视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
公司信息化建设总结
2024-06-26 15:32:57 责编:小OO
文档


公司信息化建设总结

我公司由于接手原XX因特的办公室,一直没有在原办公室基础上进行改造,因此原办公室的网络问题一直没有得到有效解决,在网络改造之前,企业网络存在如下问题:

1、公司的网络是完全对等的对等网络,没有按照行政和部门进行网段划分;

2、布线系统较老,线缆混乱,出现问题不易排查错误。设备陈旧,网络速度慢,网络规划不完整,病毒在网内传播得不到有效控制;不利于数据库的访问。

3、设备间较小,没有完全封闭,门为拆卸式门。原有机柜不够标准,布线线缆混乱,标记不清。而且设备杂音较大,影响办公区人员办公。

4、PB_系统老化,故障严重,性能低下,需更换。

本次改造计划将6层数据网络重新建设。对于2层机房适当改造,解决机房设备混乱、标示不清晰、PB_等问题。

一.项目完成情况及效果,总体目标的完成。

本项目重点建设好网络通信基础设施平台,为上层业务系统提供良好的底层支持,统一公司网络,建立起完整的网络监控,病毒防治,数据存储系统。

1、公司网络改造已经完成,6层重新布线并联入公司网络,解决了原来公司网络不统一,6层只能使用总公司网络的问题。

2、数据库服务器已经安装并开始运行,现已可以实现大量数据备份,但查询功能还需等待OA系统。

3、杀毒服务器已经安装并开始运行。

4、网络监控系统已经投入使用,可

5、内网mail系统已经安装调试完成,即将投入使用。

6、电话交换机已经安装调试完成并投入使用,解决了以前公司分机号不够以至于几个人串一个分机使用的问题。

7、域服务器及划分VLAN正在调试中,完成后可以实现分部门,分区域的网络管理,更加方便快捷的实现部门与部门,人与人之间的数据共享及数据传输。

8、内网及网站系统正在建设和调试中。

建成后的运行情况,网络达到主干千兆,用户端百兆接入,具有良好的功能和性能指标,同时具有极高的安全性和可靠性;数据传递通畅、网络安全、信息

安全有保障;成为企业级的网络信息平台。光纤快速接入internet。做到更安全、更可靠、更高效、更稳定、更符合企业发展。

二.先进性的说明

(1)N-Bo_安装调试后具有下列几个重要的特点,是其它类似产品无法达到的:

1.安装操作容易(EaseofUseManagement)

系统完全韧体化,免安装操作系统;Web管理接口,使得非专业人员亦可轻松维护及配置。

2.高效能(HighPerformance)

产品以FreeBSD操作系统精简而成,直接从芯片开机运行,目前鲜少有同类型产品有如此高的效能表现。

3.稳定性(Reliability)

Uni_-like操作系统加上系统精简,系统稳定性先天就比其它产品方案要高出许多。

4.安全性(Security)

FreeBSD操作系统不易中毒,系统芯片化,不易遭网络黑客入侵。

5.低成本(Cost)

免操作系统成本,无人数,免专业人员管理,使用成本低

(2)任天行网络安全管理系统能实现有效的互联网管理

针对互联网滥用所造成的不良影响,系统提供了一系列贴近用户的管理功能。如针对互联网工作效率的杀手,即时聊天工具(QQ、MSN、YahooMessenger等)的使用管理,不良站点、娱乐休闲、新闻等与工作无关站点的访问管理;针对外发信息的通用途径,电子邮件,Webmail,FTP等的审计记录;针对带宽流量滥用,各种P2P(BT,电驴等)工具的使用控制,音视频等文件的的管理;为了使管理人员能直观了解互联网的使用情况,提供了灵活的日志检索和丰富的报表。这些功能有效地帮助各种组织提升互联网的使用效率。安全可靠

使用最小化的、经过裁减的LINU_内核作为系统运行平台,使得系统的不稳定性与不安全性减至最少;采用特有的文件系统,使设备能抵御突然掉电造成的

损害。同时采用多种加密与防护措施,保障系统本身信息的安全。

加密的数据通道

系统使用SSL加密技术来确保系统在各个工作环节中所有的传输数据的安全性。这主要在三个方面:一、用户登陆管理界面时,我们使用SSL技术为用户建立一条加密通道,保证用户帐号,口令不被窃听;二、在任天行与网络安全中心平台进行通信连接时,采用SSL强加密算法对传输数据进行加密,确保传输数据在传输过程中不会被窃听、篡改或者伪造;

防暴力攻击

为了防止黑客采用暴力方法猜测用户账号和密码,我们采用图形校验码验证,且当连续3次尝试登陆失败,系统自动锁住一段时间的方法阻止暴力攻击。

隐藏自身的IP地址

系统的所有探测端口均屏蔽了自身的IP地址,使攻击者无法通过探测端口对任天行网络安全管理系统进行扫描和攻击,确保系统自身的安全性。简单易用

跟传统的应用软件采用C/S(服务端/客户端)结构所不同的是,系统采用B/S模式的结构,用户的管理操作全部通过浏览器方式完成,而这种B/S模式的用户界面存在以下优点:对用户环境没有任何特殊要求,无须用户为满足产品使用进行任何环境的改变,也无须安装客户端软件;B/S结构模式的数据处理过程全部在服务器端完成,不会增加管理主机系统负载。

用户界面提供简体中文、繁体中文、英文等多种语言支持。界面设计风格简洁朴素,操作习惯充分考虑可用性,帮助简明易懂。

性能卓越

在对Linu_的系统内核进行充分剖析的基础上,在操作系统级对系统各支撑引擎进行了修改和全面优化,并且对硬件的驱动程序进行了改造,大大提高了系统的数据捕获和处理能力,使系统在高数据带宽下的性能,比采用Windows和

Linu_系统下流行开源代码完成数据不获的网络内容分析产品性能高出一倍以上。同时系统采用了专用高效的协议还原分析技术,大大提高了协议分析和还原效率,是真正的百兆和千兆内容审计系统,在国内外处于领先水平。适用各种网络结构

网络的数据采集有基于旁路监听、基于网关、或在监控制机器中安装AGENT三种方式。其中基于网关的设备需要改变原有网络结构,且接入设备会成为整个网络的单点故障点,如果一旦设备发生异常,则影响整个网络的使用,这对于企业中需要使用互联网的关键业务会有灾难性地影响。

而在监控制机器中安装AGENT的方法也会增加被监控主机的稳定性,并且会占用一定的要器资源,减慢被监控机器的运行速度,同时布署升级等的维护工作量也很大。

基于旁路监听的技术,安装后完全不影响原有的网络运行,也不会成为单点故障,而且布署极为方便,只要简单地安装在网络口的交换机镜象口或是共享HUB上。适用于以ADSL拔号,专线,城域网等各种上网方式。典型的网络安装拓朴图如下(图3.1):

3.曙光服务器部署后的高可靠性

多核处理器技术

支持Intel双核或四核处理器,采用FullyBufferedDIMM内存,以串行的方式进行数据传输,功能独特的AMB缓冲芯片,可靠性更强,有效解决内存子系统瓶颈。

强大的处理性能

新一代Intel双核或四核处理器,前端总线(FSB)最高可达1333MHz,采用Intel5000P芯片组,数据带宽最高可达21GB/s。

采用DDR2-533/667FBD内存(FullyBufferDIMM),显著提供内存读写速率。集成高性能的双千兆网卡,提供高网络I/O性能。

平滑升级

支持Intel_eon双核Woodcrest全系列处理器,并可无需更换硬件直接升级支持四核Clovertown处理器,节省投资。

丰富的可扩展性

8个DIMM插槽,可扩展至32GB,提供灵活且强大的内存配置选择。

6块硬盘的扩展空间,构造海量存储。

6个I/O扩展槽,提供从PCI-E_press、PCI-_到普通32bit/33MHzPCI的完整选择,既保护用户原有设备的兼容性、又预留未来发展空间,保护投资。高密度

采用2U机架式设计,独特的高密度机架式服务器散热结构设计,集高性能与高密度于一身

我公司的信息化建设项目,在项目实施前组织开展科技资源调研工作。在项目实施过程中严格按照施工的组织方案实施,本项目建立了我公司高效,先进的科技信息网络。

下载本文
显示全文
专题