大型能源集团公司信息化规划(三)基础设施信息安全及组织规划最新课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《大型能源集团公司信息化规划(三)基础设施信息安全及组织规划最新课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 能源 集团公司 信息化 规划 基础设施 信息 安全 组织 最新 课件
- 资源描述:
-
1、XX大型能源集团信息化规划三大型能源集团信息化规划三 (基础设施信息安全及组织规划)(基础设施信息安全及组织规划)目录目录 1 第二阶段工作概述 应用系统架构规划 数据架构规划 2 3 4 IT基础设施与信息安全架构规划基础设施与信息安全架构规划 4.1 4.2 IT基础设施架构设计基础设施架构设计 信息安全架构设计 5 信息化组织与管控架构规划 2 2 IT基础设施总体架构基础设施总体架构 IT基础设施架构包括五个部分的内容:?数据中心资源、网络系统、基础应用系统、计算机机房、IT运维管理 数据中心资源数据中心资源 服务器 存储 容灾备份 网络管理系统 IT运维管理运维管理 网络系统网络系统
2、 企业广域网 企业局域网 无线网络 IT设备监控系统 安防监控 基础应用系统基础应用系统 视频会议 计算机机房计算机机房 供电系统 空调系统 消防系统 机房环境监测 IT运维服务系统 3 3 数据中心资源数据中心资源-服务器存储资源池服务器存储资源池 决策支持决策支持 经营管理经营管理 业务运作业务运作 全面预算管理全面预算管理 ERP MES 业务综合决策分析业务综合决策分析 财务合并报表财务合并报表 设备管理设备管理 主数据管理主数据管理 工程项目管理工程项目管理 企业绩效管理企业绩效管理 客户关系管理客户关系管理 生产应急指挥生产应急指挥 应应用用系系统统 数数据据中中心心资资源源 现有
3、服务器 服务器资源池服务器资源池 本地 数据 备份 现有存储 存储资源池存储资源池 异异 地地 数数 据据 灾灾 备备 4 4 数据中心资源数据中心资源-服务器存储资源池服务器存储资源池 服务器服务器 资源池资源池 将多台服务器组成一个集群,在此集群中根据应用系统需求划分虚拟化资源。提高硬件可靠性和资源将多台服务器组成一个集群,在此集群中根据应用系统需求划分虚拟化资源。提高硬件可靠性和资源使用率。其思路是将几种重要的资源池化:使用率。其思路是将几种重要的资源池化:CPU 池、内存池、存储池,池化的模型可以很方便地进池、内存池、存储池,池化的模型可以很方便地进行管理和扩展,并降低运行维护成本。业
4、务软件或者行管理和扩展,并降低运行维护成本。业务软件或者OS的视角看到的还是一台传统的服务器,有的视角看到的还是一台传统的服务器,有CPU、内存、硬盘、网卡等。、内存、硬盘、网卡等。存储存储 资源池资源池 将多台服务器组成一个集群,形成存储资源池。提高可靠性。将多台服务器组成一个集群,形成存储资源池。提高可靠性。存储资源池部署以使用共享存储为主,分布式对象存储作为补充。根据存储资源池部署以使用共享存储为主,分布式对象存储作为补充。根据XXX集团及下属企业现有基础集团及下属企业现有基础设施环境,推荐以下部署模式:设施环境,推荐以下部署模式:IPSAN或或FCoE(以太网光纤通道)模式,可以利用网
