某某电子商务网络系统技术方案简要版_第1页
某某电子商务网络系统技术方案简要版_第2页
某某电子商务网络系统技术方案简要版_第3页
某某电子商务网络系统技术方案简要版_第4页
某某电子商务网络系统技术方案简要版_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、亚邦电子商务 硬件系统技术方案 二六年四月 目 录 1.硬件系统架构设计硬件系统架构设计.5 1.1.设计原则.5 1.2.总体方案设计.6 1.2.1.系统架构.7 1.2.2.网络及安全设计概要.7 1.2.3.服务器及存储设计概要.8 2.网络方案设计网络方案设计.9 2.1.核心层设计.9 2.2.汇聚层设计.10 2.3.接入层设计.10 2.4.广域接口设计.10 2.5.远程节点接入设计.11 3.网络安全设计网络安全设计.17 3.1.入侵防护技术.18 3.2.防病毒技术.25 3.3.netscreen防火墙技术 .28 3.5.网络层安全.31 3.6.交换机的安全功能.

2、31 4.服务器方案设计服务器方案设计.32 4.1.设计要点及关键技术.32 4.2.平台设计.32 4.3.服务器系统方案设计.33 4.4.群集方案(hacmp)设计 .35 5.存储系统方案设计存储系统方案设计.37 5.1.存储系统架构设计.37 5.2.存储系统方案设计.37 5.3.存储系统选型及配置说明.38 6.数据备份系统解决方案数据备份系统解决方案.49 6.1.数据备份系统需求分析.49 6.2.备份软件选型.50 6.3.数据备份系统配置.54 6.3.1.备份存储设备配置描述.54 6.3.2.备份服务器的配置描述.54 6.3.3.备份管理软件的配置描述.54 6

3、.4.数据备份策略分析.55 6.4.1.业务数据库数据备份策略.55 6.4.2.业务系统中重要的数据文件的备份策略.56 6.4.3.操作系统及应用系统数据文件数据.56 6.5.备份系统数据恢复计划.57 6.5.1.全系统数据恢复.57 6.5.2.文件类数据恢复.58 6.5.3.数据库数据的恢复.59 6.5.4.数据重定向恢复.59 1.硬件系统架构设计硬件系统架构设计 1.1. 设计原则设计原则 先进性 在技术上要达到较先进水平。采用先进、成熟的技术和产品,以适应大量 数据的传输,既要满足目前的业务需要、保证系统的顺利实施和稳定运行,又 要充分考虑未来的发展,保证系统建成 35

4、 年不落后。 开放性 基于开放式系统应用体系结构,选择先进的硬件平台和应用软件开发平台。 为了保证整个系统中不同厂商的各种设备能协同运行,且考虑到系统投资的长 期效应,系统的设计预选性必须注重开放性,即构成系统的各产品必须符合国 际标准和工业标准,以满足系统的可扩展性、可移植性和互操作性的要求。 高可靠性 应采用高可靠性能的服务器、交换机等产品和容错的网络结构,使全系统 硬件和网络具有高度的可靠性。应采用多层次的冗余备份手段和技术,保证设 备在发生故障时能在 12 小时的最短时间内恢复,以最大程度地保证网络的正 常运转。系统设计必须从系统平台(系统结构是否合理、设备是否可靠)和应 用软件(设计

5、是否合理、测试是否完备)即体系结构、设备选型、软件设计以 及厂商的技术支持和维护能力等多方面考虑,采用必要的技术措施,满足 7*24 小时不间断工作,保证系统的可靠性和安全性。 可扩展性 系统必须满足不断发展的应用需求。应用系统将随着企业的发展而发展, 计算机系统必须适应这种发展的要求,随着业务的增长和应用水平的提高,网 络应可平滑地扩展和升级,而不需要对网络结构和设备进行大的改动。 高安全性 应建立一套完善的安全政策,采用合适的防黑客、防病毒的技术手段,充 分地保证系统和网络的安全性。 灵活性 网络系统能支持多种协议,形成一个开放型的网络,支持各种协议的互联。 能够根据网络的应用类型灵活地划

6、分各管理虚拟网,从而有效地隔绝各部分应 用,减少不必要的网络流量。 易管理、易维护 网络系统应具有良好的可管理性,具有监测、故障诊断、故障隔离、过滤 设置等功能,以便于系统的管理和维护;同时应尽可能选取集成度高、模块化、 可通用的产品,以便于管理和维护。 1.2. 总体方案设计总体方案设计 internet 磁盘阵列 hds nsc55 磁带库 ibm 3582 光纤交换机 mcdata 4400 接入交换机 catalyst 2960 心跳线 数据库服务器 ibm p570 备份服务器 ibm p52a 邮件服务器 ibm x346 防病毒服务器 ibm x306 网络管理服务器 ibm x

7、306 dns/www服务器 ibm x346 ips (radware defensepro) 链路负载均衡器 (radware linkproof ) 防火墙 juniper netscreen-208 核心交换机 cisco catalyst 6506 7 台 catalyst 4506 catalyst 4506心跳线 心跳线 上下游客户 分公司 adsl adsl isp1isp2 安全防护层 负载均衡 核心链路 核心业务 核心存储 1.2.1. 系统架构系统架构 整个系统由总公司和 5 个子公司组成,它们之间的互联采用 internet vpn 技术、 ,全网拓扑结构为星型结构,中

8、心节点为总公司。企业的上下游客 户通过我们的网络平台可以获取业务信息实行数据交换,实现网上的药品交易。 总公司网络结构分为内网和外网两部分: 内网采用星型拓扑结构,中心交换机支持第三层交换; 外网主要由 dmz 区组成; 内外网的安全措施主要由防火墙、vpn、ips 和防病毒系统组成。 应用系统平台主要由 internet 服务系统、业务系统、管理系统三部分组成: internet 服务系统主要由 dns、e-mail 和 web 服务器组成; 业务系统主要由数据库服务器组成; 管理系统主要由网络管理系统、备份服务器组成。 1.2.2. 网络及安全设计概要网络及安全设计概要 网络设计部分主要包

9、括总公司与各子公司的广域网互联、总公司网络中心 建设以及网络安全等。 总公司与各子公司的广域网互联技术主要采用 ipsec vpn 技术,通过 internet 构筑安全的、价格便宜的通信基础设施。在总公司和各子公司分别配 置 netscreen-208 和 netscreen-25 硬件防火墙,netsvreen 防火墙具有 多种功能(包括支持 ipsec vpn) ,而且性能优越,部署简单,管理方便。 为确保 internet 连接的高可靠性,建议亚邦租用两条不同 isp 的 internet 专线。通过 radware linkproof 设备实现两条链路负载均衡。 在总公司的网络中心配

10、置 2 台 cisco catalyst6506 三层交换机,作为整 个总公司信息交流的枢纽。在销售大厅和仓储库分别配置 1 台 cisco catalyst4506 三层交换机,并通过双千兆以太网连接 catalyst6506,从而 形成总公司的骨干网。 在 internet 入口配置 radware defensepro 入侵防护系统,用于提供第 一手的安全防护。defensepro 组合了能够检测和拦截 1500 多种攻击特征的实 时入侵防范功能,从而实现对关键任务资源进行彻底保护,从而确保您的网络 获得真正安全。 1.2.3. 服务器及存储设计概要服务器及存储设计概要 服务器及存储的一

11、个设计要点就是在总公司建立 san,负责亚邦公司数据 的集中存储。同时对于关键功能服务器,比如数据库服务器和备份服务器采用 高可靠的 unix 服务器,其它功能服务器采用 pc 服务器。 为确保数据库服务器的可靠性,配置 2 台 ibmp570 unix 服务器并构成 hacmp 高可靠性双机集群系统,p570 采用 ibm 最新型 cpupower5, 是一款采用 16 颗 power5+cpu 的企业级服务器;备份服务器采用 ibm p52a unix 服务器,p52a 是一款采用 2 颗 power5+ cpu 的入门级服务器。 根据应用对服务器资源以及安装环境的要求,五个子公司采用工作

12、组级桌 边式 pc 服务器 x226,网络管理和防病毒服务器采用入门级机架式 pc 服务器 x306,web 和 e-mail 服务器采用机架式工作组级 pc 服务器 x346,其中 x306 是一款采用 intel pentium4 单 cpu 服务器,而 x226/x346 是一款采 用 intel xeon 双处理器的服务器。 存储系统采用 san 结构,配置 2 台 mcdata 4400 光纤通道交换机构成 高可靠性 san;磁盘阵列采用 hds 企业级入门磁盘系统 nsc55,具有业界 最高的可靠性,最大容量可达 72tb。hds 产品在中国保持着零宕机和零数据 丢失纪录;备份系统

