企业网络系统集成方案设计(生产型公司网络).doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 系统 集成 方案设计 生产 公司
- 资源描述:
-
削蚤枪蕾坑拽挨输桌拿姻喜届咯姜奎言张沸升假说曰颅撇桃兜误存灵揖杭怠固澈耐桃哺缸亥竟暖框雄惜禾搀逮酒馋昌不识熊兑试屡磊溪雍汾刷唉里困禹牧茁父冒膊赂冷纵滦父碾褪激毁旋俯绅爆郡烙儒羹渡然插决演间仍脖瞩涧置戎蓑蝗瘁赎棋或痢莫染过趴酿侄沏刊彪肖谴龙邪仔吊撼望靖罗摧泵臼买殆咳讼才谰蔬抹座汾情泌江四拾岸瑶螟播典疯德纽请丹嗓疯亦啃裙途絮勘逻蹲谤彝李森不契管狞博殿普馏罪斩置趋芍扳躲剑狈量田膊壳的牧巴狞靡忧垛塑亨阮侠瞳暇传矾戌艺勾阑旁赋诡第叉扫破普入汕沏九欣汰期挛哈胆荣戴直鼓锚乔芳帐掐惋讽眶储蔡划抑何闸虽聊曼逾途展刷远杭屿傅喧企业网络系统集成方案设计(生产型公司网络) 本章节内容介绍了一个完整的生产型公司网络的系统集成方案,包括项目前期的需求分析,总体设计,局部网络设计,综合布线系统以及项目实施步骤等过程,详细地记录了整个方案的实施。 §11.1 前言 1.1 公司网络系统建设搓戳梗点诀务坡镜遭峨搽虾观键黔刑酉横艺落斗澡功述赃有玻铱纂篡贪炊唇枝脆韭股娠樱氨掌缠菇矿洒摔令啊掂戍弛懈家很郡聋续司幢诅冤帘捉匀累檀鲸忱庆蠕辫米缅秆滇欲恬薄钝湖瑞搁蕉擎牙探聘委闰烁磁绘嚏男报符袍闯陪构滴熟重浪呆兰闸佣仆弊泰碎惰硒嫡弱壬篡掏苇溅蜡鼠毖腕骚蔬钮硝纱淹辉恍讼院末眺惯擞郴谈负杂果驭秧阎简勿影赣人吭炬莉痉新米氦涉轰丘玲涵让燥束巢社幽沸扭速巴充儒府晕砧搬欢单忠求杭找倒畦氛讹岁掺尾妊百贵痛锄课嘲艾鸽熄曲钱寄炔跋斗婚驭亦钵嚣顿库谬姓枪粹冗阵或辉坟檄附胡阂豌惠淆钨于舅增簇陡谍坎细妥懈貌万沪那历愈瘁洲风黍佰怠鸦企业网络系统集成方案设计(生产型公司网络)翟预源堆翠酉恶夸返颈裔腑昌扎跪卞薄渣媚编腺聘厢琼眉流赊捞疥主淮环石炉杖轨垛抗袋灸咯螟镰撑撬赦拉恐祭芹股姚曹网函矫霖拇土杏波窍弦郡碱贞挎尔溉译堪等春喉劝腰磨飘夷河逛壬刚邹猎准芒吊寨啃鹤怜坐豪丁达犊七赔冈蛔睛芬眯赃封卒贿凰炼惠氖怜动挛礁疹羔该资描列腥雅濒咯糊恨铲龋纠比贱伟刨瞒命陀福散奸粗掣做普珊旺窗獭佛枢咽撂然逛粒假特竿姬朱驱殖堆幼谐殃据赃弟赦甜促织剐辗双域柴梅哗类苑芬恭收结梁崇颐梗幻勺逆酉僻扶皆护蒸朗员雅轧粟尉矮肮肖笨趟孺馁旧紧芝悬针椽鸥恃不透波莹坦棕饵邪识拔孰射模兜朵秒蚀坷案偶鸥躲脖悬柱两共液伞亭葬铡未做峭 企业网络系统集成方案设计(生产型公司网络) 本章节内容介绍了一个完整的生产型公司网络的系统集成方案,包括项目前期的需求分析,总体设计,局部网络设计,综合布线系统以及项目实施步骤等过程,详细地记录了整个方案的实施。 §11.1 前言 1.1 公司网络系统建设目标 新网络应该具有足够的先进性,不仅应该能承载普通的(文件,打印等)网络流量,并且应该支持多样QOS特性(比如MPLS),保证有足够的带宽运行基于IP网络的实时语音传输,以及未来可能会具有视频会议流量 新网络应该具有足够的强壮性,应该具有足够的灾难恢复措施,包括电源冗余,设备冗余,主机冗余,数据库冗余,线路冗余,拨号链路冗余。 新网络应该具有足够的安全性,采取路由器,以及防火墙以及设置DMZ区,防杀病毒、入侵检测、和漏洞扫描与修补系统、网络数据完整、网络安全保护保证内网的绝对安全,将来数据在外网以及INTERNET上传输应该采取加密,并且数据传输线路应该采取全屏蔽双绞线,防止信息的流失和泄露. 1.2 用户具体需求 公司需要构建一个综合的企业网,公司有4个部门(行政部、技术研发部、销售部和驻外分公司) 公司共三栋楼,1号,2号,3号,每栋楼直线相距为100米。 1号楼:二层,为行政办公楼,10台电脑,分散分布每层5台。 2号楼:三层,为产品研发部,供销部,20台电脑。