51CTO下載-中小型公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第1頁
51CTO下載-中小型公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第2頁
51CTO下載-中小型公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第3頁
51CTO下載-中小型公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第4頁
51CTO下載-中小型公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

企業(yè)網(wǎng)絡(luò)規(guī)劃和設(shè)計方案目錄TOC\o\h\z\u一、工程概況 21、工程詳述 22、項目工期 2二、需求分析 31、網(wǎng)絡(luò)要求 32、系統(tǒng)要求 43、用戶要求 44、設(shè)備要求 5三、網(wǎng)絡(luò)系統(tǒng)設(shè)計規(guī)劃 61、網(wǎng)絡(luò)設(shè)計指導原則 62、網(wǎng)絡(luò)設(shè)計總體目標 63、網(wǎng)絡(luò)通信聯(lián)網(wǎng)協(xié)議 74、網(wǎng)絡(luò)IP地址規(guī)劃 75、網(wǎng)絡(luò)技術(shù)方案設(shè)計 86、網(wǎng)絡(luò)應用系統(tǒng)選擇 127、網(wǎng)絡(luò)平安系統(tǒng)設(shè)計 138、網(wǎng)絡(luò)管理維護設(shè)計 13四、網(wǎng)絡(luò)布線系統(tǒng)設(shè)計 141、布線系統(tǒng)總體結(jié)構(gòu)設(shè)計 142、工作區(qū)子系統(tǒng)設(shè)計 143、水平子系統(tǒng)設(shè)計 154、管理子系統(tǒng)設(shè)計 155、干線子系統(tǒng)設(shè)計 156、設(shè)備間子系統(tǒng)設(shè)計 157、建筑群子系統(tǒng)設(shè)計 16一、工程概況1、工程詳述集團總部公司有1000臺PC;公司共有多個部門,不同部門的相互訪問要有限制,公司有自己的內(nèi)部網(wǎng)頁與外部網(wǎng)站;公司有自己的OA系統(tǒng);公司中的臺機能上互聯(lián)網(wǎng);核心技術(shù)采納VPN;集團包括六家子公司,包括集團總部在內(nèi)共有2000多名員工;集團網(wǎng)內(nèi)部覆蓋7棟建筑物,分別是集團總部和子公司的辦公和生產(chǎn)經(jīng)營場所,每棟建筑高7層,都具有一樣的內(nèi)部物理結(jié)構(gòu)。一層設(shè)有本建筑的機房,少量的信息點,供將來可能的需求運用,目前并不運用(不包括集團總部所在的樓)。二層和三層,每層樓布有96個信息點。四層到七層,每層樓布有48個信息點,共3024個信息點。。每層樓有一個設(shè)備間。樓內(nèi)綜合布線的垂直子系統(tǒng)采納多模光纖,每層樓到一層機房有兩條12芯室內(nèi)多模光纖。每棟建筑和集團總部之間通過兩條12芯的室外單模光纖連接。要求將除一層以外的全部信息點接入網(wǎng)絡(luò),但目前不用的信息點關(guān)閉。2、項目工期2009年5月28日2009年6月28日 二、需求分析1、網(wǎng)絡(luò)要求滿意集團信息化的要求,為各類應用系統(tǒng)供應便利、快捷的信息通路;具有良好的性能,能夠支持大容量和實時性的各類應用;能夠牢靠運行,具有較低的故障率和維護要求。