當前位置:文範網 >

實用文 >實用文精選 >

中小型企業網絡設計方案多篇

中小型企業網絡設計方案多篇

中小型企業網絡設計方案多篇

小型企業財務制度 篇一

小型企業財務制度 管理人員差旅費報銷:

1、公司管理人員出差一般選擇乘坐火車,如遇特殊情況,需填寫購買機票申請單,經部門負責人,總經理批准後,方可乘坐飛機。

2、差旅費借款,應在立項通知書送達財務後方可支取,出差回來後五日內報銷。

3、住宿標準及差旅補助標準:

人 員 住宿標準 食雜補助 正式員工 200 80

出差當日12:00前離京,補助按一天計算;12:00後離京,補助按半天計算。出差返京之日8:00前到京,無差旅補助;8:00----12:00到京,補助按半天計算;12:00後到京,補助按一天計算。

4、往返機場一律乘坐民航大巴。如果班機過早(過晚)或攜帶物品較多可申請公司派車接送。

5、賓館住宿費中一律不得包含餐費(包括早餐)。

6、返程車票或機票在22:00之前的,應在12:00之前退房。返程車票或機票在22:00之後的應在18:00前退房。

7、出差人員的住宿費超支自理,交通費、電話費實報實銷,差旅補助按實際出差天數計算。

8、兩人(同性)同時在同一地點出差,住宿費標準按一人報銷。

9、出差乘坐火車的可領取乘車補助(短途除外),按每小時8元計算。(乘車時間以鐵路列車時刻表為準。

四、加班交通費及誤餐費

如員工加班,員工乘由公交公司開出的空調大巴士、小公共、專線車、地鐵、公共汽車回家,公司可根據有效報銷憑證報銷交通費,加班至晚上9:00以後或因特殊原因由主管經理批准後,可以乘出租車回家,公司可根據有效報銷憑證報銷交通費;加班至晚上7:30以後的可由前台預定10元/人標準以下盒飯,並登記項目號。

五、銷售費用申請及報銷

1、各研究、支持部門所需發生的費用(除與項目有關的費用),根據部門預算計劃由經手人填好現金或支票借款單,經部門經理簽字、報財務審核並由財務負責報總經理審批後予以領取現金或支票。

3、銷售費用的報銷,必須在原始發票背面由經手人、部門經理簽字。經手人要填寫“支出憑單”將單據粘貼在支出憑單後,根據所支出款項的用途分類填寫,報財務審核並由財務負責報總經理審批後予以報銷。

六、管理費用申請及報銷

1、購置辦公用品及支付辦公費用,需有行政部門指定人員根據購置、審批計劃,由經手人填好現金或支票借款單,經部門經理簽字、報財務審核並由財務負責報總經理審批後領取現金或支票。

2、辦公費用的報銷,必須在原始發票背面由經手人、部門經理簽字,經手人要填寫“支出憑單”將單據粘貼在支出憑單後,根據所支出款項的用途分類填寫,報財務審核並由財務負責報總經理審批後予以報銷。

七、發票的開具及管理

1. 項目負責人應根據項目要求,按時從項目管理系統中打印出開具正式發票的申請單(地税發票、形式發票),經部門經理簽字後,報財務開具正式發票。

2. 為了確保公司開出的每一張發票都能迅速、安全地到達客户手中,減少因發票丟失給公司帶來的損失,請項目負責人按以下規定執行。

①發票的送達

正式發票 同城:速遞或在方便的情況下親自送達

異地:郵政快遞

形式發票:根據實際情況選擇電子郵件、傳真、平信、掛號、航空及快遞等方式。

為避免發票遺失,請將發票用信封裝好或訂在一同寄出的合同上。

②發票的確認

在發票送出前要通知收件人送達時間,並要求收件人收到後及時反饋,作好確認工作。如使用同城速遞,請要求速遞員在送達郵件時,請收件人當場打開郵件,回電寄件人確認發票已經收到(請在發出前與收件人打好招呼,並通知公司前台,由前台向速遞公司提出要求)。

③處罰措施

由於未按照規定送達發票,造成發票遺失,公司將根據造成的損失給予一定的經濟處罰。

八、報銷時間及報銷憑證的規定

1、所有當月發生的費用應於當月報銷,最遲不能超過10日,否則需由經手人直接報部門經理、總經理審批後,財務予以報銷。

2、所有填制的報銷單據,應字跡清楚、不能塗改,否則財務不予受理。

3、所有由外部取得的報銷憑證,必須是税務部門或財政局統一規定使用的正式單據,(印税務局章、財政局章並蓋有收款單位財務章)一切非正式單據不能作為報銷憑證;報銷憑證抬頭一定要寫上單位名稱。

4、凡購置金額在500元以上的項目費用、銷售費用及辦公費用需在發票背後註明收款方單位名稱、聯繫人姓名及聯繫電話

小型企業網絡建設方案 篇二

小型企業網絡建設方案

摘要:隨着網絡的逐步普及,中小型企業的建設是企業向信息化發展的必然選擇,企業網絡系統是一個非常龐大而複雜的系統,它不僅為企業現代化、綜合信息管理和辦公自動化等一系列應用提供基本操作平台,而且能提供多種應用服務,使信息能及時、準確地傳送給各個系統。而中小型企業工程建設中主要應用了網絡技術中的重要分支局域網技術來建設與管理的,因此本文主要以中小型局域網絡建設過程可能用到的各種技術及實施方案為設計方向,為中小型企業的建設提供理論依據和實踐指導。

關鍵詞:網絡設計 網絡邏輯 安全

一、網絡設計需求分析

公司共有兩層樓,一樓主要為營銷部、人事部、技術部和網絡中心,二樓是會議室、總經理辦公室、祕書部、企劃部、科研部和財務部。要求企業內部主機和部分局域網用户能同時上INTERNET,並要求財務部和研發部只有總經理有權訪問,其它部門可以相互訪問,企劃部和人事部上班時間不能訪問外網,各部門均有流量限制,樓內有OA辦公系統、財務管理系統、FTP服務器、DNS服務器、WEB服務器,故要有路由,防火牆,核心交換,二層交換,服務器等。為了方便用户接入和擴展,路由、三層、匯聚層設備都安置在網絡中心,接入層設備安置在辦公室。為了使網絡通信時安全可以使用劃分VLAN並在三層交換上做訪問控制列表以使不同VLAN之間不能互相訪問,為了做到上網時間的控制,在三層交換上會使用到訪問控制列表。 網絡需求:(1)信息的共享;

(2)公司管理;

(3)辦公自動化;

(4)高速Internet 衝浪。 網絡功能:

(1)建立公司自己的網站,可向外界發佈信息,並進行網絡上的業務。

(2)要求供銷部可以連接Internet,與各企業保持聯絡,接受訂單及發佈本公司產品信息。其他部門都不能連接Internet,但要求公司內部由網絡連接。

(3)公司內部網絡實現資源共享,以提高工作效率。

(4)建立網絡時應注意網絡的擴展性,以方便日後的網絡升級和增加計算機。

(5)在公司內部建立公司的數據庫,如員工檔案,業務計劃,會議日程等。

二、網絡邏輯設計

網絡拓撲結構設計:對於用户即將建設的網絡系統來説,想要建設成為一個覆蓋範圍廣、網絡性能優良、具有很強擴展能力和升級能力的網絡,在起初的設計中就必須採用層次化的網絡設計原則。採用這樣的結構所建設的網絡具有良好的擴充性、管理性,因為新的子網模塊和新的網絡技術能被更容易集成到整個系統中,而不破壞已存在的骨幹網。大多數的網絡都可以被層次性劃分為三個邏輯服務單元:核心骨幹網(Backbone)、匯聚網(Distribute)和接入網(Local-access),模塊化網絡設計方法的目標在於把一個大型的網絡元素劃分成一個個互連的網絡層次。整個網絡由核心層、匯聚層和接入層兩大部分組成。核心層是由CISCO WS-C3560-48TS-S企業級核心路由交換機組成。匯聚層由CISCO WS-C3560-24TS-S路由交換機組成。接入層是由接入層樓層交換機CISCO WS-C2918-24TC-C組成。

