《最新网络工程规划与设计-实训报告.doc》由会员分享,可在线阅读,更多相关《最新网络工程规划与设计-实训报告.doc(111页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络工程规划与设计 实训报告(可以直接使用,可编辑 优秀版资料,欢迎下载)原创性声明本人郑重声明:所呈交的设计报告,是本人在导师的指导下,独立进行研究工作所取得的成果。除文中已经注明引用的内容外,本文不包含任何其他个人或集体已经发表或撰写过的作品成果.对本文的研究作出重要贡献的个人和集体,均已在文中以明确方式标明.本人完全意识到本声明的法律结果由本人承担。作者签名: 日期:年月日摘 要随着社会全面迈入信息时代,以计算机网络技术已经深入到经济生活的各个层面。各个公司,通过引入信息网络,共享信息,提高企业的竞争。本方案书主要是为了解决公司普遍遇到的划分网络,限制上网等问题,规划设计方法,网络性能以
2、及应用分析。旨在为公司拓展网络规划,方便管理等方面提供参考。通过对公司原有网络的分析,通过对公司网络进行VLAN的划分,满足公司管理需求。而实现冗余,引入防火墙等安全设备,是为了实现公司网络安全,高效快速地访问网络的目的。关键字:三层交换机 路由器 VLAN 防火墙 ACL目录1需求分析52总体设计62.1 基本拓扑图。62。2 总体设计说明.63.详细设计与实现73.1网络规划设计73.1.1 详细拓扑图73.1.2 各系统详细设计73.2网络系统实现83.2.1 内网各设备具体配置93.2.2 外网各设备具体配置143。2.3 安全各设备具体配置164. 系统测试184.1 内网部分测试1
3、84。2 外网部分测试.194。3 安全部分测试.194。4 应用程序测试.205。 实训设计体会246. 致谢257.参考文献26教师评语及成绩评定表271、需求分析1) 背景模块:公司现有PC数量近500台,服务器的数量有近20台,新厂为增加网络的稳定性和易管理性,在原有的基础上采购了两台核心层交换机,10台连接不同楼层的楼间层交换机,28台同一楼层互联的的桌面型交换机,2台中级路由。2) 业务模块:应用服务方面,包括Web服务,打印、文件共享服务,邮件收发服务,无线web服务,商品采购调度和财务管理,网络的管理,添置防火墙等安全设施3) 管理模块:实现对公司内外网的网络流量控制管理,远程
4、管理,带宽的优化以及多线路策略4) 性能模块:区域接入速度流量大小默认区100Mbps中服务器区1Gbps大办公区100Mbps中 制造区100Mbps中 无线区100Mbps 小 网络管理区100Mbps中5) 安全模块:1内部网络使用vlan划分网段,使其便于管理和可隔离广播域,不同区域的用户设置不同的权限,防止网络窃听以及非授权的跨区域访问2使用防火墙分割内网和外网,禁止外网访问内部web服务器,以及商品信息数据库,内部网络办公区的用户需要经过与服务器来实现用户名认证,限制其上网权限。无线区的用户可以实现无限制的外网连接但是限制其进行内网访问。3、远程接入的用户使用vpn方式访问公司内部
5、网络,并且限制远程用户可以访问的区域范围,并对其进行监控管理4保障网络服务器、交换设备、路由设备、工作站、连接器件、电源等硬件设备的性能和质量,并对至关重要的设备和器件(如电源)采用冗余设计6) 前景模块:由于网络时代的发展迅猛,为了适应今后的需求,在拓扑结构里面留有待扩展的IP地址还有设备接入口,方便今后的网络结构扩充.7) 应用模块:该公司的主要应用系统为商品采购和管理系统,主要负责商品的调度,采购和统计功能.2、总体设计2。1 基本拓扑图2.2 总体设计说明一、内网总体设计1、为了保证可靠性与速度,两台核心交换机之间使用堆叠技术; 2、为了是内部网络易于管理,将内网划分为7个VLAN,其
6、中分为默认区(192.168。88。x),服务器网段(192.168。42。x),办公区(192.168.40.x 192.168。43.x),制造区(192.168.41。x),无线区(192.168。44。x)和其它区(192。168。46.x); 3、各个网段中客户端的IP通过DHCP服务器分配;4、服务器段里的服务器接入核心交换机,以实1G的接入速度;5、办公区中电脑以前安装有多台打印服务器,网段为42.x,为了简化客户端操作,需在楼间层楼间层交换机上设置其它的桌面交换机分属不同的网段;6、为了建设内部网站,配置了内部的web服务器,还有DNS服务器;二、外网总体设计 1、外网设计主要
