XX公司网络建设设计方案(第六组)(共52页).doc
《XX公司网络建设设计方案(第六组)(共52页).doc》由会员分享,可在线阅读,更多相关《XX公司网络建设设计方案(第六组)(共52页).doc(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上编号密级项目技术类文档XX公司网络建设详细设计方案Version 1.0福斯技术项目部2010-08-25公司简介长沙市福斯技术股份有限公司是国家三级资质计算机信息系统集成商、国家重要的软件企业和长沙市高新技术企业。自1996年成立以来福斯为我国各大商业银行开发实施了近百种软件产品,建设了数十个省市级网络工程,同时为银行提供着自助设备、网络设备、服务器、存储设备等各类产品及专业维护服务。我公司自建立以来以其先进的技术诚信的理念良好的服务态度赢得了广大客户的一致好评,我公司先后承包了湖南师范大学湖南大学中南大学校园网的布建和维护,以及许多中小型企业的网络规划。我公司一直
2、以来广招人才,现拥有思科专家级认证资格的6人,CCNP12人,网络工程师8人,拥有3年以上工作经营若干等等。我公司分6个部门,分别为固网部移网部财务部市场部人力资源部后勤部,各部门分工合作紧密结合,整个公司运行的有条不紊以惊人的速度蓬勃发展。我公司承诺一切以客户为中心,始终把客户的利益放在第一位,以国内外前沿网络技术为基础;凭诚信的理念为客户服务, 为客户建立企业网络信息系统,为生产、办公、管理提供服务;实现办公自动化,提供总部与分部、分部与分部间通讯的出入口,提供电子函件、公告牌和办公信息查询等服务,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业的办公、管理信息,完成与
3、因特网的通讯和资源共享,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业网管理应用系统。 福斯始终注重与全球领先的IT跨国公司紧密合作。福斯是日立优秀的ATM代理商和系统集成商,已销售和服务的日立存取款一体机近700台,。福斯是IBM解决方案提供商,多次被评为长沙市年度最佳SP,拥有销售IBM 服务器尤其是小型机产品的优秀业绩和强大技术支持能力。福斯是CISCO金牌代理商,源源不断地为客户提供着CISCO全系列产品和专业高效的服务。福斯是H3C金牌合作伙伴,并获得四星级服务认证。同时,公司也是HP、SUN、JUNIPER、NETGEAR、KAL、MICROSOFT、
4、ORACLE等众多厂商的重要合作伙伴和代理商。 多年来福斯经营业绩保持快速增长,2006年更是取得了历史性突破。随着各类业务的快速发展,福斯先后成立了南京、上海、北京三家分公司,截至2010年7月底在广州、武汉、沈阳等城市设立了办事处,确保为当地及周边客户提供高效、专业、全面的技术支持与维护服务。 公司自成立初一直秉承 “ 顾客为本、 质量第一、服务至上、 不断创新、追求卓越” 的企业精神,这也是我们对客户的承诺: 顾客为本: 完全满足顾客的要求,尽力确保顾客的投资获取最佳的收益; 质量第一: 质量是我们企业生存的基础,任何时刻我们都以优秀的产品、优质的工程服务于顾客; 服务至上: 服务是我们
5、的生命线,任何时候我们都为客户提供完善、周全的服务; 不断创新、 追求卓越:不断创新,以最好的技术、最佳的质量、最优质的服务保持竞争优势,正是由于我们始终不渝地坚持这一宗旨,具有这份决心及忠诚,使我们企业在用户中得到好评并迅速地发展和壮大、公司的业务逐年蒸蒸日上。专心-专注-专业目 录2前 言全球性的国际计算机互联网Internet的迅速发展和普及,改变了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息交流、资源共享、科学计算及技术合作等,进而推动
6、了教育事业、科研及生产的发展。Internet是一个全球性的开放的信息互连网络,它是以一系列关键支撑技术为核心发展起来的新兴领域,为人们提供了崭新的网络计算环境。随着互联网的蓬勃发展,其巨大的潜力已经逐渐体现出来,一些互联网企业涉足传统产业已经取得了不菲的业绩,如运用网络概念多次融资,并利用网络优势通过并购的方式切入旅行服务行业的携程;其次,就是互联网在传播和获取信息上的优势;再者,就是企业想利用内外部网络进行有效的管理,提高管理效率:上述三大因素可以看作企业建网的主要的原因。因此,可以这样讲,企业建网的最终目的和它的经营策略是吻合的,就是通过网络来降低企业的管理成本和交易成本以及通过开展电子
