2022年中小型企业网络方案设计 .pdf
《2022年中小型企业网络方案设计 .pdf》由会员分享,可在线阅读,更多相关《2022年中小型企业网络方案设计 .pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章需求分析(一) 、中小型企业网络特点与要求中小企业局域网通常规模较小, 结构相对简单, 对性能的要求则因应用的不同而差别较大。 许多中小企业网络技术人员较少,因而对网络的依赖性很高, 要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。基于以上特点,应遵循下列设计原则:1. 把握好技术先进性与应用简易性之间的平衡。2. 具有良好的升级扩展能力。3. 具有较高的可靠性和安全性。4. 产品功能与实际应用需求相匹配。80% 的中小企业用户通常只用到局域网20% 的功能。精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的
2、稳定性和易维护性。5. 尽可能选择成熟、标准化的技术和产品。恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据, 可以非常简单地升级到百兆、千兆的速率, 而且具有很高的稳定性和可管理性。以太网提供了多种标准和功能。比如 10Mbps 、100Mbps 、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN 、优先级、链路聚合等功能。第二章典型中小企业组网实例(一) 、 案例描述典型中小企业组网实例,申请一个公网IP 和 10M带宽,单台路由器, WEB服务器,通讯机,业务主机等,客户端办公电脑100 台左右,多部
3、门划分VLAN ,用 ACL控制各部门访问权限,配置网络打印机。(二) 、 硬件设备详见 excel 表设备配置清单序号设备名称规格单位数量单价(元) 合价(元)1 交换机 Cisco 4503 Cisco 2960-48t 台名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 台 1 2 7400 9300 26000 2 路由器 Cisco 2821 台1 14500 14500 3 防火墙 Nokia IP355 台1 34
4、500 34500 Cisco Catalyst 4500系列能够为无阻碍的第2/3/4 层交换提供集成式弹性,因而能进一步加强对融合网络的控制。可用性高的融合语音 / 视频/ 数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。4500系列中提供的集成式弹性增强包括11 超级引擎冗余、 集成式 IP 电话电源、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、 利润率和客户成功率。 是用于公司企业网络交换机群核心层高性价比的一系列。Cisco WS-C2960-48T 拥有大数量的接口,全智能自动全双工半双工识别,具有用于接
5、入层交换机的良好优势。能够快速转发用户的数据。Cisco 2821 是一台多业务路由器,比较适合中小型企业的需求与应用。Nokia IP355是 一 款 应 用 于 中 小 型 企 业 的 防 火 墙 产 品 , 能 够 进 行SNMP,Telnet,FTP,SSHv2(安全 Telnet&FTP),HTTP 服务器 RFC 2068,SSL/TLS RFC 2246, 命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。(三) 、 IP 地址规划部门IP 地址公网地址220.156.66.117 路由器内部 IP 192.168.0.1/30 核心交换外部 IP 192.1
6、68.0.2/30 Web 服务器 192.168.2.1/24 业务主机192.168.2.2/24 通讯机 192.168.2.3/24 网络打印机192.168.30.1/24 财务部 192.168.40.1/24 设计部 192.168.41.1/24 市场部 192.168.42.1/24 (四) 、 网络拓扑名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - - - - (五) 、 配置需求及解决方案为了直观方便, 配置需求全部
7、在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。1. 配置 Router 接口:interface fastethernet0/1 ip address 192.168.0.1 255.255.255.252 duplex auto speed auto ip nat inside no shutdown interface fastethernet0/2 ip address 220.156.66.117 255.255.255.248 duplex auto speed auto ip nat outside no shutdown 名师资料总结 - - -精品资料欢迎
8、下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 路由:ip route 0.0.0.0 0.0.0.0 220.156.66.117 过载:ip nat inside source list 110 interface FastEthernet0/2 overload access-list 110 permit ip 192.168.0.0 0.0.255.255 any 2、配置 Core switch VTP :VTP Version: 2 Configu
9、ration Revision: 7 Maximum VLANs supported locally : 1005 Number of existing VLANs: 9 VTP Operating Mode: Server VTP Domain Name: OA VTP Pruning Mode: Disabled VTP V2 Mode: Enabled VTP Traps Generation: Enabled VLAN :core-sw#vlan database 进入 vlan 配置模式core-sw(vlan)#vtp domain OA 设置 vtp 管理域名称 OA core-
10、sw(vlan)#vtp server 设置交换机为服务器模式core-sw(vlan)#vlan 10 name shichang 创建 VLAN 10 ,为市场部core-sw(vlan)#vlan 11 name caiwu 创建 VLAN 10 ,为财务部core-sw(vlan)#vlan 12 name sheji 创建 VLAN 12 ,为设计部core-sw(vlan)#vlan 13 name netprinter 创建 VLAN 13 ,为网络打印机core-sw(vlan)#vlan 20 name server 创建 VLAN 20 ,为服务器组core-sw(conf
11、ig)#interface vlan 10 core-sw(config-if)#ip address 192.168.42.254 255.255.255.0 core-sw(config)#interface vlan 11 core-sw(config-if)#ip address 192.168.40.254 255.255.255.0 core-sw(config)#interface vlan 12 core-sw(config-if)#ip address 192.168.41.254 255.255.255.0 core-sw(config)#interface vlan 13
12、 core-sw(config-if)#ip address 192.168.30.254 255.255.255.0 core-sw(config)#interface vlan 20 core-sw(config-if)#ip address 192.168.2.254 255.255.255.0 将接入层 SW 上的端口根据需要划分至各个VLAN 3、配置 ACL 配置 ACL 应用在各个部门VLAN 接口上,控制各部门互访access-list 10 permit 192.168.2.0 0.0.0.255 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
13、- - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - access-list 10 permit 192.168.30.0 0.0.0.255 access-list 10 deny 192.168.0.0 0.0.255.255 access-list 10 permit any 进入 vlan 10 ip access-group 10 out 把访问控制列表 10 应用于 VLAN 10 OUT 方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。acces
14、s-list 11 permit 192.168.2.0 0.0.0.255 access-list 11 permit 192.168.30.0 0.0.0.255 access-list 11 permit 192.168.42.0 0.0.0.255 access-list 11 deny 192.168.0.0 0.0.255.255 access-list 11 permit any 进入 vlan 11 ip access-group 11 out 把访问控制列表 11 应用在 VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网
15、段, 但不能访问设计部网段。设计部 VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问控制列表access-list 110 在 in 的方向上,封掉常见病毒端口。access-list 110 deny tcp any any eq 1068 access-list 110 deny tcp any any eq 2046 access-list 110 deny udp any any eq 2046 access-list 110 deny tcp any any eq 4444 access-list 110 deny udp any an
16、y eq 4444 access-list 110 deny tcp any any eq 1434 access-list 110 deny udp any any eq 1434 access-list 110 deny tcp any any eq 5554 access-list 110 deny tcp any any eq 9996 access-list 110 deny tcp any any eq 6881 access-list 110 deny tcp any any eq 6882 access-list 110 deny tcp any any eq 16881 ac
17、cess-list 110 deny udp any any eq 5554 access-list 110 deny udp any any eq 9996 access-list 110 deny udp any any eq 6881 access-list 110 deny udp any any eq 6882 access-list 110 deny udp any any eq 16881 access-list 110 permit ip any any 可以根据实际需要将此ACL应用于任一接口,或者添加一些屏蔽软件的端口,达到管理内部员工的目的, 也可以用局域网内部的管理软件
