小型企业网络组建.docx
- 文档编号:11872678
- 上传时间:2023-04-06
- 格式:DOCX
- 页数:16
- 大小:572.95KB
小型企业网络组建.docx
《小型企业网络组建.docx》由会员分享,可在线阅读,更多相关《小型企业网络组建.docx(16页珍藏版)》请在冰豆网上搜索。
小型企业网络组建
《互联网及其应用》大作业
题目____中小型企业网络_________
学生姓名王志刚
学号
指导教师朱曙锋
学院信息技术
专业计算机科学与技术
完成日期2014-6-09
摘要
现在是一个以网络为基础的信息时代作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用。
随着信息技术的发展,电脑的普及使用率越来越高,在同一地点多台电脑同时工作的情况越来越多,如高校的开放计算实验室网吧等地方,没联网的单机很难想象。
为了方便维护、管理、共享信息资源等目的,常常需要把所有的单机联成网络,这种小规模局域网络的搭建对于管理十分有效果。
我们这次是搭建一个小型企业的网络,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。
而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。
本报告首先对设计的可行性进行分析,备配置与设备清单。
具体的设计主要通过网络拓扑结构,IP地址申请,静动态路由器的设置,链接测试等各方面进行分析。
关键字:
现状分析;拓扑结构;设备配置;路由器设置;连通设计;链接测试
引言
随着计算机及局域网络应用的不断深入,
特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。
需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。
为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。
一.企业网络需求分析
1.1网络设计需求分析
该网络适用于中小型公司,由于企业网络用户不多而且一般公司会对局域网的资金进行限制所以采用通用企业三层网络结构模式,包括工作组交换机、可管理的部门交换机、企业交换机,这样网络拓扑结构比较简单;以保证高速的数据交换率与稳定性,又保证了资金的完美利用,同时对于核心设备保留一定的冗余,以应对网络出现故障时网络的可靠运行。
三层交换具有效率好,系统扩成性能好,更加广泛的选择,更加优异的性能,工作组合服务器的安全。
如今社会市场竞争日益加剧,公司对信息的收集、传输、加工、存贮、查询以及预测决策等工作量越来越大,公司各个部门的数据不能很好的实现共享和操作,致使工作效率大大下降,纯粹手工管理方式和手段已不能适应需求,这将严重妨碍公司的生存和发展。
这就要求企业必须改变现有的落后管理体制、管理方法和手段,建立现代企业的新形象,建立本企业的自动化管理信息系统(即公司局域网),来提高整个公司的运行效率,增加经济和社会效益。
综合管理信息系统是为实现企业信息管理和办公自动化而建设的,它能为整个企业提供高效畅通的信息高速公路和公共服务支持环境,形成一个以可靠、迅捷、可提供多种功能的计算机网络为基础的信息管理系统,既能为各级部门提供了先进的信息服务和生产环境,同时又提高了各部门的办公自动化和综合管理水平。
改变传统的管理思路和管理模式,提高管理人员和工作人员的素质;使工作人员从繁杂的手工劳动中解放出来;因此,建立一个可靠、实用、易于管理、具有综合先进水平的企业局域网是必要的。
1.2该工程给公司带来的效益
在企业内部,局域网具有以下的作用
(1)使企业管理人员和决策者随时对各个环节的操作经营情况了如指掌,并可随时下达指令或文件以协调各部门人员的工作。
(2)企业技术培训部门可将有关技术培训内容、资料,以及产品规格、性能指标、质量控制规定、公司规章制度、各类交流活动、会议报告等内容输入网络之中,以供内部职工随时浏览学习。
(3)各部门、各生产服务环节人员可随时通过网络终端将工作情况、各类报表输入网络,供企业中心管理人员监督、使用。
(4)企业生产经营情况,各部门、人员的名称、地址、电话等都可以根据需要通过网络,供内部人员随时随地查看,并可以随时通过终端进行更新。
(5)通过网络,企业内部各部门可采用统一的财务管理软件、商业管理软件,如人员管理、资源调度等。
(6)企业内所有人员皆可通过学习电子信箱系统进行交流和联系。
根据具体需要,企业网络可实现传统方式无法实现的功能,如网络会议、虚拟专案组等。
(7)企业网络的建立可迅速提高职员对计算机、网络信息等技术的了解及对学习的积极性,从而迅速提高职员的技术素质
从以上我们可以看出一个好的企业局域网是必须的而且公司现有技术已经完全具备了组建网络的条件,从长远发展看,组建计算机网络也是当务之急,因为信息交流速度已制约了公司的发展,无论是公司获取客户的反馈信息,还是公司之间的各种数据的传送,出现问题的处理。
1.3公司对组网消费的承受能力
从公司发展规模来看,虽然不算大但是发展很快,组建网络对公司当前的经济来说,是不小的一笔开支,但是企业还是可以承受的,从长远看这笔投入,会使公司发展速度更快,更具竞争力,更具实力。
因此说对企业来说是合算得的。
1.4设备需要
名称
类型
型号
功能
数量
网卡
工作站网卡
10/100MFastEthernet
45
服务器网卡
1000Mbps
提供服务器与交换机之间的高速连接,实现高速数据交换以满足大容量数据传输需求
