本方案将保证系统的业主获得一个完全满足设计要求、技术先进、性能优良、安全可靠、使用和维护方便的综合布线系统。
目 录
1. 总述
1.1 基本背景
1.2 设计目标
2. 局域网方案总体结构
3. 分支机构接入方式
3.1 分支机构采用PSTN上Internet从而使用总部的电子信箱服务,实现信息共享
3.2 分支机构采用modem(或ISDN MODEM)拨号到总部
4. 信息源服务与管理
5. 网络管理
6. 用户管理
7. 网络结构与设备设置
7.1 节点设置和出口设置
7.2 大厦局域网结构
8. 内部网及分支机构信息交换,E-MAIL解决方案
8.1 Exchange电子邮件系统
8.2 电子邮件系统的硬件配置
9. 对外WWW服务解决方案
9.1 WWW服务软件选择及管理
9.2 Web server的硬件配置
10. 安全管理
10.1 网络结构上的安全策略
10.2 管理操作的安全措施
11. 网络数据备份
总述
1.1 基本背景
Internet在全球的爆炸性增长不仅仅是一个技术现象,它正在很大程度上改变着信息的获取与传播方式,并由此影响着我们的生活。数字化时代即将来临,那么,作为其主要推动者的Internet在即将到来的数字化社会中将扮演怎样的角色呢?
从六十年代末期由美国国防部建立的ARPANET发展起来的Internet网,目前已经覆盖了150多个国家,已经成为了名副其实的全球网。目前,全世界上网的计算机已达6000万台,并仍以每月15%的速度增长。Internet也由一个单纯的信息承载体,逐渐演化为信息获取、交流与传播的舞台,成为继报纸、广播、电视之后的第四种媒体,而正是这种转变拓展了Internet的生存空间,推动着它在更高的层次上持续不断的高速发展。由此,我们相信,Internet在这场前所未有的数字化变革中仍将占据重要的地位。
目前,INTRANET作为新兴的网络模式,在我国发展迅速,国内各个行业中的许多企业都建有这样的管理系统,她不仅可以为企业提供完善的内部管理及交流服务,同时,又在降低日常办公、市场宣传费用,提高工作效率等方面功效显著。而INTRANET-顾名思义,是基于企业内部局域网管理同时又利用因特网作为与外部资讯交流的网络联接模式。
我国因特网ChinaNet的用户已达二百万之多(98年底),并且每年还保持着高速发展的势头,通过国内几个较为著名的调查公司对网络用户的调查结果来看,大多数网民的自身文化水平较高,消费能力较强,且80%的被调查企业有电子商务的需求。因此,企业建立INTRANET网系统的时机已经成熟。
1.2 设计目标
诚然,Intranet信息服务提供了巨大的商业机会,但是,并非一个简单连接的网络就会产生巨大的效能,各种计算机互连技术的良好架构和集成是充分有效发挥公众信息服务能力的必要条件。我们认为应该以下述几个建设目标来定位自己:
1. 建设良好的基础结构。
2. 建立基本的服务平台。
3. 建立有效的增值服务。
4. 建立完善的售后服务。
建设良好的基础结构是指建立的网络基础结构应该具有较高的服务品质(如较快的传输速率、灵活的连接方式、较高的网络可用性,等等)。同样很重要的是,网络应具有良好的可扩充性和开放性,以便在发展中提高自身的市场竞争能力。
建立基本的服务平台是指利用良好的基础结构,建立良好的用户管理方式。
建立有效的增值服务是指利用已有的基本服务平台,为Intranet用户提供方便先进的办公环境,为公司的人员、业务、客户等管理提供更合理更简单安全解决方案。
建立完善的售后服务是指在已有的硬性投资环境条件下,提供高质量的服务环境──售后服务的质量,保证网络服务正常有效运转、使网上用户感到舒适、方便,以增强市场竞争能力。
我们设计的系统可以在统一的管理平台下,实现多层次的增值服务。根据技术的实现层次我们把锡华大厦所提供的业务分为以下几类,即可以在锡华大厦中提供以下类别的增值服务:
信息服务: 采用HTTP、HTML、CGI、SQL等基本标准技术提供商业化的信息与数据库检索服务。
电子商业服务: 采用SHTTP、HTML、SSL、SQL等基本标准技术提供商业化的网上购物和预订服务,节省大量的场地等硬件投资,并最大地扩大用户群。
电子金融服务: 采用SHTTP、HTML、SET、SSL、SQL等基本标准技术把金融机构纳入公网,并提供用户界面,电子银行、信用卡服务。
电子贸易服务: 采用HTTP、HTML、EDIFACT、SQL等基本标准技术提供EDI增值服务,或者通过EDI网关与EDI专网互连。
公共通讯服务:
采用IPTelephone、IPRadio、IPVideo等技术提供BP机、Fax等网关,把公网与传统电信业务集成起来。
2. 局域网方案总体结构
在本方案设计过程中,我们着重体现如下的特点:
· 网络结构优化,配置高性能的局域网交换机,并根据不同应用对于网络带宽、安全策略和业务特点的不同把局域网划分为不同的VLAN。(较贵)
或直接采用交换式HUB连接,根据业务特点划分不同的工作组,设置不同权限,一般规模数据交换不高的网络(50-100PC,办公环境)使用,通过子网掩码限制广
播包以增加网络可用带宽。
· 实现可管理性WWW服务的解决方案;
· 实现即能内部网交流又能为所有员工建立通用电子邮件服务的解决方案;
· 实现可靠的网络安全策略;
· 通过网络备份服务器实现重要数据数据的备份;
· 可实现分支机构的拨号用户;
· 采用国际上最成熟和先进的软件和硬件技术,从而保证网络的迁移性;
在大厦局域网工程中,我们采用了模块化的总体结构,以便于结构和应用上的长期扩展。因此在本次局域网建设工程中,我们主要遵循和贯彻模块化的思想,将整个结构可分为网络模块、接入模块、服务模块和综合管理模块和信息制作五大模块:
网络模块主要描述****大厦的网络结构和主要网络设备,以及网络连接策略;它是提供信息服务的基础设施。
接入模块主要描述****大厦提供的接入服务平台。
综合管理模块主要包括网络管理、用户管理、打印机管理、安全管理。
服务模块主要包括信息服务结构和信息资源数据库以及提供其它加值服务的软、硬件。
信息制作模块主要包括文本和多媒体信息的制作以及平台应用和管理软件的开发和制作的软硬件平台。