搜档网
当前位置:搜档网 › 内网网络建设项目设计方案

内网网络建设项目设计方案

内网网络建设项目设计方案
内网网络建设项目设计方案

内网网络建设项目设计方案

第一章用户需求分析

1.1 网络建设目标

根据**************的使用性质,其计算机网络系统的设计与建设应当符合当前及今后一段时间的管理及运行要求。根据当前管理与应用的需求,选择性能价格比较高的设备。将**************计算机网络系统建设成实用、经济、先进、开放、高效、安全、节能与管理融为一体的现代化办公系统。

1.2 计算机网络系统设计要求

本工程计算机网络系统采用内部局域网(以下简称内网)和外部局域网(以下简称外网)物理隔离方式。要求采用二级星型拓扑结构,在办公楼5层控制机房内设置万兆位核心层网络交换机,在各个单位的网络机柜设置10/100/1000M接入层交换机,构成千兆到各单位,百兆到用户端点。中心机房设置光纤点,光纤采用千兆直接到中心机房。独立采用1台高性能路由交换机作为中心机房交换机。12台接入层交换机分别连接到各个单位的网络机柜。要求各个区域的网络即可以单独构成独立的网络,也可以实现与核心交换机形成统一的网络,共同接入互联网。接入层内外网需分开配置。

本工程计算机网络系统采用内部局域网将更换生产部、氨加工分厂库房、动力分厂办公楼、新区总控、合成氨分厂、供应部库房、设按公司、仪表、供应销售处的多模光缆更换成单模光缆。把以前的生产部的二级机房取消,所有光缆由中心机房直接敷设至接入层交换机。

无线扩容:将来也可以在各层走廊设无线AP。网络可提供大楼内无线局域网功能及IP电话功能。IP电话用户可根据需要通过网络信息点灵活配置,网络交换机自带在线电源。

本次设计用现有的防火墙及上网行为管理,不考虑系统应从防火墙、入侵检测、漏洞扫描、VPN、AAA、CA、安全审计、安全恢复和备份、防病毒、物理隔离等多个角度综合全面考虑本工程的网络安全设计。

第二章网络整体设计概述

2.1 总体网络设计原则

计算机网络系统设计必须适应当前智能办公系统的各项应用,又可面向未来信息化发展的需要,因此必须是高质量的。在设计网络时,需要遵循以下原则:

(一)实用性和先进性

采用先进成熟的技术满足综合智能化办公业务需求,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据、语音、视频(多媒体)的传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要。

(二)安全可靠性

为保证各项业务应用,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网络系统的安全可靠性。

(三)灵活性和可扩展性

计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据合肥新化化肥厂不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物理接口的能力,提供技术升级、设备更新的灵活性。(四)开放性和互连性

具备与多种协议计算机通信网络互连互通的特性,确保本计算机网络系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,包括各种局域网、广域网、计算机等,坚持统一规范的原则,从而为未来的发展奠定基础。

(五)经济性和投资保护

应以较高的性能价格比构建本计算机网络系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。

(六)可管理性

由于系统本身具有一定复杂性,随着业务的不断发展,网络管理的任务必定会日益繁重。所以在网络设计中,必须建立一套全面的网络管理解决方案。网络设备必须采用智能化,可管理的设备,同时采用先进的网络管理软件,实现先进的分布式管理。最终能够实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、可以迅速确定网络故障等。通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作,从而为办公、管理提供最有力的保障。

2.2总体组网方案概述

根据**************计算机网络系统的具体需求,经过合理规划,总体网络设计分为内部办公局域网。网络互联出口分为Internet接入和新化化肥厂专网接入。网络建设目标实现内部局域网和Internet互联互通,方便快捷的信息交换,同时健全安全保障体系,确保网络与信息的安全。(一)内部局域网:

内网网络拓扑图如下:

层次设计:

内部局域网采用标准的三层结构设计。核心层采用高端多业务路由交换机,通过双万兆链路连接各汇聚层交换机;汇聚层采用全千兆三层交换机,通过双千兆链路连接各接入层交换机;接入层采用三层智能交换机,通过智能弹性堆叠,提供高密度百兆到桌面,双千兆上行。并通过百兆连接增强型无线AP,提供楼层无线宽带接入。

数据中心(内网服务器):

数据中心(内网服务器)采用全千兆智能三层交换机作为汇聚,通过双千兆捆绑高速链路连接至内网防火墙DMZ区。为保障内网数据中心的高安全需求,在数据中心汇聚交换机与内网防火墙间部署高性能IPS入侵防御系统。实现内网和专网对数据中心的高效访问,同时通过防火墙和入侵防御系统的双重保护,保障数据中心内网服务器的安全。

(二)外部局域网:

外网网络拓扑图如下:

层次设计:

考虑新化化肥厂内网和外网物理结构相同,因此外网也采用标准的三层结构设计。核心层采用高端多业务路由交换机,通过双万兆链路连接各汇聚层交换机;汇聚层采用全千兆三层以太网交换机,通过双千兆链路连接各接入层交换机;接入层采用三层智能交换机,通过智能弹性堆叠,提供高密度百兆到桌面,双千兆上行。并通过百兆连接增强型无线AP,提供楼层无线宽带接入。

Internet连接:

外网Internet出口配置高性能专业防火墙,外网核心交换机通过双千兆链路连接外网防火墙,外网防火墙再通过100/1000M链路连接至运营商提供的Internet接口,实现外网的Internet接入。为了更好的抵御来自Internet的威胁,在外网防火墙与Internet接口间部署IPS入侵防御系统,对所有流经的流量进行深度分析与检测,从而具备了实时阻断各种网络攻击的能力。

第三章内部局域网设计

3.1内网核心层设计

核心层设备位于办公楼五层中心机房。采用1台H3C S7506R高端多业务路由交换机。通过双万兆捆绑多膜光纤链路连接汇聚层设备,构成高速万兆骨干,保障核心网数据高速全线速交换。

