計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-大型intranet本地網(wǎng)設(shè)計(jì)_第1頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-大型intranet本地網(wǎng)設(shè)計(jì)_第2頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-大型intranet本地網(wǎng)設(shè)計(jì)_第3頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-大型intranet本地網(wǎng)設(shè)計(jì)_第4頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-大型intranet本地網(wǎng)設(shè)計(jì)_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余29頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

需求分析1設(shè)計(jì)原則

2具體設(shè)計(jì)

3大型Intranet本地網(wǎng)設(shè)計(jì)1需求分析一個(gè)大型政務(wù)網(wǎng)絡(luò)系統(tǒng),其中包括1個(gè)總部和11個(gè)分部,本文要求設(shè)計(jì)一個(gè)總部的局域網(wǎng),需求如下:1、總部共有4個(gè)一級(jí)部門,各自對(duì)應(yīng)1個(gè)局域網(wǎng)(IP子網(wǎng)),并要求能夠靈活配置。2、全網(wǎng)需要配置中心服務(wù)器組,為整個(gè)機(jī)構(gòu)提供數(shù)據(jù)庫服務(wù)、內(nèi)部電子郵件服務(wù)。3、各一級(jí)部門需要配置本地服務(wù)器,為部門內(nèi)部提供專門業(yè)務(wù)和管理服務(wù)。各部門的聯(lián)網(wǎng)設(shè)備數(shù)不超過200臺(tái)。4、內(nèi)部網(wǎng)絡(luò)需要傳輸多媒體信息。5、對(duì)外需要向社會(huì)提供外部電子郵件、FTP、Web等服務(wù)。6、較高的安全性要求。7、要求系統(tǒng)提供7×24小時(shí)的全天候服務(wù)。8、整個(gè)機(jī)構(gòu)使用的IP地址為。2設(shè)計(jì)原則

1、可靠性和穩(wěn)定性2、可管理性3、安全性4、高速性、可擴(kuò)充性1、可靠性和穩(wěn)定性

可靠和穩(wěn)定性是網(wǎng)絡(luò)首先要滿足的目標(biāo)之一。一旦網(wǎng)絡(luò)出現(xiàn)問題則很影響整個(gè)政務(wù)的運(yùn)行。在這次設(shè)計(jì)中我們組建了一個(gè)主干網(wǎng)冗余設(shè)計(jì)的方案。2、可管理性

大型網(wǎng)絡(luò)必須是可管理的,對(duì)網(wǎng)絡(luò)控制和管理,能夠在不改變系統(tǒng)運(yùn)行情況下對(duì)網(wǎng)絡(luò)進(jìn)行調(diào)整,不管網(wǎng)絡(luò)設(shè)別的物理位置在何處,網(wǎng)絡(luò)都應(yīng)該是可以控制的,所以在選用主干網(wǎng)絡(luò)設(shè)備時(shí),必須選用提供相應(yīng)管理軟件的可管理設(shè)備。3、安全性

網(wǎng)絡(luò)規(guī)模越大,脆弱點(diǎn)就越多,遭受的攻擊的幾率就越大,所以在這次設(shè)計(jì)中我們特別考慮了安全性。4、高速性、可擴(kuò)充性

