企业局域网组建的设计与实现(论文).doc
《企业局域网组建的设计与实现(论文).doc》由会员分享,可在线阅读,更多相关《企业局域网组建的设计与实现(论文).doc(13页珍藏版)》请在三一办公上搜索。
1、企业局域网组建的设计与实现(论文)。 2第一章 概 述 随着计算机信息产业技术的普及和发展,各企业单位的计算机应用越来越广泛。通过信息化提高企业的竞争力已成为大多数企业的共识,但尚有不少企业的管理者往往认为买了电脑就万事大吉,却不知来建立企业内部的局域网并联接国际网联网信息化能够有效重复和加强协作,从而提高效率。企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业软件。网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织。此外,还可以通过这个网络连接到世界上其它计算机,使得企业方便地实现与外部的交流。企业网的建设是一项非常复杂的系统工程
2、,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。局域网技术是一项在20世纪70年代发展起来的计算机互联技术,经过多年的发展,技术已经成熟,并得到了广泛的应用,局域网技术成为网络技术的重要组成部分。对企业内部建立企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到,因而根据此特点和公司各单位的部门划分,内部电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。根据中小企业的规模、网络系统的复杂程度、网络应用的程度,用户对于网络的需求也各不相同,对于中小
3、企业内部网,主要实现资源共享功能,通信服务功能,多媒体功能,远程VPN拨入服务功能等等。 3第二章 需求分析2.1 系统现状分析一、企业组网需求1企业现行运作中存在的问题(1) 传统的办公模式受到极大的挑战随着社会的发展,企业内部、外部的信息交流不畅企业内部管理活动有其自身的特点,在整个企业操作运行过程中所产生的和需要处 4理的数据和信息分布广、量大,而且环环相扣、连续不断,交流非常频繁。目前这些数据和信息基本上都是靠人工进行管理,就算有的地方应用了计算机进行管理,但也是孤立的,没有形成全地区范围的计算机网络,完全靠报表、文件或电话进行数据的传递。处理数据和信息已是非常困难的事情,而数据和信息
4、的传递就更难了,这必然造成付出大量的人力、物力,但还达不到我们希望的目标。2.3 办公自动化网络应提供如下功能1、连接企业内部所有部门的PC。2、通过权限设定用户浏览Internet,同时接收、查询浏览国内外的资讯和电子邮件。3、提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:提供基本的Internet网络服务功能:如电子邮件、文件传输、电子公告牌等。4、实现系统各个管理机构的办公自动化,应具备内容:l 管理部门办公自动化系统实现局内的无纸化传输以及实现对全局内部业务流程的自动流转;信息系统的相关发布、查询;有效数据的收集、分析、辅助决策。 l 确保权限使用的安全性,文件的保密性,以及
5、物理,网络,服务器,应用程序的安全性。l 在文件的审批过程中可以跟踪审批的进度、修改审批流程,退回流程(流程简单灵活),并可保留审批过程中的修改痕迹。l 实现局域网及互联网邮件系统的信息交换。l 系统实现自动处理信息的功能,将工作人员从繁杂的劳动解脱出来。l 及时提醒功能的提升,与手机短信等相结合,保证工作人员无论身处何地都能及时收到工作上的紧急通知和重要消息。 5第三章 系统分析3.1 技术要求(1) 网络技术现状分析目前在局域网组网技术中比较成熟和应用较多的技术有以下几方面网络类型: Ethernet:10M、100M、Giga以太网,ATM:25M、155M、622M、2.4G,FDDI
6、:100M 面临淘汰。在端口数据分配上也分为共享式和交换式。网间数据交换核心方面分为路由和三层交换两种技术。在以上几个方面中网络类型的选择是关键,目前的主要技术之争是发生在以太网和ATM之间的,这两种技术各有短长。ATM技术相对以太网来说是一种较为为新型的技术,它基于面向连接,提供QOS保障,在实时数据传送,预留带宽方面有不可比拟的优越性,特别适合实时多媒体的交互式通讯和一些突发性的数据传送要求,它针对不同的数据通讯类型会给予不同的质量保证,另外小信元有利于速率的不断提高,但由于其技术成熟度不够,和目前直接基于ATM的应用类型还比较少,它的优越性受到了限制,另外它的元件和设备价格昂贵是另一个不
7、利与推广的弱点。以太网技术相对成熟,而且多数应用基于以太网开发,所以决定了目前它在网络中占主导地位,受多数用户的青睐。在此我们推荐使用千兆以太网技术,它在技术上由快速以太网衍生出来、性能价格比高,现在相关技术已经稳定,并且非常适合企业网络使用。在此方案中我们选择千兆以太网与三层交换作为技术定位的基本模式。(2) 主机系统要求l 主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力; l 主机系统应具有高的可靠性,能长时间连续工作,并有容错措施;l 支持通用大型数据库,如SQL、Oracle、lotus domino等;l 具有广泛的软件支持,软件兼容性好,并支持多种传输协议;l 能与I
