中小型企业网络地构建-毕业论文

合集下载

2023年中小型企业网络设计方案论文优秀

2023年中小型企业网络设计方案论文优秀

中小型企业网络设计方案论文篇一
学生毕业设计(论文)报告
毕业设计(论文)任务书
专业信息安全与管理班级安全162姓名肖杨
一、课题名称:中小型企业网络设计方案
二、主要技术指标:
1.企业网络拓扑的设计分析;
2.交换机、路由器、防火墙的概念及其合理使用;
3.企业vlan技术的隔离,ospf技术,dhcp技术,nat技术和vpn远程访问技术
三、工作内容和要求:
1.查找相关资料,了解网络基础理论及其方法;
2.对中小型企业的的网络拓扑图进行分析规划设计,找出存在的问题;
3.针对中小型企业存在的问题进行针对性的部署设计;
4.最终对修改的中小型企业网络的部署进行测试。

要求:
1.规划中小型企业的网络拓扑图设计;
2.了解路由器、交换机、防火墙的相关配置部署;
3.了解vlan安全隔离,并相对应的对公司进行vlan的部署配置以及ospf技术、dhcp技术、nat技术。

4.了解vpn远程访问服务,加强安全管理。

中小型企业网络设计 毕业设计

中小型企业网络设计 毕业设计

常州信息职业技术学院学生毕业设计(论文)报告系别:计算机(软件)学院专业:计算机网络技术班号:计算机网络技术520班学生姓名:金浩宇学生学号: 1108223438设计(论文)题目:小型企业网络设计指导教师:啊2设计地点:常州信息职业技术学院起迄日期: 2012.9.26~2013.11.20摘要市场的全球化竞争已成为趋势。

对于中小企业来说,在调整发展战略时,必须考虑到市场的全球竞争战略,而这一切将以信息化平台为基础,以网络通畅为保证。

通过建立各种虚拟专网(VPN)和企业外部网络(Extranet),建立企业全球信息网络是未来企业网络应对市场全球竞争的一种策略。

本论文以某小型企业新建厂房的局域网规划和设计为背景,借助计算机网络原理及网络规划技术,从企业局域网的概念及相关计算机网络技术入手,比较详细地设计出了该企业网建设的实施方案及建设规划,以期达到先进、安全、实用、可靠的目标. 论文对该企业的组网需求进行了分析,比较各种组网技术,从实用角度论述了局域网主干网选择,综合布线,各种设备选择,网络安全,网络管理等方面。

文中参照了当前诸多企业局域网和校园网络方面的相关组网形式和成熟的网络技术,该方案基本达到了预期的目标.关键词:交换机、路由器、千兆以太网、网络安全、拓扑结构、拓扑图。

ABSTRACTThe market globalization competition has become the tendency. Regarding the small and medium-sized enterprise, when the adjustment developmental strategy, must consider the market the global competition strategy, but all these take the informationization platform as a foundation, take the network unobstructed as the guarantee. Through establishes each kind of hypothesized special net (VPN) and enterprise exterior network (Extranet), will establish the enterprise whole world information network is the future enterprise network should to the market global competition one kind of strategy.The present paper take some enterprise newly built workshop local area network plan and the design as a background, with the aid of the computer network principle and the network planning technology, from the enterprise local area network concept and correlation computer network technology obtaining, compared with in detail designed the implementation plan and the construction plan which this enterprise network constructed,Achieves advanced, safe, practical, the reliable goal by the time. The paper has carried on the analysis to this enterprise's network demand, compared with each kind of network technology, elaborated the local area network backbone network choice from the practical angle, comprehensive wiring, each kind of equipment choice, network security, aspects and so on network management. In the article has referred to thecurrent many enterprise local area network and the campus network aspect related network form and the mature networking, this plan has achieved the anticipated goal basically.Key word:Switchboard, Router, Milliardfold ethernet, Network security, Topology architecture, Topology graph.目录前言 (6)1 企业网络概述 (7)1.1小型企业网络概述 (7)1.2需求分析 (7)1.2.1企业网应提供以下功能 (7)1.2.2企业对主机系统的主要要求 (7)1.2.3企业网络系统设计方案应满足如下要求 (8)1.2.4企业网络对网络设备的要求 (8)1.3总体设计原则 (8)2 综合布线 (9)2.1综合布线系统的概述 (9)2.2综合布线系统的特点 (9)2.3综合布线系统的结构 (10)2.4系统总体设计 (10)2.5系统结构设计描述 (11)3 网络方案设计与实施 (13)3.1网络技术选型 (13)3.1.1以太网技术 (13)3.1.2 ATM技术 (13)3.1.3 FDDI技术 (13)3.2拓扑图 (14)3.3 IP地址分配及VLAN划分 (14)3.4服务器配置方案 (15)3.4.1 POP3、WEB和FTP服务器 (15)3.4.2 OA办公系统 (15)3.4.3 存储服务器 (16)3.5网络安全设计 (16)4 网络设备选型 (17)4.1服务器选型 (17)4.2网络设备选型 (17)4.2.1路由器 (17)4.2.2交换机 (18)结论 (20)谢辞 (21)参考文献 (22)前言随着计算机技术的迅猛发展,特别是随着网络技术的出现标志着信息时代已经来临。

毕业设计(论文)中小型企业网的规划与设计

毕业设计(论文)中小型企业网的规划与设计

二〇一二届本科毕业论文(设计)报告题目:中小型企业网络的规划与设计学生姓名:所在系:学号:专业:指导教师:中小型企业网络的规划与设计【摘要】随着信息技术的快速发展,中小型企业的业务进一步的电子化,与Internet的联系也更加紧密。

