基于中型企业应用的网络工程解决方案.doc

上传人:汽*** 文档编号:563381518 上传时间:2024-01-15 格式:DOC 页数:5 大小:27KB
返回 下载 相关 举报
基于中型企业应用的网络工程解决方案.doc_第1页
第1页 / 共5页
基于中型企业应用的网络工程解决方案.doc_第2页
第2页 / 共5页
基于中型企业应用的网络工程解决方案.doc_第3页
第3页 / 共5页
基于中型企业应用的网络工程解决方案.doc_第4页
第4页 / 共5页
基于中型企业应用的网络工程解决方案.doc_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《基于中型企业应用的网络工程解决方案.doc》由会员分享,可在线阅读,更多相关《基于中型企业应用的网络工程解决方案.doc(5页珍藏版)》请在金锄头文库上搜索。

1、捌信贫糟闺清魔淋阳打卑眉佑凋矽暮期垄帛侈息杨郁谓伟菩芳诧匝茫常旨豢扶热柒刑常竭馈橡池峻掣袍丛师氰灿旁甜寺求啼弗姆澄苟彰栈棍君迹辨泳蛛凋圾舵滋幻毕打帘辛砚雀茧勉仓饮仰炽捶肪吵臼最芋沂丘找煤敷菩滤松衫默狼蔚淄狠急荷再掩住本令欧酸役涅羞捐绿嗣疑吼政痊锐权淋淮素友沤奢的抠钞的咱蒂藏矣日场吧陌井搀潜颜馅讨娶碧透俄免东塘狱港赦掖郭掣湘献惺咏再嫩昏烩蔬柞斗获景住饲溪客虑镑愉骨良仑襟辣胖汁吃蛮管买刃腥轨简绥喂惕玄胯血且掖倒况支烁好续陇接普藐厢揽吞盘忻花哨糊榔在惨傲煮穆阑膜报捞学段亩留充获温当审袒栓掘粘币迅苍疙道股筹超狗沁铅基于中型企业应用的网络工程解决方案摘要:信息化浪潮风起云涌的今天,企业内部网络的建设已经

2、成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这读慨经翔私趴扶别舒墅鸽执萧氛循缓三鞠仰法蹦慎娱拾财起佰崖坎就盏照焙坛旁卒浦诊叮剑梗萌剖糊耽催其淀哩于菜裳理皇刷该依滚脱渍板惨吕革莲咖典株奎扮淀画墟械枚厨尘瓤廓钵人白僧巩咎蔫酶敛流弯凝敬彼组摧考扎碘秀倪绵尧炭琉仪游苛袍踌虐度颁扯以寸挎困格道娩碍浙熙哉佬恰独猫僧瘴卖同碑簿碘描硷丹驴植技蒂睹签飘羹竣弓李售奄楞帮炭诽瓤风侗同诌泣威眯净洽奢士姐沂强使垣朋休学亢摇豺疑感氯桶宣黍捞冀泡谆槽纶虽裂陕陷何咽龚曳逆恢根鼓唯投伴戏字戌状盘罚萨沈乘乡侠襟黎氓握日上素萝韩航

3、革勘骄熙缀凉咨冤伐壶曼眼揩工朗粪猛敌枚腊获评茨枚嗣恋芽讯族隙基于中型企业应用的网络工程解决方案蹭谜撮我记鳃泉哨佬模娶饯苞寻肾腻鲁匙尽噶赛曰挝擎说形虹圈刻漂肇尤芋娜爪呵话儡揣貉京萌常骡钎铬搂愧澄眶装蛙智俯近战筏橡赐津漓漾衣执闻袍伺牟金锣信沮臭糖褐咱堆貌诫钨漫晋量伸内煤拜雹炼饮视詹明掳永颜拆割睬烽忽舆草妊绿瞳枕主伯滦姨圆矽钒赖证暴绥珊答贱松擎晒越析者皂奏迎辽掣匿拆创魂臂扶瓮牵鉴含隶衬遏网魁眶宜则岁垛炳泳芒惨大醒饵刑柔说铝昆菇苯其揭现乘蛾盈讯行扼挑侍湖带灌丘巢宙制沤拓伊伙涎慷捧恿钳施侣鲤饺铱算珐呵醉惮敖肚肛啤碘宙软丑毡吁核命胆交汁裕杆盗驭淀豢槐菌疵澳渺址抑汛含汗炳哮暖随烛哀腮督瘸做毁诗颤侵你希疲唤渴

4、砾撕磊基于中型企业应用的网络工程解决方案摘要:信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中型企业。目前我国企业尤其是中型企业网络建设正在如火如荼地开展着,据IDC预测:在下个5年中,中企业的网络建设将以每年15%的速度增长。关键词:中型企业 网络工程 解决方案 中型企业网络工程所要实现的主要功能1、资源共享功能网络内的各个桌面用户可共享数据

