XXXX項目實施及系統集成方案樣本(20頁).doc
下載文檔
上傳人:正***
編號:875761
2024-01-05
20頁
1.09MB
1、新合肥通清算中心系統及網絡集成實行方案1 概述新XXXXXXX項目業務范疇涉及:公共交通、小額消費電子支付、公共事業繳費等,由于XXXXXX系統定于X月底上線,考慮項目實行時間周期短和新設備采購到貨時間比較長,因此系統上線采用了一套暫時設備,近期采購服務器、網絡設備、各類軟件已經所有到位。為保障新合肥系統穩定、安全、高效運營,需要盡快將運營在暫時環境新合肥通系統遷移到新系統環境上。本次項目采購設備重要用于搭建新合肥通清算中心系統,用于發行符合XXXXXX原則預付費卡準備,屆時XXXXX將可以在銀聯POS設備上進行刷卡消費。2 工程范疇工程名稱:工程地點: 本工程范疇涉及下列系統設計、系統所需貨2、品供應、運送、安裝調試、系統測試、開通、人員培訓和售后服務:l POSP服務器(2臺)l WEB控制臺服務器(2臺)l 光纖互換機(2臺)l 磁盤陣列(1臺)l 磁帶存儲(1臺)l 核心互換機(2臺)l 發布式互換機(2臺)l 防火墻(2臺)l 雙機軟件(5套)l 備份軟件(1套)l 殺毒軟件(2套)l 防毒墻(2臺)l 網管系統(1套)3 項目參加單位軟件開發:XXXXXX操作系統數據庫集成:XXXX配合方:XXXXX網絡及服務器集成及電源改造:XXXXX4 建設目的本次XXX清算中心系統服務器及網絡設備采購及安裝項目建設目的如下:1) 構建XXXXXXX項目為發行符合銀聯PBOC2.0原則3、預付費卡做準備2) 建設XXXXX股份有限公司清算中心核心網絡和系統3) 建設XXXXX股份有限公司通卡項目網絡和系統安全體系,通過軟硬件安全辦法保證各應用系統網絡安全和系統可以正常運營4) 為合XXXXX系統遷移及后續系統壓力測試做準備5 階段劃分綜合考慮了合肥“XXXX”清算中心系統服務器及網絡設備采購及安裝項目功能需求、實行范疇、系統復雜度、顧客可接受上線時間等因素,咱們籌劃工程分為如下幾種階段:(1) 強電改造階段(周期5天)(2) 設備安裝布置和測試階段(周期14天)(3) 系統集成階段(4) 應用布置階段(5) 功能測試和壓力測試階段(6) 測試數據清理和正式數據遷移階段(7) 系4、統正式上線階段名稱重要工作時間安排(日歷天)啟動階段設備采購;指定項目整體籌劃20機房強電改造UPS布置;機房強電改造實行5設備安裝布置和測試階段系統布置、調試、設備聯調14設備試運營及驗收階段系統試運營、項目驗收15使用階段全面投入生產環境使用N/A2 網絡系統實行2.1 總體網絡設計2.1.1 網絡設備清單序號品名、規格、型號單位數量1Cisco C4506-E臺22S5800-56C臺23NS-SecPath U200-M-AC臺22.1.2 改造前網絡拓撲圖2.1.3 改造后網絡拓撲及闡明 如圖所示,為了提高網絡高可用性和可靠性,“XXXXX”系統所設計設備均采用雙機熱備模式,實現了數5、據同步、流量切換,這樣可以保證網絡不間斷傳播;本次設備互聯和服務器接入,均采用了千兆互聯、千兆接入高帶寬設計,保證網絡傳播高效。核心采用Cisco 4506-E運營VRRP雙機熱備,同步與老系統中核心H3C S5800互換機采用兩條千兆鏈路互相連接,達到鏈路冗余效果,保障內網運營不間斷;兩臺Cisco ASA5510作為新系統VPN撥入設備,運用cisco特有failover技術,達到虛擬成一臺邊界設備,同步在遠端客戶端通過使用cisco VPN client軟件即可實現撥入至內網;使用訪問控制列表(ACL)使內部沒有數據交互系統完全獨立開來,同步可以配合內容過濾、端口防護等功能,做到對內部數6、據保護;所有生產網段網關均在核心上,與邊界路由器互聯使用三層功能。