IT基础架构规划方案.docx

上传人:sk****8 文档编号:4219277 上传时间:2019-10-05 格式:DOCX 页数:23 大小:1.73MB
下载 相关 举报
IT基础架构规划方案.docx_第1页
第1页 / 共23页
IT基础架构规划方案.docx_第2页
第2页 / 共23页
IT基础架构规划方案.docx_第3页
第3页 / 共23页
IT基础架构规划方案.docx_第4页
第4页 / 共23页
IT基础架构规划方案.docx_第5页
第5页 / 共23页
点击查看更多>>
资源描述

1、XXXX IT 基础架构规划方案 Version 1.1.0 XXXXIT 基础架构规划方案 第 2 页 共 23 页 目 录 1 项目建设目标 3 1.1 总体目标 3 1.2 具体目标 4 1.2.1IT 基柮架构 4 1.2.2 虚拟化平台 4 1.2.3 数据库平台 4 1.2.4 信息沟通平台 5 1.2.5 企业培训通道 5 1.2.6 文档体系 5 1.2.7 企业内外门户 5 2 项目建设内容 6 3 项目实施规划 7 3.1 虚拟化平台设计 7 3.2 活动目录(AD)平台设计 8 3.2.1 活动目录(AD)概述 8 3.2.2 活动目录(AD)设计 9 3.3 文件服务器

2、设计 .14 3.4 系统补丁管理 .14 3.5 邮件平台设计 .15 3.5.1 邮件需求概述 .15 3.5.2 邮件平台架构设计 .16 4 项目服务 .17 4.1 服务概述 .17 4.2 项目计划 .18 4.3 任务划分 .19 4.4 交付清单 .19 5 建议配置 .20 XXXXIT 基础架构规划方案 第 3 页 共 23 页 5.1 软件配置 .20 5.2 系统配置 .21 6 项目服务费用 .22 1 项目建设目标 1.1 总体目标 本方案采用基于微软的企业基础架构解决方案,企业活动目录架构其实就 是一个企业目录管理服务平台。他可以将企业不同系统之间的资源以目录集成

3、 的方式进行统一管理,集成电子商务运营,包括数据、应用程序、业务流程以 及门户等各个方面。如下图基于微软的基础架构平台,让所有的系统在共享功 能方面由一个独立的目录系统进行统一管理,形成一个强壮灵活的现代企业 IT 架构,能更好的满足企业发展的需求。 通过 AD,Exchange,Skype,SharePoint,SQL Server 系统或信息工具的 导入,将为 XXXX 建立一完善的、高效的、安全的信息化平台,为 XXXX 的管理 及长期发展保驾护航,为高层的决策分析提供了精确而快速的数据报表,为员 XXXXIT 基础架构规划方案 第 4 页 共 23 页 工的日常工作提供了统一沟通平台,

4、提升了工作效率,减少工作失误,降低企 业整体营运成本。 1.2 具体目标 1.2.1IT 基柮架构 通过 AD 域的创建,对所有网络及电脑进行统一规划,建了一个安全且统一 的 IT 架构,不仅提升网络了的速度,而且提升了数据安全管理及网络安全级别, 避免了人为失误或网络病毒,导致企业重要数据流失或系统瘫痪,造成本不必 要的成本损失。 1.2.2 虚拟化平台 构建一套多个物理 CPU 的虚拟化管理平台(请根据授权方式决定是服务器 或者 CPU 数) ,前期建议采用两台宿主机+SAN 存储的方案实现。借助虚拟基础 架构软件的体系结构,创建一个以软件形式实现的统一硬件映像,用以运行操 作系统和应用程

5、序。公司能够通过该软件虚拟化计算、存储和网络系统,并对 其进行集中管理。产品提供的企业级虚拟机可以提高服务器的利用率、性能和 系统运行时间,从而降低提供企业服务的成本和复杂性。通过利用现有的技术, 该软件可以降低推广新应用程序的风险和平台成本。可以通过该软件体系结构 提高企业效率、增强灵活性和加快响应速度来降低 IT 成本。 1.2.3 数据库平台 构建 SQL Server 高可用或者 Oracle RAC 实现负载均衡/并行处理平台,可以 大用户量的并发访问分担到多台节点机上并行处理和单个用户重负载的运算分 担到多个节点机上做并行处理。 XXXXIT 基础架构规划方案 第 5 页 共 23

