当前位置:文档之家› 网络规划设计方案

网络规划设计方案

网络规划设计方案
网络规划设计方案

企业网络规划设计方案

前言:

当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们为我国小企业网络建设拍掌击节的时候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。

摘要:

今天,网络技术已经渗透到各行各业,它带来了大量的新知识、新技术,彻底改变了我们日常生活及工作方式。它开阔了人们的眼界,使工作及生活的效率得以提高,网络技术的迅猛普及最终将使我们受益匪浅,使我们以全新的理念及高效率的工作方式迎接新技术革命的挑战。

本文以网络工程设计与规划为题,阐述了如何规划与设计一个大中型网络的具体实现步骤,通过网络需求收集以及对网络层次、拓扑、流量、地址、路由、安全等方面进行分析为最终的网络设计方案构建提供决策的依据。

关键字:

网络层次、流量分析、地址规划、安全管理。

需求分析:

在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,发展跨地区、跨国业务,促进客户服务,增强企业的市场竞争力。特别在当今信息化的现代社会,企业的运作模式也发生了根本性变化。建设企业网络来提高企业运作效率的做法越来越普及。所以近年来,许多中小型企业都建立了自己的网络,但是,由于许多中小企业的决策者对网络的应用和管理,在认识上存有一定的局限,以及受到现有企业条件和信息技术力量的局限,往往会在用网,尤其是在如何管理好企业的网络、挖掘和整合企业网络资源优势、为企业发展核心业务服务等诸多方面,还存有许多不尽如人意的地方,致使不少中小企业的网络系统,从建立网络,到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影响乃至制约着企业核心业务的持续发展。所以一个良好的中小型网络成为了企业发展好坏的决定因素。

在今天的时代大环境中,企业只有在技术上领先才能在竞争中拥有优势地位。商务应用、电子邮件、网络技术、路由交换机、千兆以太网和策略联网等不断涌现,优化这些应用,同时设置新应用。新应用如VOIP电话、视频会议等,正在改变人们开展工作的方式,同时也改变着单位团体使用网络的方式。选择一体化网络的解决方案,是符合时代潮流,并且是提高工作效率的有效途径。

一、网络方案设计概述

1.1项目背景

本方案是为某公司办公楼的网络系统建设,主楼地上9层,地下一层,裙楼3层。主楼作为办公实验楼,裙楼作为会堂及展厅。

本系统主要为内部工作人员提供内部局域网以及与Internet的安全连接,承载智能大厦的弱电系统各项数据信息的传输。

本系统为一楼和二楼的展厅设置3个信息点,为三楼会堂设置了2个信息点,四楼至九楼共设置了7个信息点提供办公区和办公室使用。

1.2建立目标

(1)建立光纤骨干网,提供内部高速、高效、安全的信息高速公路;

(2)网管中心形成具有信息转发、存储、共享、综合处理、查询服务等能力的核心交换系统;

(3)充分考虑系统的安全性,提供系统数据备份等安全问题解决方案;

(4)充分考虑可扩充性,网络系统可以很方便的升级和扩充;

(5)建立以信息交换、信息发布和查询应用为主的网络应用基础环境,为企业的管理提供先

进的支持手段。整个网络系统技术领先,安全实用,操作、维护方便;网络结构采用两层结构,分为核心层、接入层。

1.3设计原则

结合整个实际应用和发展要求,在进行网络系统改造设计时,主要应遵循以下原则:(1)高性能:

网络要求具有数据、图像、语音等多媒体实时同步通讯能力。主干网提供可保证的服务质量和充足的带宽。采用最新科技,以适应大量数据传输以及多媒体信息的传输。整个系统在国内五到十年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。如:具有三层及以上线速交换能力;支持灵活的跨网络交换机(主干、部门)的基于IP、端口、MAC地址的VLAN划分功能。

(2)高可靠性:

网络系统是日常业务和各种应用系统的基础设施,应保证工作日和重点时期不间断运行。整个网络有足够的冗余,设备在发生故障时能以热插拔的方式在最短时间内加以修复。同时,在核心层采用双机容灾设置,降低了由系统故障引起的停滞时间。可靠性还充分考虑网络系统的性价比,使整个网络具有一定的容错能力,减少单点故障。

(3)标准化:

所有网络设备都符合有关国际标准以保证不同厂家网络设备之间的互操作性和网络系统的开放性。

(4)高可用度和冗余:

核心交换机采用双机热备容灾式设计,主控、电源、端口卡、制冷设备等关键部位均有

硬件冗余,单个部件的故障不影响网络的正常运行,可用度超过99.99%。关键部件具有热插拔功能,可保证在部件的更换或增加时不影响网络正常运行。

(5)可扩充性和可扩展性:

所有网络设备不但满足当前需要,并在扩充模块后,满足可预见将来需求。网络设计要考虑当前应用和今后网络的发展,便于向更新技术的升级与衔接。要留有扩充余量,包括端口数量和带宽的升级能力。

(6)易管理性:

网络设备应易于管理,易于维护,操作简单,易学,易用,便于进行网络配置,发现故障。

(7)三层交换与VLAN的结合:

网络中,各个部门可根据实际情况灵活的进行VLAN的划分,在整个网络中使用虚拟技术,以便提供网络的安全性和灵活性。中心设备和骨干设备能提供高速的VLAN路由和高性能的三层数据包处理。

(8)支持多媒体:

支持文本、语音、图形、图像及音频、视频等多种媒体信息的传输、查询服务,具有多种基于优先级队列的QoS保证,多媒体应用对服务质量有很高的要求,如带宽,延迟的变化等,需要网络对服务质量(QoS)有很好的支持。

(9)安全性:

网络系统的数据和文件多数要求具有高度的安全性,因此,网络系统本身要有较高的安全性,对使用的信息进行严格的权限管理,在技术上提供先进的、可靠的、全面的安全方案和应急措施,确保系统万无一失。同时符合国家关于网络安全标准和管理条例。

(10)实用性:

系统建设首先要从系统的实用性角度出发,未来国际园内部的信息传输都将依赖于计算机网络系统,所以系统设计必须具有很强的实用性,满足不同用户信息服务的实际需要,具有很高的性能价格比,能为多种应用系统提供强有力的支持平台;同时应很好地利用现有设备资源,保护用户的已有投资。

二、设备选型

本次方案计算机网络交换设备我公司选用国产H3C公司的产品。对于核心交换机我公司选用两台ERS 8610系列交换机,ERS 8610系列交换机支持广泛的接口类型和密度。

接入层交换机我公司均选用ERS 4500系列智能以太网交换机,该系列交换机是一个固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可提供增强LAN服务。LS-3100系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。主要性能指标参见主要设备技术指标。

与外部网络连接的安全网关,我们选用H3C公司的NS-SecPath F1000-S-AC,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务,具有更强的处理能力和集成

化的、基于硬件的IPSec加速功能。

中心配置2台核心交换机互为备份,接入层配15台48口交换机和3台24口交换机。

2.1设备功能

本次网络设备要求实现以下功能:

(1)适应桌面计算机处理、I/O能力大幅度提高的现状,发挥桌面机的网络性能,提高

桌面机的访问带宽;达到主干10000M,10M/100M自适应交换到桌面。

(2)适应连网规模大、总流量大的情况,合理分布流量,实现流量隔离和控制;

(3)提供对应用服务器的特别支持;