對(duì)于大型網(wǎng)絡(luò)設(shè)計(jì)來說,由于數(shù)據(jù)量大、訪問頻率高,一定要考慮網(wǎng)絡(luò)的高速處理能力和可擴(kuò)充性,在這次設(shè)計(jì)中我們充分考慮無論從物理設(shè)備還是IP地址規(guī)劃中,都為以后在現(xiàn)有的網(wǎng)絡(luò)中擴(kuò)展提供了方便。3具體設(shè)計(jì)

1、網(wǎng)絡(luò)拓?fù)鋱D、設(shè)備連接示意圖、IP地址規(guī)劃及其描述。2、主要網(wǎng)絡(luò)硬件的選型與配置及其理由3、主要網(wǎng)絡(luò)平臺(tái)軟件和服務(wù)軟件的選型及其理由。4、主要網(wǎng)絡(luò)軟硬件的參考報(bào)價(jià)。5、系統(tǒng)安全性與可靠性措施及其描述總部中心網(wǎng)主要由三層組成(如圖-1),核心層、匯聚層和接入層。整個(gè)網(wǎng)絡(luò)是采用萬兆以太網(wǎng)方式進(jìn)行設(shè)計(jì),每個(gè)交換機(jī)都是三層交換機(jī),能夠?qū)崿F(xiàn)VLAN的劃分,方便管理和提高安全性。核心層和匯聚層之間通過萬兆多模光纖連接,匯聚層和接入層通過千兆單模光纖連接,4個(gè)一級(jí)部門通過6類銅纜接入接入層,中心服務(wù)器組通過千兆多模光纖接入?yún)R聚層,網(wǎng)絡(luò)管理服務(wù)器通過千兆多光纖直接和核心層交換機(jī)相連,總部在核心層通過兩個(gè)邊界路由器與外網(wǎng)(Internet和各分公司)相連。1、網(wǎng)絡(luò)拓?fù)鋱D、設(shè)備連接示意圖、IP地址規(guī)劃及其描述。

圖-1網(wǎng)絡(luò)拓?fù)鋱D

核心層采用兩臺(tái)核心交換機(jī),起到冗余備份的作用。匯聚層分為兩部分,一部分是利用兩臺(tái)匯聚交換機(jī)連接接入層,另一部分是利用兩臺(tái)匯聚交換機(jī)專門連接中心服務(wù)器組,各部分的兩臺(tái)交換機(jī)起到冗余備份的作用。各個(gè)一級(jí)部門再通過接入層交換機(jī)、匯聚層交換機(jī)與核心交換機(jī)相連。匯聚層和核心層之間采取鏈路匯聚(Trunk)技術(shù)相連,避免向上級(jí)聯(lián)時(shí)出現(xiàn)網(wǎng)絡(luò)瓶頸,同時(shí)還能避免由于端口或鏈路故障而導(dǎo)致的通信失敗,提高網(wǎng)絡(luò)的穩(wěn)定和可靠性。接入交換機(jī)之間通過VLAN-Trunk技術(shù)相連,實(shí)現(xiàn)屬于不同接入交換機(jī)但屬于同一VLAN的PC機(jī)之間互相訪問。網(wǎng)絡(luò)管理服務(wù)器直接接入核心層對(duì)整個(gè)總部網(wǎng)絡(luò)進(jìn)行管理。連接外網(wǎng)(分公司和Internet)除使用路由器外,還加入了自適應(yīng)防火墻和邊界服務(wù)器,防止外網(wǎng)對(duì)內(nèi)網(wǎng)的非法訪問,提高安全性。中心服務(wù)器包括數(shù)據(jù)庫服務(wù)器、應(yīng)用程序服務(wù)器、Web服務(wù)器、內(nèi)部電子郵件服務(wù)器和FTP服務(wù)器。邊界服務(wù)器包括Web服務(wù)器、FTP服務(wù)器和外部電子郵件服務(wù)器。圖-2網(wǎng)絡(luò)設(shè)備連接示意圖

