海南制药厂局域网组建方案.doc
《海南制药厂局域网组建方案.doc》由会员分享,可在线阅读,更多相关《海南制药厂局域网组建方案.doc(36页珍藏版)》请在三一办公上搜索。
1、*实践教学*兰州理工大学计算机与通信学院2012年秋季学期计算机网络 课程设计题 目: 兰州市政府局域网办公设计专业班级: 计算机科学与技术二班 姓 名: 贾俊杰 学 号: 09240217 指导教师: 刘 鹏 成 绩: 摘 要 通过对兰州市政府局域网现状的分析,初步完成了兰州市政府局域网络设计方案的选择、系统全面构架以及各个子系统的完全结合成一个整体的设计方案。这套方案是结合该校的实际情况,以及对未来发展的要求,给出了局域网综合设计方案与建议,本方案主要涉及到网络结构的需求分析、网络拓扑结构的选择、广域网的接入、服务器硬件和软件的选购、系统安全性分析、局域网络的维护以及网络管理的相关要求等。
2、关键词:局域网;网络拓扑;服务器;安全性;维护前 言 计算机科学技术与通信技术相结合的计算机网络技术的发展现在是日新月异,从各个方面为我们的生活提供便利,我们基本上离不开网络信息平台了,并且随着因特网的迅速普及,给我们的学习与生活条件带来更大的方便,使我们与外部世界的联系将更加的紧密。随着我们对信息资源共享以及信息交流的迫切需求,促使网络技术的产生和快速发展,计算机网络的产生和使用为人类信息文明的发展带来了革命性的变化。伴随着企业级大中型网络的发展,校园网的建设已经进入到一个蓬勃发展的阶段。校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与
3、研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。其主要包括各种局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、网络安全,网络系统的维护等内容。目录摘 要I前 言II第1章 企业简介1第2章 需求分析32.1网络现状与需求32.2子网与VLAN规划42.3实现的信息服务52.4应用程序52.5存储系统分析52.6系统及数据安全分析62.7网间隔离6第3章 拓扑图及方案整体描述83.1主干网传输方案设计83.2 Internet接入方案93.2.1配置Web服务器103.2.2 IIS103.2.3 构建Web站点并发布内容103.2.4 创建FTP服务器,实现文件的上传与下
4、载103.2.5 创建DNS服务器113.2.6创建DHCH服务器113.3远程访问支持113.4子网划分与VLAN设定123.5网间隔离方案设计133.6存储方案143.7设备选型143.7.1常用网络设备143.7.2服务器153.7.3防火墙163.8软件163.9信息服务方案173.10综合布线方案17第4章 网络管理19第5章 系统主要设备报价20参考资料21课程设计小结22致 谢23 第1章 企业简介 海南制药厂有限公司位于风景秀丽号称“翡翠城”、“纯天然氧吧”的著名景区、黎苗少数民族聚集地的海南省五指山市,其前身为号称“海南制药业摇篮”的海南制药厂。2001年重组后更名为海南制药
5、厂有限公司,公司现有员工360多名,拥有资产过亿元,占地面积150多亩。是一家正焕发着勃勃生机、网络遍布全国、南北联合,含制药工业、医药商业、药品研发、药用玻璃于一体的全新的大型股份制药企业集团,连续多年成为五指山地区纳税第一名。 公司现有片剂、注射剂、口服液、软(硬)胶囊剂、颗粒剂、酊剂、溶液剂、中药提取、原料合成、滴眼剂等多种剂型共二百多个品种,是海南省品种最多、剂型最全、历史最早、中西药并举的大型骨干制药企业。公司八个生产车间十六种剂型十九条生产线已全部整体通过国家GMP认证。2004年我公司荣获海南省高新技术企业称号;2005年4月被国务院扶贫办授予国家扶贫龙头企业。 公司严格按GMP
