大型企業(yè)網(wǎng)絡(luò)系統(tǒng)集成方案如何設(shè)計?
網(wǎng)絡(luò)系統(tǒng)集成是企業(yè)實現(xiàn)無紙化辦公和即時通訊辦公的基礎(chǔ)建設(shè),在以生產(chǎn)效率為核心競爭力的市場中,企業(yè)想要快速獲取信息并有效提高企業(yè)工作效率及業(yè)務(wù)能力,企業(yè)網(wǎng)絡(luò)系統(tǒng)集成是必不可少的,由于目前網(wǎng)絡(luò)技術(shù)復(fù)雜多樣化,企業(yè)網(wǎng)絡(luò)系統(tǒng)集成不再那么簡單,必須經(jīng)過詳細(xì)、周密的規(guī)劃設(shè)計,才能確保網(wǎng)絡(luò)系統(tǒng)達(dá)到目的,那么企業(yè)網(wǎng)絡(luò)系統(tǒng)集成需遵循哪些原則?企業(yè)網(wǎng)絡(luò)系統(tǒng)集成方案又該如何設(shè)計呢?
網(wǎng)絡(luò)系統(tǒng)集成方案設(shè)計原則
在企業(yè)網(wǎng)絡(luò)應(yīng)用的發(fā)展進程中,網(wǎng)絡(luò)系統(tǒng)集成方案的規(guī)劃與組建是企業(yè)網(wǎng)絡(luò)應(yīng)用的重要基礎(chǔ)部分,因此網(wǎng)絡(luò)系統(tǒng)集成方案需以提升企業(yè)效率和創(chuàng)造更高效益為目的,根據(jù)實際需求與結(jié)合各個部分進行設(shè)計,在企業(yè)網(wǎng)絡(luò)系統(tǒng)集成方案設(shè)計時需遵循以下原則:
- 實用性。在網(wǎng)絡(luò)系統(tǒng)集成方案中網(wǎng)絡(luò)系統(tǒng)設(shè)置以用戶使用為宗旨,需注重其實用性,以適應(yīng)用戶的使用需求。
- 安全性。網(wǎng)絡(luò)系統(tǒng)集成方案中計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)以安全為主導(dǎo),系統(tǒng)安全性低容易導(dǎo)致被病毒/黑客攻擊,使數(shù)據(jù)信息被竊,對用戶利益造成損害。因此,網(wǎng)絡(luò)系統(tǒng)集成對網(wǎng)絡(luò)攻擊應(yīng)具備較好的預(yù)防和恢復(fù)能力,以維護用戶信息安全。
- 可靠性。倘若系統(tǒng)運行中某部分出現(xiàn)故障,對整個網(wǎng)絡(luò)系統(tǒng)都會造成影響。因此,我們需確保系統(tǒng)短期內(nèi)能適應(yīng)用戶需求,為檢修人員爭取時間,提升網(wǎng)絡(luò)系統(tǒng)的可靠性。
- 可擴展性。網(wǎng)絡(luò)系統(tǒng)集成方案設(shè)計時,應(yīng)在確保其可靠使用性能的同時具有良好的可擴展性,便于未來更新與擴展,以適應(yīng)信息網(wǎng)絡(luò)發(fā)展及用戶需求。
網(wǎng)絡(luò)系統(tǒng)集成方案如何設(shè)計?
網(wǎng)絡(luò)系統(tǒng)集成方案如何設(shè)計呢?我們需遵循上述提及的四點原則,對網(wǎng)絡(luò)系統(tǒng)集成方案進行如下設(shè)計即可:
1. 總體設(shè)計
企業(yè)網(wǎng)絡(luò)系統(tǒng)集成結(jié)構(gòu)可采用星型結(jié)構(gòu)搭建,使用交換機作為網(wǎng)絡(luò)中心節(jié)點建立核心層和接入層網(wǎng)絡(luò)體系結(jié)構(gòu),運用兩臺交換機采用雙鏈路匯聚技術(shù)提高企業(yè)網(wǎng)絡(luò)訪問速度和對用戶的管理。在企業(yè)網(wǎng)絡(luò)系統(tǒng)集成方案中為企業(yè)搭建WEB和FTP雙服務(wù)器,WEB服務(wù)器提供網(wǎng)絡(luò)資源訪問,F(xiàn)TP服務(wù)器提供信息及數(shù)據(jù)的傳輸。
另外,企業(yè)網(wǎng)絡(luò)系統(tǒng)集成VLAN進行規(guī)劃時,需根據(jù)企業(yè)部門劃分多個VLAN網(wǎng)段,并對應(yīng)IP號段,便于對網(wǎng)絡(luò)數(shù)據(jù)包的分配和管理。
2. 網(wǎng)絡(luò)設(shè)計與實現(xiàn)
下面以大型企業(yè)網(wǎng)絡(luò)(500臺計算機容量)為例進行網(wǎng)絡(luò)設(shè)計與實現(xiàn)。
(1) IP及端口劃分與分配
IP地址規(guī)劃是為了區(qū)分企業(yè)內(nèi)部的客戶端機器,便于管理員對不同客戶端進行管理。IP地址劃分可采用192.0.0.0~223.255.255.255,標(biāo)準(zhǔn)的子網(wǎng)掩碼是255.255.255.0。對于大型企業(yè)(超過五百)網(wǎng)絡(luò),一個標(biāo)準(zhǔn)的IP號段是無法滿足應(yīng)用需求,因此,可采用CIDR理論,建立多號段IP進行管理,如192.168.10.0/24、192.168.20.0/24、192.168.30.0/24、192.168.40.0/24。
