網路整合綜合實訓報告

2022-06-10 11:06:03 字數 4636 閱讀 4106

天津電子資訊職業技術學院

暨國家示範性軟體職業技術學院

課設題目:新興公司網路整合設計方案

姓名: 李慧文(43)

系別: 網路技術系

專業: 計算機網路技術

班級: 網路s10-3

指導教師: 崔寶才

設計時間:2023年12月31日至2023年1月25日

目錄目錄 - 1 -

第一章前言 - 2 -

1.1 公司網路系統建設目標 - 2 -

1.2 使用者具體需求 - 2 -

1.3 公司系統建設原則 - 2 -

第二章綜合佈線方案 - 3 -

2.1 需求分析 - 3 -

2.2 綜合佈線系統的結構 - 4 -

2.3 系統總體設計 - 4 -

2.4 系統結構設計描述 - 4 -

第三章網路設計方案 - 4 -

3.1 網路設計需求 - 4 -

3.2 公司園區結構示意圖 - 5 -

3.3 總體方案設計策略 - 5 -

3.4 網路安全設計 - 5 -

第四章 windows伺服器解決方案 - 6 -

4.1 web伺服器、mail伺服器選型 - 6 -

第五章工程實施方案 - 9 -

第六章網路儲存方案 - 9 -

第七章技術支援服務 - 9 -

7.1售後服務內容 - 9 -

7.2保證售後服務質量的措施 - 10 -

專案總結 - 10 -

參考文獻 - 10 -

第一章前言

1.1 公司網路系統建設目標

新網路應該具有足夠的先進性,不僅應該能承載普通的(檔案,列印等)網路流量,並且應該支援多樣qos特性(比如mpls),保證有足夠的頻寬執行基於ip網路的實時語音傳輸,以及未來可能會具有**會議流量新網路應該具有足夠的強壯性,應該具有足夠的災難恢復措施,包括電源冗餘,裝置冗餘,主機冗餘,資料庫冗餘,線路冗餘,撥號鏈路冗餘。

新網路應該具有足夠的安全性,採取路由器,以及防火牆以及設定dmz區,防殺病毒、入侵檢測、和漏洞掃瞄與修補系統、網路資料完整、網路安全保護保證內網的絕對安全,將來資料在外網以及internet上傳輸應該採取加密,並且資料傳輸線路應該採取全遮蔽雙絞線,防止資訊的流失和洩露.

1.2 使用者具體需求

公司需要構建乙個綜合的企業網,公司有4個部門(行政部、技術研發部、銷售部和駐外分公司)

公司共三棟樓,1號,2號,3號,每棟樓直線相距為100公尺。1號樓:二層,為行政辦公樓,10臺電腦,分散分布每層5臺。

2號樓:三層,為產品研發部,供銷部,20臺電腦。其中10臺集中在三樓的研發部的設計室中,專設乙個機房,其他10臺分散分布每層5臺。

3號樓:二層,為生產車間,每層乙個車間,每個車間3臺電腦,共6臺。從內網安全考慮,使用vlan技術將各部門劃分到不同的vlan中;為了提高公司的業務能力和增強企業知名度,將公司的web**以及ftp、mail服務發布到網際網路上;與分公司可採用分組交換(幀中繼)網互聯;並從isp那裡申請了一段公網ip,16個有效ipv4位址:

218.26.174.

112~218.26.174.

127,掩碼255.255.255.

240。其中218.26.

174.112和218.26.

