Mehmet ÇAĞlar



Yüklə 30.6 Kb.
tarix02.01.2018
ölçüsü30.6 Kb.

Mehmet ÇAĞLAR

Başbakanlık


Devlet Meteoroloji İşleri

Genel Müdür Yardımcısı

Tel : 359 26 19

Faks : 361 23 70

E-mail :mcaglar@ meteor.gov.tr.


DEVLET METEOROLOJİ İŞLERİ GENEL MÜDÜRLÜĞÜNÜN

INTRANET VE BİLGİSAYAR DESTEKLİ SİSTEMLERİ


1.INTRANET NEDİR?

İnternet’in size ait kuruluşun gereksinimlerine uyacak şekilde indirgenmiş ve verimli olarak yönetip denetleyebileceğimiz hale getirilmiş biçimi olarak düşünebiliriz.


Bir İntranet, orijinaliyle aynı teknolojiyi ve yapıyı temel alan özel bir İnternet gibidir , ama yapısının tümü tek bir organizasyona aittir. İnternetin, kurumunuza uygun ölçeğe getirilmiş ve sizin planlayıp denetleyeceğimiz yapısıdır.
Bir intranetin beyni, her ağda olduğu gibi sunucusudur. Sunucu ise organizasyonun verilerini saklayan, kullanıcı sorgulamalarını kabul eden, onları işleyip cevaplandıran büyük ve merkezi bir makinedir. Onu standart bir ağ sunucudan ayıracak olan, normalde üç anahtar teknolojiye ayrılan ek yazılımlardır. Bunlar;

  • Kullanıcı tarafında bulunan tarayıcılardır. Bu yazılım masa üstü makinelerini ana sunucuya bağlayan ve kullanıcıların buradaki verileri incelemelerini, diğer veri ve sunucular arasında hareket etmelerini sağlar,

  • Sunucu tarafında yer alan yazılım ise; ikinci teknoloji HTTP (hypertext transfer protokol) ile çalışan bir yazılım türüdür . Bu yazılım, tarayıcı tarafından istenen bilgiyi derler, ilişkili verilerle bağlantı kurar ve bunları kullanıcının tarayıcısında gösterir.

  • Üçüncü anahtar ürünse, karmaşık verileri yapılandırıp HTTP tarafından tanınacak bir format içinde bütünleştiren bir yazılım olan HTML (hypertext markup language) yazılımıdır.




  • Bu çekirdek teknolojiye ilaveten, sunucu bir işletim sistemine de ihtiyaç vardır.

Günümüzde, Microsoft Windows NT ve Unix tabanlı Linux lider olmak yarışmaktadır. Bunların dışında Novell InternetWare ve Domino adlı sunucu işletim sistemleri de vardır.

İntranet olgusunu taşıyan ürünleri birbirine bağlayan ortak faktör ise; İnternet Prokotol (IP) dır.


2. Sıfırdan Bir İntranet İnşa Etmek


  • İntranete ihtiyaç olduğuna karar vermekle başlarız.

Onu inşa etmektir. Bunları yaparken;


    1. Doğru cıvataya uygun somun seçmek,

  • Destekleyici ve hızlı bir teknoloji edinmek.

  • Kullanıcıları tarayıcılar ile , intranetinizin taban olacağı Web hizmet birimlerini bağlayan bir ağa ihtiyacınız olacaktır. Bu ağın karşılaşacağı trafik yükünü kaldırabilmesi gerekir. Bu ağın tipi ise, TCP/IP protokolünün kullanımı neredeyse kaçınılmazdır.

  • Size ait LAN üzerinde seçiminiz Unix veya Windows NT den yana yapmışsanız , IP üzerinde çalışıyorsunuz demektir, buda iyi bir haberdir.




    1. Kapasite Planlaması

Protokol yığınlarını ve çeşitli IP isim hizmet birimlerini düzenledikten sonra , gerekli bant genişliğinden emin olmalısınız.



  • Eğer hala 10 Mbit/s paylaşımlı Ethernet kullanıyorsanız, anahtarlı bir omurgaya geçmelisiniz.

  • Bunu yapmışsanız, 100 Mbit/s anahtarlara bir göz atın.

  • Eğer bunu da demişse ATM veya Gigabit Ethernet kurmanın zamanı gelmiştir. Ağınız yavaş WAN hatları üzerinde genişliyorsa , orada da bant genişliği artırılmalıdır.


2.3. Hizmet Birimleri Dikkate Alınmalıdır,
Web sunucuyu isteğinize göre bir PC de veya çok işlemcili bir Unix kutusunda çalıştırabiliriz.

Uygun donanım İntranetin temel dosya ve yayım servislerinden ayrılmasıdır. Çünkü Web sunucusu ile dosya sunucusu yapılan hatalardan etkilenmeyecektir.

