ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:432.96KB ,
资源ID:10764521      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/10764521.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(中小型企业网李杨鹏网络工程.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

中小型企业网李杨鹏网络工程.docx

1、中小型企业网李杨鹏网络工程安徽中澳科技职业学院网络工程课题名称 一个中小企业网络的规划与设计系 别 信息技术与艺术传媒系专 业 计算机网络技术班 级 10网络技术一班姓 名 刘 宏指导教师 朱 昊二一二 年 十 月 二十 日目 录第一章 一个中小企业网络的规划与设计 21.1 建设背景 21.2项目概述 21.3需求概述 31.31 背景分析 31.32 应用需求 3第二章 实施方案与运行 52.1 网络拓扑结构图设计 52.2 VLAN的划分 5第三章 设备的配置 63.1 接入层的设备通过自动获取获取ip地址,与核心交换相连的核心部门主机通过手动设置ip地址。 63.2 汇聚层 63.3

2、核心层 63.3.1配置访问控制列表提高网络的安全性 63.3.2通过配置dhcp server 实现接入层ip地址的自动获取 73.3.3配置SVI接口和ospf路由协议实现网络的联通 83.4内部路由器的配置 93.4.1配置提供跨省公司的访问 94 实验成果测试 104.1服务器测试 104.1.1服务 104.1.2 服务 104.1.3 服务的测试 114.2 的测试 114.3 的测试 12实验心得体会 13在本次实训当中我主要负责资料的收集和相关方案的设计我主要是配置接入层,给人事部核心配置静态ip 172.16.10.2子网页码 默认网关DNS服务器 第一章 一个中小企业网络的

3、规划与设计1.1 建设背景随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。他们也需要信息基础平台去支撑业务高速发展。这样没有信息技术背景的企业也将会对网络建设有主动诉求。任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。 相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是

4、中小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。针对绝大多数中小型企业集中办公这一现实特点,我们设计的中小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。1.2项目概述1、网络部分的总体要求:(1)满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。(2)良好的性能,能够支持大容量和实时性的各类应用。(3)能够可靠的运行,较低的故障率和维护要求。(4)提供安全机制,满足保护集团信息安全的要求。(5)具有较高的性价比。(6)未来升级扩展容易,保护用户投资。(7)用户使用简单、维护

5、容易。(8)良好的售后服务支持。2、系统部分的总体要求:(1)易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;(2)更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备;(3)稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。(4)可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;(5)更低的TCO:系统设计应尽量降低整个系统和TCO(拥有成本);(6)安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;(7)良好的售后服务支持。除了满足上述的基本特征外,

6、本项目的设计还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。1.3需求概述1.31 背景分析(1) 公司有 1000 台 PC(2) 公司共有5个部门,不同部门的相互访问要求有限制,公司有跨省的分公司。(3) 公司有自己的内部网页与外部网站,公司能够提供匿名的FTP,邮件,WWW服务,但FTP只对内部员工开放。(4) 公司中的每台机能上互联网,每个部门的办公室联合构成一个VLAN。(5) 核心技术采用VPN。1.32 应用需求WWW服务器,总所周知,WWW服务器主要

7、功能是提供网上信息浏览服务。是Internet目前发展最快和目前用的最广泛的服务。FTP服务器,为了在企业内部能够轻松进行文件数据交换,权限分配,FTP服务器十分必要。文件服务器,企业内部需要大量数据文件的交换,且各部门的资料访问权限不同,文件服务器是最佳选择。域控制器,由于工作组是一个小型的通过网络相连的计算机组,它允许用户协同工作,但是不支持集中式管理。而域是一组连接在网络上的计算机,它们有一个中央的安全数据库来保存安全信息。管理员能够轻易地管理各个计算机。一个域可以通过统一的方法和规则来进行管理。每个域都有一个唯一的名字,域中的每台计算机也都有一个唯一的名字。因此,使用域管理企业网络是最

8、佳的选择。DNS服务器,计算机网络间的通信首先必须由DNS将域名解析为IP地址,为了公司内部网络之间能够通信,DNS为员工访问内部网络提供域名解析,同时也提高了网络访问的速度和准确度。邮件服务器,为了通信的安全、快捷,需要为企业架设一台邮件服务器。3、安全需求中小企业的网络安全指的主要是对各服务器进行授权访问,对所有服务器进行病毒防护,数据备份,对企业内部计算机进行统一集中式的管理,以及远程及移动用户对公司内部网络的安全访问等。4、网络扩展性需求 一方面要保证公司新的部门能够简单地介入现有网络,二要确保公司新的应用能够无缝地在现有网络上运行。5、实现目标 首先是资源共享,网络内的各个用户终端可

9、共享文件、打印机、实现办公自动化系统中的各项功能;其次是通信服务,用户可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问;再次是公司的网络的统一管理。逻辑网络设计组网技术选择总所周知,快速以太网是世界上应用最广泛的组网技术,其强大的灵活性、简便性、传输介质的多样性以及拓扑结构的灵活性,使得其早已成为网络技术的主流。 中小企业行业特点要求网络系统速度快,稳定性好,具有扩展性和开放性。同时,对于组网技术的选择,需要考虑技术产品的成熟稳定性。并且,使用先进且成熟的网络技术,不仅可保护投资,还可以降低网络建设的费用。因此,最终选择快速以太网为该企业的组网技术方案。网络设计原则首先,实用

10、性和经济性。系统建设应始终贯彻面向应用、注重实效的方针,坚持实用、经济的原则建设企业网络系统。 其次,先进性和成熟性。系统设计既要采用先进的概念、技术和方法,又要注意结构、设备的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内企业网络仍占领先地位。 第三,可靠性和稳定性。在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及售后服务能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无障碍时间。 第四,安全性和保密性。在系统设计中,既要充分考虑信息资源的充分共享,更要注意信息的保护和隔离,因为系统应分别针对不同的应用和不同

11、的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。 最后,可扩展性和易维护性。为了适应系统变化的需求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护,采用可网管产品,降低了人力资源的费用,提高了网络的易用性。 第二章 实施方案与运行2.1 网络拓扑结构图设计2.2 VLAN的划分Vlan部门Ip地址vlan10人事部172.16.10.0/24vlan20财务部172.16.10.0/24vlan30销售部172.16.10.0/24vlan40技术部172.16.10.0/24vlan50市场部172.16.10.0/24vlan60服务器群172.16.

12、10.0/24第三章 设备的配置3.1 接入层的设备通过自动获取获取ip地址,与核心交换相连的核心部门主机通过手动设置ip地址。3.2 汇聚层汇聚层只做vlan的划分和中继3.3 核心层3.3.1配置访问控制列表提高网络的安全性 禁止财务部和任何部门以及网络通信access-list 100 deny ip 172.16.20.0 0.0.0.255 any3.3.2通过配置dhcp server 实现接入层ip地址的自动获取3.3.3配置SVI接口和ospf路由协议实现网络的联通3.4内部路由器的配置 3.4.1配置提供跨省公司的访问4 实验成果测试4.1服务器测试4.1.1服务4.1.2 服务4.1.3 服务的测试4.2 的测试4.3 的测试实验心得体会

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1