XXXXXX办公楼网络设计方案方案

XXXXXX办公楼网络设计方案方案
XXXXXX办公楼网络设计方案方案

XXX办公楼网络设计方案

X X X办公楼

目录

一、前沿 (3)

二、项目背景 (4)

三、需求分析 (5)

1、网络系统基本要求 (5)

2、网络构架内容 (5)

四、网络设计原则 (6)

1、总体原则 (6)

2、设备选型的原则 (6)

3、网络系统建设原则 (6)

五、网络设计拓扑图 (8)

六、网络设备选型 (9)

1、CISCO公司介绍 (9)

2、核心CISCO4506交换机介绍 (9)

3、接入交换机产品介绍 (11)

七、方案设计特点 (13)

1、高速的数据传输 (13)

2、系统高安全性、可靠性、可扩展性 (13)

八、项目实施计划 (14)

九、售后服务 (14)

十、项目报价 (14)

一、前沿

计算机及网络技术发展到今天,已经日益成熟和完善,它已深入到社会生活的方方面面,成为整个社会和经济生活中不可缺少的组成部分,计算机应用是计算机技术得以发展壮大的先决条件。概括来说计算机技术在当今有如下的发展趋势:

?规模缩小化

计算机技术发展到现在,PC机已占据霸主地位。现在的PC机的性能几乎可以与七、八十年代的小型机相媲美,而低廉的价格则是大中型机所不能比拟的。所以当今计算机应用系统的发展趋势是越来越个性化和更具开放性。

?网络化

单机运行的计算机应用系统已逐渐不能适应时代的需求,而高速发展的网络技术则是当今计算机世界发展的必然趋势。今天的网络技术不但能高速可靠地完成局域网连接,而且可以连接网际网、异种网和异种操作系统,从根本上打破了计算机应用的地域限制。

?集成化

计算机应用系统的内涵十分丰富,它包括:网络系统方案的选择、硬件平台的选择、系统软件平台的选择、应用软件方案的设计以及系统的维护、培训、技术支持及客户服务等。而所有这些方面的优化组合才是整个系统真正发挥作用的保障。任何一个环节的失误都直接影响整个系统的成败。

?客户/服务器结构(Client/Server Architecture)

以往的数据集中式管理已不能适应当今的分散式处理和大量的数据处理的要求,而客户/服务器体系结构的分布式处理技术则是当今计算机发展的必然趋势,它可以降低软件开发和维护成本,增强应用的可移植性,改善网络和系统的性能,提高用户的工作效率,保护用户的投资,甚至可以减少对小型机和大型机的需求,同时客户/服务器技术将网络上的所有应用资源在客户机和服务器之间进行了最合理的分配。

?Intranet

在过去组建一个企业信息网,通常要花费很大的代价,一方面要租用昂贵的通信线路;另一方面要开发各种各样的企业应用软件。因此,过去只有一些大企业,如:AT&T、IBM等,

才有能力组建自己的企业信息网。

现在由于Internet技术的日趋成熟,给企业信息网的组建,带来了革命。所谓“Intranet (企业内联网)”,其实是指“用Internet技术所构造的企业的信息网络”。借助于Internet 的技术,各种各样的企业都可以构造适合自己规模的企业信息网。

企业利用Internet技术构造自己的企业信息网时,一方面,由于Internet的技术是开放的标准,Internet的技术不是掌握在个别公司的手中,企业可以灵活的在各家公司间选择最适合自己需要的Intranet产品,搭构自己的Intranet网络。另一方面,Internet/Intranet的技术经过了全球互连网的考验,证明Intranet的技术是一套成功的技术,必然可以解决和提供全面成熟的技术做企业的信息服务;另一方面利用廉价的Internet通讯线路可以减轻企业的通信费用。因此,采用Intranet技术可以克服用传统的方式组建企业信息网的诸多缺点。

二、项目背景

XXX单位现建设一个新办公大楼,新办公大楼楼高六层,数据点﹑IP语音点总数共358个,

新大楼内各楼层之最终客户端端口,数据传输服务﹑语音传输服务及备用服务都采用的六类四对非屏蔽双绞线(UTP)布线,各楼层间之网络会以六类屏蔽双绞线连接,并到达三层机房内之中央核心交换机,目前网络综合布线已经完成。二期工程主要是完成大楼网络系统工程的建设,建立一个高效、可靠、快速的局域网以及Internet,满足单位现代信息化办公需要。

三、需求分析

1、网络系统基本要求

1.采用先进成熟技术,保证系统性能稳定可靠、风险系数小;

2.系统开放性好,可与多厂家产品联网,支持多种网络协议;不影响原有系统的运行,并

可与原有系统连接;

3.系统安全保密性好,对人为的攻击、侵害具有极强的抵抗能力;

4.系统可维护性好,维护费用低;

5.系统兼容性好,能与原有网络设施兼容;

6.系统可用性好,能满足今后较长时期内各种应用的需求;

2、网络构架内容

中心机房建设

网络中心机房是整个网络传输和数据交换的中心,通过现有最先进的技术和知名厂商的设备来搭建单位的网络中心机房,由于单位业务数据传输和交换的需要,网络中心必须搭建一个安全、可靠、可扩展的网络来满足单位网络的需求。

各楼层以及分支与中心机房的连通

完成整个大楼数据终端和分支与中心机房的连通,组建一个单位内部的大型局域网,实现单位内部数据通信和传输的需要。

四、网络设计原则

1、总体原则

1)用户的需求是系统方案设计的根本

2)严格遵循国际国内标准

3)网络只是手段,应用才是目的,重视应用系统的建设

4)用户的成功,就是我们的成功

2、设备选型的原则

根据网络设计方案和技术方针的要求,网络设备选型的原则是:

1)满足国内国际联网的要求。

2)有相似设备和方案的成功应用实例。

3)所选设备具有良好的性能价格比。

4)供应商有良好的商业信誉和售后服务。

5)所选设备在国内外有良好的应用基础。

3、网络系统建设原则

实用性

指系统具备用户所需要的功能。为了使新系统具有良好的实用性,要掌握用户对计算机网络系统的主要需求和一般需求。力争使建成后的新系统覆盖主要需求,无重大遗漏。先进性

使新系统在技术上达到同行业国内领先水平和九十年代国际先进水平,是新系统追求的总体目标。

系统构造采用先进的、安全的、高效的分层体系结构;

系统实现采用先进的INTERNET、INTRANET技术、数据库技术、网络技术、多媒体技术。

可行性

对设计的方案、采用的技术和产品要进行严格的可行性论证,把风险降至最低限度。

设计的方案要科学、正确、严谨、且现实可行;

采用的先进技术应是成熟的、经过实践证明是成功的技术;

选用的软硬件平台是信誉较高的大公司的名牌产品。

可扩充性

指新系统不仅达到设计规定的要求,而且还应能适应未来网络技术的发展变化。为使新系统具有良好的可扩充性,采用以下技术措施:

1)遵循标准:依照国家和本行业有关计算机网络系统规范和标准进行网络设计。

2)充分分析论证:对现有网络系统进行充分的分析,同时对设计方案做严谨细致的论证;安全性

指数据抗破坏的能力。由于业务数据的重要性和保密性,防止数据被非法修改、破坏或盗用就成为十分重要的问题了。为使新系统具有良好的安全性,采用以下技术措施:主干网络设备采用双机互为备份的配置方案;

