搜档网
当前位置:搜档网 › 中小型企业局域网组建方案

中小型企业局域网组建方案

中小型企业局域网组建方案
中小型企业局域网组建方案

中小型企业局域网组建方案

班级:

成员:

日期:

目录

案例背景········································一需求分析·············································

二、设计要求 (2)

1.网络设备 (2)

2.网络设计原则 (3)

三、网络系统设计 (4)

1.网络拓扑结构图·····································

2.IP地址分配·····································

3.IP地址分配表·····································

4.划分VLAN及具体配置··································

四、测试与调试 (12)

1.主机与服务器的连接测试 (12)

2.主机与主机的连接测试 (12)

3.主机与外网的连接测试 (13)

五、路由与远程用户访问···························

六、网络安全的设计···························

七、总结···························

参考文献

某中型企业网络工程设计与实现

摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。

关键字:中型企业网络、设计方案、安全

案例背景

以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15个部门,则需要让这15个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

一、需求分析

该网络是一个单核心的网络结构,采用典型的三层结构,核心、汇聚、接入。各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离,方便员工调换部门。

核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。核心层应该尽快地交换分组。该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。

汇聚层交换机位于接入层和核心层之间,该网络有三台汇聚层交换机分担15个部门,能帮助定义和分离核心。该层的设备主要目的是提供一个边界的定义,以在其内进行分组处理。该层将网络分段为

多个广播域。该问控制列表可以实施策略并过滤分组。汇聚层将网络问题限制在发生问题的工作组内,防止这些问题影响到核心层。该层的交换机运行在第二层和第三层上。

接入层为网络提供通信,并且实现网络入口控制。最终用户通过接入层访问网络的。作为网络的“前门”,接入层交换机使用访问列表以阻止非授权的用户进入网络。

二、设计要求

1.网络设备:

所需的硬件:

网络硬件设备主要包括网络服务器、工作站、网卡、集线器、交换机、路由器、传输介质等。各种硬件设备之间是有着相互关联而不是相互独立的,每一部分在网络中都有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。

1.1网卡(网络适配卡或网络接口卡)

网卡——计算机与网络连接的接口,是不可缺少的网络设备之一。每一块网卡上面都有一个世界惟一的ID号,也就是MAC地址,计算机在连入网络之后,就是依靠这个ID号才能实现在不同计算机之间的通信和信息交换。网卡有很多种,不同类型的网络需要使用不同种类的网卡,根据带宽来分的话,有10Mbit/s网卡、10/100Mit/s 自适应网卡和1000Mbit/s网卡;如按总线来分的话,有ISA总线、PCI总线、PCMCIA总线网卡等。从目前企业局域网建设的实际情况来看,工作站网卡选择10M/100Mbit/s自适应网卡最适合。

1.2网络服务器

网络服务器是一台运行网络操作系统,提供网络通信以及其他网络管

理,并使连网的各工作站能共享软硬件资源。在选型服务器时,主要考虑的是容量大、处理速度高和稳定性好,一般来说都选用大型服务器作为代理服务器。可采用HP ProLiant BL40p系列的服务器。

1.3工作站

工作站是指PC机,也称客户机。通过网卡和传输介质连接到网络服务器上,共享网络系统的资源。

1.4传输介质

传输介质包括有线介质和无线介质两种,一般情况下都是用有线介质的,因为它稳定性高、连接可靠。无线介质只是在特殊环境下才使用。常用的有线传输介质有双绞线、同轴电缆、光缆。

1.5路由器

路由器就是负责地址查找,信息包翻译和交换,实现计算机网络设备与电信设备电气连接和信息传递。

1.6集线器

主要指共享式集线器,相当于一个多口的中继器,一条共享的总线,能实现简单的加密和地址保护。

1.7交换机

交换机与集线器的作用是相同的,它的出现是为了提高原有网络的性能同时又保护原有投资,降低网络响应速度,提高网络负载能力。

2、网络设计原则

1、简易与先进性:把握好技术先进性与应用简易性之间的平衡。

2、可管理性及易维护性:对网络实行集中监测、分权管理,并统

一分配带宽资源。选用先进的网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。

3、实用性:以现行需求为基础,并充分考虑发展的需要来确定系统规模,选用性能价格比高的产品。

4、标准开放性:支持国际上通用标准的网络协议、国际标准的大型的动态路由协议等开放协议,有利于保证与其它网络(如资源数据库、金融网络)之间平滑连接互通,以及将来网络的扩展。

5.可扩展性:网络要能满足用户当前需求以及将来需求的增长、新技术发展等变化。因此在保护原有的投资同时,要保证用户数的增加,以及用户随时随地增加设备、增加网络功能等。随着应用规模的发展,系统能灵活方便地进行硬件或软件系统的扩展和升级。

6、具有较高的可靠性和安全性。

三、网络系统设计

3.1 网络拓扑结构图

3.2 IP地址分配

IP 地址的分配在网络设计中的作用举足轻重。直接影响整个网络运行的效率。IP 地址设计的总原则是简单、易管理、易扩展。IP 地址是TCP/IP 协议族中的网络层逻辑地址,它被用来唯一地标识网络中的一个节点。IP 地址空间的分配,要与网络层次结构相适应,既要有效地利用地址空间,又要体现出网络的可扩展性和灵活性,同时能满足路由协议的要求,提高路由算法的效率,加快路由变化的收敛速度。

根据以下几个原则来分配IP 地址:

1、唯一性:一个IP 网络中不能有两个主机采用相同的IP地址

2、简单性:地址分配应简单易于管理,降低网络扩展的复杂性,简化路由表的款项

3、连续性:连续地址在层次结构网络中易于进行路由总结,大大

缩减路由表,提高路由算法的效率

4、可扩展性:地址分配在每一层次上都要留有余量,在网络规模

扩展时能保证地址总结所需的连续性

5、灵活性:地址分配应具有灵活性,可借助可变长子网掩码技术

3.3 IP地址分配表

部门Vlan编号虚拟ip Ip地址范围

部门一101 192.168.1.1 192.168.1.2-254 部门二102 192.168.2.1 192.168.2.2-254 部门三103 192.168.3.1 192.168.3.2-254 部门四104 192.168.4.1 192.168.4.2-254 部门五105 192.168.5.1 192.168.5.2-254 部门六106 192.168.6.1 192.168.6.2-254 ························

192.168.15.2-25部门十五115 192.168.15.1

4

服务器群网关ip Ip地址

Server0 192.169.0.1 192.169.0.2

Server1 192.169.0.1 192.169.0.3

Printer0 192.169.0.1 192.169.0.4

3.4 划分VLAN

1. 划分VLAN的意义

一个单位在一个网络号下有大量的计算机时,并不便于管理,可以根据单位所属的部门或其地理分布位置等来划分子网,在本设计方案中是根据部门来划分子网的,划分子网也就分割了广播域。

划分VLAN可以有效的利用带宽,通过将网络分成小的广播域或子网,VLAN解决了在大型“平”网络中发现的扩展性问题,将所

有的数据流,包括广播或多点广播,都别限制在子网中;提高安全性,通过在VLAN间强迫进行第三层路由选择,VLAN提供了安全性。如果配置了VLAN间通讯,可以使用路由器传统的安全和功能。负载均衡多条通信—VLAN允许第三层路由选择协议智能决定到达目的地的最佳路径,当有多条到达目的地的路径时,还能够进行负载均衡。对故障组建的隔离—减少网络故障的影响。

2.具体配置如下:

(1)对汇聚层三层交换机进行vlan配置

Switch>enable

Switch#vlan database

Switch(vlan)#vtp domain vd

Changing VTP domain name from NULL to vd

Switch(vlan)#vtp server

Device mode already VTP SERVER.

(2)对接入层交换机分别进行vlan配置

Switch>enable

Switch#vlan database

Switch(vlan)#vtp domain vd

Changing VTP domain name from NULL to vd

Switch(vlan)#vtp client

Setting device to VTP CLIENT mode.

(3)将接入层交换机与汇聚层交换机相连的接口设为trunk模式

Switch(config)#interface FastEthernet0/24

Switch(config-if)#switchport mode trunk

(4)在汇聚层交换机上创建vlan(101-115)

Switch#vlan database

Switch(vlan)#vlan 2 name VLAN2

VLAN 2 modified:

Name: VLAN2

Switch(vlan)#vlan 3 name VLAN3

VLAN 3 modified:

Name: VLAN3

(5)对汇聚层交换机与核心层路由器连接的接口设置ip地址Switch(config)#interface FastEthernet0/24

Switch(config-if)#no switchport

Switch(config-if)#ip address 192.168.0.1 255.255.255.0 Switch(config-if)#no shutdown

Router(config)#interface FastEthernet1/0

Router(config-if)#ip address 192.168.0.2 255.255.255.0 Router(config-if)#no shutdown

(6)对各个vlan设置虚拟ip地址(vlan 101-vlan 105)Switch(config)#interface vlan 101

Switch(config-if)#ip address 192.168.1.1 255.255.255.0

Switch(config-if)#exit

(7)对核心层路由器与服务器集群连接的端口设置ip地址

Router(config)#interface FastEthernet0/0

Router(config-if)#ip address 192.169.0.1 255.255.255.0 Router(config-if)#no shutdown

(8)对汇聚层交换机设置静态路由

Switch(config)#ip route 192.169.0.0 255.255.255.0 192.168.0.2 Router(config)#ip route 192.168.0.0 255.255.240.0 192.168.0.1 (9)对核心层路由器进行NAT地址转换设置

Router(config)# interface fastethernet 1/0

Router(config-if)#ip nat inside

Router(config-if)exit

Router(config)#interface serial 1/2

Router(config-if)#ip nat outside

Router(config-if)exit

Router(config)#ip nat pool to_internet 210.44.64.1 210.44.64.2 netmask 255.255.255.0

!定义内部全局地址池

Router(config)#access-list 10 permit 192.168.0.0 0.0.15.255 !定义允许转换的地址

Router(config)#ip nat inside source list 10 pool to_internet !为内部本地调用转换地址池

四、调试与测试

1、主机与服务器的连接测试PC2-Ping-Server0

PC5-Ping-Server0

2、主机与主机的连接测试PC1-Ping-PC6

3、主机与外网的连接测试

出现问题:目标主机不可达

解决方案:在三层交换机中添加静态路由

Switch(config)#ip route 210.44.64.0 255.255.255.0 192.168.0.2

五、远程用户访问

远程访问功能使远程人员或经常变换地点的工作者可通过使用拨号通讯链接来访问企业网络,就像他们是直接连接到企业一样。远程访

问也提供虚拟专用网(VPN)服务,以便用户可以在Internet上访问企业网络。

用户运行远程访问软件,并初始化到远程访问服务器上的连接。远程访问服务器,会始终验证用户和服务会话,直到用户或网络管理员将其终止为止。

适用于LAN连接用户的所有服务(包括文件和打印共享、Web 服务器访问和消息)均通过远程访问连接启用。

1.创建路由和远程访问服务器

2.选择总结

3.路由和远程访问服务器向导欢迎界面

配置

自定义配置

完成界面

安装完成后提示是否启动服务

此服务器已经是远程访问/VPN服务器

六、网络安全的设计

安全不仅是单一PC的问题,也不仅是服务器或路由器的问题,而是整体网络系统的问

题。所以网络安全要考虑整个网络系统,因此必须结合网络系统来制定合适的网络安全策略。网络安全涉及到的问题非常多,如防病毒、防入侵破坏、防信息盗窃、用户身份验证等,这些都不是由单一产品来完成,也不可能由单一产品来完成,因此网络安全也必须从整体策略来考虑。网络安全防护体系必须是一个动态的防护体系,需要不断监测与更新,只有这样才能保障网络安全。调查显示,有超过70%的安全问题来自企业的内部,如何对员工进行网络安全教育,如何让员工参与网络安全建设,是网络安全要解决的核心问题之一。

1.物理安全

物理安全是指在物理介质层次上对存储和传输的网络信息进行安全保护,是网络信息安全的基本保障。建立物理安全体系结构应从3个方面考虑:一是自然灾害(地震、火灾、洪水)、物理损坏(硬盘损坏、设备使用到期、外力损坏)和设备故障(停电断电、电磁干扰);二是电磁辐射、乘机而入、痕迹泄漏等;三是操作失误(格式硬盘、线路拆除)、意外疏漏等。

2.操作系统安全

网络操作系统是网络信息系统的核心,其安全性占据十分重要的地位。从安全与发展的角度采用局域网网关服务器系统使用linux,客户机使用windows系统。

1、在计算机网络系统中,根据系统的具体情况,部署防病毒、防火墙、访问控制、黑客入侵检测和VPN等系统,在最关键的部位保护最关键的资源。

2、在所有的含有关键业务数据或提供重要服务的服务器上安装主机核心防护产品,提供对服务器的强力安全防护。

3、在系统中安装和部署客户端、服务器、邮件系统的防毒产品,从而构筑起病毒防御体系,有效的抵御和防范病毒的侵袭。

4、配备网关级过滤:网关级过滤的作用是保护内部的信息系统免受来自外部的恶意代码的攻击。它应该处于防火墙的后面,用来进一步控制外部对内部的恶意访问。网关级过滤机制包括网关级防病毒过滤、垃圾邮件和非法信息过滤、恶意代码过滤。

七、总结

经过为期两周的课程设计,终于成功的将小型企业局域网设计完成,在这个过程中遇到许多困难,查阅许多资料,尽管这份设计中还有许多不足之处。但在这两周中,通过我们的分工合作,我们懂得了合作的重要性,同时也学到了很多东西,使所学的知识得到了灵活的、熟练的运用,同时也学到了书本之外的知识。知道了,大学不仅要学习理论知识,实践能力也是一门很重要的学科,也是以后我们必备的能力。

参考文献

1.《网络组建管理与维护》作者:李武东南大学出版社

2 .《中小型企业网络组建实训教程》作者:张敏波电子工业出版社

3. 《计算机网络》作者:谢希仁电子工业出版社

4.通过Internet查阅了相关质料。

《动手组建小型局域网》教学设计(精典)

《动手组建小型局域网》教学设计 一、教材分析 《动手组建小型局域网》是教育科学出版社出版的《网络技术应用》(选修)第三章第四节内容。本节一个课时,主要要求学生把以前学的理论运用到实际当中。这一节不仅在整个网络知识模块中具有举足轻重的地位,而且也是《网络技术应用》的重头戏之一。 二、学情分析 在本节课之前,学生们已经学习了网络的基础知识,如网络的种类、功能、网络中的硬件(工作站、服务器、协议和通信连接设备)以及网络拓扑结构、IP、子网掩码和网关设置等,这些都为过渡到本节的学习奠定了基础。可是,由于学生多数为农村学子,家中并没有电脑,即便有电脑也没有上网,因此多数学生们对网络还是比较陌生的,并不是那么了解。 三、教学目标 1.知识和技能目标 ·让学生了解两种不同的上网方式及其区别。 ·体验组建小型局域网的过程,培养学生的观察能力和动手能力。 2.过程和方法目标 ·通过学生交流、师生交流、人机交流等形式,培养学生利用信息技术、动手实践的能力。 3.情感与价值观目标 ·让学生在自主探索和解决实际问题的过程中培养成就感,为今后学会自主学习打下良好的基础。 ·通过小组协作和主题研究活动,培养学生协作学习的意识和研究探索的精神,从而激发学生对网络产生浓厚的兴趣。 四、教学重点、难点 重点:1.掌握组建小型局域网的一般过程;2.提高发现和解决实际问题的能力。 难点:1.网线的制作;2.找出两种上网方式的不同;3.如何选择和设置TCP/IP。

五、教学与学法:任务驱动法、协作学习法、赏识教学法、演示法和案例分析法。 六、教学过程

七、教学反思 本课教学过程中,我注重培养学生自学能力,把学生学习的主动性放到首位,让学生带着疑问去探索自己最感兴趣的计算机网络,通过操作体验实践的过程,提高其综合运用能力,培养了学生的自主学习能力及大胆探索、相互协作的精神。而课堂时间的把握、课堂秩序的维持及重难点知识的传授等,需在实际教学中掌握好“度”,以达到提高课堂效率的目的。

企业局域网组网方案范文

企业局域网组网方案范文 7个办公室:其中2个三台,3个10台,2个2台和若干笔记本;两个机房:新机房80台旧机房80台;一个会议室;一个中心控制室:2台服务器; 1.从使用需求上来说,企业网络在文件传输,和资料下载方面的需求较高,而对网络游戏、在线电影、语音视频、BT和点播等方面的使用要求较低,所以用户对外网访问速度要求相对不高,只要网络稳定即可。 2.从组网结构上来说,企业网络实现分区管理分区服务是一个很好的管理方式,所以组网的时候考虑到企业网络的分区问题,以更好地满足不同员工的不同使用需求,同时也要便于管理。 3.从设备选购上来说,组建企业网络,成本是一个重要的问题,提供质量更高、服务更好的网络的同时要考虑到投入的成本,网络设备更新快,所以也要注重实效的方针,坚持实用、经济的原则;而且设备的可扩张性和易维护性。 技术较为成熟的以太网技术仍然是企业组网技术的最佳选择,而在百兆以太网和千兆以太网上,千兆网络更能满足企业高速稳定的需求,企业采用千兆网络也是一个必然的趋势。根据目前企业采用千

兆的情况来看,大致可分为主干千兆企业、全千兆企业以及全千兆无盘企业等等,鉴于企业的特殊使用需要,我们选择全千兆的无盘网络,选择千兆则可以保证网络网络的畅通稳定,而选择无盘网络就很好地贯彻了经济性和容管理性原则。 1.宽带接入仍然是企业接入方式的热门选择,但这就不仅仅是一条线光纤或者两条ADSL引入这么简单,因为一两条宽带难以满足企业的带宽需要,对于一般规模的企业来说,选择双光纤接入,或者是多条ADSL接入应该可以满足客户的使用需求;但是对于规模更大、定位更高的企业来说,采用一吧多网(也就是说采用多种接入方式组合的形式)可以获得更理想的效果,这样一来不但可以很好的起到线路备援的作用,而且还可以合理的调用不同ISP(网络运营商)所提供了服务,更有利于企业实现分区服务,让消费者体验到不同服务区的不同享受。 2.南电信,北网通,根据企业对不同网络资源的访问,为求高速稳定可采取电信网通同时接入的方式。 3.其中的双光纤接入又有两种方式可以选择,一种是采用光纤收发器实现光纤与多WAN口路由器的连接,这种方式最大的特点是投入成本低,选择光纤收发器时,性能当然重要,不过更需要注意的是接入光纤介质的类型,如果是单模光纤,那么就要用到单模光纤收发

中小型企业网络组建方案

中小型企业网络组建方案 现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。为了各单位的微机管理人员,能够对组建局域网时的规划和对已有局域网的维护有初步的了解,在此,依据我院实际情况,为大家介绍办公局域网的规划和应用。 小型办公局域网是指用于办公室、实验室、网络教室等,占地空间小、规模小、建网经费少的电脑网络。 1.中小型企业办公网设计目标 中小型企业办公网目前存在很多的问题,主要集中在资料统筹管理,财务资料安全性和内部与Internet的连接上。一般中小型企业的资料以被录入到微机中,但在资料打印﹑文件共享﹑应收账目查询﹑库存查询﹑连接到Internet等方面缺乏功能模块的支持。针对此类情况进行如下网络设计以解决目前遇到的问题. 建设原则: ?(1)具有现在和以后一段时期内充分的硬件资源; ?(2)有清晰合理的层次结构便于维护; ?(3)采用先进成熟技术,降低系统风险; ?(4)保证系统良好开放性能够和其它网络互联; ?(5)有较好的扩展性便于以后升级; ?(6)采用综合布线方案.可支持保安系统,电话系统,计算机数据系统,会议电视,监视电视等。 设计目标: ?灵活性:各种部件可以根据用户需要自由安放,即不受物理位置和设备类型的局限。但总体采用综合布线方案。 ?独立性:各个子系统之间相互联接的同时又不相互影响其它子系统的正常使用。 ?高扩展性:用户可增加硬件设备,无论各硬件设备技术如何发展,都能很方便的连接到系统中去。 ?先进性:综合布线系统适应广泛的数据通信和应用,从而保护用户在线缆及网络系统上的投资。 ?模块化:在布线系统中除去敷设在建筑物内的线缆外其余各接插部件都是模块化部件,方便管理和使用。

家庭局域网的组网方案设计

论文摘要 家庭无线局域网是信息技术下用户对网络需求的另一种表现。主要针对无线局域网组网的前期准备、无线路由的设置以及现阶段家庭无线局域网的缺陷和不足等方面来阐述,帮助人们进一步了解无线局域网组建的相关内容。 随着计算机技术和电子信息技术的日渐成熟,电子产品以前所未有的速度迅速进入千家万户。而网络的普及,家庭用户对Internet的需求也越来越多。我们如果能将繁杂的电子产品有机的进行连接,组成一个家庭局域网,就可以实现软硬件资源共享,合理利用网络资源,满足各家庭成员的使用需求。如何选择简单有效的方式进行家庭局域网的构建是本文探讨的主题 关键词:家庭无线局域网,路由,信息技术

目录 目录 (4) 1.绪论 (6) 1.1设计目的 (6) 1.2设计内容 (6) 1.2.1网络规划 (6) 1.2.2网络设计 (7) 1.2.3网络实施 (7) 1.2.4网络的测试维护及网络的安全管理。 (7) 2.需求分析 (8) 2.1家庭组网的必要性 (8) 2.2网络覆盖的空间范围 (8) 2.3网络所提供的服务 (9) 2.4网络管理和系统安全的需求 (9) 2.5布线系统的需求 (9) 3.网络规划 (10) 3.1地理布局。 (10) 3.2用户设备情况。 (10) 3.3用户单位的组织机构图,建筑物分布图 (11) 3.4可行性分析 (11)

4.网络设计 (12) 4.网络设计 (12) 4.1网络组网方案的设计 (12) 4.2网络拓扑结构的选择 (12) 4.3网络传输介质的选择 (12) 4.4网络组网设备的选择 (14) 4.5网络操作系统和网络协议的选择 (14) 5.网络实施 (16) 5.1网络布线 (16) 5.2设备选择 (16) 5.3组网设备的连接方法及安装 (20) 5.3.1网线制作 (20) 5.3.2安装网卡 (22) 5.4网络软件安装 (25) 5.4.1直接电缆连接 (25) 5.4.2组建无线对等局域网 (26) 5.4.3通过Modem互联 (28) 5.4.4通过USB联网线互联 (29) 5.5网络协议的添加,及子网的划分方法及IP地址的设置 (30) 6.网络的测试维护及网络的安全管理 (34) 7.成本核算 (37) 8.总结 (38)

企业网中型局域网组建方案

一、概述 ---- 设计者:XXXX ---- 机构:XX大学校园 ---- 校园占地面积: 200多万平方米 ---- 教职工人数:4000 ---- 学生总数::3万余人 ---- 网络面临的挑战: ●网络具有传递语音、图形、图像等多种信息媒体功能,具备性能优越的资源共享功能; ●校园网中各终端间具有快速交换功能; ●中心系统交换机采用虚拟网技术,对网络用户具有分类控制功能; ●对网络资源的访问提供完善的权限控制; ●网络具有防止及便于捕杀病毒功能,以保证网络使用安全; ●校园网与Internet网相连后,应具有“防火墙”过滤功能,以防止网络黑客入侵网络系统; ●可对接入因特网的各网络用户进行权限控制。 ---- 关键网络系统:Cisco 3640路由器、Cisco Catalyst 2950 24口交换机(WS-C2950-24)、Cisco Catalyst 3550交换机、Cisco Catalyst 4006交换机 ---- 网络解决办法: 对校园网系统整体方案设计; 对访问层交换机进行配置; 对分布层交换机进行配置; 对核心层交换机进行配置; 对广域网接入路由器进行配置; 对远程访问服务器进行配置; 对整个校园网系统进行诊断; 二、分析: 路由、交换与远程访问技术不仅仅是思科的CCNP课程及考试的重点。更是现代计算机网络领域中三大支撑技术体系。它们几乎涵盖了一个完整园区网实现的方方面面。常常有学员说无法学以致用,其实,CCNP课程中的每个章节都对应着实际工程中的每个小的案例。只不过,实际工程是各个小案例的综合。在遇到一个实际工程的时候,我们不防采用自顶向下、模块化的方法、参考3层模型

中小型企业局域网搭建

中、小局域网交换机VLAN的网络配置 2008年10月20日09:22 中国自学编程网作者:佚名用户评论(0) 关键字:.中、小局域网交换机VLAN的网络配置 有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的支持,在大大小小的企业网络中广泛应用,成为当前最为热门的一种以太局域网技术。本篇就要为大家介绍机的一个最常见技术应用--VLAN技术,并针对中、小局域网VLAN的网络配置以实例的方式向大家简单介绍其配置方法。 一、VLAN基础 VLAN(Virtual Local Area Network)的中文名为"虚拟局域网",注意不是"VPN"(虚拟专用网)。VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据技术。这一新兴技术主要应用于交换机和器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。 IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q标准草案。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络特性。 交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络,控制不必要的数据广播。在共享网络中,一个物理的网段就是一个广播域。而在交换网络中,广播域可以是有一组任意选定的第二层网络地址(MAC地址)组成的虚拟网段。这样,网络中工作组的划分可以突破共享网络中的地理位置限制,而完全根据管理功能来划分。这种基于工作流的分组模式,大大提高了网络规划和重组的管理功能。在同一个VLAN中的工作站,不论它们实际与哪个交换机连接,它们之间的通讯就好象在独立的交换机上一样。同一个VLAN中的广播只有VLAN中的成员才能听到,而不会传输到其他的VLAN中去,这样可以很好的控制不必要的广播风暴的产生。同时,若没有的话,不同VLAN之间不能相互通讯,这样增加了企业网络中不同部门之间的安全性。网络管理员可以通过配置VLAN之间的路由来全面管理企业内部不同管理单元之间的信息互访。交换机是根据用户工作站的MAC地址来划分VLAN的。所以,用户可以自由的在企业网络中移动办公,不论他在何处接入交换网络,他都可以与VLAN内其他用户自如通讯。 VLAN网络可以是有混合的网络类型设备组成,比如:10M以太网、100M以太网、令牌网、FDDI、CDDI等等,可以是工作站、、集线器、网络上行主干等等。 VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。 VLAN是为解决以太网的广播问题和安全性而提出的一种,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 二、VLAN的划分方法 VLAN在交换机上的实现方法,可以大致划分为六类:

高中信息技术_动手组建小型局域网教学设计学情分析教材分析课后反思

动手组建小型局域网 教学目标: 知识与技能:让学生体验组建局域网的过程。 过程与方法:通过教师讲授,学生自主学习,学生演示,合作探究的方式完成局域网的组建,以及局域网内打印机的添加和共享。 情感态度与价值观:通过组建局域网让学生形成共享资源的意识,提高学生动手搭建能力。 教学重点:无线局域网的设置。 教学难点:局域网内打印机的添加和共享设置。 教学方法:任务驱动,小组合作,学生展示,分层次预留问题由学生自主选择。 教学过程: 手机无线投屏,展示家庭内自用无线摄像头,扫地机器人的工作,引发学生兴趣。提出家庭内无线局域网的构建设备由无线手机、无线摄像头、扫地机器人、笔记本电脑等无线终端设备的通信是依靠无线路由器的,引出无线路由器的设置。 介绍局域网的三种主要拓扑结构是:星形,环形,总线型。 局域网按照通讯连接方式分为:有线局域网和无线局域网。 任务一:无线路由器的设置 教师简单介绍,根据实际给出IP地址等内容。学生根据学案引导,逐步完成路由器的设置。 一:登录无线路由器:在浏览器中输入无线路由器背面的管理页面。如:https://www.sodocs.net/doc/bb2558392.html,或者192.168.1.1(根据路由器背面信息完成登录) 二:设置管理员密码。 三:设置上网方式:根据实际选择宽带拨号上网;固定IP地址;自动获得IP地址 或者选择IP地址,依次输入 IP地址: 192 .168 ._____._____

子网掩码:_____._____._____._____ 网关:_____._____._____._____ DNS服务器:_____._____._____._____ 备用DNS服务器:_____._____._____._____ 四:无线设置:设置无线名称_________________________ 无线密码_________________________ 至此路由器设置成功。 任务二:局域网内设置共享打印机(参考学习包中同名视频) 一:登录刚才设置好的无线路由器:选择路由器名称,输入登录密码,建立连接。 自学视频“添加和共享打印机”(学习包) 打印机的安装包括:硬件的连接和软件的安装,软件就是我们所需要的驱动程序。 获取驱动程序的途径:操作系统集成,官网下载,机器自带的驱动磁盘,驱动软件(驱动人生、驱动精灵等) 安装打印机的步骤:开始菜单——设备和打印机——添加打印机——添加本地打印机——选择端口USB——选择与打印机对应的驱动程序——输入打印机名称——选择共享,就会进入共享设置。 共享打印机的步骤:开始菜单——设备和打印机——选定要共享的打印机——右键——打印机属性——共享——勾选“共享这台打印机”——确定 可能遇到的问题: 如何解决: 访问共享打印机,完成打印。

局域网组局域网组建方案建

一、局域网组建背景: 此局域网组建方案对象假定为一个大型的网吧,此网吧拥有地理位置上下四层楼的的机房。共有计算机500台,其中一楼普通区有200台,二楼影视区100台,三楼游戏区100台,四楼VIP区100台并配有一台共享式打印机。为网吧经营所需特组建此局域网。 二、需要分析: 此局域网的组建对象是典型的网吧,根据该网吧目前的配置要求以及网吧内部结构与地理形势,可以列出网吧的局域网所需功能主要有以下几项: 1.每层楼所有区的的500台计算机能够连入internet互联网。 2.作为VIP专区配备一台打印机。 3.网吧内所有计算机之间实现内部互联。能够实现文件共享,包括下载,上传,浏览等功能。 为满足以上功能需求,现做如下分析和设计: (一)局域网设备的整体摆放: 由于该网吧是上下楼四层,客人来上网时都是从一楼进出,所以为了方便起见,将中心机房放在一楼(游戏服务器,影视服务器,监控服务器等),另外将所有组建局域网的所需设备摆放于此。 (二)为满足以上功能对网络设备的需求和功能: 1,路由器: 作为外网与内部局域网的连接桥梁 2,服务器:为提供该网吧局域网的各种所需功能,这里设有 游戏服务器: 安装专用于游戏服务器的软件,实现游戏全部安装在服务器上,不许每台微机上安装;也方便及时更新。 影视服务器:共享大量的影视文件,便于用户的观看和下载。 监控服务器:监控网吧内的所有计算机的运行情况和收费管理系统。 安装如下服务器软件(): A:windows server 2003 . 在系统装好的前提下 B:FTP服务器: 实现文件的上传,下载等功能,局域网内网吧老板可以将游戏视频文件等上传到服务器共享供用户使用,让用户可以可以下载文件到自己的存储器或电脑上。 3,交换机: 主要用于汇聚网络上的设备,包括各个楼层内用于汇聚连接每台计算机的交换机以及处于网络拓扑结构核心地位的汇聚连接各个主干设备的核心交换机。 4,网线: 连接局域网的各个设备。 5,微机及其外围部件: 普通区要求性价比高,耳机麦克摄像头必配 影视区耳机必配 游戏区摄像头可以不配显卡要配独立显卡自然CPU 要比普通区的上个档次 VIP区集合普通区,影视区,游戏区设备的所有优点。 6,防火墙: 用于保护,阻止网吧内部局域网主机受到来自外网的恶意攻击。

小型局域网的组建与配置

毕业设计(论文) 题目小型局域网的组建与配置 专业计算机应用技术 班级数计0902班 学生董齐 指导教师杨婷 西安理工大学 二0一一年

摘要 随着办公自动化的需要,办公室使用的计算机数目越来越多;而且一些办公设备如打印机、传真机和扫描仪等,在日常办公中应用的频率越来越高。为了提高办公设备的利用率,节省开支,最好的解决办法就是组建一个办公室局域网,共享这些资源。 局域网(Local Area Network)是在一个局部的地理范围内(如一个学校、工厂和机关内),将各种计算机。外部设备和数据库等互相联接起来组成的计算机通信网。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个大范围的信息处理系统。简称LAN,是指在一个区域内由多台计算机互联成的计算机组。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。说起局域网的发展,人们一般首先会想起计算机技术的发展,因为计算机技术的发展,人们是真真切切能感觉到的,但是反观整个局域网技术的发展过程,从第一代到目前第三代-智能网络的发展时代,普通的用户似乎并没有感觉到什么,因为网络是信息时代的基础设施和幕后基石,所以普通的用户不会有太多的了解,只会感觉网络的速度快了,网络能提供的服务多了,其实这一切都离不开网络技术的不断发展,正是这些网络技术的发展才为网络的广泛应用提供了坚实的基础,为信息时代的高速发展提供了原动力。 关键词:局域网资源共享网络技术

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级:________________ 成员: 日期:___________________________

目录 案例背景........................................................................ 一需求分析.......................................................................... 二、设计要求? 1?网络设备2 2?网络设计原则-3 三、网络系统设计? 4 1?网络拓扑结构图… 2.IP地址分配?? 3.IP地址分配表…

4. 划分VLAN及具体配置? 四、测试与调试-12 1?主机与服务器的连接测试?勺2 2?主机与主机的连接测试? 12 3?主机与外网的连接测试? 13 五、路由与远程用户访问… 六、网络安全的设计… 七、总结? 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500 个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15 个部门,则需要让这15 个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

公司局域网组建方案

公司网络组建设计与方案 一、需求分析 1.1背景: 公司新办公地点共一层楼,面积约为600平方多米 分为两家公司 集团总公司:董事长助理(1台电脑)、总经理室(1台电脑)、财务部(6台电脑)、人力资源(4台电脑)、审计监察(3台电脑)、营运管理部(2台电脑)、后勤部(2台电脑)、企划设计部(4台电脑)、营销部(5台电脑)共:28台 电子商务公司:网络技术部(3台电脑)、策划广告部(2台电脑)、泛媒体拓展部(3台电脑)、产品部(1台电脑)、行政部(2台电脑)、培训部(1台电脑)、财务部(1台电脑)、总经理办公室(1台电脑)、营运总监(1台电脑)、执行副总(1台电脑)、策划总监(1台电脑)、客服中心部(30台电脑)共:47台 1.2未来发展: 未来的3—5年,单位电脑会增加到100台左右,主要增加在电子商务公司的客服中心,计划该部门增加到50台电脑。 1.3用户需求分析: 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 1.4网络功能: 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)建立公司自己的网站以及电子商务平台非常健康网,可向外界发布信息,并进行网络上的业务。 b)要求市场部、客服中心可以连接Internet,与各企业保持联络,接受订单及发布本公 司产品信息。其他部门也可连接Internet,但要求公司内部服务器网络严格监控。 c)公司内部网络实现资源共享,以提高工作效率。 d)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。 e)在公司内部建立公司的OA系统,如员工档案,业务计划,会议日程等。 f)建立公司内部重要数据服务器,及时的备份公司重要数据和客服中心相关资料信息。 g)网络分为集团公司网络和电子商务公司网络,两个网络段实现某些数据的共享。 二、网络结构设计 2.1现场勘察分析: 根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

公司局域网设计方案

目录 设计概况 (2) 1背景分析: (2) 2公司需求: (2) 3需求分析: (3) 4目标: (4) 5、设计标准、规范和原则: (6) 设计方案1 1拓扑结构图: (8) 2方案优点: (10) 3具体方案设计: (10) 4设备匹配: (11) 网络集成设计 (10) 1设备选择 (10) 2方案2 (12) 3信息配置: (13) 4采购预算: (13) 网络的安全管理 (13) 1局域网安全 (13) 接入互联网 (13) 1接入Interner方式: (13) 2网络互连方式: (16)

一.设计概况 1.背景分析: 在市内新租一栋写字楼一层、八层和九层(直线距离超过100米)作为公司总部,分三层,每层大约有50个信息点。预计未来5年内也不会超过200个信息点。 第九层为核心部门,路右器及三层交换机的所在。其余各层分别为一个部门,并且有相应的二层交换机。 公司有三个部门,每个部门为一个网段,即有三个网段。 另外公司在郊区有一生产线(距离30公里),大约30 个信息点(未来5年内不会超过40个信息点) 2.公司需求: 1完成公司办公局域网的组建; 2因保密原因企业技术研发部只允许本部门人员访问; 3企业局域网需新采购Web服务器、数据库服务器和域控制服务器各一台; 3.需求分析 根据公司部门的分布情况,在结构化布线方案中,信息主干线采用单模光纤,构成公司的一级网络链路。部门之间采用朗讯超5类结构化双绞线布线系统,这是因为超5类结构化双绞线布线系统具有高可靠性,确保系统完全满足语音、高速数据网络的通信需求,且结构灵活、方便,对建筑物内不同系统应用提供完全开放式的支持。公司内部网络与

中小型企业网络构建毕业论文

Xxxx大学 毕业设计(论文) 论文题目:中小型企业网络构建 论文题目:Small and medium-sized enterprise network design 作者: 王 所在系部: 系 班级名称: 网络 指导教师: 徐 2014 年 4 月 毕业论文设计书

1.设计主要任务 该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业的网络方案的实施。 2. 设计(论文)的主要容 此项毕业设计要求包括从网络架构方案的提出一直到网络架构方案的实施。 (1)需求分析 根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。 (2)IP地址的规划 根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP 地址的规划。 (3)设备选型 通过市场调研结合企业网络架构方案,完成设备选型。(4)网络架构方案的实施 根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。 (5)总结 简述在企业网络架构过程中出现的问题以及解决的方案,对

未来网络发展的展望。 3.设计(论文)的基本要求 (1)论文格式要符合规 (2)提供完整的源程序 (3)至少提供10篇参考文献(书籍期刊网址等) 4.主要参考文献 王卫红小明.计算机网路与互联网.机械 福祥.计算机网络基础.中国电力 周跃东.计算机网络工程.电子科技大学 5.毕业设计(论文)时间安排 第一周资料收集整理 第二周收集资料写初稿 第三周论文初稿的中级检查论文修改 第四周论文后期修改及完善修改

小型局域网的组建

学号: 2015340231 网络技术综合训练 计算机网络技术综合实训 ——小型局域网的组建 作者姓名吴祺年 指导教师蔺婧娜 所学专业网络工程班级15网络G2 所属院系信息学院 学习年限2016 年 2 月至2016 年 6 月 二零一六年六月

一、实验项目名称 小型局域网组建 二、实验的目的和要求 1.熟练掌握交换机的基本配置方法 2.熟练掌握主机IP属性设置及网络连通性测试方法 3.熟练掌握基于端口的VLAN配置方法 三、实验内容和原理 某单位刚买来了一台CISCO交换机,用于将301的2台主机、302的2台主机以及303的3台主机组建成局域网。为方便以后管理、维护以及防止交换机被人恶意设置密码而导致无法进入IOS进行管理,需要对其进行基本配置及进行口令保护。为了提高网络的性能和安全性,需要将3个教研室的主机配置成3个VLAN。 四、实验环境 1.使用Windows操作系统的计算机 2.计算机安装Packet Tracer软件 五、操作方法和实验步骤 步骤1:按照实验环境,在模拟软件中搭建一个网络拓扑,通过Console口访问交换机。 步骤2:交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 步骤3:给各主机配置IP属性,使用PING命令测试配置结果。 步骤5:创建VLAN1、VLAN 2、VLAN3,将三个教研室的7台主机分别配置进相应的VLAN,测试配置结果。 六、实验数据记录和处理

1、利用主机0通过Console口访问交换机对交换机进行配置 2、交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 图1 为交换机配置密码

小型公司办公局域网搭建实例

小型公司办公局域网──搭建实例 小型公司办公局域网──搭建实例小型公司办公局域网──搭建实例 丁明涛 我公司是中国建筑工程总公司的子公司在外地的一家小型区域公司,公司规模100人左右。作为一家建筑施工企业,我公司与其它公司相比具有许多不同的地方,如施工点分散、距离总公司远、施工工期长、工程地点不固定等等,这就决定了计算机技术和网络技术在我公司的应用具有一些不同之处。 一、需求分析 1.经营科:日常各种经营文件的打印(彩色喷墨打印机,A4幅面),各种工程图片、荣誉证书的扫描存储(扫瞄仪600 DPI以上,A3幅面),投标文件中综合说明部分的打印(彩色喷墨打印机,A4幅面)。 2.工程技术科:日常工程管理、总公司的CI(企业形象识别)管理和投标报价中的技术标的部分。办公需求为:日常各种工程技术文件的打印(激光打印机,A4幅面),CI 图片的扫描(扫瞄仪600DPI以上,A4幅面),CI 资料的打印(彩色喷墨打印机,A4幅面),投标文件中技术标的打印(激光打印机,A4幅面),其中技术标的“施工现场总平面布置图”的打印要求用彩色喷墨打印机,A3幅面,“施工进度总网络计划图”的打印要求用彩

色喷墨打印机,A2幅面(可用宽行打印纸)。 3.预算科:日常施工项目的预决算管理和投标报标中的商务标的部分。商务标的打印(激光打印机,A4幅面)。 4.财务科:日常财务管理,各种报表的打印,如工资单(宽行打印纸)、凭证和支票的打印(票据式打印机)。 5.办公室:与总公司和各施工项目部联系,接收发传真和电子邮件需要上网设备(带传真、语音功能),召开电话电话会议需要摄像头(30万像素以上),以及日常各种文件的打印、复印(数码复印机,A3幅面)等。 6.项目经理部:日常各项工程管理,包括各种工程资料的打印、复印、扫瞄需要打印、复印、扫瞄一体机,接收发传真和电子邮件需要上网设备(带传真、语音功能),召开电话电话会议需要摄像头(30万像素以上)。 二、设备选择 (图) 三、建立局域网 在公司机关中,为了达到信息共享、资源共享和打印机共享的目的,我公司又建立了一个局域网。可以选择的局域网有Netware网、Windows NT网和Windows9x对等网等。根据我公司的规模和实际办公需求,我们选用了Window 9x对等网,采用这种局域网的优点是不需要专门的服务器,连接简单、操作方便、成本低。连接方式可采用总线型网络结构、星型网络结构和环型网络结构,我们选用了星型网络结构,选用这种连接方式的

教科版选修3《组建简单的局域网》教案

教科版选修3《组建简单的局域网》教案五节组建局域网 教学目标: 【知识与技能目标】:熟悉组建局域网的过程。 【过程与方法目标】:体验组建小型局域网的过程。 【情感态度与价值观目标】:在前几节知识的基础上结合实践,从而加深对知识的理解,提高学生的动手能力。 教学重点:1、掌握局域网组建的步骤。 2、网络连接线的制作和测试。 3、网络协议的配置和连通测试。 教学难点:1、采用不同连接方案联机的方式。 2、网络的配置和测试。 教学方法:交流、讨论的学习方法。实践操作。 教学环境:多媒体机房,网络。 教学课时:2课时。 教学过程: 一、引入: 【问题引入】:两台计算机如何组成一个小形局域网? 二、新课讲授 (一)组网步骤 【自主学习】:阅读课本P27。 【小组讨论】:组建局域网的步骤: 1、确定网络组建方案,绘制网络拓扑图。 2、计算机操作系统的安装与配置。 3、硬件的准备和安装。 4、网络协议的选择与安装。 5、授权网络资源共享。 (二)组网方案

【任务一】:双绞线的制作 1.工具介绍 在网线制作的过程中,我们必须要用到一些制作的辅助工具,如压线钳和测线器。 压线钳目前市面上有好几种类型,而实际的功能以及操作都是大同小异,我们就以上 图的一把为例,该工具上有三处不同的功能。在压线钳的最顶部的是压线槽,压线槽提供了三种类型的线槽,分别为6P 、8P 以及4P ,中间的8P 槽是我们最常用到的RJ-45压线槽,而旁边的4P 为RJ11电话线路压线槽。 最前端是剥线口,刀片主要是起到切断线材。 2.制作标准 在通常的工程实践中,T568B 使用得较多。 直通线:两头都按T568B 线序标准连接。 交叉线:一头按T568A 线序连接,一头按T568B 线序连接。

小型集团公司局域网组建(5)

小型企业局域网组建 一、背景 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 二、组建小型企业局域网 “组网”是我们经常讨论的一个话题,如何让组网的费用降到最低,同时又保持网络的稳定和可靠。 首先,我们确定了这个网络规模拥有50台计算机,那么这个网络是拿来做什么用的呢?也就是我们要对这个网络进行需求分析,从50台计算机的规模来看,比较适合用在办工作环境中,在一般的办公环境下,组网主要是为了方便内部传输资料和访问互联网络,带宽要求不高,完全可以选择ADSL宽带接入,既省钱,效率又高。关于选择多少兆的ADSL宽带接入,那就要看情况了。不过从50台计算机的规模来看,选择8MB ADSL接入比较合适,价格不贵,在这里我就不说宽带收费问题了。 在确定宽带接入方式后,我们就要开始选择组网的模式。组网模式主要有两个大的类别,一种是有线,一种是无线。如果组建一个无线局域网,虽然省去了布线的麻烦,但考虑到办公环境中大部分还是用的台式机,如果每台计算机配一个无线网卡,少说也要好几千,成本太高,不符合小型办公网络的标准。所以,我们还是选择有线网络。 但有线网络也有两种方案适合组建一个50台计算机的网络,一种是采用带路由功能的ADSL Modem加上一个超过50口的交换机,实现ADSL共享上网,但这种方式组建的网络性能较差。另外一种就是采用路由器加交换机组网,这种方式虽然投入的成本高一些,但性能却很好,所以,我们选择路由器加交换机的方式来组网。

(管理知识)中小型企业网络组建与管理习题答案最全版

(管理知识)中小型企业网络组建与管理习题答案

《中小型企业网络组建和管理》习题答案 第壹章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,且具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间能够进行数据传输。 (2)资源共享:网络中的所有用户或计算机能够共享网络中的数据和共享设备。 (3)提高系统的可靠性:能够通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机能够共同作用完成壹项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每壹个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统壹管理和控制。 3.简述广域网和局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围能够为壹个城市、壹个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统壹的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制

比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,能够包含壹个或多个子网。局域网通常局限于几千米范围之内,壹般使用数字传输系统,误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址壹般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别和规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,能够将每个部门划分为壹个子网,这样可屏蔽不同部门之间主机的访问频率,减少网络风暴的机会。 A类IP地址的默认的子网掩码:255.0.0.0 B类IP地址的默认的子网掩码:255.255.0.0 C类IP地址的默认的子网掩码:255.255.255.0 7.网络通信协议分别由哪几个部分组成?分别有什么作用? 参考答案: 网络通信协议是网络通信实体之间必须遵循的规则的集合协议,壹般是由语法、语意的

局域网组建教案

小型局域网的组建 教学目标:掌握网线的制作方法、工具的使用。正确配置局域网。 培养学生分工协作的能力。 教学重点:网线的制作 工具的使用 教学道具:计算机、双绞线、水晶头、交换机、多媒体动画课件 教学难点:网络参数的配置 教学方法:讲授并实操演示、多媒体动画展示、学生分组实验操作教学课时:2课时 教学过程: 导入: 课前复习T568B标准中规定的网线线序是什么? 橙白,橙,绿白,蓝,蓝白,绿,棕白,棕 在了解了网线的线序之后这节课我们将来自己动手组建一小型局域网。组网的过程大致分为三部分:网线制作、设备的连接与网络参数的设置

一、网线的制作 1、工具和材料的认识 双绞线、RJ45水晶头、压线钳、网线测线仪 2、交叉线与直通线 交叉线: (两个头中线的顺序不同,即:一头为T568A,一头为T568B) 直通线: (两个头中线的顺序相同,比如两头都为T568B标准) 因为我们这里是用电脑同交换机相联,所以网线按T568B标准做直通线。 3、网线的压制 A、了解压线钳各部分的作用 B、网线的压制: (1)剪线(2)剥皮(3)排序,按照T568B标准线序排列

(4)剪齐(5)插线(6)压制 4、测线 测线仪的使用 代表八根线的灯全亮过才表示制作成功。 二、设备的连接及网络参数设置 1、设备的连接 利用自己做好的网线连接自己操作的电脑和交换机 并注意连接的接口。 2、网络参数的设置 以WINDOWS XP为例 按C类IP地址段配置IP地址 要正确填写IP地址、子网掩码、网关 三、实验作业任务 1、分工实验任务 A、制作网线两端的水晶头 B、测试网线并连接电脑与交换机 C、配置WINDOWS XP 的网络参数 D、分别测试各小组自己所组建的局域网联通性(文件共享

局域网组建方案

局域网组建方案

小型局域网组建方案 这是我对一个小型30人的局域网组建、管理的一点经验,如果您对此感兴趣,欢迎交流,有不正确地方欢迎指正。 一、组建局域网 硬件:关键是自己想组建多大的网络,小的3、5台,用hub就能够了。这 里不作介绍,比较的简单。这里介绍一下30左右人的网络,需要的硬件是modem(也叫猫),路由器,交换机,以及一些网线,插排等。 组建步骤: 这里主要是介绍ADSL宽带上网 1.去电信申请一个固定电话(如果自己有,就不用申请-废话)。这个大约得一个周左右的时间才能装上电话,如果有电话就直接去申请宽带,现在电信给每一位员工都设了任务,因此去营业厅的时候,有的时候甚至不用你来说话,你的宽带就办好了,要安装上去还得几天的时间。我这里申请的是包年的1920元,8M的带宽。 2.趁着没有来装宽带的几天,我们能够去市场选购modem(也叫猫),路由器,交换机。这个最好去找一个老手,找那种天天在电脑城逛游的人,我花费了大约900元买到了大亚的猫(听说这种猫比那个实达的好多了)型号:大亚 DB108,腾达的路由(铁壳,用户多因此散热很重要,推荐tenda TEI6609 的4口路由,能够找几款路由看看,掂量一下重量也是一个很好的办法),腾达24口 交换机(TEH2400S),以及一个小hub(由于宿舍的人距离较远,因此买了一个hub)一个带保险的插排,走的时候还从老板那里混到了3个螺丝刀,一个小音箱(质量不是很好),又向老板要两条网线(一根大约5米长,一条是从路由接到自己的

电脑上的,另一个是路由接到交换机上的,这两条线都有自己的做法,在附件中有详细的介绍),这一下收获颇丰,该回去实验一下仪器了。和你一起去的人最好多一点,这样好砍价。 3.连接将你的设备:猫里面自带了一根网线,将猫的那根网线一头插在ethernet口,另一头插在路由的WAN口。然后将你从老板那里得来的两根网线(一根5米左右),一根连接自己的电脑和路由(自己能够独立占一个路由的端口,速度很快),一根连接路由和交换机(交换机的端口能够任意一个,我选的是第二端口;如果是hub那么与uplink平行的第一个端口不能插别人的网线,这个端口的作用是uplink坏了才起作用,插上去也不能上网),其余的网线都从你的路由和交换机出。 4.设置你的猫。由于自己已经买了路由因此就不用开猫自带的路由,而且当电信来给你装宽带的时候已经将你的猫的设置好了,(见图1),其实就是设置了两项一项是封装协议,另一项是用户名和密码,网关就不用设置了,就让她为192.168.1.1。

相关主题