重庆银桥集团有限公司网络系统集成设计方案第一章前言1
1公司网络系统建设目标新网络应该具有足够的先进性,不仅应该能承载普通的(文件,打印等)网络流量,并且应该支持多样QOS特性(比如MPLS),保证有足够的带宽运行基于IP网络的实时语音传输,以及未来可能会具有视频会议流量新网络应该具有足够的强壮性,应该具有足够的灾难恢复措施,包括电源冗余,设备冗余,主机冗余,数据库冗余,线路冗余,拨号链路冗余
新网络应该具有足够的安全性,采取路由器,以及防火墙以及设置DMZ区,防杀病毒、入侵检测、和漏洞扫描与修补系统、网络数据完整、网络安全保护保证内网的绝对安全,将来数据在外网以及INTERNET上传输应该采取加密,并且数据传输线路应该采取全屏蔽双绞线,防止信息的流失和泄露
2用户具体需求公司需要构建一个综合的企业网,公司有4个部门(行政部、技术研发部、销售部和驻外分公司)公司共三栋楼,1号,2号,3号,每栋楼直线相距为100米
1号楼:二层,为行政办公楼,10台电脑,分散分布每层5台
2号楼:三层,为产品研发部,供销部,20台电脑
其中10台集中在三楼的研发部的设计室中,专设一个机房,其他10台分散分布每层5台
3号楼:二层,为生产车间,每层一个车间,每个车间3台电脑,共6台
从内网安全考虑,使用VLAN技术将各部门划分到不同的VLAN中;为了提高公司的业务能力和增强企业知名度,将公司的Web网站以及FTP、Mail服务发布到互联网上;与分公司可采用分组交换(帧中继)网互联;并从ISP那里申请了一段公网IP,16个有效IPv4地址:218
112~218
127,掩码255
112和218
127为网络地址和广播地址,不可用
3公司系统建设原则1
1先进性随着计算机应用的不断普及和发展