機(jī)房搬遷
一、概述
政府、企業(yè)事業(yè)單位隨著自身和城市規(guī)劃與發(fā)展,會涉及辦公、生產(chǎn)場所的新建、搬遷、改建等多種情況,這其中機(jī)房遷移是一項非常重要的工作,涉及多類不同設(shè)備,包含單位核心數(shù)據(jù)、應(yīng)用等諸多核心資產(chǎn),機(jī)房的遷移可以說是一項精密的系統(tǒng)工程。
在場所搬遷過程中,原場所機(jī)房空調(diào)環(huán)境、電源控制等一般會進(jìn)行優(yōu)化和調(diào)整,以滿足日益增長的系統(tǒng)需求,這些調(diào)整的規(guī)范性、科學(xué)性將對運行在此機(jī)房中的關(guān)鍵業(yè)務(wù)系統(tǒng)構(gòu)成了嚴(yán)重威脅。
機(jī)房搬遷服務(wù)解決方案即為保障機(jī)房搬遷工作順利、有序、高效實施,為保證原機(jī)房網(wǎng)絡(luò)設(shè)備的正常平穩(wěn)搬遷、恢復(fù)和運行而提供的服務(wù)方案。
業(yè)務(wù)系統(tǒng)設(shè)備的搬遷需要經(jīng)過前期調(diào)研準(zhǔn)備、搬遷前系統(tǒng)有效的備份、應(yīng)急預(yù)案的制定和測試、搬遷后系統(tǒng)的搭建安裝,系統(tǒng)完好性測試及有效的監(jiān)控機(jī)制確立等步驟。每一步工作都需要制定周密計劃并嚴(yán)格按照該計劃實施,其中任何一個環(huán)節(jié)出現(xiàn)差錯都將影響整個搬遷工作的進(jìn)度并增加風(fēng)險。因此,我們應(yīng)當(dāng)在搬遷前制定周密的計劃并形成文檔資料,其中應(yīng)包括準(zhǔn)確的搬遷實施時間表和具體實施步驟以及緊急情況下的應(yīng)急方案。同時,對計劃中每一個步驟都要明確安排具體責(zé)任人員以確保搬遷計劃落實和實施
三、實施過程
系統(tǒng)搬遷實施流程包括:準(zhǔn)備、拆卸、裝運、安裝、調(diào)試等五個流程,具體如下:
1. 準(zhǔn)備:包括相關(guān)人員和設(shè)備準(zhǔn)備、新機(jī)房環(huán)境準(zhǔn)備、網(wǎng)絡(luò)環(huán)境、備份、現(xiàn)場所有設(shè)備打標(biāo)簽、模塊、設(shè)備準(zhǔn)備等準(zhǔn)備工作。
2. 拆卸:主要只核心設(shè)備下架裝箱等
3. 裝運:主要指設(shè)備由原機(jī)房到新機(jī)房的搬運過程。
4. 安裝:主要包括機(jī)柜就位、各機(jī)柜獨立安裝、網(wǎng)絡(luò)連線、強(qiáng)電接線、地板孔調(diào)整等工作。
5. 調(diào)試:主要包括強(qiáng)電調(diào)試、網(wǎng)絡(luò)調(diào)試、設(shè)備檢測、數(shù)據(jù)庫主機(jī)系統(tǒng)安裝調(diào)試、測試、應(yīng)用服務(wù)器系統(tǒng)安裝調(diào)試測試、系統(tǒng)聯(lián)測等內(nèi)容。
機(jī)房供配電系統(tǒng)
1.網(wǎng)絡(luò)操作系統(tǒng)及數(shù)據(jù)庫方案
·網(wǎng)絡(luò)操作系統(tǒng)方案
網(wǎng)絡(luò)操作系統(tǒng)的選用應(yīng)該能夠滿足計算機(jī)網(wǎng)絡(luò)系統(tǒng)的功能要求、性能要求,一般要做到 網(wǎng)絡(luò)維護(hù)簡單,具有高級容錯功能,容易擴(kuò)充和可靠,具有廣泛的第三方廠商的產(chǎn)品支持、保密性好、費用 低的網(wǎng)絡(luò)操作系統(tǒng)。
·網(wǎng)絡(luò)數(shù)據(jù)庫方案
