1人贊同了該回答
? 企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇1
【關(guān)鍵詞】中小企業(yè)網(wǎng)絡(luò)組建;策略研究
通過近年來(lái)各企業(yè)網(wǎng)絡(luò)組建的效果來(lái)看,我們會(huì)發(fā)現(xiàn)將網(wǎng)絡(luò)應(yīng)用到企業(yè)的發(fā)展過程中,一方面可以使得企業(yè)高層可以快速的對(duì)公司資源進(jìn)行整合,優(yōu)化資源配置。另一方面達(dá)到資源共享的效果,辦公自動(dòng)化模式的實(shí)現(xiàn)很大程度上提高了工作效率,員工可以隨時(shí)對(duì)資料進(jìn)行及時(shí)準(zhǔn)確的傳輸??梢娫诓痪玫貙?lái),網(wǎng)絡(luò)組建將成為企業(yè)發(fā)展的新趨勢(shì)。中小企業(yè)在面對(duì)來(lái)自大公司以及國(guó)內(nèi)外企業(yè)的競(jìng)爭(zhēng)壓力下,如何利用網(wǎng)絡(luò)來(lái)提升企業(yè)的核心競(jìng)爭(zhēng)力已經(jīng)成為企業(yè)運(yùn)行的關(guān)鍵所在。接下來(lái)我將從中小企業(yè)網(wǎng)絡(luò)組建的必要性、設(shè)計(jì)方案、未來(lái)發(fā)展趨向三方面進(jìn)行分析,希望能促進(jìn)企業(yè)的改革。
1中小企業(yè)網(wǎng)絡(luò)組建必要性
1.1促進(jìn)企業(yè)信息共享
企業(yè)在過去的發(fā)展過程中,計(jì)算機(jī)之間處于獨(dú)立的模式,并未實(shí)現(xiàn)資源共享。但是目前中小企業(yè)所面臨的是大量的信息傳遞、資料查詢、信息加工等工作,有時(shí)總部與分公司之間跨地域的分布格局,增加了工作的難度,因此需要企業(yè)不斷改革管理模式,實(shí)現(xiàn)企業(yè)自動(dòng)化管理的目標(biāo)。通過網(wǎng)絡(luò)組建實(shí)現(xiàn)跨地域、跨時(shí)間信息共享的目標(biāo),從而減輕工作量,提高管理水平。
1.2提高企業(yè)管理效率
通過企業(yè)內(nèi)部網(wǎng)絡(luò)組建,可以使工作者可以快速地對(duì)業(yè)務(wù)進(jìn)行跟蹤,掌握瞬息萬(wàn)變的市場(chǎng)情況,為高層領(lǐng)導(dǎo)決策的制定提供數(shù)據(jù)支持。另一方面部門之間可以通過內(nèi)部網(wǎng)絡(luò)進(jìn)行隨時(shí)溝通,在避免工作重疊等現(xiàn)象出現(xiàn)的同時(shí),提高人力資源的整合度,充分利用人才的優(yōu)勢(shì)使得自身的投資更有益。除此之外電子化辦公使得傳統(tǒng)的紙質(zhì)化辦公得到了改變,提高了工作效率。
1.3自身發(fā)展需要、社會(huì)要求
中小企業(yè)網(wǎng)絡(luò)組建不僅是自身發(fā)展的需要,也是時(shí)展所驅(qū)使的。自改革開放以來(lái),企業(yè)數(shù)量不斷增多,而且企業(yè)收益的五分之三都來(lái)自于中小企業(yè),這就促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展、提供社會(huì)就業(yè)、穩(wěn)定社會(huì)發(fā)展方面發(fā)揮了重要作用。為了激發(fā)企業(yè)創(chuàng)造更多社會(huì)效益,就需要中小企業(yè)不斷提高管理效率,將科技的現(xiàn)代化優(yōu)勢(shì)不斷應(yīng)用到企業(yè)發(fā)展過程中。另一方面面對(duì)國(guó)內(nèi)外企業(yè)激烈的競(jìng)爭(zhēng),中小企業(yè)要想在復(fù)雜的環(huán)境中長(zhǎng)久立足,就需要加強(qiáng)自身核心競(jìng)爭(zhēng)力,通過網(wǎng)絡(luò)組建降低企業(yè)經(jīng)營(yíng)成本,促進(jìn)資源貢獻(xiàn),優(yōu)化資源分配,以獲取更多的利益。
2中小企業(yè)網(wǎng)絡(luò)組建設(shè)計(jì)方案
2.1網(wǎng)絡(luò)系統(tǒng)的應(yīng)用
近年來(lái)Internet已經(jīng)被社會(huì)各界廣泛使用,它可以提供各種類型的瀏覽器、網(wǎng)絡(luò)聊天、電子郵箱,并且用于經(jīng)營(yíng)企業(yè)的時(shí)候可以為企業(yè)提供及時(shí)的、準(zhǔn)確的市場(chǎng)信息,將Internet接入企業(yè)網(wǎng)絡(luò)組建也成為企業(yè)的最好選擇之一。在接入的過程中需要根據(jù)自身的資金狀況與企業(yè)信息的使用頻率來(lái)對(duì)寬帶進(jìn)行選擇。除此之外企業(yè)可以通過建立Intranet來(lái)滿足企業(yè)自身發(fā)展的需要,首先通過ISP的連接通道接入INTRANET,但是該技術(shù)在接入過程中所選用的服務(wù)器需要有較大的存儲(chǔ)容量,百G或1TB以上以及具有足夠的內(nèi)存和較高的運(yùn)行速度,并且具有良好和可擴(kuò)展性,以滿足將來(lái)更新?lián)Q代的需要。
2.2網(wǎng)絡(luò)設(shè)備的選擇
在網(wǎng)絡(luò)設(shè)備的方面需要具備可靠性、安全性、可擴(kuò)充性等特點(diǎn),并且在選擇的同時(shí)不可以盲目的選擇過于高檔的產(chǎn)品,以免技術(shù)成本與后期維護(hù)成本過高。因?yàn)槲覍?duì)cisco比較熟悉,就從cisco方面進(jìn)行闡述。設(shè)備核心可以采用cisco4507R,可以根據(jù)具體的網(wǎng)絡(luò)需求選擇相應(yīng)的模塊光電皆可?,F(xiàn)在的設(shè)計(jì)為單核心如果公司經(jīng)濟(jì)能力準(zhǔn)許可以再加一臺(tái)4507做雙核心那樣網(wǎng)絡(luò)更加可靠。匯聚設(shè)備采用cisco3560G-24全為千兆接口具體數(shù)量建議看信息點(diǎn)了(600信息點(diǎn)建議6臺(tái)3560每2臺(tái)一組,一組大概200信息點(diǎn))。接入層交換機(jī)用cisco2918-48,此設(shè)備上面帶有2個(gè)10/100/1000自適應(yīng)上連接口可以用來(lái)連接匯聚交換機(jī),具體數(shù)量看公司信息點(diǎn)而定。上網(wǎng)行為管理我推薦的是深信服AC5400,接口都為千兆且功能強(qiáng)大,完全可以達(dá)到你要求的帶寬管理,內(nèi)容過濾、應(yīng)用控制等。邊界采用的ciscoASA5520具有4個(gè)千兆接口1個(gè)快速以太口且具有750個(gè)ipsecVPN可以滿足大多數(shù)中小企業(yè)的需求。
2.3網(wǎng)絡(luò)安全管理
現(xiàn)代化的信息技術(shù)發(fā)展已經(jīng)被眾多大型企業(yè)所接受,但是這種管理模式在創(chuàng)造經(jīng)濟(jì)效益的同時(shí)也存在安全隱患。譬如經(jīng)常出現(xiàn)的APP中間人攻擊、APR報(bào)文泛洪攻擊等,已經(jīng)影響了企業(yè)業(yè)務(wù)的正常開展。中小企業(yè)在網(wǎng)絡(luò)組建的過程中,需要吸取經(jīng)驗(yàn),做好安全管理工作,建立完整的安全防護(hù)系統(tǒng)。在具體實(shí)踐過程中,禁止工作人員出入與自己工作無(wú)關(guān)的區(qū)域,對(duì)系統(tǒng)維護(hù)的時(shí)間進(jìn)行明確規(guī)定,并且詳細(xì)記錄系統(tǒng)在維護(hù)前后的狀態(tài)。除此之外工作人員在使用使用移動(dòng)設(shè)備時(shí)進(jìn)行病毒的查殺,并且對(duì)殺毒軟件進(jìn)行及時(shí)升級(jí)。
3中小企業(yè)網(wǎng)絡(luò)組建展望
中小企業(yè)在發(fā)展的過程中,受經(jīng)濟(jì)實(shí)力以及技術(shù)人員的影響,對(duì)網(wǎng)絡(luò)的依賴性較大,為此必須重視企業(yè)網(wǎng)絡(luò)的組建并且在網(wǎng)絡(luò)組建的過程中需要遵守一定的原則。首先設(shè)備的選用應(yīng)該充分考慮員工的實(shí)踐能力,保證設(shè)備先進(jìn)與應(yīng)用簡(jiǎn)易同步進(jìn)行。譬如在硬件設(shè)施的選擇方面,要保持設(shè)備具有實(shí)用性、安全性、可發(fā)展性,以保證網(wǎng)絡(luò)系統(tǒng)能夠?yàn)闆Q策部門服務(wù)為公司業(yè)務(wù)服務(wù),與此同時(shí)保證后期運(yùn)行的順利。對(duì)于軟件功能的選擇,要考慮中小企業(yè)的發(fā)展?fàn)顩r。譬如服務(wù)器要求具備存儲(chǔ)力大、速度快、吞吐能力強(qiáng)等特點(diǎn),只有這樣才能促進(jìn)網(wǎng)絡(luò)管理性能的提高,保證高負(fù)荷工作量的進(jìn)行。其次后期網(wǎng)絡(luò)的維護(hù),要避免過分追求網(wǎng)絡(luò)安全而忽視企業(yè)經(jīng)營(yíng)成本,網(wǎng)絡(luò)維護(hù)人員需要不斷加強(qiáng)對(duì)網(wǎng)絡(luò)的熟悉程度,增加維修頻數(shù),以確保網(wǎng)絡(luò)的安全運(yùn)行。
4小結(jié)
中小企業(yè)要想在激烈的競(jìng)爭(zhēng)中實(shí)現(xiàn)可持續(xù)發(fā)展,就需要順應(yīng)時(shí)代的發(fā)展,充分利用網(wǎng)絡(luò)的優(yōu)勢(shì)。在網(wǎng)絡(luò)組建的過程中,遵守一定的規(guī)則,譬如根據(jù)企業(yè)的自身情況慎重選擇網(wǎng)絡(luò)系統(tǒng)與網(wǎng)絡(luò)設(shè)備,在選擇的同時(shí)充分考慮日后的維護(hù)難度。與網(wǎng)絡(luò)維護(hù)的相關(guān)工作隊(duì)伍需要得到不斷優(yōu)化,全面掌握與網(wǎng)絡(luò)管理相關(guān)的專業(yè)知識(shí)。相信在做到這些后企業(yè)可以充分利用網(wǎng)絡(luò)的優(yōu)勢(shì)實(shí)現(xiàn)自身的發(fā)展目標(biāo)。
參考文獻(xiàn)
[1]王艷紅.初級(jí)小型局域網(wǎng)組建方案[N].內(nèi)江科技,2006(7).
