企业网络规划设计.docx

上传人:b****7 文档编号:10136622 上传时间:2023-02-08 格式:DOCX 页数:19 大小:139.44KB
下载 相关 举报
企业网络规划设计.docx_第1页
第1页 / 共19页
企业网络规划设计.docx_第2页
第2页 / 共19页
企业网络规划设计.docx_第3页
第3页 / 共19页
企业网络规划设计.docx_第4页
第4页 / 共19页
企业网络规划设计.docx_第5页
第5页 / 共19页
点击查看更多>>
下载资源
资源描述

企业网络规划设计.docx

《企业网络规划设计.docx》由会员分享,可在线阅读,更多相关《企业网络规划设计.docx(19页珍藏版)》请在冰豆网上搜索。

企业网络规划设计.docx

企业网络规划设计

 

毕业设计(论文)

 

题目__企业网络规划设计__

 

助学单位桂林理工大学高等职业技术学院

毕业时间2014年6月

本科专业计算机网络技术

学生

指导教师________________________

__________________________

 

摘要

随着网络的迅速发展正在对全世界的信息产业带来巨大的变革深远的影响和巨大的变革。

市场渐渐进入全球化的竞争。

企业的发展战略,将以信息化平台为基础,借助计算机网络和网络规划技术,用来保证网络的通畅。

企业网络是国际互联网技术在企业内部的应用。

使用TCP/IP协议建成企业网络。

这种技术可以使得用户可以访问任何一台计算机也可以从任何一台计算机进行访问。

可以在企业内实现对整个企业的管理跟解决各种业务。

此论文从企业网络的需求开始分析,根据现在主流的网络设备进行选材,规划最适合的网络拓扑结构,建设出合理企业网络设计方案。

本课题实施部分用CiscoPacketTracer来搭建网络拓扑结构,对路由器进行相关的配置,测试结果将验证网络的规划与设计是否符合企业的需求。

关键词:

企业网络;路由;拓扑结构

 

Abstract

Therapiddevelopmentofinformationnetworksisahugeindustryworldwideprofoundinfluencechangeandgreatchange.Marketgraduallyintotheglobalcompetition.Enterprisedevelopmentstrategy,informationtechnologyplatformwillbebasedontheuseofcomputernetworksandnetworkplanningtechniquesusedtoensuresmoothnetwork.

EnterprisenetworksareInternettechnologyapplicationswithintheenterprise.UsingtheTCP/IPprotocolbuiltenterprisenetworks.Thistechniquecanallowuserstoaccessanycomputercanbeaccessedfromanycomputer.

Thispaperbeginsfromtheneedsoftheenterprisenetworkanalysis,materialselectionunderthecurrentmainstreamnetworkequipment,planningthemostappropriatenetworktopology,buildingareasonableenterprisenetworkdesign.PartofthisprojectimplementedbyCiscoPacketTracertobuildthenetworktopology,therouter-relatedconfiguration,testresultswillvalidatetheplanninganddesignofthenetworkmeetstheneedsofenterprises.

Keyword:

Enterprisenetworks;router;topology.

 

目录

摘要I

AbstractII

1、引言1

1.1项目的背景1

1.2组建企业网的流程1

1.3组建企业网需要注意的几个问题2

2.需求分析3

2.1工程项目概况3

2.2信息点分布4

2.3安全性的需求分析5

2.4设备要求6

2.4.1客户端计算机的需求分析和定位选购6

2.4.2交换机的需求分析和定位选购8

3、网络设计方案10

3.1对设计的拓扑结构介绍10

3.2公司建筑物理图10

3.3布线逻辑方案11

3.4网络拓扑图12

3.5对核心层网络设计12

3.5.1核心层网络设计12

3.5.2汇聚层网络设计13

4、对于网络安全的管理 14

结论15

致谢16

参考文献17

1、引言

1.1项目的背景

企业网指的是具有一定规模的网络系统,可以是独立的一幢建筑,也可以是多幢建筑或者一个小区,还可以是垮区域的广域网。

企业网是对于企业的特殊需求而构造的经济而又高效的信息的处理和传输的系统,可以满足企业运作需求。

企业网设计的目的就是把分布在不同地点的资源迅速结合在一起,可以通过网络进行控制的东西,满足企业发展的稳定性、长期性和高效性。

可以支撑企业信息系统的运作,达到共享各种资源的目的,提高企业的整体效率,降低企业消耗费用。

[10]

