企业级广域网从建到管全攻略
- 格式:docx
- 大小:8.27 KB
- 文档页数:4
企业局域网建设企业局域网建设文档⒈引言企业局域网是一种用于办公场所内部的本地网络,它提供了内部员工之间互联互通的基础设施。
该文档旨在为企业局域网的建设提供详细指南和规范,以确保网络安全、高效性和可靠性。
⒉参考资料- 《企业局域网建设规范》- 《网络设备选购指南》- 《网络安全管理指南》⒊设计原则⑴可扩展性- 确保网络能够满足未来业务扩展需求,具备良好的扩展性。
- 预留适当的网络地质空间,以容纳未来新增设备。
⑵安全性- 采用防火墙、入侵检测系统和访问控制等安全机制,保护网络免受外部攻击。
- 配置访问控制列表(ACL)限制对网络资源的访问权限。
⑶可靠性- 网络设备采用冗余架构,确保设备故障时不影响网络正常运行。
- 配置备份和恢复机制,防止数据丢失。
⒋网络拓扑设计⑴办公楼区域局域网- 在每个办公楼建立一个区域局域网(LAN)。
- 每个区域局域网包括一个核心交换机和多个接入交换机,通过光纤连接。
⑵数据中心局域网- 建立一个数据中心局域网,用于托管服务器和存储设备。
- 数据中心局域网包括核心交换机、接入交换机和服务器等设备。
⑶远程办公局域网- 针对远程办公人员建立远程办公局域网,通过VPN连接到企业网络。
- 部署VPN网关设备和访问控制设备,实现安全访问。
⒌网络设备选型⑴核心交换机- 根据网络规模和性能需求选择适当的核心交换机。
- 支持高速链路聚合(LACP)、虚拟局域网(VLAN)等功能。
⑵接入交换机- 选择能够满足办公楼局域网需求的接入交换机。
- 支持PoE供电,方便接入IP方式和无线接入点等设备。
⒍网络安全⑴防火墙- 部署防火墙设备,实现对内外网络的访问控制。
- 配置合适的安全策略,规定允许和拒绝的通信流量。
⑵入侵检测系统(IDS)和入侵防御系统(IPS)- 安装IDS和IPS设备,监测和阻断潜在的恶意网络流量和攻击行为。
⑶访问控制- 根据用户身份和权限设置访问控制策略,限制对网络资源的访问。
⒎网络管理⑴ IP地质规划- 设计合理的IP地质规划方案,确保地质分配充分利用并避免冲突。
大型企业网络建设方案第1篇大型企业网络建设方案一、引言随着信息技术的飞速发展,网络已成为大型企业运营的重要支撑。
高效、稳定、安全的网络环境对于保障企业业务连续性、提升竞争力具有举足轻重的作用。
本方案旨在为大型企业打造一套合法合规的网络建设方案,确保企业网络系统满足业务发展需求,同时保障信息安全。
二、网络建设目标1. 构建稳定、高速的网络基础架构,满足企业业务发展需求。
2. 实现网络资源的合理分配,提高网络利用效率。
3. 确保网络信息安全,防范各类网络风险。
4. 提升网络运维管理水平,降低运维成本。
三、网络建设原则1. 合法合规:遵循国家相关法律法规,确保网络建设合规合法。
2. 实用性:根据企业业务需求,选择合适的网络技术和设备。
3. 高可用性:确保网络系统具备高可靠性,降低故障风险。
4. 安全性:构建全方位的安全防护体系,保障企业信息安全。
5. 易管理性:提高网络运维管理效率,降低运维成本。
6. 可扩展性:预留网络扩展空间,满足企业未来业务发展需求。
四、网络建设方案1. 网络拓扑结构采用星型拓扑结构,以核心层、汇聚层、接入层三层网络架构为基础,实现企业内部网络的高速互联。
2. 网络设备选型(1)核心层设备:选择高可靠性、高性能的交换机,确保网络核心稳定运行。
(2)汇聚层设备:选择具备较高性能和扩展性的交换机,实现接入层设备的汇聚。
(3)接入层设备:根据接入用户数量和业务需求,选择合适的接入层交换机。
3. IP地址规划采用私有IP地址,遵循RFC1918规定,进行合理的IP地址规划。
4. 网络安全(1)防火墙:部署防火墙,实现内外网安全隔离,防止非法入侵。
(2)入侵检测系统(IDS):实时监控网络流量,发现并阻止恶意攻击。
(3)入侵防御系统(IPS):对恶意流量进行自动阻断,保护内部网络安全。
(4)病毒防护:部署防病毒系统,防止病毒、木马等恶意软件传播。
(5)数据加密:对重要数据进行加密传输,保障数据安全。
企业网络建设实施方案随着信息化时代的到来,企业网络建设已经成为企业发展的重要组成部分。
一个稳定、高效的企业网络不仅可以提高企业的工作效率,还可以为企业带来更多的商机和发展空间。
因此,企业网络建设实施方案显得尤为重要。
本文将就企业网络建设的实施方案进行详细的介绍,希望对正在进行企业网络建设的企业有所帮助。
一、需求分析在进行企业网络建设之前,首先需要进行详细的需求分析。
需求分析是企业网络建设的第一步,也是最为重要的一步。
