




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、指导论文 IXXXXX职业技术学院毕业设计小型网络公司网络规划与设计指导论文 I系部:专业:姓名:班级:指导教师:信息工程系计算机网络技术XXXXXXXXXXXXX指导论文3摘要-3关键词-3第一章:绪论-31.1 课题背景_31.2 中小企业网络发展-4121 普通技术支持- -41.2.2 软件类设备较多-41.2.3 网络可扩展性- 51.2.4 低成本的投资- 5第二章需求分析-6第三章网络总体规划-81.系统方案设计-82.网络方案设计-82宽带路由器高级特性-92.2ADSL/光纤以太网+代理服务器+交换机-10第四章网络拓扑方案- 11第五章综合布线-161.设计范用及要求-16
2、2综合布线系统图设计- 173. 布线系统的组成与器件选择- 173.1 布线系统设计- 17致谢- 19参考文献- 20随着网络技术的飞速发展信息社会的来临,网络已经深入到人们的工作和生活的各个角 落,人们通过网络可以得到各种想要的信息。指导论文4对企业当前的信息发展和要求的调査,基于企业的当前状况设计了该网络系统。通过该方 案的设计,对于企业的信息组织、构成有了初步了解,冋时对简单计算机网络的组网方法 和以太网的构成原理有了比较深入的了解企业信息系统不仅包括可运行的设备和软件,也包括相关的技术资源。未来的企业信息系 统,需漩足快速变化的、个性化的用户需求,对企业内部与外部关系的各项需求提供
3、全方 位的支持,具有通用平台/执行系统寄生结构,模型驱动,用户主导的系统生命周期,基于 企业建模技术等新一代技术与标准。未来企业中应用的信息技术,将是一个互相关联、有 机结合的集成体系,如同硬件产品一样,可由多种不同来源的产品组合构成, 覆盖企业所有业务领域, 是企业运作的基础。 企业通过 网络来发布、获得、交流各种信息将是必然的手段。关键词:小型局域网交换机网络规划设计综合布线第一章绪论1.1课题背景对企业当前的信息发展和要求的调查,基于企业的当前状况设计了该网络系统。通过该方 案的设计,对于企业的信息组织、构成有了初步了解,同时对简单计算机网络的组网方法 和以太网的构成原理有了比较深入的了
4、解。随着网络技术的飞速发展信息社会的來临,网络已经深入到人们的工作和生活的各个角 落,人们通过网络可以得到各种想要的信息。1.2中小企业网络发展指导论文51.2.1普通技术支持在这一类网络方案中,出于成本和实际应用需求考虑,不必刻意追求高、新技术,只需采 用当前最普通的双绞线T兆位核心服务器连接、百兆位到桌而的以太网接入技术即可。虽 然现在的以太网技术最高达到了1 OGbps,但具有这样高带宽设备的价格非常昂贵,同时 实际上在这类企业网络中根本用不上。由于用户数少和网络应用也比较简单,所以在这类 企业网络中核心交换机只需要选择普通的10/1 OOMbps设备,有条件和需求的企业可选 择带有双绞
5、线千兆位以太网端口的千兆位以太网交换机(建议选择此方案)。但无论哪种选 择,都可以最大限度地保护企业的原有投资,因为如果孩心层交换机选择的仅是普通的10 / 1 OOMbps快速以太网交换机,在网络规模扩大,需要用到千兆位连接时,原有的核心交 换机可降为会聚层,或者边缘层使用:而如果核心交换机选择的是支持双绞线干兆位连接 的,在网络规模扩大时,仍保留在核心层使用。1.2.2软件类设备较多在这类企业网络中,出于成本和应用需求考虑,对于那些价格昂贵,又对网络应用实际影 响不是很大的路由器和防火墙, 通常是采用软件类型。 与因特网连接方而, 通常采用的是 软件网关和代理服务器,或者廉价的宽带路由器方
6、案。当然有条件,或有需求的企业也可 以选择较低档的边界路由器方案,这类路由器可以支持更多的因特网接入方式。防火墙产 品通常也是采用软件防火墙。打印机也只是采用普通的串/并口打印机,通常不会选择价 格昂贵的网络打印机。1.2.3网络的可扩展性这类企业多数成长较快,通常只需一两年,网络规模和应用都将发生非常大的改变,所以, 在选择网络设备时要充分考虑到网络的扩展。网络扩展方面的考虑主要体现在交换机端口 和所支持的技术上。在端口方面要留有一定量的余地,不要选择只满足当前网络节点数端 口的交换机,如目前只有50个用户的,则至少要使总的端口数在60个,甚至更多;在技 术支持方面,最好选择支持千兆位以人网
