系統(tǒng)設(shè)計(jì)目標(biāo)
系統(tǒng)設(shè)計(jì)目標(biāo)是建設(shè)集團(tuán)公司園區(qū)光纖主干網(wǎng),采用先進(jìn)的Internet/Intranet技術(shù),建立一個(gè)先進(jìn)的集團(tuán)公司虛擬企業(yè)網(wǎng),滿(mǎn)足集團(tuán)公司企業(yè)內(nèi)部信息管理及國(guó)內(nèi)外信息交流的需要具體設(shè)計(jì)目標(biāo)如下:
l、內(nèi)各部門(mén)的信息能夠及時(shí)準(zhǔn)確地傳輸?shù)郊瘓F(tuán)公司決策部門(mén)和管理部門(mén);
2、各分公司、研究所、分廠和職能機(jī)構(gòu)子網(wǎng)內(nèi)部通信可以相互獨(dú)立,互不干擾;
3、在集團(tuán)公司總部建立高速光纖主干網(wǎng),將各各分公司、研究所、分廠和職能機(jī)構(gòu)的局域網(wǎng)互連起來(lái),提供高速、高效、安全和可靠的信息高速通道,并支持?jǐn)?shù)據(jù)、語(yǔ)音和視頻的傳輸;
4、網(wǎng)管中心配置有提供信息轉(zhuǎn)發(fā)、信息存儲(chǔ)共享、信息綜合處理和信息查詢(xún)服務(wù)功能的交換系統(tǒng);
5、具有異種機(jī)互連的能力,將不同的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)互連在一起;
6、網(wǎng)中設(shè)立多種網(wǎng)絡(luò)服務(wù)器和多個(gè)數(shù)據(jù)庫(kù)器,建立總公司與各個(gè)系統(tǒng)之間的信息交
流;
7、網(wǎng)管中心提供統(tǒng)一的外部互連接口,設(shè)立防火墻及代理服務(wù)器,以保證集團(tuán)公司企業(yè)內(nèi)部網(wǎng)的信息安全;
8、提供集團(tuán)公司內(nèi)部的信息服務(wù);
9、采用的基礎(chǔ)上利用 Web技術(shù)實(shí)現(xiàn) Browser/Web Server/Database Server&
Application Server模式的三級(jí)服務(wù)體系,建立符合該集團(tuán)公司特點(diǎn)的企業(yè)內(nèi)部網(wǎng)應(yīng)用模式;
10、利用 CHINANET和Jnternet網(wǎng)及信息加密技術(shù)將集團(tuán)公司總部網(wǎng)絡(luò)同國(guó)內(nèi)外其他部門(mén)的局域網(wǎng)互連組成該集團(tuán)公司企業(yè)虛擬專(zhuān)用網(wǎng)。
系統(tǒng)設(shè)計(jì)原則
該集團(tuán)公司的各分公司、研究所、分廠和科室及各種庫(kù)房分布在國(guó)內(nèi)外近百個(gè)地方,如果各分公司、研究所、分廠和科室自行建網(wǎng),勢(shì)必會(huì)造成重復(fù)投資和管理混亂而總部園區(qū)以外的部門(mén),分布在國(guó)內(nèi)外各個(gè)不同地方,需要統(tǒng)一規(guī)劃,全面考慮。因此,該集團(tuán)公司企業(yè)內(nèi)部網(wǎng)的建設(shè)必須要由集團(tuán)公司來(lái)統(tǒng)籌規(guī)劃,全面安排,采用自行建網(wǎng)與利用公用網(wǎng)相結(jié)合。以確保網(wǎng)絡(luò)的合理性、先進(jìn)性、經(jīng)濟(jì)性、可靠性和安全性,并為網(wǎng)絡(luò)未來(lái)的發(fā)展留有足夠的擴(kuò)展余地。因此該集團(tuán)公司園區(qū)光纖主干網(wǎng)的建設(shè)遵循如下原則:
1、采用統(tǒng)一的網(wǎng)絡(luò)協(xié)議和接口標(biāo)準(zhǔn),選用TCP/IP標(biāo)準(zhǔn)。
2、采用模塊化設(shè)計(jì)思想,統(tǒng)一規(guī)劃,分步實(shí)施,逐步擴(kuò)充。
3、為網(wǎng)絡(luò)可靠運(yùn)行提供保證。
