当前位置:文档之家› 中小企业组网实例

中小企业组网实例

中小企业组网实例
中小企业组网实例

案例描述

典型中小企业组网实例,申请一个公网IP和10M带宽,一台CISCO路由器,WEB服务器,文件服务器,FTP服务器等,客户端办公电脑,300台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。

解决方案

1,配置Router

a).配置接口

Interface fastethernet0/1

Ip address 172.27.0.1 255.255.255.252

Duplex auto

Speed auto

Ip nat inside

No shutdown

Interface fastethernet0/2

Ip address 202.103.0.117 255.255.255.248

Duplex auto

Speed auto

Ip nat outside

No shutdown

b)配置路由

ip route 0.0.0.0 0.0.0.0 202.103.0.117

c).配置过载

ip nat inside source list 110 interface FastEthernet0/2 overload

access-list 110 permit ip 172.27.0.0 0.0.255.255 any

d).配置端口映射

Ip nat inside source static tcp 172.27.2.1 80 202.103.0.117 80 映射WEB服务器

Ip nat inside source static tcp 172.27.2.2 21 202.102.0.117 21 映射FTP 服务器

文件服务器 172.27.2.3 只提供企业内网使用,不配置端口映射

2,配置Core switch CISCO 4503

a)配置VTP

VTP Version : 2

Configuration Revision : 7

Maximum VLANs supported locally : 1005

Number of existing VLANs : 9

VTP Operating Mode : Server

VTP Domain Name : OA

VTP Pruning Mode : Disabled

VTP V2 Mode : Enabled

VTP Traps Generation : Enabled

b) 配置VLAN

core-sw#vlan database 进入vlan配置模式

core-sw (vlan)#vtp domain OA 设置vtp管理域名称OA

core-sw (vlan)#vtp server 设置交换机为服务器模式

core-sw (vlan)#vlan 2 name guanli 创建VLAN2,命名为管理

core-sw (vlan)#vlan 10 name shichang 创建VLAN 10,命名为市场core-sw (vlan)#vlan 11 name caiwu

core-sw (vlan)#vlan 12 name sheji

core-sw (vlan)#vlan 13 name netprinter

core-sw (vlan)#vlan 20 name server

配置CORE-SW管理IP

core-sw(config)#interface vlan 2

core-sw(config-if)#ip address 172.27.254.254 255.255.255.0 配置各个VLAN 网关IP

core-sw(config)#interface vlan 10

core-sw(config-if)#ip address 172.27.47.254 255.255.255.0

core-sw(config)#interface vlan 11

core-sw(config-if)#ip address 172.27.45.254 255.255.255.0

core-sw(config)#interface vlan 12

core-sw(config-if)#ip address 172.27.46.254 255.255.255.0

core-sw(config)#interface vlan 13

core-sw(config-if)#ip address 172.27.31.254 255.255.255.0

core-sw(config)#interface vlan 20

core-sw(config-if)#ip address 172.27.2.254 255.255.255.0 将CORE-SW上的端口根据需要划分至各个VLAN

c) 配置ACL 应用在各个部门VLAN接口上,控制各部门互访

access-list 10 permit 172.27.2.0 0.0.0.255

access-list 10 permit 172.27.31.0 0.0.0.255

access-list 10 deny 172.27.0.0 0.0.255.255

access-list 10 permit any

access-list 10 应用于VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段

access-list 11 permit 172.27.2.0 0.0.0.255

access-list 11 permit 172.27.31.0 0.0.0.255

access-list 11 permit 172.27.47.0 0.0.0.255

access-list 11 deny 172.27.0.0 0.0.255.255

access-list 11 permit any

access-list 11应用在VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段

设计部VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问列表access-list 101 在in的方向上,封掉常见病毒端口,(可以根据实际需要将此ACL应用于任一接口)

access-list 101 deny tcp any any eq 1068

access-list 101 deny tcp any any eq 2046

access-list 101 deny udp any any eq 2046

access-list 101 deny tcp any any eq 4444

access-list 101 deny udp any any eq 4444

access-list 101 deny tcp any any eq 1434

access-list 101 deny udp any any eq 1434

access-list 101 deny tcp any any eq 5554

access-list 101 deny tcp any any eq 9996

access-list 101 deny tcp any any eq 6881

access-list 101 deny tcp any any eq 6882

access-list 101 deny tcp any any eq 16881

access-list 101 deny udp any any eq 5554

access-list 101 deny udp any any eq 9996

access-list 101 deny udp any any eq 6881

access-list 101 deny udp any any eq 6882

access-list 101 deny udp any any eq 16881

access-list 101 permit ip any any

d).配置OSPF

!

router ospf 100

log-adjacency-changes

network 172.27.0.0 0.0.255.255 area 0

default-information originate

!

