公司网络改造方案

2025-03-19|版权声明|我要投稿

公司网络改造方案(精选6篇)

公司网络改造方案 篇1

公司网络改造解决方案

根据公司网络需进行改造事项,我们组织相关部门征集了网络改造需求和改造方法的建议,并汲取相关我公司网络改造的其它方案优点,经汇总提出如下网络改造解决方案。

一 需求分析

带宽分析

公司网络出口是10M共享光纤,主要的应用是访问internet,考虑到成本及目前设备的利旧问题,我们网络主干仍然以百兆链路为主,出口目前带宽可以满足需求。网络管理

由于公司网络中用户数量较多(约160点),需要对不同用户访问网络资源加权限控制和日志记录,还要将职能部门划分不同网段,保护各自数据安全。

安全分析

目前,公司网络出口没有任何隔离防护设备,所有上网均是通过一个免费代理软件实现,安装该软件电脑应该使用服务器级别设备,而我们现在是用普通PC承担代理服务,造成上网速度时快时慢不稳定。另外,公司局域网内未设统一病毒防护,这对网络接入电脑安全均有潜在威胁,因此需要增设必要网络安全及病毒防护措施。

网络应用分析

目前公司运行邮件系统硬件性能低、软件功能差经常出现:丢失客户、供应商及外协单位邮件;垃圾邮件逐渐增多;公司内生产、财务及工艺文件邮件经常被退信;邮件客户端发件时经常有错误提示等问题。

公司网站服务器、域名解析服务器、代理服务器因配置低,不仅影响外网访问我们公司网站速度也不利于我公司网站建设。

二 网络改造设计

在互连网出口增设边界路由器,隔离内、外网络及应用服务器。升级核心交换机,可实现网段划分和访问控制。网内统一部署正版杀毒软件及接入电脑病毒升级管理,购置正规销售邮件软件,更新邮件服务器、网站服务器、代理服务器及相应软件,提高网络应用性能。

经上述改造可以使公司网络及其应用系统的稳定性,安全性,控制性得到很大提高,能较好保证网络正常运行。

三、网络改造拓扑图:

PC。。。。。。。。。。PC

四、网改费用预算

注:

1、诺顿企业版杀毒软件仅供一年免费升级服务,产品购买第二年开始,诺顿服务器端升级费 1000元,客户端200点总计费59400(优惠价38610)元。卡巴二年免费升级,第三年起续费总价71862(优惠价46710.3)元。

2、邮件网关仅提供一年免费升级服务,产品购买第二年开始按年收取产品价格的20%升级服务费。例:若邮件网关售价3万元,每年升级费6千元。

我公司2007年之前使用的美讯智邮件网关年升级费4950元(100用户),2008年上涨至8000元,因有网改事情,我们未做续费。

上表中网络改造预算费用分为三部分:网络架构;服务器;软件。我们主要考虑了性价比,从众多产品中选择1或2款列入预算表,表中产品选型及价格尚有调整空间,请领导和有关部门参考并提出修改建议。

总工办2008-12-8

公司网络改造方案 篇2

笔者所在的新公司是一家位于写字楼的SOHO办公区, 其网络结构较为简单, 在初始的有线网络基础上, 为了方便大家的需要, 在现有信息点上增加了几个企业级的无线AP, 满足大家无线上网的需求;随着人员的增加及业务量的增多, 已是越来越无法满足需要了。

主要体现在的问题有:1、因无线AP是后续增加的, 缺乏合理规划与布局, 导致办公区的无线信息不均匀, 使得部分办公区域的WIFI信号比较弱, 给这部分区域办公的同事造成不便;2、因无线AP部署仓促, 导致部分AP位置不合理, 有些AP设备甚至就在员工的脚边手旁, 很容易因为员工的碰触而导致设备断电或断网, 从而影响公司网络的稳定性;3、这些无线AP是各自为战, 没有统一管理, 导致笔者无法知晓这些AP的运行状态, 出现问题时, 笔者往往需要来回走动、手工排查, 从而导致效率低下, 更别提做相关的负载均衡和应用管理等高级应用了;4、由于新公司网络管理是笔者半途接手, 原有的管理员离职突然, 未及时做好工作交接, 使得各信息点与交换机等设备的对应无从知晓, 一旦出现问题, 难以迅速定位和排查故障。

升级改造的目标

针对以上, 笔者打算为公司网络做个升级改造, 改造的目标是1、加强公司无线网络的信号强度、覆盖范围及可管理性, 乃至针对负载均衡及用户应用等高级管理;2、梳理好现有网络布线, 明确信息点与交换机的对应关系;3、划分网段, 将公司现有的服务性设备, 如公司复印一体机、监控主机等设备, 与用户电脑区分开来, 从而减少广播冲突的产生, 从而对公司网络起到优化作用;

具体选型及实施过程

上述工程若一次性实施, 影响较大, 为了实现更平稳的升级与过渡, 在这里笔者采用小步快走的方式, 将实施过程分为两期, 一期先实现前两个目标, 并在随后的二期工程中再实现第三个目标, 本着这个原则, 笔者展开了在调研与咨询, 在设备选型过程中, 笔者通过调研与比较, 最终选择了国内某知名品牌设备的无线AC、AP, 及交换机等设备;方案选择上, 笔者采用了无线AC设备绕开交换机, 直联路由器的方式, 减少中间环节, 降低网络出错机率, 并使其对AP及终端的监控和管理更直接、高效, 优化前后的网络拓扑图如图1所示。

本着此规划, 笔者选择了当地一家综合实力较强的集成商做为实施方, 通过一天的紧张实施, 顺利完成了一期工程任务, 通过测试达到了预期目标, 笔者通过AC设备对现有用户上网管理与无线AP设备的运行状态, 有了较为直观清晰的管理, 如图2所示;通过对信息点与配线架等逐一测量与梳理, 将公司信息点与公司的配线架及交换机做好一一对应标记, 整理好资料并归档保存。

实施总结

通过一期工程的实施, 笔者也实现了对公司无线信号加强及范围覆盖拓展, 及针对公司网络实现负载均衡及用户的应用管理, 使得公司网络较之前有了较大提高;但在本次实施后还有几个问题如下:

供电公司的网络安全改造探析 篇3

关键词:供电公司;网络安全;供电网络;电力安全;电力资源供应 文献标识码:A

中图分类号:TP393 文章编号:1009-2374(2015)18-0043-02 DOI:10.13535/j.cnki.11-4406/n.2015.18.022

