收藏 分销(赏)

中小型企业Intranet解决专项方案.doc

上传人:精*** 文档编号:2953337 上传时间:2024-06-12 格式:DOC 页数:8 大小:39.04KB
下载 相关 举报
中小型企业Intranet解决专项方案.doc_第1页
第1页 / 共8页
中小型企业Intranet解决专项方案.doc_第2页
第2页 / 共8页
中小型企业Intranet解决专项方案.doc_第3页
第3页 / 共8页
中小型企业Intranet解决专项方案.doc_第4页
第4页 / 共8页
中小型企业Intranet解决专项方案.doc_第5页
第5页 / 共8页
点击查看更多>>
资源描述

1、中小型企业Intranet处理方案 中国网络建设事业正处于日新月异飞速发展大好时机,大量网络应用已逐步进入各行各业企机关并替换了陈旧办公方法,如用公文流转软件处理日常办公以实现无纸化办公办公自动化、企业职能管理(如财务管理、劳感人事管理、办公管理等)、网络(视频)会议、内部Intranet系统(包含电子邮件、内部Web浏览、文件服务等)、Internet接入服务及经过互连网进行Web访问及公布等。 现在以一个网络构建实例来实现企业系统需求。某企业总部在北京,在上海、广州分别有两个分企业,三地用户数分别为100、50、30。企业期望在三处分别构建局域网,并经过广域网互联,要求适应日常办公需求,为

2、职员提供电子邮件、浏览、协同工作、安全管理等功效。一、网络设计标准: 网络设计关键要考虑到优异性、可靠性、开放性、安全性和可管理性。设计要立足优异技术,采取最新科技,以适应大量数据传输和多媒体信息传输。使整个系统在中国三到五年内保持领先水平,并含有长足发展能力,以适应未来网络技术发展。网络建设是以日常事务为关键,大量办公和业务数据和其它信息不停地在网络上传输。所以,网络系统可靠性就显得尤为关键。所以,在办公大楼网络系统设计上,应尤其注意怎样确保网络系统可靠性,其中包含: (1)网络结构可靠性:网络物理连接上应尽可能采取双连接,确保连接可靠性。 (2) 网络设备可靠性:选择网络设备应含有很好容错

3、特征及热备份等,尽可能避免单点失效。 (3)网络系统和应用系统接口可靠性:每个接口要确保它们是兼容及应用公认标准。 同时网络系统必需是一个支持多个协议和接口开放式网络,能够和现有和未来网络系统互连和集成,能和国家公用网络和国际网络互连,所以该网络系统要有良好开放性和互连能力。 因为每个企机关全部有自己关键数据,所以网络设计必需考虑预防内部,关键是外部非法访问方法。假如局域网系统使用多个网络设备,就要求网络设备含有很好可管理性,方便于管理和维护。利用优异网络管理软件,使得能够经过网管工作站监测整个网络运行情况,合理分配网络资源、动态配置网络负载、快速确定网络故障位置。 二、网络技术选型: 局域网

4、网络技术选型:今天,以用户机/服务器(Client/Server)为模式分布式计算结构得到了广泛应用,从而使网络成为信息处理中枢神经;同时CPU和总线处理速度也不停提升,全部这些全部对网络带宽提出了更高要求,这种需求促进了网络技术繁荣和飞速发展。现存关键局域网技术有10BASE-2、10BASE-5、10BASE-T (10Mbps)、Fast Ethernet (100Mbps)、Gigabit Ethernet (1000Mbps)、Token Ring (16M)、FDDI (100Mbps)、ATM和千兆以太网等,其中应用较为广泛骨干网络技术有快速以太网(Fast Ethernet)、

