搜档网
当前位置:搜档网 › 局域网交换机体系结构和性能详细介绍

局域网交换机体系结构和性能详细介绍

局域网交换机体系结构和性能详细介绍
局域网交换机体系结构和性能详细介绍

多层交换体系结构的引入有效地提高了局域网的速度,对多层交换体系结构排队模型、交换实施和交换结构等方面的了解,可以更深刻地认识到局域网交换机在性能上的提高。

排队模型

交换结构是指数据从一个端点到达另一个端点的“高速路”,排队是一种用于控制拥塞的缓冲机制,当交换结构出现拥塞时,会在很大程度上直接影响交换机的性能,所以进行拥塞管理是非常有必要的。在多个端口争用同一个端口时就需要拥塞管理,对信息包进行排队处理。排队可以采用动态缓冲区排队或固定缓冲区排队,其中动态缓冲区排队时缓冲区长度为固定增量(如每次64K字节),可以更有效地利用缓冲区资源;而固定缓冲区排序时缓冲区的长度是固定的,这样缓冲区的使用效率不高,但比定制控制器(custom controllers)成本低。

排队可以在交换结构的输入端口进行,即输入排队,也可在交换结构的输出端口进行,即输出排队。在输入排队时,信息包在进入端口处得到缓冲,最高可将吞吐量减少60%,但会造成线路端阻塞;在输出排队时缓冲区设在输出端口,无线路阻塞,但在流量高峰期间会造成缓冲区溢出。

交换实施

交换实施用来说明交换决策的地点和方式:是在本地还是在中央地点,是最长匹配还是准确匹配。

交换决策的地点是中央地点时,就是集中交换。集中交换采用集中发送表,针对交换和识别提供集中控制,为达到实施的快速处理,查询由ASIC完成,集中交换可以执行第2层或第3层查询。

在分布式交换时,交换决策由端口或模块在本地进行,其第2层和第3层表必须实现同步化,以便说明添加、移动或修改。

交换实施还可分为基于流量的交换和基于转发信息库的交换。基于流量的交换是基于需求的交换,入口包含源地址、目标地址和/或第4层信息,处理的第一个信息包由路径处理器交换,此流中后面的信息包由路径高速缓存交换,流量高速缓存决策在本地和/或中央进行,所有信息包都在第3层交换。

基于转发信息库的交换是基于拓扑的交换,高速缓存根据路由表而非流量预装来进行。信息包进入路由器无需过程交换,决策支持在本地或中央进行,与交换结构无关。

交换结构

交换结构包括两个层面的内容,其一是总线,其二是共享内存。

采用单个总线时,FDDI上行链路模块、A TM上行链路模块、以太网交换模块和快速以太网交换模块都连到一个中央结构元素(central fabric element)上,每个端口必须为接入仲裁,采用单个总线易于进行广播和多点广播,但容易造成过载。

采用交叉总线结构时,多条输入总线可实现纵横结构的建立,一般情况下不会造成阻塞。但在进行广播和多点广播时比较复杂,如进行查阅表的转发时。

交换机内部有一个内存库(memory pool),交换机的各个模块一起来共享这一内存库。其中到内存的交换输入由ASIC管理,交换核心(switching core)执行查阅功能,将目标地址分解到内存中的指针,然后交换信息包。其中缓冲区可以为固定式或动态式,如果体系结构无阻塞,所需缓冲区就可以少一些。

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

组建小型企业局域网

课程设计报告课程设计题目:组建小型企业局域网 专业: 班级: 姓名: 学号: 指导教师: 年月日

目录 摘要 (1) 1.课程设计目的及要求 (1) 2.组建小型企业局域网 (2) 3.课程设计内容 1.需求分析 (3) 2.设计原则 (3) 4.拓扑结构图 (4) 5.详细步骤 1.设计总述 (5) 2.子网划分 (6) 3.路由协议的选择 (6) 6.配置的代码 (7) 7.各主机进行通信的结果 (13) 8.课程设计总结 (15)

摘要 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 关键词:局域网,交换机,路由器,资源共享 一、课程设计目的及要求 通过一周的课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及路由协议的配置,熟练掌握路由器和交换机的基本配置。 要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的代码配置实现,并且每个方案的需有以下几部分的内容: 1、需求特点描述; 2、设计原则; 3、解决方案设计,其中必须包含: (1)设备选型; (2)综合布线设计; (3)拓扑图; (4)IP地址规划; (5)子网划分; (6)路由协议的选择; (7) 路由器配置。

小型企业局域网搭建

郑州工商学院 《路由交换技术设计》 结课报告 院部:工学院 专业:网络工程 班级:网络工程1702 学号: 170508020228 姓名;赵秋锬 日期: 2019.12.28

课程设计指导教师评分表

目录 一、绪论 (4) 二、用户需求分析 (4) 三、主要目标和内容 (4) 四、网络拓扑结构 (4) 五、功能描述与分析 (5) 六、设备配置流程 (5) 1.交换机的配置 (5) 2.路由器的配置 (10) 3.PC配置如下: (10) 七、系统测试结果 (11) 结论与体会 (13) 致谢 (13) 参考文献 (14)

一、绪论 《路由与交换技术》是计算机与信息工程学院网络工程专业的必修课程,内容涉及路由器与交换机的综合配置、对实际案例的规划和设计等。 在前阶段的学习中,进行了路由器和交换机的各个知识点的专项练习,在基础知识掌握之后,需要一个相对完整的时间进行知识点的融会贯通,并能针对实际案例进行综合性地规划、设计和配置来灵活运用这些知识。本课程设计为学生提供了本课程设计为学生提供了一个动手动脑、独立实践的机会。通过该课程设计,使学生能够更好地掌握路由器和交换机的原理和配置;能够将课本上的理论知识和实践开发有机的结合起来;能够锻炼学生的分析问题、解决问题的能力,从而加深对这门课的理解。并在理解相关设备的原理知识的同时又提高学生的实际操作能力。这次的课程设计采用了类似中小企业内部的网络规划,更加贴近实际的同时也将自己的学的知识运用上。这次设计需要根据实际问题绘制网络拓扑图,进行路由器和交换机的命令配置实现。 二、用户需求分析 一个中小型企业有很多部门,他们之间的联通关系到这个公司的正常运转,同时为保障安全。要求易与用户管理,满足用户使用网络洗用的运行质量,提高网络运行速度。允许网络集成,使用三层交换来代替路由,能实现与广域网的继承功能Internet与公司内部的网络间要有防护措施,防止外界对内部网络的未经授权的访问,使网络更加的灵活,实用。 三、主要目标和内容 实现VLAN间的划分和通信以及IP地址的规划。利用Cisco Packet Tracer Student软件进行网络拓扑图的制作。 根据需求分析,完成一个具有一定复杂程度的局域网设计,在实现局域网内部VLAN的正确规划下实现VLAN间的通信。并且考虑可靠与安全性,限制部门与部门的隔离,部门与外网之间的隔离。 四、网络拓扑结构

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级:________________ 成员: 日期:___________________________

目录 案例背景........................................................................ 一需求分析.......................................................................... 二、设计要求? 1?网络设备2 2?网络设计原则-3 三、网络系统设计? 4 1?网络拓扑结构图… 2.IP地址分配?? 3.IP地址分配表…

4. 划分VLAN及具体配置? 四、测试与调试-12 1?主机与服务器的连接测试?勺2 2?主机与主机的连接测试? 12 3?主机与外网的连接测试? 13 五、路由与远程用户访问… 六、网络安全的设计… 七、总结? 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500 个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15 个部门,则需要让这15 个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

一个简单企业网络方案设计

实验八一个小型企业网络方案设计实验学时:3 实验类型:综合 一、实验目的 1.当前企业网与ISP之间的关系 2.企业网中NAT、DHCP及路由的配置。 二、实验条件 Packetracert 模拟软件、PC机 三、实验过程 1. 三层交换机配置 ⑴配置VLAN ⑵按图配置电信ISP三层交换机的VLAN IP地址, IP地址根据图所示。 VLANID 子网 VLAN IP 所含接口 VLAN 100 172.16.0.0/29 172.16.0.6 F0/1 VLAN 200 172.16.0.8/29 172.16.0.14 F0/2 VLAN 300 172.16.0.16/29 172.16.0.17 F0/3 2. 按图配置各路由器外部接口即连接三层交换机接口的地址。 3. 实业公司路由器配置 ⑴地址配置 配置路由器内部接口,采用各子网最后一个可用的IP地址。 ⑵ NAT配置 按图: 静态路由配置:将服务器映射成相应外部地址。 动态路由配置:将其它主机映射成一个外部地址。 NAT pool名称为“longteng” 访问控制列表号为 1 ⑶ DHCP配置 192.168.2.0/24网段中主机采用dhcp获取IP地址。 配置dhcp pool名称为“longteng” DNS服务器为172.16.0.18 保留的IP地址段为192.168.2.1~192.168.2.10

其它信息请根据题目要求自己判断 ⑷路由配置 在路由器中配置出口的默认路由,即: ip route 0.0.0.0 0.0.0.0 f0/1 4. 学校的路由器配置 ⑴地址配置 配置单臂路由,子接口的IP地址采用各VLAN的最后一个可用的IP地址。子接口名称为f0/0.1、f0/0.2 ⑵ NAT配置 按图: 静态路由配置:将服务器映射成相应外部地址。 动态路由配置:将其它主机映射成一个外部地址。 NAT pool名称为“chzu” 访问控制列表号为 1 ⑶ DHCP配置 ①基本情况: 学校的DHCP不在路由器上配置,而直接采用DHCP服务器。 DHCP服务器负责两个网段VLAN 30、VLAN40的IP地址请求,所以在DHCP服务器中需要设置两个网段的IP地址。 VLAN 30中主机由于和DHCP服务器同在一个广播域所以直接就可申请IP地址。 而VLAN 40中主机由于和DHCP服务器不同在一个广播域,DHCP服务器不可能收到其主机的广播请求,所以需要在连接VLAN 40的路由器F0/0.2接口配置ip helper-address 10.0.0.2。 ② DHCP配置 10.0.0.0/24子网域的配置 配置dhcp pool名称为“chzu1” DNS服务器为172.16.0.18 起始地址10.0.0.10 其它信息由自己判断 10.0.1.0/24子网域的配置 配置dhcp pool名称为“chzu2” DNS服务器为172.16.0.18 起始地址10.0.1.10 其它信息由自己判断 ⑷路由配置 在路由器中配置出口的默认路由,即: ip route 0.0.0.0 0.0.0.0 f0/1 5. 学校交换机设置 Switch2建立VLAN30(name: server)、VLAN40(name: client),将F0/2~f0/4划至VLAN30,F0/5划至VLAN40。 F0/1设置为Trunk端口。 6. 电信DNS配置 设置电信 DNS服务器,添加A记录 https://www.sodocs.net/doc/798607598.html, 172.16.0.3 https://www.sodocs.net/doc/798607598.html, 172.16.0.4 https://www.sodocs.net/doc/798607598.html, 172.16.0.12 考虑为何使用各服务器的映射后地址? 7.测试 (1) DHCP测试 将PC0、PC1、PC2及PC3设置为动态获取IP地址,观察其获取的IP地址是否与你的配置相吻合。

局域网的协议结构一般不包括

第五章局域网 练习题 一、选择题 1 局域网的协议结构一般不包括: (A)网络层(B)物理层(C)数据链路层(D)介质访问控制层 (第五章局域网知识点: 局域网的体系结构答案: A ) 2 在下列网间连接器中,在数据链路层实现网络互连。 (A)中继器(B)网桥(C)路由器(D)网关 (第五章局域网知识点: 局域网的扩展答案: B ) 3 在载波侦听和总线访问方法上,CSMA/CD类似CSMA协议。(参考答案) (A)1-坚持式(B)非坚持式(C)p-坚持式(D)都不是 (第五章局域网知识点: IEEE 802.3 标准答案: A ) 4 在令牌环中,令牌是(1)、(2)。 (A)由要发送分组的站产生 (B)在环上流动的特殊位串 (C)由接收站将忙令牌变成空令牌的 (D)由网络监控站维护的 (第五章局域网知识点: IEEE 802.5 标准答案: (B)、(D)) 5 决定局域网特性的三个主要技术是(1),(2)和(3)。其中最为重要(4),它对网络特性起着十分重要的作用。( (A)拓扑结构(B)传输介质(C)介质访问控制方法(D)链路距离 (第五章局域网知识点: 局域网的体系结构答案: A),(B),(C),(C)) 6 局域网常用的拓扑结构有(1),(2)和(3)。 (A)星型(B)不规则型(C)总线型(D)环型 (第五章局域网知识点: 局域网的体系结构答案: (A),(C),(D)) 7 局域网互连主要有(1)和(2)两种形式。 (A)LAN-LAN (B)LAN-WAN (C)WAN-WAN (D)LAN-WAN-LAN (第七章网络互连知识点: 互连网的概念答案: (A),(D)) 8 常见的网络互连设备有(1),(2)和(3)。 (A)集线器(B)路由器(C)网桥(D)网关 (第七章网络互连知识点: 网络互连的中间设备答案: (A),(B),(C)) 9 HUB又称(1),是(2)的一种。它又可分为(3),(4)和(5)。 (1),(2) (A)集线器(B)路由器(C)网桥(D)中继器 (3),(4),(5) (A)无源集线器(B)有源集线器(C)智能集线器(D)都不是 (第五章局域网知识点: 802.3局域网答案: (A),(D),(A),(A),(B),(C)) 10 按照路径选择算法,连接LAN的网桥通常分为(1)和(2)。 (A)协议转换网桥(B)透明网桥(C)源路径选择透明网桥(D)源站选路网桥 (第五章局域网知识点: 局域网的扩展两种常用的网桥答案:(B),(D)) 11 路由器是通过(1)层进行网络互连的,路由器功能与(2)有关,为了增加通用性,通常将路由器做成(3)转换。 (1)(A)物理层(B)数据链路层(C)传输层(D)网络层 (2)(A)接口(B)服务(C)协议(D)都不是 (3)(A)多功能(B)多协议(C)多接口(D)多服务 (第七章网络互连知识点: 网络互连的中间设备答案: (D),(C),(B))

中小企业局域网设计及建设方案

本科生毕业论文(设计) 题目:中小企业局域网的设计及实现 系 名:电子通信与软件工程 专 业:08级计算机科学与技术 学 号:081051207 姓 名:钟大雄 指导教师:林川 二○一二年四月 装 订 线 中山大学南方学院

摘要 随着计算机技术的飞速发展,人们已经从电气时代迈入了互联网信息时代。在这个新的时代中,网络技术正扮演着越来越重要的角色,而作为其基础的网络建设更是在这个社会中逐步普及。 现如今,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流和适应现代化办公,需要组建企业局域网。企业网络的优劣已经成为衡量企业竞争力的重要标准之一,对于一个集行政办公、教学培训和考试认证为一身的培训公司更是如此。组建企业局域网涉及很多方面,首先需要一个正确的需求分析和设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置等步骤,最后还需要进该局域网进行优化与安全设置,这都需要按部就班的逐一实现。本文就如何规划和设计企业局域网进行浅述。 本文首先从总体上对该局域网的建设、目标、思路、国内外现状进行了分析研究,然后对局域网进行具体的需求分析,确定企业网络拓扑结构、综合布线设计原则、网络设备选择、具体网络配置等。从各个方面对该局域网建设提出了规划的方案,具体在其上应用OSPF、EIGRP、BGP等路由协议、VLAN、ACL、NAT、STUB、NSSA 等网络优化技术以及AAA认证、TELNET认证、HSRP热备份、PASSTIVE 被动接口、VTP模式等安全维护技术,力求实现一个完整的网络培训公司局域网。 关键词:局域网,OSPF路由协议,VLAN区域,AAA认证

无线局域网技术教案

课次(2学时)教学内容 (章) 知识重点 (节) 核心观点其他 1 第一章绪论1.1 课程概述 1.2计算机网络的发展历程 1.3 无线网络的兴起 1.4 网络体系结构 无线局域网(Wireless local-area network,WLAN)就是在不采用传统电缆线的同 时,提供传统有线局域网的所有功能,网络所 需的基础设施不需要再埋在地下或隐藏在墙 里,网络却能够随着实际需要移动或变化。 大量展示最新的无 线网络应用案例,使 得学生有一个感性认 识,进而掌握该课程 的体系结构。 2 第二章 无线传输技术基 础 2.1 无线传输媒体 2.2 天线 2.3 传播方式 2.4 直线传输系统中的损伤 2.5 移动环境中的衰退 传输介质既可以是有导向的传输,也可以是 无导线的传输。 传输介质都有自己 的特性,包括带宽、 延迟、造价等。

3 2.7 信号编码技术 2.8 扩频技术 2.9 差错控制技术 扩频通信技术是一种信息传输方式,其信 号所占有的频带宽度远大于所传信息必需的最 小带宽;频带的扩展是通过一个独立的码序列 来完成,用编码及调制的方法来实现的,与所 传信息数据无关;在接收端则用同样的码进行 相关同步接收、解扩及恢复所传信息数据。 4 第三章 无线局域网基础3.1 WLAN的体系结构与服务 3.2 WLAN的协议体系 WLAN的协议体系主要的有IEEE 802.11N, IEEE 802.11a、IEEE 802.11b、IEEE 802.11g 等。 主要以 IEEE802.11n为例 5 3.3 IEEE 802.11物理层 3.4 IEEE 802.11媒体访问控制层 3.5 其他IEEE 802.11标准 3.6 Wi-Fi保护接入 IEEE 802.11是IEEE最初制定的一个无线局域 网标准,主要用于难于布线的环境或移动环境 中的计算机的无线接入,由于传输速率最高只 能达到2Mbps,所以,业务主要被用于数据的 存取。

小型局域网以及企业局域网办公系统的设计与实现

课程设计说明书 院(部):信息与电气工程学院 课程名称:某信息中心局域网系统设计专业:通信工程 班级:通信112 姓名: 学号: 指导教师: 完成时间:2014年1月

摘要 21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、生活和思维方式都产生着重要的影响。随着网络的逐步普及,局域网是一种小围的网络,是网络的组成细胞一个网络有时就是由大大小小的局域网互连而成的,人们在工作与生活中,经常使用的是局域网例如,在一个办公室里组建一个可以资源共享的小型办公无线局域本组网主要完成对一般公司信息中心的网络的组网,布线及解决方案。主要介绍了一般公司信息中心的网络拓扑图,所要完成的是组网的整个过程。重点的说明了局域网的设计思想、解决方案以及对于局域网的管理。 【关键词】:信息中心局域网IP分配拓扑图

目录 摘要 (2) 1、需求分析 (4) 1.信息中心网络特点与要求 (4) 1.2某信息中心网络的发展背景 (4) 2、网络技术选择 (4) 3. 网络结构设计 (5) 3.1部局域网结构设计 (5) 3.2服务器的配置 (7) 3.3外网的网络结构 (10) 4. 设计拓扑图及结果 (12) 5.网络布局和综合布线 (13) 5.1网络布局的具体实施要求 (13) 致 (17)

1、需求分析 1.信息中心网络特点与要求 网络是支撑信息中心各种业务的基础设施,局域网通常规模较小,结构相对简单,性能各有不同,需考虑信息中心数据流量的预期增长来设计信息中心对可靠性和有效性的需求;有些信息中心网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能可靠、简单易用,降低网络的使用和维护成本、提高产品的性价比就显得很重要。基于以上特点,应遵循下列设计原则:1.先进技术与简单易用有效结合。2.能根据信息中心业务发展有升级扩展的空间。3.可靠性高。4.设计的网络满足实际需求。在实际应用部分的信息中心只用到了局域网的20%的功能,因此如果设计精简而又功能满足实际需求的产品不但可以大大降低信息中心在局域网的运营成本,而且还能够提高整个局域网系统的稳定性和易维护性;有利于信息中心管理效率。 1.2某信息中心网络的发展背景 随着计算机网络的发展,计算机在实际工作中应用越来越深入,信息中心与信息中心之间、信息中心部之间的信息媒体之间的相互交换和共享的要求日益突出;需要使信息中心部间真正做到高效的信息交换、资源的共享,为信息中心部人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥信息中心的计算机设备的功能;降低运作及管理成本,因此很有必要建立信息中心部局域网。局域网要求建设基于TCP/IP协议和WWW 技术规的信息中心部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对部网的访问。 2、网络技术选择 在各种局域网技术中,以太网以其造价低、技术成熟、产品丰富、可靠性高、可扩展性好、传输介质丰富和易于管理等有点而成为建设局域网的主流技术;以太网使用CSMA/CD协议,它是一种基于冲突检测机制的网络协议。

企业网络规划设计方案

WORD格式 XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析???????????????????? ?.3 第二章需求分析????????????.?????????3 2.1 设计需求???????????????.?????? 3 2.2 网络设计需求分析??????????????.???.4 2.3 功能需求分析?????????????? (4) 2.4 环境需求分析?????????????????..5 2.5 性能需求分析?????????????? (5) 型.?????????????????..6 第三章网络组网技术选 第四章网络拓扑图?????????????? (9) 4.1 网络拓扑结构图????????????????? (9) 4.2 VLAN 划分及编制方案??????????????..? (10) 第五章设备清单及所需网络设备介绍????????????...??11 第六章网络PDS 系统设计??????????????????..?21 第七章网络储存设计????????????????????? (22) 7.1 存储备份必要性分析?????????????????.22 7.2 基于HP SERVER的数据存储与备份方案???????..?22 7.3 备份工作实现自动化???????????????? (25) 7.4 实现跨平台备份?????????????????...?..25 第八章网络安全设计??????????????????? ?..?..26 8.1 概要安全风险分析????????????????? ?.26 8.2 实际安全风险分析????????????????? ?.26 8.3 网络系统的安全原则???????????????? (27) 8.4 安全产品??????????????????????.27 8.5 风险评估??????????????????????.28 8.6 安全服务??????????????????????.29 8.7 网络维护??????????????????????.29 参考文献????????????????????????????30

计算机网络课程设计之组建小型企业局域网

计算机网络课程设计报告 题目:组建小型企业局域网 学生姓名: 学号: 班级: 指导教师: 2012年 05 月20 日 摘要 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 关键词:局域网,交换机,路由器,资源共享 目录

摘要 (1) 1.课程设计目的及要求 (3) 2.组建小型企业局域网 (3) 3.课程设计的内容 1.需求分析 (5) 2.设计原则 (6) 4.拓扑结构图 (7) 5.详细步骤 1.设计总述 (7) 2.子网划分 (8) 3.路由协议的选择 (8)

6.配置的代码 (9) 7.最终的结果 (15) 8.课程设计总结 (17) 一、课程设计目的及要求: 通过一周的课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及路由协议的配置,熟练掌握路由器和交换机的基本配置。 要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的代码配置实现,并且每个方案的需有以下几部分的内容: 1、需求特点描述; 2、设计原则; 3、解决方案设计,其中必须包含: 4、(1)设备选型; 5、(2)综合布线设计; 6、(3)拓扑图; 7、(4)IP地址规划; 8、(5)子网划分; (6)路由协议的选择; (7) 路由器配置。 4.课程设计要求: 现有50台计算机,设计一个小型企业网络方案,要求: 1.资源共享,网络内的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各项功能; 2.通信服务,最终用户通过广域网连接可以收发电子邮件、实现Web应用、接入互联

小型企业内部局域网的设计与实现

“小型企业内部局域网的设计与实现”实验报告 “小型企业内部局域网的设计与实现”实验预习报告 一、用户需求关键项 *1.公司情况: 公司设有管理部、人事部、财务部、生产部、销售部、工厂六个部门。六个部门的工作 人员分布在相邻的两栋楼内。每栋楼房分为上下两层,上面一层为办公室及库房,下面一层 为办公室及厂房。 人员分布情况如下: 1号楼1层:生产部:5人;销售部:6人;工厂:管理人员5人、工人若干 1号楼2层:管理部:4人、财务部:3人 2号楼1层:生产部:4人;销售部:4人;工厂:管理人员6人、工人若干 2号楼2层:人事部:3人;财务部:3人 *2.组网要求: 公司准备为每位公司员工(工人除外)配备一台台式计算机在办公区域内使用,用于处 理日常工作。这些计算机通过以太网相连,要求同一部门人员之间的计算机可以相互访问, 不同部门之间的计算机不可以相互访问。公司的局域网通过一台路由器与外部的internet 相连。请根据该公司状况及实验室可用设备情况,对公司的局域网进行规划、设计及实现,以满足其现有网络需求,同时兼顾未来发展状况下的可扩展性及便利性。 注意: *①由于PC机数量有限,请通过改变PC机IP地址及与网络设备连接端口的方法模拟公司多用户使用情况进行测试; *②由于网络实验室网络设备现在没有与internet相连,而实验室内现在也没有配备Web 服务器,所以请通过测试局域网与外部连接用的路由器连接成功来取代实际连接 internet的测试; *③以太网双绞线最大传输距离:100米。 二、设计原则 首先为每个部门划分一个IP段,并划入同一个VLAN以实现同一部门人员之间的计算 机可以相互访问。但因为双绞线最大传输距离的限制以及各部门人员分散的布局,在每栋楼 内分别放置1台华为S3500交换机作为两栋楼的汇聚层交换机,并将其相连,用来实现分属两栋楼上的相同部门间的计算机可以相互访问。又考虑到每栋楼内各部门的人员分别位于 两层楼上,所以每层楼用1台华为S2403H交换机作为该楼层的接入层交换机,用来接入相应楼层内的各部门用户。然后设置汇聚层交换机的控制访问列表ACL,以保证不同部门之间的计算机不可以相互访问。最后设置每个VLAN开启OSPF,以便每台PC都能通过路由 连通到以太网。 三、具体设计方案

公司局域网设计方案

目录 设计概况 (2) 1背景分析: (2) 2公司需求: (2) 3需求分析: (3) 4目标: (4) 5、设计标准、规范和原则: (6) 设计方案1 1拓扑结构图: (8) 2方案优点: (10) 3具体方案设计: (10) 4设备匹配: (11) 网络集成设计 (10) 1设备选择 (10) 2方案2 (12) 3信息配置: (13) 4采购预算: (13) 网络的安全管理 (13) 1局域网安全 (13) 接入互联网 (13) 1接入Interner方式: (13) 2网络互连方式: (16)

一.设计概况 1.背景分析: 在市内新租一栋写字楼一层、八层和九层(直线距离超过100米)作为公司总部,分三层,每层大约有50个信息点。预计未来5年内也不会超过200个信息点。 第九层为核心部门,路右器及三层交换机的所在。其余各层分别为一个部门,并且有相应的二层交换机。 公司有三个部门,每个部门为一个网段,即有三个网段。 另外公司在郊区有一生产线(距离30公里),大约30 个信息点(未来5年内不会超过40个信息点) 2.公司需求: 1完成公司办公局域网的组建; 2因保密原因企业技术研发部只允许本部门人员访问; 3企业局域网需新采购Web服务器、数据库服务器和域控制服务器各一台; 3.需求分析 根据公司部门的分布情况,在结构化布线方案中,信息主干线采用单模光纤,构成公司的一级网络链路。部门之间采用朗讯超5类结构化双绞线布线系统,这是因为超5类结构化双绞线布线系统具有高可靠性,确保系统完全满足语音、高速数据网络的通信需求,且结构灵活、方便,对建筑物内不同系统应用提供完全开放式的支持。公司内部网络与

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级: 成员: 日期:

目录 案例背景........................................一需求分析.............................................二、设计要求 (2) 1.网络设备 (2) 2.网络设计原则 (3) 三、网络系统设计 (4) 1.网络拓扑结构图····································· 地址分配·····································

地址分配表····································· 4.划分VLAN及具体配置·································· 四、测试与调试 (12) 1.主机与服务器的连接测试 (12) 2.主机与主机的连接测试 (12) 3.主机与外网的连接测试 (13) 五、路由与远程用户访问··························· 六、网络安全的设计··························· 七、总结··························· 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15个部门,

小型集团公司局域网组建(5)

小型企业局域网组建 一、背景 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 二、组建小型企业局域网 “组网”是我们经常讨论的一个话题,如何让组网的费用降到最低,同时又保持网络的稳定和可靠。 首先,我们确定了这个网络规模拥有50台计算机,那么这个网络是拿来做什么用的呢?也就是我们要对这个网络进行需求分析,从50台计算机的规模来看,比较适合用在办工作环境中,在一般的办公环境下,组网主要是为了方便内部传输资料和访问互联网络,带宽要求不高,完全可以选择ADSL宽带接入,既省钱,效率又高。关于选择多少兆的ADSL宽带接入,那就要看情况了。不过从50台计算机的规模来看,选择8MB ADSL接入比较合适,价格不贵,在这里我就不说宽带收费问题了。 在确定宽带接入方式后,我们就要开始选择组网的模式。组网模式主要有两个大的类别,一种是有线,一种是无线。如果组建一个无线局域网,虽然省去了布线的麻烦,但考虑到办公环境中大部分还是用的台式机,如果每台计算机配一个无线网卡,少说也要好几千,成本太高,不符合小型办公网络的标准。所以,我们还是选择有线网络。 但有线网络也有两种方案适合组建一个50台计算机的网络,一种是采用带路由功能的ADSL Modem加上一个超过50口的交换机,实现ADSL共享上网,但这种方式组建的网络性能较差。另外一种就是采用路由器加交换机组网,这种方式虽然投入的成本高一些,但性能却很好,所以,我们选择路由器加交换机的方式来组网。

无线mesh网络的体系结构

无线mesh网络的3大体系结构 无线Mesh网络作为一种无线宽带接入网络技术,由于其不需要基站等预先构筑的基础设施而发展迅速,它使用分布式想法构建动态的adhoc无线多跳网络,复盖区域内的用户可以随时随地高速无线接入互联网。 无线自组织网络 无线网状网络是从无线自组织网络发展而来的。adhoc网络是多跳、无中心、adhoc网络,是多跳网络(Multi-hopNetwork)、无基础设施网络(InfrastructurelessNetwork)。 移动adhoc网络因其独立于基础架构、动态、多跳、易于构建的特性而备受关注。它们特别适用于特定的特殊环境和紧急通信,如战场推进中的军事通信,为现有的无线和有线网络提供多跳扩展,以及地震和灾难救援。 在这种网络中,终端的无线目标范围有限,使得不能直接通信的两个用户终端能够使用其它节点传送分组。每个节点同时是一个路由器,可以完成到其他节点的发现和路由功能。如图1所示,当节点n-4想要与n-1通信时,由于长距离而不能直接通信,但是通过中继节点n-3和n-2能够通信。