电力安全和电力资源供应影响着社会生活的各个方面,主要工作在于电力资源分配、传变和输送的供电公司,应与电力用户、上级管理单位以及电力资源生产企业主动联系。随着我国网络技术和计算机技术的快速发展完善,供电公司也越来越看重其自身与电力用户和外部相关单位之间的联系,网络安全问题的重要性也日渐凸显。网络安全技术在供电企业中得到了广泛的应用。但是,受到网络安全人员自身能力以及网络安全系统缺陷等方面的限制,随着网络发展速度的加快,供电公司网络安全技术人员自身应逐步增强专业技术能力,以提高供电网络系统的安全性。文章首先分析目前供电网络安全改造中存在的问题,然后提出了解决措施。

1 供电公司网络安全改造中的常见问题

第一,通过本地认证方式进行本地登陆。供电公司对于这一问题的规定为:管理SNMP和SSH交换机,SNMP启用访问控制列表模式,以Radius认证为基础实现远程登录,全部系统应用者均有独立账号,从console进行本地认证能够由网络设备登陆本地电脑。第二,ARP攻击的有效预防。供电公司对于这一问题的规定为:将DHCP Snooping应用于全部供电设备,DAI应用于全部新设备,避免受到ARP攻击。通过保留IP的形式,通过DHCP服务器分配地址。第三,HUB(HUB是一个多端口的转发器,当以HUB为中心设备时,网络中某条线路产生了故障,并不影响其他线路的工作)的混接控制。该现象所导致的安全隐患表现为:供电公司的网络与路由器、HUB等设备相互连接,这就容易增加用户用电的困难。供电网络安全改造过程中,利用人工检查与网管系统相结合的方式,确定相关的UB端口,一次接入,将HUB这一环节撤销,保证增加端口,经8口交换机网管,替代传统设备,保证网络与全部交换机接入端口相互连接。第四,为多个部门建立Radius服务器的账号。供电公司对于这一问题的规定为:建立独立的桌面管理系统数据库或是部门之间关联的数据库,验证全部部门用户密码和账户基本相同。第五,网络接入认证,确保桌面管理系统的安装率。供电公司对于这一问题的规定为:桌面管理系统安装率100%,严格认证网络和计算机之间的连接。其主要的安全问题是:不安装桌面客户端的电脑,电脑终端会自动化分和修复VLAN,访问服务器,自动将客户端、杀毒软件和补丁安装在电脑上。客户端安装后,各部门可以由客户端进入并选择,则获取其中的地址和系统用戶名。

2 供电公司网络安全的解决途径

交换机在接入后,IEEE 802.1x协议将会生效,并从Radius服务器中认证用户。802.1x计算机客户端软件在一般状态下,与终端接口交换机接入后,802.1x协议则会生效,并设定各个端口只能够认证通过一台终端。对于相同的HUB和交换,因其不能提供协议认证端口,能够进行暂时性的uilt-auth认证,从而确保通过所有终端认证。交换机更换后,取消端口认证,并配置下级交换机认证。将Radius服务器设置于信息中心,从而确保Radius服务器工作的可靠性,并保证2台以上的Radius服务器,使其实现账号的自动同步。在配置交换机时,对各个端口的MAC地址数量进行严格控制,设置值默认为1。通过对登陆交换机进行检查,确定HUB的端口,通过分线的方法达到接入要求,也可用管理交换机替换原来的HUB,从而确保交换机接入端口仅仅存在一台认证通过的终端与网络相互连接,也可下接设备为802.1x接入认证提供支持。Cisco交换机与终端端口相互连接后,会将BPDUGUARD功能启动,进而避免计算机端口与HUB或交换机随意连接,进而形成网络环路。

在网络监察过程中,终端可能并未打开,这就容易形成端口与多台计算机相互连接的现象,需要进行严格控制,在其他终端开机后,无法实现网络连接。信息中心技术支持人员需要配置交换机,保证其与网络的顺利连接。在交换机端口与管理交换机相互连接,而非终端时,需要将BPDPGUARD功能关闭,避免交换机端口的自动关闭。建立每个VLAN独立的ACL并应用后,实现VLAN之间三层隔离的目标。因为目前的业务主要体现为信息中心机房内,因而VLAN只能够访问信息中心服务器,且不限制访问其他兄弟单位网络。自动绑定交换机端口和MAC地址,通过“port-security maximum”对所有交换机端口接入终端的数量进行控制。利用DHCP服务器内的IP地址保留方式,绑定MAC地址和IP地址,而且,在开启交换机DAI功能后,只能允许终端以过DHCP方式获取IP地址,避免终端手动指定IP地址,进而出现IP地址冲突或是盗用问题。联合应用DAI和DHCP Snooping,有助于ARP攻击的控制。以保留IP的形式在DHCP服务器上对IP地址进行重新分配,从而实现绑定IP地址和MAC地址的目标。为了对非法DHCP服务器进行限制,应控制交换机,确保全部终端均获得合法DHCP服务器的地址。少数计算机需要经常性与各个VLAN网络接入,应实现VLAN内各个IP地址的分配。

3 结语

综上所述,随着供电公司网络安全改造过程的逐步深入,由此所导致的困难和问题也逐步凸显,并引起了相关企业管理人员的关注。因为变电站漫游障碍是供电公司网络安全改造中最经常遇到的问题,所以维操队工作人员需要收集各种笔记本电脑的MAC地址,并绑定需要介入的电站内交换机指定端口。维操队工作人员的笔记本只能够与特定端口相连接,这一处理方法能够最大限度地提高操作站内笔记本应用的安全性和便利性。

参考文献

[1] 牛春燕.阜新供电公司网络系统升级改造[J].电力企业信息基础架构研究,2012,1(3).

[2] 许钦彪,文涛.网络设备应急与备份系统在供电系统中的建设与应用[J].安徽电力工程职业技术学院学报,2014,19(9).

[3] 张庶.供电企业双网隔离工程在南阳供电公司的实施[J].电力信息化,2010,(6).

[4] 叶水勇,汪淑芬,汪路,陈晏.利用RSA双因素身份认证技术实现安全防护[J].电力信息与通信技术,2014,(4).

[5] 王栋,刘识,王怀宇,等.电力行业三级信息系统等级保护典型设计研究[J].电力信息化,2012,10(8).

作者简介:曾隆丰(1963-),供职于江西煤业集团有限公司丰城电力分公司,研究方向:机电。

公司网络组建方案 篇4

方案策划人:萧瑟秋风

目录

一、背景分析

二、网络需求分析

1)

2)3)4)5)公司需求 技术需求 服务需求 可行性分析 技术分析

三、网络方案设计

1.逻辑方案设计

1)所选设备及设备型号

2)传输介质

3)拓扑结构方案

2.物理方案设计

1)2)3)4)5)6)7)8)9)

安装服务器操作系统 安装活动目录 安装DNS服务器 安装DHCP服务器 安装IIS 创建WEB服务器 创建FTP服务器 打印服务 监控措施

2)站点上传与发布 3)站点推广 后续工作:1)注册域名

四、安全策略

1)防火墙策略

2)网络监测与检测策略 3)数据加密策略

五、后期维护

六、组建总结

具体组建措施

一、背景分析

贵公司是一家广告公司,专营广告业务活动。根据对贵公司各方面的考察,可定义贵公司为一家中小型企业,又根据广告公司所固有的特点,可判断贵公司对网络建设要求较高,以应对众多广告公司的竞争压力,尤其是在网络安全方面,必定要极力防止数据及广告创意的外泄,因而,本组网方案在保证其他配置均处于当前领先地位外,特别关注近期比较危险的网络,保护贵公司的数据安全。此外,对于贵公司的站点推广方面,我们又有极为独到的见解,加强贵公司的市场竞争力。

二、网络需求分析 1)公司需求

贵公司属于中小型企业,由七个部门组成(总经理,副经理,创业部,客户服务部,媒介部,财务部,人力资源部)。为了满足企业未来的发展需求,现在企业拥有100台计算机,需要分配给各部门,企业需要构建一个全新的网络。建立一个技术先进,满足企业管理和业务的需求的企业网络系统。企业网的总体目标是实现办公的自动化,访问需要权限,可以和外进行通信连接,信息获取自动化。具体目标是企业各部门间不能进行访问,企业的一些重要资料可以受内网和外网的访问,建设财务网络管理,涉及网络管理等系统。并通过路由器与Internet连同。2)技术需求

1、建立一个为各部门和企业员工为服务对象的网络平台,为企业各部门和员工提供高效的网络信息服务。网络具有传输数据,语音,图形和图像等多媒体信息功能,具备性能优越的资源共享功能。

2、企业网各终端间具有快速交换功能,中心系统交换机采用虚拟网络技术,对网内用户具有分类控制功能。

3、对网络资源的访问提供完善的权限控制,能提供有效的身份识别,能基于企业网对各部门和员工进行管理。

4、网络具有防止和捕杀病毒的功能,以保证网络安全,与Internet连接后具有“防火墙”功能,以防止网络“黑客”侵入网络系统。

5、可对接入Internet的各网络用户进行访问权限控制。3)服务需求

企业网络服务需求,根据企业自身特点都有不同的情况。以企业内部网为例,Intranet, 它以TCP/IP协议作为基础,以Web为核心应用,可以提供Web、邮件、FTP、Telnet等功能强大的服务。Intranet能够大大提高企业的内部通信能力和信息交换能力。与Interner连接后,可以实现互联网应用。4)可行性分析

1、优势strength:

1)我们采用的是星型局域网。星型拓扑结构是由中央节点和通过点到点链接到中央节点的各个站点组成,易于拓展,可靠性高;星型网特点:每个节点都连接到公共中心节点;任意两点间的通信均要通过中心节点;中心节点是一个中继器(或是一台交换机);星状网络便于安装和管理,任何一个终端的故障都不会影响其它终端的正常通信。

2)我们组网总共用了600万,我们采用的都是高端先进的设备,设备的配置很高,因而我们为该公司组建的网络速度快,质量高。

3)我们公司会对我们公司负责组建的网络进行定期的升级和排查故障等,保证公司网络的通畅。⒉劣势weakness 1)我们组建的小型局域网,还存在一定的网络风暴等风险。这是所有公司都无法避免的问题。

2)网络组建投入的资金比较的多,可能在有些方面会造成不必要的浪费

(二)外部因素

⒈机会opportunity,指广告专业网站存在的机会,是网站本身以外的有利因素。如国家的政策法律的支持、技术的支持、受众的需要等。

⒉威胁threat,这是针对自网站以外的不利因素。如传统广告业影响力仍将持续、政策法律不完善、商业网站的威胁、网站运营成本增加等。5)技术分析

1、采用千兆以太网技术,具有高带宽1000Mbps 速率的主干,运行目前的各种应用系统绰绰有余,还可轻松应付将来一段时间内的应用要求,且易于升级和扩展,最大限度的保护用户投资;

2、网络设备选型为国际知名产品,性能稳定可靠、技术先进、产品系列全及完善的服务保证;

3、采用支持网络管理的交换设备,足不出户即可管理配置整个网络。

4、提供国际互联网ADSL专线接入(或ISDN),实现与各公共网的连接;

5、可扩容的远程拨号接入/拨出,共享资源、发布信息等。应用系统及教学资源丰富;

6、有综合网络办公系统及各个应用管理系统,实现办公自动化,管理信息化,邮件服务等。

三、网络方案设计

1.逻辑方案设计

1)所选设备及设备型号

1、宽带路由器:思科2851路由器

2、无线路由器:NETGEAR WNDR3700

3、服务器:IBM System x3500 M2(7839I15)4、24口千兆三层主交换机:H3C LS-3600-28P-EI 5、24口千兆交换机:磊科 NSW1824C

6、电脑:方正 商祺N320(BSN320-1123)

7、笔记本:MSI微星 CX600

8、光纤收发器:天为电信 光纤收发器(网络级)TW-LINK10/100M

2)传输介质 1.光缆:安普 4芯光缆

2.双绞线:TCL 超五类屏蔽双绞线

3)拓扑结构方案

2.物理方案设计

1)安装服务器操作系统(微软Windows2000 Server中文标准版)

1.在 CD-ROM 或 DVD-ROM 驱动器中插入 Windows 2000 Server CD-ROM。

2.使用 Windows 2000 CD-ROM 或 Windows 2000 启动盘启动计算机。如果从 CD-ROM 启动,则在显示“按任意键从 CD 启动”的消息时,按键盘上的任意键。这将,就会启动 Windows 2000 Server 安装程序。

备注:在安装程序启动时,如果需要安装其他大容量存储设备的驱动程序,请按 F6 键。按屏幕提示指定准备安装的驱动程序的位置。

3.在“欢迎安装”屏幕上,按 ENTER 键。4.如果接受授权协议,请在“Windows 2000 授权协议”页面上按 F8 键。

备注:如果不同意 Windows 2000 授权协议,则按 ESC 键。安装程序随即退出。

5.在已有分区和未分区空间的列表中,使用箭头键选择一未分区空间选项,然后按 C 键。

6.在“创建分区的大小(MB)”框中,键入新建分区的大小,然后按 ENTER 键。

7.按 ENTER 键,在选定分区上安装 Windows 2000。8.使用箭头键选择所需的文件系统,然后按 ENTER 键。该分区被格式化。

备注:您稍后可以将文件系统为 FAT32 的分区转换为 NTFS 分区。

安装程序将复制 Windows 2000 Server 安装所需的文件,然后重新启动计算机。Windows 2000 Server 安装程序在“图形用户界面”(GUI)模式下继续安装。9.在“区域设置”页面上,单击下一步。

10.在名称 框中,键入您的姓名。在单位 框中,键入您的单位,然后单击下一步。

11.在产品密钥 框中,键入产品密钥,然后单击下一步。

12.在“授权模式”页面上,单击所需的授权模式,然后单击下一步。

13.在“计算机名”框中,键入希望用的计算机名。

备注:计算机名在网络上必须是唯一的。使用唯一且具描述性的计算机名很有帮助。

14.在“系统管员密码”框中,键入系统管理员密码。在“确认密码”框中键入同一密码,然后单击下一步。

备注:管理员帐户应使用增强密码。

15.在Windows 2000 组件 列表中,选中所需组件的复选框,然后单击下一步。

16.在“日期和时间设置”页面上,设置正确的日期、时间和时区,然后单击下一步。

17.在“网络设置”页面上,单击典型设置(如果尚未选中该设置),然后单击下一步。18.单击“不,此计算机不在网络上,或者在没有域的网络上”,然后单击下一步。

备注:稍后您可以从 Windows 的系统属性 对话框使用“网络标识向导”,将该计算机添加到域中。19.安装程序完成时,单击完成。Windows 重新启动。20.以管理员身份登录到 Windows。

21.使用“Windows 2000 配置服务器向导”配置该服务器。2)安装活动目录

1.启动Windows 2000 Server系统自动打开“Windows 2000配置服务器”窗口。

2.在左边的列表中单击Active Directory(活动目录)超级链接,并拖动右边的滚动条到底部。

3.单击“开始”超级链接,打开“ Active Directory安装向导”对话框。

4.单击“下一步”按钮,打开如图9-4所示的“域控制器类型”对话框,选择“新域的域控制器”单选按钮,使服务器成为新域中的第一个域控制器。如果网上已有域控制器,可选择“现有域的额外域控制器”单选按钮。

5.单击“下一步”按钮,打开 “创建目录树或子域”对话框,如果用户不想让新域成为现有域的子域,可选择“创建一个新的域目录树”单选按钮。如果用户希望新域成为现有域的子域,可选择“在现有域目录树中创建一个新的子域”单选按钮。这里,选择“创建一个新的域目录树”单选按钮。

6.单击“下一步”按钮,打开 “创建或加入目录林”对话框,如果所创建的域为单位的第一个域,或者希望所创建的新域独立于现有目录林,可选择“创建新的域或目录树”单选按钮。如果希望新的域目录树中的用户可访问现有域目录树中的资源,或希望现有域目录树中的用户访问新域目录树中的资源,可选择“将这个新的域目录树放入现有的目录林中”单选按钮。这里,选择“创建新的域目录树”单选按钮。

7.单击“下一步”按钮,打开 “新的域名”对话框,在“新域的DNS全名”文本框中输入新建域的DNS全名。

8.单击“下一步”按钮,打开 “NetBIOS域名”对话框,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。NetBIOS域名是供早期的Windows用户用来识别新域的。

9.单击“下一步”按钮,打开 “数据库和日志文件位置”对话框,在“数据库位置”文本框中输入保存数据库的位置,或者单击“浏览”按钮选择路径,在“日志位置”文本框中输入保存日志的位置或单击“浏览”按钮选择路径。注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。

10.单击“下一步”按钮,打开 “共享的系统卷”对话框,在Windows 2000中,Sys.vol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。在“文件夹位置”文本框中输入Sys.vol文件夹位置,或单击“浏览”按钮选择路径。

11.单击“下一步”按钮,如果用户没有配置名称为kbsoft.com的DNS服务器,则系统会提示用户配置DNS服务器,单击“确定”按钮,即可打开“配置DNS”对话框。

12.如果通过向导为新域安装和配置DNS服务器,选择“是,在这台计算机上安装和配置DNS(推荐)”单选按钮。如果要在安装活动目录之后再安装和配置DNS,可选择“否,我将自己安装并配置”单选按钮。13.单击“下一步”按钮,打开 “Windows NT 4.0 RAS服务器”对话框,如果希望减弱Windows NT 4.0 RAS的访问权限选择“是,减弱权限”单选按钮。如果不更改访问权限,选择“否,不要更改权限”单选按钮。

14.单击“下一步”按钮,打开“摘要”对话框,通过该对话框,用户可检查并确认选定的选项。

15.单击“下一步”按钮,系统开始配置活动目录,同时打开“正在配置Active Directory”对话框,显示配置过程。

16.经过几分钟之后,配置完成。同时,打开“完成” Active Directory安装向导”对话框,单击“完成”按钮,即完成活动目录的安装,重新启动计算机,活动目录即会生效。

3)安装DNS服务器

1.在Server 2000上单击“开始”→“设置”→“控制面板”选单,打开控制面板。

2.双击“添加/删除程序”,然后单击“添加/删除 Windows 组件”,出现“ Windows 组件向导”窗口。单击选中“网络服务”,然后单击“详细信息”,弹出“网络服务窗口”。

3.在“网络服务的子组件”中,选中“域名服务系统(DNS)”,单击“确定”,然后单击“下一步”,根据提示进行安装。

4.安装完成后重新启动系统。

4)安装DHCP服务器

1.依次点击“开始”-“设置”-“控制面板”-“添加/删除程序”-“添加/删除Windows组件”,打开相应的对话框。2.用鼠标点击选中对话框中“组件”列表框中的“网络服务”一项,单击“详细信息”按钮,弹出带有其中具体内容的对话框。

3.在对话框“网络服务的子组件”列表框中勾选“动态主机配置协议(DHCP)一项后,单击”确定“按钮,根据系统提示放人Windows2000安装光盘,系统将从Windows2000安装光盘复制所需的程序。

4.复制结束后,按照系统提示要求重新启动计算机。在”开始_程序_管理工具“的下级菜单中将会出现”DHCP“一项,说明DHCP安装成功。

5)安装IIS 单击“开始”——设置——控制面板——添加删除程序——添加/删除windows组件——选中“Internet信息服务(IIS)”——详细信息,在“Internet信息服务管理器”和“文件传输协议(FTP)服务器”前的复选框打勾,单击“确定”,安装IIS。

IIS的测试方法:在浏览器的地址栏依次输入http://127.0.0.1和http://localhost,当出现微软的信息表示安装正确。

6)创建WEB服务器 1.在IIS服务器上,单击开始——程序——管理工具,选“Internet服务管理器”打开Internet服务控制台。2.右键单击服务器项目,单击新建——Web站点,进入“Web站点创建向导”对话框,单击“下一步”按钮 3.在“说明”中输入有关说明,单击“下一步”按钮 4.单击“输入Web站点使用的IP地址”,选择Web站点使用的IP地址(192.168.1.2),单击“下一步”按钮。5.在“路径”处输入Web站点主目录所在的物理地址(D:Web),单击“下一步”按钮。

6.设置用户对主目录的访问权限,单击“下一步”按钮后单击“完成”按钮。

7.在主目录下创建文件index.htm 8.在客户端计算机上打开浏览器,地址栏输入http://服务器IP/,出现index.htm的内容,表明Web站点创建成功。9.注册公司域名(),划出一个磁盘,在该磁盘中建立宿主目录,将用户所有资料存放在宿主目录中,同时备份。

7)创建FTP服务器

1.在Internet服务控制台右键单击“Server”,单击新建——FTP站点,进入FTP站点创建向导对话框。2.单击“下一步”,在“说明”处输入FTP站点描述。3.单击“下一步”,在“IP地址”处选此FTP站点的IP地址(192.168.1.2)4.单击“下一步”,输入主目录的路径(E:FTP)5.单击“下一步”,设置用户对此FTP站点的访问权限。6.单击“下一步”按钮后单击“完成”按钮

7.右键单击“我的FTP站点”,选择“浏览”看到主目录里德文件,表明FTP站点创建成功。

8)打印服务

1.首先安装一个网络打印机的驱动,就是打印服务器应用程序,安装过程中会自动搜素网络上的打印机。在这之前你应该设置打印服务器的IP地址与你电脑在同一个网段的。2.安装好打印服务器软件后,需要在主机上添加打印机,打印类型选择 连接到次计算机的本地打印机,不要自动检测。3.出现使用下列端口后,下来选择你的打印服务器的那个Network port.4.安装打印机的驱动,注意这是打印机本身的驱动,不是打印服务器那个驱动,安装好打印驱动后,以后就是下一步的操作了。

单击开始,然后单击“打印机和传真机”。在文件 菜单上,单击服务器属性。

使用下列任意方法(根据需要)都可配置您想要的选项:

配置打印机的端口设置: 单击端口 选项卡。

要配置端口,请在“这台服务器上的端口”框中单击您要配置的端口,然后单击配置端口。在传输重试 框中键入秒数(如果打印机失去响应达到此秒数,您就会得到通知),然后单击确定。

要添加新端口,请单击添加端口,然后在“可用端口类型”框中单击您要添加的端口类型,然后单击新端口。在“输入端口名称”框中键入您要指定给新端口的名称,然后单击确定。

要删除端口,请在“这台服务器上的端口”框中单击您要删除的端口,单击删除端口,然后单击是,确认删除。添加、删除或重新安装当前打印机驱动程序:

单击驱动程序 选项卡。

在“安装的打印机驱动程序”框中单击您要修改的驱动程序,然后单击添加、删除,或重新安装(根据需要)。

按照屏幕上显示的说明添加、删除或重新安装该打印机驱动程序。

打开或关闭打印机通知:

单击高级 选项卡,然后单击“远程文档打印完成时发出通知”复选框,将其选中或清除。

单击高级 选项卡。单击您要的记录后台打印选项(或多个选项)旁边的复选框,将其选中或清除。单击确定。9)监控措施

采用网络幽狗对公司整个局域网进行监控。

它可以仅通过局域网中任意一台主机的安装,达到监控整个局域网的目的。不需要在被监视和被管理电脑上安装任何软件,不需要HUB(集线器),也不需要镜像交换机,可以在任何普通交换机下任何一台安装。后续工作:

1)注册域名

注册域名遵循”先申请先注册"的原则。

1、与注册服务机构签订在线(或书面)域名注册协议。申请者应当在域名注册协议中保证:遵守有关互联网络的法律和规定;遵守《中国互联网络域名管理办法》以及主管部门的其他相关规定;遵守中国互联网络信息中心制定的域名注册实施细则、域名争议解决办法等相关规定,以及修订后的版本;提交的域名注册信息真实、准确、完整。

2、填写域名注册申请表。

2)站点上传与发布

1、申请网站域名和空间()

2、上传文件(利用Dreamweaver 8自带的上传功能)

(1)选择菜单中的【站点】/【管理站点】命令,打开管理站点对话框。

(2)在对话框中单击【编辑】按钮,打开【综合网站的站点定义为】对话框,在对话框中选择【高级】选项卡

(3)在对话框中选择【远程信息】选项,单击【访问】下拉按钮,在弹出的下拉菜单中选择FTP。

3)站点推广(1)注册到搜索引擎(2)传统媒体广告(3)专业论坛宣传(4)直接跟客户宣传(5)不断维护更新网站(6)网络广告(7)公司印刷品(8)发布信息推广

四、安全策略

1)防火墙策略

在实际构建防火墙的工作中一般运用多策略,多部件组合的方法.简单防火墙采用商用带有数据包过滤功能的路由器,进行分组过滤.放置在和企业网络之间的分组过滤路由器.屏蔽主机防火墙是由一台主机和一个屏蔽路由器构成.主机连接企业内部网络,路由器在和内部网络之间,路由器负责数据包的过滤以及对主机某些端口屏蔽.屏蔽子网指在屏蔽主机结构中,主机后端再加入一台路由器,保护子网络安全,这样使子网络安全性进一步提高双宿主主机防火墙是在企业内部网络和间设置一个主机,安装两个网络接口,屏蔽掉协议的直接传输,内部网络不能直接和传输存在问题.由于防火墙只是一种静态的安全技术,需要人工实施与维护,相对入侵时间的随机性发生,不能完全做到阻止入侵者的攻击.主要表现在:不能阻止来自内部网络不法用户的入侵;外部入侵者通过扫描路由器可以找到防火墙背后的入口,绕过防火墙进行入侵;由于防火墙性能的问题不能实时进行入侵检测;不能防止病毒的侵入;不能解决自身的安全问题.防火墙安全性能的提高将降低网络的运行速

度.因此单一的防火墙技术只能在相对的时期保证网络的安全,这就要求网络管理部门不断的维护,调整,升级防火墙的安全策略.同时,建立和完善网络的监测检测技术.2)网络监测与检测策略

防火墙安全技术是处于被动的保护网络的安全,而实时监测与检测技术是主动保护自身的安全技术机制.从安全技术层面为网络管理部门提供了进一步实施安全管理和维护的手段.既能防范来自外部的非法入侵又能防范来自内部的恶性破坏

