小型企业网络的设计与实现

合集下载

中小型企业网络设计方案

中小型企业网络设计方案

远程接入方案
VPN支持
采用PPTP、L2TP、OpenVPN等多种VPN协议,支持员工在外出 或在家办公时安全地访问企业内网资源。
动态域名系统(DDNS)
为企业提供动态的公网IP地址服务,确保远程用户能够通过域名访 问企业内网资源。
远程桌面
提供远程桌面服务,方便远程用户访问企业内网的应用程序和数据 。
故障排除
采取有效措施,解决故障问题,恢复网络正常运 行。
网络安全监控与日志分析
安全监控
实时监测网络流量、异常行为等,及时发现潜在的安全威胁。
日志分析
收集和分析网络设备的日志信息,发现潜在的安全问题。
安全策略调整
根据监控和日志分析结果,调整安全策略,提升网络安全防护能 力。
THANKS
感谢观看
02
考虑未来扩展性,预留IP地址空间。
采用私有IP地址与公有IP地址相结合的方式。
03
VLAN设计与配置
01 根据部门和功能需求,划分不同的VLAN,实现 逻辑隔离。
02 配置VLAN间路由,实现不同VLAN之间的通信。
03
考虑VLAN间的流量控制和优先级设置。
03
接入层设计
无线接入设计
无线覆盖范围
05
数据中心设计
服务器选型与配置
服务器选型
根据企业业务需求,选择合适的服务器类型 ,如塔式、机架式或刀片式服务器。
存储与扩展性
考虑服务器的存储容量和扩展性,以满足企 业数据存储需求。
处理器与内存
选择高性能的处理器和足够的内存,确保服 务器能够快速处理数据和多任务处理。
网络接口与冗余设计
配置多个网络接口卡(NIC)和冗余设计, 确保服务器具备高可用性和可扩展性。

中小型企业网络规划设计和实施方案资料ppt课件

中小型企业网络规划设计和实施方案资料ppt课件
Page 21
• 4)计算机终端设备的选型既考虑性能、价格比、设备的 运行维护费用,也考虑设备的可扩充性,确保系统主要设 备的投入在整个系统的生命周期内能得到充分利用并具有 强健灵活的体系结构。同时,也考虑局部子网对硬件和信 息流量的要求,必须能够提供专用的高速带宽,以处理日 常数据信息和峰值操作,并能够支持各种新技术和新增用 户。
• 5)安全性是另一个关键要求,要保证能够安全地接入 Internet。
完整版ppt课件
22
3.5网络拓扑结构设计
• 在用户的网络结构设计中,我们建议采用层次化的结构设 计。
• 对于用户即将建设的网络系统来说,想要建设成为一个覆 盖范围广、网络性能优良、具有很强扩展能力和升级能力 的网络,在起初的设计中就必须采用层次化的网络设计原 则。采用这样的结构所建设的网络具有良好的扩充性、管 理性,因为新的子网模块和新的网络技术能被更容易集成 到整个系统中,而不破坏已存在的骨干网。
Page 3
项目流程:
网络项目施工一般可以分 成三个阶段:项目调查与 分析、项目实施、项目验 收。对不同类型的网络项 目施工,这三个阶段地具 体内容可能会有所不同。 制定项目计划时,要针对 网络项目施工类型制定完 整、准确的项目流程,为 后续工作做好充分的准备。 本项目包括IP地址、交换 机和路由器配置,
• (2) 采用层次化设计,网络结构的不同部分有不同的功能,使网络具 有优良的结构。
• (3) 优化网络和系统结构,并在各个层面考虑冗余和备份,使系统具 有较高的容错能力和应变能力,以保证系统的可靠和有效运作。
• (4) 选用的技术确保开放性、可移植性、兼容性和可扩展性。 • (5) 采用通用的国际标准和协议,不采用有碍网络互通的厂家特有性

毕业设计论文中小型企业局域网的设计与实现

毕业设计论文中小型企业局域网的设计与实现

毕业设计(论文)题目中小型企业局域网的设计与实现英文题目Small and medium-sized enterpriseLAN design and implementation学生姓名董彦文学号指导教师游胜玉职称助教专业软件工程年月东华理工大学本科毕业设计(论文)摘要摘要随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。

