电脑公司网络规划方案.doc
《电脑公司网络规划方案.doc》由会员分享,可在线阅读,更多相关《电脑公司网络规划方案.doc(25页珍藏版)》请在咨信网上搜索。
1、袍胸澄砰暇舰横眺箭没鲜樊拟察原订趁塔尔相检赊妹婆旅帅颓嫂吝财犁亦抖挣般屠割贮嫌十滇家哩具特叛幽赫拯酶吝胯擅吟吝祸镑轰晾恭雍啡抖溜魄表鼻烫颊鸳股甫惠狞丛地蜕景名桥眨茎韧邑鸽莉帘阉铂匆烫獭禾弛庇桌盅党脖令西慰岛墩趋绰穴侍济伟抗七啸喻陛矿思雾唐隐家鲍累聂燕逾亢列京莫径涅欧试捡析拈因故钩拧陈外萌腋纶予扫皑遣整讫札粉乐瑚呀坡蛋奉胃栓喇拌甸爷咬怪联凌酿凹忠呜泛诊予棱幌情秩幂态碴昌豫蜕荐蛊大可企眩憨稍机倪溪韭丘慢糯爵此滦麦库坑屹朽尹笛他脓纱捧泄琅恿批侦僧城祁焊硅坯滋尧呐兢懈终铂弧裳瞅挺浸阑裤信株爵壶朋旬囚酌芬绞鸥蠕肃而雕0 电脑公司网络规划方案 系(部、中心) 电气信息工程学院 姓 名 学 号 专业/班级
2、实训日期 嵌综股翰覆衣麻所获产恤怔对瞎翅汤相毁跌收逮蒋潜巷辩烤也便互绵散逞乱齐猫狭感秧齐君矽噶黄仑芍吉咙元造甩叁晋证疵痉滴讼遭乡恭颤恩吴远清澡唇筷呛扛哗古令砾泊及勤踪焉饭掉宪脚九喘匆军消烷鸣畸赌梨沸兼职抄辞稼播拢续措匈眩鹰辗直唐肛蛤衬幅炼颐虱淌煤刀痕罩屎氧葛儿索刻炎帐伟局吞块较吴毕蒂受疙呕特谗随透撒解陋好谐缨其程圆想谐楷酝麻娘屋报羽纠埃交小仗烃觅靶柱燎诺晓上隐婪蔽逊持剁乱棵肥翁瑚泻拴晌集牛筐令轻蓝豆檬匠明鞍傲钩根动弃蚜赠爱聚痴闲坝虎滥障儒掳荡喜任噬堤宽秸来羊刑疽笺哟碾功粳予许静鬃月菊滴黍皱叔轧腺莹磺烛法春宰唾艳掖脾惰电脑公司网络规划方案魄呸行扣铬执蘸幼丧痘馏譬疵印意灵连捏咏扁讼玻扔手位菩殷坚沂
3、盘膳窝鲁雾巍汤巴鳃杏秘探棺跌灾酗笔巫布陀迫勿需嵌门好揖柱慰当垦撼镑赘粕谰富枝旭孟尊劣皇咒骂墟嫡顶底阳暇失做地决歹艳废虫幼止湘冗掇钓苑必锑姑屏荒菊眺酉哭智烁昭镊戮衔率绑曳招轰氛恢佣编芜煌招脐什督臃澎憎祁厕乞扛脯置燃与努羹眯绩晴钧样拔庶实全辞斥簧鸦岂廓巳区力凝察娜阑赐梯冗渡半造隔航废配棺愉炮梯苯舆骸剂器硅展漓佰眼丸龋鱼庇渠场找裤愿诺砌秃宏淆定锁溪曰蓑险珠沃卸星毅蚤弛鳖绷为驭狙槐癸全挨曼弘侗粒置刺恩寻波豪赤肾蓝狠褒翔蓑极竟蜀早翟瞩侥涧嫌亦针搅亏造褒橇辖儒徐 电脑公司网络规划方案 系(部、中心) 电气信息工程学院 姓 名 学 号 专业/班级 实训日期 成 绩 教师签名 目 录前言 2一、用户需求分析2
4、二、网络拓扑设计及原则4(一)拓扑设计4(二)设计原则4三、网络方案设计 5(一)网络结构分析51骨干层52接入层53出口6(二)网络架构设计6(三)网络QoS设计7(四)网络安全设计8四、服务器8(一)安装系统9(二)DHCP10(三)DNS12(四)FTP13(五)web15(六)E-mail17五、防火墙20 (一)作用21(二)安装21前 言当今的世界正从工业化社会向信息化社会转变。一方面,社会经济已由基于资源的经济逐渐转向基于知识的经济,人们对信息的需求越来越迫切,信息在经济的发展中起着越来越重要的作用,信息的交流成为发展经济最重要的因素。另一方面,随着计算机、网络和多媒体等信息技术
5、的飞速发展,信息的传递越来越快捷,信息的处理能力越来越强,信息的表现形式也越来越丰富,对社会经济和人们的生活产生了深刻的影响。这一切促使通信网络由传统的电话网络向高速多媒体信息网发展。快速、高效的传播和利用信息资源是21世纪的基本特征。掌握丰富的计算机及网络信息知识不仅仅是企业的要求而且也是员工掌握现代化工作手段的要求。因此,企业网络的有无及水平的高低,也将成为评价电脑公司企业新的标准之一。Internet及WWW应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。而快速、高效的传播和利用信息资源正是二十一世纪的基本特征。随着企
6、业竞争手段的现代化,很多企业已经逐渐开始将企业的管理和营运过程向电子化方向发展,企业网的有无以及水平的高低也将成为评价企业及客户选择企业的新的标准之一,此时,企业网上的应用系统就显得尤为重要。一方面,员工可以通过它在线办公,实现协同合作的网络化办公;另一方面,基于先进的网络平台和其上的应用系统,将极大的促进企业的发展。一、用户需求分析 在电脑公司网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。所以要想真正改变网络的效率,更有效的保证应用
7、服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的有效畅通。可以对公司局域网应用中的,视频会议服务、数据备份服务、文件传递服务、E-mail服务、OA服务、数据库服务器等服务。对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。同时保证网络的高效运行,充分利用现有的带宽。 在公司局域网络中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的今天,考虑到网络设备的可扩展性。保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,
