计算机网络设计---公司局域网组建与方案

计算机网络设计---公司局域网组建与方案
计算机网络设计---公司局域网组建与方案

(此文档为word格式,下载后您可任意编辑修改!)

毕业设计

题目:公司局域网组建与方案

专业:计算机网络

2011年 3 月30 日

摘要

建设公司局域网的必要性

⑴、建立公司内部局域网,充分利用公司现有的硬件资源。节约公司开支,实现无纸化办公;

⑵、提高公司员工的工作效率,由于局域网公司内部的资源可以得到共享,避免了不必要的重复工作;

⑶、局域网建成后可以节约公司在使用网络资源方面节约更多的开支,便于公司员工查阅和接受网络信息;

⑷、可以简化公司对计算机的日常维护和管理,节约维护成本;

⑸、建立局域网提高公司在办公自动化水平和企业内部应用电子商务的能力,逐步实现业务级网络应用;

⑹、有利于企业获得更快、更准确的市场信息,为公司决策提供更科学的依据等。

2 技术可行性

公司现有技术已经完全具备了组建网络的条件,公司共有240台计算机,聘有相应的网络维护人员,从组建网络技术上看:现在计算机网络技术已经相当成熟,无论是何种情况,都可以很好的解决。

并且目前随着信息化社会的不断发展,信息交流速度十分的快速,如果公司还未实现信息化,那么公司的发展将受到制约。所以组建局域网是十分必要的。

关键字:局域网,Internet,网络

目录

一、前言 (1)

二、摘要 (2)

三、目录 (3)

四、项目背景 (4)

五、需求分析 (4)

六、网络设计原则 (5)

1. 实用性和经济性………………………………………………………

2. 先进性和成熟性………………………………………………………

3. 可靠性和稳定性………………………………………………………

4. 安全性和保密性………………………………………………………

5. 可扩展性和易维护性…………………………………………………

6. 网络功能………………………………………………………………

7.现场勘察分析………………………………………………………

8. 接入Interner方式……………………………………………………

七、布线系统设计 (6)

八、网络拓扑结构图 (7)

九、方案说明 (8)

十、系统测试………………………………………………………………

1. 网络中心设备…………………………………………………………

2. 接入层交换设备………………………………………………………

3. Vlan及IP地址规划……………………………………………………

4、交换模块设计……………………………………………………………

十一、ARP流量故障分析 (12)

十二、网络管理人员 (16)

十三、致谢 (16)

十四、主要参考文献 (16)

公司局域网的组建

四、项目背景

公司拥有主机数240台,分布于整座大厦内。该大厦分为5层,其中经理室(主机5台)和人力资源部(主机10台)位于该大厦的顶层,财务部(主机20台)与市场营销部(主机20台)位于4层,其它的部分和楼层分布分别为:网络设计部1部(主机50台)位于3层、网络设计部2部(主机50台)位于2层、培训部(主机50台)位于1层。

五、需求分析

公司网络系统建设的主要目标就是建成一个由网络、信息管理和办公自动化组成的综合应用系统。此应用系统可为公司的业务、办公提供高效的管理。

根据公司的背景描述和主要目标的分析,可以采用100M~1000M的传输速率,所以决定选择百兆位以太网。至于设备,核心层采用两台千兆位的3层交换机构成高速骨干网,用于连接楼层的接入。接入层,1、2、3层都可用2台24口交换机和1台8口交换机堆叠将办公区里的几十台计算机连起来,4层则可由2台24口交换机堆叠使用,5层则由一台24口的交换机与计算机相连。

由于公司的办公方式,在拓扑结构选择上,本方案采用星型网络,其优点在于易于应用、管理和维护、有利于网络规模和带宽的扩展。

在综合布线方面,由于公司网络中各节点之间连接距离小于100m,因此全网布线采用UTP6类线缆,连接用户使用100BASE-T的链接方式,设备之间采用1000BASE-T方式。因为本方案中公司全网采用2层的结构(核心层、接入层)。

六、网络设计原则

1.实用性和经济性

系统建设应始终贯彻面向应用,注重实效的方针,坚持使用、经济的原则建设公司的网络

系统。

2.先进性和成熟性

系统设计既要采用先进的技术和方法,又要注意结构、设备的相对成熟。不但能反映当今的技术水平,而且具有发展潜力。

3.可靠性和稳定性

从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。

4.安全性和保密性

在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施。

5.可扩展性和易维护性

为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护,采用可网管产品,降低人力资源的费用,提高网络的易

用性。

6.网络功能

根据公司现有规模,业务需要及发展范围建立的网络有如下功能:

a)建立公司自己的网站,可向外界发布信息,并进行网络上的业务。

b)要求供销部可以连接Internet,与各企业保持联络,接受订单及发布本公

司产品信息。其他部门都不能连接Internet,但要求公司内部由网络连接。

c)公司内部网络实现资源共享,以提高工作效率。

d)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。

e)在公司内部建立公司的数据库,如员工档案,业务计划,会议日程等。

7.现场勘察分析:

根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息:

a)网络上个信息电(即办公点)的分布图,工作空间大小与距离

b)电源插座的位置,包括目前正在使用的插座的设备

c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等)

d)所有办公家具的当前位置

e)所有计算机和类似打印机的外部设备的位置

f)门和窗口的位置

g)通风管道和目前电线的位置

另外,在记录每台设备是要为每台设备建立一张配置表,如计算机的CPU,硬盘,显示器,软驱。

8.接入Interner方式

a)DSL宽带接入,其包括ADSL,CDSL,HDSL,IDSL和UDSL等,典型的事

ADSL,即不对称数字用户线。ADSL被普遍认为是具有广阔应用前景的接入技术之一。

b)专线接入,在企业级用户中,主要采用的是专线接入方式。常用的专线接入

使DDN(数字数据网)方式。速度范围64Kbps至2Mbps。采用DDN,网络设备需要路由器、NTU、基带调制解调器或HDSL。

七、布线系统设计

综合布线要符合楼宇管理自动化,办公自动化,通信自动化和计算机网络化

等多功能需要的布线系统。系统应能支持话音、图像、图形、数据多媒体、安全监控、传感等各种信息传输,支持光纤、非屏蔽双绞线(UTP)、屏蔽双绞线(STP)、同轴电缆等各种传输载体,支持多用户多类型产品的应用,支持高速网络的应用。综合布线系统通常包括六个子系统:工作区子系统、水平布线子系统、干线子系统、设备间子系统、管理子系统和建筑群子系统。

综合布线系统设计要根据建筑结构和用户需求来确定,这一过程主要包括以下几个要点:

1.尽量满足用户的通信要求

2.要了解建筑物内部的通信环境

3.确定合适的通信网络拓扑结构

4.选取将要使用的传输介质

5.以开放式为基础,尽量与大多数厂家的产品和设备兼容,按照通用的标

准进行设计

6.系统初步设计成本估算

7.将系统初步设计和建设费用预算告知用户

8.最后在征得用户意见并签订合同后,在制定详细的设计方案

综合布线可采用UTP,STP或者光缆,在欧洲综合布线所采用的线缆占主流的是屏蔽系统,而在北美广泛使用的是非屏蔽系统,在高容量主干及严重干扰的情况下就使用光缆作为屏蔽系统。但STP屏蔽式系统若使用不当,非但达不到整体的屏蔽的完整性,其性能会比UTP系统更差。UTP是目前较为成熟、可靠的商用建筑综合布线系统所采用的线缆,通常情况下也可以满足在干扰环境下的使用需求。所以建议使用UTP或光缆。

