導航:首頁 > 網路問題 > 組建中小型網路有什麼感想

組建中小型網路有什麼感想

發布時間:2023-01-15 08:02:29

① 中小型企業網路組建設計方案(畢業設計論文)

方案一WindowsNT ( Windows 2000 server ) + Proxy + Exchange+WinRoute(或Checkpoint)

上述軟體組合能夠實現和TL-100互聯網功能伺服器網路解決方案相同的包過濾防火牆、郵件伺服器、Web瀏覽代理、Ftp服務代理等功能。但是由於WindowsNT(或Windows2000 server)對於計算機硬體要求比較高,正版軟體的價格也比較高,更為重要的是:從技術上來說,上面的方案需要固定的IP地址,這意味著企業每時每刻還需繳納一筆額外的費用。另外,上述軟體還需要專業的系統管理員來維護。(微軟的產品有無數的補丁需要你「補上」)

上面的解決方案明顯的不太符合目前國內中小企業對於信息化的「性能價格比」要求和維護成本要求。

方案二Windows98(WindowsNT)+Wingate

這種方案能夠實現Web代理和數據包過濾的部分功能,另外,新版本的Wingate還提供網路地址轉化功能(NAT)功能和防火牆功能。這個方案的缺點是:系統硬體要求比較高(如果你系統整個系統運行穩定),應用軟體和操作系統軟體整體成本太高。安全的規則需要專業人士的配置。沒有很好的解決企業電子郵件系統的使用需求。另外,部分「高級」功能的實現需要安裝「客戶端軟體」。加重了網路系統的維護負擔。

方案三Windows98(WindowsNT) + dns2go

這種方案,在Windows操作系統上安裝相應的客戶端軟體,和dns2go站點的DNS伺服器協調工作,達到動態域名解析的目的。這種方案能夠完成中小企業一站式INTRANET/INTERNET解決方案中從TL-100互聯網功能伺服器到互連網之間的DNS通訊問題,但這種方案對於用戶的域名只能在dns2go.net下選擇。如果將自己企業的域名轉到dns2go上的域名伺服器授權解析的工作,dns2go的域名伺服器也只做域名解析的工作,不提供其它和域名相關的服務(如電子郵件伺服器不在線的郵件接收問題)。另外,這種方案的運行穩定性在通訊線路不佳,造成用戶的機器頻繁撥號連接ISP而造成的IP地址變動的情況發生時,用戶域的主機域名紀錄的頻繁變動。但是這些變動數據和在互聯網上其它DNS伺服器緩存中的數據不會隨時同,這種情況會造成WEB和E-Mail等需要固定IP的互聯網服務無法正常提供服務。(例如:在域名和IP地址變動時,可能造成互聯網上用戶向本域E-mail投遞失敗,或將E-mail投遞到其它恰巧使用相同解決方案且恰巧有SMTP伺服器上)

對比項目中小企業一站式INTRANET解決方案費用傳統的接入方案費用計算機硬體平台穩定的工業級硬體平台無需購硬體平台10,000元左右操作系統基於Linux無基於Windows Windows2000 Server(10用戶) 12,270元代理服務功能HTTP,FTP,TELNET 無需購專業軟體MS Proxy Server12,784元郵件服務功能企業域名郵箱(用戶數量不限,郵箱容量不限)無需購專業軟體Exchange(25用戶) 24,807元WEB功能提供100Mweb空間無需租用web空間1,000元/年防火牆功能有無需購專業軟體CHECKPOINT 30,000元 方案價格性價比高18700元實現同樣的功能價格幾倍於前者90,861元服務及管理WEB,MAIL服務,網路安全管理,根據要求提供網路安全狀況日制,上網瀏覽日制,郵件日制,企業無須專業人員維護2800元/年需專業人員操作維護30,000元/年(專業人員工資)

