当前位置:网站首页 > 公文范文 > 主题教育 > 餐饮总部信息化设计方案

餐饮总部信息化设计方案

时间:2022-06-30 08:30:06 浏览次数:

下面是小编为大家整理的餐饮总部信息化设计方案,供大家参考。

餐饮总部信息化设计方案

 

 餐饮总部信息化设计方案 一、项目简介 1.1 项目概述 某某餐饮有限公司位于三国旧地、包公故里——深圳市,某某餐饮有限公司(以下称“ 某某”)是在原 某某集团的基础上改制而成。近年来,公司充分挖掘“ 某某”品牌的区域文化内涵,对产业结构进行调整,对产业基地进行升级,大手笔、高起点规划建设。 目前 某某作为一个本土兴起的餐饮连锁行业,在深圳已经拥有 100 多家店面,可以说是深圳人的骄傲。 某某不仅在安徽市场上有非常大的占有率,而且正在逐步的迈向全国。 某某(总部)现有 H3C 路由器 MSR3016 一台、Ciscopix515E 防火墙一台和数台不可网管的低端交换机,这些设备均已无法满足某某餐饮有限公司目前的业务发展需要,制约了公司业务发展。 1.2 系统需求 随着公司业务的蓬勃发展,成绩翘楚同业,对信息化建设的要求也越来越高,信息化建设的深度和广度也在逐渐扩大。近期计划上线 OA、等多个新系统;新系统需要一个安全、稳定、规范、高效、可靠的硬件基础体系支撑。 经过分析,目前 某某公司基础网络架构存在以下不足之处: 1)网络以及服务器设备老旧。信息化初级建设到当下已经有了几个年头,因为 IT 产品所固有的板卡线路老化等各方面因素,承载设备也进入了故障频发期,为总公司信息中心的维护徒增了不少成本。 2)设备的处理性能也随着公司业务的发展越来越表现出不尽如人意之处,也阻挡了信息化建设的步伐。 3)公司即将上线 OA 等系统,这些业务系统需要一个安全、高效的运行、传输环境,当前的全公司 IT 硬件基础设备以及各分公司到总公司的网络接入方式也不能满足 OA 等系统的需求。 当前 某某公司信息系统软件业务应用的需求,原有的硬件基础已经越来越凸显出它的不足之处,为抢占市场有利形势,为公司赢得了宝贵的发展先机,亟待对整个公司信

 息系统硬件基础平台进行升级改造。升级改造牵涉到局域网、专用网和数据中心建设。 1.3 网络系统设计原则 ●实用性与先进性相结合 网络技术的发展非常迅速,在计算机应用领域占有越来越重要的地位,必须认识到,建立计算机网络是一个动态的过程,在这个过程中将不断有新技术产生,有新产品出现,因此一步到位是不可能的。采用成熟的组网技术,选用代表当今世界潮流趋势的计算机公司的网络产品,这样在未来的发展中才能有较长久的生命力。 ●国际标准及开放性 现代计算机网络技术发展的趋势是遵循国际统一标准的开放系统,支持分布式计算和客户机、服务器应用模式。本网络系统应该是一个能够互联不同厂商的服务器、计算机并能运行多种网络操作系统,网络协议兼容其他厂商的网络产品,遵守国际标准的开放式系统,这样,才能在未来的技术发展中保持网络配置和应用模式的灵活性。 ●充足的、可扩展的带宽 随着应用软件复杂程度的增加,网络用户数量的增长以及多媒体的普及,当今的网络对带宽的要求日益增加,传统的共享式 10M,100M 网络已不能满足要求。网络系统应该能够为每个用户提供充足的带宽,满足用户的实际应用需求,并且带宽应该是动态可调整,可扩展的。 ●规模可扩展性及灵活性 随着信息业的发展,计算机应用水平越来越高,要适应这种变化,网络在配置上必须是可扩充的。本系统是一个有多个广域节点的系统,设计的灵活性可使网络管理人员能够方便的增加、减少或变动各种节点。