3.配置接入层交换机 CISCO 2950

a)配置VTP

VTP Version : 2

Configuration Revision : 7

Maximum VLANs supported locally : 1005

Number of existing VLANs : 9

VTP Operating Mode : Client

VTP Domain Name : OA

VTP Pruning Mode : Enabled 打开VTP修剪

VTP V2 Mode : Enabled

VTP Traps Generation : Enabled

b) 配置VLAN

sw1#vlan database 进入vlan配置模式

sw1 (vlan)#vtp domain OA 设置vtp管理域名称OA

sw1 (vlan)#vtp server 设置交换机为服务器模式

配置接入层交换机管理IP

Sw1(config)#interface vlan 2

Sw1(config-if)#ip address 172.27.254.1 255.255.255.0

Sw2(config)#interface vlan 2

Sw2(config-if)#ip address 172.27.254.2 255.255.255.0 将接入层交换机各端口根据需要,划入各个VLAN

例:

Sw1(config)#interface fa0/1

Sw1(config-if)#swi access vlan 12

Sw2(config)#interface range fa0/1 - 10

Sw2(config-if)# swi access vlan 13

4.配置办公电脑

市场部办公电脑

IP:172.27.47.1

子网:255.255.255.0

网关:172.27.47.254

DNS:202.10.20.30 注:配置所有地区的电信DNS服务器即可

202.10.22.33

为了加强对办公电脑的管理,采用固定IP地址的方法,对人员,电脑,IP,MAC 地址进行登记,可以安装一台监控PC,使用SNIFFER软件比外网出口进行监控,发现IP异常,就可以找到使用人。SNIFFER监控,CISCO4500系列交换机的端口镜像,这里是顺便提一下,如果大家有兴趣,我会在以后的实例中再详细说明。

总结:这个案例是比较典型的企业组网方案,骨架已经出来了,还可以加些血肉再丰富一下,将会更好。实施过程中还有很多地方可以完善和创新,例如:加一台核心交换机,就可以使用双机热备方案,启用思科HRSP协议,实现双机热备,如果企业园区较大,可以组建主干光纤网,添加汇聚层交换机,体现网络的延展性,实现网络扩容;根据端口映射的配置,可以添加邮件服务品,VPN服务器,等等。

小弟在这里写的实例,贴在51CTO实在是班门弄斧,重在参与,还请大家不要见笑,鉴于本人水平有限,里面的错误在所难免,希望大家多多指证,交流技术。最后感谢51cto给大家这样的一交流的平台

中小企业典型组网案例

案例名称 典型中小企业组网实例 技术范围 交换 技术关键词 VLAN,NAT,ACL,OSPF 网络拓扑

案例描述 典型中小企业组网实例,申请一个公网IP和10M带宽,一台CISCO路由器,WEB服务器,文件服务器,FTP服务用ACL控制各部门访问权限,配置网络打印机。

解决方案 1,配置Router a).配置接口 Interface fastethernet0/1 Ip address 172.27.0.1 255.255.255.252 Duplex auto Speed auto Ip nat inside No shutdown Interface fastethernet0/2 Ip address 202.103.0.117 255.255.255.248 Duplex auto Speed auto Ip nat outside No shutdown b)配置路由 ip route 0.0.0.0 0.0.0.0 202.103.0.117 c).配置过载 ip nat inside source list 110 interface FastEthernet0/2 overload access-list 110 permit ip 172.27.0.0 0.0.255.255 any d).配置端口映射 Ip nat inside source static tcp 172.27.2.1 80 202.103.0.117 80 映射WEB服务器Ip nat inside source static tcp 172.27.2.2 21 202.102.0.117 21 映射FTP 服务器文件服务器 172.27.2.3 只提供企业内网使用,不配置端口映射 2,配置Core switch CISCO 4503 a)配置VTP VTP Version : 2 Configuration Revision : 7 Maximum VLANs supported locally : 1005

中小型企业组网方案设计

中小型企业组网方案的设计与实现 网络一班 姓名:刘松 摘要 随着Internet在全球的发展和普及,企业网络技术的发展,以及企业生存和发展的需要促成了企业网的形成。而目前在中国国民经济和社会发展中一直占据着至关重要的战略地位的中小型企业,其信息化程度却十分落后。本文通过对中小型企业资金能力及对企业网络的需求进行分析,设计适用于中小型企业的组网方案。在该方案中,企业园区、广域网接入模块、远程访问模块,数据服务组群组成一个完整的企业网架构。 目录 1 发展企业网络的必要性 (1) 1.1 从企业对信息的需求来看 (1) 1.1 从企业管理和业务发展的角度出发 (1) 2 企业网络涉及的主要网络技术介绍 (2) 2.1 Cisco企业网络概述 (2) 2.1.1 Cisco企业架构 (2) 2.1.2 Cisco企业复合网络模型 (3) 2.2 园区网络技术 (3) 2.2.1 路由技术 (4) 2.2.2 交换技术 (4) 2.2.3 远程访问技术: (9) 2.2.4 HSRP(热备份路由器协议) (10) 3 中小型企业网络的建设目标与需求分析 (12) 3.1 网络建设目标与原则 (12)