5、FDDI、ATM和千兆以太网等。我们目标在于以最小投资满足用户需要并实现网络可延伸性和可扩展性,即使ATM和千兆以太网是现在比较流行网络骨干处理方案,但因为本方案对象是100用户左右中小型企业,考虑到网络实际利用率及保护用户投资,我们采取双链路100M快速以太网(Fast Ethernet)做网络骨干,这么不仅实现了网络冗余备份,同时也能够实现网络流量负载均衡。 广域网网络技术选型:近几年来,中国信息基础设施建设发展得很快,多种类型公共数据通信网全部相继建成。现在可提供多种类型网络接口,如:DDN、X.25、帧中继(Frame Relay)等,ISDN在有些城市也能够提供。 X.25网:X.2

6、5网(分组交换业务)基于分组交换技术,采取全网状结构,网上任何两个节点均可进行通讯。X.25网是现在中国范围最广、网络环境最好数据通信网,已经覆盖到全国绝大多数省、县(部分极偏远地域除外)。因为采取全网状结构,经过一个节点入网后,即可和网上任一个节点通讯。X.25缺点在于其效率较低:X.25标准最初是为在不可靠线路上进行数据传输而设计,所以包含了大量纠错手段,占用了一部分有效带宽;而且,X.25标准必需对数据进行反复打包,增加了无用数据传输。以现在通信线路可靠性,再使用 X.25技术已经落后了。 DDN(数字数据网)采取电路交换方法,即专线方法,支持点对点通讯。因为DDN采取专线方法,所以不存

7、在反复打包情况,在全部数据通讯网中其传输效率最高。不过DDN只能进行点对点通讯,组网方法不够灵活。在进行多点间广域通讯时,所需要线路和网络端口数较多,对应费用也较高。 ISDN(综合数据业务网)是现在中国刚刚起步新型数据通讯网,现在尚不能实现全国范围联网,但ISDN在国际上已经有十余年使用历史,是较为成熟通讯技术。ISDN是基于一般电话网数字通信方法,其最大特点是使用费用低廉,申请方便,适合作为广域网络备份线路。 Frame Relay(帧中继)是近几年来兴起新型数据通讯网,现在在国际上已得到了广泛应用,其市场拥有率不停上升。Frame Relay同X.25所采取技术相同,也基于分组交换技术。

8、所不一样是Frame Relay大大简化了X.25中纠错手段,从而在保持X.25优点同时,提升了数据传输效率。Frame Relay技术是在OSI第二层上用简化方法传送和交换数据单元一个技术,它简化了X.25第三层功效,使得线路中帧中继交换机处理大大简化,提升了对信息处理效率。Frame Relay提供了一套合理带宽管理和预防阻塞机制,用户能够有效地利用预先约定带宽,即承诺信息速率(CIR),而且还许可用户突发数据占据未预定带宽,以提升整个网络资源利用率。和分组交换一样。Frame Relay也是采取面向连接交换技术。能够提供SVC业务和PVC业务。多个线路相比较,Frame Relay性价比

9、最高,所以,该企业广域网建设优先选择Frame Relay线路。 比较以上多个技术,我们采取帧中继作为广域网首选通信方法,并采取DDR(拨号备份)作为广域网后援线路以确保广域网络可靠性。 四、网络方案设计: 因为Cisco企业为中小型企业网络处理方案提供了较为全方面网络设备。所以我们选择Cisco企业网络产品,在网络中心配置一台含有容错能力百兆快速以太网路由交换机,作为整个局域网络关键;网络服务器能够经过百兆上行链路接入中心交换机,为服务器提供最大网络带宽。网络中心交换机选择一台Cisco企业Catalyst 5505系列以太网路由交换机,新型Catalyst5505在新型高性能机箱中集成了现

10、有Catalyst5000接口模块和特征,在提升带宽同时保护了用户对Catalyst5000系列投资。Catalyst5505含有5个插槽,提供高达3.6Gbps背板能力,支持高达50个10/100M 高速背板交换链路或192个10M交换链路。以每秒数百万个信息包传输速率。支持以太网、快速以太网、FDDI、ATM,支持虚网划分,支持IEEE 802.1Q虚网划分协议;冗余交换机快速以太网上联端口提供冗余链路操作,提升关键网络稳定性,确保最大程度网络连通。 大楼内每个配线间及其它办公楼交换设备使用Cisco2828 系列交换机,Cisco2828企业版交换机经过FastEtherChannel技

