4) 系統(tǒng)可管理性
系統(tǒng)的可管理性通過簡便的網(wǎng)絡(luò)管理技術(shù),采用專業(yè)配套的網(wǎng)絡(luò)管理軟件,實現(xiàn)對網(wǎng)絡(luò)節(jié)點、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的全方位控制和管理。
5) 系統(tǒng)開放性
系統(tǒng)的開放性體現(xiàn)在通信系統(tǒng)的可互連及工業(yè)標準的相容。采用國際互連網(wǎng)通信協(xié)議來實施網(wǎng)絡(luò)連接,保證現(xiàn)在和將來與其他系統(tǒng)的可連通性。采用工業(yè)標準的硬件設(shè)備,以保證獲得絕大多數(shù)廠商的長期技術(shù)支持。
6) 系統(tǒng)安全性
系統(tǒng)安全性包括保障網(wǎng)絡(luò)服務(wù)的可用性和網(wǎng)絡(luò)信息的完整性。網(wǎng)絡(luò)操作系統(tǒng)的安全性符合國際的標準。網(wǎng)管系統(tǒng)能及時報告和記錄任何非法的進入和警告信息。
7) 充分考慮性價比
設(shè)備選型充分考慮性價比,在實現(xiàn)系統(tǒng)功能要求的情況下,盡量保護客戶的投資。
2.10. 系統(tǒng)平臺網(wǎng)絡(luò)設(shè)計
2.10.1. 總體設(shè)計
網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)、硬件平臺的設(shè)計根據(jù)物流平臺業(yè)務(wù)結(jié)構(gòu)的特點以及物流信息系統(tǒng)數(shù)據(jù)交互的要求,結(jié)合中交國科多年從事網(wǎng)絡(luò)設(shè)計的經(jīng)驗進行設(shè)計。
根據(jù)系統(tǒng)結(jié)構(gòu)化設(shè)計劃分原則,可分為以下幾個子系統(tǒng):
數(shù)據(jù)中心網(wǎng)絡(luò)系統(tǒng);
Internet安全接入系統(tǒng);
數(shù)據(jù)中心與各公司、各網(wǎng)點互聯(lián)系統(tǒng);
各公司內(nèi)部局域網(wǎng)絡(luò)系統(tǒng)。
設(shè)計思路如下:在物流平臺公司總部構(gòu)建數(shù)據(jù)中心,運行物流信息系統(tǒng),所有業(yè)務(wù)系統(tǒng)數(shù)據(jù)集中在總部的數(shù)據(jù)中心。
各公司、各網(wǎng)點通過ADSL專線訪問數(shù)據(jù)中心,進行業(yè)務(wù)系統(tǒng)操作。在總部構(gòu)建Internet專線接入,提供互聯(lián)網(wǎng)的“物流商務(wù)”服務(wù)。
2.10.2. 系統(tǒng)平臺技術(shù)
千兆網(wǎng)技術(shù)
對于數(shù)據(jù)中心網(wǎng)絡(luò)骨干建議采用成熟的千兆以太網(wǎng),高性能全交換,滿足大負荷網(wǎng)絡(luò)運行需求。
千兆以太網(wǎng)是FastEthernet的延續(xù)。它保留以太網(wǎng)的幀格式、流量控制及鏈路層管理,與以太網(wǎng)及快速以太網(wǎng)完全兼容。隨著市場的不斷擴容、自身業(yè)務(wù)的擴大,信息流通量還會不斷增大,業(yè)務(wù)是實時進行的,要求信息傳送迅速準確,同時系統(tǒng)又分級別,級別越高的客戶要求實時響應(yīng)速度越快。所以,本系統(tǒng)建議交換骨干采用千兆以太網(wǎng)技術(shù)以滿足信息量大和響應(yīng)迅速的要求,同時也考慮了將來若干年系統(tǒng)擴容的需求。
安全技術(shù)
利用多種互聯(lián)網(wǎng)安全技術(shù)確保的系統(tǒng)的安全。相關(guān)的安全技術(shù)包括防火墻、路由器、CA認證、ISL加密、VPN等。
2.10.3. 數(shù)據(jù)中心網(wǎng)絡(luò)系統(tǒng)
數(shù)據(jù)中心網(wǎng)絡(luò)由四個部分組成:功能服務(wù)器群、網(wǎng)絡(luò)部分、匯聚路由器部分和Internet連接部分。
功能服務(wù)器群主要是根據(jù)應(yīng)用系統(tǒng)的需要配置的服務(wù)器,包括物流信息系統(tǒng)服務(wù)器、電子商務(wù)后臺服務(wù)器等。
網(wǎng)絡(luò)主要是作為數(shù)據(jù)傳輸?shù)钠脚_,是下級節(jié)點同數(shù)據(jù)庫之間交互的必由之路。根據(jù)數(shù)據(jù)中心的性能要求、可靠性要求,建議為核心網(wǎng)絡(luò)設(shè)備配置冗余,保證即便是核心網(wǎng)絡(luò)設(shè)備由于某種原因出現(xiàn)故障,仍然能夠保證系統(tǒng)不間斷。
通過路由器實現(xiàn)數(shù)據(jù)中心對各公司、配送中心的連接。
Internet連接部分是對外提供信息發(fā)布、電子郵件、進行電子商務(wù)等服務(wù)的鏈路,需通過防火墻實現(xiàn)安全保護。
關(guān)鍵業(yè)務(wù)系統(tǒng)——物流信息系統(tǒng)服務(wù)器建議選用2臺IBM PC服務(wù)器,以雙機熱備的形式構(gòu)建,構(gòu)建高可用性、可靠性存儲系統(tǒng)。
2.10.4. Internet安全接入系統(tǒng)
Internet接入部分是物流平臺公司對外發(fā)布信息、進行電子商務(wù)服務(wù)和對內(nèi)接入Internet的聯(lián)系紐帶,包括Mail(外部郵件服務(wù))/DNS、電子商務(wù)網(wǎng)站、防火墻和路由器等。
采用DMZ區(qū)方式連接外部的MAIL、DNS和電子商務(wù)網(wǎng)站服務(wù)器等,一方面可以在一定程度上保護這些服務(wù)器;另一方面即使這些服務(wù)器被黑客攻破,他們不能利用這些服務(wù)器作為攻擊Internet上其它站點的工具,具體的實現(xiàn)方式是利用防火墻限制從DMZ區(qū)建立到Internet或者內(nèi)部網(wǎng)絡(luò)的連接。
接入部分的Mail、DNS和電子商務(wù)網(wǎng)站等Internet信息服務(wù)器是能被內(nèi)部網(wǎng)和Internet所訪問的公共地帶,而內(nèi)部網(wǎng)由于被防火墻隔離保護而不能被Internet訪問。內(nèi)部網(wǎng)則可透明地穿越保護層訪問Internet。
2.10.5. 總部與各公司、各配送中心互聯(lián)系統(tǒng)
系統(tǒng)互連也就是指各公司、各配送中心以及各網(wǎng)點與數(shù)據(jù)中心之間的連接。