9设备配置毕业实训文档 .docx





《9设备配置毕业实训文档 .docx》由会员分享,可在线阅读,更多相关《9设备配置毕业实训文档 .docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结一、毕业技能综合实训任务书实训工程: DHY公司网络构建与服务治理同学姓名:专业:班级: 学号:工程类型:企业工程改造指导老师:1、实训工程简介:Y 公司是一家拥有500 名员工的新型 IT企业,公司有近 500 台运行 windows 2021/2003/xp的运算机。公司总部位于宁波,并分别在余姚、慈溪设有分公司。总部设有财务、研发、生产和销售4 个部门,每个分公司就由销售、生产和财务3 个部门组成,由总部统一治理。DHY公司的组织架构如图如下:DHY公司所从事的业务对网络系统有极大的依靠性,内部办公等都需要网络支持。公司建设初期已经实施了简洁的网络系统,但随着公司规模的不
2、断扩大和业务的不断 扩展,员工数量的不断增多和信息应用系统的不断增加,现有的网络系统逐步不能满 足企业信息化建设的要求,因此方案对宁波总公司的局域网络和总公司与分公司之间 互联网络进行重新规划设计,以提高网络的可用性、安全性和牢靠性,并保留肯定的 可扩展性,在 DHY公司内实现一个完善、高效、高可用性和高牢靠性的办公网络,用以满意各项业务进展的需要。可编辑资料 - - - 欢迎下载精品名师归纳总结现有网络状况分析:DHY公司宁波总公司原有的综合布线系统是依据骨干线路全部双线冗余来铺设的,但是由于当时的网络应用单一,对网络的要求太低,所以仅使用了7 台 cisco catalyst 2950 交
3、换机,通过级联方式组成网络,没有考虑网络骨干的冗余性, IP 的址采纳的是 192.168.1.0 、24 网段的的址,但使用比较纷乱。宁波总公司内的 VLAN 只依据部门进行了划分,采纳1 台 CISCO 2621路由器以单臂路由的方式实现VLAN之间的路由。现在随着总公司规模的扩大、员工数量的增多、 信息系统应用的升级,原有的组网方式在网络的性能、牢靠性和安全性上已经不能满足要求。宁波总部的局域网架构如下列图:总公司已经建设好了专用的中心机房,原先是通过拨号上网,没有申请公司域 名,也没有配置网络服务和 DHY公司自己的邮件系统,这些都方案在此次一并实施。宁波总公司原有的综合布线系统在设计
4、实施开头时就考虑到公司将来十年的信息系统要求,各个办公区域和网路机房都已经预留了足够的信息点,骨干链路采纳双线冗余,所用线缆带宽也能够满意要求,因此此次网络建设不需要重新布线。余姚和慈溪分公司由于人数较少,网络组织跟总公司基本相同,目前可以满意应用要求,因此不需重新建设。但分公司与总公司的连通没有实行专用线路,仅仅是通过拨号拜访因特网,通过个人免费邮箱发邮件定期向总公司提交报表文件,速度较慢,工作效率低,安全性也较差。同时,公司员工通过个人免费邮箱与合作伙伴和客户进行业务联系,对公司的整体形象也有肯定的影响。DHY公司的网络整体架构如下列图:可编辑资料 - - - 欢迎下载精品名师归纳总结整体
5、上看, DHY公司原有的内联网络在可扩展行上也不能满意要求,新加入的设备、主机、服务器等只能见缝插针的连入网络,对网络的可保护性造成了很大的影 响。因此,此次需要对 DHY公司的网络进行重新规划设计,在最大限度的利用已有资源的基础上,调整宁波总公司的内部网络结构,提高网络的整体性能和安全性、牢靠 性、可扩展性,调整余姚、慈溪分公司与宁波总公司的路由连接,提高和总部之间的 网络带宽,支持更复杂的网络应用。2、实训主要任务及要求:1) 、设计网络方案新规划实施的DHY公司网络将掩盖宁波总公司和慈溪、余姚两个分公司,依据如下的网络建设需求和设备选型要求,设计出DHY公司的网络构建方案。1)网络建设需
6、求如下:余姚、慈溪分公司通过专线连接宁波总公司,使用路由器实现宁波、余姚、慈溪三部分网络的互联互通宁波总公司通过一条以太网方式的宽带接入链路10M 带宽)连接到因特网,提高拜访因特网的速度宁波总公司的内部局域网络采纳全冗余的结构来保证网络的高可用性,余姚、慈溪分公司的内部网络架构就可以比较简洁公司内全部的信息服务应用均由总公司供应,服务器均放置在宁波总公司,余姚、慈溪分公司通过网络远程拜访可编辑资料 - - - 欢迎下载精品名师归纳总结出于网络安全性考虑, DHY公司仅有单一的因特网拜访出口,位于宁波总公司, 余姚、慈溪分公司要拜访因特网必需通过总公司为了能够有力的支持各种运算机应用系统,实现
7、公司内部各种资源的共享,网络总体架构要求高效、健壮、安全,具有良好的可扩展性网络设计为模块化的拓扑结构,总公司统一进行规划和治理,全网采纳统一的网络方案和策略每个分公司的网络自成体系,单个分公司的局域网广播数据流和网络故障不能扩展到全网。DHY公司方案使用多个私有的 C 类 IP 的址,既要保证企业现有用户和系统的使用,又要保证将来的扩展空间宁波总公司的局域网规划使用Vlan、VTP、STP等交换技术,提高网络的稳固性和牢靠性DHY公司 3 部分网络互联要求使用收敛速度快、效率高的动态路由协议,保证总公司和分公司网络之间的可达性和稳固性出于安全的考虑,余姚和慈溪分公司的员工只答应拜访总公司的服
8、务器,而不能直接拜访总公司员工其他分公司员工的运算机2)网络设备选型要求DHY公司宁波总公司原有7 台 CISCO CATALYST 2950交换机, 1 台作为核心交换机,其余作为接入交换机,不过现在用户的运算机连接纷乱,核心交换机上不仅有服务器也有最终用户的运算机。此次重新设计网络,方案将原有的7 台 CISCO CATALYST 2950交换机全部作为接入交换机使用,核心交换机重新购置三层交换机,并采纳双核心的全冗余架构,核心交换机上不再连接主机和服务器。因此应当选用高性能的三层交换机作为此次网络建设的核心交换机。详细选用的设备型号为Cisco catalyst 3550或 3560。慈
9、溪、余姚分公司的原有网络也采纳CISCO 2950 交换机,由于分公司员工数量不多且网络应用简洁,没有表达出性能不足,所以此次网络建设不对余姚、慈溪的分公司局域网进行更新。路由部分宁波总公司已有一台CISCO 2621 路由器,慈溪、余姚分公司没有路由器。在此次网络建设中方案增加2 台同型号的路由器,宁波总公司使用1 台,慈溪和余姚分公司各用 1 台。同时,也为慈溪、余姚分公司申请了到宁波总公司的专线,用于实现总公司和分公司的网络连接,以构成DHY的内联网。可编辑资料 - - - 欢迎下载精品名师归纳总结2) 、虚拟平台上实现设备配置依据公司网络拓扑结构图,使用虚拟平台Cisco Packet
10、 Tracer和 DynamipsGUI搭建公司的网络,并实现交换机、路由器和防火墙的相关配置,并测试胜利。3) 、常用网络服务的搭建和治理1)打印服务公司购买了三台同样型号HP DeskJet的打印机,安装这些打印机,并配置打印池。员工的电脑通过网络连接到这些打印机。当网络打印比较繁忙,但公司现在有紧 急打印任务时,可以通过经理去打印,由于经理有打印优先权。2)备份治理要求对重要服务器进行周期性备份。3)DNS服务的配置与治理DNS服务器要求不仅能够将主机名解读为IP 的址, 仍能由 IP 的址查询到主机名称。另外,当所查询的主机名称无法解读时,此DNS服务器可以把该查询转发到公网的 DNS
11、服务器 202.96.104.15 )。4)证书服务DHY公司建立了自己的网站,期望事业合作伙伴、供货商、客户等能够安全的通过Internet 拜访这个网站,这里的安全包括:一种是建立一个信息安全通道,来保证数据传输的安全。另一种就是确认网站的真实性,防止钓鱼网站。5)WEB服务的搭建配置与治理和安全拜访你是公司的网络治理员,公司需要常常在内部发布一些通知和报道公司的一些大事。现在公司老板期望你实现让其他员工拜访公司内部的网站就可以看到这些信息, 并且期望有些图片、文档资料或其它的音视频资料能够共享让其他员工下载,请问你如何实现?为了公司的信息安全,某些敏锐页面需要加密拜访,如何做到?6)FT
12、P服务的搭建配置和治理公司有内部文件需要员工共享,员工需要有自己的空间,相互不能拜访,请使用ftp实现这些功能。7)VPN服务的搭建配置与治理公司的销售部经理张大山常常出差。而张大山每天都需要拜访公司内部的网络以拜访内部网络的保密资源。你是公司网络治理员,现在公司要求你既要让销售部经理可编辑资料 - - - 欢迎下载精品名师归纳总结张大山能够在外的拜访公司内部网络的资源,又要确保拜访时公司的内部的资料不会泄密,仍要使得其它非法用户不能拜访你公司内网的资源,请问你如何实现?公司另外搭建有认证服务器, VPN服务器如何使用认证服务器对VPN 用户进行验证?8)WSUS服务器的搭建、配置与治理公司有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 9设备配置毕业实训文档 设备 配置 毕业 文档

限制150内