[2]馬樹奇.網(wǎng)絡(luò)安全從入門到精通[M]北京:電子工業(yè)出版社,1999.
[3]中小網(wǎng)絡(luò)建設(shè)一點(diǎn)通[M].清華大學(xué)出版社,2002.
[4]鐘小平.網(wǎng)絡(luò)服務(wù)器配置與應(yīng)用[M].北京:人民郵電出版社,2002.
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇2
關(guān)鍵詞:企業(yè)網(wǎng)絡(luò)安全;內(nèi)網(wǎng)安全;安全防護(hù)管理
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 04-0069-01
一、企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)的構(gòu)建意義
據(jù)調(diào)查統(tǒng)計(jì)顯示,源于企業(yè)外部網(wǎng)絡(luò)入侵和攻擊僅占企業(yè)網(wǎng)絡(luò)安全問題的5%左右,網(wǎng)絡(luò)安全問題大部分發(fā)生在企業(yè)內(nèi)部網(wǎng)絡(luò),內(nèi)部網(wǎng)絡(luò)也是網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵部分。因此,對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)信息資源的有效保護(hù)極為重要。傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)多數(shù)都是防止外部網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行入侵和攻擊,這種方式只是將企業(yè)內(nèi)部網(wǎng)絡(luò)當(dāng)作一個(gè)局域網(wǎng)進(jìn)行安全防護(hù),認(rèn)為只要能夠有效控制進(jìn)入內(nèi)部網(wǎng)絡(luò)的入口,就可以保證整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全,但是,這種網(wǎng)絡(luò)安全防護(hù)方案不能夠很好地解決企業(yè)內(nèi)部網(wǎng)絡(luò)發(fā)生的惡意攻擊行為,只有不斷加強(qiáng)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)的安全控制,規(guī)范每個(gè)用戶的行為操作,并對(duì)網(wǎng)絡(luò)操作行為進(jìn)行實(shí)時(shí)監(jiān)控,才能夠真正解決企業(yè)內(nèi)部網(wǎng)絡(luò)信息資源安全防護(hù)問題。
二、企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)總體設(shè)計(jì)
?。ㄒ唬﹥?nèi)網(wǎng)安全防護(hù)模型設(shè)計(jì)。根據(jù)企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護(hù)的實(shí)際需求,本文提出企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)的安全防護(hù)模型,能夠?qū)ζ髽I(yè)內(nèi)部網(wǎng)絡(luò)的存在的安全隱患問題進(jìn)行全面防護(hù)。
由圖1可知,企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)的安全防護(hù)模型從五個(gè)方面對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)的信息資源進(jìn)行全方位、立體式防護(hù),組成了多層次、多結(jié)構(gòu)的企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護(hù)體系,對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)終端數(shù)據(jù)信息的竊取、攻擊等行為進(jìn)行安全防范,從而保障了企業(yè)內(nèi)部網(wǎng)絡(luò)信息資源的整體安全。
(二)系統(tǒng)功能設(shè)計(jì)。企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)功能主要包括六個(gè)方面:一是主機(jī)登陸控制,主要負(fù)責(zé)對(duì)登錄到系統(tǒng)的用戶身份進(jìn)行驗(yàn)證,確認(rèn)用戶是否擁有合法身份;二是網(wǎng)絡(luò)訪問控制,負(fù)責(zé)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)所有用戶的網(wǎng)絡(luò)操作行為進(jìn)行實(shí)時(shí)監(jiān)控和監(jiān)管,組織內(nèi)網(wǎng)核心信息資源泄露;三是磁盤安全認(rèn)證,負(fù)責(zé)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)終端接入情況進(jìn)行合法驗(yàn)證;四是磁盤讀寫控制,負(fù)責(zé)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)終端傳輸?shù)葦?shù)據(jù)信息流向進(jìn)行控制;五是系統(tǒng)自防護(hù),負(fù)責(zé)保障安全防護(hù)系統(tǒng)不會(huì)隨意被用戶卸載刪除;六是安全審計(jì),負(fù)責(zé)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)用戶的操作行為和過程進(jìn)行實(shí)時(shí)審計(jì)。
?。ㄈ┫到y(tǒng)部署設(shè)計(jì)。本文提出的企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)設(shè)計(jì)方案采用基于C/S模式的三層體系架構(gòu),由安全防護(hù)、安全防護(hù)管理控制臺(tái)、安全防護(hù)服務(wù)器三部分共同構(gòu)成,實(shí)時(shí)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行安全防護(hù),保障內(nèi)部網(wǎng)絡(luò)信息資源不會(huì)泄露。安全防護(hù)將企業(yè)內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)終端狀態(tài)、動(dòng)作信息等傳遞給安全防護(hù)服務(wù)器,安全防護(hù)管理控制臺(tái)發(fā)出指令,由安全防護(hù)服務(wù)器將指令傳送給安全防護(hù)完成執(zhí)行。
三、企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)詳細(xì)設(shè)計(jì)
(一)安全管理控制臺(tái)設(shè)計(jì)。安全管理控制臺(tái)是為企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)的管理員提供服務(wù)的平臺(tái),能夠提供一個(gè)界面友好、操作方便的人機(jī)交互界面。還可以將安全策略管理、安全日志查詢等操作轉(zhuǎn)換為執(zhí)行命令,再傳遞給安全防護(hù)服務(wù)器,通過啟動(dòng)安全防護(hù)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)終端進(jìn)行有效控制,制定完善的安全管理策略,完成對(duì)系統(tǒng)的日常安全管理工作。
安全管理人員登錄管理控制臺(tái)時(shí),系統(tǒng)首先提示用戶輸入賬號(hào)和密碼,并將合法的USB Key數(shù)字認(rèn)證設(shè)備插入主機(jī),經(jīng)過合法性驗(yàn)證之后,管理員獲得對(duì)防護(hù)主機(jī)的控制權(quán)。為了對(duì)登錄系統(tǒng)用戶的操作嚴(yán)格控制,本系統(tǒng)采用用戶名和密碼登錄方式,結(jié)合USB Key數(shù)字認(rèn)證方式,有效提高了系統(tǒng)安全登錄認(rèn)證強(qiáng)度。用戶采取分級(jí)授權(quán)管理的方式,系統(tǒng)管理人員的日常維護(hù)過程可以自動(dòng)生成日志記錄,由系統(tǒng)審計(jì)管理人員進(jìn)行合法審計(jì)。
?。ǘ┌踩雷o(hù)服務(wù)器設(shè)計(jì)。安全防護(hù)服務(wù)器主要負(fù)責(zé)企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)數(shù)據(jù)信息都交互傳遞,作為一個(gè)信息中轉(zhuǎn)中心,安全防護(hù)服務(wù)器還承擔(dān)命令傳遞、數(shù)據(jù)處理等功能,其日常運(yùn)行的穩(wěn)定性和高效性直接影響到整個(gè)系統(tǒng)的運(yùn)行情況。因此,安全防護(hù)服務(wù)器的設(shè)計(jì)不但要實(shí)現(xiàn)基本功能,還應(yīng)該注重提高系統(tǒng)的可用性。
安全防護(hù)服務(wù)器的主要功能包括:負(fù)責(zé)將安全管理控制臺(tái)發(fā)出的安全控制信息、安全策略信息和安全信息查詢指令傳送給安全防護(hù);將安全防護(hù)上傳到系統(tǒng)中的審計(jì)日志進(jìn)行實(shí)時(shí)存儲(chǔ),及時(shí)響應(yīng)安全管理控制臺(tái)的相關(guān)命令;將安全防護(hù)下達(dá)的報(bào)警命令存儲(chǔ)轉(zhuǎn)發(fā);實(shí)時(shí)監(jiān)測(cè)安全管理控制臺(tái)的狀態(tài),對(duì)其操作行為進(jìn)行維護(hù)。
(三)安全防護(hù)設(shè)計(jì)。安全防護(hù)的主要功能包括:當(dāng)安全防護(hù)建立新的網(wǎng)絡(luò)連接時(shí),需要與安全防護(hù)服務(wù)器進(jìn)行雙向安全認(rèn)證。負(fù)責(zé)接收安全防護(hù)服務(wù)器發(fā)出的安全控制策略命令,包括用戶身份信息管理、磁盤信息管理和安全管理策略的修改等。當(dāng)系統(tǒng)文件已經(jīng)超過設(shè)定的文件長(zhǎng)度,或者超過了設(shè)定的時(shí)間間隔,則由安全防護(hù)向安全防護(hù)服務(wù)器發(fā)送違規(guī)操作信息;當(dāng)其與安全防護(hù)服務(wù)器無(wú)法成功建立連接時(shí),將日志信息存儲(chǔ)在系統(tǒng)數(shù)據(jù)庫(kù)中,等待與網(wǎng)絡(luò)成功重新建立連接時(shí),再將信息傳送到安全防護(hù)服務(wù)器中。
綜上所述,本文對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全問題進(jìn)行了深入研究,構(gòu)建了企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護(hù)模型,提出了企業(yè)網(wǎng)絡(luò)安全防護(hù)信息管理系統(tǒng)設(shè)計(jì)方案,從多方面、多層次對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)信息資源的安全進(jìn)行全面防護(hù),有效解決了企業(yè)內(nèi)部網(wǎng)絡(luò)日常運(yùn)行中容易出現(xiàn)的內(nèi)部信息泄露、內(nèi)部人員攻擊等問題。
參考文獻(xiàn):
[1]王擁軍,李建清.淺談企業(yè)網(wǎng)絡(luò)安全防護(hù)體系的建設(shè)[J].信息安全與通信保密,2011,12.