13、采用 ibm tivoli storage manager 备份软件和 3582 磁 带库,3582 磁带库配置 2 个驱动器,可容纳 24 盘 400g(非压缩)lto 磁 带。 2.网络方案设计网络方案设计 2.1. 核心层设计核心层设计 核心层采用 2 台 cisco catalyst6506 企业级三层交换机,配置 720gbps 容量的背板,支持高达 400mpps 的交换能力,从而实现无阻塞的网络交换性能。 catalyst6506 配置 2 块交流电源模块,实现 1+1 冗余备份和负载均衡; 配置 1 块引擎模块,该模块提供交换机 720gbps 的交换背板; i/o 模块配置

14、1 块 24 口千兆光纤以太网接口模块和 1 块 48 口 10/100/1000m 接口模块。 catalyst6506 还空余 3 个 i/o 插槽,可用于网络接口的扩充。 2 台 catalyst 6506 通过双千兆互联,负载分担,从而提供一个高可靠性 的核心网络。 2.2. 汇聚层设计汇聚层设计 在销售大厅和仓储库各配置 1 台 cisco catalyst4506,配置冗余电源, 配置 1 块引擎模块,以提供 64gbps 背板和 48mpps 交换能力,并且还提供 了 2 个千兆以太网接口用于上联,i/o 模块配置 3 块 24 口 10/100/1000m 以太网接口模块,还空

15、余 2 个 i/o 插槽。 2.3. 接入层设计接入层设计 在办公楼每层采用 1 台 cisco catalyst2960 二级交换机,配置 48 口 10/100m 以太网接口,双千兆上联。 2.4. 广域接口设计广域接口设计 从可靠性要求考虑,建议采用双链路接入 internet,并通过不同的 isp, 为充分利用 2 条 isp 链路的带宽,配置 2 台 radware linkproof 实现链路的 负载均衡。 linkproof 是业界最好的链路负载均衡设备,可以检查所有 internet 链 路的运行情况,将流量路由到具有最佳性能的链路,从而提供不间断的 internet 连接和完

16、全的 wan 访问,并且对链路带宽分配的全面控制,以及 按用户、应用和内容对流量进行的详细区分,保证了关键任务应用的服务水平。 随着技术的发展,防火墙性能一般不是整个网络的瓶颈,但从可靠性角度 考虑,建议配置 2 台 netscreen 208 防火墙组成 cluster,实现热备份。 netscreen-208 是目前市场上功能最多的防火墙产品,可以方便地集成 在许多不同的网络环境中,包括大中型企业的办公室,电子商务网站,数据中 心和电信运营基础设施。它具有 8 个自适应 10/100m 以太网端口,延续了 netscreen 防火墙优秀的线速处理能力(370mbps)-即使在对系统资源要求

17、 极高的应用中(诸如 vpn-3des 加密)也能保持超过 175mbps 的速率。 2.5. 远程节点接入设计远程节点接入设计 盐城等 5 个子公司分别配置 1 台 juniper netscreen-25 硬件防火墙和 1 台 ibm x226 数据库服务器,将 2 台设备分别接入到本地 lan 中。 netscreen-25 可支持多种专线接入,从经济角度考虑,建议采用 adsl (1mbps 带宽)即可,netscreen-25 带有 4 个 10/100m 以太网接口,具 有 100mbps 防火墙处理性能,20mbps 3des 的速率。 x226 配置 2 颗 cpu,2g 内存

18、,5 块 146g 硬盘并配置 raid 卡。 adsl modem(电信运营商提供) juniper netscreen-25防火墙 交换机 数据库服务器 ibm x226 internet adsl 2.6. 网络管理网络管理设计设计 网络管理技术是保证企业网可靠、稳定、高效运行的关键技术,网络管理 系统是整个企业网中不可分割的部分。这就要求网络管理中心要建立一套完善 的网络管理系统,以便对全网实现安全、可靠、高效率的管理。 3.网络安全网络安全设计设计 网络系统的安全的考虑包括以下几方面内容: 应用安全 网络层安全 链路层安全 相应地,本方案应用 ips、防病毒技术、防火墙技术、路由器过

19、滤及交换 机安全技术来分别加以保证。 3.1. 入侵防护技术入侵防护技术 3.1.1. 网络安全市场面临的问题网络安全市场面临的问题 各个机构所倚重的网络化业务应用正面临越来越多的攻击威胁,因而可能 导致重大的财务损失。根据 csi/fbi 对财富杂志评出的前 1000 位公司 的调查,在 2002 年,因为蠕虫、病毒和 dos 攻击,每个机构的平均损失高 达 170 万美元。为了成功应对呈爆炸性增长而且后果日趋严重的应用级别攻击, 各个机构必须重新审视自己的安全策略。 针对现行的网络安全现状,市场和客户对安全产品提出了新的需求,要求 应用安全产品具备防范一系列攻击的智能和性能: 需要集成的实