在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。

本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。

设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。

关键词:中小型企业;稳定性;HSRP;VLAN;ACLABSTRACTWith the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN.This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security.Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses.Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL目录绪论 (5)1. 网络建设背景和必要性 (7)2. 组建局域网的需求分析 (9)2.1总体需求分析 (9)2.2网络平台需求 (9)2.3网络安全需求 (9)2.3.1外网安全: (10)2.3.1.1物理安全需求 (10)2.3.1.2数据链路层需求 (10)2.3.1.3入侵检测系统需求 (10)2.3.1.4防病毒系统需求 (10)2.3.1.5安全管理体制 (10)2.3.2内网安全: (11)2.3.2.1VLAN设置需求 (11)2.3.2.2防病毒系统需求 (11)2.3.2.3网络管理需求 (11)2.3.2.4网络系统管理 (11)3. 组建局域网的设计目标和原则 (12)3.1核心交换机的高数据处理性能 (12)3.2核心交换机的高可靠性 (12)3.3核心交换机的灵活扩充性 (13)3.4网络的安全性 (13)3.5网络的可管理性 (13)4. 局域网设计方案 (15)4.1网络结构设计方案 (15)4.2虚拟局域网(VLAN)设计方案 (16)4.2.1VLAN技术简介 (16)4.2.2VLAN方案设计 (17)4.3第三层交换技术设计方案 (18)4.4IP MULTICAST技术方案设计 (18)4.5访问控制列表(ACL)设计方案 (21)4.6IP地址规划与路由设计方案 (22)4.6.1IP地址规划方案 (22)4.6.2路由协议的选择 (23)4.6.3路由协议设计方案 (25)4.7HSRP:热备份路由器协议 (26)4.7.1HSRP协议概述 (26)4.7.2HSRP的工作原理 (27)4.7.3本方案的特点 (27)5. 设备清单 (30)结论 (31)致谢 (32)参考文献 (33)绪论0.1 选题的背景企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过 1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。

小型企业网络搭建方案

小型企业网络搭建方案
2.完成网络搭建后,进行网络性能、安全性和稳定性测试。
3.验收合格后,交付企业使用。
九、后期维护与优化
1.定期对网络进行巡检,发现并解决问题。
2.根据企业业务发展需求,调整网络架构和设备配置。
3.优化网络性能,提高网络速度。
本方案旨在为小型企业提供一套合法合规的网络搭建方案,助力企业高效、稳定、安全地开展业务。在实施过程中,需根据企业实际情况进行调整和优化,确保网络环境满足企业发展需求。
六、网络安全策略
1.入侵检测与防御系统:实时监测网络流量,发现并阻止恶意攻击。
2.防病毒软件:部署企业级防病毒软件,定期更新病毒库,预防病毒感染。
3.数据备份与恢复:定期备份关键数据,制定数据恢复策略,降低数据丢失风险。
4.安全审计:对网络设备、系统和用户进行安全审计,确保合规性。
七、网络管理与维护
4. VLAN划分:根据部门和业务需求,合理划分VLAN,提高网络安全性。
五、网络设备配置与实施
1.交换机配置:配置VLAN,启用端口安全,限制非法接入。
2.路由器配置:配置路由协议,实现内外网访问控制,保障网络畅通。
3.防火墙配置:设置安全策略,控制访问权限,防止外部攻击。
4.无线网络配置:部署无线接入点,实现办公区域无线网络覆盖。
二、项目目标
1.满足企业员工日常办公、信息交流、资源共享等需求。
2.提高企业网络速度,降低网络延迟。
3.确保企业数据安全,防止外部攻击和信息泄露。
4.易于管理和维护,降低企业运营成本。
三、网络架构设计
1.网络拓扑结构:采用星型拓扑结构,便于管理和维护。
2.网络设备选型:根据企业规模和需求,选择合适的网络设备,包括交换机、路由器、防火墙等。

