組成 企業網是由
工作組 計算演變出來的,而後者與台式機到網路的集成有關。企業網從範圍上講,既可以是局域的,也可以是廣域的。它集成了一個組織中所有的系統,不論它們是基於DOS的計算機、Apple的Macintosh機、UNⅨ工作站、
小型計算機 、還是
大型計算機 。公司已開始反感所謂的“大腕”供應商,如IBM和DEC的專用接口,並轉向可以提供更多開放性和可接受多銷售商產品的系統。IBM和DEC現也支持開放標準。向用戶提供專用系統訪問的
網關 再也不是解決的方法了。這種方法限制性太強,並且不宜擴充以適應一個互連組織的數據訪問要求。
企業網免疫牆 詳細介紹 企業網應象圖E-7那樣模擬成一個“即插即用”平台,可供一個組織連線它所有的計算資源。部門和工作組通過
橋接器 、
路由器 和廣域電信鏈路相連。用戶和工作組都不是孤立的,用戶和工作站在維護一定程度的性能、安全及可靠性的同時,可以與其他甚至運行不同作業系統的計算機用戶和計算機共享信息。在企業網中,信息分布於整個網上,用戶必須便捷地訪問它們,而同時敏感的信息則必須受保護以防越權訪問。
企業網中vlan設計 完成目標 建立網路平台 建立一個符合基本標準的,允許多供應商硬體和軟體產品協調工作的網路平台。
建立作業系統 建立支持多個標準的作業系統和應用程式。
當計算機處理能力提高及台式機資源價格下跌時,達到這兩點就簡單多了。銷售商可以不致力於單個標準或協定結構,而是很容易支持所有的。計算機如今擁有實現這一切的處理能力、記憶體要求和
用戶接口 ,從而使用戶免為複雜性所困憂。當發現一個網路為相連的DOS、UNⅨ和Windows NT工作站,同時傳輸IPX、TCP/IP和
NetBIOS協定 分組是很正常的。伺服器和工作站如今在記憶體中保存了多個協定棧用來同多種系統通信。
然而,這種策略只能用於連線網路的環境(即OSI模型的
物理層 、
數據鏈路層 、網路層和
運輸層 )。這只是因為一台UNⅨ工作站可以傳送
TCP/IP 分組到NetWare伺服器上,但並不意味著它可以無縫地訪問伺服器上的資源。協定棧中的高層協定也需要互操作性,必須通過應用程式使UNⅨ能使用自己的UNIx應用程式訪問NetWare伺服器上的數據。與之相應,Windows用戶也應可以直接從本地應用程式,如Microsoft Excel中訪問一個UNⅨ系統或IBM
大型計算機 上的信息。
Client-Server Computingand Middleware 客戶機/伺服器計算和中間件。
值得慶幸的是,這種層次的
互操作性 正隨著客戶機/伺服器計算、“
中間件 ”產品,平台間
報文 傳遞服務和支持其它供應商產品的供應策略等的發展初露端倪。
客戶機/伺服器計算是應允許多個客戶機訪問單個伺服器上的數據的需要而產生的。多數情況下,使用同一個或兼容的作業系統和
計算機平台 。由於網路的發展,客戶機取得了訪問多種後台伺服器上數據的能力。而如今的動向是允許運行在任何作業系統上的任何客戶機訪問任何
後台資料庫 服務。這是建立企業網系統的一支基本的催化劑。擴展通信則是另一個。
傳輸機制 對話系統 提供一個運行於實時狀況下的客戶機伺服器間的緊湊接口。系統間可建立一個邏輯連線並在連線上進行單向或雙向對話以完成一項任務。這個過程用於完成多個任務,而不僅僅是一個事務,任務的順序可以指定,甚至可覆蓋。
遠程過程調用 (RPC) 是在一個同步連線之上連線兩台計算機的一個調用。這個連線需要維護以保證兩系統間實時條件下的
數據完整性 。這種連線在“任務關鍵”類套用,如銀行交易中是很重要的。
報文 傳遞系統 在其中,信息和請求在計算機間象電子函件(
E-mail )在用戶間傳送一樣進行傳送。報文沿一條到達目的地的路徑被存儲和轉發。然而報文系統對於
實時資料庫 更新的能力有限,它們只提供高效的讀服務。
引導策略 Microsoft的視窗開放
系統體系結構 (WOSA)這種策略將
中間件 直接建到作業系統內以便在整個企業內使信息更容易地流動。WOSA包括一個
資料庫接口 標準——開放資料庫連線(ODBC)。
Apple計算機公司的Apple開放協作環境(AOCE) 這是個企業內的工作組合作或
工作流 合作的開發環境。
SQL訪問組(SAG)和X/Open集團組成的資料庫廠商聯盟正在加強
結構化查詢語言 (SQL)標準以支持跨多供應商系統的資料庫訪問。
集成資料庫
應用程式編程接口 (IDAPI)是Borland公司的標準資料庫應用程式編程接口(API)。
SQL標準 分散式關係資料庫訪問(DRDA)是IBM的跨IBM平台的資料庫信息訪問標準,遵循SQL標準。
Oracle Glue為應用程式提供了一種支持
動態數據交換 (DDE)的方法,如Microsoft Excel和Visual Basic與Oracle和IBM DB2伺服器的連結。
通用開放軟體環境(COSE)是包括IBM、HP、SunSoft和Novell在內的供應商聯盟,合作推出一個通用的UNⅨ平台環境。
在IBM環境中,
高級程式對程式通信 (APPC)和高級
對等網路 (APPN)策略提供了一種方法,以實現支持合作、對等聯網的分散式計算環境。IBM的Networking Blueprint定義了對諸如TCP/IP和OSI協定等工業標準
