小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計_第1頁
小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計_第2頁
小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計_第3頁
小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計_第4頁
小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計_第5頁
已閱讀5頁,還剩60頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

本科畢業(yè)論文小型電子商務(wù)網(wǎng)站規(guī)劃與設(shè)計指導(dǎo)老師:學(xué)生姓名:學(xué)號:院系:網(wǎng)絡(luò)教育學(xué)院專業(yè):計算機科學(xué)與技術(shù)

原創(chuàng)承諾書我承諾所呈交的畢業(yè)論文是本人在老師指導(dǎo)下進行的研究工作及取得的研究成果。據(jù)我查證,除了文中特別加以標(biāo)注和致謝的地方外,論文中不包含其他人已經(jīng)發(fā)表或撰寫過的研究成果。若本論文及資料與以上承諾內(nèi)容不符,本人愿意承擔(dān)一切責(zé)任。畢業(yè)論文作者簽名:____________日期:年月日

目錄目錄 3摘要 5第一章需求分析 61.1國內(nèi)B2C電子商務(wù)發(fā)展現(xiàn)狀 61.2服裝B2C電子商務(wù)發(fā)展概況 71.3B2C電子商務(wù)網(wǎng)站設(shè)計標(biāo)目 8第二章總體規(guī)劃與設(shè)計 92.1概述 92.2網(wǎng)絡(luò)帶寬設(shè)計與規(guī)劃 92.3網(wǎng)絡(luò)及安全設(shè)計與規(guī)劃 102.3.1網(wǎng)絡(luò)需求描述 102.3.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 112.3.3網(wǎng)絡(luò)負(fù)載規(guī)劃 112.3.4網(wǎng)絡(luò)安全規(guī)劃 132.3.5VPN網(wǎng)絡(luò)規(guī)劃 142.3.6內(nèi)網(wǎng)交換規(guī)劃 152.3.7網(wǎng)絡(luò)監(jiān)控規(guī)劃 162.4服務(wù)器及存儲設(shè)計與規(guī)劃 162.4.1服務(wù)器需求描述 162.4.2應(yīng)用服務(wù)器規(guī)劃 172.4.3數(shù)據(jù)庫服務(wù)器規(guī)劃 182.4.4數(shù)據(jù)存儲規(guī)劃 192.5系統(tǒng)及數(shù)據(jù)庫規(guī)劃與設(shè)計 202.5.1軟件需求描述 202.5.2系統(tǒng)軟件規(guī)劃 212.5.3數(shù)據(jù)庫軟件規(guī)劃 212.5.4商成軟件規(guī)劃 22第三章系統(tǒng)實施與調(diào)試 243.1概述 243.2網(wǎng)絡(luò)及服務(wù)器部署 243.2.1設(shè)備清單列表 243.2.2設(shè)備安裝調(diào)試 243.3操作系統(tǒng)安裝 273.3.1RedhatLinux5.4安裝 273.3.1RedhatLinux5.4配置 273.4數(shù)據(jù)庫系統(tǒng)安裝 303.3.1OracleRAC規(guī)劃 303.3.2Oracle安裝前的準(zhǔn)備 323.3.3OracleGridInfrastructure安裝 433.3.4創(chuàng)建ASM磁盤組 463.3.5Oracle11g安裝 463.3.6創(chuàng)建Oracle數(shù)據(jù)庫 483.5商城軟件SHOPEX部署 493.5.1ShopEX的安裝 493.5.1ShopEX系統(tǒng)管理 50第四章系統(tǒng)運維與管理 524.1概述 524.2物理環(huán)境的管理和維護 524.3網(wǎng)絡(luò)及安全的管理和維護 524.4應(yīng)用系統(tǒng)的管理和維護 534.5數(shù)據(jù)庫的管理和維護 53第五章結(jié)論 55參考文獻 56致謝 57

摘要電子商務(wù)在近幾年經(jīng)過市場的不斷推動,得到了迅猛的發(fā)展。隨著網(wǎng)絡(luò)經(jīng)濟時代的到來,電子商務(wù)的發(fā)展對于一個企業(yè)而言,不僅僅意味著商業(yè)機會,還意味著一個全新的全球性網(wǎng)絡(luò)驅(qū)動經(jīng)濟的誕生。電子商務(wù)已經(jīng)不是一個單純的商業(yè)概念,而是一個以因特網(wǎng)支撐的企業(yè)商務(wù)過程。在這個商務(wù)過程中,傳統(tǒng)的基于紙介質(zhì)的數(shù)據(jù)和資料的交換、傳遞、存儲等作業(yè)方式被電子方式替代。電子商務(wù)的實質(zhì)是一套完整的網(wǎng)絡(luò)商務(wù)經(jīng)營及管理信息系統(tǒng)。它利用現(xiàn)有的計算機硬件設(shè)備、軟件和網(wǎng)絡(luò)基礎(chǔ)設(shè)施,通過一定的協(xié)議連接起來的電子網(wǎng)絡(luò)環(huán)境進行各種各樣商務(wù)活動的方式。隨著我國互聯(lián)網(wǎng)的深入成長和各行業(yè)信息化建設(shè)的推進,電子商務(wù)繼續(xù)高速增長。據(jù)中國電子商務(wù)研究中心數(shù)據(jù)顯示,中國電子商務(wù)市場交易額2021年達(dá)6萬億。我國電子商務(wù)服務(wù)企業(yè)直接從業(yè)人員超過180萬人。目前由電子商務(wù)間接帶動的就業(yè)人數(shù),已超過1350萬人?!峨娮由虅?wù)“十二五”發(fā)展規(guī)劃》提出,到2021年,企業(yè)間電子商務(wù)交易規(guī)模將超過15萬億元,經(jīng)常性應(yīng)用電子商務(wù)的中小企業(yè)達(dá)到中小企業(yè)總數(shù)的60%以上;網(wǎng)絡(luò)零售交易額突破3萬億元,占社會消費品零售總額的比例超過9%。比爾.蓋茨說:“21世紀(jì)要么電子商務(wù),要么無商可務(wù)?!北疚慕Y(jié)合作者多年系統(tǒng)集和電子商務(wù)經(jīng)驗,著重分析對于中小企業(yè)如何構(gòu)建和規(guī)劃自已的電子商務(wù)平臺。

