没办法做外网接口与内网接口,想自动同步内网业务系统和政务一体化平台的业务数据,有解决办法么

上海市规划和国土资源数据中心嘚技术架构

  摘要:本文主要介绍了上海市规划和国土资源管理局数据中心建设目标、设计原则和主要特点并对网络、主机、数据库、存储、应用服务器等IT组件的结构和功能进行了较为详细的说明。

  关键词:数据中心;基础架构;数据交换;安全;容灾;虚拟化

  中图分类号:P23  文献标识码:A  文章编号:-(-11

  数据中心的目标是为业务应用提供安全、可靠和高效的IT基础支持架构为了配合本市規划和国土资源全生命周期的精细化管理需要并考虑到规划、国土资源基础数据的高度支撑作用和高度的共享性,我们在整个数据中心的規划和建设中都是紧密围绕着“统一共享IT基础设施”这一中心进行的以此出发我们建立了上海全市集中统一的网络(所有应用共用内外網网络设备)、集中统一的数据库和信息存储管理、集中统一的应用服务器(采用虚拟化技术)以及集中统一的信息安全防护,并逐步建竝和完善了“生产中心、灾备中心、指挥监测中心和测试中心”四个中心为我局行政管理统一平台的贯彻执行起到了很好的技术支撑作鼡。

  数据中心的整体架构如图一所示从区域上可分为浦西和浦东两个部分,其中浦西是主数据中心日常的业务运作、指挥监测和開发测试等都在这里进行,浦东主要起到容灾作用从功能逻辑上可划分为四个功能中心区域,它们之间密切关联、相互依赖生产中心莋为核心,其容量和能力也是最强的它为业务应用系统提供了强大保证,主要的日常运作业务应用系统都部署在生产中心同时生产中惢还可根据管理要求适时地将生产数据信息进行抽取、过滤、转换和汇总(ETI),为指挥监测中心提供了数据支持确保管理决策支持有据可查。

  测试中心建立了小型而又完整的的生产模拟环境可供应用开发进行功能测试、压力测试和联调测试从而保证上线应用稳定、可靠並与其他应用兼容;测试中心可根据测试要求同步生产数据,使应用测试获得与正式环境差不多的运行感受并且不会影响真实的生产数據。灾备中心为生产中心和指挥监测中心提供异地容灾确保生产数据和指挥监测数据的可靠性,并确保关键业务应用在异常灾难环境下嘚可用性

  在上述四个中心的建设中我们秉承“统一共享IT基础设施”这一中心原则,在确保满足安全等要求的条件下在各个IT基础组件層次进行充分的共享包括:指挥中心、测试中心和生产中心共享同一网络资源;生产中心和测试中心在日常运行中使用灾备中心的计算能力;灾备中心利用存储设备EMC SNAPVIEW和开发的脚本建立了独立的统计查询和报表数据库,极大减轻了生产库的压力并极大地提高了统计工作的效率等通过上述方式达到了充分利用和共享了整个系统资源,降低投资和运行成本的目标

  我局在数据中心的建设中充分运用现代IT最噺技术和方法手段,提高整个基础架构的稳定性、可用性和伸缩性确保数据的高可靠性,这主要表现在:

  1.1严格物理隔离条件下的内外网数据交换平台

  针对生产内网和外网数据交换和共享的需要同时根据政府机关信息安全的规定内外网之间必须满足严格物理隔离嘚要求,设计和开发了基于网闸和Oracle dataguard的内外网核心数据交换平台整个同步和交换过程可根据业务需要进行设置,而且完全自动化易于控制

  该数据交换平台在内网和外网通过Oracle dataguard建立了对端的镜像数据库(Standby),并开发专门程序实现基于网闸的日志传输和满足业务要求严格受控嘚日志恢复同步功能模块实现基于数据库级的内外网数据共享和交换。其主要机理如下:专门程序利用网闸文件摆渡功能进行归档日志嘚近实时发送和接收并利用时间戳、校验和重传确认机制解决了文件丢失、文件内容错误等问题,根据业务的要求在规定时刻发送同步信号并进行日志log apply操作将镜像数据库恢复到当天并最后以只读方式打开。

  图2所示为内外网数据交换平台物理拓扑图为了保证数据库系统的高性能和高可用,内外网的生产数据库和dataguard镜像数据库都用有两个节点的真正应用集群(Real application cluster简称RAC)并对网闸也进行了双机热备(图中未顯示)以确保基础平台数据交换的可靠性。业务应用系统可在生产数据库上以db link方式访问镜像数据库也可直接访问镜像数据库。

  1.2多层佽的数据保护体系

  根据业务应用的需要我们在存储层面基于EMC MIRROWVIEW技术实现了生产数据中心到容灾中心的实时数据同步;在生产数据库通過Oracle flashback技术可对于2-4小时以内的数据操作实现在线回溯;通过在远地(张江)利用oracle physical data guard实现了数据库级的异步数据复制,进一步保证数据的可靠性并通过参数配置实现了8小时以内数据的回溯;通过采用EMC SNAPSHOT技术为每周7天拍快照可以追溯到一周内任意一天的数据此外我们还利用oracle RMAN和IBM TIVOLI实现了传統的磁带备份,通过备份窗口设置确保拥有足够的数据库全备份和归档日志使我们可以基本回溯到两个月以内的数据

  1.3统一的应用级災备中心

  考虑到房地业务信息和数据覆盖面广,关系到广大人民群众的切身利益在数据级灾备的基础上,通过实施了一整套完备的技术框架和方案对网络、主机、存储、数据库和应用服务器等进行了完善和改进并制定了相应配套的管理制度和演练计划,初步建立和實现了应用级灾备中心对于IT核心基础架构和关键业务实现了站点(SITE)级的异地容灾,并对核心数据库服务器、存储、网络等可能出现的偅大故障建立相应的应急技术方案和应对流程进一步提高了生产数据中心的抗风险能力。

  1.4虚拟化技术等

  利用虚拟化技术建立了統一的应用服务器部署和分发策略大大地提高了设备利用率、降低了应用间的相互干扰,提高了可用性并极大地简化了灾备中心的建設。在IT基础架构——网络、数据库、主机、存储和应用服务器等各组件层次通过冗余和均衡负载策略,充分发挥设备的利用率提高基礎架构的可用性和可靠性。在设备选型和采购中还充分考虑了余量和扩展性可根据业务的需要在较大的范围内进行扩充,确保系统平滑升迁并避免投资浪费

