计算机网络专业毕业设计论文网络设计与规划.doc
《计算机网络专业毕业设计论文网络设计与规划.doc》由会员分享,可在线阅读,更多相关《计算机网络专业毕业设计论文网络设计与规划.doc(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 编号 *学院毕业论文题 目*科技网络设计与规划学生姓名 学 号 院 系计算机与通信工程学院专 业计算机网络技术班 级 指导教师* 讲师顾问教师二一五年十月摘 要信息化爆炸式发展的今天,以计算机网络迅猛发展而形成的网络化是推动信息化、数字化和全球化的综合信息系统,基于计算机网络的各种网络应用系统通过在网络中对数字信息的综合采集、存储、传输、处理和利用而在全球范围把人类社会更紧密地联系起来,并以不可抗拒之势影响和冲击着人类社会政治、经济、和日常工作、生活的各个方面。企业局域网建设的应用也越来越多,因此企业局域网也越来越被重视,成为企业核心竞争力的关键因素。利用网络技术,现代企业可以在供应商、客户
2、、合作伙伴、员工之间实现优化的信息沟通,这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业,加上很多移动终端的使用,使得网络多元化,更智能。本次论文,主要深入研究分析了企业局域网的构建及其相关安全管理技术措施,探索了局域网在企业网络中基本应用,运用多种网络常用技术使网络更加安全、可靠、实用。结合志诚科技有限公司企业网构建的实际需求,构建了一个实用、安全的企业局域网的解决方案。本方案针对中小企业的局域网建设,为企业信息平台的建设提供一个行之有效的方案。关键词:企业网 端口聚合 访问控制 VLAN 网络安全AbstractAbstra
3、ctThe explosive growth of information technology today, the network and the rapid development of computer network is to promote the formation of information technology, digitization and globalization of integrated information system, a variety of network-based applications through the computer netwo
4、rk of integrated digital information network collection, storage, transmission, processing and utilization of the human society on a global scale more closely together, and with irresistible trend influence and impact on all aspects of human social, political, economic, and daily work life. Applicat
5、ion of enterprise LAN-building more and more, so companies are increasingly being taken seriously LANs become the core competitiveness of key factors. Use of network technology, modern enterprises can optimize communication of information among suppliers, customers, partners, employees, which is dir
6、ectly related to the ability of the business to obtain a key competitive advantage. In recent years, more and more enterprises are accelerating build their own information network, while the vast majority are SMEs, with a lot of use of the mobile terminal, making the network diversification, more in
7、telligent.This paper mainly depth research and analysis of the Construction and related measures for security management technology enterprise LAN, explore the basic LAN application in enterprise networks, using a variety of common network technology makes the network more secure, reliable, and prac
