局域網改造方案000(10頁).docx
下載文檔
上傳人:t***
編號:905568
2024-03-22
7頁
15.55KB
1、局域網改造方案000湖北教育出版社有限公司 局域網和電話線路改造方案隨著我社辦公系統(tǒng)應用的進一步拓展,終端數目的進一步增加,網絡交換設備的負荷將大大增大,因此需要考慮對我社局域網數據交換平臺和電話線路進行改造,以滿足未來企業(yè)辦公自動化的需求。 一、局域網現狀分析 1、網絡拓撲圖門戶網站區(qū)域內部網絡區(qū)域2、網絡環(huán)境現狀1)我社辦公大樓綜合布線在2000年完成,目前共有150臺左右電腦終端,分別部署了4、5、6、7、8幾個樓層。2)網絡接入方式為電信30M光纖固定IP接入。外網匯聚采用TP_link 2層設備。內部網絡區(qū)域由思科PIX525做路由和簡單安全規(guī)則,HUAWEI 3500做為內網核心交2、換機,并配置多個內網VLan,樓層接入通過trunk鏈路與內網核心交換機相連。3)機房區(qū)域主要應用有普銳斯系統(tǒng)服務器一臺,Synology Diskstation備份服務器一臺,VPN設備一臺,局域網論壇服務器一臺。4)內部局域網采用固定IP地址方式接入內網。未部署企業(yè)版殺毒軟件。3、主要存在問題1)由于終端較多,且操作系統(tǒng)獨立,維護工作繁重;2)缺乏有效的控制手段,并且沒有部署企業(yè)級殺毒軟件,網絡病毒感染可能性較大;3)局域網中若有迅雷、電驢等p2p軟件的使用,則會消耗大量帶寬,會導致網絡堵塞、卡頓等情況,影響正常辦公操作;4)資產設備的管理粗放,也難有有效的資產監(jiān)管機制;5)軟件部署工作量3、大,故障率居高不下;6)軟件正版化問題。二、局域網改造分析1、需求分析1)增強內部局域網的穩(wěn)定性。目前內網的不穩(wěn)定,經常是因為網絡內各終端的安全問題或者流量過高造成。且出現問題時,用戶無法準確定位故障點,進行有效排查。2)增強網絡設備和局域網的安全性。目前,網絡及安全設備老化,且使用效率低下,用戶在利用當前設備運維時,設備配置管理界面不夠直觀,操作難度較大。3)增強局域網終端的監(jiān)管能力。目前,終端接入方面,缺少有效的準入機制,并且無法安全高效的對終端電腦進行監(jiān)控與管理。4)增強用戶數據和硬件設備的安全性。目前,終端數據單獨保持,沒有有效的備份機制,容易導致重要工作數據的丟失和損毀。終端硬件設備4、也沒有有效的資產監(jiān)管機制,容易造成人為損壞和丟失。2、改造原則1)先進性和超前性先進性和超前性是每一個企業(yè)網絡建設期望達到的目標。隨著計算機及網絡技術的發(fā)展,先進的、新的網絡技術面臨著技術和產品上不十分成熟的問題,而原有的成熟的網絡技術和產品又勢必被新的技術所取代,所以要選擇目前具有較長生命周期的先進且成熟的網絡技術和產品。網絡設計的超前性是將企業(yè)網看成一個系統(tǒng)工程,不但要設計到它的產生還要設計它的發(fā)展和未來,將著眼點放在目前的應用系統(tǒng)及現有的技術并考慮以最小的代價來適應網絡技術的不斷的發(fā)展,使現有系統(tǒng)能夠與業(yè)務需求同步增長,在系統(tǒng)規(guī)模急驟擴張中亦不需要重新進行系統(tǒng)規(guī)劃與設計,并能夠順利、平穩(wěn)5、地向更新的技術過渡。2)可靠性網絡系統(tǒng)的穩(wěn)定可靠是應用系統(tǒng)正常運行的關鍵保證,在網絡設計中選用高可靠性網絡產品,合理設計網絡架構,制訂可靠的網絡備份策略,保證網絡具有故障自愈的能力,最大限度地支持工作的正常進行。在設計中所選用的設備本身應具有較高的可靠性3)實用性系統(tǒng)的性能指標應能夠滿足網絡內各項業(yè)務對處理能力的要求。整個系統(tǒng)的性能應當是可靠的、便于管理的,所采用的設備應當是易于配置維護。在完全滿足網絡應用要求的條件下,盡量保留現有網絡設備,減少所需投資,爭取達到最優(yōu)的性能價格比。三、局域網改造無線和有線方案分析1、有線局域網1)有線局域網的優(yōu)點有線局域網的信號傳輸穩(wěn)定,傳輸質量也較高,信號受6、房間格局、阻擋物、氣候、電磁干擾等影響較小,可以最大限度的保證網絡的穩(wěn)定性,為日常正常工作提供保障。安全性。有線局域網可以有效控制接入點數量,數據和網絡的安全性強。2)有線網絡的缺點布線改線工程量大;線路維護不易;網中的各節(jié)點不可移動。2、無線局域網1)無線局域網的優(yōu)點安裝便捷、無縫漫游,靈活性和移動性;維護費用低。2)無線局域網的缺點性能;無線局域網是依靠無線電波進行傳輸的。