獨家原創:論中小企業局域網組建
時間:2022-09-06 09:32:00
導語:獨家原創:論中小企業局域網組建一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:隨著計算機與通信技術的結合,計算機網絡開始產生,人們可以借助計算機網絡實現信息的交換和共享。如今網絡技術已經深入到我們的日常工作以及生活的每一個角落,計算機網絡往往由許多種不同類型的網絡互連連接而成。從功能上和邏輯上看,這些計算機網絡已經組成了一個大型的計算機網絡,或稱為互聯網絡,也可簡稱為互聯網、互連網。而企業局域網就是指當某個計算機網絡涉及的范圍較大時,人們還可以通過增加某些視頻設備(如數據攝像頭、視頻捕捉卡等),召開視電話會議,共同探討問題,協調和制訂計劃,進行工作安排,工作制度等。這樣,既節省了時間,又降低了成本。而且通過網絡,人們相互可以迅速地交流信息。
關鍵字:企業;計算機;組建
我國中小企業數量已經超過1000萬家。在國民經濟中。60%的總產值來自于中小企業,并為社會提供了70%以上就業機會。然而在中國國民經濟和社會發展中一直占據著至關重要的戰略地位的中小企業。其信息化程度卻十分落后,今后如何應對瞬息萬變、競爭激烈的國內外市場環境以及如何利用網絡技術速升企業核心競爭力就成為企業成敗的關鍵。
一、局域網的概念及特點
1.1局域網的概念
所謂局域網,一般是指由計算機互聯組成的網絡系統。其主要應用是辦公、文件和打印共享、共享上網、企業內部管理應用(如財務管理、進銷存管理、客戶關系管理等)等。其局域網建設的基本需求是經濟、實用、高效、有一定的擴展空間。為保護用戶投資,合理利用用戶資金,在網絡核心設備上,提供豐富的選擇。當某個公司或機構有大量的數據需要共享時,就需要一個計算機網絡實時有效地傳輸數據。另外,當某種外圍設備(如打印機、掃描儀等)數量有限時,此時若沒有計算機網絡,則要么大實輪流使用這些設備,要么在每個計算機上都配置這些外圍設備。其結果是么浪費大量的人力,要么浪費大量的設備。而一旦使用計算機網絡更有效地使用這些外圍設備,不需要為每臺計算機配置這些相同的設備,這樣就避免了人力和財力的浪費。
1.2局域網的分類
網絡根據地域的不同基本分為廣域網(WAN)、城域網(MAN)和局域網(LAN)三大類。局域網是指地理分布范圍較小的網絡,它一般運用于有限距離內的計算機之間進行數據和信息的傳送,這個有限距離通常是指一個大樓內部或是一組緊鄰的建筑群之間,也可以小到幾間辦公室,甚至于一個辦公室內部計算機之間的連接。
1.3局域網的特點
局域網最大的特點就是可以實現資源的共享,這里的資源包括打印機、繪圖儀等外部設備,也包括軟件、數據和一些技術文檔。這樣,不但節省了大量的資金和時間,而且承擔同一工作的有關人員還可以方便地進行交流,協同工作。
計算機局域網的這些功能決定了它在社會各個領域有著廣泛的應用,如辦公自動化、工廠自動化、企業管理信息系統、生產過程實時控制、教學、銀行、商業服務系統等。無線局域網(WLAN)產業是當前整個數據通信領域發展最快的產業之一。因其具有靈活性、可移動性及較低的投資成本等優勢,無線局域網解決方案作為傳統有線局域網絡的補充和擴展,獲得了家庭網絡用戶、中小型辦公室用戶、廣大企業用戶及電信運營商的青睞,得到了快速的應用。
二、局限網的建設
2.1網絡建設的目標和原則
