2022年网络工程规划与设计实训 .pdf
《2022年网络工程规划与设计实训 .pdf》由会员分享,可在线阅读,更多相关《2022年网络工程规划与设计实训 .pdf(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络工程规划与设计实训陈红旭0951220127 1 / 22网络工程规划与设计实训报告题目:无线环境校园网络安全设计专业:计算机科学与技术(网络)学生姓名:陈红旭学号: 0951220127指导教师:莫永华时间:2012 年 11 月 6 日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 2 / 22目录目录. 2一、摘要. 3二、无线网络以及安全需求分析. 31. 需求分析
2、 . 32. 功能需求 . 42.1 基本通信需求 . 42.2 网络安全需求与可用性需求设计 . 4三、总体设计(拓扑图) . 5四、LAN和 WAN 网络设计 . 101. 网络设备应用说明 . 102. Vlan、ip 、路由规划 . 103. 设备配置 . 12路由配置: . 12Vlan 配置: . 13DHCP-Server 配置: . 14安全配置: . 15STP生成树: . 17五、布线系统 . 17布线系统设计标准以及原则. 18工作区子系统 . 19水平配线子系统 . 19垂直干线子系统 . 19管理子系统 . 20设备间子系统 . 20六、网络管理设计 . 20七、试验
3、总结 . 21名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 3 / 22一、摘要无线局域网 (WLAN) 作为一种能够帮助移动人群保持网络连接的技术,在全球范围内受到来自多个领域用户的支持,目前已经获得迅猛发展。无线局域网(WLAN) 的发展主要从公共热点 (在公共场所部署的无线局域网环境)和企业组织机构内部架设两个方向铺开。随着计算机技术的迅速发展, 在计算机上处理的业务也
4、由基于单机的数学运算、文件处理, 基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网 (Intranet)、企业外部网(Extranet)、全球互联网 (Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时, 系统的连接能力也在不断的提高。但在连接能力信息、 流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。当今社会,信息已成为一种非常关键性的资源,为了更方便用户的使用, 架设无线网络可以使用户不受时间、空
5、间的限制,随时随地享有信息资源的分享。同时无线网络的灵活性使其能不受线缆的限制,可以随意增加和配置工作站。 与有线网络网络相比, 无线局域网不需要大量的工程布线,节省线路维护的费用而且无线局域网的布置,设定和维护更为容易。同时要使信息传输的快速、便捷,安全性和稳定可靠性要求高,则需要一种更合理、更优化、弹性强、稳定性和扩展性好的布线技术, 不仅要能够满足现在的需求, 更重要的是迎接未来对配线系统的挑战。关键字:信息无线网络无线局域网布线技术配线系统二、无线网络以及安全需求分析1.需求分析本次实训的题目是无线网络环境下的校园网络安全,首先是要保证校园网的基本通信,再次基础上要做到无线网络和有线网
6、络的互通互联。在此之后还要确保各个链路之间的可靠性,在重点结点部位采取冗余设计。学校有四个主要的功能区划,分别是:行政办公楼,综合办公楼,教学区,公寓区和招待所。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 4 / 22行政办公楼, 主要是学院领导办公室、 多媒体会议室和综合型的办公室构成,在这些办公室内都需要有网络接入点的分布。而在多媒体会议室则需要有无线网络的接入功能。综
7、合办公楼,主要是各系教研室的教师办公室以及各个保卫科室。教学区,教学区采用再次的自上而下的设计方法,首先由一个教学区中心结点发散,达到各个主要教学楼的中心交换机。然后采用以太网接入。 教学区不采用无线接入。宿舍公寓区,这里是个网络结点分布较广的地方,分为男生宿舍和女生宿舍以及招待所。而且在该区域要采用无线网络接入。2.功能需求2.1 基本通信需求该学校要建立符合本单位办公需要的局域网,因此需要建设高性能的局域网,实现数据管理、电子邮件、多媒体通信、数据库管理信息系统及实现内部局域网的互联, 并且和 Internet 互联。其局域网应是一个以宽带IP 网为目标,建立数据、语音、视频三网合一的一体
8、化网络。为提高网络可靠性及安全性, 需要在主干网采用光纤布线。 局域网应实现虚拟局域网( VLAN )的功能,以确保全网的良好性能及网络安全性。主干网交换机应具有很高的包交换速度, 整个网络应具有三层交换功能。 主干网络应该采用成熟的、可靠的千兆位以太网技术作为网络的主干。局域网应选用先进的网管软件,建立完善的网络管理体系。同时,WLAN的接入也是一个重要的通信实现组成部分。要在合适的地方配置不同 SSID号的 WLAN十分关键。在设备方面,应该选择有成功案例的网络厂商的设备,同时为Internet、拨号用户和移动用户提供接口,网络应具有良好的扩展性。2.2 网络安全需求与可用性需求设计网络可
9、用性设计:一、各大结点网络冗余设计1. 各大中心交换机和中心机房交换机采用多线路冗余2. 采用 STP (spaning tree protocol)二、中心机房冗余设计(因模拟器原因无法做VRRP )1. 中心机房与 DMZ 中心三层交换机采用浮动路由2. 中心机房交换机与路由器采用浮动路由Code: 中心路由器冗余配置:(采用浮动路由)ip route 172.16.1.0 255.255.255.0 172.16.10.1 10 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第
10、4 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 5 / 22ip route 172.16.1.0 255.255.255.0 172.16.10.2 20 ip route 172.16.5.0 255.255.255.0 172.16.10.2 20 ip route 172.16.5.0 255.255.255.0 172.16.10.1 10 ip route 0.0.0.0 0.0.0.0 172.16.10.1 10 ip route 0.0.0.0 0.0.0.0 172.16.10.2 20 网络安全设计:一、整体网络
11、安全逻辑设计( DMZ、内网、外网)1. 内网可以访问 DMZ 内的服务器( FTP,WEB,DNS)。2. DMZ区域不能主动访问内网。3. 外网可以访问 DMZ 服务器。4. DMZ内的服务器无法访问外网。5. 内网可以访问 Internet。6. Internet 不能访问内网。二、局域网内的安全设计。7. 行政办公 vlan 不能和公寓 Vlan 相互通信8. 管理域 vlan 可以访问其他所有vlan,其他 vlan 段不能访问管理域Vlan 详细配置请见后文。三、总体设计(拓扑图)总体采用自顶向下的网络工程设计方法。如图(1-1)名师资料总结 - - -精品资料欢迎下载 - - -
12、 - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 6 / 22图 1-1 此案例中,中心机房是核心,通过中心机房既可以与外网相连。又可以连接到各个楼层的接入层交换机楼层拓扑图以及 vlan、ip。四栋楼分别对应 172.16.x.x/24 网络的各个子网规划详情请见后文下图为具体施工连线图。按照需求,学校部门VLAN分配图:vlan 1 172.16.100.0/24 无线热点 &公用vlan 10 172.16.10.0/24
13、管理域vlan 20:172.16.20.0/24 校领导办公室vlan 30:172.16.30.0/24 多媒体会议室 &保卫科vlan 40:172.16.40.0/24 教研室&各专业办公室vlan 50:172.16.50.0/24 教学楼vlan 60:172.16.60.0/24 宿舍&招待所vlan 70:172.16.70.0/24 后勤部门名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 22 页 - - - - - - - - - 网络工程规划与设计实
14、训陈红旭0951220127 7 / 22楼栋到中心核心机房采用trunk 链路,中心机房配置vtp 服务器,各个楼栋可以学习服务器的vlan 数据库。然后再进行分配。具体分配的过程中,初步按照机构,功能划分vlan。比如,一层楼有多个部门,那么每个部门相应的连接一台2960 交换机。如果某机构里包含多个功能部门, 那么就放置综合交换机, 并把该交换机和楼栋交换机之间的链路设置成trunk,让该交换机学习到vlan 信息,然后依次在该交换机上划分具体的vlan。可以在汇聚层分配好vlan,也可以将端口配额成Trunk 在具体楼层交换机上划分端口 vlan。如图( 1-2):图 1-2 如上图所
15、示, 这是本单位信息拓扑的详细设计,网络设计采用三层模型。 从上到下依次为:核心层 -核心机房、汇聚层 -楼栋交换、接入层 -楼层交换。在这里值得一提的是,本局域网案例中,我通过配置一个DMZ 区域来屏蔽子网,达到有效的安全逻辑设计。D- DMZ是英文 “demilitarized zone”的缩写,中文名称为 “ 隔离区 ” ,也称“ 非军事化区 ” 。 它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内, 在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web 服务器、
16、 FTP服务器和论坛等。另一方面,通过这名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 8 / 22样一个 DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。再来看看本案例中的无线网络结点分布情况(如图1-3):图 1-3 下图就是本案例中的DMZ 屏蔽子网体系结构的具体实施!如图(1-4):如下图:路由表的管理距离越低,
17、优先级越高。浮动路由,举个简单的例子,比如将动态路由的管理距离优先级修改为高,手动添加的静态路由优先级修改为低。当动态路由出现问题时, 原有的路由会失效, 路由器会自动选择静态路由,保证网络不中断,实现冗余备份!我们可以清晰的看到,本案例中的网络中心机房的冗余设计。中心机房有 2 个路由器分别与 DMZ 区域相连接,一个是2811 的Inner_Router,另外一个是位于DMZ三层交换机下的 CopyInner_Router.在他们两台路由器上都使用了相同策略的浮动路由,从路由器 Inner_Router 经过到达其他网络的度量值是 10.而从 CopyInner_Router度量值是 20
18、.这就保证了,冗余线路有CopyInner_Router的路由在平时都是被自动屏蔽掉的。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 9 / 22图 1-4 Code: 图 1-5 本例中做到的安全控制是:安全策略 1:ACL:dmz-intranet(Inner_Route-f0/0 In) 1.内网可以访问 DMZ区域的服务( DNS,WEB,FTP)2.DMZ区域不能主
19、动访问内网。3.内网可以 PING通 DMZ,但 DMZ不可以 ping 通内网安全策略 2:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 10 / 22ACL :Internet(ABR)-F0/1 OUT 1.内网可以访问外网的服务 -Web. 2.外网可以访问 DMZ区域的服务。3.DMZ不能访问外网4.内网可以 ping 通外网,外网不能Ping内网四、LAN 和 W
20、AN 网络设计网络技术主要包括一下内容:逻辑网络图VLAN策略图网络管理TCP/IP地址设计防火墙等安全设计1.网络设备应用说明路由器和交换机都可以通过配置来分割局域网和提供附加的带宽。如果应用项目需要支持多路径、 智能化数据包发送的或者广域网访问, 那么就需要路由器。本案例中局域网通过一个路由器与外网相连。内网通过交换机来缓解通信速率的问题。交换机能够有效的阻隔以太网中的冲突域。在局域网的设计中, 是安装交换机还是路由器主要取决于满足给定的性能需求水平下的成本。 网络设计不能单一的选择交换机或者路由,这里采用路由器和交换机的联合使用,从而达到高性能的网络水平。在设备的选择中,设备的选择也是一
21、个重要的问题!2.Vlan、ip 、路由规划网络设计中,对网络地址的规划是很重要的,在设计局域网的时候分配ip地址合理与否直接关系到网络的性能,局域网中不得随意选择网络中使用的地址,也不能在网络中随机分配地址。本案例是组建一个政府部门网站, 那么首先要计算该局域网中的信息点的个数,选择响应的私有地址网段。公有三类私有地址分别是:A:10.x.x.x/8 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈
22、红旭0951220127 11 / 22B:172.16.x.x/16 C:192.168.x.x/16 如果选择 A 类地址,那么网络中的结点数量为224 个= 16777216个地址,这显然太多,不适合本案例!C类地址。 192 有 2 的 32-24 次方个地址: 256 所以这里选择 172 网段。 子网掩码采用 24 为 所以每个网段就是256 台计算机。这里使用 172.16.x.x/24 第一个 X别是子网网段。公用256 个子网。每个部门一个子网。下面就是这些网络ip 的分配情况。Vlan 分配表:楼部门IP 段综合办公楼计算机系Vlan40 172.16.40.1-50 管理
23、系172.16.40.51-100 设计系办公室172.16.40.101-150 教务部172.16.40.151-200 其他系172.16.40.201-250 教学楼教学 1 区Valan50 172.16.50.1-100 教学区专业办公室Valan40 172.16.40.101-130 行政部Valan20 172.16.20.131-150 中心会议室172.16.20.150-200 行政办公楼室校领导办公室Vlan20 17216.20.1-20 办公室Vlan30 172.16.30.21-50 秘书172.16.30.51-70 后勤部开放式办公室Vlan70 172.
24、16.70.1-100 宿舍男Vlan60 172.1660.1-240 女172.16.60.1-240 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 22 页 - - - - - - - - - 网络工程规划与设计实训陈红旭0951220127 12 / 22信息中心服务器机房Vlan10 172.16.10.1-3 无线网发送结点172.16.10.4 3.设备配置路由配置:外网路由器配置( internetRouter):Gateway of last res
25、ort is not set 172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks S 172.16.0.0/16 1/0 via 172.16.1.254 C 172.16.1.0/24 is directly connected, FastEthernet0/0 C 200.1.10.0/24 is directly connected, FastEthernet0/1 注意:这里采用了路由汇总的方式对内网的路由进行了汇总。172.16.0.0/16 1/0 via 172.16.1.254是说:通过该路由器达到内网172.16 的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络工程规划与设计实训 2022 网络工程 规划 设计
限制150内