网络课程设计.docx
《网络课程设计.docx》由会员分享,可在线阅读,更多相关《网络课程设计.docx(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络课程设计 中小型单位网络规划方案 中小型单位网络规划方案 .1 一 概述.2 二 设计目标 .2 三 设计原则 .2 四.用户需求分析 .3 五 网络规划设计总体方案 .4 六 设备数目与价格明细表 .12 七 子网划分 .13 八举荐教材及主要参考资料 .13 一 概述 激烈的市场环境,尤其在我国加入WTO后使中国的中小企业日益暴露出自身的劣势.除了资金、技术、人才、渠道建设、营销等方面外,中小企业还存在经营管理低效、信息获得落后,IT应用程度普遍低下的现象,很难适应信息化社会的发展。为提高企业竞争力,须要实现企业信息化,中小型规模局域网建设的成了企业提高竞争力信息化工具。 面对21世纪
2、计算机网络发展的总体目标就是要在各个国家、进而在全球建立完善的信息基础设施。信息基础设施将变更人们的生活、学习、工作、人际交往的方式,减轻人们的工作负担,推动社会的进步。 网络体系结构是计算机之间相互通信的层次,各层中的协议以及层次之间接口的集合。网络协议是计算机网络和分布系统中相互通信的对等实体间交换信息所必需遵守的规则集合。采纳TCP/IP协议集成的网络体系结构是计算机网络体系结构的主流,并在改进和发展中。协议工程是一门探讨如何设计和构造协议规范,以及如何把所设计和构造的协议规范快速、精确、低成本地转化为可执行代码的科学。1993年美国制定了信息高速马路(即国家信息基础设施NII)后,各国
3、都相继规划和实施NII安排。计算机网络发展有两个重要的技术,即微电子技术和光技术。当前网络发展的趋势是电信网、电视网、计算机网三种网络的合一。在三网合一中,采纳Internet体系结构和IP协议时应提高网络的牢靠性,目前数据网的牢靠性达99.996%。 二 设计目标 1.协作当前的单位发展状况,完成单位内部Internet的配套基础建设,将单位的信息资源利用计算机网络连接起来,形成一个流畅、合理、牢靠、平安的单位网。 2.通过网络使单位人员能刚好了解国内外动态,建立新的通讯方式和环境,提高工作效率。 三 设计原则 1单位需求为前提原则:坚持以单位详细需求为单位网信息系统方案设计的根本和前提,同
4、时,也要注意源于需求又高于需求的原则,留意用专业化的技术思想来进行单位网的规划与设计,确保单位网的好用性、先进性和便于扩展性。 2.设备选型兼顾原则:满意单位对现代化管理手段的要求;满意单位网建设及互联网的要求;所选设备在国际上保持技术先进性;供应商有良好的商业信誉和优质的售后服务。 3.坚持标准原则:一切单位网设计和施工,均要严格遵循国际和国家标准。 统一规划,分步实施。单位网的实现要求通讯协议、网络平台等应具有世界性的开放性和标准化的特点,并且应采纳统一的网络体系结构。 4.坚持先进的成熟的技术原则:采纳通用的、成熟的技术方案可以降低建设成本、减小设计、施工和运用难度、缩短建设周期。有利于
5、爱护投资,并且有利于单位网的维护和升级。选择品质最好的设备不肯定是最佳选择,成本因素也是一个不容忽视的问题,将品质与成本实现最佳匹配。 5.坚持规范布线,考虑长远发展原则: 布线系统使网络的重要基础,布线系统的好坏是衡量一个网络好坏的特别重要的标记。布线系统不合理将降低网络的牢靠性,使网络难以管理和维护,所以必需采纳标准的综合布线系统。 6.坚持易于运用和管理原则: 单位网的各种软件应用项目必需易于运用,对最终用户的起点要求不能太高,一般以娴熟运用操作系统、办公软件系统、阅读器和电子邮件系统为宜;系统的日常管理和维护工作要便利、简易。网络拓扑结构一经配置确定,不应轻易更改。 7.坚持可扩展性原
6、则:考虑现有网络的平滑过度,使单位现有陈旧设备尽量保持较好的利用价值;选用产品应具有最佳性价比,又要应充分考虑将来可能的应用,具有高扩展性。 四.用户需求分析 龙翔实业须要建立网络以提高办公效率,该单位共有7个部门,分别为:人事部,财务部,研发部,办公室,后勤部,业务部,生产部。每个部门均须要建立内部网络,同时都须要和Internet相连。各部门对上网的计算机的需求如下: 生产部:60台 研发部:50台 其余5个部门均为30台。 生产部主要运用内网;业务部主要运用外网,要求上网速度快;财务部主要运用外网,除要求上网速度快之外,还要求保密程度高;研发部主要运用内网,要求计算机工作速度快。其他各部