通信協定 的支持。APPN允許每個工作站在網上初始化自己的通信會話,這就支持了在傳統的集中式IBM環境中的客戶機/伺服器計算、
分散式資料庫 和多供應商產品間的
遠程過程調用 。
互操作性也發生在作業系統級。新的作業系統如Microsoft Windows NT提供諸如TCP/IP和NetBIOS這樣的多種協定,使得客戶機可以訪問許多後台服務。OSF的DCE更廣泛地接受了這個概念,提供了一種開發環境,使任何供應商能夠開發帶有內置多供應商分布處理能力和服務的應用程式,其中服務包括搜尋服務、文電鑑別、
公開密鑰加密 等等。DCE基本上是可供一個組織建設自己企業網的公用基礎設施。Messaging Workflow and Workgraups 報文傳遞、工作流和工作組。
另一個軟體範疇正使企業網路趨向輝煌。報文傳遞系統提供通信工具,使得網路用戶可以進行工程合作和執行
群件 及
工作流軟體 。下面的報文傳遞標準對電子函件、群件、工作流和
工作組 應用程式提供了不同層次的
互操作性 。
公用郵件傳呼(CMC)這個業界支持的規範允許應用程式在多種支撐平台上進行報文傳遞服務。X.400 API協定正在支持並改進這個標準。
Apple開放協作環境(AOCE)Apple計算機公司的AOCE提供了在分散式Macintosh和多供應商環境中生成應用程式的工具。
報文傳遞API(MAPI)MAPI是Microsoft的視窗開放
系統體系結構 的一部分,是個Windows專用報文傳遞接口。
供應商無關報文傳遞(ⅥM)ⅥM是Lotus定義的接口,該接口使應用程式可以和Lotus CC:Mail和Lotus Notes進行通信。
企業網的套用 管理的套用 現在一些企業的網路管理制度也還僅僅停留在與資產管理相同的角度,這樣的管理制度只能對支撐企業網的硬體設備起到一定的保護作用,要使企業網發揮出應有的作用,必須強化管理,制定一系列切實可行的規章制度和管理措施。
設備及資源的套用 1、設備使用制度。通過
設備 使用制度可以隨時掌握網路內任何設備的增減與變動,當故障發生時,
管理人員 可以調整或改變網路設備的功能,維持網路的正常運作。
2、配置管理制度。配置管理涉及網路設備配置的收集、 監視和修改等任務,其主要目標是有效維護網路歷史的、當前的以及未來的詳細記錄,隨時掌握網路配置變化對網路性能以及網路安全的影響。
3、故障管理制度。故障管理是對來自硬體設備或路徑節點的報警信息進行監控、報告和存儲,以及進行故障的診斷、定位與處理.其主要目標是快速定位並隔離網路中的故障源或發現潛在故障,並儘快排除,以便能使網路有序地運行,避免由於差錯和故障導致系統的癱瘓或不可接受的網路降級。
4、計費管理制度。計費管理是企業網面向用戶提供有償服務的一種措施,它不僅可以作為網路計費的依據,還能夠針對企業網終端用戶做使用信息統計,並且還是日後網路升級或更新規劃的參考。 計費管理同時也是保證企業網安全性的一種手段,避免網路資源被未授權用戶非法使用, 影響註冊用戶對網路資源的使用效率。
5、IP 地址管理制度。統一的
IP 地址管理制度可以有效保障企業網接入用戶的合法性和唯一性,IP 地址分配由網路中心統一負責規劃、分配和管理。
6、安全管理制度。安全管理是網路管理工作中的重點,可以防範未經授權的用戶擅自使用網路資源,可以防止用戶有意或無意地破壞網路系統的安全,並保證重要信息不被未授權的用戶訪問。
未來趨勢 當前的趨勢是在
分散式計算環境 中增加客戶機/伺服器計算。用戶要求與多種後台服務,包括運行於不同平台上的
資料庫管理系統 的快速連線。支持這種潮流的區域網路硬體包括交換式以太區域網路和快速
分組交換 廣域網 服務,如
幀中繼 、多兆位數據交換服務(SMDS)和
異步傳輸模式 (ATM)。當廣域網(WAN)開始變得更象區域網路(LAN),帶有
突發傳送 和頻繁訪問多個區域的遠程資源時,傳統的T1專用線就不可能提供這種支持了。
支持多媒體的圖形
用戶接口 ,如Windows,迫切需要聲音E-mail伺服器和視頻伺服器等新型存儲設備。同時,
交換式乙太網 或快速乙太網選擇可以提供局部環境中的
頻寬 。交換式乙太網可提供
微分段 功能(microsegmentation)這樣可以微分到僅有一台工作站連到一個LAN
網段 與聲音和視頻伺服器通信。優先特權是傳送實時視頻的方法,它掛起通信鏈路中的許多分組以保證視頻信息有足夠的頻寬按時按序到達。優先特權可以在Ethernet
100VG-AnyLAN 、ATM和其他類型的網路中採用。
供應商如今提供支持許多不同
區域網路 (LAN)和介質類型的
集線器 並允許在這些區域網路間通信。這就有可能建成不受物理硬體限制的“
虛擬區域網路 (LAN)”。一個令牌環網段上的用戶和一個Ethernet網段上的用戶可以成為同一工作組的一部分。ATM交換式Hub能夠在一條虛線路上提供連結任何用戶與任何其它用戶或設備的頻寬和連結,而不需要
路由選擇 設備。
為了規劃未來的發展,很有必要評估企業網路上的通信協定並最終選定一個或兩個協定。為支持將來的
頻寬 需求,將ATM集線器看作
結構化布線系統 中的主交換設備,其最終目的是將來增加部門和工作組的ATM集線器。