当前位置:文档之家› 中小企业双出口网络

中小企业双出口网络

中小企业双出口网络
中小企业双出口网络

【案例背景】

某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下:

1、为了保证网络出口稳定可靠性:企业向ISP申请了两条Internet线路,需要这两条线路做负载均衡和冗余备份。

2、为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP 扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。

3、管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

【需求分析】

企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则:

需求1:为了保证网络出口稳定可靠性:企业向ISP申请了两条internet线路,需要这两条线路做负载均衡和冗余备份。

分析1:出口两台设备连接两条线路,可采用VRRP技术实现负载均衡,使得客户端连接外网透明化。

需求2:为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。

分析2:以上需求是对产品本身功能的需求,核心可采用RG-S6800E系列交换机,接入可采用安全接入交换机RG-S2100系列

需求3:网络具有可管理性,网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

分析3:所有网络设备均配置远程管理功能,使得用户可以在本地登陆各个设备。

【实验拓扑】

见附件

【地址规划】

设备 IP地址备注

R2624-A 192.168.0.254/24 R2624-A E0

R2624-B 192.168.0.253/24 R2624-B E0

虚拟备份组10 192.168.0.1/24 虚拟备份组10

虚拟备份组20 192.168.0.2/24 虚拟备份组20

【实验步骤】

本试验配置包括以下几个部分:

网络设备基本配置及基本测试;

vrrp功能配置及验证;

vrrp功能测试。

第一步设备基本配置及网络测试。

(1)S2126G-A交换机基本配置。在试验中S2126G-A交换机用作二层设备。hostname S2126G-A

vlan 1

end

(2)S2126G-B交换机基本配置。在试验中S2126G-A交换机用作二层设备。hostname S2126G-B

vlan 1

end

(3)S3550-24-A交换机基本配置。在试验中S3550-24-A交换机也用作二层设备。hostname S3550-24-A

vlan 1

end

(4)R2624-A路由器基本配置。

conf t

hostname R2624-A

enable password star

interface FastEthernet0

ip address 192.168.0.254 255.255.255.0

no shut

exit

!为R2624-A的F0口分配IP地址

line vty 0 4

password star

login

(5)R2624-B路由器基本配置。

conf t

hostname R2624-B

!

enable password star

!

interface FastEthernet0

ip address 192.168.0.253 255.255.255.0

no shut

!为R2624-B的F0口分配IP地址

exit

line vty 0 4

password star

login

(6)测试网络连通性。通过ping测试,网络通信正常。如果测试失败,请检查设备基本配置。

R2624-A#ping 192.168.0.253

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echoes to 192.168.0.253, timeout is 2 seconds: .!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/4 ms

!在R2624-A上,使用ping命令来测试到R2624-B的连通性。

R2624-B#ping 192.168.0.254

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echoes to 192.168.0.254, timeout is 2 seconds: !!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

!在R2624-A上,使用ping命令来测试到R2624-A的连通性。

第二步在路由器上配置vrrp功能。

VRRP功能是通过配置两台R2624路由器来实现的。根据实验方案,我们实现两个备份组,虚拟出两个ip地址:虚拟备份组10 ip地址为192.168.0.1/24;虚拟备份组20 ip地址为192.168.0.2/24。

(1)在R2624-A上做以下配置:

interface FastEthernet0

vrrp 10 priority 105

!设置虚拟组优先级为105,默认为100

vrrp 10 ip 192.168.0.1

!配置虚拟组地址

vrrp 20 ip 192.168.0.2

!配置虚拟组地址

exit

(2)在R2624-B上做以下配置:

interface FastEthernet0

vrrp 10 ip 192.168.0.1

vrrp 20 priority 150

vrrp 20 ip 192.168.0.2

exit

(3)VRRP验证。通过(1)、(2)的配置,虚拟组10以在R2624-A为主路由器,R2624-B为备份路由器;虚拟组20以R2624-A为备份路由器,R2624-B为主路由器。使用如下命令验证VRRP配置。

R2624-A#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 105 - - P Master 192.168.0.254 192.168.0.1 FastEthernet0 20 100 - - P Backup 192.168.0.253 192.168.0.2 !对备份组10虚拟IP地址为192.168.0.1,以R2624-A为主路由器

!对备份组20虚拟IP地址为192.168.0.2,以R2624-A为备份路由器

R2624-B#show vrrp brief

!显示当前vrrp状态

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 100 - - P Backup 192.168.0.254 192.168.0.1 FastEthernet0 20 150 - - P Master 192.168.0.253 192.168.0.2 !对备份组10虚拟IP地址为192.168.0.1,以R2624-B为备份路由器

!对备份组20虚拟IP地址为192.168.0.2,以R2624-B为主路由器

使用如下命令查看详细VRRP信息。

!在R2624-A上查看vrrp信息:

R2624-A#show vrrp

!显示当前vrrp状态

FastEthernet0 - Group 10

!以太网接口名称及接口上设置的vrrp备份组号

State is Master

!vrrp备份组状态

Virtual IP address is 192.168.0.1 configured

!备份组10虚拟ip地址

Virtual MAC address is 0000.5e00.010A

!备份组10虚拟mac地址

Advertisement interval is 1 sec

!vrrp通告时间间隔

Preemption is enabled

!设置了抢占模式

min delay is 0 sec

Priority is 105

!优先级

Master Router is 192.168.0.254 (local), priority is 105

!虚拟组10 master路由器ip地址及master路由器优先级

Master Advertisement interval is 1 sec

!master路由器通告时间间隔

Master Down interval is 3 sec

!master路由器失效判断时间间隔

FastEthernet0 - Group 20

!以太网接口名称及接口上设置的vrrp备份组号

State is Backup

!vrrp备份组状态

Virtual IP address is 192.168.0.2 configured

!备份组20虚拟ip地址

Virtual MAC address is 0000.5e00.0114

!备份组20虚拟MAC地址

Advertisement interval is 1 sec

!vrrp通告时间间隔

Preemption is enabled

min delay is 0 sec

Priority is 100

!设置优先级

Master Router is 192.168.0.253 , pritority is 150

!虚拟组20 master路由器ip地址及master路由器优先级

Master Advertisement interval is 1 sec

!master路由器通告时间间隔

Master Down interval is 3 sec

!master路由器失效判断时间间隔

!在R2624-B上查看vrrp信息:

R2624-B#show vrrp

FastEthernet0 - Group 10

State is Backup

Virtual IP address is 192.168.0.1 configured

Virtual MAC address is 0000.5e00.010A

Advertisement interval is 1 sec

Preemption is enabled

min delay is 0 sec

Priority is 100

Master Router is 192.168.0.254 , pritority is 105

Master Advertisement interval is 1 sec

Master Down interval is 3 sec

FastEthernet0 - Group 20

State is Master

Virtual IP address is 192.168.0.2 configured

Virtual MAC address is 0000.5e00.0114

Advertisement interval is 1 sec

Preemption is enabled

min delay is 0 sec

Priority is 150

Master Router is 192.168.0.253 (local), priority is 150

Master Advertisement interval is 1 sec

Master Down interval is 3 sec

(4)网络连通性测试

对于接在接入层设备S2126G上的用户,为其分配ip地址为192.168.0.3/24—192.168.0.252/24,网关可以指向192.168.0.1或者192.168.0.2。由于在出口路由器上配置了vrrp,vrrp功能可以为网络提供冗余备

份和负载均衡功能。

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.1

!终端用户以虚拟组10为网关

D:\>ping 192.168.0.1

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!测试pc 192.168.0.234到网关192.168.0.1通信正常。

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.2

!终端用户以虚拟组20为网关

D:\>ping 192.168.0.2

Pinging 192.168.0.2 with 32 bytes of data:

Reply from 192.168.0.2: bytes=32 time<10ms TTL=255

!测试pc 192.168.0.234到网关192.168.0.1通信正常。

第三步 VRRP功能测试。测试vrrp冗余备份与负载均衡功能。

根据vrrp功能,在主路由器失效的情况下,备份路由器会在一定的时间里切换为主路由器;在使能了抢占模式后,在路由器故障恢复后,vrrp会重新计算,主路由器切换到备份状态,故障路由器为主状态。

(1)网络正常运行情况下,vrrp状态及网络连通性。

R2624-A#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 105 - - P Master 192.168.0.254 192.168.0.1 FastEthernet0 20 100 - - P Backup 192.168.0.253 192.168.0.2 !R2624-A vrrp状态

R2624-B#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 100 - - P Backup 192.168.0.254 192.168.0.1 FastEthernet0 20 150 - - P Master 192.168.0.253 192.168.0.2 !R2624-B vrrp状态

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.1

!以虚拟组10为默认网关的终端用户

D:\>ping 192.168.0.1

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!测试终端用户pc 192.168.0.234到网关192.168.0.1通信正常。

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.2

D:\>ping 192.168.0.2

Pinging 192.168.0.2 with 32 bytes of data:

Reply from 192.168.0.2: bytes=32 time<10ms TTL=255

!测试终端用户pc 192.168.0.234到网关192.168.0.1通信正常。

(2)在R2624-A路由器出现故障,vrrp状态及网络的连通性。

在终端用户我们使用ping命令加–t参数,来观察当路由器出现故障后网络连通性的变化,我们通过将S3550-24-A与R2624-A之间的线缆人为down掉来模拟R2624-A路由器故障。

A)在网络正常运行时网络通信正常

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.1

D:\>ping 192.168.0.1 -t

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

……

!…… 表示Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!)在网络正常运行时网络通信正常

B)当R2624-A出现故障时,网络连通性变化。

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.1

D:\>ping 192.168.0.1 -t

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!R2624-A路由器出现故障时刻

Request timed out.

Request timed out.

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

……

!……表示Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!R2624-A路由器出现故障后,网络出现中断,之后很快网络恢复网络连通性。C)当R2624-A出现故障时VRRP状态变化情况。

R2624-B#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 100 - - P Master 192.168.0.253 192.168.0.1 FastEthernet0 20 150 - - P Master 192.168.0.253 192.168.0.2 D) 当R2624-A出现故障,到当R2624-A恢复正常的过程,网络连通性变化。

D:\>ipconfig

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 192.168.0.234

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 192.168.0.1

D:\>ping 192.168.0.1 -t

Pinging 192.168.0.1 with 32 bytes of data:

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!R2624-A出现故障

Request timed out.

Request timed out.

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

……

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

!R2624-A恢复正常时刻

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

Reply from 192.168.0.1: bytes=32 time<10ms TTL=255

……

!当R2624-A出现故障,到当R2624-A恢复正常的过程中,网络在出现暂时中断之后恢复正常,在路由器R2624-A恢复正常后,网络切换回来,通信正常,不会发生中断。

E) 当R2624-A出现故障,到R2624-A恢复正常,VRRP状态变化。

R2624-B#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 100 - - P Master 192.168.0.253 192.168.0.1 FastEthernet0 20 150 - - P Master 192.168.0.253 192.168.0.2 !R2624-A发生故障,R2624-B路由器vrrp状态,备份组状态发生变化

R2624-B#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 100 - - P Backup 192.168.0.254 192.168.0.1 FastEthernet0 20 150 - - P Master 192.168.0.253 192.168.0.2 !当R2624-A恢复正常,R2624-B路由器vrrp状态

R2624-A#show vrrp brief

Interface Grp Pri Time Own Pre State Master addr Group addr FastEthernet0 10 105 - - P Master 192.168.0.254 192.168.0.1 FastEthernet0 20 100 - - P Backup 192.168.0.253 192.168.0.2 !当R2624-A恢复正常,R2624-A路由器vrrp状态变化

【问题与思考】

掌握VRRP原理,理解负载均衡和冗余备份概念和原理。

【参考配置】

参考配置包括:

(1)R2624-A参考配置;

(2)R2624-B参考配置;

(3)S3550-24-A参考配置;

(4)S2126G-A参考配置;

(5)S2126G-B参考配置;

(1)R2624-A参考配置

R2624-A#show run

Building configuration...

Current configuration:

!

version 6.14(2)

!

hostname "R2624-A"

!

enable password star

!

ip subnet-zero

!

interface FastEthernet0

ip address 192.168.0.254 255.255.255.0 vrrp 10 priority 105

vrrp 10 ip 192.168.0.1

vrrp 20 ip 192.168.0.2

!

interface FastEthernet1

no ip address

shutdown

!

interface FastEthernet2

no ip address

shutdown

!

interface FastEthernet3

no ip address

shutdown

!

interface Serial0

no ip address

shutdown

!

interface Serial1

no ip address

shutdown

!

ip classless

!

line con 0

line aux 0

line vty 0 4

password star

login

!

end

R2624-A#

(2)R2624-B参考配置

R2624-B#show run

Building configuration...