 ●网络的可管理性

 本网络系统是一个较为复杂的网络系统,为确保其始终在最佳状态下运行,本方案所选的网络设备具有相当高的可管理性保证了该系统的正常运行。

 二、建设方案 某某网络拓扑如下:

 2.1 内部局域网建设 原公司的网络产品多为不可网管设备,没有汇聚层,直接连接到路由器上这样在无形下加大了路由器的负载,而且网络也没有很好规划,整个公司用户都在同一个 IP 地址段,这样容易产生大量的广播报文,对内部网络照成严重的影响。 为保证公司网络的可靠性和安全性,在此新增加一台 H3C 的千兆三层交换机S5500-EI,网络从新规划在三层交换机上起三层 VLAN 接口,同一部门在同一的 VLAN 中,网关下移到 3 层交换机上,这样能有效的过滤网络广播风暴,从而达到网络的优化。 通过本次改造可以让公司的网络汇聚层达到千兆网络速度,把公司的内网提高一个档次的同时也为下一步网络发展打下扎实的基础。 2.2 内网数据建设 内网新增加一台 IBM 服务器和一套 ROSE 双机软件与现有的数据库服务器实现双机热备,保证公司内网核心数据库的对外提供不间断的服务,使用 ROSE 软件可以实现高性能、高可靠性。双机热备对目前数据库提供了最大的冗余,正常一台主服务器在高速运行对外提供数据读写服务,当主服务器出现故障是备用服务器无缝隙的接管服务。从而保证了对外业务的连续性。 2.3 局域网管理方面 内网管理方面新加一台上网行为管理,这样可以很好的管理公司内外网上网用户,可以很清楚的看到用户上网的情况,包括可以看到聊天工具、访问的网址,对网上的恶意网站进行阻止、在 P2P 流量管理、防止内网泄密、防范法规风险、互联网访问行为记录、上网安全等多个方面提供最有效的解决方案。 2.4.工程实施总体规划 在 某某信息系统建设项目中,一方面是要制定一个可行而且高效率的计划,而另一方面则是要将此计划坚决的贯彻执行。当然,执行计划是结果,但如果计划制定的不可行,一切都是空谈,同时,计划如果制定的过于宽松,进度管理也就自然失去了其存在的意义,不会对项目的顺利进行产生积极作用。 我公司无论是在编制计划还是实施计划的时候,都将采用系统的观点;无论是控制

 对象、控制主体、进度计划还是控制活动,都是一个完整的系统。计划的对象从大到小,内容从粗到细,形成项目的整体计划。为了保证项目的进度,自上而下都将设有专门的职能部门或人员负责项目的检查、统计、分析、调整等工作。不同人员将负有不同的进度管理职责,分工协作,形成一个纵横相连的项目进度管理系统。在 某某信息系统建设项目中,完成整个工程实施周期为合同签订后十四日完成整个项目的实施并验收。因此进度管理是否科学和有效是保证项目如期完成的重要环节。 1. 项目实施进度计划 序号 名称 进度 时间 任务 1 组织硬件设备的生产与运输、软件系统的到货准备 7 天 确定厂家库存设备 组织我方及其他设备供应商的设备生产 协调软件提供商的产品到货准备 2 系统分析 1 天 对整个系统进行分析 确定项目子系统 分解目标 3 工程设计 1 天 项目管理流程确定 制定项目实施进度 建立安全体系规范 确定项目实施所需新增软硬件条件 明确信息系统改造割接方案 确定重要数据备份和灾难恢复应急方案 4 到货验收 1 天 协调用户方有关人员和我方(系统集成商)进行到货验收 5 工程实施 3 天 安装调试指导 产品实施策略建议 系统集成性测试 产品功能初验 6 移交测试\试运行\最终验收 1 天 系统维护人员确认所有产品功能使用正常 接收产品并独立维护,进入试运行阶段 项目工程周期为 14 日