(4)适应部门多、层次复杂的特点,合理进行网络划分,实现有效的安全访问控制和

运行管理。

(5)能够向未来的高速网络技术和不断出现的新应用过渡。

(6)保护已有投资,使原有的设备和网络能够平稳升级。

(7)实现网络互联,解决互联网络带来的安全问题和管理问题。

(8)适应数据集中型应用的发展趋势,为客户/服务器的应用环境提供支撑。

(9)增加网络系统的运行可靠性,核心设备实现冗余,降低故障隐患,提高系统的可

管理性。

(10)适应机构建制和工作流程,提供多层次的安全保障。

2.2设备环境要求

工作温度要求:范围在0℃-45℃;

工作湿度要求:范围在10%-85%(非冷凝);

供电要求:保证每个设备间、配线间的供电功率在所属设备额定功率总和的1-1.5倍之间,并保持稳定;

安装间距要求:设备安装间距保证在1M。

三、网络系统规划设计

3.1系统结构

3.1.1.系统特点分析

目前网络系统拓扑结构有四种分析:

(一)星型拓扑结构

(二)总线拓扑结构

(三)环型拓扑结构

(四)树型拓扑结构

3.1.2.结构设计

根据上表结构特点的对比和项目的实际环境需求,本次网络建设拓扑结构为分层的集中式结构或称星型分级拓扑。本系统根据实际情况,采用二级星型网络结构。星型结构便于集中控制,因为端用户之间的通信必须经过中心站。由于这一特点,也带来了易于维护和安全等优点,端用户设备因为故障而停机时不会影响其它端用户间的通信。但中心系统必须具有极高的可靠性,因为一旦它损坏,整个系统便趋于瘫痪。

二级星型结构如下:

图1 二级星型结构

网络系统设计如下:

(1)主干网汇接各子网,形成中心交换;

(2)子网通过高速交换链路连接到主干网;

(3)实行全网范围的集中VLANs划分与管理;

(4)核心网络采用双机热备容灾方式;

(5)在网络中心进行集中控制和管理;

(6)桌面机连接到基层网段上,服务器、工作站连接到高层网络;

(7)流量划分层次,跨越基层网段的流量汇接到工作组子网,跨越工作组子网的流量

汇接到主干;

(8)在完善的网络基础之上,系统提供基本的Internet服务。

本项目计算机网络总体上分为两个层次的结构:核心层,接入层。

核心层:核心层主要为网络系统提供一条高带宽、高容量、高可靠性的高速信息公路,为监控数据查看与存储提供高速的数据交换通路。该层由两台核心交换机互为热备构成,提供若干个千兆以太网络光纤端口以及第三层路由交换功能。

接入层:接入层提供了连接各信息点的汇集功能,通过本层将各信息点汇总连接到核心层,由核心层实现信息交换。接入层由各楼层的交换机构成,各楼层交换机与核心交换机之间以双千兆光纤连接,每一台接入交换机分别两台核心交换机,以保证网络链路的高可靠性。

系统结构示意图如下:

图2 系统结构示意图

3.2 冗余性设计

随着企业的发展,企业的网络规模也在日益壮大。在一个小型网络像中大型网络转变的过程中,主要的一个变化就是企业对于网络的稳定性要求更高。但是与之相反,随着网络的复杂程度提高,其可用性是在逐渐下降的。冗余设计是提高设备可靠性的最常用的有效措施之一,利用冗余设计,就可以再单个组件或系统发生失效时而不影响系统的整体可靠性。所以我公司也采用了冗余设计。

核心层采用两台核心交换机热备容灾的方式,实现网络主干的冗余。下面就对实现网络主干冗余的技术进行介绍。

3.2.1. 采用HSRP 热备份协议技术

HSRP 即热备份路由器协议,实现HSRP 的条件是系统中有至少两台路由设备,它们组成一个“热备份组”,这个组形成一个虚拟路由器。在任一时刻,一个组内只有一个路由器是活动的,并由它来转发数据包,如果活动路由器发生了故障,将选择一个备份路由器来替代活动路由器,但是在本网络内的主机看来,虚拟路由器没有改变。所以主机仍然保持连接,没有受到故障的影响,这样就较好地解决了路由器切换的问题。

服务器

接入层交换机

会堂1-3层 服务器 接入层交换机 展厅 接入层交换机 各楼层B1-9 服务器

在使用HSRP时,一组路由器的工作将一致的表现为局域网上通往主机的一个虚拟路由器的工作。这组路由器就称为一个 HSRP组,或备份组。这个组中将选出一个路由器来负责转发由主机发给虚拟路由器的数据包。这个路由器就是所谓的活路由器。另一台路由器将被选为备份路由器。在活路由器失效的情况下,备份路由器将承担活路由器的包的转发功能。即使你可以任意制定运行HSRP的路由器的数量,但只有活路由器才能转发发送给虚拟路由器的数据包。

在某个局域网里,多个热备组可以共存和重叠。每个备份组都仿效一个虚拟路由器。对于每个备份组来说都有一个为别人所知的MAC地址,以及一个IP地址。而这个IP地址应该是这个局域网中第一个子网中的地址,但必须不同于设置在所有路由器端口上的地址和局域网中主机的地址,甚至包括为其他HSRP组设的地址。

3.2.2.HSRP工作原理

HSRP利用一个优先级方案来决定哪个配置了HSRP的路由设备成为默认的主动路由设备。如果一个路由设备的优先级设置的比所有其他路由设备的优先级高,则该路由设备成为主动路由设备。路由设备的缺省优先级是100,所以如果只设置一个路由设备的优先级高于100,则该路由设备将成为主动路由设备。

3.2.3.系统的可靠性

由于本方案的路由模块之间采用HSRP(热备份冗余协议)协议,保证了两台路由模块中的任意一台出现故障,或路由模块的广域网口出现故障,都会迅速切换到另外一台自动接替其工作,并且不引起其他节点的路由表重新计算,从而提高网络的稳定性。

3.2.

4.负载均衡

因为每个接入层交换机都分别和两台核心交换机相联,我们可以在两台核心交换机上的交换备板上划分出各自的VLAN,某个子网VLAN在左侧路由模块上的HSRP的优先级较高,这个VLAN使用左边交换机的交换机备板交换数据;某个子网VLAN在右侧路由器上的HSRP 的优先级较高,这个VLAN使用左边交换机的交换机备板交换数据。这样可以充分利用了带宽资源,而且实现了负载均衡。

3.2.5.系统的高安全性

由于各虚拟网之间不能直接进行通讯,而必须通过路由器转发,为高级的安全控制提供了可能,增强了网络的安全性。在大规模的网络中,它们之间的数据是保密的,相互之间只能提供接口数据,其它数据是保密的。可以通过划分虚拟局域网对不同部门进行隔离。3.3系统扩容方案

在网络组建初期,网络端口和模块配置相应较少,随着业务量的不断增加,对网络的需求量会越来越大,因此要求网络交换设备具有较强的端口扩展性和冗余度。

3.3.1.核心交换机的冗余与扩容

本系统采用的核心交换机为模块化智能交换机,目前端口配置为1路万兆光口,15路千兆光口,24路千兆电口,光口冗余度达到15%。并且在日后网络系统容量需要增加时,只要增加相应接口卡即可轻松进行系统扩容。