第一章需求分析1.1國內(nèi)B2C電子商務(wù)發(fā)展現(xiàn)狀2021年,我國電子商務(wù)B2C市場迎來爆發(fā)式增長,B2C全年交易規(guī)模超過1千億元,主要B2C服務(wù)企業(yè)的交易額增長翻番。B2C突破的主要原因在于:網(wǎng)購滲透率增長、網(wǎng)購習(xí)慣逐步形成、網(wǎng)民購物時開始重視信用和品牌;C2C企業(yè)向B2C模式轉(zhuǎn)型;外貿(mào)企業(yè)著眼于內(nèi)銷,商品供給能力增強;內(nèi)需拉動、消費能力增強;產(chǎn)業(yè)鏈逐步完善和電子商務(wù)環(huán)境繼續(xù)趨暖。B2C市場交易額翻倍,B2C平臺數(shù)量暴增,淘寶商城異軍突起2021年的B2C市場,我們發(fā)現(xiàn)形勢大好。據(jù)前瞻產(chǎn)業(yè)研究院監(jiān)測數(shù)據(jù)顯示,當(dāng)年中國B2C的交易額達(dá)2400.7億元,同比大增130.8%。其中第四季度中國B2C市場交易規(guī)模達(dá)764.1億元,環(huán)比增長23%,同比增長77.3%。B2C大躍進發(fā)展,天貓(淘寶商城)和京東商城等巨頭功不可沒。2021年天貓交易額突破800億元,同比大幅度增長187.5%。京東商城2021年交易額309.6億元,同比增長超200%。與此同時,B2C平臺數(shù)量快速增長。根據(jù)CNZZ數(shù)據(jù),B2C網(wǎng)站數(shù)量從2021年初的1.01萬家,增長到12月的1.18萬家,增長速度超過電子商務(wù)網(wǎng)站的整體增速。雖然經(jīng)過這兩年的爆發(fā)式增長,但是我國B2C規(guī)模仍然較小,交易額也處在較低水平。整個B2C領(lǐng)域基本處于成長期的起步階段。同社會商品零售總額相比,網(wǎng)絡(luò)零售總額比例仍然較低。根據(jù)商務(wù)部數(shù)據(jù),2021年我國社會消費品零售總額為15.45萬億元,B2C交易額占比只有0.7%。以服裝市場為例,2021年國內(nèi)服裝市場銷售額為13000億元,而服裝網(wǎng)絡(luò)零售額占服裝零售總額比例不到3%。與國外大佬比,國內(nèi)B2C平臺企業(yè)也相當(dāng)弱小。從銷售品種來看,亞馬遜銷售超過3000萬種商品,京東商城商品不過10萬種。沃爾瑪2021年全球交易額4000億美元,中國B2C年度總交易額才達(dá)到1,040億元人民幣,差距懸殊。雖然一些傳統(tǒng)企業(yè)正在嘗試進入網(wǎng)絡(luò)銷售渠道,但是大部分傳統(tǒng)企業(yè)仍處在觀望之中,傳統(tǒng)企業(yè)的電子商務(wù)應(yīng)用水平有廣闊的提升空間。1.2服裝B2C電子商務(wù)發(fā)展概況2021年,我國服裝B2C網(wǎng)購用戶規(guī)模為5077萬人,占服裝網(wǎng)購用戶總數(shù)(11252萬)的45.1%,占B2C網(wǎng)購用戶的51.1%。服裝是近年來發(fā)展較快的網(wǎng)絡(luò)零售商品。由于服裝具有毛利較高、運輸方便、易儲藏、消費受眾廣等特點,近年來網(wǎng)絡(luò)零售市場上專門經(jīng)營服裝B2C的購物網(wǎng)站發(fā)展較快,同時綜合B2C購物網(wǎng)站也發(fā)力服裝銷售,吸引眾多品牌店加盟。B2C購物網(wǎng)站提供的品類豐富、品牌多樣、價格實惠的服裝鞋帽等商品,使得更多的服裝消費者被吸引到線上消費。這些因素共同推動了服裝B2C網(wǎng)購用戶規(guī)模的壯大。在消費金額方面,網(wǎng)購用戶在B2C網(wǎng)站年均網(wǎng)購服裝花費779元,較整體服裝網(wǎng)購用戶年網(wǎng)購服裝平均花費(1122元)少343元。B2C服裝網(wǎng)購用戶中,年花費在300元以下的用戶占43.5%,301到500元的為20.3%;501-1000元的有21%,1001-3000元的有12.2%;3000元以上的有2.9%。我國服裝B2C電子商務(wù)的形式現(xiàn)階段我國服裝B2C電子商務(wù)的應(yīng)用主要有以下2種形式:1、自主銷售式的B2C電子商務(wù)自主銷售式網(wǎng)站是由企業(yè)自建服務(wù)于本企業(yè)需要的電子商務(wù)網(wǎng)站,如凡客誠品銀泰網(wǎng)麥考林夢芭莎等國內(nèi)知名的服裝類B2C電子商務(wù)網(wǎng)站。2、平臺式的B2C電子商務(wù)平臺式B2C電子商務(wù)是由專業(yè)的電子商務(wù)企業(yè)建立網(wǎng)站向企業(yè)提供交易平臺和電商服務(wù)的方式,如淘寶商城,凡客V+等一些平臺銷售式B2C網(wǎng)站。我國服裝B2C網(wǎng)購用戶的特征據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心統(tǒng)計,服裝B2C網(wǎng)購用戶表現(xiàn)出以下幾個特征:1、服裝B2C網(wǎng)購用戶中男性居多,占到51.5%,但低于整體網(wǎng)購網(wǎng)民中男性占比(54.5%);女性占比為48.5%,高于整體網(wǎng)購網(wǎng)民中女性占比(45.5%)。2、年齡結(jié)構(gòu)上,服裝B2C網(wǎng)購用戶年齡分布與整體網(wǎng)購網(wǎng)民較為接近,但18-30歲的年輕用戶更加突出,占比為67.9%,高于整體網(wǎng)購網(wǎng)民中該年齡段用戶占比3個百分點。3、學(xué)歷層次上,服裝B2C網(wǎng)購用戶的整體學(xué)歷層次略高于整體網(wǎng)購用戶,具有大學(xué)本科及以上學(xué)歷的用戶占到42.1%,高于整體網(wǎng)購用戶40.4%的比重。大專學(xué)歷用戶占30.6%,高于整體網(wǎng)購用戶29.1%的比例。4、從職業(yè)的角度來看,服裝B2C網(wǎng)購用戶職業(yè)分布與整體網(wǎng)購網(wǎng)民相似,企業(yè)白領(lǐng)是服裝B2C網(wǎng)購最活躍的人群,有35.6%的用戶是企業(yè)公司人員,遠(yuǎn)遠(yuǎn)高于學(xué)生、黨政機關(guān)事業(yè)單位從業(yè)人員和個體及自由職業(yè)者的占比。1.3B2C電子商務(wù)網(wǎng)站設(shè)計標(biāo)目 本文主要討論規(guī)劃和設(shè)計一個小型電子商務(wù)網(wǎng)站,為了具體體現(xiàn)這個電子商務(wù)網(wǎng)站規(guī)劃的細(xì)節(jié)步驟,我們將電子商務(wù)網(wǎng)站設(shè)定為某品牌服裝企業(yè)在線零售模式,產(chǎn)品主要以時尚、休閑系列為核心產(chǎn)品;主要目標(biāo)受眾是25~35歲左右的白領(lǐng)階層,這部分人的有著高學(xué)歷,高收入的特點非常符合網(wǎng)購的市場特點。 根據(jù)這一特點,我們初步設(shè)定網(wǎng)站日均訪問流量在10萬人次,并發(fā)高峰時段為每天上午12:00~14:00和晚上20:00~22:00點,平均每秒訪問人次為100000/(4*60*60)=5個,在售服裝款式在300~500款左右,在線銷售能力為每日300~500單左右。

