分公司网络建设方案

2024-06-01

分公司网络建设方案(通用8篇)

分公司网络建设方案 篇1

1.方案概述及技术解决方案

1.1.项目背景

杭州信雅达数码科技有限公司(Sunyard Digital Technology Co.Ltd.)是一家专业从事跨行金融支付、银行审计和小贷产品开发、销售和技术服务的软件企业。在成长的道路上,我们获得过一些荣誉:“浙江省高新技术企业”、“浙江省软件企业”,“杭州市高新技术企业研发中心”,并获得三十多项自主知识产权的软件著作权,多个项目被列为“杭州市重大科技创新项目”。

我们一直致力于自主产权软件的开发和服务。在金融行业,我们拥有广泛的用户群,产品已在中国人民银行、各大股份制商业银行和各地商业银行等上百家用户得到广泛应用。我们自主研发的核心软件产品“区域跨行支付服务平台”、“国库业务处理系统”、“银行审计系统”等产品在国内处于领先地位。同时,我们具备先进、齐全的用于信息系统开发和集成的设备环境。

秉承信雅达“帮助客户成功、帮助员工成功”、“实现公司和员工的同步发展”的理念,我们坚持以人为本,尊重人才,注重员工的培养与发展。公司搭建了先进的人力资源管理平台,吸收、培养、激励、稳定优秀人才,并通过人员的合理配置和使用,服务于企业的战略目标,实现了员工与企业的共同成长。公司凝聚了一批来自海内外,善于学习核心人才。

随着公司不断的发展,原有网络已经无法满足员工和办公人员的需求,具体体现: 1:公司整体网络速率较慢

2:内部服务器与办公设备IP地址分配混乱 3:内网访问速率缓慢

4:随着公司发展壮大,原有IP地址无法1对1的分配给员工,导致员工内部IP地址冲突

5:发现ARP等病毒攻击,无法找到源头地址 1.2.方案概述

公司网络建设由三层交换机,办公区域二层接入交换机和服务器区域二层接入交换机,楼层无线AP组成,为公司建立一套高速,可靠,安全的网络链路,并且各个设备采用双冗余热备方式部署,把单点故障风险降到最小。

三层交换机做为上联,通过电信专线接入,做为核心交换机,用来做数据转发与处理,来保证公司整体业务的实时性,稳定性,安全性,办公区域二层交换机用于日常行政与办公人员使用,来保证日常办公人员的工作高效性,服务器区域二层交换机用于公司整体开发服务器使用,从而保证开发人员到开发服务器之间建立一条高速,高效的网络链路,并且使用楼层无线AP做为平时公司员工和客户的需求及访问资源等需求。

1.3.技术解决方案

公司目前网络较为简单,而且办公区域和服务器区域都混在同个交换机之上,及易造成病毒攻击,IP混乱,IP地址不够等现像。

这次网络升级,我们通过电信专线接入,上联部署两台核心交换机(核心A,核心B),两台互为热备方式,在两台核心交换机配置四个区域分别为:办公区域A,办公区域B,服务器区域,无线区域,并且部署热备技术在两台核心交换机,互为冗余,在每个区域下部署HSRP虚拟地址技术,防止四个区域单点故障,即使核心交换机其中一台宕机,都不会影响公司整体网络的数据传输和丢包。在核心交换机下联四个接入交换机,做为办公区域A,B,服务器区域和无线区域的接入交换机,在办公区域A和办公区域B,我们分别接入办公人员PC和开发人员PC,在服务器区域我们接入服务器及开发PC终端,并且办公区域能访问服务器区域,使开发人员能快速有效的访问到服务器资源,在无线区域,我们部署无线AP,使外来客户能享受到更方便快捷的网络。

在PC和服务器的管理上,使用固定IP,并且通过核心交换机来部署IP地址与MAC地址的绑定,从而有效管理到PC机和服务器的IP地址。

1.4.网络拓扑结构

具体拓扑如下:

2.设备选型及预算

2.1.设备选型原则

2.1.1.网络安全

公司网络安全的目标是保证网络的可靠性,防止窃密和非法访问,并能支持7×24小时不间断运行,要求如下:

公司网络安全应采用高可靠性的网络,网络结构设计中应支持热备冗余等措施保证不间断运行,即网络设备和线路不应具有单点故障,可用性指标应大于99.9%。对于关键网络设备,应支持联机更换。

2.1.2.数据安全

1.数据传输安全 公司业务应保证各节点之间数据传输的可靠性、完整性、保密性。可靠性指数据来源合法、不重不丢、防止假冒和伪造;完整性指数据无法篡改;保密性指防止重要数据的失密和窃密,禁止无关人员查看。数据传输时可考虑数字加密、数字证书等技术,以增强系统的安全性。

2.数据存储安全

业务数据存储安全的目标是保证数据存放时的可靠性、完整性、保密性。为此,系统应采取以下措施:

◆ 业务数据无论是数据库或者文件形式保存的,均应采取完备的用户权限策略避免非法访问。

◆ 系统应保证数据存储的高度可靠性,应用系统应支持磁盘阵列、磁盘镜像等数据冗余技术,防止数据损坏和丢失。

◆ 系统应提供完整和方便的数据备份策略,保证数据损坏时及时恢复。数据备份策略应支持以介质方式备份每工作日的业务数据和日志,并应按规定期限妥善保管。备份介质应异地存放,避免损坏。

◆业务数据应至少保存30天;系统可灵活设置保存期限,自动删除超过保存期限的业务数据。

◆ 对于保存期限内的业务数据,系统应提供灵活的历史数据查询功能;对于保留期限外的业务数据,系统可方便地进行备份、恢复和查询。

2.1.3.根据以上安全性考虑,建议使用以下设备 2.1.4.三层核心交换机Cisco WS-3560X-48T-E 2.1.5.二层办公区域接入交换机Cisco WS-3560X-48T-S 2.1.6.服务器区域接入交换机Cisco WS-3560X-48T-S 2.1.7.无线AP区域Cisco AIR-CAP1602I-C-K9

分公司网络建设方案 篇2

明珠网络有限公司是一家专业从事网络、存储产品代理销售和信息项目整体方案解决的国家二级系统集成商,公司地址在广州,随着办公信息化、自动化的需求,各部门间为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建一个完善的企业办公局域网。

2 需求概况

2.1 公司组织结构和管理模式及相关业务概况

公司组织结构如下:

1)财务部

2)工程部

3)销售部

4)行政部

5)人事部

6)董事会

2.2 网络系统的整体规划

2.2.1 网络规模

建设适合大中企业的互连接入网络。

1)需要CISCO 6509交换机1台、二层交换机7台、服务器6台、客户机60台、1块FWSM防火墙模块、1块VPN模块等。

2)公司所有员工通过6509交换机能接入并访问互联网。

3)公司的计算机以部门为单位实现隔离。

4)公司出差员工通过VPN访问公司内部网络。

5)公司构建FTP、DHCP、WEB、DNS、BBS、E—MAIL、财务管理系统、人事管理系统、视频会议等服务器。

2.2.2 网络设备

设备选型应满足以下几个条件:

1)设备满足未来3~5年用户需求的变化。

2)由国内外知名厂商生产,技术指标先进,采用模块化设计结构。

3)综合考虑用户需求并符合经济性、适用性原则。

4)至少支持100Mbps以太网端口。

5)网络系统的总存储量、各客户机的存储量以及相应内存容量等应考虑一定的冗余度。

2.3 系统需求概况

2.3.1 系统管理

互联网系统是公司跟外界的一条重要信息交互通道,要求具有快速高效以及运行稳定的特点,同时,要对员工用户帐户进行相应的控制和管理,并提供完善的日志功能。

1)用户安全、帐户管理

2)用户权限管理

3)网络访问控制

4)事件日志

2.3.2 相关系统软件及应用软件的选择原则

1)主流操作系统:Red Hat Enterprise Linux 5和Windows Server 2003。

2)使用Windows Server 2003构建以下服务:WEB、FTP、邮件服务器、财务管理系统、人事管理系统、视频会议等服务器。

3)使用Linux构建以下服务:BBS、DNS、DHCP等。

2.3.3 工程投资

表1是部分硬件及软件产品的清单和报价。

3 项目设计原则

根据本网络系统的特点和用户要求,我们的设计原则是:

1)可靠性──系统具备网络诊断、测试和在线故障恢复能力,关键设备、线路能做到实时备份和自动故障切换。

合计:222500元人民币

2)标准化──网络技术发展迅速,不能盲目求新,必须以符合国际标准为准则,选择技术已经成熟、标准化的产品,这是保护投资、易于维护的基础。

3)扩展能力──充分考虑到目前的业务需求和今后长时间内业务发展的需要,系统可方便地实现升级。当将来采用新技术(如ATM)时原有设备能继续使用,只需增加有限的模块和设备,保护原来的投资。而且,中国港湾建设总公司有些业务部门应用系统的研制开发,可能会安排在本系统之后,将来随着业务的发展,还可能有新的业务部门出现,本系统应该能够适应和容纳这种变化。

4)开放性──网络体系结构与系统应用各自独立,与服务器、工作站的操作模式无关,支持各种通讯协议,各种数据库和客户机/服务器以及Internet/Intranet的应用,并能方便地和其它机构、企业的主机和网络互连通讯。

5)灵活性──拓扑结构必须灵活,便于进行网络的管理和调整。

6)可维护性──网络系统便于管理和维护,配置功能强大的网络管理系统,实现集中维护和检测。

7)严密的安全控制和保密性能──系统提供必要的安全保护手段,防止由于操作人员的失误以及系统的意外故障而造成数据丢失或破坏;同时能防止系统外部的侵入和操作人员的非法操作,系统的信息安全性要求达到C2级标准。

