一个中小企业网络规划与研发方案

一个中小企业网络规划与研发方案
一个中小企业网络规划与研发方案

一个中小企业网络规划与设计的方案

网络工程设计方案需要一个中小企业网络规划与设计的方案

(1) 公司有1000 台PC

(2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司

(3) 公司有自己的内部网页与外部网站

(4) 公司有自己的OA 系统

(5) 公司中的每台机能上互联网

(6)核心技术采用VPN

根据以上6 个方面的要求说明提出一个网络设计方案

目录

前言

一、工程概述

二、需求概述

三、网络需求

1.布线结构需求

2.网络设备需求

3.IP地址规划

四、系统需求

1.系统要求

2.网络和应用服务

五、存储备份系统需求

1.总体要求

2.存储备份系统建设目标

3.存储系统需求

4.备份系统需求

六、网络安全需求

1.网络安全体系要求

2.网络安全设计模型

前言

根据工程招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对工程需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据

一、工程概述

1. 网络部分的总体要求:

满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。

能够可靠的运行,较低的故障率和维护要求。

提供安全机制,满足保护集团信息安全的要求。

2. 系统部分的总体要求:

易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用。

更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备。

稳定性及可靠性:系统的运行应具有高稳定性,保障7*24

可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方

更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本)

安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全。

除了满足上述的基本特征外,本工程的设计还应具有开放性、可扩展性及兼容性,

全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。

二、需求概述

在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充分满足集团的需求。

安全性原则

标准化原则

三、网络需求

集团园区网工程必须实现以下的功能需求:建设一个通畅、高效、安全、可扩展的集团园区网,支撑集团信息系统的运行,共享各种资源,提高集团办公和集团生产效率,降低集团的总体运行费用。网络系统必须运行稳定。

集团园区网需要满足集团各种计算机应用系统的大信息量的传输要求。

集团园区网要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。

集团园区网要具有良好的可扩展性。能够满足集团未来发展的需要,保护集团的投资。

整个工程的施工,系统集成商要精心组织、严格管理、定期提交各类工程文档。

在工程实施完毕之后,系统集成商要对集团的相关人员进行培训,并移交全部的工程工程资料,保证集团园区网的正常运行和管理维护。

1.布线结构需求

集团目前拥有六家子公司,包括集团总部在内共有2000多名员工。园区内有7栋

建筑物,分别是集团总部和子公司的办公和生产经营场所。光纤+超五类综合布线系统,3000个左右信息点。集团计划为大部分的员工配置办公用计算机。集团目前有多种计算机应用系统。

7栋建筑物,每栋建筑高7层,都具有一样的内部物理结构。一层设有本楼的机房,一楼布有少量的信息点,供未来可能的需求使用,目前并不使用(不包括集团总部所在的楼)。二层和三层,每层楼布有96个信息点。四层到七层,每层楼布有48个信息点。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内光纤。每个子公司和集团总部之间通过两条12芯的室外光缆连接。要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。集团总部所在楼的一层,是集团的主机房,布有48个信息点,但目前只有20台左右的服务器和工作站。

集团园区正在后期建设中,不存在遗留的网络系统。集团原有少量的网络设备,可以不作考虑或者用作临时的补充之用。

2.网络设备需求

集团园区网计划采用10M的光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,使集团实现与外界的信息交换和网络通信。集团统一一个出口访问Internet,集团能够控制网络的安全。

根据集团的网络功能需求和实际的布线系统情况,系统集成商需要给出设备选择的合理建议,包括楼层接入交换机、子公司主交换机、集团核心交换机等。其中,楼层接入设备需要选择同一型号的设备。子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容。核心交换机需要具有升级到720Gbps可用背板带宽的能力。

网络设备必须在技术上具有先进性、通用性,必须便于管理、维护。网络设备应该满足集团现有计算机设备的高速接入,应该具备未来良好的可扩展性、可升级性,保护用户的投资。网络设备必须具有良好的在满足功能与性能的基础上性能价格比最优。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。

3.IP地址规划

集团园区网计划使用私有的A类IP地址。集团园区网的IP地址分配原则如下:

集团使用IPv4

集团使用私有IP地址空间:10.0.0.0/8

集团使用VLSM(变长子网掩码)技术分配IP地址空间。

集团IP

集团IP地址路由汇聚的要求。

集团IP

集团IP

集团园区网的IP地址的一些具体使用规定:

了网化后,所有的第一个子网(0子网)

IP

机构IP地址/地址范围说明

总部10.16.*.252/24 1号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)

10.16.35.?/32 非二层交换机的Loopback地址(*表示1至7连接办公区域、服务器区域、核心区域的6台交换机以及边界路由器)

10.16.*.1 ~10.16.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)

10.16.*.252、253/24 1号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)

10.16.*.254/24 1号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)

10.16.64.1、2/30 核心层交换机之间互联IP地址

10.16.64.5、6/30 服务器区块汇聚层交换机互联IP地址

10.16.64.17、18/30 服务器区块汇聚层交换机与核心层交换机互联IP地址1

10.16.64.21、22/30 服务器区块汇聚层交换机与核心层交换机互联IP地址2

10.16.64.25、26/30 路由器与核心层交换机互联IP地址1

10.16.64.29、30/30 路由器与核心层交换机互联IP地址2

10.16.64.33、34/30 路由器与防火墙互联IP地址

10.16.64.37、38/30 1号楼汇聚层交换机互联IP地址

10.16.64.41、42/30 2号楼汇聚层交换机互联IP地址

10.16.64.45、46/30 3号楼汇聚层交换机互联IP地址

10.16.64.49、50/30 4号楼汇聚层交换机互联IP地址

10.16.64.53、54/30 5号楼汇聚层交换机互联IP地址

10.16.64.57、58/30 6号楼汇聚层交换机互联IP地址

10.16.64.61、62/30 7号楼汇聚层交换机互联IP地址

10.16.64.65、66/30 网管工作站及相应的网关地址

10.16.96.1、2/27 域控/DNS服务器主备IP地址

10.16.96.3、4/27 NAS服务器主备IP地址

10.16.96.5、6/27 Web/Mail服务器主备IP地址

子公司1 10.32.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)

