合建设工程师丰富实践经验授课,确保授课质量。培训师资:Oracle 公司专业培训讲师具体培训课程:Oracle 11g 1z0-051:Oracle database 11g:administration I ;培训地点:北京,上海,广州(具体地点根据用户指定这三个地点之一)。实验环境:在此培训课程中包含了实验环境。教材:Oracle 官方教材;人数:2名日程:5个工作日交通:双飞食宿:

49、免费本课程是在Oracle11g Release 2 的基础上讲授的。本课程将向学员介绍从一开始就确保良好数据库设计的重要性,以及用于优化Oracle11g数据库的方法。本课程的重点在于数据库和实例优化,而不是针对具体的操作系统性能问题。学员将通过实际优化一个Oracle 数据库来获得实践经验。利用一些可供使用的Oracle 工具 如Oracle Enterprise Manager (配备Diagnostics Packs 和Tuning Packs) 学员还将学习如何在实际管理一个Oracle 数据库的过程中确认、排除、和解决一些常见的与性能相关的问题。本课程包括一次互动讲座,将为学员提供

50、实际世界的经验,包括问题诊断和性能提高等。 客户也可以根据自己工程师的技术水平,定制培训内容,由建设技术专家提供定制课程的培训服务,比如Dataguard培训,RAC培训,ASM培训,Streams培训,HA培训等。我们也定期或不定期的为建设的客户制定培训,我们将积极邀请用户来公司培训,以达到和用户紧密交流的目的。7.4运维服务外包运维服务外包是建设公司的重要业务板块,也是未来的重要业务方向。建设公司目前具用专业的运维服务团队和成熟完善的运维服务体系,并自主开发了运维服务管理平台,将运维服务和运维服务的管理水平提升了一个新的高度。我公司在省内有多家长期的运维服务外包用户,外包内容涉及数据库、小机存储系统、服务器及网络系统、机房空调、UPS系统、人员驻场服务等方面。 具体服务体系及服务内容、方式另附专门文档建设IT运维服务外包方案。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!