1、引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:100023EMM 系统环境方案版本 作者 参与者 日期 修改记录1.0 余敦涛 2016.11.28引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:1000231 系统概况1.1 职责分工与工时引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮
2、编:1000231.2 基本信息终端设备系统类型 Android 6/7终端型号及数量 1000license 数量License 截止日期用户导入方式网络接入方式 VPNHTTPS 证书提供方 自建苹果证书提供方2 系统架构2.1 系统技术架构图引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:1000232.2 系统物理拓扑图EMM Client(Android)DMZLANFireWallNPNSVPNEMMSAG管 理 员 PCTCPHTTPS TCP,UDPHTTPS,TCPHTTP
3、S HTTPS,TCP,UDPFireWall深 信 服 VPNInternet2.3 系统架构说明系统名称 架构方式 部署方 备注SAG 单机 国信EMM 单机 国信NPNS 单机 国信Mysql 单机 国信 部署在 EMM 本机上引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:1000233 环境需求3.1 硬件资源需求序号 设备角色 单台配置 数量 用途 备注1 SAG服务器CPU:4 核内存:8G硬盘:160G网卡:1x 1000M Ethernet Card安全接入网关2 EMM服
4、务器CPU:8 核内存:16G硬盘:200G网卡:1x 1000M Ethernet Card终端管理系统3 NPNS服务器CPU:4 核(必须为 Intel CPU)内存:8G硬盘:160G网卡:1x 1000M Ethernet CardAndroid 推送3.2 软件资源需求3.2.1 软件版本信息程序名称 程序版本 备注服务器操作系统版本 CentOS-7.0-1406-x86_64-minimal.isoEMM 版本 V4.1NPNS 版本 V4.1数据库版本 Mysql 5.6,Mysql 5.1Web 服务器版本 Tomcat 7.03.2.2 服务器运行环境服务器名称 软件名称
5、及版本 软件用途 备注EMM 服务器 CentOS 7.0 x86 64bit EMM 程序运行操作系统平台引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:100023JDK1.8 JAVA 程序运行环境Tomcat7.0 HTTP 服务Python2.7 Python 程序运行环境Nginx1.8 前段访问代理SAG 服务器 CentOS 7.0 x86 64bit 安全接入网关NPNS 推送服务器 CentOS 7.0 x86 64bitPN 程序运行操作系统平台EMM 数据库 Mysq
6、l client&server5.6 EMM 应用数据库NPNS 数据库 Mysql client&server5.1 NPNS 应用数据库EMM Redis Redis2.4 缓存数据库3.2.3 客户端运行环境3.2.3.1移动设备客户端 安卓设备建议系统版本在 Android 4.4 及以上。 苹果设备建议系统版本在 IOS5.0 及以上。3.2.3.2后台管理系统支持浏览器MDM 系统的管理平台和自服务平台,需要通过浏览器进行访问。目前可支持主流的浏览器,包括: IE9 以上。 Windows 平台的 Chrome。 Windows 平台 Firefox。 MAC 平台下的 safar
7、i。3.3 网络资源需求3.3.1 域名与 Ip 资源需求服务器名称 内网 IP 内网域名 VIP 外网 IP 外网域名SAG 1 1 / 1 1EMM 1 / / / /NPNS 1 1 / 1 1引领企业移动化地址:北京市东城区和平里东街 11 号航星 2 号楼 3 层西北侧 电话:010-85654975 传真:010-85654975 邮编:1000233.3.2 防火墙策略源地址 源端口 协议 目的地址 目的端口 说明客户端 IP any HTTPS SAG 域名 443客户端 IP any UDP NPNS 域名 25023501客户端 IP any TCP NPNS 域名 80NPNS 域名 2502 UDP 客户端 IP anyEMM IP any TCP NPNS 内网 IP 9000EMM IP any TCP NPNS 内网 IP 8080EMM IP EMM IP TCP SAG 内网 IP 9090SAG 内网IPEMM IP TCP EMM IP 8085SAG 内网IPEMM IP TCP EMM IP 443注:UDP 端口默认开启 1000 个,若认为数量过多,可根据情况减少。理论上使用 1 个2502 端口也可,但若有大量 udp 包发往此单一端口,请勿认为是攻击。