没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
新合肥通清算中心系统及网络集成实施方案
1
概述
新 XXXXXX)
项目的业务范围包括:公共交通、小额消费的电子支付、公共事业缴费等
,
由于 XXXXXX 系统定于 X 月底上线,考虑项目实施时间周期短和新设备采购到货时间比较长, 所以系统上线
采用了一套临时设备, 近期采购的服务器、网络设备、各类软件已经全部到位。
为保障新合肥系统稳定、安全、高效的运行,需要尽快将运行在临时环境的新合肥通系统迁 移到新系统环境
上。
本次项目采购的设备主要用于搭建新合肥通清算中心系统,用于发行符合
XXXXX
X^
准
的预付费卡准备,届时 XXXXX 各可以在银联的 POS 设备上进行刷卡消费。
2 工程范围
工程名称:
工程地点:
本工程范围包括下列系统设计、系统所需货物的供应、运输、安装调试、系统测试、开 通、人员培训和
售后服务:
POS 用艮务器(2 台)
WEB$制台服务器(2 台)
光纤交换机
(2 台)
磁盘阵列(1台) 磁带存储(1台) 核心交换机(2 台) 发布式交换机(2 台) 防火墙(2 台)
双机软件(5 套)
备份软件(1套)
杀毒软件(2 套) 防毒墙(2 台) 网管系统(1套)
3 项目参与单位
软件开发:
XXXXXX
操作系统数据库集成:
XXXX
配合方:
XXXXX
网络及服务器集成及电源改造:
XXXXX
4 建设目标
本次 XXX 清算中心系统服务器及网络设备采购及安装项目建设目标如下:
1 )
构建 XXXXXXXK 目为发行符合银联 PBOC2.0 标准的预付费卡做准备
2)
建设 XXXXX 股份有限公司清算中心核心网络和系统
3)
建设 XXXXX 股份有限公司通卡项目网络和系统安全体系, 通过软硬件安全措施确保
各应用系统的网络安全和系统能够正常运行
4)
为合 XXXXX 系统迁移及后续系统压力测试做准备 5 阶段划分
综合考虑了合肥“ XXXX 清算中心系统服务器及网络设备采购及安装项目功能需求、 实施范围、系统复
杂度、用户可接受的上线时间等因素,我们计划工程分为以下几个阶段:
(1) 强电改造阶段(周期 5 天)
(2)
设备安装部署和测试阶段
(周期
14 天)
(3)
系统集成阶段
(4)
应用部署阶段
(5)
功能测试和压力测试阶段
(6)
测试数据清理和正式数据迁移阶段
(7)
系统正式上线
阶段名称 主要工作
启动阶段 设备采购;指定项目整体计划
机房强电改造
UPS 部署;机房强电改造实施
设备安装部署和测试阶 段
设备试运行及验收阶段 系统试运行、项目验收
使用阶段 全面投入生产环境使用
2 网络系统实施
2.1
总体网络设计
2.1.1
网络设备清单
序号
品名、规格、型号
单位
1
Cisco C4506-E
台
2 S5800-56C
台
3 NS-SecPath U200-M-AC
台
时间安排(日历天)
20
5
14
15
N/A
数量
2
2
2
系统部署、调试、设备联调
2.1.2 改造前网络拓扑图
老系绕
K F
电漲线 馳专绒
Internet
VPN
.2
:
? wi
uzourj
Cl/Ojl
10 55 2 G/Ji
C itv
「
H rd_H 3C_5
:
BOQ_1
10. »9
C i iyCa
rd_SecW^rld_2
OSPF
10.99.11/^ <
CitvCard_MSR3><T
ERET7M IO1D0.O27
Internet
Internet
2.1.3 改造后网络拓扑及说明
雪
10.99'.!
Citj^a rd_Sec\Affl rM
a
Cit>r ard_H3C_58DCL?
it^Card_MSR3(M0.
1C.9^. 1.3/14
99.2.8/24
Gl/D/4
U20OA
1/0^8
U
"
应:用二梓 汕=: *举小苦各竝莽号竺于
FC
2
谡计出探:
1 ・
花边异揺為蒂白吉专塔接梅建订、 尿联
2
殆审
SCO ASA=5 1
磁火垢使用
QUt^TalO-
/#^ 式 u
a 枉掖町 卜面请冃虚福口:几
AN 9
瞒卄设备曲 茁
接口 油
1
址为
1
負卫妙.
253 ・
時占 S92/47 口"
血所冋笳在按心上, 是氓用迅咋力岡幷戴圮“
HSRP /
If g
如图所示,为了提高网络的高可用性和可靠性, “XXXXX 系统所设计设备均采用双机热
备模式,实现了数据同步、流量切换, 这样可以保证网络的不间断传输;此次设备互联和服
务器接入,均采用了千兆互联、千兆接入的高带宽设计,确保网络传输的高效。
核心采用 Cisco 4506-E 运行 VRRP 双机热备,同时与老系统中的核心
H3C
S5800 交换机采 用两条千
兆链路互相连接,达到链路冗余效果,保障内网运行不间断;两台
Cisco ASA5510
作为新系统的 VPN 拨入设备,利用 cisco 特有的 failover 技术,达到虚拟成一台边界设备, 同时在远端的
客户端通过使用
cisco VPN clie
nt 软件即可实现拨入至内网; 使用访问控制列表
(ACL)使内部没有数据交互的系统完全独立开来,同时可以配合内容过滤、端口防护等功 能,做到对内部
数据的保护; 所有生产网段的网关均在核心上, 与边界路由器的互联使用三
层功能。
如图,网络的层次可以划分为:
① 清算中心的边界接入层一专线路由器、 VPN 拨入
② Cisco 4506-E 作为清算中心的核心、服务器的接入
③ 与系统的互连一使用网神防火墙做隔离
2.1.4 改造后全网拓扑示意图
I
I
新系统
Internet
I
I
边莉陆护匪
J200 A ^SASSIO
Hi
I:服笄蛊区
IC450M HSRP
济 ;;呻
! ! V 旳弄:加丟
; :砒 疑
]:- ........... .
|__ ___ _ __
1,1 SR 33-
41
曹
电信专委
网诵专雜
ASA5E10
H 3 3
7PN
7PN
*
剩余23页未读,继续阅读
资源评论
奔跑的朱亚文
- 粉丝: 0
- 资源: 4万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功