运管局网络整改方案2014

时间:2019-05-15 00:29:42下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《运管局网络整改方案2014》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《运管局网络整改方案2014》。

第一篇:运管局网络整改方案2014

网络规划设计方案

目 录

一、工程概况.....................................................................................................................2

1、工程详述................................................................................................................2

2、项目工期................................................................................................................3

二、需求分析.....................................................................................................................3

1、网络要求................................................................................................................3

2、系统要求................................................................................................................4

3、用户要求................................................................................................................5

4、设备要求................................................................................................................5

三、网络系统设计规划.....................................................................................................6

1、网络设计指导原则................................................................................................6

2、网络设计总体目标................................................................................................6

3、网络通信联网协议................................................................................................7

4、网络 IP 地址规划.................................................................................................7

5、网络技术方案设计................................................................................................8

6、网络应用系统选择..............................................................................................12

7、网络安全系统设计..............................................................................................13

8、网络管理维护设计..............................................................................................14

四、网络布线系统设计...................................................................................................14

1、布线系统总体结构设计......................................................................................14

2、工作区子系统设计..............................................................................................14

3、水平子系统设计..................................................................................................15

4、管理子系统设计..................................................................................................15

5、干线子系统设计..................................................................................................16

6、设备间子系统设计..............................................................................................16

7、建筑群子系统设计..............................................................................................16

一、工程概况

1、工程详述

运管局目前有 台 PC;并有多个部门,不同部门的相互访问要有限制,需要访问自己的内部网页与外部网站;有自己的 OA 系统;且能上互联网;整栋建筑物高5层,都具有一样的内部物理结构。一层设有本建筑的网络机房,共有 个信息点。二层和三层、四层每层楼布有 个信息点。五层为会议楼层,共有 个信息点,整栋建筑总共 个信息点。

目前企业网络线路凌乱、跳线乱搭现象严重、配线架及各网络交换设备端口分配不合理,不但影响美观、不能充分合理利用网络带宽,更是造成Internet连接不稳定等问题,主要总结为以下几个问题:

1.网络线缆理线不清;

2.线路标示不明确,无线路走向标示图,节点标示不明确; 3.网络配线架分配不合理; 4.网络理线架使用不合理;

5.网络交换机及路由器的端口分配不合理;

6.大部分网络线缆被一线多用,给网络传输造成延时及数据丢包等严重现象。

2、项目工期

2014 年

日-------

2014 年

二、需求分析

1、网络要求

满足企业信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。

主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。系统主干采用千兆以太网1000M交换,下属子网采用百兆以太网,网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会

议在内的信息共享等方面的实时性要求。;UPS电源的配备,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。网络需要需要具有多主机跨平台主机连接能力,数据集中存放、集中管理、数据有效共享、存储空间共享、统一安全备份,可实现无人值守、自动实施备份策略,备份LANFREE、SERVERLESS等功能,为全面集中管理和数据仓库的建设奠定坚实的基础

2、系统要求

配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备;稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;更低的成本:系统设计应尽量降低整个系统的成本;安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;提供良好的售后服务。网络还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。

3、用户要求

要求计算机应用系统能处理大信息量的传输和计算;要求易于用户管理、界面简单、逻辑清晰;满足用户使用网络系统的运行质量,提高网络运行速度;要求采用千兆以太网作为主干的网络技术,提供标准化的高速度主干网连接,并在未来可以升级到IP,可以在同一个网络中支持多种服务质量,以支持目前和未来的应用和服务为标准。允许网络集成,使用三层交换来代替路由,能实现与广域网的集成功能;网络中使用的设备、技术和协议完全符合国际通用的标准,兼容现有的网络环境,提供良好的互联性;要求网络提供足够的带宽,丰富的接口形式,满足用户对应用带宽的基本要求,并保留一定的余量供扩展使用,最大可能地降低网络传输延迟;要求网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性策略,能避免内部操作失误造成的损害和来自外部的恶意攻击。