11、术提供了大容量链路和可堆叠性。它们还经过ISLVLAN中继提供简化管理、强化安全性和广播控制能力。经过靠TACACS+实现集中访问控制能力,Catalyst 2820企业版系列交换机增强了安全性。多级控制口令实现了面向交换机控制台安全、灵活访问控制政策。易于在大型网络中布署企业版交换机经过一台开启服务器支持多台交换机自动配置,并能够经过广泛使用CiscoIOS命令行界面(CLI)进行管理。当和Cisco路由器、机箱交换机和访问服务器共用时,企业版交换机可在Cisco端到端网络中提供无和伦比网络性能、管理控制能力和方便使用。 本例中三地广域网连接采取Cisco AS3620系列模块式访问服务器,

12、AS 3620系列访问服务器支持多达12个ISDN主速率接口,48个异步拨号访问端口,4个同时接口,Cisco 3600服务器支持多种广域网技术(包含帧中继、X.25)、按需拨号路由选择(DDR) 和拨号备份,同时支持 Protocol Spoofing 和 Snapshot Routing,从而降低无须要 WAN 传输。为了更深入降低WAN费用和增加有效带宽,Cisco IOS 软件支持在帧中继、专线和拨号网络上数据压缩,资源预保留协议(RSVP)、非协议依靠性多点广播(PIM) 和加权公平排队 (WF) 等功效能够确保一贯服务质量和较高应用可用性。同时还能够支持诸如在 WAN 上电话会议那

13、样新型应用,确保功效可扩展性。 五、网络设备配置方案 网络中心交换机使用一台5槽Catalyst 5505路由交换机。Catalyst 5505中包含1个插槽供CPU路由交换管理控制模块使用,其它4个插槽可用于放置百兆快速以太网接口模块。 中心Catalyst 5505交换机具体配置以下: (1)1个路由交换管理控制模块; (2)2个电源,含有电源冗余和负载均衡能力; (3)2个12口10/100BaseTX快速以太网交换模块,用于连接Catalyst 2828交换机中心服务器; (4)2个插槽空余,可用于以后网络扩充; (5)2个风扇单元,能够互为冗余备份。 大楼内各配线间使用Catalys

14、t 2828高性能交换机和中心交换机相连。在每个Catalyst 2828交换机中,均配置2个单口100BaseTX百兆快速以太网模块,分别连接至中心Catalyst 5505交换机10/100M端口上,从而组成冗余链路。该冗余链路2条百兆快速以太网线路能够实现冗余和负载均衡。 六、总部局域网及设备配置示意图 (图yyxm-1.gif)上海和广州两地分企业因为用户数相对较少(分别为50人和30人),局域网应用也相对较小,所以这两地局域网架构不需要以Cisco5505交换机作为中心交换机,我们以价格相对廉价Cisco5000来替换5505,其它不变。 考虑到三地广域网应用未来会较为频繁,我们仍然

15、使用3640路由器来实现广域网互联,因为篇幅所限,示意图请参考上图。 七、广域网络连接示意图本例中北京总部及上海和广州三地网络使用帧中继互联,采取DDR(Dail-On-Demand Routing)技术进行广域网线路冗余备份及负载均衡。示意图以下:(图yyxm-2.gif)依据三地用户数量,我们使用私有IP地址集172.16.x.x并使用24位子网掩码(即255.255.255.0)将这个B类网络分成253个正当C类子网。为了未来用户数量扩展及规范网络地址计划,我们为三地分别留出了一个网段,如为北京留出了172.16.2.0/24网段,为上海留出了172.16.4.0/24网段,为广州留出了