7、技术的交换机,至少有两个以上的双绞线干兆位 以太网端口。指导论文61.2. 4低成本投资由于这类企业自身的经济实力一般较差,所以在网络上的成本投资一般比较低。这就要求 在进行方案设计时要充分考虑到方案投资成本,在满足企业网络应用和未来发展的前提 下,尽可能降低成本。使所选方案具有较高的性价比。因为用户数非常少,从经济角度考虑的话,应尽可能选择端口数多的交换机。如企业用尸 在3 0个左右:则就不必选择两台24口的交换机,而愎好选择一台48口的交换机。这样 一方面总设备投资成本可能低许多,同时还可使网络结构更加简单,便于工作与维护和管 理。当然对于用户数在50个左右的网络,则最好采取分层结构,而且
8、核心交换机的端口 数也不必太多(通常是在12个以内),而且最好提供两个,或两个以上的双绞线光纤接口。在这类企业网络中,虽然服务器是负荷最重的网络设备,但由于用户数非常少,网络应用 也非常简单,所以当用户数在20个左右的单交换机网络环境中时,通常仅需选用最高带 宽为1 00Mbps的1 0/1 00Mbps自适应交换机。这样一来,服务器端的网卡也只需采用 绝大多数主板上集成的普通1 0/1 00Mbps以太网网卡即可,而不必专门购买服务器所用 的千兆位网卡。当在用户数达到40个或40个以上的网络环境中时,则在网络的核心层可 选择支持双绞线千兆位以太网的交换机,边缘层同样可采用普通的快速以太网交换
9、机。第二章需求分析指导论文71.需求分析该公司是从事销售业的中小型企业,并且在旗下拥有另外两家子公司,分布在不同的地 区。首先,对该公司的职能部门描述一下。该公司分为五层楼,其中每一层面积还是比较大 的。一楼有公司大厅,有会客厅用來接待客人的,还有小型会议室,二楼为人事部和行政 部,三四楼都为销售部,五楼是负责后勤服务的,具体情况见下表:四楼售后服务信息类会议室三楼 销售业务市场广告策划一楼 公司人堂 会客厅小型会议室图1.1整个公司网络设置整个公司通过网络服务器连接到Internet,网络服务器能够阻挡来自公司外部的对于内部 网的非法访问,提供强壮的安全机制。要设置一定的访问控制列表来限制访
10、问相关的部门。五公口1餐厅后勤服务可拓展空间二楼行政部人事部会议室总经理办公室指导论文81.2高带宽,高管理拥有较真的带宽和强健的管理机制;整个公司形成一个高速局域网,并按以太网802.3的 标准来实现,并通过VPN专用网来和另外两个地区的子公司通信,还有为了满足公司人员 在家里和在外地出差能访问公司资源,也是利用了VPN技术來实现。1.3各种多媒体视频满足网络上的各种应用(其中应该包括各种多媒体应用如视频点播直播、视频会议等);1. 4成本减低网络主干实现千兆连接,百兆连接到桌面;以尽量少的成本建成性能较好的网络。1. 5文件服务器网络内部设置文件服务器,集中存储需要交换的数据,提供数据库服
11、务、文件共享服务、 打印服务。1. 6无限AP为了方使与确保通信,公司里多个地方都有无线网接入点AP。1.7OA服务器公司要有WEB服务器,FTP服务器,数据库服务器,办公系统服务器,邮件服务器来处理 相应的信息。网络服务器向外部提供WWW服务。第三章网络总体规划指导论文91、系统方案设计公司网络系统包IS: IDC服务器网络部分(数据中心)、大楼的局域网接入部分。建设规模 主要包括IDC的管理中心、维护中心、承载平台。数据中心(IDC)将作为以后公司的一 个网络中心,服务涵盖公司的各个部门。具体而言,公司IDC网络系统建设可以归纳为:1.1 IDC网络和大楼局域网接入的规划和建设1.2整个网
12、络改造按照统一规划、分布实施、层次递进的原则,保护好原有投资,设备有 很好的兼容性和扩充性;1. 3办公大楼网络与IDC实现千兆连接;1. 4IDC大楼局域网网络为百兆交换到桌面;1.5办公大楼与各供电大楼局域网及各应用系统等之间划分VLAN以进行有效的防护、隔, 有效保护IDC的主机和服务器系统;主机、服务器系统要得到保护,并且重要主机、服务器也要实现百兆双连接。2、 网络方案设计2.1宽带路由器高级特性:虚拟服务器(DMZ):支持焜拟服务器设置,既方便了Internet用户访问内部开放的计 算机,如对外的v枫服务器、Ema订服务器等,又同时保障着本地网络的安全。指导论文10防火墙保护:利用
