中小型企业网络搭建分析.pdf
《中小型企业网络搭建分析.pdf》由会员分享,可在线阅读,更多相关《中小型企业网络搭建分析.pdf(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小型企业网络搭建分析中小型企业网络搭建分析毕业设计中小型企业网络搭建分析毕业设计任务书作业名称学生姓名课题来源指导老师中小型企业网络搭建分析专业班级导师布置学号1、 中小企业网络需求分析2、 典型中小企业组网实例主要内容3、 网络布线和综合布线4、 局域网的安全控制和病毒防治1、 编写前言进度说明2、 编写正文(列几个3、 编写摘要大点)4、 编写目录5、 编写致谢1弗鲁姆(Richard Froom).CCNP 学习指南:组建 Cisco 多层交换网络(BCMSN)(第 4 版)M.2007.2WilliamStallings.Network Security EssentialsAppl
2、ications and Standards Third EditionM.2007.主要参考3施敏 、李亚明、王国平.网络管理员之局域网组建与维护超级技资料巧 1000 例M.2007.4李晋平.局域网组建和安全管理的实用技术J.电脑开发与应用.2002,15(10).5卫少军.中小企业办公局域网组建方案J.科技情报开发与经济.2004,14(9):269271.导师审查意见指导老师签名:年月日1毕业设计中小型企业网络搭建分析目录摘要 3前言 4第一章中小企业网络需求分析 5第二章典型中小企业组网实例 5第三章网络布线和综合布线 15第四章局域网的安全控制和病毒防治 20致谢 262毕业设计
3、中小型企业网络搭建分析摘要信息化浪潮风起云涌的今天, 企业内部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。 近年来越来越多的企业都在加快构建自身的信息网络, 而其中绝大多数都是中小企业。 目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点, 从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。关键词:中小企业;局域网;组网案例;网络布局;网络安全
4、;3毕业设计中小型企业网络搭建分析前言随着计算机及局域网络应用的不断深入, 特别是各种计算机应用系统被相继应用在实际工作中,各企业、 各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。局域网要求建设基于 TCP/IP 协议和 WWW 技术规范的企业内部非公开的信息管理和交换平台,该平台以 WEB 为核心,集成 WEB、文件共享、信
5、息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。4毕业设计中小型企业网络搭建分析第一章第一章中小企业网络需求分析中小企业网络需求分析中小企业局域网通常规模较小, 结构相对简单,对性能的要求则因应用的不同而差别较大。许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。基于以上特点,应遵循下列设计原则:1.把握好技术先进性与应用简易性之间的平衡。2.具有良好的升级扩展能力。3.具有较高的可靠性和安全性。4.产品功能与实际应用需求相匹配。 80%的中小企业用户通常只用到局域网20%的功能。精简
6、功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。5.尽可能选择成熟、标准化的技术和产品。恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。以太网提供了多种标准和功能。比如 10Mbps、100Mbps、1000Mbps 不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、 VLAN、优先级、链路聚合等功能。第二章第二章典型中小企业组网实例典型中小企业组网实例(一)(一) 、 案例描述案例描述典型中小企业组网实例,申请
7、一个公网 IP 和 10M 带宽,单台路由器,WEB5毕业设计中小型企业网络搭建分析服务器,通讯机,业务主机等,客户端办公电脑100 台左右,多部门划分 VLAN,用 ACL 控制各部门访问权限,配置网络打印机。(二)(二) 、 硬件设备硬件设备序号设备名称规格单位 数量单价(元) 合价(元)1交换机 Cisco 4503台 1 7400Cisco 2960-48t 台 93002路由器 Cisco 2821台 13防火墙 Nokia IP355台 1 Cisco Catalyst 4500 系列能够为无阻碍的第 2/3/4 层交换提供集成式弹性,因而能进一步加强对融合网络的控制。 可用性高的
8、融合语音/视频/数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。4500系列中提供的集成式弹性增强包括 11 超级引擎冗余、 集成式 IP 电话电源、 基于软件的容错以及 1+1 电源冗余。 硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。是用于公司企业网络交换机群核心层高性价比的一系列。Cisco WS-C2960-48T 拥有大数量的接口,全智能自动全双工半双工识别,具有用于接入层交换机的良好优势。能够快速转发用户的数据。Cisco 2821 是一台多业务路由器,比较适合中小型企业的需求与应用。Nokia IP355 是一款应用于