16、172.16.6.0/24网段等。考虑到北京即使是总企业,但北京、上海、广州三地广域网数据量通信全部比较频繁,我们使用多点映射(Multipoint)而不是单点映射(Point-to-Point)所以在广域网地址中使用24位子网掩码。 七、网络系统应用: 前面我们提到很多网络中多种应用,其中大部分是通用应用(如Web浏览、电子邮件等),有很多文章全部有这些方面专门介绍,这里我们就不介绍了。我们以很多企机关全部很关切办公自动化需求举例说明网络系统应用。我们采取中软开发办公自动化系统(ODPS),来实现局域网内部日常办公需求,和广域网间文件上传下达。 该软件针对企业局域网及广域网应用有很多突出特点

17、:如基于软件构件/构架技术,采取分布式体系结构,系统伸缩能力强,适应Internet/Intranet及电子商务应用。开放目录服务子系统实现统一用户管理、统一系统资源管理。对象存放技术屏蔽不一样系统平台之间差异,为应用程序提供一致数据存放、访问接口。采取消息队列、服务器进程通信和多目标址广播数据传输,远程文件传输高效、快捷,有效实现行业内上下级之间文件上传下达。提供二次开发接口,方便用户和系统集成商在此基础上深入开发。可和MS Office及扫描仪、手写板、语音输入等外设无缝集成,并提供和Notes/Exchange接口。此软件功效比较全方面,包含电子邮件和日常办公系统,进行局域网内文件流转、

18、信息采集、远程(比如北京到上海和广州)信息传输。 中软开发这套办公系统包含13个子系统。其中应用比较广泛有ODPS基础系统工程(它关键以电子邮件形式工作)、公文处理、档案管理、会议管理、电子公告板、电子论坛、备忘信息等。这多个系统全部是企业日常办公、传输信息必备系统,比如:备忘信息:它统计了列车和航班时刻表、备忘信息、大事记、值班统计等信息,为企业职员出差提供很大便利。而会议管理对会议策划、会议日程安排、会议室预定、会议通知、会议统计等方面进行管理,提升工作效率。电子论坛能够自由发表意见、提议、见解、交流经验等,可职员发表自己见解提供一个自由空间。下面我将具体介绍以下多个子系统在局域网内和广域

19、网间应用: ODPS基础系统工程 ODPS系统关键模块、系统配置管理措施、工具和内置电子邮件系统。经过它能够实现北京、上海和广州之间文件传输,处理广域网间信息交流。 公文流转和处理 完成公文创制、处理,关键包含收文和发文运转步骤。 收文处理-登记、拟办、批办、注办、催查办 发文处理-拟稿、改稿、审核、(初核、复核)、审批(初审、复审)、 会签、签发、发文登记、自动编号、排版、校对 它保留多版本修改痕迹,以不一样颜色和提醒信息加以区分。系统提供专门系统维护程序,管理用户信息并负责用户权限设置,每个用户拥有自己登录名、口令密码及使用权限,用户可在任一工作站登录,系统将依据用户名及密码核查其作为系统

20、用户正当性,同时打开和其所含有权限相对应工作界面。系统许可用户自行更改口令密码,而且领导能够进行指示和密码署名。实现三地公文远程传送。此子系统尤其适合文件运转较多单位。 信息采集和公布 它把下属单位汇报上级单位(本单位)部分工作情况进行分类聚集,经编辑处理在行业内公布。该系统能够很方便使北京总企业了解其上海子和广州子企业运行情况,掌握它动态。 这套系统能够支持Microsoft NT Server4.0,Microsoft windows系列,Linux等操作系统,而且支持SQL Server 7.0、Oracle、Sybase、Informix、Access等数据库。即使这套系统功效如此之全,但它硬件配置要求却并不高,只需要32M内存、1 GB(服务器端)/100M(用户端)硬盘,汉字Windows95/98及以上版、汉字Word97/Word/Wps/Excel97。三地服务器配置和终端配置是一样。三地计算机台数相差不大,价钱也不会很贵,最关键是她完全能达成要求。 八、相关报价: 方案中所用部分Cisco网络产品报价 (图yyxm-3.gif)版权申明:中国计算机软件和技术服务总企业版权全部,不得转载。

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服