1中小型企业网络构建和办公信息化摘要:随着企业信息化的逐步深入和企业自身发展的需求,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的。具体地讲,主要体现在以下几个方面:1.社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。这也是促使中小企业建设网络系统的主要原因。2.网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。3.各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。4.一个成功的企业不仅要了解世界,还要让世界知道自己。实现这个目标的最佳途径就是要利用Internet。通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。因此,中小企业进行计算机网络特别是Intranet的建设,不仅是信息社会发展的要求,也是自身发展所必须的。关键词:网络基础架构、交换和路由协议、交换机、路由器、PHP/JSP技术目录:一、网络逻辑结构设计...................................................................................................22.1网络拓扑结构设计.....................................................................................................22.2地址和命名模式.........................................................................................................32.3交换和路由协议的选择.............................................................................................42.4网络管理策略设计.....................................................................................................5二、OA网络办公系统.....................................................................................................61、公文流转...............................................................................................................62、知识管理...............................................................................................................63、安全性...................................................................................................................64、先进的开发技术...................................................................................................6三、新建设的OA网络办公系统主页面(OA大厅)和功能模块结构...........................75、功能模块及说明...................................................................................................76、公共信息...............................................................................................................8四、参考文献...................................................................................................................9五、结束语:...................................................................................................................92一、网络逻辑结构设计2.1网络拓扑结构设计计算机网络的拓扑结构,即是指网上计算机或设备与传输媒介形成的结点与线的物理构成模式。网络的结点有两类:一类是转换和交换信息的转接结点,包括结点交换机、集线器和终端控制器等;另一类是访问结点,包括计算机主机和终端等。线则代表各种传输媒介,包括有形的和无形的。计算机网络的拓扑结构主要有:总线型拓扑、星型拓扑、环型拓扑、树型拓扑和混合型拓扑。经过研究我们发现使用层次化设计具有以下优点:1.使用层次化网络审计方法可以设计一中模块化的拓扑结构,限制路由器的数量,从而可以减少路由器之间的通信和大量的路由公告。