4
集线器
10/100Mbps双速集线器(D-LinkDEF-261610/100Mbps)
10/100Mbps应用非常灵活,上下兼容,即可与10Mbps的以太网接轨,又便与升级至100Mbps
7
交换机
核心交换机
CiscoCatalyst2918-48tc-c中心交换机
负责企业网的主干数据传输
1
部门交换机
CiscoCatalyst2918-24tt-c快速交换机
作为各个部门的骨干交换机
4
工作组交换机
CiscoCatalyst2918-24tt-c快速交换机
作为各个楼层的接入层以太网交换机
2
光纤
主干网使用
双绞线
超5类双绞线、5类双绞线
超5类双绞线作为各楼层之间的连接,5类双绞线作为PC机之间的连接
cisco公司的3845-SEC/K9
该路由器有最小256MB以及最大1024MB的DRAM内存,提供固定局域网接口2×10/100/1000Mbps展插槽6个同时支持VPN支持Qos内置防火墙
1
ciscoPIX-501-UL-BUN-K9
有入侵检测DoS,IDSVPN,入侵保护,URL过滤等功能,并且符合安全标准UL1950,CAN/CSA-C22.2No.60950-00
1
1.3.1主要设备
交换机类型
千兆以太网交换机
应用层级
三层
传输速率
10/100/1000Mbps
网管功能
SNMP,CLI,Web
接口类型
10/100/1000POE/
背板带宽
32Gbps
包转发率
38.7Mpps
Mac地址表
12288K
重量(Kg)
7
交换机类型
快速以太网交换机
传输速率
10Mbps/100Mbps/1000Mbp
网络标准
IEEE802.1x、IEEE802.
产品内存
16MBDRAM和8MB闪存
端口数量
26
接口介质
10BASE-T/10BASE-TX3类或3类以上UTP,100BASE-TX五类。
传输模式
支持全双工
配置形式
可堆叠
交换方式
存储转发
背板带宽
8.8Gbps
指示面板
每个端口的状态LED:
连接
重量(Kg)
3
1.3.2设备预算
品名
规格
单价
数量
金额(元)
工作站网卡
10/100MFastEthernet
1000
45
20000
服务器网卡
1000Mbps
2,200
4
10000
集线器
10/100Mbps双速集线器
690
7
500
核心交换机
CiscoCatalyst2918-48tc-c中心交换机
11,800
1
20000
部门交换机
2918-24tt-c快速交换机
37
4
10000
工作组交换机
快速交换机
580
2
5000
光纤
——
75
500
千兆以太网交换机
千兆以太网交换机
50
1
5000
快速以太网交换机
10Mbps/100Mbps/1000Mbp
2,000
2
5000
总额(元)
7,8000
二.网络技术与认识
2.1网络模型与特点
小型局域网通常包含在一座建筑内一般来说小型局域网关键不是网络冗余,而是成本效益。
小型网络有以下特点
覆盖范围一般在几公里以内;
采用专用的传输媒介来构成网路,传输速率在1兆比特/秒到100兆比特/秒之间或更高;
多台(一般在数十台到数百台之间)设备共享一个传输媒介;
网络的布局比较规则,在单个LAN内部一般不存在交换节点与路由选择问题;
拓扑结构主要为总线型和环型。
2.2网络节点
网络客户不多通常在200节点以内,核心层通常只有一台交换机,端口数一般在24口以内,分布层一般是2~3台交换机,端口数在50口左右,而接入层交换机一般有4~6台,端口数一般在100口左右。
2.3网络协议
网络协议(Protocol)是一种特殊的软件,是计算机网络实现其功能的最基本机制。
网络协议的本质是规则,即各种硬件和软件必须遵循的共同守则。
网络协议并不是一套单独的软件,它融合于其他所有的软件系统中,因此可以说,协议在网络中无所不在。
网络协议遍及OSI通信模型的各个层次,从我们非常熟悉的TCP/IP、HTTP、FTP协议,到OSPF、IGP等协议,有上千种之多。
对于普通用户而言,不需要关心太多的底层通信协议,只需要了解其通信原理即可。
在实际管理中,底层通信协议一般会自动工作,不需要人工干预。
但是对于第三层以上的协议,就需要人工干预了,例如TCP/IP协议就需要正确配置后才能正常工作。
2.3.1.ip地址
整个网络IP地址使用变长子网掩码(VLSM),以充分利用IP地址资源,并实现IP地址类聚(SUMMARY)。
管理机构局域网IP地址为A.X.Y.0/24;14个下属机构局域网IP地址为A.X.(Y+1).M/28,其中M为16n+1~16n+14,n为0~15;45个下属机构局域网IP地址为A.X.(Y+3).M/29和A.X.(Y+4).M/29,其中M为8n+1~8n+6,n为0~31;局域网之间的互联IP地址为A.X.Z.M/26,其中M为64n+1~64n+62,n为0~3。
为管理机构申请两条端口速率512kbps的FR线路,14个下属机构各申请一条端口速率为64kbps的FR线路,在该端口上申请两条CIR值为16kbps的PVC,分别对应管理机构两条FR线路;45个下属机构各申请一条端口速率为64kbps的FR线路,在该端口上申请两条CIR值为8kbps的PVC,分别对应管理机构两条FR线路。
在主用线路上使用OSPF路由协议,在备用线路上使用静态路由。
之所以使用OSPF路由协议,一是因为59个下属机构使用不同厂家的路由器,二是因为OSPF路由协议支持主用线路上的两条路由,可在两条FR线路上实现均衡负载和互为备份(当两条FR线路没有一起坏时)。