Current configuration:

!

hostname "R2624-B"

!

enable password star

!

ip subnet-zero

!

interface FastEthernet0

ip address 192.168.0.253 255.255.255.0 vrrp 10 ip 192.168.0.1

vrrp 20 priority 150

vrrp 20 ip 192.168.0.2

!

interface FastEthernet1

no ip address

shutdown

!

interface FastEthernet2

no ip address

shutdown

!

interface FastEthernet3

no ip address

shutdown

!

interface Serial0

no ip address

shutdown

!

interface Serial1

no ip address

shutdown

!

ip classless

!

line con 0

line 1 8

line aux 0

line vty 0 4

password star

login

!

R2624-B#

(3)S3550-24-A参考配置

S3550-24-A#show run

Building configuration... Current configuration : 58 bytes !

version 1.0

!

hostname S3550-24-A

vlan 1

!

end

S3550-24-A#

(4)S2126G-A参考配置

S2126G-A#SHOW RUN

Building configuration... Current configuration : 56 bytes !

version 1.0

!

hostname S2126G-A

vlan 1

!

End

(5)S2126G-B参考配置

S2126G-B#SHOW RUN

Building configuration... Current configuration : 56 bytes !

version 1.0

!

hostname S2126G-B

vlan 1

!

中小企业服务体系平台项目建设方案

中小企业服务体系平台 项目建设方案 Document number【980KGB-6898YT-769T8CB-246UT-18GG08】

宝鸡市陈仓区中小企业 服务体系(服务平台)项目建设实施方案 陈仓区中小企业服务中心 (.) 为了进一步改善全区中小企业发展环境,使中小企业服务体系和服务机构能更好地为我区中小企业开展服务,以促进全区中小企业又好又快发展,我们依照陕西省人民政府办公厅“陕政发(2011)73号”文件《关于陕西省中小企业服务体系建设的指导意见》精神,陕西省中小企业促进局“陕中企规发〔2010〕85号”文件《关于做好中小企业创业基地和中小企业公共服务平台建设方案编制工作的通知》要求,参照工业和信息化部等七部委“工信部联企业〔2010〕175号”文件《关于促进中小企业公共服务平台建设的指导意见》精神,结合我区中小企业发展实际和未来发展目标,根据区委、区政府提出的加快我区中小企业跨越式发展的有关实施意见及要求,以推进我区中小企业服务机构健康快速发展,特制订本建设方案。 一、基本情况: 截止目前,陈仓区中小企业已达万户,从业人员万人,主要分布在机械制造、轻工纺织、化工医药、食品饮料、建筑建材、商贸物流等六大支柱行业,现已形成了以虢镇、周原、阳平、宏达、县功等区镇工业园区为代表的产业集群和中小企业集聚区。现有局属事业编制的中小企业服务机构一个,即“宝

鸡市陈仓区中小企业发展服务中心”,并计划在三年内,将逐步建成功能完备、设施齐全、特色突出、服务到位的“宝鸡市陈仓区中小企业服务体系(平台)”。 二、指导思想 宝鸡市陈仓区中小企业公共服务平台建设将以深入贯彻落实科学发展观,按照促进全区中小企业转变发展方式,加快结构调整的总体要求,通过统筹规划、集聚资源、营造环境、加强服务,建立和完善满足中小企业发展需求的支撑体系和良好的外部环境,促进中小企业提升创新能力和核心竞争力,实现又好又快发展。 指导思想:以科学发展观为指导,以建设公共服务平台为支撑,以培育服务主体为重点,着力解决全区中小企业面临的最紧迫问题,加快配置服务资源,增强服务功能,扩大服务范围,提高服务水平,推动建设适应中小企业发展需要的服务体系,为全区中小企业的发展壮大创造良好的外部环境和条件。 三、建设原则 服务平台建设要按照“政府引导、市场化运作,面向产业、服务企业,资源共享、注重实效”的原则,坚持政府引导与社会广泛参与相结合,坚持非营利服务与市场化服务相结合,坚持促进产业升级与服务中小企业发展相结合,坚持社会服务资源开放共享与统筹规划、重点推动相结合。

企业出口业务税务会计处理

学习子情境二:企业出口业务税务会计处理 情境导入: 前情回顾: 一、增值税会计核算科目 一般纳税人增值税的会计科目设置 应交税费——应交增值税、 应交税费——未交增值税、 应交税费——增值税检查调整,三个二级科目 (一)“应交税费——应交增值税”账户的设置采用多栏式账户的方式,在借方和贷方各设若干专栏加以反映。借方:进项税额 已交税金:核算企业本月上交本月增值税 减免税款 出口抵减内销产品应纳税额 转出未交增值税:核算企业月终转出应交未交的 贷方:销项税额 出口退税 进项税额转出 转出多交增值税 (二)“应交税费——未交增值税”科目 借:应交税费——未交增值税 贷:应交税费——应交增值税(转出多交增值税) 或 借:应交税费——应交增值税(转出未交增值税) 贷:应交税费——未交增值税 企业缴纳上月应交未交增值税 借:应交税费——未交增值税 贷:银行存款 企业当月按日缴纳本月增值税 借:应交税费——应交增值税(已交税金) 贷:银行存款 (三)“应交增值税——增值税检查调整”科目 凡税务检查后应调减账面进项税额或调增销项税额和进项税额转出的数额,借记有关科目,贷记本科目;凡检查后应调增账面进项税额或调减销项税额和进项税额转出的数额,借记本科目,贷记有关科目;全部调账事项入账后,应结出本账户的余额,并对该余额进行处理。处理之后,本账户无余额。 (三)出口退税及减免税款的会计核算 1.外贸企业出口货物退税的会计核算 2.生产企业出口货物“免抵退”税的会计核算 生产企业出口退税的会计核算: 教学步骤设计: 出口退(免)税的基本政策 出口退(免)税的条件 出口退(免)税的适用范围 出口退(免)税的会计核算 一、出口退(免)税的基本政策 (一)出口免税并退税