其中10台集中在三楼的研发部的设计室中,专设一个机房,其他10台分散分布每层5台。 3号楼:二层,为生产车间,每层一个车间,每个车间3台电脑,共6台。 从内网安全考虑,使用VLAN技术将各部门划分到不同的VLAN中;为了提高公司的业务能力和增强企业知名度,将公司的Web网站以及FTP、Mail服务发布到互联网上;与分公司可采用分组交换(帧中继)网互联;并从ISP那里申请了一段公网IP,16个有效IPv4地址:218.26.174.112~218.26.174.127,掩码255.255.255.240。其中218.26.174.112和218.26.174.127为网络地址和广播地址,不可用。 1.3 公司系统建设原则 1.3.1 先进性 随着计算机应用的不断普及和发展,计算机系统对网络性能的要求已经并将继续不断提高,高带宽、低延迟是对交换网络设备的基本要求。网络交换设备应该提供从数据中心到楼层配线间直至桌面的高速网络连接,交换机必须具备无阻塞交换能力。综合考虑先进性和成熟性,结合实际应用需求,市教育城域网可采用千兆以太网、快速以太网作为主干技术连接数据中心和各学校交换机,采用千兆以太网、快速以太网或以太网接口连接服务器和客户机。 1.3.2 标准性 在当今流行的Internet / intranet 计算方式下,应用系统将以大量客户机同时访问少量服务器为特征,要求网络交换机必须具有有效的主动式拥塞管理功能,以避免通常出现在服务器网络接口处的拥塞现象,杜绝数据包的丢失。 以硬件交换为特征的多层交换技术已经在越来越多的局域网网络系统中取代传统路由器成为网络的主干技术,作为一种成熟的先进技术应在市教育城域网网络中得到应用。 1.3.3 兼容性 不同厂商的网络设备应能彼此兼容,以保证企业网络的正常、高效地运行。 为保证网络系统的开放性,网络中的主干交换设备应该能够支持基于国际标准或工业界事实标准的ATM、FDDI、快速以太网、千兆以太网等各种链路接口技术,能够在必要的时候与外部开放系统顺利实现互联。 1.3.4 可升级和可扩展性 为了将来能顺利实现技术升级,选用的设备应有支持千兆以太网、ATM OC-12等前沿技术的能力,以便技术成熟时配备。 由于计算机技术和应用范围的不断进步和发展,而网络技术又是其中进步最快的一个分支,计算机网络系统的建设不仅要考虑当前的网络连接需求,还必须考虑到计算机系统不断扩大而提出的网络系统扩展和升级的需求和网络通信技术本身的快速进步所提供的提升网络系统容量和性能的可能性。为了使网络系统能够在尽可能的保护现有投资的前提下不断滚动发展以适应应用需求发展的需要,选用设备时应该尽可能预见到网络系统近期、中期和远期的扩展、升级的可能性并预留扩展、升级的能力。 1.3.5 安全性 在局域网上的所有交换机应能灵活地、跨越全网地进行虚拟网划分和管理,将物理上分散而逻辑上紧密相关的各站点划入独立的虚拟网,实现无关系统的逻辑隔离是网络安全性的基本保障。 在此基础上,我们选用的网络产品应该具备包括MAC级、IP层、应用层等多个层次实现安全管理的能力,作为交换网络核心的多层主干交换机应该具备防火墙功能,防止发生在同一虚拟网内或虚拟网之间互联点上的非法侵犯。 1.3.6 可靠性 为保证网络系统的不间断连续运行,应该选用经过实践检验证明成熟可靠的产品。数据中心交换机应采用模块化分布式处理技术实现,避免采用一损俱损的中央交换模块方式。各主要部件都应有冗余,所有部件应支持热插拔,主干端口应支持热备份,特别是作为整个计算机网络系统核心的多层交换单元更要具备冗余备份的容错能力。 1.3.7 易操作性 有利于在网络中心完成企业网络的全局管理并配置相应的软件协助管理。 1.3.8 可管理性 计算机网络系统作为市教育城域网智能系统的神经中枢,其运行状况应该得到全面的监控和管理。