第二章總體規(guī)劃與設(shè)計2.1概述 根據(jù)對B2C電子商務(wù)網(wǎng)站的需求分析,并結(jié)合小型電子商務(wù)的特點:規(guī)模相對較小,功能相對齊全,資金投入有限。我在充分考慮應(yīng)用的實際需求,又能保障網(wǎng)絡(luò)和數(shù)據(jù)高效、安全、快速的前提下,盡量節(jié)省投入成本;在系統(tǒng)基礎(chǔ)結(jié)構(gòu)設(shè)計上為日后的橫向擴展留有接口。2.2網(wǎng)絡(luò)帶寬設(shè)計與規(guī)劃B2C網(wǎng)站在線營業(yè)時間通常是全天24小時經(jīng)營,但有客服人員在線服務(wù)的一般是在早上9點到晚上22點,其中網(wǎng)購高峰時間在下午12點到14點和晚上20:00點到22:00這四個小時內(nèi)。我們估算在這段時間內(nèi)最高并發(fā)連接數(shù)將會達(dá)到200個,平均并發(fā)連接數(shù)會達(dá)到100個(為了盡量降低并發(fā)用戶數(shù)量,后臺客服人員應(yīng)盡快響應(yīng)用戶請求,使單個交易盡早結(jié)束)。假設(shè)一個頁面的傳輸時間持續(xù)5秒鐘(如果一個網(wǎng)站的訪問者5秒內(nèi)打不開該網(wǎng)站,則用戶體驗將不是很好,他們會感覺網(wǎng)站比較慢);同時假定向網(wǎng)站訪問者,傳輸該頁面含有圖片信息的HTML文件為平均每頁面100K字節(jié)(每個網(wǎng)頁的大小,是由該頁面上所含圖片信息量的多少決定,上傳商品圖片信息時,要求對圖片進行裁剪壓縮處理,盡量控制大?。D敲从?00KB*8位除以5秒=160Kbps/每用戶。并發(fā)帶寬峰值為:160Kbps×200=32021Kbps,也就是32Mbps,平時并發(fā)帶寬為:160K×100=16000Kbps,也就是16Mbps。因此最少需要20Mbps互聯(lián)網(wǎng)獨享出口帶寬才能在忙時保障每用戶的帶寬,考慮到高峰時的用戶訪問需要,建議使用50Mbps互聯(lián)網(wǎng)出口帶寬。 當(dāng)然,隨著訪問用戶的增加,我們可以隨時調(diào)整出口的帶寬,以保障用戶的訪問。2.3網(wǎng)絡(luò)及安全設(shè)計與規(guī)劃2.3.1網(wǎng)絡(luò)需求描述我們將整個網(wǎng)絡(luò)分成三部分:第1部分就是接入部分,這里部署一臺專業(yè)的硬件防火墻,用于保障出口的訪問安全;第2部分是負(fù)載均衡部分,這兒是為網(wǎng)站訪問者提供WEB頁面服務(wù)的地方,屬于系統(tǒng)的應(yīng)用層,根據(jù)預(yù)測的用戶訪問量,我們規(guī)劃用5臺WEB服務(wù)器組成一個集群,5臺服務(wù)器平均分擔(dān)用戶的訪問請求;第3分為數(shù)據(jù)交換與管理,這是數(shù)據(jù)庫服務(wù)器存儲數(shù)據(jù)的地方,數(shù)據(jù)庫服務(wù)器通過SAN網(wǎng)絡(luò)與磁盤陣列柜相連,盤柜通過硬件RAID10的方式為數(shù)據(jù)存儲安全提供有力的保障。另外在機房和辦公環(huán)境之間,通過二端部署IPSECVPN網(wǎng)關(guān)實現(xiàn)兩地互連,可以實時訪問后臺管理功能,并且通過VPN線路進行網(wǎng)絡(luò)和服務(wù)器的維護和監(jiān)控。2.3.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 如圖所示,網(wǎng)站所有設(shè)備都托管在IDC機房,采用IDC提供的標(biāo)準(zhǔn)機房環(huán)境和ChinaNet骨干帶寬,完全封閉式管理,與辦公環(huán)境完全分離;即安全又可靠。 2.3.3網(wǎng)絡(luò)負(fù)載規(guī)劃 Internet的規(guī)模每一百天就會增長一倍,客戶希望獲得7天24小時的不間斷可用性及較快的系統(tǒng)反應(yīng)時間,而不愿屢次看到某個站點“ServerTooBusy”及頻繁的系統(tǒng)故障。網(wǎng)絡(luò)的各個核心部分隨著業(yè)務(wù)量的提高、訪問量和數(shù)據(jù)流量的快速增長,其處理能力和計算強度也相應(yīng)增大,使得單一設(shè)備根本無法承擔(dān)。在此情況下,如果扔掉現(xiàn)有設(shè)備去做大量的硬件升級,這樣將造成現(xiàn)有資源的浪費,而且如果再面臨下一次業(yè)務(wù)量的提升,這又將導(dǎo)致再一次硬件升級的高額成本投入,甚至性能再卓越的設(shè)備也不能滿足當(dāng)前業(yè)務(wù)量的需求。于是,負(fù)載均衡機制應(yīng)運而生。負(fù)載均衡(LoadBalance)建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價有效透明的方法擴展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性。負(fù)載均衡有兩方面的含義:首先,大量的并發(fā)訪問或數(shù)據(jù)流量分擔(dān)到多臺節(jié)點設(shè)備上分別處理,減少用戶等待響應(yīng)的時間;其次,單個重負(fù)載的運算分擔(dān)到多臺節(jié)點設(shè)備上做并行處理,每個節(jié)點設(shè)備處理結(jié)束后,將結(jié)果匯總,返回給用戶,系統(tǒng)處理能力得到大幅度提高。 目前負(fù)載均衡技術(shù)大多數(shù)是用于提高諸如在Web服務(wù)器、FTP服務(wù)器和其它關(guān)鍵任務(wù)服務(wù)器上的Internet服務(wù)器程序的可用性和可伸縮性。本網(wǎng)絡(luò)中,負(fù)載均衡器應(yīng)具備以下的功能與參數(shù):設(shè)備端口數(shù)端口速率數(shù)量(臺)備注RadwareAppDirector208負(fù)載均衡交換機8~12100M/1000M1后期為消除單點故障,可采用雙機容錯方式。提供多種負(fù)載均衡方式,提供豐富的均衡算法該設(shè)備功能需求: 1、單臺設(shè)備提供廣域流量管理/本地負(fù)載平衡功能 2、提供多種負(fù)載均衡方式 3、能對服務(wù)器狀態(tài)進行檢測 4、可選SSL加速卡可確保Web應(yīng)用和服務(wù)的安全性,而不影響站點性能 5、支持基于IP的應(yīng)用--HTTP、HTTPS、IPSec、SIP及其它應(yīng)用 6、支持HTTP1.1流量管理,支持FIPS140-1三級來處理SSL流量 7、支持多種不同服務(wù)器平臺和應(yīng)用的靜態(tài)和動態(tài)負(fù)載平衡模式 8、AnyIP負(fù)載平衡能力,能對幾乎所有基于IP的流量進行負(fù)載平衡 9、易于安裝和管理,能實時性能監(jiān)視和數(shù)據(jù)統(tǒng)計2.3.4網(wǎng)絡(luò)安全規(guī)劃 由于小型電子商務(wù)網(wǎng)站的預(yù)算有限,在網(wǎng)絡(luò)安全規(guī)劃中我們將暫不考慮入侵檢測和漏洞掃描等安全措施,僅討論基本的防火墻策略?;ヂ?lián)網(wǎng)是一個開放和與自由的網(wǎng)絡(luò),時時都有大量的黑客攻擊行為,入侵者利用Sniffer等嗅探程序通過網(wǎng)絡(luò)探測、掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,入網(wǎng)絡(luò)Ip地址、應(yīng)用操作系統(tǒng)的類型、開放那些TCP端口號、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,進行假冒內(nèi)部合法身份進行非法登錄,竊取內(nèi)部網(wǎng)重要信息?;蛘咄ㄟ^拒絕服務(wù)攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。在網(wǎng)絡(luò)系統(tǒng)中,防火墻是一種非常有效的網(wǎng)絡(luò)安全防護工具,用來隔離風(fēng)險區(qū)域與安全區(qū)域的連接,僅讓安全、核準(zhǔn)了信息的進入,最大限度地阻止不希望的、未授權(quán)的通信進入被保護的網(wǎng)絡(luò)。因此,我們在網(wǎng)絡(luò)的出口處,部署一臺專業(yè)的千兆硬件防火墻,用來保障平臺的安全。將防火墻劃分為三個控制或區(qū):Untrust區(qū)、DMZ區(qū)、Trust區(qū)。每個域區(qū)根據(jù)不同的安全需求,定制相應(yīng)的安全策略。本網(wǎng)絡(luò)中,防火墻應(yīng)具備以下的功能與參數(shù):設(shè)備端口數(shù)端口速率并發(fā)連接數(shù)數(shù)量備注JuniperSSG-550M防火墻>4100M/1000M>=12萬1后期為消防單點故障,可采用雙機容錯方式,提供基于狀態(tài)檢測技術(shù),基于自適防御功能,安全管理功能,報警功能等該設(shè)備功能需求:1、提供基于狀態(tài)檢測技術(shù)的對象式訪問控制:訪問控制對象定義靈活,可為IP對象、域名對象、NAT對象、代理對象用戶對象、用戶組對象、時間對象等。2、高效的透明代理實現(xiàn)高粒度應(yīng)用級管理控制:提供應(yīng)用級透明代理,對常用高層應(yīng)用(HTTP、FTP、SMTP、POP3、NNTP)要有詳細(xì)的控制。3、支持郵件和內(nèi)容安全審計:實現(xiàn)URL阻斷及HTTP、FTP、SMTP、等協(xié)議。4、防御非法報文攻擊:land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof; 5、支持Welf、Syslog等多種日志格式的輸出 6、支持通過第三方軟件來查看日志,支持日志分級,支持對接收到的日志進行緩沖存儲,通過安全審計系統(tǒng)(TA-L),可獲得更詳盡的日志分析和審計功能。 