8)经济性──一次性投资,长年受益,维护费用低,使整体性价比达到最优。

9)先进性──支持任务优先级的划分,具有适当的多媒体应用支持。

10)工程建设按照相关国家标准实施。

4 项目设计方案

4.1 网络拓扑图

系统网络拓扑图如图1所示。

4.2 项目设计方案具体描述

网络的主要结构是以一台CISCO W-C6509-E的高端交换机为核心,安装在办公楼的主机房,为了保证系统的高可靠性,我们采用主交换机机箱冗余电源,避免了电源单点故障造成的系统瘫痪,因为电源模块故障是设备故障发生率最高的部分。6509具有9个模块插槽,其中1个槽用来插千兆引擎模块(WS-X6K-SUP1A-MSFC),用来管理整个交换机,并作数据包的路由和转发,该模块可以实现冗余热备份(支持HSRP),实现系统更高的可靠性。1个槽用来插12口千兆以太网模块,用于连接各个部门交换机。1个槽用来插防火墙模块,用来保证整个网络的安全性。1个槽用来插IP安全(IPSec)VPN模块,便于外出办公人员远程访问公司内部网络。同时,为了部门与部门之间的安全考虑,在6509上划分若干个VLAN,如服务器群、行政部门、工程部门、财务部等各划一个VLAN。同时,管理员组直接连接到6509上,这样可以很方便得对网络进行管理。6509机箱上的其余插槽用于将来网络扩展。Catalyst6509交换机具有背板带宽高(32G,6500系列可扩至256G)、高速三层交换(15M,6500系列可扩至150M)、端口密度大(130个千兆端口)、扩展能力强等优势。

在其他各个联网部门,我们采用6台Cisco WS-C2960-24TT-L交换机和1台Cisco Catalyst 2960G-24TC交换机作为交换机平台,Cisco WS-C2960-24TT-L交换机有24个10/100以太网端口和2个10/100/1000固定以太网上行链路端口;1机架单元(RU)。Cisco Catalyst 2960G-24TC有20个10/100/1000以太网端口,其中4个为双介质端口;可以完全满足该网络的要求,是典型的高性能桌面交换解决方案。

为了防止网络中的大量广播信息包产生广播风暴,同时也为了系统管理的需求,我们根据需要对核心交换机划分若干VLAN,制定交换机的各个端口属于那些VLAN,然后根据需要制定相应的VLAN之间的路由策略,在CISCO 6509的MSM上配置路由,既要满足性能的要求,又要满足安全性的要求。

网络的对外出口(Internet)接入设备采用Cisco 6509路由器模块,用1个以太端口用来连接6509外网段(Internet网段),另外申请了两个公网IP地址,一个用于内部PC客户端访问Internet。一个用于外部网络访问内部服务器。

由于各部门的距离不远,所以各交换机之间我们采用了千兆以太网相连,各PC客户端通过百兆以太网接入二层交换机(服务器使用了千兆以太网接入)。在6509上有一个光纤接口模块,我们通过光纤接口用光纤连接到Internet,并申请了10M的带宽,满足了公司日常业务的进行。

4.3 局域网主要技术分析

1)千兆以太网技术

千兆以太网构筑于以太网协议之上,但是其速度比快速以太网增加10倍,达到1000Mbps或1Gbps。该协议在1998年6月实现标准化,有可能成为高速局域网主干和服务器连接领域的一种主要协议。千兆以太网和普通以太网从数据链路层以上是相同的,它通过将IEEE802.3以太网和ANSI X3T11光纤信道技术结合起来,使速率增加到1Gbps。千兆以太网标准利用了现有光纤信道的高速物理层接口技术的优点。

2)VLAN技术

基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。传统的共享介质的以太网和交换式的以太网中,所有的用户在同一个广播域中,会引起网络性能的下降,浪费可贵的带宽;而且对广播风暴的控制和网络安全只能在第三层的路由器上实现。VLAN还能减少因网络成员变化所带来的开销。在添加、删除和移动网络成员时,不用重新布线,也不用直接对成员进行配置。

3)第三层交换技术

三层交换技术的出现,解决了局域网中网段划分之后网段中的子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。第三层交换技术的实现可以分成两类:一类可以归结为“一次路由,多次交换”,这类技术的实现占大多数;另一类是基于高性能硬件的线速路由器。一个具有三层交换功能的设备,是一个带有第三层路由功能的第二层交换机,但它是两者的有机结合,而不是简单地把路由器设备的硬件及软件叠加在局域网交换机上。

4.4 服务器架设方案

1)服务器选型方案

公司内部所有服务器均使用了IBM System X3400(7976I15),该款服务器标配一颗Intel Xeon DP E5420处理器,核心频率为2.5G,12MB二级缓存,支持英特尔64位内存扩展技术;ATI RN50 16MB的显示芯片。标配2条2×1G PC2-5300 DDR2 SDRAM(Chipkill)全缓冲内存,最大支持内存容量为32GB。这里建议用户加配1GB内存,以保持每颗处理器核心能够独享1GB内存,保证了服务器的运行速度。

存储方面,服务器集成了ATA控制器,标配146G SAS HDD硬盘,最大支持1TB容量的SATA硬盘。集成RAID 0、1、10,可选的阵列卡支持到RAID 5模式,此外还有6个扩展插槽。接口有2个串口、2个USB 2.0(后面)、2个USB 2.0(前面)、1个并口、1个千兆以太网接口(RJ-45)、1个系统管理接口(RJ-45)、还有三个冷却风扇。外设方面,IBM System x3400带有一个CD-ROM光驱,并且集成了千兆以太网接口。IBM System X3400服务器仅万元的售价使其具备了显著的价格优势,5U塔式结构尽管占用托管空间较大,却带来了无与伦比的可扩展性。

2)服务器主要技术分析

为了满足公司日常的需要,在这里我们为公司架设了各类服务器,有FTP服务器、WEB服务器、BBS服务器、DHCP服务器、DNS服务器、邮件服务器等等。接下来我们会简单得进行介绍。

(1)DNS服务器技术

DNS(Domain Name System,域名系统)为Internet上的计算机提供名称(如“www.dzz.com”的域名)到地址(如“192.168.6.2”的IP地址)的映射服务,以用于域名解析。

(2)HCP服务器技术

DHCP,即动态主机分配协议(Dynamic Host Configuration Protocol,DHCP)从原有的BootP协议发展而来,用于对多个客户计算机集中分配IP地址以及IP地址相关的信息的协议,这样就能将IP地址和TCP/IP的设置统一管理起来,而避免不必要的地址冲突,节省了网络管理员手工设置和分配地址的麻烦。

(3)Web服务器技术

Web服务(Web Service)是基于XML和HTTPS的一种服务,其通信协议主要基于SOAP,服务的描述通过WSDL,通过UDDI来发现和获得服务的元数据。WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。

IBM WebSphere:WebSphere Application Server是一种功能完善、开放的Web应用程序服务器,是IBM电子商务计划的核心部分,它是基于Java的应用环境,用于建立、部署和管理Internet和Intranet Web应用程序。这一整套产品进行了扩展,以适应Web应用程序服务器的需要,范围从简单到高级直到企业级。

BEA WebLogic:BEA WebLogic Server是一种多功能、基于标准的web应用服务器,为企业构建自己的应用提供了坚实的基础。各种应用开发、部署所有关键性的任务,无论是集成各种系统和数据库,还是提交服务、跨Internet协作,起始点都是BEA Web Logic Server。由于它具有全面的功能、对开放标准的遵从性、多层架构、支持基于组件的开发,基于Internet的企业都选择它来开发、部署最佳的应用。

APACHE:apache仍然是世界上用的最多的Web服务器,市场占有率达60%左右。它源于NCSAhttpd服务器,当NCSA WWW服务器项目停止后,那些使用NCSA WWW服务器的人们开始交换用于此服务器的补丁,这也是apache名称的由来(pache补丁)。世界上很多著名的网站都是Apache的产物,它的成功之处主要在于它的源代码开放、有一支开放的开发队伍、支持跨平台的应用(可以运行在几乎所有的Unix、Windows、Linux系统平台上)以及它的可移植性等方面。

(4)FTP服务器技术

FTP(File Transfer Protocol),是文件传输协议的简称。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。FTP的主要作用,就是让用户连接上一个远程计算机(这些计算机上运行着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程计算机去。

(5)邮件服务器

电子邮件是因特网上最为流行的应用之一。如同邮递员分发投递传统邮件一样,电子邮件也是异步的,也就是说人们是在方便的时候发送和阅读邮件的,无须预先与别人协同。与传统邮件不同的是,电子邮件既迅速,又易于分发,而且成本低廉。

(6)BBS服务器技术

在搭建BBS服务器时,我们使用的软件是Discuz!,他是康盛创想(北京)科技有限公司(英文简称Comsenz)推出的一套通用的社区论坛软件系统,用户可以在不需要任何编程的基础上,通过简单的设置和安装,在互联网上搭建起具备完善功能、很强负载能力和可高度定制的论坛服务。Discuz!的基础架构采用世界上最流行的web编程组合PHP+MySQL实现,是一个经过完善设计,适用于各种服务器环境的高效论坛系统解决方案。

4.5 网络管理方案

在本方案中,我们选择了Cisco公司的CiscoWorks2000来管理整个公司的网络。

1)CiscoWorks2000功能介绍:

Cisco公司的CiscoWorks2000是专门为中小企业设计的管理软件。CiscoWorks2000作为全面的网络管理软件,基于SNMP业界标准,利用业界领先的Cisco IOS软件的强大嵌入式特性,在不同的异构型网络内提供全面的Cisco解决方案管理。

CiscoWorks2000系列产品的特点:

1)支持以太网和快速以太网,灵活方便,可适应大多数企业的要求。

2)安装、配置和管理简单方便,支持CiscoWorks和Cisco View等网络管理软件。

3)支持硬件加密卡,完成数据加密时,不影响路由性能。

4)保护用户的投资。

5)模块化的体系结构,具有良好的可扩展性。

6)保证各种服务的传输质量。

7)支持语音、数据和传真的集成,节省长途电信费用,促进新的应用产生。

4.6 网络安全策略

对于一个新建网络系统,我们通过了以下途径来实现网络安全:

(1)划分多个VLAN

在本网络系统中,为了保证整个网络系统的安全性,实现各个部门的隔离,我们运用了VLAN技术。即在核心交换机上将属于以上几个子系统的计算机分别划分到不同的VLAN中去。

(2)ACL

访问控制列表(ACL)可以根据用户自身的特征来确定用户对各种资源的访问权限,控制用户对系统资源的范文,维护系统的机密性、完整性和可用性。在Cisco IOS中,访问控制表还可以进一步提供更详细的安全策略控制。比如:基于物理端口、MAC地址、特定应用和数据类型的过滤控制。

(3)防火墙

防火墙是一种网络级的访问控制技术,它通过在内部网与外部网(公共网)之间设立一道屏障,控制进出的交通,达到保护内部网络资源的目的。

服务器是网络系统核心,服务器故障意味着整个网络的瘫痪,对于实时性要求很强的网络而言,这种事故造成的损失将是不可估量的,因此要求服务器有以下功能:

1)完善的容错能力:在电源、硬盘、阵列卡、内存保护、CPU电源模块、PCI总线上实现在线冗余。

2)带电热插拔技术:保证易损部件的更换与维护不影响系统的运行。

3)智能I/O技术:对重负荷的I/O卡,如1000M网卡、高速硬盘卡,采用按最新I20规范设计的智能通道卡,减轻主CPU的压力,优化总线传输,增加I/O吞吐能力。

4)良好的扩充性:保证在应用增加时只需扩充服务器计算能力与存储能力便可保证应用的升级,而勿需再增加服务器。

(4)双机热备技术

双机热备包括广义与狭义两种。

从广义上讲,就是对于重要的服务,使用两台服务器,互相备份,共同执行同一服务。当一台服务器出现故障时,可以由另一台服务器承担服务任务,从而在不需要人工干预的情况下,自动保证系统能持续提供服务。

从狭义上讲,双机热备特指基于active/standby方式的服务器热备。服务器数据包括数据库数据同时往两台或多台服务器写,或者使用一个共享的存储设备。在同一时间内只有一台服务器运行。当其中运行着的一台服务器出现故障无法启动时,另一台备份服务器会通过软件诊测(一般是通过心跳诊断)将standby机器激活,保证应用在短时间内完全恢复正常使用。

(5)防病毒技术

(a)对公司网络中PC机的病毒防护

个人PC机位于企业防毒体系中的最底层,对企业计算机用户来说,也是最后的一道防线。考虑到网络中PC机的数量问题,为了很块得实施防病毒策略,日后的维护和更新工作,我们使用了趋势推出了Office Scan企业授权版,它们具有如下特点:

1)通过服务器自动分发客户端工作站防毒软件,大大简化了安装过程。

2)自动识别客户机操作系统并下载和安装相应的防毒程序,支持多种作业平台的工作站。

3)通过服务器设置统一的防毒策略,获取完整的病毒活动报表,实施集中的病毒码和程序更新。

4)设有密码保护功能,防止企业内用户随意卸载病毒监控程序,从而形成企业网络的病毒“后门”。

5)储存所有工作站硬盘引导区记录,以备工作站引导区遭受病毒破坏后的紧急救援。

(b)对公司网络中服务器的病毒防护

服务器是网络的核心,在日常的使用中,它会遭受大量引导型病毒、DOS病毒以及宏病毒等的攻击,更为常见的是,由于文件服务器为网络中所有的工作站提供文件资源共享,所以很可能会成为病毒的隐身寄居场所,进而将病毒扩展到网络所有机器上。为此,我们使用了趋势科技的LDVP(LANDesk Virus Protect)。

作为防毒体系结构中的服务器端产品,ServerProtect的实时病毒监控功能,远程安装、远程调用功能,病毒码自动更新功能以及病毒活动日志、多种报警通知方式等,为企业内文件服务器的病毒防护提供了最大便利和效能。

(c)邮件服务器的病毒防护

随着企业内部电子邮件应用日益普及,病毒入侵的管道又增加了一个。所以,病毒完全可以利用电子邮件来进行传播。所以我们不得不重视对邮件服务器的病毒防护。除了对公司所有员工进行安全培训之外,我们还使用了趋势科技的ScanMail系列防病毒产品,使网络防毒体系结构中又增加了一道关卡,确保其安全。

5 本方案特点

(1)高带宽、高性能

在本方案中,核心层使用了高端的三层交换机,实现了快速转发,主干交换为1000M、100M交换到桌面,并且采用了快速/千兆以太网通道,使网络带宽的100M/1G之间自由选择。

(2)可靠性高

充分考虑到系统对可靠性的要求,整个网络系统设计时,核心设备、重要模块、电源、线路等均采用了冗余设计,这些均为消除系统单点故障提供了可能性。

(3)网络更安全

整个网络应用了各种安全策略,安装了各种安全软件,使网络更加安全、可靠。

(4)可管理

所选用的各种网络设备,包括CISCO 6509、CISCO 2960等均支持SNMP简单网络管理,可通过Cisco公司的网管软件CiscoWorks对网络设备实现动态管理和配置。

(5)灵活性高、可扩展性

核心交换机预留了一部分插槽,等到有新的系统需要加入网络中时,可以增加相应的模块,直接和核心交换机连接。CISCO6509具有9个插槽,能灵活得配置模块来满足各种不同的需求,无需对网络拓扑做任何改动。

(6)先进性

CISCO公司是网络界的龙头老大,其产品覆盖了最新的各种档次的交换机和路由器。本方案选用的产品都是属于CISCO功能完善和强大的产品。而本方案中所使用的容错和冗余技术也是一种先进和有效的技术,可以满足网络的日常应用。

6 项目进度安排

根据该公司网络的具体要求和特点,将工程项目实现分为四个阶段:

第一阶段:工程设计和准备阶段---5天;

第二阶段:网络设备安装、调试阶段---25天;

第三阶段:网络测试、验收---5天;

第四阶段:网络正常投入使用。

7 系统测试和验收

1)测试验收内容

连通性测试

网络功能测试

2)测试验收步骤

测试验收工作主要包括如下几方面:

(1)测试验收方案的设计

测试验收方案由工程项目设计工作组在总体方案设计和项目实施方案设计时设计制定,必须得到双方的认可,并经审核后方为有效。

(2)项目测试验收

双方在项目实施的第三阶段(项目测试验收阶段),严格按照测试验收方案进行整体测试和验收工作,包括编制测试验收方案,进行测试和验收以及提交测试和验收报告等。

(3)提交测试和验收报告

项目测试和验收完成后,编制项目测试和验收报告,提交给甲方审核。

8 技术支持与培训

1)技术支持

卖方应向购买方提供足够的技术支持和培训课程,保证系统运行后的正常运转。提供24小时的热线支持,保障系统正常运行,在系统发生重大故障时,卖方技术人员应在24小时内到达事故现场。

2)设备保修

网络产品:高端(6509)保修三年;低端(PIX/3500/2600等)保修一年;

服务器:保修三年;

外设及其他:保修一年。

3)相关培训

为保证本项目的顺利实施,以及在项目建设结束后,能使网络系统充分发挥其作用,需要对用户技术人员进行有关内容的培训。

(1)售前培训

时间:5天;

地点:由我方按照实际情况安排;

内容:Cisco交换机/路由器原理及配置;

IBM System X3400系列服务器培训。

(2)现场培训

时间:与工程实施进度同步;

地点:用户施工现场;

内容:Cisco交换机/路由器软硬件配置;

IBM System X3400系列服务器培训。

摘要:该论文首先就明珠公司网设计建设的相关知识技术要求作了必要的介绍,然后基于工程建设实际,重点就综合设计实施方案的主干网组网技术、网拓朴结构、协议标准、网络系统平台等多方面展开论述,并给出具体的实施方案和设备选型。经使用验证,具有良好的可靠性、可扩展性、经济实用性。

关键词:设计目标,原则,需求分析,设计实施方案

参考文献

[1]清华万博.LINUX服务器操作系统[M].北京:清华万博,2006:222.

[2]鸟哥.鸟哥的LINUX私房菜-服务器架设篇[M].北京:机械工业出版社,2008:661.

[3]周国添.LINUX系统高级管理员实训手册[M].广州:广东省新闻出版社,2006:153.