9、中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2(安全 Telnet&FTP),HTTP 服务器 RFC 2068,SSL/TLS RFC2246,命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。(三)(三)IPIP 地址规划地址规划6 14500 34500毕业设计中小型企业网络搭建分析部门 IP 地址公网地址 220.156.66.117路由器内部 192.168.0.1/30核心交换外部 192.168.0.2/30Web 服务器192.168.2.1/24业务主机 192.168.2.2/24通讯机 192.168.2.3/24网络打印机
10、 192.168.30.1/24财务部 192.168.40.1/24设计部 192.168.41.1/24市场部 192.168.42.1/24(四)网络拓扑(四)网络拓扑7毕业设计中小型企业网络搭建分析(五)配置需求及解决方案(五)配置需求及解决方案为了直观方便, 配置需求全部在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。1.配置 Router接口:interface fastethernet0/1ip address 192.168.0.1 255.255.255.252duplex autospeed auto8毕业设计中小型企业网络搭建分析ip nat insi
11、deno shutdowninterface fastethernet0/2ip address 220.156.66.117 255.255.255.248duplex autospeed autoip nat outsideno shutdown路由:ip route 0.0.0.0 0.0.0.0 220.156.66.117过载:ip nat inside source list 110 interface FastEthernet0/2 overloadaccess-list 110 permit ip 192.168.0.0 0.0.255.255 any2、配置 Core swi
12、tchVTP:VTP Version: 2Configuration Revision: 7Maximum VLANs supported locally : 1005Number of existing VLANs: 99毕业设计中小型企业网络搭建分析VTP Operating Mode: ServerVTP Domain Name: OAVTP Pruning Mode: DisabledVTP V2 Mode: EnabledVTP Traps Generation: EnabledVLAN:core-sw#vlan database进入 vlan 配置模式core-sw(vlan)#v
13、tp domain OA设置 vtp 管理域名称 OAcore-sw(vlan)#vtp server设置交换机为服务器模式core-sw(vlan)#vlan 10 name shichang创建 VLAN 10,为市场部core-sw(vlan)#vlan 11 name caiwu创建 VLAN 10,为财务部core-sw(vlan)#vlan 12 name sheji创建 VLAN 12,为设计部core-sw(vlan)#vlan 13 name netprinter创建 VLAN 13,为网络打印机core-sw(vlan)#vlan 20 name server创建 VLAN
14、 20,为服务器组core-sw(config)#interface vlan 10core-sw(config-if)#ip address 192.168.42.254 255.255.255.0core-sw(config)#interface vlan 11core-sw(config-if)#ip address 192.168.40.254 255.255.255.0core-sw(config)#interface vlan 1210毕业设计中小型企业网络搭建分析core-sw(config-if)#ip address 192.168.41.254 255.255.255.0c
15、ore-sw(config)#interface vlan 13core-sw(config-if)#ip address 192.168.30.254 255.255.255.0core-sw(config)#interface vlan 20core-sw(config-if)#ip address 192.168.2.254 255.255.255.0将接入层 SW 上的端口根据需要划分至各个 VLAN3、配置 ACL配置 ACL 应用在各个部门 VLAN 接口上,控制各部门互访access-list 10 permit 192.168.2.0 0.0.0.255access-list
16、10 permit 192.168.30.0 0.0.0.255access-list 10 deny 192.168.0.0 0.0.255.255access-list 10 permit any进入 vlan 10ip access-group 10 out把访问控制列表 10 应用于 VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。access-list 11 permit 192.168.2.0 0.0.0.255access-list 11 permit 192.168.30.0 0.0.0.255access
17、-list 11 permit 192.168.42.0 0.0.0.25511毕业设计中小型企业网络搭建分析access-list 11 deny 192.168.0.0 0.0.255.255access-list 11 permit any进入 vlan 11ip access-group 11 out把访问控制列表 11 应用在 VLAN 11 OUT 方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段。设计部 VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问控制列表 access-