7、支持網(wǎng)絡(luò)接口監(jiān)測、CPU利用率監(jiān)測、內(nèi)存使用率監(jiān)測、操作系統(tǒng)狀況監(jiān)測、網(wǎng)絡(luò)狀況監(jiān)測、硬件系統(tǒng)監(jiān)測、進程監(jiān)測、進程內(nèi)存監(jiān)測、加密卡狀況監(jiān)測。 8、提供多種觸發(fā)報警的事件類,并采用郵件、NETBIOS、聲音、SNMP、控制臺等多種報警方式。2.3.5VPN網(wǎng)絡(luò)規(guī)劃VPN(虛擬專用網(wǎng))指的是以公用開放網(wǎng)絡(luò)(如Internet網(wǎng)、廣電城域網(wǎng)等)作為基本傳輸媒介,通過上層協(xié)議附加的多種技術(shù),向最終用戶提供類似于專用網(wǎng)絡(luò)(PrivateNetwork)性能的網(wǎng)絡(luò)服務(wù)。VPN利用開放的公眾網(wǎng)絡(luò)建立專用數(shù)據(jù)傳輸通道,將遠(yuǎn)程用戶甚至移動用戶連接起來,提供一種安全的端到端的數(shù)據(jù)通信。在VPN網(wǎng)絡(luò)中,任意2個節(jié)點之間的連接沒有端到端的物理鏈路,而是構(gòu)建在公共網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺上的邏輯網(wǎng)絡(luò),用戶數(shù)據(jù)在邏輯鏈路中傳輸。本網(wǎng)絡(luò)中,VPN應(yīng)具備以下的功能與參數(shù):設(shè)備端口數(shù)端口速率最大并發(fā)用戶數(shù)數(shù)量備注深信服SangForVPN2050>3100M/1000M3001后期為消防單點故障,可采用雙機容錯方式該設(shè)備功能需求:1)虛擬性與傳統(tǒng)的專用網(wǎng)不同,VPN不是在2個站點之間建立永久的連接,當(dāng)端與端之間的連接斷開后,所釋放的物理資源又可被挪為他用。2)安全性VPN以多種方式增強了網(wǎng)絡(luò)的安全性。通過提供身份認(rèn)證、訪問控制、數(shù)據(jù)加密來保證安全可靠。3)低成本用戶不必租用長途專線建設(shè)專網(wǎng),不必大量的網(wǎng)絡(luò)維護人員和設(shè)備投入。4)易于實現(xiàn)與擴展網(wǎng)絡(luò)路由設(shè)備配置簡單,無需增加太多的設(shè)備,支持IPSEC標(biāo)準(zhǔn)協(xié)議,支持SSLVPN客戶端。2.3.6內(nèi)網(wǎng)交換規(guī)劃本網(wǎng)絡(luò)內(nèi)部交換,采用三層交換機作為核心交換機,需要達(dá)到以下要求:(1)性能穩(wěn)定作為內(nèi)網(wǎng)的核心交換機,在網(wǎng)絡(luò)中地位很重要,如果其性能不穩(wěn)定則會產(chǎn)生很大破壞力。所以只有性能穩(wěn)定的三層交換機才能保證用戶網(wǎng)絡(luò)的不間斷運行。這可以通過測試吞吐量、延遲、丟幀率、背對背功能、地址表深度、線端阻塞、多對一功能等多項指標(biāo)得出結(jié)論。其中背對背交換能力直接影響到整體包轉(zhuǎn)發(fā)和數(shù)據(jù)流處理能力。(2)安全可靠在硬件上要考慮冗余能力:是否有重要的冗余元件,如后備電源、管理模塊、冗余端口等(3)功能齊全組播、QoS、端口干路(porttrunking)、802.1d跨越樹(SpanningTree)以及是否支持RIP、OSPF協(xié)議等路由協(xié)議,同時支持VRRP、HSRP等冗余協(xié)議。(4)易于擴展產(chǎn)品不但要滿足現(xiàn)有需求,還應(yīng)滿足未來一段時間內(nèi)的需求,結(jié)構(gòu)方面最好有擴展插槽,為以后的升級提供可能性。本網(wǎng)中我們選用CISCOC3750G千兆交換三層交換機,后期為消除單點故障,可采用雙機容錯方式。以下是本網(wǎng)三層交換性能需求:設(shè)備端口數(shù)端口速率數(shù)量(臺)備注CiscoC3750G三層交換機24個千兆端口,4個SFP擴展100M/1000M1背板帶寬>=32Gbps,吞吐量>=38Mpps,支持第三層交換,支持HSRP/VRRP,支持模塊化擴展1、端口速率:應(yīng)能提供10/100M網(wǎng)絡(luò)接入端口及1000M網(wǎng)絡(luò)接入端口。2、交換方式:交換方式主要是表現(xiàn)交換機的抗干擾能力,是在速度和抗干擾性之間取得平衡。本方案交換機應(yīng)該支持:Cut-through、Storeandforward、Fragmentfree這三種交換方式。3、網(wǎng)管能力:設(shè)備必須支持SNMP協(xié)議。4、QoS支持能力:網(wǎng)絡(luò)中必須保護的業(yè)務(wù)需要傳輸,因此交換機必須支持QoS。它可以給重要業(yè)務(wù)保留帶寬,并在能力允許的范圍內(nèi)合理配備各種應(yīng)用需要的帶寬。7、支持第三層交換,支持HSRP/VRRP,支持模塊化擴展等。8、鏡像支持:交換機必須支持鏡像,包括端口鏡像、VLAN鏡像等。2.3.7網(wǎng)絡(luò)監(jiān)控規(guī)劃有待補充2.4服務(wù)器及存儲設(shè)計與規(guī)劃2.4.1服務(wù)器需求描述服務(wù)器設(shè)備主要分二部分,一部分是前端的應(yīng)用服務(wù)器,主要是安裝WEB網(wǎng)頁的,讓訪問者能夠看到你的網(wǎng)站,這類服務(wù)器要求線程處理能力強,需要占用比較多的CPU和內(nèi)存,對硬盤空間和轉(zhuǎn)速要求不高,對穩(wěn)定性要求也不是很高,因為它可以通過負(fù)載均衡橫向擴展,當(dāng)用戶增多時,我們只需增加服務(wù)器分擔(dān)用戶請求即可,一般使用價格比較便宜的服務(wù)器。另一部分就是指數(shù)據(jù)庫服務(wù)器,它要求服務(wù)器各方面的性能都比較高,不論是CPU,內(nèi)存和還是存儲空間;我們主要看服務(wù)器的TPC-C指標(biāo)來衡量服務(wù)器的性能,各類服務(wù)器相關(guān)TPMC值可以參見網(wǎng)站。TPC是TransactionProcessingPerformanceCouncil的所寫,由字面可以知道這是一個“事務(wù)處理性能理事會”。簡而言之就是一個評測各家機器性能的一個組織。而TPC值一般都是各個系統(tǒng)在滿配情況下的最優(yōu)化后的得分。TPC的幾個指標(biāo):1、TPC-C:OLTP(聯(lián)機事務(wù)處理)2、TPC-H:DecisionSupportforAdHocQueries(基于特定查詢的決策支持)3、TPC-W:Webe-Commerce(互聯(lián)網(wǎng)及電子商務(wù))4、TPC-R:DecisionSupportforBusinessReporting(基于商業(yè)報告的決策支持)硬件是系統(tǒng)運行的基礎(chǔ),沒有相當(dāng)?shù)臄?shù)據(jù)處理能力是不能支撐一個長期的運營系統(tǒng)的,而數(shù)據(jù)的處理能力是需要根據(jù)實際的業(yè)務(wù)量來計算的。不同的性能指標(biāo),會對主機不同方面的能力有較客觀的反映,因此正確地選擇性能指標(biāo)也是選擇的重要依據(jù)。對用于網(wǎng)絡(luò)及數(shù)據(jù)庫支持的服務(wù)器,最重要的是其處理大量并發(fā)指令交易的能力,而TPC-C值則是反映服務(wù)器這方面處理能力的主要標(biāo)準(zhǔn),其使用的單位是TPM(TransactionPerMinute),表示服務(wù)器每分鐘處理的并發(fā)交易和訪問的筆數(shù)。其中“-C”表示商業(yè)類終端輸入的交易,因此TPC-C是最適合于測量系統(tǒng)聯(lián)機處理能力的標(biāo)準(zhǔn)。大多數(shù)定位于數(shù)據(jù)庫服務(wù)器的機型均參與了這一測試。2.4.2應(yīng)用服務(wù)器規(guī)劃電子商務(wù)網(wǎng)站主要是為購物者提供Web訪問的,根據(jù)目標(biāo)的設(shè)定,每日大約有近10萬的訪問量,其數(shù)據(jù)流特點是并發(fā)連接數(shù)多,響應(yīng)時間要求短。Web應(yīng)用服務(wù)器其tpmc值按以下假設(shè)進行計算。按目標(biāo)設(shè)定推算,日訪問數(shù)達(dá)到10萬個,平均每客戶瀏覽5個商品,每天的業(yè)務(wù)如果集中在4小時內(nèi)即4*60分鐘,根據(jù)經(jīng)驗,每個訪問平均牽涉到有2個數(shù)據(jù)庫事務(wù),平均每個商品瀏覽響應(yīng)時間為3分鐘,一天內(nèi)忙時的峰值處理量為平均值的10倍,最高并發(fā)訪問數(shù)為200,平均并發(fā)訪問數(shù)為100。Web應(yīng)用服務(wù)器的處理能力要求:用戶數(shù)×每用戶平均瀏覽商品數(shù)/(業(yè)務(wù)運行時間×60分鐘)×平均數(shù)據(jù)庫事務(wù)數(shù)×瀏覽響應(yīng)時間系數(shù)×峰值處理系數(shù)×事務(wù)并發(fā)系數(shù)(100000*5)/(4*60)*2*3*10*(200/100)=250000tpm為了保證實時性和峰值狀態(tài)下的穩(wěn)定性,預(yù)留40%的冗余,所以每臺web服務(wù)器的處理能力為:250000/60%=416667tpm為了使接入與應(yīng)用服務(wù)器實現(xiàn)容災(zāi)與負(fù)載均衡,現(xiàn)采用四臺服務(wù)器進行web接入與應(yīng)用部署,平均每臺機器需處理能力為:416667/5=83333.4tpm根據(jù)業(yè)務(wù)及對主機性能需求,我們設(shè)計如表下配置的主機:服務(wù)器內(nèi)存CpuTpmc(萬)數(shù)量備注IBMX3650Web應(yīng)用服務(wù)器16G2*2.13Ghz四核處理器>95每臺2塊百兆網(wǎng)卡、使用LinuxRedhat系統(tǒng)IBMX3650后臺管理服務(wù)器16G2*2.13Ghz四核處理器-1每臺2塊百兆網(wǎng)卡、使用LinuxRedhat系統(tǒng)IBMX3650備份管理服務(wù)器8G1*2.13Ghz四核處理器-1每臺2塊百兆網(wǎng)卡、使用LinuxRedhat系統(tǒng)IBMX3650網(wǎng)管與監(jiān)控服務(wù)器16G1*2.13Ghz四核處理器-1每臺2塊百兆網(wǎng)卡、使用LinuxRedhat系統(tǒng)2.4.3數(shù)據(jù)庫服務(wù)器規(guī)劃IBMX3850服務(wù)器tpmc性能描述參見:/tpcc/results/tpcc_result_detail.asp?id=108091501一般數(shù)據(jù)庫服務(wù)器的處理能力約為應(yīng)用服務(wù)器的120%。