路由器和交换机之类硬件配置就不用说了吧
软件嘛,操作系统用WIN2003 server enterprise 企业版,推荐一并安装R2升级包,所有机器组局域网,用一台千兆网卡做域控,架设web、smtp、流媒体、打印机、文件等服务器,其他机做为域成员加入进来,内网IP各用各的,外网用端口映射到一个IP(当然,如果你的企业有钱那参照具体情况了,重要的服务器各用各的外网IP),用域控做网络流量负载平衡,域控机器配置要强,如果你网络流量大,建议用专业级服务器,至强+2Gb+SCSI硬盘之类,看你环境要求了,如果必要可以上双至强,再用一台512mb内存的p4 2.0G以上机做备份域控,这样主域控上下线或重启或出故障不影响域内成员正常工作,备份域控凑合就可以了,按我上面的要求就行,当然,有钱可以用好的
如果你安全性要求高,建议路由前端用普通P4+512Mb内存机器架ISA2004 server组防火墙,配置的好效果比一般的硬件防火墙要好,完全不影响网络环境运行,域内成员可以裸奔不怕毒和黑
至于域内成员机,如果仅全力供应片源或做做一般的平面设计,当前主流家用机型就够用了
服务器建议用hp 360G系列,目前价位不算高,性价比还不错,售后很好,如果你对建网不怎么了解,可以让他们帮你装,买他们的服务器就是要利用他们的人力资源嘛
路由器可以选用飞鱼星4200以上机型,电信网通双WAN口,是可以提供150~250台机器的大型网吧专用的,内置参数非常丰富,同样适合用于中小企业
至于网管软件,网络负载平衡靠ISA,DHCP/DNS/WEB/打印机/文件共享等靠IIS6.0,如果觉得不用杀毒软件不放心,上SAV3.0,至于成员机出问题需要求助什么的,直接用远程连接就可以,当然用pcAnywhere效果也一样,方便一点,至于说小工具之类的,推荐聚生网管,其他就没什么了,我很少用到第三方软件,微软产品足够对付了,另外科室或者部门内部上工作组也行,只是安全性低,不能做到用户之间的完全隔离,有悖网管职责:)
Win2000完全不在考虑之内,如果牵涉到域控级别的更改,麻烦死了,2003非常强大了,看你水平啦,反正我不用任何杀毒软件,就一个ISA裸奔的,至今还没出现什么安全问题,IP安全机制筛选的强悍就行:)
那也先说下机子数量和规模,网络带宽及配置要求等等才行吧……
为了200分,稍微谈谈吧:)假设是200台机子吧,路由器和交换机之类硬件配置就不用说了吧
软件嘛,操作系统用WIN2003 server enterprise 企业版,推荐一并安装R2升级包,所有机器组局域网,用一台千兆网卡做域控,架设web、smtp、流媒体、打印机、文件等服务器,其他机做为域成员加入进来,内网IP各用各的,外网用端口映射到一个IP(当然,如果你的企业有钱那参照具体情况了,重要的服务器各用各的外网IP),用域控做网络流量负载平衡,域控机器配置要强,如果你网络流量大,建议用专业级服务器,至强+2Gb+SCSI硬盘之类,看你环境要求了,如果必要可以上双至强,再用一台512mb内存的p4 2.0G以上机做备份域控,这样主域控上下线或重启或出故障不影响域内成员正常工作,备份域控凑合就可以了,按我上面的要求就行,当然,有钱可以用好的
如果你安全性要求高,建议路由前端用普通P4+512Mb内存机器架ISA2004 server组防火墙,配置的好效果比一般的硬件防火墙要好,完全不影响网络环境运行,域内成员可以裸奔不怕毒和黑
至于域内成员机,如果仅全力供应片源或做做一般的平面设计,当前主流家用机型就够用了
服务器建议用hp 360G系列,目前价位不算高,性价比还不错,售后很好,如果你对建网不怎么了解,可以让他们帮你装,买他们的服务器就是要利用他们的人力资源嘛