如圖,網絡層次可以劃分為: 清算中心邊界接入層專線路由器、VPN撥入 Cisco 4506-E作為清算中心核心、服務器接入 與系統互連使用網神防火墻做隔離2.1.4 改造后全網拓撲示意圖2.1.5 詳細配備列表1、 內部網段規劃網段闡明地址段/掩碼網關生產網段172.17.1.0/24172.17.1.244172.17.2.0/24172.17.2.244172.17.3.0/24172.17.3.244172.17.4.0/24172.17.4.244172.17.5.0/24172.17.5.244172.17.6.0/27、4172.17.6.244172.17.7.0/24172.17.7.244172.17.8.0/24172.17.8.244業務網段172.18.1.0/24172.18.1.2442、 互換機設備VLAN規劃設備名稱VLANIDIP網段IP網關虛擬網關Cisco4506-CORE_1Vlan17172.17.1.0/24172.17.1.245/24172.17.1.244/24Vlan18172.18.1.0/24172.18.1.245/24172.18.1.244/24Cisco4506-CORE_2Vlan17172.17.1.0/24172.17.1.246/24172.17.18、.244/24Vlan18172.18.1.0/24172.18.1.246/24172.18.1.244/24H3C S5800-1Vlan17-NA-NA-NAVlan18-NA172.18.1.244/24-NAH3C S5800-2Vlan17-NA-NA-NAVlan18-NA172.18.1.244/24-NAH3C SecPath U200-1-NA-NA-NA-NA-NA-NA-NA-NAH3C SecPath U200-2-NA-NA-NA-NA-NA-NA-NA-NA3、4、 互換機端口規劃設備名稱端口列表速率(Mb)端口性質闡明CISCO4506-E-1G3/11000三9、層接口上聯至網神防火墻主G3/21000三層接口上聯至網神防火墻備G3/31000三層接口下聯至CISCO ASA5510主G3/41000三層接口下聯至CISCO ASA5510備G3/471000端口匯聚互聯備用核心Cisco 4506-EG3/481000端口匯聚互聯備用核心Cisco 4506-ECISCO4506-E-2G3/11000三層接口上聯至網神防火墻主G3/21000三層接口上聯至網神防火墻備G3/31000三層接口下聯至CISCO ASA5510主G3/41000三層接口下聯至CISCO ASA5510備G3/471000端口匯聚互聯備用核心Cisco 4506-EG3/10、481000端口匯聚互聯備用核心Cisco 4506-ECityCard_H3C_5800-1G1/0/201000三層接口連接清算中心系統4506-E主核心G1/0/211000三層接口連接清算中心系統4506-E備核心G1/0/481000Trunk互聯鏈接H3C_S5800-2CityCard_H3C_5800-2G1/0/201000三層接口連接清算中心系統4506-E主核心G1/0/211000三層接口連接清算中心系統4506-E備核心G1/0/481000Trunk互聯鏈接H3C_S5800-15、 防火墻訪問方略防火墻名稱位置/作用訪問方略備注網神SecWorld_1專線接入/端11、口映射控制訪問范疇,局限于內部服務器;開放某些詳細端口;內容過濾、防毒方略;NAT方略用于外部網點訪問清算中心網神SecWorld_2專線接入/端口映射控制訪問范疇,局限于內部服務器;開放某些詳細端口;內容過濾、防毒方略;NAT方略用于外部網點訪問清算中心思科ASA5510-1隔離清算中心系統與老系統控制訪問范疇;開放某些詳細端口;ACL應用方略用于新老系統互相訪問思科ASA5510-2隔離清算中心系統與老系統控制訪問范疇;開放某些詳細端口;ACL應用方略用于新老系統互相訪問6、 路由規劃內部設備互聯使用OSPF互相告示、學習路由;對外,在網神防火墻上使用靜態路由與遠端網絡通信。