  此外我们还进一步加强了机房环境建设,建立统一的监控平台和基于业界标准的ITSM流程规范(ITIL)以确保数据中心嘚安全、有效和有序地运行。

  在如下部分我们将从IT组件的各个层次和环节对数据中心的结构和功能进行详细说明

  网络系统的建設着重考虑到了数据中心的高效、安全与稳定性和纵向业务网络的覆盖面的广度与深度。

  2.2数据中心网络

  针对数据中心核心网络的建设我们以建设高性能、高可用性、高安全性、健壮性、先进性与可扩展性为设计的准则。如图3所示数据中心横向划分为生产数据中惢主核心网络与异地灾备网络两部分;纵向又分为核心数据区、应用服务发布区、业务访问区三块独立的安全层面。

  生产数据中心主機房与灾备中心机房间通过100Mbps速率的裸光纤互联通过先进的光波波分复用技术,逻辑上将1路光纤分为了8路光纤独立使用最大化的降低了線路互联的成本。主中心网络与灾备网络各安全层面间均为二层透传网络其最大的优点在于逻辑上的一致性,可以将服务器透明的部署茬生产主机房和灾备机房二层网络的低延迟,高稳定性的特点也迎合了先进的数据中心网络的要求

  生产和灾备数据中心中的网络節点与线路均采用冗余部署模式,不存在单点故障

  2.3业务接入网络

  针对覆盖全市各区县、街道、乡镇的信息业务接入网络的建设,我们以建设稳定、安全、高效、经济为设计的准则如上图所示,信息业务接入网络依据接入点层次、职能不同将其划分为区县房地茭易中心、区县房地管理局、区县土地科、街道房地办事处和乡镇土地所5块。

  区县房地交易中心和区县房地管理局均采用100Mbps速率的电信咣纤作为接入主线路2Mbps速率的帧中继专线作为接入的备份线路。主线路与备份线路分别连接至位于生产数据中心主机房的核心汇聚路由器忣灾备数据中心机房的核心汇聚路由器上通过先进的OSPF动态路由协议冗余技术,当遭遇可能发生的广域网主线路异常中断时备份线路能迅速接管,对房地业务系统的正常运行无任何影响在网络安全技术运用方面,引人了先进的OSPF路由加密算法对非授权节点的准入进行严格控制,保障了边界网络接入的安全可靠

  街道房地办事处和乡镇土地所均采用2Mbps速率的EDSL电信专线作为接入线路。其稳定的线路质量与充足的线路带宽完全满足了日常业务的需求由于房地街道办事处和乡镇土地所点位数量多、分布广故在建设过程中,着重考虑了边界网絡的安全性与网络的整体管理性通过在接入节点部属UTM一体化网络安全接入设备,通过中心统一监控平台实时地监控所有节点的运行状況与流量分析报告,提升了运维管理的质量

  我局网站对外提供政府政策信息发布、业务受理、舆情等主要应用。

  如图4所示网站网络为我局门户网站提供了高可用、高安全的基础支撑平台。网站网络从设备资源到线路资源均满足关键节点的双核心高可用性部署。同样的浦东、浦西分开的两个运管中心可以同时对外提供服务。借助于F5负债均衡设备和动态DNS解析技术实现了灵活的访问流量分配和冗余。

  根据《信息安全等级保护管理办法》和《定级指南》的有关内容我局信息系统满足国家信息系统三级等保要求。

  安全系統建设要按照国家有关电子政务安全策略、法规、标准和管理要求进行以风险评估和需求分析为基础,坚持适度安全、技术与管理并重、分级与多层保护和动态发展等原则保证网络与信息安全和政府监管与服务的有效性。安全系统建设内容包括信息安全管理规章制度、資源安全、应用安全、系统安全、网络安全和物理安全等方面

  安全系统设计按照基础设施层、数据访问层、信息交换层、应用层划汾层次。如图5所示

  网络安全系统主要遵循了隔离、控制、保护三个原则。

  核心业务内网按重要级别不同分为3个层次区域通过防火墙策略控制与物理DMZ相结合方式对各层面间的访问进行控制;核心业务内往与Internet物理隔离,仅部分数据交换应用通过安全网闸文件摆渡的方式实现

  业务核心内网与国土资源主干网之间部署安全网闸物理隔离,仅通过文件摆渡方式实现数据交换数据交换服务器对核心業务库的访问受到防火墙安全策略的严格控制。

  同时在核心网络区域部署有多个入侵检测探头和网络行为录像机,对外界的访问行為记录、审计必要时可进行回滚重放,确保数据安全万无一失

  在技术方面,目前已经完成的工作有以下方面:

  (l)物理安全:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护

  (2)网络安全:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。

  (3)主机安全:身份鉴別、访问控制、安全审计、入侵防范、恶意代码防范

  (4)应用安全:身份鉴别、访问控制、安全审计。

  (5)数据安全及备份恢複

  房地局的核心业务系统位于浦西生产中心机房,分为内网和外网两部分内外网之间通过Oracle数据库的DataGuard每天相互进行业务数据同步。洇此房地局核心业务总共有4套AIX小型机系统:内外网各有1套核心生产系统以及1套对方的镜像系统基础架构如图7:

  从图中可以看到每套系統都采用Oracle RAC,也就是双机并行的HACMP两个汽点可以同时对外提供数据库服务。任何单节点故障只会导致该节点的服务中断而另一个节点会在朂短的时间内恢复故障节点占用的系统资源以及数据库资源,代替故障节点对外提供服务这种容错设计最大程度的降低了单机故障可能對业务连续性造成的不利影响,有力保障了系统的7*24不间断运行

  为了整合系统资源,提高资源利用率房地局在部署外网业务系统时采用了IBM当时新推出的先进的分区技术LPAR。LPAR来源于IBM的MainFrame,可以高效地将单台Power4物理小型机分割为多台相互独立的逻辑机器因此外网业务系统虽然有2套RAC,但是只有2台IBM旗舰产品p690每台p690划分成2台逻辑机器。不同p690之间的逻辑机器做RAC避免了单台p690故障可能导致的业务中断。

  在解决了单机故障对业务连续性造成的不利影响之后还要考虑诸如机房失火或者供电故障等影响机房内所有设备的情况。因此在构建IT系统时除了浦西的核心业务系统外还在浦东以及张江构建了2套独立的灾备系统浦西-浦东之间采用基于存储硬件复制的同步技术,浦东灾备系统是应用级灾備而浦西-张江之间采用基于Oracle DataGuard的数据库同步技术,张江灾备系统是数据级灾备2个采用不同同步技术,并且位于不同物理位置的灾备系统從根本上避免了由于同步技术存在bug或者机房范围的故障可能导致的业务数据丢失。而且浦东应用级灾备可以在浦西主机房发生故障的情況下迅速接管对外业务

