tft每日頭條

 > 生活

 > 網絡安全拓撲圖

網絡安全拓撲圖

生活 更新时间:2024-11-28 10:41:21

項目建設目标

  • 構建先進,高效,穩定,統一,開放的基礎架構平台
  • 建設一套完整的安全可靠的網絡平台
  • 建立一個7 * 24小時的連續業務平台,并為駐紮在的企業和團隊提供良好的IT辦公服務建設全業務系統數據共享平台
  • 建設功能齊全綠色低能耗機房

方案設計

相關标準&文檔

  • GB50174-2008《電子信息系統機房設計規範》
  • TIA–942《數據中心通信設施标準》
  • 《信息系統通用安全技術要求》GB/T 20271-2006
  • 《信息系統安全管理要求》GB/T 20269-2006
  • 《關于做好重要信息系統災難備份工作的通知》(信安通[2004]11号文件)
  • 《中國雲科技發展“十二五”專項規劃》
  • 《關于數據中心建設布局的指導意見》
  • 《數據中心技術規範建設研究》

網絡安全拓撲圖(網絡安全架構拓撲圖)1

總體設計思路

網絡安全拓撲圖(網絡安全架構拓撲圖)2

  • 全冗餘核心網設計,三個中心組成環形結構核心網,為7*24連續性業務提供基礎保障;
  • 自上而下的網絡設計,核心網通過VLAN方式劃分區域,每個區域都配備了彙聚交換機和安全網關進行協作,如果發生故障,也可以控制在該區域内;
  • 分級管理安全設計,在核心網絡采用了多種全網掃描的安全技術(防火牆、IPS、IDS、漏掃、審計、防病毒等)并結合核心交換VLAN技術,為一級保護;在各服務區域采用WEB防護、上網行為、堡壘主機、桌面管理系統安全保護措施,為二級保護;各分支樓舍采用安全網關保護,為三級保護;出差人員、第三方用戶通過VPN方式接入,為四級保護;
  • 部署運維管理系統,對整個網絡的軟硬件設備和機房設備進行統一,實時的監控,使管理人員可以立即了解整個系統的運行情況;
  • 把會所和宿舍網絡從集團網剝離,改為項目電信出口。

網絡安全拓撲圖(網絡安全架構拓撲圖)3

網絡安全拓撲圖(網絡安全架構拓撲圖)4

網絡安全拓撲圖(網絡安全架構拓撲圖)5

網絡安全拓撲圖(網絡安全架構拓撲圖)6

網絡安全拓撲圖(網絡安全架構拓撲圖)7

網絡安全拓撲圖(網絡安全架構拓撲圖)8

網絡安全拓撲圖(網絡安全架構拓撲圖)9

服務器&存儲設計方案

  • 服務器虛拟化雲架構平台為後續業務系統或落戶企業的持續擴展提供了便利,并保證了平台的冗餘性,可靠性和安全性;
  • SAN交換機采用16GB高速I/O接口模塊, infiniband交換機采用20GB高速I/O接口模塊;
  • 部署統一的存儲平台以集中存儲所有業務數據庫,虛拟化數據和非結構化數據,并根據前端業務訪問數據的普及程度自動調整數據I / O;
  • 考慮到藥品研究過程需要推演,單獨部署一套浮點運算高性能計算系統,運算存儲系統采用infiniband接口存儲與業務數據存儲分離,把運算過程數據和結果數據存一份到業務數據存儲上,作為備份;
  • 分級數據保護:業務數據存儲快照(為一級保護) ;CDP保護,實現0-48小時任意時間點恢複(為二級保護) ;實現全業務在集中備份(為三級保護) ;遠程數據級容災(為四級保護) ;

網絡安全拓撲圖(網絡安全架構拓撲圖)10

網絡安全拓撲圖(網絡安全架構拓撲圖)11

網絡安全拓撲圖(網絡安全架構拓撲圖)12

網絡安全拓撲圖(網絡安全架構拓撲圖)13

網絡安全拓撲圖(網絡安全架構拓撲圖)14

網絡安全拓撲圖(網絡安全架構拓撲圖)15

機房設計方案

  • 機房所處樓層不能太高,主要基于以下因素考慮:
  • 低樓層為機房設備運輸提供便利
  • 供電線路距離更短
  • 運營商線路接入方便;
  • 機房環境條件更安全。
  • 根據B級機房要求在應在300-400平方米,應有:綜合網機房、金融網機房、網絡通信機房、開發測試機房、操作監控室、備件庫、設備維修間、UPS電源室、空調機房、消防設施用房等
  • 機房區域(尤其是核心機房區域)應遠離水源,在土建規劃時應特别注意,大樓的消防用水、生活用水等水管應避免進入機房區域。
  • 為了确保計算機室的整體效果,建議計算機室的淨空高度至少為3米。因此,建議民用建築的高度在4.8米以上,且橫梁下的高度應在4.0米以上,以滿足高架地闆的鋪設,天花闆的安裝,通風和消防管道的要求。

