小型企业网络设计方案

小型企业网络设计方案
小型企业网络设计方案

湖南农业大学课程论文

学院:科学技术师范学院班级:05级计算机教育班姓名:邓美凤学号:200540914129

课程论文题目:小型企业网络设计方案

课程名称:网络互联与实现(一)

评阅成绩:

评阅意见:

成绩评定教师签名:

日期:年月日

目录

案例背景 (1)

需求分析 (1)

拓扑结构 (2)

组网设备 (2)

地址规划 (3)

方案实施 (3)

配置步骤 (5)

1、网络设备基本配置 (5)

(1)S2126G-A1交换机基本配置 (5)

(2)S2126G-B1交换机基本配置 (7)

(3)S2126G-C1交换机基本配置 (8)

(4)S3550-24-A的基本配置 (9)

(5)S3550-24-B的基本配置 (11)

(6)S3550-24-C的基本配置 (12)

(7)S6806E-A的基本配置 (14)

(8)R2624-A的基本配置 (15)

2、OSPF路由选择协议配置及测试 (15)

(1)S3550-24-A OSPF路由协议配置 (15)

(2)S3550-24-B OSPF路由协议配置 (16)

(3)S3550-24-C OSPF路由协议配置 (16)

(4)S6806E OSPF路由协议配置 (17)

(5)R2624-A OSPF路由协议配置 (17)

3、总结 (17)

参考文献 (17)

致谢 (18)

小型企业网络设计方案

作者:邓美凤

指导老师:朱小平

(湖南农业大学科学技术师范学院,长沙 410128)

摘要:本文是基于一个课程的网络互联课程设计,根据实践环境设计一个小型企业内部的网络组建。从实际情况出发把这个小型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。

关键字:小型企业;网络;设计方案

案例背景

某小型企业现有300个结点,需要建设一个小型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15个部门,则需要让这15个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

需求分析

该网络是一个单核心的网络结构(拓扑结构如图1所示),采用典型的三层结构,核心、汇聚、接入。各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离,方便员工调换部门。

核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。核心层应该尽快地交换分组。该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。

汇聚层交换机位于接入层和核心层之间,该网络有三台汇聚层交换机分担15个部门,能帮助定义和分离核心。该层的设备主要目的是提供一个边界的定义,以在其内进行分组处理。该层将网络分段为多个广播域。该问控制列表可以

实施策略并过滤分组。汇聚层将网络问题限制在发生问题的工作组内,防止这些问题影响到核心层。该层的交换机运行在第二层和第三层上。

接入层为网络提供通信,并且实现网络入口控制。最终用户通过接入层访问网络的。作为网络的“前门”,接入层交换机使用访问列表以阻止非授权的用户进入网络。

拓扑结构

图1 网络拓扑结构图

组网设备

出口设备:R2624路由器1台;

核心设备:S68系列1台,配置千兆光缆接口2块; 汇聚设备:S3550-24 3台,每台配置1块千兆光缆接口;

S2126G

S2126G

Server 部门1

部门15

S6806E-A

Starview

接入设备:S2126G 二层交换机15台。 PC:300台

终端用户的默认网关指向各自对应的VLAN 接口的IP 地址,设备管理地址为192.168.0.0/24网段,其中S68为192.168.0.254/24.

地址规划

如表1所示为各设备的IP 地址配置表。

方案实施

图2所示为根据网络应用和功能,在模拟器上搭建的某小型企业内部拓扑网络环境。

图2 模拟器中搭建的某小型企业网络环境

R2624-A

S3550-24-A

S2126G-A5

F0/4

S2126G-C1 Server

S2126G-A1 VLAN21:172.18.11.1/24 VLAN22:172.18.12.1/24 E0:192.168.86.30/28 S3550-24-B

S3550-24-C

trunk (S6806E-A

:172.16.1.1/24 :172.16.2.1/24

:172.16.3.1/24 trunk

F0/20

trunk F0/20

trunk

F0/20 trunk

OSPF工作原理分析:

OSPF是一种分层次的路由协议,其层次中最大的实体是AS(自治系统),即遵循共同路由策略管理下的一部分网络实体。在每个AS中,将网络划分为不同的区域。每个区域都有自己特定的标识号。对于主干(backbone)区域,负责在区域之间分发链路状态信息。这种分层次的网络结构是根据OSPF的实际提出来的。当网络中自治系统非常大时,网络拓扑数据库的内容就更多,所以如果不分层次的话,一方面容易造成数据库溢出,另一方面当网络中某一链路状态发生变化时,会引起整个网络中每个节点都重新计算一遍自己的路由表,既浪费资源与时间,又会影响路由协议的性能(如聚合速度、稳定性、灵活性等)。因此,需要把自治系统划分为多个域,每个域内部维持本域一张唯一的拓扑结构图,且各域根据自己的拓扑图各自计算路由,域边界路由器把各个域的内部路由总结后在域间扩散。这样,当网络中的某条链路状态发生变化时,此链路所在的域中的每个路由器重新计算本域路由表,而其它域中路由器只需修改其路由表中的相应条目而无须重新计算整个路由表,节省了计算路由表的时间。

OSPF由两个互相关联的主要部分组成:“呼叫”协议和“可靠泛洪”机制。呼叫协议检测邻居并维护邻接关系,可靠泛洪算法可以确保统一域中的所有的OSPF路由器始终具有一致的链路状态数据库,而该数据库构成了对域的网络拓扑和链路状态的映射。链路状态数据库中每个条目称为LSA(链路状态通告),共有5种不同类型的LSA,路由器间交换信息时就是交换这些LSA。每个路由器都维护一个用于跟踪网络链路状态的数据库,然后各路由器的路由选择就是基于链路状态,通过Dijkastra算法建立起来最短路径树,用该树跟踪系统中的每个目标的最短路径。最后再通过计算域间路由、自治系统外部路由确定完整的路由表。与此同时,OSPF动态监视网络状态,一旦发生变化则迅速扩散达到对网络拓扑的快速聚合,从而确定出新的网络路由表。

OSPF的设计实现要涉及到指定路由器、备份指定路由器的选举、协议包的接收、发送、泛洪机制、路由表计算等一系列问题。

配置步骤:

1、网络设备基本配置

(1)S2126G-A1交换机基本配置

Hostname S2126G-A1

Vlan 1

Exit

Vlan 11 !划分VLAN11

Exit

Vlan 12 !划分VLAN12

Exit

Vlan 13 !划分VLAN13

Exit

Vlan 14 !划分VLAN14

Exit

Vlan 15 !划分VLAN15

Exit

Enable secret level 1 0 star !设置telnet密码

Enable secret level 15 0 star !设置特权模式密码

Interface range fastEthernet 0/1-4

Swithport access vlan 11

Exit !将f0/1-4号端口划分到vlan11里Interface range fastEthernet 0/5-8

Swithport access vlan 12

Exit !将f0/5-8号端口划分到vlan12里Interface range fastEthernet 0/9-12

Swithport access vlan 13

Exit !将f0/9-12号端口划分到vlan13里Interface range fastEthernet 0/13-16

Swithport access vlan 14

Exit !将f0/13-16号端口划分到vlan14里Interface range fastEthernet 0/17-20

Swithport access vlan 15

Exit !将f0/17-20号端口划分到vlan15里Interface range fastEthernet 0/21

Swithport mode trunk

Exit !将f0/21号端口设置为trunk模式Interface vlan 1

Ip address 192.168.0.1 255.255.255.0

No shut

Exit !设置管理IP地址

Ip default-gateway 192.168.0.254

End

S2126G-A1#

(2)S2126G-B1交换机基本配置

Hostname S2126G-B1

Vlan 1

Exit

Vlan 16 !划分VLAN16

Exit

Vlan 17 !划分VLAN17

Exit

Vlan 18 !划分VLAN18

Exit

Vlan 19 !划分VLAN19

Exit

Vlan 20 !划分VLAN20

Exit

Enable secret level 1 0 star !设置telnet密码

Enable secret level 15 0 star !设置特权模式密码

Interface range fastEthernet 0/1-4

Swithport access vlan 16

Exit !将f0/1-4号端口划分到vlan16里Interface range fastEthernet 0/5-8

Swithport access vlan 17

Exit !将f0/5-8号端口划分到vlan17里Interface range fastEthernet 0/9-12

Swithport access vlan 18

Exit !将f0/9-12号端口划分到vlan18里Interface range fastEthernet 0/13-16

Swithport access vlan 19

Exit !将f0/13-16号端口划分到vlan19里Interface range fastEthernet 0/17-20

Swithport access vlan 20

Exit !将f0/17-20号端口划分到vlan20里Interface range fastEthernet 0/21

Swithport mode trunk

Exit !将f0/21号端口设置为trunk模式Interface vlan 1

Ip address 192.168.0.6 255.255.255.0

No shut

Exit !设置管理IP地址

Ip default-gateway 192.168.0.254

End

S2126G-B1#

(3)S2126G-C1交换机基本配置

Hostname S2126G-C1

Vlan 1

Exit

Vlan 21 !划分VLAN21

Exit

Vlan 22 !划分VLAN22

Exit

Vlan 23 !划分VLAN23

Exit

Vlan 24 !划分VLAN24

Exit

Vlan 25 !划分VLAN25

Exit

Enable secret level 1 0 star !设置telnet密码

Enable secret level 15 0 star !设置特权模式密码

Interface range fastEthernet 0/1-4

Swithport access vlan 21

Exit !将f0/1-4号端口划分到vlan21里Interface range fastEthernet 0/5-8

Swithport access vlan 22

Exit !将f0/5-8号端口划分到vlan22里Interface range fastEthernet 0/9-12

Swithport access vlan 23

Exit !将f0/9-12号端口划分到vlan23里Interface range fastEthernet 0/13-16

Swithport access vlan 24

Exit !将f0/13-16号端口划分到vlan24里Interface range fastEthernet 0/17-20

Swithport access vlan 25

Exit !将f0/17-20号端口划分到vlan25里Interface range fastEthernet 0/21

Swithport mode trunk

Exit !将f0/21号端口设置为trunk模式Interface vlan 1

Ip address 192.168.0.11 255.255.255.0

No shut

Exit !设置管理IP地址

Ip default-gateway 192.168.0.254

End

S2126G-C1#

(4)S3550-24-A 的基本配置

Hostname S3550-24-A

Vlan 1

Exit

Vlan 11

Exit

Vlan 12

Exit

Vlan 13

Exit

Vlan 14

Exit

Vlan 15

Exit

Vlan 100

Exit

Interface fastEthernet 0/1 !将f0/1设置为trunk模式

Swithport mode trunk

Exit

Interface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunk

Exit

Interface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunk

Exit

Interface vlan 1

Ip address 192.168.0.16 255.255.255.0

No shut

Exit

Interface vlan 11

Ip address 172.16.1.1 255.255.255.0

No shut

Exit !为vlan 11分配IP地址

Interface vlan 12

Ip address 172.16.2.1 255.255.255.0

No shut

Exit !为vlan 12分配IP地址

Interface vlan 13

Ip address 172.16.3.1 255.255.255.0

No shut

Exit !为vlan 13分配IP地址

Interface vlan 14

Ip address 172.16.4.1 255.255.255.0

No shut

Exit !为vlan 14分配IP地址

Interface vlan 15

Ip address 172.16.5.1 255.255.255.0

No shut

Exit !为vlan 15分配IP地址

Interface vlan 100

Ip address 192.168.128.44 255.255.255.248

No shut

Exit

Ip default-gateway 192.168.0.254

end

(5)S3550-24-B的基本配置

Hostname S3550-24-B

Vlan 1

Exit

Vlan 16

Exit

Vlan 17

Exit

Vlan 18

Exit

Vlan 19

Exit

Vlan 20

Exit

Vlan 200

Exit

Interface fastEthernet 0/2 !将f0/2设置为trunk模式Swithport mode trunk

Exit

Interface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunk

Exit

Interface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunk

Exit

Interface vlan 1

Ip address 192.168.0.17 255.255.255.0

No shut

Exit

Interface vlan 16

Ip address 172.17.6.1 255.255.255.0

No shut

Exit !为vlan 16分配IP地址Interface vlan 17

Ip address 172.17.7.1 255.255.255.0

No shut

Exit !为vlan 17分配IP地址Interface vlan 18

Ip address 172.17.8.1 255.255.255.0

No shut

Exit !为vlan 18分配IP地址Interface vlan 19

Ip address 172.17.9.1 255.255.255.0

No shut

Exit !为vlan 19分配IP地址Interface vlan 20

Ip address 172.17.10.1 255.255.255.0

No shut

Exit !为vlan 20分配IP地址Interface vlan 200

Ip address 192.168.129.44 255.255.255.248 No shut

Exit

Ip default-gateway 192.168.0.254

End

(6)S3550-24-C的基本配置

Hostname S3550-24-C

Vlan 1

Exit

Vlan 21

Exit

Vlan 22

Exit

Vlan 23

Exit

Vlan 24

Exit

Vlan 25

Exit

Vlan 300

Exit

Interface fastEthernet 0/3 !将f0/3设置为trunk模式Swithport mode trunk

Exit

Interface fastEthernet 0/10 !将f0/10设置为trunk模式Swithport mode trunk

Exit

Interface fastEthernet 0/20 !将f0/20设置为trunk模式Swithport mode trunk

Exit

Interface vlan 1

Ip address 192.168.0.18 255.255.255.0

No shut

Exit

Interface vlan 21

Ip address 172.18.11.1 255.255.255.0

No shut

Exit !为vlan 21分配IP地址

Interface vlan 22

Ip address 172.18.12.1 255.255.255.0

No shut

Exit !为vlan 22分配IP地址

Interface vlan 23

Ip address 172.18.13.1 255.255.255.0

No shut

Exit !为vlan 23分配IP地址

Interface vlan 24

Ip address 172.18.14.1 255.255.255.0

No shut

Exit !为vlan 24分配IP地址

Ip address 172.18.15.1 255.255.255.0

No shut

Exit !为vlan 25分配IP地址Interface vlan 300

Ip address 192.168.130.44 255.255.255.248 No shut

Exit

Ip default-gateway 192.168.0.254

end

(7)S6806E-A 的基本配置

Hostname S6806E-A

Enable secret level 1 0 star

Enable secret level 15 0 star

Interface fastEthernet 0/1

Swithport mode trunk

Exit

Interface fastEthernet 0/2

Swithport mode trunk

Exit

Interface fastEthernet 0/3

Swithport mode trunk

Exit

Interface fastEthernet 0/4

Swithport access vlan 400

Exit

Interface vlan 1

Ip address 192.168.0.254 255.255.255.0

No shut

Exit

Interface vlan 100

Ip address 192.168.128.45 255.255.255.248 No shut

Exit !为vlan 100分配IP地址

Ip address 192.168.129.45 255.255.255.248 No shut

Exit !为vlan 200分配IP地址

Interface vlan 300

Ip address 192.168.130.45 255.255.255.248 No shut

Exit !为vlan 300分配IP地址

Interface vlan 400

Ip address 192.168.86.17 255.255.255.240 No shut

Exit !为vlan 400分配IP地址

(8)R2624-A的基本配置

Hostname R2624-A

Enable password star

Interface fastEthernet 0

Ip address 192.168.86.30 255.255.255.240 No shut

Ip nat inside

Exit

Interface fastEthernet 1

Ip address 210.96.100.85 255.255.255.252 No shut

Ip nat outside

Exit

Line con 0

Line aux 0

Line vty 0 4

Password star

Login

End

2、OSPF路由选择协议配置及测试

(1)S3550-24-A OSPF路由协议配置

Router ospf !在路由器上启动OSPF进程

Area 0.0.0.0

Network 172.16.1.0 255.255.255.0 area 0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.2.0 255.255.255.0 area 0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.3.0 255.255.255.0 area 0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.4.0 255.255.255.0 area 0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 172.16.5.0 255.255.255.0 area 0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域Network 192.168.128.40 255.255.255.248 area0.0.0.0

!指定参与交换OSPF更新的网络以及这些网络所属的区域End

(2)S3550-24-B OSPF路由协议配置

Router ospf

Area 0.0.0.0

Network 172.17.6.0 255.255.255.0 area 0.0.0.0

Network 172.17.7.0 255.255.255.0 area 0.0.0.0

Network 172.17.8.0 255.255.255.0 area 0.0.0.0

Network 172.17.9.0 255.255.255.0 area 0.0.0.0

Network 172.17.10.0 255.255.255.0 area 0.0.0.0

Network 192.168.129.40 255.255.255.248 area0.0.0.0

End

(3)S3550-24-C OSPF路由协议配置

Router ospf

Area 0.0.0.0

Network 172.18.11.0 255.255.255.0 area 0.0.0.0

Network 172.18.12.0 255.255.255.0 area 0.0.0.0

Network 172.18.13.0 255.255.255.0 area 0.0.0.0

Network 172.18.14.0 255.255.255.0 area 0.0.0.0

Network 172.18.15.0 255.255.255.0 area 0.0.0.0

Network 192.168.130.40 255.255.255.248 area0.0.0.0

End

(4)S6806E OSPF路由协议配置

Router ospf

Area 0.0.0.0

Network 192.168.86.17 255.255.255.240 area 0.0.0.0

Network 192.168.128.40 255.255.255.248 area 0.0.0.0

Network 192.168.129.40 255.255.255.248 area 0.0.0.0

Network 192.168.130.40 255.255.255.248 area 0.0.0.0

End

(5)R2624-A OSPF路由协议配置

Router ospf 1 !启动OSPF进程并指定本地进程号

Network 210.96.100.84 0.0.0.3 area 0.0.0.0

Network 192.168.86.16 0.0.0.15 area 0.0.0.0

Default-information originate always

!不管路由器是否存在默认路由,总是向其他路由器公告默认路由

End

3、总结

通过本次课程设计让我学到了很多在课堂上没有学到的知识,主要是把知识运用到了实践当中去了。切实体会到了要把一个网络组建好不是一件容易的事,这不仅要从实际出发,更是要考虑各个因素的方方面面。这次课程设计因为时间比较紧所以难免在一些细节方面存在不足的地方,要想学好还需要自己不段的努力和学习。总体来说本次课程设计还是比较顺利地完成了,但还是离不开老师的指导和同学的帮助。

参考文献

[1]王维江,钟小平,黄建中等著.网络应用方案与实例精选[M].北京:人民邮电出版社,2003.11:60-72

[2]张国清,刘亮,安淑梅等著.网络综合项目实验指导书(network integration project experiment guide)[M].北京:电子工业出版社,2007.12:15-42 [3]美Cisco Networking Academy Program著.思科网络技术学院教程(第三版)[M].北京:人民邮电出版社,2004.7:44-65

[4]杨威,巩进生,王道平等著.网络组建、管理与维护[M].北京:电子工业出版社,2005.3:90-100

[5]杨威,黄芙菊,赵鑫等著.局域网组建、管理与维护[M].北京:电子工业出版社,2004.7:85-99

[6]杨威.大学校园网解决方案[J].北京:网管员世界,2004年1月刊

[7]杨威,刘彦宏,杨陟卓等著.网络工程设计与安装[M].北京:电子工业出版社,2003.8:35-50

[8]杨威.山西师范大学校园网(三期工程)解决方案[EB/OL].https://www.360docs.net/doc/2518051732.html,/20031016/ 3092948.shtml

[9]斯托林斯(美),齐望东(译).高速网络与互联网[M].北京:电子工业出版社,2003.1:12-24

[10]锐捷网络.网络互联与实现[M].北京:希望电子出版社,2006.11:41-52

[11]安淑梅,武志刚.网络设备与管理[M].北京:希望电子出版社,2006.11:9-17

[12]杨靖,刘亮.实用网络技术配置指南[M].北京:希望电子出版社,2006.8:85-90

[13]黄骁,崔冬.计算机组网项目实训[M].北京:海洋出版社,2004.6:74-83

[14]William Stallings. Computer Networking with Internet Protocols and Technology.Prentice-Hall PTR,2003

[15]George C.Sackeett.Cisco路由器手册[M].北京:机械工业出版社,2000.1:55-67

[16]颜凯,杨宁.局域网交换技术

[EB/OL].https://www.360docs.net/doc/2518051732.html,/2005/1-23/17013583993.shtml

[17]苏英如.局域网技术与组网工程[M].北京:中国水利水电出版社,

2005.4:52-64

[18]张公忠.现代网络技术教程[M].北京:电子工业出版社,2001.1:70-85

[19]雷振甲.网络工程师教程[M].北京:清华大学出版社,2004.7:45-59

[20]刘毅,朱小平.网络工程师考试疑难问题解答[M].北京:电子工业出版社,2005.9:20-45

致谢

本次课程设计是在指导老师朱小平老师的悉心指导和热情关怀下完成的,在此对朱老师表示感谢,同时也感谢一直支持和帮助我的同学们!正是有了老师的指导和同学们的帮助,才使得我的这次网络互联课程设计能够顺利地完成。我相信有了这次经历,只要通过自己的不断努力,以后会做的更好,再次对老师和同学们表示感谢!

某中小型网吧规划与设计 计算机学院课程设计

网络工程实践课程设计报告题目:某中小型网吧规划与设计 学生姓名:李少博 学号: 200917020103 专业班级:信管09101班 同组姓名: 指导教师:潘梅森 设计时间: 2012年上学期第一周

摘要 网络是网吧运营的基石,网络品质的优劣直接影响到网吧经营状况。随着网络游戏、视频点播、在线娱乐等网络应用的层出不穷,网吧的网络流量与日俱增,庞大的数据流量以及较长的运营时间给网吧网络带来了巨大压力。网络测试数据表明:千兆网络的性能远远优于百兆,允许接入更多的用户终端,能够全面满足更多带宽密集型的网络应用需求。由此可见,强大的千兆网络将担当起为网吧提速的重任,并逐步取代百兆成为网吧应用的主流。因此网吧网络系统建设的主要目标是建设成为主干跑千兆,百兆交换到桌面同时在网吧的范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,将现行以游戏网为主的活动发展到多功能娱乐这个平台上来,籍以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为吸引更多消费群打下强有力的基础。 关键字:网络拓扑图,服务器配置,软硬件配置,局域网组建

课程设计的目的和意义 一、课程的性质和目的 《网络工程实践》课程设计是计算机信息管理专业的一门专业实践课,其主要内容是规划、设计和实现一个中小型网络,课程设计所涉及的工作过程主要包括网络方案的设计、网络方案的实现。通过本课程设计,学生可以了解计算机网络工程设计的一般过程,明确计算机网络设计与建设的基本原则,熟悉计算机网络需求分析的目标、任务与方法,掌握计算机网络系统设计的通用方法,熟悉常用网络设备的使用方法,掌握常用服务器的设计方法,并学会撰写规范的计算机网络设计方案说明书。 本课程设计要求学生查询有关Internet接入技术、常用局域网技术,在本课程的设计过程中,要求学生撰写一份课程设计报告(4000字以上),课程设计主题必须是与课程设计内容相关的学习内容,并由指导教师确定或审定。 本课程设计为学生提供了一个既动手又动脑,独立实践的机会,将理论和实际有机的结合起来,锻练学生的分析、解决实际问题的能力。从而提高学生网络工程的应用能力,使学生可以提高学生分析问题和解决问题的能力和团队协作的能力。 课程目标设计 1、能力目标 (1)能理解并熟悉常见中小型企业的网络系统集成方案; (2)能独立完成中小型网络设计前需求分析方案的设计,并正确分析需求分析结果;(3)能根据需求分析结构,独立完成中小型网络的设计方案; (4)能根据中小型网络设计方案,独立完成方案的组网与实施; (5)能根据项目需求,依据国家相关规定,协助完成网络标书的写作; 2、知识目标 (1)掌握网络规划需求分析的方法与技巧; (2)掌握逻辑网络设计的方法; (3)掌握物理网络设计的方法;

校园网络方案设计

校园网络方案设计 校园网的设计目标简而言之是将各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园区内部的Intranet系统,对外通过路由设备接入广域网。下面是本人收集整理的校园网络方案设计,希望对您有所帮助! 校园网络方案设计一、学校需求分析 随着计算机、通信和多媒体技术的发展,使得网络上的应用更加丰富。同时在多媒体教育和管理等方面的需求,对校园网络也提出进一步的要求。因此需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。信息技术的普及教育已经越来越受到人们关注。学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成为未来建设的具体内容。 调研情况 学校有几栋建筑需纳入局域网,其中原有计算机教室将并入整个校园网络。根据校方要求,总的信息点将达到 3000个左右。信息节点的分布比较分散。将涉及到图书馆、实验楼、教学楼、宿舍楼、食堂等。主控室可设在教学楼的一层,图书馆、实验楼和教学楼为信息点密集区。

需求功能 校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。 二、设计特点 根据校园网络项目,我们应该充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,真正把现代化管理、教育技术融入学校的日常教育与办公管理当中。学校校园网具体功能和特点如下: 技术先进 采用千兆以太网技术,具有高带宽1000Mbps 速率的主干,100Mbps 到桌面,运行目前的各种应用系统绰绰有余,还可轻松应付将来一段时间内的应用要求,且易于升级和扩展,最大限度的保护用户投资; 网络设备选型为国际知名产品,性能稳定可靠、技术先

中小型企业网络规划设计与方案(完整版)

2015~2016学年上半年期末考核《局域网组建管理》 铝业公司网络设计作品文档

目录 第1章需求分析 (4) 1.1 实施背景 (4) 1.2 网络应用需求 (4) 1.3 网络性能需求 (6) 1.4 信息点统计 (6) 第2章网络总体设计 (7) 2.1 网络设计总体要求 (7) 2.1布线的设计 (8) 2.2 楼宇间互连的介质选择 (9) 2.3 主干网带宽的考虑 (9) 2.4 客户机的带宽分析 (10) 2.5网络三层结构设计 (11) 2.5.1核心交换机设备选型 (12) 2.5.2接入层交换机备选型 (14) 2.5.3 路由器设备选型 (15) 2.5.4无线路由器设备选型 (16) 第3章网络设备配置清单 (18) 3.1 PC配置 (18) 3.2路由器配置 (20)

3.3交换机配置 (21) 4.项目总结 (22) 4.1本项目运行情况 (22) 4.2项目不足 (23)

第1章需求分析 1.1 实施背景 一家生产铝业贸易公司,为拟搭建高性能千兆网络,实现网络互通,共享信息,展示企业的计算机企业网。 1.选用技术先进、具有容错能力的网络产品。 2.具有较好的可扩展性,为今后的网络扩容作好准备。 3.采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本 4.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务. 所以,为了能满足现在的需求,同时又能便未来规模的扩展和网络的升级。本网络应采用现在较新的网络技术。研发技术部和信息部需要较高的网络通信质量,所以必须采用较好的服务器和较高的带宽。宿舍楼为一般用户使用,所以没必要要求太高的网络。还设置wlan无线局域网络,以便使用移动网络设备。 1.2 网络应用需求 公司网络需求主要有以下几点:

企业网络工程设计方案

企业网络工程设计方案第一章网络系统设计概述 1.1项目背景 为了适应业务的发展和国际化的需要,积极参与国家信息化进程,提高管理水平,展现全新的形象,某厂准备建立一个现代化的机构内部网,实现信息的共享、协作和通讯,并和属下个部门互连,并在此基础上开发建设现代化的企业应用系统,实现智能型、信息化、快节奏、高效率的管理模式。 在本方案中,我们借鉴了大型高端网络系统集成的经验,充分利用当今最成熟、最先进的网络技术,对该信息网络系统的建设与实施提出方案。 1.2需求分析 为实现上述目标,可以把整个系统建设分成两个部分,即:网络平台建设和Internet/Intranet平台建设。 (1)网络平台是建立在结构化布线基础上的最基本的平台。可靠的网络平台是Internet/Intranet系统及应用系统正常运行的基础。网络平台的设计应包括局域网的设计、广域网的设计。 (2)Internet/Intranet平台包括Intranet、Internet和Extranet。三者的关系如图: Extranet Intranet Internet Internet/Intranet系统具有客户端单一界面、易于使用的特点。在中中国港湾建设总公司的平台建设中,Extranet部分对应于与各合作伙伴信息交流的相关部分。 网络系统主要是以光纤作为传输媒介、以IP 和Intranet技术为技术主体、以核心交换机为交换中心、下属部门信息网络系统为分节点的多层结构、提供与各种职能相关的、功能齐全、技术先进、资源统一的网上应用系统,进一步

可扩展成为多功能网络平台。 总体目标是建立该企业的办公业务信息网络交换平台,集成下属各部门信息网络系统,功能齐全、技术先进、集成化的网络系统。 (一)设计网络需求如下: (1) 信息的共享; (2) 公司管理; (3) 办公自动化; (4) 高速Internet 冲浪。 (二)企业办公网主干和信息点需求及分布 拟建的企业网络主要涉及到四幢建筑物:行政楼(含附近的门卫)、 生产车间(含附近的厂区办)、运输楼(含附近的工段办)。这四幢建筑物之间拟通过光缆连接。网络中心和机房设在行政楼内。信息点需求为:行政楼:801个(含门卫1个) 生产车间:364个(含厂区办4个) 运输楼:20个(全为工段办) 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 (三)投资预算 要求投资在20万元以内,包括局域网设计(可利用原有宽带设备),交换机设备,综合布线等。 1.3编制依据 《计算机信息系统保密管理暂行规定》(国家保密局1988 年 2 月26 日印发) (国家保密局1999 年12 月29 《计算机信息国际联网保密管理暂行规定》 日印发) 《中国公众多媒体通信网技术体制》 《中国公众多媒体通信网工程实施技术要求》 IEEE 工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z 支持路由协议:IP 的RIP v1/2,OSPF,BGP-4;IPX 的RIP 多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM 网络管理协议:SNMP,RMON,RMON2

小型网吧设计方案

小型网吧设计方案 1、小型网吧设计方案 一、需求分析 1.简述 小型网吧虽然营业面积相对较小,计算机数量也相对较少,除了设备好,环境是很重要的。网络拓朴结构简单,容易管理,但由于用户访问服务器频繁,常出现服务器接入瓶颈,为用户访问网络资源造成不便。因此,本解决方案采用二层结构:核心层和用户接入层,采用先进的快速以太网技术实现交换机之间的级联,以满足普通的浏览、聊天、收发邮件、游戏等,以及大量的对影视服务器和游戏服务器的访问,中心交换机采用des_3526/3550交换机,把所有的服务器直接连接到中心交换机上,以提高网络的吞吐率和交换速度。以便于网友们更方便的使用网络资源,并以此增加本网吧的盈利。 2.用户要求 满足消费者的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单,为用户提供良好的售后服务。 3.系统要求 网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会议在内的信息共享等方面的实时性要求;UPS电源的配备,配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。网络需要需要具有多主机跨平台主机连接能力,数据集中存放、集中管理、数据有效共享、存储空间共享、统一安全备份,为全面集中管理和数据仓库的建设奠定坚实的基础。 配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设

校园网络规划设计方案

校园网络设计方案

第一章建网原则 实际上,我国中小学所耗费的信息技术投入远不止上述经费。国人在进行投入的过程中总是追求时髦、讲面子。不考虑学校的实际情况,严重脱离中国的国情和经济发展现状,要知道我们一直是世界上人均收入排名在一百多位的发展中国家。 接着全国兴起了装备计算机的热潮,重点中学和好一点的乡镇中小学开始全面装备286、386计算机,当时的计算机每台近两万元左右,使用不到两年,软件升级,WINDOS全面取代DOS系统,286、386计算机全面淘汰(由此全国又损失数百亿元).这时候486计算机全面登场,并立即淘汰,586以及档次与配置更高的计算机面世。我们的学校在这场计算机的变革中,就不停的跟在后面赶,不停的被淘汰,由于有些学校领导片面追求时髦、面子,而给学校和国家造成了无法估计的损失。 现在教育部提出:一定的时间内在国内普及信息技术教育,实行"校校通"工程;可是由于一些大的计算机厂家在不停的炒作,进行误导,使得我们有些学校校长、少数教育领导干部头脑发热起来了,认为:校校通就是校园网,校园网就是计算机网;学校为了完成上面下达的任务,不顾本校的实际情况,不顾当地的实际情况,大规模的建

设计算机网,造成学校大量负债,而这个所谓的校园网自从建立起 来后就面临着淘汰,为什么呢?目前,我国大部份的学校连基本的广播网、有线电视网都没有,有的学校的教师连计算机的最简单的常识也没有,更谈不上如何使用它们。在上述情况下,我们在进行校园网建设的过程中应该保持清醒的头脑,花最少的钱、获得最大的效果。 校园网络作用主体不清 建立一个好的校园网络系统包括广播系统、教学管理系统、计算机网络系统等等。计算机网络系统是校园网络系统中的一个组成部份。他们之间是相互补充、相互完善,而不是相互取代的。建设校园网的目的是用于老师传授知识和学生获得知识。传授知识有三种方式:图像,声音,文字。现在一般的人重视的是文字方面知识传授,而忽略 了用图像和声音进行大众的知识传授。文字是声音和图像的补充和记载。从传播知识的作用范围来讲,广播系统传播的范围最广。从设备的增值性来看:最实用的是计算机,其次是教育系统应用软件和广播系统。因此,我们在建校园网时,应先从简易经济和适用的系统做起,再建计算。 第二章校园网的规划设计 2.1校园网建设核心 随着网络规模的扩大和用户数量迅速增加,并且由于院校合并形成了分布于多个校区的校园网,网络结构日趋复杂,网络结点数剧

中小型公司网络设计方案

企业网络规划和设计方案 目录 一、工程概况 (2) 1、工程详述 (2) 2、项目工期 (3) 二、需求分析 (3) 1、网络要求 (3) 2、系统要求 (4) 3、用户要求 (5) 4、设备要求 (6) 三、网络系统设计规划 (6) 1、网络设计指导原则 (6) 2、网络设计总体目标 (6) 3、网络通信联网协议 (7) 4、网络IP 地址规划 (8) 5、网络技术方案设计 (8) 6、网络应用系统选择 (12) 7、网络安全系统设计 (13) 8、网络管理维护设计 (14)

四、网络布线系统设计 (14) 1、布线系统总体结构设计 (14) 2、工作区子系统设计 (15) 3、水平子系统设计 (15) 4、管理子系统设计 (15) 5、干线子系统设计 (16) 6、设备间子系统设计 (16) 7、建筑群子系统设计 (16) 一、工程概况 1、工程详述 集团总部公司有1000 台PC;公司共有多个部门,不同部门的相互访问要有限制,公司有自己的内部网页与外部网站;公司有自己的OA 系统;公司中的台机能上互联网;核心技术采用VPN;集团包括六家子公司,包括集团总部在内共有2000多名员工;集团网内部覆盖7栋建筑物,分别是集团总部和子公司的办公和生产经营场所,每栋建筑高7层,都具有一样的内部物理结构。一层设有本建筑的机房,少量的信息点,供未来可能的需求使用,目前并不使用(不

包括集团总部所在的楼)。二层和三层,每层楼布有96个信息点。四层到七层,每层楼布有48个信息点,共3024个信息点。。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内多模光纤。每栋建筑和集团总部之间通过两条12芯的室外单模光纤连接。要求将除一层以外的全部信息点接入网络,但目前不用的信息点关闭。 2、项目工期 2009年5月28日-------2009年6月28日 二、需求分析 1、网络要求 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。 主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。系统主干采用万兆以太网10000M交换,下属子网采用千兆以太网,网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服

企业网络规划设计方案

企业网络规划设计方 案

XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析 (3) 第二章需求分析 (3) 2.1设计需求 (3) 2.2 网络设计需求分析 (4) 2.3 功能需求分析 (4) 2.4 环境需求分析 (5) 2.5 性能需求分析 (5) 第三章网络组网技术选型 (6) 第四章网络拓扑图 (9) 4.1 网络拓扑结构图 (9) 4.2 VLAN划分及编制方案 (10) 第五章设备清单及所需网络设备介绍 (11) 第六章网络PDS系统设计 (21) 第七章网络储存设计 (22) 7.1 存储备份必要性分析 (22) 7.2 基于HP SERVER的数据存储与备份方案 (22)

7.3 备份工作实现自动化 (25) 7.4 实现跨平台备份 (25) 第八章网络安全设计 (26) 8.1 概要安全风险分析 (26) 8.2 实际安全风险分析 (26) 8.3 网络系统的安全原则 (27) 8.4 安全产品 (27) 8.5 风险评估 (28) 8.6 安全服务 (29) 8.7 网络维护 (29) 参考文献 (30) 第一章设计背景分析 当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们为我国小企业网络建设拍掌击节的时

候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。总结一下,主要有以下几点:首先,服务器接入访问成为瓶颈。这一问题主要出自于软件应用体系的变化,因为C/S、W/S等软件应用模式的演变,服务器的数据运算和传输负荷也在不断提高,导致的直接结果就是服务器需要不断升级。服务器的发展,技术发展。一个企业建立网络成了企业成长的关键部分。 随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。企业内部办公系统能够建立企业自身的一套职务体系,每个职务有其所对应的职级、所需基本信息及对信息的使用资格。允许合法的使用者通过网络对企业职员的人事信息、公司的流水帐目信息、核销单的流向信息、账单的生成和查询及同行各个企业的信息进行管理。信息成了公司发展不可却少的动力。 第二章需求分析 2.1 设计需求 在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,

小型网吧网络方案设计

项目:小型网吧网络设计方案 目的: 小型网络的规划与设计 网吧应用服务器的规划与设计 背景: 90台pc上网 划分不同功能区:网游区域、视频点播及QQ/web区域、内部对战游戏区域。各区域30台计算机 网吧为满足用户看高清电影等需求,专门提供了流媒体服务 数据更新?(网游更新、病毒更新) 客户机:提供专门的网络游戏服务 常用软件等工具的下载服务(FTP。网络硬盘) 资金投入: 总费用不能超过40万(所有计算机、服务器、网络设备、网络接入的年费用) 方案要求如下: 一、网吧网络需求及设计原则 1.1方案背景 随着互联网的发展,国内的网吧行业发展非常迅速。网吧聊天、看新闻、互动学习、玩网络游戏等等已成为现代中国人特别是青年一代社交和娱乐的一种形式。对于互联网有很大的需求:看新闻、使用免费信箱、利用网络资源、网上聊天、网上游戏、使用免费个人主页等。目前,网吧所提供的服务,全部与网络有关。随着网络技术的发展,网吧提供了更强大的网络服务。我们的设计遵循以下网络设计原则: 实用性和经济型:网吧一次性资金投入大,设备折旧快,目前外部经营环境差;另一方面,网吧应用环境恶劣,因此,在网络的建设过程中,系统建设应始终贯彻面向应用、注重实效的方针,坚持实用、经济的原则。 先进性和成熟性:我们只有采用当前符合国际标准的成熟先进的技术和设备,才能确保网络能够适应将来网络技术发展的需要,保证在未来几年内占据主导地位。 可靠性和稳定性:在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。 安全性和保密性:在系统设计中,既要考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的安全措施,包括系统安全机制、数据存取的权限控制等。 网吧是一个多元化应用的系统集成网络,具备较强的预扩展性。越来越多的网吧正在或者已经建立多元化的网络,在这个新时代建网吧,有高效、通畅、安全、节能的网络体系,给人时尚愉快的感觉,才能成为一个好的盈利网吧。

校园网设计方案(经典版)

校园网设计方案(此文档为word格式,可任意修改编辑!)方案1:

一个完整的校园网建设主要包括两个内容:技术方案设计;应用信息系统资源建设。 技术方案设计主要包括:结构化布线与设备选择、网络技术选型等;应用信息系统资源建设主要包括:内部信息资源建设、外部信息资源建设等。这里我们介绍网络技术选型。 一、网络技术选型设计 校园网络系统基本可分为校园网络中心、教学子网、办公子网、图书馆子网、宿舍子网及后勤子网等。 1.校园网络中心的设计 网络中心设计主要包括主干网络的设计、校园网与Internet的互连、远程访问服务等。 (a)主干网络的设计 主干网络采用联想新推出的LS-5608G智能型8联机箱式千兆以太网交换机作为校园网的中心交换机,它提供8个插槽,可选插8联的10/100Base-TX、2联的100Base-FX或1联的千兆以太网模块。适用于大型主干网络和高速率、高端口密度、多端口类型的复杂网络。

同时可以选择MS-5103千兆位以太网模块(SX/MM/850nm,0-350m)或MS-5104千兆以太网模块(LX/SM/1310nm,0-6km)与下面的各个子网通过千兆位的链路相连。 (b)校园网与Internet的互连: 推荐采用局域网专线接入方式,此方式需要配备路由器等设备,租用专线DDN或帧中继(Frame Relay),也可申请ISDN专线并向CERNET 管理部门申请IP地址及注册域名,以专线方式连入Internet,并提供防火墙、计费管理等功能。 本方案选用联想的LR-2501路由器,具有1个局域网(LAN),2个广域网(WAN)和1个控制台。支持帧中继(Frame-Relay)、X.25、PPP、HDLC协议。 (c)远程访问服务 采用联想LA-220和LA-240访问服务器,安装在本地局域网中,通过1至4个调制解调器(或ISD TA)和1至4根电话线,即可为远程访问人员提供拨号上网服务,远程用户只需拥有1个调制解调器和1根电话线,通过拨接LA-220或LA-240上所连接的电话号码,就可以登录访问。

XX公司网络设计方案

XX通信公司网络设计 方案 院系:信息技术学院 年级:10级 班级:网络工程 姓名:杨梦娇201007111222 刘青201007111221 郝静晓201007111215

一、项目背景 XX 公司是一家小型企业,是一家大致有200人的通信公 司。公司组织结构如下: 二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨, 更快的获取 市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)用户公司需要连接内部网络,各部门员工的终端能实现连通。 b)所有公司员工都能够访问远程分支机构(远程分支机构的网络不在此项目中)。c)公司财务部门的数据很重要, 希望有一定的安全措施。 总经理 销售部 副总经理 财务部 人事行政部市场部 技术支持部

d)网络设备要求高速、运行稳定。 e)根据用户的需求描述,可以分析出,用户公司需要使 用交换机连接所以客户端。 f)需要路由器连接远程分支机构 g)需要在交换机上划分VLAN,VLAN之间需要配置单臂 路由实现互通。 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中 包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大 小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内 置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

企业网络设计方案

企业网络设计方案 企业的网站模式设计越来越人性化了,中小企业都开始经营起网络营销>,网站制作>构成方案也就是一个企业发展之路,也就是说,首先要打好基础网站模式,然后再从这个方向去实行网站的商业模式。中小企业通过网络把公司的产品及服务信息都以一个网站平台来分享出来,那用户看到所需要的产品,那就可以第一时间去谈电子商力,同时,双方就可以达到双赢。从此中小企业就可以通过网站是INTERNET上宣传和反映企业形象和文化的重要窗口。企业网站设计>显得极为重要,下面是一些商业企业网站设计主要原则介绍。 一、明确建立商业网站目标及用户需求 在互联网中,建设一个网站的目的,应该大家都明白的,在Web站点设计展现企业形象、介绍产品和服务、体现企业发展战略重要途径,因此必须明确设计站点的目的和用户需求,从而做出切实可行的设计计划。要根据消费者需求、市场状况、运营模式、企业自身情况等进行综合分析,牢记以“消费者(customer)”为中心,而不是以“美术”为中心进行设计规划。在这里想与大家说说一下,不管网站制作师设计什么类型的网站时,都要考虑到网站是以客户体验为中心来建设的,而不是考虑到个人的想法或为了追求好看而去设计一些对用户体验很差的网页,要以中小企业的发展及企业的产

品风格去设计。 二、总体设计方案主题鲜明 在目标明确的基础上,完成网站构思创意即总体设计方案。对网站整体风格和特色作出定位,规划网站组织结构。Web 站点应针对所服务对象(机构或人)的不同而具有不同形式。有些站点只提供简洁文本信息;有些则采用多媒体表现手法,提供华丽图像、闪烁的灯光、复杂页面布置,甚至可以下载声音和录像片段。优秀Web站点把图形表现手法和有效的组织与通信结合起来。要做到主题鲜明突出,要点明确,以简单明确的语言和画面体现站点主题。调动一切手段充分表现网站的个性和情趣,办出网站特点。Web站点主页应具备基本成分包括:页头:准确无误地标识你的站点和企业标志;Email地址:用来接收用户垂询;联系信息:如普通邮件地址或电话;版权信息:声明版权所有者等。注意重复利用已有信息。如客户手册。公共关系文档。技术手册和数据库等可以轻而易举地用到企业的Web站点中。 三、商业网站版式设计 网页设计>作为一种视觉语言,要讲究编排和布局,虽然主页设计不等同于平面设计但它们有许多相近之处,应充分加以利用和借鉴。版式设计通过文字图形的空间组合,表达出和谐与美。一个优秀网页设计者也应该知道哪一段文字图形该落于何处,才能使整个网页生辉。多页面站点页面

小型网吧网络组网方案(网络规模 100个用户节点以内)

目前许多地区的公安部门对网吧营业规模提出了要求,如场地和电脑的台数都有所规定,不同地区规定营业网吧电脑台数的要求不同,如在上海规定至少60台电脑,其他地区有些要求50台电脑的网吧才允许营业。 针对此类网吧网络,其网吧营业面积相对较小(约200平方米以内),计算机数量相对较少,电脑摆设比较集中。虽然电脑台数不多,但网络的应用及性能需求却一点也不会少。NETGEAR 对小于100 台电脑的小型网吧网络做如下设计: 网络设计结构将分为中心交换机,接入交换机以及防火墙路由器三个部分: 1)以一台 NETGEAR 高性能的智能网管交换机FS726T为中心交换机。 FS726T交换机具有8.8Gbps 线速的交换性能,提供24个10/100M 端口接入,2个10/100/1000M 千兆端口可用于连接服务器,其中一个千兆 SFP GBIC 端口还可提供千兆光纤的连接。丰富的管理功能如端口流量监视,VLAN划分等完全满足网吧网络对功能的高要求。 2)以JFS524 接入交换机,向下可提供线速的10/100M 端口作为信息点的接入。 JFS524非网管机架式交换机具有2.4Gbps 线速的交换性能。提供24个10/100M 端口接入,多达4K的MAC地址表,每端口工作在10M或100M 时,包转发速率为14.8K/秒;最大延迟仅为20u /秒;真正达到快速以太网所需的性能。 另外JFS524 还具有每端口接入正/反线自适应功能,方便了电脑网卡的接入;简明的LED状态显示,方便网管直观的查看交换机运行状况。 3)网吧的广域网接口设备:我们推荐采用 NETGEAR FVS338 SPI 防火墙。FVS338防火墙集网络地址转换(NAT)、路由器、交换机、防病毒、打印服务器功能为一体;是小型网吧网络的最佳选择。 FVS338 防火墙具有1个10/100M 的高速广域网端口,8个10/100M局域网端口。FVS338的10/100M 广域网接口能支持各种宽带方式的接入(xDSL,Cable Modem,以太网接入);10/100M LAN接口用于内部网络的连接。FVS338 SPI 宽带防火墙具有大于60Mbps 的广域网端口到局域网端口吞吐量性能。内置SPI(状态连接包检测)防火墙,可以避免内部网络免受从互联网过来的攻击。同时内置的策略规则,提供了管理员各种手段的策略定义。比如,限制内部主机是否有权或哪个时间段可以使用互联网,对互联网上敏感的字或网站进行过滤。也可以根据定义及关闭服务端口来防止又内外网的病毒攻击。 FVS338稳定的性能是小型网吧方案最佳的购买选择。

校园网网络安全设计方案

[摘要] 计算机网络安全建设是涉及我国经济发展、社会发展和国家安全的重大问题。本文结合网络安全建设的全面信息,在对网络系统详细的需求分析基础上,依照计算机网络安全设计目标和计算机网络安全系统的总体规划,设计了一个完整的、立体的、多层次的网络安全防御体系。 [关键词] 网络安全方案设计实现 一、计算机网络安全方案设计与实现概述 影响网络安全的因素很多,保护网络安全的技术、手段也很多。一般来说,保护网络安全的主要技术有防火墙技术、入侵检测技术、安全评估技术、防病毒技术、加密技术、身份认证技术,等等。为了保护网络系统的安全,必须结合网络的具体需求,将多种安全措施进行整合,建立一个完整的、立体的、多层次的网络安全防御体系,这样一个全面的网络安全解决方案,可以防止安全风险的各个方面的问题。 二、计算机网络安全方案设计并实现 1.桌面安全系统 用户的重要信息都是以文件的形式存储在磁盘上,使用户可以方便地存取、修改、分发。这样可以提高办公的效率,但同时也造成用户的信息易受到攻击,造成泄密。特别是对于移动办公的情况更是如此。因此,需要对移动用户的文件及文件夹进行本地安全管理,防止文件泄密等安全隐患。 本设计方案采用清华紫光公司出品的紫光S锁产品,“紫光S锁”是清华紫光“桌面计算机信息安全保护系统”的商品名称。紫光S锁的内部集成了包括中央处理器(CPU)、加密运算协处理器(CAU)、只读存储器(ROM),随机存储器(RAM)、电可擦除可编程只读存储器(E2PROM)等,以及固化在ROM内部的芯片操作系统COS(Chip Operating Sys tem)、硬件ID号、各种密钥和加密算法等。紫光S锁采用了通过中国人民银行认证的Sm artCOS,其安全模块可防止非法数据的侵入和数据的篡改,防止非法软件对S锁进行操作。 2.病毒防护系统 基于单位目前网络的现状,在网络中添加一台服务器,用于安装IMSS。

中小型企业网络规划设计方案

湖南工业职业技术学院工程项目实践报告 项目名称:企业网络规划与设计院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 一、工程概况 ..................................................................................... 错误!未定义书签。 二、需求分析 (2) 1、用户要求 (2) 2、稳定可靠需求 (3) 三、网络系统设计规划 (4) 1、网络设计总体目标 (4) 2、网络IP 地址规划及VLAN划分 (5) 3、网络方案设计拓扑图 (5) 4、网络平面设计图 (6) 5、网络方案设计 (6) 6、设备选择 (7) 7、网络安全系统设计 (7) 四、网络布线系统设计 (8) 1、布线系统总体结构设计 (8) 五、主要代码 (8) 六、总结 (9)

一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。 二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨 部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时 通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商 务服务。

小型网吧设计方案样本

情缘网络休闲会所设计方案 xxx 目录

前言....................................... 错误!未定义书签。第一章需求分析 ............................ 错误!未定义书签。 1.1 项目背景 ............................ 错误!未定义书签。 1.2 网吧建设的可行性分析................. 错误!未定义书签。 1.3 网吧网络环境调查与分析............... 错误!未定义书签。 1.4 网络操作系统的选用及设备的配置....... 错误!未定义书签。 1.4.1 操作系统........................ 错误!未定义书签。 1.4.2 设备的配置...................... 错误!未定义书签。第二章网络规划方案设计 .................... 错误!未定义书签。 2.1 网络设计原则 ........................ 错误!未定义书签。 2.2 网络拓扑图 .......................... 错误!未定义书签。 2.3 IP地址的分配........................ 错误!未定义书签。 2.4 服务器 .............................. 错误!未定义书签。第三章网络综合布线设计及实施 .............. 错误!未定义书签。 3.1综合布线图.............................. 错误!未定义书签。 3.2 综合设计的布线与施工................. 错误!未定义书签。 3.2.1金属线槽的铺设.................. 错误!未定义书签。 3.2.2线缆布线的要求.................. 错误!未定义书签。 3.2.3信息点端接工艺规范.............. 错误!未定义书签。 3.2.4配线设备安装.................... 错误!未定义书签。 3.3 信息点统计表...................... 错误!未定义书签。第四章设备技术参数 ........................ 错误!未定义书签。

校园网络简单设计方案

杭州职业技术学院 2003 年4月 摘要 本组网主要完成对杭州职业技术学院校内网络的组网,步线组网及解决方案。 论文主要介绍了杭州职业技术学院的组网,所要完成的是组网的整个过程。重点的说明了校园网的设计思想、难点技术和解决方案。 1.引言说明了校园网建设的目标。 2.校园网的设计需求,简明介绍了杭州职业技术学院的设计需求。及接点数和大概的组网思路。 3.组网拓扑图 关键字:组网,方案,拓扑图,校园网 目录 第一章引言…………………………………………………… 第二章需求分析……………………………………………… 第三章校园网的设计需求…………………………………… 第四章 2.1网管中心………………………………… 2.2 行政管理中心…………………………… 2.3 教学楼…………………………………… 2.4 实验楼…………………………………… 2.5 图书管…………………………………… 第五章网拓扑图……………………………………………… 第六章设计说明……………………………………………… 5.1系统概述…………………………………………… 5.2主干网络设计………………………………… 5.3技术参数………………………………………… 第六章结束语………………………………………………… 致谢……………………………………………………………… 参考资料………………………………………………………… 引言 在网络信息时代的今天,面向新的需求和挑战,为了学校的科研、教学、管理的技术水平,为研究开发和培养高层次人才建立现代化平台,Intranet/Internet技术的高速多媒体校园网。 整个高速多媒体校园网建设原则是"经济高效、领先实惠",既要领先一步,具有发展余地,又要比较实惠。校园网是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的参与性以及积极性。 校园网建设的目标主要是建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立学校信息管理网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续发展性,便于以后集成视频会议、视频点播等高层次教学功能。 筹划校园网要讨论三个要素,无论是校外连网还是校内连网,要较好地发挥校园网的作用都要涉及三个要素:运载基础设施、运载设施和运载信息。 需求分析 杭州职业技术学院校园网一般为大中等规模的组网,节点数一般300到500个,网络应用也较中型校园网复杂,对通信的要求也较高,因此已经要求百兆交换到桌面,并要求支持多媒体的应用。 所以该校园网网络中心采用FlexHammer24交换机进行堆叠,提供高密度的10/100M自适应端口,二级节点交换机根据具体情况选择μHammer2或μHammer24交换机,对多媒体教室、电子阅览室等需要多媒体应用、要求较大带宽的二级节点则选用μHammer24交换机,提供10/100M兆端口接入用户桌面。普通教室选用μHammer2交换机,提供10M/100m端口接入用户桌面。 FlexHammer和μHammer交换机还具有划分VLAN的功能,使各部门的局域网可自成体系,隔离了广播风

中小企业网络规划与设计的方案

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有 1000 台 PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的 OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上 6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求 1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务支持。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;

相关文档
最新文档