网络集成实践报告.docx
《网络集成实践报告.docx》由会员分享,可在线阅读,更多相关《网络集成实践报告.docx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2018-2019年第二学期网络集成实践报告姓名:学号:课程名称:所在学院:专业班级:任课教师:三层交 换机 SW-2FastEthernet 0/24172. 16. 0. 10/30与RB连接VLAN1 SVI172. 16. 10. 2/24管理VLANVLAN10 SVI172. 16. 1.2/24生产部VLAN20 SVI172. 16. 2. 2/24销售一部VLAN30 SVI172. 16. 3. 2/24销售二部VLAN40 SVI172. 16. 4. 2/24市场营销部VLAN50 SVI保安部VLAN60 SVI172. 16. 6. 2/24技术服务部VLAN70
2、SVI172. 16. 7. 2/24服务器群三层交 换机 SW-3VLAN1 SVI172. 16. 10. 3/24管理VLAN其他交 换机VLAN1 SVI172. 16. 10. 416/24管理VLAN防火墙WAN1172. 16. 0. 1/30与路由器RA连通LAN172. 16. 0. 5/30与汇聚层交换机SW-A 连通协议IPVLAN10 SVI172. 16. 1.254/24生产部VLAN20 SVI172. 16. 2. 254/24销售一部VLAN30 SVI172. 16. 3. 254/24销售二部VLAN40 SVI172. 16. 4. 254/24市场营销
3、部VLAN50 SVI172. 16. 5. 254/24保安部VLAN60 SVI172. 16. 6. 254/24技术服务部VLAN70 SVI172. 16. 7. 254/24服务器群3.3 无线网络销售人员和市场营销人都采用移动笔记本电脑进行办公,必须保证能够使用 有线和无线网络接入。必须使用统一集中管理方式,无线AP需要采用双路双频。 分公司无线局部:1、在无线局部选用了 RG-WS5708万兆无线控制器,它具有8个千兆SFP接 口和8个复用的10/100/1000M自适应电口和2个复用的万兆SFP+接口,默认支 持128个AP,可通过扩展License最大控制768个AP,可以
4、在同一时间同时满 足全部公司的用户,符合公司的要求。2、无线AP采用双路双频,即双路是一路桥接,一路覆盖,双频就是2. 4G 和5. 8Go双频Wifi手机是指同时支持2. 4GHz/5GIIz双频段无线信号,可支持包 含802. lla/b/g/n完整无线网络。双路WiFi手机,内置了 2个无线网卡模块, 可以带来更好的上网体验。3.4 软件产品需要为分公司客户端选择正版操作系统,操作系统具备易用性、先进性、专 业性。数据库软件选择具备易操作、先进性、专业性及对用户没有限制的版本。 服务器操作系统选择具备专业性、先进性、兼容性及满足10用户的版本。邮件 服务软件选择具备易操作、专业性、先进性
5、的版本。3.5 网络平安设计随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,本网 络系统应能保证QoS,以支持这类应用。网络系统应具有良好的平安性,由于网络连接园区内部所有用户,平安管理 十分重要。网络具有防止及便于捕杀病毒功能。应支持 VLAN的划分,并能 在VLAN之间进行第三层交换时进行有效的平安控制,以保证系统的平安性。 校区网络与校园网相连后具有“防火墙”过滤功能,以防止网络黑客入侵网络系统。可对接 入因特网的各网络用户进行权限控制。平安性是网络设计要考虑的最重要的因素之一,设计中充分考虑了网络的安 全性,具体表达在以下几个方面:(1)通过VLAN的划分,限制了不同VL
6、AN之间的互访,从而保证了不同网 络之间不会发生未经授权的非法访问。(2)在核心节点可提供基于地址的Access-list ,以控制用户对于关键资源的访问。通过在汇聚和核心交换机上设置VLAN路由以及访问过滤,保 证了在VLAN之间只有被允许的访问才能发生,而未经授权的访问都会被禁止。(3)通过对上网的平安教育,提高平安意识,特别是增强计算机操作人员 的密码管理意识,以防止由于操作员密码有意无意泄露给他人而造成的损失。(4)制定严格的平安制度,包括人员审查制度、岗位定职定责制度、使用 计算机的权限制度以及防病毒制度,从制度上保证网络平安性得以实现。(5)可以对所有的重要事件进行Log,这样方便
7、网络管理员进行故障查找;(6)可以对所有的Telnet以及SNMP的访问进行限制,从而最大程度地保 证汇聚层系统地平安。(7)可以在接入层中通过限制 MAC地址的访问提高网络平安。4、综合布线方案与设备选型4.1 总公司网络总公司的网络采用双核心架构,以实现网络的高可用性和高可靠性;总公司 采用双出口的网络接入模式,都使用路由器接入城域网和互联网,城域网申请一条例的专用线路,而互联网采用2M的接入链路。为了实现快捷的信息传递和公司业务的需求,允许SOHO办公和出差的员工 能够方便、快捷、平安的访问总公司内网服务器群。为了满足快速增长的业务需求,构建的网络也需要具有很好的可扩展性,所 以全公司的
8、网络都采用OSPF动态路由协议,并通过专用线路学习到分公司路由 信息,实现网络的畅通。为了保障网络平安,总公司核心网络与互联网之间部署防火墙。同时为了保 障业务数据流能够实现7*24的高可用性和高可靠性,使用互联网链路作为专用 链路的备份链路,备份链路需要使用IPSec对数据进行加密。4.2 分公司网络宁波分公司有员工385人,生产部为110人、销售一部85人、销售二部85 人、市场营销部20人、保安部20人、技术服务部65人。分公司城域网申请一条4M的专用线路,而互联网采用2M的接入链路。分公司平安局部:1、分公司内网网络与外网相连后具有“防火墙”过滤功能,以防止网络黑 客入侵网络系统。防火
9、墙选用了华为USG6330,这款“防火墙”不仅性价比高, 还能选配300GB单硬盘,支持热插拔,符合公司的要求,是公司的“防火墙”不 二之选2、通过VLAN的划分,限制了不同VLAN之间的互访,从而保证了不同网络 之间不会发生未经授权的非法访问。3、在核心节点可提供基于地址的Access-list,以控制用户对于关键资源的 访问。通过在汇聚和核心交换机上设置VLAN路由以及访问过滤,保证了在VLAN 之间只有被允许的访问才能发生,而未经授权的访问都会被禁止。4、通过对上网的平安教育,提高平安意识,特别是增强计算机操作人员的 密码管理意识,以防止由于操作员密码有意无意泄露给他人而造成的损失。5、
10、可以对所有的Telnet以及SNMP的访问进行限制,从而最大程度地保证 汇聚层系统地平安。4.2.1 分公司网络集成1、分公司内部由生产部、销售一部、销售二部、市场营销部、保安部、技 术服务部6个vlan组成。2、网络设计遵循开放性和标准化原那么、实用性与先进性兼顾原那么、可用性 原那么、高性能原那么、经济性原那么、可靠性原那么、平安性原那么、适度的可扩展性原 那么(满足未来4-6年开展需求)、充分利用现有资源原那么、易管理性原那么、易维 护性原那么、最正确的性能价格比原那么。3、分公司的网络采用双核心架构,以实现网络的高可用性和高可靠性。在 骨干核心层,选用了两台核心路由交换机组成一个环形多
11、机热备份的核心交换机 系统解决方案。4、为提高核心网络的健壮性,实现链路的平安保障,在骨干核心层环网中 采用VRRP协议,为核心交换机提供一个可靠的网关地址,以实现在核心层核心交换机之间进行设备的硬件冗余。5、采用双出口的网络接入模式,都使用路由器接入城域网和互联网,城域 网申请一条4M的专用线路,而互联网采用2M的接入链路。以此实现负载均衡和 负载分担,减少丢包率,并提高吞吐量。6、为了实现快捷的信息传递和公司业务的需求,允许SOHO办公和出差的员 工能够方便、快捷、平安的访问总公司内网服务器群。有利于分公司工作的正常 运行,适应多方面、多元化、多样性的办公环境。7、全分公司的网络都采用OS
12、PF动态路由协议,以此满足快速增长的业务需 求,具有良好的可扩展性,并通过专用线路学习到总公司路由信息,实现网络的 畅通。8、分公司核心网络与互联网之间部署防火墙,对外部数据和内部数据进行 隔离,在病毒传播的源头上阻断传播,既经济又有效,从而保障网络平安。9、分公司使用互联网链路作为专用链路的备份链路,备份链路需要使用 IPSec对数据进行加密,保障业务数据流,实现7*24的高可用性和高可靠性。分公司IP地址规划说明1、分公司使用网络地址块为172. 16. 0.0/24进行公司局域网的组网 公司连 接外网的ip地址为67. 8. 9. l/28o2、为了直接能从ip地址直接可以看出部门的种类
13、,可以将vlan划分如下:生产部:172. 16. 1. 1/24172. 16. 1. 254/24VLAN 10销售一部:172. 16. 2. 1/24172. 16. 2. 254/24VLAN20销售二部:172. 16. 3. 1/24172. 16. 3. 254/24VLAN30技术服务部:172. 16. 4. 7/24172. 16. 4. 254/24VLAN60市场营销部:172. 16. 5. 1/24172. 16. 5. 254/24VLAN40保安部:172. 16. 6. 7/24172. 16. 6. 254/24VLAN50服务器群:172. 16. 7.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 集成 实践 报告
限制150内