企业网intranet的构建方案

上传人:子 文档编号:43180049 上传时间:2018-06-04 格式:DOC 页数:7 大小:18.11KB
返回 下载 相关 举报
企业网intranet的构建方案_第1页
第1页 / 共7页
企业网intranet的构建方案_第2页
第2页 / 共7页
企业网intranet的构建方案_第3页
第3页 / 共7页
企业网intranet的构建方案_第4页
第4页 / 共7页
企业网intranet的构建方案_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《企业网intranet的构建方案》由会员分享,可在线阅读,更多相关《企业网intranet的构建方案(7页珍藏版)》请在金锄头文库上搜索。

1、企业网企业网 IntranetIntranet 的构建方案的构建方案企业网 Intranet 的构建方案【摘要】本文分析了企业 Intranet 的功能和技术特点,并阐述了构建 Intranet 的实施方案及其关键技术。【关键词】Internet Intranet 局域网Internet 在全球的发展和普及,企业网络技术的发展,以及企业生存和发展的需要促成了企业网的形成。Intranet 是传统企业网与Internet 相结合的新型企业网络,是一个采用 Internet 技术建立的机构内联网络。它以 TCP/IP 协议作为基础,以 Web 为核心应用,构成统一和便利的信息交换平台。它通过简单的

2、浏览界面,方便地提供诸如 E-mail、文件传输(FTP) 、电子公告和新闻、数据查询等服务,并且可与 Internet 连接,实现企业内部网上用户对Internet 的浏览、查询,同时对外提供信息服务,发布本企业信息。Intranet 的主要特征 企业建立 Intranet 的目的主要是为了满足其在管理、信息获取和发布、资源共享及提高效率等方面的要求,是基于企业内部的需求。因此虽然 Intranet 是在 Internet 技术上发展起来的,但它和Internet 有着一定的差别。并且 Intranet 也不同于传统的企业内部的局域网。企业网 Intranet 的主要特征表现在以下几个方面:

3、(1)Intranet 除了可实现 Internet 的信息查询、信息发布、资源共享等功能外,更主要的是其可作为企业全方位的管理信息系统,实现企业的生产管理、进销存管理和财务管理等功能。这种基于网络的管理信息系统相比传统的管理信息系统能更加方便有效地进行管理、维护,可方便快捷地发布、更新企业的各种信息。(2)在 Internet 上信息主要以静态页面为主,用户对信息的访问以查询为主,其信息由制作公司制作后放在 Web 服务器上。而Intranet 则不同,其信息主要为企业内部使用,并且大部分业务都和数据库有关,因此要求 Intranet 的页面是动态的,能够实时反应数据库的内容,用户除了查询数

4、据库外,还可以增加、修改和删除数据库的内容。(3)Intranet 的管理侧重于机构内部的管理,其安全防范措施要求非常严格,对网上用户有严格的权限控制,以确定用户是否可访问某部门的数据。并且通过防火墙等安全机制,控制外部用户对企业内部数据的获取。(4)Intranet 与传统的企业网相比,虽然还是企业内部的局域网络(或多个局域网相连的广域网) ,但它在技术上则以 Internet 的TCP/IP 协议和 Web 技术规范为基础,可实现任意的点对点的通信,而且通过 Web 服务器和 Internet 的其他服务器,完成以往无法实现的功能。Intranet 的构建要点 企业建立 Intranet

5、的目的是为满足企业自身发展的需要,因此应根据企业的实际情况和要求来确立所建立的 Intranet 所应具有那些具体功能以及如何去实现这样一个 Intranet 。所以不同的企业构建 Intranet 可能会有不同的方法。但是 Intranet 的实现有其共同的、基本的构建要点。这主要有以下几个方面:2.1 网络拓扑结构的规划在规划 Intranet 的网络拓扑结构时,应根据企业规模的大小、分布、对多媒体的需求等实际情况加以确定。一般可按以下原则来确立:(1)费用低一般地在选择网络拓扑结构的同时便大致确立了所要选取的传输介质、专用设备、安装方式等。例如选择总线网络拓扑结构时一般选用同轴电缆作为传

