【文章摘要】 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
        我国加快了政府部门的信息化进程,为了提高政府系统的整体工作效率,建设一个安全可靠的计算机网络综合管理信息系统,提供一个快速、高效、网络化的工作环境势在必行。笔者最近参与了某政府部门的网络信息化建设,在组网的过程中有许多收获,不敢独享,现将工作笔记整理成文,供其他政府部门或中小企业的计算机网络人士参考。一、现有网络分析:组网前应对内部光缆主干的需求、 Internet 接入的需求、应用需求(包括办公自动 ……
【文章正文】
我国加快了政府部门的信息化进程,为了提高政府系统的整体工作效率,建设一个安全可靠的计算机网络综合管理信息系统,提供一个快速、高效、网络化的工作环境势在必行。笔者最近参与了某政府部门的网络信息化建设,在组网的过程中有许多收获,不敢独享,现将工作笔记整理成文,供其他政府部门或中小企业的计算机网络人士参考。

一、现有网络分析:

组网前应对内部光缆主干的需求、 Internet 接入的需求、应用需求(包括办公自动化系统、内部 WEB 网站建立的需求)、网络流量的需求、网络安全需求、设备及性能需求、 网管 需求和系统整体需求这八个方面进行细致的分析。

1. 内部光缆主干的需求:要求分析布线系统是否完成,网络设备的现状和分支机构的接入方式等几个问题。

2. Internet 接入的需求:采用 128KDDN 、 ISDN 接入。分支机构采用拨号方式接入外网,实现 Internet 访问。应注意的是,为适应市场需求增长、协调现有通信能力与信息流通的需要,要备份冗余光纤,保护现有投资。

3. 应用需求:为了能够让公务人员从繁重的文字处理中解脱出来,用计算机信息系统交流和处理日常事务、构建公文系统、日常办公系统、档案系统、电子邮件系统等功能,且需要操作简单,适合政府部门使用,从而有效地提高工作效率。

4. 网络流量的需求:要求网络有足够的吞吐量,保证信息高质量、高效率的传输。

5. 网络安全需求:政府部门要求有完善的安全管理体制,能确保网络内部的安全可靠,防止来自外部和内部的***和非法访问,保证关键数据系统中信息的安全。

而其余几方面需求的分析则由组网方自由掌握,在此笔者不一一介绍。

二、系统设计原则:

组建网络信息化系统时我们应严格遵循以下原则设计系统:

实用性、开放性、可靠性、先进性、安全性、可管理性、可扩充性。

三、网络设计方案:

根据当今网络发展方向可将网络划分为内部网、外部网两部分。要特别注意的是应将内外网络进行物理隔离。

1. 内部网架构:内部网络的核心是整个系统的中心,它提供一个千兆以太网的网络通信平台以及网络核心管理服务。整个网络的核心应设在网络管理中心内,用于高速局域网汇聚设备的连接,网络管理工作站和网络应用服务器也将直接连入到核心设备上,实现内部的局域网。

2. 外部网架构:在外部网络,通过外部网交换机构建整个网络平台。通过配置访问路由器提供 DDN 、 ISDN 接入和多个用户远程拨号接入。分别实现外部网络对 internet 的访问和分支机构拨号接入局域网。

四、产品选购分析:

在产品选购之前一定要经过认真的分析,笔者这次参与组网的机构选用美国 Cisco 公司的 Catalyst 6506 作为数据网络系统的内部核心交换机, Catalyst 6506 是大容量的具有高交换能力的第三层模块化交换机, Catalyst 6506 的交换容量以及端口数量等技术指标足以满足网络目前的需求。选择 Catalyst 3548 作为外网交换机。选择 Cisco Catalyst 3524 和 Catalyst 3548 交换机作为局域网汇聚层设备, Cisco Catalyst 3524 和 Catalyst 3548 交换机因其良好的性价比非常适合于作为局域网汇聚层的设备,可以通过千兆的光纤链路连接到核心交换机,而所有的用户终端可以通过 10/100M 自适应通道接入到 Cisco Catalyst 3524 和 Catalyst 3548 交换机上。选择 Catalyst 3524 和 Catalyst 3548 作为计算机网络系统的二级汇聚交换机,为终端用户提供 10/100M 到桌面。选择 Cisco 3662 作为计算机网络系统 DDN 、 ISDN 访问路由器,既可以满足上级单位 Internet 的 DDN 、 ISDN 接入的需求,又可以满足继续扩展的需求。同时 Cisco 3662 作为计算机网络系统的拨号服务器,提供分支机构的拨号接入。

