中小型企业组网方案设计-学生论文.doc
《中小型企业组网方案设计-学生论文.doc》由会员分享,可在线阅读,更多相关《中小型企业组网方案设计-学生论文.doc(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、毕 业 论 文中小型企业组网方案的设计与实现网络工程系网076班姓名:邓南平QQ:55787056摘要随着Internet在全球的发展和普及,企业网络技术的发展,以及企业生存和发展的需要促成了企业网的形成。而目前在中国国民经济和社会发展中一直占据着至关重要的战略地位的中小型企业,其信息化程度却十分落后。本文通过对中小型企业资金能力及对企业网络的需求进行分析,设计适用于中小型企业的组网方案。在该方案中,企业园区、广域网接入模块、远程访问模块,数据服务组群组成一个完整的企业网架构.关键词:虚拟局域网园区网远程接入目录1发展企业网络的必要性11.1从企业对信息的需求来看11.1从企业管理和业务发展的
2、角度出发12企业网络涉及的主要网络技术介绍22.1Cisco企业网络概述22.1。1Cisco企业架构22。1。2Cisco企业复合网络模型32.2园区网络技术32.2。1路由技术42。2.2交换技术42。2。3远程访问技术:92.2。4HSRP(热备份路由器协议)103中小型企业网络的建设目标与需求分析123。1网络建设目标与原则123。2中小型企业网络设计需求123。3网络设计需求分析134中小型企业网络所需网络设备介绍144.1路由器:Cisco 3600系列144.2核心交换机:Cisco Catalyst 4500系列164.3接入层交换机:Cisco Catalyst 2960系列
3、174.4无线AP:TL-WA501G+195企业网系统整体方案设计205.1网络拓扑设计205.2主要网络设备选定225。3VLAN划分及IP编址方案226交换模块设计236。1接入层交换服务的实现配置接入层交换机236。1。1配置接入层交换机AccessSwitch1的基本参数236.1。2配置接入层交换机AccessSwitch1的管理IP、默认网关256.1。3配置接入层交换机AccessSwitch1的VLAN及VTP256。1.4配置接入层交换机AccessSwitch1端口基本参数256。1。5配置接入层交换机AccessSwitch1的访问端口266.1。6配置接入层交换机Ac
4、cessSwitch1的主干道端口276.1。7配置接入层交换机AccessSwitch2 AccessSwitch 10276。1。8接入层交换机的其它可选配置286.2核心交换服务的实现配置核心层交换机296.2。1对核心层交换机CoreSwitch1的基本参数的配置296.2.2配置核心层交换机CoreSwitch1的管理IP、默认网关306.2。3配置核心层交换机CoreSwitch1的VTP306.2.4在核心层交换机CoreSwitch1上定义VLAN316.2。5配置核心层交换机CoreSwitch1的端口基本参数326.2。6配置核心层交换机CoreSwitch1的3层交换功能
5、336。2.7配置核心层交换机CoreSwitch2346。2.8其它配置366.2.9配置HSRP377广域网接入模块设计387.1配置路由器IRouter的基本参数397。2配置路由器IRouter的各接口参数397。3配置路由器IRouter的路由功能407。4配置接入路由器IRouter上的NAT407.5配置接入路由器IRouter上的ACL417.6其它配置438远程访问模块设计448.1Easy VPN 服务器配置448.2客户端配置469结束语48参考文献49Abstract50致谢51仲恺农业工程学院毕业论文(设计)成绩评定表52471 发展企业网络的必要性随着Interne
6、t在全球的发展和普及,企业网络技术的发展,以及企业生存和发展的需要促成了企业网的形成。自20世纪90年代以来,企业网络已经成为连接企业、事业单位各部门并与外界交流信息的重要基础设施。基于局域网和广域网技术发展起来的企业网络技术得到迅速的发展。为了适应网络经济的飞速发展,扩大企业经营的规模和范围,方便企业内部和企业之间的交流,节省办公的开销,提高企业的管理水平,企业发展Intranet(企业内部网)已经是刻不容缓.另外,我国中小企业数量已超过2000万家。在国民经济中,60%的总产值来自于中小企业,并为社会提供了60 以上的就业机会。然而,在中国国民经济和社会发展中一直占据着至关重要的战略地位的
7、中小企业,其信息化程度却十分落后.今后如何应对瞬息万变、竞争激烈的国内外市场环境以及如何利用网络技术迅速提升企业核心竞争力就成为企业成败的关键。1.1 从企业对信息的需求来看 面对着激烈的市场竞争,公司对信息的收集、传输、加工、存贮、查询以及预测决策等工作量越来越大,原来的电脑只是停留在单机工作的模式,各科室间的数据不能实现共享,致使工作效率大大下降,纯粹手工管理方式和手段已不能适应需求,这将严重妨碍公司的生存和发展。社会进步要求企业必须改变现有的落后管理体制、管理方法和手段,建立现代企业的新形象,建立本企业的自动化管理信息系统(即公司局域网),以提高管理水平,增加经济和社会效益。1.1 从企
8、业管理和业务发展的角度出发通过网络对网络资源的共用来改善企业内部和企业与客户之间的信息交流方式,满足业务部门对信息存储、检索、处理和共享需求,使企业能迅速掌握瞬息万变的市场行情,使企业信息更有效地发挥效力;提高办公自动化水平,提高工作效率,降低管理成本,提高企业在市场上的竞争力;通过对每项业务的跟踪,企业管理者可以了解业务进展情况,掌握第一手资料,及时掌握市场动态,为企业提供投资导向信息,为领导决策提供数据支持;通过企业内部网建立,企业各业务部门可以有更方便的交流沟通,管理者可随时了解每一位员工的情况,并加强对企业人力资源合理调度,切实做到系统的集成化设计,使原有的设备、投资得到有效利用。因此
9、,有必要建设好中小型企业建设信息网络,以达到最大限度地实现信息资源共享,并使用电子信息的传递取代纸面文件、材料的传送,逐步实现“无纸办公 ,改变传统的工作方式,进一步提高工作效率。同时,利用各种业务信息的综合分析,为各级领导提供决策支持,更好地组织生产和经营.2 企业网络涉及的主要网络技术介绍2.1 Cisco企业网络概述2.1.1 Cisco企业架构Cisco开发了一个企业级架构,以帮助公司保护、优化和扩展支持业务流程的基础设施。该架构可用于集成整个网络园区、数据中心、分布机构、远程工作人员和WAN,让员工能够安全地访问所需的工具、流程和服务。Cisco企业园区架构将智能交换和路由选择的核心
10、基础设施与紧密集成的效率改善技术结合在一起。该架构通过采用富有弹性的多层设计、冗余的硬件和软件功能以及在出现故障时自动重新配置网络路径,向企业提供了高可用性.Cisco企业数据中心架构是一种内聚的自适应网络结构,在满足整合、业务持续和安全需求的同时,它还支持新出现的面向服务的架构、虚拟化和按需计算,让职员、供应商和客户能够安全地访问应用程序和资源。这样能够简化管理工作并提高效率,同时极大地降低开销。冗余的数据中以同步和异步的方式复制数据和应用程序,以提供备份.Cisco企业分支机构架构让企业能够扩展总部的应用程序和服务(如安全性、IP通信和高级应用)的覆盖范围,以覆盖数千个远程卖点和用户或少量
11、的分支机构.Cisco在分支机构中的一系列集成服务路由器中集成了安全性、交换、网络分析和缓存功能,以及融合的语音和视频服务,让企业无需购买新的路由器就能部署新的服务。这这种架构让用户能够随时随地安全地访问语音、关键任务数据和视频应用。Cisco企业远程工作人员架构让企业能够通过标准的宽带接入服务,向远程小型或家庭办公室安全地提供语音和数据服务,从而为企业提供弹性的上班时间解决方案,为员工提供灵活的工作时间。通过集中管理,最大限度地降低了IT支持费用.集成的安全和基于身份的网络服务让企业能够将园区安全策略延伸到远程工作人员。员工可通过始终可用的VPN安全地登录网络,并从单个平台访问得到授权的应用