6、输介质,选择星形拓扑结构时需要选用集线器产品,因此每一种网络拓扑结构对应的所需初期投资、以后的安装维护费用都是不等的,在满足其它要求的同时,应尽量选择投资费用较低的网络拓扑结构。(2)良好的灵活性和可扩充性在选择网络拓扑结构时应考虑企业将来的发展,并且网络中的设备不是一成不变的,对一些设备的更新换代或设备位置的变动,所选取的网络拓扑结构应该能够方便容易地进行配置以满足新的要求。(3)稳定性高稳定性对于一个网络拓扑结构是至关重要的。在网络中会经常发生节点故障或传输介质故障,一个稳定性高的网络拓扑结构应具有良好的故障诊断和故障隔离能力,以使这些故障对整个网络的影响减至最小。企业网 Intranet

7、 的构建方案(2)(4)因地制宜选择网络拓扑结构应根据网络中各节点的分布状况,因地制宜地选择不同的网络拓扑结构。例如对于节点比较集中的场合多选用星形拓扑结构,而节点比较分散时则可以选用总线型拓扑结构。另外,若单一的网络拓扑结构不能满足要求,则可选择混合的拓扑结构。例如,假设一个网络中节点主要分布在两个不同的地方,则可以在该两个节点密集的场所选用星型拓扑结构,然后使用总线拓扑结构将这两个地方连接起来。目前常用的局域网技术有以太网、快速以太网、FDDI、ATM 等多种。其中交换式快速以太网以其技术成熟、组网灵活方便、设备支持厂家多、工程造价低、性能优良等特点,在局域网中被广泛采用。对于网络传输性能

8、要求特别高的网络可考虑采用 ATM 技术,但其网络造价相当高,技术也较复杂。为获取 Internet 上的各种资源及 Internet 所提供的各种服务,规划 Intranet 时还应考虑接入 Internet。目前,接入 Internet 方式主要有:通过公共分组网接入、通过帧中继接入、通过 ISDN 接入或通过数字租用线路接入,及目前较新的远程连接技术 ASDL。在选择以何种方式接入 Internet 时应根据 Intranet 的规模、对数据传输速率的要求及企业的经济实力来确定。数字租用线路方式可提供较高的带宽和较高的数据传输质量,但是费用昂贵。公共分组网方式数据传输质量较高,费用也较低

9、,但数据传输量较小。ISDN 可提供较高的带宽,可同时传输数据和声音,并且费用相对较低,是中小规模 Intranet 接入 Internet 的较佳方式。2.2 Intranet 的硬件配置在选择组成 Intranet 的硬件时,着重应考虑服务器的选择。由于服务器在网络中运行网络操作系统、进行网络管理或是提供网络上可用共享资源,因此对服务器的选择显然不同于一般的普通客户机,同时应该按照服务器的不同类型,如 WWW 服务器、数据库服务器、打印服务器等而应该有所侧重。一般要求所选用的服务器具有大的存储容量,数吉(G)或数十吉(G) ,以及具有足够的内存和较高的运行速度,内存 128M 或以上,CP

10、U 主频在 500MHz 或以上,而且可为多个 CPU 处理器,并且具有良好和可扩展性,以满足将来更新换代的需要,保证当前的投资不至于在短时间内便被消耗掉。其余的硬件设备有路由器、交换机、集线器、网卡和传输介质等。所选择的这些设备应具有良好的性能,能使网络稳定地运行。此外,在此前提下,还应遵循经济性的原则。2.3 Intranet 的软件配置软件是 Intranet 的灵魂,它决定了整个 Intranet 的运行方式、用户对信息的浏览方式、Web 服务器与数据库服务器之间的通信、网络安全及网络管理方式等,是网络建设中极为重要的一环。Intranet 的软件可分为服务器端软件和客户端软件。客户端

