桂林市漓泉股份公司intranet網絡建設方案(15頁).doc
下載文檔
上傳人:正***
編號:845677
2023-12-19
14頁
30.50KB
1、一、 工程背景、用戶需求漓泉股份公司是廣西50家大型食品企業之一,是廣西啤酒行業的的佼佼者,廣西的利稅大戶。該公司的直屬企業、下屬子公司、合作伙伴和產品銷售網點遍布廣西各地市。目前該公司計算機網絡系統應用取得了較大的成績,成功地實現了財務及進銷存的計算機化管理,提高了生產率,消除了傳統管理的弊病。近年來,由于Internet及其相關技術的出現和高速發展,為企業提供了利用網絡進行信息交流和管理的極好機遇。因此在國民經濟信息化進程中,企業單位如何增強市場競爭力,怎樣利用Internet/Intranet技術帶來的機遇和挑戰,來提高工作效率和管理科學水平,是亟待解決的問題。但是目前桂林漓泉股份公司的2、部門、科室微機還是報表處理、單機作業為主。這種簡單的文件、打印共享等網絡應用,顯然越來越不能滿足業務發展和現代化管理的需要。因而,建立基于Intranet的企業信息系統,做到集數據、圖像、聲音三位一體,在提高企業管理效率、降低成本,為地區經濟提供服務是漓泉股份有限公司的當務之急。二、 需求分析該Intranet網絡系統是一個集計算機技術、網絡通訊技術、數據庫管理技術為一體的大型網絡系統。它以管理信息為主體,連接生產、銷售、維護、運營子系統,是一個面向漓泉股份公司的日常業務、立足生產、面向社會,輔助領導決策的計算機信息網絡系統。針對漓泉企業的信息技術應用情況,我們建議桂林漓泉股份公司采用以應用促3、發展的網絡發展的策略,不是馬上投入建立一個大規模的全面的信息系統,而是以實際應用帶動網絡系統的發展,反過來再促進應用的發展,形成良性循環。三、 總體設計首先是設計系統的結構。這里選用客戶機/服務器模式,該模式具有如下的優點:該結構以應用為基本依據,可靈活地選用程序運行在客戶機上,是一個開放性的應用模式。客戶機/服務器模式的DBMS及數據庫安放在數據庫服務器上,它的應用程序運行在客戶機上,而數據處理可從應用程序中分離出來,并且分布在前端。客戶機與服務器具有協同處理CPU資源的能力,前后端具有自治與共享的能力。處理的數據不必在網絡上頻繁地傳輸。網上傳輸的是客戶機的請求命令、服務器的響應和數據記錄,4、解決了數據處理和數據傳輸的瓶頸問題。在結構化布線的基礎上,選擇快速以太交換網絡作為主干網,以傳統星型以太網作為部門級局域網。本系統把百兆主干交換機作為網絡中心,用來連接服務器和二級網絡設備。服務器上的100BASE-T網卡連到主干交換機上。二級網絡設備連上主干交換機,下行交換10BASE-T連接到桌面工作站。四、 技術選擇目前比較成熟的產品很多,較為成熟的產品有:100BASE-T/1000BASE-T,FDDI,ATM等。選擇哪種技術,應從兩方面加以考慮:一是漓泉股份公司業務需求的特點。漓泉股份公司網絡系統需要處理大量的業務數據和分析資料,網絡傳輸量較大。漓泉股份公司的行業特點要求網絡系統速5、度快,穩定性好,且具有擴展性和開放性。其次要考慮技術產品的成熟穩定性。采用先進且成熟的網絡技術,可保護投資,降低建網和使用的費用。從一些采用FDDI技術的實例的運行效果來看,該技術效果同100BASE-T加交換技術的效果不相上下。FDDI網可靠、穩定、容量大,但安裝復雜、維護工作繁重,且與原有的以太網絡相連需要轉換單元。本網絡采用以太網產品,因為以太網發展最為迅速,目前擁有廣泛的用戶和眾多的產品,容易得到支持。