小型企业网络组建毕业论文.doc
《小型企业网络组建毕业论文.doc》由会员分享,可在线阅读,更多相关《小型企业网络组建毕业论文.doc(33页珍藏版)》请在三一办公上搜索。
1、娄底职业技术学院毕 业 论 文小型企业网络组建姓 名: 杨进粮 学 号: 201102060125 指导老师: 曾东波 系 名: 电子信息工程系 专 业: 计算机网络技术 班 级: 11计网楼宇 二0一三年十二月二十八日摘 要21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都产生着重要的影响。随着科学技术的不断进步,计算机技术和网络技术都得到了长足的发展,越来越多的计算机连接到不同的网络中,使得计算机网络不论从结构上还是规模上都发生了很大的变化,这给计算机网络的建设提出了新的挑战,对
2、实施网络工程也提出了新的要求。随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。关键词:网络工程;局域网;中小型企业;计算机网络Abstract In the 21st century is a web
3、-based information age. As a product of the combination of computer technology and communication technology, computer network in this day and age it immeasurable role, for peoples work, study and life, behavior and way of thinking are the important influence. Along with the advance of science and te
4、chnology, computer technology and network technology has been rapid development, more and more computer to connect to different networks, both structurally and makes computer network scale, great changes have taken place in this puts forward new challenges to the construction of computer network, al
5、so puts forward new requirements for the implementation of network engineering.Gradually along with the network popularization, the construction of small and medium enterprises is the inevitable choice of enterprises to the development of informatization, enterprise network system is a very large an
6、d complex system, it not only for enterprise modernization, comprehensive information management and office automation and so on a series of applied to provide basic operation platform, and can provide various application service, make the information timely and accurately transmitted to each system
7、. And small and medium enterprises in the network technology has been applied in the engineering construction important branch local area network technology to the construction and management, therefore this graduation design topic will mainly to small and medium-sized local area network constructio
8、n process may be used various technique and implementation plan for design direction, for the construction of small and medium-sized enterprises to provide theoretical basis and practical guidance.Key words: Network engineering; Local area network (LAN); Small and medium-sized enterprises;computer n
9、etworks目 录前 言2第1章 小型企业网络概述31.1 小型企业的特点31.2 小型企业网的需求分析41.3 小型企业网的设计原则4第2章 小型企业安全分析52.1 小型企业网络安全分析52.2 小型企业网络安全控制与病毒防治策略52.2.1 加强人员的网络安全培训52.2.2 局域网安全控制策略62.2.3 病毒防治6第3章 企业网规划73.1 网络技术的选择73.2 网站结构设计73.3 网络设备的选择83.4 IP及VLAN的划分93.5 拓扑图的设计93.6设备的配置103.6.1配置核心层交换机103.6.2配置ACL:143.7服务器的配置153.7.1 FTP服务器153.
10、7.2 DHCP 服务器20总 结26致谢27参考文献28前 言随着计算机网络技术和网络通信技术的飞速发展和普及,使网络在各个行业中的应用越来越广泛,计算机几乎成为了每个企业的必备设备,超过一半的企业拥有自己的网络。中小型企业网络的组建技术已成为计算机网络专业的一门必须掌握的技术,如何科学的组建一个中小型企业网络,使其具有便利,快捷的可维护性是组建网络的重点。在信息化浪潮风起云涌的今天,中小型企业网络的建设已成为提升企业竞争力的关键因素。利用网络技术,现代企业可以在供应商,客户,合作伙伴,员工之间实现现代化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来,越来越多的企业都在加快组建自
11、身的网络,而且绝大多数都是中小企业。目前我国企业尤其是中小型企业网络建设正在如火如荼地开展着,中小企业网络作为网络化建设的一直主题力量,其市场前景得到越来越多的关注。据IDC预测:在未来几年中,中小企业的网络建设将以每年15%因此中小型企业网络组建是当前大家所关注的问题。虽然企业网络不仅可以提供给我们一个现代化的高效,快捷,安全的办公环境,还可以进行高速的数据传输和实现生产自动化。但是,随着企业的管理,生产对网络依赖性的快速增加,使网络在给企业带来巨大利益的同时也带来了更多的风险。一旦网络出现问题,企业的正常生产办公将会受到很大的影响,更严重的将会使企业遭受巨大的经济损失!关于中小型企业网络安
12、全的相关报导也一直层出不穷!所以,如何提高网络的安全性,让网络更好的为企业的发展保驾护航也越来越受到大家的重视。第1章 小型企业网络概述1.1 小型企业的特点小企业通常是指规模在100人以下的小型企业。从广义的角度,又可以将同等规模的政府、科研及教育等单位也作为小型企业来看待。根据小型企业的规模、网络系统的复杂程度、网络应用的程度,用户对于网络的需求也各不相同,从简单的文件共享、办公自动化,到复杂的电子商务、ERP等等。小型企业网络对性能的要求因应用不同而千差万别,应根据实际需求进行网络功能选型。小型企业网络通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。许多小型企业网络技术
13、人员较少,而对网络的依赖性却很高,因此需要网络尽可能简单、可靠、易用,降低网络的使用和维护成本显得尤为重要。中小企业对于网络产品的性能价格比也更为关注。(1)集中式中型企业局域网大多数中小企业都采用集中式办公的方式,即所有部门和人员都在同一建筑内办公。由于规模有限,这种网络的连接距离通常小于100米,全部采用5类UTP进行布线。(2)分布式中型企业局域网分布式办公是指企业在一个园区内具有多处办公地点,楼宇间网络的连接距离通常大于100米,所以需要采用光纤进行布线。分布式网络通常具有网络中心及楼宇接入节点两个层次,如果楼宇规模较大,还可能出现第三个层次-楼层设备间。(3)高可靠性中型企业局域网实
14、时性较强的网络应用环境,如金融、证券、电子商务等中小企业,对网络连接可靠性和性能要求很高。通常应采用生成树、端口聚合,中心交换机还可采用双电源冗余的方式来提高可靠性。(4)中小型企业局域网对于100人左右的中小型企业,由于网络结构简单,通常不需要网络管理,但对网络性能却仍旧会有较高需求。这种情况下,可采用非网管千兆交换机,有效降低成本。(5)小型企业局域网对于100人以下的小型企业,可以采用交换机实现百兆交换到桌面采用可以完全实现即插即用功能的交换机,无须进行任何配置,非常适合于小型企业自行组网的需求。1.2 小型企业网的需求分析 (1)满足企业信息化的要求,为各类应用系统提供方便、快捷的信息
15、通路。 (2)良好的性能,能够支持大容量和实时性的各类应用。 (3)能够可靠地运行,实现高可用性。 (4)易于维护管理。 (5)提高安全机制,满足保护企业信息安全的要求。 (6)具有较高的性价比。 (7)未来升级扩展容易,保护用户投资。 (8)使用简单、维护容易。 (9)良好的售后服务支持。1.3 小型企业网的设计原则实用性:网络建设从应用实际需求出发,坚持为领导决策服务,为经营管理服务,为生产建设服务。适度先进性:规划局域网,不但要满足用户当前的需要,还应该有一定技术前瞻性和用户需求预见性,考虑到能够满足未来几年内用户对网络功能和带宽的需要。经济性:要求价格适中,设备及耗材要求采用质量过硬,
16、物美价廉.安全可靠性:确保网络可靠运行,在网络的关键部分应具有容错能力,提供公共网络连接、通信链路、服务器等全方位的安全管理系统.开放性:采用国际标准通信协议、标准操作系统、标准网管软件、采用符合标准的设备,保证整个系统具有开放特点,增强与异机种、异构网的互联能力。可扩展性:系统便于扩展,保证前期的投资的有效性与后期投资的连续性。安全保密性:为了保证网上信息的安全和各种应用系统的安全,在规划时就要为局域网考虑一个周全的安全保密方案。第2章 小型企业安全分析2.1 小型企业网络安全分析局域网由于通过交换机和服务器连接网内每一台电脑,因此局域网内信息的传输速率比较高,同时局域网采用的技术比较简单,
17、安全措施较少,同样也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。局域网的网络安全威胁通常有以下几类:(1)欺骗性的软件使数据安全性降低 由于局域网很大的一部分用处是资源共享,而正是由于共享资源的“数据开放性”,导致数据信息容易被篡改和删除,数据安全性较低。例如“网络钓鱼攻击”,钓鱼工具是通过大量发送声称来自于一些知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息:如用户名、口令、账号ID、ATM PIN码或信用卡详细信息等的一种攻击方式。(2)服务器区域没有进行独立防护局域网内计算机的数据快速、便捷的传递,造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一
18、台电脑感染病毒,并且通过服务器进行信息传递,就会感染服务器,这样局域网中任何一台通过服务器信息传递的电脑,就有可能会感染病毒。(3)计算机病毒及恶意代码的威胁由于网络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒 软件的病毒库而造成计算机病毒的入侵。许多网络寄生犯罪软件的攻击,正是利 用了用户的这个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。(4)局域网用户安全意识不强许多用户使用移动存储设备来进行数据的传递,经常将外部数据不经过必要的安全检查通过移动存储设备带入内部局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的进入提供了方便同时增加了数据泄密
19、的可能性。2.2 小型企业网络安全控制与病毒防治策略2.2.1 加强人员的网络安全培训(1)加强安全意识培训,让每个工作人员明白数据信息安全的重要性,理解保证数据信息安全是所有计算机使用者共同的责任。 (2)加强安全知识培训,使每个计算机使用者掌握一定的安全知识,至少能够掌握如何备份本地的数据,保证本地数据信息的安全可靠。 (3)加强网络知识培训,通过培训掌握一定的网络知识,能够掌握IP地址的配置、数据的共享等网络基本知识,树立良好的计算机使用习惯。 2.2.2 局域网安全控制策略(1)利用桌面管理系统控制用户入网。入网访问控制是保证网络资源不被非法使用,是网络安全防范和保护的主要策略。它为网
20、络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制用户入网的时间和在哪台工作站入网。用户和用户组被赋予一定的权限,网络控制用户和用户组可以访问的目录、文件和其他资源,可以指定用户对这些文件、目录、设备能够执行的操作。(2)采用防火墙技术。防火墙技术是通常安装在单独的计算机上,与网络的其余部分隔开,它使内部网络与Internet之间或与其他外部网络互相隔离,限制网络互访,用来保护内部网络资源免遭非法使用者的侵入,执行安全管制措施,记录所有可疑事件。它是在两个网络之间实行控制策略的系统,是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术。(3)属性安全控制。它
21、能控制以下几个方面的权限:防止用户对目录和文件的误删除、执行修改、查看目录和文件、显示向某个文件写数据、拷贝、删除目录或文件、执行文件、隐含文件、共享、系统属性等。网络的属性可以保护重要的目录和文件。2.2.3 病毒防治(1)增加安全意识和安全知识,对工作人员定期培训。首先明确病毒的危害,文件共享的时候尽量控制权限和增加密码,对来历不明的文件运行前进行查杀等,都可以很好地防止病毒在网络中的传播。这些措施对杜绝病毒,主观能动性起到很重要的作用。 (2)小心使用移动存储设备。在使用移动存储设备之前进行病毒的扫描和查杀,也可把病毒拒绝在外。(3)挑选网络版杀毒软件。一般而言,查杀是否彻底,界面是否友
22、好、方便,能否实现远程控制、集中管理是决定一个网络杀毒软件的三大要素。第3章 企业网规划每个公司都有机密文件,为保障这些文件不被窃取,网络组建的主要要求:每个部门之间不能相互访问但可以访问服务器组和打印机3.1 网络技术的选择在各种局域网技术中,以太网以其造价低、技术成熟、产品丰富、可靠性高、可扩展性好、传输介质丰富和易于管理等有点而成为建设局域网的主流技术。以太网使用CSMA/CD协议,它是一种基于冲突检测机制的网络协议。3.2 网站结构设计无论企业规模大小,企业的网络层次都应采取核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)三个网络层次的设计理念。使
23、用层次清晰的网络模式,一是方便日后的升级,二是可以减少维护成本。(1)三层交换与VLAN结合三层交换技术,也称多层交换技术或IP交换技术,是相对于二层交换技术提出的,因工作在OSI七层网络标准模型中的第三层而得名。传统的路由器也工作在第三层,它可以处理大量的跨越IP子网的数据包,但是它的转发效率比较低,而三层交换技术在网络标准模型中的第三层实现了分组的高速转发,效率大大提高。简单地说,三层交换技术就是“二层交换技术 + 路由转发”。它的出现,解决了二层交换技术不能处理不同IP子网之间的数据交换的缺点,又解决了传统路由器低速、复杂所造成的网络瓶颈问题。VLAN即虚拟局域网,是一种通过将局域网内的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小型企业 网络 组建 毕业论文
链接地址:https://www.31ppt.com/p-3942239.html