




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一个小型局域网网络工程的设计与方案需求分析设计、建造、安装并一个小型局域网网络工程完成的任务可以分为以下4个局部:〔1〕准备阶段在准备阶段中,应分析网络工程工程,明确网络工程的建设目标,并完成分组和角色分工,为网络工程的设计和实施做好准备。〔2〕网络工程设计在网络工程设计阶段,按照网络工程设计的步骤,进行网络设计和详细规划,并进行综合布线设计。〔3〕网络工程施工在网络工程施工阶段,按照网络工程设计方案,在实验室模拟公司环境进行网络工程施工。〔4〕网络测试和验收实现小型局域网设计、建造、安装必须按照一定的系统总体设计原那么,网络系统总体设计目标是最大限度的满足应用系统的需求,与计算机及网络技术开展水平相适应。建立网络系统主要是完成将所有网络设备连网工作,即通过网络设备将信息点与中心网络系统可靠地连接起来,为当前的各种应用环境系统和应用软件系统提供运行环境支持。开放性:采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择效劳器、网络产品时,强调产品支持的网络协议的国际标准化;1、可扩充性:从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;2、可管理性:利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;3、平安性:内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN、防火墙等对访问进行控制,确保网络的平安;4、投资保护:选用性能价格比高的网络设备和效劳器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;5、易用性:应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。本课题设计主要有如下几个要求:① 针对网络工程工程地理位置、网络应用需求、信息点数量、网络性能需求等情况写出需求说明书;根据需求分析的结果,编写网络设计方案,画出网络拓扑结构设计图,同时编写IP地址/VLAN规划表、用户及权限分配表、网络设备选型配置方案、信息点分布情况表;画出综合布线设计图,根据建筑平面图和信息点分布情况设计规划布线路由,列出材料清单,设计配线架,编写网络设备连接规划表和配线架接线表;制定施工进度方案表。在系统总体设计原那么下,按照课题设计要求,我们设计、建造并安装一个充满特色的小型局域网网络工程。本次设计的要求为:分组设计、建造、安装并一个小型局域网网络工程。公司一贯重视信息化建设,为每位员工配备了专用计算机。现该公司根据需要,要建设公司的局域网,申请到对外IP地址为/252:该公司在本大厦办公的部门有市场部、办公室、财务部和总经理室,各部门人员情况如表1所示;公司设有对外的Web效劳器,提供对外宣传和信息浏览效劳;设有FTP效劳器,仅提供对内数据共享效劳,除了公共数据可以共享之外,各部门还有仅供自己部门访问的目录,公司总经理具有全部权限;公司通过大厦局域网接口接入Internet,总经理、各部门经理和市场部人员可以访问Internet。〔VLAN策略〕公司人员异地〔不在公司内部〕可以访问公司内部网络资源(vpm策略)网络拓扑结构设计图根据公司各部门及人员分布的情况,我们设计的网络拓扑结构设计图如下:设备匹配及确定软件对网络设备做初始配置:Switch>enable//进入特权模式Switch#configureterminal//进入全局配置模式Switch(config)#hostnameS3100//给交换机修改名字 在交换机上创立VLAN,并将各端口参加相应的VLAN;将交换机与交换机连接的链路都配置为TRUNK。S3100#以下是创立VLAN3S3100(config)#vlan3#以下是将端口参加相应VLANS3100(config)#interfacefastEthernet0/10S3100(config-if)#switchportaccessvlan3S3100(config-if)#exit//返回上一级#以下是配置交换机间的链路为TRUNK(干道)S3100(config)#interfacefastEthernet0/8S3100(config-if)#switchportmodetrunkE126A#以下是创立VLAN30并命名为E126A(config)#vlan10E126A(config-vlan)#exitE126A(config)#vlan20E126A(config-vlan)#exitE126A(config)#vlan30E126A(config-vlan)#exit#以下是将端口参加相应VLANE126A(config)#interfacefastEthernet0/5E126A(config-if)#switchportaccessvlan30E126A(config-if)#exitE126A(config)#interfacefastEthernet0/4E126A(config-if)#switchportaccessvlan20E126A(config-if)#exitE126A(config)#interfacefastEthernet0/6E126A(config-if)#switchportaccessvlan10E126A(