隨著市場競爭日益激烈,如何及時、准確地獲取第一手信息,如何提高公司運作效率,如何有效降低公司運營成本已經越來越被中小型企業所認識。中小型企業迫切需要提高公司競爭力,需要實現公司信息化,而網路無疑為他們提供了一個很好的解決手段。
企業網路化能夠為企業提高辦公效率,加速企業內部員工間的溝通,滿足移動辦公的需要。另外,互聯網可以作為實現企業對外宣傳、信息發布平台,跨越空間和時間的界限,快速實現客戶信息反饋和客戶跟蹤。
SOHO級企業網
SOHO是SmallOfficeHomeOffice的簡稱,這類網路用戶數量較少且相對集中,網路布線採用雙絞線即可。一般而言,SOHO級企業對網路的要求不高,基本實現以下功能即可:實現企業內資源共享,無紙辦公,提供管理應用系統,實現企業辦公自動化,能夠接入Internet,收發E-mail,共享Internet資源。該網路的拓撲圖如圖1所示。
圖1SOHO級網路拓撲
在圖1中,通過TCLR3105路由器,用戶以ADSL或Cable方式接入Internet,未開通ADSL的地方可採用ISDN方式,將R3105換成R3007。
此方案的特點是結構簡單,內部區域網可以採用全交換方式,實現百兆交換到桌面。另外也可以採用集線器組網。
園區級企業網
園區級企業網指的是企業的部門較多,部門位置相對分散,但相互間的距離不是太遠。園區級企業對網路的需求是:實現企業內資源共享,提供管理應用系統,實現企業辦公自動化,建立企業E-mail系統,建立企業的對外網站,提供一個對外宣傳的信息平台,接入Internet,共享網路資源。
園區級企業網路拓撲圖如圖2所示。
圖2園區級企業網路拓撲
在該方案中,企業各部門通過千兆光纖連接在一起,為避免帶寬的浪費,區域網內部劃分出不同的VLAN,網路中心採用三層交換機解決VLAN之間的通信。
異地解決方案
當企業發展到一定規模,企業在外地設有許多分支機構。這時,為加快企業內部的信息流通,企業需要將總部和各分支機構連接起來,這就是我們常說的「遠程企業網」。
遠程企業對網路的需求是:通過Internet接入,在整個公司實現數據快速傳輸、辦公自動化,最終實現企業無紙化辦公;企業擁有自己的IP地址和域名,在公司主機上建立網站,向外界宣傳企業形象、公司各項業務、活動及最新成果等;以IP電話方式節省企業大部分的長途話費,亦可通過IP網路來實現視頻會議;整個公司需要一個運行可靠、費用合理的通信系統;實現Telnet、FTP服務、Web服務、E-Mail服務、防火牆功能、Gopher服務、新聞等網路服務;建立一個功能全面、使用方便的管理信息系統(MIS),使總公司與各地分支機構之間的業務審批電子化,各項工作能夠協同完成。
遠程企業網路拓撲結構如圖3、圖4和圖5所示。
圖3遠程企業網路總體拓撲
圖4遠程企業公司總部網路拓撲
圖5遠程企業分公司或辦事處網路拓撲
在這個方案中,公司總部申請專線方式接入廣域網,分公司可採用ADSL、ISDN、Modem等與總公司連接。總公司可以申請固定IP地址、永久域名等建立公司自己的網站,擴大對外宣傳。總公司和分公司間通過VPN技術互連。
㈡ 如何構建虛擬區域網
問題一:虛擬區域網怎麼設置 VLAN(Virtual Local Area Network)的中文名為虛擬區域網。VLAN是一種將區域網設備從邏輯上劃分成一個個網段,從而實現虛擬工作組的新興數據交換技術。這一新興技術主要應用於交換機和路由器中,但主流應用還是在交換機之中。但又不是所有交換機都具有此功能,只有VLAN協議的第三層以上交換機才具有此功能,這一點可以查看相應交換機的說明書即可得知。
下面是網上的教程《虛擬區域網配置》:
一、簡單虛擬區域網劃分
無論如何,對於企業來說,路由器和交換機都是必須設置,對於中、大型企業來說,路由器作為接入設備,從交換機上劃分VLAN是比較常用的做法,也比較便於管理。
本例的目的就是使用交換機配置VLAN,路由器作為內網的網路出口,並起到路由的作用,簡易網路拓撲圖如圖1所示。
第一步:配置路由器。為了能讓整個網路正常通訊,第一步必須簡單的配置一下路由器,這里主要講解IP地址的配置方法。如果第一次配置路由器需要使用串口連接,如果以前謹陵對路由器進行過配置,那麼這里可以直接使用Telnet的方法連接,這里使用Telnet的方式連接到路由器,將路由器的乙太網介面IP地址設置為10.150.224.1,子網掩碼為255.255.255.0,在實際的配置過程中,大家可以根據自己的實際情況對IP地址、子網掩碼進行修改。
