企業(yè)網(wǎng)絡(luò)基本搭建及網(wǎng)絡(luò)管理
企業(yè)對網(wǎng)絡(luò)的要求性越來越強(qiáng),為了保證網(wǎng)絡(luò)的高可用性,有時(shí)希望在網(wǎng)絡(luò)中提供設(shè)備、模塊和鏈路的冗余。下面是學(xué)習(xí)啦小編收集整理的企業(yè)網(wǎng)絡(luò)基本搭建及網(wǎng)絡(luò)管理,希望對大家有幫助~~
企業(yè)網(wǎng)絡(luò)基本搭建及網(wǎng)絡(luò)管理
但是在二層網(wǎng)絡(luò)中,冗余鏈路可能會導(dǎo)致交換環(huán)路,使得廣播包在交換環(huán)路中無休止地循環(huán),進(jìn)而破壞網(wǎng)絡(luò)中設(shè)備的工作性能,甚至導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。生成樹技術(shù)能夠解決交換環(huán)路的問題,同時(shí)為網(wǎng)絡(luò)提供冗余。
以Internet為代表的信息化浪潮席卷全球,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用日益普及和深入,伴隨著網(wǎng)絡(luò)技術(shù)的高速發(fā)展,企業(yè)網(wǎng)網(wǎng)絡(luò)需要從網(wǎng)絡(luò)的搭建及網(wǎng)絡(luò)管理方面著手。
一、基本網(wǎng)絡(luò)的搭建
由于企業(yè)網(wǎng)網(wǎng)絡(luò)特性(數(shù)據(jù)流量大、穩(wěn)定性強(qiáng)、經(jīng)濟(jì)性和擴(kuò)充性)和各個(gè)部門的要求(制作部門和辦公部門間的訪問控制),我們采用下列方案:
1.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)選擇:
網(wǎng)絡(luò)采用星型拓?fù)浣Y(jié)構(gòu),它是目前使用最多,最為普遍的局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。節(jié)點(diǎn)具有高度的獨(dú)立性,并且適合在中央位置放置網(wǎng)絡(luò)診斷設(shè)備。
2.組網(wǎng)技術(shù)選擇:
目前,常用的主干網(wǎng)的組網(wǎng)技術(shù)有快速以太網(wǎng)(100Mbps)、FTDH、千兆以太網(wǎng)(1000Mbps),快速以太網(wǎng)是一種非常成熟的組網(wǎng)技術(shù),它的造價(jià)很低,性能價(jià)格比很高;FTDH;是光纖直接到客戶,是多媒體應(yīng)用系統(tǒng)的理想網(wǎng)絡(luò)平臺,但它的網(wǎng)絡(luò)帶寬的實(shí)際利用率很高;
目前千兆以太網(wǎng)已成為一種成熟的組網(wǎng)技術(shù), 因此個(gè)人推薦采用千兆以太網(wǎng)為骨干,快速以太網(wǎng)交換到桌面組建計(jì)算機(jī)播控網(wǎng)絡(luò)。
二、網(wǎng)絡(luò)管理
1.物理安全設(shè)計(jì)。
為保證企業(yè)網(wǎng)信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場地、環(huán)境等要求之外,還要防止系統(tǒng)信息在空間的擴(kuò)散。計(jì)算機(jī)系統(tǒng)通過電磁輻射使信息被截獲而失密的案例已經(jīng)很多,在理論和技術(shù)支持下的驗(yàn)證工作也證實(shí)了這種截取距離在幾百米甚至可達(dá)千米的復(fù)原顯示技術(shù)給計(jì)算機(jī)系統(tǒng)信息的保密帶來了極大的危害。
為了防止系統(tǒng)中的信息在空間上的擴(kuò)散,通常是在物理上采取一定的防護(hù)措施,來減少或干擾擴(kuò)散出去的空間信號。
正常的防范措施主要在三個(gè)方面 對主機(jī)房及重要信息存儲、收發(fā)部門進(jìn)行屏蔽處理,即建設(shè)一個(gè)具有高效屏蔽效能的屏蔽室,用它來安裝運(yùn)行主要設(shè)備,以防止磁鼓、磁帶與高輻射設(shè)備等的信號外泄。
為提高屏蔽室的效能,在屏蔽室與外界的各項(xiàng)聯(lián)系、連接中均要采取相應(yīng)的隔離措施和設(shè)計(jì),如信號線、電話線、空調(diào)、消防控制線,以及通風(fēng)、波導(dǎo),門的關(guān)起等。
