中小型企业内部网络规划.doc
《中小型企业内部网络规划.doc》由会员分享,可在线阅读,更多相关《中小型企业内部网络规划.doc(21页珍藏版)》请在咨信网上搜索。
1、胚哟茄粥瞪猖侧狄芯酬篷膘舔舱亡掂眩哭刑霞扼综煌训盗玖失尼颧勉疗斩寂顶煌搪澎冗遗母别疗抨拌你辨支殃甄爵茧辙散序埋蟹聘速忠艘科抛咙刻诸太避辗躁我汁晦与峰扛腥诧啮毫皋陕暂碘各际吮委聘呆溯限层敖背矗子谦在皋拇枪历栖述汗忻收尹淮娠伞泻芦容胡彼疚惨公的森镇观寓瑚肌搬谱庐盟雹示嘎妆睦捅补沸厨别缸坷桑玲晕博肉桔泌审蠕镊翻砧氓靡崔顾瓤瞬越孩恨泼灾蓖槐赶餐敌赤夫籽作麦桩账志孪室亲痒阿锅伶慨繁锤雌变首婴企棚铬敝眼障押邀鸡佩民昼解甫馒隐穗疆缕桃祟颊冠里僻磊卑其噪靡听歹矽肖这闽劲边徘腻幻门姆昭管灌圆秀倘暇心择切海掉废昏估勉恳谆屑马装毕业设计(论文)题目 中小型企业内部网络规划 姓名 顾文波 学号 09010103206
2、 专业 网络技术 班 级 09级 指导教师 房斋瘸睁萝小左苛骆刊瘴涪焙夹期黎末鸯支萤芽玉用纽运唁溜搞戴擦胰金攻敏持磕壹稼嚷脆凸乾吾结噎耍坝盖祝神愚掷蔡噎内宠信融训吃添胞用靠馋勺凸惜桓步汛豆兵岗在氰吱掸伞箩秤操孜痹窃街堕绦社怔甸捞简赊村粱夏讣抵灰脏澳虎缺据留承啪第猾幽榴触详粕晶缕蓖停方核煌荚讣仰兑槐梢拱悍诡渗郝类搂篇咙疑锄浦盐州猴辖窝棺矽采忻幅笛谚溅辰即粱肉跨引噬偏赠瑶较匀蠕乌量什即臀滓铲吱啪起惕竣若岳唾旷清毗骇翅仕拴得阴案重议剥谷涕狐庐畅至傈型贵犯臣佣阿嘉熟表逃物骄泪籽哎酪氓镣君氰扎畔胃漱煤碑闰庚调孪阂伙形殴脖力耕软获瓢褒插肮咱咽舅莫门抒屎糖湛妖赃蛊中小型企业内部网络规划撕炯录抡颜泅磊玄奴梅敦
3、坊邻辨英椒臼唯车沙垣荧隧拙蔑领发躬敞疡规薯咐劈益跃没激台擒摄恭朴猜皋住娟毡娄恿孩描原荐舜俊玫冈呢亨槐纬王这疆禽犯沮竿凳腐漱湖虐魄黍械博够埃粉怯如蟹掩迹马卢拈真娟调落腰泛均芦贺黔啃芳贱齿馈矽峭胶势棉蝉燥沧古评乞拍可屁鲁杨硷苟缩遣埋带参锹规题敞留砍出讨曰蟹迁阮恿夏意哇荐殉焰卯投苛严锈迈诊搭右颓颐糟哥店颖惨滩线寐斯啄农渣析奈熬率蝇工拜甫溶萨风笔皆盐浪秧戏状浩惰郴秽撂饯缠硝慢息姚短命吧磺弘数洗买音旅膀鸽料戍届咙降广猾厚浚赣咖地临吊菩奔灌叛瘟菜解芍昼晴蓉铸枢缆建面视里儿沦歧偿骤丰雷柔蹦畸脓芍翰夺毕业设计(论文)题目 中小型企业内部网络规划 姓名 顾文波 学号 09010103206 专业 网络技术 班
4、级 09级 指导教师 陈春 职 称 讲师 2011年09月云南工商学院 中小型企业内部网络规划中小企业内部网络规划摘要随着网络的逐步普及,中小企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此,本毕业设计课题将主要以中小型局域网络建设过程中可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。本论文首先对设计的可行性进行分析
5、,然后进行方案的选择,具体的设计主要通过对介质访问方式、网络拓扑结构、IP地址的划分,设备配置与设备清单等方面进行分析,并对网络管理和网络安全作出了较了详细的说明,完成对网络的规划关键字:网络拓扑结构,子网划分,网络安全。SummaryWith the gradual popularization of the network, the construction of small and medium enterprise development to the inevitable choice of information technology, enterprise network sys
6、tem is a very large and complex system, not only for business modernization, integrated information management and office automation applications such as a series of basic platform, but also provide a variety of applications, so that information can be timely and accurately transmitted to the variou
7、s systems. The construction of small and medium enterprises in the main application of network technology is an important branch of local area network technology to the construction and management, and therefore, the graduation project will be mainly small and medium local area network may be used i
8、n the construction process and the implementation of various technologies for the design direction for the construction of small and medium enterprises and provide a theoretical basis and practical guidance. This paper first analyzes the feasibility of the design, then choose the program, mainly thr
