公司网络结构.docVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公司网络结构

公司原来网络结构: 我们公司原来的网络拓扑图如上所示,接入INTERNET的是ADSL拨号方式,带宽为2M,动态分配IP地址,INTERNET进入企业内部直接连接DLINK 16口交换机,交换机采用级连的方式,向下级连4台16口交换机,有一台交换机在水西门与江宁工厂通过电信的2M光纤专线连接,在DLINK16口交换机B上连接有ERP服务器,邮件服务器。这样连接的缺点是级连的交换机向下连接网络的使用效率极大的降低,DLINK交换机的背板带宽是800M,在全负荷的状态下B交换机每个端口只有50M的带宽,也就是说B交换机与C交换机之间的带宽是50M左右,假设在C交换机上有一半的电脑需要访问B交换机上的服务器那么D交换机上的电脑能访问服务器的总带宽是50/8 6.125M,再假设D交换机上有一半的电脑要访问B交换机上的服务器,那么E交换机上能访问B交换机的带宽就剩下了750K左右的带宽。在整个交换网络中有大量的广播帧,容易引发广播风暴,使网络使用效率进一步下降。在此网络中没有防火墙和企业级的防病毒软件,也极易造成病毒在内部网络的相互传播。 经过改造后公司现在网络结构: 我们公司现在接入INTERNET的方式的ADSL拨号方式,带宽为2M。INTERNET进入企业内部连接DLINK的804-HV VPN路由,VPN路由后面连接JUNIPER的NETSCREEN-5GT防火墙(因模拟器上没有VPN路由及防火墙,故未能在上面的拓扑图上画出),防火墙华为的24口可配置交换机,华为24口交换机上接5个DLINK16口无配置交换机,其中一台DLINK16口交换机在水西门,与江宁工厂通过电信的2M光纤专线连接。 华为24口交换机上还直接接有ERP服务器,邮件服务器,病毒软件更新服务器。目前的网络中我们使用了华为的24口可配置交换机作为主交换机,其背板带宽为2G,带光纤模块,有抑制广播风暴的功能。目前我们用抓包工具分析局域网的利用率,大概是7%左右,从目前的网络构架来看,基本能满足公司现在对网络方面的要求。但公司的不断壮大,我们必须考虑到网络的可扩展性,安全性及灵活性的要求,同时必须也考虑到成本方面的节省。现在规划好网络结构将对公司的长远发展起到推进作用。 未来公司网络的规划: 在将来公司的网络规划中,我们首选的接入INTERNET的方式将是中国电信的4M-10M动态IP地址光纤接入,因为光纤接入的好处是数据包直接上电信的城域网,在上网的带宽,稳定性及延迟方面都要比现有的ADSL上网方式提高很多。宽带接入企业内部以后连接一台DLINK 804-Hv VPN路由器上。在此路由器上我们应用IPSEC,DDNS服务可以提供最多40条线路的隧道,可供我们公司在江宁以外的分支机构通过VPN技术联络到公司内网中,也可供公司出差在外的员工通过远程拨号的形式接入公司内网,收发企业内部邮件,共享企业内部的资源。降低公司在通信方面的投入。VPN路由后面我们将接一个华为的路由器A,在华为路由器A上做DHCP服务,在这个路由器的后面我们将接一个华为的24口可配置交换机,利用华为24口交换机我们可以配置VLAN,以限制广播域的大小,提高网络性能。把华为路由器A当作Routeronastick(独臂式路由器)用以实现VLAN之间的路由。我们可以把VLAN从1到10,分配给每一个部门。例如:交换机B为财务部,设置为VLAN1,交换机C为采购部,设置为VLAN2,交换机D为外销部设置为VLAN3。通过ACL来限制各个部门的通信,例如:VLAN1只可以访问公司的内网及服务器,不能访问外网,不允许其他VLAN中的电脑访问。VLAN2既可以访问公司内网也可以访问外网并可以允许公司其他电脑访问VLAN2中的电脑。实现可利用的最小的权限达到最大的安全的目的。三台服务器我们可以设为DMZ区域。联系水西门大店和上海办事处的方式我们可以有几种选择:1)通过电信的数字专线连接。2)通过VPN隧道连接。从成本考虑建议可以用VPN来实现连接。如有条件,我们公司可以引进视频会议系统,VOIP设备,降低办公成本。 编号:OLOHR—FW—zd154

您可能关注的文档

文档评论(0)

abf4675328 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档