2022年某企业信息化建设技术方案措施 .pdf
《2022年某企业信息化建设技术方案措施 .pdf》由会员分享,可在线阅读,更多相关《2022年某企业信息化建设技术方案措施 .pdf(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX企业新园区信息化建设技术方案成都思蓝网络科技有限公司2012.3 精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 36 页目录前言 . 3网络子系统 . 41.1XX 企业新园区建设背景. 41.2用户需求分析 . 41.3网络的分层设计原则 . 61.3.1 核心层Core Layer. 61.3.2 分布层Distribution Layer . 61.3.3 接入层Access Layer. 71.4网络系统方案设计 . 71.4.1 XX企业网络的设计目标. 71.4.2 网络建设原则要求. 71.5园区网 IPV6 部署和
2、应用设计 . 91.5.1 设计原则. 91.5.2 设计目标. 101.5.3 高级应用服务. 101.6网络结构设计 . 13 1.7园区网络安全规划设计 . 15 1.8园区智能无线网络规划设计 . 23 1.8.1 设计原则. 231.8.2 设计目标. 251.8.3 无线网络部署介绍. 261.8.4 无线网络建设后的目标. 301.8.5 产品要求. 32精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 36 页前言目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形, 国际互联网( Internet)上相连的计算机
3、已近达数千万台,全球有数亿人在Internet上进行信息交换和各种业务处理。Internet 上积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、 行业及社会公用服务信息。 成为信息时代全球可共享的最大信息基地。 由于计算机网络技术和通信技术的飞速发展,人们对信息的要求越来越强烈,“网络就是计算机”的说法被全世界普遍接受。各国纷纷宣布建设本国的信息高速公路,全球信息一体化局面已指日可待。在数字化、信息化不断发展的今天,各行各业都开始组建自己的网络系统,同国际接轨,希望能与那些同行业的国际公司抗衡。作为XX 企业也不甘落后,在新园区建设中向着数字化、 信息化、网络化方面发展, 并建立一套
4、完整的网络系统,为自己服务。在信息化越来越发达的今天, XX 企业利用网络来统一各子系统进行统一化管理是大趋势。此次项目中,贵单位基于网络子系统就包括:网络设备子系统、周界监控子系统、无线网络系统等。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 3 页,共 36 页网络子系统1.1 XX 企业新园区建设背景重庆市引进的最大外资项目世界化工巨头巴斯夫与市化医集团合作投资的 MDI( 二苯基甲烷二异氰酸酯 )一体化项目。MDI 是生产聚氨酯的重要原材料,被广泛应用于汽车仪表盘、建筑外墙保温层及冰箱、运动鞋等多类产品的生产。XX 企业一直非常重视信息化
5、建设,网络中心是XX 企业重要的信息运维支撑机构,负责 XX 企业信息化建设与运行, 承担着 XX 企业数字化的研究、 规划、建设、运行、维护、用户服务与培训等重要任务。 在多年的信息化研究与实践中,XX 企业网络中心全国同行一道推动着这一行业的信息化的发展。目前,XX 企业新园区没有组建网络,根据贵方要求,需要对园区建筑物部署网络、语音、网周界监控、无线网络覆盖,实现每个点位的网络接入。实现园区信息化统一管理,资源共享。1.2 用户需求分析本次信息化建设还需要把XX 企业所有上网帐号进行统一管理,因此,在此次网络建设中必须满足对三个网络的可控可管;功能包括:流控、认证等功能。从园区网安全方面
6、考虑,本次信息化建设必须要有安全设备来保证网络安全。围绕贵企业各个部门职能、 业务范围及工作内容进行综合分析,才能真正了解贵单位园区的网络系统建设要求。园区职能分析根据我们考查了解,贵单位主要工作内容:企业管理基本职能:精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 4 页,共 36 页1)XX企业信息化业务开展2)XX企业信息化管理3)XX企业教职工人员业务办公4)园区安全保障5)园区人员管理随着计算机多媒体和网络技术的不断发展与普及,网络信息系统的建设, 是非常必要及可行。主要表现在:当前网络信息系统已经发展到了与国内互联、国际互联、静态资源共