7、是通过路由器模拟连接到云端,可以访问远端的服务器; 2、建立外网可访问的网站,由此配置web服务器与DNS服务器三、安全设计思路 1、各个办公区的电脑通过域服务器的用户名验证经思科PIX系列防火墙控制其上网权限,因为有外厂客户访问,所以设置无线区实现无限制的外网连接但是由交换机控制其不能进行内网访问 2、实现此功能,主要通过在内网的核心交换机上配置ACL命令,在外部建立防火墙,配置路由器的NAT转换等。四、应用程序设计思路 1、建立管理员登录界面,满足所有有权限的商品管理者和销售人员,登录进数据库查询与修改相应的商品信息和销售信息; 2、建立商品数据库,存储所有的商品信息与销售信息,能够满足添
8、加、删除、修改商品信息的功能。3、详细设计与实现3.1 网络规划设计3.1。1详细拓扑图3.1。2各系统详细设计1)内网详细设计一、实现功能1、内网的所有PC机的IP地址都由内部DHCP服务器分配;2、PC之间的相互ping通,确保员工之间可以相互通信;3、内网的PC机,除了无线区外,都可以访问内部网站;4、核心层交换机使用堆叠技术,三层交换机之间能有生成树起作用,避免出现广播风暴或者环路等;5、各区域除了连接有PC机外,还连接有一些IP Phone,可以在内网进行自由通话。二、所需设备1、2台核心交换机、2台楼层间交换机、5台桌面型交换机2、测试PC机9台,包括两台笔记本PC机;3、两台可以
9、相互通话的IP Phone,一台模拟电视机;4、1台无线AP节点5、DHCP服务器、DNS服务器、WEB服务器各一台;三、连接1、两台核心交换机之间使用堆叠技术连接;2、pc机使用直通线与桌面型交换机连接;3、交换机之间使用交叉线连接;4、为了数据更加安全,在桌面型交换机与楼层间交换机之间使用冗余技术、即一台桌面型交换机连接两台楼层间交换机;5、服务器与核心交换机之间,使用直通线连接;6、无线节点与楼层间交换机使用直通线连接。2)外网详细设计一、实现功能1、建立一个模拟网站,能够让内网的PC机访问.二、所需设备1、路由器若干台;2、DNS服务器、WEB服务器三、连接方式1、路由器之间使用串口线
10、互联;2、 两台服务器和路由器之间,使用交叉线互联;3)安全详细设计一、实现功能1、各个办公区的电脑通过域服务器的用户名验证经思科PIX系列防火墙控制其上网权限;2、因为有外厂客户访问,所以设置无线区实现无限制的外网连接但是由交换机控制其不能进行内网访问二、所需设备1、配置成防火墙的路由器一台三、连接方式1、配置成防火墙的路由器,与内网路由器连接用直通线;2、防火墙路由器,与外网的连接用串口线;4)应用程序详细设计一、实现功能1、实现让具有相关权限的工作人员登录、管理商品数据库的功能;2、实现相关工作人员查询,修改商品、销售信息的功能;二、应用程序环境SQL数据库、C编程语言三、实现方式通过在
11、C语言下编写界面程序,实现连接商品数据库,并且管理数据库的功能;3。2 网络系统实现3。2.1内网各设备具体配置1)划分网段默认区办公区制造区其他区由于无线区连接的是楼层间交换机,故网段的划分在楼层间交换机完成1) 服务区配置1、 DHCP服务器配置IP地址手动分配2、 web服务器配置IP手动分配3、 DNS服务器配置注:其中包含了外部网站www。internet。com的映射IP手动配置3、无线节点AP的配置2) 采用STP生成树,将核心交换机配置为各个网段的ROOT交换机3) 启用VTP,将核心交换机配置为server;将其他交换机配置为client;4) 配置核心交换机,创建SVI,使
12、其作为三层交换机实现不同VLAN间的通信5) 配置两台IP phone,使其实现相互通话在其连接的桌面型交换机配置voice vlan在路由器上为其分配 号码与其他配置内网路由器上穿件地址池voice为IP phone分配地址3。2。2外网各设备具体配置1)DNS服务器配置IP手动配置2)WEB服务器配置IP地址手动配置3)连接DNS服务器与WEB服务器的路由器配置各启用接口配置配置OSPF动态路由协议4)连接防火墙的外部路由器配置各启用接口配置配置OSPF动态路由协议5)连接内网的路由器配置各启用接口配置配置IP路由表3.2。3安全设备具体配置1)防火墙配置各启用接口配置配置OSPF动态路由