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇3
【關(guān)鍵詞】 VLAN;MAC;ATM;單播;組播
1.引言
劃分虛擬局域網(wǎng)是整個(gè)網(wǎng)絡(luò)系統(tǒng)的重要技術(shù)之一。企業(yè)網(wǎng)絡(luò)內(nèi)部的環(huán)境復(fù)雜、分布區(qū)域廣、網(wǎng)絡(luò)用戶多,以至于企業(yè)內(nèi)部網(wǎng)絡(luò)用戶的可靠性得不到完全的保證。通過劃分虛擬局域網(wǎng),隔離不同部門,可以增強(qiáng)企業(yè)網(wǎng)絡(luò)安全性,本文將詳細(xì)論述虛擬局域網(wǎng)的技術(shù)及在網(wǎng)絡(luò)系統(tǒng)中的必要性和設(shè)計(jì)方案。
2.VLAN方案設(shè)計(jì)
目前,VLAN技術(shù)可以使用以下方式組建:基于交換機(jī)端口的VLAN、基于MAC地址的VLAN和基于應(yīng)用協(xié)議的VLAN:
基于端口的VLAN,即靜態(tài)VLAN,特點(diǎn)是技術(shù)簡(jiǎn)單,容易配置且維護(hù)工作量小,缺點(diǎn)是終端設(shè)備移動(dòng)時(shí)需要更改設(shè)備配置。
基于MAC地址的VLAN,即動(dòng)態(tài)VLAN,基于Vlan策略服務(wù)組建,特點(diǎn)是終端設(shè)備可以在整個(gè)局域網(wǎng)中移動(dòng)而不用改變配置,適合于移動(dòng)辦公型的網(wǎng)絡(luò)環(huán)境,缺點(diǎn)是配置工作量大、繁瑣。
由于交換機(jī)為二層設(shè)備,所以基于應(yīng)用協(xié)議的VLAN對(duì)于交換機(jī)來(lái)說(shuō)沒有任何意義,反而會(huì)造成交換機(jī)性能的下降。
考慮到本系統(tǒng)的特點(diǎn),節(jié)點(diǎn)在網(wǎng)絡(luò)中內(nèi)移動(dòng)的可能性較小,基于易維護(hù)、易管理方面的考慮,使用基于交換機(jī)端口的VLAN進(jìn)行配置。各個(gè)VLAN間由ACL控制,限制互訪。其中VLAN10~31為部門VLAN,禁止互訪,VLAN 51為文件服務(wù)器區(qū),能被任何部門訪問,VLAN 52為網(wǎng)管區(qū),能單向訪問各個(gè)部門。
3 第三層交換技術(shù)設(shè)計(jì)方案
第三層交換器就是將第二層的交換器與第三層的路由器合二為一,使路由器根據(jù)第二層的地址轉(zhuǎn)發(fā)數(shù)據(jù)包以達(dá)到快速通訊,這就形成了第三層交換器。
第三層交換出現(xiàn)因于ATM與交換器的技術(shù)背景,因?yàn)閭鹘y(tǒng)的網(wǎng)絡(luò)是由路由器作為中心的。使用第二層交換器使網(wǎng)絡(luò)速度提升,可是在網(wǎng)絡(luò)中使用過多的交換器,所有交換器所架構(gòu)的網(wǎng)絡(luò)可能會(huì)形成廣播風(fēng)暴,所以需要路由器來(lái)隔離可能會(huì)形成的廣播風(fēng)暴,為了使路由器不會(huì)形成網(wǎng)絡(luò)的瓶頸,就形成了第三層交換。VLAN將廣播域進(jìn)行分割,但透過VLAN進(jìn)行通訊則必須通過路由器進(jìn)行轉(zhuǎn)發(fā)。所有核心層交換機(jī)均為三層交換,可手動(dòng)打開 ip routing。
4 IP multicast技術(shù)方案設(shè)計(jì)
傳統(tǒng)的點(diǎn)對(duì)點(diǎn)單播通信,在發(fā)送方和每一接收方需要單獨(dú)的數(shù)據(jù)通道。在這種通信方式下,源IP主機(jī)向指定的目標(biāo)IP主機(jī)發(fā)送信息包。IP信息包中的目標(biāo)地址就是IP網(wǎng)絡(luò)中惟一的主機(jī)地址。從一臺(tái)主機(jī)送出的每個(gè)數(shù)據(jù)包只能傳送給一個(gè)目標(biāo)主機(jī),通過路由器或交換機(jī)將這些IP信息包從源主機(jī)發(fā)送到目標(biāo)主機(jī)。在源主機(jī)和目標(biāo)主機(jī)之間的路徑上的每一個(gè)路由器都維護(hù)由單播路由協(xié)議生成的單播路由信息庫(kù),并根據(jù)數(shù)據(jù)包中的IP目標(biāo)地址在單播路由信息庫(kù)中查找單播包轉(zhuǎn)發(fā)路徑。在單播方式下,如果有另外的多個(gè)用戶希望同時(shí)獲得這個(gè)數(shù)據(jù)包的拷貝是不可能的。發(fā)送信息的主機(jī)必須向每個(gè)希望接收此數(shù)據(jù)包的用戶發(fā)送一份單獨(dú)的數(shù)據(jù)包拷貝。這種巨大的冗余會(huì)帶來(lái)很大的代價(jià),首先,會(huì)給發(fā)送數(shù)據(jù)的源主機(jī)帶來(lái)沉重的負(fù)擔(dān),因?yàn)樗仨殞?duì)每個(gè)要求都做出響應(yīng),這使得負(fù)擔(dān)過于沉重主機(jī)的響應(yīng)會(huì)大大延長(zhǎng)。其次對(duì)路由器和交換機(jī)的性能也提出了更高的要求,管理人員被迫購(gòu)買本來(lái)不必要的硬件和帶寬來(lái)保證一定的服務(wù)質(zhì)量。
組播路由與IP單播路由有一個(gè)本質(zhì)的區(qū)別就是,IP單播路由是根據(jù)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)而不是實(shí)際的會(huì)話來(lái)建立路徑,而IP組播路由則是根據(jù)網(wǎng)絡(luò)的會(huì)話來(lái)動(dòng)態(tài)地建立投遞路徑;因此,IP組播路由比IP單播路由更具有動(dòng)態(tài)性。
關(guān)于組播路由設(shè)計(jì),可在企業(yè)網(wǎng)絡(luò)核心交換機(jī)和匯聚交換機(jī)上運(yùn)行PIM-DM組播協(xié)議對(duì)業(yè)務(wù)及服務(wù)進(jìn)行支持,并提供優(yōu)秀的可擴(kuò)展性;在邊緣交換機(jī)上運(yùn)行IGMP Snooping組播管理協(xié)議對(duì)業(yè)務(wù)及服務(wù)進(jìn)行支持。
用戶通過運(yùn)行組播客戶端軟件的PC運(yùn)行IGMP協(xié)議,用戶可通過IGMP協(xié)議加入某個(gè)組播組,建立成員關(guān)系。對(duì)于組播業(yè)務(wù)的具體實(shí)施及管理需根據(jù)不同的業(yè)務(wù)類型及廠家提供設(shè)備的特點(diǎn)具體進(jìn)行分析。目前經(jīng)常被采用的稀疏分布模型的域內(nèi)組播路由協(xié)議是PIM-SM,因此,使用PIM-SM作為域內(nèi)組播路由協(xié)議。
每個(gè)部門VLAN劃入一個(gè)多播地址:
Vlan10:224.1.1.1 Vlan11:224.1.1.2
Vlan20:224.1.1.3 Vlan21:224.1.1.4
Vlan30:224.1.1.5 Vlan31:224.1.1.6
在核心交換機(jī)和PIX上啟用多播,命令如下:
ip multicast-routing
int interface #
ip pim sparse-dense-mode
ip igmp join-group 224.1.1.X
配置PIX為RP的命令如下:
ip pim send-rp-announce Loopback0 scope 3 group-list 50
ip pim send-rp-discovery Loopback0 scope 3
access-list 50 permit 224.1.1.1
access-list 50 permit 224.1.1.2
access-list 50 permit 224.1.1.3
access-list 50 permit 224.1.1.4
access-list 50 permit 224.1.1.5
access-list 50 permit 224.1.1.6
ip pim rp-address 3.3.3.3
根據(jù)企業(yè)的實(shí)際情況,總結(jié)出一個(gè)健全的企業(yè)局域網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò),應(yīng)當(dāng)具備如下需求:
企業(yè)VLAN構(gòu)建,其優(yōu)越性遠(yuǎn)遠(yuǎn)超出傳統(tǒng)LAN的構(gòu)建,本文又通過對(duì)第三層交換技術(shù)和基于第三層交換技術(shù)進(jìn)一步闡述了虛擬局域網(wǎng)的優(yōu)勢(shì),而在企業(yè)網(wǎng)絡(luò)系統(tǒng)中,為了體現(xiàn)經(jīng)濟(jì)實(shí)用可靠性,易采用交換式以太網(wǎng)方案,并采用內(nèi)部IP地址。網(wǎng)絡(luò)采用兩極交換結(jié)構(gòu),中心交換機(jī)采用三層交換機(jī),構(gòu)成千兆主干,中心交換機(jī)應(yīng)留有插槽便于擴(kuò)展,光纖端口依實(shí)際應(yīng)用提供,電源應(yīng)有冗余;每個(gè)分配線間各放置若干臺(tái)24口交換機(jī)作為二級(jí)交換機(jī),用千兆光纖口用于上連,可以為用戶提供交換式100Mbps帶寬,彼此間采用堆疊連接。是為入住企業(yè)的單位提供寬帶國(guó)際互聯(lián)網(wǎng)絡(luò)接入服務(wù)、內(nèi)部網(wǎng)絡(luò)通訊平臺(tái)、計(jì)算機(jī)應(yīng)用服務(wù)的綜合性專用計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)。
參考文獻(xiàn):
[1]劉曉輝《局域網(wǎng)方案與故障速查手冊(cè)》內(nèi)蒙古科技出版社.2005年3月
[2]陶再平、呂侃徽《局域網(wǎng)組建與管理實(shí)訓(xùn)教程》.大連理工大學(xué)出版社.2010年11月
[3]苗鳳君.《局域網(wǎng)技術(shù)與組網(wǎng)工程》清華大學(xué)出版社.2010年2月
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇4
近兩年來(lái),我系邀請(qǐng)了一些知名IT企業(yè)人員來(lái)校進(jìn)行課程設(shè)計(jì)指導(dǎo),其中,先后兩次邀請(qǐng)了長(zhǎng)沙“藍(lán)狐網(wǎng)絡(luò)技術(shù)培訓(xùn)中心”人員來(lái)校協(xié)助指導(dǎo)2007級(jí)、2008級(jí)網(wǎng)絡(luò)工程專業(yè)學(xué)生“計(jì)算機(jī)網(wǎng)絡(luò)工程”課程設(shè)計(jì),公司派來(lái)了項(xiàng)目經(jīng)理和技術(shù)人員,與我系的任課教師一起進(jìn)行為期2周的課程設(shè)計(jì)指導(dǎo)工作。課程設(shè)計(jì)以“CDIO”(Conceive構(gòu)思、Design設(shè)計(jì)、Implement實(shí)施、Operate運(yùn)作)工程教育理念為指導(dǎo)[2],主要包括以下三個(gè)環(huán)節(jié):課程設(shè)計(jì)題目的確定、課程設(shè)計(jì)的教學(xué)過程和課程設(shè)計(jì)的成績(jī)?cè)u(píng)定。課程設(shè)計(jì)題目的確定。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)工程課的內(nèi)容不斷更新和完善,內(nèi)容很“泛”,且與其他課交叉的內(nèi)容較多,不同的教材其內(nèi)容大不一樣[3-5]。我們目前使用的是石炎生主編、電子工業(yè)出版社出版的《計(jì)算機(jī)網(wǎng)絡(luò)工程實(shí)用教程》(第2版)。
在選題時(shí)我們重點(diǎn)考慮了以下幾方面:一是要體現(xiàn)“目標(biāo)性”,從網(wǎng)絡(luò)工程專業(yè)的培養(yǎng)目標(biāo)上整體考慮該課程要培養(yǎng)學(xué)生哪些素質(zhì)和能力;二是要體現(xiàn)“工程性”,計(jì)算機(jī)網(wǎng)絡(luò)工程是名副其實(shí)的工程性質(zhì)的課程,是需要在實(shí)驗(yàn)室動(dòng)手操作的;三是要體現(xiàn)“可行性”,包括實(shí)驗(yàn)條件的可行性和學(xué)生知識(shí)能力的可行性;四是要體現(xiàn)“自主性”,對(duì)課程設(shè)計(jì)題目教師只劃定一個(gè)大致框架,要求學(xué)生自主確定設(shè)計(jì)題目。最后,我們確定此次課程設(shè)計(jì)的主題是“XX公司/學(xué)校網(wǎng)絡(luò)設(shè)計(jì)方案”,可以是一個(gè)校園網(wǎng)設(shè)計(jì),也可以是一個(gè)企業(yè)網(wǎng)的設(shè)計(jì)。要完成該課題的設(shè)計(jì)任務(wù)需要綜合運(yùn)用所學(xué)的計(jì)算機(jī)網(wǎng)絡(luò)原理知識(shí)和計(jì)算機(jī)網(wǎng)絡(luò)工程知識(shí),如網(wǎng)絡(luò)需求分析、網(wǎng)絡(luò)規(guī)劃、設(shè)備選型、交換機(jī)/路由器的配置、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)管理等。課程設(shè)計(jì)的教學(xué)過程。計(jì)算機(jī)網(wǎng)絡(luò)工程課程設(shè)計(jì)教學(xué)過程包括選題、專題講座、項(xiàng)目實(shí)驗(yàn)、規(guī)劃方案撰寫、答辯等幾個(gè)環(huán)節(jié)。(在確定選題后,由公司人員進(jìn)行5個(gè)專題講座,每個(gè)講座3~4課時(shí),內(nèi)容包括:①網(wǎng)絡(luò)技術(shù)行業(yè)分析與企業(yè)網(wǎng)絡(luò)規(guī)劃,②企業(yè)遠(yuǎn)程接入網(wǎng)絡(luò)解決方案,③企業(yè)分支本地網(wǎng)絡(luò)解決方案,④企業(yè)總部本地網(wǎng)絡(luò)解決方案,⑤廣域網(wǎng)數(shù)據(jù)鏈路層協(xié)議HDLC與PPP。每一講均有精致的PPT,圖文并茂,站在企業(yè)的角度講解,介紹大量工作經(jīng)驗(yàn)和案例,傳播企業(yè)文化。專題講座并非理論課的重復(fù),而是進(jìn)一步擴(kuò)展了教材內(nèi)容,更加貼近社會(huì)實(shí)際,學(xué)生聽了之后收獲很大,初步了解了公司在做什么,社會(huì)需要什么樣的人才,進(jìn)而知道自己應(yīng)該具備什么樣的知識(shí)結(jié)構(gòu)和能力素質(zhì)。
?。恳粚n}講座之后,要進(jìn)行1~2個(gè)項(xiàng)目實(shí)驗(yàn)。藍(lán)狐網(wǎng)絡(luò)技術(shù)培訓(xùn)中心結(jié)合實(shí)際編寫了較詳細(xì)的網(wǎng)絡(luò)工程實(shí)驗(yàn)指南,還開發(fā)了用于實(shí)驗(yàn)的模擬器。每一專題講座之后,需要在模擬器上完成1~2個(gè)項(xiàng)目實(shí)驗(yàn),如“小型企業(yè)局域網(wǎng)項(xiàng)目實(shí)驗(yàn)”、“企業(yè)分支局域網(wǎng)項(xiàng)目實(shí)驗(yàn)”、“企業(yè)總部局域網(wǎng)項(xiàng)目實(shí)驗(yàn)”、“小型企業(yè)廣域網(wǎng)項(xiàng)目實(shí)驗(yàn)”、“小型企業(yè)網(wǎng)OSPF項(xiàng)目實(shí)驗(yàn)”、“企業(yè)網(wǎng)Internet接入與NAT項(xiàng)目實(shí)驗(yàn)”等[6]。所有實(shí)驗(yàn)(包括模擬實(shí)驗(yàn)和真實(shí)實(shí)驗(yàn))全部安排在網(wǎng)絡(luò)工程實(shí)驗(yàn)室進(jìn)行。學(xué)生可以在實(shí)驗(yàn)室的電腦上做模擬實(shí)驗(yàn),也可以用真實(shí)的網(wǎng)絡(luò)設(shè)備來(lái)做實(shí)驗(yàn)。在實(shí)驗(yàn)時(shí)我們加強(qiáng)了實(shí)驗(yàn)指導(dǎo)力量,公司技術(shù)人員和任課教師、實(shí)驗(yàn)教師一起來(lái)指導(dǎo)實(shí)驗(yàn),保證了實(shí)驗(yàn)效果。如果課堂上沒有完成實(shí)驗(yàn)任務(wù)或者需要鞏固實(shí)驗(yàn)內(nèi)容,學(xué)生還可以回寢室在自己的電腦上安裝模擬器,繼續(xù)做實(shí)驗(yàn)。(學(xué)生完成專題項(xiàng)目實(shí)驗(yàn)后,基本上掌握了構(gòu)建企業(yè)網(wǎng)的技術(shù)要領(lǐng),可以進(jìn)行網(wǎng)絡(luò)方案設(shè)計(jì)了。教師給學(xué)生提供幾個(gè)網(wǎng)絡(luò)設(shè)計(jì)案例參考,并簡(jiǎn)述其基本框架,使學(xué)生明了設(shè)計(jì)方案從結(jié)構(gòu)上應(yīng)包含哪些模塊。我們按學(xué)號(hào)順序分組,每4人一組,按學(xué)號(hào)順序分組可避免成績(jī)優(yōu)秀的學(xué)生集中在幾個(gè)組而成績(jī)差的集中在另幾個(gè)組。
