- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
企业信息系统的升级与集成改造
企业信息系统的升级与集成改造
笔者所在单位是一家大型企业,其下拥有数个分公司、经营实体及分布在全国的几十个办事处。企业的信息系统建设较早,限于企业规模与当时的条件,系统的部署较为简单,系统应用单一。后来,随着企业的上市及发展,目前的系统已无法满足企业的需求,主要表现在:
网络架构简单,无法适应发展后公司各实体及业务更细粒度划分的需要;系统应用较单一,无法满足企业业务的多元化需求;信息孤岛较多,数据流不统一,无法满足公司领导对业务数据更深层次的需要,对领导决策分析起不到有力的辅助作用;系统功能不完善,无法满足员工办公的各类需求。
针对上述情况,结合企业搬迁,公司对信息系统进行了较大的建设与改造,目的在于完善功能,深化应用。
系统改造的原因
(1)采用工作组的方式组网,网络结构简单,为二层网络架构,且网络设备老化,功能单一,无法实现高级管理功能。且由于公司众多实体和部门的成立,出于安全性方面的考虑,必须为其划分VLAN。
(2)随着用户及外来客户移动办公的需求,因此在原有线网络应用的基础上,进一步提出了无线网络的应用需求。
(3)随着ERP、GSP等软件系统的应用,以及公司网站进一步的完善,用户对公司网络在应用和安全方面提出了更多的需求。
(4)随着公司的发展,在业务方面需要建立各类应用系统,而且这些系统需要进行集成和整合,达到资源共享,避免产生信息孤岛,因此原有系统迫切需要进行改造。
系统改造的目标
随着信息化的发展,基于上述问题的存在,同时配合公司园区的整体搬迁,公司对现有信息系统实现了较大的改造,新建成的信息系统遵守如下原则:
首先,建设并完善应用系统的功能,多种举措提高数据的安全性和系统的稳定性,建设新的应用服务,满足公司业务发展的需要。
其次,新建成的信息网络应采用层次化明确的网络结构,易于维护与管理。着力提高网络的整体性能和速度,重点解决网络基础薄弱、核心设备缺乏冗余、信息点延伸不足的问题,基于网络的管理,故障可见,易定位,好管理。
最后,公司上市后对信息系统的依赖日益加剧。新建成的信息系统应满足公司的多种业务系统的运行,并使这些系统达到有机结合,从而实现统一管理。
在设计本方案时,需要考虑以下目标:安全性;易用性;可管理性;低成本;集成度高。
系统改造的具体措施
公司信息系统在网络架构方面的升级与改造
1.将公司网络架构升级为三层架构,并按需划分多个VLAN
购置三层核心交换机,将公司网络结构在技术上达到OSI中的三层结构,汇聚层和接入层交换机采用千兆可网管的二层交换机。以此为基础,按公司部门划分成多个VLAN,一改过去单一网段的形式,并使VLAN的划分与IP规划结合起来,实现了VLAN以服务器应用划分和以公司部门划分的目的。按需配置VLAN之间的ACL访问控制列表,不仅在安全上有益,而且更方便管理和监控。
实现公司按部门划分VLAN,规划了6个VLAN子网对应着6个实体,分别是:
VLAN10,财务部;VLAN30,综合行政办公室;VLAN50,公寓楼;VLAN20,销售部;VLAN40,综合车间;VLAN100,代理VLAN。所对应的设置参见表1。
? 其中VLAN100作为其他VLAN的互联网出口,上联公司的防火墙。?
2.公司园区主要建筑内及楼层间加装无线AP,联网的方式升级成为有线加无线两种方式结合应用
在公司园区的主要建筑设施及场所内加装无线AP,将公司的网络由原来的单纯有线形式,改造为现在的有线加无线的形式,可起到如下作用:
(1)对具有无线网卡的笔记本用户来讲,真正做到了使用方便和获取数据便捷,使他们摆脱了线缆的束缚,可以在园区内的办公地点非常方便地使用网络。
(2)利用无线局域网作为有线网络的一个必要的保障,实现了网络的冗余。
(3)利用无线局域网作为有线网络的一个必要的补充,特别是对于难以布线的地方,采用无线连接的方式,使公司的网络实现了进一步的延伸。
3.服务器的部署
对应上述介绍的公司各类应用服务,在公司网络架构内布署了3个关键结点。
结点1:数据库服务区域,包括公司GSP系统服务器和金蝶ERP系统服务器。
结点2:应用服务区域,包括公司的主域和DHCP服务器、文件服务器、邮件服务器、瑞星系统中心服务器和WSUS服务器。
结点3:多功能区域,包括视频监控系统、视频会议系统、多媒体宣传系统、电子巡更系统、智能一卡通系统、周界防范系统等。
公司信息系统在应用功能方面的建设、完善及加强
1.配置DHCP服务器
将IP地址重新规划,实现固定IP地址与自动分配相结合的方式。开启核心交换机的DHCP中继功能,配置公司DHCP服务器,创建DHCP多作用域,对公司的客户端实现跨VLAN的DHCP自动分配。
2.配置域控制器
将所有的客户端全部纳入域管理,同时建立备份域服务器,实现主域服务器的冗余,
文档评论(0)