174.127為網路位址和廣播位址,不可用。

1.3 公司系統建設原則

1.3.1 先進性

隨著計算機應用的不斷普及和發展,計算機系統對網路效能的要求已經並將繼續不斷提高,高頻寬、低延遲是對交換網路裝置的基本要求。網路交換裝置應該提供從資料中心到樓層配線間直至桌面的高速網路連線,交換機必須具備無阻塞交換能力。綜合考慮先進性和成熟性,結合實際應用需求,市教育都會網路可採用千兆乙太網、快速乙太網作為主幹技術連線資料中心和各學校交換機,採用千兆乙太網、快速乙太網或乙太網介面連線伺服器和客戶機。

1.3.2 標準性

在當今流行的internet / intranet 計算方式下,應用系統將以大量客戶機同時訪問少量伺服器為特徵,要求網路交換機必須具有有效的主動式擁塞管理功能,以避免通常出現在伺服器網路介面處的擁塞現象,杜絕資料報的丟失。

以硬體交換為特徵的多層交換技術已經在越來越多的區域網網路系統中取代傳統路由器成為網路的主幹技術,作為一種成熟的先進技術應在市教育都會網路網路中得到應用。

1.3.3 安全性

在區域網上的所有交換機應能靈活地、跨越全網地進行虛擬網劃分和管理,將物理上分散而邏輯上緊密相關的各站點劃入獨立的虛擬網,實現無關系統的邏輯隔離是網路安全性的基本保障。

在此基礎上,我們選用的網路產品應該具備包括mac級、ip層、應用層等多個層次實現安全管理的能力,作為交換網路核心的多層主幹交換機應該具備防火牆功能,防止發生在同一虛擬網內或虛擬網之間互聯點上的非法侵犯。

第二章綜合佈線方案

2.1 需求分析

企業綜合佈線系統應滿足以下幾個需求:

2.1.1.開放性

結構化佈線系統由於採用開放式體系結構,符合各種國際上主流的標準,對所有符合通訊標準的計算機裝置和網路交換裝置廠商是開放的,也就是說,結構化佈線系統的應用與所用裝置的廠商無關。而且對所有通訊協議也是開放的。

2.1.2.靈活性

物理上為星型拓撲結構。因此所有裝置的開通、增加或更改無需改變佈線系統,只需變動相應的網路裝置以及必要的跳線管理即可。系統組網也可靈活多樣,各部門既可以獨立組網,又可以方便的互連,為合理的進行資訊共享和資訊交流創造了必要的條件。

2.1.3.可靠性

結構化佈線系統採用高品質材料和組合壓接技術,構成乙個高標準的資訊通道。所有器件經過ul、cas、iso認證。經過專用儀器裝置測試的每條資訊通道可以保證其電氣效能。

可以支援100base-t及atm的應用。星型拓撲結構實現了點到點端接,任何一條線路故障不會影響其它線路的執行。從而保證了系統的可靠執行。

採用相同的傳輸介質可互為備用,提高了系統的冗餘。

2.1.4先進性

建築物綜合佈線系統採用光纖與雙絞線混合佈線,並且符合國際通訊標準,形成一套完整的、極為合理的結構化佈線系統。超五類或超五類遮蔽雙絞線佈線系統使資料的傳輸速率達到155mbps、622mbps、1000mbps,對於特殊使用者的需求,光纖可到桌面,幹線子系統和建築群子系統中光纖的應用,使傳輸距離達2公里以上。為今後計算機網路和通訊的發展奠定了基礎。

同時物理星形的佈線方式使交換式網路的應用成為可能。

2.2 綜合佈線系統的結構

星型拓撲結構由乙個中心主節點向外輻射延伸到各從節點。由於每一條鏈路從主節點到從節點的線路均與其他線路相對獨立,所以佈線系統設計是一種模組化設計。主節點可與從節點直接相連,而從節點之間的通訊只有經過主節點的交換才能完成。

智慧型大廈的計算機網路在主節點配置一台主交換機,在每個樓層配線間配置交換機或集線器,樓層配線間交換機或集線器與主交換機連線。

2.3 系統總體設計

圖2-1 系統總體設計圖

2.4 系統結構設計描述

internet連線企業總部路由器,從路由器連線一條線路到pix防火牆,pix防火牆之後就是乙個三層交換機。在三層交換機上連線有企業的伺服器群,以及之後的匯聚層交換機。

