机房网络改造升级方案.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《机房网络改造升级方案.doc》由会员分享,可在线阅读,更多相关《机房网络改造升级方案.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1网络改造方案建议书南京普惠数码科技有限公司日期:二零壹零年六月2目 录一 网络状态分析.3二 网络建设目标.4三 网络改造总体设计.5四 设备选用介绍.9五 售后服务与培训24六 公司简介和成功案例3一、网络状况分析当今时代,企业信息化与企业的生命力息息相关。企业的各种业务数据应用、每一台服务器、每一台计算机不仅创造着企业的竞争力,也记录着公司的核心价值。企业的不断成长和发展也需要企业信息建设的不断健全和完善。贵公司大致网络状况如下:1、企业总部约有150信息点,外部各售楼中心关键信息点不超过50个。2、在总部大楼设有一中心机房,为企业数据交汇传输存储的唯一节点,总部副楼设有2个小型机房,作
2、为楼宇间数据交换使用。3、现有一条10M动态电线线路,负责公司总部员工用于外联公网。贵公司计划2010年7月前上主营业务ERP软件,并同时增加一条8M左右固态IP电信电路为此软件应用服务。4、公司目前正常上网速度较慢,并且缺乏专业安全防护。5、后台数据应用服务器为IBM3950服务器一台,并在本机做了RADE5。 缺少业务数据备份。6、由于缺少专业人员维护和管理,机房内部线路连接混乱、标识缺失,故障时难于查询统计。原先配置的UPS设备未能正常使用,一旦发生意外造成设备损坏,会给企业造成无法估量的损失。应用软件流量分析(日期 2010 年 5 月 19 日2010 年 5 月 24 日)协议类别
3、 内对外(上传) (GB) 外对内(下载) (GB) 内对内(内网)(GB) 总流量(GB)P2P_XUNLEI 26.17 18.23 0 44.4P2P_BT 7.49 3.5 0 10.99HTTP 2.03 8.65 0.02 10.7P2P_PPStream 4.8 5.57 0 10.37SKYPE 3.8 1.86 0 5.66P2P_PPLive 1.64 2.15 0 3.79P2P_EDONKEY 1.95 1.5 0 3.45SMB 0 0 2.4 2.4RTMPT 0.04 1.81 0 1.85RTSP 0.02 0.86 0 0.88P2P_QQLive 0.4 0
4、.41 0 0.81QQ 0.11 0.14 0.16 0.41MMSH 0.01 0.33 0 0.34HTTPS 0.04 0.23 0 0.27STOCK 0.03 0.08 0 0.11POP3 0 0.01 0 0.01共 48.55 45.31 2.57 42010-05-19 至 2010-05-24 应用软件流量饼状图根据流量统计报表以及饼状图清晰显示,迅雷、BT 、电驴等 P2P 下载软件以及 PPstream 等在线视频电影消 耗 了 大 量 的 有 效 网 络 带 宽 ,造成出 口 拥 塞 , 网 络 访 问 异 常 , 影响了正常的工作。通过有效的网络带宽管理、有区别的
5、网络行为限制,加强对外网的使用监管,规范上网行为,保障网络畅通,确保关键应用。二、网络建设目标根据实际考察和相互交流,本次网络设计的目标为:A) 尽量保留用户现有网络中的设备,在确保用户正常业务使用的前提下减少用户投资。B) 企业各计算机等终端设备之间良好的连通性是需要满足的基本条件,网络环境就是提供需要通信的计算机设备之间互通的环境,以实现丰富多彩的网络应用。 C) 许多现有网络在初始建设时不仅要考虑到如何实现数据传输,还要充分考虑网络的冗余与可靠,否则一旦运行过程网络发生故障,系统又不能很快恢复工作,所带来的后果便是企业的经济损失,影响企业的声誉和形象。 5D) 在商品竞争日益激烈的今天,
