现状与必要性
建筑施工企业项目化运作决定了地域分布广的特征。随着集团化、规模化经营,施工企业跨省市施工,跨省市经营的情况越来越普遍。且随着越来越多国内企业加入到国际竞争的行列,从事国际工程承包工作,更加充分体现出“地域分布广”的特点。地域分散使得企业管理者难于及时、动态掌握各工程项目的运营信息,无法实时监控整个集团的运营状况、预测项目潜亏情况。因此,越来越多的施工企业迫切希望借助信息化对分子公司和各工程项目进行垂直管理。
据我们了解,建筑施工企业多采用多级组织架构管理模式,逐步形成了集团→子公司(分公司) →项目部多级管理体系。业务管理模式分为如下几种:第一种就是公司下辖多个直属项目经理部,公司直接对这些项目进行管理;第二种是公司总部下辖多个子(分)公司,每个子(分)公司下面有多个项目经理部,这时公司更多的是通过子(分)公司来对项目进行管理。针对第二种情况,也有部分大型建企开始尝试成立区域化公司,减少管理层级。
总之,集团化运作、集中化管理将是未来建筑施工企业管理模式的大势所趋。
信息化解决的关键点
通过开展综合项目管理信息化建设,改进现有的工作环境和条件,进一步提高工作的效率、水平和质量,优化重组业务流程(BPR),以适应信息化社会发展的需要,推动公司的管理走向规范化、程序化、科学化和现代化。
浪潮解决方案
建筑施工行业解决方案是根据建筑施工行业特点和管理要求,结合国内外众多成功经验和先进管理思想,专门为建筑施工企业量身定做的信息化整体解决方案。该方案适用于所有工程施工类企业,包括但不限于以下工程施工企业:
整体架构
建筑施工企业解决方案立足施工企业信息化整体规划,为企业提供从软件到硬件、从技术到服务全方位、一体化的综合解决方案和咨询服务。主要包括:
1. 战略规划层:从企业战略规划出发,满足企业战略管理量化的要求,实现对战略目标分解、战略指标评价以及通过各项业务标准建设、业务数据加工实现辅助决策分析。
2. 集团管控层:从整合企业资源入手,采用先进的管理理念,实现对各公司、各项目的管理模式创新、制度流程创新以及信息资源整合。即实现多法人组织架构下的“人、财、物”等集团管控。
3. 项目管控层:从项目关键环节、关键资源要素管控入手,实现跨越不同地域、不同组织层级下的各个业务部门所有项目关键环节的管理控制。
4. 项目执行层:从项目全生命周期管理入手,实现针对每个项目的精细化管理、规范化运作。
5. 基础设施层:从系统底层运行支撑平台方面,所有系统均构建于浪潮云平台之上,各系统之间协同运作、无缝集成。同时,提供企业级服务总线支持与异构系统的应用和数据集成。从硬件网络安全建设方面,实现企业机房建设、服务器及网络设备、数据备份、网络安全建设。
部署模式
建筑施工企业工程项目具有点多、面广、线长的特点,这决定了各基层单位网络、硬件等基础环境有较大差异,因此应用信息化建设可根据具体情况灵活部署:
对于建筑企业数据中心的部署模式主要分为两种。
一种是集中部署在集团总部构建一个统一的数据中心,该模式适用于规模相对较小,组织架构相对简单的建筑企业,下属的办事处及用户都通过网络直接访问集团总部的数据中心。
另一种是分散部署,该部署模式适用于规模庞大的建筑集团,其组织架构中涉及到二级集团企业,由于业务范围广二级集团的用户不同,因此采用分级部署,不同的用户访问不同的二级集团企业数据中心,集团总部对二级集团的业务进行汇总统一管控。
解决方案拓扑
要实现信息化构建目标,网络硬件等基础设施平台的建设至关重要,它是整个集团所有应用系统的基础支撑环境。因此说网络硬件相关系统建设的质量,将是直接影响集团信息化系统建设成功的重要因素。
总体网络拓扑根据功能和服务对象将数据中心内网划分为主干网络区、前置服务器区、网络管理区、应用服务区、数据库服务区、双冗余FC-SAN存储区和终端接入区。
以下将针对所规划区域分别作出功能描述:
主干网络区
设备组成:主干网络区设备主要由双冗余路由器、双链路负载均衡器、双带宽管理、双机防火墙以及双核心数据交换共同组成。