备用线路上使用PPP协议,可以选用PAP和CHAP认证协议。
当主用线路不可用时,管理机构和下属机构均可使用备用线路拨入对方;当主用线路恢复后,自动切换到FR,Modem自动挂机。
管理机构路由器上的8条电话线申请电话连选功能,任意一条电话线,只要处于空闲状态,均可以和任意一个下属机构建立连接。
2.3.2.TCP/IP具体方案设计
对于VLAN的划分,根据方便管理的原则,可以按照部门的功能划分VLAN。
同时为了有效的管理交换机,可以使用多层交换机,将汇聚层交换机和接入层交换机各作为一个VLAN,对各VLAN的IP地址分配,按照公司所有的信息点分布可以如下:
经理办子网:
192.168.1.0—192.168.2.0/22网关:
192.168.1.1
员工办公室:
192.168.3.0—192.168.5.0/22网关:
192.168.3.1
一楼各部门:
192.168.10.0—192.168.11.0/22网关:
192.168.10.1
服务器子网:
192.168.20.0/20
另外各部门可以单独建立一个下层子网,或者按照楼层分配子网地址,如上述分配即可。
2.4VLAN技术介绍
VLAN(VirtualLocalAreaNetwork)即虚拟企业网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。
IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。
基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网。
也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点。
在交换式以太网中,各站点可以分别属于不同的虚拟局域网。
构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中。
虚拟局域网技术使得网络的拓扑结构变得非常灵活,例如位于不同楼层的用户或者不同部门的用户可以根据需要加入不同的虚拟局域网。
划分虚拟局域网主要出于三种考虑:
第一是基于网络性能的考虑。
第二是基于安全性的考虑。
第三是基于组织结构上考虑。
基于交换式的以太网要实现虚拟局域网主要有三种途径:
基于端口的虚拟局域网、基于MAC地址(网卡的硬件地址)的虚拟局域网和基于IP地址的虚拟局域网。
(1)基于端口的虚拟局域网基于端口的虚拟局域网是最实用的虚拟局域网,它保持了最普通常用的虚拟局域网成员定义方法,配置也相当直观简单,就局域网中的站点具有相同的网络地址,不同的虚拟局域网之间进行通信需要通过路由器。
采用这种方式的虚拟局域网其不足之处是灵活性不好。
例如,当一个网络站点从一个端口移动到另外一个新的端口时,如果新端口与旧端口不属于同一个虚拟局域网,则用户必须对该站点重新进行网络地址配置,否则,该站点将无法进行网络通信。
在基于端口的虚拟局域网中,每个交换端口可以属于一个或多个虚拟局域网组,比较适用于连接服务器。
(2)基于MAC地址的虚拟局域网在基于MAC地址的虚拟局域网中,交换机对站点的MAC地址和交换机端口进行跟踪,在新站点入网时根据需要将其划归至某一个虚拟局域网,而无论该站点在网络中怎样移动,由于其MAC地址保持不变,因此用户不需要进行网络地址的重新配置。
这种虚拟局域网技术的不足之处是在站点入网时,需要对交换机进行比较复杂的手工配置,以确定该站点属于哪一个虚拟局域网。
(3)基于IP地址的虚拟局域网在基于IP地址的虚拟局域网中,新站点在入网时无需进行太多配置,交换机则根据各站点网络地址自动将其划分成不同的虚拟局域网。
在三种虚拟局域网的实现技术中,基于IP地址的虚拟局域网智能化程度最高,实现起来也最复杂。
(4)根据IP组播划分VLANIP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
(5)基于规则的VLAN也称为基于策略的VLAN。
这是最灵活的VLAN划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。
网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被“感知”,并被自己的包含进正确的VLAN中。
同时,对站点的移动和改变也可自动识别和跟踪。
采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。
有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。
自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。
以上划分VLAN的方式中,基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。
2.5网络广播的应用
企业网的整个网络是广播域,这意味着只要有一台计算机发送广播,该广播就会送到每一个交换机接口,即使你的交换机是级联的。
如果网络内的计算机数量较多,广播将消耗极大的网络带宽。
但是如果在交换机上划分VLAN,那么一个VLAN内的广播将不会发送到其他VLAN,相应地提高了带宽的利用率。
2.6网络管理
交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。
