知名集團公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第1頁
知名集團公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第2頁
知名集團公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第3頁
知名集團公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第4頁
知名集團公司企業(yè)網(wǎng)絡(luò)設(shè)計方案_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

企業(yè)網(wǎng)絡(luò)規(guī)劃和設(shè)計方案目錄TOC\o\h\z\u工程概況 21、工程詳述 22、項目工期 2需求分析 31、網(wǎng)絡(luò)要求 32、系統(tǒng)要求 43、用戶要求 44、設(shè)備要求 5三、網(wǎng)絡(luò)系統(tǒng)設(shè)計規(guī)劃 61、網(wǎng)絡(luò)設(shè)計指導標準 62、網(wǎng)絡(luò)設(shè)計總體目標 63、網(wǎng)絡(luò)通信聯(lián)網(wǎng)協(xié)議 74、網(wǎng)絡(luò)IP地址規(guī)劃 75、網(wǎng)絡(luò)技術(shù)方案設(shè)計 86、網(wǎng)絡(luò)應(yīng)用系統(tǒng)選擇 127、網(wǎng)絡(luò)安全系統(tǒng)設(shè)計 138、網(wǎng)絡(luò)管理維護設(shè)計 13四、網(wǎng)絡(luò)布線系統(tǒng)設(shè)計 141、布線系統(tǒng)總體結(jié)構(gòu)設(shè)計 142、工作區(qū)子系統(tǒng)設(shè)計 143、水平子系統(tǒng)設(shè)計 154、管理子系統(tǒng)設(shè)計 155、干線子系統(tǒng)設(shè)計 156、設(shè)備間子系統(tǒng)設(shè)計 157、建筑群子系統(tǒng)設(shè)計 16一、工程概況1、工程詳述集團總部企業(yè)有1000臺PC;企業(yè)共有多個部門,不一樣部門相互訪問要有限制,企業(yè)有自己內(nèi)部網(wǎng)頁與外部網(wǎng)站;企業(yè)有自己OA系統(tǒng);企業(yè)中臺機能上互聯(lián)網(wǎng);關(guān)鍵技術(shù)采取VPN;集團包含六家子企業(yè),包含集團總部在內(nèi)共有多名員工;集團網(wǎng)內(nèi)部覆蓋7棟建筑物,分別是集團總部和子企業(yè)辦公和生產(chǎn)經(jīng)營場所,每棟建筑高7層,都具備一樣內(nèi)部物理結(jié)構(gòu)。一層設(shè)有本建筑機房,少許信息點,供未來可能需求使用,現(xiàn)在并不使用(不包含集團總部所在樓)。二層和三層,每層樓布有96個信息點。四層到七層,每層樓布有48個信息點,共3024個信息點。。每層樓有一個設(shè)備間。樓內(nèi)綜合布線垂直子系統(tǒng)采取多模光纖,每層樓到一層機房有兩條12芯室內(nèi)多模光纖。每棟建筑和集團總部之間經(jīng)過兩條12芯室外單模光纖連接。要求將除一層以外全部信息點接入網(wǎng)絡(luò),但現(xiàn)在不用信息點關(guān)閉。2、項目工期5月28日6月28日 二、需求分析1、網(wǎng)絡(luò)要求滿足集團信息化要求,為各類應(yīng)用系統(tǒng)提供方便、快捷信息通路;具備良好性能,能夠支持大容量和實時性各類應(yīng)用;能夠可靠運行,具備較低故障率和維護要求。提供網(wǎng)絡(luò)安全機制,滿足集團信息安全要求,具備較高性價比,未來升級擴展輕易,保護用戶投資;用戶使用簡單、維護輕易,為用戶提供良好售后服務(wù)。