ImageVerifierCode 换一换
格式:DOCX , 页数:44 ,大小:1.50MB ,
资源ID:11754110      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11754110.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(企业内部网接入设计与网络规划毕业设计.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

企业内部网接入设计与网络规划毕业设计.docx

1、企业内部网接入设计与网络规划毕业设计企业内部网接入设计与网络规划毕业设计1 需求分析1.1建设背景在现有企业中,普遍存在着资金不足,信息基础薄弱,技术人员匮乏等特点。使得他们不能有效地将自身的传统业务与信息系统很好的结合起了,以至于常常出现投资不见效果的情况。究其原因,在于企业信息化观念的不够,信息系统没有总体设计原则。信息化能够有效减少重复度和加强协作,从而提高效率。企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业基础和专业软件。网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织、此外,还可以通过这个网络连接到世界上其它计算机上

2、。使得企业能够方便地实现与外部的交流。 随着我国计算机网络技术尤其是Internet技术的高速发展,加快对企业局域网研究显得迫在眉睫。本论文主要研究了企业网建设的几个方面体现在:网络拓扑规划,网络设备的选材及配置、网络操作系统与应用软件的选项等1.2 建设目标企业局域网的最终目标是建设覆盖整个单位的互连、统一、高效、实用、安全的局域网络,近期可支持上百个,远期至少可支持上千个并发用户,提供广泛的资源共享(包括硬件、软件;软、硬件结合良好,满足单位或公司日常办公需要,方便资源共享、浏览;有良好的兼容性和可扩展性,具备单位局域网与其他单位局域网五连,并根据具体需求实现网上视频信号传输的能力。)1.

3、3建网需求1、实用性网络建设从应用实际需求出发,坚持为领导决策服务,为经营管理服务,为生产建设服务。另外,如果是对现有网络升级改造,还应该充分考虑如何利用现有资源,尽量发挥设备效。2、适度先进性规划局域网,不但要满足用户当前的需求,还应该有一定技术前瞻性和用户需求预见性,考虑到能够满足未来几年内用户对网络功能和带宽的需要。采用成熟的先进技术,兼顾未来的发展趋势,即量力而行,又适当超前,留有发展余地。 3、经济性要求价格适中,设备及耗材要求采用质量过硬,物美价廉。 4、安全可靠性确保网络可靠运行,在网络的关键部分应具有容错能力,提供公共网络连接、通信链路、服务器等全方位的安全管理系统。 5、开放

4、性采用国际标准通信协议、标准操作系统、标准网管软件、采用符合标准的设备,保证整个系统具有开发特点,增强与异种机。异构网的互连能力。 6、可扩展性系统便于扩展,保证前期的投资的有效性与后期投资的连续性。 7、安全保密性为了保证网上信息的安全和各种应用系统的安全,在规划时就需求为局域网考虑一个周全的安全保密方案。2 企业网总体结构设计2.1网络整体规划由于考虑到企业资金问题,并且企业的应用水平较参差不齐,某些系统即使安装了也利用不起来,因此,在企业网的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。由于宽带网的特性要求,建议宽带IP企业网整个网络的建设和实现选用基本组

5、网的技术。同时根据实际的需要,考虑最终节点的容量,交换节点的性能,路由拓扑的余度,骨干路由节点的性能,交换接点的端口密度等等,建议整个网络规划 参照Internet骨干路由的方法进行设计,再层次上采用3层构架;即企业网主干层,分布层,访问层。并分别有企业网与外网边界处设置边界路由,主干带3层路由功能的交换机,企业网二层汇集交换机及终端用户等主要设备构成。这种层次性结构一方面保证了IP架构的完整和其它网络的对接性(实现宽带IP网,保证将来的扩容能力,和异种网的对接能力等等)。另一方面保证了整个系统的控制能力:如路由的控制、流量的控制、系统的冗余等等。2.2网络整体结构的设计整个网络结构设计主要包

6、括两个方面:2.2.1 主干网设计主干网络,是指以光纤通信和新的数据封装技术为核心的高速、大容量计算机网络。企业网主干网高速转发数据,实现策略由及管理控制流量,其设备的主要工作是交换、转发数据包。为满足现代化应用的要求,主干网络技术必须基于交换和虚拟网络技术。2.2.2 二级楼宇的网络设计二级楼宇的网络设计的目标是给用户提供一个高速接入环境,以保证多媒体信息高速传输。采用模块化结构,易于扩充。宿舍区:一层楼20个寝室,每一个寝室接入一根网线,一共3层楼的宿舍需要60个口,加上连接核心交换机的端口一共63口,由于交换机是12口和24口的模块,所以综上所述,需要3台24口的交换机才能够满足需求,因

