中小型局域网的设计与实现_第1页
中小型局域网的设计与实现_第2页
中小型局域网的设计与实现_第3页
中小型局域网的设计与实现_第4页
中小型局域网的设计与实现_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、精选优质文档-倾情为你奉上江苏农林职业技术学院毕 业 设 计(论 文) SNL/QR7.5.4-3 中小型局域网的设计和规划 专 业 通信技术 学生姓名 谢 飞 班 级 11通信技术1班 学 号 9 指导教师 杨 健 完成日期 2014年5月 专心-专注-专业成绩评议学号9姓名 谢 飞 题目 中小型局域网的设计和规划 指导教师建议成绩: 评阅教师建议成绩: 答辩小组建议成绩: 院答辩委员会评阅意见及评定成绩:答辩委员会主任签字(盖章): 年 月 日毕业设计(论文)任务书姓名谢飞学号9班级11通信技术1班题目中小型局域网的设计和规划设计(论文)主要内容 主要对常见的组网技术及网络结构进行比较分析

2、,最终确定该局域网你所选的组网技术和网络拓扑结构;描述你所选择的网络设备的性能特点和相关指标,主要是交换机和路由器,尽量选择最新的主流产品;安装网络综合布线的思路对本局域网网络布线方案进行描述;要求接入INTERNET,实现网络互连,资源共享,以及其他的网络功能。重点研究问题1、需求分析:主要描述企业对局域网功能的需求2、总体规划设计:在这一部分必须有网络的总体拓扑结构图3、网络设备选型4、IP地址的分配5、网络设备及服务器配置方案6、另外需考虑网络安全问题、网络管理及其他相关网络设计主要技术指标1、OSPF协议采用先进的网络规划;2、VLAN技术,以确保隔离和安全部门, VTP管理VLAN的

3、传播;3、用HSRP技术,以提高骨干网络的稳定性,4、多播技术,确保充分利用链路带宽费用,避免浪费;5、ACL管理,确保企业数据的安全性;6、远程线路接入,以保证企业和企业总部的远程数据同步更新;其它要说明的问题主要对常见的组网技术及网络结构进行比较分析,最终确定该局域网你所选的组网技术和网络拓扑结构;描述所选择的网络设备的性能特点和相关指标,主要是交换机和路由器,尽量选择最新的主流产品;安装网络综合布线的思路对本局域网网络布线方案进行描述;要求接入INTERNET。指导老师意见 指导教师签字: 年 月 日指导教师意见 对论文的简短评价:1.指出论文存在的问题及错误内容不够完整,层次结构安排存

4、在一定问题,逻辑性较差,没有个人见解。2.对创造性工作评价 无3.建议成绩 优 良 中 及格 不及格 指导教师签字 年 月 日评阅教师意见 对论文的简短评价:1.指出论文存在的问题及错误文章中的图不够清晰、缺乏对图表的解释。2.对创造性工作评价 无3.建议成绩 优 良 中 及格 不及格 评阅教师签字 年 月 日答辩小组评议意见学号9姓名 谢飞 题目 中小型局域网的设计与规划 答辩小组意见: 1、对论文的评价 文章格式符合学院规定,内容基本完整,层次结构安排一般,主要观点有一定 的逻辑性,但缺乏个人见解。2.建议成绩等级 优 良 中 及格 不及格3.需要说明的问题 答辩小组长签字 年 月 日中小

5、型局域网的设计和规划摘 要;随今天,信息技术的飞速发展,利用网络信息传输已经成为社会运行的一种模式。随着信息技术和自动化需求的办公,各单位为了提高办公效率,促进文化交流,以适应现代化办公的需求,商务办公局域网需要组装。这直接关系到员工之间的文化交流以及业务取得竞争优势的能力。随着网络的日益普及,企业网络的建设是在信息技术企业发展的必然选择,企业网络是一个非常大的系统,他提供了现代综合信息管理和办公自动化应用的发展等一系列的多种应用服务,使信息能及时,准确地传递给各个系统。中国企业,尤其是中小型企业网络正如火如荼,目前一纸的需求的形成,中小型企业局域网的实际管理为出发点,从中小型企业的