构建中小型企业网络实习报告

《构建中小型企业网络》 实训报告 系别:信息工程学院 专业:计算机科学与技术 班级:计科A1001 学号:0441100111 学生姓名:小喻 指导教师:罗勇

1.需求分析 1.内网地址: 2 1)每个网段的第一个有效地址为本网段网关,保留第二,第三地址,其余有效地址动态分 配; 2)总公司和分公司的动态地址都统一使用各自的DHCP 服务器进行分配; 3)设置NAT,内网可能通过NAT正常上互联网; 4)总公司和分公司内网地址间可能通过路由互相连通; 5)内网地址统一使用内部DNS服务器解析上网; 6)所有可网管设备都要分配管理地址,并需在DNS服务器上注册; 7)主要网络设备的互联端口取消自动协商模式,改成手动配置模式; 8)外网用户可以访问总公司内网WEB服务器。 9)考虑出差人员访问内网资源,在路由器上启用VPN从而满足要求。 3.安全设计 1)在互联网出口使用NAT屏蔽内网细节,保证内网主机和设备的安全; 2)禁止财务子网上互联网,但可以访问公司内部资源; 3)财务服务器只允许总公司与分公司的财务网段访问; 4)所有可网管设备必须设置登录密码差能通过telnet远程登陆设置; 5)所有可网管设备只允许信息中心子网主机登录; 4.应用服务器 总公司使用Linux CentOS 5.5平台,分公司使用Windows Server 2008平台,要求均提供以下服务: 1)WWW服务(配置一个OA 业务系统与单位网站,必须通过帐号进行验证访问) 2)FTP服务(不能使用第三方软件配置FTP服务器,创建用户test1,test2,用户名和密码相 同,要求test1可以下载也能上传,但只能上传不超过50MB的数据,test2只能下载不能上传,总公司与分公司都可以通过域名访问) 3)MAIL服务(实现内网与外网邮件发送) 4)DNS服务(实现WEB与FTP的域名访问,在DNS 中增加一条邮件交换记录) 5)Windows平台实现OA业务系统的https访问。 2.方案设计(总校园与分校园) 2.1设计原则 经济性:用性价比较好的网络及设备,以较低廉的投资获取较高性能。 实用性:确保信息加速传递、提高工作效率,节约办公费用。 操作性:界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。 扩展性:新增的硬件设备能方便接入网络;软件便于更新、维护、升级。

中小企业安全生产检查要点

中小企业安全生产检查要点 ★1、企业主要负责人(法人或实际控制人)的培训证书(每年一次复训) 2、安全生产管理人员的培训情况。(必须培训合格,且每年一次复训) ★3、特种设备年检证书。应按规定进行年检并建立特种设备汇总表, 行车(3吨及以上),锅炉,压力容器,电梯(1吨及以上),叉车,升降机(500公斤及以上)规定期限内必须有检测证书。 1m3空压机压力表每半年检测一次、安全阀每年检测一次 ★4、特殊工种操作证。 电工,焊工(每三年培训一次),叉车工,电梯工(货运专梯除外),行车工(除地操),锅炉工(按质监局要求及时进行复训)。 有特种设备的企业必须有特种设备管理证,每年培训一次。 5、全员安全生产培训记录(每年一次)。必须每个员工签到表。 6、轻纺企业必须每年组织应急预案的演练,涉氨企业应组织液氨泄漏应急演练(每年一次)。 7、灭火瓶的配备、放置及完好情况(指针指在绿色或者黄色区域),必须有定期点检制度。 8、消防栓、灭火瓶前不准堆放杂物(障碍物),消防栓的水管和枪头要放好。 9、作业场所的通道要畅通,有利逃生。产品和杂物不能堵塞人行通道,车间通道保证不小于2米。 10、人员密集的车间(30人以上),要有双向进出口。会议室、教室要有双出口,门都必须向外开(不得采用侧拉门)。 11、高度超过2米以上的空间作业要有护栏或挂安全带。

12、超过3米以上高度的固定直梯要做护笼。 13、在旋转的机械上作业,不准戴手套。女工必须将长发盘进工作帽内,不准穿裙子作业,必须配备专用的清除铁屑的工具。 14、作业场所一律穿工作服,夏天不准穿拖鞋上班。 15、在切削机床上作业,必须戴防护眼镜。企业必须为员工配备。 16、企业应为粉尘较多和有毒气体环境下作业的员工配备防尘口罩和防毒面具。员工在作业时必须佩戴。 17、粉尘较多和有害气体释放的企业,必须有职业健康检测和员工体检报告。 18、所有电器插座或插座回路都要装漏电保护器。 19、所有木质的开关板和配电板都要换成铁壳配电箱。 20、作业场所不能随意乱拉电线。 21、电闸刀和开关破碎的、护套层破碎裸露电线的,必须立即整改。 22、穿过通道的接线,必须用钢管套住或者高于3米空中架设。 23、配电房要做到: ①装有应急灯②配有灭火瓶 ③进门处要有“止步,高压危险”的警示牌,50cm高的挡鼠板。 ④要备有“有人工作,禁止合闸”的警示牌。 ⑤不准堆放其他杂物。 ⑥要有“配电房安全操作规程”上墙。 ⑦配电箱柜前后都要铺上绝缘胶毯 ⑧要备有绝缘手套和绝缘鞋 ⑨配电房门应由内向外开,不得采用易燃材料 ⑩电缆沟盖板应铺全,不得采用易燃材料 24、连接在设备上的照明灯,必须是用36V以下的安全电压。 25、照明灯泡(管)与易燃物距离不得小于30CM。

中小企业服务平台实施方案

****中小企业服务平台实施方案 为了加快建立我县中小企业服务体系,营造良好的发展环境和条件,进一步促进全县中小企业发展,结合我县实际,特制定本实施方案。 一、指导思想 以科学发展观为指导,以建设公共服务平台为支撑,以培育服务主体为重点,加快配置服务资源,增强服务功能,扩大服务范围,提高服务水平,推动建设适应我县中小企业发展需要的服务体系,为中小企业的创立与发展创造良好的外部环境和条件。 二、工作目标和主要任务 为了给我县中小企业提供服务,加快建成中小企业服务体系网络。建设由政府及相关职能部门、公益性的综合服务机构、社会化服务的专业机构三个方面组成的服务主体,为中小企业提供信息咨询、人员培训、技术支持、管理咨询、融资担保、法律维权等服务平台。在全县基本建成信息畅通、功能完善、资源共享、供需对接、便捷有效的中小企业综合服务平台网络。 (一)重点建设公益性综合服务平台。构建中小企业服务体系,必须加快综合服务平台建设。要采取新设、整合、委托的形式确定各自公益性的中小企业服务机构,作为各级