网络核心层:用一台 Cisco 的高端三层交换机 Catalyst 6506 作为整个交换系统的核心,由网络中心 网络管理员 统一调度,从而使计算机网络系统成为一个具有整合的千兆以太网主干并具备第三层交换功能的综合网络通信平台。其中配置两个电源同时供电,彼此分担负荷并互为备份。一块 WS-X6K-S1A-MSFC2 交换引擎是交换机的心脏,它控制交换机的寻址、数据转发、模块控制等。 Catalyst6506 交换机引擎卡上的 MSFC2 (Multilayer Switching Feature Card) 卡具有极强的三层交换能力,利用 Cisco 特有的 Netflow 技术,完全满足核心线性三层交换的能力。另一块 WS-X6408-GBIC 的 8 端口千兆以太光纤模块将所有的汇聚层设备、接入层设备、 网管 工作站及网络应用服务器都直接连入到核心层设备上去。

汇聚层:在分配线间分别设立 Cisco Catalyst 3524 和 Catalyst 3548 作为计算机网络系统汇聚层设备,汇聚层设备将通过光缆以千兆以太网为主干连接到核心层设备 Catalyst 6506 上去,终端用户可以通过超 5 类 UTP 线缆连接到各层交换机中去,可以实现 10/100M 的自适应通道连接到局域网中去。

接入层:在网络接入层中,我们选用了一台 Cisco 3660 路由器作为广域互连和外部用户拨号访问网关,其中主要采用了两种接入方式分别实现各自功能:

1.DDN 接入方式,

2. 拨号电话接入方式。

五、虚拟网设计方案:

由于整个网络较大,所以必须通过划分 VLAN 来实现流量的合理分配、内部网络的安全。通常 VLAN 的实现有以下几种方法:

● 基于端口的虚拟工作组,

● 基于 MAC 、协议、子网的虚拟工作组,

●Tagged VLAN :通过在数据帧中增加 VLAN 标记位来区分不同的工作组。

我们选用的 Catalyst 6506 等交换机都支持以上各种 VLAN 的划分方法。

BR> 设计建议:

虽然三种方式各有千秋 , 但是从实际出发,采用基于交换端口的 VLAN 划分方式是一种理想的选择 , 也是目前实际中普遍采用的划分方式。

考虑到网络安全性的需要,还可以在路由交换机上进行相应的设置,实现网络访问控制。比如我们可以限制哪些用户拥有访问中心服务器的权利,哪些则没有。

根据以上思想,我们可以将计算机网络(根据不同的部门划分)划分成几个不同的虚拟网,并赋予不同的 IP 子网地址。

六、 IP 地址规划:

由于系统的特殊性,整个网络采用的是专用的网段 70.xx.xx.xx ,可以配合虚拟网的划分,给不同的虚拟网配置不同的子网段,整个网络可以非常方便地划分为几个子网,子网之间的通信由中心路由式交换机来实现,具体可以采用 OSPF 路由协议。

七、 网管 方案:

在计算机网络系统中,我们选用 Cisco Works Windows 5.0 作为网络管理平台。 Cisco Works Windows 5.0 是套智能网络管理软件, Cisco Works Windows 5.0 提供了强大的管理工具,可以轻易地管理中小型网络或工作组。 Cisco 路由器、交换机、集线器和访问服务器的各种信息都可以智能设置,还可以镜像打印机、工作站、服务器和重要的网络服务。

八、网络的安全性:

由于是政府部门,所以对网络的安全要求非常高。为了得到最好的安全性,我们可以通过配置 Cisco PIX 防火墙实现内部网络与外部网络物理上的隔离。

九、办公网络系统的应用:

办公网络系统主要是为了让公务人员从繁重的文字处理中解脱出来,用计算机信息系统交流和处理日常事务,能够实现公文管理、领导日程安排、会议管理、公共信息传输、信息公告、个人工作计划、档案管理、电子邮件等功能,从而可以有效地提高工作效率。

整个办公自动化软件系统采用了 Intranet 设计原则,用 TCP/IP 协议。软件系统体系结构为 B/S 结构。整个系统对于网络用户来说是一个统一的整体,用户无须了解和安装各种网络应用软件子系统,就可以查询网络上的所有资源。

到此,政府部门组网解决方案的全流程就给大家介绍完毕了。希望广大读者能够通过我介绍的组网方案举一反三,从而组建自己所需要的实用网络系统。

转载于:https://blog.51cto.com/0jqw0/42403

政府部门网络建设解决方案全过程相关推荐

  1. 运营级低延时网络直播平台建设解决方案

    运营级低延时网络直播平台建设解决方案 [简介] 这是一篇专业的运营级低延时网络直播平台建设解决方案,适合进行直播平台建设的专业人士参考. 目 录 第1章 应用简介... 3 第2章 方案的实现原理.. ...

