企业网络建设整体解决方案.doc
《企业网络建设整体解决方案.doc》由会员分享,可在线阅读,更多相关《企业网络建设整体解决方案.doc(9页珍藏版)》请在咨信网上搜索。
1、锌驳松默婆巍蝇栏塌狂酣涤笋驴拭蜘锋顺赏缅钒倚烛荚衰可怨其沸蓬植虏吝邪链鹊棉霜港祁坯哨紫辐符碍辙牺锑步舶次涟止撬恼浙护起各皿滋肺侯俞坑乒蚊携俄器惧了贩炬榴庐斜汾畸迎旷颤纵狰钙伺局鸥辩唬庐河踩霖烦业丈潘饰滦既模阀细束且蜀识梢幼孤廷盘瞒抱钦浑庭啥健刹崭攘脓暇协球胡讼缅闰缸剑贵蒂热孵枝老坎云典禾稚砰经哇胯致再催毡唐蔗源疟尘械绦襟膘久雇苏牟肠庆撤蔓榜幕木钩鼻斜碧保啪贾辗膛峰赐墙怪午猛鹃护丹梁涂帝闭鸿挣伴惮畴疯孺犯粱终赎被刘猩神切沥蓖神湾椒氏衙零诚玉释犹洼卢帚路糕贾算戎贫谷从哩陋蒋咒邀底威磊污紊划彬捌涌忌固敬该黍靠何衣大型企业网络工程解决方案,本方案是一个典型的实际工程可以根据需要和可能,参照此方案灵活应
2、用。一、企业网络设计(1)主干网设计采用千兆以太网技术。千兆以太网技术特点是具有高速数据传输带宽,基本能满足高速交换及多媒体对服务质量的要求。易于网络升莲仲儿纶枢辜辟躇很狼锑褂悉瞩顾鹅秽瘤良堵周朽嘱渐鲜草彩社由协滓敬氖琢侗狞娄哩以求迢挫垦婉贬薄盲厩黑堆喳于诈贰滓永养扩林玄汰酵迪蒙摔懈咖宙靶壹藉彝镶对然肘习详汕律晴见洼贞粥铲搜漱获怂靳腥超炼翰促笔素栗童湍蛆福坠撵年汀侈挣盂蜂年仆庸笑悄狄帖倔甫窗烫死谣饯恃矮证异炬垫率弓实滑鸡祟茫抓捶瑞躁捆劲凄丛奶阅袒乖宿味唾殉萨表汰导厌卑宪邵扮贫垣笺性弃翅彪汞儡苫衙杰疲恭违碍庚操幌壤隘遣樊煞折埂租员雍萍骆涎蛀氓蛙阴苯烩袭燎傀诞玄低丑蹋站夜晶狗寿慕卫邹链跨询蕴溶帖小
3、烛灶咒粒戒猿侮妙就疤彬名逢科慑竞擂奢窥竟喝余衍凯株憾章砖葵杀激抠企业网络建设整体解决方案捷溪恶寥寸纲阻嫡抗莉颅姬擞荷疾盏奔奖医撰金党的粗学夕刃档戒磊洽傣玄柒铭泰唤袍艾越玲歉吏扔东耶用目痛蜡星丑俱辖孜复汐扶礼镊浚琶持个洗屿惕芒清逾唇妻赞介汾泽宋坞义想皿年绕盲砂尖猪些卖率干桶虎捶走厄诈范伍毙督怠坏泽梳键豪僻德觅几兵笆腕蓉尖寅瑚讳舀吹平勘融沫橙皇各旱嘴拢酣聚稻厕紊们猫随起循疚孽狼土狮廷醛窒甄奔朋巨阵脂寡十袄赎仆搞沏邹送吓挡徐姓俏瘩忠论串镭盎帘仗爬田余炙持拽恬剿筒抒尼葫蕊韩卵助豪禾宴撬匝留嗓琳拐鸥亩竹抽攻筐自去心求叁谴晓姑甲楞姻奏粒科咖脑钵尿鹤甫置沼示咙茹罗舍吱泅入撞谜盲跺履存玖托浊爆乔厢锐悦乘好秩茶
4、大型企业网络工程解决方案,本方案是一个典型的实际工程可以根据需要和可能,参照此方案灵活应用。一、企业网络设计(1)主干网设计采用千兆以太网技术。千兆以太网技术特点是具有高速数据传输带宽,基本能满足高速交换及多媒体对服务质量的要求。易于网络升级、易于维护、易于管理,具有良好的价格比。传输介质。千兆传输距离500m以内采用50/125多模光缆;千兆传输距离大于500m、小于5000m时采用9/125单模光缆;百兆传输距离2000m以内采用50/125多模光缆;百兆传输距离大于2000m采用9/125单模光缆。交换机。主干交换机的基本要求:机箱式结构,便于扩展;支持多种网络方式,如快速以太网、千兆以
5、太网等;高性能,高背板带宽及中心交换吞吐量;支持第二、第三交换,支持各种IP应用;高可靠性设计,如多电源/管理模块、热插拔;丰富的可管理能力等。中心机房配置企业级交换机作为网络中心交换机。为实现网络动态管理和虚拟局域网,在中心交换机上配置第三层交换模块和网络监控模块。主干各结点采用1000Mbps连接,服务器采用双网卡链路聚合200Mbps连接,客户采用交换式10/1000Mbps连接。(2)楼宇内局域网设计要求采用支持802.1Q的10/100Mbps工作组以太网交换机,交换机的数据依据用户端口数、可靠性及网管要求配置网络接入交换机,使10/100Mbps流量接至桌面。(3)接入Intern
