企业网通用策划方案

时间:2019-05-14 22:07:56下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《企业网通用策划方案》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《企业网通用策划方案》。

第一篇:企业网通用策划方案

企业网通用策划方案

一、概述

当今的社会是一个数字化、信息化、地球化的社会,网络时代已经到来,人们的生活、工作、购物、学习、办公等都已经离不开网络。对于现代的企业,已经开始实行无纸办公,公司之间的联系、企业伙伴间的合作、公司外出人员与本部之间的联系等等这些都离不开网络。好范文版权所有

在信息化浪潮方兴

未艾的今天,企业内部的网络已经成为提升核心竞争力的关键因素。所有的企业,无论其规模大小,都会面临新的机遇和挑战。在市场经济的条件下,企业应用网络技术,其目的就是为了在提高企业运作效率的基础上,最终增加经济效益和增强竞争能力。在瞬息万变的市场上,网络应用可以帮助企业决策者运筹帷幄,充分利用各种信息资源,优化企业资源配置,网络扩大了各个产业的市场空间,减少了传统商务流程的环节,极大地提高了劳动生产率。置身于网络经济时代,任何企业,无论其规模大小,都必须适应新的潮流。

网络不仅是一种高深的科技,而且成为人们必不可少的工具。企业上网大大提高了企业运作效益,降低了企业成本。应该看到,企业在经营发展过程中,除了内部的运转管理外,还有大量的外部业务活动,包括与合作伙伴,上、下游企业,客户甚至竞争对手的各式各样的业务往来。过去这些业务活动多半是通过电话、传真、信件等传统通信方式辅助进行,而在因特网出现后的今天,这些业务活动几乎无一例外地正在转移到因特网上,并且这种转变的速度和程度都是非常惊人的。也就是说,过去传统意义上的企业内外部经营活动包括业务信息沟通,订货订单处理,库存物流管理,客户服务,批发或零售等等已经全部可以在因特网上实现了。所有这些应用都可以称之为企业上网,又被业界称为电子商务应用,它被认为是21世纪企业的必由之路。

二、行业分析

(一)企业上网的紧迫性

对于中国的企业来说,企业网的来临可谓恰逢其时。随着中国向混合市场经济的加速发展,中国各行各业的公司企业都在积极准备迎接国内外市场中日益激烈的竞争形势。这些公司深知:如果想在这个白热化的市场竞争中获得成功,就必须最大限度地提高企业生产力和降低生产成本。因此,各大企业都迫切需要建立自己的信息技术基础设施,以便将分散在各地的业务部门联系在一起并加快整个企业内部的信息交流和服务速度,从而加强自己在市场中的竞争优势。

(二)、企业上网的需求

企业网络信息系统建设应该以用户的需求为着眼点。目前,随着网络技术的飞速发展和应用水平的逐步提高,企业用户的需求,主要体现为:

(1)先进性,要求网络采用先进的技术,以保证整个企业网络系统在技术上的先进性;

(2)稳定性与可靠性,要求网络高度稳定、可靠,这是网络建设成功的关键,而高度稳定、可靠的网络系统有利于维护和管理,可减少网络系统的拥有成本;

(3)高性能,要求网络系统具有高性能,以满足计算机网络系统运行大量关键业务(如项目设计、项目管理、cad、oa、mis、erp及多媒体应用等)的需要;

(4)vlan划分的灵活性,因为网络系统站点数和运行的应用都在增多,所以要求网络平台具有灵活的虚网(vlan)划分能力;

(5)由于网络系统可能要传输多媒体信息,因此要求网络平台具有良好的服务质量和较小的延迟;

(6)要求网络平台具有良好的易管理性,减少运行、维护及管理成本;

(7)要求选择具有良好发展前景的网络厂商的产品,这样才能保证平台具有良好的售后服务、投资保护,更为关键的是能够保证网络系统持久的先进性。

三、企业网络主干技术选择:

企业局域网络技术的选择主要是主干技术的选择,现今适合作局域网络主干技术的主要有千兆以太网及atm两种。

千兆以太网是网络界公认的技术发展方向之一,它是对成功的10m和100mieee802.3以太网标准的扩展,仍然沿用以太网ieee802.3帧格式,全双工操作和流控制方法。在半双工模式下,千兆以太网使用同样的csma/cd访问方法来解决媒体的通信竞争问题,并使用由ieee802.3小组定义的同样的管理对象。概括起来,千兆以太网的优点在于:网络技术可靠,易于管理,具有可伸缩性,且它相对于atm的价格水平要低得多;缺点为部分标准不统一。

atm规定各种类型的服务(声音、图像、数据)信息都由大小固定的53字节的信元进行传输。atm优点为:支持线路交换和分组交换;对广域网和局域网采用相同的技术;在普通线路上同时传输视频、语音和数据;对多种业务可保证服务质量,按需分配带宽。缺点为:管理和维护复杂;基于atm的应用较少;atm产品相对于以太网产品价格昂贵;部分标准不统一。

千兆以太网能与桌面的以太网和快速以太网无缝衔接,因为他们采用的协议

是相同的。atm网络与以太网共存时,需在帧和信元之间进行转换。在企业园区网,90%的应用都是基于以太网或快速以太网的,千兆以太网以其从以太网及快速以太网升级方便、易管理和低廉的价格使atm举步维艰,atm的传统优势如传输多媒体和传输的距离长也日渐逊色。千兆以太网支持资源预留协议(rsvp)、ieee802.3、ieee802.1q、irecedence、独立组播路由协议(pim)、国际互联网成组管理协议(igmp)等,这就使得千兆以太网传输多媒体成为可能,已有厂家的千兆以太网产品传输距离超过100公里。因此建议,企业园区网在主要传输数据的情况下,应选择千兆以太网作主干技术。

四、企业网络构架的基本方案

企业网中大部分是中小企业,中小型企业最大的特点是小规模与高效率的结合。他们往往不拥有完备的信息技术部门,但是网络应用对他们同样关键。因此,中小企业需要量身定做的解决方案。面对这一情况,上海广电应确信公司针对不同规模企业,推出了一系列解决方案,以帮助中小企业提升其竞争力。

4.1基本网络方案简述

根据企业网站可提供的内容和它的实际应用情况,企业上网可分为两部分,一部分是实现各企业部门内部办公功能的内部网,即intranet。另一部分是各企业部门网站在internet上信息发布与交流的外部网。

一旦企业建立了intranet,就可用它来发布信息、增强企业的通信能力、建立合作的环境。有些应用很简单,只是用html语言建立内部的环球网服务器信息;有些应用较复杂,需要连接数据库。下面列出一些intranet的应用:销售报告、财务报告、客户信息、季度统计、厂商信息、产品信息、市场信息小册子、产品开发信息、物资和元部件目录、仓库信息、网络管理、资产管理、新闻组、电子邮件、培训。

4.2具体方案实施:

按照网络的规模可具体划分为以下几个方案:

(1)小型企业信息系统方案:通常指在20-30个工作站以内的小型办公室(办公环境较集中)网络环境的方案。

(2)中型企业信息系统方案:即指在30个工作站以上的中型办公园区(办公环境较分散,距离教远)网络环境的方案。

(3)大型企业信息系统方案:即指在超过几百个工作站以上的大型办公园区并有外地分支机构网络环境的方案。

4.2.1小型企业信息系统方案

小企业办公室网络,相对于大、中型企业网络,可以说是麻雀虽小,五脏俱全,同样有着文件共享、打印共享、电子邮件、财务管理、库房管理、web发布等大型网络所具有的需求。

由于小型企业网络站点数较少,而且联网的站点较集中(例如,在一幢楼内)。因此,结构化布线时就可以只采用双绞线就足够了,每个站点(计算机)与集线器或交换机之间的距离不能超过100米。

方案说明

网络配置:中心选用infiniteswitch5024机架型快速以太网交换机(24口10/100m自适应以太网交换机),采用10/100m自适应端口连接服务器及工作站。针对小型企业用户我们推出桌面型硬件安全设备i1102,嵌入式的硬件安全架构,使其性价比很高。简单配置的防火墙安全规则,方便客户应用。同时可以作为dhcp服务器,具有本地路由器功能,支持以太网方式/cablemodem/adsl等方式接入internet,方便的实现共享上网。

方案特点:

(1)性价比高;在方案中,没有使用很多高端的设备,但已经完全可以满足小型企业网络的需求。

(2)功能齐全;提供了文件共享、打印共享、电子邮件、电子公告、库房管理、远程办公、工资管理、财务分析、采购管理、资金管理、库存管理、销售管理等较齐全的功能,很适合于小型企业网络环境。

(3)安全性高;采用infiniteswitch5024智能以太网交换机交换机,可以将单一的局域网划分为多个相对独立、互不干扰的vlan(虚拟子网),可以方便地控制不同部门对某些资源的访问权限,并能够缩小广播域,减少不必要的带宽占用,有效提高网络的安全性和性能。i1102通过ip过滤提供防火墙功能。可以对ip地址、端口号、协议种类等进行设置并加以控制。

5.2.2中型企业信息系统方案

由于中型企业办公环境较分散,距离教远,对网络的性能要求较高(数据交换的安全性,设备运行的可靠性,网络管理的全面性),对网络的速度亦有提高。同时,每个网段最长只能100米的有效距离的双绞线传输介质已经不能满足中型企业网络的使用需求,有时必须使用多模光纤或单模光纤做为布线时所采用的传输线缆,使得有效传输距离能够延伸至2公里(多模光纤)或更远(单模光纤)。

方案说明

中心选用infiniteswitch5000系列交换机,根据用户数量及功能要求选用is5048/5024/5024s.为了保护企业内部网络的安全,在接入internet时采用上海广电应确信的防火墙i91*,可以防止来自外部的非法的、恶意的攻击。

由于中型企业办公环境较分散,距离教远,则在中心交换机上配置100base-f或1000base-l/s光纤模块.企业内部采用svai91*通过ddn、framerlay、.25等广域网专线接入internet,提供安全、快捷、简便的企业外部网站方案。i91*适用于中小型企业用户,利用checkpoint软件及其oec合作伙伴构成顶级配置,为用户提供一个完整的网络安全解决方案。

应用二:

方案说明

对于一个中型企业,如果公司内部有较多的部门,位置比较分散,而且相互之间要独立的工作,对于用户的访问权限可以限制(如要求划分vlan),所有的部门通过公司的网络中心的一台三层交换机来接入internet,采用svahammerhead9300/9500/9800来对进行对网络的安全进行保护。对于一些移动用户可以采用无线接入设备(2020/1011/1001)来连入企业内部网及上internet.在公司的各个部门中采用的交换机均支持vlan的划分,根据每个部门的规划及距离网络中心的远近采用100mutp或者100/1000m光纤接入。随着员工数的增多,可以利用5024s/5024s 堆叠来扩展网络,5024s/5024s 最多分别可堆叠至4台/16台,因此网络有很好的扩展性及可管理性。

接入internet可以采用多种方式,通过tn/isdn/ddn线路等多种方式,用户可能根据需要来实现企业网接入公用网。

中型企业方案特点:

(1)较充分发挥了internet/intranet应用的特性

除了传统的文件共享、打印共享等功能外,电子邮件、web发布、电子公告、库房管理、远程办公等功能都是基于internet/intranet应用实现的。使得整个网络系统充分发挥了internet/intranet应用的跨平台、与硬件无关、标准统一等特点,使得中小型企业可以与外界透明地通讯。

(2)维护小、投入少

中型企业网络系统使用了较少的高端产品,投入少而功能齐。由于使用了internet/intranet结构构造中小办公室网络系统,使得网络结构更加client/server化,作为网络的管理维护,只需对server端进行维护工作,对client的维护工作大大减少,所以总体上也就大大减少了维护工作量,并节省了投资。

(4)提高工作效率、节省开支。

在此方案中,提供了电子邮件、电子公告、web发布等实用、快捷的功能,大大提高了企业的办公效率。同时提供了网络内用户对internet的透明访问,使企业内部可以充分利用internet这个巨大的信息资源,更加提高了企业的办公效率和资源利用。

5.2.3大型企业信息系统方案

大型企业办公环境即指在超过几百个工作站以上的大型办公园区并有外地分支机构网络环境。对网络的性能要求很高,同时对网络的速度亦有很高的要求。大型企业网支持各种网络功能,能够通过广域网接口实现internet接入,建立企业主页,为园区用户提供e-mail电子邮件、www、ftp服务,同时支持网络管理和电子信息的存储、访问管理。推荐采用局域网专线接入方式,此方式需要配备接入路由器,防火墙等网络设备,租用电信部门的专线并向cernet管理部门申请ip地址及注册域名。接入路由器可以通过ddn专线、framerelay等与internet相连。还可以按照需要组合配置多种wan广域网端口模块,提供宽带、qos保证的远程多媒体服务。为了保证企业网的安全,方案中提供svahammerhead9000安全平台,svahammerhead9000系列是业界唯一模块化网络安全平台和应用系统,在单一的设备上集成了路由、防火墙、入侵检测、v、lan连接和其他安全应用,为用户提供可扩容及可靠的网络安全整体解决方案。

在布线上,除了采用多模或单模光纤之外,甚至还需要从电信部门租用ddn、帧中继、.25、isdn等专线,或者利用无线微波方式进行远距离连接。好范文版权所有

方案说明

在网络中心选择上海广电应确信的infiniteswitch7508三层交换机和5024交换机。在各分部门或者分公司根据信息点数选择infiniteswitch4000/5000系列交换机。

在网络中心的核心层配置的infiniteswitch7508g第三层交换机,可完成高带宽、大容量网络层路由交换功能交换,是一种功能强大的企业网主干交换机,使网络管理者能方便的监督和管理网络,同时,又能将主干网带宽提升到千兆速度,infiniteswitch7000/7500系列是可网管的,高端口密度,配置灵活的高性能路由交换机。提供7个扩展插槽,22g交换背板上。网络管理员能够随时通过任意一个端口配置以上功能,以消除传统路由器的瓶颈,设置优先级给不同类型的网络传输及保证某些应用的流量带宽,如视频传输。

infiniteswitch7508g提供了广泛的管理选择,包括hpopenview和其他的mp管理系统,或者infiniteswitch7508g自己提供的网络管理系统。infiniteswitch7508g提供到与infiniteswitch4000/5000系列以太网交换机、防火墙和服务器群(其中包括主域服务器、备份域服务器、文件服务器、数据库服务器、应用服务器、www服务器等)、网管终端的高速连接,重要的服务器及主干链路均可采用千兆模块进行生成树(aingtree)冗余链路连接。

