电子政务建设工程项目可行性研究报告_第1页
电子政务建设工程项目可行性研究报告_第2页
电子政务建设工程项目可行性研究报告_第3页
电子政务建设工程项目可行性研究报告_第4页
电子政务建设工程项目可行性研究报告_第5页
已阅读5页,还剩127页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE目录TOC\o"1-2"\h\z一、 概述 1二、 本文件名称为“XXXX电子政务建设工程项目可行性研究报告” 11编制依据 12项目背景及工程建设必要性 13可行性研究范围 84设计文件组成 85建设期 86工程建设目标 97工程主要建设内容及规模 98投资估算及简要结论 9三、 集中电子政务系统硬件支撑平台 111建设原则及目标 112建设理念 123建设方案 144设备选型 24四、 电子政务系统建设方案 331应用支撑平台方案 332行政许可在线处理系统 353综合电子监察系统 414政府信访系统 465通用办公系统 516政府门户网站群 537农村电子政务系统 578政府信息公开目录系统 629 档案信息化建设 6610 企业联合征信系统 68五、 党校信息化系统方案 731设计思路及依据 732多媒体教室系统 753多功能报告厅 774综合布线系统 795网络系统 806闭路电视监控系统 847公共广播及背景音乐系统 878宾馆门禁系统 889宾馆管理应用软件系统 8910计算机系统 9111服务器与存储系统 91六、 数字化城市管理及平安城市视频监控系统方案 941数字化城市管理信息系统 942综合交通信息系统 103七、 防雷与接地 1151电源系统 1152防雷 1153接地系统 117八、 环境保护、消防、节能 1181环境保护 1182消防 1183节能 1184劳动安全 119九、 组织管理及人力资源配置 1201组织机构 1202建设机构 1203运行维护机构 1204人员培训 120十、 项目实施进度及招标方案 1221项目实施进度 1222招投标方案 122十一、 投资估算及资金筹措 1241投资估算 1242资金筹措 124十二、 风险评估 11管理方面的风险 12技术方面的风险 13项目实施方面的风险 14风险应对措施 1十三、 社会效益分析 21社会效益分析 22项目与所在地互适性分析 23社会风险分析 24社会评价结论 3PAGE5概述1编制依据(1)《国家电子政务总体框架》(国信〔2006〕2号);(2)《2006━2020年国家信息化发展战略》(中办发〔2006〕11号);(3)《XXXX市人民政府办公厅关于印发XXXX市数字化城市管理建设总体方案的通知》(渝办发〔2007〕89号);(4)XXXX电子政务系统建设方案(深圳市北斗星科技有限公司);(5)《XXXX政府集中电子政务系统硬件支撑平台建设方案》(曙光信息产业(北京)有限公司);(6)《XXXX市XXXX党校信息化系统工程方案》(XXXX远衡科技发展有限公司);(7)《XXXX数字化城市管理信息系统平台技术方案》(中国联合通信网络有限公司XXXX市分公司);(8)《XXXX平安城市视频监控系统设计方案》(XXXX新创科技有限责任公司);(9)《投资项目可行性研究指南》(试用版);中国电力出版社,2002(10)项目业主投资的其他资料。2项目背景及工程建设必要性2.1项目内容过长,能否压缩一下着重写与本工程相关的背景内容过长,能否压缩一下着重写与本工程相关的(1)全球信息化发展趋势和电子政务信息化是充分利用信息技术,开发利用信息资源,促进信息交流和知识共享,提高经济增长质量,推动经济社会发展转型的历史进程。20世纪90年代以来,信息技术不断创新,信息产业持续发展,信息网络广泛普及,信息化成为全球经济社会发展的显著特征,并逐步向一场全方位的社会变革演进。进入21世纪,信息化对经济社会发展的影响更加深刻。广泛应用、高度渗透的信息技术正孕育着新的重大突破。信息资源日益成为重要生产要素、无形资产和社会财富。信息网络更加普及并日趋融合。信息化与经济全球化相互交织,推动着全球产业分工深化和经济结构调整,重塑着全球经济竞争格局。互联网加剧了各种思想文化的相互激荡,成为信息传播和知识扩散的新载体。电子政务在提高行政效率、改善政府效能、扩大民主参与等方面的作用日益显著。信息安全的重要性与日俱增,成为各国面临的共同挑战。信息化使现代战争形态发生重大变化,是世界新军事变革的核心内容。全球数字鸿沟呈现扩大趋势,发展失衡现象日趋严重。发达国家信息化发展目标更加清晰,正在出现向信息社会转型的趋向;越来越多的发展中国家主动迎接信息化发展带来的新机遇,力争跟上时代潮流。全球信息化正在引发当今世界的深刻变革,重塑世界政治、经济、社会、文化和军事发展的新格局。加快信息化发展,已经成为世界各国的共同选择。对电子政务的准确理解,至少应包括如下三个方面:1、电子政务是现代电子信息技术在政府工作中的全面应用。电子信息技术特别是网络技术的高速快捷、全球联通的特点使得政府信息的产生和传播、政府管理的手段和方式发生了深刻的变化。2、电子政务是一种全新的政府管理观念。电子政务不是传统政务和电子技术的简单叠加,不是用电子技术去适应落后的传统政务模式,而是借助电子信息技术对传统政务进行革命性的改造,以更好地实现政府为公众服务的宗旨。3、电子政务是一个动态的过程。电子政务不是一个结果,而是一个动态的过程,是一个持续不断地运用技术手段改革政府管理模式和政府管理手段的实践。电子政务不可能一蹴而就,需要用系统工程的方法对政府管理流程不断进行改进和完善。(2)我国电子政务发展现状党中央、国务院始终高度重视电子政务工作。十六届四中全会把推行电子政务提高到加强党的执政能力建设的战略高度。近年来,各地区、各部门按照促进行政管理体制改革,提高政府工作效率和公共服务水平,为公众参与经济社会活动创造条件的要求,积极开拓,破除体制性障碍,大力推进电子政务,我国电子政务不断取得新的进展。主要表现在以下四个方面:一是电子政务业务应用水平正在逐步提高。在财政税收、海关、公安、社保、审计等涉及市场监管和民生的重要领域,电子政务全业务全流程全覆盖应用已经取得很大进步。金审一期、金盾一期、金税二期等工程相继建成,金保-社保工程等13个项目也计划在近期内完工。“金税”工程实现了对增值税的电子监管,克服了增值税税款抵扣信息环节多、管理复杂、容易出现漏洞等问题,对新一轮工商税制改革的顺利实施发挥了关键性作用。“金财”工程实现了全国财政系统纵向三级、横向相关职能部门与预算单位联网,加强了对预算、政府采购、国库集中支付等环节的管理,为完善公共财政体系发挥了重要作用。公安信息化综合应用水平快速提升,目前已有18个省建立了省市两级警务综合应用平台,网上串并、查证、比对、通缉、追逃等信息化工作模式得到普遍采用,成效显著。