這些電波通過無線發(fā)射裝置進行發(fā)射,而建筑物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,所以有時信號質量差,有時不穩(wěn)定,掉線高。速率;無線信道的傳輸速率與有線信道相比要低得多。目前,無線局域網的最大傳輸速率為54Mbi7、t/s,只適合于個人終端和小規(guī)模網絡應用。安全性;本質上無線電波不要求建立物理的連接通道,無線信號為開放式連接。從理論上講,很容易監(jiān)聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。設備成本高,且臺式機需增加無線配件,維護成本大大增加。對比無線與有線網絡的優(yōu)缺點,建議采用有線為主+無線輔助的方式布局整個網絡,有線網絡可以保證網絡的穩(wěn)定性和安全性,無線接入點備用,可以作為補充和應急手段進行各種應用。四、局域網較小投資解決方案考慮到較小成本問題,該解決方案將僅僅從技術層面上來部分解決我社部分網絡問題。1、改造說明1) 更換老化PIX防火墻以及華為交換機設備,降低設備故障率。并在三層主交換機上配置8、IP地址與MAC地址綁定命令,防止用戶更改IP地址,起到對故障源迅速定位的目的。2)更換PIX防火墻,增強防火墻硬件性能,提高硬件防火墻的包轉發(fā)率,加強網絡邊界安全性。防火墻配置web管理界面,使用戶可通過更加直觀的WEB管理界面對防火墻設備進行配置管理,提高設備的可操作性,方便設備管理。升級防火墻IOS版本并在防火墻上安裝ASA安全設備管理鏡像文件,提高防火墻配置管理的方便性、可操作性。3)建立完善的網絡管理制度,對我社所有的入網終端進行實名制登記管理,登記內容包括使用人姓名、辦公室、終端IP地址、終端MAC地址、對應交換機端口等。4)在內網核心交換機上配置鏡像口,通過sniffer等嗅探工9、具(抓包軟件)對內網所有數據進行抓包分析,在配合完善的網絡管理制度,將在較短的時間內定為網絡故障源,迅速的解決網絡故障。5)定期安排全網安全性檢查外包服務,對網絡及網站潛在或未知故障做提前預防和應急儲備。2、改造預算五、局域網中等投資解決方案通過合理的網絡規(guī)劃,設備更新(包括部分設備合理利舊),本方案可以比較全面地解決各個安全隱患。改造后系統(tǒng)不僅穩(wěn)定可控、高效,而且具有良好的IT系統(tǒng)運維狀態(tài)表現與展示能力。1、改造說明1)局域網整體改造后采用“無盤工作站+服務器”的模式,終端系統(tǒng)不再在本地運行,全部由服務器完成。2)終端用戶登錄到服務器后,由服務器分配獨立運行空間,有效保證數據的安全性和系統(tǒng)穩(wěn)10、定,并且易于維護、便于管理,不再單獨維護各終端的軟件,只需較少的硬件日常維護以及服務器的日常維護工作,大量減少病毒侵襲的危險,保證網絡的穩(wěn)定性和安全性。3)采用雙熱備服務器,有效保證容錯率,任意一臺服務器正常運行,則整個網絡都可正常使用,大大降低系統(tǒng)故障率的發(fā)生。4)所有終端在同一網段,上限為254臺(包括服務器),當終端數超過此數字時,可增加Vlan和服務器,可以保證網絡的可擴展性。5)通過ADSL的備線接入,保證了局域網上下行帶寬的分配,有效解決了網絡擁塞和上行帶寬被占用等問題。6)所有數據讀寫均在服務器上完成,軟件如WINDOWS、OFFICE、WPS只需購買服務器版本+終端數,在保證使11、用正版軟件的同時降低費用,很好地解決了軟件正版化的問題。2、改造后的網絡拓撲圖無盤工作站3、改造預算1.網絡部分:2.軟件部分合計140050元六、局域網解決方案對比七、電話網絡改造方案1、電話網絡現狀目前我社電話號碼接入數量為138個,所有電話線路接入到機房上配線架,經過跳線后通過預先布置的電話網絡接入到各辦公室,目前機房現有電話布線架端口已經全部使用,如需新增電話,暫只能在原有電話號碼上增加分機使用,新增電話號碼較困難。2、辦公室改造后面臨的困難1)由于我社辦公室搬遷改造,各辦公室容納人數大大增加,原有的電話端口數量已經無法滿足需求,需將原有的網絡線路重新走線改造為電話線路使用,施工難度大12、;2)辦公室改造后話機所在位置改變,原有網線及電話線路可能出現距離不夠的現象,需延長接入,穩(wěn)定性得不到保證。3)網線改作電話線路,機房內的線架跳線會相當繁亂,不便于管理。3、改造方案方案一:在改造現有網絡線路的同時,可將以前使用的電話線及網線重新利用,保證原有電話的正常使用。但無法新增電話號碼,在保證社領導、各部門主任、財務部、營銷和品牌推廣中心、各分社及編輯部門每人一號,約120個左右,其他部門采取多人一號的使用方式,平均3-4人一個號碼。方案2:目前使用的電話號碼及線路保留,由于配線架容量限制,新增的電話可采用無線固話,保證一人一號,比較移動、電信、聯通、鐵通的價格:綜合比較建議采用無線座機。