中小型/成長型企業商業網站(INTERNET)解決方案

上海天傲科技本著「一站式解決」的理念,向中小型/成長型企業提供完整的域名服務,主機服務,企業郵件,網頁製作,資料庫部署等全系列服務。

網站建設步驟

將您的主頁製作資料(包括文字、圖片等)郵寄給我們,並列出大概的要求即可。

選擇我們提供的企業網站建設方案,或根據您的要求定製。

我們根據您的要求核算主頁總數及金額,並交納預付款(為總金額的50%)。

收到預付款後,我公司將開始製作主頁。

主頁全部完成後,將上傳到我公司的伺服器上請您確認,並根據您的意見進行三次小的修改。

如果您認為製作的主頁已經達到您的要求,請將剩餘款項匯至我公司帳戶,並將匯款憑證傳真至我公司。

在收到確認傳真和匯款憑證後,我們將您的主頁上傳到我公司提供的虛擬主機上。

虛擬主機方案虛擬主機是使用特殊的軟硬體技術,把一台運行在網際網路上的伺服器主機分成一台台「虛擬」的主機,每一台虛擬主機都具有獨立的域名,具有完整的Internet伺服器(WWW、FTP、Email等)功能,虛擬主機之間完全獨立,並可由用戶自行管理,在外界看來,每一台虛擬主機和一台獨立的主機完全一樣。上海天傲科技的一站式解決方案為中小型/成長型企業提供優質的網路環境和伺服器,並由高級網管負責監控。你可以選擇如下的三個方案之一或者直接和我們聯系進行定製服務。

A型虛擬主機150M B型虛擬主機200M C型虛擬主機500M

主機空間/功能·獨立Web空間150MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP ·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間200MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間500MB·操作系統:UNIX / Windows2000 ·支持ASP,Perl,PHP·FTP管理·支持資料庫功能·Windows2000系統:免費提供一個ODBC數據源·預裝50MB SQL SERVER資料庫空間·UNIX系統:免費提供50MB MYSQL資料庫空間

Email功能·10個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·20個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·50個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信

