小型企业网络设计.doc
《小型企业网络设计.doc》由会员分享,可在线阅读,更多相关《小型企业网络设计.doc(46页珍藏版)》请在沃文网上搜索。
1、黑龙江省教育学院毕业论文 编号:黑龙江省教育学院毕业论文腾达的TE1480T+企业型路由器,WAN口接光纤交换机为10M,下面级联有多个24口两层交换机,大概有100台电脑,路由器WAN口IP为PPPOE拨号,大概为124.161.64。11,WAN网关为124.161.64.1,子网掩码为255.255.255.255路由器LAN设置为DHCP自动分配IP现在他们要求增加到300台电脑的规模,并划分为三个网段论文名称:小型企业网络设计学生姓名: 张 卓学 号:专 业:计算机网络班 级:08级计算机网络二班指导教师: 王 俊2011年5月8日摘 要计算机及局域网络应用的不断深入,特别是各种计算
2、机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。关键词:小型企业;稳定性;VLAN;ACL;网
3、络布局;网络安全;ABSTRACT Computer and local area network applications, especially the deepening of computer application system is successively application in practical work, various enterprises and units with outside information media mutual exchange and sharing requirement is increasing. Need to make each
4、 unit mutual truly efficient information exchange, resources sharing, for each unit personnel to provide accurate, reliable and fast various production data and information, give full play to each unit of existing computer equipment function. In order to strengthen the each division within the compa
5、ny business and technical contact, improve work efficiency, and implementing the resources sharing and reduce operation and management costs, the company is necessary to establish the enterprise internal LAN. LAN requirements construction based on TCP/IP and WWW technology standard enterprise intern
6、al closed information management and exchange platform, the platform to the WEB as the core, integrated WEB, file sharing, information resource management service functions, to achieve the company employees of an Intranet in different regions and to visit. Key words: Small enterprises; Stability; VL
7、AN; ACL; Network layout; Network security 目录绪论.5 1.项目背景.5 2.目的和意义.53.小型企业网络特点与要求.5第一章、组建网络的需求分析.71.网络平台需求.72.网络安全需求.72.1 外网安全.72.1.1 物理安全的需求.72.1.2 数据链路层需求.72.1.3 防病毒系统需求.82.1.4 安全管理体制.82.2 内网安全.82.2.1 VLAN设置需求.82.2.2 防病毒系统需求.82.2.3 网络管理需求.82.2.4 网络系统管理.9第二章、网络的设计方案.101.IP地址规划.102.网络拓扑.103.配置需求及解决方案
8、.113.1配置Router.113.2配置Core switch和VLAN.123.3配置ACL.13 3.4配置业务主机.15 3.4.1安装.15 3.4.2设置.153.4.3 FTP站点基本信息.153.4.4 安全设定.163.4.5 设置用户登录目录.16第三章、网络布局和布线.17 1.机房规划与设计.17 2.布线系统的规划与设计.17 3.网络布局的规划与设计.18第四章、局域网安全控制与病毒防治策略.21 1.局域网安全控制策略.211.1 利用桌面管理系统控制用户入网.211.2 采用防火墙技术.211.3 属性安全控制.21 2.病毒防治.22第五章、项目测试与维护.
9、241.网络测试和维护.242.路由策略测试和维护.243.无线网络测试.244.服务器测试.245.硬件维护.24总结.25参考文献.25绪 论企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。如何最大程度的满足企业的这些需求正是本文最关心的问题。2.目的和意义企业电子商务网络系统应是一个统一、可靠、安全的专用信息通信平
10、台,支持话音、数据和图像的交换与传输,实现计算机数据、话音、电视会议、图片传输等多种信息通信业务,并具有完备的网络管理系统。在先进成熟的计算机和通信技术基础上,企业要建设成光纤网络,使企业各部门实现宏观决策科学化,办公自动化,信息交换网络化,提高宏观决策和调控能力,促进企业信息化,同时有助于加快信息经济建设。3. 小型企业网络特点与要求小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。许多小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。基于以上特点,应遵循下列设计原则:1.
11、把握好技术先进性与应用简易性之间的平衡。 2.具有良好的升级扩展能力。3.具有较高的可靠性和安全性。4.产品功能与实际应用需求相匹配。 80%的中小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。 5.尽可能选择成熟、标准化的技术和产品。恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。以太网提供了多种标准和功能。比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等
12、不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。第一章 组建网络的需求分析1. 网络平台需求利用目前最流行的千兆以太网技术实现企业网络为千兆主干、百兆交换到桌面,全方位支持企业的信息处理与交换的传输、操作和策略服务。网络总体结构分为网络互连、核心节点、楼层交换三个层面。一般采用交换,必要时实现路由隔离。网络根据业务用户分布和数据的流向,合理的进行网段划分,允许采用虚拟网技术(VLAN)。实现各计算机网络系统的互联,形成公共信息的交换环境,为企业用户提供网络服务平台。 实现信息资源和软硬件资源共享,提供丰富的网络信息服务,以推动办公自动化。根据办公场合不同,网络平台分别
13、设计出内网和外网平台,两网之间采用物理隔离的技术手段实现涉密问题。2. 网络安全需求随着网络的建成,基于网络的应用日渐增多,网络用户也会越来越多,网络的安全成为了系统建设的主要问题。在局域网中安全系统建设主要设计包括外网安全和内网安全。2.1 外网安全由于外网主要运行企业各部门非涉密的内部办公业务以及运行面向客户的公开信息,所以必须采取过硬的安全技术来实现企业的网络系统不受Internet的“黑客”、病毒等攻击。外网对安全的需求包括物理安全需求、数据链路层需求、入侵检测系统需求、防病毒系统需求和安全管理体制等,切实加强外网的安全管理措施,建立网络保障平台和安全技术保障体系,制定外网管理制度,确
14、保外网的运行安全和使用安全。2.1.1 物理安全需求针对重要信息可能通过电磁辐射或线路干扰等泄漏。需要对存放机密信息的机房进行必要的设计,如构建屏蔽室。采用辐射干扰机,防止电磁辐射泄漏机密信息。对重要的设备进行冗余配置;对重要系统进行备份等安全保护。2.1.2 数据链路层需求信息的泄漏很多都是在链路上被搭线窃取,数据也可能因为在链路上被截获、被篡改后传输给对方,造成数据真实性、完整性得不到保证。如果利用加密设备对传输数据进行加密,使得在网上传输的数据以密文传输。因为数据是密文,所以,即使在传输过程中被截获,入侵者也读不懂,而且加密机还能通过先进行技术手段,对数据传输过程中的完整性、真实性进行鉴
15、别。可以保证数据的保密性、完整性及可靠性。因此,可能需要配备加密设备对数据进行传输加密。2.1.3 防病毒系统需求构建以防火墙、防病毒、入侵防御为基础,涵盖边界防御为基础在上网区和DMZ区都串接IPS设备。入侵防御系统IPS在传统检测系统的基础上,增加了事件阻断功能,是我们对入侵事件的响应方式由被动的预警转化为主动的防御。入侵防御系统的部署方式是采用串接的模式,使得入侵防御系统对入侵事件的识别不需要依赖于其他网络设备,大大提高了对事件的分析速度和准确性。引用的集中监管、分级部署的多级管理体系全面符合行政业务架构的管理模式,真正实现分布式产品的结构统一协调管理,建立全局的安全防御机制。自带硬件B
16、ypass和软件Bypass功能,使得设备在断电、系统异常等情况下都能够保持网络的连通性,避免给网络带来单点故障问题。采用规范化的通讯结构,可以实现管理体系的全面升级和扩容。2.1.4 安全管理体制通过建立网络保障平台和安全技术保障体系,极大增加了外网的整体安全防护能力,安全系统只能提供技术手段和措施,但人为的因素不可忽略,应结合工作需求,制定外网管理制度,规范上网行为和严格控制信息的流转,提高员工的安全意识,从根本上杜绝外网泄密事件的发生。2.2 内网安全运用多种技术,如VLAN、防病毒体系等,对各个部门、系所访问进行控制,各单位之间在未授权的情况下不能互相访问,保证系统内部的安全。内网对安
17、全的需求包括VLAN设置需求、防病毒系统需求、网络管理需求和网络系统管理等。2.2.1 VLAN设置需求企业网络内部的环境比较复杂,而且各子网的分布区域广,网络用户多,因此,内部网络用户的可靠性并不能得到完全的保证。特别是对于存放敏感数据的主机的攻击往往发自内部用户,如何对内部用户进行访问控制和安全防范就显得特别重要。为了保障内部网络运行的可靠性和安全性,必须要对它进行详尽的设计,尽可能防护到网络的每一节点。2.2.2 防病毒系统需求针对防病毒危害性极大并且传播极为迅速,必须配备从单机到服务器的整套防病毒软件,实现全网的病毒安全防护。2.2.3 网络管理需求此次建设的企业网络系统是一个相当复杂
18、的计算机网络,包含多种设备和技术。随着系统复杂度的增加,会给系统管理带来成指数增加的管理工作量。为此必须要设计一套健全的管理系统。针对系统的功能采取相应的管理措施。2.2.4 网络系统管理系统中包含大量的网络设备,必须为其配置功能强大的管理系统,该系统应具有以下功能:(1)虚拟网管理、分配;(2)对所有网络设备端口的监视和管理;(3)对网络流量的监测和管理;(4)对所有网络设备的远程管理和控制,包括网络端口设备的开放和关闭;(5)整个网络的故障监测,故障自动报警功能;(6)整个网络性能的统计和分析报告。 第二章 网络的设计方案申请一个公网IP和10M带宽,单台路由器,WEB服务器,通讯机,业务
19、主机等,客户端办公电脑100台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。采用Nokia IP355防火墙,它是一款应用于中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2(安全Telnet&FTP),HTTP 服务器RFC 2068,SSL/TLS RFC 2246,命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。A类地址范围从0-127,0是保留的并且表示所有IP地址,而127也是保留的地址,并且是用于测试环回用的。因此A类地址的范围其实是从1-126之间。例如10.0.0.1,第一段号码为网络号码,剩下的三段号码为本
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小型企业 网络 设计