搜档网
当前位置:搜档网 › 网络改造方案

网络改造方案

网络改造方案
网络改造方案

网络改造设计方案

2018 年2月

公司网络现状及需求分析

1.1前言

当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。

信息技术作为新技术革命的核心.不仅具有高增值性、成为最具经济活力的经济增长点,而且具有高渗透性,以极强的亲和力和扩散速度向经济各部门渗透,使其结构和效益发生根本性改变。信息化已成为当代经济发展与社会进步的巨大推力,尤其是作为国民经济信息化基础的企业信息化,当前更显得尤为重要,信息化建设已成为企业发展的必由之路。信息化是企业加快实现现代化的必然选择!

随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。

随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。

1.2背景分析

公司的网络改造是公司为了适应新形势下企业激烈竞争,提高公司核心竞争力的一项具有战略意义的举措。成功的网络改造将使我公司能够在较长时间里在

高科技领域竞争中继续保持科技优势,从而推动各项业务水平的快速发展。

公司的网络现状如下图

伴随着公司的飞速发展,越来越多的分支机构单位和业务系统接入到网络当中,造成公司网络规模不断扩张,网络结构也越来越复杂,而陈旧的网络核心设备和庞大的网络架构,也带来网络骨干性能不足、IT运维监控滞后、服务器负载效率低下、网络安全隐患众多等一系列问题,目前,我公司网络系统面临问题的详细情况如下:

1、核心设备陈旧

网络核心S6506 厂家已停产,无法进行板块扩容,也没有备品备件,且S6506 已在线运行多年,一旦出问题网络瘫痪后无法第一时间迅速恢复。

2、网络架构复杂网关错位

整体网络架构没有进行统一规划,多级串联现象严重,造成网络结构庞杂,增加了很多网络传输延迟和故障节点。

3、运维监控滞后

无法对网络流量进行实时监控和回溯审计,造成盲目的“黑盒运维”---无法及时准确地掌握网络整体性能、应用负载,并进行针对性的调优,更无法准确定位网络异常原因,排查网络故障和隐患。

4、网络性能存在瓶颈

现有网络骨干是百兆网络局域网,但网络吞吐约200G/天,流量峰值是200M/S,平均流量为80M/S,其中流量吞吐最大的是192.168.8.19的营销系统服务器,而一旦局域网中出现P2P、大文件传输、视频流媒体等数据流,正常业务的带宽就会受到挤占和消耗,造成网络访问拥塞,出现延时大,响应慢等现象。

5、业务系统性能待调优

首先是O A 系统因为访问量少,所以响应快,延时小,性能最好。

其次是营销系统,在业务高峰时期会有上万(约13000 左右)的并发会话,此时服务器性能和网络非常吃紧。

接着是财务NC系统,因为服务器挂在云端,本地是通过VPN去进行访问,导致服务器访问性能在广域网传输过程耗损较多,所以,交互质量差的应用会话比例很高,系统整体性能较差。

最后是集抄系统,该业务系统虽然整体流量不大,但总体性能表现并不高,这跟两台服务器没有很效地对访问请求进行负载分担有一定关系。

6、网络存在安全隐患

网络中存在一些病毒木马、端口扫描、未知异常广播等网络安全隐患,干扰正常网络通信,影响数据传输,并可能造成数据泄密、业务系统无法运转等风险。

7、监控流媒体挤占正常业务带宽

平时的业务数据和监控流媒体数据混在网络中一起传输而未被分开,会导致视频监控数据挤占正常业务带宽通道进行传输,极大造成了局域网带宽资源浪费,影响业务传输质量。

8、运维组织有待完善

分支机构接入较多,私接串接导致故障现象屡见不鲜,使运维人员应接不暇,需从制度上和技术上,加强运维组织管理。

1.3用户需求

●骨干网络高性能、高稳定性需求

网络骨干包括网络的核心层和汇聚层,是整个网络流量的承受者和汇聚者,因此对骨干网络高性能、高稳定性提出了高的要求。为了提高设备的可靠性和稳定性,可采用骨干网络冗余设计,能够实现设备的热备和失效自动切换。

●网络安全性需求

网络安全包括网络级、系统级、用户级、应用级的安全,在网络级,需要利用防火墙的过滤与隔离功能,将信任网络(内网)和不信任的网络(外网)隔离开来,并利用防火墙或出口路由器的NAT(网络地址转换)功能,对外屏蔽内网的网络拓扑信息,从而避免整网受到外来攻击。

在网络内部,根据用户的网络使用需求,将用户和网络资源划分为不同的VLAN,在VLAN间根据需求启用相应的ACL(访问控制列表),从而保证用户的物理隔离和资源访问的安全。

●网络监控管理分析需求

在不影响关键业务运行的前提下,收集分析网络流量中的应用信息,网络管理员可以定义、监控并评估网络连接性、安全性和性能策略,并进行网络的规划和

设计,并且能够使管理员了解计算机网络系统的整体状况,可监控到来自网络内部和外部的“黑客”入侵,能够为查明入侵的来源提供有效的依据,直观的显示各种网络流量运行状态,并对各种异常情况

实现自动报警。

1.4设计思路

公司网络设计为三层结构,系统的设计应充分利用当今先进的网络技术,实现网络数据高速有序流通,建立高效率的信息网络平台,形成各个部门内外相联、上下贯通的信息传输网络。

改造后的我公司网络平台应是一个技术先进、性能可靠、功能齐全的系统,系统内的各级用户在各自权限内,在各自站点上进行各自的工作,满足网上语音、视频、监控等多种应用,为集团业务发展提供一个稳定的信息高速公路基础平台。

1.5建设目标

尽量保留现有网络中的设备,在确保公司正常业务使用的前提下减少公司投资。

不仅要考虑到如何实现数据的高性能传输,还要充分考虑网络的冗余与可靠,让系统在运行过程发生故障时,能迅速恢复正常工作,避免造成企业

经济损失。

改造后的网络系统具有良好的可维护性与可管理性,让管理员通过智能化分析工具后对网络运行状况了如指掌,高效率地处置运行故障与安全威

胁。

为公司网络基础设施的未来发展提供良好的扩展接口,让网络核心骨干随着公司规模的扩大、业务的增长,便于进行系统的扩展和升级。

1.6设计原则

在整个网络改造设计过程中,力求尽量利用现有资源的基础上进行改造,严格

遵循网络规范和设计原则,为用户打造一个稳定,安全的网络环境,具体考虑到以下的各个方面。

1、稳定性

网络的可靠性和稳定性非常重要,决定着网络能够正常运行,在网络设计时,不论是网络节点、通信线路、应用设备还是网络拓扑的设计,都应该对可靠性和稳定性加以考虑,尽量减少故障节点,确保系统运行可靠。

2、先进性

设计网络系统的目的主要就是应用。因此,在设计时应当以注重实用和成效为原则,紧

密结合具体应用的实际需要。在技术上应该采用先进的网络技术和网络产品,选择技术成熟和实用效果好、市场占有率高、通用性好的设备,适应信息技术的迅速发展,具有良好的技术先进性。

