中小型企业网络课设讲课教案.doc
《中小型企业网络课设讲课教案.doc》由会员分享,可在线阅读,更多相关《中小型企业网络课设讲课教案.doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、如有侵权,请联系网站删除,仅供学习与交流中小型企业网络课设【精品文档】第 14 页内蒙古科技大学计算机网络课程设计中小企业网络规划与设计的方案姓名: 学号:班级:计算机13-4班指导老师:汪再秋时间:2015-12-7目录摘要:本设计结合一家中小企业网络的实际需求,通过对网络组建方案的设计、基于安全的网络配置方案设计、服务器架设方案设计、企业网络安全设计等方面的仿真研究,详尽的探讨了对该网络进行规划设计时遇到的关键性问题。主要包括需求分析、网络设备选型、逻辑网络设计、IP地址规划方案设计、服务器架设和网络安全设计等内容。论文针对中小企业网络拓扑进行设计和分析,通过CiscoPacketTrac
2、er软件进行网络仿真配置和安全设计,给出了网络规划设计解决方案。关键词:网络拓扑规划;网络安全设计;CiscoPacketTracer;路由、交换、服务器仿真1.引言CiscoPacketTracer是由Cisco公司发布的一个网络仿真工具,使用该工具可以搭建网络的模拟环境,对网络进行设计、配置、故障排除等。用户可以在工具的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况。可以学习IOS的配置、锻炼故障排查能力等。目前最新的版本是PacketTracer6.1。网络改变了人们的生活,地球变成了地球村,全世界的人可以随时进行网络交流。信息
3、资源的共享,带来社会生产力空前提高,互联网与人们生活越来越密切,如网上证券期货交易、远程电子视频会议、网上购物等应用使得人们的生活已经越来越离不开网络,由此,信息高速公路的建设变得十分重要。企业规模的不断壮大和业务量的不断增加,原有的工作方式已不能满足现代企业的需要,特别是对突发事件的处理能力与速度的需求。现代企业如果没有信息技术的支持,就不能称之为现代企业。随着网络技术的不断成熟、网络产品价格的不断下降,以及对数据传输和信息交换需求的不断增加,现在各企业均正在或已搭建了企业内部局域网,因为,企业网络的建设是企业向信息化发展的必然选择。企业网络为企业的现代化发展、综合信息管理和办公自动化等一系
4、列应用提供了基础平台。本设计结合中小企业实际需求,举例分析、设计、配置、模拟组建了一个典型的中小企业网络。2.需求分析2.1用户需求该企业是一家生产研发型企业,主楼是一座四层办公大楼。整个办公楼有信息点大概120个,企业中心机房设在办公大楼三楼中间。具体有以下几个要求:(1) 公司有 120台 PC(2) 公司共有6个部门,不同部门的可以相互访问,管理部门有限制。(3) 公司有自己的内部网页与外部网站,公司能够提供匿名的FTP,邮件,WWW服务,但FTP只对内部员工开放。(4) 公司中的每台机能上互联网,每个部门的办公室联合构成一个VLAN。2.2应用需求WWW服务器,众所周知,WWW服务器主
5、要功能是提供网上信息浏览服务。是Internet目前发展最快和目前用的最广泛的服务。FTP服务器,为了在企业内部能够轻松进行文件数据交换,权限分配,FTP服务器十分必要。文件服务器,企业内部需要大量数据文件的交换,且各部门的资料访问权限不同,文件服务器是最佳选择。2.3.安全需求中小企业的网络安全指的主要是对各服务器进行授权访问,对所有服务器进行病毒防护,数据备份,对企业内部计算机进行统一集中式的管理,以及远程及移动用户对公司内部网络的安全访问等。2.4.网络扩展性需求一方面要确保公司新的部门能够简单地接入现有网络,二要确保公司新的应用能够无缝地在现有网络上运行。2.5实现目标首先是资源共享,
6、网络内的各个用户终端可共享文件、打印机、实现办公自动化系统中的各项功能;其次是通信服务,用户可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问;公司网络对企业网络终端进行统一规划管理。3.逻辑网络设计3.1组网技术选择众所周知,快速以太网是世界上应用最广泛的组网技术,其强大的灵活性、简便性、传输介质的多样性以及拓扑结构的灵活性,使得其早已成为网络技术的主流。中小企业行业特点要求网络系统速度快,稳定性好,具有扩展性和开放性。同时,对于组网技术的选择,需要考虑技术产品的成熟稳定性。并且,使用先进且成熟的网络技术,不仅可保护投资,还可以降低网络建设的费用。因此,最终选择快速以太网作为
