国雅杰网络有限公司网络构建设计方案

上传人:仙*** 文档编号:32810353 上传时间:2021-10-15 格式:DOC 页数:5 大小:45.01KB
收藏 版权申诉 举报 下载
国雅杰网络有限公司网络构建设计方案_第1页
第1页 / 共5页
国雅杰网络有限公司网络构建设计方案_第2页
第2页 / 共5页
国雅杰网络有限公司网络构建设计方案_第3页
第3页 / 共5页
资源描述:

《国雅杰网络有限公司网络构建设计方案》由会员分享,可在线阅读,更多相关《国雅杰网络有限公司网络构建设计方案(5页珍藏版)》请在装配图网上搜索。

1、国雅杰网络有限公司网络构建设计方案* 摘要 * 关键字一、引言二、需求分析1域:考虑到公司的规模,需要建立一个域,也就是Active Directory.它可以让公司用户方便地访问资源,并且同时能有效、合理地管理这些用户。公司不同部门的管理,部门之间的安全保密,员工身份认证,员工信息资料的存放。域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域;每个域都有自己的安全策略,以及它与其他域的安全信任关系。2用户管理、漫游用户

2、配置文件:公司分各个部门,各个部门对网络资源有不同需求,各个部门员工职位不同所需要的管理以及对资料访问的权限都需要设置。财务部的资料只能有总经理,财务部人员查看。控制各个部门帐户的登入时间。用户登录时下载到本地计算机,而用户注销时本地和服务器都进行更新的基于服务器的用户配置文件。用户登录到服务器,服务器的漫游用户配置文件是可用的。登录时,如果本地用户配置文件比服务器上的要新,则用户可以使用该本地文件。3DNS:随着公司的规模越来越大网络主机不断增加,IP地址的数量也再增加。目前需要通过友好名称代替难记的IP地址以定位计算机和服务,并采用类似目录树的等级结构,通过去访问域名服务器来登入到远端各种

3、服务器、电脑以及一些网络上的设备。根据公司领导层的决定,域名要求按:所在国家+.+所在省市+.+区县省+.+主机名+.GuoYaJ列如:China.Sh.ZhaBei.PC_098910039.GuoYaJ进行建立,并尽可能的访问到公司中所有的网络设备服务器,实现网络设备IP地址和域名称统一的管理,这样做一是为了减轻公司员工对网络设备IP地址的记忆,二是服务器的IP地址一旦变更,就不需要通知到每位员工。4DHCP公司在对IP地址的分配中,希望可以集中为整个公司的互联网指定通用和特定子网的TCPIP参数,并且可以定义使用保留地址的客户机的参数。提供安全可信的配置。要求避免在每台计算机上,进行手工

4、输入数值引起的配置错误,还能防止网络上计算机配置IP地址的冲突。还需要减少配置花费的开销和重新配置网络上计算机的时间,服务器可以在指派地址租约时配置所有的附加配置值。公司的电脑不需手工配置TCPIP。电脑在子网间移动时,旧的IP地址自动释放以便再次使用,避免IP地址的浪费。在再次启动客户机时,会自动为客户机重新配置TCPIP。5Web为了推广公司服务内容,要求建立自己公司的网站来完成创建可互操作行、分布式应用程序的新平台。其中网站内容能够动态更新,能合并从多个不同源来的内容,界面要友好方便管理员日常管理和设置要求执行起来能完成从简单的请求到复杂商务处理的任何功能。网站内容要求包括公司简介、产品

5、,文化等在传统环境中的内容。要求在网站上提供音频和视频等管理配置服务。网站上能存储、修改和查询处理大量的数据,同时必须支持跨防火墙的通信,支持多种网站的应用程序集成,多操作平台系统和各种浏览器。网站上还需要增加企业对企业之间的营销关系,提供电子商务服务。6FTP随着公司规模越来越大,项目越来越多,商务流程越来越复杂,资料文件也会随之增加变多。这使得员工不得不使用第三方软件进行文件远程传递的工作,但第三方软件不能进行大容量的数据传输。公司为了节省开支不打算使用专业的文件传输第三方软件,所以希望通过简单的设置,能够在互联网上提供共享的存储空间,使得自己用网络来进行双向文件传输的工作进行资源共享和管

