XX企业网设计方案_毕业设计.doc
《XX企业网设计方案_毕业设计.doc》由会员分享,可在线阅读,更多相关《XX企业网设计方案_毕业设计.doc(37页珍藏版)》请在三一办公上搜索。
1、XX企业网设计方案_毕业设计 作者: 日期:第一章 企业网构建需求分析21。2 网络设计目标21。3 网络应用需求21。4 网络技术需求31。5 用户需求31。6 功能需求41。7 网络安全需求4第二章网络方案设计与实施52.1 网络设计原则52。2 主要技术路线62.3 网络通信平台设计62。3.1 网络拓扑结构设计62.3。2 IP规划与VLAN72。3。3 主干网络(核心层)设计82。3.4 汇聚层设计92.3.5 接入层设计92。3.6 Internet的接入92.3.7 网络通信设备选型92。4 网络资源平台设计122.4.1 主机系统设计原则122。4。2 系统软件平台设计132。
2、4。3 服务器系统设计与配置142。4。4 办公自动化系统172.5 网络安全设计20第三章 综合布线设计223。1 综合布线系统概述223.2 设计依据233。3 布线系统选型243.4 系统设计253.4.1 布线总体原则253。4。2 天河网络分区及其信息点263。4。3 工作区子系统263。4。4 水平子系统273.4.4 管理间子系统273.4。5 垂直干线子系统283.4。6 设备间子系统293。4.7 建筑群子系统30第四章 网络验收与维护30第五章 整体报价33摘要35第一章 企业网构建需求分析1。1 网络构建背景当今社会,随着改革开放的进一步深入,社会主义市场经济正逐步形成,
3、各行各业面临日益严峻的竞争,当前,以计算机Internet/Intranet网络为代表得信息技术的高度发展已经影响到社会的各个角落,网络已成为传递信息和进行交流得有效纽带和桥梁,Internet网络技术给人们提出了新的生活和工作方式,信息技术已引起了全面而深刻的社会变革,因此一个企业为了能跟上时代的步伐在竞争处于不败之地,组建一个属于自己的局域网势在必行。对提高员工的工作效率,改善工作环境,节约成本提高社会竞争实力有着直接的影响和意义。天河电子科技有限公司,公司主要从事电子产品的生产,集产品研发、生产、销售为一体化。公司主要包括以下几个部门:高层管理部,研发部,财务部,生产部,销售部,人力资源
4、部。为了适应企业信息化的需求,将企业全部生产过程中有关人,技术,设备和经营管理四要素及信息流,物流,价值流有机集成,加强管理,实现企业整体优化,提高企业市场快速反应能力及竞争力,最终提高企业经济效益。所以天河科技构建自身企业网络势在必行.1。2 网络设计目标天河电子科技有限公司网络建设的总体目标是建立一个覆盖该公司所有职工部门高速的信息通道,为公司管理层的决策、管理、业务、财务和后勤工作人员等提供一个良好得计算机网络环境,加强所有各职工部门的合作交流,共享数据资源共享,公司内外电子化(如FTP、EMAIL、无纸化办公等),对外为公司的数据传输提供保障,提高整个公司的办公效率,从而真正实现公司内
5、各职工部门的“电子化”功能,更好的提高经济效率,提升公司的市场竞争力.将企业网络中心建设成为企业局域网络与企业上级机构网络、企业下属分支机构网络、国际互联网Internet等进行网络连接的电脑网络交换中心;实现网络之间的安全、高速相互访问;为企业实现办公自动化和运行基于电脑网络的应用信息管理系统提供良好的硬件平台。通过网络中心的建设实现企业内部互联网Intranet和国际互联网Internet之间安全、无缝的结合,利用各种新技术使企业的办公、管理逐步实现网络化、信息化、现代化。 1。3 网络应用需求实现企业局域网与其他各网络之间的安全、高速数据访问交换采用Internet代理服务,实现企业所有
