593638821XX装饰工程公司网络系统规划设计方案书.doc
《593638821XX装饰工程公司网络系统规划设计方案书.doc》由会员分享,可在线阅读,更多相关《593638821XX装饰工程公司网络系统规划设计方案书.doc(51页珍藏版)》请在三一办公上搜索。
1、目 录目 录1第一部分 XX公司网络基础系统2第一章 前言2第二章 建设目标2第三章 网络设计的原则和特点:3第三章 企业内部网络的规划5第二部分 网络系统设计方案7第一章 综合布线系统设计方案:7第二章 总控中心及机房工程18第三章 网络安全系统设计方案26第四章 广域互联方案33第五章 网络备份系统设计方案41第六章 邮件系统设计方案47第一部分 XX公司网络基础系统第一章 前言随着网络通讯技术的不断发展,网络技术已经越来越多地渗透到企业活动中,拥有这种快捷、便利、高效的网络手段不仅是各大企业在其商业领域立于不败之地的首要条件,同时也是公司实力的体现。红涛装饰公司也不例外,建设企业内部的W
2、EB、E-MAIL、数据库系统、财务系统、办公自动化系统等,是提高管理方法和经济效益的必然手段。红涛装饰公司在信息的采集、加工、处理、发布、传播工作十分突出,因此在计算机网络办公设备方面就显得尤为重要。对内部必须具有功能强大完备的信息化管理系统,且必须考虑到内部网络尽可能的安全。对外必须具有速度更快的信息传输系统。并且XX装饰公司采用的设备应达到国际一流水平,以真正做到:技术先进,设备优良,性能超凡。在信息技术的使用正在改变着人们工作生活方式的今天,建设一个完善、安全的计算机网络信息系统是是基本的要求。XX装饰公司对外的形象宣传、信息发布、合作事宜,对内部的事务处理、事务协作、业务管理、商务服
3、务、INTERNET访问等都需要一个电子化手段来处理。因此,如何更好的利用先进的技术手段,实现XX装饰公司的信息化,将队企业的商务服务、内部管理和业务拓展产生深远的影响。随着计算机应用技术、数据通讯技术和网络技术的飞速发展,基于TCP/IP、WWW技术、先进数据库技术的INTERNET/INTRANET计算模式也日趋成熟,这些条件都为XX公司的信息化建设奠定了基础。第二章 建设目标总体目标包括三个大的方面:1、 建设内部信息系统,即办公自动化和业务管理系统。2、 为XX公司提供商务服务和INTERNNET接入服务。3、 建设外部信息系统,对外进行宣传、信息发布等。XX公司的信息化建设,旨在实现
4、下列几个系统:一、网络基础系统平台1、XX公司的综合布线系统XX公司目前的网络信息化布线系统结构混乱,五类布线传输速率慢、工作不稳定,无法满足目前的工作需要,因此改造现有的网络布线系统非常必要。2、办公自动化系统(1)、XX公司内部每天均有大量的协商事宜、文档交换、申请审核等工作,采用电子手段办公能够大大提高工作效率。(2)、XX公司办公自动化系统提供企业管理、财务结算管理、人力资源管理等综合服务管理。(3)、WEB、E-MAIL系统WEB系统可以作为对外宣传的窗口、同时也可以作为数据库访问的平台,也可以采用BBS、公告栏的方式进行信息交流。E-MAIL(电子邮件)系统是最方便快捷、经济的交流
5、手段,用户能够超越时间、空间的限制,即时交流、即时反馈。(4)、财务管理系统公司的财务管理关系到公司的经济命脉,一个完善的财务管理系统必须将有提高公司的经营效益。财务电算化准确、可靠、效率高,真实反映公司的经营状况,协助公司进行正确的经营活动。二、网络安全系统1、病毒防护系统病毒防护系统是网络安全体系中的重要环节,可以在应用层拦截来自公司内外的病毒入侵。2、防火墙系统防火墙是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可预测的、具有潜在破坏性的侵入。它是指设置在不同网络或网络信任域与非信任域之间的一系列功能部件的组合。3、入侵监测系统服务器反入侵主要是指在重要服务器上部署基于主机的入
6、侵监控制系统与漏洞扫描系统,若有重要数据库需要保护,也可以利用专门针对数据库的漏洞扫描器对重要数据库进行安全加固,通过部署上述系统对重要服务器进行实时安全防护与安全加固。第三章 网络设计的原则和特点:一、方案设计原则:1、先进性当今世界,通信技术和计算机技术的发展日新月异。网络设计要适应新技术发展的潮流,保证系统的先进性,也要兼顾技术上的成熟性降低由于新技术和新产品中不成熟的因素所带来的风险。以先进、成熟的网络通信技术进行组网,支持数据、语音、视像等多媒体应用,用基于交换的技术替代传统的基于路由的技术。并且能确保网络技术和网络产品几年内不落后。2、高性能:核心交换机满足网络中心海量数据交换的要
7、求,上连中心的通讯链路带宽能够满足应用对网络的性能要求。不管是局域网、城域网、还是广域网,其上的信息应用正以前所未有的速度发展,新的多媒体应用对带宽提出了更高要求。以企业网普遍采用INTERNET网络模式来说,其WWW服务器,FTP服务器,E-MIAL服务器等服务器群支撑着整个企业的信息服务环境。用户客户端应用软件,透过网络访问中心服务器,请求应用,查询数据库。网络的负载流量主要是从边缘设备到核心的数据交换,随着企业网络规模的扩展,以及应用的信息交换量增加,使得企业网络通常首先在核心发生通讯瓶径现象。改善企业局域网的网络数据交换性能,往往是首先扩充核心交换机的交换性能,增加边缘设备到核心数据通
8、讯带宽,以减轻网络的瓶径,使得应用软件的性能和效率得到提高。因此在设计企业局域网的原则上,首先考虑满足网络规模所要求的核心设备数据交换处理能力,以及边缘设备到核心设备的链路带宽。3、可扩展性包括交换机硬件的扩展能力以及网络实施新应用能力。核心交换机的灵活扩充性要求:核心交换机应具备灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充;同时提高性能,满足更高性能的要求。支持新应用的能力;产品具备支持新应用的技术准备,能够方便快捷地实施新应用。在设计网络方案时,首先满足现有规模网络用户的需求,同时考虑到未来业务发展、规模的扩大,网络设计具有用户端口灵活的扩充能力。核心设备是整个网络的枢纽,用户端口
9、数的扩充,需要增加配线间边缘工作组的设备,增加边缘设备的同时,要求连接核心骨干设备端口的端口数相应增加,应次核心设备可以增加模块来灵活增加端口数。核心设备的机箱设计应具备强大的背板带宽,足够多的负载插槽容量。对于交换机来说,核心交换引擎应该可以满足最大配置下的,无阻塞的进行端 口数据包交换,模块的扩充不影响交换的性能。采用分布式交换结构是实现这一原则的最佳方案,分布式交换结构减少了核心交换机并行数据交换处理,优化了网络的性能,本地交换和全局交换相结合的分布式结构减少了核心交换引擎的压力。因此设计企业局域网的原则上普遍采用分布式交换机实现灵活的模块、端口扩充能力。4、高可靠性核心交换机所有关键部
10、件可以实现冗余工作,可以在线更换(插拔),故障的恢复时间在秒级间隔完成。多容错设计基于单个设备高可靠性的基础之上进一步提高系统的可用性。就企业网应用来说,其通过先进的计算机、网络等信息技术,实现网络化办公,提高管理水平和效率。支持应用的基础设施是企业网络,它的工作状况会直接影响到企业网的办公环境、业务环境、财务管理等环境,信息检索、数据库查询、INTERNET浏览等支持企业网正常运行的必要服务设施功能。网络的可靠性要求是保障企业网应用环境正常运行首要条件,网络要求可靠性的同时,网络具有高可用性。网络设备的选择,尤其是核心机箱式设备,应该可以培植冗余部件,关键部件不存在单一故障点,也就是说,象交
11、换机的电源、风扇、交换引擎、管理模块这些部件可以冗余备份,其中之一任何部件的损坏,不会影响设备的正常运行,不会影响网络的连通。提高网络设备的可靠性,容错性的另一个要求是设备损坏部件更换时,不需要停机,更换部件后不需要重新开机启动,也就是说部件的更换可以进行在线操作,这样可以使停机的时间降低到最小。在设计企业网的原则上提高网络的高可靠性、靠可用性原则是至关重要的,不仅要求设备的部件冗余,同时还要求网络的链路冗余,可结合物理层、链路层及第三层技术实现,以保证网络可以在任何时间、任何地点提供信息访问服务。5、开放性采用标准的协议保护用户的投资,提高设备的互相操作性。网络设计采用的设备要求采用主流技术
12、、开发的标准协议,具有良好的互操作性,能够支持同一厂家的不同系列产品,不同厂家的产品之间上午无缝相互连接与通讯。在设计企业网的原则上,发挥不同厂商产品的专用先进技术同时,必须强调考察设备的技术、协议标准性,减少设备互连的问题,网络维护的费用,使用户的投资得到有效保护。应当考虑选择的设备是否可升级的,在新的标准出现以后,系统应用能够升级到新的标准。因而注重产品厂商在相应产品和技术领域内的地位和参与标准化的能力。6、易管理性网络中的任何设备均可通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网管平台简化管理工作,提高网络管理效率。在进行网络设计时,选择先进的网络