7、享、动态信息发布和协作工作的阶段,发展企业信息现代化的建设提出了越来越高的要求。随着各个企业对物信息量依托的不断增多, 使社会、大众和管理部门对信息计算机管理和信息服务的要求越来越强烈。随着经济发展,我们各个企业对信息化的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机网络设备进入公司和单位。建立起高速智能化、集成化、结构化、扩展性强的计算机网络系统,建立能满足企业管理工作需要的软硬件环境,开发各类信息库和应用系统, 实现网上办公、网上业务、开展园区日常监管的工作,为企业提供充分的网络服务。精选学习资料 - - - - - - - -
8、 - 名师归纳总结 - - - - - - -第 5 页,共 36 页1.3 网络的分层设计原则从逻辑上,大型网络可分为核心层、分布层和接入层,每层都有其特点。层次化设计的优点可以总结为如下几点:核 心 层高 速 交 换 技 术分 布 层基 于 策 略 的 操 作接 入 层本 地 / 远 程 工 作 组 接 入可扩展性:因为网络可模块化增长而不会遇到问题;简单性:通过将网络分成许多小单元,降低了网络的整体复杂性,使故障排除更容易,能隔离广播风暴的传播、防止路由循环等潜在的问题;设计的灵活性:使网络容易升级到最新的技术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境;可管理性:层次结
9、构使单个设备的配置的复杂性大大降低,更易管理。1.3.1 核心层 Core Layer 核心层为下两层提供优化的数据输运功能,它是一个高速的交换骨干, 其作用是尽可能快地交换数据包而不应卷入到具体的数据包的运算中(ACL ,过滤等),否则会降低数据包的交换速度。1.3.2 分布层 Distribution Layer 分布层提供基于统一策略的互连性,它是核心层和访问层的分界点, 定义了网络的边界, 对数据包进行复杂的运算。 在楼宇网络环境中, 分布层主要提供如下功能:地址的聚集工作组的接入广播域 /多目传输域的定义Inter VLAN 路由介质的转换安全控制精选学习资料 - - - - - -
10、 - - - 名师归纳总结 - - - - - - -第 6 页,共 36 页1.3.3 接入层 Access Layer 接入层的主要功能是为最终用户提供对网络访问的途径。本层也可以提供进一步的调整,如 Access-list Filtering 等。在贵方网络环境中,接入层主要提供如下功能:Shared Bandwidth Switched Bandwidth MAC Layer Filtering(possibly) Microsegmentation 在广域网环境中,接入层主要提供通过Frame Relay、ISDN、Leased Line连入远程节点。1.4 网络系统方案设计1.4.
11、1 XX企业网络的设计目标1.新一代园区网要以实现有线、无线的网络融合;实现视频、语音、数据业务的融合;实现基于多平台、多协议的IP 标准化管理融合为建设目标。2.要以服务为中心,以人(用户)为本,以提高XX 企业核心竞争力;建设智能融合、面向服务的新一代数字园区为目标。3.更加有效支持XX 企业的科研、管理、生产等各项活动,创造和谐的园区环境,促进产品质量、科研水平、管理效率的提高,促进XX 企业的改革与发展,促进高水平企业建设。4.可以实现网络接入方式的融合、网络业务的融合、网络管理方式的融合。5.从而构建安全、稳定、高效、协调、整合的、信息资源丰富的、集成化的数字园区综合信息服务平台。1
12、.4.2 网络建设原则要求随着现代计算机应用的高速发展,特别是诸如图形、 语音、视频等多媒体信息和技术在管理信息系统、 科研设计等领域的广泛应用, 为网络平台的设计提出精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 7 页,共 36 页了更高的要求。 为了更好地满足用户的需求,保证系统能正常稳定运行, 在较长的时间内不落后,在本网络系统方案设计中,我们认为应当把握以下几个原则:1、稳定性只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计, 产品的可靠, 而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。要求有物