分公司网络建设方案 篇3

[摘要]会主义市场经济的建立,信息已成为企业在市场竞争中取胜的要素之一,而计算机网络是实现数据共享、提高信息处理效率、增强企业市场竞争能力的必要条件。根据国家经贸委建设煤炭行业调整信息公路的要求,结合实际情况,提出了对集团公司建设计算机网络设计方案的一些思路。

[关键词]计算机 网络 方案 数据共享

一、集团公司计算机网络应用要求

1)足集团公司综合信息的运行需求。即必须打破机构设置的界限,应用系统工程的方法将整个企业的生产、经营、管理业务划分为若干个子系统。每个子系统都涉及到几个或几十个二级单位或处室。每个子系统建成+独立的数据库,为了安全,主要数据库与信息中心数据库实现备份,信息中心的数据库服务器采用双机热备份方式工作。

2)满足集团公司实现办公自动化的需求。3)提供文件共享、办公设备共享的条件。4)为个人和单位提供电子邮件、信息浏览、信息发布等Internet服务。5)遵循煤炭行业标准,保证能与对外网络的互联。

二、网络设计分析

2.1网络结构

煤电集团各单位的分布情况和通信专网现状,煤电集团公司计算机网络的结构一般多为前山和后山两个汇接点。远程网各主干节点通过路由器互联,各地局域网挂结在本地路由器上。前山集团公司机关园区网主干选用ATM网络,核心是一台ATM交换机。根据信息流量的分布情况,ATM网络的节点为机关附近的几座办公楼。

2.2线路设计

前山集团公司基地办公楼之间采用空中或地下光纤互联,根据传输距离分别选用单模或多模光纤。楼内全部采用5类双绞线布线,按结构化标准布线。楼内网络设备尽是量集中在一个管理房间,便于管理。基地带宽为155 m。同一个ATM节点可连接几个10 m和若干个1000m或更高速率的设备。

2.3节点设计

前山和后山两个节点采用高档的7000系列或中档的4000系列的路由器;到INTERNET或其它单位网络的外部出口路由器为4000系列就可;其余远程主干节点选取2500系列足可。基地核心选用1000系列的ATM的交换机;各分离单位局域网视情况采用5000~3000系列交换机或与HUB相连。

2.4安全设计

网络安全设计应包括信道、设备的可靠性设计和防病毒、防黑客、防止非法入侵等多方面。设计时可根据信道、设备的可靠性方面采取以下的措施:

1)主干光纤可采用用2芯,备份2芯;

2)信息中心服务器采用双机双网热备份;

3)主干路由器采用双电源、双RSD;

4)远程信道采用拨号备份,高速信道失效时,可利用低速语音信道应急;

5)路由器与远程信道交换设备公用直流电源供电,保证网络设备的电源可靠;

6)在交换机和路由器端口配置上留有适当冗余。

3网络应用

集团公司计算机网络建成以后,我们就能建立域名服务器、电子邮件服务器、WWW服务器,建立集团公司主页,可包括企业概况、生产动态、科技园地、文化娱乐、经济信息、部门信息、政策法规、公告栏等。集团公司生产、开发、运销、财务、人事劳资等信息系统都可在网络上运行且可取消大量的纸介质生产报表。随着集团公司信息系统和办公自动化系统的日益完善,集团公司计算机网络将会发挥越来越大的作用。

结论

煤电集团计算机网络系统既有局域网也有广域网,网络覆盖规模大,体系结构复杂,且高速广域网采用虚拟专网(VPN)技术以国际互连网(Internet)作为载体。hlternet网络病毒的泛滥、内外部用户的恶意攻击、关键应用系统的数据安全等已成为影响集团网络系统安全稳定运行的主要因素。为了保证集团网络系统安全可靠运行,重点解决网络用户行为管理、网络病毒的防杀、网络系统管理和关键应用系统的数据备份。

参考文献

[1]富烨.大同煤矿集团公司供水处局域网的开发和应用l JIl同煤科技.2002(03)

[2]吴丽.探讨校园网电子考场的实现[Jl_广西轻工业.2006(08)[5]杨文琳.小型工业园区网络接入技术的实现方案[JIl有色冶金设计与研究.2002(04)

公司网络组建方案 篇4

方案策划人:萧瑟秋风

目录

一、背景分析

二、网络需求分析

1)

2)3)4)5)公司需求 技术需求 服务需求 可行性分析 技术分析

三、网络方案设计

1.逻辑方案设计

1)所选设备及设备型号

2)传输介质

3)拓扑结构方案

2.物理方案设计

1)2)3)4)5)6)7)8)9)

安装服务器操作系统 安装活动目录 安装DNS服务器 安装DHCP服务器 安装IIS 创建WEB服务器 创建FTP服务器 打印服务 监控措施

2)站点上传与发布 3)站点推广 后续工作:1)注册域名

四、安全策略

1)防火墙策略

2)网络监测与检测策略 3)数据加密策略

五、后期维护

六、组建总结

具体组建措施

一、背景分析

贵公司是一家广告公司,专营广告业务活动。根据对贵公司各方面的考察,可定义贵公司为一家中小型企业,又根据广告公司所固有的特点,可判断贵公司对网络建设要求较高,以应对众多广告公司的竞争压力,尤其是在网络安全方面,必定要极力防止数据及广告创意的外泄,因而,本组网方案在保证其他配置均处于当前领先地位外,特别关注近期比较危险的网络,保护贵公司的数据安全。此外,对于贵公司的站点推广方面,我们又有极为独到的见解,加强贵公司的市场竞争力。

二、网络需求分析 1)公司需求

贵公司属于中小型企业,由七个部门组成(总经理,副经理,创业部,客户服务部,媒介部,财务部,人力资源部)。为了满足企业未来的发展需求,现在企业拥有100台计算机,需要分配给各部门,企业需要构建一个全新的网络。建立一个技术先进,满足企业管理和业务的需求的企业网络系统。企业网的总体目标是实现办公的自动化,访问需要权限,可以和外进行通信连接,信息获取自动化。具体目标是企业各部门间不能进行访问,企业的一些重要资料可以受内网和外网的访问,建设财务网络管理,涉及网络管理等系统。并通过路由器与Internet连同。2)技术需求

1、建立一个为各部门和企业员工为服务对象的网络平台,为企业各部门和员工提供高效的网络信息服务。网络具有传输数据,语音,图形和图像等多媒体信息功能,具备性能优越的资源共享功能。

2、企业网各终端间具有快速交换功能,中心系统交换机采用虚拟网络技术,对网内用户具有分类控制功能。

3、对网络资源的访问提供完善的权限控制,能提供有效的身份识别,能基于企业网对各部门和员工进行管理。

4、网络具有防止和捕杀病毒的功能,以保证网络安全,与Internet连接后具有“防火墙”功能,以防止网络“黑客”侵入网络系统。

5、可对接入Internet的各网络用户进行访问权限控制。3)服务需求

企业网络服务需求,根据企业自身特点都有不同的情况。以企业内部网为例,Intranet, 它以TCP/IP协议作为基础,以Web为核心应用,可以提供Web、邮件、FTP、Telnet等功能强大的服务。Intranet能够大大提高企业的内部通信能力和信息交换能力。与Interner连接后,可以实现互联网应用。4)可行性分析

1、优势strength:

1)我们采用的是星型局域网。星型拓扑结构是由中央节点和通过点到点链接到中央节点的各个站点组成,易于拓展,可靠性高;星型网特点:每个节点都连接到公共中心节点;任意两点间的通信均要通过中心节点;中心节点是一个中继器(或是一台交换机);星状网络便于安装和管理,任何一个终端的故障都不会影响其它终端的正常通信。

2)我们组网总共用了600万,我们采用的都是高端先进的设备,设备的配置很高,因而我们为该公司组建的网络速度快,质量高。

3)我们公司会对我们公司负责组建的网络进行定期的升级和排查故障等,保证公司网络的通畅。⒉劣势weakness 1)我们组建的小型局域网,还存在一定的网络风暴等风险。这是所有公司都无法避免的问题。

2)网络组建投入的资金比较的多,可能在有些方面会造成不必要的浪费

(二)外部因素

⒈机会opportunity,指广告专业网站存在的机会,是网站本身以外的有利因素。如国家的政策法律的支持、技术的支持、受众的需要等。

⒉威胁threat,这是针对自网站以外的不利因素。如传统广告业影响力仍将持续、政策法律不完善、商业网站的威胁、网站运营成本增加等。5)技术分析

1、采用千兆以太网技术,具有高带宽1000Mbps 速率的主干,运行目前的各种应用系统绰绰有余,还可轻松应付将来一段时间内的应用要求,且易于升级和扩展,最大限度的保护用户投资;

2、网络设备选型为国际知名产品,性能稳定可靠、技术先进、产品系列全及完善的服务保证;

3、采用支持网络管理的交换设备,足不出户即可管理配置整个网络。

4、提供国际互联网ADSL专线接入(或ISDN),实现与各公共网的连接;

5、可扩容的远程拨号接入/拨出,共享资源、发布信息等。应用系统及教学资源丰富;

6、有综合网络办公系统及各个应用管理系统,实现办公自动化,管理信息化,邮件服务等。

三、网络方案设计

1.逻辑方案设计

1)所选设备及设备型号

1、宽带路由器:思科2851路由器

2、无线路由器:NETGEAR WNDR3700

3、服务器:IBM System x3500 M2(7839I15)4、24口千兆三层主交换机:H3C LS-3600-28P-EI 5、24口千兆交换机:磊科 NSW1824C

6、电脑:方正 商祺N320(BSN320-1123)

7、笔记本:MSI微星 CX600

8、光纤收发器:天为电信 光纤收发器(网络级)TW-LINK10/100M

2)传输介质 1.光缆:安普 4芯光缆

2.双绞线:TCL 超五类屏蔽双绞线

3)拓扑结构方案

2.物理方案设计

1)安装服务器操作系统(微软Windows2000 Server中文标准版)

1.在 CD-ROM 或 DVD-ROM 驱动器中插入 Windows 2000 Server CD-ROM。

2.使用 Windows 2000 CD-ROM 或 Windows 2000 启动盘启动计算机。如果从 CD-ROM 启动,则在显示“按任意键从 CD 启动”的消息时,按键盘上的任意键。这将,就会启动 Windows 2000 Server 安装程序。

