freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

大型公司網絡規(guī)劃方案方案方案-資料下載頁

2024-10-22 12:58本頁面

【導讀】.集團綜合信息系統(tǒng)建設目標-----------------------------------------------------3. .用戶具體需求----------------------------------------------------------------------------4. 二.綜合布線方案-----------------------------------------------------------------------------8. 系統(tǒng)結構設計描述……在施工中注意事項……三.網絡設計方案---------------------------------------------------------------------------13. 五Windows服務器解決方案--------------------------------------------------------------45. 六.工程實施與項目測試--------------------------------------------------------------------87. 八.技術支持服務-----------------------------------------------------------------------------88. 展示企業(yè)的計算機企業(yè)網。6.整個公司計劃采用10M光纖接入到運營商提供的Inter。

  

【正文】 團所有系統(tǒng)有管理權限。 ? 簡單的設計:在保障滿足需求的前提下,設計方案應簡單為佳,避免由于復雜的設計增加工程實施難度和增加集團系統(tǒng)管理的復雜性。 ? 合理的用戶管理:所有的用戶采用統(tǒng)一的命名規(guī)則,每個單位對本單位員工帳戶進行獨立的管理,并按不同部門管理賬號。 系統(tǒng)設計方案 系統(tǒng)的構價 ⑴根據集團的管 理結構。本方案采用 Windows 系統(tǒng)提供的域模式來組織和管理全部系統(tǒng)資源,采用域的模式,不僅可以集中存儲網絡對象,并且管理簡單,即實現了集中管理,又可以滿足不同公司自身的安全需求。方案中將集團按公司單位劃分不同的模塊,集團總部作為域林的根,每個子公司為一個獨立的域或者域樹,形成一個完整的樹狀結構。采用這種結構,可以將網絡中的全部資源,分散到每個域的域控制器中存儲,減少了每臺域控制器的信息存儲,從而減少復制流量和網絡對象的查詢時間。具體的實現如下圖: 在 此構架設計中, 展訊通信 集團需要自己的獨立的域名,所以在設計林中樹,武漢的 4 個子公司作為總部的子域,北京和上海分公司作為一單獨的域樹, 由于所有的資源都位于園區(qū)網內,具有高速的網絡連接,因此所有的域均在一個站點內。即使域中的一臺域控制器發(fā)生故障,仍然能保障系統(tǒng)的正常運行。并且提高了用戶身份驗證的速度。 操作主機分配:操作主機域中扮演著重要的角色,直接影響到DC DC DC 根域 : 集團總部 北京分公司 : 上海分公 司 : 子公 司 1: 子公司 2:tw 子公司 3: 子公司 4: 同一個站點 森林 域是否能夠正常工作,在 Windows2020 的域中,一共有五種操作主機,分別是構架主機,域名主機, RID 主機, PDC 仿真器,結構主機。其中前面 2 種在林范圍內起作用,后面 3 種在域范圍內起作用,為了使用所有的操作主機更好的工作,保障正常的工作并且不產生大的復制流量,方案采用了 Windows 系統(tǒng)默認的設置,根域中第一臺DC 承擔了五種操作主機的角色,每個子域中的 第一臺 DC 承擔了域范圍內的三種操作主機角色。 系統(tǒng)管理設計 在系統(tǒng)設計時包括三個部分,分別是 OU,用戶及組的設計,為了更好的滿足集團的需要,便于系統(tǒng)管理員方便管理企業(yè)中的所有用戶,系統(tǒng)管理結構與集團的管理結構相匹配,方案中采用了如下所述的設計。 ? OU 的設計 集團的 OU 設 計目的是為了使用用戶管理更有效率,結構更加清晰,并能夠使系統(tǒng)的管理結構與集團的商業(yè)模型相匹配。在本方案中按部門劃分 OU 的方法,將每個公司中以部門為單位創(chuàng)建 OU,并在部門 OU 中保存該部門的用戶帳戶,計算機帳戶及組采用這種設計的方法,可以在系統(tǒng)管理中清楚的體現公司的管理結構,一般情況下,一個部門內部中的用戶常常有相似的安全需求,利用這樣的設計方法,也可以方便的將安全策略應用到某個部門。 ? 擁護管理 為了規(guī)范用戶帳戶的管理,系統(tǒng)中所有的用戶采用統(tǒng)一的命名規(guī)范,每個用戶在網絡中擁有唯一的登陸名。用戶帳戶在所屬的部門的 OU 中創(chuàng)建。 ? 組的管理 為了滿足集團用戶管理的需求,更好的在網絡中管理用戶權限的分配,使系統(tǒng)的管理得到最大的簡化,方案中采用AGDLP 策略及 AGUDLP 策略。在每個域中創(chuàng)建全局組,用與組織本域的帳戶,在沒個域中創(chuàng)建域本地組,用于完成權限的指派。在本域內的權限的分配,可以使用 AGDLP 策略,在域間的權限分配,使得 AGDLP 策略,依次將用戶加入全局組,將全局組加入通用組,在將通用組加入域本地組,最后可以根據需要將權限授予指定的域本地組,采用這樣的方式,不僅可以使用戶的組織和權限分配簡單,也可以減少域間的復制流量 ,從而提高系統(tǒng)的性能。如圖所示: 系統(tǒng)的安全設計 在設計方案中,安全的設計主要分 2 個部分,首先是 ISA Server的應用,通過 ISA Server 的配置,建立軟件防火墻,保護集團內部網絡不受外部用戶的攻擊,同時利用 ISA Server 提供的網站過濾功能和用戶 全局組 用戶 通用組 域本地組 分配權限 全局組 通用組 服務器發(fā)布功能,對企業(yè)內部用戶的上網行為進行規(guī)范,并能保障服務器的安全使用。其次,在方案設計中,充分應用 Window 系統(tǒng)提供的組策略功能,利用組策略,可以在每個公司的域中設計安全策略。防止用戶進行非授權 的訪問,保護用戶在工作環(huán)境不受破壞。具體的設計方案如下: ? ISA Server: ISA Server 是微軟公司出品的軟件防火墻代理服務器產品,它不僅可以起到代理服務器的緩存作用,也能實現防火墻的功能,通過軟件防火墻上設置過濾規(guī)則,可以控制內部用戶對網站的訪問,同時利用其提供的服務器發(fā)布功能,也可以將企業(yè)內部的服務器發(fā)布到 Inter 上,提供互聯(lián)網的訪問,在本方案的設計中,主要利用了網站過濾和服務器發(fā)布的功能,在集團中心即房安裝和配置 ISA 服務器,繼承防火墻功能和代理服務器的功能,將集團總部及子公司的 WEB 服務器及 MAIL 服務器發(fā)布到互聯(lián)網上。集團中所有的客戶端做為 ISA 的客戶端,所有的互聯(lián)網的訪問均通過ISA 服務器轉發(fā),這樣,就可以在 ISA 服務器上對所有網絡流量進行監(jiān)控并對實現網絡訪問的過濾。具體部署如圖: ? 防火墻功能: ISA 服務器位于企業(yè)網絡和外網之間,采用三網卡分別連接內網和外網和 DZM 區(qū),充分利用防火墻的角色,并利用網站和內容規(guī)則來限制用戶能夠訪問的網站 ? 服務器發(fā)布:利用 ISA 服務器將企業(yè)中的郵件和 WEB 服務器發(fā)布到互聯(lián)網上, 保證外部用戶可以訪問公司的 WEB 服務器,并將公司用戶可以與外部客戶利用郵件交換信息。 ? 客戶端:在所有用戶計算機上安裝 ISA 客戶端軟件,并配置瀏覽器使用 ISA Server 作為代理服務器上網。 ? 安全策略:在 Windows 系統(tǒng)中的域模式下,安全策略是保護系統(tǒng)及用戶在工作環(huán)境不被破壞的重要工具,在本方案中 對外發(fā)布WEB MAIL 森森 林林 樹樹 ISA Client ISA Client ISA Server 采用了組策略這個工具對全部系統(tǒng)提供安全保護,由于集團各個子公司采用獨立的管理模式,所以在每個域中單獨設置組策略,并使組策略應用到每個域中的用戶和計算機。各個子公司的系統(tǒng)管理員可以獨立的管理子公司的域,并可以在以后 修改和編輯組策略,以適應公司未來的需求。在本方案中,根據集團的目前的需求,建立了基本的組策略 ⑴ 密碼長度最小值為 7 ⑵ 密碼最長存留期為 30 天 ⑶ 密碼過期期限為 50 天 ⑷ 帳戶鎖定閥值為 5 次無效登陸 ⑸ 啟動密碼必須符合復雜性需求策略 五、 Windows 服務器解決方案 . WEB 服務器 微軟 Windows Server 2020 中的 IIS 為用戶提供了集成的、可靠的、可擴展的、安全的及可管理的內聯(lián)網、外聯(lián)網和互聯(lián)網Web 服務器解決方 案。 IIS 經過改善的結構可以完全滿足全球客戶的需求。 優(yōu)點 IIS 和 Windows Server 2020 在網絡應用服務器的管理、可用性、可靠性、安全性、性能與可擴展性方面提供了許多新的功能。 IIS 同樣增強了網絡應用的開發(fā)與國際性支持。 IIS 和 Windows Server 2020 提供了最可靠的、高效的、連接的、完整的網絡服務器解決方案。 特點 描述 可靠性與可伸縮性 IIS 提供了更智能的、更可靠的 Web 服務器 環(huán) 境 , 新 的 環(huán) 境 包 括 應 用 程 序 健 康 監(jiān) 測 、 應用程序自動地 循 環(huán) 利 用 。 其 可 靠 的 性 能 提 高 了網絡服務的可用性并且節(jié)省了管理員用于重新啟動網絡服務所花費的時間, IIS 將提供最佳的擴展性和強大的性能從而充分發(fā)揮每一臺 Web 服務器的最大功效。 更 安 全 、 易于管理 IIS 在安全與管理方面做出了重大的改進 。 安 全 性 能 的 增 強 包 括 技 術 與 需 求 處 理 變 化兩 方 面 。 另 外 , 增 強 了 在 安 全 方 面 的 認 證 和 授權。 IIS 的默認安裝是被全面鎖定的,這意味著默認系統(tǒng)的安全系數就被設為最大,它提供的增強的管理性能改善了 XML metabase的管理及新的命令行工具。 服務器合并 IIS 是一個具有高伸縮性的 Web 服務器,它為 Web 服務器的合并提供了新的機遇。通過將可靠的體系結構和內核模式驅動程序完美結合在一起, IIS 允許您在單臺服務器上托管更多的應用程序。服務器合并還可以降低企業(yè)與人工、硬件以及站點管理相關的成本。 增強的開發(fā)與國際化支持 通過 Windows Server 2020 與 I I S 6 . 0 支持的先進功能如內核模式緩存,應用程序開發(fā)人員將從 Windows Server 2020 與 I I S 6 . 0 單一的、完整的應用平臺環(huán)境中受益?;?IIS , Windows Se r v e r 2 0 0 3 為開發(fā)者提供高標準 的 附 加 功 能 , 包 括 快 速 應 用 程 序 開 發(fā) 以 及 廣泛 的 語 言 選 擇 , 同 時 也 提 供 了 國 際 化 支 持 和 支持最新的 Web 標準。 更高的安全性 I I S 6 . 0 顯著改進了 Web 服務器的安全性。 I I S 在默認情況下處于鎖定狀態(tài),從而減少了暴露在攻擊者面前的攻擊表面積。此外, IIS 的身份驗證和授權功能也得到了改進。 IIS 還提供了更多更強大的管理功能,改善了對 XML 元 數 據 庫 ( metabase) 的 管 理 , 并 且 提供了新的命令行工具。 IIS 在降低系統(tǒng)管理成本的同時,大大提高了信息系統(tǒng) 的安全性。 Web 服務器更高的可靠性和可用性 IIS 已經經過了廣泛的重新設計,以提高 Web 服務器的可靠性和可用性。新的容錯進程架構和其它功能特性可以幫助用戶減少不必要的停機時間,并提高應用程序的可用性。 功能特性 描述 容錯進程架構 IIS 的容錯式進程架構將 Web 站點和應用程序隔離到一個自包含的單元之中(又稱應用程序池)。應用程序池為管理員管理一組 Web站點和應用程序提供了便利,同時提高了系統(tǒng)的 可 靠 性 , 因 為 一 個 應 用 程 序 池 中 的 錯 誤 不 會引起另外一個應用程序池或者服務器本身發(fā)生故障。 健康 狀況監(jiān)視 IIS 定期檢查應用程序池的狀態(tài),并自動重新啟動應用程序池中發(fā)生故障的 Web 站點或應用程序,從而提高了應用程序的可用性。通過自動禁用在短時間內頻繁發(fā)生故障的 Web 站點和應用程序, IIS 可以保護服務器和其它應用程序的安全。 自動進程回收 IIS 可以根據一組靈活的標準和條件 ——例如 CPU 利用率和內存占用情況,自動停止和重新啟動發(fā)生故障的 Web 站點和應用程序,同時將請求放入隊列。 IIS 還可以在回收一個工作進程時對客戶機的 TCP/IP 連接加以維護 , 將 Web 服務客戶端應用程序 與后端不穩(wěn)定的 Web 應用程序隔離開來。 快速的故障保護 如果某個應用程序在短時間內頻繁發(fā)生故障,IIS 將自動禁用該程序,并且向所有新發(fā)出和排入隊列的針對該應用程序的請求返回一個 “ 5 0 3 服務不可用 ” 錯誤信息。例如,此外 , 還 可 以 觸 發(fā) 某 些 定 制 操 作 , 例 如 觸 發(fā) 一 個調試操作或者向管理員發(fā)出通知??焖俟收媳Wo可以保護 Web 服務器免遭拒絕服務攻擊。 更加輕松的服務器管理 借助 I I S 6 . 0 , Web 基礎結構的管理工作變得比以往更加輕松和靈活,從而為企業(yè)節(jié)約 IT 管理成本帶來了新的機遇。 功能特性 描述 基于 XML 的配置文件 IIS 中 XML 格式的純文本元數據庫( metabase) 為 發(fā) 生 故 障 的 服 務 器 帶 來 了 經 過改進的備份和恢復功能。此外,它還提供了得到改進的故障處理和元數據庫損壞恢復。使用常見的文本編輯工具對其進行直接編輯提供了更為出色的可管理性。 運行程序的同時對其進行編輯 在服務器保持運行的同時, IIS 允許管理員對服務器配置做出各種修改。例如,管理員可以使用該特性添加一個新的站點,創(chuàng)建虛擬目 錄 , 或 者 修 改 應 用 程 序 池 和 工 作 進 程 的 配 置—— 所有這些都是在 I I S 6 . 0 繼續(xù)處理請求的同 時 發(fā) 生 的 , 并 且 無 需 進 行 重新編譯或者重新啟動服務器。 基于命令行和腳本的管理 IIS 的管理員可以使用 Windows Server 2020 的命令行工具完成很多常見的管理工作。利用一個簡單的命令,管理員即可管理多個本地或遠程計算機。 IIS 還提供了一個完整的 腳 本 環(huán) 境 , 以 在 不
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1