hnjianshi.cn" /> " />
“四平臺(tái)一中心”建設(shè),即針對(duì)目前信息系統(tǒng)建設(shè)現(xiàn)狀,本著最大程度利用現(xiàn)有設(shè)備的原則,通過(guò)適量購(gòu)置適合現(xiàn)有業(yè)務(wù)規(guī)模設(shè)備的方式,實(shí)現(xiàn)對(duì)業(yè)務(wù)系統(tǒng)的梳理和整合。
打造應(yīng)用服務(wù)器服務(wù)平臺(tái)
通過(guò)運(yùn)用虛擬化技術(shù),搭建應(yīng)用服務(wù)器虛擬化服務(wù)平臺(tái),將原先在物理服務(wù)器上的應(yīng)用系統(tǒng)無(wú)縫遷移至應(yīng)用服務(wù)器虛擬化服務(wù)平臺(tái),應(yīng)用系統(tǒng)由原來(lái)運(yùn)行在物理服務(wù)器變?yōu)檫\(yùn)行在虛擬化服務(wù)器上。應(yīng)用服務(wù)器虛擬化服務(wù)平臺(tái)采用基于X86虛擬化技術(shù),實(shí)現(xiàn)服務(wù)器物理資源的抽象化,將中央處理器、內(nèi)存、輸入/輸出等服務(wù)器物理資源轉(zhuǎn)化為一組可統(tǒng)一管理、調(diào)度和分配的邏輯資源,并基于這些邏輯資源在單個(gè)物理服務(wù)器上構(gòu)建多個(gè)同時(shí)運(yùn)行、相互隔離的虛擬機(jī)執(zhí)行環(huán)境,實(shí)現(xiàn)更高的資源利用率。同時(shí),滿(mǎn)足應(yīng)用更加靈活的資源動(dòng)態(tài)分配需求,實(shí)現(xiàn)更低的運(yùn)營(yíng)成本、更高的靈活性和更快速的業(yè)務(wù)響應(yīng)速度。
虛擬化服務(wù)器可運(yùn)行調(diào)度指揮中心、營(yíng)銷(xiāo)系統(tǒng)、網(wǎng)站等系統(tǒng),極大提高硬件利用率。與傳統(tǒng)部署方式比較來(lái)看,服務(wù)器虛擬化技術(shù)可實(shí)現(xiàn)服務(wù)器資源的最大化利用,降低服務(wù)器數(shù)量,同時(shí)提升服務(wù)器的可靠性、可用性。
打造數(shù)據(jù)庫(kù)服務(wù)平臺(tái)
數(shù)據(jù)庫(kù)服務(wù)平臺(tái)主要承載業(yè)務(wù)系統(tǒng)中各種數(shù)據(jù)庫(kù)系統(tǒng)。濱州煙草現(xiàn)有主要業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)庫(kù)分為兩類(lèi),即Oracle(甲骨文公司數(shù)據(jù)庫(kù)名稱(chēng))數(shù)據(jù)庫(kù)和DB2(IBM公司數(shù)據(jù)庫(kù)名稱(chēng))數(shù)據(jù)庫(kù)。在兩臺(tái)小型機(jī)上采用IBM先進(jìn)而且成熟可靠的邏輯分區(qū)技術(shù),將每臺(tái)服務(wù)器邏輯劃分為兩個(gè)分區(qū),共計(jì)四個(gè)分區(qū),并配置雙機(jī)軟件,實(shí)現(xiàn)四個(gè)分區(qū)兩兩互為熱備。每個(gè)邏輯分區(qū)都可以運(yùn)行一個(gè)獨(dú)立的操作系統(tǒng),或者相同操作系統(tǒng)的不同版本。在不同的分區(qū)之間,軟件是相互隔離的。如果一個(gè)分區(qū)中的操作系統(tǒng)出了故障,在其他分區(qū)中運(yùn)行的操作系統(tǒng)不會(huì)受到任何影響。
邏輯分區(qū)技術(shù)實(shí)現(xiàn)所有的分區(qū)都共同使用整個(gè)物理內(nèi)存空間,但每個(gè)分區(qū)都有它自己的內(nèi)存空間,這對(duì)性能不會(huì)有任何影響,可以通過(guò)獨(dú)立的地址映射機(jī)制來(lái)維護(hù)地址的隔離。在不停止業(yè)務(wù)的前提下,可在線(xiàn)動(dòng)態(tài)調(diào)整各分區(qū)的中央處理器資源、內(nèi)存資源,極大提高系統(tǒng)資源分配的靈活性。通過(guò)數(shù)據(jù)庫(kù)服務(wù)平臺(tái)的建設(shè),可根據(jù)業(yè)務(wù)系統(tǒng)的需要快速在數(shù)據(jù)庫(kù)平臺(tái)上進(jìn)行新庫(kù)部署、舊庫(kù)擴(kuò)容等操作。
打造數(shù)據(jù)存儲(chǔ)服務(wù)平臺(tái)
