厂区网络设计方案
- 格式:doc
- 大小:638.00 KB
- 文档页数:19
厂区网络设计的方案随着信息化时代的到来,企业对于网络的需求越来越高。
为了满足企业的各种需求,我们需要设计一个合理的厂区网络方案,以实现高效、稳定、安全的数据传输和资源共享。
一、需求分析在制定厂区网络设计方案之前,我们需要对企业的需求进行详细的分析。
具体而言,我们需要考虑以下几个方面:1、网络拓扑结构:根据企业的规模和实际需求,确定合适的网络拓扑结构,如星型、树型、环型、网状等。
2、传输速率:根据企业业务需求,选择合适的传输速率,如10Mbps、100Mbps、1Gbps等。
3、安全性:考虑到企业内部数据的安全性,我们需要设计合适的安全策略,如访问控制列表(ACL)、防火墙、入侵检测系统(IDS)等。
4、可扩展性:考虑到企业未来的发展需求,我们需要设计一个可扩展的网络方案,以便在未来能够方便地扩展网络规模和增加设备。
5、可靠性:为了保证网络的稳定性,我们需要考虑设备的备份和冗余设计。
二、方案设计根据需求分析结果,我们可以设计出一个合理的厂区网络方案。
以下是具体的方案内容:1、网络拓扑结构:采用树型拓扑结构,将整个厂区分为核心层、汇聚层和接入层。
其中,核心层负责高速数据传输和设备管理,汇聚层负责将接入层的数据汇总并传输到核心层,接入层则负责连接用户设备并实现数据传输。
2、传输速率:选择100Mbps传输速率,满足企业日常业务需求。
3、安全性:设计ACL和防火墙来控制网络访问,防止未经授权的访问和攻击。
同时,部署IDS以监测网络中的异常行为。
4、可扩展性:采用可扩展性强的设备,以便在未来能够方便地扩展网络规模和增加设备。
5、可靠性:采用备份和冗余设计,确保网络的稳定性。
例如,我们可以采用双核心交换机来保证数据传输的可靠性。
三、实施与测试完成方案设计后,我们需要实施网络方案并进行测试。
具体而言,我们需要完成以下工作:1、安装网络设备并连接各个节点。
2、配置网络设备的参数,如IP、路由等。
3、进行网络测试,包括连通性测试、传输速率测试和安全性测试等。
厂区网络监控系统方案1. 简介厂区网络监控系统是为了确保厂区网络安全和运行稳定而设计的一套监控方案。
通过对厂区网络进行实时监测和分析,可以及时发现并解决网络问题,确保生产工作的顺利进行。
2. 方案概述2.1 系统架构厂区网络监控系统由以下几个主要组件构成:•网络监控设备:部署在关键节点和重要网络设备上,负责实时监控网络设备的运行状态、带宽利用情况等。
•监控中心:位于厂区内,负责接收和处理来自网络监控设备的数据,并生成监控报告。
•数据存储和分析平台:用于存储和分析监控数据,提供实时数据查询和历史数据分析功能。
•报警系统:当网络设备出现异常情况时,及时发出警报并通知相关人员。
•可视化界面:提供直观的监控界面,使用户能够方便地查看网络状态和报警信息。
2.2 监控功能•实时监控网络设备的运行状态,包括CPU利用率、内存利用率、带宽利用率等指标。
•检测并分析网络流量,及时发现网络拥堵和异常流量。
•监控网络连接的稳定性和可用性,检测并修复网络故障。
•分析历史数据,进行趋势分析和性能评估,为网络优化提供参考。
•支持定制化报警规则,根据实际需求设定报警条件和接收方式。
2.3 数据安全为了保护监控数据的安全性和隐私性,厂区网络监控系统采取以下安全措施:•所有数据传输加密,防止数据被窃取和篡改。
•基于权限控制的数据访问,合理设置用户权限,保护敏感数据不被非法访问。
•定期备份监控数据,以防数据丢失或损坏。
3. 实施方案3.1 设备部署根据厂区网络拓扑结构和安全需求,确定网络监控设备的部署位置。
关键节点和重要设备应优先考虑部署监控设备,以便及时监测其运行状态。
3.2 软件部署需部署监控中心及相关软件和平台,确保监控数据的准确接收、存储和分析。
3.3 配置和测试完成监控设备和软件的配置,确保监控系统能够正常工作。
进行功能测试和性能测试,以验证系统的可靠性和稳定性。
3.4 培训和支持对厂区网络管理员进行系统的培训,使其能够熟练操作监控系统,并了解常见问题的解决方法。
引言概述:在现代企业中,网络架构和设计是至关重要的一部分,尤其是在厂区网络中。
良好的网络设计可以提高生产效率、优化资源利用、提升数据安全性,因此,本文将探讨一个完整的厂区网络设计方案,以帮助企业建立高效稳定的网络环境。
正文内容:1.总体网络架构1.1网络需求评估:对厂区的网络需求进行评估,包括用户数量、各部门的网络需求、对带宽和延迟的要求等。
1.2网络拓扑设计:确定合适的网络拓扑结构,如层叠式、星型、环形等,以满足数据流动的需求,并保证可靠性与扩展性。
1.3设备选型:根据网络拓扑和需求评估,选择合适的网络设备,如交换机、路由器、防火墙等,以确保网络的高效运行和数据安全。
2.有线网络设计2.1网络布线规划:根据厂区的结构和布局,规划有线网络的布线路径,考虑到网络设备的位置、信号衰减等因素,确保网络传输稳定。
2.2网络接入点:确定合适的网络接入点,以便用户能够方便地接入网络,并设置适当的接入控制措施,保护网络安全。
