(中职)小型局域网构建网络设计方案实例1.doc
《(中职)小型局域网构建网络设计方案实例1.doc》由会员分享,可在线阅读,更多相关《(中职)小型局域网构建网络设计方案实例1.doc(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、局域网设计方案1目录摘要3ABSTRACT4第1章 公司原网络方案分析51.1 公司原网络拓扑图51.2 网络拓扑说明51.3 公司网络现状分析6第2章 网络改造需求分析72.1 网络功能需求分析72.2 网络规模和信息点分布情况82.3 网络性能分析112.3.1 带宽分析112.3.2 可靠性与稳定性112.3.3 可扩展性11第3章 网络结构改进方案123.1 逻辑网络设计123.2 三层结构分析133.3 无线网络覆盖143.3.1 连接方式143.3.2 信息点分布143.3.3 网络拓扑143.3.4 设备选型153.3.5 覆盖范围及信号强弱15第4章 广域网接入方案174.1
2、接入技术174.2 ISP供应商18第5章 VLAN设计与IP地址规划195.1 划分VLAN的重要性195.2 划分方案19第6章 布线工程设计276.1 综合布线系统总体方案设计276.2 工作区子系统设计286.3 水平布线子系统设计296.4管理间子系统设计296.5设备间子系统设计296.6 垂直干线子系统设计306.7 建筑群子系统设计30第7章 网络设备的选购与配置317.1 网络设备选购317.1.1 路由器317.1.2 防火墙317.1.3 交换机327.1.4 无线接入点337.2 设备配置过程33第8章 网络服务器的选购与配置418.1 各服务器功能介绍418.1.1
3、AD服务器(同时安装DNS服务)418.1.2 Lotus Domino服务器418.1.3 ISA2004服务器418.1.4 ERP服务器418.1.5 Trend Office scan服务器428.2 服务器选型428.2.1 AD服务器428.2.2 Lotus Domino服务器428.2.3 ISA2004服务器438.2.4 ERP服务器438.2.5 Trend Office Scan服务器44第9章 访问控制与安全措施459.1 访问控制459.2 网络安全措施469.2.1 防火墙469.2.2 ISA2004服务器469.2.3 无线方面的安全47第10章 方案报价清单
4、49参考文献50附录51附录A:外文资料翻译原文部分51附录B:外文资料翻译译文部分59上海奥托立夫汽车安全系统有限公司网络改造方案摘要随着信息技术的迅猛发展,公司的网络运营对于企业的发展起着非常重要的作用。因此公司网络的设计也越加受到人们的重视。本次毕设,我通过对上海奥托立夫汽车安全有限公司网络状态的分析,发现有如下缺点,如网络冗余度低,管理不便,安全性低等。结合对公司实际的需求分析后,我决定从以下几方面着手来改进公司网络,包括公司原网络方案分析,网络改造需求分析,网络结构改进拓扑,广域网接入选择,VLAN设计,综合步线设计,网络设备的选购与配置,访问控制与安全措施这几大模块,制定一个切合公
5、司实际需要的网络设计方案。在方案最后,有整套方案选用设备的具体报价,有很强的参考性。通过这一改进计划,将基本缓解该公司原有网络存在的缺点,逐步提高公司的网络性能,便于公司网络运行的管理,以最终达到改善公司网络运行的目的。关键词:网络方案;需求分析;网络拓扑;综合布线;网络设备;访问控制The Network Reconstruction for Shanghai Autoliv Auto Security System, Inc.ABSTRACTWith the rapid development of information technology, the network status of
6、 a company plays an important role in the development for enterprise. Thereby, people pay more attention on designing companys network.During this dissertation, by analyzing the network status of Shanghai Autoliv Auto Security System, Inc, I found several flaws such as low network redundancy, inconv
7、enient management and low security. Combining with the actual requirement analyze for the company, I decided to improve the companys network from the following aspects including analyzing the former network status of the company, requirement analyze for network improving, the betterment topology for