12、程序和服务。Cisco企业WAN架构通过单个Cisco统一通信网提供语音、视频和数据服务,让企业能够以更蔓延的方式扩大其跨越的地理区域。Qos、细粒度的服务等级和广泛的加密方案有助于确保安全地将高质量的语音、视频和数据服务提供给公司的各个场点,让员工不管身处体谅都能高效地工作.通过使用中央分支或全互联拓扑,在第2层或第3层WAN上建立多服务VPN确保了数据流传输的安全性。2.1.2 Cisco企业复合网络模型Cisco制定了一套有关安全的最挂实践,向网络设计人员和员为支持网络应用和已有的网络基础设施正确地部署安全解决方案提供了蓝图.该蓝图名为SAFE,其中包括企业复合网络模型,网络专业人员可以
13、使用使用它来分析和描述任何现代企业网.企业复合网络模型首先将网络划分成三个功能区域:企业园区:该功能区包含组建层次园区网所需的模块,接入、集散和核心原则也适用于这些模块.企业边缘:该功能区域聚合了企业网边缘上各种网络元件的连接性,包括到远程卖点、Internet和远程用户的连接性.服务提供商边缘:该区域并不是由组织实现的,它用于提供到服务提供商的连接性,如Internet服务提供商(ISP)、WAN提供商和公共交换电话网(PSTN)。这些功能区域包含各种网络模块,而这些模块可以包含层次模型中的核心层、集散层和接入层的功能。2.2 园区网络技术企业园区定义了企业复合网络模型的一个功能区域,它包括
14、以下企业复合模块:园区基础设施、网络管理、边缘分布。其中园区基础设施模块包括建筑物接入、建筑物分布和园区主干子模块。建立一个完整的园区网络需要涉及到路由、交换与远程访问技术。它们是现代计算机网络领域中三大支撑技术体系。 2.2.1 路由技术路由协议工作在OSI参考模型的第3层,因此它的作用主要是在通信子网间路由数据包。路由器具有在网络中传递数据时选择最佳路径的能力。除了可以完成主要的路由任务,利用访问控制列表(Access Control List,ACL),路由器还可以用来完成以路由器为中心的流量控制和过滤功能。在本组网方案中,内网用户不仅通过路由器接入因特网、内网用户之间也通过3层交换机上
15、的路由功能进行数据包交换。 2.2.2 交换技术传统意义上的数据交换发生在OSI模型的第2层.现代交换技术还实现了第3层交换和多层交换。高层交换技术的引入不但提高了园区网数据交换的效率,更大大增强了园区网数据交换服务质量,满足了不同类型网络应用程序的需要。现代交换网络还引入了虚拟局域网(Virtual Local Area Network,VLAN)的概念.VLAN技术的出现,主要为了解决交换机在进行局域网互连时无法限制广播的问题.这种技术可以把一个LAN划分成多个逻辑的LANVLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广
16、播报文被限制在一个VLAN内,图1所示建筑接入层建筑分布层园区核心层VLAN 1010.0.10.0VLAN 1110.0.11.0VLAN 2010.0.20.0VLAN 2110.0.21.0图1一个使用VLAN的多层次网络下面是对VLAN各种特性的讨论:n VLAN的主要特性有:1) 限制广播域广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。2) 增强局域网的安全性不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。3) 灵活构建虚拟工作组用VLAN可以划分不
17、同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活,如图2示。4) VLAN是在数据链路层的,划分子网是在网络层的,所以不同子网之间的VLAN即使是同名也不可以相互通信。三楼二楼一楼SalesHRDes图2 VLAN的优点n VLAN的划分依据从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:1) 基于端口的VLAN划分这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。2) 基于MAC地址的VLAN划分MAC地