以行政樓中心機房為中心,下屬部門為接入點的星型連接方式。現階段出於用户的應用和先進性考慮,通過千兆光纖連接。 各樓層的辦公網是以星型的方式千兆直接連接到各匯聚機房的匯聚交換機上後,由匯聚交換機通過千兆接到核心交換機。我們可採用千兆路由交換機與各 LAN 網段的交換機(Switch)連接而組成星型網絡,實現千兆核心網絡到各樓層,百兆到桌面,滿足各種應用的需要。 核心層交換機與服務器羣的相連是以千兆以太網的方式。

內部網絡設計: 核心層主要功能是給下層各業務匯聚節點提供 IP 業務平面高速承載和交換通道,負責進行數據的高速轉發,同時核心層是局域網的骨幹,是局域網互連的關鍵。對核心骨幹網絡設備的部署應為能夠提供高帶寬、大容量的核心路由交換設備,同時應具備極高的可靠性,能夠保證24小時全天候不間斷運行,也就必須考慮設備及鏈路的宂餘性、安全性,而且核心骨幹設備同時還應擁有非常好的擴展能力,以便隨着網絡的發展而發展。 基於對核心層的功能及作用,根據用户的實際需求,本方案中對網絡系統中核心層由CISCO系列的企業級核心交換機WS-C3560-48TS-S組成。其主要任務是提供高性能、高安全性的核心數據交換、QoS 和為接入層提供高密度的上聯端口。為整個大樓寬帶辦公網提供交換和路由的核心,完成各個部分數據流的中央彙集和分流。同時為數據中心的服務器提供千兆高速連接。

VLAN的設計:根據各個辦公室的地理位置來劃分VLAN, 如果同一棟樓內包含很多部門,而這些部門的職能和工作內容又有很大的區別,我們就可以在樓內按照部門來劃分VLAN。 另外,如果某個部門需要跨越很多建築物,分佈範圍比較廣,例如部門A 分佈的很散,在很多交換機上都預留了部門 A 的信息點,我們則可以按照交換機的位置來設置 VLAN,這樣,部門A就可能對應多個VLAN,如果部門A所對應的VLAN之間需要通信的話,我們可以通過VLAN間的路由來實現。這樣做的好處是:可以減少廣播數據包對網絡主幹的影響。因為如果將部門A 全部劃分到一個 VLAN 中,而這些 VLAN 又跨越了網絡主幹,分佈在眾多不同的交換機上,這樣如果有廣播包時,這些廣播包必然會在網絡的主幹上傳輸,然後到達相應的交換機上,也就佔用了網絡主幹的帶寬,容易造成其他業務的時延。 為了減少傳輸衝突,提高系統整體性能和網絡處理能力,另外,還考慮到網絡良好的管理性,易於維護和安全策略的實施,針對用户網絡系統的實際情況,可以把功能(應用)相近的設備羣組劃分到同一VLAN,不同部門的設備劃分到不同VLAN 中去,這樣就能夠通過訪問控制列表技術實施安全策略。限制未授權的用户訪問重要的服務器和數據庫。

外部網絡設計:該企業網絡用户為對Internet進行訪問,而且為了保證其安全性,要求能夠訪問Internet的用户與不能訪問Internet的用户進行完全的物理隔離,則需要另建立一套網絡系統(簡稱為外網)。網絡用户(即外網用户) 通過外網布線系統接至各樓層的交換機,彙總到外網的主交換機後,接入到防火牆上,防火牆通過 IP 地址轉換功能(NAT),將網絡用户(即外網用户)的私有 IP 地址轉換成Internet公網 IP 地址,通過光電轉換器與電信相連的方式訪問Internet,以使該企業網絡內外網互相獨立,達到完全的物理隔離的目的。

網管系統的設計:網絡管理系統時對整個網絡進行監視、控制和維護管理,以提高網絡的有效性、利用率、安全性和可靠性。網絡管理系統由網管中心、網管單元、管理信息庫和網絡管理協議四部分組成。 網管中心是網管人員和管理信息系統間的接口,它將網管人員的命令轉換為對實際網元的監視和控制。網管單元在每個節點執行各項網絡管理任務,採集網絡資源信息,存儲本地相關數據並響應網管人員命令。管理信息庫(MIB)存放各種網絡管理信息的特徵參數和邏輯結構。網絡管理協議按規約執行網管人員與網管單元和管理信息庫之間的通信。 該企業網絡系統設一個網管中心,該中心設在行政樓機房,負責對全網進行管理。

三、網絡安全設計

外網安全設計:防火牆系統:採用防火牆系統實現對內部網和廣域網進行隔離保護。對內部網絡中服務器子網通過單獨的防火牆設備進行保護。入侵檢測系統:採用入侵檢測設備,作為防火牆的功能互補,提供對監控網段的攻擊的實時報警和積極響應。病毒防護系統:強化病毒防護系統的應用策略和管理策略,增強病毒防護有效性。

內網安全設計:訪問控制,通過密碼、口令(不定期修改、定期保存密碼與口令)等禁止非授權用户對服務器的訪問,以及對辦公自動化平台、的訪問和管理、用户身份真實性的驗證、內部用户訪問權限設置、ARP病毒的防禦、數據完整、審計記錄、防病毒入侵。網絡管理軟件系統:使網管人員對網絡中的實時數據流量情況能夠清晰瞭解。掌握整個網絡使用流量的平均標準,定位網絡流量的基線,及時發現網絡是否出現異常流量並控制帶寬。

內外網安全之間設計:VPN系統:對遠程辦公人員及分支機構提供方便的IPSec VPN接入,保護數據傳輸過程中的安全,實現用户對服務器系統的受控訪問。移動用户管理系統:對內部筆記本電腦在外出後,接入內部網進行安全控制,確保筆記本設備的安全性。有效防止病毒或黑客程序被攜帶進內網。內部辦公自動化網絡根據不同用户安全級別或者根據不同部門的安全訪問需求,可以利用三層交換機來劃分虛擬子網(VLAN)。同時通過在不同VLAN間做限制來實現不同資源的訪問控制。通過虛擬子網的劃分,既方便局域網絡的互聯,又能夠實現訪問控制。

四、網絡備份設計

1、撥號路由備份

使用路由器AUX備份端口建立一條撥號線路,防止專線故障時業務中斷。

2、熱備份路由協議(HSRP)

如果主路由器發生故障,它就不會廣播Hello報文,HSRP一直在監聽這個報文,一旦它在Hold Time內未收到Hello報文,就認為主路由器發生故障,將虛擬路由器接收到的數據包交給備份路由器,發生主備份路由器切換。但如果主路由器恢復正常後,它就會重新廣播Hello報文,由於它發送的Hello報文具有最高優先級,所以HSRP仍然選擇它來完成路由工作,再次發生主備份路由器之間的切換。

五、佈線設計

企業綜合佈線系統由工作區子系統、水平佈線子系統、垂直幹線子系統、管理子系統和建築羣子系統組成。它的設計原則如下:

(1)開放性

嚴格按照IEEE802、EIA/TIA 568等工業及建築佈線標準和中國建築電氣設計/工業企業通信設計規範。

(2)實用性

適應企業現在和將來發展的需要,具備數據通信、語音通信和圖像通信的功能。

(3)靈活性

佈線系統中任一信息點能夠很方便地與多種類型設備(如電話、計算機、檢測器件以及傳真等)進行連接。

(4)可擴展性

佈線系統具有較強的可擴展性,在將來需要時可以很容易地將所擴充的設備連接到系統中來,實現各種網絡服務與應用。

(5)經濟性

綜合佈線系統是一種既具有良好的初期投資特性,即在今後若干年中不增加新的投資情況下仍能保持建築物的先進性,又是具有極高的性能價格比的高科技產品。通常情況下,綜合佈線系統的使用壽命為15年。

(6)可靠性

綜合佈線系統採用高品質的材料和組合壓接的方式構成一套高標準的信息通道。每條通道都採用專用儀器校核線路衰減、串音、信噪比,以保證其電氣性能不會造成交叉干擾。所以,北方公司應採用綜合佈線系統,才能更好的發揮千兆局域網的威力。

