东风汽车公司综合信息网与企业网两网合一技术方案书.docx
《东风汽车公司综合信息网与企业网两网合一技术方案书.docx》由会员分享,可在线阅读,更多相关《东风汽车公司综合信息网与企业网两网合一技术方案书.docx(97页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、东风汽车公司综合信息网与企业网两网合一技术方案书武 汉 和 中 信 息 科 技 有 限 责 任 公 司Wuhan Orizone Information Technology Co., Ltd二二二年九月十九日目 录1.前言52.系统总体设计72.1.系统设计原则72.2.系统建设目标82.3.系统总体方案概述93.网络系统设计113.1.网络拓扑结构设计113.2.网络IP地址编址方案133.3.网络域名服务方案143.4.网络路由设计153.5.企业内部网络升级改造设计163.6.企业内部网Internet出口管理与控制173.7.Internet网络加速系统设计183.8.网络设备选型2
2、03.8.1.企业内部网交换机203.8.2.防火墙233.8.3.Internet网络加速器233.8.4.四层交换机284.服务器系统设计384.1.服务器系统设计原则和选型384.2.域名服务器系统394.3.邮件服务器系统394.4.WWW服务器系统404.5.PC服务器系统415.管理和信息服务应用系统425.1.Rockmail电子邮件系统425.1.1.Rockmail电子邮件系统结构445.1.2.Rockmail电子邮件系统主要技术特点465.1.3.Rockmail电子邮件系统功能495.1.4.Rockmail电子邮件系统实施方式525.1.5.Rockmail电子邮件系
3、统性能指标555.1.6.Rockmail电子邮件系统安全特性565.1.7.Rockmail电子邮件系统需求和配置575.2.Orizone虚拟主机系统585.2.1.对Web服务的管理585.2.2.对FTP服务的管理595.2.3.对数据库服务的管理595.2.4.对文件系统的管理595.2.5.虚拟主机的磁盘空间管理605.2.6.虚拟主机系统数据备份恢复服务615.3.企业内部网络管理系统616.网络管理系统636.1.网管系统解决方案的特点646.2.网络管理功能实现656.3.网络配置管理666.4.网络统计分析687.网络安全设计757.1.现实网络在安全方面存在的漏洞757.
4、1.1.网络系统的安全漏洞757.1.2.操作系统的安全漏洞767.1.3.用户系统的安全漏洞777.1.4.应用系统的安全漏洞777.1.5.数据系统的安全漏洞787.2.网络安全设计目标787.3.网络安全解决方案807.3.1.网络系统的安全保障807.3.2.应用系统的安全保障857.3.3.客户系统的安全保障867.3.4.数据系统的安全保障867.4.网络安全小结868.工程实施方案888.1.项目管理888.2.工程施工安装要求及建议898.3.工程实施计划908.4.系统测试初步方案908.4.1.硬件测试908.4.2.网络测试938.4.3.软件测试958.4.4.整体测试
5、979.售后服务和培训989.1.售后服务的承诺989.2.培训计划9910.系统报价1011. 前言随着二十一世纪钟声的敲响,人类跨入了崭新的知识经济时代。回首上个世纪末,一股以Internet为代表的信息发展狂潮席卷了整个世界,而这一切仅仅只是个开始。人们预测,二十一世纪是信息的世纪,以Internet为代表的信息技术以摧枯拉朽之式改变着整个传统工业世界的各个方面,使许多行业面临着生存压力,承受着巨大变革的要求。而此同时,以资本经济为基础,以知识创新为动力,以Internet为舞台的新型产业模式正在迅猛的发展。十年之前很多叱咤风云的IT公司不是被兼并就是走向没落,而以Yahoo、AOL、A