8、 network structure, the choice for WAN connection, VLAN designing, cabling designing, the choose and buy for network devices, access control and security measures. I will set down an actual network case which will meet companys needs. In the last part, I will list the price for all devices in detail
9、, which will have strong reference value.This improving plan will abate the flaws from the former companys network basically and advance the network performance stepwise. So it will do well to the management of companys network and will reach the goal of improving network status finally. Key words:
10、network case; requirement analyze; network topology; network device; access control第1章 公司原网络方案分析上海奥托立夫汽车安全系统有限公司是全球最大的汽车乘员约束系统的专业制造商,在全球30个国家和地区有80家分支机构、8个技术中心和19条整车碰撞实验室。公司厂址设在上海嘉定工业园区,2001年6月建成,2002年3月正式投产,开始为中国客户供货。1.1 公司原网络拓扑图图1-1 公司原网络拓扑图1.2 网络拓扑说明在该公司原有的网络方案中,可以看到,公司外网通过INTRANET接入路由器,只有一条链路。网络
11、中心位于公司的2号楼,两台核心交换机与路由器相连,4台主要服务器两两接入核心交换机上,同时,3幢楼中的汇聚层交换机分别接在核心交换机上,下连的是各自的接入层交换机,设备所用的型号偏低。1.3 公司网络现状分析1)设备的级连方式,易造成单点故障网络设备采用级连方式,任何一台交换机的故障,都会使得其后面连接的交换机所在的网络区域无法正常工作,造成单点故障。2)接入层交换的级连,使最下层终端分到的带宽和速率最低3)服务器与核心交换机的分开连接,造成用户无法访问所有服务器上的资源如3号楼的用户无法访问到AD服务器和LOTUS服务器上的资源,1号楼的用户也无法访问到ERP服务器和TREND OFFICE
12、 SCAN服务器上的资源。4)出口链路仅有一条公司连接至外网的链路只有一条,若该条链路断开,将造成公司内网无法访问外网,整个网络停止运行。5)网络相通现有的网络中,所有部门在网络上都是相通的。同时,缺乏管理的公司网络,很容易造成广播风暴。处在同一台接入层交换机下的计算机,由于没有划分VLAN,都处在一个广播域下,所有信息全部暴露在所有终端端口,容易造成数据被拦截,监听,截取。6)部门间访问权限未做限定,安全性低公司的财务部和人事部数据,不希望被所有部门共享。公司财务部的数据需要集中化统一管理,人事部希望有自己的软件管理系统来管理部门各种数据。由于没有做相应的访问控制列表,无法对数据包进行控制,
13、因此网络的安全性较低。第2章 网络改造需求分析公司上海嘉定(总部)的建筑分布图如图2.1所示,其中:1号楼和3号楼为厂房,2号楼为办公楼,其2楼中间区域是中心机房。图2-1 公司建筑分布图2.1 网络功能需求分析该公司上海嘉定(总部)网络系统具体需求如下:1) 公司全网使用ERP系统;2) 总部(嘉定)要与分公司(奉贤)建立稳固的高速通信连接;3) 建立公司网站,使外网中任一用户均能访问;4) 建立公司范围内的IP电话系统,降低总部和各分部之间电话费用;5) 公司内部各部门之间在网络上要相互隔离开,能有选择地进行访问控制(特别是财务和人事部门的资料能有效地保护);6) 生产车间(生产部)所有生
14、产线的控制终端需要有无线覆盖,以便连接公司ERP系统;7) 公司总部已经设有各种应用服务器,现需要集中管理。不仅能公司总部,而且能使各分公司都能高效安全地利用服务器中的资源;8) 确保公司总部网络安全、稳定和高效;9) 对员工上INTERNET能有效监控;10) 公司财务部、人事部软件的网络化安全管理。 通过进一步了解客户对网络设计方面的具体要求,以及对网络技术的研究后,具体要在该网络方案中要实现的功能以及方法如下:l 利用VLAN划分公司不同部门l 为了满足生产车间的特殊环境和先进的移动办公方式,配置了无线访问点(AP),使整个生产部成了一个有线加无线的多种接入方式的先进网络l 为公司配置5
15、台服务器(1台file server/DHCP/DNS/AD;1台Lotus Domain;1台Trend Office scan;1台ERP;1台Anti-Virus、ISA服务器端),服务器组设在中心机房,直接与核心交换机相连,以充分利用核心交换机的路由,控制和安全的功能,达到服务器资源的有效利用l 在公司网络出口处设置防火墙,同时在中心机房的一台服务器上配置Anti-Virus和ISA2004,起到内网防火墙的作用,保证公司内网安全l 中心机房配有两台核心交换机,采用冗余设计;同时,公司内网采用以太网和光纤连接相结合的方式,确保数据的高速传输l 为公司财务部配置一台小型文件服务器,使该部
