۲۴
آبان
۱۴۰۳
۱. اطلاعات کلی پروژه
-
عنوان پروژه: طراحی، پیادهسازی، یکپارچهسازی و پشتیبانی جامع زیرساخت فناوری اطلاعات، ارتباطات و امنیت کارخانجات تورینه بافت
-
کارفرما: کارخانه تورینه بافت
-
حوزه تخصصی: زیرساخت شبکه، ارتباطات بینشعبی، مجازیسازی سرور و کلاینت (VDI)، نظارت تصویری و امنیت داده
-
وضعیت پروژه: اجراشده و در فاز پشتیبانی و نگهداری فعال (قرارداد پشتیبانی بلندمدت چندساله)
۲. بیان مسئله و اهداف پروژه
مجموعه صنعتی «تورینه بافت» با توجه به گستردگی فیزیکی شامل سولههای متعدد تولیدی، واحدهای انبار با ترافیک بالای ترخیص کالا و لزوم ارتباط بلادرنگ و پایدار با دفتر مرکزی، نیازمند ارتقا و یکپارچهسازی کل زنجیره IT بود.
اهداف کلیدی طرح:
-
یکپارچهسازی شعب: اتصال پایدار، ایمن و مداوم سولهها و انبار کارخانه با سرورهای دفتر مرکزی.
-
کاهش هزینههای تجهیزات کلاینتی (TCO): حذف تدریجی PCها و کیسهای سنتی و جایگزینی با راهکارهای مبتنی بر محاسبات ابری و مجازیسازی.
-
نظارت تصویری بدون قطعی: پوشش کامل سولهها و انبار جهت ثبت دقیق تردد و تطبیق با سامانههای ترخیص کالا.
-
تضمین امنیت، پایداری و تابآوری: استقرار لایههای امنیتی سختافزاری و نرمافزاری جهت محافظت از دیتای مالی و محرمانه سازمانی.
۳. معماری فنی و دامنه اجرای پروژه (Scope of Work)
الف) مجازیسازی کلاینت و رایانش ابری (VDI / Desktop Virtualization)
-
پیادهسازی بستر Citrix Virtual Apps and Desktops جهت ارائه دسکتاپ و نرمافزارهای سازمانی به صورت متمرکز.
-
حذف الزام خرید کیسهای گرانقیمت برای نیروهای جدید و استقرار Zero Client در ایستگاههای کاری، که منجر به کاهش مصرف برق، کاهش هزینه استهلاک و به صفر رساندن نشت اطلاعات محلی شده است.
ب) مجازیسازی سرور و سرویسهای مرکزی (Server Virtualization)
-
پیادهسازی بستر مجازیسازی سرور برای مدیریت منابع سختافزاری در دفتر مرکزی.
-
راهاندازی و انتقال سامانه جامع حسابداری و مالی با اولویت دسترسی سریع شعب به سرور مرکزی.
-
ایجاد فایل سرور مرکزی (Centralized File Server) با ساختار دسترسی مبتنی بر نقش سازمانی (RBAC) و برنامهریزی بکاپگیری دورهای منظم.
ج) ارتباطات بینشعبی و ارتباط با انبار
-
اتصال بلادرنگ سیستم انبار و سامانه ترخیص کالا در کارخانه به نرمافزارهای مالی و اداری مستقر در سرور مرکزی.
-
انتقال امن دادههای مالی و انباری بین سوله انبار و دفتر مرکزی با تأخیر (Latency) حداقل و پایداری بالا.
د) نظارت تصویری متمرکز (CCTV Surveillance Integration)
-
نصب و بهرهبرداری از دوربینهای مداربسته تحت شبکه با پوشش کامل در سراسور سولههای تولیدی و محوطههای انبار.
-
انتقال بهینه استریمهای ویدیویی به سرور نظارتی جامع مستقر در دفتر مرکزی برای مانیتورینگ زنده، ضبط دادهها و هماهنگی دقیق با فرآیندهای لجستیک و ترخیص کالا.
هـ) ارتباطات تلفنی تحت شبکه (VoIP)
-
راهاندازی مرکز تلفن ویپ (VoIP) یکپارچه میان کارخانه، تکتک سولهها و دفتر مرکزی.
-
حذف هزینههای مکالمات بینشهری، تعریف خطوط داخلی یکپارچه و ارتقای سرعت پاسخگویی درونسازمانی.
و) امنیت شبکه و محافظت از نقاط پایانی (Security & Endpoint Protection)
-
استقرار روتر/فایروال میکروتیک (MikroTik) در لبه شبکه و اعمال رولهای دقیق فیلترینگ، کنترل ترافیک (QoS)، تفکیک VLANها و مدیریت تونلهای ارتباطی رمزنگاریشده بین کارخانه و دفتر.
-
استقرار کنسول مرکزی آنتیویروس تحت شبکه برای مانیتورینگ بلادرنگ کلیه کلاینتها، سرورها و نقاط آسیبپذیر.
۴. دستاوردها و نتایج عملیاتی
| شاخص | قبل از اجرای پروژه | پس از اجرای پروژه |
| هزینه سختافزار کاربران | خرید مداوم کیسهای پرهزینه، استهلاک بالا | استفاده از زیروکلاینت اقتصادی با عمر مفید طولانی |
| امنیت دادهها | ذخیره پراکنده فایلها روی هارد کلاینتها | مدیریت ۱۰۰٪ متمرکز بر سرور، بدون ریسک سرقت فیزیکی دیتا |
| ارتباطات سازمانی | تفکیک سنتی تلفنها و خطوط آنالوگ | ویپ یکپارچه و رایگان بین کارخانه، سولهها و دفتر |
| نظارت و ترخیص | مانیتورینگ جزیرهای و جدا از سامانه ترخیص | انتقال یکپارچه تصاویر به سرور مرکزی و هماهنگ با انبار |
| مدیریت شبکه و ترافیک | کنترل محدود بر پهنای باند و امنیت لبه | فایروالینگ لایهای میکروتیک و آنتیویروس تحت شبکه جامع |
۵. پشتیبانی، نگهداری و مانیتورینگ مستمر
پروژه به همراه برنامه جامع پشتیبانی چندساله اداره میشود که متضمن موارد زیر است:
-
پایش مداوم سرویسها: بررسی سلامت ماشینهای مجازی، استریمهای دوربین و تونلهای ارتباطی.
-
بهروزرسانی و مانیتورینگ امنیتی: اعمال آخرین پچهای امنیتی، آپدیت تعاریف آنتیویروس مرکزی و پایش ترافیک فایروال میکروتیک.
-
نگهداری سختافزاری و پسیو: بررسی دورهای تجهیزات اکتیو و پسیو مستقر در سولهها و رکهای دفتر مرکزی جهت پیشگیری از Downtime.

