ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:303.55KB ,
资源ID:1808482      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/1808482.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机网络系统论文.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

计算机网络系统论文.docx

1、计算机网络系统论文计算机网络系统期末论文姓 名: 班 级:2011级计算机科学与技术课 题: 网络综合系统 摘要随着微电子技术、计算机技术和通信技术的迅速发展和相互渗透,计算机网络已成为当今最热门的学科之一,在过去的几十年里取得了长足的发展,尤其是在近十几年来得到了高速发展。在21世纪,计算机网络尤其是Internet技术必将改变人们的生活、学习、工作乃至思维方式,并对科学、技术、政治、经济乃至整个社会产生巨大的影响,每个国家的经济建设、社会发展、国家安全乃至政府的高效运转都将越来越依赖于计算机网络。同所有网络建设一样,当开发一个满足特定业务需求的网络时,必须采取“工程化”思想做指导。一个良好

2、的、规范的网络开发过程不仅不会成为干扰实际健忘工作的负担,相反会使设计的工作更清晰、更加高效和更令人满意,同时也可以大大减少网络开发成本和提高网络工程质量。本毕业设计定位于实际的企业网络应用,因此配置了比较完备的硬件资源。在内容选择上,一方面以对企业网的网络拓扑和所需设备进行了设计;另一方面用很直观的网络拓扑图概述了本次毕业设计相关的网络安全、网络所需设备以及所实现的网络功能和应用等。毕业设计论文包括课题概况、系统需求分析、系统设计、企业网络管理与应用。系统需求分析:结合企业网络特点进行了详细的需求描述和详细的分析。系统设计:系统设计包括光纤线路走向、网络拓扑结构选择、网络设备选型、VLAN和

3、子网的划分,详细描述了网络组成结构。企业网络管理与应用:针对企业网络数据中心系统实施需要,提供各种基础网络服务,分别实现内外网域名解析、企业网站、FTP资源下载、远程访问VPN服务等。最后参与了网络的具体实施,加深了对计算机网络技术的理解,实际动手能力大大提高,学习到了许多书本上学不到的知识。关键词:企业网,网络拓扑,VLAN技术,网络管理与应用 第一章 概述1.1 课题背景 随着信息技术的快速发展,商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。因此也需要信息基础平台去支撑业务高速发展。这样有信息技术背景的企业也将会对网络建设有主动诉求。对于一个公司来说更应该信息化网络化

4、,有了一个网络平台就可以更快的跟上当今的潮流。对公司网络组建就显得尤其必要。 1.2 课题概况本毕业设计定位于实际的企业网络应用,因此配置了比较完备的硬件资源。在内容选择上,一方面以对企业网的网络拓扑和所需设备进行了设计;另一方面用很直观的网络拓扑图概述了本次毕业设计相关的网络安全、网络所需设备以及所实现的网络功能和应用等。在实际的建设过程当中,应当充分考虑到企业网络多业务以及特色业务等扩展性,如:企业局域网内部的服务器的访问,不同部门访问的内容多样化(不同部门之间不能进行相互访问)。涉及到基础网络设施的建设和业务应用平台建设两个不同的层面。在本课题中本人主要参与了,光纤线路的铺设和熔接,VL

5、AN与子网的划分,交接机的配置调试及上架,无线AP的安装。1.3 课题目的为了加强集团信息化建设,实现公司的信息化和办公自动化,公司希望建立全公司范围的网络系统,需要实现总公司与分公司之间的网络连接,实现内、外沟通的网络基础设施,总部网络主要由路由器、交换机、WWW服务器、FTP服务器、工作站、PC机等构成。公司主要有交换机、路由器、无线AP、PC机及其他办公设备组成。根据公司信息安全和统一规划,公司需租用专线实现分公司局域网远程连接,以构成集团公司网间互联互通,现在本课题主要是对分公司进行企业网络组建。在全公司范围内组建高性能局域网,实现计算文件、打印机文件和数据库的共享等服务 满足实现分公