1.2组建企业网的流程

企业的网络涉及面是非常广的,技术性也是非常复杂的,周期很长的一个系统的工程。

设计人员一定要考虑到每个方面,对需求进行分析。

才能做出一个好的设计的方案和系统的规划,在施工与验收阶段同样要小心谨慎。

后期的管理也是重中之重。

每个环节都要做到严格的把关。

保证质量没有问题。

一般一个网络工程包括五个阶段:

[

构思阶段:

先对企业进行了解,了解部门的数量,了解每个部门的职能,了解每个部门的需求。

对之前企业的网络设计进行一定的了解。

在了解之后,进行初步的规划,根据规划计算所需要的资金,了解预算的情况。

方案落实阶段:

根据之前的调查与预算,完成网络组建报告,完成网络组建的详细方案,方案包括计算机系统的设计方案、网络系统的方案、安全设计的方案以及布线系统的方案。

选取设备,根据需求选择不同的设备,找好供应商好了解价钱与供应商谈价,寻求一个双赢的价位。

把设计方案预以及资金预算的情况都上交给决策人进行审批。

同过后就可以开始施工了[6]。

施工阶段:

找到施工部门落实工作人员、落实资金、购买计算机、路由器、网线、交换机、光缆、应用系统等一系列的系统软件和系统硬件。

验收货物确定没问题后开始施工。

布线系统的施工,给每台电脑安装系统与应用软件。

对系统进行调试,运行。

对企业人员进行一定的培训。

工程验收

对计算机硬件已经系统软件进行测试,对计算机安装的应用系统进行测试,对网络进行测试,测试网络系统整个的连通性。

对后期的包养服务签订合同,最终验收。

管理和维护

网络或者线路出问题的时候要回去查看,定期要检查与维护。

1.3组建企业网需要注意的几个问题

在进行企业网络的组建时,工作人员要对施工的过程进行监视,有问题马上跟供应商交流,发现问题,马上就要解决问题。

在网络设计中,要留扩充的余地,以便日后需要。

要定期对服务器进行维修、保养。

这样可以延长服务器的使用周期。

在维护服务器时要很小心,一旦出错会影响企业的整个网络不能正常工作。

以下是一些维护的技巧:

对服务器进行扩充

企业的资料不断的存储在服务器中,服务器需要更多的内存跟硬盘容量来储存这些资料,在购买内存条时需要检查他们的兼容性,要是不兼容,很有可能无法使用,最好是卖同一个牌子的。

查看服务器是否有多余的硬盘插口,防止买回来没法用[3]。

设备的更换

在更换设备时,往往要打开机箱,有的机箱是比较特别的,需要仔细观察,不能强行去打开,强项打开会损坏到机箱里面的设备。

不能再通电的情况下进行拆卸。

需要断电后在拆卸,防止静电破坏设备。

除尘

对于服务器来说,灰尘是危害很大的。

除尘的方法跟一般电脑除尘的方法是一样的,在除尘的时候一定要断开电源。

2、需求分析

2.1工程项目概况

公司为了加快建设的脚步,需要将新的企业建设成为一个办公自动化、综合管理、电子商务于一体的新型企业。

让企业中的每个办公室中的每台电脑、打印机、多媒体会议室等一系列的东西通过网络连接在一起,可以实现内外互联,任何一台计算机都可以通过网络去跟企业内部沟通[9]。

这个工程的设计需要达到的要求:

企业的网络要采用最先进的网络通信设备跟通信技术来完成,力求在通信时达到高质量高效率;

企业里面的所有部门都实现办公自动化,提高每个部门的管理水平跟每个人的工作效率;