13、NAT功能,可以监控所有來自Internet的包,过滤所有对局域网 内计算机的请求,过滤黑客软件对局域网IP地址和端=1的扫描,以防止外来的恶意攻击。访问控制:可以限制局域网用户对某些不良网站的访问,规避不必要的风险。日志记录:通过完整地记录局域网用户对Internet的访问,确保用户行为的可控性。 日志记录的内容,可以利用Email发送报表来査看。特殊应用支持: 支持一些特殊的Internet应用, 例如QQ、 网络游戏、 视频程序、 音频程 序、NetMeeting等的使用。本方案我们选用NETGEAR的RP614宽带路由器。由于宽带路由器一般都具有上述提到 的特性,一般都能胜任最基本的共
14、享上网要求,但对于企业级的应用来说,我们还要在网 络安全性方面有较多考虑,所以我们应选购价位在600-700元的中档产品。NETGEARR P614宽带路由器在安全性方而提供真正的防火墙保护,它的动态数据包检査(SPI)通过扫描入 站文件和信息请求消除了潜在的网络威胁。RP614设备具备非常有优势的防病盘软件,可 保证家庭内或公司中的电脑不受来自外界病毒的侵犯,可免费升级,长期受益。同类产品 的还有Vigor 2100和Sercomm IP518H。本方案的另一网络设备是交换机,我们采用全交换星形网络拓朴结构,所以可以选购 快速以太网24口交换机。现在市面上见到的这类交换机的牌子是最多的了,技
15、术已经非常 成熟。所以一般都能胜任方案的需要。本案例屮我们选择在低端交换机市场较有名气的D-LINK的产品DES-1024D交换机。背板带宽4. 8Gbps,百兆包转发率148, 800 pps, VLAN支持。2. 2ADSL /光纤以太网+代理服务器+交换机用代理服务器來作为网关设备执行INTERNET代理共亨在以前一直是小型企业普遍采 用的方案。因为可以轻易地用网关软件(WINGATE, SYSGATE, WINROUTE)来实现这一点。 但这里我们介绍利用WINDOWS SERVER 2000的系统所带的代理软件来实现。这样我们既可 以实现共享代理,又可在代理服务器上实现WEB, FT
16、P, MAIL服务器的功能。这种方案的 安全性较低,您可能还需要在这个服务器上安装防火墙软件(比如:Microsoft ISA)o本 方案的网络拓朴图如下:lOCflAMfl图4 LAN方式使用Windows 2000来实现Internet连接共享(ICS)功能,可以按以下步骤设置:1.在控制面板中,双击网络和拨号连接。2右键单击要共享的连接(也就是接入外线路的那张网卡),然后单击屈性。3.在共享选项卡上,单击选屮启用此连接的Internet连接共享复选框。Internet连接共享功能,专用于小型办公网络或家庭网络,在这些网络中,网络配 指导论文10置和Internet连接由共亨连接由所在的W
17、indows 2000计算机进行管理。此计算机是唯 的Internet连接、唯一的Internet网关,并由它建立所有内部网络地址。在启用ICS之后,3jor s指导论文不要修改默认网络配置。包括分发的专用IP地址范围(DHCP分配符)、启用或 禁用DNS、配置公用IP地址的范围,以及配置入站映射等项目。连接向外的那张网卡要 配置网络提供商分配的IP地址,所以这种共享方式不适合于ADSL拨号宽带接入,而只适 合有固定IP的宽带接入类型。另外Windows Server 2000中GUEST用户必须有,而且“帐号永不过期”,要不然, 客户机就无法访问服务器的共厚资源。对于10-20人的小企业的有
18、线组网,我们仍推荐使用宽带路由器,因为优点显而易见。 表现在不用传统路由器或代理网关服务器,节省大笔费用;相对于代理网关服务器而言,网络更稳定,受网络病毒侵害的机会较小。第四章网络拓扑方案1、网络拓扑结构设计由于公司的网络系统设计为千兆快速以太网, 整体的拓扑结构为星熨, 各办公室计算机连 接到10/100交换机,各交换机通过千兆连接到中心交换机,网络服务器、数据服务器和 文件服务器也通过千兆连接到交换机。最后,通过路由器连接到Internet,与路由器相连 的网络服务器提供D1ICP服务和网络监控、管理服务,以及运行防火墙來阻挡外部的非法 访问。中心交换机采购Cisco 4506R系列,可以
