通信专业—毕业设计gopj.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《通信专业—毕业设计gopj.docx》由会员分享,可在线阅读,更多相关《通信专业—毕业设计gopj.docx(56页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、成都理工大学工程技术学院毕业论文企业网远远程接入入技术的的实现作者姓名名:专业名称称:计算算机通信信指导教师师:企业网远程接入技术的实现摘要作为企业业网络平平台的一一种有效效的延伸伸,远程程访问接接人技术术一直在在网络应应用中扮扮演着非非常重要要的角色色。它克克服了局局域网络络技术在在覆盖范范围和接接人形式式上的局局限性,使使网络用用户在局局域网络络范围之之外也能能够方便便地随时时访问企企业的网网络平台台。本文是对对某ITT企业的的一个企企业网络络规划设设计的解解决方案案,文章章首先分分析了企企业网络络的设计计需求,根根据需求求提出了了设计原原则与设设计目标标,制定定了总体体的规划划设计方方案
2、,然然后再分分层次具具体地对对该企业业的局域域网和广广域网进进行设计计,在该该方案中中,我们们采用了了VLAAN、三三层交换换、千兆兆交换、光光纤接入入、VPPN等先先进网络络技术,基基本满足足了该企企业的需需求,并并留有足足够的扩扩充空间间,以适适应今后后发展。关键词:企业网网络规划划设计 远程接接入 VVPN- 55AbsttracctAs eenteerprrisee neetwoork plaatfoorm of a kkindd off efffecctivve eexteensiionss, rremoote acccesss piick up perrsonn haas bbee
3、nn inn thhe nnetwworkk apppliicattionns ttechhnollogyy pllayss a verry iimpoortaant rolle. It oveercoome thee loocall arrea nettworrk ttechhnollogyy inn cooverragee annd ppickk upp peersoon iin tthe forrm oof tthe limmitaatioons, annd mmakee thhe nnetwworkk usserss inn thhe llocaal aareaa neetwoork
4、outtsidde tthe scoope of alsso iis cconvveniientt too acccesss eenteerprrisee neetwoork plaatfoorm at anyy tiime. Thiss thhesiis iis aa deesiggn pprojjectt foor ssoluutioon tto tthe nett inn onne IIT eenteerprrisee. FFirsst, it anaalyzzes thee neeedss off deesiggn ffor thee ennterrpriise acccordding
5、g too whhichh itt puuts forrwarrd tthe dessignn prrincciplle aand aimm annd fformmulaatess thhe sscheeme of thee whholee deesiggn pprojjectt. SSecoondlly, it dessignns tthe intternnet parrticculaarlyy inn diiffeerennt aaspeectss. IIn tthiss scchemme, it usees aadvaancee teechnnoloogy of intternnet,
