登录模块加载中...
会员投稿 投稿指南 今天是:
打印本页 | 关闭窗口 | 双击滚屏 您的位置首页>>网页制作学习园地>>建站指南>>政府建站指南>>政府部门网络建设解决方案的全过程
政府部门网络建设解决方案的全过程
来源: ‖ 作者: ‖ 点击: ‖ 时间:12-09-13 15:59:34 ‖ 【 】‖ 我要投稿
合的千兆以太网主干并具备第三层交换功能的综合网络通信平台。其中配置两个电源同时供电,彼此分担负荷并互为备份。一块WS-X6K-S1A-MSFC2交换引擎是交换机的心脏,它控制交换机的寻址、数据转发、模块控制等。 Catalyst6506交换机引擎卡上的MSFC2 (Multilayer Switching Feature Card)卡具有极强的三层交换能力,利用Cisco特有的Netflow技术,完全满足核心线性三层交换的能力。另一块WS-X6408-GBIC 的8端口千兆以太光纤模块将所有的汇聚层设备、接入层设备、网管工作站及网络应用服务器都直接连入到核心层设备上去。

汇聚层:在分配线间分别设立Cisco Catalyst 3524和Catalyst 3548作为计算机网络系统汇聚层设备,汇聚层设备将通过光缆以千兆以太网为主干连接到核心层设备Catalyst 6506上去,终端用户可以通过超5类UTP线缆连接到各层交换机中去,可以实现10/100M的自适应通道连接到局域网中去。

接入层:在网络接入层中,我们选用了一台Cisco 3660路由器作为广域互连和外部用户拨号访问网关,其中主要采用了两种接入方式分别实现各自功能:

1.DDN接入方式,

2. 拨号电话接入方式。

五、虚拟网设计方案:

由于整个网络较大,所以必须通过划分VLAN来实现流量的合理分配、内部网络的安全。通常VLAN的实现有以下几种方法:

●基于端口的虚拟工作组,

●基于MAC、协议、子网的虚拟工作组,

●Tagged VLAN:通过在数据帧中增加VLAN标记位来区分不同的工作组。

我们选用的Catalyst 6506等交换机都支持以上各种VLAN的划分方法。

设计建议:

虽然三种方式各有千秋,但是从实际出发,采用基于交换端口的VLAN划分方式是一种理想的选择,也是目前实际中普遍采用的划分方式。

考虑到网络安全性的需要,还可以在路由交换机上进行相应的设置,实现网络访问控制。比如我们可以限制哪些用户拥有访问中心服务器的权利,哪些则没有。

根据以上思想,我们可以将计算机网络(根据不同的部门划分)划分成几个不同的虚拟网,并赋予不同的IP子网地址。

六、IP地址规划:

由于系统的特殊性,整个网络采用的是专用的网段70.xx.xx.xx,可以配合虚拟网的划分,给不同的虚拟网配置不同的子网段,整个网络可以非常方便地划分为几个子网,子网之间的通信由中心路由式交换机来实现,具体可以采用OSPF路由协议。

七、网管方案:

在计算机网络系统中,我们选用Cisco Works Windows 5.0作为网络管理平台。Cisco Works Windows 5.0是套智能网络管理软件,Cisco Works Windows 5.0提供了强大的管理工具,可以轻易地管理中小型网络或工作组。Cisco路由器、交换机、集线器和访问服务器的各种信息都可以智能设置,还可以镜像打印机、工作站、服务器和重要的网络服务。

八、网络的安全性:

由于是政府部门,所以对网络的安全要求非常高。为了得到最好的安全性,我们可以通过配置Cisco PIX防火墙实现内部网络与外部网络物理上的隔离。

九、办公网络系统的应用:

办公网络系统主要是为了让公务人员从繁重的文字处理中解脱出来,用计算机信息系统交流和处理日常事务,能够实现公文管理、领导日程安排、会议管理、公共信息传输、信息公告、个人工作计划、档案管理、电子邮件等功能,从而可以有效地提高工作效率。

整个办公自动化软件系统采用了Intranet设计原则,用TCP/IP协议。软件系统体系结构为B/S结构。整个系统对于网络用户来说是一个统一的整体,用户无须了解和安装各种网络应用软件子系统,就可以查询网络上的所有资源。

到此,政府部门组网解决方案的全流程就给大家介绍完毕了。希望广大读者能够通过我介绍的组网方案举一反三,从而组建自己所需要的实用网络系统。
|<< << < 1 2 > >> >>|
加入收藏:  加入收藏夹  | 发送给好友:  发送给好友
责任编辑:admin
相关文章列表
请文明参与讨论,禁止漫骂攻击。  
网友评论