整体网络结构规划
该公司拥有4个部门,根据网络规模及集中管理和结构简单的原则采用单域结构,以实现网络资源集中管理,保障管理上的简单性和低成本,域名为hl.com。在域内按照部门名称分组织单位(OU),即创建4个组织单位,分别是人事部,财务部,销售部,技术部,用来存储和管理各部门的用户帐号、组及打印机等资源。整个域结构与公司管理结构相匹配可以实现资源的层次管理。
域控作为作为整个域的核心服务器,完成对所有人员的帐户管理和安全策略的实施,为保证服务器工作质量,另需一台成员服务负责实现各种服务。
公司网络架构如拓扑所示。
图3-1公司网络拓扑
3.2区域划分及IP地址规划
在各部门OU下创建部门员工账户,账户名为员工拼音;为每个部门创建全局组,并将部门的员工账户分别加入各部门的全局组。
表3-1用户规划表
部门
全局组(OU)
人事部
Personnel
技术部
Technology
销售部
Market
财务部
Financial
本项目中IP地址采用B类地址 172.17.0.0/24。计算机默认网关为172.16.0.1,首选DNS服务器地址为172.16.0.2。服务器占用172.16.0.1-172.16.0.10之间的IP。客户机占用172.160.11以上的IP地址。
表3-2 IP地址分配表
计算机名称
IP地址
子网掩码
默认网关
首选DNS
DC
172.16.0.2
255.255.0.0
172.16.0.1
172.16.0.2
Server
172.16.0.3
255.255.0.0
172.16.0.1
172.16.0.2
人事部
172.16.1.2-254
255.255.0.0
172.16.1.1
172.16.0.2
财务部
172.16.2.2-254
255.255.0.0
172.16.2.1
172.16.0.2
销售部
172.16.3.2-254
255.255.0.0
172.16.3.1
172.16.0.2
技术部
172.16.4.2-254
255.255.0.0
172.16.4.1
172.16.0.2
表3-3三层交换机上各VLAN的IP
VLAN名称
IP地址
子网掩码
VLAN0
172.16.0.1
255.255.255.0
VLAN1
172.16.1.1
255.255.255.0
VLAN2
172.16.2.1
255.255.255.0
VLAN3
172.16.3.1
255.255.255.0
VLAN4
172.16.4.1
255.255.255.0
3.3服务器的职能规划
服务器的操作系统
由于公司的服务器数量较少,可以单独安装Windows 2003。
为了节约成本,故让多种服务运行在一台服务器上:
(1)DNS、DHCP、VPN共用一台服务器——DC服务器。
(2)Web、FTP、打印服务,邮件服务安装在Server服务器上。
客户机的操作系统安装
客户机数量较多,采用批量布置的方法,使用Sysprep命令和Ghost工具。
安装完后,对相应的计算机命名,服务器采用服务功能命名,客户机可以按照使用者的姓名、部门或职位命名。
配置IP按照前面规划,设置完IP,一般使用IPconfig/all 命令及ping 命令验证是否连通。客户机的IP等配置完DHCP将自动分配。
3.4 设备选型
3.4.1服务器的选型
公司服务器设备选购服务器类行业的拥有龙头地位的IBM公司的 x3650 M3,该型号服务器机架式服务器,节省空间,散热性能好,5506的处理器,大众化的价格,中小企业容易接受, 可升级CPU,内存,做虚拟服务器用,大容量的L3,稳定的电源适配器,整机性能好,采用节能型设计,能够在便于维护和管理的基础上支持更多的硬件扩展,有效降低成本。
图3-2 x3650 M3服务器外形
表3-4 x3650 M3服务器详细参数
基本参数
产品类别
机架式纠错
产品结构
2U纠错
处理器
CPU类型
Intel 至强5500纠错
CPU型号
Xeon E5506纠错
CPU频率
2.13GHz纠错
制程工艺
45nm纠错
二级缓存
1MB纠错
三级缓存
4MB纠错
总线规格
QPI 4.8GT/s纠错
CPU核心
四核(Gainestown)纠错
CPU线程数
四线程纠错
主板
扩展槽
