毕业设计论文中小型企业网络服务器构建.doc
《毕业设计论文中小型企业网络服务器构建.doc》由会员分享,可在线阅读,更多相关《毕业设计论文中小型企业网络服务器构建.doc(59页珍藏版)》请在三一办公上搜索。
1、济南XX职业技术学院毕业设计(论文)题 目:大庆科技公司网络服务器构建 系 别:信息工程系专 业:计算机网络技术班 级:XXX学生姓名:XXX指导教师:XXX完成日期:2010/05/15济南铁道职业技术学院毕业设计(论文)任务书班 级XXX学生姓名XXX指导教师XXX设计(论文)题目 大庆科技公司网络服务器构建主要研究内容1、 用户的需求2、 系统结构设计3、 系统的组成和安装4、 企业网系统介绍主要技术指标或研究目标1、 系统集群等技术实现系统的容错和负载均衡2、 网络操作系统的安装和设置,DNS,IIS和DHCP,VPN,FTP,Web等服务的设置3、 系统结构设计4、 系统的组成5、
2、企业网系统介绍基本要求1、 局域网服务器包括:DNS服务器、DHCP服务器、Web服务器、FTP服务器、VPN服务器、邮件服务等。2、 网络中的服务器必须具有容错和负载均衡能力。3、 网络操作系统的选择:在Windows 2000 Server、Windows 2003、Red Hat Linux、Turbo Linux四种操作系统中任意选择。4、 利用网络操作系统自带的防火墙或ISA等软件技术,构建网络防火墙确保局域网的安全5、 必须构建VPN服务器,使位于Internet网络的客户端能够访问局域网的资源6、 设计的网络应具备对系统的保护及还原措施7、 设计的网络应易于维护,并具备可靠性、安
3、全性 摘 要随着信息时代的来临,信息网络在我国正处于飞速发展的阶段。企业内部网络服务器的架设与管理尤其重要,已成为保障公司网络正常运营的主要环节。本文论述一种适合于中小企业、基于Linux和windows操作系统的网络服务器构建,采用的服务器系统,利用了先进的网络技术,以此来满足公司业务发展的需求,为企业提供了良好的网络技术技术服务。本论文主要围绕大庆科技公司的背景,对整个网络建设的需求进行了详细的分析和整体规划,对整个网络系统安全、稳定进行了设置,阐述了设计原则,重点放在对网络服务器的配置、验证和运用到实际网络中的详细过程和图解步骤。最后对整个网络进行了测试。从而使员工在搭建好的网络环境下更
4、好的工作,给公司创造更多的经济效益。关键字:需求分析 网络安全 服务器 搭建 整体规划 网络服务器分析目 录1绪 论12用户需求分析和设计方案22.1公司背景22.2网络层次分析22.3 网络拓扑图设计结构22.4办公楼32.5宿舍楼42.6局域网内部网路应用分析42.7设备选型73 DHCP服务器的配置143.1 DHCP服务器的安装和基本配置143.2 DHCP客户端的配置153.3 DHCP服务的测试164 SQUID服务器的配置184.1代理服务器的安装和配置184.2客户端的配置和测试结果195 SAMBA服务器的配置215.1 SAMBA服务的安装和基本配置215.2 测试SAMB
5、A服务226 VPN服务器的配置246.1 VPN服务的安装和基本配置246.2 VPN客户端的配置276.3 测试VPN服务287 WEB服务器的配置307.1 IIS服务的安装和管理307.2 WEB网站的基本配置和管理317.3 虚拟目录和网站安全的实现367.4 测试WEB服务器408 DNS服务器的配置418.1DNS服务的安装和基本配置418.2 DNS 客户端的配置和DNS服务的测试439 FTP服务器的配置469.1 FTP的安装和基本配置46总 结52致 谢53参考文献541绪 论随着社会的发展和信息技术的飞速进步,特别是网络技术的飞跃,在今天这个信息化的社会里,网络技术的发
6、展已经超越了其他技术的发展。作为一个IT行业的技术人员来说知道怎么去简单的使用电脑已跟不上时代发展的步伐。那么在网络的背后又是什么操纵着这些复杂的服务呢?Windows的普及使计算机不再只是为那些技术人员使用,它给大家带来一个简单易用的操作,只要你对计算机有些了解就能使用计算机去做很多事,微软公司历史上最为重要的产品Windows Server 2003操作系统中文版于2003年5月22日正式在中国开始发售。Windows Server 2003平台操作系统采用NT的技术,并在其上作了大量的改进,使得Windows Server 2003操作系统平台比此前的Windows操作系统平台更加可靠、