  房地局存储系统采用全光纤通道、全冗余、异地容灾的SAN架构。为了确保数据的安全性(内、外网物理隔离)分为内、外网络,每个网络都有自己的SAN每个网络的SAN架构相同,如图8所示:

  SAN基础架构中的互连设备——光纤通道交换机采用的是4Gb、多端口的Brocade DS5000系列。其内部的可替换部件(电源、风扇、端口)都是冗余的避免了这些部件的单点故障而导致整个光纤交换机不可用。同時为了避免单个交换机的失效对整个SAN的连通性的影响采用的是冗余交换机、双Fabric架构。配合主机上的冗余HBA卡和多路径管理软件任一交换機的失效不会造成主机中断对存储系统的访问。极大提高了整个SAN互连的可用性同时,光纤交换机上采用的是设备硬件地址的认证未经認证的设备无法接入SAN,提高了SAN的安全性

  存储设备采用的是可用性达到5个9(99.999%)的EMC CX系列,该系列在可用性、性能、管理、复制和可靠性方面茬中端存储领域处于领先地位该系列存储内部组件(控制器、硬盘、端口、连接卡和连接线缆),配合主机上的冗余HBA卡和多路径管理软件避免了这些组件的单点故障对整个存储系统访问的影响,从而提高整个存储的可用性为提高数据的可用性,使用双控制器来保证主機尽可能地能连接到存储系统;使用RAID技术来避免单个磁盘的损坏而导致重要的数据不可访问和数据丢失为提高整个存储系统的安全性, CLARiiON存储采用了LUN确保未经许可的主机无法访问受保护的数据。为提高存储的可用性、避免存储的失效导致数据不可访问在灾备中心配置了哃系列的存储,利用存储上的MirrorView软件通过容灾线路将数据实时复制到灾备中心的存储上。当生产中心存储失效或者生产中心整个站点失效時可在最短时间内切换到灾备中心的存储,提高存储的可用性为避免人为误操作、病毒或者其它意外导致数据损坏而业务时,需要将數据恢复到以前的某个时间点在存储上对重要的数据进行了快照,需要时可以快速地将数据恢复到快照时的情形

  为提高存储的可鼡性,每台主机上至少配置2块光纤通道HBA卡避免任一HBA卡的失效导致主机无法连接到SAN。同时在每台主机上安装EMC的多路径管理软件——PowerPath它是主机上用来增强性能和可用性的解决方案。它具有多路径存取、平衡负载、切换有故障的路径和优化性能的功能最大的功能就是提高可鼡性和性能。

  为避免因火灾、地震、建筑物倒塌等意外发生造成生产中心SAN基础设施失效、数据丢失、业务中断等在异地建设了灾备Φ心,同时配备相关的基础设施、技术人员和灾难恢复预案生产中心和灾备中心的数据复制链路采用的是与协议无关的电信裸光纤,采鼡ZGb SFP保证在存储上可以采用同步复制当灾难发生时,数据丢失可以降以最低

  房地局的数据库系统使用ORACLE 9.2版本数据库软件,分内网业务應用(交易登记、地理信息系统等)、外网网站应用(一手房、二手房业务系统等)和指挥监测中心(监测、报告、展示系统等)三大模塊内、外网的数据通过网闸在保证物理隔离的情况下进行数据交换;指挥中心通过ETL工具抽取内网生产库及外网镜象库的数据用于监测及展示。具体结构见图9:

  基于数据的重要性、安全性以及整个数据库系统的可用性和连续性我们在数据库系统中使用了许多新技术:

  5.1内、外网数据同步

  内、外网的镜象数据库通过使用ORACLE的技术来实现。由于审核部门需要审核前一日的各种交易数据并从历史数据中進行报表查询工作,同时不允许其擅自修改交易信息因此采用了内、外网数据库在其对应的层面生成只读镜象库的方式来完成这样的业務要求(即内网数据库在外网产生一个镜像库,外网数据库在内网产生一个镜像库)同时又要兼顾数据的安全,严格要求内、外网数据粅理隔断因此使用网闸这一产品在内、外网之间充当中转站来传输数据库归档日志,从而实现数据库的镜象同步保证了内、外网的镜潒库数据能够在第二天提供给各自的审核部门审核、报表查询等基本的业务操作。

  内、外网的生产以及镜象数据库都使用了RAC技术都具有双节点,各应用按照自身的应用类型及与其他应用之间的钩稽关系分布在两个节点之上看到的却是同一份数据。另外将最核心的应鼡分节点部署从可用性角度来说也是为了避免一个节点当机造成最核心的应用全部瘫痪的情况。RAC技术能确保即使在一个节点的实例发生意外当机的情况下另一个节点仍能负担起整个业务的负载。

  DATAGUARD是一种数据库级别的HA方案最主要功能是冗灾、数据保护、故障恢复、報表查询等。在数据库系统的日常运行过程中DATAGUARD技术大量应用于我们的环境中。首先前面我们已经介绍过,内、外网的镜象库就是使用DATAGUARD技术搭建的目的是为了报表只读查询;除此之外,张江灾备以及指挥中心的灾备同样使用DATAGUARD来搭建目的是为了冗灾、数据保护以及故障恢复。

  在数据库安全方面我们不允许开发人员擅自登录数据库修改数据内容或数据结构,有专门的工程师在固定时间段对此类操作審核并集中处理;另外部署了数据库监控产品对数据库操作进行审计对于违规操作我们会给予警告或是处分,这极大的降低了数据误操莋的风险性即时在这种情况发生了不应该的数据修改,我们仍能快速完成对象级别的数据恢复:采用日志挖掘技术分析定位误操作的时間点并使用FLASHBACK技术实现对象级别的数据恢复

  不管是什么结构的数据库,还是安全性高低要求不同的数据库都应当会有一套数据库备份系统方案。对于24*7提供服务的数据库系统来说我们设计使用联机热备方案,就是在业务低峰期间(如每天夜间)不关闭数据库的情况下把数据库备份到可靠的介质中去,我们配备了磁带库做为备份介质为了提高备份效率,减少备份时间我们只在周五晚上或周六白天莋数据库全备份,其余时间使用增量备份策略这样,当数据库需要恢复的时候只需要恢复最近的一次全备份,然后再恢复日志即可呮要条件许可,可以做到完全恢复

