Professional Documents
Culture Documents
Trang 1
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Mục lục
I. TỔNG QUAN 7
I.1. Mục đích tài liệu 7
I.2. Thuật ngữ và các từ viết tắt 7
II. THIẾT KẾ HỆ THỐNG ĐÀO TẠO/THỬ NGHIỆM/NGHIÊN CỨU 8
II.1. Mục tiêu thiết kế hệ thống đào tạo, thử nghiệm, nghiên cứu 8
II.2. Hệ thống ảo hóa môi trường đào tạo thử nghiệm vùng Internal 8
II.2.1. Phân bổ vật lý và logic 8
II.2.2. Thông số Enclosure và Cluster ảo hóa 9
II.2.3. Thiết kế mạng 11
II.2.4. Thiết kế lưu trữ 13
II.2.5. Danh sách triển khai ứng dụng UAT và máy ảo 19
II.2.6. Hệ thống giám sát và backup 24
II.3. Hệ thống ảo hóa môi trường đào tạo thử nghiệm vùng External 25
II.3.1. Phân bổ vật lý và logic 25
II.3.2. Thông số Enclosure và Cluster ảo hóa 26
II.3.3. Thiết kế mạng 27
II.3.4. Thiết kế lưu trữ 29
II.3.5. Danh sách máy ảo 30
III. THIẾT KẾ HỆ THỐNG STANDYBY CHO ỨNG DỤNG KÊ KHAI THUẾ, NỘP THUẾ
ĐIỆN TỬ 31
III.1. Định hướng thiết kế hệ thống standby cho ứng dụng kê khai thuế, nộp
thuế điện tử 31
III.2. Thiết kế hệ thống mạng và bảo mật 31
III.2.1. Định hướng thiết kế31
III.2.2. Kiến trúc tổng thể 32
III.2.3. Thiết kế chi tiết hệ thống mạng và bảo mật 32
III.3. Thiết kế ứng dụng kê khai thuế, nộp thuế điện tử 53
III.3.1. Đề xuất hệ thống standby iHTKK-NTDT 53
III.3.2. Thiết kế hệ thống standby iHTKK 54
III.3.3. Thiết kế hệ thống Standby NTDT 73
III.4. Thiết kế hệ thống ảo hóa môi trường Standby iHTKK-NTDT 84
III.4.1. Phân bổ vật lý và logic 84
III.4.2. Thông số Enclosure và Cluster ảo hóa 84
III.4.3. Thiết kế mạng 86
III.4.4. Thiết kế lưu trữ 89
III.4.5. Danh sách máy ảo 90
III.4.6. Antivirus cho máy ảo vùng Standby 93
III.4.7. Thông số thiết kế máy chủ ảo quản trị - vCenter 93
III.5. Thiết kế hệ thống EXADATA (X6-2) 98
III.5.1. Tổng quan về hệ thống Exadata 98
III.5.2. Kiến trúc hệ thống Exadata 100
III.5.3. Chia dải IP cho các Zone 101
III.5.4. Hostname và IP cho các hệ thống máy chủ Exadata 102
III.5.5. Các port sử dụng 104
Trang 2
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 3
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 4
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang ký
Trang 5
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
<Ngày>
<Ngày>
Chuyên viên phòng Phát triển ứng dụng, Tổng cục Thuế
<Ngày>
<Ngày>
Chuyên viên phòng Quản lý An ninh thông tin, Tổng cục Thuế
Cán bộ xem xét TCT: Nguyễn Thành Trung <Ngày>
<Ngày>
<Ngày>
Trang 6
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Chuyên viên phòng Quản lý An ninh thông tin, Tổng cục Thuế
Cán bộ xem xét TCT: Lê Quỳnh Trang <Ngày>
<Ngày>
TCT: <Ngày>
I. Tổng quan
I.1. Mục đích tài liệu
Đây là tài liệu thiết kế hệ thống đào tạo, thử nghiệm, nghiên cứu và hệ thống
iHTKK và NTDT của Tổng cục Thuế phục vụ việc triển khai gói thầu số 11 -
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ thống
standby dự phòng tại TTDL chính cho các ứng dụng quan trọng cung cấp tới
NNT: kê khai thuế, nộp thuế điện tử giữa Công ty TNHH Hệ thống thông tin
FPT và Tổng cục Thuế.
Nội dung của tài liệu gồm:
Trang 7
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thiết kế hệ thống đào tạo, thử nghiệm, nghiên cứu. Việc thiết kế này
nhằm đưa ra phương án chuyển đổi hệ thống máy chủ đào tạo, thử nghiệm,
nghiên cứu.
- Thiết kế ứng dụng kê khai thuế, nộp thuế điện tử. Việc thiết kế này
nhằm đưa ra phương án thiết kế cho hệ thống standby dự phòng tại TTDL
chính cho các ứng dụng quan trọng cung cấp tới NNT: kê khai thuế, nộp thuế
điện tử.
4. CSDL Cơ sở dữ liệu
Trang 8
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
II.2. Hệ thống ảo hóa môi trường đào tạo thử nghiệm vùng
Internal
Tổng tài nguyên Chassic mới sẽ bổ sung cho hệ thống ảo hóa vùng internal gồm:
2.048 GB RAM, 256 CPU thực tế (đã dự phòng 20%). Theo tỷ lệ overcommit
khuyến cáo của VMwave đối với hệ thống đào tạo, thử nghiệm thì tài nguyên hệ
thống internal được bổ sung: 4.096 GB RAM (RAMx2), 1024 CPU (CPUx4).
Trang 9
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trong đó đã sử dụng 1038 GB RAM, 416 CPU phục vụ việc xây dựng môi trường
UAT của các ứng dụng sau:
STT Tên ứng dụng Tên viết tắt
1 Quản lý thuế tập trung TMS
2 Báo cáo tài chính BCTC
3 Kiểm tra nội bộ KTNB
4 Website ngành thuế (Nội bộ) TPSINTRA
SD
5 Service Desk
(CAMDB)
QLHD/WEB
6 Tra cứu hóa đơn
HD
7 Quản lý ấn chỉ QLAC
8 Website ngành thuế TPS
9 Hóa đơn điện tử (Của TTDV) ICS
10 Tra cứu quyết toán thuế QTT
11 TINTC TINTC
12 Quản lý thuế tổng cục (Tra cứu) QTC
13 Thông tin NNT cung cấp cho iHTKK, NTDT EXTGDTU
14 TĐTT Kho bạc TĐTT
15 Tập trung cơ sở dữ liệu người nộp thuế TPH TPH
16 Nộp thuế điện tử NTDT
17 Kê khai thuế qua mạng iHTKK
18 Đăng ký doanh nghiệp DKDN
19 GIP GIP
20 Tài nguyên môi trường TNMT
21 eTAX ETAX
22 I cá nhân ICANHAN
23 Trục tích hợp ESB
Hệ thống phân tích rủi ro phục vụ lập kế hoạch thanh
24 TPR
tra thuế
25 Ứng dụng quản lý văn bản điều hành Edoc
Trang 10
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Sau khi chuyển đổi hệ thống UAT xong sẽ còn lại 3058 GB RAM và 612
CPU đáp ứng được cho nhu cầu thử nghiệm của các ứng dụng sắp triển khai
như tra cứu dữ liệu lịch sử QLT, archive TMS, cổng thông tin trao đổi thông
tin với các đơn vị, tổ chức bên ngoài, đồng thời dự phòng cho môi trường
Product.