3.2 中小型企业网络设计需求 (12) 3.3 网络设计需求分析 (13) 4 中小型企业网络所需网络设备介绍 (14) 4.1 路由器:Cisco 3600系列 (14) 4.2 核心交换机:Cisco Catalyst 4500系列 (16) 4.3 接入层交换机:Cisco Catalyst 2960系列 (17) 4.4 无线AP:TL-WA501G+ (19) 5 企业网系统整体方案设计 (20) 5.1 网络拓扑设计 (20) 5.2 主要网络设备选定 (22) 5.3 VLAN划分及IP编址方案 (22) 6 交换模块设计 (23) 6.1 接入层交换服务的实现-配置接入层交换机 (23) 6.1.1 配置接入层交换机AccessSwitch1的基本参数 (23) 6.1.2 配置接入层交换机AccessSwitch1的管理IP、默认网关 (25) 6.1.3 配置接入层交换机AccessSwitch1的VLAN及VTP (25) 6.1.4 配置接入层交换机AccessSwitch1端口基本参数 (26) 6.1.5 配置接入层交换机AccessSwitch1的访问端口 (26) 6.1.6 配置接入层交换机AccessSwitch1的主干道端口 (27) 6.1.7 配置接入层交换机AccessSwitch2 –AccessSwitch 10 (27) 6.1.8 接入层交换机的其它可选配置 (28) 6.2 核心交换服务的实现-配置核心层交换机 (29) 6.2.1 对核心层交换机CoreSwitch1的基本参数的配置 (30) 6.2.2 配置核心层交换机CoreSwitch1的管理IP、默认网关 (30) 6.2.3 配置核心层交换机CoreSwitch1的VTP (31) 6.2.4 在核心层交换机CoreSwitch1上定义VLAN (32) 6.2.5 配置核心层交换机CoreSwitch1的端口基本参数 (32) 6.2.6 配置核心层交换机CoreSwitch1的3层交换功能 (33) 6.2.7 配置核心层交换机CoreSwitch2 (34) 6.2.8 其它配置 (37)

企业网络传播营销案例分析

企业网络传播营销案例分析 优质鸡网络营销前景分析 1优质鸡市场有待进一步开拓 2网络营销的优势 网络推动企业革命,使产品交流从间接化向直接化转变。网络的精彩之处在于它的直接性、快捷性和交互性。 21直接性 在现代商品经济条件下,大部分生产单位并不是直接把产品销售给最终用户或消费者,而是借助一系列中间商的转卖活动。而利用网络,可以省去许多不必要的中间环节,直接与顾客“对话”,消费者能根据自己意愿参与部分生产决策。产品不会积压,供需双方提高了效率,而且不用为中间商业环节付出成本。 22快捷性 23交互性 3制作全面满足消费者需求的企业主页 42软件条件 422应用软件在Winodws32版本下可安装拨号上网软件Internetinabox,浏览器:Netscape3016bit或MicrosoftInternetExplore20以上16bit。在Windows95下可安装TCP/IP协议,拨号网络,32位浏览器Netscape30以上或MicrosoftInternetExplore30以上。 423申请帐号到Internet服务提供商(ISP)申请帐号,办理上网 手续,并了解上网参数设置细节。通过拨号上网,再打开浏览网站的 内容。现在169中国公众多媒体通信网涵盖全国19个省,56个城市,每个省又通过视联通将本省各站点联系起来。

5网络营销前景 互联网(Internet)上网人数在中国近年以几何级数增长,据中国 互联网信息中心公布,1997年上网用户为62万户,1998年2月为82 万户,同年4月底为106万户,1999年6月底增至1175万户。尽管 存在不成熟之处,如ISP各自为政、规模小,网站少,信息资源质量较差,效益低,主干网分散等,但是与发达国家相比,我国互联网发展空 间无限。 从淘宝商城更名天猫看淘宝客营销策略 案例一:天猫商城如雨后春笋般冒出 如今在百度搜索“天猫”,除了一些新闻和百度自身产品,基本上前几页都被各种“天猫商城”所占据。通过对这些网站的分析, 笔者发现这些网站有几个共同特点:1.注册时间短,基本上都是在 淘宝商城更名后注册的域名;还有一部分是老域名做的新网站,通过 百度快照还能看到以前的网站。2.标题都带有“天猫”,“天猫商城”等关键词。3.都是淘宝客网站,只不过类型多种多样,有cms,有api,还有单页站。 案例二:利用百度系列产品做天猫推广 百度产品一直是兵家必争之地。由于百度产品的超人气以及高权重,也成了淘宝客的首选推广场地。下面就以笔者自己的一次推广 作为案例,介绍笔者是如何利用百度贴吧做推广的。 有朋友觉得:贴吧发链接肯定要被删的呀,即使不被度娘删也要被吧主删的啊。其实不然。大家都知道现在百度贴吧可以插入mp3。我们要做的就是去贴吧商城购买mp3音乐播放器,然后在帖子中插 入音乐。音乐地址就是我们的淘宝客链接,只不过一定要在末尾加上?.mp3.这样才能成功添加。帖子发布后别人点击该链接就能进入 我们的淘宝客链接。 帖子的写法也是要很注意的,比如笔者发布的广告贴不仅没有被删除,而且还被吧主加精。原因是抓住了吧主希望这个贴吧不要被 打扰的心理。笔者在帖子中说:“希望打ad的、围观的移步淘宝吧,

