毕业论文--网络工程路由交换方向.doc
《毕业论文--网络工程路由交换方向.doc》由会员分享,可在线阅读,更多相关《毕业论文--网络工程路由交换方向.doc(50页珍藏版)》请在沃文网上搜索。
1、 摘 要 在随着互联网的蓬勃发展中,其巨大的潜力已经逐渐的体现出来,一些互联企业、新兴企业已经认识到涉足传统产业已经取得不了不菲的成绩,而转占互联网络,进入互联网络的高轨中,无论是对企业利用内外部网络进行有效的管理,提高管理效率,还是利用互联网在传播和获取信息上的优势以及运用网络概念多次融资,并利用网络优势通过并购的方式切入服务行业的携程,都有着重要的意义。因此,企业的计算机网络建设是企业信息化发展的必然选择,也是企业经济长久发展的首要选择。而一个庞大的企业网络系统不仅能为企业提供企业现代化、综合信息管理和办公自动化等一系列应用基本操作平台外,还能提供多种应用服务,使信息能及时、准确地传送给各
2、个系统,并能满足企业的日后发展。而企业的计算机网络建设主要应用了网络技术的重要分支局域网技术的建设与管理,因此,本毕业设计课题将主要以中小型企业为基准组建中小企业局域网络建设可能用到的各种技术及实施方案为设计方向,为中小企业网络建设提供理论依据和实践指导。全套课题共分11章,主要解决企业局域网内部以及企业局域网之间的安全高效互联,及路由、交换技术。关键词:局域网络开发建设;VPN安全机制;路由、交换技术;网络安全技术;系统操作管理;ABSTRACT With the vigorous development of the Internet, its tremendous potential h
3、as graduallycome out now, some Internet enterprise, emerging enterprise has already realized dabblingin the traditional industry has made no significant achievement, and turned into account for the Internet, the Internet, both on high rail of internal and external enterprises using the effective man
4、agement of the network, improve the efficiency of management, or using the Internet in spreading and acquire information and advantage of using network concept, and using many times the advantage of the network financing through mergers and way of service industry, cut is of great significance. Ther
5、efore, the enterprise computer network construction is the inevitable choice of enterprise informatization development, but also the development of enterprise economic long first choice. And a huge enterprise network system not only for enterprises provide enterprises modernization, integrated infor
6、mation management and office automation and so on a series of application basic operation platform outside, still can offer various application service, make the information can timely, accurately transmitted to each system, and can meet the future development of enterprises. The computer network co
7、nstruction and enterprise network technology is mainly used as an important branch of the construction and management of the LAN technology, so the graduation design task will mainly with small and medium enterprises established for benchmark LAN construction of small and medium-sized enterprises ca
8、n use all sorts of technologies and implementation plan for design direction for small and medium-sized enterprises network construction and provide theoretical basis and practical guidance.Full subject is divided into chapter 11, mainly to solve enterprise LAN internal and enterprise LAN security a
9、nd efficiency between interconnected, and routing, exchange technology.Key words:LAN development and construction; VPN security mechanism; Routers, switches, technology; Network security technology; System operation management;目 录第1章 引 言1第2章 需求分析12.1 项目背景12.2 需求分析2第3章 网络总体建设目标23.1 项目建设目标23.2网络设计原则33
10、.3网络及系统建设内容与要求3第4章 网络总体设计44.1背景44.2 预见网络拓扑描述44.2.1 全局拓扑图44.2.2 总部拓扑图54.2.3 分部拓扑图64.3 网络层次化设计64.3.1 核心层设计64.3.2 汇聚层设计64.3.3 接入层设计7第5章 路由交换设计75.1 路由协议选择75.2 路由规划拓扑图85.3 IP地址规划85.3.1总部IP地址规划:95.3.2分部IP地址规划:9第6章 网络安全解决方案106.1 网络边界安全威胁分析106.2 网络内部安全威胁分析116.3 安全产品选型原则11第7章 网络技术介绍117.1 VLAN技术:127.1.1使用VLAN
11、技术的优势:127.1.2 VLAN划分127.2 VTP技术:137.2.1 VTP有三种工作模式:VTPServer、VTPClient和VTPTransparent。137.2.2使用VTP技术的优势:137.3 STP生成树协议:137.3.1使用STP协议的优势:137.4 EthernetChannel:137.4.1以太通道的特点:147.4.2 使用Etherchannel的优势:147.4.3以太通道的特点:147.4.4 以太通道的规则:参与捆绑的端口必须属于同一个VLAN,或者都是中继模式147.5 Trunk技术147.6 HSRP路由热备份:147.6.1 使用HSR
12、P的优势:157.7 DHCP:157.8 VPN技术:157.8.1 Site-to-Site VPN167.8.2 Easy VPN167.9 QOS技术:167.9.1 QOS的服务模型有三种常见模式:167.10 NAT技术:177.10.1 NAT的类型有:177.10.2使用静态NAT技术到的优势:177.11 ACL访问控制列表177.11.1 ACL的分类:187.11.2 ACL的特点:187.12 IOS防火墙:187.13 OSPF协议197.13.1 OSPF协议的优点:207.13.2 OSPF的网络类型20第8章 设备简介218.1 路由器218.2 交换机228.
13、2.1 三层交换机228.2.2二层交换机:238.3 服务器248.3.1联想万全R520248.3.2惠普ProLiant258.4 备份缓存:268.5 UPS电源:278.6 PC机:278.7 笔记本电脑:288.8 打印机:298.9 传真机:298.10 IP电话:308.11 烟雾防火报警器:318.12 网络硬盘录像机:318.13 监视器:328.14 监控摄像:328.15 集团电话:33第9章 服务器设计359.1 DNS服务器359.2 Apache 服务器359.3 Sendmail 服务器369.4 FTP服务器379.5 DHCP服务器37第10章 项目实施计划
14、3710.1 项目实施计划和周期3710.1.1项目实施计划:3710.12基本环境要求3910.1.3 我方人员行为规范3910.1.4 工程合格规范3910.2 售后服务3910.2.1售后服务细则:3910.2.2售后服务工作的划归3910.2.3售后服务的管理人员的资格3910.2.4资料存档3910.2.5建立联系制度4010.2.6建立定期检查和回访制度,制定回访联系单40结 束 语41参 考 文 献42致 谢43第1章 引 言随着全球性的计算机互联网络的迅速发展和普及,越来越多的企业都认识到网络改变了整个信息产业的面貌,改变了整个经济体制结构的变化,也从根本上加强促进了群体工作成
15、员之间的信息交流、资源共享、科学计算及技术合作等,进而推进了教育、科研及经济生产的发展。随之网络技术及网络互联平台也在企业的残酷竞争中脱颖而出,计算机网络规模不断扩大,网络结构日益复杂,计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。信息安全防范应作整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据、数据做全面的防范。信息安全防范体系显示安全防范是一个动态过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终。 XX公司是一家即将成立的新型的制造企业,在企业内部实现资源高度共享,为生产、办公、管理提供服;实现办公自动化,提供总部与分部、分部、与
16、分部之间通迅的出入口,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业的办公、管理信息,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业网络管理应用系统。以顺应时代的发展趋势,充分利用现代化技术来进一步提高管理质量和办公效率。第2章 需求分析2.1 项目背景XX公司是一家即将成立的新型制造工厂,网络平台建设为总部和五个外设分部共六个网络互联平台建设。总部设计用户节点数为1000,各个分部地为10-50个用户。需要“建立一个设计规范、功能完备、性能优良、安全可靠、技术先进和实用性、兼容性、冗余、容错性、有良好的扩展性与可用性并且具备可管理易维护的网
17、络及系统平台,以高效率,高速度,低成本的方式提高公司员工的工作效率与执行效率”。2.2 需求分析本项目的网络可以划分成XX公司总部为数据中心,及5个分部网络。需要设计网络架构、IP地址架构、系统架构。其中,XX公司总部为数据中心,核心交换区,交易所接入等。数据中心作为网络互通的存放地,其性能、稳定性、安全性,、可靠性的要求最高,因此我们在设计的时候,应该考虑到这些要求。而核心交换区的功能是高速可靠地交换数据,因此该部分的设计应考虑性能和可靠性的平衡。交易所接入作为外联单位接入区域,其安全性应该是放在第一位,同时,网络互通离不开交易所的连接,因此也应该考虑冗余性。XX公司总部办公网络作为内部互联
18、单位,可信度较高,用WEB、FTP、E-MAIL、DNS、DHCP等内部服务器为员工提供内部信息,外部使用RAS服务器提供漫游员工所使用的信息。对于有些部门还要屏蔽一些网络访问(如聊天工具、种菜站点)等。因此其内部网络的可用性是首先考虑的因素。考虑到网络的安全性和可靠性,分部所需求的信息,都是由总部发起的。分部访问外网和总部采用VPN技术,通过VPN隧道保证传送信息的安全。而XX公司总部与外网连接的,需要考虑其可访问性。INTERNET用户接入,需要考虑安全性和冗余性。当前的网络管理范畴比较广,包括设备管理、资源管理、故障管理、性能管理、安全管理等。在网络规模相对较大的时候,合适的网络系统可以
19、帮助用户方便管理网络内的设备及运行情况,以提高网络的运行效率。第3章 网络总体建设目标3.1 项目建设目标XX公司网络项目工程的建设目标:1. 建立一个设计规范、功能完备、性能优良、安全可靠、有良好的扩展性与可用性并且具备可管理易维护的网络及系统平台,以高效率,高速度,低成本的方式提高公司员工的工作效率与执行效率。2. 工程项目完成后,网络平台总部内有大型服务器提供服务,外接分支机构网络平台的设计用户节点数,要求这些用户和总部之间 能够 高速连接并且保证与总部通信的可靠性和可行性。3. 同时要求总部内部安全机制能够提高。保证内网安全同时保证各台服务器的安全。3.2网络设计原则 作为一家优秀的系
20、统集成商,向用户提供的不仅仅是设备,而是整套的技术与服务。我们始终坚持“高标准,高性能”的原则。在方案设计时,我们将严格遵循以下设计原则:1. 高可靠性-网络系统的稳定性是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络结构,制定可靠地网络备份策略,保证网络具有故障自愈的能力,最大限制地支持各个系统的正常运行。2. 灵活性及可扩展性-根据未来业务的增长和变化,网络可以平滑地扩展和升级,最大限制地减少对网络架构和设备的调整。3. 高性能-承载网络性能是网络通讯系统良好运行的基础,设计中心必须保障网络及设备的高吞吐能力,保证各种信息(数据,语音,图像)的高质量传输,才能使
21、网络不成为各项业务开展的瓶颈。4. 性价比高-网络方案的设计必须充分考虑投资保护。3.3网络及系统建设内容与要求我们把整个网络分为内部交换网络设计、网络出口设计,网络安全设计三大部分:对于内部交换网络我们采用传统分层设计。内部交换网络分成核心层、汇聚层和接入层三大部分。1. 核心层作为整个网络系统的核心,其主要功能是高速、可靠的进行数据交换。为加速数据的快速转发,我们在核心层采用以太通道技术,增加网络带宽,提高数据转发效率。为提高网络链路的冗余性,解决局域网中的网络中断问题,采用HSRP路由热备份技术进行热备,STP技术,保证链路的冗余性等,使用VLAN技术进行虚拟局域网的划分,保证网络的高效
22、。2. 汇聚层为接入层提供基于策略的连接,如地址合并,协议过滤,路由服务,认证管理等.通过网段划分(如VLAN)与网络隔离可以防止某些网段的问题蔓延和影响到核心层。汇聚层同时也可以提供接入层虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定,因此在汇聚层使用VALN技术进行虚拟局域网的划分,为了保证链路的冗余性采用STP技术。3. 接入层主要提供最终用户接入网络的途径。主要进行vlan的划分等。对于边界网络,网络的安全是一个需要考虑的重要因素,所以应部署相应的安全策略以防止黑客攻击,边界设备的冗余设计也是需要考虑的,防止单点故障。因此,除了在选择设备是考虑安全机制因素外,
23、还在总部与分部间使用VPN技术,来保障局域网与局域网之间互访的可靠性和高效性。对于服务器,采用Raid5磁盘阵列,数据除第一次用完全备份后,以后每天做增量备份,备份的的服务器或设备单独放置其他全安地点。第4章 网络总体设计4.1背景XX公司是一家即将成立的新型制造工厂,网络平台建设为总部和五个外设分部共六个网络互联平台建设。总部设计用户节点数为1000,各个分部地为10-50个用户。需要“建立一个设计规范、功能完备、性能优良、安全可靠、技术先进和实用性、兼容性、冗余、容错性、有良好的扩展性与可用性并且具备可管理易维护的网络及系统平台,以高效率,高速度,低成本的方式提高公司员工的工作效率与执行效
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 网络工程 路由 交换 方向
