综合案例1--中小企业网络组建与配置
中小型网络组建方案
中小型网络组建方案1. 引言如今,中小型企业在日常经营中离不开网络的支持。
网络不仅仅是企业内部员工之间沟通的工具,还承担着重要的业务应用和数据存储的功能。
因此,为中小型企业搭建一个稳定、高效的网络系统至关重要。
本文将介绍一个中小型网络组建方案,帮助企业快速建立并管理网络系统。
2. 网络规划中小型企业网络规划必须考虑企业规模以及业务需求。
以下是一个典型的中小型网络规划示例:•局域网(Local Area Network, LAN):基于以太网技术实现,连接企业内部各个终端设备,如电脑、服务器、打印机等。
•路由器(Router):连接企业内部局域网和外部互联网。
•防火墙(Firewall):保护企业网络安全,阻止未经授权的访问。
•交换机(Switch):用于实现局域网内部设备之间的数据交换。
•服务器(Server):提供各种业务应用,如文件共享、邮件服务、数据库服务等。
•网络存储(Network Attached Storage, NAS):提供集中化的文件存储和备份。
3. 网络设备选择3.1 路由器路由器是连接企业内部网络和外部互联网的重要设备。
在选择路由器时,需要考虑以下因素:•企业规模和带宽需求•安全性和防御能力•系统稳定性和可升级性•价格和维护成本3.2 防火墙防火墙是企业网络安全的重要保障。
选择防火墙时,需要考虑以下因素:•安全性能和功能•支持的防火墙策略和规则•网络流量监控和日志记录能力•用户友好性和易于管理3.3 交换机交换机是实现局域网内部设备之间数据交换的核心设备。
选择交换机时,需要考虑以下因素:•端口数量和速度•可靠性和稳定性•业务需求和特殊功能•管理和监控能力3.4 服务器服务器是提供各种业务应用的关键设备。
选择服务器时,需要考虑以下因素:•处理能力和性能要求•存储容量和扩展性•冗余能力和可靠性•管理和监控能力3.5 网络存储网络存储设备用于集中化的文件存储和备份。
选择网络存储设备时,需要考虑以下因素:•存储容量和性能要求•数据安全和备份策略•扩展性和可靠性•数据共享和访问控制4. 网络安全网络安全是中小型企业网络建设中不可忽视的重要方面。
中小企业办公局域网组建方案
中小企业办公局域网组建方案中小企业办公局域网(Local Area Network, LAN)的组建方案是为了提供可靠的网络连接和高效的数据传输,以满足企业内部员工的办公需求。
下面是一个针对中小企业办公局域网组建的方案,包括网络拓扑、硬件设备选择、网络安全和管理等方面。
一、网络拓扑在中小企业环境下,常见的局域网拓扑有总线型、星型和混合型。
考虑到可靠性、灵活性和性能等因素,建议选择星型拓扑。
在星型拓扑中,所有终端设备(如电脑、打印机等)都连接到一个交换机上,交换机负责转发和控制数据流量。
二、硬件设备选择1.交换机:选择具有足够端口数量和出色性能的交换机。
根据企业规模和预算,选择能够满足需求的网络交换机。
2.路由器:选择支持高速数据传输和安全功能的路由器作为局域网与外部网络(如互联网)的连接点。
路由器应支持多个LAN口,并具备防火墙功能。
3.服务器:根据企业需求选择适当规格的服务器,用于共享数据和应用,提供中央存储和数据备份等功能。
三、网络安全1. 防火墙:在局域网与Internet之间设置防火墙,用于监控和限制网络流量,保护内部资源免受未授权访问和攻击。
2. VPN:为远程办公人员和分支机构提供虚拟专用网络(Virtual Private Network, VPN)连接,以确保数据在公共网络中的安全传输。
3.用户权限管理:通过给不同的用户分配不同的权限,控制对不同网络资源的访问和操作权限,以保护敏感数据和信息的安全。
四、网络管理1.IP地址管理:进行IP地址分配和管理,确保每个设备都有唯一的IP地址,并避免冲突。
2.网络监控:使用网络监控工具来监测和管理局域网的性能、流量和设备状态,提供即时故障诊断和网络优化。
3.拓扑图和文档记录:绘制网络拓扑图和更新文档记录,包括硬件设备、IP地址、带宽信息等,以便于网络维护和故障排除。
五、扩展和升级随着企业规模的扩大,需要适时考虑局域网的扩展和升级。
可以使用VLAN(Virtual Local Area Network)来划分子网,以便于管理和提高性能。
中小型企业基础网络配置实例
中小型企业基础网络配置实例一、功能及组网需求无网管协议二层交换机无网管协议二层交换机无网管协议二层交换机无网管协议二层交换机二、需求:1、完成LAN内的相互通信2、LAN内各PC均可访问Internet3、根据需求,要求H3C S3600交换机划分4个VLAN来隔离广播域。
三、各设备IP地址规划:1、AR28-11路由器内网口IP地址:192.168.1.1,外网口IP地址:202.1.1.22、三层交换机与ROUTE相连接的E0/24口IP地址为:192.168.1.23、三层交换机VLAN 10的IP:192.168.10.1.-----此IP地址作为VLAN 10下属PC的网关4、三层交换机VLAN 20的IP:192.168.20.1.-----此IP地址作为VLAN 20下属PC的网关5、三层交换机VLAN 30的IP:192.168.30.1.-----此IP地址作为VLAN 30下层PC的网关四、具体配置:1、路由器配置[Quidway] acl number 2000[Quidway-acl-basic-2000] rule permit source 192.168.0.0 0.0.0.255配置允许进行NAT转换的内网地址段[Quidway-acl-basic-2000] rule deny[Quidway] interface Ethernet0/1[Quidway-Ethernet0/1] ip address 192.168.0.1 255.255.255.0内网网关[Quidway] interface Ethernet0/0[Quidway-Ethernet0/0] ip address 202.1.1.2 255.255.255.0[Quidway-Ethernet0/0] nat outbound 2000在出接口上进行NAT转换[Quidway] ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 配置默认路由----外网[Quidway] Ip route-static0.0.0.0 0.0.0.0 192.168.1.2 配置默认路由----内网2、三层交换机配置1.创建(进入)VLAN10[Switch A]vlan 102.将E0/1加入到VLAN10[Switch A-vlan10]port Ethernet 0/13.创建(进入)VLAN接口10[Switch A]interface Vlan-interface 104.为VLAN接口10配置IP地址[Switch A-Vlan-interface10]ip address 192.168.10.1 255.255.255.05.创建(进入)VLAN20[Switch A]vlan 206.将E0/2加入到VLAN20[Switch A-vlan20]port Ethernet 0/27.创建(进入)VLAN接口20[Switch A]interface Vlan-interface 208.为VLAN接口20配置IP地址[Switch A-Vlan-interface20]ip address 192.168.20.1 255.255.255.0创建(进入)VLAN 30[Switch A]vlan 3010.将E0/3加入到VLAN30[Switch A-vlan20]port Ethernet 0/311.创建(进入)VLAN接口30[Switch A]interface Vlan-interface 3012.为VLAN接口30配置IP地址[Switch A-Vlan-interface30]ip address 192.168.30.1 255.255.255.013.创建(进入)VLAN100[Switch A]vlan 10014.将E0/24加入到VLAN100[Switch A-vlan100port Ethernet 0/2415.创建(进入)VLAN接口100[Switch A]interface Vlan-interface 10016.为VLAN接口100配置IP地址[Switch A-Vlan-interface100]ip address 192.168.1.2 255.255.255.0 『Switch A路由设置』17. 设置交换机的默认路由的下跳到Route A[Switch A]ip route 0.0.0.0 0.0.0.0 192.168.1.1更多基础配置实例我会在没事的时候慢慢的写出来,发给大家。