(2) 交換機與路由器配置
SW1核心交換機連接1000Mb/S的光纖跳線,搭建FTP服務(wù)器(IP:92.168.0.0/24)和web服務(wù)器(IP:92.168.1.0/24),其中管理員可對交換機進行管理;SW2模塊化匯聚交換機以100Mb/s網(wǎng)絡(luò)跳線水平布線連接路由器,使各部門的計算機以100Mb/s網(wǎng)速連接互聯(lián)網(wǎng)。
(3) 無線配置
可利用VLAN技術(shù)劃分出無線用戶使用區(qū),并對無線AP配置SSID。無線配置可在路由器端采用WEB加密技術(shù)設(shè)置WPA2加密管理,并設(shè)置IP使用范圍。
3. 服務(wù)器設(shè)計與實現(xiàn)
(1) DNS服務(wù)器
DNS域名系統(tǒng)可以建立層次結(jié)構(gòu)的網(wǎng)絡(luò)服務(wù)命名系統(tǒng)。在企業(yè)局域網(wǎng)中用戶可通過命名定位計算機,便于數(shù)據(jù)的共享。另外可將局域網(wǎng)中的域名解析為IP地址配置DNS服務(wù)器,建立域名與IP之間的映射表。如FTP.XXX.COM映射IP:92.168.0.0/24。
(2) WEB服務(wù)器
以Windows系統(tǒng)搭建WEB服務(wù)器,采用IIS信息服務(wù)進行管理與維護,搭建步驟:打開IIS管理器,找到側(cè)欄“網(wǎng)站”選項右鍵“新建網(wǎng)站”,之后根據(jù)創(chuàng)建向?qū)瓿纱罱ā?/p>
(3) FTP服務(wù)器
FTP服務(wù)器是為企業(yè)數(shù)據(jù)上傳和下載的網(wǎng)絡(luò)空間,在FTP服務(wù)器上企業(yè)員工可以將個人的工作文件上傳到服務(wù)器上進行共享。搭建FTP服務(wù)器需要在Internet信息服務(wù)器(IIS)管理器中建立FTP站點,并添加上傳和下載用戶,對服務(wù)器中的存儲空間配置文件夾權(quán)限指定用戶操作權(quán)限。
4. 網(wǎng)絡(luò)機房規(guī)劃
網(wǎng)絡(luò)機房主要功能是對企業(yè)的總體網(wǎng)絡(luò)應(yīng)用進行管理,分配不同功能區(qū)網(wǎng)絡(luò)數(shù)據(jù)包,并對企業(yè)網(wǎng)絡(luò)應(yīng)用安全進行管理。在網(wǎng)絡(luò)系統(tǒng)集成方案的網(wǎng)絡(luò)機房設(shè)計中,可以以標(biāo)準(zhǔn)機柜為建設(shè)對象,將交換機、路由器以及防火墻等硬件統(tǒng)一安裝在一個大型的立式標(biāo)準(zhǔn)機柜中,方便對網(wǎng)絡(luò)設(shè)備的統(tǒng)一管理。在企業(yè)網(wǎng)絡(luò)機房機柜布局上采用將綜合布線機柜、網(wǎng)絡(luò)機柜和服務(wù)器機柜按照管理層次進行規(guī)范化布局。其中綜合布線機柜與網(wǎng)絡(luò)機柜相鄰安置,這樣方便進行調(diào)線操作和控制網(wǎng)絡(luò)用戶的分配。除此之外,每個機柜在安裝設(shè)備時應(yīng)留有一定空間,便于后期設(shè)備進行升級和擴充。
另外,網(wǎng)絡(luò)機房是企業(yè)安全防范的重地,在機房建設(shè)中,要充分考慮機房環(huán)境對設(shè)備所產(chǎn)生的影響,如通風(fēng)能力、防靜電能力、抗雷電能力等,為防止雷電給機房設(shè)備造成傷害,需設(shè)置網(wǎng)絡(luò)機房接地系統(tǒng),防止企業(yè)計算機受到雷電干擾導(dǎo)致設(shè)備受損,另外可以采用空調(diào)、UPS電源、配電箱、全鋼防靜電地板等設(shè)備,解決通風(fēng)問題和靜電問題。需要注意的是:由于機房涉及企業(yè)重要數(shù)據(jù),為防止企業(yè)數(shù)據(jù)丟失,非工作人員不得進入網(wǎng)絡(luò)機房。
在企業(yè)網(wǎng)絡(luò)機房中設(shè)置消防安全系統(tǒng)也是尤為重要的,可以增加機房安全性。機房內(nèi)安裝溫感探測器、煙感探測器和FM200氣體滅火系統(tǒng)。FM200氣體滅火系統(tǒng)設(shè)在機房外,為管網(wǎng)式結(jié)構(gòu),在天花吊頂層朝下設(shè)置噴嘴,當(dāng)遇到火情時,可以全方位立體式滅火,快速方便。
總結(jié)
企業(yè)網(wǎng)絡(luò)系統(tǒng)集成的搭建勢必將成為企業(yè)建設(shè)中的重要組成部分,企業(yè)對網(wǎng)絡(luò)服務(wù)的應(yīng)用也必將向著加多元化的方向發(fā)展,未來企業(yè)網(wǎng)絡(luò)應(yīng)用將會是集辦公、商務(wù)、通訊、社交為一體的多功能服務(wù)體系。