3、安全性

对于内部网络以及外部访问的安全必须高度重视,设计部署可靠的系统安全解决方案,避免安全隐患,采取防攻击、防篡改等技术措施,管理和技术并重,全方位构建整个网络安全保障,保证数据和服务器的安全。

4、可管理性

考虑到网络系统的后期管理和维护,在方案设计中要充分考虑各个设备和系统的可管理性,使系统建成后易于管理、易于维护、操作简单、易学、易用,有效地提高对网络的管理,便于管理人员进行配置和处理故障。

5、可扩展性

着眼长远考虑,不但满足当前需要,并能满足后期扩展的需要,充分考虑今后网络的发展,预留升级和扩充余量,能够兼容不同厂家、不同类型的网络产品及应用软件,便于向更新技术的升级与衔接。

6、经济性

本次系统改造建设中,要充分考虑原有系统资源的有效利用,发挥原有设备资源的价值,本着以最少的改造成本,获得最大的改造效果。对一些运行良好的硬件设备及应用软件要加以保护并合理利用,节省一部分投资。另外,对于新增的设备,要尽量选择技术成熟可靠、性价比较高的设备,达到实用、经济和有效的效果。

1.7设计依据及标准

本次网络改造方案设计参考的标准和依据包括:

信息及网络系统设计标准

◆《信息技术通用多八位编码字符集(UCS)》(GB 13000.1)

◆《信息技术系统间远程通信和信息交换局域网和城域网》(GB 15629.11-2003) ◆《信息处理系统光纤分布式数据接口》(ISO 9314-1: 1989)

◆《光纤分布式数据接口(FDDI)高速局域网标准》(ANSIX3T9.5)

◆《通信光缆的一般要求》(GB/T7427-87)

结构化布线系统设计标准

◆《建筑和建筑群综合布线系统工程设计规范》(GB/T 50311-2006)

◆《建筑和建筑群综合布线系统工程验收规范》(GB/T 50312-2006)

◆《信息技术用户建筑群通用布缆》(ISO/IEC 11801: 2002)

◆《信息技术用户建筑群布缆的实施和运行》(ISO/IEC 14763-1: 1999) ◆《信息技术用户建筑群布缆配置》(ISO/IEC 14709-1: 1997)

◆《信息技术用户建筑群布缆的通路和空间》(ISO/IEC 18010: 2002)

《光纤总规范》(GB/T 15972.2-1998)

◆《民用建筑通讯通道和空间标准》(EIA TIA569)

信息安全设计标准

◆《计算机软件配置管理计划规范》(GB/T12505--1990)

◆《计算机信息系统安全保护等级划分规范》(GB 17859-1999)

◆《计算机信息系统安全专用产品分类原则》(GB 163-1997)

《信息技术设备的安全(ide IEC 60950:1999)》(GB4943-2001)

◆《信息技术安全性评估准则》(GB/T18336.1—2001)

◆《信息技术信息安全管理实施规则》(ISO17799—2000)

◆《涉及国家秘密的计算机信息系统保密技术要求》(BMZ 1-2000)

◆《涉密信息设备使用现场的电磁泄漏发射防护要求》(BMB 5-2000)

◆《涉及国家秘密的计算机信息系统安全保密测评指南》(BMZ 3-2001)智能化系统设计规范

◆《智能建筑设计标准》(GB/T50314-2006)

◆《建筑及居住区数字化技术应用系列标准》(GB/T20299-2006)

◆《建筑智能化系统设计技术规程》(DB/J01-615-2003)

◆《公共建筑节能标准》(GB50189-2005)

◆《民用建筑电气设计规范》(JGJ/T)

机房工程系统设计标准

◆《电子计算机场地规通用规则》(GB/T2887-2000)

◆《计算机场地安全要求》(GB9361 -1988)

《电子计算机机房设计规范》(GB50174-1993)

◆《防静电活动地板通用规范》(SJ/T10796-2001)

◆《电信专业房屋设计规范》(YD5003-1994)

◆《通信机房静电防护通则》(YD/T754-1995)

火灾报警系统设计标准

◆《高层民用建筑设计防火规范》(GB 50045-1995)

◆《火灾自动报警系统设计规范》(GB 50116-1998)

◆《建筑设计防火规范》(GBJ 16-1987)

◆《火灾报警控制器通用技术条件》(GB 4717-2005)

◆《点型感烟火灾探测器技术要求及试验方法》(GB 4715-2005)

◆《点型感温火灾探测器技术要求及试验方法》(GB 4716-2005)

◆《线型光束感烟火灾探测器技术要求及试验方法》(GB 14003-2005) ◆《点型红外火焰探测器性能要求及试验方法》(GB 15631-1995)

综合安防系统设计标准

◆《安全防范工程技术规范》(GB 50348-2004)

◆《安全防范系统验收规则》(GA 308-2001)

◆《安全防范工程程序和要求》(GA/T 75-1994)

◆《安全防范工程费用概预算定额编制方法》(GA/T 78-1994)

◆《出入口控制系统技术要求》(GA/T 394-2002)

◆《出入口控制系统工程设计规范》(GB 50396-2007)

◆《视频安防监控系统技术要求》(GA/T 367-2001)

◆《视频安防监控系统工程设计规范》(GB 50395-2007)

◆《安全防范报警系统设备安全要求和试验方法》(GB 16796-1997) ◆《报警系统电源装置、测试方法和性能规范》(GB/T 15408-1994)防雷与接地系统设计标准

◆《建筑物防雷设计规范》(GB 50057-2010)

◆《建筑物电子信息系统防雷技术规范》(GB 50343-2012)

◆《通信工程电源系统防雷技术规范》(YD 5078-1998)

◆《通讯局(站)低压配电系统用点涌保护器》(YD/T 1235-2002)

《通讯局(站)接地设计暂行技术规范》(YDJ 26-1989)

◆《计算机信息系统防雷保安器》(GA 173-2002)

◆《计算机信息系统雷电电磁脉冲安全防护规范》(GA 267-2000)

《建筑物的雷电防护》(IEC 61024: 1990-1998)工程及设备质量验收规范◆《智能建筑工程质量验收规范》(GB 50339-2003)

◆《智能建筑工程检测规程》(CECS 182:2005)

◆《建筑及居住区数字化技术应用》(GB/T20299.2)

◆《安全防范系统验收规则》(GA308-2001)

◆《安全防范报价设备安全要求和实验方法》(GB16796-1997)

◆《建筑与建筑群综合布线系统工验收规范》(GB/T50312-2000)其他设计标准◆《信息技术互连国际标准》(ISO/IEC 11801-95)

◆《建筑内部装修设计防火规范》(GB-50222-95)

◆《电气装置安装工程施工及验收规范》(GBJ232-82)

◆《民用建筑电气设计规范》(JGJ 16-2008)

◆《供配电系统设计规范》(GB 50052-2009)

◆《低压配电设计规范》(GB 50054-2011)

◆《工业与民用供电系统设计规范》(GBJ 52-82)

◆《低压配电装置及线路设计规范》(GBJ54-83)

◆《通用用电设备配电设计规范》(GB50055-2011)

◆《工业企业照明设计标准》(GB 50034-1992)