6、mazon等为代表的新型公司正带领着整个IT界的潮流,迅速改变着传统媒体、电信、电视和商务领域,创造着人类崭新的社会商业模式。东风汽车公司高瞻远瞩,紧跟国际潮流,早在1998年就完成了东风公司综合信息网(东风热线、东风信息港、193网)的建设,并开始向面向社会和家庭提供Internet接入和相关信息服务,经过两年的建设和发展,东风公司综合信息网已有用户四千余户,并提供各种信息服务如:虚拟网络出租、网上教育、网上证券等。东风汽车公司企业网构建的互联覆盖全公司大部分专业厂、子公司和职能部处二级局域网的大型企业网络基础设施,并以此为基础,构建公司企业内部网,提供方便、快捷、灵活的基本系统服务。东风汽
7、车公司综合信息网和企业网两网合一工程主要是包括原有综合信息网的扩容和公司企业网的升级改造;两网互连;国际互联网出口的统一以及出口带宽的扩充等。两网互联后,不仅能充分利用国际互联网的出口,而且能做到统一管理、统一分配带宽、综合利用信息服务等等,并为将来进一步实现东风汽车公司各基地的互连、开展IP电话、视频服务的新的应用打下坚实的基础。武汉和中信息科技有限公司非常荣幸有机会参与东风汽车公司综合信息网和企业网两网合一工程建设,以及在此平台上进行网络及多媒体等一系列网络应用系统的建设的技术交流与方案讨论。武汉和中信息科技有限公司十分重视和珍惜这个机会。我公司认真研究了东风汽车公司网络建设现状和需求,根
8、据我们对此项工程所要实现的目标、技术要求的理解,并结合我们在以往建设众多大型Internet信息网工程中的实践经验,和中公司提出了包括软硬件在内的一整套解决方案。根据和中公司提出的解决方案,将能实现东风汽车公司提出的建设目标。我们希望在东风汽车公司综合信息网和企业网两网合一工程中进行技术合作的过程中以及项目结束后,能为东风汽车公司建立一个成熟完善的网络应用环境,建立并维护网络商业环境,建立并运行复杂的信息及网点管理机制。尽管我们力求设计全面、细致,但由于时间极其仓促,设计方案难免存在一些缺陷,望批评、指正,使之更加完善、切实可行。对东风汽车公司的协助和支持,和中公司深表感谢!2. 系统总体设计
9、2.1. 系统设计原则东风汽车公司综合信息网和公司企业网两网合一工程是一个关系到东风汽车公司发展的关键工程,系统建设的成败,直接影响193网今后业务的发展和公司企业内部网的使用效率。基于以上的认识,我们在设计时将主要考虑以下设计原则:1) 实用性:一个系统的建设是一项工程的实施,它的最基本的目标是建立一个适用实际环境的,能满足用户功能需求的实用系统。2) 先进性:实现东风汽车公司综合信息网和公司企业网两网合一工程的方案和产品很多,我们在坚持实用性的前提下,充分采用先进的网络技术、方案、产品。3) 开放性:在方案设计选型中,充分考虑目前或将来的网络发展和需求,采用标准的开放协议来构架整个系统。4
10、) 安全性:和中公司在设计方案中十分重视网络安全性。整个网络设计方案有序有层次,在硬、软件上均有相应的管理和保护措施。5) 可扩展性(灵活性):所选择的网络产品和方案能适应东风汽车公司网络信息系统的不断扩大的要求,能升级、过渡、保护用户投资。适应新技术不断发展的要求,使现实方案能不断引入新技术,能方便地向新产品过渡,使系统具有很强的生命力,能不断地平滑升级,不被淘汰。6) 兼容性(与现有网络共享):在本设计中充分考虑保护原已建立的其他网络系统与本系统的技术和产品兼容性,同时也充分考虑与其它计算机产品,网络产品和兼容性。7) 价格/性能比高:在本网络设计的产品选型、规模考虑方面,充分考虑企业3-
11、5年运行总成本,与东风汽车公司共同进行研讨,以价格/性能比为论证核心之一,以满足东风汽车公司网络性能、质量、服务需求为原则,比较多种网络、服务器品牌品种,选择性价比具备较强竞争力的CISCO、SUN、IBM等为核心设备。8) 可维护性:系统的可维护性对系统的生命力及实用性能是至观重要的,系统应提供友好的应用维护界面、模块化设计、采用标准的高级语言编程、齐全的技术文档以及灵活的功能模块重组等,使系统具有良好的可维护性。9) 易管理性:在本设计网络中所采用的产品具有很强的可管理功能。网管软件遵循SNMP协议,管理方便;配置灵活;结构开放、安全。在网络服务管理中,以目录服务LDAP为核心,构造统一的
