公司网络方案设计毕业论文

合集下载

中小企业办公无线网络设计与实现毕业设计论文

中小企业办公无线网络设计与实现毕业设计论文

《中小企业办公无线网络设计与实现》摘要无线局域网(WLAN)产业是当前整个数据通信领域发展最快的产业之一。

因英具有灵活性、可移动性及较低的投资成本等优势,无线局域网解决方案作为传统有线局域网络的补充和扩展,获得了家庭网络用户、中小型办公室用户、广大企业用户及电信运营商的青睐, 得到了快速的应用,也正是凭借可移动性强的特点,使许多人更加依赖无线上网,使用无线网络也正在成为一些中、小型企业办公使用的一种信息交流方式之一,架设一套办公室无线设备并不是像我们想象中那样,还要考虑到很多因素,其中主要有:办公室无线信号的覆盖范囤、组建无线网络的安全性、无线设备的兼容性等等问题。

本文所要介绍的就是如何采用无线局域网技术来组建企业办公无线局域网,就组建一个中小型无线局域网的过程进行详细的解析,并对如何合理配置路由器以提髙小型无线局域网的安全性进行阐述。

关键词:无线局域网、可移动性强、组建、配宜、安全中小企业办公无线网络设计与实现对于很多中小企业的各种办公室来说,如何快速安全的组建网络,接入Internet,跨入信息化之门,是英迫切需要解决的问题。

尽管现在很多企业都选择了有线的方式来组建局域网,但同时也会受到种种限制,例如,布线会彫响办公场所的整体设计,而且也不雅观等。

通过无线局域网不仅可以解决线路布局,在实现有线网络所有功能的同时,还可以实现无线共享上网,凭借着种种优点和优势,越来越多的中小企业开始把注意力转移到了无线局域网上,而究竟该怎么样来架设这种中小企业办公网络呢?下而就来。

如何采用无线局域网技术来组建企业办公无线局域网详细的解析。

―、需求分析中小企业是各种类型企业中的主力军,而如何实现办公自动化和信息化已成为近几年来中小企业成长的关键因素。

多数中小企业的办公室电脑数量在数台或数十台左右,该如何将它们接入网络呢?下而就以30人左右的中小型公司为例,讲解中小企业对无线办公的应用需求、设备采购及无线办公组网方案。

企业网络规划与设计毕业(设计)论文设计

企业网络规划与设计毕业(设计)论文设计

摘要1.综合布线系统是一套用于建筑物内或建筑群之间为计算机、通信设施与监控系统预先设置的信息传输通道。

本文就综合布线的发展历程、经济性能的浅析、工程设计原理、综合布线中电磁干扰问题以及我国的相关验收标准做出了简要的阐述,并以一个工程实例,给出了一个综合布线系统工程设计的方案。

关键字:局域网设计规划拓扑结构网络设备清单局域网管理毕业设计(论文)原创性声明和使用授权说明原创性声明本人郑重承诺:所呈交的毕业设计(论文),是我个人在指导教师的指导下进行的研究工作及取得的成果。

尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得及其它教育机构的学位或学历而使用过的材料。

对本研究提供过帮助和做出过贡献的个人或集体,均已在文中作了明确的说明并表示了谢意。

作者签名:日期:指导教师签名:日期:使用授权说明本人完全了解大学关于收集、保存、使用毕业设计(论文)的规定,即:按照学校要求提交毕业设计(论文)的印刷本和电子版本;学校有权保存毕业设计(论文)的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的部分或全部内容。

作者签名:日期:学位论文原创性声明本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。

除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。

对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。

本人完全意识到本声明的法律后果由本人承担。

作者签名:日期:年月日学位论文版权使用授权书本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。

本人授权大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。

毕业设计(论文)中小型企业网的规划与设计

毕业设计(论文)中小型企业网的规划与设计

二〇一二届本科毕业论文(设计)报告题目:中小型企业网络的规划与设计学生姓名:所在系:学号:专业:指导教师:中小型企业网络的规划与设计【摘要】随着信息技术的快速发展,中小型企业的业务进一步的电子化,与Internet的联系也更加紧密。

他们也需要信息基础平台去支撑业务高速发展。

这样没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题。

众多行业巨头纷纷采取各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。

相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性是中小企业实现信息化建设的要求。

为此,成本低廉、操作简易、便于维护、能满足业务运作需要的网络办公环境是这一领域的真正需求。

针对绝大多数中小型企业集中办公这一现实特点,我们设计出了中小型企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。