7、门没有特别要求。 目前已经申请到一个B类网络:141.18.0.0/16。 请依据该单位的特点和要求,帮助该单位设计一个网络,详细要求如下: 1、针对需求单位的特点,写出可行性报告。 2、对目前广泛流行的各种计算机网络进行比较,依据单位的实际状况选出合理方案,给出拓扑图,并力求做到最优。 3、依据须要进行子网划分,并为每一个部门安排IP地址段。 4、给出设备清单,做好预算。 5、要保证网络的健壮性、可维护性、可扩展性,给出相应的措施。 五 网络规划设计总体方案 (一)单位网络拓扑图 (二) 设计方案 1.网络层次结构 网络结构采纳分层式设计,共分三层:核心层,工作组层,桌面接入层。分层设计可以
8、使整个网络自上而下具有很大的弹性,便于策略的维护和实施。 (1)核心设备 设备名称:DCS-3926S可堆叠智能平安接入交换机 基本介绍: 3926S具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆模块和千兆模块)可千兆或百兆聚合上联至汇聚层交换机或者核心层交换机。 主要特征: 高密度和敏捷的堆叠 DCS-3900S系列的堆叠带宽可支持2G到4G,并且支持简洁堆叠、标准堆叠、超级堆叠和混合堆叠。简洁堆叠成本最低。堆叠带宽2G;标准堆叠运用堆叠模块,其带宽扩充至4G;还可以用千兆电口或千兆光口做超级堆叠,可避开堆叠线缆的限制,堆叠带宽也是4G;同时DCS-3900
9、S系列可以和DCRS-5600S系列、DCRS-5526S交换机做混合堆叠。 强大的ACL功能 作为新款的L2/4交换机,DCS-3926,S系列交换机供应了完整的ACL策略,可依据源/目的IP地址、源/目的MAC地址IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备 卓越的平安特性 全面的受控组播方案DMCP,可以对源和目的进行平安限制,完整实现了在接入层网络中基于IGMP源端口和目的端口的检查技术,可完全
10、限制合法组播在网络中的稳定传输,有效限制组播建立的整个过程,保障了正常合法的组播应用的稳定运行;领先支持对特征困难(64字节)的应用流量的访问限制,让用户可以在各种网络的环境中应对出现困难状况;监控pingSweep等攻击行为,平安防扫描,并实行防攻击措施,全面爱护交换机和服务器等网络设施的平安。 更完备的性价比(DCS-3926S-G) 大多数接入交换机通过1个千兆光模块上联,为了提高产品的性价比,DCS-3926S-G固化了一个千兆光模块,可以为用户节约开支。 丰富的QoS策略 DCS-3900S系列交换机为每个端口供应了4个优先级队列,可依据端口、802.1p、ToS、DSCP、TCP/
11、UDP端口进行流量分类,并安排不同的服务级别,支持WRR/SP等调度方式,为语音/数据/视频在同一网络中传输供应所要求的不同服务质量。 技术参数 接口形式:24个10/100M端口+ 1个SFP千兆光口/堆叠口 可选扩展模块:百兆电/光口模块;千兆电/光口模块;堆叠模块 堆叠:支持标准堆叠,超级堆叠,混合堆叠。堆叠环境下,支持跨交换机的端口聚合、端口镜像、QoS、ACL 生成树:802.1D(STP)、802.1w(RSTP)、802.1s(MSTP) 组播协议:IGMP Snooping&Query QoS:每端口4个队列,支持802.1p,ToS,应用端口号,DifferServ,支持WR
12、R/SP等调度方式 ACL:支持标准ACL和扩展ACL,支持IP ACL、MAC ACL、IP-MAC ACL,支持基于源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行过滤。 端口聚合:支持802.3ad,最大可支持6组trunk,每trunk可到8个端口,支持基于目的MAC的负载均衡。 IEEE802.1x:支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,防止PC克隆,对客户发送通
13、知/广告,上网时段限制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址安排而不必运用DHCP服务器等。 认证:支持RADIUS 端口镜象:支持。 支持的网络标准:IEEE802.1D IEEE 802.3 IEEE 802.3u IEEE802.3ad IEEE 802.3x IEEE 802.3z IEEE802.1Q IEEE 802.1p IEEE 802.1x IEEE802.1w IEEE 802.1s等堆叠。 (2)工作组设备 设备名称:DCS-3726S 24口2槽可堆叠网管10/100/1000M以太网交换机 基本介绍:DCS-3726S是神州数码网络专为
