2022年网络建设方案详解 .pdf
《2022年网络建设方案详解 .pdf》由会员分享,可在线阅读,更多相关《2022年网络建设方案详解 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络建设方案目录一、前言 . 2二、建设需求 . 2三、总体架构 . 2四、总体设计 . 5五、服务器选择. 5六、主交换机的选择. 6七、活动目录 . 6八、文件服务器. 8九、防病毒服务器和ERP服务器 . 10 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - 一、前言XXX集团有限公司旗下有三个分公司:1#公司、 2#公司、 3#公司。由于新厂房的建立,故需要建立一套完整、安全的网络系统。二、建设需求1.公司使用2 台核
2、心交换机(冗余备份),连接所有网络设备,并把所有服务器连接到该核心交换机上,划分到一个单独的VLAN中。2.接入层交换机连接所有的终端用户,并把管理层人员和普通的办公人员划分到不同的VLAN中。3.公司的管理层人员可以访问普通办公人员的计算机,但普通办公人员不能访问管理层人员的计算机。4.所有用户的计算机都采用DHCP的方法获得IP地址。5.公司采用Linux iptables 防火墙 +路由器上网。 公司申请一条100M 带宽光纤上网 (分两条线路,一条40M,一条 60M;要求:服务器占用40M,供外网用户访问,局域网用户占用 60M 出口访问INTERNET ) 。6.公司采用微软的域管
3、理方法,对所有用户的账号和权限通过AD来管理。7.公司内部要有自己的邮件服务器,并可以和INTERNET 的邮件服务器实现收发邮件。8.公司的防病毒采用统一集中的网络管理模式。9.严格控制上网时间。10.出差用户能方便的访问公司内部资料。三、总体架构1.根据需求所规划出的整个公司网络系统的拓扑结构图如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - internet宿舍楼1宿舍楼2宿舍楼3宿舍楼4宿舍楼5厂房1厂房2厂
4、房3厂房4厂房5办公楼名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - - - 2.根据规划出的网络拓扑图所分配的整个公司网络中VLAN及 IP编址方案如下:VLAN号子网名称IP范围网关VLAN名称管理 IP 10 办公楼 1 192.168.10.0/24 192.168.10.254 OFFICE1 192.168.10.252 20 办公楼 2 192.168.20.0/24 192.168.20.254 OFFICE2 192
5、.168.20.252 30 普通人员192.168.30.0/24 192.168.30.254 LABORIAL STAFF 192.168.30.252 40 管理层人员192.168.40.0/24 192.168.40.254 MANAGER 192.168.40.252 91 宿舍楼 1 192.168.91.0/24 192.168.91.254 Dormitory 1 192.168.91.252 92 宿舍楼 2 192.168.92.0/24 192.168.92.254 Dormitory 2 192.168.92.252 93 宿舍楼 3 192.168.93.0/24
6、 192.168.93.254 Dormitory 3 192.168.93.252 94 宿舍楼 4 192.168.94.0/24 192.168.94.254 Dormitory 4 192.168.94.252 95 宿舍楼 5 192.168.95.0/24 192.168.95.254 Dormitory 5 192.168.95.252 96 厂房 1 192.168.96.0/24 192.168.96.254 Workshop 1 192.168.96.252 97 厂房 2 192.168.97.0/24 192.168.97.254 Workshop 2 192.168.
7、97.252 98 厂房 3 192.168.98.0/24 192.168.98.254 Workshop 3 192.168.98.252 99 厂房 4 192.168.99.0/24 192.168.99.254 Workshop 4 192.168.99.252 90 厂房 5 192.168.90.0/24 192.168.90.254 Workshop 5 192.168.90.252 100 服务器集群192.168.1.1/24 192.168.1.254 WEB 192.168.1.2/24 FTP 192.168.1.3/24 EXCHANGE 192.168.1.4/2
8、4 DHCP LINUX IPTABLES 192.168.0.1/24 192.168.1.254 内网电信提供外网( 40M)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 11 页 - - - - - - - - - 四、总体设计1.配置防火墙:创建规则,允许内网用户使用客户端邮件,严格控制人员上网权限,启用 VPN服务。2.发布内部邮件服务器和WEB 服务器。3.配置核心交换机,创建VLAN,划分端口,添加路由表,配置接口地址。4.安装域服务器,创建DC,并在 D
9、C服务器上安装DNS服务,建立域账号,5.安装邮件服务器并加入域,给相应员工创建邮箱,设置邮箱大小为500M,附件 20M,启用 POP3功能,以便能够使用客户端软件来收发邮件。6.安装 DHCP服务器并加下域,创建地址池,用来给客户机提供DHCP服务,自动获得IP地址。7.安装配置MCAFEE病毒统一管理服务器并加入域,升级病毒库到最新。8.配置二层交换机,分配相应端口到相应的VLAN中,配置接口地址。9.安装文件服务器并加入域,创建用户名和密码,设置相应权限。10.配置客户机相应权限,管理层人员的计算机权限无限制,设置其 IP地址与 MAC地址绑定,防止其他人员非法盗用其IP地址,导致局域
10、网内人员ARP冲突。普通人员的计算机默认只开通邮件系统,并只能用客户端软件,用来收发邮件。如有工作需要,要开通相应权限,请申请填写开通权限申请表,经总经理签字确认方可开通其权限。五、服务器选择服务器是网络上不可缺少的资源,它为网络环境提供共享资源。所以作为网络应用的核心,服务器必需具有高可靠性、高性能、高吞吐能力、大内存容量等特点,并且具有强大的网络功能友好的人机界面。根据网络需求,所需的服务器如下:主服务器:负责整个公司网络的管理、共享资源的管理等。包括1.FTP服务器:负责公司网内的文件共享和传输。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - -
11、 - - - - - 名师精心整理 - - - - - - - 第 5 页,共 11 页 - - - - - - - - - 2.DHCP服务器:负责所有公司客户机的IP地址自动获取工作。3.EXCHANGE 服务器 :负责公司内所有邮件的管理。4.WEB服务器:负责远程服务管理及WEB站点管理。 WEB服务器采用现在比较流行的 LAMP 环境搭建。六、主交换机的选择在企业网络中,采用以太网交换机作为主干,其技术、设计管理简单。但作为主干的交换机必须满足以下条件:1.高带宽 -整个网络的带宽需求,满足企业网络中的数量流量。2.可扩展性 -具有良好的可扩展性,满足企业网络不停发展的需要。3.兼容
12、性 -具有良好的兼容性,满足企业网络设备的多样性。七、活动目录1. 服务器与客户端系统的建设1.1 主域控制器为公司的核心服务器,使用Windows 2003 企业版操作系统,并搭建额外的域控制器, 以提供核心服务器的冗余。利用核心服务器对公司所有员工的账户及公司内部的其他计算机实现集中和统一管理,使公司的网络系统管理尽可能集中和简单,并具备一定的扩展能力。公司的系统管理结构能充分地和公司管理结构相吻合,实现从公司到部门再到员工的管理层次,各部门的网络资源也实现集中管理。根据不同部门的需求实现不同的安全级别。1.2 公司内所有员工在网络中有唯一的标识,所有员工使用统一的标识,能够方便的使用网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络建设方案详解 2022 网络 建设 方案 详解
限制150内