核心交换H3C S7506R采用机箱式模块化设计,整机共8个槽位,6个业务槽和2个主控槽。可灵活配置百兆、千兆、万兆不同端口密度,不同接口方式的业务接口板,满足用户多样化的需求。

核心层大容量高性能特性:

H3C S7500系列交换机采用先进的全分布式体系结构设计,通过主引擎和分布式高速业务接口板上内置的Crossbar交换网芯片实现板内、板间二、三层流量的线速分布式转发,通过分布式高速业务接口板上内置的高性能CPU与位于主控引擎上的CPU协同工作,实现ACL、流分类、QOS、组播等业务的全分布式处理。

H3C S7506R系列交换机提供业界领先的交换能力,高达1.6Tbps的背板容量,768Gbps路由交换引擎提供432Mpps的数据转发能力,最大可以实现288个GE的线速转发或24个10GE,适应网络业务不断发展的需求,持续保护用户投资。

核心层可靠性:

H3C S7500系列交换机采用电信级、自适应的可靠性设计,支持无源背板,支持双路电源供电,支持引擎、电源、风扇的冗余,支持单板热插拔,并可以支持STP/RSTP/MSTP/VRRP等协议实现链路冗余,同时S7500系列交换机具有专利的RRPP弹性环网保护技术,可以提供50ms级别的链路故障业务快速恢复手段,这些使得以S7500系列交换机为核心的骨干网络可靠性大大提高,保障了业务的永续性。

核心层网络安全特性:

H3C S7500系列交换机遵从最小服务原则,所有可能遭受到攻击的网络服务在默认情况下均关闭。支持安全的SSH登陆、基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略。支持防网络风暴攻击、防DOS/DDOS攻击、防扫描窥探攻击、防畸形报文攻击、防网络协议报文攻击等安全技术。

丰富的多业务支持:

H3C S7500系列交换机支持强大的组播功能、灵活QinQ、802.1x、内置DHCP-SERVER、NAT、PBR、

POE、EPON等多种业务特性,这些业务特性极大的提高了企业网络业务部署的简便性和灵活性,同时增强了对IP语音、视频、WLAN的支持能力,为企业IT系统实现通信整合提供了便利。基于“ASIC+NP”的体系结构,可以灵活的支持业务功能的不断扩展,通过多功能网络处理器模块,可以进一步支持NAT、PBR等多种高级业务特性。

特色的网络流量分析功能:

H3C S7500系列交换机可以支持NetStream(网流分析)功能,通过NetStream与华为3COM XLOG 网络分析器相互配合,可帮助网络管理员轻松的获得详细的网络应用信息,使网络系统变得透明、可见。例如查看Web、文件传输协议(FTP)、Telnet和其它著名的TCP/IP应用所占通信资源的百分比,以及用户利用网络和应用资源的详细情况,进而用于高效地规划和分配资源,并保障网络的安全运营。

3.2内网汇聚层设计

汇聚层设备位于10层中心机房。采用3台H3C S7502高端多业务路由交换机,上行通过双万兆捆绑光纤链路连接至核心交换,下行通过双千兆捆绑光纤链路连接各接入层交换机。提供大容量、全线速的数据汇聚转发。

整个综合楼分三个区域汇聚,15层以上的楼层接入交换机集中连接到1台S7502交换机;9至15楼层接入交换机集中连接到1台S7502交换机;9层以下楼层接入交换机集中连接到1台S7502交换机。3台S7502交换机通过双万兆汇聚到核心交换上。

汇聚层强大的L2/L3转发性能:

H3C S7502交换机采用先进的全分布式体系结构设计,通过分布式高速业务接口板上内置的Crossbar交换网芯片实现板内、板间二、三层流量的线速分布式转发,高达192Gbps的交换容量,提供144Mpps数据转发能力,最大可以实现96个GE或8个10GE的线速转发,保障了汇聚层网络全面升级至万兆平台。

汇聚层电信级可靠性设计:

H3C S7500系列交换机支持无源背板,支持双路电源供电,支持引擎、电源、风扇的冗余,支持单板热插拔,并可以支持STP/RSTP/MSTP/VRRP等协议实现链路冗余。

汇聚层完善的网络安全特性

H3C S7500系列交换机遵从最小服务原则,所有可能遭受到攻击的网络服务在默认情况下均关闭。支持安全的SSH登陆、基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略。支持防网络风暴攻击、防DOS/DDOS攻击、防扫描窥探攻击、防畸形报文攻击、防网络

协议报文攻击等安全技术。

汇聚层丰富的多业务支持

H3C S7500系列交换机支持强大的组播功能、灵活QinQ、802.1x、内置DHCP-SERVER、NAT、PBR、POE、EPON等多种业务特性,这些业务特性极大的提高了网络业务部署的简便性和灵活性,同时增强了对IP语音、视频、WLAN的支持能力,为企业IT系统实现通信整合提供了便利。

3.3内网接入层设计

内网接入层设备分布于各楼层配线间。统一采用H3C S3600智能弹性三层交换机,每个楼层根据用户信息接入点的数量,灵活配置48端口和24端口盒式交换机,通过智能弹性堆叠,提供高密度端口扩展和统一管理。接入层每个堆叠组通过双千兆捆绑的光纤链路连接到汇聚层交换机。另外每台S3600还提供4个千兆SFP端口,可实现多千兆捆绑增加上行带宽,还可以实现少量千兆到桌面的接入。

H3C S3600系列交换机主要有以下三个型号:

●S3600-28P:24个10/100Base-T以太网端口,4个1000Base-X SFP千兆以太网端口;