7、该企业的组网技术方案。3.2.网络设计原则首先,实用性和经济性。系统建设应始终贯彻面向应用、注重实效的方针,坚持实用、经济的原则建设企业网络系统。其次,先进性和成熟性。系统设计既要采用先进的概念、技术和方法,又要注意结构、设备的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内企业网络仍占领先地位。第三,可靠性和稳定性。在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及售后服务能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。第四,安全性和保密性。在系统设计中,既要充分考虑信息资源的充分共享,更要注意信息的
8、保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。最后,可扩展性和易维护性。为了适应系统变化的需求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护,采用可网管产品,降低了人力资源的费用,提高了网络的易用性。3.3.网络拓扑结构图设计为了满足企业的需求及长远利益,企业网络应按照上述原则进行网络结构设计与设备选型,在网络拓扑结构上采用星型网络拓扑结构。星型网络拓扑结构具有安全、可靠、易扩展等特点,以交换机为中心,服务器和PC工作站直接连接至交换机,组成网络。通过相应的配置,在不改变网络节点物理位置的情况下,可对网络的
9、逻辑结构进行合理的划分,即建立虚拟网络,以达到网络信息流量的有效控制。本网络分为核心层和汇聚层、接入层三层结构,核心层和汇聚层使用CISCO3560系列交换机,接入层采用CISCO2960系列交换机(详见网络设备选型一章),出口路由器选用CISCO1841中小企业级路由器。PC工作站以接入交换机为中心直接连接,组成各子局域网。考虑到网络的可扩展性,配置了6台24口接入交换机、一台汇聚交换机,一台核心交换机、一台出口路由器。设计完成后的企业整体网络拓扑结构图如下图所示。3.4实际设计图总体分析,企业大楼分为4层,1楼是生产部和项目部,用来设计项目以及生产产品。2楼是设备管理,因为设备较多所以独占
10、一个楼层。3楼是总经办和企业中心,企业中心用来管理公司的网络以及实现服务器的其他功能。4楼是质保和财务部。因为楼层比较少,间隔距离短。考虑到配置的便利性和较好的网络兼容性,PC与PC,交换机与交换机之间网络介质使用双绞线连接,并采用带宽速率为100M的以太网,CSMA/CD协议。这样安全可靠,易于管理。三楼办公中心,连接服务器之间介质也采用双绞线连接,同PC间一样的百兆速率,CSMA/CD协议。三楼核心交换机连接路由,路由连接外网均采用千兆以太网,千兆位以太网最大的优点在于它对现有以太网的兼容性。同100M位以太网一样,千兆位以太网使用与10M位以太网相同的帧格式和帧大小,以及相同的CSMA/
11、CD协议。这意味着广大的以太网用户可以对现有以太网进行平滑的、无需中断的升级,而且无需增加附加的协议栈或中间件。在园区网主干网中,目前逐步占据了主要地位。这样是公司内部员工使用互联网进行业务往来更加方便。4.IP地址规划及网络设备配置4.1IP地址规划企业的公网IP地址范围为:218.22.26.146/29。企业内部IP地址采用192.168.0.0段的私有IP地址,并且对企业内部局域网进行VLAN划分,划分为7个子网,子网掩码为:255.255.255.0。每个子网有20台设备,服务器的子网只有几台PC来用于管理。这样也是为了便于以后公司的设备升级和发展,同时服务器独立配设一个子网,便于管
