计算机网络改造方案设计

实用标准文案

**** 网络建设方案

**科技有限公司 2016年4月

精彩文档

实用标准文案

目录

.................................................................................................................................... 1 **** ............................................................................................................................ 1 网络建设方案 ........................................................................................................... 1

第1章概述 ...................................................................................................... 1

1.1项目背景 ............................................................................................ 1 1.2需求分析: ........................................................................................... 1 1.3设计原则: ........................................................................................... 2 第2章网路方案设计 ...................................................................................... 2

2.1总体网络架构 ................................................................................... 2 2.2总体建设内容 ................................................................................... 4 第3章方案说明 .............................................................................................. 4

3.1优化网络架构 ................................................................................... 4 3.2网络安全建设 ................................................................................... 5 3.3应用系统接入安全 ........................................................................... 8 第4章选型参考 ........................................................... 错误!未定义书签。

精彩文档

实用标准文案

第1章概述

1.1项目背景

****有限责任公司(简称中原乙烯)是由中国石油化工集团公司与河南省人民政府合资建设、**股份公司控股的大型石化企业。

目前公司主要业务系统有OA系统以及ERP系统。随着公司的持续稳定发展,越来越依赖于信息化系统建设。优化网络系统结构,集中化的管理,稳定的网络,是集团业务开展基础;网络系统的安全,应用系统的安全,广域网数据传输的安全,是集团业务正常开展的保障;高效的信息网络系统,可以整体提高集团办公效率。

1.2需求分析:

随着业务的不断发展,IT运用与业务结合的不断深入,集团目前的网络状况已经不能很好的满足业务发展的需要,有如下问题需要解决:

1. 链路出口问题:

目前单位没有独立的网路出口,与其他单位共享网络出口,日常出口不由单位进行管理。一旦连接出口网络线路故障,影响整个日常办公;同时存在日常管理不变,例如针对服务器外联互联网需要开端口映射,需要其他单位协调;单位日常出口流量带宽遭受限制,影响互联网接入速度等等问题。

2. 外出人员接入,数据安全性及无法保障

众多出差在外的领导和员工需要实现随时随地的接入到总部的OA服务器以及ERP服务器访问应用,实现移动办公。在公司信息平台上的应用数据现在都是未经加密等安全处理的,跑在互联网这个不安全而又开放的网络上。一旦数据遭到

精彩文档

实用标准文案

篡改或窃取,带来的损失将无法估量。

3. 内网安全问题:

随着网络技术的发展、移动互联的普及、新兴应用的不断涌现,在日常管理使用发现一些不稳定和不安全的因素。如针对OA网站存在SQL注入、网页篡改、网页挂马等安全事件;网络设备、服务器、主机漏洞攻击等。还有内网用户更新防毒软件、漏洞不及时、软口令等给网络带来很大的隐患。

1.3设计原则:

按照公司业务对网络系统的需求,公司信息化部门对网络建设的总体规划,依托现有的网络架构,建设稳定、安全、可靠的集团信息化网络平台,推动集团业务系统的全面应用,提升公司业务效率,全力打造高质量公司网络系统。

因此,本期网络建设通过以下三方面内容建设,将集团网络系统建成的安全、高效网络系统。

1. 优化网络架构:对现有的网络进行优化,优化基础网络平台,提升网络的稳定性和可管理性。

2. 建设网络系统安全:遵循相关标准,对现有网络系统进行全面的改造,建成安全的网络系统。

3. 加固应用系统接入安全:按照集团应用系统的保密级别,业务中重要性等标准,实现精细化的应用系统安全管理。

第2章网路方案设计

2.1总体网络架构

整体网络解决方案总体设计以优化网络架构,建设网络系统安全,加固应用系统安全为原则,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法,

精彩文档

实用标准文案

组网图如下所示:

互联网负载均衡设备整体网络规划图下一代防火墙核心交换机SSL VPN应用服务器区内网办公区

本次方案建议采用

负载均衡设备、下一代防火墙设备、SSL VPN各一台,分别部署在如下位置:

精彩文档

联系客服:779662525#qq.com(#替换为@) 苏ICP备20003344号-4