  5.6张江数据库级容灾备份

  考虑到业务应用数据的重要性,为了防止整套系统发生灾难性故障慥成所有数据无法挽回的情况,我们除了在灾备中心基于EMC MIRR0WVIEW在存储级上进行实时灾备外还在张江对内外网核心数据库另外配备了一个STANDBY数据庫,实现了数据库级的容灾实现原理是,使用oracle的dataguard川技术自动同步生产库上已经归档的数据(接收到的归档数据相隔8小时后才会应用到災备环境使其同步,这是为了便于回溯数据)这样,当主机完全不能使用如机房焚毁、塌陷等等不可抗灾难情况时,数据的损失几乎昰最小化的另外,如果生产库的数据结构发生了误更改通过张江灾备库基于时间点的恢复技术仍能找回之前的状态。

  6虚拟机和应鼡服务器

  目前信息中心机房的虚拟机主要使用vmware公司的vSphere4.0及vCenter管理中心

  VMware vSphere4.O是一种企业级虚拟化工具。它利用能够管理许多虚拟机的服务程序进行工作由于vSphere4.O运行在“裸机”商,这在本质上意味着将vSphere4.O软件直接安装在计算机上不需要有一个让它可以运行在其上的操作系统。

  VMware vCenter是一套虚拟架构的管理软件通过vCenter能够单点管理上千台Windows NT//Linux服务器。vCenter外网接口与内网接口提供了一个强大的浏览功能能够浏览数据中心嘚所有虚拟资源,通过调整每个软件服务器占用的资源监视和最优化数据中心资源的使用,在维护应用服务的级别上最小化资源的浪费

  目前机房总计有33台VSphere 4.0服务器及两台vCenter管理服务器分别部署在内、外网,分布于Dell PowerEdge 1955刀片服务器两组及三台Dell R710服务器而虚拟机的数据文件都是統一存放在EMC CX系列存储中,其中内网由2组Dell PowerEdge 1955刀片服务器及1台Dell R710服务器组成下图10是单台VSphere 4.0服务器的拓扑图:

  VSphere 4.0服务器主要安装了Windows、Linnux操作系统并部署大量的应用系统为局属二级、二级单位的终端用户提供服务。因为虚拟机的数据文件都是存放在EMC CX存储中的所以数据文件的安全性得到叻保障,并且可以充分利用VMware提供的各种优势功能来最大限度保证应用系统的正常运行例如当一台VSphere 4.0服务器的硬件资源使用率太高而影响到應用系统可能宕机时,就可以使用VMotion功能在不停机的状态下通过VCenter对虚拟机操作系统进行快速的在线迁移,让该应用系统在另一台服务器上囸常运行使应用系统提供服务的连续性得到了保证。由于虚拟操作系统不是运行在真实的物理硬件上因此可以很容易的修改操作系统配置,从而优化物理硬件资源配置做到物尽其用

  在安全方面,通过安装Trendmicro趋势防病毒服务器及Landesk补丁分发服务器对VSphere 4.0服务器上Windows系统虚拟機进行实时的病毒防护及补丁管理,将由于病毒、漏洞引发的宕机危险降低到最低限度

  在容灾方面,在浦东容灾机房中有一组安装叻VSphere 4.0软件的Dell PowerEdge 1855服务器用作中心机房VSphere 4.0服务器的容灾备份而全部虚拟机数据文件都是存放在EMC CX系列存储上的。当中心机房全部的VSphere 4.0服务器因停电等各种不可抗拒的原因发生宕机影响到应用系统无法正常提供服务时可在较短的时间内在灾备存储上找到全部应用系统的虚拟机数据文件並通过vCenter管理服务器将全部数据文件加到浦东容灾机房的容备vSphere 4.0服务器的目录中,根据应用系统的重要性及影响范围依次恢复全部应用

  7統一监控管理平台

  房地局使用的监控管理平台基于IBM Tivoli解决方案,该解决方案提供各种基础设施的监控、管理功能的整合整个方案围绕倳件管理,将所有的管理报警信息、以事件的方式报告到统一事件管理平台管理人员通过直观的事件信息监控,就可以了解基础设施实時的运行状况并进行事件的处理

  7.1基础监控模块

  见图11,通过Netcool/Syslog Probe(系统日志探针)产品收集网络设备的syslog信息实现网络设备的告警。

  通过Netcool/ISM SNMP Monitor产品轮询设备的CPU、Mem利用率等性能指标从而提供灵活的性能指标监控定义;通过Netcool/ISM ICMP Monitor产品又对设备发起Ping的操作,判断连通性、响应时間、丢包率等服务质量这两个隶属于Netcool/ISM的产品实现网络设备的性能告警。

  所有的这些实现了对项目所涉范围内所有设备的实时监控通过统一事件管理平台收集监控数据信息并存储在ORACLE数据库中,并通过Netcool/Webtop以HTML和Java的展现形式向远程操作员交付图形、表和事件列表使我们能够利用Netcool/Webtop的灵活界面和高级管理功能来管理Netcool/OMNIbus(统一事件管理平台)的告警。

  7.2告警管理模块

  整个管理平台监控的对象和内容可以根据需求进行灵活的定制根据需求在事件的采集、分类、处理和呈现等方面进行相应的客户化定制工作,以实现对总体基础设施状况的及时、高效、准确了解从而奠定服务质量管理的基础。

  在对管理对象的策略上针对重要程度不同的管理对象,实现精细化管理对不同嘚管理对象配置不同的告警级别、响应操作等,并通过EMAlL及短信平台联系故障相关维护工程师使其可以集中精力优先处理对业务支持产生偅大影响的故障。

  整个监控管理解决方案以故障事件处理为核心规范运行操作流程,确定维护工程师岗位的设置和职责实现故障處理的记录、升级、统计、审计以及手工创建故障单等功能。

  Tivoli的报表管理是一套通用的、集中的报表管理体系能够显示跨越多个产品或平台的数据,从而组成针一对整个数据中心IT应用或IT服务的特定管理报表为我们在日常的系统运维中所必须的趋势分析、容量管理以忣决策支持提供了数据支撑。我们使用微软的Crystal RePort产品来制作报表呈现性能监控数据。

  另外针对操作系统及数据库的性能监控,我们使用了Tivoli ITM产品并整合进Netcool统一事件管理平台(见图11中的“第三方告警集成”)。整体架构图如下图所示:

  监控代理(Monitoring Agent)软件安装在被监控的目标机上通过监控代理对配置信息及性能数据进行监控管理,包括操作系统、数据库、MQ队列等再由ITM监控管理服务器(TEMS)层次性的架构,从监控代理收集数据并且报告给主要的HUB TEMS,同时还提供了历史数据保存然后ITM管理门户服务器(TEPS)集中展现管理数据、资源对象状态、告警信息和业务视图等,最终用户可以基于浏览器或者Java客户端来管理数据展现和视图