6、foor iinsttancce, VLAAN, excchannge of thrree layyerss, tthouusannd-ttrilllioon sswittchiing, oppticcal fibber recceivvingg, VVPN andd soo onn, tto bbasiicallly meeet tthe neeeds of thee ennterrpriise andd saave enooughh rooom forr exxpanndinng tto aadappt tto tthe devveloopmeent henncefforwwardd.Ke
7、ywwordds:entterpprisse nnetwworkk,Remmotee Acccesss,VPNN目录摘要IAbsttracctIII目录IIII前言51企业网网远程接入技技术61.1根根据实际际分析企企业网61.2企企业要求求实现的的技术62网络总总体规划划82.1企企业网络络设计要领82.2VVPN技技术的实实现92.3配配置VPPN服务务器1003网络具具体规划划与设计计123.1网网络拓扑扑图123.2 IP地地址的规划1443.3基基于VLLSM的的子网划划分1663.4在在VPNN服务器器的外网卡上上添加相相关协议议173.5三三层交换换技术与链链路聚合合的应用用18
8、3.6IInteerneet接入入及地址转换换213.7VVPN服服务器设设置用户拨入入并授权权233.8设设备选型型28总结300致谢311参考文献献32前言远程访问问接入技技术一直直在网络络应用中中扮演着着非常重重要的角角色。VVPN技技术在这这方面可可以发挥挥很大作作用。远远程访问问技术首首先解决决的问题题就是地地域的局局限。用用户不再再需要处处于企业业局域网网络平台台覆盖范范围之内内,通过过局域网网接入方方式来访访问企业业网络应应用服务务 此外外,远程程访问技技术解决决的另一一个问题题是灵活活性,不不论片jj户身在在何处,均均能够利利用远程程访问技技术接入入到企业业内部网网络平台台。正
9、因为要要实现这这些目标标,远程程访问技技术必须须要使用用公共传传输媒介介。换句句话说,企企业私有有网络平平台是无无法实现现该功能能的,解解决方案案就是利利用Innterrnett作为传传输载体体,采用用VPNN技术,实实现企业业网远程程接入技技术。VPN(Virrtuaal PPrivvatee Neetwoork)是指通通过综合合利用网网络技术术、访问问控制技技术和加加密技术术,并通通过一定定的用户户管理机机制,在在公共网网络中建建立起安安全的”专用”网络,保保证数据据在”加密通通道”中进行行安全传传输的技技术。当当移动用用户或远远程用户户通过拨拨号方式式远程访访问公司司或企业业内部专专用网
10、络络时,采采用传统统的远程程访问方方式通讯讯费用比比较高,且且在与内内部专用用网络中中的计算算机进行行数据传传输时,不不能保证证通信安安全性。为为了避免免以上的的问题,通通过拨号号与企业业内部专专用网络络建立VVPN连连接是一一个理想想的选择择。1企业网网远程接接入技术术企业网络络指的是是具有一一定规模模的网络络系统,它它可以是是单座建建筑物内内的局域域网,可可以是覆覆盖一个个园区的的园区网网,还可可以是跨跨地区的的广域网网,其覆覆盖范围围可以是是几公里里、几十十公里、几几百公里里,甚至至更广。狭狭义的企企业网主主要指大大型的工工业、商商业、金金融、交交通企业业等各类类公司和和企业的的计算机机
11、网络;广义的的企业网网则包括括各种科科研、教教育部门门和政府府部门专专有的信信息网络络。我国的企企业网络络建设经经过了单单机应用用阶段,目目前正处处在Innterrnett应用热热潮中。但但从目前前情况看看国内相相当多的的企业还还处于网网络初步步应用阶阶段,其其具有以以下特点点:1应应用水平平较低,分分散且不不一致。企企业网络络缺乏整整体性的的设计,没没有统一一的标准准,在业业务互相相衔接的的应用系系统之间间缺乏一一致性22应用者者的整体体水平比比较低,缺缺乏对计计算机和和网络全全面的认认识,难难以接受受将计算算机作为为一种工工作方式式3信息息部门处处于边缘缘性地位位,综合合实力较较低,地地位
12、较低低,给信信息技术术的应用用带来了了相当大大的难度度。1.1根根据实际际分析企企业网假设我们们要设计计的是一一个中型型的ITT企业的的网络,该该企业分分为一个个总公司司和一家家分公司司,共有有员工2292人人。总公公司1993人,分分8个部部门,包包括人事事部、开开发部、财财务部、商商务部、工工程部、业业务部、信信息中心心、经理理部。人人事部223人,开开发部557人,财财务部77人,商商务部118人,工工程部447人,业业务部332人,信信息中心心5人,经经理部44人。分分公司999人,部部门结构构与总公公司一致致,人事事部122人,开开发部334人,工工程部220人,财财务部33人,业业
13、务部116人,信信息中心心3人,商商务部99人,经经理部22人。每每人都配配有一台台个人电电脑。由由于公司司规模的的扩大,为为了提高高工作效效率、公公司知名名度、公公司效益益以及管管理水平平,该企企业决定定投资重重新建设设完善的的企业网网络。1.2企企业要求求实现的的技术网络需求求分析就就是根据据企业信信息技术术应用要要求和企企业的业业务发展展需求,结结合企业业现有设设备状况况和人员员素质,较较为全面面地调查查和分析析企业在在信息技技术方面面的技术术需求,然然后从网网络建设设的角度度,将这这些需求求转换成成构造网网络系统统以及网网络系统统能够提提供服务务的需求求。在网络需需求分析析过程中中,网
14、络络系统用用户往往往从系统统外部关关注整个个网络系系统的功功能和性性能,而而网络设设计者往往往从网网络系统统内部关关注整个个网络系系统的技技术和结结构。因因此,如如何正确确地将用用户对网网络系统统功能和和性能的的需求转转换成对对网络系系统技术术和结构构的需求求并给予予量化表表示是网网络需求求分析的的关键。经过对该该公司各各个部门门职能的的分析以以及调研研,将系系统需求求归纳为为如下几几点:1)在该该企业的的总公司司以及分分公司各各建立一一个新的的计算机机网络基基础设施施,将该该企业内内现有计计算机以以及外设设连在一一起工作作。服务务器、连连接设备备、综合合布线等等统一购购买和配配置,客客户机应
15、应利用现现有各部部门的计计算机,以以保护原原有投资资和不影影响正常常工作。2)该网网络系统统能实现现资源共共享,包包括软件件共享,文文件共享享,打印印机共享享。在外外工作的的员工可可以透过过intternnet安安全访问问企业资资源,远远程办公公。3)能高高速接入入Intternnet进进行工作作,收发发邮件,浏浏览网页页查找资资料。建建立企业业对外网网站,提提供一个个对外宣宣传的平平台,提提高企业业知名度度。4)网络络管理:控制不不同权限限的员工工使用IInteerneet的方方式和范范围,限限制普通通员工利利用公司司网络进进行业务务无关的的活动。5)安全全性:对对不同部部门之间间的相互互访
16、问作作限制,防防止非法法访问,保保护商业业机密。预预防计算算机病毒毒,尽可可能把病病毒感染染的几率率降到最最低。使使用防火火墙,防防止来自自互联网网上的入入侵,保保障企业业资源的的安全。6)可扩扩展性:考虑到到企业的的发展与与以后规规模的扩扩大,企企业网络络设计需需预留扩扩展空间间,以便便今后的的网络改改造。2企业网网络总体体规划网络规划划是对拟拟建网络络的初步步设计,应应该遵循循网络设设计的一一般原则则和方法法,并提提出相应应的解决决方案为为后续的的设计和和实现工工作的依依据。网网络总体体规划反反映了网网络设计计“总体规规划、分分布实施施”的网络络建设原原则,是是从网络络需求分分析到网网络具
17、体体设计之之间必经经的阶段段,网络络规划通通过对企企业网络络需求的的调查、分分析、归归纳,把把企业现现在和未未来对网网络的需需求转换换成对网网络结构构、功能能、性能能、协议议等技术术指标的的具体要要求。2.1企企业网络络设计要要领该IT企企业网络络建设的的目标,就就是在总总公司和和分公司司分别建建设局域域网,将将互联网网技术引引入企业业内部网网,使用用远程接接入技术术将公司司与分公公司之间间连接起起来,并并使在外外员工可可随时接接入公司司网络,从从而建立立起统一一、快捷捷、高效效的中型型Inttrannentt系统,整整个系统统在安全全、可靠靠、稳定定的前提提下,符符合经济济的原则则,即实实现