主干網(wǎng)負責各個子網(wǎng)和應(yīng)用服務(wù)連接,為信息交換提供有效高速通道。系統(tǒng)主干采取萬兆以太網(wǎng)10000M交換,下屬子網(wǎng)采取千兆以太網(wǎng),網(wǎng)絡(luò)協(xié)議采取TCP/IP協(xié)議,整個網(wǎng)絡(luò)應(yīng)考慮語音、視頻、數(shù)據(jù)等綜合應(yīng)用。交換機要求采取主流、成熟、信譽和售后服務(wù)均佳產(chǎn)品,關(guān)鍵交換機采取三層交換機,支持VLAN等功效,能很好處理突發(fā)數(shù)據(jù)量和密集服務(wù)請求實時響應(yīng)問題,在內(nèi)部用戶終端進行視頻信號、數(shù)據(jù)交換時交換引擎不會出現(xiàn)過載現(xiàn)象和數(shù)據(jù)包碰撞、丟失現(xiàn)象,還要考慮預防瓶頸出現(xiàn)和補救對應(yīng)方法。下屬單位接入交換機可采取相對低一檔產(chǎn)品;本系統(tǒng)處理信息包含數(shù)據(jù)、語音和圖像等,所以要考慮實時性問題,尤其要考慮包含視頻會議在內(nèi)信息共享等方面實時性要求。;UPS電源配置,配置要確保網(wǎng)絡(luò)中全部服務(wù)器、交換機、路由器、集線器等設(shè)備連續(xù)、正常地運轉(zhuǎn);網(wǎng)絡(luò)帶寬分配:應(yīng)依照所屬單位網(wǎng)絡(luò)信息流量情況合理分配網(wǎng)段,以充分利用網(wǎng)絡(luò)帶寬,提升網(wǎng)絡(luò)運行效率。網(wǎng)絡(luò)需要需要具備多主機跨平臺主機連接能力,數(shù)據(jù)集中存放、集中管理、數(shù)據(jù)有效共享、存放空間共享、統(tǒng)一安全備份,可實現(xiàn)無人值守、自動實施備份策略,備份LANFREE、SERVERLESS等功效,為全方面集中管理和數(shù)據(jù)倉庫建設(shè)奠定堅實基礎(chǔ)2、系統(tǒng)要求配置簡單方便:全部客戶端和服務(wù)器系統(tǒng)應(yīng)該是易于配置和管理,并保障客戶端方便使用;廣泛設(shè)備支持:全部操作系統(tǒng)及選擇服務(wù)應(yīng)盡可能廣泛支持各種硬件設(shè)備;穩(wěn)定性及可靠性:系統(tǒng)運行應(yīng)具備高穩(wěn)定性,保障7*24高性能無故障運行??晒芾硇裕合到y(tǒng)中應(yīng)提供盡可能多管理方式和管理工具,便于系統(tǒng)管理員在任何位置方便對整個系統(tǒng)進行管理;更低成本:系統(tǒng)設(shè)計應(yīng)盡可能降低整個系統(tǒng)成本;安全性:在系統(tǒng)設(shè)計、實現(xiàn)及應(yīng)用上應(yīng)采取多個安全伎倆保障網(wǎng)絡(luò)安全;提供良好售后服務(wù)。網(wǎng)絡(luò)還應(yīng)具備開放性、可擴展性及兼容性,全部系統(tǒng)設(shè)計要求采取開放技術(shù)和標準選擇主流操作系統(tǒng)及應(yīng)用軟件,保障系統(tǒng)能夠適應(yīng)未來幾年企業(yè)業(yè)務(wù)發(fā)展需求,便于網(wǎng)絡(luò)擴展和集團結(jié)構(gòu)變更。3、用戶要求要求計算機應(yīng)用系統(tǒng)能處理大信息量傳輸和計算;要求易于用戶管理、界面簡單、邏輯清楚;滿足用戶使用網(wǎng)絡(luò)系統(tǒng)運行質(zhì)量,提升網(wǎng)絡(luò)運行速度;要求采取千兆以太網(wǎng)作為主干網(wǎng)絡(luò)技術(shù),提供標準化高速度主干網(wǎng)連接,并在未來能夠升級到IP,能夠在同一個網(wǎng)絡(luò)中支持多個服務(wù)質(zhì)量,以支持現(xiàn)在和未來應(yīng)用和服務(wù)為標準。允許網(wǎng)絡(luò)集成,使用三層交換來代替路由,能實現(xiàn)與廣域網(wǎng)集成功效;網(wǎng)絡(luò)中使用設(shè)備、技術(shù)和協(xié)議完全符合國際通用標準,兼容現(xiàn)有網(wǎng)絡(luò)環(huán)境,提供良好互聯(lián)性;要求網(wǎng)絡(luò)提供足夠帶寬,豐富接口形式,滿足用戶對應(yīng)用帶寬基本要求,并保留一定余量供擴展使用,最大可能地降低網(wǎng)絡(luò)傳輸延遲;要求網(wǎng)絡(luò)有很高可靠性、穩(wěn)定性及冗余,網(wǎng)絡(luò)能夠提供良好安全性策略,能防止內(nèi)部操作失誤造成損害和來自外部惡意攻擊。4、設(shè)備要求依照集團網(wǎng)絡(luò)功效需求和實際布線系統(tǒng)情況,樓層接入設(shè)備需要選擇同一型號設(shè)備;子企業(yè)主交換機能夠依照需要經(jīng)過堆疊方式進行靈活升級擴容;關(guān)鍵交換機需要具備升級到720Gbps可用背板帶寬能力。網(wǎng)絡(luò)設(shè)備必須在技術(shù)上具備先進性、通用性,必須便于管理、維護,應(yīng)該滿足集團現(xiàn)有計算機設(shè)備高速接入,應(yīng)該具備良好可擴展性、可升級性,保護用戶投資。網(wǎng)絡(luò)設(shè)備在滿足功效與性能基礎(chǔ)上必須具備良好性價比。網(wǎng)絡(luò)設(shè)備應(yīng)該選擇擁有足夠?qū)嵙褪袌龇蓊~廠商主流產(chǎn)品,同時設(shè)備廠商必須要有良好市場形象與售后技術(shù)支持。三、網(wǎng)絡(luò)系統(tǒng)設(shè)計規(guī)劃1、網(wǎng)絡(luò)設(shè)計指導標準網(wǎng)絡(luò)設(shè)計應(yīng)該遵照開放性和標準化標準、實用性與先進性兼顧標準、可用性標準、高性能標準、經(jīng)濟性標準、可靠性標準、安全第一標準、適度可擴展性標準、充分利用現(xiàn)有資源標準、易管理性標準、易維護性標準、最好性能價格比標準、QoS確保2、網(wǎng)絡(luò)設(shè)計總體目標先進性:系統(tǒng)具備高速傳輸能力。工作站子系統(tǒng)傳輸速率達成100Mb/S,水平系統(tǒng)傳輸速率達成1000Mb/s,滿足現(xiàn)在和未來數(shù)據(jù)信息傳輸需求;主干系統(tǒng)傳輸速率達成1000Mb/s,同時具備較高帶寬,滿足現(xiàn)在和未來圖像、影像傳輸需求。靈活性:系統(tǒng)具備較高適應(yīng)改變能力。當用戶物理位置發(fā)生改變時能夠在非常簡便調(diào)整下重新連接;布線系統(tǒng)適應(yīng)各種計算機網(wǎng)絡(luò)結(jié)構(gòu),如以太網(wǎng)、高速以太網(wǎng)、令牌環(huán)網(wǎng)、ATM網(wǎng)等。布線系統(tǒng)且具備一定擴展能力。實用性:系統(tǒng)具備低成本、使用方便、簡單、易擴展特點。布線系統(tǒng)應(yīng)在滿足各種需求情況下盡可能降低材料成本;布線系統(tǒng)具備操作簡單、使用方便、易于擴展特點。3、網(wǎng)絡(luò)通信聯(lián)網(wǎng)協(xié)議TCP/IP:每種網(wǎng)絡(luò)協(xié)議都有自己優(yōu)點,不過只有TCP/IP允許與Internet完全連接。Telnet:遠程登錄訪問協(xié)議,使其余跨省區(qū)域子企業(yè)經(jīng)過遠程訪問總部內(nèi)外,在遠程訪問時,會設(shè)置對應(yīng)ACL認證和相正確權(quán)限設(shè)置。SNMP網(wǎng)絡(luò)管理協(xié)議:SNMP用于在IP網(wǎng)絡(luò)管理網(wǎng)絡(luò)節(jié)點(服務(wù)器、工作站、路由器、交換機及HUBS等)一個標準協(xié)議,它是一個應(yīng)用層協(xié)議。