‘壹’ 如何组建公司内部局域网
要想建立一个企业内部互联网,首先要做好规划,确定系统需求(包含确定用户群和用数,网点工作方式,信息量估计等),然后做可行性分析,确定系统构架,选择硬软件和网络,进行设计。网络基本上是客户/服务器模式,服务器直接或通过网关连向国际互联网。
服务器可以是小型机、工程工作站或高档微机,客户机则可用一般微机,特别是已有的微机。网络可以使用已建立的局域网与虚拟专用网甚至电话拨号。软件则包括服务器与客户机软件。
在这类网络中,使用的协议是超文本传输协议HTTP(Hyper Text Transfer Protoeol),它支持客户浏览器与服务器之间的通信相互传送数据。企业内部互联网络如何与企业的业务过程结合,怎样和企业内部已有的局域网相结合,这是建立企业内部互联网非常重要的问题。
如果这个问题能够解决得比较好,将来在企业内部互联网的基础上,可以建立一个综合的现代企业信息系统。从信息功能来看,这类系统由下列四大平台技术构成:
1、网络应用支撑平台
这里使用广域网与局域网中已经广泛采用的TCP月P协议,结合广域网互联、路由、网络管理、防火墙、虚拟专用网等技术,建立一个安全稳固的开放网络应用平台,支撑上层应用软件的运行,是整个企业管理信息综合环境的基础,也是重要的通信基础设施。
2、信息资源管理平台
它以万维网技术为基础,应用HTML超文本多媒体开放文档体系与信息链,建立虚拟的资料库,实现信息的快速查询与获取。
3、消息传递与工作流管理平台
具有先进的消息传递与分布式目标管理,追踪工作流程的用户化事务处理管理,安全可靠的数据签名、身份验证和加密功能,用以发布信息并及时掌握信息具体流向与反馈,提高工作效率。其中集成了电子邮件、个人与群组工作表、电子表格以及其它共享信息的应用系统。
4、事务处理平台
采用分布式处理结构和先进的数据库管理系统,建立具有各种分析、预测、决策等功能的事务处理平台,并与外界互联网联通。企业在建立自己的互联网时,可以分阶段、分步骤逐步实施。
将企业在地理位置相对集中的部门通过电缆,采用局域网上技术互联起来。例如企业总部及在地的生产部门、财务部门、行政管理部门、销售部门相互联接,建成后,并可先期投人使用。它们的联接距离一般在几百米至几公里的范围之内。
将企业总部与分散在各地分厂、销售点通过租用的专线、卫星信道相互联接形成一个完整的内部互联网,企业可根据自身的实际需要及经济状况来决定组网规模及实施阶段。
企业内部互联网经过几年的发展,已形成了一些组网的模式,也有一些较为成功的典范,但作为计算机技术、通信技术、网络技术以及企业信息系统的结晶,随着各种技术的发展变化,随着信息系统体系结构的变化,其组成、结构及建网的方式也将不断的变化、更新,始终是我们值得研究、发展和完善的一个领域。
(1)如何组建两个公司的网络扩展阅读
企业局域网的建设的目标是为全企业人员提供一个信息交流和合作的平台,在需要时连接上Internet,以充分利用因特网上的资源,实现对外(企业与企业,企业与社会)的信息发布、交流与合作,对企业的发展具有积极的社会意义与经济效益:
1、扩大企业在社会上的影响力,提高其知名度,为外界了解企业文化提供了一个简便、快速、迅速的快捷窗口。
2、在全公司全企业内提供一个良好的信息传递通道,企业内部的政策、资源、通知可以在全单位内迅速的传递。
3、实现企业办公自动化,有效地降低办公的成本。
4、企业的各级领导得以最快、最有效的方式对企业内部的运行过程中的各种信息进行有效的了解并采取行动,同时得到全面的决策支持。
5、企业内部人员可以方便安全地访问因特网。
6、流行、先进、合适的应用软件开发技术和开发工具开发应用MIS(Management Information System)系统和办公自动化(OA)系统,构造具体应用环境。
‘贰’ 如何组建两个地区的网络 也就是两个公司连内网 高手回答啊!急!