6、管理需求和传统的开始局域网LAN技术,研究和技术在局域网业务管理应用程序。关键词:局域网;组网方案;综合布线;网络安全Abstract:Today, the rapid development of information technology, the use of network information transmission has become a basic way of running society. With the office of information technology and automation needs, each unit in order to imp

7、rove office efficiency and promote cultural exchange, to adapt to the requirements of the modern office, business office LAN requires assembly. This is directly related to the ability of the business to get a key competitive advantage. With the increasing popularity of the network, the construction

8、of the enterprise network is the inevitable choice for enterprise development in the information technology, enterprise network is a very large system, he not only for the development of modern, integrated information management and office automation applications, such as a series of multiple applic

9、ations services so that information can be timely and accurate delivery to the various systems. Chinese enterprises, especially small and medium enterprise network is in full swing at present a paper to the formation of the demand, the actual management of small and medium enterprise LAN as a starti

10、ng point, starting from the management needs of small and medium enterprises and traditional local area network LAN technology, research and technology in the LAN business management applications.Keywords:Local area network (LAN); Network scheme; Integrated wiring; Network security目 录 第一章 绪论1.1课题背景随

11、着经济和社会的发展,网络把人们带入一个不断变化的信息时代,与此同时,越来越多的中小型企业如雨后春笋般诞生,从而企业的计算机应用较为广泛的传播开来。通过电脑提高企业的竞争力已成为大多数企业的共识。工商资料显示,如何应对瞬息万变的商业火热和竞争的国内市场环境,以及如何使用关键网络技术迅速提高企业成功的核心竞争力,成为各个企业优先考虑的问题。网络可以有效地共享内部资源,信息发布,技术交流,组织生产,也可以通过交流与世界连接外部网络。随着中国计算机技术,特别是互联网技术的飞速发展,加快了企业LAN上的研究。本文研究了企业网络建设的几个方面,体现在网络拓扑规划,网络设备选型和配置,网络操作系统和硬件和软

12、件选型,网络管理。1.2企业局域网建设的目标及意义企业电子商务网络系统是一个统一,可靠,安全的专用信息通信平台,支持话音,数据和图像的交换与传输,实现计算机数据,话音,电视会议,图片传输等多种信息通信业务,并具有完备的网络系统。企业信息化是基础和国际信息技术的重要组成部分。一个重点龙头企业,构建企业局域网的目的是为企业范围内的信息交流和合作的平台,是为了提高工作效率,提高企业的整体质量,提高到一个新的水平。互联网,为了充分利用互联网上的资源,实现外部信息的传播,交流与合作,对企业的发展具有积极的社会意义和经济效益:1、扩大企业在社会上的影响力,为外界了解企业文化提供了迅速快捷的窗口。2、在全公

13、司内提供了一个良好的信息传送通道,企业内部的政策,资源,通知可以在网络中迅速传递。3、实现企业办公自动化系统,企业的各层领导根据及时得到的信息采取相应行动,并有效降低了办公成本。4、建立和完善网络管理制度,为企业提供更好的服务。5、保证网络具有先进的技术支持,并具有足够的扩充能力和灵活的升级能力,使其先进性能保持最大的周期。6、企业内部人员可以安全访问因特网。 第二章 需求分析2.1用户需求构建企业网络,是为了满足最终用户的需求,包括可靠性,可用性,可扩展性,安全性,及时性和响应时间的需求。用户包括企业管理,广大网络用户的需求是“快”,包括下载速度,上传速度,连接速度。我们将根据企业的需求,为

