大型企业网络系统集成方案如何设计?

网络系统集成是企业实现无纸化办公和即时通讯办公的基础建设,在以生产效率为核心竞争力的市场中,企业想要快速获取信息并有效提高企业工作效率及业务能力,企业网络系统集成是必不可少的,由于目前网络技术复杂多样化,企业网络系统集成不再那么简单,必须经过详细、周密的规划设计,才能确保网络系统达到目的,那么企业网络系统集成需遵循哪些原则?企业网络系统集成方案又该如何设计呢?

网络系统集成方案设计原则

在企业网络应用的发展进程中,网络系统集成方案的规划与组建是企业网络应用的重要基础部分,因此网络系统集成方案需以提升企业效率和创造更高效益为目的,根据实际需求与结合各个部分进行设计,在企业网络系统集成方案设计时需遵循以下原则:

实用性。在网络系统集成方案中网络系统设置以用户使用为宗旨,需注重其实用性,以适应用户的使用需求。

安全性。网络系统集成方案中计算机网络系统应以安全为主导,系统安全性低容易导致被病毒/黑客攻击,使数据信息被窃,对用户利益造成损害。因此,网络系统集成对网络攻击应具备较好的预防和恢复能力,以维护用户信息安全。

可靠性。倘若系统运行中某部分出现故障,对整个网络系统都会造成影响。因此,我们需确保系统短期内能适应用户需求,为检修人员争取时间,提升网络系统的可靠性。

可扩展性。网络系统集成方案设计时,应在确保其可靠使用性能的同时具有良好的可扩展性,便于未来更新与扩展,以适应信息网络发展及用户需求。

网络系统集成方案如何设计?

网络系统集成方案如何设计呢?我们需遵循上述提及的四点原则,对网络系统集成方案进行如下设计即可:

1. 总体设计

企业网络系统集成结构可采用星型结构搭建,使用交换机作为网络中心节点建立核心层和接入层网络体系结构,运用两台交换机采用双链路汇聚技术提高企业网络访问速度和对用户的管理。在企业网络系统集成方案中为企业搭建WEB和FTP双服务器,WEB服务器提供网络资源访问,FTP服务器提供信息及数据的传输。

另外,企业网络系统集成VLAN进行规划时,需根据企业部门划分多个VLAN网段,并对应IP号段,便于对网络数据包的分配和管理。

这里推荐一下我的Java后端高级技术群:479499375 ,群里有(Java高架构、分布式架构、高可扩展、高性能、高并发、性能优化、Spring boot、Redis、ActiveMQ、等学习资源)进群免费送给每一位Java小伙伴,不管你是转行,还是工作中想提升自己能力都可以!

2. 网络设计与实现

下面以大型企业网络(500台计算机容量)为例进行网络设计与实现。

(1) IP及端口划分与分配

IP地址规划是为了区分企业内部的客户端机器,便于管理员对不同客户端进行管理。IP地址划分可采用192.0.0.0~223.255.255.255,标准的子网掩码是255.255.255.0。对于大型企业(超过五百)网络,一个标准的IP号段是无法满足应用需求,因此,可采用CIDR理论,建立多号段IP进行管理,如192.168.10.0/24、192.168.20.0/24、192.168.30.0/24、192.168.40.0/24。

(2) 交换机与路由器配置

SW1核心交换机连接1000Mb/S的光纤跳线,搭建FTP服务器(IP:92.168.0.0/24)和web服务器(IP:92.168.1.0/24),其中管理员可对交换机进行管理;SW2模块化汇聚交换机以100Mb/s网络跳线水平布线连接路由器,使各部门的计算机以100Mb/s网速连接互联网。

(3) 无线配置

可利用VLAN技术划分出无线用户使用区,并对无线AP配置SSID。无线配置可在路由器端采用WEB加密技术设置WPA2加密管理,并设置IP使用范围。

3. 服务器设计与实现

(1) DNS服务器

DNS域名系统可以建立层次结构的网络服务命名系统。在企业局域网中用户可通过命名定位计算机,便于数据的共享。另外可将局域网中的域名解析为IP地址配置DNS服务器,建立域名与IP之间的映射表。如FTP.XXX.COM映射IP:92.168.0.0/24。