综合服务平台建设和运营主体,在自身为中小企业提供公益性服务的同时,组织专业服务机构和社会中介组织为中小企业提供各项服务。 (二)着力培育扶持社会化服务机构。以认定服务示范平台为手段,引导社会化中小企业服务机构规范发展,为中小企业提供优质的专业化服务。鼓励社会服务机构不断开发服务产品,扩大服务范围,提高服务产品的性价比。发挥县中小企业服务中心的示范带动作用,吸引有较强服务能力与良好服务信誉的各类服务机构,加强服务的协作与交流,规范服务行为,提高服务水平。同时加快组建由熟悉各项政策、精通企业管理、热心为中小企业服务的各方面人才和专家组成的专家顾问团,为我县中小企业提供所需的有效服务。 三、建设重点内容 (一)创业辅导。依托县域工业集中区,以营造创业环境、促进全民创业为重点,搭建创业服务平台,为中小企业和创业者提供创业指导、创业培训、创业孵化等服务,降低创业企业运行成本和经营风险,提高创业者的创业成功率。 (二)人员培训。以提高企业经营管理水平、创新能力和创业能力为重点,加强对中小企业经营管理人员培训,提高经营管理人员队伍的综合素质与能力,增强企业竞争力。重点支持和培育一批骨干培训机构,完善培训服务网络;筛选一批优秀基础教材,形成具有地方特色的、能满足企业不同需求的课程体系;鼓励和引导中小企业开展企业自主培

构建中小型企业网络实习报告

构建中小型企业网络实习报告

《构建中小型企业网络》 实训报告 系别:信息工程学院 专业:计算机科学与技术 班级:计科A1001 学号:0441100111 学生姓名:小喻 指导教师:罗勇

1)

2)网主机和设备的安全; 3)禁止财务子网上互联网,但可以访问公司内部 资源; 4)财务服务器只允许总公司与分公司的财务网 段访问; 5)所有可网管设备必须设置登录密码差能通过 telnet远程登陆设置; 6)所有可网管设备只允许信息中心子网主机登 录; 4.应用服务器 总公司使用Linux CentOS 5.5平台,分公司使用Windows Server 2008平台,要求均提供以下服务: 1)W WW服务(配置一个OA 业务系统与单位网站, 必须通过帐号进行验证访问) 2)F TP服务(不能使用第三方软件配置FTP服务 器,创建用户test1,test2,用户名和密码相 同,要求test1可以下载也能上传,但只能上 传不超过50MB的数据,test2只能下载不能上 传,总公司与分公司都可以通过域名访问) 3)M AIL服务(实现内网与外网邮件发送) 4)D NS服务(实现WEB与FTP的域名访问,在DNS 中增加一条邮件交换记录) 5)W indows平台实现OA业务系统的https访问。2.方案设计(总校园与分校园) 2.1设计原则 ?经济性:用性价比较好的网络及设备,以较低廉的投资获取较高性能。

?实用性:确保信息加速传递、提高工作效率,节约办公费用。 ?操作性:界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。 扩展性:新增的硬件设备能方便接入网络;软件便于更新、维护、升级。

华三双出口

技术点详解---互联网双出口的选择

这名可敬的客户为ICG网关打造了双出口网络: 1. 电信线路为主线路,出口IP为6.16.5.6; 2. 联通线路为备线路,出口IP为2.17.1.24; 3. 对内连接4台PC,分别是PC1~PC4,ICG连接这些PC的内部VLAN地址是192.168.1.1。 主备的双出口解决方案是最容易实现的,因为它最容易想到: 1. 电信出口默认路由优于联通出口默认路由,因此在电信线路连接正常情况下,所有PC都是从电信线路访问互联网; 2. 当电信线路发生故障,那么电信出口默认路由失效,联通出口默认路由生效,所有PC切换到联通线路访问互联网。

如上图所示,电信线路故障,所有PC都从联通线路访问互联网。这种方案虽然简单,但是怎么看都觉得不是特别带感,因为2条线路在同一时刻只能使用1条,可是敬业的客户可是同时为2条线路掏钱的,同时使用2条线路可以增加带宽,可以带来更客观的生意,网吧老板对传统解决方案有些生气,我们需要让传统解决方案变得更紧实一些,我们能完成这项任务吗?请相信科技的力量,我们为此而生。 二、让2条线路都用起来的解决方案——等价路由 在传统的解决方案中,电信、联通两条默认路由是不等价的,而是主备,电信的优于联通,如果要让2条线路都用起来,那么我们很容易想到使用等价路由,即电信、联通的默认路由是一视同仁的,选择谁做出口都一样,这个看起来的确要比传统解决方案要带感一些。

在ICG网关正确的调度下,这2条链路的确都可以利用起来,而且流量可以近似于平分秋色,那这么做是不是就可以达到网吧老板的期望了呢?我不得不说,选择这项解决方案的同学可能过不久又会接到网吧老板的抱怨电话“很多网游玩不了了,客人都围着老子退款呢,还不如用传统解决方案呢”。 面对责难,我们是迎难而上还是退避?身为血性男儿,岂有轻言退让之理,但老兄,迎难而上也需要淡定分析,我们先来分析为什么有些网游玩不了,有的页面打不开,对症下药方能药到病除。我们以内部PC4访问Tektalk进行分析:

一个中小企业网络规划与设计的方案1

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有1000 台PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求

1.总体要求 2.存储备份系统建设目标 3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24

可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方 便的对整个系统进行管理; 更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本); 安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全; 除了满足上述的基本特征外,本项目的设计还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。 二、需求概述 在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充分满足集团的需求。 安全性原则 标准化原则 三、网络需求 集团园区网项目必须实现以下的功能需求:建设一个通畅、高效、安全、可扩展的集团园区网,支撑集团信息系统的运行,共享各种资源,提高集团办公和集团生产效率,降低集团的总体运行费用。网络系统必须运行稳定。 集团园区网需要满足集团各种计算机应用系统的大信息量的传输要求。 集团园区网要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。 集团园区网要具有良好的可扩展性。能够满足集团未来发展的需要,保护集团的投

