中小型网络设计与实现(52页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中小型网络设计与实现(52页).doc》由会员分享,可在线阅读,更多相关《中小型网络设计与实现(52页).doc(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-中小型网络设计与实现-第 42 页本 科 毕 业 论 文 (设 计)中小型企业网络设计与仿真The Design and Simulation of A Network of Small and Medium-sized Enterprises作 者曹 恩专 业计算机科学与技术指导教师马思根 副教授学 院信息学院二一五 年 五 月诚信声明本人郑重声明:本人所呈交的毕业论文,是在导师 指导下独立研究取得的成果。毕业论文中凡引用他人已经发表的成果、数据、观点等,均已明确注明出处。除文中已注明引用的内容外,不包含任何其他个人或集体已发表的论文。若有抄袭,愿承担一切后果。特此声明作者签名: 签字日期
2、:贵州财经大学本科毕业论文授权使用声明作为本科生毕业的条件之一,毕业论文著作权拥有者授权贵州财经大学拥有毕业论文的部分使用权,即:学校有权按有关规定向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅,可以将毕业论文编入有关数据库进行检索,可以釆用影印、缩印或扫描等复制手段保存、汇编毕业论文。本人提交的电子文档的内容和纸质论文的内容相一致。保密的毕业论文在解密后也遵守此规定。公开 保密( 年)作 者 签 名: 签字日期:指导教师签名: 签字日期:摘要本文主要是结合中小型企业网络需求,结合当前企业中最常用的网络结构体系,采用层次结构的三层结构,并从理论上与实企业实际需求进行系统性的
3、分析与研究,了解当前搭建企业网络所常用的关键技术、并对企业的信息安全技术方面的分析和研究。并通过企业网络需求、网络架构、网络拓扑、技术实现和模拟仿真来完成该论文的设计。主要表现以下的两个方面:一、 搭建一个企业网络高可用性、稳定性的企业网络体系,利用HSRP协议来对核心路由和核心交换机实现冗余备份,STP/PVST+实现对核心的交换机VLAN的负载均衡,以提供对核心交换机的流量分担,IP地址和VLAN的规划与设计在,理论上对互联网的体系结构和工作原理的认识。二、 是在对于企业来说,信息安全是网络的重要部分,VPN远程访问控制以及访问控制列表、防火墙等应用在安全技术的应用也在本文中得到具体的体现
4、。关键字:HSRP冗余备份,PVST负载均衡,信息安全,IP地址规划。AbstractThis paper is combined with small and medium-sized enterprise network requirements, combined with the most commonly used in current enterprise network system structure, adopt three layers structure of hierarchy, and theoretically and practical enterprise ac
5、tual demand systematic analysis and research, the key to understand the current commonly used by building enterprise network technology, and the analysis of the enterprise information security technology and research. And demand in enterprise network, network architecture, network topology, the tech
6、nical implementation and simulation to complete the design of the paper 。Mainly the following two aspects: Firstly,Building a network high availability and stability of the enterprise network system, Use HSRP protocol to implement redundancy backup routing and core switches, STP/PVST + implementatio
7、n of the core switches VLAN load balancing, to provide traffic share of core switches, IP address and VLAN in planning and design, theoretical understanding of the system structure and working principle of the Internet. Secondly, TO the enterprise, information security is an important part of the ne
8、twork, VPN remote access control, and access control lists, firewall and other applications in the application of safety technology in this article also get specific embodiment. Key Words:HSRP redundancy backup, PVST load balancing, information security, IP address planning. 目录摘要I目录III1 引言11.1 选题背景1
9、1.2 目的和意义11.3 可行性分析21.4 基本思路21.5 仿真实验平台32 网络设计需求分析32.1 总体需求分析32.2 具体需求分析42.2.1基础架构的需求42.2.2 网络出口和接入42.2.3 硬件安全的需求42.2.5 服务器选择的需求53 网络总体设计方案53.1 网络结构设计53.1.1 主干结构设计63.1.2 接入层局域网设计63.1.3 互联网接入设计63.1.5 VPN设计63.2 网络拓扑设计73.3 IP地址与VLAN规划73.4 模块设计与仿真94 网络的详细设计方案104.1企业内部网络交换模块设计104.1.1 基础配置104.1.2 内网连通124.