●S3600-28TP:24个10/100Base-T以太网端口,2个1000Base-X SFP千兆以太网端口,2

个10/100/1000Base-T以太网端口;

●S3600-52P:48个10/100Base-T以太网端口,4个1000Base-X SFP千兆以太网端口;

S3600-28P/ S3600-28TP交换容量为12.8Gbps,二/三层转发率9.6Mpps。

S3600-52P交换容量为17.6Gbps,二/三层转发率13.2Mpps。

接入层弹性扩展技术—IRF:

H3C S3600系列交换机采用华为3COM公司创新的IRF(Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势:扩展性—IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大扩展至384个10/100M 端口;具有即插即用、单一IP管理,同步升级的优点,同时大大降低系统扩展的成本。

可靠性—通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。

分布性--通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。

接入层完备的安全策略:

H3C S3600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。

H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。

H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了DHCP用户的IP和端口跟踪定位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。

接入层多业务融合能力:

H3C S3600系列交换机提供丰富的QOS功能,能为数据、语音、视频、多媒体等不同的业务提供服务质量保证。

H3C S3600系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供电和优先级的调整问题。

接入层高可靠性设计:

H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP 二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。

支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。

支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。

采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。

3.4专网连接

新化化肥厂专网出口配置1台SecPath F1000-S高性能专业防火墙。内网核心交换机通过双千

兆捆绑高速链路连接内网防火墙,内网防火墙再通过100/1000M链路连接至新化化肥厂专网路由器,实现内部局域网到新化化肥厂专网的互联,同时内网防火墙有效的防御来自新化化肥厂专网对内部局域网和数据中心的威胁。

H3C SecPath F1000-S防火墙提供四个千兆以太网接口,其中两个千兆电口,两个千兆光电复用接口。还提供两个MIM插槽,可支持4个百兆或千兆端口扩展。高达1Gbps吞吐量的数据检测,支持100万个并发连接。

3.5 数据中心(内网服务器)

数据中心(内网服务器)采用1台H3C S5600全千兆智能三层交换机作为汇聚,通过高密度千兆以太网接口连接内网各功能服务器,通过双千兆捆绑高速链路连接至内网防火墙DMZ区。为保障内网数据中心的高安全需求,在数据中心汇聚交换机与内网防火墙间部署1台TippingPoint 6OOE IPS高性能入侵防御系统。实现内网和专网对数据中心的高效访问,同时通过防火墙和入侵防御系统的双重保护,有效防御来自内部局域网和新化化肥厂专网的威胁。

H3C TippingPoint系列IPS,具备对2层到7层流量的深度分析与检测能力,同时配合以精心研究的攻击特征知识库和用户规则,即可以有效检测并实时阻断隐藏在海量网络流量中的病毒、攻击与滥用行为,也可以对分布在网络中的各种流量进行有效管理,从而达到对网络上应用的保护、网络基础设施的保护和网络性能的保护。

TippingPoint 6OOE IPS可提供8个10/100/1000M以太网接口,光接口和电接口可灵活选择,可同时保护4个网段;高达400Mbps数据检测吞吐量,200万并发连接。很好的解决了数据中心高安全性要求和高带宽保障的矛盾,在保障数据中心高度安全的情况下,并不降低数据中心的访问效率,不会让安全设备成为数据中心的带宽瓶颈。

H3C S5600系列交换机产品特性:

大容量全线速的多层交换

S5600系列交换机具有192G/240G的交换容量和66M/102Mpps的二/三层包转发能力,支持所有端口线速转发。设备最大提供24/48端口10/100/1000M电接口、32个SFP千兆光接口或2个10G接口,充分满足客户对高密度GE和万兆上行设备的需求。设备具备强大的IRF堆叠扩展能力,极大的节省了用户对设备的投资。

xx公司网络设计方案

XX公司网络设计方案 班级:信息工程 学号: 20100021 成绩: 日期: 2012年6月1日

1.用户需求: 公司共有三栋楼,1号楼,2号楼,3号楼。各栋楼之间得知距离100米。 1号楼:三层,作为行政办公楼,共有20台电脑分布在各个办公室中。一楼五台,二楼10台,三楼5台。 2号楼:五层,产品研发部,供销部,共有30台电脑,其中2个集中在三楼研发部。设计室中专设一个机房。其他10部分散在各个办公室中。 3号楼:五层,生产车间,每层一个车间,每个车间有3台电脑共15台。 2.用户需求分析: 全球信息网的出现和信息化社会的来临,使得社会的生产方式发生深刻的变化。 面对着激烈的市场竞争,公司对信息的收集、传输、加工、存贮、查询以及预测决策等工作量越来越大,原来的电脑只是停留在单机工作的模式,各科室的数据不能实现共享,致使工作效率大大下降,纯粹手工管理方式和手段已不能适应需求,这将严重妨碍公司的生存和发展。社会进步要求企业必须改变现有的落后管理体制、管理方法和手段,建立现代企业的新形象,建立本企业的自动化管理信息系统(即公司局域网),以提高管理水平,增加经济和社会效益 3.设计目标: (1)先进性:系统具有高速传输的能力。公司内部网络与Interner之间的传输速 率达到100Mb/s,水平系统传输速率达到100Mb/s,满足现在和未来数据的信息传输的需求;主干系统传输速率达到1000Mb/s,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。 (2)灵活性:系统具有较高的适应变化的能力。当用户的物理位置发生变化时可 以在非常简便的调整下重新连接;布线系统适应各种计算机网络结构,如以

中小型企业网络规划设计方案

湖南工业职业技术学院 工程项目实践报告 项目名称:企业网络规划与设计 院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 No table of contents entries found. 一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。

二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商务服务。 (6). 财务部可以访问财务数据服务器,其他部门不能访问财务数据服务器。 (7). 为保证安全,Internet与公司内部网络间应该采用防护措施,防止外界对内部网络未经授权的访问。 (8). 具体要求: WWW服务