8、tical. Combined with the actual needs of the enterprise network to build Zhicheng Technology Co., Ltd. to construct a practical, secure enterprise LAN solutions. The program for the construction of small and medium local area networks, for building enterprise information platform to provide an effec
9、tive solution.Keywords: Enterprise Network Port Aggregation Access control VLAN Cyber Security目 录目 录摘 要IABSTRACTII第一章 系统设计需求与分析11.1志诚科技网络建设背景11.2志诚科技网络基本需求11.3志诚科技网络安全需求2第二章 企业网络总体设计方案32.1网络设计原则32.2网络建设目标42.3志诚科技网络拓扑结构图52.4志诚科技网络地址规划6第三章 企业网络设备选型73.1出口设备选型73.2核心设备选型93.3汇聚设备选型123.4接入设备选型163.5无线接入点设备选
10、型19第四章 网络技术应用与配置234.1虚拟局域网技术234.2端口聚合技术244.3生成树技术244.4 OSPF路由协议244.5 VRRP+MSTP技术254.6访问控制技术26第五章 总结与展望295.1论文总结295.2展望未来29致 谢30参考文献3131第一章 系统设计需求与分析第一章 系统设计需求与分析1.1志诚科技网络建设背景志诚科技有限公司是一家成立不久的公司,该公司有所有员工在同一栋楼里,该楼四层,一层楼中包括财务部和仓库,二楼和三楼为办公层,核机房在三楼,四楼为老板和主任办公室,还有两个会议室。1.2志诚科技网络基本需求满足志诚科技公司高速的要求,主干网负责各个子网和
11、应用服务的连接,为信息交换提供有效的高速通道。系统主干采用万兆以太网1000M交换,下属子网采用千兆以太网,网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会议在内的信息共享等方
12、面的实时性要求。;UPS电源的配备,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。网络需要需要具有多主机跨平台主机连接能力,数据集中存放、集中管理、数据有效共享、存储空间共享、统一安全备份,可实现无人值守、自动实施备份策略,备份LANFREE、SERVERLESS等功能,为全面集中管理和数据仓库的建设奠定坚实的基础满足用户使用网络系统的运行质量,提高网络运行速度;要求采用千兆以太网作为主干的网络技术,提供标准化的高速度主干网连接,并在未来可以升级到IP,可以在同
13、一个网络中支持多种服务质量,以支持目前和未来的应用和服务为标准。允许网络集成,使用三层交换来代替路由,能实现与广域网的集成功能;网络中使用的设备、技术和协议完全符合国际通用的标准,兼容现有的网络环境,提供良好的互联性;要求网络提供足够的带宽,丰富的接口形式,满足用户对应用带宽的基本要求,并保留一定的余量供扩展使用,最大可能地降低网络传输延迟;要求网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性策略,能避免内部操作失误造成的损害和来自外部的恶意攻击。1.3志诚科技网络安全需求(1)硬件平台安全性:当计算机的元器件突然发生故障,或计算机系统工作环境设备突然发生故障时,计算机系统能继续工作
14、或迅速恢复。(2)网络通迅系统安全性:网络的安全性主要包括采取以下安全措施:认证措施,包括网点认证和人员认证;数据保密措施如传输加密;存取控制措施如防止非法操作。(3)操作系统安全性:操作系统安全性要达到C2级,即通过注册、安全事件审计、资源隔离等方式使用户的行为具有个体可查性,实施存取限制,保护数据防止被别的用户读取或破坏。(4)数据库安全性:数据库要有以下安全机制:磁盘镜像、数据备份、恢复机制、事务日志、内部一致性检查、锁机制以及审计机制等安全保障体制,确保数据库的安全。(5)认同用户和鉴别,确认用户的真实身份,防止非法用户进入系统。(6)采用杀毒软件,或在对网络服务器中的文件频率的扫描和
15、监测,也可以在工作站上用防病毒芯片和对网络目录及文件设置访问权限。(7)采用了路由器带防火墙模块里面集成内容过滤、邮件过滤,为了防止非法信息、恶意脚本及垃圾邮件;集成防范拒绝服务网关,提供攻击检测及攻击抵御。(8)安全性内部网络之间、内部网络与外部公共网之间的互联,利用VLAN、ACL等对访问进行控制,确保网络的安全。第二章 企业网络总体设计方案第二章 企业网络总体设计方案2.1网络设计原则该企业网络是中小型用户群的网络,上班时信息流量大,为了保障全网的高速转发,企业网全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要交换机具有高性能、高带宽的特性,整网的核心交换要求能够提供无
16、瓶颈的数据交换。 (1)可管理性是指该企业网络是一个庞大而且复杂的网络,为了保障网络的正常使用以及设备的良好维护需要一个功能强大,具有分级、分权管理能力的网管系统,实现统一的网络业务调度和管理,降低网络运营成本。同时由于企业网络的使用者数量较多,跨网络开展的业务众多,因此需要能够提供用户的高效管理,以确保企业网络的信息安全。(2)可增值是指企业网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。所以在建设时要充分考虑业务的扩展能力,能提供丰富的宽带增值业务(如VoIP,IPV6等),全网支持IPV6,使网络能适应未来需求,节约各类费用。确保新建网络在35年内的使