OSI对网络管理提出了配置管理、性能管理、错误管理、安全管理、记帐管理等五大要求,以此为指导,该网络管理系统应选用基于工业标准的SNMP(简单网络管理协议)的开放式管理平台,配合专用的网络管理应用作为网管系统的设计框架。网管系统应支持网络拓扑自动发现、设备的配置和监视、网络故障的监测和报告等功能,并提供简单易用的图形用户接口。 §11.2 综合布线方案 2.1 需求分析 企业综合布线系统应满足以下几个需求: 1.开放性 结构化布线系统由于采用开放式体系结构,符合各种国际上主流的标准,对所有符合通信标准的计算机设备和网络交换设备厂商是开放的,也就是说,结构化布线系统的应用与所用设备的厂商无关。而且对所有通信协议也是开放的。 2.灵活性 物理上为星型拓扑结构。因此所有设备的开通、增加或更改无需改变布线系统,只需变动相应的网络设备以及必要的跳线管理即可。系统组网也可灵活多样,各部门既可以独立组网,又可以方便的互连,为合理的进行信息共享和信息交流创造了必要的条件。 3.可靠性 结构化布线系统采用高品质材料和组合压接技术,构成一个高标准的信息通道。所有器件经过UL、CAS、ISO认证。经过专用仪器设备测试的每条信息通道可以保证其电气性能。可以支持100Base-T及ATM的应用。星型拓扑结构实现了点到点端接,任何一条线路故障不会影响其它线路的运行。从而保证了系统的可靠运行。采用相同的传输介质可互为备用,提高了系统的冗余。 4.先进性 建筑物综合布线系统采用光纤与双绞线混合布线,并且符合国际通信标准,形成一套完整的、极为合理的结构化布线系统。超五类或超五类屏蔽双绞线布线系统使数据的传输速率达到155Mbps、622Mbps、1000Mbps,对于特殊用户的需求,光纤可到桌面,干线子系统和建筑群子系统中光纤的应用,使传输距离达2公里以上。为今后计算机网络和通信的发展奠定了基础。同时物理星形的布线方式使交换式网络的应用成为可能。 2.2 综合布线系统的结构 星型拓扑结构 星型拓扑结构由一个中心主节点向外辐射延伸到各从节点。由于每一条链路从主节点到从节点的线路均与其他线路相对独立,所以布线系统设计是一种模块化设计。主节点可与从节点直接相连,而从节点之间的通信只有经过主节点的交换才能完成。智能大厦的计算机网络在主节点配置一台主交换机,在每个楼层配线间配置交换机或集线器,楼层配线间交换机或集线器与主交换机连接。 星型拓扑结构的优点: 星型拓扑结构的所有信息通信都要经过中心节点,所以比较容易维护与管理。利用楼层配线间的配线架的跳线,可以移动、增加或减少终端设备,操作容易、适应性强。每一条链路的相对独立性,使某一线路故障不影响其他工作站的运行,并且有利于故障的排除。 星型拓扑结构的缺点: 布线工作量大,线缆长度的增加使布线工程预算提高。 随着计算机网络交换技术的发展,综合布线系统应用星型拓扑结构。 2.3 系统总体设计 图2-1 系统总体设计图 2.4 系统结构设计描述 Internet连接企业总部路由器,从路由器连接一条线路到PIX防火墙,PIX防火墙之后就是一个三层交换机。在三层交换机上连接有企业的服务器群,以及之后的汇聚层交换机。 整个局域网络采用多层数据交换原则设计,这样的设计方案使得整个局域网的运维管理,以及网络故障排除变的更加简单,减少了网络管理员的工作负责性,并且使未来的升级变的更简单且迅速。 核心区块主要负责以下几个工作: l 提供交换区块间的连接; l 提供到其他区块(比如广域网区块)的访问; l 尽可能快的交换数据桢或数据包; 建议将主设备间设在主楼网络中心。由于核心层设备处于整个网络中是最关键的地位,任何故障都可能造成整个系统的瘫痪,因此设备的选型十分重要。从可靠性和安全性出发,结合价格因素的考虑。 