中小型企业网设计方案【模板范本】.doc





《中小型企业网设计方案【模板范本】.doc》由会员分享,可在线阅读,更多相关《中小型企业网设计方案【模板范本】.doc(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、小型企业网设计方案班级:10计网(1)班名:明小钰时间:2011、12、30目录一、概述分析- 1 (一)概述- 1 -(二)必要性 1 -(三)特点- 1 二、需求分析 2 -(一)分析- 2 -(二)设计目标- 3 -(三)指导思想 4 -三、组网技术及产品选择- 4 -(一)网络设备的选择- 4 -(二)网络技术的选择- 6 (三)操作系统平台的选择 13 -(四)公司组织结构图- 15 -四、设计方案及分析 16 (一)网络拓扑图(总体网络拓扑图) 16 -(二)虚拟局域网及ip规划 16 -(三)网络设备接口及地址的规划 17 (四)信息分布点 18 -五、网络设备的配置及服务器配置
2、- 18 -(一)核心层的配置 18 -(二)汇聚层设备二层交换机的配置,命令及注解如下: 21 (三)配置好后的配置图 24 (四)服务器的配置- 26 -六、总结 37 一、 概述分析(一)概述当今信息时代,科技迅猛发展,人类社会总是在不断的发生着巨大的变化。我们正迈向一个崭新的信息时代。为了适应形势的发展和工作业务的需要,我国的各行各业都在积极的筹建和扩建各类信息网络系统,这标志着我国的信息化社会建设步入了一个新的时期和起点,这也是社会的发展对各行各业提出的新的要求和挑战,企业为适应新的业务发展需要,结合办公楼图纸,旨在实现办公楼信息管理系统现代化、网络化、综合性和多功能.(二)必要性1
3、、采用先进的网络通信技术完成公司企业网 的建设,实现个分公司的信息化;2、在整个公司企业内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、在整个公司企业内实现资源共享、产品信息共享、实时发布新闻;4、在整个公司企业内实现财务电算化;5、在整个公司企业内实现集中式的供应链管理系统和客户服务关系管理系统;(三)特点1、采用先进的多网卡捆绑技术,服务器以400M接入中心交换机干路口,解决服务器接入瓶颈;2、一个是链路聚合扩展带宽,另一个是堆叠增加交换机背板宽,达到提速扩容的目地;3、全网部署QoS,为用户提供端到端的服务质量;4、通过划分VLAN,有效抑制网络广播风暴;5、支持全线速转发,
4、保证网络高效稳定;6、高性价比,保障用户有效的投资; 二、需求分析(一)分析为了实现公司内部信息的共享和快速传递,进一步提高信息化的应用水平,迫切要求建设一个快递、可靠的网络运营平台。组建一个完善的计算机网络并非易事,有诸多相关问题需要考虑。如所建立的网络能否满足当前业务额应用的需求,是否能满足今后业务增长需要,若新增硬件和软件是否能方便的介入网络,采用什么样的网络结构形式与网络技术,选择什么样的硬件服务平台和软件服务平台,选择什么样的数据库系统才能使网络系统运行稳定、可靠、安全、易于管理,网络建成后的生命周期有多长等等。当然还要考虑当前的有效投入:如何保护投资效益,尽量节省开支;如何充分发挥
5、现有设备的作用与功能等等诸多方面的问题。目前的建网要求为:1、 网络节点数为100个.2、 立安全、可靠、高效、稳定的计算机网络系统。3、 建立系统内部的INTRANET,以B/S方式实现信息的发布、查询、浏览。4、 建立系统内部电子邮件系统、实现电子公文的传递。5、 为系统内有关计算机工INTERNET连接,建立互联网网站,作为对外窗口之一,宣传工作。6、 提供教学、科研信息数据库支持以及网上办公。(二)设计目标充分利用计算机网络、INTERNET/INTRANET、多媒体、数据库、数字通信等先进技术构筑研究的网络平台,实现绘图、管理设计生产的网络化;辅助领导掌握企业发展进行决策;建立先进的
6、办公自动化管理系统。1、先进性和成熟性当前计算机网络技术发展很快,设备更新淘汰也很快。这就要求网络建设在系统设计时既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟.只有采用当前符合国际标准的成熟先进的技术和设备,才能确保网络络能够适应将来网络技术发展的需要,保证在未来几年内占主导地位.2、可靠性和稳定性在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。3、安全性和保密性在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应
7、用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。4、可扩展性和易维护性为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。把当前先进性、未来可扩展性和经济可行性结合起来,保护以往投资,实现较高的总体性能价格比。(三)指导思想以先进的成熟的网络应用技术设计和规划该公司网络系统,从实际出发,正确的规划和设计计算机网络,为企业实现数据共享、资源共享,提供稳定的信息交换和网络系统服务。 选用的网络技术要具有先进性.但也要注意使用成熟和安全可靠。要防止出现网络刚刚建成技术就已落后的情况.同时也要注意防止技术过于先进,国内外海没有人用过或应