4、设备要求

根据集团的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备;子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;核心交换机需要具有升级到720Gbps可用背板带宽的能力。网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足集团现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。网络设备在满足功能与性能的基础上必须具有良好的性价比。网络设备应该选择拥有足够

实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。

三、网络系统设计规划

1、网络设计指导原则

网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证

2、网络设计总体目标

先进性:系统具有高速传输的能力。工作站子系统传输速率达到100Mb/S,水平系统传输速率达到1000Mb/s,满足现在和未来数据的信息传输的需求;主干系统传输速率达到1000Mb/s,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。

灵活性:系统具有较高的适应变化的能力。当用户的物理位置发生变化时可以在非常简便的调整下重新连接;布线系统适应各种计算机网络结构,如以太网、高速以太网、令牌环网、ATM网等。布线系统且具有一定的扩展能力。

实用性:系统具有低成本、使用方便、简单、易扩展的特点。布线系统应在满足各种需求的情况下尽可能降低材料成本;布线系统具有操作简单、使用方便、易于扩展的特点。

3、网络通信联网协议

TCP/IP :每种网络协议都有自己的优点,但是只有TCP/IP允许与Internet完全的连接。

Telnet:远程登录访问协议,使其他跨省区域的部门通过远程访问总部的内外,在远程访问时,会设置相应的ACL认证和相对的权限设置。

SNMP网络管理协议:SNMP 用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。

路由协议:RIP、IGRP、EIGRP、IS-IS和OSPF。

4、网络 IP 地址规划

企业内网计划使用私有的A类IP地址。内网的IP地址分配原则如下:使用IPv4地址方案。使用私有IP地址空间:10.0.0.0/8。使用VLSM(变长子网掩码)技术分配IP地址空间。IP地址分配满足部门的需求。

5、网络技术方案设计

总体网络采用基于树型的双星型结构,使之具有链路冗余特性;整体网络规划为核心及服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,客户端接入区域;核心交换机位于一楼总机房,并为双核心,使用双主干网络设计,保证主交换机网络的容错。在一台交换机出现故障的时候保障网络的正常运行,也不用手工切换和维护,保证网络的可靠性。采用全交换硬件体系结构,可实现全线速的IP交换;网络主干采用先进的千兆位以太交换技术,可最大限度地提高主干的数据传输速率。使用千兆网络保证网络交易速度与实时性,使用了FEC/GEC 技术实现网络带宽的扩展,适应网络不断扩展的要求。

根据企业网络需求,我们选择的是华为企业级的DES-8503千兆核心交换机为本次网路建设总部机房的核心交换;DES-8503千兆核心路由交换机作为新一代大容量、高密度、高性能、模块化核心路由交换机产品,其背板带宽高达3.2Tbps,包转发速率最大为952Mpps,具备二到四层线速交换能力。DES-8503千兆路由交换机基于先进的模块化理念进行设计,并采用了基于多处理器分布式处理机制和Crossbar空分交换结构的体系结构,关键模块均采用1:1冗余备份。可提供10GE、GE、FE等各种丰富的接口模块,并全面支持IPv4、IPv6、MPLS、NAT、组播、QoS、带宽控制等业务功能。整个系统所具备的高可靠性、高扩展性、强大的业务能力等特点可以满足各种网络核心层的建设需求。DES-8503(3个插槽)作为D-Link行业产品线核心交换机之一,可广泛的应用在各行业的IP网核心、企业数据中心、IP城域网核心和汇聚、校园网核心等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。

ES-8503千兆核心路由交换机具有一下的优点:

先进的系统架构:采用了分布式、模块化设计理念,并采用了基于多处理器分布式处理机制和Crossbar空分交换结构的体系结构。这保证了系统优异的转发性能、强大的业务能力和高度的可扩展性。

高端口密度和线速路由及交换:具有丰富的接口类型,提供10GE、GE、FE等接口。可以真正实现高端口密度和线速路由及交换。

大容量、高性能:支持高达952Mpps的路由包转发能力,并支持512K条第三层路由信息、512K第二层的MAC地址以及 4096组VLAN、8K条安全和访问控制策略,保证了数据线速转发的要求。