供應網(wǎng)絡(luò)平安機制,滿意集團信息平安的要求,具有較高的性價比,將來升級擴展簡潔,愛護用戶投資;用戶運用簡潔、維護簡潔,為用戶供應良好的售后服務。主干網(wǎng)負責各個子網(wǎng)和應用服務的連接,為信息交換供應有效的高速通道。系統(tǒng)主干采納萬兆以太網(wǎng)10000M交換,下屬子網(wǎng)采納千兆以太網(wǎng),網(wǎng)絡(luò)協(xié)議采納TCP/IP協(xié)議,整個網(wǎng)絡(luò)應考慮語音、視頻、數(shù)據(jù)等的綜合應用。交換機要求采納主流、成熟、信譽和售后服務均佳的產(chǎn)品,核心交換機采納三層交換機,支持VLAN等功能,能較好解決突發(fā)數(shù)據(jù)量和密集服務懇求的實時響應問題,在內(nèi)部用戶終端進行視頻信號、數(shù)據(jù)交換時交換引擎不會出現(xiàn)過載現(xiàn)象和數(shù)據(jù)包碰撞、丟失的現(xiàn)象,還要考慮預防瓶頸出現(xiàn)和補救的相應措施。下屬單位接入交換機可采納相對低一檔的產(chǎn)品;本系統(tǒng)處理的信息包括數(shù)據(jù)、語音和圖像等,因此要考慮實時性問題,特殊要考慮包括視頻會議在內(nèi)的信息共享等方面的實時性要求。;UPS電源的配備,配置要保證網(wǎng)絡(luò)中全部的服務器、交換機、路由器、集線器等設(shè)備的連續(xù)、正常地運轉(zhuǎn);網(wǎng)絡(luò)帶寬的安排:應依據(jù)所屬單位網(wǎng)絡(luò)的信息流量狀況合理安排網(wǎng)段,以充分利用網(wǎng)絡(luò)帶寬,提高網(wǎng)絡(luò)的運行效率。網(wǎng)絡(luò)須要須要具有多主機跨平臺主機連接實力,數(shù)據(jù)集中存放、集中管理、數(shù)據(jù)有效共享、存儲空間共享、統(tǒng)一平安備份,可實現(xiàn)無人值守、自動實施備份策略,備份LANFREE、SERVERLESS等功能,為全面集中管理和數(shù)據(jù)倉庫的建設(shè)奠定堅實的基礎(chǔ)2、系統(tǒng)要求配置簡潔便利:全部的客戶端和服務器系統(tǒng)應當是易于配置和管理的,并保障客戶端的便利運用;廣泛的設(shè)備支持:全部操作系統(tǒng)及選擇的服務應盡量廣泛的支持各種硬件設(shè)備;穩(wěn)定性及牢靠性:系統(tǒng)的運行應具有高穩(wěn)定性,保障7*24的高性能無故障運行??晒芾硇裕合到y(tǒng)中應供應盡量多的管理方式和管理工具,便于系統(tǒng)管理員在任何位置便利的對整個系統(tǒng)進行管理;更低的成本:系統(tǒng)設(shè)計應盡量降低整個系統(tǒng)的成本;平安性:在系統(tǒng)的設(shè)計、實現(xiàn)及應用上應采納多種平安手段保障網(wǎng)絡(luò)平安;供應良好的售后服務。網(wǎng)絡(luò)還應具有開放性、可擴展性及兼容性,全部系統(tǒng)的設(shè)計要求采納開放的技術(shù)和標準選擇主流的操作系統(tǒng)及應用軟件,保障系統(tǒng)能夠適應將來幾年公司的業(yè)務發(fā)展需求,便于網(wǎng)絡(luò)的擴展和集團的結(jié)構(gòu)變更。3、用戶要求要求計算機應用系統(tǒng)能處理大信息量的傳輸和計算;要求易于用戶管理、界面簡潔、邏輯清晰;滿意用戶運用網(wǎng)絡(luò)系統(tǒng)的運行質(zhì)量,提高網(wǎng)絡(luò)運行速度;要求采納千兆以太網(wǎng)作為主干的網(wǎng)絡(luò)技術(shù),供應標準化的高速度主干網(wǎng)連接,并在將來可以升級到IP,可以在同一個網(wǎng)絡(luò)中支持多種服務質(zhì)量,以支持目前和將來的應用和服務為標準。