六、網絡系統管理與維護

(1)更新

WEB頁面的版面、樣式、內容的更新;公司共享資料的更新;網絡教室、軟件下載內容的更新;聊天室及電子論壇的維護等工作由管理員進行。各種報表、數據庫更新,信息發佈由各部門管理員從本地登錄服務器進行。

(2)備份

由於考慮最低投資,未採用磁帶機備份,而使用磁盤鏡像技術容錯,這樣不但得到完整的數據備份,而且還提高了系統的性能。

(3)診斷

INTRANET採用TCP/IP協議,在網絡的調試中主要採用了以下幾個診斷程序: Ping;Ipconfig;Nbtstat;Netstat;Hostname

(4)磁盤整理

雖然Windows系統自身包括磁盤碎片整理程序,建議採用第三方的程序Diskeeper定期整理磁盤碎片。

公司網絡建設方案 篇三

民 加 科 風 信 息 技 術 有 限 公 司 網 絡 建 設 方 案 (供參考)

前 言 一 需求分析 新網絡應該具有足夠的先進性,不僅應該能承載普通的(文件,打印等)網絡流量,並且應該支持多樣QOS特性,保證有足夠的帶寬運行基於IP網絡,以及未來可能會具有視頻會議流量 新網絡應該具有足夠的強壯性,應該具有足夠的災難恢復措施,包括電源宂餘,設備宂餘,主機宂餘,數據庫宂餘,線路宂餘,撥號鏈路宂餘。 新網絡應該具有足夠的安全性,採取帶CBCA特性的路由器,以及防火牆以及設置DMZ區,防殺病毒、入侵檢測、和漏洞掃描與修補系統、網絡數據完整、網絡安全保護保證內網的絕對安全,將來數據在外網以及INTERNET上傳輸應該採取加密,並且數據傳輸線路應該採取全屏蔽雙絞線,防止信息的流失和泄露。 4 新網絡應該具有足夠的功能性,不僅應該具有普通的網絡傳輸功能,並且應該具有對外發布的平台,實現政務上網工程,內部建立INTERNAT,實現內部信息處理、信息共享、信息發佈一體化。

二 系統設計原則

1、在考慮技術先進性的同時,必須保證極高的系統可靠性及容錯性,儘可能地減少設備故障並要求網絡系統在部分設備出現意外時不受影響或少受影響;

2、網絡系統必須具備高度安全性控制能力,防止非法侵入,保證系統資源及敏感信息的安全,不受未授權的篡改或泄露;

3、系統應提供充足的帶寬和先進的流量控制及擁塞管理功能,保證多媒體數據傳輸和可視化計算的需求;

4、採用基於通用標準和技術的統一網絡管理平台,提供整個網絡全局地的監控和管理能力,具有良好的包容性和擴展性;

5、網絡設備的選擇應考慮具有足夠的擴展空間以適應不斷髮展的應用系統的需求;

6、網絡設備應兼容包括ATM,千兆以太網在內的等各種網絡技術,併為將來的技術發展有所考慮,以保證網絡系統可以隨着需求的發展和技術的進步不斷升級性

第一章 方案概述

1.1可靠性和容錯性

計算機應用的普及和計算機系統的日益網絡化使我們越來越依賴於計算機網絡系統的連續可靠運行,因此,網絡系統設計更要充分考慮系統可靠性和容錯性。 為保證網絡系統的不間斷連續運行,應該選用經過實踐檢驗證明成熟可靠的產品。數據中心交換機應採用模塊化分佈式處理技術實現,避免採用一損俱損的中央交換模塊方式。各主要部件都應有宂餘,所有部件應支持熱插拔,主幹端口應支持熱備份,特別是作為整個計算機網絡系統核心的多層交換單元更要具備宂餘備份的容錯能力。 在選用具有多級容錯設計的交換機的基礎上,網絡系統設計仍應注意數據中心交換機、交換機上的模塊及各部件、網絡中的所有主幹鏈路都要設計有宂餘備份。整個網絡中不應存在單一故障點-即任何單個設備、部件或鏈路的故障都不應影響整個網絡的正常運行。

1.2網絡安全性

網絡統對安全保密有着非常高的要求。雖然計算機系統本身或多或少地具有安全防範措施,網絡系統的安全防範卻是整個系統安全性的第一道防線。 然後在局域網上的所有交換機應能靈活地、跨越全網地進行虛擬網劃分和管理,將物理上分散而邏輯上緊密相關的各站點劃入獨立的虛擬網,實現無關係統的邏輯隔離是網絡安全性的基本保障。

在此基礎上,我們選用的網絡產品應該具備包括MAC級、IP層、應用層等多個層次實現安全管理的能力,作為交換網絡核心的多層主幹交換機應該具備防火牆功能,防止發生在同一虛擬網內或虛擬網之間互聯點上的非法侵犯。

1.3虛擬網支持

計算機網絡系統全面採用交換技術,使虛擬網技術的全面採用成為可能。按照應用系統的分佈對全網實施虛擬網劃分是增強網絡安全性、提高網絡性能、加強網絡管理、隔離網絡故障的有效手段。

然而如果虛擬網的支持僅限於單一交換機內部或網絡局部,劃分後整個網絡系統將成為支離破碎的一片片盲區。因此大廈選用的網絡交換機應具備跨越主幹和分支在全網範圍內自由劃分虛擬網的功能,而且所有設備的虛擬網劃分功能應當基於IEEE 802.1Q這一統一標準。

1.4第三層交換技術

Internet/intranet計算方式對市教育城域網計算機網絡系統的另一個重要考驗是,網絡上的大部分流量不再侷限在各子網內部,而大多是跨越子網邊界訪問,這對網絡設備處理子網間路由的能力施加了很大壓力。傳統路由器以軟件方式進行路由操作,產生數十倍於交換機的傳

輸延遲,而且延遲時間隨負載變化而變化很大,是多媒體傳輸的大忌;由於採用昂貴的高性能CPU和大量高速內存而導致性能價格比極低,無法進一步提高吞吐量。

傳統路由器的吞吐量已經不能勝任當今局域網主幹上大量的路由任務,而過大的延遲又無法適應多媒體視頻、語音通信的QoS需求,使用交換機替代路由器實現大容量、低延遲的路由-第三層交換已勢在必行。市教育城域網應選用具有硬件實現的第三層交換能力的網絡交換機以滿足不斷增長的子網間通信需求,同時實現多媒體通信所要求的低延遲和延遲量的穩定性。為了更好地支持不同應用的QoS需求,應考慮採用能夠根據不同應用區別處理的具有第四層智能的第二代多層交換機作為網絡主幹設備和具有應用認知功能的緩存設備,更有效地利用寶貴的網絡資源。

Internet/Intranet計算作為網絡計算的潮流將進一步發展,要能適應應用技術發展的需要,不僅是主幹交換機,配線間工作組交換機也應選擇具有第三層交換能力的設備,以便在需要時分擔主幹交換機的負載,更有效地利用有限的主幹帶寬。

在重視第三層交換能力的同時,最基本的第二層交換技術也不能忽視,主幹和分支交換機都應當能夠在支持多層交換的同時支持我們可能需要的各種第二層交換技術,如ATM、FDDI、快速以太網、千兆以太網等。

1.5網絡管理和流量監控

計算機網絡系統作為市教育城域網智能系統的神經中樞,其運行狀況應該得到全面的監控和管理。OSI對網絡管理提出了配置管理、性能管理、錯誤管理、安全管理、記帳管理等五大要求,以此為指導,該網絡管理系統應選用基於工業標準的SNMP(簡單網絡管理協議)的開放式管理平台,配合專用的網絡管理應用作為網管系統的設計框架。網管系統應支持網絡拓撲自動發現、設備的配置和監視、網絡故障的監測和報告等功能,並提供簡單易用的圖形用户接口。

1.6可擴展性及系統升級能力

由於計算機技術和應用範圍的不斷進步和發展,而網絡技術又是其中進步最快的一個分支,計算機網絡系統的建設不僅要考慮當前的網絡連接需求,還必須考慮到計算機系統不斷擴大而提出的網絡系統擴展和升級的需求和網絡通信技術本身的快速進步所提供的提升網絡系統容量和性能的可能性。為了使網絡系統能夠在儘可能的保護現有投資的前提下不斷滾動發展以適應應用需求發展的需要,選用設備時應該儘可能預見到網絡系統近期、中期和遠期的擴展、升級的可能性並預留擴展、升級的能力。

