网络工程设计论文参考.doc
《网络工程设计论文参考.doc》由会员分享,可在线阅读,更多相关《网络工程设计论文参考.doc(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广东海洋大学寸金学院2014届毕业设计广东海洋大学寸金学院 网络工程论文(设计)论文题目:彬彬有礼企业网络 工程设计与仿真 Design and Simulation of network engineering on bin bin you li Enterprises系 别: 信息技术系 专 业: 计算机科学与技术 年 级: 姓 名: 学 号: 指导老师: 日 期: 广东海洋大学寸金学院教务处制II 目 录摘 要IABSTRACTII第1章 项目概述11.1 项目背景11.2 项目分析1第2章 需求分析22.1 背景分析22.2 业务需求分析22.3 流量分析32.4 主要功能需求分析42
2、.5 广域网接入需求52.6 安全性需求52.7 环境需求分析5第3章 网络规划与设计63.1逻辑结构设计与地址分配63.1.1网络技术选型63.1.2网络拓扑结构63.1.3服务子网设计93.1.4 IP电话网设计103.1.5广域网设计113.2网络安全设计123.3物理设计与设备选型12第4章 网络设计仿真与测试164.1仿真条件164.2仿真、测试及故障排除174.2.1 子网划分和VLAN相结合的仿真实现与测试174.2.2 VPN的仿真实现与测试184.2.3 IP电话网的仿真实现(VoIP network)214.2.4 E-mail服务的仿真实现214.2.5 其他的仿真实现2
3、44.3 仿真结论24第五章 总结25参考文献26致 谢27摘 要企业内部网(Intranet)是国际互连网(Internet)的延伸和发展,由于利用了Internet的先进技术,使Intranet得以迅速发展。Intranet在网络组织和管理上更胜一筹,它有效地避免了Internet所固有的可靠性差、无整体设计、网络结构不清晰以及缺乏统一管理和维护等缺点,使企业内部的秘密或敏感信息受到网络防火墙的安全保护。本文以中小型企业的网络工程需求作为切入点,研究企业网络管理状况以及需求特点,结合现今先进的网络技术进行详细的网络规划与升级,最后通过Cisco Packet Tracer模拟仿真验证方案的
4、可行性。关键词:企业网络; 网络工程; 网络技术; 模拟第1章 项目概述1.1 项目背景今天,迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。市场的全球化竞争已成为趋势。21世纪的中国也正在向市场多元化、全球化的方向发展,对于国内的中小型企业,在调整发展战略时,必须考虑到市场的开拓:不仅仅要面向国内,还要面向世界。而这一切都将以信息化平台为基础。借助计算机网络原理及网络规划技术,在网络上为企业赢得更多的优势。企业内部网(Intranet)是国际互连网(Internet)的延伸和发展,正是由于利用了Internet的先进技术,特别是TCP/IP协议,保留了Intern
5、et允许不同计算平台互通及易于上网的特性,使Intranet得以迅速发展。但Intranet在网络组织和管理上更胜一筹,它有效地避免了Internet所固有的可靠性差、无整体设计、网络结构不清晰以及缺乏统一管理和维护等缺点,使企业内部的秘密或敏感信息受到网络防火墙的安全保护。1.2 项目分析Intranet虽然发展迅速,但由于企业情况各有差异,不同的企业需要的网络方案各有不同,因此各企业必须从企业局域网的概念及相关计算机网络技术入手,详细地设计,得出适合本企业企业网建设的实施方案及建设规划。为此还要对企业的组网需求进行分析,比较各种组网技术,从实用角度论述局域网主干网选择,综合布线,各种设备的
6、选型,网络安全,网络管理等方面。另外网络要具有一定的扩展性,当企业发展到一定规模,企业网络也要适应之变化。这时,为了加快企业内部的信息流通,企业需要将总部和各分部的网络连接起来。因此,得出本项目的中小企业对网络的需求是:接入Internet;在整个企业范围内、各部门间,实现信息快速交流、办公自动化;通过认证技术,增强企业网络的安全性;网络的设计与规划、资源共享、WWW服务等技术实施。第2章 需求分析2.1 背景分析东莞彬彬有礼服装有限公司是一家中小型专门从事服装加工、销售的企业。业务范围主要代理国内外几家著名的服装品牌,根据用户的样板进行服装的制作、改装与设计,分别在全国几个大城市派驻有办事机
7、构。随着业务规模的发展,传统的办公模式存在办公效果低下,资源浪费,经费居高不下的问题。公司领导决定在企业内部推行网络办公自动化系统,提高公司整体办公效率,压缩办公经费,并最终提高公司的效益。网络自动化办公系统初期投资费用较高,包括网络系统建设,软件开发、维护和运行,但是正常运行后,维护和升级费用可以控制在较低水平,保障20年内的投资效益稳步增长。同时,为了追求更多的利润,企业在公司成立设计部;打算在保留加工服装的基础上自主设计服装品牌。2.2 业务需求分析东莞彬彬有礼服装有限公司有销售部、办公室、人事部、车间、财务部等部门,每个部门约20人;另外因为合作需要,经常有合作伙伴关系的外派机构驻外地
8、;企业东区共计6个部门,接入节点80个。现企业西区开发需要,新增设计部,预计未来5年内,设计部人员将达到40人,总体员工人数将在200人左右,企业网络总节点达到100个。为了适应企业规模的发展,企业决定升级公司网络,以获得更高的工作效率。企业原有一套C/S财务管理系统,在部分部门连接有简单的10base-T对等网,并且已基本实现办公自动化,为了保护已有的投资,公司希望能尽可能保留可用的设备和软件,并在将来有选择的实施EC(B2B)、CRM等。公司目前的园区网应用包括文件共享、打印共享服务和财务管理等,未来将实施Intranet应用,主要面向OA,需要新增WEB服务、E-mail服务等,还需要采
9、购专门的OA办公软件,添置防火墙等安全设施。公司广域网包括将本地园区网接入Internet,以及对外地办事处提供远程接入,可以考虑的方案有多种,如DDN专线、ISDN、XDSL等公司未来20年内业务增长规模主要在设计部门,需要引进更多的人才,但是估计不会超过两倍的增长。OA系统应该提供的功能包括信息公告、BBS讨论组、电子邮件群发、日程管理、文件交换、短信服务、资源管理、会议管理、考勤管理、办公物品管理、人事管理和通讯簿等服务,未来还要视频向视频会议和多媒体业务发展。2.3 流量分析综合考虑公司的各项业务需求,给出如表2-1所表示的流量分析表(流量估计标准为基本要求)表2-1 基本流量分析表部
10、门(区域) 流量(M/S) 节点数利用率(%) 总流量(M/s) 总经理办公室1 560 3秘书处110606人事部1 5 100 5财务部1 5 60 3 销售部1 20 40 8 外派机构1 5 100 5 车间1 60 30 18设计部1408032电教25606根据流量分析:(1)企业财务部原网络带宽已基本够用,但是考虑到企业发展比较迅速,决定适当的扩展网络规模,增添无线网络区域。(2)企业新成立设计部,未来的节点将成倍增长。考虑到设计部对于资料的查找,信息、数据的交流方面比较频繁;办公空间布局要求可变性,因此采取无线网络全面覆盖兼有部分有线接口的组网形式。利用无线组网布线简单、移动性
11、强、组网灵活、易扩展性、成本低等优势,组建西区高速、便捷的无线网络。(3)公司需要4台内网服务器和一台网管工作站,访问web服务器和财务数据库服务器是公司网络的主要流量。网络流量符合80/20规律,绝大部分流量需要在核心层交换,因此将服务器直接接入核心交换机。为了便于集中管理,管理工作站也放置在核心层,直接接入核心交换机的100Mb/s端口。2.4 主要功能需求分析功能需求1:企业内部网络管理、保持相对独立,企业各部门能相互通信。简要分析:通过VLAN管理各子网,设置访问权限;并实现不同VLAN之间的通信,三层交换机与路由器间的通信。功能需求2:公司规模要求增长和发展,要求向外界宣传企业文化和
12、介绍产品信息,与客户交流,拓展合作等简要分析:公司建设外部综合服务器,可以向外提供WEB、E-mail等服务,并逐渐开发客户关系管理系统,更好的管理公司与外界的关系。功能需求3:规范网络管理,增强企业网络的安全性,要求能实现有效的集中控制接入上网。简要分析:通过构建PPPoE环境,对用户集中认证(这里没有实现计费)。功能需求4:外派机构不能随便访问内部服务器,但是必须经常反馈当地用户的信息,包括对产品的改进建议,当地人的消费习惯等。内部服务器对于外网用户,只有通过认证才能访问。 简要分析:外派人员可以通过VPN等技术反馈当地的信息到服务器,并获得服务器的数据、技术支持和指导。功能需求5:公司原
13、来已有电话网络,为了更及时可靠的实时性、确定性通信;同时,又能大大地减少通信成本,公司打算启用IP电话、传真等业务。简要分析:可以在规划和设计网络时,设计语音虚拟通道,或用综合数据网等用分离器分离计算机通信和电话通信。功能需求6:公司打算成立电教室,提供员工远程继续教育和有线电视广播信息收听或点播视频。 简要分析:随着三网合一越来越紧密,可以用cable modem连接电视网和计算机网络。功能需求7:为了更方便、更安全实现与外界的联系和内部的沟通,公司计划组建企业电子油箱服务。 简要分析:可以在综合服务器上实现E-mail服务。功能需求8:为了财务服务器数据的安全,财务服务器只允许公司领导访问
14、,其他的外网和内部用户均不能访问。 简要分析:通过隔离与逻辑分段,加上访问控制等技术,实现公司内网其他用户不能访问财务数据服务器。2.5 广域网接入需求总部使用带宽接入Internet,带宽10Mb/s,可以考虑使用xDSL、以态网接入等方案。各个远程连接节点都申请2Mb/s以内的带宽方案接入Internet,可以申请ISDN,xDSL等建议使用ADSL.为了保证远程连接的安全性,广域网技术还要在介入设备上能支持VPN技术,构建虚拟专用网。移动办公用户也通过VPN接入总部Intranet。2.6 安全性需求内部网络使用VLAN分段,隔离广播域,防止网络窃听和非授权的跨网段访问。使用放火墙分割内