7、商务活动来获得更多的利润。XX公司计划在近期内建设企业网络信息系统,在企业内部实现资源高度共享,为生产、办公、管理提供服务;实现办公自动化,提供总部与分部、分部与分部间通讯的出入口,提供电子函件、公告牌和办公信息查询等服务,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业的办公、管理信息,完成与因特网的通讯和资源共享,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业网管理应用系统。以顺应时代的发展趋势,充分利用现代化技术来进一步提高管理质量和办公效率。XX公司网络支持的是一个不断多元化的网络应用系统设备组合,系统设备、管理者及使用者之间的联系必须
8、是亲密无间的,自觉而透明的,从而具备较强的扩展性。在多年的网络工程实践中,尤其是在企业、金融、证券、邮电、广电等行业我们付出了辛勤的努力,积累了宝贵的经验,得到了广大用户及业界同行的信任与肯定。我公司愿借这次机会,与贵方建立长期、友好的合作关系,以我们在系统集成领域积累的丰富经验为XX公司的信息化建设尽微薄之力。第一章 网络设计原则与需求分析1.1 网络设计原则XX公司网络主要用于公司总部和各分部间日常办公需求和通信,网络建设可参考以下原则:1、 高效性公司总部与分部坐落在不同的城市,在进行日常办公和通信时网络一定要及时高效。业务的处理,总部的措施能及时下达各个分部,各个分部的业务能及时向总部
9、汇报。各个分部间业务能快速进行沟通处理。2、 可靠性总部与分部,分部与分部间通信办公都需要一个可靠的网络来支持,可靠的网络是确保公司日常业务正常发展的关键。3、 独立性公司某些部门之间有不同的业务,各自独立于其他部门,像公司财务部就应该独立出来,其他部门在没有授权的情况下无法访问财务部的业务网络。4、 实用性网络设计一定要充分保护网络系统现有资源。同时要根据实际情况,采用新技术和新装备,还需要考虑组网过程要与平台建设及开发同步进行,建立一个实用的网络。力求使网络既满足目前需要,又能适应未来发展,同时达到较好的性能/价格比。 5、 网络的可管理 网络系统有限公司的网络是一条信息公路,设计时必须提
10、供足够的手段对信息公路进行方便的管理,以确保其始终保持在最佳状态下运行。没有网络管理功能将很难保证系统的正常运行。6、 持久性根据公司的规模,网络的建设应能够维持3-5年的服务,因此我们将使用性能更好的的更高端的Cisco的设备解决此方案。1.2 网络设计需求分析为确保XX公司企业网络建设和应用的成功,对网络方案的设计大致可归纳出哪些的需求。1、在总部和各个部门的局域网范围内,采用标准网络协议,结合应用需求,建立总部与分部的通信,通过gre隧道穿透Internet实现总部和各个分部的连接。2、在部门局域网中,实现文件共享,打印共享等功能。3、系统应有高可靠性、安全性、可维护性和可扩充性,要具有
11、良好的用户界面。第二章 网络设计解决方案2.1 XX公司网络系统基本应用在企业网建成的同时,基于该网络的应用也应到位,其中包括:OA应用和Internet/Intranet应用。2.1.1 OA应用OA软件解决企业的日常管理规范化、增加企业的可控性、提高企业运转的效率的基本问题,范围涉及日常行政管理、各种事项的审批、办公资源的管理、多人多部门的协同办公、以及各种信息的沟通与传递。可以概括的说,OA软件跨越了生产、销售、财务等具体的业务范畴,更集中关注于企业日常办公的效率和可控性。在XX公司总部部署OA软件,是提高企业整体运转能力不可缺少的一项工作。2.1.2 Intranet应用XX公司可建立
