企业网络规划与设计(H3C)

合集下载

H3C大型校园网解决方案

H3C大型校园网解决方案

H3C大型校园网解决方案一、引言随着信息技术的快速发展,校园网络已成为学校教育管理和学术研究的重要基础设施。

H3C作为全球领先的网络解决方案提供商,为大型校园网提供了一套完整的解决方案,旨在提供高效、稳定、安全的网络环境,满足学校日益增长的网络需求。

二、网络规划与设计1. 网络拓扑结构:根据校园网络规模和布局,采用三层分布式拓扑结构,包括核心层、汇聚层和接入层,以实现高可靠性和灵活性。

2. 网络设备选型:选择H3C的核心交换机、汇聚交换机和接入交换机,以确保网络性能和可靠性。

3. 网络带宽规划:根据学校的带宽需求,合理规划网络带宽,确保网络畅通无阻。

4. 网络安全策略:采用防火墙、入侵检测系统和访问控制策略等安全措施,保护校园网免受恶意攻击。

三、网络管理与优化1. 网络监控与管理:通过H3C的网络管理系统,实时监控网络设备状态和流量情况,及时发现和解决网络故障。

2. 网络性能优化:采用负载均衡技术和QoS策略,优化网络性能,提高用户体验。

3. 网络故障恢复:配置冗余设备和链路,以实现网络故障的快速恢复和自动切换。

4. 网络容量规划:根据学校的未来发展需求,合理规划网络容量,以支持未来的扩展和升级。

四、无线网络覆盖1. 无线网络规划:根据校园建筑和区域特点,合理规划无线接入点的位置和数量,实现全面覆盖。

2. 无线网络安全:采用WPA2-Enterprise加密协议、认证和访问控制等技术,确保无线网络的安全性。

3. 无线网络管理:通过无线控制器,对无线网络进行集中管理和配置,提高管理效率和用户体验。

4. 无线网络优化:通过信道选择、功率调整和干扰管理等技术手段,优化无线网络性能,提供稳定的无线连接。

五、网络应用与服务1. 云服务支持:提供云平台和云服务,支持学校的在线教育、云存储和云计算等应用。

2. 多媒体教室支持:为多媒体教室提供高带宽和高性能的网络支持,实现高清视频和音频的传输和播放。

3. 学校信息化管理支持:提供学校管理系统和学生信息管理系统等应用,支持学校的信息化管理和学生信息的统一管理。

中小型企业网络设计与实现

中小型企业网络设计与实现

中小型企业网络设计与实现中小型企业网络设计与实现计算机网络实践——企业局域网的组建中小型企业网络设计与实现企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。

在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。

对企业内部建立企业局域网,对外应能联入外围网络。

对于中小企业内部网,主要实现资源共享功能,通信服务功能,多媒体功能,远程VPN拨入服务功能等等。

一.系统现状分析:1、企业组网需求有多于100台计算机,两个服务器。

在一成楼中,楼层长50米,宽20米。

有9个工作间,其中1个中心控制室(2台服务器),1个会议室(计算机数目不详),2个机房(一个旧机房50台计算机,一个新机房40台计算机),5个办公室(每个办公室2台计算机)。

将整层楼组成一个局域网。

要求局域网主干线路为千兆,到桌面为百兆。

要求有内部Web服务、FTP服务、DHCP服务、DNS服务、邮件服务、防火墙、防病毒系统、备份系统等。

为了安全期间,特殊部门之间,计算机不能直接互相访问,经理室可以与所有部门通信。

二、方案要求该企业网络方案要求网络稳定,因此应采用成熟的技术,并尽可能采用先进的技术。

为了网络良好维护性,及网络安全性考虑,应采用国际统一标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品,同时尽可能选择国内产品。

企业办公中需要用到大量的数据交流,因此方案应合理分配带宽,使用户不受网上“塞车”的影响。

根据企业办公业务的需要及安全性的考虑,需要方案的设计中,尤其是在办公的局域网内能够实现虚拟网(VLAN)连接。

企业中现在已经有一定数量的网络设备,PC机设备,及其他相关设备,考虑对用户现有网络的平滑过度,需要使现有陈旧设备尽量保持较好的利用价值。

三、网络设备的要求1、高性能2、高可靠性和高可用性3、可管理性3、采用国际统一的标准。

4、方便管理及维护5、成本也应该考虑四、网络方案拓扑结构图五、网络布线图六、网络系统规划高性能,具有高速交换的能力。

h3c网络解决方案

h3c网络解决方案

h3c网络解决方案篇一:H3C无线解决方案H3C无线解决方案杭州华三通信技术有限公司XX年9月目录第一章WLAN热点解决方案 ................................................ ................................................... (4)1、前言 ................................................ ................................................... (4)2、方案概述 ................................................ ................................................... . (4)FAT AP组网方案 ................................................ ................................................... (5)中型场点方案(FIT AP方案) ............................................... . (6)大型场点方案 ................................................ ................................................... .. (7)无线网管组件 ................................................ ................................................... .. (8)3、功能特点 ................................................ ................................................... . (9)第二章WIFI语音解决方案 ................................................ ................................................... (10)1、应用背景 ................................................ ................................................... (10)2、企业WIFI语音解决方案 .........(转载于: 小龙文档网:h3c网络解决方案)................................................ ...................................................103、运营商WIFI语音解决方案 ................................................ ................................................... .. (10)4、H3C WIFI语音解决方案的特色 ................................................ . (11)5、解决方案组件简介 ................................................ ................................................... . (12)语音服务器 ................................................ ................................................... .. (12)语音网关 ................................................ ................................................... (13)WLAN产品 ................................................ ................................................... (13)WiFi手机终端 ................................................ ................................................... . (14)第三章无线监控解决方案 ................................................ ................................................... (14)1、前言 ................................................ ................................................... . (14)2、无线监控解决方案介绍 ................................................ ................................................... (15)3、方案总结 ................................................ ................................................... .. (17)第四章H3C无线校园解决方案 ................................................ ................................................... (18)1、必争校园新贵,引领未来之星 ................................................ ..................................................182、无线校园方案简介 ................................................ ................................................... . (18)业务承载 ................................................ ................................................... ............................ 19 认证方式 ................................................................................................... ............................ 19 安全部署 ................................................ ................................................... . (19)QOS保障 ................................................ ................................................... ........................... 20 大容量接入 ................................................ ................................................... ........................ 20 运维管理 ................................................ ................................................... ............................ 20 总结 ................................................ ................................................... (20)3、H3C WLAN优势................................................. ................................................... ..................... 21 ? 丰富的行业无线校园网建设经验 ................................................ ........................................ 21 ? 打造差异化移动新产品,落实差异化的移动发展策略 ................................................ .... 21 ? 有丰富的大规模/超大规模建设WLAN运营级解决方案 ................................................ .. 21 ? 一体化安全保障 ................................................ ................................................... ................ 22 ? ? ? ? ? ? ?? 实用的创新技术 ................................................ ................................................... . (22)附录一:H3C与中国电信广州研究院共建WLAN运维实验室 ................................................ .. (22)附录二:H3C与中国电信上海研究院签署合作备忘录 ................................................ (23)附录三:WLAN 助力3G自由飞翔 ................................................ ...................................................241、3G腾飞的困境 ................................................ ................................................... . (25)2、WLAN是3G的助力器 ................................................ ................................................... .. (25)3、WLAN与3G融合 ................................................ ................................................... ................... 27 ??? WLAN与3G融合涉及终端融合、网络融合与业务融合 .................................................27 WLAN与3G融合的不同场景 ................................................ (28)WLAN与3G网络融合的主要方式 ................................................ . (30)4、总结 ................................................ ................................................... . (32)第一章 WLAN热点解决方案1、前言无线热点是指能够以免费或付费方式获得Wi-Fi服务的地点。

H3CNE认证简介

H3CNE认证简介

H3CNE认证简介H3CNE认证简介H3CNE(H3C Certified Network Engineer,H3C认证网络工程师)H3CNE认证主要定位于中小型网络的规划、设计、配置与维护,包含网络基础、常见接口与电缆、以太网交换机、路由器原理、TCP/IP协议、广域网协议、路由协议、DCC/ISDN、访问控制列表、备份中心、简单网络故障排除。

通过H3CNE认证,将证明您对数据通信网络有全面深入的了解,掌握面向中小型企业的'网络通用技术,并具备设计中小企业网络以及使用H3C网络设备实施您的设计的能力。

H3CNE认证培训由H3C全球授权培训中心负责实施,认证考试由Prometric公司代理。

考生通过H3CNE考试后,获得由H3C公司统一签发H3CNE证书。

培训大纲、考试大纲、培训机构、开班计划等信息请在H3C 网站上查询;考场查询和考试注册请登录 Prometric网站查询:报名条件对考生没有特殊要求,可以直接参加考试。

报名时间报名时间为预约方式。

考生可以先网上下载报名表,需至少提前30天通过Email、传真的方式将H3CNE考试报名表发给H3C公司培训中心,同时传真身份证复印件,进行考试报名预约,H3C公司培训中心在收到报名表、汇款底联传真件后进行回复(一般为七个工作日后回复)。

考试时间考试的具体日期以H3C培训中心给考生回执上的确认时间为准,考试日期一般安排在工作日进行。

考生在收到考试回执之日起即已在H3C培训中心进行了考试注册,并分配了注册号码。

如果考生于考试开始1小时后才到达考场将被不允许参加考试, 如考生在考试开始后1小时之内到达考场,将被允许参加考试,但需与其他考生一道完成考试,而不另行延长考试时间。

考生每次参加H3CNE考试的最小时间间隔为30天。

考试以实验为主,由H3C公司培训中心负责安排搭建H3CNE考试环境,并由H3C培训中心安排监考。

考试时长:6小时。

考试成绩将在考试结束二到三周内由H3C培训中心以邮件或电话的形式通知考生。

浅谈跨区域大型企业网络设计与规划

浅谈跨区域大型企业网络设计与规划

浅谈跨区域大型企业网络设计与规划发布时间:2023-03-27T07:00:02.859Z 来源:《中国建设信息化》2023年第1月第1期作者:刘浪陈思邑[导读] 本文的研究,是基于实际网络环境下,刘浪陈思邑重庆市妇幼保健院摘要本文的研究,是基于实际网络环境下,对于大型企业整体的网络设计与规划。

主要包括,网络拓扑,设备选型,资源规划等。

通过广域网技术,实现大型企业跨区域网络建设问题。

最终实现整个网路的连通性,可靠性。

关键词广域网 MPLS 局域网技术连通性随着互联网时代的到来,各领域的发展已经离不开信息化。

互联网在改变着我们的生活方式。

如今,随着我国信息化的发展,各企业已经实现规范化的网络环境。

网络的设计与规划则成为企业建设中很重要的一环,为企业建设可靠的,安全的,实用的网络环境是网络工程师的首要任务。

根据企业网要求,进行需求分析,网络规划,综合布线,设备选型完成对企业的信息化建设。

1.企业背景大型企业的企业性质,在全国各地都有办公单位,并且以四大片区为重要基地,分别为天津,上海,湛江,北京。

各片区均有大型分公司或者生产基地,因此对于各片区的网络环境要求很高。

同时,在全国各地都有大型国有企业旗下加油站,对站内收费系统,油量存储系统等,需要较为完备的技术来实现生产销售的支撑。

并且,北京作为大型国有企业总公司的所在地,全国各地的生产销售数据均要通过北京数据中心,因此北京总公司的网络安全性建设也是特别重要的一环。

2.网络需求分析2.1 基本网络结构在大型企业的整个网络拓扑构建上,主要由四大片区构建而成的骨干网,加上各个片区局域网组成。

其中,在骨干网中,含有多个PE 级节点,为运营商专线的主要设备。

在专线节点之下,为各个节点的核心交换设备,在核心交换之下,为汇聚设备以及接入设备,整个网络构建成为“企业大网”。

2.2带宽性能需求对于整个大型国有企业的网络而言,由于庞大的销售数据以及生产数据。

当各个片区的数据全部上传于数据中心服务器的时候,有很大的数据流量。

某大型连锁商业企业网络系统规划与设计

某大型连锁商业企业网络系统规划与设计

目录第一章需求分析 (3)一、某大型连锁商业企业网络系统规划与设计背景与需求 (3)二、某大型连锁商业企业网络的建设目标 (4)第二章企业网络设计方案 (5)一、方案设计目标 (5)二、方案说明 (6)1. 网络总体设计规划分析 (6)2.网络中心规划设计 (7)3.分部网络规划与设计 (9)4.IP地址规划与VLAN划分 (9)5.网络设备选型 (10)前言全球经济发展日益壮大,商业企业想要适应经济变化的潮流,提高自身的竞争力,获取更多利益的话,构建稳定、高效的的网络势在必行。

本规划就是在此前提下做出来的,它提供了一种妥善的解决方案,并且同样适用于其他同类型的商场百货企业联网建设。

互联网科技日新月异,飞速发展。

人们在金融消费上的观念发生了巨大的变化,如果商场百货企业想要适应这种变化以提升竞争力并且通过它来盈利,商场百货企业就必须随着这些变化做出了相应的调整和适应,就要提供稳定、高效的高质量服务。

本规划就是在此前提下做出来的,它提供了一种妥善的解决方案,并且同样适用于其它同类型的商场百货企业联网建设。

为了适应原有计算机网络的发展和扩大,以及适应各企业、事业部门筹建新的计算机网络,从事通信事业的部门和公司纷纷建立公用数据通信网络,增设各类数据通信服务项目。

使用公用数据通信网时,不需要铺设或租用专用线路,所以投资少、通信费用低,便于中小型企事业单位的计算机和终端入网。

另外由于采用标准通信接口设备,还易把新型计算机和终端连入网内。

再有由于有了公用数据通信网作为基础后,想要筹建新的计算机网络时,只要根据使用者的要求和资源设置情况,制定较高级别的网络协议,并在相应主机系统上用本国相应协议的支持软件即可。

一般地说,在公用数据通信网的基础上可以建立多个类型、功能、协议均不相同的计算机网络。

因此,同一主机系统可以从用于不同的计算机网络,只要在同一主机中配置不同的网络所需要的基本软件就可能做到这一点。

更进一步,如果在不同计算机网络之间,群制定网络互连协议配置相应软件,就能构成更复杂的、规模更大的计算机网络。

h3c 网络设计方案

h3c 网络设计方案

h3c 网络设计方案1. 引言本文档旨在提供关于H3C网络设计方案的详细说明。

H3C是一家专注于网络设备制造的公司,致力于为企业和机构提供高质量、高效率的网络解决方案。

在本文档中,我们将讨论H3C网络设备的特点、网络设计的步骤、各种设备的配置和网络拓扑的设计。

2. H3C网络设备特点H3C网络设备具有多项重要特点,包括: - 高性能和稳定性:H3C网络设备具有强大的处理能力和稳定的性能,能够满足大规模企业和机构对高带宽、高速度的需求。

- 安全性:H3C网络设备提供多种安全机制和加密技术,以保护网络免受外部攻击和数据泄露的威胁。

- 可扩展性:H3C网络设备支持多种扩展模块和接口,可以根据需求灵活扩展和升级网络。

- 管理和监控:H3C网络设备提供丰富的管理和监控功能,包括网络性能监测、故障排除和远程管理等。

3. 网络设计步骤在进行H3C网络设计时,需要按照以下步骤进行: 1. 需求分析:明确网络设计的目标和需求,包括带宽需求、设备数量和地理位置等。

2. 拓扑设计:根据需求和资源情况设计网络拓扑,包括核心交换机、分布式交换机、路由器等设备的部署和连接方式。

3. IP地址规划:根据网络规模和需求规划IP地址段,包括划分子网和配置DHCP服务等。

4. 设备配置:根据网络拓扑和需求,对各个设备进行配置,包括VLAN、ACL、QoS等设置。

5. 安全策略:制定网络安全策略,包括防火墙、入侵检测和访问控制等设置。

6. 测试和优化:完成网络配置后,进行测试和优化,确保网络性能和稳定性满足需求。

4. 设备配置示例4.1 核心交换机配置示例配置如下:interface GigabitEthernet1/0/1description Uplink to Distribution Switchswitchport mode trunk!vlan 10name Management!interface Vlan10ip address 192.168.0.1 255.255.255.0!上述配置为核心交换机的一个接口配置示例,配置了接口模式为trunk,并将VLAN 10的管理接口配置为192.168.0.1。

H3C 主网络工程实施方案模板

H3C 主网络工程实施方案模板

XXX项目工程实施方案V1.0杭州华三通信技术有限公司2009年9月注:“必选”为必须包含的章节,内容自定,“可选”为不需要时可删除的章节。

蓝色字体为举例或内容提示,正式方案中不应出现“必选”、“可选”等字样和蓝色字体。

第1章项目概况1.1 项目背景(必选)XXXXX工程是XXX公司IT建设的一项基础工程,旨在提高公司的信息化水平和经营管理决策水平,使XXX公司的综合竞争实力显著增强。

1.2 项目目标(可选)原XXX网络于200X年建设完成,但随着公司电子化建设的推进,原有的网络构架已不能适应公司业务发展的需求。

经相关领导同意,将于200X年X月启动xxx网的改造建设工程。

XXXXX项目的建设目标是:在统筹考虑XXX公司业务需求和发展的基础上,兼顾远期发展目标,构建一个高效、稳定、安全可靠的网络。

第2章网络总体规划(网络图必选,文字可选)2.1 网络现状原组网图如下:(略)现网存在如下问题:1.结构混乱,没有层次,不利于统一管理;2.使用静态路由,维护工作量大,网络扩展性差;3.核心设备没有冗余,存在单点故障风险;4.广域网带宽不足,无法满足日益增长的业务需求。

5.……2.2 新建网络设计新网络拓扑如下:(略)新建网络有如下优点:1.结构整齐,层次清晰,便于管理。

2.采用动态路由协议,维护简单,扩展性好;3.新增一台核心设备,实现了设备级的冗余,网络健壮性提高;4.每个节点新增1条广域网线路,带宽提高,实现了线路冗余;第3章设备部署(可选)3.1 设备命名按下列规则正确设置主机名:设备局点和级别-设备厂商名称-设备型号-设备序列号(1、2、3等)3.2 端口描述为便于识别和维护,定义VLAN和VLAN端口、物理端口描述的规则如下:●交换机之间互联用VLAN、VLAN接口的描述规则为:TO_设备名称_端口编号_V+VLAN ID例如:本VLAN连接北海核心交换机01的GE1/1端口,VLAN号是100,描述为:TO_BHCore-H3C-S9512-01_GE1/1_V100。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

毕业设计(论文)企业网络规划与设计系别:计算机信息工程系专业名称:计算机网络技术学生姓名:指导教师姓名:完成日期 xxxx年xx月 xx 日毕业设计论文摘要目录1 引言 (2)2 概述 (4)2.1企业概况分析 (5)2.2企业网络设计需求分析 (5)3网络总体规划 (6)3.1企业网络设计目标 (6)3.2企业网络设计原则 (6)3.3网络设计相关协议说明 (7)4网络具体规划与设计 (9)4.1企业网络拓扑结构设计 (9)4.2 应用到的五个技术 (10)4.3设备选型 (16)致谢 (19)参考文献 (20)1 引言目前,对于国内的部分企业而言,计算机技术的应用很大程度上还只是停留在单机应用的水平上,应用软件也只是办公软件和简单的数据库应用。

但是,随着计算机网络技术不断发展与普及、企业信息化的逐步深入和企业自身发展需求日益增大,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。

网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。

各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。

一个成功的企业不仅要了解世界,还要让世界知道自己。

实现这个目标的最佳途径就是要利用Internet。

通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。

因此,企业进行计算机网络的建设,不仅是信息社会发展的要求,也是自身发展所必须的。

2 概述企业网络指的是具有一定规模的网络系统,它可以是单座建筑物内的局域网,可以是覆盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。

狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络;广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。

我国的企业网络建设经过了单机应用阶段,目前正处在Internet应用热潮中。

但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点:1应用水平较低,分散且不一致。

企业网络缺乏整体性的设计,没有统一的标准,在业务互相衔接的应用系统之间缺乏一致性;2应用者的整体水平比较低,缺乏对计算机和网络全面的认识,难以接受将计算机作为一种工作方式;3信息部门处于边缘性地位,综合实力较低,地位较低,给信息技术的应用带来了相当大的难度。

2.1企业概况分析假设我们要设计的是一个中型的IT企业的网络,该企业共有员工290人,分8个部门,包括人事部、开发部、财务部、商务部、工程部、业务部、信息中心、经理部。

人事部40人,开发部57人,财务部24人,商务部42人,工程部61人,业务部45人,信息中心16人,经理部5人。

每人都配有一台个人电脑。

由于公司规模的扩大,为了提高工作效率、公司知名度、公司效益以及管理水平,该企业决定投资重新建设完善的企业网络。

2.2企业网络设计需求分析网络需求分析就是根据企业信息技术应用要求和企业的业务发展需求,结合企业现有设备状况和人员素质,较为全面地调查和分析企业在信息技术方面的技术需求,然后从网络建设的角度,将这些需求转换成构造网络系统以及网络系统能够提供服务的需求。

在网络需求分析过程中,网络系统用户往往从系统外部关注整个网络系统的功能和性能,而网络设计者往往从网络系统内部关注整个网络系统的技术和结构。

因此,如何正确地将用户对网络系统功能和性能的需求转换成对网络系统技术和结构的需求并给予量化表示是网络需求分析的关键。

经过对该公司各个部门职能的分析以及调研,将系统需求归纳为如下几点:1)该网络系统能实现资源共享,包括软件共享,文件共享,打印机共享。

在外工作的员工可以透过internet安全访问企业资源,远程办公。

2)能高速接入Internet进行工作,收发邮件,浏览网页查找资料。

建立企业对外网站,提供一个对外宣传的平台,提高企业知名度。

3)网络管理:控制不同权限的员工使用Internet的方式和范围,限制普通员工利用公司网络进行业务无关的活动。

4)安全性:对不同部门之间的相互访问作限制,防止非法访问,保护商业机密。

预防计算机病毒,尽可能把病毒感染的几率降到最低。

使用防火墙,防止来自互联网上的入侵,保障企业资源的安全。

5)可扩展性:考虑到企业的发展与以后规模的扩大,企业网络设计需预留扩展空间,以便今后的网络改造。

3网络总体规划网络规划是对拟建网络的初步设计,应该遵循网络设计的一般原则和方法,并提出相应的解决方案为后续的设计和实现工作的依据。

网络总体规划反映了网络设计“总体规划、分布实施”的网络建设原则,是从网络需求分析到网络具体设计之间必经的阶段,网络规划通过对企业网络需求的调查、分析、归纳,把企业现在和未来对网络的需求转换成对网络结构、功能、性能、协议等技术指标的具体要求。

3.1企业网络设计目标该IT企业网络建设的目标,将互联网技术引入企业内部网建立起统一、快捷、高效的中型Intranent系统,整个系统在安全、可靠、稳定的前提下,符合经济的原则,即实现合理的投入,最大的产出。

总体设计如下:1)以千兆以太网为主干网,利用第三层交换技术实现大型局域网的VLAN的划分。

规划中服务器、信息中心采用千兆,与中心主交换机连接,其他部门采用100M网卡通过其他二级交换机接入主干网。

2)网络的安全机制:(1)通过对网络设备的配置,控制访问列表等方式来加强网络的安全性措施;(2)更重要的是,在内部网与公众网的结合处,采用先进的防火墙技术、代理服务器技术、以及 Web 服务器的口令验证、数据加密等技术实现网络的安全性3)网络中心设立 WEB 应用服务器、E-MAIL 服务器、DNS 服务器、数据库服务器、文件服务器,实现 WEB 访问、Internet接入、E-MAIL 系统、域名解析、应用系统等各种功能。

3.2企业网络设计原则1)实用性原则。

计算机设备、服务器设备和网络设备在技术性能逐步提升的同时,其价格却在逐年下降。

因此,不可能也没有必要实现所谓“一步到位”。

所以,网络方案设计中应把握“够用”和“实用”原则。

网络系统应采用成熟可靠的技术和设备,达到实用、经济和有效的目的。

2)前瞻性原则。

在实用的基础上还可以具有一定的前瞻性,在网络结构上要做到能适应较长时期企业和网络技术的发展,不要在网络刚组建不久就发现很难实现某些较新的应用,或者根本不能应用目前的一些主流软件,这样势必造成企业网络资源的浪费。

3)开放性原则。

网络系统应采用开放的标准和技术,如TCP/IP协议、IEEE802系列标准等。

其目标首先是要有利于未来网络系统的扩充,其次还要有利于在需要时与外部网络互通。

4)可靠性原则。

作为一个具有一定规模的中型企业。

企业的网络不允许有异常情况发生,因为一旦网络发生异常情况,就会带来很大的损失。

在这样的网络中,就要尽量使用冗余备份,当某个网络设备故障时,网络还可以零间断地继续工作,这样就很好的保障了企业网络的可靠性。

5)安全性原则。

在企业网的设计中,安全性的设计是很重要的。

每家企业都有自己的商业机密,如果这些机密被窃取,后果是不堪设想的。

企业必须保护其网络系统,以避免受外来恶意性入侵,但也必须保留足够空间,使其主要经营之业务能顺利运作。

倘若安全性系统保护企业免受病毒及骇客攻击,但却阻挠其服务客户及迈向电子商务脚步,那么此系统就已超越其权限了。

网络安全应是永远以能符合企业经营目标的最大利益为优先考量。

6)可管理性原则。

网络管理员能够在不改变系统运行的情况下对网络进行调整,不管网络设备的物理位置在何处,网络都应该是可以控制的。

7)可扩展性原则。

网络总体设计不仅要考虑到近期目标,也要为企业以及网络的进一步发展留有余地。

因此,需要统一规划和设计。

网络系统应在规模和性能两方面具有良好的可扩展性。

由于目前网络产品标准化程度较高,因此可扩展性要求基本不成问题。

3.3网络设计相关协议说明网络协议是需要通信的计算机之间共同遵循的数据结构、语义和操作规则。

网络协议常采用分层的体系结构。

各协议层互相独立,下层提供上层某项功能的服务(一般有面向连接和无连接两类),上层利用该功能再向上提供更完善的服务。

目前,主要的协议体系结构有OSI族和TCP/IP族。

它们的参考模型及各层的对应关系如图所示。

OSI协议族OSI(开放系统互联参考模型)协议族是国际标准化组织(ISO)建议并主持制定的有广泛影响的网络互联协议。

1)物理层是第一层,它决定设备之间的物理接口以及在传输介质上比特传送的规则。

2)数据链路层是第二层,它的主要任务是加强物理层传输比特的可靠性。

3)网络层是第三成,它的主要功能是利用数据链路层所保证的邻接节点之间的无差错数据传输功能,通过路由选择和中继功能,实现两个端系统之间的连接。

4)传输层是第四层,它利用下三层所提供的网络服务向高层提供可靠的端到端的透明数据传输。

5)会话层是第五层,它提供一种经过组织的方法在用户之间交换数据。

6)表示层是第六层,它把上层交付的信息变换为能够共同理解的形式,它关心的是所传输的信息的语法和语义,它只对应用层信息的形式进行变换,但不改变信息内容本身。

7)应用层是第七层,它的功能是提供应用进程(用户程序)之间信息交换的基本任务。

TCP/IP协议族TCP/IP协议族是广泛应用于计算机互联的业界标准。

该协议族是一组独立的协议的集合,其中最主要的是TCP协议和IP协议。

TCP/IP协议族亦采用层次化的结构模型,共包括四个层次1)硬件接口层,TCP/IP协议族没有具体定义硬件层,因而它对各种各样的网络硬件具有高度的适应性,这正式它的成功之处。

2)网络层,它的主要功能是定义信息包(IP数据包)并处理信息包的路由选择。

该层的主要协议有:IP、ARP、RARP。

3)传输层。

它提供端到端的数据传输服务。

该层的主要协议有:TCP、UDP。

4)应用层。

它由使用网路的应用程序和进程组成。

该层最接近用户,主要协议有SMTP、DNS、FTP、TELNET。

OSI强调的是如何把开放式系统连接起来的,它是一个理论上的参考模型。

而TCP/IP框架包含了大量的协议和应用,他虽然不是ISO标准,但一致于ISO的OSI 参考模型制定,并在不断发展过程中吸收了OSI模型中的概念及特征,它的使用已经越来越广泛,几乎成为“事实上的标准”,著名的Internet就是基于TCP/IP协议族的。

相关文档
最新文档