3.3.2.接入交换机的冗余与扩容

本系统采用的接入交换机为智能化交换机,目前配置为15台48路交换机、3台24路交换机,目前自用网络所占用的端口数为355个,仅占用总端口量的1/2,剩余端口均为预留端口,冗余度极大,完全可以保证在一段时间内的正常使用。

当网络需求量超出目前配置的端口量时,只需要增加接入交换机和相关的光模块即可实现接入层的扩容,根据目前的网络配置情况,接入层可允许的扩容数量为18台,如仍需增加接入交换机,则需要增加相应的核心交换机板卡。

综上所述,我公司结合网络规划设计运用的星型分级拓扑加两层的结构规划,最后运用到冗余设计,成功设计出此次网络规划设计方案的网络规划计划的拓扑图。

网络规划设计拓扑图如下:

图3 网络规划设计拓扑图

3.4VLAN的划分及IP地址分配

3.4.1.VLAN的设计方案

VLAN的实现方式有两种:静态和动态。

静态实现是网络管理员将交换机端口分配给某一个VLAN,这是一种最经常使用的配置方式,容易实现和监视,而且比较安全。

动态实现方式中,管理员必须先建立一个较复杂的数据库,例如输入要连接的网络设备的MAC地址及相应的VLAN号,这样当网络设备接到交换机端口时交换机自动把这个网络设备所连接的端口分配给相应的VLAN。动态VLAN的配置可以基于网络设备的MAC地址、IP

地址、应用或者所使用的协议。实现动态VLAN时候一般情况下使用管理软件来进行管理。在CISCO交换机上可以使用VLAN管理策略服务器(VMPS)实现基于MAC地址的动态VLAN

配置。VMPS是MAC地址与VLAN的映射表。这种配置的优点是网络管理员维护管理相应的数据库,而不用关心用户使用哪一个端口,但是每次新用户加入时需要做较复杂的手工配置。基于IP地址的动态配置中,交换机通过查阅网络层的地址自动将用户分配到不同的虚拟局域网。

这次VLAN的划分考虑到,动态VLAN维护非常复杂、许多安全策略不能很好地得到应用,所以我们建议这次VLAN的划分采用静态的方式。通过改变掩码的设置,把原有的IP地址,以部门为单位划分成不同的网段。在交换机上分别建立各个VLAN的网关,在接入层交换机上把端口分别划入各自的VLAN中,通过在交换机上建立访问控制列表,控制VLAN之间是否可以通讯,通过在接入层的端口上实施安全策略,来提高网络的安全性。把每个专业的本地服务器,都划分到一个VLAN中,然后通过实施应用层的安全策略,来控制有哪些员工可以访问不同专业的本地服务器。这样可以安全的实施资源分配,减少网管人员的日常工作量。

3.4.2.IP地址原则

IP地址是TCP/IP协议族中的网络层逻辑地址,它被用来唯一地标识网络中的一个节点。通常用于IP地址分配的技术有:可变长子网掩码技术和路径叠合技术。

IP地址的分配遵循以下几个原则:

唯一性:一个IP网络中不能有两个主机采用相同的IP地址。

简单性:地址分配应简单易于管理,降低网络扩展的复杂性,简化路由表的项。

连续性:连续地址在层次结构网络中易于进行路径叠合,大大缩减路由表,提高路由算法的效率。

可扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址叠合所需的连续性。

灵活性:地址分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间。

3.4.3.IP地址和Vlan具体划分

(1)设备IP/VLAN/DHCP区间划分

3.5网络安全方案

3.5.1.网络安全概述

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的机密性、完整性、可用性、可控性和可审查性的相关技术和理论都属于网络安全范围。

网络安全包括五个基本要素:机密性、完整性、可用性、可控性与可审查性。

机密性:确保信息不暴露给未授权的实体或进程。

完整性:只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改。

可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作。

可控性:可以控制授权范围内的信息流向及行为方式。

可审查性:对出现的网络安全问题提供调查的依据和手段。

3.5.2.网络安全体系结构

通过对网络的全面了解,按照安全策略的要求及风险分析的结果,整个网络措施应按系统体系建立。具体的安全控制系统由以下两个方面组成:物理安全、网络安全。

(1)物理安全

保证计算机信息系统各种设备的物理安全是整个计算机信息系统安全的前提。物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误和各种计算机犯罪行为导致的破坏过程。

(2)网络安全

(1.) 内外网隔离及访问控制系统

防火墙是一种网络安全保障手段,是网络通信时执行的一种访问控制尺度,其主要目标就是通过控制入、出一个网络的权限,并迫使所有的连接都经过这样的检查,防止一个需要保护的网络遭外界因素的干扰和破坏。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监视了内部网络和Internet之间地任何活动,保证了内部网络地安全;在物理实现上,防火墙是位于外部网与核心交换机之间硬件设备,起到对进出信息分析过滤的作用。防火墙系统能增强机构内部网络的安全性,它决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的哪些服务,以及哪些外部服务可以被内部人员访问。要使一个防火墙有效,所有来自和去往Internet的信息都必须经过防火墙,接受防火墙的检查,只允许授权的数据通过。

在内部网与外部网之间,设置防火墙(包括分组过滤与应用代理)实现内外网的隔离与访问控制是保护内部网安全的最主要、同时也是最有效、最经济的措施之一。防火墙主要通过分组过滤、应用代理两种技术作为防范手段。

1)分组过滤(Packet filtering):用在网络层和传输层,它根据分组包头源地址,目的地址和端口号、协议类型等标志确定是否允许数据包通过。只有满足过滤逻辑

的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。

2)应用代理(Application Proxy):也叫应用网关(Application Gateway),它作用在应用层,特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门

的代理程序,实现监视和控制应用层通信流的作用。实际中的应用网关通常由专

用工作站实现。

(2.) 网络反病毒

由于在网络环境下,计算机病毒有不可估量的威胁性和破坏力,一次计算机病毒的防范是网络安全性建设中重要的一环。网络反病毒技术包括预防病毒、检测病毒和消毒三种技术:1)预防病毒技术:它通过自身常驻系统内存,优先获得系统的控制权,监视和判断系统中是否有病毒存在,进而阻止计算机病毒进入计算机系统和对系统进行破坏。这

类技术有,加密可执行程序、引导区保护、系统监控与读写控制(如防病毒卡等)。

2)检测病毒技术:它是通过对计算机病毒的特征来进行判断的技术,如自身校验、关键字、文件长度的变化等。

3)分析病毒技术:它通过对计算机病毒的分析,开发出具有删除病毒程序并恢复原文件的软件。

网络反病毒技术的具体实现方法包括对网络服务器中的文件进行频繁地扫描和监测;在工作站上用防病毒芯片和对网络目录及文件设置访问权限等。

鉴于实际情况,我方建议业主方增加一套网络版杀毒软件,以应对网络中存在的病毒威胁。

3.5.3.安全管理原则

网络信息系统的安全管理主要基于三个原则。

(1)多人负责原则

每一项与安全有关的活动,都必须有两人或多人在场。这些人应是系统主管领导指派的,他们忠诚可靠,能胜任此项工作;他们应该签署工作情况记录以证明安全工作已得到保障。以下各项是与安全有关活动:

(1.) 访问控制使用证件的发放与回收;

(2.) 信息处理系统使用的媒介发放与回收;

(3.) 处理保密信息;

(4.) 硬件和软件的维护;

(5.) 系统软件的设计、实现和修改;

(6.) 重要程序和数据的删除和销毁等;

(2) 任期有限原则

一般地讲,任何人最好不要长期担任与安全有关的职务,以免使他认为这个职务是专有的或永久性的。为遵循任期有限原则,工作人员应不定期地循环任职,强制实行休假制度,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。

(3) 职责分离原则

在信息处理系统工作的人员不要打听、了解或参与职责以外的任何与安全有关的事情,除非系统主管领导批准。出于对安全的考虑,下面每组内的两项信息处理工作应当分开。

3.5.