12、多服务网络管理平台。2.2. 系统建设目标东风汽车公司综合信息网与企业网两网合一工程包含两个部分,一是企业网的升级和改造,二是综合信息网和企业网的两网合一。工程结束后,将把东风汽车公司现有网络建设成一个统一管理、分层控制、高性能,易扩充,可靠安全、具备完备的用户服务系统的Internet服务平台和企业网服务平台。网络建成后,将达到:1、 两网之间互连互通,层次清晰,可以进行统一管理,统一控制。2、 建立强有力的企业内部网络管理平台3、 原有企业网改造成千兆网。4、 建立新的系统应用软硬件平台。东风汽车公司综合信息网与企业网两网合一工程的建设标志着东风汽车公司信息化进程的全面启动,整体步入新世纪
13、信息化浪潮。一方面对Internet接入网部分进行改造,可提高综合信息网的网络效率,提高193网客户的服务质量,吸引更多的客户;另一方面企业网与综合信息网的两网合一,将更进一步推动企业内部信息化的进程,有望全面提高企业生产管理效率,增强企业竞争力。随着企业网更快速的接入Internet,将进一步提高东风汽车公司员工的网络信息观念,并会培养一批网络设计、建设、维护、管理的人才,势必将在公司内逐步推行信息化工作的过程中起到重要作用。两网合一工程的建设成功,不论从网络基础设施、技术准备、信息管理经验,还是从人才储备上,都为下一步东风汽车公司信息网络的建设奠定了良好的基础。2.3. 系统总体方案概述作
14、为一个完整的信息网络系统,要提供各项服务功能,必须要有一个完整的网络结构和相应的软硬件基础。根据用户需求和我们长期的Internet集成和管理经验,考虑到两网合一后网络的安全性、完整性和易用性,我们的总体设计方案从三个方面提出建议:网络层解决方案完善可靠的网络底层构架是发展信息服务的坚实基础。为了适应众多的网络接入模式,满足日益增长的网络信息交流的发展,需要对系统的网络构架规划、网络设备选型以及今后的网络发展做出正确的选择,并准确的实施。和中公司在详细分析了东风汽车公司目前的网络状况和今后的网络发展需求后,提出了符合东风汽车公司需求和发展的网络解决方案。东风公司综合信息网与企业内部网两网合一后
15、,构成了东风公司计算机网络的核心,为企业内部和公众在一个相对统一的平台上提供各类丰富的网络服务。这两个网络针对不同的网络用户和应用,即相对独立又相互依存,构成一个有机的网络整体。东风公司综合信息网主要服务企业内拨号用户,提供各种丰富的Internet应用;企业内部网主要为公司内部生产、办公提供高速、可靠的Intranet网络服务。因此,我们在设计网络时采用层次化的网络结构,合并后的网络由三大主要部分组成:1、原有193综合信息网络;2、改造后的企业内部高速网络;3、统一对外的Internet出口。为提高网络的整体效率,我们在统一对外的Internet出口增加了Internet网络加速器、四层交
16、换机等设备,并通过路由策略的制定保证全网的相对独立和相互依存。信息服务系统解决方案作为一个完整的网络信息系统,不仅要提供强大的网络服务平台,还需要提供丰富的信息服务系统,为用户提供丰富的应用和系统服务。主要考虑最基本的Internet服务有:DNS(域名服务系统)、EMAIL(电子信箱)、FTP(文件传输)、WWW(万维网)等。此外还有多媒体视频/音频服务、新闻服务等多种类型。和中公司将为用户提供完整的信息服务解决方案,包括详细的域名服务设计、大容量的电子邮件系统、强大的WWW虚拟主机服务系统和企业综合管理平台等等。我们建议用户选用强大的UNIX系统作为信息服务的基础平台。UNIX系统是Int
17、ernet的首先服务平台,Internet的发展也与UNIX结下了不解之缘。许多目前的网络系统服务都是在UNIX平台上发展出来的,如DNS服务系统Bind、WWW服务器Apache、FTP服务器Wu-ftpd等。系统管理与安全解决方案随着ISP用户的快速增加,网络建设的不断发展,网络的拓扑不断变化,系统所涉及的硬件设备和应用也不断增多,这对我们信息网络系统的运行提出了更高的要求。因此需要对网络系统和应用系统进行实时的监控和管理,并能根据统计信息及早发现网络故障和瓶颈,增强系统的可靠性和实用性,为用户提供更好的网络服务。我们建议采用标准的SNMP网络管理协议对全网设备进行统一的管理。我们推荐使用