14、用户提供远程登录,文件传输服务,以确保我们的服务器将满足峰值企业通讯的需求。当然,我们将提供防火墙和其他安全装置,保障用户信息的机密性,物力,乃至整个网络中,提供一些数据加密,自动备份,恢复的问题。基于以上几点,应遵循下列设计原则:1.把握好技术先进性与应用简易性之间的平衡。2.具有良好的升级扩展能力。3.具有较高的可靠性和安全性。4.产品功能与实际应用需求相匹配。2.2业务需求该网络是支持多种业务的企业基础设施。网络建设之前,应使其能够扩大随着公司的发展,预计将聘请一批4-6年计划,预计企业规模或网络数据流量将增加公司的增长率估计,以确定该公司的可靠性和有效的烧成需要。 通过我们的研究企业,

15、企业有望在未来有更大的发展,我们将保留对升级的空间,以方便新用户接入,支持设备升级和一些其他应用程序访问充分实现共享的计算机。2.3企业组网需求 1、企业内共有310台计算机,2台服务器; 2、分布在2栋5层楼中,每层楼高4米,两栋楼间距为25米,每座楼高20米,长55米,宽20米,每层楼有12个工作间,一个会议室。 3、要将2栋大楼的所有房间组成一个局域网,每个工作间要求有3个信息点,会议室有5个信息点。 4、要求在一个楼中建立一个中心机房,另一座楼在适当的位置建立二级交换机房。 5、要求局域网主干线为千兆,到桌面为百兆。 6、要求有内部Web服务、FTP服务、DHCP服务、DNS服务、邮件

16、服务、防火墙、防病毒系统、备份系统等。 7、本企业有业务部门、财务部门、工程部门、后勤部门、客服部门、经理室共有六个单位,要求每个单位有自己的独立账号可以用来访问本单位的FTP服务器。 8、其中业务部门共有25个工作间,财务部门共有6个工作间,工程部门有20工作间,后勤部门有15工作间,经理室有3个工作间,客服部门有40工作间。 9、1号楼分配给业务部门和客服部门,以及后勤部门的七个工作间。2号楼分给其他部门。 10、要求每个部门之间,计算机不能直接互相访问,经理室可以与所有部门通信。2.4企业局域网发展现状1. 传统的办公模式受到极大的挑战。随着社会的发展,各种事物和对象不同部门的企业,越来

17、越多的设计和应用越来越广泛,越来越苛刻的范围内进行管理。因此,这就要求信息传递越来越高办公效率和速度越来越快,这导致了传统的办公模式和环境得到了极大的挑战背后办公手段已不能满足发展的需要。内部、外部的信息交流不畅2. 企业内部管理活动有其自身的特点:在整个企业操作运行中所产生的和需要处理的数据和信息分布广、量大,环环相扣、连续不断,交流非常频繁。目前这些数据和信息基本上都是靠人工进行管理,就算有的地方应用了计算机进行管理,但也是孤立的,没有形成全地区的计算机网络,完全的报表,文件或电话进行数据的传递。 第三章 网络布局和综合布线3.1企业综合布线的设计原则 1、该企业网络方案要求网络稳定,因此

18、应采用成熟的技术,并尽可能采用先进的技术; 2、为了网络良好的维护性,及网络安全性考虑,应采用国际统一的标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品,同时尽可能选择国内产品; 3、企业办公中需要用到大量的数据交流,因此方案应合理分配带宽,使用户不受网上“塞车”的影响; 4、根据企业办公业务的需要及安全考虑,需要方案设计中,尤其是在办公的局域网内实现虚拟网(VLAN)连接。 5、企业中现在已经有一定数量的网络设备,PC机设备,及其他相关设备,考虑用户现有网络的平滑过渡,需要使现有陈旧设备尽量保持较好的利用价值。 6、在局域网布线时,应充分考虑到将来网络扩展可能需要的最大接入节点数、接

