基于EVE-NG模拟平台的高可靠性企业网络设计与部署_本科毕业设计(论文).doc
《基于EVE-NG模拟平台的高可靠性企业网络设计与部署_本科毕业设计(论文).doc》由会员分享,可在线阅读,更多相关《基于EVE-NG模拟平台的高可靠性企业网络设计与部署_本科毕业设计(论文).doc(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、摘 要为了更好的解决随着网络技术与网络设备的发展与更新,导致企业网络之前的设计与部署不足以支持当前企业网络的可靠性,通过分析现阶段主流企业网络拓扑的规划及其采用的相关技术,提出了当前主流保障企业网络高可靠性的网络部署方案。应用了链路聚合、MSTP、HSRP、双机热备以及双出口配置等技术,完成了企业网络高可靠性的设计。在EVE-NG的仿真模拟平台下进行了实验,结果表明:该方案能够有效解决当前企业网络在可靠性上的部署中出现的问题,具有更好的网络扩容、网络硬件设备冗余、协议冗余和流量分担的优势,因此更加全面的提升了企业网络的可扩展性和可靠性。关键词:网络部署;EVE-NG;高可靠性;冗余;负载均衡A
2、bstractIn order to better solve the development and update of network technology and network equipment, the previous design and deployment of the enterprise network is not enough to support the reliability of the current enterprise network. By analyzing the current mainstream network topology planni
3、ng and related adoption Technology, put forward the current mainstream network deployment plan to ensure high reliability of the enterprise network. The technologies of link aggregation, MSTP, HSRP, dual-machine hot backup and dual-outlet configuration have been applied to complete the design of hig
4、h reliability of the enterprise network. Experiments were conducted under the EVE-NG simulation platform. The results show that this solution can effectively solve the problems in the current enterprise network deployment in reliability, with better network expansion, network hardware equipment redu
5、ndancy, and protocol redundancy Because of the advantages of sharing traffic and traffic, the scalability and reliability of the enterprise network are more comprehensively improved.Key words: Network Deployment;EVE-NG;High Reliability;Redundancy;Load Balancing目 录第一章绪论11.1 项目研究背景及研究意义11.2 项目研究中可靠性概述
6、21.3 项目研究中可靠性现状31.4 项目研究中可靠性影响因素31.5 论文结构安排4第二章 相关技术概述62.1 EVE-NG模拟平台62.2 VLAN划分62.3 链路聚合72.4 MSTP协议技术72.5 HSRP协议技术82.6 EIGRP协议技术92.7 NAT协议技术92.8 IPSec VPN技术102.9 防火墙双机热备技术10第三章 系统需求分析123.1 企业网络高可靠性的典型拓扑设计123.1.1 企业网络接入层的高可靠性典型拓扑设计123.1.2 企业网络汇聚层的高可靠性典型拓扑设计133.1.3 企业网络核心层的高可靠性典型拓扑设计143.2 企业网络高可靠性硬件的