2.2 存儲系12、統規劃及服務器系統布置小型機和存儲通過Cisco光纖互換機來做ZONE隔離,存儲分區根據服務器功能來劃分,SAN存儲做RAID 5,SAN磁盤劃分兩個LUN:一種LUN提供應數據庫小型機使用,一種LUN給應用小型機使用。1) 數據庫小型機某些在SAN環境中,數據庫所使用存儲某些只讓數據庫服務器(DB1、DB2)訪問,其她主機系統不能訪問。2) 應用小型機某些在SAN環境中,文獻存儲,應用文獻所使用存儲某些只讓應用服務器(APP1、APP2)訪問,其她主機系統不能訪問。詳細主機存儲系統拓撲圖如下:2.3 IBM存儲劃分為保證IBM存儲備份系統在云新過程中不產生生產存儲鏈路方面單點故障,和設備配件13、方面單點故障,存儲系統重要存儲設備,磁盤陣列柜,磁帶庫,備份服務器采用雙電源模塊,特別是磁盤陣列,應當配備雙電源模塊。對于促出系統存儲光纖通道連接,也采用冗余方式配備,特別是磁盤陣列柜和服務器之間光纖通道連接,應當采用冗余鏈路連接方式。存儲設備冗余闡明存儲設備FC通道數已用FC通道數速率(Gb)鏈路冗余設備冗余電源冗余闡明光纖互換機148124否是否光纖互換機248124否是否磁盤陣列428是否是磁帶庫224是否是DB1224是是是DB2224是是是App1224是是是App2224是是是2.4 主機系統地址規劃主機名服務器闡明固定地址HA地址DB1數據庫服務器1172.17.1.11/24114、72.17.1.10/24192.168.1.11/24DB2數據庫服務器2172.17.1.21/24172.17.1.20/24192.168.1.21/24App1應用服務器1172.17.2.31/24172.17.1.30/24130.251.2.31/24App2應用服務器2172.17.2.32/24130.251.2.32/24備份服務器備份服務器172.17.1.40/24POSP1POSP服務器172.17.3.11/24172.17.3.10/24130.251.3.11/24POSP2POSP服務器172.17.3.12/24130.251.3.12/24客服1客服服務15、器172.17.4.11/24172.17.4.10/24130.251.4.11/24客服2客服服務器172.17.4.12/24130.251.4.12/24銀聯前置1銀聯前置服務器172.17.5.11/24172.17.5.10/24130.251.5.11/24銀聯前置2銀聯前置服務器172.17.5.12/24130.251.5.12/24通信前置1通信前置服務器172.17.6.11/24172.17.6.10/24130.251.6.11/24通信前置2通信前置服務器172.17.6.12/24130.251.6.12/24FTP前置1FTP前置服務器172.17.7.11/216、4172.17.7.10/24130.251.7.11/24FTP前置2FTP前置服務器172.17.7.12/24130.251.7.12/24清算控制臺清算控制臺服務器172.17.8.10/24測試服務器測試服務器172.17.20.10/24測試加密機加密機服務器172.17.20.99/242.5 主機配備規劃機型重要配備數量用途IBM Power6 550CPU:IBM Power6 內存:16G 硬盤:146G*2 2數據庫服務器IBM Power6 550CPU:IBM Power6 內存:8G 硬盤:146G*2 2應用服務器IBM Power6 520CPU:IBM Pow17、er6 內存:8G 硬盤:300G*2 1開發,測試服務器IBM X3850 X5CPU:IBM Xeon E5649 內存:8G 硬盤:300G*4 2控制臺服務器IBM X3850 X5CPU:IBM Xeon E5649 內存:8G 硬盤:300G*2 2POSP服務器2.6 數據庫備份軟件布置備份服務器通過Cisco光纖互換機來和磁帶庫連接,考慮到應用問題,咱們只需要一臺服務器做備份服務器,所有組建都布置到該服務器上,這樣備份各臺機子布置客戶端,咱們就可以在服務器控制臺上做需要備份方略完畢備份。