国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡通信 > 正文

思科Intranet 解決方案之中軟的解決方案

2019-11-04 21:27:38
字體:
來源:轉載
供稿:網(wǎng)友

  現(xiàn)在,電子商務的觀念已經(jīng)深入人心。對企業(yè)來講,建立自己的內(nèi)部信息系統(tǒng)(Intranet)是企業(yè)業(yè)務電子商務化的基礎。
  本期題目:Intranet 解決方案
  某公司總部位于北京,有兩個分公司位于上海、廣州,三地的用戶數(shù)分別為100、50、30。公司希望在三處分別構建局域網(wǎng),并連成一個廣域網(wǎng),適應日常辦公需要,為員工提供電子郵件、瀏覽、內(nèi)部電話/傳真、協(xié)同工作、安全治理等功能。
  
  
  中軟的解決方案
  中軟總公司 鈔增春 盧冬清
  我國的網(wǎng)絡建設事業(yè)正處于日新月異飛速發(fā)展的大好時機,大量的網(wǎng)絡應用業(yè)已逐步進入各行各業(yè)的企事業(yè)單位并取代陳舊的辦公方式,如用公文流轉軟件處理日常辦公以實現(xiàn)無紙化辦公的辦公自動化、企業(yè)職能治理(如財務治理、勞動人事治理、辦公治理等)、網(wǎng)絡(視頻)會議、內(nèi)部Intranet系統(tǒng)(包括電子郵件、內(nèi)部Web瀏覽、文件服務等)、Internet接入服務及通過互連網(wǎng)進行的Web訪問及發(fā)布等。
  
  一、設計原則
  網(wǎng)絡的設計主要要考慮到先進性、可靠性、開放性、安全性和可治理性。設計要立足先進技術,采用最新科技,以適應大量數(shù)據(jù)傳輸及多媒體信息傳輸?shù)男枨蟆J拐麄€系統(tǒng)在國內(nèi)3~5年內(nèi)保持領先的水平,并具有長足的發(fā)展能力,以適應未來網(wǎng)絡技術的發(fā)展。網(wǎng)絡的建設是以日常事務為核心的,大量的辦公和業(yè)務數(shù)據(jù)及其他信息不斷地在網(wǎng)絡上傳輸,所以,網(wǎng)絡系統(tǒng)的可靠性就顯得尤為重要。因此,在辦公大樓網(wǎng)絡系統(tǒng)的設計上,應非凡注重如何保證網(wǎng)絡系統(tǒng)的可靠性,其中包括:
  1.網(wǎng)絡結構的可靠性:網(wǎng)絡的物理連接上應盡量采用雙連接,保證連接的可靠性。
  2.網(wǎng)絡設備的可靠性:選用的網(wǎng)絡設備應具有很好的容錯特性及熱備份等,盡量避免單點失效。
  3.網(wǎng)絡系統(tǒng)與應用系統(tǒng)接口的可靠性:每個接口要確保它們是兼容的及應用公認的標準。
  同時網(wǎng)絡系統(tǒng)必須是一個支持多種協(xié)議和接口的開放式網(wǎng)絡,能夠與現(xiàn)有的和未來的網(wǎng)絡系統(tǒng)互連與集成,能與國家公用網(wǎng)絡和因特網(wǎng)互連,因此該網(wǎng)絡系統(tǒng)要有良好的開放性和互連能力。由于每個企事業(yè)單位都有自己的要害數(shù)據(jù),因此網(wǎng)絡的設計必需考慮防止內(nèi)部,主要是外部非法訪問的措施。假如局域網(wǎng)系統(tǒng)使用多種網(wǎng)絡設備,就要求網(wǎng)絡設備具有很好的可治理性,以便于治理和維護。利用先進的網(wǎng)絡治理軟件,使得可以通過網(wǎng)管工作站監(jiān)測整個網(wǎng)絡的運行狀況,合理分配網(wǎng)絡資源,動態(tài)配置網(wǎng)絡負載,迅速確定網(wǎng)絡故障位置。
  