E-mail、FTP服务 集团内行政管理 拨号上网服务 文件服务管理系统 数据库服务 防火墙系统 邮件服务 视频会议系统 2.稳定可靠需求 现代企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。 (1)、设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。 (2)、业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。 (3)、链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。

xxxx公司网络设计方案

CompanyIS公司网络设计方案 班级:信管1班 组员:曹斯然、黄一帆

一、需求分析 此网络方案设计的背景是一集团公司,由1个总部和5个分部组成。公司总部为六层楼,一楼迎宾大厅,二楼市场开发中心,三楼研发中心,四楼为会计部,五楼为网络中心,六楼为会议室(已实现无线网络覆盖)以及公司的高层管理人员办公区。分部1(共有5个分部但本报告中仅举其一为例)分为前台和后台。前台包括服务台和会计部,后台下设有维修部。 该公司需建立自己的公司网站、用以向外发布信息与商谈网络业务。总部与各分部之间需保持联系、共享资源。总部与各分部均各自设有总经理总管业务并保持保密性交流联系,能够进行视频会议。其中各个会计部需有较高的保密性、由各自的总经理直接管辖。公司还应设立有自主的邮件系统、数据库;此外公司网络需有较良好的网络扩展性和保密性。此外,我们设定只有经理有接入INTERNET权限,普通员工不能连接外网。 基于以上需求,我们为该公司做了如下规划: ·将总部按照部门划分子网,以二层交换机集成每层的计算机,再集成汇入该核心交换机(第三层交换机);分部的设置同于总部。将路由作为分部和总部的边际结点以相连形成整个公司的网络。在接入层使用交换机、分布层使用路由,以提高信息交换的效率、减少广播风暴和信息冲突造成的延迟和错误。 ·在公司内部,我们应用虚拟局域网(VLAN)技术实现各自会计部、各层经理的保密性需求及权限设置(以第三层交换机上的虚拟子网设置实现分属于不同二层交换机下的经理间的保密性通讯;其中会计部经理与总经理的端口接入方式为Hybrid混合模式以使其能够同时位于会计部VLAN与经理VLAN之中,使得公司高层对公司财务的直接监控与管理)。在与外网连接的部分,设置了防火墙以防止外部网络病毒侵袭公司系统。此外,我们运用ACL访问控制列表限制了公司各数据库服务器的访问权限,以保证公司机要信息的安全;此外我们还利用ACL 访问控制列表拒绝公司除经理以外的员工接入INTERNET,来对公司的网络连接进行控制。 ·为公司配备了邮件系统服务器和DNS服务器,会计部特设有独立的会计部

中小企业网络规划与设计的方案

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有 1000 台 PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的 OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上 6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求 1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务支持。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;

中小型公司网络设计方案

企业网络规划和设计方案 目录 一、工程概况 (2) 1、工程详述 (2) 2、项目工期 (3) 二、需求分析 (3) 1、网络要求 (3) 2、系统要求 (4) 3、用户要求 (5) 4、设备要求 (6) 三、网络系统设计规划 (6) 1、网络设计指导原则 (6) 2、网络设计总体目标 (6) 3、网络通信联网协议 (7) 4、网络IP 地址规划 (8) 5、网络技术方案设计 (8) 6、网络应用系统选择 (12) 7、网络安全系统设计 (13) 8、网络管理维护设计 (14)

四、网络布线系统设计 (14) 1、布线系统总体结构设计 (14) 2、工作区子系统设计 (15) 3、水平子系统设计 (15) 4、管理子系统设计 (15) 5、干线子系统设计 (16) 6、设备间子系统设计 (16) 7、建筑群子系统设计 (16) 一、工程概况 1、工程详述 集团总部公司有1000 台PC;公司共有多个部门,不同部门的相互访问要有限制,公司有自己的内部网页与外部网站;公司有自己的OA 系统;公司中的台机能上互联网;核心技术采用VPN;集团包括六家子公司,包括集团总部在内共有2000多名员工;集团网内部覆盖7栋建筑物,分别是集团总部和子公司的办公和生产经营场所,每栋建筑高7层,都具有一样的内部物理结构。一层设有本建筑的机房,少量的信息点,供未来可能的需求使用,目前并不使用(不

包括集团总部所在的楼)。二层和三层,每层楼布有96个信息点。四层到七层,每层楼布有48个信息点,共3024个信息点。。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内多模光纤。每栋建筑和集团总部之间通过两条12芯的室外单模光纤连接。要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。 2、项目工期 2009年5月28日-------2009年6月28日 二、需求分析 1、网络要求 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。 主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。系统主干采用万兆以太网10000M交换,下属子网采用千兆以太网,网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服

公司网络设计方案范文

公司网络设计方案 范文

XX通信公司网络设计方案 院系:信息技术学院 年级:10级 班级:网络工程 姓名:杨梦娇 07111222 刘青 07111221 郝静晓 07111215 一、项目背景 XX公司是一家小型企业,是一家大致有200人的通信公司。公司组织结构如下:

二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)用户公司需要连接内部网络,各部门员工的终端能实现连 通。 b)所有公司员工都能够访问远程分支机构(远程分支机构的 网络不在此项目中)。 c)公司财务部门的数据很重要,希望有一定的安全措施。 d)网络设备要求高速、运行稳定。 e)根据用户的需求描述,能够分析出,用户公司需要使用交 换机连接因此客户端。

f)需要路由器连接远程分支机构 g)需要在交换机上划分VLAN,VLAN之间需要配置单臂路由实 现互通。 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与 距离 b)电源插座的位置,包括当前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜 等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和当前电线的位置 另外,在记录每台设备是要为每台设备建立一张配置表,如计算机的CPU,硬盘,显示器,软驱。 2.接入Interner方式:

网络规划方案(范文)

XXXX工程 网络规划方案 XXXX公司 XXXX年XX月 目录 第一章项目概述 3 第二章技术介绍 4 第三章原有网络改造建议 5 3.1 原有网络拓扑结构 5 3.2 原有网络分析 5 第四章解决方案 6 4.1 新建网络拓扑结构 6 4.2 新建网络分析 6 4.3 设备命名规则 6 4.4 接口描述规则 6 4.5 IP地址规划7 4.5.1设备管理地址(Loopback地址)7 4.5.2 互联接口地址7 4.5.3用户地址8 4.6 VLAN规划8 4.7 路由协议规划8 4.7.1 静态路由8 4.7.2 OSPF协议规划9 Router id 9 区域的规划9 cost值的规划9 OSPF中需要引入的路由9 4.7.2 ISIS协议规划9 NET 9 网络层次的规划10 Metric值的规划10

ISIS中需要引入的路由10 4.7.3 BGP规划10 自治系统的规划11 反射器的规划11 BGP属性规划11 路由策略的规划12 4.8 MPLS-VPN规划12 4.9 Qos的规划13 4.10 NTP的规划13 4.12 网络管理14 4.13 网络安全14 4.13.1 网络安全概述14 4.13.1 本期工程安全建议15 第五章配置举例16 第一章项目概述 主要描述整个项目的背景,通过项目的建设所要达到的目标。可以从市场的文档中摘取。 要求,写明项目的背景,工程结束后,整个网络所要达到的要求,对于工程的要求,项目中所使用的设备。 第二章技术介绍 主要是整个项目中应用的一些技术原理的介绍,主要介绍项目中使用的新技术或关键技术。介绍清楚技术的原理即可,篇幅不用太长,不用介绍项目中使用的所有技术,只用选关键的重要的技术进行介绍即可。如果项目中没有值得介绍的技术,该章可以省去。 第三章原有网络改造建议 3.1 原有网络拓扑结构 如果涉及到网络整改,画出原有网络的拓扑结构。如果只是新建网络,该部分可以省去。 3.2 原有网络分析 分析原有网络的数据流向以及网络结构,路由协议运行情况,指出原有网络存在的不足,提出改进建议。如果不涉及网络改造,该部分可以省去。

XX公司网络设计方案

XX通信公司网络设计 方案 院系:信息技术学院 年级:10级 班级:网络工程 姓名:杨梦娇201007111222 刘青201007111221 郝静晓201007111215

一、项目背景 XX 公司是一家小型企业,是一家大致有200人的通信公 司。公司组织结构如下: 二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨, 更快的获取 市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)用户公司需要连接内部网络,各部门员工的终端能实现连通。 b)所有公司员工都能够访问远程分支机构(远程分支机构的网络不在此项目中)。c)公司财务部门的数据很重要, 希望有一定的安全措施。 总经理 销售部 副总经理 财务部 人事行政部市场部 技术支持部

d)网络设备要求高速、运行稳定。 e)根据用户的需求描述,可以分析出,用户公司需要使 用交换机连接所以客户端。 f)需要路由器连接远程分支机构 g)需要在交换机上划分VLAN,VLAN之间需要配置单臂 路由实现互通。 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中 包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大 小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内 置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

网络规划与设计方案

网络规划与设计方案 计算机网络技术1班万伟 29 随着计算机、网络应用的不断普及,学校管理也相应的发生着变化。如何能更加充分的利用学校现有的教学资源进行教学、管理,又能达到事半功倍的效果?校园网的实施为学校提供了很好的解决方法。校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。 一、系统需求分析 1、节点分布: (1)办公楼共有40个信息点。要求通过校园网连至INTERNET,达到100M到桌面,并对财务科,人事科等科室进行单独子网管理。 (2)共有教学楼3座,120个信息点。 1、综合教学楼一个,60个信息点。其中有10个实验室,每个实验室配置1台PC和1个投影仪(此处无须上网);20个教室,其中一个教室2个摄像机。 2、普通教学楼1:40个信息点,共20个教室,其中一个教室2个摄像机。 3、普通教学楼2:20个信息点,共10个教室,其中一个教室2个摄像机。(3)信教中心:共120个信息点。有两个多媒体教室,每个教室60台PC。要求可网管,通过校园网上连至INTERNET,达到100M到桌面。 2、管理需求: 为了满足教职工的需要,提高教职工教学条件和水平,大力发展网上教学,优秀科目科件制作等。将教职工宿舍区的PC通过校园网上连至INTERNET,达到10M到桌面,以后可扩展到100M 。 学校校园网建设所需PC和投影仪有校方自行选择和安装。学生宿舍由于高中阶段学习生活的特殊性,不进行任何布置。 提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括: (A)提供基本的Internet网络服务功能:如电子邮件、文件传输、远程登录、新闻组讨论、电子公告牌、域名服务等。 (B)提供校内各个管理机构的办公自动化。 (C)提供图书,文献查询与检索服务,增强校图书馆信息自动化能力。 (D)全校共享软件库服务,避免重复投资,发挥最大效益。 (E)提供CAI教学和科研的便利条件。 (F)经广域网接口,提供国内外计算机系统的互连,为国际间的信息交流和科研合作,为学校快速获得最新教学成果及技术合作等创造良好的信息通路。 3、应用需求: 主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力; 主机系统应具有高的可靠性,能长时间连续工作,并有容错措施; 支持通用大型数据库,如SQL、Oracle等; 具有广泛的软件支持,软件兼容性好,并支持多种传输协议; 能与Internet互联,可提供互联网的应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务、NEWS新闻组讨论等服务; 支持SNMP网络管理协议,具有良好的可管理性和可维护性。

