漫步人生网络设计方案毕业设计.docx
《漫步人生网络设计方案毕业设计.docx》由会员分享,可在线阅读,更多相关《漫步人生网络设计方案毕业设计.docx(36页珍藏版)》请在冰豆网上搜索。
漫步人生网络设计方案毕业设计
毕业设计
漫步人生网络设计方案
毕业设计(论文)原创性声明和使用授权说明
原创性声明
本人郑重承诺:
所呈交的毕业设计(论文),是我个人在指导教师的指导下进行的研究工作及取得的成果。
尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得及其它教育机构的学位或学历而使用过的材料。
对本研究提供过帮助和做出过贡献的个人或集体,均已在文中作了明确的说明并表示了谢意。
作者签名:
日 期:
指导教师签名:
日 期:
使用授权说明
本人完全了解大学关于收集、保存、使用毕业设计(论文)的规定,即:
按照学校要求提交毕业设计(论文)的印刷本和电子版本;学校有权保存毕业设计(论文)的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的部分或全部内容。
作者签名:
日 期:
学位论文原创性声明
本人郑重声明:
所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。
除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。
对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。
本人完全意识到本声明的法律后果由本人承担。
作者签名:
日期:
年月日
学位论文版权使用授权书
本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。
本人授权 大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。
涉密论文按学校规定处理。
作者签名:
日期:
年月日
导师签名:
日期:
年月日
注意事项
1.设计(论文)的内容包括:
1)封面(按教务处制定的标准封面格式制作)
2)原创性声明
3)中文摘要(300字左右)、关键词
4)外文摘要、关键词
5)目次页(附件不统一编入)
6)论文主体部分:
引言(或绪论)、正文、结论
7)参考文献
8)致谢
9)附录(对论文支持必要时)
2.论文字数要求:
理工类设计(论文)正文字数不少于1万字(不包括图纸、程序清单等),文科类论文正文字数不少于1.2万字。
3.附件包括:
任务书、开题报告、外文译文、译文原文(复印件)。
4.文字、图表要求:
1)文字通顺,语言流畅,书写字迹工整,打印字体及大小符合要求,无错别字,不准请他人代写
2)工程设计类题目的图纸,要求部分用尺规绘制,部分用计算机绘制,所有图纸应符合国家技术标准规范。
图表整洁,布局合理,文字注释必须使用工程字书写,不准用徒手画
3)毕业论文须用A4单面打印,论文50页以上的双面打印
4)图表应绘制于无格子的页面上
5)软件工程类课题应有程序清单,并提供电子文档
5.装订顺序
1)设计(论文)
2)附件:
按照任务书、开题报告、外文译文、译文原文(复印件)次序装订
3)其它
引言
一、系统分析
(一)客户概况和应用需求
(二)建筑物分布
二、系统设计
(一)网络系统结构设
(二)网络逻辑设计
(三)应用系统设计
(四)设备选型
(五)布线方案设计
三、系统集成
(一)施工组织方案
(二)验收方案
四、人员培训和售后服务
(一)人员培训
(二)售后服务承诺
五、设备明细和报价
(一)硬件部分
(二)软件部分
(三)综合布线部分
(四)工程总体报价
六、总结
七、致谢…………………………………………………………………
引言
计算机网络的应用日益广泛、规模日益扩展而结构日益复杂。
但应用需求始终是推动技术发展的根本动力。
作为高度综合各种先进信息技术的计算机网络,正是在人类社会信息化应用需求的推动下迅速发展起来的;而计算机网络也正是通过各种具体网络应用系统来体现对社会信息化支持的。
如各种管理信息系统、办公自动化系统、决策支持系统、事务处理系统、信息检索系统、指挥控制系统以及综合的集成制造系统、电子商务系统等。
因此,基于基本网络系统平台之上的各种网络应用系统已成为计算机网络系统不可分割的重要组成部分。
互联网,自1996年传入中国,在短短的10年内发展成为全球最大信息媒体,其无时间限制、传播速度快、信息容量大、查阅方便、交互性强方面是其它的媒体所不能比拟的,也是较少投入获得最大回报的最优途径,企业上网可以不仅可以为客户提供各类信息,挖掘潜在的客户,更可以提供强大的交互功能,为企业在互联网提供各类商业贸易服务(即电子商务)。
目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在:
1.网络硬件及其相关支持设施的客观条件已经具备。
2.企业接受互联网,企业上网的普及,一般企业都懂得使用网络。
3.商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。
据统计:
目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。
建立企业电子商务平台,企业可以从以下方面直接受益:
(1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力
(2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。
(3)通过网站建立在线反馈与在线调查,加强企业与外界的联系,充分利用客户的资源为企业献策(4)建立客户档案系统,把客户分配给销售部门与业务人员,根据系统建立稳定可靠的管理制度,让公司高层可以实时通过管理系统监控公司的客户与业务情况,保证客户不因业务人员的流动而流失。
(5)建立销售管理系统,对销售部门与销售人员定义销售指标,结合客户的定单与销售预测对企业、部门、销售人员的销售业绩实时统计分析,并根据销售业绩与实施情况调整业务制度和决定销售人员的待遇与升迁。
(6)建立采购管理系统,建立供应商及其产品原料资源库,对供应商及其产品报价格统一管理,利用系统实现与供应商的信息共享,结合邮件与系统数据库,实现采购业务自动化。
历经多年的发展,山西漫步人生网络已成为山西省化工建设基地,已积累了丰富的现代化生产、管理经验,产品覆盖全国各地。
良好的信誉被国家工商行政管理总局授予全国"守合同重信用企业"称号。
按照公司走生产经营和资本经营相结合的道路,实现超常规、跨越式的发展。
按照既定的经营理念、方针、策略,以开放的观念,开放的组织结构,逐步实现数字化管理,最大限度地提高生产效率,完善安全保障,降低经营成本。
信息化管理将会带来全面的收益,不仅提高了管理水平,同时也实现了业务综合管理的改善,提高企业的综合竞争力,在财务、物流、销售、成本核算等方面得到充分体现。
计算机网络技术的发展将以其融合一切现代先进信息技术的特殊优势而在21世纪形成一场崭新的信息技术革命,并进一步推动社会产业化和信息化的发展。
可以说,产业化和信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。
企业内部网络的建设已经成为提升企业核心竞争力的关键因素。
企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商客户合作伙伴员工之间实现现代化的信息沟通。
这直接关系到企业能否获得关键的竞争优势。
一、系统分析
(一)客户概况和应用需求
客户概况:
漫步人生网络创建于XXX年,主要提供网络信息、网络游戏等服务。
随着公司规模的逐渐扩大,员工的逐渐增多和公司业务的逐渐发展,公司需要一套完善的管理制度,快捷的沟通方式和合理的运作模式来进行更好的发展,这就需要一个功能强大的计算机网络系统为公司的管理、沟通、日常运作服务。
通过对电脑的大量使用和在网络中开设培训课程来对员工的计算机知识和业务知识起潜移默化的影响,从而避免了集中统一进行培训的费用和枯燥。
现代化的办公环境,高速度的工作效率无疑创造了良好的企业文化。
因此,构建一个公司网络对于公司的发展将带来非常重要的作用。
客户应用需求:
(1)安全性要求:
安全性是网络运行的生命线。
对人员、设备的安全有所考虑;对网络系统安全的考虑。
硬件设备采用具有自主知识产权的设备,支持多种数字认证和加密方法,吗组电子政务网络安全性需求。
网络架构方面,根据国家对电子政务网络的要求,实现内外网隔离。
合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护。
网络可以阻止任何非法的操作;网络设备可进行基于协议、基于IP地址的包过滤控制功能,不同的业务,划分到不同的虚网中。
为保障网络中心设备的安全运行,要求在网络中心提供不间断电源;网络必须符合国际/国家标准,并且拥有广泛的支持厂商;网络设备要求具有高可靠性高稳定性和高可用性,且网络设备要求具有可扩展性和可升级性,能够适应用户数量的扩展;网络流量及错误统计,应具备故障定位诊断修复和自动隔离等功能;要求网络具有高的安全性。
(2)可靠性和稳定性要求:
系统的高可靠性和稳定性是网络系统应用环境正常运行的首要条件。
在保证系统可靠性的基础上,进一步提高系统的可用性。
网络的高可靠性、稳定性就是保证网络可以在任何时间、任何地点提供信息访问服务。
设备要有可靠的质量,并支持热插拔特性及线路、电源备份,以保持一个稳定的运行环境。
建立公司网,用户可通过局域网或远程工作站进行公司网上工作、互联网浏览、查询、下载资料等活动,这就要求系统在线稳定运行时间长、支持大量用户同时频繁地快速访问,对系统的可靠性要求较高。
因此,对服务器主机、磁盘系统、网络中心交换机、接入系统设备和UPS系统等要有较高的要求。
(3)对信息管理系统的要求:
做到了信息统一存放、统一管理、各个业务共享。
减少重复录入、避免信息不一致,提高工作效率。
可以使企业各类数据库同Web服务器连接起来,提供统一的应用开发平台、运行环境和人机界面,建立一个更加易于实现和维护的应用管理系统。
(4)对服务器的要求:
主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力;主机系统应具有较高的可靠性,能长时间连续工作,并有容错措施;支持通用大型数据库,如SQL、Oracle等;具有广泛的软件支持,软件兼容性好,并支持多种传输协议;能与Internet互联,可提供互联网的应用,如WWW浏览服务、FTP文本传输服务等。
(5)带宽要求:
在遵循经济实用成熟先进和安全可靠的设计原则的前提下,最大限度地考虑采用符合发展趋势的新技术,要求能够高速、安全及时地传送文本、音频和视频等多种信息;需要有足够的带宽,以适应公司网上信息结构多样化,要求支持虚拟网和第三层交换,形成分布式三层交换网。
(6)对网络设备的要求:
所有网络设备都应有足够的吞吐量;高可靠性和可用性,应考虑多种容错技术;所有网络设备均可用适当的网管软件进行监控、管理和设置。
(7)公司管理方面要求:
利用信息技术实现职能信息管理的自动化,实现上下级部门之间的更迅速、便捷的沟通,实现不同职能部门之间的数据共享与协调,提高决策的科学性和民主性,减员增效,形成充满活力的新型管理机制。
(二)建筑物分布(含信息点分布)
漫步人生网络主要有公司主办公楼,办公楼一号,办公楼二号,办公楼三号,办公楼四号,办公楼五号,办公楼六号,以及职工家属住宅楼,职工公寓楼,公司宾馆,食堂和仓库。
公司布局如下图所示:
此次工程将对各主要建筑物之间进行连接,以及各主要建筑物楼内综合布线。
根据公司实际情况将公司中心机房设在公司主办公大楼五层。
根据漫步人生网络的实际情况在各大楼之间建立快速交换式以太网。
中心机房设在公司主办公大楼五层(共计10个节点)。
主办公楼:
共计80个节点。
职工公寓楼:
共计190个节点。
职工家属住宅楼:
共计180个节点。
公司宾馆:
共计55个节点。
每个办公楼分别有10个节点:
共计60个节点。
合计:
565个节点。
信息点分布较分散,但数量较多,需要在各个大楼内部设立子设备间,集中管理本大楼的信息点。
活动区具体分布如下表所示:
楼名
层数
所在位置
包含
信息点数
主办公楼
5
位于公司大门500m处
会议室、部门办公室、财务部、设计科室、经营科室等
80
职工公寓楼
6
位于主办公楼100m处
公寓管理部门(1层10个节点),每层30户(2——6层)
190
职工家属住宅楼
5
位于职工公寓楼40m处
每单元30户,共6单元
180
公司宾馆
3
位于职工公寓以10m处
宾馆管理,客房使用等
55
办公区具体分布如下表所示:
楼名
层数
所在位置
信息点数
办公楼一号
5
位于主办公楼400m处
70
办公楼二号
3
位于办公楼一号200m处
60
办公楼三号
5
位于办公楼二号200m处
60
办公楼四号
4
位于办公楼三号300m处
60
办公楼五号
3
位于办公楼四号200m处
60
办公楼六号
3
位于办公楼五号200m处
60
二.系统设计
(一)网络系统结构设计(网络主干设计、安全设计、网管系统、可扩展性等)
1.网络主干设计
在本次方案中,公司网的网络拓扑应采用星型结构,使其具有很好的可靠性和一定的可扩充性,有利于其网络的升级。
全网设计两个核心层节点,位于网络中心。
公司内所有主干线路均汇聚在此核心层节点上,同时网络中心骨干节点也是公司网络连接外网的唯一通道。
全网的主干链路包括网络中心到每个一级汇聚节点间的线路,即网络中心到主办公楼区汇聚点,网络中心到各部门楼宇汇聚点,网络中心到员工住宅汇聚点,网络中心到居民服务区汇聚点。
在此公司网中将公司主办公大楼五层做为整个网络的中心,全网设有10个汇聚点分别为于住办公楼、职工公寓3层;职工家属住宅楼1层;公司宾馆、办公楼1、办公楼2、办公楼3、办公楼4、办公楼5、办公楼6。
