当前位置:文档之家› 中小企业双出口网络

中小企业双出口网络

中小企业双出口网络
中小企业双出口网络

【案例背景】

某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下:

1、为了保证网络出口稳定可靠性:企业向ISP申请了两条Internet线路,需要这两条线路做负载均衡和冗余备份。

2、为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP 扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。

3、管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

【需求分析】

企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则:

需求1:为了保证网络出口稳定可靠性:企业向ISP申请了两条internet线路,需要这两条线路做负载均衡和冗余备份。

分析1:出口两台设备连接两条线路,可采用VRRP技术实现负载均衡,使得客户端连接外网透明化。

需求2:为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。

分析2:以上需求是对产品本身功能的需求,核心可采用RG-S6800E系列交换机,接入可采用安全接入交换机RG-S2100系列

需求3:网络具有可管理性,网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

分析3:所有网络设备均配置远程管理功能,使得用户可以在本地登陆各个设备。

【实验拓扑】

见附件

【地址规划】

设备IP地址备注

R2624-A 192.168.0.254/24 R2624-A E0

R2624-B 192.168.0.253/24 R2624-B E0 虚拟备份组10 192.168.0.1/24 虚拟备份组10

虚拟备份组20 192.168.0.2/24 虚拟备份组20

【实验步骤】

本试验配置包括以下几个部分:

网络设备基本配置及基本测试;

vrrp功能配置及验证;

vrrp功能测试。

第一步设备基本配置及网络测试。

(1)S2126G-A交换机基本配置。在试验中S2126G-A交换机用作二层设备。hostname S2126G-A

vlan 1

end

(2)S2126G-B交换机基本配置。在试验中S2126G-A交换机用作二层设备。hostname S2126G-B

vlan 1

end

(3)S3550-24-A交换机基本配置。在试验中S3550-24-A交换机也用作二层设备。hostname S3550-24-A

vlan 1

end

(4)R2624-A路由器基本配置。

conf t

hostname R2624-A

enable password star

interface FastEthernet0

ip address 192.168.0.254 255.255.255.0

no shut

exit

!为R2624-A的F0口分配IP地址

line vty 0 4

password star

login

(5)R2624-B路由器基本配置。

conf t

hostname R2624-B

!

enable password star

!

interface FastEthernet0

中小企业网络构建(一)

中小企业网络构建样题 单选题 1:为了跟踪网络上的数据包,并且可以对数据包打开察看,可以使用的工具是:( 2 分) A:任务管理器 B:性能监视器 C:网络监视器 D:事件查看器 答案:C 2:请根据下面的CIDR写法,写出其子网掩码和网络ID:131.107.31.126/28( 2 分) A:255.255.255.224 131.107.31.128 B:255.255.255.240 131.107.3.0 C:255.255.255.248 131.107.3.64 D:255.255.255.240 131.107.3.112 答案:D 3:你的Win2k主机有10个共享文件夹,你希望查看当前状态下哪些文件夹被访问,你要做的工作是?( 2 分) A:使用资源管理显示共享文件夹。 B:使用计算机管理器查看逻辑驱动器属性。 C:使用事件查看器搜索共享文件夹错误信息。 D:使用系统工具显示共享路径 答案:D 4:IEEE802.3模型分开定义的是那一层?( 2 分) A:数据链路层 B:物理层 C:会话层 D:应用层 答案:A 5:WEB打印是指:( 2 分) A:可以通过以太网将打印数据传输到打印设备中 B:可以通过INTERNET将打印数据传输到打印设备中 C:可以通过WEB页监控打印设备状态

D:可以通过以太网监控打印设备 答案:B 6:如图示,网络管理员通过网络监视器获得了众多的网络数据包,如现在只想查看所有的 TCP数据包应如何操作:( 2 分) A:使用显示菜单中的“筛选器”进行筛选 B:使用显示菜单中的“查找所有名称”进行查找 C:使用显示菜单中的“地址”进行查找 D:使用显示菜单中的“转到帧”进行查找 答案:A 7:网卡的作用为:( 2 分) A:控制子网间寻址 B:控制子网内寻址 C:对数据进行串并转换 D:进行IP地址和MAC地址之间的转换 答案:C 8:哪种RAID级别提供的数据读写性能最好,并且磁盘的空间利用率最高?( 2 分) A:RAID0 B:RAID1 C:RAID3 D:RAID5 答案:A 9:为了实现Windows98与Windows 2000双引导,并且能充分利用磁盘空间,C盘的文件系统格式为:( 2 分) A:FAT16 B:FAT32 C:NTFS D:CDFS 答案:B 10:如果使用了TCP的传输方式,在一给定时间内如果一个段没有得到确认信息,会出现什么情况?( 2 分) A:由UDP开始进行传输。 B:终止虚电路的连接。 C:什么都没有发生。

