您好,欢迎访问三七文档
1目录1概述..............................................................11.1概述........................................................11.2课题背景....................................................11.3项目概况....................................................21.4研究目的....................................................22需求分析与设计原则................................................32.1现状分析....................................................32.2企业需求....................................................32.3需求分析....................................................32.4设计目标....................................................42.5设计原则....................................................43设计方案..........................................................63.1网络拓扑设计................................................63.2设备选型....................................................74网络组建/技术使用................................................144.1VLAN.......................................................144.2IP地址规划.................................................144.3ACL........................................................164.4NAT........................................................194.5路由协议...................................................205网络安全.........................................................22结论...............................................................23致谢...............................................................24参考文献...........................................................2511概述1.1概述在这信息爆炸的时代,计算机扮演着越来越重要的角色,面对庞大的计算机群,网络的规划、管理、安全成为首要任务。通过本次设计与研究,将局域网技术应用于企业,使得企业办公自动化,信息网络化,资源共享,向网络化经济迈进。搭建完整的企业网络,能够提升员工的办公效率,能快速的共享资源,能便于管理,网络更能为企业带来全新的商机。1.2课题背景局域网的诞生,给企业带来了全新的生产模式,冲击着每一个传统行业。如今,计算机遍及各行各业,它解放了企业生产力,提高了员工办公效率,提供了大量相关信息,给企业创造了巨大财富价值,更让企业寻找到了无尽的商机。在如此巨大的诱惑力下,各企业纷纷组建自己的企业局域网。中小型企业局域网通常有规模小、结构简单的特点,以及网络实用性、安全性与拓展性等建设要求。因此,成本低、操作简单、方便管理并能满足企业日常办公需求的网络办公环境,是中小型企业的真正需求。根据中小型企业集中办公这一现实特点,组建一个适合中小企业需求的、高性价比、实用的网络,是有实际意义的。南京博路科技有限公司康普教育中心成立于2003年,位于南京中山南路315号瑞华大厦。注册资金300万,主要从事软件开发、系统集成(网络工程安装与技术服务)、服务器等外设产品的销售及网络技术培训的股份制公司。多年来与华为、H3C、Cisco、HP、Oracle、微软、IBM、JUNIPER、浪潮集团、趋势科技等国际知名厂商密切合作,是H3C核心渠道代理服务商、趋势科技企业安全合作伙伴。公司目前已从单一的网络产品销售,发展成为全系列网络、无线、存储、安全、云计算、数据中心等产品销售、信息化解决方案和网络工程技术服务提供商,客户遍布华东各省。公司下设专门的网络培训部门——康迩普教育,是全国最早的华为(H3C)授权培训机构之一。多年来,中心和江苏省内各大院校开展校企合作提供实验室解决方案,联合办学,培养了大批中高端网络技术人才。中心还是VUE、PROMETRIC考试中心;是H3C、CISCO网络技术培训中心、趋势科技网2络安全培训中心。1.3项目概况康普教育中心早期网络建设使用集线器来互连,组建小型的公司网络以满足公司业务的办理需求。在设备不多、应用不广、数据量不大的情况下,公司网络基本上能满足日常需求。随公司经营不断发展,团队的壮大,网络规模的扩增,网络设备增多。由于拓展受到局限,出现网线拖拉、网络速度越来越慢等问题,影响了公司日常的业务办公,使得企业生产力无法再提高。上述问题促使公司决定改造网络,扩展网络的规模,提高网络的速度,优化和配置网络,并设立专业网络管理人员,维护日常网络运行,保证网络的安全。