19、入位置的分布和用户使用的方便性。3.2企业局域网的带宽需求一般情况下,快速以太网网络数据流量不能满足中小型局域网的巨大需求。如果网络节点在一台电脑和一百多大量的信息传送或准备在局域网上运行的实时多媒体业务的号码,选择千兆以太网。据该项目,大量的信息,企业的情况,在计算机的数量百人以上,我们建议使用前瞻性的千兆以太网。3.3网络布局原则 1.实用性 企业组建的局域网应当根据机房的大小、设备的多少来具体实施,根据网络布线的特点来发挥网络布局实用性是非常重要的。 2.全面性 组网过程中,网络、服务器等设备放置位置应当统筹兼顾,网络布局要考虑周全,尽量让各种设备和布线处于合理的位置。 3.可靠性 组网

20、无论怎么样布局,最终的目的是保证我们的局域网的所有设备能可靠的稳定的运行,使得网络能够正常的运转,便于维护和升级。3.4机房的布局与规划为了确保网络、计算机系统的稳定性、安全、可靠地运行,以及保障机房工作人员有良好的工作环境,做到技术先进、经济合理、安全适用、确保质量,符合国家有关的机房设计规定。1.防静电 静电不仅会对计算机运行出现随机故障,而且还会导致某些元器件,双级性电路等的击穿和毁坏。此外,还会影响操作人员的正常工作和身体安全。2.防火、防盗 计算机房在设计时,重点要考虑机房的消防灭火设计。设计时可以根据消防防火及来确定机房的设计方案,计算机防火劲爆要求在一楼设有值班室和监控点。机房里

21、应注意防盗设施的安装,具体可采用防盗门、防盗锁、警卫、自动报警系统等。3.防雷 由于机房通信和供电电缆多从室外引入机房,易遭受雷电的侵袭,机房的建筑防雷设计极其重要。计算机通信电缆的芯线,电话线均应加避雷器。4.保湿、保温 安装空调使机房里的湿度应保持在20%-80%为宜,机房的温度保持在15-35摄氏度。3.5网络方案逻辑结构图 网络方案逻辑结构图如图3-1:图3-1网络方案逻辑结构图核心层是骨干,具有可靠性,效率,冗余,容错性,可管理性,适应性,低延时性表现。该项目办公室网络需要频繁的数据交换,尤其是在视频会议。 因此,核心层,使用高带宽千兆交换机。而核心层设备采用双冗余热备份,使用负载平

22、衡。 汇聚层是接入和“中介”的核心层在连接到核心首先要做到聚集之前,以降低负载核心层设备的工作站。3.6网络方案物理结构图 网络方案物理结构图如图3-2:图3-2网络方案物理结构图第四章 设备选型与网络配置4.1节点分布及地址分配4.1.1节点分布表4.1.1 节点分布表序号单位名称信息点数1业务部502财务部123工程部404客服部805经理室66后勤部307其他部82 网络在企业自动化系统中起着至关重要的作用。除上述考虑外,由于办公环境中各部门、各职能单位在一起办公为了保密和安全的角度考虑,要求每个部门之间,不能用计算机直接访问,经理室可以与所有部门访问,这就要求将网络在逻辑上划分几个不同

23、的网段。4.1.2地址分配 企业内部楼共有300个节点,根据部门分工职能及安全需要划分3个VLAN,具体分配情况如下:表4.1.2 IP地址分配表序号VLAN号部门IP地址1VLAN0业务部/40客服部/60后勤部/302VLAN20财务部/20工程部/40经理室/203VLAN30后勤部/50网管/20其他/1004.2网络设备的选型该网络为企业网络。网络设备的选型基于安全考虑的

24、考虑尽可能实现国产化,统一化;因此网络设备主要使用华为公司的产品。防火墙等相关产品也尽量实现国产化以支持民族产业。在设计网络时,主干选用千兆以太网技术,核心路由器为华为Quidway NE40E-X16,核心交换机选择华为Quidway S9306;楼层交换机为华为S5700-24TP-SI-AC,并选用1端口1000Base-SX(550)模块进行交换机之间的连接。连接企业的路由选择华为AR1220-S。1. 核心路由器:Quidway NE40E-X16:Quidway NE40E-X16核心路由器华为公司推出的高端网络产品,主要应用在IP骨干网,IP城域网以及各种大型IP骨干网核心地位。