II.2.2. Thông số Enclosure và Cluster ảo hóa
II.2.2.1. Thông số Enclosure:
Enclosure C7000
Name IP Subnet Mask Gateway User/Pass
TTDL_ECL03_OA1 10.64.96.146 255.255.255.0 10.64.96.1
TTDL_ECL03_OA2 10.64.96.149 255.255.255.0 10.64.96.1
TTDL_ECL03_VC1 10.64.96.150 255.255.255.0 10.64.96.1
TTDL_ECL03_VC2 10.64.96.151 255.255.255.0 10.64.96.1
Trang 11
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 12
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 13
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 14
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
4 VLAN_30_CORE_DB 30
5 VLAN_40_ROOT_DC 40
6 VLAN_41_DC_1 41
7 VLAN_42_DC_2 42
8 VLAN_43_DC_4 43
9 VLAN_44_DC_4 44
10 VLAN_45_SERVICE 45
11 VLAN_46_DC_5 46
12 VLAN_50_SUPPORT 50
13 VLAN_51_MONITOR 51
14 VLAN_52_ADMIN_SRV 52
15 VLAN_54_ADMIN_NETSEC 54
16 VLAN_55_ADMIN_CONSOLE_SRV 55
Ngoài ra còn có dải mạng cho quản trị Enclosure và iLO của các máy chủ Blade.
Hai cổng Onboard Administrator (OA1, OA2) cắm lên 2 Switch Management
(VLAN 55).
Trang 15
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 16
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
28 3PAR_VP-MB7_02_DB16 511,744
29 3PAR_VP-MB7_03_DB18 511,744
30 3PAR_VP-PS1_01 1,792
31 3PAR_VP-PS1_02 20,224
32 3PAR1080_EDOCMAN_DB 1,658,624
33 3PAR1080_EDOCMAN_TempDB 173,824
34 3PAR10800_DB.backup01 5,631,744
35 3PAR10800_DB.backup02 4,607,744
36 3PAR10800_DB_TEMPLATES 614,144
37 3PAR10800_EDOCMAN_TESTPERF 1,572,608
38 3PAR10800_G2_ARCHIVE01 71,424
39 3PAR10800_G2_ARCHIVE02 50,944
40 3PAR10800_G2_DATA01 409,344
41 3PAR10800_G2_DATA02 204,544
42 3PAR10800_G2_DATA03 204,544
43 3PAR10800_G2_DATA04 204,544
44 3PAR10800_G2_DATA05 204,544
45 3PAR10800_G2_DATA06 204,544
46 3PAR10800_G2_DATA07 306,944
47 3PAR10800_G2_DATA08 204,544
48 3PAR10800_G2_OS01 327,424
49 3PAR10800_G2_OS02 327,424
50 3PAR10800_G2_REDOTMP01 15,104
51 3PAR10800_G2_REDOTMP02 9,984
52 3PAR10800_G2_VOTING 9,984
53 3PAR10800_G3_ARCHIVE01 236,288
54 3PAR10800_G3_ARCHIVE02 236,288
55 3PAR10800_G3_DATA01 244,480
56 3PAR10800_G3_DATA02 244,480
57 3PAR10800_G3_DATA03 244,480
58 3PAR10800_G3_DATA04 244,480
Trang 17
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
59 3PAR10800_G3_DATA05 50,944
60 3PAR10800_G3_OS01 511,744
61 3PAR10800_G3_OS02 511,744
62 3PAR10800_G3_REDO01 9,984
63 3PAR10800_G3_REDO02 9,984
64 3PAR10800_G3_TMP01 30,464
65 3PAR10800_G3_TMP02 30,464
66 3PAR10800_G3_tmp03 15,104
67 3PAR10800_G3_VOTING 7,936
68 3PAR10800_G5_ARCHIVE01 260,864
69 3PAR10800_G5_ARCHIVE02 260,864
70 3PAR10800_G5_DATA01 532,224
71 3PAR10800_G5_DATA02 336,640
72 3PAR10800_G5_DATA03 336,640
73 3PAR10800_G5_DATA04 336,640
74 3PAR10800_G5_OS 767,744
75 3PAR10800_G5_REDO01 20,224
76 3PAR10800_G5_REDO02 20,224
77 3PAR10800_G5_TMP01 50,944
78 3PAR10800_G5_TMP02 40,704
79 3PAR10800_INTERNAL_01_SLOW 1,658,624
80 3PAR10800_INTERNAL_02_FAST 1,638,144
81 3PAR10800_INTERNAL_03_FAST 1,638,144
82 3PAR10800_INTERNAL_04_FAST 1,638,144
83 3PAR10800_INTERNAL_05_FAST 1,638,144
84 3PAR10800_INTERNAL_06_FAST 1,638,144
85 3PAR10800_INTERNAL_07_FAST 1,638,144
86 3PAR10800_INTERNAL_08_FAST 1,638,144
87 3PAR10800_INTERNAL_09_FAST 1,638,144
88 3PAR10800_INTERNAL_10_FAST 1,638,144
89 3PAR10800_INTERNAL_11_FAST 1,638,144
Trang 18
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
90 3PAR10800_INTERNAL_12_FAST 1,638,144
91 3PAR10800_INTERNAL_13_FAST 1,638,144
92 3PAR10800_INTERNAL_14_FAST 1,638,144
93 3PAR10800_INTERNAL_15_FAST 1,638,144
94 3PAR10800_INTERNAL_19_FAST 1,638,144
95 3PAR10800_INTERNAL_20_FAST 1,638,144
96 3PAR10800_INTERNAL_21_FAST 1,638,144
97 3PAR10800_INTERNAL_22_FAST 1,638,144
98 3PAR10800_INTERNAL_23_FAST 1,638,144
99 3PAR10800_INTERNAL_24_FAST 1,638,144
10 3PAR10800_INTERNAL_25_FAST 1,638,144
0
10 3PAR10800_INTERNAL_26_FAST 1,638,144
1
10 3PAR10800_INTERNAL_27_FAST 1,638,144
2
10 3PAR10800_INTERNAL_28_FAST 1,638,144
3
10 3PAR10800_INTERNAL_29_FAST 1,638,144
4
10 3PAR10800_INTERNAL_30_FAST 1,740,544
5
10 3PAR10800_INTERNAL_31_FAST 1,638,144
6
10 3PAR10800_INTERNAL_32_FAST 1,638,144
7
10 3PAR10800_INTERNAL_BACKUP1_SLOW 4,034,304
8
10 3PAR10800_INTERNAL_BACKUP2_SLOW 3,686,144
9
11 3PAR10800_INTERNAL32_CAPAM 2,096,896
0
11 3PAR10800_UAT_INTERNAL01_SLOW 1,638,144
1
11 3PAR10800_UAT_INTERNAL02_SLOW 1,638,144
2
Trang 19
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
11 3PAR10800-backup_DCHD_07052015 4,194,048
3
13 DS8700_UAT_INTERNAL03_SLOW 1,638,144 DS8700
4
13 DS8700_UAT_INTERNAL10_SLOW 1,638,144
5
13 DS8700_UAT_INTERNAL11_SLOW 1,638,144
6
13 DS8700_UAT_INTERNAL12_SLOW 1,638,144
7
13 DS8700_VP-MB1_03_FAST_DB14 527,104
8
13 DS8700_VP-MB1_04_FAST_DB8 511,744
9
14 DS8700_VP-MB1_05_FAST_DB3 614,144
0
14 DS8700_VP-MB2_04_FAST_DB1 511,744
1
14 DS8700_VP-MB2_05_FAST_DB10 511,744
2
14 DS8700_VP-MB2_06_FAST_DB17 511,744
3
14 DS8700_VP-MB3_04_FAST_DB9 511,744
4
14 DS8700_VP-MB3_05_FAST_DB13 511,744
5
14 DS8700_VP-MB4_03_FAST_DB12 511,744
6
14 DS8700_VP-MB4_04_FAST_DB11 511,744
7
14 DS8700_VP-MB4_05_FAST_DB2 511,744
8
14 DS8700_VP-MB5_03_FAST_DB15 511,744
9
15 DS8700_VP-MB5_04_FAST_DB4 614,144
0
15 DS8700_VP-MB5_05_FAST_DB5 511,744
1
Trang 20
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
15 DS8700_VP-MB6_03_FAST_DB16 511,744
2
15 DS8700_VP-MB6_04_FAST_DB6 511,744
3
15 DS8700_VP-MB6_05_FAST_DB7 511,744
4
15 DS8700_VP-MB6_06_FAST_DB18 511,744
5
15 DS8870DB_G1_Archive_FAST 895,744 DS8870
6
15 DS8870DB_G1_BACKUP1 2,426,624
7
15 DS8870DB_G1_BACKUP2 1,981,184
8
15 DS8870DB_G1_Data_FAST 1,358,592
9
16 DS8870DB_G1_OS_FAST 670,464
0
16 DS8870DB_G1_RedoTemp_SSD 99,072
1
16 DS8870DB_G2_Archive_FAST 197,376
2
16 DS8870DB_G2_BACKUP1 2,431,744
3
16 DS8870DB_G2_BACKUP2 1,417,984
4
16 DS8870DB_G2_Data_FAST 2,047,744
5
16 DS8870DB_G2_OS_FAST 742,144
6
16 DS8870DB_G2_RedoTemp_SSD 92,928
7
16 DS8870DB_G3_Archive_FAST 205,568
8
16 DS8870DB_G3_BACKUP1 2,047,744
9
17 DS8870DB_G3_BACKUP2 2,047,744
0
Trang 21
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
17 DS8870DB_G3_BACKUP3 2,047,744
1
17 DS8870DB_G3_BACKUP4 2,047,744
2
17 DS8870DB_G3_BACKUP5 2,047,744
3
17 DS8870DB_G3_BACKUP6 2,047,744
4
17 DS8870DB_G3_DATA1_FAST 1,053,440
5
17 DS8870DB_G3_DATA2_FAST 1,557,248
6
17 DS8870DB_G3_DATA3_FAST 1,577,728
7
17 DS8870DB_G3_DATA4_FAST 1,545,984
8
17 DS8870DB_G3_DATA5_FAST 1,233,664
9
18 DS8870DB_G3_DATA6_FAST 1,233,664
0
18 DS8870DB_G3_DATA7_FAST 1,233,664
1
18 DS8870DB_G3_DATA8_FAST 1,233,664
2
18 DS8870DB_G3_OS1_FAST 155,392
3
18 DS8870DB_G3_OS2_FAST 155,392
4
18 DS8870DB_G3_RedoTemp_SSD 2,001,664
5
18 IBM8700_Internal60 1,638,144
6
18 IBM8700_Internal61 1,638,144
7
DS8700
18 IBM8700_Internal62 1,638,144
8
18 IBM8700_Internal63 1,638,144
9
Trang 22
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Các Datastore của vùng Test/Dev cũng sẽ map cho 05 máy chủ vật lý mới:
No Capacity LUN
Datastore Name Map to Hosts Tủ Đĩa
. (MB) ID
1 DS8700_LAB_01_SLOW 1,638,144
DS8700
2 DS8700_LAB_02_SLOW 1,638,144
Trang 23
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 24
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1
25 LAB-RESTOREAD Test restore cho AD poweredOn 10.64.110.20 Wi
0
26 LAB-SVR1P1 Lab Phòng 1 poweredOn 10.64.112.55 Wi
32
27 LAB-T2BAPPDB Thử nghiệm T2B poweredOn 10.64.110.14 Wi
9
28 LAB-TCTDB11 Lab DB Tổng cục của poweredOn 10.64.112.15 Wi
Phòng 1 8
29 Lab-tdtt TTĐT Kho bạc poweredOn 10.64.112.15 Wi
2
30 Lab-TmsIHTKK Quản lý thuế tập trung poweredOn 10.64.112.15 Wi
1
31 LAB-TMSIHTKKDB Quản lý thuế tập trung poweredOn 10.64.112.15 Wi
7
33 LAB-TPSINAPP01 Website ngành thuế poweredOn 10.64.85.235 Wi
34 LAB-TPSINAPP02 Website ngành thuế poweredOn 10.64.85.236 Wi
35 lab-tpsindb Website ngành thuế poweredOn 10.64.87.241 RH
37 TRN-CBTAPP01 Cán bộ thuế poweredOn 10.64.111.15 Wi
7
38 TRN- eTax poweredOn 10.64.111.15 Wi
ETAXBPMAPP1 9
39 TRN-ETAXDB eTax poweredOn 10.64.111.16 Wi
0
40 TRN-ETAXDBBPM eTax poweredOn 10.64.111.16 Wi
2
41 TRN- eTax poweredOn 10.64.111.15 Wi
ETAXECMAPP1 8
42 TRN-ETAXECMDB eTax poweredOn 10.64.111.16 Wi
1
43 TRN-KTNBAPP Kiểm tra nội bộ poweredOn 10.64.110.13 Wi
9
44 TRN-NNTAPP01 Người nộp thuế poweredOn 10.64.111.15 Wi
6
45 TRN-TMSECAPP1 Quản lý thuế tập trung poweredOn 10.64.111.51 Wi
46 TRN-TMSECAPP2 Quản lý thuế tập trung poweredOn 10.64.111.52 Wi
47 TRN-TMSECAPP3 Quản lý thuế tập trung poweredOn 10.64.111.53 Wi
48 TRN-TMSECAPP4 Quản lý thuế tập trung poweredOn 10.64.111.54 Wi
Trang 25
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 26
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 27
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 28
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
II.3. Hệ thống ảo hóa môi trường đào tạo thử nghiệm vùng
External
Tổng tài nguyên Chassic mới sử dụng cho hệ thống ảo hóa vùng external
gồm: 192 GB RAM, 120 CPU thực tế (đã dự phòng 25%). Theo tỷ lệ
overcommit khuyến cáo của VMwave đối với hệ thống đào tạo, thử nghiệm
thì tài nguyên hệ thống external được bổ sung: 384 GB RAM (RAMx2), 480
CPU (CPUx4). Trong đó đã sử dụng 74 GB RAM, 17 CPU phục vụ việc xây
dựng môi trường UAT của các ứng dụng sau:
STT Tên ứng dụng Tên viết tắt
1 Website TPS
2 Hóa đơn điện tử ICS
Trang 29
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Sau khi chuyển đổi hệ thống UAT xong sẽ còn lại 310 GB RAM và 463 CPU
đáp ứng được cho nhu cầu thử nghiệm của ứng dụng cổng thông tin trao đổi
thông tin với các đơn vị, tổ chức bên ngoài, đồng thời dự phòng cho môi
trường Product.
Trang 30
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 31
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Bảng nối dây vật lý: (check lại LAN Switch, mgmt.-sw)
From To
Device Port Device Port
TTDL_ECL12_VC1 X5 DC-NET05 E1/45
TTDL_ECL12_VC2 X5 DC-NET06 E1/45
TTDL_ECL12_OA1 1 DC-OPER-MGMTSW09 G1/0/18
TTDL_ECL12_OA2 1 DC-OPER-MGMTSW09 G1/0/19
Trang 32
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Ngoài ra còn có dải mạng cho quản trị Enclosure và iLO của các máy chủ Blade.
Hai cổng Onboard Administrator (OA1, OA2) cắm lên 2 Switch Management
(VLAN 55).
Capacity LUN
Name Map to Hosts Tủ Đĩa
(MB) ID
3PAR_Template_01 614,144 3PAR10800
3PAR_Template_02 614,144
3PAR10800_DB_TEMPLATES 614,144
3PAR10800_EXTERNAL_01_SLOW 1,535,744
3PAR10800_EXTERNAL_02_FAST 1,535,744
3PAR10800_EXTERNAL_03_FAST 1,535,744
3PAR10800_EXTERNAL_04_FAST 1,535,744
3PAR10800_EXTERNAL_05_FAST 1,638,144
3PAR10800_EXTERNAL_BACKUP_SLO 1,289,984
W
3PAR10800_G6_ARCHIVE 257,792
3PAR10800_G6_DATA 751,360
Trang 33
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
3PAR10800_G6_DATA05 50,944
3PAR10800_G6_OS1 665,344
3PAR10800_G6_OS2 777,984
3PAR10800_G6_REDO_TMP 111,360
3PAR10800_G6_VOTING 18,176
3PAR10800_TAX_BACKUP1_SLOW 767,744
3PAR10800_UAT_EXTERNAL_01_SLOW 1,535,744
DS8700_External_20_FAST 1,638,144
DS8700_External_21_FAST 1,638,144 DS8700
DS8700_EXTERNAL_22_FAST 1,638,144
DS8870DB_G4_Archive_FAST 102,144
DS8870DB_G4_BACKUP1 875,264
DS8870DB_G4_Data_FAST 1,045,248
DS8870DB_G4_RedoTemp_FAST 57,088 DS8870
DS8870DB_G5_BACKUP1 245,504
DS8870DB_G5_FAST 290,560
DS8870DB_Goi7_Datapump_EXT 665,344
External_Template_03 1,228,544 3PAR10800
No CP MEM
Name OS IP Network
. U (GB)
1 lab-tpsexdb RHEL6 x64 2 16 10.64.67.241
2 UAT-ICSAPP Win Server 2K8 4 16 10.64.67.145
3 UAT-ICSDB RHEL6 x64 4 16 10.64.67.146
4 UAT- Win Server 2K8 1 4
ICSPARIS
Trang 34
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 35
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 36
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thiết kế hệ thống theo dạng module, đơn giản hóa việc quản trị, vận hành.
- Khả năng mở rộng linh hoạt để phục vụ cho các nhu cầu ứng dụng trong tương
lai.
- Tối ưu việc chuyển đổi, kích hoạt hệ thống:
+ Hạn chế những tác động trực tiếp lên hệ thống Data Center chính để tránh
rủi ro cho toàn bộ hệ thống
+ Tăng tối đa khả năng chủ động của Tổng Cục Thuế
+ Giảm tối thiểu những thao tác, quy trình cần thực hiện từ phía đối tác
Trang 37
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Phân vùng Internet: kết nối với mạng Global Internet và chứa hệ thống Internet
Server public các ứng dụng, dịch vụ ra ngoài Internet.
- Phân vùng Internal/Managemet: phân vùng quan trọng và nằm sâu trong hệ thống,
cần tính bảo mật cao. Phân vùng này chứa hệ thống Core Database, Application
Server chính của hệ thống. Ngoài ra, nó có có nhiệm vụ quản trị tập trung cho hệ
thống Standby.
Trang 38
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 39
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Các kết nối từ thiết bị Core Standby đến F5, FW Stansby, Router Standby,
Chassis HP Blade dùng giao thức LAGs (ghép kênh).
- Riêng kết nối từ Core Standby đến thiết bị exadata không chạy ghép kênh
LAGs được do khuyến cáo từ chuyên gia của hãng. Vì vậy nên
o Từ Core Standby (port ge-0/0/11) đến 2 port management của exadata
permit VLAN 452, trong đó port ge-0/0/11 Core 1 chạy chính, port
ge-0/0/11 Core 2 bị disable trên switch để làm backup. Nếu đồng thời
enable cả 2 port này trên Core Standby sẽ gây treo switch cisco ở
Exadata.
Trang 40
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
o Thiết bị exadata kết nối trao đổi data qua các port xe-0/0/4 và xe-0/0/5
trên cả 2 switch Core Standby. Trên Core Standby cấu hình mặc định
permit Vlan 430. Trên thiết bị Exadata chuyên gia hãng đã cấu hình
active/standby các interface kết nối lên Core Standby để đảm bảo
backup động và một lúc chỉ 1 link truyền dữ liệu.
STANDBY
VLAN IP Default
Phân vùng Name
ID Addressing Gateway
424 STB-Transaction 10.64.201.128/25 10.64.201.129
Trang 41
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 42
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 43
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 44
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 45
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
STT Physical Device Physical Port Rack Physical Device Physical Port
STT Physical Device Physical Port Rack Physical Device Physical Port
Trang 46
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 47
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
III.2.3.5.1.a.1. Sơ đồ Logic
Trang 48
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
III.2.3.5.1.a.2. Sơ đồ Vật lý
Trang 49
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 50
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Core Switch đồng thời cũng đóng vai trò Layer 2 Switching cho toàn bộ hệ thống
Standby, bao gồm:
+ Kết nối IP Connection giữa Standby Firewall và Standby Internet Router
+ Hệ thống DMZ Server
+ Hệ thống Internal/Management Server
Core Firewall:
- Core Firewall Juniper SRX1500, đóng vai trò tường lửa, quản lý các luồng truy
nhập vào ra hệ thống Standby. Ngoài ra, nó còn đóng vào trò NAT Device, để
public các ứng dụng iHTKK, Nộp Thuế Điện Tử ra ngoài Internet.
- Core Firewall hoạt động ở chế độ Layer 3, đóng vai trò IP Default Gateway cho
toàn bộ các DMZ Server và Internal Server.
