中型企业网络解决方案的设计与实施【模板范本】.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中型企业网络解决方案的设计与实施【模板范本】.doc》由会员分享,可在线阅读,更多相关《中型企业网络解决方案的设计与实施【模板范本】.doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中型企业网络解决方案的设计与实施 班级:08网络4班 学号:08104018 姓名:罗树灶 课程:高级路由技术 指导老师:梁广民前言中小企业信息化是指在企业经营管理的各个活动环节中,充分利用现代信息技术建立信息网络系统,使企业的信息流、资金流、物流、工作流集成和整合,不断提高企业管理的效率和水平,实现资源的优化配置,进而提高企业经济效益和竞争能力的过程。中小企业信息化的内容主要有:(1)、企业网络建设(Network)。包括局域网和internet接入,规模大的还有广域网建设;(2)、企业的办公自动化(OA)。主要是利用电子文档尽可能地实现无纸办公,加快企业内部的办事效率;(3)、各部门或单位
2、的管理信息系统(MIS).典型的有销售部门的购销存系统,人事部门的员工档案管理,财务部门的财务软件等;(4)、为加强各部门和单位协作,整合企业资源,还有企业资源计划管理(ERP), 供应链管理(SCM),客户关系管理(CRM);(5)、企业网站建设。利用网站宣传企业及企业产品;利用网站实现企业员工的远程办公或移动办公;利用网站可以更好的和合作伙伴沟通,和客户沟通,从而实现电子商务。一、网络功能1、同满足300500台主机同时连上互联网,使员工能及时与外部联系;2、办公室里采用无线网络方式实现联网;3、可以灵活方便升级网络;4、在公司内部可以方便快捷地共享各种资料和数据;5、使用性价比较高的AD
3、SL宽带接入,实现低成本的接入;6、方便管理。二、拓扑结构三、设计思想核心层主要实现大容量的数据交换,保证整个网络的冗余能力、可靠性和高速传输.Cisco公司三层交换功能的CISCO WS-C3750G24TSS 交换机是这一网络的核心设备,CISCO WS-C296048TTL 提供了 48 个 10/100Mbps 自适应的快速以太网端口和 2 个千兆以太网端口。CISCO WSC2960-48TT-L 分别利用多模光纤连接到CISCO WSC3750G24TSS 核心交换机。同时,为保证主服务器群的高速数据传输,核心交换机CISCO WS-C3750G24TSS 又以 1000Mbps
4、带宽分别与各台服务器相连,使下级工作站对服务器的大量数据访问得以畅通无阻,解决了服务器端口的瓶颈效应。 在广域网连接,使用思科公司的 Cisco 2800 系列路由器.它们是功能灵活、应用广泛的中端路由器产品,除了有固定的 10Mbps 或 10/100Mbps 局域网端口外,还具备 WIC 广域网接口卡插槽,可选模块有多种组合: WIC1T 可通过 DDN 专线或帧中继接入 Internet 或公司总部; WIC1B 则可提供 ISDN 拨号链路 ; Cisco 2800 系列路由器还具有 NM 网络模块插槽,可以有多种模块供选择.企业可根据自身需求选择适合的型号和相应模块,空余的插槽可为以
5、后网络升级和扩展留出空间. Cisco 2800 系列路由器为中小企业安全接入 Internet/Intranet 提供了灵活的集成化解决方案。它们提供了建立 VPN 所需的部件,包括接入路由器、高速加密、 VPN 隧道服务器以及稳健的安全特征,其中包括 IPsec 加密和可选的防火墙. 安全性是网络设计中一项不可忽视的因素。此网络方案的安全性包含了广域网和局域网两方面.在广域网方面,我们利用华为赛门铁克Eudemon 100E 防火墙严密把守,对进出网络的数据流量、数据内容进行安全检查和分析处理,防止非法用户侵入到内部局域网。四 、IP地址划分经理办公室Vlan 110.1.1.010.1。
6、1。254市场部Vlan 1010.1.10.010。1。10。254财务部Vlan 2010。2。20.010。2.20。254人事部Vlan 3010。3.30.010.3。30。254后勤部Vlan 4010。4。40。010。4。40。254Web 服务器10.5。1。10FTP服务器10.5.1.20DNS服务器10。5。1.30邮件 服务器10。5.1.40五、有效利用VPN技术 目前,防火墙产品通常都集成了VPN功能,这也为远程用户和企业的分支机构访问企业内部网络资源提供了一个非常好的途径.在VPN方式下,VPN客户端(远程用户或分支机构)和设置在内部网络边界的VPN服务器(防火
7、墙或专用的VPN服务器)使用隧道协议,利用Internet或公用网络建立一条“隧道”作为传输通道,同时VPN连接采用身份认证和数据加密等技术避免数据在传输过程中受到侦听和篡改,从而保证了数据的完整性、机密性和合法性。这种方式对中小企业的Intranet尤其适用,实现起来也比较方便.VPN服务器可以由内部网络的防火墙来担当. 对于客户端,如果为远程用户,可以利用系统中内嵌的虚拟专用网络(VPN)功能,也可以安装专业的VPN客户端软件;如果为分支机构的小型办公网络,可以在分支机构网络的边缘处设置一个具有VPN功能的性能相对较低的防火墙,这样可以实现在两个网络之间利用Internet或公用网络进行安
8、全通信.六、设备选型防火墙 华为赛门铁克Eudemon 100E参数 参考价格:¥1。39万北京商家报价:¥12510 至 ¥20000华为赛门铁克Eudemon 100E主要参数设备类型纠错电信级防火墙并发连接数纠错200000网络吞吐量(Mbps)纠错260安全过滤带宽纠错100Mbps网络端口纠错5个固定10/100以太网口,1个AUX口,1个配置口用户数限制纠错无用户数限制入侵检测纠错DoS安全标准纠错支持SMTP、H。323(包括T.120、RAS等)、SIP、MGCP、HTTP、FTP、TCP、UDP等状态检测;NAT支持H.323(包括T.120、RAS等)、SIP、MGCP、I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 模板范本 中型企业 网络 解决方案 设计 实施 模板 范本
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内