增强的业务功能:具有L2/L3/L4线速交换能力、具备QoS、MPLS、NAT、带宽控制、组播等高级性能,是定位于网络核心层、实现整体网络增值的优选设备。同时,提供基于硬件的流量分类和组播以及速率限制和先进的服务质量保证(QoS)机制,可为用户开展增值业务提供强大的支持。

强大的安全功能:支持ACL安全过滤机制,可提供基于用户、地址、应用以及端口级的安全控制功能,并支持IPSec、MPLS VPN特性。同时,支持基于端口不同优先级对列的和基于流的入口和出口带宽限制、uRPF、防DDOS攻击、SSH2.0安全管理、802.1x接入认证及透传,VLAN ID与MAC地址、端口号、IP地址捆绑等安全功能。此外,系统还具备完善的抗病毒机制,可以为网络运营提供全面的安全保证。

支持IPv6:全面实现了各种IPv6协议技术,包括IPv4和IPv6双协议栈和基于手工配置隧道、自动配置隧道、6to4隧道等IPv4向IPv6的基本过渡技术。同时,实现了IPv6静态路由,支持BGP4/BGP4+、RIPng、OSPFv3等动态路由协议。

全面支持二、三层MPLS VPN:二层MPLS VPN支持Martini协议(VPWS)和VPLS、三层MPLS VPN采用RFC2547bis,具有良好的兼容性,可以与其他主流厂家的设备实现MPLS VPN业务的全面互通。

电信级可靠性:系统的主控单元、电源等等关键模块均可以进行1:1方式的备份,无中断保护系统(Hitless Protection System-HPS)为DES-8500的高可靠性提供了最重要的保证,在配置冗余控制模块的情况下,它能满足最苛刻的可靠性要求。同时,DES-8500的VRRP、STP、LACP等功能为用户提供了进一步的可靠性保证。

统一的网管功能:支持RFC 1213 SNMP(简单网络管理协议),带内网管的形式可采用基于Telnet的配置管理(CLI命令行的形式)或基于SNMP的配置管理(图形界面的形式),实现基于Broad Director网管平台的统一网管。

接入层为楼层的工作组及交换机。核心层与接入层以千兆以太网技术相连,传输速率达1Gbps,采用全双工通信可达2Gbps。其物理连接采用多模光缆相互连接,以提供物理层、链路层及IP层的冗余连接能力。

核心交换:三层千兆交换机为整个网络的核心,它对整个网络的性能,可靠性起决定性作用,它连接各个物理子网,治理网络内信息交换(包括多媒体信息),控制VLAN间访问,保证信息安全。因此,我们选用的中心交换机除了提供高速的网络连接之外,还具有多种信息的治理和控制能力。全部的网络设备均支持高效的Intranet多媒体和多点广播技术、治理协议(CGMP)等,为多媒体和多点广播应用如IPTV等提供端到端的带宽保证。网络采用分层结构,不仅逻辑结构清楚,治理方便;更重要的是大多数的数据流量(主要是同一部门或工作组内)的交换在次级节点分布交换机上直接处理,不经中心设备,节省主干带宽,提高利用率。有一定的前瞻性,不仅满足当前网上应用,也为将来更高性能的升级作好了预备:网络具有良好的伸缩性,升级和扩展主要只集中在网络中心,添加新的接口模块,即可实现用户和信息点的扩充;增加光纤连接即可大量提高主干带宽;中心增配

另一台多层交换机,网络结构就能连接成可靠性的、真正的中心交换机互备份和上联线路冗余。配合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性的应用服务系统。

汇聚交换及接入交换:二级交换机可以每个独立构成一个VLAN,也可以多个二层交换机构成一个VLAN。VLAN之间的路由由中心交换机负责。不同的部门/单位可以通过配置不同的VLAN等方式来隔离广播和信息流,不但可以提高网络效率,而且可以增强网络安全。而每台交换机上的10/100自适应端口又可以与下层100M到10M交换式集线器相连接。心交换机与二层交换机以1000M全双工的方式相连接。这样的连接结构可保证网络带宽的最大限度的合理应用。集团由总部机房采取一处连接Internet中,设置防火墙等安全软件,并对外网的远程登录设置权限及相应的安全认证!