Kullanıcı sayıları da dikkate alınmalı ve Web sunucusu buna göre planlamalıdır. Burada işlemci ve bellek önemlidir. Sunucu taraflı CGI scripleri ve Java uygulamaları çalıştırmaya niyetliyseniz, bu daha da önem kazanır, çünkü bu işlemler sunucu üzerinde yürütüleceğinden , görülen performans üzerinde yavaş bir hat kadar etkili olur. Aynı zamanda fazladan ne kadar disk alanına ihtiyaç duyacağımıza karar vermeliyiz. Buna paralel olarak RAID dizisini eklemeyi düşünüp işlenen veri miktarında patlama yaratırken, sunucunuzu daha sağlam hale getirebiliriz. Ayrıca bir tür yedekleme korumayı unutmamalıyız.

Doğal olarak sunucunun TCP/IP çalıştırması ve bir ağa bağlı olması gerekir. Kurumsal LAN sisteminde bu doğrudan omurgaya, çalışma gurubu intranetinde ise merkezi göbek(hub)/anahtara(swich) uzanan bir veya daha fazla süratli bağlantı anlamına gelir.




    1. İkincil Kaygılar Dikkate Alınmalıdır,

Donanım, sunucunun bir bölümüydü, aynı zamanda Web sunucu yazılımına ve üzerinde bu yazılımın çalışacağı Bir İşletim sistemi platformuna ihtiyacınız olacak. Bu konuda bir çok seçenek var, örneğin Novell ve Microsoft, ağ işletim birimleriyle birlikte Web hizmet birimleri de veriyorlar. Bir çok kuruluşun LINUX üzerinde yaydığı Unix tabanlı genel tanım kümesi (public domain) Apache sunucu da vardır.

Burada önemli olan söz konusu paketleri sizi destekleyebilecek kullanıcı sayısı, sunucu başına düşecek site miktarı gibi yönlerden sizi kısıtlayacaktır. Örneklerden biri Unix ve NT dahil olmak üzere çeşitli platformlarda çalıştırılabilen Netscape Enterprise Serverdir. Geniş NT toplukları isterlerse Microsoft Site Server a terfi edebilir.

Sonuçta ağınıza uyan bir çözümü seçmeliyiz, yani yönetimi kolay olan ve ihtiyaç duyduğumuz protokol ve programlama desteğini sağlayan bir çözüm üzerinde durmalıyız.

Aynı zamanda kullanıcı tarafında çok sayıda tarayıcı için destek sağlamak da akıllıca olmaz, çünkü değişimin bu kadar hızlı olduğu günümüzde yazılımları güncel tutmak hiç kolay değildir. Eğer şu anda Windows çalışıyorsanız, Microsoft paketindeki Internet Explorer ile bunu yapabiliriz ama ağlarında karmaşık istek birimleri olan kuruluşlar için Netscape Communicator veya MCSA Mosaic daha iyi bir şeçim olabilir.




    1. Firewall koruması

İhmal edildikleri takdirde sizi büyük tehlikeye sokacak iki konu;

İntranet güvenliği ve yönetimidir.

Ne olursa olsun , her zaman bir firewall’a ihtiyaç vardır, hatta bu firewall kullanımı hassas bilgilere erişimi kısıtlamanıza da yardımcı olacaktır.


2.5. Yönetim Konuları

İlk başta, kullanıcıları ve departmanlara yeni fikirleri kabul ettirmeli, bir yandan da onları bir arada tutmalısınız. Destek,güvenlik ve uyumluluğun büyük bir sorun haline gelmesini istemiyorsanız, işlemleri kontrol altında tutmanız gerekiyor. Kullanıcıların kendi Web sitelerini yaratmalarına izin vermek iyi bir yaklaşımdır ama düzensiz yada değersiz çalışmalarda önlenmelidir.

Bunun anlamı politikalara, kullanılacak standartlara, yazılımlara, sunucu sayısı ve yerleşimlerine karar verilmesinin gerekliliğidir. Daha sonra da yönetimi elde tutacak, geliştirmeden sorumlu olacak ve Web sitelerini çalıştırıp destekleyecek kişilerin kimler olacağına karar vermektir.
Benzer şekilde, eğer bazı çalışma kaynaklarını dışarı açacaksanız, buradaki içerik, görünüş ve işlevlik ile ilgili verilecek kararlarda son kullanıcıların da payının olması önemlidir. Kimin ne tip bilgiye erişeceği, kullanıcıların nasıl yetkilendirileceği veya daha genel internet erişiminin sağlanıp sağlanamayacağı gibi daha geniş çaplı güvenlik kararları da almanız gerecektir.


3. BAŞBAKANLIK DEVLET METEOROLOJİ İŞLERİGENEL MÜDÜRLÜĞÜN

İNTRANET SİSTEMİ
3.1. AMAÇ
Meteoroloji atmosferde meydana gelen olayların oluşumunu ve değişimini nedenleriyle inceleyen bir bilim dalıdır. İnsanlar Meteorolojik olayların olumlu etkilerinden faydalanma ve olumsuz etkilerine karşı önlemleri almak için tarihinden beri uğraş içindedir.

Devlet Meteoroloji İşleri Genel Müdürlüğü de Kara, Hava ve Deniz ulaştırması, Çevre, Şehircilik, Adalet, Sağlık, Tarım, Orman, Bayındırlık, Turizm sektörleri başta olmak üzere tüm sektörlere hizmet vermektedir. Meteorolojik hizmetlerin daha güvenilir olarak sunulabilmesi, üretim ve pazarlamanın etkin bir şekilde yapılabilmesi, meteorolojik data ve ürünlerin arşivleşmesi, kapasite artırımı ve insan kaynaklarının gelişiminin hızlandırılması, toplumun, devletin, özel sektörün ( Sanayi, Ticaret, Araştırma ve Eğitim Sektörleri) artan ihtiyaçların verimli ve hızlı bir şekilde sağlanması için Genel Müdürlüğümüz teknolojik iyileştirme ve geliştirme transferi çalışmalarına hız vermiştir.


Meteoroloji faaliyetleri, ulusal ve uluslararası bir hareket olup, ülkeler arasındaki iş birliği ve zamanında bilgi aktarımları çok önemlidir. Bu nedenle kurulu Bilgisayarlar kadar, insanların bu Bilgisayarların üzerinden sağladıkları iletişim de önemlidir. Maksadımız bu iletişimi en üst düzeyde ve bizi 21. Yüzyıla taşıyacak şekilde gerçekleştirmektir.
3.2.DURUM:

Ankara Keçiören İncirli’de kendi ismini verdiği Meteoroloji tepesinde kurulmuş bulunan Genel Müdürlüğümüz 170 dönümlük bir kampüste ve Türkiye’nin çeşitli yerlerindeki toplam yaklaşık 600 Müdürlük ve Şubeleriyle, Teknolojiyi en iyi kullanan Kamu Kuruluşlarından biridir. İhtiyacı olan teknisyen düzeyinde ki elemanlarını, kendine ait Anadolu Meteoroloji Meslek Lisesi aracılığıyla, diğer uzmanlık isteyen dallardaki personelini ise Üniversitelerden karşılayan bir kamu kuruluşudur.
1995 yılından itibaren de ürettiği ürünleri yurt içi ve yurt dışı kurumlara bedeli karşılığı vermeye başlamış olup, 1999 yılı için yaklaşık 5 Trilyon Tl gelir beklemektedir. Elde ettiği bu geliri Meteorolojik hizmetlerin daha kaliteli , daha güvenilir ve kamu ve özel sektörün meteorolojik ihtiyaçlarını karşılamak için teknolojik yatırıma dönüştürmektedir.
Mevcut Bilgisayar Donanımı ve iletişim imkanlarımızın Meteoroloji bilgilerini toplama ve diğer ülkelerle paylaşma konusunda yeterli olmaması nedeniyle;
1.Bilgisayar donanımlarının en son teknoloji kullanılarak yenilenmesi,
2.İletişim imkanlarının çağdaş ülkeler seviyesine çıkartılması,
3.Gün geçtikçe en çok ihtiyaç duyulan bilgiler arasına giren METEOROLOJİK bilgilerinin, doğru ve çabuk olarak toplanması ve dağıtılması için ihaleler açılmış ve neticelendirilmiştir.
3.3. UYGULAMA

1998 yılı sonunda başlanılan Networks kurulum işi 1999 yılı başında




tamamlanarak Devlet Meteoroloji İşleri Genel Müdürlüğü yüksek hızlı bir iletişim alt yapısına kavuşmuş oldu. Geniş bir alan içerisinde dağınık bir şekilde bulunan binalar arasında Fiber Optik kablolar ile bağlantı kuruldu. Omurga yapısının Merkezinde CISCO LS1010 ATM

Switch omurga anahtarı kullanıldı, binalara Fiber üzerinden ulaşılarak buralara ATM portlu CISCO 2828 kenar switchler konmak suretiyle tamamen ATM üzerinden yüksek hızlı ATM omurga kuruldu, Omurga üzerinde 24 portlu 14 adet CISCO 2822 kullanıldı.
Kurulmuş bulunan Omurga; kenar switchlere Fiber Optik kablolar ile, kenar switchlerden son kullanıcılara UTP kablolarla bağlantı kurularak 336 uç aktif kullanıma sunuldu. Bağlantılar tamamen kategori 5 standardında 100 MHz hız yapısında kablolarla sağlandı. Toplam 20.000 metre UTP CAT5 kablo ve 2.700 metre Fiber Optik kablo kullanıldı, Fiber Optik kablolar üzerinde 68 “core”luk uç imkanı temin edildi. Fiber Optik kablo, sonlandırma teçhizatı, UTP kablo prizler ve tüm bağlantı birimleri BICC marka olarak kullanıldı, ölçümleri yapıldı ve ölçümler yurt dışına gönderilerek iletişiminin hatasız olduğu tasdik ettirildi, BICC üretici firmasından 15 yıllık garanti alındı.

