计算机网络毕业设计:公司内部网络组建设计03
- 格式:docx
- 大小:701.24 KB
- 文档页数:19
局域网组建方案_毕业设计局域网组建方案一、引言在当今信息化社会中,办公环境中的局域网成为了各个企事业单位的基础设施之一。
本文旨在提出一种适用于毕业设计的局域网组建方案。
二、需求分析为了满足毕业设计的需求,我们需要考虑以下几个方面的要求:1. 网络拓扑结构:选择合适的拓扑结构,以满足局域网的功能需求。
2. 网络硬件设备:选择稳定可靠的硬件设备,以保证网络的稳定性和性能。
3. 网络安全性:考虑网络的安全性,确保网络中的数据和信息不会遭到未经授权的访问和篡改。
4. 网络管理:提供方便的网络管理工具,以便对局域网进行监控和维护。
三、网络拓扑结构在本毕业设计中,我们建议采用星型拓扑结构。
该结构以一个核心交换机作为中心,将所有设备都连接到该交换机上。
四、网络硬件设备1. 核心交换机:选择一款具有较强处理能力和高带宽的交换机作为核心设备。
2. 无线路由器:用于提供无线网络接入,支持多种无线标准,并具备较强的信号覆盖能力。
3. 桌面交换机:用于连接办公区域内的终端设备,提供高速稳定的有线网络连接。
4. 服务器:根据实际需求选择合适的服务器设备,如文件服务器、数据库服务器等。
五、网络安全性1. 防火墙:在局域网出口处设置防火墙,过滤非法的网络访问请求,提供网络安全防护。
2. VPN:建立虚拟专用网络,通过加密通信保证数据传输的安全性。
3. 访问控制:设置访问控制列表,限制对局域网内敏感资源的访问权限。
六、网络管理1. 网络监控:使用网络管理工具对局域网进行实时监控,及时发现和解决网络故障。
2. 远程管理:提供远程管理功能,方便管理员随时远程登录进行故障处理和维护。
七、实施方案1. 设计网络拓扑结构,并梳理网络设备的连接方式和布局。
2. 选购合适的网络硬件设备,并进行设备的安装和调试。
3. 配置核心交换机和无线路由器,设置网络的基本参数和安全策略。
4. 配置防火墙和VPN,确保网络的安全性。
5. 安装网络管理工具,并进行网络监控和远程管理功能的设置。
计算机网络组网毕业设计一、引言在计算机网络的发展过程中,网络组网是一个重要的环节。
一个合理有效的网络组网方案能够保证网络的正常运行,提高网络的性能和可靠性。
本文将介绍一个计算机网络组网的毕业设计方案。
二、目标和需求1.目标:设计一个具有高性能和高可靠性的计算机网络组网方案。
2.需求:-网络拓扑结构:设计一个适合大规模网络的拓扑结构,满足网络的性能要求,保证网络的可扩展性。
同时,考虑到网络的去中心化和冗余性,提高网络的可靠性。
-网络设备选择:选择适合组网方案的网络设备,包括交换机、路由器等。
确保网络设备能够满足网络的需求,提供高性能和高可靠性的服务。
-网络安全:设计网络安全策略,保护网络系统的安全性,防止黑客攻击、病毒传播等安全威胁。
-网络管理:考虑到网络的可管理性,设计网络管理系统,能够及时监控和管理网络设备,提供网络运行状态的报告和故障排除。
三、设计方案1.拓扑结构:采用分层结构的网络拓扑设计,将网络分为核心层、汇聚层和接入层。
核心层负责传输大量数据,汇聚层负责连接核心层和接入层,接入层则负责与终端设备相连接。
这种结构能够减少数据传输的延迟,提高网络的性能。
2.设备选择:选择高性能的交换机和路由器,并配置冗余设备,提高网络的可靠性。
同时,使用虚拟局域网(VLAN)技术,将网络划分为多个逻辑网络,增加网络的安全性和可管理性。
3.网络安全:采用多层次的网络安全策略,包括防火墙、入侵检测系统等。
同时,定期进行网络安全评估,及时发现和修复网络的安全漏洞。
4.网络管理:使用网络管理系统实时监控网络设备的运行状态,包括流量、带宽和服务质量等。
在设备出现故障时,能够及时发出报警和进行故障排除。
四、实施方案1.设计和配置网络拓扑结构,包括核心层、汇聚层和接入层的设备连接。
2.选择和配置交换机和路由器,设置VLAN和冗余设备。
3.配置网络安全设备,包括防火墙和入侵检测系统。
4.安装和配置网络管理系统,包括监控和报警功能。
第一章概述随着计算机信息产业技术的普及和发展,各企业单位的计算机应用越来越广泛。
通过信息化提高企业的竞争力已成为大多数企业的共识,但尚有不少企业的管理者往往认为买了电脑就万事大吉,却.不知来建立企业内部的局域网并联接国际网联网信息化能够有效重复和加强协作,从而提高效率。
企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业软件。
网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织。
此外,还可以通过这个网络连接到世界上其它计算机,使得企业方便地实现与外部的交流。
企业网的建设是一项非常复杂的系统工程,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。
在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。
局域网技术是一项在20世纪70年代发展起来的计算机互联技术,经过多年的发展,技术已经成熟,并得到了广泛的应用,局域网技术成为网络技术的重要组成部分。
对企业内部建立企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到,因而根据此特点和公司各单位的部门划分,内部电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。
根据中小企业的规模、网络系统的复杂程度、网络应用的程度,用户对于网络的需求也各不相同,对于中小企业内部网,主要实现资源共享功能,通信服务功能,多媒体功能,远程VPN拨入服务功能等等。
第二章需求分析2.1 系统现状分析一、企业组网需求1.企业内共计300台计算机,2台服务器;2.分布在2栋5层楼中,每层楼高4米,两栋楼间距为30米,每座楼高20米,长60米,宽18米,每层楼有12个工作间,1个会议室。
3.要将2栋大楼的所有房间成一个局域网,每个工作间要求有3个信息点,会议室要求有4个信息点。
4.要求在一个楼中建立一个中心机房,另一座楼在适当的位置建立二级交换机房。
毕业设计论文企业局域网组建学生姓名:李佳彤学号: G130101054系部:电子信息工程系专业:计算机网络技术指导教师:任靖二零一五年一月摘要信息话浪潮风起云涌的今天,企业内部网络的的建设已经成为提升企业核心竞争力的关键因素。
企业网已经越来越多的被人们提到,利用网络技术,现代企业可以在供应商、合作伙伴、员工之间实现优化的信息沟通。
这直接关系到企业能否获得关键竞争优势。
近年来越来越多的企业都在加快建设自身信息网络,而其中绝大多数都是中小型企业。
目前我国企业尤其是中小型网络建设正如火如荼的进行着,本方案以中小型企业内部局域网的组件需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。
关键词:网络技术企业局域网企业内部网络目录摘要 (1)1.绪论 (3)2.组网方案 (5)3.可行性研究和需求分析 (7)3.1技术可行性 (7)3.1.1NAT技术 (7)3.1.2 VLAN技术 (8)3.2需求分析 (8)3.2.1带宽性能需求 (8)3.2.2网络安全需求 (9)3.2.3应用服务需求 (9)3.3设计所需环境 (9)3.3.1硬件要求 (9)3.3.2软件要求 (9)4.交换模块与接入模块 (10)4.1核心层交换机配置 (10)4.1.1设置核心交换机名称 (10)4.1.2启动三层交换机的路由功能 (10)4.1.3核心交换机接口设置 (10)4.2汇聚层交换机配置 (11)4.2.1设置交换机名称 (11)4.2.2配置G0/1接口 (11)4.2.3默认路由设置 (11)4.3路由器基本参数配置 (11)4.4设置路由器R-2811-A各接口参数 (13)4.5NAT设置 (13)4.5.1设置路由器NA T (14)4.5.2定义内部外接口 (14)4.6路由器的安全问题 (15)4.61对外禁用telnet协议 (15)4.6.2针对DoS攻击的设计 (15)5.配置过程与VPN测试 (16)5.1配置过程 (16)5.2VPN访问连接测试 (16)6.总结 (18)参考文献 (19)致谢 (20)1.绪论1.1课题的背景随着近年来企业信息化建设的不断深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等数据流都在企业网络上传输,全球的企业都在快速的进入一个崭新的网络信息时代,企业信息化建设已经成为衡量一个企业实力的重要标志。
计算机网络设计---公司局域网组建与方案计算机网络设计公司局域网组建与方案在当今数字化的商业环境中,一个高效、稳定和安全的局域网对于公司的运营至关重要。
它不仅能够提高员工的工作效率,还能促进信息的快速流通和资源共享。
接下来,将为您详细介绍公司局域网的组建方案。
一、需求分析在设计局域网之前,我们需要对公司的需求进行全面的分析。
这包括公司的规模、业务类型、员工数量、工作流程以及对网络性能、安全性和扩展性的要求等。
