(****)网络技术有限公司
第二个配线架管理大厅中其余的DT25、DT26和分隔出来的办公室中的信息点
大厦提供的Internet接入线缆已通过吊顶中的线槽送入到机房并进入线槽到达机柜位置,将其连接到第二个配线架的24号端口(图中ISP口)。
所有模块和配线架都使用568B的线序接线缆。
通过短跳线在配线架和交换机设备端口间跳接,将相应信息点的设备连接到相应的交换机端口,同时可以进行灵活的管理。所有跳线的RJ-45水晶头的线序都采用568B标准。
二、网络系统设计
1)网络设备的选择
由于网络设备是整个系统的基础,因此,应该采用主流的网络产品,以保证整个系统的稳定性和持续性。在该项目中,我公司选择美国Cisco公司的网络设备,Cisco公司是全球领先的网络设备提供商,拥有世界领先的技术水平和齐全的产品线,能够提供完善的售前、售后服务
路由器:采用2600系列路由器中的Cisco2611xm这款产品,该款能满足目前系统的需求,以及性能指标,也能方便以后的升级和扩展
交换机:采用Cisco Catalyst 2950-24这款产品,该款可满足系统的各项应用需求。
设备名称 路由器 1号交换机 2号交换机 名称 bjft-2611 bjft-2950-1 bjft-2950-2 IP地址 192.168.1.1/25 192.168.1.11/25 192.168.1.12/25 特权模式密码 cisco cisco cisco
2号交换机的23号端口连接到1号交换机的13号端口;1号交换机的1号端口连接到路由器的内部端口Fast Ethernet 0/0
2)网络地址的分配
? ? ?
192.168.1.152/30的地址给路由器外端口和大厦路由器端口使用
划分子网192.168.1.0/25(一共126个可用地址)给本项目其他设备使用 其他IP地址留做备用
3)网络拓扑结构设计
整个网络的拓扑图如下:
11
(****)网络技术有限公司
192.168.1.254/30 192.168.1.253/30 路由器 bjft-2611 192.168.1.1/25 域控制器 bjft-domain Printer-JL192.168.1.21/25 192.168.1.31/25 交换机 bjft-2950 文件服务器 bjft-filePrinter-CW 192.168.1.11/25192.168.1.32/25192.168.1.22/25 打印服务器 Printer-DT01 bjft-printer192.168.1.33/25 192.168.1.23/25 Printer-DT02 192.168.1.34/25
客户机组 192.168.1.41~126/25
Internet大厦网络????
12
(****)网络技术有限公司
三、系统设计
1)域控制器设计
根据需要,采用一台PC机作为整个系统的域控制器。主要配置如 ? CPU:P4-2.8G ? 内存:1GB ? 硬盘:80GB
? 网卡:Realtek RTL8139 Family PCI Fast Ethernet NIC ? 操作系统:Windows Server 2003
? 主要服务:目录服务、DNS服务、代理服务 ? 文件系统:NTFS ? 域:bjft.local ? 计算机名:DC
? IP地址:192.168.1.21/25 ? 网关:192.168.1.1 ? 放置位置:机房
? 网络连接:直接连交换机2号端口
根据网络规模及集中管理和结构简单的原则,整个网络系统规划为单域结构,在域内按照部门名称分别建立组织单元(OU),用于存储和管理各部门的用户、共享文件夹及打印机。整个系统结构与公司管理结构相匹配并可以实现资源的层次管理。最上层的管理单元问域,域名为bjft.local,下层的管理单元是组织单位,各部门的组织单位命名按部门名称的汉语拼音全拼设置。根据网络结构的变化和未来公司结构的扩展,此结构可以方便地增加和减少管理单元,充分满足了可扩展性和可伸缩性。
域规划图:
Bjft.com Jingli
Shichang renshi caiwu Jishu
13
(****)网络技术有限公司
2)用户账户及用户组规划
根据员工的组织结构,为每名员工建立唯一的域用户账户,并将员工账户建立在员工所在的组织单位中。
A.公司全部用户组织结构如图: Bjft.local 经理 经理 财务 财务部员工组 人事 人事部员工组 技术 技术部员工组 财务部经理 人事部经理 技术部经理 财务一 财务二 市场一 市场二 市场三 市场四 市场 技术一 技术二 技术三 技术四 技术五 B. 全部员工采用统一的命名规范: ?登陆名为“中文姓氏汉语拼音全拼.中文名字汉语拼音全拼” ?用户名为员工的中文姓名 ?用户描述为该员工的职务
?全部员工账户密码设置采用初始密码”bjft1234#”,并设置策略要求用户在第一次登录时更改密码 ?示例:财务部经理张三 ?登陆名:zhang.san ?描述:财务部经理 ?初始密码:bjft1234#
?建立位置:caiwu组织单位
C . 为了实现权限管理的简单化,整个网络系统采用用户组完成权限的分配,每个部门设置一个全局组并建立在该部门的组织单位中,该组中包含该部门所有员工的用户账户,除总经理和部门经理外,权限的分配均以各部门的全局组为对象,总经理及部门经理的权限单独分配。所有用户组采用统一的命名规范,组名为部门汉语拼音的简写。
?示例:财务部 ?组名:CW
?组的成员:财务部经理、财务一、财务二 ?建立位置:caiwu组织单位
四、安全策略
整个公司采用统一的安全策略,安全策略在域级别设置,将会对公司域中所有的用户和计算机生效。
14
(****)网络技术有限公司
根据公司需要,在域安全策略中设置如下的策略
1)密码策略
?启用密码必须符合复杂性要求 ?密码长度最小值为7 ?密码最长存留期为30天 ?帐户锁定策略
?帐户锁定阀值为5次无效登录
2)审核策略
?启用审核登录事件 ?起用审核对象访问
五、文件服务器设计
1) 文件服务器配置设置
?通过设置专用的文件服务器完成公司文档的集中管理,在文件服务器上为部门及用户建立专用的文件夹,分别存储公共文档及员工个人工作文档
?服务器采用大容量磁盘和Windows系统中特有的NTFS文件系统,实现文件级的安全 ?员工可以通过映射网络驱动器访问服务器上的文档,就像在本地访问资源一样快杰
?在服务器上使用NTFS文件系统中提供的磁盘配额功能保障存储空间得到有效合理的利用 采用一台PC机做为文件服务器。主要配置如下: ?CPU:P4-2.8G ?内存:1GB ?硬盘:120GB
?网卡:Realtek RTL8139 Family PCI Fast Ethernet NIC ?操作系统:Windows Server 2003 ?主要服务:磁盘配额 ?文件系统:NTFS ?域:bjft.local
?计算机名:Filesrv
?IP地址:192.168.1.22/25 ?网关:192.168.1.1 ?放置位置:机房
?网络连接:直接连交换机3号端口 系统配置为:
文件服务器硬盘划分为2个区,分别为C盘和D盘,C盘为主分区,安装操作系统,容量为10GB。D盘为扩展分区上建立的逻辑驱动器,用于存储共享文档,容量为110GB。2个分区均采用NTFS文件系统。
15
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库IT公司项目投标书模板(3)在线全文阅读。
相关推荐: