中小s型企业网络建设.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下面以一个中小型企业网络建设项目为案例,简要说明在实际场景中应如何进行网络前期的需求了解、分析,并最终形成可行的网络实施方案的过程。   1、项目介绍   这是一家制造型企业,成立于2006年,主要经营业务为玻璃制品生产。历经5年的发展,企业己初具规模,并新建了办公用房和厂房。因此,为进一步加强企业管理、提高生产效率、加快企业发展,企业决定重新部署和建设一套自己的网络办公应用系统。   2、用户需求分析   1)用户目标情况   经过与用户企业的沟通交流,本次工程建设属于厂区在原有设备上的重新搭建。基本目标是满足一体化的快捷办公需求,改变原有分散办公不易管理的情况。同时,新建成的网络系统要能适应5年以内的应用变化情况。   技术分析:从目标来看,需要重点关注智能办公系统建设,网络基础设备要采用技术实力较好的品牌,如华为、中兴、H3C等厂家产品。另外,原有设备在可用的情况下做好重复再利用以节约项目投资。   2)网络物理系统布局情况   经过实地考察了解到,企业目前有自己的网络机房但线路杂乱,整个网络为交换设备通过路由接入到互联网的简单模式。在沟通中,xp系统下载用户表示网络经常因网络设备故障引起通信中断。而当信息点出现问题时,故障检测很困难。后期,依据实际考察的情况,对相应的设备位置、数量、信息 点接入数量以及原有建筑结构和新建筑结构情况进行统计汇总,并以表格的形式呈现。下面给出相 应的参考样表,分别如表1和表2所示。   表1建筑结构情况记录   表2目前设备信息   3)网络性能需求   在交流过程中,用户要求新的网络系统一定要保证快速的反应能力,解决原来网页打开缓慢、 下缓慢以及内部服务器无法访问的问题。同时,新的网络系统一定要可靠,防止因一条线路故障或者一台设备故障导致全网中断的情况发生。   技术分析:要解决这一需求,方案中要考虑使用双线冗余、外网出口双线负载以及流量控制形式。同时,通过科来、Sniffer等工具设立专用的网络平台,实时监控网络的运行状态。   4)网络服务需求   在用户环境中,用户目前除财务系统以外,暂无其他网络服务应用。于是,在新的网络系统工程中,客户要求能够实现在线办公交流的应用、有企业自己的邮箱收发往来的业务邮件、有可以对外宣传企业的网站服务、有管理仓库进出情况的应用以及可以从内部分享资源的应用。   技术分析:依据企业用户提议需要在方案中合理部署财务系统应用、0A系统应用、Web系统应用、E-mai丨系统应用、ERP仓库系统应用以及FTP文档服务应用。   5)网络系统安全性需求   对于安全性方面,通过对用户的引导,用户反映有很多安全方面的问题需要解决。首先,很多员工不知怎样合理安装和使用杀毒软件,经常出现因病毒导致的计算机问题。其次,公司数据库系统总是受到外部网络的威胁,使得公司整个财务系统不得不与整个外网和内部其他网络分离,给工作上带来了很大的影响。最后,就是内部用户之间的访问控制,在原有的网络环境下总是不能得到很好的控制。   技术分析:对于这一需求,结合用户实际情况,安装专业的网络反病毒防护系统和安装隔离策略,如江民网络版、SAV网络版等产品。   3、具体实施方案设计   (1)选择使用华为品牌设备,以实现良好的可管理功能和后期扩展功能,并可获得后期良好 的技术支持服务。   (2)网络设备互连架构设计,依然采用核心层、汇聚层、接入层三层模式建立。   a、核心层提供全1000M服务应用,为全网提供应用服务器数据访问工作。同时,也负责全网的安全数据防护和互联网访问流量控制管理功能。   设备采用可插卡扩容的产品型号,并采用两台互为冗余备份的核心交换设备、一台服务器和互联网接入专用交换设备的架构模式。   设备间连接使用高质量的六类双绞线缆,实现全1000M互连时高数据传输的需求。   互联网接入使用双路光纤模式,并采用负载平衡技术,以实现高带宽互联网应用,并且在互联网接口处部署安全防火墙设备实现外网访问的高效防护。   互联网接入路由设备部署P2P流量限定功能,以防止内部用户P2P下栽对网络性能产生的影响。   不同应用之间采用VLAN的形式实现隔离和策略控制,最后整理每条线路并加贴标签。   b、经过物理环境调查表格分析,汇聚层线路将采用双路1000M光纤的形式接入机房核心交换设备。   对调查表中信息点密集的地址进行VLAN划分和子网规划,实现网络的高可用性。同时,安排放置具有三层交换功能的汇聚设备,为VLAN提供网关功能并实施相应的安全控制策略。   c、接入层采用二层交换设备,并依据办公室或者建筑楼层划分相应的子网和VLAN,同时通过三层汇聚设备实现VLAN间的互通和控制。   接入交换设备采用100M/1000M双路六类双绞线缆的形式与汇聚设备进行互连,以实现

文档评论(0)

haoxianshen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档