毕业论文-中小型企业网络的构建-.doc

上传人:b****2 文档编号:1291940 上传时间:2022-10-20 格式:DOC 页数:27 大小:291.61KB
下载 相关 举报
毕业论文-中小型企业网络的构建-.doc_第1页
第1页 / 共27页
毕业论文-中小型企业网络的构建-.doc_第2页
第2页 / 共27页
毕业论文-中小型企业网络的构建-.doc_第3页
第3页 / 共27页
毕业论文-中小型企业网络的构建-.doc_第4页
第4页 / 共27页
毕业论文-中小型企业网络的构建-.doc_第5页
第5页 / 共27页
点击查看更多>>
下载资源
资源描述

毕业论文-中小型企业网络的构建-.doc

《毕业论文-中小型企业网络的构建-.doc》由会员分享,可在线阅读,更多相关《毕业论文-中小型企业网络的构建-.doc(27页珍藏版)》请在冰豆网上搜索。

毕业论文-中小型企业网络的构建-.doc

目录

摘要 I

目录 II

第一章需求分析 1

1.1网络平台实现的功能 1

1.2网络平台的特点 1

第二章网络系统设计 3

2.1 网络设计原则 3

2.2 网络设计模型 4

2.2.1 核心层 4

2.2.2 分布层 5

2.2.3 接入层 5

2.3 系统组成与拓扑结构 6

2.4 网络详细设计及配置实现 7

2.5 交换模块设计 7

2.5.1 接入层交换服务的实现-配置接入层交换机 7

2.5.2 分布层交换服务的实现-配置分布层交换机 13

2.5.3 核心层交换服务的实现-配置核心层交换机 14

2.6 广域网接入模块设计 20

2.6.1 配置接入路由器R0的基本参数 20

2.6.2 配置接入路由器R0的各接口参数 21

2.6.3 配置接入路由器R0的路由功能 21

2.6.4 配置接入路由器R0上的NAT映射 22

2.7 服务器模块设计 22

2.8 远程路由器R1的相关配置 23

2.9 系统总结 23

参考文献 25

致谢 26

摘要

随着现代科技的发展及计算机技术与通讯技术的结合,计算机成了每个企业的必备设备,超过一半的企业拥有自己的网络。

企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。

本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。

最后文章对网络建设过程中的一些实践经验进行了总结和讨论。

关键词:

网络;交换机;路由器;服务器

第一章需求分析

1.1网络平台实现的功能

作为高速传输数据、高质量通讯和自动化管理的网络平台,应具有以下功能:

n实现企业内资源共享,提供管理应用系统,实现企业办公自动化

n接入Internet,共享网络资源。

n企业拥有自己的IP地址和域名。

n建立企业Email系统和内部通讯系统。

n在公司主机上建立网站,提供对外宣传的信息平台。

1.2网络平台的特点

网络平台是企业信息化的核心,要求具有高可靠性、高性能、良好可扩展性以及端到端的QoS服务质量保证。

高可用性必须是一个端到端的网络目标。

网络设备、服务器集群、操作系统及网络接口卡必须作为一个统一的生态系统协同工作,以恢复任何服务器、链路或网络设备的故障。

在考虑设备硬件可靠性和连接链路冗余的同时,应关注网络系统在不同层次上对系统可用性的软件功能支持能力,另外容易被忽略的高可用性因素——统一的设备软件操作平台。

如果不同设备采用不同的软件系统,兼容性、开放性和可扩展性都会受到影响。

QoS(服务质量保证)是保证向网络业务提供有品质的服务。

它为网络中的数据划分优先级,对于某些数据,如语音、视频等,给予高的优先级,使他们在网络中优先传输,来保证通话及视频的质量。

在应用系统较为简单的网络发展的初期,常常被对应于简单的概念,例如设备可以支持的队列数量等。

在网络应用日趋复杂的环境下,如何在有限的网络资源里充分保障各类应用的实施,是一个非常复杂的问题,实施QoS,是端到端的概念,不是单个设备的问题,而是涉及整个园区网、甚至跨广域网的问题。

QoS的管理和部署可能需要涉及到不同城市、不同厂区、不同大楼的每一台网络设备,甚至每一个端口。

因此,在选择网络设备和供应商的时候,要擦亮眼睛看看供应商的QoS能做到什么程度。

第二章网络系统设计

2.1网络设计原则

开放性:

系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通。

安全性:

应能在可靠性的前提下,抵挡来自内部和外部的攻击;采用的安全措施有效、可信,能够在多层次上、以多种方式实现安全的控制。

可靠性:

系统及网络结构较为复杂,同时在部分子系统中存在较高的技术性,因此必须保证系统的稳定、可靠和安全运行,具有很高的MTBF(平均无故障工作时间)和极低的MTBR(平均无故障率),提高容错设计,支持故障检测和恢复,可管理性强。

网络必须是可靠的,包括网元级的可靠性,如引擎、风扇、单板、总计等;以及网络级的可靠性,如路由、交换的汇聚,链路冗余,负载均衡等。

网络必须具有足够高的性能,满足业务的需要。

具有容错功能,能满足企业所在地环境、气候条件,抗干扰能力强,对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。

统一性:

在系统的设计过程中,坚持“三统一”,即统一规划、统一标准、统一出口。

先进性:

在系统的选择与开发过程中,既能满足当前网络的应用需求,又可以在将来需要扩展的时候,能方便地扩展,保护目前的所有投资;设计的配置可以灵活变通,以便适应客户的其他要求。

经济性:

在充分满足以上要求的前提下,应充分考虑到企业的经济承受能力,尽可能地节约投资,花好每一分钱。

着眼于近期目标和长期的发展,选用先进的设备进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。

实用性:

实用性设计应能满足目前对网络应用的要求,充分实现内部管理、信息化等要求,使网络的整体性能尽快得到充分的发挥,并且便于掌握。

标准化:

网络系统应符合IEEE802.3、IEEE802.3u、IEEE802.3z等以太网标准和IEEE802.1p、IEEE802.1q、WBM等网络管理标准。

2.2网络设计模型

在中型企业网的设计中,一般采用层次化模型来设计网络拓扑结构。

所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。

“核心层-分布层-接入层”层次化网络设计模型有如下优点:

n节省成本:

在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。

层次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。

n易于理解:

层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。

n易于扩展:

在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。

而如果采用扁平化和网状设计,任何一个节点的变动都将对整个网络产生很大影响。

n易于排错:

层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地确定网络故障的范围,从而简化了排错过程。

2.2.1核心层

核心层将各分布层交换机互连起来,进行穿越园区网骨干的高速数据交换。

园区网的核心层连接所有的分布层设备,必须能够尽可能高效地交换数据流。

应具有如下特征:

n第2层和第3层的吞吐量非常高;

n不执行高成本或不必要的分组处理(访问列表、分组过滤);

n支持高可用性的冗余和弹性;

n高级QoS功能。

应对园区网核心层中的设备进行优化,以提供高性能的第2层或第3层交换。

由于核心层必须处理大量的园区网级数据,因此核心层设计必须简单、高效。

在本设计的核心层中,采用两台CiscoCatalyst3560交换机组成双机热备的核心交换系统。

为提高核心-网络的健壮性,实现链路的安全保障,本方案骨干核心层中采用EIGRP(增强型内部网关路由协议,为Cisco的专有协议)。

通过给各部门划分Vlan,将使每个业务单元的广播域只限制在本部门,加快了网络寻址速度,缩小了病毒影响的范围。

同时在核心层,对各业务Vlan通过DHCP技术,使各Vlan中的PC终端自动获取IP地址,避免了由于人工分配IP地址造成的IP混乱和IP冲突的问题,同时对于后期终端的IP地址变更所带来的影响缩小化。

核心层交换机与分布层交换机之间进行链路冗余,使得链路的可靠性大大提高。

2.2.2分布层

分布层将园区网的接入层和核心层连接起来。

必须具备下述的功能:

n聚集多台接入层设备;

n使用访问列表和分组过滤器提供安全和基于策略的连接;

nQoS功能;

n连接到核心层和接入层的高速链接具有可扩展性和弹性。

在分布层中,来自接入层设备的上行链路被聚合在一起。

分布层交换机必须能够处理来自所有连接的设备的总流量。

这些交换机必须拥有能提供高速链路的端口密度,以支持所有接入层交换机。

2.2.3接入层

接入层位于连接到网络的最终用户处。

接入层交换机通常在用户之间提供第2层(VLAN)连接性。

该层设备有时被称为大楼接入交换机,必须具备下述功能:

n低交换机端口成本;

n高端口密度;

n连接到高层的可扩展上行链路;

n用户接入功能,如Vlan成员资格、数据流和协议过滤以及服务质量(QoS);

n使用多条上行链路。

2.3系统组成与拓扑结构

为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产品,即Cisco公司的网络设备构建。

全网使用同一厂商设备的好处是可以实现各种不同网络设备功能的互相配合和补充。

该企业网设计方案主要由以下三大部分构成:

交换模块、广域网接入模块、服务器群。

网络拓扑图和IP地址分配见图2.1表2.1

图2.1网络拓扑图

VLAN

IP地址范围

网关

终端IP地址

备注

销售部

100

192.168.1.1-254

192.168.1.1

自动获取

PC0PC1

财务部

200

192.168.2.1-254

192.168.2.1

自动获取

PC2PC3

综合部

300

192.168.3.1-254

192.168.3.1

自动获取

PC4PC5

人事部

400

192.168.4.1-254

192.168.4.1

自动获取

PC6PC7

服务器段

500

10.10.10.10-254

10.10.10.1

固定IP

web服务器

500

10.10.10.10

10.10.10.1

10.10.10.10

对外映射地址200.200.200.10

PC8

172.16.1.10

172.16.1.1

172.16.1.10

模拟外部用户访问内部网络

表2.1IP地址分配表

2.4网络详细设计及配置实现

这里我将使用思科的一款虚拟软件(CiscoPacketTracer)完成配置,该软件功能有限,一些配置并不能在该软件上实现。

以下配置截图,皆来自该软件。

2.5交换模块设计

2.5.1接入层交换服务的实现-配置接入层交换机

接入层为所有的终端用户提供一个接入点。

这里的接入层交换机采用的是CiscoCatalyst296024口交换机。

交换机拥有24个10/100Mbps自适应快速以太网端口和2个1000M以太网口,运行的是Cisco的IOS操作系统。

 

l配置接入层交换机AS1的基本参数,见图2.2

图2.2

(1)设置交换机名称

设置交换机名称,也就是出现在交换机CLI提示符中的名字。

一般我们会以地理位置或行政划分来为交换机命名。

当我们需要Telnet登录到若干台交换机以维护一个大型网络时,通过交换机名称提示符提示自己当前配置交换机的位置是很有必要的。

这里我们将接入层第一台交换机命名为AS1,命令是:

hostnameAS1

(2)设置交换机的加密使能口令

加密口令为:

enablesecret+密码。

当用户在普通用户模式而想要进入特权用户模式时,需要提供此口令。

此口令会以MD5的形式加密,因此,当用户查看配置文件时,无法看到明文形式的口令,提高安全性。

(3)设置通过telnet方式远程登录该交换机时

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 幼儿教育 > 唐诗宋词

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1