中小型企业级网路搭建与安全实现.doc
《中小型企业级网路搭建与安全实现.doc》由会员分享,可在线阅读,更多相关《中小型企业级网路搭建与安全实现.doc(15页珍藏版)》请在沃文网上搜索。
1、目录一、企业背景和需求11.企业的需求12.该公司的具体环境如下1二、网络系统设计(图1)2三、网络系统实施人员具体分工3四、网络系统集成实施的详细步骤41.试验设备42.本工程项目主要建设内容43.工程建设详细步骤4五、结论21六、致谢22【参考文献】22中小型企业级网路搭建与安全实现设计者:秦珍珠指导教师:*【摘要】通过实施中小企业网络系统集成项目,掌握对中小企业网络系统建设的需求分析,并给出解决方案,以及进行实施的步骤。【关键词】中小企业;网络系统;集成;需求分析;解决方案;实施步骤;网路布局;网络安全【前言】随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来
2、越广泛,一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失。中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。一、企业背景和需求1.企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。使公司内能够方便快捷的实现网络资源共享、全网接入Internet等目标。2.该公司的具体环境如下(1)公司有2个部门,财务部、市场部,还有经理办公室; (2)为了确保财务部电脑的安全,不允许市场部访问财务部主机;(3)财务部
3、不能访问外网;(4)公司只申请到了两个公网IP地址(202.100.103.229、202.100.103.329),供企业内网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。(5)公司内部使用私网地址172.16.0.016,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。(6)公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;(7)允许外网用户访问公司www、DNS服务器,但不允许访问内网和FTP服务器;(8)配置公司DNS服务器,实现域名和IP地址的转换;
4、(9)确保网络防攻击能力,最大限度的保证内网和服务器的安全。(10)确保公司全天候运作正常。二、网络系统设计(图1)图1公司网络地址规划(如下表所示)设备接口IP地址R4F00172.16.1.130S30202.100.103.229F01172.16.50.124SW1F022172.16.1.230Vlan 10Vlan 10172.16.10.124Vlan 20Vlan 20172.16.20.124Vlan 30Vlan 30172.16.20.124Vlan 40Vlan 40172.16.40.124服务器网卡接口172.16.50.224备份服务器网卡接口172.16.50.
5、324广域网规划如下:R1S30202.100.103.129F0019.1.1.130R2F0019.1.1.230F0119.1.1.530R3F0019.1.1.630F01202.200.20.124外网用户网卡接口202.200.20.224表1三、网络系统实施人员具体分工某某-公司布线系统建设; 公司局域网建设某某-公司与广域网互联建设;公司服务器建设;广域网建设某某-补丁自动更新软件安装某某-软件防火墙与防木马软件的安装某某-硬件防火墙的搭建四、网络系统集成实施的详细步骤1.试验设备2.本工程项目主要建设内容(1)、 公司布线系统建设(2)、 公司局域网建设(3)、 公司与广域网
6、互联建设(4)、 公司服务器建设(5)、 广域网建设(6)、 硬件防火墙的搭建(7)、 软件防火墙与防木马软件的安装(8)、 补丁自动更新软件安装3.工程建设详细步骤第一,局域网建设。(1)SW1和SW2之间做聚合端口为什么要做端口聚合?因为两个交换机之间有多条冗余链路的时候,STP会将其中的几条链路关闭,只保留一条,这样可以避免二层的环路产生。但是,失去了路径冗余的优点,因为STP的链路切换会很慢,在50s左右。使用以太通道的话,交换机会把一组物理端口联合起来,做为一个逻辑的通道,也就是channelgroup,这样交换机会认为这个逻辑通道为一个端口。这样做的优点:A.带宽增加,带宽相当于组
