中小型企业局域网计算机网络专业毕业论文.doc
《中小型企业局域网计算机网络专业毕业论文.doc》由会员分享,可在线阅读,更多相关《中小型企业局域网计算机网络专业毕业论文.doc(27页珍藏版)》请在三一办公上搜索。
1、目 录前言3第一章 校园局域网概述41.1设计背景概述41.2现状分析5第二章 需求分析62.1企业描述62.2网络概况72.3 公司网络需求72.4解决方案82.5可行性分析9第三章 组网原则及技术选择103.1公司局域网组网的原则103.2网络组网技术选择103.3技术选型及说明11第四章 方案设计124.1整体设计124.2接入互联网的方式124.3 IP/VLAN 的划分134.4 公司网内网 NAT 实现15第五章 布线方案和设备选型185.1概述185.2性能要求195.3 具体布线实施方法205.4 系统施工说明21第六章 项目测试与维护226.1 网络测试和维护226.2 路由
2、策略测试和维护226.3 DHCP功能测试226.4 无线网络测试226.5服务器测试226.6硬件维护22第七章 网络安全247.1 网络安全分析247.2 安全防御24总结26参考文献27前 言 计算机网络技术的发展推动着人类社会进入信息时代,在未来,计算机网络技术使经济结构、就业方向等产生一系列的巨大变化,将成为推动社会生活、经济发展的灵魂。近年来,随着计算机技术的不断更新以及计算机网络技术在办公室以及中小型企业当中应用的日益普及,中小型局域网已成为必不可少的信息基础设施,已成为衡量企业水平与科研综合实力的一个重要标志,企业局域网指企业内计算机及附属设备互联运行的网络,是由计算机、网络技
3、术设备和软件等构成的为工作工具和管理服务的集成应用系统,并可通过与广域网的互联实现远距离信息交流和资源共享。企业局域网应为企业的工作、管理、日常办公、内外交流等各方面提供全面、切实的支持。北京创亿财富企业管理咨询有限公司的统一规划、统一管理,为“数字化办公”提供高可靠性的网络基础和高性能的服务在一个平台上,让整个公司的办公、科研、管理和服务工作都实现信息化和网络化。使管理层、员工和行政管理人员等都可以最方便地实现信息的交流、进行协同工作和资源共享。本论文根据北京创亿财富企业管理咨询有限公司当今的现状,根据各建筑物的分布情况和所拥有的网络设备几个方面进行了阐述。关键字:中小型企业局域网、资源共享
4、、应用管理、网络化、信息化第一章 公司局域网概述1.1设计背景概述 中小企业用户的局域网一般来说网络结构不太复杂,主机数量不太多,服务 器提供的服务相对较少。投入成本比较低,普及速度快。目前像 h3c、cisco 等 网络设备厂商专门开发针对中小企业的产品,使得网络投入成本降低。另外,由 于互联网的发展迅速,电子商务也随之迅速发展,无论什么企业还是个人都纷纷 在网络上寻找能给自己创造价值的信息和资源。尤其是企业想降低生产成本,各企业都知道了网络信息化提高了生产效率。因此也促进了网络产业的网站,尤其是中小企业网络。 目前我们还有一些公司,可以说是近半的工厂和中小企业还处在人工、机械 化阶段。尚不
5、能很快的向网络方面发展。所以建设中小企业规划和设计迫在眉急。 目前我们企业是从事网络这一行的,算网络产业中的中小型企业。2000 后兴起 的 idc 行业,专门从事主机租用、托管、虚拟主机业务的公司,在 2009 年工信 部整治后,各 IDC 企业租用电信的机房也开始慢慢改变向自建机房发展。我通过 网络工程拓扑设计、网络工程建设、综合布线、网络设备架设配置、机房建设 、服务器架设等方面详细阐述我对于企业网络规划和设计的看法。 企业网络建设有利于信息的快速传播,我们公司的员工,除掉机房技术人员 需要进出机房, 其它的都是使用企业网络局域网和 internet 网络相互传播消息, 例如:qq,ms
6、n 传达信息。速度快,效率高!另外企业邮局保证了企业间的对内 和对外的信息交流。并且局域网传输速度快,资料的传输不用再送来送去,直接 共享就可以了。效率高。另外企业 WEB 服务器使外面的客户能够很容易了解我们企业。而且每天网页商务通上来咨询的和购买产品的客户接连不断。所以网络对于我们的企业来说,是生存的根本!公司追求形象,所以在网络设计和布设方面要求特别高,要求绝对的合理化。另外合理的网络布局使我们企业办公场所环境优良,企业的网络化使得公司工作效率普遍较高,WEB 服务器和办公服务器的架设,使得公司对外宣传面扩大,提高了效益。同时网络化办公也使员工能够在网络上找到疑问的答案。网络使得 公司各
7、方面都得到了很快的发展。中小企业的网络规划、设计和维护越来越需要 标准化和规范化。1.2现状分析 中小企业网络主要是企业内部网络建设,包括企业内部计算机节点的分布与整个网络的物理线路连接合理布局,以及门户网站、电子商务平台的搭建。进入 21 世纪后我国的中小企业大都进入信息化和办公自动化或者半信息半自动化。网络能够提高整个企业的工作效率,加大市场宣传面,增加业务量。因此中小企 业网络将在 20 年内得到高速的发展。 1.2.1 中小企业网的发展 中小企业网是在 20 世纪末和 21 世纪初开始迅速发挥,网站数量猛增,企业信息化半信息化普及率在 80%以上。在未来的 20 年内,我国的中小企业势
8、必突飞猛进。 1.2.2 中小企业网发展特点 (1)用途广、投入大。(2)发展速度快,质量低。(3)标准化程度较低。(4)涉及专业面广,技术要求高。第二章 需求分析2.1 企业描述:2.1.1 公司背景: 本公司为模具制造公司,为了适应市场需求公司分别在唐山(总公司)、 秦皇岛、邢台建立了分支机构,各分公司的职能、部门大同小异。为适应现代网络 化的发展该公司分别为每个分公司新购一个办公楼层, 需要在目前简易装修的基 础上设计企业网络,并且与下面的再次装修基本同步进行,外网接入电信光纤。 分公司之间通过 VPN(虚拟专用网)建立连接,以便传递数据、资料、交流工作 经验。 公司职能描述如下: 财务
9、部 董事长 行政总监业务总监技术总监销售部管理部客服部公 关 部采购部 董事长单独 1 间办公室; 三个总监共三间办公室; 客服部 1 间办公室(客服主管在客服部办公) ; 公关部 1 间办公室(公关主管在公关部办公) ; 销售部 1 间办公室(销售主管在销售部办公) ; 采购部 1 间办公室(采购主管在采购部办公) ; 管理部 1 间办公室(管理主管在管理部办公) ; 财务部 1 间办公室(财务主管在财务部办公) ; 公司内设一个机房。一个信息技术操作室;22 网络概况: 在实际的应用中,仅靠网络地址来划分网络会有许多的问题,例如 A 类的 地址和 B 类的地址都包含有大量的主机,但是实际上
10、不可能将这么多的主机连接到一个单一的网络中,这样不仅会降低 Internet 地址的利用率,还会给网络的寻址和管理带来很大困难。解决这个问题的方法是在网络中引入子网,也就是将主机地址进一步划分成子网地址和主机地址,通过灵活定义子网的地址和位数,可以控制每个子网的规模。这样,主机属于子网,若干子网共享同一个 IP 网络地址。IP 网络外部不需要知道网络内部子网划分的细节,但 IP 网络内部各个子网独立寻址和管理。子网间通过跨子网的路由器当时连接,便于解决网络寻址、 降低网络流量和网络安全等问题。所以,除了由主机地址和网络类型决定的网络 地址之外,IP 协议这种由用户根据自己网络的实际需要而创建的
11、子网络。子网划分的方法是用 IP 地址的主机号字段中的前若干位作为“子网号字段”,后面剩下的仍为主机号字段。在划分子网时,TCP/IP 使用了子网掩码,子网掩码有两大功能:一是用来 区分 IP 地址中的网络号和主机号;二是将网络分割为多个子网。2 .3 公司需求: 1、名称机房调试室信息中心董事长室 总监室管理部客服部财务部销售部采购部接待总计节点数5个2个10个1个3个 3个 8个2个 12 个12 个1个59 个2、 服务器需求: Web 服务器、数据库服务器、VPN 服务器。3、网络需求。 WEB 需要至少 30M 的流量(上传下载速率:30*128kb,约为 3M/S) 。 数据库服务
12、器同上。 VPN 服务器,内网使用。 董事长办公室、总监办公室各独享 3M。布线必须不影响公司整个装修的美观。2.4 解决方案1、综合布线需求主要是价廉、合理、美观、标准。因此进行夹墙内、地板下、天花板上布线。 2、 网络设备主要放在机房和大厅个办公区域头部柜子内。 3、 机房内使用一个机柜(33U、1.6M),防尘地板,和空调。4、Web 和数据库服务器必须 7*24 不间断,使用 linux 操作系统架设 WEB 和 FTP。5、VPN 服务器和主要的网络设备放置机房机柜。VPN 服务器采用 windows 操作系统。主要为虚拟专用网。6、公司办公网上网使用 CICSO 路由器实现 DHC
13、P,调试室使用静态公网 IP 地址。25 可行性分析 通过对该企业写字楼的现场调查和需求分析后,对其可行性进行分析。技术上可行:该系统所需硬件设备,市场上销售且价格较低,操作系统采用 linux、Windows 系列操作系统,数据库采用 sql2003,这些软件已被大量应用,技术上都比较成熟。因此在技术上是可行的。 经济上可行:网络企业主要的是实现办公自动化和信息化。网络是网络企业发展的命脉和根本,没有网络该类型企业无法发展。因此,这项投入是企业必须的。因此经济上没有问题。管理上可行:整个公司的办公资料是通过办公服务器集中存储处理的,整个网络设备都是集中的机房并且具有专人进行维护。因此可以达到
14、了集中管理。管理上是可行的。综上所述,设计建设该网络项目在技术上、经济上、管理上都是可行的。第三章 组网原则及技术选择3.1 公司局域网组网的原则 中小企业局域网组网要遵循“依据需求、统筹规划、分步实施、成熟可靠”的原则。 1局域网的建设要充分考虑公司的需求,首先要满足管理需求,把方便管理作为公司局域网建设的初衷。 2公司局域网建设方案要符合公司长远发展目标。 3公司局域网建设方案的制订要具有可行性,同时又能满足前沿的先进技术。3.2网络组网技术选择目前,可用于小型企业局域网的组网技术有以太网、快速以太网、令牌环网、光纤分布式数据接口、异步传输模式。从网络应用、维护、安全和扩展方面而言,千兆位
15、以太网和ATM在实际应用中得到了广泛的采用。在本设计方案中选择使用千兆位以太网技术,主干为千兆网,10M/100M自适应或10M交换到桌面。3.2.1 技术方案设计 结构化布线设计应该满足相应的目标。满足公司主要工作的需求,且兼顾未来目标;布线系统设计遵从建筑与装修综合布线系统工程设计规范GB/T50311-2000的相关标准;布线系统采用国际标准建议的星型扩扑图结构;布线系统将支持语音、数据等综合信息的高质量传输,并适应各种不同类型不同厂商的电脑及网络产品;布线系统的信息出口采用RJ45插座;使用统一规格和接口设备,使任意信息点都能连接不同类型的终端设备。 网络规划设计是一个系统的建立和优化
16、的过程,建设网络的根本目的是资源共享与在线通信。要充分发挥投资网络的效益,需求设计成了网络规划设计中的重要内容,它提供了网络设计应到达的目标,并有助于设计者更好的理解网络应该具有的性能;结合公司的规模、各项需求和管理层、员工对工作的需要,公司基本的配套设施,确立一个性能较高的网络综合应用平台。应用系统中包括硬件需求和系统需求。硬件需求主要是对更方便的工作提供,为了更统一的管理和办公需要;系统需求主要是对网络操作系统的选择,目前优先选用Windows2000 Server、WindowsXP等系列的主流操作系统产品。公司局域网由多种完成不同功能的网络设备组成,包括路由器、交换机、Internet
17、接入设备、防火墙等以及各种服务器,如:网管服务器。公司内部采用共享或交换式以太网,同时采取相应的措施,确保通讯数据的安全、保密、系统安全、可靠。 根据公司的建筑物的分布,把公司局域网的主节点放置在网络中心,管理区和办公区的使用量相对较大,但销售区的使用量其次,所以采用的扩扑结构为星型,即以网络中心为核心,向其他区域辐射,建筑物之间使用多模光纤连接。3.3技术选型及说明技术特点 采用模块化星型拓扑结构,主干段相互独立,互不干扰,一旦网络出现故障,便于网络维护和扩充,对网络当中的其他用户不会产生影响。 光纤主干采用单模光缆,有利于千兆网及今后更高速率网络的升级。而且通过跳线的不同跳接,组网方式也十
18、分灵活。可以实现:(1)点对点网络。在两台计算机之间建立起高速通道。传输速率为几个Mbps至几百个Mbps。(2)逻辑星型网络。通过光纤网络设备建立起星型网络拓扑结构的快速以太网或ATM网。(3)环形网络。由光纤把信号再生器连接,形成环路,组成FDDI主干网。交换是在第二层进行,真正支持即插即用工作,无需人工干预。第四章 网络详细设计方案4.1 整体设计 根据之前的需求分析,整体设计要简单而且容易,全部采用星形设计,并且配置网络比较便捷,维护的时候更加方便。4.2接入互联网的方式 本方案最关键的设备是宽带路由器,处于小型企业局域网的核心。宽带路由器是针对小型企业应用的网关设备。它集成了路由、交
