中小型企业局域网课程设计报告
中小型企业局域网课程设计报告

肇庆学院计算机学院《 局域网工程技术 》 方案设计报告题 目 中小型企业局域网设计班 级姓 名 学 号 指导教师完成时间 2022 年 06 月 27 日成绩□DHCP 、 □Web 、 □FTP 、 □DNS 、 □其它□网络配置、 □主 IP 参数、□服务配置应用背景(需求描述)网络拓扑摹拟拓扑网络服务配 置连通性网络运行分析评价格式□装订 □封面 □目录 □摘要 □页码 □页眉 □段落 □图序名 □表序名内容目录............................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................5.1 网络配置 (5)5.2 主机IP 参数配置 (9)5.3 网络服务配置 (10)............................................................................................................................................................................................................................................................................................................................................................中小企业局域网设计方案摘要:本方案主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,首先对设计的可行性进行分析,然后进行方案的选择。
计算机网络课程设计报告(小型企业网络)

课程设计报告课程设计题目:组建小型企业局域网专业:软件工程班级:班*****学号: 0****: ***2013年5月24日目录一.课程设计的目的及要求 (3)1.课程设计目的及要求 (3)三.课程设计的内容(分析和设计) (3)四.绘制拓扑结构图 (4)五.详细步骤 (4)六.课程设计总结 (6)一.课程设计的目的及要求1.课程设计目的及要求通过一周的课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及路由协议的配置,熟练掌握路由器和交换机的基本配置。
要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的命令配置实现,并且每个方案的需有以下几部分的内容:需求分析;设计原则;方案设计与实施:(1)方案设计1)设备选型;2)综合布线设计;3)拓扑结构图;4)IP地址规划(子网划分和CIDR技术)。
(2)方案实施1)路由协议的选择;2) 路由器配置;三.课程设计的内容(分析和设计)现有50台计算机,设计一个小型企业网络方案,要求:1.资源共享,网络内的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各项功能。
2.通信服务,最终用户通过广域网连接可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问;3.划分网段;4.选择路由协议,配置路由,并为路由器设置密码。
四.绘制拓扑结构图五.详细步骤绘制拓扑图分配IP地址路由器R0的Serial0/1/0端口的IP地址是10.0.0.1。
FastEthernet0/0端口的IP地址是3.0.0.2.。
路由器R1的Serial0/1/0端口的IP地址10.0.0.2。
FastEthernet0/1端口的IP地址是192.168.1.14。
PC机的IP地址为192.168.1.11-----192.168.1.113.制作路由器之间的RIP协议,已达到本局域网可以与外网沟通的效果。
中小型局域网规划与组建实训报告

中小型局域网规划与组建实训报告中小型局域网规划与组建实训报告一、项目背景1.1 项目概述本项目旨在对中小型局域网进行规划与组建,以满足企业或组织的网络通信需求和数据管理要求。
1.2 项目目标本项目的主要目标包括:- 规划局域网的拓扑结构,确定网络设备的布局和连接方式;- 设计并实施网络地质分配方案,确保网络节点与子网的信息交互;- 部署网络安全措施,保护网络和数据的安全;- 搭建服务器环境,实现共享资源和服务的提供;- 确保局域网的稳定性和性能。
1.3 项目范围本项目的范围包括但不限于以下内容:- 网络设备的选型和采购;- 局域网拓扑结构的规划和设计;- IP地质的规划和分配;- 安全策略的制定和实施;- 服务器的搭建和配置;- 网络性能的测试和优化。
二、局域网规划2.1 概述在本项目中,我们将采用星型拓扑结构,以便于管理和维护。
各个网络节点通过交换机相互连接,服务器通过交换机连接到局域网。
2.2 网络设备选型根据实际需求,我们选用以下网络设备:- 交换机:型号A,用于实现节点之间的互联;- 路由器:型号B,提供互联网接入功能;- 防火墙:型号C,保护网络安全。