詳細連線如下圖:2.7 備份還原方略規劃備份對象備份方式備份時間使用介質保存時間Oracle18、數據全備份每周一02:00循環備份介質循環覆蓋差別備份每周二周日02:00循環備份介質循環覆蓋全備份每半年永久備份介質永久Oracle日記文獻備份每周日(差別備份完畢后開始,備份完后刪除所有日記)循環備份介質循環覆蓋應用程序數據文獻備份每周日(Oracle日記備份完畢后開始,備份完后刪除所有日記)循環備份介質循環覆蓋2.8 數據存儲在介質上服務器服務器用途占用磁盤大小訪問頻繁度清算應用服務器350G大數據庫服務器1T大web客服服務器350G大依照以上分析,磁盤需要至少分出3個區3系統集成系統集成重要華騰集成項目組來完畢,重要有如下工作,按服務器劃分。3.1 既有生產系統應用架構圖3.2 服務19、器安裝(1) 應用測試服務器(AIX系統小型機)數量:1臺安裝oracle 版本:oracle 10g實例名稱:hfpbocOracle 顧客名/密碼:hfpboc/hfpbocOracle 管理員默認所有密碼:hfpboc建表空間:腳本導入測試數據Oracle 參數調優安裝編譯器:gccOracle 參數調優系統參數調優工作日:1天(2) 數據庫服務器(AIX系統小機互備2臺)數量:互備2臺主機名稱:主為pbocdb備為pbocdbbak安裝oracle 版本:oracle 10gOracle 實例名稱:hfpboc創立顧客:hfpboc/hfpbocOracle 管理員所有密碼為:hfpb20、oc建表空間:提供腳本導入測試數據系統參數調優Oracle 參數調優啟動ftp服務Oracle RAC 或者單機需要擬定工作日:Oracle RAC (5天)單機(2天)(3) 應用服務器(AIX系統小機互備2臺)數量:互備2臺安裝編譯器:gcc主機名:主為pbocapp備為pbocappbak安裝oracle client 版本為10g Oracle 參數調優消息隊列最大值參數調節系統參數調優啟動ftp服務工作日:1天(4) POSP服務器(linux系統 Pc server 互備兩臺)數量:互備2臺安裝編譯器:gcc主機名:主為pbocposp備為pbocpospbak安裝oracle c21、lient 版本為10g消息隊列最大值參數調節 Oracle 參數調優系統參數調優啟動ftp服務工作日:半天(5) Web客服服務器(linux Pc server 互備雙機)主機名:主為pbocweb備為pbocwebbak版本:Oracle 10g實例名稱:XXXX顧客:XXXX oracle系統顧客默認密碼:XXXXX建表空間:腳本導入測試數據Oracle 參數調優系統參數調優啟動ftp服務工作日:2天(6) 銀聯前置(linux Pc server 互備雙機)數量:互備兩臺主機名:主為pboccup備為pbocbak安裝編譯器:gcc安裝oracle client版本為 10g消息隊列22、最大值參數調節Oracle 參數調優系統參數調優啟動ftp服務工作日:半天(7) 通信前置(linux Pc server 互備雙機)數量:互備2臺主機名:主為pboccom備為pboccombak安裝編譯器:gcc啟動ftp服務工作日:半天3.3 布置應用(1)編譯應用服務器代碼(AIX)(2)布置清算解決應用(3)布置POSP服務器應用(4)布置web客服應用(6)布置清算控制臺應用(7)系統簡樸試聯調3.4 系統功能測試(1)客服功能測試(2)清算控制臺功能測試(3)消費入庫功能測試3.5 系統聯調壓力測試參照文檔合肥銀聯卡清算中心系統壓力測試方案書.doc3.6 系統測試數據清理及系統23、準備上線對于在測試過成測試數據要及時清理防止在正式上線過程中,產生某些記錄數據錯誤。