毕业设计(论文)xxx对外贸易有限公司网络方案.doc
《毕业设计(论文)xxx对外贸易有限公司网络方案.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)xxx对外贸易有限公司网络方案.doc(38页珍藏版)》请在三一办公上搜索。
1、毕业设计说明书课题名称:xxx对外贸易有限公司网络方案学生姓名 xxx 学 号 所在学院 计算机工程学院 专 业 计算机应用技术 班 级 计算0832 指导教师 xxx xxx 起讫时间:2010 年11月22 日2011 年4 月1 日xxx对外贸易有限公司网络方案摘 要XXX为了提高员工的工作效率和办环境,企业业务的不断增加,数据量的不断增大,公司要对原有的网络进行扩建和和改造。本方案主要包括需求分析,网络设计分析,综合布线分析,产品选型,DHCP、电子邮件服务器的配置,网络安全分析,交换机和路由器的配置。首先是对企业的需求分析,用户要求解决IP冲突问题,资源的共享,打印机的联网,用户权限
2、的划分。其次是网络拓朴图的设计,更新一些落后的产品,比如网卡等。然后是各服务器的配置,使打印机能更实现联网打印,FTP实现资源的共享,IP地址的自动分配等。接着就网络的安全分析,网络安全主要是在通过防火墙进行病毒的防护,使用UPS提供不间断供电,对路由器进ACL访问控制列表的配制,使外网用户不能对内网的资源进行查看和下载,并对不同的部门通过VLAN进行划分。最后是对交换机和路由器进行配置。通过此次的升级和改造,网络的性能将进一步的提升,将大大提升员工的工作效率和办公环境,将满足企业不断增大的业务需求。关键词:网络技术;资源共享;电子邮件;信息安全;VLAN 目 录摘 要I第1章 绪论11.1
3、引言11.2 项目背景2第2章 需求分析32.1XXX网络现状32.2用户需求分析32.3安全性需求分析4第3章 网络系统设计53.1网络的分层设计原则53.1.1核心层53.1.2分布层53.1.3接入层63.2网络拓扑图63.3网络系统的构成63.4网络设计分析73.5 VLAN划分及子网配置8第 4 章 网络设备选型93.1选型原则93.2核心层设备93.3汇聚层设备103.4接入层设备103.5路由器设备11第5章 综合布线系统设计125.1综合布线各子系统介绍125.2工作区子系统125.3水平子系统设计125.4管理子系统设计135.5垂直干线子系统设计135.6设备间子系统设计1
4、35.7建筑群子系统设计145.8综合布线系统设计标准145.9项目材料清单14第6章 基础配置166.1邮件服务器配置166.2 DHCP服务器配置186.3打印机共享配置206.4分布层交换机配置236.5路由器配置26第7章 网络安全277.1网络安全威协的类型277.2网络安全漏洞287.3网络防火墙实现网络安全287.4 VLAN实现网络安全29第8章 网络诊断308.1网络诊断308.2通过ipconfig网络诊断308.2通过ping网络诊断31第9章 结论32参 考 文 献33致 谢34第1章 绪论1.1 引言目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形,国际互
5、联网(Internet)上相连的计算机已近达数千万台,全球有数亿人在Internet上进行信息交换和各种业务处理。Internet上积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。由于计算机网络技术和通信技术的飞速发展,人们对信息的要求越来越强烈,“网络就是计算机”的说法被全世界普遍接受。各国纷纷宣布建设本国的信息高速公路,全球信息一体化局面已指日可待。我国自1993年与Internet连通以来,已建成了四大主干信息网:中国公众信息网ChinaNET,中国金桥网ChinaGBN,中国教育科研网CERNET和中科院网CASN
6、ET。全国各大中城市的网络节点相继开通。随着信息技术的飞速发展,中小企业网的建设已经逐渐提到议事日程上来。当前由于网络、数据库及与之相关的应用技术不断发展,尤其国际互联网(Internet)和内部网(Intranet)技术的广泛应用,世界正在迈入网络中心计算(NetworkCentricComputing)时代。人们传统的交互和工作模式正在改变。处在不同地理位置的人们可以共享数据,使用群件技术(GroupWare)进而能够协同工作;多媒体数据的存储、传输、应用技术的不断成熟;以上这些计算机技术的发展对企业传统的计算机业务系统产生影响,使用户能更方便、更直观的使用系统,也使系统的性能更完善、功能
7、更强大。Internet的发展带动了全世界的信息产业的发展,也为现代企业应用程序结构提供了一个新的计算模式,这种计算模式能真正适应企业发展的需要,使企业的计算机应用提高到一个新的水平。将Internet技术应用到企业内部,并建立基于这种开放技术的企业应用程序,使企业本身具有了Internet的特性,这种应用体系结构就是Intranet 企业内部网。Internet和Intranet代表着全新的信息时代的到来。Intranet使实现企业内部的信息化成为可能。企业工作人员面对的信息资源已不仅仅来自于一个部门或者是一个行业,而是所有Internet世界上的资源,使得企业教学、科研、管理和决策更为有效
8、。1.2 项目背景宁波XXX控股股份有限公司成立于2001年12月,前身为1998年成立的宁波悦风对外贸易有限公司,隶属于鄞州区外经贸局,注册资本1000万人民币,旗下有宁波悦风进出口有限公司、宁波XXX服饰有限公司、香港悦风国际有限公司三家全资子公司。公司主营服装与投资。现拥有注册商标:JOYWIND、JOYKIDS、REDSHOW等。XXX对外贸易有限公司是一家做外贸进出口的公司,客户遍步世界各地,所以主要是通过电子邮件对客户进行联系。在工作是时候有大量的信息要共享。XXX主要从事外贸进出口,因此有很多保管资料要打印。第2章 需求分析2.1XXX网络现状目前,XXX各部门基本上都以单机方式
9、工作,计算机上网比率仍然较低。目前配置的计算机也仅用作一般计算机办公之用。IP地址分配不是很合理,经常会出现IP冲突的现象。现在企业中打印机都没有联网,如果有一台打印机出现故障,那么员工要跑到另一地,这样大大降低了工作的效率。本企业有员工40-50人,每个部门5-10人,建筑物1栋,共3层,1层为前台和一间文印室,1层3层各有两个部门,2层为3个部门,3层为一个部门。打印机、传真机也实现联网。计算机共40-50台,7台打印机,7台传真机,1台复印机。2.2用户需求分析通过与该公司总经理、各管理部门的沟通,根据了解公司的主营行业特色,周边社会经济状况,实地调查、多方沟通,对该公司内部网络的功能和
10、性能需求情况作了一个全面的分析。1、文件的共享:由于该公司不同部门对信息的共享十分重要,因此需要配置一台FTP服务器。在使用时,员工和管理层有不同的密码,普通员工只能查看和下载一此限制比较低的文件,管理层可以下载和查看全部文件。2、在以前的网络中会经常出现IP冲突的现象,为了解决这个情况,要使用DHCP服务器自动分配IP,这样以后就不会出现此类情况。3、为了方便员工,在某台打印机出现故障的情况下,不离开自己的位置还能随意打印方件,这里需要对打印机也实现联网。4、Internet服务:网络设计最主要的还是能够实现内部网的连通和外部网的连通,为用户提供网络服务。5、为了长远考虑现在的网速和以后的网
11、速能够很好的兼容,因此需要配置10/100Mpbs自适应网卡。6、在网络设计的同时对必要的东西进行冗余考虑,这样今后就可以很容易的扩展。7、企业最头痛的就最,突然停电时,信息不能很好的、及时的保存,为了解决在突然停电时,还能有时间对办公信息进行保存,就要安将装UPS电源,以给用户足够的时间进行操作。8、本企业有五个部门,一个财务部,为了对各个部门进行分离,按端口划分方式使用VLAN技术进行划分。每个部门都要分配一个网段,VLAN需要在分布层的交换机上进行配置,实现数据的安全通信。2.3安全性需求分析在企业内网络中,有时会有员工对别的部门的信息进行访问,会造成信息的泄露,为了让不同部门的用户不同
12、相互访问,保证用户文件信息的安全。现在商业竞争十分的大,有些单位雇佣黑客,偷窃相关公司的商业机密,为了防止外来不明身份的用户对内网进行信息的查看和下载,应对网络进行访问的限制。由于当前计算机病毒的肆虐,一个好的网络应该提供必要的手段。网络的安全漏洞每天都会出现,需要对系统进行不断的升级。有些黑客通过端口进行网络的攻击,系统不必要的端口应进行关闭。第3章 网络系统设计3.1网络的分层设计原则l 可扩展性:对网络进行分层设计,当网络进行升级时就很容易实现;l 简单性:通过将网络分成许多小单元,降低了网络的整体复杂性,使故障排除更容易,能隔离广播风暴的传播;l 设计的灵活性:使网络容易升级到最新的技
13、术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境;l 可管理性:层次结构使单个设备的配置的复杂性大大降低,更易管理。3.1.1核心层核心层为下两层提供优化的数据输运功能,它是一个高速的交换骨干,其作用是尽可能快速的交换数据,否则会降低数据包的交换速度。3.1.2分布层分布层提供基于统一策略的互连性,它是核心层和访问层的分界点,定义了网络的边界,对数据包进行复杂的运算。在园区网络环境中,分布层主要提供如下功能:l 地址的聚集l 部门和工作组的接入l 广播域/多目传输域的定义l VLAN的设置l 介质的转换l 安全控制3.1.3接入层接入层的主要功能是为最终用户提供对园区网络访问的途
14、径。本层也可以提供进一步的调整,如Access-list Filtering等。在园区网络环境中,接入层主要提供如下功能:l Shared Bandwidthl Switched Bandwidthl MAC Layer Filtering(possibly)l Microsegmentation在广域网环境中,接入层主要提供通过Frame Relay、ISDN、Leased Line连入远程节点。3.2网络拓扑图3.3网络系统的构成企业网络系统由软件、硬件两个部分组成。软件部分包括应用软件和系统软件。应用软件主要是企业网站上的Internet应用、企业管理系统(计算机辅助系统、工资管理系统与
15、员工管理系统)、办公管理系统(管理信息系统MIS、办公自动化系统OA);系统软件主要是服务器操作系统、工作站操作系统、网络设备上的操作系统、网络管理系统以及安全系统。硬件部分主要由网络布线系统、网络设备、主机(服务器)系统以及各种外设(UPS、投影机、打印机、磁带备份设备等)组成。3.4网络设计分析(1)为了安全性将所有的服务器,直接连接到路由器或二层交换机,实现电子邮件收发、信息资源共享、动态IP的分配、DNS域名解悉。(2)将分布层的两台交换机按部门进行VLAN的划分。 (3)在路由器上进行ACL访问控制列表设置,禁止外网用户对内网的访问,实现数据的安全连通。(4)接入层主要是对终端计算机
16、进行汇总,并连接到布层交换机上。下面就对一些设备和服务进行分析:(1)二层交换机:根据MAC地址进行交换,能完成封装转发数据包功能的网络设备。简单的说就是把pc之间或与之相连设备的数据包进行交换。(2)三层交换机:根据网格IP地址进交换,三层交换机的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益来。(3)DHCP服务器:在小型网络中,IP地址分配一般都采用静态方式,但在大中型网络中。为每一台计算机分配一个静态IP地址,这样将会加重管理人员的负担,并且容易
17、导致IP地址分配错误。因此,在大中型网络中应该使用DHCP服务是非常有效的。DHCP服务具有以下好处:(1)管理人员可以迅速验证IP地址和其他配置参数,而不用支检查每个主机。(2)DHCP不会从一个范围内同时租用相同的IP地址,避免了手工操作的重复。(3)大大方便了笔记本用户,移动到不同的子网上不在需要为机子手动分配IP地址。(4)客户机上的IP地址会随着子网的IP变化而变化。 DHCP指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。也就是DHCP可以动态分配IP和子网掩码。(4)DNS服务器:DNS服务器是域名系统或者域名服务,域名系统为I
18、nternet上的主机分配域名地址和IP地址。DNS服务器可以将域名与IP互转功能。(5)FTP服务器:FTP服务器,则是在互联网上提供存储空间的计算机,它们依照FTP协议提供服务。 FTP的全称是文件传输协议,就是专门用来传输文件的协议。(6)E-Mail服务器:邮件服务器是一种用来负责电子邮件收发管理的设备。它比网络上的免费邮箱更安全和高效,因此一直是企业公司的必备设备。3.5 VLAN划分及子网配置VLAN是一个独立的广播域,可有效地防止广播风暴。由于VLAN是基于逻辑连接而不是物理连接,因此配置十分的灵活。最大VLAN数量反映了一台交换机所能支持的最大VLAN数目。目前交换机VLAN表
19、项数目在1024以上,可以满足一般企业的需求。部门地址空间VLAN前台192.168.1.11VLAN70文印室192.168.1.1213VLAN1经理、部门经理192.168.1.1419VLAN80业务一部192.168.1.2029VLAN10业务二部192.168.1.3039VLAN20业务三部192.168.1.4049VLAN30业务四部192.168.1.5059VLAN40业务五部192.168.1.6069VLAN50财务部192.168.1.7075VLAN60办公室192.168.1.768VLAN70DHCP、FTP192.168.1.1网关192.168.1.25
20、4表3-1第 4 章 网络设备选型3.1选型原则设备选型是网络方案规划设计的一个重要方面在为网络升级选择网络设备时应当遵循以下原则:(1)厂商的选择 所有网络设备尽可能选取同一厂家的产品这样在设备可互连性、协议互操作性、技术支持和价格等方面都更有优势。从这个角度来看,产品线齐全、 技术认证队伍力量雄厚、产品市场占有率高的厂商是网络设备品牌的首选。其产品经过更多用户的检验产品成熟度高而且这些厂商出货频繁生产量大质保体系完备。(2)可靠性 由于升级的往往是核心和骨干网络其重要性不言而喻,一旦瘫痪则影响巨大。(3)可扩展性 企业业务将会不断的增大,产品有良好的可扩展也是十分重要的。在选择产品时应该考
21、虑到企业今后的需求。(4)安全性 随着网络的普及和发展各种各样的攻击也在威胁着网络的安全。不仅仅是接入交换机骨干层次的交换机也应考虑到安全防范的问题,例如访问控制、 带宽控制等,从而有效控制不良业务对整个骨干网络的侵害。3.2核心层设备在未来企业将不断的发展将在10年内发展成为较大规模,网络发展也不断的扩大,以后有要可能使用VOD视频点播、视频会议等。以后还有可能扩建场房,提供生产须要。为了以后的维护和今后的扩展,选择3com公司Switch 4007作为核心层交换机。根据用户要求,加入两块2口千兆模块,为整个企业网提供8个1000Base-SX接口。其中3个SX接口用来下连食堂、生产车间、员
22、工宿舍;另外三个分别可用于电子邮件服务器、数据/数据库服务器、FTP服务器;剩余2个备用。3.3汇聚层设备汇聚层交换机介于接入层和核心层之间,用于将接入层数据汇聚传输到核 心层处理并且转发。H3C S5120-28C-PWR-EI 交换机是 H3C 公司自主开发的全千兆三层以太网 交换机产品,交换容量:192Gbps,包转发率:96Mpps,具备丰富的业务特性, 提供 IPv6 转发功能以及最多 4 个 10GE 扩展接口。通过 H3C 特有的 IRF(智能 弹性架构)功能,用户能够简化对网络的管理。H3C S5120-28C-PWR-EI 千兆 以太网交换机定位为企业网千兆接入,同时还可以用
23、于数据中心服务器群的连 接。H3C S5120-28C-PWR-EI 交换机拥有丰富的 QoS 策略,支持支持 L2(Layer2)L4(Layer 4)包过滤功能,提供基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 端口号、协议类型、VLAN 的流分类。支持 出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的 数据包复制到监控端口,以进行网络检测和故障排除。支持基于 MAC 地址划 分 VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和 VLAN 下发 ACL 策略,在简化用户配置的同时,也大幅节约了硬件资源。S5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 xxx 对外 贸易有限公司 网络 方案
链接地址:https://www.31ppt.com/p-3977247.html