备注:在安装程序启动时,如果需要安装其他大容量存储设备的驱动程序,请按 F6 键。按屏幕提示指定准备安装的驱动程序的位置。

3.在“欢迎安装”屏幕上,按 ENTER 键。4.如果接受授权协议,请在“Windows 2000 授权协议”页面上按 F8 键。

备注:如果不同意 Windows 2000 授权协议,则按 ESC 键。安装程序随即退出。

5.在已有分区和未分区空间的列表中,使用箭头键选择一未分区空间选项,然后按 C 键。

6.在“创建分区的大小(MB)”框中,键入新建分区的大小,然后按 ENTER 键。

7.按 ENTER 键,在选定分区上安装 Windows 2000。8.使用箭头键选择所需的文件系统,然后按 ENTER 键。该分区被格式化。

备注:您稍后可以将文件系统为 FAT32 的分区转换为 NTFS 分区。

安装程序将复制 Windows 2000 Server 安装所需的文件,然后重新启动计算机。Windows 2000 Server 安装程序在“图形用户界面”(GUI)模式下继续安装。9.在“区域设置”页面上,单击下一步。

10.在名称 框中,键入您的姓名。在单位 框中,键入您的单位,然后单击下一步。

11.在产品密钥 框中,键入产品密钥,然后单击下一步。

12.在“授权模式”页面上,单击所需的授权模式,然后单击下一步。

13.在“计算机名”框中,键入希望用的计算机名。

备注:计算机名在网络上必须是唯一的。使用唯一且具描述性的计算机名很有帮助。

14.在“系统管员密码”框中,键入系统管理员密码。在“确认密码”框中键入同一密码,然后单击下一步。

备注:管理员帐户应使用增强密码。

15.在Windows 2000 组件 列表中,选中所需组件的复选框,然后单击下一步。

16.在“日期和时间设置”页面上,设置正确的日期、时间和时区,然后单击下一步。

17.在“网络设置”页面上,单击典型设置(如果尚未选中该设置),然后单击下一步。18.单击“不,此计算机不在网络上,或者在没有域的网络上”,然后单击下一步。

备注:稍后您可以从 Windows 的系统属性 对话框使用“网络标识向导”,将该计算机添加到域中。19.安装程序完成时,单击完成。Windows 重新启动。20.以管理员身份登录到 Windows。

21.使用“Windows 2000 配置服务器向导”配置该服务器。2)安装活动目录

1.启动Windows 2000 Server系统自动打开“Windows 2000配置服务器”窗口。

2.在左边的列表中单击Active Directory(活动目录)超级链接,并拖动右边的滚动条到底部。

3.单击“开始”超级链接,打开“ Active Directory安装向导”对话框。

4.单击“下一步”按钮,打开如图9-4所示的“域控制器类型”对话框,选择“新域的域控制器”单选按钮,使服务器成为新域中的第一个域控制器。如果网上已有域控制器,可选择“现有域的额外域控制器”单选按钮。

5.单击“下一步”按钮,打开 “创建目录树或子域”对话框,如果用户不想让新域成为现有域的子域,可选择“创建一个新的域目录树”单选按钮。如果用户希望新域成为现有域的子域,可选择“在现有域目录树中创建一个新的子域”单选按钮。这里,选择“创建一个新的域目录树”单选按钮。

6.单击“下一步”按钮,打开 “创建或加入目录林”对话框,如果所创建的域为单位的第一个域,或者希望所创建的新域独立于现有目录林,可选择“创建新的域或目录树”单选按钮。如果希望新的域目录树中的用户可访问现有域目录树中的资源,或希望现有域目录树中的用户访问新域目录树中的资源,可选择“将这个新的域目录树放入现有的目录林中”单选按钮。这里,选择“创建新的域目录树”单选按钮。

7.单击“下一步”按钮,打开 “新的域名”对话框,在“新域的DNS全名”文本框中输入新建域的DNS全名。

8.单击“下一步”按钮,打开 “NetBIOS域名”对话框,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。NetBIOS域名是供早期的Windows用户用来识别新域的。

9.单击“下一步”按钮,打开 “数据库和日志文件位置”对话框,在“数据库位置”文本框中输入保存数据库的位置,或者单击“浏览”按钮选择路径,在“日志位置”文本框中输入保存日志的位置或单击“浏览”按钮选择路径。注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。

10.单击“下一步”按钮,打开 “共享的系统卷”对话框,在Windows 2000中,Sys.vol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。在“文件夹位置”文本框中输入Sys.vol文件夹位置,或单击“浏览”按钮选择路径。

11.单击“下一步”按钮,如果用户没有配置名称为kbsoft.com的DNS服务器,则系统会提示用户配置DNS服务器,单击“确定”按钮,即可打开“配置DNS”对话框。

12.如果通过向导为新域安装和配置DNS服务器,选择“是,在这台计算机上安装和配置DNS(推荐)”单选按钮。如果要在安装活动目录之后再安装和配置DNS,可选择“否,我将自己安装并配置”单选按钮。13.单击“下一步”按钮,打开 “Windows NT 4.0 RAS服务器”对话框,如果希望减弱Windows NT 4.0 RAS的访问权限选择“是,减弱权限”单选按钮。如果不更改访问权限,选择“否,不要更改权限”单选按钮。

14.单击“下一步”按钮,打开“摘要”对话框,通过该对话框,用户可检查并确认选定的选项。

15.单击“下一步”按钮,系统开始配置活动目录,同时打开“正在配置Active Directory”对话框,显示配置过程。

16.经过几分钟之后,配置完成。同时,打开“完成” Active Directory安装向导”对话框,单击“完成”按钮,即完成活动目录的安装,重新启动计算机,活动目录即会生效。

3)安装DNS服务器

1.在Server 2000上单击“开始”→“设置”→“控制面板”选单,打开控制面板。

2.双击“添加/删除程序”,然后单击“添加/删除 Windows 组件”,出现“ Windows 组件向导”窗口。单击选中“网络服务”,然后单击“详细信息”,弹出“网络服务窗口”。

3.在“网络服务的子组件”中,选中“域名服务系统(DNS)”,单击“确定”,然后单击“下一步”,根据提示进行安装。

4.安装完成后重新启动系统。

4)安装DHCP服务器

1.依次点击“开始”-“设置”-“控制面板”-“添加/删除程序”-“添加/删除Windows组件”,打开相应的对话框。2.用鼠标点击选中对话框中“组件”列表框中的“网络服务”一项,单击“详细信息”按钮,弹出带有其中具体内容的对话框。

3.在对话框“网络服务的子组件”列表框中勾选“动态主机配置协议(DHCP)一项后,单击”确定“按钮,根据系统提示放人Windows2000安装光盘,系统将从Windows2000安装光盘复制所需的程序。

4.复制结束后,按照系统提示要求重新启动计算机。在”开始_程序_管理工具“的下级菜单中将会出现”DHCP“一项,说明DHCP安装成功。

5)安装IIS 单击“开始”——设置——控制面板——添加删除程序——添加/删除windows组件——选中“Internet信息服务(IIS)”——详细信息,在“Internet信息服务管理器”和“文件传输协议(FTP)服务器”前的复选框打勾,单击“确定”,安装IIS。

IIS的测试方法:在浏览器的地址栏依次输入http://127.0.0.1和http://localhost,当出现微软的信息表示安装正确。

6)创建WEB服务器 1.在IIS服务器上,单击开始——程序——管理工具,选“Internet服务管理器”打开Internet服务控制台。2.右键单击服务器项目,单击新建——Web站点,进入“Web站点创建向导”对话框,单击“下一步”按钮 3.在“说明”中输入有关说明,单击“下一步”按钮 4.单击“输入Web站点使用的IP地址”,选择Web站点使用的IP地址(192.168.1.2),单击“下一步”按钮。5.在“路径”处输入Web站点主目录所在的物理地址(D:Web),单击“下一步”按钮。

6.设置用户对主目录的访问权限,单击“下一步”按钮后单击“完成”按钮。

7.在主目录下创建文件index.htm 8.在客户端计算机上打开浏览器,地址栏输入http://服务器IP/,出现index.htm的内容,表明Web站点创建成功。9.注册公司域名(),划出一个磁盘,在该磁盘中建立宿主目录,将用户所有资料存放在宿主目录中,同时备份。

7)创建FTP服务器

1.在Internet服务控制台右键单击“Server”,单击新建——FTP站点,进入FTP站点创建向导对话框。2.单击“下一步”,在“说明”处输入FTP站点描述。3.单击“下一步”,在“IP地址”处选此FTP站点的IP地址(192.168.1.2)4.单击“下一步”,输入主目录的路径(E:FTP)5.单击“下一步”,设置用户对此FTP站点的访问权限。6.单击“下一步”按钮后单击“完成”按钮

7.右键单击“我的FTP站点”,选择“浏览”看到主目录里德文件,表明FTP站点创建成功。

8)打印服务

1.首先安装一个网络打印机的驱动,就是打印服务器应用程序,安装过程中会自动搜素网络上的打印机。在这之前你应该设置打印服务器的IP地址与你电脑在同一个网段的。2.安装好打印服务器软件后,需要在主机上添加打印机,打印类型选择 连接到次计算机的本地打印机,不要自动检测。3.出现使用下列端口后,下来选择你的打印服务器的那个Network port.4.安装打印机的驱动,注意这是打印机本身的驱动,不是打印服务器那个驱动,安装好打印驱动后,以后就是下一步的操作了。

单击开始,然后单击“打印机和传真机”。在文件 菜单上,单击服务器属性。

使用下列任意方法(根据需要)都可配置您想要的选项:

配置打印机的端口设置: 单击端口 选项卡。

要配置端口,请在“这台服务器上的端口”框中单击您要配置的端口,然后单击配置端口。在传输重试 框中键入秒数(如果打印机失去响应达到此秒数,您就会得到通知),然后单击确定。

要添加新端口,请单击添加端口,然后在“可用端口类型”框中单击您要添加的端口类型,然后单击新端口。在“输入端口名称”框中键入您要指定给新端口的名称,然后单击确定。

要删除端口,请在“这台服务器上的端口”框中单击您要删除的端口,单击删除端口,然后单击是,确认删除。添加、删除或重新安装当前打印机驱动程序:

单击驱动程序 选项卡。

在“安装的打印机驱动程序”框中单击您要修改的驱动程序,然后单击添加、删除,或重新安装(根据需要)。

按照屏幕上显示的说明添加、删除或重新安装该打印机驱动程序。

打开或关闭打印机通知:

单击高级 选项卡,然后单击“远程文档打印完成时发出通知”复选框,将其选中或清除。

单击高级 选项卡。单击您要的记录后台打印选项(或多个选项)旁边的复选框,将其选中或清除。单击确定。9)监控措施

采用网络幽狗对公司整个局域网进行监控。

它可以仅通过局域网中任意一台主机的安装,达到监控整个局域网的目的。不需要在被监视和被管理电脑上安装任何软件,不需要HUB(集线器),也不需要镜像交换机,可以在任何普通交换机下任何一台安装。后续工作:

1)注册域名

注册域名遵循”先申请先注册"的原则。

1、与注册服务机构签订在线(或书面)域名注册协议。申请者应当在域名注册协议中保证:遵守有关互联网络的法律和规定;遵守《中国互联网络域名管理办法》以及主管部门的其他相关规定;遵守中国互联网络信息中心制定的域名注册实施细则、域名争议解决办法等相关规定,以及修订后的版本;提交的域名注册信息真实、准确、完整。

2、填写域名注册申请表。

2)站点上传与发布

1、申请网站域名和空间()

2、上传文件(利用Dreamweaver 8自带的上传功能)

(1)选择菜单中的【站点】/【管理站点】命令,打开管理站点对话框。

(2)在对话框中单击【编辑】按钮,打开【综合网站的站点定义为】对话框,在对话框中选择【高级】选项卡

(3)在对话框中选择【远程信息】选项,单击【访问】下拉按钮,在弹出的下拉菜单中选择FTP。

3)站点推广(1)注册到搜索引擎(2)传统媒体广告(3)专业论坛宣传(4)直接跟客户宣传(5)不断维护更新网站(6)网络广告(7)公司印刷品(8)发布信息推广

四、安全策略

1)防火墙策略

在实际构建防火墙的工作中一般运用多策略,多部件组合的方法.简单防火墙采用商用带有数据包过滤功能的路由器,进行分组过滤.放置在和企业网络之间的分组过滤路由器.屏蔽主机防火墙是由一台主机和一个屏蔽路由器构成.主机连接企业内部网络,路由器在和内部网络之间,路由器负责数据包的过滤以及对主机某些端口屏蔽.屏蔽子网指在屏蔽主机结构中,主机后端再加入一台路由器,保护子网络安全,这样使子网络安全性进一步提高双宿主主机防火墙是在企业内部网络和间设置一个主机,安装两个网络接口,屏蔽掉协议的直接传输,内部网络不能直接和传输存在问题.由于防火墙只是一种静态的安全技术,需要人工实施与维护,相对入侵时间的随机性发生,不能完全做到阻止入侵者的攻击.主要表现在:不能阻止来自内部网络不法用户的入侵;外部入侵者通过扫描路由器可以找到防火墙背后的入口,绕过防火墙进行入侵;由于防火墙性能的问题不能实时进行入侵检测;不能防止病毒的侵入;不能解决自身的安全问题.防火墙安全性能的提高将降低网络的运行速

度.因此单一的防火墙技术只能在相对的时期保证网络的安全,这就要求网络管理部门不断的维护,调整,升级防火墙的安全策略.同时,建立和完善网络的监测检测技术.2)网络监测与检测策略

防火墙安全技术是处于被动的保护网络的安全,而实时监测与检测技术是主动保护自身的安全技术机制.从安全技术层面为网络管理部门提供了进一步实施安全管理和维护的手段.既能防范来自外部的非法入侵又能防范来自内部的恶性破坏

以及人为的误操作.采用相应保护手段保护网络系统,同时可以分析,跟踪,切断连接,保留证据等,控制网络的用户运行保护网络的安全.检测系统与检测方法检测系统分别是基于主机和基于网络的系统.基于主机的检测系统主要用于监控网络上用户的运行,此种技术已经广泛的用于网络操作系统,其检测方法与运行全部集成在网络操作系统中.实时检测网络中的连接,系统日志检查等,在网络服务器操作系统中为管理员提供了相应安全策略和保护方法.基于网络的系统主要用于实时监测关键路径上的数据流量,代理软件在局域网网络中监测数据流.基于路由器检测系统主要用于保护网络的基础设施,确保计算机网络之间连接安全.主机检测系统主要作用是通过网络系统实时监测每一个用户的使用情况,判断出非法入侵的事件,系统对不同入侵行为采用相应保护措施,由于运行检测系统需要大量的系统资源,因此,服务器主机一定要选硬件性能很好的计算机服务器.基于网络的检测由于只能在网络内进行监视,因此,在局域网网段部署检测系统是很方便的.检测方法主要基于行为和基于知识的入侵.基于行为入侵检测方法是根据网络用户的行为或者资源使用情况来判断是否入侵,即异常检测一般采用概率统计的方法.基于知识的入侵检测方法是根据已知的攻击方法模型建立检测

模式,通过判断来发现是否发生入侵,即违规检测.检测功能一个检测系统的基本功能必须能够保证对现有已知的入侵行为进行发现处理,同时要为系统管理

人员提供简捷的配置方法,完善的操作功能.能够做到:监视系统及用户的运行状态,检查用户权限;检查系统漏洞,提示系统管理人员;分析,统计用户的行为规律;系统文件与数据的一致性校验;对检测到的异常行为进行报警,保护处理;操作系统的审计管理.检测系统的数据报告将作为安全策略制定的基本依据之一.3)数据加密策略

数据加密是对网络中传输的数据进行加密,到达目的地后再解密还原为原始数据,目的是防止非法用户截获后盗用信息。加密是保护数据安全的重要手段。加密的作用是保障信息被人截获后不能读懂其含义。防止计算机网络病毒,安装网络防病毒系统。

五、后期维护

(1)网站内容的维护和更新

网站的信息内容应该适时的更新,如果现在客户访问企业的网站看到的是企业去年的新闻或者说客户在秋天看到新春快乐的网站祝贺语,那么他们对企业的印象肯定大打折扣。因此注意适时更新内容是相当重要的。在网站栏目设置上,也最好将一些可以定期更新的栏目如企业新闻等放在首页上,使首页的更新频率更高些。(2)网站服务与回馈工作要跟上

企业应设专人或专门的岗位从事网站的服务和回馈处理。客户向企业网站提交的各种回馈表单、购买的商品、发到企业邮箱中的电子邮件、在企业留言板上的留言等等,企业如果没有及时处理和跟进,不但丧失了机会,还造成很坏的影响,以致客户不会再相信你的网站。(3)网上推广与营销不可缺少

要让更多的人知道你的网站,了解你的企业就要在网上进行推广。网上推广的手段很多,大多数是免费的。主要的推广手段包括搜索引擎注册、注册加入行业网站、邮件宣传、论坛留言、新闻组、友情连接、互换广告条、B2B站点发布信息等。除了网上的推广外,还有很多网上与网下结合的渠道。比如将网址和企业的商标一起使用,通过产品、信笺、名片、公司资料等途径可以很快地将企业的网站告知你的客户,也方便他们从网上了解企业的最新动态。(4)不断完善网站系统,提供更好的服务

企业初始建网站一般投入较小,功能也不是很强。随着业务的发展,网站的功能也应该不断完善以满足顾客的需要,此时使用集成度高的电子商务应用系统可以更好的实现网上业务的管理和开展,从而将企业的电子商务带向更高的阶段,也将取得更大的收获。

公司网络推广方案 篇5

公司网站概况

1、网站权重为0

PR值,即PageRank,网页的级别技术。取自Google的创始人Larry Page,它是Google排名运算法则(排名公式)的一部分,用来标识网页的等级/重要性。级别从0到10级,10级为满分。PR值越高说明该网页越受欢迎(越重要)。例如:一个PR值为1的网站表明这个网站不太具有流行度,而PR值为7到10则表明这个网站非常受欢迎(或者说极其重要)。

目前长城安泰公司网站pr=0,百度收录数量28,百度反链接6,SOSO收录数36。所以目前网站PR低影响网站的点击率,对公司网站的排名也是有影响的,公司应积极提高网站的权重。

举例说明:我通过百度搜索与我们公司相关产品的关键词“流量计”,除去百度推广付费的客户外,排在第一位的公司是“江苏超工仪表有限公司”。该公司网站PR=2,百度收录571,百度反链接431,GOOGLE收录4560,SOSO收录937,搜狗收录668,从该网站收录情况来看,该公司在网站信息刷新,经营公司博客上面下功夫。

1.1提高网站PR值的方法

 与pr高的网站做链接(以公司网站目前情况,PR值比较低,相对较高的网站提交友情链接比较困难,可以从PR值1-2之间的网站向站长提交)

 内容质量高的网站链接(多为原创质量比较高的网站)

 你的链接出现在流量大、知名度高、频繁更新的重要网站上(B2B平台

推广,在PR值比较高的门户、行业网站发贴)

 google对DPF格式的文件比较看重(在百度文库、百度百科上传公司

相关资料时多使用DPF格式,这样搜索引擎比较容易抓取收录)

