- 1、本文档共53页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业网核心系统建设项目方案概述当今时代,企业信息化与企业的生命力息息相关。企业的各种业务数据应用、每一台服务器、每一台计算机不仅创造着企业的竞争力,也记录着公司的核心价值。企业的不断成长和发展也需要企业信息建设的不断健全和完善。背景分析集团有限公司成立于1999年,总部注册在北京,信息系统分布在全球,涵盖所有分支机构。北京数据机房作为信息系统的中心,连接了企业大部分员工和大部分服务器,部署了ERP、OA、域管理、CAD制图等系统。拓扑示意图如下:现状描述集团互联网接入,通过单条电信通20M光纤线路接入到一台Cisco asa5550防火墙,通过深信服上网行为管理设备优化集团内部互联网访问质量。集团数据中心现有一台核心交换机cisco4507,包括服务器在内的所有网络统一通过cisco4507完成数据转发工作。接入设备十台,其中八台H3C3600、一台cisco3560及一台cisco2960交换机,组成信息中心千兆骨干网。VPN系统:分别使用深信服和CISCOASA搭建两套SSL VPN平台,Cisco SSL VPN主要提供Cisco语音电话、PC客户端接入到总部网络,深信服SSL VPN(采购与2008年,对较高版本IE支持较差,且不能通过升级解决),负责目前所有员工在办公区外边访问信息系统;深信服IPSEC连接总部及部分分支机构。无线:CISCO WLC2504 和 CISCO AIR1142 分别于接入层cisco3560连接,采用单台radius服务器验证(2012年3月完成的部署,目前radius存在不稳定情况)。目前无线AP一二楼办公区各有4个,独立办公室区、会议室等还有4个APVOIP:北京总部CISCO 7942G话机与接入层CISCO2960连接,Callmanager服务器MCS7825I5-K9-CMD3A,语音网关C2921,通过E1接口与hipath4000 PBX落地。在公司内部使用Csico硬电话需要用到cisco voice VLAN协议,需要在Cisco 交换机或路由器上连接才可以使用。监控系统:简单的监控系统,包括行为管理、IPSEC线路、syslog、线路流量。项目建设目标1)本次项目形成支持未来信息化发展,设计、搭建以北京为中心的核心网络系统基础;2)结合现有情况,综合考虑,使核心网络系统具有安全性、可扩展性。3)提升核心系统性能及承载能力,满足未来三年的使用需求;4)解决网间互联问题,保障信息系统的访问速度,提高办公效率;5)配合未来信息化全球部署,设计以香港为第一个落脚点的建设方案;6)完善XX国内企业网建设,实现1个分支机构通过专线方式接入企业网;7)构建专业的IT运维平台,提升网络系统管理能力,主动发现问题的能力。项目建设原则多业务网络系统方案以实现以上功能为基本要求,在设计上力求做到既要采用国际上先进的技术,又要保证系统的安全可靠性和实用性。具体来讲,其设计遵循以下原则:先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;标准性所采用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。?全面支持IEEE工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP 的RIP V1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP. 支持:IPsec、L2TP、GRE、MPLS-VPN规范。?支持多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM;?网络管理协议:SNMP,RMON,RMON2; 兼容性跟踪世界科技发展动态,网络规划与现有光纤传输网及将要改造的分配网有良好的兼容,在采用先进技术的前提下,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。可升级和可扩展性随着技术不断发展,新的标准和功能不断增加,网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。在网络建成后,随着应用和用户的增加,核心骨干网络设备的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区网络设备上
您可能关注的文档
- 企业件班组管理信息系统论文.doc
- 企业人工成本的控制体系与到对策研究.doc
- 企业会计监督体系论文:浅谈国有企业公司制改革时期会每计监督体系的构建.doc
- 企业会计准则下的会计取管理模式思考.doc
- 企业会计实务模拟实小训手工操作 继续教育考试.docx
- 企业会计舞弊识最别浅探.doc
- 企业会返计准则第10号--企业年金基金解释.doc
- 企业供应链优化与物流管理培训马晓峰(文上海北京广州深圳).doc
- 企业信息化基础考试(案例、论l述题).doc
- 企业信息管n理师职业介绍(央企).doc
- 2018年普通高等学校招生全国统一模拟考试理综-化学试题扫描版含答案.doc
- Unit6SunshineforallStudyskills课件-牛津译林版八年级英语下册.pptx
- Unit3After-schoolactivitiesLesson2Avisittoafarm课件冀教版(2024)英语七年级下册.pptx
- 第13课《最后一次讲演》课件-统编版语文八年级下册.pptx
- Unit2BesportybehealthyReading课件-牛津译林版(2020)高中英语.pptx
- Unit2Differentfamilies第三课时(课件)-人教PEP版(2024)英语三年级上册.pptx
- 服务业的区位选择教学课件-湘教版高中地理必修二.pptx
- 城镇化进程及其影响课件高中地理湘教版(2019).pptx
- 国家海洋权益与海洋发展战略课件高一地理中图版必修2.pptx
- 工程变更管理细则.doc
文档评论(0)