中小型企业网络搭建分析报告

中小型企业网络搭建分析

毕业设计任务书

目录 摘要 (3) 前言 (4) 第一章中小企业网络需求分析 (5) 第二章典型中小企业组网实例 (5) 第三章网络布线和综合布线 (15) 第四章局域网的安全控制和病毒防治 (20) 致 (26)

摘要 信息化浪潮风起云涌的今天,企业部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型企业部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。 关键词:中小企业;局域网;组网案例;网络布局;网络安全;

前言 随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各公司各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业部局域网。局域网要求建设基于TCP/IP协议和WWW技术规的企业部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对部网的访问。

中小企业网络规划与设计的方案

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1) 公司有 1000 台 PC (2) 公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3) 公司有自己的内部网页与外部网站 (4) 公司有自己的 OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上 6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求 1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1. 网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求。 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务支持。 2. 系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

企业网络规划设计方案

企业网络规划设计方 案

XXX企业网络安全综合设计方案 重庆电子工程职业学院 冉亚东 2011年11月

目录 第一章设计背景分析 (3) 第二章需求分析 (3) 2.1设计需求 (3) 2.2 网络设计需求分析 (4) 2.3 功能需求分析 (4) 2.4 环境需求分析 (5) 2.5 性能需求分析 (5) 第三章网络组网技术选型 (6) 第四章网络拓扑图 (9) 4.1 网络拓扑结构图 (9) 4.2 VLAN划分及编制方案 (10) 第五章设备清单及所需网络设备介绍 (11) 第六章网络PDS系统设计 (21) 第七章网络储存设计 (22) 7.1 存储备份必要性分析 (22) 7.2 基于HP SERVER的数据存储与备份方案 (22)

7.3 备份工作实现自动化 (25) 7.4 实现跨平台备份 (25) 第八章网络安全设计 (26) 8.1 概要安全风险分析 (26) 8.2 实际安全风险分析 (26) 8.3 网络系统的安全原则 (27) 8.4 安全产品 (27) 8.5 风险评估 (28) 8.6 安全服务 (29) 8.7 网络维护 (29) 参考文献 (30) 第一章设计背景分析 当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们为我国小企业网络建设拍掌击节的时

候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。总结一下,主要有以下几点:首先,服务器接入访问成为瓶颈。这一问题主要出自于软件应用体系的变化,因为C/S、W/S等软件应用模式的演变,服务器的数据运算和传输负荷也在不断提高,导致的直接结果就是服务器需要不断升级。服务器的发展,技术发展。一个企业建立网络成了企业成长的关键部分。 随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。企业内部办公系统能够建立企业自身的一套职务体系,每个职务有其所对应的职级、所需基本信息及对信息的使用资格。允许合法的使用者通过网络对企业职员的人事信息、公司的流水帐目信息、核销单的流向信息、账单的生成和查询及同行各个企业的信息进行管理。信息成了公司发展不可却少的动力。 第二章需求分析 2.1 设计需求 在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,

中小企业服务器配置与维护

毕业设计(论文) (2011届) 题目中小企业服务器配置与维护 系别 专业 班级 学号 姓名 指导教师 年月日

目录 第1章企业组网 (4) 1.1中小企业组网概述 (4) 1.2应用需求分析 (4) 1.3服务器基本应用说明 (5) 1.4服务器程序流程图 (6) 第2章企业服务器配置 (7) 2.1 DHCP服务器 (7) 2.1.1安装DHCP服务器 (7) 2.1.2 DHCP服务器的配置 (8) 2.1.3 超级作用域的配置 (14) 2.2 DNS服务器 (15) 2.2.1 安装DNS服务器 (15) 2.2.2 DNS服务器的配置 (17) 2.2.3 DNS服务器的维护 (20) 2.3 VPN 服务器 (23) 2.3.1 VPN 服务器 (23) 2.3.2 VPN服务器的配置 (23) 2.4 IIS 服务器 (26) 2.4.1 IIS 服务器 (26) 2.4.2 IIS 服务器的配置 (27) 2.5 Web网站的设计、管理与维护 (29)