从各汇聚点到网络中心、汇聚点到各分中心接入层采用6芯多模光纤连接。
我们采用千兆以太网骨干技术接入方式,将千兆光纤接入公司主办公大楼五层网络中心防火墙的外网接口,然后以光纤接入网络核心交换设备。
WWW服务器、E-mail服务器等对外网络服务器设备通过超5类非屏蔽双绞以千兆带宽接入防火墙的停火区,以保证对外服务器的安全。
网络核心交换机以千兆光纤与除总部大楼之外的各建筑的汇聚层交换机连接,后以百兆光纤从各个汇聚层交换机接入各接入层交换机;网络中心与总部大楼采用千兆光纤相连,后以百兆光纤从骨干平台接入各部门接入层交换机,最后各接入层交换机以超5类类非屏蔽双绞线与整个公司网的网络终端连接。
根据公司实际情况,结合项目需求,建造后网络拓扑图为:
(见附录1)
2.安全性设计
网络的安全问题,自始至终都是一个比较棘手的事情,它既有硬件的问题,也有软件的问题,但最终还是人的问题。
其目标是按照本地的指导来控制对网络资源的访问,以保证网络不被侵略,并保证重要的信息不被末授权的用户访问.首先,用户的认证控制。
任何用户进入网络之前必须先经过有效的用户名及口令的认证。
其次,任何的网络服务器也必须进行用户认证,只有通过口令认证的用户,才允许访问服务器。
另外,我们还可以通过在分布层的多层交换机上配置Access-list来进一步加强网络的安全性,使网络本身也成为一道防火线,任何用户在访问服务器之前必须先经过它的检验。
(1)划分安全子网
如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制,那样网络便更加安全。
VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。
同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。
这样,将整个网络分割成多个不同的广播
通过对校园网的网络系统、应用范围和安全管理的现状分析,在校园网中,普遍存在以下安全需求:
1、要加强对企业网特别是对外服务器网段和内部服务器等重点网段的保护,校企业网与外网之间的访问连接必需得到控制。
2、加强对企业网的内部应用服务器和应用系统的安全保护,加强安全管理功能,防治非授权访问,防范敏感信息泄漏。
3、针对Web服务器,要加强防攻击和防主页篡改能力。
4、加强对网络病毒的防范,防止网络病毒在企业网泛滥。
当网络中任意一台计算机上发现病毒时,瑞星杀毒软件网络版都能够自动将病毒信息记录并传递给网络管理员,使网络管理员时刻掌握网络中病毒情况。
3.网络系统管理设计
我们采用华为公司开发的Quidview2.0网络管理软件来做规划,具体功能。
Quidview2.0网络管理软件是华为3Com公司对全线数据通信设备进行统一管理和维护的网管产品,位于网络解决方案的管理层,网络管理的功能。
Quidview与华为3Com公司的数据通信设备产品一起为用户提供全网解决方案。
设备软件升级管理
Quidview提供完善的设备软件备份升级控制机制。
使用Quidview,管理员可以方便地查询设备上运行的软件版本,并利用升级分析功能来确定设备运行软件是否需要升级。
当升级软件版本时,可以利用Quidview集中备份设备运行软件,然后进行批量升级。
升级之后,可以使用Quidview进行升级结果验证,确保升级操作万无一失。
堆叠管理
Quidview网络管理软件通过堆叠管理,可以集中管理较大量的低端设备,并且为用户提供统一的网管界面,方便用户对大量设备的统一管理维护。
故障定位与地址反查
针对最为常见的端口故障,Quidview网络管理软件提供了便捷的定位检测工具——路径跟踪和端口环回测试;当用户报告网络端口使用异常时,网络管理员可以通过网管对指定用户端口做环回测试,直接定位端口故障。
Quidview提供的端口反查功能支持两种方式的查找定位功能:
MAC地址端口反查和IP地址端口反查,使用时分别输入终端用户的MAC地址或IP地址,能够定位该终端用户连接的交换机及交换机的端口,帮助网络管理员及早定位非法报文接入网络的原始端口,及时关闭端口,防止一些违规用户进行非法操作比如滥发报文、访问非法站点等,危害网络安全。
性能监控
Quidview网络管理系统提供丰富的性能管理功能,同时以直观的方式显示给用户。
通过性能任务的配置,可自动获得网络的各种当前性能数据,并支持性能门限,当性能超过门限时,可以以告警的方式通知网管系统。
通过统计不同线路、不同资源的利用情况,为优化或扩充网络提供依据。