2.使用层次化设计可以帮助降低网络成本。可以为层次化结构中的每层购买适当的网络网络互联设备,从而避免为每层中不必要的特性花费过多的资金,并且层次化设计模型的模块化特性允许在层次结构的每一层内进行精确的容量规划,从而减少带宽浪费。网络管理职责和网络管理系统可以分布在模块化网络结构的不同层次上,从而控制管理成本。3.模块化可以使每个设计元素简化并却易于理解,同时降低网络设计费用,降低网络管理、运维人员的培训费等。由于针对每一层都清楚定义了功能特性,使网络的测试也变得非常容易实现。网络技术人员能很容易地识别出网络中层与层之间的交界点,便于网络的故障隔离,方便网络管理和维护。4.层次化设计使得网络的改变也更容易。当网络中的一个网元需要改变时,升级的成本限制在整个网络的一个很小子集中。再一个大型平面或网状网络体系结构中,由于网络连接复杂,更换一台设备可能会影响网络系统的许多部分。5.层次化网络设计便于实现的可扩展性,模块化设计能够产生在网络扩展时可复制的设计元素。因为某卡uizhongde每个实例都是一致的,所以很容易规划和实施扩展。6.当今网络互联的快速收敛路由选择协议都是针对层次化拓扑结构设计的。开放最短路径优先(OSPF)、边界网关协议(BGP)和增强型内部网关路由选择协议(EnhancedIGRP)等都应用了模块化层次结构来控制路由选择开销和带宽消耗。结合层次化拓扑结构设计的优点,同时也为了满足客户的商业和技术目标,我们采用许多相关组件组成的网络拓扑,使各组件单独处理,并按层次进行设计。其中核心层的高端路由器和交换机用于优化可用性和性能、汇聚层的路由和交换机用于执行策略,接入层通过低端交换机和无线访问节点连接用户。由于中型企业接入点大约2000左右,所以为了节省成本,而且企业网中大部分的用户数据来自对业务应用系统的访问,因此整个网络采用了两层结构,省去汇聚层,仅有接入层跟核心层。企业网络的应用主要分为两部分:一部分是基础网络的应用,它包括内部文件共享、办公自动化系统、邮件和网站服务等;另一部分是企业的业务应用系统。由于业务系统对可靠性有很高的要求,因此,整体网络结构应采用冗余配置,避免单点故障。网络拓扑图如下:32.2地址和命名模式1.地址规划在网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。因此我们要在分配地址前设计结构化编址模型使地址是有意义、层次化和规划好的,并且包括前缀和主机两部分IP地址结构式是结构化的。对于编址的结构化模型进行清晰记录有利于地址的管理和故障排查。结构化使得理解网络结构、操作网络管理软件以及利用协议分析仪跟踪、报告和识别设别都很容易。结构化地址还易于实现网络优化和安全性,因为它使得在防火墙、路由器和交换机上实施网络过滤变得容易。同时为编码模型预留成长空间,方便以后企业的扩充。在编址的过程中以层次化方式分配地址块,以培养良好的扩展性和可用性。由于公司部门较多网络数据通信绝多数是再部门内进行,而且为了管理方便和提高部门内部的信息访问速度,我们用子网掩码把各个单位单独划分成一个子网,并分配网络号,通过IP地址与子网掩码的运算而得出该IP地址是再局域网上,还是再远程网上。如果是在局域网上信息就直接送往集线器或交换机,如果在远程网上信息就被送到路由器,路由器转发到远程网。这样提高了子网内部的数据传输和寻址的效率,而子网之间通信可以通过路由器或3层交换机进行。因此我们采用子网掩码的方式对网段进行划分。在子网划分过程中我们采用层次化方式分配地址块,同时考虑到各部门的PC机使用数量,我们为每个部门划分不同的IP网段,但尽量让规划简单,以便有尽可能多的人能够理解它,即容易实现又方便维护,也再地址规划中不给路由器资源增加很大负担。2.命名模式在网络管理和使用方面具有简短而有意义的名字也是非常重要的,名字在满足客户应用性目标方面起到了非常关键的作用,同样简单而有意义的名字也可以简化网络管理。一个好的命名模型还可以增强网络的性能和可用性。一个好的命名模式应该允许用户通过名字而不是通过地址透明的访问服务。因为网络协议需要通过地址才能工作,因此用户系统应提供名字和地址的映射功能。将名字映射到地址的方法可以是使用某种命名协议的动态方法,可以是静态方法。虽然动态命名协议会引起额外的网络流,但通常还是建议优先采用动态命名方法。对系统进行分布式授权最明显的有点是,没有任何一个部门需要分担分配并维护所有名字的4工作压力。当然还包括性能和可扩展性。如果每个名字服务器都只管理一部分名字空间而不是整个名字空间,那么对服务器内存和处理能力的要求就会减少。另外,如果客户机能够访问本地名字服务器而不依赖于中心服务器,那么可以再本地将许多名字解析为地址,这样就不会再互联网络中引起任何流量。本地服务器可以高速缓存远端设备的信息。为了方便地使用名字,命名的原则是名字应该简短、有意义、无歧义并且清晰的,并且用户应该能很容易的根据名字识别出对应的设备。在命名中尽量避免特殊字符,包括连字符、下划线、星号等,也要尽量不区分大小写和空格以免引起用户的困惑,名字也尽量为8个字符或者小于8个字符。如果网络中的一个设备有多个接口和多个地址,应该将所有的地址都映射到同一个相同的名字上去,这样网络管理软件也就不会把该多端口设备当成是多台设备。综上所述为该中小企业网的IP地址规划和命名如下:核心交换机1(hexinsw1)部门VLAN名VLANID网关地址网段地址管理manage2192.168.2.1192.168.2.0/24财务部finance3192.168.3.1192.168.3.0/24技术部techniqy4192.168.4.1192.168.4.0/24销售部sales5192.168.5.1192.168.5.0/24服务器server6192.168