  三、项目产品介绍 3.1IBM3650M3 功能和参数介绍 配 置 2 颗 XeonE56202.4GHz(12MB 三 级 缓 存 , 最 高 支 持 1066MHz 内 存 频率,5.86GT/sQPI)CPU, 2x4GB1.5VDDR3RDIMM 内存,高达 18 个内存插槽(每处理器配置 9 个内存插槽)。 配置两个 146GB 热插拔 SAS 硬盘, 集成双口千兆以太网,DVD 光驱。 配置一块 4GBHBA 卡; 2 个 675W 热插拔冗余电源,ServeRAIDM1015 阵列卡,支持 RAID0、1。集成 IMM, 三年有限保修

 3.2 深信服上网行为管理 SG-3200 3.2.1SG-3200 性能参数: 项目 技术要求 吞吐量 ≥70Mbps 并发会话数 ≥60,000 并发用户数 ≥200 转发时延 ≤0.1ms 设备接口 具备 4 个百兆电口 至少具备一个串口 尺寸要求 标准 1U

 3.2.2 功能参数 大项 子项 具体细节 上网优化 上网加速 ★支持 WEB 缓存加速功能,提升网速并节省带宽;

 对访问网页、图片、Flash 等文件实现上网加速; 能够缓存和加速 CNTV 等在线视频等流媒体; 对指定域名、指定 IP 可优先加速或禁止加速; 可针对指定用户\用户组启用/禁用上网加速特性; ★支持以图形方式直观展现加速效果和带宽节省效果; 内网用户无需配置浏览器、无需安装软件即可上网加速; 实时监控各链路上行/下行流量、TOPN 应用流量等; 能够将指定时间段内、指定用户/用户组/应用的上网流速以条带叠加图形式直观显示; ★支持指定用户/用户组/IP 的流量统计/趋势与前一天/前一周/前一月对比并输出对比报表; ★基于 USB-Key 鉴别查看报表的管理员身份并授权; 带宽管理 网络可视 带宽管理 能够同时连接两条物理线路,且上网流量能够在多条线路间自动选路(提供自主知识产权证明); 支持基于应用类型的流控; ★支持基于网站类型的流控; ★支持基于文件类型的流控; 指定用户的指定应用流速超限后能够自动提醒; 上网安全 危险过滤 ★过滤网页中含有的危险脚本(提供自主知识产权证明); 过滤网页中潜藏的恶意插件(提供自主知识产权证明); 内置 URL 库以封堵极易潜藏病毒/木马的色情/反动等网页; 封堵 SSL 加密钓鱼网站并放行网银网站(提供自主知识产权证明); ★设备内置杀毒引擎,查杀网络病毒; 终端准入 ★支持检查用户终端操作系统版本和补丁安装情况; ★支持检查用户终端杀毒软件安装/运行/更新情况(提供自主知识产权证明); 能调用管理员编写的脚本并在用户终端执行和检查; 上网管理 用户识别 支持 IP、MAC 等本地认证,AD、LDAP、Radius 等第三方认证; 支持 AD、POP3、WEB、Proxy 等单点登录,简化用户操作; ★支持以 USB-Key 识别内网用户身份; 支持新用户的自动命名、自动归类、自动管理;

 上网授权 ★支持未知网页的自动识别和自动分类功能; ★基于关键字过滤 SSL 加密论坛/BBS 发帖行为;基于关键字过滤 SSL 加密邮件外发行为; 内置 400 条以上应用识别规则以管理网游、聊天等行为; 指定用户的指定应用上网时长超限后能够自动提醒之; 其他要求

 ★提供不少于 10 个 VPN 远程运维接入授权; 支持网关模式、网桥模式、旁路模式等部署; 网桥模式支持多进多出,且至少支持二进二出; 支持透明加速,即用户无需任何配置即可上网加速; ★支持多主模式,即两台以上设备自动同步配置且同时处理数据; 部署要求