在建筑物内部布线通常有三种方式:走墙壁、走屋顶、走地板,走线有两种选择:明线和暗线。当布线房间或走道比较狭窄且层高较低时,宜选择明线,用PVC线槽走墙壁。采用明线费用较低,采用暗线不仅昂贵,而且需要架顶,架地面或打夹层,不过比较美观。若房间的高度允许,可以选择架顶或架地板,架地板更贵一些不过便于维护,若房间的宽度允许可以通过墙壁走暗线,给墙壁打夹层可以给墙壁装饰得很漂亮,也易于维护。在楼层过道三种方式都可以,但站点较集中的房间建议采用架地板的方式,会使安装和维护都更方便。

建议把主机设在2号楼的三楼,建筑群间采用地下管道敷设方式,管道内敷设室外12芯多模光缆。安装时至少要预留1~2个备用管孔,以供扩充之用。在1号,3号楼放置光缆收发器,以确保信号正常传输。室内连接为节约资金采用双绞线,同一楼层上的水平系统多采用四对双绞线,电缆长度宜为90m以内,垂直干线子系统总是位于垂直的弱点间,并采用大对数双绞线。

八、网络拓扑结构图

九、方案说明

1.网络中心设备

中心机房的网络设备选用模块化三层交换机,根据需要灵活地选择不同的扩展模块,实现各种配置组合,在将来进行网络升级时,可通过扩展模块,便于保护现有的网络结构及投资。现根据网络的需要,主干交换机配一个路由模块具有三层交换功能,8个千兆的UTP6类线的模块,5个100M的RJ-45口模块,为了管理方便再配1个管理模块。路由器可选用模块化路由器作为与Internet 的网关和拨入服务器。配备1台用于网络管理的工作站装上网管软件,即可进行网络的配置与管理。

2.接入层交换设备

选用千兆堆叠交换机组,可由堆叠交换机与主机组成无阻塞星型拓扑堆叠结构,根据办公楼层的需要,可提供足够的10100M自适应RJ-45口。

3.Vlan及IP地址规划

4、交换模块设计

1)接入层交换机的配置

接入层为所有的终端用户提供一个接入点。这里的接入层交换机采用的是cisco Catalyst 2960交换机。该交换机拥有24个10100Mbps自适应快速以太网端口,运行的是cisco的IOS操作系统。这里以培训部接入层为例进行配置介绍。

switch > enable 进入特权模式

switch # configure terminal 进入全局配置模式

peixunbu(config-line)# password yuancheng

peixunbu(config-line)# exec-timeout 5 30 设置终端线超时时

间为5分30秒peixunbu(config-line)# line console 0 设置控制台的超时时间

peixunbu(config-line)# exec-timeout 5 30

peixunbu(config-line)# exit

peixunbu(config)#no ip domain-lookup 设置禁用IP地址解析特性

peixunbu(config)#interface vlan 1 在接入层交换机设置管理用的ip

peixunbu(config-if)#ip address 192.168.2.61 255.255.255. 192

peixunbu(config-if)#no shutdown

peixunbu(config-if)# exit

peixunbu(config)#ip default-gateway 192.168.2.62 网关地址为三层交换机上vlan1的地址

peixunbu(config)#vtp mode client 设置接入层交换机的vtp模式为客户端

peixunbu(config)#interface range fasteherent03-24

peixunbu(config-if-range) #duplex full 批量指定端口传输模式为全双工

peixunbu(config-if-range)#speed 100

peixunbu(config-if-range)#switchport mode access 配置端口模式为

接入模式

peixunbu(config-if-range)#switchport mode access vlan 10 按端口划分vlan

peixunbu(config-if-range)#spanning-tree portfast 设置快速端口,不用阻塞和侦听

peixunbu(config)#interface range fastethernet01-2

peixunbu(config-if-range)#switchport mode trunk 与核心交换机相连的端口设为干道端口

peixunbu(config)#spanning-tree uplinkfast 启用uplinkfast特性,即备用线路快速启动

2)核心层交换机的配置

核心层将各接入层交换机互连起来作为公司骨干网络的高速数据交换

核心层交换机的基本参数、管理IP、默认网关可参考接入层交换机的命令与IP规划来进行配置,下面主要对核心交换的链路聚合,创建vlan(创建培训部为例),配置vlan(创建培训部为例)等方面进行解析。

Coreswitch(config)#vtp mode server 将核心交换机配置成vtp的服务端

Coreswitch(config)#vtp domain gongsi 配置vtp管理域,用来管理vlan的数据库

Coreswitch(config)#vtp pruning 在服务端激活裁剪功能,节约带宽,不乱发vlan广播

Coreswitch(config)#vlan 10

Coreswitch(config-vlan)# name peixunbu

Coreswitch(config)#interface vlan 10 vlan10配置IP,即为vlan10计算机的网关

Coreswitch(config-if)#ip address 192.168.2.62 255.255.255.192

Coreswitch(config)#no shutdown

Coreswich(config)#ip routing 启动路由功能

Coreswitch(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.254 指向路由的内

网ip

Coreswitch(config)#interface port-channel 1

Coreswitch(config-if)#switchport 进行链路聚合配置,增大带宽,冗余和负载均衡

Coreswitch(config-if)#interface gigabitethernet21-2

Coreswitch(config-if)#channel-group 1 mode desirable non-silent

Coreswitch(config-if)# no shutdown

Coreswitch(config)#ip classless 实现对无类别路由

Coreswitch(config)#ip subnet-zero 支持全零子网

十、系统测试

●对管理IP地址测试

●对相同vlan内的通信进行测试

●对不同vlan内的通信进行测试

●对冗余链路的工作状态进行测试

十一、ARP流量故障分析

由于条件限制,无法组建出所设计的网络,通过软件也难以模拟,所以流量分析的数据来自某个网络,而非本次设计的网络。以下数据用于参考和分析方法的阐述。

1、实验环境

抓包主机:

Physical Address. . . . . . . . . : 00-1C-23-C6-E2-E4

IP Address. . . . . . . . . . . . : 166.111.80.72

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 166.111.80.11

开发工具及语言:

Visual Studio 2008,C#,WPF

类库:

2、实验过程

选择网卡

开始抓包

查看统计结果

其中Request包统计结果中各个字段的含义如下:

IP:被统计主机

发包数:被统计主机发送ARP请求包数

扫描主机数:被统计主机所请求的主机数

收包数:请求被统计主机的ARP请求包数

嗅探主机数:请求被统计主机的主机数

Reply包类似。

3、统计结果分析

答包为967个。

广播包分析:

由于存在内网的原因,本次扫描共得到主机1078台。其中192.168.x.x型的内网主机共563台,166.111.80.x和166.111.81.x两个网段的主机由508台,其

它主机7台。

发包数量最多的前20台主机的统计情况如下:

主机IP 发包数扫描主机数最频繁扫描主机

166.111.80.10 254 166.111.80.205(27037)

166.111.81.1 447108 242 166.111.81.100(6596)

166.111.80.231 16330 254 166.111.80.11(94)

192.168.10.101 4061 253 192.168.10.46(425)

166.111.80.11 3910 10 166.111.80.28(3854)

192.168.10.88 3705 253 192.168.10.1(141)

192.168.236.80 3346 253 192.168.236.58(16)

192.168.10.68 1197 254 192.168.10.1(53)

166.111.80.89 1158 7 166.111.80.72(665)

192.168.50.100 1031 2 192.168.50.1(1028)

166.111.80.90 1026 12 166.111.80.232(176)

192.168.10.141 955 254 192.168.10.1(27)

166.111.80.5 942 1 166.111.80.55(942)

166.111.80.19 838 6 166.111.80.11(158)

166.111.80.15 837 6 166.111.80.11(158)

166.111.80.17 837 6 166.111.80.11(158)

166.111.80.18 837 6 166.111.80.11(158)

166.111.80.13 837 6 166.111.80.11(158)

166.111.80.12 836 6 166.111.80.108(157)

192.168.10.213 701 25 192.168.10.1(140)

从上表看出,网关166.111.80.10、166.111.81.1发送了大量的ARP广播包,而且扫描了网段内的所有主机。可能由于本网段使用了是DHCP,网关需要定期地广播ARP包以更新缓存。网关166.111.80.11也发送了大量的ARP广播包,但只扫描了10台主机,表明它配有IP-MAC缓存表。此外,像166.111.80.231主机也广播了较多的ARP包且扫描主机数为254,可能它们是局域网内的web服务器或文件服务器,也有可能它们运行了某些病毒程序、侦听程序或扫描程序。收包数最多的前10台主机的统计情况如下:

主机IP 发包数收包数嗅探主机数最频繁嗅探主机

166.111.80.205 0 27102 2 166.111.80.10(27037) 166.111.80.202 0 26821 2 166.111.80.10(26756) 166.111.80.8 0 26556 2 166.111.80.10(26491) 166.111.80.201 0 26478 2 166.111.80.10(26413) 166.111.80.204 0 26200 3 166.111.80.10(26134) 166.111.80.245 0 26019 2 166.111.80.10(25955) 166.111.80.200 0 15976 3 166.111.80.10(15888) 166.111.80.203 0 11864 2 166.111.80.10(11800) 166.111.80.61 0 11305 2 166.111.80.10(11240) 166.111.80.70 0 10732 3 166.111.80.10(10664) 从上表看出,这些主机发ARP包数为0,可能是关机或并未被分配的,但网关166.111.80.10一直在嗅探它们。除此之外,网关166.111.80.11收到4607个请求,来自38台主机,是发包数非0的主机中收到请求最多的,表明网络中有很多主机发广播包请求网关的MAC地址。

应答包分析:

抓包得到的应答包数量较少,所有967个应答包如下:

主机IP 发包数收包数166.111.80.72 809 158 166.111.80.11 89 0 166.111.80.89 69 665

166.111.80.231 0 65 166.111.80.10 0 79 ARP请求包较多,网络中可能存在第一部分第4节所讲的ARP请求风暴,但是从应答包数量来看,本网段存在ARP欺骗的可能性事极小的。

以166.111.80.72为例,它的ARP广播包情况如下:

主机IP 发

最频繁扫描

最频繁嗅探

166.111.80.

72 158 2

166.111.80.11(8

9)

809 3

166.111.80.89(66

5)

它收到的ARP请求为809条,发出应答包809个。它发出的ARP请求为158条,收到的应答包为158个。

假定该公司有5名本科计算机毕业生,掌握基本的计算机操作和个别的网络设置,但无法担任合格的网络管理员,其他员工有一部分会计算机的基础操作,还有一部分老员工不懂得计算机操作。建议引进掌握网络管理等相关知识的优秀人才两名,进行公司网站的建设和维护,以及建立公司内部文件,档案等。同时还要重点培训原有的5名计算机本科生,送到正规的网络管理员培训班学习,另外在公司内部举办计算机操作培训班,分期培训公司员工。

十三、致谢

在本次论文设计过程中,金建华老师对该论文从选题,构思到最后定稿的各个环节给予细心指引与教导,使我得以最终完成毕业论文设计。在学习中,老师严谨的治学态度、丰富渊博的知识、敏锐的学术思维、精益求精的工作态度以及侮人不倦的师者风范是我终生学习的楷模,导师们的高深精湛的造诣与严谨求实的治学精神,将永远激励着我。这三年中还得到众多老师的关心支持和帮助。在此,谨向老师们致以衷心的感谢和崇高的敬意!

最后,我要向百忙之中抽时间对本文进行审阅,评议和参与本人论文答辩的各位老师表示感谢。

十四、主要参考文献:

[1] 杨明福《计算机网络技术》(2005版)经济科学出版社

[2]王海燕《计算机组装与维护实训教程》冶金工业出版社

[3]钱英军刘民《计算机网络专业综合实训》中国水利水电出版社

[4]刘兵石伟刘冬《Internet技术与应用教程》(第二版)中国水利水电出版社

[5]王劲松苗玲韩劼《Cisco路由器实用技术》中国铁道出版社

企业网中型局域网组建方案

一、概述 ---- 设计者:XXXX ---- 机构:XX大学校园 ---- 校园占地面积: 200多万平方米 ---- 教职工人数:4000 ---- 学生总数::3万余人 ---- 网络面临的挑战: ●网络具有传递语音、图形、图像等多种信息媒体功能,具备性能优越的资源共享功能; ●校园网中各终端间具有快速交换功能; ●中心系统交换机采用虚拟网技术,对网络用户具有分类控制功能; ●对网络资源的访问提供完善的权限控制; ●网络具有防止及便于捕杀病毒功能,以保证网络使用安全; ●校园网与Internet网相连后,应具有“防火墙”过滤功能,以防止网络黑客入侵网络系统; ●可对接入因特网的各网络用户进行权限控制。 ---- 关键网络系统:Cisco 3640路由器、Cisco Catalyst 2950 24口交换机(WS-C2950-24)、Cisco Catalyst 3550交换机、Cisco Catalyst 4006交换机 ---- 网络解决办法: 对校园网系统整体方案设计; 对访问层交换机进行配置; 对分布层交换机进行配置; 对核心层交换机进行配置; 对广域网接入路由器进行配置; 对远程访问服务器进行配置; 对整个校园网系统进行诊断; 二、分析: 路由、交换与远程访问技术不仅仅是思科的CCNP课程及考试的重点。更是现代计算机网络领域中三大支撑技术体系。它们几乎涵盖了一个完整园区网实现的方方面面。常常有学员说无法学以致用,其实,CCNP课程中的每个章节都对应着实际工程中的每个小的案例。只不过,实际工程是各个小案例的综合。在遇到一个实际工程的时候,我们不防采用自顶向下、模块化的方法、参考3层模型

