信息化施工方案
現狀與必要性

建筑施工企業項目化運作決定了地域分布廣的特征,信息化施工 方案。隨著集團化、規模化經營,施工企業跨省市施工,跨省市經營的情況越來越普遍。且隨著越來越多國內企業加入到國際競爭的行列,從事國際工程承包工作,更加充分體現出“地域分布廣”的特點。地域分散使得企業管理者難于及時、動態掌握各工程項目的運營信息,無法實時監控整個集團的運營狀況、預測項目潛虧情況。因此,越來越多的施工企業迫切希望借助信息化對分子公司和各工程項目進行垂直管理。
據我們了解,建筑施工企業多采用多級組織架構管理模式,逐步形成了集團→子公司(分公司) →項目部多級管理體系。業務管理模式分為如下幾種:第一種就是公司下轄多個直屬項目經理部,公司直接對這些項目進行管理;第二種是公司總部下轄多個子(分)公司,每個子(分)公司下面有多個項目經理部,這時公司更多的是通過子(分)公司來對項目進行管理。針對第二種情況,也有部分大型建企開始嘗試成立區域化公司,減少管理層級。
總之,集團化運作、集中化管理將是未來建筑施工企業管理模式的大勢所趨。
信息化解決的關鍵點
通過開展綜合項目管理信息化建設,改進現有的工作環境和條件,進一步提高工作的效率、水平和質量,優化重組業務流程(BPR),以適應信息化社會發展的需要,推動公司的管理走向規范化、程序化、科學化和現代化。
第二章浪潮解決方案
浪潮建筑施工行業解決方案是根據建筑施工行業特點和管理要求,結合國內外眾多成功經驗和先進管理思想,專門為建筑施工企業量身定做的信息化整體解決方案。該方案適用于所有工程施工類企業,包括但不限于以下工程施工企業:
房屋建造及市政工程施工;
公路、鐵路、橋梁、隧道工程和城市軌道交通工程;
港口、碼頭、航道及疏浚工程;
化工、油田、電力、水電、冶金建設工程;
工礦、管道施工工程; ● 建筑安裝、裝飾工程;
整體架構
浪潮建筑施工企業解決方案立足施工企業信息化整體規劃,為企業提供從軟件到硬件、從技術到服務全方位、一體化的綜合解決方案和咨詢服務。主要包括:
1. 戰略規劃層:從企業戰略規劃出發,滿足企業戰略管理量化的要求,實現對戰略目標分解、戰略指標評價以及通過各項業務標準建設、業務數據加工實現輔助決策分析。
2. 集團管控層:從整合企業資源入手,采用先進的管理理念,實現對各公司、各項目的管理模式創新、制度流程創新以及信息資源整合。即實現多法人組織架構下的“人、財、物”等集團管控。
3. 項目管控層:從項目關鍵環節、關鍵資源要素管控入手,實現跨越不同地域、不同組織層級下的各個業務部門所有項目關鍵環節的管理控制。
4. 項目執行層:從項目全生命周期管理入手,實現針對每個項目的精細化管理、規范化運作。
5. 基礎設施層:從系統底層運行支撐平臺方面,所有系統均構建于浪潮云平臺之上,各系統之間協同運作、無縫集成。同時,提供企業級服務總線支持與異構系統的應用和數據集成。從硬件網絡安全建設方面,實現企業機房建設、服務器及網絡設備、數據備份、網絡安全建設。
部署模式
建筑施工企業工程項目具有點多、面廣、線長的特點,這決定了各基層單位網絡、硬件等基礎環境有較大差異,因此應用信息化建設可根據具體情況靈活部署:
系統基于B/S架構,支持互聯網應用。
采用分布部署設計,可支持大集中式、分布式集中及混合模式等多種模式部署。
對于網絡條件不好的單位或項目部,支持脫機應用。
對于沒有網絡環境的單位或者項目部,支持離線應用模式。
對于建筑企業數據中心的部署模式主要分為兩種。
一種是集中部署在集團總部構建一個統一的數據中心,該模式適用于規模相對較小,組織架構相對簡單的建筑企業,下屬的辦事處及用戶都通過網絡直接訪問集團總部的數據中心。
另一種是分散部署,該部署模式適用于規模龐大的建筑集團,其組織架構中涉及到二級集團企業,由于業務范圍廣二級集團的用戶不同,因此采用分級部署,不同的用戶訪問不同的二級集團企業數據中心,集團總部對二級集團的業務進行匯總統一管控。
浪潮解決方案拓撲
要實現信息化構建目標,網絡硬件等基礎設施平臺的建設至關重要,它是整個集團所有應用系統的基礎支撐環境。因此說網絡硬件相關系統建設的質量,將是直接影響集團信息化系統建設成功的重要因素。