6、理,实现信息共享并对文件进行访问权限有高到低的设置策略。而且还要达到可以跨系统,跨网络的无限制传输文件。不受系统的差异限制,不受网段的限制的要求。7组策略建立好用户和组之后,对于他们的管理就需要用到组策略。建立组策略后,公司的网络管理员就能快速有效的管理整个网络用户帐户。防止公司员工不能下载软件,但网络管理员可以指派软件包让需要的员工安装软件及补丁。保证员工桌面的统一性,桌面,任务栏,开始菜单中只允许有指定的办公软件。公司经理需要在公司内部任何电脑中登录域后得到自己的文档文件便于指派任务。财务和设计部员工用的帐户必须设置安全密码,保证公司资料的安全。8E-mail公司内部需要已邮件的方式分配任

7、务工作,部门之间用邮件的方式来交流配合工作。当销售部获得信息后可直接通过邮件把客户的信息和要求发到设计部。总务部可用邮件方式通知各部门人员调整,日常用品领取,时间调整表等带有word文件的资料。每一位公司员工都需要有个邮箱,用来每周提交周工作报告以及下周的工作安排,让总务可以做考评和出差安排,财务部可通过总务以及各部门的工作报告来结算费用支出等做出财务报表来报告总经理,形成好的公司内部交流体制。三、设计环境与技术分析域中的那些信息需要放在一个专用的域控制器(Domain Controller)上。让员工在同一个域中,只要有一个域帐户,用该帐户登入后取得一个身份,在域中就能访问域中的任何一台服务

8、器上的资源。员工只需在域中拥有一个域帐户,只需登录一次域就可以访问域中的资源。域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。只要在权限设置信任的情况下,员工就能应用域用户使用网络资源,网络打印等,实现网络资源的共享和管理。部门分别为:财务部,设计开发部,销售部,总务部,特殊的员工帐户独自创建用户分配权限。在域控制器上创建组织单元,设置各部门的权限。在创建帐户的过程中,以公司人员的名单依此建立好员工帐户,并且规划到他们的部门里。让用户在第一次登录域用户时更改密码,使每个用户的密码保证安全。用户通过域帐户和密码来标识,通过域控制器验证后,就可以共享域中的网络资源。漫游

9、用户配置文件使用户能够登录到域中的计算机,而同时保留其用户配置文件的设置。用户配置文件存储在由管理员指定的服务器位置。当用户进行登录并已在目录服务中进行了身份验证时,用户配置文件(包括用户设置和文档)将复制到本地计算机上。DNS是指:域名服务器(Domain Name Server)。在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。有了DNS后,可以自己为域名作解析,或增设子域名。DNS系统采用类似目录树的等级结构。域名服务器为客户

10、机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。这样做的好处是技术实现比较灵活、方便,简单易行,成本低,适用于大多数TCP/IP应用。不需要网络专家来对之进行设定,或在出现问题时对之进行维护。动态主机配置协议(DHCP)是RFC1541(由RFC2131替代)定义的标准协议,该协议允许服务器向客户端动态分配IP地址和配置信息。使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址给用户给内部网络管理员作为对所有计算机作中央管理的手段。DHCP使服务器能够动态地为网络中的其他服务器提供IP地址,通过使用DH

11、CP,就可以不给Intranet网中除DHCP、DNS和WINS服务器外的任何服务器设置和维护静态IP地址。使用DHCP可以大大简化配置客户机的TCPIP的工作,尤其是当某些TCPIP参数改变时,如网络的大规模重建而引起的IP地址和子网掩码的更改。Web服务是一种面向服务的架构的技术,通过标准的Web协议提供服务,目的是保证不同平台的应用服务可以互操作。根据W3C的定义,Web服务(Web service)应当是一个软件系统,用以支持网络间不同机器的互动操作。网络服务通常是许多应用程序接口(API)所组成的,它们通过网络,例如国际互联网(Internet)的远程服务器端,执行客户所提交服务的请