外贸企业一般贸易账务处理

根据苏州市国家税务局进出口税收管理处的“2007年出口退(免)税培训材料”,标准的一般贸易出口退税账务处理如下: 例:某外贸公司购进出口商品二批,一批取得的增值税专用发票上注明的商品价款300万元,增值税额51万元;另一批为从小规模纳税人(生产企业)购进特准退税的工艺品,普通发票上注明金额106万元。二批商品已经全部办理了出口报关手续,并已收到销货款45万美元,当天市场汇价1:8.3。出口商品的退税率为13%。试作会计分录: 一、购进出口商品时: 进项税额=510000+106000÷1.06×6%=516000元 借:商品采购-出口商品采购 3100000 应交税金-应交增值税(进项税额)516000 贷:银行存款 3616000 二、商品验收入库时: 借:库存商品-库存出口商品 3100000 贷:商品采购-出口商品采购 3100000 三、收到出口货款时: 借:银行存款(450000×8.3)3735000 贷:商品销售收入-出口商品销售收入3735000 四、结转出口商品成本时: 借:商品销售成本-出口商品销售成本 3100000 贷:库存商品-库存出口商品 3100000 五、调整出口商品成本时: 调整金额=3000000×(17%-13%)=120000 借:商品销售成本-出口商品销售成本 120000 贷:应交税金-应交增值税(进项税额转出)120000 六、计算应收的出口退税时: 出口退税额=3000000×13%+100000×6%=396000 借:应收出口退税 396000 贷:应交税金-应交增值税(出口退税)396000 七、收到出口退税款时: 借:银行存款 396000 贷:应收出口退税396000 ***这是税务局的标准分录,理论上是这样操作的,但实际上有些不同。如果完全按照这样记账的话,财务管理上会很混乱。*** ***以后的回贴完全是个人的理解,可能合理不合法,请各位同僚看的时候要加以自己的判断。*** [原创]第一部分外贸企业一般贸易的会计准备工作。 2008-2-25 11:19 hummer1114 发表于[会计业务与理论]版面快速返回 首先要谈一点税务局的要求,外贸业务与内贸业务的核算一定要分开。不管业务如何变化,这个宗旨是不能变的。 其次,会计科目的设置。1、“应收外汇账款”;一级科目,此科目复币记账,期末调汇。2、“库存出口商品”;一级科目,此科目一般不需设置数量金额式,可以根据海关的《商品综合分类表》的大类别设置二级科目,比如纺织品出口就可以设置“库存出口商品-纺织原料及纺织制品”。3、“发出商品”或“生产成本”,我个人是选择“生成成本”,一级科目,用于核算出口商品的成本。4、“应交税金-应交出口增值税”,二级科目,此科目下设三个三级科目,分别是“进项税额”、“进项税额转出”、“出口退税”。5、“主营业务收入-出口业

中小型企业网络构建方案

中小型企业网络构建方案 网络项目设计方案 题目名称:中小型企业网络构建的项目项目类型:论文?设计? 学生姓名: 黄清 学号: 1002012110 班级: B10计算机科学与技术2班成绩: 指导教师: 李春平 2012年6 月 中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则

和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理. 1 目录 第1章绪 论 (3) 1.1 项目设 计 (3) 1.1.1项目设计名 称 (3) 1.1.2项目设计目 的 (3) 1.1.3项目设计内 容 (3)

中小企业双出口网络综合实验

实验一中小企业双出口网络综合实验 【实验名称】 中小企业双出口网络综合实验 【实验原型】 某中型企业全网建设(采用设备:RG-R3662路由器、RG-S6506万兆骨干路由交换机、RG-S2126G/50G千兆安全智能堆叠交换机) 【实验目的】 在实验室环境根据具体真实网络建设搭建模拟环境进行综合应用实验,指导学员如何规划实施中型企业、校园并具有双出口的网络建设规划 【预备知识】 交换路由基础,VRRP、NA T、ACL访问控制、安全控制等。 【背景描述】 某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下: 为了保证网络出口稳定可靠性:企业向ISP申请了两条internet线路,需要这两条线路做负载均衡和冗余备份。 为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。 最后是可管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

【实现功能】 出口实现VRRP冗余备份 【实验拓扑】 【实验设备】 出口设备:R2624路由器2台;核心设备:S3550-24 三层交换机1台;接入设备:S2126G 二层交换机2台;实验PC:4台; 该实验在出口采用两台R2624路由器,两台路由器作VRRP,虚拟出备份组10和备份

组20,网络中的终端用户,其中一部分默认网关指向虚拟组10的ip地址192.168.0.1,另一 部分用户默认网关指向虚拟组20的ip地址192.168.0.2,由于vrrp功能,两台路由器之间可以实现冗余备份。S2126G做网络接入层设备,在核心采用S3550-24交换机。IP地址规划如下: 【实验步骤】 本试验配置包括以下几个部分: 网络设备基本配置及基本测试; vrrp功能配置及验证; vrrp功能测试。 第一步设备基本配置及网络测试。 (1)S2126G-A交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-A vlan 1 end (2)S2126G-B交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-B vlan 1 end (3)S3550-24-A交换机基本配置。在试验中S3550-24-A交换机也用作二层设备。 hostname S3550-24-A vlan 1 end (4)R2624-A路由器基本配置。 conf t hostname R2624-A enable password star interface FastEthernet0 ip address 192.168.0.254 255.255.255.0

设计一个中小企业网络规划与设计的方案:

南京信息工程大学滨江学院花旗营校区计算机网络课程设计 ——一个中小企业网络规划与设计的方案 姓名:徐秋池 班级:09级网络工程 指导教师: 日期:2012.5.6

目录 前言 一、项目概述 二、需求概述 三、逻辑网络设计 1.组网技术选择 2.网络设计原则 3.网络拓扑结构图设计 四、网络设备选型 1.交换机选型 2.路由器选型 3.服务器选型 4.不间断电源选型 五、价格报表