7、选择143.3 企业网络高可靠性技术的选择15第四章 设计与实现164.1 划分VLAN及配置网关164.2 链路聚合194.3 MSTP214.4 HSRP214.5 EIGRP244.6 NAT254.7 防火墙双机热备274.8 IPSec VPN28第五章 系统测试305.1 链路聚合测试305.2 MSTP测试305.3 HSRP测试315.4 EIGRP测试325.5 NAT测试325.6 防火墙双出口测试335.7 双机热备测试355.8 IPSec VPN测试37第六章 总结与展望38参 考 文 献39致 谢40广东东软学院本科生毕业设计(论文)第一章 绪论1.1 项目研究背景
8、及研究意义随着网络设备及网络空间技术的日益进步,在互联网技术给企业带来巨大的便利以及机遇的同时,对于企业网络来说,其高可靠性带来的作用逐渐变得不可忽视。企业网络服务的持续增加,为如何让企业网络保持较高的可靠性、可持续性和冗余性提出了一个非常值得探讨的问题。发达的路由交换及空间技术方便了企业内部网络的数据与信息资源的快速流通;提升了企业业务的处理速率;提供了异地用户的远程数据资源访问,便利了企业与企业之间的合作。企业利用路由交换技术在内部搭建用以整合企业内部信息与资源,使企业员工可以短时间内访问企业内部文件及信息,并且方便了在企业之间的通讯的企业内部网络。同时企业不同部门之间通讯的联络、业务的交
9、替也更加的高效。如果在一个企业网络中,其扮演的角色突然由一个基础通信结构,就好比作十分常见及平凡大众角色变成一名负责保障该影片收视率的核心演员。即群众服务系统结构,其之前根据陈旧的技术部署,只有单一核心的企业网络系统,大概率会产生因设备停止运行和链路断开等问题而导致的企业网络中止,这样就会给企业的基础通信以及办事效率带来重大的危机,所以具有高可持续性和可靠性的企业网络规划部署正逐渐成为了当前的主流。在现如今计算机科学与技术快速发展的高科技时代,互联网技术和网络设备的发展给企业的网络带来较高的提升进而提高企业的可靠性和资源利用管理水平,保证了网络的可用性,提高企业的核心竞争力,构建和升级高可靠性
10、企业的网络设计与部署具有决定性作用。除此之外,一个高可靠性的企业网络设计与部署是对企业信息以及正常运作的基本保障,它可以明确企业信息系统的当前可靠现状、对企业的网络规划进行高可靠性设计以及部署。在之后的作用里, 它使企业的操作平台和当前管理条约轨制的标准被更好的让企业正确的认识,对自身网络水平有了更高的了解。从而对企业网络硬件设备和技术的选择达到了冗余及高负载的能力,为网络扩展和网络流量共享提供了处理手段。这实现了企业网络的高可持续性和高可靠性。因此,网络高可靠性已成为目前网络构建过程中必须考虑的性能指标,为了保证网络的健壮、高效和稳定可靠。企业网络规划拓扑中的接入层、汇聚层、核心层、防火墙和
11、服务器应采用具有较高可靠性和冗余性的设计及选择。极大的保障了企业网络内网与外网之间的连通性、安全性和可持续性。这样就需要企业在实际条件下采用具体的措施,例如在机房采用设备冗余、磁盘存储冗余、处理器冗余、网卡冗余和电源冗余的措施。与链路或协议技术互相搭配、互为补充,例如在链路上采用链路聚合、协议上选择MSTP、HSRP等。保证了企业网络系统平台的管理水平和限制条件,为此提供了高可持续性,从而完成企业网络的高可靠性。1.2 项目研究中可靠性概述企业网络可靠性指网络设备或产品在限定的条件内、在限定的时间内实现其所需完成的功能的能力。其主要是通过在网络基础结构中安装网络设备,配置网络协议和增加通信介质
12、以此备用或替代实例。以保障当网络设备或路径出现故障和不可用时网络的可用并正常运行,提供了网络故障转移的方法。而网络可靠性可细分为五个层次的可靠性:硬件层次的可靠性、链路层次的可靠性、协议层次的可靠性、数据层次的可靠性以及服务器层次的可靠性。例如硬件层次的可靠性通常是在网络基础结构中实现,其通过提供网络通信的冗余源。将它用作备用机制,可在当计划外的网络中断时将网络操作快速交换到冗余基础架构上;链路层次的可靠性则是通过采用冗余来设计实现,即采用链路聚合方式,将两条链路捆绑一起实现一主一备,达到负载均衡及冗余;协议层次的可靠性是通过配置一种或多种路由交换协议以保障网络核心应用系统快速切换,避免网络中