14、校内网互连设计的一款可网管交换机,可堆叠运用供应很高的端口密度,适用于企业大中型网络组网。它具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆光纤模块或千兆模块),可千兆或百兆上联至骨干网。DCS-3726S供应有端口限速功能,运用敏捷便利。该交换机还可以下接最多24台其他交换机实现级联以扩展端口数目。它还支持VLAN、组播、优先级、端口聚合和端口镜像等好用网络功能,而且还供应了18Gbps的背板带宽,实现了数据的全线速转发,消退了网络瓶颈,为多用户接入供应了高性能的网络解决方案。 主要特征: 24个10/100Base-TX端口 DCS-3726S具有24个固定
15、的10/100Base-TX端口。这些端口均支持Nway标准,可支持10/100Base-TX自适应及全双工/半双工。 2个千兆端口 DCS-3726S交换机前面板具有2个插槽,可选插1口百兆模块或千兆模块,千兆模块可支持1000Base-SX、1000Base-LX和1000Base-T标准。全部模块支持流量限制和全双工,可处理大量数据。千兆端口可将部门网络与千兆主干网络连接起来,也可以连接高性能服务器,使得更多用户可以同时访问。 100Base-FX模块 DCS-3726S插槽可以选插1口100Base-FX(SC)短波或长波模块,运行于全双工模式下,可以应用于高电磁干扰或通信保密性要求高
16、的场合,通常应用于远距离传输。 大型堆叠,多达 192个10/100Base-TX端口 DCS-3726S交换机最多可以堆叠8台设备,堆叠组最多可达192个10/100Base-TX端口,使得网络可以敏捷扩展,并能够有效削减网络层次,便于大型社区内大量用户的互联接入。 技术参数 端口聚合( Port Trunking) DCS-3726S支持端口聚合功能,同时支持802.3ad的标准。可将2/3/4个10/100Base-TX端口聚合成一条干路,每条干路支持全双工模式,交换机最多支持6组端口聚合。 生成树( Spanning Tree) DCS-3726S支持多种生成树功能,如:802.1D、
17、802.1w、802.1s。Spanning Tree协议可使LAN自动检测并解决环路问题,可供应链路的备份。802.1D为基本的Spanning Tree协议,缺省操作模式是开启状态。DCS-3726S同时支持802.1w快速生成树模式,可使收敛时间缩短至几秒内。IEEE 802.1s可使IEEE Std 802.1Q的VLAN加入到多个生成树中,即供应spanning tree per VLAN的功能。 虚拟网络( VLAN) 支持虚拟网络( VLAN)标准来限制广播域和网段流量,可以提高网络性能、平安性和可管理性。DCS-3726S支持IEEE 802.1q VLAN标记,可基于端口地址
18、来划分VLAN,最多256个VLAN。通过限制口或网管工作站可以轻松完成结构和设备的添加、移动和更换。可依据最大网络流量和网络平安性来划分虚拟网络。DCS-3726S同时支持GVRP协议,可实现VLAN组成员动态注册,支持基于端口的VLAN划分管理方式,支持动态VLAN。生成树:802.1D(STP)、802.1w(RSTP)、802.1s(MSTP) MAC地址过滤:自动学习 ; 动态和静态地址过滤 管理功能 : 端口平安 ; Bootp、DHCP客户 ; 配置文件上载 /下载 ; TFTP固件升级 (3)桌面接入层设备 设备名称:神州数码 DCS-1024一般交换机 技术参数 交换机类型:
19、一般交换机 传输速率(Mbps):10Mbps/100Mbps 网络标准:IEEE802.3 10BASE-T 以太网;IEEE802.3u 100BASE-TX 快速以太网;IEEE802.3x流量限制 网络协议:CSMA/CD 接口介质:10BASE-T: 2对3,4或5类非屏蔽双绞线(UTP)(100m); EIA/TIA-568 100欧屏蔽双绞线(STP)(100m)。100BASE-TX: 2对或4对5类非屏蔽双绞线(UTP)(100m); EIA/TIA-568 100欧屏蔽双绞线(STP)(100m) 传输模式:全双工/半双工自适应 其他技术参数:数据传输速率:以太网:10Mb
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 课程设计
限制150内