本文从企业网络需求开始分析,根据现阶段CISCO公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案,并测试其结果最终验证网络的规划与设计符合企业的需求。

【关键词】中小型企业;企业网络;拓扑结构;需求目录1.引言 (5)2.需求分析 (6)2.1背景分析 (6)2.2应用需求 (6)2.3安全需求 (7)2.4网络可扩展需求 (7)2.5实现目标 (7)3.网络设备的选型 (8)3.1交换机选型 (8)3.2路由器选型 (8)3.3服务器选型 (9)3.4无线AP选型 (10)3.5集线器选型 (10)3.6PC机选型 (10)3.7IP地址划分 (11)3.8部门VLAN划分及编制方案 (11)企业办公区部门划分 (11)企业生产区部门划分 (11)服务器群地址划分 (12)3.9设备采购 (12)4.方案设计 (13)4.1网络拓扑设计 (13)4.2交换机地址规划表 (13)Multilayer Switch 0地址规划表 (13)Multilayer Switch 1地址规划表 (14)4.3路由器地址规划表 (14)r0地址规划表 (14)r1地址规划表 (14)r2地址规划表 (15)4.4网络设备配置 (15)Multilayer Switch 0的相关配置 (15)r 0的相关配置 (16)r 1的相关配置 (18)r 2的相关配置 (19)Multilayer Switch 1的相关配置 (21)4.5测试与验证 (22)5.ACL策略下的实现方案 (25)5.1标准ACL (25)5.2扩展ACL (25)5.3反向访问控制列表 (25)反向访问控制列表的用途 (25)反向访问控制列表的格式 (26)5.4基于时间的访问控制列表 (27)基于时间的访问控制列表用途: (27)基于时间的访问控制列表的格式: (27)6.企业网络安全设计 (29)6.1封堵常见病毒端口 (29)6.2封堵P2P端口 (29)总结 (31)参考文献 (31)致谢 (32)1.引言在21世纪的今天,世界信息化席卷全球,因特网的迅猛发展不仅带动了信息产业和国民经济的增长,也为企业的发展带来了生机勃勃的景象。

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文

中小型企业网络搭建毕业论文引言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,最为突出的是企业的生产,管理对网络依赖性的快速增加,这就使网络在带给企业巨大利益的同时也带来了更多的风险。

一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失,所以,如何提高网络的安全性,让网络更好地为企业的发展保驾护航也越来越受到大家的重视。

中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。

如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。

1、企业背景和需求1.1企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。

使公司能够方便快捷的实现网络资源共享、全网接入Internet等目标。

1.2该公司的具体环境如下1、公司有2个部门,财务部、市场部,还有经理办公室;2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;3、财务部不能访问外网;4、公司只申请到了两个公网IP地址(202.100.103.2/29、202.100.103.3/29),供企业网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。

5、公司部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。

6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;7、允许外网用户访问公司www、DNS服务器,但不允许访问网和FTP服务器;8、配置公司DNS服务器,实现域名和IP地址的转换;9、确保网络防攻击能力,最大限度的保证网和服务器的安全。

10、确保公司全天候运作正常。

2、网络系统设计(如下图所示)图12.1公司网络地址规划(如下表所示)广域网规划如下:表13、网络系统实施人员具体分工*****----公司布线系统建设;公司局域网建设;*****----公司与广域网互联建设;公司服务器建设;广域网建设;*****----补丁自动更新软件安装*****----软件防火墙与防木马软件的安装*****----硬件防火墙的搭建4、网络系统集成实施的详细步骤4.1试验设备4.2本工程项目主要建设容1、公司布线系统建设2、公司局域网建设3、公司与广域网互联建设4、公司服务器建设5、广域网建设6、硬件防火墙的搭建7、软件防火墙与防木马软件的安装8、补丁自动更新软件安装4.3工程建设详细步骤第一,局域网建设。

公司网站设计方案毕业论文

公司网站设计方案毕业论文

毕业综合实践说明书(届)题目温州威特汽车部件有限公司网站设计方案学院专业班级学号学生姓名指导教师完成日期摘要随着网络信息的飞速发展,网络传媒以被越来越多的企业看好,而网站就是传媒很好的一种方式,目前有很多企业都在纷纷建立属于自己的网站,借助互联网来扩大企业的知名度与影响力,推广自己的产品,同时企业也通过互联网快速传递信息来加速自身的发展。