前言 随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。他们也需要信息基础平台去支撑业务高速发展。这样没有信息技术背景的企业也将会对网络建设有主动诉求。任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。 相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是中小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。针对绝大多数中小型企业集中办公这一现实特点,我们设计的中小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。 一、项目概述 1、网络部分的总体要求: (1)满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 (2)良好的性能,能够支持大容量和实时性的各类应用。 (3)能够可靠的运行,较低的故障率和维护要求。 (4)提供安全机制,满足保护集团信息安全的要求。 (5)具有较高的性价比。 (6)未来升级扩展容易,保护用户投资。 (7)用户使用简单、维护容易。 (8)良好的售后服务支持。 2、系统部分的总体要求: (1)易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; (2)更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; (3)稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。

中小企业公共服务平台简介

南皮县中小企业公共服务平台简介 南皮县中小企业公共服务平台(以下简称平台)是由县政府批准,南皮县工业和信息化局为主体,沧州惠邦机电产品制造有限责任公司承建,2012年4月经省中小企业局批准为南皮县五金机电产业集群窗口服务平台,为省级中小企业公共服务示范平台。自平台建设以来,得到了县委县政府以及社会各界的大力支持,平台建设呈现出良好的发展势头,本着边建设边服务的原则先后为全县乃至周边县市多家中小企业实施优质服务,得到了上级部门及企业界的一致好评。 平台按照国家已批复的建设内容以及河北省中小企业发展和服务体系建设规划,深入贯彻落实科学发展观,坚持“政府扶持中介、中介服务企业”的理念,以市场化、专业化和社会化服务为方向,以服务中小企业为宗旨,发挥政策引导与市场机制的双重作用,围绕中小企业重点服务需求及特点,统筹服务资源,完善服务机制,创新服务手段,增强服务功能,扩大服务范围,提升服务水平,建成资源共享、服务协同、功能完善、覆盖全县、全市乃至全省的可持续发展的中小企业公共服务平台网络。 平台下设有7个服务机构:南皮县五金机电产业集群模具中心、南皮县五金机电产业集群培训中心、南皮县产学研科技成果转化服务中心、南皮县五金机电产业集群资源交易服务中心、河北昊昱检测技术服务有限公司、沧州惠邦软件科技有限公司、沧州惠邦国际贸易有限公司等。各个服务机构都配备了完备的设备设施以及可为企业实施

服务的各类人才,其中培训中心已购进38台笔记本电脑、80套培训桌椅以及多套办公桌椅;另外,对平台网站机房等服务场地进行了装修;检测技术服务公司已购并安装进超声波探伤仪、电导率测试仪、多角度光泽度仪、便捷式分光测色仪、手持式涂镀层测厚仪、数显液压拉拔式附着力检测仪、百格刀-漆膜划格器、超声波硬度计、微观金相显微镜、微机控制电液伺服万能试验机、全自动金相试样磨抛机、红外测温仪、漆粘度计、粗糙度比较板、灰尘检测套装、钢板温度计摆杆阻尼试验仪、铅笔划痕试验仪、漆膜弹性试验器电脑盐雾试验机、可程式高低温试验箱等仪器设备,总投入已达250.32万元。 为完善服务功能,平台已聚合的服务资源有:河北工业大学机械工程学院、河北科技大学材料学院、中科院电子研究所、河北省模具协会、南皮县工业和信息化局、沧州惠邦模具制造有限公司、南皮县司法局公证处、南皮县法律援助中心、南皮县生产力促进中心、南皮县计量服务中心、河北省天驰投资有限公司等部门。将这些服务资源和窗口服务平台一体化运营,与省平台及其它窗口服务平台实现互联互通,并通过各窗口服务平台共享服务资源、畅通信息渠道、促进优势互补,提升平台网络的服务功能和水平。 平台可根据企业需求,及时提供满意的服务。研发设计、检验检测等专业服务响应时间控制在2小时内,其它服务24小时内给予回复,48小时内解决窗口服务平台能力范围内的各项服务;对于窗口服务平台不能解决的服务,2小时内及时录入到窗口服务平台系统中,并跟踪省内其它服务资源对该需求的解决过程。同时通过现场咨询、

构建中小企业网络系统详解

构建中小企业网络系统详解 中小企业如何利用有限的资金来构造适合自己实际情况的网络系统呢?下面从网络基础架构、Internet接入、网络安全以及网络管理四个方面进行阐述。 网络基础架构 同大型企业相比,中小企业的规模较小,应用的类型少而且比较简单,因此其网络的基础架构相对简单,实现起来比较容易一些,投资也会少得多。从目前的网络技术和应用的发展趋势来看,对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年的发展,以太交换技术和产品都十分成熟,网络的实现和管理都很简单,维护量也小,并且可以向未来的发展进行平滑的升级和过渡。 1.通信子网的架构 中小企业的网络通常由单个节点构成,网络工作站数量较少且接入比较集中,因此核心网络设备选择100M的以太交换机就可以了。所有的网络工作站和应用服务器通过五类双绞线接入到交换机中构成一个集中接入的星型网络结构,每一台计算机可以独占100M的带宽。当中心交换设备需要由多个交换机构成时,建议交换机选择可以堆叠的交换机,可堆叠的交换机之间进行交换时利用带宽很高的内部总线,可以保证每台接入的计算机都具有100M的带宽。当工作站到中心交换设备的距离超过100m时,可以在工作站和中心交换机之间设置一台交换机,以级联的方式与中心交换机连接,工作站接入到级联

的交换机中,不过这些工作站只能共享100M的传输带宽。网络连接的简单示意图见图1 由于以太网以数据广播的方式进行工作,当一个网络中的工作站较多时,网络通道就变得比较拥塞,网络的性能也就随之较低。为了改善这种情况,可以采用VLAN技术将一个网络划分为几个逻辑上相互独立的虚拟局域网,即VLAN。通过VLAN技术,广播信息被限制在每个VLAN中,而不再是整个网络,并且各个子网之间不能直接通信,不但可以减轻网络负载,而且可以提高网络通信的安全性。如果希望用VLAN技术来规划整个网络,那么在选择交换机时,要求设备必须支持802.1Q标准,这样可以跨越交换机来定义同一个VLAN,也可以在VLAN中使用多个厂家的产品。 划分了VLAN后,各VLAN之间的通信需要第三层设备的支持。实现的方法是在网络中设置路由器或三层交换机。传统的路由器基于软件,协议复杂,数据转发速度比较慢;而三层交换机集成了第二层的数据交换技术和第三层的数据转发技术,特别是它对于数据包的转发是通过硬件来完成的,处理效率非常高,完全可以匹配局域网高速的传输速度。因此,在构建采用VLAN技术的网络时,最优的选择是以三层交换机作为网络核心。 2.服务器的选择 服务器是网络的重要组成部分,服务器的性能往往决定了网络应用的性能。一般情况下,由于网络产品的功能、性能与价格是成正比的,因此,要根据具体的需求和应用程度来选择服务器。对于关键业务的

