企业组网案例.doc
《企业组网案例.doc》由会员分享,可在线阅读,更多相关《企业组网案例.doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小企业组网实例在中国,中小企业正在迅猛发展,到2002年在中国登记注册的中小企业已经增长到3570万家,并占到了中国工商企业数量的99%,而它们提供的大量就业岗位和创造的大量的商业价值也使中小企业成为中国国民经济中越来越重要的组成部分。目前在美国,中小企业对IT产品的采购量已占据了市场总量的60%以上,从事IT行业的供应商,都已在进行激烈的角逐。随着Internet的快速增长,使中小企业对网络的需求越来越强烈。据有关资料报道仍有70的这类公司尚未联网,其计算机仍处“信息孤岛”状态。在未来两年之内,将有一半以上的中小企业计划将具有电子商务功能的应用。这将是巨大的市场成长空间。由此可见,中小企业
2、数量庞大,对网络的需求强烈。中小企业构建网络的主要困难是缺乏资金、技术和认识不够。在中小企业中,高技术、特别是计算机网络的应用水平还相对较低,相关技术人员也很少,而对那些只有十余人左右的小公司来说,不可能配备专门的网络技术人员。在这种情况下,要想靠企业自身的技术力量完成建网工作还有很大的难度。而电子商务日益火暴使许多中小企业主已逐步认识到有建设自己企业内部局域网并建设网站的必要性。故可预见在未来几年内,随着网络设备价格和宽带通信费用的持续下降,企业组网将在国内中小企业得到极大普及。(一)5人公司组网用户规模:5人5-8个人的公司是属于SOHO级的企业,是比较微型的公司,机构小巧的特点使得它们对
3、网络的要求相应也是微形的,功能完备够用就可,组网的成本不会超过2000元 。应用场景:对于网络应用单纯,结构简单的微型局域网络。用户可能不需要高性能,但寻求成本最低。一般应用于微型的广告公司、装饰设计公司、咨询公司,律师事务所等应用环境。网络方案: 在SOHO型的企业中也许不需要专门的应用服务器,局域网每一台电脑的地位是平等的,它们仅要求能互相访问,并能上网。但对于越来越紧密的协同工作来说,小酷认为还是要设服务器,使得资源更集中,共享的程度更高。由于广大读者可能都了解到可用宽带路由器家用INTERNET代理网关来作为共享上网的网关设备,故这里的服务器仅仅是作为OA服务器;若您还想能更好的为您的
4、客户服务,使您在透明开放、客户关怀、客户满意度方面得分,还应有一个WEB服务器,用以展示自己的企业以及不设时限的与客户沟通信息。本文假设的方案背景是:一个有5个雇员的律师事务所。每个雇员各有一台工作电脑,有一个OA服务器为员工提供协同工作平台(如:Lotus Domino或第三方OA软件)及资源共享(公共文档),一个WEB服务器对外开展公司业务,与客户互通信息。这里的两个服务器只要是稍微高档一些的PC都能胜任,称它为“PC服务器”。当然这两台服务器并不是必须,只是为了向读者展示更全面的应用而提出来的,实际建设中要依据您公司的业务需要而定。还是应专注于网络部分。方案一:(ADSL+宽带路由器+S
5、OHO交换机)方案一的互联网接入类型是ADSL拨号方式 ,这种方式目前有中国电信,中国网通,中国铁通在提供,方案的特点是只要有电话线接到的地方,就可方便快速地组网。需要的网络设备有:ADSL(一般情况下都是局方提供),宽带路由器,SOHO交换机。可先看这个方案的网络拓朴图。(见图1)图1(点击看大图)在这个方案中,ADSL MODEM一般会是局方提供。 宽带路由器的作用。宽带路由器相信大家都已经非常熟悉了,它的出现也是针对家庭级、SOHO级应用的网关设备。它集成了路由、交换、安全等功能于一体,相对小型用户来说已经非常强大,而价格远远低于用作网关的服务器和传统路由器,完全可在SOHO级的应用中代
6、替这些网关设备。它基于WEB方式的配置操作界面对用户来很方便,不需要专业网管人员,就能轻易配置各种网络接入类型的网络参数,安全选项,互联网应用。宽带路由器一般的标准端口配置是有一个WAN口,四个交换口。对于家庭用户来说,交换端口够用;但对微型企业来说可能会不够用(特别是企业的成长,会不断有人员加入),故可再购买一个5口或8口的SOHO级交换机(如本案例)。在本案例中用到宽带路由器的两个交换端口,一个接SOHO交换机,一个接WEB服务器。这样连接的目的是基于安全的理由可在宽带路由器配置连接WEB服务器的那个交换端口处于DMZ(非军事区),使来自INTERNET的访问被局限于这个端口,可有效保护内
