网络通信 频道

经济高效高速 企业网络构建典型案例

  服务器群架构
  企业网服务器全部选用SUN公司的ENTERPRISE SEVER450、ULTRA10,运行UNIX网络操作系统。其中主服务器上运行企业网的WWW、FTP、DNS和BBS服务等;另外还配备了电子邮件和数据库服务器、代理服务器及WWW服务器。所有服务器都带有RAID卡和可插拔硬盘,较高提升系统的冗余和可靠性,并且配备其他存储设备进行数据备份。

  网络安全防护方案
  
企业网在实现时重点考虑了信息系统整体的安全控制策略和重要设备的安全控制,在服务器上同时运行Cisco Secure ACS for UNIX软件,保证需要访问交换机、路由器等关键设备的用户能通过TACACS+进行认证,并记录该用户的访问行为;在各个路由器上进行ARP控制、通过启动路由器的各种控制防止源路由攻击、SYN流攻击和网络号诈骗等来启动关机设备的SYSLOG功能;通过网管进行相应管理和跟踪,在主服务器上运行XINETD等软件,限定和控制主机提供的服务。

  信息系统的安全主要通过应用信息系统本身的安全控制机制及通过路由器上的访问控制列表来实现,并从Internet上免费获取NETSCAPE CERTIFFICATE SERVER安全认证系统,为邮件和自行开发的信息系统提供数字签名。密钥分配管理。加密解密等功能。

  为了增强网络的安全,企业网中引入Cisco特有的网络安全工具NETSONAR软件。该软件可以对网络的安全性进行主动性审计、进行安全性监测、设置定期检查、跟踪不安全因素,并及时向网络管理人员发出警告。

  总结分析及技术点评
  至此一个企业网系统集成方案已经基本完成了,从以上实例我们发现网络系统集成项目从设计、选购设备到使用管理这一系列过程的好与坏在很大程度上决定了一个项目是否成功。其主要特点就是一次性,但是项目管理过程并不是一次性事件,而是一项整体性、综合性的工作,不但要强调其整体性,还要明确局部管理工作的重要性,局部管理工作一般体现在项目生命周期的每一个阶段当中,某一过程(或环节)管理的成败,通常会影响到其他过程和阶段,甚至是项目整体管理。

  因此,网络系统集成从设计到实现过程相互联系、相互作用、相互影响,如何使整个管理过程最优化,不但要强调点(各阶段、过程),还要前调面(整体化),更要强调点与点之间,点与面之间结合的有效性,最终在相互作用和影响中取得项目管理的成功。

 

0
相关文章