通过需求分析,可以明确企业网络建设的目标和方向,为后续的工作提供指导。
在需求分析阶段,需要考虑以下几个方面的问题:1. 企业规模:不同规模的企业对网络的需求有所不同,小型企业可能只需要简单的局域网,而大型企业则需要建立复杂的广域网。
2. 业务需求:不同行业的企业对网络的需求也有所不同,一些企业可能更加注重网络的稳定性和安全性,而另一些企业则更加注重网络的速度和带宽。
3. 系统集成:企业网络建设需要考虑到已有的信息系统,需要与现有的系统进行集成,确保新网络可以与现有系统无缝衔接。
4. 安全性:企业网络建设需要考虑到网络的安全性,包括防火墙、入侵检测系统等安全设备的部署。
5. 成本控制:企业网络建设需要考虑到成本的控制,不能盲目地追求最先进的技术,而忽视了成本的控制。
二、网络架构设计在进行需求分析之后,就需要进行网络架构设计。
网络架构设计是企业网络建设的核心内容,它直接影响到企业网络的性能和稳定性。
在进行网络架构设计时,需要考虑以下几个方面的问题:1. 网络拓扑结构:企业网络可以采用星型、总线型、环型等不同的拓扑结构,需要根据实际需求选择合适的拓扑结构。
2. 网络设备选型:企业网络建设需要考虑到网络设备的选型,包括交换机、路由器、防火墙、服务器等设备的选择。
3. 带宽规划:企业网络建设需要考虑到带宽的规划,根据企业的实际需求确定合适的带宽。
4. 网络安全:企业网络建设需要考虑到网络的安全性,需要部署防火墙、入侵检测系统等安全设备,确保网络的安全性。
企业网络的组建与管理通信网络课程设计题目企业网络的组建与管理英文题目The establishment and managementof enterprise network院系电子工程学院专业通信工程姓名年级指导教师实训地点2011年6月6—2011年6月11通信网络课程设计摘要作为即将参与高科技竞争的公司企业,如何面对网络时代带来的冲击,如何利用网络技术提高公司的管理水平和服务质量,是很多企业面临的重要课题。
在公司企业内部的网络建设中,我采用中国电信作为ISP提供的成熟的千兆以太网技术,内部采用三层结构,即核心层、汇聚层和接入层,所选的网络拓扑结构是星型,通过连接路由器、防火墙、交换机、服务器等设备来构架网络。
在实施中同时以网络软件系统和三层交换机实现VLAN管理各科室、部门、机房接入网络管理中心,通过防火墙接入骨干网络,更好更快的获取外界的信心,加强与同行的交流和竞争,运用C/S的工作模式,有效的管理了员工使用计算机的时间、访问权限等,在设计中我们利用VPN技术,以满足有关员工外出差时及时与公司总部取得联系。
这样,可以组建具有宽带通路和交互功能的专业性局域网应用于学术研究、管理和通讯三大功能。
在核心层主要采用硬件与软件技术相结合来实现其功能,而并不仅仅采用较贵的硬件来实现网络功能,充分利用现有的资源,不浪费,不盲目追求设备的高端化,对现有的计算机资源进行降级再使用。
同时考虑到公司的应用环境,建设了丰富的应用服务器,以满足信息共享的需求。
同时考虑到公司今后的发展壮大,采用开放式的结构和技术,使网络具有良好的扩充能力和开放性,以满足今后网络发展要求.关键词:企业网络;路由器;防火墙;交换机;VLAN;布线系统企业网络的组建与管理AbstractThe network has gradually taken into all walks of life, its important role is revealed. As soon participated in the competition of enterprise, high-tech company how to deal with the impact of the network times, how to use the network technology improve the company's management level and the quality of service, is a lot of enterprises are facing an important issue. In the company of the construction of enterprise internal network, I use the China telecom as ISP of mature QianZhao provide Ethernet technology, using the three layer structure internal, namely the core layer, exchange layer and access layer, the selected the network topology structure is, by connecting the routers, star of the firewall, switch, server, and workstations to formulate the network equipment. In the implementation of network at the same time to software system and layer 3 switches to realize the VLAN management departments, and departments, the engine room access network management center, through the firewall access network, the backbone of the better and faster for the confidence of the outside world, strengthen the communication with our colleagues and competition, using C/S work mode, the effective management of the staff use the computer access time, such as in the design, we use VPN technology to meet the relevant employees on a business trip with the company headquarters in contact. Such, can form have broadband access and interactive function of professional LAN used in academic research, management and communication 3 big functions. In the core mainly USES the hardware and software technologies combining to realize its function, not just the more expensive hardware to realize network function, make full use of the existing resources, waste not, not blind pursuit of high-end equipment, the existing computer resources for relegation to use. Moreover, considering that the company's application environment, the construction of rich application servers to meet the demand of information sharing. Moreover, considering that the development of the future, the open structure and technology, and to make the network has good ability and the expansion of the open, to meet the requirements in the future development of network.Keywords:enterprise network ;router ;firewall ;switches ;VLAN ;wiring system目录摘要 (II)Abstract (III)第一章绪论 (1)1.1 企业网络设计的背景 (1)1.2企业网络的特性 (1)第二章网络的设计原则及需求分析 (2)2.1 设计原则 (2)2.2 网络项目背景 (2)2.3 网络系统需求分析 (3)第三章网络的组建规划设计 (4)3.1网络拓扑结构介绍 (4)3.2网络拓扑图 (5)3.3 IP地址规划 (6)3.4 网络设计 (7)3.5 出口路由器选型 (12)第四章网络技术选型 (14)4.1 路由协议---OSPF (14)4.2 VRRP(虚拟路由冗余协议)原理 (14)4.3 