配置功能齐全、可视化程度高的网管系统,对网络运行情况进行实时监督和控制;

采取访问权限控制、设置密钥、数据更新认证等多种手段保证数据安全。

可靠性

指网络硬件及网络操作系统稳定可靠运行的能力。为保障新系统具有较高的可靠性,在设计选型中就应考虑。

性能价格比

系统配置和设备选型要进行多种方案、多家厂商、多种型号产品的性能与价格比的比较分析,以使有限的经费发挥更大的效益。

五、网络设计拓扑图

如上图所示,根据XXX单位办公楼的需求,结合当前网络技术的发展,此项目设计局域网采用二级星型网络体系结构。第一级为主干网,在大楼的三层建立中心机房,中心机房与其它的每个楼层和分支的二级交换机实现1000M骨干网络,中心交换机采用高性能大吞吐量的千兆位以太网交换机作为主干网中心交换机,

第二级网络则根据实际需求,选择100M以太网交换机作为网络第二级分节点交换机,通过二级交换机交换式千兆位上连模块连接核心交换机,从而形成高速带宽的1000M主干网。二级交换机为本地各终端站点提供独享100M的带宽,从而实现100M到桌面1000M骨干高速,可靠的局域网络,这种网络拓扑结构可以满足网络现有带宽需要,并且为以后的扩展大大的减低了成本。

在中心机房两台核心交换机通过现有先进的网络技术实现双机热备份,在其中一台发生故障时自动的切换,保证了整个网络正常运行。

六、网络设备选型

由于我公司在设计本方案时严格遵守前面所述的设计原则精心选择最合适用户的网络产品,我们自信做到了"在全面完成相同的设计要求的前提条件下,最大限度地节省用户的投资",正因为设计时的精雕细琢,我们才对整个设计方案的可行性与可靠性充满了信心。在此方案中我们选用的是CISCO公司网络交换产品

1、CISCO公司介绍

从互联网诞生之日起,就有一个一直与之密不可分的名字——思科。1984年12月,思科公司在美国成立;1986年,思科第一台多协议路由器面市;1993年,世界上出现一个由1000台思科路由器连成的互联网络。由此,伴随着互联网迅猛发展的浪潮,思科公司也扬帆启锚,驶入实践沟通理想的新航道。

如今,思科公司已经成为全球网络和通信领域公认的领先厂商,其提供的解决方案构成了世界各地成千上万的公司、大学、企业和政府部门的信息通信基础设施,用户遍及电信、金融、制造、物流、零售等行业以及政府部门和教育科研机构等。思科公司也是建立网络的中坚力量,现在,互联网上70%的流量经由思科产品传递。目前,思科公司在全球拥有5万多名雇员,2006财年的营业额超过285亿美元。

2、核心CISCO4506交换机介绍

Cisco? Catalyst? 4500 系列可以提供无阻塞的第2-4层交换和集成化的永续性,因而能进一步加强对融合网络的控制。具有高可用性的集成化语音、视频和数据网络能够为正在部署基于互联网的业务应用的企业和城域以太网客户提供业务永续性。

作为新一代Cisco Catalyst 4500系列平台,Cisco Catalyst 4500系列包括四种新型Cisco Catalyst 机箱:Cisco Catalyst 4510R(十个插槽)、Cisco Catalyst 4507R(七个插槽)、Cisco Catalyst 4506(六个插槽)和Cisco Catalyst 4503(三个插槽)。Cisco Catalyst 4500系列中提供的集成式永续性增强包括1+1超级引擎冗余(仅限Cisco Catalyst 4507R/4510R)、集成式IEEE 802.3af兼容以太网供电、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式永续性能够最大限度地缩短网络的中断时间,从而提高生产率、利润率和客户成功率。

作为思科AVVID(集成化语音、视频和数据体系结构)的重要组成部分,Cisco Catalyst 4500能够通过智能网络服务将控制扩展到网络边缘,包括高级服务质量(QoS)、可预测性能、高级安全性、全面管理和集成式永续性。由于Cisco Catalyst 4500系列可以提供与Cisco Catalyst 4000系列线路卡和超级引擎的兼容性,因而能够在融合网络中延长Cisco Catalyst 4000系列的部署时间。由于这种方式能够最大限度地减少重复性的运营开支和提高投资回报(ROI),从而可以降低总体拥有成本。

图1:Cisco Catalyst 4500 系列机箱

Cisco Catalyst 4503 Cisco Catalyst 4507R Cisco Catalyst 4510R Cisco Catalyst 4506

Cisco Catalyst 4500 系列机箱

Cisco Catalyst 4500系列共提供了四种机箱和三种超级引擎。整个系列采用通用的体系结构,最多可以扩展到384个端口。Cisco Catalyst 4507R和4510R支持1+1冗余超级引擎和不到1分钟的故障恢复时间,因而可以提供更高的可用性。因为Cisco Catalyst 4500系列使用了与广为部署的Cisco Catalyst 4000系列相同的线路卡和超级引擎,所以增强了

思科为企业和分支机构提供价格适中的可扩展性的承诺。它提供了一个经济有效、灵活的网络解决方案,该方案不仅能满足当今的高性能需求,还能提供重要的投资保护

3、接入交换机产品介绍

Cisco? Catalyst? 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。

Cisco Catalyst 2960系列提供:

?为网络边缘提供了智能特性,如先进的访问控制列表 (ACL)和增强安全特性

?双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口—每个介质上行链路端口都有一个10/100/1000以太网端口和一个小型可插拔(SFP)千兆以太网端口,在使用时其中一个端口激活,但不能同时使用这两个端口

?通过高级QoS、精确速率限制、ACL和组播服务,实现了网络控制和带宽优化

?通过多种验证方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性

?通过思科网络助理,简化了网络配置、升级和故障诊断

?使用Smartports自动配置特定应用

Cisco Catalyst 2960系列包括以下交换机(如图1所示):

?Cisco Catalyst 2960-24TT:24个10/100以太网端口和2个10/100/1000固定以太网上行链路端口;1机架单元(RU)

图1 Cisco Catalyst 2960系列交换机

千兆以太网

千兆以太网以1000 Mbps的速度,提供了可满足新网络和扩展网络的需求的带宽,消除了瓶颈,提升了性能,同时提高了现有基础设施投资的回报。目前,工作人员都对网络有着更高需求,在网络上同时运行多个应用。例如,一位员工通过IP视频会议而参加小组会议,向与会者发送一个10MB的电子表格,将最新营销视频广播给整个小组以供评估,此外还查询客户关系管理(CRM)数据库,以获得最新实时反馈。同时,后台开始了一个多GB的系统备份,并向客户端提供最新防病毒软件的升级。

网络智能性

当今的网络正在不断发展,在网络边缘出现了四种新趋势:

?桌面计算能力提高

?带宽密集型应用出现

?高敏感数据在网络中扩展

?出现了多种设备类型,如IP电话、WLAN接入点和IP视频摄像头

这些新需求正与许多已有关键任务应用争夺资源。因此,IT专业人员必须将网络边缘看作有效管理信息和应用的提供的关键。

随着公司日益依赖网络,将其作为战略性业务基础设施,确保网络的高可用性、安全性、可扩展性和对它的全面控制就比以前更为重要。通过为LAN接入添加思科智能功能,客户现可部署遍布整个网络的智能服务,从而一致地满足从桌面到核心再到WAN的要求。

通过Cisco Catalyst智能以太网交换机,思科可帮助公司获得向其网络添加智能服务的全面优势。为进一步优化网络运行,部署具备以下特性的功能是十分关键的:能使网络基础设施高度可用以达到关键时间要求、可扩展以便于公司发展、高度安全以保护保密信息,且能区分和控制流量。

增强安全性

凭借Cisco Catalyst 2960系列提供的广泛安全特性,企业可保护重要信息,防止未授权人员接入网络,确保私密性及维持不间断运行。

可用性和可扩展性

Cisco Catalyst 2960系列配备了强大的特性集,通过组播过滤和旨在第二层网络中提供最高可用性的全套生成树协议改进,实现了网络可扩展性及更高可用性。

七、方案设计特点

1、高速的数据传输

在此方案中,我们设计的是1000M光纤骨干,100M到桌面的高带宽星型网络拓扑,有效的满足了企业数据、语音、视频的快速传输,充分的实现企业在应用中的高效、快捷,有效的解决了大容量数据传输的瓶颈,满足了企业以后发展的网络需要。

2、系统高安全性、可靠性、可扩展性

在网络应用安全及可靠性方面,采用现有最先进的网络技术,在中心机房的核心交换机我们采用了两台CISCO4500系列高性能核心交换机通过先进的双机热备份技术保证了网络中心高可靠性,当其中一台设备出现故障时可以在几秒钟内自动的切换到另一台设备使其正常的工作,使直接的用户感觉不到网络的中断,保证了企业正常的网络应用。

在可扩展性方面:在此方案中我们网络构架是一个星型的拓扑结构,以后企业的发展现有的网络结构不需改变,根据需要可以无缝的连接到现有网络,在核心交换设备上,我们选择的是模块化的核心交换机,根据规模的扩大,我们添加相应的网络模块在核心交换机上,不需在更换我们的核心设备,大大节省了企业以后在网络建设的投资成本,避免了企业重复的投资。

八、项目实施计划

九、售后服务

十、项目报价

小型企业办公楼建网络规划方案

小型企业办公楼建网络规划方案 1.文件服管理系统 这是最基本的应用服务,服务器相当于一个信息系统的大仓库,保证用户和服务器磁盘子系统之间快速传递数据。在服务器的各个子系统中,对系统性能影响最大的首先是网络子系统,其次是磁盘子系统,再次是内存容量。 2.数据库服务 对系统各方面(除网络子系统外)性能要求最高的应用,如财务、库存和人事管理应用等。需要高性能CPU 和快速的磁盘子系统来满足大量的随机I/O请求及数据传送。服务器瓶颈依次为:内存、磁盘子系统和CPU。 1.防火墙系统 防火墙作为内部网络与外部网络之间的第一道安全屏障,是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛,是最先受到人们重视的网络安全技术,是实施安全防范的系统,可被认为是一种访问控制机制,用于确定哪些内部服务允许外部访问,以及允许

哪些外部服务访问内部服务。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。 对于小型企业的办公楼网络设计建议是用代理防火墙:代理防火墙又称应用层网关级防火墙,它由代理服务器和过滤路由器组成,是目前较流行的一种防火墙。它将过滤路由器和软件代理技术结合在一起。过滤路由器负责网络互连,并对数据进行严格选择,然后将筛选过的数据传送给代理服务器。代理服务器起到外部网络申请访问内部网络的中间转接作用,其功能类似于一个数据转发器,它主要控制哪些用户能访问哪些服务类型。当外部网络向内部网络申请某种网络服务时,代理服务器接受申请,然后它根据其服务类型、服务内容、被服务的对象、服务者申请的时间、申请者的域名范围等来决定是否接受此项服务,如果接受,它就向内部网络转发这项请求。代理防火墙无法快速支持一些新出现的业务(如多媒体)。现要较为流行的代理服务器软件是WinGate和Proxy Server。防火墙的选择 选择防火墙的标准有很多,但最重要的是以下几条: 1)总拥有成本防火墙产品作为网络系统的安全屏障,其总拥有成本(TCO)不应该超过受保护网络系统可

大型园区网络设计方案

xxx有限公司 大型园区网络设计方案 文件编号: 受控状态: 分发号: 修订次数:第 1.0 次更改持有者:

西南交通大学组网设计方案 大 型 园 区 网 络

西南交大一队 第一章概述 前言 在二十一世纪教育改革中,世界各国都在加快教育现代化的步伐,其信息化程度的高低已成为当今世界衡量一个国家综合国力的重要标志。 中国教育信息化在经过过去几年的建设后,国家教育科研网(CERNET)骨干已基本建成。大部分高校也已建设了自己的校园网络,对校内提供ISP服务。国家要求在今后5年内完成教育上网,即所有高校、职业学校、中学和小学拥有自己的校园网,并建设校园网将各个校区互联并提供与国家教育科研网和各运营商互联的接口。 总体设计原则 1.先进性原则:计算机网络的先进性将通过网络构架的先进性、硬件设备的先进性、传输速率和协议选择、信息系统的先进性来体现。 2.实用性原则:采用的技术路线、产品应经过实践检验,被证明是成熟可靠的,设计结果能满足客户的需求并且行之有效。 3.可靠性原则:校园计算机网络的可靠性将通过选择能可靠运行的网络结构、选择可靠的网络和计算机硬件设备,以及选择可靠的网络操作系统和信息应用系统来体现。 4.安全性原则:通过加强内部访问控制和外部访问控制两方面来保证网络和信息安全。 5.开放性原则:采用标准通用的网络协议和信息传递方式,保证系统的开放性。 6.易管理性原则:从网络的结构和网络设备的易管理性来体现。网管员可以在网络的任意端口通过Web对设备进行管控,设备的所有端口的状态都会实时地显示出来。控制整个网络安全高效地运行。

7.经济性原则:相对国防、金融等机构,学校对网络建设的投入显然较低,这就要求建成的网络经济实用,具备很高的性能价格比;在技术性能和价格的平衡中,技术性能优先,兼顾价格校园网网络设计需求 1网络的应用 1、大容量的教学资源库、课件资源库。 2、Web、E-MAIL、FTP、BBS视频服务器、数据库服务器的应用。 3、办公自动化及办公收发文系统。 4、远程教育服务。 5、各种流媒体和各种应用平台服务 6、Intranet以及Internet技术应用。 2校园网络主干 校园网络主要涉及40栋大楼:网络中心设在大楼1。 集团共20个部门,分别在A、B、C、D楼各5各,每个部门用户数在100个左右。 1.主干采用千兆以太网,到桌面10/100兆自适应连接; 2.接入交换机至大楼交换机之间采用1000M互连; 3.大楼交换机至核心交换机之间采用1000M互联; 4.分别通过两个路由器连接到教育科研网CERNET和chinanet,实现与INTERNET的互联。 5.内部网络采用Intranet应用模式架构整个应用信息系统 6.骨干网技术要求 1) 满足对多媒体数据的要求,避免主干网络瓶颈的出现; 2) 提供子网划分、虚拟网技术和能力,解决内部网络的路由,实现较高的内部路由性能; 3) 具有高可靠性; 4) 保证传输的服务质量,提供必要的服务质量(QOS)、服务级别(COS)和服务类型(TOS)等; 5) 主干交换机的背叛交换容量不小于50G; 6) 高性能价格比。 7.布线系统技术要求