7、成组的端口的带宽总和。B.增加冗余,只要组内不是所有的端口都down掉,两个交换机之间仍然可以继续通信。C.负载均衡,可以在组内的端口上配置,使流量可以在这些端口自动进行负载均衡。端口聚合它可将多物理连接当作一个单一的逻辑连接来处理,它允许两个交换器之间通过多个端口并行连接同时传输数据以提供更高的带宽、更大的吞吐量和可恢复性的技术。 一般来说,两个普通交换器连接的最大带宽取决于媒介的连接速度(100BAST-TX双绞线为200M),而使用Trunk技术可以将4个200M的端口捆绑后成为一个高达800M的连接。这一技术的优点是以较低的成本通过捆绑多端口提高带宽,而其增加的开销只是连接用的普通五类
8、网线和多占用的端口,它可以有效地提高子网的上行速度,从而消除网络访问中的瓶颈。另外Trunk还具有自动带宽平衡,即容错功能:即使Trunk只有一个连接存在时,仍然会工作,这无形中增加了系统的可靠性。(2)内网的运行RIPv2路由协议;RIPv2是一种无类别路由协议(Classless Routing Protocol)RIPv2支持路由标记,在路由策略中可根据路由标记对路由进行灵活的控制。报文中携带掩码信息,支持路由聚合和CIDR(Classless Inter-Domain Routing,无类域间路由)。支持指定下一跳,在广播网上可以选择到最优下一跳地址。支持组播路由发送更新报文,减少资源
9、消耗。支持对协议报文进行验证,并提供明文验证和MD5验证两种方式,增强安全性。【说明】RIP-2有两种报文传送方式:广播方式和组播方式,默认将采用组播方式发送报文,使用的组播地址为224.0.0.9。当接口运行RIP-2广播方式时,也可接收RIP-1的报文。(3)财务部pc只能访问内部pc和公司服务器作为全公司最重要的部门,财务部必须公司里部门和服务器里的一些信息,以备更新本部门的信息。(4)市场部不能访问财务部主机因为财务部是掌握全公司的资金的部门,所以不允许其它部门对财务部的访问,所以我们在SW2交换机上做了ACL,禁止市场部对财务部的访问。第二,公司与广域网互联建设(1)内网能访问外网有
10、时候公司员工需要在网上查看一些有用的信息,或者上网玩一下一些休闲的游戏;又或者供公司里的wsus下载最新的补丁、杀毒软件之类的升级。(2)无线网络公司员工由于外出工作或者学习的情况下,公司需要配备一些无线网络供这些人使用,让他们可以实时下载、上传和查看公司里的信息,以保证他们的电脑能及时与公司里的信息能够同步。A.配置无线AP的SSID为vlan40(如下图所示)图1B.配置DHCP功能,地址范围为(172.16.40.10172.16.40.200)C.采用WEP加密方式,加密口令为:123456(如下图所示)图2D.客户机动态获取ip地址(如下图所示)图3第三,公司服务器搭建对于本公司来说
11、,得到外网用户的肯定是必须的,为此我们在公司里设置了一个网页以供外网用户浏览,同时也限制了外网用户除了该网页以外,其它的公司内部资源都禁止访问,这样做主要是防止一些不法用户盗取公司里的机密。(1)服务器用windows server 2003搭建(2)配置DNS服务器,域名和IP地址对应如下(如下表所示)域名IP地址192.168.2.5524Tcp192.168.2.5524表1(3)配置www服务器: 配置一个站点(如下图所示)图1图2(4)FTP服务器搭建:配置一个ftp服务器,域名是tcp ,并创建相应的用户,使用户可以管理自己文件里的文件(如下图所示)图3图4图5图6图7第四,广域网
12、的实施。(1)广域网路由协议配置链路是路由器接口的另一种说法,因此OSPF也称为接口状态路由协议。OSPF通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表。开放最短路径协议(OSPF)协议不仅能计算两个网络结点之间的最短路径,而且能计算通信费用。可根据网络用户的要求来平衡费用和性能,以选择相应的路由。在一个自治系统内可划分出若干个区域,每个区域根据自己的拓扑结构计算最短路径,这减少了OSPF路由实现的工作量;OSPF属动态的自适应协议,对于网络的拓扑结构变化可以迅速地做出反应,进行相应调整,提供短的收敛期,使路由表尽快稳定化。每
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型 企业级 网路 搭建 安全 实现