網絡設備應兼有可擴展性和投資保護能力,主幹交換設備應選用大型模塊化多協議層、多技術支持的交換機,不低於幾十Gbps的設計容量、有足夠的空餘槽位、能同時支持最先進的網絡技術如622兆ATM和千兆以太網以便成熟時採用、也能支持如以太網、令牌環、FDDI等傳統網絡技術以便同時支持用户的遺留應用系統。主幹交換機的設計應採用分佈式處理,以便在不可預見的新技術出現時在空餘槽位上插入的採用全新技術模塊可以與現有模塊共

存。

分支交換機應選用模塊化、無阻塞交換機以便在需要時隨時增加端口數目實現系統擴展。另外,分支交換機所支持的上連端口的靈活性直接決定了該交換機的生存週期,對應於主幹交換機應該支持的主要連接技術,分支交換機應能通過增加相應具備以ATM、千兆以太網等技術上連的選項才能在技術進步中保持可升級能力,避免因主幹鏈路升級而不得不被丟棄。

網絡廠商對自己傳統產品一貫的處理風格也是考察系統可升級性和生命週期的重要參考因素。選擇那些在產品初始設計時充分考慮長遠發展,多年來始終注重產品的投資保護,在技術發展的過程中堅持為傳統產品提供技術升級手段並在新產品的開發中儘可能實現向前兼容的廠商,則可以期望產品的生命週期儘可能地得到延長,具有加強的升級能力。而選擇那些經常放棄原有產品的開發,不斷重起爐灶,不在新產品中兼容原有產品的廠商,則可能成為廠商不負責任的產品和市場策略的犧牲品。

第二章 方案總體設計

2.1設計原則

整個局域網絡採用多層數據交換原則設計,這樣的設計方案使得整個局域網的運維管理,以及網絡故障排除變的更加簡單,減少了網絡管理員的工作負責性,並且使未來的升級變的更簡單且迅速。

2.2核心層設計

核心區塊主要負責以下幾個工作:  提供交換區塊間的連接;

 提供到其他區塊(比如廣域網區塊)的訪問;  儘可能快的交換數據楨或數據包;

將主交換機設備間設在主樓7樓網絡中心。由於核心層設備處於整個網絡中是最關鍵的地位,任何故障都可能造成整個系統的癱瘓,因此設備的選型十分重要。從可靠性和安全性出發,結合價格因素的考慮。

2.3匯聚層設計

匯聚層主要負責以下幾個工作  實現安全以及路由策略  實現核心層的流量重分佈  實現QOS服務質量控制

處於在匯聚層需要實現諸多的策略控制,對於交換機的應用要求較高。

結構化綜合佈線系統簡介

1.1 綜合佈線系統的設計等級

綜合佈線系統的設計等級有三種,應根據需要選擇適當等級的綜合佈線系統,其分級應符合以下要求:

⒈基本型

適用綜合佈線系統中配置標準較低的場合,傳輸介質為銅芯電纜,基本型綜合佈線系統配置為:

每個工作區有一個電話插座,網口;

每個工作區的配線電纜為一條4對屏蔽雙絞線; 完全採用夾接式交接硬件;

每個工作區的幹線電纜至少有2對雙絞線。

⒉增強型

適用綜合佈線系統中等配置標準的場合,傳輸介質為銅芯電纜,增強型綜合佈線系統配置為: 每個工作區有兩個以上信息插座;

每個工作區的配線電纜為一條4對屏蔽雙絞線; 採用夾接式或插接式交接硬件;

每個工作區的幹線電纜至少有3對雙絞線。

⒊綜合型

適用綜合佈線系統配置標準較高的場合,傳輸介質為光纜和銅芯電纜混合組網,綜合型綜合佈線系統配置為:

在基本型和綜合型綜合佈線系統的基礎上增設光纜系統; 在每個基本型工作區的幹線電纜中至少配有2對雙絞線。 在每個增強型工作區的幹線電纜中至少有3對雙絞線。

結構化佈線系統設計

結構化佈線系統包括工作區子系統、水平幹線子系統、管理子系統、垂直幹線子系統、設備間子系統和建築羣子系統六個子系統。下面分別對各子系統進行説明。

設備間系統

設備間子系統是在每一棟大樓的適當位置安裝進出線設備和主配線架,是進行佈線系統管理和維護的場所。設備間子系統應由綜合佈線系統的建築物進線設備、配線設備和主配線架等有關的支撐硬件構成。設備間的位置及面積大小應根據進出線設備的數量、規模、管理等諸因素綜合考慮,一般應遵循以下條件:

 儘量建在建築物平面及其綜合佈線系統幹線綜合體的中間位置;  儘量靠近電梯,以便裝運笨重設備;

 儘量避免設在建築物的高層或地下室,以及用水設備的下層;  儘量遠離強震動源和強噪聲源;  儘量避開強電磁場的干擾源;

 遠離有害氣體源以及存放腐蝕、易燃、易爆物。  設備間的使用面積一般不應小於20M。(注:所有設備放一個網絡機房)

 設備間的主要設備,如數字程控交換機、網絡設備、計算機主機,在較大型的綜合佈線系統中,一般將數字程控交換機、網絡設備、計算機主機等設備分別設置機房,把有關綜合佈線系統的硬件及設備放在設備間,如計算機網絡系統中的路由器、交換機等設備。 它的作用是把整個網絡系統的各種設備互連起來,即將不同的系統主機連接到相應的網絡上,從而對整個建築物內的信息網絡系統進行統一的配置管理。

建築羣系統

建築羣子系統是指兩個以上的建築物的電話、數據、電視等系統組成的建築羣綜合佈線系統,建築羣子系統由連接各建築物之間的線纜組成。建築羣子系統的佈線方式可以採用架空電纜、直埋電纜、地下管道電纜,或三種敷設方式的任意組合。具體採取何種方式要根據用户要求及施工現場而定。 1. 架空佈線法

由電線杆支撐的電纜於建築物之間懸空架設。這種方法的保密性、安全性和靈活性較差,並影響整個建築羣的美觀。因而它不是理想的佈線方式。這種佈線方式要服從電信電纜架空敷設的有關規定。 2. 地下管道法

在建築羣環境中,建築物之間通常有地下巷道。利用這些巷道來敷設電纜,不僅造價低,而且可利用原有的安全設施。如:樓宇之間的熱水管道經過的巷道。為了防止熱氣或熱水泄露損壞電纜,電纜的安裝位置應與熱水管保持足夠的距離。電纜應安裝在巷道內近可能高的地方,以免巷道內積水淹沒電纜使其損壞。採取地下管道法要遵循當地法規的具體要求。這種方法的優點是:施工成本較低,而且比較安全。 3. 直埋佈線法 在直埋佈線法中,電纜的大部分沒有管道保護。直埋電纜通常應埋在距地面60CM以下的地方,或以當地的有關法規的規定為準。這種方法的優點是:對電纜有一定的機械保護作用,並且能保持建築物環境的原貌。但成本較高。

當綜合佈線系統需要在建築物和超高層建築物之間進行長距離線路傳輸,特別是與強電電纜一起敷設時,由於產生干擾或周圍環境有電磁干擾時,應採用光纖作為傳輸介質

建築羣子系統提供建築物之間的通信所需的硬件,根據該工程的實際情況,採用架空光纖連接。光纖傳輸具有傳輸距離長、帶寬寬、抗干擾能力強等優點,利用多模光纖,即可滿足數

據傳輸的要求。

佈線系統設計詳述 信息點統計

信息點表:

公司大樓的主要情況如下:

7樓

主機房、總配線間、網絡核心交換機 7樓

面積 1200M; 點數 165個語音點150個數據點

6樓

面積 1713M 點數 310個語音點302個數據點

工作區系統

(1) 工作區子系統及涉及器件:

工作區佈線子系統由終端設備連接到信息插座的連線(或軟線)組成,它包括裝配軟線、適配器和連接所需的擴展軟線,並在終端設備和I/O之間搭橋。

在進行終端設備和I/O連接時,可能需要某種傳輸電子裝置,但是這種裝置並不是工作區子系統的一部分。例如,有限距離調制解調器能為終端與其它設備之間的兼容性和傳輸距離的延長提供所需的轉換信號。有限距離調制解調器不需要內部的保護線路,但一般的調制解調器都有內部的保護線路。

8601/8602朗訊單孔、雙孔面板,此面板為英制86型面板,帶語音/數據標識條,帶彈簧門以防塵。

MPS100BH-262超五類模塊,配合面板使用,此模塊為標準的RJ-45接口,兼容RJ-11接口,用於接插計算機網絡線或電話線。

網絡拓撲圖

1、

6樓網絡拓撲圖

2、

7樓網絡拓撲圖

6樓網絡價格及產品型號

三層核心交換機

Cisco WS-3560X-48T-E

28988 二層交換機

華為48口普通交換機

用公司現有的 無線AP區域

華為胖AP

用公司現有的

注:因普通交換機及AP覆蓋面不夠,普通交換機需要增加2個,AP需要增加4個

小型企業辦公樓建網絡規劃方案 篇四

小型企業辦公樓建網絡規劃方案

1、文件服管理系統

這是最基本的應用服務,服務器相當於一個信息系統的大倉庫,保證用户和服務器磁盤子系統之間快速傳遞數據。在服務器的各個子系統中,對系統性能影響最大的首先是網絡子系統,其次是磁盤子系統,再次是內存容量。

2、數據庫服務

對系統各方面(除網絡子系統外)性能要求最高的應用,如財務、庫存和人事管理應用等。需要高性能CPU和快速的磁盤子系統來滿足大量的隨機I/O請求及數據傳送。服務器瓶頸依次為:內存、磁盤子系統和CPU。 1.防火牆系統

防火牆作為內部網絡與外部網絡之間的第一道安全屏障,是近期發展起來的一種保護計算機網絡安全的技術性措施,它是一個用以阻止網絡中的黑客訪問某個機構網絡的屏障,也可稱之為控制進/出兩個方向通信的門檻, 是最先受到人們重視的網絡安全技術,是實施安全防範的系統,可被認為是一種訪問控制機制,用於確定哪些內部服務允許外部訪問,以及允許哪些外部服務訪問內部服務。在網絡邊界上通過建立起來的相應網絡通信監控系統來隔離內部和外部網絡,以阻檔外部網絡的侵入。

對於小型企業的辦公樓網絡設計建議是用代理防火牆:代理防火牆又稱應用層網關級防火牆,它由代理服務器和過濾路由器組成,是目前較流行的一種防火牆。它將過濾路由器和軟件代理技術結合在一起。過濾路由器負責網絡互連,並對數據進行嚴格選擇,然後將篩選過的數據傳送給代理服務器。代理服務器起到外部網絡申請訪問內部網絡的中間轉接作用,其功能類似於一個數據轉發器,它主要控制哪些用户能訪問哪些服務類型。當外部網絡向內部網絡申請某種網絡服務時,代理服務器接受申請,然後它根據其服務類型、服務內容、被服務的對象、服務者申請的時間、申請者的域名範圍等來決定是否接受此項服務,如果接受,它就向內部網絡轉發這項請求。代理防火牆無法快速支持一些新出現的業務(如多媒體)。現要較為流行的代理服務器軟件是WinGate和Proxy Server。防火牆的選擇

選擇防火牆的標準有很多,但最重要的是以下幾條:

1)總擁有成本防火牆產品作為網絡系統的安全屏障,其總擁有成本(TCO)不應該超過受保護網絡系統可能遭受最大損失的成本。以一個非關鍵部門的網絡系統為例,假如其系統中的所有信息及所支持應用的總價值為10萬元,則該部門所配備防火牆的總成本也不應該超過10萬元。當然,對於關鍵部門來説,其所造成的負面影響和連帶損失也應考慮在內。如果僅做粗略估算,非關鍵部門的防火牆購置成本不應該超過網絡系統的建設總成本,關鍵部門則應另當別論。

2)防火牆本身是安全的

作為信息系統安全產品,防火牆本身也應該保證安全,不給外部侵入者以可乘之機。如果像馬其頓防線一樣,正面雖然牢不可破,但進攻者能夠輕易地繞過防線進入系統內部,網絡系統也就沒有任何安全性可言了。 通常,防火牆的安全性問題來自兩個方面:其一是防火牆本身的設計是否合理,這類問題一般用户根本無從入手,只有通過權威認證機構的全面測試才能確定。所以對用户來説,保守的方法是選擇一個通過多家權威認證機構測試的產品。其二是使用不當。一般來説,防火牆的許多配置需要系統管理員手工修改,如果系統管理員對防火牆不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。 3.郵件服務

扮演電子郵件路由器和倉庫的角色。服務器瓶頸依次為:網絡子系統、內存、磁盤子系統和CPU。

4、殺毒軟件的選擇這裏介紹幾款比較直流的沙土軟件概況 KILL企業版 V6.0

冠羣金辰公司推出的KILL企業版是一款優秀的網絡殺毒軟件,包括KILL企業版管理服務器、KILL企業版客户端、遠程安裝工具組件。這些組件的主要功能是:

(1)KILL企業版管理服務器:可同Windows NT/2000/XP的性能監視器緊密集成,並可在Windows管理台實現對系統中Unix、Linux和NetWare服務器的病毒掃描管理,利用豐富的圖表形式可以動態實時監視全網中所有關鍵服務器的安全狀況,實現對整個防病毒系統的中央集中控管,並可實時配置全網的殺毒和報警置,分發報警及升級信息等。

2、)KILL企業版客户端:可以對聯網或未聯網的計算機進行病毒防護,即可獨立配置,也可接受KILL企業版管理服務器的集中管理。

(3)遠程安裝工具:可使KILL企業版管理服務器端一次性在多台目標機器上安裝KILL企業版客户端。 強大的集中管理

KILL企業版可同Windows NT/2000/XP的性能監視器緊密集成,利用豐富的圖表形式動態實時表現服務器的防病毒軟件運行狀況和病毒活動情況。管理員僅需在管理台前打開性能監視器就可以動態實時監視全網中所有關鍵服務器的安全狀況。

在大型的網絡中,管理員可以根據現有的網絡管理結構對防病毒系統進行規劃,管理員通過中央控制枱能夠實現對整個防病毒系統的中央集中控管,對客户端的完全控制。對客户端的管理時不需要在客户端駐留任何遠程管理程序,徹底杜絕了由於防病毒遠程管理程序的安全漏洞和後門而導致的整個網絡範圍的安全隱患。

KILL企業版防病毒軟件能夠在企業的所有主流操作系統平台上安裝運行,並可在Windows管理台實現對系統中Unix、Linux和NetWare服務器的病毒掃描管理。

先進的病毒掃描技術

KILL企業版採用業界領先的雙引擎掃描方式:InoculateIT和Vet兩大世界著名病毒掃描引擎,幫助企業構建一個多層防範的防病毒體系,這是KILL企業版最主要的一個特性之一。用户還可以根據實際使用情況調配系統資源佔有率,並可利用系統低谷期或空閒期採用多種病毒掃描方式,確保查殺病毒過程不會影響用户系統的使用。

安全智能的安裝升級方式

KILL企業版可採用服務器端推送方式或者通過在服務器端設置登錄腳本等方式,實現在Windows 95/98/ME/NT/2000/XP等平台的自動安裝,並且無需重新啟動計算機即可馬上使用。在後續的特徵碼、引擎升級時同樣無需重啟。採用增量升級方式可有效減少防毒軟件升級產生的網絡負載,更採用獨一無二的技術,無需指明升級模式,即可自動進行判斷使用全升級還是增量升級。

KILL產品採用數字簽名技術對病毒升級特徵碼進行保護,在升級前進行簽名校驗,確認無誤後才進行升級,從而杜絕病毒冒充升級文件侵害用户系統,並且病毒特徵文件可實現從控制枱到客户端的自動分發和升級。