10.32.35.1、2/32 三层交换机的Loopback地址

10.32.*.1 ~10.32.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)

10.32.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)

10.32.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)

10.32.96.1/27 子域服务器IP地址

10.32.96.2/27 Mail服务器IP地址

子公司2 10.48.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)

10.48.35.1、2/32 三层交换机的Loopback地址

10.48.*.1 ~10.48.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)

10.48.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)

10.48.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)

10.48.96.1/27 子域服务器IP地址

10.48.96.2/27 Mail服务器IP地址

子公司3 10.64.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)

10.64.35.1、2/32 三层交换机的Loopback地址

10.64.*.1 ~10.64.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)

10.64.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)

10.64.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)

10.64.96.1/27 子域服务器IP地址

10.64.96.2/27 Mail服务器IP地址

四、系统需求

本工程的实施目的是在集团内部建立稳定、高效的办公自动化网络,通过工程的实施,为所有员工配置桌面PC,使所有员工能通过总部网络接入Internet,从而提高所有员工的工作效率和加快企业内部的信息传递。同时需要建立集团的WEB服务器,用于在互联网上发布企业的信息。在总部及每个子公司均设立专用的服务器,使集团内所有员工能够利用服务器方便的访问公共的文件资源,并能够完成企业内外的邮件收发。系统建立完成后,要求能满足企业各方面应用的要求,包括办公自动化、邮件收发、信息共

享和发布、员工账户管理、系统安全管理等。

1.系统要求

①集团原有少量笔记本电脑及PC机,由各级经理及财务部门使用,操作系统均为Windows98,为了满足企业信息化建设的需要,集团将在本工程中更新所有的操作系统。本工程中的操作系统应选择占市场份额最大的主流操作系统,整个网络(服务器、客户机)采用同一厂商的操作系统产品,所选择的操作系统应简单蝗用,便于安装和管理。具体选择应依据如下规则:

服务器及客户机操作系统都需要支持TCP/IP

秘选操作系统应能够运行常用的大多数应用软件,例如办公软件、图像处理软件、CAD

服务器操作系统应能够提供WEB、FTP、DNS

②随着集团近年来的高速发展,集团的业务已经涉及到各个商业领域,集团及公司内部的组织结构也日益复杂,在本工程的设计实施过程中,要求工程实施方在规划系统设计时,充分考虑到集团管理的需求,设计出合理的系统管理架构,能够最大程度的降低集团的系统管理上的成本,并能满足各种商务工作的需求,具体的设计应依据以下原则:清晰的逻辑结构:要求集团范围内的系统管理结构清晰,层次分明,能够充分的

与集团的管理结构想吻合。集团总部及各个子公司应是相对独立的管理单元。各个单位在自己公司范围内实现用户账户及网络安全的管理。总部管理员有权限管理各子公司的系统。

网络管理员管理,在系统中提供便于管理员管理

的各种有效方式。使管理员工在任何一个位置均能对服务器进行维护和管理。集团总部

及各子公司都有自己的专职系统管理员,应保障管理员对只对本公司网络具有管理权限。总部管理员对集团所有系统具有管理权限。

简单的设计:在保障满足集团需求的前提下,设计方案应以简单为佳,避免由于复杂的

合理的用户管理:所有的用户采用统一的命名规范,每个单位对本单位员工账户

进行独立的管理,并按不同的部门管理用户账户。

2.网络和应用服务

①WEB服务

随着企业业务的不断拓展,集团在业界的影响力越来越大,越来越多的商业合作伙伴和客户需要从互联网上了解集团的信息,并希望通过互联网进行商务合作。为了进一步提高企业知名度并在互联网发布集团及子公司的商业信息,集团计划在网络中建立WEB服务器,集团已经宴请了域名gzlk.local。集团下属子公司教育公司也在Internet 上注册了域名https://www.360docs.net/doc/001771865.html,。其他子公司不需要建立自己的WEB服务器。所有的网站内容已经制作完毕。详细的需求如下所述:

集团WEB教育公司WEB服务器放置在该公司机房

WEB服务应和操作系统具有良好的兼容性,避免由于服务的不兼容影响性能和稳定性

WEB服务器具有固定的IP

WEB

存储应具备良好的安全性

允许互联网及集团内部的用户可以通过www.gzlk.local访问集团及子

②FTP服务

为了实现集团内部的文件存储和管理,集团计划采用两种方式管理文件资源,总部及各子公司设立自己的文件服务器,上项工作由各单位的系统管理员自行完成。另外,总部及各子公司建立自己的FTP服务器,此项工作包含在本工程中,由工程实施单位完成。FTP服务的建立要求具备足够的存储空间用于存储各单位的文档资料及应用软件并能够实现利用FTP客户端软件及WEB浏览器访问。具体的需求如下所述:

FTP服务器具有固定的IP

采用所选操作系统自带的FTP服务建立FTP

FTP下载

只允许系统管理员上传文件到FTP

FTP

FTP

③邮件服务

随着集团规模的不断扩大,企业内部的信息交流变得越来越重要,企业迫切的需要建立内部的消息传递平台,用于让员工之间方便的传输各种文件、数据和其他消息。集团计划在本工程中利用邮件服务实现企业内部的消息传递平台,需要在集团总部及各子公司建立邮件服务器,允许所有员工方便的收发电子邮件。并且通过集团的邮件服务器,员工也可以和外部的用户之间收发电子邮件。具体的需求如下:

所有员工发送邮件附件的大小不能超过4MB

所有员工能够利用outlook、outlook express、web浏览器收发邮件

中小企业网络规划与设计的方案

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有1000 台 (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的系统 (5) 公司中的每台机能上互联网 (6)核心技术采用 根据以上6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求 1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方 便的对整个系统进行管理;

中小企业服务体系平台项目建设方案

宝鸡市陈仓区中小企业 服务体系(服务平台)项目建设实施方案 陈仓区中小企业服务中心 (2015.5.) 为了进一步改善全区中小企业发展环境,使中小企业服务体系和服务机构能更好地为我区中小企业开展服务,以促进全区中小企业又好又快发展,我们依照陕西省人民政府办公厅“陕政发(2011)73号”文件《关于陕西省中小企业服务体系建设的指导意见》精神,陕西省中小企业促进局“陕中企规发〔2010〕85号”文件《关于做好中小企业创业基地和中小企业公共服务平台建设方案编制工作的通知》要求,参照工业和信息化部等七部委“工信部联企业〔2010〕175号”文件《关于促进中小企业公共服务平台建设的指导意见》精神,结合我区中小企业发展实际和未来发展目标,根据区委、区政府提出的加快我区中小企业跨越式发展的有关实施意见及要求,以推进我区中小企业服务机构健康快速发展,特制订本建设方案。 一、基本情况: 截止目前,陈仓区中小企业已达3.2万户,从业人员21.9万人,主要分布在机械制造、轻工纺织、化工医药、食品饮料、建筑建材、商贸物流等六大支柱行业,现已形成了以虢镇、周原、阳平、宏达、县功等区镇工业园区为代表的产业集群和中小企业集聚区。现有局属事业编制的中小企业服务机构一个,即“宝鸡市陈仓区中小企业发展服务中心”,并计划在三年内,将逐步建成功能完备、设施齐全、特色突出、服务到位的“宝鸡市陈仓区中小企业服务体系(平台)”。 二、指导思想

宝鸡市陈仓区中小企业公共服务平台建设将以深入贯彻落实科学发展观,按照促进全区中小企业转变发展方式,加快结构调整的总体要求,通过统筹规划、集聚资源、营造环境、加强服务,建立和完善满足中小企业发展需求的支撑体系和良好的外部环境,促进中小企业提升创新能力和核心竞争力,实现又好又快发展。 指导思想:以科学发展观为指导,以建设公共服务平台为支撑,以培育服务主体为重点,着力解决全区中小企业面临的最紧迫问题,加快配置服务资源,增强服务功能,扩大服务范围,提高服务水平,推动建设适应中小企业发展需要的服务体系,为全区中小企业的发展壮大创造良好的外部环境和条件。 三、建设原则 服务平台建设要按照“政府引导、市场化运作,面向产业、服务企业,资源共享、注重实效”的原则,坚持政府引导与社会广泛参与相结合,坚持非营利服务与市场化服务相结合,坚持促进产业升级与服务中小企业发展相结合,坚持社会服务资源开放共享与统筹规划、重点推动相结合。 1.统筹规划,分步实施。根据我区实际和企业发展的需要,统筹规划,分步实施,不断完善,逐步提高服务资源的配置效率。 2.政策引导,市场调节。要发挥政策的导向作用,通过政策扶持、规范和引导,促进全区中小企业服务机构稳步发展。同时,要遵循市场经济规律,注重发挥市场配置资源的基础性作用,实现多元化投入和市场化运作。 3.突出重点,抓好关键。以加快公益性综合服务平台建设为重点,以公共服务平台网络建设作为重要抓手,以建立服务协同作为关键环节,着力解决企业发展中最突出的热点、

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

中小型企业网络的配置与管理

中小型企业网络的配置 与管理 集团标准化工作小组 #Q8QGGQT-GX8G08Q8-GNQGJ8-MHHGN#

XX信息职业技术学院 毕业设计(论文) 论文题目:中小型企业网的配置与管理 系别: 专业: 班级: 学号: 学生姓名: 指导教师:

目录

中小型企业网的配置与管理 摘要: 随着计算机网络的迅猛发展,internet已经延伸到全球的各个角落,渗透到了人类社会的每个领域以及人们日常生活的方方面面。目前,internet的WWW(网络信息服务)服务更是得到了广泛的应用,许多企业建立网站,通过internet来展示企业形象,发布产品资讯,提供服务以及开展电子商务。各级政府部门也积极开展电子政务,网上办公。 当今中小企业与大企业一样,都广泛使用信息技术,特别是网络技术,以不断提高企业的竞争力。企业信息设施在提高企业效益的同时,也给企业增加了风险隐患。大企业所面临的安全问题也一直困扰着中小企业,关于中小企业网络安全的相关报导也一直层不穷,给中小企业所造成的损失不可估量。由于涉及企业形象的问题,所曝光的事件只是冰山一角。针对中小企业网络安全事故大多不为人所知。由于网络特有的开放性,网络安全问题日益严重。 目前网络易遭受的攻击包括分组监听IP、电子欺骗、拒绝服务攻击、木马等。他们都会严重影响企业的收入、声誉、和客户满意度。网络安全问题将给企业带来巨大的危害,企业将承受巨大的经济损失、降低生产率、并失去业务机会。 关键词:计算机网络、网络安全、网络技术。