他们也需要信息基础平台去支撑业务高速发展。

这样没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题。

众多行业巨头纷纷采取各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。

相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性是中小企业实现信息化建设的要求。

为此,成本低廉、操作简易、便于维护、能满足业务运作需要的网络办公环境是这一领域的真正需求。

针对绝大多数中小型企业集中办公这一现实特点,我们设计出了中小型企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。

本文从企业网络需求开始分析,根据现阶段CISCO公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案,并测试其结果最终验证网络的规划与设计符合企业的需求。

【关键词】中小型企业;企业网络;拓扑结构;需求目录1.引言 (5)2.需求分析 (6)2.1背景分析 (6)2.2应用需求 (6)2.3安全需求 (7)2.4网络可扩展需求 (7)2.5实现目标 (7)3.网络设备的选型 (8)3.1交换机选型 (8)3.2路由器选型 (8)3.3服务器选型 (9)3.4无线AP选型 (10)3.5集线器选型 (10)3.6PC机选型 (10)3.7IP地址划分 (11)3.8部门VLAN划分及编制方案 (11)企业办公区部门划分 (11)企业生产区部门划分 (11)服务器群地址划分 (12)3.9设备采购 (12)4.方案设计 (13)4.1网络拓扑设计 (13)4.2交换机地址规划表 (13)Multilayer Switch 0地址规划表 (13)Multilayer Switch 1地址规划表 (14)4.3路由器地址规划表 (14)r0地址规划表 (14)r1地址规划表 (14)r2地址规划表 (15)4.4网络设备配置 (15)Multilayer Switch 0的相关配置 (15)r 0的相关配置 (16)r 1的相关配置 (18)r 2的相关配置 (19)Multilayer Switch 1的相关配置 (21)4.5测试与验证 (22)5.ACL策略下的实现方案 (25)5.1标准ACL (25)5.2扩展ACL (25)5.3反向访问控制列表 (25)反向访问控制列表的用途 (25)反向访问控制列表的格式 (26)5.4基于时间的访问控制列表 (27)基于时间的访问控制列表用途: (27)基于时间的访问控制列表的格式: (27)6.企业网络安全设计 (29)6.1封堵常见病毒端口 (29)6.2封堵P2P端口 (29)总结 (31)参考文献 (31)致谢 (32)1.引言在21世纪的今天,世界信息化席卷全球,因特网的迅猛发展不仅带动了信息产业和国民经济的增长,也为企业的发展带来了生机勃勃的景象。

毕业设计论文中小型企业局域网的设计与实现

毕业设计论文中小型企业局域网的设计与实现

毕业设计(论文)题目中小型企业局域网的设计与实现英文题目Small and medium-sized enterpriseLAN design and implementation学生姓名董彦文学号指导教师游胜玉职称助教专业软件工程年月东华理工大学本科毕业设计(论文)摘要摘要随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。

在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。

本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。

设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。

关键词:中小型企业;稳定性;HSRP;VLAN;ACLABSTRACTWith the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN.This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security.Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses.Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL目录绪论 (5)1. 网络建设背景和必要性 (7)2. 组建局域网的需求分析 (9)2.1总体需求分析 (9)2.2网络平台需求 (9)2.3网络安全需求 (9)2.3.1外网安全: (10)2.3.1.1物理安全需求 (10)2.3.1.2数据链路层需求 (10)2.3.1.3入侵检测系统需求 (10)2.3.1.4防病毒系统需求 (10)2.3.1.5安全管理体制 (10)2.3.2内网安全: (11)2.3.2.1VLAN设置需求 (11)2.3.2.2防病毒系统需求 (11)2.3.2.3网络管理需求 (11)2.3.2.4网络系统管理 (11)3. 组建局域网的设计目标和原则 (12)3.1核心交换机的高数据处理性能 (12)3.2核心交换机的高可靠性 (12)3.3核心交换机的灵活扩充性 (13)3.4网络的安全性 (13)3.5网络的可管理性 (13)4. 局域网设计方案 (15)4.1网络结构设计方案 (15)4.2虚拟局域网(VLAN)设计方案 (16)4.2.1VLAN技术简介 (16)4.2.2VLAN方案设计 (17)4.3第三层交换技术设计方案 (18)4.4IP MULTICAST技术方案设计 (18)4.5访问控制列表(ACL)设计方案 (21)4.6IP地址规划与路由设计方案 (22)4.6.1IP地址规划方案 (22)4.6.2路由协议的选择 (23)4.6.3路由协议设计方案 (25)4.7HSRP:热备份路由器协议 (26)4.7.1HSRP协议概述 (26)4.7.2HSRP的工作原理 (27)4.7.3本方案的特点 (27)5. 设备清单 (30)结论 (31)致谢 (32)参考文献 (33)绪论0.1 选题的背景企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过 1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文引言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,最为突出的是企业的生产,管理对网络依赖性的快速增加,这就使网络在带给企业巨大利益的同时也带来了更多的风险。

一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失,所以,如何提高网络的安全性,让网络更好地为企业的发展保驾护航也越来越受到大家的重视。

中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。

如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。

1、企业背景和需求1.1企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。

使公司能够方便快捷的实现网络资源共享、全网接入Internet等目标。

1.2该公司的具体环境如下1、公司有2个部门,财务部、市场部,还有经理办公室;2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;3、财务部不能访问外网;4、公司只申请到了两个公网IP地址(202.100.103.2/29、202.100.103.3/29),供企业网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。

5、公司部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。

6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;7、允许外网用户访问公司www、DNS服务器,但不允许访问网和FTP服务器;8、配置公司DNS服务器,实现域名和IP地址的转换;9、确保网络防攻击能力,最大限度的保证网和服务器的安全。