◆《采暖通风与空气调节设计规范》(GB50019-2003)

◆《通风与空调工程施工质量验收规范》(GB50243-2002)

◆《建筑装饰装修工程质量验收规范》(GB50210-2001)

◆用户对网络改造项目的其他要求

2.网络改造设计方案

网络拓扑图

按照网络分层设计模型,广安爱众公司新规划的网络拓扑结构如下:

如上图,整个网络架构设计可分为网络出口、核心层、接入层、传输、安全与优化等五大部分,现分别详述如下:

2.1网络出口设计

外网出口连接上级的I nternet,带宽为上下行对称的100M,是各种攻击行为、病毒传播、安全事件引入的风险点,通过在网络出口处部署高性能、高可靠、高安全的网关设备,可以很好的缓解风险的传播,阻挡来自外部网络攻击行为的发生,是网络出口的第一道安全屏障。

●下一代防火墙

在外网出口部署下一代防火墙,对进出网络的数据进行过滤,保护网络安全,主要实现以下安全防护效果:

防止外网上的病毒、木马等恶意代码传播到内网中,保护内网终端、服务器;

防御来自外网的漏洞扫描行为、入侵行为,使内网免受恶意攻击;

控制用户访问网站行为,禁止访问非法网站、低俗网站、钓鱼网站,降低用户遭受攻击的风险。

分为信任区域和非信任区域,分别实施不同的安全策略,包括部署区域间隔离、受限访问、防止来自区域内部的D OS攻击等安全措施;

通过加密隧道构建V PN(虚拟专用网络),方便分支机构和外出人员远程接入内网办公,提高工作效率。

●流量控制器

流量控制器可基于DPI(深度包检测)识别各类上网应用,由此,在防火墙和核心交换机之间,以网桥模式串接了一台流控设备,来对进出防火墙的网络流量进行内容过滤和应用管控,以有效阻断非业务流量和内容,保证内网安全,提高互联网带宽利用率,限制高消耗带宽应用,保障网络通畅和网络的稳定性,控制用户使用无关应用和危险应用,提高网络整体安全

性。

下一代防火墙到核心交换机之间使用链路聚合,来提供冗余保障。

2.2核心层设计

核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用。核心层应该具有如下几个特性:可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等。在核心层中,应该采用高带宽的千兆以上交换机。因为核心层是网络的枢纽中心,重要性突出。核心层设备采用双机冗余热备份是非常必要的,也可以使用负载均衡功能,来改善网络性能。

医院网络改造方案

中医医院网络改造方案 随着我院的网络信息的发展,特别是在PACS项目上,当前网络带宽已经不再满足当前需要,迫切需要改造.特此提出以下参考方案. 1. 内部网络基础改造 a) 目的: i. 解决PACK传输瓶颈。 ii. 解决原网络不易扩展的问题。 b) 配置: i. 星型网络结构,从中心机房分布,每层楼分别布置交 换机。 ii. 交换机口配置上,凡事有四台电脑使用便空出一口供 以后扩展备用。 c) 地区:住院楼,门诊楼,康复病区。 d) 优点: i. 内网全部升级为1000M网络,带宽充足,不会出现因 为传输瓶颈导致网络缓慢。 ii. 布线合理,分线多,可以防止以后扩展时乱拉网线引 起的不美观与隐患。交换机口预留多,扩展性越强。 e) 缺点: i. 成本高,工程量大。 ii. 为了美观,需要拔除原来网线,可能会对当时施工地 区的工作产生一定的影响。 2. 外部网络基础改造 a) 目的: i. 解决原来外部网络不能管理问题。 ii. 解决原来外部网络不能扩展问题。 b) 配置: i. 使用电信网络

ii. 使用原内部淘汰交换机,节约成本。 iii. 星型网络结构,从中心机房分布,每层楼分别布置交换机。 iv. 交换机口配置上,凡事有四台电脑使用便空出一口供以后扩展备用。 c) 地区:住院楼,门诊楼。 d) 优点: i. 节约成本:凡事以后需要外网的科室,不需要再去电 信申请开户,直接从交换机箱接线即可。(现每月外 用宽带费用为:1178(电信)+300(移动)) ii. 有效的管理外部电脑安装游戏和电影软件等。 e) 缺点: i. 会在原内网改造上增加线材与工时费基础。 ii. 使用淘汰交换机寿命问题。 3. 外部网络WIFI改造 a) 目的: i. 免费为需要等待的病人提供方便。 b) 配置: i. 使用移动网络 ii. 使用外部网络,并使用路由功能两者互不冲突。 c) 地区: i. 急诊科,注射室,针疚科,B超室门口,手术室门 口,康复病区 d) 优点: i. 为病人免费提供舒适的服务 e) 缺点: i. 需要增加购买WIFI网络设备成本。 2014-10-29

老旧小区管网改造施工设计方案

施工组织设计 目录 第一章工程基本概述及编制依据 第二章、施工案与技术措施 第三章、质量管理体系与措施 第四章、安全保证体系与措施 第五章、环境保护、水土保持管理体系与措施 第六章、工期进度计划与保证措施 第七章、主要施工机械计划与措施 第八章、劳动力安排计划 第九章:原材料进场计划 第十章、施工总布置 第十一章、文明施工管理体系与措施 第十二章、冬、雨季的施工安排 第十三章、其他应说明的事项 第十四章、降低成本、缩短工期的技术措施 第十五章、工程回访及维修 附表一:拟投入本标段的主要施工设备表 附表二:拟配备本标段的试验和检测仪器设备设备表附表三:劳动力计划表 附表四:计划开、竣工日期和施工进度横道图 附表五:施工总平面图 附表六:临时用地表

第一章工程基本概述及编制依据 一、工程概况 (一)市 XX区XX工程 (二)工程建设地点为:市辖区 (三)计划工期:2017 年 8月 12 日至 2017 年 9月 112 日, (四)质量要求: 符合现行相关工程质量验收统一标准的要求 (五)本标段包含包含道路、路灯、排水工程具体工程容详见工程量清单。 二、编制依据 1、现行建设工程标准、规、验评标准。 2、有关现行设计、施工规的标准: 3、根据建设部发布的《工程建设强制性条文》。 4、《道路工程术语标准》GBJ124-1988 5、《给水排水管道工程施工及验收规》GB50268-2008 6、《砌体结构工程施工质量验收规》(GB50203-2011) 7、《混凝土结构设计规》(GB50010-2010) 8、《混凝土结构工程施工质量验收规(2011版)》(GB50204-2002) 9、《混凝土质量控制标准》(GB50164-2011) 10、《混凝土强度检测评定标准》(GB/T50107-2010) 11、《钢筋焊接及验收规程》(JGJ18-2012) 12、《测量规》(GBJ50026-93) 13、《公路路基施工技术规》(JFG F10-2006) 14、《公路水泥混凝土路面施工技术规》(JTG F30-2003) 15、《公路沥青路面施工施工技术规》(JTG F40-2004) 16、《公路路面基层施工技术规》 (JGJ 034-2000) 17、《城镇道路工程施工与质量验收规》(CJJ1-2008)

