企业组网网络建设设计完整方案

Leah发布于:2023-02-18阅读:0

企业组络设计指导原则

网络设计应遵循开放性、标准化、实用性和先进性的原则 可用性、高性能、经济、可靠性和安全性的原则 第一原则,适度可扩展原则,充分利用现有资源、易管理、易维护、性能价比好的原则,QoS 保证。

企业组络设计的总体目标

先进:系统具有高速传输能力。工作站系统传输速率达到100Mb/S,水平系统的传输速率达到1000Mb/s, 满足当前和未来数据信息传输的需要;主要系统的传输速率达到1000Mb/s, 同时带宽较高, 满足当前和未来图像和图像传输的需要。

灵活性:系统具有较高的适应变化能力。当用户的物理位置发生时 可在非常简单的调整下重新连接;布线系统适用于以太、高速以太、令牌环等各种计算机络结构ATM等等。布线系统具有一定的扩展能力。

实用性:系统具有成本低、使用方便、简单、易于扩展的特点。布线 在满足各种需求的情况下,系统应尽可能降低材料成本;布线系统具有操作简单、使用方便、扩展方便等特点。

企业组网网络建设设计完整方案

企业组络通信联合协议

TCP/IP:每个络协议都有自己的优势,但只有TCP/IP允许与Internet完全连接。

Telnet :远程登录访问协议,使其他跨省子公司在远程访问总部内外时,设置相应的ACL认证和相应的权限设置。

SNMP网络管理协议: SNMP用于IP网络管理网络节点 (服务器、 工作站、路由器、交换机和HUBS 等)一种标准协议,它是一种应用层协议。SNMP使管理员能够管理络效率,发现和解决络问题,规划络增长。通过SNMP接收随机信息(及事件报告)的网络管理系统,了解网络问题。

路由协议:RIP、IGRP、EIGRP、IS-IS和OSPF 。

企业集团IP地址规划

企业园区计划使用私有的A 类IP地址。

企业园区IP地址分配原则如下: 企业使用IPv4地址方案。

企业使用私有IP 地址空间:10.0.0.0/8。

企业使用VLSM( 变长子掩码 )IP地址空间的技术分配。

企业 IP满足企业使用的地址分配。企业IP地址分配满足路由汇聚的便利性。

企业IP地址分配满足分类控制。企业IP地址分配满足未来公司网络扩张的需要。

设计企业组络技术方案

整体络采用基于树型的双星结构,具有链路冗余特性; 总体网络规划为核心和服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,客户端接入区域;

核心交换机位于企业总部机房,为双核心。采用双主干络设计,保证主交换机的容错。当交换机出现故障时,不需要手动切换和维护来保证交换机的正常运行,以确保交换机的可靠性。

采用全交换硬件系统结构,实现全线速IP交换;采用先进的千兆位以太交换技术,可以大大提高数据传输速率。使用千兆网络来确保网络交易的速度和实时性FEC/GEC该技术实现了络带宽的扩展,满足了络不断扩展的要求。

选择企业组络应用系统

根据企业用户对操作系统的要求:操作系统选择新版本, 所选操作系统需要方便的更新升级方法,服务器操作系统需要 能够目录服务功能, 需要支持服务器和客户机操作系统TCP/IP 协议中,选定的操作系统应能够方便地管理用户和权限,并秘密选择操作 该系统应能够运行大多数应用软件,比如办公软件,图像处理软件,CAD等等,我们选择Linux ,它具有极高的稳定性和先天性安全性 软件安装方便,多任务,多用户,免费或少量费用,网络功能强大, 支持相关软件, 可实现WWW 、FTP、DNS、DHCP、E-mail 等服务。

建立WWW 实现服务器Internet 浏览和查询;建立FTP服务器,根据实际情况和需要逐步建立远程FTP服务;建立Web服务器,组织图形信息分布式超文本,并使用信息指针指向具有相关信息的服务器,使用户能够轻松访问这些信息。当用户增加时, 网络访问频繁,通信量大,随机性强。作为全校的通信枢纽,需要配备高性能的服务器设备,主要需要高性能CPU、SMP系统结构,高速I/O通道和络通道。建立域名服务器DNS,地方名称服务器管理下属主机和子域,由高级名称服务器监管,但每个域至少需要配备一台名称服务器。DNS数据量不大,但访问频繁。 建立数据库服务器可以有效地处理速度、大内存和 磁盘空间,快速I/O系统和络界面,可靠性高,系统完善 统一备份功能和良好的可扩展性能。

设计企业组络安全系统

内部安全设计:通过密码、密码(不定期修改、定期保存密码和密码)进行访问控制 禁止非授权用户访问服务器,访问和管理办公自动化平台,验证用户身份真实性,设置内部用户访问权限 置、 ARP 病毒防御、数据完整、审计记录、病毒入侵防御。 安全设计:安装软件、硬件、防火墙、络防病毒软件、客户端 防病毒软件;Internet和使用代理服务器Intranet 防火墙之间的功能;通过管道实时记录网络的运行状态。设置远程访问身份认证,防止垃圾邮件等。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/17022.html

TAG标签:网络

上一篇:连锁门店sdwan组网实例
下一篇:公有云平台对等专线连接

相关文章

返回顶部