中小型企业网络建设与规划的项目设计.doc
《中小型企业网络建设与规划的项目设计.doc》由会员分享,可在线阅读,更多相关《中小型企业网络建设与规划的项目设计.doc(86页珍藏版)》请在沃文网上搜索。
1、摘 要 随着计算机及网络技术的飞速发展,网络组建、管理和维护技术已经广泛在我们身边获得了应用。为了使高校学生能够掌握相关网络知识以及提高实践动手能力,本设计编制了五章内容,通过对网络基础的介绍和网络设备的配置来引导学生掌握最基本的网络知识,以及对网络设备的实践应用。设计中通过“拓扑图的设计、IP地址规划、检测网线、连接并配置网络设备、检测验证网络连通性”的设计步骤,以及介绍在具体操作过程中遇到的设备和配置问题,来阐述整个设计过程。其中所应用、配置的具体协议在实际使用中是很常见的,因此学生必须掌握并能够在实际生活中充分利用所学的网络知识。本设计通过对交换机、路由器、服务器等设备的配置,概括了高校
2、所要学习的多数网络知识和操作应用,可以作为学习网络知识的参考资料,但为了有更多的提高,读者还应通过其它途径不断加强学习,以增强自己的网络知识水平。另外通过相关知识的应用,主要使学生了解数据通信中数据传输介质的相关知识,掌握了此次工程的施工技术、施工工程管理技术、网络测试技术、工程验收和管理维护等内容。使得学生通过自己的亲身经历和实验实践,提高自己对整个项目的认识以及对整个项目系统的把控能力。关键词:网络协议;拓扑结构;路由器;交换机;ABSTRACT The set-up, mananement and maintenance of the net have found widespread
3、use in many fields due to the development of computer science and net work technology. There are five chapters in this dissertation: introduction of network, configuration of the network device and application. Besides these, this dissertation also contains a practical design of a network, which inc
4、ludes the design of topology, configuration of IP address, cable test, connection and configuration of network device and test of this network. In this practical case all the common problems are elucidared. This will rebound to the graduates to apply their knowledge in practical work. This dissertat
5、ion focuses on the configuration of switch , router and server, covering the theory and application of network. It can be a reference for a learner of network. Also through the application of knowledge, mainly to enable students to understand the data communications medium of data transmission of kn
6、owledge, mastered the works of construction technology, construction engineering management technology, network testing technology, engineering, inspection and management and maintenance and so on. Makes the students through their own personal experiences and experimental practice, to improve their
7、understanding of the entire project and the entire projects ability to control the system. 朗显示对应的拉丁字符的拼音Key words:Network Protocol;Topology;Router;Switch;目 录第一章 项目需求分析21.1 项目背景21.2 需求析3第二章 网络总体建设目标42.1 网络建设目标42.2 网络及系统建设内容及要求52.2.1 骨干核心层网络设计52.2.2 核心层网络设计52.2.3 汇聚层网络设计62.2.4 接入层网络设计62.2.5 冗余/负载均衡设计6
8、2.2.6 服务器冗余设计62.3 网络设计原则7第三章 网络总体设计83.1 网络总体拓扑图83.2 网络层次化设计93.2.1 核心层设计103.2.2 接入层设计103.2.3 内联接入10第四章 路由设计114.1 路由协议选择114.2 路由规划拓扑图134.3 IP地址规划13第五章 网络安全解决方案155.1 网络边界安全威胁分析155.2 网络内部安全威胁分析165.3 安全产品选型原则165.4 网络常用技术介绍175.4.1 HSRP 协议175.4.2 VLAN 技术175.4.3 Trunk 技术175.4.4 Spanning-Tree 协议185.4.5 QOS技术