RSTP、MSTP原理 (14)4.4 NAT的策略路由实现 (15)4.5 VLAN虚拟局域网的划分 (16)4.6 ACL访问控制策略 (16)4.7 链路聚合 (16)第五章结构化综合布线 (18)5.1 结构化综合布线概述 (18)5.2 设计依据 (19)5.3 传输线缆选型 (19)5.4 系统设计 (20)第六章网络的后期安全维护管理 (23)6.1 网络安全 (23)6.2 网络管理 (24)第七章总结 (26)参考文献 (26)致谢 (27)第一章绪论1.1 企业网络设计的背景目前随着信息化技术的迅速普及和广泛应用,大量各行各业工作人员开始利用网络这种媒体获得所需的资料和对外界的联系,需要与外界保持最高小的通讯与部门内的资料共享,信息化能够有效承担重复劳动并能加强协作,从而提高工作效率。
2023年企业网络建设方案企业网络建设方案是为了满足企业的通信和信息传输需求,提高企业的工作效率和竞争力。
以下是一个2023年企业网络建设方案的详细描述。
一、网络基础设施建设1. 网络拓扑:采用分布式网络拓扑结构,包括核心交换机、分布交换机、终端设备等,以提高网络的可靠性和性能。
2. 网络设备选型:选择具有高性能、高可靠性和高安全性的网络设备,包括交换机、路由器、防火墙等。
3. 网络线缆布线:采用高质量的光纤和网线进行布线,保证网络传输质量和速度。
4. 网络安全设施:在网络中加入安全设施,如防火墙、入侵检测系统等,保护企业的数据和信息安全。
二、无线网络建设1. 无线覆盖范围:通过部署无线接入点,覆盖整个企业办公区域,提供无线网络接入服务。
2. 无线网络安全:采用强密码验证、访客网络隔离等手段保护无线网络的安全性。
3. 无线网络性能优化:设置高速、稳定的无线网络连接,提供高速无线网络服务,并优化网络带宽的分配和使用。
三、网络管理与监控1. 网络管理系统:建立网络管理系统,用于监控和管理企业网络设备,及时处理网络故障和问题。
2. 网络流量监控:监控网络流量,了解网络使用情况,优化网络带宽的使用。
3. 安全事件监控:建立安全事件监控系统,实时监测网络安全事件,提前预警并采取相应措施。
四、网络服务与应用1. 云服务:采用云服务架构,提供云存储、云计算等服务,方便企业数据的存储和访问。
2. VoIP通信:采用VoIP技术,提供语音通信服务,降低企业通信成本。
3. 视频监控:部署视频监控系统,监控企业各个区域的安全状况,提高企业安全性。
4. VPN访问:建立VPN访问服务,方便企业员工在外出差或远程办公时访问企业内部网络。
五、网络安全与防御1. 安全策略制定:制定网络安全策略,包括密码策略、访问控制策略等,保护网络安全。
2. 安全漏洞修复:及时修复网络设备和应用程序中的安全漏洞,避免黑客攻击和数据泄露。
3. 安全培训与意识提升:为企业员工提供网络安全培训,提高员工的网络安全意识,防止信息泄露和社工攻击。
引言:随着企业信息化的发展,局域网的组建已经成为了现代企业不可或缺的一部分。
局域网的合理组建可以提高企业内部的通信效率和信息安全性,进而提升企业的整体竞争力。
本文将介绍企业局域网组建的相关内容,以帮助企业在建设局域网时做出最佳的决策。
概述:企业局域网组建是指在企业范围内,通过计算机网络技术将各个部门或办公区域连接起来,实现内部信息的传输和共享。
合理组建的局域网能够提升企业的工作效率和整体管理水平,也有助于保护企业的信息安全。
在组建局域网时,需要考虑到网络拓扑结构的选择、硬件设备的选购、网络安全的防护等方面。
接下来,将从这五个大点详细阐述局域网组建的相关内容。
正文内容:一、网络拓扑结构的选择1. 星型拓扑结构:介绍星型拓扑结构的特点和优点,如易于扩展、容错性较强等。
2. 总线型拓扑结构:介绍总线型拓扑结构的特点和优点,如成本相对较低、适合较小规模的局域网等。
3. 环型拓扑结构:介绍环型拓扑结构的特点和优点,如适合传输稳定性要求较高的数据、具备高可靠性等。
4. 树型拓扑结构:介绍树型拓扑结构的特点和优点,如能够方便地扩展、隔离网络故障等。
5. 混合拓扑结构:介绍混合拓扑结构的特点和优点,如能够兼顾多种拓扑结构的优点,适用于复杂的网络环境。
二、硬件设备的选购1. 网络交换机:介绍网络交换机的功能和种类,如层次化交换机、堆叠交换机等。
2. 路由器:介绍路由器的功能和种类,如核心路由器、边缘路由器等。
3. 防火墙:介绍防火墙的功能和种类,如软件防火墙、硬件防火墙等。
4. 网络存储设备:介绍网络存储设备的功能和种类,如网络附加存储、网络存储服务器等。
5. 网络监控设备:介绍网络监控设备的功能和种类,如网络Sniffer、流量监测器等。