5、络交换机,无(以太网光纤通道)模式,可以利用网络交换机,无需单独建设光纤存储网络,成本适中,性能适中。需单独建设光纤存储网络,成本适中,性能适中。5 5 数据中心资源数据中心资源-服务器存储资源池建设过程服务器存储资源池建设过程 现有服务器存储模式现有服务器存储模式 新建服务器存储资源池模式新建服务器存储资源池模式 应用A 应用B 应用C 应用D 应用E 服务器A 服务器B 服务器资源池 存储A 存储B 存储资源池 XXX集团现状下,应用系统使用独有服务器模式。对于XXX集团及下属企业新建应用系统,采用资源池模式进行建设。在下一阶段的信息化建设过程中,传统服务器存储模式与新建资源池模在下一阶段
6、的信息化建设过程中,传统服务器存储模式与新建资源池模式可以同时存在,各自独立运行。式可以同时存在,各自独立运行。6 6 数据中心资源数据中心资源-服务器存储资源池建设过程(续)服务器存储资源池建设过程(续)传统模式与资源池模式共存并逐步转化传统模式与资源池模式共存并逐步转化 应用A 完全资源池化数据中心完全资源池化数据中心 应用B 应用C 应用D 应用E 应用A 应用B 应用C 应用D 应用E 服务器A 存储A 服务器资源池 服务器资源池 存储资源池 存储资源池 随着信息化系统的不断建设,最终实现完全资源池化的云模式数据中心。传统服务器与存储逐步淘汰,应用与数据向资源池迁移。服务器与存储资源池
7、随着业务量的增加逐步扩建。根据信息化调研情况,由于根据信息化调研情况,由于XXX集团各数据中心服务器与存储硬件使用时间较长,在更新换集团各数据中心服务器与存储硬件使用时间较长,在更新换代过程中逐步从传统服务器向资源池进行迁移。最终实现完全资源池化的数据中心。代过程中逐步从传统服务器向资源池进行迁移。最终实现完全资源池化的数据中心。7 7 数据中心资源数据中心资源-数据灾备数据灾备 根据根据XXX集团的信息化现状和需求可先建设数据级灾备;集团的信息化现状和需求可先建设数据级灾备;后续根据信息化发展情况,再逐步实现应用级灾备。后续根据信息化发展情况,再逐步实现应用级灾备。?通过在异地建立一份数据复
8、制的方式保证数据的安全性,当本地工作系统出现不可恢复的物理故障时,容灾系统提供可用的数据。数据级容灾是容灾的基础形式 数据级数据级 灾备灾备 由于只需要考虑数据的复制由于只需要考虑数据的复制和存放,不需要考虑备用系和存放,不需要考虑备用系统。实现起来相对简单,投统。实现起来相对简单,投资也较少。资也较少。应用级灾备还需要考虑数据应用级灾备还需要考虑数据复制的完全性、数据的一致复制的完全性、数据的一致性、数据的完整性、网络的性、数据的完整性、网络的通畅性、容灾切换的性能影通畅性、容灾切换的性能影响、应用软件的适应性改造响、应用软件的适应性改造等问题,以及为保证业务运等问题,以及为保证业务运行的所
9、需设备、环境、人员行的所需设备、环境、人员及其相应的管理。及其相应的管理。实现起来实现起来比较复杂,投资较大。比较复杂,投资较大。8 8?应用级容灾能保证业务的连续性。在数应用级灾备应用级灾备 据级容灾的基础上,建立备份的应用系统环境,当本地工作系统出现不可恢复的物理故障时,容灾系统提供可用的数据和应用系统。数据中心资源数据中心资源-本地备份本地备份 目前只有纳溪数据中心(目前只有纳溪数据中心(XXX公司股份)有本地数据备份系统,下一阶段各数据中心需公司股份)有本地数据备份系统,下一阶段各数据中心需先建设本地数据备份系统。先建设本地数据备份系统。数据中心数据中心 XX 数据中心数据中心 xx
10、数据中心数据中心 xx 数据中心数据中心 xx 数据中心数据中心 本地备份现状本地备份现状 下一阶段建设下一阶段建设 异地备份现状异地备份现状 无本地备份系统无本地备份系统 建设本地数据备份系统建设本地数据备份系统 无异地备份无异地备份 有本地数据备份系统有本地数据备份系统 无异地备份无异地备份 无本地备份系统无本地备份系统 建设本地数据备份系统建设本地数据备份系统 无异地备份无异地备份 无本地备份系统无本地备份系统 建设本地数据备份系统建设本地数据备份系统 无异地备份无异地备份 集团云中心集团云中心 有本地备份系统有本地备份系统 由华为云中心维护由华为云中心维护 华为异地备份华为异地备份 9