综合办公楼局域网改造及综合布线设计方案

综合布线 设计方案

某某电子科技有限公司二零一四年六月

一、综述 办公楼综合信息化工程建成后,将承载视频、语音、图片等多种富媒体应用,中心办公楼局域网(外网)由于建设时间较早,存在设备陈旧、线路老化、带宽不足、信息点数严重缺乏、安全隐患突出等问题,亟需对现有网络进行升级改造,涉及的信息点数大概为1480个。 设计原则 (一)建设原则 1、先进性:必须采用先进的概念、技术、方法和设备,既要满足当前需求,又要为未来发展留出空间。 2、灵活性:系统应能适应不同用途的需求,同时,还能支撑基于国际标准的不同厂家的有关网络或通信。 3、综合性:支持各种数字、数据通讯、多媒体技术以及通信管理系统,能适应现代和未来几年技术发展的基本要求。 4、可靠性:布线系统需具备高可靠性,确保数据、通讯、设备控制信息的可靠传递。 5、经济性:遵循尽可能降低成本的原则,使有限的投资发挥最大的效益。 (二)建设目标 通过此次行政中心局域网的升级改造,主要是达到以下几个目标: 保证每一个房间都有足够的信息点,不再通过HUB等设备进行级

联; 保证每个房间里的布线都不会暴露在外边,全部都改成墙内走线; 保证局域网内部结构是清晰的,一次走线一次成型,从交换机到终端之间是不存在断点; 保证带宽能够满足政务外网建成后访问业务所需的速率; 保证所有替换后的设备能够保证在未来三年不会出现落后的状况。 设计依据 ●满足下列标准: -ISO11801 国际建筑通用布线标准 -ANSI / TIA / EIA 568B 北美商用建筑电信布线标准 -ANSI / EIA/TIA- 569 北美电信走道和空间的商用建筑标准 -ANSI / EIA/TIA-606 北美商用建筑物电信设备的管理标准 -ANSI / EIA/TIA TSB-75 北美商用建筑物电信设备的管理标准 -ANSI FDDI 100Mbps 北美光纤数据接口高速局域网标准 -ATM 155Mbps/622.5Mbps 异步传输模式标准 -RS232、X.21、RS422 异步、同步传输标准 -YD/T926-2001 中华人民共和国通信行业标准 -GB/T50314-2000 智能建筑设计标准 -GB/T50314-2000 智能建筑设计标准

园区网络设计方案

园区网络设计方案

网络设计与组网综合大作业 目录 网络设计与组网综合大作业.............................................................................. 目录 ................................................................................................................... 第一章绪论 (2) 1.1 概况 (2) 1.2 主要内容 (2) 第二章园区网概述 (3) 2.1 园区网含义 (3) 2.2 园区网特点 (3) 2.3 园区网发展趋势 (3) 第三章园区网设计 (5) 3.1 需求分析 (5) 3.2 网络设计原则 (5) 3.3 网络模型设计 (7)

3.4 园区网络拓扑图 (9) 3.5 IP地址规划 (9) 3.6VLAN规划..................................................................... 错误!未定义书签。 3.7 路由协议选择 (11) 3.8配置规范 (14) 第四章网络安全设计 (16) 4.1 VLAN技术 (16) 4.2 VPN技术 (17) 4.3 防火墙技术 (17) 第五章网络模拟实现 (19) 5.1 模拟器介绍 (19) 5.2 模拟环境拓扑图 (19) 5.3 需求实现 (20) 5.4 配置步骤 (21) 第六章总结 ............................................................................. 错误!未定义书签。

办公楼网络综合布线设计方案

办公楼网络综合布线设计方案 1 方案概述 1.1 项目总体规划 1.1.1 XXX办公楼综合布线项目介绍 1.1.2 XXX 办公楼综合布线项目要求 基本情况:整个局域网采用以太网技术,主干带宽达1000Mbps 100Mbps到桌面开放。采用标准RJ45接口,兼容不同厂家的标准产品。 灵活。水平子系统支持语音、数据,支持10Base-T、100Base-T 等。 可靠。高品质布线系统,通过标准测试与验证,提供15年以上质保。先进。采用目前流行,具有一定先进技术的超五类系列产品。易于管理。面板、配线架有明显标识,机房线路管理、维护方便。 1.1. 2.1 有关技术要求 符合最新的国际标准ISO/IEC11801 超五类布线系标准,产品应符合做主网络的高速、可靠的信息传输要求,并具有高度灵活性、可靠性、综合性、易扩容性。 进行开放式布线,所有插座端口都支持数据通讯、话音和图像传递,满足电视会议,多媒体等系统的需要。 能满足灵活的应用要求,即任一信息点能够方便地任意连接终端设备。所有接插件都应是模块化的标准件,以方便管理并在将来有更大的发展时,容易地将设备扩展进去能够支持千兆速率的数据传输,可支持以太网、高速以太网、令牌环网、ATM FDDT ISDN等网络及应用。 网络就易于管理。 1.1. 2.2 国家、行业及地方标准和规范 CECS 90:97 建筑与建筑群网络布线工程设计规范 CECS 89:97

建筑与建筑群网络布线工程施工及验收规范 GB/T 50311-2000 建筑与建筑群网络布线系统工程设计规范 GB/T50312-2000 建筑与建筑群网络布线系统工程验收规范 YD/T926 1-2-1997 大楼通信网络布线系统行业标准 1.1. 2.3 国际技术标准、规范ISO/IEC 11801 :1995 建筑物网络布线规范 ETA/TIA-568A:1995 商务建筑物电信布线标准 ETA/TIA 569 商务建筑物电信布线路由标准 ETA/TIA-606 商务建筑物电信基础设施管理标准ETA/TIA TSB67 商务建筑物电信布线测试标准 EN50173 欧洲商务建筑电信布线标准 1.1. 2.4 卖方对所提供产品的质量保证卖方应提供产品质量、工程资质的有关证明以 及产品质量的有关保证和承诺。 1.1. 2.5 资料交付 卖方应提供系统布线施工图、接线图、系统测试报告、布线标识、有关说明书等工程文件,以便于今后的运行维护。 1.2 项目设计目标 h 兼容性:综合布线是完全独立的而与应用系统相对无关,可以适用于多种应用系统。 h 开放性:系统应采用开放式体系结构,符合多种国际上现行的标准,对多数著名厂商的产品都是开放的,并支持所有通信协议。 h 灵活性:系统应采用标准的传输线缆和相关连接硬件,模快化设计,所有通道都是通用的。所有设备的开通及更改均不需改变布线线路,并可灵活多变组网。 h 可靠性:系统应采用高品质的材料和组合压接的方式构成一套高标准的信息传输通道,每条通道都要采用专用仪器测试链路阻抗及衰减率,以保证其电气性能。应用系统应采用点到点端接,任何一条链路故障均不影响其它链路的运行,从而保证整个系统的可靠运行。 h 先进性:系统布线方式合理。所有布线均应采用世界上最新通信标准,并为同时传输多路实时多媒体信息提供足够的余量。 h 经济性:统一考虑闭路电视系统、网络系统、通信系统和视频点播系统,统一设计,