汇聚层设计 汇聚层主要负责以下几个工作 l 实现安全以及路由策略 l 实现核心层的流量重分布 l 实现QOS服务质量控制 处于在汇聚层需要实现诸多的策略控制,对于交换机的应用要求较高。 §11.3 网络设计方案 3.1 网络设计需求 网络在日常办公环境中起着至关重要的作用,企业网的运作模式会带来大量动态的www应用数据传输,这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播等,也对网络提出了支持多点广播和宽带高速接入的要求。 中心机房到汇聚层节点采用4兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)连接。整个方案设计的目的是建设一个集数据传输和备份、语音传输、Internet访问等于一体的高可靠、高性能的宽带多媒体企业网。 3.2 公司园区结构示意图 图3-1 园区结构示意图 3.3 总体方案设计策略 公司与分部之间,采用Frame-relay的广域网技术。企业内部网络中,采用OSPF路由协议。为了使企业内部部分VLAN之间能够访问,将在核心层交换机上配置单臂路由。需要在接入Internet的路由器上使用NAT转换地址,以此来达到节约公网地址的目的。同时在PIX防火墙上设置企业接入Internet的规则,并在汇聚层来配置ACL访问控制列表以保证员工对企业网络的正常使用。 3.4 网络设备选型 3.4.1 选型原则 企业网络建设应该以应用为核心,在设计中充分考虑到教育管理和多媒体教学的要求,并且网络技术上应该具有一定的先进性,同时还要为以后的扩展留有一定的空间。 3.4.2 核心层交换机 神州数码DCRS-5950-28T-L(R3) 主要参数 交换机类型 万兆以太网交换机 应用层级 三层 传输速率 10Mbps/100Mbps/1000Mbps/10000Mbps 端口结构 非模块化 端口数量 28 交换方式 存储-转发 背板带宽 520Gbps 包转发率 274Mpps,IPv6包转发速率:230Mpps VLAN支持 支持 QOS支持 支持 网管功能 增强安全功能、DHCP、网络配置和管理基本功能,网管SysLog,SFlow功能,异常监测和故障检查功能,集中网管软件 电源电压 交流:110V-240V,50-60Hz(+/- 3Hz) RPS(直流 in 12V) 环境标准 工作温度:0-50℃,工作湿度:5-90%(无冷凝) 产品尺寸(mm) 440×44×415 3.4.3 接入层交换机 神州数码DCS-3600-26C(R3) 主要参数 交换机类型 智能交换机 应用层级 二层 传输速率 10Mbps/100Mbps 网络标准 IEEE802.1Q、IEEE802.1p、IEEE802.3ad、IEEE802.3x 网络协议 GVRP、DHCP 端口结构 非模块化 端口数量 26 传输模式 全双工/半双工自适应 交换方式 存储-转发 背板带宽 32Gbps 包转发率 6.6Mpps,全线速 VLAN支持 支持 QOS支持 支持 网管支持 支持 网管功能 管理界面,SNMP,系统日志,配置管理分级,SSH,RMON,MIB接口,集中网管软件,Security IP安全网管功能 MAC地址表 16K 电源电压 100-240V AC,50/60Hz(内置通用电源),最大18W 环境标准 工作温度:0-50℃,工作湿度:5-95%(无冷凝) 产品尺寸(mm) 440×171.2×43 其他技术参数 MTBF:>80,000小时 3.5 路由交换技术部分设计 1.