18、, 更加直接方便,并且易于操作。4、配置业务主机用 IIS 架设( IIS 只适用于 Window NT/2000/XP操作系统)。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 安装:Window XP默认安装时不安装IIS 组件,需要手工添加安装。 进入控制面板,找到“添加删除程序” ,打开后选择“添加删除Window 组件” ,在弹出的“Window组件向导”窗口中,将“ Internet信息服务( IIS ) ”项选中
19、。在该选项前的“”背景色是灰色的, 这是因为 Window XP默认并不安装 FTP服务组件。再点击右下角的“详细信息” ,在弹出的“ Internet信息服务( IIS ) ”窗口中,找到“文件传输协议( FTP )服务” ,选中后确定即可。安装完后需要重启。 Window NT 2000和 Window XP的安装方法相同。设置:电脑重启后,业务主机就开始运行了,但还要进行一些设置。点击“开始所有程序管理工具 Internet信息服务”, 进入 “Internet信息服务”窗口后,找到“默认 FTP站点” ,右击鼠标,在弹出的右键菜单中选择 “属性” 。在“属性”中,我们可以设置业务主机的
20、名称、IP、端口、访问账户、 FTP目录位置、用户进入 FTP时接收到的消息等。FTP站点基本信息:进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,这里设置名称为“业务主机”; “IP 地址”为服务器的 IP,设置为 192.168.2.2 ; “TCP端口”一般仍设为默认的21 端口; “连接”选项用来设置允许同时连接服务器的用户最大连接数; “连接超时” 用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。设置账户及其权限:很多 FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密
21、码就叫账户。不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。安全设定:进入“安全账户” 选项卡,有“允许匿名连接” 和“仅允许匿名连接” 两项,默认为“允许匿名连接”,此时业务主机提供匿名登录。 “仅允许匿名连接”是用来防止用户使用有管理权限的账户进行访问,选中后,即使是 Administrator (管理员)账号也不能登录, FTP只能通过服务器进行 “本地访问”来管理。至于“FTP站点操作员” 选项,是用来添加或删除本业务主机具有一定权限的账户。与其他专业的业务主机软件不同,它基于Window用户账号进行账户管
22、理,本身并不能随意设定业务主机允许访问的账户,要添加或删除允许访问的账户, 必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置Window用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项添加或删除。但对于 Window 2000和 Window XP专业版,系统并不提供“ FTP站点操作员”账户添加与删除功能,只提供Administrator一个管理账号。设置用户登录目录:最后设置 FTP主目录(即用户登录FTP后的初始位置),进入“主目录”选项卡,在“本地路径” 中选择好 FTP站点的根目录, 并设置该目录的读取、 写入、目录访问权限。设置完成后,业务主机就算建成
23、了。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - - - - - - - - 三网络布局和综合布线公司组网,我们不仅要从企业本身的实际需求出发,根据组网经费的多少来务实地规划与设计网络; 在采购好网络设备和服务器等设备后,如何对机房、 办公地点进行合理的网络布局与布线,是致关重要的。 网络布局主要是指机房里的网络设备、 服务器等设备如何放置, 它们又与网络布线如何相处,总之网络布局要考虑周全。(一) 、 网络布局的原则1. 实用性企业组建的局域网应当根
24、据机房的大小、设备的多少来具体实施, 根据网络布线的特点来发挥网络布局实用性是非常重要的。2. 全面性组网过程中, 网络、服务器等设备放置位置应当统筹兼顾,网络布局要考虑周全,尽量让各种设备和布线系统处于合理的位置。3. 可靠性组网无论怎样布局, 最终的目的是保证我们的局域网的所有设备能可靠稳定地运行,使得网络能正常运转。4. 便于维护与升级网络的组网不是一成不变的,随着IT 企业业务的不断发展的需求,原先组建的局域网就需要不断地完善和扩充;在日常的网络运行维护中, 规划网络布局时就应该考虑到便于以后网络的维护与升级操作。(二) 网络布局的具体实施要求对于有线局域网来说, 这是我们目前企业网络
25、建设中,经常会遇到的, 需要对机房和办公大楼进行布线。 规划网络布局要考虑到机房的设备布局和布线系统的合理搭配。 因此我们首先要规划与设计好机房、布线系统, 然后再全面地考虑网络的布局。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 14 页 - - - - - - - - - 1. 机房的规划与设计为了确保网络、计算机系统稳定、安全、可靠地运行,以及保障机房工作人员有良好的工作环境,做到技术先进、经济合理、安全适用、确保质量,符合国家有关的机房设计规定。(1) 防静电静
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年中小型企业网络方案设计 2022 年中 小型企业 网络 方案设计
限制150内