搜档网
当前位置:搜档网 › 企业办公网网络规划设计

企业办公网网络规划设计

企业办公网网络规划设计
企业办公网网络规划设计

企业办公网网络规划设计

目录

1.网络系统设计概述 (1)

1.1项目背景 (1)

1.2项目流程 (1)

1.3项目调查与分析 (2)

1.3.1总体目标 (2)

1.3.2具体调查与分析 (2)

2.需求分析 (4)

2.1设计网络需求 (4)

2.2网络功能 (4)

2.3企业办公网主干和信息点需求及分布 (5)

2.4投资预算 (5)

3.网络系统设计 (6)

3.1网络设计依据 (6)

3.2设计要求 (6)

3.3设计目标 (6)

3.4设备分析 (7)

3.5网络拓扑结构设计 (7)

3.6内部网络设计 (9)

3.6.1核心层交换机的设计 (9)

3.6.2汇聚层交换机的设计 (10)

3.6.3接入层交换机的设计 (11)

3.6.4路由协议的设计 (12)

3.7IP地址的设计 (13)

3.7.1IP地址规划和分配原则 (13)

3.7.2网络地址分配 (14)

3.8VLAN的设计 (14)

3.8.1VLAN的划分的作用及原则 (14)

3.8.2VLAN 划分 (14)

3.8.3VLAN 之间安全控制 (15)

3.9网管系统的设计 (15)

3.10外部网络设计 (15)

3.11综合布线 (16)

1. 网络系统设计概述

1.1 项目背景

随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。

1.2 项目流程

网络项目施工一般可以分成三个阶段:项目调查与分析、项目实施、项目验收。对不同类型的网络项目施工,这三个阶段地具体内容可能会有所不同。制定项目计划时,要针对网络项目施工类型制定完整、准确的项目流程,为后续工作做好充分的准备。本项目包括IP地址、交换机和路由器配置,项目流程如图1所示。

图1 项目流程图

本项目是针对企业局域网的项目,首先,要对工程项目进行总体目标分析,再根据项目实施原则,对项目进行具体的调查与分析,画出网络拓扑结构图。然后,对设备命名与用途进行规范,并列出设备清单,可根据本项目的特点,进行IP地址的分配、交换机的配置、路由器的配置和系统扩展和优化,最后,对设备正常与否方面进行验收,对网络整体性能进行验收。

1.3 项目调查与分析

1.3.1 总体目标

因为本项目是企业局域网,目的要求,要求企业内部主机和部分局域网用户能同时上INTERNET,并要求财务部和研发部只有总经理有权访问,其它部门可以相互访问,企划部和人事部上班时间不能访问外网,各部门均有流量限制,楼内有OA办公系统、财务管理系统、FTP服务器、DNS服务器、WEB服务器,故要有路由,防火墙,核心交换,二层交换,服务器等。

1.3.2 具体调查与分析

图2 办公室一楼平面图

图3 办公室二楼平面图

公司办公大楼有两层,为了方便用户接入和扩展,路由、三层、汇聚层设备都安置在网络中心,接入层设备安置在办公室。为了使网络通信时安全可以使用划分VLAN并在三层交

换上做访问控制列表以使不同VLAN之间不能互相访问,为了做到上网时间的控制,在三层

交换上会使用到访问控制列表。

2. 需求分析

为实现上述目标,可以把整个系统建设分成两个部分,即:网络平台建设和Internet/Intranet平台建设。

(1)网络平台是建立在结构化布线基础上的最基本的平台。可靠的网络平台是Internet/Intranet系统及应用系统正常运行的基础。网络平台的设计应包括局域网的设计、广域网的设计。

(2)Internet/Intranet平台包括Intranet、Internet和Extranet。三者的关系如图4所示。

图4 Intranet、Internet和Extranet三者关系

Internet/Intranet系统具有客户端单一界面、易于使用的特点。在中中国港湾建设总公司的平台建设中,Extranet部分对应于与各合作伙伴信息交流的相关部分。

网络系统主要是以光纤作为传输媒介、以IP 和Intranet技术为技术主体、以核心交换机为交换中心、下属部门信息网络系统为分节点的多层结构、提供与各种职能相关的、功能齐全、技术先进、资源统一的网上应用系统,进一步可扩展成为多功能网络平台。

总体目标是建立该企业的办公业务信息网络交换平台,集成下属各部门信息网络系统,功能齐全、技术先进、集成化的网络系统。

2.1 设计网络需求

(1) 信息的共享;

(2) 公司管理;

(3) 办公自动化;

(4) 高速Internet 冲浪。

2.2 网络功能

(1)建立公司自己的网站,可向外界发布信息,并进行网络上的业务。

(2)要求供销部可以连接Internet,与各企业保持联络,接受订单及发布本公司产品信息。其他部门都不能连接Internet,但要求公司内部由网络连接。

(3)公司内部网络实现资源共享,以提高工作效率。

(4)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。

(5)在公司内部建立公司的数据库,如员工档案,业务计划,会议日程等。

2.3 企业办公网主干和信息点需求及分布

拟建的企业网络主要涉及到四幢建筑物:行政楼(含附近的门卫)、生产车间(含附近的厂区办)、运输楼(含附近的工段办)。这四幢建筑物之间拟通过光缆连接。网络中心和机房设在行政楼内。信息点需求为:

行政楼:801个(含门卫1个)

生产车间:364个(含厂区办4个)

运输楼:20个(全为工段办)

主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。

2.4 投资预算

要求投资在20万元以内,包括局域网设计(可利用原有宽带设备),交换机设备,综合布线等。

3. 网络系统设计

本系统设计主要进行节点网络拓扑、路由组织、IP 地址、网络安全设计、VLAN 划分和设备的具体配置等设计,详细描述所采用的设备及性能参数、网络管理。

3.1 网络设计依据

(1) 遵循《中国公众多媒体通信网技术体制》、《中国公众多媒体通信网工程实施技术要求》以及其它国家相关标准和技术体制。

(2) 采用层次化设计,网络结构的不同部分有不同的功能,使网络具有优良的结构。

(3) 优化网络和系统结构,并在各个层面考虑冗余和备份,使系统具有较高的容错能力和应变能力,以保证系统的可靠和有效运作。

(4) 选用的技术确保开放性、可移植性、兼容性和可扩展性。

(5) 采用通用的国际标准和协议,不采用有碍网络互通的厂家特有性能。

(6) 提供有效的安全保密措施,确保整个网络的安全。重要网络设备应有适当的冗余备份。

(7) 尽量详细准确,减低工程的复杂程度,使系统建设和改造的工作量减至最少,以保证工程的顺利和有效完成。

3.2 设计要求

(1)实用性:网络建设从应用实际需求出发,坚持为领导决策服务,为经营管理服务,为生产建设服务。另外,如果是对现有网络升级改造,还应该充分考虑如何利用现有资源,尽量发挥设备效益。

(2)适度先进性:规划局域网,不但要满足用户当前的需要,还应该有一定技术前瞻性和用户需求预见性,考虑到能够满足未来几年内用户对网络功能和带宽的需要。采用成熟的先进技术,兼顾未来的发展趋势,即量力而行,又适当超前,留有发展余地。

