《大型企业网络》课件.ppt
《《大型企业网络》课件.ppt》由会员分享,可在线阅读,更多相关《《大型企业网络》课件.ppt(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、项目实战:大型企业网络 Benet2/41v了解大型企业需求并进行分析了解大型企业需求并进行分析v掌握大型企业网络设计思路与实施方法掌握大型企业网络设计思路与实施方法v掌握证书服务器的部署掌握证书服务器的部署v掌握邮件服务器的部署掌握邮件服务器的部署v掌握掌握IDC服务器的部署服务器的部署课程目标Benet3/41课程结构需求分析需求分析方案设计和项目实施方案设计和项目实施竣工检测竣工检测1.1.了解企业现有网络和了解企业现有网络和服务部署的情况服务部署的情况2.2.明确企业实际需求目明确企业实际需求目标标1.1.整个方案部署目标整个方案部署目标2.2.网络部分部署设计网络部分部署设计3.3.
2、系统部分部署设计系统部分部署设计4.4.实施项目中的各项模实施项目中的各项模块块1.1.项目竣工并编写竣工项目竣工并编写竣工报告报告2.2.项目巡检,解决巡检项目巡检,解决巡检中发现的问题中发现的问题第第1部分部分第第2-5部分部分第第6部分部分项目实战:大型企业网络 理论部分理论部分Benet5/41本章结构企业级网项目实战企业级网项目实战系统部分(系统部分(Linux)网络部分网络部分系统部分系统部分(Windows)竣工测试竣工测试需求分析需求分析方案设计方案设计项目实施项目实施Benet6/41v公司现有网络状况公司现有网络状况从事在线教育的从事在线教育的IT公司公司现在员工现在员工3
3、00多名多名v公司组织架构图公司组织架构图第一部分:企业需求分析7-1青鸟在线教育有限公司青鸟在线教育有限公司财务部财务部行政部行政部市场部市场部.Benet7/41v公司现有网络拓扑公司现有网络拓扑第一部分:企业需求分析7-2DC.WEBDNSVLAN1.VLAN2服务器客户端客户端ExchangeInternetADSLClientFileServerBenet8/41v现在公司存在的问题现在公司存在的问题内部网络安全性、稳定性差内部网络安全性、稳定性差原有带宽已经无法满足现有网络流量原有带宽已经无法满足现有网络流量文件权限管理混乱文件权限管理混乱内网内网IP管理混乱管理混乱手动设置手动设
4、置IP地址,地址,IP地址冲突地址冲突经常收到来自外网的病毒邮件经常收到来自外网的病毒邮件第一部分:企业需求分析7-3Benet9/41v公司总体需求公司总体需求提高邮件收发安全等级提高邮件收发安全等级使用证书签名、加密方式使用证书签名、加密方式提高共享文件夹安全等级提高共享文件夹安全等级按部门设计访问权限按部门设计访问权限财务部需设置网络安全访问财务部需设置网络安全访问第一部分:企业需求分析7-4Benet10/41v网络部分需求网络部分需求v使用使用HSRP进行备份,增强网络稳定性进行备份,增强网络稳定性v在核心设备和网关启用动态路由协议在核心设备和网关启用动态路由协议v搭建高效、安全、稳
5、定的企业内网搭建高效、安全、稳定的企业内网v最大限度利用现有资源最大限度利用现有资源第一部分:企业需求分析7-5Benet11/41v系统部分需求系统部分需求易于配置易于配置所有的客户端和服务器系统应该是易于配置和管理的所有的客户端和服务器系统应该是易于配置和管理的保障客户端的方便使用保障客户端的方便使用可管理性可管理性便于管理员在任何位置都可方便地对整个系统进行管理便于管理员在任何位置都可方便地对整个系统进行管理更广泛的设备支持更广泛的设备支持所有操作系统及服务应广泛地支持各种硬件设备所有操作系统及服务应广泛地支持各种硬件设备高稳定性及高可靠性高稳定性及高可靠性系统的运行应具有高稳定性,能够
6、实现高性能运行系统的运行应具有高稳定性,能够实现高性能运行更低的成本更低的成本尽量降低整个系统的总体成本尽量降低整个系统的总体成本第一部分:企业需求分析7-6Benet12/41v改造后的拓扑图改造后的拓扑图第一部分:企业需求分析7-7Benet13/41v网络整体设计网络整体设计网络的实用性和集成性网络的实用性和集成性可扩展要求可扩展要求IP地址和地址和VLAN的规划使用的规划使用网络安全配置网络安全配置成熟性和高可靠性成熟性和高可靠性设备可靠性设备可靠性网络冗余网络冗余网络管理要求网络管理要求第二部分:方案设计-网络设计(一)8-1Benet14/41v网络架构设计网络架构设计网络设计方案
7、内容网络设计方案内容项目概述项目概述用户需求描述与分析用户需求描述与分析项目设计目标项目设计目标网络拓扑结构网络拓扑结构网络功能介绍网络功能介绍网络可扩展性介绍网络可扩展性介绍设备选择与设备功能性能介绍设备选择与设备功能性能介绍设备清单及报价设备清单及报价售后服务条款售后服务条款第二部分:方案设计-网络设计(一)8-2Benet15/41v设备与型号的选择设备与型号的选择第二部分:方案设计-网络设计(一)8-3设备设备设备型号设备型号背板带宽背板带宽(Gbps)转发速率转发速率(Mbps)最大最大VLAN个个数数机架单元机架单元(RU)三层交换机三层交换机WS-C4506100Gbps75Mb
8、ps40968三层交换机三层交换机WS-C3750-24-TS-S32Gbps6.5Mbps10241二层交换机二层交换机WS-2960-48-TT-L6.8Gbps6.4Mbps2561路由器路由器Cisco3845-HSEC/K9_1.488Gbps_2Benet16/41vVLAN与与IP地址的规划地址的规划第二部分:方案设计-网络设计(一)8-4部门部门VLAN IDVLAN名名称称IP地址地址网关网关 服务器区服务器区10Fuwu192.168.10.0/24192.168.10.254 财务部财务部11Caiwu192.168.11.0/24192.168.11.254 行政部行政
9、部12Xingzheng192.168.12.0/24192.168.12.254 市场部市场部13Shichang192.168.13.0/24192.168.13.254 产品研发部产品研发部14Yanfa192.168.14.0/24192.168.14.254 总裁办总裁办15Zongcai192.168.15.0/24192.168.15.254Benet17/41v设备互联地址表设置设备互联地址表设置第二部分:方案设计-网络设计(一)8-5路由器路由器核心交换机核心交换机1核心交换机核心交换机210.10.10.110.10.10.210.10.10.510.10.10.6Bene
10、t18/41vACL规划要求规划要求公司其他部门不允许访问财务部、总裁办的计算机资源公司其他部门不允许访问财务部、总裁办的计算机资源不允许外网用户不允许外网用户Ping网关网关vVTP规划要求规划要求在所有交换机上启用在所有交换机上启用VTP核心层交换机为核心层交换机为server模式,接入层交换机为模式,接入层交换机为client模式模式VTP域名为域名为qnzx,密码为,密码为test,启用修剪,启用修剪第二部分:方案设计-网络设计(一)8-6Benet19/41v冗余备份技术的规划设计冗余备份技术的规划设计在三层交换机上配置在三层交换机上配置HSRP,为所有,为所有VLAN提供网关备份提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型企业网络 大型企业 网络 课件
限制150内