2023年公司上海分公司項目實踐報告_第1頁
2023年公司上海分公司項目實踐報告_第2頁
2023年公司上海分公司項目實踐報告_第3頁
2023年公司上海分公司項目實踐報告_第4頁
2023年公司上海分公司項目實踐報告_第5頁
已閱讀5頁,還剩10頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

BENET上海分公司需求分析一、項目概述BENET公司是一家專業從事網絡、存儲產品代理銷售和信息項目整體方案解決的國家一級系統集成商,總部在北京,擁有上海和廣州兩家分公司,隨著業務的擴大,上海分公司由本來的10人增長到50人,以前的網絡及應用環境已經不能適應實際的需求,所以規定對上海分公司的網絡及應用環境對其進行信息化改造。項目建設的目的和原則仍然按照開放性、實用性、安全可靠性、先進性、經濟性、可管理性、工程建設按照相關國家標準實行。形成結構合理,內外溝通,經濟實用的新型公司計算機網絡系統。在此基礎上建設能滿足員工的工作,科研和用戶訪問需要的軟硬件環境,為其他合作公司以及客戶提供網絡信息服務。二、上海分公司現有狀況1、上海分公司現有組織結構:財務、銷售、工程三部門,建立了相關的行政管理制度、公文管理制度,但仍缺少有效監控的機制。2、上海分公司現有的管理概述如下:上海分公司經理向北京總公司經理負責上海分公司各部門主管向分公司經理負責各部門員工向部門經理負責3、公司目前擁有10臺臺式計算機,2臺筆記本計算機,其中5臺臺式機配有10/100Mbps全雙工自適應網絡接口卡,5臺臺式機配有10Mbps半雙工網絡接口卡,筆記本均自帶有10/100Mbps全雙工自適應網絡接口卡。所有設備運營良好。4、公司現有的網絡規模如下:需要路由器1臺,二層互換機2臺,服務器6臺,Web/FTP服務器由不得ISP托管,客戶機50臺(涉及以前的12臺)。分公司所有員工通過路由器能接入并訪問互聯網同時通過互聯網訪問總公司。分公司所有成員工通過代理服務器經路由器訪問ISP托管的分公司的Web/FTP服務器。分公司所有員工通過路由器訪問內部各服務器。5、系統管理在規定如下:用戶安全、賬戶管理用戶權限管理網絡訪問控制事件日記系統將涉及以下3類用戶:分公司經理分公司各部門主管分公司各部門普通員工6、相關系統軟件及應用軟件的選擇原則如下:主流操作系統:WindowsServer2023使用WindowsServer2023構建以下服務:文獻服務、活動目錄服務、打印服務代理服務CCProxy三、項目建設的規定1、硬件一般性規定:集成商所提供的所有硬件設備應符合國家有關標準及規定,符合國家相關產品質量標準、安全及電磁學規范。2、網絡系統整體設計規定:新系統應當完全兼容老設備,網絡拓撲采用星型拓撲結構3、服務系統整體設計規定:要加載文獻服務、WEB/FTP服務、打印服務、LINUX和WINDOWS客戶端訪問INTERNET、防病毒服務、代理服務、系統的安全措施與策略。BENET上海分公司方案設計一網絡拓撲結構設計二布線系統分析與設計布線系統概述結構化布線系統涉及工作區子系統、水平子系統、管理子系統、垂直干線子系統、設備間子系統、建筑群子系統BENET上海分公司布線系統分析與設計辦公現場家具與隔斷的設計信息點位需求工作區系統及信息點位布置水平系統及管線設計配線管理子系統設計三IP地址分派ISP提供了一個C 類的公網IP地址202.100.2.254/30,作為BENET上海分公司接入路由器R1個連端口F0/0和ISP提供拓路由器端口使用。那么給BENET上海分公司接入路由器下連端口F0/1分派一個私網地址192.168.3.1/24,192.168.3.2/24分派給互換機SW1作為其的管理地址,192.168.3.3/24分派給互換機SW2作為其的管理地址,192.168.3.4~~8/24分派給服務器組使用,19~~6/24分派給財務部和分公司經理使用。192.168.5.2~~35/24分派給工程部使用,192.168.6.2~~35/24分派給銷售部使用,具體如下表2--1所示物理接口IP地址子網掩碼對端IP地址子網掩碼網關接入路由器F0/0202.100.2.254255.255.255.252202.100.2.253255.255.255.252202.100.2.253SW1互換機F0/1192.168.3.2255.255.255.0192.168.3.1255.255.255.0192.168.3.1SW2互換機F0/1192.168.3.3255.255.255.0192.168.3.1文獻服務器192.168.3.4255.255.255.0192.168.3.1打印服務器192.168.3.4255.255.255.0192.168.3.1域服務器192.168.3.4255.255.255.0192.168.3.1代理服務器192.168.3.4255.255.255.0192.168.3.1財務部及經理192.168.4.2~5255.255.255.0192.168.3.1工程部192.168.5.2~4255.255.255.0192.168.5.1銷售部192.168.6.2~4255.255.255.0192.168.6.1四VLAN劃分將一個LAN劃提成多個LAN,這么做重要是減少以太網LAN上廣播包過多的問題。VLAN技術很好地縮小了廣播范圍,減少了廣播包的數量。