8、nternet互联,可提供互联网的应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务;l 支持SNMP网络管理协议,具有良好的可管理性和可维护性;3.2 方案要求l 该企业网络方案要求网络稳定,因此应采用成熟的技术,并尽可能采用先进的 6技术;l 为了网络良好维护性,及网络安全性考虑,应采用国际统一标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品,同时尽可能选择国网络设备的要求l 高性能;所有网络设备都应足够的吞吐量;l 高可靠性和高可用性;应考虑多种容错技术;l 可管理性;所有网络设备均可用适当的网管软件进行监控、管理和设置; l 采用国际统一的标准;3.4 办公自
9、动化功能概述(1) 领导办公为领导设立自己的平台,只看到自己的办公项目,所设定的项目为个人最常用的项目。是具有共性的个人办公事务处理。1、当日要务当日要务中包括活动安排、收文管理、发文管理等栏目。领导 每天对重要的信息,活动安排,会议安排,文件签发等情况有全面的了解。2、工作监督工作监督系统包括对收文管理、发问管理、督办管理、议案管理、信息管理、会议管理、活动管理、请假管理、用印管理、行政复议管理、侨眷认定管理等监督功能。3、常用批语提供领导常用的批语,并可以进行即时填加修改等。4、个人邮箱个人邮箱功能进行扩展,除邮件的收发还可以进行个人的业务办公,包括以下功能 邮件收发可以进行邮件的收、发、
10、保存、修改、删除以及附加附件、群发等功能 。 通讯录记录联系人、个人通讯名单等信息,方便查找。7 个人记事本对重要事项进行记录,备忘等。 待办事宜记录个人待办事务,可通过邮件进行到时提醒的功能。 活动安排包括领导的活动和会议安排的时间、地点等信息。 视频会议提供对视频会议接口支持。3.5 网络方案逻辑结构图 图3.3 逻辑结构图核心层是网络的高速交换主干,具有可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性的性能。该方案中网络办公需要进行频繁的数据交换,尤其是在进行视频会议时。因此在核心层,采用高带宽的千兆交换机。同时核心层设备采用双机冗余热备份,使用负载均衡功能。汇聚层是接入层和核
11、心层的“中介”,在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。在汇聚层实施策略、安全、工作组接入、VLAN间的路由、进行源地址或目的地址过滤。8接入层提供本地工作站接入。3.6 网络方案物理结构图 9第四章 网络及系统平台总体设计4.1 网络系统规划本方案中主干网包括两个中心交换机、一个核心路由器、1个防火墙和一系列的楼层交换机。政务办公网为本次方案的核心部分,对全网数据交换的要求较高。因此要求:l 高性能,具有高速交换的能力;l 多功能,可同时连接并支持多种网络环境,如以太网/高速以太网/FDDI/ATM等; l 高可靠性,具有冗余电源,模块可热插拨及一定的自动切换能力,不存在“单点
12、故障”;l 可扩展性,具有多槽机箱结构,可升级和扩展,可配制高端口密度和大吞吐量的扩展卡;l 很强的管理特性,支持通用的网管协议,如SNMP/RMON/RMON2等。l 具有良好的技术升级特性,可以实现由现有网络向未来网络技术的平滑过度,保护原有投资。 作为外网是指为了方便工作、查阅资料和对外发布信息而放在Internet网上工作的部分服务器和工作站。为保证信息系统安全、可靠、724小时不间断运行,网络为星型连接,企业结点分布及地址分配4.2.1 节点分布该企业电脑分布在2栋5层楼中,每层楼高4米,两栋楼间距为30米,每座楼高20米,长60米,宽18米,每层楼有12个工作间,1个会议室。要将2
13、栋大楼的所有房间成一个局域网,每个工作间要求有3个信息点,会议室要求有4个信息点。8其中业务部门占用20个工作间,财务部门占用6个工作间,材料部门占用15个工作间,工程部门占用20工作间,后勤部门占用15个工作间,经理室占用3个工作间,客服部门占用30个工作间。 10表4.1 节点分布表 网络在企业自动化系统中起着至关重要的作用。大量的文件和业务数据会通过网络传输,这就要求网络有足够的主干带宽和扩展能力。除上述考虑外,由于办公环境中各部门、各职能单位在一起办公为了保密和安全的角度考虑,要求每个部门之间,计算机不能直接互相访问,经理室可以与所有部门通信,需要将网络在逻辑上划分几个不同的网段。建成
