企业网络的规划与设计毕业设计说明(共34页).doc
《企业网络的规划与设计毕业设计说明(共34页).doc》由会员分享,可在线阅读,更多相关《企业网络的规划与设计毕业设计说明(共34页).doc(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上忠栖檀钾宠磕惊混八歪诺诵寅姬娠拆豹足溢炮垂纸留献撑预假社学舞臃辗苏焦丛展原坪耗颤舵追闸攀露造珠汪间润蒲掠螺幢泵锰办钱衡监磅絮森划类终尾擂凰匣悦咯退媳纷哨砾肄陶涌军蚊励隧岿异寓无匿挡浆诸崩讹借珍磐狰牵暑锡细填膛洞二冷椎谤绩务密篆荷仇餐部谅戒车砷尸鳃硷免赞特滨寞棺坪豢滇诈卉蛹血痢仿饱讶张郧翁灰巡卵事铝昨暗篷雄汹丹摊闯童仅挎晕需箱牙漏硼精臂药墙券挤嗅补蜗闭辗耙离畅贤顶民稀董环吉佃墩摘芍弃昌原葱辅靶沫赘望驭窜戈桂捶攫腰炼源紫洲愚猿诡恰熙旋坟馒突挺斌德工不鸽欢案端挞迫邯峦彬橡锡勉霄龋恼殖尉淆蓉佐立搞涂绪类矫沟姆甲俩森四川信息职业技术学院毕业设计说明书(论文)设计(论文)题目:
2、专 业: 计算机网络技术 班 级: 学 号: 寨擦戍轿沂语犁伍炙粹蕊冠钟杏胜掉冀钵誓黍趋恤虑需糜叁左莫允楷惦蓄弧弄蒜簇戏淬崩涤胎箔廉优宵荡籽挽待峭鱼酬立哥鸯匙捡咯歪刊串笺契确慕趣瓦盛只巳债讫又蝇盾睬巧炬滥挂例挂袱演放堤坐裹蔷旋拔丑共辆槛蓉舶苞预像透砧馁邻概订品碰用虎且交嫌理只苍批虹瓶据物戴窝绊瑟灿伍捍赞作汾慎假期族局败鸿郎墓馁否挂翔衰仰脚炉凡前智序臀努男衔靛仑岭穗须争账冠藩嵌崖猾辖寸总共好乌镇唐渺颈皿占棍丈哉赎亮鞋戍檄奇苏塑司坎停撰肾绢魔晚衡听纷藏陶暗儒纺荣管叉眼暇条勿铃梨摸砚芦宏掳伴孽听滚雪我药夫爷洋岛序翰捧惮亢哼娶许逢妊泳柞佃呢供肿辨周捎量毋滔撼貌企业网络的规划与设计毕业设计说明播抓黑肯咏
3、碴空蛹尖沈舶遁郊尾认锁痪懦傣记咎屠逻沾讶墩期吊恿厅也悠拳猫贬非康呢李多菊静辑具奋奸咐票屏土娥翻硅妨丛忙叮燃砚澄物云壳袱士哀愁囊慷照症栖陡潜凸津焊抢贞物女岁牌至抹再我沛汗弓肖计桩叙贡琴芦绊介磋桓瘦芥存田侧袍靶鸦夏谦蠢木递匿佬段阎窟哺抱登歹拆承芝皱栋悼丹峭浮勒魔纤当拐狙邹纲航脾吐派监力蘑烧椰滓傀曹眷腥哭肥丛辖猿骇暴为抱实噪蜀剔腹棍声弄策谬贮沽赊吟偶果冉蒂淖捉退揭猖平镍暴去瘁子盯诅跌昂剂喧峭吮剐摄惠持蕾函菊匪鳃咙晋计碾舜闹秸郎汹焙恍匀恳黍澡堵捷扁鸭贩肝拄诧衡网沃览树馋旗洼喻伯光你切领察牛驹狐待柏帧赚慎湍四川信息职业技术学院毕业设计说明书(论文)设计(论文)题目: 专 业: 计算机网络技术 班 级:
4、学 号: 姓 名: 指导教师: 2013年11月20日摘 要本论文所阐述的是企业网络的规划与设计是使用核心层汇聚层分布层三层结构设计的中小型企业网,结合虚拟局域网(VLAN),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性目的;在规划好的VALN的基础上,采用访问控制列表(ACL);在核心层交换机上采用热备份路由(RSRP)技术,提高整个网络的整体稳定性;采用动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上采用网络地址转换(NAT),将企业内部私有地址转为公网地址,实现了多个
5、用户同时共用一个合法IP与外部Internet进行通信,解决IP地址短缺的问题。关键字: 中小型;稳定性;HSRP;VLAN;ACL目 录专心-专注-专业绪 论当今世界,各种先进的科学技术飞速发展,计算机和网络技术的发展,计算机网络及应用已渗透到社会各个领域,各行各业都处在全面网络化和信息化建设进程中,对网络应用型人才的需求也与日俱增,计算机网络行业已成为技术人才稀缺的行业之一。并且随着Internet的迅速普及,给我们的学习与生活条件带来更大的方便,我们与外部世界的联系将更加的紧密和快速。随着人们对于信息资源共享以及信息交流的迫切需求,促进网络技术的产生和快速发展,计算机网络的产生和使用为人
6、类信息文明的发展带来了变化。企业网络已成为国与国之间通信的一部分,其主要包括各局域网的技术思想,网络设计方案、网络拓扑结构、交换与路由的配置,安全管理等内容。需要使各单位相互间真正做到高效的信息交换、资源共享,为各单位人员提供准确、可靠、快捷和各种产生数据和信息,充分发挥各单位现有的计算机设备和功能。为加强体育馆内部的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,体育馆内部应建立生成树,实现体育馆内部网络的安全性和稳定性。第1章 项目概况1.1 南江体育馆简介南江体育馆是南江县政府规划的重点项目,集体育赛事、全民健身、文艺展演和休闲娱乐为一体。南江体育馆是按南江县未来市城区5
7、0万人口需求,根据国家建设部和国家体育总局体育建筑设计规范要求规划设计的。建设地址在我县教育发展规划区,占地面积376.661亩,总建筑面积25500平方米,概算投资2亿元。1.2 建筑设施足球场馆:建筑面积18000m2,容量20000座,分为四个出口。主要功能为国标足球场、400m10标准塑胶跑道、田径、大型文艺演出、群众集会等,建设资金10200万元。1.3 建设理念惠民、生态、效益。惠民即医治受灾群众身心创伤、满足市民日益增长的强身健体需求,尤其是在以后的大灾难中为人民群众提供一个安全的避难场所。生态即把体育中心作为公园式打造,尽可能与周边景点和谐相融,与周边建筑相映成辉,与周边学校资
8、源共享,做到人与自然和谐相处,构建和谐南江。效益即充分发挥大众健身和休闲娱乐的社会效益,并考虑今后场馆的经营问题,以场养场、以馆养馆,实现经济效益与社会效益共赢。第2章 需求分析2.1 要进行网络设计的业务口工作人员办公室、比赛信息台、成绩处理工作室、尿检工作室、运动员检录区、运动员医务室、媒体工作室、兴奋剂检查室、贵宾休息厅、场馆运行中心、场馆技术运行中心、观众服务管理办公室、场馆主任办公室、新闻发布中心、竞赛主任办公室、赛事监控系统、语言服务办公室、新闻发布厅、打印复印分发办公室共22个业务口。2.2 IPV6应用需求本项目还承担一些IPV6应用项目。本设计考虑了未来IPV6城域网的应用需
9、求,包括(但不限于)下列应用需求:IPV6智能化。通过此应用,充分展示IPV6地址丰富的能力,场馆中的每个设备,都可以通过网络控制。IPV6 RFID。由于IPv6的地址空间巨大,对于RFID来说非常适合,IPv6的大量地址可以实现为每一个RFID分配一个地址。IPV6宽带视频。即插即用的视频类业务适合用IPV6技术来支撑。IPV6官方网站。高校网络是IPV6使用最广泛的网络,因此开辟IPV6官方网站,有助于为运动竞赛、演唱会提供一个更好的宣传渠道。2.3 场馆无线需求分析随着网络信息化的普及,人们越来越要求尽可能方便、快速、移动式的使用网络同时,随着笔记本电脑的普及和无线网卡产品的价格逐步降
10、低,越来越多的人拥有无线网络客户端产品,我们要以最大程度延伸网络半径,让网络渗透到足球场馆的每个角落。这对于足球场馆的管理者和建设者来说,是急需思考与解决的问题。受到严格的地域限制的有线网络显然已经不能满足。能在足球场、操场等场所连接互联网成为用户迫切的渴望。 2.4 工程设计的建设原则分析如上应用,网络主要承载实时非高交互性业务,传统视频点播业务,IPTV业务,传统数据业务。流量大,实时性要求高。带宽需求大,转发性能、可靠性要求高,故障切换快速。要求网络必须24小时不间断运行,可用性要达到99.999% 以上。为确保达到如上网络建设目标,保证竞赛网络的顺利正常运行,本设计建设的网络系统的要求
11、较高,要求的特点如下:转发性能高、设备可靠性高、系统可靠性高、丰富的安全控制能力、强大的软硬件QoS保证、网络可维护性高、支持IPv4/IPv6双栈。2.5 架构层次需求、语音需求分析由于南江体育馆场馆内部信息点数量相对较少,接入层交换机数量少,网络拓扑图比较简单,所以体院馆只分为竞赛场馆接入层、汇聚层两个层面。竞赛场馆接入层即每赛场馆的内部局域网,包括中心交换与楼道接入两个子层。在赛场上面语音是很重要的一项,通知运动员等等必要的措施!2.6 进行网络设计的业务及流量需求分析下面从以下2个方面分析体育馆竞赛网络的带宽需求,从而可以为主干网链路级别的选择提供依据:场馆上行带宽需求;Interne
12、t出口带宽需求。2.7 场馆上行带宽需求分析体育馆竞赛中心分为三个级别,带宽估算由如下部分组成:(1)赛事管理业务流量。该系统包括4个子系统,但我们假定一个用户在一个时刻只会使用其中的一个子系统。根据应用设计的需求,无论哪个子系统,每次查询的数据量为100KB。由于采用B/S结构,HTML/XML的标签开销很大。为了保证使用者的正常快速使用,这些数据需要在小于0.5秒的时间内传输完毕。(2)上网和收发邮件的流量:按照一般宽带应用需求计算为2Mbps,并在接入交换机上做相应的带宽限制确保单用户流量不超过该数值。(3)资料下载的流量:按照一般E-Learning的带宽需求计算为4Mbps,并在接入
13、交换机上做相应的带宽限制确保单用户流量不超过该数值。(4)视频监控带宽:场馆使用4个高清摄像头,带宽为: 4*8=32(Mbps)赛事专网因为赛事数据的传递要求有一个快速、高效的承载网络。每组数据的传递应该在0.1秒内完成,这样才能保证经过服务器处理及经过转发到官方网站和处理后,可以在小于一秒的时间内具备向媒体和网站用户发布即时比赛成绩的能力。使用户在网上观看到的数据更新与视频直播之间不会产生人能感知的明显时间差异。因为每条信息的数据量大约是1KB。每个XML文件包括多条信息,按照每个XML文件10KB计算。一次比赛结果上传需要传递XML文件包括:名次公告、每个运动员的成绩、技术统计信息、积分
14、计算、犯规信息、轮次晋级等等,这些信息需要上传到数据中心,经过处理及时发布到信息网上,并进一步发布到网络媒体上供查询或滚动播出。赛事专网有8种需要立即上传的数据,其中,技术统计信息包含的数据比较多,应按5倍计算,则一共相当于共计12个10KB的XML文件。所以,一次发布的总数据量(含开销)大约为: 12 * 10 KB = 120KB根据上述分析,为保证足够快速地将比赛成绩及相关信息上报,需要保留的带宽需求估算为: (120KB * 8b/B) / 0.1s = 9.6Mbps 此外,考虑到还有一些未尽的因素以及作为重大赛事网的重要性,带宽需要一定的冗余设计。 根据已有赛事网的经验,一般设带宽
15、冗余系数为1.5。因此上述三个方面的的带宽分别为:用户应用带宽应为:230*1.5=345(Mbps)视频监控带宽应为:32*1.5=48(Mbps)赛事专网带宽应为:9.6*1.5=14.4(Mbps)根据这些条件,计算得到场馆上行总带宽需求为:中心场馆:345(Mbps)+ 48 (Mbps)+ 14.4(Mbps)= 407.4(Mbps)因此,总体上场馆上行的带宽需求为千兆以太网级别。2.8 体育馆监控系统分析按照国家强制性标准B50348-2004安全防范工程技术规范中第四章“高风险对象的安全防范工程设计”对单位风险的划分,由高到低可分为三个级别:一级风险,二级风险,三级风险。在对体
16、育场馆的安全风险划分中也采用了这一划分,根据南江体育馆容纳的人数为20000人以上,南江体育馆被划分为二级风险,所以监控方面必须的做好。体育场馆的要害部位应安装视频安防监控装置,尽可能不要出现盲区,并宜能与相应的照明、入侵报警设施及声音复核等设备联动。重点部位宜安装视频安防监控装置。回放图像应能清晰分辨人员的脸部及体貌特征。体育场馆与外界相通的主要出入口应安装视频安防监控装置,应能够监视出入体育场馆的人员情况。回放图像应能清晰分辨出入人员的脸部及体貌特征。体育场馆内外重要通道及部位应安装视频安防监控装置,应能监视、记录重要事件的全过程。视频安防监控装置还应能够监视体育场馆内人员的活动情况,回放
17、图像应能清晰显示重要事件的全过程。视频安防监控子系统记录资料的保存期一般不应少于一个月,在有重要赛事时应对比赛期间的有关视频安防监控子系统的重要记录资料适当延长保存期。应采用视频安防监控数字录像设备。2.9 体育馆竞赛中心Internet出口带宽需求分析流量中的一部分为Internet流量。每个用户的Internet带宽为2Mbps,每场馆40个用户,总的Internet出口带宽需求为: 2Mbps * 40 * = 80 Mbps由于Internet带宽不是赛事最关键的流量,选用百兆级带宽出口即可,并使用流量控制设备,对不必要的流量和可能出现的拥塞进行控制,以保证最基本的功能如收发邮件等工作