12、求。Web Service是构建互联网分布式系统的基本部件。Web Services 正成为企业应用集成(Enterprise Application Integration)的有效平台。Web Service的作用在于Web Service通过标准通信协议,在互联网上发布有用的程序模块(以服务的方式),目前大部分是用SOAP来作通信协议。Web Service提供应用程序接口,来帮助用户构建应用程序。通常已发布的Web Service要注册到管理服务器,这样便于使用者查询和使用。这个是通过UDDI来完成的。Web Servcie最主要的优点是,使用不同程序和在不同系统平台上开发出来的程序,都

13、可以相互通信。FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。FTP的主要作用,就是让用户连接上一个远程计算机(这些计算机上运行着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程计算机去。FTP的优点在于完全基于网络,具有网络文件的上传与下载特性。如支持断点续传,不受工作组与IP

14、地址限制等。拥有完善的用户权限管理系统,比起网络共享来说,可以详细设置每个用户的权限。如只能上传,不能修改或删除等。安全性高,可以进行数据的加密传输。更好保护个人隐私。Windows Server 2003组策略是一种在用户或计算机集合上强制使用一些配置的方法,组策略定义了用户的桌面环境等多种设置。使用组策略可以给同组的计算机或用户强加一套统一的标准,包括菜单启动项、软件设置,这样计算机或用户可以有相同的菜单等各种配置。组策略配置包含在一个一个组策略对象中GPO,该对象又与选定的AD服务容器,如站点、域或组织单元OU等相关联,不会影响没有加域的计算机和用户。改善网络管理员的管理方式。E-mai

15、l服务它是种用电子手段提供信息交换的通信方式。是应用最广的服务:通过网络的电子邮件系统,用户可以用非常低廉的价格(不管发送到哪里,都只需负担电话费和网费即可),以非常快速的方式(几秒钟之内可以发送到世界上任何你指定的目的地),与世界上任何一个角落的网络用户联系,这些电子邮件可以是文字、图像、声音等各种方式。同时,用户可以得到大量免费的新闻、专题邮件,并实现轻松的信息搜索。需要的服务SMTP/POP3。四、整体结构与网络服务功能的组成在一台服务器上安装WindowsServer2003网络操作系统,用这台服务器做域控服务器(DC),在新的域林中建立一个新域,在安装域的过程中进行相应设置。公司的域

16、名为:XXXX.com并且利用此台服务器做DNS服务器,DNS名:XXXX.com。分配给此台服务器的IP地址为:192.168.0.1mask255.255.255.0gate192.168.0.200 dns为公网地址202.141.1.10。这样,在这台服务器中就有了活动目录AD,可以在这个创建的域中进行用户配置,服务权限,安全策略的管理。在ActiveDirectory的用户和计算机里建立组织单元:财务部,设计开发部,销售部,总务部,再按照员工名单添加各个部门的员工,建立他们的用户,初始密码123456,在用户登陆时须更改密码。让员工设置自己的密码。在员工的属性-帐户-登录时间里选择相

17、应员工可以登录的时间段就能控制登录时间。然后在他的隶属于中选择对应的权限组中(关系到组策略)。创建漫游配置文件,复制用户配置文件,将用户配置文件路径更新为指向新的配置文件,这样在用户成功登录之后,会将配置文件作为漫游配置文件保存在服务器上,并且会将任何配置文件更改保存到该服务器中。以Windows Server 2003系统环境的电脑作为DNS服务器,通过控制面板的添加删除程序中的添加删除windows组件安装DNS服务。打开DNS服务添加正向查找区域选择主要区域建立如GuoYaJ域名并创建.dns文件进行允许非安全和安全动态更新。新建主机输入域名如www.China.Sh.ZhaBei.PC

