ImageVerifierCode 换一换
格式:DOC , 页数:10 ,大小:45KB ,
资源ID:992344      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/992344.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(中小企业网络规划与设计的方案.doc)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

中小企业网络规划与设计的方案.doc

1、一个中小企业网络规划与设计的方案网络工程 设计方案 需要一个中小企业网络规划与设计的方案(1) 公司有 1000 台 PC(2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司(3) 公司有自己的内部网页与外部网站(4) 公司有自己的 OA 系统(5) 公司中的每台机能上互联网(6)核心技术采用VPN根据以上 6 个方面的要求说明 提出一个网络设计方案目 录前言一、项目概述二、需求概述三、网络需求1.布线结构需求2.网络设备需求3.IP地址规划四、系统需求1.系统要求2.网络和应用服务五、存储备份系统需求1.总体要求2.存储备份系统建设目标3.存储系统需求4.备份系统

2、需求六、网络安全需求1.网络安全体系要求2.网络安全设计模型前言根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据一、项目概述1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务

3、支持。2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理; 更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本); 安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全; 良好的售后服务支持。除了满足上述的基本特征外,本项目的设计还应具有开放性、可扩展性及兼容性,全部系

4、统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。二、需求概述在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充分满足集团的需求。先进性和实用性原则高性能原则经济性原则可靠性原则安全性原则可扩展性原则标准化原则易管理性原则三、网络需求集团园区网项目必须实现以下的功能需求:建设一个通畅、高效、安全、可扩展的集团园区网,支撑集团信息系统的运行,共享各种资源,提高集团办公和集团生产效率,降低集团的总体运行费用。网络系统必须运行稳定。集团园区网需要满足集团各种计算机应用系统的大信息量的传输要求。集团园

5、区网要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。集团园区网要具有良好的可扩展性。能够满足集团未来发展的需要,保护集团的投资。整个项目的施工,系统集成商要精心组织、严格管理、定期提交各类项目文档。在项目实施完毕之后,系统集成商要对集团的相关人员进行培训,并移交全部的项目工程资料,保证集团园区网的正常运行和管理维护。1.布线结构需求集团目前拥有六家子公司,包括集团总部在内共有2000多名员工;园区内有7栋建筑物,分别是集团总部和子公司的办公和生产经营场所;光纤+超五类综合布线系统,3000个左右信息点;集团计划为大部分的员工配置办公用计算机;集团目前有多种计算机应用系统。7

6、栋建筑物,每栋建筑高7层,都具有一样的内部物理结构。一层设有本楼的机房,一楼布有少量的信息点,供未来可能的需求使用,目前并不使用(不包括集团总部所在的楼)。二层和三层,每层楼布有96个信息点。四层到七层,每层楼布有48个信息点。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内光纤。每个子公司和集团总部之间通过两条12芯的室外光缆连接。要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。集团总部所在楼的一层,是集团的主机房,布有48个信息点,但目前只有20台左右的服务器和工作站。集团园区正在后期建设中,不存在遗留的网络系统。集团原有少量的网络设

7、备,可以不作考虑或者用作临时的补充之用。2.网络设备需求集团园区网计划采用10M的光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,使集团实现与外界的信息交换和网络通信。集团统一一个出口访问Internet,集团能够控制网络的安全。根据集团的网络功能需求和实际的布线系统情况,系统集成商需要给出设备选择的合理建议,包括楼层接入交换机、子公司主交换机、集团核心交换机等。其中,楼层接入设备需要选择同一型号的设备;子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;核心交换机需要具有升级到720Gbps可用背板带宽的能力。网络设备必须在技术上具有先进性、通用性,必须便于管理、维护。网络

8、设备应该满足集团现有计算机设备的高速接入,应该具备未来良好的可扩展性、可升级性,保护用户的投资。网络设备必须具有良好的在满足功能与性能的基础上性能价格比最优。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。3.IP地址规划集团园区网计划使用私有的A类IP地址。集团园区网的IP地址分配原则如下: 集团使用IPv4地址方案。 集团使用私有IP地址空间:10.0.0.0/8。集团使用VLSM(变长子网掩码)技术分配IP地址空间。 集团IP地址分配满足合理利用的要求。 集团IP地址分配满足便于路由汇聚的要求。 集团IP地址分配满足分类控制等的要

9、求。 集团IP地址分配满足未来公司网络扩容的需要。集团园区网的IP地址的一些具体使用规定: 了网化后,所有的第一个子网(0子网)都不分配给用户使用。 网关的地址统一使用子网的最后一个可用地址。 IP地址的使用需要报集团总部审批备案。 具体配置如下:机构 IP地址/地址范围 说明总部 10.16.*.252/24 1号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)10.16.35.?/32 非二层交换机的Loopback地址(*表示1至7连接办公区域、服务器区域、核心区域的6台交换机以及边界路由器)10.16.*.1 10.16.*.251/24 各层客户端DHCP地址范围(*表

10、示从97至102对应2至7层)10.16.*.252、253/24 1号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.16.*.254/24 1号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)10.16.64.1、2/30 核心层交换机之间互联IP地址10.16.64.5、6/30 服务器区块汇聚层交换机互联IP地址10.16.64.17、18/30 服务器区块汇聚层交换机与核心层交换机互联IP地址110.16.64.21、22/30 服务器区块汇聚层交换机与核心层交换机互联IP地址210.

11、16.64.25、26/30 路由器与核心层交换机互联IP地址110.16.64.29、30/30 路由器与核心层交换机互联IP地址210.16.64.33、34/30 路由器与防火墙互联IP地址10.16.64.37、38/30 1号楼汇聚层交换机互联IP地址10.16.64.41、42/30 2号楼汇聚层交换机互联IP地址10.16.64.45、46/30 3号楼汇聚层交换机互联IP地址10.16.64.49、50/30 4号楼汇聚层交换机互联IP地址10.16.64.53、54/30 5号楼汇聚层交换机互联IP地址10.16.64.57、58/30 6号楼汇聚层交换机互联IP地址10.1

12、6.64.61、62/30 7号楼汇聚层交换机互联IP地址10.16.64.65、66/30 网管工作站及相应的网关地址10.16.96.1、2/27 域控/DNS服务器主备IP地址10.16.96.3、4/27 NAS服务器主备IP地址10.16.96.5、6/27 Web/Mail服务器主备IP地址子公司1 10.32.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)10.32.35.1、2/32 三层交换机的Loopback地址10.32.*.1 10.32.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.32.*

13、.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.32.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)10.32.96.1/27 子域服务器IP地址10.32.96.2/27 Mail服务器IP地址子公司2 10.48.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)10.48.35.1、2/32 三层交换机的Loopback地址10.48.*.1 10.48.*.251/24 各层客户端DHCP地址范围(*表

14、示从97至102对应2至7层)10.48.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.48.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)10.48.96.1/27 子域服务器IP地址10.48.96.2/27 Mail服务器IP地址子公司3 10.64.*.252/24 2号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)10.64.35.1、2/32 三层交换机的Loopback地址10.64.*.1 10.64.*.251/24 各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.64.*.252、253/24 2号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.64.*.254/24 2号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)10.64.96.1/27 子域服务器IP地址10.64.96.2/27 Mail服务器IP地址四、系统需求本项目的实施目的是在集团内部建立稳定、高效的办公自动化网络,通过项

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1