4.安全管理的实现

信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相应的规范。具体工作是:

(1)根据工作的重要程度,确定该系统的安全等级。

(2)根据确定的安全等级,确定安全管理的范围。

(3)制订相应的机房出入管理制度:对于安全等级要求较高的系统,要实行分区控制,限制

工作人员出入与己无关的区域。出入管理可采用证件识别或安装自动识别登记系统,采用磁卡、身份卡等手段,对人员进行识别、登记管理。

(4)制订严格的操作规程:操作规程要根据职责分离和多人负责的原则,各负其责,不能超

越自己的管辖范围。

(5)制订完备的系统维护制度:对系统进行维护时,应采取数据保护措施,如数据备份等。

维护时要首先经主管部门批准,并有安全管理人员在场,故障的原因、维护内容和维护前后的情况要详细记录。

(6)制订应急措施:要制订系统在紧急情况下,如何尽快恢复的应急措施,使损失减至最小。

建立人员雇用和解聘制度,对工作调动和离职人员要及时调整相应的授权。

大厦网络规划设计方案

前言 当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。1984年在美国的哈特福德市出现了第一座智能大厦。这是一座由旧的金融大楼翻修改造而成的大厦,楼内铺设了大量的通信电缆,增加了程控交换机和计算机等办公自动化设备,楼宇内的配电、供水、空调和防火等系统均由计算机控制和管理,因而用户享有电子邮件、文件处理、话音传输、科学计算、信息检索和市场行情资料查询等全方位的服务。虽然租金提高了约20%,但客户反而增加了。这座大厦的成功给房地产商们带来的新的希望。 只能大厦的出现引起了人们的关注,世界各国的建筑行业纷纷仿效,尤其发达国家发展的最快。据有关资料报道,如果将一座新建筑物简称为只能大厦,只需要在原有基础上增加5%的投资就可以增加约20%的回报率,这是相当吸引人得。智能大厦中智能系统的投资一般只占大厦全部预算的5%到10%,这部分资金收回期大约要3年左右。因而,房地产商们非常热衷于投资智能大厦。近几年来,我国的智能大厦发展也很快,特别是沿海地区已有许多幢智能大厦相继开工或建成。我国具有代表性的智能大厦有:北京的恒基中心、新华社办公大楼、中化大厦、上海证券大厦、广州的中天广场、济南的山东省商业大厦、沈阳的新北站综合中心等等。 智能大厦是现代建筑技术与信息技术相结合的产物,是以系统功能集成、计算机网络与通信办公自动化等多种技术集成为基础,通过有效分配、利用人员、设备及其资源产生综合效益,满足用户对现代画建筑功能性、经济性、管理性等方面的要求。智能大厦实施的前提是信息的共享于利用,各类智能系统中,计算机网络系统提供各种应用的平台,是最基本最关键的子系统之一。 一、需求分析 1.1 工程项目概况 智能大厦或智能建筑物的组成统称包括三大基本要素:即楼宇自动化系统(BAS, Building Automation System)、通信自动化系统(CAS, Communication Automation System)和办公自动化系统(OAS, Office Automation System)。通常人们把它们成为3A。建筑环境是智能大厦基本组成要素的支持平台。 设计智能大厦的目的是,通过对建筑物结构、系统、服务和管理四个基本要素以及它们之间内在联系的分析,运用系统工程的观点进行优化组合(系统集成),来提供一个投资合理、舒适、安全、方便环境的建筑物。为此,智能大厦应满足两个基本要求,达到四个主要目标,实现三项服务功能。 1.1.1 两个基本要求: 1、对于大厦的管理者来说,智能大厦应当有一套挂历、控制、运行、维护的通设施,能够花较少的经费便能及时地与外界取得联系(例如消防队、医院、安全保卫机关、新闻单位等)。 2、对大厦的使用者来说,要有一个有利于提高工作效率、有利于激发人的创

大型园区网络设计方案

xxx有限公司 大型园区网络设计方案 文件编号: 受控状态: 分发号: 修订次数:第 1.0 次更改持有者:

西南交通大学组网设计方案 大 型 园 区 网 络

西南交大一队 第一章概述 前言 在二十一世纪教育改革中,世界各国都在加快教育现代化的步伐,其信息化程度的高低已成为当今世界衡量一个国家综合国力的重要标志。 中国教育信息化在经过过去几年的建设后,国家教育科研网(CERNET)骨干已基本建成。大部分高校也已建设了自己的校园网络,对校内提供ISP服务。国家要求在今后5年内完成教育上网,即所有高校、职业学校、中学和小学拥有自己的校园网,并建设校园网将各个校区互联并提供与国家教育科研网和各运营商互联的接口。 总体设计原则 1.先进性原则:计算机网络的先进性将通过网络构架的先进性、硬件设备的先进性、传输速率和协议选择、信息系统的先进性来体现。 2.实用性原则:采用的技术路线、产品应经过实践检验,被证明是成熟可靠的,设计结果能满足客户的需求并且行之有效。 3.可靠性原则:校园计算机网络的可靠性将通过选择能可靠运行的网络结构、选择可靠的网络和计算机硬件设备,以及选择可靠的网络操作系统和信息应用系统来体现。 4.安全性原则:通过加强内部访问控制和外部访问控制两方面来保证网络和信息安全。 5.开放性原则:采用标准通用的网络协议和信息传递方式,保证系统的开放性。 6.易管理性原则:从网络的结构和网络设备的易管理性来体现。网管员可以在网络的任意端口通过Web对设备进行管控,设备的所有端口的状态都会实时地显示出来。控制整个网络安全高效地运行。

7.经济性原则:相对国防、金融等机构,学校对网络建设的投入显然较低,这就要求建成的网络经济实用,具备很高的性能价格比;在技术性能和价格的平衡中,技术性能优先,兼顾价格校园网网络设计需求 1网络的应用 1、大容量的教学资源库、课件资源库。 2、Web、E-MAIL、FTP、BBS视频服务器、数据库服务器的应用。 3、办公自动化及办公收发文系统。 4、远程教育服务。 5、各种流媒体和各种应用平台服务 6、Intranet以及Internet技术应用。 2校园网络主干 校园网络主要涉及40栋大楼:网络中心设在大楼1。 集团共20个部门,分别在A、B、C、D楼各5各,每个部门用户数在100个左右。 1.主干采用千兆以太网,到桌面10/100兆自适应连接; 2.接入交换机至大楼交换机之间采用1000M互连; 3.大楼交换机至核心交换机之间采用1000M互联; 4.分别通过两个路由器连接到教育科研网CERNET和chinanet,实现与INTERNET的互联。 5.内部网络采用Intranet应用模式架构整个应用信息系统 6.骨干网技术要求 1) 满足对多媒体数据的要求,避免主干网络瓶颈的出现; 2) 提供子网划分、虚拟网技术和能力,解决内部网络的路由,实现较高的内部路由性能; 3) 具有高可靠性; 4) 保证传输的服务质量,提供必要的服务质量(QOS)、服务级别(COS)和服务类型(TOS)等; 5) 主干交换机的背叛交换容量不小于50G; 6) 高性能价格比。 7.布线系统技术要求