SNMP使網(wǎng)絡(luò)管理員能夠管理網(wǎng)絡(luò)效能,發(fā)覺并處理網(wǎng)絡(luò)問題以及規(guī)劃網(wǎng)絡(luò)增加。經(jīng)過SNMP接收隨機消息(及事件匯報)網(wǎng)絡(luò)管理系統(tǒng)獲知網(wǎng)絡(luò)出現(xiàn)問題。路由協(xié)議:RIP、IGRP、EIGRP、IS-IS和OSPF。4、網(wǎng)絡(luò)IP地址規(guī)劃集團園區(qū)網(wǎng)計劃使用私有A類IP地址。集團園區(qū)網(wǎng)IP地址分配標準以下:集團使用IPv4地址方案。集團使用私有IP地址空間:/8。集團使用VLSM(變長子網(wǎng)掩碼)技術(shù)分配IP地址空間。集團IP地址分配滿足集團利用。集團IP地址分配滿足便于路由匯聚。集團IP地址分配滿足分類控制等。集團IP地址分配滿足未來企業(yè)網(wǎng)絡(luò)擴容需要。5、網(wǎng)絡(luò)技術(shù)方案設(shè)計總體網(wǎng)絡(luò)采取基于樹型雙星型結(jié)構(gòu),使之具備鏈路冗余特征;整體網(wǎng)絡(luò)規(guī)劃為關(guān)鍵及服務(wù)器群區(qū)域,內(nèi)部骨干區(qū)域(匯聚鏈路),接入層上聯(lián)區(qū)域,客戶端接入?yún)^(qū)域;關(guān)鍵交換機位于集團總部機房,并為雙關(guān)鍵,使用雙主干網(wǎng)絡(luò)設(shè)計,確保主交換機網(wǎng)絡(luò)容錯。在一臺交換機出現(xiàn)故障時候保障網(wǎng)絡(luò)正常運行,也不用手工切換和維護,確保網(wǎng)絡(luò)可靠性。采取全交換硬件體系結(jié)構(gòu),可實現(xiàn)全線速IP交換;網(wǎng)絡(luò)主干采取先進千兆位以太交換技術(shù),可最大程度地提升主干數(shù)據(jù)傳輸速率。使用千兆網(wǎng)絡(luò)確保網(wǎng)絡(luò)交易速度與實時性,使用了FEC/GEC技術(shù)實現(xiàn)網(wǎng)絡(luò)帶寬擴展,適應(yīng)網(wǎng)絡(luò)不停擴展要求。依照需求概括,我們選擇是D-Link企業(yè)級DES-8503萬兆關(guān)鍵交換機為此次網(wǎng)路建設(shè)總部機房關(guān)鍵交換;DES-8503萬兆關(guān)鍵路由交換機作為新一代大容量、高密度、高性能、模塊化關(guān)鍵路由交換機產(chǎn)品,其背板帶寬高達3.2Tbps,包轉(zhuǎn)發(fā)速率最大為952Mpps,具備二到四層線速交換能力。DES-8503萬兆路由交換機基于先進模塊化理念進行設(shè)計,并采取了基于多處理器分布式處理機制和Crossbar空分交換結(jié)構(gòu)體系結(jié)構(gòu),關(guān)鍵模塊均采取1:1冗余備份??商峁?0GE、GE、FE等各種豐富接口模塊,并全方面支持IPv4、IPv6、MPLS、NAT、組播、QoS、帶寬控制等業(yè)務(wù)功效。整個系統(tǒng)所具備高可靠性、高擴展性、強大業(yè)務(wù)能力等特點能夠滿足各種網(wǎng)絡(luò)關(guān)鍵層建設(shè)需求。DES-8503(3個插槽)作為D-Link行業(yè)產(chǎn)品線關(guān)鍵交換機之一,可廣泛應(yīng)用在各行業(yè)IP網(wǎng)關(guān)鍵、企業(yè)數(shù)據(jù)中心、IP城域網(wǎng)關(guān)鍵和匯聚、校園網(wǎng)關(guān)鍵等場所,為用戶提供多個業(yè)務(wù)接入、路由交換一體化安全融合網(wǎng)絡(luò)處理方案。ES-8503萬兆關(guān)鍵路由交換機具備一下優(yōu)點:

先進系統(tǒng)架構(gòu):采取了分布式、模塊化設(shè)計理念,并采取了基于多處理器分布式處理機制和Crossbar空分交換結(jié)構(gòu)體系結(jié)構(gòu)。這確保了系統(tǒng)優(yōu)異轉(zhuǎn)發(fā)性能、強大業(yè)務(wù)能力和高度可擴展性。高端口密度和線速路由及交換:具備豐富接口類型,提供10GE、GE、FE等接口。能夠真正實現(xiàn)高端口密度和線速路由及交換。

大容量、高性能:支持高達952Mpps路由包轉(zhuǎn)發(fā)能力,并支持512K條第三層路由信息、512K第二層MAC地址以及

4096組VLAN、

8K條安全和訪問控制策略,確保了數(shù)據(jù)線速轉(zhuǎn)發(fā)要求。

增強業(yè)務(wù)功效:具備L2/L3/L4線速交換能力、具備QoS、MPLS、NAT、帶寬控制、組播等高級性能,是定位于網(wǎng)絡(luò)關(guān)鍵層、實現(xiàn)整體網(wǎng)絡(luò)增值優(yōu)選設(shè)備。同時,提供基于硬件流量分類和組播以及速率限制和先進服務(wù)質(zhì)量確保(QoS)機制,可為用戶開展增值業(yè)務(wù)提供強大支持。

強大安全功效:支持ACL安全過濾機制,可提供基于用戶、地址、應(yīng)用以及端口級安全控制功效,并支持IPSec、MPLS

VPN特征。同時,支持基于端口不一樣優(yōu)先級對列和基于流入口和出口帶寬限制、uRPF、防DDOS攻擊、SSH2.0安全管理、802.1x接入認證及透傳,VLAN

ID與MAC地址、端口號、IP地址捆綁等安全功效。另外,系統(tǒng)還具備完善抗病毒機制,能夠為網(wǎng)絡(luò)運行提供全方面安全確保。

支持IPv6:全方面實現(xiàn)了各種IPv6協(xié)議技術(shù),包含IPv4和IPv6雙協(xié)議棧和基于手工配置隧道、自動配置隧道、6to4隧道等IPv4向IPv6基本過渡技術(shù)。同時,實現(xiàn)了IPv6靜態(tài)路由,支持BGP4/BGP4+、RIPng、OSPFv3等動態(tài)路由協(xié)議。

全方面支持二、三層MPLS

VPN:二層MPLS

VPN支持Martini協(xié)議(VPWS)和VPLS、三層MPLS

VPN采取RFC2547bis,具備良好兼容性,能夠與其余主流廠家設(shè)備實現(xiàn)MPLS

VPN業(yè)務(wù)全方面互通。

電信級可靠性:系統(tǒng)主控單元、電源等等關(guān)鍵模塊均能夠進行1:1方式備份,無中止保護系統(tǒng)(Hitless

Protection

System

-

HPS)為DES-8500高可靠性提供了最主要確保,在配置冗余控制模塊情況下,它能滿足最苛刻可靠性要求。同時,DES-8500VRRP、STP、LACP等功效為用戶提供了深入可靠性確保。

統(tǒng)一網(wǎng)管功效:支持RFC

1213

SNMP(簡單網(wǎng)絡(luò)管理協(xié)議),帶內(nèi)網(wǎng)管形式可采取基于Telnet配置管理(CLI命令行形式)或基于SNMP配置管理