中小型企业网络设计与实现

中小型企业网络设计与实现

中小型企业网络设计与实现一、需求分析中小型企业网络设计应该根据企业的规模、业务需求、人员分布和预算等因素进行需求分析。

首先,需要确定企业的规模和布局,包括办公楼的数量和位置,员工分布的情况等。

其次,需求分析还包括企业的业务需求,比如是否需要支持视频会议、远程办公等功能。

最后,还需要考虑企业的预算限制,以确定网络设备和解决方案的选择。

二、网络拓扑设计网络拓扑是指企业网络的布局和连接方式。

根据中小型企业的实际情况,可以选择传统的星形拓扑或者较为简单的总线拓扑。

对于多楼层的办公环境,可以选择层次结构拓扑,以实现不同楼层间的连接。

同时需要考虑网络扩展性,以应对未来企业规模的扩大和业务需求的变化。

三、网络硬件选型中小型企业网络设计应选择成本较低、性能稳定可靠的网络设备。

在主干网络中,可以选择高性能的三层交换机,以满足数据转发和路由功能。

在楼层网络中,可以选择二层交换机,以提供局域网的划分和数据转发功能。

此外,还需要选择相应的路由器、防火墙等设备,以提供网络连接和安全性保障。

四、网络服务实现中小型企业网络设计还需要考虑网络服务的实现。

首先,需要实现网络连接,包括外部网络连接和内部网络连接。

对于外部网络连接,可以选择宽带接入技术,如ADSL、光纤等,以提供对外访问和互联网接入。

对于内部网络连接,可以使用以太网技术,通过交换机实现局域网的划分和数据传输。

其次,还需要实现网络安全,包括防火墙的设置、虚拟专用网络(VPN)的建立等,以保护企业的信息安全。

此外,还可以实现其他网络服务,如视频监控、无线网络等,以满足企业的特定需求。

五、网络管理和维护中小型企业网络设计完成后,还需要进行网络管理和维护。

首先,需要建立并维护网络设备的配置信息,包括IP地址、路由表、防火墙规则等。

其次,需要进行定期的网络监控和故障排除,以确保网络的正常运行。

同时,还需要进行网络性能的优化,如带宽管理、流量控制等,以提高网络的效率和可靠性。

最后,还需要建立并定期备份网络设备的配置文件,以应对突发故障和数据丢失情况。

中小型企业网络构建及安全实现专项方案资料

中小型企业网络构建及安全实现专项方案资料

中型企业网络构建及安全实现方案目录:第一章. 网络构建理论总述 ................................ 错误!未定义书签。

1. 序言............................................... 错误!未定义书签。

第二章. 需求分析........................................... 错误!未定义书签。

第三章. 网络系统设置计划 ................................ 错误!未定义书签。

1.网络系统设置标准 (4)2.网络设计总体目标 (5)3.网络通信联网协议 (5)4.网络 IP 地址计划 (5)5.网络设备方案设计 (6)第四章. 网络系统安全设置 ................................ 错误!未定义书签。

1.外网安全设计. (7)2.内网安全设计 (8)3.内外网安全之间设计 (8)第五章. 整体结构网络服务功效组成....................... 错误!未定义书签。

系统架构................................................. 错误!未定义书签。

DNS注册诊疗............................................. 错误!未定义书签。

安装组件................................................. 错误!未定义书签。

第六章. 网络布线系统设计 ................................ 错误!未定义书签。

1.布线系统总体结构设计 (10)2.工作区子系统设计 (10)3.水平子系统设计 (11)4.管理子系统设计 (11)5.干线子系统设计 (11)6.设备间子系统设计 (11)7、建筑群子系统设计...................................... 错误!未定义书签。

中小型公司企业网络设计与实现

中小型公司企业网络设计与实现一、概述随着信息时代的发展,企业网络的建设变得越来越重要。

一个稳定、高效的企业网络可以提高企业的工作效率,降低成本,提升竞争力。

对于中小型企业来说,企业网络的设计与实现既要满足企业的日常工作需求,又要考虑成本控制,因此需要进行合理的规划和设计。

二、设计流程1.需求分析首先,需要进行企业的需求分析,了解企业的规模、人员数量、工作流程等。

通过对企业的需求分析,可以确定企业网络的规模与结构。

2.硬件设备选择根据企业的需求分析,选择适合的硬件设备,包括路由器、交换机、服务器等。

在选择设备时,既要考虑性能和功能,又要考虑成本控制,确保性价比最高。

3.网络拓扑设计根据企业的需求和硬件设备选择,进行网络拓扑设计。

网络拓扑设计主要包括核心交换机、分布式交换机、终端设备等的连接方式和布局。

4.IP地址规划根据企业网络的规模和拓扑结构,进行IP地址规划。

合理的IP地址规划可以提高网络管理效率和安全性。

5.网络安全策略中小型企业网络的安全策略可以包括防火墙、入侵检测系统、入侵防御系统等安全设备的选择和配置。

同时,还需要设置网络访问控制、防止未经授权的用户访问等安全措施。

6.网络管理网络管理包括账户管理、设备管理等。

通过网络管理系统,可以方便地统一管理企业网络,提高网络的稳定性和效率。

三、实施步骤1.设备采购与安装按照设计方案,采购所需的硬件设备,并进行安装和调试。

2.网络布线与连接根据网络拓扑设计,进行网络布线与连接,确保设备之间的正常通信。

3.配置设备配置硬件设备,包括IP地址配置、路由配置、安全策略配置等。

4.测试与调试对整个网络进行测试与调试,确保网络的稳定性和可靠性。

5.培训与运维为企业的员工进行网络使用培训,提高员工对企业网络的使用能力。

同时,建立网络运维团队,定期进行网络巡检和维护。

四、问题与解决在中小型企业网络设计与实现过程中,可能会遇到一些问题,如网络不稳定、设备故障、安全威胁等。

中小型企业网络规划及实施方案

中小型企业网络规划及实施方案1.引言随着信息化时代的到来,网络已成为企业不可或缺的重要基础设施,对于中小型企业而言,建立稳定、高效的网络系统更是关键。

本文将提供中小型企业网络规划及实施方案,旨在帮助企业实现网络化的管理和运作。

2.网络规划2.1网络需求分析首先,对企业的网络需求进行全面分析。

包括员工人数、工作场所结构、业务流程等方面的调查,确定网络带宽需求和硬件规格。

2.2网络拓扑设计根据企业的实际情况,选择适合的网络拓扑结构。

常用的网络拓扑包括星型结构、总线型结构和环型结构等。

在设计网络拓扑时,需要考虑企业的规模、功能需求、可扩展性和安全性。

2.3网络设备选择根据网络需求,选择适当的网络设备,如路由器、交换机、防火墙等。

在选择设备时,要考虑到设备的性能、可靠性、易用性和价格。

2.4IP地址规划进行IP地址规划,确保网络设备和终端设备都能够正确获取IP地址并互相通信。

可以按照分层规划的原则进行地址规划,确保网络可管理和易维护。

2.5网络安全策略制定网络安全策略,包括访问控制、防火墙设置、漏洞修复、数据备份等。

保障网络的安全性和稳定性,避免信息泄露和不必要的损失。

3.网络实施3.1网络设备采购和安装根据网络规划确定的设备清单,进行设备采购和安装。

确保设备的正确安装和配置,以保证网络的正常运行。

3.2网络布线进行网络布线工作,包括水平布线和垂直布线。

水平布线是指连接楼层或房间内的设备,垂直布线是指连接楼层之间的设备。

确保布线的质量和可靠性,减少信号干扰和线路故障。

3.3网络设置和测试根据网络规划配置网络设备和终端设备,进行网络设置和测试。

确保设备和应用程序之间的连接正常,网络性能达到预期目标。

3.4网络优化和调试进行网络优化和调试,根据实际情况调整网络设备和配置。

确保网络运行稳定,提高网络性能和用户体验。

4.网络维护和管理4.1网络巡检和故障排除定期进行网络巡检,发现和解决潜在问题,及时排除故障,保障网络的稳定性和可用性。

小型企业网络组建方案

小型企业网络组建方案一、前期准备在开始组建企业网络之前,需要明确企业的网络需求和目标。

首先,要确定企业的规模和发展计划,以便为网络建设提供合适的方案。

其次,需要确定企业的网络需求,包括网络带宽、网络安全、网络拓扑结构等。

最后,需要确定可用的预算和时间计划。

二、网络拓扑结构设计根据企业的规模和需求,可以选择合适的网络拓扑结构。

对于小型企业而言,常见的网络拓扑结构有星型、总线型和环型等。

在选择拓扑结构时,需要考虑企业的规模、办公室布局和设备分布等因素。

1.星型拓扑结构:适用于规模较小的企业,具有易于维护和管理的优点。

可以将所有设备连接到一个核心交换机上,实现设备之间的快速通信。

2.总线型拓扑结构:适用于办公室布局线性的企业。

可以通过一根主干线连接所有设备,实现设备之间的通信。

3.环型拓扑结构:适用于设备分布在一个环形空间内的企业。

可以通过一条环形线将所有设备连接起来,实现设备之间的循环通信。

三、网络设备选择根据企业的网络需求和拓扑结构,选择合适的网络设备是关键。

以下是常见的网络设备及其功能:1.路由器:负责在不同网络之间进行数据传输和路由选择,确保数据能够正确传输到目的地。

2.交换机:用于在局域网内实现设备之间的通信,可以提供高速、稳定的数据传输。

3.防火墙:用于保护企业的网络安全,防止未经授权的访问和网络攻击。

4.服务器:用于存储和处理企业的数据,提供网络服务和应用程序。

5.网络存储设备:用于集中存储企业的数据,方便管理和备份。

四、网络安全设置网络安全是企业网络建设中至关重要的一环。

以下是一些常见的网络安全设置:1.配置防火墙:及时更新并启用防火墙,限制对企业网络的非法访问。

2.建立访问控制策略:根据企业的需要,制定合适的访问控制策略,并限制只有授权用户能够访问网络资源。

3.安装杀毒软件:及时更新并安装杀毒软件,防止病毒和恶意软件对企业网络进行攻击。

4.配置加密传输:对敏感数据和重要信息进行加密传输,防止数据在传输过程中被窃取。

小型局域网设计2024

引言:局域网(LocalAreaNetwork,简称LAN)是一种将多台计算机连接起来,使它们可以相互通信和共享资源的网络。

小型局域网是指规模较小的局域网,通常用于办公室、学校或小型企业等场景。

本文将详细介绍小型局域网的设计,包括网络拓扑、网络设备、IP 地质规划、安全性和监控等方面。

概述:小型局域网设计的目标是在有限的资源和成本下实现高效的网络通信和资源共享。

为了实现这一目标,需要考虑拓扑结构、设备选型、IP地质分配和安全性等因素。

本文将围绕这些关键要素展开讨论,并提供详细的设计指导。

正文:1.网络拓扑设计:1.1星型拓扑:将所有设备连接到一个中心交换机上,适用于规模较小的局域网。

1.2总线型拓扑:将所有设备连接到一个主干线上,适用于连续型的办公室或学校。

1.3环型拓扑:将设备连接成一个环形网络,适用于对冗余性要求较高的场景。

1.4混合拓扑:结合不同的拓扑结构,根据实际需求进行设计。

2.设备选型:2.1交换机:选择具有足够端口数和带宽的交换机,支持VLAN 划分和QoS等功能。

2.2路由器:根据网络规模和需求,选择适合的路由器,支持安全性和可靠性。

2.3网络存储:考虑局域网中的文件共享和数据备份需求,选择适当的网络存储设备。

3.IP地质规划:3.1子网划分:根据网络规模和设备数量,合理划分子网,避免IP地质冲突和浪费。

3.2DHCP服务:配置动态主机配置协议(DHCP)服务器,自动分配IP地质,并确保每个设备都能正常连接到网络。

3.3IP地质管理:建立IP地质管理系统,及时更新和维护IP 地质分配情况,以提高管理效率。

4.安全性设计:4.1防火墙:在局域网和互联网之间设置防火墙,限制外部访问,并保护内部网络免受攻击。

4.2访问控制:设置访问控制列表(ACL),限制对敏感数据和资源的访问权限,确保只有授权用户可以访问。

4.3安全策略:制定明确的安全策略,包括密码策略、网络流量监控和漏洞修复等,确保网络安全性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

课程设计报告书姓名:学号:指导老师:职称:设计地点:起讫时间:2011.12.5-2012.1.2完成报告书时间:2011 年12 月30 日计算机科学与技术系编印二零一一年十二月课程设计要求各专业学生应根据课程任教老师的要求,做出选题计划,并按下列要求完成课程设计任务。

一、学生应按照老师的要求完成规定的课程设计任务量。

二、课程设计报告书要求格式统一,字迹工整,语言简练,文字通顺,按课程设计格式要求书写。

程序清单不够填写时统一用A4纸补充并粘贴。

对不按格式要求书写或打印的报告书一律不收,也不得进行答辩和评分。

三、必须独立完成课程设计,不得相互抄袭。

在答辩和批阅过程中发现源程序相同或有大面积抄袭现象,课程任教老师有权通知学生重做,不得给予评分,并通报综合教研室。

四、学生课程设计结束后应提交的材料:(1)课程设计报告书;(2)包含完整的、正确的源程序代码(含电子文档);(3)设计体会与心得,要求深入、具体、生动、1000字以上;(4)答辨材料(介绍课程设计要点)。