13、出现单点故障,从而达到可靠冗余;数据层次的可靠性则是在数据库或数据存储技术内创建的条件,将其中同一数据段保存在两个单独的位置上;服务器层次的可靠性则是通过在计算环境中备份,达到故障转移或冗余服务器的数量和强度。以此提供其他服务器的能力,这些服务器可以在运行时部署以用于备份,负载平衡或出于维护目的而暂时停止主服务器。而衡量网络可靠性的标准分为三个方面:MTTR、MTBF和MTTF。MTTR(Mean Time To Repair),即系统平均维修时间,是指当一个网络发生故障时修复其系统并将其恢复到完整功能所需的时间,其包括维修时间,测试周期以及恢复到正常运行状态的时间。其最重要的一点是,它是衡量
14、当前服务可用性的准则。MTBF(Mean Time Between Failure),即平均故障间隔时间,是指一个设备或产品在正常运行期间从上一个故障到下一个故障之间的平均时间,它是衡量整个网络及系统可靠性和可用性的重要指标。同时它反映了设备的时间质量,当MTBF值越高,系统在发生故障之前可能会运行的时间越长。MTTF(Mean Time To Failure),即平均无故障时间,是指一个设备或产品在平均时间内将持续运行直到故障的时间长度,它是用于预计整个网络或系统可运行无故障时间的重要指标。同时它反映了设备的寿命均值,当一个系统可靠性越高,其MTTF值则越高,说明设备及产品的平均无故障时间占
15、用比例更多。1.3 项目研究中可靠性现状随着互联网的飞速发展,网络给企业以及人民带来了越来越多的便利,但在带来便利的同时飞速的发展也意味着技术的不断更新,目前企业网络的技术落后、设备更迭缓慢而导致企业网络无法保障其可靠的运行和缺陷的不断暴露;大多数企业的网络安全防范意识跟不上发展的步伐而落后,这直接导致的问题是无法规范的使用软硬件甚至于在操作过程中遗留下漏洞而引发系统和网络的缺陷。由此可得,当前我国企业网络可靠性的现状主要有以下几点:(1)企业网络思想传统:近几年网络的快速发展,但企业网络思想仍然停留在几年前,对网络系统的设计及规划仍按照老方法、老思想进行部署,没有与时俱进,虽然这对网络可靠性
16、暂时没有影响,但随着其他企业网络思想的前进,企业网络可靠性在同行相比中优势渐渐不明显,而缺点被慢慢放大,企业则会被逐渐淘汰。(2)软硬件设备技术的局限:企业在规划网络时,未充分考虑到网络及设备后续的发展及升级,采用一些软硬件较为局限的设备及技术。随着企业后续的发展,而软硬件设备技术升级的局限让所支持的网络不足以保证当前企业的规模,让企业网络可靠性大打折扣,导致企业需花费大量资金重新部署网络,消耗大量人力物力。(3)企业网络管理意识的薄弱:当前企业对于员工行为的管理仍存在一些漏洞和部分不足。在权限的分配往往过多,因此员工可能会越权去做对企业有危害的事,而企业网络管理却无法对其员工越权行为进行监测
17、及应对,给企业带来巨大的经济损失。同时对员工的一些不规范的使用及操作行为无良好的管理,因而在操作过程中留下漏洞给企业网络可靠性带来后患。1.4 项目研究中可靠性影响因素从衡量网络可靠性标准的三大方面可看出,如何实现企业网络的高可靠性,需要从平均故障间隔时间、平均无故障时间的增加及系统平均维修时间的降低这几个措施出发。目前,引起企业网络通信问题的原因有:硬件设施停止或软件出错,链路之间堵塞或断开、企业人员的不规范使用和网络安全的防范不到位等。根据这些原因,企业应该采取有效的手段进行防范,保障企业网络的通信,从而增强企业网络的冗余性和可靠性。但是,在一些非人为的情况下,企业网络通信出现问题是无法防
18、止的,因此在企业网络规划及部署中,如何迅速转移通信能力并修复问题成为了其重中之重的考虑,同时也为企业网络的高可靠性打下良好的基础。在企业网络拓扑的规划及选择中,确保企业网络具有可持续性和可靠性是其保障企业网络的基础。企业网络拓扑高可靠性的主旨思路是,在企业网络接入层、汇聚层和核心层的拓扑中采用高可靠性的硬件设备和协议技术,保证企业网络具有较高的冗余,并能迅速转移修复,为企业后续升级提供高性价比和可扩展性。因此,对企业网络可靠性产生影响的因素分别有以下几个:(1)拓扑结构:企业计算机网络的连接点之间是基于拓扑结构来构建的。在企业网络规划中,拓扑结构是决定企业网络质量的基础,每个企业网络规划都会用
