专科生毕业设计网 络 工 程路由交换方向院 系软件学院 专 业网络技术 班 级09应届专科2班学 号1601090229 学 生 姓 名 联 系 方 式 13733723850 指 导 教 师 2011年4月独 创 性 声 明本人郑重声明:所呈交的毕业论文(设计)是本人在指导老师指导下取得的研究成果。除了文中特别加以注释和致谢的地方外,论文(设计)中不包含其他人已经发表或撰写的研究成果。与本研究成果相关的所有人所做出的任何贡献均已在论文(设计)中作了明确的说明并表示了谢意。签名: 年月日授权声明本人完全了解许昌学院有关保留、使用专科生毕业论文(设计)的规定,即:有权保留并向国家有关部门或机构送交毕业论文(设计)的复印件和磁盘,允许毕业论文(设计)被查阅和借阅。本人授权许昌学院可以将毕业论文(设计)的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编论文(设计)。本人论文(设计)中有原创性数据需要保密的部分为:。 签名: _年月日指导教师签名: 年月日摘 要21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都产生着重要的影响。随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。本课题共分9章,主要包括二大方面:路由和交换。主要内容包括NAT、PAT、STP、VLAN间路由、以太通道、HSRP和中继链路等技术;以及具体配置文档。本项目也解决了企业局域网之间的VPN搭建以及路由器和交换机的配置。关键词:局域网搭建;路由;交换,技术配置ABSTRACTThe 21st century is a web-based information era. As computer technology and communication technology, the combination of computer network in this age of plays it an inestimable role, to people's work, study and life, behavior and the way of thinking has the important influence. Along with the network popularization, the small and medium-sized enterprises gradually to the informatization construction of enterprise is the inevitable choice for the development of, enterprise network system is a very large and complex system, it is not only for enterprise modernization and comprehensive information management and office automation and so on a series of applied to provide basic operation platform, and can provide various application service, make the information can timely, accurately transmitted to each system. And small and medium enterprises mainly used in engineering construction network technology to an important branch of LAN technology, the construction and management of graduation design topic, so this will mainly small and medium-sized local area network construction process may use different techniques for the design and implementation plan for small and medium enterprises, the direction of construction to provide the theory basis and the practical guidance.This topic is divided into chapter 9, mainly including the largest aspects: routing and switching. The main contents include NAT, PAT, STP, VLAN etheric channels, routing, between HSRP and relay link technology; And the specific configuration files. This program also solved enterprise LAN and the VPN structures between the router and switch configuration.Keywords: LAN build; Routing; Exchange, technical configuration目 录 第一章 引言. .1第二章 项目需求分析.22.1 项目背景. .22.2 企业网络描述.2 2.3 企业需求分析.22.4 问题分析.3 第三章 网络总体建设目标.33.1 网络总体规划. . .3 3.1.1 网络拓扑. .43.1.2 方案描述. .4 3.2 网络建设.53.3 网络设计原则以及建设目标. . .53.4 网络层次化设计.6 第四章 路由交换设计.7 4.1 路由协议选择. .74.2 交换技术. .74.3 VLAN、子网及IP地址规划.84.3.1 划分原则.84.3.2 vlan,IP分配.8第五章 网络安全方案. .95.1 网络边界安全威分析. .95.2 网络内部安全威胁分析.9 5.3 安全产品选型原则.10第六章 网络常用技术介绍.106.1 HSRP技术.106.2 NAT技术.106.2.1 静态地址转换.116.2.2 动态地址转换. . .116.2.3 端口多路复用技术.11 6.2.4 NAT优势.116.3 STP(生成树)技术.11 6.3.1 原理.11 6.3.2 STP状态.12 6.3.3 STP作用.126.4 VLAN技术.12 6.4.1 原理.12 6.4.2VLAN优点.12 6.5 VTP技术.136.5.1 VTP技术的作用.13 6.6 TRUNK技术.136.7 STP技术.146.8 VPN技术.146.8.1 VPN简介.14 6.8.2 IPsec VPN技术原理.15 6.8.3 Easy VPN技术.156.9 IOS防火墙.156.10 访问控制列表.166.11 EthernetChannel(以太通道)技术.16 6.12 DMZ区域. . . .17第七章 设备简介. .17 7.1 相关设备介绍.177.2 产品特点.18第八章 项目的安装.19 8.1 安装前的场地准备.198.2 核心及个各网点的安装调试.208.3 项目实施的计划和周期. . .20 第九章 配置文档. .20 9.1. 北京总部.209.1.1 vlan划分.219.1.2 vtp配置.229.1.3 vlan间路由.249.1.4 以太网通道.259.1.5 HSRP配置.269.1.7 STP配置279.2 西安分部配置.289.2.1 vlan划分289.2.2 vtp配置.299.2.3 vlan间路由.319.2.4 以太网通道.329.2.5 HSRP配置329.2.6 STP配置.339.3 上海分部配置.339.3.1 vlan划分.339.3.2 vtp配置.349.3.3 vlan间路由379.3.4 以太网通道.389.3.5 HSRP配置.399.3.6 STP配置.409.4 PAT技术.409.5 VPN技术配置429.5.1 点到点VPN.429.5.2 总部与西安分部的VPN.449.5.3 总部与家庭用户、漫游用户间的VPN469.6 配置动态NAT.479.7 DMZ技术.47第九章 结束语.47第十章 参考文献.56第十一章 致谢.57第1章 引 言网络改变了人们的生活,地球变成了地球村,全世界的人可以随时进行网络交流。信息资源的共享,带来社会生产力空前提高,互联网与人们生活越来越密切,如网上证券期货交易、远程电子视频会议、网上购物等应用使得人们的生活已经越来越离不开网络,由此,信息高速公路的建设变得十分重要。企业规模的不断壮大和业务量的不断增加,原有的工作方式已不能满足现代企业的需要,特别是对突发事件的处理能力与速度的需求。现代企业如果没有