机房网络升级改造方案计划

TCL空调器(武汉)有限公司 网络改造方案 武汉太盛科技有限公司 2015年11月

目录 一、概述 (1) 二、需求分析 (1) 三、方案设计 (1) 四、设备选用介绍 (4) 五、其他材料 (6) 六、服务承诺 (6)

一、概述 TCL武汉分公司的公司网络由公司内部的局域网络和一条互联网线路组成的小型网络,目前通过一条广域网线路为本部提供互联网接入服务;一条专线连接到中山总部形成的公司内部的局域网。 二、需求分析 目前武汉TCL在内网方面有以下几个方面需要解决。 1. 交换机、路由器等设备升级更换; 2. 办公室,会议室等网络线路与信息点铺设安装; 3. 无线网络设施设备安装; 4.网络机房的隔离与防静电地板铺设。 三、方案设计 1.系统设计原则 系统性:站在整个信息安全系统体系的高度,统一规划,建立完善的框架体系,形成对应的规范标准,实现统一的系统管理; ●实用性:以采用最小化建设原则为根本宗旨,以较小的资源使用量建设 安全系统,使得建成后的体系能够充分发挥作用; ●专业性: 提供了与信息服务相关的各模型,丰富完善的知识库和安全事 件管理预案; ●经济性:在信息服务系统正常运转的前提下,综合考虑建设成本、运行 成本和维护成本; ●可伸缩能力:满足未来所支持的应用和用户将有非常大的增长,良好的 伸缩能力不仅意味着系统的持续性和稳定性,而且也是满足未来服务、 应用增长需要的必备条件;

●高可靠性与可用性:对于关键性应用,如果网络发生故障或主机发生宕 机现象,会造成严重的后果。RAS(可靠、可用、可维护)特性,是系 统选型考虑的重点; ●高性能:服务的响应速度是保证用户服务质量和满意程度的重要方面。 系统高性能确保为用户提供优质的服务,使用户得到良好的响应时间。 2.总体架构设计拓扑图 3.总体网络架构设计思路 网络设计上要求高带宽、高可靠性、高可扩展性。 此次设计遵循网络拓朴结构层次化的总体设计,网络拓朴结构主要由核心层

计算机网络系统设计方案

第九章计算机网络系统 本方案将涉及以下范围: 系统需求概述 网络设计原则 网络系统设计 网络设备选型 网络的安全性 9.1 系统需求概述 随着网络技术,信息通信领域的长足发展,网络经济,知识经济再不是IT 等高科技行业的专利,企业正利用其行业特点,汲取网络技术精华,努力创造着制造业的又一个春天。未来是美好的,但现实不可回避。大多数企业对电子商务的一般认识是电子商务能帮助企业进行网上购物、网上交易,仅是一种新兴的企业运作模式,比较适用于商业型企业、贸易公司、批发配送公司,孰不知电子商务已对传统的制造业形成了巨大冲击。 在这种形式下,面对企业规模的扩大,新厂区的启用,为了加强生产经营管理,提高企业生产水平和管理水平,使之成为领导市场的现代化企业,并为浙江生迪光电有限公司的长远发展提供更好的条件提出了网络系统建设方案。 对于景兴公司网络系统建设这样一个复杂的系统工程,在硬件、软件、网络等方面都提出了非常高的要求。作为系统运行的支撑平台,更是重中之重。计

算机网络系统、网络整体安全系统以及整个系统集成建设是否成功,变得尤其重要。 根据对企业的弱电设计以及与企业有关部门的深入沟通,结合我公司以往对企业系统实施的经验积累,我们认为,本次关于景兴限公司计算机网络核心系统的总体需求可以概括为: 1、实现企业的信息化管理,提高经济管理水平和服务质量,实现企业的经济效益与社会效益的同步增长。在此基础上发展企业的决策支持辅助信息系统,因此我们计算机网络核心系统也将紧紧围绕着这些应用展开。 2、建设机房与相应的网络系统。 3、建立比较完备的安全防护体系,实现信息系统的安全保障。 4、系统必须保持一定的先进性、可扩展性、高可用性、高稳定性、易维护性。 9.2 网络设计原则 (1)先进性与成熟性相结合 近年来信息技术飞速发展,用户在构建信息系统时有了很大的选择余地,但也使用户在构建系统时绞尽脑汁地在技术的先进性与成熟性之间寻求平衡。先进而不成熟的技术不敢用,而太成熟的技术又意味着过时和淘汰。本方案充分考虑了先进性与成熟性相结合。 (2)合理、灵活的体系结构 “结构先行”是构建任何系统的先例,信息系统也不例不断变化的情况下,调整适应,从长远角度来看,也可以提供很好的投资保护。

网络改造方案

网络改造设计方案 建 议 报 告 2018 年2月

公司网络现状及需求分析 1.1前言 当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。 信息技术作为新技术革命的核心.不仅具有高增值性、成为最具经济活力的经济增长点,而且具有高渗透性,以极强的亲和力和扩散速度向经济各部门渗透,使其结构和效益发生根本性改变。信息化已成为当代经济发展与社会进步的巨大推力,尤其是作为国民经济信息化基础的企业信息化,当前更显得尤为重要,信息化建设已成为企业发展的必由之路。信息化是企业加快实现现代化的必然选择! 随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。 随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。

1.2背景分析 公司的网络改造是公司为了适应新形势下企业激烈竞争,提高公司核心竞争力的一项具有战略意义的举措。成功的网络改造将使我公司能够在较长时间里在高科技领域竞争中继续保持科技优势,从而推动各项业务水平的快速发展。 公司的网络现状如下图 :

机房改造方案(完整)

机房改造方案 一、总述 本方案为**公司中心机房整改方案,主要目的为:清理机房设备,优化网络结构,规范机房线缆,提高系统安全性及抵御风险能力。 二、网络现状及存在的隐患 1、布线年限较长,部分老化,线路过多,线路连接较混乱,没有线缆分类隔离,未使用或故障线缆和设备未拆除。容易出现断网,丢包延时过大,以及发生故障时维护困难等问题。 2、机房内防尘、防雷、温湿度保护措施欠缺,设备长期处于此环境会严重影响设备使用年限。 3、机柜容量已饱和,部分未使用或已淘汰的设备仍放置于机柜内,占用大量空间,并对设备放置、网络规划和布线造成影响。 4、操作系统密码设置简单随意,安全策略配置不到位,漏洞的检测和修复次数过少,使系统容易受到攻击,造成数据泄露。 5、在机房、网络、设备管理,以及各种维护方面没有完善的管理维护规章制度和流程,造成了管理维护稍显混乱。 三、整治解决方案 因机房环境复杂性最好安排停机进行操作,因此在机房改造前,需要做好系统备份、数据备份和配置备份。 根据机房的管理现状,此次整改将涉及四个方面: 1、软件方面 由于机房内的设备均处于生产运营状态,不能轻易进行变更网络状态、关闭设备等操作,以免用户使用过程中出现问题,造成投诉。故建议首先从软件方面着手进行整改。 软件方面需要整改的问题如下: (1)操作系统密码修改 操作系统登录密码统一修改,并形成密码编写规范。 (2)操作系统安全策略配置和漏洞检测修复。 1)建议开启审核策略 2)建议开启密码策略 3)建议开启账户策略 4)不显示上次登录名 5)禁止建立空连接 6)建议可以使用360安全卫士或腾讯电脑管家等软件检测和修复系统漏洞 (3)关闭不必要的服务和端口 关闭操作系统的不必要的服务和端口,保证系统安全。 (4)数据库备份 在做各个操作前,首先进行一次数据库备份,以免数据丢失。并形

