企业局域网改造方案:先进性、可靠性和实用性

版权申诉
0 下载量 164 浏览量 更新于2024-07-08 收藏 525KB DOC 举报
"企业内部局域网改造设计方案书" 企业内部局域网改造是一个关键的任务,旨在提升网络性能,确保信息高效、安全地共享。设计方案书涵盖了多个关键方面,包括设计原则、项目需求分析、设计思路以及综合布线系统实施要求和工程预算。 **一、设计原则** 1. **先进性**:网络设计必须考虑到技术的演进,选择当前成熟且具有较长生命周期的设备和技术。这样可以保证企业在一段时间内不会过时,并能平滑过渡到新的技术标准,降低未来升级的成本。 2. **可靠性**:网络的稳定性和可靠性至关重要,因为它是支撑企业日常运营的基础。选用高可靠性的网络产品,构建稳定的网络架构,并制定备份策略,以确保在故障发生时能够迅速恢复,最大化保持业务连续性。 3. **网络的实用性**:设计时要兼顾性能和易用性,满足不同业务的需求,同时设备应便于管理和维护。在成本控制的前提下,提供最优的性能价格比,确保网络系统的性价比。 **二、项目需求分析** 1. **局域网改造需求**:企业希望通过改造提升信息共享效率,实现更高效的办公自动化。改造可能涉及升级现有的数据交换网络,如采用千兆以太网交换技术,以应对日益增长的网络负载。 2. **系统现状**:目前的网络结构较为简单,采用对等网模式,缺乏集中管理和控制。这种模式在小型组织中常见,但随着企业规模扩大和复杂性增加,对等网可能无法满足高级的管理需求和安全控制。 **三、设计思路** 设计思路通常分为系统需求分析、概要规划设计和详细规划设计三个阶段。在系统需求分析中,会深入了解业务需求,确定网络容量、带宽、安全性和冗余需求。概要规划会初步定义网络拓扑、设备选型和架构。详细规划则会细化到每个接口、每条线路的配置。 **四、综合布线系统实施要求** 综合布线系统是局域网的基础,改造过程中需要考虑线缆类型(如CAT6或CAT6A)、布线标准、配线间的布局以及电缆管理,确保网络传输的高速和稳定性。 **五、工程预算** 工程预算不仅包括硬件设备采购费用,还应包含安装、调试、培训和维护等后期成本。合理的预算规划能确保项目的经济合理性,避免超出预期的开支。 企业内部局域网改造是一个涉及多方面因素的复杂过程,需要综合考虑技术趋势、业务需求、网络架构、安全性和成本效益,以创建一个能够支撑企业发展、适应未来变化的网络环境。
158 浏览量
企业内部局域网设计方案目 录 一、设计原则: 2 1、先进性 2 2、可靠性 2 3、网络的实用性 2 二、项目需求分析: 3 一、局域网改造需求 3 二、系统目前现状 3 三、设计思路: 4 第一部分 系统需求分析 4 第二部分 概要规划设计 5 第三部分 详细规划设计 5 四、综合布线系统实施要求 13 五、工程预算: 16 一、设计原则: 1、先进性 先进性和超前性是每一个企业网建设期望达到的目标.随着计算机及网络技术的发展 ,先进的、新的网络技术面临着技术和产品上不十分成熟的问题,而原有的成熟的网络 技术和产品又势必被新的技术所取代,所以要选择目前具有较长生命期的先进且成熟的 网络技术和产品。 网络设计的超前性是将企业网看成一个系统工程,不但要设计到它的产生还要设计它 的发展和未来,将着眼点放在目前的应用系统及现有的技术并考虑以最小的代价来适应 网络技术的不断的发展,使现有系统能够与业务需求同步增长,在系统规模急骤扩张中 亦不需要重新进行系统规划与设计,并能够顺利、平稳地向更新的技术过渡 2、可靠性 网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网 络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力 ,最大限度地支持工作的正常进行。在设计中所选用的设备本身应具有较高的可靠性。 3、网络的实用性 系统的性能指标应能够满足网络内各项业务对处理能力的要求。整个系统的性能应当是 可靠的,便于管理的,所采用的设备应当是易于配置维护。从客户方的角度出发,在完 全满足网络应用要求的条件下,尽量压缩项目所需投资,争取达到最优的性能价格比。 二、项目需求分析: 一、局域网改造需求 为了实现公司内部信息的共享和快速传递,进一步提高信息化应用水平,迫切要求建 设一个快速、可靠的网络运营平台。 本次改造的主要内容如下:数据交换网络的改造,随着应用的进一步深入,网络交换 设备的负荷将大大增大,因此本次项目需要考虑利用千兆以太网交换技术来对整个网络数 据交换平台进行建设,以满足企业办公自动化需求. 二、系统目前现状 居于现有网络组建简单,只是简单对等网的组建模式。 等网也称工作组网,它不像企业专业网络是通过域来控制的,在对等网中没有"域",只 有"工作组",这一点要首先清楚。正因如此,在后面的具体网络配置中,就没有域的配 置,而需配置工作组。很显然,"工作组"的概念远没有"域"那么广,所以对等网所能容纳 的用户数也是非常有限的对等网络相对比较简单,计算机的数量通常不会超过20台。在 对等网络中,对等网上各台计算机的有相同的功能,无主从之分,网上任意节点计算机既 可以作为网络服务器,为其他计算机提供资源;也可以作为工作站,以分享其他服务器 的资源。任一台计算机均可同时兼作服务器和工作站,也可只作其中之一。同时,对等 网除了共享文件之外,还可以共享打印机,可被网络上的任一节点使用,如同使用本地打 印机一样方便。因为对等网不需要专门的服务器来做网络支持,也不需要其他组件来提 高网络的性能,因而对等网络的价格相对要便宜很多。 