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

计算机网络系统设计方案

第九章计算机网络系统 本方案将涉及以下范围: 系统需求概述 网络设计原则 网络系统设计 网络设备选型 网络的安全性 9.1 系统需求概述 随着网络技术,信息通信领域的长足发展,网络经济,知识经济再不是IT 等高科技行业的专利,企业正利用其行业特点,汲取网络技术精华,努力创造着制造业的又一个春天。未来是美好的,但现实不可回避。大多数企业对电子商务的一般认识是电子商务能帮助企业进行网上购物、网上交易,仅是一种新兴的企业运作模式,比较适用于商业型企业、贸易公司、批发配送公司,孰不知电子商务已对传统的制造业形成了巨大冲击。 在这种形式下,面对企业规模的扩大,新厂区的启用,为了加强生产经营管理,提高企业生产水平和管理水平,使之成为领导市场的现代化企业,并为浙江生迪光电有限公司的长远发展提供更好的条件提出了网络系统建设方案。 对于景兴公司网络系统建设这样一个复杂的系统工程,在硬件、软件、网络等方面都提出了非常高的要求。作为系统运行的支撑平台,更是重中之重。计

算机网络系统、网络整体安全系统以及整个系统集成建设是否成功,变得尤其重要。 根据对企业的弱电设计以及与企业有关部门的深入沟通,结合我公司以往对企业系统实施的经验积累,我们认为,本次关于景兴限公司计算机网络核心系统的总体需求可以概括为: 1、实现企业的信息化管理,提高经济管理水平和服务质量,实现企业的经济效益与社会效益的同步增长。在此基础上发展企业的决策支持辅助信息系统,因此我们计算机网络核心系统也将紧紧围绕着这些应用展开。 2、建设机房与相应的网络系统。 3、建立比较完备的安全防护体系,实现信息系统的安全保障。 4、系统必须保持一定的先进性、可扩展性、高可用性、高稳定性、易维护性。 9.2 网络设计原则 (1)先进性与成熟性相结合 近年来信息技术飞速发展,用户在构建信息系统时有了很大的选择余地,但也使用户在构建系统时绞尽脑汁地在技术的先进性与成熟性之间寻求平衡。先进而不成熟的技术不敢用,而太成熟的技术又意味着过时和淘汰。本方案充分考虑了先进性与成熟性相结合。 (2)合理、灵活的体系结构 “结构先行”是构建任何系统的先例,信息系统也不例不断变化的情况下,调整适应,从长远角度来看,也可以提供很好的投资保护。

家庭局域网的组网方案设计

论文摘要 家庭无线局域网是信息技术下用户对网络需求的另一种表现。主要针对无线局域网组网的前期准备、无线路由的设置以及现阶段家庭无线局域网的缺陷和不足等方面来阐述,帮助人们进一步了解无线局域网组建的相关内容。 随着计算机技术和电子信息技术的日渐成熟,电子产品以前所未有的速度迅速进入千家万户。而网络的普及,家庭用户对Internet的需求也越来越多。我们如果能将繁杂的电子产品有机的进行连接,组成一个家庭局域网,就可以实现软硬件资源共享,合理利用网络资源,满足各家庭成员的使用需求。如何选择简单有效的方式进行家庭局域网的构建是本文探讨的主题 关键词:家庭无线局域网,路由,信息技术

目录 目录 (4) 1.绪论 (6) 1.1设计目的 (6) 1.2设计内容 (6) 1.2.1网络规划 (6) 1.2.2网络设计 (7) 1.2.3网络实施 (7) 1.2.4网络的测试维护及网络的安全管理。 (7) 2.需求分析 (8) 2.1家庭组网的必要性 (8) 2.2网络覆盖的空间范围 (8) 2.3网络所提供的服务 (9) 2.4网络管理和系统安全的需求 (9) 2.5布线系统的需求 (9) 3.网络规划 (10) 3.1地理布局。 (10) 3.2用户设备情况。 (10) 3.3用户单位的组织机构图,建筑物分布图 (11) 3.4可行性分析 (11)

4.网络设计 (12) 4.网络设计 (12) 4.1网络组网方案的设计 (12) 4.2网络拓扑结构的选择 (12) 4.3网络传输介质的选择 (12) 4.4网络组网设备的选择 (14) 4.5网络操作系统和网络协议的选择 (14) 5.网络实施 (16) 5.1网络布线 (16) 5.2设备选择 (16) 5.3组网设备的连接方法及安装 (20) 5.3.1网线制作 (20) 5.3.2安装网卡 (22) 5.4网络软件安装 (25) 5.4.1直接电缆连接 (25) 5.4.2组建无线对等局域网 (26) 5.4.3通过Modem互联 (28) 5.4.4通过USB联网线互联 (29) 5.5网络协议的添加,及子网的划分方法及IP地址的设置 (30) 6.网络的测试维护及网络的安全管理 (34) 7.成本核算 (37) 8.总结 (38)

中小型企业局域网组建方案知识讲解

中小型企业局域网组建方案 班级:计算机应用技术 成员:(47号)(48号) 日期:2011-6-12

引言………………………………………………………………… 一.中小型组建局域网的主要特点及要求………………………….. 二.设计要求………………………………………………………….. 1.网络设备………………………………………….................... 2.服务器………………………………………………………… 3.服务器软件的选择…………………………………………… 4.域名…………………………………………………………… 5.域控制器………………………………………………………. 6.提供的服务……………………………………………………. 三.局域网的安全控制与病毒防治…………………………………… 1.局域网安全威胁分析…………………………………………. 2.局域网安全控制与病毒防治策略…………………………….

引言 信息话浪潮风起云涌的今天,企业内部网络的的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多的被人们提到,利用网络技术,现代企业可以在供应商、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键竞争优势。近年来越来越多的企业都在加快建设自身信息网络,而其中绝大多数都是中小型企业。目前我国企业尤其是中小型网络建设正如火如荼的进行着,本方案以中小型企业内部局域网的组件需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。

一.中小型企业网络方案的主要特点与要求: 中小型企业局域网通常规模较小,结构相对于简单,对性能的要求则因应用的不同而差别较大。许多中小企业技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,可降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。基于以上特点,应遵循下列设计原则: 1.把握好技术先进性与应用简易性之间的平衡。 2.具有良好的升级扩展能力。 3.具有较高的可靠性和安全性。 4.产品功能与实际应用需求相匹配。 5.尽可能选择成熟,标准化的技术和产品。 二.设计要求: 1.网络设备: 1)所需的硬件: 网络硬件设备主要包括网络服务器、工作站、网卡、集线器、交换机、路由器、传输介质等。各种硬件设备之间是有着相互关联而不是相互独立的,每一部分在网络中都有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。 1、网卡(网络适配卡或网络接口卡) 网卡——计算机与网络连接的接口,是不可缺少的网络设备之一。每一块网

企业网络设计与实现

企业网络设计与实 现

XX公司网络改造升级设计方案书 -12-23 一、网络改造分析报告 现有网络存在的问题:

1、现有路由器的IP地址分配不足,超载、超负荷运行,无法 满足现有电脑数量需求。 2、网络资源分配不合理,部分电脑如果在使用下载、游戏、看 电影等大量占用网络资源的情况下,网速越来越慢,会影响其它人正常办公。 3、网络防火墙的功能不足,网络安全性急待提高。 4、公司需要建立自己的网站,实现各地分公司的数据资源共享 及对外的宣传推广。现有的硬件条件无法满足。 5、机房设施老旧,影响网络稳定,增加了维护难度。 6、财务、电气等各自有使用简单的台式机做服务器,数据安全 和稳定性得不到保障。 升级改造后实现的功能说明: 1、内网行为管理 1)带宽管理和P2P(以迅雷、BT、网络视频等为代表对网络资源占用比较大的应用)控制,能够针对每台电脑进 行个性化的带宽控制和流量管理,对P2P流量进行有效 的识别和监测,对用户带宽进行有效管理,对P2P应用 做限制,合理封堵非业务网络应用,保障网速通畅。 2)发现内部网络问题快速找到根源,能拥有更快更准的洞悉网络问题应用源头的能力,能够分析问题的普遍性, 严重性,共通性,更加方便以后的维护。 3)强化了上网安全选择性内容过滤,病毒、木马、恶意插

件、间谍软件、僵尸网络等都将占用系统资源,频频弹 出广告,还可能使公司机密或个人隐私泄露。SECCN AC 能够主动过滤风险和威胁,即使内网感染,亦能识别、 过滤和报警。 2、VPN服务器的建立和公司网站建设 资源,这种访问就属于远程访问。怎么才能让外地员工访问到内网资源呢?VPN的解决方法是在内网中架设一台VPN服务器, VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就能够认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。实现网络的资源共享及网站的对外宣传推广。 3、集中的应用管理 财务软件,即时通讯,办公自动化等等应用都统一使用公司服务器,不但速度更快,安全性更高,而且也不需要为以后增加的应用在添加新的硬件设备。 4、充分的网络地址分配,满足公司长远发展的扩容需求。 5、企业级的防火墙

计算机网络安全设计方案

《计算机网络安全》期末考核 项目名称:星河科技公司网络安全设计 学院:电气工程学院 班级:**级电子信息工程(1)班 姓名:** 学号:******** 指导老师:****** 普瑞网络安全公司(公司名为虚构)通过招标,以100万人民币工程造价的到项目实施,在解决方案设计中需要包含8个方面的内容:公司背景简介、星河科技公司安全风险分析、完整网络安全实施方案设计、实施方案计划、技术支持和服务承诺、产品报价、产品介绍和

安全技术培训。 1、公司背景简介 1.1公司背景简介 普瑞网络安全公司成立于1996年,同年,通过ISO9001认证。是一个独立软件公司,并致力于提供网络信息安全和管理的专业厂商,利用最新的加速处理和智能识别技术全面更新了其防病毒产品引擎。同时提供咨询(Consulting Service)、教育(Total Education Service)、产品支持(World Wide Product Support)等全面服务方案。 24X7 防病毒监测——普瑞永久在线的防病毒专家可以随时处理与病毒相关的各种情况。普瑞的全方位解决方案涵盖了回答询问、扫描特征文件分析、清除工具以及病毒爆发预防策略(OPP)。 Virus Lab ——普瑞接收和复制的所有病毒都存储在这里,并且能够在45分钟内全面检测病毒特征库文件,从而确保普瑞客户能得到最新的防病毒技术和更新。 病毒研究及分析实验室—— TrendLabs的研究工程师们在这里从事病毒行为的深入分析和其它安全研究来改善现有防病毒技术或保护。 病毒清除及模拟实验室——最新的损害清除模板发布之前在这里进行测试,以确保在多平台、多语言环境中的兼容性。 防垃圾邮件实验室——研究、创建并维护诸如智能反垃圾产品等普瑞内容过滤产品所使用的防垃圾邮件规则。

公司局域网设计方案

目录 设计概况 (2) 1背景分析: (2) 2公司需求: (2) 3需求分析: (3) 4目标: (4) 5、设计标准、规范和原则: (6) 设计方案1 1拓扑结构图: (8) 2方案优点: (10) 3具体方案设计: (10) 4设备匹配: (11) 网络集成设计 (10) 1设备选择 (10) 2方案2 (12) 3信息配置: (13) 4采购预算: (13) 网络的安全管理 (13) 1局域网安全 (13) 接入互联网 (13) 1接入Interner方式: (13) 2网络互连方式: (16)

一.设计概况 1.背景分析: 在市内新租一栋写字楼一层、八层和九层(直线距离超过100米)作为公司总部,分三层,每层大约有50个信息点。预计未来5年内也不会超过200个信息点。 第九层为核心部门,路右器及三层交换机的所在。其余各层分别为一个部门,并且有相应的二层交换机。 公司有三个部门,每个部门为一个网段,即有三个网段。 另外公司在郊区有一生产线(距离30公里),大约30 个信息点(未来5年内不会超过40个信息点) 2.公司需求: 1完成公司办公局域网的组建; 2因保密原因企业技术研发部只允许本部门人员访问; 3企业局域网需新采购Web服务器、数据库服务器和域控制服务器各一台; 3.需求分析 根据公司部门的分布情况,在结构化布线方案中,信息主干线采用单模光纤,构成公司的一级网络链路。部门之间采用朗讯超5类结构化双绞线布线系统,这是因为超5类结构化双绞线布线系统具有高可靠性,确保系统完全满足语音、高速数据网络的通信需求,且结构灵活、方便,对建筑物内不同系统应用提供完全开放式的支持。公司内部网络与

局域网建设方案

局域网按照其规模可以分为小型局域网、中型局域网和大型局域网三种。 1、小型局域网 小型局域网主要是用来实现网内用户全部信息资源共享,例如实现文件共享、打印共享、收发电子邮件、Web发布、财务管理以及人事管理等功能。由于此类局域网往往接入的计算机节点比较少,一般在20台--50台之间,而且各节点相对集中,每个站点与集线器或交换机之间的距离不超过100m,采用双绞线进行结构化布线就足够了。 在选用硬件方面,由于交换机十分强调端口交换能力,内置交换模块,性能比集线器高出许多,采用交换机可以提高整个网络的性能;另一方面现在低端桌面交换机价格比较便宜,与集线器相比价格已经贵不了多少,所以可以采用桌面交换机。 此外由于现在10/100 Mb/s自适应网卡与10Mb/s网卡价位相差无几,因此所有计算机(包括服务器和PC机)都可以选用10/100 Mb/s自适应网卡,如果交换机端口不够,可以考虑采用PC机通过集线器相连然后接入交换机。 考虑到更好的电磁特性和将来的可升级性,所有的连线均采用UTP5类或超5类线,并且严格桉照EIA/TIA 568规范进行综合布线。综合布线的优点不仅仅是使办公环境整洁,更重要的是规范、可靠安全。由于在设计网络的时候采用了桌面交换机,所以网络传输速度比较快,能适应高速网络的发展,并且升级容易。 中型局域网 中型局域网需要连接的计算机节点一般都在60台以上,并且各节点之间的距离也较远,一般都会超过100m甚至更远,利用双绞线作为传输介质已经远远

