MÔ HÌNH MẠNG DOANH NGHIỆP VỪA VÀ NHỎ

  -  
Ngày nay, mạng internet là một trong những phần không thể bóc tách rời với hoạt động kinh doanh của phần lớn các doanh nghiệp.Xây dựng một khối hệ thống mạng tiêu chuẩn, ổn định, bảo mật là nền tảng ban đầu cho sự phân phát triểnvững tiến thưởng của doanh nghiệp.Sau đây chúng tôi đề xuất giải pháp mạng cho bạn với tên đưa địnhlà công ty Sao Thiên vương vãi với số lượng nhân viên vào tương lại không vượt quá 260 người. Phương án được phát hành trên nền tảng, tài liệu xây đắp tham khảo của hãng sản xuất Cisco, vật dụng mạng Cisco, được điều khiển lại cho tương xứng với đk về tài chính của công ty Việt Nam.

Bạn đang xem: Mô hình mạng doanh nghiệp vừa và nhỏ


1) hiện Trạng Xây mới trọn vẹn (hoặc vẫn có hệ thống mạng nhưng chưa được chuẩn chỉnh hóa). số lượng nhân viên nhỏ dại hơn 260 người. Chỉ có một site với yêu thương cầu truy cập Internet.2) Nhu cầu không yêu ước tính dư thừa với độ chuẩn bị cao khi thi công mạng (redundancy & High Availability) chi phí đầu tư ban sơ hạn chế cung cấp khả năng dễ dàng trong vấn đề quản trị cùng khắc phục cấp tốc khi gồm sự nuốm xảy raII) phương án xây dựng hệ thống mạng cho công ty Sao Thiên vương vãi diagram bên dưới1) Các đặc điểm của quy mô này Chỉ gồm một site và có nhu cầu kết nối internet bằng những loại liên kết như: ADSL, Leaseline Internet, FTTH, … ko yêu cầu tính sẵng sàng cao. con số nhân viên dưới 260 người. ngân sách đầu tư ban đầu hạn chế. Vẫn hỗ trợ khả năng mở rộng mạng sau này.

Xem thêm: So Sánh Cảm Ứng Điện Dung Đa Điểm, Sự Khác Nhau Giữa Cảm

2) con số tối nhiều và một số loại thiết bị cần sử dụng cho quy mô này 1 x vi xử lý core Switch Catalyst 3560 24 port 10/100/1000, ios IP Base. 1 x Firewall ASA5510 của Cisco hoặc loại Firewall tương đương của những hãng khác: lớp lá chắn bên ngoài 12 x Access Switch Cisco Catalyst 2960 hoặc dòng Switch tương đương của những hãng khác: cung ứng kết nối cho những người dùng cuối 1 x Access Switch Cisco Catalyst 2960 24 port 10/100/1000 hoặc chiếc switch tương đương của các hãng khác: hỗ trợ kết nối cho Internal vps Block 1 x Access Switch Cisco Catalyst 2960 24 port 10/100/1000 hoặc chiếc switch tương đương của các hãng khác: cung ứng kết nối cho DMZ Block Tùy lựa chọn 1 x Internal Firewall ASA5550 của Cisco hoặc chiếc Firewall tương đương của những hãng khác: bảo đảm các server bên phía trong trước nguy cơ tấn công của người dùng nội bộ 1 x mạng internet Router 1841 hoặc 2801 hoặc 2811 liên kết ra Internet3) ngân sách đầu tư tìm hiểu thêm (tối đa mang đến 260 users) liên hệ với shop chúng tôi để được support lựa lựa chọn thiết bị phù hợp với điều kiện thực tế của doanh nghiệp.

Xem thêm: Công Ty Thiết Kế Đồ Họa Chuyên Nghiệp, Uy Tín Tại Hà Nội, Tìm Việc Làm Thiết Kế Đồ Hoạ/Designer