6、管理,有完整的、健全的质量检验、保证体系,坚决秉承“质量第一”的方针,市场信誉良好、产品遍布大江南北,蜚声国外。其中胆木浸膏片、胆木注射液、贯黄感冒颗粒、荔花鼻窦炎片、复方木麻黄片等系根据五指山区黎苗传统“验方”经科学配方提炼精制而成,均为国内独家产品,该公司是国家在海南唯一定点生产复方甘草片的厂家。 “立足南药,发展南药”已成为公司长远的发展方向,目前公司已实施利血平原料药-催吐罗芙木的种植和南药胆木、裸花紫珠种植产业化示范基地等中药(黎药)科技项目,并采取研发(公司)-种植(农户)-加工-销售一条龙产业化经营模式。充分合理利用得天独厚的南药资源,紧紧围绕绿色环保的世界主体,为祖国的制药事业
7、、为人类的身体健康做出应有的贡献。 “南岛牌”复方甘草片2002年荣获全国优质产品称号、2006年荣获海南省名牌产品称号;“南岛牌”贯黄感冒颗粒荣获海南省科技进步奖;利血平原料填补了国内长期依赖进口的空白;贯黄感冒颗粒、胆木浸膏片、胆木注射液、复方木麻黄片被认定为2006年海南省高新技术产品。 宗旨:宝岛无污染,海南出好药。 战略:以普药为基础,以新(南)药求发展。 目标:绿色、环保、健康人生。 第2章 需求分析2.1网络现状与需求由于家庭、小公司企业出于种种原因,需要几台PC同时连上Internet,通过局域网共享Internet。对大多数非专业的计算机用户,网络还只是计算机的一个别名,即使
8、对一些专业人士,网络也只是一些抽象的概念。现在单位甚至家庭都拥有一台以上的电脑,如果能把这些电脑以很少的代价互连起来,既能起到共享资源(文件、打印机、Modem、ISDN等)作用,又能节约经费开支。组建局域网要讨论三个要素,无论是公司外连网还是家庭内连网,要较好地发挥局域网的作用都要涉及三个要素:运载基础设施、运载设施和运载信息。 需求分析 个人家庭、一般中小公司企业局域网一般为小规模的组网,节点数一般不超过30个,网络应用简单,对通信的要求也不高,因此小型局域网是最适合此类用户。中小型局域网我们选择对等网。对等网是通过直接电缆连接。直接电缆连接只是一种通讯手段。每次只能让一方访问另外一方,具
9、体地说就是只能客户机访问主机。要使主机能访问客户机,必须重新设置直接电缆连接,使主/客位置换过来才能达到目的。显然,这只是一种临时使用的通讯手段,并非长远之策。对等网相对直接电缆连接就高级了一些,它不但方便连接两台以上的电脑,而且更关键的是它们之间的关系是对等的,连接后双方可以互相访问,没有主客阶级差异;然而,对等网仍然不能共享可执行程序、Internet,只有上升到客户/服务器结构的局域网,才能共享服务器上的可执行程序、Internet。当然,那样的网络需要牺牲一台高性能的电脑作为网络中的服务器让大家共享。因此,对等网是一种投资少、见效快、高性价比的实用型中小型网络系统。随着企业网络发展和各
10、个企业之间互联网络的建成,现有的网络结构与水平已经不能适应高速发展的信息网络建设,主要表现在:(1) 由于目前局网络是各个部门根据其组建的,因而各种信息既有大量的冗余,又不能使各个部门之间共享信息资源。 (2)每个部门都有自己的传输线路,传输速率等,因此速率低且安全性、可靠性差,不利于统一管理,随着工作终端的增多,系统维护成本将会越来越来高,造成资金的浪费,而且随着时间的推迟此问题将日益突出。(3) 存在多种机型,多种操作系统,多种协议,网络异构等情况。所以很难实现资源共享、系统互访、统一管理,对于后期的开发难度很大。 (4)由于大部分系统没有实现客户机/服务器模式,因此系统之间不能进行远程互
11、访,更不利于各个部门的信息交流。由于现有应用系统存在上述缺陷,而实际发展需求不可能在短时间内对所有网络系统进行更换,因此必须对目前的现状和需求进行科学分析,制定出全局网络的规划,既能满足发展,又要容纳现有系统,具体要求如下:(1)不对目前各网络做大规模修改,各部门自己的网络系统应能平滑地过渡到整个校园网中。(2)提供各种灵活多变的联网方式,系统要有一定的可扩容性和可扩展性。(3)提供高速平台与足够的带宽,为将来的OA系统、图像系统、视频会议、远程教学、多媒体教学应用等系统提供一条可靠的、安全的、共享的网络。.(4)必须对整个局域网进行有效地集中资源管理和网络管理。(5)必须为制药厂内提供邮件服