當然,該軟件在報警日誌和殺毒能力上也十分出色。 KV殺毒王網絡版

江民新科技術有限公司(簡稱江民科技)成立於1996年,是中國主要的殺毒軟件生產廠商之一。本次參加測試的KV殺毒王網絡版是江民科技最近新推出的網絡殺毒軟件,該軟件包括控制中心、控制枱、殺毒客户端等幾個部分: (1)控制中心:智能識別系統環境,對Windows域用户,自動安裝網絡版客户端。自動升級系統定時檢查新版本,升級包自動分發局域網內的各服務器與客户端,全網版本同步更新。自動報警客户端發現病毒後,自動上報至中央控制中心,第一時間掌握網內安全狀況。

(2)控制枱:是殺毒王網絡版集中控制的核心,對整個系統的操作都可以從這裏發出,一般控制枱會隨服務器安裝而安裝,不過你也可以在定製安裝裏面進行選擇來安裝,控制枱不是一定要安裝在網絡版服務器上,你可以選擇任意安裝一台機器進行安裝,這樣,可以方便網絡管理員從不同的地方來操作管理整個網絡的病毒防禦系統。

(3)殺毒客户端:是殺毒王網絡版的殺毒先鋒,直接安裝於服務器和各種客户端上,秉承了江民科技以前單機殺毒軟件的有點,可以高效的查殺計算機病毒。 安裝使用簡單方便

殺毒王網絡版的安裝簡單方便,對軟硬件的要求較低,無需數據庫、LDAP、IIS、Apache的支持,極大的減輕了中小型企業的負擔。並且,殺毒王網絡版繼承了單機版殺毒軟件的風格,符合Windows用户的使用習慣,簡單易用。 靈活的功能設置

殺毒王網絡版的組件簡單使用,控制枱可以安裝於網絡中的任何一個位置,管理簡單方便,並且整個網絡殺毒組件的部署與網絡拓撲結構無關,部署靈活。殺毒王網絡版可以自動分析Windows網絡的拓撲結構,能夠有效的規劃部署網絡防毒組件,並且可以自動識別Windows網絡中域控制器,可以自動對域用户進行安裝部署。另外,殺毒王網絡版還提供了多種輔助工具,如智能升級、病毒隔離、引導區備份、IE修復等功能,可以實現病毒定義和殺毒引擎的升級、數據備份、系統修復等功能。

江民公司提供的殺毒王網絡版,提供了常用的網絡控制管理功能,可以滿足中小型企業的Windows網絡殺毒的需要,可以根據用户的需求進行定製,並且具有價格低廉的優勢,25用户版本在千元一下,非常適合中小企業或部門的網絡殺毒。Symantec AntiVirus企業版 V8.0

賽門鐵克公司推出的Symantec AntiVirus企業版是一款優秀的網絡殺毒軟件,包括Symantec服務器、系統中心控制枱、Symantec Client Security、Symantec Packager和Alert Management Server組件構成。這些組件的主要功能是: (1)Symantec系統中心:管理控制枱,在Windows NT/2000/XP Professional計算機上運行。可以執行各種操作,比如向工作站和服務器分發企業版病毒防護,更新病毒定義,管理運行客户端程序。

(2)Symantec 企業版服務器:可以將配置和病毒定義文件分裝到各個客户端,並且可以對服務器進行病毒防護。

(3)Symantec企業版客户端:可以對聯網或未聯網的計算機進行病毒防護,並且可以接受系統中心的集中管理。

(4)Live Update:可以進行病毒和引擎的升級,並可以通過服務器進行分裝。 (5)Symantc Packager:可以創建、修改和部署自己的定製安裝包。

(6)Alert Management Server:可以提供病毒警報功能,可以通過多種方式和文本格式向系統管理員進行報警。 強大的集中管理

Symantec的Symantec AntiVirus的管理控制枱是使用Windows NT自身提供的Console集成在一起的,使用習慣符合Windows的常用風格,易用性較好,用户可以對網絡中的服務器客户端進行分組設置,可以制定單個組的殺毒策略,管理簡單方便,並且可以支持多層次的網絡拓撲結構,可以方便的對網絡防毒的規模進行擴展。另外,Symantec AntiVirus具有中心隔離的設置,管理員可以在網絡中設置統一有效的病毒隔離區,通過“數字免疫系統”對啟發式檢測到的新病毒或不可識別的病毒進行集中管理,並可以將可疑文件自動轉發到“Symantec安全響應中心”進行處理。 靈活的可定製性

該系統具有較靈活的定製行,尤其對於客户端的配置設置上,系統可以根據最終用户的需要對各個子項進行單獨的鎖定,這是Symantec AntiVirus企業版最主要的一個特性之一,通過這樣的設置,管理員可以靈活的設置對於客户端的要求,體現了賽門鐵克公司以人為本的設計思想。 強大安全的升級模式

LiveUpdate 是 Symantec 公司的一項技術,它能使已經安裝的 Symantec 產品自動連接到 Symantec 服務器,以進行程序和病毒定義的更新。這種連接可以通過 Internet連接或企業內部網絡連接實現。對於企業內部網絡連接方式,本實用程序解決了兩個可能出現的問題,用户將更新下載到一台計算機,然後再將其分裝給所有用户。這種方式十分適合應用於基於屏蔽子網防火牆的網絡,可以通過升級停火區的服務器而升級整個子網的網絡殺毒軟件,在保證網絡安全的基礎上,保證了網絡殺毒軟件的時效性。

另外,該軟件在報警日誌和殺毒能力上也十分出色。

朝華·安博士網絡防病毒系統朝華·安博士網絡防病毒系統是朝華公司推出的一款優秀的網絡殺毒軟件,基於策略服務器技術,包括策略代理服務器、策略服務器、策略管理中心和殺毒客户端模塊組件構成。這些組件的主要功能是:

(1)策略代理服務器:設置於公司內部計算機中,承擔與計算機與策略服務器的通信工作。

(2)策略服務器:是該產品的核心組件進行策略的存儲管理和分發。

(3)策略管理中心:是管理人員進行一系列管理工作的控制枱。可以設置各項防毒、殺毒策略,可以遠程控制殺毒客户端模塊進行掃描或清除。 (4)殺毒客户端:進行計算機病毒的掃描和清除。 靈活的部署和集中式管理

使用策略中心,可以根據用户具體環境正確地對殺毒模塊進行自動分佈和設置。不僅如此,還可以對網絡殺毒客户端以外的其他軟件一併進行分佈安裝和運行,根據分佈和運行的程序的種類,通過遠距離服務器可以對站點運行所需要的工作一併進行處理。策略中心軟件提供了以網絡為基礎的簡單的代理程序分佈功能。如果已經生成了組羣結構,管理人員只要單擊羣組,便可以創建分佈給組羣內部每個單元的具有基本設置的代理程序腳本,將其在朝華·安博士策略中心管理服務器上註冊,便創建了可以供用户下載的網頁。

策略中心軟件採用了具有超強擴展性和靈活性的LDAP目錄服務進行集中式管理。通過利用OpenLDAP目錄服務,對複雜的用户及組羣信息和產品信息、策略信息提供服務。通過具有擴展性的策略服務器設計,對今後產品的升級及修改設置便可以靈活地加以處理。並可以根據個別或特定組羣對網絡殺毒客户端的防病毒軟件參數配置的要求,可以通過管理員控制枱自由地進行生成、修改和刪除。這裏所指的安全策略,是包括網絡殺毒客户端環境設定在內的,定期自動引擎更新的間隔、更新服務器地址等等,來實現公司內部所要求的整個防病毒安全策略。

另外,該軟件還提供了數據庫和LDAP備份和恢復的工具,可以在數據丟失後進行恢復,有效保障了數據的安全。 集中日誌管理和統計報告

安裝在各個用户計算機的客户端防病毒軟件的病毒掃描記錄,可以通過策略代理程序,儲存於中心的服務器中,這樣就可以實現日誌的集中管理。在發生病毒的同時,可以實時地顯示出發生病毒的計算機的信息、病毒名稱,以及發生的時間等信息。該軟件還提供了報告中心的模塊,通過該模塊就可以生成侵入本公司內部的所有種類病毒的有關各種統計及報告。對於集中到中央服務器的數據庫內的病毒的相關記錄信息,管理人員可以根據組羣、使用者、日期及病毒的不同,按照所希望得到的形式輕而易舉地獲取相關統計資料。並且可以將這些相關資料以電子表格或HTML的形式顯示或進行編輯。

