辦公網(wǎng)絡(luò)改造方案_第1頁
辦公網(wǎng)絡(luò)改造方案_第2頁
辦公網(wǎng)絡(luò)改造方案_第3頁
辦公網(wǎng)絡(luò)改造方案_第4頁
辦公網(wǎng)絡(luò)改造方案_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

辦公網(wǎng)絡(luò)改造方案一、目前的網(wǎng)絡(luò)情況及特點目前的網(wǎng)絡(luò)拓撲圖如下:目前網(wǎng)絡(luò)結(jié)構(gòu)的特點:現(xiàn)有網(wǎng)絡(luò)在設(shè)計時根據(jù)各樓層辦公人員分布情況,在三樓與四樓分別配備24口與48口交換機一臺。隨著辦公樓工作人員的逐步增加,當初設(shè)計的接入量現(xiàn)已達到基本飽和狀態(tài)。參照中期事業(yè)計劃,接下來公司的規(guī)模將繼續(xù)高速的增長,由此將帶來對網(wǎng)絡(luò)生產(chǎn)利用率的更高要求。本方案的原則是對不斷膨脹的辦公成本進行有效的控制,同時最大限度提高以信息化技術(shù)為核心的相關(guān)生產(chǎn)環(huán)節(jié)與管理環(huán)節(jié)的運行效率。二、解決方案與新增需求2.1虛擬局域網(wǎng)虛擬局域網(wǎng)技術(shù),在一個物理網(wǎng)絡(luò)中,根據(jù)應(yīng)用的不同,把不同的電腦劃分到不同的虛擬局域網(wǎng)中,而這些不同的虛擬局域網(wǎng)之間是不可訪問的,該技術(shù)成熟并得到廣泛應(yīng)用。VLAN規(guī)劃:1、服務(wù)器192.168.50.02、普通辦公192.168.20.03、財務(wù)辦公192.168.30.04、領(lǐng)導(dǎo)辦公192.168.80.05、來賓辦公192.168.40.02.2網(wǎng)絡(luò)訪問控制在虛擬局域網(wǎng)的基礎(chǔ)上,根據(jù)應(yīng)用的不同,控制其可以訪問的網(wǎng)絡(luò)資源。外網(wǎng)訪問內(nèi)網(wǎng)行為由防火墻進行端口隔離保護財務(wù)辦公子網(wǎng)與內(nèi)部其它子網(wǎng)完全隔離來賓辦公子網(wǎng)與內(nèi)部其它子網(wǎng)完全隔離普通辦公子網(wǎng)與服務(wù)器子網(wǎng)互通,與其它子網(wǎng)隔離領(lǐng)導(dǎo)辦公子網(wǎng)與服務(wù)器子網(wǎng)互通,與其它子網(wǎng)隔離服務(wù)器本機端口嚴格按需要分別對外網(wǎng)與內(nèi)網(wǎng)開放2.3上網(wǎng)行為管理管理網(wǎng)絡(luò)帶寬:根據(jù)各個部門業(yè)務(wù)需求不同,分配不同的最高帶寬。同時也根據(jù)應(yīng)用需求的帶寬,給不同的業(yè)務(wù)分配不同的帶寬。保障關(guān)鍵的員工和業(yè)務(wù)能夠獲得足夠的帶寬。提升工作效率:針對URL,聊天工具,上網(wǎng)時間,應(yīng)用程序進行管理,最大限度減少員工利用上網(wǎng)做與工作無關(guān)事情的時間。如通過URL庫,禁止員工訪問與業(yè)務(wù)無關(guān)的網(wǎng)站,只允許訪問與工作相關(guān)的網(wǎng)站。同時對URL記錄分類,可根據(jù)需要禁止訪問其中某些類的網(wǎng)站。保障內(nèi)網(wǎng)安全:阻止各類假冒網(wǎng)銀和假冒網(wǎng)上證券等釣魚網(wǎng)站,保護員工的合法權(quán)益。禁止色情,反動,邪教等非法網(wǎng)站。對傳輸文件格式進行控制,防止不安全格式的文件進入內(nèi)網(wǎng)。防止DoS攻擊與ARP攻擊。2.4新增需求分析(1)、二樓各辦公室有線網(wǎng)絡(luò)開通需求室內(nèi)網(wǎng)絡(luò)模塊已安裝布線,線纜未與機房設(shè)備連接。(2)、全樓層無線網(wǎng)絡(luò)高可用性需求三樓已部署兩個接入點,接入帶寬為54M,多機負載能力明顯不足,信號覆蓋率低,距離較遠則出現(xiàn)信號死角,四樓與二樓穩(wěn)定性差,掉線頻繁。三、方案產(chǎn)品與實施方案產(chǎn)品序號品牌型號數(shù)量功能及特性作用1H3C5024P-EI1臺24個10/100/1000Base-T自協(xié)商以太網(wǎng)端口、2個千兆SFP光口(與電口復(fù)用)。支持VLAN劃分、端口鏡像、端口限速、STP/RSTP、手工和靜態(tài)LACP聚合、802.1x等功能。安裝于二樓機房,將二樓辦公室網(wǎng)絡(luò)端口按所屬的應(yīng)用部門,將電腦劃分到不同的虛擬局域網(wǎng)中。提供桌面終端的千兆雙絞線接入。2H3CWX3010E1臺有線無線一體化交換機,8個10/100/1000M電口,純千兆以太網(wǎng)有線接入口,支持PoE+供電,同時兼容802.11a/b/g/n協(xié)議。配合H3C公司自主研發(fā)的FitAP可以支持快速漫游,單AC內(nèi)漫游時間不超過50ms。無線網(wǎng)絡(luò)管理與控制中心3H3CWA1208E-GNP6臺POE供電,千兆上行以太口,雙通道300M無線接入,發(fā)射功率可達500mW。每樓層部署2臺AP,實現(xiàn)WIFI信號無死角,全天候穩(wěn)定可用。工程實施設(shè)備采購:與武昌供應(yīng)商聯(lián)系送貨,周期為2天施工要求:由工程布線人員對二樓原有線路及模塊進行梳理檢測,安裝各樓層AP設(shè)備并布線到三樓機房,線纜采用六類屏蔽工程線,新增布線應(yīng)與原有布線系統(tǒng)整合一致以便維護,制作線標及線路端口對應(yīng)圖表。工程周期為2天。網(wǎng)絡(luò)配置:對網(wǎng)絡(luò)設(shè)備進行統(tǒng)一配置,周期為1天。項目費用:待定四、改造后的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖及特點4.1改造后的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖4.2改造后的效果各樓層有線接入端口全部連通,即插即用。無線網(wǎng)絡(luò)設(shè)備不再掉線,速率達到有線同等水平,支持無縫漫游。內(nèi)網(wǎng)傳輸瓶頸效應(yīng)得到明顯的減小,提高數(shù)據(jù)協(xié)同處理效率。加強外來人員使用網(wǎng)絡(luò)安全性和方便性。5771001803090012095579036822859633082577100180309001238657613739973576069657710018030900135945780775799025155125771001803090012387577164982601818051577100180309001213857213119215891832657710018030900123595790368223610760535771001803090012356576135286143791742577100180309001235557508786970469327917088100343355274101229944325833379170881003433552751018667329388320081708810034335610710158115250150052217088100343356108101000180059871732170881003433542951010741941426870171708810034335618410187866086962880217088100343356185101775831174086674170881003433561091010860143735728461708810034335611010115220721601491617088100343355237

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論