连锁超市IT建设方案
连锁便利店服务器备案方案
目 录
1. 概述 .................................................................................................. 2
2. 现状分析 .......................................................................................... 2
3. 方案设计 .......................................................................................... 3
3.1. 网络架构 .................................................................................. 3
3.2. 备份容灾 .................................................................................. 5
3.2.1. 本地备份 ......................................................................... 5
3.2.2. 异地备份 ......................................................................... 6
3.2.3. 双机热备(可选) ......................................................... 7
4. 设备清单 .......................................................................................... 8
连锁便利店服务器备案方案
1. 概述
连锁超市的门店都由总部统一进货,公司建立配送中心,进行统一配送。一般随着经营规模的越来越大,管理工作会变得越来越复杂。这时候就需要一套进销存管理系统,实现信息流在供应商、配送中心、门店之间流动,并且保证了数据传递的及时、准确,降低了订货成本和库存费用。而这样一套系统的应用必须建立在各环节可以通过网络互通的情况下。
目前,解决网络互联的方式主要有以下两种:租用专用线路,此种方法只能保证配送中心和各门店的实时互联,但是费用过高;第二种方法是采用VPN技术,利用现在日益普及的宽带接入,搭建企业扩展虚拟专用网,解决总部、配送中心、门店之间信息流的安全快速传递。
2. 现状分析
目前超市网络暂时可以分为总部、各门店两部分,同时考虑到和供应商之间的信息交互,可以把供应商作为整个网络的外部扩展部分。
因此,连锁超市计算机网络系统总体上是一个星型结构的局域网,从管理的分工上可以分为三个层次:
第一层次:连锁超市对外服务器网络,包含Web和Mail服务器。该层次与外部Internet的联系最紧密,对外提供相应服务(如果存在);
第二层:连锁超市内部企业网络,包含各部门网络,以及内部的进销存管理服务器和数据库服务器。这个网络是整个连锁超市的网络核心,是整个办公和生产系统的网络应用平台,保存了整个企业的核心数据,是安全要求最高的区域,其中尤以数据库服务器为重;
第三层:分支机构网络,即各下属超市。这部分用户需要通过Internet以一种安全的方式访问内部企业网。
另外,可包含供应商接入这个扩展部分。
目前客户的主要应用为进销存管理系统,后台采用SQL Server 2005数据库系统,而且进销存管理应用和数据库系统安装在同一台服务器上。
连锁便利店服务器备案方案
3. 方案设计
整个方案分为网络架构和备份容灾两个部分进行设计。
3.1. 网络架构
根据现有网络结构和应用情况,可能面对的安全风险有:
当前出于政治目的和商业竞争目的的网络攻击日益增多。网络攻击和入侵对于获取其它商业目标机密信息是一种非常重要的手段。对于一个现代化企业,特别是企业的整个进销存系统都以计算机网络为依托,信息的安全尤为重要。具有优秀功能的防火墙也是网络安全防护体系的非常重要的一部分。
由于入侵者不仅可以对企业内部网上进行攻击、窃取或其它破坏,而且完全有可能在传输线路上安装窃听装置,窃取网上传输的重要数据,再通过一些技术读出数据信息,造成泄密或者做一些篡改来破坏数据的完整性;以上种种不安全因素都对网络构成严重的安全威胁。因此,对于进销存管理系统这样带有重要信息传输的网络,数据在链路上传输必须加密,并通过数字签名及认证技术来保数据在网上传输的真实性、机密性、可靠性及完整性。
鉴于当今的网络性质十分复杂,对于防止网络入侵、非法访问和防病毒来说,动态的防护体系是一个非常优秀的、安全系数最高的安全网路,所以,拥有入侵检测系统是使网络的安全性达到质的飞跃的必要手段。