6、 页 1.2.4 信息沟通平台 在 AD 域的基础上,架构 Exchange 邮件服务器与 Skype 沟通平台,让全使 用统一的邮件平台,对内不仅可以对所有邮件进行管理,同时也统一了企业对 外形象;而通过 Skype 的使用,为 XXXX 建立了一个的内部沟通平台,而且可以 对外沟通,不仅可以提升沟通速度,更是降低了分公司之间及与总部间的所有 电话沟通成本,以及对外的部分电话沟通成本。 1.2.5 企业培训通道 企业培训对一个公司的长期有力的发展至关重要,但因为分公司或办事处 分布在全国或全球各地,导致无法做到统一培训,或企业文化不能有效传承, 而通过 Skype 的相关功能,建立远程培训体

7、系,不仅培训方便,加强了培训体 制,更是节约了不少的培训成本。 1.2.6 文档体系 每个企业皆有非常重要的数据或资料需要做分类归档,不仅要方便查看, 而且在规定时间内绝不允丢失,而通过 Sharepoint 的文档管理功能,可以对企 业所有重要文档进行分类管控,配合权限管理,形成一个完善文档管理体系, 同时也可以通过关键字或模糊查询等功能,对所需文档快速调取。 1.2.7 企业内外门户 企业的对外门户或网站,是企业形象最重要的表现形式之一,企业门户的 专业与否,直接影响到顾客对企业实力与品牌的认可,同时零售顾客可以通过 企业的商务网站直接进行订购或得到相应服务,而企业内部门户,是企业员工 的

8、重要工作平台,同时也是企业向员工展现企业文化、制度、新闻等,能让员 工对企业更有认同感与归属感,而通过 SharePoint 的建立企业门户强功能,完 成可以达成这一目标。 XXXXIT 基础架构规划方案 第 6 页 共 23 页 2 项目建设内容 IT 构架犹如建楼,基础是重中之重,从硬件层面构架之后,需要进行关键 性维护的是活动目录系统,这个是用户账户,企业安全,信息安全的基础,在 此之上,是用户经常能够涉及到的邮件系统,内部沟通系统,再上端的就是信 息化 IT 所能够面临的,应用/业务平台的关联,数据,信息的一致,多种应用 之间信息的交互。所以规范的企业 IT 信息架构应如下表所示: 根

9、据我们初步评估及调研,针对 XXXXIT 基础架建设建议分为三个阶段,本 方案主要讨论第一阶段建设内容。如下: 第一阶段: AD 活动目录、文件服务器、企业邮件和服务器平台创建,初 步完成构建 IT 基础架构构建,实现企业信息化规范管理。 第二阶段:企业内部日常办公的应用系统规划和部署,构建统一沟通平台 和企业内部知识库体系,以保障企业内部的基础架构的完善性和高效性。 第三阶段:进行企业内部信息和业务的整合,完善企业内部信息管理,项 目管理体系。 XXXXIT 基础架构规划方案 第 7 页 共 23 页 3 项目实施规划 3.1 虚拟化平台设计 XXXX 总部数据中心整体规划 2 个集群节点+

10、存储的架构,将所有的虚拟机 VHD 文件放在存储中。为了满足高可用的需求,可以将两个物理宿主机配置成 故障转移群集的模式,实现运行在宿主机器上的虚拟机可以自动切换,以防止 其中一台宿主机发生故障影响业务应用系统。 如下图是群集部署架构图: 群集节点服务器 1 , 运行 H y p e r - v 虚拟机 群集节点服务器 2 , 运行 H y p e r - v 虚拟机 I S I C S 存 储 , 存 储 虚 拟 机 配 置 文 件 及 V H D 数 据 域 控 制 器 、 D N S 服 务 器 通过微软 Hyper-V 技术实现的包括管理服务器,生产服务器,存储,管理 网络,生产网络,

