企業(yè)網(wǎng)絡整改方案_第1頁
企業(yè)網(wǎng)絡整改方案_第2頁
企業(yè)網(wǎng)絡整改方案_第3頁
企業(yè)網(wǎng)絡整改方案_第4頁
企業(yè)網(wǎng)絡整改方案_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、企業(yè)網(wǎng)絡整改方案(文章一):網(wǎng)絡整改方案 網(wǎng)絡整改建設方案 目 錄 1. 前言 . 3 2. 本建議方案的英文術語說明 . 4 3.網(wǎng)絡骨干建設的主要需求 . 5 4系統(tǒng)設計原則 . 6 5. 網(wǎng)絡主干選型 . 7 6. 骨干交換機詳細功能配置及說明 . 8 6.1 3 Switch 4924骨干交換機特點及功能配置: . 8 6.2 交換機性能參數(shù)詳解: . 12 7.網(wǎng)絡網(wǎng)絡實施拓撲及詳細說明 . 22 7.1網(wǎng)絡現(xiàn)狀及分析 . 24 7.2網(wǎng)絡規(guī)劃設計 . 24 8 設備間改造系統(tǒng) . 26 8.1綜合布線系統(tǒng)簡介 . 26 8.1.1綜合布線系統(tǒng)的概念 . 26 8.1.2綜合布線系統(tǒng)

2、的特點 . 26 8.1.3綜合布線系統(tǒng)的組成 . 27 8.1.4綜合布線系統(tǒng)的結構 . 27 8.3 施工條件 . 28 8.4 工程特點 . 28 8.5 施工方案 . 28 8.5.1線槽線管的安裝: . 28 8.5.2水平電纜敷設 . 28 8.5.3配線架安裝及端接 . 29 8.6施工準備工作 . 29 8.6.1 技術及資料準備 . 29 8.6.2組織施工人員 . 29 8.6.3現(xiàn)場勘察 . 30 8.6.4進駐現(xiàn)場 . 30 8.6.5材料及機具運輸 . 30 8.7 質(zhì)量和安全措施 . 30 8.7.1質(zhì)量措施 . 30 8.7.2安全措施 . 30 8.8 系統(tǒng)測試

3、與驗收標準 . 31 8.8.1驗收內(nèi)容 . 31 8.8.2驗收標準 . 31 9售后服務及質(zhì)量承諾 . 32 9.1售后服務內(nèi)容 . 32 9.1.1技術支持 . 32 9.1.2 項目管理 . 32 9.2 售后服務承諾 . 32 8.2.1標準安全響應服務 . 32 8.2.2 處理方式 . 32 9.3技術支持 . 32 10報價 . 34 1. 前言 為了配合報信息化建設的全面開展,適應現(xiàn)代社會對信息化社會的要求,提高報現(xiàn)代化辦公的水平,計劃此次網(wǎng)絡改造工程。公司根據(jù)自己多年的行業(yè)經(jīng)驗,特提出此方案。本方案旨在全面描述網(wǎng)絡改造項目方案的設計和實施。 自從1979年3公司成立和創(chuàng)建以

4、太網(wǎng)標準以來,3公司具有前瞻性的滲透性網(wǎng)絡理念,受到了全世界的廣泛認同和支持。在過去的20年內(nèi),3公司的發(fā)明者和工程師團隊共獲得了917項美國專利,正在申報的其他專利技術多達873項。2xx年,3公司在所有批準的美國專利排行榜上名列第76位,明顯超過了其他主要網(wǎng)絡競爭對手。3公司以雄厚的知識產(chǎn)權為基礎,推出了一代又一代的創(chuàng)新產(chǎn)品,始終保持著市場占有率領導者的地位。其產(chǎn)品在局域網(wǎng)絡及遠程訪問方面居世界領先地位,同時由于其極具競爭力的性價比成為我們這次網(wǎng)絡選型的首選產(chǎn)品。 以下公司根據(jù)貴方的網(wǎng)絡情況實際需求,所作的修改補充方案,敬請審閱。 2. 本建議方案的英文術語說明 ADSLAsymmetri

5、c Digital Subscriber Line 非對稱數(shù)字專線 ARP Address Resolution Protocol地址解析協(xié)議 ATM Asynchronous Transfer Mode 異步傳輸協(xié)議 TCP CMS Transfer Control Protocol 傳輸控制協(xié)議集中網(wǎng)管系統(tǒng) 簡單網(wǎng)管協(xié)議 Centralized Management System SNMP Simple work Management Protocol CMIP mon Management Information Protocol ICMP Inter Control Message P

6、rotocol IP Inter Protocol OSPF Open Shortest Path First BGP Border Gateway Protocol MIBManagement Information Base BPUBridge Processing Unit NIC work Interface Card DNS Domain Name System IMPU Inverse Multiplex Processing Unit RFCRequest For ment IETF Inter Engineering Task Force IMTC International

7、Multimedia Tele mittee ISO International Standards Organization BRIBasic Rate Interface PRIPrimary Rate Interface NIUwork Interface Unit NNIwork-work Interface EMIEnterprise Multimedia Intra FRFrame Relay CECircuit Emulation IE Inter Explorer QosQuality of Service CosClass of Service 公共管理信息協(xié)議 網(wǎng)際控制協(xié)議

8、 網(wǎng)絡互連協(xié)議 最短路由優(yōu)先協(xié)議 邊界路由協(xié)議 管理信息單元塊 橋接處理單元網(wǎng)絡接口卡 域名服務系統(tǒng)反向復用單元 IETF建議規(guī)范Inter開發(fā)任務組 國際多媒體通信委員會 國際標準化組織基本速率接口 基群速率接口 網(wǎng)絡接口單元 網(wǎng)間網(wǎng)接口 企業(yè)多媒體信息網(wǎng) 幀中繼 電路仿真 微軟因特網(wǎng)瀏覽器 質(zhì)量服務 類別服務 3.骨干建設的主要需求 1實現(xiàn)網(wǎng)絡的高速互聯(lián)。 2實現(xiàn)各區(qū)自身網(wǎng)絡的高速可靠互連; 3使用當今先進穩(wěn)定的技術構建整個網(wǎng)絡骨干。 4設計具有前瞻性,以滿足系統(tǒng)未來的擴展需求。 5網(wǎng)絡安全性及層次性好,對本地資源的訪問上,內(nèi)部網(wǎng)絡具有良好的優(yōu)先層次關系,級別 高的訪問范圍大,級別低的訪問

9、范圍小。 6網(wǎng)絡可管理性強,發(fā)現(xiàn)及排除故障簡單。針對不同應用可進行合理的網(wǎng)絡及帶寬劃分,對 整個網(wǎng)絡的監(jiān)控能力高,控制方法簡單方便。 7網(wǎng)絡產(chǎn)品符合未來網(wǎng)絡發(fā)展的主流方向,以免在一段時間后因市場占用率的迅速降低而在 售后服務上出現(xiàn)問題。 8技術具備很好的通用性,可提供良好的培訓,保障企業(yè)在IT運行方面不會出現(xiàn)技術障礙。(文章二):xx公司網(wǎng)絡整改方案 xx網(wǎng)絡狀況及改進方案 一:現(xiàn)有的公司網(wǎng)絡拓撲 二:現(xiàn)有資源: 現(xiàn)有電腦終端數(shù)量:約60-70臺 服務器:2臺 帶寬:電信光纖6M 從以上數(shù)據(jù)顯示并結合現(xiàn)有網(wǎng)絡拓撲架構分析,展廳區(qū)域電腦終端全部接入2樓主網(wǎng)絡設備,通過迅捷交換機進行通訊,聯(lián)邦大廈

10、3樓辦公區(qū)域通過一根網(wǎng)線與主機房相連,通訊長度約100米,且2頭均是SOHO級家用設備,吞吐量低,數(shù)據(jù)交換較慢,各個辦公室又通過多個SOHO家用交換機與上級鏈路互接,數(shù)據(jù)出現(xiàn)多次交換與轉發(fā)。505室服務器機房的交換機與SOHO家用交換機互接,又處于整個局域網(wǎng)接入層之下,給數(shù)據(jù)訪問帶來延遲。 (三)、問題點 (1)、通過10000技術工程師出具的歷史資料顯示6M光纖只可供20臺終端正常通訊,而 xx6M光纖供容納了近70臺PC終端。 (2)、整個網(wǎng)絡過多的SOHO級家用交換機,過多的數(shù)據(jù)交換與轉發(fā),且?guī)挷蛔阍斐善款i,網(wǎng)絡一旦出現(xiàn)大容量數(shù)據(jù)交換時,因設備吞吐量不足造成數(shù)據(jù)延遲,網(wǎng)絡假死。 (3)

