- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
封面
摘要
本文以工商银行网络建设为背景,根据这个行业的特定要求做的一个企业网络解决方案。
首先通过和银行的接触,了解该银行网络建设的具体需求;然后再需求的基础上,对局域网网络的结构进行分析和设计;最后利用VLAN和防火墙来保证企业局域网网络的安全。
关键词:局域网;网络拓扑结构;VLAN;防火墙
目 录
摘要 V
1引言 1
2 工商银行局域网建设的需求 1
2.1 局域网建设的网络需求 1
2.2 局域网建设的系统需求 3
3 工商银行局域网建设的分析与设计 3
3.1 网络拓扑原理 3
3.2局域网网建设分析 4
3.3局域网网建设设计 5
3.4网线连接设计 9
4 工商银行局域网建设的安全策略 10
4.1 VLAN 设置 10
4.2 防火墙的设置 13
4.3 VPN 设置 14
5 总结和展望 16
参考文献 17
1引言
近几年来,随着我国金融体制改革的进一步深化和市场经济的不断发展,金融业的竞争越来越激烈,为社会和客户提供全方位的服务成为提高银行服务水平和加强银行自身竞争力的关键。为了适应银行业日益激烈的竞争,为了给客户提供更加快速、便捷、安全的服务,在工商银行总行的统一领导下,工商银行各省级分行在完成省域数据集中的基础上开始进行全国数据大集中工程。而构建工商银行一级分行稳定、安全、高效、开放的数据交换网络平台,并在此平台上运行统一的业务系统,这是实现全国数据大集中工作的前提和基础。同时,随着工商银行管理规范化、信息化的不断发展,也对工商银行一级分行骨干网络的建设提出了更高的要求[1]。。
本文主要是针对于数据包进行过滤的,端口设置,划分 VLAN 等多种形式来设计网络的安全,即所有进出的数据包进行检查是通过数据包过滤技术来控制,这种控制可以阻止那些不符合既定规则数据包的传输。基于数据包捕获的个人防火墙,对计算机的网络安全起到很好地保护作用这样就能大量降低计算机被入侵的几率,因此,防火墙的数据包捕获具有很强的现实意义。同时采取星型和总线型的混合型网络拓扑结构也为企业带来了极大的方便。企业的企业网建设在企业本身信息传递的及时性,传递信息时的数据安全性都有巨大的实际意义,对于本人的网络建设知识也是一个很好的积累。
2 工商银行局域网建设的需求
2.1 局域网建设的网络需求
本人所在工商银行的网络建于2005年,当时建设的目标是为了满足省域数据集中和ABIS(综合业务系统)在全省推广的要求,设备投入主要集中在省市县骨干网络的建设上,基本没有考虑生产、办公和开发等各逻辑功能区分区运行的需求。随着工商银行业务的不断发展,原先的网络在控制、管理和安全性等方面暴露出越来越多的问题,同时,随着远程教育、视频会议等对时延、带宽等要求较高的应用在工商银行推广,原有的网络也很难满足这些应用的要求。为了满足工商银行全国数据大集中的要求,为了满足工商银行管理信息化发展的要求,也为了进一步提高省域骨干网络的安全性、可靠性和可管理性,确立了中国工商银行江西省分行骨干网改造项目。系统主干采用万兆以太网 10000M 交换,下属子网采用千兆以太网,网络协议采用 TCP/IP 协议,在设计整个企业网络时,考虑视频、数据、语音等综合应用 。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,子房机交换机采用双导交换机,核心交换机和子房机交换机都支持 VLAN 功能。都能较好的解决突发数据量增加和密集服务请求的实时响应等问题。本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括实时监控在内的视频信息传送等方面的实时性要求。管理楼的主机房中的 UPS 电源的配备,能保证主机房及财务部门因临时断电而造成不必要的麻烦,同时也保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;通过联想的智能防火墙对网络带宽进行统一分配,分配原则根据 VLAN 的划分,以充分利用网络带宽,提高了网络的运行效率。数据集中存放、管理、有效共享、统一安全备份,可以在远程控制的形式对主机进行维护。图 2-1为银行局域网主干拓扑图。
主要是通过一级网络和二级网络进行有效的互连,在安全方面也体现出了分级结构,而每一级都通过路由进行中转。
图 2-1 企业网主干拓扑图
2.2 局域网建设的系统需求
(1)广泛的设备支持:在网络建设中所选择的操作系统及选择的服务应尽量广泛的支持各种硬件设备,在这里选择的是微软公司的 WINDOWS2003 SERVER 版,数据库采用 SQL2005;
(2)稳定性及可靠性:系统的运行应具有高稳定性,保障 7*24 的高性能无故障运行。
(3)配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;采用微软公
您可能关注的文档
- 基于j2ee框架的企业资产管理系统的设计与实现(学士学位论文).doc
- 基于j2ee网上购书系统的设计与实现(学士学位论文).doc
- 基于j2me的潜艇大战(学士学位论文).doc
- 基于j2me的小球快跑游戏(学士学位论文).doc
- 基于java-ee综合调查系统的设计与实现【本科毕业论文】.doc
- 基于java的餐饮管理系统((学士学位论文)).doc
- 基于java的判断dtu超时功能的研究与设计(学士学位论文)设计.doc
- 基于java的手机游戏系统的设计与实现(学士学位论文).doc
- 基于java的医药进销存系统(学士学位论文).doc
- 基于java的邮件系统(学士学位论文).doc
- 2024中国建材集团有限公司所属单位岗位合集(8月)笔试参考题库附带答案详解.docx
- 2024中国建筑股份有限公司岗位招聘(总部事务管理部)笔试参考题库附带答案详解.docx
- 2024哈电集团国际公司春季校园招聘笔试参考题库附带答案详解.docx
- 2024内蒙古地质测绘有限责任公司招聘笔试参考题库附带答案详解.docx
- 2024同威信达技术(山东)有限责任公司招聘4人笔试参考题库附带答案详解.docx
- 2024国家电网笔试汇总(第二批)笔试参考题库附带答案详解.docx
- 2024中国建材集团有限公司社会招聘6人笔试参考题库附带答案详解.docx
- 2024中国联通江西分公司校园招聘(67个岗位)笔试参考题库附带答案详解.docx
- 2024中国能建所属企业战略性新兴产业和未来产业领导人员专项招聘约10人笔试参考题库附带答案详解.docx
- 2024四川成都香城投资集团有限公司招聘7人笔试参考题库附带答案详解.docx
最近下载
- DB4403_T 77-2024 电动汽车充电安全监控平台数据采集规范.docx
- 基层网络舆情监测工作的实践与思考.docx VIP
- 加强政治机关建设提升机关工作质量.pptx VIP
- 作业3:《windows服务器基础配置与局域网组建》工学一体化课程学习任务设计.docx VIP
- 某小区供配电系统设计本科生毕业设计论文.doc VIP
- DG_TJ 08-2242-2023 民用建筑外窗应用技术标准.docx
- 胶带简介介绍.ppt
- 文化创意产品设计开发合同.doc VIP
- 瓦工:高级瓦工(强化练习).docx VIP
- 作业11:《windows服务器基础配置与局域网组建》工学一体化课程教学进度计划表.docx VIP
文档评论(0)