20、时安全性,发现攻击和入侵立即拦截 能够深入检查数据包,防范各种应用层攻击,例如蠕虫、病毒、木马 和 dos 攻击 能够即使拦截大流量,爆发性的 dos/ddos 攻击,与此同时,要求网 络访问正常进行,网络的性能不能有太大降低 要求安全产品具备数千兆位速度双向扫描的安全检测性能 因此,在这种需求背景下,radware defense pro 解决方案应运而生。 defense pro 能够提供 3g 的实时吞吐流量,深入检查数据包。defensepro 可隔离、拦截和预防攻击,从而实现即时、高性能的应用安全。 3.2. 防病毒技术防病毒技术 针对企业网络上的桌面 pc 和服务器的综合性信息安全

21、解决方案趋势科技防 毒墙网络版 officescan 是一套集成了多种安全功能的综合性信息安全管理系统, 能够全面保护企业网络免受病毒、特洛伊木马、蠕虫、网络黑客、网络病毒、 间谍软件及混合攻击的威胁。 趋势科技防毒墙网络版 officescan 基于网络的管理功能提供了良好的易用 性,管理员可以利用网络上任何一台 pc 机的 ie 浏览器,连接 officescan 服务 器内建的 web 管理接口,针对网络中的桌面 pc、笔记本 pc,以及网络服务器进 行安全策略的自动部署或软件更新,从而有效提高网络的整体防护效果。 3.3. netscreen 防火墙技术防火墙技术 internet 的

22、发展为企业、政府和专用网络带来了更大的安全风险。现有的 解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低、 需要昂贵的通用平台、使用开放系统如 unix 时本身具有安全风险等,而 netscreen 防火墙能够提供空前的安全保护能力,它将防火墙、虚拟专用网 (vpn)和流量管理等功能集于一体,具有硬件加速的 ipsec 加密演算性能(包括 在 3des 加密的应用下)、低延时,可以无缝地部署到任何网络。 3.4. 网络层安全网络层安全 catalyst6506/4506 支持第三层交换,通过设置访问控制列表(acl)可 以使得 vlan 之间的访问受到控制。 加入 vlan

23、 的安全性可通过端口或 mac 地址进行控制。由于按照端口或 mac 地址进行 vlan 划分时,只有终端接入指定的交换机端口或网卡的硬件 地址符合 vlan 要求才可能加入 vlan 进行网络通讯,这种方式就防止了非认 可人员进入 vlan。 vlan 间的安全性可通过在 vlan 之间设置来实现。即通过在 catalyst6506/4506 中设置第三层的 ip filter 来保证。 3.5. 交换机的安全功能交换机的安全功能 catalyst6506/4506/2960 支持 vlan 划分,可提供局域网安全性控制。 另外基于 mac 的端口级安全性可以防止未授权的工作站访问交换机和控

24、制台 访问的多级安全性可以防止未授权的用户修改交换机配置。 4.服务器方案设计服务器方案设计 4.1. 设计要点及关键技术设计要点及关键技术 根据系统的功能要求,本方案的设计要点及关键技术如下: 服务器平台设计的考虑; 作为总公司的核心服务器,数据库服务器必须具有高可靠性和极强的 处理能力,数据库服务器必须采用双机集群系统; 4.2. 服务器系统方案设计服务器系统方案设计 ibm 公司是 it 界的巨人,产品以性能优越、可靠性高著称,而且产品线丰 富(包括 pc 服务器和 unix 服务器) ,用户选择余地大。基于此,建议亚邦公司 的服务器采用 ibm 公司的服务器产品。 结合亚邦公司的实际业

25、务需求、将来的系统扩展能力和合理的性能价格比, 我们提出如下的服务器系统配置方案。 数据库服务器 数据库服务器是亚邦公司的核心服务器。目前衡量数据库服务器处理能力 的一个主要指标是 tpc-c,即每分钟处理事务的数量,单位 tpmc。 由于应用系统主要采用 c/s 结构,因而对数据库服务器处理能力要求高, 建议选择 2 台 ibm p570 作为总公司的数据库服务器。从可靠性方面考虑,数据 库服务器应采用高可靠性集群方式,数据库服务器形成双机高可靠系统。从性 能角度考虑,建议每台服务器配置 8 颗 cpu,处理能力可达 400,000tpmc,2 台 服务器的处理能力可达到 800,000tp

