《案例精解企业级网络构建》.ppt
《《案例精解企业级网络构建》.ppt》由会员分享,可在线阅读,更多相关《《案例精解企业级网络构建》.ppt(43页珍藏版)》请在三一办公上搜索。
1、畅销书案例精解企业级网络构建主创 网络达人与读者面对面,企业基础网络与核心服务搭建主题讲座,写博客也可以出书吗?,从BBS潜水员到本书的作者,策划编辑 51CTO博客的大管家 俺,本次聚会的主题,基础网络规划步骤典型中型企业网络拓扑分析特殊需求的网络组建分析掌控全局与职场规划,典型中型网络的规划,主讲:张琦,老板发话要建网,规划步骤很重要,设计网络是一项具有挑战性的工作,这并不是仅将所有网络内的计算机连接起来。网络设计就是要达到一个可靠、可管理、可扩展的结构,网络工程师应该了解各种组网方式的特点,针对企业网络的规模需求提出有针对性组网方案。,本期虚拟主人公:小废 性别:男年龄:24.5职业:初
2、级网络工程师成分:70%勤奋+20%聪明+10%愤青,一个满足基本需求的网络,物理网络(通信子网)网络服务目录服务安全的 Internet文件服务,网络需求调查阶段,网络接入点的数量楼层与工位布线的位置应用程序的带宽占用无线AP覆盖的范围允许停机的时间总部与分部的通信量,需求分析阶段之:IP地址规划与区域划分同步进行,区域划分的作用,标明企业资产位置建立信息存储等级制度实施访问控制技术避免故障传导隔离病毒传播减少不必要通信,优化网络流量设置层层关卡,增加防御能力(针对黑客),选择划分的方法,根据工作职能划分区域根据安全威胁划分区域根据风险等级划分区域根据企业需求划分区域从服务器端开始划分使用网
3、关设备划分区域,划分区域的技术,防火墙与DMZVPN与网络隔离基于端口的VLAN基于MAC地址的VLAN配置私有VLAN(PVLAN)基于身份授权物理隔离技术安全接入与隔离技术(NAC NAP),Policy Feature Card 策略特性卡,控制区域访问的案例,我们将针对VLAN 10定制VACL拒绝Host A和Host B对Server的访问。,控制区域访问的案例,控制区域访问的案例,access-list 101 deny ipaccess-list 101 deny ipaccess-list 101 permit ip any anyvlan access-map Server
4、 1 match ip address 101 action forwardvlan filter Server vlan-list 10,老板为省钱,想买一堆HUB和非网管交换机,需求分析阶段案例:建筑物第一层,办公楼的第一层主要由仓库、员工餐厅、车务组和人力资源(HR)部门使用,还包括接待处和客户会议室。这层大约38个用户,并且所有人员的计算机都集中在本楼层右侧的办公区域。一台具有48个 10/100Mbps 端口的二层交换机足够应付本楼层现有和将来的有线端口要求。,需求分析阶段案例:建筑物第二层,办公楼的第二层主要由制图部、设计部和部门主管办公室使用,另外,网络核心机房也在这一层。第二层
5、大概有40个用户,大部分在楼层两端的小隔间里。两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机。因为用户集中在这一层的两端。如果使用放置在楼层中间的一个交换机,将会需要多条长电缆延伸到楼层的两端。另外,使用两台24个端口的交换机能够确保只有24个客户端共享到核心交换机的上行端口,而不是使用48个端口交换机。,需求分析阶段案例:建筑物第三层,第三层是大部分用户的所在,销售部和财务部都设立在这层。这一层有许多小隔间,还有一些不同的公司经理办公室。因此这层需要两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机的原因和第二层使用两台交换机的原因一样
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 案例精解企业级网络构建 案例 企业级 网络 构建

链接地址:https://www.31ppt.com/p-5042963.html