2023年公司上海分公司项目实践报告_第1页
2023年公司上海分公司项目实践报告_第2页
2023年公司上海分公司项目实践报告_第3页
2023年公司上海分公司项目实践报告_第4页
2023年公司上海分公司项目实践报告_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

BENET上海分公司需求分析一、项目概述BENET公司是一家专业从事网络、存储产品代理销售和信息项目整体方案解决的国家一级系统集成商,总部在北京,拥有上海和广州两家分公司,随着业务的扩大,上海分公司由本来的10人增长到50人,以前的网络及应用环境已经不能适应实际的需求,所以规定对上海分公司的网络及应用环境对其进行信息化改造。项目建设的目的和原则仍然按照开放性、实用性、安全可靠性、先进性、经济性、可管理性、工程建设按照相关国家标准实行。形成结构合理,内外沟通,经济实用的新型公司计算机网络系统。在此基础上建设能满足员工的工作,科研和用户访问需要的软硬件环境,为其他合作公司以及客户提供网络信息服务。二、上海分公司现有状况1、上海分公司现有组织结构:财务、销售、工程三部门,建立了相关的行政管理制度、公文管理制度,但仍缺少有效监控的机制。2、上海分公司现有的管理概述如下:上海分公司经理向北京总公司经理负责上海分公司各部门主管向分公司经理负责各部门员工向部门经理负责3、公司目前拥有10台台式计算机,2台笔记本计算机,其中5台台式机配有10/100Mbps全双工自适应网络接口卡,5台台式机配有10Mbps半双工网络接口卡,笔记本均自带有10/100Mbps全双工自适应网络接口卡。所有设备运营良好。4、公司现有的网络规模如下:需要路由器1台,二层互换机2台,服务器6台,Web/FTP服务器由不得ISP托管,客户机50台(涉及以前的12台)。分公司所有员工通过路由器能接入并访问互联网同时通过互联网访问总公司。分公司所有成员工通过代理服务器经路由器访问ISP托管的分公司的Web/FTP服务器。分公司所有员工通过路由器访问内部各服务器。5、系统管理在规定如下:用户安全、账户管理用户权限管理网络访问控制事件日记系统将涉及以下3类用户:分公司经理分公司各部门主管分公司各部门普通员工6、相关系统软件及应用软件的选择原则如下:主流操作系统:WindowsServer2023使用WindowsServer2023构建以下服务:文献服务、活动目录服务、打印服务代理服务CCProxy三、项目建设的规定1、硬件一般性规定:集成商所提供的所有硬件设备应符合国家有关标准及规定,符合国家相关产品质量标准、安全及电磁学规范。2、网络系统整体设计规定:新系统应当完全兼容老设备,网络拓扑采用星型拓扑结构3、服务系统整体设计规定:要加载文献服务、WEB/FTP服务、打印服务、LINUX和WINDOWS客户端访问INTERNET、防病毒服务、代理服务、系统的安全措施与策略。BENET上海分公司方案设计一网络拓扑结构设计二布线系统分析与设计布线系统概述结构化布线系统涉及工作区子系统、水平子系统、管理子系统、垂直干线子系统、设备间子系统、建筑群子系统BENET上海分公司布线系统分析与设计办公现场家具与隔断的设计信息点位需求工作区系统及信息点位布置水平系统及管线设计配线管理子系统设计三IP地址分派ISP提供了一个C 类的公网IP地址202.100.2.254/30,作为BENET上海分公司接入路由器R1个连端口F0/0和ISP提供拓路由器端口使用。那么给BENET上海分公司接入路由器下连端口F0/1分派一个私网地址192.168.3.1/24,192.168.3.2/24分派给互换机SW1作为其的管理地址,192.168.3.3/24分派给互换机SW2作为其的管理地址,192.168.3.4~~8/24分派给服务器组使用,19~~6/24分派给财务部和分公司经理使用。192.168.5.2~~35/24分派给工程部使用,192.168.6.2~~35/24分派给销售部使用,具体如下表2--1所示物理接口IP地址子网掩码对端IP地址子网掩码网关接入路由器F0/0202.100.2.254255.255.255.252202.100.2.253255.255.255.252202.100.2.253SW1互换机F0/1192.168.3.2255.255.255.0192.168.3.1255.255.255.0192.168.3.1SW2互换机F0/1192.168.3.3255.255.255.0192.168.3.1文献服务器192.168.3.4255.255.255.0192.168.3.1打印服务器192.168.3.4255.255.255.0192.168.3.1域服务器192.168.3.4255.255.255.0192.168.3.1代理服务器192.168.3.4255.255.255.0192.168.3.1财务部及经理192.168.4.2~5255.255.255.0192.168.3.1工程部192.168.5.2~4255.255.255.0192.168.5.1销售部192.168.6.2~4255.255.255.0192.168.6.1四VLAN划分将一个LAN划提成多个LAN,这么做重要是减少以太网LAN上广播包过多的问题。VLAN技术很好地缩小了广播范围,减少了广播包的数量。