以及人为的误操作.采用相应保护手段保护网络系统,同时可以分析,跟踪,切断连接,保留证据等,控制网络的用户运行保护网络的安全.检测系统与检测方法检测系统分别是基于主机和基于网络的系统.基于主机的检测系统主要用于监控网络上用户的运行,此种技术已经广泛的用于网络操作系统,其检测方法与运行全部集成在网络操作系统中.实时检测网络中的连接,系统日志检查等,在网络服务器操作系统中为管理员提供了相应安全策略和保护方法.基于网络的系统主要用于实时监测关键路径上的数据流量,代理软件在局域网网络中监测数据流.基于路由器检测系统主要用于保护网络的基础设施,确保计算机网络之间连接安全.主机检测系统主要作用是通过网络系统实时监测每一个用户的使用情况,判断出非法入侵的事件,系统对不同入侵行为采用相应保护措施,由于运行检测系统需要大量的系统资源,因此,服务器主机一定要选硬件性能很好的计算机服务器.基于网络的检测由于只能在网络内进行监视,因此,在局域网网段部署检测系统是很方便的.检测方法主要基于行为和基于知识的入侵.基于行为入侵检测方法是根据网络用户的行为或者资源使用情况来判断是否入侵,即异常检测一般采用概率统计的方法.基于知识的入侵检测方法是根据已知的攻击方法模型建立检测

模式,通过判断来发现是否发生入侵,即违规检测.检测功能一个检测系统的基本功能必须能够保证对现有已知的入侵行为进行发现处理,同时要为系统管理

人员提供简捷的配置方法,完善的操作功能.能够做到:监视系统及用户的运行状态,检查用户权限;检查系统漏洞,提示系统管理人员;分析,统计用户的行为规律;系统文件与数据的一致性校验;对检测到的异常行为进行报警,保护处理;操作系统的审计管理.检测系统的数据报告将作为安全策略制定的基本依据之一.3)数据加密策略

数据加密是对网络中传输的数据进行加密,到达目的地后再解密还原为原始数据,目的是防止非法用户截获后盗用信息。加密是保护数据安全的重要手段。加密的作用是保障信息被人截获后不能读懂其含义。防止计算机网络病毒,安装网络防病毒系统。

五、后期维护

(1)网站内容的维护和更新

网站的信息内容应该适时的更新,如果现在客户访问企业的网站看到的是企业去年的新闻或者说客户在秋天看到新春快乐的网站祝贺语,那么他们对企业的印象肯定大打折扣。因此注意适时更新内容是相当重要的。在网站栏目设置上,也最好将一些可以定期更新的栏目如企业新闻等放在首页上,使首页的更新频率更高些。(2)网站服务与回馈工作要跟上

企业应设专人或专门的岗位从事网站的服务和回馈处理。客户向企业网站提交的各种回馈表单、购买的商品、发到企业邮箱中的电子邮件、在企业留言板上的留言等等,企业如果没有及时处理和跟进,不但丧失了机会,还造成很坏的影响,以致客户不会再相信你的网站。(3)网上推广与营销不可缺少

要让更多的人知道你的网站,了解你的企业就要在网上进行推广。网上推广的手段很多,大多数是免费的。主要的推广手段包括搜索引擎注册、注册加入行业网站、邮件宣传、论坛留言、新闻组、友情连接、互换广告条、B2B站点发布信息等。除了网上的推广外,还有很多网上与网下结合的渠道。比如将网址和企业的商标一起使用,通过产品、信笺、名片、公司资料等途径可以很快地将企业的网站告知你的客户,也方便他们从网上了解企业的最新动态。(4)不断完善网站系统,提供更好的服务

企业初始建网站一般投入较小,功能也不是很强。随着业务的发展,网站的功能也应该不断完善以满足顾客的需要,此时使用集成度高的电子商务应用系统可以更好的实现网上业务的管理和开展,从而将企业的电子商务带向更高的阶段,也将取得更大的收获。

公司网络营销策划方案 篇5

一、公司简介

本公司以“与绿色同行,以自然为本”为企业宗旨,号召广大消费者热爱大自然,保护环境,坚持可持续发展的战略,倡导低污染的生活方式。

本公司以生产绿色产品为主(包括绿色食品,绿色日用品等环保产品),企业创建于2000年1月,产品一经推出市场就受到广大消费者的好评。时至今日,本公司已建立了自己的品牌,使产品畅销全国,并通过ISO90001国际质量体系等多家国际组织的认证。公司曾多次获得政府组织的表彰和奖励,并于近期计划投巨资引进国际领先的生产技术和设备,争取使产品早日走出国门,占领国际市场。公司已经初具规模,已跻身民营企业百强的行列,拥有多项具有自主知识产权的产品,能完全满足不同客户的需求。公司拥有完全属于自己的生产基地和原料供应地,并与多家科研机构建立了良好的合作关系,前景乐观,并计划于2016年在香港股票交易市场成功上市,使自身业绩能再上一层楼。

二、公司目标

1.财务目标今年(200x年),力争销售收入达到1亿元,利润比上年番一番(达到3000万元)。

2.市场营销目标市场覆盖面扩展到国际,力图打造国际品牌。

三、市场营销策略

1、目标市场中高收入家庭。

2.产品定位质量最佳和多品种,外包装采用国际绿色包装的4r策略。

3.价格价格稍高于同类传统产品。

4.销售渠道重点放在大城市消费水平高的大商场,建立公司自己的销售渠道,以“绿色”为主。

5.销售人员对销售人员的招聘男女比例为2:1,建立自己的培训中心,对销售人员实行培训上岗,采用全国账户管理系统。

6.服务建立一流的服务水平,服务过程标准化,网络化。

7.广告前期开展一个大规模、高密集度、多方位、网络化的广告宣传活动。突出产品的特色,突出企业的形象并兼顾一定的医疗与环保知识。

8.促销在网上进行产品促销,节假日进行价格优惠,用考核销售人员销售业绩的方法,促使销售人员大力推销。

9.研究开发开发绿色资源,着重开发无公害、养护型产品。

10.营销研究调查消费者对此类产品的选择过程和产品的改进方案。

四、网络营销战略

经过精心策划,公司首次注册了二个国际顶级域名,建立了中国“与绿色同行”网网站,在网站中全面介绍公司的销售产品业务和服务内容,详细介绍各种产品。紧接着逐步在搜狐、雅虎等著名搜索引擎中登记,并以网络广告为主,辅以报纸、电视、广播和印刷品广告,扩大在全国的影响,再结合网络通信,增加全国各地综合网站的友情连接。

五、网络营销的顾客服务

通过实施交互式营销策略,提供满意的顾客服务。主要工具有电子邮件、电子论坛,常见问题解答等。

六、管理:

(一)、网络营销战略的实施:

制定了良好的发展战略,接下来就需要有可行的推进计划保证其实施,我们可按下列步骤操作执行:

1.确定负责部门、人员、职能及营销预算:

网络营销属营销工作,一般由营销部门负责,在营销副总经理领导下工作。一般应设立专门部门或工作小组,成员由网络营销人员和网络技术人员组成,即使是工作初期考虑精简,也应保证有专人负责,工作初期调查、规划、协调、组织,任务繁重,兼职很难保证工作的完成。

