企业办公管理系统设计方案.docx

上传人:b****4 文档编号:5011125 上传时间:2022-12-12 格式:DOCX 页数:30 大小:348.33KB
下载 相关 举报
企业办公管理系统设计方案.docx_第1页
第1页 / 共30页
企业办公管理系统设计方案.docx_第2页
第2页 / 共30页
企业办公管理系统设计方案.docx_第3页
第3页 / 共30页
企业办公管理系统设计方案.docx_第4页
第4页 / 共30页
企业办公管理系统设计方案.docx_第5页
第5页 / 共30页
点击查看更多>>
下载资源
资源描述

企业办公管理系统设计方案.docx

《企业办公管理系统设计方案.docx》由会员分享,可在线阅读,更多相关《企业办公管理系统设计方案.docx(30页珍藏版)》请在冰豆网上搜索。

企业办公管理系统设计方案.docx

企业办公管理系统设计方案

企业办公管理系统设计方案

第一章用户需求分析

1.1.1企业办公管理系统内部网应提供如下功能:

(1)连接企业办公大楼内所有PC。

(2)通过权限设定用户浏览Internet,同时接收、查询浏览国内外的资讯和电子邮件。

(3)提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:

提供基本的Internet网络服务功能:

如电子邮件、文件传输、远程登录、新闻组讨论、电子公告牌、域名服务等。

(4)实现企业系统各个管理机构的办公自动化,应具备内容:

A.系统管理

1.主页游览:

通过浏览企业网站主页,获取大量的信息,并由此进入各功能模块;

2.重新登录:

当需要改变操作员时,可以重新登录:

3.数据备份:

数据进行硬盘物理备份,以防数据丢失;

4.登录设置:

系统管理员可按级别改变操作员的权限和密码;

5.数据传输:

通过电话拨号,ADSL等方式在各站点与服务器之间进行数据传输;

B.决策查询

1.决策命令:

公司领导通过网络可选择地向各部门发布决策命令;

2.材料批阅:

公司领导批阅各部门汇报的材料、文件;

3.数据统计:

当输入日期区域后,计算机即可按照规定的方法计算出这个时

4.定期的企业收支等数据;;当输入某个站(点)后,自动显示该站(点)的数据情况和汇总数据(报表)。

5.排序查询:

按照不同方式自动计算和统计各站(点)的先后排序。

6.人事档案:

查阅和统计人事档案、员工个人资料和信息,如工资、电话等;

7.费用核算:

对公司内部各部门的费用进行核算,查询、统计和分析,并掌握每个部门的开支情况;

8.自由论坛:

阅读网络上的自由论坛内容,以充分地了解和掌握干部职工的思想感情动态;

9.内部电子邮件:

在内部网络上向所有员工中的任何人发送或接收他人寄出的电子邮件。

C.事务管理

1.阅读决策命令:

阅读各级公司决策人的最新决策命令;

2.部门报告:

领导、技术部门阅读、处理日常工作报告情况;

3.文件收发:

对公司的文件收发进行分类、统计、查询以及对执行情况进行跟踪管理;

4.文档编辑:

自动将文档定义文件名,只需要输入文档的主题词和内容,即可进行文档的分类、统计和编辑;

5.人事管理:

对公司的人事进行调动、档案和统计资料进行查询管理;

6.资产管理:

对单位的固定资产和物品进行分类、统计,并打印出清单,供决策人参阅;

7.电话管理:

对本公司来电和去电的内容和执行情况进行监督、查询和统计;

C.财务管理

1.财务报表:

(外挂模块)

2.费用核算:

按三级费用核算办法,计算、分类和统计、分科目统计、分明细统计,并自动生成统计报表;

3.固定资产管理:

对本公司的固定资产进行登记、分类、查询、统计,并输出各类固定资产报表;

(5)全公司共享软件库服务,避免重复投资,发挥最大效益。

(6)提供公司内部员工的培训和技术交流的便利条件。

(7)经广域网接口,提供国内外计算机系统的互连,为国际间的信息交流,互通贸易和技术合作合作,为企业寻找更广阔的市场空间创造良好的信息通路。

1.1.2企业局域网络对服务主机器系统的主要要求:

●主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力;

●主机系统应具有高的可靠性,能长时间连续工作,并有容错措施;

●支持通用大型数据库,如SQL、Oracle等;

●具有广泛的软件支持,软件兼容性好,并支持多种传输协议;

●能与Internet互联,可提供互联网的应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务、NEWS新闻组讨论等服务;

●支持SNMP网络管理协议,具有良好的可管理性和可维护性;

1.1.3企业局网络系统设计方案应满足如下要求:

●网络方案应采用成熟的技术,并尽可能采用先进的技术;

●采用国际统一标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品;

●方案应合理分配带宽,使用户不受网上“塞车”的影响;

●应充分考虑未来可能的应用,如桌面将承受大型应用软件和多媒体传输需求的压力;

●该网络方案要具有高扩展性。

能为用户未来数目的扩展具有调整、扩充的手段和方法;

●该网络应是面向连接的,能够实现虚拟网(VLAN)连接;

●考虑对用户现有网络的平滑过度,使现有陈旧设备尽量保持较好的利用价值;

1.1.4企业局内部网对网络设备的要求:

●高性能;所有网络设备都应足够的吞吐量;

●高可靠性和高可用性;应考虑多种容错技术;

●可管理性;所有网络设备均可用适当的网管软件进行监控、管理和设置;

●采用国际统一的标准;

1.1.5系统集成所共同遵循的设计原则:

●选择先进的开发工具与大型数据库;

●采用分布式的结构,以便于开发和维护;

●采用集群解决方案,以保证连续工作;

●为保证网络速度而采用高的带宽;

●追求最高的性能价格比。

1.1.6办公信息管理系统设计目标:

●采用Browse/Server(客户/服务)工作模式:

(1)企业的信息化过程是一个逐步发展的过程,而充分B/S模式适应这类要求;

(2)能充分利用机器资源,合理分布任务。

●选择先进的开发工具与大型数据库

选用既能实现当前要求、又能拓展将来发展需要的系统方案。

前台开发工具选用JBUILDER等B/S版的数据库开发软件,后台数据库选用ORACLE,网络操作系统选型为Linux,保证数据的一致性、完整性、安全性。

●采用Internet上的标准协议--TCP/IP协议,提供企业系统内部及面向全球的WWW服务、FTP服务、NEWS服务、电子邮件服务,实现与国际互联网的完全接轨;

●同时它还应具有支持通用大型数据库的功能,支持多种协议,具有良好的软件支持;

●最后,本系统应在全面分析各项工作要求的前提下进行开发,对其他工作(如可视服务,其他业务管理等等)留有数据接口,采用模块化结构设计,容易升级;

第二章网络规划

2.1目前各主流网络结构概述

2.1.1交换以太网技术:

交换以太网是现在非常成熟网络技术。

它在保证与以太网协议兼容的前提下,提高网络利用率,减少网络资源争夺造成的冲突,使网络性能大幅度提高,以满足各类数据信息传输的要求。

交换以太网从产生发展到今天在技术上分为两种:

静态交换和动态交换。

静态交换:

将网络划分为多个网段,网络管理员可以通过网管平台分配各个网段的负载,即网络管理员可以只利用鼠标就可将工作站从资源争夺紧张的网段移到其它冲突较少的网段上。

静态交换使得网络管理员不必到现场接插线路,而是在网管平台面前轻松地改变网络配置,以调整各网段间的负载。

静态交换需要网络管理员的监测才能进行被动地调整,而且每个网段上、网段之间的介质访问机制没有改变,网络性能没有根本地提高。

动态交换:

动态交换是在高速总线上支持多对传输的同时进行。

它不需人工干预实时地将独占带宽分配给一对节点;而其它节点间也可同时进行数据传输。

动态交换在总线内部改变了以太网的介质访问机制,使得网上的数据传输以独占的100Mbps进行,就好象在两个有数据传输的节点之间有独立的传输电缆一样,使网络效率大大提高。