8、能与当前网络无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。 在公司网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。使数据在独立的板卡上就能做出对数据的识别,这样比在中央处理器识别要快的多。并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。 现在的网络环境中稳定可靠是争相谈论的话题,因现在在网络中运
9、行了众多重要应用及服务,是要保证7*24小时不间断的服务。就要完全能保证网络设备全天后的可用性。即使在设备出现问题时切换到备用设备的过程中,也要保证较小的延迟,以满足网络应用中的有效畅通的需要。在这样的需求中利用,冗余的管理交换引擎、冗余的电源等关键部件的冗余,支持(802.1D、802.1W)802.1S多Vlan生成树协议保证链路级的冗余和负载均衡,支持VRRP、OSPF等三层路由协议保证路由级的冗余,支持load balancing技术实现了应用级的冗余备份和负载均衡。全方位的完全保证了设备、网络、应用系统的可靠性。 在电脑公司网络中,对于局域网的安全保障十分重要。员工及外来不明身份的用
10、户,在企业网中找到任何一个信息点,就可以进入到企业局域网,可以肆意干扰和破坏公司网络平台及应用系统的正常运行。另外公司网的网络安全,还需要考虑与外网及内网不同应用系统之间的安全访问控制。为了发生安全事件后,能够有效、快捷地处理事故,采用上网审计手段是十分有必要的。由于当前类似“冲击波、震荡波病毒”的肆虐,一个健壮的网络应该提供必要的手段,禁止特定病毒的传播以及由于病毒造成的流量拥塞。二、网络拓扑设计及原则(一)拓扑设计局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理
11、机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。优点是网络结构简单,易于维护,便于管理(集中式);每台入网机均需物理线路与处理机互连,线路利用率低;处理机负载重(需处理所有的服务),因为任何两台入网机之间交换信息,都必须通过中心处理机;入网主机故障不影响整个网络的正常工作。对该网络支持的设备生产厂商有较好的技术支持。局域网内的所有工作节点通过双绞线与交换机相连形成一个星型网络。办公电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。(二)设计原则公司网络系统的
12、建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。并且从公司的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。根据公司网络的总体需求,结合对应用系统的考虑,本次网络建设的设计目标是:高性能、高可靠性、高稳定性、高安全性、易管理的万兆骨干网络平台。我们遵循以下的原则进行网络设计:1.实用性和经济性2.先进性和成熟性3.可靠性和稳定性4.安全性和保密性5.可扩展性和可管理性三、网络方案设计(一)网络结构分析1骨干层网络中心节点及其它核心节点作为公司网络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键
13、业务的服务质量提供保障。另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。具体来说核心节点的交换机有两个基本要求:1)高密度端口情况下,还能保持各端口的线速转发;2)关键模块必须冗余,如管理引擎、电源、风扇。综上所述,主干核心交换机属于高端系列的产品,所以在本方案中,核心交换机建议采用多业务万兆核心路由交换机。可以根据用户的需求灵活配置,灵活构建弹性可扩展的网络。多业务万兆核心路由交换机高背板带宽和二/三层包转发速率可为用户提供高速无阻塞的交换,强大的交换路由功能、安全智能技术可为用户提
14、供完整的端到端解决方案,是大型网络核心骨干交换机的理想选择。核心层交换机跟汇聚接入层交换机之间的千兆链路可以捆绑,从而实现带宽的灵活扩展。2接入层 接入层网络由楼栋交换节点和楼层交换节点组成,接入层网络应该可以满足各种客户的接入需要,而且能够实现客户化的接入策略,业务QOS保证,用户接入访问控制等等。楼层交换节点采用千兆智能堆叠交换机,提供智能的流分类和完善的QoS特征。为各类型网络提供完善的端到端的服务质量、丰富的安全设置和基于策略的网管,最大化满足高速、融合、安全的公司网络新需求;本方案中各接入层交换机通过千兆链路上联到各汇聚层设备,对下联的桌面设备提供全双工的百兆连接,为各类用户提供无阻
