欢迎来到天天文库
浏览记录
ID:59432992
大小:2.17 MB
页数:31页
时间:2020-09-18
《BENET网络项目实战竞标书(A模块)解析ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、投标书xxx集团简介2网络项目实战公司人员介绍xxx集团公司结构项目经理:xxx售前工程师:xxx售后工程师:xxxBenet集团网络现状Benet集团网络拓扑图客户端客户端Internet10Mb/s专线2Mb/s专线ADSL北京总公司上海分公司青岛分公司通州分公司房山分销点昌平分销点客户端业务信息服务器机密信息不安全带宽低不稳定网关抵御外网攻击能力差总公司统一管理财务、业务信息困难网络建设需求-1Benet集团网络建设需求提升总公司骨干网线路带宽,避免网络拥塞将总公司骨干线路升级为千兆位以太网链路使北京地区分销点通过
2、专线直接连接到总公司各分公司通过ISP的E1链路连接到总公司各分公司通过总公司访问Internet当网络拥塞时保证视频会议和访问服务器的流量使用QoS技术保证网络拥塞时关键业务数据流量带宽网络建设需求-2Benet集团网络建设需求增加北京天时总公司网络稳定性使用热备份技术(HSRP)增加网络稳定性加强各公司网关安全,抵御来自互联网的攻击各公司网管添加防火墙设备,增加内网安全加强各公司间业务、财务信息传输的安全性采用VPN技术加密重要数据流量节约成本,最大限度的利用现有网络资源网络改造方案Benet集团改造方面分为3部分I
3、nternet部分北京总公司园区网部分北京各分销点到总公司专线网部分Internet内网专线上海分公司青岛分公司Internet部分北京总公司园区网部分北京各分销点到总公司专线网部分网络改造方案-Internet部分采用IPSecVPN和SSLVPN加密重要数据集团数据、邮件、关键业务由总公司统一管理总公司和分公司间建立IPSecVPN,重要数据进行加密传输出差员工通过SSLVPN访问内网服务器InternetASA5540ASA5510ASA5510SSLVPNIPSecVPN北京天时总公司上海分公司青岛分公司网络改造
4、方案-总公司园区网部分总公司园区网增强网络稳定性使用HSRP实现网络稳定性使用OSPF等值路由实现负载均衡Internet内网专线客户端会议室内部服务器财务部财务服务器业务服务器网络改造方案-内网专线网部分使用OSPF实现网络互通北京各分销点通过E1专线接入总公司使用QoS技术保证视频会议和总要业务带宽总公司内网北京昌平分销点北京通州分公司北京房山分销点Area1Area100Area0InternetE1专线北京总公司北京各分销点总公司Benet集团网络设备选择安全设备选型总公司采用CiscoASA5540上海、青岛分
5、公司采用CiscoASA5510交换设备选型北京总公司核心层设备选用Cisco4506原核心设备Cisco4503给上海分公司使用汇集层位Cisco3560,接入层为Cisco2960路由设备选型北京总公司采用Cisco3825分公司和分销网点统一购买Cisco2811项目方案设计北京总公司园区网设计防火墙、VTP、STP、HSTP、以太网通道、QoS……北京总公司即北京地区分销点路由设计内网OSPF、防火墙路由广域网通信设计(NAT)网络安全部分设计设备自身安全、ACL、IPSecVPN、SSLVPN……网络管理设计B
6、enet集团改造后网络拓扑图Benet集团网络使用设备统计Internet集团业务、财务服务器天时办公大厦天时后勤大厦天时会议中心天时公司内、外网服务器通州分公司昌平分销点房山分销点上海迪利青岛仁和……集团财务部接入交换机内网专线北京天时总公司网络拓扑图北京地区各销售点网络拓扑图上海、青岛分公司网络拓扑图VLAN及IP地址规划为避免IP地址冲突,重新规划IP地址北京天时总公司:10.10.0.0/16北京地区各分销点:10.20.0.0/16上海迪利公司:10.100.0.0/16青岛仁和公司:10.200.0.0/16
7、互联地址设备管理IP地址VLAN与IP地址获得的公网地址使用10.XX.254.0/24网段;OSPF中Area0使用10.254.2.0/24网段使用10.XX.1.0/24网段;路由器使用Loopback接口/32掩码;1、VLAN号与IP地址第3个8位字段相对应2、同一地点不同部门分配连续的网段3、为日后扩容余量VLAN和IP4、分配财务部、视频会议地址5、VLAN命名(除服务器):公司地区-部门名,不分部门可以使用“地区-all”为外网提供服务的服务器(Web、邮件等)使用公网地址北京天时总公司园区网设计防火墙过
8、滤内网流量INSIDE区域设计VTP设计STP和HSRP设计以太网通道设计QoS设计15防火墙过滤内网流量天时总公司内部服务器分为三部分:天时总公司内部使用服务器(域控、OA、DNS……)为外网提供服务的Web、邮件、FTP等服务器公司重要数据的服务器(财务、业务)财务、业务服务器网关直接指向防火墙客户端访问财务或业
此文档下载收益归作者所有