11、和存储网络平台。如下图应用程序虚拟化架构平台: XXXXIT 基础架构规划方案 第 8 页 共 23 页 管 理 服 务 器 系 统 资 源 池 生 产 网 络 S C C M S C V M M 生 产 服 务 器 系 统 资 源 池 管 理 网 络 A D 管 理 服 务 器 ( 虚 拟 机 ) 生 产 服 务 器 ( 虚 拟 机 ) 存 储 存 储 光 纤 交 换 机 存 储 网 络 存 储 网 络 光 纤 交 换 机 根据上述设计架构,可以满足企业日后扩展需求,可以任意增加服务器虚拟 化群集节点,来满足服务器应用增长的需求。 3.2 活动目录(AD)平台设计 3.2.1 活动目录(AD

12、)概述 活动目录(AD)为我们提供了一个安全的边界,它为我们企业的用户、设 备、提供了统一的身份认证,只有合法被许可的用户和设备才能与我企业的网 络和资源进行通讯、共享企业资源。 XXXXIT 基础架构规划方案 第 9 页 共 23 页 活动目录(AD)主要提供以下功能:基础网络服务、服务器及客户端计算 机管理、用户服务、资源管理、桌面配置、应用系统支撑。 3.2.2 活动目录(AD)设计 根据 AD 物理结构主要是规划站点拓扑,考虑到 XXXX 的地理分布情况,应 该使用单域多站点拓扑来规划 AD 物理结构。 由于单域结构,域中 DC 直接要进行数据复制,所以如集团总体 AD 架构和 邮件系

13、统规划把北京、长沙和上海三个地方把设置为分站点,这样做的的好处: 1、优化 AD 的复制;DC 之间要同步 AD 数据,假如不划分站点,这个同步 每时每刻都在进行,而且数据是不压缩的。如果划分了站点就可以控制站点到 站点间的 AD 复制。 2、优化客户端的登录,当划分了站点以后,DNS 会替客户端找本站点内的 DC,这样就加快了身份验证过程。经过上面的规划和配置后用户的身份验证都 会点本地站点内的 DC 完成,比如说,长沙分公司的用户会去长沙站点内的 DC 去做身份验证,上海分公司的用户会去上海站点内的 DC 去做身份验证。 XXXXIT 基础架构规划方案 第 10 页 共 23 页 注:其实

14、 AD 站点的划分就是通过 IP 子网来实现的,所以在划分 AD 站点之 前首先要规划好公司的网络地址。 3.2.2.1OU 设计 OU 设计以地理、组织、对象、项目或管理为基础。我们选择的 OU 设计主 要基于单位组织结构。OU 的主要功能就是为了管理而划分组织;管理员可以使 用 OU 为组织创建层级管理结构。 总部综合参考行政部门划分和组织架构、岗位级别划分。 按区域划分和人员级别和特殊部门(如财务等)划分。 方便统一部署组策略,原则:组策略尽量应用在最高级别的 OU 单元, 组策略的数量在满足需求的前提下越少越好。 所有服务器另外建一个单独的 OU。 具体结构如下图 3.2.2.2 组策

15、略设计 A、全域安全性策略 默认域管理员账户 XXXXIT 基础架构规划方案 第 11 页 共 23 页 将默认域管理员账户 administrator 改名,分配强口令。在日常管理工作 中不使用该账户。同时禁用 Guest 帐户。 域和企业管理员组 严格控制 Domain Admins 和 Enterprise Admins 组成员。 域管理员组 审慎分配域管理员权限,对于并非需要域管理员才能完成的操作,通过权限委 派来实现。 日志策略 在域控制器上配置日志文件足够的尺寸,根据需要调整/关闭日志覆盖。 身份鉴别 通过口令/ USB 等方式验证用户,用户身份具有唯一标识符。 口令策略 建议建立

16、强壮口令策略,包括至少 6 位以上的口令,口令复杂性(大写, 小写,字母和特殊字符至少包含其中的三类) ,定期口令修改等。 绑定用户 IP 地址 使用的静态 IP,分部门和区域划分 VLAN。 关闭管理工具 为了避免用户自己使用管理工具误操作对系统安全和稳定造成的损害,可 以通过组策略,关闭用户对一些管理工具的访问。建议关闭: 控制面板(全部控制工具或者一部分) ; 对网络配置的修改(IP 配置) ; 管理控制台(MMC) ; 注册表编辑器; 其他需要关闭或者限制的工具。 配置 Windows update 所有计算机的自动更新都指向企业内部的 WSUS 服务器。 对打印设备进行权限控制 可以