25、基于分布式的网络处理器硬件转发和无阻塞交换技术,它的运营商级可靠性,线速转发性能,完善的QoS机制,丰富的业务处理能力,优异的扩展性,可以满足需求的网络骨干设备不断增长的数据和互联网服务。Quidway NE40E-X16是IP骨干网和宽带IP城域网,提高安全性,背后的业务发展的重要推动力量 该方案采用处理Quidway NE40E-X16的路由基于以下考虑:核心路由器转发需要更高的速率和交换能力,Quidway NE40E-X16的转发性能高达400Mps,切换高达640Gbps的数据服务的能力完全可以满足办公室转发的需求该请求;主板上的插槽需要16个业务板处理Quidway NE40E-X

26、16插槽+2 +4 Xchange的满足扩展槽接口:处理Quidway NE40E-X16支持双IPv4和IPv6协议支持丰富的IPv4向IPv6技术为未来的网络升级提供了良好的可扩展性。为了满足计划的要求。Quidway NE40E-X16的产品特点:(1)分布式第五代路由器Quidway NE40E-X16采用了业界高性能网络处理技术都可以仅通过软件升级方式提供硬件的IPv6转发性能,为用户节省了大量的费用,充分保护用户投资。(2)业务丰富它基于高性能的网络的业务能力,提供全面的MPLS VPN业务,胜任高性能的P/PE应用提供千兆线速Nat等各种业务。(3)强大的路由能力、线速转发性能Q

27、uidway NE40E-X16支持IP/MPLS分布式转发,路有能力强大,适合IP骨干网应用,支持强大的路由,支持丰富的路由协议包括RIP、OSPF、IS-IS、BGP4和多播路由协议在复杂的路由环境下非常稳定。(4)电信级可靠(5)Quidway NE40E-X16各关键部件包括路由处理系统、交换网系统、时钟系统、电源、管理总线全部为冗余热备份,实现基于状态的热切换和不间断的路由转发。2.核心交换机:Quidway S9306:华为quidway S9306交换机为多业务融合网络架构而推出的新一代高端智能T字位核心路由交换机,广泛适用于广域网,城域网,园区网络和数据中心,帮助客户建立应用为

28、导向的网络平台,提供端到端融合网络交换路由一体化,打造一个低成本,高性能,具有丰富业务网络。处理Quidway S6506提供了大量的,高密度,模块化的二,三线速转发性能,同时具有丰富的业务功能,强大的QoS保障,完善的安全管理机制的设计高度可靠和运营商级,充分满足客户和行业用户多业务运营商,高可靠,太容易,模块化的需求。图4.2.1 Quidway S9306交换机该方案使用Quidway S9306核心交换机基于以下考虑:核心交换机上需要实现VRRP(虚拟路由冗余协议)及负载均衡。Quidway S9306支持生成树/快速生成树协议,符合IEEE802.1D或802.1w或802.1s标准

29、,支持BPTUNNEL,避免了在局域网内交换机在建立必要的冗余的同时产生的环路问题。Quidway S6506的产品特点:(1)先进的体系结构处理Quidway S6506采用全分布式体系结构设计,高速数据包通过Crossbar技术,大大提高了路由器的转发性能和扩充交换机的交换能力强大的QoS能力和复杂的用户管理。支持每端口带宽控制高达64Kbps的八个硬件队列;强大的用户管理,认证和计费功能的支持;内置IEEE802.1x认证服务器功能。内置的DHCP服务器功能。电信级可靠性设计系统采用分布式体系结构;处理Quidway S6506系列所有单板支持热插拔;支持STP / RSTP / MST

30、P协议和VRRP协议,以满足电信级网络可靠性的苛刻要求:支持双电源供电。完善的安全机制他支持标准的Radius协议,同时提供半径+函数;确保精确的用户认证。基于最长匹配的路由,以确保所有数据包被转发,以获得相同的性能。无可比拟的性价比处理Quidway S6506系列机箱,并提供了可根据网络的不同需求进行灵活配置超级系列发动机;处理Quidway S6506提供多种高密度的百兆,千兆,万兆接口板,有效简化网络结构,降低网络建设成本;无特殊主交换机引擎,内部控制和交换功能的内置接口板,进一步降低网络建设成本。强大的扩展能力具有较强的经营业绩和可扩展性;可实现灵活的商业智能功能。以太网支持全双工,

31、半双工,自动协商工作,以太网端口支持10兆/秒,每秒100Mbit /秒,速率都是1000Mbit/s和10Gbit/s的速率,以太网端口支持自动协商速率,支持端口流量控制,支持巨型帧,支持端口捆绑成树干,树干支撑负载的每一个环节中的流量平衡进行LACP链路汇聚的支持,支持端口隔离,端口转发进行限制支持LLDP链路层发现,支持广播风暴抑制。(2)防火墙支持包过滤,支持ASPF,支持攻击防范,支持透明防火墙,支持防火墙多实例。 (3).楼层交换机:华为S5700-24TP-SI-AC :QuidwayS3526C系列快速智能三层交换机是华为公司推出的千兆以太网交换机。QuidwayS3

32、526C系列快速智能三层交换机支持L2-L7层的流分类,在流分类的基础上可以进行ACL和QoS方面的多种操作,提供完善的路由协议、VLAN控制、流量交换、QoS保证的机制,以及完备的业务控制能力和用户管理能力,可作为关制能力的局域网/企业网、业务网和驻地网的汇聚三层交换机。图4.2.2华为S5700-24TP-SI-AC 该方案使用S5700-24TP-SI-AC基于以下考虑:局域网内的普通PC机为了安全考虑需要划分5个VLAN,S5700-24TP-SI-AC支持最多256个VLAN,局域网内有近200点的PC机,另有视频终端6个,S3526C的基于宽带包粉笔的广播风暴的抑制技术,

33、可有效的抑制广播风暴。支持STP协议,支持日志QuidView网管系统可以利用软件进行方便的设备配置及管理。两个前扩展模块插槽可插一个1端口1000Base-SX模块(550m)满足线路要求。S3526C产品特点:(1)完备的安全智能控制策略:S3526C系列,在用户接入网络时完成必要的身份验证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效地防止分发用户访问网络。支持多种ACL访问控制策略,能够对多用户访问网络资源权限进行设置,保证网络的受控访问。(2)丰富的QoS策略:S3526C子烈快速智能三层交换机通过对ACL的引用完成QoS流分类规则的定义,支持基于二层、三层、四

34、层和端口的信息作为匹配依据的复杂流分类,根据服务质量要求的为不同数据流网络流量设置传输优先级标记,满足视频语音等重要应用的需求。支持带宽控制功能,确保进入交换机的特定业务流一个最小的宽带,即使在网络拥塞时,也能满足一定的丢包、时延等QoS需要。(3)多样的管理方式: S3526C系列快速智能三层交换机支持SNMP,可支持Open View等通用网络管理平台,支持Web网管,TELNET,HGMP集群管理,是设备更方便。4.3配置需求及解决问题根据以上分析和投资的预算计划,配置如下:采用当今最为流行的千兆主管级交换机结构体系,最终用户100Mb/s速度到桌面。在本方案中,网络拓扑结构为树形网络结

35、构,主干网络选择千兆以太网技术,它是以光纤通信和新的数据封装技术为核心的高速、大容量计算机网络通信技术,能在局域网网络之间提供快速高宽带信道,彻底消除低俗信道对计算机网络的制约。第一级是办公网的千兆骨网络;第二级通过多模光纤上联核心交换机,再向下通过超五类双绞线级联三级交换机;第三级交换机(网络型)直接连接网络的计算机。VTP DOMAL称之为管理域。交换VTP更新信息的交换机都要配置为相同的管理域。如果所有的交换机都以中继器相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。COM#vlan database 进入V

36、LAN配置模式COM(VLAN)#vtp domain COM 设置VTP管理域名称COMCom(vlan)#vtp server设置交换机为服务器模式PAR1#vlan database 进入VLAN配置模式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)vtp Clinet 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)#vtp domain COM设置VTP管理域名称COMPAR2(vlan)#vtp Clinet 设置交换机为客户端模式PAR3#vlan database 进入VLA

37、N配置模式PAR3(vlan)#vtp domain COM设置VTP管理域名称COMPAR3(vlan)#vtp Clinet 设置交换机为客户端模式4.3.1配置中继为了保护管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。在核心交换机端配置如下:COM(config-if)#switchportCOM(config-if)# switchport trunk encapsulation is1COM(config-if)#switchport mode trunkCOM(config)#interface gi

38、gabitEthernet 2/2COM(config-if)#switchportCOM(config-if)#switchport trunk encapsulation is1COM(config-if)#switchport mode trunkCOM(config)#interface gigabitEthernet 2/3COM(config-if)#switchportCOM(config-if)# switchport trunk encapsulation is1COM(config-if)#switchport mode trunk在分机交换机端配置如下:PAR1(conf

39、ig)#interface gigabitEthernet 0/1PAR1 (config-if)# switchport mode trunkPAR2(config)#interface gigabitEthernet 0/1PAR2 (config-if)# switchport mode trunkPAR3(config)#interface gigabitEthernet 0/1PAR3 (config-if)# switchport mode trunk创建VLAN一旦建立了管理域,就可以创建VLANVLAN命名表格如图4.1VLAN用途命名规范表Vlan10业务部yewubuVla

40、n11财务部caiwubuVlan12工程部gongchengbu.COM(vlan)#vlan 10 name yewubu 创建了一个编号为10名字为yewu的VLANCOM(vlan)#Vlan 11 name caiwubu创建了一个编号为11名字为caiwu的VLANCOM(vlan)#vlan 12 name cailiaobu 创建了一个编号为12名字为cailiaobu的VLAN注意,这里的VLAN是在核心交换机上建立的,其实,只要在管理域中的任何一台VTP属性为Server的交换机上建立VLAN,它就会通过VTP通告整个管理域中的所有交换机。但是如果要将交换机的端口划入某个V

41、LAN,就必须在该端口所属的交换机上进行设置。4.3.2将交换机端口划入VLAN将PAR1、PAR2、PAR3分之交换机的端口1划入FINANCIAL VLAN,端口2划入MARKET VLAN,端口2划入MARKET VLAN,端口划入MANAGING VLAN。PAR1(config)#interface fastEthernet 0/1 配置端口1PAR1(config-if)#switchport access vlan 10 归属yewubu VLANPAR1(config)#interface fastEthernet 0/2 配置端口2PAR1(config-if)#switch

42、port access vlan 11 归属yewubu VLANPAR1(config)#interface fastEthernet 0/3 配置端口3PAR1(config-if)#switchport access vlan 12 归属yewubu VLANPAR2(config)#interface fastEthernet 0/1 配置端口1PAR2(config-if)#switchport access vlan 10 归属caiwubu VLANPAR2(config)#interface fastEthernet 0/2 配置端口2PAR2(config-if)#switc

43、hport access vlan 11 归属caiwubu VLANPAR2(config)#interface fastEthernet 0/3 配置端口3PAR2(config-if)#switchport access vlan 12 归属caiwubu VLANPAR3(config)#interface fastEthernet 0/1 配置端口1PAR3(config-if)#switchport access vlan 10 归属gongchengbu VLANPAR3(config)#interface fastEthernet 0/2 配置端口2PAR3(config-if

44、)#switchport access vlan 11 归属gongchengbu VLANPAR3(config)#interface fastEthernet 0/3 配置端口3PAR3(config-if)#switchport access vlan 12 归属gongchengbu VLAN4.3.3IP地址分配给VLAN分配IP地址分两种情况,其一,给VLAN所有的节点分配静态IP地址:其二,给VLAN所有的节点分配动态IP地址。(1) 给VLAN所有的节点分配静态IP地址。如下所示:COM(config)#interface vlan 10COM(config-if)#ip ad