整個區域網路採用多層資料交換原則設計,這樣的設計方案使得整個區域網的運維管理,以及網路故障排除變的更加簡單,減少了網路管理員的工作負責性,並且使未來的公升級變的更簡單且迅速。處於在匯聚層需要實現諸多的策略控制,對於交換機的應用要求較高。

第三章網路設計方案

3.1 網路設計需求

網路在日常辦公環境中起著至關重要的作用,企業網的運作模式會帶來大量動態的www應用資料傳輸,這就要求網路有足夠的主幹頻寬和擴充套件能力。同時,一些新的應用型別,如網路教學、**直播/廣播等,也對網路提出了支援多點廣播和寬頻高速接入的要求。

中心機房到匯聚層節點採用4兆光纖(多模)連線,匯聚層到接入層採用百兆的五類線(或者超五類)連線。整個方案設計的目的是建設乙個集資料傳輸和備份、語音傳輸、internet訪問等於一體的高可靠、高效能的寬頻多**企業網。

3.2 公司園區結構示意圖

圖3-1 園區結構示意圖

3.3 總體方案設計策略

公司與分部之間,採用frame-relay的廣域網技術。企業內部網路中,採用ospf路由協議。為了使企業內部部分vlan之間能夠訪問,將在核心層交換機上配置單臂路由。

需要在接入internet的路由器上使用nat轉換位址,以此來達到節約公網位址的目的。

3.4 網路安全設計

隨著網路中多**的應用越來越多,這類應用對服務質量的要求較高,本網路系統應能保證qos,以支援這類應用。 網路系統應具有良好的安全性,由於網路連線園區內部所有使用者,安全管理十分重要。網路具有防止及便於捕殺病毒功能。

應支援vlan的劃分,並能在vlan之間進行第三層交換時進行有效的安全控制,以保證系統的安全性。校區網路與校園網相連後具有「防火牆」過濾功能,以防止網路黑客入侵網路系統。可對接入網際網路的各網路使用者進行許可權控制。

安全性是網路設計要考慮的最重要的因素之一,設計中充分考慮了網路的安全性,具體體現在以下幾個方面:

(1)通過vlan的劃分,限制了不同vlan之間的互訪,從而保證了不同網路之間不會發生未經授權的非法訪問。

(2)在核心節點可提供基於位址的access-list,以控制使用者對於關鍵資源的訪問。通過在匯聚和核心交換機上設定vlan路由以及訪問過濾,保證了在vlan之間只有被允許的訪問才能發生,而未經授權的訪問都會被禁止。

網路系統整合綜合實訓

網路拓樸 應用背景 現有乙個公司需要組建網路以滿足內部三種型別使用者上網的連網要求,一是行政辦公使用者,二是技術研發使用者,三是無線使用者,並要求設定一台主頁伺服器和ftp公共資源伺服器 為了加強網路管理,要具備一台網路監控伺服器 為了加強網路安全性,也需要設定一台防火牆 最後網路也要與國際網際網路...

網路系統整合實訓報告

綜合實訓報告書 填表日期 2013年1月 13日 計算機系制 目錄 1 前言 2 第一章實訓綜合概述 4 1.1實習時間 4 1.2實習地點 4 1.3實習目的 4 1.4實習要求 6 1.5實習職稱 6 第二章實習內容 7 2.1 公司簡介 7 2.2 實習內容 7 2.3 實習經驗 9 第三章實...

網路規劃網路安全綜合實訓報告

資訊工程系 綜合實訓報告 一 實訓目的 本次實訓其目的主要是為了培養學生的實際動手操作與實踐能力,增強學生的團隊合作意識。通過模擬案例形式密切聯絡實際,潛移默化地進行綜合素質 職業素質教育,增強學生綜合運用所學知識解決實際問題的能力。一 網路規劃與設計 1.理解網路物理拓撲結構和邏輯拓撲結構。2.掌...