  二、技術選型
  1.局域網(wǎng)技術選型
  今天,以客戶機/服務器(Client/Server)為模式的分布式計算結構得到了廣泛應用,從而使網(wǎng)絡成為信息處理的中樞神經(jīng);同時CPU和總線的處理速度也不斷提高,所有這些都對網(wǎng)絡帶寬提出了更高的要求,這種需求促進了網(wǎng)絡技術的繁榮和飛速發(fā)展。現(xiàn)存的主要局域網(wǎng)技術有10BASE-2、10BASE-5、10BASE-T (10Mb/s)、Fast Ethernet (100Mb/s)、Gigabit Ethernet (1000Mb/s)、Token Ring (16Mb/s)、FDDI (100Mb/s)、ATM和千兆以太網(wǎng)等,其中應用較為廣泛的骨干網(wǎng)絡技術有快速以太網(wǎng)(Fast Ethernet)、FDDI、ATM和千兆以太網(wǎng)等。我們的目的在于以最小的投資滿足用戶的需要并實現(xiàn)網(wǎng)絡的可延伸性和可擴展性,雖然ATM和千兆以太網(wǎng)是現(xiàn)在比較流行的網(wǎng)絡骨干解決方案,但由于本方案的對象是100用戶左右的中小型企業(yè),考慮到網(wǎng)絡實際利用率及保護用戶的投資,我們采用雙鏈路100Mb/s快速以太網(wǎng)(Fast Ethernet)做網(wǎng)絡骨干,這樣不但實現(xiàn)了網(wǎng)絡冗余備份,同時也可以實現(xiàn)網(wǎng)絡流量的負載均衡。
  2.廣域網(wǎng)技術選型
  近幾年來,我國的信息基礎設施建設發(fā)展得很快,各種類型的公共數(shù)據(jù)通信網(wǎng)都相繼建成。目前可提供各種類型的網(wǎng)絡接口,如:DDN、X.25、幀中繼(Frame Relay)等,ISDN在有些城市也可以提供(有關這些技術的介紹,請參見附錄1)。
  比較以上幾種技術,我們采用幀中繼作為廣域網(wǎng)的首選通信方式,并采用DDR(撥號備份)作為廣域網(wǎng)的后援線路以保證廣域網(wǎng)絡的可靠性。
  