9、18第六章 产品简介196.1 Cisco 2800 系列集成多业务路由器196.2 Cisco Catalyst 3560 系列集成交换机206.3 Cisco Catalyst 2960 系列集成交换机216.4 PIX 525防火墙216.5 ISA防火墙226.6 操作系统226.7 网管软件选择23第七章设备清单及报价23第八章 项目实施计划338.1 项目组织结构338.2 项目人员分工348.3 项目实施前的准备工作358.3.1 技术准备工作358.3.2 施工前的环境检查368.3.3 施工前的器材检查368.4 安装前的场地准备368.5 核心及各网点的安装调试38第九章
10、网络测试389.1 网络测试目的389.2 测试文档39第十章 网络设备基本配置4110.1 网络描述4210.2 设备基本配置4310.2.1 设备访问4310.2.2 基本配置格式4410.2.2.1更改设备名4410.2.2.2 设备口令4410.2.2.3 设置特权用户口令4410.2.2.4 关闭DNS查找功能 (默认时打开)4410.2.2.5 启用控制台信息同步4410.2.2.6 设置控制台永不超时4510.2.2.7 配置console口访问不需要密码4510.2.2.8关闭vtp同步4510.2.2.9 二层交换配置管理IP4510.2.2.10 配置路由器IP4510.2
11、.3 IP地址配置4610.2.4 检查设备的连通性47第十一章 网络设备的技术实施方案4811.1 TRUNK配置4811.2 VTP配置4811.3 VLAN配置5011.4 STP配置5111.5 HSRP配置5211.6 OSPF配置5311.7默认路由重发布5411.8 NAT详细配置5411.9 IPSEC VPN配置5511.10 PPP配置5711.11 DHCP配置5811.12 端口安全配置5911.13 轮训配置6011.14 访问控制列表配置6111.15 NAT-T配置62第十二章 项目测试6212.1 测试物理链路6212.2 测试数据链路6312.3 VLAN测试
12、6412.4 trunk测试6512.5 STP生成树测试6512.6 HSRP的测试6612.6.1 测试HSRP信息6612.6.2 测试交换机的抢占机制6612.7 DNS测试6712.8路由测试6712.8.1查看路由表中的信息是否完整6712.8.2 查看连通性6812.9 DHCP测试6812.10 MAIL服务器测试6912.10.1 查看域名能否正常解析6912.10.2 查看服务是否正常启动,重启,停止6912.11 AD测试6912.11.1 查看域名能否正常解析6912.11.2 用PC机测试能否正常加入域6912.11.3 客户机能否正常接受域的策略7012.12 WE
13、B服务器测试7012.13 FTP测试7012.14 文件备份测试7112.14.1 查看文件备份的时间7112.14.2 测试文件是否能够正常的进行备份7112.15 服务器测试7112.15.1 文件服务器上RAID 5验证7112.15.2 查看其它服务器能否正常映射文件服务器7212.16 NAT&ACL测试7212.17 PPP测试7212.18 IPSEC VPN测试7212.19 轮训测试7312.20端口安全测试7412.21 tunnel分割测试75结 束 语76参 考 文 献77附 录78致 谢80绪 论随着网络和信息技术的高速发展和普及,信息化已经成为现代企业和组织生存发
14、展的必备条件,计算机网络应用几乎遍及人类活动的各个领域,计算机网络技术已被誉为是“近代最深刻的技术革命”。社会的信息化、数据的分布式处理、各种计算机资源的共享等应用需求,推动着计算机网络的迅速发展。计算机网络是计算机技术与通信技术密切结合的学科,也是计算机应用中一个空前活跃的领域。该课程不仅是计算机科学与技术专业的主干课程,也是电子与通信专业学生及广大从事计算机应用和信息管理的科技人员都必须学习的课程。同时,该课程不单是要加强理论知识的学习,同时也是一门实践性很强的课程。本设计是基于Cisco思科网络设备以及网络布线工程知识的简单应用,提供给高校学生进行网络模拟实验,可以作为学生的实验指导书。
15、此外,学生不仅要加强网络理论学习,同时也要增强实践能力,通过系统的实践训练,帮助学生深入了解并真正掌握计算机网络的基本概念、协议以及常用的组网方法和网络管理维护技术。本设计介绍了计算机网络实验的相关知识和应用组网技术,也介绍了项目工程的一些知识。通过“总体设计、详细设计、系统测试以及故障排除”这三章,在基础理论上,以精炼、够用为原则,介绍与实验比较紧密的理论知识;在实践上,通过模拟内外网设计方法来举例介绍网络组建的应用知识。通过对项目工程知识的应用,以及自己的亲生经历和实验实践,使学生了解数据通信中数据传输介质的相关知识,提高学生动手能力。在编写本设计过程中,作者参阅了大量网络组网、网络技术、