2.3 设备布局和连接方式根据局域网规划和设备选型,我们将交换机、路由器和防火墙进行布局和连接。
具体布局和连接方式如下:- 交换机A连接节点1、节点2;- 交换机B连接节点3、节点4;- 交换机C连接节点5、节点6;- 路由器连接交换机A、交换机B和交换机C;- 防火墙连接路由器和互联网。
三、IP地质规划与分配3.1 IP地质段划分根据网络规模和需求,我们将IP地质段划分如下:- 子网1.192.168.1.0/24,包括节点1和节点2;- 子网2.192.168.2.0/24,包括节点3和节点4;- 子网3.192.168.3.0/24,包括节点5和节点6;- 公网:根据互联网服务提供商分配。
3.2 IP地质分配方案根据IP地质段划分,我们将IP地质分配方案制定如下:- 子网1:节点1使用192.168.1.1,节点2使用192.168.1.2;- 子网2:节点3使用192.168.2.1,节点4使用192.168.2.2;- 子网3:节点5使用192.168.3.1,节点6使用192.168.3.2;- 路由器连接子网1、子网2和子网3的接口分别使用相应的IP地质。
中小型局域网规划与组建实训报告

中小型局域网规划与组建实训报告中小型局域网规划与组建实训报告⒈引言⑴项目背景⑵项目目的⑶报告结构⒉项目规划⑴需求分析⑵网络拓扑规划⑶设备选择与采购计划⑷时间计划和资源分配⒊网络设计⑴ IP 地址规划⑵子网划分⑶路由器配置⑷交换机配置⑸防火墙配置⒋网络组建⑴网络设备安装⑵网络设备连接⑶网络设备调试与测试⑷网络安全设置⒌系统部署与配置⑴服务器选择与搭建⑵操作系统安装与配置⑶域名解析与配置⑷文件共享与权限设置⑸数据备份与恢复⒍运行与维护⑴网络运行监控⑵系统性能优化⑶故障分析与处理⑷定期维护与升级⒎结束语附件:⒈网络拓扑图⒉设备配置文件⒊网络规划表⒋故障处理记录法律名词及注释:⒈局域网:Local Area Network,指覆盖较小范围的计算机网络。
通常用于小型企业、家庭或学校等局部区域内的计算机互联。
⒉ IP 地址:Internet Protocol Address,指互联网协议地址,用于唯一标识网络中的设备。
⒊子网:Subnet,是将一个大的IP地址空间划分为多个较小的网络,用于更有效地管理和组织网络。
⒋路由器:Router,是用于在不同网络之间传递和路由数据包的网络设备。
⒌交换机:Switch,是一种用于在局域网内连接多台设备的网络设备,通过学习和转发数据帧来实现数据传输。
⒍防火墙:Firewall,是用于保护网络安全的设备,通过监控和控制网络流量来防止未经授权的访问和攻击。
⒎域名解析:Domn Name Resolution,是将域名转换为对应的IP地址的过程,以便实现网络上的互联。
⒏数据备份与恢复:Data Backup and Recovery,指对重要数据进行备份以防止数据丢失,并在数据丢失或损坏时进行恢复的操作和措施。
中小型网吧局域网设计网络工程课程设计小学期论文综合报告

WORD转换失败发不上来,需要WORD版请下载转换器或联系我目录一、目标与要求 (1)1.1 课程目标与意义 (1)1.2 课程内容与要求 (1)1.3 设计与实验方式 (1)二、选题需求分析 (2)2.1 选题来源与意义 (2)2.2 用户现状分析 (2)2.3 网络需求分析 (2)2.4 软件硬件需求 (3)三、网络总体规划 (4)3.1 网络总体规划 (4)3.2 网络模块关系 (4)3.3 网络布线规划 (5)四、网络硬件设计 (6)4.1 服务器设计 (6)4.2 交换机设计 (7)4.3 路由器设计 (7)五、实验调试 (8)5.1 实验调试环境 (8)5.2 网络连接测试 (8)5.3 路由交换测试 (8)5.4 网络管理测试 (34)六、总结体会 (34)七、参考资料 (34)一、目标与要求1.1 课程目标与意义通过完成中小型网吧网络设计,熟练掌握路由器、交换机、计算机、服务器等设备之间相互连接及不同硬件间的配置,成功建立一个确实可行的局域网。
其意义在于锻炼了自己的动手能力以及理论与实践相结合的能力,通过解决实验中遇到的问题使自己解决问题的能力得到提高。
最后为自己在未来的实际工作中建立局域网打下良好基础,积累经验。
同时,将书本与课程实验所操作的内容应用到实际的问题当中,更好的理解知识,学会应用知识。
1.2 课程内容与要求通过对计算机、路由器、交换机、服务器等设备的配置以及掌握DHCP协议、DNS、TCP/IP协议、FTP协议的作用实现计算机、路由器、交换机、服务器等设备的连通,构成一个小型网吧局域网。
该小型网吧局域网具有最基本的局域网的要求,并且具有一定的安全性、稳定性、可维护性等。
撰写实验报告,记录课题制作的相关问题及步骤等。
1.3 设计与实验方式课程设计采用自选题目的方式,根据对现实生活中实际情况的分析,设计出较为合理以及现实的局域网结构,选择合理地网络拓扑结构。
在实验室内利用现有设备(计算机、路由器、交换机和网线等)完成实验。
中小型企业局域网课程设计

中小型企业局域网课程设计在当今数字化的商业环境中,中小型企业对于高效、稳定和安全的网络需求日益增长。