17、针对用户进行打印设备的权限控制。 IE 设置 XXXXIT 基础架构规划方案 第 12 页 共 23 页 可以通过组策略对用户的 Internet Explorer 进行集中式设置,建议设置 项为: 设置代理服务器; 修改收藏夹; 调整安全设置(如禁止 ActiveX 控件和 JavaScript 脚本运行) 。 通过 以上设置,可以配置用户使用代理服务器访问 Internet,限制用户访 问某些网站,避免用户受到网页蠕虫的攻击等,极大地提高安全性。 控制应用程序 通过组策略,还可以限制特定用户运行指定的应用程序,或者只能运行制 定的应用程序。 外观管理 根据企业形象的需要,可以对用户的壁纸进

18、行统一管理,自动使用指定的 壁纸。类似的,可以对用户的桌面外观,风格进行统一配置。 审核策略 开启对用户账户登录,用户账户管理和管理权限使用等事件的审核。 禁止外部人员访问服务器 对于可能有外部人员访问企业网络(比如供应商的雇员) ,为了提高安全性, 可以通过设置安全策略,调整: 关闭 GUEST 账户; 设置“从网络上访问此计算机”的权限; 来限制未加入域的计算机和未登录到域的用户,对指定服务器的访问, 如在访问服务器时,需要输入有效域用户账户和口令,或者直接提示不 允许访问。这将消除潜在威胁。 控制对重要服务器的访问 对某些非常重要的服务器,可以通过安全策略,对“从网路访问” 、 “本地

19、登录” 、 “匿名访问”进行限制,只允许经过授权的合法用户访问。 备份和恢复策略 建立定期备份 Active Directory 数据的机制。 XXXXIT 基础架构规划方案 第 13 页 共 23 页 B、应用在严格管理部门的策略 最小化权限 为普通用户授予 Users 权限,为需要完成某些管理工作的用户账户委派完 成工作所需的最小范围内的最小权限。该权限用户即使中毒后,病毒获得的也 是受限账户的权限,即使它可以运行,如果不能提升权限,就难以对系统造成 大的破坏。 限制用户安装、卸载程序及设备 User 权限无法装载和卸载设备及软件 禁止用户本地登录 收回本地管理员用户密码,组策略限制用户交

20、互式登录 禁止 USB 端口使用 通过脚本限制用户使用 USB 存储设备,但是不影响 USB 鼠标键盘的使用。 限制网络用户在本地的权限。 高级的权限 为高级用户授予 Power User 权限, 为需要完成某些管理工作的用户账户委 派完成工作所需的最小范围内的高级权限。该权限用户拥有大部分管理权限, 但也有限制。因此,Power User 可以运行经过验证的应用程序,也可以运行旧 版应用程序;用这类账户登陆系统时,病毒仍然受到一些限制。 Power Users 可以完成: 除了 Windows 2000 或 Windows XP Professional 认证的应用程序外, 还可以运行一些旧

21、版应用程序。 安装不修改操作系统文件并且不需要安装系统服务的应用程序。 自定义系统资源,包括打印机、日期/时间、电源选项和其他控制面板 资源。 创建和管理本地用户帐户和组。 启动或停止默认情况下不启动的服务 最大的权限 XXXXIT 基础架构规划方案 第 14 页 共 23 页 为特殊用户授予 Administrators 权限, 该权限对计算机/域有不受限制的完 全访问权。 3.3 文件服务器设计 用户通过登录脚本可以进行网络驱动器映射,使用户无论登录哪台计算机 均可访问自己的共享目录; 1、共享文件规划 设置 4 类共享文件夹,如下表所示: 共享名称 文件夹名称 说明 Public 公用文