(3)经济性:要求价格适中,设备及耗材要求采用质量过硬,物美价廉,投资预算不超过20万。

(4)安全可靠性:确保网络可靠运行,在网络的关键部分应具有容错能力,提供公共网络连接、通信链路、服务器等全方位的安全管理系统。

(5)开放性:采用国际标准通信协议、标准操作系统、标准网管软件、采用符合标准的设备,保证整个系统具有开放特点,增强与异机种、异构网的互联能力。

(6)可扩展性:系统便于扩展,保证前期的投资的有效性与后期投资的连续性

(7)安全保密性:为了保证网上信息的安全和各种应用系统的安全,在规划时就要为局域网考虑一个周全的安全保密方案。

3.3 设计目标

该企业网络系统应是一个以宽带IP网为目标,建立数据、语音、视频三网合一的一体化

内部办公网络和外部宽带。网络系统应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性。主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能。主干网络应该采用成熟的、可靠的千兆以太网技术作为网络系统主干。同时该网应选用先进的网管软件,建立完善的网络管理体系;在设备方面,应选择有成功案例的网络厂商的设备,同时为Intranet、拨号用户和移动用户提供接口,网络还应具有良好的扩展性。

3.4 设备分析

根据对网络需求的考察,根据合理性、实用性和节约费用等原则进行设备选择:

(1)基于路由器和交换机的局部网间的互联是最好的解决方案。网络协议方面,以网际协议(IP)作为校园网网络系统的公用网络协议实行标准化,使用IP作为标准传输协议,在以后对网络进行扩充以与其它的网络互连时,可以跨越多个平台自然而然地提供互操作能力和无缝连接功能。

(2)在主干网建设时,选择3Com和Cisco系统产品,它能够以极具竞争力的价格提供所有技术,为我们提供一个集成化、高性能、灵活、可伸缩、安全和高性能价格比的解决方案的标准。

(3)在局部网建设方面,选择使用CISCO设备和TP-LINK产品作为骨干网基础设施的基础。CISCO设备和TP-LINK方案提供了可伸缩的结构和高性能的设备,能够高速传输数据,同时通过它们Secure技术保证了安全地接入Internet和一体化的网络解决方案。

(4)计算机终端设备的选型既考虑性能、价格比、设备的运行维护费用,也考虑设备的可扩充性,确保系统主要设备的投入在整个系统的生命周期内能得到充分利用并具有强健灵活的体系结构。同时,也考虑局部子网对硬件和信息流量的要求,必须能够提供专用的高速带宽,以处理日常数据信息和峰值操作,并能够支持各种新技术和新增用户。

(5)安全性是另一个关键要求,要保证能够安全地接入Internet。

3.5 网络拓扑结构设计

在用户的网络结构设计中,我们建议采用层次化的结构设计。

对于用户即将建设的网络系统来说,想要建设成为一个覆盖范围广、网络性能优良、具有很强扩展能力和升级能力的网络,在起初的设计中就必须采用层次化的网络设计原则。采用这样的结构所建设的网络具有良好的扩充性、管理性,因为新的子网模块和新的网络技术能被更容易集成到整个系统中,而不破坏已存在的骨干网。

大多数的网络都可以被层次性划分为三个逻辑服务单元:核心骨干网(Backbone)、汇聚网(Distribute)和接入网(Local-access),模块化网络设计方法的目标在于把一个大型的网络元素划分成一个个互连的网络层次。层次性结构如图5所示。

图5 层次性结构图

根据项目的具体需求及现有的光纤结构,结合网络建设的基本理论和原则,各入网部门的实际情况,应用需求,资金条件和远,近目标等各方面的要求,设计出该网络为拓扑结构为分层的集中式结构或称星型分级拓扑,如图6所示。

图6 内部网络拓扑

网络逻辑拓扑结构如图所示。它是在基于高端路由交换机的基础之上而设计的新的网络拓扑结构。简要说明如下:

整个网络由核心层、汇聚层和接入层两大部分组成。

核心层是由CISCO WS-C3560-48TS-S企业级核心路由交换机组成。

汇聚层由CISCO WS-C3560-24TS-S路由交换机组成。

接入层是由接入层楼层交换机CISCO WS-C2918-24TC-C组成,主要设备清单如表1所示。

表1 主要网络设备列表

以行政楼中心机房为中心,下属部门为接入点的星型连接方式。现阶段出于用户的应用和先进性考虑,通过千兆光纤连接。

各楼层的办公网是以星型的方式千兆直接连接到各汇聚机房的汇聚交换机上后,由汇聚交换机通过千兆接到核心交换机。我们可采用千兆路由交换机与各LAN 网段的交换机(Switch)连接而组成星型网络,实现千兆核心网络到各楼层,百兆到桌面,满足各种应用的需要。

核心层交换机与服务器群的相连是以千兆以太网的方式。

以上拓扑结构设计有以下特点:

(1) 它充分利用网络资源,把交换路由模块分开成第二层交换和第三层路由,这样做对网

络的性能大有改善。

(2) 网络拓扑结构层次清楚,易于扩充和升级(后面有升级的拓扑方案),同时体现了开

放式的体系结构。

(3) 由于核心交换机所承载的流量相应减少,从另一个角度来说,也即提高了网络整体的

可靠性,对用户的QoS 从网络结构的优化上得到了保证。

(4) 大大减少网络瓶颈和由于链路、路由而导致的故障。

(5) 通过在网内划分VLAN 的技术来确保网络内部的安全性。

3.6 内部网络设计

3.6.1 核心层交换机的设计

核心层主要功能是给下层各业务汇聚节点提供IP 业务平面高速承载和交换通道,负责进行数据的高速转发,同时核心层是局域网的骨干,是局域网互连的关键。对核心骨干网络设备的部署应为能够提供高带宽、大容量的核心路由交换设备,同时应具备极高的可靠性,能够保证24小时全天候不间断运行,也就必须考虑设备及链路的冗余性、安全性,而且核心骨干设备同时还应拥有非常好的扩展能力,以便随着网络的发展而发展。

基于对核心层的功能及作用,根据用户的实际需求,本方案中对网络系统中核心层由CISCO系列的企业级核心交换机WS-C3560-48TS-S组成。其主要任务是提供高性能、高安全性的核心数据交换、QoS 和为接入层提供高密度的上联端口。为整个大楼宽带办公网提供交换和路由的核心,完成各个部分数据流的中央汇集和分流。同时为数据中心的服务器提供

千兆高速连接。

根据该企业的建筑分布及网络规模,以行政楼的中心机房作为整个网络系统的核心节点。核心节点由2台同档次的网络核心设备构成,它们互为备份且流量负载均衡。2台网络核心交换机作为整个网络的核心层设备,为各个汇聚层和接入层交换机提供上联。同时提供了各个服务器的可靠接入。

由于WS-C3560-48TS-S是路由交换机,也即同时具有第二层和第三层的交换能力,为了充分利用资源,将WWW服务器、E-mail服务器、数据库服务器、文件VOD服务器、认证的服务器(Radius server)以及网管设备等通过千兆直接连人核心交换机,以解决带宽瓶颈,充分利用核心交换机的交换能力。

核心交换机作为信息网络的核心设备,性能的优劣直接影响到整个网络运行。在设备的选型上必须考虑到有足够的背板带宽,包交换能力,是否支持设备的冗余,安全性,扩展性等各种性能。企业级核心交换机WS-C3560-48TS-S完全满足上述的各项要求。

企业级核心路由交换机WS-C3560-48TS-S的性能特性及技术指标如下:

?交换机类:企业级交换机

?应用层级:三层

?接口介质:10/100 BASE-T/ 100FX

?传输速率:10Mbps/100Mbps

?端口数量:48

?背板带宽:32Gbps

?VLAN支持:支持

?网管功能:网管功能SNMP, CLI,

?包转发率:13.1Mpps

?MAC地址:12k

?网络标准:IEEE 802.3, 802.3u,

?端口结构:非模块化

3.6.2 汇聚层交换机的设计

汇聚层主要完成的任务是对各业务接入节点的业务汇聚、管理和分发处理,是完成网络流量的安全控制机制,以使核心网和接入访问层环境隔离开来;同时汇聚层起着承上启下的作用,对上连接至核心层,对下将各种宽带数据业务分配到各个接入层的业务节点,汇聚层位于中心机房或下联单位的分配线间,主要用于汇聚接入路由器以及接入交换机。

因此对汇聚层的交换机部署时必须考虑交换机必须具有足够的可靠性和冗余度,防止网络中部分接入层变成孤岛;还必须具有高处理能力,以便完成网络数据会聚、转发处理;具有灵活、优化的网络路由处理能力,实现网络汇聚的优化。而且规划汇聚层时建议汇聚层节点的数量和位置应根据业务和光纤资源情况来选择;汇聚层节点可采用星形连接,每个汇聚层节点保证与两个不同的核心层节点连接。

根据汇聚层在整个网络中的作用以及用户的实际需求,本方案中汇聚层共设计了3个节点,即:行政楼、生产车间和运输楼(工段办)。

汇聚层网络设备全部采用了CISCO WS-C3560-24TS-S交换机。该交换机支持各种高级路由协议,如BGP4、RIPV1、RIPv2、VRRP、OSPF、IP 组播、IPX 路由。

汇聚路由交换机CISCO WS-C3560-24TS-S的性能特性及技术指标如下:

?交换机类:企业级交换机

?应用层级:三层

?接口介质:10/100 BASE-T/ 100FX

?传输速率:10Mbps/100Mbps

?端口数量:24

?背板带宽:32Gbps

?VLAN支持:支持

?网管功能:SNMP, CLI, Web, 管理

3.6.3 接入层交换机的设计

接入层主要用来支撑客户端机器对服务器的访问,主要是指接入路由器、交换机、终端访问用户。它利用多种接入技术,迅速覆盖至用户节点,将不同地理分布的用户快速有效地接入到信息网的汇聚。对上连接至汇聚层和核心层,对下进行带宽和业务分配,实现用户的接入。

根据我们所借鉴的项目设计经验,汇聚层节点与接入层节点可考虑采用星形连接,每个接入层节点与两个汇聚层节点连接。当接入层采用其它结构(如环行)连接到汇聚层时,建议提供两条不同路由通道。

根据接入层处在网络系统中所起的作用以及用户的实际需求,本方案中接入层部分由CISCO公司的WS-C2918-24TC-C交换机构成。其主要功能是为该区域下属各部门的网络用户提供大量性价比极高的10/100 兆网络接口,并与信息中心的核心交换机通过1000 兆光纤链路互联为接入的用户提供高速上联。

接入层楼层交换机CISCO WS-C2918-24TC-C的性能特性及技术指标情况如下:

?交换机类:快速以太网交换机

?应用层级:二层

?传输速率:10Mbps/100Mbps/1000M

?端口数量:24

?背板带宽:16Gbps

?VLAN支持:支持

?网管功能:Cisco IOS CLI,Web浏

?包转发率:6.5Mpps

?MAC地址:8K

?网络标准:IEEE 802.1D,IEEE 802

?端口结构:非模块化

?交换方式:存储-转发

?产品内存:64MB

?传输模式:支持全双工

?网管支持:支持

?模块化插:2

3.6.4 路由协议的设计

如果网络中只有一个路由器或路由交换机,不需要使用路由协议;只有当网络中具有多个路由器时,才有必要让它们去共享信息。但如果仅有小型网络,完全可以通过静态路由手动地更新路由表。现使用较多的路由协议,主要以下几种:

(1)RIP

RIP(Route information protocol,即路由信息协议)是基于D-V算法(距离向量算法)的内部动态路由协议。RIP 协议的标准主要有RFC1058(版本1)和RFC1723(版本2)。

(2)OSPF

OSPF(Open Shortest Path First,即最短路径优先协议)是一种基于链路状态的内部动态路由协议。目前OSPF 的主要标准是RFC2328(版本2)。完整的OSPF 功能包括支持广播、NBMA、点到多点、点到点四种接口类型,以及MD5 验证、区域划分、区域间路由聚合、虚连接、STUB 区域等特性。

(3)IS-IS

IS-IS(Intermediate System - Intermediate System,中间系统到中间系统协议)是由国际标准化组织(ISO)制订的路由协议,属于开放系统互联协议簇。IS-IS 对应的标准是ISO 10589 和RFC1195。

在IGP 路由协议的选择上,尽量不要采用扩展性差的(RIP)和厂家的私有路由协议(IGRP和EIGRP),尽量采用OSPF 或IS-IS。

对于OSPF 和IS-IS 的选择依据为:基本原理相同(基于链路状态算法),OSPF 用于IP,IS-IS 用于ISO 的CLNP,也支持IP(“集成IS-IS” );IS-IS 结构严谨,OSPF 更加灵活,OSPF协议是基于接口的,而IS-IS 路由器只能属于一个Area,并且不支持NBMA 网络;IS-IS 占用网络资源相对较少,支持网络规模大于OSPF,在网络相当庞大时能体现出优势;一个IGP 域运行的三层交换机及路由器的数量一般不会超过200 台,因此从实际情况来看,运行OSPF 和IS-IS 对IP 城域网/承载网的建设不会有差异;对于网络的稳定性、可扩充性,两种协议都能很好地支持;在大型ISP 上,IS-IS 与OSPF 二者均获得普遍应用;

从MPLS 草案及现实运行来看,如果要运行MPLS 网络的话,OSPF 经常被选用做内部IGP,当然IS-IS 也有,但是MPLS 草案中认为在MPLS 环境中运行OSPF 更合适;

使用MPLS TE 的时候,采用IS-IS 扩展的较多;

从目前很多厂商的设备来看,存在这样一个问题,不少厂商的中低端路由器及三层交换机不支持IS-IS,从这个角度讲OSPF 比IS-IS 有优势,所有的主流路由器及三层交换机都支持OSPF。

OSPF 路由协议相应的配置策略为:

? AS内部节点均运行OSPFv2路由协议;

? 如果与别的IP网络互通,建议配置EBGP路由协议,并且配置OSPF引入BGP路由;为减少处理开销和网络开销,可将网络的主干部分划分为OSPF 主干区域(区域号为0),在边缘的支局子网配置成为OSPF 子区域,从而分散路由处理,减少网络带宽占用。通过配置区域,使OSPF 可以分层次管理大型网络,实现可扩展性。使用OSPF 协议必须考虑到骨干区域的连通性,即使某条链路断掉后能保证骨干区域不会分离;另外,还需要考虑网络边缘层设备的动荡对于核心网络的影响。

对于本次方案,根据初期阶段实现目标:实现信息点最优连通,建议采用OSPF 路由协议使路由全网可达。具体设计如下:

核心交换机与汇聚交换机都为三层路由交换机,相互间使用OSPF 路由协议,并运行在AREAR 0区域上。

核心交换机为三层交换机,与防火墙连接通过采用IP 静态路由的方式,防火墙通过配置缺省路由使网络用户对Internet进行访问。

3.7 IP地址的设计

3.7.1 IP地址规划和分配原则

(1)根据目前网络结构和以后扩展,遵循以下原则进行IP 地址分配。

唯一性:IP 地址必须唯一,一个IP 地址对应一台数据通讯设备;

