中小企业网络规划【可编辑范本】.doc
《中小企业网络规划【可编辑范本】.doc》由会员分享,可在线阅读,更多相关《中小企业网络规划【可编辑范本】.doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小企业网络规划一、 需求分析此网络方案设计的背景是一集团公司,由1个总部和个分部组成。公司总部为六层楼,一楼迎宾大厅,二楼市场开发中心,三楼研发中心,四楼为会计部,五楼为网络中心,六楼为会议室(已实现无线网络覆盖)以及公司的高层管理人员办公区。分部1(共有5个分部但本报告中仅举其一为例)分为前台和后台。前台包括服务台和会计部,后台下设有维修部。该公司需建立自己的公司网站、用以向外发布信息与商谈网络业务。总部与各分部之间需保持联系、共享资源。总部与各分部均各自设有总经理总管业务并保持保密性交流联系,能够进行视频会议。其中各个会计部需有较高的保密性、由各自的总经理直接管辖.公司还应设立有自主的邮
2、件系统、数据库;此外公司网络需有较良好的网络扩展性和保密性。此外,我们设定只有经理有接入ITERNET权限,普通员工不能连接外网.基于以上需求,我们为该公司做了如下规划:将总部按照部门划分子网,以二层交换机集成每层的计算机,再集成汇入该核心交换机(第三层交换机);分部的设置同于总部。将路由作为分部和总部的边际结点以相连形成整个公司的网络。在接入层使用交换机、分布层使用路由,以提高信息交换的效率、减少广播风暴和信息冲突造成的延迟和错误.在公司内部,我们应用虚拟局域网(VA)技术实现各自会计部、各层经理的保密性需求及权限设置(以第三层交换机上的虚拟子网设置实现分属于不同二层交换机下的经理间的保密性
3、通讯;其中会计部经理与总经理的端口接入方式为ybi混合模式以使其能够同时位于会计部VL与经理VLA之中,使得公司高层对公司财务的直接监控与管理)。在与外网连接的部分,设置了防火墙以防止外部网络病毒侵袭公司系统.此外,我们运用CL访问控制列表限制了公司各数据库服务器的访问权限,以保证公司机要信息的安全;此外我们还利用ACL访问控制列表拒绝公司除经理以外的员工接入RNE,来对公司的网络连接进行控制.为公司配备了邮件系统服务器和服务器,会计部特设有独立的会计部数据库满足需要。各层均设有数台共享打印机。总部的会议室应用了无线网络连接技术,方便会议中的数据查询与网络视频会议。二、 硬件配置:PC机:总部
4、共35台PC,每个部门设有部门经理一名,并有若干名职员交换机:每个部门一个二层交换机(witchPT),总公司分公司各配备一个三层交换机(Mltilayer wtc)。路由器:总公司分公司各配备一个路由器用于连接(Routr-PT)总公司6层会议室配备一台无线路由器(LnksRT30N)服务器:总公司有两台服务器、总公司分公司会计部个配备一台内部服务器打印机:每层配备若干台公共打印机三、 网络配置1、在Pace Traer5.0中构建该局域网如图所示:分部1会计部分部1服务部总部二层市场研发中心总部一层迎宾大厅分部1维修部总部三层研发中心总部五层网络中心总部四层会计部、传输介质:本企业属大型企
5、业,网络范围较宽,网络数据传输量比较大,因此需采用光纤等高速率传输介质来作为总公司与分公司间的主干连接(光缆的电磁绝缘性较好,信号衰变小,频带较宽,传输距离较大,传输速度较快,它可以在8的距离内不适用中继器实现高速数据传输,在2.Gbs的传输速率下,数十公里不需要使用中继器);在企业各公司内部,使用双绞线作为传输介质即可满足需求,同时其相比较价格便宜,可节约企业资金。各机和服务器与一级交换机间采用双绞线直连连接,一级交换机和二级交换机、二级交换机和路由器以及路由器间采用双绞线交叉连接。3、子网划分:公司总部使用网段192.。0。具体IP地址分配如下:一层迎宾大厅:pc:19。.1. p1:12
6、。1.1.3二层市场开发中心:pc:192。1.2. pc:192.1。2。3 市场开发中心经理:192.1。12三层研发部:pc5:12。1.3.2 pc:12.1。3.3 研发部经理:19.1.3四层会计部: p8:12。4.2 pc9:12.。 会计部经理:192。1。1.五层网络中心:网管:192.1。5. pc12:192。1。5。3 网络中心经理:12.。1.六层无线网络会议室:pc4:9。1680。100 c7:12。0。10 总经理:1.1.11。6其他管理人员:12.681.2公司分部1使用网段 12。2。0。0。具体IP地址分配如下:前台服务部:p20:12.1。2 pc1
7、5:12。2。1.3前台会计部:pc1:2。2。2 c4:2.2。2。3后台维修部:c17:12。3。2 pc18:192.2。3.分公司总经理:.。52虚拟子网:总部经理间通讯虚拟子网:VAN11 - 121。11.1总部会计部虚拟子网:VLANkaiji 192.1.4.分部会计部虚拟子网: VLAN 22192.。2.14.路由器配置:动态路由设置与路由器端口P设置:将与路由对应端口相连接的网段网关加入路由RIP设置中,在数据传输过程中将由路由进行路径选择.具体设置如下例无线路由器设置:自动分配地址(DHP):在无线网络覆盖的会议室里,我们应用了HP自动分配新接入网的PC机的P,以更加便
8、利。无线路由器密码设置:给无线路由设置密码以保证只有拥有正确密码的C机用户才能连入该无线网络。无线路由会议室通讯测试:5。 交换机配置: 核心交换机端口IP设置:在OS环境下给核心交换机以指令形式给各端口配置,以作为各子网的网关。(下图以总部核心交换机的各端口I配置情况为例)例:给核心交换机的f01端口配置为192。11。1:sit(confg)intrfacefsEernt0/1itc (conig-if)#no switporwitc (nigf)ip adrss 19。11 55.255。swith (cofgif)#no htdon 核心交换机(第三层交换机)VLAN配置:为保证各部门
9、经理间通讯的机密性,我们为经理设置了一个单独的LAN;该VLN是由基于同一个第三层交换机、分属于不同二层交换机下的C机组成的VLAN。具体配置过程如下:第一步:设置核心交换机为TP服务器、创建VTP域:Mutayr Sich总公司三层交换机:(默认为服务器)sitc(conig)#tp domain csco创建VTP,并命名为cicstch (confi)#iner gf0/1 5swich (cofig-if-ane)#withprt mdtrun对接口进行封装第二步:设置各二层交换机为TP客户模式、创建TP域:wtch0:Switch(onfig)t an cco创建VTP,并命名为ci
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 可编辑范本 中小企业 网络 规划 编辑 范本
限制150内