毕业论文(某某公司的网络规划和设计方案)

合集下载

某公司企业网络规划与建设论文

某公司企业网络规划与建设论文

某公司企业网络规划与建设毕业论文1绪论 (2)2企业网络网络规划 (3)2.1网络设计原则 (3)2.2网络项目背景 (3)2.3 IP地址规划 (4)3企业网络组建准备工作 (5)3.1企业的基本应用 (5)3. 2企业网络结构规划 (6)3.3网络拓扑设计 (7)3.4网络设备选型 (7)3.5综合布线设计 (12)3. 6 I NTERNET接入技术方案 (13)3.7服务器配置方案 (13)3.7. 1 POP3、WEB 和FTP 服务器 (13)3.7.2 0A办公系统 (14)3. 7.3存储服务器 (14)4企业网络主要应用技术 (15)4.1 路由协议——-OSPF (15)4.2 RSTP MSTP 原理 (15)4. 3 NAT的策略路由实现 (16)4. 4 VLAN虚拟局域网的划分 (17)4. 5 ACL访问控制策略 (17)4.6链路聚合 (17)4.7交换机端口安全 (18)5企业网络安全设计 (19)5.1企业网络的主要安全隐患 (19)5.2网络安全防体系层次 (19)5.3网络安全措施 (20)5.4安全措施具体实施 (20)6网络系统测试 (23)6.1设备配置 (23)7测试与验收 (34)7.1设备安装、调测、开通 (34)7.2移交测试 (34)7.3试运行验收测试 (34)结论 (36)辞 ............................................................................................. 错误!未定义书签。

参考文献 (37)1绪论随着网络的不断发展,网络办公信息化和设备数字越来越普及,企业网络的管理也越来越重要。

人们对网络的依赖也越来越大。

企业网不仅要使分布在不同地理位置上的计算机和各种设备互连互通为一个统一的网络,还要提高资源管理水平以及提供多种服务,如办公自动化,WEB 服务,E-mail服务,FTP 服务,Media服务等,将企业的的各种信息资源组织起来,以满足企业的各方面的需求。

计算机网络毕业设计论文(企业网络规划)

计算机网络毕业设计论文(企业网络规划)

毕业设计说明书鑫盛公司网络的规划与设计学院:计算机科学与技术专业:计算机科学与技术学生姓名:学号:指导老师:2013年 6 月摘要摘要随着Internet在我们生活中的应用发展,企业网的建设也已渐渐成为企业向现代化、信息化发展的必经之路。

企业网络的建设是一项庞大而复杂的工程,它不仅为企业提供现代化办公和信息资源共享的平台,而且可以同时提供各种各样的应用服务。

在企业网的建设中,既要考虑到当前企业的实际需求,也要考虑到企业网络的扩展性和向后的兼容性,方便企业日后对网络的升级。

整个网络设计过程主要包括:对企业进行需求分析、设计网络拓扑结构、选择组网技术、网络设备的选型、服务器的配置、综合布线方案和实施以及网络的安全性设计。

本次课题是基于对一个中等规模的企业的各种网络需求而进行规划得到的网络系统设计方案,首先对企业进行详细的需求分析,包括应用服务需求,安全需求以及扩展性需求,然后确定网络中将会提供的服务和采用的设备以及布线方式和网络拓扑的选择。