- Gồm 8 Zone, tương ứng với 8 Logical Interface:
+ Internet: kết nối lên Standby Router
+ Core: Kết nối với Standby Core Switch
+ STB-NET Web: Kết nối với hệ thống Standby DMZ Web Server
+ STB-NET AppDB: Kết nối với hệ thống Standby DMZ AppDB Server
+ STB-NET Proxy: Kết nối với hệ thống Standby DMZ Proxy Server
+ STB-Transaction: Kết nối với hệ thống Standby Internal Transaction
+ STB-DB: Kết nối với hệ thống Standby Internal Database
+ STB-Admin: Kết nối với các hệ thống quản trị Standby.
Trang 51
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
STB-CORE-SW02 Vlan.401
Trang 52
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 53
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
III.2.3.5.2.a.1. Sơ đồ Logic
Trang 54
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 55
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
+ Kết nối Layer 3 với Standby Firewall sử dụng cặp Core Switch làm
Layer 2 Switching.
- Hệ thống Server và F5 Load Balancer (của DC)
+ Có IP Default Gateway trỏ về các Logical Interface của Standby
Firewall.
+ Về mặt vật lý, các thành phần này kết nối trực tiếp đến Standby Core
Switch để tạo Layer 2 Switching.
Chức năng của phần vùng internet hệ thống standby:
- Internet router:đảm nhiệm các chức năng sau
+ Backup kết nối internet cho DC qua đường Viettel khi các đường
internet ở DC bị lỗi.
+ Hỗ trợ định tuyến từ internet về cho các ứng dụng kê khai, nộp thuế
điện tử, TVAN khi có lỗi ở hệ thống DC và cần chuyển sang chạy trên
hệ thông standby.
- Thiết bị cân băng tải F5:có chức năng cân băng tải truy cập từ internet cũng
như từ DC, DR đến các ứng dụng dự phòng đặt ở standby (kê khai, nộp thuế
điện tử, TVAN).
Trang 56
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
10.64.200.132:(7002→7024,7026→7031)
10.64.200.133:(7002→7024,7026→7029,7031)
10.64.200.134:(7002→7024,7026→7029,7031→7032)
10.64.200.135:(7002→7016,7018→7023)
10.64.200.136:(7002→7005)
10.64.200.144:(7002→7005)
10.64.200.145:(7002→7005)
Trang 57
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
10.64.200.146:(7002→7003)
10.64.200.147:(7002→7005)
Trang 58
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 59
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Mạng này không giao tiếp với các hệ thống Data bên ngoài.
Trang 60
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 61
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Standby Int: Bao gồm ứng dụng standby cho phân vùng Internal tại DC. Ứng dụng
Standby vùng Internal bao gồm: TTXL của NTDT
Trang 62
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Đề xuất sử dụng thống nhất scan cho các ứng dụng standby cũng như ứng dụng
chính để truy cập DB: iHTKK-scan.vp.tct.vn
Đề xuất cấu hình thêm các Pools trên F5 tại phân vùng Internet để sử dụng cho phân
vùng Standby Ext.
Trang 63
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 64
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 65
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 66
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 67
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 68
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 69
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1 Session Invalidation 60
Interval (in seconds)
Trang 70
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thông số DataSource
STT Tên tham số Giá trị
1 Targets ihttk_cluster ( cặp cluster 1-5 và 6 trùng tên target), Cluster-ihtkk69, Cluster-ihtkk70,
Cluster-ihtkk73
2 Name 1. IHTKKCoreDS
2. IHTKKCoreDSBK
6 Initial Capacity 1. 10
2. 1
8 Minimum Capacity 1. 5
2. 1
ihtkk13 7004
Trang 71
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk14 7005
ihtkk15 7006
ihtkk16 7007
ihtkk17 7008
ihtkk18 7009
ihtkk19 7010
ihtkk110 7011
ihtkk111 7012
ihtkk112 7013
ihtkk113 7014
ihtkk114 7015
ihtkk115 7016
ihtkk116 7017
ihtkk117 7018
ihtkk118 7019
ihtkk119 7020
ihtkk120 7021
ihtkk121 7022
ihtkk122 7023
ihtkk123 7024
ihtkk124 7026
Trang 72
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk511 7004
ihtkk512 7005
ihtkk513 7006
ihtkk514 7007
ihtkk515 7008
ihtkk516 7009
ihtkk517 7010
ihtkk518 7011
ihtkk519 7012
ihtkk52 7013
ihtkk520 7014
ihtkk521 7015
ihtkk53 7016
ihtkk54 7018
ihtkk55 7019
ihtkk56 7020
ihtkk57 7021
ihtkk58 7022
ihtkk59 7023
Trang 73
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk23 7004
ihtkk24 7005
ihtkk25 7006
ihtkk26 7007
ihtkk27 7008
ihtkk28 7009
ihtkk29 7010
ihtkk210 7011
ihtkk211 7012
ihtkk212 7013
ihtkk213 7014
ihtkk214 7015
ihtkk215 7016
ihtkk216 7017
ihtkk217 7018
ihtkk218 7019
ihtkk219 7020
ihtkk220 7021
ihtkk221 7022
ihtkk222 7023
ihtkk223 7024
ihtkk224 7026
ihtkk225 7027
ihtkk226 7028
Trang 74
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk_save_crl N/A
7030
( non cluster)
ihtkk33 7004
ihtkk34 7005
ihtkk35 7006
ihtkk36 7007
ihtkk37 7008
ihtkk38 7009
ihtkk39 7010
ihtkk310 7011
ihtkk311 7012
ihtkk312 7013
ihtkk313 7014
ihtkk314 7015
ihtkk315 7016
ihtkk316 7017
ihtkk317 7018
ihtkk318 7019
ihtkk319 7020
ihtkk320 7021
ihtkk321 7022
Trang 75
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk322 7023
ihtkk323 7024
ihtkk324 7026
ihtkk325 7027
ihtkk326 7028
ihtkk327 7029
ihtkk328 7031
ihtkk_save_crl N/A
7030
(non cluster)
ihtkk43 7004
ihtkk44 7005
ihtkk45 7006
ihtkk46 7007
ihtkk47 7008
ihtkk48 7009
ihtkk49 7010
ihtkk410 7011
ihtkk411 7012
ihtkk412 7013
ihtkk413 7014
ihtkk414 7015
ihtkk415 7016
Trang 76
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ihtkk416 7017
ihtkk417 7018
ihtkk418 7019
ihtkk419 7020
ihtkk420 7021
ihtkk421 7022
ihtkk422 7023
ihtkk423 7024
ihtkk424 7026
ihtkk425 7027
ihtkk426 7028
ihtkk427 7029
ihtkk428 7031
ihtkk429 7032
ihtkk_save_crl 7030 NA
ihtkk63 7004
ihtkk64 7005
● Thông số TVAN
- Thông số Application Server:
Trang 77
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1 Session Invalidation 60
Interval (in seconds)
- Thông số DataSource
STT Tên tham số Giá trị
1 Targets Tvan_cluster
2 Name IHTKKCoreDS
3 JNDI name jdbc/IHTKKCoreDS
4 Driver Class Name Oracle.jdbc.OracleDriver
5 URL jdbc:oracle:thin:@iHTKK-scan.vp.tct.vn:1521/IHTKK
6 Initial Capacity 10
7 Maximum Capacity: 300
Trang 78
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
8 Minimum Capacity 5
Trang 79
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
IHTKKVAN7 0
( non cluster)
tvan71 7002 3G
tvan72 7003
tvan73 7004
tvan74 7005
● Thông số Job Mail
- Thông số Application server:
1 Session Invalidation 60
Interval (in seconds)
Trang 80
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thông số DataSource
STT Tên tham số Giá trị
1 Targets sendMail1, sendMail2, sendMail3
2 Name IHTKKCoreDSJOB
3 JNDI name jdbc/IHTKKCoreDSJOB
4 Driver Class Name Oracle.jdbc.OracleDriver
5 URL jdbc:oracle:thin:@iHTKK-scan.vp.tct.vn:1521/IHTKK
6 Initial Capacity 10
7 Maximum Capacity: 1000
8 Minimum Capacity 5
Tên máy/ IP Phân hệ ứng Số lượng Tên instance Port Dung lượng
dụng Instance Ram/instance
(MB)
sendMail3 7004
Trang 81
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1 Session Invalidation 60
Interval (in seconds)
- Thông số DataSource
St Tên tham số Giá trị
t
Targets IHTKK_NTTHAI1, IHTKK_NTTHAI2, IHTKK_NTTHAI3,
1
IHTKK_NTTHAI4, IHTKK_NTTHAI5, IHTKK_SEND_TMS
2 Name IHTKKCoreDS
3 JNDI name Jdbc/IHTKKCoreDS
Maximum 1000
7
Capacity:
8 Minimum 5
Trang 82
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Capacity
Tên máy/ IP Phân hệ ứng Số lượng Tên instance Port Dung lượng
dụng Instance Ram/instance
(MB)
IHTKK_NTTHAI3 7005
IHTKK_NTTHAI4 7006
IHTKK_NTTHAI5 7007
IHTKK_SEND_TMS 7002
2 Ứng dụng CBT chính tại Ứng dụng quản lý cho Cán Bộ Thuế
DC
3 Ứng dụng ICS Lấy thông tin chứng thư số từ DB iHTKK
4 Ứng dụng TKBTCT Chuyển thông tin chứng từ sang Kho Bạc.
