1 / 30
文档名称:

最新it基础架构规划方案.docx

格式:docx   大小:1,772KB   页数:30页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

最新it基础架构规划方案.docx

上传人:小果冻 2022/7/26 文件大小:1.73 MB

下载得到文件列表

最新it基础架构规划方案.docx

文档介绍

文档介绍:IT根底架构规划方案
XXXXIT根底架构规划方案
XXXX
IT根底架构规划方案
Version
XX系,同时也可以通过关键字或模糊查询等功能,对所需文档快速调取。

企业的对外门户或网站,是企业形象最重要的表现形式之一,企业门户的专业与否,直接影响到顾客对企业实力与品牌的认可,同时零售顾客可以通过企业的商务网站直接进行订购或得到相应效劳,而企业内部门户,是企业员工的重要工作平台,同时也是企业向员工展现企业文化、制度、新闻等,能让员工对企业更有认同感与归属感,而通过SharePoint的建立企业门户强功能,完成可以达成这一目标。
XXXXIT根底架构规划方案

2工程建设内容
IT构架犹如建楼,根底是重中之重,从硬件层面构架之后,需要进行关键性维护的是活动目录系统,这个是用户账户,企业平安,信息平安的根底,在此之上,是用户经常能够涉及到的邮件系统,内部沟通系统,再上端的就是信息化IT所能够面临的,应用/业务平台的关联,数据,信息的一致,多种应用之间信息的交互。所以标准的企业IT信息架构应如下表所示:
根据我们初步评估及调研,针对XXXXIT根底架建设建议分为三个阶段,本方案主要讨论第一阶段建设内容。如下:
第一阶段: AD活动目录、文件效劳器、企业邮件和效劳器平台创立,初步完成构建IT根底架构构建,实现企业信息化标准管理。
第二阶段:企业内部日常办公的应用系统规划和部署,构建统一沟通平台和企业内部知识库体系,以保障企业内部的根底架构的完善性和高效性。
第三阶段:进行企业内部信息和业务的整合,完善企业内部信息管理,工程管理体系。
XXXXIT根底架构规划方案

3工程实施规划

XXXX总部数据中心整体规划2个集群节点+存储的架构,将所有的虚拟机VHD文件放在存储中。为了满足高可用的需求,可以将两个物理宿主机配置成故障转移群集的模式,实现运行在宿主机器上的虚拟机可以自动切换,以防止其中一台宿主机发生故障影响业务应用系统。
如下列图是群集部署架构图:
通过微软Hyper-V技术实现的包括管理效劳器,生产效劳器,存储,管理网络,生产网络,和存储网络平台。如下列图应用程序虚拟化架构平台:
XXXXIT根底架构规划方案

根据上述设计架构,可以满足企业日后扩展需求,可以任意增加效劳器虚拟化群集节点,来满足效劳器应用增长的需求。
〔AD〕平台设计
〔AD〕概述
活动目录〔AD〕为我们提供了一个平安的边界,它为我们企业的用户、设备、提供了统一的身份认证,只有合法被许可的用户和设备才能与我企业的网络和资源进行通讯、共享企业资源。
XXXXIT根底架构规划方案

活动目录〔AD〕主要提供以下功能:根底网络效劳、效劳器及客户端计算机管理、用户效劳、资源管理、桌面配置、应用系统支撑。
〔AD〕设计
根据AD物理结构主要是规划站点拓扑,考虑到XXXX的地理分布情况,应该使用单域多站点拓扑来规划AD物理结构。
由于单域结构,域中DC直接要进行数据复制,所以如集团总体AD架构和邮件系统规划把北京、长沙和上海三个地方把设置为分站点,这样做的的好处:
1、优化AD的复制;DC之间要同步AD数据,假设不划分站点,这个同步每时每刻都在进行,而且数据是不压缩的。如果划分了站点就可以控制站点到站点间的AD复制。
2、优化客户端的登录,当划分了站点以后,DNS会替客户端找本站点内的DC,这样就加快了身份验证过程。经过上面的规划和配置后用户的身份验证都会点本地站点内的DC完成,比方说,长沙分公司的用户会去长沙站点内的DC去做身份验证,上海分公司的用户会去上海站点内的DC去做身份验证。
XXXXIT根底架构规划方案

注:其实AD站点的划分就是通过IP子网来实现的,所以在划分AD站点之前首先要规划好公司的网络地址。

OU 设计以地理、组织、对象、工程或管理为根底。我们选择的 OU 设计主要基于单位组织结构。OU的主要功能就是为了管理而划分组织;管理员可以使用 OU 为组织创立层级管理结构。
总部综合参考行政部门划分和组织架构、岗位级别划分。
按区域划分和人员级别和特殊部门〔如财务等〕划分。
方便统一部署组策略,原那么:组策略尽量应用在最高级别的OU单元,组