(2) WEB服务器

以Windows系统搭建WEB服务器,采用IIS信息服务进行管理与维护,搭建步骤:打开IIS管理器,找到侧栏“网站”选项右键“新建网站”,之后根据创建向导完成搭建。

(3) FTP服务器

FTP服务器是为企业数据上传和下载的网络空间,在FTP服务器上企业员工可以将个人的工作文件上传到服务器上进行共享。搭建FTP服务器需要在Internet信息服务器(IIS)管理器中建立FTP站点,并添加上传和下载用户,对服务器中的存储空间配置文件夹权限指定用户操作权限。

4. 网络机房规划

网络机房主要功能是对企业的总体网络应用进行管理,分配不同功能区网络数据包,并对企业网络应用安全进行管理。在网络系统集成方案的网络机房设计中,可以以标准机柜为建设对象,将交换机、路由器以及防火墙等硬件统一安装在一个大型的立式标准机柜中,方便对网络设备的统一管理。在企业网络机房机柜布局上采用将综合布线机柜、网络机柜和服务器机柜按照管理层次进行规范化布局。其中综合布线机柜与网络机柜相邻安置,这样方便进行调线操作和控制网络用户的分配。除此之外,每个机柜在安装设备时应留有一定空间,便于后期设备进行升级和扩充。

另外,网络机房是企业安全防范的重地,在机房建设中,要充分考虑机房环境对设备所产生的影响,如通风能力、防静电能力、抗雷电能力等,为防止雷电给机房设备造成伤害,需设置网络机房接地系统,防止企业计算机受到雷电干扰导致设备受损,另外可以采用空调、UPS电源、配电箱、全钢防静电地板等设备,解决通风问题和静电问题。需要注意的是:由于机房涉及企业重要数据,为防止企业数据丢失,非工作人员不得进入网络机房。

在企业网络机房中设置消防安全系统也是尤为重要的,可以增加机房安全性。机房内安装温感探测器、烟感探测器和FM200气体灭火系统。FM200气体灭火系统设在机房外,为管网式结构,在天花吊顶层朝下设置喷嘴,当遇到火情时,可以全方位立体式灭火,快速方便。

总结

企业网络系统集成的搭建势必将成为企业建设中的重要组成部分,企业对网络服务的应用也必将向着加多元化的方向发展,未来企业网络应用将会是集办公、商务、通讯、社交为一体的多功能服务体系。

原文地址:https://www.cnblogs.com/gp666/p/9971758.html

时间: 2024-10-08 21:57:22

大型企业网络系统集成方案如何设计?的相关文章

网络系统集成实习——第一天——2017.9.6

2017秋季实习开始了,这次还是和网工专业的同学一起实习,又见到了好多熟悉的面孔,甚是开心.今天是网络系统集成实习的预备阶段,我们召开了一次大会,请到了学校的牛人:XXX.他给我们讲了有关网络系统集成实习所用到的最基础的知识,分为四大方面: 一.网线.只要确保1.2.3.6这四根线能用就能正常使用网络了,颜色分别为:橙白.橙.绿白.绿.生产网线的厂家有:安普(蓝色).TCL(棕色).一舟(灰色),可以根据网线的颜色区分出不同的品牌. 二.交换机.1.交换机有不同型号:锐捷.华三.华为.思科等,而

分公司网络建设方案

分公司网络建设方案 一.简述 如果您的公司发展迅速,或是您的公司具有一定的规模,由于业务发展的需要,要在异地建设分公司,关于分公司建设,你可以参考以下分公司网络方案. 1.互联网: (1)上网人数在5-20人,可以在异地,直接使用ADSL拨号,访问互联网. (2)上网人数在20-40人及以上,可以使用专线访问互联网,根据人数申请不同的带宽. 2.公司内网: (1)如果对公司内网访问量不是很大,可以使用VPN技术,进行对内网访问. (2)如果对公司内网访问量比较大,可以通过专线访问公司内网.如果是