網絡的主干采用100BASE-T交換式以太網,原因如下: 采用100BASE-T以太網交換技術,可使網絡主干的速率成倍地增長。 將來可隨時平滑地升級到1000BASE-T而獲得1000M6、帶寬 技術成熟 有大量的成功案例可查。 采用星型網絡交換技術,通過相應的管理軟件,在不改變網絡節點物理位置的情況下,可對網絡的邏輯結構進行合理的劃分,即建立虛擬網絡,以達到網絡信息流量的有效控制。本網絡采用了虛擬網技術(VLAN)。虛擬網絡把交換機組成的網絡在邏輯上分割成若干個廣播域,減少了每個域的廣播流量,進一步提高了交換網絡的性能,不同的虛擬網絡一般不能直接進行通信,這有利于網絡管理和網絡安全,虛擬網絡的組成可以與地理位置無關,配置靈活,在不改變物理配線架的條件下,可根據需要隨時改變虛擬網絡的組成。虛擬網絡和交換技術相結合,構成漓泉股份公司計算機網絡的核心技術。五、 工程方案網絡拓撲結構設7、計該企業Intranet網絡由快速以太主干網,部門局域網、Internet接入網和遠程訪問系統組成。一、 主干網設計快速以太網是一個全面支持網絡管理和多媒體通訊的全動態交換式網絡,主干應選用企業級交換機,如Catalyst 5000,3Com、Intel、Bay公司的高檔交換機系列。本方案選用Catalyst 5505。整個主干網以漓泉股份公司計算機中心機房為中心節點,向外輻射。通過各部門、單位等幾個節點構成主干網。中心節點機房配置企業級交換機作為網絡中心交換機。為實現網絡動態管理和虛擬局域網,在中心節點交換機上還配置第三層交換模塊和網絡監控模塊。主干各節點及服務器采用100M連接,普通工作站8、采用交換式10M連接。二、 部門級局域網設計漓泉股份公司原有的較小規模的局域網服務器以100M速率連接至主干交換機上,部門局域網采用部門級交換機,如3Com linkswitch 1100等,或沿用原有的100M交換機。三、 Internet接入網設計Internet接入系統由快速以太主干網連接部分、防火墻部分、Internet信息服務部分、用戶管理網部分組成。網絡服務器和網管工作站全部采用HP公司的高檔PC服務器和工作站,路由器采用思科公司的2501通過DDN專線與CHINANET相連。防火墻采用PROXY或CA公司的GuardIT。Web服務器采用微軟的IIS 4 .0。四、 遠程訪問系統9、設計(WAN)桂林市漓泉股份公司的遠程訪問系統包括通過公用電話網和通過CHINANET構成的企業內部虛擬專用網絡(VPN)兩部分。適用于漓泉股份公司本部以外、市內那些快速以太網無法連接的用戶組成。這些部門通過公用電話網和思科公司訪問服務器直接訪問總局的Intranet網絡。而對于市區以外的部門和單位,則利用CHINANET和Internet網及數據加密技術構成漓泉股份公司的內部虛擬專用網。網絡可靠性及安全性設計一、 網絡安全和防火墻除了關注全球連網對企業業務的積極影響之外,同時也要充分考慮到將因特網作為企業內部計算機網絡的延伸后的安全問題。若沒有合適的防火墻解決方案,您的系統就會成為網絡黑客們10、的眾矢之的。惡意闖入來自四面八方,并進行簡單的惡意行為,例如:信息偷竊,甚至故意破壞。除了日趨嚴重的外部威脅以外,企業內部對系統安全構成危害的行為也在不斷增加。許多系統侵入者都非常隱蔽,他們給企業系統安全造成潛在的最大損害,而當其所造成的危害被發現時往往已為時過晚。有效的網絡安全策略必須包括防火墻的采用,此防火墻應具有管理簡單、功能先進等特點,并且能夠保證對所有系統實施防彈保護。