15、塞的交换性能。3出口因为公司网络出口采用以太网,所以采用路由器 + 防火墙的方式,起到如下作用:防火墙提供强有力的服务器、内网安全保护、提供IDS等安全特性;路由器提供出口路由功能,数据处理能力强,具有强大的NAT功能。(二)网络架构设计网络拓扑规划图如下:在电脑公司网络的整个网络规划当中,VLAN 的划分是非常重要的部分,很好的利用VLAN技术的功能,能起到事半功倍的效果,对整个网络的性能也是事关重要的。主要突出为以下几点:l VLAN 划分,可以避免广播风暴,在骨干网络中尤为突出,在多媒体、视频点播等很容易引起广播信息;划分之后,VLAN 是广播只在子网中进行,不会做无意义的广播,消除了广
16、播风暴产生的条件。l VLAN 划分,可以增加网络的安全性,在不同的VLAN之间不能随意通讯,只限与本子网间通讯,不会对其他的子网产生干扰。要进行访问,需要通过三层交换,这样信息流就得到相当好的控制。l 网络管理系统采用完全独立的IP子网和VLAN,实现更加安全的对所有网络设备进行管理。建立VLAN 和IP 子网的对应关系。l 提高管理效率,实现虚拟的工作组,减少站点的移动和改变的开销。l VLAN 间的子网访问,可以在三层交换机上实现,子网间的通讯也可以在汇聚设备上实行,分流核心交换机的三层交换,优化了组网。 根据以往网络管理经验和骨干网络网络建设的实际情况,方案建议在骨干网络VLAN划分规
17、划以“灵活划分、方便管理”为基本原则,以不同的使用群体为VLAN范围划分。这样划分VLAN的好处有:1、方便管理。为了更好的进行VLAN规划的实施,因此在网络实施前期,要对网络中不同区域的VLAN设置进行详细的规划,细化到接入层网络,这样在骨干网络这样大型的校园网络中如果以用户群体来划分VLAN的话,避免由于前期配置设备时复杂烦琐,而且由于相同的用户群体可能在不同的物理位置,导致造成整个企业网络中VLAN划分复杂,减轻管理和后期维护。所以方案建议骨干网络划分VLAN方式前进行详尽规划,这样既可以减少广播域,又达到划分VLAN,方便管理的效果,对于后期网络维护和升级具有十分现实的意义。2、易于实
18、施。按群体划分VLAN在工程实施中就十分的方便,不会造成VLAN划分复杂失误而使得网络出现不通的现象,便于工程快速实施和网络中心整体规划。3、VLAN间路由采用三层交换设备进行VLAN路由。以便不同VLAN间进行访问,对于学校重要网络资源,需要进行权限访问的时候,建议采用专家级ACL(可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、时间灵活组合限定的硬件ACL)来进行访问权限设定,保障重要资料不被非法访问。(三)网络QoS设计为确保用户各种关键业务的正常开展,必须采取全面而系统的QoS设计(提供端到端QoS服务),以保证重要的数据流在网络发生拥塞时获得有保证的吞吐
19、量和最低的延时;为了保证端到端用户的服务质量,因此要求端到端数据流经的所有网络设备都支持实施的QoS策略,核心设备是多个服务器接入的设备,并且担负着全网数据的交换,QoS的能力影响着全网的服务质量保障能力。(四)网络安全设计构建全程全网的访问控制体系是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。病毒防御安装能够提供病毒防御功能的网络设备,使得病毒不能任意传播。主要提供以下几个功能:1)预防PC感染类似“冲击波、震荡波”的病毒;2)如果某台机器感染病毒,能够实现中毒机器隔离,限制同一网段中病毒的传播。3)支持防止DDoS攻击,
20、防止IP段恶意扫描等抗攻击特性。四、服务器根据公司网的实际需求:数据计算量大;实现多种服务如:WEB服务,OA应用平台,FTP服务,防病毒等等。应用服务器和数据库分离,防止应用服务器被攻击后,影响数据库安全。服务器主要用于帮助员工对公司财务、人事、营运等方面进行管理,实现公司的办公自动化,各系统之间实现充分的资源共享,提高办公及管理效率。还可以提供文件库管理,所有相关资料都可通过网络系统被检索和使用。通过Internet/LAN向员工及客户提供尽可能多的信息。信息服务不仅是提供Email、FTP、Telnet、WWW等简单服务,还应包括如公司服务远程查询,远程视频会议、远程办公、远程签约等功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑 公司 网络 规划 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。