② 中小型企業網路如何組建

1、設置硬體環境

將所有電腦網線插入路由器的LAN口,使路由器與電腦相連。

2、配置電腦IP地址

對所有電腦分別按如下提示操作:網上鄰居右鍵屬性-本地連接右鍵屬性-雙擊「internet協議(TCP/IP)」,在出現界面里都選自動獲得。

③ 中小型企業網路組網

IP協議是網路發展的一個重要推動力,它已經有很長的歷史,是與Internet同步成長起來的網路協議。在過去,IP協議並非主導的網路協議。但是進入八十年代末和九十年代,特別是進入九十年代,隨著Internet的爆炸性增長,IP協議得到了廣泛的應用。越來越多的應用程序,例如萬維網技術,電子郵件,文件傳輸,等等。所以,IP協議成為主導協議已經不可能逆轉,這是市場的選擇,也是用戶的選擇。以IP技術為核心的金融網路,將為基於數據、語音、視頻業務的廣泛應用提供堅實的基礎。
同時隨著IP網路發展越來越龐大、IP應用越來越多樣化,在銀行交換機也由以前的單純的區域網應用逐漸向城域及廣域發展,導致其應用也越來越復雜化。目前,單靠產品已經不能很好的滿足銀行的實際需求,更重要的是提出完善的解決方案。邁普公司具有多年來從事數據通信和網路技術的開發和服務經驗,基於銀行的實際應用環境,開發了一系列貼近於用戶的產品,同樣,我們的宗旨是貼近客戶、貼近應用。
本方案書從技術層面就如何為金融企業構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路做一闡述。本方案內容組織如下:
第一部分銀行網路發展趨勢及需求分析,對銀行發展趨勢及網路需求進行分析;
第二部分提出金融行業乙太網建設總體方案設計,介紹各個技術層面的設計原則;
第三部分金融行業乙太網建設的詳細設計,針對銀行的特點和實際情況對詳細解決方案進行剖析。
1.銀行網路發展趨勢及需求分析
在這里,我們根據邁普公司多年來的經驗,對銀行網路的發展趨勢進行分析。
1.1.銀行網路發展中設備以及通信帶寬的發展
追溯根源,銀行從最初的電子化到現在,都是由業務拉動網路的發展,隨著網路的發展,網路對帶寬、設備的要求越來越高,可以從以下發展圖示中看到銀行網路發展的軌道:
銀行互聯網路的發展大致經過了三個階段,目前正處在由串列通信互聯到IP網路化階段過渡的時期,目前大多的廣域網通信帶寬在64K到2M之間,網路的互聯以傳統路由器和低性能交換機、HUB為主。
可以看到,下一代網路將向交換機發展,目前在東南沿海等經濟相對發達、應用相對多樣的地區已經有少數銀行開始採用基於寬頻的廣域網互聯,從儲蓄所到中心全部採用光纖接入。在該網路上可以方便的實現寬頻的視頻應用,但這種方案的推廣需要完善解決交換機的安全以及QoS策略。
1.2.目前銀行網路發展趨勢縱向劃分
前面已經提到,銀行網路是由業務的發展來帶動的。目前的網路早已不僅僅為傳統的儲蓄和對公業務提供支撐,網上銀行、電話銀行、中間業務等等不同業務共用一個企業網路。細化起來,可以將銀行目前的發展方向細化為幾個方面
可以看到,主要有5個方面的發展:
管理集中
管理集中是網路規模擴大的必要管理手段,先進的網路管理平台、設備的集中管理、集群管理成為網路設備的重要功能指標。
多業務集成
多種不同的業務共用同一個物理的網路平台,對網路設備的服務質量、安全控制提出的更高的要求。
寬頻化
銀行業務的特殊性導致寬頻化的進程受安全性要求的限制,但寬頻化仍然是必然的趨勢。
數據和應用集中
這與管理集中是相輔相成的,是企業網路向系統性整體性發展的體現。
網路化
這里所說的網路化,指的是網路逐漸向邊緣延伸,同時與外部網路的聯系越來越緊密。
在這五個方面發展的同時,網路的安全性、可靠性等性能指標也成為網路的重要一環。
1.3.需求分析
金融網路最原始的需求來自於業務的開展和資源共享的需要,隨著金融企業業務范圍的擴大和業務產品的增多,更高速、更可靠、更安全以及更方便的網路和業務管理已經成為新時期金融企業網路的關注重點。
銀行聯網應用分為:業務應用和辦公應用。業務應用包括零售、會計、信用卡、國際結算、電子聯行、收付清算等對銀行至關重要的核心應用系統;辦公應用主要是基於郵件系統、辦公自動化系統、依賴此種機制的各種報表系統和管理系統,以及未來可能發展的數字電話、視頻網路、以及其它新型的滿足辦公管理需求的聯網應用。
區域網絡的建設主要涉及到不同業務之間的VLAN劃分、VLAN之間的互通需求,以及與廣域網路的無縫連接。
本方案考慮了以上的網路情況,並採用了邁普乙太網交換機,實現千兆到樓層、百兆到桌面的全網解決方案。並增加了如MAC地址綁定、埠鏡像、包過濾等內網安全技術,支持802.1x內部網路管理認證、用戶分級管理的管理功能。
2.總體方案設計
2.1.總體設計原則
省級分行數據中心區域網,一方面作為整個銀行網路系統一級網上的一個節點,另一方面又是省內網路系統的中心匯聚點,從全國銀行網路系統的角度來看起到承上啟下的作用。針對金融企業業務數據通信量和辦公數據通信量大的情況,採用適當的經濟型的邁普網路通信產品實現完善的網路接入解決方案,在網路設計構建中,應始終堅持以下建網原則:
高可靠性
網路系統的穩定可靠是應用系統正常運行的關鍵保證,在網路設計中選用高可靠性網路產品,設備充分考慮冗餘、容錯能力和備份,同時合理設計網路架構,制訂可靠的網路備份策略,保證網路具有故障自愈的能力,最大限度地支持系統的正常運行。主幹網路設備的主要部件必須支持帶電熱插拔,在萬一出現局部故障時應不影響網路其它部分的運行,並且故障便於診斷和排除。充分體現計算機網路的高可靠性。
技術先進性和實用性
保證滿足金融核心業務應用系統業務的同時,又要體現出網路系統的先進性。在網路設計中要把先進的技術與現有的成熟技術和標准結合起來,充分考慮網路應用的現狀和未來發展趨勢。
高性能
骨幹網路性能是整個網路良好運行的基礎,設計中必須保障網路及設備的高吞吐能力,保證各種信息(數據、語音、圖象)的高質量傳輸,才能使網路不成為業務開展的瓶頸。
標准開放性
支持國際上通用標準的網路協議、國際標準的大型的動態路由協議等開放協議,有利於以保證與其它網路(如Internet、友商企業等其它網路)之間的平滑連接互通,以及將來網路的擴展。
靈活性及可擴展性
根據未來業務的增長和變化,網路可以平滑地擴充和升級,減少最大程度的減少對網路架構和現有設備的調整。
可管理性
對網路實行集中監測、分權管理,並統一分配帶寬資源。選用先進的網路管理平台,具有對設備、埠等的管理、流量統計分析,及可提供故障自動報警。
安全性
制訂統一的網路安全策略,整體考慮網路平台的安全性。
兼容性和經濟性
兼容性,能夠最大限度地保證金融企業現有各種計算機軟、硬體資源的可用性和連續性,為不同的現存網路提供互聯和升級的手段,保證各種在用計算機系統,包括工作站、伺服器和微機等設備的互連入網,充分利用現有計算機資源,發揮主幹網的優勢。經濟性,就是在充分利用現有資源的情況下,最大限度地降低網路系統的總體投資。有計劃、有步驟地實施,在保證網路整體性能的前提下,充分利用現有的網路設備或做必要的升級。
2.2.技術策略及原則
為切實達到以上的網路設計原則,使金融網路系統具有良好的擴展性和靈活的接入能力,並易於管理,易於維護,在網路設計及構建中始終應遵循如下方面技術策略及原則:
統一標准
網路的互聯及互通關鍵是對相同標準的遵循,要實現網路業務能融合到一起,實現數據、語音、視頻業務的融合,就必須統一標准。
統一平台
從開放性、發展性、成熟性等方面來看,只有IP技術才能成為統一平台網路構建的標准。而在具體實施中,必須統一規劃IP地址及各種應用,採用開放的技術及國際標准,如路由協議、安全標准、接入標准和網路管理平台等,才能保證實現網路的統一,並確保網路的可擴展性。
2.3.網路分層的原則
為減少網路中各部分的相關性,便於網路的實施及管理,在網路的構建中,從整體上可以將網路劃分為核心層、匯聚層、接入層等三個層次。
1、核心層
負責完成網路各匯聚節點之間的互聯及完成高效的數據傳輸、交換、轉發及路由分發。
2、匯聚層
負責將各種接入業務集中起來,除了進行局部數據的交換、轉發以外,通過高速介面將數據輸送到核心層去,在更大的范圍內進行數據的路由以及處理。
3、接入層
設備提供各種標准介面將數據接入到網路中,完成基本的業務系統之間的隔離和安全性控制、認證管理等功能。
3.詳細方案設計
3.1.大型金融機構辦公大樓區域網解決方案
3.1.1.網路拓撲圖
3.1.2.方案分析
本解決方案把網路分為三級網路:核心層、匯聚層、接入層。
對於規模大的大型金融機構辦公大樓區域網絡,需要建立一個核心的交換平台,使用兩台MyPower S4196B三層交換機作為網路的中心核心層,通過千兆鏈路匯聚來自樓層的MyPower S4196B上行數據。兩台MyPower S4196B通過多個千兆GE鏈路TRUNK互相作為冗餘備份,共同作為網路的核心交換。
在匯聚層選擇MyPower S4196B產品進行樓層匯聚,最大可提供96個100M埠接入,作為相鄰3個樓層的樓層匯聚,使用2路千兆上行連接到核心交換的兩台MyPower S4196B上。用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.1.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4196B、MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4196B交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4196B支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
性價比高
在大樓核心採用高性價比的MyPower S4196B路由交換機,最大提供96個100M以太口,提供全線速三層交換,是組建大型金融機構辦公網路的最佳網路設備。
可靠性好