连续性:为同一网络区域分配连续的网络地址,便于规划,同时提高路由器寻径效率;

可管理性:地址的分配应该有层次性,某个局部的变动不影响网络的其它部分;

高效性:采用可变长子网掩码技术,要求采用支持可变长子网掩码技术的TCP/IP 协议族;

可汇聚性:方便路由汇总,缩减路由表条目,提高路由器处理效率。

可扩展性:既要考虑到IP 地址的使用现状,又要考虑到未来信息网络的发展,为各单位分配合理的地址空间,在网络上尽可能少地做NAT,减少网络设备CPU 处理负担和加快网络访问速度。

(2)业务地址的划分可以按照两个原则来分配:

按照部门规划,每个部门一个独立的网段;这种方案适合业务种类单一的情况,管理方便。

按照业务规划,每种业务一个网段,所有的地市同一业务使用同一网段,这种方案适合业务之间互访的控制。

3.7.2 网络地址分配

IP 地址规划和分配包括以下内容:

(1)设备及互连链路地址规划与分配

(2)业务地址规划与分配

(3)服务器地址规划与分配

根据以上IP 地址的划分原则,本方案建议IP 的设计如下:

A段(行政楼、门卫):192.168.0.0~192.168.3.255/22

B段(生产车间、产区办):192.168.4.0~192.168.5.255/23

C段(运输楼、工段办):192.168.6.0~192.168.6.31/27

3.8 VLAN的设计

3.8.1 VLAN的划分的作用及原则

VLAN(Virtual Local Area Network)是虚拟局域网的英文缩写,它最简明的描述就是可以实现将连接在同一个物理网络上面的主机分组,使它们看起来就象连接在不同的网络上一样。我们可以通过VLAN 为网络分段,各个网段可以共用同一套网络设备,节约了网络硬件的开销,同时在迁移中所需的工作量也大幅度降低了,从而降低了连网成本。

在用户的企业局域网系统中,我们建议基于IEEE 802.1Q 标准实现VLAN,在VLAN 设计中,我们使用VLAN 达到两个目的:

第一,不同业务部门之间的隔离和通信控制;

第二,广播范围抑制。

3.8.2 VLAN 划分

我们建议根据各个办公室的地理位置来划分VLAN,如果同一栋楼内包含很多部门,而这些部门的职能和工作内容又有很大的区别,我们就可以在楼内按照部门来划分VLAN。

另外,如果某个部门需要跨越很多建筑物,分布范围比较广,例如部门A 分布的很散,在很多交换机上都预留了部门 A 的信息点,我们则可以按照交换机的位置来设置VLAN,这样,部门A就可能对应多个VLAN,如果部门A所对应的VLAN之间需要通信的话,我们可以通过VLAN间的路由来实现。这样做的好处是:可以减少广播数据包对网络主干的影响。因为如果将部门A 全部划分到一个VLAN 中,而这些VLAN 又跨越了网络主干,分布在众多不同的交换机上,这样如果有广播包时,这些广播包必然会在网络的主干上传输,然后到达相应的交换机上,也就占用了网络主干的带宽,容易造成其他业务的时延。

为了减少传输冲突,提高系统整体性能和网络处理能力,另外,还考虑到网络良好的管理性,易于维护和安全策略的实施,针对用户网络系统的实际情况,可以把功能(应用)相近的设备群组划分到同一VLAN,不同部门的设备划分到不同VLAN 中去,这样就能够通过访问控制列表技术实施安全策略。限制未授权的用户访问重要的服务器和数据库。

表2 VLAN划分举例

3.8.3 VLAN 之间安全控制

在用户网络系统中,由于在中心使用了三层核心交换机,因此所有的VLAN 之间的访问都需要通过三层核心交换机进行,因此可以通过ACL(访问控制列表)控制VLAN之间的流量,这样就可以允许高优先级的VLAN段访问低优先级的VLAN段,而低优先级的VLAN 段不能访问或有限的访问高优先级VLAN段。

3.9 网管系统的设计

网络管理系统时对整个网络进行监视、控制和维护管理,以提高网络的有效性、利用率、安全性和可靠性。网络管理系统由网管中心、网管单元、管理信息库和网络管理协议四部分组成。

网管中心是网管人员和管理信息系统间的接口,它将网管人员的命令转换为对实际网元的监视和控制。网管单元在每个节点执行各项网络管理任务,采集网络资源信息,存储本地相关数据并响应网管人员命令。管理信息库(MIB)存放各种网络管理信息的特征参数和逻辑结构。

网络管理协议按规约执行网管人员与网管单元和管理信息库之间的通信。

该企业网络系统设一个网管中心,该中心设在行政楼机房,负责对全网进行管理。

3.10 外部网络设计

该企业网络用户为对Internet进行访问,而且为了保证其安全性,要求能够访问Internet 的用户与不能访问Internet的用户进行完全的物理隔离,则需要另建立一套网络系统(简称为外网)。网络用户(即外网用户) 通过外网布线系统接至各楼层的交换机,汇总到外网的主交换机后,接入到防火墙上,防火墙通过IP 地址转换功能(NAT),将网络用户(即外网用户)的私有IP 地址转换成Internet公网IP 地址,通过光电转换器与电信相连的方式访问Internet,以使该企业网络内外网互相独立,达到完全的物理隔离的目的。

与外部网络互连的设备是带防火墙的路由器,根据需要选择企业级路由器D-Link DI-7500的性能特性及技术指标情况如下:

?端口结构:非模块化

?广域网接:2个

?局域网接:4个

?传输速率:10/100/1000Mbps

?网络管理:GUI/WEB管理

?用户数量:800台

?防火墙:内置防火墙

?Qos支持:支持

?VPN支持:支持

?处理器:64位全千兆网络芯片

?网络安全:支持网站过滤上网限制

?状态指示:Link/Act,速度,电源,

?电源功率:最大25W

?环境标准:工作温度:0-40℃工作

?其它性能:ADSL、光纤、以太网、CA

3.11 综合布线

局域网布线设计的依据是网络的分布架构。网络布线必须有较长远的考虑。对于大型局域网,连接公司院内各个建筑物的网络通常选择光纤,统一规划,冗余设计,使用线缆保护管道并且埋入地下。

建筑物内又分为连接各个楼层的垂直布线子系统和连接同一楼层各个房间入网计算机的水平布线子系统。

如果设有信息中心网络机房,还应该考虑机房的特殊布线需求。在局域网布线时,应该充分考虑到将来网络扩展可能需要的最大接入节点数量、接入位置的分布和用户使用的方便性。若整座建筑物接入局域网的节点计算机不多,可以采用从一个接入层节点直接连接所有入网节点的设计。若建筑物的每个楼层都分布有大量接入节点,就需要设计垂直布线子系统和水平布线子系统,并且在每层楼设置专门的配线间,安置该楼层的接入层节点网络设备和配线装置。

水平布线子系统通常采用非屏蔽双绞线或屏蔽双绞线,如何选择线缆类型和带宽根据应用需求决定。连接各个楼层交换机的垂直布线子系统通常采用光纤。

企业综合布线系统由工作区子系统、水平布线子系统、垂直干线子系统、管理子系统和建筑群子系统组成。它的设计原则如下:

(1)开放性

严格按照IEEE802、EIA/TIA 568等工业及建筑布线标准和中国建筑电气设计/工业企业通信设计规范。

(2)实用性

适应企业现在和将来发展的需要,具备数据通信、语音通信和图像通信的功能。

(3)灵活性

布线系统中任一信息点能够很方便地与多种类型设备(如电话、计算机、检测器件以及传真等)进行连接。

(4)可扩展性

布线系统具有较强的可扩展性,在将来需要时可以很容易地将所扩充的设备连接到系统中来,实现各种网络服务与应用。

(5)经济性

综合布线系统是一种既具有良好的初期投资特性,即在今后若干年中不增加新的投资情况下仍能保持建筑物的先进性,又是具有极高的性能价格比的高科技产品。通常情况下,综合布线系统的使用寿命为15年。

(6)可靠性

综合布线系统采用高品质的材料和组合压接的方式构成一套高标准的信息通道。每条通道都采用专用仪器校核线路衰减、串音、信噪比,以保证其电气性能不会造成交叉干扰。所以,北方公司应采用综合布线系统,才能更好的发挥千兆局域网的威力。

企业网络规划设计方案

企业网络规划设计方 案

XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析 (3) 第二章需求分析 (3) 2.1设计需求 (3) 2.2 网络设计需求分析 (4) 2.3 功能需求分析 (4) 2.4 环境需求分析 (5) 2.5 性能需求分析 (5) 第三章网络组网技术选型 (6) 第四章网络拓扑图 (9) 4.1 网络拓扑结构图 (9) 4.2 VLAN划分及编制方案 (10) 第五章设备清单及所需网络设备介绍 (11) 第六章网络PDS系统设计 (21) 第七章网络储存设计 (22) 7.1 存储备份必要性分析 (22) 7.2 基于HP SERVER的数据存储与备份方案 (22)

7.3 备份工作实现自动化 (25) 7.4 实现跨平台备份 (25) 第八章网络安全设计 (26) 8.1 概要安全风险分析 (26) 8.2 实际安全风险分析 (26) 8.3 网络系统的安全原则 (27) 8.4 安全产品 (27) 8.5 风险评估 (28) 8.6 安全服务 (29) 8.7 网络维护 (29) 参考文献 (30) 第一章设计背景分析 当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们为我国小企业网络建设拍掌击节的时

候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。总结一下,主要有以下几点:首先,服务器接入访问成为瓶颈。这一问题主要出自于软件应用体系的变化,因为C/S、W/S等软件应用模式的演变,服务器的数据运算和传输负荷也在不断提高,导致的直接结果就是服务器需要不断升级。服务器的发展,技术发展。一个企业建立网络成了企业成长的关键部分。 随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。企业内部办公系统能够建立企业自身的一套职务体系,每个职务有其所对应的职级、所需基本信息及对信息的使用资格。允许合法的使用者通过网络对企业职员的人事信息、公司的流水帐目信息、核销单的流向信息、账单的生成和查询及同行各个企业的信息进行管理。信息成了公司发展不可却少的动力。 第二章需求分析 2.1 设计需求 在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,

公司网络设计方案范文

公司网络设计方案 范文

XX通信公司网络设计方案 院系:信息技术学院 年级:10级 班级:网络工程 姓名:杨梦娇 07111222 刘青 07111221 郝静晓 07111215 一、项目背景 XX公司是一家小型企业,是一家大致有200人的通信公司。公司组织结构如下:

二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)用户公司需要连接内部网络,各部门员工的终端能实现连 通。 b)所有公司员工都能够访问远程分支机构(远程分支机构的 网络不在此项目中)。 c)公司财务部门的数据很重要,希望有一定的安全措施。 d)网络设备要求高速、运行稳定。 e)根据用户的需求描述,能够分析出,用户公司需要使用交 换机连接因此客户端。

f)需要路由器连接远程分支机构 g)需要在交换机上划分VLAN,VLAN之间需要配置单臂路由实 现互通。 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与 距离 b)电源插座的位置,包括当前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜 等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和当前电线的位置 另外,在记录每台设备是要为每台设备建立一张配置表,如计算机的CPU,硬盘,显示器,软驱。 2.接入Interner方式:

某公司网络规划设计任务书

某公司网络规划设计任务书 第1章网络需求分析 1.1 基本需求分析 通过建立Intranet,用以管理公司的各项业务。随着信息技术 的不断发展和人们对各种数据形式的信息需求和交流的不断增 长,使得当今的计算机网络,特别是Internet从传统的数据处 理设备(如计算机)和管理工具中驳离出来,担当一个非常重 要的角色——信息技术的基础设施与获取、共享和交流信息的 主要工具,并成为人们在当今社会生活及工作中不可缺少的组 成部分。经过了几年的迅猛发展,计算机网络已经在很多方面 改变了人们传统的工作和生活方式……Web浏览、E-mail、QQ (上网聊天)、VOD(视频点悉播)、文件传输、远程诊断、电子商务、网络大学及虚拟学校等无一不与计算机网络有着千丝万 缕的联系。这些基于网络的各种应用,正在以惊人的速度扩展,几乎渗透了社会生活的各个方面。公司网络(CAN ,Company Area Network)与其它园区局域网络一样,由于它属于单位自有,公 司拥有自我建设、自我管理和自我使用的权利,因此,受经费、技术水平及其它方面的影响,公司网络在规划设计、资源建设 和应用上很不平衡,差别很大,特别是在IT界目前还未实施网

络工程监理的条件下,造成了不少的人力、物力、财力的巨大浪费。但如果经过集成化的网络规划还是可以以有限的资金创造出更多的功能用处的! 这是公司的楼层图: 1楼办公室 2楼办公室 以下是针对某公司设计的信息点统计表: 由于要求为每个房间的信息点要保证是3—8个,那么在这我们就用每个房间用5个信息点 区域楼层信息点信息模块 一楼40 8 A栋 二楼35 7

SOHO办公网络规划与设计

目录 一、问题背景概述 (1) 二、需求分析 (2) 2.1网络要求 (2) 2.2安全性需求 (3) 2.3业务需求分析 (3) 三、网络规划 (3) 3.1分析 (3) 3.2解决方案 (5) 四、整体组网方案 (8) 4.1总体拓扑图 (8) 4.2三层网络结构 (8) 4.3实现功能 (9) 五、网络&设备选型分析 (10) 5.1分析 (10) 5.2环境配置说明 (12) 5.3 VLAN划分 (16) 5.4 方案总体预算 (17) 六、技术解决方案 (21) 6.1 DHCP服务器 (21) 6.1.1 DHCP服务器的概述 (21) 6.1.2 DHCP服务器的配置 (22) 6.1.3 客户端DHCP配置 (23) 6.2 FTP站点组建与配置 (24) 6.2.1概述 (24) 6.3 配置DNS服务器 (25) 6.3.1 DNS服务器的概述 (25) 6.3.2 DNS服务器的配置 (26) 6.4 防火墙设置 (26) 6.4.1 防火墙选择 (26) 七、前景展望 (27) 附录:参考文献 (28)

