某单位组网方案设计与实施.doc
《某单位组网方案设计与实施.doc》由会员分享,可在线阅读,更多相关《某单位组网方案设计与实施.doc(42页珍藏版)》请在沃文网上搜索。
1、目 录摘 要1Abstract2第1章 组网的概述41.1 网络的发展41.2 组网技术应用与作用4第2章 组网设计原则与需求分析72.1 组网设计原则72.2 功能需求72.3 管理与安全需求82.4 业务需求92.5 应用需求分析92.6 问题及解决方案11第3章 逻辑网络设计133.1 网络拓扑设计分析133.2 拓扑结构图133.3 IP地址及VLAN的划分143.3.1 各部门的IP规划143.3.2 PAT地址池IP的规划14第4章 物理结构设计164.1 企业主干网分析164.2 系统的组成164.3 网络物理分布图及骨干布线17第5章 设备选型185.1 组网设备需求特点185
2、.2 交换机选型185.3 路由器选型195.4 服务器选型195.5 结论21第6章 网络的整体方案实施236.1 交换模块设计236.1.1 对交换机的基本配置236.1.2 交换机的高级配置246.1.3 交换机的安全设置266.2 路由器模块设计266.2.1 路由器的DHCP配置276.2.2 边界路由器配置286.3 广域网接入模块设计306.4 服务器模块设计31第7章 测试与调试网络337.1 查看路由表337.2 测试连通性337.3 查看配置信息34第8章 成本的核算368.1 设备成本368.2 宽带成本368.3 人工安装成本378.4 总费用37结 论38致 谢39参
3、考文献40湖南工程学院毕业设计(论文)某单位组网方案设计与实施摘要:随着科学技术的发展,网络在当今社会起的作用越来越来大, 大到全球的连通,小到单位局域网的连通。企业内部网的互通已相当的普遍,通常他们的分公司遍布在世界各处,为了实现高速的传输、文件的共享、简便的管理及合理的价格,选择合理的组网方案已是迫切的需求。本企业采用层次模型:核心层、汇聚层、接入层,为网络设计提供了灵性,且为实施和排错工作提供方便。本公司的分公司较多,且分布的不同的区域,考虑到费用和安全的问题,我采用VPN技术,术语“网络”是指使用公共网络来实现广域网解决方案,“虚拟”是指将公共网络隐藏在英特网组件下,“专业”是指定流量
4、应该保持私有。这是用加密来维持数据机密性而实现的。此方案用到的技术有VLAN、EtherChannel、DHCP、VPN(虚拟局专用网)、PAT(端口地址转换)等关键词:局域网、广域网、VLAN、 VPN、PAT、EtherChannelA unit of network design and implementationAbstract:With the development of science and technology, network in todays society the role of more and more big, big to the global connec
5、tivity, small LAN connectivity to the unit. Intranet communication has been quite common, usually their branches around the world, in order to realize high speed transmission, file sharing, easy management and reasonable price, choose reasonable network scheme is a pressing need.The enterprise adopt
6、s the hierarchical model: the core layer, convergence layer and access layer, provides a spiritual network design, and provide convenience for implementation and debugging work.A subsidiary of the company, and the distribution of different areas, considering the cost and safety problems, I use VPN t
7、echnology, the term network means to use public network to implement the wan solution, virtual refers to the public network hidden under the Internet components, professional is the specified flow rate should be kept private. This is to maintain the encrypted data confidentiality.This scheme use the
8、 technology of VLAN, EtherChannel, DHCP, VPN (bureau of virtual private network), PAT (port address translation), etcKey words: LAN ; WAN ; VLAN ; VPN ; PAT ; EtherChannel ;39前 言伴随着2010的到来,因特网得到了飞速的发展,人们的生活水平也变得丰富多彩。在家即可购物、通过GPS即可定位到个人所在的位置、家庭办公、远程教育等,它给人们的生活带来了很多的便利,同时人们与外界的联系也更加紧密和快速。一个企业想要生存,少不了制
9、度和策略,同时也少不了一个好的网络,好的网络可以使企业高效、快速、安全地运行。因此组建单位网络这门艺术造就了一个个出色网络工程师。以上是我设计单位组网时的思路。单个单位的组网,只要是局域网的设计,由于许多企业有多个不同的区域,因此要考虑到广域网的设计。局域网需要考虑的问题是:互通,因此需要合理的划分IP。(1)高速,企业内的终端设备较多,当他们同时工作时,必然造成很大的流量,因此我们需要在软件和硬件上都采取措施,如划分VLAN、买一台好的交换机;(2)安全。企业内部有时会遇到断网、保密资料外泄、网速慢等。可能是MAC地址攻击、对接入用户没有设置权限、对资料的安全等级设得不高等。因此我们可以对交
10、换机端口保护、采用802.1x认证对接入用户进行身份认证。(3)便于管理,对于一个大的企业,便于管理是非常重要的,采用层次结构可以达到此目的且具有可扩展性广域网主要考虑费用与安全问题,采用VPN既经济实惠又可以实现不同区域直接私网的连通。第1章 组网的概述 1.1 网络的发展在计算机时代早期,计算机世界被称为分时系统的大系统所统治。分时系统允许你通过只含显示器和键盘的哑终端来使用主机。在七十年代,大的分时系统被更小的微机系统所取代。微机系统在小规模上采用了分时系统。所以说,并不是直到七十年代PC发明后,才想出了今天的网络。1969年12月,分组交换网诞生了。分组交换技术使计算机网络的概念、结构
11、和网络设计方面都发生了根本性的变化,他为后来的计算机网速打下了基础。八十年代初,各种基于PC互联的微机局域网纷纷出台。这个时期微机局域网系统的典型结构是在共享介质通信网平台上的共享文件服务器结构,即为所有联网PC设置一台专用的客共享的网络文件服务器。PC是一台“麻雀虽小,五脏俱全”的小计算机,每个PC机用户的主要任务是在自己的PC机上运行,仅在需要访问共享磁盘文件时才通过网络访问文件服务器,体现了计算机网络中各计算机之间的协调工作。PC机面对用户,微机服务器专用于提供共享文件资源。所以它实际上就是一种客户机/服务器模式。进入九十年代,全世界许多国家纷纷制定和建立本国的NII。从而极大地推动了计
12、算机网络技术的发展,是计算机进入了一个崭新的阶段。目前,全球以美国为核心的高速计算机互联网络已经形成,INTERNET已经成为人类最重要的、最大的知识库。 1.2 组网技术应用与作用当今社会,随着改革开放的进一步深入,社会主义市场经济正逐步形成,各行各业面临日益严峻的竞争,当前,以计算Internet/Intranet网络为代表得信息技术的高度发展已经影响到社会的各个角落,网络已成为传递信息和进行交流得有效纽带和桥梁,Internet网络技术给人们提出了新的生活和工作方式,信息技术已引起了全面而深刻的社会变革,因此一个企业为了能跟上时代的步伐在竞争处于不败之地,组建一个属于自己的局域网势在必行
13、。对提高员工的工作效率,改善工作环境,节约成本提高社会竞争实力有着直接的影响和意义将企业网络中心建设成为企业局域网络与企业上级机构网络、企业下属分支机构网络、国际互联网Internet等进行网络连接的电脑网络交换中心;实现网络之间的安全、高速相互访问;为企业实现办公自动化和运行基于电脑网络的应用信息管理系统提供良好的硬件平台。通过网络中心的建设实现企业内部互联网Intranet和国际互联网Internet之间安全、无缝的结合,利用各种新技术使企业的办公、管理逐步实现网络化、信息化、现代化。发展到今天,网络技术已经非常多,如数据链路技术、VLAN、VPNVTP、IPV6、EtherChannel
14、、NAT、802.1x、HSRP、AdHoc等。下面将简要介绍下技术。数据链路技术常见的有以太网、快速以太网、LRE(长距离以太网)、吉比特以太网和10吉比特以太网。10Mbit/s出现的DSL或Cable Moden的接口通常用在家庭办公室的带宽网络:快速以太网提供基本的PC和工作站的网络接入,起速率为100Mbit/s;对于建筑物接入子模块、建筑物分布子模块、园区主干子模块和数据中心模块进行互联和设计的时候,吉比特以太网是最有效的选择:10吉比特以太网能够为服务提供商和企业网络提供很多潜在的应用。VLAN技术VLAN也就是虚拟局域网,是一种建立在交换技术基础之上的,通过将局域网内的机器设备
15、逻辑地而不是物理地划分成一个个不同的网段,以软件方式实现逻辑工作组的划分与管理的技术。VLAN的作用是使得同一VLAN中的成员间能够互相通信,而不同VLAN之间则是相互隔离的,不同的VLAN间的如果要通信就要通过必要的路由设备。控制网络广播、增强了网络的安全性、简化网络管理员的管理工作。Ad Hoc网络Ad Hoc网络是一种特殊的无线移动通信网络,在网络中所有节点地位平等,无需设置任何中心控制节点,具有很强的抗毁性。网络中的节点不仅具有普通终端所需的功能,而且具有报文转发能力。当通信的源节点和目的节点不在直接通信范围之内时,它们可以通过中间节点转发报文通信,这是Ad Hoc网络与其他移动通信网