动态交换分为端口交换和网段交换两种。

端口交换适用于高速节点如服务器、多媒体工作站的连接,它连接节点个数不多,每个节点都有很高的传输速率;网段交换适用于没有特别速率要求的工作站网段,交换的高性能体现在网段之间、网段与服务器之间的数据传输上。

同时,随着网络技术的不断进步,动态交换被不断加进新的性能,如对虚网的支持和对数据优先级的支持等。

2.1.2快速以太网技术:

快速以太网实际上是10Mbps以太网的100Mbps版本,所以它的运行速度要比10Mbps以太网快十倍。

在用户已经很熟悉传统以太网的情况下,快速以太网相对其他高速网络技术更容易被掌握和接受,它可以应用在共享式和主干环境下,提供高带宽的共享式网络或主干连接,同时也可以应用在交换式环境下,提供优异的服务质量(QoS)。

快速以太网与传统的以太网技术相似,毋庸赘言,此外它还具备以下优点:

快速以太网和普通以太网同样遵循CSMA/CD协议,现有的10BaseT网络设备可以相当简便地升级到快速以太网,保护用户原有的投资,与其它新型网络技术相比,更方便地使现有的10MbpsLAN无缝连接到100MbpsLAN上。

100BaseT集线器和网络接口卡,只需要比10BaseT同样的设备多花少量费用就可提供比普通以太网高10倍的性能。

因此,100BaseT具备较高的性能价格比。

快速以太网(100BaseT)已得到IEEE任命标准为802.3u,并得到了所有的主流网络厂商的支持。

2.1.3千兆以太网技术

千兆以太网是相当成功的10Mbps以太网和100Mbps快速以太网连接标准的扩展。

IEEE已批准千兆位以太网工程IEEE802.3z。

千兆位以太网和已充分建立的以太网与快速以太网的节点完全匹配。

最初的以太网规范由帧格式定义,且支持CSMA/CD协议、全双工、流控制和由IEEE802.3标准定义的管理项目,千兆位以太网将使用所有这些规范。

总之,千兆位以太网和管理员以前使用和了解的以太网相同,所不同是仅仅是比快速以太网快十倍和它与当前的高带宽需求应用程序相协调的额外特性,而且和日益增强的服务器和台式计算机的功能相匹配。

我们可以看到主干和各网段及桌面已实现了无缝结合,网络管理变得不再让用户望而生畏。

 

2.2网络总体规划:

综上所述,我公司经过慎重的分析,建议采用百兆位快速以太网网络方案,理由如下:

对于主干应用程序,ATM仍有吸引力,特别是对于那些和未来ATMWAN服务匹配的应用程序和WAN的访问集成。

ATM使用定长的信元交换,按不同的速率传输数据、图像、语音,在广域网领域,ATM都具有极强的优越性。

对于需要专有服务质量(QoS)特征。

由于百兆位快速以太网为带宽的需求而包括了一个改进措施:

在链路层中采用快速光纤连接方式。

使得它对电视会议、复杂图象和其它高数据密度的应用程序的数据传递流畅。

百兆位以太网在利用用户熟悉性的同时,由于其与以太网的匹配性,使之能保留在管理员专业技能方面和支持培训方面的投资,而没有必要购买新的协议或投资新的中继设备。

千兆位交换技术需要采用大量光纤技术,通常被用来作为园区主干网,总体造价昂贵,如用于企业局内部网有大马拉小车之嫌。

100M提供的低价位、易扩充技术,同时在交换机选型时预留千兆位以太网模块接口,将来使网络自然地升级到1000M的带宽。

我们想通过下面的二组表格对两种技术就目前的现况做出全面的比较。

表一:

百兆、千兆位以太网在具有以前ATM所有的功能之外,还能提供一个更为综合性的解决方案。

功能

100M快速以太网

千兆位以太网

ATM

IP匹配性

Yes

Yes

需要RFG1577或PNNI操作

以太网信息包

Yes

Yes

需要LANE或从信源到包的转换

处理多媒体

Yes

Yes

Yes,但是要改变应用程序

传输速率

100M/秒

1000M/秒

155M/秒

服务质量

Yes

Yes

Yes,有SVGS

 

