网络综合课程设计.doc
《网络综合课程设计.doc》由会员分享,可在线阅读,更多相关《网络综合课程设计.doc(17页珍藏版)》请在沃文网上搜索。
1、第一章 绪论第一节 项目背景园区网构建简单的说就是将园区网内各种信息资源通过高性能网络设备连接起来,形成园区网系统,以便资源共享,并通过路由器与外网相连。随着园区网建设的普及和快速发展,病毒、木马、黑客攻击等危害行为随之产生,所以构建一个安全、快速园区网显得尤为重要。某电器制造企业分为制造、销售、管理、技术研发、财务等部门,拥有计算机400台,且已在ISP申请了210.46.1.1至210.46.1.7几个公网地址,要求为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇,企业要求建设对外的WWW服务,电子邮件,对内部用户的文件传输服务、内部域名服务和企业内部门户网站,要求对用户实现域模式管理
2、,建立严格的资源访问控制,为保证业务的正常开展,要求建立完善的网络安全体系和网络管理系统,允许外网可信任用户远程访问企业内网资源。第二节 总体目标1、在园区网中建成一个适合于信息采集、共享的内部网络,在此基础上建立起供用户培训使用的内部网络以及内部办公网络。2、使用防火墙、访问控制列表、地址转换安全的实现到Internet的接入与访问,及实现信息在Internet的发布。第二章 需求分析随着信息时代的到来,无论是办公或者是通信都离不开计算机。现在的人越来越依靠于计算机,再加上电子商务行业的飞速发展Internet的应用也更加广泛。由于这样的社会环境人们对各种数据形式的信息需求和交流的不断增长,
3、使得当今的计算机网络,成为信息技术的基础设施与获取、共享和交流信息的主要工具,并成为人们在当今社会生活及工作中不可缺少的组成部分。因此,在全球信息电子化、网络化迅速发展的大环境下,无论是从大趋势上看,还是从自身商业利益角度考虑,建立园区网是企业顺应时代潮流的必由之路。根据本园区网实际情况主要应用需求分析如下:(1)用户的应用需求:所有用户可以方便地浏览和查询局域网和互联网上的学习资源,通过WWW服务器、电子邮件服务器、文件服务器、远程登录等实现远程学习,此外为销售部、管理部、技术研发部、财务部等用户。(2)通信需求:通过E-mail及其它网络功能满足全网的通信与信息交换的要求,提供文件数据共享
4、、电子邮箱服务等。(3)信息点和用户需求:按照要求本园区网内信息点要求,其中包括销售部、管理部、技术研发部和财务部若干个,电子邮件服务器、文件服务服务器、DNS域名服务器等为内部单位服务,WWW服务器、远程登录等实现远程学习,从外部网站获得资源。(4)性能需求:此企业需要支持企业的日常办公和管理,包括销售管理、技术管理、财务管理等并且支持网络信息传输要求。(5)安全与管理需求:企业基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如销售管理、技术管理、财务管理等可以通过分布式、集中式相集合的方法进行管理。网络安全对于网络系统来说是十分重要的,它直接关系到网络的正常使用。由于企
5、业内部网与外部网进行互联特别是和Internet的互联,Internet是一个开放式网络系统,它的安全性是很差的。因此安全问题更加重要。应该采用一定的技术来控制网络的安全性,从内部和外部同时对网络资源的访问进行控制。当前主要的网络安全技术有,用户身份验证,VLAN划分,防火墙等技术。网络系统还就具备高度的数据安全性和保密性。(6)实用与经济性:企业的特点决定了园区网络系统必需要有实用与经济性。实用性使得网络便于管理、维护,以减少网络使用人员运用网络的难度,从而降低人为操作引起的网络故障,并使更多的人掌握网络的使用。由于企业的资金有限,所以在建设园区网时一定要使用性价比高的网络技术和网络设备,以
6、节约建设资金。第三章 系统概要设计第一节 设计原则由于计算机与网络技术的特殊性,网络建设需要考虑以下一些因素:系统的先进性、体统的稳定性、系统的可扩展性、系统的可维护性、应用系统和网络系统的配合度、与外界网络的连通性等。(一)选择可扩充的网络架构园区网的用户数量或服务功能是逐步提高的,网络技术也是日新月异的,新技术新产品不断地涌现。一般情况下,企业网的建设资金用量非常大,所以在园区网构建时,宜采用当时最新的网络技术,结合公司财力,实行分步实施,循序渐进。这就要求在网络构件时要选择具有良好可扩展性能的网络互连设备,有效地保护现有的投资。(二)充分共享络资源组建计算机网络的主要目的是实现资源共享,
7、这个资源包括硬件资源、软件资源。网络用户通过网络不仅可以实现文件共享、数据共享,还可以通过网络实现网络设备的共享,如打印机、存储设备的共享等。(三)网络可管理性,降低网络运行及维护成本降低网络运营成本和维护成本是网络设计过程中必须考虑的一个环节。只要在网络设计时选用支持网络管理功能的网络设备,才能为将来降低网络运行及维护成本打下坚实的基础。(四)网络系统与应用系统的整和园区网构建了园区内通畅的数据流通路,为应用系统发挥更大的作用打下了基础。网络系统与应系统要能够很好的融合,才能发挥园区网的效率和优势,构建校园网的目的并不是只为了人们浏览Internet的方便。应用系统应能够在网络平台上,与硬件