三、网络安全的防护1. 身份验证与访问控制:介绍常见的身份验证方法,如用户名密码、双因素认证等,以及如何设置访问控制列表。
2. 防火墙的配置与管理:介绍防火墙的基本配置过程,如设置安全策略、防止外部攻击等。
企业网络建设方案概述企业网络建设是指为企业在其内部搭建稳定可靠的局域网(LAN)和广域网(WAN)的过程。
一个优秀的企业网络建设方案将会帮助企业提高办公效率、降低网络故障的风险、节省成本等。
本文将介绍一个企业网络建设方案,包括网络架构、硬件设备、网络安全、性能优化等方面的内容。
网络架构一个良好的网络架构是企业网络建设的基础,它提供了一个有序的结构来连接各个部门和区域。
以下是一个典型的企业网络架构的示例:┌──────────────────┐│ 网络安全区域││ │└──────────────────┘│ │┌───────────┐ │ ┌───────────┐│ 数据中心│ │ 办公区域││ │ │ │└───────────┬──┘ └───────────┬─┘│ ││ │┌──────────┴─┐ ┌──────┴───┐│ 部门A │ │ 部门B │││ │ │└────────────┘ └────────────┘在这种网络架构中,网络安全区域位于最外层,用于保护企业内部网络不受来自互联网的威胁。
数据中心是企业存储和处理数据的核心区域,而办公区域和各个部门则是连接员工和业务的关键。
硬件设备在企业网络建设中,选择合适的硬件设备非常重要。
以下是企业网络建设中常用的硬件设备:路由器路由器是网络的核心设备,负责数据包的转发和选择最佳路径传送数据。
选择适当的路由器有助于提高数据传输的速度和稳定性。
交换机是局域网中起连接作用的设备,它通过学习和转发MAC地址来实现数据的交换和转发。
选择高性能的交换机能够提高局域网的吞吐量和响应速度。
防火墙防火墙是保护企业网络安全的必备设备,它可以监控和过滤进出网络的数据流量。
一个强大的防火墙能够有效地避免网络中的攻击和入侵。
服务器服务器是用于存储和处理企业数据的关键设备。
选择适当的服务器可以提高数据的安全性和可靠性,同时也能够提升企业的业务效率。
无线接入点无线接入点用于提供无线网络覆盖,方便员工在办公区域内无线连接网络。
大型企业网络建设方案随着信息技术的不断发展和企业的不断壮大,大型企业网络建设变得尤为重要。
一个高效稳定的网络架构是确保企业正常运转和发展的基石。
本文将探讨大型企业网络建设方案,从网络拓扑结构、网络设备选择、网络安全等多个方面进行论述。
1. 网络拓扑结构在大型企业网络建设中,选择合适的网络拓扑结构是关键。
一般来说,树状结构、星状结构和脊柱结构是常见的选项。
树状结构以其高度可扩展性和容错性而受到青睐,适用于大规模企业。
星状结构则更适用于较小规模的企业,其简单性和易管理性使其成为了一种常见的选择。
而脊柱结构则是在大型企业中经常使用的拓扑结构,通过设立骨干节点来实现多个分支子网之间的高速互联,保证了数据的传输效率。
2. 网络设备选择网络设备的选择对于大型企业网络的稳定性和性能有着重要影响。
在选购交换机时,需要考虑到其端口数量、传输速率、缓存大小以及支持的协议等因素。
路由器的选择则应考虑到其处理速度、内存容量和可扩展性等因素。
此外,还要注意设备的可管理性和兼容性,确保网络设备能够与已有的系统和软件进行良好的兼容。
3. 网络安全网络安全问题日益严峻,大型企业网络建设方案必须包含安全策略。
首先,需要建立完善的防火墙系统,通过设置访问控制策略和流量过滤规则来保障网络安全。
其次,应该采用加密技术保护数据的安全传输,例如使用虚拟专用网络(VPN)建立安全的远程访问通道。
此外,网络入侵检测和入侵防御系统也是不可或缺的,能够及时发现和应对安全威胁。
4. 带宽管理大型企业网络需要处理大量的数据传输,带宽管理的重要性不可忽视。
在网络建设中,应合理规划带宽分配,保证重要应用和数据流的稳定传输。
同时,可以利用流量分析工具和负载均衡设备来对带宽进行管理和优化,以提升网络的性能和稳定性。
5. 灾备与备份大型企业网络的连续运行是至关重要的,因此灾备与备份在网络建设方案中应予以充分考虑。
可以通过设立冗余设备和备份服务器来确保故障时的快速恢复。
中小企业网络组建与配置目录一.企业网络的案例背景 (1)二.网络的需求分析 (1)三.网络的总体设计 (3)四.网络的规划 (4)五.网络的设备配置 (5)Router1路由器的基本配置 (6)Router2路由器的基本配置 (7)Router3路由器的基本配置 (8)Router4路由器的基本配置 (9)Switch1交换机的基本配置 (10)Switch2交换机的基本配置 (11)六.网络服务器配置 (12)七.网络的安全防护 (15)总结 (17)参考文献 (18)摘要本文是基于一个课程的网络互联设计,根据实践环境设计一个小型企业内部的网络组建。