金土工程一期各节点均实现了土地、矿产资源主要管理业务的网上运行和数据远程交换,对数据资源进行了集中管理并对外提供服务。中国电子检验检疫系统由原有单一的数据交换平台发展成为综合信息处理平台,电子申报实现了100%,全面提高了检验检疫业务信息化水平。电子口岸通关工程等一些重要应用已达到世界先进水平。各地继续深化电子政务应用,行政审批电子监察继续在全国普遍推行,应急指挥系统、网上行政审批和行政服务、信息化城市管理、“一卡通”等重点应用迈出新的步伐,城乡一体化信息化服务水平不断提高。二是政府网站内容不断丰富、服务不断增加。到2008年,全国政府域名()下的网站已发展到30,913个,100%的省级政府和国务院组成部门、98.5%的地市级政府,以及初步统计超过85%的县区级政府已经建立了政府网站。各地区、各部门以落实《政府信息公开条例》要求为重点,不断丰富信息公开的内容,提高公开信息的质量,增进政府与公众的交流互动。2008年商务部网站日点击率超过1亿次。国家质检总局网站开通了产品质量信用记录,涵盖了总局大多数监管业务,实现了数据库综合查询。目前,该栏目共发布了43万条产品质量信用记录。各地“省长信箱”、“市长信箱”受理民生诉求,化解民忧,解决群众反映的突出问题。随着内容不断丰富,服务不断增加,功能不断增强,政府网站在促进政府职能转变和和谐社会建设中正在发挥着越来越大的积极作用。三是政务信息资源开发利用和共享不断取得新进展。围绕重点业务应用的信息资源建设成效显著,人口、财税、国土资源、战略储备、企业信用等信息资源得到进一步开发和利用。2002年以来,各级人口管理信息系统为公安机关提供查询1.3亿人次,协助破案227万起,挽回经济损失40多亿元。国家级国土资源数据中心建设不断完善,已建成土地利用现状、土地利用规划、矿产资源规划等18类数据库。各地人口、法人、空间地理和自然资源等基础信息库建设取得积极进展。在信息共享和业务协同方面,各地、各部门围绕宏观调控、市场监管、社会管理和公共服务的需要,不断扩大应用领域。公安部和人民银行共同建设了人口信息联网核查系统,为全国160多家银行的15万多个网点机构提供联网核查,利用假名开设账户进行诈骗的案件得到有效遏制。国土资源部与银监会共同开展建立银行与国土资源部门信息查询机制,积极促进部门间的业务协同。四是电子政务基础性工作得到进一步加强。经过多年的努力,一些地方和部门的电子政务管理体制基本建立,协调推进机制初步形成,条块关系进一步理顺。电子政务法律法规研究不断深入,电子政务规划体系不断完善,配套政策措施和标准相继出台。统一电子政务网络体系逐步形成,到2008年,全国电子政务网络能覆盖90%的地市和70%的区县。电子政务信息安全保障能力不断提高,安全措施不断加强,北京奥运期间的信息安全保障工作基本做到了万无一失。(3)中央在全国范围内推广数字化城市管理模式党的十六届四中全会提出要构建社会主义和谐社会。建设社会主义和谐社会,需要进一步加强政府的社会管理和公共服务职能,不断创新社会管理体制,维护人民群众的利益和社会稳定。城市管理工作直接关系到社会公共利益和人民群众的利益,关系到城市经济和社会的可持续发展,是建设社会主义和谐社会的基础性工作,创新城市管理体制和提高城市管理水平是建设和谐社会对城市管理工作的要求。改革开放以来,我国的城市建设取得了快速发展,城市基础设施水平不断提高,城市功能不断完善,城市环境不断改善。为适应城市建设快速发展的需要,各城市从城市管理的体制、机制、方式等各个方面进行了探索,中央提出开展数字化城市管理模式的推广工作,通过搭建城市管理信息平台,采用“万米单元网格管理法”和“城市部件管理法”相结合的方式,实现城市管理的信息化、标准化、精细化、动态化,保证城市运行中出现的问题能够及时发现、及时处理、及时解决,逐步建立沟通快捷、分工明确、责任到位、反应快速、处置及时、运转高效的城市管理和监督长效机制。(4)XXXX市委市政府提出建设平安XXXX为贯彻落实“314”总体部署、国务院3号文件和市委三届三次、四次全委会精神,市委、市府作出了建设平安XXXX的决定:高举中国特色社会主义伟大旗帜,深入贯彻落实科学发展观,坚持以人为本,全民共建共享,努力建设平安XXXX,不断满足群众的平安需求,为建设宜居XXXX、畅通XXXX、健康XXXX、森林XXXX,推进统筹城乡改革发展,加快建设内陆开放高地提供坚强保障。具体内容包括维护社会安全、保障生产安全、确保食品药品安全、促进居住安全、增强交通安全、营造良好法制环境、建设爱民为民的执法队伍等。为适应全球信息化建设的发展趋势,贯彻国家大力发展电子政务、建设标准统一、功能完善、安全可靠的政务信息网络平台、提高政务部门的管理能力、决策能力、应急处理能力和公共服务能力,结合“平安XXXX”、“平安XXXX”的建设、加强XXXX的数字化城市管理和监控,特提出建设本项目。(5)XXXX信息化现状目前XXXX政府信息化建设方面已取得一定的收获,建立了党政内外网、信息化门户网站、以及数量不多的电子政务应用等等。但各个系统在建设时都是独立建设,没有统一的规划,及标准,建设水平较低,使用效果一般。但由于XXXX各部门信息化专业人员的缺乏,技术参差不齐,以及对信息化建设的理解有限,导致XXXX目前信息化建设效果并不令人满意,除少数几个单位配有专业机房和服务器等设施外,绝大部分部门和单位的机房建设和硬件设施基本空白。网络方面虽实现了相同行业部门的纵向互访、不同行业部门的横向隔离,同时又能通过公共服务区交换数据,实现业务协作,但是由于采用的是单核心设计,一旦核心交换机出现故障,将会导致整个党政网信息系统的瘫痪,各个部门无法互通。网站方面,建立了XXXX人民政府网站,并且全县有23个部门和乡镇有自己的外网门户网站,新信息不能共享,网站域名不规范,不能满足政府网站建设的需求。应用方面,除了金字工程以外,县委县府建立有三套应用系统,包括OA办公系统、行政审批系统、公文交换系统,但由于设计缺陷及硬件支撑平台的缺陷导致系统经常宕机,无法满足目前应用的需要。2.2工程建设必要性(1)是落实科学发展观、推进信息化建设的需要信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。大力推进信息化,是覆盖我国现代化建设全局的战略举措,是贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会和建设创新型国家的迫切需要和必然选择。抓住机遇,迎接挑战,适应转变经济增长方式、全面建设小康社会的需要,更新发展理念,破解发展难题,创新发展模式,大力推进信息化发展,已成为我国经济社会发展新阶段重要而紧迫的战略任务。