网络设备调试综合实训汇总(共22页).doc
《网络设备调试综合实训汇总(共22页).doc》由会员分享,可在线阅读,更多相关《网络设备调试综合实训汇总(共22页).doc(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网络设备调试综合实训-可扩展企业网络系统设计与集成组 员:班 级:课程名称:网络设备调试综合实训指导老师提交日期:前言随着互联网的蓬勃发展,其巨大的潜力已经逐渐体现出来,一些互联网企业涉足传统产业已经取得了不菲的业绩,如运用网络概念多次融资,并利用网络优势通过并购的方式切入旅行服务行业的携程;其次,就是互联网在传播和获取信息上的 优势;再者,就是企业想利用内外部网络进行有效的管理,提高管理效率:上述三大因素可以看作企业建网的主要的原因。因此,可以这样讲,企业建网的最终目的和它的经营策略是吻合的,就是通过网络来降低企业的管理成本和交易成本以及通过开展电子商务活动来获得更
2、多的利润。公司计划在近期内建设企业网络信息系统,在企业内部实现资源高度共享,为生产、办公、管理提供服务;实现办公自动化,提供总部与分部、分部与分部间通讯的出入口,提供电子函件、公告牌和办公信息查询等服务,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业的办公、管理信息,完成与因特网的通讯和资源共享,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业网管理应用系统。以顺应时代的发展趋势,充分利用现代化技术来进一步提高管理质量和办公效率。公司网络支持的是一个不断多元化的网络应用系统设备组合,系统设备、管理者及使用者之间的联系必须是亲密无间的,自觉而透明
3、的,从而具备较强的扩展性。 目录 摘 要 随着全球化和信息化进程的推进,企业越来越多的需要和外界发生行业内外的信息沟通。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位开始意识到组建办公局域网的现实性和必要性。组建企业局域网所涉及的方方面面很多,首先需要一个正确的设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置、网络软件的安装等方面,这都需要按部就班的逐一实现,最后还需要进行正常的日常维护,本文就如何规划和设计企业局域网进行浅述。本文首先从总体上对企业网的建设、目标、思路、国内外现状、技术和产品进行了分析研究,然后对具体业内部局域网的需求进行分析,确定企业
4、网络拓扑结构、综合布线设计原则、中心机房规划与设计、网络设备选择等。从各个方面对企业局域网建设提出了规划的方案,以期对企业局域网的建设做出贡献。第1章 网络设计原则与需求分析1.1 网络设计原则为适应企业信息化的发展,满足日益增长的通讯需求和网络的稳定运行,今天的企业网络建设比传统企业网络建设提出更高的要求,主要表现在如下几个方面:可管理该企业网络是一个庞大而且复杂的网络,为了保障网络的正常使用以及设备的良好维护需要一个功能强大,具有分级、分权管理能力的网管系统,实现统一的网络业务调度和管理,降低网络运营成本。同时由于企业网络的使用者数量较多,跨网络开展的业务众多,因此需要能够提供用户的高效管
5、理,以确企业网络的信息安全。可增值企业网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。所以在建设时要充分考虑业务的扩展能力,能提供丰富的宽带增值业务(如VoIP,IPV6等),全网支持IPV6,使网络能适应未来需求,节约各类费用。确保新建网络在35年内的使用价值。安全保密性充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。能有效通过软硬件相互联动,有效保证企业网的安全;选择设备必须具有较高的安全特性,如蠕虫病毒防御、ARP欺骗防御、防代理、防攻击扫描、防私设DHCP等功能,系统采用数字签名,安全认证,密码技术以及超级防火墙软件,代
6、理服务器和VPN(虚拟隧道网络技术)等来确保网内安全。对员工的上网行为进行实时记录,并保存到日志服务器。可扩展与成熟性企业网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,要具有可扩展性和可升级性。随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。经济性 在满足高性能价格比(高性价比)的前提下,选用物廉价美,经济实用的产品,以减少开支。开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和
7、管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。1.2 网络项目背景公司是一家中型企业,员工人数大约500人。公司建筑是楼层建筑,共有1000多个信息点,包括可拓展点。随着公司业务的发展,人员壮大,办公信息化以及自动化的需求,为提高公司各个部门间办公信息化,需要建立一个完善和稳定的企业网络。企业网要保证整个企业信息点的互联、高效、安全,可支持上百个用户同时并发使用。而且要求企业网具有可拓展性,支持未来的发展,高速的、冗余的、基于标准的网络。公司现有五个部门,如下表:网段描述所需的IP地址数财务部100人事部100设计开发部200工程部200市场销售部200公网
8、IP地址4服务器41.3 网络系统需求分析一、公司为中型企业,对网络带宽的要求较高,为保证网络视频、语音、图像等信息的传输顺畅,因此以1000Mb/s光纤作为主干和垂直布线,以百兆超五类双绞线作为水平布线,一次构建该企业网络。二、一个完善的网络设计方案,应该考虑网络的拓展性。因为随着企业的发展,规模增大,网络用户不断增加,从而保证网络的可拓展性则尤为关键。在设计时应充分考虑未来的企业网拓展,保证设计的网络在未来随时拓展。三、网络的安全性对于企业的发展至关重要,它包括网络安全漏洞的弥补,防攻击,信息传输安全,内部安全防范,网络防病毒,抵制无用信息,以及网络冗余能力、数据备份域灾难恢复等等。这些因
9、素在设计网络之前都要考虑在内。 第2章 网络设计解决方案2.1 企业的基本应用Intranet应用公司立企业内部信息网站,为公司内部所有网上用户提供生产调度、产品营销、物资供应、商情信息、安全生产、科技动态、生产技术、环境保护等信息服务。集团内部各部门可通过内部网站实现企业内部信息交流,主动地获取信息和提供信息。Internet应用 Internet作为信息交流的基础设施,对信息技术的发展,信息市场的开拓,以及信息社会的形成都起着十分重要的作用。公司所构造的网络正是通过Internet将企业内部与外界连接起来。这样公司可为广大客户提供他们所关心的有关信息;在网络上提供WWW,E-mail等服务
10、。该网站可以包括:综合信息、科技信息、企业动态、市场信息等栏目,内容可涉及公司生产经营、科研生产、产品价格和市场营销等方面。并为电子商务打下基础。2.2企业网络结构规划我们将公司总部和分部的内部网络设计为两级层级:(1) 接入层(2) 核心层这样规划一是能够有良好的层次感,利于实现较为复杂的网络功能要求;二是这样分层能够使每层的功能较容易实现也较清楚;三是采用这种分层方式可以支持较大的网络规模便于企业网的升级扩大。接入层接入层为用户提供对本地网段的访问,它的主要作用是将工作组计算机与汇聚层连接起来,主要完成逻辑网络分段,给予工作组或LAN隔离广播通信以及在多个CPU之间分布服务。其特点有以下几
11、点:l 提供不同数量的100M端口到用户,提供1000M上行链路端口到汇聚层交换机。l 成本低,所有端口支持全线速二层交换。l 网络设备扩展性好,可平滑升级。核心层 核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。核心层设备将占投资的主要部分。在设计核心层结构时,还应该充分考虑到以下几点因素:(1) 汇聚层交换机要有充足的带宽。(2) 必须具有冗余和流量均衡的功能。(3) 能够实现各种安全策略以保证网络的安全
12、和数据包转发的合理,置多层交换机最佳,以方便网络的扩展。2.3网络拓扑设计通过我们的讨论,公司总拓扑设计,如下图: 2.4 网络设备选型网络设备选型要遵循以下原则:l 代表目前网络系统设备的先进水平。l 具备较强的安全性。l 具备优良的RAS性能-可靠性、可用性、可维护性。l 具备优良的可扩充性和升级能力。l 具备优良的性能价格比,根据现在的需求和可以预见的需求增长情况设计网络,不追求空洞的技术先进性,避免追求高档和最新技术花费的巨大代价。2.4.1路由器选择: H3C SR8812 ,如图: H3C SR8812详细参数基本参数端口结构扩展模块2个主控板槽位数+12个业务板槽位数864Mpp
13、s功能参数内置防火墙支持支持其他参数电源电压AC 100-240VDC -48-60V产品尺寸436753450mm产品重量120kg环境标准工作温度:0-45工作湿度:10%-90%(无凝结)存储温度:-40-70存储湿度:5%-95%(无凝结)保修信息保修政策全国联保,享受三包服务质保时间1年质保备注1年免费保修客服电话400-810-05042.4.2交换机选择:华为 Quidway S2326TP-EI(AC),如图:华为Quidway S2326TP-EI(AC)详细参数主要参数应用层级存储-转发32Gbps6.6Mpps8K端口参数端口结构26个端口描述24个10/100Base-
14、TX端口,2个千兆Combo口功能特性IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q堆叠功能支持基于MAC地址的VLAN基本QinQ1:1 VLAN交换N:1 VLAN交换QOS支持端口限速和流限速支持每端口4个不同优先级的队列支持根据报文802.1p映射到不同队列支持SP、WRR、SP+WRR算法支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类支持基于流的标记优先级、报文重定向组播管理支持IGMP v1/v2/v3 S
15、nooping支持捆绑端口的组播负载分担支持基于端口的组播流速率限制和流量统计网络管理支持堆叠支持自动配置功能支持CLI配置支持Telnet远程配置支持SNMP V1/V2/V3支持RMON支持集群管理HGMP V2支持SSH V2支持WEB管理特性支持GVRP协议安全管理支持802.1x,支持单端口最大用户数限制支持动态ARP检测支持IP Source Guard功能支持AAA认证,支持Radius、HWTACACS+、NAC等多种方式支持IP、MAC、端口、VLAN的组合绑定支持端口限速支持端口隔离、端口安全、Sticky MAC支持包过滤支持MAC地址过滤支持多播、广播及未知单播报文抑制
16、支持MAC地址学习数目限制支持CPU保护功能其它参数电源电压AC 100-240V产品尺寸44222043.6mm2.4kg环境标准工作温度:0-50工作湿度:10%-90%存储温度:-5-55存储湿度:10%-90%2.4.3核心交换机选择:华为Quidway S9306,如图:华为Quidway S9306详细参数主要参数应用层级存储-转发6Tbps1152Mpps端口参数端口结构6个业务槽位功能特性支持Access、Trunk、Hybrid方式支持default VLAN支持VLAN交换支持QinQ、增强型灵活QinQ支持基于MAC的动态VLAN分配QOS支持基于Layer2协议头、La
17、yer3协议、Layer4协议、802.1p优先级等的组合流分类支持ACL、CAR、Remark、Schedule等动作支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等队列调度方式支持WRED、尾丢弃等拥塞避免机制支持H-QOS支持流量整形组播管理支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping支持PIM DM、PIM SM、PIM SSM支持MSDP、MBGP支持用户快速离开机制支持组播流量控制支持组播查询器支持组播协议报文抑制功能支持组播CAC支持组播ACL网络管理支持Console、Telnet、SSH等终端服务支持SNMPv1/v2/v3等网络管理协议支
18、持通过FTP、TFTP方式上载、下载文件支持BootROM升级和远程在线升级支持热补丁支持用户操作日志安全管理802.1x认证,Portal认证支持NAC支持RADIUS和HWTACACS用户登录认证命令行分级保护,未授权用户无法侵入支持防范DoS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击支持1K CPU通道队列保护支持ICMP实现ping和traceroute功能支持RMON其它参数电源电压AC 90-290VDC -38.4-72V电源功率整机供电能力:1600W,整机最大POE功率:8800W产品尺寸442476442mm30kg2.5 IP地
19、址规划IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。企业网IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。具体地来说IP地址的合理规划有如下的意义:(1) 减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求IP地址的合理规划有利于网络中路由的汇聚,因而可以使得核心交换机中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;(2) 有利于IP地址空间的合理使用;(3) 优化业务流量的分布;(4) 有利于故障诊断。根据国际互联网络技术发展的趋势,结合企业和分部的现实情
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 调试 综合 汇总 22
限制150内