Trang 83
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 84
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 85
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 86
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trung tâm
xử lý Máy chủ weblogic
STB-
(TTXL) (cluster 10.64.201.158 30720 8 150 Vmware
TTXLAPP2
10.64.201.157)
Trang 87
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thông số DataSource
Trang 88
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1 Targets NTDT_APP
2 Name NTDTCoreDS
3 JNDI name Jdbc/NTDTCoreDS
4 Driver Class Name oracle.jdbc.OracleDriver
5 URL jdbc:oracle:thin:@//iHTKK-scan.vp.tct.vn:1521/ihtkk
6 Initial Capacity 20
7 Maximum 1000
Capacity:
8 Minimum Capacity 10
Tên máy/ IP Phân hệ ứng Số lượng Tên instance Port Dung lượng
dụng Instance Ram/instance
(MB)
ntdt02 7003
ntdt03 7004
ntdt04 7005
ntdt05 7006
ntdt06 7007
ntdt07 7008
ntdt08 7009
Trang 89
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ntdt09 7010
ntdt10 7011
ntdt02 7003
ntdt03 7004
ntdt04 7005
2G
ntdt05 7006
ntdt06 7007
ntdt07 7008
ntdt08 7009
ntdt09 7010
ntdt10 7011
ntdt03 7004
ntdt04 7005
ntdt05 7006
2G
ntdt06 7007
ntdt07 7008
ntdt08 7009
ntdt09 7010
ntdt10 7011
Trang 90
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ntdt03 7004
ntdt04 7005
ntdt05 7006
2G
ntdt06 7007
ntdt07 7008
ntdt08 7009
ntdt09 7010
ntdt10 7011
ntdt03 7004
ntdt04 7005
ntdt05 7006
2G
ntdt06 7007
ntdt07 7008
ntdt08 7009
ntdt09 7010
ntdt10 7011
ntdt03 7004
ntdt04 7005
Trang 91
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ntdt05 7006
ntdt06 7007
ntdt07 7008
ntdt08 7009
ntdt09 7010
ntdt10 7011
1 Session Invalidation 60
Interval (in seconds)
Trang 92
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Thông số DataSource
5 URL jdbc:oracle:thin:@//iHTKK-scan.vp.tct.vn:1521/ihtkk
6 Initial Capacity 20
8 Minimum Capacity 10
Tên máy/ IP Phân hệ ứng Số lượng Instance Tên instance Port Dung lượng
dụng Ram/instance
(MB)
ttxl01 7002
ttxl010 7014
ttxl011 7020
ttxl012 7021
Trang 93
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ttxl013 7022
ttxl02 7003
ttxl03 7004
ttxl04 7005
ttxl05 7007
ttxl06 7006
ttxl07 7009
ttxl08 7008
ttxl09 7019
ttxl111 7114
ttxl112 7115
ttxl113 7116
ttxl12 7103
ttxl13 7104
ttxl14 7105
1.5G
ttxl15 7110
ttxl16 7106
ttxl18 7108
ttxl19 7109
ttxl20 7119
ttxl21 7120
ttxl11 7102
Trang 94
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ttxl04 7004
ttxl05 7005
ttxl06 7006
ttxl07 7007
ttxl08 7008
ttxl09 7009
ttxl10 7010
ttxl11 7011
jobttxl 7002
Trang 95
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 96
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
STB-ECL01
10.64.203. ESXi 6.0.0 U2
Bay 3 tct-stbesxi0103.tct.vn 10.64.203.114 10.64.203.115 255.255.255.0
1 (Build 3620759)
Trang 97
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 98
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
From To
Device Port Device Port
STB_ECL01_VC1 X5 STB-CORE-SW01 Xe-0/0/6
STB_ECL01_VC1 X6 STB-CORE-SW02 Xe-0/0/6
STB_ECL01_VC2 X5 STB-CORE-SW01 Xe-0/0/7
STB_ECL01_VC2 X6 STB-CORE-SW02 Xe-0/0/7
STB_ECL01_OA1 1 STB-CORE-SW01 Ge-0/0/12
STB_ECL01_OA2 1 STB-CORE-SW02 Ge-0/0/12
Trang 99
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Ngoài ra còn có dải mạng cho quản trị Enclosure và iLO của các máy chủ Blade.
Hai cổng Onboard Administrator (OA1, OA2) cắm lên 2 Switch Management
(VLAN 452).
Thông số thiết kế cho Network:
Hệ thống Network cho hạ tầng vSphere được tách thành 2 nhóm vStandard Switch
và vDistrisbuted Switch theo mục đích sử dụng khác nhau:
- vStandard Switch được sử dụng cho việc quản trị hệ thống host vật lý và các
service trên hạ tầng vSphere như vmotion, FT hay iSCSI.
- vDistributed Switch được sử dụng để phân loại các port group tương ứng các dải
mạng khác nhau đối với hệ thống máy chủ ảo trên hạ tầng ảo hóa. Các port group
này được trừ tượng hóa thành các mạng External network hoặc Network pool ở môi
trường Cloud để phục vụ cho vDC phân chia tới các Organization.