16、络的最根本区别。Ad Hoc网络特别适合使用于军事以及某些紧急场合或偏远野外环境,在伊拉克战争中Ad Hoc网络为美军赢得胜利发挥了重要的作用。IPSec VPN指采用IPSec 协议来实现远程接入的一种VPN技术,IPSec 是IETF正在完善的安全标准,IPSec 协议是一个范围广泛、开放的虚拟专用网安全协议,它提供所有在网络层上的数据保护,提供透明的安全通信。IPSec是基于网络层的,不能穿越通常的NAT,防火墙。EtherChannelEtherChannel 是一项由Cisco研发的技术,它旨在解决交换机与交换机之间的通信问题,方法是将多个快速以太网端口或吉比特以太网端口分组到一个逻
17、辑通道中,并且都处于转发模式中。它可以实现冗余和负载分担。EtherChannel有两种协议(LACP与PAgP),LACP是基于IEEE802.3ad标准实现链路动态汇聚的协议,PAgP是Cisco私有生成树协议(STP)生成树协议(STP)是一种二层管理协议,它通过有选择性地阻塞网络冗余链路来达到消除网络二层环路的目的,同时具备链路备份功能。热备份路由器协议(HSRP)热备份路由协议(HSRP)主要是向我们提供了这样一种机制,它的设计目的主要在于支持IP传输失败情况下的不中断服务。具体说,就是本协议用于在源主机无法动态地学习到首跳路由器IP地址的情况下防止首跳路由的失败。它主要用于多接入,
18、多播和广播局域网(例如以太网)。HSRP并不是有意要取代现有的动态路由发现机制,而这些现有的路由协议仍可以继续使用只不过不是在任何可能的情况下。以前的大部分主机都不支持动态路由发现协议,他们是通过配置缺省路由来进行工作的。而HSRP却为它们提供了一种失败服务机制在HSRP中所涉及到的所有路由器都被假设为已经配好了合适的IP路由协议,并且也已经存在了若干条路由。网络地址翻译(NAT)网络地址翻译(NAT)解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址,在Internet上使用。其具体的做法是把IP包内的地址域用合法的IP地址来替换。NAT有三种类型:静态NA
19、T(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。PAT是把内部地址映射到外部网络的一个IP地址的不同端口上802.1x802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口(access port)访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。网络访问技术的核心部分是EAP(端口访问实体
20、)。在访问控制流程中,端口访问实体包含3部分:认证者-对接入的用户/设备进行认证的端口;请求者-被认证的用户/设备;认证服务器-根据认证者的信息,对请求访问网络资源的用户/设备进行实际认证功能的设备。第2章 组网设计原则与需求分析设计一个网络,首先要确定用户对网络的真正需求,其中包括分析原有网络现在面临的主要问题,并找出新的用户需求和未来的发展可能,在此基础上设计选择合适的网络结构和网络技术,建设满足需求的网络。 2.1 组网设计原则 (1)实用性和先进性 根据企业情况和特点,在设计中特别强调实用性和先进性的结合,应采用成熟的网络技术,保证企业网实用;跟踪国际网络技术的新发展,设计技术先进的网
21、络。在保证企业网可靠、实用、先进的基础上,可以提供研究先进网络技术的科研环境,方便企业的管理。 (2)开放性和标准化 整个企业网的设计采用开放的网络体系,以方便网络的升级、扩展和互联。同时,在选择服务器、网络产品时,强调产品支持的网络协议的国际化。 (3)可靠性与安全性 在企业网的设计中,主要考虑两个层次:一是整个网络的可靠性与安全性,采用高可靠性、高安全性的网络体系结构,包括合理设计广域网的访问控制和内部局域网的访问控制、对外部网络访问链路的备份等;二是网络设备的可靠性与安全性,主要是采用可带电插拔的模块、配置双电源、端口冗余、设置网络设备的用户表及口令限制等手段。 (4)经济性与可扩充性
22、在满足企业需求的前提下,选用性价比高的网络设备和服务器。采用的网络构架和设备,应充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资。2.2 功能需求企业网是以企业的业务、管理、技术、信息交流和资源共享为目的的,以一个企业的管辖区域为覆盖范围的局域网,是通过与Internet的互连实现信息交流和资源共享的系统。本企业网设计的需求目标是将各种不同应用的信息资源通过网络设备互连起来,形成企业内部的Intranet系统(内部网络系统),对外通过接入设备接入CERNET,实现与Internet的互连,即建设一个以办公自动化、信息共享、现代企业文化为核心,以现代网络技术为依托,技
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单位 组网 方案设计 实施