中央提出,我国信息化发展的战略目标是到2020年,综合信息基础设施基本普及,信息技术自主创新能力显著增强,信息产业结构全面优化,国家信息安全保障水平大幅提高,国民经济和社会信息化取得明显成效,新型工业化发展模式初步确立,国家信息化发展的制度环境和政策体系基本完善,国民信息技术应用能力显著提高,为迈向信息社会奠定坚实基础。《2006-2020年国家信息化发展战略》特别提出要逐步建立以公民和企业为对象、以互联网为基础、中央与地方相配合、多种技术手段相结合的电子政务公共服务体系。重视推动电子政务公共服务延伸到街道、社区和乡村。逐步增加服务内容,扩大服务范围,提高服务质量,推动服务型政府建设。整合资源,形成全面覆盖、高效灵敏的社会管理信息网络,增强社会综合治理能力。协同共建,完善社会预警和应对突发事件的网络运行机制,增强对各种突发性事件的监控、决策和应急处置能力,保障国家安全、公共安全,维护社会稳定。满足转变政府职能、提高行政效率、规范监管行为的需求,深化相应业务系统建设。(2)是推行电子政务、促进行政管理体制改革的需要国家电子政务总体框架的目标是到2010年,覆盖全国的统一的电子政务网络基本建成,目录体系与交换体系、信息安全基础设施初步建立,重点应用系统实现互联互通,政务信息资源公开和共享机制初步建立,法律法规体系初步形成,标准化体系基本满足业务发展需求,管理体制进一步完善,政府门户网站成为政府信息公开的重要渠道,50%以上的行政许可项目能够实现在线处理,电子政务公众认知度和公众满意度进一步提高,有效降低行政成本,提高监管能力和公共服务水平。然而目前XXXX的信息资源共享机制尚未建立;建设和应用发展不平衡,应用系统的潜能没有得到充分发挥,公共服务效率低,电子政务建设、管理、运行体制不完善。本项目的实施,有利于推进XXXX建设统一电子政务网络和基础信息库和标准化体系,从而建立信息共享和业务协同机制,增强信息安全保障能力,更好地促进行政管理体制改革。(3)是推进数字化城市管理、建设和谐社会的需要XXXX直辖以来,XXXX的城市建设取得了快速发展,城市基础设施水平不断提高,城市功能不断完善。但作为库区城市,XXXX目前城市管理的水平还不高,各部门之间还存在职责不清、职能交叉,管理方式粗放,管理效率不高等问题。推进XXXX的数字化城市管理,立足于城市管理体制、机制和方式的创新,有利于理顺城市管理部门之间的职责,切实发挥政府的社会管理和公共服务职能。通过借助现代信息技术,整合现有城市管理资源,加强市民与政府的良性互动,建立政府监督协调、企业规范运作、市民广泛参与,各司其职、各尽其能、相互配合的城市管理联动机制。因此,本项目的实施能及时发现和处理群众反映的问题,维护群众利益,为人民群众创造安居乐业的环境,密切党和政府同人民群众的联系,为XXXX建设社会主义和谐社会奠定坚实的基础。(4)是建设“平安XXXX”、推动经济平稳较快发展、维护国家安全和社会的和谐稳定的需要近日,XXXX市提出了建设“平安XXXX”的决定,提出要把XXXX建设成为治安秩序良好、人民安居乐业、投资者安全放心的直辖市。在此背景下,XXXX也出台了《关于建设“平安XXXX”的决定》,力争到2012年,“平安XXXX”建设主要指标达到“库区领先、全市一流”水平。在这样的大环境需求下,在XXXX实施平安城市视频监控综合管理电子平台建设,将以及时发现和证实违法犯罪为目的,以整体布局成网络,局部区域呈闭合,重点路口全摄入,重要部分全覆盖的原则,通过监控、报警等技术及时将报警信息、监控图像信息实时传输至公安机关,使各级公安机关足不出户即可直观地了解和掌握监控区域的治安动态情况,有效提高社会治安管理水平。项目的实施,是响应党中央、市政府构建社会主义“和谐社会”、“五个XXXX”的发展方向,同时,也是从人民群众的根本利益出发,坚持以人为本,始终把广大人民的根本利益作为党和国家工作的根本出发点和落脚点,切实做好关心群众生产生活的工作,推进社会主义社会建设的一项重要举措。对于把XXXX建设成为治安秩序良好、人民安居乐业、投资者安全放心的地区,为建设文化、旅游、创意、产业内陆开放型生态经济高地奠定坚实基础具有十分积极的意义。3可行性研究范围本可行性研究报告主要包括如下内容:(1) 工程建设的必要性(2) 工程建设原则和目标(3) 工程建设规模(4) 工程建设方案(5) 工程建设进度(6) 节能与环保(7) 工程投资估算(8) 社会效益评价4设计文件组成本文件为《XXXX电子政务建设工程项目可行性研究报告》,全一册。5建设期本期工程计划于2010年2月建成满足期能提么。满足期能提么6工程建设目标将XXXX电子政务系统建设成为一个集约型、服务型、环保型、创新型的数据交换及应用平台,快速为客户构建各类应用系统,有效解决各类应用系统之间的应用整合和资源共享。同时,对XXXX城市进行集中控制和管理,且设备安全、可靠、高效地运行,最大限度地发挥智能管理的作用,创造安全、健康、舒适宜人和能提高工作效率的优良环境。7工程主要建设内容及规模本项目主要建设内容包括以下几个部分:7.1集中电子政务系统硬件支撑平台。7.2电子政务系统:主要包括应用支撑平台、行政许可在线处理方案、综合电子监察系统、政府信访系统、通用办公系统、政府门户网站群、农村电子政务系统、政府信息公开目录系统、档案信息化建设系统及企业联合征信系统等。7.3XXXX党校智能化管理系统:主要包括多媒体电教室系统、多功能报告厅音响、会议系统、综合布线系统、网络系统、闭路电视监控系统、公共广播及背景音乐系统、宾馆门禁系统、宾馆管理应用软件系统、计算机系统、服务器与存储系统等。7.4数字化城市管理系统及综合交通信息系统8投资估算及简要结论8.1投资估算核实项目,有无设计费、项目集成费核实项目,有无设计费、项目集成费项目总投资估算为4311.16万元,其中工程费用3705.18万元,占总投资的85.94%;工程建设其它费用206.64万元,占总投资的4.79%;基本预备费312.95万元,占总投资的7.26%;建设期贷款利息86.40万元,占总投资的2%。8.2结论项目的实施,有利于加快XXXX各级政府、部门、党校的信息化建设,解决城市管理中存在的各部门之间职责不清、职能交叉、管理方式粗放、管理效率不高等问题。同时,项目对于推动平安XXXX建设,把XXXX建设成为治安秩序良好、人民安居乐业、投资者安全放心的地区,为建设文化、旅游、创意、产业内陆开放型生态经济高地奠定坚实基础具有十分积极的意义。项目的建设是十分必要的。集中电子政务系统硬件支撑平台1建设原则及目标1.1建设原则本次电子政务服务器硬件支撑平台建设将遵循如下原则:(1)统一规划,统一设计,统一建设XXXX虽然目前信息化建设相对滞后,但这既是劣势,也是机会。正是因为XXXX信息化建设的底子薄,基础薄弱,以前部署的信息化设备非常少,也大大减少了所背负的包袱,可以完全重新开始规划、设计、部署,而不会造成现有设备的大量浪费。