18、list 110 在 in 的方向上,封掉常见病毒端口。access-list 110 deny tcp any any eq 1068access-list 110 deny tcp any any eq 2046access-list 110 deny udp any any eq 2046access-list 110 deny tcp any any eq 4444access-list 110 deny udp any any eq 4444access-list 110 deny tcp any any eq 1434access-list 110 deny udp any any
19、 eq 1434access-list 110 deny tcp any any eq 5554access-list 110 deny tcp any any eq 9996access-list 110 deny tcp any any eq 6881access-list 110 deny tcp any any eq 688212毕业设计中小型企业网络搭建分析access-list 110 deny tcp any any eq 16881access-list 110 deny udp any any eq 5554access-list 110 deny udp any any e
20、q 9996access-list 110 deny udp any any eq 6881access-list 110 deny udp any any eq 6882access-list 110 deny udp any any eq 16881access-list 110 permit ip any any可以根据实际需要将此 ACL 应用于任一接口,或者添加一些屏蔽软件的端口, 达到管理内部员工的目的, 也可以用局域网内部的管理软件, 更加直接方便,并且易于操作。4、配置业务主机用 IIS 架设(IIS 只适用于 Window NT/2000/XP 操作系统) 。安装:Windo
21、w XP 默认安装时不安装 IIS 组件,需要手工添加安装。进入控制面板,找到“添加删除程序” ,打开后选择“添加删除 Window 组件” ,在弹出的“Window 组件向导”窗口中,将“Internet 信息服务(IIS) ”项选中。在该选项前的 “” 背景色是灰色的, 这是因为 Window XP 默认并不安装 FTP 服务组件。再点击右下角的“详细信息” ,在弹出的“Internet 信息服务(IIS) ”窗口中,找到“文件传输协议(FTP)服务” ,选中后确定即可。安装完后需要重启。Window NT2000 和 Window XP 的安装方法相同。设置:13毕业设计中小型企业网络搭
22、建分析电脑重启后,业务主机就开始运行了,但还要进行一些设置。点击“开始所有程序管理工具Internet 信息服务” , 进入 “Internet 信息服务” 窗口后,找到“默认 FTP 站点” ,右击鼠标,在弹出的右键菜单中选择“属性” 。在“属性”中,我们可以设置业务主机的名称、IP、端口、访问账户、FTP 目录位置、用户进入 FTP 时接收到的消息等。FTP 站点基本信息:进入“FTP 站点”选项卡,其中的“描述”选项为该FTP 站点的名称,用来称呼你的服务器,这里设置名称为 “业务主机” ; “IP 地址”为服务器的IP,设置为 192.168.2.2; “TCP 端口”一般仍设为默认的
23、21 端口; “连接”选项用来设置允许同时连接服务器的用户最大连接数; “连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作, 服务器就会自动断开与该用户的连接。设置账户及其权限:很多 FTP 站点都要求用户输入用户名和密码才能登录, 这个用户名和密码就叫账户。不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。安全设定:进入“安全账户”选项卡,有“允许匿名连接”和“仅允许匿名连接”两项,默认为“允许匿名连接” ,此时业务主机提供匿名登录。 “仅允许匿名连接”是用来防止用户使用有
24、管理权限的账户进行访问, 选中后, 即使是 Administrator (管理员) 账号也不能登录, FTP 只能通过服务器进行 “本地访问” 来管理。 至于 “FTP站点操作员”选项,是用来添加或删除本业务主机具有一定权限的账户。与其他专业的业务主机软件不同,它基于 Window 用户账号进行账户管理,本身并不能随意设定业务主机允许访问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置 Window 用户账号,然后再通过“安全账户”选项卡中的“FTP 站点操作员”选项添加或删除。但对于 Window 2000和 Window XP专业版,系统并不
25、提供“FTP 站点操作员”账户添加与删除功能,只提供 Administrator 一个管理账号。14毕业设计中小型企业网络搭建分析设置用户登录目录:最后设置 FTP 主目录(即用户登录 FTP 后的初始位置) ,进入“主目录”选项卡,在“本地路径”中选择好 FTP 站点的根目录,并设置该目录的读取、写入、目录访问权限。设置完成后,业务主机就算建成了。第三章第三章网络布局和综合布线网络布局和综合布线公司组网, 我们不仅要从企业本身的实际需求出发,根据组网经费的多少来务实地规划与设计网络;在采购好网络设备和服务器等设备后,如何对机房、办公地点进行合理的网络布局与布线,是致关重要的。网络布局主要是指
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络 搭建 分析
限制150内