中小型企业网络规划设计方案

湖南工业职业技术学院 工程项目实践报告 项目名称:企业网络规划与设计 院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 No table of contents entries found. 一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。

二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商务服务。 (6). 财务部可以访问财务数据服务器,其他部门不能访问财务数据服务器。 (7). 为保证安全,Internet与公司内部网络间应该采用防护措施,防止外界对内部网络未经授权的访问。 (8). 具体要求: WWW服务

E-mail、FTP服务 集团内行政管理 拨号上网服务 文件服务管理系统 数据库服务 防火墙系统 邮件服务 视频会议系统 2.稳定可靠需求 现代企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。 (1)、设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。 (2)、业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。 (3)、链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。

小型网吧设计方案

小型网吧设计方案 1、小型网吧设计方案 一、需求分析 1.简述 小型网吧虽然营业面积相对较小,计算机数量也相对较少,除了设备好,环境是很重要的。网络拓朴结构简单,容易管理,但由于用户访问服务器频繁,常出现服务器接入瓶颈,为用户访问网络资源造成不便。因此,本解决方案采用二层结构:核心层和用户接入层,采用先进的快速以太网技术实现交换机之间的级联,以满足普通的浏览、聊天、收发邮件、游戏等,以及大量的对影视服务器和游戏服务器的访问,中心交换机采用des_3526/3550交换机,把所有的服务器直接连接到中心交换机上,以提高网络的吞吐率和交换速度。以便于网友们更方便的使用网络资源,并以此增加本网吧的盈利。 2.用户要求 满足消费者的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单,为用户提供良好的售后服务。 3.系统要求 网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会议在内的信息共享等方面的实时性要求;UPS电源的配备,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。网络需要需要具有多主机跨平台主机连接能力,数据集中存放、集中管理、数据有效共享、存储空间共享、统一安全备份,为全面集中管理和数据仓库的建设奠定坚实的基础。 配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设

办公楼大厦综合布线设计方案

办公楼大厦综合布线 设 计 方 案 设计人:XXX 设计时间:2011-5-18

目录 一、前言 (1) 3.1系统设计原则及依据 (2) 3.1.1 设计原则 (2) 3.1.2 设计依据 (3) 3.1.3 安装与设计规范 (4) 3.2.2 水平布线子系统 (5) 3.2.3 管理区子系统 (6) 3.2.4 其它产品说明 (7) 5.4.3近端串扰(NEXT—N EXT C ROSSTALK) (15)

一、前言 根据标准设计的布线方案,能适应和支持现有的或将来的通信及计算机网络需求,能适合语音、数据计算机局域网(LAN)、光纤分布数据接口(FDDI)、图像和其它连接的需要。智能化楼宇的结构化布线系统不仅为现代化的信息通讯铺设了信息高速公路,而且也为楼宇的智能管理提供了集中的控制通路。 XX大厦综合布线将满足以下要求: ●布线系统将贯穿于1、2、3楼的各个平面。主要为话音、数据、图像等系统信号提供高性能传输路由。 作为一个综合性的线路平台,应具有最大的兼容性和开放性,可满足各类型通讯及计算机等的传输需要和网络结构,提供一个标准化、高带宽、低成本的网路环境。 ●系统应具有开放的模块化结构,可灵活地进行资源分配,线路管理、变更和扩展。 ●系统应提供一个安全、有序、便于管理的设备安装及连接环境,可快捷简便地进行系统安装和运行。 ●在充分考虑目前应用情况下,以高起点和适度超前的原则来规划本系统。为各种高性能应用提供充足的传输带宽,为日后系统的升级提供充足的空间。 采用目前国际上最先进的工程标准及规范,去设计和规划系统,使之成为市内的有代表性的工程样板。 ●客户基本情况:楼层面积约xx米,且已有光纤到楼层。网络信息点:xx个;语音信息点:xx个 二、需求分析 2.1现状分析: 大楼建设的总目标是:以高性能综合布线系统支撑,建成一个包含多用途的办公自动化系统,能适应日益发展的办公业务电子化要求的现代化智能化楼宇。从

园区网络设计方案

园区网络设计方案

网络设计与组网综合大作业 目录 网络设计与组网综合大作业.............................................................................. 目录 ................................................................................................................... 第一章绪论 (2) 1.1 概况 (2) 1.2 主要内容 (2) 第二章园区网概述 (3) 2.1 园区网含义 (3) 2.2 园区网特点 (3) 2.3 园区网发展趋势 (3) 第三章园区网设计 (5) 3.1 需求分析 (5) 3.2 网络设计原则 (5) 3.3 网络模型设计 (7)

3.4 园区网络拓扑图 (9) 3.5 IP地址规划 (9) 3.6VLAN规划..................................................................... 错误!未定义书签。 3.7 路由协议选择 (11) 3.8配置规范 (14) 第四章网络安全设计 (16) 4.1 VLAN技术 (16) 4.2 VPN技术 (17) 4.3 防火墙技术 (17) 第五章网络模拟实现 (19) 5.1 模拟器介绍 (19) 5.2 模拟环境拓扑图 (19) 5.3 需求实现 (20) 5.4 配置步骤 (21) 第六章总结 ............................................................................. 错误!未定义书签。

企业网络规划设计方案

企业网络规划设计方 案

XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析 (3) 第二章需求分析 (3) 2.1设计需求 (3) 2.2 网络设计需求分析 (4) 2.3 功能需求分析 (4) 2.4 环境需求分析 (5) 2.5 性能需求分析 (5) 第三章网络组网技术选型 (6) 第四章网络拓扑图 (9) 4.1 网络拓扑结构图 (9) 4.2 VLAN划分及编制方案 (10) 第五章设备清单及所需网络设备介绍 (11) 第六章网络PDS系统设计 (21) 第七章网络储存设计 (22) 7.1 存储备份必要性分析 (22) 7.2 基于HP SERVER的数据存储与备份方案 (22)

7.3 备份工作实现自动化 (25) 7.4 实现跨平台备份 (25) 第八章网络安全设计 (26) 8.1 概要安全风险分析 (26) 8.2 实际安全风险分析 (26) 8.3 网络系统的安全原则 (27) 8.4 安全产品 (27) 8.5 风险评估 (28) 8.6 安全服务 (29) 8.7 网络维护 (29) 参考文献 (30) 第一章设计背景分析 当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们为我国小企业网络建设拍掌击节的时

候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。总结一下,主要有以下几点:首先,服务器接入访问成为瓶颈。这一问题主要出自于软件应用体系的变化,因为C/S、W/S等软件应用模式的演变,服务器的数据运算和传输负荷也在不断提高,导致的直接结果就是服务器需要不断升级。服务器的发展,技术发展。一个企业建立网络成了企业成长的关键部分。 随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。企业内部办公系统能够建立企业自身的一套职务体系,每个职务有其所对应的职级、所需基本信息及对信息的使用资格。允许合法的使用者通过网络对企业职员的人事信息、公司的流水帐目信息、核销单的流向信息、账单的生成和查询及同行各个企业的信息进行管理。信息成了公司发展不可却少的动力。 第二章需求分析 2.1 设计需求 在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,