朝華·安博士網絡防病毒系統在集中管理、網絡部署和日誌統計等方面具有較強的能力,適合不同企事業單位的網絡防毒的要求。

相對而言,該軟件的殺毒模塊的功能就略顯單薄,但是也已經可以滿足用户的殺毒要求。總的來説該產品對於安全性上的考慮是該產品最大的優勢,在保證網絡安全的基礎上進行網絡病毒的防護,這應該也是網絡防毒軟件的發展一個主要的發展方向。

由以前幾款網絡殺毒軟件的介紹,個人推薦是使用KV殺毒王網絡版

(江民新科技術有限公司) 服務

服務器的性能是由網站內容來決定的。如果Web站點是靜態的,系統瓶頸依次是:網絡子系統和內存。如果Web服務器主要進行密集計算(例如動態產生Web頁),系統瓶頸依次是:內存、CPU、磁盤子系統和網絡子系統。UPS不僅是提供斷電保護,而且更注重提供恆穩的電流。對敏感“嬌氣”的電子設備和系統,UPS是必不可少的重要夥伴。

隨着科技的發展和進步,UPS的智能化程度越來越高,市場上的UPS產品也越來越多,用户如何選擇最適當的UPS產品,請關注行業專家的推薦。 目前市場上UPS產品很多,新一代高技術指標的網絡智能型在線式UPS設備,容量從300VA到4800KVA, 採用世界先進的高集成的IGBT技術,具備全數字多微處理器控制系統,同時融合進最新的通信技術與協議,配備電源管理軟件。但是並非每一個用户都需要這種先進的UPS。針對不同網絡規模的企業、不同應用的用户,市場上有不同的UPS產品供應。

硬件要求

創建家庭或小型辦公網絡時需要以下幾個基本組件:

1、計算機:要建立網絡需要兩台或多台計算機。

2、網絡適配器:通常稱網絡接口卡為網絡適配器,可以將計算機連成網絡,並允許這些計算機之間相互通訊。網絡適配器可以連接在計算機的 USB 端口,也可以安裝在計算機內部某個可用的 PCI 擴展槽中。

3、網絡集線器和電纜:集線器用於在中樞位置連接多台計算機。集線器通常用於將兩台或多台計算機連成以太網網絡。如果要使用家庭電話線網絡適配器 (HPNA) 通過電話線來連接計算機,或者要使用無線適配器來連接,則不需要集線器。使用以太網或 HPNA 時,需要用電纜將它們連接到集線器或電話線路。還可以使用 IEEE 1394 網絡適配器。

4、調制解調器:這包括 28.8 或 56 Kbps 調制解調器、無線調制解調器、綜合業務數字網絡 ISDN、數字訂户線路 DSL 以及電纜調制解調器。創建家庭或小型辦公網絡的步驟

步驟 1:

規劃網絡:將包含每台計算機和打印機的房間或辦公室描繪在一份圖表中。或者,將每台計算機上的硬件登記在一份表格中。

步驟2:

注意記錄每台計算機插接的硬件,例如調制解調器和網絡適配器。

步驟3:

選擇“Internet 連接共享”(ICS) 主機。建議該計算機運行 Windows XP Home Edition 或 Windows XP Professional 並配備可正常工作的 Internet 連接。

步驟4:

確定家庭或小型辦公網絡所需的網絡適配器類型:以太網、家庭電話線網絡適配器 (HPNA),無線適配器或 IEEE 1394 適配器。

步驟5:

列出您需要購買的硬件。這包括調制解調器、網絡適配器、集線器和線纜。

步驟6:

購買硬件。

步驟7:

安裝網絡適配器和調制解調器,以便在每台計算機上創建網絡連接。

步驟8:

將計算機物理地連接在一起。將線纜插進集線器、電話插孔以及計算機中。

步驟9:

打開所有計算機和打印機。

步驟10:

確保您的 ICS 主機有激活的 Internet 連接。(要建立 Internet 連接,請運行“新建連接嚮導”)。

步驟11:

在 ICS 主機上運行 Windows XP Professional 網絡安裝嚮導。

步驟12:

在網絡中的其他計算機上運行“網絡安裝嚮導”,可以使用軟盤對網絡中的其它計算機進行配置。

網絡拓撲結構圖

學校網絡建設方案 篇五

學校教育行業門户網站建設方案

在互聯網絡高速發展的今天,網站正成為學校、公司、企業、政府及團體進行形象展示、信息發佈、業務拓展、客户服務、內部溝通的重要陣地,她不但具有快捷、無距離及隨時隨地均可更新的特性,更能提供一些互動性的功能,如留言板、會員制、討論區等等,使得網站充滿生氣,讓人倍感親切。傳統媒體就這一點是無法與之相比擬的,可以説網站的快捷、無距離及互動性是其在媒體中脱穎而出的主要因素。

一,學校網站建設的意義

1、學校網站是學校的“商標”,每一所學校都有自己的特色,每一所學校都有自己的個性。在這個高度信息化的社會裏,建立自己學校網站是最直接的宣傳手段。網站的超時空特性,不僅能讓地區內的人們瞭解學校,更可讓世界瞭解你的學校。憑藉學校網站,學校就可成為教育百花園中一朵鮮豔的花朵。

2、學校網站是實現教育資源分配的橋樑,網絡有巨大的教育資源庫,它集全社會的力量,使教育資源無限增長。這對於發達地區和欠發達地區,高投入學校和條件差的學校在獲取教育資源的權力上達成平等,使每一位教師和學生都能均等的得到培訓和受教育的機會,不再會受到學校水平、教材、教師能力的限制。不僅能極大的提高教學效率,而且能實現教育公平的社會理想。

3、學校網站能提供教學互動的全新方式,學校網站使得教師與教師、教師與學生、學生與學生之間的交流有了全新的方式,它不再受到傳統課堂的制約。它可以使廣州與北京、城市與鄉村的學校同處一室,共同討論,共同共享。地理上的界限在這裏模糊和消失了,學校網站是真正沒有圍牆的學校。

4、學校網站能夠提供個性化學習的平台,不同的學生理解世界的方式各不相同,認知世界有諸多方式。網絡提供的豐富資源可以使學生尋覓不同的教育方式,各取所需。學校網站允許不同的學生沿着自己的途徑,按自己的速度接受教育與學習,學生將有機會享受最佳的教育機會,充分發掘自己的內在潛力,培植獨特的個性和人格。

5、學校網站是最佳的教學研究室,學校網站與教育類專門網站的有效鏈接,給學校教學研究帶來了一片新天地,各種優秀教案、專家論壇、網絡觀摩課、各科素材、多媒體課件製作等內容為教師教研提供了極佳的平台。有效地降低教研成本、提高效率。

二,學校網站的欄目規劃

學校介紹 招生信息 就業信息 師資力量 新聞發佈 教學設備 科研成果 校長之聲

校長信箱 留言版 校際交流 學校招聘 學習園地 個人空間 教學素材 校園論壇

校內生活 校史回顧 網上調查 郵件服務 教育諮訊 法規指南 機構設置 校友錄

我們針對學校的網站建設的自助式、自動化一站式服務的解決方案不但提供了學校所需的網站的諸如電子郵件、計數器、聊天室等網站的基本功能,還特別針對學校的典型需求定製了各種應用模塊,如郵件列表、網上調查、新聞發佈系統、網上人才交流等,大大提高了學校在教學信息化應用的效率,也減輕了老師對網站建設、維護方面的大量繁瑣的重複勞動。

三,學校網站的基本模塊及功能擴展

教育信息門户系統

信息門户是一個為整合內部資源,通過互聯網展示統一部門形象的信息門户平台(EIP/BIP),使教育部門的職員、客户和合作夥伴能利用該門户實現信息共享和開展業務工作,實現信息發佈、信息互動、信息共享、通用資源管理、多類型信息接入等功能。是新一代互聯網信息服務的有效工具。