一、问题背景概述 SOHO 一词来自于“Small Office & Home Office”的英文简称,即“小型办公和家庭办公”。从狭义上来讲,是指小额投资创业和家庭办公;从广义上来讲,是指个人的弹性工作形态及企业行为的灵活快捷化。其表达的含义除去时尚语境和生活方式的色彩之外,更是描绘了一个关于空间和建筑的功能性概念。它在相当程度上反映出信息时代人们对于工业时代的办公和生活方式的反省和检讨,而此类以艺术家为先导所形成的建筑空间,在早些时候已经以LOFT 的式样显示出来。SOHO 实质上是将各种家庭自动化设备、建筑技术与现代计算机技术、信息与网络技术、自动控制技术相结合,集成了安全防卫、物业管理、多元信息服务与管理以及家庭办公与智能化系统,追求的是一种环境健康、信息灵通、经济合理和生活便利的家庭办公生活方式。这种工作方式也恰恰符合了高速发展的后工业社会的主要特征——跨界、多元与共生。SOHO 族是指那些以个人名义为组织提供一些组织所需要的功能,他们不一定具有法人性质,但完全以个人或工作室的方式自我创业。他们进行自我雇佣,必须自行负担税赋,对项目进行过程有很大的自主性,报偿则是由项目成果的绩效表现来决定。目前国内SOHO 族主要有两类:一类是自由职业者,没有单位或开创属于自己的小型公司,为别人服务按劳取酬;还有一类受雇于大公司特别是海外公司,他们的职业类型大致包括如下几类:文字工作类、设计类、艺术类、企划公关类、顾问讲师类以及网络专业类等。 随着科学技术的发展与进步,计算机及其网络技术得到了飞速发展,计算机网络以它特有的强大的功能,迅速渗透到了各个企业、家庭中,为人们的生活工作和学习带来了极大的便捷。借助计算机网络,企业管理者能够高效的进行企业内部各个部门的管理,员工能够更加高效的处理事务,方便地获取资料,快速的实现沟通交流。同时企业内部的大量资源共享也能够为企业降低成本、提高竞争力。另外,丰富的Internet服务为企业的办公数字化提供了便利条件。总之,计算机网络的在企业中的渗透使得企业实现了更加高效的运作。 尤其是SOHO企业必须依靠灵活、迅速、高效来赢得市场。企业的数字化必将能够为企业节约成本,提高竞争力。在SOHO企业中,构建企业内部的小型局 第1页

中小型企业网络规划设计方案

湖南工业职业技术学院工程项目实践报告 项目名称:企业网络规划与设计院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 一、工程概况 ..................................................................................... 错误!未定义书签。 二、需求分析 (2) 1、用户要求 (2) 2、稳定可靠需求 (3) 三、网络系统设计规划 (4) 1、网络设计总体目标 (4) 2、网络IP 地址规划及VLAN划分 (5) 3、网络方案设计拓扑图 (5) 4、网络平面设计图 (6) 5、网络方案设计 (6) 6、设备选择 (7) 7、网络安全系统设计 (7) 四、网络布线系统设计 (8) 1、布线系统总体结构设计 (8) 五、主要代码 (8) 六、总结 (9)

一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。 二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨 部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时 通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商 务服务。

XX 企业网络规划与设计报告

《网络集成与管理课程设计》 报告 学院:计算机科学与技术 系:计算机科学与技术 专业:计算机科学与技术 班级:XXX 学号:XXX 姓名:XXX 指导教师:XXX 同组人姓名:XXX

目录 1.项目背景 (3) 2.设计题目与要求 (4) 3.课程设计的目的与意义 (5) 4.基本思路及所涉及的相关理论(简述) (6) 4.1 相关理论 (6) 4.2 基本设计思路 (6) 5.设计方案(设备、设计环境和网络拓扑结构图) (7) 5.1 设计环境 (7) 5.2 实验所需设备 (7) 5.3 网络拓扑结构图 (8) 6.具体设计过程 (8) 6.1 子网掩码与子网划分 (8) 6.2 交换机上VLAN的划分 (10) 6.3 三层交换机上VLAN的配置 (13) 6.4 三层交换机上DHCP以及路由协议OSPF的配置 (16) 6.5 路由协议OSPF的配置 (19) 6.6 服务器的配置 (22) 7.结果检测与验证 (30) 8.心得体会 (31) 9.参考文献及致谢 (32)

XX 企业网络规划与设计 1.项目背景 全球性的国际计算机互联网Internet的迅速发展和普及,改变了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息交流、资源共享、科学计算及技术合作等,进而推动了教育事业、科研及生产的发展。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本文将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在: 1.网络硬件及其相关支持设施的客观条件已经具备。 2.企业接受互联网,企业上网的普及,一般企业都懂得使用网络。 3.商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。信息化规划是现代企业高效管理和运作的有效保障手段,而网络规划则是信息化技术体系基础设施中的重要组成部分。其主要目标是建立统一办公和管理网络,承载应用系统和数据,并对其进行集中管理和维护。 建立企业电子商务平台,企业可以从以下方面直接受益: (1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 (2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。 (3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策。 (4)建立客户档案系统,把客户分配给销售部门与业务人员,根据系统建立稳定可靠的管理制度,让公司高层可以实时通过管理系统监控公司的客户与业务情况,保证客户不因业务人员的流动而流失。 (5)建立销售管理系统,对销售部门与销售人员定义销售指标,结合客户的定单与销售预测对企业、部门、销售人员的销售业绩实时统计分析,并根据销售销售业绩与实施情况调整业务制度和决定销售人员的待遇与升迁。 (6)建立采购管理系统,建立供应商及其产品原料资源库,对供应商及其产品报价格统一管理,利用系统实现与供应商的信息共享,结合邮件与系统数据库,实现采购业务自动化。

完整word版,企业网络规划与设计方案

企业网络规划与设计 方案 姓名:唐容 学号:20133511 班级:计教201302 院系:信息工程学院 授课老师:宋勤 2016年6月14日星期二

1、项目概况 (3) 1.1工程项目概况 (3) 1.2 信息点分布 (4) 2需求分析 (4) 2.1 网络环境需求分析 (4) 2.2 公司子网需求 (5) 2.3 交换机路由器的配置以及VLAN的需求划分 (6) 2.4 安全性需求分析 (7) 2.5业务需求分析 (7) 3 设备要求 (8) 3.1 客户端计算机的需求分析和定位选购 (8) 3.2 交换机/路由器的需求分析和定位选购 (9) 3.3 服务器的需求分析和定位选购 (10) 4. 网络布局设计 (15) 4.1 网络拓扑结构介绍 (15) 4.2 布线逻辑方案 (15) 4.3 网络拓扑图 (16) 4.4 骨干核心层网络设计 (17) 4.4.1 骨干核心层网络设计 (17) 4.4.2 核心层网络设计 (17) 4.4.3 汇聚层网络设计 (18) 4.4.4 接入层网络设计 (18) 5项目费用 (19) 5.1设备费用 (19) 5.2项目费用 (21) 6总结 (21)

1、项目概况 1.1工程项目概况 XX集团为了加快信息化建设,新的集团网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性: 1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化; 2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水 平; 3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布; 4、在整个企业集团内实现财务电算化; 5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统;公司组织结构图1如下: 预算部 第 六 部 财 务 部 研 发 部 咨 询 部 售 后 部 设 计 部 销 售 部 人 力 资 源 行 政 部 后 勤 部 董事长 财务系统 公关部 总经理 经理A总监经理B经营系统图1 公司组织结构图

企业网络规划与设计(H3C)

毕业设计(论文) 企业网络规划与设计 系别:计算机信息工程系 专业名称:计算机网络技术 学生姓名: 指导教师姓名: 完成日期 xxxx年xx月 xx 日

毕业设计论文摘要 随着Internet技术的日益普及,网络技术的飞速发展,企业信息化工作越来越受到重视,进入二十一世纪后,企业信息化不再满足于个人或单个部门的少量计算机应用,而逐步过渡到多部门、整个企业甚至跨企业跨地域的大量计算机的协同工作,因此我们需要把这些计算机用网络联系起来,这也就是我们所说的企业网。本文是对某IT企业的一个企业网络规划设计的解决方案,文章首先分析了企业网络的设计需求,根据需求提出了设计原则与设计目标,制定了总体的规划设计方案,然后再分层次具体地对该企业的局域网和广域网进行设计,在该方案中,我们采用了VLAN、三层交换、千兆交换等先进网络技术,基本满足了该企业的需求,并留有足够的扩充空间,以适应今后发展。 关键词企业网络规划设计 VLAN

目录 1 引言 (2) 2 概述 (4) 2.1企业概况分析 (5) 2.2企业网络设计需求分析 (5) 3网络总体规划 (6) 3.1企业网络设计目标 (6) 3.2企业网络设计原则 (6) 3.3网络设计相关协议说明 (7) 4网络具体规划与设计 (9) 4.1企业网络拓扑结构设计 (9) 4.2 应用到的五个技术 (10) 4.3设备选型 (16) 致谢 (19) 参考文献 (20)

1 引言 目前,对于国内的部分企业而言,计算机技术的应用很大程度上还只是停留在单机应用的水平上,应用软件也只是办公软件和简单的数据库应用。但是,随着计算机网络技术不断发展与普及、企业信息化的逐步深入和企业自身发展需求日益增大,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的 社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。一个成功的企业不仅要了解世界,还要让世界知道自己。实现这个目标的最佳途径就是要利用Internet。通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。 因此,企业进行计算机网络的建设,不仅是信息社会发展的要求,也是自身发展所必须的。 2 概述 企业网络指的是具有一定规模的网络系统,它可以是单座建筑物内的局域网,可以是覆盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络;广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。 我国的企业网络建设经过了单机应用阶段,目前正处在Internet应用热潮中。但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点:1应用水平较低,分散且不一致。企业网络缺乏整体性的设计,没有统一的标准,在业务互相衔接的应用系统之间缺乏一致性;2应用者的整体水平比较低,缺乏对计算机和

企业办公网网络规划设计

企业办公网网络规划设计

目录 1.网络系统设计概述 (1) 1.1项目背景 (1) 1.2项目流程 (1) 1.3项目调查与分析 (2) 1.3.1总体目标 (2) 1.3.2具体调查与分析 (2) 2.需求分析 (4) 2.1设计网络需求 (4) 2.2网络功能 (4) 2.3企业办公网主干和信息点需求及分布 (5) 2.4投资预算 (5) 3.网络系统设计 (6) 3.1网络设计依据 (6) 3.2设计要求 (6) 3.3设计目标 (6) 3.4设备分析 (7) 3.5网络拓扑结构设计 (7) 3.6内部网络设计 (9) 3.6.1核心层交换机的设计 (9) 3.6.2汇聚层交换机的设计 (10) 3.6.3接入层交换机的设计 (11) 3.6.4路由协议的设计 (12) 3.7IP地址的设计 (13) 3.7.1IP地址规划和分配原则 (13) 3.7.2网络地址分配 (14) 3.8VLAN的设计 (14) 3.8.1VLAN的划分的作用及原则 (14) 3.8.2VLAN 划分 (14) 3.8.3VLAN 之间安全控制 (15) 3.9网管系统的设计 (15) 3.10外部网络设计 (15) 3.11综合布线 (16)

1. 网络系统设计概述 1.1 项目背景 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 1.2 项目流程 网络项目施工一般可以分成三个阶段:项目调查与分析、项目实施、项目验收。对不同类型的网络项目施工,这三个阶段地具体内容可能会有所不同。制定项目计划时,要针对网络项目施工类型制定完整、准确的项目流程,为后续工作做好充分的准备。本项目包括IP地址、交换机和路由器配置,项目流程如图1所示。 图1 项目流程图 本项目是针对企业局域网的项目,首先,要对工程项目进行总体目标分析,再根据项目实施原则,对项目进行具体的调查与分析,画出网络拓扑结构图。然后,对设备命名与用途进行规范,并列出设备清单,可根据本项目的特点,进行IP地址的分配、交换机的配置、路由器的配置和系统扩展和优化,最后,对设备正常与否方面进行验收,对网络整体性能进行验收。

中小企业网络建设规划与设计

中小企业网络建设设计

目录 摘要 (1) Abstract (2) 一、绪论 (3) 二、中小企业网络建设需求分析 (4) (一)网络功能欠缺问题 (4) (二)网络系统的性能需求 (4) (三)网络安全风险分析 (4) (四)网络系统的经济性需求分析 (5) 三、中小企业VLAN划分 (6) (一)规划VLAN (6) (二)IP编址方案 (6) (三)物理终端与逻辑VLAN的对应 (7) (四)设备的配置 (7) 四、中小企业网络拓扑结构 (8) (一)局域网的定义 (8) (二)虚拟局域网的定义 (8) (三)网络结构的设计 (10) (一)网络建设设计思路 (14) (二)整体网络设计图 (14) 六、总结及展望 (15) (一)总结 (15) (二)展望 (15) 参考文献 (17)

摘要 对于中小企业网络建设设计是现在基于互联网发达的今天必不可少的,如何建设好一个技术先进、运行可靠而经济又实用的中小企业网络,是在新形势下企业管理水平的重要保证。为了解决目前中小企业管理中存在的各种突出问题,对网络进行升级改造、再扩充,改善网络信息的安全性。在本文中充分利用现代网络技术和设计思想,对中小企业进行研究,包括各个的子网及IP地址设计、路由规划、网络安全设计、网络设备配置、互联网出口方案设计。 设计了企业局域网集中管理系统,采用多重身份认证技术和基于用户授权的访问控制技术,能够有效地对整个企业局域网内有线、无线用户的身份认证、出局访问公网信息权限控制管理。通过在企业管理中的具体应用,能够较好地对企业内部的网络进行有效的管理,达到了预期效果,并将网络组建成本降到了最低点。该系统还解决了部分用户下载数据导致网络阻塞问题,使有限的网络资源得到合理利用。 关键词:企业网络 VLAN 网络安全局域网

某公司网络规划与设计

某公司网络规划与设计 院系理学院 专业信息与计算科学 班级信计2班 指导教师柳文涛 组员 2010年7月4日 XX企业网络设计方案一需求分析班级:计算机系07级二班组别:第二组成员:林运吉、廖淳、盖力军、唐琦

1.用户需求分析 1.1概述 当前由于网络、数据库及与之相关的应用技术不断发展,尤其国际互联网 (Internet )和内部网(Intranet )技术的广泛应用,世界正在迈入网络中心计算(NetworkCentricComputing )时代。人们传统的交互和工作模式正在改 变。处在不同地理位置的人们可以共享数据,使用群件技术( GroupWare进而能够协同工作;各企业部门间数据的存储、传输、应用等的不断成熟;以上 这些技术的发展对企业传统的计算机业务系统产生变革,使用户能更方便、更直观的使用系统,也使系统的性能更完善、功能更强大。 1.2项目环境需求 在公司分别设立了机房、会议室、办公室等含信息设备等信息点如下图办公室会议室 机房