网吧网络规划设计

目录 摘要 (2) 一、需求分析 (3) 二、网络设计原则 (4) 1.实用性与经济性 (4) 2.易用性和高稳定性 (4) 3.安全性和保密性 (4) 4.可扩展性和易维护性 (5) 三、网络规划与设计 (5) 1.网吧拓扑图及拓扑结构图 (5) 2.IP地址分配与VLAN规划 (6) 3.Internet 接入方式 (7) 4.服务器的设计 (7) 5.网管系统及收费系统 (7) 6.IC卡管理 (8) 7.常用软件及网吧安全 (8) 四、结构化布线及综合布线方案 (8) 1.设计说明 (8) 2.机房的要求 (10) 3.网线选用及布线 (10) 4.网络节点设备 (10) 5.中心交换机 (11) 6.JGS524主要参数 (11) 7.设备选型(计算机配置) (12) 8.综合布线 (13) 五、网吧维护 (13) 1.病毒防护 (14) 2.硬件的维护 (14) 3.软件的维护 (15) 参考文献: (16)

摘要 二十一世纪的重要特征就是数字化、网络化、信息化。二十一世纪是一个以网络为核心的信息时代。在这样一个时代,网吧等大型网络信息提供场所必将担任信息服务的载体,并且在较长时间占据相当重要的地位!随着网络游戏、视频点播、在线娱乐等网络应用的层出不穷,网吧的客流量也会与日俱增。 虽然如今的网吧都在朝着大规模、高档次发展,但由于某些客观因素的存在,一些面积不大、机器数量不多的小型网吧在很多地方仍然蓬勃的地发展着,对这一档次的网吧来说,组网方案的选择对其生存起着战略性的作用,为了让各大小型网吧业主可以更好地实现成本控制,本设计在这里为这些特定户型的网吧业主出谋划策。对于网吧业主来讲,以最低成本的投入创造最佳的网络环境从而最大限度的实现经济效益是至关重要的。同时在网吧的范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,将现行以游戏网为主的活动发展到多功能娱乐这个平台上来,籍以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为吸引更多消费群打下强有力的基础。 * 关键字、服务器、网吧安全、交换机

大楼网络设计方案

精品文档 大楼的网络系统设计

. 精品文档 目录 第1章需求分析 (2) 1.1用户组网需求 (2) 1.2硬件和结构要求 (3) 1.2.1硬件要求 (3) 1.3软件要求 (3) 第2章本方案主要网络技术介绍 (3) 2.1 交换技术 (3) 2.2 VLAN技术 (4) 2.3 第3层交换 (4) 2.4 广域网接入方式 (5) 第3章本方案系统设计 (6) 3.2 系统结构和特点介绍 (7) 3.2.1第二层(楼层)交换机架构 (7) 3.2.2总体架构 (7) 第4章主要产品简介 (7) 4.1第3层交换机 (7) 4.2 二级交换机 (8) 4.3 服务器 (9) 第5章设备清单 (12) 第6章售后服务 (12) 6.1 服务内容 (12) 6.2特殊情况说明 (12) 第1章需求分析 1.1用户组网需求 本次方案为对一教学大楼经行网络设计。现有一栋四层教学楼,其中第一层133个信息点,第二、四层231个信息点,第三层179个信息点。网络指标如下:(1)每个信息点要求10M/100M自适应,交换到桌面; (2)主干交换机要求速度为1000M;

(3)能控制网络分段及VLAN的灵活划分; (4)具有网管特性; (5)可连入Internet; (6)可接收零散客户拨号入网。 . 精品文档 硬件和结构要求1.2硬件要求1.2.1要求实现第三层交换,并且 每个信息点要求10M/100M自适应,交换到桌面,主干交换机要求速度为1000M,并且要考虑到该网络为教学用,功能上实现基本教学要求即可,且由于资金及空间限制,在硬件的选择上不用过于追求高端。 1.3软件要求 第2章本方案主要网络技术介绍 2.1 交换技术 无论电话还是数据通信都需要在多点之间进行,这样才能构成通行网络。在考虑网络结构时,一个重要因素就是怎样进行信息交换。一般不考虑以两点直通方式占有线路,而是按照需要来设置两点之间的通行路径。为了有效利用整个网络的通信设施,引入了“交换”这个概念。 交换方式是指计算机之间、计算机与终端之间和各终端之间信息所用信息格式和交换装置的方式。各终端都具有交换装置的线路,主计算机系统通过交换装置与各终端都能进行通信。根据交换装置和信息处理方法的不同,常用的交换方式有三种:电路交换、报文交换和分组交换。 2.1.1电路交换 是通过网络结点在两个工作站之间建立一条专用的物理通信信道。 2.1.2报文交换 不需要在两站之间建立专用通信。源站在发送报文时,把目的地址添加到报文中,然后报文在网络中从一个结点传送到另一个结点。在每个结点中,接收信息后暂时储存起来,待信道空闲时再转发到下一结点,这种方式叫做存储——转发方式。 2.1.3分组交换 分组交换与报文交换相似,从外表看,两者的主要区别在于传输数据单元的大小。报文交换传输数据的单元为报文,报文的长度是随即的,可达几千或几万比特,甚至更长。分组交换传输数据的单元为分组,每个分组都包含有数据和目的地址,其长度受限制,一般为2000比特以内,典型长度为125个字节。分组交换将交换的数据单元限制为一个相当小的长度,对延时性能有显著的影响。 . 精品文档

大型园区网络系统集成方案(2018年入围方案)

旭日集团股份公司 网络系统集成方案 2018.1.28

一、前言 1.1.集团综合信息系统建设目标-----------------------------------------------------3 1. 2.用户具体需求----------------------------------------------------------------------------4 1.3.集团综合信息系统建设原则----------------------------------------------------4 1.3.1 先进性 (5) 1.3.2 标准性 (5) 1.3.3 兼容性 (5) 1.3.4 可升级和可扩展性 (5) 1.3.5 安全性 (6) 1.3.6 可靠性 (6) 1.3.7 易操作性 (7) 1.3.8 可管理性.. (7) 二.综合布线方案-----------------------------------------------------------------------------8 2.1需求分析 (8) 2.2 综合布线系统的结构 (9) 2.3系统总体设计 (10) 2.4系统结构设计描述 (11) 2.5在施工中注意事项 (12) 三.网络设计方案---------------------------------------------------------------------------13 3.1 网络设计需求 (13) 3.2总体方案设计策略 (14) 3.3旭日集团园区结构示意图 (15) 3.4网络设备选型 (15) 3.4.1选型原则 (15) 3.4.2核心层交换机 (17) 3.4.3汇聚层交换机 (18) 3.4.4接入层交换机 (19) 3.5主干网络技术选型 (20) 3.6路由交换技术部分设计 (25) 3.7网络安全设计 (35) 四.网络系统设计 (37) 4.1 系统设计总体需求 (37) 4.2 系统设计原则 (38) 4.3 系统设计方案 (39) 4.3.1系统构架设计 (39) 4.3.2 系统管理设计 (41) 4.3.2 系统安全设计 (42) 五Windows服务器解决方案--------------------------------------------------------------45 5.1WEB服务器 (45) 5.2 FTP服务器角色:配置文件服务器 (60) 5.3 Exchange Server 2003 产品概述 (71) 六.工程实施与项目测试--------------------------------------------------------------------87 七.项目费用-----------------------------------------------------------------------------------86 八.技术支持服务-----------------------------------------------------------------------------88

中小型企业网络规划设计与方案(完整版)