教育網站建設系統

“教育網站系統”包括客户自助網站創建系統、客户網站等部分。教育機構可以通過“教育網站系統”管理集羣網站,使用網站創建系統,即可實時地申請域名、進行即建、即覽、即得式的網站部署、架構調整、模板修改、欄目管理、內容發佈、文件管理、狀態監測,並可選配在線交流、教育論壇等可定製服務。即便粗通計算機的用户或多級教育機構也能迅速在線完成網站的自助申請、建立和維護。

教育管理和辦公系統

針對教育內部辦公處理的業務要求和與外部聯繫的需求,運用Internet和。net技術,遵循教委、學校在線辦公解決方案的需要,充分實現了信息發佈、文檔共享、互動交流、公文管理、手寫支持等功能,為教育內部的辦公自動化工作,教育內部協作等工作提供技術支持。

(1)公司企業建站流程

建立企業網站,首先是選擇虛擬主機提供商,虛擬主機提供商會幫您完成企業建網的大部分工作:從域名註冊、虛擬主機租用、網頁設計、網站推廣直到電子商務。

在建立網站之前,先弄清楚企業建網的流程,會有助於下面的工作順利進行。

建立企業網站,首先是申請域名、租用虛擬主機,然後是設計製作網頁。為節省時間,三項工作也可同時進行。

(1) 申請域名就像在網上註冊一個“商標”一樣,有了域名,您就有了“網址”,這樣,別人可通過網址 查找到你。

(2)虛擬主機空間主要是用於存放您的企業信息(網頁)。

(3)網頁設計就是將您要在網上發佈的信息製作成一幅幅網頁,並將其上傳至虛擬主機空間。

(4) 將虛擬主機空間指向您的域名,您的網站就建成了。這樣,別人在網上敲入您的網址,就可以看到您的企業信息了。

(5)網站建成後網站推廣是必不可少的一項工作,您可以讓虛擬主機提供商協助您進行網站推廣,也可以自己進行。其目的就是讓儘可能多的目標羣體瞭解您的網站 。

(6)電子商務是網絡應用的高階形式,前面的工作可以説都是在為電子商務打基礎。當您的網站具備一定的基礎時,您可以通過您的網站與全球用户進行產品在線交易。

在創意科技設計工作室,你的繁瑣建站流程可以放心的交給我們代勞,而你要做的,僅是提供你們要在網上發佈的產品和信息。

(2)創意建站流程

客户提出需求:

客户通過電話、QQ、電子郵件或在線訂單方式提出自己網站建設方面的“基本需求”。 涉及內容包括:

a、公司介紹 b、欄目描述 c、網站基本功能需求 d、基本設計要求

(1)我公司提供“解決方案和報價”:

回答客户的諮詢,對客户的需求予以回覆,提供實現方案和報價供客户參考和選擇。

(2)確定合作意向:

雙方以面談、電話或電子郵件等方式,針對項目內容和具體需求進行協商。雙方認可後,簽署《網站建設意向書》。

(3)提供網站製作所有素材:

客户提供網站製作所有文字資料(電子稿)與圖片素材。

(4)開始製作:

我方按照需求書進行網站整體風格及佈局設計,並出具設計稿。客户審核並確認設計稿後,我方製作首頁及內容頁的模板文件。客户審核並確認模板後,我方開始整體網站製作。

(5)客户驗收:

1、所有網站文件統一上傳到我方測試用服務器上,客户在規定的時間內上網瀏覽驗收;

2、驗收項目包括鏈接的準確性和有效性、頁面是否真實還原設計稿、瀏覽器的兼容性、文字內容的正確性(以客户提供的電子文檔為依據)、功能模塊的有效性等;

3、驗收合格,由客户簽發《網站建設驗收確認書》。

完成:

客户按照《網站建設意向書》規定支付網站建設所有費用, 我方在收到客户付款憑證後將所有網站文件交給客户,或應客户委託將網站直接上傳到指定服務器上。 至此,網站建設過程結束。

虛擬主機價格表

(1)主機Ⅰ型(原價:780元/年)(WH541)

價格:420元/年

Win2003 操作系統,150M獨立空間,贈送120M郵局10個郵箱,自助管理控制面板,在線修改密碼,免費支持ACCESS 。

________________________________________

(2)主機Ⅱ型(原價:1000元/年)(WH551)

價格:550元/年

Win2003 操作系統,250M獨立空間,贈送250M郵局20個郵箱,自助管理控制面板,在線修改密碼,免費支持ACCESS 。

________________________________________

(3)JAVA主機Ⅰ型(原價:900元/年)(WH542)

價格:550元/年

Linux 操作系統9.0版,150M 獨立空間,贈送120M郵局10個郵箱,自助管理控制面板,在線修改密碼,免費支持MYSQL

________________________________________

(4)JAVA主機Ⅱ型(原價:1500元/年)(WH552)

價格:780元/年

Linux 操作系統9.0版,250M獨立空間,贈送250M郵局20個郵箱,自助管理控制面板,在線修改密碼,免費支持MYSQL。

________________________________________

(5)安居100 W2K(原價:380元/年)(WH041)

價格:300元/年

Windows 2000 操作系統,100M 獨立空間,贈送60M郵局5個郵箱,自助管理控制面板,在線修改密碼,免費支持ACCESS ODBC。

________________________________________

(6)安居200 W2K(原價:450元/年)(WH051)

價格:380元/年

Windows 2000 操作系統,200M 獨立空間,贈送60M郵局5個郵箱,自助管理控制面板,在線修改密碼,免費支持ACCESS ODBC。

________________________________________

(3)建站方案(推薦)

一、域名:

國際英文域名:以。com結尾的國際英文域名(待定)

二、虛擬主機:

Win2003 操作系統,150M獨立空間,贈送120M郵局10個郵箱,自助管理控制面板,在線修改密碼,免費支持ACCESS 。

主機 150M

------------------

硬件 高級1U機架式服務器

------------------

帶寬 高品質數據中心,100M共享帶寬

------------------

操作系統 Windows 2003 Server

------------------

磁盤空間 150 MB (訪問日誌文件不佔用站點空間)

------------------

PHP 支持 支持

------------------

JSP 支持 不支持

------------------

贈送郵局空間 獨立空間120M(不佔用網頁空間)

------------------

贈送郵局個數 可以任意開設10個郵箱

------------------

年限 1年 。

三、網站建設維護:

(1) 使用asp動態網站技術

模板見: mz /fyz

(民中)

(2)

1、以甲方所有的形式出現的主頁面和網站,頁面佈局由雙方協商決定。主頁面至少包括一條動態廣告條。網站內容可以包括文字、數據、圖片、聲音、動態廣告,FLASH動畫。

2、可以實時、動態發佈、修改和維護各種。新聞信息、介紹信息和單位廣告信息等內容。

3、網上論壇和留言本的動態交流發佈功能,郵件列表功能。

4、能夠動態管理網站內容,更改發佈信息時無須設計和製作新的網頁頁面。降低對日常信息維護人員的要求,不需要懂得網頁製作和網頁發佈知識。

5、提供基於數據庫的信息查詢、統計和管理功能。

6、可以接受和處理網上的反饋意見,建議、要求和供需意向等內容。

7、網站友情連接、網站導航、信息查詢等網站服務。

8、提供網站及管理軟件系統的權限保護和身份管理,提供系統安全性保護。

四、網站軟件實現的欄目:(待定)

五、價格:

(1)域名: 國際英文域名

(2)虛擬主機: 主機150M

(贈送120M郵局10個郵箱)

(3)網站建設維護: asp動態網站建設、圖片

FLASH動畫設計、後台管理

設計

(4)網站維護: asp動態網站建設、圖片、FLASH動畫設計、後台管理

設計。資料更新由用户自行處理,系統維護(版面模塊、圖片設計、動畫製作、數據備份和恢復、系

統更新等)全部由用户自己負責。即我公司只負責送一套模版(已經做好)和空間開通維護。

合計:¥500元/年

隆安創意科技

2004年9月29日

地址: 隆安縣拱閣街城小小區 郵編:532700

服務熱線:0771-6527586 *** 業務Oicq:4664118、54618896

Email:lacykj@ 網址:http://

  • 文章版權屬於文章作者所有,轉載請註明 https://wenfanwang.com/shiyongwen/shiyongjingxuan/wyrn8g.html
專題