8、平台很好的结合,发挥出网络的优势。(五)建设成本考虑园区网工程在建设方面都希望成本较低,整个网络系统有较高的性价比,在设备选型等方面选用性价比高的网络产品。(六)高可靠性网络要求具有高可靠性、高稳定性和足够设备冗余和备份,防止局部故障引起整个网络系统的瘫痪,避免网络出现单点失效的情况。在网络干线上要提供备份链路。在网络设备上要提供适当的冗余配置。采用各种有效的安全措施,保证网络系统和应用系统安全运行。安全包括4个层面-网络安全,操作系统安全,数据库安全,应用系统安全。由于Internet的开放性,世界各地的Internet用户也可访问校园网,校园网将采用防火墙、数据加密等技术防止非法侵入、防止
9、窃听和篡改数据、路由信息的安全保护来保证安全。同时要建立系统和数据库的磁带备份系统。各主要节点的交换机分别用光纤与网络中心的中心交换机相连接,构成校园网千兆位以太网的主干网络,各节点交换机至桌面采用超5类双绞线100Mbps交换。第二节 主要技术介绍根据园区网的设计需求,来完成企业Web、Mail、DNS、DHCP、数据库等基础服务的规划与建设,需要以下主要技术:(1) vlan划分(2) 防火墙技术(3) 远程登录(4) 地址转换第三节 设备选型(1)依照分层的原理设计网络:整个园区网是严格按照cisco建议的核心层,汇聚层,接入层三层模型设计的。其中,核心层负责实现高速数据转发;汇聚层负责
10、策略实施,如vlan划分等;接入层连接最终用户,如PC机或笔记本电脑。由于园区网比较小,把汇聚层和核心层合为一层,管理部,技术部,制造部,销售部,都是采用cisco的低端交换机c2960。汇聚层采用的是cisco的中高端交换机(三层交换机)3560.出口路由器采用的cisco的系列路由器。园区的出口路由器也作为防火墙,采用的是最基本的包过滤防火墙模式。这样可以方面企业各部门之间的互相访问,既节省了企业资金,又提高了企业生产效率。(2)线缆的选择:根据同种设备用交叉线,异种设备用直通线的原理,线缆选择如下:用户与交换机:直通线交换机与三层交换机:交叉线三层交换机与出口路由器:直通线出口路由器与I
11、SP运营商:以太网线第四章 系统详细设计第一节 网络基础架构的详细设计 (1)整体拓扑图图4-1:整体拓扑图(2)设计分布: 在本园区网设计中,整个网络分成内网、外网及分部三部分分别进行设计。一、内网:在汇聚层之下二层交换机上分为管理部、技术部、销售部、制造部和DMZ区域。DMZ区域: 在DMZ区域放置WEB服务器,DHCP服务器,FTP服务器,DNS服务器,EMAIL服务器。管理部:企业中的管理人员所在的区域技术部:企业中技术人员所在区域制造部:企业的制造部门,生产部分所在的区域销售部:专门掌握企业的销售人员所在的部门二、外网:在Internet中设置了腾讯服务器以及外部用户。三、分部:在企
12、业的不同城市设立了企业分部,分部由于要访问企业内部的资源,所以在这个企业中实施了VPN技术,来提供可靠的服务。(3)主要部署环节:一、地址规划根据园区网设计要求,该企业已在ISP申请了210.46.1.1至210.46.1.7几个公网地址,要求为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇。所以公网IP地址是210.46.1.1至210.46.1.7。企业内部地址为一致的私有地址,在本设计中私网地址为10.10.0.0/24和172.25.0.0/24。二、VLAN划分1.在汇聚层交换机上创建vlan并命名。语句如下;int vlan /进入vlan配置vlan 2 /vlan号为2na
13、me zhizaobu /命名为zhizaobuvlan 3 /vlan号为3 name xiaoshoubu /命名为xiaoshoubuvlan 4 /vlan号为4name guanlibu /命名为guanlibuvlan 5 /vlan号为5name zhizaobu /命名为caiweubuvlan 6 /vlan号为6name caiwubu /命名为caiwubuvlan 7 /vlan号为7name DMZ /DMZ区配置后结果为: 区域VLAN名称制造部 vlan 2zhizaobu销售部 vlan 3 xiaoshoubu管理部 Vlan 4 guanlibu技术部 vl
14、an 5 jishubu财务部 vlan 6 caiwbuDMZ vlan 7 DMZvlan 1是默认的管理vlan,所以vlan1是不需要创建的。2把用户接入到对应的vlan中语句如下:销售部;switchport mode access /在接入层交换机上把接口模式改为接入模式switchport access vlan 3 /把此接口划分为vlan3中spanning-tree portfast /连接最终用户的接口开启portfast特性管理部;switchport mode access /在接入层交换机上把接口模式改为接入模式switchport access vlan 4 /把
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络综合 课程设计