允許網(wǎng)絡(luò)集成,運用三層交換來代替路由,能實現(xiàn)與廣域網(wǎng)的集勝利能;網(wǎng)絡(luò)中運用的設(shè)備、技術(shù)和協(xié)議完全符合國際通用的標準,兼容現(xiàn)有的網(wǎng)絡(luò)環(huán)境,供應良好的互聯(lián)性;要求網(wǎng)絡(luò)供應足夠的帶寬,豐富的接口形式,滿意用戶對應用帶寬的基本要求,并保留肯定的余量供擴展運用,最大可能地降低網(wǎng)絡(luò)傳輸延遲;要求網(wǎng)絡(luò)有很高的牢靠性、穩(wěn)定性及冗余,網(wǎng)絡(luò)能夠供應良好的平安性策略,能避開內(nèi)部操作失誤造成的損害和來自外部的惡意攻擊。4、設(shè)備要求依據(jù)集團的網(wǎng)絡(luò)功能需求和實際的布線系統(tǒng)狀況,樓層接入設(shè)備須要選擇同一型號的設(shè)備;子公司主交換機可以依據(jù)須要通過堆疊方式進行敏捷的升級擴容;核心交換機須要具有升級到720Gbps可用背板帶寬的實力。網(wǎng)絡(luò)設(shè)備必需在技術(shù)上具有先進性、通用性,必需便于管理、維護,應當滿意集團現(xiàn)有計算機設(shè)備的高速接入,應當具備良好的可擴展性、可升級性,愛護用戶的投資。網(wǎng)絡(luò)設(shè)備在滿意功能與性能的基礎(chǔ)上必需具有良好的性價比。網(wǎng)絡(luò)設(shè)備應當選擇擁有足夠?qū)嵙褪袌龇蓊~的廠商的主流產(chǎn)品,同時設(shè)備廠商必須要有良好的市場形象與售后技術(shù)支持。三、網(wǎng)絡(luò)系統(tǒng)設(shè)計規(guī)劃1、網(wǎng)絡(luò)設(shè)計指導原則網(wǎng)絡(luò)設(shè)計應當遵循開放性和標準化原則、好用性與先進性兼顧原則、可用性原則、高性能原則、經(jīng)濟性原則、牢靠性原則、平安第一原則、適度的可擴展性原則、充分利用現(xiàn)有資源原則、易管理性原則、易維護性原則、最佳的性能價格比原則、QoS保證2、網(wǎng)絡(luò)設(shè)計總體目標先進性:系統(tǒng)具有高速傳輸?shù)膶嵙?。工作站子系統(tǒng)傳輸速率達到100Mb/S,水平系統(tǒng)傳輸速率達到1000Mb/s,滿意現(xiàn)在和將來數(shù)據(jù)的信息傳輸?shù)男枨?;主干系統(tǒng)傳輸速率達到1000Mb/s,同時具有較高的帶寬,滿意現(xiàn)在和將來的圖像、影像傳輸?shù)男枨?。敏捷性:系統(tǒng)具有較高的適應改變的實力。當用戶的物理位置發(fā)生改變時可以在特別簡便的調(diào)整下重新連接;布線系統(tǒng)適應各種計算機網(wǎng)絡(luò)結(jié)構(gòu),如以太網(wǎng)、高速以太網(wǎng)、令牌環(huán)網(wǎng)、ATM網(wǎng)等。布線系統(tǒng)且具有肯定的擴展實力。好用性:系統(tǒng)具有低成本、運用便利、簡潔、易擴展的特點。布線系統(tǒng)應在滿意各種需求的狀況下盡可能降低材料成本;布線系統(tǒng)具有操作簡潔、運用便利、易于擴展的特點。3、網(wǎng)絡(luò)通信聯(lián)網(wǎng)協(xié)議TCP/IP:每種網(wǎng)絡(luò)協(xié)議都有自己的優(yōu)點,但是只有TCP/IP允許與Internet完全的連接。Telnet:遠程登錄訪問協(xié)議,使其他跨省區(qū)域的子公司通過遠程訪問總部的內(nèi)外,在遠程訪問時,會設(shè)置相應的ACL認證和相對的權(quán)限設(shè)置。