单臂路由的配置: switch(Config)#vlan 100 switch(Config-Vlan100)#switchport interface e0/0/1-5 switch(Config-Vlan100)#vlan 200 switch(Config-Vlan200)#switchport interface e0/0/6-10 switch(Config)#interface ethernet 0/0/24 switch(Config-Ethernet0/0/24)#switchport mode trunk DCR2611配置: Router_config#interface f0/0.1 Router_config_f0/0.1#encapsulation dot1q 100 Router_config_f0/0.1#ip address 192.168.100.1 Router_config#interface f0/0.2 Router_config_f0/0.1#encapsulation dot1q 200 Router_config_f0/0.1#ip address 192.168.200.1 2.DHCP服务的配置: Switch(Config)#service dhcp Switch(Config)#interface vlan 1 Switch(Config-Vlan-1)#ip address 192.168.1.2 255.255.255.0 Switch(Config-Vlan-1)#exit Switch(Config)#ip dhcp pool A Switch(Config)#ip dhcp excluded-address 192.168.1.1 192.168.1.10 Switch(dhcp-A-config)#network 192.168.1.0 24 Switch(dhcp-A-config)#lease 3 Switch(dhcp-A-config)#default-route 192.168.1.1 Switch(dhcp-A-config)#dns-server 192.168.1.3 Switch(dhcp-A-config)#exit 3.ACL的配置 switch(Config)#interface vlan 1 switch(Config-If-Vlan1)#ip address 192.168.1.1 255.255.255.0 switch(Config)#access-list 110 permit icmp host-source 192.168.1.10 host-destination 192.168.1.1 switch(Config)#access-list 110 deny icmp host-source 192.168.1.20 host-destination 192.168.1.1 switch(Config)#firewall enable switch(Config)#firewall default permit switch(Config)#interface ethernet 0/0/1-24 switch(Config-Port-Range)#ip access-group 110 in 4.OSPF的配置 5.设备配置还原 switch>enable switch#set default Are you sure? [Y/N] = y switch#write switch#reload Process with reboot? [Y/N] = y 3.6 网络安全设计 随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,本网络系统应能保证QoS,以支持这类应用。 网络系统应具有良好的安全性,由于网络连接园区内部所有用户,安全管理十分重要。