国家教育管理公共服务平台省级数据中心建设指南 联系客服

发布时间 : 星期一 文章国家教育管理公共服务平台省级数据中心建设指南更新完毕开始阅读8a9d6b82524de518964b7da2

5

应用负载均衡 设备

吞吐量1Gbps,硬件SSL 加密,内存4G,千 兆电口4 个,千兆广口2 个 前置服务区 1

6

IPSec VPN 设 备

吞吐量5G,并发连接200 万,5000 个vpn 隧 道,冗余电源 与教育部数据 中心通信网络 边界

2

7 SSL VPN 设备 千兆设备,支持5000 用户并发 前置服务区 1 8 终端认证Key 集成实现SSLVPN 证书、用户认证证书 配发至各应用 终端用户

30

9 带宽管理系统

吞吐量2G,并发200 万,2 个千兆光口,4 个千兆电口 接入链路上 2

(二) 服务器和计算机设备 1 服务器1

4 路或八路(每颗8 核/10 核,双线程,大缓 存),128G 内存,配置512MB Cache,独立8 通道SAS RAID 卡,RAID10+热备盘、RAID5, 硬盘5 块600G,配置4 个千兆以太网口,HBA 卡8GB 两块,支持虚拟化技术

扩展卡:双端口8Gb 光纤通道HBA 卡,双 端口40GbInfiniBand 接口卡等可选,支持热 插拔

web、应用、中 间件等 25 51

2 服务器2

4 路或8 路CPU,(每颗CPU 为8 核/10 核, 双线程,大缓存),256G 内存,配置512MB Cache,独立8 通道SAS RAID 卡,RAID10+ 热备盘、RAID5,硬盘5 块600G,配置4 个 千兆以太网口,HBA 卡8GB 两块,支持虚拟 化技术

扩展卡:双端口8Gb 光纤通道HBA 卡,双 端口40GbInfiniBand 接口卡等可选,支持热 插拔

数据库服务器 6

3 服务器3

1 路4 核,4G 内存,硬盘3 块500G,RAID 卡,配置4 个千兆以太网口 认证、管理、 备份等

8

(三) 存储备份设备 1 存储主机

双控制器、配置8Gbps 光接口4 个、支持70T 存储容量

应用、中间件、 数据库、备份

1

2 光纤交换机 16 个光口,8Gbps 光模块16 个 存储区域 2 3 带库

双控制器、配置8Gbps 光接口4 个、支持300T 存储容量

应用、中间件、 数据库、备份

1

(四) 安全设备 1 防火墙

吞吐量10G,千兆设备,4 个千兆电口,4 个 千兆光口,支持万兆口 各区域边界互 联网接入链路 8

2 防DDOS 设备

2U,含交流冗余电源模块,1*RJ45 串口,4*GE 电口(Bypass),2*SFP 插槽。25 IP 许可证 接入链路上 2 3 防病毒网关

HTTP 吞吐率400Mbps,6 个10/100/1000M 自 适应电口,4 个SFP 光口插槽(不含模块), 1 个RJ-45 串口,内置2 路硬件Bypass 接入链路上 2 4 应用防火墙

千兆高端WEB 应用防火墙系统,网络吞吐量 为4Gbps,HTTP 新建 连接数大于10000/s, HTTP 并发连接数80 万,冗余电源,标准配 置6 个千兆SFP 插槽,6 个10/100/1000M 自 适应电 口,1 个Console 口,2 个USB 口 前置服务区 2 5 网络审计系统

旁路部署,千兆引擎、1U 上架专用设备、2 千兆电口监听、4 个SFP 千兆插槽、1 个千兆 管理口,最大支持4 个监听口、需配置相应 授权及SFP 模块支持电口或光口,支持 Oracle、SQL-Server、网络邻居、Telnet、 FTP、HTTP 等协议的网络审计 部署在服务区 的汇聚交换机 上

2

6 入侵检测设备

具备1 个管理口电口、可用于监听的有4 个 GE 口和4SFP 插槽;默认为1 个监听口授权, 最大可扩展到4 个监听口授权一台,网络引 擎软件一套,控制中心软件一套 部署在核心交 换机上

2

7 漏洞扫描设备

授权可扫描总数量为无限IP 地址或域名,含 交流单电源,一个100M/1000M 自适应以太网

电口,一个管理口,并发60IP 扫描 部署在核心交 换机上

1

8 认证系统

支持制作、发放证书等功能,支持与应用系 统进行访问控制联动 管理区 1 9 堡垒主机

30 台服务器以上授权,适用于对IT 管理人 员远程服务器运行维护操作的审计管理。包 括身份认证、授权和操作审计等 管理区 1 三 软件

52

(一) 系统软件 1 操作系统

(1) Linux 数据库服务器 40 (2) Windows Server

web、中间件、 应用、管理与 备份服务器

30

2 公用软件 (1)

应用服务器中 间件

为复杂应用提供了一个简便、快速的开发和 运行平台,对于分布式的企业级应用,提供

了易扩展、可伸缩和高安全性等特性。包含 J2EE 基本服务(JNDI,JTA,JDBC,RMI/IIOP)及Web 服务;JCA, EJB, Web Services,管理控制台(配置、监控等)。国家信息系 统采用Weblogic。 (2) 综合门户

省级教育管理公共服务门户要集成省级各应 用系统并集成展示教育基础数据,实现省级

JMS;