从实际情况出发把这个小型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。
因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。
主要运用了所学的路由和交换技术。
它满足公司人员正常的访问Internet,并且使公司的信息有一定的安全保障。
关键字:小型企业;网络;设计方案案例背景:某小型企业现需要建设一个小型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。
该企业需要让各部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。
所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。
需求分析该网络是一个单核心的网络结构(拓扑结构如图1所示),采用典型的三层结构,核心、汇聚、接入。
各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用VLAN进行隔离,方便员工调换部门。
核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。
引言概述:局域网是一个企业内部的计算机网络,可以提供高速数据传输、资源共享和协作工作等功能。
本文将探讨企业局域网的组建,以及针对企业局域网的42(二)技术。
1.网络规划子网划分:根据企业规模和需求确定子网数量和IP地质分配方案。
VLAN配置:根据办公楼层划分VLAN,确保网络速度和数据安全。
IP地质管理:使用IP地质管理软件进行IP地质的分配和管理。
2.网络设备选型交换机:选择高性能、可靠性强、安全防护能力强的交换机。
路由器:选择支持高速数据传输和强大防火墙功能的路由器。
防火墙:选择能够提供高级入侵检测和流量过滤的防火墙。
3.网络安全策略访问控制:通过ACL(访问控制列表)设置只有经过授权的用户才能访问特定网络资源。
防火墙配置:配置防火墙规则,限制非法访问和应用层攻击。
网络监控:使用入侵检测系统(IDS)和入侵防御系统(IPS)监测并阻止网络攻击。
4.数据安全保障数据备份:定期进行数据备份,确保数据安全和可恢复性。
数据加密:对敏感数据进行加密,以防止未经授权的访问。
安全审计:实施安全审计策略,记录并检查网络访问活动。
5.网络性能优化带宽管理:通过带宽管理软件或QoS(服务质量)配置,优化网络资源分配。
网络优化:使用网络性能分析工具进行网络延迟和吞吐量的优化。
无线网络:考虑企业内部的无线网络需求,配置适当的无线接入点。
总结:企业局域网的组建是一个复杂且关键的过程。
通过合理的网络规划、设备选型和安全策略,可以建立高效、安全的局域网。
同时,数据安全和网络性能优化也是企业局域网组建中需要关注的重要方面。
企业应注重维护和升级局域网,以满足不断变化的业务需求和安全要求。
引言概述:正文内容:一、网络需求调研1.企业规模与用户数量2.网络应用需求3.网络拓扑结构4.网络安全要求5.预算和资源限制二、网络设计与规划1.网络拓扑结构选择a.星型拓扑b.环形拓扑c.总线拓扑d.混合拓扑2.子网划分与IP地质规划a.使用VLAN进行逻辑划分b.使用子网掩码进行物理划分c.设计合理的地质分配方案3.网络设备选型与配置a.路由器的选择和配置b.交换机的选择和配置c.防火墙和入侵检测系统的选择和配置d.VPN隧道的建立和配置4.网络安全策略与访问控制a.安全策略的制定与实施b.防火墙的设置与管理c.内网访问控制的制定与管理三、网络建设实施1.建设时间计划与进度控制2.项目团队组建与领导管理3.网络设备安装与配置4.网络硬件布线与调试5.网络服务与应用的安装与配置四、网络运维与管理1.网络监控与故障排除a.使用网络监控工具进行实时监控b.故障排除流程与方法2.安全管理与漏洞修补a.定期漏洞扫描与修补b.网络安全事件响应和处置3.网络性能优化与调整a.流量控制和带宽管理b.网络设备性能分析与优化4.员工权限管理与培训a.用户账号权限管理b.员工网络使用规范培训c.员工网络安全意识培训五、网络扩展与升级策略1.网络扩容与带宽升级2.硬件设备升级与替换3.网络技术升级与新功能引入4.软硬件兼容性测试与验证5.备份与恢复策略的制定与实施总结:企业局域网的组建需要经过网络需求调研、网络设计与规划、网络建设实施、网络运维与管理以及网络扩展与升级策略等步骤。
