中型企業網路規劃與設計方案

2021-10-27 06:14:50 字數 3465 閱讀 9974

隨著資訊科技的快速發展,中型商用企業的業務將進一步的電子化,與internet的聯絡將更加緊密。他們也需要資訊基礎平台去支撐業務高速發展。這樣沒有資訊科技背景的企業也將會對網路建設有主動訴求。

任何決策的科學性和可靠性都是以資訊為基礎的,資訊和決策是同一管理過程中的兩個方面,因此行業資訊化也就成了人們所討論並實踐著的重要課題,眾多行業巨擘紛紛上馬各種應用方案且取得了巨大的成功,使資訊化建設更具吸引力。

相對於大型應用群體而言,中型企業的資訊化建設工程通常有規模較小,結構簡單的特點,綜合資金投入、專業人才以及未來發展等因素,網路的實用性、安全性與拓展性(公升級改造能力)是中小企業實現資訊化建設的主要要求,因此,成本低廉、操作簡易、便於維護並能滿足業務運作需要的網路辦公環境是這一領域的真正需求。針對絕大多數中型企業集中辦公這一現實特點,我們設計的中型企業資訊化常用解決方案,能夠較好地發揮企業網的使用效果和水平,具有很強的代表性。

充分利用計算機網路、internet/intranet、多**、資料庫、數字通訊等先進技術構築研究院的網路平台,實現繪圖、管理設計生產的網路化;輔助領導掌握企業發展進行決策;建立先進的辦公自動化管理系統。

採用統一的網路協議和介面標準:選用當前流行的tcp/ip協議。

中型區域網需要什麼樣的網路,通常它們的建網需求也大部分還停留在能上網,共享辦公裝置資源,共享檔案資源,能執行oa(辦公自動化)軟體協同工作上;只有少部分將業務流程移植到internet上來執行(這得有能力開發自己的web後台程式)。但還有一些有敏感資料的電腦(如:財務,合同方案文件,發展戰略計畫),這些公司是拒絕它們連入網路,而寧願這些電腦成為資訊孤島。

乙個原因是實現安全的成本過高,企業無法承受;乙個原因是對安全措施不信任。

對於網路應用單純,結構相對簡單的中型區域網路。有些使用者可能還不需要高效能的網路,但對網路有較多了解的it型小企業可能就喜歡接受最新的網路技術,但都尋求成本較低。一般應用於中型的it公司,廣告、裝飾設計公司,諮詢公司,會計師、律師事務所,中型商業流通企業等應用環境。

在本專案中所要搭建的網路是乙個先進的、高效的、安全的、可靠的、實用的現代化網路,所以網路系統應達到以下要求:

(1)先進性:採用的系統結構應當是先進的、開放的體系結構;採用的裝置、技術應當是業界先進的;採用先進的現代管理技術,以保證系統的科學性。

(2)開放性:網路要具有良好的開放性,和其他網路有很好的互連性。

(3)高可靠性:應採用成熟的先進技術,關鍵部件要有足夠的備份冗餘,網路結局要具備必要的容錯能力。

(4)安全性:網路的各個環節要盡可能多的提供安全保密措施,來保證網路的效能。

(5)可擴充套件性:產品選型和設計時要考慮已經能預見公升級方向,提供的擴充套件方案要保護現有裝置投資。

(6)實用性:對安全、管理和功能等方面的設計不應損害使用者使用網路的便利性,不降低使用者網路的業務服務質量和通訊效能,網路功能和服務是方便實用、切實可行的。

(7)可管理性:網路的建設必須保證網路執行的可管理性。要求可發現網路拓撲、實時監控網路效能、管理維護裝置配置,並可迅速簡便地進行網路故障的診斷。

整個網路系統必須滿足便於安裝、便於管理、便於維護、便於使用的要求。

(8)經濟性:在滿足系統需求的前提下,節省投資,即選用效能**比優的裝置。

為了達到本網路的需求,本網路選擇先進的裝置以供使用。目的達到以下要求:

1.可靠性

由於公升級的往往是核心和骨幹網路,其重要性不言而喻,一旦癱瘓則影響巨大。

2.可管理性

乙個大型網路可管理程度的高低直接影響著執行成本和業務質量。因此,所有的節點都應是可網管的,而且需要有乙個強有力且簡潔的網路管理系統,能夠對網路的業務流量、執行狀況等進行全方位的監控和管理。

3.安全性

隨著網路的普及和發展,各種各樣的攻擊也在威脅著網路的安全。不僅僅是接入交換機,骨幹層次的交換機也應考慮到安全防範的問題,例如訪問控制、頻寬控制等,從而有效控制不良業務對整個骨幹網路的侵害。

