前言
我國中小企業擁有60%的國民經濟產值,為社會提供70%以上的就業機會,但是許多中小企業的信息化程度還很低,本文就向中小企業介紹幾種實用的企業信息化方案。
企業信息化的表現有多種多樣,從簡單的文件共享、辦公自動化到復雜的電子商務、
ERP,形形色色,千差萬別。本文僅對中小企業通用的信息化解決方案做一些探討。
最簡配置
信息化最簡單的應用,就是將若干個計算機連接起來組建成對等網絡,計算機可以相互共享資源。如果其中一臺計算機安裝了打印機、Modem,其他計算機可以通過局域網共用這臺計算機的打印機和Modem,進行文件打印、上網查詢等。利用相應的軟件,可以實現定單管理、信息查詢、數據統計等功能。圖1是這種應用的網絡拓撲圖。
圖1
在PC N上,可以安裝Proxy、防火墻等網絡管理軟件,對外可以防范攻擊,對內可以進行授權。如果用戶數量增加,可以采用堆疊、級聯、使用高密度端口網絡節點設備等方法來實現。如果在工作中需要大量或實時的數據通訊,如多媒體或圖形設計,應該使用以太網交換機代替集線器。
如果在網絡安全、互聯網接入方式上有更進一步的要求,可以使用路由器作為連接互聯網的設備,具體拓撲圖如圖2所示。
圖2
在這個方案中,可以使用路由器通過DDN專線連接到特定的網絡(如互聯網、行業內部網),以提供更高速、更安全的連接,也可以使用ISDN或Modem通過撥號聯入互聯網。在路由器和集線器之間,可以設置一臺安有兩個網卡的服務器,分別連接在路由器和集線器上,作為網關運行防火墻軟件,進行網絡管理和安全防范。
在這個方案中,用ISDN或Modem作為統一的出口,避免每臺PC配置一個Modem,減少了采購費用,而且容易管理。使用一臺服務器加上網絡管理的方法,雖然在一定程度上節約了費用,但系統并不穩定,在維護和管理上也比較困難。因此,在經費允許的條件下,最好使用路由器作為連接廣域網的接口。
一般性應用
對于已經初具規模、有多個部門的企業,如果所有部門的用戶不分等級地處于對等網中,不僅使許多敏感數據容易被竊取,而且部門內的大量通訊也會因為占用大量的網絡資源,使整個網絡的效率變低,甚至引起系統崩潰。為了克服這個問題,需要將經常進行通訊(通常在同一個部門內)的計算機組成一個子網,使大量的數據局限在子網內傳播,然后將各個子網連接在一起,形成局域網,具體的拓撲圖如圖3所示。
圖3
對于比較大型的應用,除了網管服務器外,應該采用專門的服務器進行數據庫管理、文件管理,同時作為網絡管理主機,進行權限設定、子網劃分等,也可以將MIS、ERP、網頁等系統存到服務器上,這樣做的最大優點在于可以方便地進行管理和維護。
如果可能,應該在中心和子網中使用交換機,以提高整個網絡的性能和速度。對于存儲重要數據的部門(如財務部),可以考慮使用專用的部門服務器存儲重要數據,并運行防火墻系統以屏蔽非法訪問。
圖4
普通部門的交換機或集線器可以直接與中心的交換機連接。對于打印機、繪圖儀等外部設備,可以根據需要放置在中心或相應部門;對于在內部需要大量數據傳輸的部門,應該采用交換機替代集線器作為部門的網絡交換設備。
分支機構
隨著企業的進一步發展,可能需要建立分支機構。應該使地理上有一定距離的分公司同樣能夠與總部和其他分公司進行信息共享。分支機構與總部連接有許多方式,但形式基本相似,下面以圖4所示的方案為例加以說明。
在本方案中,分支機構通過路由器,與總部的路由器建立點到點的連接,連接方式可以采用DDN,也可以采用ISDN或Modem,此時總部的路由器作為撥入端使用。
如果分支機構采用DDN與總部連接,雖然兩個網在地理上有距離,但仍可以看做是一個網絡,同時分支機構也可以通過ISDN或Modem直接訪問互聯網;如果采用ISDN或Modem與總部建立遠程撥入連接,則無法同時連接互聯網。總部的路由器除了使用一個廣域網端口或備份接口與分支機構連接外,還可以同時使用另一個廣域網接口連接廣域網,為整個企業提供對外接口。
如果分支結構與總部在一個城市,則可以采用ISDN或Modem,甚至DDN;如果分布在兩個城市,則分支機構可與總部通過VPN(虛擬專網)進行連接,這樣可以節省許多費用,也能保證數據安全。
總結
對于中小企業來說,組網的方式、網絡的結構、網絡設備可能千差萬別,但是最重要的是根據企業的實際需求,確定網絡的應用和功能,在此基礎上逐步規劃和實施企業信息化。