某某集团公司网络规划设计.doc
《某某集团公司网络规划设计.doc》由会员分享,可在线阅读,更多相关《某某集团公司网络规划设计.doc(20页珍藏版)》请在沃文网上搜索。
1、 摘要本方案介绍了容氏集团企业网络的规划设计方案,包括项目前期的需求分析、总体设计、网络安全设计、综合布线系统、项目实施步骤以及项目预算等过程。综合分析了企业由传统销售企业到利用电子商务平台进行产品销售的新型企业转型的具体方式。关键字:子网划分 vlan划分 网络安全 服务器 目 录摘要41.前言62.需求分析73.项目设计整体概述83.1项目建设目标83.2项目设计主要原则84.企业IP系统方案设计104.1企业IP系统拓扑图104.2网络基本架构规划104.3活动目录物理架构设计124.4网段划分与IP的分配134.5 DNS部署方案144.6用户与计算机对象命名规范154.7资源共享规划
2、155.文件服务器设计165.1网络系统安全方案规划165.2数据备份和灾难恢复规划176.项目管理与实施计划196.1项目组织结构196.2 项目人员分工196.3项目实施前的准备工作196.4安装前的场地准备工作206.5施工计划及时间安排207.致谢228.参考文献231. 前言随着计算机网络技术的飞速发展,办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。目前,很多企业都已经搭建了自己的企业网,用于实现办公自动化和网络化,从而提高办公效率、降低成本,为企业创造很多的效率。企业网是连接企业内部各部门并和企业外界相连,为企业的通信、办公自动化、经营治理、生产销售以及自动控制服务
3、的重要基础设施。企业信息化的目的是为了提高企业运作效率、降低成本、进一步提升企业竞争力。而低成本、线速、智能、可管理的中小企业网络解决方案正好满足了企业的信息化。为此我们容氏集团需要建设一个企业信息系统,它以管理信息为主体,连接生产、销售、维护、运营子系统,是一个面向集团的日常业务、立足生产、面向社会,辅助领导决策的计算机信息网络系统。2. 需求分析网络设计需求分析稳定可靠现代企业网络应具有高可靠稳定性,以实现整个企业网络能够实时正常的运行,才能保障企业重要数据不丢失。随着计算机各种应用都是基于网络上,网络通信的无中断运行是保证企业正常运营的关键。目前对可靠性设计的技术是对设备的进行冗余备份,
4、它能保证企业网络在能够正常的运行。网络安全性现代企业的网络应该具有高安全的解决方案,以阻止计算机病毒及黑客的入侵,保证了企业内部的资料不被窃取,减少了企业的经济损失。目前对网络安全方面设计的很多,最常用的方法是部署防火墙、路由器配置ACl、杀毒软件。符合国际标准 选用国际标准的系统和产品,能够保证系统的扩展性满足将来系统升级的需求。地理布局分析根据该集团的地理实际情况,总公司在上海,分公司分别在北京。各个公司的各个部门应能上网且互相通信,且做到合理化,包括节省资金、结构简单、不影响性能等。总投资分析该集团有一个总公司及一个分公司,要对网络整体设计应就实际情况提出相应要求,才可以对网络设备进行合
5、理的选择。3. 项目设计整体概述3.1项目建设目标该项目以集团信息系统主要建设一个以管理信息为主体,连接生产、销售、维护、运营子系统,是一个面向集团的日常业务、立足生产、面向社会,辅助领导决策的计算机信息网络系统。本期项目的目标是建立如下系统:构造一个既能覆盖本地又能与外界进行网络互通、共享信息、展示企业的计算机企业网。选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法完全符合开放性规范,将业界优秀的产品集成于该综合网络平台之中;具有较好的可扩展性,为今后的网络扩容作好准备 设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展
6、性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务3.2项目设计主要原则多业务网络系统方案以实现以上功能为基本要求,在设计上力求做到既要采用国际上先进的技术,又要保证系统的安全可靠性和实用性。具体来讲,其设计遵循以下原则:先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;标准性所采用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术
7、和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。 全面支持IEEE工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP 的RIP V1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP. 支持:IPsec、L2TP、GRE、MPLS-VPN规范。 支持多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM;网络管理协议:SNMP,RMON,RMON2;兼容性跟踪世界科技发展动态,网络规划与现有光纤传输网及将要改造的分配网有良好的兼容,在采用先进技术的前提下,最大可能地保护已有投资
8、,并能在已有的网络上扩展多种业务。可升级和可扩展性随着技术不断发展,新的标准和功能不断增加,网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。在网络建成后,随着应用和用户的增加,核心骨干网络设备的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源
9、的权限,网络应该能够阻止任何的非法操作。在园区网络设备上应该可以进行基于协议、基于Mac地址、基于IP地址的包过滤控制功能。在大规模园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计园区网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。可靠性本系统是7x24小时连续运行系统,从硬件和软件两方面来保证系统的高可靠性。硬件可靠性:系统的主要部件采用冗余结构,如:传输方式的备份,提供备份组网结构;主要的计算机设备(如数据库服务器),采用CLUSTER技术,支持
10、双机或多机高可用结构;配备不间断电源等。软件可靠性:充分考虑异常情况的处理,具有强的容错能力、错误恢复能力、错误记录及预警能力并给用户以提示;并具有进程监控管理功能,保证各进程的可靠运行。网络结构稳定性:当增加/扩充应用子系统时,不影响网络的整体结构以及整体性能,对关键的网络连接采用主备方式,已保证数据的传输的可靠性。本系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制;易操作性提供中文方式的图形用户界面,简单易学,方便实用。优良的性能价格比。系统应着重考虑和满足以上的设计要求。4. 企业IP系统方案设计4.1企业IP系统拓扑图4.2网络基本架构规划活动目录森林和域结构根据荣氏集团的实
11、际情况,为了实现方便和灵活统一的管理策略,我们将中心的活动目录设计为一林双域架构,其活动目录逻辑架构如下图所示组织单元(OU)规划为方便对企业域用户和计算机进行管理,利用“客户端计算机与用户”组织单元来组织所有的客户机和用户,在其下再建立各部门OU,用来组织本部门的客户端计算机和用户;另外,建立“成员服务器”组织单元来组织所有成员服务器,并在其下建立子OU来存放各种不同角色的成员服务器。4.3活动目录物理架构设计企业分布在上海和北京两个地区,为了优化活动目录的复制流量在每个地区设置为一个站点,每个站点定义相应的子网,站点间采用IP连接作为站点间的数据复制传输方式。4.4网段划分与IP的分配实现
12、IP 地址自动化管理。按地区实现子网划分。在此案例中,服务器手动设置IP地址,客户端实现DHCP自动分配IP地址,上海子网是10.10.0.0 10.10.255.255 网段,上海分支站点是10.20.0.0-10.20.255.255北京是10.30.0.0 10.30.255.255网段,子网掩码均为255.255.0.0。具体规划如下:上海总部网段:10.10.0.010.10.255.255/16上海站点(默认网关:10.10.0.254)计算机名称角色IP地址DNSSH-dc1DC/DNS/DHCP/IAS10.10.0.1/16首选10.10.0.1备用10.10.0.10SH-
13、dc2DC/DNS10.10.0.10/16首选10.10.010备用10.10.0.1SH-exExchange和证书服务器10.10.0.3/16首选10.10.0.1备用10.10.0.10SH-SQL数据库服务器10.10.0.2/16首选10.10.0.1备用10.10.0.10SH-ICS即时通信服务器10.10.0.4/16首选10.10.0.1备用10.10.0.10SH-SMS管理服务器10.10.0.5/16首选10.10.0.1备用10.10.0.10SH-SPS协同办公服务器10.10.0.6/16首选10.10.0.1备用10.10.0.10SH-MMS流媒体服务器1
14、0.10.0.7/16首选10.10.0.1备用10.10.0.10SH-FILE文件打印服务器10.10.0.8/16首选10.10.0.1备用10.10.0.10SH-APP应用程序服务器10.10.0.9/16首选10.10.0.1备用10.10.0.10SH-isaVPN服务器内网:10.10.1.254/16外网:ISP提供SH-client内网客户端动态地址(10.0.0.2110.0.255.253)首选10.10.0.1备用10.10.0.10北京分公司网段:10.30.0.010.30.255.255/16北京站点(默认网关:10.1.0.254)计算机名称角色IP地址DNS
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某某 集团公司 网络 规划 设计