22、件夹 存放企业公用文档及发布公用文档 Department 部门文件夹 存放各部门文档 Users 个人文件夹 存放个人文档 Temp 临时文件夹 存放各种临时文档 2、文件夹权限分配 管理层可以浏览所有的文件夹 各个部门能浏览自己所属部门,并可修改自己所属文件夹,部门经理能 浏览并修改自己部门所有的文件夹 公共文件夹由行政部或 IT 部修改,其他所有人都能浏览 临时文件夹所有用户都有读取的权限,创建者有修改权限 3.4 系统补丁管理 实施有效的安全策略对所有企业都十分关键。补丁管理是成功的安全策略 的最重要组成部分之一。补丁管理是一个流程,为组织提供对中间软件发布到 生产环境中的部署和维护的

23、控制。它有助于组织保持运营的效率和效力,弥补 安全漏洞并保持生产环境的稳定性。 XXXXIT 基础架构规划方案 第 15 页 共 23 页 无法在其操作系统和应用程序软件内确定和维护已知的信任级别的组织可 能存在很多安全漏洞。如果这些安全漏洞被利用,则可能会导致收益和知识产 权受到损害。最低限度减少这些威胁要求企业: 正确配置 IT(信息技术)环境中的计算机。 使用最新的软件。 安装推荐的安全更新。 通过在内部网络中配置 WSUS 服务器,所有 Windows 的更新都能集中下载到 这个服务器中,内部网络中的客户机就可以通过 WSUS 服务器得到更新。配合瑞 星前瞻性漏洞评估,能够抢在病毒和蠕

24、虫之前首先发现系统中的安全缺口,它 不仅能够对安全策略的一致性进行扫描(包括 Microsoft 安全补丁),而且能 够及时发现系统中隐藏的设备、未受到保护的设备以及容易受到攻击的设备。 而且升级操作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台 WSUS 服务器就可保证全网络内操作系统的自动升级。这既节省了资源,又避免 了资源浪费,并且提高了效率。 3.5 邮件平台设计 3.5.1 邮件需求概述 新邮件系统需支持 500 用户,个人存储空间 1G,VIP 用户存储空间 10G,在 每封邮件限制附件大小 20M,收发单封邮件的相应时间不超过 5 秒,邮件递送 时间(内部)不超过 2

25、分钟。当公司网络不能访问 Internet 网时,应保证内部 的邮件能够互收发。 访问方式 提供多种访问方式如常用客户端 Outlook、Fox mail,Web(主流浏览器) , 移动设备 PUSHMAIL;支持 SMTP、POP3、IMAP4 等协议。 备份及恢复功能 支持传统流备份和卷复制备份。备份方式应支持完全备份、副本备份、差异 备份和增量备份。 防垃圾邮件功能 XXXXIT 基础架构规划方案 第 16 页 共 23 页 支持连接筛选、收件人和发件人筛选、发件人 ID、内容筛选、附件筛选、 客户端规则汇集到服务器端、发件人信誉等多种方式防犯垃圾邮件。 防病毒功能 可以内置或引用第三方

26、多引擎防病毒软件,防病毒软件应能针对文件头对邮 件附件进行过滤,不但对邮箱存储进行查杀,还应可以对 SMTP 进行病毒查杀。 管理与监视功能 支持多级授权管理功能,支持邮件的跟踪和监视。 用户分类功能 可以针对特定用户设定客户端访问方式、邮箱存储限制、邮箱传递限制等功 能。 个人信息管理功能 如联系人管理,日程管理,任务管理等日常工作中的个人信息管理功能。 扩展功能 语音邮件, 接收传真、短信和即时通信的离线消息等统一消息传递功能 3.5.2 邮件平台架构设计 核 心 交 换 邮 件 平 台 前 端 CAS VM01MailBox VM01 CAS VM02 MailBox VM02 Win2

27、012 DC01+WSUS 汇 聚 交 换 Hyper-V宿 主 机 AWindows Server Hyper-V宿 主 机 BWindows Server 邮 件 系 统 存 储 邮 件 归 档 存 储 Win2012 VM DC02 心 跳 网 络 存 储 网 络 邮 件 归 档 VM 防 垃 圾 邮 件 设 备 备 份 VM文 件 服 务 VM 架构说明: XXXXIT 基础架构规划方案 第 17 页 共 23 页 1、在保证配置达标的情况下,服务器可采用物理机也可采用虚拟机。如 上述虚拟化平台建议采用两台宿主机构建虚拟化平台(根据需要可以扩充节点 数) ,并针对 Exchange 场