416667×120%=500000.4tpm為了保障數(shù)據(jù)庫系統(tǒng)的安全與高可用性,使用兩臺數(shù)據(jù)庫主機進行主備,當(dāng)一臺數(shù)據(jù)庫服務(wù)器發(fā)生故障不能工作時,另一臺服務(wù)器可以接管服務(wù)。根據(jù)業(yè)務(wù)及對主機性能需求,我們設(shè)計如表下配置的主機:服務(wù)器內(nèi)存CpuTpmc(萬)數(shù)量備注IBMX3850數(shù)據(jù)庫服務(wù)器44x2.66G>502每臺有2塊百兆網(wǎng)卡、2塊HBA卡,使用Lunix操作系統(tǒng)2.4.4數(shù)據(jù)存儲規(guī)劃對于電子商務(wù)網(wǎng)站來說,數(shù)據(jù)的重要性是不言而喻的。為了確保數(shù)據(jù)安全我們選用IBMDS5020專業(yè)的雙控磁盤陣列柜,通過盤柜上的光纖接口與數(shù)據(jù)庫服務(wù)器相連,所有的重要數(shù)據(jù)都存儲在盤陣上。盤柜上我們采用RAID0+1數(shù)據(jù)保護方式存儲數(shù)據(jù),盤柜上配14*300GB,15K轉(zhuǎn)光纖硬盤。其中2塊盤做為熱交換盤,另12塊盤做RAID10,總共可用磁盤空間為6*300GB=1.8TB以下是要存儲的數(shù)據(jù)組成表:序號功能域每月產(chǎn)生的記錄數(shù)記錄長度保存時間數(shù)據(jù)量備注(萬條/月)字節(jié)(KB)(月)(GB)1訂單交易信息1.520036102相關(guān)數(shù)據(jù)保留3年2購物車信息2.010036693會員信息0.1100363.54客戶留言和評價信息3.05036515后事臺管理信息1050361726商品信息0.0130003611合計4082.5系統(tǒng)及數(shù)據(jù)庫規(guī)劃與設(shè)計2.5.1軟件需求描述 軟件系統(tǒng)總共分為三個部分:首先是操作系統(tǒng),WEB應(yīng)用服務(wù)器我們選用RedhatLinux我5.4桌面版,數(shù)據(jù)庫服務(wù)器選擇LinuxRedhat5.464位企業(yè)版,這個版本性能比較穩(wěn)定,組件齊全。其次是數(shù)據(jù)庫軟件,我們采用Oracle11G企業(yè)版;電子商城平臺軟件我們采用專業(yè)成熟的產(chǎn)品ShopEx企業(yè)版。ShopEx企業(yè)版具有以下特點:1、完善的電子商務(wù)網(wǎng)站布局2、強大的訂單處理功能3、易開店系統(tǒng)實現(xiàn)淘里淘外客戶同步營銷4、搶購秒殺,團購促銷功能5、網(wǎng)店裝修快速、便捷、易操作6、統(tǒng)計報告分析,讓數(shù)據(jù)更清晰7、搜索引擎優(yōu)化功能8、商店配置,讓網(wǎng)店管理營銷更容易9、會員累計,二次營銷服務(wù)10、工具箱,全面維護您的網(wǎng)站運營11、站內(nèi)多種促銷方式,站外營銷推廣,流量銷售兩不誤2.5.2系統(tǒng)軟件規(guī)劃RedHat是全球最大的開源技術(shù)廠家,其產(chǎn)品RedHatLinux也是全世界應(yīng)用最廣泛的Linux。RedHat公司總部位于美國北卡羅來納州。在全球擁有22個分部?;窘榻B:RedHat是美國RedHat公司的產(chǎn)品,是相當(dāng)成功的一個Linux發(fā)行版本,也是目前使用最多的Linux發(fā)行版本。RedHat因其易于安裝而聞名,在很大程度上減輕了用戶安裝程序的負(fù)擔(dān),其中RedHat提供的圖形界面安裝方式非常類似Windows系統(tǒng)的軟件安裝,這對于那些Windows用戶而言,幾乎可以像安裝Windows系統(tǒng)一樣輕松安裝RedHat發(fā)行套件。RedHat作為Linux的發(fā)行版本,開放源代碼是與其他操作系統(tǒng),如Windows等相比具有的先天優(yōu)勢,有利于全世界范圍內(nèi)技術(shù)工程師和技術(shù)人員共同開發(fā)。RedHat操作系統(tǒng)RHEL5的版本主要分為Server和Desktop兩個版本。具體來說,Server版本分為:?RedHatEnterpriseLinuxAdvancedPlatform-對應(yīng)以前的?RedHatEnterpriseLinuxAS?RedHatEnterpriseLinux-對應(yīng)以前的RedHatEnterpriseLinuxASDesktop版本分為:?RedHatEnterpriseLinuxDesktop-對應(yīng)以前的RedHatDesktop?RedHatEnterpriseLinuxDesktopwithWorkstationoption軟件名稱版本數(shù)量備注RedHatEnterpriseLinuxAdvancedPlatform>=5.42數(shù)據(jù)庫服務(wù)器RedHatEnterpriseLinuxDesktop>=5.45WEB應(yīng)用服務(wù)器2.5.3數(shù)據(jù)庫軟件規(guī)劃Oracle數(shù)據(jù)庫是Oracle公司出品的十分優(yōu)秀的DBMS,當(dāng)前OracleDBMS以及相關(guān)的產(chǎn)品幾乎在全世界各個工業(yè)領(lǐng)域中都有應(yīng)用。無論是大型企業(yè)中的數(shù)據(jù)倉庫應(yīng)用,還是中小型的聯(lián)機事務(wù)處理業(yè)務(wù),都可以找到成功使用Oracle數(shù)據(jù)庫系統(tǒng)的典范。到目前為止,11g是Oracle數(shù)據(jù)庫的最新版本,它是在10g的基礎(chǔ)上對企業(yè)級網(wǎng)格計算進行了擴展,提供了眾多特性支持企業(yè)網(wǎng)格計算。超級計算機作為復(fù)雜科學(xué)計算領(lǐng)域的主宰,以其強大的處理能力著稱。但以超級計算機為中心的計算模式存在明顯的不足,由于它的造價極高,通常只有一些國家級的部門,如航天、氣象等部門才有能力配置。而隨著人們?nèi)粘9ぷ饔龅降纳虡I(yè)計算越來越復(fù)雜,人們越來越需要數(shù)據(jù)處理能力更強大的計算機。于是,人們開始尋找一種造價低廉而數(shù)據(jù)處理能力超強的計算模式,最終找到了答案網(wǎng)格計算——GridComputing。Oracle10g/11g中的g代表網(wǎng)格計算,Oracle數(shù)據(jù)庫作為第一個為企業(yè)級網(wǎng)格計算而設(shè)計的數(shù)據(jù)庫,為管理信息和應(yīng)用提供了最靈活的、成本最低的方式。例如,通過Oracle網(wǎng)格計算,可以在幾個互聯(lián)的數(shù)據(jù)庫服務(wù)器網(wǎng)格上運行不同的應(yīng)用。當(dāng)應(yīng)用需求增加時,數(shù)據(jù)庫管理員能夠自動為應(yīng)用提供更多的服務(wù)器支持。網(wǎng)格計算使用最高端的負(fù)載管理機制,使得應(yīng)用能夠共享多個服務(wù)器上的資源,從而提高數(shù)據(jù)處理能力,減少對硬件資源的需求,節(jié)省企業(yè)成本。軟件名稱版本數(shù)量備注Oracle11GR22數(shù)據(jù)庫軟件2.5.4商成軟件規(guī)劃 我們選用專業(yè)并且成熟的電子商務(wù)平臺軟件ShopEx企業(yè)版,ShopEx是上海商派網(wǎng)絡(luò)科技(以下簡稱,ShopEx)成立于2021年,是國內(nèi)最大的電子商務(wù)軟件及服務(wù)提供商。ShopEx長期專注于電子商務(wù)軟件的研發(fā)及相關(guān)解決方案與服務(wù)的提供。多年來,ShopEx始終秉承“提供最好的電子商務(wù)軟件和服務(wù)”之理念,引領(lǐng)中國電子商務(wù)行業(yè)技術(shù)的發(fā)展方向。經(jīng)過近十年積累,ShopEx形成了一支業(yè)內(nèi)規(guī)模最大、最具實力、最富經(jīng)驗的專業(yè)團隊,潛心鉆研具有自主核心技術(shù)和知識產(chǎn)權(quán)的電子商務(wù)軟件及貼合用戶需求,獨具行業(yè)特色的服務(wù)產(chǎn)品。主要產(chǎn)品ShopEx、Ecshop、分銷王、店掌柜等網(wǎng)店系統(tǒng)是當(dāng)前國內(nèi)最受用戶青睞的電子商務(wù)軟件。ShopEx通過與阿里巴巴,淘寶,支付寶,騰訊,拍拍,財付通,百度,樂酷天,中國移動,中國電信,中國銀聯(lián),google,ebay,paypal,用友,金蝶,新浪等眾多業(yè)內(nèi)外知名企業(yè)建立戰(zhàn)略合作聯(lián)盟,為用戶創(chuàng)造更優(yōu)異的產(chǎn)品及更高品質(zhì)的服務(wù)。憑借對電子商務(wù)行業(yè)的深刻理解和豐富的實戰(zhàn)經(jīng)驗,ShopEx獲得了23個行業(yè)、8種業(yè)態(tài)、85萬用戶的肯定,且已成為國內(nèi)80%電子商務(wù)年營業(yè)額過億企業(yè)的共同選擇。ShopEx堅守品質(zhì),追求卓越,將為更多企業(yè)探索電子商務(wù)的成功之道,促進中國電子商務(wù)行業(yè)的快速發(fā)展。 ShopEx主要由以下幾大功能模塊組成:1.商品管理功能2.訂單管理功能3.會員管理功能4.支付和配送模塊5.模板功能6.文章功能7.廣告發(fā)布功能8.后臺管理功能軟件名稱版本數(shù)量備注ShopEX4.85部署在WEB服務(wù)器上

