一、百萬(wàn)系統(tǒng)平臺(tái)技術(shù)指標(biāo)
指標(biāo) 數(shù)值 備注
支持終端在線數(shù) ≥1000000臺(tái) 可擴(kuò)充升級(jí)
支持終端并發(fā)數(shù) ≥50,000臺(tái) 按100萬(wàn)終端、1分鐘訪問(wèn)一次、每次3秒。充分利用終端的精密時(shí)鐘,終端隨機(jī)均勻上報(bào)數(shù)據(jù)。每個(gè)終端每分鐘上報(bào)一次數(shù)據(jù),每次耗時(shí)三秒,1,000,000終端可均勻劃分到20個(gè)時(shí)間片,由此得出并發(fā)終端數(shù)為50,000。
靜態(tài)用戶(注冊(cè)用戶) ≥1000000
動(dòng)態(tài)用戶(在線用戶) ≥30,000 假設(shè)用戶中有百分之三的活躍用戶,即30,000動(dòng)態(tài)用戶
并發(fā)用戶(同時(shí)訪問(wèn)用戶) ≥3,000
動(dòng)態(tài)用戶中十分之一用戶同時(shí)訪問(wèn)系統(tǒng),得出并發(fā)用戶數(shù)為1,000
歷史數(shù)據(jù)存放 60天 可調(diào)
權(quán)限設(shè)置 ≥2 單位權(quán)限/個(gè)人權(quán)限,至少分五級(jí)帳戶
系統(tǒng)登錄時(shí)間 ≤4s
頁(yè)面間跳轉(zhuǎn)時(shí)間 ≤4s
穩(wěn)定性 出錯(cuò)率<3/10000
可靠性 系統(tǒng)失效率<1min/24h 在常規(guī)終端數(shù)量條件下
后臺(tái)數(shù)據(jù)處理
二、系統(tǒng)設(shè)計(jì)方面要求
對(duì)上傳數(shù)據(jù)進(jìn)行加密傳輸;數(shù)據(jù)庫(kù)設(shè)計(jì)避免出現(xiàn)死鎖問(wèn)題;數(shù)據(jù)庫(kù)設(shè)計(jì)自動(dòng)備份機(jī)制;
為提高系統(tǒng)響應(yīng)時(shí)間,及時(shí)處理并發(fā)信息,采用排隊(duì)輪詢機(jī)制響應(yīng)請(qǐng)求,并開(kāi)辟應(yīng)用緩沖池。
三、網(wǎng)絡(luò)拓?fù)鋱D
1、平臺(tái)服務(wù)器設(shè)計(jì)流程圖
2、平臺(tái)服務(wù)器系統(tǒng)組成及數(shù)據(jù)流圖
3、監(jiān)控管理中心組成及數(shù)據(jù)流圖
4、手機(jī)APP功能結(jié)構(gòu)圖
五、平臺(tái)硬件方案--租賃云服務(wù)
租賃云服務(wù)的優(yōu)點(diǎn)是,配置可伸縮,但需要相關(guān)服務(wù)的重啟。系統(tǒng)的安全性組件可直接選取云服務(wù)的安全組件。系統(tǒng)的維護(hù)和升級(jí)更多以軟件和遠(yuǎn)程操作為主。
選取原則為:滿足需求的最小值。如:內(nèi)存可選值為8G、16G、32G,實(shí)際所需內(nèi)存為12G則選取方案為16G;其它硬盤(pán),帶寬選取類似。
租用云服務(wù)器性能配置表
名稱 配置 數(shù)量 備注
終端數(shù)據(jù)服務(wù)器 CPU:16核
內(nèi)存:32GB
普通云盤(pán):1000G
按固定帶寬計(jì)費(fèi):>170M
按使用流量計(jì)費(fèi):需上行速度滿足需要 10 參見(jiàn)選取原則:上行流量免費(fèi)使用可提供的最大帶寬;
按使用流量計(jì)費(fèi)需要嚴(yán)格測(cè)試上行流量是否穩(wěn)定支撐數(shù)據(jù)上行。