4 注意點及待確認事項注意點:AIX操作系統達到最新版本,HACMP 到最新待確認事項:(1) Oracle RAC 或者單機需要擬定(2) 客服數據庫實例名稱(XXXXX)(3) 客服數據庫顧客密碼(XXXX)(4) Oracle管理員系統顧客默認密碼(XXXX)5 詳細實行籌劃及人員安排階段名稱實行人員配合人員重要工作時間(周期)總時間周期開始時間機房強電改造新系統PBOC2.0測試環境數據庫停止和應用停止新系統PBOC2.0 正式環境數據庫停止和應用停止5 天5天/11/14(1) 老系統測試環境數據庫停24、止和應用停止(2) 老系統生產環境數據庫停止和應用停止(3) 小額消費二級網點上傳數據通信程序停止(1) 負責公交二級上傳數據應用程序停止(1) UPS布置;機房強電改造實行設備安裝布置和測試階段系統布置、調試、設備聯調14 天14 天/11/18配合及審核網絡有關集成配合及審核服務器軟件版本與否最新配合及協調有關事宜系統集成應用測試服務器(AIX系統小型機)軟件安裝:數量1臺、安裝oracle 版本 10g、實例名稱為hfpboc Oracle 顧客名/密碼:hfpboc/hfpboc、Oracle 管理員默認所有密碼:hfpboc、建表空間:腳本導入測試數據 Oracle 參數調優、安裝編25、譯器:gcc、Oracle 參數調優、系統參數調優1天/11/26數據庫服務器(AIX系統小機互備2臺)安裝:數量互備2臺、主機名稱主為pbocdb備為pbocdbbak、安裝oracle 版本為 10g、Oracle 實例名稱hfpboc、創立顧客hfpboc/hfpboc、Oracle 管理員所有密碼為hfpboc、建表空間提供腳本、導入測試數據、系統參數調優、Oracle 參數調優、啟動ftp服務、Oracle RAC 或者單機需要擬定Oracle rac 5 天單機 2天8天應用服務器(AIX系統小機互備2臺)安裝:數量互備2臺、安裝編譯器gcc、主機名主為pbocapp備為pboca26、ppbak、安裝oracle client 版本為10g、 Oracle 參數調優、消息隊列最大值參數調節、系統參數調優、啟動ftp服務1天POSP服務器(linux系統 Pc server 互備兩臺)安裝:數量互備2臺、安裝編譯器gcc、主機名:主為pbocposp備為pbocpospbak、安裝oracle client 版本為10g、消息隊列最大值參數調節、Oracle 參數調優、系統參數調優、啟動ftp服務0.5天web 客服務器(linux Pc server 互備雙機)安裝:主機名主為pbocweb備為pbocwebbak、版本為Oracle 10g、實例名稱(XXXX)、顧客(X27、XXX)oracle系統顧客默認密碼(XXXX)、建表空間腳本、導入測試數據、Oracle 參數調優、系統參數調優啟動ftp服務2天銀聯前置(linux Pc server 互備雙機)安裝:數量互備2臺、主機名主為pboccup備為pbocbak、安裝編譯器gcc、安裝oracle client版本為 10g、消息隊列最大值參數調節、Oracle 參數調優、系統參數調優、啟動ftp服務0.5天通信前置(linux Pc server 互備雙機)安裝:數量互備2臺、主機名主為pboccom備為pboccombak、安裝編譯器gcc、啟動ftp服務0.5天應用布置及簡樸聯調(1)編譯應用服務器代碼(AIX)(2)布置清算解決應用(3)布置POSP服務器應用3天3天/12/22(1) 布置web客服應用(2)布置清算控制臺應用系統簡樸試聯調系統功能測試及壓力測試客服功能測試(參照客服及清算控制臺測試案例)0.5天11天/01/04清算控制臺功能測試(參照客服及清算控制臺測試案例)0.5天清算中心壓力測試(參照清算中心壓力測試方案書)10天測試數據清理、數據遷移、系統上線清理測試數據、數據遷移、系統準備上線1天1天/01/05注:對于以上實行籌劃有些是可以并行去做,時間安排將隨著進度將有也許調節。