2015~2016学年上半年期末考核《局域网组建管理》 铝业公司网络设计作品文档

目录 第1章需求分析 (4) 1.1 实施背景 (4) 1.2 网络应用需求 (4) 1.3 网络性能需求 (6) 1.4 信息点统计 (6) 第2章网络总体设计 (7) 2.1 网络设计总体要求 (7) 2.1布线的设计 (8) 2.2 楼宇间互连的介质选择 (9) 2.3 主干网带宽的考虑 (9) 2.4 客户机的带宽分析 (10) 2.5网络三层结构设计 (11) 2.5.1核心交换机设备选型 (12) 2.5.2接入层交换机备选型 (14) 2.5.3 路由器设备选型 (15) 2.5.4无线路由器设备选型 (16) 第3章网络设备配置清单 (18) 3.1 PC配置 (18) 3.2路由器配置 (20)

3.3交换机配置 (21) 4.项目总结 (22) 4.1本项目运行情况 (22) 4.2项目不足 (23)

第1章需求分析 1.1 实施背景 一家生产铝业贸易公司,为拟搭建高性能千兆网络,实现网络互通,共享信息,展示企业的计算机企业网。 1.选用技术先进、具有容错能力的网络产品。 2.具有较好的可扩展性,为今后的网络扩容作好准备。 3.采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本 4.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务. 所以,为了能满足现在的需求,同时又能便未来规模的扩展和网络的升级。本网络应采用现在较新的网络技术。研发技术部和信息部需要较高的网络通信质量,所以必须采用较好的服务器和较高的带宽。宿舍楼为一般用户使用,所以没必要要求太高的网络。还设置wlan无线局域网络,以便使用移动网络设备。 1.2 网络应用需求 公司网络需求主要有以下几点:

80台PC网吧网络规划方案(实习)

80台PC网吧网络规划方案 前言 近10年来各类型网吧籍其集娱乐、商务、教育等多元化应用于一身的功能在全国各地如雨后春笋般地迅速发展起来。随着客户群对网络应用的依赖性越来越强,网吧已不再仅仅局限于浏览网页、收发邮件、聊天、听歌、打游戏等个人娱乐的功能,而是逐步走向正规化、多元化、商业化。新型的网吧网络系统必须同时具备数据、语音、无线等流行业务,符合各个消费群体。一些大型的网吧还提供如视像聊天、VOD点播、教育培训、金融服务、网上销售、IP电话、商务会议、大型的网络产品展览或者活动等服务。而网吧的规模也从最开始的几台计算机逐渐发展到上百台、上千台的规模。 网吧的业务在蓬勃发展,网吧之间的竞争也越来越激励,高质量的网络环境、优质的服务、廉价的收费也成为各网吧的竞争筹码。要保证高质量的服务就必须依赖性能较高的硬件设备,主要包括主机和网络设备,而网络设备是整个网吧的核心,为了在激烈的竞争中立足,对于网吧的经营者而言,选择一套质量好、功能齐全、安全性能较高、综合成本低、维护方便、简单的网络设备,是网吧经营者首先要考虑问题。 然而,随着各种Internet应用的增加,也导致网吧的安全性问题越演越烈。一些未授权用户对网络的入侵日益频繁,黑客会通过网络试图控制网吧内部的服务器并访问、破坏数据,并进行非授权的使用;发送邮件炸弹和垃圾邮件;发送拒绝服务的攻击等等。 除了外部网络带来的安全威胁外,内部网络的管理也相当重要,由于网吧的顾客来自五湖四海,个人素质各有参差,通过网吧访问一些非法的、黄色的网站的现象屡见不鲜,严重影响其他客人的正常活动,而且由于没有采取措施对一些敏感网站、色情网站和发播病毒的网站进行封锁,网吧经常成为网络病毒肆虐的集散地,而这一些因素最终导致网吧的网络速度、质量在短时间内急速下降。 因此,在提供高质网络服务的同时,保障网络的安全也非常重要,而一个有效的安全策略应该是对其保护的网络提供审计和监视功能。安全监视的目的是检测网络中发生的改变,并确定这些改变是否对网络安全带来威胁。它可以通过实施入侵检测系统(IDS)/入侵保护系统(IPS)来完成。保护DMZ(如服务器群等)区域内的设备;确保不会建立穿过防火墙的隧道对网络系统进行破坏;阻挡DOS/DDOS攻击。

园区网络设计方案

网络设计与组网综合大作业 目录 网络设计与组网综合大作业....................................................................................................................... 目录 ............................................................................................................................................................ 第一章绪论 (1) 1.1 概况 (1) 1.2 主要内容 (2) 第二章园区网概述 (3) 2.1 园区网含义 (3) 2.2 园区网特点 (3) 2.3 园区网发展趋势 (3) 第三章园区网设计 (4) 3.1 需求分析 (4) 3.2 网络设计原则 (4) 3.3 网络模型设计 (6) 3.4 园区网络拓扑图 (7) 3.5 IP地址规划 (8) 3.6VLAN规划 (8) 3.7 路由协议选择 (9) 3.8配置规范 (11)

第四章网络安全设计 (13) 4.1 VLAN技术 (13) 4.2 VPN技术 (14) 4.3 防火墙技术 (14) 第五章网络模拟实现 (16) 5.1 模拟器介绍 (16) 5.2 模拟环境拓扑图 (16) 5.3 需求实现 (17) 5.4 配置步骤 (18) 第一章绪论 1.1 概况 随着计算机网络的迅速发展,曾经在园区网中被大量使用的10M/100M以太 网技术、ATM技术已经渐渐不能适应现在的业务需求,作为园区主干网, 10M/100M以太网作为主干网络核心技术带宽不足的弊病渐渐凸显,已经严重影 响着园区网络的运行效率,目前仍有许多大型园区网络在使用ATM技术,这样 的网络面临两个问题:VLAN间路由的性能不能满足网络需求,并且ATM技术正 在逐步被淘汰。现在,千兆以至10G级别以太网技术正逐渐成为园区网络主干 的主流技术。因此,许多大型园区网络面临技术改造或者重新设计。

大厦无线网络工程设计方案

青岛农 业大学 生实习报告 称: 大厦无线网络规划设计 间: 2013 -- 2014学年第二学期 通信1102 姓名(学号):宿涵(20112811) 2014 年7 月3 日

目录 3一.概述二.问题分析 2.1环境需求 2.2设备需求 2.3网络功能三.网络拓扑设计 3.1网络拓扑图 3.2网络结构设计 3.2IP 分配四.布线系统 5.1 设备间子系统 5.2干线子系统 5.3工作区子系统 5.4水平子系统五.软件平台六.网络安全设计 七.网络管理设计八.心得体会 10