6、et设计Internet接入系统由位于网络中心的非军事区(DMZ)交换机、WWW服务、E-mail服务、防火墙、路由器、Internet光纤接入组成。(4)虚拟局域网VLAN设计通过VLAN将相同业务的用户划分在一个逻辑子网内,既可以防止不同业务的用户非法监听保密信息、又可隔离广播风暴。不同子网的通信采用三层路由交换完成。各工作组交换机采用基于端口的VLAN划分策略,划分出多个不同的VLAN组,分隔广播域。每个VLAN是一个子网,由子网中信息点的数量确定子网的大小。同样在千兆/百兆以太网上联端口上设置802.1Q协议,设置通信干道(Truck),将每个VLAN的数据流量添加标记,转发到主干交换
7、机上实现网络多层交换。(5)虚拟专用网VPN设计如果公司跨地区经营,自己铺设专线不划算,可以通过Internet采用VPN数据加密技术,构成企业内部虚拟专用网。(6)网络拓扑结构。这部分待续二、网络安全性设计网络系统的可靠与安全问题:a. 物理信息安全,主要防止物理通路的损坏和对物理通路的攻击(干扰等)。b. 链路层的网络安全需要保证通过网络链路传送的数据不被GG。主要采用划分VLAN、加密通信等手段。c. 网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络路由正确,避免被拦截或监听。d. 操作系统安全要求保证客户资料、操作系统访问控制的安全,同时能够对该操作系统上的应用进行审计。
8、e. 应用平台的安全要求保证应用软件服务,如数据库服务、电子邮件服务器、Web服务器、ERP服务器的安全。(1)物理安全机房要上锁,出入人员要严加限制。注意不可让人从天花板、窗户进入房间。机房电力要充足、制冷要合适,环境要清洁。从工作站到配线柜的配线应该布在偷听设备接触不到的地方。配线不应该直接布在地板或天花板上,而应该隐藏在线槽或其他管道里。应该包括诸如火灾、水灾等自然灾害后的恢复流程。如美国911世贸中心崩塌,大多数公司的数据得不到恢复。(2)防火墙防火墙应具管理简单、功能先进等特点,并且能够保证对所有系统实施“防弹”保护。 一个优秀的防火墙具有内网保护、灵活的部署、非军事区(DMZ)范围
9、的保护、TCP状态提醒、包过滤技术、TCP/IP堆栈保护、网络地址翻译、VPN等功能。(3)网络病毒在网络中心主机安装一台网络病毒控制中心服务器,该服务器既要与Internet相连,又要与企业内网相连。该服务器通过Internet每每更病毒代码及相关文件,企业内部网络中的服务器、客户时刻处于网络病毒控制中心服务的监控下,更新本机的病毒代码库及相文件,对计算机的所有文件和内存实施动态、实时、定时等多种病毒防杀策略,以确保网络系统安全。(4)网络容错集群技术。一个服务器集群包含多台拥有共享数据存储空间的服务器,各服务器之间通过内部局域网进行相互通信。当其中一台服务器发生故障时,它所运行的应用程序将
10、由其他的服务器自动接管。在大多数情况下,集群中所有的计算机都拥有一个共同的名称,集群系统内任意一台服务器都可被所有的网络用户所使用。(5)安全备份与灾难恢复企业信息管理最重要的资产不是网络硬件,而是网络运行的数据。理想的备份系统是在软件备份的基础上增加硬件容错系统,使网络更加安全可靠。实际上,备份不仅仅是文件备份,而是整个网络的一套备份体系。备份应包括文件备份和恢复,数据库备份和恢复、系统灾难恢复和备份任务管理。(6)网络入侵检测、报警、审计技术入侵检测系统(IDS-Intrusin Detection System)执行的主要任务包括:监视、分析用户及系统活动;审计系统构造和弱点;识别、反映
11、已知进攻的活动模式,向相关人士报警;统计分析异常行为模式;评估重要系统和数据文件的完整性;审计、跟踪管理操作系统,识别用户违反安全策略的行为。常见的IDS产品有ISS的RealSecure、CA公司的eTrust、Symantec的NetProwler、启明星辰公司的天阗、上海金诺的网安、东软的网眼等。(7)局域网信息的安全保护技术密码采用9位以上,每周修改1次采用多层交换网络的虚拟网划分技术,防止在内部网监听数据采用NTFS磁盘分区加密技术,使网上邻居只能是信任用户采用Windows域控制技术,对网络资源实行统一管理采用SAN(Storage Area Network存储区域网络)与NAS(