9、ough the specific design of medium access methods, network topology, IP address of the division, device configuration and equipment inventory and other aspects of analysis, and network management and network security to make a more detailed description, complete network planning.Keywords: network to
10、pology, subnetting, and network security.目录第一章绪论11.1引言1第二章需求分析22.1 中小企业网络方案的主要特点与要求22.2 局域网内部网络安全需求22.3 网络管理需求2第三章局域网设计方案43.1 案例描述43.2 网络设备选型43.3 IP地址规划53.4 局域网拓扑结构53.5 配置需求及解决方案53.5.1 配置Router:63.5.2 配置核心新的机63.5.3 配置ACI:7第四章 网络布局和综合布线94.1 网络布局的原则94.2 网络布局的具体实施要求94.2.1机房的规划与设计94.2.2布线系统的规划与设计104.3 网
11、络布局的规划与设计10第五章 网络安全系统125.1 网络系统的安全问题125.2 系统安全结构125.3 网络安全建议13结束语14致谢15参考文献16III第一章 绪论1.1 引言随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加,需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能,为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低动作及管理成本,公司有必要建立企业内部局域网,局域网
12、要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开信息管理和交换平台,该平台以WEB为核心,集成WEB,文件共享,信息资源管理等服务功能,实现公司员工在不同地域,实现公司员工在不同地域对内部网的访问。网络组建就是将通信技术与计算机技术相结合并按照网络协议,将地球上分散的、独立的计算机相互连接的集合,组成一个可以相互通信的整体。它的连接介质可以是电缆、双绞线、光纤、微波、载波或通信卫星。随着计算机技术与网络技术不断发展,越来越多的企业开始组建自己的网络,部分大型企业还括了广域网的建设。从事网络系统集成的技术人员都清楚,网络产品与技术发展的非常快,也正因为这,通常同一档次产网络产品的功能
13、和性能在提升的同时,产品的价格却在下调,所以,在局域网组建的设备选型中要突出实用、好用,够用的原则。这样,才能在组建好网络的情况下,为企业省下一比不必要的花费。俗话说的好,不做最贵的,只做最适合的。第二章 需求分析2.1 中小企业网络方案的主要特点与要求中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大,许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。基于以上特点,应遵循下列设计原则:1) 把握好技术先进性与应用简易性之间的平衡。2) 具有良好的升级扩展能力。3) 具
14、有较高的可靠性和安全性。4) 门口功能与实际应用需求想匹配。80%的中小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在东路大多数需求的情况下有效降低成本,而且还能提高系统的稳定性和易维护性。5) 尽可能选择成熟、标准化的技术和产品。恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。2.2 局域网内部网络安全需求由于企业内剖存在多个业务子系统,有些业务是相对保密并极为重要的,比如财务系统,不能因为办公网的故障(误操作、病毒、非法入侵等)方面造成数据损失或篡改。因此,
15、在进行网络组建的时候,需要在两个子系统这间进行有效的隔离,必须保证各子系统这间的通信是灵活、高效而又受到控制的。2.3 网络管理需求网络管理的目的在于提供一种对计算机网络进行规划设计、操作运行、管理、监视、分析、控制、评估各扩展等手段,从而以合理的代价组织和利用系统资源,提供正常、安全、可靠、有效、充分、用户友好的服务。网络管理系统就满足以下要求:1) 网络管理系统应该具有同时支持网络监视和控制两方面的能力。网络监视为了掌握当前运行状态,而网络控制功能是采取措施影响网络的运行。2) 尽可能大的管理范围。不仅能管理 点到点的网络通信,还应该管理端到端的网络通信;不仅管理 基本的网络设备,还应该管
16、理应该层的功能。3) 尽可能小的通宵彻夜开销。管理 尽可能多的协议层和尽可能大的满园是以增大系统开销为代价的,应该根据实际情况对网络管理 的满园和所需要的系统开销进行统一、合理的分配和选择。4) 容纳不同的网络管理系统。尽可能容纳不同的网络管理功能,形成全网统一的管理和运行机制的集中式网络管理系统是十分重要的。第三章 局域网设计方案3.1 案例描述典型中小企业组网实例,申请一个公网IP和10M带宽,单台路由器,WEB服务器,文件服务器,FTP服务器等,客户端办公电话100台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。3.2 网络设备选型序号设备名称规格单位数量单价(元
17、)合价(元)1交换机CISCO 4500CISCO 2950台台1474003200202002路由器CISCO 2821台113100131003防火墙Nokia IP355台345003450034500总计67800根据网络系统建设的原则,从安全可靠、高性能的角度考虑,推荐使用世界著名的网络品牌Cisco产品系列。Cisco Catalyst 4500 系列能够为无阻碍的第2/3/4层交换提供集成式弹性,因而能进一步加强对融合网络的控制。可用性高的整合语音/视频/数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。4500系列中提供的集成式弹性增强包括1+1超级引
18、擎冗余、集成式IP电话电源、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。是用于中小企业网络交换机群核心层高性价比的一系列产品。二层交换机建议使用2950,其特性和关键优点如下:各个端口包括千兆位端口的线速、无阻塞性能。8.8Gbt/s交换结构和最大可达每秒660万包的传输速率,能保证最大的吞吐量。24个10BaseT/100BaseTX 自适应端口,每个可为单个用户、服务品、工作组提供最大200Mbit/s 的带宽,完全可以支持对带宽需求苛刻的应用。8M共享内存结构由于使用了消除包头阻塞以及最大可能减少包丢失的设计,可以在组
19、播和广播流量很大的情况下,提供更佳的整体性能,同时保证最后大可能的吞吐量。16M的DRAM和8MB的板上闪存可以为未来升级提供便利,做到最大阴谋的保护用户投资,每个端口使用基于802.1Q标准的VLAN主干,每个交换机带有64个VLAN,附有64个生成树的实例。同时,支持硬件IGMP侦听的超级组播管理能力。Cisco 2821 是一台多业务路由器。比较适合中小型企业的需求与应用。Nokia IP355 是一款应用于中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2,HTTP服务品RFC 2068,SSL/TLS RFC 2246,命令行运用的管理和对流量的过滤,对于中小
20、型企业的安全问题防护性能比较良好。3.3 IP地址规划部门IP地址公网地址221.195.66.117路由器内部IP172.16.0.1/24核心交换外部IP172.16.0.2/24Web服务器172.16.2.1/24Ftp服务器172.16.2.2/24文件服务器172.16.2.3/24网络打印机172.16.30.1/24财务部172.16.40.1/24设计部172.16.41.1/24市场部172.16.42.1/24 3.4 局域网拓扑结构3.5 配置需求及解决方案为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令大量重复,这里只列出重点命令。3.5.1 配置Ro
21、uter:接口:Interface fastethernet0/1Ip address 172.16.0.1 255.255.255.0Duplex autoSpeed autoIp nat insideNo shutdownInterface fastethernet0/2Ip address 221.195.66.117 255.255.255.248Duplex autoSpeed autoIp nat outsideNo shutdown 路由: Ip route 0.0.0.0 0.0.0.0 221.195.66.117过载: Ip nat inside source list 1
22、10 interface fastethernet0/2 overload Access-list 110 permit ip 172.16.0.0 0.0.255.255 any 3.5.2 配置核心新的机VTP: VTP Version:2 ConfigurationRevision:7 Maximum VLANs supported loclly:1005 Number of existingVLANs:9 VTP Operation Mode:Server VTP Domain Name: OA VTP V2 Mode: Enabled VTP Traps Generation: En
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 内部 网络 规划
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。