第一篇:设计一个公司网络建设方案
设计一个公司网络建设方案(1)总公司下有三个子公司分别在三个不同的城市里,1,总公司跟分公司互相访问,可以使用vPn功能,该功能可以用软件或者硬件来实现,软件win2003server就带,硬件需要购买,从几百到几万都有,详细资料请上网搜索vpn.2,公司部分之间访问问题,简单的就是组建一个局域网,但是如果设置复杂的相互访问权限,不如使用OA办公系统,通过限制不同的登陆用户,来设置他们的访问权限,包括网络硬盘,聊天室,档案柜等。
3,办公网页就是 OA系统,外网单独一个服务器。
4,员工可以在家访问公司内部网,其实就是访问公司的OA系统,可以实现远程办公,这需要把内网的OA服务器映射到外网上面,如果有路由器就需要端口映射,把外部访问路由器的端口,映射到具体那一台电脑上的端口,比如外网80口 对应 192.168.1.5 80 口。还有一个必要条件就是员工需要知道公司的IP,可以通过IP访问,也可以申请一个免费域名,把域名指向该IP,但是对于不固定IP得公司就比较麻烦,需要经常更改域名指向,当然也可以使用动态域名系统,比如花生壳等。
5,都上网容易,买一个路由器,组建局域网就可以了,至于每个分公司申请的公网地址不会超过5个不明白你的意思,无法回答。
其实上面5个当中,任何一个都可以讲半天,这里只给你一个抛砖引玉作用,不明白留言,很多知识需要你自己去找答案的,不动手永远不会明白,我们公司202个网络和电话点,一共用了3万多米的网线组建一个局域网,都是我一个人组建和管理的.实现功能跟你提到的差不多,一个内网OA可以外部访问,一个内网聊天室,支持语音,视频,外网可以访问.外挂一个网站,内部10个部门局域网,每天不同工作时间段,不同用户可以访问外网,不同用户可以使用不用软件。有邮件服务器,每天针对全国分公司联系,有论坛,属于全国内部员工使用。
第二篇:公司网络建设方案
民 加 科 风 信 息 技 术 有 限 公 司 网 络 建 设 方 案(供参考)
前 言 一 需求分析 新网络应该具有足够的先进性,不仅应该能承载普通的(文件,打印等)网络流量,并且应该支持多样QOS特性,保证有足够的带宽运行基于IP网络,以及未来可能会具有视频会议流量 新网络应该具有足够的强壮性,应该具有足够的灾难恢复措施,包括电源冗余,设备冗余,主机冗余,数据库冗余,线路冗余,拨号链路冗余。新网络应该具有足够的安全性,采取带CBCA特性的路由器,以及防火墙以及设置DMZ区,防杀病毒、入侵检测、和漏洞扫描与修补系统、网络数据完整、网络安全保护保证内网的绝对安全,将来数据在外网以及INTERNET上传输应该采取加密,并且数据传输线路应该采取全屏蔽双绞线,防止信息的流失和泄露.4 新网络应该具有足够的功能性,不仅应该具有普通的网络传输功能,并且应该具有对外发布的平台,实现政务上网工程,内部建立INTERNAT,实现内部信息处理、信息共享、信息发布一体化。
二 系统设计原则
1.在考虑技术先进性的同时,必须保证极高的系统可靠性及容错性,尽可能地减少设备故障并要求网络系统在部分设备出现意外时不受影响或少受影响;
2.网络系统必须具备高度安全性控制能力,防止非法侵入,保证系统资源及敏感信息的安全,不受未授权的篡改或泄露;
3.系统应提供充足的带宽和先进的流量控制及拥塞管理功能,保证多媒体数据传输和可视化计算的需求;
4.采用基于通用标准和技术的统一网络管理平台,提供整个网络全局地的监控和管理能力,具有良好的包容性和扩展性;
5.网络设备的选择应考虑具有足够的扩展空间以适应不断发展的应用系统的需求;
6.网络设备应兼容包括ATM,千兆以太网在内的等各种网络技术,并为将来的技术发展有所考虑,以保证网络系统可以随着需求的发展和技术的进步不断升级性
第一章 方案概述
1.1可靠性和容错性
