freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

綜合信息平臺建設方案(已修改)

2025-05-08 07:29 本頁面
 

【正文】 綜合信息平臺建設方案 第一章、概述為貫徹落實市委、市人民政府《關于進一步推動惠州仲愷高新技術產業(yè)開發(fā)區(qū)發(fā)展的決定》的指示精神,進一步加快推進我局數(shù)字信息化建設步伐,建設集效能、質量、服務、保障為一體的數(shù)字化、網絡化、集成化的綜合管理信息平臺已經刻不容緩。本方案根據(jù)我局目前實際需求,提出了建設計劃和預算。 建設背景建設綜合信息平臺,對推進仲愷區(qū)城鄉(xiāng)規(guī)劃建設又好又快發(fā)展,提高科學決策水平將起到積極地重要推動作用。因為該信息平臺將從標準體系、技術實現(xiàn)和協(xié)調管理機制等各個方面,在全局范圍內實現(xiàn)數(shù)據(jù)共享及交換。同時,該信息平臺與市局的地理信息平臺可交流共享資源,有助于消除業(yè)務信息共享壁壘,共享全市基礎地形數(shù)據(jù)、影像數(shù)據(jù)、綜合管線數(shù)據(jù)和規(guī)劃成果數(shù)據(jù),最大限度的發(fā)揮信息效能。 需求分析搭建我局地理信息管理系統(tǒng)對網絡設備、服務器、存儲設備等硬件環(huán)境具有嚴格的要求,同時須構建安全保障系統(tǒng),抵御可能發(fā)生的網絡攻擊、信息泄露等行為,滿足系統(tǒng)可用性、保密性和完整性要求。在內網部署基礎網絡設備。建設我局地理信息管理系統(tǒng)網絡,要在滿足國家建設要求的基礎上,充分利用現(xiàn)有資源,分階段、分步驟地進行,在建設內容上要從實際需求出發(fā),在技術及設備上考慮一定的前瞻性,以滿足信息系統(tǒng)在功能及技術上的需求。在內網數(shù)據(jù)中心配備服務器、存儲陣列等配套硬件設施。由于內網數(shù)據(jù)中心服務器運行核心關鍵應用,因此為了保證內網數(shù)據(jù)中心硬件平臺724小時不間斷運行,內網數(shù)據(jù)中心服務器采用雙機熱備方案,使用兩臺服務器,互相備份,提供系統(tǒng)的高可用性。當其中運行著的一臺服務器出現(xiàn)故障無法啟動時,另一臺備份服務器會通過雙機軟件的診測將業(yè)務接管,保證應用在短時間內完全恢復正常使用。在本項目需配備應用服務器2臺用于雙機熱備。應用服務器用于安裝運行平臺軟件及各業(yè)務應用軟件。在內網部署安全保障系統(tǒng)。在網關部署防火墻。同時,還應考慮整個網絡環(huán)境的防病毒等安全產品。配備獨立專用的機房,搭建標準的機房環(huán)境。信息系統(tǒng)的可靠運行要依靠信息系統(tǒng)機房的嚴格的技術條件來保證的。 建設目標綜合管理信息平臺結合我局各業(yè)務科室和職能部門的主要職能,以GIS技術為核心支持,建立集MIS、GIS、CAD一體化的綜合管理信息平臺,實現(xiàn)對仲愷高新區(qū)總體規(guī)劃、控制性詳細規(guī)劃的管理;基礎設施、開發(fā)建設、招商引資和項目審批管理;規(guī)劃和建設等各類項目的審批、房產業(yè)務辦理等。 52 第三章、設計方案網絡及安全系統(tǒng)設計方案(1)集中性原則系統(tǒng)規(guī)劃、設計和建設要以管理系統(tǒng)集中、數(shù)據(jù)集中、處理集中為原則,統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一設備。(2)良好的開放性系統(tǒng)采用業(yè)界主流的硬件平臺、操作系統(tǒng)平臺、數(shù)據(jù)庫平臺以及標準的協(xié)議,保證系統(tǒng)的開放性。(3)高可靠性系統(tǒng)軟硬件均具備極高的可靠性。硬件采用華為自研的服務器及專業(yè)存儲陣列,主要部件采用冗余機制;高效的故障管理保證系統(tǒng)具備極高的可用性,在最短時間內即可恢復業(yè)務。軟件采用模塊化、分層隔離以及負載均衡的設計思想充分保證系統(tǒng)的高可靠性。(4)安全、保密性原則從設備安全、網絡安全、數(shù)據(jù)安全等多角度考慮系統(tǒng)的安全性和保密性,采用多種手段對安全性和保密性進行控制來確保我局地理信息管理系統(tǒng)的安全。(5)技術先進性各種設備均采用技術成熟、穩(wěn)定且具備先進設計理念的產品,系統(tǒng)在建成后能通過升級保持其先進性,延長生命周期。(6)高可用性系統(tǒng)具有高效的軟硬件使用效率,關鍵設備均達到硬件配置最高的使用率,同時采用優(yōu)化的流程設計確保系統(tǒng)的高效率。