總體目標是利用陷阱的巨算計技術和網絡通信技術,建設搞質量高效率的統一的通信網絡。具體目標:一是使系統互通互聯,最大限度地實現信息資源共享;二是用電子信息的傳遞取代紙面文件、材料的傳送逐步實現“無紙辦公”,改變傳統的工作方式,進一步提高工作效率;三是利用各種業務信息的綜合分析,為各級領導提供決策支持,更好地組織生產和經營。在網絡建設中主要遵循以下原則:其一,在企業領導小組的統一領導下,建立統一的規章制度,進行統一的管理,采用統一的標準。其二,在網絡建設中,所有軟硬件產品的選擇都必須堅持標準化的原則,采用全路統一的硬、軟件平臺和基本應用軟件,進行統一的軟件版本升級理。其三,網絡應具有良好的安全性與保密性。其四,做到資源共享與保護。充分合理地利用現有的資源,最大限度地與原有系統或在建系統通互聯,在盡可能利用已有投資的基礎上,解決好經費的補充和配套金到位問題。
2.2網絡結構設計
在設計網絡結構時,要考慮其成本、擴充性、安裝維護是否方便等綜合這些因素。在以太網與令牌網兩種結構類型中,建議選擇以太網,是因為以太網的組成較為簡單,便于非專業人員的日常維護。鑒于各作站獨立工作及協同工作的雙重要求,工作站微機間的連接采用星形撲結構,在主計算機(HOST)與工作站間采用總線結構,以增強多用戶的可靠性,保證一定的傳輸速率。目前在局域網上應用較為廣泛的網絡類型是客戶機/服務(c1ient/Sever)網。此種網絡至少需要一臺服務器來提供網絡服務和絡的運行管理。網絡中所有的電腦終端均能共享服務器的軟、硬件源.網絡運行穩定,有利于信息的統一管理和安全保密,并且易于系統升級。但由于要配置服務器,所以網絡投資較大。無線局域網拓展了網絡的應用空間,也改變了網絡的部署模式。有了無線局域網,從此,電腦上網不用再依賴與網線。但是,在從事企業網絡設計、管理多年的立場上認為,企業現在組建無線局域網的時候,還是會遇到比較大的困難。而且,這些困難一般在短時間內,可能還不能克服。
2.3局域網的網絡結構
網絡中結點的互連模式叫網絡的拓撲結構。小型局域網中常用總線型拓撲結構和星形拓撲結構。
2.3.1總線結構
總線結構采用單根傳輸線(總線)連接網絡中所有結點(工作站和服務器),任一站點發送的信號都可以沿著總線傳播,能被其它所有結點接收。總線結構小型局域網工作站和服務器常采用BNC接口網卡,利用T型BNC接口連接器和50歐姆同軸電纜串行連接各站點,總線兩端頭需安裝終端電阻器。
優點:是電纜長度短、結構簡單、造價低、易于布線,組成串行連接的小型局域網非常容易,適用于計算機數量較少、布置較集中的單位,如小型辦公網絡、游戲網絡。
缺點:不能集中控制;故障檢測需在網上的各個結點間進行,一個連接節點故障有可能導致全網不能通信;在擴展總線的干線長度時,需重新配置中繼器、剪裁電纜、調整終端器等;對計算機數量較多、位置相對分散、傳輸信息量較大的網絡建議不使用總線結構。
2.3.2星形結構
星形結構網絡中有一個唯一的轉發結點(中央結點),每一計算機都通過單獨的通信線路連接到中央結點。信息傳送方式、訪問協議十分簡單。星形結構小型局域網工作站和服務器常采用RJ-45接口網卡,以集線器為中央結點,用雙絞線連接集線器與工作站和服務器。目前性價比較高的方案是采用10M/100M自適應集線器,工作站使用低檔10M網卡,服務器采用高檔100M網卡購成的小型星形網絡。服務器與集線器間以100M速率通信;各工作站與集線器間以10M速率通信。
優點:是利用中央結點可方便地提供服務和重新配置網絡;單個連接點的故障只影響一個設備,不會影響全網,容易檢測和隔離故障,便于維護。