高性能、高并发网络通信系统的架构设计

1 引言 随着互联网和物联网的高速发展,使用网络的人数和电子设备的数量急剧增长,其也对互联网后台服务程序提出了更高的性能和并发要求.本文的主要目的是阐述如何进行高并发.高性能网络通信系统的架构设计,以及这样的系统的常用技术,但不对其技术细节进行讨论.本篇只起抛砖引玉的之效,如有更好的设计方案和思路,望您共分享之![注:此篇用select来讲解,如想用epoll,设计思路是一致的] 我们首先来看看课本或学习资料上关于处理并发网络编程的三种常用方案,以及对应的大体思路和优缺点,其描述如下所示:  

C#.NET 大型企业信息化系统集成快速开发平台 4.2 版本 – 员工离职管理

C#.NET 大型企业信息化系统集成快速开发平台 4.2 版本 – 员工离职管理 当公司有几万人,上千家加盟网点,几个庞大的直属分公司后,系统账户的有效管理也是一个头疼的问题,把所有的帐户及时进行科学的管理,有人员离职时及时进行记录,防止离职人员的系统账户有各种安全漏洞.   谁什么时间操作了什么帐户?都进行了什么备注?什么时间阻止了帐户的登录系统的权限?是否有多个人需要处理人员离职后的各种操作?后勤.IT.财务.人事?是否经过了确认?是否方便协调各个部门的操作?   每个子公司?网点?总部的管

大型企业网络构建之网关冗余

大型企业网络构建之网关冗余一.HSRP原理1.HSRP(Hot Standby Routing Protocol)热备份路由选择协议,是cisco的私有协议.HSRP 运行在UDP上,采用端口号1985.2.热备份原理:该协议中含有多台路由器,对应一个HSRP组-- 活动路由器:该组中只有一个路由器承担转发用户流量的职责:-- 备份路由器:当活动路由器失效后,备份路由器将承担该职责,成为新的活动路由器.-- 虚拟路由器:3.HSRP优先级HSRP协议利用一个优先级来决定哪个配置了HSRP协议的路

《c++编程剖析-问题,方案和设计准则》笔记

1vector的使用 我们只可以使用operator[]和at()去改动那些已经存在于容器中的东西. 而 用reserve()函数不会使得容器中充满函数,需要用resize()函数代替 当不对容器内的元素做任何改动时,记得使用const_iterator 2关于标准成员函数 C++标准库的实现中的成员函数签名并不要求与标准中说明的函数签名一模一样,它可以具有额外的默认函数. 这意味着,不同的标准库的成员函数签名可能不一致. 这也意味着,不存在一个可移植的指向标准库成员函数的指针. 同时也意味着不

中小型网络系统集成

中小型网络系统集成 背景描述: 公司环境和要求:  1.公司有2个部门,财务部.市场部,还有经理办公室: 2.为了确保财务部电脑的安全,不允许市场部访问财务部主机: 3.财务部不能访问外网: 4.公司只申请到了两个公网IP地址(202.100.100.2/29.202.100.100.3/29),供企业内网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用. 5.公司内部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部.市场部的DHCP服务器,

使用802.1X+FreeRadius+LDAP实现网络准入方案

前言:在很多运维项目交流中,我们发现有一些运维团队还是在尝试使用网管或桌面管理来进行网络准入管理,但这两个技术有一定的缺点,所以本文分享一下802.1X+开源软件整合的网络准入管理的实践. 网络准入业界常用方案 为了保证网络资源的安全,拒绝非法入侵,现代IT网络总需要一定的网络准入方案,而目前业界常用的网络准入方案有: 方案 说明 优点 缺点 桌面管理软件 以一机两用等产品为代表,需要安装agent并经过审批才能进入网络,否则通过ARP攻击等手段阻止非法终端接入. 控制能力强 安装维护成本高:

虚拟机的网络配置方案

宿主机(windows)和客户机(虚拟机)网络连接 推荐使用第一种. 1.host-only(仅主机模式):宿主机与客户机单独组网(用的是网络连接中的VMnet1,所以宿主机的vm1要开启) 好处:和真实网络隔离 坏处:虚拟机与其他服务器之间不能通信 可以设置虚拟机成静态ip,这样ip就永远不会变了,网关要用vm1的ip地址:vm1的ip也是静态的不会变:我做编程虚拟机不上网用这个很实用,ip永远不会变,连虚拟机方便,我通常是将不常用的大软件安装到虚拟机,外部通过ip访问,如oracle.mss