WORD文档下载可编辑专业技术资料精心打造资料网络改造方案建议书WORD文档下载可编辑专业技术资料精心打造资料南京普惠数码科技有限公司日期:二零壹零年六月目录一.网络状态分析………………………………………….3二.网络建设目标…………………………………………..4三.网络改造总体设计……………………………………..5四.设备选用介绍…………………………………………..9WORD文档下载可编辑专业技术资料精心打造资料五.售后服务与培训………………………………………24六.公司简介和成功案例…………………………………27一、网络状况分析当今时代,企业信息化与企业的生命力息息相关。企业的各种业务数据应用、每一台服务器、每一台计算机不仅创造着企业的竞争力,也记录着公司的核心价值。企业的不断成长和发展也需要企业信息建设的不断健全和完善。贵公司大致网络状况如下:1、企业总部约有150信息点,外部各售楼中心关键信息点不超过50个。2、在总部大楼设有一中心机房,为企业数据交汇传输存储的唯一节点,总部副楼设有2个小型机房,作为楼宇间数据交换使用。3、现有一条10M动态电线线路,负责公司总部员工用于外联公网。贵公司计划2010年7月前上主营业务ERP软件,并同时增加一条8M左右固态IP电信电路为此软件应用服务。4、公司目前正常上网速度较慢,并且缺乏专业安全防护。5、后台数据应用服务器为IBM3950服务器一台,并在本机做了RADE5。缺少业务数据备份。6、由于缺少专业人员维护和管理,机房内部线路连接混乱、标识缺失,故障时难于查询统计。原先配置的UPS设备未能正常使用,一旦发生意外造成设备损坏,会给企业造成无法估量的损失。应用软件流量分析(日期2010年5月19日——2010年5月24日)协议类别内对外(上传)(GB)外对内(下载)(GB)内对内(内网)(GB)总流量(GB)P2P_XUNLEI26.1718.23044.4P2P_BT7.493.5010.99HTTP2.038.650.0210.7WORD文档下载可编辑专业技术资料精心打造资料P2P_PPStream4.85.57010.37SKYPE3.81.8605.66P2P_PPLive1.642.1503.79P2P_EDONKEY1.951.503.45SMB002.42.4RTMPT0.041.8101.85RTSP0.020.8600.88P2P_QQLive0.40.4100.81QQ0.110.140.160.41MMSH0.010.3300.34HTTPS0.040.2300.27STOCK0.030.0800.11POP300.0100.01共48.5545.312.5796.432010-05-19至2010-05-24应用软件流量饼状图根据流量统计报表以及饼状图清晰显示,迅雷、BT、电驴等P2P下载软件以及PPstream等在线视频电影消耗了大量的有效网络带宽,造成出口拥塞,网络访问异常,影响了正常的工作。通过有效的网络带宽管理、有区别的网络行为限制,加强对外网的使用监管,规范上网行为,保障网络畅通,确保关键应用。WORD文档下载可编辑专业技术资料精心打造资料二、网络建设目标根据实际考察和相互交流,本次网络设计的目标为:A)尽量保留用户现有网络中的设备,在确保用户正常业务使用的前提下减少用户投资。B)企业各计算机等终端设备之间良好的连通性是需要满足的基本条件,网络环境就是提供需要通信的计算机设备之间互通的环境,以实现丰富多彩的网络应用。C)许多现有网络在初始建设时不仅要考虑到如何实现数据传输,还要充分考虑网络的冗余与可靠,否则一旦运行过程网络发生故障,系统又不能很快恢复工作,所带来的后果便是企业的经济损失,影响企业的声誉和形象。D)在商品竞争日益激烈的今天,企业对网络的安全性有非常高的要求。在很多企业在局域网和广域网络中传递的数据都是相当重要的信息,因此一定要保证数据安全保密,防止非法窃听和恶意破坏,在网络建设的开始就考虑采用严密的网络安全措施。