13、管理软件是必不可少的。网络管理软件应用于网络似的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络流量统计分析以及计费等。网络管理软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进行全局控制的。基于WEB的网络管理界面,是网管软件的发展趋势,灵活的操作方式简化了管理人员的工作。在设计企业网的设备选择上,要求网络设备支持标准的网络管理协议SNMP,同时支持RMON/RMONII协议,核心设备要求支持RAP(远程分析端口)协议,实施充分的网络管理功能。在设计企业网的原则
14、上要求设备的可管理性,同时先进的网络管理软件可以支持网络维护、监控、配置等功能。7、安全性可以有效的控制网络的访问,灵活的实施网络安全控制策略。网络的安全性是对网络设计非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护。在企业网中,关键应用服务器、核心设备,只有系统管理人员才有操作、控制的权利。应用客户端只有访问共享资源的权限,网络能够阻止任何的非法操作。在企业网的设计上,可以进行基于协议、基于MAC地址、基于IP地址的包的过滤控制功能;划分虚拟子网,一方面可以有效地隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性;同时必须强调
15、网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。8、实用性原则根据XX公司应用系统的要求确定整个系统的结构,即从系统功能和信息需求出发,拟建系统的结构必须满足系统的传输能力要求、信息安全要求、人机交互能力要求、信息处理要求,设备的选择要有较高的性价比。二、方案设计特点高性能本方案选用了当今世界上具有权威性网络产品供应商CISCO,从而形成性能最优化的网络。高可靠性配备了安全可靠的交换机和防火墙设备,以及专业的防病毒、入侵检测系统。企业不再担心由于网络本身的因素和外界非法入侵带来的麻烦,保证了企业管理系统的正常运行.可扩展性保证在完成企业现有需求同时,充分考虑网络产品
16、和技术的不断更新,因此产品选型方面进行了周密规划,保证企业随着业务的开展和网络时代的变化而带来的种种不便,企业的网络系统能够随时通过增加网络设备或模块来扩展、升级整个网络系统,同时保证原有设备的正常使用,保护已有投资的长期有效。交换机尤其是主干交换机必须具有较高的背板带宽和交换带宽,可以提供扩展槽和较高端口密度的模块。交换机可以支持多种技术,以利于将来网络的扩充。可管理性企业网络具有良好的可管理性,提供强大的网络管理平台;便于对网络活动进行集中的控制和管理。所有设备的管理必须在统一的平台下管理,抗议保证网管的一致性。系统开放性企业网络系统全部采用符合国际标准,具有良好的开放性及兼容性,能够兼容
17、不同厂家的计算机、网络设备及操作系统,以构成真正的跨越软硬件平台的系统。便于网络用户间的信息交流及共享,满足用户的不同需求并充分利用软硬件资源,同时也有效保护投资者的长期效益。第三章 企业内部网络的规划XX公司的内部网络系统规划分成三部分:一、网络基础设1、机房建设:(见机房建设方案)2、综合布线建设(见综合布线设计方案)二、网络应用平台:1、核心层核心层是整个网络的最高层,主要负责对各个交换块之间的数据转发和整个应用系统的数据传输,同时提供INTERNET的接入口。在该层通常我们不做任何有限制数据转发功能的参数配置。核心层是通过路由协议来实现各交换机的数据转发。由于其位置重要性,应当选择性能