结语 (33) 参考文献 (34) 致谢 (35)

中小企业服务器配置与维护 【摘要】随着网络的普及应用和企业对网络的重视,服务器作为网络的节点,存储、处理网络上80%的数据、信息,因此也被称为网络的灵魂。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。目前我国企业尤其是中小企业网络建设正在如火如荼地开展着,据IDC预测:在未来的5年中,中小企业的网络建设将以每年15%的速度增长。越来越多的服务器被广泛的应用。 【关键词】中小企业服务器;维护。

中小企业组网方案毕业设计

毕业论文

中小型企业组网方案设计 中文摘要 计算机网络自从20世纪60年代未诞生以来,仅在几十年间的时间里,即以异常迅猛的速度发展起来,被越来越广泛地应用于政治、经济、军事、生产及科学技术的各个领域。在当今社会及未来,谁更快获得信息资源,谁就能更有效的使用信息资源,谁就能在各种竞争上占据主导地位,随着计算机网络的发展和宽带接入的普及,各种网络应用将层出不穷,计算机在社会各个领域的应用和影响也早已渗透到了人们工作和生活的各个方面。目前在中国国民经济和社会发展中一直占据至关重要的战略地位的中小型企业,由于对网络技术的不了解,通常厂商一般都会采用价格最贵化、设备最好化、高度冗余化去做项目的设计,整体的方案将以追求利润为目的,设计的方案经常出现大量设备闲置,而企业出于需求与成本控制等各种因素的综合考虑,希望方案能满足需求的同时控制成本,同时尽量做到冗余且提供投资保护,方便后续的需求扩展,厂商提供的方案与企业的需求就此产生了矛盾,如何设计一个性价比更高、更适合于中小型企业的网络方案是势在必行的课题,此方案的设计使所有的中小型企业在当今及未来的网络建设有着得要的指导及参考意义,也是本次毕业设计方案的主要目的与价值。本文通过东莞某企业的具体案例来说明中小型企业资金能力及对企业网络的需求进行分析,设计适用于中小型企业的组网方案。组建一个基本能覆盖整个企业园区、广域网接入、远程访问、数据服务器群等范围的互联网络,将企业内各种计算机、服务器、终端设备连接起来,并通过一定接口连接到广域网。 关键字:网络中小型企业组网路由交换局域网广域网

华南理工大学计算中心计算机科学与技术2008级专升本业余中小型企业组网方案设计 Abstract Since the 20th century, computer networks, not since the birth of 60 years, only a few years time, that is extraordinarily rapid pace up, were more widely used in political, economic, military, manufacturing and various fields of science and technology . In today's society and the future, who is faster access to information resources, who will be able to more effectively use information resources, who will be able to dominate all competition, with the development of computer networks and the popularity of broadband access, various the emerging network applications, computer applications in all areas of society and the impact has already penetrated into the people in all aspects of work and life. Current economic and social development in China has been crucial to the strategic position occupied small and medium enterprises, because of the lack of understanding of network technology, vendors are usually the most expensive of the generally used, the device is best, highly redundant technology to to do the project design, the overall profit will be for the purpose of the program, often a large number of programs designed equipment idle, and the corporate demand and cost control for a variety of factors into account, hope the plan to satisfy the demand while controlling costs, redundant as far as possible while providing investment protection and facilitate the expansion of the follow-up demand, vendors and business needs of this program had a conflict, how to design a cost-effective, more suitable for small and medium enterprises is inevitable network solution is the subject line, this program is designed to provide small and medium enterprises of all current and future network construction has got to the guidance and reference value, is also the graduate design program's main purpose and value. In this paper the specific case of a company in Dongguan to illustrate the financial capacity of small and medium enterprises and the needs of the enterprise network analysis, design for small and medium enterprise networking solutions. Essential to the formation of a campus-wide enterprise, wide area network access, remote access, data, server farms and other Internet-wide, enterprise of all kinds of computers, servers, terminal equipment and, through a certain interface to connect to WAN. Keywords: Small and Medium Enterprises group of network LAN WAN network from the exch 第II 页

中小型企业组网

中小型企业组网 1、需求分析 1.1业务需求 1.2用户需求 1.3网络需求 2、网络逻辑结构设计 2.1网络拓扑结构设计 2.2地址和命名模式 2.3交换和路由协议的选择 2.4网络安全策略设计 2.5网络管理策略设计 3、网站建设及费用 前言 伴随现在网络的发展,中小型企业的业务将进一步电子化,与Internet的联系将更加紧密。传统的办公模式存在办公效率低下、资源浪费、经费居高不下等问题。在现代要求要效率低经费的前提下,为了增进企业的竞争力,多功能的企业组网就应运而生,电子邮件、分布式处理、声音和图像处理、资源保密和共享。同时在计算机软硬件更新换

代迅速的前提下考虑到企业以后的扩充,适应新的发展需求,实用、廉价的组网技术便有很大的发展前景。 企业网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高企业办公质量和效率。中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求,局域网内进行信息交流包括发布通知, 安排日程表、工作计划,提交工作总结,进行信息汇总等也是企业的要求。因此,成本低廉、炒作简易、便于维护并能满足业务运用需要的网络办公环境是这一领域的真正需求。针对绝多数中小型企业集中办公这一现实特点,组建一个适合中小企业需求的高性价比实用的网络是十分有实际意义的 一、需求分析 1.1业务需求: 网络事支撑企业各种业务的基础设施。所以在规划设计网络之前,应该清楚它的使用。使他能够随着公司d饿发展而扩大,预计该企业在以后3-5年内计划聘用的人数、业务规模或网络数据流量的预计增长情况来估计公司的增长率确定公司在可靠性和有效性方面的需求,包括网络故障带来的严重后果,当然网络修复的费用,网络的安全性,web站点和Internet连接性,远程访问等的实现都对于网络的规划有至关重要的地位。 经过我们对该企业的研究,预计企业在未来几年企业将进一步扩大,我们将预留一定的升级空间方便新用户的接入,其中包括网络设备支持升级其他应用设备的接入,全面实现计算机资源共享:对于局域网中的各种资源,通过设置网络用户的共享权限,让他成为网络共享资源。(如计算机硬盘、软驱、光驱、刻录机,各类软件和文本文件、打印机、扫描仪、调制解调器等I/O设备)当然随着网络设计过程的接入,我们的设计也许会有一定的调整。 1.2用户需求: 对于一个企业网络而言用户的需求是基础,经营想到应用、计算机平台甚至网络。用户需求主要包括可靠性、可用性、可升级性、安全性、及时性以及响应时间。

XX公司网络设计方案

XX通信公司网络设计 方案 院系:信息技术学院 年级:10级 班级:网络工程 姓名:杨梦娇201007111222 刘青201007111221 郝静晓201007111215

一、项目背景 XX 公司是一家小型企业,是一家大致有200人的通信公 司。公司组织结构如下: 二、用户需求分析及网络功能 为了能让公司更好的与现代社会的发展接轨, 更快的获取 市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)用户公司需要连接内部网络,各部门员工的终端能实现连通。 b)所有公司员工都能够访问远程分支机构(远程分支机构的网络不在此项目中)。c)公司财务部门的数据很重要, 希望有一定的安全措施。 总经理 销售部 副总经理 财务部 人事行政部市场部 技术支持部

d)网络设备要求高速、运行稳定。 e)根据用户的需求描述,可以分析出,用户公司需要使 用交换机连接所以客户端。 f)需要路由器连接远程分支机构 g)需要在交换机上划分VLAN,VLAN之间需要配置单臂 路由实现互通。 主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。主干网接入Internet的方式可是有线综合宽带网,速率可在100Mbps左右。主干为千兆光纤线路,其它线路为超五类双绞线。 三、网络结构设计 1.根据公司大楼的结构特点制定详细的网络连接图,其中 包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大 小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内 置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

企业网络案例

企业网络案例Last revision on 21 December 2020

企业网络案例 ?网络生命周期: ?网络规划基本原则和目标: ◆可靠性原则: ◆可扩展性原则: ◆可运营性原则: ◆可管理性原则: ◆追求最佳性能价格比: ?网络设计规划流程: 1、需求情况分析: ◆部及分部间的广域网连接方案 ◆总部局域网建设方案 ◆WLAN网络建设 ◆信总息化应用包括邮件、OA系统、公司网站、公司共享资源库、 ◆出差的员工能够远程访问公司网络 2、选型分析: (1)交换机: 企业总节点数134点,另外还需要提供无线AP连接来支持WLAN网络,应用为内部文件共享、办公自动化系统(OA)、收发邮件和网站服务等,这些都是非时间敏感型应用,并非一刻不能停机,因此没有必要设置核心设备的冗余.可以在核心放置一台Catalyst4507R,它的背板带宽达到64Gbit/s,可支持各楼层数据的高速交换。它支持引擎的冗余,在一定程度上提高了系统的可靠性。由于大楼的主干采用光纤布线,所以可选用WS-G5484 GBIC模块用于和各楼层光纤互连。交换机可以根据各部门具体位置的信息点数分别进行选择,选用三台 catalyst2950G-48交换机,这款交换机有两个GBIC插槽,可选用WS-G5484 GBIC模块用于光纤上连核心交换机。 Catalyst4507R WS-G5484光纤模块