E)随着网络规模的日益扩大,网络设备的数据和种类日益增加,网络应用日益多样化,网络管理也日益重要。良好的网络管理要重视网络管理人力和财力的事先投入,主动控制网络,不仅能够进行定性管理,而且还能够定量分析网络流量,了解网络健康状况。有预见性地发现网络上的问题,并将其消灭于萌芽状态,降低网络故障所带来的损失,使网络管理的投入达到事半功倍的效果。F)网络建设为未来的发展提供良好的扩展接口是非常理智的选择。随着企业规模的扩大、业务的增长,网络的扩展和升级是不可避免的问题。思科通过模块化的网络结构设计和模块化的网络产品,能为用户的网络提供很强的扩展和升级能力。G)由于视频会议、视频点播、IP电话等多媒体技术的日趋成熟,网络传输的数据已不再是单一数据了,多媒体网络传输成为世界网络技术的趋势。企业着眼于未来,对网络的多媒体支持是有很多需求的。同时,在网络带宽非常宝贵的情况下,丰富的QoS机制,如:IP优先、排队、组内广播和链路压缩等优化技术能使实时的多媒体和关键业务得到有效的保障。三、网络改造总体设计1.机房改造检查设备安装场地是否符合电气和环境标准。WORD文档下载可编辑专业技术资料精心打造资料输入电压允许范围:100V~240VAC50/60Hz或–40V~-60VDC工作温度:0C~40C储存温度:-30C~60C相对湿度:5~95%无凝结配线架内外网段及接口标识清晰,线路整理顺畅。将服务器、交换机等设备合理放置到机柜上,便利操作;UPS等设备安装到位,进行断电测试。2.网络改造建议拓扑图全网设计说明WORD文档下载可编辑专业技术资料精心打造资料选用SonicWallNSA2400防火墙作为出口网关设备双线路链接至Internet,10M动态IP线路提供给内部用户访问Internet使用,8M静态IP线路用于业务软件访问使用。NSA2400同时开启网络防毒功能模块,对于流量可以进行实时扫描,针对间谍软件、恶意网页病毒等可有效防护,保证业务系统以及内部用户的网络安全。现有网络中的SonicWall防火墙设备作为冷备份,一旦新设备出现故障问题,原有设备可临时替换使用,保证用户的网络应用的不间断。核心交换机选用LS-5500-28C-SI为全千兆3层设备,提供强大的网络交换功能,满足公司内部网络交换需求。将原有2路连接分支大楼机房以及1路链接至董事长办公室的光纤线路全部迁移到LS-5500-28C-SI设备上,原有H3900-52P交换机和NETCORE交换机作为接入层交换机使用千兆铜缆网线连接至核心LS-5500-28C-SI交换机。基于提升网络试用效率的考虑,采用SoftNext公司的CSQR200上网行为管理设备,审核网络应用,优化网络带宽。可针对内网用户采用不同分组制定访问策略,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析。同时丰富的日志报告功能,对于上网记录进行审核,利于发现网络的潜在威胁。考虑到公司业务系统的重要性,建议配置一台高性能高数据存储PC,作为现有业务系统数据备份设备使用。保障业务系统数据的安全,降低因为数据丢失或损坏所带来的不必要的损失。我公司可免费帮助用户在服务器和PC之间做好备份准备。网络安全防火墙设备选择:安全是最大的网络安全隐患。网络安全防火墙设备选择需要考虑:非法入侵:攻击者通过系统漏洞、木马、窃听等手段获得相应权限,从而窃取数据和破坏系统。病毒攻击:目前绝大多数蠕虫、病毒均可通过互联网进行传播,蠕虫、病毒一旦爆发,就会侵占网络资源,最终可导致网络瘫痪。拒绝服务攻击:通过拒绝服务攻击,可导致服务器当机和网络拥堵,最终造成服务中断。WORD文档下载可编辑专业技术资料精心打造资料网络安全防火墙设备:网络安全设备采用SonicWall防火墙。NSA系列采用新一代统一威胁管理(UTM)技术抵抗各种攻击,兼备入侵防御、防病毒及反间谍软件功能和SonicWALL应用防火墙的应用层控制功能。