XX公司网络设计方案
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
4
RJ45-RJ4直5连跳线 1.5米,非屏蔽
1
硬件拓展:
a) 如果人员有增加,可以增加相同类型的 2950 系列交换机
b) 如果分支机构的数量增加, 可以考虑在路由器上增加扩展 模块,扩展模块的型号根据连接线路的类型确定
c) 如果路由器与交换机之间的连接成为网络的瓶颈, 虑更换为 3 层交换机
可以考
Trunk 接口
Fastethernet 0/4 连接 Sw4
Trunk 接口
Fastethernet 0/5 连接 Sw5
Trunk 接口
Fastethernet 0/6 连接总经理 PC Access接口,Vlan50
Fastethernet 0/7 连接副总经理 PC Access接口,Vlan50
的每个楼层都分布有大量接入节点,就需要设计垂直布线子
系统和水平布线子系统,并且在每层楼设置专门的配线间, 安置该楼层的接入层节点网络设备和配线装置。
水平布线子系统通常采用非屏蔽双绞线或屏蔽双绞线,
如何选择线缆类型和带宽根据应用需求决定。连接各个楼层 交换机的垂直布线子系统通常采用光纤。
Sw4 Fastethernet 0/1 连接 Sw1 Fastethernet 0/6~35连接用户 PC
Trunk 接口 Access接口,Vlan30
Fastethernet0/36~45连接用户 PC
Access接口,Vlan40
Sw5 Fastethernet 0/1 连接 Sw1 Fastethernet 0/6~35连接用户 PC
典型的事 ADSL即, 不对称数字用户线。 ADSL被普遍认为是 具有广阔应用前景的接入技术之一。 b) 专线接入, 在企业级用户中, 主要采用的是专线接入方式。 常用的专线接入使 DDN(数字数据网 ) 方式。速度范围 64Kbps 至 2Mbps 。采用 DDN,网络设备需要路由器、 NTU、 基带调制解调器或 HDSL。因北京与广州方面业务联系密 切,所以用 DDN 专线。 建议公司租用专线与外界互联, 用一台配置较先进的计算 机作为服务器。 3.设计要求
IP 地址扩展: 目前各部门分配的网段都有比较大的剩余地址空间,具有较
好的可扩展性
具体划分如下:
不等分 IP地址的子网划分
192.168.11.0/25 192.168.11.160/27 192.168.11.192/27 192.168.11.224/27 192.168.11.128/27
全部的地址空间是 192.168.10.0/24 和 192.168.11.0/24 远程分支机构的 IP 地址是 192.168.20.0/24
局域网布线设计的依据是网络的分布架构。网络布线必 须有较长远的考虑。对于大型局域网,连接公司院内各个建 筑物的网络通常选择光纤,统一规划,冗余设计,使用线缆 保护管道并且埋入地下。
建筑物内又分为连接各个楼层的垂直布线子系统和连 接同一楼层各个房间入网计算机的水平布线子系统。 如果设有信息中心网络机房,还应该考虑机房的特殊布线需 求。在局域网布线时,应该充分考虑到将来网络扩展可能需 要的最大接入节点数量、接入位置的分布和用户使用的方便 性。若整座建筑物接入局域网的节点计算机不多,可以采用 从一个接入层节点直接连接所有入网节点的设计。若建筑物
接口规划:
设备
接口
用途
接口类型
名称
R1 Fastethernet 0/0 连接 Sw1
Trunk 接口
Fastethernet 0/1 连接远程分支机构 路由接口
Sw1 Fastethernet 0/1 连接 R1 Fastethernet 0/2 连接 Sw2
Trunk 接口 Trunk 接口
Fastethernet 0/3 连接 Sw3
标准。 c) 在局部网建设方面,选择使用 CISCO设备和 TP-LINK产品 作为骨干网基础设施的基础。 CISCO设备和 TP-LINK方案提 供了可伸缩的结构和高性能的设备,能够高速传输数据,同 时通过它们 Secure 技术保证了安全地接入 Internet 和一体化 的网络解决方案。 d) 计算机终端设备的选型既考虑性能、 价格比、 设备的运行 维护费用,也考虑设备的可扩充性,确保系统主要设备的投 入在整个系统的生命周期内能得到充分利用并具有强健灵 活的体系结构。同时,也考虑局部子网对硬件和信息流量的 要求,必须能够提供专用的高速带宽,以处理日常数据信息 和峰值操作,并能够支持各种新技术和新增用户。 e) 安全 性是 另 一个关 键要 求 ,要保 证能 够 安全地 接入 Internet 。 6. 网络拓扑结构设计
网络具有优良的结构。 c) 优化网络和系统结构, 并在各个层面考虑冗余和备份, 使 系统具有较高的容错能力和应变能力,以保证系统的可靠和 有效运作。 d) 选用的技术确保开放性、可移植性、兼容性和可扩展性。 e) 采用通用的国际标准和协议, 不采用有碍网络互通的厂家 特有性能。 f) 提供有效的安全保密措施, 确保整个网络的安全。 重要网 络设备应有适当的冗余备份。 g) 尽量详细准确, 减低工程的复杂程度, 使系统建设和改造 的工作量减至最少,以保证工程的顺利和有效完成。 5. 设备分析
快速以太网交换机,交换方式:存储-
WS-C2950G-48-EI 转发;背板宽带(Gbps):13.6;端口数:
5
48;模块化插槽数:2
2621XM
模块化路由器,可选广域接口 WIC卡;
固定局域网接口:10/100Base-T/T2X 个;支持扩展模块插槽数:3;支持 VPN;
1
内置防火墙
RJ45-RJ4交5叉跳线 1.5米,非屏蔽
财务部
副总经理
销ຫໍສະໝຸດ Baidu部
市场部
技术支持部
二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨, 更快的获取
市场信息及为了让外界了解该本公司的相关信息特组建企 业网,以实现对 “公司档案管理” 、“产品信息” 、“供求信息” 等进行计算机网络化管理。
根据公司现有规模,业务需要及发展范围建立的网络有 如下功能:
a) 用户公司需要连接内部网络,各部门员工的终端能实 现连通。
b) 所有公司员工都能够访问远程分支机构(远程分支机 构的网络不在此项目中) 。
c) 公司财务部门的数据很重要, 希望有一定的安全措施。
d) 网络设备要求高速、运行稳定。 e) 根据用户的需求描述,可以分析出,用户公司需要使
用交换机连接所以客户端。 f) 需要路由器连接远程分支机构 g) 需要在交换机上划分 VLAN, VLAN 之间需要配置单臂
Fastethernet0/11~30连接用户 PC
Access接口,Vlan10
Fastethernet0/31~45连接用户 PC
Access接口,Vlan20
Sw2 Fastethernet 0/1 连接 Sw1 Fastethernet 0/6~40连接用户 PC
Trunk 接口 Access接口,Vlan10
Trunk 接口 Access接口,Vlan30
Fastethernet0/36~45连接用户 PC
Access接口,Vlan50
交换机配置: a) 配置主机名 b) 加密保存的密码 c) 添加 VLAN d) 配置 VLAN Trunk 路由器配置: a) 配置主机名 b) 加密保存的密码 c) 在路由器上配置单臂路由 d) 在路由器上配置默认路由访问远程分支机构 四、综合布线
XX 通信公司网络设计 方案
院系: 信息技术学院 年级: 10 级 班级 :网络工程 姓名: 杨梦娇 201007111222
刘青 201007111221 郝静晓 201007111215
一、 项目背景 XX公司是一家小型企业, 是一家大致有 200 人的通信公
司。公司组织结构如下:
总经理
人事行政部
IP 地址规划: 部门
总经理 副总经理
销售部
市场部
技术支持部
人事行政部
财务部
地址空间
所属 VLAN
192.168.11.162/27 VLAN 50
192.168.11.163/27 192.168.10.0/25
名称: financial VLAN 10
名称: sales
192.168.10.128/25 VLAN 20
根据对网络需求的考察,根据合理性、实用性和节约费 用等原则进行设备选择: a) 基于路由器和交换机的局部网间的互联是最好的解决方 案。网络协议方面,以网际协议( IP)作为网络系统的公用 网络协议实行标准化, 使用 IP 作为标准传输协议, 在以后对 网络进行扩充以与其它的网络互连时,可以跨越多个平台自 然而然地提供互操作能力和无缝连接功能。 b) 在主干网建设时,选择 3Com 和 Cisco 系统产品,它能够 以极具竞争力的价格提供所有技术,为我们提供一个集成化、 高性能、灵活、可伸缩、安全和高性能价格比的解决方案的
在用户的网络结构设计中,我们建议采用层次化的结构 设计。 对于用户即将建设的网络系统来说,想要建设成为 一个覆盖范围广、网络性能优良、具有很强扩展能力和升级 能力的网络,在起初的设计中就必须采用层次化的网络设计 原则。采用这样的结构所建设的网络具有良好的扩充性、管 理性,因为新的子网模块和新的网络技术能被更容易集成到 整个系统中,而不破坏已存在的骨干网。
本系统设计主要进行节点网络拓扑、 路由组织、 IP 地址、 网络安全设计、 VLAN 划分和设备的具体配置等设计,详细 描述所采用的设备及性能参数、网络管理。 4. 网络设计依据 a) 遵循《中国公众多媒体通信网技术体制》 、《中国公众多媒 体通信网工程实施技术要求》以及其它国家相关标准和技术 体制。 b) 采用层次化设计, 网络结构的不同部分有不同的功能, 使
小与距离 b) 电源插座的位置,包括目前正在使用的插座的设备 c) 所有不可移动的物品的位置(如支撑柱,分隔墙,内
置柜等) d) 所有办公家具的当前位置 e) 所有计算机和类似打印机的外部设备的位置 f) 门和窗口的位置 g) 通风管道和目前电线的位置
另外,在记录每台设备是要为每台设备建立一张配置表, 如计算机的 CPU,硬盘,显示器,软驱。 2.接入 Interner 方式: a) DSL宽带接入,其包括 ADSL,CDSL,HDSL,IDS和L UDSL等,
大多数的网络都可以被层次性划分为三个逻辑服务单 元:核心骨干网 (Backbone)、汇聚网 (Distribute) 和接入网 (Local - access),模块化网络设计方法的目标在于把一个大型的网 络元素划分成一个个互连的网络层次。层次性结构如下图所 示:
主要网络设备列表:
设备型号
描述
数量(台)
路由实现互通。 主干网接入全球互联信息网外接( Internet ),各子网再 接入主干通信网。主干网接入 Internet 的方式可是有线综合 宽带网,速率可在 100Mbps 左右。 主干为千兆光纤线路, 其 它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中 包括如下信息: a) 网络上个信息电(即办公点)的分布图,工作空间大
名称: marketing
192.168.11.0/25
VLAN 30
名称: technic
192.168.11.128/27 VLAN 40
名称: HR
192.168.11.160/27 VLAN 50
名称: financial
路由器接口
地址空间
路由器对外接口地址 192.168.20.1/30
用途 Fa0/1
Fastethernet0/41~48连接用户 PC
Access接口,Vlan20
Sw3 Fastethernet 0/1 连接 Sw1 Fastethernet 0/6~10连接用户 PC
Trunk 接口 Access接口,Vlan10
Fastethernet0/11~47连接用户 PC
Access接口,Vlan20
路由器内部接口地址
192.168.10.1/25 192.168.10.129/25 192.168.11.1/25 192.168.11.129/27 192.168.11.161/27
Fa0/0.1 VLAN 1网0关 Fa0/0.2 VLAN 2网0关 Fa0/0.3 VLAN 3网0关 Fa0/0.4 VLAN 4网0关 Fa0/0.5 VLAN 5网0关