7、此,每层楼安装一台交换机。办公区:一层楼有6个办公室,要求每个办公室迁入一根网线, 办公区一共有3层楼,因此。只需1台交换机就足够。会议室区:由于会议室对网络的要求较高,需要一些多媒体设备以便会议的展开,同时还要考虑会议期间每人需要使用电脑等原因,因此,会议室单独使用1台楼栋交换机。综上所述,企业一共只需要1台核心交换机, 5台二层交换机。并在每根网线上打好每个寝室的标记,以便以后的维护。3 企业网详细设计企业网安全的第一步则是设备的物理安全,因此设备的选型尤为重要。鉴于此,我选择了以下设备,如表3-1所示:表3-1设备选型表路由器核心交换机二层交换机型号CISCO 7301CISCO WS-

8、C6509-ECISCO WS-C4506价格5.5万3.65万2.2万数量1台1台5台3.1网络设备的选择3.1.1 路由器(1)路由器相关参数如表3-2所示:表3-2路由器相关参数CISCO 7301基本参数路由器类型电信级高端路由器网络协议IP,IPX,DLSW,Apple Talk传输速率10/100/1000Mbps端口结构模块化局域网接口3个功能参数防火墙内置防火墙Qos支持支持VPN支持支持网络管理NBAR,用于带宽管理其他参数处理器700MHz集成式处理器产品内存最大DRAM内存:256MB最大Flash内存:64MB电源电压AC 100-240VDC -40.5-72V产品尺

9、寸43.9439352mm纠错产品重量4.76kg环境标准工作温度:0-40储存温度:-20-65湿度:10%-90%(非冷凝)3.1.2 交换机(1) 核心交换机相关参数如表3-3所示:表3-3核心交换机相关参数CISCO WS-C6509-E主要参数产品类型企业级交换机应用层级四层传输速率10/100/1000Mbps交换方式存储-转发背板带宽720Gbps包转发率387MppsMAC地址表64K端口参数端口结构模块化扩展模块9个模块化插槽传输模式支持全双工功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.1s,IEEE 802.1w,IEEE 802.3ad

10、VLAN支持QOS支持网络管理CiscoWorks2000,RMON,增强交换端口分析器(ESPAN),SNMP,Telnet,BOOTP,TFTP其它参数电源功率4000W产品尺寸622445460mm(2) 二层交换机相关参数如表3-4所示:表3-4二层交换机相关参数CISCO WS-C4506主要参数产品类型企业级交换机应用层级四层传输速率10/100/1000Mbps交换方式存储-转发背板带宽100Gbps包转发率75Mpps端口参数端口结构模块化扩展模块1个超级引擎插槽数+5个线路卡插槽传输模式支持全双工功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.

11、3,IEEE 802.3z,IEEE 802.3x,IEEE 802.3abVLAN支持QOS支持网络管理SNMP管理信息库(MIB)II,SNMP MIB扩展,桥接MIB(RFC 1493)其它参数电源电压220V产品尺寸440317440mm产品重量18.37kg环境标准工作温度:0-40工作湿度:10%-96%(无凝结)存储温度:-40-75存储湿度:10%-96%(无凝结)3.2网络拓扑图企业网路拓扑图如图3-1所示:图3-1网络拓扑图4 组建网络4.1 IP地址的划分IP地址的划分如表4-1所示:表4-1IP地址划分办公区会议室宿舍楼一楼宿舍楼二楼宿舍楼三楼VLAN100200123

12、IP192.168.100.2-254192.168.200.2-254192.168.1.2-254192.168.2.2-254192.168.3.2-2544.2配置命令4.2.1 宿舍区交换机的配置Switchen Switch#conf t Switch(config)#hostname Louceng1 #这里是给不同的设备命名,数字可以是2、3等等,根据每层楼的序号不同而变化Louceng1(config)#interface vlan 2 #创建VLAN并进入VLANLouceng1(config)#ip address 192.168.2.1 255.255.255.0Lou

13、ceng1(config)#no shutdown #启用此VLANLouceng1(config)#exit Louceng1#confLouceng1(config)#int f0/1 #进入f0/1#根据每个教室或者寝室不同编号改变端口号Louceng1(config-if)#switchport access vlan 2 #将此VLAN加入此端口同时对一个交换机上的不同端口划分VLAN,划好后ping对方ip地址发现不通,如图4-1所示:图4-1不同VLAN不能互通Louceng1(config-if)#switchport mode trunk #设置此端口的属性Louceng1(

14、config-if)#switchpr trunk encapsulation dot1q #封装trunk属性Louceng1(config-if)#switchport trunk allowed vlan all #允许所有VLAN访问Louceng1(config-if)#exitLouceng1(config)#endLouceng1(config)#Copy Run Start #保存并重启4.2.2 办公区和会议室交换机的配置Switchen Switch#conf t Switch(config)#hostname Bangongqu1Bangongqu1 (config)#i

15、nterface vlan 100Bangongqu1 (config)#ip address 192.168.100.1 255.255.255.0Bangongqu1 (config)#no shutdownBangongqu1 (config)#exit Bangongqu1#confBangongqu1 (config)#int f0/1 #根据每层楼不同编号改变端口号Bangongqu1 (config-if)#switchport mode trunkBangongqu1 (config-if)#switchpr trunk encapsulation dot1q Bangongq

16、u1 (config-if)#switchport trunk allowed vlan allBangongqu1 (config-if)#exit Bangongqu1 (config)#line vty 0 4Bangongqu1 (config)#password 123Bangongqu1 (config)#loginBangongqu1 (config)#line console 0Bangongqu1 (config)#password 321Bangongqu1 (config)#enable secret 321Bangongqu1 (config)#service pass

17、word-encryptionBangongqu1 (config)#endBangongqu1 (config)#Copy Run Start4.2.3 核心交换机的配置Switchen Switch#conf t Switch(config)#hostname Hexin1Hexin1(config)#interface vlan 1Hexin1(config)#ip add 192.168.1.1 255.255.255.0Hexin1(config)#no shutdownHexin1(config)#intface f1/0/1 #这里根据每栋楼的编号不同而改变端口Hexin1(co

18、nfig-if)#switchport mode trunkHexin1(config-if)#switchpr trunk encapsulation dot1q Hexin1(config-if)#switchport trunk allowed vlan allHexin1(config-if)#exit Hexin1(config)# line vty 0 4Hexin1(config)#password 123Hexin1(config)#loginHexin1(config)#line console 0Hexin1(config)#password 321Hexin1(confi

19、g)#enable secret 321Hexin1(config)#service password-encryptionHexin1(config)#router ripHexin1(config)#version 2Hexin1(config)#network 192.168.1.0 255.255.255.0#将剩余所有相连的交换机的ip地址以上面的命令公布Hexin1(config)#ip dhcp pool vlan2Hexin1(config)#network 192.168.2.0 255.255.255.0Hexin1(config)#default-router 192.1

20、68.2.1Hexin1(config)#dns-server 61.128.128.68Hexin1(config)#lease 7配置完成后在终端上可以看到如图4-2下配置:图4-2DHCP分配地址4.2.4 路由器的配置RouterenRouter#conf tRouter(config)#host R1R1(config)#int f0/0R1(config-if)#no shutR1(config-if)#int f0/0.1R1(config-subif)#encapsulation dot1Q 1 R1(config-subif)#ip address 192.168.1.1 2

21、55.255.255.0R1(config-subif)#exit对其他的端口同样设置以上配置,完成后就可以互相访问了,如图4-3所示:图4-3局域网内可以互通R1(config)#int s1R1(config-if)#ip addr 202.101.98.66 255.255.255.0 R1(config-if)#no shutR1(config-if)#endR1#config tR1(config)#ip nat pool Internet 202.101.98.66 202.101.98.66 prefix-length 24R1(config)#ip nat inside sou

22、rce list 1 pool Internet overloadR1(config)#access-list 1 permit 192.168.1.0 0.0.0.255 #其他剩余的ip地址同样的配置R1(config)#int f0/0R1(config-if)#ip nat insideR1(config-if)#int s1/0R1(config-if)#ip nat outsideR1(config-if)#end完成以上配置就可以进行对外网访问。5 服务器配置与调试5.1 windows 2003 server 企业版的安装安装步骤如下:1.启动虚拟机并创建windows 200

23、3 server,并插入windows 2003 server的IOS镜像文件;2.启动电源,虚拟机会自动安装windows 2003 server,如下图5-1和5-2所示:图5-1 服务器的启动安装图5-2 服务器正在安装安装完成后的界面如图5-3:图5-3 服务器安装完成5.2 服务器应用程序的安装和配置5.2.1 IIS信息服务器构建(1)安装IIS信息服务器:一般情况下,Windows Server 2003服务器的默认安装,没有安装IIS6.0组件。因此,IIS6.0需要另外单独安装。安装方法如下:第1步:依次选择【开始】【设置】【控制面板】【添加/删除程序】。第2步:在“添加/删

24、除程序”对话框中选择【添加/删除Windows组件】,就会弹出的“Windows组件向导”对话框,在Windows 组件向导对话框中选择“应用程序服务器”,单击【详细信息】,在其中选择“Internet 信息服务(IIS)”,单击【确定】。第3步:回到 “Windows 组件向导”对话框中,单击【下一步】。这时,需要在光驱中放入Windows Server 2003的系统安装盘,之后会安装IIS。第4步:安装完毕后,依次选择【开始】【设置】【控制面板】【管理工具】【Internet信息服务(IIS)管理器】,就会出现如图所示的“Internet信息服务”对话框,如图5-4所示。图5-4 IIS

25、服务器安装完成第5步:在IE浏览器的地址栏中输入“http:/localhost”或者“http:/你的计算机名字” 或者“http:/127.0.0.1”。回车后,如果出现“建设中”字样即表示IIS安装成功。(2)IIS的配置与管理:基本Web站点的配置,操作步骤如下:第1步:依次选择【开始】【设置】【控制面板】【管理工具】【Internet信息服务(IIS)管理器】,展开“TEST(本地计算机)”(其中TEST为服务器的名称),然后展开“网站”,如图所示。第2步:右键单击“默认网站”,然后单击“属性”。第3步:单击“主目录”选项卡。如果想使用存储在本地计算机上的网站内容,则单击“此计算机上

26、的目录”,然后在“本地路径”框中键入你想要的路径。例如,默认路径为C:Inetpubwwwroot。注意,为了增加安全性,一般不在根目录下创建Web内容文件夹。如果要使用存储在另一台计算机上的Web内容,则单击“另一计算机上的共享”,然后在显示的网络目录框中键入所需位置;如果要使用存储在另一个Web地址的Web内容,则单击“重定向到URL”,然后在“重定向到”框中键入所需位置。在“客户端将定向到”下,选中相应的复选框,如图5-5所示:图5-5 IIS的配置第4步:单击“文档”选项卡,该选项卡用于设置网站的默认启动文档。如图所示。请注意可由IIS用作默认启动文档的文档列表。如果你要使用xxx.h

27、tm作为启动文档,就必须添加它。添加方法是:单击【添加】,在“添加默认文档”对话框中,键入“xxx.htm”,单击【确定】【上移】,直到xxx.htm显示在列表的顶部,如图5-6所示:图5-6 添加网站文本第5步:单击【确定】,关闭“默认网站”对话框。第6步:右键单击“默认网站”,然后单击“权限”,对话框显示在此Web站点上具有操作权限的用户帐户。单击【添加】,可以添加其它可操作此Web站点的用户帐户。第7步:点击【确定】,返回到“Internet 信息服务(IIS)服务器”窗口。(3)发布站点:发布已经制作好的网站。例如,现在我们已经制作好一个网站,所有的网站文件存放于C:WyWeb目录中。

28、操作步骤如下:第1步:依次选择【开始】【设置】【控制面板】【管理工具】【Internet信息服务(IIS)管理器】,展开“TEST(本地计算机)”(其中TEST为服务器的名称),然后展开“网站”。右键单击“示例网站”,停止示例网站的运行,这是因为需要释放示例网站已经占用的80号端口。当然,也可以直接将示例网站删除。第2步:在“Internet信息服务(IIS)管理器”窗口中,右键单击“网站”,依次选择【设置】【控制面板】,弹出“网站创建向导”,在“描述”一栏中,根据实际写入对你要发布网站的描述。 第3步:在图7-16中单击【下一步】,进入“IP地址和端口设置”窗口。其中,在“网站IP地址”下拉

29、框中选择分配到的IP地址,其它选项使用默认设置即可,如图5-7所示:图5-7 网站IP地址设置第4步:在图7-17中单击【下一步】,进入“网站主目录”窗口。在“路径”一栏中,单击【浏览】,选择已经制作好的网站文件所在目录,这里为“D:MyWeb”。根据实际需要,选择是否勾选“允许匿名访问网站”复选框,一般应该选择允许。第5步:在图7-18中单击【下一步】,进入“网站访问权限”窗口,一般采用默认设置即可。第6步:在图7-19中单击【下一步】,进入“已成功完成网站创建向导”窗口。第7步:在图7-20中单击【完成】,即完成网站的发布,如图5-8所示:图5-8 网站建设好后测试成功5.2.2 配置与管

30、理FTP服务器(1)安装FTP服务器:一般情况下,Windows Server 2003服务器的默认安装,没有安装FTP服务。因此,FTP服务需要另外单独安装。安装方法如下:第1步:依次选择【开始】【设置】【控制面板】【添加/删除程序】,然后在“Windows组件向导”对话框中,选中“应用服务器”单击【详细信息】,在“应用服务器”对话框中,选中“Internet信息服务(IIS)”,单击【详细信息】,选中“文件传输协议(FTP)服务”单击【确定】。第2步:成功安装FTP组件后,依次选择【开始】【设置】【控制面板】【管理工具】【Internet信息服务(IIS)管理器】,展开“TEST(本地计算机)”,会发现多出“FTP站点”一项,如图5-9所示:图5-9 FTP安装完成(2)创建新的FTP站点:第1步:依次选择【开始】【设置】【控制面板】【管理工具】【Internet信息服务(IIS)管理器】,展开“TEST(本地计算机)”,用鼠标右键单击“FTP站点”,从弹出的快捷菜单中选择依次

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1