14、后网络应能通过QOS技术提供多个网段的划分和隔离,并能做到灵活改变配置,以适应日后环境的调整和变化。 4.2.2 地址分配企业IP地址分配表114.3 网络设备选型该网络为企业网络。网络设备的选型基于安全性的考虑尽可能实现国产化,统一化;因此网络设备主要使用华为公司的产品。防火墙等相关产品也尽量实现国产化以支持民族产业。在设计网络时,主干选用千兆以太网技术,核心路由器为Quidway NetEngine 80,核心交换机选择华为3COM公司的Quidway S6506,;楼层交换机为Quidway S3526C,并选用1端口1000Base-SX(550)模块进行交换机之间的连接。连接企业的路
15、由选择Quidway R2631E。如图所示: 图4.1 网络设备图4.3.1 主要网络产品性能说明1、 核心路由器:Quidway NetEngine 80:Quidway NetEngine 80核心路由器是华为公司推出的高端网络产品,主要应用在IP骨干网、IP城域网骨干层以及各种大型IP网络的核心位置。基于分布式的网络处理器硬件转发和无阻塞交换技术,其电信级可靠性、线速转发性能、完善的QoS机制、丰富的业务处理能力、优异的扩展能力,满足不断增长的数据和互联网业务对网络骨干设备的需求。NE80是IP骨干网和IP城域网向宽带化、安全化、业务化发展的重要源动力。 图4.2 NE80外观图该方案
16、采用NE80路由主要基于以下考虑:核心路由要求较高的转发速率及交换容 12量,NE80转发性能高达400Mpps,交换容量最高达640Gbps完全可以满足办公业务数据转发的要求;NE80上20个槽位其中16个业务槽位可以满足扩展接口的需要; NE80全面支持IPv4和IPv6双协议栈;支持丰富的IPv4向IPv6的过渡技术,为以后网络升级提供了良好的扩展性。NE80支持RIP、OSPF、IS-IS、BGP-4等路由协议;路由表容量支持170万。可满足该方案的要求。NE80的产品特点: 分布式第五代路由器NE80作为第五代路由器采用了业界高性能网络处理器技术,充分继承了第四代全分布式硬件处理的架
17、构,有机地结合了软件的灵活性和硬件的高性能,又具备快速良好的业务升级和扩展能力,最大限度地保证用户投资。NE80都可以仅通过软件升级方式提供硬件的IPv6转发性能,不需重新购买IPv6硬件设备,为用户节省了大量费用,充分保护用户投资,体现出第五代路由器的优异的扩展能力。 业务丰富NE80基于分布式硬件处理,具备高性能的网络业务能力,提供全面的MPLS VPN业务,胜任高性能P/PE应用,提供高品质、安全和多层次的MPLS VPN解决方案;提供高性能组播能力;提供千兆线速NAT等各种业务。NE80具备快速良好的业务扩展能力,全面支持IPv6。 强大的路由能力、线速的转发性能NE80支持IP/MP
18、LS分布式转发,路由能力强大,适合IP骨干网应用,支持大路由表,支持丰富的路由协议包括RIP、OSPF、IS-IS、BGP4和多播路由协议,在复杂路由环境下稳定自如。 电信级可靠性NE80各关键部件包括路由处理系统、交换网系统、时钟系统、电源、管理总线全部为冗余热备份,实现基于状态的热切换和不间断的路由转发;所有组件支持热插拔;采用无源背板设计;提供热补丁技术,实现软件完全平滑升级;提供IP/MPLS快速重路由、接口自动保护切换(MSP)、虚拟路由冗余协议(VRRP)、RPR自愈环网(IPS)等保护机制,有效保证了全网运行的高速可靠。2、核心交换机:Quidway S6506:Quidway
19、S6500系列高端多业务交换机是华为3Com公司面向IP城域网、大型企业网及园区网用户的系列大容量、高密度、模块化的二、三层线速以太网交换机产品。为域网、园区网、数据中心提供超高速链路,构建端到端以太网络,打造低成本、高性能、具有丰富业务支持能力的高性能网络。Quidway S6500提供大容量、高密度、模块化的二、三层线速转发性能,同时具有丰富的业务功能、强大的QoS保障、完善的安全管理机制和电信级的高可靠设计,完全满足行业客户和运营商用户对多业务、高可靠、 13大容量、模块化的需求。主要作为企业的核心交换机或城域网汇聚层交换机。该系列包括S6502(2槽),S6503(4槽),S6506(
20、7槽),S6506R(8槽)。 图4.3 S6506外观图该方案使用S6506核心交换机基于以下考虑:核心交换机上需要实现VRRP(虚拟路由冗余协议)及负载均衡。S6506的Port Trunking支持最大支持8个GE或16个FE的捆绑可以该方案中对核心交换的要求。另外选用Slience III 96G双路由交换引擎实现VTP Server的备份。选用4端口千兆以太网电口12端口千兆以太网SFP光口扩展模块满足设备节点的需要。S6506支持生成树/快速生成树协议,符合IEEE 802.1D/802.1w/802.1S标准,支持BPDU TUNNEL,避免了在局域网先进的体系结构S6500采用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 局域网 组建 设计 实现 论文
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2400658.html