12、务、BBS服务、文件服务、WEB服务等各种服务,提供高质量的信息交流平台。2.2子网与VLAN规划2.2.1 IP地址规划在网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。校区IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。2.2.2 VLAN规划根据企业已申请的C类IP地址(201.37.44.0),由于有三个区需划分三个子网,主机位需向网络位借2位,22等于4,所以借2位就能满足需求,子网
13、掩码为:255.255.255.192,每个子网最多接62台主机。从划分的四个子网中,可以选用其中的任意三个子网分别作为办公楼、厂区和销售科的子网络。我们选用前三个子网分别作为办公楼、厂区和销售科的子网络,具体如下:部门网络地址/掩码可用IP广播地址办公楼201.37.44.0/26201.37.44.1 - 201.37.44.62201.37.44.63厂区201.37.44.64/26201.37.44.65 - 201.37.44.126201.37.44.127销售科201.37.44.128/26201.37.44.129-201.37.44.190201.37.44.191可以将
14、201.37.44.1不划分给任何一个子网络,将其设为网关。2.3实现的信息服务组建局域网络的目的是实现药厂信息和资源的共享;实现对最新药品和科研资料的查阅与学习;提高制药厂职员的学习兴趣和自学能力。另外,在工作之余还可以利用Internet进行有益的娱乐活动,以及其它的基本服务,例如e-mail服务、BBS服务、文件服务、WEB服务、FTP文件服务等。2.4应用程序通过对海南制药厂局域网的需求分析,我们最后要实现其基本的服务功能,必须要有相关的软件设备和硬件设备来支持。在软件设备这一方面,根据分析将来的局域网要实现办公自动化,企业管理的自动化,在线信息的共享,必须在服务器端安装相关的应用系统
15、。如:办公自动化系统,企业管理系统。还有各个部门根据自己的实际情况,可以在自己的服务器上安装相应的应用系统,如部门内部的人事管理系统等。未来可根据企业的需求,在动态增加服务器的基础上可相应的增加应用系统来扩展整体系统的功能。2.5存储系统分析网络管理中心必须具有大型数据库,从而能够对用户的信息、用户的日志文件等重要数据进行存储和备份,防止数据的破坏和丢失。各个部门根据实际情况具备中小型数据库,用于存储各教研室教学资料,对各系的制药资料进行备份,以防发生意外。网络管理中心必须采用大磁盘阵列存储设备,其他部门可采用小磁盘进行数据备分。由于海南制药厂的终端在1000台以内,当所有的主机都要访问外网时
16、,分配的给每个终端的带宽定为1MB,这样主服务器的最大带宽可以定为1000MB。由于此高中校园网的数据存储量不是太大,SQL Server 2000完全可以处理这些数据,而且SQL Server 2000的维护较简单,这样数据库管理系统软件定为SQL Server 2000。2.6系统及数据安全分析局域网一旦组建运行,药厂的局域网络就必须安排专业人员进行网络维护,以确保局域网中数据的安全,确保网络的畅通。对于重要数据及用户密码和口令等要用加密算法进行数据的加密,防止各种恶意的程序的篡改和窃取,保证企业秩序顺利进行,从而保证工作质量。防火墙的选购也时必要的,硬件防火墙架在万维网和局域网之间,并且
17、每个终端主机还要购买金山毒霸杀毒软件。2.7网间隔离利用网络隔离技术确保把有害的攻击进行隔离,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成局域网间与外部网络数据的安全交换传输。网络隔离的关键是在于系统对通信数据的控制,即通过不可路由的协议来完成网间的数据交换。由于通信硬件设备工作在网络七层的最下层,并不能感知到交换数据的机密性、完整性、可用性、可控性、抗抵赖等安全要素,所以这要通过访问控制、身份认证、加密签名等安全机制来实现,而这些机制的实现都是通过软件来实现的。因此,隔离的关键点就成了要尽量提高网间数据交换的速度,并且对应用能够透明支持,以适应复杂和高带宽需求的网间数据交换。而由