第三章系統(tǒng)實施與調(diào)試3.1概述 系統(tǒng)實施分以下幾個步驟:所有網(wǎng)絡(luò)、服務(wù)器等硬件設(shè)備上架按規(guī)劃設(shè)置內(nèi)網(wǎng)交換機,安裝防火墻及其它網(wǎng)絡(luò)設(shè)備的基礎(chǔ)設(shè)定安裝服務(wù)器操作系統(tǒng)、配置驅(qū)動IP地址并測通,安裝APACHE等應(yīng)用配置防火墻和VPN的安全策略,并測試其安全規(guī)則初始化磁盤陣列、分區(qū)并做好ARRAY,做好MAP安裝數(shù)據(jù)庫軟件、做好集群功能安裝商城軟件測試系統(tǒng)運行3.2網(wǎng)絡(luò)及服務(wù)器部署3.2.1設(shè)備清單列表設(shè)備名稱型號數(shù)量功能防火墻JuniperSSG-550M1網(wǎng)絡(luò)安全三層交換機CiscoC3750G1內(nèi)網(wǎng)交換VPN網(wǎng)關(guān)SangforVPN20501IPSEC/SSLVPN應(yīng)用負(fù)載均衡交換機RadwareAppDirector2081前端WEB應(yīng)用負(fù)載均衡Web應(yīng)用服務(wù)器IBMX3650M35WEB應(yīng)用服務(wù)器數(shù)據(jù)庫服務(wù)器IBMX3850M32雙機冗余數(shù)據(jù)庫服務(wù)器磁盤陣列柜IBMDS50201數(shù)據(jù)存儲3.2.2設(shè)備安裝調(diào)試3.3操作系統(tǒng)安裝3.3.1RedhatLinux5.4安裝3.3.1RedhatLinux5.4配置3.4數(shù)據(jù)庫系統(tǒng)安裝3.3.1OracleRAC規(guī)劃 (1)數(shù)據(jù)存儲規(guī)劃物理存儲空間表硬盤總數(shù)物理大小RAID方式邏輯大小(可用空間大小)HotSpare14300GB*12101.8TB2存儲組件BlockDeviceASMlibNameSizeComments系統(tǒng)路徑OCR/dev/sdaOCR_VOL11GOCRandVotingDisks/dev/oracleasm/ORC/dev/sdbOCR_VOL21G數(shù)據(jù)文件/dev/sdbDATA_VOL1800GASMDataDiskgroup/dev/oracleasm/DATA_VOL1文件備份/dev/sdaBACK_VOL11TASMRecovery\BackupDiskgroup/dev/oracleasm/BACK_VOL1 (2)數(shù)據(jù)服務(wù)器網(wǎng)絡(luò)規(guī)劃服務(wù)器1(rac1)設(shè)備IP地址子網(wǎng)備注Eth01PublicIPEthPRIVATEIP3VIP/etc/hosts#eth0-PublicIP1rac12rac2#eth1–PRIVATEIPrac1-privrac2-priv#VIP3rac1-vip4rac2-vip#SCAN3rac-cluster-scan服務(wù)器2(rac2)設(shè)備IP地址子網(wǎng)目的Eth01PublicIPEth110.0.0PRIVATEIP4VIP/etc/hosts#eth0-PublicIP1rac12rac2#eth1–PRIVATEIPrac1-privrac2-priv#VIP3rac1-vip4rac2-vip#SCAN3rac-cluster-scan3.3.2Oracle安裝前的準(zhǔn)備 (1)安裝前的檢查如果是64bit,需要檢查以下的Packages。注意不同版本Linux系統(tǒng)后面的版本不太一樣。binutils‐.2compat‐libstdc++‐33‐3.2.3compat‐libstdc++‐33‐3.2.3(32bit)elfutils‐libelf‐0.97elfutils‐libelf‐devel‐0.97expat‐1.95.7gcc‐3.4.6gcc‐c++‐3.4.6glibc‐2.3.4‐2.41glibc‐2.3.4‐2.41(32bit)glibc‐common‐2.3.4glibc‐devel‐2.3.4glibc‐headers‐2.3.4libaio‐0.3.105libaio‐0.3.105(32bit)libaio‐devel‐0.3.105libaio‐devel‐0.3.105(32bit)libgcc‐3.4.6libgcc‐3.4.6(32‐bit)libstdc++‐3.4.6libstdc++‐3.4.6(32bit)libstdc++‐devel3.4.6make‐3.80pdksh‐5.2.14sysstat‐5.0.5unixODBC‐2.2.11unixODBC‐2.2.11(32bit)unixODBC‐devel‐2.2.11unixODBC‐devel‐2.2.11(32bit)除上述外,安裝過程中可能還要有一些相依關(guān)系的包要安裝或升級到更新版本,只需按操作安裝即可。(2)修改主機名稱在rac1和rac2服務(wù)器上執(zhí)行[root@rac1~]#vi/etc/sysconfig/networkNETWORKING=yesNETWORKING_IPV6=noHOSTNAME=rac1#此處為主機名GATEWAY=51(3)創(chuàng)建用戶和組創(chuàng)建RAC相關(guān)用戶和組,在rac1和rac2服務(wù)器上執(zhí)行;[root@rac1~]#groupadd-g501oinstall[root@rac1~]#groupadd-g502dba[root@rac1~]#groupadd-g504asmadmin[root@rac1~]#groupadd-g506asmdba[root@rac1~]#groupadd-g507asmoper[root@rac1~]#useradd-u501-goinstall-Gasmadmin,asmdba,asmopergrid[root@rac1~]#useradd-u502-goinstall-Gdba,asmdbaoracle[root@rac1~]#idgrid[root@rac1~]#idoracle(4)修改用戶密碼在rac1和rac2服務(wù)器上執(zhí)行[root@rac1~]#passwdoracle[root@rac1~]#passwdgrid(5)修改gird用戶的環(huán)境變量切換到grid用戶,準(zhǔn)備安裝gridInfrastructure。首先需要修改rac1和rac2服務(wù)器grid用戶的環(huán)境變量.bash_profile[root@rac01init.d]#su‐grid[grid@rac01~]$cd/home/grid/[grid@rac01~]$vi.bash_profile以下grid的bash_profile,僅供參考,還有一些參數(shù)可以自行加入。TMP=/tmp;exportTMP

