公司企业网络设计.docx
《公司企业网络设计.docx》由会员分享,可在线阅读,更多相关《公司企业网络设计.docx(22页珍藏版)》请在沃文网上搜索。
1、 郑州大学毕业设计(项目报告)题 目: 企业网设计与实现 指导教师: 史苇杭 职称: 讲师 学生姓名: 学号: 专 业: 计算机科学与技术 院(系): 信息工程学院 完成时间: 2012-5-15 2012年5月15号 目录目录II1前言21.1 企业网建设的目标和意义31.2 本项目主要研究内容32需求分析32.1 企业网络的背景介绍42.2网络技术的选择42.2.1 虚拟局域网VLAN42.2.2 vlan中继技术VTP42.2.3 生成树协议42.2.4 链路聚合技术42.2.5 访问控制列表42.2.6 路由器的热备份52.2.7 nat的地址转换53拓扑设计53.1 拓扑的设计原则5
2、3.2 设备选型63.2.1核心层63.3 网络拓扑的设计74.项目实现84.1 各层功能的介绍84.2 IP地址规划原则及分布94.3 各层的设计105总结21致谢22 1前言信息化发展的今天,企业局域网的建设已经成为提升企业核心竞争力的关键因素。自从1993年美国政府公布“信息高速公路计划”之后,在世界引起巨大反响,近年来企业都在建立自身的信息网络,目前我国企业尤其是中小型企业网络建设正在如火如荼地开展着。 近年来,随着信息化水平的不断提高,企业对计算机网络的依赖性越来越高,Internet成为人们生活、工作、学习中必不可少的一部分。Internet是现在网络应用的主流,在Internet
3、上可以提供或者获得各种各样的服务,比如利用Internet购物、挑选商品、银行交易等。Internet是一个资源网络,世界上数以亿计的人利用它们进行通信和信息共享。 一个企业拥有自己的网络已经成为一种发展的必然趋势。很多企业已经开始建设自己的网站来宣传自己的品牌,提高社会影响力。办公自动化大大地提高了公司和企业的办事效率,企业的局域网也给员工带来了很大的方便性。但随着网络规模不断扩大,冲突不断发生,管理难度日益加大。如何合理的规划与配置企业网能有效地提高网络管理的灵活性,提高网络效率和网络安全性,是本设计研究重点。1.1 企业网建设的目标和意义 信息建设是国际信息化的基础和重要组成部分。是提高
4、企业办事效率,提高企业综合素质,是企业不断迈向新的台阶,成为一流企业的有效措施。 企业网络的建设的目标是为全企业人员提供一个信息交流和合作的平台,访问广域网,以充分利用Internet的资源,实现对外界发布企业信息、宣传交流、与外界通信,为用户到用户、用户到应用提供速度合理、功能可靠的连接等功能,对企业的发展具有积极的作用。 企业网建设的意义:首先,扩大企业在社会上的影响力,提高其知名度,为外界了解企业文化提供了一个简便、快速的窗口;然后,在全体企业内提供一个良好的信息传递通道,企业内部的政策、资源、通知可以在企业内部迅速的传递。再者,实现企业办公自动化,有效地降低办公成本;最后,企业内部人员
5、还可以方便安全地访问因特网。1.2 本项目主要研究内容主要介绍公司企业内网搭建与规划:为了实现内网可以访问外网的功能,采用NAT转换技术,实现核心层的传输服务,通过在该层两台核心交换机上部署实现路由器的备份,实现一个路由器出现故障时,网络能正常运行。stp的配置为了实现网络的负载均衡,加快运行速度,vtp的配置为了方便内网中vlan的增加和删除,访空列表的配置,保证企业重要数据,不被内部用户通过访问外部网络而丢失,同时实现内部网络用户的正常合理访问。 2需求分析该公司是一家中型企业,办公大楼是公司管理和技术人员的办公地点。为满足各部门工作人员的信息交流及办公自动化系统的部署要求,公司管理层决定
6、在办公大楼内建设能支持多种业务和办公系统正常运营的企业网络环境。2.1 企业网络的背景介绍该公司办公大楼为六层混凝土建筑,网络分布情况:一层为人事部,有40台;二层为后勤部,有30台电脑;三层为技术部,有20台电脑;四楼为销售部,有50台电脑;五楼左边为财务部,有10台电脑,六楼为领导办公室和会议室,各领导办公室都要有电脑,总共20台,会议室有2台,综上,办公楼共有信息点172个。2.2网络技术的选择2.2.1 虚拟局域网VLAN随着网络中计算机数量的增多,广播包的数量会急剧增加,广播包达到通信量的一定比例时,网络的传输效率会明显下降,所以当局域网内的主机数量达到一定数量时,通常采用虚拟局域网
7、(vlan)的方式逻辑上将网络分隔开来,将一个大的广播域分成几个小的广播域。Vlan的划分有多种方式,有基于端口的划分,有基于mac地址的划分。基于端口化分vlan就是本企业网采用的vlan的划分。企业以部门为单位。同一部门的电脑化分为同一vlan,不同部门之间的电脑属于不同的vlan。2.2.2 vlan中继技术VTP在每个交接机上都有管理员来手动设置vlan,是一项工作量大又烦躁无味的工作。VTP技术为网络管理员提供了方便。网络管理员通过配置交换机为vtp服务器和vtp客户端,客户机可以动态的学习到vlan的增加和删除,同步vlan信息,从而最大限度减少于错误配置而导致的各种网络错误的发生
8、。Vtp对网络管理员相当重要,它可以使整个网络的vlan配置保持一致,准确跟踪和监视vlan,动态报告网络中添加的vlan。2.2.3 生成树协议冗余增加了网络的高可用性,然而对网络中的交换路由设备增加多余的链路会在网络中引入需要动态管理的通信环路,但一条链路断开时,另一条链路要能迅速取代它的位置,同时不会造成新的通信环路。生成树协议(stp)就是为了实现这种功能。生成树协议(stp)会逻辑上断开环路,防止广播风暴的产生,当线路出现故障时,断开的借口被激活,恢复通信,起备份线路的作用。2.2.4 链路聚合技术 要提高链路速度,交换机可以使用以太网,快速以太网和吉比特以太网端口。Cisco提供另
9、一种增加链路宽带的方法,即聚合多条平行链路,这被称为以太网通道技术。可以将2到8条快速以太网链路捆绑为一条快速以太网信道。这提供了一种在两台交换机之间扩展容量的简单方法,而无需为将吞吐量提高一个数量级而不断的购买硬件,以太信道是通过多条捆绑的物理链路提供冗余,如果其中一条链路出现故障,通过该链路传输的数据流将移到邻接链路上。随着链路从故障中恢复,负载将自动在活动链路之间重新分配。2.2.5 访问控制列表访问控制列表(ACL)是cisco IOS提供的一种访问控制技术,其核心技术是包过滤,被广泛应用于路由器和三层交换机。借助ACL,可以有效的控制某些用户对Internet的访问,实现企业内部重要
10、信息不被泄露。2.2.6 路由器的热备份路由器的HSRP是为了实现冗余备份和负载均衡,负责转发数据包的路由器称之为活动路由器(Active Router)。一旦活动路由器出现故障,HSRP 将激活备份路由器(Standby Routers)取代活动路由器,成为活动路由器,HSRP 协议提供了一种通过优先级决定使用活动路由器还是备份路由器的机制,并指定一个虚拟的 IP 地址作为网络系统的缺省网关地址。2.2.7 nat的地址转换nat(网络地址转换)是将IP 数据报头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有I
11、P 地址代表较多的私有IP 地址的方式,节约公有合法ip地址,将有助于减缓可用IP 地址空间的枯竭。3拓扑设计3.1 拓扑的设计原则网络系统的设计需求要遵循一定的原则,如安全性和保密性原则、可靠性和稳定性原则,实用性和先进性原则。3.1.1 安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护,可以有效的控制网络的访问。在企业网的设计上,划分VLAN,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计企业网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可从第二层控制网络
12、的访问。3.1.2稳定性 网络稳定性的设计主要采用冗余结构, 当网络中某个设备出现故障时,不影响网络的整体结构以及整体性能,对关键的网络连接采用主备方式,保证数据的传输的稳定性。3.1.3 实用性 在网络系统设计时首先应该以注重实用为原则,紧密结合具体应用的实际需求。不要一味地追求新技术和新产品,因为最新技术的产品价格肯定非常昂贵,也会造成不必要的资金浪费,在此项目中,使用以太网技术,其传输速率最低都应达到10/100Mbps。3.1.4 可扩展性 网络的可扩展性保证主要是通过交换机端口,对设备的增加。通常要求核心层,甚至汇聚层交换机的高速端口(通常为千兆位端口)要有两个以上用于网络的维护和扩
13、展的端口(通常是用连接新增加的下级交换机),不要在设计之初就把当前所需的这类端口数都占用完。当然也不用为未来网络留有太多这样的端口或设备,否则就会给网络系统设计带来巨大的成本压力,也会造成巨大的投资浪费。3.2 设备选型3.2.1核心层核心层是网络的高速主干,主要负载数据的高流量,快速转发,以及保证网络的稳定性和高效性。因此在网络构建中,核心层的设备通常要求比较高,需要考虑到交换机的端口密度,转发速度,带宽聚合,以及设备成本。然而,典型的cisco核心层交接机有Catalyst4500,Catalyst4900,Catalys6500等三层交换机,考虑到该网络的需求和规模,核心层选用cisco
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司企业 网络 设计