8、用极少,使得出现问题难以解决。网络结构、网络硬件平台、开发工具、应用软件都应选择具有较长的生命周期,保护用户的投资效益。三、组网技术及产品选择(一)网络设备的选择由于网络设备是整个系统的基础,因此,应该采用主流的网络产品,以保证整个系统的稳定性和持续性。在该项目中,我公司选择美国Cisco公司的网络设备,Cisco公司是全球领先的网络设备提供商,拥有世界领先的技术水平和齐全的产品线,能够提供完善的售前、售后服务1、三层设备(1)核心设备核心层应该是一个高速的交换骨干网,其设计的首要目标是追求高速,其次才考虑哪些系统开销较大的功能,如访问表、过滤器等。三层交换机综合考虑选用CISCO WSC35
9、50G-24TS-S,其功能较全面,稳定可靠,接口丰富。包转发率为38.7Mpps;传输速率支持10/100/1000Mpbs;有28个非模块化端口;网络标准为IEEE802。3,IEEE802;MAC地址为12K;产品内存为128MB的DRAM内存;背板带宽为32Gbps;参考价格为1。37万。(2)路由器:综合考虑路由器选用思科CISCO 2821,该设备端口结构为模块化;传输速率为10/100/1000Mbps;支持VPN和Qos;可以接两个局域网;内置防火墙;网络标准为IEEE802。3x;内存最大为DRAM 1G;有两个固定的USB1.1端口;电源电压为AC 100-240V,476
10、3Hz;扩展模块为2个板载AIM(内部)。参考价格为9700元。 2、二层设备二层交换机选用CISCO WSC2960G24TC-L,该设备为智能设计,功能全面,性能出色.包转发率为35.7Mpps;传输速率支持10/100/1000Mpbs;有24个非模块化端口;网络标准为IEEE802.3,IEEE802;MAC地址为8K;背板带宽为24Gbps;参考价格为8200元。3、服务器设备1、WEB服务器:要求能够支持办公自动化软件运行,主要功能是提供网上信息浏览量服务.2、E-mail服务器:电子邮件服务器是处理邮件交换的软硬件设施的总称,包括电子邮件程序、电子邮件邮箱等.它是为用户提供全由E
11、-mail服务的电子邮件系统,人们通过访问服务器实现邮件的交换。服务器程序通常不能由用户启动,而是一直在系统中运行,它一方面负责把本机器上发出的E-mail发送出去另一方面负责接收其他主机发过来的Email,并把各种电子邮件分发给每个用户,要支持电子邮件系统,满足邮件的存储3、FTP服务器:FTP服务器,则是在互联网上提供存储空间的计算机,它们依照FTP协议提供服务。支持文件用于文件的共享4、SAMBA服务器:samba服务武器是一组应用程序软件包,它是linux系统转整合到微软的网络操作系统,从而实现资源相符访问.5、Squid服务器:一种代理服务器,可以设置服务器连接端口、夫级和同级代理服
12、务器。6、数据库服务器:运行在局域网中的一台或多台计算机和数据库管理系统软件共同构成了数据库服务器,数据库服务器为客户应用提供服务,这些服务是查询、更新、事务管理、索引、高速缓存、查询优化、安全及用户存取控制等。7、媒体服务器:媒体服务器是下一代网络的重要设备。给设备在控制设备(软交换设备、应用服务器)的控制下,提供在IP网络上实现各种业务所需的媒体资源功能,包括业务音提供ii、会议、交互式应答(IVR)、通知、统一消息、高级语音业务等.(二)网络技术的选择1、vlan技术VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分
13、段。一个VLAN可以在一个交换机或者跨交换机实现.VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题. 传统的共享介质的以太网和交换式的以太网中,所有的用户在同一个广播域中,会引起网络性能的下降,浪费可贵的带宽;而且对广播风暴的控制和网络安全只能在第三层的路由器上实现。 VLAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部,划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。不同的VLAN之间的数据传输是通过第三层
14、(网络层)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。网络管理员通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。 另外,VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理,这两个特点正是现代局域网设计必须实现的两个基本目标,在局域网中有效利用虚拟局域网技术能够提高网络运行效率。2、VTP技术VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议.它是思科私有协议。作用是十几台交换机在企业网中,配置VLAN工作量大,
15、可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。它是一个OSI参考模型第二层的通信协议,主要用于管理在同一个域的网络范围内VLANs的建立、删除和重命名。在一台VTP Server 上配置一个新的VLAN时,该VLAN的配置信息将自动传播到本域内的其他所有交换机。这些交换机会自动地接收这些配置信息,使其VLAN的配置与VTP Server保持一致,从而减少在多台设备上配置同一个VLAN信息的工作量,而且保持了VLAN配置的统一性. VTP通过网络(ISL帧或cisco私有DTP帧)保持V