链路连接:在网络边缘部署双冗余路由器配合接入外部两条以上运营商接入能力,路由器后串接链路负载均衡器,做网络路由的智能选择判断;在负载均衡器之后串接带宽管理设备,用于内网带宽的管理;紧接在带宽管理设备后串接双机主干防火墙,此防火墙同时具备防火墙功能、防病毒功能以及SSL VPN连接功能,并同时扩展使用入侵防护等安全防范功能;此设备作为内网主干的核心安全设备使用;在防火墙之后接入主干双核心交换机。达到内网双核心负载热备数据交换及提高内网整体数据交换的效率。
前置服务器区
所有对外提供服务的Web服务器都放置在DMZ区。Web服务器采用虚拟机(服务器)方式提供服务。在DMZ区将服务器群配置成为一定数量的虚拟化服务器。对于不同处理能力需要的业务系统,分配不同数量的虚拟化服务器,适应并发访问数量的需求。可对特定时间的用户访问量变化进行虚拟化服务器使用数量的调整,实现服务器资源的最优化使用。
前置WEB服务器通常部署在防火墙DMZ区内,而且采用的是单一设备模式这样做在较小型的网络中是可行的。但根据现有网络规模估算,如果把Web应用所需的数据库系统也放在Web服务器上的话,因为Web应用需要在防火墙上开启相应的端口,这样数据库系统也就暴露在外部网络中,非常不安全。
所以我们在考虑了上述因素后,决定采用应用+数据库相配合的方式,前端设计应用服务器,后台作为数据库服务器(双机RAC应用),应用服务器可置于防火墙的DMZ区,而后台的数据库服务器则可置于防火墙保护中的内部网络。前端应用服务器承载实现应用的软件及中间件,数据库服务器主要承载后端的数据库应用,实现访问时的数据库调用。
网络管理区
数据中心运行维护服务管理区将包括运行维护服务器,以及相应的管理平台。网络管理服务器预备在内网中通过安装一套网络管理软件来管理所有局域网中的终端设备。考虑到网络结构的统一性和灵活性,也将其部署在服务器存储区域。
应用服务区
应用服务器主要负责承载应用系统的业务逻辑层计算,采用虚拟化服务器方式可有效提高服务器资源利用率。对于不同业务处理能力的业务系统,将分配不同格式的虚拟化服务器,以满足计算量要求。
数据库服务区
数据库服务区中将放置数据库服务器,根据业务系统处理能力的不同,为不同业务系统分配不同资源,包括配置不同处理能力的物理服务器,建立不同级别的数据库服务。
数据库服务器和前置应用等服务器采用“应用+数据库配合”模式。即前端设置应用服务器,内网后台设计数据库服务器(做双机RAC应用),应用服务器可置于防火墙的DMZ区,内网后台的数据库服务器则可置于防火墙保护中的内部网络。前端应用服务器承载实现应用的软件及中间件,数据库服务器主要承载后端的数据库应用,实现访问时的数据库调用。
双冗余FC-SAN存储区
对于数据中心的存储应分为三大类:数据库存储、虚拟化存储和备份存储(或磁带库,虚拟带库)。
数据库应采用独立的存储设备以保证数据安全以及避免存储I/O竞争。数据库存储应采用SAN架构存储,且采用高速接口的硬盘。数据库存储应具备可扩展性,以满足未来存储扩容需求。
存储raid采用raid10方式,以满足数据库读写速度要求。
数据库存储容量保证在现有数据库文件大小的三倍以上,以保证数据库文件扩展需要以及日志存放需求。
每个存储raid组配置一块热备盘,最大可能的保护存储raid安全。
虚拟化存储组成云计算虚拟化存储资源池,由于大量虚拟机及虚拟机挂载磁盘都保存在虚拟化存储上,所以虚拟化存储需要高速的I/O及更大的容量来满存储需求。
虚拟化存储采用SAN架构存储,配置高速磁盘。具备可扩展性,以满足未来扩容需要。
虚拟化存储raid可采用raid5级别。每个raid组至少配置一块热备盘。
备份介质采用虚拟带库,备份存储容量在备份一次产生的数据量的两倍以上,以保存一定时期的多个数据副本。
数据备份存储可采用raid5方式。
终端接入区
下属子公司通过内部网络端口接入数据中心运行环境,使用终端接入区,通过终端接入区进入网络内部。
终端接入层是各业务终端访问网络的接入点,必须具有足够的端口密度,同时还要有一定的智能访问控制能力,在整个网络安全体系中构建设第一道安全屏障。