19、换、安全防火墙等功能于 一体,针对于小型企业用户简单而又实用的需求特点,价格远远低于用作网关的服务器和传统路由器,完全可以在应用中代替这些网关设备。宽带路由器一般特性:宽带路由器一般特性:广域网端口(WAN):标准是提供 1 个 10/100M 的自适应 WAN 端口。少数产品 甚至有 2 个 WAN 口。有两个WAN口的宽带路由器能接两路宽带,如两路512K 的 ADSL,或两条宽带运营商的LAN,这样的连接将成倍地接高接入的速率,实现接入的相互备份和负载均衡,使小企业局域网与外面网络的连接更稳健。共享 Internet 访问:所有局域网计算机可以通过地址翻译(NAT)共享一条 宽带线路连接
20、上互联网。 支持 LAN 接入:支持在使用以太网接入(FTTx+LAN)时,使用固定或动态的 IP 地址。 支持 DSL: 持在使用 ADSL 时, 使用固定或动态的 IP 地址 (PPPoE 拨号方式) 。 支持路由:静态和动态路由(RIP I,RIP II) 局域网端口(LAN):集成了 4 端口交换机,每个端口 10/100M 自适应。 DHCP 服务器:可以作为局域网的 DHCP 服务器为网内计算机提供 DHCP 服务。 DHCP(动态主机分配协议)可以给局域网中的计算机动态分配 IP 地址以及网关地址、DNS 服务器等信息。宽带路由器高级特性:虚拟服务器(DMZ):支持虚拟服务器设置
21、,既方便了 Internet 用户访问内 部开放的计算机,如对外的 www 服务器、Email 服务器等,又同时保障着本地网 络的安全。特殊应用支持:支持一些特殊的 Internet 应用,例如 QQ、网络游戏、视 频程序、音频程序、NetMeeting 等的使用。防火墙保护:利用 NAT 功能,可以监控所有来自 Internet 的包,过滤所有 对局域网内计算机的请求,过滤黑客软件对局域网 IP 地址和端口的扫描,以防止外来的恶意攻击。 访问控制:可以限制局域网用户对某些不良网站的访问,规避不必要的风险。日志记录:通过完整地记录局域网用户对 Internet 的访问,确保用户行为的可控性。日
22、志记录的内容,可以利用 Email 发送报表来查看。4.3 IP/VLAN 的划分4.3.1 确定公司网内网1)IP 地址的类型 2)考虑到公司以后的发展需要在申请的 IP 地址资源不足的情况下, 可以为公司网内网分配 RFC1918 中定义的非 Internet 连接的网络地址,也称为专用 Internet 地址。由 Internet 地址授权机构(IANA)控制的 IP 地址分配方案中,留出了三类网络地址,给不连到 Internet 上的专用网使用; 3)IANA 保证这些网络号不会分配给连到 Internet 上的任何网络,因此任何人都可以自由地选择这些网络地址作为自己的私有网络地址。在
23、申请的合法 IP 不足的情况下,公司网内网可以采用私有 IP 地址的网络地址分配方案,公司网外网、DMZ 区使用合法 IP 地址; 4.3.2 规划主交换机端口 VLAN 及网络设备 IP 根据原有的公司网络中的主交换机提供了到各模块二级交换机的连接,因此为主交换机的端口重新指定 VLAN 是规划整个内部网的关键。 4.3.3 规划虚拟局域网 IP 地址 本方案按模块划分虚拟局域网(VLAN),如销售部、采购部、财务部、管理部、客服部、信息中心、机房等。VLAN 成员可以不受地理位置的限制;VLAN 划 分分为两类,董事长、总监、调试室根据接入层交换机的端口划分为静态 VLAN 划分方式,为了
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业局域网 计算机网络专业毕业论文 中小型企业 局域网 计算机网络 专业 毕业论文

链接地址:https://www.31ppt.com/p-3934051.html