機房建設設計

網絡安全拓撲圖(網絡安全架構拓撲圖)16

配電系統設計

網絡安全拓撲圖(網絡安全架構拓撲圖)17

結合本項目設備和空調設施的供電要求,計算機機房供電配電系統的設計如下:

  • 設備供電電源均為三相五線制及單相三線制,建議采用雙回路供電
  • 用電設備做接地保護,并入土建大樓配電系統
  • 用于耗電設備和配電線路設備的兩級過電流和過切保護,以及以徑向方式向耗電設備配電
  • 設備供電和照明供電分為兩個獨立回路,設備由UPS提供并按設備總用電量的1.3倍進行預留,照明由市電提供并按空調設備的要求供配
  • 配電系統和應急照明系統之間的自動切換
  • 設機房專用标準配電櫃,配備低壓開關,櫃内配有市電備用回路,安裝防雷保護系統
  • 采用“UPS”、兩路市電、柴油發電機組、來保證機房整體供電

空調系統設計

  • 計算機系統是一種高精度的電子設備,對計算機室的環境有嚴格的要求,其中最重要的是溫度,溫度和清潔度。采用底部供氣和頂部回風進行冷卻
  • 主機房溫度要求通常為20℃~23℃,相對濕度要求為45%~65%,主機房溫、濕度的變化不可過于劇烈,溫、濕度的變化應小于 /-3℃/h,不凝露。機房區采用恒溫恒濕機房專用精密空調。
  • 潔淨度:靜态測試,微機機房内潔淨度為30萬級~50萬級,機房内的空氣含氣塵濃度,每升空氣中大于或等于0.5uM塵粒數少于1800粒/㎝3。

網絡安全拓撲圖(網絡安全架構拓撲圖)18

接地系統

網絡安全拓撲圖(網絡安全架構拓撲圖)19

機房消防系統

網絡安全拓撲圖(網絡安全架構拓撲圖)20

機房綜合布線

  • 集成布線系統是用于傳輸語音,數據,圖像和其他信息的标準結構化布線系統。它是一個建築物或一組建築物内的傳輸網絡,它将語音和數據通信設備,交換設備和其他信息管理系統相互連接。集成布線的物理結構通常采用模塊化設計和分層星形拓撲。
  • 根據本項目機房綜合布線要求采用六類非屏蔽和超五類非屏蔽布線系統 ,采用地闆下或上走線槽敷設雙絞線的方式 。

網絡安全拓撲圖(網絡安全架構拓撲圖)21

機房環境監控系統

網絡安全拓撲圖(網絡安全架構拓撲圖)22

項目管理

項目組織結構

網絡安全拓撲圖(網絡安全架構拓撲圖)23

項目組織結構人員安排

網絡安全拓撲圖(網絡安全架構拓撲圖)24

項目進度計劃:

網絡安全拓撲圖(網絡安全架構拓撲圖)25

項目控制

項目組例會(每周五14:00)

  • 本周項目工作進度
  • 項目變更
  • 本周項目實施存在的問題
  • 風險的識别和規避
  • 下周項目工作計劃
  • 每月最後一次例會對項目總體進度review
  • 項目經理、項目小組負責人參加

緊急問題處理會議(随時)

  • 讨論項目中出現的緊急問題及行動方案
  • 項目經理、項目小組負責人及相關項目組成員參加

項目階段性Review

  • 本階段工作彙報
  • 項目階段風險溝通
  • 驗收階段遞交物
  • 項目項目領導小組、質量保證小組、系統集成小組、項目決策小組、監督控制小組及項目經理參加

項目問題處理

  • 承建方項目經理提出問題
  • 在項目組範圍内的決策

a、有關項目管理方面的範圍、進度、成本等問題,項目經理評審

  • b、有關技術問題,由系統集成小組之間讨論解決,如果解決不了,提交項目經理協商解決
  • 在項目組範圍内不能決策的,提交至項目領導小組決策
  • 每個問題處理流程由專人跟蹤協調,直至解決

項目變更管理

  • 項目各小組負責人提交項目變更
  • 項目經理接受項目變更,在權限内處理項目變更
  • 超過權限,提交項目領導小組處理

案例交流

網絡安全拓撲圖(網絡安全架構拓撲圖)26

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved