中小型企业网络规划设计与方案(完整版)
中小型局域网设计

中小型局域网设计一、需求分析在设计局域网之前,首先需要对用户的需求进行全面的分析。
这包括了解用户的网络规模,即需要连接的设备数量和用户数量;确定网络应用类型,例如文件共享、打印服务、视频会议、在线办公等;评估网络性能要求,如带宽、延迟、可靠性等;考虑网络安全需求,包括访问控制、数据加密、防火墙设置等;以及规划未来的扩展可能性。
假设我们要为一个拥有 50 名员工的小型企业设计局域网。
该企业主要的业务活动包括文档处理、财务核算和客户管理。
员工需要能够共享文件、访问打印机,并且能够与外部客户进行安全的邮件通信。
根据这些需求,我们可以初步确定网络规模适中,对带宽和可靠性有一定要求,同时需要设置访问权限以保护企业的敏感数据。
二、网络拓扑结构选择常见的局域网拓扑结构有星型、总线型、环型和树型等。
对于中小型局域网,星型拓扑结构通常是最佳选择。
星型拓扑结构的中心是一台核心交换机,其他设备通过双绞线或光纤连接到核心交换机上。
这种结构易于扩展、维护方便,并且故障诊断相对简单。
在上述小型企业的例子中,我们可以选择一台高性能的二层或三层交换机作为核心交换机,将各个部门的计算机、打印机和服务器连接到交换机上。
如果企业有多个楼层或办公区域,可以在每个区域设置一台接入交换机,通过光纤与核心交换机相连,形成一个层次分明的星型网络。
三、设备选型(一)交换机交换机是局域网的核心设备之一,其性能直接影响网络的运行效率。
在选择交换机时,需要考虑端口数量、端口速率、背板带宽、包转发率等参数。
对于中小型局域网,一般选择具有足够端口数量和较高性能的二层或三层交换机。
(二)路由器如果局域网需要连接到互联网,还需要选择一台路由器。
路由器的主要功能是实现网络地址转换(NAT)、路由选择和数据包过滤。
对于小型企业,一台功能简单但性能稳定的企业级路由器即可满足需求。
(三)服务器根据企业的业务需求,可能需要配置文件服务器、打印服务器、邮件服务器等。
服务器的性能和存储容量应根据实际需求进行选择。
(完整版)企业网络规划与设计毕业设计论文

(完整版)企业⽹络规划与设计毕业设计论⽂摘要1.综合布线系统是⼀套⽤于建筑物内或建筑群之间为计算机、通信设施与监控系统预先设置的信息传输通道。
本⽂就综合布线的发展历程、经济性能的浅析、⼯程设计原理、综合布线中电磁⼲扰问题以及我国的相关验收标准做出了简要的阐述,并以⼀个⼯程实例,给出了⼀个综合布线系统⼯程设计的⽅案。
关键字:局域⽹设计规划拓扑结构⽹络设备清单局域⽹管理毕业设计(论⽂)原创性声明和使⽤授权说明原创性声明本⼈郑重承诺:所呈交的毕业设计(论⽂),是我个⼈在指导教师的指导下进⾏的研究⼯作及取得的成果。
尽我所知,除⽂中特别加以标注和致谢的地⽅外,不包含其他⼈或组织已经发表或公布过的研究成果,也不包含我为获得及其它教育机构的学位或学历⽽使⽤过的材料。
对本研究提供过帮助和做出过贡献的个⼈或集体,均已在⽂中作了明确的说明并表⽰了谢意。
作者签名:⽇期: -指导教师签名:⽇期:使⽤授权说明本⼈完全了解⼤学关于收集、保存、使⽤毕业设计(论⽂)的规定,即:按照学校要求提交毕业设计(论⽂)的印刷本和电⼦版本;学校有权保存毕业设计(论⽂)的印刷本和电⼦版,并提供⽬录检索与阅览服务;学校可以采⽤影印、缩印、数字化或其它复制⼿段保存论⽂;在不以赢利为⽬的前提下,学校可以公布论⽂的部分或全部内容。
作者签名:⽇期:学位论⽂原创性声明本⼈郑重声明:所呈交的论⽂是本⼈在导师的指导下独⽴进⾏研究所取得的研究成果。
除了⽂中特别加以标注引⽤的内容外,本论⽂不包含任何其他个⼈或集体已经发表或撰写的成果作品。
对本⽂的研究做出重要贡献的个⼈和集体,均已在⽂中以明确⽅式标明。
本⼈完全意识到本声明的法律后果由本⼈承担。
作者签名:⽇期:年⽉⽇学位论⽂版权使⽤授权书本学位论⽂作者完全了解学校有关保留、使⽤学位论⽂的规定,同意学校保留并向国家有关部门或机构送交论⽂的复印件和电⼦版,允许论⽂被查阅和借阅。
本⼈授权⼤学可以将本学位论⽂的全部或部分内容编⼊有关数据库进⾏检索,可以采⽤影印、缩印或扫描等复制⼿段保存和汇编本学位论⽂。
企业网络规划设计方案

企业网络规划设计方案企业网络规划设计方案一、网络方案设计概述1.1 项目背景本方案是为某公司办公楼的网络系统建设。
主楼地上9层,地下一层,裙楼3层。
主楼作为办公实验楼,裙楼作为会堂及展厅。
的安全连接,承载智能大厦的弱电系统各项数据信息的传输。
为一楼和二楼的展厅设置3个信息点,为三楼会堂设置了2个信息点,四楼至九楼共设置了7个信息点提供办公区和办公室使用。