4、充分考慮網(wǎng)絡(luò)的、學(xué)性、先進(jìn)性、實(shí)用性、可靠性、安全性和經(jīng)濟(jì)性,選用代表當(dāng)今世界先進(jìn)水平,技術(shù)上成熟,并保證在若干年內(nèi)不被淘汰的網(wǎng)絡(luò)設(shè)備,以最低的投資建立一個(gè)真正發(fā)揮作用的網(wǎng)絡(luò)系統(tǒng)。
5、網(wǎng)絡(luò)對(duì)外出口由專(zhuān)門(mén)的部門(mén)控制,以保證集團(tuán)公司內(nèi)部的數(shù)據(jù)安全性和保密性。
網(wǎng)絡(luò)方案選擇
1、采用光纖
集團(tuán)公司總部范圍較大,相鄰主干節(jié)點(diǎn)之間的距離最長(zhǎng)達(dá)數(shù)公里以上,若采用雙絞線(xiàn)和同軸電纜則受到距離和帶寬限制,難以滿(mǎn)足高速度、大容量和高可靠的傳輸要求。而采用光纖作為傳輸介質(zhì)則具有如下優(yōu)點(diǎn):
l)傳輸距離遠(yuǎn):多模光纖能達(dá)到Zkm,而單模光纖可以達(dá)到40~100km。
2)保密性能好:由于光纖通信不傳輸電信號(hào),僅以光束在光導(dǎo)纖維內(nèi)部傳輸,不會(huì)產(chǎn)生任何形式的輻射,電子竊聽(tīng)技術(shù)對(duì)此毫無(wú)辦法,外界無(wú)法非法侵入竊聽(tīng)。
3)帶寬高:光纖的帶寬可達(dá)10Gbit/8以上,可滿(mǎn)足圖形、聲音和文件的大容量傳輸。除保證目前使用外,應(yīng)為將來(lái)發(fā)展留有充足的備份,做到一次敷設(shè),幾十年不變。因此主干網(wǎng)采用24芯光纜。
2、采用交換式FDDI技術(shù)
FDDI,BDe纖分布式數(shù)據(jù)接口,是世界上第一個(gè)高速局域網(wǎng)標(biāo)準(zhǔn),在眾多的高速網(wǎng)絡(luò)產(chǎn)品中WDDI是當(dāng)今成熟的技術(shù),它既有完整的標(biāo)準(zhǔn),又有眾多廠商的支持,市場(chǎng)份額較高。因此國(guó)內(nèi)外許多大型公司都采用FDDI技術(shù)來(lái)組建自己的Intranet主干網(wǎng)。因?yàn)镕DDI具有高速度、大容量、高可靠、安全保密等特點(diǎn)。
3、選用智能交換式以太網(wǎng)
智能交換式以太網(wǎng)大都具有如下特點(diǎn):
1)采用基于硬件的分布式“存儲(chǔ)零轉(zhuǎn)發(fā)”交換技術(shù),提供一條獨(dú)立于協(xié)議的基于信元交換,背板高速總線(xiàn)通??蛇_(dá)l~4Gbit/S。
2)端口優(yōu)先級(jí)技術(shù)提供對(duì)多媒體信息傳輸(語(yǔ)音、圖像和數(shù)據(jù))的良好支持。
3)反向擁塞控制技術(shù)使其在重載或超載下無(wú)數(shù)據(jù)分組丟失。
4)提供向ATM的平滑過(guò)渡。
5)提供虛擬局域網(wǎng)功能。
6)提供一體化的多層(三層)IP/IPX交換功能。
選用該產(chǎn)品不僅能滿(mǎn)足該集團(tuán)公司企業(yè)網(wǎng)目前的需要,而且能提供到ATM的平滑升級(jí)。
系統(tǒng)組成
該集團(tuán)公司企業(yè)Intranet網(wǎng)由總部園區(qū)高速光纖主干網(wǎng)、部門(mén)局域網(wǎng)、Internet接入網(wǎng)和遠(yuǎn)程廣域網(wǎng)組成。。圖1給出了其網(wǎng)絡(luò)體系結(jié)構(gòu)。
1、總部園區(qū)高速光纖主干網(wǎng)
總部園區(qū)高速光纖主干網(wǎng)是一個(gè)全面支持網(wǎng)絡(luò)管理和多媒體通信的全動(dòng)態(tài)交換式網(wǎng)
絡(luò)。主干選用Cisco公司的Catalyst5000和Catalyst 3000,它們之間以光纖為介質(zhì),提供全雙工的200Mbit/8帶寬連接。