假设我们的公司有100 名员工,分布在不同的部门,如行政、销售、研发等。
行政部门主要进行日常的办公工作,如文档处理、邮件收发等,对网络的稳定性和带宽要求较高。
销售部门需要经常与客户进行沟通,可能会使用视频会议等应用,对网络的实时性和稳定性有一定要求。
研发部门则需要进行大量的数据处理和文件传输,对网络的带宽和速度要求较高。
此外,公司还需要考虑未来的发展,预留一定的网络扩展空间,以适应业务的增长和新应用的引入。
二、网络拓扑结构设计根据需求分析,我们可以选择合适的网络拓扑结构。
常见的拓扑结构有星型、总线型和环型等。
对于我们的公司,星型拓扑结构是一个比较合适的选择。
在星型拓扑结构中,所有的计算机都连接到一个中心交换机上。
这种结构具有易于管理、故障诊断容易和扩展性好等优点。
中心交换机可以选择具有较高性能和端口数量的企业级交换机,以满足公司的网络需求。
为了提高网络的可靠性,我们还可以考虑采用冗余设计,如使用双核心交换机,或者在重要的节点上使用备份链路。
三、网络设备选型1、交换机核心交换机:选择具有高背板带宽、大容量缓存和强大路由功能的交换机,以确保网络的高速和稳定运行。
接入交换机:根据不同的部门和工作区域,选择具有适当端口数量和性能的接入交换机。
2、路由器用于连接公司内部网络和外部互联网,实现网络地址转换(NAT)和访问控制等功能。
3、防火墙安装在网络边界,防止外部的非法访问和攻击,保护公司内部网络的安全。
中小企业网络规划毕业设计——计算机网络专业一、项目背景随着信息化时代的到来,企业网络已经成为企业运营的核心。
随着企业规模的不断扩大和业务的逐渐多样化,中小企业也越来越重视网络规划和建设。
本项目旨在为一家中小型企业设计网络规划,满足其日常业务运营的需求,提高工作效率和管理水平。
二、项目目标1.建立一套稳定可靠的网络基础设施,保证企业业务的正常运行;2.提高网络的可扩展性和安全性,满足企业未来发展的需求;3.优化网络架构,提高网络的性能和稳定性;4.提高员工的工作效率和协作能力,促进企业内部管理和业务流程的优化。
三、网络设计方案1.网络拓扑结构设计本项目采用三层网络结构设计,包括核心层、汇聚层和接入层。
核心层负责数据中转和路由处理,汇聚层提供交换和转发功能,接入层连接终端设备。
这种结构既能满足企业对综合网络服务的需求,又能灵活扩展和管理。
2.网络设备选择核心层采用高性能的三层交换机,具备高速转发能力和可靠性;汇聚层使用二层交换机,提供端到端的链路转发;接入层选择智能交换机,支持VLAN划分、QoS管理和安全策略。
所有设备采用品牌设备,保证设备的质量和稳定性。
3.IP地址规划根据企业内部网络拓扑结构,对内网IP地址进行规划和划分,保证内网设备之间的通信正常和有效。
外网使用NAT技术,将内网IP地址映射为外网全局IP地址,实现内外网通信。
4.网络安全策略采用防火墙、入侵检测系统和虚拟专用网络等技术,保护内部网络安全,防止外部攻击和内部恶意软件的侵入。
同时设置访问控制列表,限制员工访问一些敏感数据和应用,保护企业信息不被泄露。
5.网络管理和监控使用网络管理系统对网络设备进行统一管理和监控,实时监测网络设备状态和流量状况,及时响应和处理异常情况。
定期备份网络配置和日志记录,保证网络数据的安全和可靠性。
四、项目实施计划1.网络规划和设计阶段(1个月):收集企业需求和现有网络情况,设计网络拓扑结构和设备选择方案;2.网络设备采购和布线阶段(2个月):购买网络设备、布置网络线缆和设备接入;3.网络配置和测试阶段(1个月):进行网络设备配置和功能测试,解决出现的问题;4.网络上线和运行阶段(长期):监控网络设备运行情况,定期维护和优化网络。
毕业设计报告题目:企业局域网的组建与维护内容摘要:局域网技术是当前计算机网络研究与应用的一个热点问题,也是目前计算机网络技术开展最快的领域之一。
由于局域网的技术特点,使其在企业、机关、学校得到广泛应用,局域网的开展也为互联网的建立奠定了根底。
随着计算机及通信技术的飞跃开展,企业内部管理的网络货及信息化成为一种必然的开展趋势,本文以企业的局域网络组建为例,表达了局域网组建的具体做法和怎样进行维护的思想。
关键字:企业局域网、IP地址、Internet技术、网络平安目录前言 (4)第一章局域网的概述 (5)1.1 局域网的定义 (5)1.2 局域网的特点 (5)1.3 局域网的应用 (5)1.4 局域网络对企业的影响 (5)第二章企业网络规划与设计 (6)系统需求分析 (6) (6)2.2.1 网络设计目标 (6)2.2.2 网络设计原那么 (7)2.3网络具体规划与设计 (7)2.3.1 网络的互联方案 (7)2.3.2 网络的结构设计 (8)2.3.3 网络设备选型 (9)2.3.4 IP地址规划 (10)2.3.5 internet 接入设计 (11)2.3.6 ZVPN远程接入设计 (11)第三章企业局域网的平安维护 (12) (12) (12) (12)总结 (13)致谢 (13)参考文献 ........................................................................................... 错误!未定义书签。
企业局域网的组建与维护年级、专业:08春计算机网络刘美萍前言随着企业信息化的普及和开展,在各企事业单位中计算机的应用越来越广泛。
通过信息化建设来提高企业的竞争力已成为大多数中小企业的共识。
而在现有设施的根底上,建立企业内部的局域网并连接互联网,正是实现企业信息化管理的前提和根本条件。
信息化能够有效承当重复劳动并能加强协作,从而提高工作效率,增加企业效益。
目录摘要 ................................................ 错误!未定义书签。
第一章局域网的安全概述 ............................... 错误!未定义书签。
1.1局域网存在安全分析................................. 错误!未定义书签。
1.2局域网的病毒威胁................................... 错误!未定义书签。
第二章企业的现状及需求分析 .. (3)2.1 公司背景....................................... 错误!未定义书签。
2.1.1公司的基本情况及局域网拓扑图.............. 错误!未定义书签。
2.2 公司的网络安全现状............................. 错误!未定义书签。
2.3 公司的需求及分析............................... 错误!未定义书签。
2.3.1公司需求.................................. 错误!未定义书签。
2.3.2 需求分析 ................................. 错误!未定义书签。
2.3.3 总体需求 ................................. 错误!未定义书签。
第三章局域网的安全实施与策略 ......................... 错误!未定义书签。
3.1 防火墙部署..................................... 错误!未定义书签。
3.1.1 防火墙简介 ............................... 错误!未定义书签。
3.1.2 防火墙类型与配置 ......................... 错误!未定义书签。
任务书有一个办公室,共有6台员计算机,另有打印机、传真机、扫描仪各1台。
并给出5000~10000元添加一些必要的设备,组建一个小型办公局域网,该网络应具有如下功能。
●能够给每个员工分配一定数量的私有空间,用于备份数据。
●能够给所有员工分配不限数量的公用空间,用于备份数据。
●能够安装不同操作系统的打印机驱动程序。
●配置的邮件服务器,能够实现局域网内部互发邮件,将远程邮件下载到本地,公用邮件可以转发给每个员工,利用ADSL可以向外部发送邮件,可以让外部直接发邮件。
●能够实现局域网中资源共享。
目录一用户需求二硬件准备与组网方案三所需器材报价四连接网络五安装和配置Windows2000Server 六参考文献随着办公自动化的需要,办公室使用的计算机数目越来越多,并且,一些办公设备如打印机、传真机和扫描仪等也是用户所必须使用的。
面对这种情况,最好的解决的办法是组建一个办公室局域网,共享这些资源。
一用户需求有一个办公室,共有6台员计算机,另有打印机、传真机、扫描仪各1台。
并给出5000~10000元添加一些必要的设备,组建一个小型办公局域网,该网络应具有如下功能。
●能够给每个员工分配一定数量的私有空间,用于备份数据。
●能够给所有员工分配不限数量的公用空间,用于备份数据。
●能够安装不同操作系统的打印机驱动程序。
●配置的邮件服务器,能够实现局域网内部互发邮件,将远程邮件下载到本地,公用邮件可以转发给每个员工,利用ADSL可以向外部发送邮件,可以让外部直接发邮件。