1.2 建立目标1)建立光纤骨干网,提供内部高速、高效、安全的信息高速公路;2)网管中心形成具有信息转发、存储、共享、综合处理、查询服务等能力的核心交换系统;3)充分考虑系统的安全性,提供系统数据备份等安全问题解决方案;4)充分考虑可扩充性,网络系统可以很方便的升级和扩充;5)建立以信息交换、信息发布和查询应用为主的网络应用基础环境,为企业的管理提供先进的支持手段。
整个网络系统技术领先,安全实用,操作、维护方便;网络结构采用两层结构,分为核心层、接入层。
1.3 设计原则结合整个实际应用和发展要求,在进行网络系统改造设计时,主要应遵循以下原则:1)高性能:网络要求具有数据、图像、语音等多媒体实时同步通讯能力。
主干网提供可保证的服务质量和充足的带宽。
采用最新科技,以适应大量数据传输以及多媒体信息的传输。
整个系统在国内五到十年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。
如:具有三层及以上线速交换能力;支持灵活的跨网络交换机(主干、部门)的基于IP、端口、MAC地址的VLAN划分功能。
2)高可靠性:网络系统是日常业务和各种应用系统的基础设施,应保证工作日和重点时期不间断运行。
整个网络有足够的冗余,设备在发生故障时能以热插拔的方式在最短时间内加以修复。
同时,在核心层采用双机容灾设置,降低了由系统故障引起的停滞时间。
可靠性还充分考虑网络系统的性价比,使整个网络具有一定的容错能力,减少单点故障。
3)标准化:所有网络设备都符合有关国际标准以保证不同厂家网络设备之间的互操作性和网络系统的开放性。
中小企业网络建设规划及设计

中小企业网络建设设计目录摘要2Abstract (3)一、绪论4二、中小企业网络建设需求分析5(一)网络功能欠缺问题5(二)网络系统的性能需求5(三)网络安全风险分析5(四)网络系统的经济性需求分析6三、中小企业VLAN划分6(一)规划VLAN (7)(二)IP编址方案7(三)物理终端与逻辑VLAN的对应8(四)设备的配置8四、中小企业网络拓扑结构8(一)局域网的定义8(二)虚拟局域网的定义9(三)网络结构的设计11(一)网络建设设计思路14(二)整体网络设计图15六、总结及展望15(一)总结15(二)展望16参考文献17摘要对于中小企业网络建设设计是现在基于互联网发达的今天必不可少的,如何建设好一个技术先进、运行可靠而经济又实用的中小企业网络,是在新形势下企业管理水平的重要保证。
为了解决目前中小企业管理中存在的各种突出问题,对网络进行升级改造、再扩充,改善网络信息的安全性。
在本文中充分利用现代网络技术和设计思想,对中小企业进行研究,包括各个的子网及IP地址设计、路由规划、网络安全设计、网络设备配置、互联网出口方案设计。
设计了企业局域网集中管理系统,采用多重身份认证技术和基于用户授权的访问控制技术,能够有效地对整个企业局域网有线、无线用户的身份认证、出局访问公网信息权限控制管理。
通过在企业管理中的具体应用,能够较好地对企业部的网络进行有效的管理,达到了预期效果,并将网络组建成本降到了最低点。
该系统还解决了部分用户下载数据导致网络阻塞问题,使有限的网络资源得到合理利用。
关键词:企业网络VLAN 网络安全局域网AbstractFor the design of small and medium-sized enterprise network construction is now based on Internet is developed. With the essential, how to build a technology advanced, reliable operation and economical and practical network of medium and small businesses is the management level of enterprises under the new situation of an important guarantee. In order to solve the existing problems in the management of small and medium-sized enterprises, the network is transformed, and then expanded to improve the security of network information. In this paper makes full use of modern network technology and design idea, research on small and medium-sized enterprises, including each subnet and IP address design, route planning, design of network security, network equipment configuration, Internet export scheme design.Design the enterprise local area network centralized management system, using multiple authentication technology and user authorization access control technology based on can effectively to the enterprise local area network, wired and wireless user authentication, outgoing access public information rights management control. Through the specific application in the enterprise management, it can effectively manage the enterprise internal network, achieve the expected results, and the network formation cost to the lowest point. The system also solves the problem of network congestion caused by the partial user download data, so that the limited network resources are reasonably utilized.Key words: enterprise network VLAN network security network一、绪论近年来,中小企业的迅猛发展。
中小型企业局域网络的组建与规划

摘要局域网(LAN)的名字本身就隐含了这种网络地理范围的局域性。
由于较小的地理范围的局限性。
我们对它进行安全规划。
本文就是从构建LAN的策略与安全规划两个方面进行分析与总结。
首先我们介绍了什么是LAN。
从LAN的发展史、基本组成、网络拓扑结构、网络操作系统及结构类型多方面对LAN进行了概述。
尤其是LAN的网络拓扑结构从星型、环型、总线型三方面讲述了LAN的拓扑。
然后从局域网的构建、构建方案、以及构建无线企业局域网来充实构建局域网络的策略。
其中构建一个小型网络利用实例让我们对局域网的构建有了一个初步的了解;局域网的构建方案从理论上让我们对局域网有了一个深入的了解;而无线企业局域网的构建则充实了我们对构建局域网的进一步了解。
从局域网的安全策略、解决方案两方面论述局域网的安全规划。
其中安全策略从路由包过滤、防火墙两方面详细介绍了局域网的安全策略;而局域网的解决方案则从物理安全、设置安全两个方面进行介绍。
最后则从局域网的展望对我们了解的局域网进行进一步的扩充,其中符合802.11b 标准的无线局域网为市场上无线网络的发展搭建了稳定的平台。
关键词:局域网;计算机网络;无线局域网;防火墙AbstractLAN (LAN ) name itself implies the office land of the geographical range of this kind of network. Limitation because of smaller geographical range. We carry on safe planning to it. This text plans to analyse and summarize in two respects from the tactics and security of structuring LAN.We have recommended at first what is LAN. From development history, make up basically, network topological structure, network operating system and type in many aspects to go on the summary to LAN structure of LAN. Network of LAN topological structure from star type, ring type, bus type three respect tell LAN topological especially. Structure from construction , scheme of structuring of LAN wireless enterprise LAN is it is it is it found the bureau tactics , land of network to construct to substantiate to come. Among them structure a small-scale network and utilize the instance to let us have a preliminary understanding to the literary composition of the LAN; The construction scheme of the LAN lets us have a deep understanding to the LAN theoretically; The construction of the wireless enterprise's LAN has substantiated our further understanding to LAN of structuring. Describe the security planning of the LAN from two respects of security tactics , solution of the LAN. Safe tactics bag filter, fire wall two respect introduce security tactics of LAN in detail from route among them; Solution of LAN from safe setting up safe two make an introduction physics have. Carry on further expansion to the LAN that we understood from the prospect of the LAN finally, among them accord with 802. Wireless LAN, 11b of standard wireless development of network put up the steady platform for market.Key words:LAN ;topological structure ,;wireless LAN目录第1章绪论 (1)1.1 背景及意义 (1)第2章局域网概述 (3)2.1 什么是LAN (3)2.2 LAN的发展史 (3)2.3 LAN的基本组成 (4)2.4 LAN的网络拓扑结构 (5)2.4.1 星型拓扑结构 (6)2.4.2 环形网络拓扑结构 (7)2.4.3 总线拓扑结构 (8)2.5 网络操作系统 (8)2.6 LAN的结构类型 (9)第3章构建局域网络的策略 (11)3.1 构建一个小型网络 (11)3.2 局域网构建方案 (12)3.3 构建企业无线局域网 (13)第4章局域网络的安全规划 (17)4.1 局域网的安全策略 (17)4.1.1 路由包过滤 (18)4.1.2 防火墙 (19)4.2 局域网安全的解决方案 (21)第5章无线局域网 (24)第6章结论 (29)参考文献 (30)致谢 (31)第1章绪论1.1背景及意义在计算机网络日益成为生活中不可或缺的工具时,计算机网络中的入侵活动已经引起了公众的高度重视。
中小企业网络规划毕业设计——计算机网络专业

中小企业网络规划毕业设计——计算机网络专业一、项目背景随着信息化时代的到来,企业网络已经成为企业运营的核心。
随着企业规模的不断扩大和业务的逐渐多样化,中小企业也越来越重视网络规划和建设。
本项目旨在为一家中小型企业设计网络规划,满足其日常业务运营的需求,提高工作效率和管理水平。
二、项目目标1.建立一套稳定可靠的网络基础设施,保证企业业务的正常运行;2.提高网络的可扩展性和安全性,满足企业未来发展的需求;3.优化网络架构,提高网络的性能和稳定性;4.提高员工的工作效率和协作能力,促进企业内部管理和业务流程的优化。
三、网络设计方案1.网络拓扑结构设计本项目采用三层网络结构设计,包括核心层、汇聚层和接入层。
核心层负责数据中转和路由处理,汇聚层提供交换和转发功能,接入层连接终端设备。
这种结构既能满足企业对综合网络服务的需求,又能灵活扩展和管理。
2.网络设备选择核心层采用高性能的三层交换机,具备高速转发能力和可靠性;汇聚层使用二层交换机,提供端到端的链路转发;接入层选择智能交换机,支持VLAN划分、QoS管理和安全策略。
所有设备采用品牌设备,保证设备的质量和稳定性。
3.IP地址规划根据企业内部网络拓扑结构,对内网IP地址进行规划和划分,保证内网设备之间的通信正常和有效。
外网使用NAT技术,将内网IP地址映射为外网全局IP地址,实现内外网通信。
4.网络安全策略采用防火墙、入侵检测系统和虚拟专用网络等技术,保护内部网络安全,防止外部攻击和内部恶意软件的侵入。
同时设置访问控制列表,限制员工访问一些敏感数据和应用,保护企业信息不被泄露。
5.网络管理和监控使用网络管理系统对网络设备进行统一管理和监控,实时监测网络设备状态和流量状况,及时响应和处理异常情况。
定期备份网络配置和日志记录,保证网络数据的安全和可靠性。
四、项目实施计划1.网络规划和设计阶段(1个月):收集企业需求和现有网络情况,设计网络拓扑结构和设备选择方案;2.网络设备采购和布线阶段(2个月):购买网络设备、布置网络线缆和设备接入;3.网络配置和测试阶段(1个月):进行网络设备配置和功能测试,解决出现的问题;4.网络上线和运行阶段(长期):监控网络设备运行情况,定期维护和优化网络。
中小型企业网络解决方案

中小型企业网络解决方案一、引言网络已经成为现代企业不可或者缺的一部份,对于中小型企业来说,建立一个高效稳定的网络解决方案对于提高办公效率、降低成本以及提升竞争力至关重要。
本文将详细介绍中小型企业网络解决方案的设计和实施。
二、需求分析在设计网络解决方案之前,首先需要对中小型企业的需求进行全面分析。
以下是一些常见的需求:1. 办公网络需求:中小型企业通常需要提供稳定可靠的办公网络,包括有线和无线网络连接,以满足员工日常办公的需求。
2. 数据安全需求:中小型企业需要保护其重要数据的安全性,包括客户信息、财务数据等。
因此,网络解决方案需要提供有效的安全措施,如防火墙、入侵检测系统等。
3. 远程访问需求:随着企业的发展,员工需要能够在外出办公或者出差时远程访问企业内部网络。
因此,网络解决方案需要支持远程访问功能,如虚拟专用网络(VPN)。
4. 增强网络性能需求:中小型企业需要一个能够支持高速数据传输和多用户连接的网络解决方案,以确保员工能够高效地进行工作。
三、网络拓扑设计基于需求分析,我们可以设计出适合中小型企业的网络拓扑结构。
以下是一个典型的中小型企业网络拓扑设计:1. 核心交换机:核心交换机是网络的核心设备,负责连接所有的子网和外部网络。
它应具备高可靠性和高性能,以确保数据传输的稳定性。
2. 子网划分:根据企业的部门和功能需求,将网络划分为多个子网。
每一个子网可以根据需要设置不同的访问控制策略和安全措施。
3. 交换机和路由器:在每一个子网中,需要部署适当数量的交换机和路由器,以提供局域网内的数据交换和互联网的接入。
4. 无线接入点:为了满足员工的挪移办公需求,可以在办公区域内部署适当数量的无线接入点,以提供稳定的无线网络连接。
5. 安全设备:为了保护企业的数据安全,需要在网络中部署防火墙、入侵检测系统和虚拟专用网络等安全设备。
四、网络设备选择在设计网络解决方案时,选择合适的网络设备非常重要。
以下是一些常见的网络设备:1. 核心交换机:可以选择具有高性能和可靠性的企业级交换机,如思科(Cisco)的Catalyst系列交换机。
中小型企业网络解决方案

中小型企业网络解决方案一、引言网络在现代企业中扮演着至关重要的角色,对于中小型企业来说,建立一个稳定、高效的网络解决方案是提高企业运营效率和竞争力的关键。
本文将针对中小型企业的需求,提出一套全面的网络解决方案。
二、需求分析1. 网络覆盖范围中小型企业通常拥有有限的办公面积,但仍需要覆盖办公区、会议室、接待区等各个区域。
因此,网络解决方案需要确保全面覆盖,并保持信号稳定。
2. 带宽需求中小型企业可能有不同的网络应用需求,如电子邮件、文件共享、视频会议等。
网络解决方案需要提供足够的带宽来支持这些应用,并保证用户的网络体验。
3. 安全性要求中小型企业存储着大量的商业机密和客户数据,因此网络解决方案需要具备高度的安全性,包括防火墙、入侵检测系统、虚拟专用网络等。
4. 管理和维护中小型企业通常没有专门的IT团队,因此网络解决方案需要简单易用,并提供远程管理和维护功能,以减轻企业的管理负担。