单位的内网是需要和别的地区那边连接,采取的方式有很多,
1、VPN连接方式
2、单位富裕拉专线
3、互联网方式,加密,网上办公
内网的IP号,子网掩码
这个需要统一的规划,和划分,下属部门不可以随意规划和划分内网的IP号,子网掩码
‘叁’ 怎样组建小型公司局域网
1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。
(3)如何组建两个公司的网络扩展阅读:
局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。
当前,局域网安全的解决办法有以下几种:
网络分段
网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DECMultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。
以交换式集线器代替共享式集线器
对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包UnicastPacket)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。
因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播Packet)和多播包(MulticastPacket)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。
VLAN的划分
为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。
VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显着,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。
在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。
VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。
无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。
‘肆’ 如何组建公司局域网
照图做就行了,路由器,交换机,moden,PC(电脑),网线,将他们连上,然后设置IP地址、网关、DNS就行,IP地址可以设置如下:
IP地址.............:192.168.0.2
子网掩码...........:255.255.255.0
默认网关............:192.168.0.1(路由器地址)
在路由器里面将地址设置为192.168.0.1,并设置好上网的账号和密码
其他电脑的IP地址可以依次类推(192.168.0.xx)除了192.168.0相同以外,xx不能相同
子网掩码每天电脑都设置为255.255.255.0默认网关统一设置为192.168.0.1
DNS由网络运营商提供。
‘伍’ 如何搭建一个30人公司的网络
1、首先更改两个路由器的LANIP地址。例如:192.169.0.1或192.169.0.2。
2、配置两台路由器的WAN口信息,一台路由器接入普通带宽的宽带信息,另一台接入带宽大的宽带信息。两台路由器WAN调试完毕后,LAN口网线连接到核心交换机上。
3、每台电脑使用固定IP,IP段自己确定,并记录每台电脑的IP地址和MAC地址。
4、在其中一台路由器中IP管理中录入每台电脑的IP地址和对应的MAC地址。在增加的对话框中录入使用者名称,IP地址、MAC地址后确定。
5、增加一个IP段地址,用来控制上网权限。
6、在路由器中数据包控制策略(控制上网权限的)中增加可以正常访问网络的电脑条目。不能打开浏览器网页只能上QQ的IP不增加。
7、控制电脑网络访问的电脑的IP设置时的网关和DNS服务器,填写对应设置控制策略路由器的LAN地址。普通用户(上网速率一般的电脑)网关都填写接入普通宽带的路由器。公司领导的电脑网关填写接入带宽大或专线(固定IP)的路由器。
‘陆’ 如何组建公司网络
需要一个
路由器
和一个交换机.交换机接到路由器上,然后接电脑,每台电脑都需要设为同一个工作组,IP地址分别设置.
进入
路由器设置
界面,在过滤设置里把访问
内网IP
地址设为禁止访问就可以了.
‘柒’ 两个地方的网络怎么组建在一个局域网内
用虚拟专用网络,我公司就是这样做的,一家公司在深圳,一家在江门,速度也还可以。也就是上面兄弟说的VPN,针对不同的用户要求,VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet(外部扩展)相对应。
‘捌’ 如何组建公司局域网