企业出口业务税务会计处理

学习子情境二:企业出口业务税务会计处理 情境导入: 前情回顾: 一、增值税会计核算科目 一般纳税人增值税的会计科目设置 应交税费——应交增值税、 应交税费——未交增值税、 应交税费——增值税检查调整,三个二级科目 (一)“应交税费——应交增值税”账户的设置采用多栏式账户的方式,在借方和贷方各设若干专栏加以反映。借方:进项税额 已交税金:核算企业本月上交本月增值税 减免税款 出口抵减内销产品应纳税额 转出未交增值税:核算企业月终转出应交未交的 贷方:销项税额 出口退税 进项税额转出 转出多交增值税 (二)“应交税费——未交增值税”科目 借:应交税费——未交增值税 贷:应交税费——应交增值税(转出多交增值税) 或 借:应交税费——应交增值税(转出未交增值税) 贷:应交税费——未交增值税 企业缴纳上月应交未交增值税 借:应交税费——未交增值税 贷:银行存款 企业当月按日缴纳本月增值税 借:应交税费——应交增值税(已交税金) 贷:银行存款 (三)“应交增值税——增值税检查调整”科目 凡税务检查后应调减账面进项税额或调增销项税额和进项税额转出的数额,借记有关科目,贷记本科目;凡检查后应调增账面进项税额或调减销项税额和进项税额转出的数额,借记本科目,贷记有关科目;全部调账事项入账后,应结出本账户的余额,并对该余额进行处理。处理之后,本账户无余额。 (三)出口退税及减免税款的会计核算 1.外贸企业出口货物退税的会计核算 2.生产企业出口货物“免抵退”税的会计核算 生产企业出口退税的会计核算: 教学步骤设计: 出口退(免)税的基本政策 出口退(免)税的条件 出口退(免)税的适用范围 出口退(免)税的会计核算 一、出口退(免)税的基本政策 (一)出口免税并退税

构建中小型企业网络实习报告

《构建中小型企业网络》 实训报告 系别:信息工程学院 专业:计算机科学与技术 班级:计科A1001 学号:0441100111 学生姓名:小喻 指导教师:罗勇

1.需求分析 1.内网地址: 2 1)每个网段的第一个有效地址为本网段网关,保留第二,第三地址,其余有效地址动态分 配; 2)总公司和分公司的动态地址都统一使用各自的DHCP 服务器进行分配; 3)设置NAT,内网可能通过NAT正常上互联网; 4)总公司和分公司内网地址间可能通过路由互相连通; 5)内网地址统一使用内部DNS服务器解析上网; 6)所有可网管设备都要分配管理地址,并需在DNS服务器上注册; 7)主要网络设备的互联端口取消自动协商模式,改成手动配置模式; 8)外网用户可以访问总公司内网WEB服务器。 9)考虑出差人员访问内网资源,在路由器上启用VPN从而满足要求。 3.安全设计 1)在互联网出口使用NAT屏蔽内网细节,保证内网主机和设备的安全; 2)禁止财务子网上互联网,但可以访问公司内部资源; 3)财务服务器只允许总公司与分公司的财务网段访问; 4)所有可网管设备必须设置登录密码差能通过telnet远程登陆设置; 5)所有可网管设备只允许信息中心子网主机登录; 4.应用服务器 总公司使用Linux CentOS 5.5平台,分公司使用Windows Server 2008平台,要求均提供以下服务: 1)WWW服务(配置一个OA 业务系统与单位网站,必须通过帐号进行验证访问) 2)FTP服务(不能使用第三方软件配置FTP服务器,创建用户test1,test2,用户名和密码相 同,要求test1可以下载也能上传,但只能上传不超过50MB的数据,test2只能下载不能上传,总公司与分公司都可以通过域名访问) 3)MAIL服务(实现内网与外网邮件发送) 4)DNS服务(实现WEB与FTP的域名访问,在DNS 中增加一条邮件交换记录) 5)Windows平台实现OA业务系统的https访问。 2.方案设计(总校园与分校园) 2.1设计原则 经济性:用性价比较好的网络及设备,以较低廉的投资获取较高性能。 实用性:确保信息加速传递、提高工作效率,节约办公费用。 操作性:界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。 扩展性:新增的硬件设备能方便接入网络;软件便于更新、维护、升级。

