天汇企业的网络设计与实现.docx
《天汇企业的网络设计与实现.docx》由会员分享,可在线阅读,更多相关《天汇企业的网络设计与实现.docx(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、天汇企业网络的设计与实现 摘要:互联网技术与通信技术的相互带动作用,使得两者皆呈现多样化的快速发展趋势,5G的时代序幕在已经逐渐开启,由此引发的互联网技术和设备变革必然是各界人士关注的重点,几乎所有与计算机相关行业,都会迎来新的机遇。基于这个时代新的挑战,旧有的企业网络设计框架面对5G时代人们对于网络的需求提高,新挑战必然会出现问题,无法适应在移动通讯网络超过数千倍的增长使用需求,ipv6与ipv4更新,适应5G的新系统的适用,等等问题接踵而至,如何预先设计并搭建一个能够面对新需求的企业网络构架或改造旧有的网络环境,就是一个即将面对的问题。本文以设计能应对新环境新潮流为前提,满足现有网络设计需
2、求为基础这两个中心点展开,包含对未来新时代的需求挑战和机遇的分析,如5G和ipv6对于未来5年的影响展望,和现有网络合理优化。研究方法采用理论和实际相结合,理论上可用到真实的企业网络设计方案,文献对现有网络的分析,实际模拟则采用设备模拟器进行网络构建,结合企业网络现实出现的实施中和维护问题,以达到靠近真实环境。关键词:网络优化 ipv6 5G 企业网Design and implementation of Tianhui Enterprise NetworkSummary: The interaction of Internet technology and communication tec
3、hnology has led to a diversified and rapid development trend for both, and the prologue of the 5G era has been gradually opened, the resulting revolution in internet technology and equipment is bound to be the focus of attention, almost all computer-related industries, will usher in new opportunitie
4、s. Based on the new challenges of this era, the old enterprise network design framework faces the increasing demand for the network in the 5G era, and the new challenges will inevitably appear, unable to adapt to the growth of the use of the mobile communication network more than thousands of times,
5、 iPV6 and IPV4 UPDATE, adapt to the new 5G system, and so on, how to pre-design and build a new enterprise network architecture to meet the new demand or transform the old network environment, is a problem that will be faced.Based on the premise of responding to the new environment and the new trend
6、 and meeting the existing network design requirements, the two central points are developed, including an analysis of the demand challenges and opportunities of the new era in the future, such as the impact of 5G and IPV6 on the outlook for the next five years, and the existing network. The research
7、 method is based on the combination of theory and practice. In theory, the real enterprise network design scheme can be used. The existing network is analyzed in the literature, combined with the implementation and maintenance problems of the enterprise network reality, to achieve close to the real
