计算机网络专业综合设计.doc
《计算机网络专业综合设计.doc》由会员分享,可在线阅读,更多相关《计算机网络专业综合设计.doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学院专业综合设计说明书企业局域网方案设计与实现 学生学号: 学生姓名: 专业班级: 指导教师: 起止日期: 专业综合设计任务书一、设计题目:企业局域网方案设计与实现二、设计目的:1、通过Windows 2000 Server网络的搭建和使用,掌握常用局域网的组建和使用方法。2、熟练掌握配置Windows 2000 SERVER DHCP 服务器、DNS 服务器、ISS服务3、掌握计算机局域网和广域网安全设置。三、设计任务及要求:设计局域网的网络拓扑结构,使拥有正确权限局域网用户可以访问广域网,具有以下基本功能:1、规划、设计局域网拓扑图,划分子网,子网地址、掩码和网关,为每个计算机指定IP地址
2、。2、局域网内用户权限设置及相互访问功能;在Windows 2000 Server 上安装DHCP服务,配置DHCP客户端,为域中的DHCP服务器授权,在DHCP服务器上创建作用域;在Windows2000 Server上安装DNS服务,创建DNS解析区域,在DNS服务器上创建主机记录。3、局域网访问广域网的权限设置功能。4、路由器的正确设置。四、设计时间及进度安排设计时间共三周(),具体安排如下表:周安排设 计 内 容设计时间第一周学习路由器的基本知识,下载路有器仿真软件及相关文档掌握路由器的配置;设计局域网的拓扑结构;第二周实现局域网内服务器及客户机的正确设置,熟练掌握配置TP-WR641
3、G路由器、DNS 服务器、ISS服务、配置VPN连接。第三周局域网通过局域网服务器安全设置访问广域网;通过路由器安全设置访问广域网;并提交课程设计说明书,课程设计答辩。五、指导教师评语及学生成绩指导教师评语:年 月 日成绩指导教师(签字):目 录专业综合设计任务书I第1章 功能需求分析11.1企业内部资料、组织架构11.2简化作业管理流程,达到无纸办公21.3在短时间内获得信息21.4外出人员与公司沟通21.5接入INTERNET功能2第2章、局域网设计方案概述32.1 设计目标:按功能需求要求32.2 设计原则32.2.1 安全可靠性32.2.2 先进性32.2.3 实用性42.2.4 可扩
4、展性42.2.5 开放性4第3章. 局域网规划设计方案53.1 技术规划53.1.1 网络体系结构53.1.2 网络层次划分63.1.3 网络IP子网划分63.1.4 网络流量配置73.1.5 虚拟交换技术的实现83.2硬件系统结构硬件选择83.2.1网络接入层的设置83.2.2网络会聚层的设置93.2.3网络核心层的设置93.3软件系统结构93.3.1服务器管理软件93.3.2网络服务管理103.3.3 IIS服务器的配置103.3.4 DNS服务器设计103.3.5 FTP服务器的设计103.3.6 E-mail服务器设计103.3.7 Proxy服务器的设计103.4安全策略103.4.
5、1病毒防治103.4.2建立防火墙113.4.3数据安全性和完整性措施11第4章、本方案的系统特点124.1 合理的系统结构124.2 可靠的安全防护124.3 充分的扩充余地124.4 稳定的系统性能12结论13参考文献14附录15第1章 功能需求分析迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。国内越来越多的企业也已经或正在考虑使用Internet/Intranet技术,以建设企业规划化的信息处理系统。通过Internet与外部世界交换信息,本企业与全世界联系起来,极大地提高了信息收集的能力和效率。企业内部网(Intranet)是国际互连网(Internet)
6、技术在企业内部或封闭的用户群内的应用。简单地说,Intranet是使用Internet技术,特别是TCP/IP协议而建成的企业内部网络。这种技术允许不同计算机平台进行互通,且不用考虑其位置。也就是所说的用户可以对任何一台进行访问或从任何一台计算机进行访问。随着Intranet技术的不断发展,计算机已经逐渐应用到企业中的各个关键部分,极大的提高了企业的工作效率。1.1企业内部资料、组织架构本企业是生产射频接插件的科技技术型企业。企业由4个生产中心组成。每个生产中心由办公楼和生产、装配中心大楼组成。企业 办公楼生产、装配中心 生产、装配中心办公楼生产中心2生产中心1按管理方的要求,一般一个生产中心