局域网(Local Area Network,LAN)作为企业内部通信和资源共享的基础设施,其设计的合理性和有效性直接影响到企业的运营效率和竞争力。
本文将详细探讨中小型企业局域网的课程设计,旨在为相关专业的学生和企业网络管理人员提供一个全面、实用的指导。
一、中小型企业局域网的需求分析在设计局域网之前,必须对中小型企业的网络需求进行深入的分析。
这包括了解企业的规模、业务流程、员工数量、应用系统以及未来的发展规划等方面。
1、规模和员工数量企业的规模和员工数量决定了网络设备的数量和性能要求。
例如,一个拥有 50 名员工的小型企业与一个拥有 200 名员工的中型企业,在网络带宽、交换机端口数量和服务器性能上的需求会有很大的差异。
2、业务流程不同的业务流程对网络的要求也不同。
例如,一个以文件处理和邮件通信为主的企业,对网络带宽的要求相对较低;而一个涉及大量数据传输、视频会议和实时监控的企业,则需要高带宽、低延迟的网络。
3、应用系统企业所使用的应用系统,如 ERP(企业资源计划)、CRM(客户关系管理)、OA(办公自动化)等,也会对局域网产生影响。
这些应用系统可能需要特定的网络协议、端口开放和安全设置。
4、未来发展规划考虑企业未来的发展规划,如业务拓展、分支机构的设立等,以便在局域网设计中预留足够的扩展性和灵活性。
二、网络拓扑结构设计网络拓扑结构是局域网的基础框架,它决定了网络的性能、可靠性和可扩展性。
常见的网络拓扑结构有星型、总线型、环型和树型等。
对于中小型企业,星型拓扑结构是最常用的选择。
1、核心层核心层是局域网的核心,负责高速数据传输和路由选择。
通常使用高性能的三层交换机作为核心设备,以确保网络的稳定性和可靠性。
2、汇聚层汇聚层将多个接入层设备连接到核心层,起到数据汇聚和分发的作用。
可以选择二层或三层交换机作为汇聚设备。
局域网课程设计报告
局域网课程设计报告一、课程设计目的本课程设计的主要目的是让我们深入了解局域网的工作原理、组建方法以及相关的网络技术,通过实际的设计和搭建过程,提高我们的动手能力和解决问题的能力,培养我们的团队合作精神和创新意识。
二、课程设计要求1、设计一个小型的局域网,满足一定数量的计算机终端接入需求。
2、规划网络拓扑结构,选择合适的网络设备和传输介质。
3、配置网络设备,包括交换机、路由器等,实现网络的互联互通。
4、进行 IP 地址规划和子网划分,确保网络地址的合理分配和有效利用。
5、测试网络性能,保证网络的稳定性和可靠性。
三、需求分析1、网络规模本次课程设计需要构建一个能够容纳 20 台计算机终端的局域网。
2、应用需求实现文件共享、打印机共享等基本的办公应用。
支持多媒体教学和在线学习等应用。
保证网络的安全性,防止非法访问和数据泄露。
四、网络拓扑结构设计根据需求分析,我们采用星型拓扑结构来构建局域网。
这种结构易于扩展、维护和管理,并且具有较高的可靠性。
网络中心使用一台高性能的企业级交换机作为核心交换机,通过双绞线连接到各个楼层的接入交换机。
接入交换机再通过双绞线连接到计算机终端。
为了实现与外部网络的连接,在网络边界部署一台路由器。
五、网络设备选型1、交换机核心交换机:选择具有高背板带宽、端口密度和转发性能的企业级交换机,如华为 S5735SL24T4SA。
接入交换机:选用性价比高的千兆以太网交换机,如 TPLINK TLSG1024DT。
2、路由器选用支持多种网络协议、具备防火墙功能的路由器,如华为AR6121-S。
六、传输介质选择1、双绞线用于计算机终端与接入交换机之间的连接,以及接入交换机与核心交换机之间的连接。
选择超五类或六类非屏蔽双绞线,以满足高速数据传输的需求。
2、光纤在核心交换机与路由器之间采用光纤连接,提高数据传输的速度和稳定性。
七、IP 地址规划与子网划分1、 IP 地址规划为了便于管理和维护,我们采用私网 IP 地址段 19216810/24。
课程设计---中小型企业局域网的设计与实现
摘要随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。
在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。
本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。
设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。
关键词:中小型企业;稳定性;HSRP;VLAN;ACLABSTRACTWith the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN.This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security.Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses.Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL目录绪论 (1)1. 网络建设背景和必要性 (3)2. 组建局域网的需求分析 (5)2.1总体需求分析 (5)2.2网络平台需求 (5)2.3网络安全需求 (5)2.3.1外网安全: (6)2.3.1.1物理安全需求 (6)2.3.1.2数据链路层需求 (6)2.3.1.3入侵检测系统需求 (6)2.3.1.4防病毒系统需求 (6)2.3.1.5安全管理体制 (6)2.3.2内网安全: (7)2.3.2.1VLAN设置需求 (7)2.3.2.2防病毒系统需求 (7)2.3.2.3网络管理需求 (7)2.3.2.4网络系统管理 (7)3. 组建局域网的设计目标和原则 (8)3.1核心交换机的高数据处理性能 (8)3.2核心交换机的高可靠性 (8)3.3核心交换机的灵活扩充性 (9)3.4网络的安全性 (9)3.5网络的可管理性 (9)4. 局域网设计方案 (11)4.1网络结构设计方案 (11)4.2虚拟局域网(VLAN)设计方案 (12)4.2.1VLAN技术简介 (12)4.2.2VLAN方案设计 (13)4.3第三层交换技术设计方案 (14)4.4IP MULTICAST技术方案设计 (14)4.5访问控制列表(ACL)设计方案 (17)4.6IP地址规划与路由设计方案 (18)4.6.1IP地址规划方案 (18)4.6.2路由协议的选择 (19)4.6.3路由协议设计方案 (21)4.7HSRP:热备份路由器协议 (22)4.7.1HSRP协议概述 (22)4.7.2HSRP的工作原理 (23)4.7.3本方案的特点 (23)5. 设备清单 (26)结论 (27)致谢 (28)参考文献 (29)绪论0.1 选题的背景企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过 1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。
中小企业组网课程设计
中小企业组网课程设计一、课程目标知识目标:1. 理解中小企业网络组网的基本概念,掌握网络拓扑结构、网络设备选择与配置方法。
2. 学会分析中小企业的网络需求,能根据实际需求设计合理的网络方案。
3. 了解网络管理的基本原则,掌握网络设备维护和故障排除方法。
技能目标:1. 能运用所学知识,独立完成中小企业的网络组网设计,包括网络拓扑图的绘制、设备配置等。
2. 培养动手操作能力,能熟练进行网络设备的安装、调试和故障排除。
3. 提高团队协作能力,学会与他人共同分析和解决网络组网问题。
情感态度价值观目标:1. 培养学生对网络技术学习的兴趣,激发学生的学习热情和主动性。
2. 培养学生的责任感,使其认识到网络稳定对企业运营的重要性,养成良好的职业素养。
3. 增强学生的创新意识,鼓励学生勇于尝试,培养解决实际问题的能力。
课程性质:本课程为实践性较强的课程,结合中小企业网络组网的实际情况,培养学生具备实际操作和解决问题的能力。
学生特点:学生具备一定的计算机网络基础,对网络技术感兴趣,但缺乏实际操作经验。
教学要求:教师需结合实际案例,引导学生掌握网络组网知识,注重培养学生的动手操作能力和团队协作能力。
通过课程学习,使学生能够独立完成中小企业网络组网的设计与实施。
二、教学内容1. 理论知识:- 网络基础知识:网络拓扑结构、IP地址分配、子网划分等;- 网络设备选型:路由器、交换机、防火墙等设备的功能、性能及适用场景;- 网络管理:网络设备配置、维护与管理方法,网络监控与故障排除。
2. 实践操作:- 网络设备配置:学习如何配置路由器、交换机等设备,实现网络互联;- 网络拓扑图绘制:学会使用专业软件绘制网络拓扑图,直观展示网络结构;- 故障排除:分析实际案例,学习网络故障排除的方法和技巧。
3. 教学大纲:- 第一周:网络基础知识学习,掌握网络拓扑结构、IP地址分配等;- 第二周:学习网络设备选型,了解各种设备的功能和适用场景;- 第三周:网络设备配置与维护,动手实践设备配置,学会网络管理;- 第四周:网络故障排除,分析案例,学习故障排除方法;- 第五周:综合实践,学生分组进行中小企业网络组网设计,提交设计方案。
构建小型局域网设计报告书
构建小型局域网设计报告书一、引言在当今数字化时代,网络已经成为人们工作和生活中不可或缺的一部分。
对于小型企业、办公室或家庭环境,构建一个高效稳定的小型局域网能够实现资源共享、提高工作效率和便利生活。
本设计报告书将详细介绍如何构建一个满足特定需求的小型局域网。
二、需求分析(一)用户数量和位置确定需要接入局域网的设备数量,以及它们所在的位置。
例如,在一个小型办公室中,可能有 10 台电脑、2 台打印机和 1 台服务器。
(二)应用需求明确局域网内主要的应用类型,如文件共享、打印服务、互联网访问、视频会议等。
(三)性能要求根据用户数量和应用需求,确定网络的带宽、响应时间和可靠性等性能指标。
(四)安全需求考虑数据的保密性、完整性和可用性,制定相应的安全策略,如设置访问权限、防火墙等。
三、网络拓扑结构设计(一)星型拓扑这是小型局域网中最常见的拓扑结构。
以一台中心交换机为核心,所有设备通过网线连接到交换机上。
优点是易于扩展和管理,缺点是中心节点一旦出现故障,整个网络可能瘫痪。
(二)总线型拓扑所有设备连接在一条总线上。
优点是成本低,缺点是某一节点故障可能影响整个网络。
(三)环型拓扑设备依次连接成一个环形。
优点是数据传输可靠,缺点是扩展困难。
综合考虑,本设计采用星型拓扑结构,以确保网络的稳定性和可扩展性。
四、设备选型(一)交换机根据用户数量和端口需求,选择合适的交换机。
例如,对于 10 台设备的小型局域网,可以选择一台 16 口的千兆以太网交换机。
(二)路由器用于连接局域网与互联网。
选择具有防火墙、VPN 等功能的路由器,以保障网络安全。
(三)服务器如果有文件存储、打印服务等需求,需要配置相应的服务器。
(四)网线选择符合标准的五类或六类网线,确保数据传输质量。
五、IP 地址规划(一)确定网段选择一个合适的私有 IP 网段,如 19216810/24。
(二)分配 IP 地址为每个设备分配固定的 IP 地址,以便管理和访问控制。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
肇庆学院计算机学院《局域网工程技术》方案设计报告题目中小型企业局域网设计班级姓名学号指导教师完成时间 2014 年 06 月 27 日目录1应用背景 (3)2网络拓扑设计 (3)3网络功能设计 (4)4模拟网络拓扑设计 (5)5配置 (5)5.1网络配置 (5)5.2主机IP参数配置 (9)5.3网络服务配置 (10)6网络连通性测试 (20)7网络运行 (24)8分析与评价 (25)中小企业局域网设计方案摘要:本方案主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,首先对设计的可行性进行分析,然后进行方案的选择。
具体的设计主要通过对介质访问方式、网络拓扑结构、IP地址申请、子网划分、设备配置,软件配置等各方面进行分析。
中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,对于中小型企业内部网,组网主要实现资源共享功能、ftp站点服务器的访问,DNS服务以及Web站点网页的浏览等网络服务功能等等。
论文针对中小企业网络拓扑进行设计和分析,通过GNS3软件进行网络仿真配置和安全设计,给出了网络规划设计解决方案。
关键词:中小型局域网;拓扑结构;子网划分;资源共享;设备配置1应用背景随着计算机信息产业技术的普及和快速发展,各企业的计算机应用越来越广泛。
大多数企业通过信息化来提高企业的市场竞争力,但仍有不少企业的管理者认为买了电脑就可以高枕无忧,进而忽视了建立企业内部局域网对提高工作效率的重要性。
企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业软件。
网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织。
此外,还可以通过这个网络连接到世界上其它计算机,使得企业方便地实现与外部的交流。
企业局域网的建设是一项复杂的系统工程,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点,在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。
对于中小企业内部网,组网需求应有DNS服务、内部Web服务、FTP服务等网络服务。
2网络拓扑设计无论企业规模大小,企业的网络层次都应采取核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)三个网络层次的设计理念。
使用层次清晰的网络模式,一是方便日后的升级,二是可以减少维护成本。
VLAN 规划如下表所示:每个公司都有机密文件,为保障这些文件不被窃取,网络组建的主要要求:每个部门之间不能相互访问但可以访问服务器组具体设计的网络拓扑图如下:图2 visio下的网络拓扑图规划3网络功能设计(1)FTP服务FTP服务器是在互联网上提供存储空间的计算机,它们依照FTP协议提供服务。
FTP的全称是File Transfer Protocol(文件传输协议)。
顾名思义,就是专门用来传输文件的协议。
简单地说,支持FTP协议的服务器就是FTP服务器。
此处在server中设置ftp服务器(2)Web站点服务WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。
WWW 是 Internet的多媒体信息查询工具,是 Internet 上近年才发展起来的服务,也是发展最快和目前用的最广泛的服务。
此处在server设置web服务器(3)DNS服务DNS服务器是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由域名解析器和域名服务器组成的。
域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP 地址功能的服务器4模拟网络拓扑设计在网络模拟器GNS3中设计的网络拓扑图如下:表4 GNS3中的网络拓扑图5配置5.1 网络配置5.1内网路由R15.1.1路由器R1的模块选择在这里由于根据拓扑图易得需要3个NM-1FE-TX模块和一个NM-4T模块,如下图所示:5.1.2 R1路由器的配置R1在本工程中需要配置DHCP服务,为小区的客户机提供服务,下面为IP为保留IP,故在配置DHCP服务时必须禁止这些IP分配出去。
不允许自动分配的IP地址192.168.0.254、192.168.1.254、192.168.2.254。
命令是实现:在路由器的全局模式下配置configure terminalR1(config)#ip dhcp excluded-address 192.168.0.254R1(config)#ip dhcp excluded-address 192.168.1.254R1(config)#ip dhcp excluded-address 192.168.2.254设置3个地址池,分别对应3个vlan,并指定默认路由和DNS服务器R1(config)#ip dhcp pool vlan10R1(dhcp-config)network 192.168.0.0 255.255.255.0R1(dhcp-config)default-router 192.168.0.254R1(dhcp-config)dns-server 172.18.169.253R1(dhcp-config)exitR1(config)#ip dhcp pool vlan20R1(dhcp-config)network 192.168.1.0 255.255.255.0R1(dhcp-config)default-router 192.168.1.254R1(dhcp-config)dns-server 172.18.169.253R1(dhcp-config)exitR1(config)#ip dhcp pool vlan30R1(dhcp-config)network 192.168.2.0 255.255.255.0R1(dhcp-config)default-router 192.168.2.254R1(dhcp-config)dns-server 172.18.169.253R1(dhcp-config)exit进入R1的f0/0接口,并激活它,为它分配子端口做好准备。
R1(config)#interface FastEthernet0/0R1(config-if)#no shutdownR1(config-if)#exit设置子端口,并通过dot1Q协议,且映射到对应的vlan上R1(config)#interface FastEthernet0/0.1R1(config-subif)#encapsulation dot1Q 10R1(config-subif)#ip address 192.168.0.254 255.255.255.0R1(config-subif)#exitR1(config)#interface FastEthernet0/0.2R1(config-subif)#encapsulation dot1Q 20R1(config-subif)#ip address 192.168.1.254 255.255.255.0R1(config-subif)#exitR1(config)#interface FastEthernet0/0.3R1(config-subif)#encapsulation dot1Q 30R1(config-subif)#ip address 192.168.2.254 255.255.255.0R1(config-subif)#exit路由器fastEthernet 1/0的配置(路由器R1和交换机SW5)R1(config)#interface fastEthernet 1/0R1(config-if)#ip address 192.168.3.254 255.255.255.0R1(config-if)no shutdown路由器Serial3/0的配置(路由器R1与路由器R2的连接)R1(config)#interface Serial3/0R1(config-if)#ip address 172.168.4.2 255.255.255.0R1(config-if)no shutdown为路由器R1配置路由协议,这里采用RIPR1(config)#router ripR1(config-router)#network 192.168.0.0R1(config-router)#network 192.168.1.0R1(config-router)#network 192.168.2.0R1(config-router)#network 192.168.3.0R1(config-router)#network 192.168.4.05.2汇聚层交换机SW15.2.1 SW1交换机模块的选择在这里由于根据拓扑图和以后网络的扩展需求我们需要4个NM-16ESW模块,如下图所示:5.2.2 SW1汇聚交换记得配置由于GNS3下载不到三层交换机的ios,故这里使用路由器来模仿交换机使用。