(7)易維護性系統(tǒng)硬件可以很方便的實現(xiàn)遠程管理及維護;系統(tǒng)軟件均采用模塊化的設計,并提供友好的人機接口,確保系統(tǒng)的易維護性。(8)靈活的擴展性專業(yè)級存儲陣列擴容方便,可根據(jù)用戶投資實現(xiàn)彈性部署。系統(tǒng)關鍵設備均采用集群技術以及負載均衡技術,可充分保證系統(tǒng)隨著用戶容量的擴展,實現(xiàn)系統(tǒng)的平滑擴容。軟件系統(tǒng)架構充分利用網絡的擴展性強的特點,采用分散控制、集中管理的結構,使得系統(tǒng)可擴充性很強。(9)極高的性價比以滿足用戶實際的需求和品質要求為標準,既不為展示技術而犧牲成本,又不為追求低價而犧牲質量,力爭向用戶提供最優(yōu)化的、具有最佳性價比的方案。在網絡建設上,遵照國家信息網絡建設的規(guī)范體系要求,建立安全保障、運行維護和客戶服務等體系;完善數(shù)據(jù)交換處理中心,滿足我局對于信息化不斷發(fā)展的需求。在網絡規(guī)劃上,按照國家要求和規(guī)范對我局的IP地址、域名、路由等進行規(guī)劃;根據(jù)其安全策略和安全等級,制定網絡的互聯(lián)互通規(guī)劃;制定出網絡安全、數(shù)據(jù)備份、服務管理等的具體策略和辦法,整體網絡及安全設計拓撲圖如下:1)防火墻此方案中,在互聯(lián)網接入區(qū)布署一臺華賽USG2250防火墻實現(xiàn)與外網系統(tǒng)互聯(lián),在網絡的邊界形成第一層防護。USG2250提供安全措施來防止外來入侵和攻擊等,并同時具有如下功能:216。 提供Internet接入,提供EFE、GE、ADSL、3G、SA;216。 提供路由、交換、安全以及無線等功能;216。 提供帶寬管理管理功能,為用戶上網提供帶寬保證。216。 提供出口網絡攻擊防范功能;216。 提供企業(yè)網絡安全域管理功能;216。 支持企業(yè)內部DMZ管理功能;216。 提供ACL對IP、端口的限制功能;216。 提供內部網絡的NAT/PAT地址轉換功能;216。 提供FTP、SIP、RTSP、MSN、等應用業(yè)務的過濾、地址轉換(NAT ALG)功能;2)交換機交換機承擔整個系統(tǒng)業(yè)務數(shù)據(jù)的傳輸任務。根據(jù)網絡規(guī)模,所有接入層交換機均采用千兆三層交換機,要求每個接入的信息點能達到百兆的交換速率。方案采用華為S5324,作相應的服務質量設計,以鏈路輕載方式為主、以區(qū)分服務(DiffServ)、快速路由收斂和快速重路由(FRR)等技術為輔實現(xiàn)QoS保證。高帶寬設計滿足絕大部分情況下業(yè)務流量突發(fā)的要求;快速路由收斂和快速重路由(FRR)等技術保證政務外網的可用性和穩(wěn)定性;區(qū)分服務(DiffServ)提供不同等級的服務;滿足高等級業(yè)務的突發(fā),確保高等級的業(yè)務不受低等級業(yè)務的影響;從而將不同業(yè)務放在同一網絡上承載,降低相互之間的影響。為解決以太網交換機在LAN中無法限制廣播的問題,在S5324交換機上采用VLAN(Virtual Local Area Network,虛擬局域網)技術。VLAN的組成不受物理位置的限制。一個VLAN可以在一個交換機內,也可以跨越交換機,甚至可以跨越路由器。同一VLAN內的各臺計算機無須被放置在同一物理空間里,即這些計算機不一定屬于同一個物理網段。3)網絡防病毒整個網絡,根據(jù)用戶網絡環(huán)境劃分需要病毒防御的重點區(qū)域,布署一套網絡防病毒軟件。一般而言:政府網絡Internet區(qū)域安全等級最低,是病毒產生及傳播的地方;客戶端工作區(qū)安全等級較高,主要由外來用戶、移動終端、桌面用戶構成,是病毒感染的主要目標,也是病毒進入政府網網絡的主要載體;核心服務器區(qū)安全等級要求最高,運行著關鍵應用系統(tǒng),保存了大量數(shù)據(jù),是安全防護體系最終保護的目標。本方案選用江民網絡版KV3000。具體防護工作的描述:針對核心服務器區(qū),嚴防來自Internet及移動用戶的病毒入侵,保護其中的關鍵服務器,這是防病毒工作的重點;針對客戶端工作區(qū),需要部署客戶端防病毒產品嚴防病毒(尤其是具有混合型威脅特征的混合型病毒)的入侵;針對Internet區(qū)域,需部署網關級防病毒產品,嚴防來自該區(qū)域的病毒及病毒攻擊;針對郵件系統(tǒng),需要部署郵件病毒防護系統(tǒng);另外還需要部署必要的輔助手段,以監(jiān)測網絡的異常狀況,提前預知病毒事件的發(fā)生。