設(shè)計(jì)方案完成后,學(xué)生需要進(jìn)行公開答辯,4位同學(xué)分別扮演不同的角色,以模擬網(wǎng)絡(luò)公司的形式設(shè)計(jì)一個(gè)網(wǎng)絡(luò)規(guī)劃競(jìng)標(biāo)方案,并設(shè)“總經(jīng)理”、“售前工程師”、“項(xiàng)目經(jīng)理/技術(shù)總監(jiān)”和“售后工程師”4個(gè)角色,每個(gè)同學(xué)扮演一個(gè)角色在講臺(tái)上演講,并現(xiàn)場(chǎng)回答提問。學(xué)生充當(dāng)上述角色時(shí)感到興奮且有壓力。他們積極性非常高,小組人員既分工又合作;既發(fā)揮各自的聰明才智,又發(fā)揮集體的力量,共同攻克難關(guān),認(rèn)認(rèn)真真討論技術(shù)要點(diǎn),加班加點(diǎn)寫設(shè)計(jì)方案。(方案初稿形成后,指導(dǎo)教師進(jìn)行審閱,經(jīng)反復(fù)修改后打印成冊(cè),參加課程設(shè)計(jì)答辯。每個(gè)小組答辯時(shí)間在20分鐘以內(nèi),均要做好答辯PPT,4個(gè)人分別扮演不同的角色陳述各自的內(nèi)容,并現(xiàn)場(chǎng)回答答辯組的提問,評(píng)委根據(jù)答辯情況給出答辯成績(jī)。課程設(shè)計(jì)的成績(jī)?cè)u(píng)定。課程設(shè)計(jì)的成績(jī)是根據(jù)出勤、實(shí)驗(yàn)和規(guī)劃方案撰寫及答辯情況綜合評(píng)定的。其中出勤占30%,實(shí)驗(yàn)情況占30%,網(wǎng)絡(luò)規(guī)劃方案的撰寫及答辯情況占40%。成績(jī)?cè)u(píng)定客觀合理,較好地反映了學(xué)生課程設(shè)計(jì)的情況。
基于校企聯(lián)合的計(jì)算機(jī)網(wǎng)絡(luò)工程課程
設(shè)計(jì)的特色上面是我?;谛F舐?lián)合的計(jì)算機(jī)網(wǎng)絡(luò)工程課程設(shè)計(jì)的一些做法,從兩屆課程設(shè)計(jì)的實(shí)施過程來(lái)看,它體現(xiàn)了一些特色——“二一一”特色,即“二合”、“一作”、“一演”。“二合”是指“校企聯(lián)合”和“虛實(shí)結(jié)合”,“一作”是指“小組協(xié)作”,“一演”是指“角色扮演”。校企聯(lián)合,互利多贏。我系已在多門課程中實(shí)施校企聯(lián)合式的課程設(shè)計(jì),并取得了很好的效果。高校必須緊跟社會(huì)需求,請(qǐng)IT行業(yè)的公司來(lái)校指導(dǎo)課程設(shè)計(jì),以達(dá)到校企雙方多贏的目的。首先,它確保了課程設(shè)計(jì)的質(zhì)量,切切實(shí)實(shí)使學(xué)生的知識(shí)、能力和素質(zhì)得到提升,這是我們開展校企聯(lián)合式課程設(shè)計(jì)的初衷。其次,學(xué)生足不出門就了解到IT行業(yè)的行情,了解項(xiàng)目開發(fā)的最新技術(shù),從而能早一點(diǎn)看到自己存在的差距,明確該往哪些方面去努力。第三,高校教師有高學(xué)歷高職稱,但不一定有高技能。對(duì)于地方本科院校來(lái)說(shuō),需要一批“雙師型”(“教師”和“工程師”)師資,像網(wǎng)絡(luò)工程這樣的工程型專業(yè),需要教師具有工程能力,我們通過“走出去,請(qǐng)進(jìn)來(lái)”提高這種能力。
#p#分頁(yè)標(biāo)題#e# 請(qǐng)企業(yè)人員協(xié)助指導(dǎo)課程設(shè)計(jì)也可以幫助我們的教師了解行情,改進(jìn)教法,提高項(xiàng)目開發(fā)能力。第四,公司派人協(xié)助指導(dǎo)大學(xué)課程設(shè)計(jì)是一次宣傳自己公司的好機(jī)會(huì),公司可以物色優(yōu)秀學(xué)生,也可以吸引學(xué)生去公司實(shí)習(xí)實(shí)訓(xùn),帶動(dòng)經(jīng)濟(jì)效益。虛實(shí)結(jié)合,實(shí)驗(yàn)為本。計(jì)算機(jī)網(wǎng)絡(luò)工程課程設(shè)計(jì)需要一個(gè)良好的實(shí)驗(yàn)環(huán)境。建一個(gè)中檔次的網(wǎng)絡(luò)工程實(shí)驗(yàn)室一般需要40~60萬(wàn)元,而且臺(tái)件數(shù)受經(jīng)費(fèi)的限制不會(huì)太多。進(jìn)行網(wǎng)絡(luò)工程課程設(shè)計(jì),需要用到大量的網(wǎng)絡(luò)設(shè)備,建設(shè)多個(gè)網(wǎng)絡(luò)工程實(shí)驗(yàn)室成本高。為此,我們通常采取“虛實(shí)結(jié)合”的辦法來(lái)解決,“虛”是指用仿真軟件來(lái)進(jìn)行虛擬實(shí)驗(yàn),“實(shí)”就是用真實(shí)設(shè)備來(lái)進(jìn)行真實(shí)實(shí)驗(yàn),兩者結(jié)合可以構(gòu)建出良好的實(shí)驗(yàn)環(huán)境。通過“虛”來(lái)解決臺(tái)件數(shù)不夠的問題,節(jié)約投資成本;通過“實(shí)”來(lái)解決一個(gè)真實(shí)可信的問題,使學(xué)生眼見為實(shí)。如Cisco公司的PacketTracer是一個(gè)很好仿真軟件[7]。藍(lán)狐網(wǎng)絡(luò)技術(shù)培訓(xùn)中心也開發(fā)了一款很優(yōu)秀的虛擬軟件,在課程設(shè)計(jì)時(shí)我們用這款虛擬軟件進(jìn)行了專題項(xiàng)目實(shí)驗(yàn),效果很好,由此構(gòu)成的虛實(shí)結(jié)合的網(wǎng)絡(luò)實(shí)驗(yàn)環(huán)境為課程設(shè)計(jì)的順利開展創(chuàng)造了良好的條件。
小組協(xié)作,共同攻關(guān)。前面講到,計(jì)算機(jī)網(wǎng)絡(luò)工程課程設(shè)計(jì)是分組進(jìn)行的,按學(xué)號(hào)順序每4人一組,每組一個(gè)設(shè)計(jì)課題。小組同學(xué)之間共同探討、取長(zhǎng)補(bǔ)短,共同攻克難關(guān)。IT行業(yè)本身需要團(tuán)隊(duì)協(xié)作精神,而這種協(xié)作的機(jī)會(huì)在平時(shí)的學(xué)習(xí)中是不多的。課程設(shè)計(jì)的任務(wù)比較艱巨,要解決的問題比較多,需要小組成員一起協(xié)作,與個(gè)別化學(xué)習(xí)相比,協(xié)作學(xué)習(xí)有利于促進(jìn)學(xué)生高級(jí)認(rèn)知能力的發(fā)展,并有利于同學(xué)們健康情感的形成。從實(shí)施效果看,小組成員之間團(tuán)結(jié)友愛,互相幫助,確實(shí)營(yíng)造出了一種良好的協(xié)作學(xué)習(xí)的氛圍。特別是平時(shí)學(xué)習(xí)積極性不高的同學(xué),在課程設(shè)計(jì)中不甘示弱,熱情高漲,以一種嶄新的姿態(tài)參與課程設(shè)計(jì)。角色扮演,各顯神通。課程設(shè)計(jì)結(jié)束時(shí)需要進(jìn)行答辯,答辯時(shí)每個(gè)同學(xué)將扮演不同的角色,小組成員需要全程參與方案的形成過程,并從不同的角度進(jìn)行講解。“總經(jīng)理”、“售前工程師”、“項(xiàng)目經(jīng)理/技術(shù)總監(jiān)”和“售后工程師”4個(gè)角色,小組成員可以“因人擇崗”,選擇一個(gè)更適合自己的角色,以便充分發(fā)揮各自的潛能。實(shí)踐表明,盡管各組成員素質(zhì)參差不齊,但每位同學(xué)都表現(xiàn)得相當(dāng)突出,盡情施展自己的才華,過了一把“總經(jīng)理癮”,嘗了一次“工程師味”,也長(zhǎng)一次見識(shí)。
結(jié)語(yǔ)
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇5
【關(guān)鍵詞】制藥企業(yè) 網(wǎng)絡(luò)系統(tǒng) 網(wǎng)絡(luò)安全架構(gòu) 網(wǎng)絡(luò)設(shè)計(jì)
隨著數(shù)字化和信息化進(jìn)程的不斷加速,企業(yè)網(wǎng)絡(luò)規(guī)模和應(yīng)用范圍日益擴(kuò)大。制藥企業(yè)作為技術(shù)密集型企業(yè),多以精深工藝、提升品質(zhì)、加強(qiáng)管理為目的,建立了由ERP、電子商務(wù)、Web網(wǎng)站、OA構(gòu)成的網(wǎng)絡(luò)系統(tǒng)。目前,網(wǎng)絡(luò)已應(yīng)用于制藥企業(yè)各個(gè)事務(wù)層面,因此網(wǎng)絡(luò)安全尤為重要,必須建立多層次的安全體系架構(gòu),作為企業(yè)網(wǎng)絡(luò)系統(tǒng)的基礎(chǔ)保障。
一、安全架構(gòu)設(shè)計(jì)要點(diǎn)
?。ㄒ唬┒嘣€程。安全架構(gòu)分為“預(yù)防”、“治理”、“鞏固”三個(gè)線程?!邦A(yù)防”是通過Windows Server Update Services更新服務(wù),及時(shí)修補(bǔ)內(nèi)網(wǎng)終端與服務(wù)器的系統(tǒng)漏洞?!爸卫怼笔轻槍?duì)不同的安全威脅進(jìn)行防護(hù)。對(duì)于病毒威脅和黑客入侵,進(jìn)行軟硬件聯(lián)合防御?!办柟獭笔潜4嫱暾W(wǎng)絡(luò)日志,有科學(xué)的備份策略,對(duì)終端計(jì)算機(jī)的嚴(yán)格管理,保證終端安全。