11、、整個網(wǎng)絡架構極不合理,匯聚層設備低于接入層設備,且設備低端,不滿足使用。 (四)、整改項 (1)、對匯聚層設備進行更換,使用企業(yè)級穩(wěn)定性較高的設備替代。 (2)、對接入層設備進行更換,整體接入層網(wǎng)絡架構重新整改,各個辦公區(qū)不再通過SOHO交換進行鏈接,全部統(tǒng)一管理,各個終端全部接入企業(yè)級接入設備,去除過多的SOHO交換機。 (3)、服務器建議接入核心層或者匯聚層,但決不可接入接入層,整改網(wǎng)路布局。 (4)、從展廳機房到廈3樓辦公區(qū)建議通過光纖直連,因網(wǎng)線最大傳輸距離為100米,根據(jù)現(xiàn)有的情況,這根連接展廳與廈三層的數(shù)據(jù)鏈路可能已出現(xiàn)了數(shù)據(jù)衰減。 (5)、規(guī)范上網(wǎng)環(huán)境,控制大流量下載及內(nèi)部大容

12、量文件的分發(fā)與流轉。不管多大的帶寬,不管多高端的設備,不管多好的網(wǎng)絡,如果有越來越多的人下載,長時間占用網(wǎng)絡資源,那么再好了網(wǎng)絡也會崩潰。 (五)、整改相關設備其技術服務詳細報表 臨時整改只需更換匯聚層2個交換設備,調(diào)整網(wǎng)絡架構,并控制上網(wǎng)行為即可。 (文章三):公司網(wǎng)絡機房整改方案 (一)、 公司網(wǎng)絡應用現(xiàn)狀 (1)、 網(wǎng)絡及硬件環(huán)境現(xiàn)狀 公司目前的內(nèi)部網(wǎng)絡由四臺24換機及三臺服務器、一臺Inter網(wǎng)關和74臺辦公 電腦組成,以一臺H3C S1024作為臨時主交換機,其他幾臺交換分別與之連接成為百兆主干網(wǎng)絡。主干網(wǎng)絡的帶寬和背板流量決定了公司網(wǎng)絡所能承載的網(wǎng)絡容量只能滿足一般的文件共享服務和

13、基本的互聯(lián)網(wǎng)絡服務。當然也因為當前的應用的確只有那么多,對網(wǎng)絡的要求相對較低,所以一直未加改進。 因為公司發(fā)展迅速,辦公樓初建時所預埋的網(wǎng)絡和電話線路已經(jīng)無法滿足公司的需求, 許多辦公室不得不使用小交換機來擴展網(wǎng)絡端口,這種情況多了,就給網(wǎng)絡管理帶來了很大的隱患,像隨意接入等等。而公司目前的管理模式是手動分配不同網(wǎng)段的IP地址,特定網(wǎng)段的IP可以訪問INTER。同時收回所有工作機的管理員權限,使普通員工不能自己更改IP。另外,公司在每層樓布放無線路由器充作AP接入點使用,但無線路由的無線網(wǎng)絡處理能力低下,并不能作為AP的有效代用品。 當前公司的三臺服務器分別是:1寶德8U機架式服務器1臺,作為

14、域控制器及文件服務器使用。2寶德塔式PC服務器1臺,作為內(nèi)部郵局Mail服務器。3Dell4U機架式服務器1臺,作為數(shù)據(jù)庫服務器。 由于電力系統(tǒng)供電不足,公司幾乎所有的辦公PC都配備有UPS不間斷電源,機房還單配有UPS電源。 此外,公司還建立起一整套的一卡通系統(tǒng)。這樣在實施監(jiān)控和門禁安全系統(tǒng)以及考勤消費系統(tǒng)時會有良好的應用基礎。 (2)、 現(xiàn)有的應用軟件及用途 公司當前正在應用新中大A3系統(tǒng)的財務模塊作為財務應收應付管理系統(tǒng),同時正著手新干線管理系統(tǒng)的實施和二次開發(fā)。另外,應充分考慮到隨著公司日后的發(fā)展,會新增的新的信息系統(tǒng)模塊。 目前公司使用卡巴斯基單機版和諾頓殺毒軟件9.0來作為辦公電腦

15、防毒軟件,沒有使用網(wǎng)絡版防毒軟件。 公司正在開發(fā)中的xx資源平臺主要應用于內(nèi)務管理和辦公協(xié)同。目前已經(jīng)完成的模塊也正在實施應用當中。xx資源的建設模型決定了他將成為公司的內(nèi)部辦公平臺,PHP和MYSQL的應用結構也決定了平臺的資源占用和穩(wěn)定性都能得到良好的保證。但開發(fā)進度無法掌控,稍顯不足。 以上為公司網(wǎng)絡應用的大體現(xiàn)狀。從上面的描述我們可以看出,若要滿足公司接下來的發(fā)展,需要對公司現(xiàn)有的網(wǎng)絡系統(tǒng)進行必要的升級和整改。 (二)、 網(wǎng)絡整改緣由 (1)、 現(xiàn)有系統(tǒng)不足以滿足企業(yè)應用需求 隨著公司的不斷狀大,數(shù)據(jù)量急劇增長,這就使得現(xiàn)有的數(shù)據(jù)統(tǒng)計和分析方式無法滿足公司的發(fā)展需要,基于這一要求,公司

16、已經(jīng)與新干線合作,開始著手實施管理信息系統(tǒng)。但信息系統(tǒng)的應用必須依賴于穩(wěn)定、可靠和強大的硬件網(wǎng)絡基礎。但公司當前的硬件網(wǎng)絡并沒有辦法滿足這個要求。 首先是服務器,公司目前配備的服務器有三臺,A服務器用于域和文件服務器、B服務器用于做Mail服務器、C服務器是新采購的服務器,用來作為公司正在開發(fā)中的管理系統(tǒng)的數(shù)據(jù)庫服務器。從服務器的使用情況我們可以看出,一是公司的服務器資源沒有得到有效的利用,二是已經(jīng)應用起來的域、文件和MAIL等服務都沒有相應的備份和保障機制,一旦服務器出現(xiàn)崩潰、硬件損壞等情況的時候則所有相應的服務都將受到影響,直接影響到公司的業(yè)務運作,甚至可能產(chǎn)生數(shù)據(jù)損壞和重要資料丟失的后果

17、。(當前對SCSI硬盤的數(shù)據(jù)進行修復在沒有硬件損壞的情況下都要一至五千元每次,而且無法保證100%成功)再加上由于服務器恢復所耽誤的業(yè)務進程,可以說損失巨大。 我們再來看網(wǎng)絡結構,我們知道,近幾年來互聯(lián)網(wǎng)得到了長足的發(fā)展,同樣的網(wǎng)絡攻擊和網(wǎng)絡病毒也發(fā)展迅速。一些行業(yè)咨詢機構作過統(tǒng)計,近兩年來由于網(wǎng)絡攻擊和網(wǎng)絡病毒導致公司巨大的經(jīng)濟損失的情況正以直線上升的趨勢,越來越常見。由于黑客工具和病毒知識的普及,網(wǎng)絡環(huán)境越發(fā)嚴峻。公司從互聯(lián)網(wǎng)得到信息的同時也越來越多地受到不明攻擊和病毒的侵擾。基于上面的情況,公司已經(jīng)采購了Inter網(wǎng)關用于公司網(wǎng)絡安全的建設。但對于內(nèi)部網(wǎng)絡管理似乎仍顯不足。 公司的當前網(wǎng)