计算机应用的普及和计算机系统的日益网络化使我们越来越依赖于计算机网络系统的连续可靠运行,因此,网络系统设计更要充分考虑系统可靠性和容错性。为保证网络系统的不间断连续运行,应该选用经过实践检验证明成熟可靠的产品。数据中心交换机应采用模块化分布式处理技术实现,避免采用一损俱损的中央交换模块方式。各主要部件都应有冗余,所有部件应支持热插拔,主干端口应支持热备份,特别是作为整个计算机网络系统核心的多层交换单元更要具备冗余备份的容错能力。在选用具有多级容错设计的交换机的基础上,网络系统设计仍应注意数据中心交换机、交换机上的模块及各部件、网络中的所有主干链路都要设计有冗余备份。整个网络中不应存在单一故障点-即任何单个设备、部件或链路的故障都不应影响整个网络的正常运行。
1.2网络安全性
网络统对安全保密有着非常高的要求。虽然计算机系统本身或多或少地具有安全防范措施,网络系统的安全防范却是整个系统安全性的第一道防线。然后在局域网上的所有交换机应能灵活地、跨越全网地进行虚拟网划分和管理,将物理上分散而逻辑上紧密相关的各站点划入独立的虚拟网,实现无关系统的逻辑隔离是网络安全性的基本保障。
在此基础上,我们选用的网络产品应该具备包括MAC级、IP层、应用层等多个层次实现安全管理的能力,作为交换网络核心的多层主干交换机应该具备防火墙功能,防止发生在同一虚拟网内或虚拟网之间互联点上的非法侵犯。
1.3虚拟网支持
计算机网络系统全面采用交换技术,使虚拟网技术的全面采用成为可能。按照应用系统的分布对全网实施虚拟网划分是增强网络安全性、提高网络性能、加强网络管理、隔离网络故障的有效手段。
然而如果虚拟网的支持仅限于单一交换机内部或网络局部,划分后整个网络系统将成为支离破碎的一片片盲区。因此大厦选用的网络交换机应具备跨越主干和分支在全网范围内自由划分虚拟网的功能,而且所有设备的虚拟网划分功能应当基于IEEE 802.1Q这一统一标准。
1.4第三层交换技术
Internet/intranet计算方式对市教育城域网计算机网络系统的另一个重要考验是,网络上的大部分流量不再局限在各子网内部,而大多是跨越子网边界访问,这对网络设备处理子网间路由的能力施加了很大压力。传统路由器以软件方式进行路由操作,产生数十倍于交换机的传
输延迟,而且延迟时间随负载变化而变化很大,是多媒体传输的大忌;由于采用昂贵的高性能CPU和大量高速内存而导致性能价格比极低,无法进一步提高吞吐量。
传统路由器的吞吐量已经不能胜任当今局域网主干上大量的路由任务,而过大的延迟又无法适应多媒体视频、语音通信的QoS需求,使用交换机替代路由器实现大容量、低延迟的路由-第三层交换已势在必行。市教育城域网应选用具有硬件实现的第三层交换能力的网络交换机以满足不断增长的子网间通信需求,同时实现多媒体通信所要求的低延迟和延迟量的稳定性。为了更好地支持不同应用的QoS需求,应考虑采用能够根据不同应用区别处理的具有第四层智能的第二代多层交换机作为网络主干设备和具有应用认知功能的缓存设备,更有效地利用宝贵的网络资源。
Internet/Intranet计算作为网络计算的潮流将进一步发展,要能适应应用技术发展的需要,不仅是主干交换机,配线间工作组交换机也应选择具有第三层交换能力的设备,以便在需要时分担主干交换机的负载,更有效地利用有限的主干带宽。
在重视第三层交换能力的同时,最基本的第二层交换技术也不能忽视,主干和分支交换机都应当能够在支持多层交换的同时支持我们可能需要的各种第二层交换技术,如ATM、FDDI、快速以太网、千兆以太网等。
1.5网络管理和流量监控
计算机网络系统作为市教育城域网智能系统的神经中枢,其运行状况应该得到全面的监控和管理。OSI对网络管理提出了配置管理、性能管理、错误管理、安全管理、记帐管理等五大要求,以此为指导,该网络管理系统应选用基于工业标准的SNMP(简单网络管理协议)的开放式管理平台,配合专用的网络管理应用作为网管系统的设计框架。网管系统应支持网络拓扑自动发现、设备的配置和监视、网络故障的监测和报告等功能,并提供简单易用的图形用户接口。
1.6可扩展性及系统升级能力
由于计算机技术和应用范围的不断进步和发展,而网络技术又是其中进步最快的一个分支,计算机网络系统的建设不仅要考虑当前的网络连接需求,还必须考虑到计算机系统不断扩大而提出的网络系统扩展和升级的需求和网络通信技术本身的快速进步所提供的提升网络系统容量和性能的可能性。为了使网络系统能够在尽可能的保护现有投资的前提下不断滚动发展以适应应用需求发展的需要,选用设备时应该尽可能预见到网络系统近期、中期和远期的扩展、升级的可能性并预留扩展、升级的能力。
网络设备应兼有可扩展性和投资保护能力,主干交换设备应选用大型模块化多协议层、多技术支持的交换机,不低于几十Gbps的设计容量、有足够的空余槽位、能同时支持最先进的网络技术如622兆ATM和千兆以太网以便成熟时采用、也能支持如以太网、令牌环、FDDI等传统网络技术以便同时支持用户的遗留应用系统。主干交换机的设计应采用分布式处理,以便在不可预见的新技术出现时在空余槽位上插入的采用全新技术模块可以与现有模块共
存。
分支交换机应选用模块化、无阻塞交换机以便在需要时随时增加端口数目实现系统扩展。另外,分支交换机所支持的上连端口的灵活性直接决定了该交换机的生存周期,对应于主干交换机应该支持的主要连接技术,分支交换机应能通过增加相应具备以ATM、千兆以太网等技术上连的选项才能在技术进步中保持可升级能力,避免因主干链路升级而不得不被丢弃。
网络厂商对自己传统产品一贯的处理风格也是考察系统可升级性和生命周期的重要参考因素。选择那些在产品初始设计时充分考虑长远发展,多年来始终注重产品的投资保护,在技术发展的过程中坚持为传统产品提供技术升级手段并在新产品的开发中尽可能实现向前兼容的厂商,则可以期望产品的生命周期尽可能地得到延长,具有加强的升级能力。而选择那些经常放弃原有产品的开发,不断重起炉灶,不在新产品中兼容原有产品的厂商,则可能成为厂商不负责任的产品和市场策略的牺牲品。
第二章 方案总体设计
2.1设计原则
整个局域网络采用多层数据交换原则设计,这样的设计方案使得整个局域网的运维管理,以及网络故障排除变的更加简单,减少了网络管理员的工作负责性,并且使未来的升级变的更简单且迅速。
2.2核心层设计
核心区块主要负责以下几个工作: 提供交换区块间的连接;
提供到其他区块(比如广域网区块)的访问; 尽可能快的交换数据桢或数据包;
将主交换机设备间设在主楼7楼网络中心。由于核心层设备处于整个网络中是最关键的地位,任何故障都可能造成整个系统的瘫痪,因此设备的选型十分重要。从可靠性和安全性出发,结合价格因素的考虑。
2.3汇聚层设计
汇聚层主要负责以下几个工作 实现安全以及路由策略 实现核心层的流量重分布 实现QOS服务质量控制
处于在汇聚层需要实现诸多的策略控制,对于交换机的应用要求较高。
结构化综合布线系统简介
1.1 综合布线系统的设计等级
综合布线系统的设计等级有三种,应根据需要选择适当等级的综合布线系统,其分级应符合以下要求:
⒈基本型
适用综合布线系统中配置标准较低的场合,传输介质为铜芯电缆,基本型综合布线系统配置为:
每个工作区有一个电话插座,网口;
每个工作区的配线电缆为一条4对屏蔽双绞线; 完全采用夹接式交接硬件;
每个工作区的干线电缆至少有2对双绞线。
⒉增强型
适用综合布线系统中等配置标准的场合,传输介质为铜芯电缆,增强型综合布线系统配置为: 每个工作区有两个以上信息插座;
每个工作区的配线电缆为一条4对屏蔽双绞线; 采用夹接式或插接式交接硬件;
每个工作区的干线电缆至少有3对双绞线。
⒊综合型
适用综合布线系统配置标准较高的场合,传输介质为光缆和铜芯电缆混合组网,综合型综合布线系统配置为:
在基本型和综合型综合布线系统的基础上增设光缆系统; 在每个基本型工作区的干线电缆中至少配有2对双绞线。在每个增强型工作区的干线电缆中至少有3对双绞线。
结构化布线系统设计
结构化布线系统包括工作区子系统、水平干线子系统、管理子系统、垂直干线子系统、设备间子系统和建筑群子系统六个子系统。下面分别对各子系统进行说明。
设备间系统