云计算资源池构建
公司员工在5000人级别资源池规划
虚拟资源池建设规划
虚拟化资源池主要包括前置服务器区、网络管理区和应用服务器区的所有计算资源。
方案采用虚拟化技术,在虚拟化技术中物理服务器计算能力影响着虚拟机性能。将单台物理服务器的计算能力最大化,以便于进行资源池资源动态分配,有别于传统的部门级和企业级服务器。云数据中心的WEB、中间件、应用等将面临下属子公司所有员工及外部的接入和访问,所处理的数据规模也将会成倍于现在的系统,这些系统需要更大的集中式处理的服务器。因此对于底层的硬件资源我们可以选择性能强劲、扩展性更好的x86四路E7平台服务器。
通过浪潮NF8460M4高端四路服务器构建弹性可扩展的浪潮虚拟化云资源池,实现业务系统高可用、按需划拨资源。通过对中心IT资源的实时监测和管理,实现资源的充分利用和调配,达到绿色节能,降低整体TCO。
物理资源池建设规划
数据库服务区中将放置数据库服务器,根据业务系统处理能力的不同,为不同业务系统分配不同资源,包括配置不同处理能力的物理服务器,建立不同级别的数据库服务。
数据库服务器采用物理服务器。多台物理服务器组成数据库集群。可采用Oracle RAC分区数据库来提高数据库的性能以及高可用性。数据库采用裸设备或Oracle ASM作为数据存储,可极大的提高数据库性能。
建议采用浪潮天梭TS860G3,构建高可靠、高性能、高可用、高效率的数据库RAC系统,充分保证业务安全可靠。
浪潮天梭TS860G3为浪潮全新一代自主研发的高端八路服务器,采用业界领先的高速互联设计,具备五大关键特性,达到业内最高规格,拥有60余项RAS特性,可靠性达99.999%。浪潮天梭TS860G3性能强劲,稳定可靠,是信息化战略重要装备和云计算服务的理想平台,致力于金融、电信、政府、能源、交通等关键行业的核心应用。
存储资源池建设规划
统一SAN存储系统:成熟的SAN网络技术,使用存储虚拟化技术进行不同SAN协议和网络的融合,最终向云计算平台提供统一的数据存放接口。
FC-SAN双链路冗余纯光纤存储系统中含有多台应用及数据库服务器。其中数据库服务器做双机热备,其它业务应用服务器(多台服务器通过服务器虚拟化软件组成虚拟化群)。这些服务器通过光纤通道卡和相应光纤跳线分别连接两台光纤通道交换机;再由2台光纤交换机分别接入磁盘阵列和虚拟磁带库中。
为了保证本存储系统业务的灵活性,我们将部署于FC-SAN存储区域内的多台业务应用服务器通过服务器虚拟化软件虚拟成为一个服务器群。未来,当数据中心方面在业务应用有新的需求时,利用虚拟化服务器群的功能虚拟出若干个应用服务器来做相应的业务支撑。
利用FC-SAN独有的高性能与稳定性,满足数据库服务器和其它业务应用服务器的应用需要。即:当数据中心内部局域网用户或者是远程用户需要访问相应服务器存储数据时,都将通过现在设计的内部网络才能访问到存储平台(目标是存储介质的磁盘阵列)。同样,当数据需要读取或者写入磁盘阵列,也要通过相应服务器来完成。
数据库应采用独立的存储设备以保证数据安全以及避免存储I/O竞争。数据库存储应采用SAN架构存储,且采用SAS高速接口的硬盘。数据库存储应具备可扩展性,以满足未来存储扩容需求。
业务高可用建设规划
业务应用高可用
系统采用多台x86服务器,每台服务器运行多个业务系统,后端共同连接一个磁盘阵列。高可用方案能够不间断地监控资源池中的所有服务器并监测服务器故障。高可用方案确保资源池中始终有充足的资源,以便能够在出现服务器故障时在不同的物理服务器上重新启动业务应用。
当服务器上的任意一个业务系统运行出现故障的时候,通过高可用方案管理节点可以在其他两台服务器上按照资源利用情况,重启一个故障的业务应用环境,使业务继续运行下去。即使当一台服务器出现故障的时候,其他两台服务器仍然能够根据资源利用的情况,通过高可用方案管理节点重启已宕服务器上的所有业务应用环境,这样就使整个系统都处于一种HA状态,进而保证了整个系统业务运行的连续性。同时减少了硬件投入数量和开销。