6、司网络正常、高效、安全运行。第二章 需求分析与设计随着信息和网络的高速发展,公司为了实现无纸化办公,拟为满足公司办公网络的高效性及主流局域网建设趋势,决定网络以成熟的快速以太网技术为标准,网络布线采用超五类UTP,从而实现高效信息传输、资源共享,充分发挥各部门计算机设备的功能。根据网络的规模一台服务器同时担当、FTP、打印和文件服务器,整个分公司局域网的开销决定以华为三层交换机为核心,工作组交换机全部采用华三系列产品。作为企业专用网络,既要保证用户的上网需求,又要保护网络的安全性。并且要易于管理。为满足这些需求,网络数据采用10M/100M共享式以太网到桌面,这样节省了资金,并且使各站点都能达

7、到自己要求,而且可以满足未来扩展需求。并可以使网内工作站轻松访问Internet。整个网络要具备一定的防病毒特性,防火墙配置。网络机构采用三层分层模式结构,方便日后的管理工作。 故该企业网的主要需求有:1. 用户上网需求:公司员工在办公室与宿舍的上网需求、电子阅览室上网。2.管理的需求:包括对用户和设备的管理,可操作、易管理、具备灵活的计费策略、扩展能力强。3.区分内、外网需求:限制资源的访问,对内、网采用不同计费策略;4.安全需求:非法的DHCP Server、病毒、攻击、上网日志等;5.NAT需求:公网地址不够,在运营商的一个出口做NAT;同时也具有防火墙功能。6.多业务需求:强大的组播支

8、持能力、多业务融合(语音、数据、监控)能力;7.可靠性需求:设备具备高性能、高可靠性、高稳定性、高安全性;8.Qos需求:具备完善的QOS能力。9.投资需求:高性价比、平滑升级、投资保护;2.1具体需求1用户上网需求及对用户的管理2网络具有一定的安全性,能够很好的抗病毒与黑客攻击能力3网络具备高性能、高可靠性、高稳定性、高安全性。4. 企业内部的网络管理与监视系统2.2需求分析1完美的企业网络设计,公司用户可从DHCP服务器上自动获取IP地址上网,且部门间通过VLAN隔离。部门间不能进行访问2网络全部采用认证接入方式,防止不明计算机接入,保证接入的安全性。3主干网络全部采用光纤连接,并留有冗余

9、。保证网络的 安全高效运行。4网络流量控制,阻止上班时间不必要的流量,合理利用带宽 。视频监控系统的安装。2.3设计目标针对本次企业网络建设课题,按照以下目标来实施网络建设:1以本次网络建设为契机,将该企业网络建设成为信息一体化、管理集中化、业务多样化的网络;2网络结构清晰,网络层次合理数据网络需要采用分布式布线,各个配线节点通过多模光纤与中心交换机相连,形成千兆骨干、桌面百兆接入的宽带网络,网络建成后,应该实现各信息点的高速上网、公司全方位监控、能为工作和娱乐提供一个高速承载平台,支持有线、无线上网等特性。还具有方便的网络管理、安全的认证;3运营商级的网络系统安全性、运营安全性;4网络带宽大

10、幅提升:核心层与汇聚层之间全部采用千兆并预留万兆升级接口连接,汇聚层之间采用千兆连接,当前采用1个千兆,并预留3个千兆接口以便于将来扩容,消除带宽瓶颈;5多样性访问权限控制与管理;针对不同类别用户采取不同认证、计费策略。2.4 设计原则现在建设要实现内部全方位的数据共享,应用三层交换,提供全面的QoS保障服务,使网络安全可靠,从而实现公司办公、电子阅览室上网,而且还要通过Internet实现远程VPN访问,提供可增值可管理的业务,必须具备高性能、高安全性、高可靠性,可管理、可增值特性以及开放性、兼容性、可扩展性。网络建设遵循以下基本原则:1可管理性企业网络是一个庞大而且复杂的网络,为了保障网络

