- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络建设方案详解
网络建设方案
目录
一、前言 1
二、建设需求 1
三、总体架构 1
四、总体设计 4
五、服务器选择 4
六、主交换机的选择 5
七、活动目录 5
八、文件服务器 7
九、防病毒服务器和ERP服务器 9
一、前言
XXX集团有限公司旗下有三个分公司:1#公司、2#公司、3#公司。由于新厂房的建立,故需要建立一套完整、安全的网络系统。
二、建设需求
1.公司使用2台核心交换机(冗余备份),连接所有网络设备,并把所有服务器连接到该核心交换机上,划分到一个单独的VLAN中。
2.接入层交换机连接所有的终端用户,并把管理层人员和普通的办公人员划分到不同的VLAN中。
3.公司的管理层人员可以访问普通办公人员的计算机,但普通办公人员不能访问管理层人员的计算机。
4.所有用户的计算机都采用DHCP的方法获得IP地址。
5.公司采用Linux iptables 防火墙+路由器上网。公司申请一条100M带宽光纤上网(分两条线路,一条40M,一条60M;要求:服务器占用40M,供外网用户访问,局域网用户占用60M出口访问INTERNET)。
6.公司采用微软的域管理方法,对所有用户的账号和权限通过AD来管理。
7.公司内部要有自己的邮件服务器,并可以和INTERNET的邮件服务器实现收发邮件。
8.公司的防病毒采用统一集中的网络管理模式。
9.严格控制上网时间。
10.出差用户能方便的访问公司内部资料。
三、总体架构
1.根据需求所规划出的整个公司网络系统的拓扑结构图如下图所示:
2.根据规划出的网络拓扑图所分配的整个公司网络中VLAN及IP编址方案如下:
VLAN号 子网名称 IP范围 网关 VLAN名称 管理IP 10 办公楼1 /24 54 OFFICE1 52 20 办公楼2 /24 54 OFFICE2 52 30 普通人员 /24 54 LABORIAL STAFF 52 40 管理层人员 /24 54 MANAGER 52 91 宿舍楼1 /24 54 Dormitory 1 52 92 宿舍楼2 /24 54 Dormitory 2 52 93 宿舍楼3 /24 54 Dormitory 3 52 94 宿舍楼4 /24 54 Dormitory 4 52 95 宿舍楼5 /24 54 Dormitory 5 52 96 厂房1 /24 54 Workshop 1 52 97 厂房2 /24 54 Workshop 2 52 98 厂房3 /24 54 Workshop 3 52 99 厂房4 /24 54 Workshop 4 52 90 厂房5 /24 54 Workshop 5 52 100 服务器集群 /24 54 WEB /24 FTP /24 EXCHANGE /24 DHCP LINUX IPTABLES /24 54 内网 电信提供 外网(40M)
四、总体设计
1.配置防火墙:创建规则,允许内网用户使用客户端邮件,严格控制人员上网权限,启用VPN服务。
2.发布内部邮件服务器和WEB服务器。
3.配置核心交换机,创建VLAN,划分端口,添加路由表,配置接口地址。
4.安装域服务器,创建DC,并在DC服务器上安装DNS服务,建立域账号,
5.安装邮件服务器并加入域,给相应员工创建邮箱,设置邮箱大小为500M,附件20M,启用POP3功能,以便能够使用客户端软件来收发邮件。
6.安装DHCP服务器并加下域,创建地址池,用来给客户机提供DHCP服务,自动获得IP地址。
7.安装配置MCAFEE病毒统一管理服务器并加入域,升级病毒库到必威体育精装版。
8.配置二层交换机,分配相应端口到相应的VLAN中,配置接口地址。
9.安装文件服务器并加入域,创建用户名和密码,设置相应权限。
10.配置客户机相应权限,管理层人员的计算机权限无限制,设置其IP地址与MAC地址绑定,防止其他人员非法盗用其IP地址,导致局域网内人员ARP冲突。普通人员的计算机默认只开通邮件系统,并只能用客户端软件,用来收发邮件。如有工作需要,要开通相应权限,请申请填写开通权限申请表,经总经理签字确认方可开通其权限。
五、服务器选择
服务器是网络上不可缺少的资源,它为网络环境提供共享资源。所以作为网络应用的核心,服务器必需具有高可靠性、高性能、高吞吐能力、大内存容量等特点,并且具有强大的网络功能友好的人机界面。根据网络需求,所需的服务器如下:
主服务器:负责整个公司网络的管理、共享资源的管理等。包括
FTP服务器:负责公司网内的文件共享和传输。
DHCP服务器:负责所有公司客户机的IP地址自
您可能关注的文档
最近下载
- 大模型原理与技术-课件 chap6 大模型微调.pptx
- 2025年物业保洁培训课件.pdf VIP
- 第13课制作数字相册(课件)三年级全一册信息技术人教版.pptx
- 【培训课件】《中华人民共和国公务员法》解读.ppt VIP
- 2024郑州电力高等专科学校教师招聘考试题库及答案.docx VIP
- 2025年陕西省单招考试英语模拟试题 完整版2025.pdf VIP
- 3.2.4 植物在自然界中的作用(课件)2024-2025学年度人教版生物七年级下册.pptx VIP
- 免疫治疗在食管癌新辅助及辅助治疗中的临床进展.pptx
- 2016陕西交通职业技术学院单招英语模拟试题及答案.pdf VIP
- 铁路货车的常见故障(全).ppt VIP
文档评论(0)