不够。此时企业办公环境对网络的性能要求较高,对网络的传输速度也有一定的要求,相对来讲企业往往有较多的资金投入,可以使用光纤介质来连接整个企业园区的主干网络,因为光纤的有效传输距离可以达到两公里(多模光纤)或更长(单模光纤)。 中型局域网可以采用两层结构,即中心交换机层和供各个节点连入的桌面交换机层。中心交换机可以采用一台高档的企业级交换机,提供多个千兆网络端口。各个节点的桌面交换机连接到中心交换机上,这些桌面交换机内部就相当于一个小型局域网。 中心服务器为了适应整体性能要求,采用千兆服务器网卡。这种方案需要大量的资金,不过相对于企业来说,可以提供优质的服务和得到较高的数据传送速度,性价比(即性能价格比)还是比较高的。 中型局域网可采用拥有2个端口的非网管千兆交换机,将2个千兆接口中的1个连接服务器,另外1个接口与其他交换机建立千兆连接,充分满足中小企业对带宽的需求。用户接入部分则可通过级联10/100 Mb/s自适应交换机来增加端口用户数量。该方案的特点是性价比高,即插即用,无需进行配置。 大型局域网 大型的企业局域网的覆盖范围极广。因此,必须采用性能优良、功能强大的设备才能保证整个系统稳定、安全、可靠地运行。 建造大型局域网时需要考虑的因素很多,可分为总体局域网络的建设、部门局域网的组织、Internet的接入系统、远程广域网的实施等几个部分。

xx企业网络规划与设计

XX企业网络规划与设计报告 目录 一项目背景 (1) 1.1社会背景 (1) 1.2企业背景 (2) 二需求分析 (3) 2.1客户需求 (3) 2.2系统需求 (3) 2.3 网络需求 (4) 2.4 设备需求 (5) 三网络规划 (5) 3.1企业信息点分布 (5) 3.2企业网络总体规划 (5) 3.3网络协议及IP地址规划 (6) 3.4 VLAN规划 (6) 四网络系统的设计 (7) 4.1.网络拓扑结构设计 (8) 4.2网络设备的设计 (10) 4.2.1核心层交换机的设计 (10) 4.2.2汇聚层交换机的设计 (11) 4.2.3接入层交换机的设计 (12) 4.3系统网络布局设计 (13) 五实施方案 (13) 5.1.布线方案 (13) 5.2.布线示意图 (15) 5.3 详细布线方案 (16) 5.2.1 外网光纤进线布线图: (16) 5.2.2机房至各办公区域布线图: (16) 5.2.3 机柜布线图: (19) 六总结 (20)

一项目背景 1.1社会背景 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本文将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在: 1. 网络硬件及其相关支持设施的客观条件已经具备。 2. 企业接受互联网,企业上网的普及,一般企业都懂得使用网络。 3. 商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。 据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。 建立企业电子商务平台,企业可以从以下方面直接受益: (1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 (2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。 (3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策。 (4)建立客户档案系统,把客户分配给销售部门与业务人员,根

大学计算机网络设计报告

中南大学 本科生课程设计(实践)设计报告(大学计算机基础) 题目匪我思存作品展 学生姓名xxx 指导教师Xxx 学院Xxx 专业班级Xxx 学生学号Xxx 计算机基础教学实验中心 2013 年 12 月 18 日

网页设计报告 一.主题及内容介绍 网页主题为言情天后匪我思存作品专栏,主要内容包括作者介绍、笔名出处、作品展览以及作者的成名作《来不及说我你》的PPT展示。首页包括网页目录以及作品封面美图和美文欣赏,作品展览中还连接了两个作品的情节概述。整份网页以蓝色为主打,符合作者作品优雅而不失情感的特点。 二.设计步骤 ①.主题选定:根据自己的兴趣选定大概主题,结合本人对作者的了解以及网络资料确定网页主题以及网页内容。 ②.网页结构设计:网页结构的设计经过数次改造(下文问题中会有详细概述)最终确定为首页采用镶嵌式框架结构,有利于内容更好地展现、保证内容的完整性以及网页美化,次页中包含文本结构和表格结构,有助于利用有限的网页数更好地保证网页的完整性。首页与每张次页均有超链接,便于观看,同时次页间也有链接,最大程度上地实现跳转。 ③.内容排布:内容排布根据主题内容间的逻辑性,分三个层次展现,首页为第一层次,包括网页目录、标题、作者作品封面美图欣赏以及美句欣赏,其中目录在左侧分框架中,标题排布于右上方框架,其余在右下方框架中呈现。 ④.网页美化:为了是网页和作者作品风格不冲突,我选择了多张优雅的蓝色图片作为网页背景,同时黄色的字体与蓝色的搭配也更能展现文字内容,再有网页中涵盖了艺术字,音乐,动画,PPT等多种美化工具,为网页的内容展现及整体布局增添了色彩。 三.采取的方法和手段 ①.取材:借助百度文库,百度图片,酷狗音乐以及其他事物完成取材。 ②.网页制作:以FrontPage为工具,网页的框架设计及内容填写全都在FrontPage上实现,具体步骤为: a.新建网页:在右侧选则已有网页模板,再从框架网页中选择镶嵌式层次结构,根据需求,分别在三个框架网页中添加新网页或者设置初始网页。 b.添加背景图片:从格式菜单中的背景或者鼠标右键快捷菜单中的网页属性中找到目标窗口,接着进入格式中浏览已存图片,设置成背景图片。 c.添加背景音乐:将所收集到的音乐重命名成一个简单的名字,需带有后缀名,再进入背景界面进行音乐浏览,在浏览框下面打入该音乐名就可找到,再打开就行了。 d.插入flash.首先要制作flash,再将flash发布,就可从插入图片中找到插入flash影片,选择灰颜色的那个文件再浏览就成功了。

公司局域网组建方案

公司网络组建设计与方案 一、需求分析 1.1背景: 公司新办公地点共一层楼,面积约为600平方多米 分为两家公司 集团总公司:董事长助理(1台电脑)、总经理室(1台电脑)、财务部(6台电脑)、人力资源(4台电脑)、审计监察(3台电脑)、营运管理部(2台电脑)、后勤部(2台电脑)、企划设计部(4台电脑)、营销部(5台电脑)共:28台 电子商务公司:网络技术部(3台电脑)、策划广告部(2台电脑)、泛媒体拓展部(3台电脑)、产品部(1台电脑)、行政部(2台电脑)、培训部(1台电脑)、财务部(1台电脑)、总经理办公室(1台电脑)、营运总监(1台电脑)、执行副总(1台电脑)、策划总监(1台电脑)、客服中心部(30台电脑)共:47台 1.2未来发展: 未来的3—5年,单位电脑会增加到100台左右,主要增加在电子商务公司的客服中心,计划该部门增加到50台电脑。 1.3用户需求分析: 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 1.4网络功能: 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)建立公司自己的网站以及电子商务平台非常健康网,可向外界发布信息,并进行网络上的业务。 b)要求市场部、客服中心可以连接Internet,与各企业保持联络,接受订单及发布本公 司产品信息。其他部门也可连接Internet,但要求公司内部服务器网络严格监控。 c)公司内部网络实现资源共享,以提高工作效率。 d)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。 e)在公司内部建立公司的OA系统,如员工档案,业务计划,会议日程等。 f)建立公司内部重要数据服务器,及时的备份公司重要数据和客服中心相关资料信息。 g)网络分为集团公司网络和电子商务公司网络,两个网络段实现某些数据的共享。 二、网络结构设计 2.1现场勘察分析: 根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

家庭局域网系统设计方案

家庭局域网系统 设 计 方 案 专业:计算机网络技术 班级: 学号: 姓名: 目录

一、项目概述 (2) 二、需求分析 (2) 三、技术方案介绍 (3) 3.1、设计原则、依据、标准 (3) 3.2、局域网拓扑图 (5) 3.3、技术方案实施 (5) 3.4主要设备介绍 (7) 四、设备清单及报价 (7)

一、项目概述 1.1建设原因:当今社会电脑已经比较普及,有好多亲戚朋友家已经有了电脑,我也想为家里安一台新的台式机电脑,去年自己已经购买过一台笔记本电脑了,加上家里现在每人都有一部手机。家中希望通过电信营业厅办理一个账号,使台式机、笔记本、手机都能上网。其实这是小型的网络的组建我们自己也是可以解决的,下面就是我对自己家的家庭网络的组件方案。 1.2建设目标:家里安装两个台式电脑,可以使手机、笔记本电脑同时使用一个账号上网,可以共享一个打印机,互相传输文件。 二、需求分析 2.1家庭组网的必要性:组建家庭局域网最大的优势就是资源可以得到最大限度的利用,我们可以简单地将其总结为以下几点: (1)老机新用 组建局域网可以让家中一些性能较弱的老机共享到新机的部分功能,如共享新机的光驱、刻录机、打印机等,从而能够焕发青春;而新机则可以利用老机做一些颇具危险性的操作,减轻新机反复重装系统的麻烦。 (2)增加娱乐性 组建家庭局域网可以让家庭成员一起进行联网游戏、影视共享等。

(3)共享宽带网络 如今的宽带网络越发普及,组建家庭局域网使宽带资源得以充分发挥是很值得进行的。 2.2网络覆盖的空间范围:该家庭局域网的覆盖范围为一个家庭,可以是一个房间,几个房间之间或者是一栋楼里 2.3网络所提供的服务:家庭局域网可实现文件传输,电子邮件的发送,虚拟终端等服务的系统需求 2.4网络管理和系统安全的需求:家庭局域网管理的是范围是一个家庭,用户对网络管理功能的需求较大,网络管理功能涉及网络配置管理,性能管理,故障管理,安全管理等。 2.5布线系统的需求:需要了解建筑物的内部结构和外部环境,根据用户的服务和业务类型,确定布线系统的类型和方式 三、技术方案介绍 3.1、设计原则、依据、标准 1、实用性和集成性 系统的软硬件设计、还是集成,均以适用为第一宗旨,在系统充分适应企业信息化的需求的基础上进而再来考虑其他的性能。 2、标准性和开往性 只有支持标准性和开放性的系统,才能支持与其它开放型系统一起协同工作,在网络中采用的硬件设备及软件产品应该支持国际工作标准或事实上的标准,以便能和不同厂家的开放性产品在同一网络中同时共存。

企业网络规划与设计(H3C)

共享知识分享快乐 毕业设计(论文) 企业网络规划与设计 系别:计算机信息工程系 专业名称:计算机网络技术 学生姓名: 指导教师姓名: 完成日期 xxxx年xx月 xx 日

毕业设计论文摘要 随着Internet技术的日益普及,网络技术的飞速发展,企业信息化工作越来越受到重视,进入二十一世纪后,企业信息化不再满足于个人或单个部门的少量计算机应用,而逐步过渡到多部门、整个企业甚至跨企业跨地域的大量计算机的协同工作,因此我们需要把这些计算机用网络联系起来,这也就是我们所说的企业网。本文是对某IT企业的一个企业网络规划设计的解决方案,文章首先分析了企业网络的设计需求,根据需求提出了设计原则与设计目标,制定了总体的规划设计方案,然后再分层次具体地对该企业的局域网和广域网进行设计,在该方案中,我们采用了VLAN、三层交换、千兆交换等先进网络技术,基本满足了该企业的需求,并留有足够的扩充空间,以适应今后发展。 关键词企业网络规划设计 VLAN

目录 1 引言 (2) 2 概述 (4) 2.1企业概况分析 (5) 2.2企业网络设计需求分析 (5) 3网络总体规划 (6) 3.1企业网络设计目标 (6) 3.2企业网络设计原则 (6) 3.3网络设计相关协议说明 (7) 4网络具体规划与设计 (9) 4.1企业网络拓扑结构设计 (9) 4.2 应用到的五个技术 (10) 4.3设备选型 (16) 致谢 (19) 参考文献 (20)

1 引言 目前,对于国内的部分企业而言,计算机技术的应用很大程度上还只是停留在单机应用的水平上,应用软件也只是办公软件和简单的数据库应用。但是,随着计算机网络技术不断发展与普及、企业信息化的逐步深入和企业自身发展需求日益增大,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的 社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。一个成功的企业不仅要了解世界,还要让世界知道自己。实现这个目标的最佳途径就是要利用Internet。通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。 因此,企业进行计算机网络的建设,不仅是信息社会发展的要求,也是自身发展所必须的。 2 概述 企业网络指的是具有一定规模的网络系统,它可以是单座建筑物内的局域网,可以是覆盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络;广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。 我国的企业网络建设经过了单机应用阶段,目前正处在Internet应用热潮中。但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点:1应用水平较低,分散且不一致。企业网络缺乏整体性的设计,没有统一的标准,在业务互相衔接的应用系统之间缺乏一致性;2应用者的整体水平比较低,缺乏对计算机和