這包括兩方面的內(nèi)容:即選用什么數(shù)據(jù)庫系統(tǒng)和據(jù)此而建的本單位數(shù)據(jù)庫。它們是信息系統(tǒng)的心臟,是信息資源開發(fā)和利用的基礎(chǔ)。目前流行的主要數(shù)據(jù)庫系統(tǒng)有Oracle、Informix、Sybase、SQL Server、DB2等,這些數(shù)據(jù)庫基本上都能滿足以上的要求。根據(jù)我們的經(jīng)驗,對于UNIX操作系統(tǒng),在數(shù)據(jù)庫的穩(wěn)定性、可靠性、維護(hù)方便性、對系統(tǒng)資源的要求等方面,Informix數(shù)據(jù)庫總體性能比其他數(shù)據(jù)庫系統(tǒng)好;而在 Windows NT平臺上,SQL Server與系統(tǒng)的結(jié)合比較完美。而在建立數(shù)據(jù)庫時,應(yīng)盡量做到布局合理、數(shù)據(jù)層次性好,能分別滿足不同層次的管理者的要求。同時數(shù)據(jù)存儲應(yīng)盡可能減少冗余度,理順信息收集和處 理的關(guān)系。不斷完善 管理、符合規(guī)范化,標(biāo)準(zhǔn)化和保密原則。
2.網(wǎng)絡(luò)服務(wù)器方案
網(wǎng)絡(luò)服務(wù)器的選用主要應(yīng)考慮速度、容量和可靠性三方面,它們應(yīng)滿足系統(tǒng)的設(shè)計要求 。速度和容量比較直觀,可靠性方面的內(nèi)容較多,包括自動恢復(fù)、多級容錯、環(huán)境監(jiān)視等。同時應(yīng)考慮網(wǎng)絡(luò)服務(wù)器UPS的選用。
3.網(wǎng)絡(luò)工作站方案
網(wǎng)絡(luò)工作站可以選用名牌機(jī)、品牌機(jī)和兼容機(jī)。目前名牌機(jī)和品牌機(jī)只有較高檔次的品種,基本都在P586/166以上,根據(jù)實用和經(jīng)濟(jì)的原則,也可以選用較低檔次的兼容機(jī)。還可以選用無盤和有盤工作站,并考慮是 否配備打印機(jī)等。總之,做到適當(dāng)考慮長遠(yuǎn)發(fā)展而又經(jīng)濟(jì)實用。
4.系統(tǒng)結(jié)構(gòu)方案
這一部分是系統(tǒng)設(shè)計的中心環(huán)節(jié),目前的結(jié)構(gòu)基本上都是總線結(jié)構(gòu)與星形結(jié)構(gòu)結(jié)合起來的典型結(jié)構(gòu),可以歸納成如下圖所示的拓?fù)浣Y(jié)構(gòu)。(編者按:由于幅面有限,略去部分圖片)這樣的結(jié)構(gòu)可以說是當(dāng)前組網(wǎng)的通用形式,它具有結(jié)構(gòu)簡單、可靠性高、系統(tǒng)穩(wěn)定性好 的特點。從傳輸技術(shù)的角度講,它實際上是采用了一種叫MAC對MAC的幀交換技術(shù),充分利用大容量動態(tài)交換帶寬。同時在多個節(jié)點間建立多個通信鏈路,最大限度地減少網(wǎng)絡(luò)數(shù)據(jù)的幀轉(zhuǎn)發(fā)延遲。并利用虛擬網(wǎng)絡(luò)技術(shù)動態(tài)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu),提高網(wǎng)絡(luò)資源利用率。基于產(chǎn)品的專用網(wǎng)管系統(tǒng)更為網(wǎng)絡(luò)系統(tǒng)的實時維護(hù)提供了強(qiáng)有力的工具。雖然系統(tǒng)結(jié)構(gòu)簡單,但是它卻充分利用了交換式網(wǎng)絡(luò)技術(shù)來解決通信阻塞的問題,從而避免了Ethernet、FDDI的通信競爭問題。另外,由于建網(wǎng)以后整個網(wǎng)絡(luò)的性能基本上歸到服務(wù)器身上,所以在以后 的網(wǎng)絡(luò)升級中,增加服務(wù)器處理能力即可(包括服務(wù)器升級或增加服務(wù)器數(shù)量)。
5.中心網(wǎng)絡(luò)設(shè)備方案
實際上,這里就是網(wǎng)絡(luò)票線器 HUB、機(jī)柜、機(jī)架和配線架的選用,根據(jù)工作站的數(shù)量和速度的要求來確定HUB的檔次和數(shù)量。
一、網(wǎng)絡(luò)系統(tǒng)需求分析網(wǎng)絡(luò)系統(tǒng)是信息系統(tǒng)的基礎(chǔ)設(shè)施。
網(wǎng)絡(luò)設(shè)計時應(yīng)充分考慮系統(tǒng)的實用、穩(wěn)定、開放、先進(jìn)、擴(kuò) 展、安全和經(jīng)濟(jì)性以及使用和維護(hù)的方便。網(wǎng)絡(luò)主干采用國際或國內(nèi)先進(jìn)成熟的網(wǎng)絡(luò)技術(shù),桌面采 用快速交換以太網(wǎng)方式技術(shù)。網(wǎng)絡(luò)系統(tǒng)需求可以歸納如下:
1) 高速率:網(wǎng)絡(luò)系統(tǒng)具有強(qiáng)大的核心層,內(nèi)部主干達(dá)到 1G 速率,到桌面速率達(dá)到 100M,保高速率: 證應(yīng)用得到及時的處理。
2) 高容錯性:為了保證系統(tǒng)穩(wěn)定運行,核心網(wǎng)絡(luò)設(shè)備端口和通道有冗余。 高容錯性:
3) 互聯(lián)性:采用 TCP/IP 協(xié)議作為合肥市新站區(qū)管委會局域網(wǎng)的技術(shù)基礎(chǔ)架構(gòu)。 互聯(lián)性:
4) 高安全性:由于合肥市新站區(qū)管委會局域網(wǎng)絡(luò)是開發(fā)區(qū)的數(shù)據(jù)中心,各外聯(lián)單位可通過 高安全性: VPN 節(jié)點連接到合肥市新站區(qū)管委會網(wǎng)絡(luò),要防止外來非法用戶入侵本系統(tǒng),或防止外 來用戶對系統(tǒng)的破壞,因而必須具備高安全性。
二、 主機(jī)系統(tǒng)需求分析 主機(jī)系統(tǒng)需求分析目前合肥市新站區(qū)管委會的業(yè)務(wù)系統(tǒng)主要有內(nèi)外網(wǎng) WEB、OA、MAIL、FTP 服務(wù)器,用戶訪問量 的不斷增加服務(wù)器。
需求如下:
一)WEB、FTP 應(yīng)用服務(wù)器需求 能夠提供用于 WEB、FTP 應(yīng)用系統(tǒng)使用。 不僅要求穩(wěn)定性高,還要考慮到隨著業(yè)務(wù)需求的不斷增加,越來越多的客戶會不斷加 入。 支持 Windows/Linux 等多操作系統(tǒng)。
二)OA、mail 系統(tǒng)服務(wù)器需求 具有較高的運算能力。 可承受每天百萬次的訪問量。 具有高可用性解決方案。 具有較強(qiáng)的擴(kuò)展能力。 采用雙機(jī)工作模式。 支持 Windows/Linux 等多操作系統(tǒng)。 需要存儲客戶數(shù)據(jù)、客戶業(yè)務(wù)辦公數(shù)據(jù),能夠滿足 7×24 小時關(guān)鍵業(yè)務(wù)應(yīng)用,具有在 線擴(kuò)展能力和高速數(shù)據(jù)吞吐。
三、系統(tǒng)安全需求分析
(一)防火墻需求 防火墻是網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的手段之一。防火墻可以實現(xiàn)內(nèi)外網(wǎng)或不同信任域 之間的隔離與訪問控制。據(jù)有關(guān)數(shù)據(jù)統(tǒng)計,防火墻的加設(shè)會使整個網(wǎng)絡(luò)的安全風(fēng)險降低 90%。 防火墻可以做到網(wǎng)絡(luò)間的訪問控制需求, 過濾一些不安全服務(wù), 可以針對協(xié)議、 端口號、 時間、 郵件地址等條件實現(xiàn)安全的訪問控制。同時防火墻具有很強(qiáng)的記錄日志的功能,可以對您所要求的 策略來記錄所有不安全的訪問行為。
(二)安全管理需求 “三分技術(shù),七分管理”是網(wǎng)絡(luò)安全領(lǐng)域的一句至理名言,在安全業(yè)界,安全重在管理的觀念 已被廣泛接受,因此,對用戶安全策略、安全制度等問題的建議也應(yīng)當(dāng)作為安全解決方案的重要組 成部分。通過加強(qiáng)安全管理,才能保證由安全產(chǎn)品和安全技術(shù)組成的安全防護(hù)體系能夠被有效的使 用。
(三)安全總體目標(biāo) 基于以上的需求分析,投標(biāo)方案的安全網(wǎng)絡(luò)系統(tǒng)應(yīng)可以實現(xiàn)以下安全目標(biāo):
1 建立一套完整可行的網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理策略并加強(qiáng)培訓(xùn),提高全體人員的安全意識及反黑 技術(shù)。
2 加強(qiáng)物理安全防護(hù),特別是采取措施防止涉密的信息通過電磁輻射的方式泄露。
3 利用防火墻實現(xiàn)內(nèi)外網(wǎng)及不信任域之間的隔離與訪問控制。