18、絡結構為如(圖1)所示。這樣的網(wǎng)絡結構只能滿足公司目前的網(wǎng)絡要求,無法有效地對內(nèi)部網(wǎng)絡進行管理。由于全部采用傻瓜交換機,無法阻止病毒所產(chǎn)生的包廣播和無限復制對公司網(wǎng)絡和辦公電腦的影響。這樣一旦公司內(nèi)部有電腦遭受病毒侵襲,則很有可能會傳播和影響到其他的電腦。而且這樣的網(wǎng)絡架構也無法滿足公司管理系統(tǒng)實施后所需要的更高的背板帶寬。 公司在每層樓放置無線路由作為無線接入點,但由于其無線接入處理能力無法同真正的 AP相比,建議如果可能的話,在一些重要區(qū)域,主要是無線客戶點比較集中的地方用AP來提供接入服務。同時,無線信號應分為加密和未加密兩種,通過網(wǎng)絡設備處理使加密頻道僅供內(nèi)部使用??蛻糁荒苁褂瞄_放信號

19、訪問INTER,保障公司內(nèi)部網(wǎng)絡和數(shù)據(jù)安全。(2)、 ERP系統(tǒng)運行環(huán)境需求 通常的ERP系統(tǒng)需要一臺專用的服務器,用以運行其服務端程序及數(shù)據(jù)庫和程序?,F(xiàn)期應用最廣泛的B/S結構的系統(tǒng)更是需要WEB服務器程序的幫助。所以,在ERP系統(tǒng)的實施過程中,硬件平臺的建設是其重要的一環(huán),也是ERP成功運行的基礎。而C/S結構的程序則要求客戶端平臺也要滿足客戶端程序的基本需求(這一點公司現(xiàn)有的硬件倒基本都滿足),且大部分都會占用大量系統(tǒng)資源。比如智達軟件的平臺需求就為:服務端:Windows2xxServer以上,數(shù)據(jù)庫軟件為SQLServer2xx,WEB:IIS6.0,客戶端要求為:Windows98

20、2xxXP。(3)、 新增服務運行需求 同時,根據(jù)公司目前的運營情況,建議建立一套完整的OA平臺來管理日常事務。我們可以根據(jù)目前開發(fā)xx資源的需求整理來作OA平臺的需求分析,力求作出一套適合公司內(nèi)部的功能完整和科學的內(nèi)部平臺。不管是ERP還是建立OA系統(tǒng), WEB服務器和數(shù)據(jù)庫服務器都是必須建立的一套基礎系統(tǒng),其中的數(shù)據(jù)庫服務器更是需要大容量的存儲和必要的數(shù)據(jù)安全措施(比如作RAID及數(shù)據(jù)備份)。由此產(chǎn)生的海量數(shù)據(jù)的網(wǎng)絡流通需要公司網(wǎng)絡硬件的支持。這些都需要公司從網(wǎng)絡架構和網(wǎng)絡帶寬上面進行升級,提供保障。 (三)、 網(wǎng)絡整改內(nèi)容 (1)、 設備升級與改裝 l服務器 A:域控制器,作用不變,將操

21、作系統(tǒng)改成 win2xxadvancedserver 或win2xxenterpriseserver。以適應更多的功能并建立 AD(活動目錄),與另一臺服務器共同負責網(wǎng)絡的域管理。 l服務器B:加裝三塊SCSI 73G或146G硬盤,做RAID。使之同A一起負起AD域控制器的責任。 l服務器C:除運行本身的數(shù)據(jù)庫以外,還應作為內(nèi)部WEB服務器,作為數(shù)據(jù)的集中存放點,必須配備良好的數(shù)據(jù)備份和服務預備機制。所以,可能的情況下,應該為服務器C配備代用機,同時需要同步備份兩機數(shù)據(jù),進一步保障數(shù)據(jù)服務器的數(shù)據(jù)安全。(2)、 增加設備 根據(jù)目前分析,擬增加設備如下: l服務器1臺,與原有服務器組成服務器組,在可能的情況下,應與服務器C同配 置,并與C組成雙機熱備服務器組,為公司內(nèi)部提供管理系統(tǒng)、WEB、WEBMAIL服務。l主交換機1臺,至少四個千兆口,支持千兆自定義,作為主交換使用,所有交換機均匯聚于此。 l交換機及備用辦公電腦各1臺,當日常使用中出現(xiàn)問題需移除維

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論