2015-12-09
1.概述
i8studio
随着信息化时代的发展,人们对信息传输、交流的需求不断增长,要求高速
化、高质化,为了实现办公效率,中小型企业的园区网建设的重要性已经尤为突
出。园区网是指为企事业单位组建的办公局域网,园区网包括校园网、社区网、
住宅小区网、企事业单位网等。有了园区网的基础,才能有一个智能化、数字化
的平台,实现统一管理、资源共享的环境,从而加快企业的发展。
2.项目背景
本企业为知识产权代理机构,因整合几个代理机构业务量激增、工作人员增
多,原来办公地址已狭小不适应目前的需求,恰逢一工厂迁出市内,空置两座办
公楼可以满足企业需求,就承租下来。但工厂为上世纪八十年代建筑,后期虽有
网络建设,而生产型的企业网络与本企业的需求完全不同,因此园区网要进行全
新的规划建设。
2.1 企业概况
本企业业务涉及商标、专利、版权及相关的法律事务,业务部门为人数最多
的部门,根据业务内容分为版权业务部、商标业务部、专利业务部,企业的部门
部门
行政部
人力部
经理办
秘书组
及人员配置见表2.1-1:
表2.1-1
JL
MS
XZ
RL
CW
SC
BYW
SYW
ZYW
FL
DA
LC
IT
IT 数据部
版权业务部
账务部
市场部
档案部
流程部
商标业务部
专利业务部
法律事务部
部门编码
人数合计
491
人数
3
3
9
9
11
53
41
60
154
56
22
65
5
1/ 30
2015-12-09
i8studio
节约开支。
2.2 企业布局
所示,点位编码按业务部门的代码进行编号:
务档案位于第五层(出于对业档案安全的考虑)。专利业务部为全企业人员最多
管理的部门外,主要有商标业务部、版权业务部和法律事务部,这三个部门的业
率,业务管理标准化、顺畅流程管理,公司决定实现业务管理信息化——增加一
本上设置为与专利业务相关的人员。五层的流程部,管理全企业的业务流程,六
商标业务部公司发展稳定,未来人数增加不会超过10%。为了提高工作效
套知识产权管理系统(IPM);企业原有的设备和软件要得到尽量大的利用,以
企业的办公地点有两处建筑,分为A 座、B 座,两栋楼相距约60 米,每栋
6 层,层高3.5 米,长60 米,宽14 米,每层约840 平方米。A 座除行政等辅助
的部门,并且需要相对的安静环境,因此B 座除一楼为会议室外,其余楼层基
层档案部仅为专利业务部的档案设置。各部门人员及点分布如表2.2-1 和表2.2-2
A 座:表2.2-1
67
69
69
四层 69
五层 14
63
351
1 个点位
3 个点位
5 个点位
17 个点位
11 个点位
13 个点位
13 个位,每人2 点位
55
41
60
56
10
1
2
3
11
7
9
5
260
法律事务部
档案部1
总经理
人力部
IT 数据部
——
楼层
点位数量 部门及点位分布
秘书组
财务部
行政部
一层
二层
三层
实际人数 备注
市场部
行政部前台
版权业务部
商标业务部
六层
合计
市场部65 个点位,行政前台2
个点位
副总经理
2/ 30
2015-12-09
行政部会议室
专利业务部
专利业务部
专利业务部
流程部
档案部
——
点位数量 部门及点位分布
二层
一层
楼层
B 座:表2.2-2
10
72
72
四层 69
79
15
317
三层
五层
六层
合计
i8studio
实际人数
备注
——
49
52
53
65
12
231
2.3企业网现状
本企业网络建设于六年前,每个部门各成一个局域网,不能互相通信,当时
有类似的管理软件),因近期合并新企业人数激增,为了提高工业效率,需要几
并没有准备使用“知识产权管理系统”(IPM 系统)的计划(当时规模小,且没
个部门共同使用IPM 系统协同办理业务,共享资源,如果新并入的企业留在原
址办公,则需要建立专线互联,成本过高,且线路稳定性也不能保证,影响日常
工作。恰逢企业迁入新址,而即将迁入的新址要重新装修、线路改造,因此要重
新建设园区网,进行新的设计,以适应新的需求。
3.需求分析
企业的园区网应该能够达到文件共享服务和财务管理,新上马的 “IPM 系
统”(知识产权管理系统)则仅限专利业务部、流程部、档案部3 个部门使用。
综合统计企业各项业务需求,流量需求见表3.3-1、3.3-2:
A 座:表3-1
点位数量 利用率(%)
65
3Mbit/s
1Mbit/s
2
69
二层(版权业务部) 3Mbit/s
69
三层(商标业务部) 3Mbit/s
69
四层(法律事务部) 3Mbit/s
118.2Mbit/s
124.2Mbit/s
165.6Mbit/s
144.9Mbit/s
60
60
60
80
70
楼层(部门)
行政前台
市场部
总流量
一层
流量
3/ 30
六层
楼层(部门)
流量
企业不建设无线网。
五层(流程部)
合计
——
合计
——
i8studio
秘书组
财务部
行政部
人力部
五层(档案部1)
经理
29.4Mbit/s
63.4Mbit/s
645.7Mbit/s
4Mbit/s
129.6Mbit/s
129.6Mbit/s
124.2Mbit/s
165.9Mbit/s
31.5Mbit/s
584.8Mbit/s
总流量
14
4
5
17
11
13
13
点位数量 利用率(%)
10
72
72
69
79
15
2015-12-09
70
3Mbit/s
50
1Mbit/s
60
1Mbit/s
60
1Mbit/s
60
1Mbit/s
70
1Mbit/s
IT 数据部
50
5Mbit/s
B 座:表3-2
40
一层(行政部会议室) 1Mbit/s
60
二层(专利业务部) 3Mbit/s
60
三层(专利业务部) 3Mbit/s
60
四层(专利业务部) 3Mbit/s
3Mbit/s
70
六层(档案部2)
70
3Mbit/s
广域网,使用宽带接Internet,带宽2G。
内部网络使用VLAN 分段,隔离广播域,防止非授权的跨网段访问,不允许
各部门及楼层所属VLAN 如表3-3
六层:VLAN2(IT 数据部),13 点位
VLAN3(经理室、秘书组),9 点位
VLAN4(人力部),13 点位
VLAN5(行政部),11 点位
VLAN6(财务部),17 点位
五层:VLAN7(档案部1),14 点位
四层:VLAN8(法律事务部),69 点位
三层:VLAN9(商标业务部),69 点位
二层:VLAN10(版权业务部),69 点位
一层:VLAN11(市场部),65 点位
VLAN5(行政部),2 点位
行政部VLAN5 分布在三个地点(A-1F,A-6F,B-1F),要求能够通信;档案
部VLAN7 分布在两个地点(A-5F,B-6F),要求能够通信。
五层:VLAN12(流程部),79 点位
四层:VLAN13(专利业务部),69 点位
三层:VLAN14(专利业务部),72 点位
二层:VLAN15(专利业务部),72 点位
一层:VLAN5(行政部会议室),10 点位
B 座
六层:VLAN7(档案部2),15 点位
外部用户访问。根据企业的“局域网内部数据管理安全条例”,为了数据安全,
A 座
4/ 30
2015-12-09
财务部VLAN6 与市场部VLAN11 能够通信,但只允许财务部访问市场部,
而财务则拒绝公司所有其他设备的来访;IPM 管理系统要求档案部VLAN7 与流
程部VLAN12 能够互访。
i8studio
4.技术阐述
互联网起源于上世纪五六十年代,本来是为军事服务的技术,经过几十年的
发展,至今已被大家熟知。从简单的接发邮件、网上冲浪到现在的电子商务、移
动技术,网络已经成为人们必不可少的生活组成部分。未来消费互联网的商业模
式会发展越来越快,在生产经营上,为了提高生产效率,园区建设也越来越为人
们所重视。园区网建设主要涉及以下几种技术:IP 子网划分、VLAN、三层交换、
VPN 等。本设计中因两座建筑物距离较近、也没有异地访问园区网的需求,所
以不涉及VPN 技术。
5.网络设计
根据企业信息点的分布,网络的整体架构上采用交换式以太网,系统架构分
三层:核心层、汇聚层和接入层,使用设备为交换机,通过路由器接入广域网。
核心层交换机要提供整个网络的多层路由、数据快速传输交换功能;汇聚层交换
设备置于每层的设备间,设备间设置在每层的楼梯旁(靠近楼梯,设备运进
机处理来自接入层设备的所有通信,并提供到核心层的上行链路;接入层交换机
运出更容易些,楼梯位于每层的中间部位,布线施工方便也可以兼顾)。核心交
将终端设备联入INTERNET。
换机、陆由器放置在A 座一层设备间,A、B 两楼每层的设备间都配有接入层交
换机、汇聚层交换机,B 座一层也置有核心交换机。
从安全角度出发,路由器要求带有内置防火墙功能;为了方便不同VLAN 之
间的互访,三层交换选择带有路由功能的交换机;接入层选用24 端口交换机。
入层交换机到PC 等设备之间使用5 类双绞线连接(两座楼长度均不足百米,且
设备间所在的位置为每层的中间,使用5 类双绞线连接既不影响速度,又节约成
路由器和交换机、交换机和交换机之间使用多模光纤连接(可以保障速度),接
本)。
5/ 30
汇聚层
接入层
汇聚层
接入层
地理位置
交换机类型
表5-1 交换机分配表
A 座六层
A 座五层
A 座四层
A 座三层
A 座二层
A 座一层
接入层
接入层
汇聚层
接入层
汇聚层
汇聚层
接入层
汇聚层
交换机编号
2015-12-09
端口数 交换机数量 对应的VLAN
VLAN2
VLAN3
A6F-JR-1,A6F-JR-2,
A6F-JR-3,A6F-JR-4,
24
VLAN4
A6F-JR-5
VLAN5
VLAN6
A6F-HJ
24
A5F-JR-1
24
VLAN7
24
A5F-HJ
A4F-JR-1,A4F-JR-2,
VLAN8
A4F-JR-3,A4F-JR-4, 24
A4F-HJ
24
A3F-JR-1,A3F-JR-2,
VLAN9
A3F-JR-3,A3F-JR-4, 24
A3F-HJ
24
VLAN10
A2F-JR-1,A2F-JR-2,
A2F-JR-3,A2F-JR-4, 24
24
A2F-HJ
VLAN11
A1F-JR-1,A1F-JR-2,
24
A1F-JR-3,A1F-JR-4
VLAN5
A1F-HJ
24
5
1
1
1
4
1
4
1
4
1
4
1
6/ 30
i8studio
VLAN 端口范围
A6F-JR-1:f0/1-f0/24
A6F-JR-2:f0/1-f0/24
A6F-JR-3:f0/1-f0/24
A6F-JR-4:f0/1-f0/24
A6F-JR-5:f0/1-f0/24
A5F-JR-1:f0/1-f0/24
A4F-JR-1:f0/1-f0/24
A4F-JR-2:f0/1-f0/24
A4F-JR-3:f0/1-f0/24
A4F-JR-4:f0/1-f0/24
A3F-JR-1:f0/1-f0/24
A3F-JR-2:f0/1-f0/24
A3F-JR-3:f0/1-f0/24
A3F-JR-4:f0/1-f0/24
A2F-JR-1:f0/1-f0/24
A2F-JR-2:f0/1-f0/24
A2F-JR-3:f0/1-f0/24
A2F-JR-4:f0/1-f0/24
A1F-JR-1:f0/1-f0/24
A1F-JR-2:f0/1-f0/24
A1F-JR-3:f0/1-f0/24
A1F-JR-4:f0/1-f0/24
VLAN 对应的部门
IT 数据部
经理室秘书组
人力部
行政部
财务部
档案部1
法律事务部
商标业务部
版权业务部
市场部
行政部
2015-12-09
24
COREA
端口数 交换机数量 对应的VLAN
VLNA7
24
B6F-JR-1
24
B6F-HJ
B5F-JR-1,B5F-JR-2,
VLAN12
B5F-JR-3,B5F-JR-4, 24
B5F-HJ
24
B4F-JR-1,B4F-JR-2,
VLAN13
B4F-JR-3,B4F-JR-4, 24
24
B4F-HJ
B3F-JR-1,B3F-JR-2,
VLAN14
B3F-JR-3,B3F-JR-4, 24
B3F-HJ
24
B2F-JR-1,B2F-JR-2,
VLAN15
B2F-JR-3,B2F-JR-4, 24
24
B2F-HJ
VLAN5
B1F-JR-1
24
B1F-HJ
24
24
COREB
1
1
1
4
1
4
1
4
1
4
1
1
1
1
i8studio
VLAN 端口范围
B6F-JR-1:f0/1-f0/24
B5F-JR-1:f0/1-f0/24
B5F-JR-2:f0/1-f0/24
B5F-JR-3:f0/1-f0/24
B5F-JR-4:f0/1-f0/24
B4F-JR-1:f0/1-f0/24
B4F-JR-2:f0/1-f0/24
B4F-JR-3:f0/1-f0/24
B4F-JR-4:f0/1-f0/24
B34F-JR-1:f0/1-f0/24
B3F-JR-2:f0/1-f0/24
B3F-JR-3:f0/1-f0/24
B3F-JR-4:f0/1-f0/24
B2F-JR-1:f0/1-f0/24
B2F-JR-2:f0/1-f0/24
B2F-JR-3:f0/1-f0/24
B2F-JR-4:f0/1-f0/24
B1F-JR-1:f0/1-f0/24
VLAN 对应的部门
档案部2
流程部
专利业务部3
专利业务部2
专利业务部1
行政部
交换机编号
核心层
交换机类型
接入层
汇聚层
接入层
汇聚层
接入层
汇聚层
接入层
汇聚层
接入层
汇聚层
接入层
汇聚层
核心层
地理位置
B 座六层
B 座五层
B 座四层
B 座三层
B 座二层
B 座一层
7/ 30
2015-12-09
i8studio
8/ 30