8、environment.Keywords: etwork optimization ipv6 5G Enterprise Network目 录第一章 绪论71.1研究背景71.2项目研究的意义和目的81.3 课题研究内容8第二章 未来网络的分析92.1网络的未来前景92.1.1现代的网络环境分析92.1.2 5G的影响分析92.2 相关策略选择112.2.1堆叠技术替代vrrp作为选择112.2.2 企业内网络路由协议ospf与的is-is选择112.2.3 ipv6与ipv4连接问题12第三章 公司需求分析133.1 天汇公司业务现状和网络需求分析133.1.1 业务内容133.1.2 公司
9、对网络的设计需求大致目标143.1.3部门主机的硬件和功能需求142.1.3 ip地址的分析应用15第四章 具体设计164.1网络拓扑设计164.2子网划分164.2 vlan设计184.3 OSPF设计184.4 nat地址转换设计184.5 dhcp设计194.6 ipv4和ipv6的过渡设计194.5 网络安全实现204.5.1防火墙设计204.5.2安全策略设计204.9设备选型,和线路选择214.9.1 设备分析选型214.9.2 网络物理链路选择21第五章 具体实施225.1关于Vlan实施225.2关于ospf实施255.3关于nat配置275.4关于dhcp实施285.5关于防
10、火墙实施295.6关于策略实施30第六章 网络测试327.1 DHCP测试327.2NAT地址转换测试337.3 OSPF搭建连通性测试33参考文献35致谢36第一章 绪论1.1研究背景始于1969年美国将加利福尼亚大学、斯坦福大学、加利福尼亚大学、犹他州大学的核心计算机连接这一事件,标志着互联网的诞生。相对于其他历史悠久的行业,这个只有50年历史的新兴行业却使社会面貌运作方式,发生翻天覆地的改变,并使得世界逐步迈向以信息技术为发展核心的社会。计算机和通讯技术的发展带动了互联网,也带动了社会的步伐。 虽然中国互联网行业起步相对于西方国家较晚,但是在意识到推动工业互联网发展对我国经济发展意义重大
11、而深远后,党中央在政策上,为互联网发展上采取很多积极的措施和规划来推进信息化的发展。例如17年发行的推进互联网协议第六版(IPv6)规模部署行动计划,19年末,国家工程中心加入中国联通5G区块链合作伙伴计划,与中国联通网络技术研究院等企业签署5G 链网项目合作协议,建成用于数字通信的分组交换网和数字交换网,一系列“金”字工程等。这些都在说明互联网在政策的协助下的快速发展,也说明网络在整个社会的重要地位我国的互联网企业也在这个环境影响利用政策优势下飞快发展。但面对日益增长的企业需求和复杂多变的网络环境,对于互联网企业的初始的网络设计和后续管理也带来新的挑战。 网络工程设计与管理,从开始的简单粗放
12、,环境低适应性,低稳定性,到后来积累经验,形成流程规范,力求做到把握工程实施进度,质量上保证网络设计成果能达到预期水准,在经济上做到高性价比,可发展上做到可优化空间大,割接增设设备等操作也能保证原有的运行稳定,做到 工程建设管理流程 工程建设管理流程 引用自罗建, 刘承志等PMP 项目管理陕西师范大学出版社, 2001 年 5 月) 的需求。虽然当前已经设计理念和制度趋近完善,但网络环境的变化,企业网络随着使用消费需求的提升也要满足新的服务质量,删去旧有过时的理念,结合时代新需求,探讨设计一个网络设计模型与理念是非常具有社会意义。1.2项目研究的意义和目的互联网企业网络设计理念和管理措施趋渐完
13、善,但这大部分是为旧有的的网络设施服务,随着新的市场需求和新概念的出现,必须对网络设计,进行跟随时代的更新,滞后于当前社会的网络设计和扩展,不但会增加企业成本和压力,还可能无法满足企业业务需求。对于企业而言,合理网络工程的设计与应用,将极大的促进工作效率,进而优化的企业结构,节约企业开发运营的成本。而且具有前瞻性的网络构筑将更好的帮助企业转向智能化 流程电子化、管理数字化、生产自动化、运行网络化即使只是微小的改进只能提升1%的效率,在日积月累下也能为企业省下开销,产生数目可观的利益企业网络的设计完善为可以说是与市场并行,是与时俱进,自我优化的必然结果。在互联网行业,要做到把握先机,就必须先提升
14、自己,做到比同行业其他人更快更好,才能提升自身企业的竞争力。完善网络设计理念推进网络设计的发展对适应现代社会,甚至推动社会发展有着深远的意义。1.3 课题研究内容课题研究内容分为两部分 一部分是基于分析5G和ipv6在未来的发展状况,来思考如何对现有的网络设计进行改造,包括增加网络设计,摒弃过时的网络策略等。另一部分则是对现有的网络设计进行规划,包含网络ip的划分(ipv4),网络二层交换机的配置,路由策略的搭配,安全防护策略配置。另外补充关于网络搭建实际问题需要注意的要点,以及设备选型。第二章 未来网络的分析2.1网络的未来前景2.1.1现代的网络环境分析网络发展带动人与物互联互联网+逐步实
15、现,在网络基础设备足够完善的情况下,就可以给产品带来巨大附加效益,带来多个产业的崛起发展。对外,网络拉近了现代企业与社会群众之间的距离。对内,网络的合理设计构架维护,也是为开展以上业务进行基础建立。对内部企业网络的保护,也是对于企业,公司正常运转的保障,如阿里云的数据中心,就包含环境和设备监控系统,安全防范系统,消防安全系统等,此外还有多个冷备机房,线下冷备份,异地拷贝等这些多重可靠的网络设计和配套系统,共同维护着这个网络安全。对内的网络设计,也当学习其严谨性,在设计网络时候,实现网络稳定和安全,这两个最基本的诉求。2.1.2 5G的影响分析5G是未来网络行业一个重要的标志是,5G既第五代移动