设备间子系统是在每一栋大楼的适当位置安装进出线设备和主配线架,是进行布线系统管理和维护的场所。设备间子系统应由综合布线系统的建筑物进线设备、配线设备和主配线架等有关的支撑硬件构成。设备间的位置及面积大小应根据进出线设备的数量、规模、管理等诸因素综合考虑,一般应遵循以下条件:
尽量建在建筑物平面及其综合布线系统干线综合体的中间位置; 尽量靠近电梯,以便装运笨重设备;
尽量避免设在建筑物的高层或地下室,以及用水设备的下层; 尽量远离强震动源和强噪声源; 尽量避开强电磁场的干扰源;
远离有害气体源以及存放腐蚀、易燃、易爆物。 设备间的使用面积一般不应小于20M。(注:所有设备放一个网络机房)
设备间的主要设备,如数字程控交换机、网络设备、计算机主机,在较大型的综合布线系统中,一般将数字程控交换机、网络设备、计算机主机等设备分别设置机房,把有关综合布线系统的硬件及设备放在设备间,如计算机网络系统中的路由器、交换机等设备。它的作用是把整个网络系统的各种设备互连起来,即将不同的系统主机连接到相应的网络上,从而对整个建筑物内的信息网络系统进行统一的配置管理。
建筑群系统
建筑群子系统是指两个以上的建筑物的电话、数据、电视等系统组成的建筑群综合布线系统,建筑群子系统由连接各建筑物之间的线缆组成。建筑群子系统的布线方式可以采用架空电缆、直埋电缆、地下管道电缆,或三种敷设方式的任意组合。具体采取何种方式要根据用户要求及施工现场而定。1.架空布线法
由电线杆支撑的电缆于建筑物之间悬空架设。这种方法的保密性、安全性和灵活性较差,并影响整个建筑群的美观。因而它不是理想的布线方式。这种布线方式要服从电信电缆架空敷设的有关规定。2.地下管道法
在建筑群环境中,建筑物之间通常有地下巷道。利用这些巷道来敷设电缆,不仅造价低,而且可利用原有的安全设施。如:楼宇之间的热水管道经过的巷道。为了防止热气或热水泄露损坏电缆,电缆的安装位置应与热水管保持足够的距离。电缆应安装在巷道内近可能高的地方,以免巷道内积水淹没电缆使其损坏。采取地下管道法要遵循当地法规的具体要求。这种方法的优点是:施工成本较低,而且比较安全。3.直埋布线法 在直埋布线法中,电缆的大部分没有管道保护。直埋电缆通常应埋在距地面60CM以下的地方,或以当地的有关法规的规定为准。这种方法的优点是:对电缆有一定的机械保护作用,并且能保持建筑物环境的原貌。但成本较高。
当综合布线系统需要在建筑物和超高层建筑物之间进行长距离线路传输,特别是与强电电缆一起敷设时,由于产生干扰或周围环境有电磁干扰时,应采用光纤作为传输介质
建筑群子系统提供建筑物之间的通信所需的硬件,根据该工程的实际情况,采用架空光纤连接.光纤传输具有传输距离长、带宽宽、抗干扰能力强等优点,利用多模光纤,即可满足数
据传输的要求。
布线系统设计详述 信息点统计
信息点表:
公司大楼的主要情况如下:
7楼
主机房、总配线间、网络核心交换机 7楼
面积 1200M;点数 165个语音点150个数据点
6楼
面积 1713M 点数 310个语音点302个数据点
工作区系统
(1)工作区子系统及涉及器件:
工作区布线子系统由终端设备连接到信息插座的连线(或软线)组成,它包括装配软线、适配器和连接所需的扩展软线,并在终端设备和I/O之间搭桥。
在进行终端设备和I/O连接时,可能需要某种传输电子装置,但是这种装置并不是工作区子系统的一部分。例如,有限距离调制解调器能为终端与其它设备之间的兼容性和传输距离的延长提供所需的转换信号。有限距离调制解调器不需要内部的保护线路,但一般的调制解调器都有内部的保护线路。
8601/8602朗讯单孔、双孔面板,此面板为英制86型面板,带语音/数据标识条,带弹簧门以防尘。
MPS100BH-262超五类模块,配合面板使用,此模块为标准的RJ-45接口,兼容RJ-11接口,用于接插计算机网络线或电话线。
网络拓扑图
1.6楼网络拓扑图
2.7楼网络拓扑图
6楼网络价格及产品型号
三层核心交换机
Cisco WS-3560X-48T-E
28988 二层交换机
华为48口普通交换机
用公司现有的 无线AP区域
华为胖AP
用公司现有的