中小企业网络改造方案

网络改造方案 目录 一、目前的网络情况及特点 (2) 二、解决方案及效果 (2) 2.1 虚拟局域网 (2) 2.2 网络访问控制............................................................................ 错误!未定义书签。 2.3 PC准入控制............................................................................... 错误!未定义书签。 3.4 上网行为管理............................................................................ 错误!未定义书签。 三、方案产品 (3) 四、改造后的网络拓扑结构图及特点 (4) 4.1 改造后的网络拓扑结构图 (4) 4.2 新拓扑图的特点 (4)

一、目前的网络情况 目前的网络拓扑图如下: 二、解决方案及效果 2.1局域网 根据现有网络应用的不同,可建立几套完全独立的物理网络,首先重设计现有网络骨干,将办公楼,车间,宿舍各零星网络整体化,实现骨干高速稳定连接,其次是不同的网络需要访问的资源不一样,将这些需要访问的资源再关联起来也不是一件容易的事情,因此建议采用虚拟局域网技术来达到网络隔离的目的。 客户可通过交换路由虚拟局域网技术,在一个物理网络中,根据应用的不同,把不同的电脑划分到不同的虚拟局域网中,而这些不同的虚拟局域网之间是不可访问的,该技术成熟并得到广泛应用。

新建骨干网将使用独立供电系统,确保网络运行的可靠和稳定性。 三、方案产品

网络设备技术方案

1、方案说明 1.1、项目说明 系统简称:沈阳市旅游局网络应用系统项目 设计单位:沈阳昂立信息技术有限公司 1.2、方案内容 本方案为系统总体方案。主要内容包括: (1)、项目需求分析 (2)、系统总体设计方案 (3)、系统平台设计方案 (4)、网络设计方案 2、项目需求分析 2.1、基本原则 建立高效的计算机网络系统,提高工作效率。 建立内部网络综合应用平台,提高综合应用管理水平。 构建ntranet互联,对外进行数据访问并对外部用户提供信息访问。 2.2、内部办公网络总体目标 运用现代化的管理手段,强化网络安全管理,规范网络运行状态,科学进行网络配置,努力提高综合管理水平,进一步提高核心竞争力。 2.3、系统目标 建设高可靠、高效率的网络中心。 各部门工作的管理信息自动传递。 与上级机构进行广域网的连接。

实现远程多媒体信息传递,充分共享资源。 构建基于Internet/Intranet基础的应用系统,实现办公自动化。 建立Internet应用,扩大公司知名度,提高自身的企业形象 3、项目总体设计 3.1、设计原则 以期建立一套先进、完整的适合于沈阳市旅游局的网络平台系统。出于以上考虑,我们在进行网络系统工程设计时,遵循以下设计原则: 先进性 系统设计采用先进的系统体系结构、软硬件技术和设备,满足应用系统在目前以及将来相当长一段时间对系统的要求,从而达到提高信息化水平、实现先进管理思想的目标,又能够在一定的时间内保持技术领先,保护投资,保证整个系统的高效、正常运行。 实用性 系统建设的目的是为了实际应用,实用是系统建设的基础,满足系统用户的使用需求是系统建设的最基本目标。 可靠性 网络设备作为连接系统的主要数据和通讯的桥梁,是系统的基础。网络系统的可靠性不仅表现在网络设备本身应具有极高的可靠性,另外,网络系统的拓扑结构也应考虑冗余和备份,以充分保障系统的可靠运行。 安全性 系统拥有重要的业务信息和数据,如何保证这些信息的安全与正确,避免给系统带来重大损失,网络的安全性是非常重要的。采用VLAN技术也可从某种程度上隔离不同工作组的信息,在服务器、存储设备、网络的设计上充分考虑冗

医院节能改造方案

【最新资料,Word版,可自由编辑!】

前言 现代医院建筑是科学、技术、信息的载体,是社会发展、技术进步、人民生活水平和生活质量提高的重要标志。随着人们生活需求的提高,对改善医疗条件的要求愈加迫切,医疗改革的推进,医院面临着激烈的市场竞争,从改善病人就诊环境、提高医院内部管理技术手段考虑,许多新建的 医院建筑对空调、供热设备的自控管理、安保及计算机 网络等诸多方面都提出了要求,医院设计有宾馆化的趋 势。 医院建筑是所有建筑中使用功能最为复杂的。随着 医疗技术的不断进步,诊疗设备的不断完善,医院功能 还将进一步增多。尤其是随着人民生活水平的大幅度提升,医院提供的已经不仅仅是单纯的治疗服务。患者对医院的就医环境和医护人员对工作环境舒适程度的要求也越来越受到人们的重视,因此医院的能耗也不断上升。以一家传统型综合医院为例,其日常能耗中,电力消耗最大,主要用于照明、电梯、空调和通风等设备。其次,医院还以燃气、重油等作为主要能源,用于供应蒸汽热水、消毒、洗涤、厨房以及冬季供暖等。 案例及能耗分析 某市共有综合医院近三百家,在全市医疗卫生系统中推广节能工作意义十分重大。据调查统计,全市各大医院的平均节能潜力在25%以上。以2002年做的市政府节能改造示范单位——***医院为例,该医院共投入改造资金48万元,改造前后期实地测算数据显示通过系统的节能改造,医院年节省能耗开支达42万余元。其中空调主机系统比改造前同期节电30%,循环系统节电率达35%以上,月平均减少开支4万元左右。照明系统节电率31.7%。月平均减少开支5千余元。且安装T 5节能型荧光灯管后,照明亮度提高,为患者提供了更舒适的医疗环境,为医护人员提供更好的工作环境。全院医护人员和患者普遍反映良好。 实践经验证明,通过节能改造,在提高医院能源使用效率,降低服务成本的同时,医院的空调照明环境整体舒适度也得到明显的提高。

网络改造方案建议书 (1)

网络改造方案建议书 日期:2011年4月25日 目录 一.网络状态分析 (3) 二.网络建设目标 (4) 三.网络改造总体设计 (5) 四.售后服务 (8) 一、网络状况分析 当今时代,企业信息化与企业的生命力息息相关。企业的各种业务数据应用、每一台服务器、每一台计算机不仅创造着企业的竞争力,也记录着公司的核心价值。企业的不断成长和发展也需要企业信息建设的不断健全和完善。 贵公司大致网络状况如下: 1、企业总部约有40信息点,外部销售中心关键信息点不超过5个。 2、在总部大楼设有一中心机房,为企业数据交汇传输存储的唯一节点,工厂设有1个小型机房,作为楼宇间数据交换使用。 3、现有一条8M动态电线线路,负责公司总部员工用于外联公网。 4、公司目前正常上网速度较慢,并且缺乏专业安全防护。 5、由于缺少专业人员维护和管理,机房内部线路连接混乱、标识缺失,故障时难于查询统计。 由于贵公司没有上网控制类硬件,根据经验判断为迅雷、BT、电驴等P2P下载软件以及PPstream等在线视频电影消耗了大量的有效网络带宽,造成出口拥塞,网络访问异常,影响了正常的工作。 公司必须通过有效的网络带宽管理、有区别的网络行为限制,加强对外网的使用监管,规范上网行为,保障网络畅通,确保关键应用。 二、网络建设目标 根据实际考察和相互交流,本次网络设计的目标为: A)尽量保留用户现有网络中的设备,在确保用户正常业务使用的前提下减少用户投资。