接入层交换机,在本方案设计中,为了保证网络的高性能,可采用infiniteswitch4000/5000系列智能以太网交换机,根据具体实际需求,接入层交换机可选用infiniteswitch4024/4032/5024/5024s/5048交换机。

在方案中的防火墙,选用svahammerhead9300.hammerhead9300是3插槽机箱式的安全平台,用户可以根据需求选择服务器、交换机、路由器等模块。svahammerhead9000的多种应用模块能支持linu,hp/u,duni,windowt和suolaris等系统,它能为用户提供防火墙保护、入侵侦测、身份认证、安全报告、内容安全、高可靠性。svahammerhead9000的有多种网络模块,它可支持多种的lan/wan互连,包括:frame、isdn、atm、以太网。实现完整的一体化的网络安全解决方案。

方案特点:

1、高性能;网络中采用了第三层交换机,第三层交换不仅拥有高速的交换功能,同时也具有全部的第三层控制功能,可以对流量基于ip地址、ip的协议类型、以及tcp/udp的端口进行交换控制,从而在提高网络处理效率的同时,保障了vlan之间通讯的安全性。

2、可扩展性;网络设计具有层次结构,用户能灵活地接入到相应的层次当中。可扩展的网络接口。

3、灵活性;适当的建立vlan,方便地理位置不同的用户的网络连接.4、安全性;vlan的建立,可以控制广播和应用的信息流动,从而防止用户非法在网络上截获其它用户或它们的资源。hammerhead9000网络安全产品保护企业内部资源,防止外部入侵,控制和监督外部用户对企业内部网的访问;控制、监督和管理企业内部对外部internet的访问。

5、层次化、模块化;本网络设计的特点为层次化、模块化设计。

6、优良的性价比

六、总结

互联网络是信息时代的一次新的革命,变革中的国内企业该如何把握这一次机会,它将为企业间加强商业联系,改造传统商务模式,建立网络伙伴关系,进而深化internet应用,开展网上营销奠定基础。

这样通过联想全系列的网络产品即可构建一个完整、先进、可靠的企业网络硬件平台,大大提高了企业的办公效率。同时提供了网络内用户对internet的透明访问,使企业内部可以充分利用internet这个巨大的信息资源,更加提高了企业的办公效率和资源利用。

第二篇:教案——企业网域名解析方案

企业网域名解析方案

【说明】“企业网域名解析方案”是导师训练中的第五个模块。DNS服务器是(Domain Name System或者Domain Name Service)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。在当前的Intranet中,各种服务器层出不穷,大大提高了企业的工作效率,同时利用域名对这些服务器进行访问也成了理所当然的趋势。本章内容旨在让学员掌握构建和维护企业内部DNS服务器的能力。

企业网域名解析方案

【学习目标】

1、熟悉域名解析作用及工作原理;

2、掌握DNS安装与配置;

3、掌握DNS的故障检查与解决

【教学重点、难点】

1、转发器的设置;

2、辅助名称服务器的构建;

3、动态DNS的实现。

【教学过程】

一、课前预习预习题纲:

1.主机名称解析 2.主机名称类型 3.主机名称解析方式 4.主机名称解析流程 5.DNS解析原理 6.DNS查询方式 7.根提示

8.主机名称服务器类型 9.区域 10.区域文件 11.资源记录类型 12.DNS基本配置 13.转发器

14.只缓存服务器 15.辅助名称服务器 16.实现负载均衡 17.实现直接解析域名 18.实现泛域名解析 19.区域委派

20.动态DNS(DDNS)

二、课堂展示

导入课题: 情景一:

Make是一家企业的网管,公司的内部网有很多台对内访问的服务器,以前公司的用户都是直接利用IP地址对这些服务器访问,但显然很不方便。公司的相关领导希望Make能够让员工们使用域名即可对不同的服务器进行访问且不影响员工对于互联网的访问。Make决定构建一台内网中的DNS服务器来解决上述问题,他该如何规划设计?

情景二:

Make做好了他的DNS服务器之后,不久公司抱怨访问效率较低,且有时不能通过域名访问。经过分析,Make得知,是因为访问量较大,而DNS解析效率跟不上造成访问效率较低,而不能访问则是因为DNS服务器有时出现故障造成。试有何方案可解决所遇到的这两个问题?

情景三:

公司驻外地办事处的员工也需通过VPN访问总公司的这些服务器,但是他们发现访问的效率更低,且频繁的域名解析增加了那边的网络流量。有何最佳方案可解决公司驻外地办事处域名解析的问题?

情景四:

有用户提出,能不能象Internet上一样,可直接通过域名而不是FQDN来访问相应的服务器,另外,对于公司两台内容相同的Web服务器,能否不需要用户来选择使用其中的一台服务器访问,而直接利用一个域名可方便访问其中随机的一台。

教师小结:DNS服务器是(Domain Name System或者Domain Name Service)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。在当前的Intranet中,各种服务器层出不穷,大大提高了企业的工作效率,同时利用域名对这些服务器进行访问也成了理所当然的趋势。本章内容旨在让学员掌握构建和维护企业内部DNS服务器的能力。

讨论:各组分别讨论,我们如何规划设计一个DNS服务器,如何解决以上我们常遇到的各种问题?

表述:各组分别选派成员,表述本组的结论及其理由。

教师小结:刚才各组都表述了对以上问题解决的观点,且都有一定的正确性和合理性。是的,我们要实现DNS服务器,会面对各种各样的问题。只有对每一个问题有正确的认识,掌握了相关的知识点,我们才能更好解决问题,从而提高我们解决问题的综合能力

三、案例分析

1、Linux DNS案例分析1

2、Linux DNS案例分析2

3、Windows DNS案例分析

四、当堂练习

1.DNS的安装、基本配置与测试; 2.转发器的配置; 3.只缓存服务器的配置; 4.辅助名称服务器的配置; 5.实现负载均衡; 6.实现直接解析域名; 7.实现泛域名解析; 8.区域委派的配置; 9.动态DNS的配置。

五、上机任务

案例环境:

某企业需要配置一台DHCP服务器、两台DNS服务器,满足为企业内部客户端分配IP地址及域名解析的需求。该企业的网络拓扑如图所示,企业中所有客户端全部使用Windows XP,其中设计部计算机位于192.168.0.0/24网段,计划财务部计算机位于192.168.1.0/24网段,市场部计算机位于192.168.2.0/24。企业使用的DHCP服务器(FQDN为dhcp.daoshi.com,IP地址为192.168.0.9)及两台作为中继代理的服务器(FQDN为dr1.daoshi.cm、dr2.daoshi.com,IP地址为192.168.1.9、192.168.2.9),同时,企业也使用一台DNS服务器(FQDN为dns.daoshi.com,ip地址为192.168.0.10)及一台辅助DNS服务器(FQDN为dns1.daoshi.com,ip地址为192.168.1.10)均已安装windows server 2003系统。企业对DHCP服务器的要求如下:  为设计部、市场部、计划财务部客户端分配IP地址、子网掩码、默认网关及DNS后缀(daoshi.com);