注:因普通交换机及AP覆盖面不够,普通交换机需要增加2个,AP需要增加4个
第三篇:公司网络建设方案
1.方案概述及技术解决方案
1.1.项目背景
杭州信雅达数码科技有限公司(Sunyard Digital Technology Co.Ltd.)是一家专业从事跨行金融支付、银行审计和小贷产品开发、销售和技术服务的软件企业。在成长的道路上,我们获得过一些荣誉:“浙江省高新技术企业”、“浙江省软件企业”,“杭州市高新技术企业研发中心”,并获得三十多项自主知识产权的软件著作权,多个项目被列为“杭州市重大科技创新项目”。
我们一直致力于自主产权软件的开发和服务。在金融行业,我们拥有广泛的用户群,产品已在中国人民银行、各大股份制商业银行和各地商业银行等上百家用户得到广泛应用。我们自主研发的核心软件产品“区域跨行支付服务平台”、“国库业务处理系统”、“银行审计系统”等产品在国内处于领先地位。同时,我们具备先进、齐全的用于信息系统开发和集成的设备环境。
秉承信雅达“帮助客户成功、帮助员工成功”、“实现公司和员工的同步发展”的理念,我们坚持以人为本,尊重人才,注重员工的培养与发展。公司搭建了先进的人力资源管理平台,吸收、培养、激励、稳定优秀人才,并通过人员的合理配置和使用,服务于企业的战略目标,实现了员工与企业的共同成长。公司凝聚了一批来自海内外,善于学习核心人才。
随着公司不断的发展,原有网络已经无法满足员工和办公人员的需求,具体体现: 1:公司整体网络速率较慢
2:内部服务器与办公设备IP地址分配混乱 3:内网访问速率缓慢
4:随着公司发展壮大,原有IP地址无法1对1的分配给员工,导致员工内部IP地址冲突
5:发现ARP等病毒攻击,无法找到源头地址 1.2.方案概述
公司网络建设由三层交换机,办公区域二层接入交换机和服务器区域二层接入交换机,楼层无线AP组成,为公司建立一套高速,可靠,安全的网络链路,并且各个设备采用双冗余热备方式部署,把单点故障风险降到最小。
三层交换机做为上联,通过电信专线接入,做为核心交换机,用来做数据转发与处理,来保证公司整体业务的实时性,稳定性,安全性,办公区域二层交换机用于日常行政与办公人员使用,来保证日常办公人员的工作高效性,服务器区域二层交换机用于公司整体开发服务器使用,从而保证开发人员到开发服务器之间建立一条高速,高效的网络链路,并且使用楼层无线AP做为平时公司员工和客户的需求及访问资源等需求。
1.3.技术解决方案
公司目前网络较为简单,而且办公区域和服务器区域都混在同个交换机之上,及易造成病毒攻击,IP混乱,IP地址不够等现像。
这次网络升级,我们通过电信专线接入,上联部署两台核心交换机(核心A,核心B),两台互为热备方式,在两台核心交换机配置四个区域分别为:办公区域A,办公区域B,服务器区域,无线区域,并且部署热备技术在两台核心交换机,互为冗余,在每个区域下部署HSRP虚拟地址技术,防止四个区域单点故障,即使核心交换机其中一台宕机,都不会影响公司整体网络的数据传输和丢包。在核心交换机下联四个接入交换机,做为办公区域A,B,服务器区域和无线区域的接入交换机,在办公区域A和办公区域B,我们分别接入办公人员PC和开发人员PC,在服务器区域我们接入服务器及开发PC终端,并且办公区域能访问服务器区域,使开发人员能快速有效的访问到服务器资源,在无线区域,我们部署无线AP,使外来客户能享受到更方便快捷的网络。
在PC和服务器的管理上,使用固定IP,并且通过核心交换机来部署IP地址与MAC地址的绑定,从而有效管理到PC机和服务器的IP地址。
1.4.网络拓扑结构
具体拓扑如下:
2.设备选型及预算
2.1.设备选型原则
2.1.1.网络安全
公司网络安全的目标是保证网络的可靠性,防止窃密和非法访问,并能支持7×24小时不间断运行,要求如下:
公司网络安全应采用高可靠性的网络,网络结构设计中应支持热备冗余等措施保证不间断运行,即网络设备和线路不应具有单点故障,可用性指标应大于99.9%。对于关键网络设备,应支持联机更换。