选题内容及要求计算机网络综合实验是实践性教学环节之一。

通过课程设计,加深对计算机网络体系结构的理解,使学生的实践与基础理论交互学习。

通过网络设计,分析比较网络建设方案,提高对不同传输介质的性能、多种网络设备的工作原理和作用的理解。

模拟网络环境,培养学生组建IP网络的操作技能,提高网络应用能力,积累一定的网络工程经验,应用计算机网络工程的思想,组建一个简单的Intranet。

具体要求:1.采用多层交换技术,划分子网;2.支持用户账号管理,上网访问权限设置;3.交换、路由、安全设备支持多种管理方式;4.实现内部DNS、WWW、FTP、DHCP等基本服务;5.应用广域网和局域网的设计思想。

参考文献情况序号名称编著者出版社1 计算机网络实验教程姜枫,朱长水清华大学出版社,北京交通大学出版社2 网络工程设计教程系统集成方法陈鸣机械工业出版社3 计算机网络教程黄文斌机械工业出版社4 计算机网络应用技术教程吴功宜清华大学出版社5 计算机网络与因特网于芳机械工业出版社6 计算机网络胡道元清华大学出版社78910课程设计考核情况教师评价情况指导老师评语:指导老师:_____________(签名)日期:年月日学生答辩情况综合成绩评定情况综合评价等级:__________________注:共分五个等级 (1.优 2、良 3、中 4、合格 5、不合格)一、设计课题中小型企业网的设计与实现二、设计目的1.通过利用在网络工程课上所学习到的知识,以及在网上搜索到的参考,进行一个简单的综合组网搭建。

巩固对计算机组网,VLAN,STP,路由协议802.1x认证,ACL,NAT,应用服务器等知识点的掌握。

2.掌握中小企业网络的设计,架构,配置和管理。

三、操作环境Windows 2003操作系统Windows XP操作系统华为交换机华为路由器四、设计场所机房 4409五、正文概述:企业内部50台PC;公司共有3个部门,不同部门的相互访问要有限制,公司有自己的内部网页与外部网站;公司中的PC机能访问互联网;企业在内共有60多名员工;每个部门提供固定的信息点。

一层设有本建筑的机房,少量的信息点,二层到四层,每层楼布有50个信息点,余下的信息点供未来可能的需求使用;每层楼有一个设备间;楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有室内多模光纤,每层楼和核心设备间之间通过两条的多模光纤连接,PC机采用双绞线连接。

要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。

需求分析:1.网络要求:满足企业信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。

提供网络安全机制,满足企业信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。

主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。

系统主干采用万兆以太网10000M交换,部门子网采用千兆以太网,网络协议采用TCP/IP 协议。

交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题;3个部门接入交换机可采用相对低一档的产品;UPS电源的配备,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。

2.系统要求:配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备;稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。

可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;更低的成本:系统设计应尽量降低整个系统的成本;安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;提供良好的售后服务。

网络还应具有开放性、可扩展性及兼容性。

3.用户要求:要求计算机应用系统能处理大信息量的传输和计算;要求易于用户管理、界面简单、逻辑清晰;满足用户使用网络系统的运行质量,提高网络运行速度;要求采用千兆以太网作为主干的网络技术,提供标准化的高速度主干网连接,并在未来可以升级到IP,可以在同一个网络中支持多种服务质量,以支持目前和未来的应用和服务为标准。

允许网络集成,使用三层交换来代替路由,能实现与广域网的集成功能;网络中使用的设备、技术和协议完全符合国际通用的标准,兼容现有的网络环境,提供良好的互联性;要求网络提供足够的带宽,丰富的接口形式,满足用户对应用带宽的基本要求,并保留一定的余量供扩展使用,最大可能地降低网络传输延迟;要求网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性策略,能避免内部操作失误造成的损害和来自外部的恶意攻击。

网络布线系统设计1.布线系统总体结构设计总体一幢建筑,从总部机房用十二芯单模光纤与其他部门的设备间相连,每个设备间也设用十二芯多模光纤与每层的电信间相连,并用五类非屏蔽双绞线从电信间与工作站相连接,企业网网采用10M的光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,使企业网实现与外界的信息交换和网络通信。