16、通信技术。相对于4G来说就是更高数据速率、非常低的网络延迟、大型设备与连接端的紧密结合。在此的基础上AR,VR和未来游戏行业拥有新的展望,应用于医疗,军事上的实时模拟,交通的全面自动驾驶等设想开始诞生。还有关于万物互联的设想。(接下表)表2-1-2 3G-4G的发展历史预测进行分析4G未普及后的设想4G普及后的社会改变网络速达到实时放播效果,应用于新闻行业全面直播行业的诞生,虎牙斗鱼等新兴产业手机在线看电影的实现短视频app,短视频行业如bilibili,快手,抖音的崛起移动支付普及,手机与nfc信用卡结合二维码支付现金,步入交易无现金时代网络资费高昂只有少部分人使用4G 网络网络资费下降,适
17、用4Gwifi的普及由表可得分析出5G的普及毫无疑问是人们踏向下一个新网络时代的目标,是可以带动产业升级变化的新技术,是应该重视的问题。那么5G广泛应用实现的具体实现究竟有多远,而根据资料和行业现状的分析,至少在5年内,想要依靠5G改变未来网络的格局是不现实的现产业,5G的网络是超额满足当前社会个人对于网速的需求 出现大量带宽剩余。基于5G的 VR,AR设备缺失市场,自动驾驶的研发系统性价比偏低,至于万物互联,则需要依靠5G成熟 才能实现。 5G未来发展必然会引发巨大改革,但这个改变所遇到的阻力也同样大, 5G对于行业投入之高,行业没有5G产物能有利益点。对于网络设计上的理念是更新换代级别的,
18、基于5G来对现有网络设计的改变 的是不必要的,只需要有所相关部分考即可如4G接入5G网络-从新的巨额流量接入,旧有设备高效利用-多台设备的堆叠这两点 2.2 相关策略选择2.2.1堆叠技术替代vrrp作为选择首先,了解下两种策略VRRP:虚拟路由冗余协议把两台以上的路由设备,虚拟成一台合体的路由设备,新的虚拟路由设备的IP地址将承担被组合路由的网关作用。而且这个虚拟合体路由的网关设备出现问题的时候,可以在其体制内产生新的网关来承接原来网关的工作,满足网络的稳定性。合成的虚拟设备对外体现为一台虚拟路由器,实现链路冗余备份。堆叠:集群交换机系统,是将2台交换机通过专用的集群电缆链接起来,对外呈现为
19、一台逻辑交换机。通过交换机集群,可以实现网络高可靠性和网络大数据量转发,同时简化网络管理。具体特性如下:高可靠性:两台成员交换机能够互相连接备份,跨设备的链路冗余备份也是链路聚合的功能之一。网络的未来扩展能力优秀:堆叠的设置使得多个端口管理,命令配置和管理都比各自单个管理更加靠谱:这也使得只需要对单个交换机进行操作,就能对整个连接的系统交换机进行整合管理堆叠非常适合二层组网环境:堆叠的网络特性是没有产生环路的,多台交换机在同一网络的问题也不会出现。同时也满足对于网络高性能的要求,提升网络效果,适用于为未来接入5G做网络基础。2.2.2 企业内网络路由协议ospf与的is-is选择OSPF是由I
20、ETF标准组织制定的一种基于链路状态内部网关协议,当初研发出来是为代替RIP,具有不受跳速影响,合理规划可以容纳一千多台路由器的运转,具有可变长划分子网,收敛速度更快,以划分边界来缩短路由表项目提高路由运行速度,支持在不同区域的网络验证,可支持组播Is-is的协议也大多和ospf拥有类似的优势,但它不用使用IP地址,远程无法攻击,单个路由只属于一个区域,(ospf一个接口可以属于不同区域),没有区域概念但ospf有骨干区分,在IS-IS,不同等级级别的路由都采用一个算法,最短路径树SPT的生成由各自的路由产生,ospf则是一个区域一个spf算法,借用骨干路由转发信息。这两个都是分层的链路状态协
21、议,ospf优势在于对于流量区域的细分和调节,is-is则是其简化性质使得,网络可用性高和抗打击能力强。结合优势上,对于企业来说,一般都用OSPF,来进行对企业内部的管理 2.2.3 ipv6与ipv4连接问题Ipv4与ipv6的共存未来的趋势,nat技术使得延长ipv4的使用寿命,暂时解决了地址短缺的问题,但是ipv6的优越性时代性是比ipv4更适合应用在现代互联网的发展ipv4业务是目前广泛使用的网络协议,鉴与原有ipv4的规模,ipv4和ipv6两种协议会一同在网络中长期存在, ipv6的改造有多种模式,如双栈模式,NAT64这两种(隧道技术属于ipv6和ip6在ipv4网络下的链接)网
22、络协议主体是采用ipv4,如何把散落在各区域网络的ipv6相互联系起来,隧道技术就应运而生。要使用隧道技术下,路由器双方都得是双栈路由器,且都需要支持两端识别双协议。使用两个或多个双栈,是实现在ipv4网络为主体,ipv6相互连通的实用方案双栈方式是在网络设备上同时运行ipv4和ipv6两种路由协议,同时对外部用户提供ipv4和ipv6 网络访问服务。NAT64转换是把来自ipv6源地址的访问进行双向地址转换,即把源、目ip地址同时转换为ipv4 地址,来实现ipv4的服务地址对ipv6用户提供服务。第三章 公司需求分析3.1 天汇公司业务现状和网络需求分析3.1.1 业务内容天汇安保公司是一
23、家小型的安保企业,主要业务是为公民,法人,提供安保服务,按照签署的方案采取随身护卫等行为满足客户的安全需求,或为客户单位提供出入口值守,验证,检查登记的服务业务 天汇安保公司除了最高管理董事处下设有,六个部门财务部:负责核算财务收支支出,员工工资发放,确保资金周转平衡,行政部:管理其他部门相互协调,保证企业的技术,设计,生产,资金,经营,开发几大模块相互配合推进任务进程综合部:对食堂管理,企业办公用具,清洁问题市场部:对市场进行调查,搜寻市场中合适的客户,负责公司的安保业务推销,负责宣传公司的企业文化和实力人防部:公司内部的安保人员,维持公司的日常秩序,保护企业门口的安全,还有职编下负责外配到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 设计 实现
限制150内