Catalyst2950G-48 (2)路由器: 根据需求描述: 企业的主要应用为内部文件共享、办公自动化系统(OA)、对外提供邮件和网站服务等;外地分支机构需要和总部互连;采用经济实用的ADSL接入方式接入Internet,分支机构对总部的访问可通过Frame-Relay的方式来实现。 设备的选择上,总部选用2台CiSC02621xm路由器,各配一个WIC-1T接口卡,一个路由器用于DDN的接入,另一个路由器用于Frame-Relay的接入. 分支机构选择 CISC01721加WIC-1ADSL接口卡用于ADSL的接入。再加1个WIC-1T接口卡,用于Frame-Relay的接入。无线AP采用D-Link旗下的DWL-2000AP+A 54M路由器。 Cisco2621 Cisco1721 WIC-1T WIC-1ADSL (3)服务器和防火墙的选择 ◆文件共享服务器、OA服务器、通信服务器E-mail : 快速的I/0是这类应用的关键,硬盘的I/0吞吐能力是主要瓶颈. 因为这类服务主要用来进行读/写操作,何况用户还总是在不断地修改文件。RAM对其性能的影响没有其他因素大,因为文件不可能长时间待在内存中,也存在着可以驻留在缓存中的文件大小的限制。 ◆Web应用服务器: Web服务器的典型功能有两个: (1)仅储存用于响应客户机HTTP请求静态文件 (2)用CGI程序、ASP脚本程序、Java等服务器端应用 前者的瓶颈在缓存,如果可以预计的用量很大,多配内存即可;后者则要求要有较高的CPU处理能力,如果条件允许,可采用多处理器的服务器。另外,Web应用集中在数据查询和网络交流中,需要频繁读/写硬盘,所有,这时硬盘的性能也将直接影响服务器整体的性能。 出于以上对各类服务器的分析,本方案中选择HP ProLiant ML150 G3服务器。一、服务器的选择 由于网络中,要求有文件(信息)共享服务器,而在服务器方面,考虑满足企业要求,选择:HP ProLiant ML150 G3,其主要组件配置如下: CPU主频(MHz)1600 2个CPU CPU二级缓存4MB 内存512M 最大内存容量8G 硬盘160G HP ProLiant ML150 G3 二、防火墙的选择 防火墙作为网络安全体系的基础设备,对通过控干线的任何通信进行安全处理, 所以防火墙的吞吐量就显得非常重要,否则防火墙就会成为整个网络的瓶颈。本方案中,防火墙主要用于网络的边界,置于路由器和内网交换机之间,在内网和外网之间树立一

中小企业组网方案毕业设计

摘要 计算机网络自从20世纪60年代未诞生以来,仅在几十年间的时间里,即以异常迅猛的速度发展起来,被越来越广泛地应用于政治、经济、军事、生产及科学技术的各个领域。在当今社会及未来,谁更快获得信息资源,谁就能更有效的使用信息资源,谁就能在各种竞争上占据主导地位,随着计算机网络的发展和宽带接入的普及,各种网络应用将层出不穷,计算机在社会各个领域的应用和影响也早已渗透到了人们工作和生活的各个方面。目前在中国国民经济和社会发展中一直占据至关重要的战略地位的中小型企业,由于对网络技术的不了解,通常厂商一般都会采用价格最贵化、设备最好化、高度冗余化去做项目的设计,整体的方案将以追求利润为目的,设计的方案经常出现大量设备闲置,而企业出于需求与成本控制等各种因素的综合考虑,希望方案能满足需求的同时控制成本,同时尽量做到冗余且提供投资保护,方便后续的需求扩展,厂商提供的方案与企业的需求就此产生了矛盾,如何设计一个性价比更高、更适合于中小型企业的网络方案是势在必行的课题,此方案的设计使所有的中小型企业在当今及未来的网络建设有着得要的指导及参考意义,也是本次毕业设计方案的主要目的与价值。本文通过东莞某企业的具体案例来说明中小型企业资金能力及对企业网络的需求进行分析,设计适用于中小型企业的组网方案。组建一个基本能覆盖整个企业园区、广域网接入、远程访问、数据服务器群等范围的互联网络,将企业内各种计算机、服务器、终端设备连接起来,并通过一定接口连接到广域网。 关键字:网络中小型企业组网路由交换局域网广域网

