网络工程说明书及文献翻译.doc
《网络工程说明书及文献翻译.doc》由会员分享,可在线阅读,更多相关《网络工程说明书及文献翻译.doc(63页珍藏版)》请在沃文网上搜索。
1、 摘要现今的计算机网络技术飞速发展,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建企业办公局域网。组建企业局域网所涉及的方方面面很多,首先需要一个正确的设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置、网络软件的安装等方面,这都需要按部就班的逐一实现,最后还需要进行正常的日常维护,本设计就如何规划和设计企业局域网进行浅述。本设计首先从总体上对公司网络建设的基本需求进行了分析研究,确定企业网络拓扑结构、综合布线设计原则、中心机房规划与设计、网络设备选择等。从各个方面对企业局域网
2、建设提出了规划的方案,以期对企业局域网的建设做出贡献。本毕业设计课题将主要以华迪公司网络规划与设计过程可能用到的各种技术及实施方案为设计方向,为公司网的建设提供理论依据和实践指导。关键词:企业局域网;网络拓扑结构;综合布线;VLAN;防火墙IAbstractThe current rapid development of computer network technology,the use of information transmission network has become a basic way of operation.With the office of information
3、 and automation needs of various units to improve the office efficiency and facilitate the exchange of information,to adapt to modern office requirements,the need for organizing enterprise office LAN. A lot of organizing enterprise LAN aspects involved,first of all need a proper design and planning,
4、and then have to deal with cabling,network equipment selection and configuration,server equipment selection and configuration,network software installation,etc.,which are required to follow the prescribed order one by one to realize,finally also need to maintain normal,this article on how t how to p
5、lan and design of enterprise network.In this paper,The first design the basic demand of construction company network from the overall analysis, determine the enterprise network topology structure, integrated wiring design principles, center room planning and design, network equipment selection. From
6、 the aspects of the planning and construction scheme of enterprise LAN, in order to contribute to the construction of enterprise LAN, Various technical and implementation scheme of the graduation design task will be mainly Hwadee network planning and design process can be used for the design directi
7、on, to provide theoretical basis and practical guidance for the construction of company network.KeyWords:Enterprise:LAN;Network;topology;structure;Integratedwiring;VLAN;FirewallII目录摘要IABSTRACTII第一章 公司描述1第二章 需求分析32.1 现有状况和新需求32.2 系统设计原则32.3 网络建设需求52.3.1硬件需求52.3.2软件需求62.4 互联网接入要求62.5 服务器要求62.6 网络管理与安全
8、要求62.7 QoS82.8 可行性分析8第三章 总体方案设计93.1 网络逻辑方案设计93.2 关键技术构思设计103.2.1双核心热冗余备份设计103.2.2链路汇聚技术113.2.4VLAN划分技术113.2.5VPN技术12第四章 详细方案设计144.1网络拓扑设计144.1.1网络拓扑图及设计说明144.1.2主要设备选型说明154.2 综合布线设计244.2.1工作区子系统设计介绍254.2.2水平干线子系统设计介绍254.2.3管理子系统设计介绍264.2.4垂直主干线子系统设计介绍264.2.5设备间子系统设计介绍274.2.6建筑群子系统设计介绍274.3 冗余设计284.1
9、 网络中心机房规划与设计294.5 系统与应用软件的选型与设计314.6 无线补充网络规划设计32第五章 VLAN、IP划分方案335.1 Vlan、Ip技术介绍335.1.1地址规划和分配原则335.1.2划分VLAN的作用及原则355.2 VLAN、IP划分方案(VLSM/CIDR)36第六章 网络管理与安全方案376.1 网络管理方案376.2 网络安全方案38第七章 测试与验收407.1 测试目标及其验收标准407.1.1测试方式407.1.2测试指标417.2 网络系统的试运行417.3 网络系统的验收417.4 网络交接与维护427.4.1网络系统交接427.4.2网络系统维护42
10、第八章 项目预算438.1 布线材料清单及报价438.2 网络设备清单及报价44设计总结47参考文献48附录一 英文资料原文49附录二 英文资料译文49致谢62第一章 公司描述华迪信息技术有限公司位于四川省成都郫县,是一家以培训为主,软件研发为辅的中小企业,占地约1000亩,公司员工约100人左右,培训学生600人左右。下面是公司的物理位置分布图,如图1.1所示:公寓楼华迪主楼北草坪图1.1 华迪物理区域图四川华迪信息技术有限公司新建大楼包括教学区和办公区,旁边有一座学生公寓,另洛阳分公司和重庆公公司(办事处)通过电信专线连入成都总部,本设计主要设计成都的网络方案。四川华迪网络包括3个区域,其
11、中办公楼包括80个数据点,80个语音点,宿舍区包括150个数据点,150个语音点,教学楼包括480个数据点,50个语音点。下表1.1是公司的信息点分布情况:表1.1 华迪公司信息点分布表建筑物楼层描述每层信息点楼层总信息点教学楼一层:机房,实验室数据点180个,语音点10个数据点480个,语音点50个二层:培训室、会议室数据点180个,语音点10个三层:培训室、分析室数据点80个,语音点20个四层:培训室、实验室数据点40个,语音点10个 办 公楼一层:库房、档案室数据点20个,语音点20个数据点80个,语音点80个二层:办公室数据点20个,语音点20个三层:办公室、财务室数据点20个,语音点
12、20个四层:经理室、办公室数据点20个,语音点20个 公寓楼15层:每层约十间宿舍每层数据点30个,语音点30个150个数据点,150个语音点 合计710个数据点,280个语音点第二章 需求分析2.1 现有状况和新需求成都华迪是一家集计算机培训、软件研发、电子政务的中小企业,原始的网络设备陈旧且破损严重,宽带速度低,网络故障频发,并且许多应用软件效率低,与新的PC系统兼容性差,严重阻碍了公司业务的发展,使公司在市场竞争中处于不利地位。为了加快公司信息化建设,新的企业网将建设一个以办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及网络教学为核心,以现代网络技术为依托,技术先
13、进、扩展性强,将公司的的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、财务管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、公司网要求采用千兆以太网主干交换机,10M/100M交换到桌面。结构化的综合布线,采用先进稳定的设备,保证教学和办公的网速流畅。提供一套可监控,易管理,可扩展,易升级的高效网络系统。建成的网络留有冗余,满足企业今后对网络发展的需求,2、主流的软件应用系统,包括财务系统、多媒体教学系统、数据库系统、自动化办公系统等。2.2
14、 系统设计原则系统设计原则需要满足以下要求:统一性:网络要统一规划,分步实施,便于网络管理。完整性:整个网络的系统功能、数据安全、网络管理等方面应有充分的保证。实用性:当今世界计算机和通信技术处于高速发展阶段,新的技术和新的产品不断的出现,但是一些新的技术和设备往往存在不成熟和不完善等问题,需要在使用过程中不断的完善,但给用户带来的问题将是:系统不稳定、不可靠,存在安全隐患,而且造成了大量不必要的资金浪费,运行和维护费用大大增加。所以本系统在充分满足系统应用需求的前提下,应采用先进的、成熟的、实用性强的技术和产品,不盲目的追求设备的高档、技术的超前。以免造成不必要的资金浪费,从而使系统具有较强
15、的实用性。可靠性与有效性:网络系统作为其他应用系统的基础,如发生系统瘫痪,其造成的损失是难以估量的,因此系统必须可靠地连续运行,即系统设计必须从系统结构、设计方案、设备选择、厂商的技术服务与维修响应能力、设备备件供应能力等方面考虑,使故障发生的可能性尽可能少,影响面尽可能小.它应该能实现内部办公事务和外部事务处理的整合。适应性:用户信息网站应采用大型关系数据库,模块化等先进成熟的技术方法,在给用户提供了极大的灵活性的同时,也有效地保证了系统的可靠性。可扩展性:由于计算机和通信技术的不断发展,用户的需求也在随着时间的推移不断的发生变化,以及由于应用软件种类和业务数量的增加,功能的强化,系统软件的
16、升级将对主机和网络系统提出更高的要求,网络构造应具有高度的扩展性,以降低系统扩充的投入成本,并满足信息技术高速发展的需要.能适应2-3年内的业务增长和突发性事件的需要,确保各级系统的可扩充性和先进性,并注意设备的冗余设计以及网络的负载均衡。安全性:信息安全是企业信息网实施的第一要素,网络系统不但要能够实现功能,更重要的是要稳定安全. 因此,应采取如下技术以增强网络的安全性:设备的安全性,应用级的安全性,网络级的安全性,数据级的安全性。合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备
17、,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区网络设备上应该可以进行基于协议、基于Mac地址、基于IP地址的包过滤控制功能。在大规模园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计园区网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。可管理性:网络中的任何设备均可以通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提高网络管理的
18、效率。在进行网络设计时,选择先进的网络管理软件是必不可少的。网络管理软件应用于网络的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络流量统计分析以及计费等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进行全局控制的。基于Web的网管界面,是网管软件的发展趋势,灵活的操作方式简化了管理人员的工作。在设计园区网的设备选择上,要求网络设备支持标准的网络管理协议SNMP,同时支持RMON/RMONII协议,核心设备要求支持 RAP (远程分析端口) 协议,实施充分
19、的网络管理功能。在设计园区网的原则上应该要求设备的可管理性,同时先进的网管软件可以支持网络维护、监控、配置等功能。经济性:在充分满足系统应用需求的前提下,应采用先进的,成熟的,实用性强的技术和产品,不盲目追求设备的高档,技术的超前,以免造成不必要的资金浪费,从而使系统具有较强的经济性,采用性价比高的方案,尽可能降低造价,实现最优的性能价格比。标准性:满足最新、最高的布线系统标准(如国家标准:CECS 72:97和CECS 89:97、国际标准:ISO/IEC 11801、欧洲标准:EN50173等),本方案要求可满足目前最新的6类的技术标准(草案)的要求。2.3 网络建设需求网络在日常办公环境
20、中起着至关重要的作用,企业网的运作模式会带来大量动态的www应用数据传输,这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播、文件共享等,也对网络提出了支持多点广播和宽带高速接入的要求。中心机房到汇聚层节点采用4兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)连接。有了硬件的强硬支持,软件的稳定可靠是网络的灵魂。2.3.1硬件需求华迪主楼包括教学区和办公区,华迪公司中心机房位于教学区一楼配线间,通过光缆与其他配线间相连。主干1000M带宽,以100M接入到工作台桌面;整个华迪信息公司大楼分为左右两半部份,左右两部份相距150米,采用光纤连
21、接。学生公寓和华迪主楼通过光纤(500m)相连;中心采用三层交换机实现网络交换路由,可采用千兆光模块。硬件是华迪总部所使用的设备,在能满足所有系统的要求的前提下,采用先进、成熟、完善、实用性强的技术和产品,不盲目追求设备的高档,以及技术的超前。选择符合需求的服务器、交换机、路由器、防火墙等网络设备,以及线缆、机柜、等综合布线设备,必须符合系统设计原则。2.3.2软件需求主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力。系统具有高的可靠性和有效性,能长时间连续工作,并有纠错措施.支持通用型数据库,如sql、oracle等.具有广泛的软件支持,软件兼容性好,并应支持多种传输协议。能与I
22、nternet互联,可提供互联网的应用。如WWW浏览服务,FTP文件传输服务,E-email电子邮件服务等服务。应支持SNMP网络管理协议,具有良好的可管理性和可维护性。2.4 互联网接入要求互联网接入是通过特定的信息采集与共享的传输通道,利用电话线拨号接入(PSTN)、ISDN、xDSL、光纤宽带接入等接入传输技术完成用户与IP广域网的高带宽、高速度的物理连接。华迪公司为了构建办公网络,合理控制办公用户互联网接入与访问,同时满足费用实惠,传输性能可靠的需求,外网要求通过硬件防火墙接入,在成都这一区域通过租用电信部门的FR/DDN专线接入,移动用户通过虚拟专有网络(VPN)接入华迪总公司办公区
23、。2.5 服务器要求一台OA服务器,一台FTP服务器,一台系统管理服务器(DHCP/DNS/WINS),一台外网WEB服务器(可兼做外网VPN访问),两台ERP数据库服务器(双机热备)。服务器可根据需要配置成性能好普通主机,以节约成本。可以7*24小时不间断为公司提供服务。2.6 网络管理与安全要求网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。华迪公司属于园区网,安全需求有自己的独特
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 说明书 文献 翻译