MyPower S4196B和MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
易維護
MyPower S4196B和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.2.中型金融機構辦公大樓區域網解決方案
3.2.2.方案分析
本解決方案把網路分為三級網路:核心層、匯聚層、接入層。
對於中小型金融機構辦公大樓區域網絡,也需要建立一個核心的交換平台,使用一台MyPower S4196B系列產品作為網路的中心核心層,通過千兆鏈路集中來自MyPower S4126G匯聚的上行數據。MyPower S4196B系列產品是邁普線速交換網路產品系列定位於中型核心節點的代表產品系列,屬千兆交換路由產品,當前的MyPower S4196B提供全線速的二三層交換。在中型規模金融企業網中,兩台通過TRUNK連接的MyPower S4196B產品可以被設計作為網路的核心交換、業務控制和冗餘控制平台。
在匯聚層選擇MyPower S4126G產品進行樓層匯聚,提供24個100M接入,同時2路千兆上行。用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.2.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4196B、MyPower S4126G、MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4196B交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S4126G進行對工作組群之間的交互控制和路由。
安全性高
目前作為應用在區域網中的設備,MyPower S4196B、MyPower S4126G支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4196B、MyPower S4126G、MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4196B和MyPower S4126G路由交換機,提供全線速三層交換,是組建中型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4196B、MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.3.小型金融機構辦公大樓區域網解決方案
3.3.2.方案分析
對於小型金融機構辦公大樓區域網絡,也需要建立一個核心的交換平台,使用一台MyPower S4126G系列產品作為網路的中心核心層,通過百兆鏈路匯聚來自各樓層MyPower S3026G的上行數據。在小規模金融企業網中,單台MyPower S4126G產品可以被設計作為網路的核心交換、業務控制和冗餘控制平台。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面,可劃分VLAN對業務進行隔離。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個便於管理的、可控的、高性能的智能網路。
3.3.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4126G和MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4126G交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPowerMyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4126G支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4126G、MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4126G路由交換機和MyPower S3026G二層網管型交換機,MyPower S4126G提供全線速三層交換,MyPower S3026G支持二層的所有網管協議,是組建中小型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.4.同城金融機構辦公大樓間城域網解決方案
3.4.2.方案分析
上圖顯示了典型金融企業網的組網應用情況。在該類網路中存在下列需求:大量不同規模工作組的接入;樓層(樓間)寬頻互聯;分部互聯;綜合服務環境提供(郵件系統、文件系統、資料庫等);對外服務提供以及業務隔離等。