整個(gè)機(jī)構(gòu)使用的IP地址為,在整個(gè)政務(wù)網(wǎng)絡(luò)中,有1個(gè)總部和11分部,利用子網(wǎng)掩碼將整個(gè)地址劃分為16子網(wǎng)段,總部占用/20這個(gè)網(wǎng)段。再將整個(gè)總部網(wǎng)再劃分成幾個(gè)VLAN:名稱VLAN號(hào)子網(wǎng)號(hào)子網(wǎng)掩碼一級(jí)部門1VLAN10一級(jí)部門2VLAN20一級(jí)部門3VLAN30一級(jí)部門4VLAN40服務(wù)器組VLAN50設(shè)備VLANVLAN60剩余的IP地址可以根據(jù)需要用來對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行擴(kuò)充。由于接入層選用的是三層交換機(jī),所以在必要的情況下還可以對(duì)某個(gè)一級(jí)部門內(nèi)部再進(jìn)行VLAN劃分,以提高安全性和方便管理。2、主要網(wǎng)絡(luò)硬件的選型與配置及其理由由于現(xiàn)在網(wǎng)絡(luò)的傳輸速度發(fā)展的很快,基本上是以每年50%的速度在提高,為了在至少5年以內(nèi)不用對(duì)網(wǎng)絡(luò)升級(jí),本設(shè)計(jì)是基于萬兆以太網(wǎng)進(jìn)行的,所以核心交換機(jī)和匯聚交換機(jī)都必須具有10Gbit/s的端口和較高的背板帶寬,接入層交換機(jī)和路由器必須具有能夠提供1000Mbit/s的傳輸速度的能力。(1):核心層交換機(jī)選用CISCOWS-C6509-E+WS-X6708-10G-3CXL模塊:①CISCOWS-C6509-E是一款智能多層模塊化交換機(jī),提供數(shù)據(jù)包丟失保護(hù),能夠從網(wǎng)絡(luò)故障中快速恢復(fù)。②支持IEEE802.3ad鏈路匯聚、熱備份路由器協(xié)議(HSRP)。③模塊化體系結(jié)構(gòu),在同一機(jī)箱內(nèi)支持多代模塊互操作,不需要部署外部設(shè)備,直接在6506機(jī)箱內(nèi)部署集成式的千兆位的網(wǎng)絡(luò)服務(wù)模塊(數(shù)千兆位防火墻模塊、高性能入侵檢測(cè)系統(tǒng)(IDS)模塊、千兆位網(wǎng)絡(luò)分析模塊、高性能SSL模塊、千兆位VPN和基于標(biāo)準(zhǔn)的IPSecurity(IPSec)模塊),可以簡(jiǎn)化網(wǎng)絡(luò)管理,降低網(wǎng)絡(luò)的總體成本。④在同一種機(jī)箱中支持三代可互換、可熱插拔的模塊,以提高IT基礎(chǔ)設(shè)施利用率,增大投資回報(bào),并降低總體擁有成本。⑤將安全和內(nèi)容等高級(jí)服務(wù)與融合網(wǎng)絡(luò)集成在一起,提供從10/100和10/100/1000以太網(wǎng)到萬兆以太網(wǎng),從DS0到OC-48的各種接口和密度,并能夠在任何部署項(xiàng)目中端到端地執(zhí)行。⑥硬件支持的從企業(yè)級(jí)到電信運(yùn)營商級(jí)的大規(guī)模路由表,支持IPv6,提供MPLS(多協(xié)議標(biāo)簽交換)及MPLS/VPN的支持。⑦支持IEEE802.3/IEEE802.3u/IEEE802.1s/IEEE802.1w/IEEE802.3ad等多種網(wǎng)絡(luò)標(biāo)準(zhǔn),支持CiscoWorks2000、RMON、增強(qiáng)交換端口分析器(ESPAN)、SNMP、Telnet、BOOTP、TFTP等網(wǎng)絡(luò)管理功能。⑧高達(dá)243Mpps的數(shù)據(jù)包轉(zhuǎn)發(fā)速度,480Gbps的背板帶寬。⑨WS-X6708-10G-3CXL模塊是CiscoCatalyst6500系列一個(gè)具有8端口的萬兆以太網(wǎng)模塊,8端口萬兆以太網(wǎng)模塊在單一Catalyst6500機(jī)箱中提供了64個(gè)萬兆以太網(wǎng)端口,這些模塊支持可插拔光模塊,能在單模光纖上支持長(zhǎng)達(dá)80km的傳輸距離、在多模光纖上支持300m的傳輸距離,適應(yīng)于流量匯聚,支持基于硬件的服務(wù)質(zhì)量(QoS)、訪問控制列表(ACL)和巨型幀,從而能為需占用大量帶寬的應(yīng)用提供安全、可預(yù)測(cè)的性能。(2):連接接入層的匯聚層交換機(jī)選用CISCOWS-C6506-E+WS-X6708-10G-3CXL模塊:(和核心交換機(jī)的選用理由一樣)(3):服務(wù)器匯聚層選用CiscoCatalyst4948-10GE:①提供48個(gè)線速10/100/1000BASE-T端口以及2個(gè)線速的萬兆以太網(wǎng)端口(X2光學(xué)端口),X2萬兆以太網(wǎng)光學(xué)端口可提供20條千兆以太網(wǎng)線速上行鏈路以實(shí)現(xiàn)最大的流量吞吐量。②使用136-Gbps交換矩陣,能夠以每秒1.02億個(gè)數(shù)據(jù)包(mpps)的速度在硬件中轉(zhuǎn)發(fā)L2–4流量,從而為數(shù)據(jù)密集型應(yīng)用提供線速吞吐量和低延遲支持。③內(nèi)置AC或DC1+1熱插拔電源以及1個(gè)熱插拔風(fēng)扇托架和冗余風(fēng)扇提供不中斷運(yùn)行的電源冗余。④強(qiáng)健的網(wǎng)絡(luò)安全性,您可在一個(gè)CiscoCatalyst4948-10GE上面安全地安裝多個(gè)服務(wù)器群體,能夠同時(shí)隔離多類不同的L2群體流量,同時(shí)保存IP地址空間,即便有的服務(wù)器遭到損壞,也能抵御面向群體中其余服務(wù)器的中間人攻擊和IP欺騙攻擊,無需更改服務(wù)器配置,可通過一系列豐富的網(wǎng)絡(luò)準(zhǔn)入控制(NAC)功能以及基于802.1x的用戶認(rèn)證、授權(quán)和記賬(AAA)來降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。⑤可通過線速的專用訪問控制表(ACL)來抵御越來越猖獗的病毒和安全攻擊,從而確保萬無一失地執(zhí)行安全策略,分別通過安全Shell(SSHV1和V2)協(xié)議、SCP和SNMPv3來實(shí)現(xiàn)安全的遠(yuǎn)程接入、文件傳輸和網(wǎng)絡(luò)管理,網(wǎng)絡(luò)準(zhǔn)入控制(NAC)是思科自防御網(wǎng)絡(luò)戰(zhàn)略的基本組件,能夠提高網(wǎng)絡(luò)自動(dòng)識(shí)別、防御和響應(yīng)安全威脅的能力。NAC使CiscoCatalyst交換機(jī)能夠與第三方解決方案相協(xié)作,以便在準(zhǔn)許主機(jī)訪問網(wǎng)絡(luò)之前針對(duì)安全策略的法規(guī)遵從和執(zhí)行情況對(duì)其進(jìn)行檢查。無論802.1x是否啟用,NAC都將在L2網(wǎng)絡(luò)邊緣對(duì)主機(jī)進(jìn)行安全狀態(tài)認(rèn)證,隔離存在安全漏洞的主機(jī)和違規(guī)主機(jī),并基于公司的安全策略降低它們的網(wǎng)絡(luò)訪問權(quán)限或者指導(dǎo)它們使用修復(fù)服務(wù)器。通過確保每個(gè)主機(jī)都遵從公司的安全策略,公司將能夠大幅度降低因主機(jī)感染病毒而造成的損失。(4):接入層交換機(jī)選用CiscoCatalyst3750G-48TS-S:①三層千兆以太網(wǎng)交換機(jī),提供10/100/1000Mbps傳輸速率,32Gbps的背板帶寬,38.7Mbps的包轉(zhuǎn)發(fā)率,全雙工傳輸模式,具有很強(qiáng)的數(shù)據(jù)存儲(chǔ)—轉(zhuǎn)發(fā)能力,可以使1000Mbps連接到桌面。②提供SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)、CLI(命令行界面)、WEB等網(wǎng)絡(luò)管理功能。③支持IEEE802.3/IEEE802.3u/IEEE802.3z/IEEE802.3ab等多種網(wǎng)絡(luò)標(biāo)準(zhǔn)。④48個(gè)POE接口(能在確?,F(xiàn)有結(jié)構(gòu)化布線安全的同時(shí)保證現(xiàn)有網(wǎng)絡(luò)的正常運(yùn)作,最大限度地降低成本)。⑤支持VLAN,可以堆疊(最多9臺(tái)),從而可以減少接入?yún)R聚層的接口數(shù)量。(5):路由器選用Cisco3825-HSEC/K9:①Cisco3800系列是集成多業(yè)務(wù)路由器,是思科自防御網(wǎng)絡(luò)的一個(gè)重要組件,擁有業(yè)界路由器中內(nèi)嵌的最全面的安全服務(wù),為客戶提供了單一永續(xù)平臺(tái)來迅速部署安全網(wǎng)絡(luò)和應(yīng)用。其特性包括內(nèi)置硬件加密加速、IP安全(IPSec)、VPN(高級(jí)加密標(biāo)準(zhǔn)[AES]、三重?cái)?shù)字加密標(biāo)準(zhǔn)[3DES]、DES和多協(xié)議標(biāo)簽交換[MPLS])、狀態(tài)化防火墻保護(hù)、思科入侵檢測(cè)防御系統(tǒng)[IPS]和URL過濾。②支持每插槽多個(gè)快速以太網(wǎng)接口、時(shí)分多路復(fù)用(TDM)互聯(lián),以及到支持802.3af以太網(wǎng)電源(PoE)的全集成配電的帶寬要求,同時(shí)支持現(xiàn)有模塊化接口系列。有助于確保持續(xù)投資保護(hù),在部署新服務(wù)和應(yīng)用時(shí)擴(kuò)展網(wǎng)絡(luò)或改變技術(shù)。③擁有2個(gè)10/100/1000Mbps局域網(wǎng)端口,10/100/1000Mbps的傳輸速率,CiscoClickStart,和SNMP的網(wǎng)絡(luò)管理功能。(6):防火墻選用ASA5540-BUN-K9:①ASA5540-BUN-K9是一種自適應(yīng)安全設(shè)備,包括4個(gè)千兆以太網(wǎng)端口+1個(gè)快速以太網(wǎng)接口,5000路IPsec(Internet協(xié)議安全性)VPN和2路SSL(安全套接接層)VPN,3DES/AES,提供主動(dòng)型全特性入侵防御服務(wù),有效阻止各種威脅,包括蠕蟲、應(yīng)用層攻擊、操作系統(tǒng)級(jí)攻擊、rootkit攻擊、間諜軟件等,提供全面的防病毒、防間諜軟件、文件阻擋、防垃圾郵件、防誘騙、URL阻擋和過濾以及內(nèi)容過濾服務(wù)。②在連接Internet時(shí)利用ASA5540-BUN-K9+兩個(gè)路由器+邊界服務(wù)器組組成一個(gè)復(fù)合型防火墻系統(tǒng),提高安全性。在連接分公司時(shí)利用一個(gè)ASA5540-BUN-K9就足夠了。(7):服務(wù)器選用刀片式服務(wù)器群結(jié)構(gòu):①刀片式服務(wù)器是一種高可用高密度的低成本服務(wù)器平臺(tái),可以通過標(biāo)準(zhǔn)刀片式機(jī)柜疊放,大大減少了服務(wù)器所占用的空間。②可以通過系統(tǒng)軟件將多個(gè)服務(wù)器集合成一個(gè)服務(wù)器群,在集群模式下,所有的“刀片”可以連接起來提供高速的網(wǎng)絡(luò)環(huán)境,可以共享資源,為相同的用戶群服務(wù)。