2.专职网络营销人员职责应包括:

(1)综合公司各部门意见,制定网站构建计划,并领导实施网站建设。

(2)网站日常维护、监督及管理。

(3)网站推广计划的制定与实施。

(4)网上反馈信息管理。

(5)独立开展网上营销活动。

(6)对公司其他部门实施网上营销支持。

(7)网上信息资源收集及管理,对公司网络资源应用提供指导。

3.在网络营销费用方面我们将确保最大可能的节约,但我们仍需对可能的投入有所估计,我们的营销预算主要来自于:

(1)人员工资

(2)硬件费用:如计算机添置

(3)软件费用:如空间租用、网页制作、web程序开发、数据库开发

(4)其他:如上网费、网络广告费等

(二)、综合各部门意见,构建网站交互平台

公司网站作为网络营销的主要载体,其自身的好坏直接影响网络营销的水平,同时网站也并非仅为营销功能,还包括企业形象展示、客户服务、公司管理及文化建设、合作企业交流等等功能,只有在广泛集合公司各方面意见的前提下才能逐步建立起满足要求的网站平台。

构建网站应注意网站应有如下功能:

(1)信息丰富:信息量太低是目前公司网站的通病;

(2)美观与实用适度统一:以实用为主,兼顾视觉效果;

(3)功能强大:只有具备相应的功能,才能满足公司各部门要求。

(4)网站人性化:以客户角度出发而非以本企业为中心

(5)交互功能:力求增加访问者参与机会,实现在线交互。

(三)、制定网站推广方案并实施

具备了一个好的网站平台,接着应实行网站推广。网站推广的过程同时也是品牌及产品推广的过程。

1.制定网站推广计划应考虑的因素有:

(1)本公司产品的潜在用户范围;

(2)分清楚本公司产品的最终使用者、购买决策者及购买影响者各有何特点,他们的上网习惯如何;

(3)我们应该主要向谁做推广;

(4)我们以怎样的方式向其推广效果更佳;

(5)是否需借助传统媒体,如何借助;

(6)我们竞争对手的推广手段如何;

(7)如何保持较低的宣传成本。

2.我们可以借助的手段:

(1)搜索引擎登录;

(2)网站间交换连接;

(3)建立邮件列表,运用邮件推广;

(4)通过网上论坛、bbs进行宣传;

(5)通过新闻组进行宣传;

(6)在公司名片等对外资料中标明网址;

(7)在公司所有对外广告中添加网址宣传;

(8)借助传统媒体进行适当宣传。

七、网络营销效果评估及改进

网站推广之后我们的工作完成了一个阶段,我们将获得较多的网上反馈,借此我们应进行网络营销效果的初步评估,以使工作迈上一个新的台阶。

1.评估内容包括:

(1)公司网站建设是否成功,有哪些不足;

(2)网站推广是否有效;

(3)网上客户参与度如何?分析原因;

(4)潜在客户及现有客户对我网上营销的接受程度如何;

(5)公司对网上反馈信息的处理是否积极有效;

(6)公司各部门对网络营销的配合是否高效。

2.评估指标主要有:

网站访问人数、访问者来源地、访问频率、逗留时间、反馈信件数、反馈内容、所提意见等等。

网络营销具有信息搜索功能、信息发布功能、市场调研功能、销售促进功能、网上销售功能、网站推广功能、客户服务功能、客户关系管理等功能。

网络营销的有效运用,将可对公司其他部门的运行产生积极影响,同时也影响到公司的整体运营管理。作为网络信息条件经营方式的探索,它将极大推动公司走向新经济的步伐。它将发挥如下作用:网络营销可以使营销人员主动、积极地获取产品、厂家、价格等有用信息。

通过网络发布产品供销信息营销人员,可主动跟踪,及时回复,提高信息发布效率,使企业更方便地与客户沟通,提高客服水平。公司还可以使用网上促销手段使网上与网下销售相结合,共同实现销售促进。

网络营销可以为建立和稳定顾客关系,提高顾客满意度和忠诚度提供更为有效的手段。

促进公司内部信息化建设,加快企业电子商务准备,完善公司管理信息系统,提高公司管理的质量与效率,提高员工素质,培养电子商务人才。

这些变化将影响公司现有的生产组织形式、销售方式、开发方式、管理方式等等,推动公司进行经营方式的战略性转型。

班级:10经管系商代一

姓名:苑晓霞

滨州市广电网络双向改造方案 篇6

鉴于滨州广电中心机房“A (广播数字节目平台) +B (提供双向交互的多种格式的内容平台CNTV) ”的资源建设方案, 以及当前基于IP协议传输普遍性与趋于主流发展的巨大前景, 滨州广电在原先860 Mbit/s带宽RF传输的基础上, 需要另外搭建一套基于IP架构的高速城域网, 以满足RF高清互动机顶盒信号回传与IPTV机顶盒互动业务的开展。

1 网络双向化改造总体思路

网络双向化改造总体思路包括:1) 依托现有的网络资源, 充分利用和保护现有的线路、设备等已有投资。2) 选用的技术符合未来的发展方向和潮流, 避免走弯路。3) 网络层次明晰, 易于扩展, 弹性较高, 适合积木式搭建。4) 系统稳定可靠, 投资额度可控, 整个系统的性价比高。5) 通过网络建设培养出一批业务娴熟、技艺精湛的数据通信专家, 逐步建立起一个成熟的技术队伍。

2 双向IP网络建设模型

由于本次建设的双向IP网络将要承载的未来多种业务, 包括Internet接入服务、机顶盒双向互动业务、大客户专线租用业务、其他宽带增值业务等, 因此在网络建设规划之初就应该充分考虑到不同业务对网络各项指标的需求, 确保网络的基本架构能够满足未来各项业务的开展, 尽可能减少后期对网络总体结构的调整。另外, 整体网络结构应该按照统一的模块化设计思路来建设, 方便在业务大幅度增长时扩充系统服务能力, 满足更长时期的用户需求。

鉴于以上考虑, 建议将整个网络规划为多层结构, 各类应用根据其不同的服务要求承载在不同的网络层次上, 底层服务相对于上层应用实现透明传送, 可以大大简化不同业务类型的组织分类。在分层结构的基础上, 每个区县分前端, 每个小区接入站点乃至每栋楼宇的接入网络均按照实际情况构建一到多个统一的建设模板, 使整个网络建设过程能够快速被复制, 统一管理。

按照网络应用需求, 将整个网络分为传输层、汇聚层、分配层和接入层, 针对Internet接入、机顶盒双向互动、大客户专线服务、数字电视信号分配、宽带增值业务等不同业务类型分别设计了其业务入口和服务模型, 具体的结构如图1所示。