將多種品牌型號(hào)的存儲(chǔ)整合到統(tǒng)一的存儲(chǔ)虛擬化網(wǎng)關(guān)中,存儲(chǔ)虛擬化方案可以支持橫向(增加存儲(chǔ)數(shù)量)、縱向(增加單臺(tái)存儲(chǔ)的硬盤(pán)數(shù)量)等擴(kuò)展方式,擴(kuò)展后可以實(shí)現(xiàn)容量和性能的同步擴(kuò)展。經(jīng)過(guò)整合后的存儲(chǔ)可為應(yīng)用業(yè)務(wù)等數(shù)據(jù)庫(kù)平臺(tái)、應(yīng)用服務(wù)器平臺(tái)、虛擬桌面平臺(tái)等重要業(yè)務(wù)提供存儲(chǔ)服務(wù)。
存儲(chǔ)的統(tǒng)一管理便于實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)的集中,簡(jiǎn)化業(yè)務(wù)數(shù)據(jù)的管理。同時(shí),為了保護(hù)數(shù)據(jù),通過(guò)配置相關(guān)的軟件,當(dāng)一臺(tái)磁盤(pán)陣列出現(xiàn)嚴(yán)重故障而無(wú)法使用時(shí),另一臺(tái)磁盤(pán)陣列仍可正常提供數(shù)據(jù)服務(wù)。
打造虛擬桌面服務(wù)平臺(tái)
虛擬桌面服務(wù)平臺(tái)依托于服務(wù)器虛擬化,生成大量獨(dú)立的虛擬桌面,同時(shí)根據(jù)專(zhuān)有的桌面?zhèn)鬏攨f(xié)議將虛擬桌面推送給終端設(shè)備。用戶(hù)只需根據(jù)數(shù)字證書(shū)和密碼即可通過(guò)接入網(wǎng)絡(luò)終端設(shè)備登錄到虛擬機(jī)上,隨時(shí)隨地訪(fǎng)問(wèn)和使用自己的桌面系統(tǒng),從而實(shí)現(xiàn)靈活、安全、高效的桌面虛擬化辦公環(huán)境。
虛擬桌面服務(wù)平臺(tái)不僅會(huì)使用戶(hù)獲得與個(gè)人計(jì)算機(jī)一致的訪(fǎng)問(wèn)體驗(yàn),而且可實(shí)現(xiàn)內(nèi)外網(wǎng)隔離,提高安全性。傳統(tǒng)的雙網(wǎng)隔離方案通常采用“雙網(wǎng)雙機(jī)”方式,即每位工作人員配備兩臺(tái)計(jì)算機(jī),工作人員內(nèi)外網(wǎng)切換需要插拔網(wǎng)線(xiàn),操作繁瑣,用戶(hù)數(shù)據(jù)存儲(chǔ)在本地磁盤(pán),容易受到各種網(wǎng)絡(luò)攻擊。而在桌面虛擬化架構(gòu)下,內(nèi)網(wǎng)虛擬機(jī)磁盤(pán)和外網(wǎng)虛擬機(jī)磁盤(pán)位于不同位置,終端不存放任何用戶(hù)數(shù)據(jù),因此在終端上做雙網(wǎng)切換操作時(shí),可完全避免引入木馬、病毒等安全威脅。
整個(gè)系統(tǒng)完全借助桌面虛擬化技術(shù)和安全網(wǎng)關(guān)達(dá)到單網(wǎng)線(xiàn)單終端環(huán)境下的內(nèi)外網(wǎng)物理隔離效果,不需要額外的硬件資源或網(wǎng)絡(luò)作支撐,可簡(jiǎn)化網(wǎng)絡(luò)環(huán)境,節(jié)省采購(gòu)成本和運(yùn)維費(fèi)用。同時(shí),可以通過(guò)虛擬化桌面控制器進(jìn)行中央管控,有效簡(jiǎn)化終端管理維護(hù)工作,提高工作效率。
建設(shè)安全管理中心
安全管理中心是以服務(wù)為基礎(chǔ)、以數(shù)據(jù)為核心、以信息系統(tǒng)為切入、以運(yùn)維為保障的特色安全框架。管理中心集安全事件收集、分析、防御、響應(yīng)等功能于一體,主要解決網(wǎng)絡(luò)與安全設(shè)備相互孤立、網(wǎng)絡(luò)安全狀況不直觀(guān)、安全事件響應(yīng)慢、網(wǎng)絡(luò)故障定位困難等問(wèn)題,使信息技術(shù)員和安全管理員脫離繁瑣的管理工作,提高工作效率。
安全管理中心是從威脅檢測(cè)、綜合防御、漏洞修復(fù)、監(jiān)控審計(jì)、全面運(yùn)維等多個(gè)維度建立起的一套可度量的管理中心平臺(tái),可實(shí)現(xiàn)“四平臺(tái)”內(nèi)管理用戶(hù)對(duì)業(yè)務(wù)信息系統(tǒng)進(jìn)行安全性、可用性的快速配置,使事件分析、審計(jì)預(yù)警、風(fēng)險(xiǎn)態(tài)勢(shì)得到有效控制,達(dá)到安全評(píng)估和運(yùn)維流程標(biāo)準(zhǔn)化、例行化、常態(tài)化,最終實(shí)現(xiàn)業(yè)務(wù)信息系統(tǒng)的持續(xù)安全運(yùn)營(yíng)。
掃一掃,關(guān)注我們