 域名和tilte标题出现关键词与meta标签等(网站自身的优化,多添

加站内的链接,优化网站的标题与关键字,关键字密度一般不超过10%) Google抓取您网站的页面数量

 参考竞争对手的推广方式,比如查询反链接,看看他们在哪些网站上

做推广,效果比较好的,我们可以效仿。

,是现在互联网的最热门概念之一,代表互联网发展的趋势。

互联网发展到现在除了信息的检索和阅览这两大传统功能外,更加注重网民的互动与沟通。但企业博客与博客营销已经开始兴起,并且企业博客在营销活动中发挥了多个方面的作用。

开通公司微博,微博影响对公司的推广有很大的影响,目前很多公

司都开通了自己的博客,有专门的博客专员来每天进行原创或者伪原创来提高公司曝光率。

 论坛、留言版推广。许多论坛有很高的人气和点击量,网络营销人员

要重视论坛的作用,只要方法得当,把握的好完全可以借助于论坛的大流量高人气来推广自己的网站。网络推广讲的就是一个巧字,要学会借力打力,四两拔千斤。

通过以上了解到影响PR的因素,我们可以根据这些因素做相关的工作,从而提高网站流量。

2、公司网站没有备案 网站备案是指向主管机关报告事由存案以备查考。行政法角度看备案,实践中主要是《立法法》和《法规规章备案条例》的规定。网站备案的目的就是为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播,如果网站不备案的话,很有可能被查处以后关停。

公司网站从2012年2月分进行域名注册的,目前还没有备案,网站不备案对网络推广宣传是有很大的危害。

2.1网站随时被工商关闭

在境内提供非经营性互联网信息服务,应当办理备案!未经备案,不得在国内从事非经营性互联网信息服务。而对于没有备案的网站将予以罚款或关闭。网站备案一般需提供资料:备案书面文档、网站负责人身份证、域名证书、备案核验单(负责人签名+盖公章)、照片、营业执照。

2.2网站速度慢,不稳定

网站不备案不能购买国内空间,网站只能放国外(速度慢),不能使用CN域名;网站不备案使用国外的服务器速度会比较慢,只要不是慢的离谱对SEO影响也不是很大,但是服务器一定要稳定!

2.3对网络推广的影响

有些浏览器没有备案的网站是打不开的,会提示该网站没备案,存在一定的风险来提醒用户,用户和搜索引擎会认为该网站没备案,公司不正规,一般正规点的公司都会进行网站备案,给搜索用户一颗定心丸。就算我们前期网站推广做的再好,即使用户搜索到我们的网站,我们网站排名靠前,但是到最后一刻客户看到我们这样的网站或许会犹豫要不要买我们的产品。又或者有个客户之前看到我们网站觉得产品不错,等过两天上来再找,找不到我们的网站,被工商关闭了,在他们看来肯定觉得这公司是骗子,对我们公司名誉的影响也是很大的。

3、网站改版 公司新建网站对于网页设计这块,本人非专业人士,从个人角度应注意一下几点:

3.1添加“加盟合作”板块

在首页和导航添加一个“加盟合作”诚招代理的板块,有个页面详细说明代理需要哪些条件及公司提供的哪些优惠政策。

3.2网站下方的联系方式太小,不显眼

3.3会员登录可以不要,首页浮动图片去掉

3.4网站首页添加“加入收藏”“设为首页”,方便客户收藏。

3.5网站做静态网页,容易被收录和推广。(HTML格式)

3.6产品目录更改,产品图片不更清晰,说明不详细

总得来说无论网站改不改版,都应该重视网站内容建设,提高内容质量,每天上传、更新网站内容,多做原创的东西,别人没有的,我们有。这样搜索引擎蜘蛛会经常光顾本公司网站,对于原创的东西收录到他们的数据库,方便用户搜索。所以网站的管理也是非常重要的,就算网站建设的再好而不去推广也是没用的。

4、网站的推广 公司网站是网络营销的基础,不管新客户是从网络上的哪个地方得到我们的信息,最终还是要进入到我们的网站,只有进入网站才能了解足够多的信息,才能最终确定要不要达成合作。所以我们先要做好网站建设内部基本的东西,让客户进入网站后了解公司产品,找到自己所需的产品,另外还要做好网站外部的宣传,树立公司的品牌形象,让客户对公司有很好信任感和信誉度,对双方合作有很大的帮助和支持。

根据公司网站目前状况,网络推广需要2-3人,具体工作计划如下: 网站编辑

 规则的更新频率。养成良好的网站内容更新规律有助于搜索引擎定期在缓存库的引导下以最高的效率索引并抓取网站最新信息,可以有效降低蜘蛛程序在网站爬行的张力,使之更容易顺畅的抓取到所有高价值的东西。更新频率反映出了网站的活跃度而这些因素对于提升网站快照更新有很大的影响。如果百度快照更新过慢可以尝试每天上午下午分别更新几次。

 页面内容的质量。原创内容是大家公认的最为有效率的信息展现方式,而

大幅度的伪原创和抄袭现象在短期内可能效果表现良好,针对搜索引擎核心后期的更新换代以及周期性大更新这些网站内容将会为网站带来更多威

胁,推荐每月或周期以原创文章和伪原创内容相结合的方式平衡网站内容质量,并可以有效增加网站内容丰富程度。

文章主题相关性。网站主页和栏目页以及内容页通常情况下都要有相关链

接相加联系,这样才能有效提高站内页面关联度,通过大量页面之间无所不达的紧密联系可以有效提高网站收录质量,降低网站收录死角使网站内容第一时间更快被收录才能产生排名。而信息主题最好是围绕核心关键词所描述的内容进行布局,否则很容易造成关键词权重不稳定,流失核心关键词排名。

  针对产品热门关键词,写相关的产品信息,发布到公司新闻网站,目的是

利于百度、谷歌搜索引擎对公司网站的收录,每天保持公司网站都有更新  在“百度知道”、“百度贴吧”、“百度百科”、“搜搜”中推广产品信

息,有的是回答用户们提的信息再加上自己的产品信息推广,有的是自问自答的方法来推广自己的产品,在百度贴吧,一般都是直接发公司产品信息、广告词都可以。

 在一些行业网站发布公司相关信息。中国仪表网、仪表仪器网、维库仪表

仪器网等

 邮件推广,自建QQ群,再QQ邮件群发给相应的客户群。

 论坛推广,利用论坛的超高人气,可以有效为企业提供营销传播服务。而

由于论坛话题的开放性,几乎企业所有的营销都可以通过论坛传播得到有效的实现。微博营销专员

 在以公司名义注册的新浪博客、百度博客、网易博客、天涯博客、搜狐博

客等中发布公司的产品信息,基本上每个博客一到二篇。

 访问流量比较高的博客,并以留言的方式来推广自己的产品。

另外公司也可以做一些付费的网络推广,在大网站投放广告:有横幅式广告、通栏式广告、弹出式广告、按钮式广告、插播式广告、赞助式广告、分类广告、互动游戏式广告、软件端广告、文字链接广告、浮动形广告、联播网广告。选用大网站投放广告的好处在于:宣传范围非常广泛,顾客流量非常大,产品容易得到顾客的认可,但投放的广告费较昂贵。比如在维库仪表仪器网这类的行业网站的首页做广告。

分公司网络建设方案 篇6

为了方便于贵州分公司的形象展示,也有利于各项宣传与推广工作,建立起与客户之间的无缝数据交换。我们筹划建立贵州分公司自己的官方网站!网站建立之后,他可以成为我们双星公司对外的一个宣传和展示的窗口,更加有利于我们传播双星文化和理念到每个客户心中,而且可具有新产品的发布和公司新闻的发布功能,完全可实现电子一体化销售增加销售效率的作用!为此,我们从费用,实现,利用率,等等几个方面作为参考因素做了以下两个方案!

方案一:前台网站系统+BBS系统;

这个网站架构方案是以一个完整的网站模块来策划的!前台网站系统主要有:公司介绍;商品发布;新闻发布;往来商家或客户联系方式;公司对外销售信息的发布等等模块(可根据实际情况添加新的模块)。前台网站系统具体比较超前意义,首先作为一个实力雄厚的公司,它是一个体系完整和意识与现实同步的标志。而且,发展出一个具有代表自己意识的网站不仅仅是一个公司对外的窗口,更加重要的是由于internet的普遍性决定了它的存在也是一种极其有效的推广自己的广告手段。对于公司内部的建设,始终走在世界的前列。

BBS系统主要负责采集客户对公司的建议,对商品种类需求的申请,由于在线交互的快捷性,能让客户在第一时间了解到某种货物的存量,销售情况等等,比之电话交流,它相对显得直观,而且经济实惠,交流量大。并且我们也可以根据客户反馈的情况可作出适当的货物调整,可尽量避免存货过多或积货压仓的情况出现!它仅仅可作为与客户之间直接交流的一种手段!

方案二:独立的bbs系统

这个方案是第一方案的简化,基于费用和实用性来考虑!它只具有bbs一个系统,也就是说,网站只具备数据交换,和客户之间的信息交流的功能!不过他不具有任何广告,或者宣传自己的功能,发布本身信息的能力很小!但是他经济实惠,不需要过多的投入人力物力。是一种经济的建站方案!