6、站点通过电脑网络高速访问Internet.建立WWW服务器,实现企业在Internet和Intranet上的信息发布,使公司内外的人员能够即使了解公司的最新信息.建立邮件服务器,实现企业工作人员与上级机构、分支机构等的电子信息的传递.构建起企业运行基于网络设计的Client/Server(客户机/服务器)或Browser/Server(浏览器/服务器)结构的办公自动化系统、各种信息管理系统的网络硬件平台和系统运行平台。公司Internet应用是作为我们设计网络一期的依据,因此,我们从公司Internet应用及应用发展入手,分析目前及未来发展的公司Internet应用,并根据这些应用的自身特点,
7、从带宽需求、传输时延、传输的可靠性、传输的安全性等因素来分析,综合考虑并总结出公司Internet应用的发展需求。天河科技有限公司Internet应用主要有:、 Internet信息交流:实现资源高度共享,为销售、研发、人力资源管理等提供Internet接入服务、视频会议系统:实现对视频和音频数据的多路组播和广播、WEB信息发布、 电子邮件、公告牌、电视会议和产品信息查询等服务网络应用统计应用名称应用类型是否为新应用重要性备注Internet Explorer 网络浏览是重要网络会议视频会议是重要OA办公办公自动化是重要收发邮件电子邮件是重要数据共享数据访问更新是重要传真Internet/In
8、tranet传真是重要网上交易电子商务是非常重要文件共享文件传输访问是重要员工考勤人力资源管理是重要1。4 网络技术需求 主干网络采用速率为1000Mbps的交换技术。作为公司主干的支撑网络,要求安全可靠,并可实现主干网络冗余、链路容错等功能. 系统各层网络之间良好互联。 千兆交换机与主机服务器之间良好互联。 具有良好便捷网络管理平台。网管系统是开放式网管平台,并可以对全网进行故障管理、配置管理、性能管理、事物处理管理、流量控制管理、日志管理、多厂家产品管理、MIB管理、效率管理和图形化管理。 网络骨干设备具有较高的可靠性;核心设备支持热插拔,具有容错设计。 网络设备具有较好的扩展性,系统能够
9、平滑升级及扩充. 采用国际标准TCP/IP协议。1.5 用户需求天河科技信息点与应用分布:建筑物归属部门信息点数主要应用办公楼高层管理部50OA办公、资源共享、internet服务人力资源部55OA办公、资源共享、internet服务财务部70OA办公、资源共享销售部100OA办公、资源共享、电子商务、Internet服务 等生产楼生产部270资源共享、OA办公、internet服务 等科研楼研发部50软件应用与开发、OA办公、资源共享、internet服务仓储楼生产部20OA办公、资源共享、internet服务宿舍楼综合150资源共享、internet服务工作组需求分析表:名称网速要求可用性
10、/可靠性安全性高层管理下载速度300KB/S365天/24小时不停机正常运行具有良好的安全性能人力资源财务部销售部研发部生产部宿舍区仓库1.6 功能需求资源共享功能:网络的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各功能.通信服务功能:最终用户通过广域网连接可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问.多媒体功能:支持多媒体组播,具有卓越的服务质量保证功能。远程VPN拨入访问功能:系统支持远程PPTP接入,外地员工可利用INTERNET远程访问公司资源。1。7 网络安全需求网络安全主要解决访问互联网及中心服务器的安全问题,考虑以下因素:、公司网与Inte
11、rnet网相连后具有“防火墙”过滤功能,以防止网络黑客入侵网络系统;2、良好的认证体系可防止假冒合法用户的攻击;3、良好的备份和恢复机制,可在攻击造成损失时,帮助系统尽快地恢复数据和系统服务;4、多层防御,攻击者在突破第一道防线后,应有多层防御可以延缓或阻断其到达攻击目标;5、通过NAT地址转换功能隐藏内部信息,这样可以使攻击者不能了解系统内的基本情况;6、设立安全监控中心为信息系统提供安全体系管理、监控、保护及紧急情况服务.第二章网络方案设计与实施2.1 网络设计原则按照公司网络工程的需求和特点,系统设计应遵循以下原则:、实用为本原则从实用性和经济性出发,着眼于近期目标和长期的发展,采用成熟