中小型企业网络构建毕业论文

Xxxx大学 毕业设计(论文) 论文题目:中小型企业网络构建 论文题目:Small and medium-sized enterprise network design 作者: 王 所在系部: 系 班级名称: 网络 指导教师: 徐 2014 年 4 月 毕业论文设计书

1.设计主要任务 该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业的网络方案的实施。 2. 设计(论文)的主要容 此项毕业设计要求包括从网络架构方案的提出一直到网络架构方案的实施。 (1)需求分析 根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。 (2)IP地址的规划 根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP 地址的规划。 (3)设备选型 通过市场调研结合企业网络架构方案,完成设备选型。(4)网络架构方案的实施 根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。 (5)总结 简述在企业网络架构过程中出现的问题以及解决的方案,对

未来网络发展的展望。 3.设计(论文)的基本要求 (1)论文格式要符合规 (2)提供完整的源程序 (3)至少提供10篇参考文献(书籍期刊网址等) 4.主要参考文献 王卫红小明.计算机网路与互联网.机械 福祥.计算机网络基础.中国电力 周跃东.计算机网络工程.电子科技大学 5.毕业设计(论文)时间安排 第一周资料收集整理 第二周收集资料写初稿 第三周论文初稿的中级检查论文修改 第四周论文后期修改及完善修改

中小企业公共服务平台建设方案V90

浙江省中小企业公共服务平台网络嘉兴市中小企业公共服务平台 建 设 实 施 方 案 嘉兴市经济和信息化委员会 嘉兴市中小企业公共服务中心 二〇一三年三月

目录 一、建设必要性 (1) (一)嘉兴市中小企业发展现状 (1) (二)嘉兴市中小企业重点服务需求分析 (3) 1.政府政策、市场动态和社会服务等公共信息服务需求 (3) 2.创业辅导服务需求 (4) 3.融资担保服务需求 (4) 4.技术支持服务方面 (5) 5.管理咨询服务方面 (5) 6.人力资源管理服务方面 (5) 8、信息化服务需要 (6) 9、法律维权服务方面 (7) 二、建设目标与预期效果 (8) (一)建设目标 (8) (二)建设重点 (9) (三)预期效果 (10) 三、主要建设内容 (10) (一)方案综述 (10) 1.建立基础信息库 (11) 2.开展线上服务 (11)

3.加强线下服务 (12) (二)网上平台建设方案 (12) 1.系统构架及其原则 (12) 2.网络结构 (14) 3.数据库建设 (16) 4.呼叫中心建设 (18) (三)服务大厅建设 (19) 1.服务场地 (19) 2.服务大厅建设内容 (22) 3.服务内容 (23) 四、运营模式及保障措施 (25) (一)运营模式 (25) 1.建立基础信息库 (26) 2.开展线上服务 (27) 3.加强线下服务 (27) (二)机构性质 (28) (三)项目管理 (28) (四)机制保障 (29) 五、投资估算 (31) 六、建设单位基本情况 (36)

1.具有丰富的平台建设经验 (37) 2.长期致力于服务中小企业 (38) 3.长期开展公共服务的服务场地 (38) 七、项目进度计划 (38) 八、附件 (39)

中小型企业网络构建方案

网络项目设计方案 题目名称:中小型企业网络构建的项目 项目类型:论文□设计□ 学生姓名:黄清 学号:10 班级:B10计算机科学与技术2班成绩: 指导教师:李春平 2012年6 月

中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理.

生产企业出口业务基本帐务处理

生产企业出口退税基本帐务处理 不予免征和抵扣税额 借:主营业务成本(出口销售额FOB*征退税-不予免征和抵扣税额抵减额)货:应交税金-应交增值税-进项税额转出 应退税额: 借:应收补贴款-出口退税(应退税额) 货:应交税金-应交增值税-出口退税(应退税额) 免抵税额: 借:应交税金—应交增值税-出口抵减内销应纳税额(免抵额) 货:应交税金-应交增值税-出口退税(免抵额) 收到退税款 借:银行存款 货:应收补贴款-出口退税 生产企业出口退税典型例题: 例1:某具有进出口经营权的生产企业,对自产货物经营出口销售及国内销售。该企业2005年1月份购进所需原材料等货物,允许抵扣的进项税额85万元,内销产品取得销售额300万元,出口货物离岸价折合人民币2400万元。假设上期留抵税款5万元,增值税税率17%,退税率 15%,假设不设计信息问题。则相关账务处理如下: (1)外购原辅材料、备件、能耗等,分录为: 借:原材料等科目5000000 应交税金——应交增值税(进项税额) 850000

货:银行存款5850000 (2)产品外销时,分录为: 借:应收外汇账款24000000 货:主营业务收入 24000000 (3)内销产品,分录为: 借:银行存款 3510000 货:主营业务收入 3000000 应交税金——应交增值税(销项税额) 510000 (4)月末,计算当月出口货物不予抵扣和退税的税额 不得免征和抵扣税额=当期出口货物离岸价×人民币外汇牌价×(征税率-退税率)=2400 ×(17%-15%)=48(万元) 借:产品销售成本 480000 货:应交税金——应交增值税(进项税额转出) 480000 (5)计算应纳税额 本月应纳税额=销项税额-进项税额=当期内销货物的销项税额-(当期进项税额上期留抵税款-当期不予抵扣或退税的金额)=51-(85 5-48)=9(万元)结转后,月末“应交税金——未交增值税”账户贷方余额为90000元。 (6)实际缴纳时 借:应交税金——未交增值税90000 货:银行存款90000(7)计算应免抵税额 免抵退税额=出口货物离岸价×外汇人民币牌价×出口货物退税率 =2400×15%=360(万元)

相关主题
文本预览
相关文档 最新文档