7、更易扩展、更易部署、更易管理、更易使用。Windows 2003平台明显地降低了总体拥有成本(TCO),实现了新一代的应用程序,为企业组织创建数字神经系统提供了坚实的基础。在追求方便的同时人们开始着重于网络和系统的安全, 而Linux就是目前在网络服务器上很受青睐的操作系统。在现在的各种网络中比如商业、企业、电子商务系统中简单操作的同时要求更高的系统的安全和系统的可靠性。在各种服务全面发展的同时,人们对软件开发中源代码和价格上又在不断的追求,开放源代码软件的热情也不断的高涨,Linux也受到了人们越来越多的关注,在追求实用的同时还有很多的编程高手一起改善和完善它。Linux是操作系统中的一个焦
8、点,在现在它又从网络服务器的顶尖领域里一步步走向个人计算机的发展,在各种媒体中都不难发现Linux的影子。本论文设计方案的主要目标是根据大庆科技公司局域网建设需求为背景,以计算机网络技术和综合布线技术以及常用的网络服务器技术为基础,详细地设计出了该公司组网建设的规划和实施方案。本论文还论述了公司网络整体上组网的规划与实现,以及各种网络设备的选型,同时利用Linux和windows两种操作系统对各种服务器的搭建过程进行了详细的论述。 2用户需求分析和设计方案2.1公司背景大庆科技公司是一家专业从事安防监控产品的设备销售商,其中公司包括人事,财务,销售,技术,经理等五大部门,有员工约200名,此外
9、还有一名总经理和四名部门经理,现有建筑2幢,分别是办公楼和员工宿舍楼,办公楼有四层,第一层是接待大厅和产品展厅,第二层是员工办公厅,第三层是经理室和会议室,第四层是中心机房,员工宿舍楼共有5层,每层20个房间。现要对公司的网络进行规划和实施,已知公司已租借了一个公网ip为100.100.100.1和ISP提供的一个公网dns服务器ip地址为100.100.100.2,根据公司的背景对整个网络进行服务器的搭建。2.2网络层次分析根据上述网络需求分析我们将大庆公司的整个网络分为核心层、汇聚层、接入层三个逻辑层次。各建筑物之间采用光纤进行互连,楼内采用超5类非屏蔽双绞线布线,在同一幢楼的汇聚层和接入
10、层交换机之间也采用超5类非屏蔽双绞线进行连接。其中核心层由大容量以太网交换机组成,汇聚层由三层交换设备组成,接入层由二层交换设备组成。核心层选用两台H3C S7500交换机,负责对骨干节点网络、服务器接入,以及VLAN等主要功能。每栋大楼上一台H3C S5600交换机作为汇聚层,每层楼上根据实际接入点选用一台H3C S3100交换机作为接入设备。2.3 网络拓扑图设计结构根据上述要求设计了网络拓扑图 ,如下图2-1所示:图2-1 整体网络拓扑图2.4办公楼整个办公楼分为:行政部、财务部、销售部、技术部,经理部,各部门都不能访问财务部,经理部可以访问其它部门,整个办公楼一个父valn,每个部门一
11、个子vlan。办公楼的拓扑设计如下图2-2所示:图2-2 办公楼拓扑设计行政部分为2个房间,每个房间10个点,共有20个接入点, 每口10M速率. 一台24端口交换机即可满足应用.财务部分为2个房间,每个房间12个点,共有24个接入点. 每口速率10M,一台24端口交换机即可满足应用.销售部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用。技术部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用.经理部 8个接入点. 每口速率10M,即可实现线速转发, 一台8端口交换机即可满足应用。2.5宿舍楼家属楼共5层,每层20个房间,每个
12、房间1个接入点,每口10M速率。每层2个接入层交换机。宿舍楼的拓扑设计如下图2-3所示:图2-3宿舍楼的拓扑设计2.6局域网内部网路应用分析在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的IP地址。使用ip地址来鉴别它所在的子网。如采用静态IP地址的分配方法,当计算机从一个子网到另一个子网的时候,必须改变该计算机的IP地址,这将增加网络管理员的负担,公司员工有200名,手工较麻烦,而且工作量大,为了更加有效的对ip地址的使用和合理的管理网络,于是给公司配置DHCP服务器使公司的员工都能自动获得IP地址。.设置DHCP服务器IP地址为192.168.1.2,为员工分配192.168.1.