總體網絡拓撲根據功能和服務對象將數據中心內網劃分為主干網絡區、前置服務器區、網絡管理區、應用服務區、數據庫服務區、雙冗余FC-SAN存儲區和終端接入區,規劃方案《信息化施工 方案》。
以下將針對所規劃區域分別作出功能描述:
主干網絡區
設備組成:主干網絡區設備主要由雙冗余路由器、雙鏈路負載均衡器、雙帶寬管理、雙機防火墻以及雙核心數據交換共同組成。
鏈路連接:在網絡邊緣部署雙冗余路由器配合接入外部兩條以上運營商接入能力,路由器后串接鏈路負載均衡器,做網絡路由的智能選擇判斷;在負載均衡器之后串接帶寬管理設備,用于內網帶寬的管理;緊接在帶寬管理設備后串接雙機主干防火墻,此防火墻同時具備防火墻功能、防病毒功能以及SSL VPN連接功能,并同時擴展使用入侵防護等安全防范功能;此設備作為內網主干的核心安全設備使用;在防火墻之后接入主干雙核心交換機。達到內網雙核心負載熱備數據交換及提高內網整體數據交換的效率。
前置服務器區
所有對外提供服務的Web服務器都放置在DMZ區。Web服務器采用虛擬機(服務器)方式提供服務。在DMZ區將服務器群配置成為一定數量的虛擬化服務器。對于不同處理能力需要的業務系統,分配不同數量的虛擬化服務器,適應并發訪問數量的需求。可對特定時間的用戶訪問量變化進行虛擬化服務器使用數量的調整,實現服務器資源的最優化使用。
前置WEB服務器通常部署在防火墻DMZ區內,而且采用的是單一設備模式這樣做在較小型的網絡中是可行的。但根據現有網絡規模估算,如果把Web應用所需的數據庫系統也放在Web服務器上的話,因為Web應用需要在防火墻上開啟相應的端口,這樣數據庫系統也就暴露在外部網絡中,非常不安全。
所以我們在考慮了上述因素后,決定采用應用+數據庫相配合的方式,前端設計應用服務器,后臺作為數據庫服務器(雙機RAC應用),應用服務器可置于防火墻的DMZ區,而后臺的數據庫服務器則可置于防火墻保護中的內部網絡。前端應用服務器承載實現應用的軟件及中間件,數據庫服務器主要承載后端的數據庫應用,實現訪問時的數據庫調用。
網絡管理區
數據中心運行維護服務管理區將包括運行維護服務器,以及相應的管理平臺。網絡管理服務器預備在內網中通過安裝一套網絡管理軟件來管理所有局域網中的終端設備。考慮到網絡結構的統一性和靈活性,也將其部署在服務器存儲區域。
應用服務區
應用服務器主要負責承載應用系統的業務邏輯層計算,采用虛擬化服務器方式可有效提高服務器資源利用率。對于不同業務處理能力的業務系統,將分配不同格式的虛擬化服務器,以滿足計算量要求。
數據庫服務區
數據庫服務區中將放置數據庫服務器,根據業務系統處理能力的不同,為不同業務系統分配不同資源,包括配置不同處理能力的物理服務器,建立不同級別的數據庫服務。
數據庫服務器和前置應用等服務器采用“應用+數據庫配合”模式。即前端設置應用服務器,內網后臺設計數據庫服務器(做雙機RAC應用),應用服務器可置于防火墻的DMZ區,內網后臺的數據庫服務器則可置于防火墻保護中的內部網絡。前端應用服務器承載實現應用的軟件及中間件,數據庫服務器主要承載后端的數據庫應用,實現訪問時的數據庫調用。
雙冗余FC-SAN存儲區
對于數據中心的存儲應分為三大類:數據庫存儲、虛擬化存儲和備份存儲(或磁帶庫,虛擬帶庫)。
數據庫應采用獨立的存儲設備以保證數據安全以及避免存儲I/O競爭。數據庫存儲應采用SAN架構存儲,且采用高速接口的硬盤。數據庫存儲應具備可擴展性,以滿足未來存儲擴容需求。
存儲raid采用raid10方式,以滿足數據庫讀寫速度要求。
數據庫存儲容量保證在現有數據庫文件大小的三倍以上,以保證數據庫文件擴展需要以及日志存放需求。
每個存儲raid組配置一塊熱備盤,最大可能的保護存儲raid安全。
虛擬化存儲組成云計算虛擬化存儲資源池,由于大量虛擬機及虛擬機掛載磁盤都保存在虛擬化存儲上,所以虛擬化存儲需要高速的I/O及更大的容量來滿存儲需求。
虛擬化存儲采用SAN架構存儲,配置高速磁盤。具備可擴展性,以滿足未來擴容需要。