13、协议配置NAT地址转换表,将内部IP地址转换到外部IP地址配置静态路由表配置ACL访问控制列表,限定内网访问2)核心交换机ACL配置,限定无线区访问内网,允许其访问外网4、系统测试4.1内网部分测试(1)为PC机动态分配地址测试证明DHCP服务器配置成功(2)PC访问内网测试证明DNS服务器、WEB服务器配置成功(3)PC机之间的相互PING通证明VLAN网段划分、VTP生成树配置、核心交换机SVI配置成功(4)IP phone之间的通话成功连接,证明IP phone配置成功4。2外网部分测试(1)PC机访问外网网站证明外网的DNS服务器、WEB服务器配置成功4.3安全部分测试(1)无线区域P
14、C机访问内网Ping内网其他区域PC机证明核心交换机ACL配置成功(2)无线区域PC机访问外网证明外部路由器ACL配置成功(3)办公区PC机访问外网说明外部路由器ACL配置成功4.4应用程序部分测试(1)登陆界面(2)主要系统菜单成功登录系统菜单,成功连接数据库;(3)商品销售功能成功调用查询商品数据库信息;(4)商品销售查询(5)查询当前库存(6)采购单据查询(7)采购进货5、实训设计体会致谢参考文献1Bob Vachon Rick Graziani:思科网络技术学院教程M,第一版.2庞娅娟、房大伟、吕双:ASP.NET从入门到精通M,第二版.3石炎生 郭观七:计算机网络工程 使用教程M,第
15、二版。4张红旗 王鲁:信息安全技术M,第一版。教师评语及成绩评定表教师评语1、课程设计表现:2、程序、软件质量:3、设计报告质量:4、答辩表现:5、独到的见解、方法与创新性:6、总结:成绩记录平时成绩(10分)程序检查(20+20分)设计报告文档(20分)课程设计答辩(20+10分)最后(百分)成绩成绩(等级)评定教师评语及成绩评定表教师评语1、课程设计表现:2、程序、软件质量:3、设计报告质量:4、答辩表现:5、独到的见解、方法与创新性:6、总结:成绩记录平时成绩(10分)程序检查(20+20分)设计报告文档(20分)课程设计答辩(20+10分)最后(百分)成绩成绩(等级)评定教师评语及成绩
16、评定表教师评语1、课程设计表现:2、程序、软件质量:3、设计报告质量:4、答辩表现:5、独到的见解、方法与创新性:6、总结:成绩记录平时成绩(10分)程序检查(20+20分)设计报告文档(20分)课程设计答辩(20+10分)最后(百分)成绩成绩(等级)评定网络系统管理与维护综合实训课程实训报告学生学号:学生姓名:徐广成2021年 12 月实训1 网络用户与资源管理实训目的实现网络用户与资源管理实训内容某企业有两个业务部门:市场部和技术部。要求:1两部门需要实现部门文件资源的相互访问,但本部门不得修改其他部门的文件,两部门文件资源不对其他部门开放.员工调换部门时其资源访问权限相应调整;2两部门共
17、享一台打印机,打印机可使用时间段为Am9:00-Pm5:00。实训要求 1掌握网络用户帐户的创建2掌握设置用户权限设置3掌握管理共享资源技术4完成项目设计报告实 训 过 程 记 录步骤简述:实训环境1。 两台PC裸机,确保硬件满足安装Windows Server 2003的最小需求;2。 Windows Server 2003标准版安装光盘;3. 同时确保网络连接正常。一、分别给两部门安装Windows Server 2003操作系统。二、安装好操作系统后,分别在两台机器上添加网络用户帐户。三、设置网络用户帐户对共享资源访问的权限。四、简单验证网络用户登录文件服务器权限是否符合要求。五、员工调
18、换部门时能及时变换网络用户组别实现权限变更。六、设置打印服务的有效时间区段。七、完成项目设计,并撰写成报告。(方案可附于该实训报告后):指导教师签名:孙婕实训日期:2021-1225实训2 企业级用户管理实训目的实现企业级用户对资源的访问控制管理实训内容创建Windows Server 2003活动目录域,并把客户端计算机加入域。在域中实现AGDLP法则。实训要求1掌握通过Windows活动目录实现用户帐户及权限的管理;2完成项目设计报告。实训过程记录步骤简述:实训环境两台服务器级裸机,确保硬件满足安装Windows Server 2003的最小需求。Windows Server 2003标准
19、版安装光盘。同时确保网络连接正常。一、创建域的条件(1)域控制器计算机所安装的操作系统必须是Windows Server 2003的标准版、企业版或数据中心版(2)至少有一个NTFS分区,用于存储活动目录的SYSVOL文件夹(3)要有合法的DNS域名和DNS服务器(4)必须有管理员权限二、创建域(1)打开Windows Server 2003 Enterprise Edition.vmx文件,新建克隆,选择快照1(安装后的初次快照,工作组模式)(2)设置静态IP和DNSIP : 192.168。13.本机机器号100掩码:255。255。255。0DNS:使用虚拟机的IP,即192。168。1
20、3.本机机器号100(3)安装域控制器方法一:开始程序管理工具管理您的服务器方法二:开始-运行,输入命令“DCPROMO”然后根据向导安装,输入适当的域名-指定SYSVOL文件夹的位置(必须位于NTFS分区)-选择”在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的的首选DNS服务器”-设置目录服务还原模式的管理员密码,则开始安装活动目录重启计算机,则该计算机已成为域控制器。(4)检查域控制器的配置a、“我的电脑”右键属性“计算机名”选项卡,可以看到计算机已经变成了域成员;b、开始-程序-Active Directory 用户和计算机,可以看到活动目录中的所有对象;c、
21、DNS查看:可以通过ping域名来检测-“ping dll。com”(5)将客户机加入域a、设置客户机为固定IP,并与域控制器在同一网段,首选DNS为域控制器的IP地址b、“我的电脑”右键属性计算机名更改选定域-输入域名“dll”输入域管理员用户名administrator和其密码,最后显示“欢迎加入dll域”c、重启计算机,则该计算机被加入域,成为域的客户机。三、将域控制器降级(1)开始运行,输入命令“DCPROMO”(2)根据向导删除,选择“删除这个域控制器上的所有应用程序目录分区”-设置新的管理员密码-开始删除活动目录(3)重启计算机,则该计算机降级为客户机。四、在建立的虚拟机组中测试域
22、1、查看域控制器的IP设置。2、用ping命令进行域名测试.3、设置XP系统的IP,要与域控制器同属一个网络,DNS设置为域控制器的IP。4、在XP系统中设置加入域。(调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:2021-12-25实训3 互联网应用服务管理实训目的在网络中实现WWW和FTP服务实训内容在网络中配置WWW服务,并利用主机头标识Web站点。在网络中配置FTP服务,并禁止匿名访问。在网络中配置DHCP和DNS服务,使客户端可以访问WWW和FTP服务器。实训要求 1掌握Web服务器的管理配置;2掌握FTP服务器的管理配置;3完成项目设计报告.实 训 过 程 记 录步骤简述
23、:实训环境两台服务器级裸机,确保硬件满足安装Windows Server 2003的最小需求;一台客户端裸机,确保硬件满足安装Windows XP的最小需求。Windows Server 2003标准版安装光盘、Windows XP Professional安装光盘.同时确保网络连接正常。一、IIS默认有一个默认的FTP站,因此你可以通过修改默认FTP站点来满足你的需要.二、输入描述:我爱计算机,设置IP地址:192.168.1.3,端口默认为21,一般不需要更改。设置连接,同Web服务器一样注意启用日志纪录。然后选中主目录对话框。三、基本上按照上图的设置就可以了,指定目录的访问权限。一般选择
24、读取,你也可以以后再指定访问权限,让管理员具体写入的权限,让一般文章者具有读取的权限.在安全账户中修改账户信息,根据自己的需要修改。四、允许匿名连接选项一定要填上。否则用户访问此站点时需要用户名和密码。默认状态下是可以允许匿名访问的。用户名为anonymous,密码为空。定义用户访问FTP站点和退出站点时的信息以及最大连接数五、测试是否配置成功。六、单击开始,指向管理工具,然后单击Internet 信息服务 (IIS). 七、展开“ 服务器名称”(其中服务器名称 为该服务器的名称),然后展开Web 站点。 八、右键单击默认 Web 站点,然后单击属性。 九、单击Web 站点 选项卡.如果您已为
25、计算机分配了多个 IP 地址,则请在IP 地址 框中单击您要指定给此 Web 站点的 IP 地址. 十、单击性能 选项卡.使用Web 站点属性 性能 对话框可设置影响内存、带宽使用和 Web 连接数量的属性。 十一、测试是否配置成功. (调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:2021-1225实训4 邮件应用服务管理实训目的在企业网络环境中实现邮件服务实训内容在网络中安装并配置邮件服务器。在网络中配置邮件客户端,实现邮件通讯。实训要求1掌握邮件服务器的管理配置;2完成项目设计报告.实 训 过 程 记 录步骤简述:实训环境两台服务器级裸机,确保硬件满足安装Windows Ser
26、ver 2003的最小需求;一台客户端裸机,确保硬件满足安装Windows XP的最小需求。Windows Server 2003标准版安装光盘、Windows XP Professional安装光盘。同时确保网络连接正常。一、配置POP3邮件服务器1、本地Windows账户身份验证2、Active Directory集成的身份验证二、如果将一个正在使用本地Windows账户身份验证的邮件服务器升级到域控制器,必须按照下面的步骤来进行: (1)删除POP3服务中所有现有的电子邮件账户及域. (2)创建活动目录。 (3)将本地Windows账户身份验证方法更改为活动目录集成的身份验证方法。 (4
27、)重新创建域及相应的邮箱.三、管理邮箱 在建立了一个邮件域之后,就可以在该域中建立账户,即邮箱账户.(调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:2021-12-25实训5 网络代理服务管理实训目的在企业网络中实现代理服务实训内容在网络安装并配置代理服务器,为客户端提供Proxy及DHCP服务。配置客户端使用代理服务器访问网络。实训要求1实现网络访问的共享;2自动分配IP地址,实现DHCP服务;3管理网络访问服务;4完成项目设计报告。实 训 过 程 记 录步骤简述:实训环境两台服务器级裸机,确保硬件满足安装Windows Server 2003的最小需求;一台客户端裸机,确保硬件满
28、足安装Windows XP的最小需求。Windows Server 2003标准版安装光盘、Windows XP Professional安装光盘.同时确保网络连接正常。一、依次点击“开始程序管理工具DHCP,打开DHCP控制台窗口。二、在控制台窗口中,用鼠标左键点击选中服务器名,然后单击右键,在快捷菜单中选中“授权”,此时需要几分钟的等待时间。三、选中DHCP服务器名,在服务器名上点击鼠标右键,在出现的快捷菜单中选择“新建作用域”,在出现的窗口中单击下一步按钮,在出现的对话框中输入相关信息,单击下一步按钮.四、输入需要排除的IP地址范围。由于校园网络中有很多网络设备需要指定静态IP地址(即固
29、定的IP地址),如服务器、交换机、路由器等,此时必须把这些已经分配的IP地址从DHCP服务器的IP地址范围中排除,否则会引起IP地址的冲突,导致网络故障.五、单击下一步按钮,在出现的“租约期限窗口中可以设置IP地址租期的时间值。六、在“配置DHCP选项”窗口中,如果选择“是,我想现在配置这些选项”,此时可以对DNS服务器、默认网关、WINS服务器地址等内容进行设置。七、在出现的窗口中,选择“是,我想现在激活此作用域.(调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:2021-1225实训6 VPN应用服务实训目的在企业网络中实现VPN服务实训内容在网络中配置VPN服务器在网络中配置DH
30、CP服务,为VPN客户端分配IP地址。在网络中配置VPN客户端,访问VPN服务器.实训要求1实现VPN连接,访问网络资源;2完成项目设计报告。实 训 过 程 记 录步骤简述:实训环境两台服务器级裸机,确保硬件满足安装Windows Server 2003的最小需求,其中一台安装双网卡;一台客户端裸机,确保硬件满足安装Windows XP的最小需求.Windows Server 2003标准版安装光盘、Windows XP Professional安装光盘.同时确保网络连接正常.一、配置路由和远程访问服务二、首先打开路由和远程访问服务三、激活路由和远程访问服务四、在安装Window 2000 服
31、务器或高级服务器的时候路由和远程服务是默认安装好的,不过没有激活罢了,因此我们需要首先激活路由和远程访问服务。五、将启动向导,下一步/第三项:虚拟专用网络(VPN)服务器,协议:TCP/IP等。说明:协议一般必须保证有TCP/IP,如果需要其它协议也可以添加上,但用户端也必须有相应协议才能拨通。六、Internet连接:对外网卡远程客户IP分配:自动或来自一个指定的地址范围七、完成项目设计,并撰写成报告。(调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:2021-1225实训7 网络安全的监控与维护实训目的在企业网络中实施安全监控实训内容在网络中安装并配置防火墙,在防火墙上启用监控功能
32、。配置防火墙客户端,确保内网可以访问外网。在防火墙上监控网络连接及使用情况实训要求 1查看网络连接及资源使用情况;2掌握防火墙的设置;3完成项目设计报告。实训过程记录步骤简述:实训环境三台服务器级裸机,确保硬件满足安装Windows Server 2003的最小需求,其中一台安装双网卡;一台客户端裸机,确保硬件满足安装Windows XP的最小需求。Windows Server 2003标准版安装光盘、Windows XP Professional安装光盘,ISA Server 2004中文企业版安装光盘。同时确保网络连接正常。一、新的图形化界面。现在通过一个管理控制台单元来配置这个高级防火墙
33、。二、双向保护,对出站、入站通信进行过滤.三、与IPSEC更好的配合。具有高级安全性的Windows防火墙将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中.使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。四、高级规则配置。你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙.(调查报告可附于该实训报告后)指导教师签名:孙婕实训日期:20211225网络管理与维护实训课程考核成绩记录单(实训报告)序号考核项目实训题目项目成绩
34、合计1实训1网络用户与资源管理10802实训2企业级用户管理153实训3互联网应用服务管理154实训4邮件应用服务管理105实训5网络代理服务管理106实训6VPN应用服务107实训7网络安全的监控与维护108实训作品最终提交的实训作品(光盘)20209总计100考核总成绩 100 教师签字孙婕2021年12月25日网络工程师职业发展路线图一、网络工程师的职业优势1、最具增值潜力的职业,掌握企业核心网络架构、安全技术,具有不可替代的竞争优势 字串72、新型网络人才缺口大,27%的行业增长速度导致网络人才年缺口达30万,高薪高福利成为必然 字串53、可实现专业零基础入行,410个月的强化训练和职
35、业化引导,就可成为企业急需的技能型网络人才 字串14、就业面广,一专多能,实践经验适用于各个领域 5、增 值潜力大,职业价值随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨 6、职业发展前景广阔,网络工程师到项目经理仅一步之遥,从容晋升Manager 二、网络工程师解读 字串9何谓网络工程师?网络工程师是通过学习和训练,掌握网络技术的理论知识和操作技能的网络技术人员。网络工程师能够从事计算机信息系统的设计、建设、运行和维护工作。具体来说,我们可以从企业信息化的岗位体系中作一些了解。企业(或政府)信息化过程中需要以下四种人: 字串91、企业信息化主管:负责信息化建设中的目标与方案决策,信息