本項目針對VLAN劃分的原則是:基于職能部門劃分,基于物理位置劃分和基于應用劃分,具體劃分如下表:VLAN劃分部門名稱網絡地址子網掩碼網關VLAN機房(服務器群)和SW1、SW2192.168.3.2--4255.255.255.0192.168.3.15財務部和經理室192.168.4.2--5255.255.255.0192.168.4.12工程部192.168.5.2—3255.255.255.0192.168.5.13銷售部192.168.6.2—3255.255.255.0192.168.6.14五路由策略網絡設備需求分析單一路由器連接接入層形成的一個簡樸局域網路由策略單臂路由、默認路由作用實現VLAN間互訪及對互連網的訪問設備廠商的選定美國Cisco公司的網絡設備設備型號的選擇規定產品性能指標符合系統需求Catalyst2950-24互換機Cisco2611xm(或2621xm)路由器六域控制器系統的分析與設計設備選型采用一臺PCServer作為系統的域控制器,重要配制如下:CPU:P4-2.0GHz內存:1GB硬盤:80GB網卡:RealtekRTL8139FamilyPCIFastEthernetNIC操作系統:WindowsServer2023重要服務:NTFS域名:shanghai.benet.com.cn計算機名:DCIP地址:192.168.3.4/24網關:192.168.3.1放置位置:機房網絡連接:直接連接互換機SW2的2號端口域結構規劃根據網絡規模及集中管理和結構簡樸的原則,整個網絡系統規劃為單域結構,在域內按照部門名稱分別建立組織單位(OU),用于存儲和管理各部門的用戶、共享文獻夾及打印機。整個系統結構與公司管理結構相匹配并可以實現資源的層次管理。最上層的管理單元為域,域名為shanghai.bene.cn,下層的管理單元是組織單位,各部門的組織單位命名按照部門名稱的漢語拼音全拼設立。根據網絡結構的變化和未來公司結構的擴展,此結構可以方便地增長和減少管理單元,充足滿足了可擴展性和可伸縮性的規定。域規劃如下圖所示:SdomainouJingligongchengxiaoshoucaiwu用戶賬戶規劃需要建立用戶組和用戶賬號,把用戶賬號加入用戶組。公司所有用戶組織結構如下圖所示:SS經理部銷售部財務部工程部分公司經理銷售部員工財務部員工工程部員工財務主管銷售主管工程主管七文獻服務器系統的分析與設計系統配置創建一個共享文獻夾d:\share,共享名為share在d:\share下按部門文獻夾在每個部門的文獻夾下創建每個員工的文獻夾總經理對所有文獻夾有完全訪問權限每個部門經理對本部門的文獻夾有完全訪問權限每個員工對自己的文獻夾有完全訪問權限文獻服務器劃分為兩個磁盤分區,分別為E盤D盤,E盤為主分區,安裝操作系統容量為15GB。D盤為邏輯分區,用于儲存共享文檔,容量為120GB。兩個分區都采用NTFS文獻系統格式。其中在D盤上激活磁盤配額功能。文獻服務器權限設立文獻夾名共享權限NTFS權限D:\ShareEveryone組完全控制分公司經理完全控制,everyone列出文獻夾目錄D:\Share\分公司理無分公司經理完全控制D:\Share\分公司銷售部無全局組xiaoshoubu讀取,分公司經理完全控制,銷售主管完全控制D:\Share\分公司財務部無全局組caiwubu讀取,分公司經理完全控制,財務主管完全控制D:\Share\分公司工程部無全局組gongchengbu讀取,分公司經理完全控制,工程主管完全控制員工個人文獻如:d:\share\財務部\某員工文獻夾無全局組caiwubu讀取,員工自己完全控制,本部門主管和分公司經理完全控制磁盤配額用戶或用用戶組警告等級磁盤空間限制Zongjili10G\xiaoshou5G8Gcaiwu5G8Ggongcheng5G8G八代理服務器系統的分析與設計系統配置機名代理軟件端口/協議IP地址ProxsrvCCProxy默認設立192.168.1.8/24重要特點緩存功能提高訪問速度隱藏內部網絡細節提高安全性過濾和嚴禁某些通訊,提高上網效率監控用戶行為選擇代理服務器選擇代理服務器依據的幾個要素功能性能成本易用性安全性安裝CCProxy運營安裝文獻安裝向導安裝途徑開始菜單文獻夾創建快捷方式開始安裝安裝完畢運營CCPproxy代理服務設立“設立”對話框協議端口服務帳號設立查看用戶連接信息二級代理緩存設立緩存設立網站過濾時間安排日記管理九打印服務器系統的分析與設計打印服務配置打印機服務器上安裝4臺打印機的驅動程序,并將4臺打印機共享,共享名為Printer-位置所有員工的計算機作為客戶機通過安裝網絡打印機添加相應的打印機完畢打印所有客戶機的打印機上設立打印優先級分公司經理的優先級為90部門主管的優先級為50員工優先級為1每臺打印機具有統一的命名和網絡地址打印權限設立打印機權限管理打印機管理文檔打印備注Printer-JL分公司經理管理員分公司經理分公司經理管理員分公司經理專用Printer-CW分公司經理管理員分公司經理財務主管分公司經理管理員、財務主管財務部員工財務部專用分公司經理可用Printer-xiaoshuo分公司經理管理員分公司經理銷售主管分公司經理管理員、銷售主管銷售部員工銷售部員工使用打印機Printer-gongcheng分公司經理管理員分公司經理工程主管分公司經理管理員、工程主管工程部員工工程部員工使用打印機十WINDOWS客戶端分析與設計一個軟件假如要實現信息互換,就必須有一個服務端和一個客戶端.局域網內部存儲工作組名,計算機名以及對象IP或IP段的數據的一種服務。作為一個低成本的操作系統要實現信息互換,先階段受到廣泛的關注,在本項目中可以實現通過服務器端訪問局域網以及互聯網的資源.(一):一方面要考慮設備選型(二):要進行客戶端配置1:設備選型客戶機重要配置如下:

◆CPU:P4-1.7GHz

◆內存:1G

◆硬盤:80GB

◆網卡:RealtekRTL8139FamilyPCIFastEthernetNIC

◆操作系統:WidowsXPProfessional◆文獻系統:Windows系統采用FAT32/NTFS◆域:Windows計算機需要加入到域shanghai.benet.com.cn中◆放置位置:分公司經理辦公室,財務部,銷售部,工程部◆網絡連接:直接連接互換機相應端口.2:客戶端配置客戶端計算機基本采用相同主流的windowsxpprofessional操作系統,有一位員工由于工作需要配置了兩臺電腦,一個做服務器,一個做客戶機.來實現信息互換,那么就必須設立一張配置客戶端信息表:1:將客戶機加入到域中環節如下:先在服務器端建好域.并設定好域的名稱.(簡樸說一下,在添加刪除里將電腦設為域控制器組件安裝上,到控制面板,管理工具里,設定)?②.右擊我的電腦,選擇屬性,計算機名,更改,從屬于選項框中選擇域,中輸入域名,然后點擬定,其他計算機也依次同樣的方法。3:映射網絡驅動器各戶端配置①:工具菜單上,單擊映射網絡驅動器②:在驅動器框中單擊驅動器號③:在文獻夾框中,以HYPERLINK"\\\\服務器名稱\\"\\服務器名稱\共享名稱的形式健入服務器和共享資源的UNC途徑單擊瀏覽以查看計算機和共享資源.4:添加并設立網絡打印機CPU:P4-2.0GHz內存:1GB硬盤:80GB網卡:RealtekRTL8139FamilyPCIFastEthernetNIC操作系統:windowsxp文獻系統:NTFS域:shanghai.benet.co計算機名:administratorIP地址:192.168.3.4/24網關:192.168.3.1放置位置:機房表2-4打印設備表打印機型號打印機名共享名IP地址信息點位置LaserJet1200HP1200Printer1192.168.4.2/2401分公司經理LaserJet5000HP5000-01Printer2192.168.4.3/2402財務部LaserJet5000HP5000-02Printer31/2403銷售部LaserJet5000HP5000-03Printer419/2404工程部⑵:打印服務器配置4:代理服務的客戶端設立Internet選項連接局域網(LAN)設立地址端口代理服務器設立類型地址端口十一安全策略分析與設計整個公司采用統一的安全策略,安全策略在域級別設立,將會對公司域中所的用戶和計算機生效。使用域安全策略,可以簡樸方便地完畢整個網絡的安全策略設立,不需要對每個用戶進行單獨設立,大大減少了網絡的管理成本。根據公司需要,在域安全策略中設立如下的策略。1密碼和賬號策略啟用密碼必須符合復雜性規定密碼長度最效值為7密碼最長村留期為30天帳戶鎖定策略帳戶鎖定閾值為5次無效登陸2審核策略啟用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論