●能够实现局域网中资源共享。
二硬件准备与组网方案ADSL是现在非常快速、廉价的一种宽带接入方式。
你可以让局域网内的多台电脑共享一条ADSL线路上网。
通常,在局域网中共享ADSL线路上网的连接方法有两种:1.第一种方法:把ADSL MODEM直接接入局域网内的一台电脑,我们把这台电脑称为服务器。
如果ADSL MODEM的接口类型是USB接口,那么直接把ADSL MODEM接入服务器空闲的USB 口即可;如果ADSL MODEM的接口类型是10BASE-T接口,就要在服务器上增加一块10兆或10/100兆自适应的网卡,把ADSL MODEM用MODEM附带的网线连接在这块网卡上。
毕业设计题目:中小型企业网络搭建专业:计算机网络专业班级:学生姓名:指导教师姓名:职称:年月中小型网络搭建摘要通过实施中小企业网络系统集成项目,掌握对中小企业网络系统建设的需求分析,并给出解决方案,以及进行实施的步骤。
关键词中小企业网络系统集成需求分析解决方案实施步骤网路布局网络安全引言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,最为突出的是企业的生产,管理对网络依赖性的快速增加,这就使网络在带给企业巨大利益的同时也带来了更多的风险。
一旦网络出现问题,企业的正常生产办公将会受到很大影响,更严重的将会使企业遭受重大的经济损失,所以,如何提高网络的安全性,让网络更好地为企业的发展保驾护航也越来越受到大家的重视。
中小型企业计算机网络组建技术已成为计算机网络专业的一门必须掌握的技术。
如何科学地组建一个中小型企业网络,使其具有便利、快捷的可维护性是组建网络的重点。
1、企业背景和需求1.1企业的需求某公司计划建设自己的网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境。
使公司内能够方便快捷的实现网络资源共享、全网接入Internet等目标。
1.2该公司的具体环境如下1、公司有2个部门,财务部、市场部,还有经理办公室;2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;3、财务部不能访问外网;4、公司只申请到了两个公网IP地址(202.100.103.2/29、202.100.103.3/29),供企业内网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。
5、公司内部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。
6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;7、允许外网用户访问公司www、DNS服务器,但不允许访问内网和FTP服务器;8、配置公司DNS服务器,实现域名和IP地址的转换;9、确保网络防攻击能力,最大限度的保证内网和服务器的安全。
计算机网络毕业设计:公司内部网络组建设计03公司局域网的组建四、项目背景公司拥有主机数240台,分布于整座大厦内。
该大厦分为5层,其中经理室(主机5台)和人力资源部(主机10)位于该大厦的顶层,财务部(主机20台)与市场营销部(主机20台)位于4层,其它的部分和楼层分布分别为:网络设计部1部(主机50台)位于3层、网络设计部2部(主机50台)位于2层、培训部(主机50)位于1层。
五、需求分析公司网络系统建设的主要目标就是组建一个由网络、信息管理和办公自动化组成的综合应用系统。
此应用系统可分为公司的业务、办公提高效的管理。
根据公司的背景描述和主要目标的分析,可以采用100 M-1000M的传输速率,所以决定选择百兆位以太网。
至于设备,核心层采用两台千兆位的3层交换机构成高速骨干网,用于连接楼层的接入,接入层1、2、3层都可以用2台24口交换机和1台8口交换机堆叠将办公区里的几十台计算机连接起来,4层则可由2台24口交换机堆叠使用,5层则由一台24口的交换机与计算机相连。
由于公司的办公方式,在拓扑结构选择上,本方案采用星型网络,其优点在于易于应用、管理和维护、有利于网络规模和带宽的扩展。
在综合布线方面,由于公司网络中各节点之间连接距离小于100M,因此全网布线采用UTP6类线缆,连接用户使用100BASE-T的链接方式,设备之间采用1000BASE-T方式。
因为本方案中公司全网采用2层的结构(核心层、接入层)。
六、网络设计原则1.实用性和经济性系统建设应始终贯彻面向应用,注重实效的方针。
坚持使用、经济的原则建设公司的网络系统。