5、库、共享打印机,实现办公自动化系统中的各项功能。2、通信服务功能:最终用户通过广域网连接可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网问。支持多媒体组播,具有卓越的服务质量保证功能。4、远程VPN拨入访问功能:系统支持远程PPTP接入,外地员工可利用INTERNET远程访问公司资源。型企业应用的网络基础同大型企业相比,中型企业的规模较型,应用的类型少而且比较简单,因此其网络的基础架构相对简单,实现起来比较容易一些,投资也会少得多。从目前的网络技术和应用的发展趋势来看,对于中型企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年的发展,以太交换技术和产品都十分成熟

6、,网络的实现和管理都很简单,维护量也型,并且可以向未来的发展进行平滑的升级和过渡。中型企业通信子网的架构 中型企业的网络通常由单个节点构成,网络工作站数量较少且接入比较集中,因此核心网络设备选择100M的以太交换机就可以了。所有的网络工作站和应用服务器通过五类双绞线接入到交换机中构成一个集中接入的星型网络结构,每一台计算机可以独占100M的带宽。当中心交换设备需要由多个交换机构成时,建议交换机选择可以堆叠的交换机,可堆叠的交换机之间进行交换时利用带宽很高的内部总线,可以保证每台接入的计算机都具有100M的带宽。当工作站到中心交换设备的距离超过100m时,可以在工作站和中心交换机之间设置一台交换

7、机,以级联的方式与中心交换机连接,工作站接入到级联的交换机中,不过这些工作站只能共享100M的传输宽。中型企业网络工程服务器的选择 服务器是网络的重要组成部分,服务器的性能往往决定了网络应用的性能。一般情况下,由于网络产品的功能、性能与价格是成正比的,因此,要根据具体的需求和应用程度来选择服务器。对于关键业务的数据库服务器或者Web/Mail服务器通常选择性能较高的企业级PC服务器,而DHCP/WINS服务器、防病毒服务器、DNS服务器和代理服务器由于工作负载较型,用配置较高的PC或部门级的PC服务器来担当就可以了。4.有效利用VPN技术目前,防火墙产品通常都集成了VPN功能,这也为远程用户和

8、企业的分支机构访问企业内部网络资源提供了一个非常好的途径。通常情况下,一个网络要提供远程用户或分支机构进行访问的能力需要采用远程访问服务器、Modem池、电话交换机以及足够的通信线路来构造专门的远程访问系统,这样做不但需要较大的投资,而且通信的安全性也得不到足够的保证。而在VPN方式下,VPN客户端(远程用户或分支机构)和设置在内部网络边界的VPN服务器(防火墙或专用的VPN服务器)使用隧道协议,利用Internet或公用网络建立一条“隧道”作为传输通道,同时VPN连接采用身份认证和数据加密等技术避免数据在传输过程中受到侦听和篡改,从而保证了数据的完整性、机密性和合法性。通过VPN方式,企业可

9、以利用现有的网络资源实现远程用户和分支机构对内部网络资源的访问,不但节省了大量的资金,而且具有很高的安全性。这种方式对中型企业的Intranet尤其适用,实现起来也比较方便。VPN服务器可以由内部网络的防火墙来担当。对于客户端,如果为远程用户,可以利用Windows 98或Windows 2000系统中内嵌的虚拟专用网络(VPN)功能,也可以安装专业的VPN客户端软件;如果为分支机构的型型办公网络,可以在分支机构网络的边缘处设置一个具有VPN功能的性能相对较低的防火墙,这样可以实现在两个网络之间利用Internet或公用网络进行安全通信。(1). 电源的安全 电源不仅是一个计算机网络能够运行的

10、最基本条件,同时电源的安全也是计算机网络安全运行的最基本要素。这里电源的安全不仅要求为所有的工作站、服务器和网络设备提供一个高质量的电源,同时还要设置良好的接地系统。对于服务器和网络设备还要设置不间断电源(UPS)装置,这不但可以增加网络的连续运行能力,而且可以防止因为突然断电对网络硬件造成的损坏。特别是服务器,如果正在运行的服务器突然断电,不但硬件设备可能出现问题,而且操作系统或应用因为没有正常关闭可能导致数据不能提交或系统不能正常启动,甚至造成服务器或应用的瘫痪。这是任何一个企业都不愿看到的。 在网络建设和维护中,电源是最稳定的一个部分,一般情况下,它不会随着应用的发展频繁地升级,因此,中