16、门的机密数据能集中管理;为人事部配置一台EHR(电子化人力资源管理系统)服务器,用以管理人事部门的敏感数据l 总经理办公室和IT部能对所有系统进行访问。FTP服务仅工程部能够访问,ERP服务器除人事部外都能访问。人事部的E-HR服务器也仅限人事和财务部门能够访问。财务部数据,仅财务部能够访问。2.2 网络规模和信息点分布情况大楼内的各部门、办公室位置及相应信息点分布情况如下:l 1号楼(共两层):质量部+测试部(共107个接入点)1楼:1间大培训会议室(2个AP点,10个接入点),2间监测室(10个接入点),一间划车实验室(15个接入点)2楼:3间办公室(共20*3=60个接入点),2间会议室
17、(5*2=10个接入点)l 3号楼(共两层):测试部+物流部+制造部+质量部(共140个接入点)1楼A,B区(制造部+质量部):1间生产部办公室(5个接入点),1间质量部办公室(5个接入点),一间划车实验室(7个接入点);C,D区两大组生产线(15*2=30个接入点),9个AP点2楼A区(物流部+质量部):2间大办公室(30*2=60个接入点),1间中型会议室(8个接入点)2楼B区(制造部):一间办公室(10个接入点)物料仓库(位于3号楼旁边):物流部+质量部(4个接入点,2个AP点)l 2号楼(共两层):采购部+人事部+IT部+销售部+财务部+工程部(共153个接入点)1楼左面:采购部办公室
18、(25个接入点),2间会议室(2*2=4个接入点)1楼右面:人事部办公室(18个接入点)2楼左面:一间IT+销售部门办公室(共20个接入点),一间财务部办公室(15个接入点),2间会议室(5*2=10个接入点),4间GM办公室(2*4=8个接入点)2楼右面:工程部,一间大办公室(40个接入点),一间绘图室(8个接入点),一间会议室(5个接入点)其中,中心机房位于2号楼中间区域。信息点具体分布见表2-1:表2-1 各办公室信息点分布部门办公室使用点数合计会议室1#10112481#20451#20553#20382#10222#10322#20352#20452#2124IT部2#20188总经
19、办2#206282#20722#20822#2092测试部1#1025521#10351#104151#201203#1037工程部2#21140482#2128物流部3#2013033仓库3销售部2#2021212财务部2#2031515采购部2#1012525人事部2#1041818质量部1#20220781#203203#10253#20230仓库3制造部3#1015543#104153#105153#10693#20410表2-2 信息点分布汇总表地点信息点具体分布合计1号楼1楼(培训会议室,监测室*2,划车实验室)12+5*2+15371号楼2楼(办公室*3,会议室*2)20*3+5
20、*2702号楼1楼(办公室*2,会议室*2)25+18+2*2472号楼2楼(办公室*7,会议室*3,绘图室)20+15+2*4+40+5*2+5+81063号楼1楼(办公室*2,实验室,生产车间)5+5+7+30+9563号楼2楼(办公室*3,会议室)30*2+10+878物料仓库2+2+26总 计400表2-3 计划布点数及预留点数接入地点实际使用计划布点数预留点数1号楼107120132号楼153175223号楼13414814物料仓库6104总计40045353通过对该公司信息点分布统计结果来看,为该公司改进的网络规模将是个中型的企业网络。2.3 网络性能分析2.3.1 带宽分析根据对
21、该公司的需求分析和改造后预期达到的效果,对公司网络带宽具体分配如下:外网与公司路由器间的连接,采用光纤接入,带宽为2M路由器与公司核心层交换机间的连接,采用以太网连接,带宽为1000M核心层交换机与公司网络中心服务器群间的连接,采用以太网(6类UTP)连接,带宽为1000M核心层交换机与各大楼汇聚层交换机间的连接,采用单模光纤,带宽为100M汇聚层交换机与接入层交换机间的连接,采用以太网连接,带宽为1000M接入层交换机与各楼内信息点间的连接,采用以太网(超5类UTP),带宽为100M2.3.2 可靠性与稳定性企业网络要求具有高度可靠性与稳定性,在完成对该公司的需求分析后,总结出网络中有这些地
22、方对可靠性要求最高:1)中心机房内,包括5台服务器与两台核心层交换机2)负责汇聚各大楼接入层交换机的3台汇聚层交换机3)外网接入公司路由器处因此,在这些重要地方要考虑到链路或设备冗余的设计。2.3.3 可扩展性此次网络改进方案所需达到的效果,除了要满足公司实际网络需要外,还要考虑到满足公司未来3-5年的扩建和网络的升级,需要考虑到以下几点:1)公司规模的扩大2)分公司的建立3)出口带宽的增加4)信息点的增加(已预留了53个信息点)第3章 网络结构改进方案3.1 逻辑网络设计根据对该公司的实际需求分析及对网络系统集成专业知识的调研后,为其设计的网络方案拓扑图如图3-1:图3-1 公司网络设计拓扑
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小型 局域网 构建 网络 设计方案 实例
限制150内