毕业设计(论文)企业局域网组建的设计与实现.doc
《毕业设计(论文)企业局域网组建的设计与实现.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)企业局域网组建的设计与实现.doc(26页珍藏版)》请在三一办公上搜索。
1、。 目 录中文摘要5Abstract6第一章 概 述7第二章 需求分析82.1 系统现状分析82.2 现行运作中存在的问题82.3 办公自动化网络应提供如下功能9第三章 系统分析103.1 技术要求103.2 方案要求103.3 网络设备的要求113.4 办公自动化功能概述113.5 网络方案逻辑结构图123.6 网络方案物理结构图13第四章 网络及系统平台总体设计144.1 网络系统规划144.2 结点分布及地址分配144.2.1 节点分布144.2.2 地址分配154.3 网络设备选型164.3.1 主要网络产品性能说明164.3.2 外网部分204.4 服务器设备选择21第五章 系统及数
2、据的安全设计235.1 网络安全性235.2 数据安全性235.3 病毒防护23第六章 综合布线设计256.1 设计依据256.2 布线系统设计256.3 与计算机网络系统配合25结束语27致 谢28参考文献29中文摘要本论文是根据某企业单位实际情况,在原有电脑设施的基础上,建立企业内部的局域网并与 Internet网相连接,这一网络化建设,是实现企业信息化管理的发展方向。本毕业设计课题将主要以我们单位企业局域网网络建设过程可能用到的各种技术及实施方案为设计方向,为我们企业量身定做了一套信息化建设网络方案,为我们企业网络的建设提供理论依据和实践指导。关键词: 局域网、Internet、计算机网
3、络、网络协议、服务器、网络拓扑图第一章 概 述随着计算机信息产业技术的普及和发展,各企业单位的计算机应用越来越广泛。通过信息化提高企业的竞争力已成为大多数企业的共识,但尚有不少企业的管理者往往认为买了电脑就万事大吉,却不知来建立企业内部的局域网并联接国际网联网信息化能够有效重复和加强协作,从而提高效率。企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基础和专业软件。网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、生产组织。此外,还可以通过这个网络连接到世界上其它计算机,使得企业方便地实现与外部的交流。企业网的建设是一项非常复杂的系统工程,企业作为
4、一个特殊的网络应用环境,它的建设与使用都有其自身的特点。在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。局域网技术是一项在20世纪70年代发展起来的计算机互联技术,经过多年的发展,技术已经成熟,并得到了广泛的应用,局域网技术成为网络技术的重要组成部分。对企业内部建立企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到,因而根据此特点和公司各单位的部门划分,内部电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。根据中小企业的规模、网络系统的复杂程度、网络应用的程度,用户对于网络的需求也各不相同,对于中小企业内部网
5、,主要实现资源共享功能,通信服务功能,多媒体功能,远程VPN拨入服务功能等等。第二章 需求分析2.1 系统现状分析一、企业组网需求1企业内共计300台计算机,2台服务器;2分布在2栋5层楼中,每层楼高4米,两栋楼间距为30米,每座楼高20米,长60米,宽18米,每层楼有12个工作间,1个会议室。3要将2栋大楼的所有房间成一个局域网,每个工作间要求有3个信息点,会议室要求有4个信息点。4要求在一个楼中建立一个中心机房,另一座楼在适当的位置建立二级交换机房。5要求局域网主干线路为千兆,到桌面为百兆。6要求有内部Web服务、FTP服务、DHCP服务、DNS服务、邮件服务、防火墙、防病毒系统、备份系统
6、等。(学生至少选择三个服务进行配置,服务器平台自省选择。)7本企业有业务部门、财务部门、材料部门、工程部门、后勤部门、客服部门、经理室共七个单位,要求,每个单位要有自己独立的账号来访问本单位的FTP服务器。8其中业务部门占用20个工作间,财务部门占用6个工作间,材料部门占用15个工作间,工程部门占用20工作间,后勤部门占用15个工作间,经理室占用3个工作间,客服部门占用30个工作间。91号楼分配给业务和客服部门,以及后勤部门的七个工作间 2号楼分配给其它剩余的部门10要求每个部门之间,计算机不能直接互相访问,经理室可以与所有部门通信2.2 现行运作中存在的问题(1) 传统的办公模式受到极大的挑
7、战随着社会的发展,企业内部个部门所管理的事物和对象越来越多,涉及面越来越广,要求越来越高。因此,这就要求办公效率越来越高、信息传递的速度越来越快,这使传统的办公模式和环境受到极大的挑战,落后的办公手段已经不能适应发展的需要,严重阻碍发展的步伐。(2) 内部、外部的信息交流不畅企业内部管理活动有其自身的特点,在整个企业操作运行过程中所产生的和需要处理的数据和信息分布广、量大,而且环环相扣、连续不断,交流非常频繁。目前这些数据和信息基本上都是靠人工进行管理,就算有的地方应用了计算机进行管理,但也是孤立的,没有形成全地区范围的计算机网络,完全靠报表、文件或电话进行数据的传递。处理数据和信息已是非常困
8、难的事情,而数据和信息的传递就更难了,这必然造成付出大量的人力、物力,但还达不到我们希望的目标。2.3 办公自动化网络应提供如下功能1、连接企业内部所有部门的PC。2、通过权限设定用户浏览Internet,同时接收、查询浏览国内外的资讯和电子邮件。3、提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:提供基本的Internet网络服务功能:如电子邮件、文件传输、电子公告牌等。4、实现系统各个管理机构的办公自动化,应具备内容:l 管理部门办公自动化系统实现局内的无纸化传输以及实现对全局内部业务流程的自动流转;信息系统的相关发布、查询;有效数据的收集、分析、辅助决策。l 确保权限使用的安全性
9、,文件的保密性,以及物理,网络,服务器,应用程序的安全性。l 在文件的审批过程中可以跟踪审批的进度、修改审批流程,退回流程(流程简单灵活),并可保留审批过程中的修改痕迹。l 实现局域网及互联网邮件系统的信息交换。l 系统实现自动处理信息的功能,将工作人员从繁杂的劳动解脱出来。l 及时提醒功能的提升,与手机短信等相结合,保证工作人员无论身处何地都能及时收到工作上的紧急通知和重要消息。第三章 系统分析3.1 技术要求(1) 网络技术现状分析目前在局域网组网技术中比较成熟和应用较多的技术有以下几方面网络类型:Ethernet:10M、100M、Giga以太网,ATM:25M、155M、622M、2.
10、4G,FDDI:100M 面临淘汰。在端口数据分配上也分为共享式和交换式。网间数据交换核心方面分为路由和三层交换两种技术。在以上几个方面中网络类型的选择是关键,目前的主要技术之争是发生在以太网和ATM之间的,这两种技术各有短长。ATM技术相对以太网来说是一种较为为新型的技术,它基于面向连接,提供QOS保障,在实时数据传送,预留带宽方面有不可比拟的优越性,特别适合实时多媒体的交互式通讯和一些突发性的数据传送要求,它针对不同的数据通讯类型会给予不同的质量保证,另外小信元有利于速率的不断提高,但由于其技术成熟度不够,和目前直接基于ATM的应用类型还比较少,它的优越性受到了限制,另外它的元件和设备价格
11、昂贵是另一个不利与推广的弱点。以太网技术相对成熟,而且多数应用基于以太网开发,所以决定了目前它在网络中占主导地位,受多数用户的青睐。在此我们推荐使用千兆以太网技术,它在技术上由快速以太网衍生出来、性能价格比高,现在相关技术已经稳定,并且非常适合企业网络使用。在此方案中我们选择千兆以太网与三层交换作为技术定位的基本模式。(2) 主机系统要求l 主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力;l 主机系统应具有高的可靠性,能长时间连续工作,并有容错措施;l 支持通用大型数据库,如SQL、Oracle、lotus domino等;l 具有广泛的软件支持,软件兼容性好,并支持多种传输协议