铝业公司网络设计方案

铝业公司网络设计方案 第 1 章需求分析 1.1 实施背景 一家生产铝业贸易公司,为拟搭建高性能千兆网络,实现网络互通,共享信息,展示企业的计算机企业网。 1.选用技术先进、具有容错能力的网络产品。 2.具有较好的可扩展性,为今后的网络扩容作好准备。 3.采用OA 办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本 4.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务. 所以,为了能满足现在的需求,同时又能方便未来规模的扩展和网络的升级。 本网络应采用现在较新的网络技术。研发技术部和信息部需要较高的网络通信质量,所以必须采用较好的服务器和较高的带宽。宿舍楼为一般用户使用,所以没必要要求太高的网络。还设置wlan 无线局域网络,以方便使用移动网络设备。 1.2 网络应用需求 公司网络需求主要有以下几点:

(1) . 员工宿舍一栋; 食堂一个; 生产车间一个; 研发技术部一个; 行政部一个; 绿化带休息区一个; 信息部; 经理办公室; 总共八个点。 (2) .各部门都有各自独立的文件服务器,且文件服务器通常不允许跨部门访问。但经理办公室可以访问三个部门的文件服务器。 (3) . 公司内部的计算机间采用公司内部的电子邮件系统和即时通讯系统联系。 (4) . 公司内部网络与Interner 之间采用1000M 光纤接入。 (5) .公司内部架设Web服务器,对In ternet提供公司的形象和电子商务服务。 (6) . 为保证安全,Internet 与公司内部网络间应该采用防护措施,防止外界对内部网络未经授权的访问。 (7) . 具体要求: 网站主页:WWW 服务 公司内行政管理 拨号上网服务 文件服务管理系统:FTP服务 数据库服务

小区网络规划方案

网络规划方案 项目背景 富豪家园小区一期土建工程已经完工,现需要进行智能化建设,实现物业管理、周界报警和环境监控等。富豪家园小区一期工程有十一栋建筑物。其中有十栋多层建筑,每栋多层住宅有六层,一楼是车库,每栋实际住户数为30户;还有物业管理中心及小区会所用建筑一座,计算机主机房设在物业管理中心的二层。 本公司负责宽带信息网的建设。目前宽带小区的结构化布线工程基本完成,网络的基本架构分布情况如下:电信公司新布放了一条网络光纤至计算机主机房,楼栋之间布放光纤各楼栋机柜位置。楼道内的交换机之间采用双绞线互连,在每个房间的入口适当位置统一设置一个信息接入箱,待各业主室内自行装修后,完成室内接入。 大部分业主都想拥有一个高速的网络,能都满足宽带上网、视讯点播等互联需求。随着人们日常生活对计算机的依赖越来越强,计算机病毒泛滥影响用户的使用和信息安全;内部用户的攻击行为,会给园区网造成不良的影响,局域网相互影响应尽可能得小。整个小区包含各种户型,但信息点分布均按照每套房间一个网络信息点考虑,并防止用户自行更改IP或私自接入小区网络。 需求分析 项目的分析以对用户的需求分析为主,通过对实际情况的了解和客户提出的需求进行分析。 1.用户通过小区网络以认证方式访问Internet。 2.互联网接入采用100M/1000M光钎接入。 3.提供该小区公网ip地址,根据用户数分配相关地址池。 4.要实现一定的安全性,通过VLAN隔离,禁止小区内部通过局域网互访。 5.各楼道设备通过光钎与汇聚机房互联。 6.用户通过DHCP方式自动获取ip等信息,以便访问Internet。 7.采用主流的TCP/IP协议对宽带网网络进行规划。 8.小区汇聚机房通过集群功能对楼道交换机进行管理。 9.小区汇聚机房启动STP和环路抑制。 10.满足当前主流网络设计的原则。 宽带远程接入服务器 对BRAS设备的选择上应考虑如下因素: 1.具备高可靠性 2.具备强大的扩充性 3.安全性保证 4.能提供多种特色的宽带服务及IP增值业务的能力 5.支持多种接入方式及认证方式 6.网络管理和业务开通能力 7.升级能力 电信宽带小区PT图

一个简单企业网络方案设计

实验八一个小型企业网络方案设计实验学时:3 实验类型:综合 一、实验目的 1.当前企业网与ISP之间的关系 2.企业网中NAT、DHCP及路由的配置。 二、实验条件 Packetracert 模拟软件、PC机 三、实验过程 1. 三层交换机配置 ⑴配置VLAN ⑵按图配置电信ISP三层交换机的VLAN IP地址, IP地址根据图所示。 VLANID 子网 VLAN IP 所含接口 VLAN 100 172.16.0.0/29 172.16.0.6 F0/1 VLAN 200 172.16.0.8/29 172.16.0.14 F0/2 VLAN 300 172.16.0.16/29 172.16.0.17 F0/3 2. 按图配置各路由器外部接口即连接三层交换机接口的地址。 3. 实业公司路由器配置 ⑴地址配置 配置路由器内部接口,采用各子网最后一个可用的IP地址。 ⑵ NAT配置 按图: 静态路由配置:将服务器映射成相应外部地址。 动态路由配置:将其它主机映射成一个外部地址。 NAT pool名称为“longteng” 访问控制列表号为 1 ⑶ DHCP配置 192.168.2.0/24网段中主机采用dhcp获取IP地址。 配置dhcp pool名称为“longteng” DNS服务器为172.16.0.18 保留的IP地址段为192.168.2.1~192.168.2.10