進入路由器之後,依次輸入以下命令,「」之後為命令簡單解釋,實際配置時無需輸入。
Enable 進入特權模式
Configure terminal 進入配置模式
Hostname routervlan 為路由器命名
Interface fastethernet0/0 進入介面模式
Ip address 10.150.224.1 255.255.255.0 配置當前介面的IP地址和子網掩碼
No shut 開啟介面
上面的命令行中,所有提示符均忽略未輸入,實際執行結果可以參看圖2。
第二步:配置交換機。全部使用思科的設備的好處非常明顯,兼容性、穩定性就不說了,連命令同路由器的都基本上相同,配置也方便。
配置交換也比較簡單,只要先根據需要建立VLAN,然後再將交換機的各埠指派給具體的VLAN即可。
執行以下命令,即可完成一個VLAN的創建,並將1號埠指派給創建的VLAN。
Enable 進入特權模式
Configure terminal 進入配置模式
Vlan 11 name pcs 建立VLAN
Interface e0/1 進入介面模式
Vlan-membership static 11 將當前埠指派給剛剛創建的VLAN
以上就是劃分VLAN以及指派埠所涉及到的命亂鉛令了,根據自己的需要稍做變通即可創建適合自己的VLAN,具體命令執行如況如圖3所示。
不同型號的設備配置稍有不同,具體使用時可以通過「?」來查看命令以命令的具體語法格式。
二、虛擬區域網路由配置
上面只是進祥陪戚行了簡單的VLAN劃分,通過在客戶端進行相應的IP設置,可以通過交換機的,最後再經過路由器訪問Internet,但沒有進行很好的路由配置,在大型企業網路中,就需要對虛擬局......>>
問題二:怎麼在互聯網中組建虛擬區域網?? 你是自己做實驗還是給公司組建,如果自己做實驗組建,一個路由器和2台電腦(真機和虛擬機)就可以組成一個區域網,路由器IP:192.168.1.1,那兩台電腦,也是一樣,IP設置成路由器同一個網段的,DNS設置你們當地的DNS。如果給公司組建,看是小型公司還是大型公司,如果是小型公司的話,就是幾十個台機器的那種,搞個交換機叫可以了,考慮到公司是內網,交換機IP設置成:10.0.0.1,如果分了部門,就需要路由器,路由器IP照樣是192.168.1.1,其他機器設置成192.168.1.x的IP就可以,如果是大型網路,比如上百台機器的那種,一個DNS伺服器,DHCP伺服器,文件伺服器,防火牆,入侵檢測系統,路由器,交換機,還有就是一款網路版的殺毒軟體,DNS伺服器的話,先要安裝DNS服務,具體耿入命令:sysocmgr /i:sysoc.inf,就可以安裝微軟相關的服務,安裝完之後,輸入dn *** gmt.msc這條命令可以調出DNS控制台,然後在正向查找區域建立一個域名,如果你閑麻煩,那建議你新建一個域,大型公司網路環境都是域環境,用命令depromo,然後都選第一個選項,反正很簡單,下一下一步,那麼電腦會自動給你配置好一個DNS,不過域名要自己填,反正很簡單。其他伺服器配置和DNS配置沒多大區別,你自己就可以搞定,我這里就不說了
問題三:怎麼搭建虛擬區域網 首先你的真實機要連網路,或者你用個hub連上也可以,這樣用VM建虛擬機後設定同網段的IP 就可以了。 IP地址,在桌面上右鍵點網上鄰居--屬性,
問題四:怎麼用路由器搭建虛擬區域網? 比如說蒲公英,就是用路由器搭建虛擬區域網的例子,不同的地方各放置一台,後台設置組網,就能把不同的網路糅合在同一區域網中,形成一個大型的虛擬區域網。
問題五:如何建立虛擬區域網 聯機方法蠻多的,用軟體不如用硬體,比如蒲公英路由,就是專門搭建虛擬區域網的,支持異地多個地方的搭建,性價比高,設置也很小白,很多個人玩家都是用來聯機的。
問題六:虛擬區域網怎麼組建 可以用蒲公英路由器組建的啦,異地多台路由,不需要技術型操作,很簡單就能搭建一個異地虛擬區域網,而且還很穩定安全
問題七:Win7如何創建虛擬區域網 PC1:10.40.110.5 PC2:10.40.110.10
步驟:
1、關閉防火牆
2、在PC1的文件夾設置共享,並添加許可權
3、PC2運行(win+r):\\10.40.110.5,然後就可以訪問到PC1的資源了
如沒特殊情況(系統默認情況下),應該就這么簡單
問題八:怎麼簡單搭建虛擬區域網 可以用蒲公英路由器組建,異地多台路由,不需要技術型操作,很簡單就能搭建一個異地虛擬區域網,而且還很穩定安全
