中小型企业网络搭建毕业论文

合集下载

2023年中小型企业网络设计方案论文优秀

2023年中小型企业网络设计方案论文优秀

中小型企业网络设计方案论文篇一
学生毕业设计(论文)报告
毕业设计(论文)任务书
专业信息安全与管理班级安全162姓名肖杨
一、课题名称:中小型企业网络设计方案
二、主要技术指标:
1.企业网络拓扑的设计分析;
2.交换机、路由器、防火墙的概念及其合理使用;
3.企业vlan技术的隔离,ospf技术,dhcp技术,nat技术和vpn远程访问技术
三、工作内容和要求:
1.查找相关资料,了解网络基础理论及其方法;
2.对中小型企业的的网络拓扑图进行分析规划设计,找出存在的问题;
3.针对中小型企业存在的问题进行针对性的部署设计;
4.最终对修改的中小型企业网络的部署进行测试。

要求:
1.规划中小型企业的网络拓扑图设计;
2.了解路由器、交换机、防火墙的相关配置部署;
3.了解vlan安全隔离,并相对应的对公司进行vlan的部署配置以及ospf技术、dhcp技术、nat技术。

4.了解vpn远程访问服务,加强安全管理。

某中小型企业网络系统组建 毕业设计毕业论文(设计)word格式可编辑 精品

某中小型企业网络系统组建 毕业设计毕业论文(设计)word格式可编辑 精品

存档编号:西安航空高等技术专科学校毕业设计报告设计题目:某中小型企业网络系统组建系别:计算机工程系专业:计算机网络技术班级:网络905学号:学生姓名:指导工程师:王浩宇辅导老师:张维彬实习地点:陕西圣弘科技有限责任公司二O O九年四月二十九日某中小型企业网络系统组建摘要本文针对企业局域网在组建和网站建设中的各种实际问题,从原理和实际应用上进行分析,特别是网络安全方面,列出了一些可能出现的安全因素,并给出解决办法,对将要组建或正在建设局域网的企业具有一定的指导意义。

关键词企业局域网;网络组建;网站建设前言由于计算机和信息技术的飞速发展,很多企业为了适应现代社会,陆续开展了信息化建设,根据本企业计算机应用现状和实际需求,建设计算机网络或将原有的计算机网络进行改造升级。

企业网络,是市场经济发展与激烈市场竞争的产物。

为应付瞬息万变的市场需求,企业要不断加速产品的更新换代。

企业信息网是针对企业的特殊要求而构造的高效而又经济的信息传输和事务处理系统。

因此,企业网应用很广泛。

在中小型企业网方面,已经有很多公司和实验室进行了研究,各式各样的中小型企业网系统已经投入应用,但是,有的中小型企业网的组建不是很高,有的中小型企业网很完善,却花费很高的代价,我们希望能够设计出一个既能保证中小型企业网络组建很完善,又能保证整个设计的开销成本较低的产品,以满足市场和社会的需要。

我们公司的网络系统在选择设备和服务器是一个逐步面向统一化技术化的用户系统,本公司宗旨在让公司内部人员及领导能对公司业务有非常清晰明了的认识度,同时也对公司的安全体制,健全体制以及开放体制能够在同一个水准下达成共识,这样则更有利于,公司的发展,员工自身素质的提高。

其设备和服务器我们优选价格实惠性能好等特点。

目录前言 (1)1企业局域网 (3)1.1局域网设计原则 (3)1.1.1设计总体原则:划分主从VLAN (4)1.1.2需求特点: (4)1.2企业网络的主干 (4)1.3网络拓扑 (6)1.4企业网络中部门的划分 (6)1.5防火墙技术----实现外网不能访问内网的秘密资源 (8)1.6Telnet服务 (8)2企业网络管理块 (8)2.1企业网络主要硬件设备 (8)2.1.1软硬件功能分析 (8)2.2 企业网络中服务器的性能问题 (10)2.3企业网络管理 (11)2.4网络管理系统 (12)2.5企业网络总体方案中的其他关键设计 (13)3服务器的相关配置 (13)3.1服务器DNS的安装和配置 (13)3.1.1创建DNS解析区域 (14)3.1.2创建域名 (15)3.2服务器DHCP的安装和配置 (17)3.2.1创建DHCP作用域: (17)3.2.2客户端 (19)3.3服务器Email的安装和配置 (20)3.4Telnet服务配置 (22)3.5服务器Web的配置 (23)3.5.1网站考虑因素 (23)3.5.2网站设计和运行维护中应注意的问题 (23)3.6网络中的服务器性能问题 (24)4连接设备的配置 (26)4.1交换机的配置 (26)4.2路由器的配置 (31)5工程中的环境变量与其他因素 (32)5.1环境变量 (32)5.2安全分析 (33)6工程的测试及验收 (34)6.1测试 (34)6.2验收 (35)6.2.1网络验收内容 (35)参考文献 (35)附录 (36)1企业局域网它建设的目标是以信息技术为手段,把分布在不同地区的现有资源迅速组合成为一种没有时间和空间的约束,靠电子手段联系的统一指挥的经营实体,它综合了企业功能上的不完整性,地域上的分散性和组织结构上的非永久性,再赋予其信息流通的快速性和方便性,以产生企业决策的科学性,从而达到企业生存和发展的高效性,稳定性和长期性。

毕业设计论文中小型企业局域网的设计与实现

毕业设计论文中小型企业局域网的设计与实现

毕业设计(论文)题目中小型企业局域网的设计与实现英文题目Small and medium-sized enterpriseLAN design and implementation学生姓名董彦文学号指导教师游胜玉职称助教专业软件工程年月东华理工大学本科毕业设计(论文)摘要摘要随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。

在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。

本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。

设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。

关键词:中小型企业;稳定性;HSRP;VLAN;ACLABSTRACTWith the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN.This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security.Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses.Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL目录绪论 (5)1. 网络建设背景和必要性 (7)2. 组建局域网的需求分析 (9)2.1总体需求分析 (9)2.2网络平台需求 (9)2.3网络安全需求 (9)2.3.1外网安全: (10)2.3.1.1物理安全需求 (10)2.3.1.2数据链路层需求 (10)2.3.1.3入侵检测系统需求 (10)2.3.1.4防病毒系统需求 (10)2.3.1.5安全管理体制 (10)2.3.2内网安全: (11)2.3.2.1VLAN设置需求 (11)2.3.2.2防病毒系统需求 (11)2.3.2.3网络管理需求 (11)2.3.2.4网络系统管理 (11)3. 组建局域网的设计目标和原则 (12)3.1核心交换机的高数据处理性能 (12)3.2核心交换机的高可靠性 (12)3.3核心交换机的灵活扩充性 (13)3.4网络的安全性 (13)3.5网络的可管理性 (13)4. 局域网设计方案 (15)4.1网络结构设计方案 (15)4.2虚拟局域网(VLAN)设计方案 (16)4.2.1VLAN技术简介 (16)4.2.2VLAN方案设计 (17)4.3第三层交换技术设计方案 (18)4.4IP MULTICAST技术方案设计 (18)4.5访问控制列表(ACL)设计方案 (21)4.6IP地址规划与路由设计方案 (22)4.6.1IP地址规划方案 (22)4.6.2路由协议的选择 (23)4.6.3路由协议设计方案 (25)4.7HSRP:热备份路由器协议 (26)4.7.1HSRP协议概述 (26)4.7.2HSRP的工作原理 (27)4.7.3本方案的特点 (27)5. 设备清单 (30)结论 (31)致谢 (32)参考文献 (33)绪论0.1 选题的背景企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过 1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。

中小型企业组网毕业论文含需求分析

中小型企业组网毕业论文含需求分析

目录1、需求分析 (2)1。

1业务需求1.2用户需求1。

3网络需求2、网络逻辑结构设计 (5)2。

1网络拓扑结构设计2。

2地址和命名模式2。

3交换和路由协议的选择2.4网络安全策略设计2.5网络管理策略设计3、物理结构设计3。

1。

设备选择3.2。

综合布线3.3.网络配置与实现前言伴随现在网络的发展,中小型企业的业务将进一步电子化,与Internet的联系将更加紧密.传统的办公模式存在办公效率低下、资源浪费、经费居高不下等问题。

在现代要求要效率低经费的前提下,为了增进企业的竞争力,多功能的企业组网就应运而生,电子邮件、分布式处理、声音和图像处理、资源保密和共享。

同时在计算机软硬件更新换代迅速的前提下考虑到企业以后的扩充,适应新的发展需求,实用、廉价的组网技术便有很大的发展前景.企业网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高企业办公质量和效率。

中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求,局域网内进行信息交流包括发布通知, 安排日程表、工作计划,提交工作总结,进行信息汇总等也是企业的要求.因此,成本低廉、炒作简易、便于维护并能满足业务运用需要的网络办公环境是这一领域的真正需求.针对绝多数中小型企业集中办公这一现实特点,组建一个适合中小企业需求的高性价比实用的网络是十分有实际意义的一、需求分析1。

1业务需求:网络事支撑企业各种业务的基础设施。

所以在规划设计网络之前,应该清楚它的使用。

使他能够随着公司d饿发展而扩大,预计该企业在以后3—5年内计划聘用的人数、业务规模或网络数据流量的预计增长情况来估计公司的增长率确定公司在可靠性和有效性方面的需求,包括网络故障带来的严重后果,当然网络修复的费用,网络的安全性,web站点和Internet连接性,远程访问等的实现都对于网络的规划有至关重要的地位。

构建中小型企业网络(包括总部及子集团公司)毕业论文(设计)

构建中小型企业网络(包括总部及子集团公司)毕业论文(设计)