18、_098910039.GuoYaJ和对应的IP地址。建立域名的时候,可以通过测试正向查询的命令如:ipconfig、ping进行测试。如ping www.China.Sh.ZhaBei.PC_098910039.GuoYaJ,只要出现Ping statistics for+IP地址的字样就算连接成功了。在Windows Server 2003服务器上安装和配置DHCP服务。通过控制面板添加/删除程序中添加/删除Windows组件的网络服务里的动态主机配置协议(DHCP)进行安装。安装完后启动DHCP就行配置,首先创建IP作用域,对DHCP客户端进行设置并创建新的 DHCP 用户,使用DHCP服

19、务器添加IP地址范围并对IP地址与MAC地址进行绑定策略。经过上述设置,DHCP服务已经正式启动,我们需要在客户机上进行测试。只需把客户机的IP地址选项设为“自动获取IP地址”,随后重新启动客户机。在客户机的“运行”对话框中键入“Ipconfig/all”,即可看到客户机分配到的动态IP地址。在Windows Server 2003服务器上安装和配置Web服务。控制面板添加或删除程序的添加/删除 Windows 组件中的应用程序服务器Internet 信息服务(IIS)从中选择万维网服务。 万维网服务中选择“Active Server Pages” 及“万维网服务”等。安装好IIS后,接着设置

20、Web服务器,具体做法为: 打开Internet信息服务(IIS)管理器”。右击网站,在弹出菜单中选择新建网站,打开网站创建向导。依次填写“网站描述”、“IP 地址”、“端口号”、“路径”和“网站访问权限”等。最后,为了便于访问还应设置默认文档(Index.asp、Index.htm)。在Internet 信息服务(IIS)管理器的Web服务扩展中选择允许“Active Server Pages”。另外,还应注意如果Web服务主目录所在分区是NTFS格式,而ASP网页有写入操作时(如用到新闻后台管理功能的),要注意设置写入及修改权限。在Windows Server 2003上配置和安装FTP服

21、务。安装控制面板添加或删除程序的添加/删除windows组件里的应用程序服务Internat信息服务(IIS)其中的选文件传输协议(FTP)服务。创建FTP用户隔离,设置FTP站点主目录,勾选FTP站点访问权限。建立系统账户,用于用户访问FTP。在主FTP目录下建立相应文件夹,并建立不同文件内容,同时还需要配置用户访问FTP服务器里的特定文件夹的使用权限。快速测试 FTP 站点是否有架设完成其实不用安裝特定的 FTP 软件,Windows 內建的工具其实就可以了了。通过命令ftp ServerAddress如:ftp 192.168.0.1连接成功后会出现输入 UserID 与 PW 的信息,

22、输入之后可成功登录则说明的ftp已经可以运作了。在DC服务器上,“开始”菜单中,单击“运行”选项,输入“gpedit.msc”并确定,运行组策略,在财务部,设计开发部,销售部,总务部这4个组织单元下设置不同的组策略,制定他们的管理。在组策略编辑器中依此建立组策略:指派应用程序、发布应用程序,配置桌面、任务栏和开始菜单,文件重定向,安全设置-帐户策略、密码策略。然后在每个组织单元OU下根据实际情况应用设置好的组策略,或者另增加需要的组策略来完善管理。网络管理员可以及时、随时更新管理组策略。在服务器上安装SMTP/POP3服务,配置POP3服务器,建立E-mail域为:XXXX.com之后就可以按照人员名单建立各自的电子邮箱人名XXXX.com,在建立中选择SMTP/POP3服务器地址就为此服务器的地址或者直接为此台的IP地址。在服务器创建完用户后,在客户端的outlook中添加电子邮箱帐户。SMTP中进行访问控制的设置,取消基本身份验证,使用安全密码验证登录。创建帐户时也选用此项。完成后测试是否可以收发邮件。五、设计的主要特色与关键技术 (本段写出自己在工作中需要完成的任务和技术特色)六、对设计方案的回顾与展望七、结束语* 参考文献

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!