本次电子政务硬件平台建设将在XXXX统筹城乡信息化领导小组的统一带领下,对XXXX的整个电子政务进行统一的规划部署,构建一个整合、可靠的信息中心,这个信息中心建成后,整个XXXX的所有政府部门将不再单独采购服务器,皆采用信息中心的服务器资源来完成应用需求,以形成资源集中放置,集中管理,集中服务的方式。建成后的信息中心将成为XXXX电子政务系统的数据处理中心、信息资源管理中心、信息交互中心和应用整和中心,承担整个XXXX所有政府部门的信息化服务工作。除此之外,还可以面向社会,出租信息服务资源,拉动整个XXXX企事业单位的信息化建设。(2)突出特色,技术先进,架构领先,理念超越:本次电子政务硬件平台建设并不打算参照采用传统的信息化部署方式来进行,将按照XXXX的具体情况,采用先进的技术,创新的理念,建立一套突出XXXX特色的,架构领先的,理念超越的信息化硬件支撑平台。信息中心建成后其无论是技术先进性还是理念等皆会成为整个XXXX,乃至全国的模板信息化工程模板。(3)促进发展,拉动产业通过建立信息化中心,以加强电子政务基础设施和信息资源的开发利用,以电子政务促进农村信息化、移民信息化、柑橘信息化、旅游文化信息化、创意产业信息化等建设。以信息化拉动产业,提速经济发展。1.2建设目标建设目标:将XXXX信息中心建设成为一个集约型、服务型、环保型、创新型的云计算数据中心。2建设理念通过采用虚拟化技术将XXXX信息中心建设成为一个集约型、环保型、服务型、创新型的云计算数据中心。2.1构建集约型数据中心通过采用虚拟化技术,建立一个集约型的数据中心,其主要表现在:(1)统一规划,统一设计,统一建设,避免重复浪费,实现设计、建设集约化整个数据中心由政府信息中心进行统一规划、设计并建设的,所有的设备均放置在政府信息中心机房内,无论是供电系统、冷却系统、机房环境等均形成共用,避免重复设计,重复建设所带来的浪费(2)组织信息化精兵强将统一管理维护,实现人力资源集约化信息中心建成后,XXXX可抽调各个政府部门信息化管理维护方面的精兵强将到信息中心,集中精干技术力量组成一支技术过硬,素质过硬的信息化维护队伍,对数据中心进行统一维护,保证整个数据中心运转质量的良好。(3)设备处理资源的高效利用,避免资源的闲置、浪费,实现设备使用集约化通过采用虚拟化技术,进行服务器处理资源的统一调度,提高整个硬件平台处理资源的利用率,避免部分服务器处理资源的闲置或者分配不均,造成业务系统运行状况参差不齐的现象。(4)精简服务器数量,降低维护难度,并且降低周边建设成本,实现周边设备集约化通过采用虚拟化,不但大大的减少了服务器数量,使得管理及维护更加容易,并且减少了散热空调系统、网络设备、机房建设等成本。2.2构建服务型数据中心整个数据中心构建成云计算系统,任何政府部门,甚至企事业单位需要使用服务器时,均可向XXXX信息中心申请,通过审批后,信息中心可以从云计算系统资源池中划分出合适的处理能力构成虚拟服务器供申请部门使用。使用单位只需要把注意力集中在如何建设自己的业务上面,至于虚拟服务器在什么地方、如何构建、如何维护、如何管理皆不需要关心,这一切均由信息中心代为完成。从而将可XXXX数据中心做成一个服务产业,辐射周边。2.3构建环保型数据中心通过采用虚拟化技术将26台服务器减少为8台服务器,大大降低了服务器的功耗。并且随着服务器数量的减少,发热量也大大降低,需要部署的空调数量也随着减少,空调所消耗的电能也大大减少。预计整个数据中心功耗将比传统建设方式节约60%以上的能耗,完全符合国家节能减排的号召,构建绿色IT,环保型数据中心。2.4构建创新型数据中心通过采用最新的虚拟化技术构建设XXXX的云计算数据中心,其创新点如下:(1)开辟一条信息中心建设的新思路:虚拟化技术作为当前IT领域的宠儿,其先进性非常明显,并为数据中心建设开辟了一条全新的建设思路。技术领先,但是敢于吃螃蟹,走开拓路线的人少之又少。国内虽然有少数地区的电子政务系统尝试过虚拟化技术,但均是作为某项业务的支撑平台来构建,作为整个信息中心的基础,构建基于整个信息中心的虚拟化云计算平台却几乎基于此,怎样保证其安全可靠。没有。XXXX采用创新思路,将整个政府电子政务系统构建在虚拟化云计算系统之上,其借鉴意义非常明显。基于此,怎样保证其安全可靠。(2)开辟云计算系统提高政府信息化建设效率的先河采用虚拟化技术构建云计算数据中心之后,所有的政府部门需要使用服务器,不再需要通过招标、采购等流程,直接向信息中心申请,即可获得处理及存储资源,大大提高了政府信息化建设的效率,开创政府信息化建设的全新模式。(3)开辟政府信息中心服务企事业信息化建设的先河当XXXX虚拟化云计算建设规模达到一定程度后,可将构建在政务外网的云计算系统计算资源出租给企事业单位使用,从而拉动企事业单位的信息化建设,从而推动全新的信息化建设大步向前迈进。3建设方案3.1内网建设方案3.1.1内网拓扑结构结构图中去掉机架图图结构图中去掉机架图内网机柜摆放效果图:3.1.2内网方案说明内网主要由四大部分组成:内网虚拟化云计算系统、内网数据库集群系统、内网存储系统及备份系统、内网安全系统。(1)内网虚拟化云计算系统内网拟采用2台八路服务器,4台四路服务器构建虚拟化云系统。构建完成后,6台服务器将形成一个虚拟化云计算平台,在这个云计算平台里面充满着计算资源。使用时可以按照实际需要将这些计算资源划分成一台台虚拟服务器,用于部署各种应用,其使用方式与物理服务器是完全一样的,如下图所示:实际上每台虚拟服务器还是运行在某一台真实服务器上的,但是作为用户来说,根本不需要关心我所使用的虚拟服务器运行在哪一台真实服务器上,也不需要它关心在什么位置,直接像使用一台真正的服务器一样使用即可。如果有一台真实的服务器出现故障,那么运行在其上的虚拟机可以立刻迁移到任何一台正常服务器上去继续运行,而不会宕机。通过构建虚拟化云计算系统,不但大大提高整个系统的可靠性,更好的分配服务器资源,还可以非常容易的进行数据的备份、迁移的操作,极大的提高的数据的安全性。(2)内网数据库集群系统对于一个像XXXX信息中心这样大型的信息系统来说,数据库是整个系统的核心,一旦发生故障,将可能导致整个与数据库相关应用的停滞,尤其是重要应用。因此数据库需要具有能够提供7×24小时不间断服务的能力。对于数据库服务器的可靠性,拟从以下两个方面来考虑:1)服务器本身的可靠性数据库服务器采用的是曙光天阔A950r-F企业级八路服务器配置八颗AMDOpteron最新上海核心四核处理器,来满足处理需求。曙光天阔A950r-F服务器是曙光公司最新推出的一款性能优异,稳定可靠,配置灵活的新一代四路64位机架式服务器,。曙光天阔A950r-F企业级服务器在生产过程中进行了充分的可靠性验证,如:高温老化测试,抗冲击测试,抗压测试等,每台服务器运行的可靠性完全能够达到企业级高标准的稳定性要求。通过采用多个热拔插硬盘构建RAID1或者RAID5磁盘阵列,一方面可以提高磁盘的I/O性能,另一方面即使一块硬盘损坏也不会影响服务器的正常工作,管理员可以不停机的在线更换掉损坏的硬盘。采用冗余热拔插电源。在使用过程中,若有一个电源损坏,系统中的冗余电源会直接替代损坏电源的工作,不会对服务器运行造成影响。管理员可以不停机的在线更换掉损坏的电源。曙光天阔A950r-F四路服务器不仅提供了高性能和高可靠性,而且为将来的服务器系统平台升级预留了空间,特别适合作为核心数据库服务器来使用。2)设备容错能力鉴于数据库系统的特殊性,需要其具有能够提供7×24小时不间断服务的能力,即使出现了硬件故障,数据库系统也应该能够持续不间断的提供服务,不会由于硬件故障而造成服务的停滞。因此在本次方案中,采用了两台曙光天阔A950r-F服务器利用ROSEHA双机软件构建数据库双机热备集群的方法来确保数据库服务的高可靠性。拟将两台曙光天阔A950r-F四路服务器分为一台主数据库服务器,一台从数据库服务器。在两台服务器上布控完全一样的软件及ORACLE数据库系统,并且都通过FCSAN连接到数据库磁盘阵列柜上。在服务器中仅仅安装操作系统和ORACLE数据库管理软件,数据库数据全部保存到数据库磁盘阵列柜中。当系统工作正常时,由“主数据库服务器”响应外界对数据库的访问,即承担所有工作负载,并管理数据库磁盘阵列柜中存储的数据库数据,“从数据库服务器”处于休眠状态,不承担对数据库的访问负载,但通过心跳线实时监控“主数据库服务器”的工作状态。如下图所示:当主数据库服务器发生意外情况宕机时,从数据库服务器可以通过手动或自动的方式立刻启动数据库,相应所有对数据库的访问流量,承担所有工作负载,并接管数据库磁盘阵列柜中的数据。以保证数据库服务不因主数据库服务器的宕机而受影响,保证服务的高可用性。如下图所示:(3)内网存储及备份系统很多情况下,通常采用服务器本地硬盘来存储数据,但是随着应用的不断发展和实际的要求,服务器本地存储越来越不能够满足要求了,为使服务器系统和存储系统能够在本次工程中能够达到无缝的结合,本着满足当前要求和节约成本的原则,选用FC技术构建FCSAN存储区域网络,以构建高性能、高可靠和高扩展的存储系统。SAN即StorageAreaNetwork,存储区域网络,它允许服务器在共享存储装置的同时仍能高速传送数据。共享式区域网络通过高速链节将服务器与存储介质相互连通。这一方案具有带宽高、可用性高、容错能力强的优点,而且它可以轻松升级,容易管理,有助于改善整个系统的总体成本状况。FCSAN是利用光纤通道技术,为服务器和存储系统而建立的专用网。FCSAN利用专门的存储数据交换协议,通过光纤把多个主机和多个存储系统连接到专门的光纤交换机,为用户提供集中管理的弹性化存储网络。在FCSAN中,多台主机可共享一个存储系统(磁盘阵列柜),一台主机也可以使用多个存储系统。FCSAN存储结构提供了良好的带宽及数据移动解决方案,可以将数据在类似或不同的存储设备间来回移动。在传统的存储结构中,数据的移动或复制靠服务器或多个服务器来完成,服务器从源设备中读取数据,然后通过LAN或WAN传送给其它的服务器,最后数据写入目标设备。整个过程要占用服务器处理器的操作周期,而且在FCSAN上数据要传送两次,一次是从源设备到服务器,一次是从服务器到目标设备,FCSAN数据移动解决方案的目标是不使用服务器(无服务器)、不使用LAN或WAN(无LAN)来进行数据拷贝,这样就释放了服务器处理器的操作周期,同时也释放了LAN或WAN的带宽。本次采用FCSAN技术单链路带宽达到4Gb/s,完全满足存储系统对高带宽的要求。1)存储系统主存储系统拟采用曙光DS8348FF全光纤磁盘阵列柜构建。在主柜上配置16块300GB光纤硬盘,用于存放内网数据库和虚拟机的生产数据,支撑内网数据库系统和虚拟化云计算系统的运行。扩展柜上配置16块1TB的SATA硬盘,共16TB的存储空间作为备份数据存放区。在使用时,通过DS8340FF的卷复制功能,将主柜中的数据复制到扩展柜中去保存,并通过快照功能建立恢复时间点,一旦主柜上存放的数据发生错误,或丢失,可以在很短的时间内从从柜将数据恢复到主柜中运行。2)备份管理及备份存储系统a)数据备份数据备份就是将数据以某种方式复制一份予以保留,以便在系统遭受破坏或数据丢失的情况下重新加以恢复的一个过程。目前,从国际上看,以美国为首的发达国家都非常重视数据存储系统备份技术,而且将其充分利用,服务器与磁带机的连接已经达到60%以上。而在国内,专业调查机构的调查显示,只有不到15%的服务器连接有备份设备,这就意味着85%以上的服务器中的数据面临着随时有可能遭到全部破坏的危险。而对于XXXX集中政务信息系统这样如此重要的系统来说,一旦发生数据丢失的事故轻则造成工作的不便,重则可能造成难以挽回的损失。而唯一可以将损失降低至最小的行之有效的办法莫过于数据的备份。b)备份硬件选择对于选择什么样的设备作为备份设备需要考虑用户具体的业务性质与数据性质。现在常用的备份设备主要是磁带和磁盘两种。这两种设备各有其优劣。磁盘设备的优点是存取数据的速度快、查询定位快;但是由于是在线设备,导致备份数据的安全性一般,成本也较高。磁带设备是一种顺序设备,读写速度也较快,但成本稍低。由于是一种离线设备,备份数据的安全性高。缺点是查找定位的速度慢,而且介质损坏的可能性大。综合其优缺点,如果企业数据量很大,改变较少,对恢复的时间要求不高,最好选择磁带设备,如果需要备份的数据很碎,并且经常需要恢复,那么磁盘类型的设备是一个好的选择。当然还可以将两者结合起来,用磁盘备份进行快速多次备份,再将大容量数据克隆或转移到磁带。这样既有条件缩短备份的时间间隔,也可以提高备份/恢复速度,还提高了数据的安全性,对备份系统的性能会是一个很大的提升。数据备份设备拟采用D-D-T的方式,一台磁盘阵列柜作为本地近线备份系统,一台磁带库作为远程异地备份存储系统。c)备份技术的选择备份技术多种多样,从根本上可以分为3种:网络备份;通过以太网进行备份的常用技术,在备份时会造成网络资源及服务器资源的占用,会影响业务系统性能。价格最低。LANFree备份;备份时不会占用网络资源,通常通过FC存储区域网络进行数据的传输,但仍然要由应用服务器负担备份数据的传递,应用性能会受到影响。价格较高。Serverless备份。备份对系统是透明的,即不会影响业务系统性能。因此可以消除备份时间的限制,可在白天进行备份,缩短备份时间间隔。是性能最好的备份技术。价格高。d)备份策略备份策略是备份系统日常工作的准则。备份策略的制定有一定的规律性,也要根据具体的情况。最终目的是为了安全便捷地恢复数据。采用合理的备份策略可以节省备份设备空间并实现快速恢复。