第一章需求分析1.1公司部门概况总部设在福建--福州,两个分公司设在北京--燕郊和福建--厦门。

200个网络节点分布在技术部、营销部、财务部、决策部。

1.2网络功能需求共享公司的各种信息资料,发布公司内部刊物的电子版。

实时传递行业政策、市场变化信息;转载、摘编国际国内重大新闻信息。

动态查询产品的生产、销售、库存等实时数据和客户、员工的档案信息。

提供销售、生产、会计、统计等报表供相关人员查阅、分析。

发布电脑方面的文章以提高员工的计算机知识;发布相关业务培训内容。

以FTP方式提供大量应用软件和实用工具,供内部员工下载使用。

通过代理服务器使公司的计算机均能以低廉费用接入Internet。

开通部门间、员工间的E-mail服务和论坛增强Intranet的娱乐性。

1.3网络性能需求经济性实用性稳定性安全性易管理性可扩展性第二章方案设计2.1设计原则经济性:用性价比较好的网络及设备,以较低廉的投资获取较高性能。

实用性:确保信息加速传递、提高工作效率,节约办公费用。

操作性:界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。

扩展性:新增的硬件设备能方便接入网络;软件便于更新、维护、升级。

2.2网络规划局域网分为核心层、接入层、服务器群三个部分来设计拓扑结构如下:2.3 核心层建设(1) 核心层作用核心交换机位于网络中心,是整个局域网的灵魂。

它对整个网络的性能、可靠性起决定性作用。

它连接各个物理子网;负责高速地对端到端设备进行数据包交换;控制VLAN间访问;保证信息安全。

(2) 核心层网络类型选择作为主干网连接着服务器和楼层交换机,可局部采用千兆以太网。

千兆以太网可提供 1Gbps的通信带宽,具有以太网简易性,比其它类似速率的通信技术价格低廉。

千兆以太网还能在当前以太网基础上平滑过渡,这意味着现有的投资可以在合理的初始开销上延续到千兆以太网,不需要对技术支持人员和用户做重新培训,无需另外配置协议、购买中间部件,具有一定的前瞻性。

毕业设计-中小型企业局域网组建论文

毕业设计-中小型企业局域网组建论文

目录摘要 ................................................ 错误!未定义书签。

第一章局域网的安全概述 ............................... 错误!未定义书签。

1.1局域网存在安全分析................................. 错误!未定义书签。

1.2局域网的病毒威胁................................... 错误!未定义书签。

第二章企业的现状及需求分析 .. (3)2.1 公司背景....................................... 错误!未定义书签。

2.1.1公司的基本情况及局域网拓扑图.............. 错误!未定义书签。

2.2 公司的网络安全现状............................. 错误!未定义书签。

2.3 公司的需求及分析............................... 错误!未定义书签。

2.3.1公司需求.................................. 错误!未定义书签。

2.3.2 需求分析 ................................. 错误!未定义书签。

2.3.3 总体需求 ................................. 错误!未定义书签。

第三章局域网的安全实施与策略 ......................... 错误!未定义书签。

3.1 防火墙部署..................................... 错误!未定义书签。

3.1.1 防火墙简介 ............................... 错误!未定义书签。

3.1.2 防火墙类型与配置 ......................... 错误!未定义书签。

中小型企业网络搭建分析__本科毕设论文

中小型企业网络搭建分析__本科毕设论文

中小型企业网络搭建分析毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

第一章中小企业网络需求分析中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。

许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。

中小型企业网络搭建分析毕业论文

中小型企业网络搭建分析毕业论文

中小型企业网络搭建分析毕业论文XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生姓名:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

计算机网络技术专科毕业论文

计算机网络技术专科毕业论文

计算机网络技术专科毕业论文中小型企业网络搭建摘要:随着信息化时代的发展,企业网络的重要性日益凸显。

中小型企业由于规模较小、资金有限等原因,对于网络搭建方面的考虑相对较少。

本文旨在研究中小型企业网络搭建的技术方案,包括网络规划、硬件设备的选择和配置、网络安全等方面,并通过实际案例为中小型企业网络搭建提供参考。

关键词:中小型企业;网络搭建;技术方案;网络安全1.引言中小型企业作为经济发展的重要组成部分,网络化建设对于其提高办公效率、拓展市场、降低成本具有重要意义。

本文主要研究如何为中小型企业提供一种经济实用的网络搭建方案。

2.网络规划中小型企业网络搭建的第一步是进行网络规划,包括网络拓扑结构设计、IP地址规划、子网划分等。

网络拓扑结构可以根据企业的实际需求进行选择,常见的拓扑结构有星型、环型、总线型等。

IP地址规划需要根据企业的规模和需求确定所需IP数量,并根据这些IP数量来进行子网划分。

3.硬件设备的选择和配置中小型企业网络搭建所需要的硬件设备包括交换机、路由器、服务器等。

在选择交换机和路由器时,需要考虑其性能、扩展性、稳定性等因素。

对于服务器的选择,可以根据企业的需求确定其服务器的配置和数量,例如邮件服务器、文件服务器等。

4.网络安全网络安全是中小型企业网络搭建中非常重要的一环,对于数据的保护和企业的信息安全具有重要意义。

中小型企业可以采用防火墙、入侵检测系统、虚拟专用网络等技术手段来保障网络的安全。

同时,还需要制定完善的网络安全策略,包括用户权限管理、数据备份和恢复等。

5.案例分析以中小型企业为例,该企业具有100人左右的员工规模,需要搭建一套适用于其规模和需求的网络。

首先进行了网络规划,选择了星型拓扑结构,进行了子网划分和IP地址规划。

根据企业的需求,选择了性能稳定、扩展性良好的交换机和路由器,并配置了邮件服务器、文件服务器等。

为了保障网络安全,采用了防火墙和入侵检测系统,并进行了用户权限管理和数据备份工作。

中小型企业网络的组建毕业论文[管理资料]

中小型企业网络的组建毕业论文[管理资料]

摘要本文的研究对象为中小型企业网络,通过各种网络技术实现企业内部的通信,资源共享,限制投资部、财务部等部门VLAN之间的通信,以及企业内部的用户与企业网络外的其他用户的通信,以及远程用户访问本企业网络内部的某些资源。

研究中小型企业网络的方法,主要通过Cisco Packet 。

运用各种网络技术实现我们需要的功能,例如运用ACL(访问控制列表)技术限制或者允许某些VLAN之间的互访,ADSL技术实现远程访问等等。

通过一系列的模拟和具体的实际操作基本实现中小型企业网络的功能需求。

例如企业内部限制了投资部和财务部之间的互访,而部门内部可以互访,同时它们还可以访问资料库。

笔者主要在企业网络中负责路由设计部分,通过为网络配置路由技术实现网络的某些功能,例如配置OSPF技术,使网络的收敛速度更加快速,同时可以在运行OSPF的路由器上,配置密文认证的方式,增加网络的安全性。

OSPF它是一个开放式的路由协议适用多家厂家的路由器,具有更好的兼容性。

中小型企业网络的组建在保证企业网络需求基础上,为企业提供高性价比的网络,是本小组致力于此次研究的主要目的,同时本小组希望通过这次的研究,能为今后中小企业网络的组建提供一个可参考的模型。

关键词:企业网络;网络技术;综合布线;网络安全;OSPF技术AbstractThe object of this paper for small and medium-sized enterprise networks, internal communication, resource sharing through a variety of network technologies to restrict the communications of other users in the communication between certain VLAN, as well as internal users and corporate network and remote users to access internal resources of the enterprise network.We study the network of small and medium enterprises, primarily through a combination of the specific operation of the Cisco Packet simulation software and laboratory. The use of a variety of network technology to achieve the functionality we need, for example, use ACLs (Access Control List) technology to restrict or allow the exchange of visits between certain VLAN, ADSL technology to achieve remote access.The basic realization of the functional requirements of small and medium-sized enterprise networks through a series of simulations and specific practical. Such as internal limiting the exchange of visits between the Ministry of Investment and the Ministry of Finance, within the department can exchange visits, they can also access the database.I responsible for routing the design section in enterprise networks, configured for the network routing technology, network features, such as Configure OSPF, the network convergence speed faster, and can run OSPF on the router, configure the ciphertextauthenticationway to increase network security. OSPF it is an open routing protocol applicable to a number of manufacturers of routers, with better compatibility.The formation of our small and medium-sized enterprise networks, ensure that the enterprise network needs on the basis of cost-effective network to provide enterprises with, we are committed to the main purpose of this study, the same time, we hope that through this research for future SME networks set up to provide a reference modelKeywords:Enterprise networks;Network technology;Integreted wiring;Network Security设计说明毕业设计的研究课题—中小型企业网络的组建,是本小组从指导老师杜勇老师给定的若干个课题中选择的。

毕业设计中小型企业局域网的设计与实现

毕业设计中小型企业局域网的设计与实现

毕业设计中小型企业局域网的设计与实现摘要:随着信息技术的不断发展,中小型企业越来越重视局域网的建设与实施。

本篇论文主要研究了中小型企业局域网的设计与实现,并详细介绍了其中的关键技术和方法。

通过建立一个稳定、高效、安全的局域网,可以提高中小型企业的信息化水平,促进企业的快速发展和竞争力的提升。

第一章引言1.1研究背景中小型企业作为经济社会发展的重要组成部分,其发展对整个社会的稳定和经济的繁荣起着重要作用。

为了适应信息化时代的发展,中小型企业越来越重视局域网的建设与实施。

一个稳定、高效、安全的局域网可以提供高质量的办公环境和便利的信息交流,有助于提高企业的工作效率和竞争力。

1.2研究目的本论文旨在研究中小型企业局域网的设计与实现,为企业提供可行的方案和实施方法。

具体目标如下:1)了解中小型企业局域网的基本概念和技术。

2)分析中小型企业的网络需求,并根据实际情况进行设计。

3)介绍中小型企业局域网的实现步骤和关键技术。

4)通过实际案例对中小型企业局域网的设计与实现进行验证。

第二章中小型企业局域网的基本概念2.1局域网的定义局域网是指在一定的范围内,通过物理线路或无线电波相连的多台计算机和网络设备组成的网络。

它可以提供高速的数据传输和共享资源的功能,通常建立在企业、学校、医院等机构内部。

2.2局域网的特点中小型企业局域网的特点包括以下几个方面:1)覆盖面积较小:通常局限在一个建筑物或校园内部。

2)用户数量少:相比大型企业,用户数量较少,故而对网络带宽的需求相对较低。

3)安全性要求较高:中小型企业对网络的安全性要求较高,需要确保数据的保密性和完整性。

3.1网络需求分析在设计和实施中小型企业局域网之前,首先需要进行网络需求的分析。

这包括以下几个方面的内容:1)网络规模:确定局域网的用户数量和覆盖面积,从而确定所需的网络设备和带宽。

2)数据传输需求:根据企业的业务需求和人员分布,分析局域网的数据传输需求,从而决定网络的拓扑结构和带宽配置。

中小企业无线局域网组建毕业论文

中小企业无线局域网组建毕业论文

毕业设计课题名称: 中小型企业无线局域网的组建专业系:信息工程系班级名称:学生姓名:指导教师:完成日期:2010年12月摘要随着Internet应用的迅猛发展,以及便携机、PDA(Personal Data Assistant)等移动智能终端的使用的日益增长,给广大用户提供了诸多便利(随时随处自由接入Internet、能享受更多的业务、安全且有保障的网络),其也成为发展的必然。

在接入速率和适应环境上与3G技术互为补充的WLAN(Wireless Local Area Network)——无线局域网迅猛发展,成为新一代无线接入网络。

无线局域WLAN作为有线以太网的延伸,一定程度上满足了网络迅猛发展的这种需求。

其采用射频技术构成局域网络,是一种便函利的数据传输系统。

由于无线局域网设备一般工作于免授权频段,在频段的使用上无需高昂的许可费用,加之WLAN技术的日趋成熟,使得WLAN的应用已经从单纯的有线网络的延伸拓展开来,成为小区尤其是热点地区重要的高速无线数据接入手段之一,应用潜力巨大。

同时WLAN的先期部署将促进移动数据业务需求的增长的相关业条应用的成熟。

本次论文,主要深入研究分析了无线企业局域网的构建及其相关安全管理技术措施,探索了安全无线局域网在无线企业网络中基本应用,运用多种安全技术,结合富东电子有限公司无线企业网构建的实际需求,构建了一个安全无线企业网的解决方案。

关键词:WLAN AP 安全II目录摘要 (II)目录 (III)第一章绪论 (1)1.1 建设背景 (1)1.2 总体的建设目标 (1)1.3 具体实施目标 (1)1.4 需求分析 (3)1.4.1 富东电子有限公司网络应用需求 (3)1.4.2 富东电子有限公司安全需求 (3)第二章无线企业网络总体设计方案 (5)2.1 设计原则 (5)2.2 设计方案 (6)2.3 无线局域网的标准 (6)2.4 富东电子有限公司无线局域网的网络拓扑结构图 (6)2.5 无线网络设备选型 (7)2.5.1 无线网卡选型 (7)2.5.2 无线AP选型 (9)2.5.3 接入层交换机选型 (10)2.5.4 核心层交换机选型 (11)2.5.5 无线路由器 (11)第三章无线网络硬件设备安装与配置 (13)3.1 无线网络的安装 (13)3.1.1 无线网卡的安装 (13)3.1.2 无线AP的安装 (14)3.1.3 交换机的安装 (17)3.1.4 无线路由器的安装 (18)3.2 无线网络设备的主要配置 (18)III3.2.1 无线网卡的主要配置 (18)3.2.2 无线AP的主要配置 (19)3.2.3 接入层交换机的主要配置 (19)3.2.4 核心层交换机的主要配置 (19)3.2.5 路由器的主要配置 (20)第四章企业无线局域网的测试与管理 (21)4.1网络系统测试 (21)4.1.1 使用Ping命令 (21)4.1.2 使用VLAN、VTP命令 (21)4.1.3 使用NAT命令 (21)4.2 网络系统管理 (22)4.2.1 使用管理主机管理网络 (22)4.2.2 无线企业网安全 (22)4.2.3 无线企业网安全策略 (23)第五章总结 (25)致谢 (26)参考文献 (27)IV第一章绪论1.1 建设背景在信息迅猛发展的今天,国内大部分中小型企业均实现了有线网络的建设。

计算机网络技术专科毕业论文(中小型企业网络搭建--完成版)

计算机网络技术专科毕业论文(中小型企业网络搭建--完成版)

毕业设计题目:中小型企业网络搭建专业:计算机网络专业班级:学生姓名:指导教师姓名:职称:年月中小型网络搭建摘要通过实施中小企业网络系统集成项目,掌握对中小企业网络系统建设的需求分析,并给出解决方案,以及进行实施的步骤。

关键词中小企业网络系统集成需求分析解决方案实施步骤网路布局网络安全引言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,最为突出的是企业的生产,管理对网络依赖性的快速增加,这就使网络在带给企业巨大利益的同时也带来了更多的风险。

一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失,所以,如何提高网络的安全性,让网络更好地为企业的发展保驾护航也越来越受到大家的重视。

中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。

如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。

1、企业背景和需求1.1企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。

使公司内能够方便快捷的实现网络资源共享、全网接入Internet等目标。

1.2该公司的具体环境如下1、公司有2个部门,财务部、市场部,还有经理办公室;2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;3、财务部不能访问外网;4、公司只申请到了两个公网IP地址(202.100.103.2/29、202.100.103.3/29),供企业内网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。

5、公司内部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。

6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;7、允许外网用户访问公司www、DNS服务器,但不允许访问内网和FTP服务器;8、配置公司DNS服务器,实现域名和IP地址的转换;9、确保网络防攻击能力,最大限度的保证内网和服务器的安全。

中小型企业网络的构建-毕业论文

中小型企业网络的构建-毕业论文

中小型企业网络的构建摘要随着现代科技的发展及计算机技术与通讯技术的结合,计算机几乎成了每个企业的必备设备,超过一半的企业拥有自己的网络。

企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。

本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。

最后文章对网络建设过程中的一些实践经验进行了总结和讨论。

关键词:网络;交换机;路由器;服务器。

1需求分析 01.1网络平台实现的功能 01.2网络平台的特点 02网络系统设计 (1)2.1网络设计原则 (1)2.2网络设计模型 (1)2.2.1核心层 (2)2.2.2分布层 (3)2.2.3接入层 (3)2.3系统组成与拓扑结构 (3)3网络详细设计及配置 (4)3.1交换模块设计 (4)3.1.1接入层交换服务的实现-配置接入层交换机 (4)3.1.2分布层交换服务的实现-配置分布层交换机 (8)3.1.3核心层交换服务的实现-配置核心层交换机 (13)3.2广域网接入模块设计 (15)3.2.1配置接入路由器InternetRouter的基本参数 (15)3.2.2配置接入路由器InternetRouter的各接口参数 (16)3.2.3配置接入路由器InternetRouter的路由功能 (16)3.2.4配置接入路由器InternetRouter上的NAT (17)3.2.5设置接入路由器InternetRouter上的ACL (17)3.3远程访问设计和程访问模块设 (19)3.4服务器模块设计 (20)4系统总结 (21)1需求分析1.1网络平台实现的功能1.实现企业内资源共享,提供管理应用系统,实现企业办公自动化。

2.接入Internet,共享网络资源。

中小型企业网络构建毕业论文

中小型企业网络构建毕业论文

Xxxx大学毕业设计(论文)论文题目:中小型企业网络构建论文题目:Small and medium-sized enterprise network design作者姓名: 王所在系部: 系班级名称: 网络指导教师: 徐2014 年 4 月毕业论文设计书1.设计主要任务该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业的网络方案的实施。

2. 设计(论文)的主要内容此项毕业设计要求包括从网络架构方案的提出一直到网络架构方案的实施。

(1)需求分析根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。

(2)IP地址的规划根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP地址的规划。

(3)设备选型通过市场调研结合企业网络架构方案,完成设备选型。

(4)网络架构方案的实施根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。

(5)总结简述在企业网络架构过程中出现的问题以及解决的方案,对未来网络发展的展望。

3.设计(论文)的基本要求(1)论文格式要符合规范(2)提供完整的源程序(3)至少提供10篇参考文献(书籍期刊网址等)4.主要参考文献王卫红李小明.计算机网路及互联网.机械出版社张福祥.计算机网络基础.中国电力出版社周跃东.计算机网络工程.西安电子科技大学出版社5.毕业设计(论文)时间安排第一周资料收集整理第二周收集资料写初稿第三周论文初稿的中级检查论文修改第四周论文后期修改及完善修改摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

企业网络搭建毕业论文

企业网络搭建毕业论文

毕业论文声明本人郑重声明:1.此毕业论文是本人在指导教师指导下独立进行研究取得的成果。

除了特别加以标注地方外,本文不包含他人或其它机构已经发表或撰写过的研究成果。

对本文研究做出重要贡献的个人与集体均已在文中作了明确标明。

本人完全意识到本声明的法律结果由本人承担。

2.本人完全了解学校、学院有关保留、使用学位论文的规定,同意学校与学院保留并向国家有关部门或机构送交此论文的复印件和电子版,允许此文被查阅和借阅。

本人授权大学学院可以将此文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本文。

3.若在大学学院毕业论文审查小组复审中,发现本文有抄袭,一切后果均由本人承担,与毕业论文指导老师无关。

4.本人所呈交的毕业论文,是在指导老师的指导下独立进行研究所取得的成果。

论文中凡引用他人已经发布或未发表的成果、数据、观点等,均已明确注明出处。

论文中已经注明引用的内容外,不包含任何其他个人或集体已经发表或撰写过的研究成果。

对本文的研究成果做出重要贡献的个人和集体,均已在论文中已明确的方式标明。

学位论文作者(签名):年月关于毕业论文使用授权的声明本人在指导老师的指导下所完成的论文及相关的资料(包括图纸、实验记录、原始数据、实物照片、图片、录音带、设计手稿等),知识产权归属华北电力大学。

本人完全了解大学有关保存,使用毕业论文的规定。

同意学校保存或向国家有关部门或机构送交论文的纸质版或电子版,允许论文被查阅或借阅。

本人授权大学可以将本毕业论文的全部或部分内容编入有关数据库进行检索,可以采用任何复制手段保存或编汇本毕业论文。

如果发表相关成果,一定征得指导教师同意,且第一署名单位为大学。

本人毕业后使用毕业论文或与该论文直接相关的学术论文或成果时,第一署名单位仍然为大学。

本人完全了解大学关于收集、保存、使用学位论文的规定,同意如下各项内容:按照学校要求提交学位论文的印刷本和电子版本;学校有权保存学位论文的印刷本和电子版,并采用影印、缩印、扫描、数字化或其它手段保存或汇编本学位论文;学校有权提供目录检索以及提供本学位论文全文或者部分的阅览服务;学校有权按有关规定向国家有关部门或者机构送交论文的复印件和电子版,允许论文被查阅和借阅。

中小型企业办公网络毕业论文

中小型企业办公网络毕业论文

中小型企业办公网络毕业论文————————————————————————————————作者:————————————————————————————————日期:目录摘要 (2)第1章企业办公网络规划 (3)1.1 企业网络建设目标 (3)1.2 用户具体需求及简单方案 (4)1.3 网络系统设计原则 (4)第2章网络系统设计规划 (8)2.1 网络系统设计简析 (8)2.2 网络结构拓扑图 (10)2.3 网络管理方案 (11)2.4 网络安全技术 (12)第3章综合布线设计规划 (14)3.1 综合布线设计目标 (14)3.2 综合布线系统结构 (16)3.3 相关技术标准 (20)第4章网络设备选型购置 (21)4.1 网络设备选型 (21)4.2 服务器选型 (26)第5章网络基本配置方法 (29)5.1 跨交换机划分vlan (29)5.2 静态路由配置 (31)5.3 动态路由配置 (32)5.4 无线局域网 (33)结束语 (35)参考文献 (36)致谢 (37)摘要伴随中小型企业的迅速发展,中小企业网络系统的地位也日渐提升。

在网络系统体系建设中,主要是企业内部网络建设,企业内部计算机节点的分布与整个网络的物理线路连接合理布局。

一个优质的网络系统能够提高整个企业的工作效率,加大市场宣传面,增加业务业务量。

企业建网的最终目的和它的经营策略是吻合的,它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。

因此做好中小型企业网络系统,能够使企业得到高速发展。

因此本毕业设计课题从实用角度论述了对网络系统的规划设计、综合布线、网络安全管理、设备选择、网络配置等方面,为中小型企业提出了切实可行的方案。

关键字:局域网网络构建综合布线网络设备网络配置中小型企业办公网络规划与设计第1章企业办公网络规划1.1 企业网络建设目标网络技术高速发展至今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

中小型企业网络构建论文

中小型企业网络构建论文

湖南科技职业学院毕业设计题目:中小企业网络设计与实现专业:电子信息工程与技术系班级:学号:姓名:指导教师:湖南科技职业学院电子信息工程与技术系二零一零年十二月湖南科技职业学院电子信息系毕业设计评语题目:中小企业网络设计与实现专业:电子信息工程与技术系班级:姓名:学号:毕业设计得分:答辩得分:综合评定:指导老师评语:指导教师(签字):年月日答辩委员会(小组)评语:答辩委员会(小组)负责人(签字):年月日目录摘要 2Abstract 3第1章绪论 41.1 课题研究背景、意义及特点 44441.2 主要研究工作和贡献 41.3 论文的组织 4第2章相关知识综述 5第3章企业网功能需求分析 6第4章主干设计 6第5章子网设计 6第6章设备选型 6第7章 Internet接入和网络安全 6第8章工程预算 6致谢 7参考文献 8摘要随着计算机网络技术的飞速发展,办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。

,目前很多企业都开始搭建局域网,用于实现办公自动化和网络化,提高办公效率。

在《大型企业计算机网络安全实施方案》中也提到了大到国防安全、军事政治小到经济文化、物质生活,计算机网络已经成为人们生活必不可少的沟通、管理的纽带。

而如今许多中小型企业有着这样的问题:网络发展速度太快,企业网络跟不上时代,很多技术都停留在几年前的水平。

在黄贤英;龚箭《大型企业计算机网络安全实施方案》写到:在现代商业竞争激烈的前提下,大家追求的是低成本高收入,商业机密对于每个企业来说都是关系到其生死存亡,信息的保密性能不好,需要共享的信息有不能及时与同企业的客户分享,信息时代,之后的信息给企业带来的损失是无法估计的。

关键词:网络技术局域网保密性能客户分享Abstract……Keyword:……第1章绪论新世纪,以计算机和网络技术为核心的信息技术飞速发展,信息技术的普及在教育中的应用已经越来越受到人们关注。

教育正从以三尺讲台为核心的传统教育模式逐渐向以计算机辅助教学为主的现代教育方式迈进。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生姓名:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

第一章中小企业网络需求分析中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。

许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。

基于以上特点,应遵循下列设计原则:1.把握好技术先进性与应用简易性之间的平衡。

2.具有良好的升级扩展能力。

3.具有较高的可靠性和安全性。

4.产品功能与实际应用需求相匹配。

80%的中小企业用户通常只用到局域网20%的功能。

精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。

5.尽可能选择成熟、标准化的技术和产品。

恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。

以太网提供了多种标准和功能。

比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。

第二章典型中小企业组网实例(一)、案例描述典型中小企业组网实例,申请一个公网IP和10M带宽,单台路由器,WEB 服务器,通讯机,业务主机等,客户端办公电脑100台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。

(二)、硬件设备序号设备名称规格单位数量单价(元)合价(元)1 交换机 Cisco 4503 台 1 7400Cisco 2960-48t台 93002 路由器 Cisco 2821 台 1 145003 防火墙 Nokia IP355 台 1 34500······Cisco Catalyst 4500系列能够为无阻碍的第2/3/4层交换提供集成式弹性,因而能进一步加强对融合网络的控制。

可用性高的融合语音/视频/数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。

4500系列中提供的集成式弹性增强包括1+1超级引擎冗余、集成式IP电话电源、基于软件的容错以及1+1电源冗余。

硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。

是用于公司企业网络交换机群核心层高性价比的一系列。

Cisco WS-C2960-48T拥有大数量的接口,全智能自动全双工半双工识别,具有用于接入层交换机的良好优势。

能够快速转发用户的数据。

Cisco 2821是一台多业务路由器,比较适合中小型企业的需求与应用。

Nokia IP355是一款应用于中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2(安全Telnet&FTP),HTTP 服务器RFC 2068,SSL/TLS RFC 2246,命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。

(三)IP地址规划部门 IP地址公网地址 220.156.66.117路由器内部 192.168.0.1/30核心交换外部 192.168.0.2/30Web服务器192.168.2.1/24业务主机 192.168.2.2/24 通讯机 192.168.2.3/24 网络打印机 192.168.30.1/24 财务部 192.168.40.1/24 设计部 192.168.41.1/24 市场部 192.168.42.1/24(四)网络拓扑(五)配置需求及解决方案为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。

1.配置Router接口:interface fastethernet0/1ip address 192.168.0.1 255.255.255.252duplex autospeed autoip nat insideno shutdowninterface fastethernet0/2ip address 220.156.66.117 255.255.255.248duplex autospeed autoip nat outsideno shutdown路由:ip route 0.0.0.0 0.0.0.0 220.156.66.117过载:ip nat inside source list 110 interface FastEthernet0/2 overload access-list 110 permit ip 192.168.0.0 0.0.255.255 any2、配置Core switchVTP:VTP Version: 2Configuration Revision: 7Maximum VLANs supported locally : 1005Number of existing VLANs: 9VTP Operating Mode: ServerVTP Domain Name: OAVTP Pruning Mode: DisabledVTP V2 Mode: EnabledVTP Traps Generation: EnabledVLAN:core-sw#vlan database 进入vlan配置模式core-sw(vlan)#vtp domain OA 设置vtp管理域名称OA core-sw(vlan)#vtp server 设置交换机为服务器模式core-sw(vlan)#vlan 10 name shichang 创建VLAN 10,为市场部core-sw(vlan)#vlan 11 name caiwu 创建VLAN 10,为财务部core-sw(vlan)#vlan 12 name sheji 创建VLAN 12,为设计部core-sw(vlan)#vlan 13 name netprinter 创建VLAN 13,为网络打印机core-sw(vlan)#vlan 20 name server 创建VLAN 20,为服务器组core-sw(config)#interface vlan 10core-sw(config-if)#ip address 192.168.42.254 255.255.255.0core-sw(config)#interface vlan 11core-sw(config-if)#ip address 192.168.40.254 255.255.255.0core-sw(config)#interface vlan 12core-sw(config-if)#ip address 192.168.41.254 255.255.255.0core-sw(config)#interface vlan 13core-sw(config-if)#ip address 192.168.30.254 255.255.255.0core-sw(config)#interface vlan 20core-sw(config-if)#ip address 192.168.2.254 255.255.255.0将接入层SW上的端口根据需要划分至各个VLAN3、配置ACL配置ACL 应用在各个部门VLAN接口上,控制各部门互访access-list 10 permit 192.168.2.0 0.0.0.255access-list 10 permit 192.168.30.0 0.0.0.255access-list 10 deny 192.168.0.0 0.0.255.255access-list 10 permit any进入vlan 10ip access-group 10 out把访问控制列表10 应用于VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。

access-list 11 permit 192.168.2.0 0.0.0.255access-list 11 permit 192.168.30.0 0.0.0.255access-list 11 permit 192.168.42.0 0.0.0.255access-list 11 deny 192.168.0.0 0.0.255.255access-list 11 permit any进入vlan 11ip access-group 11 out把访问控制列表11应用在VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段。

相关文档
最新文档