6、网络应用系统选择

根据集团用户对操作系统的要求:操作系统要求选择最新版本,所选操作系统需要提供方便的更新与升级方法,服务器操作系统需要能够提供目录服务功能,服务器及客户机操作系统都需要支持TCP/IP 12

协议,所选操作系统应能够方便的实现用户和权限的管理,秘选操作系统应能够运行大多数应用软件,例如办公软件、图像处理软件、CAD财等,我们选择Linux,它具有极高的稳定性、先天的安全性、软件安装的便利性、多任务、多使用者、免费或少许费用、有强大的网络功能、在相关软件的支持下,可实现WWW、FTP、DNS、DHCP、E-mail等服务。

建立WWW服务器,实现Internet上浏览和查询;建立FTP服务器,结合学校实际和需要逐步建立远程FTP服务;建立Web服务器把图文信息组织成分布式的超文本,并用信息指针指向存有相关信息的服务器,使用户可以方便地访问这些信息。当网上用户增多时,网络访问很频繁,通信量很大,随机性强。作为全校的通讯枢纽,需要配备高性能的服务器设备,主要的需求是高性能的CPU、SMP体系结构、高速I/O通道和网络通道。建立域名服务器DNS,各地名字服务器管理下属主机和子域,并由高一级名字服务器监管,但每个域至少需要配备一台以上的名字服务器。DNS数据量不大,但访问频繁。建立数据库服务器能有高效的处理速度、较大的内存和磁盘空间、快速的I/O系统和网络界面,较高的可靠性,完善的系统备份功能和较好的可扩充性能。

7、网络安全系统设计

内网安全设计:访问控制,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化 13

平台、的访问和管理、用户身份真实性的验证、内部用户访问权限设置、ARP病毒的防御、数据完整、审计记录、防病毒入侵。外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,客户端防病毒软件;利用代理服务器提供Internet与Intranet之间的防火墙功能;通过网管实时记录网络的运行状态。设置远程访问身份认证,防止垃圾邮件等。

8、网络管理维护设计

根据企业和服务器应用模式及全网范围资源集中管理的原则,统一网络中的交换设备的管理配置,虚网设计和配置,各种服务建立等。网管工作站对全网所有交换设备和路由设备进行统一管理、配置和维护;进行故障隔离、分析、统计、报警、设置;网管软件采用图形化界面,支持广泛的网管平台。

四、网络布线系统设计

1、布线系统总体结构设计

总体五层建筑,从一楼机房引出总计五内、五外,共十根主线缆,与其他每层放置的交换机相连,线缆采用超六类非屏蔽双绞网线。

2、工作区子系统设计

工作区子系统由各个单元区域构成,是计算机、网络模块和信息

插座的连接部分,包括连接跳线和信息插座。信息插座面板具备:通用、超薄、简易、防尘等特点;信息插座的模块采用类RJ-45模块;线缆采用超六类双绞线;水晶头采用RJ-45标准水晶头。为降低成本和结合客户终端的位置多变的特点,跳线可采用原装跳线与自制跳线相结合的方式,中心机房内设备之间、楼宇机柜内设备之间、服务器、重点客户终端的跳线采用原装成品跳线,其余采用自制跳线。跳线制作统一采用EIA/TIA 568B标准,以使系统具有更好的兼容性

3、水平子系统设计

水平子系统主要是实现信息插座和管理子系统,即中间配线架(IDF)间的连接。水平子系统为星形拓扑。在水平子系统中采用超六类非屏蔽双绞线。双绞线水平布线链路中,水平双绞线的最大长度均不超过150m。为了网络系统的稳定性和扩展性超六类非屏蔽双绞线。