图1无线自组织网络图示 无线网状网络 无线mesh网络继承了无中心、无基础设施、多跳、自组织网络的特点,开发了提供IP宽带接入的新体系结构。无线网状网络由网状网络路由器和网状网络客户端两个节点组成。体系结构可分为三种类型: 1、骨干网络体系结构(基础架构/骨干WMN) 如在图2,骨干网络架构包括用于向客户机提供IP宽带接入的网状路由器。无线网格网络的主干网络可以使用包括IEEE802.11相关技术在内的各种无线技术来构筑。网状骨干是可以自我配置和自我修复的网络。通过网状路由器的网关功能与互联网连接。典型的客户端和现有的无线网络可以通过网状路由器的网关或中继功能访问无线网状骨干网络。 图2无线Mesh网络骨干架构示意图

局域网交换机体系结构和性能详细介绍

多层交换体系结构的引入有效地提高了局域网的速度,对多层交换体系结构排队模型、交换实施和交换结构等方面的了解,可以更深刻地认识到局域网交换机在性能上的提高。 排队模型 交换结构是指数据从一个端点到达另一个端点的“高速路”,排队是一种用于控制拥塞的缓冲机制,当交换结构出现拥塞时,会在很大程度上直接影响交换机的性能,所以进行拥塞管理是非常有必要的。在多个端口争用同一个端口时就需要拥塞管理,对信息包进行排队处理。排队可以采用动态缓冲区排队或固定缓冲区排队,其中动态缓冲区排队时缓冲区长度为固定增量(如每次64K字节),可以更有效地利用缓冲区资源;而固定缓冲区排序时缓冲区的长度是固定的,这样缓冲区的使用效率不高,但比定制控制器(custom controllers)成本低。 排队可以在交换结构的输入端口进行,即输入排队,也可在交换结构的输出端口进行,即输出排队。在输入排队时,信息包在进入端口处得到缓冲,最高可将吞吐量减少60%,但会造成线路端阻塞;在输出排队时缓冲区设在输出端口,无线路阻塞,但在流量高峰期间会造成缓冲区溢出。 交换实施 交换实施用来说明交换决策的地点和方式:是在本地还是在中央地点,是最长匹配还是准确匹配。 交换决策的地点是中央地点时,就是集中交换。集中交换采用集中发送表,针对交换和识别提供集中控制,为达到实施的快速处理,查询由ASIC完成,集中交换可以执行第2层或第3层查询。 在分布式交换时,交换决策由端口或模块在本地进行,其第2层和第3层表必须实现同步化,以便说明添加、移动或修改。 交换实施还可分为基于流量的交换和基于转发信息库的交换。基于流量的交换是基于需求的交换,入口包含源地址、目标地址和/或第4层信息,处理的第一个信息包由路径处理器交换,此流中后面的信息包由路径高速缓存交换,流量高速缓存决策在本地和/或中央进行,所有信息包都在第3层交换。 基于转发信息库的交换是基于拓扑的交换,高速缓存根据路由表而非流量预装来进行。信息包进入路由器无需过程交换,决策支持在本地或中央进行,与交换结构无关。 交换结构 交换结构包括两个层面的内容,其一是总线,其二是共享内存。 采用单个总线时,FDDI上行链路模块、A TM上行链路模块、以太网交换模块和快速以太网交换模块都连到一个中央结构元素(central fabric element)上,每个端口必须为接入仲裁,采用单个总线易于进行广播和多点广播,但容易造成过载。 采用交叉总线结构时,多条输入总线可实现纵横结构的建立,一般情况下不会造成阻塞。但在进行广播和多点广播时比较复杂,如进行查阅表的转发时。 交换机内部有一个内存库(memory pool),交换机的各个模块一起来共享这一内存库。其中到内存的交换输入由ASIC管理,交换核心(switching core)执行查阅功能,将目标地址分解到内存中的指针,然后交换信息包。其中缓冲区可以为固定式或动态式,如果体系结构无阻塞,所需缓冲区就可以少一些。

课程设计---中小型企业局域网的设计与实现

摘要 随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。 本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。 设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。 关键词:中小型企业;稳定性;HSRP;VLAN;ACL

ABSTRACT With the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN. This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security. Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses. Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL

相关主题