10、1.3核心冗余234.1.4 内部路由之间的配置284.1.5 无线访问324.2 广域网接入模块设计354.3 远程访问模块设计364.4 安全模块设计404.4.1 访问控制404.4.2 防止欺骗攻击414.4.3 其他的安全设施的部署435 仿真实验的测试435.1 测试模块435.2 模块测试验证435.2.1 企业连通性与访问限制435.2.2 核心层的冗余465.2.3 Easy VPN测试496 总结50参考文献52致谢辞531 引言1.1 选题背景 计算机网络得到了越来越广泛而深入的应用,人们对网络的依赖性越来越大,信息社会已经离不开网络,计算机网络在人们工作和生活中的地位越
11、来越最重要,计算机网络作为信息社会的基础设施以渗透到社会的方方面面。对于中小型企业的发展而言,企业网络基础设施也在不断的发展变化,从小型企业发展到中性企业,企业的不断扩大,业务需求量上的增加,计算机网络的复杂程度也越来越高,规模也越来越大,企业需要一个可靠的、可管理的、安全的、稳定的网络运行环境。如果企业网络出现问题和故障,都会给企业带来一定的经济损失,为了避免这种情况,企业网络规划设计和优化尤为显得重要,另外一方面,一个好的网络规划方案,在网络管理方面,往往会提高网络的正常运行,从而保证网络能够正常、可靠、高效、安全、稳定地运行。这样在企业发展后期中不仅减少了不必要的资金投入和设备投入。以提
12、供给中小型业企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能够提供多种应用服务。本文正是以构建一个高可靠、高速、高可用性的网络和业务管理为出发点,研究和探讨模拟出可行的解决方案。1.2 目的和意义 随着科技的进步与经济的繁荣,近年来企业信息化建设不断的深入,企业的运行与计算机的联系越来越密不可分。企业网为企业的通信、办公自动、信息发布、经营管理等提供服务的重要基础设施,不但方便员工的办公,提高了企业的工作效率,也方便与客户的联系,加大了市场宣传面,增加了业务的需求量塑造自己的企业形象,提高了社会的影响力和企业的中和竞争能力。 现在的中小型经济发展是国民生产总值的重要组成
13、部分,中小型企业由内部网和外联网共同组成,不但能够支持企业办公,而且为本地用户和远程用户提供应用程序和资源等多元化业务,而且能够集中控制设备和各种类型的网络流量,保证了网络的性能和安全性。由于中小型企业网络规划构建或者成本低廉、规模小、结构简单等特点,网络的实用性、安全性、拓展性和易维护性等特点,所以对于中小型企业而言,组建一个符合企业需求的网络对现代化企业的生存发展具有极其重要的意义。1.3 可行性分析我国早已进入了社会主义社会市场经济社会,面对现代的市场竞争,在过去传统的手工管理方式和手段已经不能适应现代化的发展的需求。社会的进步、及科技的不断发展和更新要求企业更新落后的管理体制、管理方法
14、和管理手段,而在发展过程中的中小企业规模也不断地逐渐扩大、为了建立现代化企业的形象。实现企业的管理信息化。无论大中小型企业都不断地建立适合自身企业的自动化管理信息系统,促使管理水平的提高、经济和社会效益的增加。实现一个统一、高可靠性、安全性的自动化办公硬件平台系统,是企业现代化管理的的一个重要的标志。它不仅能够给整个企业带来高效畅通的信息高速通道和企业公共服务环境,而且能够提供给各个部门之间先进的信息服务和生产环境,还能够提高各个部门之间的办公效率和综合管理水平、改变过去的管理思路和方式,提升管理人员和工作人员的素质,大大提高企业人员的工作效率。从企业的经济发展趋势来看,通过网络资源的共用来对
15、企业与企业,企业与客户的信息交流方式,加强对市场信息的掌握。再者,办公自动化水平的不断提高,不仅提高了工作和降低企业管理成本的支出,提高企业的竞争力。集中化的网络管理,使得企业资源分配得以最优化。1.4 基本思路根据企业的背景、目的、意义和可行性分析,应选择当前最适合中小型企业的网络层次模型来规划企业网络架构;为了保证网络的高可用性,需要使用很多的冗余技术。例如:为了保证局域网络不会因为链路故障而导致的网络中断而使用了冗余链路备份;为了保证客户端机器不会因为使用单一网关而出现的单点失败使用了热备份路由协议;为了保证到互联网的高可用接入使用了冗余互联网连接。确保了企业网络不间断运作,并采用合理的
16、策略,确保个业务的性能发挥,增强企业数据的保密性;选择当前稳定可靠地网络设备,从分发挥企业网络的优势。网络管理系统的高效能使得计算机网络的运行状态提供一个稳定的网络服务。因此。构建一个高效的、安全、可靠、稳定的网络系统是尤其重要的。在构建网络的同时需要根据网络设计的一些基本原则。这些原则包括如下:1. 开放性和标准化原则:采用国际化标准和标准,采用广为流行的、实用的工业标准。2. 实用性和先进性兼顾的原则:就是注重实用性,结合企业的实际应用需求。以适合企业当前的的发展情况。3. 无瓶颈原则:在设备选型上选择适合企业发展的设备,以及满足企业未来的需要。4. 可用性原则:主要是指网络设备上的可用性