2.1.2.数据安全
1.数据传输安全 公司业务应保证各节点之间数据传输的可靠性、完整性、保密性。可靠性指数据来源合法、不重不丢、防止假冒和伪造;完整性指数据无法篡改;保密性指防止重要数据的失密和窃密,禁止无关人员查看。数据传输时可考虑数字加密、数字证书等技术,以增强系统的安全性。
2.数据存储安全
业务数据存储安全的目标是保证数据存放时的可靠性、完整性、保密性。为此,系统应采取以下措施:
◆ 业务数据无论是数据库或者文件形式保存的,均应采取完备的用户权限策略避免非法访问。
◆ 系统应保证数据存储的高度可靠性,应用系统应支持磁盘阵列、磁盘镜像等数据冗余技术,防止数据损坏和丢失。
◆ 系统应提供完整和方便的数据备份策略,保证数据损坏时及时恢复。数据备份策略应支持以介质方式备份每工作日的业务数据和日志,并应按规定期限妥善保管。备份介质应异地存放,避免损坏。
◆业务数据应至少保存30天;系统可灵活设置保存期限,自动删除超过保存期限的业务数据。
◆ 对于保存期限内的业务数据,系统应提供灵活的历史数据查询功能;对于保留期限外的业务数据,系统可方便地进行备份、恢复和查询。
2.1.3.根据以上安全性考虑,建议使用以下设备 2.1.4.三层核心交换机Cisco WS-3560X-48T-E 2.1.5.二层办公区域接入交换机Cisco WS-3560X-48T-S 2.1.6.服务器区域接入交换机Cisco WS-3560X-48T-S 2.1.7.无线AP区域Cisco AIR-CAP1602I-C-K9
第四篇:一个中小企业网络规划与设计的方案
一个中小企业网络规划与设计的方案
网络工程 设计方案 需要一个中小企业网络规划与设计的方案
(1)公司有 1000 台 PC
(2)公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司
(3)公司有自己的内部网页与外部网站
(4)公司有自己的 OA 系统
(5)公司中的每台机能上互联网
(6)核心技术采用VPN
根据以上 6 个方面的要求说明 提出一个网络设计方案
目 录
前言
一、项目概述
二、需求概述
三、网络需求
1.布线结构需求
2.网络设备需求
3.IP地址规划
四、系统需求
1.系统要求
2.网络和应用服务
五、存储备份系统需求
1.总体要求
;
更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本);
安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;良好的售后服务支持。
除了满足上述的基本特征外,本项目的设计还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。
二、需求概述
在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充分满足集团的需求。
先进性和实用性原则
高性能原则
经济性原则
可靠性原则
安全性原则
可扩展性原则
标准化原则
易管理性原则
三、网络需求
集团园区网项目必须实现以下的功能需求:建设一个通畅、高效、安全、可扩展的集团园区网,支撑集团信息系统的运行,共享各种资源,提高集团办公和集团生产效率,降低集团的总体运行费用。网络系统必须运行稳定。
集团园区网需要满足集团各种计算机应用系统的大信息量的传输要求。
集团园区网要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。
集团园区网要具有良好的可扩展性。能够满足集团未来发展的需要,保护集团的投资。
整个项目的施工,系统集成商要精心组织、严格管理、定期提交各类项目文档。
在项目实施完毕之后,系统集成商要对集团的相关人员进行培训,并移交全部的项目工程资料,保证集团园区网的正常运行和管理维护。1.布线结构需求