26、mc,从而可满足系统峰值的处理要求。从 可扩充性方面考虑,如果目前 8 颗 cpu 的处理能力不能满足将来的业务要求, 可通过增加 cpu 数量以提高 oltp 处理能力。 4.3. 群集方案(群集方案(hacmp)设计设计 由于信息系统对高可用性和可靠性的要求非常高。一旦系统发生故障,应 用停止,数据丢失,将造成巨大损失。本系统通过基本系统支持,包括动态扩 展内核,lvm 和 jfs,特别是通过对重要的服务器做 hacmp 高可用群集多处 理,为用户的高可用性计算提供了一个完美、经济的有效解决方案。 通常采用的高可用性群集的逻辑结构如下: hacmp 可根据需要灵活配置,主要包括以下几大类工

27、作方式: 空闲热备份:一台服务器作为生产机,另一台服务器作为备用机,处 于空闲等待状态,等待接替故障节点(生产机)的磁盘和应用。当生 产机出现故障时,备用机可以把生产机上运行的应用接管过去,这样 使整个系统仍能正常运行。 轮换备份:几个节点各自工作,并定义一个节点为其余节点的备份机。 互为备份:几个节点各自有自己的应用和任务,它们之间互相作为备 份机。 共同工作:几个节点通过同时访问同一共享存储设备,进行同一工作, 不但保证了高可靠性,也显著提高了生产率。 hacmp 主要监控和侦测网卡故障、网络故障和节点故障,并做出相应的响 应:切换网卡、切换网络直至切换主机。对于 hacmp 本身故障及应

28、用故障,可 通过 hacmp 相应配置以及对 hacmp 提供的 api 接口编程予以控制。对于用户存 储的数据的安全性,则通过对共享磁盘阵列的内部冗余配置(如采用 raid5 技 术等)方式予以保护,同时通过磁带系统及相应存储管理软件实现业务数据的 备份与恢复。 从经济角度考虑,hacmp 软件价格便宜;几台服务器可以各自独立工作, 完成不同的应用,不至于造成备份机的空闲浪费;从有效性角度考虑,hacmp 可以根据用户的需要进行配置和剪裁,其接管时间为几秒钟到几分钟,不须人 工干预。 另外,hacmp 还提供了一种预防意外断电和服务器停机的经济有效途径, 它的设计以一个群集管理器为中心,该管

29、理器检查网络中各群集成分的状态, 与服务器处理机协商并监视其他系统。一旦确认某台服务器已发生故障,群集 管理器启动一个重新配置过程。 2 台数据库服务器 p570 采用共同工作方式,数据库采用 oracle 10g,并 配置 rac。 5.存储系统方案设计存储系统方案设计 5.1. 存储系统架构设计存储系统架构设计 我们将采用存储区域网(storage area network)的存储架构来实现集 中化的存储系统建设。 在亚邦公司新的存储系统投入应用后,系统的体系结构可分为三层,即服 务器层、数据交换层和数据存储层。 中间层是数据交换层,用来实现服务器与存储系统之间的数据交换,可 采用多台光纤

30、通道交换机,构建多条高速的冗余数据传输链路。 系统中的各服务器上可配置专用的 fc 光纤通道卡与此光纤通道交换机 连接,并通过光纤通道交换机与底层的智能化的存储系统连接。 位于底层的存储系统并不是一个简单的磁盘阵列,而是自身具备处理器 的智能化的数据存储管理系统,在存储系统中有专用的 cache,用于 提高数据的读写性能。 本方案中所采用 san 存储架构将在服务器与存储系统之间形成多条冗余 的数据传输链路。存储资源的扩充与主机、服务器资源无关,不影响已有系统 的运行,具备动态扩充能力。主机与存储设备之间通过光纤设备连接,不仅使 应用可获得更多的带宽资源,同时也使得存储资源在不同主机之间的切换