1.概述 企业网络现状 随着中小企业用户市场的不断成熟与需求的日趋稳定,越来越多的安全厂商将加入到中小企业提供广泛的网络安全产品中间来。 目前,中小企业用户占我国企业化主体比重的95%以上,但由于分布较散,购买力相对较弱,中小企业的安全问题似乎一直没有得到安全厂商的足够重视。市场上的安全产品五花八门种类繁多,但是针对中小企业的安全解决方案寥寥无几。产品仅仅是简单的客户端加服务器,不能完全解决中小企业用户所遭受的安全威胁。 目前的中小企业由于人力和资金上的限制,企业网络系统相对简单,有的甚至只是实现简单的互联功能,或者靠简单的分发工具。据了解许多中小企业没有设置专门的网络管理员,一般采用兼职管理方式,重视中小企业的网络管理在安全性方面存在严重漏洞,与大型企业、行业用户相比,他们更容易受到网络病毒的侵害,损失同样严重。另一方面,由于网络维护、运行、升级等实物工作繁重而且成本较高,这也使得善于精打细算的中小企业在防范病毒问题上进退两难。 企业网络建设目标 1.2.1 提高带宽性能 现在大部分的中小型企业,由于带宽有限,加上不必要的带宽消耗,让企业网络的整体网络性能大大减少。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台。不仅要继续承载企业的办公自动化,Web浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务。因此,数据流量将大大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。

设计一个中小企业网络规划与设计的方案:

南京信息工程大学滨江学院花旗营校区计算机网络课程设计 ——一个中小企业网络规划与设计的方案 姓名:徐秋池 班级:09级网络工程 指导教师: 日期:2012.5.6

目录 前言 一、项目概述 二、需求概述 三、逻辑网络设计 1.组网技术选择 2.网络设计原则 3.网络拓扑结构图设计 四、网络设备选型 1.交换机选型 2.路由器选型 3.服务器选型 4.不间断电源选型 五、价格报表

前言 随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。他们也需要信息基础平台去支撑业务高速发展。这样没有信息技术背景的企业也将会对网络建设有主动诉求。任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。 相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是中小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。针对绝大多数中小型企业集中办公这一现实特点,我们设计的中小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。 一、项目概述 1、网络部分的总体要求: (1)满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 (2)良好的性能,能够支持大容量和实时性的各类应用。 (3)能够可靠的运行,较低的故障率和维护要求。 (4)提供安全机制,满足保护集团信息安全的要求。 (5)具有较高的性价比。 (6)未来升级扩展容易,保护用户投资。 (7)用户使用简单、维护容易。 (8)良好的售后服务支持。 2、系统部分的总体要求: (1)易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; (2)更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; (3)稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。

中小企业网络改造方案

网络改造方案 目录 一、目前的网络情况及特点 (2) 二、解决方案及效果 (2) 2.1 虚拟局域网 (2) 2.2 网络访问控制............................................................................ 错误!未定义书签。 2.3 PC准入控制............................................................................... 错误!未定义书签。 3.4 上网行为管理............................................................................ 错误!未定义书签。 三、方案产品 (3) 四、改造后的网络拓扑结构图及特点 (4) 4.1 改造后的网络拓扑结构图 (4) 4.2 新拓扑图的特点 (4)

一、目前的网络情况 目前的网络拓扑图如下: 二、解决方案及效果 2.1局域网 根据现有网络应用的不同,可建立几套完全独立的物理网络,首先重设计现有网络骨干,将办公楼,车间,宿舍各零星网络整体化,实现骨干高速稳定连接,其次是不同的网络需要访问的资源不一样,将这些需要访问的资源再关联起来也不是一件容易的事情,因此建议采用虚拟局域网技术来达到网络隔离的目的。 客户可通过交换路由虚拟局域网技术,在一个物理网络中,根据应用的不同,把不同的电脑划分到不同的虚拟局域网中,而这些不同的虚拟局域网之间是不可访问的,该技术成熟并得到广泛应用。

新建骨干网将使用独立供电系统,确保网络运行的可靠和稳定性。 三、方案产品

中小企业网络结构设计2(思科版)

中小企业网络结构设计2(思科版) 2008-02-21 15:14:41 标签:结构设计企业路由器交换机思科 原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。 否则将追究法律责任。https://www.360docs.net/doc/001771865.html,/23357/62658 要求: 1、使用思科路由器与ISP相连,专线接入。 2、内部网络使用三层交换机,下接若干VLAN; 3、VLAN间不能互访,VLAN通过路由NAT上网 设计思路: 1、路由器上配置NAT转换,默认路由至ISP,静态路由至三层交换机 2、三层交换机上划VLAN,实现VLAN间路由,至路由器默认路由; 3、三层交换机上做ACL列表演,写实现VLAN间互相隔离技术。 PS: 笔者原做过一个华为的中小企业网络结构设计,有网友许多问题是否可以提供一个思科版式的,因此在参照原来下载的资料中的脚本和拓扑,编写了本文。 本例中基实也可以不要三层交换机,直接在路由器上做单臂也可以。只是不适合复杂的网络和发展。单臂路由的应用以后再起文讨论。 接ISP的可以是电口也可以是串口,本例以串口为例。 不同的二层支持的封装方式不同,我这里使用dot11,可以兼容华为的产品。

在二层配置中也列出了SNMP的配置(其实是我原有的配置中就有,懒得删),可供参考,三层中配置方式基本上一样。 因上传仓促配置出了些错误,在此谢谢“lu_ning78、daocaoren0311”的提醒。本文旨在抛砖引玉, 配置文件如下: 一、路由器配置ROUTER1 Router1#show run Building configuration... Current configuration : 989 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname router2 ! boot-start-marker boot-end-marker ! ! no aaa new-model memory-size iomem 5 ! ! ip cef ! ! ! ! interface FastEthernet0/0 ip address 192.168.0.1 255.255.255.0 ip nat inside ip virtual-reassembly speed 100 full-duplex ! interface Serial1/0 ip address 172.16.0.1 255.255.255.0 ip nat outside ip virtual-reassembly serial restart-delay 0

中小型企业网络构建方案

中小型企业网络构建方案 网络项目设计方案 题目名称:中小型企业网络构建的项目项目类型:论文?设计? 学生姓名: 黄清 学号: 1002012110 班级: B10计算机科学与技术2班成绩: 指导教师: 李春平 2012年6 月 中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则