18、合理理的投入入,最大大的产出出。总体体设计如如下:1)以千千兆以太太网为主主干网,利利用第三三层交换换技术实实现大型型局域网网的VLLAN的的划分。规规划中服服务器、信信息中心心采用千千兆,与与中心主主交换机机连接,其其他部门门采用1100MM网卡通通过其他他二级交交换机接接入主干干网。2)网络络通过光光纤接入入 Innterrnett/ChhinaaNETT,在公公网上建建立虚拟拟专用网网(VPPN);通过采采用 WWeb 技术和和 Innterrnett-VPPN 技技术以及及信息加加密技术术实现电电子商务务。这样样,可以以提供远远程拨号号访问和和通过IInteerneet 访访问两种种方
19、式,来来实现全全国各分分支机构构、相关关部门以以及公众众对公司司信息的的限制性性访问。3)网络络的安全全机制: 通过对对网络设设备的配配置,控控制访问问列表等等方式来来加强网网络的安安全性措措施; 更重重要的是是,在内内部网与与公众网网的结合合处,采采用先进进的防火火墙技术术、代理理服务器器技术、以以及 WWeb 服务器器的口令令验证、数数据加密密等技术术实现网网络的安安全性4)网络络中心设设立 WWEB 应用服服务器、EE-MAAIL 服务器器、DNNS 服服务器、数数据库服服务器、文文件服务务器,实实现 WWEB 访问、IInteerneet接入入、E-MAIIL 系系统、域域名解析析、应
20、用用系统等等各种功功能。2.2 VPNN技术的的实现VPN即即虚拟专专用网(VVirttal Priivatte NNetwworkk),是是一条穿穿过混乱乱的公用用网络的的安全、稳稳定的隧隧道。VVPN彻彻底改变变了通过过长途电电话实现现远程访访问的传传统通信信方式,VVPN是是使用隧隧道(TTunnneliing)技技术,利利用PPPTP与与L2TTP等协协议对数数据包进进行封装装和加密密,实现现在INNTERRNETT公用网网上低成成本,高高安全的的数据传传输。通通过对网网络数据据的封包包和加密密传输,在在一个公公用网络络(通常常是因特特网)建建立一个个临时的的、安全全的链接接,从而而实
21、现在在公网上上传输私私有数据据、达到到私有网网络的安安全级别别,如果果接入方方式为拨拨号方式式,则称称之为VVPDNN。通常常,VPPN是对对企业内内部网的的扩展,通通过它可可以帮助助远程用用户、公公司分支支机构、商商业伙伴伴及供应应商同公公司的内内部网建建立可信信的安全全链接,并并保证数数据的安安全传输输。VPPN可用用于不断断增长的的移动用用户的全全球因特特网接入入,以实实现安全全连接;可用于于实现企企业网站站之间安安全通信信的虚拟拟专用线线路,用用于经济济有效地地链接到到商业伙伙伴和用用户的安安全外联联网虚拟拟专用网网。1)实用用性原则则。计算算机设备备、服务务器设备备和网络络设备在在技
22、术性性能逐步步提升的的同时,其其价格却却在逐年年下降。因因此,不不可能也也没有必必要实现现所谓“一步到到位”。所以以,网络络方案设设计中应应把握“够用”和“实用”原则。网网络系统统应采用用成熟可可靠的技技术和设设备,达达到实用用、经济济和有效效的目的的。2)前瞻瞻性原则则。在实实用的基基础上还还可以具具有一定定的前瞻瞻性,在在网络结结构上要要做到能能适应较较长时期期企业和和网络技技术的发发展,不不要在网网络刚组组建不久久就发现现很难实实现某些些较新的的应用,或或者根本本不能应应用目前前的一些些主流软软件,这这样势必必造成企企业网络络资源的的浪费。3)开放放性原则则。网络络系统应应采用开开放的标
23、标准和技技术,如如TCPP/IPP协议、IIEEEE8022系列标标准等。其其目标首首先是要要有利于于未来网网络系统统的扩充充,其次次还要有有利于在在需要时时与外部部网络互互通。4)可靠靠性原则则。作为为一个具具有一定定规模的的中型企企业。企企业的网网络不允允许有异异常情况况发生,因因为一旦旦网络发发生异常常情况,就就会带来来很大的的损失。在在这样的的网络中中,就要要尽量使使用冗余余备份,当当某个网网络设备备故障时时,网络络还可以以零间断断地继续续工作,这这样就很很好的保保障了企企业网络络的可靠靠性。5)安全全性原则则。在企企业网的的设计中中,安全全性的设设计是很很重要的的。每家家企业都都有自
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 通信 专业 毕业设计 gopj
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内