19、到它。由此可以看出,一个拓扑结构能否确保其企业网络安全可靠的运行是衡量该拓扑结构的关键。(2)网络管理及控制:大多数情况下,企业计算机的网络是由各种运维开发人员与运营商共同协调的。设施的组合是根据实际情况出发并进行配置的,网络设施通常具有非常复杂的内部结构和许多特性。与此同时,大部分设施的规模都是巨大的。进行严格而精确的网络管理和控制是企业网络运行过程中非常关键的步骤之一,这极大的提高了传输过程中可靠性,保障了通讯的连接,当出现错误时,能以最小化的程度将错误风险减少到可承受范围内。并在故障发生时,可以在一定时间内快速的进行排查,以确保企业网络的可靠性。(3)网络传输设备:在整个企业网络系统中,
20、设备在信息的传输和接收中起着一个至关重要的作用。不仅如此,这也是确保所有企业计算机都可以进行有效连接的先决条件。传输设备会直接影响企业计算机网络的可靠性,并且通常这些问题一般很少会出现,一般是不会发生的。如果出现问题,将会引起不好的反应到计算机。(4)企业计算机网络设备:对于企业用户有直接相关的设备就是企业计算机网络设备,而且它们也是连接计算机的重要硬件,并且在计算机在网络运行中是必不可缺的组成之一。在计算机设备中,当用户可以直接访问的设备,其往往具有强的互换性。因此,这种设备应具有着较高的可靠性。随着技术的不断更新和稳定,各种设备也正在逐步进行优化。1.5 论文结构安排本文主要分析当前企业网
21、络可靠性的现状及影响因素,并根据当前主流企业网络高可靠性的设计与规划,解决网络单点故障以及链路不可靠的问题。设计得出企业网络高可靠性应具备的要素。各章节的主要内容如下:第1章首先对企业网络可靠性的概念进行概述,并分析当前企业网络可靠性的现状并根据企业网络可靠性的影响因素进行了解与分析;第2章对企业网络高可靠性进行设计及分析,通过分析当前企业网络接入层、汇聚层和核心层的高可靠性典型拓扑设计,选择当前主流企业网络高可靠性拓扑。同时分析企业网络高可靠性在硬件和链路上的选择,得出该采用何种协议或技术,并分析其在原理及在企业网络中的作用;第3章对选择好的企业网络高可靠性的拓扑及协议技术进行部署,同时确保
22、其拓扑、协议和技术运行并生效;第4章对部署完成的设备及协议技术进行测试,确保企业网络具有较高的可靠性、可用性以及冗余性;第5章对整个高可靠性的企业网络设计与部署进行总结,同时说明当前企业网络高可靠性的设计与部署存在的不足之处以及后续解决并升级发展的想法。第二章 相关技术概述2.1 EVE-NG模拟平台EVE-NG(Emulated Virtual Environment Next Generation),即下一代模拟虚拟环境仿真平台。EVE-NG不仅可以模拟网络设备和测试任何类型的安全漏洞及系统工程,也可以运行一切虚拟机。理论上,如果虚拟机的虚拟磁盘格式能转换为qcow2,其虚拟机都可以在EV
23、E-NG上运行。方便团队或个人研究及了解各种技术和测试新技术,为其在投入生产之前进行更改,也可以用于重建网络,并通过重新创建网络问题来进行故障排除,例如用Wireshark检查数据包。不仅如此,EVE-NG还采用了无客户端技术,因此用户无需安装Telnet或VNC软件即可使用浏览器中的HTML5控制台组件进行配置,极大地简化了模拟器的可用性、可重用性、可管理性、互联性、分发性,从而简化了理解和共享拓扑、工作、思想、概念或简单地做实验的能力。减少了用户设置所需内容学习的成本和时间,同时更加精简和降低了设备之前配置及修复问题的难度。2.2 VLAN划分VLAN(Virtual Local Area
24、 Network),即虚拟局域网。在企业中,其大型网络容易遭受到广播风暴以及一些基于广播技术的攻击。因此,VLAN划分为网络创建了单独的广播域,从而无需创建完全独立的硬件LAN来克服大型广播域的问题。让每个VLAN充当独立的广播域,有助于提高网络的安全性,可靠性和效率。同时可以采用多种方式来利用VLAN来满足企业的需求,比如通过VLAN将用户访问限制在某些网段,然后仅允许授权用户访问具有高度敏感信息的网络、或者是将财务员工与人力资源员工分开。这样不仅可以有效分隔用户流量,提高安全性和可用性,还更有效的利用了现有的带宽和上行链路。除了这些作用以外,企业可以根据VLAN的不同为网络中的每个VLAN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 EVE NG 模拟 平台 可靠性 企业 网络 设计 部署 本科 毕业设计 论文
限制150内