2.3网络设备安装与调试:对网络设备进行正确安装和调试,确保设备之间的互联正常,并进行相应的网络测试,以验证网络的稳定性和性能。
3.无线网络设计3.1无线网络覆盖规划:根据厂区的大小和结构,规划无线网络的覆盖范围,选择合适的无线接入点(AP)的数量和位置,以满足用户的无线网络需求。
3.2无线网络安全策略:采用适当的安全策略,如WPA2PSK或802.1X认证等,确保无线网络的安全性,防止未经授权的用户接入。
3.3无线网络容量规划:根据用户数量和网络使用情况,规划无线网络的容量,包括频谱利用率、信道规划等,以确保网络能够承受高负载和稳定运行。
4.数据安全策略4.1防火墙配置:在网络边界处设置防火墙,限制进出厂区网络的无授权访问,并配置适当的安全策略,如访问控制列表(ACL)、入侵检测系统(IDS)等。
4.2数据备份与恢复:建立合适的数据备份策略,定期备份重要数据,并测试备份文件的可恢复性,以应对数据丢失和灾难恢复的情况。
厂区网络设计的方案(一)引言:厂区网络设计是指在工业厂区内建立可靠高效的网络基础设施,以满足现代工业生产对网络通信的需求。
一个合理的厂区网络设计方案可以提高工业生产的效率和安全性。
本文将从厂区网络的拓扑结构、网络设备的选择、网络安全、网络管理和维护等方面,阐述厂区网络设计的方案。
一、厂区网络的拓扑结构1.选择合适的拓扑结构:以树状、环形、星型等多种拓扑结构为主要考虑对象,根据厂区规模和需求来选择最适合的拓扑结构。
2.划分子网:根据厂区内不同区域的功能和需求,划分子网,提高网络的灵活性和可扩展性。
3.布置主干线和尾部线:根据厂区内不同设备的分布,合理布置主干线和尾部线,降低网络传输延迟和丢包率。
二、网络设备的选择1.选择合适的交换机:根据厂区网络的规模和带宽需求,选择支持高速传输和流量控制功能的交换机。
2.选用可靠的路由器:为连接内部网络和外部网络提供稳定可靠的数据传输和访问控制。
3.配置适配器和转接器:根据不同设备的接口标准和通信协议,配置适配器和转接器,实现设备间的互联。
三、网络安全1.建立防火墙:配置硬件防火墙和软件防火墙,保护厂区网络免受未经授权的访问和网络攻击。
2.实施网络隔离:根据厂区内不同设备和系统的安全级别,实施网络隔离,避免不同区域之间的数据交叉和风险传播。
3.配置访问控制列表(ACL):限制对网络资源的访问权限,确保只有经过授权的用户可以访问和操作网络资源。
四、网络管理1.网络设备的监控和管理:使用网络管理软件,实现对网络设备的远程监控、配置和故障排除。
2.数据流量的优化:通过调整网络设备的配置和流量控制策略,优化数据传输,提高网络的整体性能和效率。
3.网络性能的评估和改进:定期对网络进行性能评估和问题排查,及时采取改进措施,提高网络的稳定性和可靠性。
五、网络维护1.定期备份和恢复:定期对网络设备的配置信息和重要数据进行备份,并建立恢复机制,以应对设备故障和数据丢失的情况。
2.故障排除和维修:建立快速响应机制,及时排查和解决网络故障,减少生产中断和数据丢失的风险。
厂区网络方案第1篇厂区网络方案一、概述本方案旨在为某厂区提供一套全面、高效、安全的网络解决方案,确保厂区内部网络稳定运行,满足生产、办公及管理需求。
根据我国相关法律法规,结合厂区实际情况,制定本方案。
二、网络需求分析1. 生产网络需求(1)实现生产设备的数据采集、监控与控制;(2)保障生产数据的安全传输;(3)支持生产现场的移动办公需求。
2. 办公网络需求(1)提供高速、稳定的互联网接入;(2)保障内部信息系统的安全运行;(3)支持远程访问和协同办公。
3. 管理网络需求(1)实现厂区内部视频监控、门禁、巡更等系统的数据传输;(2)保障厂区内部网络安全;(3)支持厂区内部信息发布与交流。
三、网络设计方案1. 网络架构采用分层设计,分为核心层、汇聚层和接入层。
(1)核心层:负责整个厂区内部网络的高速交换和路由,确保网络稳定运行;(2)汇聚层:实现各接入层网络的汇聚,提供高速互联;(3)接入层:为厂区内部各类设备提供接入网络。
2. 网络设备选型(1)核心层设备:选用高性能、高可靠性的三层交换机;(2)汇聚层设备:选用性能适中、可扩展性强的二层交换机;(3)接入层设备:选用具备较高性价比的二层交换机。
3. IP地址规划采用私有IP地址,分为生产网段、办公网段和管理网段。
4. 网络安全策略(1)设置防火墙,实现内外网安全隔离;(2)配置入侵检测系统,实时监测网络攻击;(3)部署病毒防护软件,防止病毒感染;(4)实施访问控制策略,限制非法访问;(5)定期进行网络安全检查和维护。
5. 无线网络覆盖在厂区内部署无线接入点,实现生产现场、办公区域和管理区域的无线网络覆盖。
四、实施与验收1. 工程实施按照设计方案,进行设备采购、网络布线、设备调试等。
2. 系统验收(1)测试网络性能,确保满足需求;(2)检查网络安全策略,确保合规;(3)验收无线网络覆盖,确保覆盖范围和质量。
3. 培训与售后服务提供网络设备操作、维护培训,确保厂区内部人员能够正常使用和维护网络。
系统设计方案XXXX智能科技有限公司2014年10月21日网络监控系统一、概述生产经营管理的高效性、实时性直接影响到企业的生产效益和成本控制。