集团目前拥有六家子公司,包括集团总部在内共有2000多名员工;园区内有7栋建筑物,分别是集团总部和子公司的办公和生产经营场所;光纤+超五类综合布线系统,3000个左右信息点;集团计划为大部分的员工配置办公用计算机;集团目前有多种计算机应用系统。
7栋建筑物,每栋建筑高7层,都具有一样的内部物理结构。一层设有本楼的机房,一楼布有少量的信息点,供未来可能的需求使用,目前并不使用(不包括集团总部所在的楼)。二层和三层,每层楼布有96个信息点。四层到七层,每层楼布有48个信息点。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内光纤。每个子公司和集团总部之间通过两条12芯的室外光缆连接。要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。集团总部所在楼的一层,是集团的主机房,布有48个信息点,但目前只有20台左右的服务器和工作站。
集团园区正在后期建设中,不存在遗留的网络系统。集团原有少量的网络设备,可以不作考虑或者用作临时的补充之用。
2.网络设备需求
集团园区网计划采用10M的光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,使集团实现与外界的信息交换和网络通信。集团统一一个出口访问Internet,集团能够控制网络的安全。
根据集团的网络功能需求和实际的布线系统情况,系统集成商需要给出设备选择的合理建议,包括楼层接入交换机、子公司主交换机、集团核心交换机等。其中,楼层接入设备需要选择同一型号的设备;子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;核心交换机需要具有升级到720Gbps可用背板带宽的能力。
网络设备必须在技术上具有先进性、通用性,必须便于管理、维护。网络设备应该满足集团现有计算机设备的高速接入,应该具备未来良好的可扩展性、可升级性,保护-45
97至102对应Vlan12至17)
10.32.96.1/27 子域服务器IP地址
10.32.96.2/27 Mail服务器IP地址
子公司2 10.48.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)
10.48.35.1、2/32 三层交换机的Loopback地址
10.48.*.1 ~ 10.48.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)
10.48.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)
10.48.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)
10.48.96.1/27 子域服务器IP地址
10.48.96.2/27 Mail服务器IP地址
子公司3 10.64.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)
10.64.35.1、2/32 三层交换机的Loopback地址
10.64.*.1 ~ 10.64.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)
10.64.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)
10.64.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)
10.64.96.1/27 子域服务器IP地址
10.64.96.2/27 Mail服务器IP地址
四、系统需求
本项目的实施目的是在集团内部建立稳定、高效的办公自动化网络,通过项目的实