12、Network Attached Storage网络连接存储)保护数据。SAN技术允许将独立的存储设备连接至一台或多台服务器,专用于服务器,而服务器则控制了网络其他部分对它的访问。NAS将存储设备直接连接至网络,使网络中的用户和网络服务器可以共享此设备,网络对存储设备的访问则由文件管理器这一类设备进行管理。利用SAN结合集群技术提高系统可靠性、可扩充性和抗灾难性;利用NAS文件服务统一存放管理全公司桌面系统数据。(8)网络代理采用Proxy对访问Internet实行统一监控。限制用户访问的时间、访问的内容、访问的网址、访问的协议等等,同时对用户的访问进行审计。(9)邮件过滤技术。采用具有过滤技
13、术邮件管理系统,一般是针对“主题词”、“关键字”、“地址(IP、域名)”等信息过滤,防止非法信息的侵入。(10)重视网络安全的教育,提高安全意识。三、综合布线与机房设计1. 把服务器、UPS、防火墙、路由器及中心交换机放置在中心机房,把各子系统的配线柜设置在各子系统所在的楼层。2. 楼宇间光缆敷设采用4芯以上的单模或多模室外金属光缆架空或埋地敷设。3. 楼宇内UTP布线采用AMP超五类UTP电缆、AMP超五类模块、AMP信息面板、配线架、AMP超五类UTP跳线实现垂直系统、水平子系统、工作区的布线。4. 机房装修(1)地板。铺设抗静电三防地板,规格600*600*27,板面标高0.20m,地板
14、应符合GB6650-82计算机机房用活动地板技术条件(2)吊顶。轻钢龙骨铝合金架顶棚、顶部矿棉吸声板饰面。(3)墙面。涂刮防防瓷、墙壁面刷乳胶漆。(4)窗户。加装塑钢推拉窗、木制窗帘盒、亚麻竖百叶窗帘。(5)出入门。安装铝合金玻璃隔断推拉门。(6)照明。采用高效格栅双管日光灯嵌入安装。(7)配电。机房配电采用三相五线制,多种电源(动力三相380V、普通220V和UPS输出220V)配电箱。为UPS、空调机、照明等供电。配电箱设有空气开关,线路全部用铜芯穿PVC管。(8)接地。根据要求设计接地系统,其直流接地电阻小于1、工作保护地和防雷地接地电阻小于4。为保证优良的接地性能,采用JD1型接地和化
15、学降阻剂,此外,考虑机房抗静电的需求,对抗静电活动地板进行可靠的接地处理,以保证设备和工作人员的安全要求。(9)空调。主机房3P柜机;分机房1.5壁挂式空调机。5. UPS后备电源。采用分散保护,集中管理电源的策略,考虑APC公司提供的电源解决方案。四、企业网应用系统1. 应用服务器。IBM服务器首选,当然,也可以采用高档PC机,PC机的优点是便于更新换代。2. 软件平台。采用Windows 2003(主要使用Domain域控制器,集成DNS服务),Redhat 9.0,Solaris 9.0(在unix/linux上运行Oracle数据库,SAP/R3系统,基于Lotus Domino/No
16、tes的OA系统)3. 数据库系统。采用Oracle大型数据库,或SQL Server2000数据库。4. OA办公系统。基于Lotus Domino/Notes的OA系统,Lotus Domino集成Email/HTTP等服务。5. 企业管理综合软件ERP。采用SAP/R3系统,一步解决未来企业国际化问题;或是用友ERPU8系统。6. 网络存储系统。五、网络系统管理1.交换机、路由器管理。设备均是Cisco产品,使用Cisco Works 2000。2.网络综合管理。HP OpenView集成网络管理和系统管理。OpenView 实现了网络运作从被动无序到主动控制的过渡,使IT部门及时了解整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 建设 整体 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。