Trang 100
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 101
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Tủ
Datastore Name Capacity (GB) Map to Hosts LUN
Đĩa
From To
Device Port Device Port
STB_ECL01_VC1 X1 SAN80B-SANSW01 08
STB_ECL01_VC1 X2 SAN80B-SANSW01 09
STB_ECL01_VC2 X1 SAN80B-SANSW02 08
STB_ECL01_VC2 X2 SAN80B-SANSW02 09
Trang 102
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 103
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 104
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 105
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
From To Port
Trang 106
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Các máy chủ quản trị vCenter trên hê ̣ thống quản trị ảo hóa được bảo vê ̣ bởi cơ chế
FT của VMware. Với cơ chế FT, các máy chủ vCenter (vCenter Primary) sẽ có mô ̣t
bản sao (vCenter Secondary) trên host vâ ̣t lý khác để dự phòng khi có lỗi.
III.4.7.3. Thông số thiết kế cho các máy chủ ảo quản trị
CPU: 4
RAM: 16GB
DB: vPostgres database
No
VM Name Host name IP Subnet mask Gateway Version
.
Size
Disk Mount Point Mục đích
(GB)
Trang 107
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
/
VMDK1 12 Phân vùng / và /boot
/boot
VMDK8 25 /storage/seat Phân vùng chứa Stats, Events, Tasks cho Postgres
VMDK9 1 /storage/netdump Phân vùng chứa dumps của các máy chủ ESXi
User/Group Role
Administrator Administrator
Trang 108
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Administrators Administrator
VP\vmadmin2 ManageService
VP\vmwaremon1 Read-only
Administrators Administrator
VP\VmwareMon1 Read-only
VP\exadmin Administrator
VP\NhomSystemVmop Read-only
VP\SysAdmin1 Administrator
VP\vmadmin2 ManageService
VP\VmwareMon1 Read-only
Trang 109
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
dc-extvcenter
01 vopmaster 0 dc-intvcenter
stb-vcenter01
dc-mgmtvcenter
vCenter Op 255.255.255. dc-extvcenter
2 dc-voprepl Replica 10.64.92.50 10.64.92.1
02 0 dc-intvcenter
stb-vcenter01
Trang 110
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Hệ thống máy chủ Exadata X6-2 là hệ thống máy chủ Database dự phòng cho 2
database iHTKK và NTDT cài đặt theo mô hình DataGard với các thông số như
sau:
RAM 512 GB
Trang 111
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Oracle DB 11G R2
Software
Oracle RAC
InfiniBand switches 2
Ethernet switch 1
Quantity 3
Memory 128GB
Trang 112
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Hình vẽ trên mô tả kiến trúc Mạng và kiên trúc Software của hệ thống exadata X6-
2, theo đó:
- Client Access: Đây là kết nối từ người dùng đến máy chủ CSDL. Ta có thể cấu
hình để có cấu hình với 1 Cient Network Interface (NET1), hoặc có thể cấu hình với
Trang 113
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
2 Network Interface (NET1, NET2) để đảm bảo tính dự phòng khi 1 card mạng gặp
sự cố
- Infiniband: Đây là vùng kết nối tốc độ cao phục vụ cho các kết nối bên trong của
máy chủ Exa. Việc kết nối giữa Database server-Database, giữa Cell server-Cell
server và giữa Database server-Cel Server được thực hiện thông qua 02 Infiniband
Switch
- Database Machine: OS Oracle Linux x86_64 hoặc Solaris 11 Express for X86
o LIBCELL: Là bộ phận giao tiếp giữa database và Exadata Cell, thông qua
Management (IORM) để đảm bảo rằng tài nguyên I/O được phân phối theo quy tắc
mà người quản trị đặt ra
- Exadata Cell:
o Cell Server (CELLSRV): Đây là phần mềm chính của máy chủ CELL.
o Management Server (MS): Cung cấp chức năng Quản lý và cấu hình của
Exadata Cell. Nó làm việc thông qua giao diện Command-line (CellCLI). MS còn
làm nhiệm vụ gửi thông báo và tập hợp các thông tin thống kê được tập hợp bởi
CELLSRV.
services, và giám sát các services này để tự động Restart lại khi cần thiết.
Trang 114
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Bảng dưới đây mô tả dải IP cho các phần vùng máy chủ Exadata:
Trong đó thông số mạng:
- Subnet: 255.255.255.0; riêng subnet mask cho dải private sẽ là 255.255.252.0
- Gateway: 10.64.x.1
Stt Tên SL STB:Từ IP STB: Đến IP
ZFS Network: 02
Trang 115
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Bảng dưới đây mô tả quy tắc đặt tên các các máy chủ của hệ thống Exadata
No Environment Prefix
1 Standby stb-exa
Bảng dưới đây mô tả chi tiết tên các máy chủ của hệ thống Exadata:
STT Tên Standby IP Diễn giải
Database#1 (X6-2): stb-exadb01
1. stb-exadb01.vp.tct.vn 10.64.203.11 Admin IP
Trang 116
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Switches: STB
Trang 117
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
ZFS IP
Data Guard IP
Bảng dưới đây mô tả các Port được sử dụng trong hệ thống Exadata:
Exadata Storage SMTP e-mail server SMTP 25 Management SMTP (Simple Mail
Servers Transfer Protocol)
Trang 118
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Database servers, NTP servers NTP over 123 Management Outgoing NTP
Exadata Storage UDP
Servers, ILOMs,
InfiniBand
switches, and
Cisco switch
Exadata Storage SNMP subscriber such SNMP 162 Management SNMP version 1
Servers as Oracle Enterprise (SNMPv1) outgoing
Manager Grid Control traps (user-
or an SNMP manager configurable)
Trang 119
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Exadata Storage SMTP e-mail server SMTPS 465 Management Web (user
Servers configurable)
Trang 120
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Any ILOMs for database TCP 5120 Management ILOM remote console:
servers, and Exadata CD
Storage Servers
Any ILOMs for database TCP 5121 Management ILOM remote console:
servers, and Exadata keyboard and mouse
Storage Servers
Any ILOMs for database TCP 5123 Management ILOM remote console:
servers, and Exadata diskette
Storage Servers
Any ILOMs for database TCP 5555 Management ILOM remote console:
servers, and Exadata encryption
Storage Servers
Any ILOMs for database TCP 5556 Management ILOM remote console:
servers, and Exadata authentication
Storage Servers
ASR Manager ILOMs for database HTTP 6481 Management Service tags listener for
servers, and Exadata asset activation
Storage Servers
Any ILOMs for database TCP 6481 Management ILOM remote console:
servers, and Exadata Servicetag daemon
Storage Servers
Any ILOMs for database TCP 7578 Management ILOM remote console:
servers, and Exadata video
Storage Servers
Any ILOMs for database TCP 7579 Management ILOM remote console:
servers, and Exadata serial
Storage Servers
Trang 121
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Hình vẽ dưới đây mô tả vị trí lắp đặt các thiết bị trên máy chủ Exadata:
Trang 122
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Theo đó thì vị trí các server và switch được đặt như bảng sau:
Stt RACK Thiết bị Mô tả
Trang 123
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Theo đó:
- Net0 (quản trị); ILOM của máy chủ database và Storage và quản tri của 2 Switch
Infiniband sẽ được cắm trực tiếp vào “Ethenet switch” của Exadata rồi từ đó đi vào
vùng quản trị của Thuế
- Quản trị của PDU được cắm vào vùng “Ethenet switch” rồi từ đó đi vào
(Switch) quản trị của Thuế
- Net3 (data guard) trên các máy chủ Database sẽ được cắm trực tiếp vào vùng dải
mạng (Switch) Private của Thuế.