一個優秀的防火墻應具有郵包級保護、靈活的部署、范圍廣泛的保護、TCP狀態提醒郵包過濾技術、TCPIIP堆棧保護、網絡地址翻譯等特點。其中CA公司的防火墻GuardIT是一個非常優秀的產品。CA有限公司已為世界許多著名企11、業提供了網絡安全解決方案。CA利用在數據安全領域所積累的豐富經驗研制了GuardIT,該軟件可利用出色的網絡過濾技術,確保因特網和內部網數據傳輸的安全性。GuardIT以其具有極高性能的整套過濾技術,為系統解決方案提供了高水平安全防護的基礎。美國微軟公司的防火墻產品PROXY表現也很不錯,尤其是它跟BACKOFFICE的天衣無縫的集成。二、 網絡容錯計算機網絡系統是整個漓泉業務運行的平臺,服務器是整個網絡運行的心臟,它能否可靠運行直接影響到漓泉日常業務的運作。為解決服務器的容錯問題,可采用性價比很高的STANDBY SERVER技術。STANDBY SERVER是實現服務器雙機系統級容錯的軟件12、解決方案,適用于NetWare和Windows NT網絡操作系統。它由兩臺服務器組成,一臺服務器稱為主服務器,另一臺稱為備份服務機器(備份機)。在網絡正常運行情況下,主服務器響應全部的網絡服務請求,負責執行全部的服務器任務,而且所有的工作站都登錄到主服務器上。在主服務器發生故障的情況下,備用機能自動啟動為主服務器。全面代替主服務器響應全部的網絡服務請求,直至主服務器被恢復。由于采用了鏡像等機制,備份服務器和主服務器的數據和程序完全一致,不會出現數據丟失的情況。STANDBY SERVER的最大的好處是主服務器和備份機的硬件不必完全一致,它們可以有不同的處理器、不同的總線結構和不同的磁盤設備等。13、跟SFT III、DATAWARE等雙機熱備份相比,STANDBY SERVER具有極高的性能價格比。三、 安全備份及災難恢復企業最重要的資產不是網絡硬件,而是網絡運行的數據。如果不能保證數據的安全,對網絡進行的大量投資就失去了意義。備份方法可以分為動態備份和靜態備份。動態備份指的是用額外的硬件保證系統的連續運行,例如磁盤雙工和雙機容錯,以及上面提到的用軟件實現的動態備份的STANDBY SERVER;如果某個硬件損壞。備份硬件立即接替它的工作。但是,這種備份方式不能防止邏輯錯誤。據有關資料統計,系統錯誤有80%以上屬于人為誤操作。發生邏輯錯誤時,動態備份只會將錯誤復制一遍,而不能保護數據。實14、際上,動態備份應稱為硬件容錯。靜態備份指的是把數據保存到其他介質里;當系統出錯時,備份系統可以把系統恢復到備份時的狀態。這種備份方法可以防止邏輯錯誤,因為備份介質和系統是分開的,錯誤不會復制到存儲到介質里。這意味著只要保存足夠長的歷史數據,就可以恢復正確的數據。理想的備份系統是在靜態備份的基礎上增加硬件容錯系統(動態備份),是網絡更加安全可靠。實際上,備份不僅僅是文件備份,而是整個網絡的一套備份體系。備份應包括文件備份和恢復,數據庫備份和恢復、系統災難恢復和備份任務管理。設計備份方案涉及到如何選擇備份軟件和備份設備,要制定好完善的備份策略和災難恢復計劃。為了獲得更好的效果,最好使用商業備份軟件15、,而不要使用操作系統集成的簡單備份工具。CA公司的ARCserveIT是一種很好的備份軟件,完全可以滿足漓泉網絡系統的備份需求。ARCserveIT采用主程序和選件配合的方式,主程序執行大部分常用的功能,特殊功能有選件完成。網絡應用系統一、 辦公自動化系統辦公自動化系統的平臺選用Lotus公司的Domino/Notes軟件。