18、于设计原理问题使得第三代和第四代隔离产品在这方面很难突破,既便有所改进也必须付出巨大的成本,和“适度安全”理念相悖。所以网间隔离要采用放火墙技术,通过配置硬件和软件来达到网间隔离的目标。 第3章 拓扑图及方案整体描述 随着千兆以太网技术的不断成熟,渐渐千兆以太网变成了高速主干网设计时的主要选择方案。还有它在数据传输、语音、视频等实时业务方面表现优良。从网络设备的投资成本与维护成本、技术的先进性与稳定性、应用系统的开发难易程度等诸多方面考虑,千兆高速以太网技术作为邵阳县第一中学校园网的设备、选型的主要依据。3.1主干网传输方案设计1 系统总体设计目标组建的整个制药厂的局域网,既能将整个制药厂计算
19、机都纳入整个企业中,实现统一规划、异地互联、整体管理,并为将来的应用扩展和系统的升级预留接口。其要达到以下几点要求:(1)各部门组建自己相对独立、自治的本地局域网,既能满足自己的正常的教学计划的要求,又能通过广域网完成与其他制药厂之间的信息交流。(2)网络管理中心能通过局域网将各部门、各大楼之间和本地网络中心连接成一个整体,通过网管系统监控各个系的网络运行情况,并通过广域网的高速优质传输线路为各系的各种请求提供良好服务。(3)主干线速率要达到千兆,以备企业进行网上多媒体学习。(4)各个大楼上要有足够的接入端口,以备系统的扩展。2系统设计原则在本系统设计中采用以下原则:实用性、开放性、先进性、可
20、扩充性、可靠性和安全性。3方案选择主干网负责制药厂各个局域网之间的数据传输、信息发布、资源共享、制药厂的BBS、职员信息管理系统、办公自动化系统、Internet接口、与其他制药厂的数据交换都将运行在这个网络上。因此,主干网的好坏直接影响到以后网络系统运行效率的高低、速度快慢、网络性能的好坏等参数。因此,建立一条高速的、多能的、可靠的、已扩展的主干网络,解决目前存在的带宽问题,要适应未来发展的需要是局域网建设中一个重要的问题。千兆以太网做为较新的技术,刚提出概念时并未引起太大的轰动。目前,采用62.5/125多模光纤介质的千兆以太网传输距离在250米到500米,采用50/125多模光纤可扩大传
21、输距离1倍多。因此,在范围不大园区中,可以较好的发挥千兆以太网做为园区主干链路的效果。 (1) 采用星形拓朴结构搭建局域网。购置Prioris ZX6000服务器作为网络服务器,所有联网计算机安装D-Link10M单口网卡,使用2台16口D-Link集线器Hub,在整个企业内使用5类双绞线铺设网线。另外安装“互联网IP地址共享网关”,以便实现整个局域网上所有工作站同时上网。网络服务器安装Linux操作系统作为网络操作系统,工作站全部安装Windows 2000 Server,并安装网卡驱动程序。局域网共设5个节点,包括所有办公楼,所有化验室教室以及生产车间、销售楼。 (2) 在网络服务器的DN
22、S服务器中添加每个Web服务器的域名及电子邮件服务器的域名和对应的IP地址。如学校图书信息查询网站的域名是,而其对应的IP地址为192.168.14.128;而学校电子邮件服务器的域名(SMTP和POP3)都为,其对应的IP地址为192.168.11.01。必须在DNS中正确地添加所有Web服务器和电子邮件服务器的域名和它们所对应的IP地址值,否则局域网的用户就不能通过域名访问这些网站,而只能通过IP地址访问,也不能正常地收发邮件。 (3) 在主服务器上安装WEB服务应用软件。 3.2 Internet接入方案根据海南制药厂的实际地理环境,将实验楼的一个主要机房作为企业的网络中心。按信息中心的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 海南 制药厂 局域网 组建 方案
链接地址:https://www.31ppt.com/p-2401080.html