前台网站系统制作流程:首先要确定公司网站的主题和内涵,并以此来设计公司网站的体系和架构,由于我们是计算机专业,对美学设计无专业意见和技术,但是为了网站的整体表现力能到达预想中的标准,我们准备对外请专业的设计人员协助完成网站的布局,图片,flash的设计和制作,整站的专业设计和制作费用估计在1000圆左右!完成整体的网站版块设计与图片,flash制作后,由我们针对设计公司的网站布局开发出网站程序内核,程序模块是网站灵魂,以asp语言为主建立程序脚本并试运行,试运行无误后即可将制作完毕的网站发布到internet。需要域名一个,年费60~80左右;虚拟WEB 100M空间一个,年费100~200左右;虚拟SQL 100M空间一个,年费300~400左右;维护费若干(视实际情况而定)。

分公司网络建设方案 篇7

现从系统组网、设备配置以及系统接口等方面对中国移动四川省分公司代维管理系统—PDA接入服务进行整体规划建议, 具体内容表述如下:

(1) 代维管理系统的主体服务器 (包括代维管理系统服务器、PDA通信服务器、数据库服务器等) 全部放在省公司机房; (2) 各县 (市) 代维公司代维人员使用的代维PDA客户端通过各县 (市) 中国移动本地网接入到省公司机房的PDA通信服务器, 完成工单处理和基站、塔桅、直放站、室分、管线、综合接入代维以及CQT测试等操作; (3) 代维管理系统主要与合作单位统一管理平台进行对接、合作单位统一管理平台整合了iMEP系统、资源管理系统、综合网络资源管理系统、应急发电系统、无线网优系统等运维业务支撑系统相关接口, 获取包括工单数据、资源数据等基本信息, 并将需要更新的数据更新到相应的运维业务支撑系统中;此项目先在成都、重庆两市进行试点, 解决项目存在的难点、评估项目存在风险、试行项目的可操作性、总结项目的效果, 再推广至全省各地市分公司。本期按全省业务需求进行系统设计, 后续再根据增加的需求进行扩容。

2 逻辑组网方案

2.1 数据库服务器

运行Oracle数据库软件, 为代维管理系统提供数据库服务支撑, 数据库数据的存储利用大型磁盘阵列。根据四川移动目前现状, 建议利用旧设备。

2.2 代维应用和升级服务器

运行Web中间件和代维管理系统, 实现代维的全业务精细化管理应用, 为移动公司代维管理人员和代维公司代维管理人员提供WEB服务, 移动公司代维管理人员和代维公司管理人员通过IE客户端访问代维管理平台应用, 实现代维的管理。也可以建议利用旧设备。

2.3 PDA通信服务器

运行代维PDA客户端接入平台程序, 实现Socket通信的侦听服务, 接收代维PDA客户端TCP/IP连接并通过该连接与代维PDA客户端进行数据交互, 并实现相应的业务处理。也可以建议利用旧设备。

2.4 PDA客户端

代维PDA客户端是一款运行在Windows Mobile或andriod智能手机上的应用软件, 该客户端通过所在地市的本地网GPRS/EDGE移动通信技术连接终端接入服务器, 实现与代维管理系统的数据交互。

3 系统组成模型

3.1 软件部分

(1) PDA客户端。

PDA客户端是一个运行Windows Mobile或andriod的智能手机 (或专用手持无线设备) , 代维PDA客户端通过GPRS或者EDGE等移动通信技术与后台的代维管理系统连接, 可自动识别巡检设备或巡检点、读取设备信息、监测代维人员是否到位巡检、代维巡检数据填写上报等。代维人员通过PDA客户端下载代维应用, 完成相应代维业务处理;PDA客户端登录时由合作单位统一管理平台进行用户和设备的认证。

(2) PDA接入服务子系统。

PDA接入服务作为合作单位统一管理平台的子系统和PDA应用的服务器端, 实现用户/设备认证信息的转发、代维任务的下发, 以及接收PDA上报的代维数据并上传至合作单位统一管理平台。代维人员利用PDA客户端可登录PDA接入服务子系统下载、使用各类代维应用。

PDA接入服务子系统由以下四部分组成。

(1) PDA通信服务:

PDA通信服务主要提供代维PDA客户端的终端通信服务, 完成PDA客户端身份认证、代维任务下发, 并接收代维PDA客户端上报的数据以进行数据处理;主要实现PDA接入服务子系统与PDA客户端之间的通信数据按照事先约定的通信协议进行解析与组包功能以及通信服务参数的配置功能。

(2) 代维应用服务:

代维应用服务为代维人员提供基于PDA客户端的应用服务, 实现代维PDA客户端与合作单位统一管理平台工单同步、巡检设备或巡检点RFID基本信息管理、代维人员位置信息展示、代维人员轨迹展示和代维巡检数据统计分析等功能。本期主要提供六类应用供代维人员下载使用:故障处理、应急发电、代维巡检、CQT测试、资源核查、综合接入。

(3) PDA升级服务:

PDA升级服务提供PDA客户端以及代维应用的最新版本, 供PDA客户端下载。

(4) 外围接口服务:

外围接口服务主要实现与合作单位统一管理平台交互。

3.2 硬件部分

(1) 智能手机。

智能手机是代维PDA客户端的运行载体, 该智能手机为GSM/TD-SCDMA制式, 采用先进的Windows Mobile或Android智能手机操作, 同时配备GPS定位模块、摄像头模块、蓝牙通信模块, 实现便携式、移动式、无线式、低成本的移动代维。

(2) 便携式RFID读卡器。

便携式RFID读卡器主要用于RFID电子标签数据的读取, 通过蓝牙通信技术与智能手机进行数据同步。

(3) FID电子标签。

RFID电子标签利用先进的RFID技术智能电子标签, 在代维管理系统中主要用于标识和区分不同的巡检地点、巡检设备等信息。

参考文献

[1]庞会静.基于WebGIS-PDA的代维管理系统的设计与实现[J].科技风, 2011-09-15.

公司高管车祸,股改方案被否 篇8

面对包括媒体、股东及公司高管在内的十数位与会人员,岳阳恒立副董事长宋晓明的“开场白”显得十分沉重:“两天前,公司两位高管因车祸不幸去逝,还有三位高层是重伤,仍在医院救治。会议之前,请全体同志为逝者默哀三分钟。”

会议结束后,宋晓明向《中国经济周刊》透露了股改的结果:股改没有通过,重组前途未卜,“祸不单行哪!”

保牌:第53家重组者

由岳阳地区柴油机厂和岳阳地区冷冻机厂改制而成的岳阳恒立于1996年11月上市,是国内最早引进国外先进技术和全套设备生产汽车空调的首家上市公司,当时与上海大众、一汽红旗、神龙富康等十多家大型汽车企业建立了配套合作关系。

好日子没过多久,岳阳恒立的第一大股东历经岳阳国有资产管理公司、北京华诚投资公司等多次变更之后,2000年4月,成功集团入主岳阳恒立。

但这一湖南当地资本大鳄无心主业,屡屡爆出挪用资金“黑幕”。因连续三年亏损,深交所决定对岳阳恒立股票自2006年5月起实行暂停上市。截至2006年9月,这家总股本为14200万股、流通股为6600万股的上市公司每股收益为-0.4100元,每股净资产为-1.53元,每股未分配利润达到-3.05元。

据了解,在岳阳恒立之后一年的保壳、保牌战役中,包括广西玉柴、长城资产管理公司在内的多家企业都与之进行过较深程度接触,但最终都失去了兴趣。

“我们是第53家来谈的。”中翠房产邀请、以职业经理人身份全程参与岳阳恒立重组案的宋晓明称,“去年12月21日,距公司退市重组大限只有几天时间了,连尽职调查都来不及做,大股东——中萃房产就把3000万元砸了进来。”

重组:成为湖南“小万科”

根据协议内容中萃房产以3000万元的价格受让成功集团及兴业公司所持有公司4110万股股权(占总股本的28.99%),用于偿还成功集团占用资金;中萃房产计划将广州碧花园房地产公司15.2%(合资金1.2亿元)股权注入岳阳恒立;长城资产管理公司及银行的本金豁免、挂账停息等。

由此,中萃房产以28.99%的股份成为岳阳恒立实际控制人。资料显示,中萃房产是一家注册于广东揭阳的房地产公司,法人代表林榜昭,根据上海万隆资产评估公司出具的评估报告,以2006年12月31日为基准日,广州碧花园的净资产评估值为7.95亿元。

中翠房产的进入让岳阳恒立“咸鱼翻身”。今年2月,岳阳恒立发布公告:预计2006年度将扭亏为盈,盈利额在700万-1400万元之间。此时,岳阳恒立这个房地产业里的新兵,被外界调侃为“湖南的‘小万科’”。

股改:被指“依葫芦画瓢”

但是,岳阳恒立近期推出的股改方案却遭到了部分流通股东的反对。在他们看来,岳阳恒立推出的股改方案仅是“依葫芦画瓢”,在重组方案上“没有新的实质性内容”。

4月16日,也就是岳阳恒立股改投票的最后一天,据统计,流通股东同意的股份数仅占参加表决的有表决权流通股股份总数的43.37%,因未能达到66.67%的相关规定,股改被否。

“怎么没有新的内容呢?一是大股东中萃房产计划通过非公开发行的形式继续向公司注入广州碧花园房地产公司68.6%股权;二是承诺公司在2007年度经审计的净利润达到1000万元,2008年度经审计的净利润达到1200万元,2009年度经审计的净利润达到1440万元。另外还做了追加对价的安排等。”对于这一结果,宋晓明副董事长显得十分委屈。

他说,有人称中萃房产只花了3000万元就买了一个壳,“但账不能这么算,3000万元的价格受让费,1.2亿元碧花园房地产的股权,今后连续三年要保证的净利润总计3640万元,重组前公司每年6000万-7000万元的亏损,实质上中萃房产的成本达到了6元/股左右。”宋晓明还认为中小投资者所要求的送股方式不太现实,“中萃房产总共只取得岳阳恒立不到30%的股份,怎么送?”

大股东:萌生退意

岳阳恒立原定于4月28日出年报,五日之内即向深交所申请复牌,但如今看来,复牌之路坎坷。泰阳证券分析师陈三贤认为:“岳阳恒立虽然实现了扭亏,但公司的债务没有重组,资产也没有注入,估计批下来的可能性很小。”

根据股改相关规定,三个月之后,岳阳恒立可以重新进入股改。但中萃房产一位不愿透露姓名的负责人态度强硬:“三个月后,可能还是这个方案。”

而据岳阳恒立副董事长宋晓明透露,“经历过几次打击,大股东不想要这个壳了,正在为退市做准备,通过破产程序收回已经投入的3000万资金。”

上一篇:烟草稽查员年度总结下一篇:坚持全心全意为人民服务的宗旨,保持党同人民群众的血肉联系答案