12、理和信息间的交换。其优点是可以减少网络内的广播数据包,提高网络运行效率,区分不同的应用和用户等,且方便网络的管理与维护等。以设备管理的pc0为例,配置其ip地址为192.168.10.2,网关则为192.168.10.1。然后在接入层交换机增加vlan并增加相关端口关联,最后在核心层交换机配置网关trunk其端口,这样一个配置流程就出来了。其他部门均采用与其类似的网络配置。4.1.1Vlan规划本企业虽然机器需求数较小,但由于为了公司的便利使用,我们均采用Vlan管理。这样可以减少广播风暴,提高更高的网络运行效率。Vlan的详细划分及地址分配如下:部门vlan地址范围网关地址网络地址子网掩码设
13、备管理地址vlan10192.168.10.1192.168.10.254192.168.10.1192.168.10.0255.255.255.0总经办vlan20192.168.20.1192.168.20.254192.168.20.1192.168.20.0255.255.255.0采购生产部vlan30192.168.30.1192.168.30.254192.168.30.1192.168.30.0255.255.255.0项目部vlan40192.168.40.1192.168.40.254192.168.40.1192.168.40.0255.255.255.0质保部vlan5
14、0192.168.50.1192.168.50.254192.168.50.1192.168.50.0255.255.255.0财务部vlan60192.168.60.1192.168.60.254192.168.60.1192.168.60.0255.255.255.0服务器地址vlan8192.168.8.1192.168.8.254192.168.8.1192.168.8.0255.255.255.0核心交换机配置示意,增加vlan并修改相关端口为trunk口:4.1.2网络设备IP规划服务器名称IP地址vlan网关文件服务器192.168.8.2Vlan8192.168.8.1www、
15、FTP192.168.8.3Vlan8192.168.8.1MAIL192.168.8.4Vlan8192.168.8.1表4-2服务器IP地址规划表图4.3文件服务器以文件服务器为例,进行如图4.3的配置,文件服务器用来文件数据交换和数据访问。其他服务器均采用类似的网络配置。4.1.3核心交换机和路由器端口IP配置接口名称IP地址/掩码备注核心交换机f 0/8172.16.1.2/24与路由器f0/1直连路由器 f0/1172.16.1.1/24与核心交换机f0/8直连路由器 f0/0218.22.26.150/29路由器外网口表4.14核心交换机和路由器端口IP分配表相关vlan端口设置:
16、路由器外网口设置,NAT公网地址转换:5.网络设备选型5.1交换机选型5.1.1交换机选择的原则中小企业网络通信量不大,并且网络应用不是非常复杂,所以接入层均采用二层固定端口交换机,汇聚和核心交换机采用三层模块化交换机,考虑到对网络接入和网络安全的管理,所有交换机全部采用可网管交换机。交换机选型时,应该遵循以下原则:首先,接入交换机全部采用可网管交换机,实现对每台接入计算机的控制,实现VLAN的划分,确保最大限度的网络访问安全。其次,汇聚交换机采用拥有千兆位端口的可网管交换机,实现与核心交换机的高速连接,避免可能产生的网络瓶颈。最后,核心交换机采用三层交换机,实现VLAN间的快速转发,并借助访
17、问控制列表控制计算机接入和网络服务。5.1.2.影响交换机选择的因素不同位置、不同环境、不同应用需要不同的可网管交换机。在选择可网管交换机时,应考虑以下问题。所处位置,不同位置应该选用不同的可网管交换机,核心交换机选择模块化三层交换机,汇聚交换机选择高性能的三层交换机,接入层交换机应选择可网管的二层交换机。网络应用,不同的网络应用决定了所需设备的性能。当然,性能越高,价格越高。所以,我们不能盲目追求性能,而应该根据网络应用、数据流量等多方面因素,选择最适合本企业网络结构、网络应用和最具性价比的交换机。所处环境,在选择交换机时,我们应综合的进行考虑。考虑下级交换机是否支持上级交换机的功能与应用,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络 讲课 教案
限制150内