4)終端用戶終端方面,本次布置二十臺終端,專用于本綜合系統(tǒng)的應用。終端選用聯(lián)想的雙網隔離計算機終端ThinkCentre M8000T,能有效實現(xiàn)內外網的切換與隔離。1)防火墻華為Secoway USG 2250Secoway USG2000系列統(tǒng)一安全網關是華為公司針對中小企業(yè)安全業(yè)務需求,推出的新一代多功能安全網關,可廣泛應用于中小企業(yè)、大型企業(yè)分支機構、SOHO辦公類用戶、以及網吧出口網關等,華為Secoway USG 2000系列統(tǒng)一安全網關采用模塊化設計,集安全、路由、交換、無線(WiFi、3G)等特性于一體,接口類型豐富,性能領先,能為中小企業(yè)、大型企業(yè)分支機構、SOHO辦公類用戶、以及網吧出口網關提供安全防護,并能提供集成的網絡出口安全與互聯(lián)解決方案,降低企業(yè)總所有成本TCO,提升企業(yè)的效率,是中等及中小型企業(yè)網絡的理想安全防護設備!Secoway 2250:是統(tǒng)一集成的防火墻/安全路由器/安全交換機系統(tǒng),提供數(shù)百兆至1G的性能、模塊化架構和豐富的路由器、交換機功能,帶2個固定的光電互斥Combo GE接口。附加2個FIC擴展插槽和4個MIC擴展插槽,可靈活擴展廣域網或局域網接口。內首款集路由,交換,安全,無線(WiFi、3G)于一體的安全網關Secoway USG 2000系列集路由、交換、安全、無線(WiFi、3G)功能于一體,1臺Secoway USG 2000系列 = 數(shù)臺傳統(tǒng)路由器+數(shù)臺傳統(tǒng)交換機+數(shù)臺傳統(tǒng)防火墻,能有效幫助企業(yè)提高效率、降低維護復雜度,降低企業(yè)總成本TCO。產品特點接口類型豐富、接口密度大及靈活組網能力USG2250統(tǒng)一安全網關除了提供2個固定千兆光電互斥WAN接口,還提供4個MIC擴展插槽和2個FIC擴展插槽,F(xiàn)IC插槽可也以選配1*GE、2*E1/CE1接口卡,整機最大接口密度可達4GE+10FE,可以適應不同的網絡環(huán)境,便于用戶靈活組網。唯一以擴展插槽形式同時支持WIFI、3G的產品Secoway USG2000系列產品支持WLAN WiFi,;自動速率調整、無線信道選擇、發(fā)射功率可調、加密、廣播抑制、SSID隱藏、省電模式、管理維護;支持加密方式WPAPSK、WPA2PSK、WEP、AES、TKIP;2根全向性天線實現(xiàn)天線增益;USG 2250采用多核并行處理技術,使產品在性能上有了質的飛躍,整機最大吞吐量(大包/小包)、每秒新建連接數(shù)等性能指標在業(yè)界處于領先位置,為用戶帶來超高的性能體驗。強大的NAT轉換能力Secoway USG2000系列產品提供ACL精確控制的單地址池、多地址池以及接口地址轉換功能,一對一、一個公網對應多個私網地址的端口級NAT SERVER應用、雙向NAT,另外NAT功能支持FTP、ICMP、SIP、RTSP、HWCC、MSN、 、RAS、H323()、RPC、MMS、IPSEC ESP、SQL NET、MGCP、ILS、Netbios等豐富的應用協(xié)議,為企業(yè)內部服務器提供了完整的解決方案,是業(yè)界卓越的NAT轉換設備。豐富的VPN技術Secoway USG2000系列統(tǒng)一安全網關為用戶提供了L2TP、GRE、IPSec等多種VPN組網技術,為用戶提供了更多的選擇。憑借華為公司硬件及芯片開發(fā)領域強大的技術實力,在USG2000系列統(tǒng)一安全網關中內置了高性能硬件加解密芯片,使產品加密性能在業(yè)界同類產品中處于領先位置,并且支持DES、3DES、AES、RSA、SCB2等多種加密算法,能夠為用戶提供高強度的加密傳輸保障,同時,結合華為公司全系列的網絡安全產品,可以為用戶提供完整的VPN解決方案。健康環(huán)保Secoway USG2000系列統(tǒng)一安全網關是華為公司為用戶精心打造的一款“健康環(huán)?!倍喙δ芫W絡安全網關。作為一款中小型網絡安全設備,其使用環(huán)境更加貼近用戶,華為公司秉承著“以人為本”的產品設計理念,采用防輻射的金屬外殼設計,同時使用大量符合電磁規(guī)范的電子器件,有效防止電子元器件產生的電磁輻射,為用戶帶來更加健康環(huán)保的使用體驗。產品規(guī)格主要參數(shù)設備類型企業(yè)級防火
點擊復制文檔內容
規(guī)章制度相關推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1