大型企业网络系统集成方案如何设计?

网络系统集成是企业实现无纸化办公和即时通讯办公的基础建设,在以生产效率为核心竞争力的市场中,企业想要快速获取信息并有效提高企业工作效率及业务能力,企业网络系统集成是必不可少的,由于目前网络技术复杂多样化,企业网络系统集成不再那么简单,必须经过详细、周密的规划设计,才能确保网络系统达到目的,那么企业网络系统集成需遵循哪些原则?企业网络系统集成方案又该如何设计呢?


webp

网络系统集成方案设计原则

在企业网络应用的发展进程中,网络系统集成方案的规划与组建是企业网络应用的重要基础部分,因此网络系统集成方案需以提升企业效率和创造更高效益为目的,根据实际需求与结合各个部分进行设计,在企业网络系统集成方案设计时需遵循以下原则:

实用性。在网络系统集成方案中网络系统设置以用户使用为宗旨,需注重其实用性,以适应用户的使用需求。

安全性。网络系统集成方案中计算机网络系统应以安全为主导,系统安全性低容易导致被病毒/黑客攻击,使数据信息被窃,对用户利益造成损害。因此,网络系统集成对网络攻击应具备较好的预防和恢复能力,以维护用户信息安全。

可靠性。倘若系统运行中某部分出现故障,对整个网络系统都会造成影响。因此,我们需确保系统短期内能适应用户需求,为检修人员争取时间,提升网络系统的可靠性。

可扩展性。网络系统集成方案设计时,应在确保其可靠使用性能的同时具有良好的可扩展性,便于未来更新与扩展,以适应信息网络发展及用户需求。


webp

网络系统集成方案如何设计?

网络系统集成方案如何设计呢?我们需遵循上述提及的四点原则,对网络系统集成方案进行如下设计即可:

1. 总体设计

企业网络系统集成结构可采用星型结构搭建,使用交换机作为网络中心节点建立核心层和接入层网络体系结构,运用两台交换机采用双链路汇聚技术提高企业网络访问速度和对用户的管理。在企业网络系统集成方案中为企业搭建WEB和FTP双服务器,WEB服务器提供网络资源访问,FTP服务器提供信息及数据的传输。

另外,企业网络系统集成VLAN进行规划时,需根据企业部门划分多个VLAN网段,并对应IP号段,便于对网络数据包的分配和管理。

这里推荐一下我的Java后端高级技术群:479499375 ,群里有(Java高架构、分布式架构、高可扩展、高性能、高并发、性能优化、Spring boot、Redis、ActiveMQ、等学习资源)进群免费送给每一位Java小伙伴,不管你是转行,还是工作中想提升自己能力都可以!

2. 网络设计与实现

下面以大型企业网络(500台计算机容量)为例进行网络设计与实现。

(1) IP及端口划分与分配

IP地址规划是为了区分企业内部的客户端机器,便于管理员对不同客户端进行管理。IP地址划分可采用192.0.0.0~223.255.255.255,标准的子网掩码是255.255.255.0。对于大型企业(超过五百)网络,一个标准的IP号段是无法满足应用需求,因此,可采用CIDR理论,建立多号段IP进行管理,如192.168.10.0/24、192.168.20.0/24、192.168.30.0/24、192.168.40.0/24。

(2) 交换机与路由器配置

SW1核心交换机连接1000Mb/S的光纤跳线,搭建FTP服务器(IP:92.168.0.0/24)和web服务器(IP:92.168.1.0/24),其中管理员可对交换机进行管理;SW2模块化汇聚交换机以100Mb/s网络跳线水平布线连接路由器,使各部门的计算机以100Mb/s网速连接互联网。

(3) 无线配置

可利用VLAN技术划分出无线用户使用区,并对无线AP配置SSID。无线配置可在路由器端采用WEB加密技术设置WPA2加密管理,并设置IP使用范围。


webp

3. 服务器设计与实现

(1) DNS服务器

DNS域名系统可以建立层次结构的网络服务命名系统。在企业局域网中用户可通过命名定位计算机,便于数据的共享。另外可将局域网中的域名解析为IP地址配置DNS服务器,建立域名与IP之间的映射表。如FTP.XXX.COM映射IP:92.168.0.0/24。

(2) WEB服务器

以Windows系统搭建WEB服务器,采用IIS信息服务进行管理与维护,搭建步骤:打开IIS管理器,找到侧栏“网站”选项右键“新建网站”,之后根据创建向导完成搭建。

(3) FTP服务器

FTP服务器是为企业数据上传和下载的网络空间,在FTP服务器上企业员工可以将个人的工作文件上传到服务器上进行共享。搭建FTP服务器需要在Internet信息服务器(IIS)管理器中建立FTP站点,并添加上传和下载用户,对服务器中的存储空间配置文件夹权限指定用户操作权限。