Trang 124
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- IB0-IB1 (Infiniband port) được cắm kết nối nội bộ với 2 Switch Infiniband của
Exadata.
- Net1-Net2 (cho Client) sẽ được cắm trực tiếp vào vùng dải mạng (Switch) Client
của Thuế.
Bảng dưới đây mô tả kết nối mạng ILOM:
RACK Thiết bị Gigabit Ethernet Port Mô tả
Trang 125
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
U8 Trống(exacel04) 37 Storage
Trang 126
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Bảng dưới đây mô tả các Group sẽ được tạo trên máy của Exa-database
No Name Group ID Description
Bảng dưới đây mô tả các User sẽ được tạo trên máy của Exa-database
Primary Home Initial
No Name User ID Group SET
GROUP Directory PROGRAM
Trang 127
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
1. IHTKK Có
2. NTDT Có
OS
Oracle software
11.2.0.4.160419 (22502549)
1. OCW Patch Set Update
(Patch ID: 19880366)
Trang 128
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
OS Configuration
13. OS Linux
ASM Redundanc
Total_ TB (raw disk) Usable_TB
Site Group y
Sum 65,784G
Trang 129
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trong đó:
- DATAC1 disk group: Sử dụng để lưu database data fille (như datafile, logfile,
control file)
- RECOC1 disk group: Sử dụng để lưu thông tin liên quan đến việc dữ liệu phục
hồi (recovery) của database (như vùng Fast recovery, archive log, backup)
- DBFS_DG disk group: Là vùng dữ liệu cố định dung để lưu trữ thông số cấu
hình như vùng voting, regedit
- DATAC1 và RECOC1 được cấu hình theo tỷ lệ mặc địch của Exadata (80:20)
10.64.202.17
Theo đó các kết nối đến database trên máy chủ Exadata sẽ trỏ đến địa chỉ scan IP và
database port trên ở 2 bảng trên. (stb-exa-scan.vp.tct.vn và port 1521).
Trang 130
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Bảng dưới đây mô tả thông số network cấu hình cho database DR:
Stt Node Net card IP address VIP IP Alias
Trang 131
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Bảng dưới đây mô tả thông số network cấu hình cho database STB
Stt Node Net card IP address VIP IP Alias
Trong đó việc cấu hình data guard sẽ được cấu hình thông qua đường mạng cắm
trực tiếp giữa 2 máy chủ Exadata DC-DR theo qua card mạng Net3 trên môi máy
chủ database server
Trang 132
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 133
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
remote_listenerdg =
(DESCRIPTION_LIST =
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.49)(PORT =
1527)))
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.50)(PORT =
1527)))
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.59)(PORT =
1527)))
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.60)(PORT =
1527)))
remote_listenerdg_stb =
(DESCRIPTION_LIST =
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.67)(PORT =
1527)))
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.69)(PORT =
1527)))
Cấu hình tại DR:
listenerdg =
(DESCRIPTION =
(ADDRESS = (PROTOCOL = TCP)(HOST = <IP DG của node>)(PORT = 1527))
)
remote_listenerdg =
(DESCRIPTION_LIST =
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.54)(PORT =
1527)))
#(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.55)(PORT =
1527)))
)
Cấu hình tại STB:
LISTENERDG =
(DESCRIPTION =
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.67)(PORT = 1527))
)
remote_listenerdg =
(DESCRIPTION_LIST =
(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.67)(PORT =
1527)))
Trang 134
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 135
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
(LOAD_BALANCE = ON)
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.49)(PORT = 1527))
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.50)(PORT = 1527))
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.59)(PORT = 1527))
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.60)(PORT = 1527))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = IHTKK)
)
)
IHTKKDR =
(DESCRIPTION =
(ADDRESS_LIST=
(FAILOVER=ON)
(LOAD_BALANCE=ON)
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.54)(PORT = 1527))
(ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.3.55)(PORT = 1527))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = IHTKKDR)
)
)
Trang 136
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 137
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
Trang 138
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
- Backup Server (ZFS 7420) và Media Server (DL380p G8) kết nối tới Infiniband
Switch trên Exadata.
- Media Server kết nối tới SAN switch của hệ thống tape TS 3310.
Media Server và Exadata được kết nối tới hệ thống mạng của TCT qua Ethernet
- Phân vùng Backup database trên Backup Server mount lên Media Server thông
qua NFS/IpoIB
- Tivoli Media Server sẽ backup phân vùng Backup database trên Media Server
sang tủ tape TS 3310 thông qua đường FC
Trang 139
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
192.168.1.250:/export/exabk01 /zfssa/db_backup_01
192.168.1.250:/export/exabk02 /zfssa/db_backup_02
192.168.1.251:/export/exabk03 /zfssa/db_backup_03
192.168.1.251:/export/exabk04 /zfssa/db_backup_04
192.168.1.250:/export/exabk05 /zfssa/db_backup_05
192.168.1.250:/export/exabk06 /zfssa/db_backup_06
192.168.1.251:/export/exabk07 /zfssa/db_backup_07
192.168.1.251:/export/exabk08 /zfssa/db_backup_08
192.168.1.250:/export/exabk09 /zfssa/db_backup_09
192.168.1.250:/export/exabk10 /zfssa/db_backup_10
192.168.1.251:/export/exabk11 /zfssa/db_backup_11
192.168.1.251:/export/exabk12 /zfssa/db_backup_12
192.168.1.250:/export/exabk13 /zfssa/db_backup_13
192.168.1.251:/export/exabk14 /zfssa/db_backup_14
Tất cả các moupoint này đều được sử dụng để backup cho database iHTKK
Trang 140
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
No
Database Full backup script Incremental backup script Note
.
Script sao lưu được đặt lịch dùng crontab với user oracle trên máy stb-exadb01đến
stb-exadb02
Kiểm tra các Managed Server ở trạng thái Running, phiên bản của managed
2.1
server
Kiểm tra thông port ứng dụng ở hệ thống tại DC Standby ( tới ESB, mail )
2.2
Kiểm tra thông port từ hệ thống CBT tại DC đến DB hệ thống standby (1521)
Trang 141
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
3.1 Thực hiện sao lưu dữ liệu các hệ thống ứng dụng trên môi trường sản xuất
1 Hệ thống Network/Security
2.1 Stop các ứng dụng của iHTKK -NTDT trên hệ thống active
2.3 Cấu hình lại datasource của CBT trỏ sang DB Standby
Thay đổi database link trên các database Etax, OTHD, TPH, QTT có trỏ sang
2.5
iHTKK Standby
Trang 142
Thay thế hệ thống cho môi trường đào tạo, thử nghiệm, nghiên cứu; hệ
thống standby dự phòng tại TTDL chính cho các ứng dụng quan trọng
cung cấp tới NNT: kê khai thuế, nộp thuế điện tử
(Gói thầu 11)
2.8 Thực hiện 1 giao dịch nộp thuế kiểm tra với MST thực
III Kiểm tra hoạt động của ứng dụng sau khi chuyển đổi
Trang 143