 设计部可用IP地址为192.168.0.20~192.168.0.100和192.168.0.120~192.168.0.250,计划财务部可用IP地址为192.168.1.20~192.168.1.250,市场部可用IP地址为192.168.2.20~192.168.2.250;

案例需求:

 公司的主DNS服务器为192.168.0.10,为提高192.168.1.0/24网段DNS客户端的解析速度需要dns1.daoshi.com中建立一个辅助区域;

 公司需要向内网及外网客户端提供web服务、邮件服务(这两个服务已搭建完成)的名称解析,内网用户使用www.xiexiebang.com及mail.daoshi.com都可以通过DNS解析其IP地址为192.168.1.10、外网用户mail.daoshi.com可以通过使用www.xiexiebang.com入mail.daoshi.com都可以通过DNS解析其IP地址为202.102.0.10;

 由于客户端数量众多所以需要使用DDNS,减轻DNS的维护工作量;  公司内网用户可以通过本地的DNS服务解析到公网的FQDN。

五、总结 对本章学习内容进行总结,并对同学们的表现进行点评,以鼓励性语言为主。这一章是解决企业网域名解析的问题,即:

1.主机名称解析 2.主机名称类型 3.主机名称解析方式 4.主机名称解析流程 5.DNS解析原理 6.DNS查询方式 7.根提示

8.主机名称服务器类型 9.区域 10.区域文件 11.资源记录类型 12.DNS基本配置 13.转发器

14.只缓存服务器 15.辅助名称服务器 16.实现负载均衡 17.实现直接解析域名 18.实现泛域名解析 19.区域委派

20.动态DNS(DDNS)

六、预习安排:企业网IP地址解决方案

1.IIS基本配置

2.实现IIS的虚拟主机 3.发布ASP站点 4.Apache基本配置 5.个人WEB站点建立

6.实现Apache的虚拟主机 7.基于主机的访问控制 8.基于用户的访问控制 9.搭建JSP环境 10.搭建LAMP环境

第三篇:教案——企业网方案分析与设计范文

企业网方案分析与设计

【说明】“企业网方案分析与设计”是导师训练中的第一个模块,主要是让学员掌握企业网的结构组成及规划设计。在学员前期学习的基础上,导师训练中我们着力于将相关知识点加深加广以及进行整合和密切联系实际,本章旨在让学员分析和设计企业网的主体模型。

企业网方案分析与设计

【学习目标】

1、能够建立企业网主体模型;

2、能够使用相关工具画出企业网拓扑图;

【教学重点、难点】

1、企业网主体模型的分析与设计

【教学过程】

一、课前预习

预习题纲:

1.Internet连接方式;

2.代理上网方法各自特点; 3.防火墙分类与特点; 4.交换机与vlan划分; 5.Windows域; 6.DHCP服务器的作用; 7.DNS服务器的作用; 8.Web服务器的作用; 9.邮件服务器的作用; 10.VPN服务器作用;

二、课堂展示 导入课题:

情景描述:

Jack在一家公司做了一年零3个月的网管后,前不久跳槽到了现在的这家公司,恰逢公司新址刚刚落成,有关领导希望Jack能够根据公司实际情况,设计并实现符合公司当前需要的网络,一应需求,公司都会全力提供。

这一来,Jack范了难,自知责任重大,且自身又能力有限,不过也无疑是一次机会,如能完成,不紧可以向公司展现自己的能力,更可以此为契机,全面提高自己的专业能力。Jack决心全力以赴,努力完成任务。他仔细盘算,查阅书籍资料,查询Internet。决定第一步是,根据公司需要,设计出必须实现的功能模块。

教师小结:设计网络,就像做房子,先要设计总体布局,画出图纸,以便依照图纸施工。我们也需要根据企业的建筑情况,部门位置,规划出信息点的分布、中心机房的位置等。当然,需要考虑的细节有很多,但我们今天所讲内容强调的是企业网的主体结构,注重的是逻辑结构的规划与设计。又基于,大家以后就业工作,大多面对的是中小型企业网。所以,现在就请大家尽你所学,来完成一个中小型企业网的方案设计。

讨论:各组分别讨论,首先想到实现的是这个企业网中的哪个部分?

表述:各组分别选派成员,表述本组的结论及其理由。

教师小结:刚才各组的想法都不错,各有自己的理由。事实上,网络逻辑结构的设计也并没有严格上的先后之分,但正如前面所讲的,就如做房子,大家知道建筑工地上在施工之前 总是先打下围墙。我们今天也就由外到里,由轮廓到细节。现在请大家再来思考企业网当中关于内外网连接的相关问题。

预习检测

讨论:各组分别讨论,企业网与Internet连接的方式及其特点。表述:分别在各组指派成员,阐述所讨论的结果。

教师小结:Internet连接的方式有多种,各有其优势和不足,随着网络技术的发展,有些已经淡出了市场。还有些当前仍在使用的,在选择时,主要取决于网络规模的大小和投入成本的多少。

提出问题:

1、在我们确定了企业网连接Internet的方式之后,接下来需要选择Internet代理的方式。首先,请大家回答,Internet代理的好处;

2、代理的方式有哪些种,如何选择。

讨论:各组分别讨论,1、代理的好处;

2、代理的方式及其特点。表述:指派各组成员代表回答以上问题。

教师小结:代理的方式种类很多,也各有其特点,重点是要掌握每种方式在适用于哪种情况,以便我们在不同需求的网络当中做出合理的选择。

提出问题:在我们根据网络需要合理选择了Internet代理的方式后,这个网络成功连接了Internet,而此时什么将成为问题。对了,网络安全!那么如何提高我们网络的安全呢?无疑,防火墙必须被我们考虑。请大家思考以下几个问题:

1、防火墙的作用;

2、防火墙的分类;

3、防火墙的体系结构。

讨论:各组分别讨论:

1、防火墙的作用;

2、防火墙的分类;

3、防火墙的体系结构。

表述:指派各组成员回答以上问题。

教师小结:

企业网防火墙的实现需要考虑的事情比较多,如是选择硬件防火墙还是软件防火墙,是布置一个防火墙还是两个防火墙等。也是需要视网络规模与投入成本而定,当然主要取决企业对网络的安全级别要求。

提出问题:在考虑了与外网连接的相关方案之后,我们接下来要着力打造我们的内网。首先我们要规划vlan,要不要划分vlan和如何划分vlan。现在要求大家思考这样几个问题。

1、vlan的作用;

2、划分vlan的方式。

讨论:各组分别讨论:

1、vlan的作用;

2、划分vlan的方式。

表述:指派各组成员回答以上问题。

教师小结:划分vlan的好处有很多,划分vlan的方式也很多,我们要能够熟练应用vlan。

提出问题:我们知道,现在的网络规模相比从前越来越大,其环境也越来越复杂。我们如何能够使得这样的网络能够让用户更加方便的查找访问资源,能够让管理员更加方便的管理资源呢?请仔细思考之后提出你的办法?