13、理层、数据链路层和网络层的备份技术。2、高带宽为了支持数据、 话音、视像多媒体的传输能力, 在技术上要到达当前的国际先进水平。 要采用最先进的网络技术, 以适应大量数据和多媒体信息的传输,既要满足目前的业务需求, 又要充分考虑未来的发展。 为此应选用高带宽的先进技术。3、先进性网络硬件、软件平台的先进性, 要注意选择性能价格比好的先进技术和硬件和软件组网,保证系统的基础环境十年不落后。4、标准性和开放性选择统一性的网络结构与软件硬件平台,有利于系统的建立与开发。 制定信息管理的规范, 组织有关人员对管理信息系统进行系统分析,制定数据流图和数据结构,为信息系统的开发奠定基础。为了实现与各种网络互
14、访的要求,要选择开放的网络体系结构, 既要选择当前的主流产品, 又要具有开放性, 以利于今后的扩充。5、可扩展性系统要有可扩展性和可升级性, 随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长, 需要网络有很好的可扩展性, 并能随着技术的发展不断升级。 易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性: 即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;网络协议的易扩展:无论是选择第三层网络路由协议, 还是规划第二层虚拟网的划分,都应注意其扩展能力。6、容易控制管理因为上网用户很多, 如何管理好他们的通信, 做到既保证一定的用户通信质精选学习资料 - -
15、- - - - - - - 名师归纳总结 - - - - - - -第 8 页,共 36 页量,又合理的利用网络资源,是建好一个网络所面临的首要问题。7、经济性充分利用原有的软件、硬件资源,减少投资浪费,做到高性能价格比。8、安全性网络系统应具有良好的安全性, 保证数据的安全及网络使用的安全。由于规划贵方网络连接园区内部所有用户,安全管理十分重要。应支持VLAN 的划分,并能在 VLAN 之间进行第三层交换时进行有效的安全控制,以保证系统的安全性。9、符合 IP 发展趋势的网络在当前任何一个提供服务的网络中,对 IP 的支持服务是最普遍的,而IP 技术本身又处在发展变化中, 如 IpV6,IP
16、 QoS,IP Over SONET等等新兴的技术不断出现,贵方网络必须跟紧IP 发展的步伐,也就是必须选择处于IP 发展领导地位的网络厂商。在后面的网络技术选型和系统方案中, 以上设计原则和思想都将会被贯彻始终。1.5 园区网 IPV6 部署和应用设计1.5.1 设计原则1)保证现有 IPv4 应用的正常应用现有 IPv4 网络中的应用已经支持了大量的用户,IPv6 网络要对现有IPv4应用提供支持方案,不能对现有的业务造成影响, 这种影响包括业务性能的影响、网络可靠性的影响以及网络安全性的影响等多方面。2)网络要具有扩展性IPv6 技术依然在发展之中, IPv6 网络的建设也不可能一步到位
17、,会是一个逐步建设完善的过程, 因此当前的 IPv6 网络方案要易于扩展, 方便将来的网络升级。3)最大限度地保护既有投资在进行 IPv6 网络方案设计时,需要结合现有园区网的实际情况,考虑到现有网络的既有投资,提出很好地保护既有投资的网络解决方案。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 9 页,共 36 页4)要保证网络的稳定性和可靠性和 IPv4 网络设备相比, 现有 IPv6 网络设备还处于逐步成熟和完善之中,有可能会影响 IPv6 网络的稳定性和可靠性, 因此推荐的 IPv6 网络方案要能够充分保证网络的稳定性和可靠性,保证不会对网
18、络的服务质量有明显的影响。5)网络方案要能够发挥IPv6 的技术优势IPv6 技术的提出主要是为了解决IP 地址空间不足的问题, 但也增加了一些其他功能, 比如网络安全性支持能力、 网络组播等。 在组网技术方案中应该考虑如何使这些技术优势得以发挥。6)网络方案设计要考虑周全在设计网络方案时, 一方面要考虑到 IPv4/v6 长期共存,另一方面也要考虑到将来网络全部采用IPv6 的可能。因此,网络方案要注意所选技术能够支持网络的平滑过渡,不会形成将来网络过渡的新障碍。7)支持 IPv4 业务与 IPv6 业务的互通网络方案要实现 IPv4 网元与 IPv6 网元的互联,可以分别支持IPv4 业务
19、和IPv6 业务,同时要考虑将来能够支持IPv4 业务与 IPv6 业务的业务层面的互通。8)要考虑 IPv6 网络对用户认证方式的支持目前在 IPv4 网络中,各企业针对园区网都有各自不同的认证方案,在设计IPv6 网络方案时要充分考虑对认证方案的支持。1.5.2 设计目标网络实现 IPv4 网与 IPv6 网的互联,可以分别支持IPv4 业务和 IPv6 业务,在企业内可以实现IPV6 的基础应用和高级应用,使XX 企业在 IPV6 的教学科研和应用上保持学术和技术应用的先进性。1.5.3 高级应用服务园区网门户系统园区网综合信息门户系统是面向用户的大型网络综合应用系统。门户对园区网内的信