计算机网络设计试题及答案

一、选择题 1.网格体系结构的五层沙漏结构的基本思想是以()为中心。 A. 协议 B. 应用 C .用户 D.服务 2.需求管理包括需求跟踪、()、需求评估等工作。 A.需求变更 B. 需求分析 C . 需求优先级 D. 需求说明 3.网络工程师在大部分情况下可以通过()来获取用户需求。 A.分析 B. 统计 C . 调查 D. 用户 4.电信网的主干链路,一般采用()和 DWDM技术。 A.ATM B.ISDN C . Ethernet D.SDH 5.()是实现网络安全最基本、最经济、最有效的措施之一。 A. 防火墙 B. 杀毒软件 C . IDS D.IPS 6.在环型网络拓扑结构中,N 个节点完全互联需要()条传输线路。 A.N B.N-1 C . N+1 D.N/2 7.网络冗余设计主要是通过重复设置()和网络设备,以提高网络的可用 性。 A. 光纤 B. 双绞线 C .网络服务 D. 网络链路 8.蜂窝拓扑结构使用频率()的方法,使有限的带宽容纳大量的用户。 A. 分割 B. 复用 C . 调制 D. 解调 9.()是基于增加带宽的需要,可以将几条链路捆绑在一起,以增加链路 带宽。 A.VLAN B.STP C .汇聚 D. 堆叠 10.QoS 的目标是有效提供()的服务质量控制或保证。 A.点对点 B. 端到端 C . 用户 D. 因特网服务商 11.在分层网络设计中,如果汇聚层链路带宽低于接入层链路带宽的总和,我们 称为()式设计。 A.汇聚 B. 聚合 C . 阻塞 D. 非阻塞 12.基于分组交换的网络中,目前还没有统一的流量模型,而基于电路交换的电 话网络已经建立了很成熟的()话务量模型。 A.爱尔兰 B. 英格兰 C . 耐奎斯特 D. 香农 13. 以太网交换机的每一个端口相当于一个()。 A. 网卡 B.Hub C .中继器 D. 网桥 14.在中低端路由器中,()负责交换路由信息、路由表查找以及转发数据包。 A. 数据库 B. 路由算法 C . CPU D.NVROM 15.路由器在轻载条件下,丢包率一般小于()%。 A.0.1 B.1 C . 2 D.5 16.计算机网络是计算机技术和()技术相结合的产物。 A.通信B.网络 C .Inernet D.Ethernet 17.城域网往往由多个园区网以及()、传输网等组成。 A.校园网 B .以太网 C .电信网 D .接入网 18.()标准化组织主要由计算机和电子工程学等专业人士组成。 A.ITU B . IEEE C .ISO D . RFC 19.根据统计,个人用户使用因特网的时间上大部分集中在晚上8.00~ 12.00 之间,在晚上()点达到流量高峰。 A.8 B .10 C .11 D .12

一个小型局域网网络工程的设计与方案范文

一个小型局域网网络工程的设计与方案 、需求分析 设计、建造、安装并一个小型局域网网络工程完成的任务可以分为以下 4 个部分: (1)准备阶段 在准备阶段中,应分析网络工程项目,明确网络工程的建设目标,并完成分组和角色分工,为网络工程的设计和实施做好准备。 (2)网络工程设计在网络工程设计阶段,按照网络工程设计的步骤,进行网络设计和详细规划,并进行综合布线设计。 (3)网络工程施工 在网络工程施工阶段,按照网络工程设计方案,在实验室模拟公司环境进行网络工程施工。 (4)网络测试和验收 实现小型局域网设计、建造、安装必须按照一定的系统总体设计原则,网络系统总体设计目标是最大限度的满足应用系统的需求,与计算机及网络技术发展水平相适应。建立网络系统主要是完成将所有网络设备连网工作,即通过网络设备将信息点与中心网络系统可靠地连接起来,为当前的各种应用环境系统和应用软件系统提供运行环境支持。开放性:采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化; 1、可扩充性:从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性; 2、可管理性:利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效; 3、安全性:内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN防火墙等对访问进行控制,确保网络的安全; 4、投资保护:选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资; 5、易用性:应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。 本课题设计主要有如下几个要求: ①针对网络工程项目地理位置、网络应用需求、信息点数量、网络性能需求等情况写出需求说明书; ②根据需求分析的结果,编写网络设计方案,画出网络拓扑结构设计图,同时编写IP 地址/VLAN 规划表、用 户及权限分配表、网络设备选型配置计划、信息点分布情况表; ③画出综合布线设计图,根据建筑平面图和信息点分布情况设计规划布线路由,列出材料清单,设计配线 架,编写网络设备连接规划表和配线架接线表; ④制定施工进度计划表。

公文中小型规模局域网建设xx公司网络组建设计与方案

中小型规模局域网建设:xx公司网络组建设计与方案 一、需求分析 1.1背景: 共三栋楼,1号,2号,3号,每栋楼直线相距为100米。 1号楼:三层,为行政办公楼,20台电脑,分散分布。 2号楼:五层,为产品研发部,供销部,30台电脑。其中20台集中在三楼的研发部的设计室中,专设一个机房,其他10台分散分布。这里要求供销部的电脑能够连 接Internet,单位生产的产品的信息能向网上发布,其他的一律不能上网。 3号楼:五层,为生产车间,每层一个车间,每个车间3台电脑,共15台。 1.2未来发展: 未来的3—5年,单位电脑会增加到150台左右,主要增加在2号楼的研发部,计划该部门增加两间专用机房用于新产品的研发和设计。 1.3用户需求分析: 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 1.4网络功能: 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)建立公司自己的网站,可向外界发布信息,并进行网络上的业务。 b)要求供销部可以连接Internet,与各企业保持联络,接受订单及发布本公 司产品信息。其他部门都不能连接Internet,但要求公司内部由网络连接。 c)公司内部网络实现资源共享,以提高工作效率。 d)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。 e)在公司内部建立公司的数据库,如员工档案,业务计划,会议日程等。 二、网络结构设计 2.1现场勘察分析: 根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置 另外,在记录每台设备是要为每台设备建立一张配置表,如计算机的CPU,硬盘,显示器,软驱。 2.2接入Interner方式: a)DSL宽带接入,其包括ADSL,CDSL,HDSL,IDSL和UDSL等,典型的事ADSL,即不对 称数字用户线。ADSL被普遍认为是具有广阔应用前景的接入技术之一。 b)专线接入,在企业级用户中,主要采用的是专线接入方式。常用的专线接入使DDN(数

简单企业网的设计与实现

目录 目录 (1) 1引言 (1) 2设计目的 (2) 3设计要求 (3) 4实现过程 (4) 4.1网络拓扑图 (4) 4.2设备清单 (5) 4.3IP地址划分 (5) 4.4设备详细配置 (5) 4.4.1交换机配置 (5) 4.4.2路由器配置 (6) 5测试结果 (8) 5.1不同VLAN之间 (8) 5.2本地主机访问本地服务器 (8) 5.3访问外部网络 (9) 6心得体会 (10)

1引言 在当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,从各个方面影响和改善着我们的生活方式。而其中的计算网络技术的发展更为神速,已经渗透到了我们的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活方面带来了更大的方便,我们与外部世界的联系将更加的紧密和快捷。 而在当今教育背景下,只有理论已经不能满足当代学生的学习,要想学习更为系统的科学知识,相对应的实践环节是少不了的,在这个大背景下课程设计应运而生。只有实践与理论的完美结合才能达到学以致用,学有所用。 本次课程设计是设计一个简单的企业网络,能够实现本地局域网各台主机的互相连通,且能够与外部互联网连通,本地还有一台服务器,内外部网络都可以访问本地服务器。任务包括IP地址的划分,路由器、交换机的配置,配置包括划分VLAN、NAT配置。 课程设计的目的旨在提高学生综合运用的能力,能够将所学知识灵活运用,联系实际,而本次课程设计的题目紧密联系生活,在生活中应用非常广泛,很适合学生对书本上的知识深一步的理解。 21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都产生着重要的影响。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。

相关文档
最新文档