  2. 中学校园IP网络广播系统解决方案-校园数字IP广播系统建设指南

    中学校园IP网络广播系统解决方案-校园数字IP广播系统方案建设指南 北京海特伟业科技有限公司发布于2022年7月5日 文/任洪卓 一.中学校园IP网络广播系统用户需求 河北某中学位于素有"太 ...

  3. 办公无线网络建设设计解决方案

    办公无线网络建设​设计解决方案:企业作业室在建设网络时,会从稳定性.简易性.灵敏性及办理本钱几个方面考虑,可从以下几个方面入手: 作业室环境一般相对开阔,可根据需求确定无线AP的数量.而在作业室出进口 ...

  4. 【观察】新华三Oasis Cloud-Net绿洲云简网络解决方案:开箱即用打通网络建设“最后一公里”...

    申耀的科技观察 读懂科技,赢取未来! 我们知道,在经历了办公自动化和企业信息化两大阶段之后,今天的企业已进入到第三个阶段,就是数字化阶段,这意味着未来所有的企业都会成为数字化企业. 但是,对大部分的中 ...

  5. 小米回应有品特殊激励需放弃年终奖……外媒说,荷兰运营商KPN允许华为有限参与5G网络建设;传苹果挖角英特尔5G工程师...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

  6. 普教同步课堂、专递课堂建设解决方案

    图1:普教同步课堂.专递课堂建设解决方案 目前我国社会的主要矛盾体现在教育上,就是发展的不均衡.不充分.这种因为不均衡而形成的教育差异,造成了薄弱地区教育相对落后的情况. 当前,各级政府都在加大对薄弱 ...

  7. 连锁酒店网络互联解决方案

    一.行业发展现状 酒店的网络通常划分为不同的功能网络,包括:管理网(供酒店内部管理使用).客房网(供客人访问internet网络).无线网络(公共区域的无线上网).IPTV网络(用于承载IPTV的网络 ...

  8. P2p网站建设解决方案

    P2p网站建设解决方案 1.P2P网络借贷平台介绍 P2P网络借贷平台是指P2P借贷与网络借贷相结合的金融服务网站,借贷过程中,资料与资金.合同.手续等全部通过网络实现,这是未来金融服务的发展趋势. ...

  9. 地方门户类网站建设解决方案

    地方门户类网站建设解决方案 一.地方门户网站应用现状 随着国家在信息化建设的投入和推动,企业信息化应用的得到了很好的普及,而越来越多的企业有意识的启动上网工程的必要性,作为企业信息化进程的第一阶段,考 ...

最新文章

  1. 解决首次访问jenkins,输入默认密码之后,一直卡住问题
  2. 用命令行方式获取打包签名文件的SHA1和MD5
  3. 北京低利用率数据中心将有序关闭腾退
  4. 什么是nodejs呢?
  5. matlab2012b帮助中字体大小调整
  6. 使用JPA标准@ViewScoped通过分页,过滤和排序进行Primefaces DataTable延迟加载
  7. Mycat_MySql更新数据库失败 --read-only
  8. 什么为java运行时的环境_什么是JRE?Java运行时环境简介(一)
  9. python读写excel模块pandas_如何用python pandas操作excel?
  10. java dom4j 写xml文件_Java实现——Dom4j读写XML文件
  11. qq语音按住ctrl就静音怎么解决_excel图形处理技巧:怎么制作出地摊经济的街景...
  12. 电脑一般预装access吗_我作为一名财务人员学Access的经历
  13. centos7 搭建本地git_小白也能看懂,30 分钟搭建个人博客!
  14. 全国地图钻取(openlayers6+高德地图api行政区划)
  15. Java实现MySql分页查询
  16. ADB修改mumu模拟器分辨率
  17. NYOJ 20 吝啬的国度(深搜)
  18. Python为何能上位碾压Java?
  19. 汉明码纠错java_汉明码纠错的基本原理及优化解决方案
  20. 离散数学-集合论-函数(10)

热门文章

  1. 【Python Brain】SNN脉冲神经网络开源模拟器 The Brian Simulator 仿真指南
  2. 如何使用SymPy进行因式分解?
  3. Linux 命令行下的好东西
  4. 游戏窗口全屏模式和全屏模式_新技术–全屏模式
  5. 【ELK】ElasticSearch插件demo
  6. 19年腾讯、阿里、网易等各大厂实习生薪资曝光!
  7. 增加一块新硬盘,扩大原有分区
  8. 【新书推荐】【2018.06】雷达天线的空间极化特性:分析、测量及抗干扰应用
  9. 数据资产确权认责,确什么权,认什么责?
  10. 2023大型企业全面预算管理趋势