缺點:是每個站點直接與中央結點相連,需要大量電纜,因此費用較高;如果中央結點產生故障,則全網不能工作,對中央結點的可靠性要求很高。
2.3.3辦公樓網絡布線
辦公樓網絡布線可以考慮每層樓一只集線器(連接本層樓的所有計算機),用電纜將各層樓的所有集線器連接至中心服務器,構成分段管理小型網。如果網絡中集線器較多可以考慮使用交換機,交換機實際上是一種特殊的集線器,主要用于連接集線器、服務器或分散式主干網,樓與樓之間建議使用交換機。組建分段管理小型網絡,性價比較高的方案是在服務器上安裝多塊網卡(2--4塊),分幾條支路以星型方式輸出連接各集線器,可以加快網絡速度。
2.4操作系統
Windows9X操作系統當前應用極為廣泛,因為本身支持網絡,所以既能組成小型對等網又能訪問多種形式的服務器,本文僅討論Windows9X對等網組網技術和Windows9X訪問WindowsNT和NetWare服務器的方法。
2.4.1對等網
對等網不使用專用服務器,各站點既是網絡服務提供者--服務器,又是網絡服務申請者--工作站,所以又稱點對點網絡(PeerToPeer)。對等網建網容易,成本較低,易于維護,適用于微機數量較少、布置較集中的單位。
在對等網中,每臺微機不但有單機的所有自主權限,而且可共享網絡中各計算機的處理能力和存儲容量,并能進行信息交換。在硬盤容量較小、計算機的處理速度較慢的情況下,對等網具有獨特的優勢。不過,對等網的缺點在于網絡中的文件存放非常分散,不利于數據的保密,同時網絡的數據帶寬受到很大的限制,不易于升級。
2.4.2客戶機/服務器網
客戶機/服務器網中至少有一臺專用服務器來管理、控制網絡的運行。所有工作站均可共享文件服務器中的軟、硬件資源。客戶機/服務器網運行穩定、信息管理安全、網絡用戶擴展方便、易于升級,與對等網相比有著突出的優點。
客戶機/服務器網的缺點是需專用文件服務器和相應的外部連接設備(如HUB),建網成本高,管理上也較復雜。客戶機/服務器網適用于微機數量較多,位置相對分散,信息傳輸量較大的單位。
2.4.3網絡操作系統
目前,常見的局域網操作系統主要有NetWare、WindowsNTServer和Unix這三種。
NetWare操作系統對網絡硬件的要求較低(工作站只要是286機就可以了),同時兼容DOS命令,其應用環境與DOS相似,且應用軟件較豐富,技術完善、可靠,尤其是無盤工作站的安裝較方便,因而較低配置或整體檔次不高的微機在組網時應選用NetWare。目前常用的版本有3.11、3.12和4.10等中英文版本,NetWare服務器對無盤站和游戲的支持較好,常用于教學網和游戲廳。
WindowsNTServer是一個功能十分強大的網絡操作系統,能安全、簡便地運行幾乎所有較新版的大眾化軟件,WindowsNT還支持多處理器操作,對網絡提供了更高的可擴展性,為耗費內存較多的應用程序提供更多的內存。WindowsNT目前常用版本為4.0和5.0。組建辦公、工商企業網,建議選用WindowsNTServer操作系統。
對普通的網絡用戶來說,Unix不容易掌握,小型局域網基本不使用Unix。
2.5企業網絡管理
企業的IT應用越來越多,越來越依賴信息溝通和數據處理。但由于IP網絡和操作系統在安全性方面存在弱點,網絡攻擊和病毒傳播已經歷史性地走到一起。企業對網絡安全性、主機安全性更加重視。網絡安全和管理制度是相輔相成的,網絡安全促進管理制度的完善,有了管理制度才能使網絡安全成為可能。