整個(gè)主干網(wǎng)以集團(tuán)公司計(jì)算中心主機(jī)房為中心節(jié)點(diǎn),向外輻射。通過(guò)各分廠、科研所等共8個(gè)主干節(jié)點(diǎn)構(gòu)成FDDI主干網(wǎng)。中心節(jié)點(diǎn)計(jì)算中心主機(jī)房配置兩臺(tái)Catalyst 5000作為網(wǎng)絡(luò)中心交換機(jī)互為備份。為實(shí)現(xiàn)網(wǎng)絡(luò)動(dòng)態(tài)管理和虛擬局域網(wǎng),再中心節(jié)點(diǎn)交換機(jī)上還配置了第三層交換模塊和網(wǎng)絡(luò)交換模塊。而其他主干節(jié)點(diǎn)配置一臺(tái)Catalyst 3000,通信容量和規(guī)模模較大的服務(wù)器以 toDI或 100Base-T的方式分別與各節(jié)點(diǎn)交換機(jī)上 100Mbit/s交換模塊相連。
2、部門(mén)局域網(wǎng)
較小規(guī)模的服務(wù)器以 100Mbit/S的速率連至相應(yīng)節(jié)點(diǎn)交換機(jī)上的 100Mbit/8交換端口??偛繄@區(qū)除中心節(jié)點(diǎn)和8個(gè)主干節(jié)點(diǎn)外,共57個(gè)分公司、分廠、科研所的計(jì)算機(jī)和局域網(wǎng)通過(guò)主干節(jié)點(diǎn)連到FDDI主干網(wǎng)上,這57個(gè)部門(mén)的集線(xiàn)器通過(guò)光纖與主干節(jié)點(diǎn)的智能交換機(jī)相連,主干節(jié)點(diǎn)國(guó)其下級(jí)節(jié)點(diǎn)之間采用10Mbit/8交換式以太網(wǎng)相連。終端用戶(hù)節(jié)點(diǎn)根據(jù)原有部門(mén)的網(wǎng)絡(luò)配備情況,分別采用10Base-T,10Base-2,10Base-5和10Base-FX方式相連接。
3、Internet 接入系統(tǒng)
圖2所示的Internet接入系統(tǒng)由光纖主干網(wǎng)連接部分、防火墻部分、Internet信息服務(wù)部分、用戶(hù)管理和計(jì)費(fèi)網(wǎng)部分組成。網(wǎng)絡(luò)服務(wù)器和網(wǎng)管工作站全部采用Sun公司的高檔服務(wù)器和工作站,路由器采用CISCO 2501通過(guò)DDN專(zhuān)線(xiàn)與CHINANET相連。
4、遠(yuǎn)程廣域網(wǎng)
集團(tuán)公司的遠(yuǎn)程廣域網(wǎng)包括通過(guò)公用電話(huà)網(wǎng)和通過(guò)CHINANET構(gòu)成的企業(yè)內(nèi)部虛擬專(zhuān)用阿兩部分。適用于總部園區(qū)以外、市內(nèi)那些光纖延伸不到的用戶(hù)組成。這些部門(mén)可通過(guò)公用電話(huà)網(wǎng)直接訪(fǎng)問(wèn)集團(tuán)公司Intranet網(wǎng)絡(luò)。而對(duì)于市區(qū)以外的部門(mén)和單位,則利用CHINANET和Internet網(wǎng)及數(shù)據(jù)加密技術(shù)構(gòu)成集團(tuán)公司企業(yè)內(nèi)部虛擬專(zhuān)用網(wǎng),如圖3所示。
網(wǎng)絡(luò)服務(wù)
1、域名服務(wù)
企業(yè)內(nèi)部網(wǎng)采用Internet域名管理方式來(lái)實(shí)現(xiàn)各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)的命名規(guī)劃、公司申請(qǐng)注冊(cè)了域名“ X X X. corn. on”(國(guó)內(nèi)注冊(cè))、“ X X X. corn”(國(guó)外注冊(cè))。公司內(nèi)部的一級(jí)子域名全部由集團(tuán)公司信息中心來(lái)指定。