中小企业安全生产检查要点

中小企业安全生产检查要点 ★1、企业主要负责人(法人或实际控制人)的培训证书(每年一次复训) 2、安全生产管理人员的培训情况。(必须培训合格,且每年一次复训) ★3、特种设备年检证书。应按规定进行年检并建立特种设备汇总表, 行车(3吨及以上),锅炉,压力容器,电梯(1吨及以上),叉车,升降机(500公斤及以上)规定期限内必须有检测证书。 1m3空压机压力表每半年检测一次、安全阀每年检测一次 ★4、特殊工种操作证。 电工,焊工(每三年培训一次),叉车工,电梯工(货运专梯除外),行车工(除地操),锅炉工(按质监局要求及时进行复训)。 有特种设备的企业必须有特种设备管理证,每年培训一次。 5、全员安全生产培训记录(每年一次)。必须每个员工签到表。 6、轻纺企业必须每年组织应急预案的演练,涉氨企业应组织液氨泄漏应急演练(每年一次)。 7、灭火瓶的配备、放置及完好情况(指针指在绿色或者黄色区域),必须有定期点检制度。 8、消防栓、灭火瓶前不准堆放杂物(障碍物),消防栓的水管和枪头要放好。 9、作业场所的通道要畅通,有利逃生。产品和杂物不能堵塞人行通道,车间通道保证不小于2米。 10、人员密集的车间(30人以上),要有双向进出口。会议室、教室要有双出口,门都必须向外开(不得采用侧拉门)。 11、高度超过2米以上的空间作业要有护栏或挂安全带。

12、超过3米以上高度的固定直梯要做护笼。 13、在旋转的机械上作业,不准戴手套。女工必须将长发盘进工作帽内,不准穿裙子作业,必须配备专用的清除铁屑的工具。 14、作业场所一律穿工作服,夏天不准穿拖鞋上班。 15、在切削机床上作业,必须戴防护眼镜。企业必须为员工配备。 16、企业应为粉尘较多和有毒气体环境下作业的员工配备防尘口罩和防毒面具。员工在作业时必须佩戴。 17、粉尘较多和有害气体释放的企业,必须有职业健康检测和员工体检报告。 18、所有电器插座或插座回路都要装漏电保护器。 19、所有木质的开关板和配电板都要换成铁壳配电箱。 20、作业场所不能随意乱拉电线。 21、电闸刀和开关破碎的、护套层破碎裸露电线的,必须立即整改。 22、穿过通道的接线,必须用钢管套住或者高于3米空中架设。 23、配电房要做到: ①装有应急灯②配有灭火瓶 ③进门处要有“止步,高压危险”的警示牌,50cm高的挡鼠板。 ④要备有“有人工作,禁止合闸”的警示牌。 ⑤不准堆放其他杂物。 ⑥要有“配电房安全操作规程”上墙。 ⑦配电箱柜前后都要铺上绝缘胶毯 ⑧要备有绝缘手套和绝缘鞋 ⑨配电房门应由内向外开,不得采用易燃材料 ⑩电缆沟盖板应铺全,不得采用易燃材料 24、连接在设备上的照明灯,必须是用36V以下的安全电压。 25、照明灯泡(管)与易燃物距离不得小于30CM。

中小企业网络架构具有内外网划分

中小企业网络架构具有内外网划分 2011年03月30日09:04 it168网站原创作者:李伟编辑:李伟评论:0条本文Tag:信息化频道行业信息化中小企业 【IT168 信息化】 当前,在中国的企业中,中小企业占到总数99%,但其整体的IT部署合理程度以及信息化程度都非常低,目前中小企业对于IT采购存在着巨大需求。 当前,中小企业信息化面临着资金短缺,信息化水平低,人员的素质参差不齐的现象,由于市场竞争的加剧,成本的上升,迫使中小企业需要通过提升管理来改变企业的生存状况。但对于中小企业老板来讲,更多侧重于企业的业务发展以及管理,对于信息化手段显得较为陌生,同时由于市场上琳琅满目的中小企业信息化解决方案让让中小企业老板不知所措,造了国内中小企业信息化一直处于落后的状态。为了帮助中小企业解决IT采购以及选型的难题,IT168曾经采访数位小型企业、中型企业、大型企业的IT主管以及CIO,以他们企业信息建设为蓝本,提出了中小企业IT选型的的建议,笔者结合曾经采访过的企业IT 经理以及CIO,就不同企业IT业务范畴的热点进行总结和探讨。本期主要讨论是中小企业对网络架构应用的现状及问题。 记者:请问,目前贵公司的网络架构是怎样的?是否有内外网的划分?员工上网行为如何管理?是否有流量管理产品? 国家气象局信息中心副总工沈文海:国家气象局信息中心网络架构确实有内外网划分,而且是分成核心网和边缘接入网。核心网其实就是两台核心交换机了然后边缘接入网,比如按业务来分,天气预报业务,这个边缘接入交换机,这个交换机接了所有的气象业务,比如高性能计算机这个边缘接入是所有高性能计算机,以这样一种边缘接入,专业的这种边缘接入方式构架的。还有分内外网,外网专门有一个边缘接入,有防护墙诸如此类的。 南京油运信息中心主任邓长林:目前公司的网络架构见图,有内外网的划分,但没有物理独立的内网,使用桌面终端管控系统进行网络准入控制和行为管理。

构建中小型企业网络实习报告

构建中小型企业网络实习报告

《构建中小型企业网络》 实训报告 系别:信息工程学院 专业:计算机科学与技术 班级:计科A1001 学号:0441100111 学生姓名:小喻 指导教师:罗勇

1)

