【精品】某公司网络工程建议方案书.doc
《【精品】某公司网络工程建议方案书.doc》由会员分享,可在线阅读,更多相关《【精品】某公司网络工程建议方案书.doc(21页珍藏版)》请在三一办公上搜索。
1、某公司网络工程建议方案书目 录1、项目背景12、总体架构1整个网络系统的拓扑结构图如图所示:1整个校园网中VLAN及IP编址方案如表所示:13、总体设计说明23.1、网络建设需求23.2、网络规划34、设备选型44.1、线缆、中介设备选型44.2、主干交换机、服务器及线缆的选择45、设备及总体报价6设备清单66、测试与验收66.1、系统测试原理与方法66.12、硬件设备测试与验收76.1.3、系统集成测试76.2、测试相关命令86.2.1、通用测试、诊断命令86.2.2、CDP测试、诊断命令96.2.3、路由和路由协议测试、诊断命令106.2.4、VLAN、VTP测试、诊断命令106.2.5、
2、生成树测试、诊断命令106.2.6、NAT测试、诊断命令116.2.7、ACL测试、诊断命令116.2.8、远程访问测试、诊断命令116.2.9、后期网络测试与诊断126.3、系统初验126.3.1、中验(试运行验收)126.3.2、半年后的优化:由CCIE主持系统终验127、后期维护事宜137.1、工程资料、文档管理137.2、项目的质量控制方法137.3、现场培训191、项目背景某大型的跨国公司网2、总体架构整个网络系统的拓扑结构图如图所示:Internet 60M分公司办公楼2办公楼2双绞线光纤Internet 40M整个校园网中VLAN及IP编址方案如表所示:校园网VLAN及IP规划表
3、VLAN子网名称IP范围网关VLAN名称VLAN 100网络管理192.168.100.0/24192.168.100.254/24ManagerVLAN 2WEB,DNS,DHCP.FTP192.168.1.1/24192.168.1.254/24Server192.168.1.2/24Exchange邮件服务器VLAN 3管理人员192.168.2.0/24192.168.2.254/24AdminVLAN 10普通员工192.168.10.0/24192.168.10.254/24workersVLAN 20办公楼1192.168.20.0/24192.168.20.254/24Offi
4、ce1VLAN 30办公楼2192.168.30.0/24192.168.30.254/24Office2VLAN 40分公司192.168.40.0/24192.168.40.254/24Company3、总体设计说明3.1、网络建设需求1) 公司使用2台核心交换机(做冗余备份),连接所有网络设备,并把所有服务器都连接到该核心交换机,放置到一个单独的VLAN中。2) 接入层交换机连接终端用户,并把管理层人员和普通的办公人员放入不同的VLAN中。3) 公司的管理人员可以访问普通员工的PC,但普通员工不可以访问管理人员的PC.。4) 离该公司总部有2公里处,有一个分公司,主要是负责生产活动。和分
5、公司连接采用路由器。而分公司内部使用一个交换机连接所有用户,所有用户都在一个VLAN中;(可采用光纤连接)。5) 所有的用户都使用用DHCP获得IP地址。6) 总公司采用linux iptables防火墙+路由器上网。公司已经申请了100M城域网宽带上网(分两条线路,一条40M一条60M;要求:服务器占用40M,供外网用户访问,其他用户用60M出口访问internet)。7) 公司采用微软的域管理方法,对所有用户的帐号和权限通过AD来管理,并要提供99的可靠。8) 公司内部要有自己的邮件服务器,并可以和Internet的邮件服务器实现互发邮件。为出差人员提供方便的邮件访问。9) 该公司有电子商
6、务网站,提供客户在线定购产品,故要发布该WEB服务器,并提供高可靠性。10) 该公司的防病毒才用统一集中的网络管理模式。11) 严格限制上网时间。12) 出差用户要能方便的访问公司内部资料。3.2、网络规划13) 公司域名为CCDT.COM14) 所有服务器的操作系统为linux和windows 2003server。15) 防火墙采用linux iptables,共需要三块网卡,分别为内网卡,IP是192.168.0.1/24, 外网卡IP是218.4.144.1/28(40M)和120.3.2.20/30(60M),启用VPN远程访问功能。16) 服务器在Vlan2的IP地址分配如下:WE
7、B 的IP为192.168.1.1/24,DNS的IP地址为192.168.1.2/24, FTP的IP地址为192.168.1.3/24,邮件服务器的IP地址为192.168.1.4/24,DHCP服务器的IP地址为192.168.1.5/24(或者可在交换机上配置DHCP)。Vlan3是公司管理人员网络。网段为192.168.2.0/24 ,Norton病毒管理服务器的IP地址为192.168.1.5/24。17) 公司普通人员在Vlan10中。网段为192.168.10.0/24。18) 使用Vlan1的端口连接分公司的路由器。该路由器包含2个以太网口,一个IP地址是192.168.0.