当前,工厂的建设、管理正向着信息化、智能化的方向发展。
通过在企业内部安装一整套局域网上的网络视频监控系统,安全生产人员可实时监控各个设备的运行状况,安保人员可实时监控厂区的出入口、道路、重点建筑等重要场所的人员流动情况,企业相关部门的领导也可以在办公室随时监控整个企业的运作情况。
二、建设目标及任务该厂区生产车间安装安防监控系统的主要目的是:实现生产车间区域的安全生产。
主要安装区域为8个生产车间、1个仓库、厂区主干道、食堂、办公楼等区域。
为确保车间的安全生产,需要对重要区域(即车间生产线)进行全方位无死角的监控,并其它公共区域进行巡航扫描,对于次重要区域则进行巡航扫描。
三、需求分析工厂网络监控系统的初步设计方案要满足现有资源和网络需求的性能;前端监控子系统、监控中心视频管理系统的建设均满足客户的性能要求,力求系统稳定运行、数据存储可靠,视频数据定期归档。
根据企业内部安全生产管理相关需求,并根据国家有关标准,结合工厂网络监控需求制定出网络视频监控系统。
实现以下目标:1. 工厂监控系统可以对生产车间的工人工作情况进行远程监控与管理;2. 对重要区域的安全进行监控;3. 领导能随时随地的浏览监控画面,并对其进行控制与管理;4. 工厂监控系统能够对整个厂区周边环境进行监控和联动报警;5. 工厂监控系统能长时间不间断录像与存储;6 整个工厂监控系统易于操作和管理。
满足以下功能:1)信息采集功能。
前端监控系统采集视频并按照传输要求进行压缩、编码处理,转换成能够通过接入网关,满足在数字交换网上传输的信息格式。
2)信息传输功能。
对经过压缩、编码处理的视频信息,按照工作流程在工厂专网中进行传输,根据安全管理权限,构成各级传输网络系统。
同时能够满足监控系统管理需要,传输至上级系统并存储信息。
厂区网络视频监控广播喊话系统设计方案及对策设计方案:1.网络视频监控系统设计方案:-安装摄像头:在厂区的重要区域、出入口、围墙等地方安装高清网络摄像头,以实时监控厂区内的情况。
-网络连接:将所有摄像头与网络交换机连接,构建一个局域网,通过有线或无线方式将摄像头与监控中心连接起来。
-监控中心:设计一个监控中心,用于接收和显示摄像头传输的视频信号,并提供相应的管理和控制功能。
-存储设备:在监控中心上设置足够大的硬盘或服务器,用于存储和管理厂区的监控录像。
2.广播喊话系统设计方案:-选择合适的设备:选购高性能的扬声器、音响设备,以保证声音可以覆盖整个厂区。
-喇叭组织:将厂区划分成不同的喇叭组织,每个组织设置一个主控喇叭,通过主控喇叭进行喊话和控制。
-网络连接:将主控喇叭与网络交换机连接,以实现喊话系统的网络化管理和控制。
-控制中心:设计一个控制中心,用于接收和发送喊话指令,并对喇叭组织进行管理和控制。
对策:1.安全保密对策:-所有视频数据加密传输:使用高级加密标准(AES)等加密算法,对视频数据进行加密传输,确保数据安全。
-视频数据备份:定期将厂区监控录像备份到云服务器或本地存储设备,以防止数据丢失或破坏。
-严格权限控制:对监控中心和控制中心进行权限控制,只有授权人员才能访问和操作系统。
2.系统稳定性对策:-设备选购:选择稳定性较高的网络摄像头、音响设备和网络交换机,以保证系统的稳定性和可靠性。
-定期检查和维护:定期对系统进行巡检和维护,及时发现和修复问题,保证系统的正常运行。
3.应急响应对策:-预案制定:制定应急预案,规定在突发事件发生时应采取的应急措施和处理流程。
-实时监控:通过网络视频监控系统,实时监控厂区内的情况,一旦发生紧急情况,及时采取相应的行动。
-广播喊话:通过广播喊话系统,向厂区内员工发布紧急情况下的安全指示和应急通知。
总结:通过上述设计方案及对策,可以建立一个安全稳定的厂区网络视频监控、广播喊话系统,可以帮助厂区管理人员实时监控厂区内情况,并在紧急情况下及时采取应急措施,保障厂区内员工的安全。
厂区网络设计的方案随着信息化的发展,企业的网络设施也越来越重要。
网络的稳定性、安全性、扩展性等方面的要求也越来越高。
对于厂区的网络设计,需要全面考虑厂区特点、需求和实际情况,设计出符合企业需求的网络方案。
一、厂区特点厂区的网络设计首先需要考虑其特点。
一般来说,厂区多为工业园区或传统制造业集聚的区域。
厂区内设有大量的设备和机器,存在较高的噪音和粉尘。
厂区通常是一个相对封闭的采光不足的环境,电力供应不稳定,设施老化等问题也很普遍。
这些特点对于网络设计带来了一定的影响。
二、网络需求在制定厂区网络方案时,需要深入了解企业的网络需求。
一般来说,厂区的网络需求主要包括数据传输、视频监控、系统管理、维护等方面。
其中,数据传输是企业最基本的需求,网络的速度和稳定性直接影响到企业的正常运营。
视频监控是为了保障厂区安全和生产效率,需要高质量的视频传输和强大的数据存储能力。
系统管理和维护则是为了保障网络的可靠性和安全性,需要有专业的管理人员和维护设施。
三、设计方案3.1 网络拓扑结构网络拓扑结构一般分为星型、环型、树形等多种类型。
对于厂区网络设计来说,星型结构是最适合的。
这是因为星型结构可以直接在中心节点集成网络设备,方便网络的管理和维护。