config-if)#exit#以下是配置交换机间的链路为TRUNK(干道)E126A(config)#interfacefastEthernet0/15E126A(config-if)#switchportmodetrunkS3600#以下是创立VLAN并给VLAN命名S3600(config)#vlan3S3600(config-vlan)#vlan10S3600(config-vlan)#vlan20S3600(config-vlan)#vlan30S3600(config)#vlan50S3600(config)#vlan60S3600(config)#vlan100#以下是将端口参加相应VLANS3600(config)#interfacefastEthernet0/3S3600(config-if)#switchportaccessvlan50S3600(config)#interfacefastEthernet0/6S3600(config-if)#switchportaccessvlan60S3600(config)#interfacefastEthernet0/20S3600(config-if)#switchportaccessvlan100#以下是配置交换机间的链路为TRUNK(干道)S3600(config)#interfacerangefastEthernet0/10S3600(config-if-range)#switchportmodetrunkS3600(config)#interfacerangefastEthernet0/8S3600(config-if-range)#switchportmodetrunk配置VLAN间路由,即在S3600上给各VLAN的虚接口配置IP地址,各PC的默认网关即本VLAN中的虚接口IP地址#启用三层交换机的路由功能S3600(config)#iprouting#为各个VLAN的虚接口配置IP地址,用于做各VLAN的网关S3600(config)#interfacevlan50S3600(config-if)#ipaddress192.168.50S3600(config-if)#noshutdown//VLAN50的接口默认是关闭状态,必须使用此命令开启S3600(config-if)#exitS3600(config)#interfacevlan25S3600(config-if)#ipaddress192.168.25.S3600(config-if)#exitS3600(config)#interfacevlan10S3600(config-if)#ipaddress192.168.10S3600(config-if)#exitS3600(config)#interfacevlan20S3600(config-if)#ipaddress192.168S3600(config-if)#exitS3600(config)#interfacevlan30S3600(config-if)#ipaddress192.168S3600(config-if)#exitS3600(config)#interfacevlan60S3600(config-if)#ipaddress192.168.60S3600(config-if)#exitS3600(config)#interfacevlan100S3600(config-if)#ipaddress192.168.100S3600(config-if)#exit配置IP地址单击公司内部效劳器,切换到Desktop面板,选择IPConfiguration,选中Static配置静态IP地址,其中IP地址为0,子网掩码为,默认网管为54,如下图:配置静态路由,使全网互通S3600S3600(config)#iproute.0MSR2021MSR2021(config)#interfacefastEthernet0/0MSR2021(config-if)#ipaddress192.168.100MSR2021(config-if)#noshutdownMSR2021(config-if)#exitMSR2021(config)#interfacefastEthernet0/1MSR2021(config-if)#ipaddress52MSR2021(config-if)#noshutdownMSR2021(config-if)#exitMSR2021(config)#iprouteMSR2021(config)#iproute.0在出口路由器MSR2021上配置NAT(PAT)#定义访问控制列表,不允许VLAN30的用户上网,其他VLAN的用户都允许MSR2021(config)#ipaccess-liststandardNATMSR2021(config-std-nacl)#deny.255MSR2021(config-std-nacl)#permit192.168#配置NAT调用上面创立的ACL,符合ACL范围内的IP源出去上网都转换F0/1接口的IP地址MSR2021(config)#ipnatinsidesourcelistNATinterfacefastEthernet0/1overload#声明接外网的接口MSR2021(config)#interfacefastEthernet0/1MSR2021(config-if)#ipnatinsideMSR2021(config-if)#exit#声明接内网的接口MSR2021(config)#interfacefastEthernet0/0MSR2021(config-if)#ipnatoutside在S3600上配置访问控制列表,要求:VLAN20、VLAN30、VLAN40间不能互访,但可以访问效劳器(VLAN100),VLAN10可以访问全部VLAN。