TMPDIR=$TMP;exportTMPDIRORACLE_SID=+ASM1;exportORACLE_SID

ORACLE_BASE=/u01/app/grid;exportORACLE_BASEORACLE_HOME=/u01/app/11.2.0/grid/product/db_1;exportORACLE_HOME#這里注意:測試發(fā)現(xiàn)安裝RAC的時候,grid用戶的ORACLE_BASE不能包含ORACLE_HOME,#比如/u01/grid,/u01/grid/11.2就不行。NLS_DATE_FORMAT="yyyy-mm-ddHH24:MI:SS";exportNLS_DATE_FORMAT

THREADS_FLAG=native;exportTHREADS_FLAGPATH=$ORACLE_HOME/bin:$PATH;exportPATH

THREADS_FLAG=native;exportTHREADS_FLAGPATH=$ORACLE_HOME/bin:$PATH;exportPATHif[$USER="oracle"]||[$USER="grid"];then

if[$SHELL="/bin/ksh"];then

ulimit-p16384

ulimit-n65536

else

ulimit-u16384-n65536

fi

umask022

fi使配置文件生效,同樣在其他節(jié)點的Grid用戶.bash_profile中加入,并注意修改ORACLE_SID=+ASM2$source.bash_profile(6)修改oracle用戶的環(huán)境變量Oracle用戶也需要設(shè)置.bash_profile[root@rac01init.d]#su‐oracle[grid@rac01~]$cd/home/oracle/[grid@rac01~]$vi.bash_profile以下Oracle的bash_profile,僅供參考TMP=/tmp;exportTMP

TMPDIR=$TMP;exportTMPDIRORACLE_BASE=/u01/app/oracle;exportORACLE_BASE

ORACLE_HOME=$ORACLE_BASE/product/11.2.0/db_1;exportORACLE_HOME

ORACLE_SID=racdb1;exportORACLE_SID

ORACLE_TERM=xterm;exportORACLE_TERMPATH=/usr/sbin:$PATH;exportPATH

PATH=$ORACLE_HOME/bin:$PATH;exportPATHLD_LIBRARY_PATH=$ORACLE_HOME/lib:/lib:/usr/lib;exportLD_LIBRARY_PATH

CLASSPATH=$ORACLE_HOME/JRE:$ORACLE_HOME/jlib:$ORACLE_HOME/rdbms/jlib;exportCLASSPATH

NLS_DATE_FORMAT="yyyy-mm-ddHH24:MI:SS";exportNLS_DATE_FORMAT

NLS_LANG=AMERICAN_AMERICA.ZHS16GBK;exportNLS_LANGif[$USER="oracle"]||[$USER="grid"];then

if[$SHELL="/bin/ksh"];then

ulimit-p16384

ulimit-n65536

else

ulimit-u16384-n65536

fi

umask022

fi使配置文件生效,同樣在其他節(jié)點的Oracle用戶.bash_profile中加入,并注意修改ORACLE_SID=orcl2$source.bash_profile(7)創(chuàng)建軟件目錄創(chuàng)建OracleRAC所使用的目錄,并修改相應(yīng)的權(quán)限,在所有節(jié)點執(zhí)行;[root@rac1~]##CreatingtheOracleDirectory[root@rac1~]#mkdir-p/u01/app/grid/[root@rac1~]#mkdir-p/u01/app/11.2.0/grid/product/db_1[root@rac1~]#mkdir-p/u01/app/oraInventory[root@rac1~]#chown-Rgrid:oinstall/u01/app[root@rac1~]#mkdir-p/u01/app/oracle/product/11.2.0/db_1[root@rac1~]#chown–Roracle:oinstall/u01/app/oracle[root@rac1~]#chmod-R775/u01(8)修改系統(tǒng)參數(shù)(A)修改操作系統(tǒng)相關(guān)參數(shù),在所有節(jié)點執(zhí)行;vi/etc/sysctl.conffs.aio-max-nr=1048576

