网络工程毕业论文--组建高性能企业园区网
网络工程毕业论文设计--组建高性能企业园区网

毕业设计报告(论文)报告(论文)题目:高性能企业园区网的设计与组建作者所在系部:作者所在专业:网络工程作者所在班级:作者姓名:作者学号:指导教师:完成时间:2016年6月摘要在如今的网络建设中,企业园区网的搭建是非常重要的,企业园区网高速发展的原因是企业园区网部可以同时开展不通的业务。
早期的企业园区网只是简单的数据共享,而现今的企业园区网可以做到企业部全方位的数据共享。
过去单一的企业到现在多个分支公司的全部互连,因而对网络的覆盖面要求越来越广。
这一要求最早还只局限于各分支企业部,现在则已是整个企业、整个行业,甚至整个Internet的共同要求。
因此构建高性能的企业园区网显得尤为重要。
随着网络的逐步普及,高性能企业园区网的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。
关键词:高性能园区网信息化AbstractIn today's network construction , enterprise campus network structures is very important , because the rapid development of the enterprise campus network is the enterprise campus network can be carried out inside the business at the same time does not make sense . Early enterprise campus network just simple data sharing, and today's enterprise campus network can do a full range of enterprise data sharing . A single enterprise in the past and now all of interconnecting a plurality of branch of the company , and thus the network coverage requirements and more widely. This requirement also only limited to the first branch of the enterprise, is now already the whole enterprise , the whole industry, and even the common requirements across the Internet. So to build a high-performance enterprise campus network is particularly important.With the popularity of the network , the construction of high-performance enterprise campus network is the inevitable choice to enterprise information development , enterprise network system is a very large and complex system , not only for enterprises to modern, integrated information management and office automation, a series application provides basic operating platform , and can provide a variety of applications , so that information can be promptly and accurately transmitted to the various systems .Keyword:high performance, Campus Network, Informatization目录摘要 (2)Abstract (3)第1章绪论 (1)1.1 课题研究现状分析 (1)1.2 选题的目的及意义 (1)1.3 课题研究的主要容 (1)第2章系统需求分析 (3)2.1 系统需求概述 (3)2.2 系统的设计原则 (3)2.3 系统的目标 (3)第3章系统设计的主要技术 (5)3.1 VLAN技术 (5)3.2 OSPF协议 (5)3.3 VPN技术 (6)3.4 虚拟路由冗余协议 (6)3.5 访问控制列表 (7)3.6 网络地址转换 (7)第4章网络总体结构设计 (8)4.1企业园区网拓扑结构 (8)4.2系统的数据流量设计 (9)4.2.1 数据流向设计原则 (9)4.2.2 正常数据流向 (9)4.2.3 广域网出口故障数据流向 (10)4.2.4 核心交换机故障数据流向 (12)4.2.5 汇聚层链路故障数据流向 (13)第5章网络详细设计 (15)5.1 总体技术实现 (15)5.2 二层交换功能实现 (15)5.3 三层路由功能实现 (15)5.4 路由策略设计 (16)第6章边界策略优化管理 (17)6.1 策略优化需求 (17)6.2策略优化实现 (17)第7章系统各模块地址划分 (19)7.1 VLAN规划设计 (19)7.2 IP地址规划设计 (20)第8章故障解决 (22)8.1 故障分析 (22)8.2 常见故障分析 (22)8.2.1 物理和协议端口双down (22)8.2.2 物理端口up但协议端口down (22)8.2.3 端口双up但无法ping通 (22)8.3 协议故障 (22)8.3.1 MSTP协议故障 (22)8.3.2 OSPF协议故障 (25)8.3.3 BGP协议故障 (26)8.4 其它故障 (27)结论 (28)致谢 (29)参考文献 (30)第1章绪论1.1 课题研究现状分析随着科技的发展,网络技术的发展也越来越成熟,各大企业基本都实现了信息化的办公。
园区网络设计方案

园区网络设计方案1. 引言随着信息技术的飞速发展,越来越多的企业开始重视园区网络的建设,以满足日益增长的网络需求。
本文将介绍一种园区网络设计方案,使园区内的企业能够高效、稳定地进行网络通信,提升工作效率。
2. 设计目标设计方案的主要目标是满足以下要求:•提供高速稳定的网络连接,满足园区内各企业的网络需求;•实现园区内网络的安全保护,保护企业的网络数据安全;•支持园区内各种常见网络应用,如云计算、视频会议等;•能够灵活扩展和升级,以适应未来的网络扩张需求。
3. 网络架构3.1 主干网络园区网络的主干网络是连接各个企业的核心网络,承载着整个园区网络的数据流量。
主干网络可以采用三层结构,即核心交换机、汇聚交换机和接入交换机。
核心交换机负责处理网络流量的转发和路由,具备高性能和可靠性。
汇聚交换机连接核心交换机和接入交换机,负责网络流量的聚合和分发。
接入交换机连接各个企业的网络设备,提供网络接入。
3.2 边缘网络园区的边缘网络是连接园区内的终端设备的网络,可采用无线或有线的方式实现。
边缘网络的设计应考虑到无线信号覆盖范围、网络带宽和设备连接数等因素,以满足企业员工的网络需求。
4. 网络安全园区网络的安全是设计方案中不可忽视的一部分。
以下是几个关键措施:4.1 防火墙在主干网络入口处设置防火墙,对进出园区网络的数据进行过滤和检查,以保护园区网络免受恶意攻击和病毒感染。
4.2 虚拟专用网络(VPN)通过建立虚拟专用网络,园区内的企业可以在公共网络上建立安全的私有网络,实现远程访问和安全通信。
4.3 访问控制采用访问控制列表(ACL)和身份认证机制,对园区网络的访问进行限制和控制,确保只有授权人员能够访问敏感信息。
5. 网络管理和监控为了确保园区网络的正常运行,需具备良好的网络管理和监控机制。
以下是几个重要环节:5.1 网络拓扑管理使用网络管理系统(NMS)对园区内的网络拓扑进行管理,实时监控网络设备的状态,及时发现和处理故障。
网络综合实验-企业园区网设计要求

网络综合实验企业园区网设计及实现【实验名称】企业园区网设计及实现【实验目的】通过实施项目,了解如何对中小企业网络的需求进行分析,给出解决方案,并进行实施。
【背景描述】某企业计划建设自己的企业园区网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境,将两个办公地点连接到一起,使企业内能够方便快捷的实现网络资源共享、全网接入Internet等目标,同时实现公司内部的信息保密隔离,以及对于公网的安全访问。
为了确保这些关键应用系统的正常运行、安全和发展,网络必须具备如下的特性:1、采用先进的网络通信技术完成企业网络的建设,连接2个相距较远的办公地点2、为了提高数据的传输效率,在整个企业网络内控制广播域的范围3、在整个企业集团内实现资源共享,并保证骨干网络的高可靠性4、企业内部网络中实现高效的路由选择5、在企业网络出口对数据流量进行一定的控制6、能够使用较少的公网IP接入Internet该企业的具体环境如下:1、企业具有2个办公地点,且相距较远2、A办公地点具有的部门较多,例如业务部、财务部、综合部等,为主要的办公场所,因此这部分的交换网络对可用性和可靠性要求较高3、B办公地点只有较少办公人员,但是Internet的接入点在这里4、公司已经申请到了若干公网IP地址,供企业内网接入使用5、公司内部使用私网地址项目任务图如上图所示,实际建设时需求确定更详细的信息,端口如何分配、IP地址如何划分等等。
【需求分析】需求1:在接入层采用二层交换机,并且要采取一定方式分隔广播域分析1:在接入层交换机上划分VLAN可以实现对广播域的分隔划分业务部VLAN10、财务部VLAN20、综合部VLAN30,并分配接口需求2:核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由分析2:交换机之间的链路配置为Trunk链路三层交换机上采用SVI方式(switch virtual interface)实现VLAN之间的路由需求3:2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽分析3:在2台三层交换机之间配置端口聚合,以提高带宽需求4:接入交换机的access端口上实现对允许的连接数量的控制,以提高网络的安全性分析4:采用端口安全的方式实现需求5:为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等分析5:整个交换网络内实现RSTP,以避免环路带来的影响需求6:三层交换机配置路由接口,与RA、RB之间实现全网互通分析6:两台三层交换机上配置路由接口,连接A办公地点的路由器RARA和RB分别配置接口IP地址在三层交换机的路由接口和RA,以及RB的内网接口上启用RIP路由协议,实现全网互通需求7:RA和B办公地点的路由器RB之间通过广域网链路连接,并提供一定的安全性分析7:RA和RB的广域网接口上配置PPP(点到点)协议,并用PAP认证提高安全性需求8:RB配置静态路由连接到Internet分析8:两台三层交换上配置缺省路由,指向RARA上配置缺省路由指向RBRB上配置缺省路由指向连接到互联网的下一跳地址需求9:在RB上用少量公网IP地址实现企业内网到互联网的访问分析9:用NAT(网络地址转换)方式,实现企业内网仅用少量公网IP地址到互联网的访问需求10:在RB上对内网到外网的访问进行一定控制,要求不允许财务部访问互联网,业务部只能访问WWW和FTP服务,而综合部只能访问WWW服务,其余访问不受控制分析10:通过ACL(访问控制列表)实现【实验拓扑】实验拓扑说明:路由器Internet用于模拟互联网,上面的Loopback 端口模拟互联网上的主机,用于测试使用。
毕业设计论文-园区网络组建

摘要随着信息技术的快速发展,企业对信息的依赖性越来越明显,建立一个快速,稳定的网络平台,对企业运行的效率和执行力都有很大的搞高。
同时,一个好的信息网络平台,可以更准确快速的帮助企业决策者们制定出符合公司发展的方钟政策。
本解决方案的设计目的是为企业级用户提供组建企业园区网参考而设计的。
包含了在架设企业级园区网中所必需要考虑和解决的问题,如对综合布线的处理,企业对网络的发展要求,网络的基础架构,网络操作平台的设计,企业信息安全和对外发布的设计,实施过程中必需检查的细节等影响网络正常运行因素。
同时也考虑服务提供商在为企业建立园区网后,应保证的义务和责任。
关键词:综合布线;网络平台;信息技术;基础架构AbstractWith the rapid development of information technology, business-to-information-dependent more and more obvious, the establishment of a rapid and stable network platform, the enterprise operating efficiency and execution greatly engage in high. At the same time, a good information network platform that can more accurately with the help of rapid business decision-makers formulate development in line with company policy of the bell.This solution is designed to provide for the formation of enterprise-class enterprise campus network reference design. Includes the erection of enterprise-class network in the park will need to consider and resolve the issues, such as the handling of the integrated wiring, enterprise development requirements for the network, network infrastructure, network operating platform design, information security and foreign enterprises released The design, implementation of the necessary checks, and other details of factors affecting the normal operation network. Taking into account service providers for enterprises to establish a campus network, should ensure that the obligations and responsibilities.Keywords:GCS; Network platform; Information Technology; Infrastructure目录绪言 (1)第一章模块划分 (2)第二章组网分析 (4)第一节网络规划方案拓扑结构 (4)第二节实施方案与策略 (5)第三节结构化布线设计与网线制作 (7)第四节I NTERNET接入方式 (9)第五节生产子网的开发建设 (9)第六节管理应用软件的编程 (9)第三章网络实现 (11)第一节网络操作系统 (11)第二节架设DHCP DNS服务器 (11)第三节架设W EB、FTP、E-MAIL、打印服务器与WWW服务器 (12)第四章网络管理与维护 (13)第一节网络管理 (13)第二节远程监控 (14)第三节系统结构 (15)结束语 (16)谢辞 (17)参考文献 (18)绪言随着计算机及通信技术的飞跃发展,企业内部管理的网络化及信息化成为一种必然的发展趋势,可以为企业科研及管理提供一个信息应用平台,本文以兴旺科技公司的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。
毕业论文-企业局域网的组建

内容摘要我们知道,21世纪的一些重要特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代[1]。
是计算机技术和通信技术紧密结合的产物[2]。
计算机技术、通信技术以及建立在计算机和网络技术基础上的计算机网络技术得到了迅猛的发展。
人类已进入信息时代,计算机的应用日趋广泛,计算机操作已经成为人们工作、生活的一部分。
随着网络的不断发展,企业也逐渐的向信息化发展,当然计算机网络技术也是必不可缺少的了。
计算机网络应用也越来越来广泛了,也在计算机技术中发挥着不可替代的作用。
它不仅为企业的现代化、综合信息化管理和办公自动化提供了一系列的平台,而且能够提供各种服务的应用,是信息及时而准确的发送并接收。
本次设计针对的是一家小型的企业网络布局的需求,采用了网络集成的方法和代理服务器等技术,分析、设计并实现了网络系统的运行。
该系统具有网络的划分,安全设置等功能。
本文一共包括六个章节,描述的是根据设计的整个过程操作的步骤和在企业局域网搭建中所用到的基本理论知识。
[关键词]信息时代网络技术网络用途AbstractAs we know, some important features of twenty-first Century is digital, networking and information, it is an era of information network as the core [1]. Is the combination of computer and communication technology. Computer technology, communication technology and based on computer and network technology of the computer network technology has been rapid development. Mankind has entered the information age, computer is used more and more widely, computer has become the people work, a part of life. With the continuous development of the network, the enterprise also gradually to the informationization development, of course, computer network technology is also indispensable. The application of computer network is more and more extensive, also play an irreplaceable role in computer technology. It not only provides a series of platform for the modernization of enterprise, integrated information management and office automation, application and can provide various services, is the information timely and accurate transmission and reception. This design is aimed at a small business network layout requirements, using the network integration methods and technologies such as proxy servers, analysis, design and implementation of network system. The system has the network division, security settings and other functions. This paper consists of seven chapters, describes the whole process of operation according to the design steps and the use of building in the enterprise local area network of the basic theoretical knowledge.Key words:Information Age, Network technique, Network application目录1概述企业局域网的体系结构 (1)1.1NETNUEL (1)1.2IPX/SPXIPX (1)1.3TCP/ IP (1)2企业中常用的网络设备: (2)2.1路由器 (2)2.2HUB集线器 (2)2.3交换机 (2)3对企业局域网进行可行性分析 (2)3.1技术可行性 (3)3.2经济可行性 (3)4企业局域网的必要性 (3)4.1网络安全的概念 (3)4.2网络安全建设内容 (4)5 网络防火墙 (4)5.1防火墙的作用 (4)5.2防火墙的局限性 (5)5.3防火墙的实现 (5)6综合分析 (5)6.1布线实施 (5)6.2检测故障 (5)6.3注意问题 (6)注释 (7)参考文献 (8)致谢 (9)1概述企业局域网的体系结构虽然已经开发了很多协议但是企业的局域网按访问区域可以划分为三个主要的区域:Internet区域、内部网络、公开服务器区域。
企业网的组建与设计实现毕业设计

邢台学院本科生毕业论文(设计)题目:企业网的组建与设计实现作者董玉龙指导教师耿超信息科学与技术系(部)网络工程专业 2010 届一班完成日期: 2010 年 4 月 20 日摘要本设计以组建一个安全、可靠、稳定的网络为目的,建立企业内部的局域网并与 Internet网相连接,为实现企业信息化管理和资源大规模共享,提供了一个网络化环境。
本设计主要内容包括网络拓扑结构的设计,设备的选型,IP地址的划分,VLAN(虚拟局域网)的分配,交换模块,广域网交换模块等等。
采用的关键技术包括:网络三层结构设计、VTP(虚拟局域网干道协议)、PAT(端口地址转换)。
本设计通过这些网路技术的应用,组成一个可扩展的,高速的网络,同时实现语音,视频,图像等各种服务的应用,为用户到用户、用户到应用提供速度合理、功能可靠的链接等功能,实现网络化、信息化的先进办公系统。
关键词:企业网;虚拟局域网;三层结构;交换机配置;远程接入AbstractThe purpose of this design is to build a safe ,reliable and stable network which connects the enterprise internal network with the Internet,to provide on-line office environment for the enterprise information management and a shared resource. The main contents include network topology structure design, device selection, switching module,the partition of IP address, VLAN distribution, exchange module, wan exchange module, etc. The key technologies used include: network three-layer structure design, VTP, PAT . This design established a scalable and fast network through the application of these network technology while realizing video, images, and voice services for users to the application, to provide reasonable and reliable function of speed link, realizing the advanced networking, information office system.Key:The enterprise network; VLAN ; Three layer structure; Switch configuration; Remote access目录第1章绪论 (6)第2章需求分析 (7)2.1 网络项目背景 (7)2.1.1 企业网背景 (7)2.1.2 企业部门信息点规划 (7)2.2 网络系统需求分析 (7)2.2.1 网络带宽需求 (7)2.2.2 网络扩展需求 (8)2.2.3 网络安全性需求 (8)第3章.系统设计需求 (9)第4章设备选型 (10)4.1 核心层设备 (10)4.2 分布层设备 (10)4.3 接入层设备 (11)4.4 路由器设备 (12)第5章系统总体设计方案概述 (14)5.1 系统组成与拓扑结构 (14)5.2 VLAN虚拟局域网及IP地址划分 (14)第6章交换模块 (16)6.1 配置接入层交换机 (17)6.1.1 配置接入层交换机ACCESSSWITCH 1的基本参数 (17)6.1.2 配置接入层交换机AccessSwitch 1的管理IP (19)6.1.3 配置接入层交换机AccessSwitch 1的VLAN及VTP (19)6.1.4 配置接入层交换机AccessSwitch 1端口基本参数 (19)6.1.5 配置接入层交换机ACCESSSWITCH 1的访问端口 (20)6.1.6 配置接入层交换机AccessSwitch 1的主干道端口 (21)6.1.7 配置接入层其他交换机 (21)6.2 配置分布层交换机 (21)6.2.1 配置分布层交换机DISTRIBUTESWITCH 1的基本参数 (22)6.2.2 配置分布层交换机DistributeSwitch 1的管理IP (22)6.2.3 配置分布层交换机DistributeSwitch 1的VTP (23)6.2.4 在分布层交换机DistributeSwitch 1上定义VLAN (24)6.2.5 配置分布层交换机DISTRIBUTESWITCH 1的端口基本参数 (24)6.2.6 配置分布层交换机DISTRIBUTESWITCH 1的3层交换功能 (25)6.2.7 配置分布层其他交换机 (25)6.3 配置核心层交换机 (26)6.3.1 配置核心层交换机CoreSwitch 1的基本参数 (26)6.3.2 配置核心层交换机CoreSwitch 1的管理IP (27)6.3.3 配置核心层交换机CORESWITCH 1的VLAN及VTP (27)6.3.4 配置核心层交换机CoreSwitch 1的端口参数 (28)6.3.5 配置核心层交换机CoreSwitch 1的路由功能 (28)第7章广域网接入模块 (30)7.1 配置接入路由器ROUTER的基本参数 (30)7.2 配置接入路由器ROUTER的个接口参数 (30)7.3 配置接入路由器ROUTER的路由功能 (31)7.4 配置接入路由器INTERNETROUTER上的PAT (31)第8章远程接入模块简介 (32)第9章服务器模块简介 (33)第10章网络检验与测试 (35)10.1 主要的测试、诊断命令 (35)10.2 路由和路由协议测试、诊断命令 (35)10.3 VLAN、VTP测试诊断命令 (36)10.4 NAT测试、诊断命令 (36)结论 (37)致谢 (38)参考文献 (38)第1章绪论信息化高速发展的今天,企业局域网的组建已经成为提升企业核心竞争力的关键因素。
中小型园区网的设计与实现-毕业论文-终稿

目录第一章企业网建设综述 (4)1.1 项目建设目标 (4)1.2 项目建设原则 (4)1.3 基本建设描述 (5)第二章需求分析 (5)2.1 企业背景 (5)2.2 网络规划 (6)2.3 计算机网络综合布线 (7)2.4 网络拓扑结构 (7)2.4.1网络拓扑结构示意图 (7)2.4.2网络中心组建 (8)2.4.3生产车间网络组建 (9)2.4.4企业各部门IP分配表 (9)第三章网络设备的配置和管理 (11)3.1 划分子网 (12)3.2 划分VLAN的方法 (13)3.2.1什么是VLAN (13)3.2.2 VLAN划分的几点好处 (14)3.2.3设置VLAN的常用方法 (14)3.3 端口配置及划分VLAN (15)3.3.1汇聚层交换机FLOOR1_HJ连接及配置说明 (15)3.3.2汇聚层交换机FLOOR2_HJ连接及配置说明 (17)3.3.3汇聚层交换机FLOOR3_HJ连接及配置说明 (19)3.3.4汇聚层交换机FLOOR4_HJ连接及配置说明 (21)3.3.5汇聚层交换机FLOOR5_HJ连接及配置说明 (22)3.3.6核心层交换机CORE连接及配置说明 (24)3.5 配置静态路由 (25)3.6 连接广域网 (27)3.7 网络安全控制及管理 (30)第四章企业网组建方案总结 (30)参考文献 (32)中小型园区网的设计与实现前言计算机网络特别是INTERNET的产生和发展在现代科技技术史上具有划时代的意义和影响,计算机网络的飞速发展日新月异,计算机网络彻底改变了人们的工作方式和生活方式,改变了企事业单位的运营和管理模式。
在现今的网络建设中,中小型园区网的建设是非常重要和普遍的,如:校园网和企业网。
园区网经历了从早期简单的数据共享到现在园区网内部全方位、高速度、多种类应用的共享及服务的转变。
下面就以某企业的实际情况,设计一个可以正常运行的园区网,并对建成的网络进行优化,采用多种手段对网络进行优化是网络组建成果的重要组成部分,缺少优化的网络就算硬件配置在高,还是不能把网络资源充分利用。
大型园区网组网架构的设计与实现

大型园区网组网架构的设计与实现随着数字化时代的到来,大型园区内网的组网架构设计与实现变得越来越重要。
一个高效、稳定的组网架构能够支持园区内的各种业务需求,提高工作效率和用户体验。
下面将介绍一个针对大型园区网的组网架构设计与实现。
首先,大型园区网的组网架构需要满足以下几个关键要素:1.高可用性:在大型园区网中,网络中断可能会导致重大损失,因此组网架构需要支持高可用性。
这可以通过使用冗余设备和链路,以及采用容错和故障转移技术来实现。
例如,使用双机热备份、链路冗余和路由器冗余等技术来提高系统的可用性。
2.高性能:大型园区网通常需要处理大量的数据流量,因此组网架构需要具备高性能。
这可以通过使用高速交换机、路由器和防火墙等设备,以及优化网络拓扑结构来实现。
例如,使用负载均衡技术来分摊网络负载,使用多层次网络拓扑结构来降低数据传输延迟。
3.安全性:大型园区网面临着各种网络安全威胁,因此组网架构需要具备高度的安全性。
这可以通过采用网络隔离、访问控制和数据加密等措施来实现。
例如,使用虚拟专用网络(VPN)来建立安全的远程访问连接,使用入侵检测和防火墙等技术来保护网络免受攻击。
4.灵活性:大型园区网通常需要支持多种业务需求,因此组网架构需要具备高度的灵活性。
这可以通过使用可扩展的设备和技术,以及采用灵活的网络配置和管理方法来实现。
例如,使用可编程交换机和软件定义网络(SDN)等技术来实现对网络的灵活控制和管理。
基于以上要素,一个典型的大型园区网组网架构可以包括以下几个关键组件:1.核心交换机:核心交换机是园区网的核心设备,负责处理所有数据流量的转发和交换。
它通常需要具备高性能、高可用性和高安全性。
核心交换机可以采用模块化设计,以支持多种不同类型的接口和协议。
2.边缘交换机:边缘交换机是连接用户设备和核心交换机之间的关键设备,负责处理用户设备的接入和数据流量的转发。
边缘交换机可以采用分布式部署,以提高网络的灵活性和可扩展性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
毕业设计报告(论文)报告(论文)题目:高性能企业园区网的设计与组建作者所在系部:作者所在专业:网络工程作者所在班级:作者姓名:作者学号:指导教师姓名:完成时间:2016年6月在如今的网络建设中,企业园区网的搭建是非常重要的,企业园区网高速发展的原因是企业园区网内部可以同时开展不通的业务。
早期的企业园区网只是简单的数据共享,而现今的企业园区网可以做到企业内部全方位的数据共享。
过去单一的企业到现在多个分支公司的全部互连,因而对网络的覆盖面要求越来越广。
这一要求最早还只局限于各分支企业内部,现在则已是整个企业、整个行业,甚至整个Internet的共同要求。
因此构建高性能的企业园区网显得尤为重要。
随着网络的逐步普及,高性能企业园区网的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。
关键词:高性能园区网信息化In today's network construction , enterprise campus network structures is very important , because the rapid development of the enterprise campus network is the enterprise campus network can be carried out inside the business at the same time does not make sense . Early enterprise campus network just simple data sharing, and today's enterprise campus network can do a full range of enterprise data sharing . A single enterprise in the past and now all of interconnecting a plurality of branch of the company , and thus the network coverage requirements and more widely. This requirement also only limited to the first branch of the enterprise, is now already the whole enterprise , the whole industry, and even the common requirements across the Internet. So to build a high-performance enterprise campus network is particularly important.With the popularity of the network , the construction of high-performance enterprise campus network is the inevitable choice to enterprise information development , enterprise network system is a very large and complex system , not only for enterprises to modern, integrated information management and office automation, a series application provides basic operating platform , and can provide a variety of applications , so that information can be promptly and accurately transmitted to the various systems .Keyword:high performance, Campus Network, Informatization目录摘要 (2)Abstract (3)第1章绪论 (1)1.1 课题研究现状分析 (1)1.2 选题的目的及意义 (1)1.3 课题研究的主要内容 (1)第2章系统需求分析 (3)2.1 系统需求概述 (3)2.2 系统的设计原则 (3)2.3 系统的目标 (3)第3章系统设计的主要技术 (5)3.1 VLAN技术 (5)3.2 OSPF协议 (5)3.3 VPN技术 (6)3.4 虚拟路由冗余协议 (6)3.5 访问控制列表 (7)3.6 网络地址转换 (7)第4章网络总体结构设计 (8)4.1企业园区网拓扑结构 (8)4.2系统的数据流量设计 (9)4.2.1 数据流向设计原则 (9)4.2.2 正常数据流向 (9)4.2.3 广域网出口故障数据流向 (10)4.2.4 核心交换机故障数据流向 (12)4.2.5 汇聚层链路故障数据流向 (13)第5章网络详细设计 (15)5.1 总体技术实现 (15)5.2 二层交换功能实现 (15)5.3 三层路由功能实现 (15)5.4 路由策略设计 (16)第6章边界策略优化管理 (17)6.1 策略优化需求 (17)6.2策略优化实现 (17)第7章系统各模块地址划分 (19)7.1 VLAN规划设计 (19)7.2 IP地址规划设计 (20)第8章故障解决 (22)8.1 故障分析 (22)8.2 常见故障分析 (22)8.2.1 物理和协议端口双down (22)8.2.2 物理端口up但协议端口down (22)8.2.3 端口双up但无法ping通 (22)8.3 协议故障 (22)8.3.1 MSTP协议故障 (22)8.3.2 OSPF协议故障 (25)8.3.3 BGP协议故障 (26)8.4 其它故障 (27)结论 (28)致谢 (29)参考文献 (30)第1章绪论1.1 课题研究现状分析随着科技的发展,网络技术的发展也越来越成熟,各大企业基本都实现了信息化的办公。
对企业而言,提高企业内部员工的工作效率,更好的扩展企业的业务,同时能够更规范合理的管理企业网络,保证企业信息不被泄漏,越来越多的企业认识到搭建一个高效、稳定、安全的网络的重要性。
然而现如今网络技术不断发展,企业园区网络的搭建有很多种选择,如何选择网络技术搭建园区网来满足企业现在的需求以及未来发展的需要,同时对于网络要有可扩展性,这是摆在各企业面前的一个难题。
1.2 选题的目的及意义当今世界经济空前繁荣,企业面临着异常激烈的竞争,机遇与挑战并存。
如何控制并降低成本,如何获得业务的增长,如何增强核心竞争力,如何提高运营效率和客户满意度,成为企业负责人最关心的话题。
网络信息化技术在各行各业发展中起到的作用越来越显著,信息化技术给我们带来了不一样的业务模式,信息化为企业的高速发展提供了最新的技术保证,怎样把高效的信息技术转化为高生产力,并最终成为企业的核心竞争力,是当下每一个企业都在思索的一个问题。
纵观目前大部分企业的网络建设,很多企业的网络构架搭建的时间过久,导致存在设计混乱、层次复杂、稳定性低、安全性不足等一系列的问题,已经不能很好的适应现如今信息化高速发展的需求。
所以企业迫切的需要一个合理的、高性能的网络来满足业务需求。
本文采用工程化设计的方法,设计并且模拟一个园区网络,采用成熟的产品和技术,满足用户安全性、通用性、高效性和可扩展性的要求,由于网络采用模块化设计的思想,所以网络系统各层可移植性强,极大的帮助了以后的网络设计工作。
1.3 课题研究的主要内容本文所设计的高性能企业园区网,主要任务是设计一个规范合理化的高性能网络,统一规划园区网的IP地址,合理使用路由协议,在网关出配置相关的控制策略,通过设备以及链路的冗余保障网络的安全性。
而对于企业园区网中,网络管理员在边界对策略的管理没有一个可视化的管理,造成策略管理的混乱,本文也为这种混乱策略的管理给出了相应的解决方案。
在网络的建设中了解企业的行政结构,部门划分,对不同职能的部门给予不同的权限,按照最大需求的给予最小权限的原则,保证网络的安全性。
在所设计的园区网中,既要可以满足现有应用的需求,又要有一定的冗余度,满足企业业务的扩展需求。
设计的网络力求简单稳定高效,避免复杂臃肿,以保证网络的可移植性和可扩展性。
第2章系统需求分析本章主要针对企业现有应用系统进行分析,然后根据企业业务需求制定相应的可行性计划,并且提出企业园区网的总体设计目标。
2.1 系统需求概述针对目前企业网络的设计混乱,层次复杂问题提出相应解决方案,规划设计出一个高性能稳定的企业园区网。
建设的企业园区网充分考虑设备的性能和相关的网络技术,搭建企业园区网的整体框架,形成支撑企业业务高效发展的体系。
2.2 系统的设计原则所设计的企业园区网应遵循以下原则:(1)采用成熟的网络技术,使网络可以适应未来网络技术以及企业未来业务发展需求;(2)构建的网络应该采用先进的OSPF、VRRP、VPN等技术;(3)采用层次化、可移植、可扩展的系统体系;(4)采用设备冗余、链路冗余等技术保证网路的安全可靠性;(5)网络结构具有开放性和可扩充性,为将来网络规模的扩大留下足够的余地;(6)在保证使用要求和技术可行性的前提下,选择易于操作和管理的网络设备;(7)采用有容错功能的网络设备,主干区域使用硬件双备份,出现故障可以快速恢复;(8)采用严格的权限管理,不同部门之间限制访问;(9)在重要的边界设备制定严格的策略,保证企业网的安全,防止数据的泄漏。
2.3 系统的目标根据对目前企业网的需求分析,最终企业网需要实现的功能如下:(1)企业网与互联网的安全互通,终端用户可以随时接入,满足企业业务发展需求;(2)实现企业网的扩展性需求,在网络规模扩大时,可以在原来网络基础上改造,降低网络的建设和改造成本;(3)实现内网用户以及外网用户对企业内网资源的安全合理访问,避免非法用户或者合法用户对资源的越权使用;(4)实现VPN功能,使得外出差人员和合作伙伴能够在Internet上安全地和企业内网进行信息的交互处理;(5)网内实现可靠性设计,从设备以及技术上均保证了在出现网络故障时网络能够快速恢复的能力;(6)实现网络的优化部署,实现了路由备份、负载分担功能;(7)实现整个企业网络的可管理性,通过统一的管理中心实现对全网络的设备以及数据流量的控制;(8)实现网络访问策略的统一管理,对于需要开通的服务端口,需要通过员工提交申请,又领导审批通过以后再提交网络管理员进行开通。