③刀片服務(wù)器中所集群的僅是一個(gè)包括獨(dú)立CPU、內(nèi)存、驅(qū)動(dòng)器和網(wǎng)絡(luò)組件等存儲(chǔ)器的服務(wù)器板,克服了傳統(tǒng)的服務(wù)器集群管理難的缺點(diǎn),管理員只需要對(duì)機(jī)架進(jìn)行安裝和布線,單獨(dú)的刀片服務(wù)器無需布線,增加新的計(jì)算機(jī)資源就像插入一個(gè)新刀片服務(wù)器一樣簡(jiǎn)單,就像現(xiàn)在加入一個(gè)硬盤驅(qū)動(dòng)器,刀片服務(wù)器中的各刀片是共享如電源、以太網(wǎng)連接、鍵盤等部件,所以整個(gè)刀片的服務(wù)器集群系統(tǒng)設(shè)備連接其實(shí)就相當(dāng)于地一臺(tái)刀片服務(wù)器,大大簡(jiǎn)化了設(shè)備的連接與管理。④利用自動(dòng)軟件供應(yīng)工具,管理員只需通過一個(gè)網(wǎng)絡(luò)操作,就能夠方便、快捷地將軟件安裝到一個(gè)或多個(gè)刀片服務(wù)器中,能夠利用遠(yuǎn)程管理工具進(jìn)行全面的管理,可以很容易地配置一臺(tái)全局熱備份服務(wù)器,通過遠(yuǎn)程配給,接管需要維修的刀片服務(wù)器的任務(wù)和功能,同時(shí)每個(gè)刀片都可內(nèi)置監(jiān)視器和管理工具軟件,并提供單一視圖。⑤在設(shè)計(jì)中我們選用的是HPc7000刀片式機(jī)箱(帶單相電源箱,2個(gè)電源模塊,4個(gè)風(fēng)扇)+HPProLiantBL685cG5(447967-B21)刀片式服務(wù)器+IBMTotalStorageDS48001815-80A磁盤陣列共同組成刀片服務(wù)器群。HPc7000刀片式機(jī)箱(帶單相電源箱,2個(gè)電源模塊,4個(gè)風(fēng)扇)支持16個(gè)刀片式服務(wù)器。HPProLiantBL685cG5(447967-B21)刀片式服務(wù)器標(biāo)配2個(gè)AMDOpteron8354處理器,CPU頻率2200MHz,最大支持內(nèi)存128GB,安全性方面:開機(jī)密碼、管理員密碼、集成Lights-Out2有12個(gè)可定制的用戶帳戶和SSL加密。IBMTotalStorageDS48001815-80A磁盤陣列,最大支持33.6TB容量,400MB/s傳輸速率,18個(gè)單機(jī)磁盤,4個(gè)主機(jī)通道(1Gbps/2Gbps/4Gbps),2GB的物理緩存。3、主要網(wǎng)絡(luò)平臺(tái)軟件和服務(wù)軟件的選型及其理由網(wǎng)絡(luò)管理軟件選用LANDesk管理套件8.7版:①能夠自動(dòng)完成系統(tǒng)管理任務(wù)以及預(yù)先管理桌面設(shè)備、服務(wù)器和移動(dòng)設(shè)備,使局域網(wǎng)內(nèi)每個(gè)用戶能夠保持最新的安全補(bǔ)丁和病毒更新、高效的安裝和維護(hù)桌面軟件、減少軟件許可證的費(fèi)用以及響應(yīng)審計(jì)的要求、自動(dòng)的發(fā)現(xiàn)和管理軟硬件資產(chǎn)、向新操作系統(tǒng)遷移用戶和配置信息。②具有強(qiáng)大的計(jì)算機(jī)資產(chǎn)管理功能,通過LANDeskManagementSuite中集成的客戶端的庫存管理功能,所有的軟硬件庫存數(shù)據(jù)都將存放在中心數(shù)據(jù)庫中以備查詢,服務(wù)器端能管理所轄的客戶端的計(jì)算機(jī)軟硬件資源,包括硬件、軟件的數(shù)量、版本等,幫助公司了解現(xiàn)有計(jì)算機(jī)資產(chǎn)信息,并能為軟硬件升級(jí)計(jì)劃及充分提高現(xiàn)有設(shè)備的利用率提供極為有效的基礎(chǔ)信息。