建立完善的构架,可以用来发布消息,也可以在平台上面共享资源,获取产品的信息等;

企业里建立完善的管理系统,可以用来服务客户,与客户之间进行交易。

图2.1公司职能结构图

如图所示是该公司的职能分布图,其中总经理以下只能部分向总经理进行工作汇报,总经理只向董事长进行工作汇报。

2.2信息点分布

如下表所示:

部门

功能分布

信息点

信息点合计

距核心网络的距离

车间A

车间办公

100

120

500m

研发部

10

质检部

10

车间B

车间办公

100

120

500m

研发部

10

质检部

10

人事部

行政部

20

40

250m

人力资源部

20

财务部

A区

10

20

250m

B区

10

销售部

A区

50

150

500m

B区

50

C区

50

合计

450

2000m

表2.1司信息点分析表

需求分析

企业正在往网络化的方向发展,为了满足企业对客户进行服务已经员工工作需求的考虑,需要一个稳定的网络,以前的网络都比较落后,无法满足现状的需求,需要一个新的更好更高效的网络设计方案,可以分为以下三点[5]

对于网络环境需求的分析,企业的网络一定要保持通畅,要是网络不能正常运营就会给企业带来严重的影响。

所以网络的可靠性是最重要的。

其一硬件设备的可靠性是,其二线路的布局要正规,不能乱拉,其三数据传输的可靠性安全性,要保证企业中资料的保密性。

 

子网的信息点安排表:

公司子网划分:

序号

子网名称

包含的信息点

1

车间A子网

车间A

2

车间B子网

车间B

3

财务部子网

财务部

4

人事部子网

人事部区

5

销售部子网

销售部

6

服务器群子网

该区所

7

无线网络子网

该区所

表2.2公司子网的划分表

交换机路由器的配置以及VLAN的需求划分

交换机配置

设置交换机管理的IP地址,设置用户和管理密码;

路由器配置

逐一设置接入WAN口设置、用户及管理密码、LAN口设置、安全设置、过滤规则、VPN配置、信息加密配置等等;

VLAN的划分

如表下,该公司的网络Vlan的划分和IP的分配[1]。

序号

子网名称

网段IP

网关IP

备注

1

车间A子网

192.168.2.0/24

192.168.2.1

Vlan2

2

车间B子网

192.168.3.0/24

192.168.3.1

Vlan3

3

财务部子网

192.168.4.0/24

192.168.4.1

Vlan4

4

人事部子网

192.168.5.0/24

192.168.5.1

Vlan5

5

销售部子网

192.168.6.0/24

192.168.6.1

Vlan6

表2.3分配表

2.3安全性的需求分析

传统企业网络的安全措施通常是通过安装杀毒软件、启动防火墙以及路由器和交换机的ACL配置来防御黑客和病毒的攻击,但是这并不能保证系统的绝对安全。

现代的企业网络必须要从用户接入控制,病毒识别到主动抑制病毒等安全控制手段的一体式防御手段,只有这样才能实现企业网络的正常运营保证网络的稳定性。

同时也是保护了企业的财产。

2.4设备要求

2.4.1客户端计算机的需求分析和定位选购

通过各个部门的统计,集团需要购买客户端计算机的数量是300套;根据各个部门需求分析,从划分为这三种配置:

普通办公型:

适用于人事、财务部、生产等普通办公部门的应用,无需独立显卡,内存、标配主流的CPU、网卡、LCD显示器、硬盘。

总共150台。

研发部门型:

适用于设计、技术、绘图等应用,需选购比普通办公型更优越的性能,需配置独立显卡。

总共50台。

销售部门型:

适用于生产车间等复杂环境的应用,无需独立显卡,需较强的散热系统,标配主流的CPU、内存、网卡、CPU、硬盘、显示器。

总共100台。

客户端计算机的定位选购:

1)普通办公部门的电脑:

戴尔DELLOptiPlexGX270

其配置如下:

CPU型号:

支持超线程技术

PU系列:

Inter奔腾4

主板芯片:

英特尔865G+ICH5架构

标称频率:

2800MHz

内存描述:

4个内存插槽

内存大小:

512MB

光驱类型:

DVD-ROM

硬盘容量:

80GB

显示器描:

液晶

显示器大:

15英寸

声卡描述:

集成

显卡类型:

集成

网卡描述:

集成英特尔Pro/1000MT

键盘描述:

Dell入门级QuietKey静音键

其他端口:

8个USB2.0接口

鼠标描述:

Dell双键PS/2鼠标

初步价格:

¥5000

 

2)研发部门的电脑:

戴尔DELLOptiPlexGX270

其配置如下:

标称频率:

3000MHz

CPU型号:

支持超线程技术,1024K高级

内存大小:

1024MB

主板芯片:

英特尔915

硬盘容量:

160GB

内存描述:

4个内存插槽

显示器大:

17英寸

光驱类型:

DVD-ROM

显卡类型:

1G独立显卡

显示器描:

液晶

声卡描述:

集成

键盘描述:

Dell入门级QuietKey静音键

鼠标描述:

Dell双键PS/2鼠标

网卡描述:

集成

其他端口:

8个USB2.0接口

初步价格:

¥8000

 

3)生产车间的电脑:

戴尔DELLDimension2400

其配置如下:

标称频率:

2400MHz

CPU型号:

IntelCeleron,512K

内存大小:

512MB

主板芯片:

英特尔865GV

硬盘容量:

80GB

内存描述:

4个DIMM内存插槽

显示器大:

17英寸

光驱类型:

DVD-ROM

显卡类型:

集成

显示器描:

纯平

键盘描述:

Dell入门级QuietKey静音键

声卡描述:

集成AC97声频

网卡描述:

集成英特尔Pro/1000MT

其他端口:

6个USB2.0接口

鼠标描述:

Dell双键PS/2鼠标

初步价格:

¥4000

2.4.2交换机的需求分析和定位选购

选购方案如下:

1)三层交换机3COMSuperStack3Switch4400SE(3C17206)

产品类型快速以太网交换机

传输速率(Mbps)10/100

交换方式存储-转发

交换容量范围4-7.99Gbps

支持全双工是

交换容量(Gpbs)8.8

网管支持SNMP管理信息库(MIB)II,SNMPMIB扩展,桥接MIB(RFC1493)

堆叠支持固定式/堆叠式

端口类型10Base-T/100Base-TX

2)次交换机3COMSuperStack3Switch4400SE(3C16455C)

产品类型快速以太网交换机

传输速率(Mbps)10/100

交换方式存储-转发

交换容量(Gpbs)8.8

交换容量范围8-15.99Gbps

3)部门级次交换机:

TP-LINKTL-SF1016

交换机类型机架式百兆以太网交换机

传输速率10/100Mbps

应用层级二层

交换方式存储-转发

背板带宽3.2Gbps

包转发率10Mbps:

14880pps

100Mbps:

148800pps

组网的原则:

必须满足实用性、标准性、安全性、可靠性、可维护管理性、可扩展性、成本合理性。

 

3、网络设计方案

3.1对设计的拓扑结构介绍

将企业的拓扑结构分分为三层,即汇聚层、核心层和接入层。

采用分层设计方法的好处:

节约成本

每一层都能最大限度的发挥自己的作用,减少资源浪费。

易于理解

结构清楚,每一层就实现自己的功能,一般人也能很容易的去理解,不复杂。

易于扩展

在现有的已经不能满足需求的时候,可以轻松的加入进去。

不需要重新设计网络,对以后的设计留下了余地。

[4]

易于排错

系统出故障的时候,管理者可以快速的找到出错的地方,从而更快的排出网络故障。

3.2公司建筑物理图

图3.1司的建筑物理分部图

3.3布线逻辑方案

公司网络的布线的布局采用树状布线,如下图:

图3.2布线逻辑分

 

3.4网络拓扑图

对于企业整个网络的拓扑构图:

图4.3网络拓扑图

3.5对核心层网络设计

3.5.1核心层网络设计

核心层的工作是交换数据包,设计的时候应该注意以下两点:

在核心层不要执行网络策略:

策略就是国际现有的通用标准或者是管理员自己设定的标准。

[2]

核心层的作用就是进行数据的交换,核心层应该尽量简单,不要太复杂,不然核心层出错会导致整个网络崩溃。

核心层的设备都要保持通讯的通畅,数据都是在这里交换。

3.5.2汇聚层网络设计

汇聚层网络主要是用来完成各个单位之间数据的交换机的汇聚和数据交换,汇聚层是接入层和核心层之间的连接模块,主要功能如下:

提供到核心路由的合并;完成细到粗QoS粒度的改变;过滤访问层的路由。

对各个部门的汇聚层进行联合,主要是为了各个配线间和服务器群的中心网络设备之间提供接入层设备的集中和核心层链路的接入[8]。

 

4、对于网络安全的管理 

硬件防火墙:

网络上病毒很多,也充斥着不少的黑客,为了抵御这些攻击,建立一个稳定的网络环境,需要给企业的网络安装一个防火墙,对网络进行划分,根据每个部门的不同划分为不同的VLAN,对比较特殊的部门,如:

董事长,财务等部门要隔离开,不能让其他电脑连接进去。

减少被攻击的可能性。

防雷、防静电和防盗措施:

需要再建筑外安装防雷系统,保护企业内的线路不会遭受雷电。

在机房内要做好防静电的措施,机房里面有很多的电子设备,防静电是非常重要的,做好接地系统,以免造成设备损坏。

在重要路口,走廊要安装摄像头,并有人监视,防止设备被盗走或被破坏。

要控制机房内的温度,防止高温造成设备的损坏或者老化。

需要空调对温度进行调控。

 

 

结论

这次的毕业论文设计让我实现了理论到实践的飞跃。

以前学的东西总是零零散散,很少能把学过的都用到一起。

这次毕业论文设计,可以说是把握所学的知识全部都总结在了一起。

从一开始的调查企业需求,到根据需求进行整体的设计,再到在模拟器上模拟实际设备,对设备进行配置使其满足全部的要求,最后设计保护方案,保护整个企业网络。

在这整个过程中,努力的让自己把以前所学的知识运用到其中去。

尽量考虑到没一点,以求达到完美。

从一开始的无从下手到后面慢慢的去琢磨专研,很多困难被一个个的击破,我也从中学习到了很多,只要不怕麻烦,一次次的去尝试,哪怕失败了也不要紧。

在每一次的失败中都可以学到东西,一次次的积累,就可以克服一个个的难关。

自己的经验与知识就是在这一次次的失败中成长。

相信自己一定能行的。

 

致谢

感谢所有在大学中教授我知识的老师。

他们有渊博的知识和严谨的学风,在这三年的学习中我学到了很多东西,我相信三年之所学必将使我受益终生。

在本论文的写作中,我参考了很多文章,他们的文章的思路给我很大启发,在此向这些作者表示由衷的感谢。

感谢我的家人、老师、朋友对我的大力支持,他们的帮助我完成这篇论文。

感谢所有关心、帮助和支持我的人。

 

参考文献

[1]谢希仁.《计算机网络》.电子工业出版社,2003

[2]刘晓辉.《中小型局域网构建实践》.清华大学出版社.2005

[3]张记强.《局域网组建与维护》.清华大学出版社.2004

[4]王宝智.《计算机网络工程概论》.清华大学出版社.2003

[5]董宇峰.《计算机网络技术基础》.清华大学出版社,2010

[6]李利军,韩小琴,金素梅.《中小企业网络管理员实战指南》.科学出版社,2008

[7]雷建军.《计算机网络实用技术》.北京:

中国水利水电出版社,2003

[8]冯昊、黄治虎、伍技祥.《交换机/路由器的配置和管理》.清华大学出版社,2005

[9]章立民.ASP.NET开发范例精讲精析(基于C#).科学出版社,2009

[10]张跃廷,顾彦玲.ASP.NET从入门到精通.清华大学出版社,2008

 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试认证 > 其它考试

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1