綜合網(wǎng)絡(luò)改造可行性報(bào)告
綜合網(wǎng)絡(luò)改造可行性報(bào)告
目前,就近一個(gè)月對(duì)模具中心網(wǎng)絡(luò)的了解,及IT出現(xiàn)的相關(guān)問(wèn)題與各部門深入溝通和交流。特總結(jié)以下問(wèn)題并給出相關(guān)解決方案。
一、目前網(wǎng)絡(luò)結(jié)構(gòu)
從網(wǎng)絡(luò)結(jié)構(gòu)來(lái)看該網(wǎng)絡(luò)屬于典型的“對(duì)等網(wǎng)”,即網(wǎng)絡(luò)中所有電腦地位都是平等的。也就是說(shuō)所有電腦既可以看成服務(wù)器,也可以當(dāng)做客戶機(jī)。所以就此網(wǎng)絡(luò)而言,可以說(shuō)沒(méi)有一點(diǎn)穩(wěn)定性、安全性、可控性、擴(kuò)展性,對(duì)于企業(yè)涉密數(shù)據(jù)安全更是無(wú)從談起。
該網(wǎng)絡(luò)結(jié)構(gòu)屬于低級(jí)網(wǎng)絡(luò)結(jié)構(gòu)的一種,同時(shí)也沒(méi)有任何技術(shù)性可言。該網(wǎng)絡(luò)結(jié)構(gòu)主要用于搭建臨時(shí)性,小數(shù)量電腦組網(wǎng)時(shí)使用,一般不超過(guò)20臺(tái)電腦。網(wǎng)絡(luò)可利用性非常低。
由于該網(wǎng)絡(luò)組網(wǎng)簡(jiǎn)單沒(méi)有技術(shù)性可言,通常被一些小型電腦公司或略懂網(wǎng)絡(luò)知識(shí)的人員所利用。加之部分電腦公司技術(shù)薄弱和對(duì)網(wǎng)絡(luò)認(rèn)知有局限性,給相關(guān)企事業(yè)單位網(wǎng)絡(luò)后期使用和擴(kuò)展帶來(lái)諸多麻煩,同時(shí)也加大了企業(yè)IT投資上的浪費(fèi)。
二、目前網(wǎng)絡(luò)現(xiàn)狀
就目前模具中心網(wǎng)絡(luò)而言,網(wǎng)絡(luò)問(wèn)題已非常凸顯。具體表現(xiàn)如下。
1、網(wǎng)線布線凌亂不堪線路私拉亂接,所有線纜均沒(méi)有標(biāo)簽或標(biāo)示,網(wǎng)絡(luò)一旦發(fā)生故障無(wú)從查起。
2、本身“對(duì)等網(wǎng)”電腦接入數(shù)量和數(shù)據(jù)處理能力非常有限。各部門為了能接入更多的計(jì)算機(jī),通過(guò)串聯(lián)交換機(jī)來(lái)獲得更多的網(wǎng)絡(luò)接口(網(wǎng)絡(luò)大綱明文確規(guī)定交換機(jī)不能串聯(lián)超過(guò)3級(jí)),殊不知交換機(jī)內(nèi)部網(wǎng)絡(luò)風(fēng)暴的嚴(yán)重性。
3、普通傻瓜式交換機(jī)工作在二層模式下,數(shù)據(jù)傳輸是靠的廣播報(bào)文獲取計(jì)算機(jī)MAC地址通信地。無(wú)限制的串聯(lián)交換機(jī)只能讓廣播報(bào)文逐級(jí)上下重復(fù)傳遞最后形成網(wǎng)絡(luò)風(fēng)暴堵塞網(wǎng)絡(luò)信道。造成網(wǎng)絡(luò)數(shù)據(jù)擁塞,網(wǎng)速時(shí)快時(shí)慢嚴(yán)重時(shí)出現(xiàn)連不上網(wǎng)絡(luò)等現(xiàn)象。
4、由于對(duì)等網(wǎng)缺乏有效的管控能力,N級(jí)串聯(lián)交換機(jī)后會(huì)給上級(jí)交換機(jī)造成帶寬壓力。試想一下如果5臺(tái)交換機(jī)串聯(lián)在一起,那么2級(jí)以后的交換機(jī)的帶寬之和都會(huì)疊加在1級(jí)交換機(jī)上,這樣勢(shì)必給不同級(jí)的交換機(jī)帶來(lái)不同級(jí)別的帶寬負(fù)擔(dān)。這也就為什么同一網(wǎng)絡(luò)下有的計(jì)算機(jī)快有的計(jì)算機(jī)慢的原因。