  三、網(wǎng)絡方案設計
  由于Cisco公司為中小型企業(yè)網(wǎng)絡解決方案提供了較為全面的網(wǎng)絡設備,我們選用Cisco公司的網(wǎng)絡產(chǎn)品,在網(wǎng)絡中心配置一臺具有容錯能力的百兆快速以太網(wǎng)路由交換機,作為整個局域網(wǎng)絡的核心;網(wǎng)絡服務器可以通過百兆上行鏈路接入中心交換機,為服務器提供最大的網(wǎng)絡帶寬。網(wǎng)絡中心交換機選用一臺Cisco公司的Catalyst 5505系列以太網(wǎng)路由交換機,新型Catalyst 5505在新型高性能機箱中集成了現(xiàn)有Catalyst 5000接口模塊和特性,在提高帶寬的同時保護了客戶對Catalyst 5000系列的投資。
Catalyst 5505具有5個插槽,提供高達3.6Gb/s的背板能力,支持高達50個10/100Mb/s高速背板交換鏈路或192個10Mb/s交換鏈路。支持以太網(wǎng)、快速以太網(wǎng)、FDDI、ATM,支持IEEE 802.1Q虛網(wǎng)劃分協(xié)議;冗余的交換機快速以太網(wǎng)上聯(lián)端口提供冗余鏈路操作,提高核心網(wǎng)絡的穩(wěn)定性,保證最大程度的網(wǎng)絡連通。
  大樓內(nèi)每個配線間及其他辦公樓的交換設備使用Cisco的2828系列交換機,Cisco的2828企業(yè)版交換機通過FastEtherChannel技術提供了大容量的鏈路和可堆疊性。它們還通過ISLVLAN中繼提供簡化的治理、強化的安全性和廣播控制能力。通過靠TACACS+實現(xiàn)的集中訪問控制能力,Catalyst 2820企業(yè)版系列交換機增強了安全性。多級控制口令實現(xiàn)了面向交換機控制臺的安全、靈活的訪問控制政策。易于在大型網(wǎng)絡中部署的企業(yè)版交換機通過一臺啟動服務器支持多臺交換機的自動配置,并可以通過廣泛使用的Cisco IOS命令行界面(CLI)進行治理。當與Cisco路由器、機箱交換機和訪問服務器共用時,企業(yè)版交換機可在Cisco端到端網(wǎng)絡中提供無與倫比的網(wǎng)絡性能、治理控制能力和方便的使用。
  本例中的三地廣域網(wǎng)連接采用Cisco 的AS3620系列模塊式訪問服務器,AS 3620系列訪問服務器支持多達12個ISDN主速率接口、48個異步撥號訪問端口、4個同步接口,Cisco 3600服務器支持各種廣域網(wǎng)技術(包括幀中繼、X.25)、按需撥號路由選擇(DDR)和撥號備份,同時支持PRotocol Spoofing和Snapshot Routing,從而減少不必要的WAN傳輸。為了更進一步減少WAN費用和增加有效帶寬,Cisco IOS軟件支持在幀中繼、專線及撥號網(wǎng)絡上的數(shù)據(jù)壓縮,資源預保留協(xié)議(RSVP)、非協(xié)議依靠性的多點廣播(PIM)及加權公平排隊(WF)等功能可以保證一貫的服務質量及較高的應用可用性。同時還可以支持諸如在WAN上的電話會議等新型應用,保證功能的可擴展性。
  
  四、網(wǎng)絡設備配置方案
  網(wǎng)絡中心交換機使用一臺5槽的Catalyst 5505路由交換機。Catalyst 5505中的1個插槽供CPU路由交換治理控制模塊使用,其余4個插槽可用于放置百兆快速以太網(wǎng)接口模塊。 中心Catalyst 5505交換機的具體配置如下:1個路由交換治理控制模塊;2個電源,具有電源冗余和負載均衡能力;2個12口的10/100BaseTX快速以太網(wǎng)交換模塊,用于連接Catalyst 2828交換機中心服務器;2個插槽空余,可用于今后的網(wǎng)絡擴充;2個風扇單元,可以互為冗余備份。
  大樓內(nèi)各配線間使用Catalyst 2828高性能交換機與中心交換機相連。在每個Catalyst 2828交換機中,均配置2個單口100BaseTX百兆快速以太網(wǎng)模塊,分別連接至中心的Catalyst 5505交換機的10/100Mb/s端口上,從而構成冗余鏈路。該冗余鏈路的2條百兆快速以太網(wǎng)線路能夠實現(xiàn)冗余和負載均衡。
  
  五、總部局域網(wǎng)及設備配置示意圖
  總部局域網(wǎng)及設備配置示意圖如圖1所示。
  上海和廣州兩地分公司由于用戶數(shù)相對較少(分別為50人和30人),局域網(wǎng)的應用也相對較小,所以這兩地的局域網(wǎng)架構不需要以Cisco的5505交換機作為中心交換機,我們以價格相對便宜的Cisco 5000來替代5505,其他不變。
  考慮到三地廣域網(wǎng)應用將來會較為頻繁,我們?nèi)匀皇褂?640路由器來實現(xiàn)廣域網(wǎng)的互聯(lián),由于篇幅所限,示意圖請參考圖1。
  