對本地網(wǎng)、局域網(wǎng)傳輸線路傳導(dǎo)輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現(xiàn)均采用光纜傳輸?shù)姆绞?,大多?shù)均在Modem出來的設(shè)備用光電轉(zhuǎn)換接口,用光纜接出屏蔽室外進(jìn)行傳輸。
2.網(wǎng)絡(luò)共享資源和數(shù)據(jù)信息設(shè)計(jì)。
針對這個(gè)問題,我們決定使用VLAN技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)物理隔離來實(shí)現(xiàn)。
VLAN是在一個(gè)物理網(wǎng)絡(luò)上劃分出來的邏輯網(wǎng)絡(luò)。這個(gè)網(wǎng)絡(luò)對應(yīng)于OSI模型的第二層。通過將企業(yè)網(wǎng)絡(luò)劃分為虛擬網(wǎng)絡(luò)VLAN,可以強(qiáng)化網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全,控制不必要的數(shù)據(jù)廣播。
VLAN將網(wǎng)絡(luò)劃分為多個(gè)廣播域,從而有效地控制廣播風(fēng)暴的發(fā)生,還可以用于控制網(wǎng)絡(luò)中不同部門、不同站點(diǎn)之間的互相訪問。人們對網(wǎng)絡(luò)的依賴性越來越強(qiáng),為了保證網(wǎng)絡(luò)的高可用性,有時(shí)希望在網(wǎng)絡(luò)中提供設(shè)備、模塊和鏈路的冗余。
但是在二層網(wǎng)絡(luò)中,冗余鏈路可能會導(dǎo)致交換環(huán)路,使得廣播包在交換環(huán)路中無休止地循環(huán),進(jìn)而破壞網(wǎng)絡(luò)中設(shè)備的工作性能,甚至導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。生成樹技術(shù)能夠解決交換環(huán)路的問題,同時(shí)為網(wǎng)絡(luò)提供冗余。
某公司有銷售部和技術(shù)部,技術(shù)部的計(jì)算機(jī)系統(tǒng)分散連接在兩臺交換機(jī)上,它們之間需要相互通信,銷售部和技術(shù)部也需要進(jìn)行相互通信,為了滿足公司的需求,則要在網(wǎng)絡(luò)設(shè)備上實(shí)現(xiàn)這一目標(biāo)。使在同一VLAN中的計(jì)算機(jī)系統(tǒng)能夠跨交換機(jī)進(jìn)行相互通信,需要在兩個(gè)交換機(jī)中間建立中繼,而在不同VLAN中的計(jì)算機(jī)系統(tǒng)也要實(shí)現(xiàn)相互通信,實(shí)現(xiàn)VLAN之間的互通,使在同一VLAN中的計(jì)算機(jī)系統(tǒng)能夠跨交換機(jī)進(jìn)行相互通信,需要在兩個(gè)交換機(jī)中間建立中繼,而在不同VLAN中的計(jì)算機(jī)系統(tǒng)也要實(shí)現(xiàn)相互通信,實(shí)現(xiàn)VLAN之間的通信需要三層技術(shù)來實(shí)現(xiàn),即通過路由器或三層交換機(jī)來實(shí)現(xiàn)。建議使用三層交換機(jī)來實(shí)現(xiàn),因?yàn)槭褂寐酚善魅菀自斐善款i。
VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個(gè)工作組就是一個(gè)虛擬局域網(wǎng)。
虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡(luò)。
從目前來看,根據(jù)端口來劃分VLAN的方式是最常用的一種方式。許多VLAN廠商都利用交換機(jī)的端口來劃分VLAN成員,被設(shè)定的端口都在同一個(gè)廣播域中,實(shí)現(xiàn)網(wǎng)絡(luò)管理。
企業(yè)內(nèi)部網(wǎng)絡(luò)的問題,不僅是設(shè)備,技術(shù)的問題,更是管理的問題。對于企業(yè)網(wǎng)絡(luò)的管理人員來講,一定要提高網(wǎng)絡(luò)管理識,加強(qiáng)網(wǎng)絡(luò)管理技術(shù)的掌握,才能把企業(yè)網(wǎng)絡(luò)管理好。
企業(yè)網(wǎng)絡(luò)基本搭建及網(wǎng)絡(luò)管理相關(guān)文章:
4.關(guān)于管理好企業(yè)網(wǎng)絡(luò)的安全方法有哪些