faw.corn.on是整個(gè)城名系統(tǒng)的“根”,其他域名都是其子域名。子域名根據(jù)管理和部門(mén)的不同職能來(lái)設(shè)定。如 qy. faw.corn.on為ah部門(mén)子城名;ode. X X X.corn.on為ode部門(mén)子域名; XX X. X X X. c。m,。n為某分廠/分公司的子域名。此類(lèi)子城名的一級(jí)子域名,每個(gè)專(zhuān)業(yè)廠/處也可根據(jù)本單位內(nèi)部的部門(mén)分工來(lái)指定本單位的二級(jí)子域名。如 xy。de. X XX.corn.on為 ah部門(mén)下屬單位xy的子域名,yi.a(chǎn)h. X/ X.corn. on為一ah部門(mén)下屬單位yi的子域名。二級(jí)子域名可由下屬單位自行指定,但必須到總公司計(jì)算中心登記。
2、IP地址分配
該集團(tuán)公司目前只申請(qǐng)了一個(gè)C類(lèi)IP地址,為了解決內(nèi)部IP地址不足的問(wèn)題,根據(jù)國(guó)際活動(dòng)委員會(huì)(IAB)公布的RFC(159)文檔。使用Internet為企業(yè)專(zhuān)用網(wǎng)保留的A類(lèi)地址,并通過(guò)網(wǎng)絡(luò)屏蔽技術(shù),將其分隔成不同的子網(wǎng)段,分別對(duì)應(yīng)不同的子域名。
對(duì)于授權(quán)訪(fǎng)問(wèn)Internet的用戶(hù)可通過(guò)IP地址轉(zhuǎn)換機(jī)制將公司內(nèi)部IP地址轉(zhuǎn)換成合法的Internet地址。
3、代理服務(wù)
企業(yè) Intranet網(wǎng)與 Internet之間設(shè)有防火墻,以實(shí)現(xiàn)公司內(nèi)部網(wǎng)對(duì)外信息交流的控制和管理,并防止外部非法用戶(hù)進(jìn)入企業(yè)Intr。net網(wǎng)。
為了使網(wǎng)中授權(quán)的用戶(hù)能夠通過(guò)防火墻與 CHINANET互連互通,以及CHINANET用戶(hù)對(duì)內(nèi)部網(wǎng)的訪(fǎng)問(wèn),分別提供了CHINANET的代理服務(wù)(Prox4)。
在安裝防火墻軟件的同關(guān)服務(wù)器上,安裝了外部代理服務(wù)器(Proxyserve。)軟件,提供Internet代理服務(wù),以便為企業(yè)Int,anet網(wǎng)絡(luò)授權(quán)用戶(hù)提供通過(guò)防火墻測(cè)覽Internet服務(wù),同時(shí)阻止非授權(quán)用戶(hù)訪(fǎng)問(wèn)Internet。另外,使用代理服務(wù)還可以通過(guò)訪(fǎng)問(wèn)日志進(jìn)行記賬和監(jiān)控。
在防火墻內(nèi)部安裝一臺(tái)專(zhuān)為企業(yè)Intranet網(wǎng)內(nèi)部用戶(hù)提供信息的代理服務(wù)器,并實(shí)現(xiàn)如下功能:
1)企業(yè)與個(gè)人的信息頻道預(yù)訂和設(shè)置,自動(dòng)增加修改管理所需Internet/Intranet信息。
2)信息樹(shù)自動(dòng)跟蹤獲取,定時(shí)更新,智能生長(zhǎng)與生存。
3)信息自動(dòng)廣播發(fā)布(info-push),根據(jù)用戶(hù)需求以實(shí)時(shí)或定時(shí)的方式提供預(yù)定的最新頻道內(nèi)容。
4)離線(xiàn)測(cè)覽(offdine Browsing),大大減少互聯(lián)網(wǎng)絡(luò)中的重復(fù)傳輸量,顯著縮短等待時(shí)間,降低Intranet運(yùn)營(yíng)成本,提高網(wǎng)絡(luò)的效益。
5)根據(jù)用戶(hù)上網(wǎng)需求,優(yōu)選網(wǎng)上信息內(nèi)容,限制無(wú)益信息的獲取和流傳。
另外還提供電子郵件服務(wù)、主頁(yè)制作及發(fā)布、Internet國(guó)際傳真業(yè)務(wù)等服務(wù)。
應(yīng)用系統(tǒng)