4、管理子系统设计

管理子系统设计由配线间构成。由各种规格的配线架实现水平、垂直主干线缆的端接及分配;由各种规格的跳线实现布线系统与各种网络、通讯设备的连接,并提供灵活方便的线路管理能力。分配线间是各治理子系统的安装场所,可安装配线架和计算机网络通信设备。对于信息点不是很多,使用功能近似的楼层,为便于治理,仅设置一个共用的子配线间;对于信息点较多的楼层则在该层设立配线间。

5、干线子系统设计

干线子系统设计由连接主设备间与各治理子系统的室内干线电缆构成。数据主要从网络配线间向各个子配线间敷设超六类非屏蔽双绞线。

6、设备间子系统设计

设备间子系统设计由设备间中的电缆、连接器和相关支撑硬件组成,把公共系统(通讯系统,计算机系统和建筑自动化系统等)设备的各种不同设备互连起来。使用超六类非屏蔽双绞线将其连接。

7、建筑子系统设计

建筑子系统是将建筑物机房内的电缆延伸到建筑中的另外各层的通信设备和装置上,采用桥架铺设是目前主要的建筑内的布线方式。建筑内主干采用 600*150*2 或者 300*150*2 规格的桥架。

第二篇:网络整改方案

网络整改方案

一、网络改造方案

目前我们公司内部网络比较复杂,一共两条外线都串接在网络里。我们想规范化管理网络的话首先要把网络的拓扑规划好。

根据我们多年的经验我们想通过VLAN的划分来实现网络的管理。大体分为两个VLAN,1、第一个VLAN接入网通外线,把我们的各种服务器也接入到这个VLAN里,做为我们公司网络的主要内网。

2、第二个VLAN接入移动外线,做为一些新员工或者不需要接入公司内网的员工专用网络。

这样做的目的是彻底分开两个网络,不要让其他员工私自乱更改IP地址就能上网,容易造成管理上的混乱,另外所有的IP MAC地址在交换机上做一个绑定,做到更换了IP就不能够上网。

二、上网行为管理

上网行为管理主要分以下几部来做

1、建立域控系统,做为规范管理的一个前提。域控管理是一个基本控制手段,他主要是通过帐号管理来限制各个帐号在电脑上不同的工作权限,可以有效的限制下边员工私自更改IP,安装软件等功能。另外在规范化管理当中域帐号的帐户管理可以有效的使事件责任到人,一但发生什么问题可以直接找到帐号使用人。

2、上网行为管理设备,目前我们公司的网络中还存在一些网络乱用的情况。比如说下载电影等,一个人下载造成整个公司网络缓慢,这样的话我们就可以通过上网行为管理的流量控制功能来杜绝这种情况的发生。举个例子就是可以通过这个设备限制每个用户的下载流量为10K,这样的话上网和发邮件没有问题,下载的话速度最多到10K,也不会影响到别人的使用了。

第三篇:网络整改方案

网络整改方案

一、防水墙服务器的实施计划……………………………………………….1

二、路由器的实施计划…………………………………………………………………..5

三、交换机的实施计划…………………………………………………………………..7

四、防火墙的实施计划…………………………………………………………………..9

五、IPS 的实施计划……………………………………………………………………….11

六、后期的完善方案………………………………………………………………………12

七、定期网络知识的培训………………………………………………………………13

一、防水墙服务器的实施计划 1.1 防水墙服务器的作用

1.防水墙通过可信网络认证授权系统管理用户的登陆,对于没有授权的用户限制登陆;对于一些非法用户的强行登陆进行了控制,并有相应的日志记录

2.防水墙通过可信桌面管理系统实现了对于终端用户操作的实时监控,并控制用户使用USB接口和打印机的权限,同样该系统可以通过远程方式进行客户端的维护工作;该系统的资产管理功能对公司电脑的资产盘点工作有很大帮助。

3.防水墙通过可信网络监控系统管理对公司邮件进行了系统的管理,包括邮件的内容,所挂附件的内容等;该系统对于网络流量进行了详细的划分,可以对用户进行流量控制,管理非法BT或其他下载行为。