本文叙述了网站设计的一般步骤,通过网站设计任务分析,网站方案初选,网站方案详细设计,总结和评价这四个步骤来实现,详细方案分为前台页面设计以及后台数据库的设计,其中前台页面设计分为前台页面模块和前台页面代码设计两部分,后台数据库主要分为数据库的需求分析和数据库的设计这两个部分,通过前台页面和后台数据库相结合来实现温州威特汽车配件有限公司的网站设计。

关键词:;网站;设计目录引言..................................................... 错误!未指定书签。

设计任务分析.......................................... 错误!未指定书签。

建设网站的必要与可行性 ........................ 错误!未指定书签。

网站的设计需求..................................... 错误!未指定书签。

网站建设原则........................................ 错误!未指定书签。

网站主要功能........................................ 错误!未指定书签。

方案初选 ................................................ 错误!未指定书签。

网站建设目标........................................ 错误!未指定书签。

网站页面设计........................................ 错误!未指定书签。

中小型企业网络搭建分析毕业论文

中小型企业网络搭建分析毕业论文

中小型企业网络搭建分析毕业论文XXXXXXXXXXXXXXXXX学院XXXXXXXX届高职毕业作业中小型企业网络搭建分析指导老师:XXXXXX职称:XXXX学生姓名:XXXXXX学生学号:XXXXXXXXXXXXXXXX年级:XXXX级专业:计算机网络技术时间:XXXX年XX月XX日毕业设计任务书目录摘要 (3)前言 (4)第一章中小企业网络需求分析 (5)第二章典型中小企业组网实例 (5)第三章网络布线和综合布线 (15)第四章局域网的安全控制和病毒防治 (20)致谢 (26)摘要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。

企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接关系到企业能否获得关键的竞争优势。

近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。

目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

关键词:中小企业;局域网;组网案例;网络布局;网络安全;前言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。

需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。

为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。

局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

企业内部网络的搭建与实施毕业设计(论文)

企业内部网络的搭建与实施毕业设计(论文)

企业内部网络的搭建与实施毕业设计(论
文)
简介
本文旨在探讨企业内部网络的搭建与实施,以帮助企业提高内部通信效率和数据安全性。

通过对现有技术和最佳实践的分析,本文旨在提供一个全面且可行的解决方案。

搭建企业内部网络的步骤
1. 需求分析:了解企业内部通信需求和数据传输要求,以确定网络规模和功能需求。

2. 网络规划:设计企业内部网络的拓扑结构,包括局域网、广域网和无线网络等。

3. 网络设备采购:根据需求确定合适的网络设备,并进行采购和配置。

4. 网络布线和安装:进行网络布线工作,并安装和配置网络设备。

5. 网络服务配置:配置网络服务,如DHCP、DNS、VPN等,以提供全面的网络服务。

6. 网络安全设置:设置网络安全策略,包括防火墙、入侵检测
系统等,以保护企业网络免受外部攻击。

7. 网络监控和维护:建立网络监控系统,定期检查和维护网络
设备,确保网络稳定和安全。

实施企业内部网络的建议
1. 选择可靠的网络设备供应商,确保设备质量和售后服务。

2. 根据企业实际需求选择适当的网络技术和拓扑结构。

3. 进行网络规划和布线前,充分了解企业的内部结构和工作流程。

4. 保持网络设备和软件的及时更新,以提高网络性能和安全性。

5. 建立网络培训计划,培养员工对网络设备和安全的意识和技能。

结论
本文提供了搭建和实施企业内部网络的步骤和建议。

通过遵循
这些步骤和建议,企业可以搭建一个高效和安全的内部网络,提高
员工的工作效率和数据安全性。

大型企业网络规划与设计毕业论文

大型企业网络规划与设计毕业论文

学士学位论文论文题目:大型企业网络规划与设计院(部)名称:学生姓名:专业:网络工程学号: 2007 指导教师姓名:论文提交时间: 2011-5-20 论文答辩时间: 2011-5-28 学位授予时间:教务处制大型企业网络规划与设计摘要迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。

市场的全球化竞争已成为趋势。

对于大型企业来说,在调整发展战略时,必须考虑到市场的全球竞争战略,而这一切也将以信息化平台为基础,借助计算机网络原理及网络规划技术,以网络通畅为保证。

企业内部网(Intranet)是国际互连网(Internet)技术在企业内部或封闭的用户群内的应用。

Intranet是使用Internet技术,特别是TCP/IP协议而建成的企业内部网络。

这种技术允许不同计算机平台进行互通,且不用考虑其位置。

也就是所说的用户可以对任何一台进行访问或从任何一台计算机进行访问。

本文从企业网络需求开始分析,根据现阶段cisco公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案。

本课题实施部分由GNS3模拟器来搭建网络拓扑结构,利用cisco设备操作系统unzip-c2691-advsecurityk9-mz.124-11.T2作为拓扑内所有设备核心IOS,然后用SecureCRT进行路由器交换机的相关配置,并测试其结果最终验证网络的规划与设计符合大型企业的需求。

关键词:企业网络,拓扑结构,冗余,路由,交换Large Enterprise Network Planning and DesignAbstractThe rapid development of the Internet is all over the world information industry of enormous change and far-reaching consequences. Market competition has become the trend of globalization. For large enterprises, in adjusting the development strategy, must take into account the market's global competitiveness strategy, and all this information platform will also be based on the principle of the use of computer networks and network planning technology to the network in order to ensure patency.Intranet is an international Internet technology in the enterprise or within a closed user group applications. Intranet is the use of Internet technologies, especially TCP / IP protocol and the completion of the enterprise internal network. This technology allows interoperability of different computer platforms, and do not have to consider its position. That is what the user can visit any or from any computer access.From the start the whole enterprise class network needs analysis, based on the mainstream stage cisco network equipment company selection, with the goal to build the most suitable network topology, designed with network technology. As part of this implementation to build the simulator GNS3 network topology, the use of cisco device operating systems unzip-c2691-advsecurityk9-mz.124-11.T2 for all equipment within the core topology IOS, routers and switches using SecureCRT for the configuration, and view the experimental results to verify that the network meets business needs.Keywords:Enterprise networks, Topology, Redundancy, Routing, Switching目录第1章绪论 (1)1.1研究背景 (1)1.2目的和意义 (2)第2章关键的网络技术原理 (3)2.1 大型企业网络的定位 (3)2.2 关键技术研究 (3)2.2.1路由技术 (3)2.2.2交换技术 (4)2.2.3 远程访问技术 (4)2.2.4 VLAN (4)2.2.5 DHCP (5)2.2.6 GRE (5)2.2.7 VPN (6)2.2.8 PVST (6)2.2.9 HSRP (7)2.2.10 AAA认证 (7)第3章大型企业网络需求分析 (9)3.1 案例分析 (9)3.2 大型企业网络分析 (11)3.2.1 宽带性能需求 (11)3.2.2 稳定可靠需求 (11)3.2.3 服务质量需求 (12)3.2.4 网络安全需求 (12)3.2.4 应用服务需求 (12)3.3 本课题系统需求分析 (13)第4章网络系统实现 (14)4.1 大型企业网络拓扑图 (14)4.2 VLAN及IP地址的规划 (14)4.3 关键网络设备及数量 (15)4.4 关键网络设备介绍 (16)4.5网络设备配置 (18)4.5.1 基础配置 (18)4.5.2 使用VTP (19)4.5.3 划分VLAN (21)4.5.4 交换链路封装 (22)4.5.5 PVST技术 (23)4.5.6 PVST的三个FAST (23)4.5.7 DHCP (24)4.5.8 HSRP (26)4.5.9 根防护 (27)4.5.10 路由协议 (27)4.5.11 GRE-VPN (28)4.5.12 AAA服务器 (31)4.5.13 PBR 20M专线 (31)4.5.14 网管控制 (32)4.5.15其他配置 (33)4.6 施工管理 (34)4.6.1 施工前准备 (34)4.6.2 设备及材料 (34)4.6.3 施工过程管理 (34)4.6.4 施工完成后质量的检查和验收 (34)4.6.5 施工步骤 (34)第5章网络效果验证 (36)5.1 关键三层设备路由表 (36)5.1.1 接入路由器R1路由表 (36)5.1.2 核心层交换机HX1路由表 (37)5.1.3 汇聚层交换机FB1路由表 (38)5.2网络连通性验证 (39)5.2.1 本部接入层交换机SW1访问服务器 (39)5.2.2 外地分公司R4访问服务器 (39)5.2.3 外地分公司SW10访问本部接入交换机 (39)5.3 VPN效果验证 (40)第6章结束语 (41)致谢 (42)参考文献 (43)附录 (44)第1章绪论1.1研究背景今天,迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

公司网络方案设计毕业论文目录第一章需求分析 (1)一、项目背景 (1)二、需求分析 (1)三.设计原则 (1)四、实现目标 (2)第二章方案设计 (2)一、网络拓扑的设计 (2)二、网络接口的ip地址规划 (3)三、ip地址以及VLAN的规划 (3)四、网络核心层设计 (3)五、接入层设计 (9)六、无线网络的设计 (10)七、网络出口设计 (13)第三章网络安全及优化 (17)一、设置组织结构 (17)二、用户名密码设置 (18)三、上网策略的设置 (20)四、审计配置 (20)五、防火墙的设置 (21)六、添加信任端口 (21)总结 (21)参考文献 (22)第一章需求分析一、项目背景信息化浪潮风起云涌的今天,公司内部网络的建设已经成为提升企业核心竞争力的关键因素,公司网已经越来越多的被人们提到。

利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接非关系到公司能否获得关键的竞争优势。

近年来越来越多的公司都在加快构建自身的信息化网络,为了适应业务的发展和国际化的需要,积极参与国家信息化进程,提高管理水平,展现全新的形象。

北京康科达成发展有限公司决定自身的网络发展升级,将原先的网络彻底改造,升级成能够满足未来十年的互联网发展需求。

二、需求分析1、北京康科达成发展有限公司有领导,财务部门,人事部门,商务部门,销售部门,以及技术部门六个部门。

分别拥有3,2,1,5,6,12台计算机,现实现每个人在企业内部的网络带宽达到100Mb/s。

2、实现领导,人事部门,商务部门,销售部门,技术部门五个部门可以互相通信,财务部门不能与其他部门通信。

3、实现六个部门都可以用公司打印机打印公司文件。

4、公司内部网络与互联网的网络接入达到100Mb/s.5、实现公司内部无线网络的全覆盖,并且有将员工和外来访客分隔开。

外来访客无需认证就可上网。

6、外部人员可以通过互联网来访问公司的服务器网站。

7、为保证安全,所有员工上网都需通过实名制认证后才可以上网,并且对其上网行为进行审计。

8、不允许员工在上班期间访问与工作无关的内容(领导除外)三.设计原则1、可靠性──系统具备网络诊断、测试和在线故障恢复能力,关键设备、线路能做到实时备份和自动故障切。

2、标准化──网络技术发展迅速,不能盲目求新,必须以符合国际标准为准则,选择技术已经成熟、标准化的产品,这是保护投资、易于维护的基础。

3、扩展能力──充分考虑到目前的业务需求和今后长时间内业务发展的需要,系统可方便地实现升级。

4、开放性──网络体系结构与系统应用各自独立,与服务器、工作站的操作模式无关,支持各种通讯协议,各种数据库和客户机/服务器以及Internet/Intranet 的应用,并能方便地和其它机构、企业的主机和网络互连通讯灵活性──拓扑结构必须灵活,便于进行网络的管理和调整。

5、可维护性──网络系统便于管理和维护,配置功能强大的网络管理系统,实现集中维护和检测。

严密的安全控制和保密性能──系统提供必要的安全保护手段,防止由于操作人员的失误以及系统的意外故障而造成数据丢失或破坏;同时能防止系统外部的侵入和操作人员的非法操作,系统的信息安全性要求达到C2级标准。

6、经济性──一次性投资,长年受益,维护费用低,使整体性价比达到最优。

先进性──支持任务优先级的划分,具有适当的多媒体应用支持。

四、实现目标在统一思想、统一信息交换标准、统一技术规范的原则下,系统达到以下目标:◆为各办公室提供宽带网络支持◆提供公用信息交换平台◆提供日常工作的处理网络化、电子化的日常办公自动化环境◆电子档案的信息查询,提供先进和更多的服务手段, 提高效率和质量◆为调控、科学决策提供有力的支持;◆为内部网提供有力的技术保障,增加内部系统的安全性第二章方案设计一、网络拓扑的设计北京康科达成发展科技有限公司是一家小型的企业,公司的全部信息点位总共有30个,鉴于公司未来的发展需求,信息点位上升可达到100个,所以企业网络内部才用二层结构即核心层和汇聚层。

网络出口采用两台深信服上网行为管理设备。

公司内部做到无线网络的全面覆盖,所以采用AC+无线AP的模式覆盖全公司。

现网络拓扑结构设计如下:·图2-1二、网络接口的ip地址规划三、ip地址以及VLAN的规划四、网络核心层设计(一)设备选型核心层设备选择H3C的S5130HI系列交换机。

此系列的设备具有一下特点:1、MACsec硬件加密Macsec是一种非常适合于以太网的Hop by Hop的链路层安全协议,它实现如下三个功能:(1)报文加密:通过加密算法和密钥,将明文变成乱码的密文,即使被窃听也难以解密。

(2)防重放攻击:防止黑客截获目的主机接收的报文,再次发送给目的主机,达到欺骗目的主机的目的,比如身份认证。

(3)防篡改:防止黑客随意篡改原始报文内容,实现不可告人的目的。

macsec的实现分两种模式:(1)面向主机模式:用于终端接入网络的第一跳保护。

(2)面向设备模式:用户设备之间互联链路的保护。

2、多重可靠性保护S5130-HI系列交换机具备设备级和链路级的多重可靠性保护。

S5130-HI系列交换机,支持可插拔交、直双电源模块、以及可插拔双风扇可靠性设计,可以根据实际环境的需要灵活配置交流或直流电源模块,此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,这些设计使设备具备了更高的可靠性。

除了设备级可靠性以外,该产品还支持丰富的链路级可靠性技术。

此外还具有这LACP/STP/RSTP/MSTP/Smart Link/RRPP快速环网保护机制等保护协议,支持IRF2智能弹性架构,支持1:N冗余备份,支持环形堆叠,支持跨设备的链路聚合,极大提高网络可靠性,当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展3、丰富的QoS策略H3C S5130-HI系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。

提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、WDRR五种模式。

支持CAR(Committed Access Rate)功能,粒度最小达8Kbps。

支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。

增强的以太网供电能力(PoE+)H3C S5130-HI系列交换机支持802.3af/802.3at增强的以太网供电功能,单端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,大功率的监控摄像头以及更多的终端设备提供以太网供电能力。

图2-2(二)配置功能1、VLAN划分VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段一样,由此得名虚拟局域网。

VLAN是一种比较新的技术,它工作在TCP/ip第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器完成的。

与传统的比较,VLAN技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少;可以控制广播活动,可提高安全性。

在核心交换机中,根据部门来划分8个VLAN。

2、ACL访问控制列表访问控制列表(Access Control List,ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。

ACL适用于所有的被路由协议,如IP、IPX、AppleTalk 等。

信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。

简而言之,ACL可以过滤网络中的流量,是控制访问的一种网络技术手段。

配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。

如可以配置ACL,禁止局域网内的设备访问外部公共网络,或者只能使用FTP服务。

ACL既可以在路由器上配置,也可以在具有ACL功能的业务软件上进行配置。

ACL是物联网中保障系统安全性的重要技术,在设备硬件层安全基础上,通过对在软件层面对设备间通信进行访问控制,使用可编程方法指定访问规则,防止非法设备破坏系统安全,非法获取系统数据。

根据要求公司中的其他部门不能够去访问财务部门的电脑,所以根据访问控制列表禁止其他部门去访问。

3、SVI配置一个交换机虚拟接口(Switch Virtual Interface,SVI)代表一个由交换端口构成的VLAN(其实就是通常所说的VLAN接口),以便于实现系统中路由和桥接的功能。

一个交换机虚拟接口对应一个VLAN,当需要路由虚拟局域网之间的流量或桥接VLAN之间不可路由的协议,以及提供IP主机到交换机的连接的时候,就需要为相应的虚拟局域网配置相应的交换机虚拟接口,其实SVI就是指通常所说的VLAN接口,只不过它是虚拟的,用于连接整个VLAN,所以通常也把这种接口称为逻辑三层接口,也是三层接口。

SVI接口是当在interface vlan全局配置命令后面键入具体的VLAN ID 时创建的。

可以用no interface vlan vlan_id全局配置命令来删除对应的SVI接口,只是不能删除VLAN 1的SVI接口(VLAN 1),因为VLAN 1接口是默认已创建的,用由于企业网络采用的二层结构,接入层+核心层结构,所有主机的网关都放在核心层,所以用SVI技术。

4、DHCP地址池配置DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。

DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。

当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。

DHCP具有以下功能:◆保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。

◆DHCP应当可以给用户分配永久固定的IP地址。

相关文档
最新文档