数据库高可用
HA高可用解决方案面向重负载的高端数据库应用市场和对可靠性要求高的核心应用系统,定位于大型数据库应用和安全性可靠性要求高的应用领域,包括数据仓库应用、联机事务处理、联机事务分析等,为高性能、高可用需求的用户提供一个解决方案。
虚拟资源池建设规划
虚拟化资源池主要包括前置服务器区、网络管理区和应用服务器区的所有计算资源。
方案采用虚拟化技术,在虚拟化技术中物理服务器计算能力影响着虚拟机性能。将单台物理服务器的计算能力最大化,以便于进行资源池资源动态分配,有别于传统的部门级和企业级服务器。云数据中心的WEB、中间件、应用等将面临下属子公司所有员工及外部的接入和访问,所处理的数据规模也将会十倍于、甚至百倍千倍于现在的系统,这些系统需要更大的集中式处理的服务器。因此对于底层的硬件资源我们从更大规模和尺度去考虑,系统需要有更高的计算性能、更大的内存、更好的可扩展性,我们可以选择性能更加强劲、扩展性更好的x86八路服务器平台。
通过浪潮TS860G3高端八路服务器构建弹性可扩展的浪潮虚拟化云资源池,实现业务系统高可用、按需划拨资源。通过对中心IT资源的实时监测和管理,实现资源的充分利用和调配,达到绿色节能,降低整体TCO。
物理资源池建设规划
数据库服务区中将放置数据库服务器,根据业务系统处理能力的不同,为不同业务系统分配不同资源,包括配置不同处理能力的物理服务器,建立不同级别的数据库服务。
数据库服务器采用物理服务器。多台物理服务器组成数据库集群。可采用Oracle RAC分区数据库来提高数据库的性能以及高可用性。数据库采用裸设备或Oracle ASM作为数据存储,可极大的提高数据库性能。
考虑系统可靠性较高,根据X86架构的服务器以及基于UNIX系统的小型机的特点,虽然X86架构的服务器作为数据库服务器与UNIX系统小型机作为数据库服务器在处理性能上可以做到一致,但是X86架构的服务器作为数据库服务器往往会使用更多服务器数量满足处理量,反而使设备单点故障点增多,宕机风险提高,相应的建设成本也会提高。因此采用浪潮天梭K1-950系统,构建高可靠、高性能、高可用、高效率的数据库RAC充分保证业务安全可靠。
存储资源池建设规划
统一SAN存储系统:成熟的SAN网络技术,使用存储虚拟化技术进行不同SAN协议和网络的融合,最终向云计算平台提供统一的数据存放接口。
FC-SAN双链路冗余纯光纤存储系统中含有多台应用及数据库服务器。其中数据库服务器做双机热备,其它业务应用服务器(多台服务器通过服务器虚拟化软件组成虚拟化群)。这些服务器通过光纤通道卡和相应光纤跳线分别连接两台光纤通道交换机;再由2台光纤交换机分别接入磁盘阵列和虚拟磁带库中。
为了保证本存储系统业务的灵活性,我们将部署于FC-SAN存储区域内的多台业务应用服务器通过服务器虚拟化软件虚拟成为一个服务器群。未来,当数据中心方面在业务应用有新的需求时,利用虚拟化服务器群的功能虚拟出若干个应用服务器来做相应的业务支撑。
利用FC-SAN独有的高性能与稳定性,满足数据库服务器和其它业务应用服务器的应用需要。即:当数据中心内部局域网用户或者是远程用户需要访问相应服务器存储数据时,都将通过现在设计的内部网络才能访问到存储平台(目标是存储介质的磁盘阵列)。同样,当数据需要读取或者写入磁盘阵列,也要通过相应服务器来完成。
数据库应采用独立的存储设备以保证数据安全以及避免存储I/O竞争。数据库存储应采用SAN架构存储,且采用SAS高速接口的硬盘。数据库存储应具备可扩展性,以满足未来存储扩容需求。
业务高可用建设规划
业务应用连续性规划
系统采用多台x86服务器,每台服务器运行多个业务系统,后端共同连接一个磁盘阵列。高可用方案能够不间断地监控资源池中的所有服务器并监测服务器故障。高可用方案确保资源池中始终有充足的资源,以便能够在出现服务器故障时在不同的物理服务器上重新启动业务应用。