  六、廣域網(wǎng)絡連接示意圖
  本例中北京總部及上海和廣州三地的網(wǎng)絡使用幀中繼互聯(lián),采用DDR(Dail-On-Demand Routing)技術進行廣域網(wǎng)線路的冗余備份及負載均衡,如圖2所示。
  根據(jù)三地用戶數(shù)量,我們使用私有ip地址集172.16.x.x,并使用24位子網(wǎng)掩碼(即255.255.255.0)將這個B類網(wǎng)絡分成253個合法C類子網(wǎng)。為了將來用戶數(shù)量的擴展及規(guī)范網(wǎng)絡地址規(guī)劃,我們?yōu)槿胤謩e留出了一個網(wǎng)段,如為北京留出了172.16.2.0/24網(wǎng)段,為上海留出了172.16.4.0/24網(wǎng)段,為廣州留出了172.16.6.0/24網(wǎng)段等。考慮到北京雖然是總公司,但北京、上海、廣州三地的廣域網(wǎng)數(shù)據(jù)量通信都比較頻繁,我們使用多點映射(Multipoint)而不是單點映射(Point-to-Point),所以在廣域網(wǎng)的地址中使用24位子網(wǎng)掩碼。
  
  七、網(wǎng)絡系統(tǒng)應用
  前面我們提到網(wǎng)絡的各種應用,其中大部分是通用應用(如Web瀏覽、電子郵件等),有很多文章都有這些方面的專門介紹,這里就不羅嗦了。我們以許多企事業(yè)單位都很關切的辦公自動化需求舉例闡明網(wǎng)絡系統(tǒng)應用。我們采用中軟開發(fā)的辦公自動化系統(tǒng)(ODPS2000),來實現(xiàn)局域網(wǎng)內(nèi)部的日常辦公的需求和廣域網(wǎng)間文件的上傳下達。
  該軟件針對企業(yè)局域網(wǎng)及廣域網(wǎng)的應用有很多突出特點:如基于軟件構件/構架技術,采用分布式體系結構,系統(tǒng)伸縮能力強,適應Internet/Intranet及電子商務應用。開放的目錄服務子系統(tǒng)實現(xiàn)統(tǒng)一用戶治理、統(tǒng)一系統(tǒng)資源治理。對象存儲技術屏蔽不同系統(tǒng)平臺之間的差異,為應用程序提供一致的數(shù)據(jù)存儲、訪問接口。采用消息隊列、服務器進程通信和多目的地址廣播數(shù)據(jù)傳輸,遠程文件傳遞高效、快捷,有效地實現(xiàn)行業(yè)內(nèi)上下級之間文件的上傳下達。提供二次開發(fā)接口,方便用戶和系統(tǒng)集成商在此基礎上進一步開發(fā)。可與MS Office及掃描儀、手寫板、語音輸入等外設無縫集成,并提供與Notes/Exchange的接口。此軟件功能比較全面,包含電子郵件和日常辦公系統(tǒng),進行局域網(wǎng)內(nèi)的文件流轉、信息采集、遠程的(比如北京到上海和廣州)信息傳遞。
  中軟開發(fā)的這套辦公系統(tǒng)包含13個子系統(tǒng)。其中應用比較廣泛的有ODPS基本系統(tǒng)工程(它主要以電子郵件形式工作)、公文處理、檔案治理、會議治理、電子公告板、電子論壇、備忘信息等。這幾個系統(tǒng)都是公司日常辦公、傳遞信息必備的系統(tǒng),比如:備忘信息:它記錄了列車和航班時刻表、備忘信息、大事記、值班記錄等信息,為公司職工的出差提供很大的便利。
而會議治理對會議的策劃、會議日程安排、會議室預定、會議通知、會議記錄等方面進行治理,提高工作效率。電子論壇可以自由發(fā)表意見、建議、看法、交流經(jīng)驗等,為職工發(fā)表自己的見解提供一個自由的空間。下面具體介紹幾個子系統(tǒng)在局域網(wǎng)內(nèi)和廣域網(wǎng)間的應用。
  1.ODPS基本系統(tǒng)工程
  ODPS2000系統(tǒng)包括核心模塊、系統(tǒng)配置治理辦法、工具及內(nèi)置的電子郵件系統(tǒng)。通過它可以實現(xiàn)北京、上海和廣州之間的文件傳遞,解決廣域網(wǎng)間的信息交流。
  2.公文流轉與處理
  完成公文的創(chuàng)制、處置,主要包括收文和發(fā)文運轉環(huán)節(jié)。
  收文處理—登記、擬辦、批辦、注辦、催查辦。
  發(fā)文處理—擬稿、改稿、審核(初核、復核)、審批(初審、復審)、會簽、簽發(fā)、發(fā)文登記、自動編號、排版、校對。
  它保留多版本修改痕跡,以不同顏色和提示信息加以區(qū)分。系統(tǒng)提供專門的系統(tǒng)維護程序,治理用戶信息并負責用戶權限設置,每個用戶擁有自己的登錄名、口令密碼及使用權限,用戶可在任一工作站登錄,系統(tǒng)將根據(jù)用戶名及密碼核查其作為系統(tǒng)用戶的合法性,同時打開與其所具有的權限相對應的工作界面。系統(tǒng)答應用戶自行更改口令密碼,并且領導可以進行批示和密碼簽名。實現(xiàn)三地公文的遠程傳送。此子系統(tǒng)尤其適合文件運轉較多的單位。
  3.信息采集與發(fā)布
  它把下屬單位報告上級單位(本單位)的一些工作情況進行分類匯集,經(jīng)編輯處理在行業(yè)內(nèi)發(fā)布。該系統(tǒng)可以很方便地使北京總公司了解上海和廣州公司的運營情況,把握它的動態(tài)。
  這套系統(tǒng)能夠支持Microsoft NT Server 4.0、Microsoft windows 2000系列、linux操作系統(tǒng),并且支持SQL Server 7.0、Oracle、Sybase、Informix、access數(shù)據(jù)庫。雖然這套系統(tǒng)功能如此之全,但它的硬件配置要求卻并不高,只需要32MB內(nèi)存、1GB(服務器端)/100MB(客戶端)的硬盤,中文Windows 95/98及以上版、中文Word 97/Word 2000/wps 2000/Excel 97。三地服務器配置和終端配置是一樣的。三地的計算機臺數(shù)相差不大,價錢也不會很貴,最主要的是它完全能達到要求。
  
