企业网的规划与设计.doc
《企业网的规划与设计.doc》由会员分享,可在线阅读,更多相关《企业网的规划与设计.doc(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-date企业网的规划与设计毕业设计企业网络规划与设计摘 要企业上网是为了利用先进的信息技术和手段,占领市场、扩展市场,更好、更快的为客户提供产品、信息和服务。随着互联网的蓬勃发展,一些互联网企业涉足传统产业已经取得了不菲的业绩,如运用网络概念多次融资,并利用网络优势通过并购的方式切入旅行服务行业的携程;其次,就是互联网在传播和获取信息上的优势;再者,就是企业想利用内外部网络进
2、行有效的管理,提高管理效率;上述三大的因素可以看作企业建网的主要原因。因此,企业建网的最终目标和它的经营策略是吻合的,就是通过网络来将它企业的管理成本和交易成本以及通过开展电子商务活动来获取更多的利润。在企业内部实现资源高度共享,为生产、办公、管理提供服务;实现办公自动化,提供总部与分部、分部与分部间通讯的出入口,提供电子函件、公告牌和办公信息查询等服务,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业办公、管理信息,完成与因特网的通讯和资源共享,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业管理应用系统。以顺应时代的发展趋势,充分利用现代化技
3、术来进一步提高管理质量和办公效率。企业网络支持的是一个不断多元化的网络应用系统设备组合,系统设备、管理者及使用者之间的联系必然是亲密无间的吗, 自觉而透明的,从而具备较强的扩展性。随着我国社会的蓬勃发展,信息化网络已经深入到各行各业。网络对企业来说,其作用更加突出!为了满足企业信息化的要求,为各类应用系统提供方便快捷的信息通路、良好的性能,能够支持大容量和实施性的各类应用,能够可靠的运行,并具有较低的故障率和维护要求,提供安全机制,具有较高的性价比,未来升级扩展容易,保护用户投资。用户试用简洁、维护容易。企业网的完善建设势在必行。关键词:资源共享; 扩展性;有效的管理;面向服务; -目 录摘
4、要I第1章 企业网络系统设计11.1 网络建设目标11.2 网络性能要求11.2.1 先进性11.2.2 安全性11.2.3扩展性21.2.4可靠性21.3 网络拓扑设计与结构21.4 企业网络IP地址的规划31.5 网络中设备的配置41.5.1 路由器的配置41.5.2 交换机的配置91.5.3 帧中继云的配置13第2章 单个子公司网络设计152.1总体描述152.2网络结构152.3网络交换设备的选型162.3.1 核心层设备162.3.2汇聚层设备172.3.3接入层交换机182.4 网络路由器设备的选型192.5网络服务器的选型202.6防火墙选型21第3章 综合布线网络实施223.1
5、 DTT综合布线简介223.2综合布线设计目标223.3设计原则233.4综合布线详细设计233.4.1实现此种功能的网络技术及所需的带宽243.4.2此种网络技术需要的介质243.4.3工作区子系统设计253.4.4水平子系统设计253.4.5管理子系统的(楼层配线间)设计253.4.6垂直主干子系统的设计263.4.7设备间子系统(针对中心机房)的设计26第4章 项目实施管理方案274.1系统工程项目组274.1.1项目实施小组274.1.2项目控制管理274.2工程安装实施294.3系统测试304.3.1 DHCP的验证314.3.2电话通信的验证334.3.3各公司之间的通信验证344
6、.3.4家庭用户VPN访问公司内网的验证35第5章 项目服务及培训方案375.1项目服务375.2、培训内容38参考文献40第1章 企业网络系统设计为了加快企业的信息化建设,企业网络将建设一个办公自动化、电子商务、业务综合管理、远程通信、信息发布及查询为核心,实现内外沟通的现代化计算机网络系统。该网络系统日后支持办公自动化、供应链管理以及各个应用系统运行的基础设施。1.1 网络建设目标建设一个比较完善的中小型企业网的主要网络组织,包括一个总公司、两个分公司和一个家庭用户。实现总部与分部、分部与分部之间的通讯、资源共享、文件传输、E-mail和语音通话,以及家庭用户的远程访问工作。公司采用自己独
7、有的OA软件来解决企业的日常管理规范化、增加企业的可控性、提高企业运转的效率的基本问题,范围涉及日常行政管理、各种事项的审批、办公资源的管理、多人多部门的协同办公、以及各种信息的沟通与传递。公司可建立公司内部信息网站,为公司内部所有网上用户提供生产调度、产品营销、物资供应、商情信息、安全生产、科技动态、生产技术、环境保护等信息服务。主要功能包括:1. 语音VLAN通信:三个公司之间的电话通信,从而实现公司之间的联系通信; 2. VPN通信:家庭用户远程登录访问公司内网,方便一些工作人员在公司范围之外的工作进行; 3. VLAN通信:划分不同VLAN,可以实现不同信息部门不能互相通信的作用,以保
8、证各个部门信息的安全; 4. 无线通信:利用无线路由器,实现无线访问技术,方便移动用户的娱乐工作等;1.2 网络性能要求1.2.1 先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;1.2.2 安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。1.2.3扩展性随着技术不断发展,
9、新的标准和功能不断增加,在网络建成后,随着应用和用户的增加,核心骨干网络设备的交换能力和容量必须能做出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。1.2.4可靠性本系统是7x24小时连续运行系统,从硬件和软件两方面来保证系统的高可靠性。系统的主要部件采用冗余结构。当增加/扩充应用子系统时,不影响网络的整体结构以及整体性能,对关键的网络连接采用主备方式,已保证数据的传输的可靠性。本系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制。1.3 网络拓扑设计与结构下图1-1所示是所设计的拓扑图,设计主要的实现有:总公司的语音电话与分公司2
10、的语音电话通信,DHCP配置和NAT转换技术;分公司1的三层交换机开启路由功能、VLAN划分、VTP配置、STP配置、EtherChannel配置和DHCP配置;分公司2的WVLAN配置和DHCP配置;家庭用户的VPN访问。其中总公司和分公司2中的一台PC机配备一部电话代表一个工作部门。图1-1 企业网的规划与设计拓扑1.4 企业网络IP地址的规划企业网的完善建设离不开IP地址的规划与设计,下表1-1所示为本企业网的具体IP地址规划设计。区域设备规划设备名称接口类型IP地址及掩码(或动态获取网段)总公司路由器R1S0/0/0.113.1.1.1/24S0/0/0.214.1.1.1.24S0/
11、0/1192.168.4.1/24Fa0/0.1192.168.3.1/26Fa0/0.2192.168.3.65/26Fa0/0.3192.168.3.129/26R2S0/0/0192.168.4.2/24Fa0/0192.168.5.1/24Fa0/1100.1.1.2/24语音电话phone1-2PC192.168.3.0/26PC机p1Fa192.168.3.64/26p2Fa192.168.3.128/26分公司1路由器R3S0/0/0.113.1.1.3/24Fa0/0192.168.1.225/30Fa0/1192.168.1.229/30三层交换机Switch2Fa0/119
12、2.168.1.226/30vlan2192.168.1.2/26vlan3192.168.1.66/26Switch3Fa0/1192.168.1.230/30vlan2192.168.1.1/26vlan3192.168.1.65/26PC机p3-p5Fa192.168.1.0/26p4-p6Fa192.168.1.64/26分公司2路由器R4S0/0/0.114.1.1.4/24Fa0/0192.168.2.1/26Fa0/1192.168.2.65/26R5Internet192.168.2.66/26LAN192.168.2.129/26语音电话phone3-4PC192.168.2
13、.0/26PC机p7-8Fa192.168.2.0/26p9Fa192.168.2.128/26外网路由器R6Fa0/0200.1.1.1/24Fa0/1100.1.1.1/24家庭用户路由器R7Fa0/0200.1.1.2/24Fa0/1172.16.1.1/24表1-1 企业网IP地址规划1.5 网络中设备的配置1.5.1 路由器的配置企业网中路由器的配置主要有帧中继配置、路由协议OSPF的配置、DHCP(动态地址分配协议)的配置、语音VLAN的配置、NAT转换的配置、静态路由的配置、VPN的配置、WVLAN的配置和ACL的配置。1.路由器上的帧中继配置R1的配置:interface Se
14、rial0/0/0 no ip address encapsulation frame-relayinterface Serial0/0/0.1 point-to-point ip address 13.1.1.1 255.255.255.0 frame-relay interface-dlci 103interface Serial0/0/0.2 point-to-point ip address 14.1.1.1 255.255.255.0frame-relay interface-dlci 104R3的配置:interface Serial0/0/0 no ip addressencap
15、sulation frame-relayinterface Serial0/0/0.1 point-to-point ip address 13.1.1.3 255.255.255.0frame-relay interface-dlci 301R4的配置:interface Serial0/0/0 no ip addressencapsulation frame-relayinterface Serial0/0/0.1 point-to-pointip address 14.1.1.4 255.255.255.0frame-relay interface-dlci 4012.路由协议OSPF的
16、配置R1的配置:router ospf 1router-id 1.1.1.1network 13.1.1.0 0.0.0.255 area 0network 14.1.1.0 0.0.0.255 area 0network 192.168.4.0 0.0.0.255 area 0network 192.168.3.0 0.0.0.63 area 0network 192.168.3.64 0.0.0.63 area 0network 192.168.3.128 0.0.0.63 area 0 R2的配置:router ospf 1router-id 2.2.2.2network 192.168
17、.4.0 0.0.0.255 area 0network 192.168.5.0 0.0.0.255 area 0network 100.1.1.0 0.0.0.255 area 0R3的配置:router ospf 1router-id 3.3.3.3network 13.1.1.0 0.0.0.255 area 0network 192.168.1.224 0.0.0.3 area 0network 192.168.1.228 0.0.0.3 area 0network 192.168.1.0 0.0.0.63 area 0 network 192.168.1.64 0.0.0.63 ar
18、ea 0R4的配置:router ospf 1router-id 4.4.4.4network 14.1.1.0 0.0.0.255 area 0network 192.168.2.0 0.0.0.255 area 0network 192.168.2.0 0.0.0.63 area 0network 192.168.2.64 0.0.0.63 area 03.路由器上DHCP的配置R1的配置:ip dhcp pool voice1network 192.168.3.0 255.255.255.192default-router 192.168.3.1option 150 ip 192.168
19、.3.1ip dhcp pool vlan2network 192.168.3.64 255.255.255.192default-router 192.168.3.65option 150 ip 192.168.3.65ip dhcp pool vlan3network 192.168.3.128 255.255.255.192default-router 192.168.3.129option 150 ip 192.168.3.129R4的配置:ip dhcp excluded-address 192.168.2.1 192.168.2.5ip dhcp pool fen2network
20、192.168.2.0 255.255.255.192default-router 192.168.2.1option 150 ip 192.168.2.14.路由器上语音VLAN的配置R1的配置:telephony-serviceauto assign 1 to 5max-ephones 5max-dn 5ip source-address 192.168.3.1 port 2000ephone-dn 1number 5201314ephone-dn 2number 5201315dial-peer voice 1 voipdestination-pattern 12.session tar
21、get ipv4:192.168.2.1R4的配置:telephony-serviceauto assign 1 to 3max-ephones 4max-dn 4 ip source-address 192.168.2.1 port 2000ephone-dn 1 number 1234ephone-dn 2 number 1235dial-peer voice 1 voipdestination-pattern 52. session target ipv4:192.168.3.15.路由器上NAT转换的配置R2的配置:interface FastEthernet0/1 ip addres
22、s 100.1.1.2 255.255.255.0 ip nat outsideinterface Serial0/0/0ip address 192.168.4.2 255.255.255.0ip nat insideclock rate 128000R7的配置:interface FastEthernet0/0 ip address 200.1.1.2 255.255.255.0 ip nat outsideinterface FastEthernet0/1ip address 172.16.1.1 255.255.255.0 ip nat insideip nat inside sour
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 规划 设计
限制150内