17、用价值。(3)安全保密性是指充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。能有效通过软硬件相互联动,有效保证企业网的安全;选择设备必须具有较高的安全特性,如蠕虫病毒防御、ARP欺骗防御、防代理、防攻击扫描、防私设DHCP等功能,系统采用数字签名,安全认证,密码技术以及超级防火墙软件,代理服务器和VPN(虚拟隧道网络技术)等来确保网内安全。对员工的上网行为进行实时记录,并保存到日志服务器。(4)可扩展与成熟性是指企业网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,要具有可扩展性和可升级性。随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要
18、网络有很好的可扩展性,并能随着技术的发展不断升级。(5)经济性是指在满足高性能价格比(高性价比)的前提下,选用物廉价美,经济实用的产品,以减少开支。(6)开放性是指技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。2.2网络建设目标志诚科技目前开展的企业网建设,旨在推动公司信息化建设,其最终建设目标是将志诚科技建设成为一个借助信息化办公和管理手段的高水平的智能化、数字化的企业网络,最
19、终完成我公司网络和统一软件资源平台的构建,实现、统一身份认证、统一网络管理、统一安全策略、统一软件资源系统,并实现网络远程办公、管理、资源共享等各种应用;利用现代信息技术从事成产、办公、研究和管理等工作。总体目标是建立一个覆盖该公司所有职工部门高速的信息通道,为公司管理层的决策、管理、业务、财务和后勤工作人员等提供一个良好得计算机网络环境,加强所有各职工部门的合作交流,共享数据资源共享,公司内外电子化,对外为公司的数据传输提供保障,提高整个公司的办公效率,从而真正实现公司内各职工部门的“电子化”功能,更好的提高经济效率,提升公司的市场竞争力。为确保我公司企业网络建设和应用的成功,对网络方案的设
20、计大致可归纳出以下的需求:(1)高带宽为了支持数据、话音、视像多媒体的传输能力,在技术上要到达当前的国际先进水平。要采用比较先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目前的业务需求,又要充分考虑未来的发展。为此应选用高带宽的先进技术。(2)高可靠性网络系统应具有高可靠性、高安全性,具体到本项目中,要求采用可靠性较高的产品和网络架构,在物理层、数据链路层和网络层等多个层次都有相应的技术,以最大程度的保证网络的正常运转。(3)QoS保证当今网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,新的网络系统应能保证QoS,以支持这类应用。(4)多协议支持由于网络将要存在不同的业务
21、和办公应用系统,并基于不同的网络协议,所以网络系统应能支持多种协议(IP、OSPF、NAT等),是一个开放型的网络,支持各种协议的互连。(5)易管理、易维护由于我公司的网络系统规模庞大,需要网络系统具有良好的可管理性,网管系统具有监测、故障诊断、故障隔离、过滤设置等功能,以便于系统的管理和维护。同时应尽可能选取集成度高、模块可通用的产品,以便于管理和维护。(6)安全性网络系统应具有良好的安全性,要充分的保证网络的安全性,应该根据相应的管理制度和网络策略制定一套完善的安全政策,基于此安全政策,采用合适的技术手段,以达成目标,保证系统的安全性。(7)符合国际标准选用符合国际标准的系统和产品,可以保
22、证系统具有较长的生命力和扩展能力,满足将来系统升级的要求。(8)其它需求整个网络系统分布相对较广泛;整个网络采用先进的网络结构,以满足传输、存储和处理数据、语音及图象信息的需要;满足网上的集成系统和业务系统的需求;完整统一的系统管理平台。2.3志诚科技网络拓扑结构图本设计主要目标是企业有线无线结合网络进行设计,本企业网网络主干采用锐捷RG-S8605E核心交换机,整个网络三层结构,保证了数据的快速交换,同时,网络主干全部使用光纤,桌面接入全部实现百兆接入,保证了企业网对多媒体数据流的需求。企业的网络拓扑如图2-1所示。图2-1 志诚科技有限公司网络拓扑图2.4志诚科技网络地址规划表2.1 网络
23、地址规划表VLANVLAN名称网段默认网关说明101-ceng192.168.1.0/24192.168.1.254一层202-ceng192.168.2.0/24192.168.2.254二层303-ceng192.168.3.0/24192.168.3.254三层404-ceng192.168.4.0/24192.168.4.254四层第三章 企业网络设备选型第三章 企业网络设备选型3.1出口设备选型出口路由器,即对接ISP的设备,选择出口路由器最好选用当前商场主流设备,在这里我们选用锐捷的RG-RSR7704,如图:图3-1 RG-RSR7704该设备有如下特点:(1)先进的硬件处理技术
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 专业 毕业设计 论文 网络 设计 规划
限制150内