企业网络规划与设计方案Word格式文档下载.docx

上传人:b****3 文档编号:15405893 上传时间:2022-10-30 格式:DOCX 页数:21 大小:367.23KB
下载 相关 举报
企业网络规划与设计方案Word格式文档下载.docx_第1页
第1页 / 共21页
企业网络规划与设计方案Word格式文档下载.docx_第2页
第2页 / 共21页
企业网络规划与设计方案Word格式文档下载.docx_第3页
第3页 / 共21页
企业网络规划与设计方案Word格式文档下载.docx_第4页
第4页 / 共21页
企业网络规划与设计方案Word格式文档下载.docx_第5页
第5页 / 共21页
点击查看更多>>
下载资源
资源描述

企业网络规划与设计方案Word格式文档下载.docx

《企业网络规划与设计方案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《企业网络规划与设计方案Word格式文档下载.docx(21页珍藏版)》请在冰豆网上搜索。

企业网络规划与设计方案Word格式文档下载.docx

3.1客户端计算机的需求分析和定位选购 8

3.2交换机/路由器的需求分析和定位选购 9

3.3服务器的需求分析和定位选购 11

4.网络布局设计 15

4.1网络拓扑结构介绍 15

4.2布线逻辑方案 15

4.3网络拓扑图 16

4.4骨干核心层网络设计 17

4.4.1骨干核心层网络设计 17

4.4.2核心层网络设计 17

4.4.3汇聚层网络设计 18

4.4.4接入层网络设计 18

5项目费用 19

5.1设备费用 19

5.2项目费用 21

6总结 21

1、项目概况

1.1工程项目概况

XX集团为了加快信息化建设,新的集团网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。

该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:

1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;

2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;

3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;

4、在整个企业集团内实现财务电算化;

5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统;

公司组织结构图1如下:

预算部

第六部

财务部

研发部

咨询部

售后部

设计部

销售部

人力资源部

行政部

后勤部

董事长

财务系统

公关部

总经理

经理A

总监

经理B

经营系统

图1公司组织结构图

如图所示是该公司的职能分布图,董事长,总经理,公司分为财务部,经理A,经理B和总监,人事部,经营系统。

其中总经理以下职能部分只向总经理进行工作汇报,总经理只向董事长进行工作汇报。

1.2信息点分布

该公司是通过职能部门进行不同的信息点分布,其中按照每个部门的需求,来决定分布的数量,其中有一部分属于备用点。

还有各部门距离网络中心的距离。

通过这个表格,我们可以清晰的分析整个公司的信息点还有各部门的距离计算预算。

一下是对公司信息点的分析,如下表所示:

部门

功能分布

信息点

信息点合计

距网络中心的距离

后勤系统

停车场

10

30

50m

大门/大厅/值班中心

4+6+10

产研系统

15

45

20m

20

人事系统

17

经理/董事长室

8

销售/售后部

100

200

40m

市场部

50

合计

340

150m

表1公司信息点分析表

2需求分析

2.1网络环境需求分析

随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。

现代企业网络在可靠性设计方面主要应从三方面考虑:

首先是设备的可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;

其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;

再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。

2.2公司子网需求

为了提高IP地址的使用效率,引入了子网的概念。

将一个网络划分为子网:

采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。

这使得IP地址的结构分为三级地址结构:

网络位、子网位和主机位。

这种层次结构便于IP地址分配和管理。

它的使用关键在于选择合适的层次结构--如何既能适应各种现实的物理网络规模,又能充分地利用IP地址空间。

子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把“大网”划分为多少个“小网”,以及每个子网中的主机数目。

如表2所示,公司子网的划分。

序号

子网名称

包含的信息点

1

后勤系统子网

该系统所有的计算机

2

产研系统子网

3

人事系统子网

4

财务系统子网

5

经营系统子网

6

服务器群子网

该区所有的计算机

7

无线网络子网

表2公司子网的划分表

2.3交换机路由器的配置以及VLAN的需求划分

1、交换机的配置

交换机支持Web浏览器的配置方式,设置交换机管理IP地址,设置用户及管理密码;