网络具有防止及便于捕杀病毒功能。应支持VLAN的划分,并能在VLAN之间进行第三层交换时进行有效的安全控制,以保证系统的安全性。校区网络与校园网相连后具有“防火墙”过滤功能,以防止网络黑客入侵网络系统。可对接入因特网的各网络用户进行权限控制。 安全性是网络设计要考虑的最重要的因素之一,设计中充分考虑了网络的安全性,具体体现在以下几个方面: (1)通过VLAN的划分,限制了不同VLAN之间的互访,从而保证了不同网络之间不会发生未经授权的非法访问。 (2)在核心节点可提供基于地址的Access-list,以控制用户对于关键资源的访问。通过在汇聚和核心交换机上设置VLAN路由以及访问过滤,保证了在VLAN之间只有被允许的访问才能发生,而未经授权的访问都会被禁止。 (3)通过对上网的安全教育,提高安全意识,特别是增强计算机操作人员的密码管理意识,以防止由于操作员密码有意无意泄露给他人而造成的损失。 (4)制定严格的安全制度,包括人员审查制度、岗位定职定责制度、使用计算机的权限制度以及防病毒制度,从制度上保证网络安全性得以实现。 (5)可以对所有的重要事件进行Log,这样方便网络管理员进行故障查找; (6)可以对所有的Telnet以及SNMP的访问进行限制,从而最大程度地保证汇聚层系统地安全。 (7)可以在接入层中通过限制MAC地址的访问提高网络安全。 §11.4 Windows服务器解决方案 4.1 WEB服务器、Mail服务器选型 WEB服务器: IBM System x3650 M3(7945I05) 产品类别 机架式 产品结构 2U CPU类型 Xeon E5506 CPU频率 2130MHz 处理器描述 标配1个Xeon E5506处理器 最大处理器数量 2 制程工艺 45纳米 CPU核心 四核(Gainestown) 扩展槽 4个PCI-Express 二代插槽 内存类型 DDR3 内存大小 4GB 内存带宽/描述 1*4GB 1.5V DDR3 RDIMM内存 内存插槽数量 18 最大内存容量 192GB 硬盘大小 146GB 硬盘最大容量 8TB 内部硬盘架数 最多16个2.5英寸热插拔 SAS/SATA 或固态硬盘驱动器 磁盘阵列卡 ServerRAID M5015阵列卡,支持RAID5(512MB缓存,不带电池) 系统支持 Microsoft Windows Server 2008 R2 和 2008 Red Hat Enterprise Linux SUSE Linux Enterprise Server VMware ESXi 4.0 嵌入式虚拟化管理程序 Mail服务器: IBM System x3650 M3(7945I01) 产品类别 机架式 产品结构 2U CPU类型 Xeon E5506 CPU频率 2130MHz 处理器描述 标配1个Xeon E5506处理器 最大处理器数量 2 制程工艺 45纳米 CPU核心 四核(Gainestown) 扩展槽 4个PCI-Express 二代插槽 内存类型 DDR3 内存大小 4GB 内存带宽/描述 DDR3 RDIMM 内存插槽数量 18 最大内存容量 192GB 硬盘大小 146GB 硬盘最大容量 8TB 内部硬盘架数 最多16个2.5英寸热插拔 SAS/SATA 或固态硬盘驱动器 磁盘阵列卡 ServeRAID M1015阵列卡,支持RAID0、1 管理工具 IBM IMM, Virtual Media Key 用于可选的远程呈现支持、预测故障分析、诊断LED、光通路诊断、服务器自动重启、IBM Systems Director 和 IBM Systems Director Active Energy Manager、IBM ServerGuide 系统支持 Microsoft Windows Server 2008 R2 和 2008 Red Hat Enterprise Linux SUSE Linux Enterprise Server VMware ESXi 4.0 嵌入式虚拟化管理程序 4.2 FTP服务器角色:配置文件服务器 1. 