2. 先进性和成熟性系统设计既要采用先进的技术和方法,又要注意结构、设备的相对成熟。
不但能反映当今的技术水平,而且具有发展潜力。
3. 可靠性和稳定性系统结构、技术措施、设备性能、系统管理、厂商技术及维护能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
4.安全性和保密性在系统设计中,既考虑信息资源的充分共享,更重注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施。
5.可扩展性和易维护性为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护,采用可网管产品,降低人力资源的费用,提高网络的易用性。
6.网络功能根据公司现有规模,业务需要发展范围建立的网络有如下功能:(a)建立公司自己的网站,可向外界发布信息,并进行网络上的业务。
(b)要求供销部可以连接Internet,与各企业保持联络,接收订单及发布本公司产品信息。
其他部门都不能连接Internet,但要求公司内部由网络连接。
(c)公司内部网络实现资源共享,以提高工作效率。
(d)建立网络时应注意网络的可扩展性,以方便日后的网络升级和增加计算机。
(e)在公司内部建立公司的数据库,如员工档案,业务计划,会议日程等。
7.现场勘察分析:根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息:(a)网络上个信息电的分布图,工作空间大小距离(b)电源插座的位置,包括目前正在使用的插座的设备(c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等)(d)所有办公家具的当前位置(e)所有计算机和类似打印机的外部设备的位置、(f)门和窗口的位置、(g)通风管道和目前电线的位置另外,在记录每台设备是要为设备建立一张配置表,如计算机的CPU,硬盘,显示器,软驱。
8.接入Interner 方式(a)DSL宽带接入,其中包括ADSL, CDSL,HDSL,IDSL和UDSL 等,典型的事ADSL,即不对称数字用户线,ADSL被普遍认为是具有广阔应用前景的接入技术之一。
(b)专线接入,在企业级用户中,主要采用的是专线接入方式,常用的专线接入使DDN方式。
速度范围64Kbps至2Mbps。
采用DDN,网络设备需要路由器,NTU、基带调制解调器或HDSL。
建议公司租用专线与外界互联,用一台配置较先进的计算机作为服务器租用DDN专线费用详细列表:七、布线系统设计综合布线要符合楼宇管理自动化,办公自动化,通信自动化和计算机网络化等多功能需要的布线系统。
系统应能支持话音、图像、图形、数据多媒体、安全监控、传感等各种信息传输,支持光纤、非屏蔽双绞线、屏蔽双绞线、同轴电缆等各种传输载体、支持多用户多类型产品的应用,支持高速网络的应用,综合布线系统通常包括六个子系统;工作区子系统、水平布线子系统、干线子系统、设备间子系统、管理子系统和建筑群子系统。
综合布线系统设计要求根据建筑结构和用户需求来确定,这一过程主要包括以下几个要点:1.尽量满足用户的通信要求2.要了解建筑物内部的通信环境3.确定合适的通信网络拓扑结构4.选取将要使用的传输介质5.以开放式为基础,尽量与大多数厂家的产品和设备兼容,按照通用的标准进行设计6.系统初步设计成本估算7.将系统初步设计和建设费用预算告知用户8.最后在征得用户意见并签订合同后,在指定详细的设计方案综合布线可采用UTP,STP或者光缆,在欧洲综合布线采用的线缆占主流的是屏蔽系统,而在北美广泛使用的是非屏蔽系统,在高容量主干及严重干扰的情况下就使用光缆作为屏蔽系统。
但STP疲敝系统若使用不当,非但达不到整体的屏蔽完整性,其性能会比UTP系统更差。
UTP是目前较为成熟、可靠的商用建筑综合布线系统所采用的线缆,通常情况下也可以满足在干扰环境下的使用需求。
所以建议使用UTP或光缆。
在建筑物内部布线通常有三种方式;走墙壁、走屋顶、走地板、走线有两种选择;明线和暗线。
当布线房间或走道比较狭窄且层高较低时,宜选择明线,用PVC先槽走墙壁。
采用明线费用较低,采用暗线不仅昂贵,而且需要架顶,架地面或打夹层,不过比较美规,若房间的高度允许,可以选择架顶或架地板,架地板更贵一些不过便于维护,若房间的宽度允许可以通过墙壁走暗线,给墙壁打夹层可以给墙壁装饰得很漂亮,也易于维护。
在楼层过道三种方式都可以,但站点较集中的房间建议采用架地板的方式,会使安装和维护都更方便。
建议把主机设在2号楼的三楼,建筑群间采用地下管道敷设方式,管道内敷设室外12芯多模光缆。
安装时至少预留1-2个备用管孔,以供扩充之用,在1号,3号楼放置光缆收发器,以确保信号正常传输。
室内连接为节约资金采用双绞线,同一楼层上的水平系统采用四对双绞线,电缆长度宜为90m以内,垂直干线子系统总是为与垂直的弱点间,并采用大对数双绞线。
八、网络拓扑结构图九、方案说明1.网络中心设备中心机房的网络设备选用模块化三层交换机,根据需要灵活地选择不同的扩展模块,实现各种配置组合,在将来进行网络升级时,可通过扩展模块,便于保护的网络结构及投资。
现根据网络的需要,主干交换机配一个路由模块具有三层交换功能,8千兆的UTP6类线的模块,5个100M的RJ-45口模块,为了管理方便再配1个管理模块,路由可选用模块化路由器作为与Internet的网关和援入服务器。
配备1台用于网络管理的工作站装上网管软件,即可进行网络的配置与管理。
2.接入层交换设备选用千兆堆叠交换机组,可由堆叠交换与主机组成无阻塞星型拓扑堆叠结构,根据办公楼层的需要,可提供足够的10/100M自适应RJ-45口。
3.Vlan及IP地址规划4.交换模块设计1)接入层交换机的配置接入层为所有的终端用户提供一个接入点,这里的接入层交换机采用的是cisco Catalyst 2960交换机。
该交换机拥有24个10/100Mbps自适应快速以太网端口,运行的是cisco的ios操作系统。
这里以培训部接入层为例配置介绍。
2)核心层交换机的配置核心层将各接入层交换机互连起来作为公司骨干网络的高速数据交换本文实例中的核心层交换机采用思科的catelyst 4500 supervisor作为交换机引擎。
运行思科的Integrated IOS 操作系统。
核心层交换机的基本参数、管理IP、默认网关可参考接入层交换机的命令与IP规划来进行配置,下面主要对核心交换的链路聚合,创建vlan(创建培训部为例),配置vlan等方面进行解析。
十、系统测试a.对管理IP地址测试b.对相同vlan内的通信进行测试c.对不同vlan内的通信进行测试d.对冗余链路工作状态进行测试十一、ARP流量故障分析由于条件限制,无法组建出所设计的网络,通过软件也难以模拟,所以流量分析的数据来自某个网络,而非本次设计的网络,以下数据用于参考分析方法的阐述。
1、实验环境抓包主机:开发工具及语言:Visual Studio 2008, C# WPF类库:SharpPcap lis a packet capture framework for the, NET environment,based on the famous pcap/WinPcap libraries.2、实验过程选择网卡查看系统结果其中Request包统计结果中各个字段的含义如下:IP:被统计主机发包数:被统计主机发送ARP请求包数扫描主机数:被统计主机所请求的主机数最频繁扫描主机:被统计主机请求最频繁的主机及请求次数收包数:请求被统计主机的ARP请求包数嗅探主机数:请求被统计主机的主机数最频繁嗅主机:请求被统计主机最频繁的主机Reply 包类似。
3、统计结果分析时间:2009-4-25 18:09:58——2009-4-26 20:27:04共1768837个ARP包,其中ARP请求包即广播包有1767870个,占99.95%,应答包为967个。
广播包分析:由于存在内网的原因,本次扫描共得到主机1078台。
其中192.168.x.x型的内网主机共563台,166.111.80.x 和166.111.81.x两个网段的主机由508台,其他主机7台。
共有108台主机发送了广播包,其分布如下:发包数量最多的前20台主机的统计情况如下:从上表看出,网关166.111.80.10 、166.111.81.1发送了大量的ARP广播包,而且扫描了网段内的所有主机。
可能由于本网段使用了是DHCP,网关需要定期地广播ARP包以更新缓存。
网关166.111.80.11也发送了大量的ARP广播包,但只扫描了10台主机,表明它配有IP-MAC缓存表。
此外,像166.111.80.231主机也广播了较多的ARP包包且扫描主机数254,可能它们是局域网内的web服务器或文件服务器,也有可能它们运行了某些病毒程序、侦听程序或扫描程序。
收包数最多的前10台主机的统计情况如下:从上表看出,这些主机发ARP包数为0,可能是关机或并未被分配的,但网关166.11.80.10一直在嗅探它们。
除此之外,网关166.111.80.11收到4607个请求,来自38台主机,是发包数非0的主机中收到请求最多的,表明网络中有很多主机发广播包请求网关的MAC地址。