7、部局域网的安全。SOHO交换机的作用。SOHO交换机在这用于扩展交换端口数,并把属于内部局域网的OA服务器,PC全部连接到这台交换机上,使内部的信息交换全部局限于一个广播域内,结合宽带路由器的访问限制,进一步保护内网安全。这个方案中的宽带路由器和SOHO交换机,小酷分别选择D-Link的型号为DI-804HV(见图2)的宽带路由器和型号为 DSS-8+(见图3)的SOHO型桌面交换机。图2 报价:399元 北京通用数码科技有限公司 (010)82675031 图3 报价:255元-300元方案二:(LAN+宽带路由器+SOHO交换机) 除了上述的ADSL宽带接入方式以外,另外一种热门宽带接入方
8、式是LAN方式,这种方式一般是FTTB+LAN,即光纤到建筑物,再在建筑物中进行LAN布线(一般会是营运商来建设)。这种网络是电信营运商或网络营运商城域网的末端,一般有10M的接入速度,被认为是将来最有希望的宽带接入方式。这个方案与上述方案的唯一区别是没有ADSL MODEM,宽带路由器的WAN端口直接接入运营商的城域网末端接入层交换机。值得注意的是,这种方式由于是处于营运商的内网,故可能网关处的IP是私网地址,这样的话,要在本地部处WEB应用,视频,语音方面的应用时会遇到麻烦,除非营运商给您分配公网IP。方案的拓朴图如下:(见图4)图4(点击看大图)方案优势:高性能、最低成本、零网管是5人公
9、司组网的最显著特点。在宽带通信费用持续下降的情况,将会有越来越多的微型企业运用“宽带路由器+SOHO交换机”来组建自己的内部局域网并接入宽带,这是它们进一步降低营运成本,保持与客户更紧密的日常联系,和提高协作办公较率的有力武器。(二)10-20人公司组网当今创业型的小公司在中国的大地上如雨后春笋般茁壮成长,这些公司的老总一般是70年代生人,受过良好教育,一般都学过电脑的课程,故对信息的认知程度较高,知道信息的作用能改变传统业务流程,使公司的人员规模较小,营运成本能大幅减少。故这类型的公司对网络建设是主动需求。随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将
10、更加紧密。他们也需要信息基础平台去支撑业务高速发展。这样没有信息技术背景的企业也将会对网络建设有主动诉求。用户规模:10-20人应用场景: 10-20人公司的网络规模是属于小型局域网,那么小型局域网需要什么样的网络呢?通常它们的建网需求也大部分还停留在能上网,共享办公设备资源,共享文件资源,能运行OA(办公自动化)软件协同工作上;只有少部分将业务流程移植到INTERNET上来运行(这得有能力开发自己的WEB后台程序)。但还有一些有敏感数据的电脑(如:财务,合同方案文档,发展战略计划),这些公司是拒绝它们连入网络,而宁愿这些电脑成为信息孤岛。一个原因是实现安全的成本过高,企业无法承受;一个原因是
11、对安全措施不信任。对于网络应用单纯,结构相对简单的小型局域网络。有些用户可能还不需要高性能的网络,但对网络有较多了解的IT型小企业可能就喜欢接受最新的网络技术,但都寻求成本较低。一般应用于小型的IT公司,广告、装饰设计公司,咨询公司,会计师、律师事务所,小型商业流通企业等应用环境。网络方案: 本文针对目前国内最常见的两种宽带接入类型ADSL,光纤以太网来展开。都知道最容易实现而且带宽可接受的接入类型是ADSL,分别有中国电信,中国网通,中国铁通提供。普遍是1M至2M的出口速率,资费会越来越低。而光纤以太网针对于小区,写字楼等集团用户,采用的模式是光纤到小区或建筑物,然后以太网至用户。用户内部局
12、域网出去的还是营运商的本地局域网,这段的速度是10-100M,但从营运商的局域网接光纤至营运商的城域网(中心机房)可能是2-10M。故会常有一个现象,当同时上网用户数较少时,网络速度会飞快,但较多时又会慢下来。这种方式开户时会比ADSL贵,而资费差不多。用户应因地制宜选择合适的接入类型,但若想在本地建自己企业的网站和FTP,实现语音和视频,方便INTERNET上用户访问,小酷建议还是选择ADSL。因为若选择光纤以太网方式,您的局域网将处在运营商的内网之内(因为绝大多数的运营商给它的内网分配的是“私有地址”),无法实现INTERNET的访问。两种较低成本的共享上网方案类型:宽带路由器共享代理,代