#为VLAN25定义ACL,拒绝VLAN20、VLAN30VLAN10VLAN50访问,并允许其他所有网段访问S3600(config)#ipaccess-listextendedVLAN3S3600(config-ext-nacl)#denyip.25555S3600(config-ext-nacl)#denyip.25555S3600(config-ext-nacl)#denyip.25555S3600(config-ext-nacl)#denyip.25555S3600(config-ext-nacl)#permitipanyanyS3600(config-ext-nacl)#exit#为VLAN20定义ACL,拒绝VLAN10、VLAN30VLAN50访问,并允许其他所有网段访问S3600(config)#ipaccess-listextendedVLAN20S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#permitipanyanyS3600(config-ext-nacl)#exit#为VLAN30定义ACL,拒绝VLAN10、VLAN20VLAN50访问,并允许其他所有网段访问S3600(config)#ipaccess-listextendedVLAN30S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#denyip.255192.168S3600(config-ext-nacl)#permitipanyanyS3600(config-ext-nacl)#exit#为VLAN10定义ACL,拒绝VLAN50、VLAN20VLAN30访问,并允许其他所有网段访问S3600(config)#ipaccess-listextendedVLAN10S3600(config-ext-nacl)#denyip.255192.168.1S3600(config-ext-nacl)#denyip.255192.168.1S3600(config-ext-nacl)#denyip.255192.168.1S3600(config-ext-nacl)#permitipanyanyS3600(config-ext-nacl)#exit#在VLAN接口上应用ACLS3600(config)#intvlan10S3600(config-if)#ipaccess-groupVLAN10outS3600(config-if)#intvlan20S3600(config-if)#ipaccess-groupVLAN20outS3600(config-if)#intvlan30S3600(config-if)#ipaccess-groupVLAN30outS3600(config)#intvlan25S3600(config-if)#ipaccess-groupVLAN25outS3600(config)#intvlan50S3600(config-if)#ipaccess-groupVLAN50out综合以上分析设计,我们做出了如下网络设备连接规划表设备编号设备名称端口号连接主机号说明对应线缆编号1MSR20232S3600FA0/3PC312S3600FA0/20FTP22S3600FA0/6WEB33S3100FA0/10LAPTOP044E126AFA0/4PC164E126AFA0/5PC074E126AFA0/6PC28布线系统设计公司各部门人员情况表部门人员人数部门人员人数总经理室总经理1市场部市场部经理1总经理助理2业务人员19办公室办公室主任1财务部财务经理1办公室文员5财务人员2综合布线系统的设计方案虽然随着用户的需求和布线的具体环境不同,会有各种变化,但任何综合布线方案在设计时都要满足以下几点要求:1〕实用性:能支持多种数据通信、多媒体技术及信息管理系统等,能够适应现代在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 货物运输合同的法律影响试题及答案
- CPSM考试样题及试题及答案
- 考生常见问题:2024年CPMM试题及答案
- 2024年CPSM考试总结经验试题及答案
- 绿色物流的实施策略及试题及答案
- 2024年采购师考试难点试题及答案
- 碳循环对生物的影响试题及答案
- 2025年不锈钢焊接管项目发展计划
- 2024年CPMM职业发展分析试题及答案
- 2024年CPSM考试的模拟考试题及试题与答案
- 电子商务概论(第四版)课件 张润彤 第7-12章 企业电子商务的发展与管理-电子商务应用案例
- 系统商用密码应用方案v5-2024(新模版)
- HW流程梳理与优化咨询项目方法论 相关两份资料
- 山东大学生物化学核酸-01
- 第七届江西省大学生金相技能大赛知识竞赛单选题题库附有答案
- 2024年山东省滨州市中考语文试卷及答案
- 指南针英文介绍
- 2024版租房合同协议书下载
- AQ3058-2023内浮顶储罐检修安全规范
- 海上风电投资开发合规管控
- 湖州市建筑施工安全标准化图册
评论
0/150
提交评论