我们要知道局域网最大的特点就是可以实现资源的最佳利用,如:共享磁盘设备、打印机等,从而可以在组建的局域网内部互相调用文件,并可在任何一台共享打印机上进行打印;当然我们也可以借助Wingate或Sygate等软件多机共享一台Modem上网;或者通过代理服务器连上Internet,享受非一般的速度。如果你家里有一台以上的电脑,如果你想把你的电脑游戏室升级到网吧,那么你得考虑把它们连成局域网。
别以为很难,其实如果只是组建一个小型的局域网,我们只要添置几块网卡和一些数据线,就可以自己动手“丰衣足食”。我们知道,Win98内置了点到点(pc to pc)的网络配置能力,这使建立小型网络变得简单。如果你的局域网有很多台机,那么您需要一个成熟的网络操作系统来管理网络,例如:WinNT、Netware或Linux等。
【串并口通讯联网】
如果你只是想把两台装有Windows系列操作系统的PC连接起来,我们可以直接通过计算机的串、并口,利用串、并行通讯电缆(pc to pc),把两台微机连接好后,在Windows的“控制面板/网络”下的“适配器”中选Microsoft的“拨号网络适配器”和“协议”中的“IPX/SPX兼容协议”及“NetBEUI协议”。然后启动“控制面板”,选择“添加/删除程序”,单击“安装Windows程序”,选择“通讯”,单击“直接电缆连接”,再利用Windows安装盘进行安装。安装好后,重新启动计算机。选定一台计算机作主机,在主机“我的电脑”中用右键某一驱动器(如C驱),选择“共享”,选好共享级别。分别在两机的附件中运行“直接电缆连接”,在主机上,选择所用的通讯端口。选另一台作客户机,按提示操作,稍等片刻,联机完成。打开“客户机”桌面上的“网上邻居”,你会发现你不再孤独了,你可通过“网上邻居”访问你的主机,也可以通过“映射网络驱动器”的方法将网络驱动器映射为自己的虚拟物理驱动器,更妙的是如果你所联的主机已经上了局域网,那么你还能通过主机访问所有的网上资源。而且在你访问的同时,并不影响主机的正常工作,这一点对于笔记本电脑的用户尤为有利。
【网卡通讯联网】
当微机(pc)多于两台的话,就需要用到网卡、网线和集线器(HUB)。如果局域网中没有网卡,就如河流没有桥梁架在两岸一样。网卡是网络接口卡NIC(NETWORK Interface Card)的简称,它是局域网最基本的组件之一。网卡安装在网络计算机和服务器的扩展槽中,充当计算机和网络之间的物理接口,因此可以简单地说网卡就是接收和传送数据桥梁。网卡根据传输速率可分为:10Mbps网卡(ISA 插口或PCI插口)、100Mbps PCI插口网卡、10Mbps/100Mbps自适应网卡和千兆网卡。目前10Mbps ISA插口的网卡仍以其低廉的价格占有市场的一定份额,但由于10Mbps ISA插口网卡的网络传输速率低,且占用大量的CPU资源,只适应于那些对速度要求不高的局域网,因此我推荐用100Mbps PCI插口的网卡或者10Mbps/100Mbps自适应网卡,价格不贵又能够适应于用户比较多,网上传输的数据量大和需要进行多媒体信息传输的应用环境。
在选择网线时要先看你所购买的网卡的接口类型,网卡的接口有两种类型(RJ45和BNC):BNC口是用细同轴电缆作为传输媒介的一种网卡接口。RJ45是采用双绞线作为传输媒介的一种网卡接口,RJ45的接口酷似电话线的接口,但网络线使用的是8芯的接头,使用RJ45的缺点是架设成本高,但安装和维护较为方便,因此我们一般使用RJ45接口。集线器 (HU:根据微机的数量,利用 HUB构成星形结构,在工作站较多的情况下,会因 HUB的处理速率远远低于通信线路的传输速度,从而造成瓶颈问题。因此有条件的话可选用交换机。一个 Hub所组成的域称为冲突域,也就是说,网络上任何一台计算机在收发数据时,其他所有计算机都能够收到,且这些计算机不能同时进行数据的收发,否则会发生碰撞(CSMA/ CD协议会阻止碰撞 )。此外每台接入 Hub的计算机,都要检测接收到的数据目的地址,以确认是否是收到自己的通信信息,因此计算机 CPU占用率高,全网通信效率低,只适用于小型工作组级别应用。
【集线器HUB或者交换机的作用】:
(1)每个双绞线接口只与一个工作站 (网卡)相连,信号点对点传输。
(2)当某一端口接收到信号时,HUB将其整形再生并广播到其他每个端口。
(3)HUB本身可自动检测信号碰撞,当碰撞发生时立即发出阻塞 (jam)信号通知其他端口。
(4)某一端口的传输线或网卡发生故障时,HUB自动隔离该端口,使其不影响其他端口的正常工作,因为现在的100MB的交换机价格很便宜,所以一般都选择100Mbps的网卡和100M的交换机。
局域网所需的组件都已经齐了,现在就以在现时最稳定的个人操作系统Windows2000 Professional为基础跟我来一步一步组建局域网吧。
【连接局域网的步骤】:
1、安装网卡。关闭计算机,打开机箱,找到一空闲PCI插槽(一般为较短的白色插槽),插入网卡,上好螺丝。
2、连接网线。将网线一头插在网卡接头处,一头插到交换机或HUB上。
3、安装网卡驱动程序。打开计算机,操作系统会检测到网卡并提示您插入驱动程序盘。插入随网卡销售的驱动程序盘,然后单击“下一步”,Windows找到驱动程序后,会显示确定屏幕,单击“下一步”。如果Windows没有找到驱动程序,单击“设备驱动程序向导”中的“浏览”按钮来指定驱动器的位置。如果您的驱动程序不是最新的版本,可以打开“设备管理”,运行“更新设备驱动程序器向导”,双击“网络适配器”,然后选中您的网卡,选择“驱动程序”键,单击“升级驱动程序”按钮。Windows会提示您插入Windows安装盘,按照提示操作即可。您还必须为网络中的每一台计算机指定一个唯一的名字和相同的工作组名(例如默认的Workgroup),然后再重新启动计算机。具体操作为在桌面“我的电脑”图标上点右键,单击“属性”。在弹出的对话框里点击“网络标识”,再点击“属性”,在“计算机”名中填入你想要指定的机器名,在工作组中填入统一的工作组名,点击确定完成。
4、安装必要的网络协议。在桌面“网上邻居”图标上单击右键,点击“属性”,在“本地连接”图标上单击右键,在弹出的属性对话框里点击“安装”,双击“协议”安装“Internet协议(TCP/IP)”,双击“客户”安装“Microsoft网络客户端”,重新启动计算机。
5、实现网络共享。在桌面“网上邻居”图标上单击右键,点击“属性”,在“本地连接”图标上单击右键,在弹出的属性对话框里点击“安装”,双击“服务”安装“Microsoft网络的文件和打印机共享”,单击“确定”,需重新启动计算机后这些设置才有效。如果您要共享驱动器或目录,在资源管理器中或桌面上,打开“我的电脑”,右击欲共享的驱动器或目录,选择“共享”,填写相应的内容。如果选择共享整个驱动器,则该驱动器下的所有目录均为网络共享。打开“网络邻居”图标可以得到网络上计算机的列表。双击您欲访问的计算机,进入驱动器。要想映射网络驱动器,请查阅Windows帮助文件。如果在使用网络访问打印机或别的计算机时出现问题,请检查您的网线连接,保证连线和共享设置正确。
6、设置可任选的启动口令安装网络驱动程序后第一次启动计算机时,会弹出一对话框提示您键入Microsoft网络的用户和口令。键入用户名,以后每次启动计算机时它会自动显示(可以使用第三步中指定的计算机名)。如果不想设置口令,将口令行置空,然后“确定”,否则键入口令,并确定口令。如果输入的口令与设置的口令不符,则计算机虽可在本地运行操作系统,但不能上网共享资源。
哈哈这样.我们一个简单的基于Windows2000 Professinal的局域网建立起来了,你也可以用以上方法在你的邻里之间建立一个局域网
‘玖’ A和B都建有自己独立的局域网,两公司进行了合并,需要通过铺设光纤来实现两公司的网络通信和资源共享
你想把A和B两家公司的网络通过光纤连接到一起组成一个大的网络环境?
首先你需要分别把A公司和B公司的网络拓扑结构的雏形建立起来,你可以先建设A公司的网络拓扑结构,你可以把A公司的路由器默认IP地址设置为192.168.10.1,然后把A公司的所有网络IP地址设置为192.168.10.X段,这样就暂时设置好A公司的路由器了。
然后设置B公司的路由器,首先把B公司的路由器的默认IP地址设置为192.168.20.1,然后在把B公司的所有网络IP地址段设置为192.168.20.X,这样就暂时设置完成了B公司的路由器。然后通过光纤把A公司与B公司网络段连接起来,然后分别进入A公司的路由器,路由表中写入B公司的IP段,然后在进入B公司的路由器,也在B路由器中的路由表写入A公司的IP地址段,这样为了实现两个路由器的互相访问。然后分别在A公司和B公司的路由器中设置其它IP段无权限访问两个段的任何数据。这样就可以实现两个公司安全互访了。
‘拾’ 企业各地分公司如何组建局域网
随着国内企业的发展,国内企业特别是集团企业,连锁企业崛起,那呢?企业各地分公司通过何种形式组建局域网? 企业可以分两种情况:分公司分布在国内,一般分布在国内的一线城市,如北京、上海、深圳等;另一种情况是不仅仅国内有分公司,在国外也有分公司,例如在北京、上海、台湾、香港、纽约等有分公司。 针对第一种情况:国内一线城市有分公司如何大家局域网? 两种方式可以实现局域网。一种是通过VPN实现,主要有SDH和MPLS VPN的传输方式,也有通过IPSEC实现的;另一种是通过物理链路实现,主要是物理专线接入模式,一般租用两芯的网络就足够。 针对第二种情况:国内和国外都有分公司如何组建局域网? ① 通过MPLS VPN方式实现 ② 通过IPSEC模式实现 ③ 通过SDH专线模式实现 ④ 通过IPLC国际专线实现 一般情况下根据各地分公司的情况(本地使用的是光纤接入网络还是ADSL网络)综合选用以上几种模式组建局域网。