3 核心传输层建设

3.1 业务需求

整个网络建设的核心应该是一个高性能、高可靠、易管理、多业务功能的透明传输平台, 该平台直接搭建在骨干光纤网络之上, 可以根据需要提供不同类型的业务通道, 可以随着应用和业务的增加进行扩充, 具有完善的自愈保护功能。

按照一般要求, 核心传输层提供分前端之间的业务互联, 根据业务类型的不同可以为各个分前端到总前端之间提供一个或多个透明GE链路。

3.2 技术选择

根据业务需求和滨州网络实际情况, 综合考虑到未来业务容量, 业务类型, 综合投资等因素, 滨州广电采用了烽火的多业务平台CESP系统作为核心骨干传输, 该业务平台提供了10 Gbit/s级别的骨干传输带宽, 配备了高密度的GE级别业务端口, 可以根据需要提供不同QoS等级的业务通道, 具备完善的OAM管理功能。

3.3 具体配置

滨州市到县之间已经建立了一个10 Gbit/s的环网平台, 在此基础上在城区3个机房间再建设一个独立的骨干环, 专门用于承载市区内部的业务, 同时两环在中心机房相交, 实现市县之间业务的交换 (见图2) 。

整个环网上, 每个节点都作为未来业务开展的一个汇聚核心, 环网上所有业务均采用QinQ方式, 地理位置和业务大类的区分在进入CESP网络时附加一层外层VLAN标记, CESP网络根据外层VLAN标记来调度数据流向并进行环网资源分配, 确保不同业务之间严格区分其通信路径和通信等级。

4 汇聚层建设

汇聚层主要用于在普遍服务的情况下对大量用户的业务端口进行收敛汇聚, 用户的业务请求一般要通过汇聚层设备进行转发, 整个网络在汇聚层以下为二层通信, 在汇聚层以上则根据不同的地址段实现三层路由转发。

4.1 功能需求

针对Internet接入服务, 由于用户认证的需要, 所有用户的请求需要直接和认证BAS通信, 因此BAS事实上就是该服务的汇聚设备, 根据用户量的不同, 可以采用先集中后分布的建设方案来延缓投资进度, 尽可能保证投资收益的及时实现。

针对机顶盒的双向业务, 由于该服务针对的用户数量庞大, 采用在每个分前端安装高性能路由器或三层交换机作为机顶盒业务的汇聚, 汇聚路由器可根据不同的片区VLAN划分多个子网, 机顶盒与中心服务器, 机顶盒与机顶盒之间的通信均通过汇聚层路由交换设备进行转发, 可以减小广播流量, 提高通信效率。

大客户一般采用透明专线租用的模式, 因此大客户的汇聚一般在其中心实现, 不需要运营商提供额外服务。

4.2 设备选型

汇聚层设备应该支持大容量的三层业务转发, 同时支持二层或者三层的MPLS业务。根据滨州现有设备情况, 部分区县采用华为S9300交换机或烽火S4600系列交换机。交换机配置了高密度千兆板卡分别与传输设备和OLT相连。

每个站点还规划配置千兆级别的三层交换机1台, 其用途主要用于内部业务汇聚, 可直接接入到CESP平台中去, 通过独立的数据通道实现全市的通信, 确保其中诸如财务、OSS用户信息等敏感数据的安全, 如图3所示。

4.3 具体配置

每个站点配备烽火S4610高性能路由交换机1台, 该交换机与CESP传输节点设备之间采用n×GE连接, 相应的接口启用指定的VLAN通道实现与核心机房的连接。下联端口与OLT设备采用n×GE连接, 下联端口根据所覆盖小区数量划分多个子接口, 每个子接口划分为1个IP子网, 子网掩码采用24位。

汇聚交换机由于主要实现机顶盒业务汇聚, 同时规划机顶盒业务采用DHCP+的认证方式, 因此为实现机顶盒IP地址的自动分配, 汇聚交换机需要对全部端口打开DHCP Relay功能, 确保DHCP请求能到达DHCP服务器。

除机顶盒视频数据流汇聚外, 该交换机还拟承担大客户Internet专线业务的汇聚, 针对大客户专线分配独立的地址段。

5 分配网建设

目前随着PON系统的大量应用, 相关的器件和设备价格大幅度下降, 在城域范围内PON分配网络的优势越来越大, 目前主流的PON组网模式包括EP-ON (GEPON) , GPON, APON等, 市场占有率最高的目前来看为EPON产品, GPON也有着良好的发展趋势。

5.1 方案选型

鉴于目前实际的市场情况, 一段时间内EPON (GEPON) 仍然是发展的主流, 因此在此选用GEPON相关产品作为光无源分配系统的首选方案。

目前GEPON产品一般可以实现1∶32或1∶64分光比例, 由于滨州广电目前各分前端机房到光节点的光纤设计大多采用星型结构, 因此光纤资源还是非常充足的。同时, 城区范围内基本上能保证光纤距离在10 km以内, 因此初期业务不多的情况下, 城区范围可以考虑采用1∶64分光, 乡镇机房由于距离较远, 可以根据实际情况经过计算后选定合适的分光比, 特殊远距离的乡镇可以考虑通过千兆光纤采用拉远布置盒式OLT的方案覆盖。

5.2 设备配置

每个分前端可配备1台机框式OLT, 烽火C15000可支持16PON口的板卡, 具有非常高的端口密度, 每块板卡固化配置4个GE上联端口, 可根据实际需要将两个上联端口上行至M8416E, 实现宽带用户和专网客户透明传输到中心。剩余2个GE端口连接至汇聚交换机S4610, 实现机顶盒多页业务数据的本地汇聚终结。

6 接入网建设

本文中的接入网特指广电双向业务网络的入户部分, 随着光缆及光接线端子的价格降低, 滨州广电在新建小区优先采用了FTTH方式布线。在未能实现FTTH的地方, 采用了PON+EoC方式来传输以太信号, 从楼头或楼道混入原来的RF信号。

摘要:较详细地阐述了滨州市有线网络双向化改造的背景、总体思路和网络建设模型。重点介绍了其核心传输层、汇聚层、分配网和接入网的建设情况。为市公司市区及县区分公司的双向网络的规划、建设和管理提供参考依据。

注:本文为网友上传,旨在传播知识,不代表本站观点,与本站立场无关。若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:iwenmi@163.com

上一篇:有关于职场礼仪学习下一篇:大学 部长申请书

付费复制
期刊天下网10年专业运营,值得您的信赖

限时特价:7.98元/篇

原价:20元
微信支付
已付款请点这里联系客服
欢迎使用微信支付
扫一扫微信支付
微信支付:
支付成功
已获得文章复制权限
确定
常见问题