16、网络布线工程的书籍和网上资料,获得了老师和同学的大力帮助,并融合了许多自己的观点和见解,但由于作者水平和经验有限,不足之处在所难免,敬请读者批评指正。第一章 项目需求分析1.1 项目背景当今信息时代,科技迅猛发展,知识更新越来越快,随着技术的进步和经济的发展,人类社会总是在不断地发生着巨大的变化,网络已成为传递信息和进行交流的有效纽带和桥梁。Internet网络技术给人们提出了新的生活和工作方式,信息技术已引起了全面而深刻的社会变革,因此一个企业为了能跟上时代的步伐在竞争处立于不败之地,需要积极筹建或扩建各类信息网络系统,这对提高员工的工作效率改善工作环境,节约成本提高社会竞争实力有着直接的影
17、响和意义。河北承德露露股份有限公司坐落于承德市高新技术产业开发区,现为万向三农有限公司控股的上市公司。公司于1997年年底在深交所上市,成为国内饮料行业首批上市公司之一。其主导产品露露牌杏仁露是获国家专利产品,深受广大消费者喜爱,在国内杏仁露市场占有90%以上的市场份额。其中注册资金有二亿,董事会成员有王宝林、王秋敏、陈跃鹏、张淑玲、魏继平、杨兆林、马印访名同志,总公司有800人,分公司有200人。公司建立了符合ISO9001:2000标准的质量管理体系,“露露”商标被认定为中国驰名商标,露露杏仁露也获得中国名牌产品的荣誉称号。 公司发展稳健,成长性良好,连续多年名列深市排行榜前列。公司坚持用
18、优质的产品回报消费者,用良好的信誉、投资回报率答谢支持露露的广大投资者。 公司理念为:视品质为生命坚持质量第一,生产高品质产品是露露企业的信念。露露严格把控产品质量关,从不在质量上投机取巧,因为露露坚信只有真正为消费者提供高品质产品,才能使消费者享受到健康营养,企业也因此才能立于不败之地。公司主要包括以下几个部门:高层管理部20人,研发部15人,财务部18人,生产部25人,销售部30人,人力资源部20人。为了加快信息化建设,适应企业信息化的需求,将企业全部生产过程中有关人,技术,设备和经营管理四要素以及信息流,物流,价值流有机集成,加强管理,实现企业整体优化,提高企业市场快速反应能力和竞争力,
19、提高企业经济效益。建立一个设计规范、功能完备、性能优良、安全可靠、有良好的扩展性与可用性并且具备可管理、易维护的网络及系统平台,最终以高效率,高速度,低成本的方式来提高公司员工的工作效率与执行效率。1.2 需求析目前公司由北京总公司和上海分公司组成。随着业务的不断扩大,以前的网络及应用环境已经不能适应实际的需求,所以要求对其进行改造。公司总共由500台计算机组成,其公司对网络依赖性强,企业采用的是简单的网络系统,部分局域网只是通过因特网互联,不能满足企业发展的需求。需要建设企业的内联网,将北京和上海做成统一网络系统,使用北京总公司统一出口访问因特网。上海分公司网络规模下,不需要重建。北京总公司
20、需要重新规划重建,进行扩容升级。并且要求网络有可用性、安全性、可靠性、扩展性和网络系统不间断等特点。网络部分的总体要求:满足企业信息化的要求、性能良好、安全可靠、易于升级、使用简单、维护容易、良好的售后服务支持。系统部分的总体要求:易于配置、可管理、更广泛的设备支持、稳定性及安全可靠性、更低的成本。项目整体规划指导思想:开放性、实用性、先进性、安全可靠性、兼容与可扩充性、经济性、可管理性。在此次露露集团的企业网设计中,我们采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。层次模
21、型既能够应用于局域网的设计,也能够应用于广域网的设计。层次化模型的好处:1.节省成本在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。层次模型模块化的特性使网络中的每一层都能够很好地利用宽带,减少了对系统资源的浪费。2.易于理解层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。3.易于扩展在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。而如果采用扁平化和网状设计,任何一个节点的变动都对整个网络产生很大影响。4.易于排错层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地
22、确定网络故障的范围,从而简化了排错的过程。为了确保这些关键应用系统的正常运行,系统必须具备以下的特性:采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;在整个企业集团内实现资源共享、实时新闻发布;在整个企业集团内实现集中式的供应管理系统和客户服务关系管理系统。第二章 网络总体建设目标2.1 网络建设目标为了建立一个世纪规范、功能完备、性能优良、安全可靠、有良好的扩展性与可用性并且具备可管理易维护的网络及系统平台,更好的完善公司的网络。我们的网络建设目标为以下几点: 1.建立覆盖公司的各数据信息点的高速以太网;
23、2.实现公司管理的网络化和现代化,提高公司职员的工作效率;3.实现居民生活的信息化,满足居民对信息的需求及相关服务;4.开展电视会议、远程办公等多种延伸性应用;5.接入互联网,可以在Internet上开拓眼界和接触更多的信息,真正做到天涯若比邻,使企业与国际、国内的最新动态保持同步,从而随时发现新的科研动态、业务信息、最新技术、最新资料以及潜在的其他信息;6.各公司用户能够进行资源共享,使得员工能够进行上网查资料,电子邮件,对外发布网站等等。建立WEB网站,加强公司对外宣传,在国际、国内树立良好的形象。因此,网络化系统公司的以太网建设对公司的长远发展,以及对整个管理方式和工作方式的改变影响都有
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络 建设 规划 项目 设计