12、的、经实践证明有实用性的技术,选用先进的设备,进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。能满足现行业务的管理,并适应将来业务发展的要求。2、适度先进原则实事求是地跟据企业的需求和投资实力,采用先进的、成熟的技术,选用的技术和软硬件产品应具备持续性发展的能力以维持系统的先进性。3、标准性和开放性原则系统的设计应符合国际标准和工业标准,采用开放技术、开放系统体系结构、开放系统组件和开放的用户接口,以便于将来的维护、扩展升级和与外界的交流沟通。4、可靠性原则设计详尽的故障处理方案,保证系统运行的稳定性和可靠性。5、扩展性原则通过规划为将来预留充分的可扩展空间,在用户业务不断发展的情
13、况下,使系统应拥有平滑升级的能力。6、可维护管理原则越来越多的关键业务依赖于局域网环境运行,网络的管理与维护关系到网络系统运行的效率、共享资源的使用效率和业务运转的工作效率等.是否能够进行有效的管理维护直接影响到网络的可用性.7、安全性原则在接入Internet的情况下,必须保证网上信息和各种应用系统的安全。系统应具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、数据完整性、保密性等要求。 8、灵活性原则布线系统的设计应尽量考虑到使用时的方便,以适应设备的移位、更新换代的需要,适应办公室的重新组合。终端设备的移动只需要将设备移到新的位置,在配线架上进行一些简单的跳接即可完成;采用区域布线
14、方法,以使局部的变化不会影响整个系统的结构. 9、兼容性原则系统应支持不同应用、不同厂家、不同产品类型,如支持IBM、HP、DEC、HONEYWELL等系列,支持局域网(以太网、令牌环网)广域网,支持远程控制楼宇管理、保安临控等系统。2。2 主要技术路线天河科技网络工程的主要技术路线如下:、采用成熟/先进的网络技术。、统一技术规范、标准和方案,统一设备选型,统一组织实施。、通过高速交换技术、第三层技术及虚拟网(VLANs)技术组网。、以TCP/IP为主要协议,采用统一的电子邮件系统提供邮件服务。、以标准化为基础实现系统的开放性、可扩展性,增强与异种机、异构网的互联能力。、注意避免出现瓶颈效应,
15、重要路由要有备份,保证网络每天24小时可靠运行。、注意通信保密和数据安全,建立完善的网络安全管理系统。、采用可靠、先进、高效、功能丰富的网络管理设备和完善、合理的规章制度。2.3 网络通信平台设计计算机网络系统的实现涉及计算机硬件、软件和通信等众多领域,需要统一规划,并考虑到现有资源的利用以及将来的发展。在技术上应采用当前流行的网络技术和网络产品,以保证网络系统的高速度、大容量、安全稳定和未来升级等,因此组建高速网是天河科技网络建设的关键。对网拓扑结构的选择,常用的有总线形拓扑结构和星形拓扑结构。总线型拓扑结构简单、容易安装,但电缆一旦出现问题,整个网络系统就会失灵,可靠性差。因此,根据企业的
16、实际情况,考虑到结构化布线、所采用的交换技术以及将来便于向ATM技术过渡等因素,校园网建设采用易于布线、管理和维护的星形拓扑结构方案。企业网的解决方案采用了三层结构,核心层、汇聚层、接入层.采用了分层结构的企业网解决方案在性能、可靠性、扩展性等方面有无可比拟的优势,在投资保护方面,使得整个网络的性能价格比最优。2.3.1 网络拓扑结构设计 根据企业的实际情况,考虑到结构化布线、所采用的交换技术以及将来便于向ATM技术过渡等因素,企业网建设采用易于布线、管理和维护的星形拓扑结构分层网络设计方法,网络拓扑的分层结构包括核心层、分布层和接入层。分层结构的优点为:流量从接入层流向核心层时,被发散到低速
17、链接上,基于这个特点,接入层路由器交换机可以采用较低档的设备,它们交换数据包需要较少的时间,具备了更快的执行网络策略的处理能力.天河科技电子有限公司的网络拓扑图如下:2。3。2 IP规划与VLAN部门VLAN IP 子网掩码网关地址服务器区192168120/24255。255。255。0192。168.12.254办公楼1192168130/24255.255.255。0192。168.13.254办公楼192168150/24255。255。255。0192。168.15。254生产楼192168160/24255.255.255。0192.168.16。254生产楼192168170/2