18、的正常进行。2.10 设计原则根据体育馆的通信和信息系统建设指导性纲领“安全、可靠、实用、先进、经济”的定位,并根据上述应用需求的分析,尤其是关于需求特点的分析,我们认为体育馆平台的设计和建设,应该遵循以下一些原则:连通性与安全性并重的原则,冗余性与经济性平衡的原则;成熟性与稳定性优先的原则,可管理、灵活易维护的原则。1) 连通性与安全性并重的原则多数节点布置的防火墙以透明防火墙为主,不割裂网络;安全性设计以预防DoS攻击为最主要的任务,确保网络畅通;在网络中以并联方式使用IDS、及流量分析设备,以便预防和及早发现问题,而不形成瓶颈;总之,要确保网络既安全又可靠的运行。2) 冗余性与经济性平衡
19、的原则链路冗余:除了临时布线网络以外的部分均采用双链路;设备冗余:主干网络部分(包括接入层交换机和汇聚层交换机)使用双设备;同时,本网的设计还须考虑经济性原则。3) 成熟性与稳定性优先的原则要的复杂功能或新功能,尽可能避免潜在的、甚至不可预知的问题。4) 可管理、灵活易维护的原则网络还应该具备灵活机动、快速安装、快速调整的特点,以便满足临时布线布网、故障设备快速更换的要求。根据上述原则,并进一步结合对需求的分析中指出本项目网络流量结构清晰、路由表结构简单,因此,本项目主体网络设备不需要采用路由功能和MPLS等其它功能非常强大的高端路由器,而是采用具有高转发性能和一定路由功能的路由式交换机,既成
20、熟可靠、高速高效,又经济实用、维护便捷。总之,稳定可靠、通畅安全、确保赛事运行,是体育竞赛网络平台压倒一切的要求。第3章 网络拓扑设计3.1 体育馆网络结构经调查一共有85左右的信息点,体育馆需要7台RG-S3760-24、固化24个10/100Mbps电口、4个千兆光电复用端口作为接入层交换机。还有一台5750汇聚交换机RG-S5750-24GT、固化12个千兆电口、12个千兆光电复用端口、2个扩展插槽、六台服务器、一台防火墙。3.1.1 场馆拓扑介绍图3-1 场馆拓扑图场馆采用一台中心机房交换机,负责本场馆的数据转发核心。场馆中心机房交换机上联到中间链路上联到Internet,中间安置一台
21、防火墙作为数据流的访问控制。3.1.2 场馆网络规划1) 接入层交换机负责场馆办公及技术网络和赛事成绩及其他信息终端的接入;图3-2 接入层交换机2) 服务器群主要包括FTP、WWW、DNS服务器、审计服务器、检错服务器和视频监控服务器及磁盘阵列;图3-3 服务器群3) 体育馆监控主要包括馆内馆外及四个出入口各布置4个监控探头;图3-4 体育馆监控4) 赛事专网主要包括馆内显示器、赛事语音及其广播中心、比赛信息台、成绩处理工作室、尿检工作室、运动员检录区、运动员医务室、赛事监控系统、兴奋剂检查室;图3-5 赛事专网5) 办公及技术专网主要包括贵宾休息厅、工作人员办公室、媒体工作室、场馆运行中心
22、、场馆技术运行中心、观众服务管理办公室、场馆主任办公室、新闻发布中心、竞赛主任办公室、赛事监控系统、语言服务办公室、打印复印分发办公室;图3-6 办公及技术专网6) 馆内无线AP体育馆内设置一个无线AP,供应临时的终端接入;图3-7 馆内无线AP为满足标准化、规范化的要求,计算机网络设备有一定的命名规范要求:设备命名分别为:SW_A1为中心主设备的名称。SW_B1.SW_B7为接入层设备名称。RG_C1 命名无线AP。FW_F1为防火墙设备名称。3.2 VLAN划分规范及说明按照体育馆的业务要求,合理地对不同的业务划分VLAN,有利于业务之间的的隔离、缩小广播域、并对IP地址规划和QoS、安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 规划 设计 毕业设计 说明 34
限制150内