  8机房环境设施和环控

  上海市房屋土地资源管理局信息中心机房(以下简称机房)应是安全性、可靠性要求最高、最重要的地方,其特点具有:防尘、防震、防静电、空调送回风、防漏水设施、隔热、保温、防火、以人为本等

  机房区位于北京西路95号房地大厦西大楼8楼,机房总面积约550平方米主要由机房区域囷机房辅助配套用房区域两部分组成,层高约3.35米左右机房楼面有效荷载300-400公斤/平方一米。

  机房环控由装饰及环境、电气及新(排)风、空调、集中监控(门禁)、UPS和柴油发电机等系统组成

  (l)机房区域地面铺设防静电活动地板,铺设高度为3O0mm活动地板下均作网格接哋处理。为保证地面的洁净度地坪作平整清洁处理后,刷防静电环氧树脂地坪漆为防止机房楼板产生结露现象,采用精密空调的机房區域楼板底面采用保温棉进行保温

  (2)机房区域围护墙内墙面主要采用彩钢板做饰面材料,板后作网格接地处理美观、大方,并能达到抗干扰和防静电的效果

  (3)机房区域天花吊顶采用吊顶主要采用铝合金微孔方板吊顶,并加有吸音棉此材料最适宜机房装修,并能达到吸音和防静电的效果

  (4)机房各用房的门根据不同的装饰要求,主要采用定制甲级防火工艺门、铯钾防火玻璃门

  8.2UPS、柴油发电机系统

  市电输入统一由大楼低配间引至地下一层UPS机房的UPS输入配电柜,再经2台120KVA梅兰日兰UPS引两路UPS电源至南面机房UPS输出配电柜(8PA-1囷8PB-l)供机房设备用电。

  精密空调设备用电:

  市电输入统一由大楼低配间引至机房区域的动力输入配电柜再经动力配电柜分路开關送至精密空调设备用。

  动力配电柜的总输入开关与消防联动当消防动作时,电源自动切断以利及时消除灾情。

  机房和地下┅层UPS机房的精密空调机组要求能由大楼地下一层的一台300KVA依维柯柴油发电机组进行后备应急供电

  市电输入统一由大楼楼层配电间引至機房内的照明配电箱,再分送至各用房照明设备和市电插座用电

  本工程机房区域的UPS供电方式均为集中输出供电的方式,UPS的输出电源送至UPS输出配电柜后再分送至各机房的UPS配电箱或用电设备。

  对于信息中心机房区域的UPS末端输出供电均采用双电源供电形式一主一备,每个电源插座的电源供给来自于不同的UPS系统以满足机房设备双电源供电的要求。

  (3)照明、辅助供配电

  机房内照明、辅助电源由机房配电柜引出送入机房内的照明、辅助电源配电箱,应急照明电源统一由UPS电源供电

  机房辅助电源插座:在机房各室的墙面仩,敷设暗线按每30砰左右配备一组辅助电源插座,每组辅助电源插座均配漏电保护开关机房内的辅助电源由市电直接单独供电。

  (4)配电系统防静电

  所有电源插座的中性线和接地线之间的电位差不应大于1伏

  UPS输入柜安装三相电涌保护器一套,作为机房UPS供电系统第一级雷击电磁脉冲防护措施(大楼已有)

  UPS输出柜安装德国DHEN三相电涌保护器一套,作为机房UPS供电系统第二级雷击电磁脉冲防护措施

  在机房各UPS输出配电箱分别安装德国DHEN三相电涌保护器一套,作为机房UPS供电系统第三级雷击电磁脉冲防护措施

  机房现采用的接地是共同接地的等电位接地方法(大楼接地)。

  8.3空调及新(排)风系统

  机房内温、湿度应满足下列要求:

  开机时电子计算機机房内的温、湿度

  停机时电子计算机机房内的温、湿度

  开机时主机房的温、湿度应执行A级为了确保本机房设备的安全性,建議停机时也执行A级标准

  为了达到机房的洁净度要求,机房的换气次数最好能达到30-50次/小时一般是在15-30次/小时。

  机房现有精密空调┿台供机房区域和地下一层UPS机房使用以保证机房和地下一层UPS机房区域内的服务器设备在标准温湿度环境中工作。机房北区有海洛斯S23UA精密涳调四台和力博特CM-30精密空调四台南区有力博特CM-40精密空调四台,大楼地下一层UPS机房有海洛斯24UA精密空调二台(一主一备的工作方式)另外,还有大金VRV吸顶空调一台和日立吸顶空调四台供主控室和辅助配套区域使用

  机房北区和南区各有一台28KW的新风机组,开机后新鲜气体嘚不断涌入使计算机房里的空气保持一定的清新度。

  根据消防安全规定机房北区和南区还各有一台排风机组,以使火灾发生后能尽快把机房区域内的烟和废气排到室外。

  8.4气体消防系统

  机房内采用了FM200(七氟炳烷)气体灭火系统在同一个区域的消防温感和煙感同时监测到有火灾隐患时消防系统会在30秒后自动喷放气体灭火,并且所用动力配电柜会联动切断市电电源精密空调、新(排)风机囷门禁也会联动切断电源,以使消防气体能有效灭火喷放出的气体不会对机房区域内的服务器设备造成污染。

  8.5集中环控系统

  机房内各个区域都敷设了温湿度传感器用于实时监控机房内的温度及湿度情况。机房北区和南区各敷设了一根漏水报警感应绳用于实时監控机房活动地板下有没有漏水现象。集中监控系统通过龙控软件集中式地对温湿度模块、视频摄像头、门禁、配电、专用空调、漏水、消防等环控设备进行管理和监控,以使机房值班人员能实时对环控设备进行监控发现故障及时处理。

  本文就上海市规划和土地资源管理数据中心的基础架构从技术层面作了较为详细的介绍随着现在IT新技术的出现和世界环保的要求,在今后的工作中我们将进一步向綠色、节能、低碳环保的方向发展 

  1. 1、本文档共660页可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方所产生的收益全部归内容提供方所有。如果您对本文有版权争议可选择认领,认领后既往收益都歸您
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意可能有诸多瑕疵,付费之前请仔细先通过免费阅读内容等途径辨别内容茭易风险。如存在严重挂羊头卖狗肉之情形可联系本站下载客服投诉处理。

本课件都是本人上完课以后进行整理得到的,便于大家分享

2.路由器的分类 (1)从支持网络协议能力的角度路由器可分为:单协议路由器和多协议路由器。多协议路由器可支持多种网络协议具囿广泛的适应性。 (2)从工作位置考虑路由器可分为:中间节点路由器和边界路由器。 中间节点路由器主要用来连接远程节点进入主干網一般有1~2个LAN外网接口与内网接口、2~3个WAN外网接口与内网接口和2~3种网络层协议(通常包括IP协议)。 (3)从连接规模和能力考虑路由器可分为:接入路由器、企业或校园级路由器、骨干级路由器、太比特路由器(10Gb/s)、双WAN路由器等。 Company Name 其中骨干级路由器实现企业级网络的互联,要求速度高和可靠性好采用如:热备份、双电源、双数据通路等技术来获得可靠性。 双WAN路由器具有2个WAN口作为外网接入这样内网計算机就可以通过双WAN路由器的负载均衡功能,同时使用2条外网接入线路大幅提高了网络带宽。 双WAN路由器的这种“带宽汇聚”和“一网双線”的应用优势是传统单WAN路由器所没有的。 骨干级路由器 路由器示意图标 (4)有线和无线路由器 3G无线路由器采用32位ARM9微处理器系统集成叻从逻辑链路层到应用层通信协议,并支持静态及动态路由、VPN、防火墙、NAT等多种功能可为用户提供安全、高速、稳定可靠、支持路由转發的无线路由网络。 (5)按体系结构路由器可分为:第一代单总线单CPU路由器、第二代单总线主从CPU路由器、第三代单总线对称式多CPU路由器;第四代多总线多CPU路由器、第五代共享内存式路由器、第六代交叉开关式路由器和基于机群式的路由器等。 其中CPU是路由器的心脏,在中低端路由器中CPU负责交换路由信息、路由表查找以及转发数据包,此时CPU的性能直接影响路由器的吞吐量(路由表查找时间)和路由计算能力(影响网络路由收敛时间)等性能指标。 而在高端路由器中许多工作都由硬件(如:ASIC专用芯片)来实现,如:包转发和查询路由表CPU只实现路由協议、计算路由以及分发路由表。此时CPU的性能并不直接影响路由器性能。 3.路由器的功能 (1)路由选择当分组从互联网络到达路由器时,路由器能根据分组的目的地址按路由策略选择最佳路由,将分组转发出去并能随网络拓扑的变化而自动调整路由表。 (2)多协议转換路由器可对网络层及以下各层的协议进行转换,不同的路由器有不同的协议它支持不同的网络层协议。 (3)网络互连路由器支持各种局域网和广域网外网接口与内网接口,实现局域网和广域网互联实现不同网络间互相通信。 (4)数据处理可提供包括分组转发、優先级、复用、加密、压缩和防火墙等功能。 (5)过滤与隔离路由器能对网间信息进行过滤,隔离广播风暴为网络提供一定的安全。 (6)分段和组装当多个网络通过路由器互联时,各网络传输的数据分组的大小可能不同这时,就需要路由器对分组进行分段或组装 (7)网络管理。路由器可提供包括:流量控制、配置、容错、统计等管理功能    Company Name 4.路由器的工作原理 路由器工作在IP协议网络层,用于实現子网之间转发数据路由器都有多个网络外网接口与内网接口,包括:局域网络外网接口与内网接口和广域网络外网接口与内网接口烸个网络外网接口与内网接口连接不同的网络,路由器中记录了与每个网络端口相连的网络信息同时路由器中还保存有一张路由表,其Φ记录去往不同网络地址对应的端口号 Internet用户使用的各种信息服务,其通信信息最终均归结为以IP包为单位的信息传送IP包除了包括要传送嘚数据信息外,还包含:信息的目的IP地址、源IP地址和相关控制信息 Company Name 当路由器收到一个IP数据包时,它根据数据包中的目的IP地址查找路由表然后,按照查找的结果将此IP数据包送往对应端口下一台IP路由器收到此数据包后继续转发,直至发到目的地路由器之间通过路由协议進行路由信息的交换,从而更新路由表 路由器中的路径表(Routing Table)保存着子网的标志、网上路由器的个数以及下一个路由器的名字等信息。蕗径表可由管理员固定设置好也可由路由器自动调整。    图7-8 工作站A、B之间的路由分布 Company Name 【例7.1】 工作站A需要向工作站B传送信息(并假定工莋站B的IP地址为) 工作原理: ①工作站A将工作站B的地址,连同数据信息以数据包的形式发送给路由器1; ②路由器1收到工作站A的数据包后先从报头中取出地址,并根据路径表计算出发往工作站B的

1通过法院电话系统给当事人進行电话通知送达

2支持法官内网创建电话送达任务任务要求实现根据案件类型、案号自动关联案件相关基础信息,自动提取案件嘚案由案件承办庭室等信息;

3实现自动获取当事人手机号码、身份信息、住址等基础信息,如有代理人员需要进行自动提取并填充;

4要求系统提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达文书进行关注及跟踪;

5要求发起电话送达任务後系统首先自动呼叫法官桌面电话,接通后再自动呼叫当事人电话;

6要求在法官与当事人电话沟通结束后系统自动记录电话全程錄音并以WAV的文件格式关联到该电话送达任务中,录音文件可在线打开或保存下载;

7系统自动统计各部门电话送达数量及结果;

1引導当事人来院领取文书并将送达相关证据材料上传系统,留证留痕;

2支持法官内网创建窗口送达任务任务要求实现根据案件类型、案号自动关联案件相关基础信息,自动提取案件的案由案件承办庭室等信息;

3实现自动获取当事人手机号码,身份信息住址等基础信息,如有代理人员需要进行自动提取并填充;

4要求系统提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达攵书进行关注及跟踪;

5要求送达任务信息中包含送达给当事人的文书类型、份数

6要求能针对各个任务上传、提交相应结果包括送达证据,具体送达情况描述等送达结果随时可查阅。

1通过电子的方式比如:短信、邮件、微信等方式给当事人进行电子送达,并获得送达回证

2支持法官内网创建电子送达任务,任务要求实现根据案件类型、案号自动关联案件相关基础信息自动提取案件嘚案由,案件承办小组等信息;

3实现自动获取当事人手机号码身份信息等基础信息,如有代理人员需要进行自动提取并填充;

4要求系统提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达文书进行关注及跟踪;

5实现一次电子送达任务可以送達多份送达文书实现文书上传,文书在线扫描等功能;

6实现文书草稿管理功能实现文书送达成功、文书送达失败、文书送达任务哏踪等功能;

7要求将每次电子送达进行任务式管理,支持任务的新增、修改、查询支持多个受送达人同时送达;支持多个电子送达任务同步进行;支持对所有电子送达任务的状态跟踪、送达结果的反馈。

8支持电子送达回证在线下载;

9系统自动将同一案件的关聯文书送达情况进行统计归纳法官可迅速了解承办案件的送达整体情况;

10文书送达记录包括:送达专员催收情况、受送达人签收情況、各种送达方式转换情况;

11向送达地址确认书上登记过移动电话的诉讼当事人或代理人进行文书送达,进行身份认证后当事人或玳理人凭用户名和密码,即可登录司法文书送达门户网站阅读或下载相关诉讼文书当事人一旦阅读或下载诉讼文书即视为送达。

12实現以手机短信、电子邮件、微信的方式给当事人发送电子送达提醒通知

13当系统通过电子送达方式发出诉讼文书时,绑定了电话、电孓邮箱或微信的当事人可收到一条提醒信息如“【广德市人民法院】尊敬的XXX,关于(2020)XXX民初XXX号案件您在文书送达综合服务平台有待签收的电子送达文书,系统已为您生成登录账户XXXXXXXXX密码:XXXX请及时登录XXXXX平台签收文书。” 与最高人民法院12368短信平台对接以短信的形式向当事囚手机发送电子送达提醒信息。

14若在指定时间内当事人没有查阅或下载文书系统将通过手机短信方式再次发送提醒短信。

15对于巳发送短信提醒的电子文书进行记录,记录发送时间、接收人、接收号码、发送状态等信息

1通过EMS专邮送达服务系统实现快递单自動批量套打并可实时跟踪物流进度和统计专邮费用。

2支持法官内网创建邮寄送达任务任务要求实现根据案件类型、案号自动关联案件相关基础信息,自动提取案件的案由案件承办庭室等信息;

3实现自动获取当事人手机号码,身份信息住址等基础信息,如有玳理人员需要进行自动提取并填充;

4要求系统提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达文书进行关注及哏踪;

5支持系统与EMS物流系统对接自动显示邮寄状态、签收状态等。自定义逾期时间查询在途邮寄任务

6支持将每次邮寄送达进荇任务式管理,支持任务的增删修查;

7支持多个受送达人同时送达;

8支持多个送达任务同步进行;

9邮寄送达完成后EMS物流信息、EMS回执联、退件都可进行在线下载和打印;

10实现快递信息录入,包括:快递单号、邮寄费用、快递单等信息;

11支持送达信息包括案号、送达文书类型、寄件单位、寄件人、收件人等信息均自动批量套打到快递单相应位置;

12系统自动统计各部门邮寄送达件数、郵寄送达结果;

13EMS专邮送达服务中所产生的专邮费由中标单位承担

1通过任务分配的方式给直接送达人员分派直接送达任务,可實现任务规划、导航、里程统计及统计报表等功能

2支持法官内网创建直接送达任务任务要求实现根据案件类型,案号自动关联案件楿关基础信息自动提取案件的案由,案件承办庭室等信息;

3实现自动获取当事人手机号码身份信息,住址等基础信息如有代理囚员,需要进行自动提取并填充;

4要求系统提供承办小组模式实现书记员、法官及助理法官能协同对案件送达文书进行关注及跟踪;

5支持多个受送达人同时送达;

6支持多个送达任务同步进行;

7支持地图显示直接送达任务和送达人员位置可分配送达任务;

8直接送达人员通过手机APP执行送达任务;

9要求将每次送达进行任务式管理,支持任务的增删修查支持对所有送达任务的状态跟踪、送达结果的反馈、回证自动生成及下载;

10系统自动将同一案件的关联文书送达情况进行统计归纳

11提供直接送达统计报表分析,实现按承办庭室、按送达承办小组等维度进行统计分析

1创建委托送达任务并在委托法院和被委托法院间传递任务相关数据,法院通过送达系统相互协同完成送达工作

2支持法官内网创建委托送达任务任务要求实现选择委托法院与被委托法院,自动关联系统內信息并能手动添加系统外法院相关信息;

3要求系统提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达文书进行關注及跟踪;

4支持委托法院创建任务、上传文书材料和委托函在线上将送达相关内容传递给系统内的受委托法院

5支持受委托法院自行创建任务、上传材料和委托函,完成系统外法院委托的送达工作

6对于系统内的法院任务数据的传递支持服务器内、跨服務器两种途径

7受委托法院能够从接收到的委托任务中一键创建相关的直接送达任务,按任务进行送达

8在委托法院、受委托法院的委托送达任务详情中能看到相关联的直接送达任务的状态并提供查看具体详情和回证的入口

1通过与人民法院报公告系统对接,实现公告稿与费用同时到达人民法院报提高公告送达效率,方便当事人诉讼

2要求与高院审判业务系统进行对接支持法官内网創建公告送达任务,任务要求实现根据案件类型案号自动关联案件基础信息,自动提取案件的案由案件承办小组等信息;并能自动获取当事人手机号码,身份信息家庭住址等基础信息,如有代理人员需要进行自动提取并填充;

3要求公告送达能提供承办小组模式,实现书记员、法官及助理法官能协同对案件送达文书进行关注及跟踪;

4要求根据常用公告类型自动生成公告内容并可供法官修改根据公告内容自动计算字数和费用,并可由法官设定减免金额;

5可对所有公告任务状态查询跟踪及其详情展示;

6要求将每次送达進行任务式管理支持任务的增修查,支持多个受送达人同时送达

7要求与人民法院报公告管理系统进行对接支持将法官内网创建嘚公告任务自动传递到人民法院报公告管理系统,人民法院报公告代理点或驻点人员通过人民法院报公告系统匹配相关公告信息进行收费辦理;人民法院报刊发证明能及时自动回传送达平台供法官和书记员查阅归档

8要求对于公告任务可打印公告通知单当事人持该通知单至人民法院报驻点窗口,办理缴费和公告事项;

9系统自动将同一案件的关联公告文书送达情况进行统计归纳法官可迅速了解承辦案件的送达整体情况

10提供公告送达统计报表分析,实现按承办庭室、按送达承办小组等维度进行统计分析

内外网数据实时交换岼台服务

1实现电子送达、EMS专邮送达、直接送达、公告送达等所必须的内外网数据实时交换

2内外网数据交换平台完成内网数据抽取、传输、展现及结果回传等功能要求包括以下业务数据:

3业务数据,从内网同步到外网进行数据查询和展示

4业务数据回证,从外网同步到内网进行留证备份

5根据业务要求,内外网数据同步作业定时启动。创建数据交换任务

6内网数据同步任务,包括任务名称、执行状态、执行日期、开始时间、结束时间、创建时间等不同业务类型有不同的业务数据字段

7外网服务器收到同步过来的数据,区分数据业务类型和数据内容放入不同的数据表中,并触发下一步运行指令

8外网服务器将业务执行的结果通过萣时作业任务,传输回内网并触发内网的后续操作

9内外网数据交换作业具有容错能力,对于网络异常造成的本次数据同步失败系统会记录失败原因,并能在下一次数据同步周期发起的时候尝试再次提交上次失败的同步作业数据

10数据交换具有数据一致性校驗,对于需要分多次传输的作业在所有传输任务成功后,才算成功不会因为部分传输的失败而导致数据不完整

11数据交换具有相當的实时性,一次数据交换从发起到完成,一般不会超过2秒

内外网数据离线交换平台服务

1当内外网数据实时交换平台故障时可通过内外网数据离线交换平台进行数据交换,保障送达业务正常运行

2内外网数据离线交换任务完成内网数据抽取、导出、导入、数據回传导入导出的功能

3业务数据从内网同步到外网进行数据查询和展示

4业务数据回证,从外网同步到内网进行留证备份

5根据业务要求内外网数据离线交换功能,需要在内外网手工进行相关操作以完成数据同步的任务

6内网数据导出功能,包括任务编号、执行状态、开始时间、结束时间、创建时间等不同业务类型有不同的业务数据字段。导出文件进行压缩后通过移动硬盘进行轉移

7外网数据导入功能解开内网导出数据包。解析数据内容区分数据业务类型和数据内容,放入不同的数据表中并触发下一步运行指令

8外网服务器将业务执行的结果,定期通过人工从公网导出文件传输数据包。导出文件进行压缩后通过移动硬盘进行转迻

9外网导出的数据包文件通过内网的数据传输导入功能,进行导入完成数据同步和相关业务的触发

10离线数据交换具有容錯能力

送达大数据决策分析平台服务

1对送达过程中产生的各类数据进行分析,比如:送达地址、送达回证、送达时效等

2邮寄對账单:通过邮件号码、案件号、专递发送时间和地区进行查询统计

3邮寄费用统计:按照庭室统计邮寄送达发送情况查询出:承辦庭室、本市邮寄件数、本市邮寄金额、外埠邮寄件数、外埠邮寄金额、邮寄数小计、邮寄金额小计

4电话送达汇总统计表:通过庭室、时间,进行汇总统计分析查询出电话送达任务的完成情况

5电子送达明细报表:通过案由、庭室、案件类型、时间、等多个维喥进行统计,获取电子送达任务的详细信息

6邮寄送达明细报表:可以通过案由、承办庭室、地区、时间等多个维度进行统计查询絀包括:文书名称、案由、送达人名称、新建时间、失败原因、邮寄地区、邮单编号、回证时间、承办庭室、交办人员等信息

7直接送达汇总统计表:通过庭室、时间、地区、人员,进行汇总统计查询出送达任务的完成情况

8公告送达汇总统计表:通过庭室、时間、地区,进行统计查询公告送达的任务完成情况

9地址库分析:对业务系统中涉及到的当事人地址进行汇总、抽取、清洗,按多個维度对有效地址、存疑地址、僵尸地址进行分析统计

10证据库分析:对业务系统中的数据进行分析,对成功证据、失败证据进行哆维度数据分析和数据挖掘最终形成证据分析数据库

11信用库分析:对业务系统中的用户行为进行分析,形成多维度的用户画像

集成平台服务(需提供软件平台界面截图)

1与高院审判系统外网接口与内网接口、人民法院报公告管理系统外网接口与内网接口、最高12368短信平台外网接口与内网接口、运营商统一通信外网接口与内网接口、EMS物流信息外网接口与内网接口、阿里地址库外网接口与内网接口

2高院审判业务平台外网接口与内网接口:通过案件编号获取案件基础信息

3人民法院报公告管理外网接口与内网接口:公告送達数据通过外网接口与内网接口推送到人民法院报公告管理系统人民法院报公告刊发后,将刊发结果和刊发证明返回给送达服务平台

4最高12368短信平台外网接口与内网接口:通过内网环境调用12368短信外网接口与内网接口,推送通知短信

5运营商统一通信外网接口与內网接口:通过外网环境调用运营商短信外网接口与内网接口发送短信

6EMS物流信息外网接口与内网接口:获取EMS物流进展信息

7阿里地址库外网接口与内网接口:通过用户身份证信息获取用户民事活动地址

(需提供软件平台界面截图)

1电商平台提供:通过姓洺、身份证,获取当事人在电商购物留下的电话和邮寄地址

2三要素核实:通过姓名、身份证和电话号通信运营商反馈是否三个信息一致

3强制短信弹屏:通过姓名、身份证,运营商对该姓名和身份证名下的所有实名认证号码进行强制短信弹屏

4户籍地址:通过与公安户籍地址库对接获取该姓名和身份证名下的户籍地址

1为当事人提供电子送达互联网签收门户

2收到送达平台通知短信后,通过链接自动访问司法文书送达门户进行登录、查阅、签收;

3提供微信签收功能可通过微信进行消息推送;

4提供电子郵件签收功能,可通过电子邮件进行消息推送

5受送达人获取签收码进行文书签收,并产生送达回证

1实现用户管理、权限管悝、系统安全管理等功能

2用户管理实现单独用户管理、用户组管理、系统角色管理等功能并采用分级管理的方式

3实现严格嘚用户权限管理,设定不同用户、用户组、角色的操作权限和操作范围

4权限管理可以对用户在平台中操作许可范围进行定义通过對用户、用户组和角色的操作权限设置,对各项操作行为进行严格定义确保送达平台的安全使用

5为了保护系统安全,系统记录所囿用户的关键操作(如增加、修改、删除等)日志管理一方面可以记录所有操作,做到有据可查另一方面可以根据需要通过多种方式對记录的操作日志进行检索和查询,进一步分析生成统计信息

1司法文书送达驻场服务依据法院案件量的多少、员额法院数量并结匼外派法庭的情况,为法院提供职业化的文书送达驻场服务人员为法官、书记员提供贴身的、为院方提供定制化的、为当事人提供暖心嘚文书送达服务

2驻场服务指标要求如下:

送达服务合格性100%,送达满意度99%

司法专邮送达成功率70%以上

电话拨通情况下引导当事人來院领取文书或电子送达比例高于60%

电子送达占总体送达比例20%以上;

送达失败后24小时内,切换其他送达方式直至送达成功;

如需通过电話与当事人沟通,必须对通话过程录音并保存上传至送达管理平台;

3案件平均送达时长小于15天(不含公告送达)

我要回帖

更多关于 外网接口与内网接口 的文章

 

随机推荐