典型中小型企业网络规划案例
人事部 财务部 销售部 市场部 技术部
方案设计-设备清单
设备清单
序号
设备型号
1 WS-C2950G-48-EI
2 2621XM
3 RJ45-RJ45交叉跳线 4 RJ45-RJ45直连跳线
描述
数量
快速以太网交换机,交换方式:存储-转
5
发;背板带宽(Gbps):136;端口
数:48;模块化插槽数:2
Page 11/21
IP子网划分
不等分IP地址的子网划分
192 16811128/27
192 16811160/27
192 168110/25
192 16811192/27 192 16811192/27
Page 12/21
IP地址规划31
❖ 全部的地址空间是192 168100/24和192168110/24 ❖ 远程分支机构的IP地址是192168200/24。
用途
连接Sw1 连接远程分支机 构
连接R1 连接Sw2 连接Sw3 连接Sw4 连接Sw5 连接总经理PC 连接副总经理PC 连接用户PC 连接用户PC
接口类型
Trunk接口 路由接口
Trunk接口 Trunk接口 Trunk接口 Trunk接口 Trunk接口 Access接口,Vlan50 Access接口,Vlan50 Access接口,Vlan10 Access接口,Vlan20
连接SW1 连接用户PC 连接用户PC
连接SW1 连接用户PC 连接用户PC
Page 17/21
接口类型
Trunk接口 Access接口,Vlan10 Access接口,Vlan20
Trunk接口 Access接口,Vlan10 Access接口,Vlan20
中小企业实用组网方案实例
中小企业实用组网方案实例随着信息技术的不断发展,互联网已经成为了企业进行业务活动和信息传递的重要工具。
中小企业也不例外,越来越多的企业开始重视组网建设,以提高办公效率和信息安全性。
下面将介绍一个实用的中小企业组网方案,帮助企业实现高效的数据传输和安全保障。
一、需求分析这个企业是一家中型工厂,员工规模大约在200人左右,分布在不同的楼层和区域。
企业需要实现以下几个需求:1.高效的数据传输:员工之间需要快速地共享文件和资源,同时也需要稳定可靠的上网速度。
2.网络安全性:数据的安全性是企业的重要课题,防止外部黑客的攻击和内部数据泄漏。
3.灵活的网络拓扑:以满足企业未来的扩展需求。
二、网络拓扑设计基于上述需求,可以设计以下的网络拓扑结构:1.核心交换机:选用一台高性能的核心交换机,连接企业的所有子网和外部网络。
核心交换机具有高带宽和高处理能力,以确保数据传输的高效性和网络拓扑的可扩展性。
2.机房交换机:企业需要建立一个机房来放置服务器和网络设备。
在机房中选择一台可靠稳定的交换机,并与核心交换机相连。
机房交换机负责将数据从核心交换机传输到各个子网。
3.楼层交换机:每个楼层设置一个交换机,与机房交换机相连。
楼层交换机用于连接各个楼层的终端装置,如电脑、打印机等,实现局域网内的数据传输。
4.网络安全设备:在核心交换机和机房交换机的流量入口处设置防火墙,以防止外部攻击和数据泄露。
同时,可以加入入侵检测系统和数据加密技术,提高网络的安全性。
三、IP地址规划为了有效管理和分配IP地址,可以按照以下规划划分网段:1.核心交换机:为核心交换机分配一个私有IP地址,用于管理和配置交换机。
2.机房交换机:为机房交换机分配一个私有IP地址,用于连接核心交换机和楼层交换机。
3.楼层交换机:按照楼层划分,为每个楼层的交换机分配一个私有IP地址,用于连接终端装置。
4.终端装置:为每台电脑和其他终端装置分配一个私有IP地址,并设置子网掩码和默认网关。
中小型企业局域网组建方案
中小型企业局域网组建方案一、背景介绍随着企业规模的扩大,传统的网络方案已无法满足企业内部通信和数据传输的需求。
因此,组建一个高效可靠的局域网(LAN)变得尤为重要。
本文将介绍适用于中小型企业的局域网组建方案,以确保企业内部的通信和数据传输的稳定性和可靠性。
二、需求分析1.通信需求:企业员工之间需要进行即时的通信和协作,包括语音通话、视频会议等。
2.数据传输需求:企业内部需要传输大量数据,包括文件共享、数据库访问等。
3.网络安全需求:确保内部通信和数据传输的安全性,防止信息泄露和网络攻击。
三、方案设计1.硬件设备选择(1)路由器:选择性能稳定可靠的企业级路由器,支持高速传输和多用户同时访问的功能。
(2)交换机:选择具有高速传输和协议转发能力的交换机,以支持企业内部各种设备的连接。
(3)服务器:选择适用于企业应用的服务器,包括文件服务器、数据库服务器、应用服务器等。
(4)防火墙:选择能够提供网络安全和防护功能的防火墙设备,以保护企业内部通信和数据传输的安全。
2.网络拓扑设计(1)核心层:搭建主干网络,连接服务器和核心交换机,实现高速传输和数据交换。
(2)分布层:连接核心交换机和不同部门的交换机,实现数据传输和用户访问。
(3)接入层:连接各个部门的交换机和终端设备,实现用户接入和通信。
3.网络安全设计(1)内部通信:通过内部通信加密技术,如VPN(Virtual Private Network),确保内部通信的安全性。
(2)用户认证:使用统一的身份认证系统,如Active Directory,对用户进行认证和授权,确保只有合法用户才能访问企业网络资源。
(3)访问控制:通过防火墙和安全策略,限制对企业网络资源的访问,确保只有授权的用户才能访问。
四、实施方案1.网络设备采购:根据需求分析,选择适合企业规模和需求的网络设备,并委托专业的网络设备供应商进行采购。
2.网络设备安装和配置:由专业的网络工程师进行网络设备的安装和配置,确保网络设备的正常运行和通信。
小型公司网络组建与设计方案课程设计
中小型公司网络组建与设计方案一.课程设计的目的用BOSON软件实现小型互连网的综合设计二.要求:1)查阅资料,根据用户需求,掌握小型互连网的设计方法;2)熟练掌握CISCO路由器、交换机及PC及机的基本配置命令;3)用掌握的CISCO基本配置命令调试通整个网络。
(至少要有两个LAN一个WAN,网间设备之间能互通)4)WAN 的路由选择:(1)静态路由(2)要有默认路由(3)动态路由(RIP路由)5)VLAN设置6)软、硬件环境:Windows等操作系统、Boson Netsim仿真软件三.参考案例:3.1需求分析1.背景:公司新办公地点共一层楼,面积约为600平方多米分为两家公司集团总公司:董事长助理(1台电脑)、总经理室(1台电脑)、财务部(6台电脑)、人力资源(4台电脑)、审计监察(3台电脑)、营运管理部(2台电脑)、后勤部(2台电脑)、企划设计部(4台电脑)、营销部(5台电脑)共:28台电子商务公司:网络技术部(3台电脑)、策划广告部(2台电脑)、泛媒体拓展部(3台电脑)、产品部(1台电脑)、行政部(2台电脑)、培训部(1台电脑)、财务部(1台电脑)、总经理办公室(1台电脑)、营运总监(1台电脑)、执行副总(1台电脑)、策划总监(1台电脑)、客服中心部(30台电脑)共:47台2.未来发展:未来的3—5年,单位电脑会增加到100台左右,主要增加在电子商务公司的客服中心,计划该部门增加到50台电脑。