和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理. 1 目录 第1章绪 论 (3) 1.1 项目设 计 (3) 1.1.1项目设计名 称 (3) 1.1.2项目设计目 的 (3) 1.1.3项目设计内 容 (3)

中小企业网络建设规划与设计

中小企业网络建设设计

目录 摘要 (1) Abstract (2) 一、绪论 (3) 二、中小企业网络建设需求分析 (4) (一)网络功能欠缺问题 (4) (二)网络系统的性能需求 (4) (三)网络安全风险分析 (4) (四)网络系统的经济性需求分析 (5) 三、中小企业VLAN划分 (6) (一)规划VLAN (6) (二)IP编址方案 (6) (三)物理终端与逻辑VLAN的对应 (7) (四)设备的配置 (7) 四、中小企业网络拓扑结构 (8) (一)局域网的定义 (8) (二)虚拟局域网的定义 (8) (三)网络结构的设计 (10) (一)网络建设设计思路 (14) (二)整体网络设计图 (14) 六、总结及展望 (15) (一)总结 (15) (二)展望 (15) 参考文献 (17)

摘要 对于中小企业网络建设设计是现在基于互联网发达的今天必不可少的,如何建设好一个技术先进、运行可靠而经济又实用的中小企业网络,是在新形势下企业管理水平的重要保证。为了解决目前中小企业管理中存在的各种突出问题,对网络进行升级改造、再扩充,改善网络信息的安全性。在本文中充分利用现代网络技术和设计思想,对中小企业进行研究,包括各个的子网及IP地址设计、路由规划、网络安全设计、网络设备配置、互联网出口方案设计。 设计了企业局域网集中管理系统,采用多重身份认证技术和基于用户授权的访问控制技术,能够有效地对整个企业局域网内有线、无线用户的身份认证、出局访问公网信息权限控制管理。通过在企业管理中的具体应用,能够较好地对企业内部的网络进行有效的管理,达到了预期效果,并将网络组建成本降到了最低点。该系统还解决了部分用户下载数据导致网络阻塞问题,使有限的网络资源得到合理利用。 关键词:企业网络 VLAN 网络安全局域网

教材:中小企业网络运营和维护管理

中小企业网络运营和维护管理 施吉鸣主编 张选波沈德孟陈俞强副主编 中国人民大学出版社

内容简介 本书针对中小型企业网络运行、维护和管理中的各种网络技术,精选真实网络工程项目案例加以提炼和虚化,按照基于工作过程的项目化课程的教学模式编写。教材主要内容包括小型企业网络组建项目、中型企业网络组建项目、中小企业互联网接入项目、中小型企业网络互联项目、中小型企业网络安全项目等。 本书以网络工程项目实践为主线,注重理论联系实际,配有大量的图解,在项目的每次实验任务前都有相关知识作为铺垫,项目实施步骤描述详尽,还有项目任务测试验收方法,并配有相应的练习以激发读者对问题的进一步思考。 本书从实用性、易用性出发,突出重点、内容丰富,语言通俗易懂。通过完整的工程项目训练,读者可以掌握中小型网络组网和管理中的各种网络技术,包括中小型企业网络方案设计,交换机、路由器等网络设备的配置和管理技术,常用的网络工具使用方法,网络的故障诊断与维护等技术。 本书适于高等职业院校的计算机专业及相关专业使用,也可作为在职人员培训班的教材,网络管理员的学习和提高以及计算机网络爱好者的自学教材。

前言 本书是作者长期在高等职业院校计算机网络专业教学实践中的教学教改成果积累和从事网络工程项目过程中的工程项目经验结晶。 本书中设计的项目取材于真实企业园区网络建设工程项目,是针对中小型网络运维和管理中涉及的技术,精选真实网络工程项目案例加以提炼和虚化而来。 本书以“基于工作过程的高职项目课程体系”为指导,按照基于工作过程的项目化课程的教学模式编写。 本书以网络工程项目实践为主线,注重理论联系实际,配有大量的图解,并有相应的练习以激发读者对问题的进一步思考。每个项目都分解为若干任务完成,在每次项目任务的准备阶段都有需求分析、方案设计和相关知识作为铺垫,项目任务实施过程和步骤描述详尽,还有项目任务的测试验收方法,符合工程项目组织实施的一般规律。 本书主要内容包括小型企业网络组建、中型企业网络组建、中小企业互联网接入、中小企业网络互联、中小企业网络安全等5个章节。小型网络组建项目包括对等网络组建、办公网络组建和无线网络组建任务;中型网络组建项目包括企业间网络连接、企业间网络隔离和企业间网络互通任务;互联网接入项目包括ADSL接入互联网、代理服务器接入互联网和光纤专线接入互联网任务;网络互联项目包括静态路由实现网络互联、RIP路由实现网络互联和OSPF路由实现网络互联任务;网络安全项目包括服务器和客户端的安全保障、交换机的安全配置和企业园区网络出口安全设置任务。 本书从实用性、易用性出发,突出重点、内容丰富,语言通俗易懂。通过完整的工程项目训练,读者可以掌握中小型企业网络运维和管理中的各种网络技术,包括中小型企业网络方案设计,交换机、路由器等网络设备的配置和管理技术,常用的网络工具使用方法,网络的故障诊断与维护等技术。 本书适于高等职业院校的计算机专业及相关专业使用,也可作为在职人员培训班的教材,网络管理员的学习和提高以及计算机网络爱好者的自学教材。 本书配套的实验环境的设备选型主要以锐捷产品为主,结合示范性锐捷网络学院教学及工程经验,并参阅锐捷认证系列教程中的部分内容。 本书在编写过程中聘请星网锐捷网络有限公司教育行业部锐捷网络全国技能竞赛技术总监、实验室教学咨询组经理、锐捷网络大学教育研究院经理、资深高级讲师、高级课程开发师张选波作为本书的副主编,宁波开发区数字科技园网络中心沈德孟工程师和东莞职业技术学院陈俞强老师参与了本书的编写工作。 为了方便教学,本书配有电子课件,相关教学资源请登录https://www.360docs.net/doc/001771865.html,免费下载。 编者

