企业组网技术.ppt
《企业组网技术.ppt》由会员分享,可在线阅读,更多相关《企业组网技术.ppt(721页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业组网技术企业组网技术前言前言n 随着计算机网络的逐渐普及和网络应用的不断深入,各种企随着计算机网络的逐渐普及和网络应用的不断深入,各种企业网络组建的需求也日益增强。要完成企业网络的组建,技术人业网络组建的需求也日益增强。要完成企业网络的组建,技术人员必须具备网络构建与管理的相关知识和实践经验。员必须具备网络构建与管理的相关知识和实践经验。n 为了适应组网的迫切需要,紧跟当前的技术潮流,本书力求为了适应组网的迫切需要,紧跟当前的技术潮流,本书力求在内容编排上深入浅出、循序渐进、图文并茂,使其具有很强的在内容编排上深入浅出、循序渐进、图文并茂,使其具有很强的指导和实践操作能力。本书既可作为高校
2、和高职高专计算机及相指导和实践操作能力。本书既可作为高校和高职高专计算机及相关专业课程的教材,也可作为从事计算机网络系统集成技术人员关专业课程的教材,也可作为从事计算机网络系统集成技术人员的参考书。的参考书。n 本书针对组网人员必备的网络知识,并联系企业网络组建与本书针对组网人员必备的网络知识,并联系企业网络组建与管理的实际需要而编写。全书共管理的实际需要而编写。全书共9章章:第第1章介绍网络组建的规划章介绍网络组建的规划;第第2章介绍高级章介绍高级IP编址管理编址管理;第第3章介绍网络设备的选购章介绍网络设备的选购;第第4章介绍章介绍网络布线网络布线;第第5章介绍网络设备的连接与配置章介绍网
3、络设备的连接与配置;第第6章介绍章介绍DNS和和DHCP服务器服务器;第第7章介绍无线网络的安装与使用章介绍无线网络的安装与使用;第第8章介绍企业章介绍企业网络的安全概述网络的安全概述;第第9章介绍企业组网的实训实例。章介绍企业组网的实训实例。 下一页返回前言前言n 本书的实训部分与前面的章节顺序相对应,最后一个综合实本书的实训部分与前面的章节顺序相对应,最后一个综合实验是企业组网方案的设计,分别从需求分析、逻辑设计、物理设验是企业组网方案的设计,分别从需求分析、逻辑设计、物理设计、工程实施及维护几个方面进行设计,目的是使学生通过对这计、工程实施及维护几个方面进行设计,目的是使学生通过对这门课
4、程的学习,能独立完成一个完整的企业网络项目的设计及实门课程的学习,能独立完成一个完整的企业网络项目的设计及实施过程。施过程。返回上一页目录目录n第第1章网络组建的规划章网络组建的规划l 1.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则 1.1.1网络规划的综合考虑网络规划的综合考虑 1.1.2网络设计原则网络设计原则l 1.2需求调查需求调查 1.2.1一般状况调查一般状况调查 1.2.2性能需求调查性能需求调查 1.2.3功能需求调查功能需求调查 1.2.4应用需求调查应用需求调查下一页下一页目录目录l 1.3应用需求分析应用需求分析 1.3.1用户性能需求分析用户性能需求分析
5、 1.3.2功能需求分析功能需求分析l 1.4网络安全需求分析网络安全需求分析l 1.5其他需求分析其他需求分析 1.5.1业务需求业务需求 1.5.2管理需求管理需求l 1.6企业网络企业网络IP地址的规划地址的规划 1.6.1 IP地址分配的基本原则地址分配的基本原则 1.6.2静态和动态分配地址的选择静态和动态分配地址的选择下一页下一页上一页上一页目录目录l 1.7网络通信协议的选择网络通信协议的选择 1.7.1计算机通信协议类型计算机通信协议类型 1.7.2通信协议选择的原则通信协议选择的原则l 1.8网络操作系统的选择网络操作系统的选择n第第2章高级章高级IP编址管理编址管理l 2.
6、1 IPv4编址编址 2.1.1 Internet地址结构地址结构 2.1.2 IP地址的分类地址的分类 2.1.3子网掩码子网掩码下一页下一页上一页上一页目录目录l 2.2 IP地址危机和解决方法地址危机和解决方法 2.2.1 IP地址危机地址危机 2.2.2无类别域间路由无类别域间路由 2.2.3路由聚合路由聚合 2.2.4超网超网(Supernetting)和地址分配和地址分配下一页下一页上一页上一页目录目录l 2.3可变长子网掩码可变长子网掩码 2.3.1可变长子网掩码可变长子网掩码 2.3.2有类别和无类别路由选择协议有类别和无类别路由选择协议l 2.4路由汇总路由汇总 2.4.1路
7、由汇总概述路由汇总概述 2.4.2路由翻动路由翻动l 2.5私有地址和私有地址和NAT(网络地址转换)(网络地址转换) 2.5.1私有私有IP地址地址 2.5.2不连续子网不连续子网 2.5.3网络地址转换网络地址转换下一页下一页上一页上一页目录目录l 2.6 IPv6 2.6.1 IPv6产生的背景产生的背景 2.6.2 IPv6的优势的优势 2.6.3 IPv6技术原理技术原理n第第3章网络设备的选购章网络设备的选购l 3.1网卡选型网卡选型 3.1.1有线以太网网卡选型有线以太网网卡选型 3.1.2无线局域网网卡选型无线局域网网卡选型l 3.2交换机和无线交换机和无线AP的选型的选型 3
8、.2.1交换机的选型交换机的选型 下一页下一页上一页上一页目录目录 3.2.2无线无线AP选型选型l 3.3路由器选型路由器选型 3.3.1边界和中间节点路由器选型边界和中间节点路由器选型 3.3.2宽带路由选型宽带路由选型l 3.4服务器选型服务器选型 3.4.1服务器架构选型服务器架构选型 3.4.2服务器处理器架构选型服务器处理器架构选型 3.4.3服务器档次选型服务器档次选型l 3.5 UPS选型选型 3.5.1 UPS简介简介 下一页下一页上一页上一页目录目录 3.5.2 UPS的主要技术的主要技术 3.5.3 UPS的应用趋势的应用趋势 3.5.4 UPS的选型与选购考虑的选型与选
9、购考虑l 3.6网络设备选购指南网络设备选购指南 3.6.1小型企业网络的设备选购小型企业网络的设备选购 3.6.2大中型办公局域网的设备选择大中型办公局域网的设备选择n第第4章网络布线章网络布线l 4.1综合布线基础综合布线基础 4.1.1综合布线的定义、特点与适用范围综合布线的定义、特点与适用范围 4.1.2综合布线系统的发展历程综合布线系统的发展历程下一页下一页上一页上一页目录目录 4.1.3综合布线系统的标准化组织综合布线系统的标准化组织 4.1.4综合布线系统的标准综合布线系统的标准 4.1.5综合布线系统的构成综合布线系统的构成l 4.2双绞线的制作双绞线的制作 4.2.1主要制作
10、材料及工具介绍主要制作材料及工具介绍 4.2.2制作步骤制作步骤l 4.3信息模块的安装信息模块的安装 4.3.1主要制作材料及工具介绍主要制作材料及工具介绍 4.3.2制作步骤制作步骤下一页下一页上一页上一页目录目录n第第5章网络设备的连接与配置章网络设备的连接与配置l 5.1网络设备连接概述网络设备连接概述 5.1.1网络设备的总体连接方法网络设备的总体连接方法 5.1.2网络连接规则网络连接规则l 5.2网络设备主要接口网络设备主要接口 5.2.1交换机主要接口交换机主要接口 5.2.2路由器主要接口路由器主要接口l 5.3交换机的交换机的3种互连方式种互连方式 5.3.1交换机级联交换
11、机级联 5.3.2交换机堆栈交换机堆栈下一页下一页上一页上一页目录目录 5.3.3交换机集群技术交换机集群技术l 5.4路由器的硬件连接路由器的硬件连接l 5.5交换机的基本配置交换机的基本配置 5.5.1交换机的配置方式交换机的配置方式 5.5.2交换机端口配置交换机端口配置 5.5.3交换机管理参数配置交换机管理参数配置 5.5.4 VLAN配置配置 5.5.5小型企业内部交换网络配置实例小型企业内部交换网络配置实例l 5.6路由器的配置路由器的配置 5.6.1路由器的基本设置方式路由器的基本设置方式 下一页下一页上一页上一页目录目录 5.6.2路由器路由器IOS命令状态命令状态 5.6.
12、3常用命令常用命令 5.6.4广域网协议配置广域网协议配置 5.6.5路由选择协议设置路由选择协议设置n第第6章章DNS与与DHCP服务器服务器l 6.1 DNS服务基础服务基础1724企业组网技术企业组网技术l 6.2 DNS工作原理工作原理 6.2.1 DNS正向查询正向查询 6.2.2 DNS反向查询反向查询 6.2.3 DNS区域类型区域类型下一页下一页上一页上一页目录目录 6.2.4 DNS服务器类型服务器类型l 6.3 DNS服务器的部署服务器的部署l 6.4 DHCP服务概述服务概述 6.4.1 DHCP服务概念服务概念 6.4.2 DHCP服务组件服务组件 6.4.3 DHCP
13、服务原理服务原理 6.4.4 DHCP报文格式报文格式l 6.5 DHCP服务器的部署与配置服务器的部署与配置 6.5.1单子网环境单子网环境DHCP的安装与配置的安装与配置 6.5.2 DHCP高级配置高级配置下一页下一页上一页上一页目录目录 6.5.3多子网环境多子网环境DHCP的安装与配置的安装与配置n第第7章无线网络的安装与使用章无线网络的安装与使用l 7.1无线局域网构建无线局域网构建 7.1.1单纯的无线局域网单纯的无线局域网 7.1.2结合有线与无线的局域网结合有线与无线的局域网 7.1.3无线局域网的规划无线局域网的规划l 7.2无线接入点的设置无线接入点的设置 7.2.1安装
14、无线接入点安装无线接入点 7.2.2无线接入点基本设置无线接入点基本设置 下一页下一页上一页上一页目录目录l 7.3安装与设置无线网卡安装与设置无线网卡 7.3.1无线网卡的安装无线网卡的安装 7.3.2无线网卡基本设置无线网卡基本设置n第第8章企业网络安全概述章企业网络安全概述l 8.1企业网络面临的主要威胁企业网络面临的主要威胁 8.1.1来自外部的威胁来自外部的威胁 8.1.2来自内部的威胁来自内部的威胁l 8.2网络安全处理过程网络安全处理过程 下一页下一页上一页上一页目录目录l 8.3网络安全技术网络安全技术 8.3.1加密技术加密技术 8.3.2身份识别技术身份识别技术 8.3.3
15、主机和应用服务安全主机和应用服务安全 8.3.4网络防火墙技术网络防火墙技术 8.3.5入侵检测系统入侵检测系统 8.3.6 VPN技术技术l 8.4网络攻击与防范网络攻击与防范下一页下一页上一页上一页目录目录 8.4.1网络攻防概述网络攻防概述 8.4.2端口扫描端口扫描 8.4.3网络嗅探网络嗅探 8.4.4缓冲区溢出攻防缓冲区溢出攻防 8.4.5拒绝服务攻防拒绝服务攻防l 8.5企业网络安全设计考虑企业网络安全设计考虑 8.5.1物理安全物理安全 8.5.2二层安全二层安全 8.5.3应用服务安全应用服务安全下一页下一页上一页上一页目录目录l8.6企业网络安全管理企业网络安全管理 8.6
16、.1网络安全管理的重要性网络安全管理的重要性 8.6.2 BS 7799简介简介 8.6.3网络安全管理的重要环节网络安全管理的重要环节l 8.7无线网络安全无线网络安全n第第9章实验实例章实验实例l 实验一在企业网中构建实验一在企业网中构建Exchange邮件系统邮件系统l 实验二交换机的设置实验二交换机的设置l 实验三实验三VLAN的划分的划分下一页下一页上一页上一页目录目录l 实验四路由器的设置实验四路由器的设置l 实验五实验五FTP、DNS与与DHCP服务器的综合配服务器的综合配置置l 实验六无线网的设计实验六无线网的设计l 实验七实验七VPN的设置的设置l 实验八端口扫描实验实验八端
17、口扫描实验l 实验九防火墙的高级设置实验九防火墙的高级设置l 实验十企业组网方案的设计实验十企业组网方案的设计n参考文献参考文献返回返回上一页上一页第第1章网络组建的规划章网络组建的规划l1.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则l1.2需求调查需求调查l1.3应用需求分析应用需求分析l1.4网络安全需求分析网络安全需求分析l1.5其他需求分析其他需求分析l1.6企业网络企业网络IP地址的规划地址的规划l1.7网络通信协议的选择网络通信协议的选择l1.8网络操作系统的选择网络操作系统的选择1.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则 网络规划是组建网络的基
18、础依据,规划的正确性、全面性与网络规划是组建网络的基础依据,规划的正确性、全面性与良好的扩展性关系到所组建的网络的生命,同时将直接反映其建良好的扩展性关系到所组建的网络的生命,同时将直接反映其建设的网络是否能达到预期的社会与经济效应。网络规划主要包括设的网络是否能达到预期的社会与经济效应。网络规划主要包括综合考虑和设计原则。综合考虑和设计原则。1.1.1网络规划的综合考虑网络规划的综合考虑 1.网络的规模网络的规模 不同规模的网络对网络技术的采用、网络拓扑结构的配置、不同规模的网络对网络技术的采用、网络拓扑结构的配置、IP地址的分配和设备的选择都有不同的要求。而网络的规模往往地址的分配和设备的
19、选择都有不同的要求。而网络的规模往往没有一个严格的定义,下面就以用户数量对网络的规模进行简单没有一个严格的定义,下面就以用户数量对网络的规模进行简单定义:定义:小型办公网络(小型办公网络(100以内);中小型网络(以内);中小型网络(100254之之间);大型网络(间);大型网络(254以上)。以上)。 下一页返回1.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则1)小型办公网络)小型办公网络 对于小型办公网络,可以只选用普通的快速以太网,普通的对于小型办公网络,可以只选用普通的快速以太网,普通的C类局域网专用类局域网专用IP地址网段(地址网段(192.168.0.0192.168
20、.255.255),两),两层结构的星型以太网拓扑结构,以及普通的二层快速以太网设备层结构的星型以太网拓扑结构,以及普通的二层快速以太网设备即可,如即可,如图图1-1所示。这样既可以满足网络一般的应用需求,又可所示。这样既可以满足网络一般的应用需求,又可以节省大笔的网络组建投资和运营成本。以节省大笔的网络组建投资和运营成本。 对于这类小型网络,广域网的连接需求通常比较简单,即宽对于这类小型网络,广域网的连接需求通常比较简单,即宽带互联网连接,所以所采用的广域连接方法也主要是诸如代理服带互联网连接,所以所采用的广域连接方法也主要是诸如代理服务器共享、网关服务器共享和宽带路由器(包括有线和务器共享
21、、网关服务器共享和宽带路由器(包括有线和WLAN无无线宽带路由器两种)等共享方式。线宽带路由器两种)等共享方式。下一页返回上一页1.11.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则2)中小型网络)中小型网络 对于中小型网络,在技术上需要提升一个档次。至少要在核对于中小型网络,在技术上需要提升一个档次。至少要在核心层(也可称心层(也可称“骨干层骨干层”)中采用千兆以太网的技术,以确保总)中采用千兆以太网的技术,以确保总体网络性能;网络拓扑结构也要达到体网络性能;网络拓扑结构也要达到3层;网络设备中的核心交层;网络设备中的核心交换机也要采用支持千兆以太网的技术,并且是可管理的网管型
22、交换机也要采用支持千兆以太网的技术,并且是可管理的网管型交换机,最好是三层交换机。典型网络拓扑结构如换机,最好是三层交换机。典型网络拓扑结构如图图1-2所示。所示。 中小型网络的广域网连接需求比中小型网络的广域网连接需求比100节点以内的小型办公网节点以内的小型办公网络要高,所以通常不会选择宽带路由器,及代理服务器、网关服络要高,所以通常不会选择宽带路由器,及代理服务器、网关服务器等软件共享方式,而是选择边界路由器来与外网连接。这里务器等软件共享方式,而是选择边界路由器来与外网连接。这里的外网不仅指常见的互联网,还可能包括集团公司的分支机构、的外网不仅指常见的互联网,还可能包括集团公司的分支机
23、构、供应商、合作伙伴等其他公司专用网络,与外网互联后就可以组供应商、合作伙伴等其他公司专用网络,与外网互联后就可以组成广域网络。成广域网络。下一页返回上一页1.11.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则3)大型网络)大型网络 对于大型网络,单个对于大型网络,单个C类局域网专用类局域网专用IP地址网段已经不能满地址网段已经不能满足用户的需求了。此时就有多种选择了,可以仍采用免费的足用户的需求了。此时就有多种选择了,可以仍采用免费的C类类局域网专用局域网专用IP地址网段的地址,但需要用到多个不同网段,用中地址网段的地址,但需要用到多个不同网段,用中间节点路由器或三层交换机进行
24、连接,如间节点路由器或三层交换机进行连接,如图图1-3所示。所示。 在图在图1-3中,核心层交换机采用的是双端口(下级的每台交中,核心层交换机采用的是双端口(下级的每台交换机都与两台核心交换机相连)冗余连接方式,这样可以起到负换机都与两台核心交换机相连)冗余连接方式,这样可以起到负载均衡和容错功能。这类大型网络中也可采用载均衡和容错功能。这类大型网络中也可采用B类甚至类甚至A类类IP地址地址中可用于专用网的中可用于专用网的IP地址(地址(B类地址中用于专用网络的类地址中用于专用网络的IP地址段地址段为为172.18.0.1172.31.255.254,A类地址中用于专用网络的类地址中用于专用网
25、络的IP地址地址段为段为10.0.0.110.255.255.254)。)。下一页返回上一页1.1网络规划的综合考虑和设计原则网络规划的综合考虑和设计原则2.网络应用的需求网络应用的需求 主要考虑网络主要考虑网络功能需求、性能需求、业务需求和外部需求功能需求、性能需求、业务需求和外部需求l网络功能需求主要反映用户利用网络所要达到的应用目的网络功能需求主要反映用户利用网络所要达到的应用目的l性能需求是由网络规划决定的,但在具体的网络应用环境中,企性能需求是由网络规划决定的,但在具体的网络应用环境中,企业的网络应用需求同样决定着网络中所采用的技术和设备档次业的网络应用需求同样决定着网络中所采用的技
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 组网 技术
限制150内