2.5.1網絡管理可以分為四類
網絡設備級的管理(通常使用SNMP、網管平臺或設備廠商的置完整性管理、防火墻管理、網絡應用流量分析、Internet訪問審計、整體防病毒部署、服務器物理安全管理、數據存儲備份管理和策略等,這些需要完整的安全體系);局域網管理(包括拓撲管理,基于IP地址快速定位管理,DHCP管理等),通常使用Fluke的網絡管理工具軟件;客戶端管理(包括Win2KAD域結構、客戶端軟硬件標準化、新機器Ghost策略、客戶端命名管理、域策略管理、軟件分發、客戶端資產管理、賬號授權管理等),工具也有很多,例如IBMTivoli、CATNG等。
2.5.2為什么網絡管理會如此復雜呢
實際上這是和一個企業對信息技術、辦公網絡的依賴程度和辦公環境的穩定性密切相關。如果在企業邊緣部署了防火墻,需要向外界提供各種服務,就必須提高自己的安全意識和安全技術,充分考慮系統、應用和網絡結構是否安全,和各種層次的黑客做攻防游戲。現在黑客技術傳播已經非常快捷,黑客工具隨處可以下載。做了這些主動防備,還需要被動地防護部署,例如IDS記錄攻擊或入侵的日志,便于查找證據。同時還要有快速恢復系統的流程和準備。
另外,客戶端正確安裝常用軟件,規范管理辦公用機也是非常重要的。在發放新機器的時候就要做好標準配置。利用Ghost工具很容易實現配置好標準的客戶端計算機,只需更改計算機名稱即可。在遇到重裝系統的時候,只要有啟動軟盤或Ghost光盤就可以在20~30分鐘內遠程自動恢復一臺計算機,并保護數據盤的數據不丟失。利用遠程控制、協作工具,例如Tivoli、TNG、DameWare等工具配合電話熱線,可以遠程為客戶端用戶解決配置或應用的問題,大大縮短服務支持的時間,并可以減少各地IT支持人員的數量,這種方式適用于分公司眾多、IT人員較少的企業,可以節約大量的IT支持費用。
三、局域網的組網方案
3.1平面型局域網組網方案
此種組網方案的網絡結構如下圖所示,用戶數一般在100~500個之間。本方案尤其適用于網絡結構化布線采用純雙絞線系統的平面型局域網絡用戶。所謂平面型局域網,就是整個網絡在一個樓層,甚至在一個辦公室中。當然也可以通過SuperStack3Switch4900系列的擴展槽,擴展光纖上連端口,完成與其他網絡的互連。
這是一個典型的中小型企業局域網,整個網絡層次結構非常簡單、分明,通常只有兩層,即核心層和邊緣層。核心層采用SS3Switch4900或者SS3Switch4924交換機,而邊緣層則采用SS3Switch4400/SE或者SS3Switch4200系列交換機。
在這一方案中,雖然SS3Switch4900系列交換機可以提供光纖接入,但由于邊緣層的SS3Switch4400/SE和SS3Switch4200系列交換機均只支持10/100Mb/s的雙絞線接入,所以在局域網內部只能采用雙絞線接入,但在核心層仍可提供千兆位接入端口,為那些應用較復雜的服務器、邊緣層交換機或者高級用戶提供高速率接入。
3.2樓宇型局域網組網方案
此種組網方案的網絡結構如下圖所示,用戶數也在100-500個之間。