2)网主机和设备的安全; 3)禁止财务子网上互联网,但可以访问公司内部 资源; 4)财务服务器只允许总公司与分公司的财务网 段访问; 5)所有可网管设备必须设置登录密码差能通过 telnet远程登陆设置; 6)所有可网管设备只允许信息中心子网主机登 录; 4.应用服务器 总公司使用Linux CentOS 5.5平台,分公司使用Windows Server 2008平台,要求均提供以下服务: 1)W WW服务(配置一个OA 业务系统与单位网站, 必须通过帐号进行验证访问) 2)F TP服务(不能使用第三方软件配置FTP服务 器,创建用户test1,test2,用户名和密码相 同,要求test1可以下载也能上传,但只能上 传不超过50MB的数据,test2只能下载不能上 传,总公司与分公司都可以通过域名访问) 3)M AIL服务(实现内网与外网邮件发送) 4)D NS服务(实现WEB与FTP的域名访问,在DNS 中增加一条邮件交换记录) 5)W indows平台实现OA业务系统的https访问。2.方案设计(总校园与分校园) 2.1设计原则 ?经济性:用性价比较好的网络及设备,以较低廉的投资获取较高性能。

?实用性:确保信息加速传递、提高工作效率,节约办公费用。 ?操作性:界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。 扩展性:新增的硬件设备能方便接入网络;软件便于更新、维护、升级。

华三双出口

技术点详解---互联网双出口的选择

这名可敬的客户为ICG网关打造了双出口网络: 1. 电信线路为主线路,出口IP为6.16.5.6; 2. 联通线路为备线路,出口IP为2.17.1.24; 3. 对内连接4台PC,分别是PC1~PC4,ICG连接这些PC的内部VLAN地址是192.168.1.1。 主备的双出口解决方案是最容易实现的,因为它最容易想到: 1. 电信出口默认路由优于联通出口默认路由,因此在电信线路连接正常情况下,所有PC都是从电信线路访问互联网; 2. 当电信线路发生故障,那么电信出口默认路由失效,联通出口默认路由生效,所有PC切换到联通线路访问互联网。

如上图所示,电信线路故障,所有PC都从联通线路访问互联网。这种方案虽然简单,但是怎么看都觉得不是特别带感,因为2条线路在同一时刻只能使用1条,可是敬业的客户可是同时为2条线路掏钱的,同时使用2条线路可以增加带宽,可以带来更客观的生意,网吧老板对传统解决方案有些生气,我们需要让传统解决方案变得更紧实一些,我们能完成这项任务吗?请相信科技的力量,我们为此而生。 二、让2条线路都用起来的解决方案——等价路由 在传统的解决方案中,电信、联通两条默认路由是不等价的,而是主备,电信的优于联通,如果要让2条线路都用起来,那么我们很容易想到使用等价路由,即电信、联通的默认路由是一视同仁的,选择谁做出口都一样,这个看起来的确要比传统解决方案要带感一些。

在ICG网关正确的调度下,这2条链路的确都可以利用起来,而且流量可以近似于平分秋色,那这么做是不是就可以达到网吧老板的期望了呢?我不得不说,选择这项解决方案的同学可能过不久又会接到网吧老板的抱怨电话“很多网游玩不了了,客人都围着老子退款呢,还不如用传统解决方案呢”。 面对责难,我们是迎难而上还是退避?身为血性男儿,岂有轻言退让之理,但老兄,迎难而上也需要淡定分析,我们先来分析为什么有些网游玩不了,有的页面打不开,对症下药方能药到病除。我们以内部PC4访问Tektalk进行分析:

一个中小企业网络规划与设计的方案1

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有1000 台PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求

1.总体要求 2.存储备份系统建设目标 3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24

可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方 便的对整个系统进行管理; 更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本); 安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全; 除了满足上述的基本特征外,本项目的设计还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。 二、需求概述 在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充分满足集团的需求。 安全性原则 标准化原则 三、网络需求 集团园区网项目必须实现以下的功能需求:建设一个通畅、高效、安全、可扩展的集团园区网,支撑集团信息系统的运行,共享各种资源,提高集团办公和集团生产效率,降低集团的总体运行费用。网络系统必须运行稳定。 集团园区网需要满足集团各种计算机应用系统的大信息量的传输要求。 集团园区网要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。 集团园区网要具有良好的可扩展性。能够满足集团未来发展的需要,保护集团的投

中小企业网络架构

中小企业网络架构

作者: 日期:

中小型企业网络架构 DSL-r-ll d?rn-FT DSL BuddnO 7 中小型企业网络架构必须以 以实现资源共享、通信服务、办公自动化、 WEB 应用和宣传企业形象为目标。 一、企业接入方式可以根据主要业务类型来选择 1. ADSL ADSL 接入方式采用非对称数字用户环路技术, 宽带通信服务和电话服务。下行速率最高达到 分离器将低频的语音信号和高频的数据信号分离开,保证电话和上网同时进行 ADSL 接入互联网有虚拟拨号和专线接入两种方式:虚拟拨号方式在使用习惯上与原来 MODEM 拨号上网基本一致,需要输入帐号和密码进行认证。采用专线接入的用户拥有静 态IP 地址,只要开机即可接入互联网或实现网络互联 2. HDSL (高比特率数字用户线) 利用现有电话网中使用的普遍铜线实现高速率、全双工数字信号传输技术 可以在1-3对铜线双绞线对上传送 1.544Mb/s 或2.048Mb/s 的高速率数据,上、下行的速率 对称,传输的距离可达 3.4公里提供标准E1接口(符合 G703,阻抗75 Q, 120Q 兼容) 3. VDSL 使用VDSL ,短距离内的最大下传速率可达 55Mbps ,上传速率可达19.2Mbps ;传输的距离 可达1.5公里,VDSL 数据信号和电话音频信号以频分复用原理调制于各自频段互不干扰 二、 路由器的选择 由于路由器和防火墙的价格比较昂贵, 对一般企业来说,经济负担可能比较大。 所以中 小型企业可以考虑购买一个到两个带有防火墙的路由器, 这样既满足了企业网络架构的需要 也实现了网络的安全防护。 I apton-PT Laptcjpl 1 Q Server-PT Server Laptop-PT Laptop2 PC-PT PCI Pnnoer-PT PrirrterO Laptop-PT PCPT 7960 P *-'PT Ldptop3 PG2 :F Phoned PG Linkyt'WRT3C0W yireless KI / 帝階丈墙茁裁主器 in+-PT 先进性、经济性、安全可靠性、扩展性和易维护性为原则, 利用现有的一对电话铜线, 为客户同时提供 8Mpbs,上行速率最高达到 IMpbs 。通过语音

外贸企业一般贸易账务处理

根据苏州市国家税务局进出口税收管理处的“2007年出口退(免)税培训材料”,标准的一般贸易出口退税账务处理如下: 例:某外贸公司购进出口商品二批,一批取得的增值税专用发票上注明的商品价款300万元,增值税额51万元;另一批为从小规模纳税人(生产企业)购进特准退税的工艺品,普通发票上注明金额106万元。二批商品已经全部办理了出口报关手续,并已收到销货款45万美元,当天市场汇价1:8.3。出口商品的退税率为13%。试作会计分录: 一、购进出口商品时: 进项税额=510000+106000÷1.06×6%=516000元 借:商品采购-出口商品采购 3100000 应交税金-应交增值税(进项税额)516000 贷:银行存款 3616000 二、商品验收入库时: 借:库存商品-库存出口商品 3100000 贷:商品采购-出口商品采购 3100000 三、收到出口货款时: 借:银行存款(450000×8.3)3735000 贷:商品销售收入-出口商品销售收入3735000 四、结转出口商品成本时: 借:商品销售成本-出口商品销售成本 3100000 贷:库存商品-库存出口商品 3100000 五、调整出口商品成本时: 调整金额=3000000×(17%-13%)=120000 借:商品销售成本-出口商品销售成本 120000 贷:应交税金-应交增值税(进项税额转出)120000 六、计算应收的出口退税时: 出口退税额=3000000×13%+100000×6%=396000 借:应收出口退税 396000 贷:应交税金-应交增值税(出口退税)396000 七、收到出口退税款时: 借:银行存款 396000 贷:应收出口退税396000 ***这是税务局的标准分录,理论上是这样操作的,但实际上有些不同。如果完全按照这样记账的话,财务管理上会很混乱。*** ***以后的回贴完全是个人的理解,可能合理不合法,请各位同僚看的时候要加以自己的判断。*** [原创]第一部分外贸企业一般贸易的会计准备工作。 2008-2-25 11:19 hummer1114 发表于[会计业务与理论]版面快速返回 首先要谈一点税务局的要求,外贸业务与内贸业务的核算一定要分开。不管业务如何变化,这个宗旨是不能变的。 其次,会计科目的设置。1、“应收外汇账款”;一级科目,此科目复币记账,期末调汇。2、“库存出口商品”;一级科目,此科目一般不需设置数量金额式,可以根据海关的《商品综合分类表》的大类别设置二级科目,比如纺织品出口就可以设置“库存出口商品-纺织原料及纺织制品”。3、“发出商品”或“生产成本”,我个人是选择“生成成本”,一级科目,用于核算出口商品的成本。4、“应交税金-应交出口增值税”,二级科目,此科目下设三个三级科目,分别是“进项税额”、“进项税额转出”、“出口退税”。5、“主营业务收入-出口业

中小型企业网络构建方案

中小型企业网络构建方案 网络项目设计方案 题目名称:中小型企业网络构建的项目项目类型:论文?设计? 学生姓名: 黄清 学号: 1002012110 班级: B10计算机科学与技术2班成绩: 指导教师: 李春平 2012年6 月 中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则