论文针对对企业网络的设计与分析,使用Packet Tracer 5.3软件进行网络仿真模拟配置,并测试相关结果,从而给出网络规划设计解决方案。

关键词:企业网,设备选型,组网技术,网络拓扑,企业安全IAbstractABSTRACTAs the Internet in our life applications development, enterprise network construction has gradually become the modernization, the only way for the development of information technology. Enterprise network construction is a large and complex project, which not only provides businesses with modern office and information resources sharing platform, and can also provide a wide variety of application services. In the enterprise network construction, it is necessary to take into account the actual needs of the current business, but also taking into account the corporate network scalability and backward compatibility to facilitate business in the future to upgrade the network. Throughout the network design process include: the enterprise needs analysis, design the network topology, select the network technology, network equipment selection, server configuration, cabling design and implementation, and network security design.The project is based on a medium-size enterprises of various network needs while planning to get a network system design, the first enterprise to conduct a detailed needs analysis, including application service requirements, security requirements, and scalability requirements, determine the network services to be provided and the use of equipment and wiring and network topology options. Thesis focuses on the design and analysis of enterprise network using Packet Tracer 5.3 simulation software for network configuration and test the relevant results, which gives network planning and design solutions.Key words: Enterprise network, equipment selection, network technology, network topology, enterprise securityII目录目录摘要 (I)ABSTRACT (II)目录 ......................................................................................................................... I II 第一章引言 ...................................................................................................... - 1 - 第二章需求分析 .................................................................................................. - 3 -2.1 背景分析 ................................................................................................... - 3 -2.2 应用需求分析 ........................................................................................... - 3 -2.2.1 企业网的管理策略 ........................................................................ - 3 -2.2.2 网络中服务器简介 ........................................................................ - 4 -2.2.3 操作系统的选择.............................................................................- 5 -2.3 安全需求 ................................................................................................... - 5 -2.4 网络扩展性需求 ....................................................................................... - 5 -2.5 实现目标 ................................................................................................... - 6 - 第三章逻辑网络设计 .......................................................................................... - 7 -3.1 组网技术选择 ........................................................................................... - 7 -3.2 网络设计原则 ........................................................................................... - 7 -3.3 网络拓扑图设计 ....................................................................................... - 8 - 第四章网络设备选型 (10)4.1 交换机选型 (10)4.2 路由器选型 (11)4.3 防火墙选型 (12)4.4 服务器选型 (12)4.5 UPS选型 (14)第五章IP地址规划及网络设备配置.................................................................- 16 -III目录5.1 IP地址规划...............................................................................................- 16 -5.1.1VLAN划分.......................................................................................- 16 -5.2 部分配置命令以及网络测试..................................................................- 18 - 第六章服务器搭建 .......................................................................................... - 30 -6.1 域控制器 ................................................................................................. - 30 -6.2 DNS服务器..............................................................................................- 30 -6.3 DHCP服务器........................................................................................... - 33 -6.4 文件服务器 ............................................................................................. - 34 -6.5 Web服务器.............................................................................................. - 34 -6.6 E-mail服务器 .......................................................................................... - 34 -6.7 VPN服务器 ............................................................................................. - 34 -6.8 流媒体服务器 ......................................................................................... - 35 - 第七章综合布线方案与实施 ............................................................................ - 36 -7.1 综合布线施工要求 ................................................................................. - 36 -7.2 综合布线子系统 ..................................................................................... - 36 -7.3 系统总体设计 ......................................................................................... - 37 - 第八章网络安全设计 ...................................................................................... - 38 -8.1 物理安全 ................................................................................................. - 38 -8.2 操作系统安全 ......................................................................................... - 38 -8.3 网络设备安全 ......................................................................................... - 38 -8.3.1 局域网模块 .................................................................................. - 38 -8.3.2 广域网模块 .................................................................................. - 39 -8.3.3 Internet接入模块.......................................................................... - 39 - 结论 ........................................................................................................................ - 40 - 参考文献 ................................................................................................................ - 41 - 致谢 ........................................................................................................................ - 42 -IV第一章引言第一章引言Internet的发展极大丰富了人类的社会生活,也从根本上改变了人类生活的方式,网络使全社会的信息资源实现共享。

公司网络方案设计毕业论文

公司网络方案设计毕业论文

公司网络方案设计毕业论文目录第一章需求分析 (1)一、项目背景 (1)二、需求分析 (1)三.设计原则 (1)四、实现目标 (2)第二章方案设计 (2)一、网络拓扑的设计 (2)二、网络接口的ip地址规划 (3)三、ip地址以及VLAN的规划 (3)四、网络核心层设计 (3)五、接入层设计 (9)六、无线网络的设计 (10)七、网络出口设计 (13)第三章网络安全及优化 (17)一、设置组织结构 (17)二、用户名密码设置 (18)三、上网策略的设置 (20)四、审计配置 (20)五、防火墙的设置 (21)六、添加信任端口 (21)总结 (21)参考文献 (22)第一章需求分析一、项目背景信息化浪潮风起云涌的今天,公司内部网络的建设已经成为提升企业核心竞争力的关键因素,公司网已经越来越多的被人们提到。