讨论:各组分别讨论,解决以上所提出的问题。

教师小结:能够解决以上问题的最佳答案,就是大家所说的windows域,有效使用windows域,能够大大提升网络的效率,加强网络的管理。

提出问题:众所周知,网络中计算机之间通信需要协议,当前最流行的协议是TCP/IP,而此协议中的每台计算机都必须要有IP地址,那么,网络中的IP地址如何规划和分配呢?请大家思考如何实现企业网中的IP的规划与分配。

讨论:各组分别讨论,如何实现IP的规划与分配?

表述:各组分别选派代表,阐述IP的分配方式以及DHCP的作用。

教师小结:如何规划和分配IP,主要考虑:

1、减轻管理员的负担;

2、尽可能避免冲突等因素。针对当前的网络,很多都采用DHCP的方式自动分配IP。

提出问题:现在,我们该解决域名解析的问题了。几乎所有的其它服务器的访问都要用到域名解析。请大家现在思考这样几个问题。

1、什么是域名解析,有何作用;

2、域名解析的方式有哪些?

讨论:各组分别讨论以上问题。

表述:各组分别指派代表回答以上问题。

教师小结:域名解析是Internet上和企业网中非常重要的一项应用,DNS服务器的规划和实现是我们设计企业网方案的重点。

教师阐述:在企业网中,web服务器与邮件服务器无疑是最基本和最重要的服务器了。其作用已无需多做说明,也需要精心设计与实施。

提出问题:现在请大家思考以下的需求如何解决。

1、公司出差员工如何能够访问公司局域网资源;

2、公司分支如何相互之间实现资源的访问;

3、公司与合作伙伴间的网络如何实现资源的共享;

4、公司员工在家处理公事时如何实现对公司网络资源的访问。

讨论:各组分别讨论如何解决以上问题。

表述:各组分别选派代表回答以上问题。

教师小结:正如大家所言,解决以上问题,需要共同的方案来实现,这就是VPN。显然,VPN就是实现其它网络中的用户访问本地局域网资源的最佳方式。

三、当堂练习

请两位同学上台,按照我们今天所讨论的,在黑板上画出企业网的主体模型。

四、上机任务

利用工具(推荐使用Microsoft Visio),画出你所设计的企业网的拓扑图,并对其辅以简单的文字说明。

五、总结 对本章学习内容进行总结,并对同学们的表现进行点评,以鼓励性语言为主。

今天我们主要是规划与设计企业网的主体结构,也由此让大家了解我们系统导师训练的内容,我们学习和研究网络,最主要的是为了构建、维护和应用一个企业网。我们今天所讨论和实现的内容,也即是我们在导师训练过程中需要学习研究的关于企业网的各个模块。即:

1、企业网Internet连接方式方案

2、企业网Inrternet代理方案

3、企业网防火墙解决方案

4、企业网vlan规划方案

5、企业网域结构实现

6、企业网IP地址分配方案

7、企业网域名解析方案

8、企业网Web服务器构建方案

9、企业网邮件服务器构建方案

10、企业网VPN服务器构建方案

六、预习安排:企业网客户端批量部署——网络Ghost

1.操作系统的安装 2.分区的规划 3.系统补丁 4.系统优化 5.杀毒软件与防火墙 6.主要装机软件 7.安全标识符(SID)8.网络Ghost软件 9.网络Ghost基本原理 10.Ghost镜像的生成 11.实现网络Ghost

第四篇:企业网银常用问题

1、安徽农金网上银行有什么特点?

答:安徽农金网上银行是基于全新的系统平台开发的网上银行产品,它采用了先进的网络技术、设计理念和安全机制,整合了面向企业、个人客户的网上银行服务,为客户带来全新的使用体验。具有以下特色:

交易更安全:用户名、密码加数字证书登录,交易限额控制、交易密码等多重安全机制,确保您的账户和资金安全;操作更便利:支持全天候24小时服务,打造无限金融空间;界面美观、体验良好。

2、安徽农金个人网上银行提供哪些服务? 答:网上银行为您提供以下服务:(1)账户查询:随时随地获取本人网银关联账户信息,查询账户余额和交易明细查询;

(2)转账汇款:网银转账汇款办理方式灵活,即时转账。在全国范围内,轻松实现本人关联账户之间、向安徽农村合作金融机构之间本人或向他人账户之间转账汇款。

(3)账户服务:包括办理和取消通知存款支取通知、账户临时口头挂失、修改账户密码等;

(4)服务设定:为网银关联账户设定个性化的别名、取消网银关联账户的关联关系、设置本人交易限额、更新个人信息资料、更改网银登录密码、登录昵称等。(5)短信签约功能:可以在网上发起短信签约,享受安徽农金短信通业务。

3、账户是非密码支取方式,可以关联到我的网上银行进行管理码?

答:不可以。为保证您的账户及资金安全,所有关联的账户必须是凭密码支取。如果不是凭密码支取,请您到账户开户机构更改支付条件为“凭密码”方式。

4、若在网上银行使用过程中如果遇到问题或疑问,如何获得帮助? 答:若您在使用网上银行业务中遇到问题或疑问,您可随时拨打安徽金网上银行客户服务热线96669获取更为详尽的解答,也可与您所在地的安徽农金营业网点进行咨询。

5、申请开通个人网上银行时需要哪些条件?

答:申请开通个人网上银行业务的,您本人只需要携带您的有效第二代身份证原件及复印件和金农借记卡到安徽农金任意营业网点填写相关申请表并领取已经和您身份信息进行绑定的预植数字证书即可开通网上银行业务。

6、登录安徽农金网上银行需要具备什么样的软件和硬件配置? 答:您只需拥有以下软硬件配置:(1)一台能够接入INTERNET的电脑;

(2)一条电话线路和调制解调器或宽带接入等互联网接入渠道;

(3)操作系统:Windows 2000、Windows XP或Windows Vista;浏览器:Internet Explorer6.0以上版本。

(4)显示屏幕建议设置成1024x768像素或以上分辨率,以达到最佳效果。

7、可以在外国使用安徽农金网上银行吗?

答:无论您在什么地方,只要您开通了安徽农金网上银行业务服务,并且能够接入INTERNET,您就可以使用安徽农金网上银行系统。

8、通过网上银行能管理我在安徽农金营业机构开立的哪些账户? 答:您在安徽农金营业机构开立的金农借记卡、个人结算户存折、定期储蓄存单、定活两便存单、个人通知存款(一天、七天)等账户,都可以通过网银进行关联管理。未关联进网上银行的账户无法通过网上银行管理。如果您希望不再通过网上银行管理已关联网银的某一账户,可以通过“关联账户管理”的删除功能取消该账户的网银关联关系。

9、为什么我使用网上银行时,有时提示“会话失效”,需要重新登录?

答:登录网上银行之后,如果您较长时间没有进行任何操作,系统将提示“会话超时”并自动签退。如需继续使用,须重新登录。这样设计的好处就是可以尽量避免他人在您离开电脑而忘记退出网上银行时进行恶意操作。目前网上银行会话超时设置时间为15分钟。

10、我最多可以在网上银行中关联管理多少个账户? 答:只要是您本人名下在安徽农金营业机构开立的金农借记卡、个人结算户存折、定期储蓄存单、定活两便存单、个人通知存款(一天、七天)等账户,都可以管理到您的网上银行系统中,个数不限。主卡含有附属卡的,附属卡关联后,其资金业务记载主持卡人户。

11、网上银行关联账户别名可以更改吗? 答:通过个人设置的关联账户管理功能,您可为网上银行关联账户设定个性化的别名,方便网银交易中识别不同的银行账户。

12、卡折关联账户能同时关联进网上银行吗?