13、0/24网段的ip地址,设置分配给员工的IP地址池为192.168.1.30 -192.168.1.230。子网掩码为255.255.255.0;为员工分配的网关为192.168.1.254。每个员工都有一个IP地址了,可都是私有IP,不能直接访问Internet,公司也不可能给每个员工提供一个公网IP,搭建squid服务器,Squid能代替若干没有共有ip地址的计算机Internet的其他主机打交道,让员工利用租借的公网IP地址通过squid服务器访问internet。设置squid服务器的ip地址 192.168.1.3,并用8080作为代理窗口。 公司的技术部的员工用的是linux操作系
14、统,而其他部门的员工均用的是windows操作系统,Linux主机之间可以使用NFS进行资源的共享,公司有的时候需要技术部和其他部门共同合作完成项目,为了实现Linux和windows系统之间的资源共享,此时就要搭建samba服务器,它能实现不同操作系统之间的文件和打印共享。设置Samba服务器ip地址为192.168.1.4,所属的工作组为WORKGROUP,并限制该Samba服务器只允许192.168.1.0网段的客户访问。销售部的员工要经常出差,在外地时有时需要查看公司的一些资料和最新产品价格,为了使在外的员工可以从internet访问公司内部资料,搭建VPN服务器,它可以帮助远程用户
15、,公司分支机构,商业伙伴及供应商同公司的内部网建立可靠的安全连接,并保证数据安全传输。设置VPN服务器的ip地址为192.168.1.5,VPN服务器有eth0和eth1两个网络接口。其中eth0用于连接内网,IP地址为192.168.1.5;eth1用于连接外网,IP地址为100.100.100.1。 为了公司以后的发展,让广大客户更详细的了解此公司的产品,公司建立了自己的网站,并要求网络管理员不断地对网站的内容进行更新,维护。并保证网站的安全运行,搭建Web服务器,Web服务能实现信息发布,还能发布网站,让客户来访问。设置web服务器的ip地址为192.168.1.6,公司能发布自己的网站
16、和信息的发布公司已经有自己的网站了,员工希望通过域名来进行访问,同时员工也需要访问Internet上的网站, 该公司已经申请了域名为,公司需要internet上的用户通过域名访问公司的网页,搭建dns服务器,完成内部主机名及Internet的解析。设置DNS的ip地址为100.100.100.2,为局域网中的计算机提供域名解析服务。DNS服务器管理 域的域名解析,DNS服务器的域名为,同时还必须为客户提供Internet上的主机的域名解析。要求分别能解析以下域名:如表2-1所示:表2-1域名和ip地址的对应服务器名称/部门域名Ip地址DNS服务器100.100.100.2sendmail服务器
17、100.100.100.4Web服务器192.168.1.6FTP服务器192.168.1.7销售部192.168.1.50财务部192.168.1.60经理部192.168.1.70公司有很多的文件和资料供员工使用,还有总经理和各个部门经理的个人文档要进行管理,这就需要建立ftp服务器,使公司的员工都能匿名登录ftp,进行公共文件的上传和下载,使各个经理可以利用自己的账户登录ftp服务器,进行文档的管理设置FTP服务器的ip地址为192.168.1.8,公司要求每个员工都可以以匿名访问ftp服务器,进行公共文载的下载。最后还有一台防病毒服务器,来实现公司网络内的病毒防护,服务器区域如下图24