fs.file-max=6815744

kernel.shmall=2097152

kernel.shmmax=536870912

kernel.shmmni=4096

kernel.sem=25032021100128

net.ipv4.ip_local_port_range=900065500

net.core.rmem_default=262144

net.core.rmem_max=4194304

net.core.wmem_default=262144

net.core.wmem_max=1048586sysctl-pvi/etc/security/limits.confgridsoftnproc2047gridhardnproc16384gridsoftnofile1024gridhardnofile65536oraclesoftnproc2047oraclehardnproc16384oraclesoftnofile1024oraclehardnofile65536vi/etc/pam.d/loginsessionrequiredpam_limits.sovi/etc/profileif[$USER="oracle"]||[$USER="grid"];thenif[$SHELL="/bin/ksh"];thenulimit-p16384ulimit-n65536elseulimit-u16384-n65536fiumask022fivi/etc/csh.loginif($USER="oracle"||$USER="grid")thenlimitmaxproc16384limitdescriptors65536endifEOFCSH(B)修改/etc/hosts文件,在所有節(jié)點添加以下內(nèi)容[grid@rac1~]$vi/etc/hosts#Donotremovethefollowingline,orvariousprograms#thatrequirenetworkfunctionalitywillfail.#eth0-PublicIP1rac12rac2#eth1–PRIVATEIPrac1-privrac2-priv#VIP3rac1-vip5rac2-vip#SCAN6rac-cluster-scan(9)配置用戶等效性使用Oracle用戶,配置Oracle用戶等效性,在所有節(jié)點執(zhí)行;[oracle@rac1~]$ssh-keygen-trsa[oracle@rac1~]$ssh-keygen-tdsa使用Oracle用戶,配置Oracle用戶等效性,在節(jié)點rac1執(zhí)行[oracle@rac1~]$cat/home/oracle/.ssh/*.pub>>/home/oracle/.ssh/authorized_keys[oracle@rac1~]$sshrac2cat/home/oracle/.ssh/*.pub>>/home/oracle/.ssh/authorized_keys[oracle@rac1~]$scp/home/oracle/.ssh/authorized_keysrac2:/home/oracle/.ssh/authorized_keys驗證oracle用戶等效性,在所有節(jié)點執(zhí)行;[oracle@rac1~]$sshrac2date[oracle@rac2~]$sshrac1date使用Grid用戶,配置Grid用戶等效性,在所有節(jié)點執(zhí)行;[grid@rac1~]$ssh-keygen-trsa[grid@rac1~]$ssh-keygen-tdsa配置Grid用戶等效性,在節(jié)點rac1執(zhí)行;[grid@rac1~]$cat/home/grid/.ssh/*.pub>>/home/grid/.ssh/authorized_keys[grid@rac1~]$sshrac2cat/home/grid/.ssh/*.pub>>/home/grid/.ssh/authorized_keys[grid@rac1~]$scp/home/grid/.ssh/authorized_keysrac2:/home/grid/.ssh/authorized_keys驗證Grid用戶等效性,在所有節(jié)點執(zhí)行;[grid@rac1~]$sshrac2date[grid@rac2~]$sshrac1date(10)配置NTPD服務(wù)各個節(jié)點時間同步(所有節(jié)點設(shè)置,兩個節(jié)點相互同步,不設(shè)置時間服務(wù)器)方法一:1.rac1節(jié)點以rac1主要做NTPServer的方式#vi/etc/ntp.confserverrac1restrictrac1mask55nomodifynotrapnoqueryserver

2.rac2節(jié)點serverrac1restrictrac1mask55nomodifynotrapnoquery

3.修改NTPD參數(shù)文件(rac1,rac2)#vi/etc/sysconfig/ntpdSYNC_HWCLOCK=yesOPTIONS="-x-untp:ntp-p/var/run/ntpd.pid"#RAC安裝時需要檢測的-x參數(shù)

4.啟動服務(wù)(rac1,rac2)#servicentpdrestart5.系統(tǒng)啟動自動加載(rac1,rac2)#chkconfigntpdon方法二:通過nptdate或rdate設(shè)置各個節(jié)點時間同步[root@rac01etc]#chkconfigtime‐streamon[root@rac01etc]#dateTueDec2813:23:40CST2021然后在節(jié)點2設(shè)置與節(jié)點1的時間同步排程。[root@rac02etc]#crontab‐e*/2****rdate‐s11(11)安裝并配置ASM驅(qū)動檢查操作系統(tǒng)版本,確認(rèn)安裝與操作系統(tǒng)相匹配的asmlib,在所有節(jié)點執(zhí)行;[root@rac1~]#uname-aLinuxrac12.6.18-92.el5#1SMPTueApr2913:16:15EDT2021x86_64x86_64x86_64GNU/Linux[root@rac1~]#lsb_release-aLSBVersion::core-3.1-amd64:core-3.1-ia32:core-3.1-noarch:graphics-3.1-amd64:graphics-3.1-ia32:graphics-3.1-noarchDistributorID:RedHatEnterpriseServerDescription:RedHatEnterpriseLinuxServerrelease5.2(Tikanga)Release:5.2Codename:TikangaOracleASMlib下載地址:/technetwork/server-storage/linux/downloads/index.html[root@rac1asmlib]#rpm-ivhoracleasm-support-2.1.3-1.el5.x86_64.rpmwarning:oracleasm-support-2.1.3-1.el5.x86_64.rpm:HeaderV3DSAsignature:NOKEY,keyID1e5e0159Preparing...###########################################[100%]1:oracleasm-support###########################################[100%][root@rac1asmlib]#rpm-ivhoracleasm-2.6.18-194.el5-2.0.5-1.el5.x86_64.rpmwarning:oracleasm-2.6.18-194.el5-2.0.5-1.el5.x86_64.rpm:HeaderV3DSAsignature:NOKEY,keyID1e5e0159Preparing...###########################################[100%]1:oracleasm-2.6.18-194.el###########################################[100%][root@rac1asmlib]#rpm-ivhoracleasmlib-2.0.4-1.el5.x86_64.rpmwarning:oracleasmlib-2.0.4-1.el5.x86_64.rpm:HeaderV3DSAsignature:NOKEY,keyID1e5e0159Preparing...###########################################[100%]1:oracleasmlib###########################################[100%][root@rac1asmlib]#rpm-qa|grepasmoracleasm-2.6.18-194.el5-2.0.5-1.el5oracleasmlib-2.0.4-1.el5oracleasm-support-2.1.3-1.el5初始化asmlib,在所有節(jié)點執(zhí)行;[root@rac1asmlib]#/usr/sbin/oracleasmconfigure-iConfiguringtheOracleASMlibrarydriver.Thiswillconfiguretheon-bootpropertiesoftheOracleASMlibrarydriver.Thefollowingquestionswilldeterminewhetherthedriverisloadedonbootandwhatpermissionsitwillhave.Thecurrentvalueswillbeshowninbrackets('[]').Hitting<ENTER>withouttypingananswerwillkeepthatcurrentvalue.Ctrl-Cwillabort.Defaultusertoownthedriverinterface[]:gridDefaultgrouptoownthedriverinterface[]:asmadminStartOracleASMlibrarydriveronboot(y/n)[n]:yScanforOracleASMdisksonboot(y/n)[y]:WritingOracleASMlibrarydriverconfiguration:doneASMlib加載到內(nèi)核,在所有節(jié)點執(zhí)行;[root@rac1asmlib]#/usr/sbin/oracleasminitCreating/dev/oracleasmmountpoint:/dev/oracleasmLoadingmodule"oracleasm":oracleasmMountingASMlibdriverfilesystem:/dev/oracleasm磁盤分區(qū)[root@rac12.6.1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論