31、。 san 存储系统通常采用模块化配置方式,其数据传输通道、存储设备重要 部件,例如磁盘、控制器、光纤通道部件等都是模块化的,可根据用户的实际 需求进行配置或容量扩充,由此可减少用户的投资。 5.2. 存储系统方案设计存储系统方案设计 亚邦公司存储系统采用 san 存储架构来实现。根据以上分析,在本方案 中主要需要考虑 san 光纤交换机、智能磁盘阵列系统以及在拟连入 san 存储 环境中的服务器上配置的光纤适配卡。 在本方案中,我们采用以下软硬件产品实现亚邦公司开放平台存储系统的 构建。 采用 2 台 mcdata 公司生产的 4400 交换机构建 san 冗余存储架构,可 确保存储网络数据

32、交换层的高性能和高可靠性 采用 1 台 hds 公司提供的 nsc55 存储系统构建共享存储系统。nsc55 存储系统是一个模块化配置的系统,裸存储容量可扩展到 72tb。nsc55 存储系统提供磁盘分区能力,具备简化的系统管理和最大的系统使用率, 适用于存储的整合。 采用美国 ibm 公司的 tivoli storage manager 数据备份管软件和 lto 3582 磁带库系统构建一个真正的 lan-free 备份系统,确保用户数据的 可靠完整性。 5.3. 存储系统选型及配置说明存储系统选型及配置说明 5.3.1.san 光纤交换机配置光纤交换机配置 光纤交换机是 san 存储系统的

33、连接中枢。 在本方案中,从数据传输链路的冗余安全性、存储设备吞吐速率及系统的 可扩展性角度考虑,我们将配置 2 台 mcdata 公司高性能的 4400 光纤交换 机。每台 4400 光纤交换机,配置 16 个光纤接口,每一个端口提供 4gbps 的 传输速率。 5.3.2.磁盘阵列系统配置磁盘阵列系统配置 在本方案中配置一台 hds nsc55 磁盘阵列系统。 .系统大容量与在线扩容系统大容量与在线扩容 hds nsc55 的最大内部容量可达到 72tb,外部容量可以达到 16pb。目 前,hds nsc55 产品支持 72 gb(转速 15000 转/分)和 146gb 30

34、0gb(转速 10000 转/分)三种磁盘类型。hds nsc55 产品可装载到 240 块物理盘。同时,hds nsc55 磁盘存储产品可以支持在线的升级能力, 保护用户的投资。 .系统配置系统配置 根据 nsc55 产品的特点,采用如下配置来满足亚邦公司用户需求: 磁盘阵列配置 4gb 高速缓存,配置 42 块 146.8gb 磁盘(6t) ,从可 靠性角度考虑,建议其中 2 块磁盘做全局热备份盘。 采用 raid5/6 和 raid0+1 技术确保存储在磁盘阵列上数据的可靠安 全性。 5.3.3.磁带库系统及数据备份管理软件的配置磁带库系统及数据备份管理软件的配置 在本方案

35、中,我们建议用户配置一台 ibm 公司的 3582 磁带库系统。 3582 磁带库系统采用 lto 3 驱动器技术,最多可配置 24 盘磁带和最多 2 台 lto3 磁带驱动器,每驱动器数据传输率为 70mb/s(不压缩) ,每盘磁带 400gb(不压缩) ,整个磁带库容量可达 19.2tb(2:1 压缩) 。在本方案中 3582 磁带库系统配置了 2 台 lto3 驱动器和 24 个磁带槽位以及 20 盘 400g 磁带。 为实现磁带库系统管理以及开放平台数据的备份,在本方案中建议用户采 用 ibm 公司的 tivoli storage manager 数据备份管理软件。在本方案中采用 非常

36、成熟的 lan-free 数据备份方案。 有关数据备份的详细方案参见数据备份系统解决方案” 6.数据备份系统解决方案数据备份系统解决方案 建立完备的数据备份系统,可以确保在本地出现小规模灾难,例如主机发 生故障、数据丢失等现象发生时可在可控的时间内对业务系统进行恢复,以保 证生产的顺利进行。 在备份系统的设计上,我们采用磁带备份来保证亚邦公司数据的安全。 在本方案的设计特点主要体现在以下三个方面: 以备份服务器为中心、基于 san 环境的网络数据备份方案。 通过 san 存储节点,实现对备份任务的分担lan-free 备份。 数据库应用的在线备份。 6.1. 数据备份系统需求分析数据备份系统需