答:虽然存折和金农借记卡对应的是同一个银行账户,但是网上银行可以将您的两个不同的账户关联进网上银行,单独管理。

13、是否可以关联他人的银行账户?

答:为保证您的账户资金安全,安徽农金网上银行不允许关联非本人银行账户。如需向开立在安徽农金营业机构您本人或他人的账户转账汇款,请您使用网上银行行内转账功能。

14、我近期不再使用网上银行,但又不想注销网上银行,该如何办理? 答:请您携带本人有效第二代身份证件及有效金农借记银行卡到安徽农金营业任意网点申请暂停使用网上银行。暂停后若需要继续使用网上银行的,请您携带本人有效第二代身份证件及有效金农借记银行卡到安徽农金任意营业网点申请恢复网上银行服务功能。如果您在较长时间内不会使用网上银行,申请暂停使用网上银行可以最大限度地保护您的网银安全。

15、我可以委托他人办理网上银行业务相关手续吗? 答:为保证您安全使用网上银行业务,您不可以委托他人代为办理网上银行业务相关手续

16、我想注销网上银行服务,应该如何办理? 答:您可持本人第二代有效身份证件及任一有效金农借记银行卡到安徽农金营业任意网点申请注销网上银行服务。成功注销网银后,您将不再享有安徽农金网上银行服务。

17、我在柜台办理网上银行注册后,如何开始使用网上银行?

答:您在柜台注册开通网上银行后,请在安徽农金官方网站(www.xiexiebang.com)首页进入到安徽农金网上银行登录页面。如您尚未安装最新升级的网上银行安全控件,请在登录前先下载并安装安全控件。在进行首次登录时,请使用柜台注册时您获取的网上银行初始登录用户名和在柜台预留的初始网上银行密码登录。首次登录后,请及时修改您的登录密码。

18、我忘记了网上银行用户名/登录密码怎么办? 答:如果您遗忘了网上银行密码,您可持本人有效第二代身份证件及任一有效金农借记银行卡到安徽农金营业任意网点填写相关业务申请后办理网上银行密码重置手续。如果忘记了登录用户名,您可以到安徽农金任意营业网点办理网上银行个人信息查询手续。

19、我可以重新设置我的网上银行登录用户吗?

答:可以。如果您确需修改网上银行用户名,可以在个人设置的修改登录名称中完成,重新登录网上银行后生效。

20、我可以重新设置我的网上银行密码吗? 答:您可以通过“个人设置”中的“网银密码修改”功能重新设置您的网上银行登录密码。密码为6-12位长度的数字和英文字母组合,修改后的登录密码将会在您下次登录网上银行时生效。建议您定期修改网上银行密码,并避免使用过于简单或有规律性的网银密码,以提高使用网上银行的安全性。

21、网上银行密码如何设置才会更安全?

答:以下几点将有助于提高密码的安全系数:

(1)增加密码长度。网银密码可以设置6到12位长度,较长的密码的安全系数相对较高。

(2)密码字符组合尽量复杂。使用数字和字母混排的、无规律性的字符串作为密码将有利于提高密码的安全系数。不建议使用简单的字符串或使用有规律/容易被猜测的字符串作为密码(例如:电话或手机号码、车牌号码、生日、身份证件号等字符串作为密码)。

(3)定期修改密码。定期修改密码也是防止密码泄漏的有效方法。

22、我第一次登录网银时,弹出了是否安装安全控件的提示,这是什么意思? 答:安装安全控件可以防止他人通过恶意程序(如木马病毒程序)控制您的计算机以窃取您的用户名、密码等重要数据。建议您在首次登录网上银行时,点击 “下载控件”链接,下载并安装网银安全控件,否则您无法输入网上银行登录密码。安装安全控件的提示在第一次登录网银后不再显示。

23、为什么有时候会出现下载安全控件失败的情况?

答:如果您的安全控件下载失败,原因可能是有第三方安全软件拦截,导致安全控件下载程序不完整,或网络传输不稳造成下载数据丢包失败,产生容量偏差。如果您在下载安全控件时被其他软件拦截,那么一定要选择“允许”;如果您已经在第三方安全软件设置了“拒绝”策略,会造成杀毒软件没有任何提示就直接把安全控件拦截下来,建议您在下载和安装安全控件时退出其他各种安全类软件;如果您的网络传输不稳定造成数据下载不完整,请重新下载控件安装程序。

24、安全控件适用于什么操作系统?是否支持vista操作系统?

答:网上银行安全控件适用于各版本的Windows操作系统,包括Windows 2000、XP和 Vista。

25、设置交易限额有何作用?

答:在设置了交易限额后,如果您要通过网上银行进行转账汇款,网上银行系统将会根据您设置的限额对交易金额进行核查。超限额交易将被拒绝,从而降低网上银行交易风险。

26、我可以通过设定网上银行交易限额来控制风险么? 答:可以。您可以通过“服务设定”中的“个性化设置”的“交易限额设置”功能灵活设定网银中转账汇款的每日最高金额和单笔限额,实现通过限额控制交易风险。您通过“交易限额设置”设定的限额不能超过银行规定的最大交易限额。

27、如何使用网上银行的账户查询功能?

答:您可以通过“账户管理”中的“账户余额查询”功能查看所有网银关联账

户。点击选定账户后,系统链接,可分别查看相应账户的账户余额、开户机构、开户日期、钞汇标志、账户状态等详细信息。对金农卡银行账户、活期存折结算户,还可以查询明细信息。

28、网上银行可以提供哪些类型的转账汇款功能?

答:通过网上银行,您可以方便地完成多种类型的转账汇款,具体包括: 行内转账:您可以通过网上银行关联的金农借记银行卡和个人活期存折结算户向本人或他人开立在安徽农金营业机构的金农借记银行卡户、个人活期存折结算户或单位活期账户发起行内转账付款业务。跨行汇款:您可以进行本人借记卡和个人活期存折结算户向本人或他人开立在国内其他银行的账户的转账;

农信银汇款:您可以进行网银关联的金农借记银行卡和个人活期存折结算户向本人或他人在安徽省外其他省份的农村合作银行、农村商业银行和农村信用联社营业机构开立的账户发起转账付款;

29、使用安徽农金网上银行受银行营业时间限制吗?

答:农信银汇款、50000以下加急方式以及50000(含)元以上的跨行汇款目前与营业时间相同,其他类型转账汇款的,您可以在任何时候向网上银行系统提交转账付款指令。

30、我可以向安徽农金营业机构的他人账户转账汇款吗?

答:可以。您可以通过“转账汇款”中的“行内转账”功能,向本人或他人开立在安徽农金营业机构的金农借记卡、个人存折结算户、单位活期账户转账汇款。

31、我可以向安徽农金营业网点以外的其它银行汇款么?

