中小型企业局域网课程设计报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
肇庆学院计算机学院
《局域网工程技术》方案设计报告
题目中小型企业局域网设计
班级
姓名
学号
指导教师
完成时间 2014 年 06 月 27 日
目录
1应用背景 (3)
2网络拓扑设计 (3)
3网络功能设计 (4)
4模拟网络拓扑设计 (5)
5配置 (5)
5.1网络配置 (5)
5.2主机IP参数配置 (9)
5.3网络服务配置 (10)
6网络连通性测试 (20)
7网络运行 (24)
8分析与评价 (25)
中小企业局域网设计方案
摘要:本方案主要以中小型局域网络建设过程可能用到的各种技术及实施
方案为设计方向,首先对设计的可行性进行分析,然后进行方案的选择。具体的设计主要通过对介质访问方式、网络拓扑结构、IP地址申请、子网划分、设备配置,软件配置等各方面进行分析。中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,对于中小型企业内部网,组网主要实现资源共享功能、ftp站点服务器的访问,DNS服务以及Web站点网页的浏览等网络服务功能等等。论文针对中小企业网络拓扑进行设计和分析,通过GNS3软件进行网络仿真配置和安全设计,给出了网络规划设计解决方案。
关键词:中小型局域网;拓扑结构;子网划分;资源共享;设备配置
1应用背景
随着计算机信息产业技术的普及和快速发展,各企业的计算机应用越来越广泛。大多数企业通过信息化来提高企业的市场竞争力,但仍有不少企业的管理者认为买了电脑就可以高枕无忧,进而忽视了建立企业内部局域网对提高工作效率的重要性。企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业软件。网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织。此外,还可以通过这个网络连接到世界上其它计算机,使得企业方便地实现与外部的交流。
企业局域网的建设是一项复杂的系统工程,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点,在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。对于中小企业内部网,组网需求应有DNS服务、内部Web服务、FTP服务等网络服务。
2网络拓扑设计
无论企业规模大小,企业的网络层次都应采取核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)三个网络层次的设计理念。使用层次清晰的网络模式,一是方便日后的升级,二是可以减少维护成本。
VLAN 规划如下表所示:
每个公司都有机密文件,为保障这些文件不被窃取,网络组建的主要要求:
每个部门之间不能相互访问但可以访问服务器组
具体设计的网络拓扑图如下:
图2 visio下的网络拓扑图规划
3网络功能设计
(1)FTP服务
FTP服务器是在互联网上提供存储空间的计算机,它们依照FTP协议提
供服务。 FTP的全称是File Transfer Protocol(文件传输协议)。顾
名思义,就是专门用来传输文件的协议。简单地说,支持FTP协议的服
务器就是FTP服务器。此处在server中设置ftp服务器
(2)Web站点服务
WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。 WWW 是 Internet的多媒体信息查询工具,是 Internet 上近年才发展起来的服务,也是发展最快和目前用的最广泛的服务。此处在server设置web服务器
(3)DNS服务
DNS服务器是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由域名解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP 地址功能的服务器
4模拟网络拓扑设计
在网络模拟器GNS3中设计的网络拓扑图如下:
表4 GNS3中的网络拓扑图
5配置
5.1 网络配置
5.1内网路由R1
5.1.1路由器R1的模块选择
在这里由于根据拓扑图易得需要3个NM-1FE-TX模块和一个NM-4T模块,如下图所示:
5.1.2 R1路由器的配置
R1在本工程中需要配置DHCP服务,为小区的客户机提供服务,下面为IP为保留IP,故在配置DHCP服务时必须禁止这些IP分配出去。
不允许自动分配的IP地址192.168.0.254、192.168.1.254、192.168.2.254。
命令是实现:在路由器的全局模式下配置configure terminal
R1(config)#ip dhcp excluded-address 192.168.0.254
R1(config)#ip dhcp excluded-address 192.168.1.254
R1(config)#ip dhcp excluded-address 192.168.2.254
设置3个地址池,分别对应3个vlan,并指定默认路由和DNS服务器R1(config)#ip dhcp pool vlan10
R1(dhcp-config)network 192.168.0.0 255.255.255.0
R1(dhcp-config)default-router 192.168.0.254
R1(dhcp-config)dns-server 172.18.169.253
R1(dhcp-config)exit
R1(config)#ip dhcp pool vlan20
R1(dhcp-config)network 192.168.1.0 255.255.255.0
R1(dhcp-config)default-router 192.168.1.254
R1(dhcp-config)dns-server 172.18.169.253
R1(dhcp-config)exit
R1(config)#ip dhcp pool vlan30
R1(dhcp-config)network 192.168.2.0 255.255.255.0
R1(dhcp-config)default-router 192.168.2.254
R1(dhcp-config)dns-server 172.18.169.253
R1(dhcp-config)exit
进入R1的f0/0接口,并激活它,为它分配子端口做好准备。
R1(config)#interface FastEthernet0/0
R1(config-if)#no shutdown
R1(config-if)#exit
设置子端口,并通过dot1Q协议,且映射到对应的vlan上
R1(config)#interface FastEthernet0/0.1
R1(config-subif)#encapsulation dot1Q 10
R1(config-subif)#ip address 192.168.0.254 255.255.255.0
R1(config-subif)#exit
R1(config)#interface FastEthernet0/0.2
R1(config-subif)#encapsulation dot1Q 20
R1(config-subif)#ip address 192.168.1.254 255.255.255.0
R1(config-subif)#exit
R1(config)#interface FastEthernet0/0.3
R1(config-subif)#encapsulation dot1Q 30
R1(config-subif)#ip address 192.168.2.254 255.255.255.0
R1(config-subif)#exit