SNMP網(wǎng)絡(luò)管理協(xié)議:SNMP用于在IP網(wǎng)絡(luò)管理網(wǎng)絡(luò)節(jié)點(服務器、工作站、路由器、交換機及HUBS等)的一種標準協(xié)議,它是一種應用層協(xié)議。SNMP使網(wǎng)絡(luò)管理員能夠管理網(wǎng)絡(luò)效能,發(fā)覺并解決網(wǎng)絡(luò)問題以及規(guī)劃網(wǎng)絡(luò)增長。通過SNMP接收隨機消息(及事務報告)網(wǎng)絡(luò)管理系統(tǒng)獲知網(wǎng)絡(luò)出現(xiàn)問題。路由協(xié)議:RIP、IGRP、EIGRP、IS-IS和OSPF。4、網(wǎng)絡(luò)IP地址規(guī)劃集團園區(qū)網(wǎng)安排運用私有的A類IP地址。集團園區(qū)網(wǎng)的IP地址安排原則如下:集團運用IPv4地址方案。集團運用私有IP地址空間:.0/8。集團運用VLSM(變長子網(wǎng)掩碼)技術(shù)安排IP地址空間。集團IP地址安排滿意集團的利用。集團IP地址安排滿意便于路由匯聚。集團IP地址安排滿意分類限制等。集團IP地址安排滿意將來公司網(wǎng)絡(luò)擴容的須要。5、網(wǎng)絡(luò)技術(shù)方案設(shè)計總體網(wǎng)絡(luò)采納基于樹型的雙星型結(jié)構(gòu),使之具有鏈路冗余特性;整體網(wǎng)絡(luò)規(guī)劃為核心及服務器群區(qū)域,內(nèi)部骨干區(qū)域(匯聚鏈路),接入層上聯(lián)區(qū)域,客戶端接入?yún)^(qū)域;核心交換機位于集團總部機房,并為雙核心,運用雙主干網(wǎng)絡(luò)設(shè)計,保證主交換機網(wǎng)絡(luò)的容錯。在一臺交換機出現(xiàn)故障的時候保障網(wǎng)絡(luò)的正常運行,也不用手工切換和維護,保證網(wǎng)絡(luò)的牢靠性。采納全交換硬件體系結(jié)構(gòu),可實現(xiàn)全線速的IP交換;網(wǎng)絡(luò)主干采納先進的千兆位以太交換技術(shù),可最大限度地提高主干的數(shù)據(jù)傳輸速率。運用千兆網(wǎng)絡(luò)保證網(wǎng)絡(luò)交易速度與實時性,運用了FEC/GEC技術(shù)實現(xiàn)網(wǎng)絡(luò)帶寬的擴展,適應網(wǎng)絡(luò)不斷擴展的要求。依據(jù)需求概括,我們選擇的是D-Link企業(yè)級的DES-8503萬兆核心交換機為本次網(wǎng)路建設(shè)總部機房的核心交換;DES-8503萬兆核心路由交換機作為新一代大容量、高密度、高性能、模塊化核心路由交換機產(chǎn)品,其背板帶寬高達3.2Tbps,包轉(zhuǎn)發(fā)速率最大為952Mpps,具備二到四層線速交換實力。DES-8503萬兆路由交換機基于先進的模塊化理念進行設(shè)計,并采納了基于多處理器分布式處理機制和Crossbar空分交換結(jié)構(gòu)的體系結(jié)構(gòu),關(guān)鍵模塊均采納1:1冗余備份??晒?0GE、GE、FE等各種豐富的接口模塊,并全面支持IPv4、IPv6、MPLS、NAT、組播、QoS、帶寬限制等業(yè)務功能。整個系統(tǒng)所具備的高牢靠性、高擴展性、強大的業(yè)務實力等特點可以滿意各種網(wǎng)絡(luò)核心層的建設(shè)需求。DES-8503(3個插槽)作為D-Link行業(yè)產(chǎn)品線核心交換機之一,可廣泛的應用在各行業(yè)的IP網(wǎng)核心、企業(yè)數(shù)據(jù)中心、IP城域網(wǎng)核心和匯聚、校內(nèi)網(wǎng)核心等場所,為用戶供應多種業(yè)務接入、路由交換一體化的平安融合網(wǎng)絡(luò)解決方案。ES-8503萬兆核心路由交換機具有一下的優(yōu)點:

先進的系統(tǒng)架構(gòu):采納了分布式、模塊化設(shè)計理念,并采納了基于多處理器分布式處理機制和Crossbar空分交換結(jié)構(gòu)的體系結(jié)構(gòu)。這保證了系統(tǒng)優(yōu)異的轉(zhuǎn)發(fā)性能、強大的業(yè)務實力和高度的可擴展性。高端口密度和線速路由及交換:具有豐富的接口類型,供應10GE、GE、FE等接口??梢哉嬲龑崿F(xiàn)高端口密度和線速路由及交換。

大容量、高性能:支持高達952Mpps的路由包轉(zhuǎn)發(fā)實力,并支持512K條第三層路由信息、512K其次層的MAC地址以及

4096組VLAN、

8K條平安和訪問限制策略,保證了數(shù)據(jù)線速轉(zhuǎn)發(fā)的要求。

增加的業(yè)務功能:具有L2/L3/L4線速交換實力、具備QoS、MPLS、NAT、帶寬限制、組播等高級性能,是定位于網(wǎng)絡(luò)核心層、實現(xiàn)整體網(wǎng)絡(luò)增值的優(yōu)選設(shè)備。同時,供應基于硬件的流量分類和組播以及速率限制和先進的服務質(zhì)量保證(QoS)機制,可為用戶開展增值業(yè)務供應強大的支持。

強大的平安功能:支持ACL平安過濾機制,可供應基于用戶、地址、應用以及端口級的平安限制功能,并支持IPSec、MPLS

VPN特性。同時,支持基于端口不同優(yōu)先級對列的和基于流的入口和出口帶寬限制、uRPF、防DDOS攻擊、SSH2.0平安管理、802.1x接入認證及透傳,VLAN

ID與MAC地址、端口號、IP地址捆綁等平安功能。此外,系統(tǒng)還具備完善的抗病毒機制,可以為網(wǎng)絡(luò)運營供應全面的平安保證。

支持IPv6:全面實現(xiàn)了各種IPv6協(xié)議技術(shù),包括IPv4和IPv6雙協(xié)議棧和基于手工配置隧道、自動配置隧道、6to4隧道等IPv4向IPv6的基本過渡技術(shù)。同時,實現(xiàn)了IPv6靜態(tài)路由,支持BGP4/BGP4+、RIPng、OSPFv3等動態(tài)路由協(xié)議。

全面支持二、三層MPLS

VPN:二層MPLS

VPN支持Martini協(xié)議(VPWS)和VPLS、三層MPLS

VPN采納RFC2547bis,具有良好的兼容性,可以與其他主流廠家的設(shè)備實現(xiàn)MPLS

VPN業(yè)務的全面互通。

電信級牢靠性:系統(tǒng)的主控單元、電源等等關(guān)鍵模塊均可以進行1:1方式的備份,無中斷愛護系統(tǒng)(Hitless

Protection

System

-

HPS)為DES-8500的高牢靠性供應了最重要的保證,在配置冗余限制模塊的狀況下,它能滿意最苛刻的牢靠性要求。同時,DES-8500的VRRP、STP、LACP等功能為用戶供應了進一步的牢靠性保證。

