中小型企业网络规划设计和实施方案.docx
《中小型企业网络规划设计和实施方案.docx》由会员分享,可在线阅读,更多相关《中小型企业网络规划设计和实施方案.docx(56页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小型企业网络规划设计和实施方案中小型企业 网络规划设计和实施方案 书目 第一章 网络系统设计概述 4 1.1 项目背景 4 1.2 项目流程 5 1.3 项目调查与分析 6 1.3.1 总体目标 6 1.3.2 详细调查与分析 7 其次章 需求分析 8 2.1设计网络需求 9 2.2网络功能 10 2.3企业办公网主干和信息点需求及分布 10 2.4投资预算 11 第三章 网络系统设计 11 3.1 网络设计依据 11 3.2设计要求 12 3.3设计目标 13 3.4设备分析 14 3.5网络拓扑结构设计 15 3.6内部网络设计 19 3.6.1核心层交换机的设计 19 3.6.2汇聚层
2、交换机的设计 21 3.6.3接入层交换机的设计 22 3.6.4路由协议的设计 24 3.7 IP地址的设计 27 3.7.1 IP地址规划和安排原则 27 3.7.2 网络地址安排 28 3.8 VLAN的设计 28 3.8.1 VLAN的划分的作用及原则 28 3.8.2 VLAN 划分 29 3.8.3 VLAN 之间平安限制 30 3.9 网管系统的设计 31 3.10外部网络设计 31 3.11 综合布线 33 第四章 方案实施 35 4.1 实施原则 35 4.2 网络拓扑图 35 4.3 项目实施 36 4.3.1设备用途与命名规则 36 4.3.2设备清单 38 4.3.3设
3、备端口配置 38 4.3.4 VLAN ID的划分与规则 41 4.3.5 IP地址的安排 42 4.3.6设备配置 42 第五章 网络维护 60 5.1更新 60 WEB页面的版面、样式、内容的更新;公司共享资料的更新;网络教室、软件下载内容的更新;闲聊室及电子论坛的维护等工作由管理员进行。60 5.2备份 61 5.3诊断 61 5.4平安 61 5.5磁盘整理 62 第六章 工程预算 62 6.1项目总体预算 62 6.2网络设备 63 6.3服务器 65 6.4平安系统 66 6.5系统软件 66 6.6机房建设 67 6.7综合布线 67 6.8光纤设备 69 6.9培训 71 第七
4、章 总结 72 第一章 网络系统设计概述 1.1 项目背景 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必定选择,企业网络系统是一个特别浩大而困难的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用供应基本操作平台,而且能供应多种应用服务,使信息能刚好、精确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设供应理论依据和实践指导。 1.2 项目流程 网络项目施工一般可以分成三个阶段:项目调查与分析、项目实施、项目验收。对
5、不同类型的网络项目施工,这三个阶段地详细内容可能会有所不同。制定项目安排时,要针对网络项目施工类型制定完整、精确的项目流程,为后续工作做好充分的打算。本项目包括IP地址、交换机和路由器配置,项目流程图如下: 本项目是针对企业局域网的项目,首先,要对工程项目进行总体目标分析,再依据项目实施原则,对项目进行详细的调查与分析,画出网络拓扑结构图。然后,对设备命名与用途进行规范,并列出设备清单,可依据本项目的特点,进行IP地址的安排、交换机的配置、路由器的配置和系统扩展和优化,最终,对设备正常与否方面进行验收,对网络整体性能进行验收。 1.3 项目调查与分析 1.3.1 总体目标 因为本项目是企业局域
6、网,目的要求,要求企业内部主机和部分局域网用户能同时上INTERNET,并要求财务部和研发部只有总经理有权访问,其它部门可以相互访问,企划部和人事部上班时间不能访问外网,各部门均有流量限制,楼内有OA办公系统、财务管理系统、FTP服务器、DNS服务器、WEB服务器,故要有路由,防火墙,核心交换,二层交换,服务器等。1.3.2 详细调查与分析 网络中心 技术部 人事部 技术部 营销部 人事部 营销部 厕所 厕所 营销部 办公室一楼 企划部 科研部 厕所 厕所 科研部 财务部 秘书部 总经理办公室 会议室 办公室二楼 公司办公大楼有两层,为了便利用户接入和扩展,路由、三层、汇聚层设备都安置在网络中
7、心,接入层设备安置在办公室。为了使网络通信时平安可以运用划分VLAN并在三层交换上做访问限制列表以使不同VLAN之间不能相互访问,为了做到上网时间的限制,在三层交换上会运用到访问限制列表。 其次章 需求分析 为实现上述目标,可以把整个系统建设分成两个部分,即:网络平台建设和Internet/Intranet平台建设。 (1) 网络平台是建立在结构化布线基础上的最基本的平台。牢靠的网络平台是Internet/Intranet系统及应用系统正常运行的基础。网络平台的设计应包括局域网的设计、广域网的设计。(2) Internet/Intranet平台包括Intranet、Internet和Extra
8、net。三者的关系如图: Internet/Intranet系统具有客户端单一界面、易于运用的特点。在中中国港湾建设总公司的平台建设中,Extranet部分对应于与各合作伙伴信息沟通的相关部分。网络系统主要是以光纤作为传输媒介、以IP 和 Intranet技术为技术主体、以核心交换机为交换中心、下属部门信息网络系统为分节点的多层结构、供应与各种职能相关的、功能齐全、技术先进、资源统一的网上应用系统,进一步可扩展成为多功能网络平台。总体目标是建立该企业的办公业务信息网络交换平台,集成下属各部门信息网络系统,功能齐全、技术先进、集成化的网络系统。2.1设计网络需求 (1) 信息的共享; (2) 公
9、司管理; (3) 办公自动化; (4) 高速Internet 冲浪。2.2网络功能 1)建立公司自己的网站,可向外界发布信息,并进行网络上的业务。2)要求供销部可以连接Internet,与各企业保持联络,接受订单及发布本公司产品信息。其他部门都不能连接Internet,但要求公司内部由网络连接。3)公司内部网络实现资源共享,以提高工作效率。4)建立网络时应留意网络的扩展性,以便利日后的网络升级和增加计算机。5)在公司内部建立公司的数据库,如员工档案,业务安排,会议日程等。2.3企业办公网主干和信息点需求及分布 拟建的企业网络主要涉及到四幢建筑物:行政楼(含旁边的门卫)、 生产车间(含旁边的厂区
10、办)、运输楼(含旁边的工段办)。这四幢建筑物之间拟通过光缆连接。网络中心和机房设在行政楼内。信息点需求为: 行政楼: 801个(含门卫1个) 生产车间:364个(含厂区办4个) 运输楼: 20个(全为工段办) 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。2.4投资预算 要求投资在20万元以内,包括局域网设计(可利用原有宽带设备),交换机设备,综合布线等。 第三章 网络系统设计 本系统设计主要进行节点网络拓扑、路由组织、IP 地址、网络平安设计
11、、VLAN 划分和设备的详细配置等设计,具体描述所采纳的设备及性能参数、网络管理。 3.1 网络设计依据 (1) 遵循中国公众多媒体通信网技术体制、中国公众多媒体通信网工程实施技术要求以及其它国家相关标准和技术体制。 (2) 采纳层次化设计,网络结构的不同部分有不同的功能,使网络具有优良的结构。(3) 优化网络和系统结构,并在各个层面考虑冗余和备份,使系统具有较高的容错实力和应变实力,以保证系统的牢靠和有效运作。(4) 选用的技术确保开放性、可移植性、兼容性和可扩展性。(5) 采纳通用的国际标准和协议,不采纳有碍网络互通的厂家特有性能。(6) 供应有效的平安保密措施,确保整个网络的平安。重要网
12、络设备应有适当的冗余备份。(7) 尽量具体精确,减低工程的困难程度,使系统建设和改造的工作量减至最少,以保证工程的顺当和有效完成。 3.2设计要求 (1)好用性:网络建设从应用实际需求动身,坚持为领导决策服务,为经营管理服务,为生产建设服务。另外,假如是对现有网络升级改造,还应当充分考虑如何利用现有资源,尽量发挥设备效益。 (2)适度先进性:规划局域网,不但要满意用户当前的须要,还应当有肯定技术前瞻性和用户需求预见性,考虑到能够满意将来几年内用户对网络功能和带宽的须要。采纳成熟的先进技术,兼顾将来的发展趋势,即量力而行,又适当超前,留有发展余地。(3)经济性:要求价格适中,设备及耗材要求采纳质
13、量过硬,物美价廉,投资预算不超过20万。(4)平安牢靠性:确保网络牢靠运行,在网络的关键部分应具有容错实力,供应公共网络连接、通信链路、服务器等全方位的平安管理系统。(5)开放性:采纳国际标准通信协议、标准操作系统、标准网管软件、采纳符合标准的设备,保证整个系统具有开放特点,增加与异机种、异构网的互联实力。(6)可扩展性:系统便于扩展,保证前期的投资的有效性与后期投资的连续性 (7)平安保密性:为了保证网上信息的平安和各种应用系统的平安,在规划时就要为局域网考虑一个周全的平安保密方案。3.3设计目标 该企业网络系统应是一个以宽带IP网为目标,建立数据、语音、视频三网合一的一体化内部办公网络和外
14、部宽带。网络系统应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络平安性。主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能。主干网络应当采纳成熟的、牢靠的千兆以太网技术作为网络系统主干。同时该网应选用先进的网管软件,建立完善的网络管理体系;在设备方面,应选择有胜利案例的网络厂商的设备,同时为Intranet、拨号用户和移动用户供应接口,网络还应具有良好的扩展性。3.4设备分析 依据对网络需求的考察,依据合理性、好用性和节约费用等原则进行设备选择: 1)基于路由器和交换机的局部网间的互联是最好的解决方案。网络协议方面,以网际协议(IP)作为校内网网络系统的公用网络
15、协议实行标准化,运用IP作为标准传输协议,在以后对网络进行扩充以与其它的网络互连时,可以跨越多个平台自然而然地供应互操作实力和无缝连接功能。2)在主干网建设时,选择3Com和Cisco系统产品,它能够以极具竞争力的价格供应全部技术,为我们供应一个集成化、高性能、敏捷、可伸缩、平安和高性能价格比的解决方案的标准。3)在局部网建设方面,选择运用CISCO设备和TP-LINK产品作为骨干网基础设施的基础。CISCO设备和TP-LINK方案供应了可伸缩的结构和高性能的设备,能够高速传输数据,同时通过它们Secure技术保证了平安地接入Internet和一体化的网络解决方案。4)计算机终端设备的选型既考
16、虑性能、价格比、设备的运行维护费用,也考虑设备的可扩充性,确保系统主要设备的投入在整个系统的生命周期内能得到充分利用并具有强健敏捷的体系结构。同时,也考虑局部子网对硬件和信息流量的要求,必需能够供应专用的高速带宽,以处理日常数据信息和峰值操作,并能够支持各种新技术和新增用户。5)平安性是另一个关键要求,要保证能够平安地接入Internet。3.5网络拓扑结构设计 在用户的网络结构设计中,我们建议采纳层次化的结构设计。 对于用户即将建设的网络系统来说,想要建设成为一个覆盖范围广、网络性能优良、具有很强扩展实力和升级实力的网络,在起初的设计中就必需采纳层次化的网络设计原则。采纳这样的结构所建设的网
17、络具有良好的扩充性、管理性,因为新的子网模块和新的网络技术能被更简单集成到整个系统中,而不破坏已存在的骨干网。 大多数的网络都可以被层次性划分为三个逻辑服务单元:核心骨干网(Backbone)、汇聚网(Distribute)和接入网(Localaccess),模块化网络设计方法的目标在于把一个大型的网络元素划分成一个个互连的网络层次。层次性结构如下图所示。 依据项目的详细需求及现有的光纤结构,结合网络建设的基本理论和原则,各入网部门的实际状况,应用需求,资金条件和远,近目标等各方面的要求,设计出该网络为拓扑结构为分层的集中式结构或称星型分级拓扑。 内部网络拓扑图: 网络逻辑拓扑结构如图所示。它
18、是在基于高端路由交换机的基础之上而设计的新的网络拓扑结构。简要说明如下: 整个网络由核心层、汇聚层和接入层两大部分组成。核心层是由CISCO WS-C3560-48TS-S企业级核心路由交换机组成。汇聚层由CISCO WS-C3560-24TS-S路由交换机组成。接入层是由接入层楼层交换机CISCO WS-C2918-24TC-C组成。 主要网络设备列表: 拓扑结构 设备型号 数量(台) 核心层路由交换机 CISCO WS-C3560-48TS-S 2 汇聚层路由交换机 CISCO WS-C3560-24TS-S 3 接入层楼层交换机 CISCO WS-C2918-24TC-C 26 以行政楼