企业级广域网从建到管全攻略
对于在不同地域拥有分支机构的企业,广域网的建立 可以
实现集权和减少管理层次,利于发展跨地区业务。特别 是当ERP、
电子商务系统、视频会议等应用逐渐深入时,企 业的广域网建设需
求更加迫切,但广域网的搭建是一项涉及 很多环节的复杂项目,
从建设到管理, 无不需要精细的设计。 本期专题通过对中国石油
广域网改造的案例分析,为读者带 来真实的体验。
出于业务发展的需要,越来越多的企业开始在不同地域 设立
新的分支机构 ; 与此同时,许多企业还需要加强和上下 游供应商
及合作伙伴的沟通与协作,企业总部与分支机构、 合作伙伴之间的
通信变得越来越频繁。 因此,尽快建立高效、 安全的广域网
(Wide Area Network , 简称 WAN) 以满足业务的 不断发展,成了
众多企业的迫切愿望。广域网是一种跨地区 的数据通信网络 ,通常
由两个或多个局域网组成。随着 ERP、
电子商务系统、视频会议等应用的深入,企业广域网建设的 需求越
来越迫切,而通过对银行、证券、石油等大型企业组 网案例的学
习,能给准备建设或升级广域网的企业带来很高 的借鉴意义。
在世界 50 家大石油公司中,中国石油排名第 7。截至
2006 年,中国石油集团油气投资业务扩展到全球 26 个国家, 每
天提供超过 219 万桶原油和 28 亿立方英尺天然气,加工 原油
180 万桶。在创建国际大型企业和国际激烈市场竞争的 压力下,中
国石油迎来了信息技术飞速发展和深入企业应用 的时代。
在 2000 年前后,中国石油广域网络进行过一次提速与 扩
充,带宽提高到当时电信部门能提供的最高值 : 2Mbps 。当 时中
国石油下属企业还不是很多,采用最简单又便于管理的 星形网结
构,较好地满足了当时业务的需要。
随着中国石油近几年业务迅速发展,在中国石油企业网 上需
要运行的信息应用愈来愈多,如 :ERP、信息财务系统、 电子商务
系统、 邮件系统, 办公自动化系统、 炼油销售系统、 视频会议
系统、合同管理系统和企业信息门户系统等 , 对信 息应用依托的
网络传输平台的稳定、安全、可靠的要求也愈 来愈强烈。
中国石油于 2004 年启动了中国石油广域网改造项目, 对广
域网整体架构和因特网接入等基础设施进行了改造和 完善。在集团
公司范围内,从地理位置分布、用户数量、信 息流向和技术水平等
因素综合考虑,建设完善了一个既满足 中国石油专业应用系统、管
理信息系统、通用信息系统等业 务应用需求,还可满足视频会议系
统等专业应用需求的、具 有高速快捷、安全可靠、7X 24小时连续
服务的网络平台。
中国石油广域网按照核心层、区域中心和地区公司接入 网三
个层次建设,接入约 170 多个地区公司和企事业单位局 域网,构
成了中国石油广域网架构。原则上,每个地区接入 单位采用两条链
路连接区域中心,形成互为冗余备份的骨干 接入,当一条链路出现
问题, 业务自动切换到另一条链路上。
改造后的中国石油广域网网络具有如下技术特点。
•健壮的安全骨干架构 全网采用层次网状拓扑的骨干架构,各
层次配置有双模 块、双设备、双系统、双电源的设备 ; 核心层的
光纤弹性分 组环链路、区域中心和地区局域网接入双链路路由,保
证了 中国石油广域网骨干系统无单点故障,对关键重要业务实现
7X 24小时不间断持续服务。
•安全灵活的业务保证能力 在广域网架构整体上实现物理设备
全冗余的安全前提 下,全网还运用了多管理域、多协议标记交换、
边界网关协 议、带宽保证和端口过滤等多种融合技术,实现了广域
网传 输层次上的业务安全、保密、高效传输。
•纵深防护的因特网接入 改造后的中国石油广域网接入采用了
统一的安全接入 管理和配置策略,统一布置边界防火墙、入侵检
测、路由过 滤、安全套接层协议、认证与授权等。
•高效率运行维护保障体系
遵守统一规划、统一标准、统一设计、统一建设的广域 网网
络管理与监控系统,为广域网系统安全可靠运行提供了 坚实的保
证。对网络的事故突发、传输的异常等事件具有了 快速响应和预警
能力。
•方便实用的网络容灾能力
按照区域中心分布特点建设的区域服务器、数据库和备 份存
储等资源环境,为企业中小用户提供基于网络地域间的 结算、存储
和因特网接入服务能力,对减少设备投资、重要 数据资源保护、预
警事故发生发挥了一定作用。
•发挥资源优势降低运行成本
系统进行统一的设备采购,对人力、链路、设备和场地 资源
的区域整合利用,节省了整体建设、运行和配套建设成 本,使企业
项目总体运行成本得到降低,保证了企业内信息 资源的优势发挥。
(文 /中国石油 刘国强)