在对每一组数据、数据库都根据需要定义好备份策略后,系统就会自动的按照定义的时间、方式、将需要备份的数据备份到指定的带库中去。而备份的方式可以分为三种:全备份、增量备份、累计增量备份。全备份每次备份定义的所有数据,优点是恢复快,缺点是备份数据量大,数据多时可能做一次全备份需很长时间增量备份备份自上一次备份以来更新的所有数据,其优点是每次备份的数据量少,缺点是恢复时需要全备份及多份增量备份差分备份备份自上一次全备份以来更新的所有数据。可以结合这三种方式,按照实际情况灵活应用。e)备份流程在备份时,先在主存储系统中通过曙光DS8340FF磁盘阵列柜自身的卷复制和快照功能完成一次自身的备份,将备份数据存储到阵列的SATARAID中,然后由备份管理软件将备份出来的数据做一次近线备份,备份到本地的备份存储系统中。之后再由备份管理软件将备份数据再一次的通过光纤专线复制到异地的备份磁带库中去保存。从而完成了:阵列柜本地备份——本地备份存储系统近线备份——异地容灾系统备份的三重备份结构。(4)内网安全系统随着信息时代的到来,互联网在给人们带来了更多便利性的同时也带来了更多的安全隐患。木马、病毒肆虐,黑客攻击频繁,而各种流氓软软件、间谍软件也兴风作浪,一个没有进行良好安全性设计的系统必定会由于各种安全漏洞而对系统的服务造成严重影响。一个无法正常服务的系统也就失去了其原有的意义。为了保障整个集群系统的安全,必须从局部到整体来对安全性进行设计。1)系统入口安全性:整个信息系统中,首先要考虑的是整个系统入口的安全性。现在网络安全威胁除了病毒以外,木马攻击、黑客攻击以及间谍软件的窃密等同样是构成网络安全威胁重要因素。因此在整个系统的入口处放置了曙光天罗TLFW-1000E防火墙,审查进入系统的流量,对流量进行如下控制:控制不安全的服务。防火墙可以控制不安全的服务,因为只有授权的协议和服务才能通过防火墙。这就大大降低了系统子网的暴露度,从而提高了系统的安全度。站点访问控制。防火墙还提供了对节点的访问控制,比如,从外界可以访问某些节点,而另一些节点则不允许从外界进行直接访问,以保护关键节点的安全。集中安全保护。对所有进入的流量特征进行审查,过滤如木马,DDOS攻击,蠕虫等非法流量,对整个系统进行集中安全保护。强化私有权。防火墙能够隐藏其内部系统的网络结构,从而对外界增加了隐蔽性,黑客得不到系统的网络详细结构也就很难发动攻击。网络连接的日志记录及使用统计。防火墙系统能够对所有的访问作出日志记录。日志是对一些可能的攻击进行分析和防范的十分重要的情报。另外,防火墙系统也能够对正常的网络使用情况作出统计。通过对统计结果的分析,可以使得系统的网络资源到更好的使用。其它安全控制。还可以根据XXXX的特殊要求来配置防火墙系统,从而使得防火墙策略服务XXXX的实际需求。2)个体安全性:整个系统入口安全性之后需要考虑的是每个节点个体的安全。一个裸系统是非常容易受到病毒攻击的。因此所有的服务器节点在安装好操作系统后,建议按照以下步骤进行布控:首先:就是在每个节点的操作系统中打上所有漏洞补丁,关闭系统不需要的服务和端口,以降低被成功攻击的可能性。其次:就是布控防病毒系统,在整个内网用户及服务器中布控瑞星网络版杀毒软件。网络版杀毒软件分为服务器端和客户端,客户端安装在每个节点上保卫每个服务器及用于的PC机上,而服务器端则安装在集群中的防病毒节点上。整个集群系统中每个节点杀毒软件的病毒库更新、防病毒策略等由防病毒节点进行统一控制,以避免某个节点的更新不及时,或者策略不统一而导致安全隐患。再次:布控内网行为控制软件,通过在整个内网服务器及用户终端PC机上布控网络版的行为管理软件,实现对服务器、及终端PC的行为管理,实现包括:机资产管理、补丁管理、病毒库同步、主机防火墙、主机入侵保护、防ARP欺骗、恶评软件查杀、网络接入控制、网关强制、网络配置强制、非法外联监控、异常端口监听、强制域登录、软件分发、交换机管理、应用软件监控、上网监控、系统性能监测、外设访问控制、终端审计、远程支持等功能。3)内部整体安全性:在考虑一个系统的整体安全保障时,往往首先从个体考虑安全性,然后在从边缘考虑系统的安全性,除此之外还需要对整个系统的全局进行安全性考虑。鉴于此,需要对系统内部的整体网络流量状态进行监视,以防止有漏网之鱼。因此在系统中布控了IDS(入侵检测系统)。入侵检测系统就像人类社会中的警察,他们时刻监控着系统中的网络流量,并根据特定的规则和方法进行判别分析,一旦发现存在的问题就会通知其他设备(如防火墙)进行封堵;或者报告网络管理员,让网络管理员采取措施。因此在系统内部中放置了曙光GodEye-IDS-100入侵检测系统,以对系统内部的网络流量进行实时监控。通过以上设计,杀毒软件、防火墙、入侵检测系统形成了对整个数据中心内网的立体保护。3.2外网建设方案3.2.1外网拓扑结构取消机柜图图取消机柜图机柜摆放效果图3.2.2外网方案说明外网主要由三大部分组成:外网虚拟化云系统、外网存储系统及备份系统、外网安全系统。(1)外网虚拟化云系统外网拟采用1台八路服务器,2台四路服务器构建虚拟化云系统。构建完成后,3台服务器同样将形成一个虚拟化云计算平台,使用时可以按照实际需要将这些计算资源划分成一台台虚拟服务器,用于部署外网的各种应用即可,如下图所示:(2)外网存储及备份系统外网的存储系统采用一台全光纤磁盘阵列柜,配置12块光纤硬盘来保存。由于外网主要为一套虚拟化云系统,因此备份方面采用虚拟化云系统软件VMware自带的VCB模块配合VeritasBE备份管理软件来实现备份,将数据备份到原有的一台欧科磁盘阵列柜上保存。实现D-D备份。(3)外网安全系统由于外网系统直接连接INTERNET,因此其受到安全威胁的可能性更大,对此,采用了防火墙+入侵检测系统+WEB应用防火墙的三层结构来实现对外网的保护。1)系统入口安全性:对于外网系统来说,首先是要考虑系统入口的安全性。现在网络安全威胁除了病毒以外,木马攻击、黑客攻击以及间谍软件的窃密等同样是构成网络安全威胁重要因素。在整个系统的入口处放置了曙光天罗TLFW-1000E防火墙,审查进入系统的流量,对流量进行如下控制:a)控制不安全的服务。防火墙可以控制不安全的服务,因为只有授权的协议和服务才能通过防火墙。这就大大降低了系统子网的暴露度,从而提高了系统的安全度。b)站点访问控制。防火墙还提供了对节点的访问控制,比如,从外界可以访问某些节点,而另一些节点则不允许从外界进行直接访问,以保护关键节点的安全。c)集中安全保护。对所有进入的流量特征进行审查,过滤如木马,DDOS攻击,蠕虫等非法流量,对整个系统进行集中安全保护。d)强化私有权。防火墙能够隐藏其内部系统的网络结构,从而对外界增加了隐蔽性,黑客得不到系统的网络详细结构也就很难发动攻击。e)网络连接的日志记录及使用统计。防火墙系统能够对所有的访问作出日志记录。日志是对一些可能的攻击进行分析和防范的十分重要的情报。