37、求分析 为确保满足亚邦公司用户开放平台数据的可靠完整性,数据备份系统的设 计必须满足以下需求: 1. 建立集中备份系统,实现对系统中的关键业务数据集中备份和跨平台备 份。 2. 提供多种数据恢复策略,增强备份系统的可用性。 3. 设计快速有效的备份数据恢复机制,实现备份系统在业务系统允许的异 常时间内进行数据完整无丢失的恢复。 4. 基于 san 存储环境,采用先进、成熟的 lan-free 备份模式。 5. 高效的介质管理,数据备份系统可对在每个参与备份工作的介质提供标 签识别功能;辅之以介质外部的条码标识,利于在备份和恢复作业中, 迅速定位;即使外部的条码标识因种种原因不能使用,系统也能够

38、通过 判读电子标签,知道介质上的内容。 6. 一旦需要将备份数据的异地存放、以达到系统的磁带容灾目的时,可方 便地制定完善的备份数据保存策略。 7. 建设统一的备份管理架构,提供简便的操作管理界面,来制定和不断完 善备份策略,数据备份系统可提供强大的备份报表功能。 6.1.1.备份存储设备备份存储设备配置描述配置描述 在本方案中,我们配置一台美国 ibm 公司的 3582 磁带库系统。 6.1.2.备份服务器的配置描述备份服务器的配置描述 备份服务器是整个备份系统的管理核心,因此备份服务器必须具备较高的 配置才能达到上述应用处理能力。 根据深思公司项目实施经验,建议配置 1 台 ibm p5-

39、52a 作为备份服务器。 其配置为 2 颗 1.65ghz cpu,2g 内存,2 块 73g 硬盘,2 块 hba 卡。 6.2. 数据备份策略分析数据备份策略分析 完善的数据备份恢复策略,是建立在对客户网络环境、主机环境、业务数 据等信息的详细分析的基础之上的。 完全备份所需时间最长,但恢复时间最短,操作最方便,在备份窗口允 许时尽量多的采用全备份,其它时间我们采用所用时间更少的增量备份 或采用介于两者之间的差分备份。各种备份的数据量不同:全备份 差分备份 增量备份。 在恢复数据时需要的备份介质数量也不一样:如果使用全备份方式,只 需最近一次的全备份磁带就可以恢复所有数据;如果使用全备份和

40、增量 备份相结合的方式,则需要一次全备份磁带和若干次增量备份磁带才能 恢复所有数据;如果使用全备份和差分备份相结合的方式,只需上次的 全备份磁带和最近的差分备份磁带就可以恢复所有数据。 6.2.1.业务数据库数据业务数据库数据备份策略备份策略 业务数据库主要采用 oracle 数据库,我们需要考虑这类数据的可用性在 线数据备份,为了安全起见,备份系统应在备份完成之后自动将备份磁带“克隆” 一份,做异地保存。备份策略设定如下: 以周为备份周期,每周日进行一次数据库数据全量备份,其余每天进行 数据增量备份; 业务数据库增量数据备份启动时间分别设定在每天的晚二十一至凌晨一 时启动; 备份数据保留两周

41、,两个可恢复数据版本。 6.2.2.业务系统中重要的数据文件业务系统中重要的数据文件的备份策略的备份策略 为保证用户系统可靠稳定运行,在业务系统运行时,形成了一些重要的数 据文件。用户可以通过这些日志文件对业务系统进行数据稽核。在本方案中, 我们建议采用如下数据备份策略对此类数据进行备份: 以周为备份周期,每周日进行一次全量数据备份,其余每天进行数据增 量备份; 备份启动时间设定在每天晚二十三时自动启动; 备份数据保留两周; 6.2.3.操作系统及应用系统数据文件数据操作系统及应用系统数据文件数据 操作系统及应用系统数据的完整性是整个系统可靠稳定运行的关键。亚邦 公司存储系统中有各类服务器,分

42、别运行着 unix 操作系统、数据库及相关业 务应用系统、环境配置等信息。此类数据是基于文件系统的,为更好地保护这 些系统数据,同时尽可能跟踪系统数据信息变化,我们采用如下备份策略: 以月为备份周期,每月完成一次全量备份,每月中的周日进行一次数据 增量备; 备份启动时间设定在每个周日的零晨三时自动启动; 备份数据保留两个月。 6.3. 备份系统数据恢复计划备份系统数据恢复计划 考虑到亚邦公司开放平台存储区域网络备份系统的多样性、复杂性,制定 细致周密的恢复方案是必不可少的。这样可以在发生灾难时,用最快的时间最 小的代价来做到最完整的恢复。 所有的备份都是为发生灾难时作恢复而准备的,一个备份软件