8、254/24。一个以太网口的IP地址是10.32.0.1/2419) 多层交换机上创建3个Vlan。Vlan1的端口范围是110。Vlan3没有端口。Vlan2端口范围是1123。中继口是F0/24. 使用F0/23连接到分公司的路由器。4、设备选型4.1、线缆、中介设备选型计算机与计算机或工作站与服务器连接时,除了通信线路外,还需要一些中介设备,它们包括:传输介质连接设备、网络适配器、交换机设备、Internet接入设备、路由器等。常用的传输介质连接设备有以下一些:T型连接器、RJ45非屏蔽双绞线连接器、m25(RS-2 2)接口、DB-15接口、V35同步接口;网络适配器也称网络接口卡,它
9、作为一种IO接口卡插入在主机板和数据总线的扩展槽上,网络适配器是网络通信的主要瓶颈之一,它的质量好坏将直接影响网络功能和网上运行应用软件的效果,交换机允许在用户端口之间通过一个专用交换系统直接通信,存在两种不同类型的过滤转发技术:直通式和存储转发式; Internet接入设备目前常用的有:MODEM、WEBRAMP、WIDELINK等,它的功能是将计算机的数字信号转换成模拟信号或反之;路由器是用于连接多个逻辑上分开的网络,当数据从一个子网传输到另一个子网时,可通过路由器来完成,它具有判断网络地址和选择路由的功能。4.2、主干交换机、服务器及线缆的选择 主干交换机的选择要求 在中小型校园网中,采
10、用以太网交换机作为主干,其技术、设计管理简单。但作为主干的交换机必须满足以下几个条件:2 高带宽整个网络的带宽需求,满足校园网中数据的流量可扩展性具有良好的可扩展性,满足校园网不停发展的需要兼容性具有良好的兼容性,满足校园网设备的多样性 为了满足主干交换机的高带宽性及多端口性,各厂家纷纷提出了各种各样的方法,但最多使用的为:2 堆叠方式Trunking方式2 接入层汇聚层核心层 服务器的选择 服务器是网络上不可缺少的资源,它为网络环境提供共享资源,例如网络查询、存储、计算等功能。所以作为网络应用的核心,服务器必须具有高可靠性、高性能、高吞吐能力、大内存容量等特点,并且具有强大的网络功能和友好的
11、人机界面。根据基地目前网络需要,所需的服务器如下:主服务器:负责整个校园网的管理,教育资源管理等。包括:DNS服务器:负责整个校园网中各个域名的解析。FTP服务器:负责校园网内的文件共享和传输。Web服务器:负责远程服务管理及WEB站点的管理。WEB服务器采用现在比较流行的APACHE服务器,用PHP语言进行开发,连接MYSQL数据库,形成了完整的动态网站。以上服务器均在 平台下搭建 线缆和配线架1、接入层 2、汇聚层3、核心层5、设备及总体报价设备清单序号产品描述数量报价1交换机思科C3560三层交换机613400/台思科C2960智能交换机,二层,24口63800/台2路由器思科2811多
12、业务路由器,模块化,2个以太网口15200/台3网络测试工具FLUCKDSP-4300数字式电缆分析仪1表5.16、测试与验收6.1、系统测试原理与方法从实施阶段可分成:l 单个系统或相对独立部件的测试,例如单个路由器的自检等等;l 子系统的测试,例如中心网络的测试等等;l 整个网络系统的测试。测试的目标是为了保证用户能够科学而公正地验收供应商提供的设备和软件,系统集成商提供的整套系统,也是为了保证供应商和系统集成商能够准确无误地提供合同所要求的设备和系统。所以,测试的目的对用户而言是为了验收。测试应该由供应商和系统集成商、用户及用户聘请的技术顾问共同参与。6.12、硬件设备测试与验收l 部件
13、级测试部件级测试指对设备中各个部件的功能、可靠性、耐用性和可维性的测试,升档能力的衡量等。该类测试一般已在原厂的生产过程中完成,用户只需在使用过程中加以观测即可。l 设备级测试设备级测试主要包括对设备的处理能力、可靠性、可扩充性、开放性等方面进行测试。设备级测试需用有关的测试工具、仪器或软件来进行,也可在实际应用中对其某些性能加以测试。l 系统级测试系统级测试主要包括网络的连通性测试,系统的可靠性测试,系统的响应时间,系统的抗干扰测试,系统的安全保密性测试等。这一类测试可借助于某些网络测试工具或网络管理和测试软件来完成。6.1.3、系统集成测试l 功能性测试:测试系统应提供的每一个功能和安全性
14、限制,检查系统是否已正常实现所有功能。l 连通性测试:测试网络上任意站点间是否能够相互传输数据,测试各个终端能否登录中心服务器,并访问数据库,对数据库进行正常的操作;l 稳定性测试:在不间断运行的一段时间内,系统有无异常现象发生,如有异常,是由系统自动处理还是系统管理员人工干预处理,不间断的测试时间以一周(7天)为限;l 重载测试:在系统处于重载工作状况时,通过计算机系统的监控软件,以及网络系统的管理软件监测计算机系统和网络系统的性能指标;6.2、测试相关命令6.2.1、通用测试、诊断命令ping x.x.x.x标准ping- -用于测试设备间的物理连通性。扩展ping- -用于测试设备间的物
15、理连通性(扩展ping命令还支持灵活定义ping参数,如ping数据包的大小,发送包的个数,等待响应数据包的超时时间等)。traceroute x.x.x.x - -用于跟踪、显示路由信息。show running-config -用于显示路由器、交换机运行配置文件的内容。show startup-config-用于显示路由器、交换机启动配置文件的内容。show sessions-用于显示从当前设备发出的所有呼出Telnet会话。disconnect-用于断开与远程目标主机的Telnet会话。show users-用于查看呼入Telnet会话情况。clear line-用于断开远程主机的呼入T
16、elnet连接。shutdown-用于临时将某个接口关闭。no shutdown-用于手动启动(激活)处于管理性关闭的接口。show arp-用于显示ARP缓存(ARP表)的内容。show ip arp-用于显示IP ARP缓存(ARP表)的内容。show interfaces-用于显示各接口的状态及参数信息。show ip interface-用于显示IP接口的状态及配置信息。show version-用于显示路由器硬件配置、软件版本等信息。Ctrl+Shift+6+x-用于终止正在执行的某条命令或操作,也用于从呼出Telnet会话中暂时切换到本地连接。dir flash: -用于显示闪存中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精品 某公司 网络工程 建议 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3774647.html