  八、相關報價
  方案中所用部分Cisco網(wǎng)絡產(chǎn)品報價如下表所示。
  
  產(chǎn)品編碼 產(chǎn)品描述 單價 說明
  WS-C5505 Catalyst 5505 Chassis 2,243.00 5505交換機的機箱
  WS-X5530-E3 Catalyst 5500/5000 Supervisor Engine III Module w/NFFC II 20,993.00 5505/5000交換機的交換處理引擎
  WS-C5008B Catalyst 5000/5505 AC Power Supply 1,875.00 5505/5000交換機的電源
  WS-X5213A C5000 Fast Ethernet Switching Module (10/100BaseTX, 12 port) 14,993.00 12口10/100Mb/s快速以太網(wǎng)模塊
  WS-C2828-EN 24 Port Modular 10Mb Switch 2 Slots, 8K MAC,ISL,CGMP,RMON 2,843.00 具有24個10Mb/s交換端口的2828交換機
  WS-X2811 1-Port 100BaseTX Module for Catalyst 2820 1,193.00 2828交換機的100Mb/s上聯(lián)模塊
  CISCO3620 Cisco 3600 2-slot Modular Router-AC with IP Software 4,350.00 3620路由器的機箱加IOS(IP Only)軟件
  NM-2E2W 2 Ethernet 2 WAN Card Slot Network Module 3,750.00 有2個以太網(wǎng)口和2個廣域網(wǎng)口的模塊
  NM-16A 16 port Asynchronous Module 3,450.00 16口異步撥號模塊(用于遠程撥號訪問及撥號備份)
  