(圖形界面形式),實現(xiàn)基于Broad

Director網(wǎng)管平臺統(tǒng)一網(wǎng)管。

接入層為樓層工作組及交換機。關(guān)鍵層與接入層以千兆以太網(wǎng)技術(shù)相連,傳輸速率達1Gbps,采取全雙工通信可達2Gbps。其物理連接采取多模光纜相互連接,以提供物理層、鏈路層及IP層冗余連接能力。關(guān)鍵交換:三層千兆交換機為整個網(wǎng)絡(luò)關(guān)鍵,它對整個網(wǎng)絡(luò)性能,可靠性起決定性作用,它連接各個物理子網(wǎng),治理網(wǎng)絡(luò)內(nèi)信息交換(包含多媒體信息),控制VLAN間訪問,確保信息安全。所以,我們選取中心交換機除了提供高速網(wǎng)絡(luò)連接之外,還具備多個信息治理和控制能力。全部網(wǎng)絡(luò)設(shè)備均支持高效Intranet多媒體和多點廣播技術(shù)、治理協(xié)議(CGMP)等,為多媒體和多點廣播應(yīng)用如IPTV等提供端到端帶寬確保。網(wǎng)絡(luò)采取分層結(jié)構(gòu),不但邏輯結(jié)構(gòu)清楚,治理方便;更主要是大多數(shù)數(shù)據(jù)流量(主要是同一部門或工作組內(nèi))交換在次級節(jié)點分布交換機上直接處理,不經(jīng)中心設(shè)備,節(jié)約主干帶寬,提升利用率。有一定前瞻性,不但滿足當前網(wǎng)上應(yīng)用,也為未來更高性能升級作好了預備:網(wǎng)絡(luò)具備良好伸縮性,升級和擴展主要只集中在網(wǎng)絡(luò)中心,添加新接口模塊,即可實現(xiàn)用戶和信息點擴充;增加光纖連接即可大量提升主干帶寬;中心增配另一臺多層交換機,網(wǎng)絡(luò)結(jié)構(gòu)就能連接成可靠性、真正中心交換機互備份和上聯(lián)線路冗余。配合熱備份路由協(xié)議和熱備份雙服務(wù)器主機系統(tǒng),在整個系統(tǒng)內(nèi)消除單點故障,提供高可用性應(yīng)用服務(wù)系統(tǒng)。匯聚交換及接入交換:二級交換機能夠每個獨立組成一個VLAN,也能夠多個二層交換機組成一個VLAN。VLAN之間路由由中心交換機負責。不一樣部門/單位能夠經(jīng)過配置不一樣VLAN等方式來隔離廣播和信息流,不但能夠提升網(wǎng)絡(luò)效率,而且能夠增強網(wǎng)絡(luò)安全。而每臺交換機上10/100自適應(yīng)端口又能夠與下層100M到10M交換式集線器相連接。心交換機與二層交換機以1000M全雙工方式相連接。這么連接結(jié)構(gòu)可確保網(wǎng)絡(luò)帶寬最大程度合理應(yīng)用。集團由總部機房采取一處連接Internet中,設(shè)置防火墻等安全軟件,并對外網(wǎng)遠程登錄設(shè)置權(quán)限及對應(yīng)安全認證!6、網(wǎng)絡(luò)應(yīng)用系統(tǒng)選擇依照集團用戶對操作系統(tǒng)要求:操作系統(tǒng)要求選擇最新版本,所選操作系統(tǒng)需要提供方便更新與升級方法,服務(wù)器操作系統(tǒng)需要能夠提供目錄服務(wù)功效,服務(wù)器及客戶機操作系統(tǒng)都需要支持TCP/IP協(xié)議,所選操作系統(tǒng)應(yīng)能夠方便實現(xiàn)用戶和權(quán)限管理,秘選操作系統(tǒng)應(yīng)能夠運行大多數(shù)應(yīng)用軟件,比如辦公軟件、圖像處理軟件、CAD財?shù)?,我們選擇Linux,它具備極高穩(wěn)定性、先天安全性、軟件安裝便利性、多任務(wù)、多使用者、無償或少許費用、有強大網(wǎng)絡(luò)功效、在相關(guān)軟件支持下,可實現(xiàn)WWW、FTP、DNS、DHCP、E-mail等服務(wù)。建立WWW服務(wù)器,實現(xiàn)Internet上瀏覽和查詢;建立FTP服務(wù)器,結(jié)合學校實際和需要逐步建立遠程FTP服務(wù);建立Web服務(wù)器把圖文信息組織成份布式超文本,并用信息指針指向存有相關(guān)信息服務(wù)器,使用戶能夠方便地訪問這些信息。當網(wǎng)上用戶增多時,網(wǎng)絡(luò)訪問很頻繁,通信量很大,隨機性強。作為全校通訊樞紐,需要配置高性能服務(wù)器設(shè)備,主要需求是高性能CPU、SMP體系結(jié)構(gòu)、高速I/O通道和網(wǎng)絡(luò)通道。