4 通過主機(jī)防火墻、防病毒、安全存儲、來保證個人主機(jī)或重要服務(wù)器的網(wǎng)絡(luò)安全防護(hù)。
(四)建設(shè)目標(biāo) 合肥市新站區(qū)管委會的網(wǎng)絡(luò)建設(shè)總體目標(biāo)是建設(shè)一個目前基于傳輸數(shù)據(jù)、確保將來傳輸語音、 視頻、圖像等信息的可升級、具有較大容量高速傳輸能力、有穩(wěn)定可靠的質(zhì)量保證的信息化綜合網(wǎng)絡(luò)。
具體建設(shè)目標(biāo)如下:
1、架構(gòu)高速的網(wǎng)絡(luò)通道,組建一個延時小、響應(yīng)速度快、傳輸效率高、信息吞吐量大、高可 用的綜合應(yīng)用網(wǎng)絡(luò),滿足數(shù)據(jù)集中要求,具備業(yè)務(wù)可擴(kuò)展能力。
2、建立多應(yīng)用統(tǒng)一的網(wǎng)絡(luò)平臺,為目前和今后的業(yè)務(wù)與管理等不同應(yīng)用系統(tǒng)提供統(tǒng)一的多功 能的網(wǎng)絡(luò)支撐環(huán)境。 3、建立具有超前性、先進(jìn)性與可擴(kuò)展性的網(wǎng)絡(luò)體系,為新站開發(fā)區(qū)的網(wǎng)絡(luò)提供持續(xù)發(fā)展前景。
4、建立規(guī)范化、標(biāo)準(zhǔn)化的安全體系,為全網(wǎng)提供安全可靠的安全運行機(jī)制。注意避免出現(xiàn)“瓶 頸”效應(yīng),保證網(wǎng)絡(luò) 7x24 小時可靠運行。
5、建立統(tǒng)一的網(wǎng)絡(luò)管理平臺,應(yīng)用高效科學(xué)的網(wǎng)絡(luò)管理技術(shù),實時監(jiān)控網(wǎng)絡(luò)運行情況,提高 網(wǎng)絡(luò)管理水平。 6、采用 TCP/IP 網(wǎng)絡(luò)協(xié)議,UNIX 或 Windows NT 操作系統(tǒng)和 Client/Server、Intranet 體系結(jié)構(gòu)。 根據(jù)以上總體目標(biāo),網(wǎng)絡(luò)設(shè)計應(yīng)滿足高性能、高可用性、可管理性、安全性等需求和原則,同 時,選擇的設(shè)備應(yīng)具有可擴(kuò)展性、開放性、先進(jìn)性、成熟性等特征。
四、技術(shù)方案要求
(一)網(wǎng)絡(luò)系統(tǒng)設(shè)計
合肥市新站區(qū)管委會的計算機(jī)網(wǎng)絡(luò)系統(tǒng)由內(nèi)外網(wǎng)合一,通過專線連入合肥市電子政務(wù)專網(wǎng),由 合肥市電子政務(wù)平臺提供互聯(lián)網(wǎng)統(tǒng)一出口,同時新站區(qū)管委會另有一條 10M 電信寬帶線路可提供 公網(wǎng)入口。由于此次改造需要能夠使本區(qū)工作人員能夠在外網(wǎng)正常使用內(nèi)網(wǎng) OA 辦公系統(tǒng),故需要 能夠為外部網(wǎng)絡(luò)提供 VPN 撥號通道,辦公大樓部分采用星形拓?fù)浣Y(jié)構(gòu)交換式千兆以太網(wǎng)技術(shù)。
(二)拓?fù)浣Y(jié)構(gòu)設(shè)計 根據(jù)國家電子政務(wù)的總體設(shè)計思想,鑒于合肥市新站區(qū)管委會應(yīng)用需求及其信息安全等特殊 要求性。網(wǎng)絡(luò)應(yīng)采用逐層保護(hù)的指導(dǎo)原則,利用寬帶 IP 技術(shù),保證網(wǎng)絡(luò)的互聯(lián)互通,提供具有一 定的 QOS 保障,建成的網(wǎng)絡(luò)以 IP 為主流技術(shù)。在物理網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計上采用的拓?fù)浣Y(jié)構(gòu)劃分為核 心層和接入層。