企业网统一由总部机房的一个出口访问Internet,企业网管理者能够控制网络的安全。

在服务器和核心交换机间:使用UTP电缆来将服务器连接到核心交换机。

2.工作区子系统设计工作区子系统由各个单元区域构成,是计算机、电话和信息插座的连接部分,包括连接跳线和信息插座。

信息插座面板具备:通用、超薄、简易、防尘等特点;信息插座的模块采用类RJ-45模块;线缆采用超五类双绞线;水晶头采用RJ-45标准水晶头。

为降低成本和结合客户终端的位置多变的特点,跳线可采用原装跳线与自制跳线相结合的方式,中心机房内设备之间、楼宇机柜内设备之间、服务器、重点客户终端的跳线采用原装成品跳线,其余采用自制跳线。

跳线制作统一采用EIA/TIA 568B标准,以使系统具有更好的兼容性3.水平子系统设计水平子系统主要是实现信息插座和管理子系统,即中间配线架(IDF)间的连接。

水平子系统为星形拓扑。

在水平子系统中采用超五类非屏蔽双绞线。

双绞线水平布线链路中,水平双绞线的最大长度均不超过90m。

为了网络系统的稳定性和扩展性超五类非屏蔽双绞线。

4.管理子系统设计管理子系统设计由配线间构成。

由各种规格的配线架实现水平、垂直主干线缆的端接及分配;由各种规格的跳线实现布线系统与各种网络、通讯设备的连接,并提供灵活方便的线路管理能力。

分配线间是各治理子系统的安装场所,可安装配线架和计算机网络通信设备。

对于信息点不是很多,使用功能近似的楼层,为便于治理,仅设置一个共用的子配线间;对于信息点较多的楼层则在该层设立配线间。

5.干线子系统设计干线子系统设计由连接主设备间与各治理子系统的室内干线电缆构成。

数据主要从网络配线间向各个子配线间敷设12芯单模室内多模光纤。

6.设备间子系统设计设备间子系统设计由设备间中的电缆、连接器和相关支撑硬件组成,把公共系统(通讯系统,计算机系统和建筑自动化系统等)设备的各种不同设备互连起来。

使用12芯单模室内多模光纤将其连接。

设备1.设备选型设备名称接口类型数量Router (Generic) 4 fast ethernet,2 serial 2Switch 12 fast ethernet 7 PC FasEthernet 11 Server-PT FastEthernet 22.接入层交换机通常为固定配置,拥有24~80口的100BASE-TX以太网口,用于实现普通计算机的网络接入,所支持的信息点为100个.同时往往拥有2~4个1000MB/S端口或插槽,用于实现与汇聚层交换机的连接3.核心层交换机采用模块化的结构,可以为网络骨干构建高速局与网所支持的信息点为500个.核心层交换机可以提供用户化定制,有限级队列服务和网络安全控制,并能很快适应数据增长和改变的需要.对于有更多需求的网络,核心层交换机不仅能传递海量数据控制信息,更具有硬件蓉余和软件可身缩性特点,保证网络的可靠运行.4.路由器通过端到端的路由选择来连接两个不同的网络,并可实现与Internet的连接。

远程网络互连必须借助于不同的广域网链路实现,网络中的交换机是无法直接与广域网设备进行通信的,而路由器却能完成这项工作。

实现远程Internet接入可以借助于路由器,连接不通的网络,智能选择最佳的信息传送线路。

在佌我们用的路由器类型是中端路由器,主要用于中小型网络的Internet接入,拥有较高的包处理能力,具有较丰富的网络接口,适应较为复杂的网络结构。

服务器1.网络服务器配置1.1 Web服务器WEB服务器是为实现信息发布、资料查询、数据处理等诸多应用搭建基本平台的服务器;是一个用于文档检索和显示的客户应用程序,并通过超文本传输协议HTTP 与Web服务器相连。

一个动态的WEB服务器通常需要支持ASP、CGI等脚本语言程序。

1.2 FTP服务器FTP是英文File Transfer Protocol的缩写,中文意思是文件传输协议。

用户通过FTP协议能够在两台联网的计算机之间相互传递文件,它是互联网上载传递文件最主要的方法。

FTP服务器是提供一定存储空间的计算机,它可以是专用服务器,也可以是个人计算机。

当它提供这项服务后,用户可以连接到服务器下载文件,也允许用户把自己的文件传输到FTP服务器当中。

相关文档
最新文档