虛擬化存儲raid可采用raid5級別。每個raid組至少配置一塊熱備盤。
備份介質采用虛擬帶庫,備份存儲容量在備份一次產生的數據量的兩倍以上,以保存一定時期的多個數據副本。
數據備份存儲可采用raid5方式。
終端接入區
下屬子公司通過內部網絡端口接入數據中心運行環境,使用終端接入區,通過終端接入區進入網絡內部。
終端接入層是各業務終端訪問網絡的接入點,必須具有足夠的端口密度,同時還要有一定的智能訪問控制能力,在整個網絡安全體系中構建設第一道安全屏障。
云計算資源池構建
公司員工在5000人級別資源池規劃
虛擬資源池建設規劃
虛擬化資源池主要包括前置服務器區、網絡管理區和應用服務器區的所有計算資源。
方案采用虛擬化技術,在虛擬化技術中物理服務器計算能力影響著虛擬機性能。將單臺物理服務器的計算能力最大化,以便于進行資源池資源動態分配,有別于傳統的部門級和企業級服務器。云數據中心的WEB、中間件、應用等將面臨下屬子公司所有員工及外部的接入和訪問,所處理的數據規模也將會成倍于現在的系統,這些系統需要更大的集中式處理的服務器。因此對于底層的硬件資源我們可以選擇性能強勁、擴展性更好的x86四路E7平臺服務器。
通過浪潮NF8460M3高端四路服務器構建彈性可擴展的浪潮虛擬化云資源池,實現業務系統高可用、按需劃撥資源。通過對中心IT資源的實時監測和管理,實現資源的充分利用和調配,達到綠色節能,降低整體TCO。
物理資源池建設規劃
數據庫服務區中將放置數據庫服務器,根據業務系統處理能力的不同,為不同業務系統分配不同資源,包括配置不同處理能力的物理服務器,建立不同級別的數據庫服務。
數據庫服務器采用物理服務器。多臺物理服務器組成數據庫集群。可采用Oracle RAC分區數據庫來提高數據庫的性能以及高可用性。數據庫采用裸設備或Oracle ASM作為數據存儲,可極大的提高數據庫性能。
建議采用浪潮天梭860,構建高可靠、高性能、高可用、高效率的數據庫RAC系統,充分保證業務安全可靠。
浪潮天梭TS860為浪潮全新一代自主研發的高端八路服務器,采用業界領先的高速互聯設計,具備五大關鍵特性,達到業內最高規格,擁有60余項RAS特性,可靠性達99.999%。浪潮天梭TS860性能強勁,穩定可靠,是信息化戰略重要裝備和云計算服務的理想平臺,致力于金融、電信、政府、能源、交通等關鍵行業的核心應用。
存儲資源池建設規劃
統一SAN存儲系統:成熟的SAN網絡技術,使用存儲虛擬化技術進行不同SAN協議和網絡的融合,最終向云計算平臺提供統一的數據存放接口。
FC-SAN雙鏈路冗余純光纖存儲系統中含有多臺應用及數據庫服務器。其中數據庫服務器做雙機熱備,其它業務應用服務器(多臺服務器通過服務器虛擬化軟件組成虛擬化群)。這些服務器通過光纖通道卡和相應光纖跳線分別連接兩臺光纖通道交換機;再由2臺光纖交換機分別接入磁盤陣列和虛擬磁帶庫中。
為了保證本存儲系統業務的靈活性,我們將部署于FC-SAN存儲區域內的多臺業務應用服務器通過服務器虛擬化軟件虛擬成為一個服務器群。未來,當數據中心方面在業務應用有新的需求時,利用虛擬化服務器群的功能虛擬出若干個應用服務器來做相應的業務支撐。
利用FC-SAN獨有的高性能與穩定性,滿足數據庫服務器和其它業務應用服務器的應用需要。即:當數據中心內部局域網用戶或者是遠程用戶需要訪問相應服務器存儲數據時,都將通過現在設計的內部網絡才能訪問到存儲平臺(目標是存儲介質的磁盤陣列)。同樣,當數據需要讀取或者寫入磁盤陣列,也要通過相應服務器來完成。
數據庫應采用獨立的存儲設備以保證數據安全以及避免存儲I/O競爭。數據庫存儲應采用SAN架構存儲,且采用SAS高速接口的硬盤。數據庫存儲應具備可擴展性,以滿足未來存儲擴容需求。
【信息化施工方案】相關文章:
信息化建設方案03-06
學校信息化建設方案05-19
信息化建設方案(熱)07-18
關于信息化建設方案11-06
信息化建設方案模板08-30
信息化的實施方案10-07
信息化教學評價方案10-07
雨季施工方案施工方案11-30
施工的方案01-15
信息化建設方案15篇06-12