园区网络设计方案

网络设计与组网综合大作业 目录 网络设计与组网综合大作业....................................................................................................................... 目录 ............................................................................................................................................................ 第一章绪论 (1) 1.1 概况 (1) 1.2 主要内容 (2) 第二章园区网概述 (3) 2.1 园区网含义 (3) 2.2 园区网特点 (3) 2.3 园区网发展趋势 (3) 第三章园区网设计 (4) 3.1 需求分析 (4) 3.2 网络设计原则 (4) 3.3 网络模型设计 (6) 3.4 园区网络拓扑图 (7) 3.5 IP地址规划 (8) 3.6VLAN规划 (8) 3.7 路由协议选择 (9) 3.8配置规范 (11)

第四章网络安全设计 (13) 4.1 VLAN技术 (13) 4.2 VPN技术 (14) 4.3 防火墙技术 (14) 第五章网络模拟实现 (16) 5.1 模拟器介绍 (16) 5.2 模拟环境拓扑图 (16) 5.3 需求实现 (17) 5.4 配置步骤 (18) 第一章绪论 1.1 概况 随着计算机网络的迅速发展,曾经在园区网中被大量使用的10M/100M以太 网技术、ATM技术已经渐渐不能适应现在的业务需求,作为园区主干网, 10M/100M以太网作为主干网络核心技术带宽不足的弊病渐渐凸显,已经严重影 响着园区网络的运行效率,目前仍有许多大型园区网络在使用ATM技术,这样 的网络面临两个问题:VLAN间路由的性能不能满足网络需求,并且ATM技术正 在逐步被淘汰。现在,千兆以至10G级别以太网技术正逐渐成为园区网络主干 的主流技术。因此,许多大型园区网络面临技术改造或者重新设计。

某办公楼网络设计方案

某办公楼网络设计方 案 对即将建成的网络系统的基本要求 1.采用先进成熟技术,保证系统性能稳定可靠、风险系数小; 2.系统开放性好,可与多厂家产品联网,支持多种网络协议;不影响原有系统的运行,并可与原有系统连接; 3.系统安全保密性好,对人为的攻击、侵害具有极强的抵抗能力; 4.系统可维护性好,维护费用低; 5.系统兼容性好,能与原有网络设施兼容; 6.系统可用性好,能满足今后较长时期内各种应用的需求; 3网络建设原则与依据 用户的需求是我公司设计方案的最重要的前提,而成熟、先进的计算机网络技术和今后的技术发展趋势是我们设计方案的依据,这两者的完善结合则是我们在设计网络方案时考虑的主要问题。我们的目标是:满足用户需求、照顾长远利益、保护用户的投资。 3.1总体原则 1)用户的需求是系统方案设计的根本 2)严格遵循国际国内标准 3)网络只是手段,应用才是目的,重视应用系统的建设 4)用户的成功,就是我们的成功

3.2设备选型的原则 根据网络设计方案和技术方针的要求,网络设备选型的原则是: 1)满足国内国际联网的要求。 2)有相似设备和方案的成功应用实例。 3)所选设备具有良好的性能价格比。 4)供应商有良好的商业信誉和售后服务。 5)所选设备在国内外有良好的应用基础。 3.3网络系统建设原则 实用性 指系统具备用户所需要的功能。为了使新系统具有良好的实用性,要掌握用户对计算机网络系统的主要需求和一般需求。力争使建成后的新系统覆盖主要需求,无重大遗漏。 先进性 使新系统在技术上达到同行业国内领先水平和九十年代国际先进水平,是新系统追求的总体目标。 系统构造采用先进的、安全的、高效的分层体系结构; 系统实现采用先进的INTERNET、INTRANET技术、数据库技术、网络技术、多媒体技术。 可行性 对设计的方案、采用的技术和产品要进行严格的可行性论证,把风险降至最低限度。 设计的方案要科学、正确、严谨、且现实可行; 采用的先进技术应是成熟的、经过实践证明是成功的技术; 选用的软硬件平台是信誉较高的大公司的名牌产品。 可扩充性 指新系统不仅达到设计规定的要求,而且还应能适应未来网络技术的发展变化。为使新系统具有良好的可扩充性,采用以下技术措施: 1)遵循标准:依照国家和本行业有关计算机网络系统规范和标准进行网络设

办公楼网络方案设计要点

网络工程设计作业(二) 学院:教育科学与技术学院 班级:09级网络一班 姓名:xxx 学号:xxxxxxxxxx

办公楼网络方案设计 为某单位办公楼设计网络,该办公楼为五层,网络中心位于二层中间,该楼长度60米,层高3.5米,每层办公室24个,该办公楼内需要形成局域网,所有办公室都可以上互联网,每个办公室按两个信息点设计,要求方案中有层平面图,层布线图 一、整个办公大楼计算机网络系统建设将要实现以下的目标: 1、建立办公楼的局域网,实现楼内部各种信息资源的共享,以及相互访问、调用文件和程序。 2、建设一个高性能、高可用性及高可扩展性的服务器系统。 3、将来建设办公自动化网,实现内部的办公自动化和传递信息无纸化。 4、实现通过专线连接Internet,实现办公楼内部用户访问Internet,获取各方面信息的功能。 二、楼层平面布局 第一层: 第二层:

第三层、第四层、第五层一样: 三、层布线图 (1)一层:

(2)二层: (3)三、四、五层: (4)竖直方向上:

四、预算 设备型号配置单价数量金额 网线AMP 超五类 网线产品适用:1000Base-T 最大 单段:100米传输速率: 100Mbps 包装长度:305米 750 23箱17250 路由器H3C ER5200 广域网接:2个 局域网接:3个 传输速率:10/100/1000Mbps 网络管理:基于Web的用户 管理接口用户数量:300台 防火墙:内置防火墙 3700 1 3700 防火墙思科 PIX-506E-BU N-K9 最大吞吐量100Mbps 安全过滤带宽30Mbps 无用户数限制 25000并发连接数 6990 1 6990 核心交换机H3C S5800-32C 传输速率: 10/100/1000/10000Mbps 端口 数量:28个 包转发率:156Mpps MAC地 址:32K 25500 1 25500 一般交换机华为 S5700-48TP -SI(AC) 传输速率:10/100/1000Mbps 端口数量:52个 背板带宽:256Gbps 包转发率:72Mpps 8230 5 41150 电话交换机沪光HG-80 4外线16分机520 1 520

办公楼智能化设计方案

石嘴山科技园办公楼智能化系统 设计方案 宁夏鹏声科技有限公司编制

1、前言 智能化建筑是以科学技术为基础,依据先进的设备和科学的管理,利用计算机及相关的最新技术,将自然生态环境、建筑技术与计算机技术、自动控制技术、通讯与信息处理技术等先进技术相结合的高度综合复杂系统,它为用户提供更加安全、更加舒适、更加方便、更加快捷、更加开放的商务办公、娱乐休闲环境、实现建筑物基础物业管理、安全防范管理以及信息服务等方面的高度自动化,实现节约能源、降低运行成本、保护环境和提高服务质量等目标。 针对科技办公楼项目的具体情况,我们公司融汇多年来的智能化建设的成功经验和智慧,紧紧把握智能化的发展趋势,集成国内外先进的监测、控制和布线产品设备,融合多年来的工程建设经验,推出适合项目具体情况和特点的设计方案。 2、总体规划 2.1综合网络管理设备 2.2设计范围和内容 本次设计包括的建筑为:科技办公楼。 本次设计将提供以上范围的智能与信息设计,包括网络信息化,语音程控系列,综合布线、安全技术防范、等方面,为企业搭建通讯与信息传输平台、建立完善的视频监控系统管理系统。

3、综合布线系统 3.1系统概述 综合布线系统作为网络连接的物理基础和信息传输的通道。而楼层现状每户都是光纤入户后续无法进行综合管理,使用成本高。 3.2系统设计 此次设计采用主干分网,末端自由配置的原则,具体末端网络的分离在管理子系统(配线间)来实现。本次设计的综合布线系统铜缆采用非屏蔽超五类类布线方式。 3.3系统组成 4、视频监控系统 4.1系统概述 监控系统通过安装在主要通道等区域的前端摄像机,将图像传送到管理中心,进行严密的二十四小时电视监控,不仅能在第一时间对违法事件作出快速反应,还能提供事件发生前后一定时间内的查证资料。 本项目系统设计采用全数字方式,图像质量要求不低于四级。 4.2系统组成 系统由前端监控摄像机、网络平台、监视器、存储设备、及线缆组成,电梯专用摄像机采用模拟摄像机方式接入网络。 4.2.1监控点位分布

办公楼网络规划方案

计科系办公楼网络系统集成 二零一一年六月 目录 1网络集成系统需求分析.............................................................................. 错误!未指定书签。 1.1.网络现状............................................................................................. 错误!未指定书签。 1.2需求分析............................................................................................. 错误!未指定书签。 1.3.应用需求............................................................................................. 错误!未指定书签。 1.4用户性能分析.................................................................................... 错误!未指定书签。 1.4.1.楼层结构分析:........................................................................ 错误!未指定书签。 1.4. 2.楼层使用分析............................................................................ 错误!未指定书签。 1.4.3.环境分析.................................................................................... 错误!未指定书签。 1.4.4.网络分析.................................................................................... 错误!未指定书签。 1.4.5.接点分析.................................................................................... 错误!未指定书签。 1.5网络管理需求..................................................................................... 错误!未指定书签。 2.网络系统设计 ............................................................................................. 错误!未指定书签。 2.1网络设计原则..................................................................................... 错误!未指定书签。 2.2网络拓扑图及相关命令..................................................................... 错误!未指定书签。 2.3 IP地址规划和VLAN设计................................................................ 错误!未指定书签。 2.3.1 IP规划....................................................................................... 错误!未指定书签。 2.3.2 VLAN设计................................................................................ 错误!未指定书签。 2.4.办公楼网络专项设计......................................................................... 错误!未指定书签。 2.4.1网络管理.................................................................................... 错误!未指定书签。 2.4.2网络安全性................................................................................ 错误!未指定书签。 2.4.3网络扩展性设计........................................................................ 错误!未指定书签。 2.5网络操作系统选择............................................................................. 错误!未指定书签。 2.6应用系统选型..................................................................................... 错误!未指定书签。 3.网络系统集成使用的主要设备.................................................................. 错误!未指定书签。

园区网络系统安全设计方案

Vol.28No.2 Feb.2012 赤峰学院学报(自然科学版)Journal of Chifeng University (Natural Science Edition )网络的日新月异,对实现资源共享、加快信息处理、信息资源分配和提高工作效率都在不同层度起到了不可估量的作用.但是,自互联网问世以来,信息安全与资源共享一直处于相对矛盾的状态,随着网络资源共享的进一步推广和加强,网络安全问题也日益突出.一个园区网络经常不可避免地受到恶意软件、病毒、黑客入侵等的安全威胁和攻击,造成数据篡改丢失、 网络瘫痪、系统崩溃等一系列严重后果.因此,如何确保园区网络正常、高效和相对安全地运行是所有企业园区、高校校园网都面临的问题,保证网络安全问题势在必行. 目前主流绝大数网络系统均采用一种分层次的拓扑结构,因此分层次的网络安全防护对园区网络来说也显得十分必要,即一个完整的园区网络安全设计方案应该覆盖网络的各个层次,同时必须考虑到安全管理等人为因素.根据当前园区网络的应用现状和网络的结构,本文提出一个分接入层、汇聚层、核心层、系统应用层和安全管理多个层次的安全设计方案.1接入层安全设计 1.1 物理层安全 物理安全是指保护计算机网络设备、设施以及 其它媒体免遭地震、水灾、火灾等自然环境事故以及人为操作失误或错误导致的破坏过程.物理层安全是保证网络系统安全的前提,在实践过程中,根据Sage Research 的一项研究,可达80%的网络故 障都归结于物理层连接.针对网络物理层存在的各种安全隐患,改善校园网的物理环境,主要需要做如下几项工作:(1)温度控制,增加湿度控制;完善防雷和防静电措施等保证设备环境良好;(2)对物理层实时监控,监视所有物理层链接,确保当发生故障时,管理员迅速了解故障位置并恢复故障;(3)保障和完善主机房电源供应,确保备用电源切换正常;(4)与保安等相关保全部门合作,监控保障通信线缆安全.1.2 使用虚拟局域网实现网络隔离 虚拟局域网VLAN (Virtual local area network )是一种将局域网设备从逻辑上划分成多个网段,从而实现虚拟工作组的数据交换技术.通过VLAN 技术,网管可以根据实际应用需求,把同一个物理实际局域网中的用户从逻辑上划分成多个不同的广播域,这划分出的每个广播域即VLAN.不同的VLAN 是不能相互通信的,若需要通信必需得经过三层路由转发,这样从某种程度说保证了安全性.同时广播和组播流量也被限定在自己VLAN 中,不会转发到其它VLAN 中. 园区网可以根据网络用途或者不同楼宇和地理位置合理VLAN 划分,调整相关网络拓扑,使学生宿舍区、 网络中心、服务器群区、办公区等区域更明确的划分,这更有利于安全策略的实现和网络管理.例如宿舍楼每一楼层可以单独划到一个VLAN.VLAN 间相互通信可在汇聚层通过路由实现.通过 园区网络系统安全设计方案 商伶俐 (安徽农业大学 信息与计算机学院,安徽 合肥230036) 摘要:互联网的普及和大型企业园区、校园网络建设的不断发展,对加快信息处理、资源共享、充分利用资源和提高工作效率都起了不可估量的作用.但随着病毒的泛滥、 网络入侵的多样化、以及黑客的增多,园区网络的安全已成为不容忽视的问题,如何在开放网络环境中保证网络系统的安全性已经成为当今十分迫切的问题.本文针对园区网络中可能存在的安全风险,提出了多层次的园区网络安全系统的设计方案. 关键词:园区网络;虚拟局域网;访问控制列表;虚拟专用网中图分类号:TP393 文献标识码:A 文章编号:1673-260X (2012)02-0135-03 第28卷第2期(上) 2012年2月135--

办公楼网络方案设计要点说明

网络工程设计作业(二)学院:教育科学与技术学院

班级:09级网络一班 :xxx 学号:xxxxxxxxxx 办公楼网络方案设计 为某单位办公楼设计网络,该办公楼为五层,网络中心位于二层中间,该楼长度60米,层高3.5米,每层办公室24个,该办公楼需要形成局域网,所有办公室都可以上互联网,每个办公室按两个信息点设计,要求方案中有层平面图,层布线图 一、整个办公大楼计算机网络系统建设将要实现以下的目标: 1、建立办公楼的局域网,实现楼部各种信息资源的共享,以及相互访问、调用文件和程序。 2、建设一个高性能、高可用性及高可扩展性的服务器系统。 3、将来建设办公自动化网,实现部的办公自动化和传递信息无纸化。 4、实现通过专线连接Internet,实现办公楼部用户访问Internet,获取各方面信息的功能。 二、楼层平面布局 第一层:

第二层: 第三层、第四层、第五层一样:

三、层布线图(1)一层: (2)二层:

(3)三、四、五层: (4)竖直方向上:

四、预算 设备型号配置单价数量金额 网线AMP 超五类网 线产品适用:1000Base-T 最大 单段:100米传输速率: 100Mbps 包装长度:305米 750 23箱17250 路由器H3C ER5200 广域网接:2个 局域网接:3个 传输速率:10/100/1000Mbps 网络管理:基于Web的用户管 理接口用户数量:300台防 火墙:置防火墙 3700 1 3700 防火墙思科 PIX-506E-BUN -K9 最大吞吐量100Mbps 安全过滤带宽30Mbps 无用户数限制 25000并发连接数 6990 1 6990 核心交换机H3C S5800-32C 传输速率: 10/100/1000/10000Mbps 端 口数量:28个 包转发率:156Mpps MAC地址: 32K 25500 1 25500 一般交换机华为 S5700-48TP -SI(AC) 传输速率:10/100/1000Mbps 端口数量:52个 背板带宽:256Gbps 包转发率:72Mpps 8230 5 41150 交换机沪光HG-80 4外线16分机520 1 520

{信息化方案}新办公大楼网络信息化建设方案

(信息化方案)新办公大楼网络信息化建设方案

新办公大楼网络信息化建设方案 第壹章网络方案 壹、我局现有网络及设备现状 现有的***局网络系统始建于1999年,是壹个运行了多个应用系统(包括办公自动化系统、CTAIS系统、出口退税系统、金税工程系统等)的网络,是壹个依附于黔东南州国税局其主干为百兆的以太网。限于当时的技术以及***局信息化的现状,其技术标准相当于《税务系统办公楼综合布线系统工程设计、建设、安装标准》的基本型,每间办公室拥有1-2个信息插座。 随着税务信息化的发展,***局的设备不断于增长,从1999年不足40台计算机,增加到当下的184台计算机,达到了壹人壹机的规模,原有的网络已不适应工作的需要。于此情况下,***局通过于办公室内级连交换机的方式,对网络进行了扩容。现网络拓扑图如下:通过级连进行扩容,使得***局的所有计算机接入了局域网,保障了税收工作的正常开展,实现了和全国税收信息化的同步发展,但仍然存于许多不足之处: 1、主干带宽问题,随着业务发展、应用系统的增加、设备数量的增多,信息量越来越大,整个计算机网络系统越来越大,越来越复杂,但整个网络的主干仍为百兆线路,造成整个网络系统性能下降,速度变慢。 2、由于网络设备是逐步投入,造成主要网络设备不统壹,兼容性不理想,不利于网络管理和维护,不利于网络的升级和改造。 ★附主要网络设备表

二、新办公楼网络建设需求及分析 ***局为了于搬迁新办公大楼后延续业务的需要,解决之上列出的网络存于的问题,必须对新办公楼网络系统进行重新规划。 1、主干网网络技术选用千兆以太网,将垂直系统建设成为1000M的光纤线路,彻底解决主干带宽问题。 其主要技术特点是: 技术简单,例如保留以太网的帧格式、管理工具和对网络概念上的认识; 网络投资能够得到保护,无需对用户进行再培训,也无需为额外的网络协议进行投资; 千兆以太网有良好的互操作性,且具有向后兼容性;

园区网规划与设计方案

园区网规划与设计方案

园区网规划与设计方案 一.概述 当今的社会是一个数字化、信息化、地球化的社会,网络时代已经到来,人们的生活、工作、购物、学习、办公等都已经离不开网络。 所谓园区即包括智能小区、校园网、医院、政府及工厂企业等几个智能建筑的综合建筑群,这几个网的区别在于一些应用软件的安装及不同的情况有不同的需要。例如智能小区有着重解决居民的通讯自动化,抄表自动化,小区的网络化加上公建配套设施中,物业管理的办公自动化以达到整个小区的智能化,而校园网主要解决建设一个以办公自动化、计算机辅助教学、现代计算机校园文化及办公自动化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种PC机、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取Internet网上的教育资源。形成结构合理、内外沟通的校园计算机网络系统,在此基础上建立能满足教学、科研和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务。政府上网实质上是在全国范围内构建一个电子政府, 利用信息和通讯技术, 有效地实现行政、服务及内部管理等功能,在政府、社会和公众之间有机服务系统的集合。对于现代的企业,已经开始实行无纸办公,公司之间的联系、企业

方便远程用户的拨号接入,又能满足特殊用户高效地连入广域网,使用灵活;具有很强的分布式数据处理能力。同时,在组建中,对网络产品还有以下要求:坚持开放性,采用国际标准和通用标准;采用先进而成熟的技术;易于技术更新及网络扩展,在将来网络技术升级时还能使用现有的网络技术和产品;实用,性价比高,以太网,快速以太网,千兆以太网和ATM网三者性能状况由低到高,但是价格也是由低到高的,在建设校园网时要充分考虑到学校的经济实力,选择“好用,够用,适用”的网络技术是关键。 三.校园网解决方案 硬件是为构造应用环境和运行软件服务的,所以校园网采用什么样的硬件方案要根据学校现代教育模式的需要和软件运行环境的要求而设计的,无法找到统一或者标准的解决方案。 由于在校园网络的建设中,各个学校的实际情况不同,因此网络建设规模亦不相同,根据具体学校性质、规模,按照小、中、大三种规模进行网络方案分析和设计,分别给出相应实际的解决方案: 3.1 小规模校园网络 3.1.1 应用规模 1个多媒体教室:约40个多媒体用户 1个电子阅览室:约24个多媒体用户

某办公楼网络设计方案

网络设计方案

目录 网络设计方案 (1) 1前言 (3) 2 对即将建成的网络系统的基本要求 (4) 3网络建设原则与依据 (5) 3.1总体原则 (5) 3.2设备选型的原则 (5) 3.3网络系统建设原则 (5) 4网络建设选型分析 (7) 4.1局域网选型 (7) 高速局域网 (8) 局域网交换技术 (9) ATM(异步传输模式) (10) 千兆位以太网 (11) 4.2网络设备选型 (15) 选用Xylan公司或3Com公司交换机产品 (15) 5网络建设方案 (31) 5.1方案详述 (31) 方案1 :ATM做为网络主干 (31) 方案2: 千兆以太网做为网络主干(Xylan) (36) 方案3: 千兆以太网做为网络主干(3Com) (40) 三套方案的详细比较 (43) 5.2网络管理 (46) 6 方案报价 (49)

1前言 计算机及网络技术发展到今天,已经日益成熟和完善,它已深入到社会生活的方方面面,成为整个社会和经济生活中不可缺少的组成部分。 计算机应用是计算机技术得以发展壮大的先决条件。概括来说计算机技术在当今有如下的发展趋势: 规模缩小化 计算机技术发展到现在,PC机已占据霸主地位。现在的PC机的性能几乎可以与七、八十年代的小型机相媲美,而低廉的价格则是大中型机所不能比拟的。所以当今计算机应用系统的发展趋势是越来越个性化和更具开放性。 网络化 单机运行的计算机应用系统已逐渐不能适应时代的需求,而高速发展的网络技术则是当今计算机世界发展的必然趋势。今天的网络技术不但能高速可靠地完成局域网连接,而且可以连接网际网、异种网和异种操作系统,从根本上打破了计算机应用的地域限制。 集成化 计算机应用系统的内涵十分丰富,它包括:网络系统方案的选择、硬件平台的选择、系统软件平台的选择、应用软件方案的设计以及系统的维护、培训、技术支持及客户服务等。而所有这些方面的优化组合才是整个系统真正发挥作用的保障。任何一个环节的失误都直接影响整个系统的成败。 客户/服务器结构(Client/Server Architecture) 以往的数据集中式管理已不能适应当今的分散式处理和大量的数据处理的要求,而客户/服务器体系结构的分布式处理技术则是当今计算机发展的必然趋势,它可以降低软件开发和维护成本,增强应用的可移植性,改善网络和系统的性能,提高用户的工作效率,保护用户的投资,甚至可以减少对小型机和大型机的需求,同时客户/服务器技术将网络上的所有应用资源在客户机和服务器之间进行了最合理的分配。 Intranet

某办公大楼网络系统建设方案

芙蓉区办公大楼网络建设方案 湖南计算机股份有限公司 二〇〇二年九月十五日

目录 第1章、前言 (5) 第2章、系统总体结构设计 (7) 2.1系统目标 (7) 2.2系统设计原则 (7) 2.3总体结构 (10) 第3章、网络系统设计 (11) 3.1网络系统的总体设计原则 (11) 3.2网络关键技术的选择 (13) 3.2.1 千兆以太网 (14) 3.2.2 三层交换技术 (14) 3.2.3 虚拟网技术(VLAN) (16) 3.2.4 优先级服务(Cos)和质量服务(Qos) (16) 3.2.5 网络技术的分析与对比 (17) 3.3网络系统的设计方案 (19) 3.3.1 网络总体设计思想 (19) 3.3.2 网络设备厂商的选择 (19) 3.3.3 网络产品的选择 (20) 3.3.4 网络系统设计的配置及描述 (25) 3.3.5 网络拓扑结构图 (27) 3.3.6 网络方案的特点 (27)

4.1用户环境分析和系统设想 (32) 4.2综合布线各子系统的设计 (39) 4.2.1 工作区子系统设计 (39) 4.2.2 水平布线子系统的设计 (40) 4.2.3 管理子系统设计 (41) 4.2.4 干线子系统设计 (41) 4.3水平布线部分的实施 (41) 4.4工作区部分的实施 (42) 4.5管理子系统的实施 (43) 4.6光纤布线的实施 (44) 4.7语音及数据干线敷设 (44) 4.7.1 语音干线敷设 (44) 4.7.2 数据干线的敷设 (44) 4.7.3 投影系统布线 (45) 4.8系统测试和验收 (45) 4.8.1 系统测试 (45) 4.8.2 系统文挡和验收 (46) 第5章、中心机房防雷系统 (48) 5.1产品选型 (48) 5.2防雷方案 (48)

中小型园区网的设计与实现

综合课程设计报告题目:中小型园区网络的设计与实现 班级: 姓名: 学号: 指导教师: 完成日期:

项目分工: Xxx:①、网络总体方案设计 ②、网络设备的配置与管理 Yyy:①、公司网络规划需求分析 ②、网络拓扑与布线方案设计

目录 第1章设计内容 (4) 第2章设计目标 (4) 2.1项目建设目标 (4) 2.2项目建设原则 (4) 2.3基本建设描述 (4) 第3章需求分析 (5) 3.1企业背景 (5) 3.2网络需求分析 (5) 3.3综合布线需求分析 (6) 3.4网络中心组建需求分析 (7) 第4章设计思想 (8) 4.1划分子网 (8) 4.2划分vlan (8) 4.3连接广域网 (9) 4.4网络安全控制及管理 (10) 第5章具体实现 (10) 5.1子网及IP地址分配,vlan划分 (10) 5.2设备配置及综合布线 (11) 第6章附录 (24) 参考文献 (24)

第1章设计内容 利用所学的计算机网络、综合布线、系统集成、网络互联等知识,为一个小型园区规划并设计一个企业网络。该企业在青岛总部拥有办公大厦一座,请为该大厦设计一套简洁、易维护、易升级的布线方案。并将青岛总部、上海子公司和深圳生产基地三处网络连成一个整体,以达到共享信息资源,节约成本,提高生产效率。 主要包括两个部分: 1、该企业公司网络规划; 2、大厦布线方案设计。 学生应当具备自学能力,具备运用所学知识解决实际问题的能力,具备规划、设计园区网络以及troubleshooting的能力。 第2章设计目标 2.1 项目建设目标 建设分层的交换式以太网络,对建成企业网络进行优化,使其得到充分的利用。 2.2 项目建设原则 (1)、先进性:先进的设计思想、网络结构,标准化和技术成熟的软硬件产品。 (2)、实用性:应充分考虑利用资源,能使用户最方便地实现各种功能。 (3)、开放性:系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及外界信息的沟通。 (4)、灵活性:采用积木式模块组合和结构化设计,使系统配置灵活,满足企业逐步到位的建网原则,使网络具有强大的可增长性和强壮性。 (5)、发展性:网络规划设计既要满足用户发展在配置上的预留,又能满足因技术发展需要而实现低成本扩展和升级的需求。 (6)、可靠性:具有容错功能,管理、维护方便。方案的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。 2.3 基本建设描述 首先了解企业的具体需求,根据企业办公室PC机的多少来决定网络信息点数目,主干光纤的铺设也要考虑企业办公大楼和工厂车间的具体位置,要求在合理的位置放置硬件设备,并通过网络铺设将企业中的每一个信息点连接到局域网,然后

相关文档
最新文档