(三)網(wǎng)絡(luò)方案描述 投標(biāo)方案應(yīng)設(shè)計網(wǎng)絡(luò)的核心交換機(jī)應(yīng)采用 2 臺核心交換機(jī),2 臺核心交換機(jī)采用 vrrp+vllp 備份 理由技術(shù)實現(xiàn)雙機(jī)冗余,確保網(wǎng)絡(luò) 7*24 小時不間斷。網(wǎng)絡(luò)運行正常情況下內(nèi)網(wǎng)的主機(jī)是 A 機(jī)、備 機(jī)是 B 機(jī),外網(wǎng)的主機(jī)是 B 機(jī)、備機(jī)是 A 機(jī),任意一臺交換機(jī)出現(xiàn)故障,A 機(jī)與 B 機(jī)自動切換。 接入層交換機(jī)采用 24 口百兆 2 口千兆電口系列實現(xiàn)千兆電口雙鏈路上聯(lián),百兆到桌面。
網(wǎng)絡(luò)設(shè)計需要有高度的擴(kuò)展性和可靠性,能夠滿足現(xiàn)有和未來業(yè)務(wù)的發(fā)展需要。 內(nèi)網(wǎng)出口與電子政務(wù)專網(wǎng)連接,作為內(nèi)網(wǎng)的邊界安全防護(hù),實現(xiàn)與市政府各委辦局的網(wǎng)絡(luò)進(jìn)行 互聯(lián)。 外網(wǎng)出口采用一臺百兆帶 VPN 接入的防火墻與互聯(lián)網(wǎng)連接,作為外網(wǎng)的邊界安全防護(hù),實現(xiàn) 與國際互聯(lián)網(wǎng)進(jìn)行互聯(lián),并可以利用 VPN 技術(shù)實現(xiàn)外部 OA 遠(yuǎn)程辦公。 由于存在電子政務(wù)專線和電信 10M 光纖,本系統(tǒng)架構(gòu)出現(xiàn)兩個互聯(lián)網(wǎng)出口(一個電信、一個 電子政務(wù)專網(wǎng)) ,應(yīng)在核心交換機(jī)采用路由優(yōu)先級策略,決定大樓內(nèi)部網(wǎng)絡(luò)訪問使用哪種出口。 由于服務(wù)器大部分采用的是單網(wǎng)卡設(shè)計,要保證核心交換機(jī)的冗余配備,應(yīng)采用增加一臺全千 兆二層交換機(jī)作為 DMZ 去服務(wù)器群的匯聚交換機(jī),該交換機(jī)雙鏈路上聯(lián)于千兆防火墻設(shè)備,保證 服務(wù)器區(qū)域高速穩(wěn)定運轉(zhuǎn),同時在此部署一臺千兆高端防火墻設(shè)備,解決授權(quán)部分合法的內(nèi)網(wǎng)用戶 訪問不同的服務(wù)器資源,不合法的用戶不容許訪問相關(guān)的服務(wù)器資源。 區(qū)委會下屬單位,由于是單鏈路鏈接,建議采用一臺全千兆高性能智能三層交換機(jī)作為外派單 位的接入平臺,該設(shè)備雙鏈路上聯(lián)于兩臺核心交換機(jī)。 網(wǎng)絡(luò)總體拓?fù)浣Y(jié)構(gòu)圖規(guī)劃如下:
(四)系統(tǒng)安全設(shè)計 一)防火墻系統(tǒng) 防火墻技術(shù)是目前網(wǎng)絡(luò)邊界保護(hù)最有效也是最常見的技術(shù)。 采用防火墻技術(shù), 對重要節(jié)點和網(wǎng) 段進(jìn)行邊界保護(hù),可以對所有流經(jīng)防火墻的數(shù)據(jù)包按照嚴(yán)格的安全規(guī)則進(jìn)行過濾,將所有不安全的 或不符合安全規(guī)則的數(shù)據(jù)包屏蔽,防范各類攻擊行為,杜絕越權(quán)訪問,防止非法攻擊,抵御可能的 DOS 和 DDOS 攻擊。通過合理布局,形成多級的縱深防御體系。 通過在網(wǎng)絡(luò)邊界處部署并正確配置防火墻,可以解決以下安全問題: 保護(hù)脆弱的服務(wù) 通過過濾不安全的服務(wù),防火墻可以極大地提高網(wǎng)絡(luò)安全和減少子網(wǎng)中主機(jī)的風(fēng)險。
例如,防 火墻可以禁止 NIS、NFS 服務(wù)通過,防火墻同時可以拒絕源路由和 ICMP 重定向封包等安全威脅。 控制對系統(tǒng)的訪問 防火墻可以提供對系統(tǒng)的訪問控制。如允許從外部訪問某些主機(jī),同時禁止訪問另外的主機(jī)。