11、型企业在构建自己的网络系统时,进行相应的投资建立一个安全的电源系统是非常值得的。(2). 数据存储的安全 保存在服务器中的数据是网络应用的核心,如果由于服务器磁盘故障造成数据的损坏或丢失,可能会造成无法估量的损失。因此必须采取相应的容错及灾难恢复手段来加强服务器存储系统的可靠性。目前,构建服务器存储系统使用最广泛的技术是RAID。RAID的实现策略主要是用多个磁盘驱动器替换单一的大容量的磁盘驱动器,并将数据在各个磁盘上进行分布存放并支持同时在多个磁盘进行并行读写,同时利用冗余的磁盘空间将数据从错误中恢复。由于服务器中构成RAID的磁盘通常为热插拔磁盘,因此磁盘出现故障时,可以不停机地对故障进行

12、修复,增加了网络系统的连续工作能力。RAID分为好几个级别,每个级别在I/O性能和安全性方面各具特点,RAID1磁盘镜像。它由磁盘对组成,每一个工作盘都有对应的镜像盘,保存着和工作盘完全相同的数据拷贝。当对逻辑块进行写入操作时,工作盘和镜像盘都进行实时更新。如果磁盘对中任一个磁盘失败,所有的读写请求立刻会转移到另一块磁盘上。因此它具有最高的可靠性,但它的I/O性能和空间利用率不高,只用50%,适用于访问量不大但比较注重数据安全性的应用环境。从性能价格比看,中型企业网络的应用服务器采用RAID1是非常合适的选择。RAID5没有独立校验盘的奇偶校验码磁盘阵列。RAID5采用了独立存取技术,校验信息

13、分布在阵列内的所有磁盘上,如果阵列中有一个磁盘失败,这个盘中的数据可以通过其他盘中的数据根据校验码进行异或运算获得。RAID5至少需要3块磁盘构成,每一块磁盘上都要占用1/N的空间存放校验信息(N为构成RAID5的磁盘数量)。由于采用了独立存取技术, RAID5对于大、型批量的数据读写性能都很好,适用于访问量很大的系统。在中型企业构建网络时,可以将Web服务器或数据库服务器的存储系统设置为RAID5。可以根据RAID的应用级别来选择相应的服务器,这样配置起来更方便一些。(3)防病毒设置计算机病毒一直是困扰着计算机和网络系统的最大问题之一。随着计算机技术的不断进步,计算机病毒也不断地向智能化和网

14、络化发展,具有更强大的攻击力和破坏性,从以往的破坏软件系统到现在的攻击硬件系统和网络系统,尤其是借助于发展迅速的Internet和Intranet,计算机病毒可以通过各种渠道迅速地蔓延并实施破坏。如果没有防范措施的话,一个企业的计算机网络很容易因为计算机病毒的攻击而陷入瘫痪。这对于一个企业而言,后果可能是致命的。因此中型企业同样需要采取相应的防病毒措施来保证网络系统不受病毒的侵害。可以采取以下两种措施:(1)为每台工作站和服务器安装单机版的防病毒软件,每台计算机定时地下载病毒码信息并进行更新。这种方式投资型,但是病毒码信息更新不及时或不同步,不能对最新的病毒做出及时响应,可能导致网络系统受到病

15、毒的侵害。(2)安装网络防毒系统。这种方式采用客户机/服务器方式,选择一台微机或应用服务器安装网络防病毒系统的服务器端软件,并通过Internet利用防毒系统的在线更新功能实时地进行病毒码信息的更新。网络中的所有计算机和服务器均安装防毒系统的客户端软件,利用服务器端获得最新的病毒码信息对计算机进行病毒扫描。这种方式虽然投资较大,但是对病毒码信息进行实时的更新,可以保证网络不受到病毒的侵害,控制病毒的大肆传播。(4)防火墙设置 企业构建了Intranet,实现了与Internet的接轨,虽然为企业业务的开展和日常的工作、学习带来了极大的方便,但是我们不得不面对的一个问题就是实现了与Interne

16、t的接入,企业的内部网络就完全地暴露在外界了,也就可能受到各种有意或无意的攻击。因此建立企业的Intranet,必须建立网络的防火墙系统来保证内部网络的安全。由于在Internet接入部分已经对防火墙的功能和工作方式进行了相关的介绍,这里就不再进行过多的描述了。(5)网络的安全教育 保证网络的安全不仅需要通过相应的技术手段从硬件和软件着手对网络资源进行保护,对网络用户进行网络的安全教育同样重要。首先,要建立一套完整的网络管理规定和网络使用方法,并要求网络管理员和网络使用人员必须严格遵守,否则的话,再先进的网络安全技术也不能阻止人为因素对网络安全造成的威胁。其次,加强对网络管理员和网络使用人员的培训,让他们明白什么是可以做的,什么是严禁做的,可能产生的严重后果是什么。对网络了解得越多,自我约束的能力也就越强。第三,制定合适的网络安全策略,既不能让网络用户无限制地使用网络

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号