5、沒(méi)有合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),在計(jì)算機(jī)日益增加的同時(shí)很容易造成多級(jí)串聯(lián)交換機(jī)形成數(shù)據(jù)環(huán)路,勢(shì)必造成廣播報(bào)文沿環(huán)路在交換機(jī)上無(wú)休止的傳遞最終造成網(wǎng)絡(luò)崩潰。
6、由于對(duì)等網(wǎng)不能遵循核心層、匯聚層、接入層三級(jí)網(wǎng)絡(luò)架構(gòu)。所以不能有效的劃等級(jí)管控,也不能按部門劃分Vlan組成虛擬區(qū)。網(wǎng)絡(luò)內(nèi)部飛秋軟件大行其道。
7、員工IT安全意識(shí)淡薄,電腦登錄密碼過(guò)于簡(jiǎn)單,沒(méi)有設(shè)置Windows 30天強(qiáng)制更換密碼機(jī)制。涉密人員沒(méi)有實(shí)行分級(jí)管控機(jī)制,員工對(duì)各類文件的操作也無(wú)法保留操作日志。防病毒軟件目前使用
8、部分員工漠視網(wǎng)絡(luò)安全,內(nèi)外網(wǎng)混用網(wǎng)絡(luò)安全令人擔(dān)憂。用于集團(tuán)對(duì)接的VPN設(shè)備直接放在網(wǎng)絡(luò)前端,使其暴露在互聯(lián)網(wǎng)之下等同裸奔。為控制網(wǎng)內(nèi)電腦不能登錄互聯(lián)網(wǎng),使用掩耳盜鈴 偷梁換柱的手法不知是上屆網(wǎng)管的杰作還是集團(tuán)各事業(yè)部網(wǎng)絡(luò)普遍存在的現(xiàn)象。殊不知稍懂網(wǎng)絡(luò)的人用ARP 命令就可以看到VPN發(fā)來(lái)廣播報(bào)文從而繞過(guò)路由器。
9、宿舍每個(gè)房間各安裝一臺(tái)無(wú)線路由器,設(shè)備投資浪費(fèi)的同時(shí)又導(dǎo)致無(wú)線網(wǎng)絡(luò)信道重疊、同臨無(wú)線信道干擾嚴(yán)重,帶寬資源嚴(yán)重浪費(fèi)。(無(wú)線WLAN設(shè)備可用信道13個(gè),互不干擾的信道只有3個(gè),無(wú)線傳輸距離為空曠地200米以內(nèi)。這就造成了同范圍內(nèi)無(wú)線設(shè)備超過(guò)3個(gè)就會(huì)造成不同情況的信道干擾)。
綜上所述,我們組建網(wǎng)絡(luò)的目的就是科學(xué)的把信息化轉(zhuǎn)變?yōu)樯a(chǎn)力。但以現(xiàn)在的網(wǎng)絡(luò)情況不但沒(méi)有達(dá)到我們所需的效果,反而給我們生產(chǎn)帶來(lái)了諸多不便。同時(shí)還需要投入大量的精力、物力、人力來(lái)維持該網(wǎng)絡(luò)的低效率運(yùn)轉(zhuǎn)。
縱觀整個(gè)集團(tuán)的網(wǎng)絡(luò),模具中心可能只不過(guò)是一個(gè)縮影而已。所以規(guī)劃和建設(shè)合理的網(wǎng)路已迫在眉睫。
三、企業(yè)信息化建設(shè)原則
目前來(lái)看,不管是成長(zhǎng)型還是成熟型企業(yè)在建設(shè)網(wǎng)絡(luò)時(shí)應(yīng)當(dāng)充分考慮到企業(yè)內(nèi)部的網(wǎng)絡(luò)業(yè)務(wù)多樣性和特色業(yè)務(wù)擴(kuò)展性。由于涉及到基礎(chǔ)網(wǎng)絡(luò)設(shè)施的建設(shè)和業(yè)務(wù)應(yīng)用平臺(tái)建設(shè)兩個(gè)不同的層面。
所以,為合理有效的規(guī)劃和改造建設(shè)現(xiàn)有網(wǎng)絡(luò)我們務(wù)必遵循以下建設(shè)原則。
1、實(shí)用性:遵循面向應(yīng)用,注重實(shí)效,急用先上,逐步完善的原則;
2、先進(jìn)性:采用先進(jìn)成熟的網(wǎng)絡(luò)概念、技術(shù)、方法與設(shè)備,反映當(dāng)今先進(jìn)水平,又給未來(lái)的發(fā)展多留余地;
3、可靠性:系統(tǒng)必須可靠運(yùn)行,主要的、關(guān)鍵的設(shè)備應(yīng)有冗余,一旦系統(tǒng)某些部分出現(xiàn)故障,應(yīng)能很快恢復(fù)工作,并且不能造成任何損失;