B)企业各计算机等终端设备之间良好的连通性是需要满足的基本条件,网络环境就是提供需要通信的计 算机设备之间互通的环境,以实现丰富多彩的网络应用。 C)许多现有网络在初始建设时不仅要考虑到如何实现数据传输,还要充分考虑网络的冗余与可靠,否则 一旦运行过程网络发生故障,系统又不能很快恢复工作,所带来的后果便是企业的经济损失,影响企业的声誉和形象。 D)在商品竞争日益激烈的今天,企业对网络的安全性有非常高的要求。在很多企业在局域网和广域网络 中传递的数据都是相当重要的信息,因此一定要保证数据安全保密,防止非法窃听和恶意破坏,在网络建设的开始就考虑采用严密的网络安全措施。 E)随着网络规模的日益扩大,网络设备的数据和种类日益增加,网络应用日益多样化,网络管理也日益 重要。良好的网络管理要重视网络管理人力和财力的事先投入,主动控制网络,不仅能够进行定性管理,而且还能够定量分析网络流量,了解网络健康状况。有预见性地发现网络上的问题,并将其消灭于萌芽状态,降低网络故障所带来的损失,使网络管理的投入达到事半功倍的效果。 F)网络建设为未来的发展提供良好的扩展接口是非常理智的选择。随着企业规模的扩大、业务的增长, 网络的扩展和升级是不可避免的问题。思科通过模块化的网络结构设计和模块化的网络产品,能为用户的网络提供很强的扩展和升级能力。 G)由于视频会议、视频点播、IP电话等多媒体技术的日趋成熟,网络传输的数据已不再是单一数据了, 多媒体网络传输成为世界网络技术的趋势。企业着眼于未来,对网络的多媒体支持是有很多需求的。 同时,在网络带宽非常宝贵的情况下,丰富的QoS机制,如:IP优先、排队、组内广播和链路压缩等优化技术能使实时的多媒体和关键业务得到有效的保障。 三、网络改造设计 上网行为管理设备选择: 上网行为管理是一种约束和规范企业员工遵守工作纪律,提高工作效率的工具,是行政管理的电子化辅助手段。上网行为管理设备无疑对企业网络访问的制度化管理起到了良好的辅助作用。 上网行为管理设备: 上网行为管理设备选用网康NS-ICG 3320设备。 网康互联网控制网关NS-ICG 3320参数? 适用于:100-300人规模,10-30M出口带宽的网络环境

计算机网络系统技术方案word参考模板

第四章计算机网络系统 目录 1 网络系统方案 (3) 1.1网络概况: (3) 1.1.1 系统概述 (3) 1.2设计规范和标准: (4) 1.3系统构成 (5) 1.3.1 网络拓扑见图4-1 (5) 1.3.2 网络设备的选择和系统 (5) 1.3.3 网络结构连接特性 (12) 1.3.4 网络安全及管理 (14) 1.3.5 网络系统特点 (14) 2 设备功能和产品介绍 (18) 2.1主干核心部分: (18) 2.1.1 Catalyst 4006系统产品说明 (18) 2.2楼层部分 (26) 2.2.1 Cisco Catalyst 2950G产品说明 (26) 2.3宽带接入、远程拨号接入以及地铁其他网络接入。 (31) 2.3.1 产品说明 (32) 2.4网络管理系统 (40) 2.5检验验收内容 (42)

2.6服务和保修 (42) 2.7产品明细表 (43)

1 网络系统方案 1.1 网络概况: 1.1.1 系统概述 某车辆段和行车调度指挥中心位于深圳福田区竹子林段,深南大道、侨城东路和白石州路间,占地总面积为23万多平方米,是某一期的核心工程。其主要建筑包括:运营综合楼、行车调度指挥中心、车辆段综合楼、维修中心综合楼、运用库、检修库等。其中运营综合楼位于该工程地段的东北角,为2栋联体的六层建筑,功能划分为:2-1至2-8轴为地铁运营办公楼,3-1至3-8轴1、2层为段公安局,3层为地铁培训中心,4-6层为公寓。 一期工程网络建设范围包括运营楼、培训公寓楼,提供这两栋楼内的计算机网络服务,同时网络中心还预留了OCC中心、段综合楼、地铁大厦等的接入端口。网络主干为1000M,各楼层100M到桌面。网络机房设在运营楼的二楼,各楼层数据点分布情况如下: 表4-1 楼层数据点分布

医院网络建设方案

目录 一.医院网络建设需求 (2) 1.1整体需求概述 (2) 1.2内网需求 (2) 1.3外网需求 (2) 二.医院业务应用分析 (3) 2.1医院业务划分 (3) 2.2医院业务系统的需求 (3) 三.医院网络组建 (4) 3.1 网络拓扑 (4) 3.2网络组建分析 (4) 3.3核心层设计 (5) 3.4接入层设计 (5) 3.5网络可扩展性 (5) 四.产品概述 (5) 4.1 S7500E产品概述 (5) 4.2 S5120-24P-EI产品概述 (7)

一.医院网络建设需求 1.1整体需求概述 1、为HIS、PACS等应用系统提供一个强有力的网络支撑平台; 2、网络设计不仅要体现当前网络多业务服务的发展趋势,同时需要具有最灵活的适应、扩展能力; 3、一体化网络平台:整合数据、语音和图像等多业务的端到端、以IP 为基础的统一的一体化网络平台,支持多协议、多业务、安全策略、流量管理、服务质量管理、资源管理; 4、数据存储安全:医院信息系统的数据存储需要具有存储量大、扩充性强的特点。 5、医疗信息的安全保护,也是组要的环节,网络的设计不仅要考虑用户与服务器之间的互联互通,更要保护关键服务器的安全和内部用户的安全。 1.2内网需求 内网是医院核心网络系统,用于开展日常医疗业务(HIS、LIS、PACS、财务、体检系统等)的内部局域网,系统应稳定、实用和安全,具有高宽带、大容量和高速率等特点,并具备将来扩容和带宽升级的条件。 ●网络设计要求: 1、主干网络一台7503E,全局MSTP链路冗余,千兆接入交换机实现千兆到桌面。 2、配备的网管软件应提供可视的形象化的图形界面,对整个网络中网络产品的全部端口进行监视和管理;(可选) 3、交换机互连采用多条链路捆绑,防止链路瓶颈,并提供链路冗余。 由于医疗行业的特殊性,医护人员和病患者之间需要频繁地在院内移动、同时处理大量的信息,要求网络具备可移动性、传输速率高等特点。同时考虑到医院业务量的增加,网络需要留出足够余地扩容而不影响医院正常的工作。 ●网络应用设计要求: 1、院内核心网络系统HIS、PACS和LIS、体检系统等应用分别单独组网。以子网的形式组成医院的整体网络。各网络功能独立应用,信息互通,资源共享;当任何一个子网出现故障,都不会影响到其他子网的使用。 2、新建的网络系统应充分考虑跟现有网络系统的平滑接入,不影响现有系统的正常运行,并考虑和现有网络系统实现网络冗余。 4、传输动态图像的部门有:放射影像科、PET/CT、核磁共振MRI、介入放射科DSA、B超室、心超室、脑超室、心电图室、肌电图室、胃肠镜室、内窥镜室、重症监护室(ICU、CCU等)、手术室、麻醉科、视频示教室和会议室等。 5、医保(包括省医保、市医保、区医保以及市公费医疗)是专线接入。须配置医院内网与专线网的接口。 6、为了更好地服务于医疗科研工作,需要将各类监护治疗仪器上的各项生命体征等信息以数字化手段采集并且保存下来,在需要时,可随时还原。因此,须考虑将医院所有的监护仪器和大型设备都联网。 1.3外网需求