适合中小企业组网实例

分享适合中小企业的组网实例 前言我国中小企业拥有60%的国民经济产值,为社会提供70%以上的就业机会,但是许多中小企业的信息化程度还很低,本文就向中小企业介绍几种实用的企业信息化方案。企业信息化的表现有多种多样,从简单的文件共享、办公自动化到复杂的电子商务、ERP,形形色色,千差万别。本文仅对中小企业通用的信息化解决方案做一些探讨。最简配置信息化最简单的应用,就是将若干个计算机连接起来组建成对等网络,计算机可以相互共享资源。如果其中一台计算机安装了打印机、Modem,其他计算机可以通过局域网共用这台计算机的打印机和Modem,进行文件打印、上网查询等。利用相应的软件,可以实现定单管理、信息查询、数据统计等功能。图1是这种应用的网络拓扑图。图1在PC N上,可以安装Proxy、防火墙等网络管理软件,对外可以防范攻击,对内可以进行授权。如果用户数量增加,可以采用堆叠、级联、使用高密度端口网络节点设备等方法来实现。如果在工作中需要大量或实时的数据通讯,如多媒体或图形设计,应该使用以太网交换机代替集线器。如果在网络安全、互联网接入方式上有更进一步的要求,可以使用路由器作为连接互联网的设备,具体拓扑图。图2在这个方案中,可以使用路由器通过DDN专线连接到特定的网络(如互联网、行业内部网),以提供更高速、更安全的连接,也可以使用ISDN或Modem通过拨号联入互联网。在路由器和集线器之间,可以设置一台安有两个网卡的服务器,分别连接在路由器和集线器上,作为网关运行防火墙软件,进行网络管理和安全防范。在这个方案中,用ISDN或Modem作为统一的出口,避免每台PC配置一个Modem,减少了采购费用,而且容易管理。使用一台服务器加上网络管理的方法,虽然在一定程度上节约了费用,但系统并不稳定,在维护和管理上也比较困难。因此,在经费允许的条件下,最好使用路由器作为连接广域网的接口。一般性应用对于已经初具规模、有多个部门的企业,如果所有部门的用户不分等级地处于对等网中,不仅使许多敏感数据容易被窃取,而且部门内的大量通讯也会因为占用大量的网络资源,使整个网络的效率变低,甚至引起系统崩溃。为了克服这个问题,需要将经常进行通讯(通常在同一个部门内)的计算机组成一个子网,使大量的数据局限在子网内传播,然后将各个子网连接在一起,形成局域网,具体的拓扑图。图3对于比较大型的应用,除了网管服务器外,应该采用专门的服务器进行数据库管理、文件管理,同时作为网络管理主机,进行权限设定、子网划分等,也可以将MIS、ERP、网页等系统存到服务器上,这样做的最大优点在于可以方便地进行管理和维护。如果可能,应该在中心和子网中使用交换机,以提高整个网络的性能和速度。对于存储重要数据的部门(如财务部),可以考虑使用专用的部门服务器存储重要数据,并运行防火墙系统以屏蔽非法访问。图4普通部门的交换机或集线器可以直接与中心的交换机连接。对于打印机、绘图仪等外部设备,可以根据需要放置在中心或相应部门;对于在内部需要大量数据传输的部门,应该采用交换机替代集线器作为部门的网络交换设备。分支机构随着企业的进一步发展,可能需要建立分支机构。应该使地理上有一定距离的分公司同样能够与总部和其他分公司进行信息共享。分支机构与总部连接有许多方式,但形式基本相似,下面以图4所示的方案为例加以说明。在本方案中,分支机构通过路由器,与总部的路由器建立点到点的连接,连接方式

中小企业网络规划

内蒙古科技大学 计算机网络课程设计说明书 题目:中小企业网络规划 学生姓名: 学号: 专业:计算机科学与技术 班级: 指导教师:

内蒙古科技大学课程设计任务书

目录 前言 (1) 第一章项目概述 (2) 1.1 项目背景 (2) 1.2项目流程 (2) 1.3总体目标 (3) 第二章需求分析 (4) 2.1设计网络需求 (4) 2.2网络功能 (5) 2.3企业办公网主干 (5) 第三章网络系统设计 (6) 3.1 网络设计依据 (6) 3.2设计要求 (6) 3.3网络需求 (7) 3.4布线结构需求 (7) 3.5网络拓扑结构设计 (10) 3.6 IP地址的设计 (10) 3.6.1 IP地址规划和分配原则 (10) 3.6.2 IP地址规划 (11) 第四章安全与实施 (12) 4.1 实施原则 (12) 4.2系统需求 (12) 4.3 服务器配置方案 (15) 4.3.1 WEB服务器 (15) 4.3.2 OA系统 (15) 4.3.3 存储服务器 (15) 第五章网络维护 (16) 5.1更新 (16)

内蒙古科技大学设计说明书 5.2备份 (16) 5.3诊断 (16) 5.4安全 (16) 第六章工程预算 (17) 6.1服务器选购 (17) 6.2交换机选购 (18) 6.3电脑选购 (19) 6.4服务器机柜选购 (20) 6.5 路由器选购 (21) 参考文献 (23)