3.用户需求分析:为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。
4.网络功能:根据公司现有规模,业务需要及发展范围建立的网络有如下功能:a)建立公司自己的网站以及电子商务平台非常健康网,可向外界发布信息,并进行网络上的业务。
b)要求市场部、客服中心可以连接Internet,与各企业保持联络,接受订单及发布本公司产品信息。
中小企业网络的构建
中小企业网络的构建随着信息技术的快速发展,网络已成为了企业发展的必要工具,也是企业内部协同和沟通的重要手段。
特别是在当前的特殊时期,远程办公和远程协作模式下,构建一个高效稳定的企业网络架构尤为重要,能为企业节约成本,提升效率。
本文将重点介绍中小企业网络的构建,旨在为中小企业提供有关的技术参考和指导。
1. 中小企业网络的需求中小企业对于网络的需求主要包括:•信息共享:用户之间需要共享数据、文档和应用程序等信息,以便在企业内部进行协作和沟通。
•通信便捷:员工之间需要快速高效地进行交流,包括:邮件、视频会议、即时通讯、在线文档共享和远程桌面等。
•兼容性和可扩展性:网络应该能够兼容现有和未来的设备,同时能够根据业务需求进行扩展。
•稳定可靠:对于任何企业来说,网络连接的稳定性和可靠性都是非常关键的。
如果网络出现问题,会严重影响企业的运营和效率。
2. 中小企业网络的架构设计中小企业网络的架构设计应该兼顾以下几点:2.1 确定网络的拓扑结构网络的拓扑结构决定了网络设备的连接方式和布局方式。
一般来说,中小企业可以考虑采用星型拓扑或者树型拓扑。
星型拓扑是指所有设备都连接到一个中心设备(比如路由器),树型拓扑则是多个交换机通过链路聚合连接到核心交换机,实现多用户的并行访问。
2.2 设计网络的IP地址规划IP地址规划是非常重要的一步,应该根据企业的需求和规模进行合理划分。
更好的方式是采用VLAN进行划分,同时还需要注意一下IP地址的冗余和容错性,以防单点故障。
2.3 确定网络设备的选型方案网络设备是网络架构的核心,对于中小企业来说,业务需求决定了设备的选型。
企业可以根据自身情况选择不同厂商的设备,同时需要考虑设备的兼容性和可扩展性。
2.4 设计网络的安全策略和措施网络安全对于中小企业来说也是非常重要的。
网络安全的策略包括网络访问控制、认证与授权、数据备份与恢复等。
还可以通过VPN、防火墙和入侵检测系统等安全设备来增强网络的安全性。
中小企业无线网建网方案
中小企业无线网建网方案一、项目背景随着信息化时代的到来,中小企业对于无线网络的需求越来越大。
无线网络不仅可以提高员工的办公效率,还可以为企业提供更好的客户体验和服务。
因此,中小企业建立无线网络已经成为一项重要的任务。
二、建网目标三、建网方案1.建设规模根据中小企业的需求和预算,建议在办公区域和客户接待区域建设无线网络。
对于一个500平方米的企业,建设2-4个无线接入点即可满足需求。
2.设备选择(1)无线路由器:选择高性能、稳定可靠的无线路由器,如思科(Cisco)、华为(Huawei)等品牌。
(2)无线接入点:根据覆盖范围选择合适的无线接入点,如Aruba、Ruckus等品牌。
(3)无线网卡:需要对每台电脑或移动设备安装无线网卡。
3.网络安全中小企业建设无线网络时,网络安全是一个重要的考虑因素。
建议采用以下安全措施:(1)设置无线网络密码:设置复杂的无线网络密码,并定期更换密码。
(2)使用WPA2加密:使用WPA2加密来保护无线网络。
(3)限制访问权限:根据用户的权限设置访问限制,防止未经授权的用户访问无线网络。
(4)安装防火墙:安装防火墙来保护无线网络免受网络攻击。
4.网络管理中小企业建设无线网络后,需要进行网络管理,包括:(1)网络监控:监控无线网络的性能和状态,及时发现和解决问题。
(2)流量控制:根据网络负载情况进行流量控制,确保网络畅通。
(3)设备管理:管理无线设备的配置和更新,确保设备处于最佳状态。
(4)用户管理:管理用户的权限和访问控制,保护无线网络的安全。
5.网络扩展中小企业在无线网络建设时,应考虑未来的发展和扩展需求。
建议采用可扩展性强的网络架构,以便在需要时能够方便地增加无线接入点和扩大无线覆盖范围。
四、投资预算1.设备购买:包括无线路由器、无线接入点和无线网卡等设备。
2.网络安全:包括防火墙和安全软件等。
3.网络管理:包括网络监控和管理软件等。
五、项目实施计划1.项目启动:确定项目目标、范围和预算,并成立项目团队。
典型中小型企业网络规划案例
典型中小型企业网络规划案例1.前言网络对于中小型企业来说,既是业务发展和提高效率的必要工具,也是数据安全和信息交流的保障。
因此,在中小型企业网络规划中,需要注重选择合适的网络设备和技术,以满足企业的业务需求和预算限制。
下面将以一个典型的中小型企业网络规划案例为例,详细介绍网络规划的过程和步骤。
2.案例背景中小型企业,拥有约100名员工,经营范围涵盖销售、采购和仓储等方面。
目前企业正处于快速发展阶段,员工数量和业务量都在不断增加。
由于原有网络设备老化且无法满足日益增长的需求,企业决定进行网络设备的升级和网络规划。
3.网络规划步骤(1)定义需求首先,需要明确企业的网络需求和目标。
考虑到企业的规模、预算和未来发展计划,可以确定以下需求:-提供稳定可靠的有线和无线网络连接,以满足员工的日常办公需求;-支持分支机构之间的远程访问和数据共享;-提供足够的带宽,以支持企业日益增长的业务量;-提供强大的网络安全功能,保护企业的数据和隐私。
(2)网络拓扑设计在确定需求后,可以开始设计网络拓扑结构。
对于中小型企业来说,通常选择三层结构,即核心交换机、接入交换机和终端设备。
核心交换机是网络的中枢,负责处理网络流量、路由和数据转发。
接入交换机则负责将数据从核心交换机分发给终端设备,并将来自终端设备的数据汇集到核心交换机。
在本案例中,可以使用一台高性能的核心交换机,连接多台接入交换机,再将数据分发给终端设备。
核心交换机和接入交换机之间可以使用纤维光缆连接,以提供更高的传输速度和可靠性。
(3)网络设备选择选择适合企业需求的网络设备至关重要。
在本案例中,可以选择具有以下功能和特点的网络设备:-核心交换机:选择具有高性能和可靠性的设备,并支持IPv6和VLAN等功能;-无线AP:选择能够提供稳定无线信号覆盖和强大的安全保护功能的设备;-防火墙:选择具备防止网络攻击和数据泄露的功能,同时支持流量监控和IP过滤等功能。
(4)网络安全设置中小型企业同样面临各种网络安全威胁,因此,在网络规划中需要重视网络安全设置。
课程设计报告----小型企业办公局域网络的组建与配置
《INTERNET技术与组网工程》课程设计报告(2009/2010学年第一学期第20-21周)指导教师:班级:学号:姓名:《网络系统集成实践》课程设计任务书一、题目:小型企业办公局域网络的组建与配置二、提供设备及技术参数:实验设备:文件服务器1台通信服务器1台打印服务器1台工作站6台(网卡)超五类双绞线若干,ARJ45头若干D-LINK交换机2台HP彩色绘图机(A1幅面)1台HP激光打印机(A4幅面)1台佳能彩色喷墨打印机(A3幅面)1台扫描仪(A4幅面)1台刻录机1台功能分区:(1)模拟办公室------日常各种文本文件及表格的打印(激光打印机,A4幅面)。
(2)模拟设计室------日常各种图形文件的打印(彩色绘图机,A1幅面),数码图片的扫描(扫描仪,A4幅面),彩色效果图的打印(彩色喷墨打印机,A3幅面)。
(3)模拟资料室------日常各项资料档案管理,包括图纸的电子归档,需要刻录机。
(4)其他需求------局域网共享访问INTERNET、接收发传真和电子邮件需要宽带上网设备(带传真、语音功能等)。
三、目的和要求(1)了解局域网组建概念及一般知识;(2)了解局域网组建需要的设备;(3)掌握局域网的布局和布线基础制作;(4)掌握服务器的安装、管理与配置;(5)掌握工作站端的设置;(6)了解局域网改进要注意的事项及方法。
(7)学会应用WIN2000 SERVER构建综合服务平台。
(8)掌握互联网常用接入技术和网络设置。
(9)掌握路由交换及VLAN的配置。
四、工作内容及工作计划:(二周)五、考核办法:实践考核:由学生现场进行网络布线,并动手进行双绞线制作、双接互联、交换机和路由器、终端的连接与配置,然后进行组网并回答老师所提问题,目的主要是检查学生动手能力以及是否掌握所学知识。
设计报告:提交题目所涉及的整个网络布线、相应组网过程、路由交换与VLAN的配置及WIN2000 SERVER安装和管理的详细方案,并回答老师所提问题。
中小型企业网络规划与建设实例讲解
中小型企业网络规划与建设实例讲解何为中小型企业,时至今日电脑办公越来越普及,人员流动性越来越大,一般我们认为办公电脑在50台以下,分支机构不超二个的差不多就是中小型企业。
在以前我们不太会关注这类企业的IT信息化建设,因为他们太小,电脑的数量太少,无非就是三五台电脑,一个路由器,一个交换机几根网线。
投资不大,网线在办公室里乱飞,可是随着办公自动化程度的提高,电脑数量成倍数增长,局域网内的病毒的泛滥,B T类软件的任意下载,往往会让我们的网络瘫痪。
所以,未雨绸缪,在网络建设的初期就规化设计好自已的网络,往往会事半功倍,而且还少了很多不必要的烦忧。
首先第一点就是要了解自已的需求我们需要了解自已单位日常工作哪些部门使用了电脑,做些什么工作,需要在网络中连接哪些设备,设备分别要放在什么位置,记住这很重要,目前原材料高涨的直接后果就是网线涨价,一箱305的符合国家标准的网线最便宜的也要七百多,在施工中随便拉几条线有时候就会多用上几箱线,找到合理的设备放置位置可以节约很多成本,第二点就是在建设中请使用正规产品这点我们深有体会,有时候我们帮助某些单位升级他们原有的网络,可是发现他们的材料都用的是些水货,这些水货在使用中总是会出许多问题,例如数据掉包,断网.还有更严重的,劣质材料造成的不稳定信号在网络中还会产生广播风暴,让整个网络不能正常使用,还会让交换机端口死机。
第三点就是在施工中走线不要与电线或电话线一起有线电视线走在了一起,电线中的高频信号会干扰到网络。
电话线,有线电视线平常是没有什么问题的,但它们与室外的电缆连在了一起,在雷雨季节它们会接收到感应雷电。
感应雷又会串到网络中来,可以想象到,如果你几万块的设备被雷击中,会有多么心痛,还有就是交换机最好有接地。
我们现在从几个实例中来看看如何建中小企业网:例一五六台电脑,一个打印机。
一条ADSL线路没有分支机构。
这可能是最小的企业网了,但是数量也是最多的.他们没有什么过多的要求,就是能上上网,查询要用的资料。
中小型企业网络组建(word文档良心出品)
中小型企业网络组建摘要 (1)前言 (2)第一章.需求分析及设计目标 (2)1、1 需求分析 (3)1.2存在问题研究 (4)第二章、网络基础设备 (5)2.1. 网卡 (5)2.2 交换机 (6)2.3 路由器 (6)2.4 传输介质 (6)第三章、网络组建的实施方案 (8)3.1组网方案 (8)3.2、网络拓扑结构 (10)3.3、准备工作 (10)3.4、综合布线 (10)第四章、连网、检测和故障诊断 (10)五、接入Internet (11)六、网络架设和维护注意事项 (13)总结 (14)主要参考文献:.......................... 错误!未定义书签。
摘要随着计算机及通信技术的飞跃发展,企业内部管理的网络货及信息化成为一种必然的发展趋势,本文以企业的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。
现在,许多单位由于办公和科研的需要,购买了不少计算机。
并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。
为了各单位的微机管理人员,能够对组建局域网时的规划和对已有局域网的维护有初步的了解,在此,依据我院实际情况,为大家介绍办公局域网的规划和应用。
小型办公局域网是指用于办公室、实验室、网络教室等,占地空间小、规模小、建网经费少的电脑网络。
关键词:网络信息化开发建设前言局域计算机网(LAN, Local Area Network)通常简称为局域网,它是在有限的地域范围内构成的计算机网络,是把分散在一定范围内的计算机、终端、带大容量存储器的外围设备、控制器、显示器以及用于连接其它网而使用的网间连接器等相互连接起来,进行高速数据通信的手段。
局域网在企业办公自动化、企业管理、工业自动化、计算机辅助教学等方面得到广泛的使用,为了在计算机之间进行信息交流、共享数据资源和某些昂贵的硬件(如高速打印机等)资源,将多台计算机连成一个网络系统,实现分布处理又能互相通信。
中小型企业局域网组建和管理优秀论文
毕业论文中小型企业局域网组建与管理?摘要在这信息化的时代,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。
企业局域网已经越来越多地被人们提及,利用网络技术,现代企业可以在供给商、客户、合作伙伴、员工之间实现优化的信息沟通,这直接关系到企业能否获得关键的竞争优势。
近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。
相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点。
综合资金投入、专业人才以及未来开展等因素,局域网的实用性、平安性与拓展性〔升级改造能力〕是中小企业实现信息化建设的主要要求,因此,本钱低廉、操作简易、便于管理维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。
本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术组建和管理在中小型企业中的应用。
关键字:中小企业组网案例网络方案局域网网络布局网络平安目录引言 (3)一中小型企业网络方案的主要特点与要求 (3)二中小型企业局域网需求分析及指标 (4)三企业局域网模块设计 (5)四局域网工程建设原那么及软硬件功能分析…………………………………………51建设原那么 (5)2 软硬件功能分析 (6)五网站设计和运行维护中应考前须知 (7)六典型中小型企业组网实例 (8)1 案例描述 (8)2 硬件设备 (8)3 IP地址规划 (9)4 网络拓扑 (9)5 配置需求及解决方案 (10)七网络布局和综合布线 (15)1 网络布局的原那么 (15)2 网络布局的具体实施要求 (16)3 网络布局的规划与设计 (17)八局域网的平安控制与病毒防治 (19)1局域网平安威胁分析 (19)2局域网的平安控制与病毒防治策略 (21)结论 (24)参考文献 (24)引言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。
中小规模企业局域网组建方案的设计和实施
中小规模企业局域网组建方案的设计与实施一、中小企业组网方案设计的可行性分析报告随着信息技术的不断发展和人们对各种数据形式的信息需求和交流的不断增长,使得当今的计算机网络,特别是Internet从传统的数据处理设备(如计算机)和管理工具中驳离出来,担当一个非常重要的角色——信息技术的基础设施与获取、共享和交流信息的主要工具,并成为人们在当今社会生活及工作中不可缺少的组成部分。
