200台计算机8个部门的企业网络设计(共35页).doc
《200台计算机8个部门的企业网络设计(共35页).doc》由会员分享,可在线阅读,更多相关《200台计算机8个部门的企业网络设计(共35页).doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上学 号: 毕业设计(论文)题 目小企业网络设计学生姓名入学年份专业名称网络系统管理指导教师 江汉艺术职业学院 管理学院年 月 日专心-专注-专业 200用户小企业网络设计摘 要 本设计结合创建一个200人的高新企业网络的实际需求,通过对网络组建方案的设计、基于安全的网络配置方案设计、服务器架设方案设计、企业网络安全设计等方面的模拟和思考,比较详细地思考和探讨了较为理想的网络安全环境的设计方案。主要包括需求分析、网络设备选型、逻辑网络设计、IP地址规划方案设计、服务器架设和网络安全设计等内容。针对企业网络拓扑进行设计和分析,通过模拟器软件进行网络仿真配置和安全设计,给出
2、了网络规划设计解决方案。关键字:网络拓扑规划;网络安全设计;网络组建目录摘 要 0一、案例背景 1二、需求分析 2三、拓扑结构 2四、组网设备介绍 2五、IP地址划分规划 2 5.1 各设备的IP地址配置表 3 5.2 网络设备的IP地址规划 3六、方案实施 46.1 网络环境示意图 46.2 网络设备费用情况 4七、具体配置步骤 57.1 网络设备基本配置 57.2 Windows 2008 server R2的安装与配置 87.3 DNS服务器的配置 187.4 DHCP服务器的配置 197.5 MAIL邮件服务器的配置 217.6 FTP文件服务器的配置 237.7 硬件方面的安全防护
3、247.8 软件方面的安全防护 257.9 双WAN接入的ForeFront TMG的实现 26八、结论 27九、参考文献 28十、致谢 29一、案例背景企业现有200个结点,需要建设一个小型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有8个部门,则需要让这8个部门部分用户,能够通过该网络访问互联网,并能实现部门之间信息化的合作。另外这8个部门之中包含无线AP网络,一、二期宿舍网络2部分,所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理
4、以及各应用系统运行的基础设施,同时还需要满足宿舍休息时间的休闲娱乐需求。二、需求分析该网络是一个单核心的网络结构(拓扑结构如图1所示),采用典型的三层结构,核心、汇聚、接入。各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离。核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。核心层应该尽快地交换分组。该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。汇聚层交换机位于接入层和核心层之间,该网络有
5、三台汇聚层交换机分担6个部门,能帮助定义和分离核心。该层的设备主要目的是提供一个边界的定义,以在其内进行分组处理。该层将网络分段为多个广播域。该问控制列表可以实施策略并过滤分组。汇聚层将网络问题限制在发生问题的工作组内,防止这些问题影响到核心层。该层的交换机运行在第二层和第三层上。接入层为网络提供通信,并且实现网络入口控制。最终用户通过接入层访问网络的。作为网络的“前门”,接入层交换机使用访问列表以阻止非授权的用户进入网络。三、拓扑结构如图1所示为理想的企业内部的网络拓扑结构图。图1 网络拓扑结构图四、组网设备介绍出口设备:ForeFront TMG防火墙服务器1台;核心设备:H3C S500
6、-24P-SI三层交换机1台,配置千兆光缆接口2块;汇聚设备:H3C S500-24P-SI三层交换机1台,配置千兆光缆接口2块;接入设备:H3C S1650接入交换机9台。无线AP: D-LINK DIR-605无线路由器【配置为AP使用】 3台PC: 200台五、IP地址划分规划 企业内部IP地址采用192.168.0.0段私有IP地址,并且对企业内部局域网进行VLAN划分,其优点是可以减少网络内的广播数据包,提高网络运行效率,区分不同的应用和用户等,且方便网络的管理与维护等。5.1 如表1所示为各设备的IP地址配置表。部门VLANIP地址范围接口IP地址服务器IP地址VLAN 1192.
7、168.0.0/24192.168.0.254设备管理IP地址VLAN 2192.168.1.0/24192.168.1.1工程部VLAN 3192.168.2.0/24192.168.2.254营业部VLAN 4192.168.3.0/24192.168.3.254管理部VLAN 5192.168.4.0/24192.168.4.254财务部VLAN 6192.168.5.0/24192.168.5.254生产部VLAN 7192.168.6.0/24192.168.6.254品保部VLAN 8192.168.7.0/24192.168.7.254一、二期宿舍VLAN 9192.168.8.
8、0/24192.168.8.254无线APVLAN 10192.168.9.0/24192.168.9.2545.2 网络设备IP地址规划:服务器名称IP地址VLAN网关备注AD、DNS、DHCP、WSUS192.168.0.1VLAN 1192.168.0.4DBCHT192.168.0.2VLAN 1192.168.0.4繁体资料库MAIL192.168.0.3VLAN 1192.168.0.4邮件服务器ISA SERVER192.168.0.4VLAN 1/防火墙服务器File SERVER192.168.0.5VLAN 1192.168.0.4文件服务器DBCHS192.168.0.6
9、VLAN 1192.168.0.4简体服务器交换机管理地址(VLAN 2)设备名称工程部接入交换机192.168.1.10ENG-SW营业部接入交换机192.168.1.20SALES-SW管理部接入交换机192.168.1.30MAN-SW财务部接入交换机192.168.1.40FINN-SW生产部接入交换机192.168.1.50PROD-SW品保部接入交换机192.168.1.60QA-SW一二期宿舍交换机192.168.1.70Drom-SW无线AP接入192.168.1.80AP-wireless汇聚交换机192.168.1.90H3C-HJ核心交换机192.168.1.1H3C-c
10、ore六、方案实施6.1 图2所示为根据网络应用和功能,模拟搭建的企业内部拓扑网络环境。6.2网络设备费用情况:9设备名称具体型号单价数量总价备注三层交换机H3C S5500120002个24000核心、汇聚层使用SFP光模块及跳线/10004个4000核心和汇聚层4SFP光口TRUNK用二层交换机H3C S16503,5007个24500接入层交换机,用户端光纤收发器DINTEK70016个11200光纤转换设备光纤跳线/10016条1600光纤收发器跳线多模光纤/5500米2500楼宇之间连接无线APD-LINK2003个600办公1-2F等无线覆盖施工费用/50001次5000光纤布线,
11、光纤熔接等总计73,400 (不含服务器费用及其他软件费用)七、具体配置步骤:7.1、网络设备基本配置1,2服务器配置以DNS服务器为例:Vlan配置以管理部为例:核心层交换机的配置:汇聚层交换机的配置:7.2、Windows 2008 server R2的安装与配置51、 放入Windows Server 2008 R2系统安装光盘,出现下图后点“下一步” 2、点击现在安装;3、进入安装程序启动画面;4、 选择Windows Server 2008 R2 Enterprise(完全安装)后点击下一步;5、选择我接受许可条款后点击下一步;6、 选择自定义(高级);7、选择驱动器选项(高级);8
12、、 点击新建以便创建分区;9、输入分区大小的值后,点击确定后点击下一步;10、 点击“立即重新启动计算机”;11、重新启动计算机后进入后续的安装过程,如下图;12、 重新启动计算机后,为用户首次登陆设置密码,如下图;13、重新启动计算机后,为用户首次登陆设置密码后登陆计算机,如下图;7.3、DNS服务器的配置客户端,本地连接属性Internet协议(TCP/IP)-属性首选DNS服务器中输入“192.168.0.4”(这是DNS服务器VMServer的IP地址)。建立DNS区域,区域分三种,主要区域、辅助区域和存根区域。第一步,建立主要区域。在管理工具DNS中,展开服务器,右击正向查找区域新建
13、区域,打开了新建区域向导,其中区域名称输入“”,并不允许动态更新(动态更新的实验后面有)。新建A记录,即主机记录。右击区域新建主机记录,名称为www,IP地址为“192.168.0.4”。在客户机命令提示符下,输入“ping ”,成功解析到IP地址192.168.0.4。新建CNAME记录,即主机的别名。同上右击区域新建别名,别名输入“smtp”,目标主机的完全合格域名为。在客户机命令提示符下,输入“ping ”,成功解析到IP地址,与“ping ”效果相同。新建MX记录,即邮件交换器(其实就是smtp服务器)。同上右击区域,新建邮件交换器。邮件服务器的完全合格域名中输入“”。新建反向区域。其
14、区域名称前半段为IP网络号,后半段为in-addr.arpa。右击反响查找区域新建区域-主要区域,网络号为192.168.0。新建PTR记录,即指针记录,当然是指反向一类的。右击“192.168.0.in-addr.arpa”新建指针,主机号输入10,主机名为。这里的操作相当于在新建正向查找区域时勾选了“创建相关的指针(PTR)记录”。在客户机命令提示符下,输入“ping 7.4、DHCP服务器的配置(A)在一台Windows 2000 Server计算机上安装DHCP服务,使这台计算机可以为网络中其他计算机提供动态分配IP地址的能力。(1)在Windows 2000 Server计算机上,单
15、击“开始设置控制面板”,双击“添加/删除程序”,选择“添加/删除Windows组件”,在组件向导对话框中选取“网络服务”。(2)单击“详细信息(D)”按钮,进入“网络服务”服务对话框,在“动态主机配置协议(DHCP)”前的方框内打“”。(3)单击“确定”按钮开始安装DHCP服务。注:只有Windows 2000 Server 以上版本才有DHCP服务功能,而作为DHCP服务器的计算机必须有静态IP地址和子网掩码。(B)设置计算机为DHCP客户端设置一台Windows 2000 Professional( Server)计算机成为DHCP客户端,使这台计算机可以从DHCP服务器获得IP地址。(1
16、)在客户端计算机桌面上单击“网络邻居”,选择“属性”,打开“网络和拨号连接”对话框。(2)右键单击“本地连接”,选择“属性”,打开“本地连接属性”对话框。(3)选择Internet协议(TCP/IP),单击“属性”按钮,打开Internet协议(TCP/IP)属性对话框。(4)选取“自动获得IP地址”和“自动获得DNS服务器地址”,单击“确定”按钮即完成客户端设置。(C)为域中的DHCP服务器授权为域中的DHCP服务器授权,通过授权使DHCP服务器为域中的计算机提供动态IP地址分配服务。(注:开始运行c:windowssystem32dcpromo.exe文件,启动活动目录安装向导。新建时,全
17、部选择默认配置。)(1)在DHCP服务器上,单击“开始程序管理工具”,选择DHCP,打开DHCP控制台。(2)右键单击DHCP,选择“管理授权的服务器”,弹出“管理授权的服务器”对话框。(3)单击“授权” 按钮,弹出“授权DHCP服务器”对话框。在“名称或IP地址”处输入“192.168.0.4”。(4)在“授权DHCP服务器”对话框,单击“确定”按钮即完成DHCP服务器的授权。(D)在DHCP服务器上创建作用域在DHCP服务器上创建作用域,使它可以为网络中的计算机分配IP地址。1)在DHCP控制台下,右键单击DHCP服务器,选择“新建作用域”,打开新建作用域向导对话框。2)单击“下一步” 按
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 200 计算机 部门 企业 网络 设计 35
限制150内