- 論壇徽章:
- 0
|
某個公司有4個部門,每個部門有5臺PC機(jī),此外公司內(nèi)部有3臺基于NT的服務(wù)器,分別擬定用于文件服務(wù)、內(nèi)部的數(shù)據(jù)庫服務(wù)器和email服務(wù)。該公司外部通過IDC托管有2臺PC服務(wù)器,分別擬定用于做Web服務(wù)器和email服務(wù)器。此外該公司通過寬帶ethernet接入到Internet。 \r\n 請您設(shè)計(jì)一個內(nèi)部網(wǎng)的網(wǎng)絡(luò)架構(gòu),使得: \r\n (1) 每臺PC都能連入內(nèi)部網(wǎng),采用動態(tài)地址分配; \r\n (2) 每臺PC機(jī)都可以訪問Internet, 但有些PC只能訪問www,有些則可以進(jìn)行ftp上傳文件等其他訪問,系統(tǒng)管理員可以不需要到PC機(jī)上配置就隨時能改變這些授權(quán); \r\n (3) 每個人都能訪問內(nèi)部的文件服務(wù)器下指定目錄,權(quán)限可以由系統(tǒng)管理員可以不需要到PC機(jī)上配置就隨時能改變; 每個部門可以擁有指定的部門的共享目錄; \r\n (4) 只有技術(shù)部門的人才能訪問數(shù)據(jù)庫服務(wù)器; \r\n (5) 每個人都能連在內(nèi)部的email服務(wù)器上收發(fā)內(nèi)部/外部的email, 但并不是每個人都可以直接連接外部email服務(wù)器; \r\n (6) Internet無法訪問到內(nèi)部的任何一臺計(jì)算機(jī); \r\n (7) 用戶的權(quán)限、賬號管理可以集中進(jìn)行; \r\n 請您給出: \r\n (1) 網(wǎng)絡(luò)設(shè)計(jì)圖; \r\n (2) IP地址分配規(guī)劃; \r\n (3) 服務(wù)和軟件的安裝、配置規(guī)劃; \r\n (4) 網(wǎng)絡(luò)訪問控制和安全管理的實(shí)現(xiàn)辦法; \r\n (5) 用戶、組的權(quán)限設(shè)置方法; |
|