4.防火墙通过可信移动存储介质管理系统保障了公司文件的安全,它提供了移动设备的注册授权功能,对于不同设备采取不同的权限控制,并提供详细的使用日志记录。

1.2 投入成本

1.防水墙的所有功能是分散的,也就是说可以把几个需要的功能拼凑到一个模块中。所以价格也会根据功能的多少而定。

1.3 进度跟踪

1.防水墙搭建相对容易,时间较短,但是后期碰到的问题会很多,比如邮件的审核人归属问题,远程监控时间问题等,都需要一个长期的磨合完善。

二、路由器的实施计划 2.1 路由器的作用

1.路由器是公司网络接入后遇到的第一个网络设备,它主要通过相互连接的网络把信息从源地点移动到目标地点的活动。2.通过配置路由器的路由协议(OSPF,EIGRP等)保证网络数据包的正确走向,配置IP地址、网关和DNS保证网络的正常运行。

3.路由器需要两台同样配置的,两者之间通过使用现今流行的热备份路由器协议(HSRP):假如一台路由器出现软件或者硬件问题导致外部网络中断,HSRP协议会自动让外部网络流量自动走向另一台备份路由器,保证了公司内部网络访问外部网络处于一个正常的状态。

4.路由器的网络地址转换(NAT),是一种将私有地址(公司内部地址)转化为合法IP地址的转换技术,通过配置该协议能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

2.2 投入成本

1.目前思科路由器的型号较多,目前根据公司的规模采用28或29系列的路由器即可满足,价格大概在1万元左右每台

2.其他品牌的路由器也可以基本满足公司需要,但是从性能上来说不如思科产品。2.3 进度跟踪

1.首先可以通过模拟器完成路由器的各项试验,包括多台路由器的实验。再通过模拟PC机配合模拟路由完成防御外部攻击的实验。2.实验成功后,在真实路由器上配置相应协议,在周末测试网络情况,通过关闭主路由器端口模拟HSRP协议的实验。整个路由器的搭建及后期测试初步计划2个月左右。

三、交换机的实施计划

3.1交换机的作用

1.交换机主要负责把一条网络流量分成多条流量的硬件设备,目前主要分为二层交换机和三层交换机,二层交换机主要是交换机本身的功能,三层交换机还包括了路由器的部分功能。需根据网络实际情况进行选择。

2.交换机的vlan划分功能提高了网络的安全性,vlan可以按照部门划分。假如一个部门中了传染性的蠕虫病毒,那么病毒的扩散区域只局限在这个部门的vlan区域,不会波及到整个公司。3.交换机的生成树协议可以保证网络中不出现环路现象(环路会产生广播风暴,导致整个网络瘫痪)

4.多台交换机之间需要通过配置“端口通道模式”保证在一条端口出现故障时整个网络不会受任何影响。多台交换机之间也可以通过HSRP协议进行备份工作。但是在整个交换机的体系中一定要有一台核心交换机保证网络流量的合理化分布。

3.2投入成本

1.核心交换机要求配置较高,而且负载量会很大,根据公司现有情况,可选择29系列交换机,目前不需要三层交换机。价格大概在5千元左右。

2.底层交换设备可选用目前公司使用的小型交换机或者低端配置的交换机。

3.3进度跟踪

1.首先可以通过模拟器完成交换机的各项试验,包括多台交换机的实验。

2.试验完成后,在真实交换机上配置相应协议,并测试网络情况,整个交换机的搭建及后期测试初步计划2个月左右。

四、防火墙的实施计划

4.1防火墙的作用

1.防火墙是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。

2.防火墙的vpn功能保证了远程登录到公司内网中,方便了出差或者在家需要办公的同事。安全方面通过ipsec协议保护了传输的数据。

3.防火墙的主要功能是防止外来的“入侵者”,但要随时更新标签(类似病毒库)。而且所有的访问控制列表(ACL)不能在路由器中写入(承载不了太多ACL),要在防火墙中写入,访问控制列表可以限制员工不能访问一些不良网站,保证了内部网络的安全。