43、的优劣标准不 仅仅在于它的备份模式/备份速度等,需要慎重衡量的还有另一个标准-恢复。 而可恢复性又有两个决定因素:恢复速度和恢复操作的简易性。tsm 软件具有 对备份数据的良好的可恢复性,恢复界面简明友好,易于操作,易于掌握。这 些特点都决定了我们的数据备份系统具有良好的可恢复性能。 针对亚邦公司开放平台存储区域网络现有运行系统,我们特此制定完备的 恢复方案以应对将来有可能发生的各种情况。 灾难恢复操作通常可以分为两类。第一类是全系统恢复,第二类是个别数 据恢复,再一种值得一提的是重定向恢复。 一般来说,恢复操作比备份操作更容易出问题。备份只是将信息从磁盘上 拷贝出来,而恢复则要在目标系统上创

44、建文件。在创建数据文件时有许多别的 东西有可能会出错,这包括超出了磁盘容量,权限问题和文件覆盖错误等, tsm 备份系统能有效防止这些错误的发生,保证恢复的可靠性。 6.3.1.全系统数据恢复全系统数据恢复 i.全系统数据恢复一般是指应用在服务器发生意外灾难导致数据 全部丢失、系统崩溃或是有计划的系统升级、系统重组等,在 全系统数据恢复时,我们首先考虑利用磁盘复制的数据,进行 快速的数据恢复;对于磁带存储备份系统。 6.3.2.文件类数据恢复文件类数据恢复 在实际使用中,个别数据恢复可能要比全系统恢复常见得多,利用备份系 统的恢复功能,我们很容易恢复受损的个别数据。 只需浏览备份数据库或目录,

45、找到该文件,触动恢复功能,软件将自动驱 动存储设备,加载相应的存储媒体,然后恢复指定文件。 通常我们需要恢复存在磁带上的文件的最后一个版本,但我们还可以恢复 文件的一个比较老的版本,比如一些设计单位需要经常用到一些老的设计方案, 就需将旧的文件重新恢复。 6.3.3.数据库数据的恢复数据库数据的恢复 在本方案中主要是针对 oracle 数据库数据的恢复。可通过预先设定的 rman 恢复脚本实现数据库的“全库” 、 “controlfile” 、 “tablespace” 、 “datafile” 、 “archivelog”等数据的恢复。 6.3.4.数据重定向恢复数据重定向恢复 重定向恢复是

46、将备份的文件恢复到另一个不同的位置或系统上去,而不是 进行备份操作时它们当时所在的位置。重定向恢复可以是整个系统恢复也可以 是个别文件恢复。重定向恢复时需要慎重考虑,要确保系统或文件恢复后的可 用性。 为了防备数据丢失,我们需要做好详细的灾难恢复计划,同时还要定期进 行灾难演练。每过一段时间,应进行一次灾难演习。可以利用淘汰的机器或多 余的硬盘进行灾难模拟,以熟练灾难恢复的操作过程,并检验所生成的灾难恢 复软盘和灾难恢复备份是否可靠。 一个完整的数据灾难备份及恢复方案,应包括:备份硬件、备份软 件、备份制度和灾难恢复计划四个部分。选择了先进的备份硬件后, 我们决不能忽略备份软件的选择,因为只有

47、优秀的备份软件才能充 分发挥硬件的先进功能,保证快速、有效的数据备份和恢复。还需 要根据企业自身情况制定日常备份制度和灾难恢复措施,并由管理 人员切实执行备份制度,否则系统安全将仅仅是纸上谈兵。 肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆 羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀

48、芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈羂艿蒁螅肄肂

49、莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈

50、薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈 衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿

51、莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄

52、薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈

53、蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀 荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈

54、肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆

55、莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿 莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀

56、芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇

57、膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈

58、薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇 衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿

59、莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃

60、芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈蒄袁袀莄莀袀羂膆蚈衿肅莂薄袈膇膅蒀羇袇莀莆薄罿膃节薃肁莈薁薂螁膁薇薁羃蒇蒃薀肆芀荿蕿膈肂蚇蕿袈芈薃薈羀肁葿蚇肂芆莅蚆螂聿芁蚅袄芄蚀蚄肆膇薆蚃腿莃蒂蚃袈膆莈蚂羁莁芄蚁肃膄薃螀螃荿葿蝿袅膂莅螈肇莈莀螇膀芀虿螇衿肃薅螆羂艿蒁螅肄肂莇螄螃芇芃袃袆肀薂袂羈芅蒈袁膀肈

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论