和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理. 1 目录 第1章绪 论 (3) 1.1 项目设 计 (3) 1.1.1项目设计名 称 (3) 1.1.2项目设计目 的 (3) 1.1.3项目设计内 容 (3)

中小企业双出口网络综合实验

实验一中小企业双出口网络综合实验 【实验名称】 中小企业双出口网络综合实验 【实验原型】 某中型企业全网建设(采用设备:RG-R3662路由器、RG-S6506万兆骨干路由交换机、RG-S2126G/50G千兆安全智能堆叠交换机) 【实验目的】 在实验室环境根据具体真实网络建设搭建模拟环境进行综合应用实验,指导学员如何规划实施中型企业、校园并具有双出口的网络建设规划 【预备知识】 交换路由基础,VRRP、NA T、ACL访问控制、安全控制等。 【背景描述】 某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下: 为了保证网络出口稳定可靠性:企业向ISP申请了两条internet线路,需要这两条线路做负载均衡和冗余备份。 为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。 最后是可管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。

【实现功能】 出口实现VRRP冗余备份 【实验拓扑】 【实验设备】 出口设备:R2624路由器2台;核心设备:S3550-24 三层交换机1台;接入设备:S2126G 二层交换机2台;实验PC:4台; 该实验在出口采用两台R2624路由器,两台路由器作VRRP,虚拟出备份组10和备份

组20,网络中的终端用户,其中一部分默认网关指向虚拟组10的ip地址192.168.0.1,另一 部分用户默认网关指向虚拟组20的ip地址192.168.0.2,由于vrrp功能,两台路由器之间可以实现冗余备份。S2126G做网络接入层设备,在核心采用S3550-24交换机。IP地址规划如下: 【实验步骤】 本试验配置包括以下几个部分: 网络设备基本配置及基本测试; vrrp功能配置及验证; vrrp功能测试。 第一步设备基本配置及网络测试。 (1)S2126G-A交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-A vlan 1 end (2)S2126G-B交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-B vlan 1 end (3)S3550-24-A交换机基本配置。在试验中S3550-24-A交换机也用作二层设备。 hostname S3550-24-A vlan 1 end (4)R2624-A路由器基本配置。 conf t hostname R2624-A enable password star interface FastEthernet0 ip address 192.168.0.254 255.255.255.0

中小型企业网络方案

——中小企业解决方案

目录 前言 (3) 企业信息化网络需求 (3) 中小企业网络解决方案 (3) 方案特点与价值 (5) 中小企业网解决方案价值总结 (6)

前言 企业的快速发展,已经很难离开对网络的依赖。随着信息化的普及,企业对网络的需求更是与日俱增,如何通过网络给企业带来更多的盈利,如何通过网络增加企业的核心竞争力?是每个企业在网络建设时不得不考虑的问题。 企业信息化网络需求 对于企业来说,数据安全是企业核心竞争力的保证。提高投入产出比,稳固或者加强自身的市场地位,是企业最关心的问题。 对于企业员工来说,常常需要借助网络,来完成日常工作;出差在外也可以访问企业内网进行工作,从而提高工作效率。 此外,随着越来越多的员工拥有智能终端,有线网络很难满足员工灵活上网的需求;同时,使用IPAD,笔记本进行视频或语音会议成为员工的宿愿。 中小企业网络解决方案 面对企业对网络的需求,我们需要建造一个高安全、快速、高效、易操作管理和方便使用的网络。 中小企业网络解决方案从设备本身软硬件设计因素、网络架构、业务数据带宽、实施和管理四个方面出发,从六个方面进行设计,包括可靠性、安全性、快速性、操作性、高效性和无线网络,来满足客户需求。

1、可靠性设计 通过开启产品的相应可靠性功能,如智能DHCP检测,防ARP欺骗等,避免因员工私接无线路由器和IP地址欺骗导致的断网问题。同时,全网冗余设计,从构架上避免单点故障。 2、安全性设计 方案在交换机上开启IP地址、MAC地址和端口三元素绑定,限制员工权限和防止IP 地址冲突可能导致的数据泄漏和断网。同时,在RG-NBR路由器上部署行为审计,对员工的上网行为进行记录,一旦发生数据外泄,可以实时定位到人。 3、高速性设计 企业与企业进行网络贸易时,比如下订单,往往由于网络连接超时,而无法下单;企业员工在外办公,想用虚拟专用网(VPN),访问公司内网,填写出差申请,CRM表等,却拨不通VPN。这种现象多数情况下并不是网络不可用,而是带宽被占满,关键业务“挤不进去”。 方案在RG-NBR出口路由器上开启三级流控和弹性带宽,让企业的关键业务拥有足够的带宽,并具有更高的数据传输优先级,优先并快速的传输关键业务数据。