Quidview可管理所有支持标准SNMP网管协议的网络设备,为多厂商设备共存的网络提供了统一的管理方式。
拓扑图自动发现多厂商设备;可以对设备进行性能监视,包括接口的流量监视,利用率监视等;可以接收设备告警,并进行告警信息显示。
4.可扩展性设计
在网络设计时,首先要满足现有规模网络用户和应用的需求,同时考虑未来业务发展、规模的扩大,应该设计关键网络设备具备扩展能力以及网络实施新应用的能力。
同时,设备应采用开放技术、支持标准协议,具有良好的互连互通性,能够支持同一厂家的不同系列的产品以及不同厂家的产品之间的无缝连接与通信。
灵活扩充性:
灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充。
支持新应用的能力:
产品具有支持新应用的技术准备,能够符合实际要求的,方便快捷地实施新应用。
在公司内采用统一的网络体系结构,统一网络协议。
围绕着统一网络体系结构,确定网络互连结构,网络操作系统和网络应用。
(二)网络逻辑设计(IP地址分配和VLAN划分)
1.VLAN划分
VLAN即虚拟局域网,它依靠逻辑设定将原来物理上互连的一个局域网络划分为多个虚拟网段,划分的依据可为设备所连的端口、用户节点的MAC地址等。
整个网络可以根据管理的要求、地理位置和片区的划分来设置相应的VLAN(虚拟子网),VLAN技术可以将不同VLAN之间的用户隔离,保证安全性。
虚拟局域网技术用于在不更改网络的拓扑结构的前提下对局域网进行重组。
采用虚拟局域网技术后,网管人员只需在交换机上对网络进行逻辑重构,即可使网络结构适应新的通信要求,并维持通信的高效率。
VLAN是一种不采用路由器对广播数据进行抑制的解决方案。
2.IP地址的分配
IP地址的合理分配是保证网络顺利运行和网络资源有效利用的关键。
对于山西漫步人生网络网络IP地址的分配,我们将尽可能地利用地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。
每个物理地点划分连续的IP地址,这样核心交换机可以使用路由汇聚减少核心路由表的条目。
在此方案中,我们采用私有地址192.168.0.0,子网掩码255.255.255.0作为默认IP地址。
按照公司网络各部分功能划分,具体VLAN及IP编址方案如下表所示:
VLAN号
VLAN名称
IP网段
说明
VLAN10
ZBDL
192.168.1.1/24
主办公楼VLAN
VLAN20
ZGGY
192.168.2.1/24
职工公寓楼VLAN
VLAN30
ZGJS
192.168.3.1/24
职工家属住宅楼和公司宾馆VLAN
VLAN40
HFBG
192.168.4.1/24
办公楼一号VLAN
VLAN50
JLYX
192.168.5.1/24
办公楼二号VLAN
VLAN60
RDBG
192.168.6.1/24
办公楼三号VLAN
VLAN70
DHBG
192.168.7.1/24
办公楼四号VLAN
VLAN80
HJBG
192.168.8.1/24
办公楼五号VLAN
VLAN90
DLBG
192.168.9.1/24
办公楼六号VLAN
(三)应用系统设计
公司建立两级中心数据库,即公司级中心数据库和各分厂级中心数据库,其中公司级数据库有人事、客户、生产、财务、销售、质量控制、产品开发、劳资等。
这些数据库信息主要提供给公司总裁,各主管副总裁及各职能部门。
公司总裁可以查询任何一个数据库中的信息,主管副总经理可查询相应各管理方面的数据库信息,而各职能部门则负责其职能范围内数据库信息的查询、更新和维护。
漫步人生网络计算机辅助信息管理技术主要是利用公司的MIS系统,Web技术,通过编制相应的接口程序将企业原有各类数据库同WebServer连接起来,从而提供同样的应用开发平台、运行环境和人机界面,建立一个更加易于实现、使用和维护的应用管理系统。
1.办公自动化管理系统
公司办公自动化管理系统,是完全建立在Internet和Web多媒体数据库基础上的全新的办公管理系统,包括领导办公系统、会议管理系统、内部电子资料管理系统、公文管理系统、外事管理系统、电子邮件系统、公共信息服务系统、辅助决策系统和多媒体信息咨询系统等。
2.Web服务系统
用于存储管理全网超文本信息,对不同部门和外网的信息提供授权访问。
本服务器操作系统为WindowsServer2003并安装InternetInformationServer6.0组件来实现WWW服务。
IIS提供了方便的安装和管理、增强的应用环境、基于标准的发布协议,在性能和扩展性方面有了很大的改进,为用户提供最佳的稳定性和可靠性。
IIS是基于TCP/IP的WEB应用系统