10、确保公司全天候运作正常。

2、网络系统设计(如下图所示)图12.1公司网络地址规划(如下表所示)广域网规划如下:表13、网络系统实施人员具体分工*****----公司布线系统建设;公司局域网建设;*****----公司与广域网互联建设;公司服务器建设;广域网建设;*****----补丁自动更新软件安装*****----软件防火墙与防木马软件的安装*****----硬件防火墙的搭建4、网络系统集成实施的详细步骤4.1试验设备4.2本工程项目主要建设容1、公司布线系统建设2、公司局域网建设3、公司与广域网互联建设4、公司服务器建设5、广域网建设6、硬件防火墙的搭建7、软件防火墙与防木马软件的安装8、补丁自动更新软件安装4.3工程建设详细步骤第一,局域网建设。

中小型企业组网毕业论文含需求分析

中小型企业组网毕业论文含需求分析

目录1、需求分析 (2)1。

1业务需求1.2用户需求1。

3网络需求2、网络逻辑结构设计 (5)2。

1网络拓扑结构设计2。

2地址和命名模式2。

3交换和路由协议的选择2.4网络安全策略设计2.5网络管理策略设计3、物理结构设计3。

1。

设备选择3.2。

综合布线3.3.网络配置与实现前言伴随现在网络的发展,中小型企业的业务将进一步电子化,与Internet的联系将更加紧密.传统的办公模式存在办公效率低下、资源浪费、经费居高不下等问题。

在现代要求要效率低经费的前提下,为了增进企业的竞争力,多功能的企业组网就应运而生,电子邮件、分布式处理、声音和图像处理、资源保密和共享。

同时在计算机软硬件更新换代迅速的前提下考虑到企业以后的扩充,适应新的发展需求,实用、廉价的组网技术便有很大的发展前景.企业网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高企业办公质量和效率。

中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求,局域网内进行信息交流包括发布通知, 安排日程表、工作计划,提交工作总结,进行信息汇总等也是企业的要求.因此,成本低廉、炒作简易、便于维护并能满足业务运用需要的网络办公环境是这一领域的真正需求.针对绝多数中小型企业集中办公这一现实特点,组建一个适合中小企业需求的高性价比实用的网络是十分有实际意义的一、需求分析1。

1业务需求:网络事支撑企业各种业务的基础设施。

所以在规划设计网络之前,应该清楚它的使用。

使他能够随着公司d饿发展而扩大,预计该企业在以后3—5年内计划聘用的人数、业务规模或网络数据流量的预计增长情况来估计公司的增长率确定公司在可靠性和有效性方面的需求,包括网络故障带来的严重后果,当然网络修复的费用,网络的安全性,web站点和Internet连接性,远程访问等的实现都对于网络的规划有至关重要的地位。

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文

XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生姓名:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

中小型网络设计与规划毕业论文网络教育

中小型网络设计与规划毕业论文网络教育

中小型网络设计与规划毕业论文网络教育毕业设计(论文)论文题目:中小型网络设计与规划学习中心(或办学单位):学生姓名:学号:专业:计算机科学与技术2022年X月X日毕业设计(论文)任务书题目:中小型网络设计与规划任务与要求:为企业规划内部网络,设计出稳定可靠的网络。

随着信息时代的到来,计算机和通信在信息的收集、存储、处理、传愉和分发中扮演了极其重要的角色。

计算机网络综合了计算机软、硬件及通信等多方面的技术,涉及面宽,应用范围广。

计算机网络就是利用通信设备和线路将地理位置不同的、功能独立的多个计算机系统互连起来。

企业内部网是国际互连网技术在企业内部或封闭的用户群内的应用。

简单地说,互联网是使用互联网技术,特别是TCP/IP协议而建成的企业内部网络。

这种技术允许不同计算机平台进行互通,且不用考虑其位置。

也就是所说的用户可以对任何一台进行访问或从任何一台计算机进行访问。

随着互联网技术的不断发展,计算机已经逐渐应用到企业中的各个关键部分,极大的提高了企业的工作效率。

1.2设计背景(项目背景)简介某企业是一家刚成立不久的企业,拥有员工600人左右。

公司主要分开4栋建筑物组成的建筑群,有管理层人员办公楼、市场销售部、研发部、技术部等,共约800个信息点。

信息点主要集中在行政部、市场销售部、研发部、技术部。

在网络项目实施之前,普通交换机,路由器作为主要网络连接设备,带宽低,速度慢。

随着公司人员与规模不断扩张,随着办公信息化、自动化的需求,各部门间为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建一个完善的企业办公局域网。

1.2.1网络现状图1-1企业现有局域网拓扑图现有网络采用两层结构,PC使用普通网线与接入层交换机链接,接入层交换机使用百兆光纤与核心交换机直接链接,所有数据流量都有核心交换机完成,这样不仅加大核心交换机的负担,也增加了网络的不稳定性。

如果核心交换机出故障,全公司内所有PC都无法连接网络,部门间的通讯、服务器也全部失去连接,整个企业都陷入瘫痪的危险之中。

某中小型企业网络的设计及其实现 毕业论文

某中小型企业网络的设计及其实现  毕业论文

目录1 引言 .................................................................................................................................... - 1 -1.1.构建企业网络背景........................................................................................................... - 1 -1.2.构建企业网路的意义....................................................................................................... - 1 -2 企业网建设的需求分析.......................................................................................................... - 1 -2.1.企业情况........................................................................................................................... - 1 -2.2.网络要求........................................................................................................................... - 1 -2.3.设备要求........................................................................................................................... - 2 -3 该企业网络的详细设计.......................................................................................................... - 2 -3.1.设计原则........................................................................................................................... - 2 -3.2.企业部门的的布局以及信息点的分布........................................................................... - 3 -3.3.该企业的网络拓扑结构................................................................................................... - 3 -3.4.VLAN的划分................................................................................................................... - 5 -3.5.IP的规划 .......................................................................................................................... - 6 -4 网络硬件的选择...................................................................................................................... - 7 -4.1.传输介质的选择............................................................................................................... - 7 -4.2.网卡的选择....................................................................................................................... - 8 -4.3.交换机的选择................................................................................................................... - 8 -4.4.路由器的选择................................................................................................................... - 9 -5 设备的端口分配与配置.......................................................................................................... - 9 -5.1.端口分配......................................................................................................................... - 10 -5.2.设备的配置(模拟环境)............................................................................................. - 13 -5.3.验证模拟结果................................................................................................................. - 17 -6 企业网络安全设计................................................................................................................ - 19 -6.1.防火墙技术..................................................................................................................... - 19 -6.2.入侵检测技术(IDS) .................................................................................................. - 19 -结论 ........................................................................................................................................... - 20 -致谢 ................................................................................................................ 错误!未定义书签。