12、;l 能与Internet互联,可提供互联网的应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务;l 支持SNMP网络管理协议,具有良好的可管理性和可维护性;3.2 方案要求l 该企业网络方案要求网络稳定,因此应采用成熟的技术,并尽可能采用先进的技术;l 为了网络良好维护性,及网络安全性考虑,应采用国际统一标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品,同时尽可能选择国内产品;l 企业办公中需要用到大量的数据交流,因此方案应合理分配带宽,使用户不受网上“塞车”的影响;l 根据企业办公业务的需要及安全性的考虑,需要方案的设计中,尤其是在办公的局域网内能够实现虚拟网(V
13、LAN)连接;l 企业中现在已经有一定数量的网络设备,PC机设备,及其他相关设备,考虑对用户现有网络的平滑过度,需要使现有陈旧设备尽量保持较好的利用价值;3.3 网络设备的要求l 高性能;所有网络设备都应足够的吞吐量;l 高可靠性和高可用性;应考虑多种容错技术;l 可管理性;所有网络设备均可用适当的网管软件进行监控、管理和设置;l 采用国际统一的标准;3.4 办公自动化功能概述(1) 领导办公为领导设立自己的平台,只看到自己的办公项目,所设定的项目为个人最常用的项目。是具有共性的个人办公事务处理。1、当日要务当日要务中包括活动安排、收文管理、发文管理等栏目。领导每天对重要的信息,活动安排,会议
14、安排,文件签发等情况有全面的了解。2、工作监督工作监督系统包括对收文管理、发问管理、督办管理、议案管理、信息管理、会议管理、活动管理、请假管理、用印管理、行政复议管理、侨眷认定管理等监督功能。3、常用批语提供领导常用的批语,并可以进行即时填加修改等。4、个人邮箱个人邮箱功能进行扩展,除邮件的收发还可以进行个人的业务办公,包括以下功能 邮件收发可以进行邮件的收、发、保存、修改、删除以及附加附件、群发等功能 。 通讯录记录联系人、个人通讯名单等信息,方便查找。 个人记事本对重要事项进行记录,备忘等。 待办事宜记录个人待办事务,可通过邮件进行到时提醒的功能。 活动安排包括领导的活动和会议安排的时间、
15、地点等信息。 视频会议提供对视频会议接口支持。3.5 网络方案逻辑结构图图3.3 逻辑结构图核心层是网络的高速交换主干,具有可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性的性能。该方案中网络办公需要进行频繁的数据交换,尤其是在进行视频会议时。因此在核心层,采用高带宽的千兆交换机。同时核心层设备采用双机冗余热备份,使用负载均衡功能。汇聚层是接入层和核心层的“中介”,在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。在汇聚层实施策略、安全、工作组接入、VLAN间的路由、进行源地址或目的地址过滤。接入层提供本地工作站接入。3.6 网络方案物理结构图第四章 网络及系统平台总体设计4.1
16、 网络系统规划本方案中主干网包括两个中心交换机、一个核心路由器、1个防火墙和一系列的楼层交换机。政务办公网为本次方案的核心部分,对全网数据交换的要求较高。因此要求:l 高性能,具有高速交换的能力;l 多功能,可同时连接并支持多种网络环境,如以太网/高速以太网/FDDI/ATM等;l 高可靠性,具有冗余电源,模块可热插拨及一定的自动切换能力,不存在“单点故障”;l 可扩展性,具有多槽机箱结构,可升级和扩展,可配制高端口密度和大吞吐量的扩展卡;l 很强的管理特性,支持通用的网管协议,如SNMP/RMON/RMON2等。l 具有良好的技术升级特性,可以实现由现有网络向未来网络技术的平滑过度,保护原有
17、投资。作为外网是指为了方便工作、查阅资料和对外发布信息而放在Internet网上工作的部分服务器和工作站。为保证信息系统安全、可靠、724小时不间断运行,网络为星型连接,企业内部办公和各点连接链路的速度为百兆连接,网络交换连接主干需要达到千兆(含千兆)以上另外由于采用交换式以太网技术,不仅可以实现用户对高带宽的需求,而且其价格适中,还易于维护及管理,因而本方案具有较高的性能价格比。4.2 结点分布及地址分配4.2.1 节点分布该企业电脑分布在2栋5层楼中,每层楼高4米,两栋楼间距为30米,每座楼高20米,长60米,宽18米,每层楼有12个工作间,1个会议室。要将2栋大楼的所有房间成一个局域网,