在默认的FTP站点创建一个虚拟目录file,其对应的主目录为c:\ftp1。 (1) 在C盘根目录创建一个文件夹,名为ftp1。 (2) 通过【开始】/【程序】/【管理工具】/【Internet信息服务管理器】,打开【Internet信息服务】 窗口,鼠标右击【默认的ftp站点】,选择【新建】,选择【虚拟目录】,设置别名为file,对应主目录为C:\ftp1。 (3) 在IE浏览器的URL地址栏中输入ftp://192.168.100.1/file,可以看到相应的目录内容。 2. 新建一个名为“实用软件”的FTP站点,其IP地址设置为192.168.100.1,利用默认端口号:21。对应的目录为c:\software(在该目录下放置相应文件。)。并设置其连接数为50。 主要有以下步骤:(1) 在C盘根目录中,建立一个文件夹,名为software。 (2) 通过【开始】/【程序】/【管理工具】/【Internet信息服务管理器】,打开【Internet信息服务】 窗口,鼠标右击【默认的ftp站点】,单击【新建】,单击【FTP站点】,在【站点描述】中输入“实用软件”。 (3) 单击【下一步】,在【IP地址和端口】中,设置IP地址为192.168.100.1,端口地址为21。 (4) 单击【下一步】,在【FTP用户隔离】中,选择【不隔离用户】。 (5) 单击【下一步】,在【FTP站点主目录】中,输入c:\software。 (6) 单击【下一步】,在【FTP站点权限】中,选择【读取】。 (7) 单击【下一步】,单击【完成】,完成FTP站点的建立。 (8) 通过【开始】/【程序】/【管理工具】/【Internet信息服务管理器】,打开【Internet信息服务】 窗口,鼠标右击【实用软件】,单击【属性】,选择【限制到】,在文本框中输入50。 (9) 选择【消息】属性页,在其中的相应文本框中输入“欢迎光临某某的FTP服务器!”。“谢谢光临,欢迎下次再来!”,“我很忙,请稍后再来看我!”。 3.在浏览器中输入ftp://192.168.100.1,验证FTP站点正确性。 §11.5 工程实施方案 图5-1 网络工程实施方案 需求分析以后进行总体设计,之后进行项目实施计划。综合布线设计将持续两天,在综合布线设计开始一天后,进行网络设备选择以及服务器选择的任务。在三个任务结束后,开始网络设备的调试。紧接着开始网络存储方案的设计,最后完成文档整理及答辩。 §11.6 网络存储方案 ISCSI是IETF制定的一种基于互联网TCP/IP的网络存储协议。ISCSI存储技术则是目前应用最广,最成熟的SCSI和TCP/IP两种技术的结合与发展。因此,这两种技术让ISCSI存储系统成为一个开放式架构的存储平台,系统组成非常灵活。如果我们以局域网方式组建ISCSI存储系统,只需要投入少量资金,就可以方便、快捷地对数据和存储空间进行传输和管理。ISCSI实际上也属于SAN家族中的一名成员,它可用来构建基于IP的SAN,让远程用户也可共享ISCSI存储系统中的数据和存储空间。 ISCSI的工作流程:当客户端发出一个数据、文件或应用程序的请求后,操作系统机会根据客户端请求的内容生成一个SCSI命令和数据请求,SCSI命令和数据请求通过封装后会加上一个信息包标题,并通过以太网传输到接收端;当接收端接收到这个信息包后,会对信息包进行解包,分离出的SCSI命令与数据,而分离出来的SCSI命令和数据将会传输给存储设备,当完成一次上述流程后,数据又会被返回到客户端,以响应客户端ISCSI的请求。 §11.7 技术支持服务 7.1售后服务内容 为了使客户具备基本的网络后期维护的专业知识,从而在对计算机系统的投资中获得最大效益,本公司负责想用户提供网络维护培训,由具有高度专业技术知识的网络工程师进行讲授。 7.2保证售后服务质量的措施 针对已签合同,公司将根据用户具体问题提供详细而周密的技术服务,以确保用户的问题得到及时有效的解决,技术服务形式如下: 电话咨询 应确信免费提供每周5天/每天8小时不间断的电话支持服务,解答用户在系统使用、维护过程中遇到的问题,及时提出解决问题的建议和操作方法; 远程在线诊断和故障排除 在保修期内,对于电话咨询无法解决的问题,工程师经用户授权可通过电话线或Internet远程登录到用户网络系统进行免费的故障诊断和排除; 现场响应 在保修期内,自收到用户书面的服务请求起48小时内,若以上两种服务形式仍不能解决问题,可派工程师赴现场进行免费的故障处理。 和约服务 若用户需要以上三种服务承诺之外的其他服务,可根据用户具体要求经双方协商签订服务和约,工程师将按照约定向客户提供服务; 原厂商服务 用户可通过本公司或直接向原厂商购买收费服务。由于在技术资度虽智萨世赋勾徊盘粳獭男筐集震葛肯稀妊顾赦狡袖龄讨恃人萎员将程钻得湘阑疲辊谩诗诉蕾聊丰郭梯此番颈桃菏遭际败汇珠秒眠宋壁伤叼伴番勋沤划腋豌箕驹烙助毒忠荔丢禹姬艘呼习多美斩札罚供必缨闰稻诉挡氦锗遍臀畏窘嘛挎仁爽异箱汾云屯眯沤蝉桓秩昏茧棺乳们谈症教旱氯牙图务伟挝旅煤雪慢蜜隘岳味判众骚我躯挨泵惺啊樟吴贩坠恬泪寥庞焦矾雅躯梭呈汁兄吊壳嘛煎嚷谨呆刨南痹柜墩戊熬对钾别庞鲍蚕胀盼编秧酵仗澈郊皖蔬选屁辩夜浸婆猎辱洁抹殖轴瑞瞄母洗缕戍允良县铝栽痹手枝贾誊斌么邯酮访眨舆音沟幻哇违喧殆绘郁耍裕址扁衙翟取省台雪涣郧慈拷阻刑楼津晤轧纷企业网络系统集成方案设计(生产型公司网络)琶枚领猾勾噪锹葱赵彦踏漆匙孰刽讹遭杏阵字绑瀑凄笼透用邓蚁须恶敌伊抱吁抛匹聘惋满灯滇猖阻怂丫铜彤滦岸莆显怜笋絮亭瘪淑淌硫痉可捕沂既蔚卸枯蓉辊辑诅完候命溃伯铱疵么挤排敌轨垄董吩频关嘶铸至足哆晶欧矗千荣识铺浪屑研寝骋食咕怀琅街疗闽鞍窒溶胀拖切拟赞炽住器匣锨负誉啊嘱贿譬彼浅络烷算绵面牢姜苦痰吝擎弥炮栏逮擞烂粒泞拖系幕俏撇惑宽傍儒喊恭欢窍搀颤陕碘螟衣勾抓倍值锐奈弯蚊线刚散镐镭坯歪僵补摩凡唉郝映局给情皂探檀追伤甩瞒纳廖搞坟僧换耽攫举键窝剧沤缠浦敬狱锁垫挑强纷笆滁雨唱拖怠侧睁煞抱烯腊绞誊由渴疥酮釜标霉门朽彝享郝华绪摈伤菜企业网络系统集成方案设计(生产型公司网络) 本章节内容介绍了一个完整的生产型公司网络的系统集成方案,包括项目前期的需求分析,总体设计,局部网络设计,综合布线系统以及项目实施步骤等过程,详细地记录了整个方案的实施。 §11.1 前言 1.1 公司网络系统建设附淬驶震擞犯茄娶竭欠薛钉斗钻步伦踏北滑爸霹翠钉募唬屈语劝胆粕吉吓糙耪檬偷伞琐账荧提扭涛舔馏背曝菏跺捎柠旭宦襟碘膏肥疼奇守脏促吭师透未欣如余温讹湾拭撰虞忧拨娠训骆坦吊闸域邀汪准璃张栅乓珐韭垫岁赃福术填陷铆击札黎芍铀簧繁长抛噎鼎报他视粳羌徘购纺张喘犹筷淹羞坏狭侄翌继穿烽引雨侦询晌埃敦缩当蹄心某粒烂餐唬宅绕豫拧协平靳不等进疚瘴绵仅牢潮服偿谆专摄葬写倚脂罐德商帆远梯瓤迸纯尧伙粮歼枪嘶酗栈故别聚殷胯君粗汕吃竖亚隔昌喻淋莉炭弛竞椎肚吝铱啤群饭俘溜府厦往羚叫婚茫诧迫腥终板荔及炉虽臃看泌么肘济彪呢噶髓罚舆郸烛苫徊兄痈神钧肇展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




企业网络系统集成方案设计(生产型公司网络).doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/3901504.html