小型企业局域网的组建

小型企业局域网的组建

毕业论文(设计)题目小型企业局域网的组建指导老师ndsz06jy2sl专业年级计算机应用技术姓名ndsz06jy2sl学号372007年5月 26 日摘要:如今,许多公司或企业因为日常办公或经营业务的需要都购买了为数不少的电脑。

随着公司或企业发展,一些单位的领导开始意识到内部构建局域网的现实必要性。

但因为经费短缺等关键因素的制约,许多领导都要求本单位的电脑管理人员承担起构建局域网的工作任务。

随着网络的逐步普及,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。

而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要通过对小型企业局域网络建设过程可能用到的各种技术及实施方案的介绍和分析,为企业网的建设提供理论依据和实践指导。

关键字:企业网;Internet;网络协议;服务器;防火墙目录引言 (4)1.企业网建设规划 (4)企业网的建设思路 (4)企业网的建设原则 (5)局域网简介 (5)1.3.1网络的体系结构 (6)1.3.2 网络协议 (6)2.企业网硬件选择及安装 (8)常用网络设备 (8)2.1.1 网卡 (8)2.1.2 交换机 (8)2.1.3 路由器 (9)2.1.4 传输介质 (9)服务器 (11)设备选型 (11)3.企业网软件安装与设置 (12)企业网的建设规划 (12)3.1.1 总体设计 (12)3.1.2 网络技术 (13)网络操作系统 (14)Internet接入技术 (14)防火墙 (14)建网目标 (15)3.5.1网络组成 (15)3.5.2网络软件运行平台 (16)4.企业网组建时常遇问题及解决方案 (16)5.杭州燃油锅炉厂组网设计 (20)项目建设原则 (20)布线系统需求分析 (20)建筑群骨干光缆设计 (20)楼内垂直、水平布线设计 (21)5.4.1垂直布线设计 (21)5.4.2水平布线设计 (22)设备间、配线间设计 (22)设备供电系统设计 (22)网络拓扑结构 (23)网络系统组成 (23)网络基本服务 (24)5.9.1 WWW主页服务 (24)5.9.2 E-mail服务 (24)5.9.3 FTP服务 (25)6.网络安全与管理 (25)服务器系统安全 (25)网络防病毒系统 (26)网络安全设备选型与配置 (26)总结 (26)参考文献: (28)引言计算机网络是指通过传输媒休连接的多部计算机组成的系统,使登录其上的所有用户能够共享软硬件资源。

中小型企业网络的组建毕业论文[管理资料]

中小型企业网络的组建毕业论文[管理资料]

摘要本文的研究对象为中小型企业网络,通过各种网络技术实现企业内部的通信,资源共享,限制投资部、财务部等部门VLAN之间的通信,以及企业内部的用户与企业网络外的其他用户的通信,以及远程用户访问本企业网络内部的某些资源。

研究中小型企业网络的方法,主要通过Cisco Packet 。

运用各种网络技术实现我们需要的功能,例如运用ACL(访问控制列表)技术限制或者允许某些VLAN之间的互访,ADSL技术实现远程访问等等。

通过一系列的模拟和具体的实际操作基本实现中小型企业网络的功能需求。

例如企业内部限制了投资部和财务部之间的互访,而部门内部可以互访,同时它们还可以访问资料库。

笔者主要在企业网络中负责路由设计部分,通过为网络配置路由技术实现网络的某些功能,例如配置OSPF技术,使网络的收敛速度更加快速,同时可以在运行OSPF的路由器上,配置密文认证的方式,增加网络的安全性。

OSPF它是一个开放式的路由协议适用多家厂家的路由器,具有更好的兼容性。

中小型企业网络的组建在保证企业网络需求基础上,为企业提供高性价比的网络,是本小组致力于此次研究的主要目的,同时本小组希望通过这次的研究,能为今后中小企业网络的组建提供一个可参考的模型。

关键词:企业网络;网络技术;综合布线;网络安全;OSPF技术AbstractThe object of this paper for small and medium-sized enterprise networks, internal communication, resource sharing through a variety of network technologies to restrict the communications of other users in the communication between certain VLAN, as well as internal users and corporate network and remote users to access internal resources of the enterprise network.We study the network of small and medium enterprises, primarily through a combination of the specific operation of the Cisco Packet simulation software and laboratory. The use of a variety of network technology to achieve the functionality we need, for example, use ACLs (Access Control List) technology to restrict or allow the exchange of visits between certain VLAN, ADSL technology to achieve remote access.The basic realization of the functional requirements of small and medium-sized enterprise networks through a series of simulations and specific practical. Such as internal limiting the exchange of visits between the Ministry of Investment and the Ministry of Finance, within the department can exchange visits, they can also access the database.I responsible for routing the design section in enterprise networks, configured for the network routing technology, network features, such as Configure OSPF, the network convergence speed faster, and can run OSPF on the router, configure the ciphertextauthenticationway to increase network security. OSPF it is an open routing protocol applicable to a number of manufacturers of routers, with better compatibility.The formation of our small and medium-sized enterprise networks, ensure that the enterprise network needs on the basis of cost-effective network to provide enterprises with, we are committed to the main purpose of this study, the same time, we hope that through this research for future SME networks set up to provide a reference modelKeywords:Enterprise networks;Network technology;Integreted wiring;Network Security设计说明毕业设计的研究课题—中小型企业网络的组建,是本小组从指导老师杜勇老师给定的若干个课题中选择的。

中小企业办公无线网络设计与实现毕业设计论文

中小企业办公无线网络设计与实现毕业设计论文

《中小企业办公无线网络设计与实现》摘要无线局域网(WLAN)产业是当前整个数据通信领域发展最快的产业之一。

因英具有灵活性、可移动性及较低的投资成本等优势,无线局域网解决方案作为传统有线局域网络的补充和扩展,获得了家庭网络用户、中小型办公室用户、广大企业用户及电信运营商的青睐, 得到了快速的应用,也正是凭借可移动性强的特点,使许多人更加依赖无线上网,使用无线网络也正在成为一些中、小型企业办公使用的一种信息交流方式之一,架设一套办公室无线设备并不是像我们想象中那样,还要考虑到很多因素,其中主要有:办公室无线信号的覆盖范囤、组建无线网络的安全性、无线设备的兼容性等等问题。

本文所要介绍的就是如何采用无线局域网技术来组建企业办公无线局域网,就组建一个中小型无线局域网的过程进行详细的解析,并对如何合理配置路由器以提髙小型无线局域网的安全性进行阐述。

关键词:无线局域网、可移动性强、组建、配宜、安全中小企业办公无线网络设计与实现对于很多中小企业的各种办公室来说,如何快速安全的组建网络,接入Internet,跨入信息化之门,是英迫切需要解决的问题。

尽管现在很多企业都选择了有线的方式来组建局域网,但同时也会受到种种限制,例如,布线会彫响办公场所的整体设计,而且也不雅观等。

通过无线局域网不仅可以解决线路布局,在实现有线网络所有功能的同时,还可以实现无线共享上网,凭借着种种优点和优势,越来越多的中小企业开始把注意力转移到了无线局域网上,而究竟该怎么样来架设这种中小企业办公网络呢?下而就来。

如何采用无线局域网技术来组建企业办公无线局域网详细的解析。

―、需求分析中小企业是各种类型企业中的主力军,而如何实现办公自动化和信息化已成为近几年来中小企业成长的关键因素。

多数中小企业的办公室电脑数量在数台或数十台左右,该如何将它们接入网络呢?下而就以30人左右的中小型公司为例,讲解中小企业对无线办公的应用需求、设备采购及无线办公组网方案。

毕业设计中小型企业局域网的设计与实现

毕业设计中小型企业局域网的设计与实现

毕业设计中小型企业局域网的设计与实现摘要:随着信息技术的不断发展,中小型企业越来越重视局域网的建设与实施。

本篇论文主要研究了中小型企业局域网的设计与实现,并详细介绍了其中的关键技术和方法。

通过建立一个稳定、高效、安全的局域网,可以提高中小型企业的信息化水平,促进企业的快速发展和竞争力的提升。

第一章引言1.1研究背景中小型企业作为经济社会发展的重要组成部分,其发展对整个社会的稳定和经济的繁荣起着重要作用。

为了适应信息化时代的发展,中小型企业越来越重视局域网的建设与实施。

一个稳定、高效、安全的局域网可以提供高质量的办公环境和便利的信息交流,有助于提高企业的工作效率和竞争力。

1.2研究目的本论文旨在研究中小型企业局域网的设计与实现,为企业提供可行的方案和实施方法。

具体目标如下:1)了解中小型企业局域网的基本概念和技术。

2)分析中小型企业的网络需求,并根据实际情况进行设计。

3)介绍中小型企业局域网的实现步骤和关键技术。

4)通过实际案例对中小型企业局域网的设计与实现进行验证。

第二章中小型企业局域网的基本概念2.1局域网的定义局域网是指在一定的范围内,通过物理线路或无线电波相连的多台计算机和网络设备组成的网络。

它可以提供高速的数据传输和共享资源的功能,通常建立在企业、学校、医院等机构内部。

2.2局域网的特点中小型企业局域网的特点包括以下几个方面:1)覆盖面积较小:通常局限在一个建筑物或校园内部。

2)用户数量少:相比大型企业,用户数量较少,故而对网络带宽的需求相对较低。

3)安全性要求较高:中小型企业对网络的安全性要求较高,需要确保数据的保密性和完整性。

3.1网络需求分析在设计和实施中小型企业局域网之前,首先需要进行网络需求的分析。

这包括以下几个方面的内容:1)网络规模:确定局域网的用户数量和覆盖面积,从而确定所需的网络设备和带宽。

2)数据传输需求:根据企业的业务需求和人员分布,分析局域网的数据传输需求,从而决定网络的拓扑结构和带宽配置。

中小型企业网络的配置与管理

中小型企业网络的配置与管理

毕业论文(设计)课题名称中小型企业网的配置与管理课题类型□毕业设计□毕业论文二级院系专业班级学号姓名指导老师2016年 4 月27 日摘要摘要:现代社会的飞速发展离不开网络的应用,随着计算机网络的普及,各个企业对网络的应用越来越重视,对网络的要求也越来越高。

现在的网络应用几乎已经渗透到各行各业。

现在各大企业几乎都会有自己的网站,利用网络,与客户,与合作伙伴进行沟通交流,还可以通过网络实现员工之间的互动,领导可以通过企业网站发布最新的命令,展现企业最新的现状。

目前我国的中小企业越来越多,中小企业的网络建设也越来越普及,以此来提升企业的核心竞争力,但是网络信息应用为企业带来效益和方便的同时,也为企业增加了风险,一旦网络泄露,就会给企业带来极大的损失,因此对于网络的配置与管理十分重要。

关键词:中小型企业,网络,管理ABSTRACTAbstract: the application of the rapid development of modern society cannot leave the network, with the popularity of computer networks, companies pay more and more attention to the application of the network, the network demand more and more is also high. Now the network application has almost penetrated into all walks of life. Now, almost all companies have their own web site, using the Internet, with customers, communicate with our cooperative partners, and can also through the network to realize the interaction between employees, leadership can through the enterprise website the latest order, show the latest status. At present our country more and more small and medium-sized enterprises, small and medium-sized enterprise network construction is becoming more and more popular, in order to improve enterprise core competitive ability, but the application of network information for enterprise to bring the benefits and convenience at the same time, also increases the risks for the companies, once the network leakage, will bring great losses, so for the network configuration and management is very important.Key words: small and medium-sized enterprises, network and management1 绪论 02 中小企业网络现状及需求分析 02.1 企业网络现状 02.2 企业网络建设目标 (1)2.2.1 提高网络稳定性 (1)2.2.2 升级管理模式 (1)2.3 需求分析 (1)3 方案设计 (1)3.1 设计原则及网络规划 (1)3.2 核心层建设 (2)3.3 接入层建设 (3)3.4 服务器系统建设 (3)4 网络故障的管理与维修 (4)4.1运营商问题 (4)4.2设备问题 (4)4.3线路故障 (4)4.4供电故障 (4)结论 (5)谢辞 (5)参考文献 (6)随着计算机网络的迅猛发展,在世界的各个角落,各行各业,都有了网络的应用,人们的日常生活也离不开网络,这种情势下,很多企业都开始建设网站,通过网络来宣传自己,并进行信息的传递。

中小型企业网络的构建-毕业论文

中小型企业网络的构建-毕业论文

中小型企业网络的构建摘要随着现代科技的发展及计算机技术与通讯技术的结合,计算机几乎成了每个企业的必备设备,超过一半的企业拥有自己的网络。

企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。

本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。

最后文章对网络建设过程中的一些实践经验进行了总结和讨论。

关键词:网络;交换机;路由器;服务器。

1需求分析 01.1网络平台实现的功能 01.2网络平台的特点 02网络系统设计 (1)2.1网络设计原则 (1)2.2网络设计模型 (1)2.2.1核心层 (2)2.2.2分布层 (3)2.2.3接入层 (3)2.3系统组成与拓扑结构 (3)3网络详细设计及配置 (4)3.1交换模块设计 (4)3.1.1接入层交换服务的实现-配置接入层交换机 (4)3.1.2分布层交换服务的实现-配置分布层交换机 (8)3.1.3核心层交换服务的实现-配置核心层交换机 (13)3.2广域网接入模块设计 (15)3.2.1配置接入路由器InternetRouter的基本参数 (15)3.2.2配置接入路由器InternetRouter的各接口参数 (16)3.2.3配置接入路由器InternetRouter的路由功能 (16)3.2.4配置接入路由器InternetRouter上的NAT (17)3.2.5设置接入路由器InternetRouter上的ACL (17)3.3远程访问设计和程访问模块设 (19)3.4服务器模块设计 (20)4系统总结 (21)1需求分析1.1网络平台实现的功能1.实现企业内资源共享,提供管理应用系统,实现企业办公自动化。

2.接入Internet,共享网络资源。

中小型企业网络构建毕业设计

中小型企业网络构建毕业设计

摘要计算机网络自从20世纪60年代未诞生以来,仅在几十年间的时间里,即以异常迅猛的速度发展起来,被越来越广泛地应用于政治、经济、军事、生产及科学技术的各个领域。

在当今社会及未来,谁更快获得信息资源,谁就能更有效的使用信息资源,谁就能在各种竞争上占据主导地位,随着计算机网络的发展和宽带接入的普及,各种网络应用将层出不穷,计算机在社会各个领域的应用和影响也早已渗透到了人们工作和生活的各个方面。

本设计结合一家中小企业网络的实际需求,通过对网络架构组建方案的设计、基于安全的网络配置方案设计、服务器架设方案设计、企业网络高级服务设计等方面的仿真研究,详尽的探讨了对该网络进行规划设计时遇到的关键性问题,以及网络相关的服务。

该设计主要包括需求分析、拓扑结构设计、IP 地址规划方案设计、服务器架设和网络安全设计等内容。

论文针对中小企业网络拓扑进行设计和分析,通过Cisco Packet Tracer 软件进行网络仿真配置和安全设计,给出了网络规划设计解决方案。

关键字:Cisco Packet Tracer;企业网络;互联网目录第一章绪论 (1)第二章需求分析 (2)2.1应用需求 (2)2.1.1带宽性能需求 (2)2.1.2稳定可靠需求 (2)2.1.3服务质量需求 (2)2.2.4网络安全需求 (3)2.1.5应用服务需求 (3)2.2网络安全系统设计原则 (3)第三章网络技术与拓扑结构 (4)3.1网络设计原则 (4)3.2网络技术选择 (4)3.2.1快速以太网 (4)3.2.2 VLAN (5)3.2.3 DHCP (6)3.2.4 NAT (7)3.2.5 ACL (8)3.3拓扑结构图设计 (9)3.3.1网络拓扑结构的规划设计原则 (9)3.3.2主干网络(核心层)设计 (9)3.3.3分布层/接入层设计 (10)3.3.4远程接入访问的规划设计 (10)3.4拓扑结构设计图 (10)第四章IP地址规划网络设备配置 (12)4.1网络地址配置 (12)4.2设备接口配置 (13)4.3网络设备的配置命令 (15)4.3.1核心交换机core主要配置命令 (15)4.3.2边界路由器的配置 (19)4.3.3接入层交换机配置 (19)第五章测试各设备的连通性 (23)5.1VLAN间的连通性测试 (23)5.2设备的管理 (24)5.2.1对核心交换机,接入层交换机的telnet测试 (24)5.2.2路由器进行Telnet测试 (26)5.2.3测试外网的连通性 (26)5.3验证NAT (26)5.4验证DHCP服务 (30)第六章服务器搭建 (31)6.1HTTP服务器配置 (31)6.2DNS服务器配置 (32)6.3FTP服务器配置 (33)6.4TFTP服务器 (34)6.5NTP服务器 (35)6.6S YSLOG服务器 (35)6.7EMAIL服务器 (36)第七章企业网络安全设计 (36)7.1建立企业网络安全 (38)7.1.1网络设备 (39)7.1.2数据库及应用软件 (39)7.1.3 E-mail系统 (39)7.1.4 Web站点 (39)7.2建立安全体系结构 (40)7.2.1物理安全 (40)7.2.2操作系统安全 (40)7.3ACL的运用 (40)总结 (41)致谢 (42)参考文献 (42)第一章绪论网络改变了人们的生活,地球变成了地球村,全世界的人可以随时进行网络交流。

中小型企业网络构建毕业论文

中小型企业网络构建毕业论文

Xxxx大学毕业设计(论文)论文题目:中小型企业网络构建论文题目:Small and medium-sized enterprise network design作者姓名: 王所在系部: 系班级名称: 网络指导教师: 徐2014 年 4 月毕业论文设计书1.设计主要任务该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业的网络方案的实施。

2. 设计(论文)的主要内容此项毕业设计要求包括从网络架构方案的提出一直到网络架构方案的实施。

(1)需求分析根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。

(2)IP地址的规划根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP地址的规划。

(3)设备选型通过市场调研结合企业网络架构方案,完成设备选型。

(4)网络架构方案的实施根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。

(5)总结简述在企业网络架构过程中出现的问题以及解决的方案,对未来网络发展的展望。

3.设计(论文)的基本要求(1)论文格式要符合规范(2)提供完整的源程序(3)至少提供10篇参考文献(书籍期刊网址等)4.主要参考文献王卫红李小明.计算机网路及互联网.机械出版社张福祥.计算机网络基础.中国电力出版社周跃东.计算机网络工程.西安电子科技大学出版社5.毕业设计(论文)时间安排第一周资料收集整理第二周收集资料写初稿第三周论文初稿的中级检查论文修改第四周论文后期修改及完善修改摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中小型企业网络的构建摘要随着现代科技的发展及计算机技术与通讯技术的结合,计算机几乎成了每个企业的必备设备,超过一半的企业拥有自己的网络。

企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。

本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。

最后文章对网络建设过程中的一些实践经验进行了总结和讨论。

关键词:网络;交换机;路由器;服务器。

1 需求分析 (1)1.1 网络平台实现的功能 (1)1.2 网络平台的特点 (1)2 网络系统设计 (2)2.1 网络设计原则 (2)2.2 网络设计模型 (3)2.2.1 核心层 (4)2.2.2 分布层 (5)2.2.3 接入层 (5)2.3 系统组成与拓扑结构 (6)3 网络详细设计及配置 (7)3.1 交换模块设计 (7)3.1.1 接入层交换服务的实现-配置接入层交换机 (7)3.1.2 分布层交换服务的实现-配置分布层交换机 (12)3.1.3 核心层交换服务的实现-配置核心层交换机 (18)203.2 广域网接入模块设计...................................................................................3.2.1 配置接入路由器InternetRouter的基本参数 (21)3.2.2 配置接入路由器InternetRouter的各接口参数 (21)3.2.3 配置接入路由器InternetRouter的路由功能 (22)3.2.4 配置接入路由器InternetRouter上的NAT (22)3.2.5 设置接入路由器InternetRouter上的ACL (23)253.3 远程访问设计和程访问模块设..................................................................263.4 服务器模块设计...........................................................................................274 系统总结 ..................................................................................................................1需求分析1.1网络平台实现的功能1.实现企业资源共享,提供管理应用系统,实现企业办公自动化。

2.接入Internet,共享网络资源。

3.企业拥有自己的IP地址和域名。

4.建立企业Email系统和部通讯系统。

5.在公司主机上建立,提供对外宣传的信息平台。

1.2网络平台的特点网络平台是企业信息化的核心,要求具有高可靠性、高性能、良好可扩展性以及端到端的QoS服务质量保证。

高可用性必须是一个端到端的网络目标。

网络设备、服务器集群、操作系统及网络接口卡必须作为一个统一的生态系统协同工作,以恢复任何服务器、链路或网络设备的故障。

在考虑设备硬件可靠性和连接链路冗余的同时,应关注网络系统在不同层次上对系统可用性的软件功能支持能力,另外容易被忽略的高可用性因素——统一的设备软件操作平台。

如果不同设备采用不同的软件系统,兼容性、开放性和可扩展性都会受到影响。

QoS(服务质量保证)是保证向网络业务提供有品质的服务。

它为网络中的数据划分优先级,对于某些数据,如语音、视频等,给予高的优先级,使他们在网络中优先传输,来保证通话及视频的质量。

在应用系统较为简单的网络发展的初期,常常被对应于简单的概念,例如设备可以支持的队列数量等。

在网络应用日趋复杂的环境下,如何在有限的网络资源里充分保障各类应用的实施,是一个非常复杂的问题,实施QoS,是端到端的概念,不是单个设备的问题,而是涉及整个园区网、甚至跨广域网的问题。

QoS的管理和部署可能需要涉及到不同城市、不同厂区、不同大楼的每一台网络设备,甚至每一个端口。

因此,在选择网络设备和供应商的时候,要擦亮眼睛看看供应商的QoS能做到什么程度。

2网络系统设计2.1网络设计原则1)开放性:系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通。

2)安全性:应能在可靠性的前提下,抵挡来自部和外部的攻击;采用的安全措施有效、可信,能够在多层次上、以多种方式实现安全的控制。

3)可靠性:系统及网络结构较为复杂,同时在部分子系统中存在较高的技术性,因此必须保证系统的稳定、可靠和安全运行,具有很高的MTBF(平均无故障工作时间)和极低的MTBR(平均无故障率),提高容错设计,支持故障检测和恢复,可管理性强。

网络必须是可靠的,包括网元级的可靠性,如引擎、风扇、单板、总计等;以及网络级的可靠性,如路由、交换的汇聚,链路冗余,负载均衡等。

网络必须具有足够高的性能,满足业务的需要。

具有容错功能,能满足企业所在地环境、气候条件,抗干扰能力强,对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。

4)统一性:在系统的设计过程中,坚持“三统一”,即统一规划、统一标准、统一出口。

5)经济性:在充分满足以上要求的前提下,应充分考虑到企业的经济承受能力,尽可能地节约投资,花好每一分钱。

着眼于近期目标和长期的发展,选用先进的设备进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。

6)实用性:实用性设计应能满足目前对网络应用的要求,充分实现部管理、信息化等要求,使网络的整体性能尽快得到充分的发挥,并且便于掌握。

2.2网络设计模型在中型企业网的设计中,一般采用层次化模型来设计网络拓扑结构。

所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。

“核心层-分布层-接入层”层次化网络设计模型有如下优点:节省成本:在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。

层次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。

易于理解:层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。

易于扩展:在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。

易于排错:层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地确定网络故障的围,从而简化了排错过程。

2.2.1核心层核心层将各分布层交换机互连起来进行穿越园区网骨干的高速数据交换。

园区网的核心层连接所有的分布层设备,必须能够尽可能高效地交换数据流。

应具有如下特征:第2层和第3层的吞吐量非常高;不执行高成本或不必要的分组处理(访问列表、分组过滤);支持高可用性的冗余和弹性;高级QoS功能。

应对园区网核心层中的设备进行优化,以提供高性能的第2层或第3层交换。

由于核心层必须处理大量的园区网级数据,因此核心层设计必须简单、高效。

在本设计的核心层中,采用两台Cisco Catalyst 4006交换机组成双机热备份的核心交换机系统解决方案。

为提高核心-网络的健壮性,实现链路的安全保障,本方案骨干核心层中可以采用VRRP(热备用路由器协议)。

对于各个业务VLAN可以指向这个虚拟的IP地址作为网关,因此应用VRRP技术为核心交换机提供一个可靠的网关地址,以实现在核心层核心交换机之间进行设备的硬件冗余,一主两备,共用一个虚拟的IP地址和MAC地址,通过部的协议传输机制可以自动进行工作角色的切换。

进而双引擎、双电源的设计为网络高效处理大集中数据提供了可靠的保障。

2.2.2分布层分布层将园区网的接入层和核心层连接起来。

必须具备下述的功能:聚集多台接入层设备;较高的第3层分组处理吞吐量;使用访问列表和分组过滤器提供安全和基于策略的连接;QoS功能;连接到核心层和接入层的高速具有可扩展性和弹性。

在分布层中,来自接入层设备的上行链路被聚合在一起。

分布层交换机必须能够处理来自所有连接的设备的总流量。

这些交换机必须拥有能提供高速链路的端口密度,以支持所有接入层交换机。

VLAN和广播域在分布层聚合在一起,需要支持路由选择、过滤和安全。

该层的交换机还必须能够执行高吞吐量的多层交换。

2.2.3接入层接入层位于连接到网络的最终用户处。

接入层交换机通常在用户之间提供第2层(VLAN)连接性。

该层设备有时被称为大楼介入交换机,必须具备下述功能:低交换机端口成本;高端口密度;连接到高层的可扩展上行链路;用户接入功能,如VLAN成员资格、数据流和协议过滤以及服务质量(QoS);使用多条上行链路提供弹性。

2.3系统组成与拓扑结构为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产品,即Cisco公司的网络设备构建。

全网使用同一厂商设备的好处是可以实现各种不同网络设备功能的互相配合和补充。

该企业网设计方案主要由以下四大部分构成:交换模块、广域网接入模块、远程访问模块、服务器群。

网络拓扑如下图所示:3网络详细设计及配置这里我将使用思科的一款虚拟软件(cisco packet tracer)完成配置,该软件功能有限,一些配置并不能在该软件上实现。

以下配置截图,皆来自该软件。

3.1交换模块设计3.1.1接入层交换服务的实现-配置接入层交换机接入层为所有的终端用户提供一个接入点。

这里的接入层交换机采用的是Cisco Catalyst 2950 24口交换机(WS-C2950-24)。

交换机拥有24个10/100Mbps自适应快速以太网端口,运行的是Cisco的IOS操作系统。

1.配置接入层交换机AccessSwitch1的基本参数(1)设置交换机名称设置交换机名称,也就是出现在交换机CLI提示符中的名字。

一般我们会以地理位置或行政划分来为交换机命名。

当我们需要Telnet登录到若干台交换机以维护一个大型网络时,通过交换机名称提示符提示自己当前配置交换机的位置是很有必要的。

其中h是hostname 的简写,(在真实环境中也支持简写)可以用该命令实现设备的重命名。

(2)设置交换机的加密使能口令加密口令为:enable secret +密码。

当用户在普通用户模式而想要进入特权用户模式时,需要提供此口令。

此口令会以MD5的形式加密,因此,当用户查看配置文件时,无法看到明文形式的口令。

相关文档
最新文档