7、局域网信息点共有222个。其中办公楼60个,分别分布在3个楼层、生产、装配中心136个分布于5层楼层,平房的26个信息点用于一层的阶梯教室和企业辅助管理部门。各楼之间以光缆连接,构成企业局域网。企业局域网的中心机房设在办公楼的三层西侧。生产、装配中心的配线间设在三楼东侧的北面。根据企业安排,信息点的具体分布是:办公楼生产、装配中心平房合计一层二层三层一层二层三层四层22201830303028262046011826204为适应企业将来对各种网络应用的需求,另外随着技术和工艺的进步,考虑到目前各类布线材料在价格方面比较接近,因此拟对所有信息点都按超五类UTP标准布线,每个信息点可实现不低于10
8、0Mb的带宽,这样不仅可支持一般的企业信息管理应用对网络传输带宽的要求,而且完全支持MPEG-2等格式的多媒体信息传输。此布线方案只考虑数据信息点布线,不涉及语音信息点及其设备。1.2简化作业管理流程,达到无纸办公本本企业是生产射频接插件的科技技术型企业,生产全部使用ERP系统。输入由电脑和鼠标完成。输出则基本由联网打印机完成。基本达到了无纸办公。1.3在短时间内获得信息 高速的内部网各个信息点,及时的传递业务信息,供应信息,生产信息,管理信息。供管理层及时决策。1.4外出人员与公司沟通WWW应用是Intranet的标志性应用,最核心的应用服务集中在WWW服务器上完成。因而对于WWW服务器的设
9、计首要考虑的就是服务器性能问题,另外考虑到将来在Intranet平台上做应用开发的可能,对于WWW服务器同数据库互联的问题也应作为重点考虑。1.5接入INTERNET功能对广域网的连接需求主要表现在:能够与国际互联网连接,与国际交流信息;能够与CERNET国内各个单位交流信息。C11inaNet连接、与国内各个单位交流信息。满足出差在外的校领导及其它公务人员及时与学校保持联络。为此应通过DDN、无线网等公用或者专用数据网络与CERNET连接,再连到Internet。对办公楼的网络布线按照国际有关计算机网络通信的标准进行设计。申请正式IP和域名,配置路由器,安装Server(资源共享,Web),
10、完成与Internet的连接,整体网络既可在内部使用,又可与外网互联访问Internet,实现与外界的数据交换。第2章、局域网设计方案概述2.1 设计目标:按功能需求要求(1) 根据企业对信息点的安排和网络应用的需求制定合理的企业网总体建设规划和实施方案;(2) 对企业办公楼、生产、装配中心和平房辅助管理部门等几座主要建筑物实施局域网结构化布线;(3) 完成从办公楼的网络中心分别到生产、装配中心和阶梯教室所在平房的2条六芯室外主干网光缆的敷设。(4) 实现企业核心交换机与二级交换机的连接、安装、配置和调试;(5) 实施对新购服务器和部分微机网络工作站的连接和入网调试。2.2 设计原则2.2.1
11、 安全可靠性可靠性:对工作站、服务器、交换机及其他主要相关设备在厂家、品牌、服务等方面进行充分调研、论证、选择,确保硬件设备的基本品质。 采用WINDOWS 2000作为网络操作系统,并以“数据库”的方式建立各种生产、装配中心和管理应用系统,保证网络系统和应用系统的安全稳定。容错技术采用:双工磁盘技术在网络系统上建立起两套同样的且同步工作的文件服务器,如果其中一个出现故障,另一个将立即自动投入系统,接替发生故障的文件服务器的全部工作。2.2.2 先进性我们设计的网络方案采用三层分布式结构。核心层选用包括了锐捷网络高性能的万兆以太网交换机,可以实现对全网的数据进行高速无阻塞的交换,负责路由管理、
12、网络管理、网络服务、核心数据处理等。汇聚层由锐捷网络STAR-S4909/S3550-12G全千兆路由交换机组成,负责接入层汇聚,提供高速无阻塞的链路到核心层,抑制广播风暴和分流核心数据处理压力等,可实施分布式三层,大大提升网络性能。接入层选用提供上联千兆,10/100M桌面接入,并在全部采用认证和流控等手段进行接入控制,充分满足用户的高速接入等,并可灵活扩展,增加端口密度。选用STAR-S2100。采用WINDOWS SERVER 2003操作系统2.2.3 实用性企业组网的方案在接入交换机将用户账号、MAC地址与端口的捆绑实现高效的用户控制;采用网络管理系统TCLView,使网络易维护、易
13、管理,可实施性好。2.2.4 可扩展性可扩展性:网络核心层、汇聚层采用模块化交换机,按照需求灵活配置各种模块,做到既满足需求,由留有余地。整个网络架构采用三层结构,使网络具有较好的伸缩性、可以根据网络建设的不同阶段灵活配置和扩展,具有能不断吸收新技术、新方法的功能。2.2.5 开放性 本次设计的中央集成管理系统将是一个完全开放性的系统,通过编制系统的接口软件将解决不同系统和产品间接口协议的“标准化”,以使他们之间具备“互操作性”。所有接口均基于标准的TCP/IP数据接口协议和内容。系统的开放性设计完全遵循国际主流标准以及工业标准。第3章. 局域网规划设计方案3.1 技术规划3.1.1 网络体系
