办公网络改造方案一、目前的网络情况及特点目前的网络拓扑图如下:二楼机房目前网络结构的特点:现有网络在设计时根据各楼层办公人员分布情况,在三楼与四楼分别配备24口与48口交换机一台。随着办公楼工作人员的逐步增加,当初设计的接入量现已达到基本饱和状态。参照中期事业计划,接下来公司的规模将继续高速的增长,由此将带来对网络生产利用率的更高要求。本方案的原则是对不断膨胀的办公成本进行有效的控制, 同时最大限度提高以信息化技术为核心的相关生产环节与管理环节的运行效率。二、,在一个物理网络中,根据应用的不同,把不同的电脑划分到不同的虚拟局域网中,而这些不同的虚拟局域网之间是不可访问的,该技术成熟并得到广泛应用。VLAN规划:1、、、、、,根据应用的不同,控制其可以访问的网络资源。1、 外网访问内网行为由防火墙进行端口隔离保护2、 财务办公子网与内部其它子网完全隔离3、 来宾办公子网与内部其它子网完全隔离4、 普通办公子网与服务器子网互通,与其它子网隔离5、 领导办公子网与服务器子网互通,与其它子网隔离6、 :根据各个部门业务需求不同,分配不同的最高带宽。同时也根据应用需求的带宽,给不同的业务分配不同的带宽。保障关键的员工和业务能够获得足够的带宽。提升工作效率:针对URL,聊天工具,上网时间,应用程序进行管理,最大限度减少员工利用上网做与工作无关事情的时间。 如通过URL库,禁止员工访问与业务无关的网站,只允许访问与工作相关的网站。同时对URL记录分类,可根据需要禁止访问其中某些类的网站。保障内网安全:阻止各类假冒网银和假冒网上证券等钓鱼网站,保护员工的合法权益。禁止色情,反动,邪教等非法网站。对传输文件格式进行控制,防止不安全格式的文件进入内网。防止DoS攻击与ARP攻击。、二楼各办公室有线网络开通需求室内网络模块已安装布线,线缆未与机房设备连接。、全楼层无线网络高可用性需求三楼已部署两个接入点,接入带宽为54M,多机负载能力明显不足,信号覆盖率低,距离较远则出现信号死角,四楼与二楼稳定性差,掉线频繁。三、方案产品与实施方案产品序号品牌型号数量功能及特性作用1H3C5024P-EI1台24个10/100/1000Base-T自协商以太网端口、2个千兆SFP光口(与电口复用)。支持VLAN划分、端口镜像、端口限速、STP/RSTR手工和静态 LACP聚合、。安装于一楼机房,将一楼办公室网络端口按所属的应用部门,将电脑划分到不同的虚拟局域网中。提供桌面终端的千兆双绞线接入。2H3CWX3010E1台有线无线一体化交换机,8个10/100/1000M电口,纯千兆以太网有线接入口,支持PoE+供电,。配合H3C公司自主研发的FitAP可以支持快速漫游,单AC内漫游时间/、超过50ms。无线网络管理与控制中心3H3CWA1208E-GNF6台PO削电,千兆上行以太口,双通道300M
办公网络改造方案 来自淘豆网m.daumloan.com转载请标明出处.