12、公司内部信息网站,为公司内部所有网上用户提供生产调度、产品营销、物资供应、商情信息、安全生产、科技动态、生产技术、环境保护等信息服务。集团内部各部门可通过内部网站实现企业内部信息交流,主动地获取信息和提供信息。2.1.3 Internet应用Internet作为信息交流的基础设施,对信息技术的发展,信息市场的开拓,以及信息社会的形成都起着十分重要的作用。XX公司所构造的网络正是通过Internet将企业内部与外界连接起来。这样XX公司可为广大客户提供他们所关心的有关信息;在网络上提供WWW,E-mail等服务。该网站可以包括:综合信息、科技信息、企业动态、市场信息等栏目,内容可涉及XX公司生产
13、经营、科研生产、产品价格和市场营销等方面。并为电子商务打下基础。2.2 企业网络结构规划我们将XX公司总部和分部的内部网络设计为两级层级:(1) 接入层(2) 核心层这样规划一是能够有良好的层次感,利于实现较为复杂的网络功能要求;二是这样分层能够使每层的功能较容易实现也较清楚;三是采用这种分层方式可以支持较大的网络规模便于企业网的升级扩大。2.2.1接入层接入层主要作用是使各个信息节点接入内部网络,实现互联。接入层部署在各个分部,为使各终端更方便连接网络,接入层应具有和节点距离短易操作,可扩展等特点。2.2.2 核心层核心层主要作用是连接各个局域网,连接各接入层的通信。核心层的特点是使整个网络
14、稳定高效的运行。2.3 网络拓扑设计2.4 网络设备选型2.4.1 设备选型原则l 代表目前网络系统设备的先进水平。l 具备较强的安全性。l 具备优良的RAS性能-可靠性、可用性、可维护性。l 具备优良的可扩充性和升级能力。l 具备优良的性能价格比,根据现在的需求和可以预见的需求增长情况设计网络,不追求空洞的技术先进性,避免追求高档和最新技术花费的巨大代价。CISCO是网络业界第一品牌和最大的研发厂家,是项目可持续应用的投资保护和规避厂家风险的首选。众所周知:任何一个项目的选型都存在产品风险和原厂家的风险。之前大家可以看到,许多项目从投资预算的角度考虑采用第二流和第三流的厂家产品,比如:港湾、
15、INTEL等网络产品,后来原厂家或者被收购或者产品停产,其产品存在的缺陷无法解决、后续无法保修和维护、无法进行扩容和升级,造成这些用户不得不废弃原有产品,重新购买第一流厂家的产品,反而形成了极大的投资浪费。IOS采用的是经检验已成为业界标准的强健稳定的CISCO IOS,更具有广泛的协议支持,这是其他厂商所不能企及的;思科将其IOS(网络操作系统)打造成为网络系统中坚实、可靠的智能神经中枢,作为应用最为广泛的网络软件,思科IOS软件系列在全世界一千多万个不同规模的系统上发挥着重要作用,其范围从小型家庭办公网络到最庞大的电信运营商网络。思科IOS取得广泛成功的关键在于,它的标准化设计中整合了创新
16、网络技术、关键业务IP服务和首屈一指的平台支持能力。基于以上原则,我们为XX公司网络建设选用CISCO公司的系列产品,以确保网络实用与性价比。2.4.2 接入层交换机选型总部和分部接入层交换机均选用WS-C2960-24TC-L,该款交换机它是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100/1000千兆以太网连接,适用于入门级企业、中型市场和分支机构网络,有助于提供增强LAN服务。Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。该系列还包括一系列针对网络管理员所作的硬件改进,包括双介质(
17、或有线)千兆以太网上行链路配置,允许网络管理员使用铜缆端口或光纤上行链路端口。另外,它包括一款24端口千兆以太网交换机,可加速网络中的桌面千兆位(GTTD)传输。 Cisco Catalyst 2960系列提供了以下优势:为网络边缘提供了智能特性,如先进的访问控制列表 (ACL)和增强安全特性。 双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口。每个双介质上行链路端口都有一个10/100/1000以太网端口和一个SFP千兆以太网端口,在使用时其中一个端口激活,但不能同时使用这两个端口。通过高级QoS、精确速率限制、ACL和组播服务,实现了网络控制和带宽优化。 通