?。ǘ┝Ⅲw布局。安全架構(gòu)設(shè)計(jì)要兼顧物理層、鏈路層、網(wǎng)絡(luò)層和應(yīng)用層,形成立體化的防護(hù)布局。以安全域來(lái)劃分為主線,同一安全域共享公用的信息資源、安全基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施等。
?。ㄈ┫到y(tǒng)管理。安全架構(gòu)包括技術(shù)層和管理層兩方面,必須建立安全管理系統(tǒng)與安全技術(shù)相適應(yīng)。管理系統(tǒng)要求嚴(yán)密的崗位分工,以及日常維護(hù)管理制度。一個(gè)合理的管理系統(tǒng)能夠明確網(wǎng)絡(luò)邊界,增強(qiáng)網(wǎng)絡(luò)的可控性,實(shí)現(xiàn)有計(jì)劃的訪問控制,有效阻止?jié)B透式網(wǎng)絡(luò)攻擊。
二、安全架構(gòu)設(shè)計(jì)方案
?。ㄒ唬┚W(wǎng)絡(luò)平臺(tái)方案設(shè)計(jì)
1.網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)。制藥企業(yè)的網(wǎng)絡(luò)設(shè)置采用拓?fù)浣Y(jié)構(gòu),根據(jù)藥品的生產(chǎn)、銷售、組織、管理等部門分成多個(gè)子網(wǎng),共同構(gòu)建企業(yè)網(wǎng)絡(luò)平臺(tái)。在各VLAN之間布置路由,實(shí)現(xiàn)各VLAN間的自由互訪。但各子網(wǎng)間互訪需要進(jìn)行網(wǎng)絡(luò)驗(yàn)證,避免某子網(wǎng)的安全威脅獲得擴(kuò)大性傳播。
2.域管理設(shè)計(jì)。為實(shí)現(xiàn)集中式管理,應(yīng)在制藥企業(yè)網(wǎng)絡(luò)平臺(tái)布局域管理。域管理可以實(shí)現(xiàn)單一賬戶登錄,單節(jié)點(diǎn)管理,具有安全便捷的優(yōu)點(diǎn)。企業(yè)內(nèi)網(wǎng)絡(luò)終端設(shè)備較多,因此要進(jìn)行網(wǎng)絡(luò)標(biāo)簽設(shè)置,具體規(guī)則如下:XX――X――XX,字符分別代表了一定含義,第一段字符代表所屬網(wǎng)關(guān),第二段代表部門,第三段代表姓名全拼,唯一的網(wǎng)絡(luò)標(biāo)簽可以保證定位的速度與精度。
3.入侵檢測(cè)設(shè)計(jì)。網(wǎng)絡(luò)入侵檢測(cè)是通過防火墻和專用軟件(IDS)實(shí)現(xiàn)的。配置企業(yè)級(jí)防火墻,可以杜絕內(nèi)外網(wǎng)間的病毒威脅,提供相對(duì)安全的網(wǎng)絡(luò)環(huán)境。而網(wǎng)康、綠盟、安全胄甲等專業(yè)入侵檢測(cè)軟件(IDS)則是對(duì)防火墻的合理補(bǔ)充,IDS從企業(yè)網(wǎng)絡(luò)中采集關(guān)鍵信息,分析總流量、上傳量、ERP等數(shù)據(jù)變化,自主判斷網(wǎng)絡(luò)中違反安全策略的行為。聯(lián)合應(yīng)用防火墻與IDS,可以實(shí)時(shí)、動(dòng)態(tài)地保護(hù)網(wǎng)絡(luò)平臺(tái),擴(kuò)展系統(tǒng)管理員的安全管理能力,形成完整的網(wǎng)絡(luò)安全平臺(tái)結(jié)構(gòu)。
(二)防治病毒方案設(shè)計(jì)
1.分布式部署。一般而言,制藥企業(yè)規(guī)模龐大且機(jī)構(gòu)復(fù)雜,由多個(gè)服務(wù)器構(gòu)成子網(wǎng),因此在防毒軟件的安裝方面,要采用分布部署的方法,分地域、分工段、分部門進(jìn)行配置,并根據(jù)企業(yè)現(xiàn)有的網(wǎng)絡(luò)構(gòu)架,設(shè)立多級(jí)病毒防治管理中心,負(fù)責(zé)各自網(wǎng)段的病毒查殺工作。
2.網(wǎng)絡(luò)邊緣防護(hù)。網(wǎng)絡(luò)邊緣是靠近用戶端的網(wǎng)絡(luò)層面,對(duì)其進(jìn)行病毒防護(hù)的方法是在部署好防病毒網(wǎng)關(guān)后再連接外網(wǎng),全面掃描網(wǎng)絡(luò)后安置硬件防毒墻。建議使用網(wǎng)神、驅(qū)逐艦、趨勢(shì),瑞星、 MacAfee等品牌防毒墻,針對(duì)HTTP、FTP協(xié)議進(jìn)行查殺病毒。再配置一套符合企業(yè)網(wǎng)絡(luò)應(yīng)用需要的安全策略,控制多項(xiàng)網(wǎng)絡(luò)端口,填補(bǔ)邊緣防護(hù)缺口,建立起軟硬件相結(jié)合的安全屏障。
3.防病毒管理。防毒技術(shù)是網(wǎng)絡(luò)安全架構(gòu)的技術(shù)保障,而技術(shù)需要管理制度作為保障才能發(fā)揮最大效用。制藥企業(yè)防毒管理制度應(yīng)包括:強(qiáng)制實(shí)施防病毒策略,嚴(yán)肅工作紀(jì)律;定期檢查硬件防毒墻運(yùn)行狀態(tài),調(diào)整工作參數(shù),避免過熱過勞運(yùn)行;定期升級(jí)防毒軟件病毒庫(kù),如有大規(guī)模病毒爆發(fā)需進(jìn)行專項(xiàng)治理;加強(qiáng)移動(dòng)存儲(chǔ)介質(zhì)管理,不使用來(lái)源不明的存儲(chǔ)介質(zhì)。
(三)數(shù)據(jù)備份和審計(jì)方案設(shè)計(jì)
數(shù)據(jù)備份和審計(jì)是制藥企業(yè)網(wǎng)絡(luò)安全架構(gòu)的重要組件。數(shù)據(jù)備份的作用是記錄各類網(wǎng)絡(luò)信息,為查找漏洞、排除問題、安全設(shè)置提供參考??紤]到制藥企業(yè)數(shù)據(jù)備份的規(guī)模及對(duì)數(shù)據(jù)安全的要求,可利用IBM公司開發(fā)的iSCSI接口,將現(xiàn)有SCSI接口與以太網(wǎng)絡(luò)結(jié)合,實(shí)現(xiàn)服務(wù)器與IP網(wǎng)絡(luò)儲(chǔ)存裝置的資料交換。由于備份管理軟件對(duì)存儲(chǔ)性能有重要影響,應(yīng)用符合一定技術(shù)標(biāo)準(zhǔn)的備份軟件,具備快速存取能力、極簡(jiǎn)管理能力和災(zāi)難恢復(fù)能力。另外,備份軟件要適應(yīng)當(dāng)前的網(wǎng)絡(luò)條件,能同時(shí)支持64位和32位WINDOWS系統(tǒng)、UNIX、IOS系統(tǒng),能在常用系統(tǒng)平臺(tái)進(jìn)行主動(dòng)式備份。建議采用FileGee等備份軟件,實(shí)現(xiàn)自動(dòng)備份文件,并可進(jìn)行多介質(zhì)服務(wù)器管理,提供集中管理備份策略。
數(shù)據(jù)備份的目的是進(jìn)行數(shù)據(jù)審計(jì),通過檢索備份數(shù)據(jù),分析數(shù)據(jù)特征和變化趨勢(shì),對(duì)企業(yè)內(nèi)服務(wù)器和終端設(shè)備進(jìn)行安全審計(jì)。終端設(shè)備審計(jì)方案是:調(diào)取網(wǎng)絡(luò)數(shù)據(jù),對(duì)各種網(wǎng)絡(luò)應(yīng)用進(jìn)行識(shí)別、記錄和控制,在此基礎(chǔ)上判斷網(wǎng)絡(luò)行為正當(dāng)與否,如存在安全隱患則采取緊急策略,對(duì)問題網(wǎng)絡(luò)端口進(jìn)行控制。服務(wù)器審計(jì)方案是:在數(shù)據(jù)庫(kù)中提取記錄企業(yè)服務(wù)器運(yùn)行信息,包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、數(shù)據(jù)庫(kù)和應(yīng)用系統(tǒng)日志,作出勘察、判斷與決策,防止誤操作和不當(dāng)操作行為,預(yù)防各種潛在的違規(guī)操作行為。
三、總結(jié)
本文立足于制藥企業(yè)的網(wǎng)絡(luò)管理實(shí)際,擬定了三項(xiàng)網(wǎng)絡(luò)系統(tǒng)安全架構(gòu)的設(shè)計(jì)要點(diǎn),提出安全規(guī)劃,明確建設(shè)目標(biāo)。網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)以平臺(tái)安全、防治病毒、數(shù)據(jù)備份和審計(jì)為基點(diǎn),兼顧了整體性和可操作性,設(shè)計(jì)出符合線程化、立體化、系統(tǒng)化要求的安全架構(gòu),為制藥企業(yè)網(wǎng)絡(luò)安全應(yīng)用和管理提供了技術(shù)支持。
參考文獻(xiàn):
[1] 熊芳芳.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題及其對(duì)策.電子世界.2012(11).