内蒙古科技大学课程设计说明书 前言 中小企业用户的局域网一般来说网络结构不太复杂,主机数量不太多,服务器提供的服务相对较少。投入成本比较低,普及速度快。目前像h3c、cisco等网络设备厂商专门开发针对中小企业的产品,使得网络投入成本降低。另外,由于互联网的发展迅速,电子商务也随之迅速发展,无论什么企业还是个人都纷纷在网络上寻找能给自己创造价值的信息和资源。尤其是企业想降低生产成本,各企业都知道了网络信息化提高了生产效率。因此也促进了网络产业的网站,尤其是中小企业网络。中小企业网是在20世纪末和21世纪初开始迅速发挥,网站数量猛增,企业信息化半信息化普及率在80%以上。在未来的20年内,我国的中小企业势必突飞猛进。 公司追求形象,所以在网络设计和布设方面要求特别高,要求绝对的合理化。另外合理的网络布局使我们企业办公场所环境优良,企业的网络化使得公司工作效率普遍较高,WEB服务器和办公服务器的架设,使得公司对外宣传面扩大,提高了效益。同时网络化办公也使员工能够在网络上找到疑问的答案。网络使得公司各方面都得到了很快的发展。中小企业的网络规划、设计和维护越来越需要标准化和规范化。 中小企业网络主要是企业内部网络建设,包括企业内部计算机节点的分布与整个网络的物理线路连接合理布局,以及门户网站、电子商务平台的搭建。进入21世纪后我国的中小企业大都进入信息化和办公自动化或者半信息半自动化。网络能够提高整个企业的工作效率,加大市场宣传面,增加业务业务量。因此中小企业网络将在20年内得到高速的发展。

中小企业组网

中小企业组网 以下以银行业为例,作以分析阐述 采用了迈普以太网交换机,实现千兆到楼层、百兆到桌面的全网解决方案。并增加了如MAC地址绑定、端口镜像、包过滤等内网安全技术,支持802.1x 内部网络管理认证、用户分级管理的管理功能。 2.总体方案设计 2.1.总体设计原则 省级分行数据中心局域网,一方面作为整个银行网络系统一级网上的一个节点,另一方面又是省内网络系统的中心汇聚点,从全国银行网络系统的角度来看起到承上启下的作用。针对金融企业业务数据通信量和办公数据通信量大的情况,采用适当的经济型的迈普网络通信产品实现完善的网络接入解决方案,在网络设计构建中,应始终坚持以下建网原则: 高可靠性 网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,设备充分考虑冗余、容错能力和备份,同时合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持系统的正常运行。主干网络设备的主要部件必须支持带电热插拔,在万一出现局部故障时应不影响网络其它部分的运行,并且故障便于诊断和排除。充分体现计算机网络的高可靠性。 技术先进性和实用性 保证满足金融核心业务应用系统业务的同时,又要体现出网络系统的先进性。在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑网络应用的现状和未来发展趋势。 高性能 骨干网络性能是整个网络良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保证各种信息(数据、语音、图象)的高质量传输,才能使网络不成为业务开展的瓶颈。 标准开放性 支持国际上通用标准的网络协议、国际标准的大型的动态路由协议等开放协议,有利于以保证与其它网络(如Internet、友商企业等其它网络)之间的平滑连 接互通,以及将来网络的扩展。 灵活性及可扩展性 根据未来业务的增长和变化,网络可以平滑地扩充和升级,减少最大程度的减少对网络架构和现有设备的调整。 可管理性 对网络实行集中监测、分权管理,并统一分配带宽资源。选用先进的网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。 安全性

中小企业办公无线网络设计与实现

专科毕业实习报告 (毕业论文/设计形式用) 课题名称中小型企业无线网络的设计与实现 学院信息工程学院 专业计算机应用技术 班级12专计算机(1)班 姓名柯志红 指导老师邹群 江西科技学院教务处

一、摘要 无线局域网(WLAN)产业是当前整个数据通信领域发展最快的产业之一。因其具有灵活性、可移动性及较低的投资成本等优势,无线局域网解决方案作为传统有线局域网络的补充和扩展,获得了家庭网络用户、中小型办公室用户、广大企业用户及电信运营商的青睐,得到了快速的应用,也正是凭借可移动性强的特点,使许多人更加依赖无线上网,使用无线网络也正在成为一些中、小型企业办公使用的一种信息交流方式之一,架设一套办公室无线设备并不是像我们想象中那样,还要考虑到很多因素,其中主要有:办公室无线信号的覆盖范围、组建无线网络的安全性、无线设备的兼容性等等问题。 关键词:无线局域网、可移动性强、组建、配置、安全

二、中小企业办公无线网络设计与实现 对于很多中小企业的各种办公室来说,如何快速安全的组建网络,接入Internet,跨入信息化之门,是其迫切需要解决的问题。尽管现在很多企业都选择了有线的方式来组建局域网,但同时也会受到种种限制,例如,布线会影响办公场所的整体设计,而且也不雅观等。通过无线局域网不仅可以解决线路布局,在实现有线网络所有功能的同时,还可以实现无线共享上网,凭借着种种优点和优势,越来越多的中小企业开始把注意力转移到了无线局域网上,而究竟该怎么样来架设这种中小企业办公网络呢? 1、需求分析 中小企业是各种类型企业中的主力军,而如何实现办公自动化和信息化已成为近几年来中小企业成长的关键因素。多数中小企业的办公室电脑数量在数台或数十台左右,该如何将它们接入网络呢? 下面就以30人左右的中小型公司为例,讲解中小企业对无线办公的应用需求、设备采购及无线办公组网方案。 如果采用传统的交换机或集线器组成的星型有线网络,虽然硬件成本较低,但布设难度较大。要实现网络到桌面,烦杂的网络布线和工位布局让人头痛。而如果能采用新兴的无线组网技术,则只需采用少量的布线,在根据每个办公室的建筑的结构或电脑的位置,布置单个或数个无线路由器或AP,就能实现桌面PC及移动用户的以太网服务,就可保证厂区内、办公楼内或单个办公室内所有用户都能够便捷的使用无线+有线的方式上网冲浪。不仅能够在布设时更自由调整网络结构和随意增加减少工位,还能在一定程度上满足部分中小型企业用户的移动网络办公需求,提高办公的效率。并且,随着无线路由器这类设备的出现,不仅为家庭无线上网打开了方便之门,也同样为中小企业办公无线网络提供了解决之道。通过无线路由器的使用,可兼顾传统的有线星型网与无线网络的优点,其较低的布线费用、较低的网络维护费用是有线网络所不能比拟的,对财力有限和没有很专业的网络维护技术人员的中小型企业都很适合,并且,通过无线路由器的使用,它不仅可让企业、办公室中多台电脑共享上网,提供1个10/100M自适应以太网(WAN)接口,可接ADSL/CableMODEM或以太网交换机/路由器等多种宽带或网络接入方式。内置的4个交换机端口方便您在无线之外,用有线方式直接连接4台或更多的计算机。不需要大规模改造,在原有的有线局域网基础上添加