18、每个工作间要求有3个信息点,会议室要求有4个信息点。8其中业务部门占用20个工作间,财务部门占用6个工作间,材料部门占用15个工作间,工程部门占用20工作间,后勤部门占用15个工作间,经理室占用3个工作间,客服部门占用30个工作间。表4.1 节点分布表序号单位名称信息点数1业务部402财务部123材料部304工程部405客服部606经理室107后勤部308网管部109其他部门68网络在企业自动化系统中起着至关重要的作用。大量的文件和业务数据会通过网络传输,这就要求网络有足够的主干带宽和扩展能力。除上述考虑外,由于办公环境中各部门、各职能单位在一起办公为了保密和安全的角度考虑,要求每个部门之间,
19、计算机不能直接互相访问,经理室可以与所有部门通信,需要将网络在逻辑上划分几个不同的网段。建成后网络应能通过QOS技术提供多个网段的划分和隔离,并能做到灵活改变配置,以适应日后环境的调整和变化。4.2.2 地址分配企业内部楼共300个节点,根据部门分工职能及安全需要划分3个VLAN,具体分配情况如下:表4.2 IP地址分配表序号VLAN号部门IP地址1VLAN10业务部192.168.11.0/40客服部192.168.12.0/60后勤部192.168.13.0/302VLAN20财务部192.168.16.0/20材料部192.168.17.0/30工程部192.168.18.0/40经理室
20、192.168.19.0/203VLAN30后勤部192.168.21.0/50网管192.168.22.0/20其他192.168.23.0/1004.3 网络设备选型该网络为企业网络。网络设备的选型基于安全性的考虑尽可能实现国产化,统一化;因此网络设备主要使用华为公司的产品。防火墙等相关产品也尽量实现国产化以支持民族产业。在设计网络时,主干选用千兆以太网技术,核心路由器为Quidway NetEngine 80,核心交换机选择华为3COM公司的Quidway S6506,;楼层交换机为Quidway S3526C,并选用1端口1000Base-SX(550)模块进行交换机之间的连接。连接企
21、业的路由选择Quidway R2631E。如图所示:图4.1 网络设备图4.3.1 主要网络产品性能说明1、 核心路由器: Quidway NetEngine 80:Quidway NetEngine 80核心路由器是华为公司推出的高端网络产品,主要应用在IP骨干网、IP城域网骨干层以及各种大型IP网络的核心位置。基于分布式的网络处理器硬件转发和无阻塞交换技术,其电信级可靠性、线速转发性能、完善的QoS机制、丰富的业务处理能力、优异的扩展能力,满足不断增长的数据和互联网业务对网络骨干设备的需求。NE80是IP骨干网和IP城域网向宽带化、安全化、业务化发展的重要源动力。图4.2 NE80外观图该
22、方案采用NE80路由主要基于以下考虑:核心路由要求较高的转发速率及交换容量,NE80转发性能高达400Mpps,交换容量最高达640Gbps完全可以满足办公业务数据转发的要求;NE80上20个槽位其中16个业务槽位可以满足扩展接口的需要; NE80全面支持IPv4和IPv6双协议栈;支持丰富的IPv4向IPv6的过渡技术,为以后网络升级提供了良好的扩展性。NE80支持RIP、OSPF、IS-IS、BGP-4等路由协议;路由表容量支持170万。可满足该方案的要求。NE80的产品特点: 分布式第五代路由器NE80作为第五代路由器采用了业界高性能网络处理器技术,充分继承了第四代全分布式硬件处理的架构
23、,有机地结合了软件的灵活性和硬件的高性能,又具备快速良好的业务升级和扩展能力,最大限度地保证用户投资。NE80都可以仅通过软件升级方式提供硬件的IPv6转发性能,不需重新购买IPv6硬件设备,为用户节省了大量费用,充分保护用户投资,体现出第五代路由器的优异的扩展能力。 业务丰富NE80基于分布式硬件处理,具备高性能的网络业务能力,提供全面的MPLS VPN业务,胜任高性能P/PE应用,提供高品质、安全和多层次的MPLS VPN解决方案;提供高性能组播能力;提供千兆线速NAT等各种业务。NE80具备快速良好的业务扩展能力,全面支持IPv6。 强大的路由能力、线速的转发性能NE80支持IP/MPL
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 企业 局域网 组建 设计 实现
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3977556.html