18、4255.255。255.0192.168。17。254生产楼192168220/24255。255。255.0192。168.22。254科研楼192168250/24255。255。255.0192。168.25.254仓库楼192168260/24255。255。255。0192。168.26。254宿舍楼192168180/24255.255。255。0192。168。18.254宿舍楼2 192168190/24255.255.255.0192。168.19.2542。3.3 主干网络(核心层)设计 主干网技术的选择,根据需求分析中用户方网络规模大小、网上传输信息的种类和用户方可投入
19、的资金等因素来考虑。一般而言,主干网用来连接建筑群和服务器群,可能会容纳网络上5080的信息流,是网络大动脉.连接建筑群的主干网一般以光缆做传输介质,典型的主干网技术主要有100Mbps-FX以太网、l 000Mbps以太网、ATM、FDDI等。下面对四种方案做了比较:快速以太网FDDIATM千兆以太网传输速率100M100M155M/622M1000M访问方式CSMA/CD,碰撞TOKEN PROTOCOL, 无碰撞QoS信元交换带优先级的CSMA/CD,碰撞介质类型双绞线多模光纤单模光纤双绞线(CDDI)多模光纤单模光纤双绞线多模光纤单模光纤双绞线多模光纤单模光纤产品标准化程度高程度高实现
20、方案接近标准实现方案标准价格低高中中拓扑结构星型结构双环结构星型结构星型结构以上从几个方面分析比较了快速以太网、FDDI、ATM和千兆以太网的性能。千兆以太网的速度快,服务质量保证,价格适中,标准已经统一。根据公司的实际需求,综合考虑主干网性能、服务质量(Quos)、易移植性、成熟性、先进性和可扩展性的角度考虑,园区主干连接为1000Mbps,建筑物内部的用户局域网提供到桌面的100Mbps网络带宽. 2.3。4 汇聚层设计采用1000兆以太网技术,实现核心层与汇聚层的互连,采用100兆以太网技术,实现汇聚层与接入层的互连,汇聚层主要负责连接接入层接点和核心层中心,汇集分散接入点,扩大核心层设
21、备的端口密度和种类,汇聚各区域数据流量,实现骨干网络之间的优化传输,核心网络以星型结构连接各汇聚层节,汇聚层负责将各种接入业务集中起来,除了进行局部数据的交换、转发以外,通过高速接口将数据输送到核心层去,在更大的范围内进行数据的路由以及处理.2。3。5 接入层设计 采用100兆以太网技术,实现会聚层与接入层的互连同样采用10/100Mbps自适应交换到桌面,传输介质是五类双绞线,接入层选用可堆叠交换机作为用户的接入.主要功能就是实现每个合法用户的安全接入。因此,对于接入层而言,其关键安全要素就是用户的安全认证、管理和快速接入功能。2。3。6 Internet的接入天河科技企业网的广域网将通过电
22、信提供的专线接路由器上,实现企业网向Internet访问。在路由器与中心交换机间配置一台防火墙,保障内部网络安全。对外的信息服务器接到非军事区DMZ上。服务器上安装对外的域名服务DNS系统、邮件中继服务等。内外部之间设置防火墙进行隔离。对外的Internet服务器由于完成多种服务,所以不但速度要快,I/O能力也必须很强,选择1台或多台高性能服务器作为外部Internet服务器 .外部网段服务器中的配置信息和数据在内部网段做备份,万一这些服务器受到攻击或故障,系统和数据能够快速恢复,不影响对外宣传。2.3。7 网络通信设备选型2。3。7.1 网络通信设备选型原则根据网络系统的需求和具体特点,在进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 企业 设计方案 毕业设计
链接地址:https://www.31ppt.com/p-4742917.html