18、CISCO公司最新的CiscoWorks 2000网络管理系统,实现对全网网络和服务器设备的基本管理,建议使用基于UNIX的大型网络管理平台HP Openview等。针对网络安全管理,我们认为要从网络层、操作系统层、应用系统层等多方位全面考虑,采用合理的管理机制和技术手段相结合来保证。和中公司在网络管理和安全上有非常丰富的实践和理论经验,能为用户提供完整的安全服务和咨询,为用户构件一个完善的网络环境。3. 网络系统设计Internet/Intranet网络系统是基于标准的TCP/IP协议发展出来的通用网络,具有良好的开放性和极好的伸缩性。在设计一个Internet/Intranet网络系统时,
19、要遵循以下原则:l 一个基于开放系统结构的标准l 应用与网络结构无关l 适应未来发展趋势l 性能价格比高l 增长的灵活性l 可靠与安全的网络l 易于安装、维护、管理和运营支持基于以上原则,我们在设计东风公司两网合一方案时,考虑到网络的应用和发展,从网络拓扑结构、网络地址编址方案、网络域名服务方案、网络路由设计、企业内部网升级改造、企业内部网Internet出口管理与控制、 Internet网络加速系统设计、企业网网络设备选型等各个方面进行详细的设计和选型,为用户提供最优的网络设计方案。3.1. 网络拓扑结构设计东风公司综合信息网与企业内部网两网合一后,构成了东风公司计算机网络的核心,为企业内部
20、和公众在一个相对统一的平台上提供各类丰富的网络服务。这两个网络针对不同的网络用户和应用,即相对独立又相互依存,构成一个有机的网络整体。东风公司综合信息网主要服务企业内拨号用户,提供各种丰富的Internet应用;企业内部网主要为公司内部生产、办公提供高速、可靠的Intranet网络服务。在设计东风公司两网合一方案时,我们针对现有网络现状以及发展需求,在充分考虑到网络互连、网络安全、网络控制和管理以及网络效率等综合因素后,提出我公司的详细网络拓扑结构设计方案。详细的网络拓扑设计如下:根据以上两网合一网络拓扑结构图所示,合并后的网络由三大主要部分组成:1、原有193综合信息网络;2、改造后的企业内
21、部高速网络;3、统一对外的Internet出口。l 原有193综合信息网络合并后的193综合信息网与原有单独的193信息网络相比,变化不大,基本上保留在防火墙之后的网络配置格局,193内部网基本上以Bay Accelar 1250交换机为核心,分为用户接入子网、计费和管理子网、信息服务子网三个主要核心网络部分,网络和主机设备配置基本不变。l 改造后的企业高速内部网公司内部原有企业网络是以FDDI为核心的环网结构,配置相应的拨号端口提供拨号接入工作模式。系统改造后,整个企业内部网以全光纤互连为基础,以千兆、百兆网为骨干,以千兆三层交换机为核心,通过强大的支持VLAN功能和三层交换构造整个企业内部
22、网络。企业网通过防火墙与现有193综合信息网和Internet出口互联,并针对企业网特点控制网络的安全性。l 统一Internet出口两网统一后,整个网络共用一个高速的Internet出口,用于与Internet互联互通。为了确保与Internet网络互联效率,提高网络安全性,我们提供了最新的四层交换机+Internet高速缓存系统(Transparent Cache Server)技术,提供最好的网络利用效率和网络安全性保证。此外,根据两网不同的特点,合理分配网络带宽和资源。3.2. 网络IP地址编址方案东风公司现有两个网络系统分别使用各自ISP所分配的外部合法IP地址,内部使用Intern
23、et标准的保留地址。两网合一后,外部网络地址共用ISP所分配的合法IP地址,内部网络建议使用同一套保留地址,便于两网互通互联。企业内部网络今后需要将各个专业单位互联,因此需要根据各个专业网络功能和规模的不同选择详细合理的地址分配方式。基本的地址分配原则如下:l 支持最新标准的TCP/IP协议结构,支持可变长子网掩码技术(VLSM)l 每个不同功能网段划分不同的IP地址段l 每段IP地址考虑到今后两年内的发展和变更,进行适当的地址预留l 根据拨号服务器端口数量分配合适的IP拨号地址池l 对于专线用户IP地址分配进行详细调查和分配,避免地址资源浪费此外,在申请接入Internet时,应尽可能根据需
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 东风汽车公司 综合 信息网 企业 网两网 合一 技术 方案
限制150内