4、開(kāi)放性:選擇的產(chǎn)品應(yīng)具有良好的互操作性和可移植性,并符合相關(guān)的國(guó)際標(biāo)準(zhǔn)和工業(yè)標(biāo)準(zhǔn);
5、可擴(kuò)充性:系統(tǒng)是一個(gè)逐步發(fā)展的應(yīng)用環(huán)境,在系統(tǒng)結(jié)構(gòu)、產(chǎn)品系統(tǒng)、系統(tǒng)容量與處理能力等方面必須具有升級(jí)換代的可能,這種擴(kuò)充不僅能充分保護(hù)原有資源,而且具有較高的性能價(jià)比;
6、可維護(hù)性:系統(tǒng)具有良好的網(wǎng)絡(luò)管理、網(wǎng)絡(luò)監(jiān)控、故障分析和處理能力,使系統(tǒng)具有極高的可維護(hù)性;
7、安全性:必須具有高度的保密機(jī)制,靈活方便的權(quán)限設(shè)定和控制機(jī)制,以使系統(tǒng)具有多種手段來(lái)防備各種形式的非法侵入和涉密信息的泄露。
根據(jù)以上闡述,我們不難看出沒(méi)有合理的規(guī)劃和過(guò)硬的技術(shù)支持。我們很難將企業(yè)的生產(chǎn)管理、物流管理、資金流動(dòng)、客戶關(guān)系管理、行政管理、經(jīng)營(yíng)分析等以及外部市場(chǎng)環(huán)境變化數(shù)字化的過(guò)程。通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)加工生成新的信息資源,提供給企業(yè)決策層。以利于捕捉市場(chǎng)機(jī)會(huì)、合理配置企業(yè)資源、優(yōu)化組合生產(chǎn)要素,進(jìn)而提高企業(yè)經(jīng)濟(jì)效益和競(jìng)爭(zhēng)力。
四、多種解決方案對(duì)比
根據(jù)以上的網(wǎng)絡(luò)現(xiàn)狀和組網(wǎng)原則,現(xiàn)制定以下網(wǎng)絡(luò)改造和建設(shè)方案。本次網(wǎng)絡(luò)改造建設(shè)方案共分三種,本文將重點(diǎn)闡述第三種方案。
1、保護(hù)現(xiàn)有網(wǎng)絡(luò)設(shè)備、網(wǎng)線及相關(guān)IT設(shè)備的投資。通過(guò)清查線路,標(biāo)識(shí)現(xiàn)有線路位置,重新調(diào)整網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),使其能夠暫時(shí)緩解網(wǎng)絡(luò)壓力。但該方法只能解決一時(shí)之需,也就是我們常說(shuō)的湊合著用。
2、更換現(xiàn)有傻瓜型交換設(shè)備為二層網(wǎng)管智能交換機(jī),保護(hù)現(xiàn)有線路的投資。但由于該網(wǎng)絡(luò)網(wǎng)線布線沒(méi)有遵循網(wǎng)絡(luò)標(biāo)準(zhǔn)。所以此方案法治標(biāo)不治本,又因其工程量和第三種改造方式相當(dāng),加之當(dāng)前網(wǎng)線價(jià)格已非常低廉建議一并改之。
3、拋棄現(xiàn)有網(wǎng)絡(luò),重新打造精品網(wǎng)絡(luò)。按照網(wǎng)絡(luò)設(shè)計(jì)原則及建設(shè)標(biāo)準(zhǔn),為企業(yè)量身定制突出實(shí)用。并盡可能的壓縮投資,以最少的投資爭(zhēng)取博取最大的網(wǎng)絡(luò)效果。該方案在“富滿集團(tuán)綜合網(wǎng)絡(luò)規(guī)劃及建設(shè)方案”中有詳細(xì)介紹。
【綜合網(wǎng)絡(luò)改造可行性報(bào)告】相關(guān)文章:
可行性報(bào)告的作用07-02
生態(tài)可行性報(bào)告可行性研究報(bào)告800字07-11
項(xiàng)目投資可行性報(bào)告的范文可行性研究報(bào)告800字07-11
寫(xiě)項(xiàng)目可行性分析報(bào)告07-11
可行性報(bào)告有什么分類07-02
工業(yè)項(xiàng)目可行性報(bào)告怎么寫(xiě)07-31