表二:

百兆位快速以太网能完成许多千兆以太网及ATM的功能,但是有价格低、更易和LAN结构融合的优点。

ATM

以太网和快速以太网

千兆位以太网

端口之间

Yes

Yes

可升级性

Yes

Yes

Yes

连接定位

Yes

Yes

Yes

QoS

Yes

Yes

低费用

Yes

Yes

协调性

Yes

Yes

标准化

Yes

Yes

软件

Yes

Yes

易集成性

Yes

Yes

以上的比较表明——百兆、千兆以太网以许多方式发送最初期望ATM实现的优点,而且可以容易的、经济的多地执行。

企业局内部网设计时应以LAN为核心,同时兼顾WAN接口,在网络方案的选择上,采用百兆以太网做为内部网的网络总体结构无论在高带宽、可适应性、可扩展性、高性价比、良好的管理性和维护性等各方面都是最明智的选择,成为企业局内部网完整的、经济的解决方案。

我公司为贵局设计的百兆位以太网设计方案,采用最新的100M交换机作为全网的核心,在此基础上建立起以交换式100M为主干内部网络。

为满足公司与Internet的连接,另设一子网,将Web服务器,路由器等Web应用设备用防火墙将它们与内部网隔离开来。

以达到保护企业系统内数据的目的。

 

第三章网络设计方案

3.1企业系统网拓朴结构的总体描述

我公司对贵公司的主干网络设备的选择初步确定如下(见附图一):

 

●内部网络功能概述

以企业局内部网络系统总共50台PC上网为例(含余量)网络建设将采用新型的背板堆叠技术,根据功能区划分由CiscoCatalyst4948交换机组成2个交换机组。

适当的分配堆叠数量,提供48个100M交换端口,所有工作站都通过100M网卡连接到交换机组上,使100M交换到桌面。

计算机房的Web服务器、E-mail服务器、文件服务器、其他应用服务器等设备直接与100M交换机上的100M以太网模块连接。

●广域网络功能概述

与Internet的连接采用一台Cisco3600路由器,通过租用线路与Internet相连。

●打印服务功能概述

值得一提的是,我们在网络中增加了一台打印服务器,解决了传统打印方式下的瓶颈问题。

在没有网络的情况下,打印文件只能依靠磁盘拷贝到工作机的方式下进行,不但要占用一台专用电脑,打印大型文件几乎不大可能。

如果网络采用共享方式实现网络打印功能,当打印对列过多的情况出现时容易造成网络堵塞和服务器宕机的情况,这时必须由网络管理员手工干预才能解决。

当网络中采用一台专用打印服务器后,任何上网的电脑均可把这台打印机视为本地打印机,不占用任何服务器,工作站资源,打印速度大为提高,真正做到了无人值守的情况,我们所要进行的工作就是开和关就行了。

 

3.2企业局内部网采用的协议标准

本内部网以TCP/IP为主要协议,因为TCP/IP协议簇是美国国防部门制定的一套计算机网络协议,是目前众多计算机网络最流行的协议,以它为基础组建的Internet网是目前国际上规模最大的计算机网间网,它虽不是国际标准,但却是一种事实上的工业标准协议,采用TCP/IP为网络主要协议,可保证与ChinaNET和Internet保持一致,还可支持IPX,DECNET等其它协议。

真正实现于国际互联网的无缝连接。

从计算机网络通讯的观点来看,TCP/IP网络实质上可称为IP网络,它是由许多IP网关(或称为IP路由器)通过若干直接连通的通信线路(点到点通信)形成一个计算机通信网络。

在IP网点上再接入主机,子网便构成一个互联的计算机网络,这些安装了TCP/IP的各类计算机间需要通信时,它就不再要求设置协议转换开关,而且主要的网络服务都可建立在TCP/IP服务器上。

3.3内部网采用的网络操作系统

企业局局域网的网络操作系统以windows2000server为主,它是发展速度最快的集成了Web应用的网络操作系统。

具有界面友好,功能强大、系统强壮、稳定可靠、与桌面主流操作系统相容性好等优点。

并拥有大量的服务器端软件,是Intranet网络中最佳的网络操作系统平台。

Windows2000server具有如下一些特点:

(1)服务器端的多硬件平台支持;

(2)文件及打印共享;

(3)适合于分布应用:

用NT编写的分布式应用程序可以跨接到其它系统;

(4)内置良好的安全措施与先进的容错能力;

(5)内置的Internet/Intranet功能,及使用方案;

(6)开放式网络服务接口,用户可访问多个计算机环境的信息,获

得更为广泛的服务。

第四章网络架构中的产品定型

 

4.1网络设备定型

4.1.1接入交换机的定型

我们采用交换机而不使用共享式集线器到桌面是由于企业局实际使用情况是主要表现在网络应用较为复杂,系统管理、决策管理、财务管理、电子邮件等多种功能模块同时运行,网络就会产生拥阻而影响速度,因此在内部网中应使用百兆交换到桌面。

我们认为企业内部在十兆与百兆交换机中应选择百兆交换,因为10兆虽然在目前网络使用中刚刚能达到要求,但是已经不适应功能越来越强的计算机与新的应用软件的发展,更不适应更快的计算机通讯产品的要求,将成为它们之间最大的瓶颈。

因此我们将采用CiscoCatalyst4948作为局域网工作组级接入交换机,直接连接到各部门。

通过Cisco先进的、独特的技术将网络分成若干个网段,因此形成的交换网络就能够满足不断增长的流量需求。

另外我们通过虚网技术,使每个部门之间的互访得到有效的管理和控制,提高网络的安全性。

以合理价格实现工作组与终端设备的100Mbps连接的可扩展交换器,CiscoCatalyst4948是将专用快速以太网式的性能扩展到整个网络的理想选择,它可使用户的终端设备服务器及其它网络设施享受这种高性能的解决方案。

这种高性能的解决方案可随网络的成长而自由地扩展。

4.1.2服务器网卡的定型

百兆服务器专用网卡

IntelExpressPRO/100服务器网卡是一种支持标准10BASE-T、100BASE-TX、和100BASE-FX以太网的网卡。

这是一种智能的网卡,它能够利用其内置的Inteli960RP处理器最大限度地优化服务器资源。

它的独特性能包括:

●动载平衡(LoadBalance)技术,支持网络负载均衡。

●网卡容错(AFT)功能,可以增加链路冗余性,提高可用程度。

●高性能驱动程序

●通过RJ-45连接器支持100Base-TX和100Base-FX;支持全双工和半双工操作。

4.1.3服务器定型

服务器是网络中的核心部件,所有的功能模块,安全认证等功能都在服务器上运行,服务器一宕机,网络几乎等于瘫痪,或者服务器运行速度不够,不能满足大形重载软件需求,上网时感觉象蜗牛爬行,浪费了宝贵的时间。

因此对网络服务器的安全性、稳定性、容错性必须严格加以考虑,要选择略带超前的产品型号。

在这里我们推荐采用ibm公司的IBMxSeries2558685-CRX服务器。

IBMxSeries2558685-CRX提供突破性企业性能,拥有最高水平的扩展能力,可为关键业务环境提供最出众的价值。

产品参数详细信息--主要参数

类型企业级

类别机柜式

结构7U

CPU类型XeonMP

CPU频率(MHz)3GHz

处理器描述4MB三级缓存

可支持CPU个数1

FSB(总线)400MHz

内存类型DDR

内存大小(MB)1GBMB

最大内存容量24GB

硬盘大小(GB)36.4GB

硬盘类型/描述标配2块热插拔硬盘/1.7TB

SCSI控制器双通道Ultra160SCSI控制器(可升级至Ultra320)

网络控制器集成10/100/1000M以太网

扩展槽7个PCI:

6个64位/100MHzActivePCI-X,1个32位/33MHz

光驱48XCD-ROM

软驱1.44MB

标准接口4个USB,1个串口,1个键盘接口,1个鼠标接口,VGA,以太网端口,2个管理端口(RJ-45)