統(tǒng)一的網(wǎng)管功能:支持RFC

1213

SNMP(簡潔網(wǎng)絡(luò)管理協(xié)議),帶內(nèi)網(wǎng)管的形式可采納基于Telnet的配置管理(CLI吩咐行的形式)或基于SNMP的配置管理

(圖形界面的形式),實現(xiàn)基于Broad

Director網(wǎng)管平臺的統(tǒng)一網(wǎng)管。

接入層為樓層的工作組及交換機。核心層與接入層以千兆以太網(wǎng)技術(shù)相連,傳輸速率達1Gbps,采納全雙工通信可達2Gbps。其物理連接采納多模光纜相互連接,以供應物理層、鏈路層及IP層的冗余連接實力。核心交換:三層千兆交換機為整個網(wǎng)絡(luò)的核心,它對整個網(wǎng)絡(luò)的性能,牢靠性起確定性作用,它連接各個物理子網(wǎng),治理網(wǎng)絡(luò)內(nèi)信息交換(包括多媒體信息),限制VLAN間訪問,保證信息平安。因此,我們選用的中心交換機除了供應高速的網(wǎng)絡(luò)連接之外,還具有多種信息的治理和限制實力。全部的網(wǎng)絡(luò)設(shè)備均支持高效的Intranet多媒體和多點廣播技術(shù)、治理協(xié)議(CGMP)等,為多媒體和多點廣播應用如IPTV等供應端到端的帶寬保證。網(wǎng)絡(luò)采納分層結(jié)構(gòu),不僅邏輯結(jié)構(gòu)清晰,治理便利;更重要的是大多數(shù)的數(shù)據(jù)流量(主要是同一部門或工作組內(nèi))的交換在次級節(jié)點分布交換機上干脆處理,不經(jīng)中心設(shè)備,節(jié)約主干帶寬,提高利用率。有肯定的前瞻性,不僅滿意當前網(wǎng)上應用,也為將來更高性能的升級作好了預備:網(wǎng)絡(luò)具有良好的伸縮性,升級和擴展主要只集中在網(wǎng)絡(luò)中心,添加新的接口模塊,即可實現(xiàn)用戶和信息點的擴充;增加光纖連接即可大量提高主干帶寬;中心增配另一臺多層交換機,網(wǎng)絡(luò)結(jié)構(gòu)就能連接成牢靠性的、真正的中心交換機互備份和上聯(lián)線路冗余。協(xié)作熱備份路由協(xié)議和熱備份雙服務器主機系統(tǒng),在整個系統(tǒng)內(nèi)消退單點故障,供應高可用性的應用服務系統(tǒng)。匯聚交換及接入交換:二級交換機可以每個獨立構(gòu)成一個VLAN,也可以多個二層交換機構(gòu)成一個VLAN。VLAN之間的路由由中心交換機負責。不同的部門/單位可以通過配置不同的VLAN等方式來隔離廣播和信息流,不但可以提高網(wǎng)絡(luò)效率,而且可以增加網(wǎng)絡(luò)平安。而每臺交換機上的10/100自適應端口又可以與下層100M到10M交換式集線器相連接。心交換機與二層交換機以1000M全雙工的方式相連接。這樣的連接結(jié)構(gòu)可保證網(wǎng)絡(luò)帶寬的最大限度的合理應用。集團由總部機房實行一處連接Internet中,設(shè)置防火墻等平安軟件,并對外網(wǎng)的遠程登錄設(shè)置權(quán)限及相應的平安認證!6、網(wǎng)絡(luò)應用系統(tǒng)選擇依據(jù)集團用戶對操作系統(tǒng)的要求:操作系統(tǒng)要求選擇最新版本,所選操作系統(tǒng)須要供應便利的更新與升級方法,服務器操作系統(tǒng)須要能夠供應書目服務功能,服務器及客戶機操作系統(tǒng)都須要支持TCP/IP協(xié)議,所選操作系統(tǒng)應能夠便利的實現(xiàn)用戶和權(quán)限的管理,秘選操作系統(tǒng)應能夠運行大多數(shù)應用軟件,例如辦公軟件、圖像處理軟件、CAD財?shù)?,我們選擇Linux,它具有極高的穩(wěn)定性、先天的平安性、軟件安裝的便利性、多任務、多運用者、免費或少許費用、有強大的網(wǎng)絡(luò)功能、在相關(guān)軟件的支持下,可實現(xiàn)WWW、FTP、DNS、DHCP、E-mail等服務。建立WWW服務器,實現(xiàn)Internet上閱讀和查詢;建立FTP服務器,結(jié)合學校實際和須要逐步建立遠程FTP服務;建立Web服務器把圖文信息組織成分布式的超文本,并用信息指針指向存有相關(guān)信息的服務器,運用戶可以便利地訪問這些信息。當網(wǎng)上用戶增多時,網(wǎng)絡(luò)訪問很頻繁,通信量很大,隨機性強。作為全校的通訊樞紐,須要配備高性能的服務器設(shè)備,主要的需求是高性能的CPU、SMP體系結(jié)構(gòu)、高速I/O通道和網(wǎng)絡(luò)通道。