問題九:怎麼完成虛擬區域網的搭建? 用蒲公英路由器,VPC智能組網搭建虛擬私有區域網,實現多地的互聯互通和資源共享,出差移動什麼的使用也很方便,配置方法特別簡單
問題十:如果要在內網搭建虛擬區域網怎麼做? 可以用蒲公英,支持內網穿透的(裡面有花生殼應用模塊),直接安裝好之後,通過網頁後台組網,過程如下:
㈢ 移動客戶服務案例
四川移動SiteView網管系統覆蓋四川移動全省范圍,包括四川移動辦公大樓、地市級區域、成都郊區等區域的網路系統,其中還有部分無線網路。在四川移動的全省網路拓撲中,共有兩台中心交換機、數十台windows、Unix伺服器和數十台交換機。SiteView網管系統通過SiteView監測器採集各種監測數據,可以及時發現、定位、處理故障,並可生成靈活、完善的系統性能報告,為四川移動的網路規劃提供依據。
SiteView的分組管理
運行SiteView網管系統,首先呈現的界面就是分組視圖,SiteView網管系統的每一個監測都隸屬於某一個監測組。通過分組視圖,四川移動的運維工程師可以從整體上了解網路運行狀況,比如有幾個警告、有幾個錯誤等。從圖1中可以看出,四川移動將其網路分為業務組、伺服器組和網路組。以第一組「業務組」為例,該組內有域名解析、EIP業務組、計費業務中心、經營分析系統、互聯網組五個部分。若該組出現故障,SiteView會以不同的顏色顯示出來(綠色為正常、黃色為危險,紅色為錯誤),同時以簡訊、Email等方式發送告警。
圖1 SiteView分組視圖
SiteView對伺服器的監測基於TELNET、SSH和WMI,通過獲取遠程伺服器的系統資源,監測CPU、內存、磁碟空間、服務、進程、網卡、介面狀態、日誌和目錄等的運行狀況;SiteView對網路的監測基於SNMP和ICMP等協議,可以全面監測整個網路體系,包括網路的連通性(Ping)及其網路設備(路由器、交換機、防火牆)的狀態,如監測埠、路由器CPU負載等;SiteView對業務的監測可參見以下對應用系統監測的詳細介紹。
對應用系統的監測和管理
SiteView對應用的監測,基於ODBC、POP3、SMTP等協議,除資料庫服務外(用戶配置ODBC數據源),通常不需要對被監測服務進行配置。為確保電子郵件、辦公系統、增值業務系統、網站等應用系統的正常運行,四川移動從系統是否可用、系統資源佔用情況和系統性能指標三個方面,重點加強了對Email服務、GIS及MIS系統、OA系統等的監測。運行機制如下:
1、應用可用性監測
Database監測器可以直接了解資料庫執行一段SQL語句花費的時間,設置3個左右Database監測器,讓程序定時執行一些重要的與業務相關的SQL語句,如果查詢時間超過閥值,表明資料庫出現問題了;業務流程監測器通過模擬一個與資料庫相關的業務流程過程,測試業務流程是否成功、整個流程的訪問時間、每一步訪問時間等數據,從而驗證資料庫是否正常工作。
2、系統資源佔用監測
監測資料庫伺服器的CPU、內存、磁碟、目錄、文件、日誌等,確保資料庫處於良好的工作環境中;監測關鍵埠,關鍵埠是資料庫Server和Client通信的埠,一旦出現問題則Client無法訪問Server;監測資料庫進程,尤其是其中的4-5個關鍵進程。
3、應用自身性能指標監測
通過資料庫性能監測器,監測資料庫的各項重要的性能指標是否正常,可了解到資料庫本身狀況,如Open Cursor等;這對保證資料庫正常工作、提高資料庫的性能都是很有幫助的。
網路應用拓撲圖的監測和管理
為方便管理一些常見的關鍵應用,四川移動的運維工程師通過Visio繪制了不同的應用拓撲圖,並發布至SiteView與後台資料庫關聯。如圖2所示,四川移動繪制並發布了全省網路拓撲圖、高升辦公區區域網、地方網路拓撲圖、伺服器連接圖、高升主機機架圖、成都郊區網路等。
圖2 網路應用拓撲圖
點擊圖2中的「伺服器連接圖」,即可查看伺服器連接的運行狀況。圖3共繪制了6種不同的伺服器連接拓撲圖,分別為OA系統、EIP系統連接圖、EIP存儲部分光纖通道連接圖、GIS及MIS系統連接圖和fuwu等。以OA系統連接圖為例,SiteView監測器會以模擬用戶登陸的方式,通過特定的監測頻率定時訪問四川移動的OA系統,進而檢測其系統是否可用、系統資源佔用情況和OA性能指標(詳見「對應用系統的監測」)。當OA系統出現錯誤或危險時,首先顏色會發生變化,同時SiteView會根據運維工程師的設置,以簡訊、Email或語音等方式發送報警。
圖3 OA系統鏈接圖