4.2 投入成本

1.目前公司的防火墙功能性不强,可根据升级方式提升性能,具体情况需在升级观察,如标签数量不够或功能不强,则需更换高端防火墙,具体品牌则根据公司实际情况而定。

4.3 进度跟踪

1.由于没有防火墙模拟器使用,可先用公司本身的防火墙进行测试,找出现有防火墙的不足。2.测试完成后,根据实际情况决定升级或者更换高端防火墙,并且配置相关协议和功能,进行远程和攻击型的实验。整个防火墙完善工作需要3-5个月时间。

五、IPS的实施计划

5.1 IPS的作用

1.入侵预防系统(Intrusion-prevention system)是一部能够监视网络或网络设备的网络资料传输行为的安全设备,它能够隔离一些具有危害性的网络恶意行为。也可说是对防火墙的补充。2.入侵预防系统安装在防火墙之后,通过监测网络情况和防火墙的工作情况,可以做到随时查看网络情况,并有相关日志生成,保证能够准确的分析到网络中存在的问题。

5.2 投入成本

1.由于有些防火墙和IPS是一体的,但是性能方面别单独的防火墙和IPS差,所以要根据当时的实际情况而定。

5.3 进度跟踪

1.由于没有IPS模拟器使用,所以前期将找一些第三方软件替代,进行简单的测试

2.测试完成后,效果好的话,再引进真实设备,并测试监控等效果,整个IPS搭建的时间需要2个月左右

六、后期的完善方案

1.当初期整体网络完成后,通过对内部网络和外部网络的监控,查看日志等工作,解决公司网络的常见问题。

2.当初期的网络稳定后,根据公司实际情况,在现有设备中增加更高级别更系统化的的安全功能和网络管理功能。

3.后期网络的高级搭建,如不能在原有设备上采取升级或者增加模块方式实现,则需添加其他的硬件设备来完善。

七、定期网络知识的培训

1.培训一些计算机办公软件方面的基本应用常识,包括office、PDF等大家常用的办公软件。还会根据大家对常用办公软件的其他需求进行统一培训指导。

2.培训解决计算机系统常见问题的知识,有硬件和软件问题。硬件问题包括鼠标键盘等小问题的解决方法;软件方面包括系统速度慢和相关软件报错问题。

3.培训时间将会根据各个部门的实际情况而定,初期准备采用以部门为单位的培训计划。

第四篇:网络整改方案

方案一:有路由器布局

一:采购多wan口路由器,文化部提供内网线路接入路由器。(后期购买网络方便融入现有网络环境)。

二:采购2层、3层交换机,内网间互联通信,地址分配管理,提高内网性能。

三:少布线对现有环境破,两侧办公区对穿4条或2条网络线路,实现两侧内网互通资源共享。

需要文化部网络提供支持:提供固定的内网ip地址,需要公网ip一个或多个,路由做nat地址映射。(如果后期购买电信网络方便我方接入无需再次布网调整)。

优点:方便公司日后对网络依赖及必要功能,例如:网站、oa、vpn、服务器、远程管理等等。

缺点:改造经费较高,网络布线会影响装修美观(尽量减小)。难点:文化部是否同意网络配置,是否同意使用文化部公网ip。

方案二:无路由器布局

一:采购2层交换机,文化部提供内网线路接入,由二层交换机分布至各各工位。二:需修改文化部提供4条网络的配置,改后实现办公网络互通。优点:能满足目前上网办公需求,施工简单。

缺点:无公网地址,网络维护困难,扩展性不强重要功能无法实现或实现困难,购买网络接入需重新施工。

方案三:有路由器布局(2)

协调文化部,在文化部机房部署网络路由器交换机。优点:实现方案一,无需两侧穿线。

难点:文化部是否同意网络配置,是否同意使用文化部公网ip。后期购买网络能否接入到文化部机房。

第五篇:网络整改方案

网络整改方案

1.有关公司网络状况如下:

1.1 Windows系统五花八门,系统全是网上GHOST版本,稳定性极差,系统自带诸多流氓软件,导致卡顿;

1.2没有FTP服务器,一些文件都是通过系统默认共享来传输的,安全性差; 1.3公司网络行为管理,禁止访问非法网站;

1.4.公司所有电脑IP通过DHCP自动获取,一些打印机都是通过共享来进行多用户使用的,IP地址一旦更改,打印机不可用;

1.5部分电脑配置过低,内存2G,处理器已淘汰;

1.6公司网络结构混乱,介入设备过多,需要重新规划完善高效的网络拓扑图; 1.7员工下载,占用企业的带宽,各种P2P下载,目前深信通WOC设备无法有效管制; 1.8企业没有硬件防火墙,还是安全问题;

2.解决方案

2.1 针对盗版GHOST的Windows系统,陆续安装官方原生系统,提高稳定性和运行速度; 2.2 建立FTP服务器,方便公司各类文件传输,包括读取、修改、写入等权限; 2.3 利用公司现有闲置的路由器(DLINK-7400)结合深信通WOC广域网优化系统能初步完善流控管理;

2.4 公司所有入网设备实名制登记及存档;姓名-IP-MAC 三合一绑定,更方便管理和故障追溯;

2.5 针对LGA775核心系列处理器统一升级处理器主板内存; 2.6 制定完善的公司拓扑结构,并绘制拓扑图; 2.7 通过本章2.4类目针对固定IP调控限速; 2.8 公司WAN端口需添置防火墙一台;

3.无线网改善

3.1 分别在公司5楼、6楼及培训室增加AP无线接入器各一台,型号:华为AP3010DN-AGN,单台设备覆盖面积约200立方米,用户数量70个,对无线用户指定范围内的IP地址池。

3.2 对公司目前的家用无线路由器设备进行统一回收,临时备用!

以上方案妥否,望领导请示!

下载运管局网络整改方案2014word格式文档
下载运管局网络整改方案2014.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    公司网络整改 方案

    销售公司网络整改方案由于公司最初设计的上网安全管理有漏洞,现做以下整改: 1、装好网络防火墙及带有审计特色的相关软件和硬件,做好网络安全防护,定期检查是否有安全隐患。同......

    校园网络整改方案

    目录 第一章 需求分析 ............................................................................................................................ 2 1.1 网络现状......

    网络信息系统整改方案

    公司网络信息系统整改方案 1. 方案背景: 公司目前拥有的PC数量大约为180台(全部在用约为180台左右,闲置台数约为30台),网络体系架构比较复杂,大部分PC机均在同一网段,这样在目前没有......

    2019年8月7日运管局整改报告

    整改报告石河子市道路运输管理局:2019年8月5日,贵局各位领导对我公司的安全生产情况进行了巡查,给我公司提出很多的宝贵意见,并且发现我司有许多不足之处,我公司将针对贵局提出的......

    公司网络机房整改方案

    一、公司网络应用现状1、网络及硬件环境现状公司目前的内部网络由四台24口交换机及三台服务器、一台Internet网关和74台办公电脑组成,以一台H3C S1024作为临时主交换机,其他几......

    xx公司总部网络整改方案

    xx电子工程有限公司 网络整改方案 项目概述 公司现有网络及结构 公司原有网络包括:10/100MB交换机、内部办公专用服务器、工作用PC、总经理及各部门人员用移动PC、打印机以......

    网络整改策划方案(5篇)

    重庆市艾克沃电子商务有限公司网络升级项目文档重庆市艾克沃网络整改方案网络升级项目文档 (之解决方案)2011年11月 - 1 - 1.网络背景情况 1.1网络改造的目的 为了能够充分......

    机关网络机房整改方案

    机房整改方案 机房线缆整治方案 1、网络现状及存在的隐患 (1) 学校现有网络虽然能满足当前的业务需求,但局域网综合布线年限比较长,网络线缆已经部分老化,经常会出现网络中断,丢......