14、结构企业网络总拓扑办公大楼网络总拓扑3.1.2 网络层次划分 核心层:核心层配置设备承担的任务主要是通过核心层设备与汇聚层间信息的交流、分发与管理,因此核心层设备是整个网络的中心枢纽,应具有强大的交换能力,保证不会发生信息拥塞;强大的安全防护能力,保证不会因单点故障而影响整个系统的正常运行;有效的故障恢复能力,保证任何一种单点故障都能在短时间内迅速予以恢复。汇聚层:汇聚层设备承担的任务,一是构造本地网络核心,二是通过核心设备实现与其他部分大量信息交换。汇聚层设备具备较高的吞吐能力和上连带宽,同时还具备强有力的用户访问控制能力(即三、四层交换能力、虚网功能)。接入层:接入层的功能在于将各种媒体、
15、各种速度、任何地方的最终用户接入IP网络。这一层主要实现各单位终端节点设备的接入,并上连到网络汇聚层。这一层网络建设可以根据各节点的具体情况分期分批建设。3.1.3 网络IP子网划分根据企业安排,信息点的具体分布是:办公楼生产、装配中心平房合计一层二层三层一层二层三层四层22201830303028262046011826204把一个大网缩小为若干小网,叫子网(作动词),而要把一个或几个小网扩大为一个大网,叫超网,后者一般应用于电信等其它领域,我们不作讨论。划分IP子网,有利于我们搞好系统维护,合理配置系统资源,减少资源浪费,企业信息点以楼层划分。根据192.168.0.0的保留地址划分企业内
16、部局域网,属于C类地址,子网掩码255.255.255.0。根据结构分析,生产、装配中心一层,数量最大,30台,为每个楼层划分单独的网段公式:2N-2=Hosts2N-2=30 N=5N代表掩码中0的个数,5个零则意味着二进制掩码为,即十进制的224加上前面24个1,1 的总数为27个。子网掩码255.255.255.224确定掩码规则以后,就要确认每一个子网的具体地址段。当前的IP地址192.168.1.0的最后一位是0,二进制表示为;而我们已经算出的掩码255.255.255.224的最后一位是224,二进制表示为与结果:0与结果:32去除网络回环地址,广播地址依次类推办公楼一层 192.
17、168.1.32办公楼二层 192.168.1.64办公楼三层 192.168.1.96生产、装配中心一层 192.168.1.128生产、装配中心二层 192.168.1.160生产、装配中心三层 192.168.1.192生产、装配中心四层 192.168.1.2243.1.4 网络流量配置一个设计成功的企业网,其网络流量合理,系统各部分负载均衡。那么什么是网络流量呢?网络流量简而言之就是网络上传输的数据量。就像要根据来往车辆的多少和流向来设计道路的宽度和连接方式一样,根据网络流量设计企业网络是十分必要的。在传统网络中,一般将使用相同应用程序的用户放到同一工作组中,他们经常使用的服务器也放
18、在一起。工作组位于同一物理网段或VLAN(虚拟局域网)中。这样做的目的是将网络上客户机与服务器之间产生的数据流量限制在同一网段中。在同一网段,可以使用带宽相对高的交换机连接客户机和服务器,而不必使用带宽相对较低的路由器。在企业网络环境中,有的地方“80/20”规则适用,数据流量一般局限在本地子网中,如果将专用的服务器架设在网络中心,必将大大增加网络主干的负担。有的地方“20/80”规则适用,比如电子邮件服务器、Web服务器等,是任何网络用户都会使用的,就应当放置在网络主干上,如果放在某一个子网中,不仅增加该子网的负担,其他子网的用户访问起来也会很慢。3.1.5 虚拟交换技术的实现(1)VLAN
19、技术的概述及其优点VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。另外,VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理,这两个特点正是现代局域网设计必须实现的两个基本目标,在局域网中有效利用虚拟局域网技术能够提高网络运行效率。 (2)VLAN的实现VLAN的实现方式有两种:静态和动态。静态实现是网络管理员将交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 专业 综合 设计
限制150内