11、 9 数据中心资源数据中心资源-异地灾备异地灾备 根据根据XXX公司信息系统规划,异地数据灾备采用公司信息系统规划,异地数据灾备采用 暖备份方式暖备份方式。实现数据每日定时传输,实现数据的异步备份。实现数据每日定时传输,实现数据的异步备份。同步容灾:有距离限制同步容灾:有距离限制 2 1 3 4 RPO:0s,两个镜像完全相同,两个镜像完全相同 异步容灾:无距离限制异步容灾:无距离限制 3 1 4 2 RPO:从:从30min到数小时,定期到数小时,定期更新目标更新目标 灾备恢复 自动 自动 手动 手动 数据备份需求 实时同步复制(100KM)实时同步复制(100KM)同上 容灾模式 双活 热
12、备份 暖备份 冷备份 可靠性方案 集群+负载均衡 集群(cluster)人工干预 人工强干预 10 10 数据中心资源数据中心资源-异地灾备异地灾备 异异 地地 灾灾 备备 方方 向向 1 华为云中心部署应用系统数据,华为云中心部署应用系统数据,备份至备份至XXX集团数据中心。集团数据中心。2 3 集团部署应用系统数据,集团部署应用系统数据,下属企业部署应用系统数据,下属企业部署应用系统数据,备份至备份至XXX集团数据中心。集团数据中心。备份至华为云中心。备份至华为云中心。11 11 数据中心资源数据中心资源-数据灾备数据灾备 数据中心数据中心 本地备份本地备份 异地备份异地备份 异地备份地点
13、异地备份地点 第一步第一步 建设本地备份系统建设本地备份系统 XXX集团集团 数据中心数据中心 XX 数据中心数据中心 本地数据备份本地数据备份 异地数据备份异地数据备份 华为云中心华为云中心 本地数据备份本地数据备份 异地数据备份异地数据备份 XXX集团数据中心集团数据中心 第二步第二步 建设集团数据中心建设集团数据中心 xx 数据中心数据中心 xx 数据中心数据中心 xx 数据中心数据中心 本地数据备份本地数据备份 异地数据备份异地数据备份 XXX集团数据中心集团数据中心 第三步第三步 建设异地备份建设异地备份 本地数据备份本地数据备份 异地数据备份异地数据备份 XXX集团数据中心集团数据
14、中心 本地数据备份本地数据备份 异地数据备份异地数据备份 XXX集团数据中心集团数据中心 集团云中心集团云中心 华为本地备份系统华为本地备份系统 异地数据备份异地数据备份 XXX集团数据中心集团数据中心 根据先本地备份,根据先本地备份,再异地备份的建再异地备份的建设顺序,逐步实设顺序,逐步实现现XXX集团应用集团应用数据备份。数据备份。12 12 网络系统网络系统-集团局域网集团局域网 将局域网根据功将局域网根据功能不同划分区域能不同划分区域 各区域网络设备各区域网络设备均双机冗余结构均双机冗余结构部署部署 服务器区建设资服务器区建设资源池模式的服务源池模式的服务器与存储器与存储 办公网络区根
15、据办公网络区根据楼层及楼层平面楼层及楼层平面结构部署有线与结构部署有线与无线网络无线网络 13 13 网络系统网络系统-集团局域网集团局域网 XXX集团暂无集团层面的数据中心,在下一阶段发展中,需建设集团层面数据中心。XXX集团数据中心局域网建设集团数据中心局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 无 无 无 无 无 无 无 无 无 无 无 部署双机冗余 部署服务器资源池 部署存储资源池 部署本地/异地数据备份系统 部署双机冗余 部署双机冗余 根据楼层部署 部署 部署根据楼层及平面结构 部署双机冗余 部署双机冗余 服务器存储区服务器存储区 存储