另外,防火墙系统也能够对正常的网络使用情况作出统计。通过对统计结果的分析,可以使得系统的网络资源到更好的使用。f)其它安全控制。还可以根据XXXX的特殊要求来配置防火墙系统,从而使得防火墙策略服务XXXX的实际需求。2)外网内部整体安全性:同样,对于外网来说也需要对系统内部的整体网络流量状态进行监视,以防止有漏网之鱼穿透或绕过防火墙进入系统内部。因此在系统中布控了IDS(入侵检测系统)。入侵检测系统就像人类社会中的警察,他们时刻监控着系统中的网络流量,并根据特定的规则和方法进行判别分析,一旦发现存在的问题就会通知其他设备(如防火墙)进行封堵;或者报告网络管理员,让网络管理员采取措施。因此在系统内部中放置了曙光GodEye-IDS-100入侵检测系统,以对内部的网络流量进行实时监控。通过以上设计,杀毒软件、防火墙、入侵检测系统形成了对整个数据中心外网的立体保护。3)外网WEB应用服务器安全:由于外网最容易受到攻击的,就是采用虚拟化云计算技术布置的WEB服务器应用,黑客如果要攻击,必定是对这些服务器下手,因此,在云计算架构前面布置一台WEB应用防火墙,审核进入云计算系统的流量,实现双向流量清洗功能,实现网页篡改、网页挂马、敏感信息泄漏等威胁实时防护,缓解HTTP及HTTPS应用下各类安全威胁,如SQL注入、XSS、跨站伪造(CSRF)、cookie篡改以及应用层DDoS等,有效应对网页篡改、网页挂马、敏感信息泄露等安全问题,充分保障WEB应用的高可用性和可靠性,并且在WEB应用交付方面,还能降低服务响应时间、显著改善终端用户体验,优化业务资源和提高应用系统敏捷性,提高数据中心的效率和服务器的投资回报率(ROI)。4设备选型4.1内网设备配置清单型号配置说明数量单价(元)总价备注机柜支撑系统曙光天潮集群机柜系统2×19"、42U标准机柜:中国风格设计,采用铝镁合金整体型材,高密度峰孔设计,有效提升散热效果。增加40%走线空间,全拆装结构,带2个PDU,共72个电源插口2×天朝机柜配电系统(HPC-PMU):实现电源净化稳压,分时上电,电源负载均衡,多重电路保护功能,带航空插头。1套服务器机柜及供电系统(机柜设计为冗余供电线路)曙光大规模远程视频控制系统大规模视频切换控制系统SKVMIVUSTSOVERIP控制终端:1U机架式,面向机群的大规模远程监控与管理,通过将服务器的键盘、鼠标及视频接口进行延伸,从而实现对服务器的远程访问和操作。利用IP网络功能实现远程管理,与操作系统无关,对传输数据加密,通过网络连接可控制99台服务器1台视频切换控制中心外置控制台19寸液晶显示器、键盘、鼠标1套控制台服务器系统虚拟化云计算八路服务器曙光天阔A950r-F八路服务器5U机架式;8×AMDOpteron838064位四核处理器(2.5GHz);64GBDDR2667R-ECC内存;256MB缓存PCI-E八通道SASRAID卡,支持RAID0.6;2×146GB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;3×1000M自适应网卡;16XDVD-ROM,标准软驱;2×4Gb/sFCHBA卡;1×CIM管理模块;1350W3+1冗余热拔插电源;五年有限质保,五年免费上门服务1台用于建立虚拟化云计算基础平台虚拟化云计算四路服务器曙光天阔A850r-F四路服务器5U机架式;4×AMDOpteron8380最新上海核心四核处理器(2.5GHz);32GBDDR2667R-ECC内存;256MB缓存PCI-E八通道SASRAID卡,支持RAID0.6;2×146GB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;3×1000M自适应网卡;16XDVD-ROM,标准软驱;2×4Gb/sFCHBA卡;1×CIM管理模块;1350W3+1冗余热拔插电源;五年有限质保,五年免费上门服务3台备份管理服务器现有服务器1台00用于数据备份的策略管理内网数据库服务器曙光天阔A950r-F5U机架式;8×AMDOpteron8380最新上海核心四核处理器(2.5GHz);32GBDDR2667R-ECC内存;256MB缓存PCI-E八通道SASRAID卡,支持RAID0.6;2×146GB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;3×1000M自适应网卡;16XDVD-ROM,标准软驱;1350W3+1冗余热拔插电源;2×4Gb/sFCHBA卡;1×CIM视频管理模块;五年有限质保,五年免费上门服务2台用于构建内网数据库集群系统档案文件录入服务器档案文件录入服务器曙光天阔A650-FX2U机架式;1×AMDOpteron2378四核处理器(2.4GHz);2GBDDR2667R-ECC内存;支持RAID0,1,IE;2×146GB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;2×1000M自适应网卡;16XDVD-ROM;600W服务器专用电源;五年有限质保,五年免费上门服务1台放在县档案局,用于档案文件的录入SAN存储、备份系统内网存储系统曙光DS8348FF磁盘阵列柜主存储柜:3U机架式;IntelXscaleTMRISC存储专用处理器;双冗余热插拔RAID控制器;2GB数据缓存;168小时电池数据保护;4个4Gb/sFC主机通道,4个4Gb/sFC磁盘通道;RAID支持0、1、3、5、0+1;提供16块热插拔硬盘位置,最大可扩展支持112块硬盘;支持透明后台重建,在线扩容升级及RAID级别变更;1+1热插拔冗余电源风扇;扩展柜:1×JB8340FF存储扩展柜硬盘:16×300GB15000转4Gb/s光纤硬盘共计4.8TB存储容量16×1TBSATA热插拔硬盘,共16TB存储容量LICENCE:1×Partition4主机映射许可;1×drivemix(硬盘混插许可);1×SNAPSHOT(快照许可);1×(VolumeCopy)卷拷贝许可管理软件:SANtricity存储管理软件;服务:三年原厂有限质保,五年免费原厂上门服务1套用于存放内网虚拟化云计算系统数据内网备份存储系统OKSTOR9500光纤通道Hi-Per结构,双64BitOKSTOR控制器。