17、,主要体现在路由器、交换机、及其他的一些网络硬件上海包括电源等备用5. 网络安全性能:部署防火墙、防御系统、入侵检测系统,ACL规则集、病毒防护系统等。1.5 仿真实验平台在本论文中我们将利用Cisco公司为思科网络技术学院开发的一款模拟软件,Packet Tracer 6本质上是一个嵌入式的计算机,它需要有强有力的操作系统支持。IOS基础概述cisco网络设备,需要依靠ISO这个操作系统进行工作,ISO协调着Cisco设备的硬件进行网络服务和应用的传递。通过IOS命令接口,可对Cisco网络设备进行各种各样的配置,从而实现某种的网络功能。CIsco Packet Tracer 6能够实现大部
18、分的网络设备功能,VPN远程访问的实现。为了实现一些某些在本文中能够更加直观、真实地表现论文的实际价值,将使用仿真软件来实现网络的搭建。网络构架、模拟、测试的软件如下:操作系统平台:Microsoft Windows 7网络仿真实验软件:Packet Tracer 6 2 网络设计需求分析2.1 总体需求分析某中等企业规模公司在近几年来发展迅猛,随着业务需求量的不断增大,现有的网络流量负荷已不能承受现有业务需求,因此,公司决定在以往的基础之上重构网络系统架构,以满足现有的网络应用需求和为未来发展的需求,对现有公司的网络需求可知道该公司现有的三栋建筑,一栋行政楼、一栋办公楼、一栋宿舍楼。分别拥有
19、财务部、人事部、生产部、市场营销部、技术部。在该企业网络系统规划时需满足如下几点:1. 满足现代企业管理的统一、对设计网络系统时加强网络管理,以提供安全、稳定的使用环境。2. 满足现代企业中对部门之间的管理,对部门的资源进行优化分配,合理规划网络层次,实现最优的资源共享。3. 为满足现代企业的发展及科技进步的需要,提供拓展能力强、升级灵活地网络环境。4. 满足企业对互联网信息资源的共享安全,提供完善的网络解决方案;提高网络设备的冗余性,5. 满足对办公效率及成本的控制的需求,增加高效的网络应用解决方案。2.2 具体需求分析2.2.1基础架构的需求 现在的大中型企业都基本上采用了宽带城域网的网络
20、平台的层次结构,它主要分为:核心交换层、边缘汇聚层、用户接入层。采用这样的结构拥有结构清晰,各层功能实体之间的定清楚,接口开放,标准规范、便于组建和管理。核心层设备和汇聚层设备采用冗余备份,实现企业内部的无间断运作;并组建无限局域网,采用简单、经济有效的无线AP+交换机的组建管理方案。远程访问采用站点到站点VPN实现远程办公网的需求。2.2.2 网络出口和接入我国现有的中小型企业大多租用电信网络服务商提供的IP地址,但随着移动和联通网络服务提供商的进入,当前也有一些园区网租用联通和移动的网络服务,增强了网络服务的竞争,这几个网络服务提供商都基本上能够提供高速的网络带宽,并能通过Internet
21、向外公布和发布企业信息,并能够更好地实施VPN技术方案,使用NAPT(端口地址转换)来满足内网连接Internet的需求,以对节约IP地址的租用。实现内部网络与互联网之间的访问。另一方面,也避免了来之互联网的的网络攻击企业内部网络,增强企业内部网络的安全性。2.2.3 硬件安全的需求网络管理能够基本上能够保证企业网络正常、可靠、安全、稳定地运行。它不仅包括对机房安全上的要求,企业也应考虑到应急方案,例如:配置高质量的电源,设置良好的接地系统,配置安装带有UPS装置;做好网络监控与安全的措施,加强非授权人员与网络基础设施的安全教育。在路由与交换机的选型上选择适合当前企业发展的主流设备,并加强该设
22、备的远程安全管理。安装ssh服务或者利用VPN远程访问控制,配置ACL访问控制等。更加网络的实际需安全需求,建立适合企业的安全体系,大多数的中型企业应采用如下的网络安全防护措施:1. 访问控制:它对设备进行设置,对网络用户进行身份验证,保证网络呼呼地而合法系2. VPN防火墙系统:可以同时实现“虚拟”和“专用”安全特性,充分利用公共网络基础设施的高效性。3. 入侵检测系统:它能够实时的对网络违规碱性自动识别和响应系统。实时监控网络数据流,识别、记录入侵和破坏性代码流,寻找网络魏国和未授权的网络访问尝试。4. 防病毒系统:主要是对服务器和客户端的进行病毒的检测,一旦检测到病毒,立刻删除感染文件或
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型 网络 设计 实现 52
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内