16、 数据备份系统 汇聚交换机 汇聚交换机 办公网络区办公网络区 接入交换机 无线控制器 无线AP 互联网区互联网区 外联区外联区 路由器 路由器 14 14 网络系统网络系统-企业局域网企业局域网 将局域网根据功将局域网根据功能不同划分区域能不同划分区域 各区域网络设备各区域网络设备均双机冗余结构均双机冗余结构部署部署 服务器区建设资服务器区建设资源池模式的服务源池模式的服务器与存储器与存储 办公网络区根据办公网络区根据楼层及楼层平面楼层及楼层平面结构部署有线与结构部署有线与无线网络无线网络 生产调度区根据生产调度区根据楼层及楼层平面楼层及楼层平面结有线网络结有线网络 生产车间区根据生产车间区根
17、据车间及车间平面车间及车间平面结构有线及无线结构有线及无线网络网络 15 15 网络系统网络系统-XXX公司股份局域网公司股份局域网 XXX公司股份公司有基础局域网络,但结构与功能性上需进一步完善。XXX公司股份局域网建设公司股份局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 存储 数据备份系统 汇聚交换机 汇聚交换机 1台 传统架构 传统架构 本地备份 1台 1台 双机冗余 现有架构+服务器资源池 现有架构+存储资源池 本地/异地数据备份系统 双机冗余 双机冗余 部署 根据楼层及平面结构 双机冗余 双机冗余 根据车间平面结构部署 双机冗余 双机冗余
18、 服务器存储区服务器存储区 办公网络区办公网络区 接入交换机 无线控制器 无线AP 汇聚交换机 接入交换机 汇聚交换机 接入交换机 无线AP 路由器 路由器 根据楼层部署 无 无 1台 根据楼层部署 1台 根据车间部署 无 1台 无 生产调度区生产调度区 生产车间区生产车间区 互联网区互联网区 上联区上联区 16 16 网络系统网络系统-XX股份中心局域网股份中心局域网 XX股份公司有基础局域网络,但结构与功能性上需进一步完善。天华股份局域网建设天华股份局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 存储 数据备份系统 汇聚交换机 汇聚交换机 接入交
19、换机 无线控制器 1台 传统架构 传统架构 无 1台 1台 根据楼层部署 无 双机冗余 现有架构+服务器资源池 现有架构+存储资源池 本地/异地数据备份系统 双机冗余 双机冗余 部署 服务器存储区服务器存储区 办公网络区办公网络区 无线AP 生产调度区生产调度区 无 1台 根据楼层部署 1台 根据车间部署 无 1台 无 根据楼层及平面结构 双机冗余 双机冗余 根据车间平面结构部署 双机冗余 双机冗余 汇聚交换机 接入交换机 汇聚交换机 接入交换机 无线AP 路由器 路由器 生产车间区生产车间区 互联网区互联网区 上联区上联区 17 17 网络系统网络系统-XX局域网局域网 ZZ公司有基础局域网
20、络,网络稳定性上有重大缺陷,结构与功能性需进一步完善。煤气化公司局域网建设煤气化公司局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 存储 数据备份系统 汇聚交换机 汇聚交换机 接入交换机 无线控制器 1台 传统架构 传统架构 无 1台 1台 根据楼层部署 无 双机冗余 现有架构+服务器资源池 现有架构+存储资源池 本地/异地数据备份系统 双机冗余 双机冗余 部署 服务器存储区服务器存储区 办公网络区办公网络区 无线AP 生产调度区生产调度区 无 1台 根据楼层部署 1台 根据车间部署 无 无 无 根据楼层及平面结构 双机冗余 双机冗余 根据车间平面结
21、构部署 双机冗余 双机冗余 汇聚交换机 接入交换机 汇聚交换机 接入交换机 无线AP 路由器 路由器 生产车间区生产车间区 互联网区互联网区 上联区上联区 18 18 网络系统网络系统-XX局域网局域网 XX基础局域网络,网络较为稳定,结构与功能性需进一步完善。古叙煤田局域网建设古叙煤田局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 存储 数据备份系统 汇聚交换机 汇聚交换机 接入交换机 无线控制器 无线AP 1台 传统架构 传统架构 无 1台 1台 根据楼层部署 有 根据楼层及平面结构部署 双机冗余 现有架构+服务器资源池 现有架构+存储资源池 本
22、地/异地数据备份系统 双机冗余 双机冗余 服务器存储区服务器存储区 办公网络区办公网络区 互联网区互联网区 上联区上联区 路由器 路由器 1台 无 双机冗余 双机冗余 19 19 网络系统网络系统-XX公司局域网公司局域网 XX公司有基础网络,下一阶段需完善企业局域网。宁夏和宁公司局域网建设宁夏和宁公司局域网建设 内容内容 现状现状 下一阶段建设下一阶段建设 核心区核心区 核心交换机 服务器 存储 数据备份系统 汇聚交换机 汇聚交换机 接入交换机 无线控制器 无线AP 汇聚交换机 接入交换机 双机冗余 服务器资源池 存储资源池 本地/异地数据备份系统 双机冗余 双机冗余 根据楼层部署 部署 根
23、据楼层及平面结构 双机冗余 根据楼层部署 服务器存储区服务器存储区 办公网络区办公网络区 生产调度区生产调度区 汇聚交换机 生产车间区生产车间区 双机冗余 根据车间部署 根据车间平面结构部署 双机冗余 双机冗余 接入交换机 无线AP 路由器 路由器 互联网区互联网区 上联区上联区 20 20 网络系统网络系统-企业无线网络企业无线网络 根据XXX集团及下属各企业现有有线IP网络,建设覆盖办公楼宇和生产车间的的无线网络。整个网络将全面支撑起办公和生产环境中各种移动化应用。AC设备设备?无线无线+移动移动 PoE交换机交换机?PoE交换机交换机 随地接入,移动性随地接入,移动性 弹性满足实际带宽和
24、弹性满足实际带宽和用户数需求用户数需求 接入交换机接入交换机 无线无线AP 无线无线AP 安全安全+移动移动?办公楼宇办公楼宇 有线无线覆盖网络有线无线覆盖网络 工业园区工业园区 无线覆盖网络无线覆盖网络?访客接入方便、安全访客接入方便、安全 访客区域内部用户隔访客区域内部用户隔离,限制互访离,限制互访 无线终端接入无线终端接入 21 21 网络系统网络系统-企业广域网企业广域网 XXX集团公司自建有四个数据中心,即:1、2、3、4。这四个数据中心均采用传统技术架构,独立部署,分别支持各自的应用系统,相互之间没有直接物理链路,可通过VPN方式进行访问 XXX集团及下属企业均通过互联网访问华为云
25、中心。XXX集团数据中心集团数据中心 1数据中心数据中心 2数据中心数据中心 3数据中心数据中心 4数据中心数据中心 部分应用迁移 用户用户?用户用户?用户用户?XXX公司股份公司/集团总部 XXX公司绿源醇业公司 XX化学公司 XX公司 XX XXX公司程建设公司 XX资产经营公司 XXXX XXX 用户用户?集团总部 XXXX (泸州市高新园区)(泸州市高新园区)用户用户?华为云数据中心华为云数据中心 集团总部 XXXXX 22 22 网络系统网络系统-企业广域网企业广域网 现状现状 各数据中心之间没有物理链路连接,使用VPN等互联网方式访问。以集团公司数据中心为中心,下属各企业以及华为云
展开阅读全文