DualActive工作;配置2GB缓存;支持故障路径切换及负载均衡软件;支持Raid级别:0,1,0+1,5;缓存支持镜像写技术;能够支持缓存分区功能,并且能够动态调整缓存分区大小;能够支持磁盘快照、复制等高级存储管理功能;支持异地数据远程复制,冗余散热及供电模块硬盘:16×1TBSATA热插拔硬盘,共16TB存储容量1套用于存放内网虚拟化云计算系统的备份数据光纤交换机博科50204Gb,32端口交换机,24端口激活,含24个4Gb/s短波SFP,Webtools、Zoning软件授权,全光纤支持级联,支持按需扩展到24或32端口,双电源(热拔插),机架固定耳2台用于构建FCSAN存储区域网络异地备份系统磁带库TandbergStorageLibraryT24内置24个槽位,1个LTO-4光纤驱动器,提供1个4Gb/sFC光纤接口,配置12盘LTO-4磁带,1×LTO清洗磁带(通用型)1套用于离线数据备份异地备份及数据测试服务器曙光天阔A620r-H2U机架式;1×AMDOpteron2378最新上海核心四核处理器(2.4GHz);4GDDR2667R-ECC内存;256MB缓存PCI-E八通道SASRAID卡,支持RAID0.6;5×1TB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;2×1000M自适应网卡;16XDVD-ROM,USB软驱;1×4Gb/sFCHBA卡;600W1+1冗余热拔插电源;五年有限质保,五年免费上门服务1台用于完成异地数据备份,并用来进行数据测试安全设备内网防火墙千兆放火墙,1U机架式,防火墙全面功能,并发连接数200万,吞吐量3G,VPN隧道数20001台用于保证网络安全入侵检测系统旁挂式入侵检测系统,1U机架;网络入侵检测,可用于百兆和千兆网络环境1台用于检测内网流量安全服务器汇聚交换机H3CS5500-28C-SI24个10/100/1000以太网端口,4个SFP千兆位以太网端口(Combo),两个扩展槽位,三层交换机1台用于汇聚连接服务器软件系统曙光VMware虚拟化软件DawningVMwarevSphere4.0:企业增强版(一)针对1个CPU,CPU中最多可以有12个核心;包含8-waySMP、VCAgent、VCB/vStroageAPIs、UpdateManager、HighAvailability、ThinProvisioning、VMotion、HotAdd、FaultTolerance、DataRecovery、vShieldZones、StorageVMotion、DRS/DPM、DistributedSwitch、HostProfiles等功能组件;含1年7*24电话(邮件)支持/服务、升级费用20个用于构建虚拟化云计算底层架构DawningVMwarevCenterServer4.0:标准版(一)VMwarevCenterServer4标准版授权;含1年7*24电话(邮件)支持/服务、升级费用(用于构建、管理、操作虚拟化服务器集群)1套虚拟化云计算管理中心备份管理软件内网备份管理软件1套用于对数据库数据进行备份管理内网数据库软件ORACLE10g(企业版25用户)1套构建内网数据库数据库双机软件ROSEHA数据库双机软件1套用于构建数据库双机热备集群网络版防病毒软件网络版杀毒软件政府专用版(1000个用户),含三年更新升级服务1套内网用户杀毒软件4.2外网设备配置清单型号配置说明数量单价(元)总价备注机柜支撑系统曙光天潮集群机柜系统19"、42U标准机柜:中国风格设计,采用铝镁合金整体型材,高密度峰孔设计,有效提升散热效果。增加40%走线空间,全拆装结构,2个PDU。1套服务器机柜系统服务器系统虚拟化云计算服务器曙光天阔A620r-H2U机架式;2×AMDOpteron2427最新六核处理器(2.2GHz);32GBDDR2667R-ECC内存;支持RAID0,1,IE;2×146GB15000转SAS热拔插硬盘,支持8个热拔插硬盘扩展;2×1000M自适应网卡;16XDVD-ROM,USB软驱;2×4Gb/sFCHBA卡;1×CIM管理模块;600W1+1冗余热拔插电源;五年有限质保,五年免费上门服务3台用于构建外网虚拟化云计算系统备份管理服务器现有服务器1台用于数据的备份策略管理SAN存储、备份系统外网主磁盘阵列柜曙光DS600-DF10主存储柜:2U机架式,IntelIOP存储专用处理器;双冗余热插拔阵列控制器;2GB数据缓存;72小时电池数据保护;4个4Gb/sFC主机接口;支持RAID0,1,5,6,10,50;提供12个热插拔硬盘位,最大可扩展到96块硬盘;支持透明后台重建,后台同步,热备硬盘;冗余热插拔电源风扇;硬盘:7×300GB15000转SAS热插拔硬盘服务:三年原厂有限质保,五年免费原厂上门服务1套用于存放外网虚拟化云计算系统的运行数据外网备份磁盘阵列柜现有欧科磁盘阵列柜1套用于存放外网备份数据光纤交换机博科210E4Gb,16端口交换机,8端口激活,含8个4Gb/s短波SFP,含Webtools、Zoning软件授权,单电源(固定),含机架套件,支持E-Port组件1台用于构建FCSAN存储区域网络负载均衡及安全设备外网防火墙千兆防火墙,1U机架,防火墙全面功能,并发连接数200万,吞吐量3G,VPN隧道数20001台用于保证网络安全入侵检测系统旁挂式入侵检测系统,1U机架;网络入侵检测,可用于百兆和千兆网络环境1台用于检测内网流量安全入侵防御系统入侵防御系统4个千兆电口,实现网络入侵防御1台实现外网的入侵防御WEB应用防护系统WEB网页防篡改软件,对WEB网页进行应用级防护1台用于对WEB服务器进行攻击及防篡改保护软件系统曙光VMware虚拟化软件DawningVMwarevSphere4.0:标准版(一)针对1个CPU,CPU中最多可以有6个核心;包含4-waySMP、VCAgent、VCB/vStroageAPIs、UpdateManager、HighAvailability、ThinProvisioning等功能组件;含1年7*24电话(邮件)支持/服务、升级费用6个用于构建虚拟化云计算底层架构DawningVMwarevCenterServer4.0:基础版(一)VMwarevCenterServer4标准版授权;含1年7*24电话(邮件)支持/服务、升级费用(用于构建、管理、操作3台以下主机的虚拟化服务器群)1套虚拟化云计算管理中心操作系统WINDOWSServer2008企业版5套一共购买5套正版操作系统,内外网共用操作系统WINDOWSServer2008标准版10套一共购买10套正版操作系统,内外网共用外网数据库软件SQLServer200815用户版1套构建外网数据库外网数据备份管理软件VeritasBackupexec备份管理软件1套用于备份外网虚拟化数据电子政务系统建设方案1应用支撑平台方案1.1平台概述(1)目标和理念目标:快速为客户构建各类应用系统,有效解决各类应用系统之间的应用整合和资源共享,消息“信息孤岛”,将“信息孤岛”连成大陆。理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论