当前位置:文档之家› 企业网络规划与设计方案

企业网络规划与设计方案

系统子网
192.168.13.0/24
192.168.13.1
Vlan 13
4
财务系统子网
预算部
192.168.14.0/27
192.168.14.1
Vlan 14
财务部
192.168.14.32/27
192.168.14.33
Vlan 14
5
经营系统子网
2、路由器的配置
路由器支持Web浏览器的配置方式,逐一设置接入WAN口设置、用户及管理密码、LAN口设置、安全设置、过滤规则、VPN配置、信息加密配置等等;
3、VLAN的划分
VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。
序号
子网名称
网段IP
网关IP
备注
1
后勤系统子网
192.168.11.0/24
192.168.11.1
Vlan 11
2
产研系统子网
第六部
192.168.12.0/26
192.168.12.1
Vlan 12
设计部
192.168.12.64/26
192.168.12.65
Vlan 12
研发部
192.168.12.128/26
序号
子网名称
包含的信息点
1
后勤系统子网
该系统所有的计算机
2
产研系统子网
该系统所有的计算机
3
人事系统子网
该系统所有的计算机
4
财务系统子网
该系统所有的计算机
5
经营系统子网
该系统所有的计算机
6
服务器群子网
该区所有的计算机
7
无线网络子网
该区所有的计算机
表2公司子网的划分表
2.
1、交换机的配置
交换机支持Web浏览器的配置方式,设置交换机管理IP地址,设置用户及管理密码;
2.
为了提高IP地址的使用效率,引入了子网的概念。将一个网络划分为子网:采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。这使得IP地址的结构分为三级地址结构:网络位、子网位和主机位。这种层次结构便于IP地址分配和管理。它的使用关键在于选择合适的层次结构--如何既能适应各种现实的物理网络规模,又能充分地利用IP地址空间。子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把“大网”划分为多少个“小网”,以及每个子网中的主机数目。如表2所示,公司子网的划分。
部门
功能分布
信息点
信息点合计
距网络中心的距离
后勤系统
停车场
10
30
50m
大门/大厅/值班中心
4+6+10
产研系统
第六部
15
45
20m
研发部
10
设计部
20
人事系统
行政部
17
45
20m
人力资源部
20
经理/董事长室
8
财务系统
预算部
10
20
20m
财务部
10
经营系统
销售/售后部
100
200
40m
市场部
50
咨询部
公司组织结构图1如下:
如图所示是该公司的职能分布图,董事长,总经理,公司分为财务部,经理A,经理B和总监,人事部,经营系统。其中总经理以下职能部分只向总经理进行工作汇报,总经理只向董事长进行工作汇报。
1.2
该公司是通过职能部门进行不同的信息点分布,其中按照每个部门的需求,来决定分布的数量,其中有一部分属于备用点。还有各部门距离网络中心的距离。通过这个表格,我们可以清晰的分析整个公司的信息点还有各部门的距离计算预算。一下是对公司信息点的分析,如下表所示:
192.168.15.0/24
192.168.15.1
Vlan 15
表3公司vlan的划分及IP的分配表
另外,IP地址分为公网地址和私网地址两类,公有地址(Public address)由Inter NIC(Internet Network Information Center 因特网信息中心)负责。这些IP地址分配给注册并向Inter NIC提出申请的组织机构。通过它直接访问因特网。ISP分配给公司的全局IP地址地址段为:202.106.0.3--202.106.0.200/24.,私有地址(Private address)属于非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址
采用基于MAC地址的VLAN划分。这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都设置他属于哪个组。这种划分VLAN方法的最大好处就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新设置,所以,能认为这种根据MAC地址的划分方法是基于用户的VLAN。如表下所示,该公司内部网络Vlan的划分及IP的分配。
1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;
2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;
3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;
4、在整个企业集团内实现财务电算化;
5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统;
企业网络规划与设计方案
姓 名:唐 容
学 号:20133511
班 级:计教201302
院 系:信息工程学院
授课老师:宋 勤
2016年6月14日星期二
1
1.1工程项目概况
XX集团为了加快信息化建设,新的集团网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:
50
合计
340
150m
表1公司信息点分析表
2
2
随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。现代企业网络在可靠性设计方面主要应从三方面考虑:首先是设备的可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。
相关主题