构建中小企业网络系统详解

构建中小企业网络系统详解 中小企业如何利用有限的资金来构造适合自己实际情况的网络系统呢?下面从网络基础架构、Internet接入、网络安全以及网络管理四个方面进行阐述。 网络基础架构 同大型企业相比,中小企业的规模较小,应用的类型少而且比较简单,因此其网络的基础架构相对简单,实现起来比较容易一些,投资也会少得多。从目前的网络技术和应用的发展趋势来看,对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年的发展,以太交换技术和产品都十分成熟,网络的实现和管理都很简单,维护量也小,并且可以向未来的发展进行平滑的升级和过渡。 1.通信子网的架构 中小企业的网络通常由单个节点构成,网络工作站数量较少且接入比较集中,因此核心网络设备选择100M的以太交换机就可以了。所有的网络工作站和应用服务器通过五类双绞线接入到交换机中构成一个集中接入的星型网络结构,每一台计算机可以独占100M的带宽。当中心交换设备需要由多个交换机构成时,建议交换机选择可以堆叠的交换机,可堆叠的交换机之间进行交换时利用带宽很高的内部总线,可以保证每台接入的计算机都具有100M的带宽。当工作站到中心交换设备的距离超过100m时,可以在工作站和中心交换机之间设置一台交换机,以级联的方式与中心交换机连接,工作站接入到级联

的交换机中,不过这些工作站只能共享100M的传输带宽。网络连接的简单示意图见图1 由于以太网以数据广播的方式进行工作,当一个网络中的工作站较多时,网络通道就变得比较拥塞,网络的性能也就随之较低。为了改善这种情况,可以采用VLAN技术将一个网络划分为几个逻辑上相互独立的虚拟局域网,即VLAN。通过VLAN技术,广播信息被限制在每个VLAN中,而不再是整个网络,并且各个子网之间不能直接通信,不但可以减轻网络负载,而且可以提高网络通信的安全性。如果希望用VLAN技术来规划整个网络,那么在选择交换机时,要求设备必须支持802.1Q标准,这样可以跨越交换机来定义同一个VLAN,也可以在VLAN中使用多个厂家的产品。 划分了VLAN后,各VLAN之间的通信需要第三层设备的支持。实现的方法是在网络中设置路由器或三层交换机。传统的路由器基于软件,协议复杂,数据转发速度比较慢;而三层交换机集成了第二层的数据交换技术和第三层的数据转发技术,特别是它对于数据包的转发是通过硬件来完成的,处理效率非常高,完全可以匹配局域网高速的传输速度。因此,在构建采用VLAN技术的网络时,最优的选择是以三层交换机作为网络核心。 2.服务器的选择 服务器是网络的重要组成部分,服务器的性能往往决定了网络应用的性能。一般情况下,由于网络产品的功能、性能与价格是成正比的,因此,要根据具体的需求和应用程度来选择服务器。对于关键业务的

中小型企业网络构建毕业论文

Xxxx大学 毕业设计(论文) 论文题目:中小型企业网络构建 论文题目:Small and medium-sized enterprise network design 作者: 王 所在系部: 系 班级名称: 网络 指导教师: 徐 2014 年 4 月 毕业论文设计书

1.设计主要任务 该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业的网络方案的实施。 2. 设计(论文)的主要容 此项毕业设计要求包括从网络架构方案的提出一直到网络架构方案的实施。 (1)需求分析 根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。 (2)IP地址的规划 根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP 地址的规划。 (3)设备选型 通过市场调研结合企业网络架构方案,完成设备选型。(4)网络架构方案的实施 根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。 (5)总结 简述在企业网络架构过程中出现的问题以及解决的方案,对

未来网络发展的展望。 3.设计(论文)的基本要求 (1)论文格式要符合规 (2)提供完整的源程序 (3)至少提供10篇参考文献(书籍期刊网址等) 4.主要参考文献 王卫红小明.计算机网路与互联网.机械 福祥.计算机网络基础.中国电力 周跃东.计算机网络工程.电子科技大学 5.毕业设计(论文)时间安排 第一周资料收集整理 第二周收集资料写初稿 第三周论文初稿的中级检查论文修改 第四周论文后期修改及完善修改

中小企业网络建设规划与设计

中小企业网络建设设计

目录 摘要 (1) Abstract (2) 一、绪论 (3) 二、中小企业网络建设需求分析 (4) (一)网络功能欠缺问题 (4) (二)网络系统的性能需求 (4) (三)网络安全风险分析 (4) (四)网络系统的经济性需求分析 (5) 三、中小企业VLAN划分 (6) (一)规划VLAN (6) (二)IP编址方案 (6) (三)物理终端与逻辑VLAN的对应 (7) (四)设备的配置 (7) 四、中小企业网络拓扑结构 (8) (一)局域网的定义 (8) (二)虚拟局域网的定义 (8) (三)网络结构的设计 (10) (一)网络建设设计思路 (14) (二)整体网络设计图 (14) 六、总结及展望 (15) (一)总结 (15) (二)展望 (15) 参考文献 (17)