本方案適用于網絡結構化布線采用較多的光纖作為垂直主干線的樓宇型局域網絡用戶。在這類用戶中的網絡系統不是在一個樓層,更不是在一個辦公室中,而是分布在多個樓層甚至多棟建筑物之間。在這樣一個網絡系統中,垂直主干線通常采用傳輸性能較佳的同軸電纜或光纖,目前主要以光纖為主。在這一方案中,數據中心采用SS3Swicth4900SX/4950交換機,提供多個1000Base-SX光纖端口。對于采用SuperStack3Switch4900SX的用戶,可通過擴展卡提供1000Base-T雙絞線千兆位服務器連接。而各樓層子系統的交換機則采用SS3Switch4400或者SS3Switch4400/SE交換機,雖然它們都不直接支持光纖連接,但可以通過附帶模塊的連接器實現以光纖-雙絞線千兆位以太網連接。
3.3XRN技術組網方案
此種組網方案的網絡結構如下圖所示,由于其高性能,所以用戶數可在200~1000個之間。在這一方案中,最核心的就是采用了支持XRN技術的核心交換機——SS3Switch4060/4900系列交換機。關于SS3Switch4900系列交換機在本章前面已有介紹,在此只需要注意,這個系列的交換機也支持XRN技術。具體采用XRN技術的好處將在本節后面介紹。在此先簡單介紹一下3ComSwitch4060交換機的主要特性。
3ComSwitch4060交換機基于3Com公司開發的ASIC體系結構,可為帶寬密集的核心主干網和要求苛刻的企業應用提供高達56Gb/s的多層交換能力。每臺交換機均可跨所有端口提供無阻塞的第2層和第3層交換,數據包轉發速率超過40Mpps。
高可用性是企業網絡核心主干網連接的關鍵要求之一。3ComSwitch4060通過提供冗余、可靠性、耐用性及高網絡級可用性的多種硬件和軟件特性的結合,實現了高可用性,而且不會影響性能或功能。Switch4060交換機支持兩個冗余、負載共享的熱插拔電源及熱插拔風扇托盤和GBIC收發器。網絡級可用性特性(如鏈路集中和快速生成樹)支持跨整個網絡的彈性數據路徑,可提供更高的容錯性能。
另外,3ComSwitch4060交換機具有先進的多層交換功能,支持3Com的千兆位多層交換軟件,該軟件可提供特性豐富的第2層功能、IP網絡第3層交換及增強的QoS(服務質量)服務。先進的第2層特性,如VLAN標記、組播過濾、鏈路集中、生成樹、快速生成樹(802.1w)和對7組RMON的支持,為要求苛刻的千兆位主干網提供了豐富的特性集。
在這樣一個XRN組網方案中,具有以下明顯的優勢。
完善的冗余特性在這一方案中,提供了雙冗余邊緣網絡上連、雙冗余服務器上連和雙風扇、雙電源、分布式冗余網絡核心。
高可擴展性XRN技術實際上是一種“集群”技術,它可把多臺核心交換設備互連成一個整體,使它們像一臺交換機一樣的工作,其靈活的網絡核心的可擴展性是傳統方案所無法比擬的。
全性能高可靠性傳統的雙冗余方案中必有一部分主干接口和線路是用于備份的,只有當主設備和線路發生故障時,它們才投入使用,用戶的投入只獲得了網絡的可靠性。而XRN方案所有的主干接口和線路均可以同時使用,使得網絡主干性能加倍,用戶的投入既獲得了可靠性和性能,又使投資效率極大地提高了。
易于實施與管理傳統的雙冗余方案采用多種混合技術實現,網絡設置非常復雜,而XRN技術則管理和實施非常簡單,有效地降低了網絡運營維護成本和管理風險。分布式網狀結構借助3ComNetworkSupervisor網管軟件,實現單一管理點。
四、企業對于無線網絡還存在一定的誤區
很多做過媽媽的人一定知道,在懷孕的時候不能用手機,因為手機的輻射對人的身體有害,特別是對寶寶的影響更大。那若公司采用無線網絡的話,則對人的身體是否有害呢?