15、部网和外部网,不准外部用户访问内部web服务器、财务数据库服务器和OA服务器等,内部网都必须经过代理服务器转发数据包。远程接入用户使用VPN方式访问总部网络,并且限制远程用户可以访问主机范围。2.7 环境需求分析公司分总部和办事处两大块,几个办事处分布在全国若干个大城市。总部只有一栋办公楼,共层,楼层净高.m,其他环境状况依据大楼建筑结构图确定。第3章 网络规划与设计3.1逻辑结构设计与地址分配3.1.1网络技术选型吉比特以太网是最新的高速局域网技术,他的特点表现如下:(1)经济、实用且具有较高的性能比(2)吉毕业以太网获得广泛的支持(3)兼容性好(4)QOS服务(802.1q,802.1p)
16、(5)升级性能灵活方便3.1.2网络拓扑结构3.1.2.1指导思想采用树型结构和分层设计思想。核心设备及主干网络技术采用1000base-T技术,汇聚层设备及网络技术采用100base- T技术,接入层采用10base-T技术;当然一些地方只采用两层结构,及接入层和汇聚层合二为一。1、核心层处理高速数据流,其主要任务是数据包的交换网络核心层的主要工作是交换数据包,核心层的设计注意两点:(1)不要在核心层执行网络策略:所谓策略就是一些设备支持的标准或系统管理员定制的规划。(2)核心层的所有设备应具有充分的可到达性。核心交换机上采用设备冗余和线路冗余,把两个核心交换机连接起来,通过端口聚合技术、均
17、衡负载和生成树协议解决网络冗余出现的一些问题。这里为了提高对服务器群的访问量,两交换机通过两对吉比特以太网端口连接,如图3-1所示,做端口聚合技术实现如下:图3-1 主干线端口聚合SwitchenableSwitch#config tSwitch(config)#int port-channel 1 Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#int range g0/1-2Switch(config-if-range)#channel-group 1 mode onSwitch(con
18、fig-if-range)#2、汇聚层负责网段的逻辑分割,聚合路由路径,收敛数据流量;汇聚层将大量低速的链接(与接入层设备的链接)通过少量宽带的连接接入核心层,以实现通信量的收敛,提高网络中聚合点的效率。同时减少核心层设备路由路径的数量。总之,汇聚层的主要设计目标包括:隔离拓扑结构的变化;通过路由聚合控制路由表的大小;收敛网络流量。3、接入层将流量馈入网络,执行网络访问控制,并且提供相关边缘服务。接入层的设计目标包括:(1)将流量馈入网络:为确保将接入层流量馈入网络,要做到: 接入层路由器所接收的链接数不要超出其与汇聚层之间允许的链接数; 如果不是转发到局域网外主机的流量,就不要通过接入层的设
19、备进行转发; 不要将接入层设备作为两个汇聚层路由器之间的连接点,即不要将一个接入层路由器同时连接两个汇聚层路由器。(2)控制访问:由于接入层是用户进入网络的入口,所以也是黑客入侵的门户。接入层通常用包过滤策略提供基本的安全性,保护局域网段免受网络内外的攻击。3.1.2.2 虚拟局域网划分VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。VLAN的优点:(1)限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。LAN分段可以防止广播风暴波及整个网络
20、。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。(2)增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。(3)节约成本。(4)可以减少网络上不必要的流量并提高性能。(5)为网络管理带来了方便。(6)能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,降低网络管理的费用。子网划分和VLAN相结合的方式,进行IP地址规划,如表3-1所示:表3-1 VLAN划分表
21、部门工作组VLAN号网络或子网络网关综合服务器192.168.0.0/24192.168.0.254总经理办公室zjlVlan 1192.168.1.0/26192.168.1.1秘书处mscVlan 2192.168.1.0/26192.168.1.65销售部xsbVlan 3192.168.1.0/26192.168.1.129人事部rsbVlan 4192.168.1.0/26192.168.1.193财务部cwbVlan 5 192.168.5.0/24192.168.5.254网管室wgsVlan 6192.168.6.0192.168.6.254车间cjVlan 7192.1068
22、.7.0192.168.7.254设计部sjbVlan 8192.1688.0192.168.8.254电教室djsVlan 9192.168.9.0192.168.9.254机房jfVlan 10192.168.10.0192.168.10.2543.1.2.3 地址分配方案IP地址总体规划见表3-1所示。某些部门进行了子网划分和vlan相结合的办法,用私有IP统一规划和管理,便于管理和减少故障修复时间;企业外部服务器要求外网用户经常访问,所以要租用一个公用IP,并用静态NAT映射方法,实现内部私有IP与公有Ip的转换。网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 设计 论文 参考
限制150内