摘 要:“一卡通”是一個基于校園網的、統一的、集學校管理與金融服務于一體,實現銀行儲蓄、學校管理、校內和社會消費支付功能相結合的多功能應用系統,通過一卡通系統的建設,可以有效地將銀行卡金融功能與錢包、身份識別等多種綜合應用功能集于校園卡一身,只要使用校園卡就可實現就餐、購物、上機、體育、娛樂、醫療和圖書借閱、教務管理、人事管理、自助繳費等,校園卡可以作為借書卡、上機卡、就餐卡、醫療收費卡、洗澡卡、購物卡、門禁卡、乘車卡等,真正實現“一卡走遍校園,一卡通用、一卡多用”。
1浪潮校園一卡通系統概述
“一卡通”是一個基于校園網的、統一的、集學校管理與金融服務于一體,實現銀行儲蓄、學校管理、校內和社會消費支付功能相結合的多功能應用系統,通過一卡通系統的建設,可以有效地將銀行卡金融功能與錢包、身份識別等多種綜合應用功能集于校園卡一身,只要使用校園卡就可實現就餐、購物、上機、體育、娛樂、醫療和圖書借閱、教務管理、人事管理、自助繳費等,校園卡可以作為借書卡、上機卡、就餐卡、醫療收費卡、洗澡卡、購物卡、門禁卡、乘車卡等,真正實現“一卡走遍校園,一卡通用、一卡多用”。
校園一卡通系統基本模塊組成
2校園一卡通系統需求分析
校園一卡通應用中,IC卡主要用于身份識別、和記錄特征信息。IC卡作為學生和教工在校內的證件,應用于教學、日常生活及其管理等方面,以實現個人基本信息的識別與管理及相應收費,實行一卡多用,一卡通用。
全校分學生和教工兩部分,建立校園卡的統一發行管理機制,并通過推進校園卡應用工程,逐步完善全校統一的基本數據管理系統,確保校園卡安全、有效的使用。
校園一卡通系統的主要需求如下:
安全性及可靠性
系統的安全性:系統具有安全性,包括網絡系統、主機系統、數據存取系統、數據傳輸系統的安全性,數據備份和災難恢復的可靠性。為保證系統軟件、應用軟件及數據安全,系統嚴格選用操作系統平臺,開發平臺,設計防病毒功能,保護系統數據,并建立備份系統,定期自動進行全量及增量備份。在系統中采用射頻卡作為身份識別,并在關鍵信息的處理,傳輸中采用加密處理,防止信息被未授權訪問,確保系統的不可攻擊性。
經濟性、可擴充性、業務連續性,整個一卡通數據中心是整個一卡通系統的關鍵所在,尤其里面涉及數據庫服務,對業務連續性要求特別高。其一要滿足大量一卡通用戶對數據庫并發的訪問需求,其二要保證系統的業務連續性,通過冗余或者集群的方式避免機器發生硬件故障而導致整個系統的癱瘓。
3浪潮校園一卡通系統解決方案
校園一卡通系統里面主要包括一卡通管理中心、綜合前置系統、銀行轉帳系統、綜合查詢系統、卡務管理系統、一卡通應用系統這些基本模塊組成,浪潮基于這些基本模塊對IT信息系統的一個需求,結合自己多年在校園一卡通系統建設的經驗,推出了浪潮校園一卡通系統解決方案,充分滿足一卡通系統的各種需求。
浪潮校園一卡通系統拓撲結構
校園一卡通系統中心采用了兩臺浪潮高端四路服務器NF8460M3做為數據庫專用機,配合Oracle RAC數據庫系統,組成數據庫集群,提供數據查詢和應用服務。
此外,采用兩臺浪潮NF5280M4作為門戶服務器,互為雙機熱備,為用戶提供統一身份認證和登陸;另外,綜合前置、查詢前置、銀行轉賬等業務系統采用的是浪潮NF5270M3服務器。這些服務器通過千兆網絡實現數據通信。
校園一卡通需要數據存儲中心,包括金融數據中心(所有金融交易的控制中心和所有金融交易數據的存貯中心)和身份數據中心(保存所有一卡通相關單位、部門和人員的信息及后臺服務);這兩部分的數據都是非常重要,因此我們采用高性能的全光纖磁盤陣列AS1100H作為主存儲,以全冗余的FC SAN架構來保證系統的可靠性;另外,本方案還設計了備份管理節點NF5240M3以及備份盤陣AS510H來更好的保證數據的可靠性,防止突發事件對整個系統運行的影響。
方案描述
一卡通數據中心和應用門戶認證中心
考慮到一卡通數據中心的重要性,如果數據庫服務器宕機,將中斷校園一卡通的整個運營情況,因此我們對數據庫服務器提出了很高的性能和可靠性要求,保證能夠提供持續的服務能力。
資源性能評估:對數據庫服務器資源采用TPC-C值估算法。(我們以一個5萬人學校進行評估,平均每天每人使用一卡通10次)
對于OLTP業務類數據庫系統,其服務器計算能力一般可以使用TPCC測算公式進行測算:根據經驗值,對于數據庫服務器要求的TPCC值大概為24萬最低配置下,浪潮四路服務器NF8460M3的TPC-C為100萬以上,則在一臺四路服務器NF8460M3上部署數據庫模塊,可以很好的滿足性能需求。
一卡通的應用認證中心是用戶登陸訪問一卡通的系統的門戶,如果這臺服務器出現故障,所有的業務需求都將中斷,因此我們采用兩臺NF5280M4構成雙機熱備系統來提高系統的可靠性,保證所有的用戶能隨時隨地的獲得服務支持。
由于數據庫系統采用的是集群架構,所以其可以根據校園一卡通業務增長的情況,隨時增加新的節點到該集群中,來分擔業務負載,而不需要改變原有系統的架構。
一卡通業務系統中心
一卡通業務系統主要包括綜合前置、查詢前置、銀行轉賬等業務系統。
綜合前置機是一卡通的控制中心,控制一卡通營業的啟動和停止; 它是一卡通的安全中心,系統動態密鑰管理,應用子系統接入控制; 它是一卡通的監控中心,實時反映各處理機的狀態;它是一卡通的同步中心,協調各處理機,實時同步持卡人狀態。
查詢前置機提供一卡通校園卡日常查詢管理,實時響應查詢請求,滿足持卡人對校園卡信息的查詢需要。
對查詢信息的集中管理和控制,支持的查詢方式包括網絡查詢、電話查詢、觸摸屏查詢三種方式,可以提供24小時不間斷的持卡人信息查詢。
銀行轉賬子系統是利用計算機網絡和終端設備實現持卡人銀行賬戶資金向校園卡賬戶劃轉的系統,它將校園卡系統原有手工現金存款方式轉變為持卡人自助操作的銀行卡與校園卡之間資金轉賬,減少了現金流動,在銀行系統及校園一卡通系統運行正常的情況下,可以實現7×24小時不間斷服務。
分析這些業務系統的特點可以看到,這些業務系統對單臺設備的性能要求并不是很高,對系統的可靠性以及可用性方面有一定的要求,而且對服務器的價格比較敏感,基于上述原因,本方案推薦采用浪潮NF5270M3系統構建業務系統。
浪潮NF5270M3具有可靠性好、功耗低以及易管理等優點,方便用戶根據本學校的特點選購任意數目的服務器構建業務系統。
一卡通存儲備份中心
本系統設計考慮關鍵應用的可靠性和數據的安全性,在數據的可靠性方面采取了如下的措施:采用全冗余的FC
SAN架構(2塊FCHBA卡,2個光纖交換機以及冗余的磁盤陣列控制器)保證關鍵數據的可靠性;采用備份存儲的方式使重要數據留有備份,當意外發生時,系統可以很快的恢復到正常狀態,避免造成重大損失。
性能訪問分析:
學校有5萬人,業務高峰平均一小時刷卡4次,最大業務峰值20萬筆/小時,最大峰值10%
在同一時刻產生,20萬×10%=2萬筆/秒,平均每筆交易產生10個IO讀寫,由此可以計算出網上辦稅平臺最大峰值為2萬×10=20萬IOPS
容量分析:
一卡通初始數據量1877GB,年增量120GB,按照系統5年數據量計算總體數據量為1877GB+120GB×5年=2477GB,還需要留出50%的快照空間100%的數據緩存交互數據庫空間,以及50%的預留空間,可以計算出5年總需要2477×(1+0.5+1+0.5)=7431GB
其中主存儲盤陣建議采用全光纖的AS1100H磁盤陣列,IOPS可以達到80萬,充分滿足業務高峰期IO讀寫需求,此陣列主機通道和磁盤通道都是光纖架構,最多支持384塊硬盤,并且支持FC和SATA硬盤的混插,具有強大的SnapShot,遠程鏡像功能,提供完善的數據保護和災備功能,滿足用戶各種存儲應用的需要。
備份磁盤陣列建議采用浪潮AS510H磁盤陣列,AS510H存儲系統擁有技術領先的硬件平臺;采用最新的技術協議,支持16GbFC、12GbSAS,有效提升產品性能水平;內部采用全冗余模塊化體系設計,支持SSD、SAS磁盤介質,最大支持192個磁盤驅動器;支持動態存儲資源池技術,實現性能與存儲空間自動平衡,消除熱點磁盤,提高系統重建速度。
高級功能支持數據快照、數據復制等功能,支持基于IP網絡鏈路遠程數據同步的高端應用,低成本構建容災環境,并充分挖掘信息價值,有效提升業務連續性,是數據中心建設中構建數據存儲平臺的最優之選。
4方案優勢與客戶價值
1、穩定可靠的一卡通信息系統
浪潮幫助學校打造的一卡通信息系統能夠輕松應對各單位對業務系統提出的建設需求,做到快速響應、快速部署,整個信息系統考慮了穩定性、易用性。
2、合理優化IT管理架構
整個信息系統設計從數據庫系統、WEB系統都考慮了全方面的未來擴展需求,我們的方案設計中細心地考慮到了系統的靈活性和可擴展性,系統建成后,能夠滿足業務近期、中期甚至長期時間范圍數據快速增長的需要,浪潮提供的系統架構能夠根據將來信息化不斷發展的需要,方便的擴展系統容量和處理能力,具備支持多種應用的能力。
我們的設計方案在適應目前需求的基礎上,充分的為將來可預見和不可預見的性能擴展留有余地,可以根據業務發展需要進行靈活、快速的調整,實現信息應用的快速部署,而且可在不影響系統運行地情況下實現新功能、新業務的增加。
3校園信息化的強有力后盾
浪潮是中國領先的云計算整體解決方案供應商和云服務商,具備IaaS、PaaS、SaaS三個層面的整體解決方案服務能力,憑借浪潮高端服務器、海量存儲、云操作系統、信息安全技術可為機場園區打造領先的信息化解決方案。
各個系統的先進性體現在如下方面
1)數據庫系統:(安全高效的核心業務支撐系統)
浪潮NF8460M3采用最新E7v2平臺處理器,具備出色的處理性能;支持風扇前維護,便于管理和維護,具有豐富的IO擴展性;電源支持多種冗余方式;系統風扇多級冗余。
2)Web系統:(高性能高擴展性解決方案)
浪潮NF5280M4采用最新E5V3平臺處理器,具備出色的處理性能;支持風扇前維護,便于管理和維護,具有豐富的IO擴展性;電源支持多種冗余方式;系統風扇多級冗余。
3)主存儲
最大限度地保證用戶業務的高效穩定的運行。浪潮AS1100H存儲系統支持16Gb
FC接口,提供超群的性能,并具備高可靠性、高擴展性、易管理和易維護特性。AS1100H存儲系統擁有技術領先的硬件平臺,支持數據快照、數據復制等功能,支持遠程數據同步的高端應用,可充分挖掘信息價值,有效提升業務連續性。
備份存儲
AS510H存儲系統擁有技術領先的硬件平臺;采用最新的技術協議,支持16Gb FC、12Gb SAS,有效提升產品性能水平;內部采用全冗余模塊化體系設計,支持SSD、SAS磁盤介質,充分滿足數據存儲備份需求。
|