概述 使用当今最先进的技术,我们可以远离连缆的烦绕和成本,依然能享受网络的优势。当需要网络,但所在的大厦没有连线或所处的位置不方便时,无线网络是我们最好的选择。无线WiFi 技术,无论用户身处何方,使网络均可触及。 一般架设无线网络的基本配置就是一片无线网卡以及一台无线接入点,这样便能以无线模式,搭配现有的有线架构来共享网络资源。首先,在局域网的节点上架设一部无线接入点, 其次,必须在使用者的电脑上安装一片无线的网卡,通过接入点与无线网卡的无线通讯实现无线上网的目的。 使用无线网络的好处:移动性:不受时间、空间的限制,用户可在网络中漫游;灵活性:不受线缆的限制,可以随意增加和配置工作站;低成本:无线局域网不需要大量的工程布线,同时节省线路维护的费用;易安装:与有线网络相比,无线局域网的布置,设定和维护更为容易。 本方案为大厦设计一个无线网络工程规划方案。 二.问题分析 2.1环境需求 大厦共有四区,A,B,C,D 区,大厦总楼层为10 层,1-2 层为商务办公区, 3-10 层为客房区。大厦已接入光纤宽带网络。大厦管理中心、商务区已实现10Mbps宽带上 网。该大厦在客房区域内,每层可提供10Mbps以太网接入端口。据大厦业主要求,需在客房区域内架设无线网络环境。 2.2设备需求 无线网络架设环境所需设备宽带路由器无线接收器交换式集线器UTP超5 线RJ45水晶头电源线及插座无线接收网卡 布线方式采用宽带IP分享路由器(TBD做为综合网络管理接入设备,该设备安装在第6层。Switch/Hub做为每层数据分配节点,通过UTP线分别接入该楼层的15个AP,再穿过楼层弱电竖井与宽带路由器(TBD相连。 2.3网络功能 本设计提出的综合布线系统实现了宾馆设备的网络物理层上的相互联系,满足系统间信息共享的要求,为大厦集中管理以及与Internet 的连接建立了基础设施。具体来说, ,本方案设计的布线系统可以支持以下各类应用及设备。 话音:程控交换机、电话、传真、卫星通讯、电话会议、语音信箱等。 1.2GATM、TCP/IP、INTERNE、T INTRANET 数据:快速以太网、百兆以太网、

中小型企业网络规划设计方案

湖南工业职业技术学院工程项目实践报告 项目名称:企业网络规划与设计院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 一、工程概况 ..................................................................................... 错误!未定义书签。 二、需求分析 (2) 1、用户要求 (2) 2、稳定可靠需求 (3) 三、网络系统设计规划 (4) 1、网络设计总体目标 (4) 2、网络IP 地址规划及VLAN划分 (5) 3、网络方案设计拓扑图 (5) 4、网络平面设计图 (6) 5、网络方案设计 (6) 6、设备选择 (7) 7、网络安全系统设计 (7) 四、网络布线系统设计 (8) 1、布线系统总体结构设计 (8) 五、主要代码 (8) 六、总结 (9)

一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。 二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨 部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时 通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商 务服务。

中小企业网络规划与设计的方案

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有 1000 台 PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的 OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上 6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求 1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务支持。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;

网吧网络规划与设计

网吧网络规划与设计 一、网吧的应用需求 随着信息社会的发展,网吧这个概念早已风靡了全国的大街小巷,但同时,随着网吧的增多,行业之间的竞争也愈演愈烈,为了在激烈的竞争中立足,保证良好的网络运行高效性和稳定性,网络系统的性能在网吧的建设中就显得越来越重要。怎样才能保证网络系统24小时稳定工作,为用户提供一个舒适的、稳定的网络环境?已成为网吧日益关注的重点。 网吧的主要应用,主要体现在以下几个方面: 访问Internet:通过接入Internet,实现浏览信息、娱乐等 多媒体应用:VOD视频点播、音乐等 网络游戏:联机游戏等 网吧的应用主要在于满足各个用户对各种多媒体视频、网络游戏、浏览信息、信息交流等各种苛刻的要求,特别是对大量用户访问服务器资源,保证网络能高速访问Internet,因此,构建怎样的网络,才能为用户提供一个高速、可靠、稳定的网络环境呢,成为网吧业主日益关注的首要问题。 此次笔者推荐的网络解决方案,参考了网络设备厂商的网吧解决方案,采用分层的网络结构,并通过成熟的以太网技术,为网友提供一个高性能、高可用性、高稳定性,安全可靠的网络环境。 二、网吧建设解决方案 大型网吧的信息点一般在1000台以上,由于其大量的终端用户同时使用网络,特别是要满足用户各种各样的苛刻要求,同时又要保证整个网络高效,稳定。因此,我们建议这样的大型网吧,需要高性能的智能型交换机作为核心交换机,以千兆作主干,满足大负荷的网络的运行需求,同时采用VLAN技术,提高网络安全和性能,有效抑制网络广播风暴。网络设计层次为3层网络,即核心层与接入层,汇聚层的功能由核心层来完成。 中心交换机采用QuidWay S6503,该交换机为三层可网管交换机,支持千兆主干连接,我们根据需要接入的千兆电口数量和接入层千兆交换机的数量来配置千兆口数量,和100M口数量,从而将主干提高的千兆接入,主要服务器也是千兆接入,大大提高了整个网络的效率。

(建筑工程设计)综合布线工程设计方案

XX智能大厦综合布线的工程设计方案 随着计算机网络技术和应用的普及,智能大厦的建设已成为跨世纪的开发热点。其中综合布线在智能大厦建设中占有重要的地位。 在智能大厦综合布线的工程设计中,应优先考虑维护人和设备不受电和火灾的侵害,必须首先考虑照明电线、动力电线、通信线路、暖气管道、冷热空气管道、电梯之间的距离和绝缘线、裸线以及接地与焊接的安全,其次才考虑线路的走向及美观程度。 一、网络工程系统设计 计算机网络工程系统设计的目的是确保工程的顺利进行,也是工程成功的第一步。网络工程系统设计工作的步骤如下: 1.网络工程范围的定义 一个企业或部门在建设计算机网络时, 需要解决上网、办公等问题。技术人员应用网络工程专业的语言描述用户的需求,使用户理解所做的工程。建议做法如下: (1)确定用户需要的服务器容量,并估算该部门的信息量,以确定合适的服务器。 (2)确定网络操作系统。 (3)确定网络服务软件,如 E-mail等。 (4)了解地理位置布局,工程设计人员必须到现场察看大厦的地理位置及布局,其中要注意: 用户数量及其位置。 任何两个用户之间的最大距离。 在同一栋楼内,用户之间的从属关系。 楼与楼之间的布线走向及楼层内的布线走向。 有什么特殊要求或限制。 HUB供电问题与解决方式。 对工程施工材料的要求。 (5)了解用户设备的类型。确定用户数、目前个人计算机的数量、将来最终配置的个人计算机数量、需配置的设备及数量等。 (6)了解网络服务范围 数据库、应用程序共享程度。

文件的传送存取。 用户设备之间的逻辑联接。 网络是否互联(联接Internet与否?)。 电子邮件。 多媒体服务的要求。 (7)确定通信类型,是否包括数字、视频或语音(电话)信号。 (8)确定网络拓扑结构。选用星型结构、总线结构或其它网络拓扑结构。 (9)网络工程经费预算,包括以下几项费用: 设备(软件及硬件)费用。 网络工程材料费用。 网络工程施工费用。 安装、测试费用。 培训与运行费用。 维护费用。 2.网络工程的分析与设计 对网络工程进行分析和设计时应注意以下几点: (1)选用成熟的产品选用成熟的产品可以减少开发时间,用户能够得到长期的支持, 且价格便宜,并有完备的技术资料。 (2)选择厂家与施工单位 制定功能需求说明书(供厂家、施工单位用)。 厂家、施工单位投标竞选。 评议标书(投标单位进行答辩)。 签定合同。 保证售后和施工后的服务支持。 (3)网络工程工作清 单

相关主题
文本预览
相关文档 最新文档