13、理服务器共享代理。下面分别介绍方案一:ADSL / 光纤以太网+宽带路由器+交换机 本方案最关键的设备是宽带路由器,处于小型企业局域网的核心。宽带路由器是针对家庭级、SOHO级及小型企业应用的网关设备。它集成了路由、交换、安全防火墙等功能于一体,针对于小型用户简单而又实用的需求特点,价格远远低于用作网关的服务器和传统路由器,完全可在家用到小型企业的应用中代替这些网关设备。宽带路由器一般特性:广域网端口(WAN):标准是提供1个10/100M的自适应WAN端口。少数产品甚至有2个WAN口。有两个WAN口的宽带路由器能接两路宽带,如两路512K的ADSL,或两条宽带运营商的LAN,这样的连接将成倍
14、地接高接入的速率,实现接入的相互备份和负载均衡,使小企业局域网与外面网络的连接更稳健。共享Internet访问:所有局域网计算机可通过地址翻译(NAT)共享一条宽带线路连接上互联网。支持LAN接入:支持在使用以太网接入(FTTx+LAN)时,使用固定或动态的IP地址。支持DSL:持在使用ADSL时,使用固定或动态的IP地址(PPPoE拨号方式)。支持路由:静态和动态路由(RIP I,RIP II)局域网端口(LAN):集成了4端口交换机,每个端口10/100M自适应。DHCP服务器:可作为局域网的DHCP服务器为网内计算机提供DHCP服务。DHCP(动态主机分配协议)可给局域网中的计算机动态分
15、配IP地址以及网关地址、DNS服务器等信息。宽带路由器高级特性:虚拟服务器(DMZ):支持虚拟服务器设置,既方便了Internet用户访问内部开放的计算机,如对外的www服务器、Email服务器等,又同时保障着本地网络的安全。特殊应用支持:支持一些特殊的Internet应用,例如QQ、网络游戏、视频程序、音频程序、NetMeeting等的使用。防火墙保护:利用NAT功能,可监控所有来自Internet的包,过滤所有对局域网内计算机的请求,过滤黑客软件对局域网IP地址和端口的扫描,以防止外来的恶意攻击。访问控制:可限制局域网用户对某些不良网站的访问,规避不必要的风险。日志记录:通过完整地记录局域
16、网用户对Internet的访问,确保用户行为的可控性。日志记录的内容,可利用Email发送报表来查看。本方案选用NETGEAR的RP614(见图1)宽带路由器。由于宽带路由器一般都具有上述提到的特性,一般都能胜任最基本的共享上网要求,但对于企业级的应用来说,还要在网络安全性方面有较多考虑,故应选购价位在600-700元的中档产品。NETGEARR P614宽带路由器在安全性方面提供真正的防火墙保护,它的动态数据包检查(SPI)通过扫描入站文件和信息请求消除了潜在的网络威胁。RP614设备具备非常有优势的防病毒软件,可保证家庭内或公司中的电脑不受来自外界病毒的侵犯,可免费升级,长期受益。同类产品
17、的还有Vigor 2100和Sercomm IP518H。图1(点击看大图)报价:780元 北京时空互联计算机网络技术有限公司 (010)82621161 本方案的另一网络设备是交换机,采用全交换星形网络拓朴结构,故可选购快速以太网24口交换机。现在市面上见到的这类交换机的牌子是最多的了,技术已经非常成熟。故一般都能胜任方案的需要。本案例中选择在低端交换机市场较有名气的D-LINK 的产品DES-1024D交换机(见图2)。背板带宽4.8Gbps,百兆包转发率148,800 pps,VLAN支持。图2(点击看大图)报价:800元 北京智信伟业科技发展有限公司 (010)82675686 方案一
18、的网络拓朴图如下:(见图3 ADSL方式,图4 LAN方式)。图3(点击看大图)图4(点击看大图)可看到除了宽带接入类型不同外(一个是ADSL,另一个是LAN),也就是广域网部分不同,企业的局域网部分完全相同。在这里把提供WEB、FTP等互联网服务的服务器接到Netgear RP614宽带路由器的LAN口上,并设置相应的虚拟服务器(DMZ)。其他大部分的企业内网计算机(包括OA服务器)则连至D-Link DES-1024D交换机,并通过交换机连至Netgear RP614宽带路由器的其他LAN口。另外就是根据手册的指示在宽带路由器上做ADSL拨号用户密码的设置或者LAN的动态或者静态IP设置;