[2] 李健宏.網(wǎng)絡(luò)安全綜合評(píng)價(jià)方法的應(yīng)用研究.計(jì)算機(jī)仿真.2011(7).
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇6
關(guān)鍵詞:項(xiàng)目教學(xué);探索;實(shí)踐;項(xiàng)目實(shí)施
中圖分類號(hào):G642 文獻(xiàn)標(biāo)識(shí)碼:B
1引言
為推動(dòng)我國(guó)職業(yè)教育的改革和發(fā)展,提高我國(guó)職業(yè)院校服務(wù)經(jīng)濟(jì)、服務(wù)企業(yè)和就業(yè)的能力。國(guó)家教育部組織相關(guān)行業(yè)、企業(yè)專家、生產(chǎn)一線的技術(shù)人員及職教專家,以相關(guān)行業(yè)人力資源需求預(yù)測(cè)為基本依據(jù),以就業(yè)為導(dǎo)向,以能力為本位,按照工作流程和崗位需要共同開發(fā)了以“核心課程與訓(xùn)練項(xiàng)目”為主要架構(gòu)的教學(xué)指導(dǎo)方案,突破了職業(yè)教育以課程講授和原理驗(yàn)證為主的傳統(tǒng)教學(xué)模式,充分考慮到用人單位的需求,贏得了行業(yè)、企業(yè)的認(rèn)同和支持。
筆者結(jié)合自身多年的實(shí)踐教學(xué)經(jīng)驗(yàn),在“中小型網(wǎng)絡(luò)構(gòu)建與管理”課程的教學(xué)過程設(shè)計(jì)中,通過一系列來(lái)自生產(chǎn)實(shí)踐和服務(wù)一線的實(shí)際工作項(xiàng)目組織和開展教學(xué),將需求分析、方案設(shè)計(jì)、項(xiàng)目實(shí)施等環(huán)節(jié)貫穿每個(gè)項(xiàng)目學(xué)習(xí)中,圍繞中小型網(wǎng)絡(luò)管理人才所需的各項(xiàng)職業(yè)能力,精心設(shè)計(jì)和構(gòu)建了多種工作環(huán)境,不但為學(xué)生提供了真實(shí)的網(wǎng)絡(luò)環(huán)境,而且可以讓學(xué)生親身經(jīng)歷項(xiàng)目工作過程,積累必要的工作經(jīng)驗(yàn),從而從根本上提高解決問題的能力。
2項(xiàng)目教學(xué)法概述
項(xiàng)目教學(xué)法,是師生通過共同實(shí)施一個(gè)完整的項(xiàng)目工作而進(jìn)行的教學(xué)活動(dòng)。是將整個(gè)學(xué)習(xí)過程分解為一個(gè)個(gè)具體的工程或事件,設(shè)計(jì)出一個(gè)個(gè)項(xiàng)目教學(xué)方案,按行動(dòng)回路設(shè)計(jì)教學(xué)思路。項(xiàng)目教學(xué)不僅給學(xué)生傳授理論知識(shí)和操作技能,更注重培養(yǎng)學(xué)生的綜合職業(yè)能力(知識(shí)能力、專業(yè)能力、解決問題的能力、再學(xué)習(xí)的能力、溝通能力、合作能力及生存能力)。在項(xiàng)目教學(xué)中,學(xué)生是教學(xué)活動(dòng)的主體,占居著整個(gè)教學(xué)活動(dòng)中的主導(dǎo)地位,而教師只是學(xué)生學(xué)習(xí)過程中的引導(dǎo)者、指導(dǎo)者和監(jiān)督者。
項(xiàng)目教學(xué)法與傳統(tǒng)教學(xué)法相比,主要區(qū)別表現(xiàn)在三個(gè)中心的轉(zhuǎn)變。即由“以教師為中心轉(zhuǎn)變?yōu)橐詫W(xué)生為中心”,由“以課本為中心轉(zhuǎn)變?yōu)橐浴?xiàng)目’為中心”,由“以課堂為中心轉(zhuǎn)變?yōu)橐詫?shí)際經(jīng)驗(yàn)為中心”。項(xiàng)目教學(xué)法與傳統(tǒng)教學(xué)法并不是相互對(duì)立,而是有機(jī)結(jié)合、相互補(bǔ)充。
3項(xiàng)目教學(xué)的設(shè)計(jì)與實(shí)施
下面以“構(gòu)建中小企業(yè)園區(qū)網(wǎng)”為例,簡(jiǎn)述項(xiàng)目教學(xué)的設(shè)計(jì)與實(shí)施。
3.1項(xiàng)目教學(xué)的設(shè)計(jì)
【教學(xué)設(shè)計(jì)】
網(wǎng)絡(luò)基礎(chǔ)知識(shí)
項(xiàng)目背景介紹
知識(shí)準(zhǔn)備
項(xiàng)目實(shí)施
項(xiàng)目考核
【學(xué)習(xí)目標(biāo)】
掌握網(wǎng)絡(luò)基礎(chǔ)知識(shí)
了解中小型企業(yè)的網(wǎng)絡(luò)建設(shè)需求
了解如何對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行需求分析
掌握路由交換網(wǎng)絡(luò)常用技術(shù)
掌握如何實(shí)施企業(yè)網(wǎng)絡(luò)項(xiàng)目
3.2項(xiàng)目教學(xué)的實(shí)施
【項(xiàng)目名稱】
構(gòu)建中小企業(yè)園區(qū)網(wǎng)
【項(xiàng)目背景】
某企業(yè)計(jì)劃建設(shè)自己的企業(yè)園區(qū)網(wǎng)絡(luò),并希望通過新建的網(wǎng)絡(luò),為企業(yè)提供一個(gè)安全、可靠、可擴(kuò)展、高效的 網(wǎng)絡(luò)環(huán)境,將兩個(gè)辦公地點(diǎn)連接到一起,使企業(yè)內(nèi)部能夠方便快捷地實(shí)現(xiàn)網(wǎng)絡(luò)資源共享、全網(wǎng)接入Internet等目標(biāo),同時(shí)實(shí)現(xiàn)公司內(nèi)部的信息保密隔離,并對(duì)公網(wǎng)進(jìn)行安全訪問。為確保企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的正常運(yùn)行、安全和發(fā)展,新建的企業(yè)網(wǎng)絡(luò)應(yīng)該具備以下特性:
企業(yè)網(wǎng)絡(luò)特性:
(1) 采用先進(jìn)的網(wǎng)絡(luò)通信技術(shù)完成企業(yè)網(wǎng)絡(luò)的建設(shè),連接兩個(gè)相距較遠(yuǎn)的辦公地點(diǎn)。
(2) 為了提高數(shù)據(jù)的傳輸效率,在整個(gè)企業(yè)網(wǎng)絡(luò)內(nèi)控制廣播域的范圍。
(3) 在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)資源共享,確保骨干網(wǎng)絡(luò)的高可靠性。
(4) 企業(yè)內(nèi)部網(wǎng)絡(luò)中實(shí)現(xiàn)高效的路由選擇。
(5) 在企業(yè)網(wǎng)絡(luò)出口對(duì)數(shù)據(jù)流量進(jìn)行一定的控制。
(6) 使用較少的公網(wǎng)IP接入Internet。
企業(yè)網(wǎng)絡(luò)環(huán)境:
(1) 企業(yè)具有兩個(gè)辦公地點(diǎn),且相距較遠(yuǎn)。
(2)A辦公地點(diǎn)部門較多,包括業(yè)務(wù)部、財(cái)務(wù)部、綜合部等,為主要辦公場(chǎng)所,因此,A辦公場(chǎng)所的交換網(wǎng)絡(luò)對(duì)可用性和可靠性要求較高。
(3)B辦公地點(diǎn)只有較少辦公人員,此處是Internet接入點(diǎn)。
(4) 公司已經(jīng)申請(qǐng)到了若干公網(wǎng)IP地址,供企業(yè)內(nèi)網(wǎng)接入使用。
(5) 公司內(nèi)部使用內(nèi)網(wǎng)地址。
【項(xiàng)目需求】
在接入層采用二層交換機(jī),并且要采取一定方式分隔廣播域。
核心交換機(jī)采用高性能三層交換機(jī),且采用雙核心互為備份的形式,接入層交換機(jī)分別通過2條上行鏈路連接到2臺(tái)核心交換機(jī),由三層交換機(jī)實(shí)現(xiàn)VLAN之間的路由。
2臺(tái)核心交換機(jī)之間也采用雙鏈路連接,并提高核心交換機(jī)之間的鏈路帶寬。
接入交換機(jī)的access端口上實(shí)現(xiàn)對(duì)允許連接數(shù)量的控制,以提高網(wǎng)絡(luò)的安全性。
為了提高網(wǎng)絡(luò)的可靠性,整個(gè)網(wǎng)絡(luò)中存在大量環(huán)路,要避免環(huán)路可能造成的廣播風(fēng)暴等。
三層交換機(jī)配置路由接口,與RA、RB之間實(shí)現(xiàn)全網(wǎng)互通。
RA和B辦公地點(diǎn)的路由器RB之間通過廣域網(wǎng)鏈路連接,并提供一定的安全性。
RB配置靜態(tài)路由連接到Internet。
在RB上用少量公網(wǎng)IP地址實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)到互聯(lián)網(wǎng)的訪問。
在RB上對(duì)內(nèi)網(wǎng)到外網(wǎng)的訪問進(jìn)行一定控制,要求不允許財(cái)務(wù)部訪問互聯(lián)網(wǎng),業(yè)務(wù)部只能訪問WWW和FTP服務(wù),而綜合部只能訪問WWW服務(wù),其余訪問不受控制。
【項(xiàng)目拓?fù)洹?