4) mô hình kết nối tổng thểa)Diagram
*
b) Giải pháp vi xử lý core Switch Cisco Catalyst 3560 cùng với 24 port GigEthernet và backlane 32Gbps là trung tâm trong kết nối mạng các Access Switch Catalyst 2960 liên kết với CoreSwitch bởi 2 cổng uplink GigEthernet với công nghệ Etherchannel gộp 2 liên kết này chạy song song để chế tạo ra thành 1 link tốc độ 2Gbps nhằm mục tiêu tránh nghẽn cổ chai tự Access Switch lên bộ vi xử lý core Switch đồng thời hỗ trợ khả năng redundancy giữa 2 liên kết này, trường hợp 1 liên kết có vấn đề dữ liệu được tự động chuyển sang liên kết còn lại, quy trình này là trong veo với người dùng cuối Từ chip core Switch kết nối sang khối Internal hệ thống Block với tùy chọn dùng Firewall Internal (bắt buộc throughput của Firewall này phải >= 1Gbps nhằm mục tiêu tránh tình trạng nghẽn cổ chai dữ liệu đến những Server) hoặc không dùng Internal Firewall (có thể đầu tư ở phase 2, do Firewall này có giá tương đối cao (tham khảo bảng báo giá thiết bị dự loài kiến ở trên)) Từ core Switch kết nối sang vùng DMZ cùng đi ra Internet sang 1 External Firewall, trọng trách của Firewall này nhằm bảo đảm an toàn người sử dụng trong mạng trước các nguy cơ tiềm ẩn từ Internet, bên cạnh đó gới hạn các truy xuất từ internet vào vùng DMZ nhằm mục tiêu hạn chế về tối đa những truy xuất phạm pháp từ mạng internet vào sâu vào mạng Kết nối ra phía bên ngoài Internet là một trong gateway Cisco Router, Router này cung cấp các hình ảnh (Interface) tương xứng để liên kết với những kiểu con đường truyền ra Internet, ví dụ: ADSL, FTTH, Leaseline, …5) Phân tích những ưu và khuyết điểm trong quy mô trên:a) Ưu điểm Các Switch có hiệu suất chuyển mạch (Forwarding rate, backplane) phù hợp đáp ứng yêu thương cầu của hệ thống. Đặc biệt vi xử lý core Switch có hiệu suất cao đáp ứng mang lại tất cả các kết nối từ người tiêu dùng cuối và máy chủ Được xây cất theo kết cấu mở, vâng lệnh các tiêu chuẩn chỉnh quốc tế về thiết kế, thi công và lắp đặt ngân sách chi tiêu đầu tư lúc đầu thấp, tương thích cho những doanh nghiệp vừa và nhỏ dại với số lượng không thật 260 tín đồ và yêu mong về technology không quá phức hợp hệ thống dùng đồng điệu thiết bị của 1 hãng Cisco nhất giúp cho sự phối hợp vận hành giữa các thiết bị đạt hiệu quả cao nhất đồng thời cung ứng khả năng quản trị dễ dàng, uyển đưa trong vụ việc phát hiện cùng khắc phục khi bao gồm sự có xẩy ra trong thời gian sớm nhất có thể bạn quản trị mạng chỉ cần tiếp cận 1 technology từ một hãng độc nhất vô nhị là Cisco để rất có thể quản trị tốt hệ thống mạng, hình như hệ thống đào tạo và huấn luyện của Cisco tại ViệtNam là vượt trội nhất với không ít trung vai trung phong và hệ thống chứng chỉ của Cisco đã trở thành chuẩn và được công nhận trên toàn nắm giới, hoàn toàn có thể kể mang đến đó là: CCNA/CCDA cho lever sơ cấp CCNP/CCDP/CCIP/CCSP/CCVP: cung cấp độ chuyên nghiệp hóa CCIE/CCDE: cấp cho độ chuyên viên Để cai quản tốt trong mô hình mạng này, quản ngại trị mạng cần phải có trình độ tương tự mức “CCxP” (recommand: CCNP, CCSP). Để buổi tối ưu đưa ra phí, khách hàng hàng hoàn toàn có thể sử dụng dịch vụHỗ trợ nhân lực CNTT - thuê mướn ITcủa bọn chúng tôi.b) Khuyết điểm Chỉ có thể mở rộng về tối đa mang đến 260 người, nếu như muốn mở rộng lớn hơn phải sửa chữa lại mô hình lại mạng và thiết bị không tồn tại tính redundancy, trong trường hợp các thiết bị quan liêu trọng chạm mặt sự cố gắng sẽ ảnh hưởng đến sự buổi giao lưu của mạng, hoàn toàn có thể kể cho như sau: chip core Switch gặp mặt sự cố: toàn bộ mạng sẽ chạm chán sự cố, các user không thể truy cập Internet, internet Server, Internet, … External Firewall chạm chán sự cố: tất khắp cơ thể dùng nội cỗ vẫn có thể truy xuất cho nhau, truy xuất mang đến Internet server Block nhưng bắt buộc truy xuất ra phía bên ngoài Internet cũng tương tự ở quanh đó Internet không thể truy xuất những dịch vụ (Mail Server, web Server, …) để ở vùng DMZ internet Router gặp gỡ sự cố: tất từ đầu đến chân dùng nội bộ vẫn hoàn toàn có thể truy xuất đến nhau, tầm nã xuất mang đến Internet hệ thống Block, tróc nã xuất đến những dịch vụ để trong vùng DMZ nhưng cần thiết truy xuất ra ngoài Internet cũng giống như ở ngoại trừ Internet cần yếu truy xuất các dịch vụ (Mail Server, website Server, …) đặt tại vùng DMZ