建立域名服務(wù)器DNS,各地名字服務(wù)器管理下屬主機和子域,并由高一級名字服務(wù)器監(jiān)管,但每個域最少需要配置一臺以上名字服務(wù)器。DNS數(shù)據(jù)量不大,但訪問頻繁。建立數(shù)據(jù)庫服務(wù)器能有高效處理速度、較大內(nèi)存和磁盤空間、快速I/O系統(tǒng)和網(wǎng)絡(luò)界面,較高可靠性,完善系統(tǒng)備份功效和很好可擴充性能。7、網(wǎng)絡(luò)安全系統(tǒng)設(shè)計內(nèi)網(wǎng)安全設(shè)計:訪問控制,經(jīng)過密碼、口令(不定時修改、定時保留密碼與口令)等禁止非授權(quán)用戶對服務(wù)器訪問,以及對辦公自動化平臺、訪問和管理、用戶身份真實性驗證、內(nèi)部用戶訪問權(quán)限設(shè)置、ARP病毒防御、數(shù)據(jù)完整、審計統(tǒng)計、防病毒入侵。外網(wǎng)安全設(shè)計:安裝軟件、硬件、防火墻,網(wǎng)絡(luò)防病毒軟件,客戶端防病毒軟件;利用代理服務(wù)器提供Internet與Intranet之間防火墻功效;經(jīng)過網(wǎng)管實時統(tǒng)計網(wǎng)絡(luò)運行狀態(tài)。設(shè)置遠程訪問身份認證,預防垃圾郵件等。8、網(wǎng)絡(luò)管理維護設(shè)計依照集團和服務(wù)器應(yīng)用模式及全網(wǎng)范圍資源集中管理標準,在集團總部機房建立中心管理機房,統(tǒng)一網(wǎng)絡(luò)中交換設(shè)備管理配置,虛網(wǎng)設(shè)計和配置,各種服務(wù)建立等。網(wǎng)管工作站對全網(wǎng)全部交換設(shè)備和路由設(shè)備進行統(tǒng)一管理、配置和維護;進行故障隔離、分析、統(tǒng)計、報警、設(shè)置;網(wǎng)管軟件采取圖形化界面,支持廣泛網(wǎng)管平臺。四、網(wǎng)絡(luò)布線系統(tǒng)設(shè)計1、布線系統(tǒng)總體結(jié)構(gòu)設(shè)計總體七撞建筑,從總部機房用十二芯單模光纖與其余六撞建筑設(shè)備間|BD|相連,每個設(shè)備間也設(shè)用十二芯多模光纖與每層電信間|FD|,并用五類非屏蔽雙絞線從電信間與工作站相連接,集團園區(qū)網(wǎng)采取10M光纖以太網(wǎng)接入到因特網(wǎng)服務(wù)提供商網(wǎng)絡(luò),然后接入到因特網(wǎng)中,使集團實現(xiàn)與

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論