SW-A: F0/24:10.1.1.2/24
VLAN10:192.168.10.1/24
VLAN20:192.168.20.1/24
VLAN30:192.168.30.1/24
SW-B: F0/24:20.2.2.2/24
VLAN10:192.168.10.2/24
VLAN20:192.168.20.2/24
VLAN30:192.168.30.2/24
RA: F0/0:10.1.1.1/24
F0/1:20.2.2.1/24
S2/0:192.168.1.1/32
RB: F0/0:201.10.8.1/24
S2/0:192.168.1.2/32
Internet:F0/0:201.10.8.2/24
【解決方案】
(1) 在接入層交換機(jī)上劃分VLAN可以實(shí)現(xiàn)對(duì)廣播域的分隔。
(2) 劃分業(yè)務(wù)部VLAN10、財(cái)務(wù)部VLAN20、綜合部VLAN30,并分配接口。
(3) 交換機(jī)之間的鏈路配置為Trunk鏈路。
(4) 三層交換機(jī)上采用SVI方式(Switch Virtual Interface)實(shí)現(xiàn)VLAN之間的路由。
(5) 在2臺(tái)三層交換機(jī)之間配置端口聚合,以提高帶寬。
(6) 采用端口安全的方式實(shí)現(xiàn)。
(7) 整個(gè)交換網(wǎng)絡(luò)內(nèi)實(shí)現(xiàn)RSTP,以避免環(huán)路帶來(lái)的影響。
(8) 兩臺(tái)三層交換機(jī)上配置路由接口,連接A辦公地點(diǎn)的路由器RA。
(9)RA和RB分別配置接口IP地址。
(10) 在三層交換機(jī)的路由接口和RA,以及RB的內(nèi)網(wǎng)接口上啟用RIP路由協(xié)議,實(shí)現(xiàn)全網(wǎng)互通。
(11)RA和RB的廣域網(wǎng)接口上配置PPP(點(diǎn)到點(diǎn))協(xié)議,并用PAP認(rèn)證提高安全性。
(12) 兩臺(tái)三層交換上配置缺省路由指向RA。
(13)RA上配置缺省路由指向RB。
(14)RB上配置缺省路由指向連接到互聯(lián)網(wǎng)的下一跳地址。
(15) 用NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)方式,實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)僅用少量公網(wǎng)IP地址到互聯(lián)網(wǎng)的訪問。
(16) 通過ACL(訪問控制列表)實(shí)現(xiàn)。
【項(xiàng)目實(shí)施】
【任務(wù)1】在核心交換機(jī)(S3750)與接入交換機(jī)(S2126)上分別創(chuàng)建相應(yīng)的VLAN。
【任務(wù)2】在S3750與S2126設(shè)備之間建立TRUNK鏈路。
【任務(wù)3】將兩臺(tái)S3750通過雙鏈路相連,實(shí)現(xiàn)端口聚合。
【任務(wù)4】在全部交換機(jī)上配置RSTP,并指定兩臺(tái)三層交換機(jī)分別為根網(wǎng)橋和備份根網(wǎng)橋。
【任務(wù)5】在接入交換機(jī)的access鏈路上實(shí)現(xiàn)端口安全。
【任務(wù)6】配置三層交換機(jī)的VLAN間路由功能。
【任務(wù)7】在三層交換機(jī)的路由端口、RA和RB上配置接口IP地址。
【任務(wù)8】對(duì)RA和RB配置廣域網(wǎng)鏈路,啟用PPP協(xié)議和配置PAP認(rèn)證。
【任務(wù)9】運(yùn)用RIPV2路由協(xié)議配置企業(yè)內(nèi)網(wǎng)的路由,用靜態(tài)路由實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)到互聯(lián)網(wǎng)的訪問。
【任務(wù)10】在路由器B上做NAT實(shí)現(xiàn)內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問。
【任務(wù)11】為控制內(nèi)網(wǎng)對(duì)互聯(lián)網(wǎng)的訪問,在路由器B上作訪問控制列表。
3.3項(xiàng)目考核
3.3.1考核方式
(1) 平時(shí)考核
平時(shí)考核主要是對(duì)每個(gè)學(xué)生的到課情況、行為習(xí)慣、完成作業(yè)情況、技能測(cè)試等進(jìn)行量化考核。
(2) 項(xiàng)目考核
小組考核
小組考核主要是對(duì)各項(xiàng)目小組完成每個(gè)項(xiàng)目任務(wù)的情況進(jìn)行量化考核。
個(gè)人考核
個(gè)人考核,主要是對(duì)各項(xiàng)目小組的每個(gè)隊(duì)員在整個(gè)項(xiàng)
目實(shí)施過程中,自己所承擔(dān)的具體項(xiàng)目任務(wù)完成情況進(jìn)行量化考核。
3.3.2考核內(nèi)容
(1) 課程目標(biāo)完成情況
課程目標(biāo):
? 充分掌握完成項(xiàng)目所必備的知識(shí)與技能
? 熟練掌握中小型網(wǎng)絡(luò)的構(gòu)建與管理
(2) 項(xiàng)目完成情況
? 項(xiàng)目設(shè)計(jì)方案
? 項(xiàng)目實(shí)施情況
? 項(xiàng)目設(shè)計(jì)報(bào)告
3.3.3考核評(píng)定
(1) 平時(shí)考核(30%)
(2) 項(xiàng)目考核(70%)
? 小組考核(50%)
? 項(xiàng)目設(shè)計(jì)方案(20%)
? 項(xiàng)目實(shí)施情況(30%)
? 人個(gè)考核(20%)
? 項(xiàng)目任務(wù)完成情況(10%)
? 項(xiàng)目設(shè)計(jì)報(bào)告(10%)
本項(xiàng)目教學(xué)模式,是以項(xiàng)目學(xué)習(xí)小組和實(shí)驗(yàn)小組為單位進(jìn)行的。各項(xiàng)目小組的組合是良莠搭配,自由組合。各項(xiàng)目組長(zhǎng)由項(xiàng)目小組推薦產(chǎn)生。在項(xiàng)目實(shí)施過程中,主要由項(xiàng)目組長(zhǎng)按項(xiàng)目中的不同角色分配項(xiàng)目任務(wù)。通過項(xiàng)目小組的學(xué)習(xí)和實(shí)驗(yàn),形成了“組員之間互幫互學(xué)、相互協(xié)調(diào)、相互溝通、團(tuán)隊(duì)合作、共同提高;各項(xiàng)目小組之間比學(xué)趕幫,互相競(jìng)爭(zhēng)”的良好局面。
本項(xiàng)目教學(xué)內(nèi)容,是按知識(shí)模塊進(jìn)行劃分。每個(gè)知識(shí)模塊都通過一個(gè)實(shí)際的項(xiàng)目任務(wù)來(lái)驅(qū)動(dòng)。首先,對(duì)每個(gè)項(xiàng)目任務(wù)進(jìn)行需求分析,并按照完成項(xiàng)目的需求安排“知識(shí)準(zhǔn)備”環(huán)節(jié)。每個(gè)模塊本著“實(shí)用夠用”的理論支撐為度,“突出實(shí)踐教學(xué)”環(huán)節(jié),力求項(xiàng)目解決方案的設(shè)計(jì)與實(shí)施。在整個(gè)項(xiàng)目教學(xué)過程中,注重學(xué)生團(tuán)隊(duì)合作,相互協(xié)調(diào),互相溝通,繼續(xù)學(xué)習(xí)等綜合能力的訓(xùn)練與提高。
4結(jié)束語(yǔ)
針對(duì)網(wǎng)絡(luò)技術(shù)發(fā)展和現(xiàn)代工作實(shí)踐的需求,打破傳統(tǒng)的學(xué)科體系,開發(fā)與企業(yè)實(shí)踐密切聯(lián)系、理論學(xué)習(xí)與技能訓(xùn)練高度統(tǒng)一的課程,不論從理論還是實(shí)踐上,對(duì)于職業(yè)教育工作者來(lái)說(shuō)都是一次巨大的挑戰(zhàn)。這不僅需要引入先進(jìn)的職業(yè)教育理念,具備豐富的專業(yè)實(shí)踐經(jīng)驗(yàn),同時(shí),還需將實(shí)際項(xiàng)目解決方案與傳統(tǒng)教學(xué)有機(jī)結(jié)合起來(lái),以更好地培養(yǎng)社會(huì)需求的實(shí)用型人才。
參考文獻(xiàn):
[1] 汪雙頂,韓立凡. 中小型網(wǎng)絡(luò)構(gòu)建與管理[M]. 高等教育出版社,2006.
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案篇7
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù) 企業(yè)網(wǎng)絡(luò) 解決方案
中圖分類號(hào):TN711文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào):
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,自由的、開放的、國(guó)際化的Internet給政府機(jī)構(gòu)、企事業(yè)單位帶來(lái)了前所未有的變革,使得企事業(yè)單位能夠利用Internet提高辦事效率和市場(chǎng)反應(yīng)能力,進(jìn)而提高競(jìng)爭(zhēng)力。另外,網(wǎng)絡(luò)安全問題也隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而真多,凡是有網(wǎng)絡(luò)的地方就存在著安全隱患。在2007年1月舉行的達(dá)沃斯世界經(jīng)濟(jì)論壇上,與會(huì)者首次觸及了互聯(lián)網(wǎng)安全問題,表明網(wǎng)絡(luò)安全已經(jīng)成為影響互聯(lián)網(wǎng)發(fā)展的重要問題。由于因特網(wǎng)所具有的開放性、國(guó)際性和自由性在增加應(yīng)用自由度的同時(shí),網(wǎng)絡(luò)安全隱患也越來(lái)越大,如何針對(duì)企業(yè)
發(fā)布于2023-05-23