一个小型局域网网络工程的设计与方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

一个小型局域网网络工程的设计与方案

、需求分析

设计、建造、安装并一个小型局域网网络工程完成的任务可以分为以下4 个部分:

(1)准备阶段

在准备阶段中,应分析网络工程项目,明确网络工程的建设目标,并完成分组和角色分工,为网络工程的设计和实施做好准备。

(2)网络工程设计在网络工程设计阶段,按照网络工程设计的步骤,进行网络设计和详细规划,并进行综合布线设计。

(3)网络工程施工

在网络工程施工阶段,按照网络工程设计方案,在实验室模拟公司环境进行网络工程施工。

(4)网络测试和验收

实现小型局域网设计、建造、安装必须按照一定的系统总体设计原则,网络系统总体设计目标是最大限度的满足应用系统的需求,与计算机及网络技术发展水平相适应。建立网络系统主要是完成将所有网络设备连网工作,即通过网络设备将信息点与中心网络系统可靠地连接起来,为当前的各种应用环境系统和应用软件系统提供运行环境支持。开放性:采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化;

1、可扩充性:从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;

2、可管理性:利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;

3、安全性:内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN防火墙等对访问进行控制,确保网络的安全;

4、投资保护:选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;

5、易用性:应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。

本课题设计主要有如下几个要求:

①针对网络工程项目地理位置、网络应用需求、信息点数量、网络性能需求等情况写出需求说明书;

②根据需求分析的结果,编写网络设计方案,画出网络拓扑结构设计图,同时编写IP 地址/VLAN 规划表、

用户及权限分配表、网络设备选型配置计划、信息点分布情况表;

③ 画出综合布线设计图, 根据建筑平面图和信息点分布情况设计规划布线路由, 列出

材料清单,设计配线架,编写网络设备连接规划表和配线架接线表;

④ 制定施工进度计划表。

在系统总体设计原则下, 按照课题设计要求,我们设计、建造并安装一个充满特色的小型局 域网网络工程。

二、 网络拓扑结构设计图

根据公司各部门及人员分布的情况,我们设计的网络拓扑结构设计图如下:

三、 设备匹配及确定软件

对网络设备做初始配置:

Switch 〉enable //进入特权模式 Switch# con figure termi nal // 进入全局配置模式 Switch(co nfig)# host name S3100 // 给交换机修改名字

在交换机上创建 VLAN ,并将各端口加入相应的 VLAN ;将交换机与交换机连接的链路都配 置为TRUNK 。

S3100

#以下是创建 VLAN10并命名为JLS(经理室的缩写)

S3100(co nfig)# vlan 10 S3100(config-vlan)# name JLS

Laptop-PT Laptopl V U KSD :办公窒

172. 16.20.45/24

1

,二疋.1方 10? r/21

4 Server-PT

互底延上的一舍WEB®罢&

VLAH40:172 15. 100.0/24 配置除T

Server-PT

- 丿I

PORT pea VUX30:财劈部 172. 16. 30. 46/24

Server-PT FTP

PC-PT

PC3 172. IS. 30. 48/24

吐16 1E-4蚁里

吒徳5斗一 MS

172. IS 254.0/24

021

1.配萱TEUHK CSW ——础之间的链路1 匕划分VLMI 筈每台交换机上配劃

I 并将端口加入相应皿》

3配置VLAH 间路由®536a0±配置毎 个VUJJ 的IF 地址J 用于做苗VUkN 下

用户的网关)

4•配置静恋跻由,使全网玄通 一市场部 .40

4T/24:

配置VLAN间路由,即在S3600上给各VLAN的虚接口配置IP地址,各PC的默认网关即本VLAN 中的虚接口IP地址#启用三层交换机的路由功能

配置IP地址

单击公司内部服务器,切换到Desktop面板,选择IP Configuration,选中Static配置静态

IP地址,其中IP地址为172.16.40.80,子网掩码为255.255.255.0,默认网管为172.16.40.254,如图所示:

在出口路由器MSR2021上配置NAT(PAT)

在S3600上配置访问控制列表,要求:VLAN20、VLAN30、VLAN40间不能互访,但可以访问服务器(VLAN100),VLAN10可以访问全部VLAN。

S3600(config)# int vlan 20

S3600(config-if)# ip access-group VLAN10 out

S3600(config-if)# int vlan 30

ip access-group VLAN20 out

S3600(co nfig-if)#

S3600(config-if)# int vlan 40

S3600(config-if)# ip access-group VLAN30 out

综合以上分析设计,我们做出了如下网络设备连接规划表

相关文档
最新文档