最低帶寬值估值:并發(fā)數(shù)*位轉(zhuǎn)字節(jié)(8)/包有效載荷(參考值60%)/使用率(參考值60%)*數(shù)據(jù)包平均值(512字節(jié))
終端數(shù)據(jù)負(fù)載均衡 類型:公網(wǎng),
按固定帶寬計(jì)費(fèi):1.5G
按使用流量計(jì)費(fèi):需上行速度滿足需要 2 按使用流量計(jì)費(fèi)需要嚴(yán)格測(cè)試上行流量是否穩(wěn)定支撐數(shù)據(jù)上行。
按固定帶寬計(jì)費(fèi)=單臺(tái)流量(170M)*負(fù)載臺(tái)數(shù)(15)/負(fù)載均衡購(gòu)買量(2)
Nginx負(fù)載均衡服務(wù)器 CPU:16核
內(nèi)存:32G
硬盤(pán):1000G
按固定帶寬計(jì)費(fèi): >700M
按使用流量計(jì)費(fèi):需下行速度滿足需要 7 參見(jiàn)選取原則:最低帶寬值估值:負(fù)載并發(fā)數(shù)(參考值3000)*平均請(qǐng)求數(shù)據(jù)大小(參考值5K)/最低響應(yīng)時(shí)間要求3秒
Web服務(wù)器 CPU:16核
內(nèi)存:64 GB
硬盤(pán):1000G
按固定帶寬計(jì)費(fèi): >70M
按使用流量計(jì)費(fèi): 8 最低帶寬值估值:請(qǐng)求并發(fā)數(shù)(參考值300)*平均請(qǐng)求數(shù)據(jù)大小(參考值5K)/最低響應(yīng)時(shí)間要求3秒
Web負(fù)載均衡 吞吐性能:不低于700 M 2 參見(jiàn)選取原則 :最低帶寬值估值:負(fù)載并發(fā)數(shù)(參考值3000)*平均請(qǐng)求數(shù)據(jù)大小(參考值5K)/最低響應(yīng)時(shí)間要求3秒
數(shù)據(jù)庫(kù)服務(wù)器 CPU:16核
內(nèi)存:32G
硬盤(pán):2000G
帶寬: 6
配置和歷史記錄的保存時(shí)間,和在線活躍設(shè)備數(shù)相關(guān)
硬盤(pán)容量估值:每月(30天)*活躍(6小時(shí))*每小時(shí)(數(shù)據(jù)量500K字節(jié));設(shè)備活躍時(shí)間*活躍設(shè)備*保存時(shí)間(小時(shí))*活躍設(shè)備每小時(shí)數(shù)據(jù)量
防火墻 設(shè)備類型:下一代防火墻
并發(fā)連接數(shù):≥220萬(wàn)
網(wǎng)絡(luò)吞吐量:不低于3.2Gpps 2
(十一)防火墻技術(shù)指標(biāo)要求
專用的硬件和軟件保障 硬件平臺(tái)采用多核處理器??娠@示CPU參數(shù)證明為多核且均參與工作.專用的安全操作系統(tǒng)具有自主知識(shí)產(chǎn)權(quán)
模塊化設(shè)計(jì) 設(shè)備支持IPSEC VPN、SSL VPN功能、入侵防御、防病毒、QoS及應(yīng)用識(shí)別控制功能。
端口和擴(kuò)展能力 提供至少8個(gè)千兆電口、最大可擴(kuò)展到4個(gè)千兆接口;支持至少2個(gè)擴(kuò)展插槽??蓴U(kuò)展業(yè)務(wù)接口卡。
網(wǎng)絡(luò)吞吐量 不少于4Gbps
IPS吞吐量(應(yīng)用識(shí)別+IPS) 不少于2Gbps
全威脅防護(hù)吞吐量(應(yīng)用識(shí)別+IPS+AV) 不少于2Gbps
IPSecVPN吞吐量 不少于2Gbps
并發(fā)會(huì)話數(shù) 不少于400萬(wàn)
每秒最大新建會(huì)話數(shù) 不少于6萬(wàn)
靈活的接入方式 防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明、混合三種接入模式。