 3.3H3CS5500-EI 功能和参数介绍 背板交换容量:256Gbps 交换容量(全双工):192Gbps 包转发率(整机):96Mpps 24 个 10/100/1000Base-T 以太网端口 4 个复用的 1000Base-X 千兆 SFP 端口 2 个扩展插槽 单端口 10GEXFP 接口模块 两端口 10GEXFP 接口模块 两端口 10GECX4 接口模块 两端口 SFP 接口模块 两端口 SFP+接口模块 支持 LACP 支持手工聚合 支持最多 14/26 个聚合组,每组支持最多 8 个 GE 或 4 个 10GE 端口 支持 IEEE802.3x 流量控制(全双工) 支持基于端口速率百分比的风暴抑制 支持基于 PPS 的风暴抑制 支持 32K 个 MAC 地址 支持黑洞 MAC 地址 支持设置端口 MAC 地址学习最大个数 支持基于端口的 VLAN(4K 个)

 支持基于 MAC 的 VLAN 基于协议的 VLAN 基于 IP 子网的 VLAN 支持 QinQ,灵活 QinQ 支持 VLANMapping 支持 VoiceVLAN 支持 GVRP 支持 STP/RSTP/MSTP 支持 RRPP DHCPClient DHCPSnooping DHCPRelay DHCPServer DHCPSnoopingoption82/DHCPRelayoption82 支持 IRF2 智能弹性架构 支持分布式设备管理,分布式链路聚合,分布式弹性路由 支持通过标准以太网接口进行堆叠 支持本地堆叠和远程堆叠 支持静态路由 支持 RIPv1/v2,RIPng 支持 OSPFv1/v2,OSPFv3 支持 BGP4,BGP4+forIPv6 支持等价路由,策略路由 支持 VRRP/VRRPv3 支持 ND(NeighborDiscovery) 支持 PMTU 支持 IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP 支持手动配置 Tunnel 支持 6to4tunnel 支持 ISATAPtunnel 支持流镜像 支持 N:4 端口镜像 支持本地和远程端口镜像 支持 L2(Layer2)~L4(Layer4)包过滤功能,提供基于源 MAC 地址、目的 MAC地址、源 IP(IPv4/IPv6)地址、目的 IP(IPv4/IPv6)地址、TCP/UDP 端口号、VLAN 的流分类

 支持时间段(TimeRange)ACL 支持入方向和出方向的双向 ACL 策略 支持基于 VLAN 下发 ACL 支持对端口接收报文的速率和发送报文的速率进行限制 支持报文重定向 支持 CAR(CommittedAccessRate)功能 每个端口支持 8 个输出队列 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持 SP、WRR、SP+WRR 三种模式 支持报文的 802.1p 和 DSCP 优先级重新标记 支持用户分级管理和口令保护 支持 802.1X 认证/集中式 MAC 地址认证 支持 GuestVLAN 支持 RADIUS 认证 支持 SSH2.0 支持端口隔离 支持端口安全 支持 PORTAL 认证 支持 EAD 可支持 DHCPSnooping,防止欺骗的 DHCP 服务器 支持动态 ARP 检测,防止中间人攻击和 ARP 拒绝服务 支持 BPDUguard,Rootguard 支持 uRPF(单播反向路径检测),杜绝 IP 源地址欺骗,防范病毒和攻击 支持 IP/Port/MAC 的绑定功能 支持 OSPF、RIPv2 报文的明文及 MD5 密文认证。 支持 XModem/FTP/TFTP 加载升级 支持命令行接口(CLI),Telnet,Console 口进行配置 支持 SNMPv1/v2/v3,WEB 网管 支持 RMON(RemoteMonitoring)告警、事件、历史记录 支持 iMC 智能管理中心 支持系统日志,分级告警,调试信息输出 支持 HGMPv2(最大 256 台) 支持 NTP 支持电源的告警功能,风扇、温度告警 支持 Ping、Tracert

 支持 VCT(VirtualCableTest)电缆检测功能 支持 DLDP(DeviceLinkDet...

推荐访问:设计方案 信息化 总部 餐饮总部信息化设计方案 餐饮系统设计

猜你喜欢