- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
综合网络解决方案
1.1
1.1概述
企业的运作越来越融入互联网,企业的沟通、财务、决策、会议、供应等数据流都在网络上。现在,人们关心的不仅是网络通不通,而是怎么才能保证得到想要的结果,怎样才能使网络具有灵活性、智慧性的,让它更加贴近用户的实际应用,怎样才能高效准确地保证企业供应链、财务、电子商务、多媒体应用等每一项关键业务的快速稳定实施,并且真正转化为生产力,为企业创造价值。用户对企业网快速、稳定、智能的需求已迫在眉睫,知名的数据系统供应商---磊科网络敏锐地捕捉到了这一需求变化,投入大量研发人员开发出了许多高速、稳定、智能化的以太网技术,并应用到交换机和路由器产品中,为广大企业带来了完美的解决方案。
1.2需求分析
1.2需求分析
网速要求越来越高,传统百兆已被淘汰。
随着网络办公的发展,逐渐频繁的视频/广告制作、高清晰度图片、CAD文件等大文件传输对高带宽的需求越来越高,100M网络已经捉襟见肘无法应付了。现在的公司在进行网络规划时都是以1000M为标准,希望尽量避免因网络问题而影响工作进度。
1.2.2
安全是永远都要考虑的问题,企业网安全第一。
关于黑客和安全技术的较量已经存在很久,并将长久持续下去。由于企业网这一敏感的环境,里面存在着大量的商业机密,内部资料,员工信息等重要数据,因此企业网对安全性的要求远高于其他内部网,网络设备必须要符合安全性标准才能适合企业选用。
1.2.3
对员工上网行为的管理,让员工在恰当的时间做恰当的事情。
很多公司出于工作需求必须要给员工开通网络,但是很多员工经常利用网络玩游戏,聊QQ,看电影等,严重降低了工作效率。既然不能禁止上网,那么就要考虑从网络设备上做到在上班时间禁止掉“玩游戏,浏览网页,聊QQ,看在线电影”等与工作无关的应用。是否带有上网行为管理功能,也成了企业组网选择设备的一个重要标准。
合理分配带宽,网络不卡不掉线。
对带宽的合理分配也是企业网面临的一个很实际的问题。在没有带宽限制功能的网络中,经常会由于少数人的高速下载或者其他的高流量应用,而导致整个网卡“卡”或者掉线。所以网络设备必须要具有带宽控制功能,能够合理的给每个员工分配带宽。
实时监控每台主机,能及时排除网络问题。
企业网络节点分布广,网络管理起来很麻烦。这就需要网络设备提供简单明了的实时监控功能,方便迅速定位故障,快速排查问题。管理者同时也希望得到更有保障的技术支持服务。
能满足无线接入,打印机共享等多种扩展功能。
随着无线技术的发展,越来越多的公司在会议室,接待厅等地方都会做无线覆盖,以方便来宾手提电脑接通网络。而在公司内把打印机进行共享又可以有效节省资源,还能避免传统电脑做打印服务器费电又容易出错的烦恼。
1.3
1.3方案图
1.4
1.4方案介绍
交换设备
鉴于集团实际运行电脑台数不超过100台,不需要昂贵的核心交换设备。根据集团要求,尽管只有近10台电脑有上网需求,但集团100台电脑需要快速访问企业ERP服务器,为此,集团网络主交换机适宜采用四台可网管,可堆叠,支持Vlan划分和端口绑定功能的交换机,原交换机全部放入机柜,用于临时扩充端口。说明:为防止公司员工私自访问其他员工电脑,或避免ARP病毒大面积感染,减少网络风暴,建议按行政单位划分VLAN,因此,交换机应支持VLAN划分。
上网设备
集团只有近十台电脑上网,仍使用原有的路由器和ADSLModem即可,每条带宽可扩展到4M或更高。友情提示:尽管只有近十人上网,但整个网络有近百台电脑,如果只在路由器上限制其他员工访问互联网,路由器负担也不轻,建议在接入层交换机做接入限制,以减轻路由器负载。
安全设备
现在的网络安全威胁主要来自病毒攻击、木马攻击、黑客攻击以及间谍软件攻击。杀毒软件发展了十几年,依然是停留在被动杀毒的层面,而国外的调查表明,当今全球杀毒软件对80%的病毒无法起到识别作用,也就是说,杀毒软件之所以能杀毒,纯粹是根据病毒样本的代码特征来识别他是否是病毒,就如警察抓住一个小偷,这个小偷留着大胡子,于是警察就天天在街上盯着大胡子的人。这样的杀毒效果可想而知。同样的道理,杀毒软件对于木马、间谍软件的防范也是基于这种方式。防火墙为什么就能挡住病毒木马甚至是最新的病毒木马变种呢?这就要从防火墙的防御机制说起了。防火墙是根据连接网络的数据包来进行监控的,也就是说,防火墙就相当于一个严格的门卫,掌管系统的各扇门(端口,它负责对进出的人进行身份核实,每个人都需要得到最高长官的许可才可以出入,而这个最高长官,就是你自己了。每当有不明的程序想要进入系统,或者连出网络,防火墙都会在第一时间拦截,并检查身份,如果是经过你许可放行的,防火墙会放行该程序所发出的所有数据包,如果检
文档评论(0)