1.4研究目的通过对网络的规划、组建、维护,重新搭建局域网。满足公司各部门之间的安全稳定通信,提供基本的业务处理能力。在实际情况中,应对财务部门进行隔离,只有经理室有访问权限。对于销售部分配更多流量,以保证公司的产品销售与在线客服。该公司员工都是精通网络的技术型人才,更应该设置网络的安全机制。同时考虑公司发展前景很好,将来会扩大公司的规模,网络要具备扩展性。32需求分析与设计原则2.1现状分析康普教育中心是一家现代化的公司。能够顺应信息时代的发展趋势,抓住网络经济中的机遇,认真完成每一项公司业务,在短短十年间飞速发展,俨然成为一家与国际接轨的大公司。为了给公司落实基础的网络办公设施,对网络提出以下要求:提高桌面办公能力,增加网络的访问的带宽。网络要适应高流量、流量分配合理、网络访问安全和隔离控制等。对公司客服部、销售部、人事部、财务部、培训部实行合理划分,有效的隔离各部门,防止各部门因接入过多而造成的网络拥塞,也对财务部进行保护。对公司服务器和客服部提供运行可靠的应用程序及硬件支撑,保证其正常工作的不间断性与流量畅通,降低故障和事故隐患。其次还要有良好的管理机制,便于网络的管理,降低二次维护的成本。本次设计针对康普教育中心给出合理的解决方案。网络数据传输极其敏感,对安全技术要求严格。设计规划不仅利用网络设备本身的安全策略,如VLAN划分、ACL策略等,从物理设备上对数据流进行隔离过滤。而且采用有效的网络安全技术,如防火墙、入侵检测、杀毒软件等。在保证网络运行良好之上提供一系列完善的安全保障。在满足企业需求后,网络还应该解决以下组建网络所带来的需求:(1)、管理需求:网络设备和个人计算机要易于管理和维护,具备扩展性。(2)、资源管理:区别内、外网界限,限制资源的访问。(3)、IP地址需求:NAT应用。(4)、业务需求:支持组播、多业务能力。(5)、设备性能:设备具备高性能、高可靠性、高稳定性、高安全性。2.2企业需求康普教育中心要求客服部、销售部、人事部等部门不能内部互相访问,但可以访问服务器和外部资源。对财务部进行隔离,设置访问权限,只有经理办公室有访问权限。实现信息资源和硬件(打印机等)共享,提高办公质量。保证网络数据的通畅。2.3需求分析4根据企业需求,有针对性的解决办法:VLAN技术隔离每个部门,ACL设置财务部的访问权限。部门内安装打印机共享,提供服务器的访问权限,网络信息访问的接入。网络介质选用超5类双绞线,接入层、汇聚层、核心层采用双上行连接,以增加带宽和冗余备份。千兆速率的Internet光纤接入,对各部门数据流量合理分配,提高最大利用率。2.4设计目标为康普教育中心设计合理的局域网规划方案,建设以下目标:网络总体建设成为信息一体化、管理集中化、业务多样化的公司局域安全网络。网络结构清晰,网络层次合理,便于扩展和维护。网络的接入满足公司的办公需求。网络设备具备高性能、高可靠性、高稳定性、高安全性。设施的配置选择要高性价比,性能参数、技术领先,售后保障强。2.5设计原则(1)、可管理性具有分级、分权管理能力的网管系统,实现统一的网络业务调度和管理,降低网络运营成本。同时由于使用者数量巨大,网上开展的业务众多,因此需要能够提供用户的高效管理,以确保公司的利益不受损失。(2)、可扩展性随着公司的发展,局域网络的接入会有所变动。因此,网络应考虑其扩展的灵活性,增加冗余接口,方便用户的接入与退出。(3)、开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护和管理手段,实现网络设备的统一管理。(4)、安全可靠性5设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。定时定期对网络检查,预防和提前发现隐患,及时解决。(5)、先进性。企业网络应能代表目前较为先进的网络技术,提供能够跟踪主流、前沿网络技术的综合网络环境,应与社会发展相适应。所选网络设备要求支持协议类型丰富、配置灵活、可扩展性强、支持千兆交换、满足IPv6等网络技术研究的需求。63设计方案3.1网络拓扑设计3.1.1网络拓扑选择网络搭建采用模块化设计思想,网络使用“核心层——汇聚层——接入层”三层结构。三层网络架构采用层次化模型设计,即将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。三层网络架构设计的网络包括三个层次:核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)。核心层:核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用。核心层应该具有如下几个特性:可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等。在核心层中,应该采用高带宽的千兆以上交换机。因为核心层是网络的枢纽中心,重要性突出。核心层设备采用冗余备份是非常必要的,也可以使用负载均衡功能,来改善网络性能。汇聚层:汇聚层是网络接入层和核心层的“中介”,就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。汇聚层具有实施策略、安全、工作组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。在汇聚层中,应该选用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的。接入层:接入层向本地网段提供工作站接入。在接入层中,减少同一网段的工作站数量,能够向工作组提供高速带宽。接入层可以选择不支持VLAN和三层交换技术的普通交换机。3.1.2网络拓扑结构图模块化、分层设计具有功能分工明确、结构清晰、易于搭建维护、便于扩展等众多优点,是现代局域网技术最流行的拓扑结构。康普教育中心网络拓扑图如下图(图3-1):7用户组接入层
本文标题:企业局域网组建
链接地址:https://www.777doc.com/doc-5079303 .html