- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中小企业网络设计需求分析1. 通信子网的架构 1
2. Internet接入 1
3. 选择自己的接入方式 2
4. 服务器的选择 2
5. 有效利用VPN技术 3
6. 网络安全 3
6.1 电源的安全 3
6.2 数据存储的安全 4
6.3 防病毒设置 4
6.4 防火墙设置 5
6.5 网络的安全教育 5
7. 网络管理 5
同大型企业相比,中小企业的规模较小,应用的类型少而且比较简单,因此其网络的基础架构相对简单,实现起来比较容易一些,投资也会少得多。从目前的网络技术和应用的发展趋势来看,对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年的发展,以太交换技术和产品都十分成熟,网络的实现和管理都很简单,维护量也小,并且可以向未来的发展进行平滑的升级和过渡。通信子网的架构中小企业的网络通常由单个节点构成,网络工作站数量较少且接入比较集中,因此核心网络设备选择100M的以太交换机就可以了。所有的网络工作站和应用服务器通过五类双绞线接入到交换机中构成一个集中接入的星型网络结构,每一台计算机可以独占100M的带宽。当中心交换设备需要由多个交换机构成时,建议交换机选择可以堆叠的交换机,可堆叠的交换机之间进行交换时利用带宽很高的内部总线,可以保证每台接入的计算机都具有100M的带宽。当工作站到中心交换设备的距离超过100m时,可以在工作站和中心交换机之间设置一台交换机,以级联的方式与中心交换机连接,工作站接入到级联的交换机中,不过这些工作站只能共享100M的传输带宽。由于以太网以数据广播的方式进行工作,当一个网络中的工作站较多时,网络通道就变得比较拥塞,网络的性能也就随之较低。为了改善这种情况,可以采用VLAN技术将一个网络划分为几个逻辑上相互独立的虚拟局域网,即VLAN。通过VLAN技术,广播信息被限制在每个VLAN中,而不再是整个网络,并且各个子网之间不能直接通信,不但可以减轻网络负载,而且可以提高网络通信的安全性。如果希望用VLAN技术来规划整个网络,那么在选择交换机时,要求设备必须支持802.1Q标准,这样可以跨越交换机来定义同一个VLAN,也可以在VLAN中使用多个厂家的产品。划分了VLAN后,各VLAN之间的通信需要第三层设备的支持。实现的方法是在网络中设置路由器或三层交换机。传统的路由器基于软件,协议复杂,数据转发速度比较慢;而三层交换机集成了第二层的数据交换技术和第三层的数据转发技术,特别是它对于数据包的转发是通过硬件来完成的,处理效率非常高,完全可以匹配局域网高速的传输速度。因此,在构建采用VLAN技术的网络时,最优的选择是以三层交换机作为网络核心。 Internet接入对Internet资源的访问,最终都是通过资源所具有的惟一的公有IP地址实现的。对于一个内部网络,每一台工作站和应用服务器的IP地址均为内部专有的地址,以这样的IP地址是不能访问Internet资源的。因此,要实现一个内部网络对Internet的访问,必须在内部网络和Internet之间设置一个具有网络地址转换功能(NAT)的设备,对于从内部网络向外发出的IP数据包,NAT设备可以将数据包中所包含的源IP地址和源TCP/IP端口号等信息转换为可以在Internet上使用的公有IP地址和可能改变的TCP/UDP端口号;而当Internet主机响应的数据包流入内部网络时,NAT将数据包中包含的目的IP地址和目的TCP/UDP号等信息转换为专有IP地址和最初的TCP/UDP端口号,从而对外部屏蔽了内部网络的IP地址。
选择自己的接入方式
企业可以根据自己的需要来选择相应的Internet接入模式,如果允许登录Internet的工作站数量少,并且只是进行信息的浏览,可以选择拨号的方式。在一台计算机上安装相应的代理软件作为代理服务器,由代理服务器执行地址转换的功能,代理服务器通过Modem、ISDN或ADSL等接入设备与Internet进行连接,其他的工作站则通过代理服务器对Internet进行访问。最简单的例子,在一个小型的内部网络中,选择一台基于Windows 98或Windows 2000的工作站作为代理服务器,启用这台计算机中Windows 98/2000内嵌的Internet连接共享功能,就可以实现内部网络对Internet的访问了。这种方式的投资很小,也不需租用专线的费用,但这种方式只适用于小型的网络,而且只能对Internet的资源进行访问,不能向外部发布信息。另外一种模式就是企业通过租用电信部门的专线将自己的内部网络与Internet形成相对固定的连接,这样不但可以充分利用Internet上的信息资源和各类服务,而且可以通过Internet有限制地向外部公布或发布企业信息,也就说要将企业的网络逐步向Intran
您可能关注的文档
- 网络工程规划与设计案例教程课件_项目二_任务二安全与管理方案设计.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二活动目录规划与设计.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二网络技术选型.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二网络设备选型.ppt
- 网络工程规划与设计案例教程课件_项目二_任务三网络建设方案书.ppt
- 网络工程规划与设计案例教程课件_项目二_任务四编制企业网建设投标书.ppt
- 网络工程规划与设计案例教程课件_项目二_任务四招标文件编写.ppt
- 网络工程规划与设计案例教程课件_项目二_任务一需求分析.ppt
- 网络工程规划与设计案例教程课件_项目二_任务一需求调查.ppt
- 网络工程规划与设计案例教程课件_项目三_任务二_麓山学院校园网IP地址规划设备命名.ppt
- 网络工程规划与设计案例教程项目二_任务一_中小型公司企业网络设计方案.doc
- 网络工程规划与设计案例教程项目二_任务一_中小型企业网络建设的需求分析.doc
- 网络工程规划与设计案例教程项目三_任务二_IP地址、VLAN规划及设备配置规范.doc
- 网络工程规划与设计案例教程项目三_任务二_IP地址规划和设计.doc
- 网络工程规划与设计案例教程项目三_任务二_策略路由.doc
- 网络工程规划与设计案例教程项目三_任务二_楚汉财经大学校园改建方案.doc
- 网络工程规划与设计案例教程项目三_任务二_典型行业拓扑.doc
- 网络工程规划与设计案例教程项目三_任务二_怀钢(集团)有限公司信息化建设项目(第一期)IP地址规划方案.doc
- 网络工程规划与设计案例教程项目三_任务二_怀钢(集团)有限公司信息化建设项目(第一期)出口设计.doc
- 网络工程规划与设计案例教程项目三_任务二_靳安市电视台园区网网络出口设计方案.doc
文档评论(0)