同时,星型结构也能够有效地解决网络中断的问题,保证网络的质量和可靠性。
3.2 网络设备选型网络设备的选型对于网络性能和可靠性的影响很大。
在厂区网络设计中,需要选择高质量的设备,并且考虑到厂区特殊环境下的影响。
例如,应该选择抗干扰能力强、工作温度范围宽、环境适应性强的设备。
3.3 网络安全厂区网络设计中的网络安全是一个非常重要的因素。
需要采取防火墙、VPN、访问认证等多种安全措施,防止系统被非法入侵而造成数据泄露、破坏等问题。
3.4 空间布局网络设备在厂区内部的布设也非常重要。
需要合理布局、考虑通风、防尘等问题。
特别是在机器较多的生产车间中,网络设备需要放在相对干净的地方,避免灰尘和杂物对其造成不良影响。
厂区网络布线工程方案设计一、项目背景随着信息化时代的到来,企业对于网络通讯的需求越来越高。
而作为企业的基础设施之一,良好的网络布线工程设计不仅可以提高企业的生产效率,还可以为企业未来的发展打下良好的基础。
本文将针对某厂区网络布线工程进行方案设计,以满足企业日常生产和管理的需要。
二、现状分析1. 厂区规模:该厂区占地面积约为10000平方米,分为生产区、办公区和仓储区等多个功能区域。
2. 网络需求:厂区内需要部署有线网络和无线网络,满足生产设备、办公电脑、仓储管理系统等设备的网络通讯需求。
3. 网络规划:目前厂区内的网络布线主要采用了传统的UTP(双绞线)布线方式,但由于布线老化和不足,导致网络信号不稳定,无法满足现阶段的网络需求。
4. 网络安全:企业对于网络安全的需求也日益增加,需要对进出厂区的网络安全隐患进行防御,并保证敏感数据的传输安全。
5. 未来发展:未来随着企业业务的扩张,厂区内的网络需求也会不断增加,因此需要设计一个具有扩展性和可升级性的网络布线方案。
三、方案设计1. 网络布线技术选择:(1)有线网络:为了提高网络传输速度和稳定性,本方案将采用光纤布线技术,覆盖整个厂区内的生产区、办公区和仓储区。
光纤具有传输速度快、抗干扰能力强、传输距离远等优势,可以满足企业的大规模数据传输需求。
(2)无线网络:在厂区内安装无线AP设备,利用无线技术覆盖整个厂区,并采用双频段技术以提高信号稳定性和覆盖范围。
同时,为了加强网络安全,将采用WPA2-PSK加密方式以保护网络通信安全。
2. 网络布线规划:(1)生产区:针对生产区的特殊环境,将采用IP68级别的光纤接头盒和防水连接器,以确保网络在潮湿环境和灰尘环境中的稳定传输。
(2)办公区:在办公区内布设光纤横向干线,并根据不同办公区域的网络需求进行细分,部署对应的网络端口。
(3)仓储区:利用光纤和无线网络覆盖整个仓储区,确保货物管理系统的网络连接稳定。
3. 网络设备配置:(1)数据中心:在厂区内建设一个小型的数据中心,存放网络交换机、路由器等网络设备,并配置UPS电源,以保障网络运行的稳定性。
网络及电话设计方案目录第1章网络需求分析 -------------------------------------------------------------------------------------------- 31.1需求分析--------------------------------------------------------------------------------------------------------- 3 1.2建设目旳--------------------------------------------------------------------------------------------------------- 4第2章组网方案规划设计 -------------------------------------------------------------------------------------- 52.1建设原则--------------------------------------------------------------------------------------------------------- 5 2.2层次化设计------------------------------------------------------------------------------------------------------ 7 2.3高可靠性--------------------------------------------------------------------------------------------------------- 8 2.4网络总体规划 -------------------------------------------------------------------------------------------------- 8第3章安全管理安全渗入网络设计 ------------------------------------------------------------------------- 113.1网络完全实际措施 ------------------------------------------------------------------------------------------ 12 3.2核心互换机强大内置安全特性--------------------------------------------------------------------------- 13 3.3基层网络安全 ------------------------------------------------------------------------------------------------ 141.