28、景优化相关模块。 2、客户端访问服务器为邮件客户端(Outlook Anywhere 模式)和 OWA(Outlook Web App)用户提供电子邮件的访问。同时它还负责处理客户端和 Exchange 之间的通信。它为用户提供通过 HTTP/HTTPS、POP3、IMAP4、ActiveSync 等方式访问邮箱的服务。Exchange 客 户访问服务器之间通过配置 DNS 轮训或者 NLB 实现 Exchange 客户访问的分担负 载和高可用性。 3、邮箱服务器实现了与邮件存储的交互。邮箱服务器通过对邮件存储的操 作,实现邮件用户的邮件收发、日历访问和邮箱系统对邮件存储的日常管理维 护。邮箱

29、服务器通过 Exchange 自带的高可用性特性DAG 实现数据实时备份, 邮件存储的高可用性。 4、目录服务主要实现邮箱用户信息的统一管理和身份认证。需要部署目录 服务器,是全公司办公网系统管理统一基础架构平台的组成部分,实现全公司 统一用户信息管理,统一的、强制化的桌面安全策略管理及执行等。 5、垃圾邮件网关(可利用 Exchange 边缘服务器或硬件反垃圾邮件设备) , 提供 Internet 邮件流、反垃圾邮件、防病毒及电子邮件策略等服务。 6、归档服务平台,提供邮件数据的归档查询和审计功能等(建议采用硬件 或者专业软件归档) 。 7、数据备份平台,提供邮件系统平台自动备份和恢复功能等

30、(可选模块) 。 4 项目服务 4.1 服务概述 服务范围 XXXXIT 基础架构规划方案 第 18 页 共 23 页 1. XXXXIT 基础架构所包含的系统平台部署和维护服务。本次项目涉及底 层虚拟化平台部署、AD 基础架构搭建、文件服务器、补丁服务器、Exchange 高 可用平台部署、邮件归档及备份和整体运维服务。 2. 除了对现有虚拟化服务器产品和平台提供技术支持服务外,还将为 XXXX 提供微软 AD邮件系统虚拟化管理系统的顾问、咨询等增值附加服务,提 升贵单位 IT 运维管理质量。 3. 提供生产环境基础架构和邮件系统的管理员运维管理培训,以及对普通 用户就某一应用使用提供用户操

31、作使用培训。以提升贵单位对于信息化技术平 台的了解和掌握、使用,更好的提升工作效率。 4. 当前生产环境进行系统运行状态健康性检查,对于发现的已存在问题双 方进行确认,根据问题数量以及解决的难易程度确定调试、维护时间。 服务方式 服务方以服务问题为电话和邮件主要工具,通过现场、远程、电话、邮件 等方式,为客户提供及时有效的应用指导、故障排除等服务。 服务标准 现场服务:星期一至星期五,8:00-18:00 热线服务:星期一至星期五,8:00-18:00 星期六和星期日:提供紧急电话服务(特殊情况可提供现场服务) 。 4.2 项目计划 项目计划于从启动开始建设,预计需要 50-60 工作日个完成

32、交付。时间进 度计划大致如下: XXXXIT 基础架构规划方案 第 19 页 共 23 页 4.3 任务划分 项目的实施方法是结合多年积累的项目实施经验和行业客户业务需求而制 定的。下面是每个阶段中建议的相关活动和阶段工作内容说明。 (按 2 个自然月 的项目周期进行规划,可根据用户要求灵活调整)各阶段任务细则划分如下: 阶段 工作概述 时限 启动阶段 访谈、调研、现状梳理、问题分析、制定团队分工计划 计划阶段 详细需求分析,系统架构方案设计、实施方案设计、测试方 案设计、实施及接管资源环境准备等 实施阶段 根据设计阶段文档指导进行相关功能模块开发、软件部署、 周边系统联调、平台测试等割接上线