有專家研究表明,目前市面上使用的CDMA手機其工作時發射功率為1.55瓦特到1.07瓦特之間,GSM手機發射功率的最高值是1.49瓦特,最低為0.22瓦特,基本不會對人體造成損害。而距離兩英尺以最高發射功率計算,一個802.11b無線設備所產生的輻射僅為每平方厘米2微瓦,遠遠低于大家常用的手機,而性能更高的802.11g產品所釋放的輻射就更小了。所以,常規無線局域網產品對人體基本無害,輻射只有在能量達到一定數值時,才會對人體產生傷害,小量輻射人體自身的調節能力完全可以抵消其影響。
但是,企業不能充分認識到這一點。他們總有一種本位主義的認識,覺得無線局域網的輻射比手機還要大,畢竟手機只有在通話時才會有輻射,而無線局域網時時刻刻都在進行數據交換,其輻射會更大。所以,正是因為企業可能對無線局域網還存在一些誤區,對其還有莫名其妙的恐懼感,所以,企業采用無線局域網技術的話,可能會遭受到員工的抵制。
五、企業無線網絡傳輸質量
雖然無線傳輸技術在不斷的發展,但是,現在無線網絡的傳輸質量,還不怎么令人樂觀。因為無線網絡傳輸的話,受外界的影響因數比較大。一般現在標準的無線路由產品,起傳輸距離一般是在室內是100米左右,而在室外空曠的地方,一般是300米。若我們采用的是一些功能加大的無線發射設備,傳輸的距離還會增加。但是,這只是理論上的是數據。在實際工作中,由于各種方面的限制,其傳輸距離往往沒有這么長。如在企業的辦公室中,會有各種各樣的障礙物。這些障礙物會嚴重影響到無線數據的傳輸。
如現在很多辦公室,原來是比較寬敞的,但是,現在基本上都利用一些材料把房間隔成一小間一小間的功能區塊。根據選用的材料不同,對信號的屏蔽程度也不一樣。但是可以肯定一點就是,比較密封的房間,對于無線信號的接收能力很差,特別是很多房間出于光線的原因,都喜歡采用玻璃來進行分割。畢竟無線信號不是陽光,可以穿透玻璃而達到透光的效果。而若在設計網絡的時候,利用有線網絡則不會遇到這種問題。
5.1中小型企業的信息系統情況
網絡應用不很成熟,規模不大,一般有30人左右的小規模網絡環境。在具體應用中通常以單功能應用為主。這類企業往往僅單一地使用下面的應用,包括財務系統、辦公自動化系統、CAD、庫存管理系統或人事等管理系統等,或者同時使用其中的兩三種應用。這類企業用戶的數量占我國企業總數的60%左右。造成這種情況的原因是小企業技術力量相對比較薄弱,資金也不夠充分。因此,一些企業的信息系統在應用方面還存在不少問題。其中服務器的選擇特別突出。此類中小企業用戶不在少數。他們在組建網絡時,在信息系統的設備,尤其是系統的心臟——服務器的選擇方面,通常表現出很大的困惑。
面對中小企業用戶的商和集成商,在常見的應用與服務器選擇的關系上通常也是一知半解,使得應用更加不理想,不利于中小企業信息化的開展。一臺經常死機的服務器是不可忍受的,由此所造成的損失不僅僅是時間的浪費,還可能使多日的工作量付之流水。現在越來越多的人已經意識到系統可用性的重要性。
5.2局域網操作系統性能
一個性能優良的信息系統除了取決于網絡硬件設備的性能和網絡結構設計外,很大程度地受到局域網中服務器的操作系統性能的影響。作為工作組級服務器的操作系統,在選擇上應考慮系統的可靠性,即是否能負擔大量用戶的服務請求,以較快的速度處理數據,合理地排列服務等問題;系統是否方便使用和管理,在單機和聯機環境中,易用性都是最大化雇員工作效率和滿意度的關鍵因素,與此同時,降低成本也是絕大多數中小企業優先考慮的問題。