端口+IP+MAC地址旳绑定: ------------------------------------------------------------------------ 112.MAC地址盗用旳避免 ----------------------------------------------------------------------------------- 113.避免对DHCP服务器旳袭击--------------------------------------------------------------------------- 114.避免ARP旳袭击 ----------------------------------------------------------------------------------------- 125.组合丰富旳VLAN功能进行业务隔离---------------------------------------------------------------- 136.配备防火墙和IPS进行网络区域旳隔离------------------------------------------------------------------ 13 3.4配备全面旳网络防病毒系统------------------------------------------------------------------------------ 19( ------------------------------------------------------------------------------------------------ 集中控管能力: ----------------------------------------------------------------------------------------------------------------- 14 采用顾客端点准入防御解决方案------------------------------------------------------------------------ 21第4章设备选型 ------------------------------------------------------------------------------------------------- 22网络设备 ------------------------------------------------------------------------------------------------------------ 224.1核心互换机---------------------------------------------------------------------------------------------------- 22产品概述 ------------------------------------------------------------------------------------------------------------ 224.2接入互换机---------------------------------------------------------------------------------------------------- 23 4. 3外网接入路由器---------------------------------------------------------------------------------------------- 17 第5章组网优势 ------------------------------------------------------------------------------------------------- 25第1章网络需求分析1.1 需求分析本次组网设计为公司内网和互联网两部分, 出于安全考虑, 设计为内外网物理隔离方式。