該集團(tuán)公司Intranet網(wǎng)的具體應(yīng)用主要分為計(jì)算機(jī)輔助信息管理系統(tǒng),計(jì)算機(jī)輔助設(shè)計(jì)、制造、分析系統(tǒng)(CAD/CAM/CAE系統(tǒng))和辦公自動(dòng)化管理系統(tǒng)三個(gè)部分。
1、計(jì)算機(jī)輔助信息管理系統(tǒng)
集團(tuán)公司計(jì)算機(jī)輔助信息管理系統(tǒng)主要是利用集團(tuán)公司的MIS系統(tǒng),采用Web技術(shù),通過(guò)編制相應(yīng)的接口程序?qū)⑵髽I(yè)原有各類(lèi)數(shù)據(jù)庫(kù)同Web Server連接起來(lái),從而提供統(tǒng)一的應(yīng)用開(kāi)發(fā)平臺(tái)、運(yùn)行環(huán)境和人機(jī)界面,建立一個(gè)更加易于實(shí)現(xiàn)和使用維護(hù)的應(yīng)用管理系統(tǒng)。
集團(tuán)公司建有兩級(jí)中心數(shù)據(jù)庫(kù),即集團(tuán)公司級(jí)中心數(shù)據(jù)庫(kù)和分公司/分廠級(jí)中心數(shù)據(jù)庫(kù),其中集團(tuán)公司級(jí)數(shù)據(jù)庫(kù)有人事、客戶(hù)、生產(chǎn)、財(cái)務(wù)、銷(xiāo)售、采購(gòu)供應(yīng)、質(zhì)量控制、產(chǎn)品開(kāi)發(fā)、勞資等。這些數(shù)據(jù)庫(kù)信息主要提供給集公司總裁,各主管副總裁及各職能部門(mén)。公司總裁可以查詢(xún)?nèi)魏我粋€(gè)數(shù)據(jù)庫(kù)中的信息,主管副總經(jīng)理可查詢(xún)相應(yīng)各管理方面的數(shù)據(jù)庫(kù)信息,而各職能部門(mén)則負(fù)責(zé)其職能范圍內(nèi)數(shù)據(jù)庫(kù)信息的查詢(xún)、更新和維護(hù)。分公司/分廠一級(jí)的中心數(shù)據(jù)庫(kù)則由各分公司/分廠來(lái)建立。該部分信息主要來(lái)自各分公司/分廠,這部分?jǐn)?shù)據(jù)庫(kù)信息,一方面提供給本分公司/分廠領(lǐng)導(dǎo)和相關(guān)分公司/分廠查詢(xún),另一方面,作為公司級(jí)中心數(shù)據(jù)庫(kù)的信息源,它的日常管理和維護(hù)由各個(gè)分公司/分廠負(fù)責(zé),而集團(tuán)公司級(jí)中心數(shù)據(jù)庫(kù)則由集團(tuán)公司的計(jì)算中心來(lái)統(tǒng)一進(jìn)行管理。
2、CAD/CAM/CAE系統(tǒng)
通過(guò)建立公司級(jí)高速主干網(wǎng)和分公司/分廠的局域網(wǎng)這兩級(jí)網(wǎng)絡(luò)系統(tǒng),將集團(tuán)公司內(nèi)各個(gè)部門(mén)的CAD/CAM/CAE設(shè)備全部互連起來(lái),建立起集團(tuán)公司內(nèi)部的CAD/CAM/CAE一體化聯(lián)機(jī)處理系統(tǒng)。
建立該集團(tuán)公司的產(chǎn)品數(shù)據(jù)管理系統(tǒng)(PDMS)實(shí)現(xiàn)統(tǒng)一的工程數(shù)據(jù)庫(kù)。利用Web技術(shù)建立全公司內(nèi)部的工程數(shù)據(jù)交換管理系統(tǒng)。實(shí)施并行工程,實(shí)現(xiàn)集團(tuán)公司內(nèi)部的工程協(xié)同設(shè)計(jì)和協(xié)作生產(chǎn)。
3、辦公自動(dòng)化管理系統(tǒng)
集團(tuán)公司辦公自動(dòng)化系統(tǒng),是完全建立在Intranet和Web多媒體數(shù)據(jù)庫(kù)基礎(chǔ)上的全新的辦公管理系統(tǒng),包括領(lǐng)導(dǎo)辦公系統(tǒng)、會(huì)議管理系統(tǒng)、圖書(shū)資料管理系統(tǒng)、公文管理系統(tǒng)、外事管理系統(tǒng)、電子郵件系統(tǒng)、公共信息服務(wù)系統(tǒng)、輔助決策系統(tǒng)和多媒體信息詢(xún)系統(tǒng)等。