经过了几年的迅猛发展,计算机网络已经在很多方面改变了人们传统的工作和生活方式……Web浏览、E-mail、QQ(上网聊天)、VOD(视频点悉播)、文件传输、远程诊断、电子商务、网络大学及虚拟学校等无一不与计算机网络有着千丝万缕的联系。
这些基于网络的各种应用,正在以惊人的速度扩展,几乎渗透到了社会生活的各个方面。
因此,在全球信息电子化、网络化迅速发展的大环境下,无论是从大趋势上看,还是从自身商业利益角度考虑,建立企业内部局域网是企业当务之急的任务。
1 建设公司局域网的必要性●建立公司内部局域网,充分利用公司现有的硬件资源。
节约公司开支,实现无纸化办公;●提高公司员工的工作效率,由于局域网公司内部的资源可以得到共享,避免了不必要的重复工作;●局域网建成后可以节约公司在使用网络资源方面节约更多的开支,便于公司员工查阅和接受网络信息;●可以简化公司对计算机的日常维护和管理,节约维护成本;●建立局域网提高公司在办公自动化水平和企业内部应用电子商务的能力,逐步实现业务级网络应用;●有利于企业获得更快、更准确的市场信息,为公司决策提供更科学的依据等。
2技术可行性公司现有技术已经完全具备了组建网络的条件,公司共有65台计算机,聘有相应的网络维护人员,从组建网络技术上看:现在计算机网络技术已经相当成熟,无论是何种情况,都可以很好的解决。
并且目前随着信息化社会的不断发展,信息交流速度十分的快速,如果公司还未实现信息化,那么公司的发展将受到制约。
所以组建局域网是十分必要的。
(完整)中小型企业网络组建
中小型企业网络组建摘要 (1)前言 (2)第一章。
............................ 需求分析及设计目标21、1 需求分析 (2)1.2存在问题研究 (3)第二章、网络基础设备 (4)2.1。
网卡 (5)2。
2 交换机 (5)2。
3 路由器 (5)2.4 传输介质 (6)第三章、网络组建的实施方案 (7)3.1组网方案 (7)3.2、网络拓扑结构 (8)3。
3、准备工作 (9)3.4、综合布线 (9)第四章、连网、检测和故障诊断 (9)五、接入Internet (10)六、网络架设和维护注意事项 (11)总结 (12)主要参考文献:........................ 错误!未定义书签。
摘要随着计算机及通信技术的飞跃发展,企业内部管理的网络货及信息化成为一种必然的发展趋势,本文以企业的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。
现在,许多单位由于办公和科研的需要,购买了不少计算机。
并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。
为了各单位的微机管理人员,能够对组建局域网时的规划和对已有局域网的维护有初步的了解,在此,依据我院实际情况,为大家介绍办公局域网的规划和应用.小型办公局域网是指用于办公室、实验室、网络教室等,占地空间小、规模小、建网经费少的电脑网络。
关键词:网络信息化开发建设前言局域计算机网(LAN, Local Area Network)通常简称为局域网,它是在有限的地域范围内构成的计算机网络,是把分散在一定范围内的计算机、终端、带大容量存储器的外围设备、控制器、显示器以及用于连接其它网而使用的网间连接器等相互连接起来,进行高速数据通信的手段。
局域网在企业办公自动化、企业管理、工业自动化、计算机辅助教学等方面得到广泛的使用,为了在计算机之间进行信息交流、共享数据资源和某些昂贵的硬件(如高速打印机等)资源,将多台计算机连成一个网络系统,实现分布处理又能互相通信.由于地域范围小,一般不需租用电话线路而直接建立专用通信线路,因此数据传输速率高于广域网。
中小型的企业的局域网组建方案设计
中小型的企业的局域网组建方案设计一、方案概述随着中小企业规模的扩大,局域网的建设成为企业信息化的重要环节。
中小型企业的局域网组建方案设计应该注重实用性、可扩展性和安全性,以满足企业日常运营和业务发展的需求。
二、局域网结构设计1.网络基础设施:搭建稳定可靠的网络基础设施,包括路由器、交换机、防火墙等网络设备,选择品牌和型号时注意性能和稳定性。
2.网络拓扑结构:中小型企业通常采用星型拓扑结构,即将所有终端设备连接到一台核心交换机上,再由核心交换机连接到路由器和防火墙。
3.IP地址规划:合理划分IP地址,根据企业规模和设备数量确定IP地址段,区分内部网络和外部网络。
4.子网划分:根据不同部门和功能需求,划分不同的子网,有效管理网络流量和安全策略。
5.网络设备布局:根据实际情况,在不同区域内合理布置网络设备,确保网络信号覆盖全面稳定。
三、网络接入设计1.宽带接入:选择适合企业需求的宽带接入方式,如光纤、ADSL、以太网等,保证网络速度和稳定性。
2.外网接入:设置企业外网访问权限,配置合适的防火墙保护企业网络的安全,提供VPN远程访问服务。
3.内网接入:为内部员工和设备提供安全、高效的网络接入,包括有线和无线接入。
四、安全策略设计1.防火墙策略:针对外部访问和内部访问,设置合理的防火墙策略,包括访问控制列表(ACL)、端口过滤、虚拟专用网络(VPN)等。
2.安全认证:为内部员工和设备设置合适的安全认证方式,如账号密码、双因素认证等,限制未授权人员的访问权限。
3.VPN设备:提供VPN接入服务,确保远程访问的加密性和安全性。
4.安全策略管理:定期更新防火墙策略和安全认证信息,提醒员工注意安全风险,并定期进行安全演练和测试。
五、网络管理和监控1.网络监控工具:选择适合中小型企业局域网的网络监控工具,实时监控网络设备的运行状态,及时发现和解决网络故障。
2.网络设备管理:建立网络设备管理系统,对设备进行统一管理和维护,及时更新软件和固件,防止漏洞和安全风险。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中小企业网络组建与配置目录案例背景 (1)需求分析 (1)拓扑结构 (1)组网设备 (2)地址规划 (2)方案实施 (3)配置步骤 (5)1、网络设备基本配置 (5)(1)S2126G-A1交换机基本配置 (5)(2)S2126G-B1交换机基本配置 (6)(3)S2126G-C1交换机基本配置 (8)(4)S3550-24-A的基本配置 (9)(5)S3550-24-B的基本配置 (11)(6)S3550-24-C的基本配置 (12)(7)S6806E-A的基本配置 (14)(8)R2624-A的基本配置 (15)2、OSPF路由选择协议配置及测试 (15)(1)S3550-24-A OSPF路由协议配置 (15)(2)S3550-24-B OSPF路由协议配置 (16)(3)S3550-24-C OSPF路由协议配置 (16)(4)S6806E OSPF路由协议配置 (16)(5)R2624-A OSPF路由协议配置 (17)3、服务器配置....................................... 错误!未定义书签。
DNS.DHCP.EMAIL.WEB.FTP配置. (18)总结 (21)参考文献 (21)案例背景某小型企业现有300个结点,需要建设一个小型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。
该企业有15个部门,则需要让这15个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。
所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。
需求分析该网络是一个单核心的网络结构(拓扑结构如图1所示),采用典型的三层结构,核心、汇聚、接入。
各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离,方便员工调换部门。
核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。
核心层应该尽快地交换分组。
该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。
汇聚层交换机位于接入层和核心层之间,该网络有三台汇聚层交换机分担15个部门,能帮助定义和分离核心。
该层的设备主要目的是提供一个边界的定义,以在其内进行分组处理。
该层将网络分段为多个广播域。
该问控制列表可以实施策略并过滤分组。
汇聚层将网络问题限制在发生问题的工作组内,防止这些问题影响到核心层。
该层的交换机运行在第二层和第三层上。
接入层为网络提供通信,并且实现网络入口控制。
最终用户通过接入层访问网络的。
作为网络的“前门”,接入层交换机使用访问列表以阻止非授权的用户进入网络。
拓扑结构如图1所示为企业内部的网络拓扑结构图。
图1 网络拓扑结构图组网设备出口设备:R2624路由器1台;核心设备:S68系列1台,配置千兆光缆接口2块; 汇聚设备:S3550-24 3台,每台配置1块千兆光缆接口; 接入设备:S2126G 二层交换机15台。
PC:300台终端用户的默认网关指向各自对应的VLAN 接口的IP 地址,设备管理地址为192.168.0.0/24网段,其中S68为192.168.0.254/24.地址规划如表1所示为各设备的IP 地址配置表。
S3550-24-AS2126GS2126GServerS3550-24-C部门1部门15S6806E-AR2624-AS3550-24-BStarviewS2126GInternet方案实施图2所示为根据网络应用和功能,在模拟器上搭建的某小型企业内部拓扑网络环境。
图2 模拟器中搭建的某小型企业网络环境R2624-AS3550-24-AS2126G-A5F0/4F0/1F0/3F0/3 S2126G-C1 ServerS2126G-A1 S2126G-C5VLAN21:172.18.11.1/24 VLAN22:172.18.12.1/24 VLAN23:172.18.13.1/24 VLAN24:172.18.14.1/24VLAN100:192.168.128.45/29 VLAN200:192.168.129.45/29 VLAN300:192.168.130.45/29 VLAN400:192.168.86.17/28E0:192.168.86.30/28 NIC:210.96.100.86/30 Gateway:210.96.100.85S3550-24-BS3550-24-CF0/2 OSPF trunk trunk (Rip v2)……… ………………S6806E-AVLAN11:172.16.1.1/24 VLAN12:172.16.2.1/24 VLAN13:172.16.3.1/24 VLAN14:172.16.4.1/24VLAN15:172.16.5.1/24 trunkE1:210.96.100.85/30VLAN16:172.17.6.1/24 VLAN17:172.17.7.1/24 VLAN18:172.17.8.1/24 VLAN19:172.17.9.1/24 VLAN20:172.17.10.1/24StarviewtrunkF0/20trunk F0/10trunk F0/20trunkF0/10trunkF0/20 trunkF0/1F0/10ISPOSPF工作原理分析:OSPF是一种分层次的路由协议,其层次中最大的实体是AS(自治系统),即遵循共同路由策略管理下的一部分网络实体。
在每个AS中,将网络划分为不同的区域。
每个区域都有自己特定的标识号。
对于主干(backbone)区域,负责在区域之间分发链路状态信息。
这种分层次的网络结构是根据OSPF的实际提出来的。
当网络中自治系统非常大时,网络拓扑数据库的内容就更多,所以如果不分层次的话,一方面容易造成数据库溢出,另一方面当网络中某一链路状态发生变化时,会引起整个网络中每个节点都重新计算一遍自己的路由表,既浪费资源与时间,又会影响路由协议的性能(如聚合速度、稳定性、灵活性等)。
因此,需要把自治系统划分为多个域,每个域内部维持本域一张唯一的拓扑结构图,且各域根据自己的拓扑图各自计算路由,域边界路由器把各个域的内部路由总结后在域间扩散。
这样,当网络中的某条链路状态发生变化时,此链路所在的域中的每个路由器重新计算本域路由表,而其它域中路由器只需修改其路由表中的相应条目而无须重新计算整个路由表,节省了计算路由表的时间。
OSPF由两个互相关联的主要部分组成:“呼叫”协议和“可靠泛洪”机制。
呼叫协议检测邻居并维护邻接关系,可靠泛洪算法可以确保统一域中的所有的OSPF路由器始终具有一致的链路状态数据库,而该数据库构成了对域的网络拓扑和链路状态的映射。
链路状态数据库中每个条目称为LSA(链路状态通告),共有5种不同类型的LSA,路由器间交换信息时就是交换这些LSA。
每个路由器都维护一个用于跟踪网络链路状态的数据库,然后各路由器的路由选择就是基于链路状态,通过Dijkastra算法建立起来最短路径树,用该树跟踪系统中的每个目标的最短路径。
最后再通过计算域间路由、自治系统外部路由确定完整的路由表。
与此同时,OSPF动态监视网络状态,一旦发生变化则迅速扩散达到对网络拓扑的快速聚合,从而确定出新的网络路由表。
OSPF的设计实现要涉及到指定路由器、备份指定路由器的选举、协议包的接收、发送、泛洪机制、路由表计算等一系列问题。
配置步骤:1、网络设备基本配置(1)S2126G-A1交换机基本配置Hostname S2126G-A1Vlan 1ExitVlan 11 !划分VLAN11ExitVlan 12 !划分VLAN12ExitVlan 13 !划分VLAN13Vlan 14 !划分VLAN14ExitVlan 15 !划分VLAN15ExitEnable secret level 1 0 star !设置telnet密码Enable secret level 15 0 star !设置特权模式密码Interface range fastEthernet 0/1-4Swithport access vlan 11Exit !将f0/1-4号端口划分到vlan11里Interface range fastEthernet 0/5-8Swithport access vlan 12Exit !将f0/5-8号端口划分到vlan12里Interface range fastEthernet 0/9-12Swithport access vlan 13Exit !将f0/9-12号端口划分到vlan13里Interface range fastEthernet 0/13-16Swithport access vlan 14Exit !将f0/13-16号端口划分到vlan14里Interface range fastEthernet 0/17-20Swithport access vlan 15Exit !将f0/17-20号端口划分到vlan15里Interface range fastEthernet 0/21Swithport mode trunkExit !将f0/21号端口设置为trunk模式Interface vlan 1Ip address 192.168.0.1 255.255.255.0No shutExit !设置管理IP地址Ip default-gateway 192.168.0.254EndS2126G-A1#(2)S2126G-B1交换机基本配置Hostname S2126G-B1ExitVlan 16 !划分VLAN16ExitVlan 17 !划分VLAN17ExitVlan 18 !划分VLAN18ExitVlan 19 !划分VLAN19ExitVlan 20 !划分VLAN20ExitEnable secret level 1 0 star !设置telnet密码Enable secret level 15 0 star !设置特权模式密码Interface range fastEthernet 0/1-4Swithport access vlan 16Exit !将f0/1-4号端口划分到vlan16里Interface range fastEthernet 0/5-8Swithport access vlan 17Exit !将f0/5-8号端口划分到vlan17里Interface range fastEthernet 0/9-12Swithport access vlan 18Exit !将f0/9-12号端口划分到vlan18里Interface range fastEthernet 0/13-16Swithport access vlan 19Exit !将f0/13-16号端口划分到vlan19里Interface range fastEthernet 0/17-20Swithport access vlan 20Exit !将f0/17-20号端口划分到vlan20里Interface range fastEthernet 0/21Swithport mode trunkExit !将f0/21号端口设置为trunk模式Interface vlan 1Ip address 192.168.0.6 255.255.255.0Exit !设置管理IP地址Ip default-gateway 192.168.0.254EndS2126G-B1#(3)S2126G-C1交换机基本配置Hostname S2126G-C1Vlan 1ExitVlan 21 !划分VLAN21ExitVlan 22 !划分VLAN22ExitVlan 23 !划分VLAN23ExitVlan 24 !划分VLAN24ExitVlan 25 !划分VLAN25ExitEnable secret level 1 0 star !设置telnet密码Enable secret level 15 0 star !设置特权模式密码Interface range fastEthernet 0/1-4Swithport access vlan 21Exit !将f0/1-4号端口划分到vlan21里Interface range fastEthernet 0/5-8Swithport access vlan 22Exit !将f0/5-8号端口划分到vlan22里Interface range fastEthernet 0/9-12Swithport access vlan 23Exit !将f0/9-12号端口划分到vlan23里Interface range fastEthernet 0/13-16Swithport access vlan 24Exit !将f0/13-16号端口划分到vlan24里Interface range fastEthernet 0/17-20Swithport access vlan 25Exit !将f0/17-20号端口划分到vlan25里Interface range fastEthernet 0/21Swithport mode trunkExit !将f0/21号端口设置为trunk模式Interface vlan 1Ip address 192.168.0.11 255.255.255.0No shutExit !设置管理IP地址Ip default-gateway 192.168.0.254EndS2126G-C1#(4)S3550-24-A 的基本配置Hostname S3550-24-AVlan 1ExitVlan 11ExitVlan 12ExitVlan 13ExitVlan 14ExitVlan 15ExitVlan 100ExitInterface fastEthernet 0/1 !将f0/1设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunkExitInterface vlan 1Ip address 192.168.0.16 255.255.255.0No shutExitInterface vlan 11Ip address 172.16.1.1 255.255.255.0No shutExit !为vlan 11分配IP地址Interface vlan 12Ip address 172.16.2.1 255.255.255.0No shutExit !为vlan 12分配IP地址Interface vlan 13Ip address 172.16.3.1 255.255.255.0No shutExit !为vlan 13分配IP地址Interface vlan 14Ip address 172.16.4.1 255.255.255.0No shutExit !为vlan 14分配IP地址Interface vlan 15Ip address 172.16.5.1 255.255.255.0No shutExit !为vlan 15分配IP地址Interface vlan 100Ip address 192.168.128.44 255.255.255.248No shutExitIp default-gateway 192.168.0.254end(5)S3550-24-B的基本配置Hostname S3550-24-BVlan 1ExitVlan 16ExitVlan 17ExitVlan 18ExitVlan 19ExitVlan 20ExitVlan 200ExitInterface fastEthernet 0/2 !将f0/2设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunkExitInterface vlan 1Ip address 192.168.0.17 255.255.255.0No shutExitInterface vlan 16Ip address 172.17.6.1 255.255.255.0No shutExit !为vlan 16分配IP地址Interface vlan 17Ip address 172.17.7.1 255.255.255.0No shutExit !为vlan 17分配IP地址Interface vlan 18Ip address 172.17.8.1 255.255.255.0No shutExit !为vlan 18分配IP地址Interface vlan 19Ip address 172.17.9.1 255.255.255.0No shutExit !为vlan 19分配IP地址Interface vlan 20Ip address 172.17.10.1 255.255.255.0No shutExit !为vlan 20分配IP地址Interface vlan 200Ip address 192.168.129.44 255.255.255.248 No shutExitIp default-gateway 192.168.0.254End(6)S3550-24-C的基本配置Hostname S3550-24-CVlan 1ExitVlan 21ExitVlan 22ExitVlan 23ExitVlan 24ExitVlan 25Vlan 300ExitInterface fastEthernet 0/3 !