计算机网络改造方案

**** 网络建设方案 **科技有限公司2016年4月

目录 (1) **** (1) 网络建设方案 (1) 第1章概述 (1) 1.1项目背景 (1) 1.2需求分析: (1) 1.3设计原则: (2) 第2章网路方案设计 (2) 2.1总体网络架构 (3) 2.2总体建设内容 (4) 第3章方案说明 (5) 3.1优化网络架构 (5) 3.2网络安全建设 (6) 3.3应用系统接入安全 (9) 第4章选型参考 ................................................... 错误!未定义书签。

第1章概述 1.1项目背景 ****有限责任公司(简称中原乙烯)是由中国石油化工集团公司与河南省人民政府合资建设、**股份公司控股的大型石化企业。 目前公司主要业务系统有OA系统以及ERP系统。随着公司的持续稳定发展,越来越依赖于信息化系统建设。优化网络系统结构,集中化的管理,稳定的网络,是集团业务开展基础;网络系统的安全,应用系统的安全,广域网数据传输的安全,是集团业务正常开展的保障;高效的信息网络系统,可以整体提高集团办公效率。 1.2需求分析: 随着业务的不断发展,IT运用与业务结合的不断深入,集团目前的网络状况已经不能很好的满足业务发展的需要,有如下问题需要解决: 1.链路出口问题: 目前单位没有独立的网路出口,与其他单位共享网络出口,日常出口不由单位进行管理。一旦连接出口网络线路故障,影响整个日常办公;同时存在日常管理不变,例如针对服务器外联互联网需要开端口映射,需要其他单位协调;单位日常出口流量带宽遭受限制,影响互联网接入速度等等问题。 2.外出人员接入,数据安全性及无法保障 众多出差在外的领导和员工需要实现随时随地的接入到总部的OA服务器以及ERP服务器访问应用,实现移动办公。在公司信息平台上的应用数据现在都是未

网络改造方案-

黄冈矿业网络改造方案内蒙古万德系统集成有限责任公司 2011-10-11

目录 1 用户需求分析......................................................................................... 错误!未定义书签。 1.1项目改造内容............................................................................. 错误!未定义书签。 1.2项目设计原则............................................................................. 错误!未定义书签。 1.2.1设计原则......................................................................... 错误!未定义书签。 1.2.2建设原则......................................................................... 错误!未定义书签。 1.3项目设计思想............................................................................. 错误!未定义书签。 2项目整体解决方案................................................................................. 错误!未定义书签。 2.1网络现状..................................................................................... 错误!未定义书签。 2.1.1现网拓扑......................................................................... 错误!未定义书签。 2.1.2网络存在问题................................................................. 错误!未定义书签。 2.2改造建议..................................................................................... 错误!未定义书签。 2.2.1改造拓扑及描述............................................................. 错误!未定义书签。 2.2.2改造后优势..................................................................... 错误!未定义书签。 3网络系统................................................................................................. 错误!未定义书签。 3.1组网方案..................................................................................... 错误!未定义书签。 3.1.1组网拓扑......................................................................... 错误!未定义书签。 3.1.2分层网络设计................................................................. 错误!未定义书签。 3.1.3IP地址规划 .................................................................... 错误!未定义书签。 3.1.4IPv4地址规划 ................................................................ 错误!未定义书签。 3.1.5IPv4路由规划 ................................................................ 错误!未定义书签。 3.1.6Vlan设计........................................................................ 错误!未定义书签。 3.2网络优化系统............................................................................. 错误!未定义书签。 3.2.1上网行为管理................................................................. 错误!未定义书签。 3.2.2网络安全审计................................................................. 错误!未定义书签。 4安全与管理系统..................................................................................... 错误!未定义书签。1用户需求分析 内蒙古黄岗矿业有限责任公司的前身是内蒙古赤峰黄岗铁矿,1993年筹建,1996年投产,是克旗人民政府下属的全民所有制企业。2000年3月23日,中共克旗委第66次会议决定,企业改制为有限责任公司。公司更名为“内蒙古黄岗矿业有限责任公司”,由集通公司以承债的方式购买企业的主要产权,控股经营企 业。2000年4月20日各方签定《关于设立内蒙古黄岗矿业有限责任公司协议书》 规定:注册资本总额为2400万元人民币。 2003年9月15日,中共克旗委第38次常委会议决定,同意内蒙古黄岗矿 业有限责任公司增资扩股,由包头钢铁(集团)有责任公司控股。同时根据《内 蒙古黄岗矿业有限责任公司章程修整案》的规定,增设包头钢铁(集团)有限责 任公司为新任股东。增设股东后的内蒙古黄岗矿业有限责任公司股东为6个,注

网络系统技术方案及设备配置方案2012

计算机 网络系统技术方案及设备配置方案

一计算机网络系统技术方案及设备配置方案 (一)计算机网络系统项目概述 随着计算机技术、通讯技术的飞速发展,计算机网络正快速覆盖社会的各行各业,使我们感受到网络时代的春风。医院作为人民社会生活的重要组成部分,传统的办公模式已经不适应当今的网络时代。先进、可靠、高效的计算机网络,是现今医院网络化办公的基础。 沁阳市人民医院创建于1946年,开放病床360张;现有职工516人,专业技术人员410人,其中高级专业技术人员19人,中级专业技术人员120人,初级专业技术人员163人。设置16个临床科室30余个专业,16个医技科室,是沁阳市规模最大的集医疗、教学、科研、预防保健和院外急救为一体的现代化综合性医院,成为河南省人民医院、中科院、肿瘤医院协作单位,新乡医学院、焦作职工医学院教学医院,中国东软核磁共振河南示范培训基地、河南省新生儿重症救护网络成员单位、河南省眼科网络成员单位、中国糖尿病综合防治计划推行单位、城镇职工医疗保险定点医院、中国人寿保险定点医院。 (二)计算机网络系统建设的总体目标 1.用户需求分析 医院的计算机网络系统建设需求归纳如下: 1)网络连接覆盖整个门诊、医技楼。为医生、护士和各职能部门提供网

