2022年网络工程实施方案 .pdf
《2022年网络工程实施方案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络工程实施方案 .pdf(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、长沙蓝狐摸拟网络工程第一期工程工程实施方案施工单位 :奥格瑞玛网络工程有限公司名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 20 页 - - - - - - - - - 目录一、 用户需求 .3 二、 网络拓朴结构图 .5 三、 IP 地址规划 .6 四、 技术选型 .9 1)、总部主干内网部份 .9 2)、DMZ 区部分 .12 3)、 外网各地分部部份与移动用户12 五、 设备选型 13 六、 总结与心得 16 七、 附:AD 域服务器搭建具体流程 .17 名师资料
2、总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 20 页 - - - - - - - - - 用户需求一、 用户需求:1.企业总部在上海,分支机构现有5 个点,如深圳、武汉、长沙、北京、成都等地;总部一栋楼,有800 多台 PC接入,其中企业有生产部、研发部、测试部、工程部、人力资源、销售部、渠道商、行政部、财务部以及总经办, 所有公司的服务器都在总部。 分部各有 60 台 PC左右接入,只有销售部、办公部两个部门。公司将在5 年内实现全国各省有办事点。2. 全网公司需要实现互连
3、互通,研发部只能是研发部内部员工访问,其它所有部门都不能访问财务部PC,但总经办可以访问所有财务部及所有部门的 PC。研发部和财务部两个部门都不可以上Internet。3. 由于公司规模较大,为方便于管理,在总部设有AD 服务器。为每个员工分配账户,在所有PC 上都可以进行登陆);并有权限级别设置。4. 总部部署 FTP 文件服务器,也要求对员工访问FTP 服务器上资源进入权限设置。(如生产部的员工只能访问生产资料,办公部的员工只能访问办公资料,总经办可以访问所有资源)5. 为了在网络宣传本公司, 部署 WEB 服务器提供内外网访问, 为了安全起见,将WEB 服务器部署在防火墙的隔离区(DMZ
4、 ) ,提供内外网访问。(内网必须使用域名进行访问) 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 20 页 - - - - - - - - - 6. 总 部 上 网Internet采 用 以 太 网 接 入 , 申 请 公 网 地 址(172.10.10.5172.10.10.15 ) , 各分支是 PPPOE接入公网地址动态分配。要使总部与分部互联, 总部与分部之间做IPsec VPN; 出差人员的 PC访问内网使用远程Ez VPN。名师资料总结 - - -精品资
5、料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 20 页 - - - - - - - - - 网络拓朴图结构说明: 整个网络我们以防火墙做为公网边界可将整个区域分为三块: 一、防火墙 inside 区部份,也是整个企业的核心总部内的局域网。二、防火墙 DMZ 区部份,也是为整个局域网与外网用户提供资源访问部份。三、防火墙 outside 区部份,是整个公网部分,其中也包括了公司的分部与移动办公用户。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - -
6、 - - 名师精心整理 - - - - - - - 第 5 页,共 20 页 - - - - - - - - - IP 地址规划表10.地区代码 .业务代码 .0 地区代码 : 地区地区代码备注骨干网0 上海(总部)1 北京2 武汉3 长沙4 深圳5 其它保留业务功能代码 : 业务类型业务功能代码备注Loopback 地址0 采用 32 位掩码链路地址1 采用 30 位掩码网管 vlan 地址2 采用 24 位掩码总经办3-4 采用 24 位掩码研发部门5-6 采用 24 位掩码财务部门7-8 采用 24 位掩码名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - -
7、- - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 20 页 - - - - - - - - - 生产部门9-10 采用 24 位掩码测试部门11-12 采用 24 位掩码研发部门12-13 采用 24 位掩码销售部门13-14 采用 24 位掩码人力资源15-16 采用 24 位掩码渠道商17-18 采用 24 位掩码行政部19-20 采用 24 位掩码Vlan 规划:VlanID Vlan 描述管理 Vlan 300 核心交换机连接Vlan 901 总经办2 研发部门3 财务部门4 生产部门5 测试部门6 研发部门7 销售部门8 人力资源9 渠道商10
8、 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 20 页 - - - - - - - - - 行政部11 销售部(分部)12 办公部(分部)13 地址规划原则:分组域网络设备地址遵循以下规划原则:1)要方便集中管理,同种网元应该分配连续地址空间;2)需要和公网交互的接口和设备要尽量采用公有地址,对于与公网没有联系的设备尽量采用私有地址;3)充分考虑未来新技术和新业务的地址需求,尽量排除未来通信模式和业务模式中不利因素的影响,保证未来的设备扩容能顺利进行。名师资料总结 -
9、 - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 20 页 - - - - - - - - - 技术选型公司内部网络通过防火墙FW1 与 Internet网连接,公司内部路由器R11 与其它分部连接公网的路由器(R2,R3,R4,R5,R6, )分别建立 Ipsec vpn,办公移动用户通过Ezvpn 与 R11建立关系。公司内部运行 OSPF 来保证全网通信路由。三层交换机SW1 与 SW2 通过HSRP做好冗余备份。一、总部主干内网部份1、接入层:首先从接入层开始接入用户PC,在接入层
10、交换机划分Vlan 来隔离广播域。具体划分表见IP 规划表。设备选型:接入层设备建议可用Catalyst2950 系列产品。虽然是一款比较老式的产品,但经济优势在这里却是独一无二的产品。2、汇聚层首先我们根据用户的需求,财务部与研发部只能同部门之间相互访问, 总经办可以访问公司所有部门, 但任何部门都不得访问总经办。我们可以通过acl 语句来实现财务部与研发部只能同部门访问的需求,而对于总经办可以通过带扩展的established的 acl 语句来实现总经办对于各部门的单向访问。另外加入汇聚层虽然增加了两台三层交换机,但是如果没有这两台设备,将接入层交换机直接连在核心交换机上;因为有总部有十多
11、个部门,将会导致核心交换机将要维护大量的STP 这无疑将增加总部名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 20 页 - - - - - - - - - 核心交换机的压力。 所以在这里加入汇聚层除了能减低核心交换机的压力之外,也使整个网络更具有层次性。设备选型 :建议使用Catalyst3750 或 Catalyst4500 系列产品。3、核心层在核心层交换机上将会有大量的数据进行转发所以对核心层交换机的性能也相于有更高的要求。 这里我们在两台核心交换机之间通过捆绑链
12、路通道提高两台交换机的转发能力以及链路的冗余性与健壮性。a)、STP: SW1、SW2、SW3、SW4 通过运行 STP减少链路中的广播风暴对网络的危害。其中将SW1、SW2 设置分别为 Vlan 1 到 Vlan 6的主、备网桥。 SW2、SW1 分别为 Vlan7 11的根网桥与备份网桥。b)、 HSRP: 核心层交换机 SW1 与 SW2 通过 HSRP向外公布一个虚拟的地址,而实则是让 SW1 与 SW2 共同维护这个地址来达到冗余备份的目的。其中SW1 的状态为总经办与其它部门的活跃,财务部与研发部的备份;而SW2 则为其他部门与总经办的备份状态,财务部与研发部的活跃状态,另外SW1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络工程实施方案 2022 网络工程 实施方案
限制150内