18、过多种验证方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性。 通过嵌入式设备管理器和思科网络助理,简化了网络配置、升级和故障排除,可作为中型市场或分支机构解决方案的一部分。主要参数企业级交换机应用层级二层64MB DRAM 32MB flash10/100/1000MBPSIEEE 802.3, IEEE 802.3u, IEEE 802.1x, IEEE 802.1Q,IEEE 802.1p, IEEE 802.1D, IEEE 802.1s, IEEE 802.1w, IEEE 802.3ad, IEEE 802.3z, IEEE 802.3端口结构固定端口、
19、非模块化2410/100Base-T,10/100/1000Base-Tx/SFP全双工/半双工自适应存储转发8.8Gbps6.5Mpps支持QOS支持支持网管支持支持网管功能Web浏览器,SNMP,CLI8K模块化插槽数2个指示面板每端口状态:连接完整性、禁用、活动、速度、全双工 系统状态:系统、RPS、链路状态、链路双工、链路速度电源100-240V环境标准工作温度0 - 45工作湿度10%到85%(非冷凝)工作高度3049m存储温度-2570存储湿度10%到85% (非冷凝)存储高度4573m尺寸(mm)重量3.6kg长度236mm宽度445mm高度44mm2.4.3 核心层交换机选型总
20、部核心层交换机选用Cisco Catalyst 3560-24TS-S,该款交换机Cisco Catalyst 3560系列交换机是一个采用快速以太网配置的固定配置、企业级、IEEE 802.3af和思科预标准以太网电源(PoE)的交换机,提供了可用性、安全性和服务质量(QoS)功能,改进了网络运营。Catalyst 3560系列是适用于小型企业布线室或分支机构环境的理想接入层交换机,这些环境将其LAN基础设施用于部署全新产品和应用,如IP电话、无线接入点、视频监视、建筑物管理系统和远程视频信息亭。客户可以部署网络范围的智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由,
21、并保持传统LAN交换的简便性。内嵌在Cisco Catalyst 3560系列交换机中的思科集群管理套件(CMS)让用户可以利用任何一个标准的Web浏览器,同时配置多个Catalyst桌面交换机并对其排障。 Cisco CMS软件提供了配置向导,它可以大幅度简化融合网络和智能化网络服务的部署。Catalyst 3560系列为采用思科IP电话和Cisco Aironet无线LAN接入点,以及任何IEEE 802.3af兼容终端设备的部署,提供了较低的总体拥有成本(TCO)。以太网电源使客户无需再为每台支持PoE的设备提供墙壁电源,免除了在IP电话和无线LAN部署中所必不可少的额外布线。Catal
22、yst 3560 24端口版本可以以支持24个15.4W的同步全供电PoE端口,从而获得了最佳上电设备支持。通过采用Cisco Catalyst智能电源管理,48端口版本可支持24个15.4W端口、48个7.7W端口,或它们的任意组合。当Catalyst 3560交换机与思科冗余电源系统675(RPS 675)共用时,可提供针对内部电源故障的无缝保护,而不间断电源(UPS)系统可防范电源中断情况,从而使融合式语音和数据网络实现最高电源可用性。主要参数以太网交换机三层128MB存储转发32Gbps6.6 Mpps支持12288KIEEE 802.3, IEEE IEEE 802.3u, IEEE
23、 802.3z10/100Mbps10/100 BASE-T/ 100FX/SX固定端口24个2个支持支持SNMP, CLI, Web能堆叠2.4.4 出口路由器选型总部出口路由器选用CISCO3845模块化路由器。该款路由器是一款集成多业务路由器,带2个千兆位以太网固定LAN口,提供1个SFP插槽,4个NME,4个HWIC,2个AIM,4个PVDM插槽。而且,3845路由器提供了屡获大奖的思科IP电话解决方案,适用于想通过融合话音和数据网络而降低成本和复杂度的客户,小型机构和分支机构可受益于全面、一体化的数据、话音处理、语音留言和自动接听系统。安全方面,Cisco 3845拥有业界内嵌和集成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公司 网络 建设 设计方案 第六 52
限制150内