例如,防火墻允許外部訪問特定的 Web 和 FTP 服務(wù)器。 集中的安全管理 防火墻對企業(yè)內(nèi)部網(wǎng)實現(xiàn)集中的安全管理, 在防火墻定義的安全規(guī)則可以運用于整個內(nèi)部網(wǎng)絡(luò) 系統(tǒng),而無須在內(nèi)部網(wǎng)每臺機(jī)器上分別設(shè)立安全策略。如在防火墻可以定義不同的用戶,而不需在 每臺機(jī)器上分別安裝特定的認(rèn)證軟件。內(nèi)部用戶也只需要經(jīng)過口令認(rèn)證即可通過透明代理訪問外部網(wǎng)。 保護(hù)網(wǎng)絡(luò)拓?fù)?使用防火墻可以阻止攻擊者獲取攻擊網(wǎng)絡(luò)系統(tǒng)的有用信息,如 Finger 和 DNS 等。 記錄和統(tǒng)計網(wǎng)絡(luò)日志 防火墻可以記錄和統(tǒng)計通過防火墻的網(wǎng)絡(luò)通訊, 提供關(guān)于網(wǎng)絡(luò)使用的統(tǒng)計數(shù)據(jù)并對非法訪問作 記錄日志,從防火墻或?qū)iT的日志服務(wù)器提供統(tǒng)計數(shù)據(jù),來判斷可能的攻擊和探測,利用日志可以 對入侵和非法訪問進(jìn)行跟蹤以及事后分析。
二)核心交換機(jī) 核心交換機(jī) 整機(jī)模塊化設(shè)計,關(guān)鍵部件均能提供冗余; 具有較高的交換容量和轉(zhuǎn)發(fā)性能,能夠保證設(shè)備長期穩(wěn)定、高效的運行; 通過自身具備的安全防護(hù)技術(shù)能夠增強(qiáng)設(shè)備對網(wǎng)絡(luò)安全事件的防御能力; 面向 10G 平臺設(shè)計,支持 IPV6 金牌認(rèn)證和電信入網(wǎng)認(rèn)證。
三)匯聚接入交換機(jī): 匯聚接入交換機(jī): 能夠提供 24 口的百兆用戶接入和 2 個千兆光纖復(fù)用接口; 具有較高的交換容量和轉(zhuǎn)發(fā)性能,能夠滿足直接用戶接入的性能需求; 自身具備較好的抗攻擊能力和安全防護(hù)能力; 支持網(wǎng)絡(luò)準(zhǔn)入控制安全框架。 支持標(biāo)準(zhǔn)的 SNMP 網(wǎng)絡(luò)管理協(xié)議。
四)網(wǎng)絡(luò)管理系統(tǒng): 網(wǎng)絡(luò)管理系統(tǒng): 能夠?qū)θW(wǎng)網(wǎng)絡(luò)設(shè)備進(jìn)行統(tǒng)一的配置和管理; 提供拓?fù)渥詣影l(fā)現(xiàn)功能; 具備人性化界面。
機(jī)房系統(tǒng)改造
服務(wù)項目
1、遠(yuǎn)程支持
電話熱線支持:用戶可隨時撥打網(wǎng)際的24小時服務(wù)熱線:0755-82078112或4006-025-625;
深圳藍(lán)色快線有專業(yè)的熱線值班技術(shù)人員回答您的問題,指導(dǎo)用戶完成簡單的故障排除工作。
遠(yuǎn)程網(wǎng)絡(luò)支持:簽約用戶可將問題通過QQ、E-mail、微信 的方式發(fā)給深圳藍(lán)色快線;
服務(wù)信箱:E-mail:szlansekuaixian@163.com,微信號:sz-lansekuaixian
深圳藍(lán)色快線將在 24 小時內(nèi)提供解決方案。
2、應(yīng)急上門服務(wù)
接到服務(wù)請求之后,根據(jù)用戶的需要提供應(yīng)急上門服務(wù)。按照預(yù)約的時間最晚不超過24小時我們會派出支持服務(wù)專家 隊伍上門實地幫您解決問題。四小時之內(nèi)解決問題(特殊原因協(xié)商解決)
服務(wù)響應(yīng)時間:周一至周日, 24小時響應(yīng)
3、定期上門服務(wù)
針對客戶對 IT 應(yīng)用產(chǎn)品的實際使用情況和需要,持續(xù)性地幫助顧客了解 IT 應(yīng)用技術(shù)和產(chǎn)品能力的有關(guān)領(lǐng)域,使用戶能夠更有效地利用 IT 應(yīng)用產(chǎn)品與技術(shù)。網(wǎng)際將安排技術(shù)工程師于客戶指定的時間內(nèi)上門解決 IT 問題。
服務(wù)形式:上門服務(wù),每兩個月一次。
4、長期駐場式服務(wù)
派駐工程師到客戶工作地工作,提供完備的技術(shù)支持與服務(wù)。
機(jī)房服務(wù)器改造
IT外包優(yōu)勢
從管理角度分析,信息技術(shù)資源外包是一種戰(zhàn)略性的商業(yè)創(chuàng)新方案。對許多企業(yè)來講,技術(shù)復(fù)雜性的增加、對高可用性系統(tǒng)及分布式系統(tǒng)支持的需求,使得企業(yè)越來越難以實現(xiàn)既滿足商業(yè)目標(biāo),又控制信息技術(shù)費用的愿望。在這種情況下,資源外包開始發(fā)揮其固有的優(yōu)勢?v觀企業(yè)選擇外包策略的內(nèi)外部推動因素,主要包括以下幾方面:
1.業(yè)務(wù)方面
外包推動企業(yè)注重核心業(yè)務(wù),專注于自己的核心競爭力,這是信息技術(shù)資源外包的最根本原因。從理論上講,任何企業(yè)中僅做后臺支持而不創(chuàng)造營業(yè)額的工作都應(yīng)外包。有一個很典型的例子可以說明這個問題。據(jù)調(diào)查,美國有68%的信用卡業(yè)務(wù)都是通過非商業(yè)銀行機(jī)構(gòu)來實現(xiàn)的,銀行的核心競爭力是金融,沒有必要雇用大批的網(wǎng)絡(luò)高手來維護(hù)自己的網(wǎng)絡(luò),交給網(wǎng)絡(luò)公司去做會更有利。
2.財務(wù)方面
財務(wù)方面的考慮是選擇外包的另一個主要原因,外包可以削減開支,控制成本,重構(gòu)信息系統(tǒng)預(yù)算,從而解放一部分資源用于其他目的,避免"IT黑洞"的現(xiàn)象發(fā)生
3.技術(shù)方面
能獲得高水平的信息技術(shù)工作者的技能,改善技術(shù)服務(wù),提供接觸新技術(shù)的機(jī)會,使內(nèi)部信息技術(shù)人員能夠注重核心技術(shù)活動。通過外包,企業(yè)可以將價值鏈中的每個環(huán)節(jié)都由最適合企業(yè)情況的專業(yè)公司完成。例如,澳洲的Trust銀行在1997年與HP簽訂了一份期限為5年、金額1600萬美元的外包合同,由HP負(fù)責(zé)管理維護(hù)Trust銀行的IT系統(tǒng),并幫助銀行開拓新型業(yè)務(wù)--網(wǎng)絡(luò)銀行業(yè)務(wù)、電子銀行業(yè)務(wù)、個人銀行業(yè)務(wù)和商務(wù)銀行業(yè)務(wù)等?梢韵胂,如果沒有HP這樣的公司介入,單憑銀行內(nèi)部信息部門的力量是很難達(dá)到這一目的的。
4.企業(yè)戰(zhàn)略方面
外包可以提高服務(wù)響應(yīng)速度與效率,來自外包商的專業(yè)技術(shù)人員可以將企業(yè)信息技術(shù)部門從日常維護(hù)管理這樣的負(fù)擔(dān)性職能中解放出來,減少系統(tǒng)維護(hù)和管理的風(fēng)險,同時也增強(qiáng)了該部門的信譽。因此,信息技術(shù)資源外包的戰(zhàn)略性考慮因素之一便是:借助外包商與現(xiàn)有的、未來的技術(shù)保持同步的優(yōu)勢,改善技術(shù)服務(wù),提供接觸新技術(shù)的機(jī)會,來實現(xiàn)企業(yè)以花費更少、歷時更短、風(fēng)險更小的方式推動信息技術(shù)在企業(yè)發(fā)展中的功能。
5.人力資源方面
通過外包,企業(yè)無需擴(kuò)大自身人力規(guī)模,減少了因人才聘用或流失而花費的精力、成本以及面臨的壓力,節(jié)省了培訓(xùn)方面的開支,并增加了人力資源配置的靈活性。企業(yè)實施信息技術(shù)資源外包有多方面意義,包括:追求核心競爭優(yōu)勢、保持企業(yè)組織彈性、促進(jìn)市場競爭力、降低風(fēng)險、改善技術(shù)服務(wù)、增強(qiáng)成本控制、促進(jìn)信息技術(shù)在企業(yè)中的運用及發(fā)展等。然而,實施外包并不輕松。如果盲目追隨潮流,忽視其間的風(fēng)險分析及防范,則不僅無法給企業(yè)帶來預(yù)期的優(yōu)勢和效益,反而會讓企業(yè)蒙受損失。強(qiáng)調(diào)針對信息技術(shù)資源外包的風(fēng)險進(jìn)行研究,是因為它對外包市場的促進(jìn)及供求雙方都具有特別意義。
機(jī)房設(shè)備延期保養(yǎng)
一 機(jī)房建設(shè)工程必須滿足計算機(jī)下列要求:
1、對環(huán)境的溫度、濕度要求;
2、對空氣的潔凈度、新鮮度和流動速度要求;
3、對電源、電壓、頻率和穩(wěn)定性、后備時間要求;
4、對照明的照度、眩光、均勻度、穩(wěn)定性、顯色性、光效要求及產(chǎn)生有害電磁波的限制及應(yīng)急照明要求;
5、對消防、電磁干擾、安全保密的要求。
二 機(jī)房建設(shè)內(nèi)容包括:
1、機(jī)房裝修: 開花、地板、墻壁裝修,隔斷及防火金屬門建設(shè);