  
  附錄1: 幾種廣域網(wǎng)技術介紹
  (1)X.25網(wǎng)
  X.25網(wǎng)(分組交換業(yè)務)基于分組交換技術,采用全網(wǎng)狀的結構,網(wǎng)上的任何兩個節(jié)點均可進行通信。X.25網(wǎng)是目前國內(nèi)范圍最廣、網(wǎng)絡環(huán)境最好的數(shù)據(jù)通信網(wǎng),已經(jīng)覆蓋到全國的絕大多數(shù)省、縣(個別極偏遠地區(qū)除外)。由于采用全網(wǎng)狀結構,通過一個節(jié)點入網(wǎng)后,即可與網(wǎng)上任一個節(jié)點通信。X.25的缺點在于其效率較低:X.25標準最初是為在不可靠線路上進行數(shù)據(jù)傳輸而設計的,因此包含了大量的糾錯手段,占用了一部分有效帶寬;而且,X.25標準必須對數(shù)據(jù)進行重復打包,增加了無用數(shù)據(jù)的傳輸。
以現(xiàn)在通信線路的可靠性,再使用X.25技術已經(jīng)落后了。
  (2)DDN
  DDN(數(shù)字數(shù)據(jù)網(wǎng))采用電路交換方式,即專線方式,支持點對點通信。由于DDN采用專線方式,所以不存在重復打包的情況,在所有的數(shù)據(jù)通信網(wǎng)中其傳輸效率最高。但是DDN只能進行點對點的通信,組網(wǎng)方式不夠靈活。在進行多點間的廣域通信時,所需要的線路和網(wǎng)絡端口數(shù)較多,相應的費用也較高。
  (3)ISDN
  ISDN(綜合數(shù)據(jù)業(yè)務網(wǎng))是目前國內(nèi)剛剛起步的新型數(shù)據(jù)通信網(wǎng),目前尚不能實現(xiàn)全國范圍的聯(lián)網(wǎng),但ISDN在國際上已有十余年的使用歷史,是較為成熟的通信技術。ISDN是基于普通電話網(wǎng)的數(shù)字通信方式,其最大特點是使用費用低廉,申請方便,適合作為廣域網(wǎng)絡的備份線路。
  (4)Frame Relay
  Frame Relay(幀中繼)是近幾年來興起的新型數(shù)據(jù)通信網(wǎng),目前在國際上已得到了廣泛的應用,其市場占有率不斷上升。Frame Relay同X.25所采用的技術相似,也基于分組交換技術。所不同的是Frame Relay大大簡化了X.25中的糾錯手段,從而在保持X.25優(yōu)點的同時,提高了數(shù)據(jù)傳輸?shù)男省追N線路相比較,F(xiàn)rame Relay的性價比最高,所以,廣域網(wǎng)的建設優(yōu)先選用Frame Relay線路。Frame Relay技術是在OSI第二層上用簡化的方法傳送和交換數(shù)據(jù)單元的一種技術,它簡化了X.25的第三層功能,使得線路中的幀中繼交換機的處理大大簡化,提高了對信息處理的效率。Frame Relay提供了一套合理的帶寬治理和防止阻塞的機制,用戶可以有效地利用預先約定的帶寬,即承諾的信息速率(CIR),并且還答應用戶的突發(fā)數(shù)據(jù)占據(jù)未預定的帶寬,以提高整個網(wǎng)絡資源的利用率。與分組交換一樣。Frame Relay也是采用面向連接的交換技術。可以提供SVC業(yè)務和PVC業(yè)務。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 明水县| 太白县| 分宜县| 察雅县| 隆回县| 东兴市| 尉犁县| 安国市| 普定县| 隆子县| 安国市| 大连市| 遂平县| 东海县| 子长县| 咸阳市| 牡丹江市| 清徐县| 会东县| 奎屯市| 贵州省| 罗源县| 和林格尔县| 白沙| 平昌县| 通化县| 黄梅县| 绥棱县| 甘德县| 霍邱县| 阿尔山市| 霍城县| 团风县| 安国市| 南充市| 东至县| 云和县| 龙山县| 左权县| 德州市| 太保市|