20、息和应用系统进行统一的管理和整合,集中控制用户对信息和应用系统精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 10 页,共 36 页的访问,为用户提供统一的访问入口。同时,门户会根据用户的身份提供满足其需求的特定信息和应用系统,为用户提供完善的个性化服务。随着IPv6 时代的来临,各种信息化、 网络化设备的广泛应用, 也充分的使用户享受到信息整合的个性化应用服务。资源的管理和整合为实现 WEB 资源的统一访问,综合信息门户需要管理各种WEB 资源的访问地址、访问方式、 访问权限和所提供的服务等相关信息;为让园区网用户可通过门户访问这些资源, 门户还
21、需管理用户信息, 并对不同用户访问不同资源时所拥有的操作权限进行统一的管理,提供多层次和灵活权限管理策略。同时,门户提供的不仅是各种资源的集合,还要根据用户的需求对资源进行整合,包括将独立的应用系统进行应用层次上的松散集成,以服务的形式提供给用户使用;将分布的信息进行分类、编目,以索引方式提供给用户访问;另外,用户可以通过各种IPv6 终端访问门户系统,以进行信息资源的查询和管理。单点登录、应用漫游在基于应用的访问模式下, 访问控制由各资源系统独立完成。统一访问入口应用后,需要将安全访问控制集中在门户中进行,由门户统一控制用户对资源的访问。因此门户具有单点登录、应用漫游等特征。个性化的访问环境
22、门户系统改变了原有应用系统的服务模式。原有应用系统实现的是面向功能的服务模式, 每个应用系统提供的功能只能满足特定的需求。门户提供的是面向人的服务模式。 在这种服务模式下, 门户可以提供个性化访问环境。个性化的访问环境包括个性化的界面和个性化的资源整合。视频直播应用利用 IPv6 组播协议开展高清视频和电视节目的传送,使每一个用户可以享受到高清视频服务,更充分的享受到下一代互联网带来的利益。通过C/S或 B/S模式的公共视频直播系统, 可以实现用户自主进行视频直播,不要需专业人员的维护,只需要用户通过浏览器或客户端登录专用的公共视频直播服务器,通过门户系统进行身份确认和授权, 用户可以很方便的
23、利用该系统, 将自己现场活动和各种文档在网上进行直播。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 11 页,共 36 页视频源的获取视频源的获取需要通过两个手段来获取,首先是直播视频的获取。 通过模拟或数字的视频摄像设备, 获取实时的视频数据, 并将视频数据通过直播机的视频采集卡进行采集, 通过直播机进行视频的实时处理和压缩,并将压缩后数据通过视频直播服务器发送到IPv6 网络中,供用户实时在线观看。第二种视频数据的获取是非实时的视频文件,视频提供者通过在自己的终端设备上制作完成视频资料, 并发送到视频服务器上, 然后视频服务器将需要的视频数据
24、进行压缩转换,并通过视频直播服务器将视频数据数据发送到IPv6 网络中,供用户实时在线观看。视频数据的分发为了满足未来对视频直播服务的需要,视频服务可采用基于P2P的模式进行视频数据的分发和传送, 为用户提供更优质的视频服务。通过基于 P2P的视频分发模式,极大地降低了对视频服务器性能和网络的消耗。在园区网内部, 所有的视频接收端也是视频的服务端, 所有用户对等的享有由视频服务器分发的视频数据。园区网中的所有参与视频接收的用户同时也将成为视频数据的提供者,用户在接收视频数据的同时, 也在利用空闲的资源为其他用户提供视频数据,充分的保证了高质量视频数据实时的分发到每一个需要的用户端。极大的提高了
25、视频直播的服务质量。另外,采取IPv6 组播方式分发也可以保证网络带宽不会被重复的数据所浪费。对于有多个园区互联的XX企业,对视频直播服务提出了更高的要求,需要能够为多园区的视频直播用户提供高质量的视频直播服务。为了满足多园区视频直播服务的需要, 采用应用层组播技术 (ALM )及 Internet间接访问基础结构技术等方式,不仅为XX企业内部,同时可以为企业外的合作伙伴、外部用户提供基于 P2P的视频直播服务。 通过应用层组播技术的引入, 由用户端系统来实现组播转发的功能, 不仅有效地减低了服务器的性能消耗,同时可以有效地降低服务器负载和带宽的使用。同时,通过建立可控管的IPv6 组播服务系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年某企业信息化建设技术方案措施 2022 企业 信息化 建设 技术 方案 措施
限制150内