2、供配電系統(tǒng): 配電柜、動力線纜、線槽及插座、照明箱及燈具、應(yīng)急燈、照明線管;
3、機(jī)房空調(diào)系統(tǒng): 含通風(fēng)管路、精密空調(diào)、新風(fēng)系統(tǒng);
4、機(jī)房消防系統(tǒng): 含煙感、溫感等消防報警系統(tǒng)及自動滅火系統(tǒng)。
三 機(jī)房分級與性能要求
3.1機(jī)房分級
3.1.1電子信息系統(tǒng)機(jī)房劃分為A、B、C三級。設(shè)計時應(yīng)根據(jù)機(jī)房的使用性質(zhì)、管理要求及其在經(jīng)濟(jì)和社會中的重要性確定所屬級別。
3.1.2符合下列情況之一的電子信息系統(tǒng)機(jī)房應(yīng)為A級:
1 電子信息系統(tǒng)運行中斷將造成重大的經(jīng)濟(jì)損失;
2 電子信息系統(tǒng)運行中斷將造成公共場所秩序嚴(yán)重混亂。
3.1.3符合下列情況之一的電子信息系統(tǒng)機(jī)房應(yīng)為B級。
1 電子信息系統(tǒng)運行中斷將造成較大的經(jīng)濟(jì)損失;
2 電子信息系統(tǒng)運行中斷將造成公共場所秩序混亂。
3.1.4不屬于A級或B級的電子信息系統(tǒng)機(jī)房為C級。
3.1.5在異地建立的備份機(jī)房,設(shè)計時應(yīng)與主用機(jī)房等級相同。
3.1.6同一個機(jī)房內(nèi)的不同部分可以根據(jù)實際情況,按照不同的標(biāo)準(zhǔn)進(jìn)行設(shè)計。
3.2性能要求
3.2.1 A級電子信息系統(tǒng)機(jī)房內(nèi)的場地設(shè)施應(yīng)按容錯系統(tǒng)配置,在電子信息系統(tǒng)運行期間,場地設(shè)施不應(yīng)因操作失誤、設(shè)備故障、外電源中斷、維護(hù)和檢修而導(dǎo)致電子信息系統(tǒng)運行中斷。
3.2.2 B級電子信息系統(tǒng)機(jī)房內(nèi)的場地設(shè)施應(yīng)按冗余要求配置,在系統(tǒng)運行期間,場地設(shè)施在冗余能力范圍內(nèi),不應(yīng)因設(shè)備故障而導(dǎo)致電子信息系統(tǒng)運行中斷。
3.2.3 C級電子信息系統(tǒng)機(jī)房內(nèi)的場地設(shè)施應(yīng)按基本需求配置,在場地設(shè)施正常運行情況下,應(yīng)保證電子信息系統(tǒng)運行不中斷。
附錄A 各級電子信息系統(tǒng)機(jī)房技術(shù)要求
四 公司提供的服務(wù)包括:
從項目的開始階段,提供工程咨詢服務(wù)
滿足客戶目標(biāo)系統(tǒng)的設(shè)計;
專業(yè)的場地選擇建議;
工期和成本預(yù)算;
專業(yè)的技術(shù)支持;
在建設(shè)機(jī)房工程的每個階段,由規(guī)劃、設(shè)計、工程施工、設(shè)備調(diào)試直至日常管理,本公司為您提供全方位的工程服務(wù)
機(jī)房設(shè)備定期保養(yǎng)
綜合布線也叫結(jié)構(gòu)化布線,一般分為集中式網(wǎng)絡(luò)配置和分散式網(wǎng)絡(luò)配置兩種;前者即把全部網(wǎng)絡(luò)設(shè)備(包括 HUB、服務(wù)器、UPS等)都集中放置在中心機(jī)房,各子系統(tǒng)的綜臺布線線纜最后都集中到中心機(jī)房的主配線間,這也是標(biāo)準(zhǔn)的綜合布線方法。它具有以下優(yōu)點:
1.系統(tǒng)網(wǎng)絡(luò)整齊美觀,易于管理和維護(hù);
2.系統(tǒng)網(wǎng)絡(luò)易于調(diào)整;
3.網(wǎng)絡(luò)設(shè)備可實現(xiàn)零冗余,充分發(fā)揮系統(tǒng)設(shè)備的速度;
4.系統(tǒng)安全性好。
分散式網(wǎng)絡(luò)配置只把服務(wù)器、 UPS和部分 HUB放置在中心機(jī)房,把各子系統(tǒng)的線口引到各子系統(tǒng)所在的樓層。它的優(yōu)點是系統(tǒng)可擴(kuò)充性好,系統(tǒng)配置比較靈活,節(jié)省材料和費用。以上兩種方法有時是同時使用的,這樣能充分發(fā)揮各自的優(yōu)點。