4. 网络机房规划

网络机房主要功能是对企业的总体网络应用进行管理,分配不同功能区网络数据包,并对企业网络应用安全进行管理。在网络系统集成方案的网络机房设计中,可以以标准机柜为建设对象,将交换机、路由器以及防火墙等硬件统一安装在一个大型的立式标准机柜中,方便对网络设备的统一管理。在企业网络机房机柜布局上采用将综合布线机柜、网络机柜和服务器机柜按照管理层次进行规范化布局。其中综合布线机柜与网络机柜相邻安置,这样方便进行调线操作和控制网络用户的分配。除此之外,每个机柜在安装设备时应留有一定空间,便于后期设备进行升级和扩充。

另外,网络机房是企业安全防范的重地,在机房建设中,要充分考虑机房环境对设备所产生的影响,如通风能力、防静电能力、抗雷电能力等,为防止雷电给机房设备造成伤害,需设置网络机房接地系统,防止企业计算机受到雷电干扰导致设备受损,另外可以采用空调、UPS电源、配电箱、全钢防静电地板等设备,解决通风问题和静电问题。需要注意的是:由于机房涉及企业重要数据,为防止企业数据丢失,非工作人员不得进入网络机房。

在企业网络机房中设置消防安全系统也是尤为重要的,可以增加机房安全性。机房内安装温感探测器、烟感探测器和FM200气体灭火系统。FM200气体灭火系统设在机房外,为管网式结构,在天花吊顶层朝下设置喷嘴,当遇到火情时,可以全方位立体式灭火,快速方便。