5.3局域網在安全方面的威脅
想必現在大家都知道,市場上現在很流行一種手機竊聽器的工具。利用這種工具,可以很方便的偷聽到別人的電話,就好象電影中的間諜一樣。若現在采用了無線局域網的話,也會遇到類似的問題。從此,數據若在無線網絡上進行明文傳輸的話,對于任何用戶來說,其只要憑借一些簡單的工具,就可以對這些數據進行竊聽,以達到不為人知的目的。若在有線網絡上,數據明文傳輸,用戶要進行竊聽的話,雖然也是比較容易的,但是,至少技術難度上有點高,而且在日后的話,也比較容易進行查詢始作俑者。但是,現在采用無線局域網的話,則就相對脆弱的多。除了網絡數據的安全性之外,還有就是來自于病毒的威脅。采用無線網絡的話,則病毒不用在依靠網線進行傳播,而有了更加廣闊的傳播通道。這就給病毒的傳播創造了條件。可見,在無線網絡下,病毒會更加猖狂,會更加無孔不入。所以,企業要采用無線局域網的話,則在網絡安全上,要比有線網絡,更加關注。企業為了實現網絡的安全,不得不采用更多的網絡安全設備,以達到無線局域網正常運行的目的。
六、對于企業組建無線網絡的一些建議
6.1企業在組建無線網絡時,別放棄有線網絡
企業在組建無線網絡時,最好不要全部放棄有線網絡。而是仍然以有線網絡為主,無線網絡為輔助,充分利用有線網絡與無線網絡的優點,達到揚長避短的目的。如對于一般用戶辦公的臺式電腦,因為其一般不需要移動,在一段相當長的時間內,其位置不會改變。所以,對于他們來說,最好直接使用有線網絡。如此話,可以保證他們網絡傳輸的效率、穩定性與安全性。而對于一些移動設備,如經理層的筆記本電腦,等等,這些移動性比較強的設備,采用無線局域網。如此,就可以彼此揚長避短,充分利用兩者的優勢,實現優勢互補。
6.2一些特殊的應用采用有線網絡
如企業的會議室中,最好有有線網絡的接口。因為有時候,可能會議室要用到遠程的會議系統等特殊的應用。而這些應用對于網絡傳輸的穩定性、網絡傳輸的速度、網絡安全性等會有比較高的要求。而這些要求的話,若采用無線局域網的話,可能都無法進行滿足。為此,即使在公司內部實現了無線局域網,但是,在會議室這些重要的場所,可能會有一些比較特殊的應用。在這種情況下,我們要注意,一定要備有有線網絡的接口,以方便實現這些比較特殊的應用。
6.3采取不同IP地址管理策略
在對既有無線網絡又有有線網絡的企業,為了安全與管理方便,最好采取不同的IP地址管理策略。我們都知道,IP地址管理策略是企業內部局域網管理的最基礎性的內容。不光是有線網絡,無線局域網也是如此。筆者現在所在企業的無線局域網與有線局域網是并存的,在進行IP地址管理時,對于采用有線網絡的電腦,都采取了固定的IP地址,并且,固定的IP地址有一定的范圍,通過網絡檢測器一看,就知道哪些是通過有線網絡傳輸的。同時對于通過無線設備連入企業網絡的,采用了一段IP地址,進行自動分配。如此的話,可以保證無線網絡連接跟有線網絡連接不存在沖突。有效的減少了我們維護的工作量。
6.4采用安全加密協議
現在無線網絡設備,一般都支持在數據傳輸過程中的加密協議。通過加密技術的話,可以最大限度的保護數據在傳輸過程中的安全性。一般的話,可以在無線發射設備上進行設置,進行強制的數據加密手段。如此的話,可以保證從無線設備上發送出去的數據,都是加密過的。這樣,即使有員工存在非法竊聽,其取得的數據也都是亂碼,沒有多少的實際利用價值。
- 上一篇:企業成本管理有效途徑研究論文
- 下一篇:我國哲學女性觀念分析論文