而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。
在不改动网络物理连接
的情况下可以任意地将工作站在工作组或子网之间移动。
其主要宗旨是对企业所拥有的人、财、物、信息、时间和空间等综合资源进行综合平衡和优化管理,协调企业各管理部门,围绕市场导向开展业务活动,提高企业的核心竞争力,从而取得最好的经济效益。
所以,ERP首先是一个软件,同时是一个管理工具。
它是IT技术与管理思想的融合体,也就是先进的管理思想借助电脑,来达成企业的管理目标。
三、方案设计
3.1网络结构图
3.2网络拓扑图
3.3网络安全图
四、网络连通设计
4.1系统基本设置
三层交换机静态路由:
Switch(config)#
Switch(config)#iproute192.168.1.4255.255.255.252192.168.1.2
Switch(config)#iproute192.168.1.128255.255.255.192192.168.1.2
Switch(config)#iproute192.168.1.192255.255.255.192192.168.1.2
Switch(config)#iproute192.168.1.8255.255.255.252192.168.1.2
三层交换机DHCP:
Switch>en
Switch#
Switch#vlanda
Switch#vlandatabase
%Warning:
ItisrecommendedtoconfigureVLANfromconfigmode,
asVLANdatabasemodeisbeingdeprecated.Pleaseconsultuser
documentationforconfiguringVTP/VLANinconfigmode.
Switch(vlan)#vlan10nameCWB
VLAN10added:
Name:
CWB
Switch(vlan)#vlan20nameRSB
VLAN20added:
Name:
RSB
路由器基本配置:
Router>en
Router#confi
Router#configuret
Router#configureterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#ho
Router(config)#hostnameR1
R1(config)#en
R1(config)#ena
R1(config)#enables
R1(config)#enablesecretcisco
R1(config)#linc0
R1(config-line)#pas
R1(config-line)#passwordclass
R1(config-line)#login
R1(config-line)#exit
R1(config)#linvty04
R1(config-line)#pas
R1(config-line)#passwordcisco
R1(config-line)#login
R1(config-line)#exit
R1(config)#intf0/1
R1(config-if)#ipadd192.168.1.6255.255.255.252
R1(config)#intf0/0
R1(config-if)#ipadd192.168.1.1255.255.255.252
R1(config-if)#ints0/1/0
R1(config-if)#ipadd192.168.1.9255.255.255.252
路由器静态路由配置:
Router>enable
Router#configureterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#iproute192.168.1.4255.255.255.252192.168.1.9
Router(config)#iproute192.168.1.32255.255.255.252192.168.1.9
Router(config)#iproute192.168.1.48255.255.255.252192.168.1.9
Router(config)#iproute192.168.1.64255.255.255.252192.168.1.9
Router(config)#iproute192.168.1.0255.255.255.252192.168.1.9
结论
我们一直致力于提供高质量、完善的支持服务,以确保用户的成功,其目的是通过公司提供的完备的支持服务,使得用户可以集中力量投入到自己的业务应用中去。
提供全面周到的服务,包括:
系统设计、安装调试、客户培训、售后服务支持、设备保修
公司提供通常的网络设计、安装、维护支持外,还提供更高层的咨询服务等,以帮助用户排忧解难。
针对已签合同,公司将根据用户具体问题提供详细而周密的技术服务,以确保用户的问题得到及时有效的解决,技术服务形式如下:
我们会在购买期间提供相应的电话服务
在保修期内,对于电话咨询无法解决的问题,工程师经用户授权可通过电话线或Internet远程登录到用户网络系统进行免费的故障诊断和排除
在保修期内,自收到用户书面的服务请求起48小时内,若以上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小型企业 网络 组建