4.qos控制能力

隨著網路上多**業務流(如語音、**等)越來越多,人們對核心交換節點提出了更高的要求,不僅要能進行一般的線速交換,還要能根據不同的業務流的特點,對它們的優先順序和頻寬進行有效的控制,從而保證重要業務和時間敏感業務的順暢。

5.標準性和開放性

由於網路往往是乙個具有多種廠商裝置的環境,因此,所選擇的裝置必須能夠支援業界通用的開放標準和協議,以便能夠和其他廠商的裝置有效地互通。

本設計提出的綜合佈線系統實現了網路裝置的網路物理層上的相互聯絡,滿足系統間資訊共享的要求,為網路集中管理以及與internet的連線建立了基礎設施。具體來說,,本方案設計的佈線系統可以支援以下各類應用及裝置。

話音:程式控制交換機、**、傳真、衛星通訊、**會議、語音信箱等。

資料:快速乙太網、百兆乙太網、1.2gatm、tcp/ip、internet、intranet等。

**:閉路電視監控、電視會議、可視**、自動控制等音、**和控制訊號。

需要指出的是**、射頻、公共廣播、自動控制等系統技術方面,設計理論和多個專案的實踐已證實採用的結構化佈線系統可達到與傳統佈線方式同等的傳輸質量和傳輸距離;但在工程造價方面,由於結構化佈線系統要配備專用的介面卡,以至工程造價將會有很大的提高,故本設計只提供了高效能的傳輸鏈路,在技術發展造價降低時,或有此類需要時提供堅實的支援。

以先進的成熟的網路應用技術設計和規劃省電建一公司網路系統;

從實際出發,正確地規劃和設計的計算機網路。為企業實現資料共享、資源共享,提供穩定的資訊交換和網路系統服務平台。

組建乙個完備的計算機網路並非易事。有諸多相關問題需要考慮。如所建立的網路能否滿足當前業務應用需求;是否能滿足今後業務增長需要;若新增硬體和軟體是否能方便地接入網路;採用什麼樣的網路結構形式與網路技術;選擇什麼樣的硬體服務平台和軟體服務平台;選擇什麼樣的資料庫系統才能使網路系統執行穩定、可靠、安全、易於管理;網路建成後的生命週期有多長等等。

當然還要考慮當前的有效投入;如何保護投資效益;盡量節省開支;如何充分發揮現有裝置的作用與功能等等諸多方面的問題。

總之,正確的系統設計思想和設計原則必須來自於對現有組網條件和實際業務需求的理智分析和研究。

本工程是要解決各個內部的區域網建設問題,其目的是要設計乙個高速的交換區域網。從理論上將,資料報穿過路由器的時延要比穿過交換機的時延大得多,這是因為乙個資料報穿過路由器時,路由器要對此資料報作第三層的處理,而資料報穿過交換機時,僅需第二層處理。故在設計本方案時,應儘量減少路由模組,採用router server/centralized routing技術方案為宜。

有人說過,「網路交換技術的靈魂是vlan」,因為vlan能帶來諸如廣播控制、網路安全、效能提高、管理容易等優點。vlan劃分的技術通常有如下三種方式:

port basis: 交換機或路由器的乙個或多個埠劃分在乙個vlan之中。這種技術又稱為segment_based vlan。

network address basis: 這種方式是以網路層的位址為劃分vlan的基礎,由此可用不同的網路協議劃分不同的vlan。

user_defined basis: 這種方式更靈活,既可按網路協議劃分vlan,又可按mac位址劃分vlan。

目前,第一種(port basis)方式cajun、cisco、3com、bay都支援,第三種方式madge支援。

中型企業網路解決方案的設計與實施

中型企業網路解決方案 的設計與實施 班級 08網路4班 學號 08104018 姓名 羅樹灶 課程 高階路由技術 指導老師 梁廣民 前言中小企業資訊化是指在企業經營管理的各個活動環節中,充分利用現代資訊科技建立資訊網路系統,使企業的資訊流 資金流 物流 工作流整合和整合,不斷提高企業管理的效率和水平...

小型企業網路設計方案

常規的來說,首先應該把企業分出幾個部門,比如人事部,市場部,財務部 每個部門根據pc機的劃分子網,這裡運用到了vlsm技術 這裡去問過大俠 由於可能每個部門的地理位置問題,這裡就使用到了vlan技術 路由和交換這本書裡有,盡量多寫點switch上的命令,要湊字數的話就再加點vlan的好處 參考 路由...

企業網路安全綜合設計方案

企業網路安全 綜合設計方案 四川川大能士資訊保安 2002年3月 目錄1 企業網路分析 4 2 網路威脅 風險分析 5 2.1內部竊密和破壞 5 2.2 搭線 網路 竊聽 5 2.3 假冒 5 2.4 完整性破壞 5 2.5 其它網路的攻擊 5 2.6 管理及操作人員缺乏安全知識 6 2.7 雷擊 ...