将f0/3设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunkExitInterface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunkExitInterface vlan 1Ip address 192.168.0.18 255.255.255.0No shutExitInterface vlan 21Ip address 172.18.11.1 255.255.255.0No shutExit !为vlan 21分配IP地址Interface vlan 22Ip address 172.18.12.1 255.255.255.0No shutExit !为vlan 22分配IP地址Interface vlan 23Ip address 172.18.13.1 255.255.255.0No shutExit !为vlan 23分配IP地址Interface vlan 24Ip address 172.18.14.1 255.255.255.0No shutExit !为vlan 24分配IP地址Interface vlan 25Ip address 172.18.15.1 255.255.255.0Exit !为vlan 25分配IP地址Interface vlan 300Ip address 192.168.130.44 255.255.255.248 No shutExitIp default-gateway 192.168.0.254end(7)S6806E-A 的基本配置Hostname S6806E-AEnable secret level 1 0 starEnable secret level 15 0 starInterface fastEthernet 0/1Swithport mode trunkExitInterface fastEthernet 0/2Swithport mode trunkExitInterface fastEthernet 0/3Swithport mode trunkExitInterface fastEthernet 0/4Swithport access vlan 400ExitInterface vlan 1Ip address 192.168.0.254 255.255.255.0No shutExitInterface vlan 100Ip address 192.168.128.45 255.255.255.248 No shutExit !为vlan 100分配IP地址Interface vlan 200Ip address 192.168.129.45 255.255.255.248Exit !为vlan 200分配IP地址Interface vlan 300Ip address 192.168.130.45 255.255.255.248No shutExit !为vlan 300分配IP地址Interface vlan 400Ip address 192.168.86.17 255.255.255.240No shutExit !为vlan 400分配IP地址(8)R2624-A的基本配置Hostname R2624-AEnable password starInterface fastEthernet 0Ip address 192.168.86.30 255.255.255.240No shutIp nat insideExitInterface fastEthernet 1Ip address 210.96.100.85 255.255.255.252No shutIp nat outsideExitLine con 0Line aux 0Line vty 0 4Password starLoginEnd2、OSPF路由选择协议配置及测试(1)S3550-24-A OSPF路由协议配置Router ospf !在路由器上启动OSPF进程Area 0.0.0.0Network 172.16.1.0 255.255.255.0 area 0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.2.0 255.255.255.0 area 0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.3.0 255.255.255.0 area 0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.4.0 255.255.255.0 area 0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.5.0 255.255.255.0 area 0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 192.168.128.40 255.255.255.248 area0.0.0.0!指定参与交换OSPF更新的网络以及这些网络所属的区域End(2)S3550-24-B OSPF路由协议配置Router ospfArea 0.0.0.0Network 172.17.6.0 255.255.255.0 area 0.0.0.0Network 172.17.7.0 255.255.255.0 area 0.0.0.0Network 172.17.8.0 255.255.255.0 area 0.0.0.0Network 172.17.9.0 255.255.255.0 area 0.0.0.0Network 172.17.10.0 255.255.255.0 area 0.0.0.0Network 192.168.129.40 255.255.255.248 area0.0.0.0End(3)S3550-24-C OSPF路由协议配置Router ospfArea 0.0.0.0Network 172.18.11.0 255.255.255.0 area 0.0.0.0Network 172.18.12.0 255.255.255.0 area 0.0.0.0Network 172.18.13.0 255.255.255.0 area 0.0.0.0Network 172.18.14.0 255.255.255.0 area 0.0.0.0Network 172.18.15.0 255.255.255.0 area 0.0.0.0Network 192.168.130.40 255.255.255.248 area0.0.0.0End(4)S6806E OSPF路由协议配置Router ospfArea 0.0.0.0Network 192.168.86.17 255.255.255.240 area 0.0.0.0Network 192.168.128.40 255.255.255.248 area 0.0.0.0Network 192.168.129.40 255.255.255.248 area 0.0.0.0Network 192.168.130.40 255.255.255.248 area 0.0.0.0End(5)R2624-A OSPF路由协议配置Router ospf 1 !启动OSPF进程并指定本地进程号Network 210.96.100.84 0.0.0.3 area 0.0.0.0Network 192.168.86.16 0.0.0.15 area 0.0.0.0Default-information originate always!不管路由器是否存在默认路由,总是向其他路由器公告默认路由End第四章网络服务器的配置与使用1.Windows2000 server 的安装,配置安装活动目录(Active Directory):选择“开始”→“程序”→“管理工具”→“配置服务器”,单击“下一步”。