摘要 对于中小企业网络建设设计是现在基于互联网发达的今天必不可少的,如何建设好一个技术先进、运行可靠而经济又实用的中小企业网络,是在新形势下企业管理水平的重要保证。为了解决目前中小企业管理中存在的各种突出问题,对网络进行升级改造、再扩充,改善网络信息的安全性。在本文中充分利用现代网络技术和设计思想,对中小企业进行研究,包括各个的子网及IP地址设计、路由规划、网络安全设计、网络设备配置、互联网出口方案设计。 设计了企业局域网集中管理系统,采用多重身份认证技术和基于用户授权的访问控制技术,能够有效地对整个企业局域网内有线、无线用户的身份认证、出局访问公网信息权限控制管理。通过在企业管理中的具体应用,能够较好地对企业内部的网络进行有效的管理,达到了预期效果,并将网络组建成本降到了最低点。该系统还解决了部分用户下载数据导致网络阻塞问题,使有限的网络资源得到合理利用。 关键词:企业网络 VLAN 网络安全局域网

中小型企业网络构建方案

网络项目设计方案 题目名称:中小型企业网络构建的项目 项目类型:论文□设计□ 学生姓名:黄清 学号:10 班级:B10计算机科学与技术2班成绩: 指导教师:李春平 2012年6 月

中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理.

生产企业出口业务基本帐务处理

生产企业出口退税基本帐务处理 不予免征和抵扣税额 借:主营业务成本(出口销售额FOB*征退税-不予免征和抵扣税额抵减额)货:应交税金-应交增值税-进项税额转出 应退税额: 借:应收补贴款-出口退税(应退税额) 货:应交税金-应交增值税-出口退税(应退税额) 免抵税额: 借:应交税金—应交增值税-出口抵减内销应纳税额(免抵额) 货:应交税金-应交增值税-出口退税(免抵额) 收到退税款 借:银行存款 货:应收补贴款-出口退税 生产企业出口退税典型例题: 例1:某具有进出口经营权的生产企业,对自产货物经营出口销售及国内销售。该企业2005年1月份购进所需原材料等货物,允许抵扣的进项税额85万元,内销产品取得销售额300万元,出口货物离岸价折合人民币2400万元。假设上期留抵税款5万元,增值税税率17%,退税率 15%,假设不设计信息问题。则相关账务处理如下: (1)外购原辅材料、备件、能耗等,分录为: 借:原材料等科目5000000 应交税金——应交增值税(进项税额) 850000

货:银行存款5850000 (2)产品外销时,分录为: 借:应收外汇账款24000000 货:主营业务收入 24000000 (3)内销产品,分录为: 借:银行存款 3510000 货:主营业务收入 3000000 应交税金——应交增值税(销项税额) 510000 (4)月末,计算当月出口货物不予抵扣和退税的税额 不得免征和抵扣税额=当期出口货物离岸价×人民币外汇牌价×(征税率-退税率)=2400 ×(17%-15%)=48(万元) 借:产品销售成本 480000 货:应交税金——应交增值税(进项税额转出) 480000 (5)计算应纳税额 本月应纳税额=销项税额-进项税额=当期内销货物的销项税额-(当期进项税额上期留抵税款-当期不予抵扣或退税的金额)=51-(85 5-48)=9(万元)结转后,月末“应交税金——未交增值税”账户贷方余额为90000元。 (6)实际缴纳时 借:应交税金——未交增值税90000 货:银行存款90000(7)计算应免抵税额 免抵退税额=出口货物离岸价×外汇人民币牌价×出口货物退税率 =2400×15%=360(万元)

中小企业双出口网络(精)

【案例背景】 某中型企业要求新的企业内部网络建设, 需严格遵循“安全性; 可管理性; 稳定性”的原则,具体如下: 1、为了保证网络出口稳定可靠性:企业向 ISP 申请了两条 Internet 线路,需要这两条线路做负载均衡和冗余备份。 2、为了保证网络安全可靠性:企业要求核心设备支持防 DDoS 攻击、防恶意的IP 扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题, 因此, 企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持 VLAN 的划分, 降低网络内广播数据包的传播, 提高带宽资源利用率,防止广播风暴的产生。 3、管理性:网络设备需能够支持灵活多样的管理方式, 可以减轻管理、维护的难度。【需求分析】 企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性” 的原 则 : 需求 1:为了保证网络出口稳定可靠性:企业向 ISP 申请了两条 internet 线路, 需 要这两条线路做负载均衡和冗余备份。 分析 1:出口两台设备连接两条线路,可采用 VRRP 技术实现负载均衡,使得客户端连接外网透明化。 需求 2:为了保证网络安全可靠性:企业要求核心设备支持防 DDoS 攻击、防恶 意的 IP 扫描。因此, 企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持 VLAN 的划分, 降低网络内广播数据包 的传播, 提高带宽资源利用率,防止广播风暴的产生。 分析 2:以上需求是对产品本身功能的需求, 核心可采用 RG-S6800E 系列交换机, 接入可采用安全接入交换机 RG-S2100系列

相关主题
文本预览
相关文档 最新文档