18、所示:图2-4 服务器区域2.7设备选型2.7.1核心交换机选型H3C S7500系列交换机是H3C公司面向以业务为核心的企业网络架构而推出的新一代高端多业务路由交换机。该产品基于H3C公司自适应安全网络的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,进一步提供了业务流分析、基于策略的QOS、可控组播等智能的业务优化手段,从而为企业IT系统构建面向业务的网络平台,实现通信整合,数据整合奠定了基础。 H3C S7500系列交换机作为H3C公司自适应安全网络的核心产品之一,可广泛的适用于IP城域网、大型企业园区网、中小型企业办公网络的核心层和汇聚层,同时其也可以作为以太无源光
19、网络(EPON)的光线路终端(OLT)设备,为用户提供多种业务接入、交换、路由一体化的安全融合网络解决方案。他一共有4个系列,根据实际要求在这里我选用了S7502系列,S7502的外观如下图2-5所示;其参数所下表2-2所示:图2-5 S7502外观表2-2 S7502主要参数H3C S7502参数 H3C S7502主要参数 交换机类型路由交换机 传输速率(Mbps)10 Mbps /100 Mbps/1000 Mbps 网络标准IEEE802.1d、IEEE802.1w、IEEE802.1s、IEEE802.1q、IEEE802.3x、IEEE802.3ad、IEEE802.3af、IEE
20、E802.1p传输模式全双工/半双工自适应 交换方式存储-转发 背板带宽(Gbps)280 Gbps模块化插槽数2 VLAN支持支持 尺寸(mm)436400130.5mm 重量(Kg)最大20Kg 其他技术参数工作温度:0-45、存储温度:-30-60、湿度:10%-90%无凝结 特点AC 100v240v、4363Hz、DC:-60v-48v2.7.2汇聚层交换机选型H3C S5600系列全千兆智能弹性交换机是H3C公司为设计和构建高弹性和高智能网络需求而推出的新一代以太网交换机产品。系统采用H3C公司创新的IRF(Intelligent Resilient Framework,智能弹性架
21、构)技术,支持高达96G的堆叠带宽和高密度千兆端口,支持万兆上行。特别适合作为需要高带宽、高性能和高扩展性的中小企业网核心、大型企业网络和园区网的汇聚层以及数据中心的服务器接入设备。在这里根据需求我选择了H3C S5600-26F型号的交换机最为整个网络汇聚层的交换机,其外观如下图2-6所示:主要规格参数如下表2-3所示:图2-6 H3C S5600-26F外观表2-3 H3C S5600-26F主要参数基本规格 H3C S5600-26FVLAN功能交换机类型全千兆智能弹性交换机传输速率10 Mbps /100 Mbps/1000 Mbps应用层级三层交换方式存储-转发背板带宽192 Gbp
22、s包转发率66Mpps端口结构固定端口内存128M SDRAM,26M FLASHMAC地址表16K网络参数网络标准IEEE802.1d、IEEE802.1w、IEEE802.1s、IEEE802.1q、IEEE802.3x网络协议STP/RSTP/MSTP传输模式全双工网管功能支持WEB网管,SNMP,支持CLI堆叠功能能堆叠端口参数24个接口类型10/100/1000BASE-T,1000Base-SX-SFP,1000Base-LX-SFP,1000Base-LH-STP, 1000Base-T-STP,10GBase-LR-XENPAK, 10GBase-LX4- XENPAK,10G
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 中小型企业 网络 服务器 构建
链接地址:https://www.31ppt.com/p-4861884.html