36、化建设中的方向研究; 字串22、工程技术人员:负责信息化系统的设计、建设,包括设备、系统、数据库、应用系统的建设; 字串33、运行维护人员:负责信息化系统的运行、维护、管理以及基本的开发; 4、操作应用人员:主要应用信息化系统进行本职工作. 字串8一般来说,IT企业的IT技术职位根据职能可以分为: 字串5管理岗位:企业信息主管CIO、总监、IT经理、项目经理等; 字串7工程技术岗位:规划设计师、网络工程师、系统工程师、软件工程师和数据库工程师等; 字串4运行维护岗位:数据库管理员、系统管理员、网络管理员、服务器管理员等; 字串1 操作岗位:办公文员、CAD设计员、网页制作员、多媒体制作员等。字
37、串5根据企业规模大小,规模较小的企业,一个岗位可能涵盖几个岗位的内容,系统管理员既要负责系统管理,又要承担网络管理;大企业则会分的比较专业,有网络设计师、系统集成工程师、网络安装工程师、综合布线工程师和系统测试工程师等. 字串3 三、网络工程师职业规划过程 字串3主要有以下几步:两年以上的小型企业四年左右的中型企业大型企业或跨国集团公司 字串5第一步,小企业的网络管理员(系统管理员); 字串7第二步,进入大中型企业,同样的网络管理工作,工资就可能完全不同了,一般都在5000元以上。做了部门经理时,还可以高达8000元或以上; 第三步,学习更全面的知识成为普通的网络工程师工资就高达4000元以上
38、; 第四步,学习更全面的知识成为专业的网络工程师,如网络存储工程师、网络安全工程师的工资就可以达8000元以上,做大型企业或专业网络公司IT经理的工资就更高了,基本在万元以上。 四、网络工程师职业发展 字串3(一)、管理员 字串8职称:初级 工作在中小企业,涵盖网络基础设施管理、网络操作系统管理、网络应用系统管理、网络用户管理、网络安全保密管理、信息存储备份管理和网络机房管理等几大方向.这些管理涉及到多个领域,每个领域的管理又有各自特定的任务。 字串9主要岗位:网络管理员(系统管理员) 字串5工作职责描述:1、网络本身的管理;2、网络中操作/应用系统的管理(在大型企业、外资、合资企业中通常称之
39、为“MIS(Manger Information System,信息系统管理员).两者的区别主要是:网络管理员重在OSI下3层,系统管理员则主要在系统维护和公司信息系统管理上. 就业前景:是一个专业网络人员必经的初始阶段 字串2待遇定) :2000元3000元(视专业的掌握程度以及技术的熟练度而(二)、工程师 字串5职称:中级 字串1工作在网络公司或者大中型企业.在网络公司中主要任务是设计并建设;在大中型企业中的主要任务是运营和维护。网络工程师其实是一个包括许多种工种的职业,不同的网络工程师工种对从业的人员的要求也不一样,对从业人员的网络管理水平的要求差别很大.专业网络工程师主要有:网络系统设
40、计师、网络工程师、系统工程师、网络安全工程师、数据存储工程师等.1、普通网络工程师 工作职责描述:高级网络管理员,在大企业中或是在网络公司工作;维护公司网络设备,保证公司骨干网络正常工作;对主流的网络设备非常了解。 字串5职位要求:扎实而又全面的网络知识功底;多年专业网络管理经验;对产品性能和最新技术掌握很好. 就业前景:国内网络公司的技术人员或专业的IDC中心、大的ISP服务商 2、普通系统工程师工作职责描述:高级网络管理员,在大企业中或是在网络公司工作;维护并保证系统工作正常;对流行的OS非常了解;对系统故障的解决有丰富的经验 字串2职位要求:扎实而又全面的网络知识功底;多年专业网络管理经
41、验;对新OS系统和最新技术掌握很好。 字串5就业前景:国内网络公司的技术人员;大公司的技术人员;外包公司 字串13、网络系统设计师 字串3工作职责描述:公司需要建设网络,主要根据要求进行设计,客户能满意;设计项目达到全面、高的实用性和可用性;网络系统设计师是一个综合性的工种;网络和系统方面都有很好的经验。 职位要求:扎实而又全面的网络知识功底;多年专业网络管理、设计经验;对网络核心技术掌握很好 字串9就业前景:国内真正的设计师凤毛麟角 工资过万 4、网络存储工程师 字串5工作职责描述:主要工作在一些大的数据需要量大的公司如银行、电视台、IDC中心;有效管理公司海量数据,有存储设备测试、评估环境、系统咨询、实施指