路由器可以选用飞鱼星4200以上机型,电信网通双WAN口,是可以提供150~250台机器的大型网吧专用的,内置参数非常丰富,同样适合用于中小企业
至于网管软件,网络负载平衡靠ISA,DHCP/DNS/WEB/打印机/文件共享等靠IIS6.0,如果觉得不用杀毒软件不放心,上SAV3.0,至于成员机出问题需要求助什么的,直接用远程连接就可以,当然用pcAnywhere效果也一样,方便一点,至于说小工具之类的,推荐聚生网管,其他就没什么了,我很少用到第三方软件,微软产品足够对付了,另外科室或者部门内部上工作组也行,只是安全性低,不能做到用户之间的完全隔离,有悖网管职责:)
Win2000完全不在考虑之内,如果牵涉到域控级别的更改,麻烦死了,2003非常强大了,看你水平啦,反正我不用任何杀毒软件,就一个ISA裸奔的,至今还没出现什么安全问题,IP安全机制筛选的强悍就行:)
另外再多罗嗦几句,板卡不要买七彩虹的,我上过当,七彩虹本身是咨讯公司,没有任何板卡生产能力,都是同德代工的,以为它的出货量大,就选了它,结果广告上的指标参数和实际产品根本不同,水份太多太多了,售后也很烂,特此建议……
低成本方案:路由+交换机
这个里面的路由是需要有MAC地址管理功能的,这样可以通过路由决定哪台机器能否上网,在路由中间还可以加入动态DNS,方便网站架设,这个比较简单,拓扑图就省略了。好处是投资小,便于管理,但是性能一般,适用于中小企业,小型网吧,家庭等数据流量不是很大的场合。由于路由采用和交换机全部采用100M 全双工,基本可以道到你的要求(不知道你的数据流量怎么样),系统可以采用任何系统,WIN98、2000、XP、2003、Liux、等都是可以的,没有特别要求。内网数据安全可以保证,用路由限制可以访问内网的网卡物理地址,这样只有你规定的机器可以访问。至于内网的安排,可以用WIN自带的管理程序实现。
推荐使用磊科2505NR路由+两台普通单层交换机+网线若干(依据的使用量来决定)。(成功案例:武汉方圆图形、华中科技大学武昌分校计算机室、华凌科技股份有限公司、第三空间、武汉飞鱼网吧……等)金额预算:小于1200元(不含安装费用,且总网线长度小于300M)
如果内网数据交换很大,经常NAT并发大于10K,就不推荐以上方案了(也就是如果你是自己牵的专线,架设自己的网站,并且长期在线人数在200 以上)这样我还需要关于你的更加具体一些的信息,如房间平面图,网站所需要达到的效果,数据交换类型,现在使用的软件版本……等,否则无法给你详细的设计。比如,如果你是做网络电影的,那么你就需要千兆交换机,这样才不会网络堵塞。
还是使用有线网络吧!!!
由于你的机器数量并不是很多,而且如果不玩游戏的话,建议还是使用有线网络吧!!!无线网络,首先是技术方面还不是很成熟,再有就是造价较高!
一共两组机器,每一组配一个交换机!两个交换机之间用一根200米的网线连接!!建议使用1000兆网线,一箱将近300米,配你这些机器,应该正好!!网线颜色为蓝色!!!
如果使用无线网络!!!你直接问电脑公司的人就可以了!!!如果使用无线网络的话,使用笔记本电脑的领导们会方便很多!!!无线网络请您考虑信号问题!!如果不在同一层办公的话!!!.....还是你自己考虑吧!!
为什么不去电脑公司问问这些方面的问题呢!!!
他们可是专家呀!!!!
最后为了美观,请您将电线隐藏起来!!
10台电脑组建一个局域网 不难
1.购买一个10孔以上的路由器
2.工作组统一命名WORKGROUP
3.IP地址分配为同一网段(如:192.168.1.2 192.168.1.3)
4.用ping命令相互ping各自主机IP 检测连通性
这样你们可以通过局域网相互共享 相互通讯了
(无线局域网方便 但没有线局域网实用)