络接入服务。 2)使用千兆以太网作为网络主干,构建能够提供服务质量保证和多媒体 应用支持的新一代的企业网络系统。 3)提供接入Internet的手段,并在网络中设置的专用安全区域放置Web 服务器、E-mail等公共服务器。 4)在网络上提供高效可靠的安全管理构架和安全策略,确保网络资源的 安全使用。 5)网络系统设计要具备高度的灵活性和扩展性,能够满足未来发展的需 求。 6)建立网络系统运行管理中心,建立统一集中式的网络管理,实行有效 的配置管理、失效管理、安全管理及性能管理。 7)统一进行子网划分和IP地址分配。 8)实现企业内部网与Internet 的互联,建立企业内部网(INTRANET)。 9)信息资源采取集中控制与分布配置相结合的策略,合理规划,分布实施。 10)建立以Windows NT为平台的企业系统管理平台,对信息资源进行有 效管理。 11)在NT平台上建立Exchange邮件系统,实现员工之间、以及对外的信 息交流。 2.系统建设范围 本方案提供的医院门诊、医技楼的网络系统解决方案的项目实施范围包括:医院企业网络系统(Intranet)的组成构架,建立基础的信息系统平台,提供整体企业级安全防护策略。 3.主要技术路线 医院园区网络系统建设的主要技术路线如下: 1)采用成熟/先进的网络技术。 2)统一技术规范、标准和方案,统一设备选型,统一组织实施。 3)通过高速交换技术、虚拟网(VLAN)技术组网。

XX医院信息系统改造建设项目方案

XX医院信息系统改造建设 项目方案

方案情况介绍 XX医院信息化改造方案分为网络综合布线方案、硬件方案和软件方案三个部分,第一部分为网络综合布线,第二部分为硬件部分,第三部分为软件部分.

第一部分网络综合布线 现代化新型医院通过建筑智能化和医疗信息化旳`结合,以建筑为基础、通信网络为平台,集成医疗、诊疗、办公自动化,病历、医疗影像数字化管理、传输,等等诸多功能于一体,通过构建系统和服务旳`优化组合平台,向医院内所有人员,包括病人、医生、护士、科研人员、学生等,提供一个安全、高效、舒适、方便旳`就医、诊疗、科研、学习旳`环境,通过信息化提高医院旳`管理水平,提升医院旳`就医标准,推动医院更好地发展,计算机及网络通信技术旳`应用已经成为企业成功旳`关键因素. 综合布线系统旳`最根本旳`特点是独立性.最底层是物理布线,与物理布线直接相关旳`是数据链路层,即网络旳`逻辑拓扑结构.综合布线系统(包括材料、部件、通讯设备等设施)严格遵循国际标准,因此,无论计算机设备、通讯设备、控制设备随技术如何发展,将来都可很方便地将这些设备连接到系统中去,重点在线缆旳`敷设和模块旳`端接,安装模块面板,待设备采购完成后,测试和成品旳`保护.其工作量很大,尤其作为医院工程,对施工工艺及设备材料品质旳`要求很高.因此,解决系统信号传输旳`衰减问题和干扰问题是重中之重,要科学旳`划分相对独立旳`工序,设计图纸范围综合布线,利用专业厂商和专业队伍参与施工,杜绝网络出现断点、丢包、延时等现象旳`发生,保障医院信息系统正常运行. 一、网络应用分析 由于计算机网络技术和应用旳`飞速发展,我们可以清楚地看到“网络摩尔定

网络改造方案

网络改造方案 LG GROUP system office room 【LGA16H-LGYY-LGUA8Q8-LGA162】

网络改造设计方案 建议报 告 2018 年 2月 公司网络现状及需求分析 1.1前言 当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。 信息技术作为新技术革命的核心.不仅具有高增值性、成为最具经济活力的经济增长点,而且具有高渗透性,以极强的亲和力和扩散速度向经济各部门渗透,使其结构和效益发生根本性改变。信息化已成为当代经济发展与社会进步的巨大推力,尤其是作为国民经济信息化基础的企业信息化,当前更显得尤为重要,信息化建设已成为企业发展的必由之路。信息化是企业加快实现现代化的必然选择! 随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。 随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。 1.2背景分析 公司的网络改造是公司为了适应新形势下企业激烈竞争,提高公司核心竞争力的一项具有战略意义的举措。成功的网络改造将使我公司能够在较长时间里在高科技领域竞争中继续保持科技优势,从而推动各项业务水平的快速发展。 公司的网络现状如下图

公司网络改造实施方案

公司网络改造方案

————————————————————————————————作者:————————————————————————————————日期:

公司网络改造方案 目录 一、目前的网络情况及特点 (4) 1.1、采用普通的交换机 (4) 1.2、所有电脑在同一个子网 (4) 1.3、文件服务器缺乏基本的保护 (4) 1.4.外来电脑可任意接入 (5) 1.5. 上网行为存在安全因素 (5) 二、网络整改目和内容 (5) 三、解决方案及效果 (5) 3.1 虚拟局域网 (5) 3.2 网络访问控制 (5) 3.3网络安全系统设计 (6) 3.4 PC准入控制 (6) 3.5 上网行为管理 (6) 3.6 资料及数据安全方案 (6) 四、改造后的网络特点 (7) 4.1 构建多个虚拟网络。 (7) 4.2 虚拟网络之间访问控制。 (7) 4.3 网络资源访问控制。 (7) 4.4 上网行为管理 (7) 五、日常维护及工作 (7)

一、目前的网络情况及特点 现有网络无法进行安全管理及控制,缺乏可管理与安全性,一旦网络出现病毒及网络攻击现象,将影响公司内部所有IT设备及公司的业务运作。 1.1、采用普通的交换机 目前公司的交换机为TP-LINK TL-sf1024 10/100M共2台,都是二层普通交换机,功能就是进行数据转发。无法登进交换机查看交换机状态、无法查看网络流量状态、无法根据网络的新需求进行新的配置。 1.2、所有电脑在同一个子网 所有的电脑、服务器、网络设备在同一个网络内,这意味着这些设备之间可以任意的互连互通,任意一台电脑感染病毒或受黑客控制的时候,可以直接影响公司的所有IT设备。 1.3、文件服务器缺乏基本的保护 服务器与电脑设备在同一个网络中,意味着电脑可以任意访问服务器的所有端口,而不是根据应用服务的需要去限制只可访问需要的服务,这样服务器的任何一个漏洞都可以被计算机利用来攻击服务器。 影棚文件服务器,由于该服务器积累了公司大量的重要的数据,目前该服务器已使用多年,CPU 频率过低,系统运行缓慢,经过上次对服务器检修,现发现主板的RAID芯片已坏,且硬盘存储空间已严重不足(8T硬盘,现可用空间为135G),建议最好更换一台新的服务器,并作好定期对该服务器的数据备份。该部分需要购置一台新的服务器。

相关主题