本项目针对VLAN划分的原则是:基于职能部门划分,基于物理位置划分和基于应用划分,具体划分如下表:VLAN划分部门名称网络地址子网掩码网关VLAN机房(服务器群)和SW1、SW2192.168.3.2--4255.255.255.0192.168.3.15财务部和经理室192.168.4.2--5255.255.255.0192.168.4.12工程部192.168.5.2—3255.255.255.0192.168.5.13销售部192.168.6.2—3255.255.255.0192.168.6.14五路由策略网络设备需求分析单一路由器连接接入层形成的一个简朴局域网路由策略单臂路由、默认路由作用实现VLAN间互访及对互连网的访问设备厂商的选定美国Cisco公司的网络设备设备型号的选择规定产品性能指标符合系统需求Catalyst2950-24互换机Cisco2611xm(或2621xm)路由器六域控制器系统的分析与设计设备选型采用一台PCServer作为系统的域控制器,重要配制如下:CPU:P4-2.0GHz内存:1GB硬盘:80GB网卡:RealtekRTL8139FamilyPCIFastEthernetNIC操作系统:WindowsServer2023重要服务:NTFS域名:shanghai.benet.com.cn计算机名:DCIP地址:192.168.3.4/24网关:192.168.3.1放置位置:机房网络连接:直接连接互换机SW2的2号端口域结构规划根据网络规模及集中管理和结构简朴的原则,整个网络系统规划为单域结构,在域内按照部门名称分别建立组织单位(OU),用于存储和管理各部门的用户、共享文献夹及打印机。整个系统结构与公司管理结构相匹配并可以实现资源的层次管理。最上层的管理单元为域,域名为shanghai.bene.cn,下层的管理单元是组织单位,各部门的组织单位命名按照部门名称的汉语拼音全拼设立。根据网络结构的变化和未来公司结构的扩展,此结构可以方便地增长和减少管理单元,充足满足了可扩展性和可伸缩性的规定。域规划如下图所示:SdomainouJingligongchengxiaoshoucaiwu用户账户规划需要建立用户组和用户账号,把用户账号加入用户组。公司所有用户组织结构如下图所示:SS经理部销售部财务部工程部分公司经理销售部员工财务部员工工程部员工财务主管销售主管工程主管七文献服务器系统的分析与设计系统配置创建一个共享文献夹d:\share,共享名为share在d:\share下按部门文献夹在每个部门的文献夹下创建每个员工的文献夹总经理对所有文献夹有完全访问权限每个部门经理对本部门的文献夹有完全访问权限每个员工对自己的文献夹有完全访问权限文献服务器划分为两个磁盘分区,分别为E盘D盘,E盘为主分区,安装操作系统容量为15GB。D盘为逻辑分区,用于储存共享文档,容量为120GB。两个分区都采用NTFS文献系统格式。其中在D盘上激活磁盘配额功能。文献服务器权限设立文献夹名共享权限NTFS权限D:\ShareEveryone组完全控制分公司经理完全控制,everyone列出文献夹目录D:\Share\分公司理无分公司经理完全控制D:\Share\分公司销售部无全局组xiaoshoubu读取,分公司经理完全控制,销售主管完全控制D:\Share\分公司财务部无全局组caiwubu读取,分公司经理完全控制,财务主管完全控制D:\Share\分公司工程部无全局组gongchengbu读取,分公司经理完全控制,工程主管完全控制员工个人文献如:d:\share\财务部\某员工文献夹无全局组caiwubu读取,员工自己完全控制,本部门主管和分公司经理完全控制磁盘配额用户或用用户组警告等级磁盘空间限制Zongjili10G\xiaoshou5G8Gcaiwu5G8Ggongcheng5G8G八代理服务器系统的分析与设计系统配置机名代理软件端口/协议IP地址ProxsrvCCProxy默认设立192.168.1.8/24重要特点缓存功能提高访问速度隐藏内部网络细节提高安全性过滤和严禁某些通讯,提高上网效率监控用户行为选择代理服务器选择代理服务器依据的几个要素功能性能成本易用性安全性安装CCProxy运营安装文献安装向导安装途径开始菜单文献夹创建快捷方式开始安装安装完毕运营CCPproxy代理服务设立“设立”对话框协议端口服务帐号设立查看用户连接信息二级代理缓存设立缓存设立网站过滤时间安排日记管理九打印服务器系统的分析与设计打印服务配置打印机服务器上安装4台打印机的驱动程序,并将4台打印机共享,共享名为Printer-位置所有员工的计算机作为客户机通过安装网络打印机添加相应的打印机完毕打印所有客户机的打印机上设立打印优先级分公司经理的优先级为90部门主管的优先级为50员工优先级为1每台打印机具有统一的命名和网络地址打印权限设立打印机权限管理打印机管理文档打印备注Printer-JL分公司经理管理员分公司经理分公司经理管理员分公司经理专用Printer-CW分公司经理管理员分公司经理财务主管分公司经理管理员、财务主管财务部员工财务部专用分公司经理可用Printer-xiaoshuo分公司经理管理员分公司经理销售主管分公司经理管理员、销售主管销售部员工销售部员工使用打印机Printer-gongcheng分公司经理管理员分公司经理工程主管分公司经理管理员、工程主管工程部员工工程部员工使用打印机十WINDOWS客户端分析与设计一个软件假如要实现信息互换,就必须有一个服务端和一个客户端.局域网内部存储工作组名,计算机名以及对象IP或IP段的数据的一种服务。作为一个低成本的操作系统要实现信息互换,先阶段受到广泛的关注,在本项目中可以实现通过服务器端访问局域网以及互联网的资源.(一):一方面要考虑设备选型(二):要进行客户端配置1:设备选型客户机重要配置如下:

◆CPU:P4-1.7GHz

◆内存:1G

◆硬盘:80GB

◆网卡:RealtekRTL8139FamilyPCIFastEthernetNIC

◆操作系统:WidowsXPProfessional◆文献系统:Windows系统采用FAT32/NTFS◆域:Windows计算机需要加入到域shanghai.benet.com.cn中◆放置位置:分公司经理办公室,财务部,销售部,工程部◆网络连接:直接连接互换机相应端口.2:客户端配置客户端计算机基本采用相同主流的windowsxpprofessional操作系统,有一位员工由于工作需要配置了两台电脑,一个做服务器,一个做客户机.来实现信息互换,那么就必须设立一张配置客户端信息表:1:将客户机加入到域中环节如下:先在服务器端建好域.并设定好域的名称.(简朴说一下,在添加删除里将电脑设为域控制器组件安装上,到控制面板,管理工具里,设定)ﻫ②.右击我的电脑,选择属性,计算机名,更改,从属于选项框中选择域,中输入域名,然后点拟定,其他计算机也依次同样的方法。3:映射网络驱动器各户端配置①:工具菜单上,单击映射网络驱动器②:在驱动器框中单击驱动器号③:在文献夹框中,以HYPERLINK"\\\\服务器名称\\"\\服务器名称\共享名称的形式健入服务器和共享资源的UNC途径单击浏览以查看计算机和共享资源.4:添加并设立网络打印机CPU:P4-2.0GHz内存:1GB硬盘:80GB网卡:RealtekRTL8139FamilyPCIFastEthernetNIC操作系统:windowsxp文献系统:NTFS域:shanghai.benet.co计算机名:administratorIP地址:192.168.3.4/24网关:192.168.3.1放置位置:机房表2-4打印设备表打印机型号打印机名共享名IP地址信息点位置LaserJet1200HP1200Printer1192.168.4.2/2401分公司经理LaserJet5000HP5000-01Printer2192.168.4.3/2402财务部LaserJet5000HP5000-02Printer31/2403销售部LaserJet5000HP5000-03Printer419/2404工程部⑵:打印服务器配置4:代理服务的客户端设立Internet选项连接局域网(LAN)设立地址端口代理服务器设立类型地址端口十一安全策略分析与设计整个公司采用统一的安全策略,安全策略在域级别设立,将会对公司域中所的用户和计算机生效。使用域安全策略,可以简朴方便地完毕整个网络的安全策略设立,不需要对每个用户进行单独设立,大大减少了网络的管理成本。根据公司需要,在域安全策略中设立如下的策略。1密码和账号策略启用密码必须符合复杂性规定密码长度最效值为7密码最长村留期为30天帐户锁定策略帐户锁定阈值为5次无效登陆2审核策略启用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论