2、路由器的配置

路由器支持Web浏览器的配置方式,逐一设置接入WAN口设置、用户及管理密码、LAN口设置、安全设置、过滤规则、VPN配置、信息加密配置等等;

3、VLAN的划分

VLAN(VirtualLocalAreaNetwork)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。

简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。

因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。

采用基于MAC地址的VLAN划分。

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都设置他属于哪个组。

这种划分VLAN方法的最大好处就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新设置,所以,能认为这种根据MAC地址的划分方法是基于用户的VLAN。

如表下所示,该公司内部网络Vlan的划分及IP的分配。

网段IP

网关IP

备注

192.168.11.0/24

192.168.11.1

Vlan11

192.168.12.0/26

192.168.12.1

Vlan12

192.168.12.64/26

192.168.12.65

192.168.12.128/26

192.168.12.129

从事系统子网

192.168.13.0/24

192.168.13.1

Vlan13

192.168.14.0/27

192.168.14.1

Vlan14

192.168.14.32/27

192.168.14.33

192.168.15.0/24

192.168.15.1

Vlan15

表3公司vlan的划分及IP的分配表

另外,IP地址分为公网地址和私网地址两类,公有地址(Publicaddress)由InterNIC(InternetNetworkInformationCenter因特网信息中心)负责。

这些IP地址分配给注册并向InterNIC提出申请的组织机构。

通过它直接访问因特网。

ISP分配给公司的全局IP地址地址段为:

202.106.0.3--202.106.0.200/24.,私有地址(Privateaddress)属于非注册地址,专门为组织机构内部使用。

以下列出留用的内部私有地址

C类192.168.0.0--192.168.255.255

2.4安全性需求分析

传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。

在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行

2.5 业务需求分析

1)、地下BF1层作为停车场所,并包含变配电设备机房,将设置2个语音信息点和4个数据信息点用于值班中心的信息交换;

2)、1楼作为公司的大堂、演示中心、消防网络控制中心以及办公厅,将集中设置语音信息点和数据信息点,用于语音通讯、专项信号控制及视频点播、公用信息发布等应用;

总配线间(DMDF/VMDF)设在一层网络通讯机房,分接BF1、F1、F2层的线缆;

3)、2楼作为公司的远程服务厅、办公场所,经营系统的售前、售后、咨询、远程协助等都将运作在此楼层;

4)、3楼作为公司的人事系统办公场所,将包括董事长办公室、经理室、人力资源、行政和人事部门;

4)、4楼作为公司的网络中心和财务系统的办公场所,其安全性和保密性将要特别考虑;

5)、5楼作为公司产研系统所在地,其要求不低于4楼;

6)、交换设备置于4楼的网络通讯机房,管理各分配线间引来的所有光纤、数据主干。

3设备要求

根据集团的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备;

子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;

核心交换机需要具有升级到720Gbps可用背板带宽的能力。

网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足集团现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。

网络设备在满足功能与性能的基础上必须具有良好的性价比。

网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。

3.1客户端计算机的需求分析和定位选购

经过公司内各部门所提交的需求表的反馈,确认公司共需客户端计算机的PC数量是300套;

根据业务的需求分析,从硬件划分为三种配置:

1)普通办公PC:

适用于财务部、人事、咨询等普通办公部门的应用,无显卡要求,标配主流的CPU、内存、硬盘、网卡、LCD显示器。

总数量270台。

2)产研系统PC:

适用于商业机密、设计、研发等办公部门的应用,考虑其业务要求,需选购比现主流标配的性能更优越的硬件性能,需配置2G显存以上的独立显卡。

总数量50台。

3)后勤系统PC,适用于特殊、复杂环境的应用,无需独立显卡,需增强的散热系统,良好的工作环境适应能力,标配主流的CPU、内存、硬盘、网卡、显示器。

总数量60台。

3.2交换机/路由器的需求分析和定位选购

XX公司交换机需求如下:

1)主交换机支持

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 求职职场 > 笔试

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1