了解了攻击手段和安全隐患之后,结合现有的网络技术,设计了如下图所示的网络架构。通过这样的设计可以尽可能地阻止来自外部的攻击、监控和管理内部的访问,尽量杜绝现存的安全隐患,同时节约网络成本。
连锁便利店服务器备案方案
交换机
异地备份服务器ERP服务器
VPN防火墙产品在这里起到以下几个作用:
1. 利用防火墙自带的VPN功能,通过比较经济的宽带线路,构建扩展企业虚拟专用
网系统,实现总部、门店、供应商的安全互联。虚拟专用网技术(VPN,Virtual Private Network)是指在公共网络中建立专用网络,数据通过安全的“加密通
道”在公共网络中传播。企业只需要连接上Internet,就可以在各个企业间构建
VPN网络,那么各地的机构就可以互相传递信息。使用VPN有节约成本、扩展性
强、便于管理和实现全面控制等好处。在虚拟专用网中,任意两个节点之间的连
接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组
成的,是通过私有的隧道技术在公共数据网络上仿真一条点到点的专线技术。所
谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众
数据网络的长途数据线路。所谓专用网络,是指用户可以为自己制定一个最符合
自己需求的网络。在总部部署VPN防火墙,在门店安装VPN客户端,实现远程访
问虚拟网(Access VPN),整个构成一个安全的扩展企业虚拟专用网,保障业务
信息在网络上的安全传输。VPN产品由于采用了先进的NP技术,可以实现对VPN
数据包的过滤,保证了VPN用户只能访问内部网络的指定服务,从而更好地保障
了企业内部网络的安全性。产品的VPN模块,采用先进的硬件加速技术,不会成
连锁便利店服务器备案方案
为应用瓶颈。
2. 在总部网络出口处安装防火墙。防火墙在这里首先起到网络隔离、划分不同安全
域,进行访问控制的功能。通过防火墙的多网口结构设计,控制授权合法用户可以访问到授权服务,而限制非授权的访问。同时防火墙自带的认证功能,可以实现内部用户认证,同时可以结合用户原有的域用户认证或者radius认证,实现用户级的访问控制。同时VPN防火墙功能,可以实现状态检测的包过滤功能,抵御来自网络的入侵。
3. 防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防
火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并与防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。
4. 利用防火墙的URL过滤功能,限制内部用户访问一些不良站点,或者限制内部用
户滥用网络资源,下载大量与工作无关的数据,可以对常见的色情、暴力、 …… 此处隐藏:3193字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [法律文档]苏教版七年级语文下册第五单元教学设计
- [法律文档]向市委巡视组进点汇报材料
- [法律文档]绵阳市2018年高三物理上学期第二次月考
- [法律文档]浅析如何解决当代中国“新三座大山”的
- [法律文档]延安北过境线大桥工程防洪评价报告 -
- [法律文档]激活生成元素让数学课堂充满生机
- [法律文档]2014年春学期九年级5月教学质量检测语
- [法律文档]放射科标准及各项计1
- [法律文档]2012年广州化学中考试题和答案(原版)
- [法律文档]地球物理勘查规范
- [法律文档]《12系列建筑标准设计图集》目录
- [法律文档]2018年宁波市专技人员继续教育公需课-
- [法律文档]工会委员会工作职责
- [法律文档]2014新版外研社九年级英语上册课文(完
- [法律文档]《阅微草堂笔记》部分篇目赏析
- [法律文档]尔雅军事理论2018课后答案(南开版)
- [法律文档]储竣-13827 黑娃山沟大开挖穿越说明书
- [法律文档]《产品设计》教学大纲及课程简介
- [法律文档]电动吊篮专项施工方案 - 图文
- [法律文档]实木地板和复合地板的比较
- 探析如何提高电力系统中PLC的可靠性
- 用Excel函数快速实现体能测试成绩统计
- 教师招聘考试重点分析:班主任工作常识
- 高三历史选修一《历史上重大改革回眸》
- 2013年中山市部分职位(工种)人力资源视
- 2015年中国水溶性蛋白市场年度调研报告
- 原地踏步走与立定教学设计
- 何家弘法律英语课件_第十二课
- 海信冰箱经销商大会——齐俊强副总经理
- 犯罪心理学讲座
- 初中英语作文病句和错句修改范例
- 虚拟化群集部署计划及操作流程
- 焊接板式塔顶冷凝器设计
- 浅析语文教学中
- 结构力学——6位移法
- 天正建筑CAD制图技巧
- 中华人民共和国财政部令第57号——注册
- 赢在企业文化展厅设计的起跑线上
- 2013版物理一轮精品复习学案:实验6
- 直隶总督署简介