利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。

这直接非关系到公司能否获得关键的竞争优势。

近年来越来越多的公司都在加快构建自身的信息化网络,为了适应业务的发展和国际化的需要,积极参与国家信息化进程,提高管理水平,展现全新的形象。

北京康科达成发展有限公司决定自身的网络发展升级,将原先的网络彻底改造,升级成能够满足未来十年的互联网发展需求。

二、需求分析1、北京康科达成发展有限公司有领导,财务部门,人事部门,商务部门,销售部门,以及技术部门六个部门。

分别拥有3,2,1,5,6,12台计算机,现实现每个人在企业内部的网络带宽达到100Mb/s。

2、实现领导,人事部门,商务部门,销售部门,技术部门五个部门可以互相通信,财务部门不能与其他部门通信。

3、实现六个部门都可以用公司打印机打印公司文件。

4、公司内部网络与互联网的网络接入达到100Mb/s.5、实现公司内部无线网络的全覆盖,并且有将员工和外来访客分隔开。

外来访客无需认证就可上网。

6、外部人员可以通过互联网来访问公司的服务器网站。

(完整版)企业网络规划与设计毕业设计论文

(完整版)企业网络规划与设计毕业设计论文

(完整版)企业⽹络规划与设计毕业设计论⽂摘要1.综合布线系统是⼀套⽤于建筑物内或建筑群之间为计算机、通信设施与监控系统预先设置的信息传输通道。

本⽂就综合布线的发展历程、经济性能的浅析、⼯程设计原理、综合布线中电磁⼲扰问题以及我国的相关验收标准做出了简要的阐述,并以⼀个⼯程实例,给出了⼀个综合布线系统⼯程设计的⽅案。

关键字:局域⽹设计规划拓扑结构⽹络设备清单局域⽹管理毕业设计(论⽂)原创性声明和使⽤授权说明原创性声明本⼈郑重承诺:所呈交的毕业设计(论⽂),是我个⼈在指导教师的指导下进⾏的研究⼯作及取得的成果。

尽我所知,除⽂中特别加以标注和致谢的地⽅外,不包含其他⼈或组织已经发表或公布过的研究成果,也不包含我为获得及其它教育机构的学位或学历⽽使⽤过的材料。

对本研究提供过帮助和做出过贡献的个⼈或集体,均已在⽂中作了明确的说明并表⽰了谢意。

作者签名:⽇期: -指导教师签名:⽇期:使⽤授权说明本⼈完全了解⼤学关于收集、保存、使⽤毕业设计(论⽂)的规定,即:按照学校要求提交毕业设计(论⽂)的印刷本和电⼦版本;学校有权保存毕业设计(论⽂)的印刷本和电⼦版,并提供⽬录检索与阅览服务;学校可以采⽤影印、缩印、数字化或其它复制⼿段保存论⽂;在不以赢利为⽬的前提下,学校可以公布论⽂的部分或全部内容。

作者签名:⽇期:学位论⽂原创性声明本⼈郑重声明:所呈交的论⽂是本⼈在导师的指导下独⽴进⾏研究所取得的研究成果。

除了⽂中特别加以标注引⽤的内容外,本论⽂不包含任何其他个⼈或集体已经发表或撰写的成果作品。

对本⽂的研究做出重要贡献的个⼈和集体,均已在⽂中以明确⽅式标明。

本⼈完全意识到本声明的法律后果由本⼈承担。

作者签名:⽇期:年⽉⽇学位论⽂版权使⽤授权书本学位论⽂作者完全了解学校有关保留、使⽤学位论⽂的规定,同意学校保留并向国家有关部门或机构送交论⽂的复印件和电⼦版,允许论⽂被查阅和借阅。

本⼈授权⼤学可以将本学位论⽂的全部或部分内容编⼊有关数据库进⾏检索,可以采⽤影印、缩印或扫描等复制⼿段保存和汇编本学位论⽂。

毕业设计(论文)中小型企业网的规划与设计

毕业设计(论文)中小型企业网的规划与设计

二〇一二届本科毕业论文(设计)报告题目:中小型企业网络的规划与设计学生姓名:所在系:学号:专业:指导教师:中小型企业网络的规划与设计【摘要】随着信息技术的快速发展,中小型企业的业务进一步的电子化,与Internet的联系也更加紧密。

他们也需要信息基础平台去支撑业务高速发展。

这样没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题。

众多行业巨头纷纷采取各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。

相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性是中小企业实现信息化建设的要求。

为此,成本低廉、操作简易、便于维护、能满足业务运作需要的网络办公环境是这一领域的真正需求。

针对绝大多数中小型企业集中办公这一现实特点,我们设计出了中小型企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。

本文从企业网络需求开始分析,根据现阶段CISCO公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案,并测试其结果最终验证网络的规划与设计符合企业的需求。

【关键词】中小型企业;企业网络;拓扑结构;需求目录1.引言 (5)2.需求分析 (6)2.1背景分析 (6)2.2应用需求 (6)2.3安全需求 (7)2.4网络可扩展需求 (7)2.5实现目标 (7)3.网络设备的选型 (8)3.1交换机选型 (8)3.2路由器选型 (8)3.3服务器选型 (9)3.4无线AP选型 (10)3.5集线器选型 (10)3.6PC机选型 (10)3.7IP地址划分 (11)3.8部门VLAN划分及编制方案 (11)企业办公区部门划分 (11)企业生产区部门划分 (11)服务器群地址划分 (12)3.9设备采购 (12)4.方案设计 (13)4.1网络拓扑设计 (13)4.2交换机地址规划表 (13)Multilayer Switch 0地址规划表 (13)Multilayer Switch 1地址规划表 (14)4.3路由器地址规划表 (14)r0地址规划表 (14)r1地址规划表 (14)r2地址规划表 (15)4.4网络设备配置 (15)Multilayer Switch 0的相关配置 (15)r 0的相关配置 (16)r 1的相关配置 (18)r 2的相关配置 (19)Multilayer Switch 1的相关配置 (21)4.5测试与验证 (22)5.ACL策略下的实现方案 (25)5.1标准ACL (25)5.2扩展ACL (25)5.3反向访问控制列表 (25)反向访问控制列表的用途 (25)反向访问控制列表的格式 (26)5.4基于时间的访问控制列表 (27)基于时间的访问控制列表用途: (27)基于时间的访问控制列表的格式: (27)6.企业网络安全设计 (29)6.1封堵常见病毒端口 (29)6.2封堵P2P端口 (29)总结 (31)参考文献 (31)致谢 (32)1.引言在21世纪的今天,世界信息化席卷全球,因特网的迅猛发展不仅带动了信息产业和国民经济的增长,也为企业的发展带来了生机勃勃的景象。

XX公司网络规划方案

XX公司网络规划方案

XX公司网络规划方案一、引言随着信息技术的不断发展,网络已经成为现代企业不可或缺的一部分,对于XX公司来说,建立一个稳定、高效的网络基础设施是提升工作效率和保障信息安全的重要举措。

本文将提出XX公司的网络规划方案,旨在为公司网络建设提供指导和参考。

二、现状分析目前,XX公司的网络存在以下问题:1.带宽不足:随着业务规模的扩大,公司网络的数据传输量急剧增加,当前的带宽已无法满足公司日常工作的需求。

2.网络安全薄弱:公司缺乏完善的安全措施,容易受到网络攻击和数据泄露的威胁。

3.网络拓扑不合理:公司网络拓扑存在混乱、冗余的情况,缺乏整体规划和管理。

三、网络规划方案为了解决上述问题,我们提出以下网络规划方案:1.提升带宽:根据公司当前和未来的数据传输需求,增加带宽并确保稳定性。

可以选择多重接入技术,如光纤、卫星等,以满足对网络速度和稳定性的要求。

2.加强网络安全:建立完善的网络安全策略,包括数据加密、防火墙、入侵检测系统等。

定期进行安全漏洞扫描和漏洞修补,加强员工的信息安全教育培训。

3.优化网络拓扑:重新规划和布置公司网络,构建高效、稳定的拓扑结构。

合理划分内部局域网,优化网络带宽分配,提升数据传输效率。

4.建立备份系统:为了保障数据的安全性和可靠性,在关键服务器和存储设备上建立备份系统。

可以采用冗余存储方法,实时备份和定期备份相结合,以避免数据丢失和业务中断。

5.引入新技术:结合公司业务需求和发展趋势,引入新技术来提升网络性能和服务质量。

如SD-WAN技术可以提供更好的网络连接和负载均衡,无线局域网技术可以提升员工的移动办公效率等。

四、实施计划为了顺利推进网络规划方案,我们制定了以下实施计划:1.需求分析:详细了解公司各部门的网络需求,包括带宽、安全性、可靠性等方面。

与相关部门进行沟通,确保方案符合实际需求。

2.资源准备:根据规划方案,购买所需的网络设备和软件,并保证其兼容性和稳定性。

3.网络改造:按照规划方案,对公司网络进行改造和升级,包括布线、设备安装、配置调试等。

毕业设计(论文)某公司网络方案规划与设计

毕业设计(论文)某公司网络方案规划与设计

公司网络方案规划与设计摘要:随着网络的逐步普及,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。

而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以企业局域网络建设过程可能用到的各种技术及实施方案为设计方向,为企业网的建设提供理论依据和实践指导。

关键字:局域网、Internet、计算机网络、网络协议、服务器、防火墙Abstract:Along with the network gradually universal, developments of the business enterprise network are the inevitable choice that business enterprises turn to information the developments, the business enterprise net network system is a very huge but complicated system, it not only develop, synthesize the information management for the modernization with transact automation etc. a series application provide the basic operation terrace, but also can provide various application the service, making information can on time, deliver accurately to the each system.But the business enterprise net engineering developments inside applied the important branch bureau area net technique of the network technique inside primarily to developments and management of, for this reason a graduate design lesson an every kind of technique for will mainly with business enterprise bureau area network developments process may using and puts project into practice as to design the direction, provide the theories for developments of the business enterprise net Keyword: local area network, Internet, computer networking, network protocols, servers, firewalls目录一绪论 (3)二需求分析 (3)三网络设计原则与目标 (5)3.1网络设计原则 (5)3.2 网络设计目标 (6)四网络技术选择 (7)五网络逻辑结构设计 (7)5.1网络拓扑结构设计 (7)5.2 Ip地址方案 (11)5.3 VLAN (14)5.4互联网接入方案 (15)5.5安全方案 (17)六网络物理结构设计 (18)6.1、设计原则 (18)6.2、总体设计思路 (18)6.3、传输布线方案设计 (19)6.4、线路铺设 (24)7 安装建设和维护 (25)7.1、主干交换机 (25)7.2、二级节点主交换机 (29)结束语 (32)致谢 (32)参考文献 (32)一绪论当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。

XXX企业网络规划和安全防护设计方案(论文)

XXX企业网络规划和安全防护设计方案(论文)

中南大学网络教育学院毕业大作业学习中心:娄底学习中心专业:计算机应用学生姓名:杨璜学号:09111510105001评定成绩:评阅老师:XXX企业网络规划和安全防护设计方案摘要:随着各中小型企业的飞速发展,越来越多的企业的数据和信息交流使用网络,但很多企业都忽视了对网络的规划和安全,导致各种各样的问题及信息泄露。

在这里结合XXX企业的网络实例,浅谈中小企业的网络规划,重点介绍中小企业的网络安全中遇到的问题和解决方法。

采用端口汇聚、MAC绑定、DHCP、WINDOWS2003及防火墙ISA2006、VPN及IPSEC 加密进行网络的安全防护。

关键词:网络规划、安全防护、数据加密、MAC绑定、DHCP、IPSEC一、网络规划动态、不断演进的数据网络环境来说,更强大的网络连接是不变的需求。

无论是企业或公共服务数据中心,都要尽可能保障网络基础设施能够提供可扩展带宽、冗余业务备份、灵活性、安全性并方便移动、增加和变更。

为保障服务的可信赖性,数据中心必须使用高密度、方便使用与部署的高品质规划系统。

以XXX商场的网络拓扑图为例:如图所示,通过三个主交换机,把公司的网络分成三个主块。

一块为收银区域,一块为办公区,办公区内又分楼层办公区和五楼集中办公区。

每一个主交换机负责一块区域。

区域内的数据交换频繁也不会影响到其它区域的数据交换。

1.收银区域为主交换机二负责,主要的数据交换为收银数据和会员数据的交换流通。

非常的时候,要以断开主交换机二和主交换机连接,来保证收银系统的正常。

如办公区域发生大范围的中毒情况。

此区域内连接了所以收银需要的数据服务器(IBM 服务器),会员服务器(CRM)。

及需要和其它门店交换数据的线路(由H3C-MSR3016 路由器转2M的数字链路到其它门店)。

并且每一层由一个楼层交换机控制一层的收银台,在出故障的时候能够很快确认出在哪个楼层哪根线路。

2.办公区域包括各楼层办公室和五楼集中办公区,播音室、总服务台、一个文件服务器(HP服务器)、一个防火墙和一个外网路由器及外网线路,并且用主交换机连接收银区域和五楼集中办公区域。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

目录论文摘要 (2)一、需求分析 (3)(一)**公司简介 (3)(二)网络要求 (4)(三)系统要求 (4)(四)设备要求 (4)二、网络系统设计规划 (5)(一)网络设计总体目标 (5)(二)网络IP地址规划 (5)(三)网络技术方案设计 (6)(四)网络应用系统选择 (14)(五)网络安全系统设计 (14)三、网络布线系统设计 (14)(一)布线系统总体结构设计 (14)(二)工作区子系统设计 (15)(三)水平子系统设计 (15)(四)干线子系统设计 (15)四、测试 (15)五、总结 (17)六、参考文献 (19)七、致谢 (20)论文摘要对现实的中的公司的网络构建与规划有了一定的了解。

随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、会议等等都在企业网络上传输,构建一个大型企业网络已经成为企业信息化建设成功的关键基石。

在这里对一个月实习的成果做一个总结。

整个项目主要讲述网络的构建,构建的内容主要讲述的以**公司为原型,按照公司的网络构建要求施行,采用基于树型的星型结构,其中涉及交换机的基本配置、三层交换的VLAN的划分、路由器的基本配置、单臂路由、路由协议RIP、VTP、DHCP等。

一个公司的网络作为一公司交流的平台与载体,需要具有一定的实用性和可靠性,结合**公司的需求构建这个网络,通过了解**公司的结构、特点,结合实际提出了这个基于树型的星型结构的网络结构方案。

关键词:网络交换RIP VTP 单臂路由DHCP VLAN**公司的网络规划和设计方案(开封大学软件学院10级网络系统管理班)一、需求分析(一)**公司简介我做的这个毕业设计项目是一个以网络构建为主的毕业设计,其中主要涉及到有网络的构建、交换级与路由器的配置等。

**公司现在需要构建一个网络,总公司与两个分公司处于不同的城市,公司分内网与外网,内网设有服务器,仅供内部使用。

公司员工都可以上外网。

总公司与两个分公司通过专线互联,达到相互通信的目的,总公司和两个分公司通过总部路由器R1配置NAT上网,第一、二分公司按照各自的规模进行网络规划。

根据总公司的要求,机房设在总公司,总部管理两个分公司,所以采用基于树型的星型结构。

总公司及两个分公司根据规模采用不同的网络拓扑结构。

公司总网络分布图如图1所示:图1 公司总网络分布图(二)网络要求满足**公司的要求,内部人员可以上内网和外网,外部人员不能访问内网,为各类公司员工提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。

提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,用户使用简单、维护容易等。

主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。

网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。

交换机要求采用主流、成熟、信誉和售后服务均佳的产品,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属部门网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。

(三)系统要求根据**公司的要求:配置尽量简单方便,所有的客户端和服务器系统易于配置和管理,并保障客户端的方便使用。

具有广泛的设备支持性:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备;稳定性及可靠性:系统的运行应具有高稳定性,保障高性能无故障运行;具有可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;具有更低的成本:系统设计应尽量降低整个系统的成本;安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全。

网络还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年**公司的业务发展需求,便于网络的扩展和公司的结构变更。

(四)设备要求根据**公司的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备;总公司规模较大所以交换机可以根据需要通过堆叠方式进行灵活的升级扩容。

网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足**公司现有计算机设备的高速接入,具备良好的可扩展性、可升级性。

网络设备在满足功能与性能的基础上必须具有良好的性价比。

二、网络系统设计规划(一)网络设计总体目标根据**公司的总体要求,网络设计总体目标需要具备以下特性:先进性:总公司与两个分公司需要具有高速传输的能力,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。

灵活性:系统具有较高的适应变化的能力。

当用户的物理位置发生变化时可以在非常简便的调整下重新连接;布线系统适应各种计算机网络结构,布线系统且具有一定的扩展能力。

实用性:系统具有低成本、使用方便、简单、易扩展的特点。

布线系统应在满足各种需求的情况下尽可能降低材料成本;布线系统具有操作简单、使用方便、易于扩展的特点。

(二)网络IP地址规划根据**公司的要求进行IP的划分,总公司的三个部门划分三个VLAN,第一分公司划分一个VLAN,第二分公司的三个部门划分三个VLAN。

部分PC的IP 划分如表格1所示:表格1 PC机IP表(三)网络技术方案设计根据**公司的总体要求,网络构建技术需要具备以下特点:总体网络采用基于树型的星型结构,总公司的构建使之具有链路冗余特性;总公司网络规划为核心及服务器群区域,核心路由与交换机位于总公司机房,保证主交换机网络的容错。

在一台交换机出现故障的时候保障网络的正常运行,也不用手工切换和维护,保证网络的可靠性。

第二分公司采用单臂路由协议。

1.核心交换:总公司的三层交换机对总公司的整个网络的性能起决定性作用,它连接各个物理子网、控制VLAN间访问、保证信息安全。

因此,我们选用的中心交换机除了提供高速的网络连接之外,还具有多种信息的治理和控制能力。

网络采用分层结构,不经中心设备,节省主干带宽,提高利用率。

配合路由的生成树协议,在整个系统内消除单点故障,提供高可用性的应用服务系统。

总公司拓补结构图如图2所示:图2 总公司拓扑结构图2.二层交换:二层交换机可以每个独立构成一个VLAN,不同的部门通过配置不同的VLAN等方式来隔离广播和信息流,不但可以提高网络效率,而且可以增强网络安全,这样的连接结构可保证网络带宽的最大限度的合理应用。

接入层如图3所示:图3 接入层4.单臂路由:第二分公司采用单臂路由技术,第二分公司下设三个部门,在路由器R4上进行单臂路由技术,这样就减少交换机的配置,当采用单臂路由这种点到点子连接,这种子接口的连接与通过物理接口连接的点对点连接交换果是一样的。

第二分公司拓扑结构图如图4所示:图4 第二分公司拓扑结构图5.网络拓扑图:根据**公司的要求,总体网络采用基于树型的星型结构设计,R1为中心路由,在总公司机房,电信路由与R1相连,内部服务器与R2相连,方便公司管理与维护。

不同的部门分配不同的VLAN。

网络拓补图如图5所示:图5 网络拓扑图6.核心路由部分配置命令:路由器R1:路由R1的连接图如图6所示。

图6 路由R1的连接图路由R1的部分配置命令:Router(config)#inter s0/2/1Router(config-if)#ip add 192.168.12.1 255.255.255.0(端口IP)Router(config-if)#no shut(激活端口)Router(config)#ip nat pool zly 192.168.12.3 192.168.12.9 netmask 255.255.255.0(定义NAT地址池)Router(config)#access-list 1 permit any (定义本地访问列表)Router(config)#ip nat inside source list 1 pool zly (NAT地址池命名)Router(config)#inter s0/2/1Router(config-if)#ip nat outside (定义为广域端口)Router(config)#inter s0/2/0Router(config-if)#ip nat inside (定义为本地端口)Router(config-if)#inter s0/3/1Router(config-if)#ip nat insideRouter(config-if)#inter f0/0Router(config-if)#ip nat insideRouter(config)#rou rip(动态路由)Router(config-router)#ver 2(版本号)Router(config-router)#no aut(激活端口)Router(config-router)#net 192.168.12.0Router(config-router)#net 192.168.1.0Router(config-router)#net 192.168.8.0Router(config-router)#net 192.168.9.0Router(config-router)#end路由器R1经过这一系列的配置,这一系列的配置包括NAT的配置、动态路由的配置,其中省略了各个端口的配置。

经过这一系列的配置可以达到的目的是:总公司与两个分公司的通讯与各个客户端都可以上外网。

路由器R3:路由R3的连接图如图7所示。

图7 路由R3的连接图路由R3的部分配置命令:Router(config)#interface f 0/0Router(config-if)#ip add 192.168.10.1 255.255.255.0(为端口划分地址)Router(config-if)#no shutRouter(config-if)#interface s0/3/0Router(config-if)#ip add 192.168.8.2 255.255.255.0(为端口划分地址) Router(config-if)#no shutRouter(config)#router rip(配置动态路由RIP)Router(config-router)#version 2(版本号)Router(config-router)#no auto-summaryRouter(config-router)#network 192.168.8.0Router(config-router)#network 192.168.10.0Router(config-router)#network 192.168.11.0Router(config)#ip dhcp pool zly(配置DHCP服务)Router(dhcp-config)#network 192.168.11.0 255.255.255.0(配置DHCP地址池)Router(dhcp-config)#default-router 192.168.11.1Router(dhcp-config)#ip dhcp excluded-address 192.168.11.1 192.168.11.10(排除的地址段)路由R3这一系列的配置包括端口的配置、动态路由的配置、DHCP的配置。

相关文档
最新文档