33、工作 交付阶段 系统试运行跟踪,对用户进行知识转移培训,移交系统及文 档、介质等交付物 4.4 交付清单 项目任务 交付物 说明 启动阶段 初步需求说明书 项目负责人在该阶段制定的需求调研汇总。 需求规格说明书 项目负责人在该阶段制定的项目详细需求汇总。 计划阶段 技术方案 项目组制定的技术实现方案。 XXXXIT 基础架构规划方案 第 20 页 共 23 页 项目周报、月报 项目计划阶段日常项目内活动总结、工作计划等。 安装配置文档 项目实施阶段各功能组件安装部署操作文档,指导 实施部署规范操作。 集成实施方案 项目总体实施规划方案,由项目成员共同制定完成。实施阶段 项目周报、月报 项目实施

34、阶段日常项目内活动总结、工作计划等。 运维手册 项目运维阶供段甲方运维人员参考文档,可作为日 常基础运维操作规范指导及简单排障参考手册。 培训文档 培训阶段提供用户对 Hyper-V、AD 和 Exchange 的功 能使用操作手册,指导乙方 IT 管理员进行日常管理 操作。 交付阶段 项目周报、月报 项目交付阶段日常项目内活动总结、工作计划等。 5 建议配置 5.1 软件配置 实现本方案中建议的高可用基础结构和邮件系统平台,软件配置详细列表: 项目 安装软件配置 数量 作用 邮箱存储服务器 Windows 2012 R2 标准版 Exchange Server 标准版 2 邮箱存储服务,每台

35、支持 500 用户,按高可用配置 前端访问服务器 Windows 2012 R2 标准版 Exchange Server 标准版 2 客户端访问支持,支持外 网用户访问,手持设备访 问;提供邮件流、分类、路 由、传递的处理服务。 XXXXIT 基础架构规划方案 第 21 页 共 23 页 DC 服务器 Windows 2012 R2 标准版 4 提供域服务、用户账户管 理、域内计算机管理、组 策略及域内地址解析服务。 服务器分布:北京 2 台, 长沙 1 台,上海 1 台 归档服务器 Windows 2012 R2 标准版 Exchange Server 企业版 或专业归档软件 1 提供邮件归

36、档功能,后端 归档容量根据实际需求选 配 文件服务器 Windows 2012 R2 标准版 3 提供文件共享和管理服务, 服务器分布:北京 1 台, 长沙 1 台,上海 1 台 备份服务器 Windows 2012 R2 标准版 SCDPM 1 提供对虚拟平台、邮件系 统平台及 AD 自动备份和恢 复功能 宿主机 Windows 2016 数据中心版 2 提供底层虚拟化服务 5.2 系统配置 实现本方案中建议的高可用基础结构和邮件系统平台,硬件配置详细列表: 项目 硬件配置 数量 备注 邮箱存储服务器 2 四核 CPU,16G 2 可使用虚拟机 前端访问服务器 2 四核 CPU,8G 2 可

37、使用虚拟机 DC 服务器 2 四核 CPU,4G 4 可使用虚拟机(建议北京 总部建议采用 1 台物理+1 台虚拟机的方案) XXXXIT 基础架构规划方案 第 22 页 共 23 页 归档服务器 2 四核 CPU,12G 1 可使用虚拟机 文件服务器 2 四核 CPU,8G 3 可使用虚拟机(若从节省 资金投入考虑,长沙和上 海与 DC 服务器合并在一起) 备份服务器 2 四核 CPU,12G 1 可使用虚拟机 宿主机 2 八核 CPU,128G 2 反垃圾邮件设备 1 预算充足建议采用硬件设 备 归档设备 1 预算充足建议采用硬件设 备 网络 现有数据中心基础协商增 补 存储 现有数据中心基础协商增 补 6 项目服务费用 项目 说明 服务费用(元) AD 服务器规划部署 AD 服务规划设计和服务器端部署实施 客户端加域部署 客户端加域清理实施 文件服务器规划部署 文件服务器+WSUS 服务器和客户端部署实施 虚拟化平台规划部署 虚拟化平台规划设计和部署实施 XXXXIT 基础架构规划方案 第 23 页 共 23 页 邮件服务规划部署 邮件系统架构建设和部署实施 备份服务器规划部署 基础架构平台系统自动备份规划和部署实施 培训费用 整个部署实施过程的培训以及后期维护的培训 合计: 万元整

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 自然科学

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。