答:可以。您可以通过“转账汇款”中的“跨行汇款”功能,向您本人或他人开立在国内的其他银行的账户进行转账汇款。

32、网上银行转账汇款能否打印交易凭证? 答:通过网上银行进行转账汇款后,可以查询交易结果页面作为交易参考,在“交易明细查询”中您还可将查询到的相关转账记录作为交易参考,但均不作为正式交易凭证使用。如果您需要正式的交易凭证,建议您选择到营业网点办理转账汇款业务。

33、转账汇款发出后我的资金账务有时候被冲回,一般是什么原因导致的? 答:此种情况一般发生在跨行汇款和农信银汇款交易时。究其原因主要是:

(1)业务服务时间已经截止;

(2)付款用途栏含有非法字符;

(3)其他可能导致资金业务被冲回的情况;

针对以上情况,请您按照提示说明进行操作。如遇此种情况,请随时向账户开户机构咨询业务被冲回原因或致电安徽农金客服热线96669。

34、我可以建议网上银行系统进行优化和更新吗?

答:可以。网上银行系统有留言功能,您可以就网上银行使用中不满意部分给我们留言。对您的留言我们将认真对待,并在第一时间给您最满意的答复。

35、已开通网上银行服务,对于新增加的网上银行业务功能,我可以直接使用还是需要办理相关手续后才可使用?

答:如无特别说明,对网上银行提供的新功能您可以直接使用。

36、什么是数字证书?

答:所谓数字证书是指由中国金融认证中心(CFCA)颁发的存放客户身份标识,并对客户发送的电子支付指令进行数字签名的电子文件。

37、安徽农金网上银行所使用的数字证书(USBKEY)的安全机制是怎样的? 答:安徽农金以CA认证为核心,采用双证书(加密证书/签名证书)、双中心(认证中心、密钥中心)机制,通过全方位的安全手段,切实保证客户交易的安全性。安徽农金网上银行所使用的数字证书采用国际标准的加密算法,保证网上银行交易的不可否认性、唯一性、保密性及完整性。利用电子证书令牌加密存储用户数字证书及相关密钥,从根本上避免数字证书被复制盗用,并通过网上银行用户名、密码、电子证书令牌三重校验,对客户的身份进行严格的认证,确保用户身份和网上银行网站身份的合法性。

38、数字证书(USBKEY)有哪些优点?

答:安徽农金网上银行采用无驱电子证书令牌加密存储用户数字证书及相关密钥,所使用的数字证书均采取预植方式,您在开通网上银行服务后,数字证书信息已经和您的个人身份信息进行绑定,无需下载证书、无需安装电子证书令牌的驱动程序即可使用,即插即用,简单方便。

39、遇到数字证书(USBKEY)丢失、遗忘密码、过期等情况,我该如何处理? 答:如遇上述情况,您可持本人第二代有效身份证件及任一有效金农借记银行卡到安徽农金营业任意网点申请更换网上银行数字证书业务。成功更换后,您将继续享有安徽农金网上银行服务。

40、如果我的转账指令提交后,IE没有反应或显示系统超时怎么办?

答:对于即时交易,您可以通过“转账汇款”菜单中的“网银日志查询”功能,查看该笔交易的交易结果是否成功,或通过“账户管理”菜单中的“交易明细查询”功能查看账户资金是否发生变动。如交易记录显示该交易已成功执行或账户

资金已发生变动,无须特殊处理。如未能成功执行或账户资金未发生变动,您可选择重新进行交易或放弃。

41、如果在交易执行时,电脑突然死机或网络连接中断,该如何处理? 答:如果出现此种情况,您可以在恢复网络连接后,重新登录网上银行,通过“账户管理”中的“账户余额查询”和“交易明细查询”功能查询交易账户的资金余额或交易记录,判断交易是否已成功执行。如已成功执行,无须特殊处理;如未能成功执行,您可决定重新进行交易或放弃。如有疑问或需任何帮助,也可随时致电安徽农金客服热线:96669。

42、点击“个人网银专业版登录”后,为什么系统有时候未出现选择证书对话框?

答:这可能是由于以下几种原因造成的:

(1)您在同一台机器上已经登录安徽农金个人网上银行专业版,同时又打开新的窗口重新选择登录,此时系统将默认您上次登录网上银行选择的那张证书,因此不再出现选择证书对话框。解决办法:关闭所有网银相关窗口,重新登录安徽农金网上银行网站。

(2)打开IE浏览器,点击“工具”->“internet选项”->“安全”->“自定义级别”,查看其中的“没有证书或只有一个证书时不提示进行客户证书选择”,如果设为“启用”,当您的浏览器中又只安装有一张证书时,将不会出现选择证书对话框。解决办法:如果需要出现选择证书对话框,将上述选项中的“启用”改为“禁用”即可。

(3)如果以上原因都不是,建议您打开IE浏览器,进行如下操作: 点击“工具”->“internet选项”->“内容”,点击“清除SSL状态”,清除SSL缓存;点击“工具”->“internet选项”->“常规”,点击“删除文件”->“删除所有脱机内容”。(4)请确认您的电脑右下脚的USBKEY管理工具已经打开并且可以查看到您的数字证书。

第五篇:2010企业网国赛题

2009 全国计算机技能大赛企业网搭建与调试试题

企业网搭建与调试试题(180 分钟)试题

网络搭建部分(网络搭建部分(总分 300 分)部分

】 2.在本文中未做说明的部分,选手可自行做出决定,并在试卷上好记录。

服务器配置 Linux 部分试题(300 分)

模块一 :系统安全 1.查看系统内核版本号及系统名称(10 分)(2.查看 smb 服务所用的端口号(10 分)(3.禁 ping(10 分)(4.查出 22 端口现在运行什么程序(10 分)(5.登录提示符前的输出信息“you are welcome!!”(10 分)

6.成功登录后自动输出信息“距离全国比赛还剩 1 天!!”(10 分)

7.确认安全终端为 tty1(10 分)(8.取消普通用户的控制台访问的三个权限:reboot、halt、shutdown(10 分)(9.只允许组 ID 为 10 的成员通过 su 命令改变为 root 用户(10 分)(10.禁止 Control-Alt-Delete 键盘关闭命令(10 分)(模块二:服务器配置 模块二:服务器配置

Samba 服务器(复杂权限配置)(用该虚拟机所在的物理机测试)(I)samba 服务器中有六个用户,分别是竞赛秘书:jnjsms,企业网项目负责人:jnqyw,园区网项目负责人:jnyqw,江苏代表队联系人:jnjs,上海代表队联系人:jnsh,浙江代表队 联系人:jnzj。20 分)(所有用户的统一登录入口都是 linuxjn 目录,下设:竞赛组委会、新闻发布、公共文档、参赛代表队、上传可写等七个目录,其中竞赛组委会目录下设三个子目录,分别是竞赛秘书 处、企业网项目和园区网项目,对应的目录提供给竞赛秘书 jnjsms、企业网项目负责人 jnqyw 和园区网项目负责人 jnyqw 私人所有,其他用户不得查看和修改;新闻发布目录供竞赛秘书 和项目负责人向参赛代表队联系人发布自己职权范围内的新闻和通知,供参赛单位查看;公 共文档目录供竞赛秘书和项目负责人向参赛单位提供政策性文件、指导纲要、竞赛大纲、评 分细则、竞赛政策解读等文件,仅供参赛单位下载;参赛单位目录下设三个子目录,分别是 江苏代表队、上海代表队、浙江代表队,目录提供给相应联系人私人所有,其他用户不得查 看;上传可写供目录供各代表队联系人向竞赛组委会提交参赛选手资料,各代表队负责本队 选手的资料的维护,不得删除友队的选手资料,竞赛组委会秘书和项目负责人可复制选手的 资料。20 分)(实现上述功能如果确有必要,可以授予未列权限,否则不授予,配置开机自动启动该 服务,以确保比赛的顺利举行。10 分)

2、用户配置 添加用户 test,设置其为 wheel 组的管理员,通过 sudo 赋予用户 test 添加和删除用户的 管理员权限;限定用户 test 在/home 分区下(如/home 无单独分区则相应在/分区下)只能使 用最多 20MB 磁盘空间。20 分)(3、搭建一个服务(I)要求在服务器上搭建 DNS 服务,让 DNS 可以解析域名。解析的域名为 www.xiexiebang.com,IP 地址为您的本机 IP。20 分)((II)要求在服务器上搭建 Apache 服务,让 Apache 可以实现虚拟主机功能,虚拟的网址为 http://www.xiexiebang.com。20 分)((III)要求在服务器上搭建 FTP 服务,让用户 thiz 可以来进行维护 linux.org 域名的主页,并 且必须限制在自己的个人主目录中。20 分)(4、配置 Mail 服务器 提供 POP3 和 SMTP 收发方式。10 分)(创建用户邮箱:User2@yahoo.com,设置最大使用空间为 20M。20 分)(POP3 和 SMTP 地址均为:mail.yahoo.com。10 分)(能和 windows qwer.com 互发邮件。20 分)(配置开机自动启动该服务。10 分)

部分试题(服务器配置 Windows 部分试题(400 分)第一部分:

第一部分:

1、PC1 上安装 3 台 Windows Server 2008 虚拟机,计算机名分别为 Win08DC,在 Win08Svr1(双网卡,网卡 1:192.168.1.10;网卡 2:172.16.1.10)和 Win08Branch。10 分)(2、提升 Win08Svr1 为域控制器,域名为 TestDomain.Local。20 分)(3、把 Win08Svr1 和 Win08Branch 加入域。10 分)(4、在 Win08DC 上安装 Web 服务器和证书服务。20 分)(5、在 Win08DC 上创建 Web 网站,要求实现 https://www.xiexiebang.com bbb@qwer.com 初始密码:aaa(5 分)初始密码:bbb 主机名:pop3.qwer.com 和 smtp.qwer.com(5 分)(邮箱大小设为 20M。5 分)(以上两个邮箱每封邮件不能超过 1M。10 分)(能和 yahoo.com 域互发邮件。5 分)(G.开启“远程桌面”,添加用户 TEST 用户拥有访问权,禁止远程用户修改本机注册表, 设置 用户密码长度不小于 5 个字符,不让系统显示上次登录的用户名,设置禁止枚举帐号,禁用 GUEST 账号,设置 Windows 防火墙,禁止 Ping 入,设置 TCP/IP 协议,关闭 Telnet 端口。20 分)(H.FTP 服务

1、FTP 服务的地址为本地机器的地址(5 分)

2、设定 FTP 主机,每个用户只能访问自己的目录,管理员可以管理所有目录(20 分)(域名 ftp.hjcx.com ftp.hjcx.com ftp.hjcx.com 帐户 f1 ftp2 ftp3 密码 f1 ftp2 ftp3 目录 C:ww1 C:ww2 C:ww3 访问性 只读 读写 读写

3、在 ftp2 主目录下添加一个虚拟目录 common,路径指向 c:common(5 分)(4、禁止 192.168.X.97/24 网段的 IP 访问。5 分)(5、设置用户登陆 ftp 后可以上传文件,创建文件夹,不能删除 ftp 中的文件(5 分)(6、设置用户登陆 ftp 后不能改里面的文件名,不能复制、下载其中的文件。5 分)(I.DHCP 服务器配置 配置 DHCP 服务器,实现为公司内部主机自动分配 IP 地址。(1)创建 IP 作用域 VLAN10,地址范围为 172.16.1.101-172.16.1.200,DNS 和网关根据需求 指定,租约期限为 4 天。保留 IP 地址 172.16.1.101 给客户机 Client1。5 分)((2)创建 IP 作用域 VLAN20,地址范围为 172.16.2.101-172.16.2.200,DNS 和网关根据需求 指定,租约期限为 4 天。保留 IP 地址 172.16.2.102 给客户机 Client2。5 分)((3)备份 DHCP 服务器的数据库文件到 c:backup中。5 分)(J.为产品开发部在服务器上分配一个硬盘空间,共享名为 Products,要求行政管理部和产 品开发部用户能够存取数据,总经理 luoq 限制空间为 1G,超过 900M 报警;产品开发部用户 限制空间为 500M,超过 400M 报警。10 分)

下载企业网通用策划方案word格式文档
下载企业网通用策划方案.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    企业网搭建及应用技能大赛培训方案(5篇)

    全州县中等职业技术学校企业网搭建及应用技能大赛培训方案培训内容简介:《企业网搭建及应用》分为设备连接、Windows、Linux和试题解析及模拟题四部分,在前三部分里面分别用一......

    企业网银同业发展情况解读

    一、2013年商业银行企业网银用户调研 对企业网银的调查结果显示,与2012年相比,2013年全国企业网银用户比例增长10.5个百分点,连续三年呈增长趋势。2013年企业网银用户比例为63.......

    企业网银缴公积金常见问题汇总

    企业网银公积金常见问题 一、新B2B客户已开通网上公积金功能,应如何分配操作员权限? 答:1:为客户确认是否已按以下流程增加操作员权限 ①增加操作员的操作权限:先由主管→管理设......

    建行企业网银操作流程

    建行企业网银操作流程 一、三个网银盾原始口令统一为:123123。 二、登录密码、交易密码、口令等密码设置:1、网银盾最小号为管理卡,统一是6个9。2、中间号为制单卡,统一是6个6;3......

    2.企业网络工程师课程

    上海英豪教育学院网络工程师课程 网络工程师前景 网络科技世界的兴起,带动了整个社会经济和科技世界的革命性发展,同时也为数以万计的计算机人才展现了一个广阔的世界 这个新......

    中行企业网银客户端常见问题(大全)

    企业网银客户端常见问题解决办法 3.1 “添加收款人信息”提交后,系统提示:创建收款人失败? 电子银行—网上银行(BOCNET)—企业—转账汇款—提示 答:因该收款人的账号您已在网银系......

    第一学期组建企业网总结

    北大青鸟 第一期ENBM总结 第一章 计算机组装 1.计算机的组成:主板,CPU,内存,硬盘,显卡,声卡,光驱,机箱,主机电源,显示器,鼠标键盘。2.cpu的技术参数:主频,L1和L2缓存。 3.cpu缓存的概念......

    五金企业网络营销策划案例

    五金企业网络营销策划案例 关于金企网络营销策划构想 随着信息化时代的到来,已经有越来越多的人在使用互联网,从而催生了一个新的行业---网络营销。企业也只有赶上时代的步伐......