19、满足2000台终端接入,并且符合公司未来三年 要求,大楼接入层全部使用Cisco2960系列其他桌直型交换机采购用H3c 3100系列。各个节点使用机柜装入,采用12U挂墙机柜。逻辑结构划分:VLAN 1服务器区域,VLAN2人事部和财务部,VLAN3销售部,VLAN4售后服指导论文13务区和信息搜索区,VLAN5后勤区。所有VLAN间除了与VLAN1互相通讯外,全部限制通讯。对接入网采用10M的流量光纤到大楼(FTTB)的方式接到本公司的路由器上,当然,在 路由器上设防火墙来阻止外来的网络攻击,然后经路由器连到本公司的第一层楼的核心交 换机上,然后再由核心交换机通过垂直干线子系统有光纤连到每
20、一层楼的管理间子系统的 交换机上,具体情况见下图:一楼为主要网络接入层,设备间子系统有路由器,核心交换机,还有服务器群,还有无线接入点AP如下如:指导论文3二楼的分为人事部和财务部,从管理间子系统分别引线接入到人事行政部工作区与财务 部工作区,为了保证苴拓展性,在两个工作区又分别连两个交换机放在管理间子系统,而 且将会议室的网线接入点连到交换机Switch202上,将总经理办公室接入到二楼总交换机 上,如下图:图(3)指导论文15图(4)二楼网络拓扑结构三楼为公司卞销售区还设有销售部门总办公室,因此网络拓扑结构如门图(5)三楼网络拓扑结构指导论文16四楼为公司售后服务区和信息搜索区.大型会议室
21、,因此很重要,至少要引入两个无线6)四楼网络拓扑结构公司五楼为后勤区,网络的需求没那么多,因此,为了减少公司的投资成本,五楼的网络是从匹楼的交换机Switch40引入的,具体见下图:四楼交换机回n出1电越*:聽朋需也公接入点AP,如下公司主网指导论文17指导论文18图(7)五楼网络拓扑结构第五章综合布线1.设计范围及要求该公司分为五层,形成高速局域网,并接入Internet,该公司综合布线系统将基于以 下目标:符合前和长远的信息传输要求。布线系统设计遵从国际ISO标准。考虑网络的信息传输向lOOMpbs,网络主干线信息传输向lOOOMpbs发展的需要。(4)布线系统的信息出口采用RJ-45插座
22、。()布线系统要立足开放原则。2.综合布线系统图设计该公司的综合布线图如下所示指导论文门图(8)综合布线系统图3.布线系统的组成与器件选择综合布线系统由建筑群子系统,设备间子系统,垂直干线子系统,水平干线子系 统,工作区子系统组成。接入主干线与垂直主干线都采用多模光纤,可以支持千兆以太网,体现经济性, 并濮足将來的需求。水平干线与工作区干线均采用超5类UTP线缆连接。选择配线架 时,应该考虑今后公司的发展保证连接端口的扩充性和先进性。3. 1布线系统设计接入系统设计指导论文连接到公司办公楼采用6芯多模光纤,量出大概距离,再通过埋地铺设地下管道进行接入,见卜表接入到材料长度公司一楼设备间6芯多模光纤1000m垂直干线系统设计垂直干线同样采用6芯多模光纤,通过管道埋在墙壁里面进行架设,分别引入到每一层楼的管理间子系统,但从一楼引到四楼就可以了。并计算岀所需光纤长度,见下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年防杀病毒软件项目资金需求报告代可行性研究报告
- 2025绿色蔬菜购销合同
- 2025合同法合同履行与违约责任的相关法律规定
- 2025个人的借款简单合同范本
- 2024年聚烯烃类线缆投资申请报告代可行性研究报告
- 2024年粉末橡胶聚硫橡胶项目资金筹措计划书代可行性研究报告
- 2025大庆市建筑工程施工设备采购合同(试行)
- 2025年新版劳动合同全面实施
- 2025写字楼租赁合同模板2
- 2025年食品销售合同模板
- 大学生创业计划书word文档(三篇)
- 暖通空调锅炉系统详细介绍
- MT 194-1989煤矿用巷道支架试验方法与型式检验规范
- 蝴蝶小知识及标本制作
- FZ/T 13056-2021涤粘混纺色纺弹力布
- 追寻美术家的视线 教案- 美术鉴赏
- 构图基础课件
- 文件记录控制培训课件
- 礼仪文书写作课件
- 微组装建线汇总-微方案
- 液化气站安全风险点告知卡
评论
0/150
提交评论