③具有可計(jì)劃的任務(wù)分發(fā)、靈活的應(yīng)用策略管理、基于快照的程序包生成器及增強(qiáng)程序包生成器、有目標(biāo)的多址分發(fā)技術(shù)、對(duì)等下載、字節(jié)級(jí)的斷點(diǎn)續(xù)傳、帶寬檢測(cè)、動(dòng)態(tài)帶寬調(diào)整、多映像格式的操作系統(tǒng)分發(fā)、多平臺(tái)支持等功能和技術(shù)。④此外,LANDeskManagementSuite內(nèi)置的應(yīng)用修復(fù)功能,還可以對(duì)客戶端出現(xiàn)程序損壞時(shí)對(duì)關(guān)鍵文件進(jìn)行修復(fù)。例如:當(dāng)用戶打開一個(gè)應(yīng)用程序如WORD,如果軟件出現(xiàn)問題而不能正常運(yùn)行時(shí),應(yīng)用修復(fù)功能能夠自動(dòng)的對(duì)損壞或刪除的程序文件進(jìn)行更新,當(dāng)修復(fù)完成后,應(yīng)用程序能夠自動(dòng)的執(zhí)行。服務(wù)軟件的選型:①服務(wù)器選用WindowsSever2003Datacenter版系統(tǒng),WindowsSever2003不僅繼承了WindowsSever2000的穩(wěn)定性和WindowsXP的易用性,而且提供了更高的硬件支持和更加強(qiáng)大的功能。WindowsSever2003Datacenter版支持高達(dá)32路的SMP(對(duì)稱多處理)和64GB的RAM,提供8節(jié)點(diǎn)群集和負(fù)載平衡是它的標(biāo)準(zhǔn)服務(wù),將可用于能夠支持64位處理器和512GBRAM的64位計(jì)算平臺(tái)。②在網(wǎng)絡(luò)中設(shè)置ActiveDirectory(活動(dòng)目錄)服務(wù)功能,使網(wǎng)絡(luò)管理更簡(jiǎn)單,安全性更高。③安裝和配置DHCP服務(wù),動(dòng)態(tài)分配網(wǎng)絡(luò)IP地址,簡(jiǎn)化對(duì)IP的管理。④配置DNS服務(wù),使用形象易記的域名代替復(fù)雜的IP地址來訪問網(wǎng)絡(luò)服務(wù)器。⑤配置文件服務(wù)器,提供網(wǎng)絡(luò)資源共享、網(wǎng)絡(luò)文件的權(quán)限保護(hù)及大容量的磁盤存儲(chǔ)空間服務(wù),配備RAID(獨(dú)立磁盤冗余陣列)卡和高速大容量硬盤。⑥配置打印服務(wù),如果為每個(gè)用戶配備一臺(tái)打印機(jī),成本太高了,而且經(jīng)常來往于各地的業(yè)務(wù)員也不可能攜帶打印機(jī),所以網(wǎng)絡(luò)打印是一個(gè)很好的解決方案,不論是直接連接到打印服務(wù)器還是從其他位置接入網(wǎng)絡(luò)的打印機(jī),都可以通過打印服務(wù)器同一管理。⑦通過最新的IIS6.0配置Web服務(wù)器,IIS6.0是IIS5.0的升級(jí),效能和穩(wěn)定性都有了大幅度提升,它是.net策略推行后的第一個(gè)服務(wù)器,全面支持.net,并支持用于開發(fā)、實(shí)現(xiàn)和管理Web應(yīng)用程序的最新Web標(biāo)準(zhǔn),任何的頁面處理以及交互動(dòng)作都可以在預(yù)編譯的情況下進(jìn)行處理,對(duì)于內(nèi)存的泄露、非法訪問及其他錯(cuò)誤,IIS6.0都會(huì)自動(dòng)探測(cè)并在底層進(jìn)行容錯(cuò)和排除,與IIS的整合,提供快速的應(yīng)用程序開發(fā)以及多達(dá)十幾種的開發(fā)語言的選擇。⑧配置FTP服務(wù)器,相比WEB服務(wù)器,能夠提供高速的下載速率,對(duì)權(quán)限的控制更為嚴(yán)格⑨配置E-mail服務(wù)器,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論