广美服饰有限公司企业网络系统设计方案《网络工程》课程设计.docx
《广美服饰有限公司企业网络系统设计方案《网络工程》课程设计.docx》由会员分享,可在线阅读,更多相关《广美服饰有限公司企业网络系统设计方案《网络工程》课程设计.docx(36页珍藏版)》请在咨信网上搜索。
《网络工程综合训练》课程设计 广美服饰有限公司 企业网络系统设计方案 系别: 计算机系 专业: 计算机科学与技术 年级: 08 级 姓名: ****** 学号: 0******0227 班级: 计本2班 指导教师: ****** 2010 年 12 月 30 日 目 录 一.网络系统分析 3 1.1需求分析 3 1.2设计概述 5 二、用户需求分析 5 三.网络系统设计 7 3.1网络系统设计原则 7 3.2主要网络设备的选择原则 9 3.3主要网络设备介绍 10 3.4主要网络设备配置 19 3.5网络拓扑结构 20 四.布线系统设计 21 1. 设计依据 21 1.1 标准 21 1.2 安装与设计规范 21 1.3 连接线路 21 2. 设计范围及要求 22 2.1 设计范围 22 2.2 设计目标的确定 22 2.3 布线要求 22 3. 布线系统的组成和器件选择原则 22 3.1 系统组成 22 3.2 器件选择原则 22 4. 布线系统设计 23 4.1 工作区子系统设计 24 4.2 水平子系统设计 24 4.3 楼间建筑群系统设计 25 5. 设备安装与线路铺设建议 25 6. 工程实施内容 26 7. 布线系统的报价 27 五、IP地址分配及子网VLAN的划分 28 六、网络配置方案 28 七、工程预算 31 八、实训总结 34 参考文献 35 一.网络系统分析 1.1需求分析 科学技术的发展日新月异,九十年代,在计算机技术和通信技术结合下,网络技术得到了飞速的发展。如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。在不久的将来,网络必将成为和电话一样通用的工具,成为人们生活、工作、学习中必不可少的一部分。 我国对计算机网络的建设投入了大量的人力和物力,在短短的几年中,已经从最初仅仅局限在教育科研单位的网络,迅速发展到今天遍及全国的包括教育、科研、商业、民用各个方面的数个大型网络,特别是商业方面,如颇有成就的阿里巴巴和淘宝等都是基于网络技术发展起来。目前在网络上提供有价值、有吸引力的信息,对一个企业树立自己的形象,提高自己的知名度,以及开拓国内外的市场和企业自身的发展都能够起到很显著的作用。 广美服饰有限公司是新成立的从事服饰DIY的民办企业,以“追求卓越,敢为人先”为经营理念,厂房、宿舍与公司的面积达一万多平方米。当今世界随着计算机、网络通信等现代科学技术的发展,人类正迈入信息时代,广美服饰有限公司需求建立覆盖全公司,并可以与web互联已势在必然。 广美服饰有限公司企业网对外将实现与广域网Internet相连并和其他各大企业联网;对内实现与其子公司各部门进行通信。广美服饰有限公司企业网将为公司的科研、销售生产、管理提供必要的技术手段,为公司的发展提供一个很好的发展平台,并为其稳健的发展打下扎实的基础。 为了满足和保证公司的各项业务和工作正常运作的需要。需要建立一个完整的网络系统。广美服饰有限公司拥有几个不同的部门。首先,在公司内部需要有一个内部网络提供各部门的同事之间可以互相交流和传输信息。同时可以共享公司里的公共资源如打印机、扫描仪等。同时,公司里有某些同时或部门需要通过互联网进行业务,需跟其他供应商、客户进行联系,所以,公司的网络还要求可以连接互联网,其中业务最重视的就是网络安全,而网络安全分为网络环境安全和数据存储的安全两个部分。网络环境安全需要进行路由器、交换机和防火墙的安全设置和做好防病毒措施,数据存储的安全是网络应用的核心,保证企业数据的安全是企业最关心的问题。因此,准备一套完整而有效的数据备份方案尤为重要。最后,还必须为远程用户在公司的分支机构的远程访问准备一个VPN远程连接通路。让他们可以随时能利用Internet与公司内部进行安全通信。总的来说,构建广美服饰有限公司的网络的主要功能包括资源共享、通信服务、接入互联网、网络的安全保护和远程VPN拨入访问这几个方面,最终用户可以在局域网内实现共享利用公司的资源,还可以通过广域网的连接可以收发电子邮件、实现web应用、接入互联网、进行安全的广域网访问,最终保证公司正常的运营。 