中小型企业网络建设与管理Word文档下载推荐.docx
- 文档编号:16632401
- 上传时间:2022-11-24
- 格式:DOCX
- 页数:15
- 大小:329.13KB
中小型企业网络建设与管理Word文档下载推荐.docx
《中小型企业网络建设与管理Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《中小型企业网络建设与管理Word文档下载推荐.docx(15页珍藏版)》请在冰豆网上搜索。
5网络应用服务部署………………………………………………………………………..14
5.1应用服务介绍(DHCP、DNS、WWW、FTP、MAIL)……………………………...14
5.2应用服务部署………………………………………………………………………16
6实训总结………………………………………………………………………………………..17
1.前言:
随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。
他们也需要信息基础平台去支撑业务高速发展。
这样没有信息技术背景的企业也将会对网络建设有主动诉求。
任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。
相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是中小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。
针对绝大多数中小型企业集中办公这一现实特点,我们设计的中小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。
小型局域网需要什么样的网络,通常它们的建网需求也大部分还停留在能上网,共享办公设备资源,共享文件资源,能运行OA(办公自动化)软件协同工作上;
只有少部分将业务流程移植到INTERNET上来运行(这得有能力开发自己的WEB后台程序)。
但还有一些有敏感数据的电脑(如:
财务,合同方案文档,发展战略计划),这些公司是拒绝它们连入网络,而宁愿这些电脑成为信息孤岛。
一个原因是实现安全的成本过高,企业无法承受;
一个原因是对安全措施不信任。
对于网络应用单纯,结构相对简单的小型局域网络。
有些用户可能还不需要高性能的网络,但对网络有较多了解的IT型小企业可能就喜欢接受最新的网络技术,但都寻求成本较低。
一般应用于小型的IT公司,广告、装饰设计公司,咨询公司,会计师、律师事务所,小型商业流通企业等应用环境。
某企业现有的网络有近3000个节点,随着企业经营规模的不断扩大,网络应用的增多,原有的网络已经越来越不适应新的形式的发展。
为加强企业信息建设水平,企业希望改造内部原来的企业网络,新改造的网络遵循“安全性,可管理性,稳定性”的原则。
首先,需要保障企业网络的网络出口稳定性;
其次,病毒侵入与非法攻击是目前企业网络最大的安全隐患,新网络要具有防止网络蠕虫病毒扩散,DDos攻击和恶意的IP扫描现象出现。
此外,在内部网络宽带资源利用率上,网络的可管理性上都应比目前有很大进步。
2.需求分析:
需求1为了保证网络出口稳定可靠性,企业向ISP申请了2条Internet线路,需要这两条线路做负载均衡和冗余备份。
分析1:
出口两台设备连接两条线路,可采用VRRP来实现负载均衡,使得客户端连接外网透明化。
需求2:
为了保证网络安全可靠性,企业要求核心设备支持防DDOS攻击,防恶意的IP扫描。
因此,企业要求内部网络能实现在核心层,接入层防止网络蠕虫病毒扩散。
要求核心和接入网络支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。
分析2:
以上需求是对产品本身功能的需求,核心设备可采用RG-S6800E系列交换机,接入设备可采用安全接入交换机RG-S2100系列。
需求3:
网络具有可管理性,网络设备需能够支持灵活多样的管理方式,可减轻管理、维护的难度。
分析3:
所有网络设备均配置远程管理功能,使得用户可以在本地登陆各个设备。
3.总体设计:
中小型企业网络拓扑图:
如图1-1所示为某中型企业内部网络拓扑规划,为了保证网络出口的稳定性可靠性,企业向ISP申请了两条Internet线路,需要这2条线路做负载均衡和冗余备份,从图中可以看到具体的地址和设备规划。
图1-1某中型企业内部网络拓扑规划
4.网络技术设计:
【实验设备】:
模块化路由器设备(2台),三层交换机(1台),二层接入交换机(2台),测试计算机(6台)
【实验步骤】
1.网络设备基本配置及基本测试
(1)R2624-A交换机基本配置。
在实验中将R2624-A交换机用做二层设备。
#configureterminal
#hostnameS2126-A
#vlan1
#end
(2)R2624-B交换机基本配置。
在实验中将R2624-B交换机用做二层设备。
#hostnameS2126-B
#end
(3)S3550-A交换机基本配置。
在实验中将S3550-A交换机用做二层设备。
(4)R2624-A路由器基本配置。
#configureterminal
#hostnameR2624-A
#interfacefa0
#ipaddress192.168.0.254255.255.255.0
#noshutdown
#exit
(5)R2624-B路由器基本配置。
#hostnameR2624-B
#ipaddress192.168.0.253255.255.255.0
(6)测试网络连通性。
通过ping测试,网络通信正常。
如果测试失败,请检查设备基本配置。
R2624-A#ping192.168.0.253
R2624-B#ping192.168.0.254
2.在路由器上配置VRRP功能
(1)在R2624-A做以下配置。
Interfacefa1/0
Vrrp10priority105!
优先级
Vrrp10ip192.168.0.1
Vrrp20ip192.168.0.2
exit
(2)在R2624-B做以下配置。
Vrrp20priority150!
(3)VRRP验证。
R2624-A#Showvrrpbrief
R2624-B#Showvrrpbrief
(4)网络连通性测试。
>
ipconfig
ping192.168.0.1
ping192.168.0.2
3.VRRP功能测试
(1)网络正常运行情况下,测试VRRP状态及网络连通性。
(2)在R2624-A路由器出现故障时,测试VRRP状态及网络的连通性。
1在网络正常运行时网络通信正常
>
ping192.168.0.1–t
2当R2624-A出现故障时,网络连通性变化。
ping192.168.0.1-t
3当R2624-A出现故障时,VRRP状态变化。
R2624-B#Showvrrpbrief
4当R2624-A出现故障,到恢复正常的过程中,网络连通性变化。
ping192.168.0.1
5当R2624-A出现故障,到恢复正常的过程中,VRRP状态变化。
R2624-B#showvrrpbrief
R2624-B#Showvrrpbrief
5.网络应用服务:
【地址规划】:
如表1-1所示为各设备的IP地址规划
表1-1设备的IP地址规划
设备
IP地址
备注
R2624-A
192.168.0.254/24
R2624-B
192.168.0.253/24
虚拟备份组10
192.168.0.1/24
虚拟备份组20
192.168.0.2/24
6.实训总结:
通过前面的路由设备互联技术理论学习与上机相结合和本次自己动手实践做这个中小型企业网络建设和管理,让我有深刻的体会,同时也是我对网络组网的全面学习,并帮助我复习前面学到的内容。
在利用网络组网的契机,与同学们之间的相互交流、相互探讨,这也使我受益非浅。
所以,我认识到自己还存在很多问题要去努力突破,以及还有许多知识需要老师您来指导。
希望以后老师能多多指导我!
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络 建设 管理