NSA系列利用先进的路由、全状态同步高可用性以及高速VPN技术让您的分支机构、中央区域及分布式中小型企业网络倍添安全性、可靠性、功能性及生产力,同时还将成本及复杂程度降到最低。核心层设备选择:公司现有网络分层中并无核心交换机,考虑到使网络拓扑更加合理、今后更好的拓展性、有利于查出问题故障症结,建议配置一台核心交换机。核心交换层是网络的核心交换节点,它将多个边缘汇聚层连接起来,提供穿透服务,进行数据的高速转发,同时实现与骨干网络的互联,提供高速IP数据出口。用户数据流可通过汇聚层上行到核心网络,通过核心网获取所需业务。核心交换机:根据需求我们选用H3CLS-5500-28C-SI交换机作为网络的核心设备。H3CLS-5500-28C-SI交换机是一款部署于企业核心的高性能交换机,在核心网络中网络的性能、IP服务、冗余性和故障弹性十分重要。H3CS5500-SI系列交换机是H3C公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6转发功能以及最多4个10GE扩展接口。通过H3C特有的集群管理功能,用户能够简化对网络的管理。S5500-SI系列千兆以太网交换机定位为企业网和城域网的汇聚或接入,同时还可以用于数据中心服务器群的连接。上网行为管理设备选择:上网行为管理是一种约束和规范企业员工遵守工作纪律,提高工作效率的工具,是行政管理的电子化辅助手段。上网行为管理设备无疑对企业网络访问的制度化管理起到了良好的辅助作用。上网行为管理设备:上网行为管理设备选用SoftNext公司的CSQR200设备。CONTENTSQR是一款多功能的网络信息安全管理审计系统。可详细记录网内受控人员,各种常WORD文档下载可编辑专业技术资料精心打造资料用网络应用的使用情况,传送或接收的信息内容。并可配合网络管理或公司策略,对常用网络应用的使用情况与内容,进行记录备案以及弹性的策略管控。同时提供了详尽的统计分析功能,透过图表分析,使管理者对各种应用的使用情况,及对网络所造成的影响,尽在掌握。CONTENTSQR是全方位的网络内容安全解决方案,具有EMAIL、WEBMAIL、WEB、IM、P2P、FTP及延伸VOIP..等应用层(LAYER7)延伸服务的内容管理与使用分析,过滤分析技术能涵盖网络层到应用层,以提供网络内容安全的纵衡防御服务。CONTENTSQR包含不当信息拦截防护、策略管理、统计报表、流量控管...等多种管理功能,特别有助于WEBMAIL的使用控管。本产品方便管理,不影响网络运作,是企业进行多通讯端口的安全防护,及内容资产管理的最佳工具。CONTENTSQR能协助企业进行网络有效管理,提升网络资源的使用效益!网络改造补充说明根据贵公司工程师所提出的网络改造关键点,对于网络的优化改造补充说明如下:1、防病毒软件计算机病毒的预防技术计算机病毒的预防技术就是通过一定的技术手段防止计算机病毒对系统的传染和破坏。实际上这是一种动态判定技术,即一种行为规则判定技术。也就是说,计算机病毒的预防是采用对病毒的规则进行分类处理,而后在程序运作中凡有类似的规则出现则认定是计算机病毒。具体来说,计算机病毒的预防是通过阻止计算机病毒进入系统内存或阻止计算机病毒对磁盘的操作,尤其是写操作。预防病毒技术包括:磁盘引导区保护、加密可执行程序、读写控制技术、系统监控技术等。例如,大家所熟悉的防病毒卡,其主要功能是对磁盘提供写保护,监视在计算机和驱动器之间产生的信号。以及可能造成危害的写命令,并且判断磁盘当前所处的状态:哪一个磁盘将要进行写操作,是否正在进行写操作,磁盘是否处于写保护等,来确定病毒是否将要发作。计算机病毒的预防应用包括对已知病毒的预防和对未知病毒的预防两个部分。目前,对已知病毒的预防可以采用特征判定技术或静态判定技术,而对未知病毒的预防则是一种行为规则的判定技术,即动态判定技术。检测病毒技术计算机病毒的检测技术是指通过一定的技术手段判定出特定计算机病毒的一种技术。它有两种:一种是根据计算机病毒的关键字、