信息系统改造方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXXX信息系统
基础设施建设和改造方案
(讨论稿)
XXXXX科技有限公司
二○XX年XX月
目录
1概述 (3)
2基础设施现状分析 (4)
2.1 网络和数据设备现状 (4)
2.2 客户端现状 (4)
2.3 机房设备现状 (5)
2.4结语 (5)
3基础设施更新和改造建议 (5)
3.1 网络更新和改造建议 (5)
3.2 数据设备更新和改造建议 (7)
3.2.1 数据库服务器 (7)
3.2.2 存储 (7)
3.3 客户端和信息点 (8)
3.4 机房设备更新和改造建议 (8)
3.4.1 机房地板 (8)
3.4.2 增加自动灭火装置 (8)
3.4.3 机房接地 (8)
3.4.4 机房设备供电 (9)
3.5 系统安全软件需求 (9)
3.5.1 上网行为管理软件 (9)
3.5.2 杀毒软件 (10)
4实施费用预算 (10)
4.1 总预算 (10)
4.2 分项预算 (13)
XXXXX网络改造方案
1概述
XXXXX为了贯彻党中央关于“科学发展,执政为民”的指导思想,决定大力加强信息系统建设,以满足以下五个方面的需求:一是满足服务社会公众和企事业单位的需求,如行政许可、行政处罚、政策法规、办事程序等政务信息公开,提供在线咨询、信息查询等服务,同时接受公众和企事业单位的监督,充分体现“执政为民”的指导思想;
二是满足国家、省、市对卫生监督越来越重视,提高卫生管理、监督、执法的科学性和提供量化信息的需求;
三是满足XXXXX领导和员工业务处理信息化和办公自动化,提高工作效率和业务管理水平的需求;
四是满足与上级部门和下属单位的网络互联和信息共享的需求,以及上级部门的检查和监督指导的需求;
五是满足上级领导和所领导科学决策需求,以充分贯彻党中央关于“科学发展”的精神。这是信息系统建设和应用的深层次需求。为此必须对系统建设和应用,尤其对数据库建设要有3—5年的长期规划,经过多年的数据积累,应用数据仓库、数据挖掘等技术,辅助领导决策。
根据对XXXXX信息化建设的现状调查,就目前而言,一是为了保证信息系统的安全、可靠运行;二是为了保证在办公场所扩大后网络系统正常运行,必须对信息系统基础设施进行更新和改造。
2基础设施现状分析
2.1网络和数据设备现状
XXXXX整个网络分两大部分:一是本部局域网;二是通过专线连接的因特网、上级部门和其他单位的广域网。网络委托一名外聘工程师负责维护。机房里放置服务器,1台管理用PC、交换机、1台防火墙。这些现有的网络设备均已使用多年,比较陈旧,设备的稳定性和可靠性,以及系统的安全性,均已经不能适应目前的信息化需求。局域网和广域网间虽有一台防火墙连接,但未做安全配置;网络的连接也缺少统一规划,安全无保障,极易造成重要数据丢失甚至全网瘫痪。
在办公场所扩大后,网络系统的核心层和接入层必须增加性能较高的设备,以保证网络系统的安全、可靠、高效运行。
原系统都是单机单节点的低可用性的应用,一是数据存放形成数据孤岛,不能支持系统的深度应用;二是没有数据存储备份系统,大量的、宝贵的数据资源有丢失危险。
2.2客户端现状
XXXXX大约有员工60多人,在办公自动化和业务系统应用全
面实施后,要逐步做到人手一机(笔记本或台式微机),预计缺口较大。
2.3机房设备现状
目前机房环境较差,不能满足机房要求的防静电等要求。由于没有自动灭火系统,存在着安全隐患。
机房应该有良好的接地系统,包括交流工作地、安全保护地及防雷保护地,计算机专用直流工作地,对地应电阻<1。机房的静电电压<1KV。机柜外壳、金属管道及支架等均进行可靠接地。
机房设备供电用的UPS(不间断电源)已经使用多年,器件和电池均已老化而无法使用,在增加设备后,其容量将远不能满足需要。
2.4结语
综上所述,目前XXXXX的信息化基础设施现状,一是系统的安全性、可靠性脆弱,使整个系统风险系数较高;二是信息系统已经成为全所日常工作中重要的组成部分,在业务管理和数据处理等方面都将发挥了重要的支撑作用。随着XXXXX各级领导和全体员工对信息化建设和应用的紧迫需求,以及信息技术的迅猛发展,其重要程度将日趋加强。因此,对信息系统基础设施的更新、改造、升级和完善,已经十分迫切。
3基础设施更新和改造建议
3.1网络更新和改造建议
为了更好地适应办公场所扩大、安全、业务子系统正常运行等多方面的需求,网络系统的核心层和接入层必须增加性能较高的设备,以保证网络系统的安全、可靠、高效运行。满足今后几年业务发展和信息化建设的需要,根据XXXXX网络环境的实际情况,按照实用性、可靠性、先进性、经济性、安全性兼顾的原则,建议系统平台作以下调整:
●建议在网络中更新使用现有的防火墙,所有外部网络连接都要
求通过此设备过滤,有效阻止一些网与网间的不安全因素。
●在内部局域网间,用虚拟网技术把多个工作站网段和服务器网
段分开,有效阻止同网段的病毒攻击。
●在有会议室的楼层新增加无线网设备,方便会议时和外来人员
使用。
目前网络和信息安全形势十分严峻,国家、省、市对网络安全、可管理的要求越来越高。为了加强网络的可管理性和效率,把交换机更新为可管理的二、三层设备。机房新增一台高性能的全千兆H3C 5500交换机作为核心交换机,用于连接服务器、存储和接入交换机;机房新增1—2台H3C 3600-28TP-SI交换机作为连接楼层与办公室之用;办公场所扩大后,新增一批H3C 3100-SI作为每个楼层的接入交换机使用,保证每个员工都能接入网内,并且留有适当余量作备份,同时也方便来所办事并需要使用因特网的人员。
改造后的网络拓扑请见下图: