目 录
第一章 网络系统解决方案 1
1.1 需求分析 1
1.1.1 建设目标 1
1.1.2 设计原则 2
1.2 网络系统技术建议 2
1.2.1 网络建设设计策略 2
1.2.2 组网类型选择建议 3
1.2.3 千兆以太网(Gigabit Ethernet) 3
1.2.4 组网协议选择建议 4
1.2.5 路由协议选择建议 5
1.2.5.1 路由协议规划选择原则 5
1.2.5.2 IEEE802.1Q+OSPF的组网方式 6
1.3 网络拓扑及设备选型 9
1.3.1 核心层交换设计 9
1.3.2 接入层交换设计 10
1.3.4 华为-3COM Quidway®S6506资料 10
1.3.5华为-3COM Quidway®S3050C资料 12
1.3.6华为-3COM Quidway®S3026C资料 15
1.3.7 网络设备放置情况 18
1.3.8 网络结构拓扑图 19
1.4 网络管理系统设计 20
1.4.1 良好的兼容性 20
1.4.2 强大的管理功能 20
1.4.2.1 网络集中监视 20
1.4.2.2 故障管理 21
1.4.2.3 集群管理 22
1.4.2.4 堆叠管理 23
1.4.2.5 流量性能监控 23
1.4.2.6 故障定位与地址反查 24
1.4.2.7 RMON管理 24
1.4.2.8 Web特性 25
1.4.2.9 Quidview面向行业用户的特性: 26
第二章 防火墙安全解决方案 28
2.1防火墙相关技术介绍 28
2.1.1 强大的ASIC技术 28
2.1.2 防火墙技术 28
2.1.3 虚拟专用(VPN) 29
2.1.4 流量管理 29
2.1.5 设备的可靠性和安全性 29
2.1.6 方便的日志管理 29
2.1.7 强大的功能升级许可 29
2.1.8 完备简易的管理 30
2.1.9 新型的混合性保护技术 30
2.1.10 动态的防御攻击入侵 30
2.2 NETSCREEN-25防火墙产品介绍 30
2.2.1 设备外观 30
2.2.2 产品概述 30
2.2.3 性能价格比最优的产品 31
2.2.4 NAT穿越 31
2.2.5 DHCP服务器 31
2.2.6 集中星型的(hub-and-spoke)VPN 31
2.2.7 设备具体参数 31
第三章 网络防毒墙安全系统 36
3.1 网络病毒墙功能简介 36
3.2 部署实施方案 37
3.3 部署环节 37
3.3.1 保护网络中的服务器群 37
3.3.2 遏制网络中病毒泛滥区域 38
3.3.3 检测和阻挡网络中防病毒漏洞和安全漏洞 39
3.3.4 检测网络中的异常流量 40
3.4 功能特性 40
3.4.1 与TMCM实时联动 40
3.4.2 隔离薄弱环节 41
3.4.3 网络疫情监测 41
3.4.4 预防网络疫情 41
3.4.5 网络扫描与侦测 42
3.4.6 自动清除损害 42
3.4.7 安全策略的实施 42
3.4.8 便于使用、管理与安全控制 43
3.4.9 硬件规格 43
3.5 中央控管体系 43
3.6 对微软系统补丁解决方案 47
3.7 整体防病毒系统的特点 48
3.7.1 跨广域网Web方式集中管理、集中分发 48
3.7.2 创新的防毒体系 48
3.7.3 全面的安全管理 48
3.7.4 强大的网络控制功能 49
3.7.5 先进的垃圾邮件防范能力 49
3.7.6 清除工具可以集中自动分发 49
3.7.7 传染源捕捉功能 49
3.7.8 可以找出未安装防毒软件的节点 50
3.7.9 安装、卸载、更新不需要重启 50
3.7.10 版本升级客户端不需要重新安装 50
3.7.11 全方位、多层次防毒体系 50
第四章 网络病毒发展走向介绍(附件) 51
4.1 网络病毒特征 51
4.2 病毒事件介绍及影响 52
第一章 网络系统解决方案
1.1 需求分析
江门市XXX医院是一所融现代建筑与中国园林景色、现代医学与中国传统医学为一体的现代化综合性中医院,是五邑地区中医医疗、预防、保健、康复、教学、科研的技术指导中心。随着信息技术的不断发展,为了顺应时代脚步,提高工作效率必须对江门市XXX医院网络进行规划建设。现期规划主要是对办公楼、骨科楼、门诊大楼、外科楼、产科楼、内科楼、药剂楼的数据点进行建设设计。要求能够实现服务器与终端PC之间无阻碍线速转发,网络系统采用双核心双链路,网络交换设备能够提供后续扩展能力。整个网络系统能够实现网管功能并提供一套网管平台。另外,基于安全性考虑需要配置一台防火墙来保护内部网络安全。
|
|