18、稳定、产品技术成熟、处理能力强的交换设备。2、接入层是整个网络体系结构的最底层,直接面对用户终端。它主要是提供用户的网络接入,可以根据不同的部门或不同的策略,划分VLAN,将用户隔离,实现网络安全。同时在该层可以进行网络带宽的细分,实现网络的QOS。接入层的设备选择应当考虑设备具有较多的端口数量,满足不同用户终端的接口类型,同时支持多种协议。3、互联网接入部分为了能有更高的带宽作为企业INTERNET出口(WEB浏览、邮件收发等),建议XX公司申请带固定IP地址的宽带接入方式,通过CISCO26系列路由器接入互联网。4、网络安全部分 见设计方案网络安全部分。三、网络应用系统 (本系统不在本方案
19、设计之内)1、办公自动化系统2、财务管理系统3、WEB、电子邮件系统等。第二部分 网络系统设计方案第一章 综合布线系统设计方案:XX公司计算机网络系统,将建设成面向现代化的智能建筑,以充分满足作为业务飞速发展的需要,根据XX公司建筑工程建设总体规划要求,为全面实现建筑通信自动化,办公自动化的要求。在本方案规划中,我们将应用先进的结构化综合布线系统,规划建设XX公司的信息神经网络。本综合布线系统方案规划将从先进可靠、实用合理的原则出发,根据XX公司业务的实际应用特点,以满足目前用户的应用需求为基础,充分考虑到今后技术的发展趋势,综合应用现代计算机及信息通信方面的最先进技术,提供用户具有长远效益的
20、全面解决方案。将XX公司的综合布线系统规划建设成:具备高速大容量的信息通信传输能力。提供建筑内全方位的业务支持,多媒体音、视频平台,电子保安等现代智能管理平台等的高速可靠的信息传输;提供建筑内部网络和外部宽带业务网络的高速可靠的连接通道,保证信息的快速交换和处理;具有高度可管理性和扩展性,适应信息时代的业务发展需要。一、工程需求综合布线系统要为建筑的通讯、计算机等应用子系统提供可靠、高速和灵活的传输平台及媒介,增强各个应用系统的有效性,优化各个应用系统之间的互连。在满足这些系统要求的同时,适当考虑与具体业务有关的布线需求,充分体现综合布线的优点,从而创造一个投资合理有效、功能齐全高效、舒适便利
21、的环境,为以后的运作和发展打下良好基础,从而创造良好的经济及社会效益。综合布线作为信息化建设的基础,是一项永久工程。其前期设计工作十分重要,这也要基于用户的需要和应用及新技术发展的需要。针对用户需求和本布线工程性质,我公司向贵方推荐美国MOLEX公司开发、研制的建筑物与建筑群结构化综合布线系统,这是一套针对现代化建筑内部网络及各种通信需求而设计的配线系统,符合中华人民共和国邮电部部颁布线标准“大楼通信综合布线系统规范”,并通过了北美电子通讯协会(TIAEIA 568-A)的认证。我方按照XX公司综合布线系统需求说明书的要求,本着一切从用户出发的原则,根据我方多年来的丰富经验及对本工程的深入理解
22、,作出技术配置方案。二、工程目标XX公司其综合布线系统工程要为语音、数据通讯和系统控制(如BA等)提供可靠、高速、易扩展、保密性好和灵活开放的传输媒介平台,灵活支持各种应用系统连接,优化各个应用系统之间例互连,并且系统要具有良好的扩充性。高性能的布线系统,提供标准的传输介质、标准的接口、满足语音及数据通信设备的要求。要满足各种不同的计算机、通信以及建筑物自动化系统设备的配线要求,包括:1.模拟与数字的话音系统,包括保密电话系统;2.高速的数据系统;3.传真机、图形终端等需要传输的图象资料;4电视会议与安全监视系统的视频信号;5建筑物自动化系统设备的传感器信号。满足1SDN及INTERNET业务
23、等其它的通信系统的需要;提供开放灵活的管理,减少维护开支。三、综合布线简介1、综合布线的概念结构化布线系统是一套用于建筑物或建筑群内的传输网络。它将语音、数据、图象等设备彼此相连,也使上述设备与外部通信数据网络相连接。一个设计良好的布线系统应该具有开放性、灵活性和扩展性,并对其服务的设备有一定的独立性。需要指出的是,结构化布线系统是一套具有标准设计、施工及信息界面的无源系统,不包含任何有源设备的连接。2、综合布线系统的结构根据综合布线国际标准的定义,综合布线系统可由以下子系统组成:1、工作区子系统(WorkAreaSubsystem)工作区子系统由信息插座延伸至用户终端设备的布线组成,包括信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 593638821 XX 装饰 工程公司 网络 系统 规划 设计方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2834931.html