建立域名服務器DNS,各地名字服務器管理下屬主機和子域,并由高一級名字服務器監(jiān)管,但每個域至少須要配備一臺以上的名字服務器。DNS數(shù)據(jù)量不大,但訪問頻繁。建立數(shù)據(jù)庫服務器能有高效的處理速度、較大的內(nèi)存和磁盤空間、快速的I/O系統(tǒng)和網(wǎng)絡(luò)界面,較高的牢靠性,完善的系統(tǒng)備份功能和較好的可擴充性能。7、網(wǎng)絡(luò)平安系統(tǒng)設(shè)計內(nèi)網(wǎng)平安設(shè)計:訪問限制,通過密碼、口令(不定期修改、定期保存密碼與口令)等禁止非授權(quán)用戶對服務器的訪問,以及對辦公自動化平臺、的訪問和管理、用戶身份真實性的驗證、內(nèi)部用戶訪問權(quán)限設(shè)置、ARP病毒的防衛(wèi)、數(shù)據(jù)完整、審計記錄、防病毒入侵。外網(wǎng)平安設(shè)計:安裝軟件、硬件、防火墻,網(wǎng)絡(luò)防病毒軟件,客戶端防病毒軟件;利用代理服務器供應Internet與Intranet之間的防火墻功能;通過網(wǎng)管實時記錄網(wǎng)絡(luò)的運行狀態(tài)。設(shè)置遠程訪問身份認證,防止垃圾郵件等。8、網(wǎng)絡(luò)管理維護設(shè)計依據(jù)集團和服務器應用模式及全網(wǎng)范圍資源集中管理的原則,在集團總部機房建立中心管理機房,統(tǒng)一網(wǎng)絡(luò)中的交換設(shè)備的管理配置,虛網(wǎng)設(shè)計和配置,各種服務建立等。網(wǎng)管工作站對全網(wǎng)全部交換設(shè)備和路由設(shè)備進行統(tǒng)一管理、配置和維護;進行故障隔離、分析、統(tǒng)計、報警、設(shè)置;網(wǎng)管軟件采納圖形化界面,支持廣泛的網(wǎng)管平臺。四、網(wǎng)絡(luò)布線系統(tǒng)設(shè)計1、布線系統(tǒng)總體結(jié)構(gòu)設(shè)計總體七撞建筑,從總部機房用十二芯單模光纖與其他六撞建筑的設(shè)備間|BD|相連,每個設(shè)備間也設(shè)用十二芯多模光纖與每層的電信間|FD|,并用五類非屏蔽雙絞線從電信間與工作站相連接,集團園

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論