其它信息请根据题目要求自己判断 ⑷路由配置 在路由器中配置出口的默认路由,即: ip route 0.0.0.0 0.0.0.0 f0/1 4. 学校的路由器配置 ⑴地址配置 配置单臂路由,子接口的IP地址采用各VLAN的最后一个可用的IP地址。子接口名称为f0/0.1、f0/0.2 ⑵ NAT配置 按图: 静态路由配置:将服务器映射成相应外部地址。 动态路由配置:将其它主机映射成一个外部地址。 NAT pool名称为“chzu” 访问控制列表号为 1 ⑶ DHCP配置 ①基本情况: 学校的DHCP不在路由器上配置,而直接采用DHCP服务器。 DHCP服务器负责两个网段VLAN 30、VLAN40的IP地址请求,所以在DHCP服务器中需要设置两个网段的IP地址。 VLAN 30中主机由于和DHCP服务器同在一个广播域所以直接就可申请IP地址。 而VLAN 40中主机由于和DHCP服务器不同在一个广播域,DHCP服务器不可能收到其主机的广播请求,所以需要在连接VLAN 40的路由器F0/0.2接口配置ip helper-address 10.0.0.2。 ② DHCP配置 10.0.0.0/24子网域的配置 配置dhcp pool名称为“chzu1” DNS服务器为172.16.0.18 起始地址10.0.0.10 其它信息由自己判断 10.0.1.0/24子网域的配置 配置dhcp pool名称为“chzu2” DNS服务器为172.16.0.18 起始地址10.0.1.10 其它信息由自己判断 ⑷路由配置 在路由器中配置出口的默认路由,即: ip route 0.0.0.0 0.0.0.0 f0/1 5. 学校交换机设置 Switch2建立VLAN30(name: server)、VLAN40(name: client),将F0/2~f0/4划至VLAN30,F0/5划至VLAN40。 F0/1设置为Trunk端口。 6. 电信DNS配置 设置电信 DNS服务器,添加A记录 https://www.sodocs.net/doc/1c4784441.html, 172.16.0.3 https://www.sodocs.net/doc/1c4784441.html, 172.16.0.4 https://www.sodocs.net/doc/1c4784441.html, 172.16.0.12 考虑为何使用各服务器的映射后地址? 7.测试 (1) DHCP测试 将PC0、PC1、PC2及PC3设置为动态获取IP地址,观察其获取的IP地址是否与你的配置相吻合。

网络规划设计方案全集

新小区网络设计 目录 1前言选题背景1 1.1新园区简介:1 1.2 小区网络构建的意义3 2 网络结构的介绍4 2.1网络的软件协议构成4 2.2 网络的硬件构成4 3 网络构建的详细介绍7 3.1网络的接入选择7 3.1.1采用3层交换模式:7 3.1.2采用VPN方式接入8 3.2 网络设计方案8 3.2.1 IP的详细规划:9 3.2.2 网络传输设备的选择11 3.3 网络安全的选择13 3.3.1服务器数据安全13 3.3.2 网络平台安全14 4结论15 参考文献15 新小区网络设计 摘要:随着信息技术的高速发展,人们生活质量的不断提高,生活的多元化,越来越多的人已经离不开网络,无论是工作、学习、休闲娱乐,都已经和网络息息相关:人们可以足不出户了解世界上每个角落在发生什么,买到自己心仪的物品,可以在通过网络进行视频会议,远程控制完成一些工作任务。然而这些如何构建高效安全的网络是本文主要阐述的问题

关键词:高效。安全。网络 Abstract: with the rapid development of modern information technology, people life quality rise ceaselessly, the diversification of life, more and more people have without network, whether work, study and entertainment, have been linked with network: people can understand every corner of the world, what happened in his right to buy the goods in through the network, video conference, remote control to complete some tasks. Yet these on how to construct the efficiency and security of network is the main problem of this Keywords: high efficiency。 safety。network 1前言选题背景 1.1新园区简介: 新小区用地面积 114.37亩,新园区按1000名居民规模设计,小区网及信息化基础设施建设能充分体现21世纪高等小区建设水平,包括行政办公室大楼、群住宿楼、中心机房等建筑,建筑面积超过 1.5万平方M,是一座舒适、现代化、综合性的综合园区。 图1

办公楼网络规划方案

计科系办公楼网络系统集成 二零一一年六月 目录 1网络集成系统需求分析.............................................................................. 错误!未指定书签。 1.1.网络现状............................................................................................. 错误!未指定书签。 1.2需求分析............................................................................................. 错误!未指定书签。 1.3.应用需求............................................................................................. 错误!未指定书签。 1.4用户性能分析.................................................................................... 错误!未指定书签。 1.4.1.楼层结构分析:........................................................................ 错误!未指定书签。 1.4. 2.楼层使用分析............................................................................ 错误!未指定书签。 1.4.3.环境分析.................................................................................... 错误!未指定书签。 1.4.4.网络分析.................................................................................... 错误!未指定书签。 1.4.5.接点分析.................................................................................... 错误!未指定书签。 1.5网络管理需求..................................................................................... 错误!未指定书签。 2.网络系统设计 ............................................................................................. 错误!未指定书签。 2.1网络设计原则..................................................................................... 错误!未指定书签。 2.2网络拓扑图及相关命令..................................................................... 错误!未指定书签。 2.3 IP地址规划和VLAN设计................................................................ 错误!未指定书签。 2.3.1 IP规划....................................................................................... 错误!未指定书签。 2.3.2 VLAN设计................................................................................ 错误!未指定书签。 2.4.办公楼网络专项设计......................................................................... 错误!未指定书签。 2.4.1网络管理.................................................................................... 错误!未指定书签。 2.4.2网络安全性................................................................................ 错误!未指定书签。 2.4.3网络扩展性设计........................................................................ 错误!未指定书签。 2.5网络操作系统选择............................................................................. 错误!未指定书签。 2.6应用系统选型..................................................................................... 错误!未指定书签。 3.网络系统集成使用的主要设备.................................................................. 错误!未指定书签。