1.2设计概述 建立一个基于企业Internet的信息管理和应用的网络系统,并提供相应的各种服务。 共享网络上各种软、硬件资源,快速、稳定地传输各种信息,并提供有效的网络信息管理手段。 采用开放式、标准化的系统结构,以利于功能扩充和技术升级。 能够与外界进行广域网的连接,提供、享用各种信息服务(具有完善的网络安全机制) 能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息。 二、用户需求分析 各个部门内的用户都可以通过中心交换机与二级交换机相互进行通信以及访问企业服务器2的信息;还可以通过企业服务器1的专线与企业内部网以外的网络进行通信。其中各个部门内的各自需求,则由各个部门各自统一安排与规划,其中包括对企业内部的资源如:打印机、扫描仪共享等,还有就是外部网络的Internet浏览及电子邮件服务等,他们各自对网络的要求和参与运作情况如下: 总经理办公室 通过本部门的电脑与其他部门间的电脑的连接进行联系通信,对整个企业的办公秩序、行政文秘、基建项目、原辅材料供应全过程实行管理、监督、协调;还需要进行收集和了解各部门的工作动态,协助总经理下属各部门之间有关的业务工作和处理日常事务,掌握全公司主要活动;编写公司年度大事记,并向企业各部门公开发布,让企业内部各个层次间的人员对企业的事务能够灵活掌握与了解。 生产部 同样通过本部门的电脑可以对企业进行生产调度管理工作,调度管理、调度纪律,调度人员生产专业知识和业务管理水平;以及设计工厂的改造计划、设计工厂的产品布局和工序间的协调;还有负责生产产量、半产品、在制品量的统计,平衡综合生产能力,合理安排生产作业时间,平衡用电、节约能源,也可以通过对企业外部网络的访问对订单进行审核、登记以及订单交货期核定及异常处理。 市场部 通过本部门的电脑建立各项工作,按时交计划生产、财务部门,便于统一平衡、合理下达计划、组织生产作业、及时回笼资金。同时,随时关注生产计划完成进度和监督产品质量问题;通过与外部网络的连接联系参与营销网点销售调度及运输工作,并对外销售点的随时联络工作,组织产品的运输、调配,完善,运作过程的交接手续;还有要通过对外部网络反馈的信息进行全面的负责工作,做好产品的售后服务,经常走往网络用户的反馈信息,及时处理好用户投诉,保证客户满意,提高企业信誉;另外还要负责做好广告宣传,正确编制年度销售费用及广告费用计划,对外宣传和发布企业的产品,提高企业的外部形象。 财务部 通过对企业的整体规划分析考虑,通过企业的管理系统制定内部财务会计计划,并负责组织实施,在业务上负责组织指导全集团公司的会计核算和财务管理工作,并负责对外编报会计报表;管理好本企业的经费,以及作出活动支出预算及结算等财务工作;定期向理事会汇报经费情况;登记各部门支出经费的具体情况;为会员提供经费咨询等工作;通过内部网向其他的部门提供关于企业财务状况、经营情况等的会计报告;同时着眼于企业未来的经营活动,有效地履行预测、预算、考核,对企业现在和未来的财务状况及获利能力作出评价; 检查考核综合分析公司成本计划的完成情况及增产节约经济效果,组织和指导各车间开展成本管理工作,总结推广先进经验;并协助有关部门建立在产品台账和半产品成品登记簿,在产品的内部转移和半产品的出库、入库都要认真登记,对在产品和自制半产品要定期盘点,做到账实相符。对原材料,燃料、包装物等材料的收发,领退和保管,都要制定手续和制度,明确责任,让企业的每一位员工都清楚地了解和知道。 资源部 通过建立信息搜集网络,处理各类信息的搜集、整理工作;并加强各类信息分析、处理、归类、归档、传递等工作及时做好对各类信息的反馈;对公司员工的招聘、聘用、晋升、调配、解聘工作,负责公司员工人事档案的管理;还需要加强公司员工的培训、公司骨干员工的深造培养工作,进行合理的规划与分配,从而提升公司的整体效益。 三.网络系统设计 3.1网络系统设计原则 根据上面对广美服饰公司企业网网络需求的分析,我们制定以下系统设计的原则: 先进性与现实性 在考虑系统先进性的同时,我们也会考虑实效、兼顾现实,建设不仅先进而且合适的系统,在系统建设中坚持“边实施,边发展,高起点,早收益”的原则。由于广美服饰公司企业网大部分还处于规划阶段或基础建设阶段,因此我们建议实施分期建设的方法,先根据目前的需要建设第一期工程,但为以后的建设提供一定的可扩展空间。 系统与软件的可靠性 在广美服饰公司企业网网络系统设计中,很重要的一点就是网络的可靠性和稳定性。在外界环境或内部条件发生突变时,怎样使系统保持正常工作,或者在尽量短的时间内恢复正常工作,是广美服饰公司企业网网络系统所必须考虑的。在设计时对可靠性的考虑,可以充分减少或消除因意外或事故造成的损失。我们将从网络线路的冗余备份及信息数据的多种备份等方面保证广美服饰公司企业网网络系统的可靠性。 系统安全性与保密性 随着计算机技术的发展,尤其是网络和网络间互联的规模的扩大,信息和网络的安全性日益受到重视。面临十分严肃的安全性挑战。在网络设计时,将从内部访问控制和外部防火墙两方面保证广美服饰公司企业网网络系统的安全。系统还将按照国家相关的规定进行相应的系统保密性建设。 易管理与维护 广美服饰公司企业网网络系统的节点数目大,分布范围广,通信介质多种多样,采用的网络技术也较先进,尤其引入交换式网络和虚拟网之后,网络的管理任务加重了,如何有效地管理好网络关系,是否充分有效地利用网络的系统资源等问题就摆在我们面前。用图形化的管理界面和简洁的操作方式,可以提供强大的网络管理功能,使网络日常的维护和操作变得直观、简便和高效。 易扩充性 随着教学科研的快速发展,广美服饰公司企业网网络系统面临的任务将愈来愈艰巨,愈来愈复杂。为了适应这个变化和日新月异的计算机技术的发展,我们网络十分注重扩充性。无论是网络硬件还是系统软件,都可以方便的扩充和升级。 上述系统设计的原则将自始自终贯穿整个系统的设计和实现。 3.2主要网络设备的选择原则 根据已制定的网络系统设计原则,我们所选择的网络设备必须具有以下一些特点: 安全、稳定、可靠 作为整个企业网网络系统的硬件基础,网络设备必须是具备安全性、稳定性和可靠性的特点。这是网络系统稳定运行的最基本条件。最好是经过相当长时间,在世界范围内被广泛应用的网络产品。为此,我们建议选择国际知名厂商的产品。 技术先进 网络设备仅仅具有安全、稳定和可靠的特点是不够的。作为高科技的产品,还应该具有的特点就是技术的先进性。我们所选择的网络设备应该采用当今较先进的技术,能够保持该设备在相当长的一段时间内不会因为技术落后而被淘汰。同时,在网络规模进一步扩大,该设备不能承担繁重的负荷时,能够降级使用。 便于扩展 由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。最好能够做到在网络技术进一步发展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备。 管理和维护方便 先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。所以,我们选择的设备必须能够支持现有的、常用的网络管理协议和多种网络管理软件,便于管理人员的维护。 3.3主要网络设备介绍 H3C S5500-SI 系列以太网汇聚交换机 产品概述 H3C S5500-SI系列交换机是H3C公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6转发功能以及最多4个10GE扩展接口。通过H3C特有的集群管理功能,用户能够简化对网络的管理。S5500-SI系列千兆以太网交换机定位为企业网和城域网的汇聚或接入,同时还可以用于数据中心服务器群的连接。 随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群10GE链路将是我们的未来发展方向。S5500-SI系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE的扩展能力,尽力保护用户投资。此外,每槽位还可以支持双端口SFP扩展模块,整机可用千兆端口数可以达到28或者52。 S5500-SI系列硬件支持IPv4/IPv6双栈,其中IPv4支持静态路由和RIP协议,IPv6支持静态路由和RIPng协议。同时支持IPv6的ACL和网管,实现IPv4到IPv6的平滑升级。 H3C S5510-SI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理的优点。同时大大降低系统扩展的成本,保护了用户投资。 Catalyst 2916MXL10/100自检测快速以太网二级交换机 Cisco的Catalyst 2916MXL 10/100自检测快速以太网交换机融突出的性能、通用的模块性和易于使用的管理于一身。有16个端口的Catalyst 2916MXL是聚集以太网和快速以太网工作组并向单个用户和服务器提供专用10或100-Mbps连通性的理想解决方案。 Cisco的先进体系结构采用了一个3.2Gbps和前传速率每秒300万个信息元的交换结构,在所有端口上提供线速性能。Catalyst 2916MXL的2个通用模块插槽具有扩展能力、更高速的连通性和对特性模块的未来支持,从而使用户可灵活地升级他们的网络和保护他们的初期投资Catalyst 2916MXL的4端口10BaseT/100BaseTX和2端口100BaseFX模块允许客户轻而易举地增加端口密度、通过带宽集中提供更高速的上行链路并提供远距离的光纤连通性。将来的千兆位以太网和异步传输模式(ATM)接口模块将提供更高速的链路。另外,未来的特性模块将提供额外的功能,如通过一个交换机间链路(ISL)特性模块来支持虚拟LAN(VLAN)等。 Catalyst 2916MXL交换机具有易于使用的、基于Web的管理和先进的安全特性。用户前用一个基于Web的接口通过标准的浏览器,如Microsoft Explorer或Netscape Navigator,在网络的任何地方管理交换机,针对控制台访问的多级安全性可防止未经授权的用户修改交换机的配置。通过在一个引导服务器上自动配置网络上的多个交换机,自动配置使部署变得更为简单。 Catalyst 2916MXL是Cisco的全线端到端解决方案的不可分割的一部分。集成化Cisco IOS软件具有适用于端到端集成的卓越功能,包括带宽集中、网络多媒体支持和未来的VLAN支持。Fast Ether Channel技术在Catalyst系列交换机与服务器之间提供高达800Mbps的带宽,Cisco的组管理协议(CGMP)支持功能降低了网络通信量,允许一台交换机向目标终端工作站有选择地动态前传IP多点广播通信流量、提供多媒体网络支持并将网络通信量降到最低限度。将来对使用ISL中继设备的VLAN的支持提供了广播控制和安全性,简化了添加、移动和变更操作。 主要特性/优势 杰出的性能 ¨ 16个10BaseT/100BaseTX自检测端口在保持传统的10BaseT连通性的同时向要求的工作组和服务器提供它们最需要的快速以太网性能。 ¨ 一个3.2-Gbps和前传速率为每秒300万个信息包的交换结构保证所有10BaseT/100BaseTX端口都以线速运行。 ¨ 交换100BaseT端口上具有的全双工运行特性向终端工作站、服务器和交换机之间提供高达200Mbps的带宽。 ¨ 一个4-MB的共享存储器体系结构确保了最高的吞吐量,它消除了行首阻塞、把信息包损失率降到最低限度并减少了多点广播和广播流量造成的拥挤现象。 ¨ 通过Fast Ether Channel技术实现的带宽集中增强了容错特性并在交换机、路由器和单个服务器之间提供高达800Mbps的带宽。 ¨ Cisco分组管理协议(CGMP)使交换机能够向目标多媒体终端工作站有选择地动态前传被发送过来的IP多点广播流量,从而降低了网络的总体通信流量。 ¨ 针对每个端口的广播风暴控制可防止有故障的终端工作站因广播风暴而降低系统的总体性能。 Catalyst 1924以太网三级交换机 Cisco Catalyst 1924系列以太网交换机是Cisco提供的全套高性能交换和路由选择产品中桌面产品的一部分。它带来了更出色的网络性能和可管理性,价格也格外经济。 具有标准版和企业版的Catalyst 1924交换机的与众不同之处在于它们的易用性、灵活的配置和可升级性。标准版交换机的设计是在外部直接工作并将台式机与高速服务器或网络主干网相连。企业版软件增加了无与伦比的可扩展性和灵活的网络配置选项,包括虚拟LAN(VLAN)支持、带宽优化、强化安全性和全面的管理功能。无论是现在还是将来,您都可以获得企业版的丰富性能和管理特性;该软件预装于Catalyst 1924企业版交换机中,也可以在标准版交换机的升级中获得。 企业版(Cisco Catalyst 1924-EN系列交换机) Cisco Catalyst 1924企业版交换机通过Fast Ether Channel技术提供了大容量的链路和可堆叠性。它们还通过ISL VLAN中继提供简化的管理、强化的安全性和广播控制能力。通过靠TACACS+实现的集中访问控制能力,Catalyst 1924企业版系列交换机增强了安全性。多级控制口令实现了面向交换机控制台的安全、灵活的访问控制政策。易于在大型网络中部署的企业版交换机通过一台启动服务器支持多台交换机的自动配置,并可以通过广泛使用的Cisco IOS命令行界面(CLI)进行管理。当与Cisco路由器、机箱交换机和访问服务器共用时,企业版交换机可在Cisco端到端网络中提供无与伦比的网络性能、管理控制能力和方便的使用。 所有Catalyst交换机都能获得Cisco Systems公司的服务和支持,并拥有全球越来越多网络采用的领先技术。 主要特性/优点 性能 ¨ 12或24个10BaseT端口向个人用户或工作组提供专用的10Mbps带宽,以便支持带宽密集型应用 ¨ 2个100BaseT端口(Catalyst 1924)或1个100BaseT端口+1个100FX端口(Catalyst 1924C)提供了最大的高速配置和主干网灵活性。 ¨ 拥塞挤控制选项支持要求无信息包丢失的应用: ¨ 在交换机缓冲区满时,强化拥塞控制功能加速了信息包的传送 ¨ 半双工以太网端口上的背压采用IEEE802.3第二层补偿算法调节网络传输 ¨ 100BaseTX端口上的IEEE 802.3x信息流控制在交换机之间和交换机与服务器之间提供智能流管理 ¨ 每端口都有的广播风暴控制可防止有故障的终端工作站因广播风暴而降低总体系统性能 ¨ 开通式或存储转发式交换选择让管理员优化性能或故障检验能力 可扩展性 ¨ Cisco分组管理协议(CGMP)使交换机能够有选择地动态过滤并向目标多媒体终端站发送经过路由选择的IP多点广播,从而为电视会议和IPTV等应用优化了带宽 ¨ 重叠的桥接组控制交换机内的广播,以便管理带宽和提供更高的安全性 安全性和冗余性 ¨ 路由信息协议(RIP)允许交换机自动发现路由器网关地址,从而无需管理员人工重新输入路由器的IP地址 ¨ IEEE 802.1d生成树协议、RIP和弹性链路支持可使交换机在中断后能够自动重新恢复联机状态,改善了容错性能 ¨ 用户可以选择的地址学习能力简化了配置,增强了安全性 ¨ 可选的Cisco600瓦冗余交流电源系统具有一个供4个设备使用的备用电源,提高了容错性能,延长了网络正常运行时间 灵活的网络配置 ¨ 在Catalyst 1924交换机上分别支持1024个MAC地址和8192个地址,允许交换机随着网络的发展而扩展 ¨ 可配置的网络端口支持用于主干网连接的无限MAC地址 ¨ Cisco发现协议(CDP)使一个Cisco Works网络管理站自动发现网络拓扑结构中的交换机 ¨ 在任何管理站上可以生成由一台交换机发射到任何目标设备上的"脉冲信号",从而帮助故障检修 Cisco 3825和 Cisco 3845路由器 思科系统®公司通过一个全新的集成多业务路由器系列重新定义了最佳企业路由,该系列经过了优化,可安全、线速地提供同步数据、话音和视频服务。 Cisco® 3800系列集成多业务路由器建立在思科20年创新技术的基础之上,通过为客户提供无与伦比的网络灵活性、性能和智能性,巩固了思科在多服务路由领域的领先地位。凭借透明地将先进技术、可适应服务和安全企业通信集成入单一永续系统,Cisco 3800系列路由器简化了部署和管理、降低了网络成本和复杂度,并提供了无可匹敌的投资保护。Cisco 3800系列路由器具有内嵌安全处理、大幅系统和内存优化以及全新高密度接口,可在要求最严格的企业环境中提供扩展关键任务安全性、IP电话、商业视频、网络分析和Web应用所需的性能、可用性和可靠性。Cisco 3800系列路由器的设计核心就是出色性能,能以线速T3/E3提供多种同步服务。 图1 Cisco 3825和Cisco 3845 集成多业务路由器 产品概述 客户现可用传统IP路由安全地部署IP通信,并为更多高级服务预留网络模块插槽。凭借多种服务模块的可选集成,Cisco 3800能方便地自行将独立网络设施和组件的功能集成入Cisco 3800系列机箱。许多网络模块,如思科网络分析、思科语音留言、思科入侵检测和思科内容引擎网络模块,拥有内嵌处理器和硬盘,允许它们主要独立于路由器运行,并可从单一管理界面管理它们。