19、进行访问控制、安全防火墙设置。方案二:ADSL / 光纤以太网+代理服务器+交换机 用代理服务器来作为网关设备执行INTERNET代理共享在以前一直是小型企业普遍采用的方案。因为可轻易地用网关软件(WINGATE,SYSGATE,WINROUTE)来实现这一点。但这里介绍利用WINDOWS SERVER 2000 的系统所带的代理软件来实现。这样既可实现共享代理,又可在代理服务器上实现WEB,FTP,MAIL服务器的功能。这种方案的安全性较低,您可能还需要在这个服务器上安装防火墙软件(比如:Microsoft ISA)。本方案的网络拓朴图如下:(图5 ADSL方式和图6 LAN方式)图5(点击
20、看大图)图6(点击看大图)使用 Windows 2000来实现Internet 连接共享 (ICS) 功能,可按以下步骤设置: 1. 在控制面板中,双击网络和拨号连接。2. 右键单击要共享的连接(也就是接入外线路的那张网卡),然后单击属性。3. 在共享选项卡上,单击选中启用此连接的 Internet 连接共享复选框。 Internet 连接共享功能,专用于小型办公网络或家庭网络,在这些网络中,网络配置和 Internet 连接由共享连接由所在的 Windows 2000 计算机进行管理。此计算机是唯一的 Internet 连接、唯一的 Internet 网关,并由它建立所有内部网络地址。在启用
21、 ICS 之后,不要修改默认网络配置。 包括分发的专用 IP 地址范围(DHCP 分配符)、启用或禁用 DNS、配置公用 IP 地址的范围,以及配置入站映射等项目。连接向外的那张网卡要配置网络提供商分配的IP地址,故这种共享方式不适合于ADSL拨号宽带接入,而只适合有固定IP的宽带接入类型。另外Windows Server 2000中GUEST用户必须有,而且“帐号永不过期”,要不然,客户机就无法访问服务器的共享资源。方案优势: 对于10-20人的小企业的有线组网,仍推荐使用宽带路由器,因为优点显而易见。表现在不用传统路由器或代理网关服务器,节省大笔费用;相对于代理网关服务器而言,网络更稳定,
22、受网络病毒侵害的机会较小。(二)50-100人公司组网在这个应用需求中将介绍的网络特色有:VLAN和使用传统的路由器组网,当然宽带路由器也是符合国情的选择之一。用户规模:50人以上,100人以下。应用场景:科技型小公司,小型政府职能机构,小型民营商业流通企业。网络方案:本文将以一个首府城市的环保局大楼办公局域网这样的实列展开“VLAN交换机+传统路由器”这个案例,另外以一个小型民营商业企业的方案来展开“VLAN交换机+宽带路由器”的这案例。方案一:VLAN交换机+传统路由器 在目前的中国,50人以上100人以下的企业规模是科技型企业的一个比较普遍的组织形式。它们的业务还算比较全,有系统集成,有
23、行业信息产品销售,有软件开发等等。故人员比效精简,很需要完善的内部计算机网络来帮助它们实现简化及规范管理它们的业务流程。各类业务的信息化程度较高,安全性,可用性也就要求比较高。本文将要介绍的案例某市环保局办公局域网项目同样有类似的特点,有功能齐全的分支职能部门,上要连接到国家环保局和省一级环保局,业务重要性和安全性同样至关重要。某市环保局有六个职能部门,一个计算机中心,一个教育培训中心,一个大会议室,一个小会议室,一个财务室,局长室,科长室,书记室,办公室。这些部门分布在办公楼的三层,四层,五层,六层。基本上所有的网络设备都集中放置在六层计算机中心的网络室,网络连线经过综合布线延伸至各楼层,楼
24、层与楼层之间经过竖井。这里要指出的是:用户要求把所有的网络设备都集中放在网络室是基于方便集中管理的要求,当然也是因为这个局域网的规模较小的缘故。但这样做将增加布线的难度和成本,传统的布线方法应是在各楼层还有中间配线间,把接入层交换机放置在这里。下图1图4是这个环保局办公室的平面图。图1(点击看大图)图2(点击看大图)图3(点击看大图)图4(点击看大图)该环保局有一台CISCO2620路由器(见图5),能分别接入一路卫星广域网线路连到国家环保总局和一路ADSL线路接入INTERNET。两台思科CATALYST 2950 24口交换机(见图6),两台D-LINK DES1016D 16口桌面型交换
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 组网 案例
限制150内