当服务器上的任意一个业务系统运行出现故障的时候,通过高可用方案管理节点可以在其他两台服务器上按照资源利用情况,重启一个故障的业务应用环境,使业务继续运行下去。即使当一台服务器出现故障的时候,其他两台服务器仍然能够根据资源利用的情况,通过高可用方案管理节点重启已宕服务器上的所有业务应用环境,这样就使整个系统都处于一种HA状态,进而保证了整个系统业务运行的连续性。同时减少了硬件投入数量和开销。
数据库业务连续性规划
天梭K-HA是“浪潮高可用集群管理软件”针对 K1系列服务器平台定制开发的高可靠集群软件,通过冗余配置,消除单点故障,保证整个系统连续可用性和安全可靠性。K-HA是利用网络来侦测主机及网卡的状况,在主机、网卡、硬盘控制卡、硬盘或网络发生故障时,自动切换到另一套备用元件上重新工作;若是主机故障则切换至备份机上继续应用系统的运行。K-HA解决方案始终提供可靠的监控、故障检测和业务应用环境向备份资源的自动恢复,为核心数据业务弹性奠定基础。
K-HA主要面向重负载的高端数据库应用市场和对可靠性要求高的核心应用系统,定位于大型数据库应用和安全性可靠性要求高的应用领域,包括数据仓库应用、联机事务处理、联机事务分析等,为高性能、高可用需求的用户提供一个解决方案。
通过对K-HA进行配置,可以响应数百个系统事件,其中包括尚未足够严重,以至于可以中断正常系统运行的问题(例如,流程故障或系统资源耗尽等)。K-HA可以监控、检测和响应这种条件,从而保持出现随意、计划外软件问题期间服务的可用性。在一个K-HA集群中,最多可以参与8个运行K-UX操作系统(OS)的节点,是需要坚如磐石可用性环境的理想选择。
云数据中心统一管理
云管理系统为云平台的稳定运行和业务运营提供必要的各种支撑服务,主要包括业务管理、网络管理,实现对资源的管理与服务调配,实现对云计算物理资源层、虚拟资源层和业务层提供统一管理、自动调度等运营和管理相关的功能,包括物理和虚拟资源的分配、监控、自动部署、安全、门户、计费等功能,并提供用户服务功能的实现以及与其他系统的相关接口。
的行业优势
中国最具实力的软硬件整体解决方案供应商
浪潮集团致力于成为中国领先的云计算解决方案供应商,已经形成涵盖iaas、paas、saas三个层面的整体解决方案服务能力,凭借浪潮高端服务器、海量存储、云操作系统、信息安全技术为客户打造领先的云基础架构,基于浪潮企业、行业、政务信息化软件、终端产品和解决方案,全面支撑企业云、行业云、政务云建设。浪潮还拥有智能终端、移动通信、半导体照明等产业群组,为全球二十几个国家和地区提供IT产品和服务,全方位满足政府与企业信息化需求。 浪潮集团拥有浪潮信息(000977),浪潮软件(600756),浪潮国际(00596.HK)三家上市公司,2010年实现销售收入305亿元人民币,其中软件收入53亿元,综合实力位居中国IT企业前两位、中国自主品牌IT服务商第二名、中国自主品牌软件厂商第一位、中国大企业集团竞争力500强第三位,被评为中国云计算创新典范企业。
众多成功的建筑施工企业信息化经验
浪潮拥有众多建筑施工企业客户,市场占有率保持领先,成功协助国内四大建筑施工央企中的三家进行集团信息化建设,包括:中国中铁股份有限公司、中国铁建股份有限公司、中国交通建设股份有限公司、中国建筑科学研究院、中国建筑设计研究院、天津建工集团、苏中建设集团、湖北清江水电开发总公司、云南路桥建设集团等大中型建筑施工企业实施了集团信息化建设,内容涉及到集团财务、资金管理、集团物资、集团资产、全面预算、决策支持、综合项目管理、人力资源管理、办公管理、企业门户等,拥有众多成功经验使浪潮在建筑施工行业信息化解决方案上具有绝对领先优势。
专业的建筑施工行业服务团队
09年浪潮已经把建筑施工行业作为一个战略性行业进行深耕细作,围绕建筑施工行业组成建筑事业部并配备了专门的市场营销、售前咨询、项目实施、售后服务、产品研发队伍。并按照项目运作模式成立专职项目团队,比如成立了中铁建项目组、中交项目组,为中铁建、中交股份及其下属各级子公司提供对口信息化服务。因为专心、所以专业,浪潮在建筑施工行业的丰富经验、专注行业的实施服务能力将是广大建筑施工企业信息化项目成功实施的强有力保障。