网络及电话设计方案目录第1章网络需求分析 -------------------------------------------------------------------------------------------- 31.1需求分析--------------------------------------------------------------------------------------------------------- 3 1.2建设目标--------------------------------------------------------------------------------------------------------- 3第2章组网方案规划设计 -------------------------------------------------------------------------------------- 52.1建设原则--------------------------------------------------------------------------------------------------------- 5 2.2层次化设计------------------------------------------------------------------------------------------------------ 6 2.3高可靠性--------------------------------------------------------------------------------------------------------- 6 2.4网络总体规划 -------------------------------------------------------------------------------------------------- 7第3章安全管理安全渗透网络设计 -------------------------------------------------------------------------- 93.1网络完全实际办法 -------------------------------------------------------------------------------------------- 9 3.2核心交换机强大内置安全特性--------------------------------------------------------------------------- 10 3.3基层网络安全 ------------------------------------------------------------------------------------------------ 111、端口+IP+MAC地址的绑定: ----------------------------------------------------------------------- 112、MAC地址盗用的防止 ----------------------------------------------------------------------------------- 113、防止对DHCP服务器的攻击--------------------------------------------------------------------------- 114、防止ARP的攻击 ---------------------------------------------------------------------------------------- 125、组合丰富的VLAN功能进行业务隔离--------------------------------------------------------------- 136、配置防火墙和IPS进行网络区域的隔离 ---------------------------------------------------------- 13 3.4配置全面的网络防病毒系统------------------------------------------------------------------------------ 13➢集中控管能力: -------------------------------------------------------------------------------------- 14采取用户端点准入防御解决方案------------------------------------------------------------------------ 15第4章设备选型 ------------------------------------------------------------------------------------------------- 15网络设备 ------------------------------------------------------------------------------------------------------------ 154.1核心交换机---------------------------------------------------------------------------------------------------- 15产品概述 ------------------------------------------------------------------------------------------------------------ 164.2接入交换机---------------------------------------------------------------------------------------------------- 164.3外网接入路由器 -------------------------------------------------------------------------------------------- 17第5章组网优势 ------------------------------------------------------------------------------------------------- 18第1章网络需求分析1.1 需求分析总厂办公楼共3层,核心机房在1楼。
整个办公楼大约150-170个信息点,车间及办公室大约50个信息点(包括预留)信息点位分布如下表:本次组网设计为企业内网和互联网两部分,出于安全考虑,设计为内外网物理隔离方式。
网络设计为接入多功能路由器,核心交换机,接入交换机等,核心线路使用光纤连接,以达到千兆主干千兆桌面的方案,启动vlan和限速功能来合理利用互联网资源。
并在多能路由器上做多种防范攻击措施,保证网络稳定。
本次网络建设总结起来,需要满足以下几个方面的要求:1:建设一个高可靠、高性能的大楼办公网;2:由于需要接入Internet,需要考虑上网的高安全性;3:在网络边界,需要考虑网络病毒及攻击的防范。
1.2 建设目标通过对大楼办公网络需求进行分析,在以下几个方面需要特别关注:1、可靠性。
办公网络是一个承载日常业务的重要平台,随着各种业务办公的自动化程度越来越高,对网络平台的依赖性也越来越强,因此,首先需要构建一个具有高度可靠性的网络,可靠性主要体现在业务系统、服务器存储系统和网络系统的稳定性上,针对网络系统的稳定性有堆叠技术做支撑;2、高性能目前,随着全球信息时代的到来,越来越多的业务都可以承载到IP网络平台之上,网络平台的容量也在急剧上升,而所有容量的80%来自于局域网,因此,局域网的高性能,成为提高工作效率的关键。
此次,西安泵阀总厂的网络建设需要充分考虑的网络的高性能目标。
3、安全性。
现在病毒、黒客和终端用户是造成整网安全的隐患,尤其是终端用户的安全管理长期以来没有一个很好的解决方案,这次设计专业网络行为管理设备来对用户的网络接入安全进行细致安全合理的优化。
4、高带宽。
网络是一个庞大而且复杂的网络,为了保障全网的高速转发,网全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够提供无瓶颈的数据交换。
5、可增值性。
网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。
所以在建设时要充分考虑业务的扩展能力,能针对不同的用户需求提供丰富的宽带增值业务,使网络具有自我造血机制,实现以网养网。
6、可扩充性。
考虑到用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。
7、可开放性。
技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。
8、安全可靠性。
设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。
第2章组网方案规划设计2.1 建设原则总的建设原则是设备先进、功能齐全、适应发展、突出重点、量力而行。
1、实用性原则:以现行需求为基础,充分考虑发展的需要来确定规模。
2、冗余性原则:特别注重网络硬件系统自身在突发事件时的可用性,以冗余备份的设计方式加以保障。
3、安全性原则:系统应能提供较高的安全手段,防止系统外部成员的非法侵入以及操作人员的越级操作。
安全性是信息化建设的基础保障。
出于安全及保密因素,现在信息化建设工程对安全性有很高的要求。
设计的过程中必须依据国家各种有关安全法规政策,对硬件支撑平台的访问控制、在线监视、信息加密等方面进行完善考虑,在网络建构上根据功能划分相应的区域,使用如防火墙、入侵检测、加密设备对信息过滤、隔离、数据加密等手段,同时采用虚拟网划分及目前较流行的VPN及安全认证等技术,防止非法用户、非法信息及病毒的入侵和泄密事件的发生。