IDC资讯

质量为本、客户为根、勇于拼搏、务实创新

< 返回IDC资讯列表

sdwan分支机构组网实例

发布时间:2023-01-31

sdwan分支机构组网实例

  

我国中小企业具有60%的国民经济产值,为社会提供70%以上的就业机会,但是许多中小企业的信息化程度还很低,本文就向中小企业介绍几种实用的企业信息化方案。企业信息化的表现有多种多样,从简单的文件同享、办公自动化到复杂的电子商务、ERP,五花八门,千差万别。

最简配置

信息化最简单的利用,就是将若干个计算机连接起来组建成对等网络,计算机可以相互同享资源。如果其中一台计算机安装了打印机、Modem,其他计算机可以通过局域网共用这台计算机的打印机和Modem,进行文件打印、上网查询等。利用相应的软件,可以实现订单管理、信息查询、数据统计等功能。图1是这类利用的网络拓扑图。

在PC上,可以安装Proxy、防火墙等网络管理软件,对外可以防范攻击,对内可以进行授权。如果用户数量增加,可以采取堆叠、级联、使用高密度端口网络节点装备等方法来实现。如果在工作中需要大量或实时的数据通讯,如多媒体或图形设计,应当使用以太网交换机代替集线器。

如果在网络安全、互联网接入方式上有更进一步的要求,可使用路由器作为连接互联网的装备。

在这个方案中,可使用路由器通过DDN专线连接到特定的网络(如互联网、行业内部网),以提供更高速、更安全的连接,也能够使用ISDN或Modem通过拨号联入互联网。在路由器和集线器之间,可以设置一台安有两个网卡的服务器,分别连接在路由器和集线器上,作为网关运行防火墙软件,进行网络管理和安全防范。

在这个方案中,用ISDN或Modem作为统一的出口,避免每台PC配置一个Modem,减少了采购费用,而且容易管理。使用一台服务器加上网络管理的方法,虽然在一定程度上节俭了费用,但系统其实不稳定,在保护和管理上也比较困难。因此,在经费允许的条件下,最好使用路由器作为连接广域网的接口。

一般性利用

对已初具范围、有多个部门的企业,如果所有部门的用户不分等级地处于对等网中,不但使许多敏感数据容易被盗取,而且部门内的大量通讯也会由于占用大量的网络资源,使全部网络的效力变低,乃至引发系统崩溃。为了克服这个问题,需要将常常进行通讯(通常在同一个部门内)的计算机组成一个子网,使大量的数据局限在子网内传播,然后将各个子网连接在一起,构成局域网。

对比较大型的利用,除网管服务器外,应当采取专门的服务器进行数据库管理、文件管理,同时作为网络管理主机,进行权限设定、子网划分等,也能够将MIS、ERP、网页等系统存到服务器上,这样做的最大优点在于可以方便地进行管理和保护。

如果可能,应当在中心和子网中使用交换机,以提高全部网络的性能和速度。对存储重要数据的部门(如财务部),可以斟酌使用专用的部门服务器存储重要数据,并运行防火墙系统以屏蔽非法访问。

普通部门的交换机或集线器可以直接与中心的交换机连接。对打印机、绘图仪等外部装备,可以根据需要放置在中心或相应部门;对在内部需要大量数据传输的部门,应当采取交换机替换集线器作为部门的网络交换装备。

分支机构

随着企业的进一步发展,可能需要建立分支机构。应当使地理上有一定距离的分公司一样能够与总部和其他分公司进行信息同享。分支机构与总部连接有许多方式。

在本方案中,分支机构通过路由器,与总部的路由器建立点到点的连接,连接方式可以采取DDN,也能够采取ISDN或Modem,此时总部的路由器作为拨入端使用。

如果分支机构采取DDN与总部连接,虽然两个网在地理上有距离,但仍可以看作是一个网络,同时分支机构也能够通过ISDN或Modem直接访问互联网;如果采取ISDN或Modem与总部建立远程拨入连接,则没法同时连接互联网。总部的路由器除使用一个广域网端口或备份接口与分支机构连接外,还可以同时使用另外一个广域网接口连接广域网,为全部企业提供对外接口。

如果分支结构与总部在一个城市,则可以采取ISDN或Modem,乃至DDN;如果散布在两个城市,则分支机构可与总部通过方案(虚拟专网)进行连接,这样可以节省许多费用,也能保证数据安全。

TikTok千粉号购买平台:https://tiktokusername.com/