PC,使所有员工能通过总部网络接入Internet,从而提高所有员工的工作效率和加快企业内部的信息传递。同时需要建立集团的WEB服务器,用于在互联网上发布企业的信息。在总部及每个子公司均设立专用的服务器,使集团内所有员工能够利用服务器方便的访问公共的文件资源,并能够完成企业内外的邮件收发。系统建立完成后,要求能满足企业各方面应用的要求,包括办公自动化、邮件收发、信息共享和发布、员工账户管理、系统安全管理等。
1.系统要求
① 集团原有少量笔记本电脑及PC机,由各级经理及财务部门使用,操作系统均为Windows98,为了满足企业信息化建设的需要,集团将在本项目中更新所有的操作系统。本项目中的操作系统应选择占市场份额最大的主流操作系统,整个网络(服务器、客户机)采用同一厂商的操作系统产品,所选择的操作系统应简单蝗用,便于安装和管理。具体选择应依据如下规则:
操作系统要求选择最新版本
所选操作系统需要提供方便的更新与升级方法
服务器操作系统需要能够提供目录服务功能
服务器及客户机操作系统都需要支持TCP/IP协议
所选操作系统应能够方便的实现用户和权限的管理
秘选操作系统应能够运行常用的大多数应用软件,例如办公软件、图像处理软件、CAD财务软件等
服务器操作系统应能够提供WEB、FTP、DNS服务及完善的管理功能
操作系统厂商应能够提供优质的售后服务及技术支持
客户端操作系统要求简单易用,提供图形界面
② 随着集团近年来的高速发展,集团的业务已经涉及到各个商业领域,集团及公司内部的组织结构也日益复杂,在本项目的设计实施过程中,要求工程实施方在规划系统设计时,充分考虑到集团管理的需求,设计出合理的系统管理架构,能够最大程度的降低集团的系统管理上的成本,并能满足各种商务工作的需求,具体的设计应依据以下原则:
910-
第五篇:公司网络管理方案
网络管理制度
为保证公司网络安全,合理使用网络资源,经公司领导审批,特制定公司《网络管理制度》,请相关部门和人员认真执行。
1.未经网络管理员批准,任何人不得改变网络拓扑结构、路由器配置和网络参数。
2.任何人不得进入未经许可的计算机系统更改系统信息和用户数据。
3.公司内部局域网上任何人不得利用计算机技术侵占其他用户合法利益,不得非法侵入他人电脑,不得以任何方式破解系统密码,不得制作、复制和传播妨害公司稳定的有关信息,违者将报公司最高领导,并报公安机关处理,保留追究法律责任的权力。
4.各部门定期对本部门计算机系统和网络数据进行备份,以备发生故障时进行恢复.5.重要资料、电子文档、重要数据等不得放在桌面、我的文档和系统盘(一般为C盘),避免系统崩溃导致数据丢失。
6.公司电脑的IP地址由网络管理员统一规划分配,员工不得擅自更改其IP地址,更不得恶意占用他人的地址。
7.因工作需要开通Internet上网权限的,应该填写申请,经厂长审核通过后,由网络管理员根据公司网络实际(如网络资源未满)情况为其开通上网权限。
8.为了安全和特别的原因,网络管理员有权随时关闭Internet网或直接关闭某人的上网权限。
9.使用电子邮件时,未知的附件请不要打开。对于陌生的电子邮件,请直接予以删除。
10.员工必须具备强烈的保密意识,不允许将公司机密资料以任何形式发布到Internet网上。
11.不得利用黑客软件以任何形式攻击公司的其它电脑或服务器。
12.为了节省网络带宽和防止电脑病毒,未经允许,员工不得在网上下载软件、音乐、电影或者电视剧,不得使用BT、电驴、POCO等严重占用带宽的P2P下载软件。违者管理员有权关闭其上网权限,由行政部执行并给予警告,三次不改者限制其Internet上网带宽或关闭上网权限。
13.员工不得利用公司电脑及网络资源玩网络游戏,(由行政部监管),违者给予警告。
14.不得利用公司的网络资源发布传播迷信、淫秽、色情、赌博、暴力、凶杀等信息。
15.不得利用公司的网络资源进行入侵、破解、篡改其它Internet工作站或者服务器等网络犯罪行为,若发现立即终止其Internet权限,并上报公司最高领导,保留送公安机关处理权。
16.本《网络管理制度》由公司行政部制定并解释,自下发之日起执行
武汉东进塑胶有限公司
行政部
2011-3-21