19、中心机房为中心,下属部门为接入点的星型连接方式。现阶段出于用户的应用和先进性考虑,通过千兆光纤连接。 各楼层的办公网是以星型的方式千兆干脆连接到各汇聚机房的汇聚交换机上后,由汇聚交换机通过千兆接到核心交换机。我们可采纳千兆路由交换机与各 LAN 网段的交换机(Switch)连接而组成星型网络,实现千兆核心网络到各楼层,百兆到桌面,满意各种应用的须要。 核心层交换机与服务器群的相连是以千兆以太网的方式。 以上拓扑结构设计有以下特点: (1) 它充分利用网络资源,把交换路由模块分开成其次层交换和第三层路由,这样做对网络的性能大有改善。 (2) 网络拓扑结构层次清晰,易于扩充和升级(后面有升级的拓扑
20、方案),同时体现了开放式的体系结构。 (3) 由于核心交换机所承载的流量相应削减,从另一个角度来说,也即提高了网络整体的牢靠性,对用户的QoS 从网络结构的优化上得到了保证。 (4) 大大削减网络瓶颈和由于链路、路由而导致的故障。 (5) 通过在网内划分 VLAN 的技术来确保网络内部的平安性。 3.6内部网络设计 3.6.1核心层交换机的设计 核心层主要功能是给下层各业务汇聚节点供应 IP 业务平面高速承载和交换通道,负责进行数据的高速转发,同时核心层是局域网的骨干,是局域网互连的关键。对核心骨干网络设备的部署应为能够供应高带宽、大容量的核心路由交换设备,同时应具备极高的牢靠性,能够保证24
21、小时全天候不间断运行,也就必需考虑设备及链路的冗余性、平安性,而且核心骨干设备同时还应拥有特别好的扩展实力,以便随着网络的发展而发展。 基于对核心层的功能及作用,依据用户的实际需求,本方案中对网络系统中核心层由CISCO系列的企业级核心交换机WS-C3560-48TS-S组成。其主要任务是供应高性能、高平安性的核心数据交换、QoS 和为接入层供应高密度的上联端口。为整个大楼宽带办公网供应交换和路由的核心,完成各个部分数据流的中心汇合和分流。同时为数据中心的服务器供应千兆高速连接。 依据该企业的建筑分布及网络规模,以行政楼的中心机房作为整个网络系统的核心节点。核心节点由2台同档次的网络核心设备构
22、成,它们互为备份且流量负载均衡。2台网络核心交换机作为整个网络的核心层设备,为各个汇聚层和接入层交换机供应上联。同时供应了各个服务器的牢靠接入。 由于WS-C3560-48TS-S是路由交换机,也即同时具有其次层和第三层的交换实力,为了充分利用资源,将WWW服务器、 Email服务器、数据库服务器、文件VOD服务器、认证的服务器(Radius server)以及网管设备等通过千兆干脆连人核心交换机,以解决带宽瓶颈,充分利用核心交换机的交换实力。 核心交换机作为信息网络的核心设备,性能的优劣干脆影响到整个网络运行。在设备的选型上必需考虑到有足够的背板带宽,包交换实力,是否支持设备的冗余,平安性,
23、扩展性等各种性能。企业级核心交换机WS-C3560-48TS-S完全满意上述的各项要求。 企业级核心路由交换机WS-C3560-48TS-S的性能特性及技术指标如下: 交换机类:企业级交换机 应用层级:三层 接口介质:10/100 BASE-T/ 100FX 传输速率:10Mbps/100Mbps 端口数量:48 背板带宽:32Gbps VLAN支持:支持 网管功能:网管功能 SNMP, CLI, 包转发率:13.1Mpps MAC地址:12k 网络标准:IEEE 802.3, 802.3u, 端口结构:非模块化 3.6.2汇聚层交换机的设计 汇聚层主要完成的任务是对各业务接入节点的业务汇聚、
24、管理和分发处理,是完成网络流量的平安限制机制,以使核心网和接入访问层环境隔离开来;同时汇聚层起着承上启下的作用,对上连接至核心层,对下将各种宽带数据业务安排到各个接入层的业务节点,汇聚层位于中心机房或下联单位的安排线间,主要用于汇聚接入路由器以及接入交换机。 因此对汇聚层的交换机部署时必需考虑交换机必需具有足够的牢靠性和冗余度,防止网络中部分接入层变成孤岛;还必需具有高处理实力,以便完成网络数据会聚、转发处理;具有敏捷、优化的网络路由处理实力,实现网络汇聚的优化。而且规划汇聚层时建议汇聚层节点的数量和位置应依据业务和光纤资源状况来选择;汇聚层节点可采纳星形连接,每个汇聚层节点保证与两个不同的核
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络 规划 设计 实施方案
限制150内