11、软件主要为浏览器,目前常用的浏览器软件有 Netscape Navigator、Microsoft Internet Explore 等。服务器端软件较为复杂,主要有网络操作系统、Web 服务器软件、数据库系统软件、安全防火墙软件和网络管理软件等。选择网络操作系统时,应考虑其是否是一个高性能的网络操作系统,是否支持多种网络协议,是否支持多种不同的计算机硬件平台,是否具有容错技术和网络管理功能等多方面因素。目前市场上主流的网络操作系统有UNIX、Novell Netware 和 Windows NT 等。如果企业网 Intranet 中大多数是于 PC 机为主体,建议选用 Novell Netw

12、are 和 Windows NT。3企业网 Intranet 构建的关键技术3.1 防火墙技术由于 Intranet 一般都与 Internet 互连,因此易受到非法用户的入侵。为确保企业信息和机密的安全,需要在 Intranet 与 Internet之间设置防火墙。防火墙可看作是一个过滤器,用于监视和检查流动信息的合法性。目前防火墙技术有以下几种,即包过滤技术(Packet filter) 、电路级网关(Circuit gateway) 、应用级网关(Application) 、规则检查防火墙(Stalaful Inspection) 。 在实际应用中,并非单纯采用某一种,而是几种的结合。企

13、业网 Intranet 的构建方案(3)3.2 数据加密技术数据加密技术是数据保护的最主要和最基本的手段。通过数据加密技术,把数据变成不可读的格式,防止企业的数据信息在传输过程中被篡改、删除和替换。目前,数据加密技术大致可分为专用密匙加密(对称密匙加密)和公用密匙加密(不对称密匙加密)两大类。在密码通信中,这两种加密方法都是常用的。专用密匙加密时需用户双方共同享有密匙,如 DES 方法,由于采用对称编码技术,使得专用密匙加密具有加密和解密非常快的最大优点,能有硬件实现,使用于交换大量数据。但其最大问题是把密匙分发到使用该密码的用户手中。这样做是很危险的,很可能在密匙传送过程中发生失密现象(密匙

14、被偷或被修改) 。公用密匙加密采用与专用密匙加密不同的数学算法。有一把公用的加密密匙,如 RSA 方法。其优点是非法用户无法通过公用密匙推导出解密密匙,因此保密性好,但运行效率低,不适于大量数据。所以在实际应用中常将两者结合使用,如通过公用密匙在通信开始时进行授权确认,并确定一个公用的临时专用密匙,然后再用专用密匙数据加密方式进行通信。3.3 系统容错技术网络中心是整个企业网络和信息的枢纽,为了确保其能不间断地运行,需采取一定的系统容错技术:(1)网络设备和链路冗余备份。网络设备易发生故障的接口卡都保留适当的冗余,保证网络的关键部分无单点故障。(2)服务器冷备份。采用双服务器,它们都安装数据库

15、管理系统和Web 服务器软件,但两台服务器同时运行不同的任务,一台运行数据库系统,一台运行 Web 服务器软件,它们共享外部磁盘陈列,万一一台服务器出现故障,可以通过键入预先编好的命令,把任务切换到另一台服务器上,确保系统在最短时间内恢复正常运行。(3)数据的实时备份。对数据进行实时备份,以保证数据的完整性和安全性,确保系统安全而稳定低运行。如通过 ARC Srever 对数据提供双镜象冗余备份,或由 SNA Server 提供安全快捷的数据热备份。 结束语 企业网 Intranet 的构建是一个大的系统工程,需要有较大的人力和物力的投入。企业应根据自身实际情况和发展需要,有的放矢地建立适合自己的 Intranet,只有这样才能充分有效地利用 Intranet,真正达到促进企业进一步发展的目的。参考文献张孟顺,向 Intranet 的迁移J,计算机系统应用,1998(4):2224 张金隆,现代管理信息技术M,华东理工大学出版社,1995 韩建民,基于 B/S 模式的生产管理图查询系统的实现J,计算机应用,1995(5):1528 蔡建,网络安全技术与安全管理机制J,贵州工业大学学报,1999,28(1):3234

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号