《案例精解企业级网络构建》.ppt
《《案例精解企业级网络构建》.ppt》由会员分享,可在线阅读,更多相关《《案例精解企业级网络构建》.ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、畅销书案例精解企业级网络构建主创畅销书案例精解企业级网络构建主创 网络达人与读者面对面网络达人与读者面对面 企业基础网络与核心服务搭建企业基础网络与核心服务搭建主题讲座主题讲座主题讲座主题讲座写博客也可以出书吗?写博客也可以出书吗?从从从从BBSBBS潜水员到本书的作者潜水员到本书的作者潜水员到本书的作者潜水员到本书的作者 策划编辑 51CTO博客的大管家 俺本次聚会的主题本次聚会的主题基础网络规划步骤典型中型企业网络拓扑分析特殊需求的网络组建分析掌控全局与职场规划典型中型网络的规划典型中型网络的规划主讲:张琦主讲:张琦老板发话要建网,规划步骤很重要老板发话要建网,规划步骤很重要 设计网络是一
2、项具有挑战性的工作,这并不是仅将所有网络内的计算机连接起来。网络设计就是要达到一个可靠、可管理、可扩展的结构,网络工程师应该了解各种组网方式的特点,针对企业网络的规模需求提出有针对性组网方案。本期虚拟主人公:小废 性别:男年龄:24.5职业:初级网络工程师成分:70%勤奋+20%聪明+10%愤青一个满足基本需求的网络一个满足基本需求的网络物理网络(通信子网)网络服务目录服务安全的 Internet文件服务网络需求调查阶段网络需求调查阶段网络接入点的数量楼层与工位布线的位置应用程序的带宽占用无线AP覆盖的范围允许停机的时间总部与分部的通信量需求分析阶段之需求分析阶段之:IP地址规划与区域划分同步
3、进行地址规划与区域划分同步进行区域划分的作用区域划分的作用标明企业资产位置建立信息存储等级制度实施访问控制技术避免故障传导隔离病毒传播减少不必要通信,优化网络流量设置层层关卡,增加防御能力(针对黑客)选择划分的方法选择划分的方法根据工作职能划分区域根据安全威胁划分区域根据风险等级划分区域根据企业需求划分区域从服务器端开始划分使用网关设备划分区域划分区域的技术划分区域的技术防火墙与DMZVPN与网络隔离基于端口的VLAN基于MAC地址的VLAN配置私有VLAN(PVLAN)基于身份授权物理隔离技术安全接入与隔离技术(NAC NAP)Policy Feature Card 策略特性卡控控制制区区域
4、域访访问问的的案案例例我们将针对我们将针对我们将针对我们将针对VLAN 10VLAN 10VLAN 10VLAN 10定制定制定制定制VACLVACLVACLVACL拒绝拒绝拒绝拒绝Host AHost AHost AHost A和和和和Host BHost BHost BHost B对对对对ServerServerServerServer的访问。的访问。的访问。的访问。控控制制区区域域访访问问的的案案例例控控制制区区域域访访问问的的案案例例access-list 101 deny ipaccess-list 101 deny ipaccess-list 101 deny ipaccess-l
5、ist 101 deny ipaccess-list 101 permit ip any anyaccess-list 101 permit ip any anyvlan access-map Server 1vlan access-map Server 1 match ip address 101 match ip address 101 action forward action forwardvlan filter Server vlan-list 10vlan filter Server vlan-list 10老板为省钱,想买一堆老板为省钱,想买一堆HUB和非网管交换机和非网管交换机
6、需求分析阶段案例:建筑物第一层需求分析阶段案例:建筑物第一层办公楼的第一层主要由仓库、员工餐厅、车务组和人力资源(HR)部门使用,还包括接待处和客户会议室。这层大约38个用户,并且所有人员的计算机都集中在本楼层右侧的办公区域。一台具有48个 10/100Mbps 端口的二层交换机足够应付本楼层现有和将来的有线端口要求。需求分析阶段案例:建筑物第二层需求分析阶段案例:建筑物第二层办公楼的第二层主要由制图部、设计部和部门主管办公室使用,另外,网络核心机房也在这一层。第二层大概有40个用户,大部分在楼层两端的小隔间里。两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机。因为
7、用户集中在这一层的两端。如果使用放置在楼层中间的一个交换机,将会需要多条长电缆延伸到楼层的两端。另外,使用两台24个端口的交换机能够确保只有24个客户端共享到核心交换机的上行端口,而不是使用48个端口交换机。需求分析阶段案例:建筑物第三层需求分析阶段案例:建筑物第三层第三层是大部分用户的所在,销售部和财务部都设立在这层。这一层有许多小隔间,还有一些不同的公司经理办公室。因此这层需要两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机的原因和第二层使用两台交换机的原因一样。需求分析阶段案例:核心交换机需求分析阶段案例:核心交换机按照安全管理的原则,应将服务器单独划分为一个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 案例精解企业级网络构建 案例 企业级 网络 构建
限制150内