當前,隨著企業IT進程的迅速推進,千兆骨幹,百兆到桌面已經成為企業LAN建設的標准配置,按照這種思路組建金融企業網路的物理平台架構,在用戶接入層可以選用MyPower S3026G系列接入交換機,提供百兆到桌面的同時再以100M/1000M上行到匯聚層;在匯聚層則可以選用MyPower S4196B和MyPower S4126G,向下提供百兆接入,同時向上提供千兆鏈路上行。MyPower S4196B和MyPower S4126G可以提供2條千兆上行鏈路,用戶可以根據自身需求以及光纖資源情況進行靈活的選擇。用MyPower S4196B做大樓中心匯聚,向下提供千兆接入,同時向上提供N×1000M鏈路上行。
對於遠端的辦公節點,例如另一棟辦公大樓或者一個擁有可達光纖資源的金融分支機構,遠端辦公節點的MyPower S4196B支持擴展光纖介面模塊,可以方便的實施遠程光纖互聯。在各辦公節點間用MyPower S4112A進行各點的核心匯聚,MyPower S4112A最大能提供12個千兆光口。
在業務部門眾多,網路用戶密集、結構復雜的中型企業,純二層產品組建的網路往往會出現廣播報文急劇增多而導致的網路轉發效率降低的現象,同時,不同的部門處在同一個網路中,也可能產生安全漏洞,所以,有必要使用相應的網路技術來控制不同子網的廣播范圍,使用VLAN(虛擬私有網)技術可以有效的隔離廣播,控制不同網路用戶的互訪,但同時也產生了新的問題:徹底的二層隔離使得原有的公用資源可能不再能同時為各個相互隔離的子網服務了,另外,為了隔離廣播造成了部分需要互訪的用戶的隔離――解決不同VLAN之間的互訪需求需使用網路更高邏輯層的支持技術――路由技術(第三層)。在大型企業的部門級網路或者中型企業的分部LAN中心都可以選用MyPower S4100系列產品解決上述問題。MyPower S4100系列可以提供全線速的二三層交換,保證了即使在網路流量子網網間達到流量高峰時,該網路節點處理依然不會成為瓶頸。
在更好的控制廣播擴散以及不同部門之間數據流的三層互通的同時,MyPower S4100還能實現線速的多層策略過濾,即:MyPower S4100可以基於硬體的2~7層包過濾等設置安全策略,用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為同城各辦公機構間構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.4.3.方案特點
集群管理
可以採用邁普DeviceMaster管理軟體對MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4112A、MyPower S4196B和MyPower S4126G交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4112A、MyPower S4196B和MyPower S4126G支持802.1x、用戶分級管理、基於硬體的2~7層包過濾等安全策略,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4112A和MyPower S4196B路由交換機,最大能提供12個千兆光口,提供全線速三層交換,是組建中小型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
結束語
無論是金融系統原有的數據網路資源系統、中間業務網路還是OA、金融企業資源系統,在充滿競爭和機會的金融市場環境下都需要更加技術先進、開放、安全可靠的網路基礎。把這些零散的業務網路有機的整合在一起,這意味著要構築打造一個高性能、高效、可控、易維護的全新智能信息網路。
面向全新的金融網路,邁普依靠多年來在金融行業積累下的網路建設經驗,對省行到網點機構進行詳細分析和精心設計,幫助客戶提供了面向業務、面向辦公自動化網路高性價比的區域網建設綜合解決方案,全面滿足大集中的背景下產生的業務對網路的眾多需求。

閱讀全文

與組建中小型網路有什麼感想相關的資料

熱點內容
網路電視機頂盒的介面在哪裡 瀏覽:83
移動網路智能模式怎麼打開 瀏覽:451
三星手機注冊不了網路 瀏覽:115
快遞單網路錄入員軟體這個靠譜嗎 瀏覽:623
能開網路共享的小米手機是最老闆 瀏覽:216
蘋果xr裝電信卡網路不好 瀏覽:652
甘肅蘭州移動網路電視 瀏覽:796
電信網路停機手機怎麼繳費 瀏覽:993
如何防盜網路的應用 瀏覽:715
南京網格學院無線網路 瀏覽:361
不開數據網路鎖屏沒有信號 瀏覽:77
網路安全日是什麼時候建設的 瀏覽:983
路由器網路遲鈍 瀏覽:486
密碼和網路安全答案 瀏覽:873
廣電網路連接路由器老是斷線 瀏覽:164
計算機網路復雜協議 瀏覽:908
家用光纖網路去哪裡咨詢繳費 瀏覽:315
家裡無線網路用一會就斷了 瀏覽:716
財務對網路安全的影響 瀏覽:420
網路營銷推廣怎麼做有哪些方法 瀏覽:262

友情鏈接