16、LAN配置统一性.VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,VTP减小了那些可能导致安全问题的配置.便于管理,只要在vtp server做相应设置,vtp client会自动学习vtp server上的vlan信息. 3、dot1q协议dot1q就是802。1q,是vlan的一种封装方式.dot就是点的意思,就简写为dot1q了。 DOT1Q和 ISL的区别:DOT1Q是各类产品的VLAN通用协议模式,Dot1q是一种普遍使用的标准,适用所有交换机与路由设备。支持超过1024vlan,而ISL最多支持1024个vlan。ISL是CISCO设备的专
17、用协议,适用于Cisco设备。ISL(Interior Switching Link)交换机间协议用于实现CISCO交换机间的VLAN中继。它是一个信息包标记协议,在支持ISL接口上发送的帧由一个标准以太网帧及相关的VLAN信息组成。 802。1Q技术规范为虚拟以太网帧标签提供一个32位标题。每一个802.1Q标签位于以太网帧源地址字段和介质访问控制(MAC)客户类型/长度字段之间。802.1Q的一个重要特点是能够通过一个高速链路共享多重子网。这一功能不仅减少了物理分离所需的低速链路数量,而且还允许进行非对称通信业务管理,这样能够更容易对不同速度的链路进行管理。3、VPN技术(虚拟专用局域网)
18、在传统的企业网络配置中,要进行异地局域网之间的互连,传统的方法是租用DDN(数字数据网)专线或帧中继。这样的通讯方案必然导致高昂的网络通讯/维护费用。对于移动用户(移动办公人员)与远端个人用户而言,一般通过拨号线路(Internet)进入企业的局域网,而这样必然带来安全上的隐患。 虚拟专用局域网的提出就是来解决这些问题: (1)使用VPN本通过公用网来建立VPN大量的通信费用,而不必投入大量的人力和物力去安装和维护WAN(广域网)设备和远程访问设备。 (2)传输数据安全可靠-虚拟专用网产品均采用加密及身份验证等安全技术,保证连接用户的可靠性及传输数据的安全和保密性。 (3)连接方便灵活用户如果
19、想与合作伙伴联网,如果没有虚拟专用网,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,有了虚拟专用网之后,只需双方配置安全连接信息即可。 (4)完全控制虚拟专用网使用户可以利用ISP的设施和服务,同时又完全掌握着自己网络的控制权。用户只利用ISP提供的网络资源,对于其它的安全设置、网络管理变化可由自己管理。在企业内部也可以自己建立虚拟专用网。 4、汇聚链路技术如果聚合的每个链路都遵循不同的物理路径,则聚合链路也提供冗余和容错。通过聚合调制解调器链路或者数字线路,链路聚合可用于改善对公共网络的访问.链路聚合也可用于企业网络,以便在吉比特以太网交换机之间构建多吉比特的主干链路。
20、逻辑链路的带宽增加了大约(n-1)倍,这里,n为聚合的路数。另外,聚合后,可靠性大大提高,因为,n条链路中只要有一条可以正常工作,则这个链路就可以工作.除此之外,链路聚合可以实现负载均衡。因为,通过链路聚合连接在一起的两个(或多个)交换机(或其他网络设备),通过内部控制,也可以合理地将数据分配在被聚合连接的设备上,实现负载分担。 因为通信负载分布在多个链路上,所以链路聚合有时称为负载平衡.但是负载平衡作为一种数据中心技术,利用该技术可以将来自客户机的请求分布到两个或更多的服务器上。聚合有时被称为反复用或IMUX。如果多路复用是将多个低速信道合成为一个单个的高速链路的聚合,那么反复用就是在多个链
21、路上的数据“分散”。它允许以某种增量尺度配置分数带宽,以满足带宽要求。链路聚合也称为中继。链路聚合被认为是一门流量工程设计技术,它能减少拥塞并在必要时分配附加的资源.高效的流量工程设计减少了分组损失和转接延迟,因此提高了总吞吐量。接下来讨论的链路聚合技术涉及到添加物理网络链路。聚合的另一种形式是创建穿越大型网状网的冗余虚拟链路,正如在ATM和MPLS网络中所做的那样。例如,PNNI(专用网络间接口)是ATM网络的第2层路由协议,用于在AFM交换机之间添加聚合链路. 链路聚合系统增加了网络的复杂性,但也提高了网络的可靠性,使人们可以在服务器等关键LAN段的线路上采用冗余路由.对于IP系统,可以考
22、虑采用VRRP(虚拟路由冗余协议)。总之,当主要线路的性能必需提高而单条线路的升级又不可行时,可以采用链路聚合技术。企业网络中的链路聚合企业链路聚合技术允许在以太网络中中继。管理员将能够在交换机之间或者交换机与服务器之间组合多个以太网信道。例如,可以在交换机和服务器之间连接4条快速以太网线路,以提供可达400Mbit/s的组合吞吐量。然后,所有的链路以一个单个的逻辑链路出现。该链路还提供冗余和故障保护。5、生成树协议生成树协议的主要功能有两个:一是在利用生成树算法、在以太网络中,创建一个以某台交换机的某个端口为根的生成树,避免环路。二是在以太网络拓扑发生变化时,通过生成树协议达到收敛保护的目的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 模板范本 中小型企业 设计方案 模板 范本

限制150内