企业网络基本搭建及网络管理

企业对网络的要求性越来越强,为了保证网络的高可用性,有时希望在网络中提供设备、模块和链路的冗余。

但是在二层网络中,冗余链路可能会导致交换环路,使得广播包在交换环路中无休止地循环,进而破坏网络中设备的工作性能,甚至导致整个网络瘫痪。生成树技术能够解决交换环路的问题,同时为网络提供冗余。

以Internet为代表的信息化浪潮席卷全球,信息网络技术的应用日益普及和深入,伴随着网络技术的高速发展,企业网网络需要从网络的搭建及网络管理方面着手。



一、基本网络的搭建

由于企业网网络特性(数据流量大、稳定性强、经济性和扩充性)和各个部门的要求(制作部门和办公部门间的访问控制),我们采用下列方案:

1.网络拓扑结构选择:

网络采用星型拓扑结构,它是目前使用最多,最为普遍的局域网拓扑结构。节点具有高度的独立性,并且适合在中央位置放置网络诊断设备。

2.组网技术选择:

目前,常用的主干网的组网技术有快速以太网(100Mbps)、FTDH、千兆以太网(1000Mbps),快速以太网是一种非常成熟的组网技术,它的造价很低,性能价格比很高;FTDH;是光纤直接到客户,是多媒体应用系统的理想网络平台,但它的网络带宽的实际利用率很高;

目前千兆以太网已成为一种成熟的组网技术, 因此个人推荐采用千兆以太网为骨干,快速以太网交换到桌面组建计算机播控网络。

二、网络管理

1.物理安全设计。

为保证企业网信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失密的案例已经很多,在理论和技术支持下的验证工作也证实了这种截取距离在几百米甚至可达千米的复原显示技术给计算机系统信息的保密工作带来了极大的危害。

为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。

正常的防范措施主要在三个方面 对主机房及重要信息存储、收发部门进行屏蔽处理,即建设一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓、磁带与高辐射设备等的信号外泄。

为提高屏蔽室的效能,在屏蔽室与外界的各项联系、连接中均要采取相应的隔离措施和设计,如信号线、电话线、空调、消防控制线,以及通风、波导,门的关起等。

对本地网、局域网传输线路传导辐射的抑制,由于电缆传输辐射信息的不可避免性,现均采用光缆传输的方式,大多数均在Modem出来的设备用光电转换接口,用光缆接出屏蔽室外进行传输。

2.网络共享资源和数据信息设计。

针对这个问题,我们决定使用VLAN技术和计算机网络物理隔离来实现。

VLAN是在一个物理网络上划分出来的逻辑网络。这个网络对应于OSI模型的第二层。通过将企业网络划分为虚拟网络VLAN,可以强化网络管理和网络安全,控制不必要的数据广播。

VLAN将网络划分为多个广播域,从而有效地控制广播风暴的发生,还可以用于控制网络中不同部门、不同站点之间的互相访问。人们对网络的依赖性越来越强,为了保证网络的高可用性,有时希望在网络中提供设备、模块和链路的冗余。

但是在二层网络中,冗余链路可能会导致交换环路,使得广播包在交换环路中无休止地循环,进而破坏网络中设备的工作性能,甚至导致整个网络瘫痪。生成树技术能够解决交换环路的问题,同时为网络提供冗余。

某公司有销售部和技术部,技术部的计算机系统分散连接在两台交换机上,它们之间需要相互通信,销售部和技术部也需要进行相互通信,为了满足公司的需求,则要在网络设备上实现这一目标。使在同一VLAN中的计算机系统能够跨交换机进行相互通信,需要在两个交换机中间建立中继,而在不同VLAN中的计算机系统也要实现相互通信,实现VLAN之间的互通,使在同一VLAN中的计算机系统能够跨交换机进行相互通信,需要在两个交换机中间建立中继,而在不同VLAN中的计算机系统也要实现相互通信,实现VLAN之间的通信需要三层技术来实现,即通过路由器或三层交换机来实现。建议使用三层交换机来实现,因为使用路由器容易造成瓶颈。

VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。

虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

从目前来看,根据端口来划分VLAN的方式是最常用的一种方式。许多VLAN厂商都利用交换机的端口来划分VLAN成员,被设定的端口都在同一个广播域中,实现网络管理。

企业内部网络的问题,不仅是设备,技术的问题,更是管理的问题。对于企业网络的管理人员来讲,一定要提高网络管理识,加强网络管理技术的掌握,才能把企业网络管理好。

(0)

相关推荐

  • 解析企业网络分段的优缺点及最佳做法

    为什么给网络分段?网络分段后的优缺点是什么?网络分段一般将ip地址按节点计算机所在网络的规模的大小分为A类、B类、C类、D类和E类五类。网络分段是经过检验而可靠的网络安全原则之一,在IT开始出现时,网 ...

  • 企业网络安全管理维护之探析

    今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前。 对于网络管理者来说,网络的安全管理直接关系到企 ...

  • 如何做企业网络营销定位?快递让网络营销落地

    很多企业目前还没有品牌的概念,特别是一些代工厂,很难让客户认准品质,但是借助互联网接单赚钱,必须要重视网络营销定位,明确方向,才能快速让网络营销落地: 方法/步骤1 操作步骤 01 点击新增网销定位- ...

  • 企业网络推广的过程管理

    企业的网络推广与一般网络推广不同,是一个有序的过程,是其根据企业内在外在因素所考虑并结合企业自身的特点,经过一系列精密的调查研究所得出的一项非常科学的战略计划,并根据目标客户的需求与特点,有组织有条理 ...

  • 在企业网络中跨网段管理UniFi AP配置案例

    在企业网络中跨网段管理UniFi AP配置案例 操作方法 01 一.网络连接图 二.网络说明1.交换机A上已经划分vlan10,vlan20(1)端口3-6起untag划分到vlan10(2)端口7- ...

  • 如何做好企业网络营销运营?

    企业做广告宣传的时候,往往会纠结到底要不要选择互联网,其实这种纠结早就应该舍弃,企业不管是什么行业的,大部分应该触网,利用互联网做网络营销,企业应该成立专门的网络营销运营团队,负责网络营销工作,这是未 ...

  • 企业建站如何达成企业网络推广目的

    几乎每一个刚刚成立的公司都会想建立一个与众不同,独具自家产品个性的企业网站,一达到突破互联网上浩如烟海的网站重围.企业建站应该如何才能达到与众不同的建站目的呢?如何才能突破重围完成企业建站的网络推广任 ...

  • 企业网络推广的原理是怎么样的

    在所有的网络推广工具中,企业网站是最基本.最重要的一个.没有企业网站,许多网络推广方法将无用武之地. 企业网站的特征 01 1. 通过网站的形式向公众传递企业的品牌形象.企业文化等基本信息. 02 2 ...

  • 掌握两种局域网管理技巧 让企业网络更高效

    每个公司都有自己的局域网,如何让自己公司的局域网上网更高效,脚本之家的小编带您一起去借鉴学习别人的经验技巧,来改善我们的上网质量。 工作站上网你“作主” 单位中的局域网共由十台工作站、一台服务器联网组 ...