Kurulan Network’un kontrolü, Internete bağlantısı, sistemin koruması ve DATA BASE’in kurulması için; 2si CLUSTER yapısında olmak üzere 5 adet SERVER kullanıldı, bunlar;


1. INTERNET SERVER : 2 adet DELL Power Edge 6100 CLUSTER YAPISINDA RAID 5 üzerinde kuruldu.
2. DATA BASE SERVER :UNIX SERVER, INFORMIX DATA BASE yüklenildi.
3. DENETİM SİSTEMİ SERVER : Tüm sistemi, altyapı ve donanımı kontrol etmek için sisteme bağlandı.
4. FIRE WALL SERVER : Sisteme dışarıdan giriş ve müdahaleleri engellemek için konuldu.
Sistemin ATM yapısı, birbirini yedekleyen, biri devre dışı kaldığında, diğeri çalışmayı kaldığı yerden devam ettiren kesintisiz bir Bilgisayar Donanımı ile güçlendirilerek CLUSTER yapısındaki 2 adet SERVER kuruldu. Sistemin sürekli çalışması temin edildi. Bilgisayarlar DELL POWER EDGE 6100 model olup, her biri 4 işlemcili 256 MB Belleğe sahip, üzerinde 3 adet 4.5 GB.lık disk birimine sahiptir. İki server’ın müştereken kullandığı RAID yapıdaki ortak disk birimleri ise CLUSTER üzerinde 5 adet 9000 MB’lık (9 GB) disk dizisinden oluşturuldu böylelikle toplam 45000 MB’lık bir kapasite elde edildi.



ATM switch üzerinde kurulan yönlendirici CISCO router 2522 ile Internet bağlantısı kuruldu; yüksek hızlı ve kapasiteli çıkış alınarak ODTÜ üzerinden Internet’e bağlanıldı 50 WEB sayfası ile METEOROLOJİK bilgiler, Yurt içi ve Yurt dışı ilgililerin hizmetine verildi. Böylelikle ürettiğimiz bilgilerin Internet’e bağlanan yerli ve yabancı herkes tarafından kolaylıkla alınması sağlandı, Meteoroloji bilgilerinin evlerimize kadar gönderilmesinin yanısıra dünyaya yayını gerçekleştirildi.



Kurulan diğer bir yönlendirici CISCO 4500 ile sistemin kontrolü ve sanal ağların yaratılması sağlandı böylelikle sisteme kimlerin ne nispette girip girmeyeceği belirlendi ve sistem şifrelendi. Son kullanıcıların bağlantı noktaları ATM portlu kenar Switch’ler üzerinden yapıldığı için ATM içerisinde kolaylıkla VLAN (Virtual Local Area Network) kuruldu. 3'üncü seviyede port bazında yapılan VLAN ile kullanıcılar işlerine göre gruplandırılarak, bu gruplarla ayrı ayrı Networksler oluşturuldu, böylelikle Personellin ayrı, Finans’ın ayrı Networks’te çalışması sağlandı, ayrıca personelin pozisyonu itibariyle kiminle aynı Networkte olması gerekiyorsa o gruba dahil edildi, örnek olarak Müdürler kendi personeliyle bir Networkte çalışırken diğer müdürlerle de ayrı bir Networks oluşturuldu, bunun sonucu olarak sistemin kullanıcıları dolaşması yerine grupları dolaşması sağlanarak sistem hızlandırıldı ve kontrol altına alındı.


Dışarıdan gelecek müdahaleleri önleyerek Internette ürettiğimiz WEB sayfalarına girilmesine engel olmak için “FIRE WALL” sistemi kuruldu; sistem yazılım olarak da Güvenlik altına alındı. Uygulama yazılımları tamamen Informix Veri tabanı ile gerçekleştirildi, böylelikle geliştirilmesi kolay ilerideki değişikliklere açık hale getirdi.


Sistemin kurulmaya başlamasından itibaren Meteoroloji Genel Müdürlüğü 450 aktif uçlu 21. YÜZYILLIN İLETİŞİM AĞINA bağlamış oldular.

Dostları ilə paylaş:


Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2017
rəhbərliyinə müraciət

    Ana səhifə