45、dress VLAN10接口IPCOM(config)#interface vlan 11COM(config-if)#ip address VLAN11接口IPCOM(config)#interface vlan 12COM(config-if)#ip address VLAN12接口IP再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认的网关设置为该VLAN的接口地址,使VLAN可以互访。(2) 给VLA

46、N所有的节点分配动态IP地址首先在核心交换机上分别设置各VLAN的接口地址和DHCP服务器的IP地址:COM(config)#interface vlan 10COM(config-if)# ip address VLAN10接口IPCOM(config-if)#ip helper-adress 1 DHCP Server IPCOM(config)#interface vlan 11COM(config-if)# ip address VLAN11接口IPCOM(con

47、fig-if)#ip helper-adress 1 DHCP Server IPCOM(config)#interface vlan 12COM(config-if)# ip address VLAN12接口IPCOM(config-if)#ip helper-adress 1 DHCP Server IP再在DHCP 服务器上设置网络地址分别为,,的作用域,并将这些作用域的“路由器”选项设置为对应的VLAN的接口IP地址。可以使VLA

48、N互访。最后在各接入VLAN的计算机进行网络设置,将IP地址选项设置为自动获得的IP地址即可。 结束语本毕业设计从企业局域网的建设思想、目标、可以选用的网络技术以及对网络设备的介绍和选择等多方面的论述,使我们对企业网建设工程有了一个比较深入的了解,企业网络建设作为一项重要的系统工程,它的所用到的各种技术是多方面的。一个企业局域网的高性、高稳定、高管理性、灵活性、安全性、经济性是影响企业在这一信息化社会立足的关键。企业网络的构建与完善不仅为企业员工提供了全新的工作环境,利用计算机和网络进行工作、交流,而且改变了传统的工作方式,还极大地提高了工作质量和效率,提高了企业的发展空间,使企业的网络安全得

49、到保障。在毕业设计中有过欢乐和烦恼,但每一天都显得充实,在自己的努力下,认真完成毕业设计,给自己的大学生涯画上一个圆满的句号。离校后,在日后的生活中要更加努力,奋勇拼搏。参考文献1 宋伟. 企业计算机的局域网设计探析. 硅谷, 2013.06(23).2 李芳炜. 企业级局域网在企业信息化中的应用研究. 安徽大学, 2011.4.3 遆理萍. 浅析企业局域网的组建与应用. 民营科技, 2013.11.(12).4 贾卫华. 办公局域网的设计与实现. 广西轻工业, 2010.(12). 5 王健,吴喜文. 局域网的设计与调试. 北京工业大学学报, 2008年(S1). 6 武嘉平. 局域网设计中

50、常用的介质访问控制方法及分析. 邯郸职业技术学院学报, 2009.(04). 7 马强. 局域网组网技术与管理. 北京:邮电大学出版社, 2008.01(01). 8 沈苏彬,陈奇. IBM企业网原理、设计与实现. 东南:大学出版社, 2011.9 张影. 局域网组建中IP地址的规划. 长春大学学报(自然科学版), 2010(02). 10 赵文娟. 信息技术在局域网中的应用研究J. 科技情报开发与经济, 2010.(01).致 谢 在完成论文的今天,在敲完最后一个句号的时刻,我的思想同周围凝固的热气一样停驻了,思绪万千,心情久久不能平静。 感谢杨健老师,一位平易近人的良师,一位和蔼可亲的朋友。伟人、名人为我所崇拜,可是我更急切地要把我的敬意和赞美献给一位平凡的人我的老师。我不是您最出色的学生,而您却是我最尊敬的老师。您治学严谨,学识渊博,视野宽广,为我营造了一种良好的学术氛围。置身其间,耳濡目染,潜移默

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论