电源370W热插拔

电源数量标配2个;最大4个370W热插拔,冗余

散热系统9个热插拔变速风扇

4.2局域网络出口设备

考虑到Internet和其他网络的连接(如政府网络等),目前设计的局域网都要考虑对广域网络的连接,更广的资源和更多的应用将是在各种广域连接中发现。

目前,企业已经有了自己的WEB站点。

因此,能否有效地连接Internet是企业局内部网建立的一个重要的目标。

 

4.2.1保护内部网的第一道防线——路由器定型

在此方案中,我们考虑了Internet出口路由器的配置——一台Cisco3600路由器。

它是企业局内部网对外的出口,也可以作为保护内部网的第一道防火墙。

因为使用cisco3600在Internet上配置安全的VPN隧道极为简单。

但根据客户商务和局域网配置的具体不同情况,也应该采取适当的步骤来确保来自Internet的局域安全。

这至少要包括配置通过协议过滤器的访问控制目录。

采用租用8M光纤线路与Internet连接,以8Mbps带宽支持Internet的应用,而且性能非常稳定。

Cisco对通道传输提供强大的加密功能。

这种加密功能使用具有144位加密钥匙的Blowfish算法。

与此相比,一些竞争对手的方案只具有40到128位长的加密钥匙。

由此可见其加密功能的强大。

任何数据在进入公用网域之前都将被加密并打成标准的IP包。

由于加密是针对整个数据流的,所以原始的源地址和目标地址将被隐蔽起来,不会被潜在的黑客所发现。

确保您的私人通讯数据通过公用网域时的安全。

4.3主要网络产品特点:

4.3.1接入交换机的简介——CiscoCatalyst4948系列交换机

产品简介

CiscoCatalyst4948是一款线速、低延迟、第二到四层、1机架单元(1RU)固定配置交换机,可提供进行了优化设计的的服务器集群机架的交换。

CiscoCatalyst4948以成熟的CiscoCatalyst4500系列硬件和软件架构为基础,为高性能服务器和工作站的低密度、多层汇聚提供了出色性能和可靠性。

CiscoCatalyst4948具有48个线速10/100/1000BASE-T端口,并另有4个线速端口,可容纳可选1000BASE-X小型可插拔(SFP)光接口1。

可选的内部AC或DC1+1热插拔电源和带冗余风扇的一个热插拔风扇架提供了优秀的可靠性和可维护性(参见图1和2)。

图1CiscoCatalyst4948系列交换机

图2带双冗余电源和可拆除风扇架的CiscoCatalyst4948的后视图

主要特性和优势

线速10/100/1000连接性能

CiscoCatalyst4948采用了一个96Gbps交换矩阵,在硬件中为第二到四层流量提供了72Mpps的转发速率,从而为数据密集型应用提供了线速吞吐率和低延迟。

无论有多少路由条目或启用了多少第三层和第四层服务,都能保证交换性能。

基于硬件的思科快速转发路由架构提高了可扩展性和性能。

1.CiscoCatalyst4948在前面板上有52个物理交换端口(48个10/100/1000和4个SFP)。

在任意时间,最多能以任意组合激活其中的48个端口。

电源冗余可实现不间断运营

CiscoCatalyst4948通过1+1冗余热插拔内部AC或DC电源,为关键应用提供了可靠性。

当电源连接到不同电路时,1+1电源设计提供了A到B故障转换。

同一设备中可混用AC和DC电源,以实现最大部署灵活性。

CiscoCatalyst4948也拥有一个带4个冗余风扇的热插拔风扇架,可提供更高可维护性和可用性。

强大的安全性

在单一CiscoCatalyst4948上,可安全地建立多个服务器群。

此交换机能同时隔离不同的第二层群组流量,并保留IP地址空间。

在万一发生服务器遭破坏的情况下,CiscoCatalyst4948无需更改服务器配置,即能防止中间人和IP电子欺骗攻击群组的其余部分。

CiscoCatalyst4948会记录这些攻击,以进行审查。

CiscoCatalyst

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 求职职场 > 简历

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1