18、址其实就是指网卡的标识符,每一块网卡的MAC地址都是惟一且固化在网卡上的。MAC地址由12位16进制数表示,前6位为网卡的厂商标识(OUI),后6位为网卡标识(NIC).网络管理员可按MAC地址把一些站点划分为一个逻辑子网。3) 基于路由的VLAN划分路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。n 不同VLAN间的通信在不同VLAN间不通过路由是无法通信的。在LAN内的通信,必须在数据帧头中指定通信目标的MAC地址
19、.而为了获取MAC地址,TCP/IP协议下使用的是ARP.ARP解析MAC地址的方法,则是通过广播.也就是说,如果广播报文无法到达,那么就无从解析MAC地址,亦即无法直接通信。 计算机分属不同的VLAN,也就意味着分属不同的广播域,自然收不到彼此的广播报文.因此,属于不同VLAN的计算机之间无法直接互相通信。为了能够在VLAN间通信,需要利用OSI参照模型中更高一层网络层的信息(IP地址)来进行路由.因此,在VLAN间需要通信的时候,可以利用VLAN间路由技术来实现,如图3所示.Vlan 10Vlan 20Fa 0/0trunk静态路由10.1.1.110.2.2.2图3使用外部路由实现不同V
20、LAN间通信n VTP协议当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(Vlan Trunking Protocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN.然后通过VTP协议将VLAN定义传播到本管理域中的所有交换机上。这样,大大减轻了网络管理人员的工作负担和工作强度。VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是一个OSI参考模型第二层的通信协议,主要用于管理在同一个域的网络范围内VLANs的建立、删除和重命名。在一台VTP Server 上配置一个新的VLAN时,该VLAN的配置信息将
21、自动传播到本域内的其他所有交换机.这些交换机会自动地接收这些配置信息,使其VLAN的配置与VTP Server保持一致,从而减少在多台设备上配置同一个VLAN信息的工作量,而且保持了VLAN配置的统一性。 VTP通过网络(ISL帧或cisco私有DTP帧)保持VLAN配置统一性。VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,VTP减小了那些可能导致安全问题的配置.使用VTP便于管理,只要在VTP Server做相应设置,VTP Client会自动学习VTP Server上的Vlan信息.VTP有三种工作模式:VTP Server、VTP Client
22、 和 VTP Transparent,如图4所示。 一般,一个VTP域内的整个网络只设一个VTP Server.VTP Server维护该VTP域中所有VLAN 信息列表,VTP Server可以建立、删除或修改VLAN。VTP Client虽然也维护所有VLAN信息列表,但其VLAN的配置信息是从VTP Server学到的,VTP Client不能建立、删除或修改VLAN。VTP Transparent相当于是一上独立的交换机,它不参与VTP工作,不从VTP Server学习VLAN的配置信息,而只拥有本设备上自己维护的VLAN信息。VTP Transparent可以建立、删除和修改本机上的
23、 VLAN信息.SeverClientTransparent创建VLAN修改VLAN删除VLAN发送、转发VLAN信息同步VLAN信息只能创建本地VLANs只能修改本地VLANs只能删除本地VLANs转发接到到的VLAN信息不能同步VLAN信息不能创建VLANs不能修改VLANs不能删除VLAN同步VLAN信息VTP模式图4VTP的不同工作模式n STP(Spanning Tree Protocol,生成树协议)企业网络首要关心的就是高可用性,它在很大程序上依赖于处理业务的多层交换网络。确保高可用性的方法之一就是在整个网络中提供设备、模块和链路的冗余。但是,第二层的网络冗余可能会导致潜在的桥接
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 组网 方案设计 学生 论文
限制150内