这种灵活性大大拓展了Cisco 3800系列的潜在应用,使其超越了传统路由,且仍保持了集成的优势:方便的管理、更低的解决方案成本和更快部署速度。 联想服务器塔式万全T350G7 E5506 参数: 处理器:Intel Xeon四核,5506(2.13GHz,二级缓存1M,三级缓存4MB,前端总线1333MHz)/标配CPU数目:标配1个/最大CPU数目:最大2个/标配内存:4G DDR3/内存插槽*12/标配硬盘:15000转SAS 146G*1热插拔/支持RAID0、1 /网卡:双1000M以太网卡/电源:700W单电源 产品介绍 T350 G7是面向为大小型网络应用环境设计的双路塔式服务器,具有高可靠、易管理的特性。 T350 G7采用全冗余架构设计,内存、硬盘、电源、硬盘仓等关键部件实现冗余,保证企业业务7x24小时连续运转。 T350 G7采用了智能快速互连架构(QPI) 的最新英特尔至强5500/5600处理器,提供优异的处理性能;同时支持ECC Unbuffer/REG DDR3 1066/1333MHz内存,为用户提供超强的负载能力。 T350 G7标配慧眼IV专业版和万全导航软件,对分散分布的服务器进行快速部署和集中管理,大大降低IT维护的成本。 应用环境 T350 G7关注大中规模网络应用,服务于企业信息化建设、网络安全或网络管理等 承担大中型网络中多个业务应用(如企业中的邮件、文件、WEB等) 对数据存储容量安全有较高要求的应用(教育城域网、财务管理、用户信息数据库等) 承担大型网络中的局部应用(银行系统支行的数据采集和上传等) 运算量较大的应用(如:大中型数据库) 主要特性 全冗余系统架构设计,保证企业业务7x24小时运行 内存、硬盘、网卡、电源、硬盘仓等关键部件的冗余设计,为企业业务不间断运行提供可靠保障 内存镜像、热备份技术 硬盘RAID5技术 网卡冗余和负载均衡 1+1冗余电源 双硬盘仓具有独立的背板和供电系统 FortiGate防火墙 FortiGate-60B 支持冗余Internet接入,集成了4个交换端口,消除了额外hub或switch的需要,使网络设备直接连接到FortiGate-60B。双 WAN 连路支持适合冗余的Internet连接,集成的4个交换端口提供了灵活的安装,通过基于ASIC架构的硬件加速提供较高的性能和可靠性。 3.4主要网络设备配置 公司文件服务器、邮件服务器模块: 选用联想服务器塔式万全T350G7 ,关注大中规模网络应用,服务于企业信息化建设、网络安全或网络管理等。交换机则选用Catalyst 2916MXL10/100自检测快速以太网二级交换机。 公司财务部模块和Web、DNS服务器模块: 选用联想服务器塔式万全T350G7作为数据存储 ,关注大中规模网络应用,服务于企业信息化建设、网络安全或网络管理等。交换机则选用Catalyst 2916MXL10/100自检测快速以太网二级交换机。防火墙则选用FortiGate防火墙 FortiGate-60B,支持冗余Internet接入,集成了4个交换端口,消除了额外hub或switch的需要,使网络设备直接连接到FortiGate-60B。双 WAN 连路支持适合冗余的Internet连接,集成的4个交换端口提供了灵活的安装,通过基于ASIC架构的硬件加速提供较高的性能和可靠性。 公司其它部门和员工宿舍楼模块: 选用两个Catalyst1924交换机和一个Catalyst 2916MX二级交换机,就可以满足这几个部门和员工正常的工作和生活需要了。 3.5网络拓扑结构 Internet 路由Cisco 3825 汇聚交换机S5500-28C-SI 防火墙 交换机 数据库 财务处PC 交换机 PC 公司内部文件服务器 防火墙 交换机 数据库 Web和DNS 服务器 防火墙 交换机Catalyst 2916MX DHDP 交换机Catalyst1924 总经理 办公室 生产部 市场部 资源部 交换机 PC 邮件 服务器 Catalyst 2916MXL Catalyst 2916MXL Catalyst 2916MXL Catalyst 2916MXL 交换机Catalyst1924 员工宿舍楼 广美服饰有限公司网络结构拓扑图 具体的布线设计方案请参看“布线系统方案设计”四.布线系统设计 1. 设计依据 1.1 标准 * IEEE802.3 10-BASE-T * IEEE802.3u Ethernet(100BASE-T) * EIA/TIA568 EIA/TIA569EIA/TIA * TSB36/40工业标准及国际商务建筑布线标准 * ISO/IEC IS 11801 * ISO/IECJTC1/SC25/WG3 * ANSI FDDI/TPDDI 100Mbps * ATM Forum 1.2 安装与设计规范 * 工业企业通信设计规范 * 中国工程建设标准化协会标准“建筑与建筑群综合布线系统工程设计规范” 修订本 CECS 72:97 * 中国工程建设标准化协会标准“建筑与建筑群综合布线系统工程施工及验收规范”CECS 89:97 * 市内电话线路工程施工及验收技术规范 1.3 连接线路 布线系统的连接图: E:设备C:连接点T:终端设备 2. 设计范围及要求 2.1 设计范围 广美服饰有限公司的网管中心位于公司大楼的3楼,目前有员工宿舍、厂房和各部门需要与中心连接成企业网,并且各楼分别需要网络布线以建设楼内局域网。 2.2 设计目标的确定 我们为该企业网设计的综合布线系统将基于以下目标: 1) 符合当前和长远的信息传输要求。 2) 布线系统设计遵从国际(ISO/CEI11801)标准。 3) 布线系统采用国际标准建议的星形拓扑结构。 4) 考虑电脑网络的速度向100Mbps发展的需要。 5) 布线系统的信息出口采用国际标准的RJ45插座。 6) 布线系统符合综合业务数据网的要求。 7) 布线系统要立足开放原则。 2.3 布线要求 校园网络计算机主机房位于位于图书馆三层。然后通过光缆分别连至校内的三幢建筑,在各建筑内部采用五类4对UTP电缆连接到设备间的配线架上。 3. 布线系统的组成和器件选择原则 3.1 系统组成 综合布线系统由建筑群干线系统、设备间系统、水平系统以及工作区系统组成。 3.2 器件选择原则 (1)工作区选择原则 全部选用五类MAX系列信息模块,性能全部超过国际标准ISOIS 11801 的指标。 (2) 水平线缆选择原则 非屏蔽线(UTP) 示 意 图 (3)主干线缆选择原则 主干线缆选用美国西蒙公司认可的美国百通电缆公司6芯多模光缆,可以支持ATM或千兆以太网主干,体现了经济实用的原则。 (4)配线架选择原则 * 考虑今后的企业网的发展,保证连接端口的扩充性以及先进性。 * 配线架具有独特的电抗平衡性,可以确保五类线缆的传输性能。 4. 布线系统设计 布线系统总体结构构 设备间子系统 建设群子系统 垂直干线子系统 管理区子系统 水平干线子系统 工作区子系统 光纤 铜缆 4.1 工作区子系统设计 企业大楼工作区信息点选择RJ45接口的单孔形式。楼层的信息点统计如下表所示: 各楼信息点分布总计 楼名 房间 信息点 员工宿舍 双人房 30 单人房 10 5人大房 50 合计 90 楼名 楼层 信息点 财务部 1 10 2 5 合计 15 楼名 楼层 信息点 综合部门楼 1 楼 生产部 12 2 楼 市场部 12 3 楼 资源部 12 4 楼 总经理 办公室 5 合计 41 4.2 水平子系统设计 信息点全部采用CAT5 4对 UTP五类优质非屏蔽双绞线。根据我们的工程经验,结合办公大楼的各楼层的平面图,计算出线缆的平均长度为60米。每箱 CAT5 4对 UTP 线缆长度为305米。水平线缆用量见下表: 五类信息点 平均长度 五类UTP箱数 146 60 30 4.3 楼间建筑群系统设计 楼间连接选用6芯多模光纤,从校园平面图可以大致估算出实际距离,部分可以利用原有的管道,其余采用架空方式或从新铺设地下管道。 走向 距离 光纤数量(箱) 到员工宿舍 250 1 到财务部大楼 300 1 到综合大楼 300 1 合计 3 设备间应尽量保持室内无尘土、通风良好、室内照明不低于150Lx,载重量不小于100磅每平米。应符合有关消防规范、配置有关消防系统。室内应提供UPS电源配电盘以保证网络设备运行及维护的供电。每个电源插座的容量不小于300W。 5. 设备安装与线路铺设建议 工作区: 可选择壁型或地板型信息插座,提供标准的RJ-45接口。 水平线缆走向建议: 水平布线可采用桥架、配管及地下线槽等走线方式。