4×PCI-E(二代插槽)纠错
内存
内存插槽数量
18纠错
最大内存容量
192GB纠错
存储
硬盘接口类型
SAS纠错
标配硬盘容量
146GB纠错
最大硬盘容量
8TB纠错
网络
网络控制器
集成双端口千兆网卡纠错
系统支持
Windows Server 2003 和 2008 以及 Red Hat Enterprise Linux SUSE Linux Enterprise Server VMware ESXi 4.0 嵌入式虚拟化管理程序纠错
3.4.2三层交换机的选型
作为网络VLAN划分和DHCP中继的服务者,我们选用思科公司的C3560G三层交换机。它提供了可用性、安全性和服务质量(QoS)功能,改进了网络运营,采用24端口配置,配备2个模块化插槽,接口丰富。还支持堆叠功能,扩展性很不错,功能比较丰富。产品做工好,质量可靠。产品综合性能出众,是适用于小型企业布线室或分支机构环境的理想接入层交换机。
图3-3 CISCO C3560G外观
表3-5 CISCO C3560G详细参数
主要参数
产品类型
企业级交换机纠错
应用层级
三层纠错
传输速率
10/100/1000Mbps纠错
产品内存
DRAM内存:128MB
交换方式
存储-转发纠错
背板带宽
32Gbps纠错
包转发率
38.7Mpps纠错
MAC地址表
12K纠错
端口结构
非模块化纠错
端口数量
28个纠错
端口描述
24个以太网10/100/1000Mbps端口,4个SFP上行链路端口纠错
扩展模块
2纠错
传输模式
支持全双工纠错
网络标准
IEEE 802.3,IEEE 802.3u,IEEE 802.3z,IEEE 802.3ab纠错
堆叠功能
可堆叠纠错
VLAN
支持纠错
QOS
支持纠错
网络管理
网管功能SNMP,CLI,Web,管理软件纠错
电源电压
AC 100-240V,50-60Hz纠错
产品尺寸
378×445×44mm纠错
产品重量
5.4kg纠错
环境标准
工作温度:0-45℃
3.4.3硬件防火墙的选型
Cisco Secure PIX防火墙535提供的承载级的性能可以满足大型企业网络和服务提供商的需要。作为世界领先的Cisco Secure PIX防火墙系列的组成部分,PIX 535能够为当今的网络客户提供无与伦比的安全性、可靠性和性能。该防火墙将静态防火墙和IP安全(IPSec)虚拟专网(VPN)功能与千兆位以太网吞吐量灵活地结合在一起。PIX 535是一种能够提供空前保护能力的通用防火墙设备。它与PIX操作系统(OS)紧密集成在一起,该操作系统是一种消除了安全漏洞和性能退化开销的专用固化系统。PIX535防火墙的核心是基于自适应安全算法(ASA)的一种保护机制,它可以提供面向静态连接的防火墙功能,能够进行50万个同时连接,并同时防止常见的拒绝服务(DoS)攻击。
图3-4 PIX535外形
表3-6 PIX技术规格
处理器:
1.0 GHz Intel Pentium III
随机读写内存:
512 MB或1 GB SDRAM(寄存型PC 133)
闪存:
16 MB
高速缓存:
256 KB Level 2,1 GHz
系统总线:
双64位,66MHz PCI;单32位,33MHz PCI
PCI总线:
9个PCI插槽(4个64位/66MHz,5个32位/33MHz)
随机读写内存:
6个DIMM插槽,支持多达6GB的PC133 DRAM接口
控制台端口:
RS-232(RJ-45)9600波特率
故障切换端口:
- 梦幻西游手游端游PC版:三界共融,畅游无界
- 怎么用AI设计图形创意海报?海报的设计方法
- 网站后台导航随意添加,提升用户体验的便捷之道,轻松自定义导航,网站后台提升用户体验的智能策略,自定义导航,网站后台优化,提升用户体验的智慧策略
- 无30万粉丝怎么开通抖音小店?开通成功后怎么认识并使用小店?
- 服务器硬件在云计算中的作用:从基础设施到服务 (服务器 硬件)
- 天翼云30培训题库附有答案附有答案
- 最值钱的币种排名,最值钱货币排行榜前三十名
- 用AI工具生成超逼真美女写真,你也可以拥有自己的AI女友!
- 生肖已解“兴旺成贩一念中”是指什么生肖最新热门解答落实_win305.210
- 快速排名点击的利与弊(了解快速排名点击的优劣)