2.设备需求 XX企业采用光纤到单位的介入方式,并且用光纤覆3个区区的主要建筑。各建筑内采用双绞线链接各节点。由于各建筑的地理分布比较散,采用在各建筑使用汇聚交换机为二层交换机,同时各二层交换机连接到一个核心交换机上的方式进行。 1.3企业用户需求分析 对于这个项目,首先要为用户分析目前面临的主要问题,确定用户对网络的真正需求,并在结合未来可能的发展要求的基础上选择、设计合适的网络结构和网络技术,提供用户满意的高质服务。还要注意到由于逻辑上业务网和管理网必须分开,所以建成后企业网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应企业办公环境的调整和变化,即VLAN的整体划分。 4.成本需求 成本主要包括网络干线敷设、硬件设备、软件和施工、网络设置,和将来的维护、升级等费 5企业规划分析 这个企业规划范围不大,这类企业往往仅单一地使用下面的应用,包括财务系统、办公自动化系统、CAD库存管理系统或人事等管理系统等,或者同时使用其中的两三种应用。 企业在组建网络时,在信息系统的设备,尤其是系统的心脏一一服务器的选择方面非常重。挑选不好不利于中小企业信息化的开展。根据多年的服务经验,对小型企业选购服务器提出一些建议。 最重要来说就是服务器支持的用户数量、用户类型、处理的数据量等方面内容。不同的应用软件工作机理不同,对服务器选配的要求区别很大,常见的应用可以分为文件服务、Web!务、一般应用和数据库等。 1.4企业网的设计目标 分利用计算机网络、多媒体、数据库、数字通信等先进技术构筑企业的网络平台,实现绘图、管理设计生产的网络化;辅助领导掌握企业发展进行决策;建立先进的办公自动化管理系统。 1.4 . 1系统建设设计原则

办公楼网络规划方案

计科系办公楼网络系统集成 二零一一年六月 目录 1网络集成系统需求分析 ........................................................ 错误! 1.1. ...................................................................................................................... 网络现状 错误! 1.2需求分析 ............................................................... 错误! 1.3. 应用需求 ............................................................. 错误! 1.4用户性能分析 ........................................................... 错误! 1.4.1. 楼层结构分析: .................................................. 错误! 1.4. 2. 楼层使用分析 .................................................... 错误! 1.4.3. 环境分析 ........................................................ 错误! 1.4.4. 网络分析 ........................................................ 错误! 1.4.5. 接点分析 ........................................................ 错误! 1.5网络管理需求 ........................................................... 错误! 2. 网络系统设计 .............................................................. 错误! 2.1网络设计原则 ........................................................... 错误! 2.2网络拓扑图及相关命令 .................................................. 错误! 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。 未指定书签。

企业网络规划设计方案

WORD格式 XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析???????????????????? ?.3 第二章需求分析????????????.?????????3 2.1 设计需求???????????????.?????? 3 2.2 网络设计需求分析??????????????.???.4 2.3 功能需求分析?????????????? (4) 2.4 环境需求分析?????????????????..5 2.5 性能需求分析?????????????? (5) 型.?????????????????..6 第三章网络组网技术选 第四章网络拓扑图?????????????? (9) 4.1 网络拓扑结构图????????????????? (9) 4.2 VLAN 划分及编制方案??????????????..? (10) 第五章设备清单及所需网络设备介绍????????????...??11 第六章网络PDS 系统设计??????????????????..?21 第七章网络储存设计????????????????????? (22) 7.1 存储备份必要性分析?????????????????.22 7.2 基于HP SERVER的数据存储与备份方案???????..?22 7.3 备份工作实现自动化???????????????? (25) 7.4 实现跨平台备份?????????????????...?..25 第八章网络安全设计??????????????????? ?..?..26 8.1 概要安全风险分析????????????????? ?.26 8.2 实际安全风险分析????????????????? ?.26 8.3 网络系统的安全原则???????????????? (27) 8.4 安全产品??????????????????????.27 8.5 风险评估??????????????????????.28 8.6 安全服务??????????????????????.29 8.7 网络维护??????????????????????.29 参考文献????????????????????????????30

xx企业网络规划与设计

文档来源为:从网络收集整理.word版本可编辑.欢迎下载支持.

XX企业网络规划与设计报告 目录 一项目背景................................................ 错误!未定义书签。 1.1社会背景............................................................................................. 错误!未定义书签。 1.2企业背景............................................................................................. 错误!未定义书签。二需求分析 ............................................. 错误!未定义书签。 2.1客户需求............................................................................................. 错误!未定义书签。 2.2系统需求............................................................................................. 错误!未定义书签。 2.3 网络需求............................................................................................ 错误!未定义书签。 2.4 设备需求............................................................................................ 错误!未定义书签。三网络规划................................................ 错误!未定义书签。 3.1企业信息点分布................................................................................. 错误!未定义书签。 3.2企业网络总体规划............................................................................. 错误!未定义书签。 3.3网络协议及IP地址规划 ................................................................... 错误!未定义书签。 3.4 VLAN规划......................................................................................... 错误!未定义书签。四网络系统的设计 ................................... 错误!未定义书签。 4.1.网络拓扑结构设计............................................................................. 错误!未定义书签。 4.2网络设备的设计................................................................................. 错误!未定义书签。 ........................................................................................................... 错误!未定义书签。 ........................................................................................................... 错误!未定义书签。 ........................................................................................................... 错误!未定义书签。 4.3系统网络布局设计............................................................................. 错误!未定义书签。五实施方案................................................ 错误!未定义书签。 5.1.布线方案............................................................................................. 错误!未定义书签。 5.2.布线示意图......................................................................................... 错误!未定义书签。 5.3 详细布线方案.................................................................................... 错误!未定义书签。 5.2.1 外网光纤进线布线图:......................................................... 错误!未定义书签。 ........................................................................................................... 错误!未定义书签。 5.2.3 机柜布线图:......................................................................... 错误!未定义书签。六总结........................................................ 错误!未定义书签。

某企业网络系统规划与设计

某企业网络系统规划与设计

目录 一、需求分析 (3) 1、背景 (3) 2、设计原则 (3) 二、总拓扑 (6) 三、总体设计思路 (6) 四、路由规划 (7) 五、Ip地址及vlan规划 (7) 六、关键技术分析 (8) 七、设备选型 (9) 1. 选型原则 (9) 2. 设备清单及报价 (9) 八、配置命令 (10) 1. 在接入层交换机下端口配置端口安全 (10) 2. 接入层与分布层之间相连的链路配置trunk (10) 3. 接入层与分布层交换机配置vtp (10) 4. 在分布层交换机创建vlan (10) 5. 将接入层上端口划分vlan (10) 6. 将交换机的链路进行捆绑 (11) 7. VRRP配置 (11) 8. 配置ospf协议 (11) 9. 防火墙上的nat及下放默认路由 (12)

一、需求分析 1、背景 某企业,考虑了将来,大约2000用户,基本均匀分布于四栋楼。每栋楼约4层,人员均匀分布。服务器10台集中于机房。用户无大数据量应用。现需要组建局域网,要求网络保证一定稳定性,网络主干中断最多为1分钟。 2、设计原则 多业务网络系统方案以实现以上功能为基本要求,在设计上力求做到既要采用国际上先进的技术,又要保证系统的安全可靠性和实用性。具体来讲,其设计遵循以下原则: 可靠性:本系统是7x24小时连续运行系统,从硬件和软件两方面来保证系统的高可靠性。 硬件可靠性 系统的主要部件采用冗余结构,如:传输方式的备份,提供备份组网结构;主要的计算机设备(如数据库服务器),配备不间断电源等。软件可靠性 充分考虑异常情况的处理,具有强的容错能力、错误恢复能力、错误记录及预警能力并给用户以提示;并具有进程监控管理功能,保证各进程的可靠运行数据库系统应。 网络结构稳定性

相关主题