11、的正常使用以及设备的良好维护需要一个功能强大,具有分级、分权管理能力的网管系统,实现统一的网络业务调度和管理,降低网络运营成本。2安全性由于企业网络安全性极为重要,因此需要根据不同的用户设置不同的管理权限,以确保用户和企业蒙受不必要的损失。3可扩充性考虑到用户数量和业务种类发展的不确定性,企业网络络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。4实用性设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。确保用户方便快捷访问Internet服务。第三章 系统方案设计根据企业网络建设的需求和设计原则,并结合学院企业网络的当前状

12、况和未来发展趋势,本论文为企业网络建设量身定制了一套合体合用的企业网络建设方案。整个网络方案设计突出层次化、可管理、易维护、高可靠性的原则,确保网络在具有高性能的同时具有良好的前瞻性和持续发展性。3.1网络拓扑设计3.1.1拓扑选择网络拓扑结构,特别是网络主干拓扑结构的设计直接关系到网络性能的好坏。一般来说局域网总体结构分为三层网络结构和两层网络结构。三层网络结构包括核心层、汇聚层和接入层;两层网络结构分为核心层和接入层。三层结构中的汇聚层一般起到分担核心层负担的作用,通常在广域网或者用户数量很大的情况下采用。两层结构相对于三层结构投资少,网络结构简单、维护方便、网络故障环节少,但是仅仅适合相

13、对用户数量较少的情况;另外,二层结构相对比较简单,这使得核心设备直接暴露在用户的PC下面,造成不安全因素;同时,大量的服务器以及应用平台直接下带核心设备,也极大的占用了核心设备的高速转发性能,体现不出核心交换机的功能。因此,企业网络一般采用三层结构,包括核心层、汇聚层和接入层。三层结构出了方便用户管理和设备管理之外,也提供了良好的网络安全性和扩展性。核心层主要作用是提供高速传输和路由最优化通信,为下层提供优化的数据运输功能,它是一个高速可靠的主干,其作用是尽可能快地交换数据包而不应卷入到具体的数据包的运算中(ACL,过滤等),否则会降低数据包的交换速度。汇聚层的作用是汇聚接入层的流量,连接核心

14、层,为接入层和核心层提供通道。接入层主要完成用户的接入控制,还应能对由用户接入层所区分开的不同优先级的应用加以区别对待,从而支持端到端的服务质量以及提供VLAN的功能。3.1.2拓扑结构图总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性,以及考虑到技术的先进性、成熟性。组网拓扑图如图3-1所示:图3-1 网络拓扑图3.1.3拓扑结构说明1、网络的主干链路全部采用单模光纤,其中接入交换机到汇聚层交换机采用千兆,汇聚层交换机到核心层交换机采用万兆光纤。2、用户接入采用无线与有线结合,接入交换机全网管。3、采用层次结构使网络易于管理。4、采用高性能的单核心交换。3.2 详细设计及设备选

15、型3.2.1 核心层设计核心交换机是整个网络的计算和内部数据交换处理中心,在整个局域网内是最为关键和重要的设备。核心交换机推荐采用 H3C S7506-DC交换机一台。图3-2。图3-2交换机特点:H3C S7500系列业务路由交换机作为面向以业务为核心的新一代IT系统基础网络设备,从产品的形态、系统结构的设计、以及产品的性能、可靠性、安全性、扩展性和业务功能等方面都领先于业界同级别产品。(1)全兼容、模块化系列产品,H3C S7500系列交换机目前提供S7502(2槽)、S7503(4槽)、S7506(7槽)、S7506R(8槽)4款模块化产品,可以满足不同规模企业不同网络层次的应用需求,完全兼容的引擎和接口板,可以适应不断发展的企业网络,充分保护用户的投资。(2)分布式业务处理体系结构,采用先进的全分布式体系结构设计,实现ACL、流分类、QOS、组播等业务的全分布式处理。(3) 完善的自适应网络安全特性,。支持安全的SSH登陆、基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略。支持防网络风暴攻击、防DOS/DDOS攻击、防扫描窥探攻击、防网络协议报文攻击等安全技术。支持H3C EAD端点安全防御解决方案。支持内置的防火墙安全模块。 (4)丰富的多业务支持强大的组播功能、802.1x、内置DHCP-

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1