在每层配电间设一个分配线架(IDF),通过水平桥架将水平线缆由各房间的信息点引至IDF。 垂直线缆及IDF的铺放建议: 由各层配线间内的垂直干缆经配线间内的竖井,根据各信号线用途的不同,分别引至不同的MDF。 配线架放置建议: 配线架均安装在各层配线间,建议将配线架安装在19"标准机架内或配线架机柜中。 MDF在设备间内的布放位置待方案确认后随施工图一并提供。 6. 工程实施内容 ¨ 布线设计:在我方完成布线工艺配置方案,并得到贵方确认后,我方需与有关建筑设计部门合作,完成建筑的管线设计或修正。 ¨ 布线施工与督导:在布线过程中,我方除具体施工外,将实施技术性的指导和非技术的工程管理、协调。 ¨ 线路测试:工程完工后,将选用布线产品厂家认定的专用仪 器对系统进行导通、接续测试,并提交测试证明报告。 ¨ 系统联调:在系统的线路测试后,选择若干站点,对外部连接网络设备进行联通测试,并提供测试报告。 ¨ 工程验收:完成上述两项测试后,双方签字认定工程验收完毕,并携同布线产品公司完成工程保证体系。 ¨ 文档:验收后,我方将以文本方式,向贵方提供系统设计与方案配置、施工记录等在内的文档。 7. 布线系统的报价 布线系统材料费: 包括:信息出孔、水平、主干线缆、管理配线单元、跳线,安装线、工具及测试设备(见设备清单)。 系统配置设计费: 包括设计文档的费用。 工程督导、测试及系统保证。 主要工作为: * 铜缆布线、配线架以及信息模块的指导。 铜缆测试:各层各房间每个信息插座与配线架之间的铜缆测试, 包括开、短路、异位、连通性测试内容,并提供测试报告。 提供下列系统文档: * 配线架与各房间信息插座对应表; * 铜缆测试报告; * 对贵单位提供2名管理人员的培训。 布线安装与施工费 * 布线系统的线缆敷设; * 总配线架和各层配线架的卡接、安装和缆线接续。 * 各楼层分线箱的安装以及电缆的续接。 * 计算机主机房电缆接续单元安装及电缆的接续。 * 各层信息出口的安装和接续。 安装与施工费按国家电信部门的有关规定,收取。 五、IP地址分配及子网VLAN的划分 号段 起启IP 结束IP 广播地址 功能区域 001 192.168.1.1 192.168.1.252 192.168.1.255 财务部 002 192.168.2.1 192.168.2.252 192.168.2.255 综合部门大楼 003 192.168.3.1 192.168.3.252 192.168.3.255 员工宿舍 004 192.168.4.1 192.168.4.252 192.168.4.255 备用 VLAN(Virtual Local Area Network,虚拟局域网)是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。 在本设计中,根据功能区域不同把广美服饰网站的内部网(Intranet)分为四个VLAN,分别为办员工宿舍网、综合部门子网、财务部子网。各VLAN的核心交换机与三层交换机连接从而实现互相通信。 六、网络配置方案 1资源共享功能 资源共享应提供以下功能:网络内的各个桌面用户可以可以共享数据库、共享打印机、扫描仪等各可用资源,实现办公自动化系统中的各功能,为员工完成各种工作提供便利的条件。 2、通信服务应提供以下功能:用户可以通过广域网连接可以收发电子邮件、实现web应用和进行安全带广域网访问。其中通信服务又包括: 2.1 web应用 Web应用- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 服饰有限公司 企业 网络 系统 设计方案 课程设计
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【xrp****65】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【xrp****65】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【xrp****65】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【xrp****65】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文