浅谈中小企业网络组建方案

Computer Knowledge and Technology 电脑知识 与技术第5卷第23期(2009年8月)浅谈中小企业网络组建方案 刘健,孙晓柏 (天津外国语学院现代教育技术中心,天津300204) 摘要:通过对中小企业网络发展的数据统计,发现中小企业的网络需求日益旺盛,经过对中小企业网络现状的分析,组建一套适合自身的网络环境是十分必要的;通过网络组建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小企业组网进行探讨,利用例子及经验,尽量详尽的解释了组网遇到的关键性问题;最后总结得出一个大部分中小企业从网络的设计、实施、管理等阶段应遵循的一般性原则。 关键词:网络组建;网络安全;网络管理;局域网;分布式网络 中图分类号:TP393文献标识码:A 文章编号:1009-3044(2009)23-6392-02 Construction Project of the Network in Small and Medium-sized Enterprises LIU Jian,SUN Xiao-bai (Modern Education Technology Center,Tianjin Foreign Studies University,Tianjin 300204,China) Abstract:This paper tends to prove that there is increasingly high demand on the network in small and medium-sized enterprises,accord -ing to the database statistics about the network development in small and medium-sized enterprises.And it is necessary to set up corre -spondingly suitable circumstance in the current state of the network in small and medium-sized enterprises.Through vivid examples and experiences,it also explains the key problems that might be met with during the process of network construction from the view of projects on network construction designing,safe network configuration,as well as network management.At last,it concludes some universal princi -ples during the stages of network designing,exertion and management. Key words:network construction;network safety;network management;local area network;distributed network 网络,一个早已不陌生的词汇,每个人每天都有可能接触到。对于一个企业来说,网络的好坏已经开始影响着企业未来信息化的步伐,甚至对部分企业而言网络早已成为了他们不可或缺的一种工作手段。大型企业、教育部门、事业机关等地方的网络的组建已经慢慢趋于成熟,本文主要针对的是另外一个不容忽视的部分———中小企业网络组建。中小企业对网络的需求日益增加,但随之而来的是面临一些难题:投入的资金、设计方案的选择、网管人员的日常维护、网络安全等等方面。如何能过满足中小企业日益网络需求,同时又尽量减轻由此带领的负担,是一个值得探讨的问题。 1中小企业网络发展现状分析 作为国民经济的基本单元,企业的信息化程度是国家信息化建设的基础和关键,我国中小企业数量超过企业总数的99%,中小工业企业总产值已经占全部工业总量的60%,销售收入占到总额的57%,因此,中小企业信息化的水平在某种程度上反映了中国企业信息化的现状,它们的信息化需求也代表了中国企业信息化市场需求的一个重要的方面。 1.1中小企业网络发展现状 意识与投入比例上升;近半数企业拥有局域网;需求旺盛前景乐观;使用互联网和参与电子商务的程度参差不齐,信息化领先企业和后进企业的差距正在拉大;专门从事网络管理,尤其是网络安全方面的人员水平有待提高。 1.2中小企业的网络组建可行性分析 通过对统计数据的分析不难看出,除了信息产业以外,部分企业尤其是外贸企业、服务型企业的业务流程逐渐转移至网络,其他企业对更新网络的需求也变得越来越迫切。结合统计出的网络现状,发现很多企业的网络不能满足发展要求,改造、升级在所难免。经过一段时间的走访及调查得出以下结论:1)大部分中小具备网络扩展所需的基础条件;2)网络管理人员已有一定的专业基础知识,经培训可以应付改造后的网络条件;3)投入成本不会很高,大部分企业能够接受,但组建网络的方案不能过于复杂;4)组建及维护的难度在于网络安全方面,可以针对不同的需求做出实际的解决方案。 2网络组建的设计方案 通过中小企业最常使用的两种接入网技术进行分析,比较二者的特点,可以使企业有选择的确定其接入方式。同时对网络建设的成本加以说明,可使企业对投入的预算有个大致估计。以此来确定适合企业自身的一种设计方案。 2.1两种方式接入网分析 根据企业在需求及空间地理的实际情况不同可以有多种组建方式,也可以是各种组建方式的联合体,该文着重讨论经常使用到的两种组网方式。 收稿日期:2009-04-15 作者简介:刘健(1981-),男,天津人,助理工程师,硕士,研究方向为计算机编程,网络技术,卫星通讯;孙晓柏(1968-),男,天津人, 助理工程师,学士,研究方向为非线编,网络技术。 ISSN 1009-3044Computer Knowledge and Technology 电脑知识与技术Vol.5,No.23,August 2009,pp.6392-6393,6405E-mail:info@https://www.360docs.net/doc/001771865.html, https://www.360docs.net/doc/001771865.html, Tel:+86-551-56909635690964

相关文档
最新文档