关闭路由器的路由功能SW1(config)#no ip routingSW1(config)#exit在交换机SW1上创建3个vlanSW1#vlan database (vlan 数据库模式)SW1(vlan)#vlan 10SW1(vlan)#vlan 20SW1(vlan)#vlan 30将各自的端口加入到相应的vlanSW1(config)#interface f0/0SW1(config-if)# switchport access vlan 10SW1(config-if)#exitSW1(config)#interface f0/1SW1(config-if)# switchport access vlan 20SW1(config-if)#exitSW1(config)#interface f0/2SW1(config-if)# switchport access vlan 30SW1(config-if)#exit开启trunk模式,并开启dot1q协议,并允许所有vlan通过SW1(config)#interface f0/3SW1(config-if)#switchport mode trunkSW1(config-if)#switchport trunk allowed vlan allSW1(config-if)#switchport trunk encapsulation dot1q5.3接入层交换机SW2、SW3、SW4接入层交换机的配置比较简单,只需要为端口划分vlan就行啦 SW2的配置:SW3的配置:SW4的配置5.4 外网路由器R2的配置5.4.1 外网路由器R2模块的选择这里选择和内网路由R1一样即可,如下图所示:5.4.2 R2路由器的配置配置Serial2/0接口的IPR2(config)#interface Serial2/0R2(config-if)#ip address 192.168.4.1 255.255.255.0R2(config-if)#no shutdown配置FastEthernet0/0接口的IPR2(config)#interface FastEthernet0/0R2(config-if)#ip address 172.18.169.252 255.255.255.0 R2(config-if)#no shutdown配置路由协议RIPR2(config)#router ripR2(config-router)#network 192.168.4.0R2(config-router)#network 172.18.169.05.2 主机IP参数配置服务器192.168.3.2 255.255.255.0 192.168.3.254汇聚层交换机Vlan10 192.168.0.254 255.255.255.0Vlan20 192.168.1.254 255.255.255.0Vlan30 192.168.2.254 255.255.255.0Vlan1 192.168.3.254 255.255.255.0核心层路由器R1F0/0.1 192.168.1.254 255.255.255.0F0/0.2 192.168.1.254 255.255.255.0F0/0.3 192.168.2.254 255.255.255.0F1/0 192.168.3.254 255.255.255.0S3/0 192.168.4.2 255.255.255.0核心层路由器R2F0/0 172.18.169.252 255.255.255.0S2/0 192.168.4.1 255.255.255.0各部门客户端机由路由器的DHCP动态分配,如下:PC机 192.168.0.1—192.168.0.253 255.255.255.0 192.168.1.254 PC机 192.168.1.1—192.168.1.253 255.255.255.0 192.168.2.254 PC机 192.168.2.1—192.168.2.253 255.255.255.0 192.168.3.254 PC机 192.168.3.1—192.168.3.253 255.255.255.0 192.168.3.2545.3 网络服务配置1 FTP服务器的配置ftp服务界面右击选择属性ftp站点的基本配置主目录的配置目录安全性的配置2 Web 服务器的配置:在IIS管理器中,网站右键点击,新建网站如图:设置IP:设置网站主目录3 DNS服务配置:在win2003打开DNS管理界面,点击配置DNS服务器向导下一步完成配置在dns管理界面的正向查找区域中新建的域名右击选新建主机添加这个主机选择新建指针6网络连通性测试客户端机通过路由器的DHCP自动分配IP, 效果如图所示:各个部门不同vlan间的联通性测试,如下图所示:`服务器Server和客户机间能够正常通信,如下图所示:服务器和各部门网络中的任意一台机器的联通性测试;如下图所示:7网络运行在网络模拟器和虚拟机组成的模拟网络环境中,运行网络界面截图如下,运行结果为测试其网络连通性,测试过程截图见网络连通性测试部分图7 网络运行结果图服务器ftp访问如图:web服务器访问如图:DNS服务测试:8分析与评价课程设计虽然做完了,但在做课程设计的过程当中我也发现还存在很多不足之处。