6、企业对网络的安全性有非常高的要求。在很多企业在局域网和广域网络中传递的数据都是相当重要的信息,因此一定要保证数据安全保密,防止非法窃听和恶意破坏,在网络建设的开始就考虑采用严密的网络安全措施。 E) 随着网络规模的日益扩大,网络设备的数据和种类日益增加,网络应用日益多样化,网络管理也日益重要。良好的网络管理要重视网络管理人力和财力的事先投入,主动控制网络,不仅能够进行定性管理,而且还能够定量分析网络流量,了解网络健康状况。有预见性地发现网络上的问题,并将其消灭于萌芽状态,降低网络故障所带来的损失,使网络管理的投入达到事半功倍的效果。 F) 网络建设为未来的发展提供良好的扩展接口是非常理智的选择
7、。随着企业规模的扩大、业务的增长,网络的扩展和升级是不可避免的问题。思科通过模块化的网络结构设计和模块化的网络产品,能为用户的网络提供很强的扩展和升级能力。 G) 由于视频会议、视频点播、IP 电话等多媒体技术的日趋成熟,网络传输的数据已不再是单一数据了,多媒体网络传输成为世界网络技术的趋势。企业着眼于未来,对网络的多媒体支持是有很多需求的。同时,在网络带宽非常宝贵的情况下,丰富的 QoS 机制,如:IP 优先、排队、组内广播和链路压缩等优化技术能使实时的多媒体和关键业务得到有效的保障。 三、网络改造总体设计1.机房改造检查设备安装场地是否符合电气和环境标准。输入电压允许范围:100V240V
8、 AC 50/60Hz 或 40V-60V DC工作温度:0C40C储存温度:-30C60C相对湿度:595% 无凝结配线架内外网段及接口标识清晰,线路整理顺畅。将服务器、交换机等设备合理放置到机柜上,便利操作;UPS 等设备安装到位,进行断电测试。62.网络改造建议拓扑图全网设计说明选用SonicWall NSA2400防火墙作为出口网关设备双线路链接至Internet ,10M动态IP线路提供给内部用户访问Internet 使用,8M 静态IP 线路用于业务软件访问使用。NSA2400同时开启网络防毒功能模块,对于流量可以进行实时扫描,针对间谍软件、恶意网页病毒等可有效防护,保证业务系统以
9、及内部用户的网络安全。现有网络中的SonicWall防火墙设备作为冷备份,一旦新设备出现故障问题,原有设备可临时替换使用,保证用户的网络应用的不间断。核心交换机选用 LS-5500-28C-SI 为全千兆 3 层设备,提供强大的网络交换功能,满足公司内部网络交换需求。将原有 2 路连接分支大楼机房以及 1 路链接至董事长办公室的光纤线路全部迁移到 LS-75500-28C-SI 设备上,原有 H3900-52P 交换机和 NETCORE 交换机作为接入层交换机使用千兆铜缆网线连接至核心 LS-5500-28C-SI 交换机。基于提升网络试用效率的考虑,采用 SoftNext 公司的 CSQR2
10、00 上网行为管理设备,审核网络应用,优化网络带宽。可针对内网用户采用不同分组制定访问策略,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析。同时丰富的日志报告功能,对于上网记录进行审核,利于发现网络的潜在威胁。考虑到公司业务系统的重要性,建议配置一台高性能高数据存储 PC,作为现有业务系统数据备份设备使用。保障业务系统数据的安全,降低因为数据丢失或损坏所带来的不必要的损失。我公司可免费帮助用户在服务器和 PC 之间做好备份准备。网络安全防火墙设备选择:安全是最大的网络安全隐患。网络安全防火墙设备选择需要考虑:非法入侵:攻击者通过系统漏洞、木马、窃听等手段获得相应权限
11、,从而窃取数据和破坏系统。病毒攻击:目前绝大多数蠕虫、病毒均可通过互联网进行传播,蠕虫、病毒一旦爆发,就会侵占网络资源,最终可导致网络瘫痪。拒绝服务攻击:通过拒绝服务攻击,可导致服务器当机和网络拥堵,最终造成服务中断。网络安全防火墙设备:网络安全设备采用 SonicWall 防火墙。NSA 系列采用新一代统一威胁管理(UTM)技术抵抗各种攻击,兼备入侵防御、防病毒及反间谍软件功能和 SonicWALL 应用防火墙的应用层控制功能。NSA 系列利用先进的路由、全状态同步高可用性以及高速 VPN 技术让您的分支机构、中央区域及分布式中小型企业网络倍添安全性、可靠性、功能性及生产力,同时还将成本及复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机房 网络 改造 升级 方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内