訪問(wèn)控制 提供基于狀態(tài)檢測(cè)的細(xì)粒度訪問(wèn)控制功能;可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定;具有用戶認(rèn)證功能,可以基于用戶名、密碼方式判別角色后進(jìn)行相關(guān)訪問(wèn)控制;可基于策略的最大并發(fā)會(huì)話數(shù)控制,實(shí)現(xiàn)會(huì)話數(shù)統(tǒng)計(jì)和控制功能;支持新建會(huì)話控制功能,要求能夠基于源、目的、應(yīng)用協(xié)議三種條件做限制會(huì)話新建速率
策略管理 支持對(duì)防火墻策略命中次數(shù)的統(tǒng)計(jì)功能
網(wǎng)絡(luò)地址轉(zhuǎn)換能力 具有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。
身份認(rèn)證方式 防火墻系統(tǒng)要支持多種身份認(rèn)證技術(shù),至少包括Radius/LDAP/本地認(rèn)證等;支持與AD域控服務(wù)器認(rèn)證后實(shí)現(xiàn)IP+MAC+用戶的三重綁定;
IPSec協(xié)議支持 支持國(guó)密局最新制定的《IPSEC VPN技術(shù)規(guī)范》;
支持NAT穿越;嚴(yán)格遵循RFC國(guó)際標(biāo)準(zhǔn),可于中心設(shè)備能夠建立VPN隧道,并提供測(cè)試證明;
路由功能 支持靜態(tài)和動(dòng)態(tài)路由;支持智能選擇聯(lián)通、電信等出口ISP鏈路,無(wú)需手動(dòng)配置復(fù)雜多變的策略路由;
鏈路備份 支持鏈路備份功能,可以在用戶的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換;
高可用性 支持雙機(jī)熱備功能,包括主備模式(A/S),主主模式(A/A);支持對(duì)服務(wù)器的負(fù)載均衡,支持多種負(fù)載均衡方式;具備HA的防火墻Session同步、NAT/PAT Cache同步,切換時(shí)所有連接不中斷功能。
抗攻擊能力 可以識(shí)別并阻斷常見(jiàn)的網(wǎng)絡(luò)攻擊行為。
IPS入侵防御 支持對(duì)HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VoIP、NETBIOS、TFTP、SUNRPC和MSRPC等常用協(xié)議及應(yīng)用的攻擊檢測(cè)和防御。
防病毒 采用基于流引擎的病毒掃描機(jī)制;支持對(duì)HTTP、FTP、SMTP、POP3、IMAP協(xié)議的應(yīng)用進(jìn)行病毒掃描和過(guò)濾;支持防惡意網(wǎng)站功能,防止用戶點(diǎn)擊惡意鏈接并訪問(wèn)惡意網(wǎng)站;對(duì)攜帶病毒的郵件以及HTTP協(xié)議進(jìn)行信息替換,提醒用戶該數(shù)據(jù)流攜帶病毒已經(jīng)被阻斷。
帶寬管理 支持基于用戶、IP地址和應(yīng)用的保證帶寬、最大帶寬、優(yōu)先級(jí)控制的帶寬管理。
管理功能 支持詳細(xì)日志記錄,包括配置管理日志、事件日志、網(wǎng)絡(luò)連接日志,攻擊防護(hù)日志、流量日志等;本地和遠(yuǎn)程集中管理平臺(tái)兩種存放方式,日志數(shù)據(jù)可以導(dǎo)出等功能。
統(tǒng)計(jì) 要求支持基于IP地址、基于應(yīng)用的流量統(tǒng)計(jì)功能;要求支持基于IP地址的會(huì)話統(tǒng)計(jì)和基于應(yīng)用協(xié)議的會(huì)話統(tǒng)計(jì)