目录 1绪论 (1) 1.1 从企业对信息的需求来看 (1) 1.2 从企业管理和业务发展的角度出发 (1) 2企业建网涉及的主要网络技术介绍 (3) 2.1CISCO企业网络概述 (3) 2.1.1CISCO企业架构 (3) 2.1.2CISCO企业复合网络模型 (4) 2.2园区网络技术 (4) 2.2.1路由技术 (4) 2.2.2交换技术 (5) 2.2.3远程访问技术 (9) 2.2.4热备份路由协议(HSRP) (10) 2.3本章小结 (11) 3中小企业网络的建设目标 (12) 3.1建设目标 (12) 3.2设计原则 (12) 3.3本章小结 (13) 4中小企业网络需求分析 (14) 4.1目标需求 (14) 4.2应用需求 (14) 4.2.1息信流分析 (14) 4.2.2应用业务分析 (14) 4.3业务需求 (15) 4.4外部需求 (15) 4.5用户需求调查 (16) 4.6网络需求分析 (16) 4.7本章小结 (17) 5企业网络的总体设计 (18) 5.1网络拓朴设计 (18) 5.2IP编址方案及VLAN划分 (20) 5.3核心层设计及设备选型 (21) 5.3.1园区主干交换机 (21) 5.3.2出口路由器 (22) 5.3.3服务器群组 (22) 5.4接入层设计及设备选型 (22) 5.5安全体系设计及设备选型 (23) 5.5.1 物理层安全 (23) 5.5.2 系统安全 (24) 5.5.3 网络层安全 (24) 5.5.4 应用层安全 (24) 5.5.5 管理层安全 (24) 5.6设计方案优势 (25)

中小型企业网络构建方案

中小型企业网络构建方案 网络项目设计方案 题目名称:中小型企业网络构建的项目项目类型:论文?设计? 学生姓名: 黄清 学号: 1002012110 班级: B10计算机科学与技术2班成绩: 指导教师: 李春平 2012年6 月 中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则

和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理. 1 目录 第1章绪 论 (3) 1.1 项目设 计 (3) 1.1.1项目设计名 称 (3) 1.1.2项目设计目 的 (3) 1.1.3项目设计内 容 (3)

企业组网设计方案

某企业网组网方案 姓名:xX 学号:xx 指导老师:xx 2009年12月21日

目录 前沿 (3) 第一章需求分析 (4) 1.1 项目介绍 (4) 1.2 项目方组网要求 (4) 1.3 接入点统计 (4) 1.4 安全需求 (5) 第二章网络设计原则 (5) 第三章IP地址以及Vlan规划 (6) 2.1 IP地址规划原则 (6) 2.2 具体设计 (7) 第四章网络总体设计 (9) 3.1 网络拓扑图 (9) 3.2 网络拓扑描述 (9) 3.3 区域设计 (9) 3.4 技术选型 (10) 3.5网络安全 (10) 第五章设备选型 (14) 4.1 设备选型 (14) 4.2 设备介绍 (14) 第六章设备配置与验证 (16) 5.1 接入层交换机配置 (16) 5.2接入层交换机配置验证 (18) 5.3 核心交换机配置 (19) 5.4 核心交换机配置验证 (22) 5.5 出口设备配置 (24) 第七章参考文献 (26)

前沿 从1959年ARPA建立了ARPANET网开始,互联网只经过短短四十多年的发展,今天,网络已经开始对整个经济体系产生影响。网络将像电话、汽车等的发明一样产生深刻影响,并比他们的影响更深远。许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。 “天下大势,顺之者昌,逆之者亡”,摆在我国大中小型企业面前的,已经不是要不要利用互联网的问题,而是如何应用的问题了。然而目前,中国的大多数企业,无论是对网络经济的认识,还是对网络手段的运用都远远不够,更谈不上利用网络经济提高竞争力、确立竞争优势。中国网络的发展,不仅实践上远远落后,理论上也是严重滞后,甚至出现误导,对网络对企业经济的影响认识不够许多企业并没有理解企业发展与网络的真正联系,没有意识到企业网络化发展带来的冲击、挑战和机遇。 如果网络没有被有效的利用到现代企业的发展中,那么中国企业的信息化建设将普遍滞后,未能从战略的高度把信息化作为企业自我发展的内在需求,未能把网络提供的市场机会和管理运营创新作为企业提高竞争力的有效途径和企业可持续发展的新的增长点。对大多数企业而言,成长方式、经营模式、运行机制和组织结构等都还沿着用工业经济条件下的那一套,很多企业内部联网都没有建立,远不能适应网络经济发展对企业的需要和要求。企业信息化滞后是构成网络经济发展的“瓶颈”,企业的良好发展当然也无从谈起。 基于上面一系列中国企业面临的信息化问题,中国企业能否实现信息化已经成为企业能否顺利发展的必要条件。信息技术作为新技术革命的核心.具有高增值性、高渗透性, 以极强的亲和力和扩散速度向经济各部门渗透,使其结构和效益发生根本性改变。信息化已成为当代经济发展与社会进步的巨大推力。

相关主题
文本预览
相关文档 最新文档