三、解决方案基于以上需求分析,我们提出以下中小型企业网络解决方案:1. 网络设备选择根据中小型企业的规模和需求,选择适当的网络设备,包括路由器、交换机、无线接入点等。
建议选择可扩展性强、性能稳定的设备,以满足未来企业发展的需求。
2. 网络拓扑设计根据企业的办发布局和网络需求,设计合理的网络拓扑结构。
例如,将路由器放置在核心位置,连接各个交换机和无线接入点,以实现全面覆盖。
3. 网络安全策略部署防火墙、入侵检测系统和虚拟专用网络等安全设备,保护企业的网络免受恶意攻击。
同时,建立访问控制策略,限制员工对敏感数据的访问权限,确保数据安全。
4. 带宽管理通过使用带宽管理工具,对网络流量进行监控和控制,确保各种网络应用得到公平的带宽分配。
此外,可以使用负载均衡技术,优化网络性能,提高用户体验。
5. 远程管理和维护选择支持远程管理和维护的网络设备,可以通过远程访问方式对网络进行监控和维护。
这样,即使没有专门的IT团队,企业也能及时解决网络问题,提高工作效率。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中小型企业网络规划设计与方案(完整版)-CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN2015~2016学年上半年期末考核《局域网组建管理》铝业公司网络设计作品文档目录第1章需求分析 (5)1.1 实施背景 (5)1.2 网络应用需求 (5)1.3 网络性能需求 (7)1.4 信息点统计 (7)第2章网络总体设计 (8)2.1 网络设计总体要求 (8)2.1布线的设计 (9)2.2 楼宇间互连的介质选择 (9)2.3 主干网带宽的考虑 (10)2.4 客户机的带宽分析 (11)2.5网络三层结构设计 (12)2.5.1核心交换机设备选型 (13)2.5.2接入层交换机备选型 (13)2.5.3 路由器设备选型 (14)2.5.4无线路由器设备选型 (15)第3章网络设备配置清单 (15)3.1 PC配置 (15)3.2路由器配置 (18)3.3交换机配置 (19)4.项目总结 (20)4.1本项目运行情况 (20)4.2项目不足 (21)第1章需求分析1.1 实施背景一家生产铝业贸易公司,为拟搭建高性能千兆网络,实现网络互通,共享信息,展示企业的计算机企业网。
1.选用技术先进、具有容错能力的网络产品。
2.具有较好的可扩展性,为今后的网络扩容作好准备。
3.采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本4.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。
应具备未来良好的可扩展性,可升级性,保护公司的投资。
设备要在满足该项目的功能和性能上还具有良好的性价比。
设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务.所以,为了能满足现在的需求,同时又能便未来规模的扩展和网络的升级。
本网络应采用现在较新的网络技术。
研发技术部和信息部需要较高的网络通信质量,所以必须采用较好的服务器和较高的带宽。
宿舍楼为一般用户使用,所以没必要要求太高的网络。
还设置wlan无线局域网络,以便使用移动网络设备。
1.2 网络应用需求公司网络需求主要有以下几点:(1). 员工宿舍一栋;食堂一个;生产车间一个;研发技术部一个;行政部一个;绿化带休息区一个;信息部;经理办公室;总共八个点。
(2). 各部门都有各自独立的文件服务器,且文件服务器通常不允跨部门访问。
但经理办公室可以访问三个部门的文件服务器。
(3). 公司部的计算机间采用公司部的电子系统和即时通讯系统联系。
(4). 公司部网络与Interner之间采用1000M光纤接入。
(5). 公司部架设Web服务器,对Internet提供公司的形象和电子商务服务。
(6). 为保证安全,Internet与公司部网络间应该采用防护措施,防止外界对部网络未经授权的访问。
(7). 具体要求:●主页:WWW服务●公司行政管理●拨号上网服务●文件服务管理系统:FTP服务●数据库服务●防火墙系统●服务:E-mail●视频会议系统1.3 网络性能需求整个公司计划采用1000M光纤接入到运营商提供的Internet。
性能需求:有服务效率、服务质量、网络吞吐率、网络响应时间、数据传输速度、资源利用率、可靠性、性能/价格比等;根据本工程的特殊性,语音点和数据点使用相同的传输介质,即统一使用超5类4对双绞电缆,以实现语音、数据相互备份的需要;楼宇间的连接线缆暴露在室外,常年受到日晒雨林的影响和雷电的干扰,就目前常用的双绞线、细同轴电缆和粗同轴电缆和光缆等几种有线传输介质来看,从抗干扰,抗腐蚀,高带宽及允传输距离等几面看,以光缆作传输介质最为适宜。
1.4 信息点统计总共163个信息点 3个无线接入点公司平面图如下图第2章网络总体设计2.1 网络设计总体要求灵活性:系统具有较高的适应变化的能力。
当用户的物理位置发生变化时可以在非常简便的调整下重新连接;布线系统且具有一定的扩展能力。
实用性:系统具有低成本、使用便、简单、易扩展的特点。
布线系统应在满足各种需求的情况下尽可能降低材料成本;布线系统具有操作简单、使用便、易于扩展的特点。
可扩展性:网络结构和系统结构模块化,易于扩充,适应未来发展。
高可靠性:网络建设应立足于现有成熟的技术,具有高可靠性,并考虑主干设备的备份2.1布线的设计楼宇间的连接线缆暴露在室外,常年受到日晒雨林的影响和雷电的干扰,就目前常用的双绞线、细同轴电缆和粗同轴电缆和光缆等几种有线传输介质来看,从抗干扰,抗腐蚀,高带宽及允传输距离等几面看,以光缆作传输介质最为适宜。
光缆具有高带宽(一般可达数百MBit乃至数十Gbit级),传输距离远,抗干扰能力强、安全性好等显着特点。
其相关产品的价格也逐年大幅度下降。
目前是业界作网络主干的理想传输介质。
光缆按模式可分为多模和单模两种。
它们都可以承载千兆的传输速率,唯有在距离问题上,二者差异较大,前者的最大传输距离只有275米(62.5/125μm)至550米(50/125μm),由于其光收发器件半导体器件(LED),所以价格相对较便宜;而单模光纤因采用的是激光器件作光收发器,因此,传输距离可达数十公里,而价格也要高出前者几倍。
从本公司的建筑面积而看,由于楼宇间的最远光缆距离也不会超过200米,所以为节省投资宜采用62.5/125μm 的多模光缆。
2.2 楼宇间互连的介质选择正如前面分析所述,对于目前局域网的室外主干传输介质,光缆已成为唯一有效的选择。
它不仅具有很好的带宽及其扩展性,而且在抗干扰性,可靠性、稳定性和使用寿命等多面都十分优越。
不足的只是施工难度稍大,成本较高。
对于前者,只要设计时考虑全,施工时一次到位,考虑到长远的发展,有充分的扩展性,就能很好地解决这个问题。
为此,打算从行政大楼网络中心到外联部,2个生产车间的室外主干链路全都采用多模6芯光缆。
由于外联部信息点较多,可考虑2条千兆上连链路,或者按LAG式捆绑成一个2千兆的主干链路,一旦任意一条链路发生故障,另一条链路会自动按一个千兆速率的链路正常运行。
还有两芯作备用。
这样可实现高速、冗余、可靠、稳定的优质主干链路。
在光缆的连接面,目前存在至少三法:熔接,磨接和冷压接。
磨接法在多模光缆中虽有一定的应用市场,但经验证明,一致性差,往往因人而异,普遍衰减较大。
熔接容易保证性能,特别是在单模光缆更是如此。
冷压接是一种新的工艺需要特殊的设备,性能也不如熔接好。
我们一般采用熔接的光缆连接法。
2.3 主干网带宽的考虑主干网实际上是中心交换机与二级交换机络环境,也就是接入之间以及中心交换机与服务器之间的连接信道。
对于交换式以太网来说,其带宽有10M,100M和1000M三种。
对于本案而言,根据该网络规模,主干带宽拟按1000M考虑。
中心交换机与服务器之间,可根据服务器的规模和应用类型在100M或1000M之间选择,而中心交换机与行政办公楼、外联部和和生产车间的接入交换机之间宜采用1000M全双工式。
对于规模不是十分庞大且地域不是太分散的局域网,以尽可能减少交换机或集线器的级连级数为宜,以免增加延时。
对于本案而言,只设三级。
以公司的网络控制中心为核心;与公司各建筑互连形成园区主干;各建筑物再扩展面向用户的局域网。
园区主干连接为100M/1000Mbps,建筑物部的用户局域网提供到桌面的10/100Mbps网络带宽。
2.4 客户机的带宽分析客户端的带宽一般有共享10Mb,交换的10Mb和交换的10/100Mb等几种。
前者虽然成本低,但网络性能较差,难以满足应用户要求。
目前市场上供应的网卡大多是10/100Mb自适应的。
对于行政办公楼,外联部的客户端应用可能大多是管理。
况且,现在市场上10Mb网卡同100Mb网卡的价格已相差无几,因此,将这两座楼的所有客户端按10/100Mb自适应交换到桌面的式配置。
10/100Mb交换机产品选择对于中心交换机的选择,重点要考虑它的交换容量,扩展能力,具有很好的第二层性能和第三层功能。
不过,在具体选择核心交换机的档次和规模上,还要结合本校的网络规模和应用特点,适当留有扩充余地。
然而,现在购买网络产品,毕竟不是量体裁衣,而是根据自己的需要从市场各厂商现有的产品选择尽可能接近所需的档次和型号。
如果选的配置过高,将造成资源浪费,配置太低,不仅没有扩展余地,而且会影响网络性能。