辦公自動化(OA)因其明顯推動企事業單位信息化的進程而備受重視,一直是IT建設的重點;同時,由于辦公自動化具有涉及崗位、人員眾多,處理流程煩瑣、多變等特點,而成為IT建設的難點之一。網絡化和Notes平臺的出現使上述問題迎刃而解。需要指出的是Notes不僅模擬了辦公過程,而16、且支持人們通過模擬而改革辦公流程。顯然,這是傳統的辦公自動化工具(如傳真機、復印機)等無法勝任的。信息發布,電子公告板由于Domino是標準的web服務器:較其它廠家的產品相比較,Domino安全性高、易于管理理、和企業其它信息系統聯結能力強。重要的是,Domino提供了豐富的開發工具(實際上是一個Web應用服務器),支持企業網對應用的要求,因此,Domin/Notes適合作為建設內聯網的需要,在標準內聯網BWD (Browser/Web server/Data server三層應用模式)中處于中間層的地位。因此Domino也提供了標準的Web服務,如網上信息發布,電子公告板等。在線討論組基于17、Domin/Notes的在線討論組,實際上和平時大家進行討論的方式差不多,都是由某人提出一個問題后,其他人發表意見,最后得出結論。所不同的是Domin/Notes將這一過程在網絡上予以實現,并提供了自動跟蹤記錄。工作流許多基于網絡的應用和辦公自動化一樣,具有群組協同工作的特征,如情貸審批、客戶服務、項目管理、質量跟蹤等。不論在企業級廣域岡還是在工作組,Notes以其獨的RADD(快速的應用開發和實施)技術為開發人員提供了最為便捷的環境。郵件系統Domino/Notes提供了基于client/server結構的電于郵件服務,在目錄服務、存轉、安全性和易用性方面具有相當的領先優勢;除此之外Domi18、no/Notes還具備對郵件應用的定制和開發。另外,Notes是電子商務的基礎。與電子交易(eCommerce)相比電于商務(eBusiness)包含更多的內客。六、 網絡管理(一) 網絡設備管理及監控網絡管理的目的是提供一種對計算機網絡進行規劃、設計、操作運行、管理、監控、分析等的手段,從而充分利用資源、提供可靠的服務。當前,網絡的規模越來越大,用戶日益增多,結構也更加復雜,網絡管理已成為一個非常重要的課題。一個網絡管理系統應具有以下功能:(1)應具有同時支持網絡監視和控制兩方面的功能。(2)能夠管理網絡各協議層。(3)應盡可能大的管理范圍。(4)應盡可能小的系統開銷。(5)可管理不同廠家的19、網絡設備。(6)可容納不同的網絡管理系統。(7)網絡管理的標準化。網絡管理系統構成一個網絡管理系統的由多個部件組成。包括:網絡管理協議(管理者和被管理者之間的操作規范);網絡管理工作站(作為管理者,一個網絡中可以有一個或幾個);代理(被管理者,網上有多個被管理者);管理信息庫(網絡管理具體的操作對象)。網絡管理平臺的選擇最常見的網絡管理平臺有HP的OpenView、IBM的NetView 等,不過它們都需要UNIX操作環境。Windows環境的網管軟件有Cisco的Cisco Work、3COM的Transcend、Bay Networks的Optiviity、Cabletron的Spectr20、um等。而選擇網絡管理的平臺的一般是根據網絡設備的品牌和型號。