中小型企业网络构建及安全实现方案【模板范本】.doc
《中小型企业网络构建及安全实现方案【模板范本】.doc》由会员分享,可在线阅读,更多相关《中小型企业网络构建及安全实现方案【模板范本】.doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 中小型企业网络构建及安全实现方案目 录:第一章。网络构建理论总述31。序言3第二章.需求分析4第三章.网络系统设置规划41、网络系统设置原则42、网络设计总体目标53、网络通信联网协议54、网络 IP 地址规划55、网络设备方案设计6第四章。网络系统安全设置71、外网安全设计.72、内网安全设计83、内外网安全之间设计8第五章。整体结构网络服务功能的组成8系统架构8DNS的注册诊断9安装组件9第六章。网络布线系统设计101、布线系统总体结构设计102、工作区子系统设计103、水平子系统设计114、管理子系统设计115、干线子系统设计116、设备间子系统设计117、建筑群子系统设计12第七章.
2、结束语12参考文献:12 摘要: 由于计算机及网络技术的不断发展,极大地推动了企业网的建设,各企业都在筹备建设企业网,希望通过企业网的建设,增加硬件的投入科研和管理水平,提高办学质量,企业网的建设对于企业来说是一项大的工程,必须精心设计、精心施工,做到经济适用,技术先进、开放性能良好、投资强度合理、与国内外网络互联、能长期、稳定运行的高性能的企业网络. 企业网必须具备教学、管理和通讯三大功能。企业的管理人员可方便地对教务、行政事务、员工档案、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,企业网的建设必须有明确
3、的建设目标。 针对企业 当前面对的网络安全问题,提出一个网络安全模型,并对网络设计提出建议。 关键词:局域网 网络设备 企业 规划设计 服务器 网络安全 加密 防火墙第一章. 网络构建理论总述1. 序言随着当前对局域网更大带宽的日益强烈的需求,旧有的交换式10Mbps以太网、共享式100Mbps以太网和交换式100Mpbs快速以太网已经越来越不能满足我们的日常需要了。因此我们依照客户的需求以及实际情况草拟了千兆位以太网网络系统改造方案。 作为一种先进成熟的网络技术,与以前的局域网络技术相比,千兆网络具备简单,高效、建设成本低等显著的优势.千兆以太网所用产品也显得非常安全实用,加上其可扩展好,易
4、于使用等特点,千兆以太网已经成为满足我们网络需求的不二选择。 在本千兆以太网网络方案中,我们采用集中布线的方式,构成星型网络结构,以一台3Com Switch 4007作为中心交换机,3Com SuperStack 3 Switch 4950则作为二级主干交换机,选用的3Com SuperStack 3 Switch 4400作为工作组交换机,采用新一代的堆叠技术进行堆叠,堆叠后的工作组交换机可通过1000BaseSX 、1000BaseLx 、1000BaseT 等各种千兆上连技术上连到中心交换机.另外,工作组交换机与中心交换机之间还可采用多种高可靠上连技术,如弹性链路(Resilient
5、Link) 、 链路聚合(link aggregation) 、以及快速生成树协议(802.1W)等实现与中心交换机的连接。最后,通过10/100Mbps自适应交换连接到桌面,实现每个信息点100Mbps带宽. 采用该千兆位太网解决方案后,企业将获得一种极其先进,并且极具简单性、实用性的解决办法,以缓解由于数据密集型应用不断增加和用户需求不断扩展而带来的网络压力。 充分满足了客户的网络需求,并可在将来根据需要方便的进行升级改造。一个崭新的千兆以太网的时代即将到来。第二章. 需求分析由于信息化浪潮风起云涌,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利
6、用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。 通过网络建设能够实现企业内部资源的共享,降低企业成本,可以更好的与外界进行沟通,让外部更加了解企业.目前中小型企业建设过程中,存在很多问题,如有些中小型企业不考虑自身需求,一味追求高性能,构建的网络往往造成不必要的浪费;或另一方面,有些中小型企业建成的网络根本达不到应用本身对网络的需求.企业网络应分为内部网络和外部网络两个部分,其中还包括在这两部分上的实际应用,中小型企业在网络设计之初就应该充分考虑到
7、自身的需求,通过这些需求来具体设计适合自己需求的网络。因此,在建立局域网时应该考虑到网络的先进性、可扩展性、高可靠性、稳定性、高带宽、经济性.第三章. 网络系统设置规划1、网络系统设置原则网络要求: 稳定,有安全机制,升级扩展容易,用户使用简单,维护容易等.系统要求: 配置简单方便,系统运行有高稳定性,可管理性等。用户要求: 满足基本带宽要求,保留一定的余量供扩展等。设备要求: 技术上具有先进性,易管理,具有良好的性价比。2、网络设计总体目标【灵活性】:系统具有较高的适应变化的能力。布线系统且具有一定的扩展能力。【实用性】:使用方便、简单、易扩展的特点。布线系统应在满足各种需求的情况下尽可能降
8、低材料成本;布线系统具有操作简单、使用方便、易于扩展的特点。【安全性】:具有高安全性。3、网络通信联网协议TCP/IP :每种网络协议都有自己的优点,但是只有TCP/IP允许与Internet完全的连接。Telnet:远程登录访问协议,使其他跨省区域的用户通过远程访问总部的内外,在远程访问时,会设置相应的ACL认证和相对的权限设置。SNMP网络管理协议:SNMP 用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)
9、网络管理系统获知网络出现问题。路由协议:OSPF.4、网络 IP 地址规划企业园区网计划使用私有的A类IP地址。企业园区网的IP地址分配原则如下:企业使用IPv4地址方案。企业使用私有IP地址空间:10。0.0.0/8。企业使用VLSM(变长子网掩码)技术分配IP地址空间.企业IP地址分配满足集团的利用。 企业IP地址分配满足便于路由汇聚。企业IP地址分配满足分类控制等.企业IP地址分配满足未来公司网络扩容的需要。 5、网络设备方案设计路由器:CISCO 2811 参考价:5200思科2811路由器采用模块化端口结构,传输速率 10/100Mbps 设置一个10/100Mbps固定广域网接口,
10、2个固定局域网接口10/100Mbps,支持4个扩展模块插槽,1个NM插槽和1个Console控制端口,配有RS232的控制端口。该产品搭载Motorola MPC860 160MHz的处理器,配备最大256MB的Flash闪存和最大760MB的DRAM内存,极大的提高了该产品的安全性能。思科2811支持IEEE 802。3X网络协议以及SNMP网管协议,同时还配备Cisco ClickStart网管软件,支持VPN-虚拟专用网,以及QoS,协议方面支持比较完善.安全方面,2811内置了防火墙,并支持UL 60950:CAN/CSA C22.2 No. 60950、IEC 60950、EN 6
11、0950-1、AS/NZS 60950等众多安全标准,为企业用户提供更安全的网络服务。三层交换机:采用友讯网络(DLink)DES3326 参考价:6300元DES3326是友讯网络公司推出的一款可网管、支持千兆的10/100M智能三层交换机,是一款线速第三层交换机,提供了24个10/100BASETX端口及1个扩展插槽,可扩展2个可选千兆以太网端口。DES3326交换机将第二层线速交换及第三层IP路由以及服务质量(QoS)有机集成为一体,并可采用支持SNMP标准的网管系统进行配置、监控和管理。DES3326交换机前面板插槽可选插2口千兆模块,不同模块可支持1000BASE-SX、1000BA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 模板范本 中小型企业 网络 构建 安全 实现 方案 模板 范本
限制150内