公司网络割接方案

XX公司网络建设建设工程网络割接方案

1、公司网络建设总体要求 工程概况 为了解决当前网络建设在网络性能、业务承载、运维效率等方面的瓶颈和问题,真正实现全公司一张网的网络建设络布局,公司在2014年启动了网络建设建设工作。 按照公司统一要求,XX公司目前已实现覆盖共计100个站点的网络建设。截止2016年1月,XX网络建设改造工作现已经基本完成,初步建成了利用光传输网,以10GE 链路为主、覆盖全公司系统100 个节点的高速数据通信络平台,实现了核心区域网状连接、各区域内双星型上联的网络架构。 据调研,公司现有各个业务,没有启动MPLS VPN,故各个业务路由和数据之间,没有进行逻辑隔离,共用网络的带宽和其他资源。与网络不同,新建的网络建设将采用MPLS VPN组网技术,各个业务承载在相应的独立VPN中隔离运行,通过路由策略和QoS进行区分。 总之,本次割接工作总体方案即将现有全省业务从现有网络割接至网络建设的独立VPN中运行。 割接原则 一、安全第一原则 本次割接技术难度大,原有网络结构将发生巨大变化,风险大,

所有方案和操作要安全第一,先易后难、先试点再推广、先一般业务再重要业务。 二、方便回退原则 所有操作留有余地,不轻易删除原有配置,保证任何操作能快速回退。 三、提前准备原则 不影响业务的准备操作要按照时间点提前完成,比如跳纤,设备IP分配,新建链路的协议建立等等,保证割接的检修时间充足,留有处理问题和验证业务的时间。 四、分工协作原则 本次割接难度大,任务重,风险高,需要各单位组密切配合,共同完成。 2、公司网络现状 公司网络建设改造方案 图公司网络建设网络架构 建成后的XX公司网络建设采用MPLS VPN组网技术,根据VPN划分方案,以后XX省内的信息内网业务、视频业务、语音业务、IMS 业务将逐步过渡到网络建设。

企业网络规划设计方案

WORD格式 XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析???????????????????? ?.3 第二章需求分析????????????.?????????3 2.1 设计需求???????????????.?????? 3 2.2 网络设计需求分析??????????????.???.4 2.3 功能需求分析?????????????? (4) 2.4 环境需求分析?????????????????..5 2.5 性能需求分析?????????????? (5) 型.?????????????????..6 第三章网络组网技术选 第四章网络拓扑图?????????????? (9) 4.1 网络拓扑结构图????????????????? (9) 4.2 VLAN 划分及编制方案??????????????..? (10) 第五章设备清单及所需网络设备介绍????????????...??11 第六章网络PDS 系统设计??????????????????..?21 第七章网络储存设计????????????????????? (22) 7.1 存储备份必要性分析?????????????????.22 7.2 基于HP SERVER的数据存储与备份方案???????..?22 7.3 备份工作实现自动化???????????????? (25) 7.4 实现跨平台备份?????????????????...?..25 第八章网络安全设计??????????????????? ?..?..26 8.1 概要安全风险分析????????????????? ?.26 8.2 实际安全风险分析????????????????? ?.26 8.3 网络系统的安全原则???????????????? (27) 8.4 安全产品??????????????????????.27 8.5 风险评估??????????????????????.28 8.6 安全服务??????????????????????.29 8.7 网络维护??????????????????????.29 参考文献????????????????????????????30

企业办公网络设计方案书

XX企业办公网 络设计方案 XXXX 公司 XXXX 年 XX 月

【设计场景描述】 某企业是一家生产化工原料产品的工厂。有职工7000 多人。主要产品有金属钾、超氧化钾生氧剂系列、过氧化钠、聚丙烯树脂、正丁醇、辛醇、碳八溶剂油及液氧等产品。工厂 有8 个生产车间,设有计划、市场、财务、采购、库房及销售等部门。此外,还有组织、人 事、安全保卫、环保、技术(总工办与化工研究所)、质检、资料、食堂和车队等单位。 在这些单位部门中,一些部门先后建立了各自的管理信息系统,如财务、库房、销售和人 事等,另一些部门尚未建设开发。已有的信息系统建设工作由各部门自行完成,缺乏统一 的协调与规范;系统构建在单机或部门内的小型局域网上,硬件和软件平台相对落后,功能 难以扩展,数据的纵向综合与分发仍依靠软盘(移动设备)传输。同时,各部门间数据结构 不统一,数据不能共享。 现要进行网络工程改造,请你编制出一份符合要求的网络设计方案。 企业办公网络设计方案书 由于计算机和信息技术的飞速发展,很多企业为了适应现代社会,陆续开展了信息化建 设,根据本企业计算机应用现状和实际需求,建设计算机网络或将原有的计算机网络进行改 造升级。 一.系统设计原则 一般来说,企业计算机网络建设和改造应遵循以下原则: 1)系统工程原则 本系统的设计和实施将严格按照系统工程的观点和方法进行,自始至终注意到系统的全 局性、关联性、整体最优性、综合性和实践性。 2)总体可行性原则 在设计中全面考虑系统的实用性、可靠性、先进性和可扩性诸多因素,确保系统在总体 上可行,使设计出来的系统能真正发挥作用。 3)先进性和实用性原则 系统设计应采用先进的设计思想和设计方法,尽量采用国内外的先进技术,使系统达到 国内先进水平,接近或达到国际先进水平。设计应体现先进性和实用性的完美统一。采用先 进技术必须符合实际情况,坚持一切从实际出发,一切为用户着想的原则,系统的建立以用 户的需要为设计的出发点和归宿,求得最佳效益。 世界上网络产品的主要供应商有十几家,就产品实现的功能而言,都大同小异,但由于 他们各自采用的技术和实现的方法不同,使得产品的实际性能千差万别,因此选择具备先进 技术的产品,也可说是对自己投资的保护。此外,还应注重实用和成效,应采用成熟主流的 设备。 4)可靠性原则

相关主题