然而,不同网络厂商在设计产品各档次的规模和性能时,会根据自身的技术和工艺水平而产生较大的差异。
另外,对于性能和配置相近的产品,不同国别,不同品牌,不同厂商的售价都存在较大的差异。
一般而言,国外知名品牌的产品要远远高于国的产品,即便是国的网络产品也存在几个档次之分。
因此,在选择网络产品时需要权衡考虑。
目前,在国较流行的国外局域网产品主要品牌有:CISCO,AVAYA,3COM 等。
这类产品的特点是技术工艺成熟科,性能稳定、可靠,功能丰富等。
但价格相对较高。
这类产品在要求较高的金融、证券和大型企业中应用较广。
值得注意的是,近年来国迅速崛起了多新兴的网络产品厂商,如神州数码,华为,TCL,实达等。
这些厂家的产品在功能和性能上与国外同类产品已不相上下,而在配置和端口组合面却更具灵活性,特别是价格上更有优势。
体现工艺先进性的端口密度大的核心交换机不仅在本案中利用不上,反而会造成较大程度的端口浪费。
因此,针对**公司的需求和环境,采用国神州数码的网络产品较为合适,其模块式的核心交换机端口密度不很高,但交换容量较高,且具有较高的性能价格比。
2.5网络三层结构设计公司整体分为三个层次:核心层、汇聚层、接入层。
为实现厂区的高速互联,核心层由1个核心节点组成,包括办公区区域、服务器群;汇聚层设在每间防旁,每栋楼设置一个汇聚节点,汇聚层为高性能“小核心”型交换机,根据各个位置的配线间的数量不同,可以分别采用1台或是2台汇聚层交换机进行汇聚,为了保证数据传输和交换的效率,现在各个楼设置三层楼汇聚层,楼汇聚层设备不但分担了核心设备的部分压力,同时提高了网络的安全性;接入层为每个楼的接入交换机,是直接与用户相连的设备。
本实施案从网络运行的稳定性、安全性及易于维护性出发进行设计,以满足客户需求。
设备及线缆选型名称型号单价数量合计路由器2911/K9(思科)8100 1台8100接入层交换机WS-C2960-24TC-L(思科)47005台23500无线路由器WRVS4400N(思科)1150 1台1150 水晶头RJ-45接口300 1 300 5类线200米/箱300 5箱1500 合计:345502.5.1核心交换机设备选型核心交换机CISCO WS-C3750G-24TS-S1U价格17500元数量1台基本参数•产品类型:企业级交换机•应用层级:三层•传输速率:10/100Mbps•端口数量:28个•背板带宽:32Gbps•VLAN:支持•包转发率:38.7Mpps•网络标准:IEEE 802.3,IEEE 8 •端口结构:非模块化•交换式:存储-转发•传输模式:支持全双工•堆叠功能:可堆叠•QOS:支持•其它特点:安装了SMI,提供基2.5.2接入层交换机备选型接入层交换机CISCO WS-C2960-24TC-L价格4700元数量5台基本参数•产品类型:智能交换机•应用层级:二层•传输速率:10/100Mbps•端口数量:26个•背板带宽:4.4Gbps •VLAN:支持•网络管理:Web浏览器,SNMP,C •包转发率:6.5Mpps•MAC地址表:8K•网络标准:IEEE 802.3,IEEE 82.5.3 路由器设备选型路由器品牌CISCO 2911/K9价格8100元数量4台基本参数•端口结构:模块化•广域网接口:3个•传输速率:10/100/1000Mbps •防火墙:置防火墙•网络协议:IPv4,IPv6,静态路•Qos支持:支持•VPN支持:支持•产品存:DRAM存:512MB,•其它端口:2个外部USB闪存插槽•扩展模块:1个服务模块插槽数+ •环境标准:工作温度:0-40℃•产品认证:UL 60950-1,CAN/CS •产品尺寸:44.5×438.2×304.9•产品重量:9.5kg(完整配置)2.5.4无线路由器设备选型无线路由器CISCO WRVS4400N价格1150元数量1台基本参数•产品类型:企业级无线路由器•最高传输速率:300Mbps•网络标准:无线标准:IEEE 802•网络接口:1个10/100/1000Mbps•天线数量:3根外置天线•VPN支持:支持•Qos支持:支持•信道数:11 北美13 欧洲大•防火墙功能:置防火墙•网络管理:简单网络管理协议(•展频技术:DSSS(直接序列展频)•天线类型:外置天线•产品认证:FCC B类,CE,ICES-•产品尺寸:198×131×198mm•产品重量:550g•环境标准:工作温度:0-40℃第3章网络设备配置清单3.1 PC配置3.2路由器配置3.3交换机配置4.项目总结4.1本项目运行情况4.2项目不足本项目我觉得,还有很多提升的空间,之前作时候,很明显就存在设备使用不合理,经费过多。