(二) 工作站及桌面管理和維護就目前微機使用管理的現狀來看,首先,企事業單位要投入大量的人力對數目巨大的工作站軟件進行升級,其次還得投入大量的精力排除工作站的軟件故障,還有IT管理人員要利用業余時間為舊的工作站硬件升級作準備,以及投入大量時間維護更新不同部門的應用軟件;多個員工共用工作站使用紊亂、管理員化相當長時間為新用戶安裝新軟件、大公司用戶在網上遇到問題很難找到管理員、如何限制用戶私自更改工作站配置及墻紙、客戶端打印機驅動程序管理任務艱巨、工作站2000年問題的檢測等都是微機使用管理的弊端和難題。現在Novell發表了一個可以解21、決您上述煩惱的工具-ZEN Works(零管理網絡)。它通過Novell的目錄服務(NDS)的強大功能,給您提供諸如軟件分發及管理、桌面管理和遠程控制及維護 能力。Z.E.N.works是用戶無負擔網絡的縮寫。在通往桌面管理簡化和自動化的征程中,已經走了很長一段路。Z.E.N.works借助Novell目錄服務(NDS)的強大力量,遠程提供了應用程序管理、軟件分發、桌面管理和工作站維護。通過這種方式,終端用戶的時間得到了最大限度的節省,與此同時,網絡管理員則致力于工作站的管理。從而其注意力集中于更關鍵性的問題,終端用戶則可以輕松地開展其自身的工作。將可移動性帶到了桌面 除了可以將已聯網的用戶從22、與技術相關的繁瑣雜事(或有時出現的無謂失誤)中解放出來以外,Z.E.N.orks還提供了與位置無關的功能。通過使用NDS的動態繼承特性,Z.E.N.works很好地擴展了為終端用戶所創立的“數字人”。這種“數字人”是對桌面布局策略、配置信息、打印機和應用程序的唯一配置。它基于用戶的特定需求以及所有儲存在NDS中的首選項來設定。用戶可以從任意地點登錄,并查看自己熟悉的桌面。再進一步,Z.E.N.works允許網絡管理員迅速從離他最近的服務器傳遞應用程序,并且一旦終端用戶無意間誤刪了重要文件(如桌面圖標、DLL等),Z.E.N.works會自動重新安裝以修復這種破壞。減少了網絡管理員移動的必要 在23、終端用戶贏得了極大的移動性和自由的同時,管理員則減少了移動的必要性,也就是他們現在可以呆在原地不動了。Z.E.N.works的存在使得在單個地點實現軟件升級、修復和清點存貨的工作變得異常容易,從而消除了訪問工作站的必要。此外,管理員還可以訪問并控制遠程工作站。為此,他們大大節省了曾經花費在打電話和道路上的時間。優勢(對于終端用戶) 1.可在數秒內安裝任何應用程序,一旦網絡管理員授權,用戶桌面上即會出現一個圖標,并且迅速地開始自行安裝并自動配置各個參數(如電子郵件地址,等等)。 2.可自動修復已破壞的應用程序,甚至無須確切知道哪里出了問題。 3.可隨意使用公司中的任一臺計算機,并使用唯一的自定義24、桌面配置、訪問權限等(即您自己的“數字人”)。 4.不必重新配置即可從公司內任何人的計算機上登錄并打印到自己的打印機上。 5.不必請求 IS人員建立域信任關系即可登錄到公司內的任意一臺 NT工作站。優勢(對于網絡管理員) 1不必訪問單個節點即可從NDS上獲取信息以遠程定制桌面配置。 2不必使用單獨的實用工具即可高效地實現貫穿整個網絡的策略。也不必再去手動地將策賂文件復制到網絡的所有服務器上。 3.自動生成網絡上所有計算機的庫存清單,匯總處理器的報告和每臺工作站上的內存數量。 4.可以從單個位置實現應用程序和操作系統的自動升級。 5.方便且遠程安裝打印機驅動程序,并在工作站上創建打印機。 6.通過遠程控制解決萬案,幫助”桌面”人員遠程控制各臺機器,并阻止對敏感信息的未授權的訪問。 7.只需單擊鼠標一次,管理員即可校驗所有文件的存在、注冊信息的變動以及對 INI信息的更改。