总结

企业网络系统集成的搭建势必将成为企业建设中的重要组成部分,企业对网络服务的应用也必将向着加多元化的方向发展,未来企业网络应用将会是集办公、商务、通讯、社交为一体的多功能服务体系。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31545684/viewspace-2220431/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31545684/viewspace-2220431/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
计算机网络课程设计-- 小型网络设计 课程设计说明书 NO.1 " 小型网络设计 " "1、课程设计的目的 " "通过对网络的具体规划和组建,掌握网络互连设备的使用及工作原理;掌握IP地址" "的配置及数据传输过程和路由的选择。具体求达到: " "1、增加对计算机网络软、硬件组成的感性认识初步学会典型局域网络的操作、使 " "用技能; " "2、加深理解网络分层结构概念尤其是对会话层、表示层、应用层等高层协议软件 " "的通信功能、实现方法,掌握网络互连设备的使用及工作原理,掌握IP地址的配置" "; " "3、初步掌握局域网的设计技术和技巧培养开发网络应用的独立工作能力。 " "2.设计方案论证 " "2.1设计思路 " "2.1.1设计功能目标 " "建设校园网络中心,并通过一定的网络拓扑结构构建连接校园网络中心、计算机教" "室、电子阅览室、多媒体教学活动室、普通用户等的校园网,使之能通过一定的应" "用软件完成教师备课授课、学生学习交流、校内信息公告、远程电子通讯、Intern" "et通讯浏览等基本功能。 " "2.1.2网络设计 " "局域网的设计首先要确定网络拓扑结构,这次设计选择树型网络拓扑结构。树型结" "构是总线型结构的扩展,它是在总线网上加上分支形成的,其传输介质可有多条分" "支,但不形成闭合回路;也可以把它看成是星型结构的叠加。又称为分级的集中式 " "结构。树型拓扑以其独特的特点而与众不同,具有层次结构,是一种分层网,网络" "的最高层是中央处理机,最低层是终端,其他各层可以是多路转换器、集线器或部" "门用计算机。其结构可以对称,联系固定,具有一定容错能力,一般一个分支和节" "点的故障不影响另一分支节点的工作,任何一个节点送出的信息都由根接收后重新" "发送到所有的节点。树型拓扑结构的特点是,比较简单,成本低。网络中任意两个" "节点之间不产生回路,每个链路 " 沈 阳 大 学 课程设计说明书 NO.2 "都支持双向传输。网络中节点扩充方便灵活,寻找链路路径比较方便。树型网的优" "点: " "树型拓扑结构除了具有星型结构的所有优点外,还具有以下自身优点。 " "(1)扩展性能好-其实这也是星型结构的主要优点,通过多级星型级联,就可以十分" "方便地扩展原有网络,实现网络的升级改造。只需简单地更换高速率的集线设备," "即可平滑地从lOMbps升级至 1 OOMbps、1 OOOMbps甚至1 OGbps,.实现网络的升 " "级。正是由于这两条重要的特点,星型网络才会成为网络布线的当然之选。 " "(2)易于网络维护-集线设备居于网络或子网络的中心,这也正是放置网络诊断设备" "的绝好位置。就实际应用来看,利用附加于集线设备中的网络诊断设备,可以使得" "故障的诊断和定位变得简单而有效。这种结构的缺点就是对根(核心,或者骨干层)" "交换机的依赖性太大,如果根发生故障,则全网不能正常工作。同时,大量数据要" "经过多级传输,系统的响应时间较长。 " "2.2具体设计 " "使用模拟仿真软件,构建一个小型网络网络规模要求如下: " "终端用户包括:1号楼有48个校园网普通用户;2号楼有1个包含24个多媒体用户的 " "电子阅览室;3号楼有1个包含48个用户的多媒体教室(性能要求高于电子阅览室)。" "4号楼是网络中心支持远程教学,可以接入互联网,具有广域网访问的安全机制和 " "网络管理功能。各楼之间的距离为500米。 " "2.2.1设备及传输介质选择 " " " " " " " " " " " " " 沈 阳 大 学 课程设计说明书 NO.3 " " "表1小型局域网设备选择表 " "楼号 " "设备选择 " "设备型号 " "设备数量 " " " "1号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "3 " " " " " "PC " "PC-PT " "48 " " " "2号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "1 " " " " " "PC " "PC-PT " "24 " " " "3号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "2 " " " " " "PC " "PC-PT " "48 " " " "4号楼 " "Router " "Router-PT " "1 " " " " " "Cloud " "Cloud-PT " "1 " " " " " "Server " "Server-PT " "1 " " " " " "表2各设备
自己的课程报告,是关于小型企业的网络课程设计,主要几个部门,然后构建局域网,主要有4个部门,办公室,资源部,市场部等,本文是基于一个课程的网络互联课程设计,根据实践环境设计一个小型企业内部的网络组建。从实际情况出发把这个小型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 各个部门内的用户都可以通过交换机相互进行通信以及访问企业服务器的信息;还可以通过企业服务器的专线与企业内部网以外的网络进行通信。其中各个部门内的各自需求,则由各个部门各自统一安排与规划,其中包括对企业内部的资源如:打印机、扫描仪共享等,通信服务,最终用户通过广域网连接可实现Web应用、接入互联网、进行安全的广域网访问。 2.1 办公室 通过本部门的电脑与其他部门间的电脑的连接进行联系通信,对整个企业的办公秩序、行政文秘、基建项目、原辅材料供应全过程实行管理、监督、协调;还需要进行收集和了解各部门的工作动态,协助总经理下属各部门之间有关的业务工作和处理日常事务,掌握全公司主要活动。 2.2 资源部 通过建立信息搜集网络,处理各类信息的搜集、整理工作;并加强各类信息分析、处理、归类、归档、传递等工作及时做好对各类信息的反馈;对公司员工的招聘、聘用、晋升、调配、解聘工作,负责公司员工人事档案的管理;还需要加强公司员工的培训、公司骨干员工的深造培养工作,进行合理的规划与分配,从而提升公司的整体效益。 2.3 市场部 通过本部门的电脑建立各项工作,按时交计划生产、财务部门,便于统一平衡、合理下达计划、组织生产作业、及时回笼资金。同时,随时关注生产计划完成进度和监督产品质量问题;通过与外部网络的 连接联系参与营销网点销售调度及运输工作,并对外销售点的随时联络工作,组织产品的运输、调配,完善,运作过程的交接手续 各个部门内的用户都可以通过交换机相互进行通信以及访问企业服务器的信息;还可以通过企业服务器的专线与企业内部网以外的网络进行通信。其中各个部门内的各自需求,则由各个部门各自统一安排与规划,其中包括对企业内部的资源如:打印机、扫描仪共享等,通信服务,最终用户通过广域网连接可实现Web应用、接入互联网、进行安全的广域网访问。 2.1 办公室 通过本部门的电脑与其他部门间的电脑的连接进行联系通信,对整个企业的办公秩序、行政文秘、基建项目、原辅材料供应全过程实行管理、监督、协调;还需要进行收集和了解各部门的工作动态,协助总经理下属各部门之间有关的业务工作和处理日常事务,掌握全公司主要活动。 2.2 资源部 通过建立信息搜集网络,处理各类信息的搜集、整理工作;并加强各类信息分析、处理、归类、归档、传递等工作及时做好对各类信息的反馈;对公司员工的招聘、聘用、晋升、调配、解聘工作,负责公司员工人事档案的管理;还需要加强公司员工的培训、公司骨干员工的深造培养工作,进行合理的规划与分配,从而提升公司的整体效益。 2.3 市场部 通过本部门的电脑建立各项工作,按时交计划生产、财务部门,便于统一平衡、合理下达计划、组织生产作业、及时回笼资金。同时,随时关注生产计划完成进度和监督产品质量问题;通过与外部网络的 连接联系参与营销网点销售调度及运输工作,并对外销售点的随时联络工作,组织产品的运输、调配,完善,运作过程的交接手续 二.设计原则: 该网络是一个单核心的网络结构,采用典型的三层结构,核心、 汇聚、接入。各部门独立成区域,防止个别区域发生问题,影响整个 网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离,方便员工调换部门。 核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。核心层应该尽快地交换分组。该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。 接入层为网络提供通信,并且实现网络入口控制。最终用户通过接入层访问网络的。 .设备清单 路由器: Cisco的3640路由器 两个 交换机: Cisco Catalyst 2950 24口交换机(WS-C2950-24)四个 终端设备: 若干 服务器: 一个 线 缆: 若干

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值