对等网是相对与服务器- 客户端网络而言的,网络中的每台机器拥有完全平等的权限,组建对等网很简单,只要把 网络中的所以计算机加入工作组,并设置相同的子网掩码和一定范围的IP地址即可。 服务器- 客户端网络简称CS网络,拥有一至多台服务器,网络中计算机的权限分配及管理工作全部 由服务器进行,任何机器和用户只有在服务器授权以后才能进行相关操作。 它的主要优点有:网络成本低、网络配置和维护简单。 它的缺点也相当明显的,主要有:网络性能较低、数据保密性差、文件管理分散、计 算机资源占用大 三、设计思路: 系统需求分析 概要规划设计 详细规划设计 第一部分 系统需求分析 1. 部门类型: 财务 办公大楼 宿舍 要求财务部可以访问供销部,但供销部一般情况下不能访问财务部,若有用户需 求,则网管人员可以通过三层交换机进行访问控制列表设置实现VLAN间通信。 2. 流量访问模型 本地访问 远程访问 (因企业内部人员相互共享资源多和通信频繁,所以本地访问比远程访问所占流量 大) 3. 接入模式 核心-—》汇聚——》接入 4. 组网原则 一般可靠性 性价比高 5。 安全性需求: 内部网络使用VLAN分段,隔离广播,防止网络内部窃听和非授权的跨网段访问 使用VLAN技术将不同部门进行划分,不允许外部用户访问内部WEB服务器,财务部。 第二部分 概要规划设计 1。 网络拓扑及拓扑图:二层模型的星型结构,通过级连交换机来扩展,核心交换机下连接接 入层交换机。 网络接入容量:接入交换机接连接用户,核心交换机连接服务器和边界路由器。 2. 网络技术选型 3。 组网设备 出口设备:欣向免疫路由NuR8268M 核心
423 浏览量
XXXXX学院 《网络工程设计与实施》课程 2009-2010年下学期期末项目(设计) 中小型企业网络方案设计 二级学院   信息工程 专  业   计算机网络技术    年 级 2008级 班 级 网络技术 4 班 学  号  0801010XXXXX 姓  名      断梦    指导教师   张学云      综合成绩 99 2010年 6月 20 日 摘 要 信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键 因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客 户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争 优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小 企业。目前我国企业尤其是中小型企业网络建设正在如火如荼的进行着,本文以中小型 企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传 统局域网技术入手,研究了局域网技术在企业管理中的应用。 关键词:中小企业;局域网;组网案例;网络布局;网络安全; 封面 1 引言 6 第一章需求分析 7 (一)、中小型企业网络特点与要求 7 第二章 典型中小企业组网实例 7 (一)、 案例描述 7 (二)、 硬件设备 7 (三)、 IP地址规划 8 (四)、 网络拓扑 8 (五)、 配置需求及解决方案 9 1.配置Router 9 2、配置Core switch 10 3、配置ACL 10 4、配置业务主机 11 三 网络布局和综合布线 13 (一)、 网络布局的原则 13 1.实用性 13 2.全面性 13 3.可靠性 13 4.便于维护与升级 13 (二) 网络布局的具体实施要求 13 1.机房的规划与设计 14 2.布线系统的规划与设计 14 (三)、 网络布局的规划与设计 15 第四章 局域网的安全控制与病毒防治 16 (一)局域网安全威胁分析 16 1.欺骗性的软件使数据安全性降低 16 2.服务器区域没有进行独立防护 17 3.计算机病毒及恶意代码的威胁 17 4.局域网用户安全意识不强 17 5.IP地址冲突 17 (二) 局域网安全控制与病毒防治策略 18 1.加强人员的网络安全培训 18 2.局域网安全控制策略 18 3.病毒防治 19 结论 20 参考文献 21 引言 随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实 际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需 要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可 靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各 公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本 ,公司有必要建立企业内部局域网。局域网要求建设基于TCP/IP协议和WWW技术规范的企 业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息 资源管理等服务功能,实现公司员工在不同地域对内部网的访问。 第一章需求分析 (一)、中小型企业网络特点与要求 中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别 较大。许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简 单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要 。 基于以上特点,应遵循下列设计原则: 1.把握好技术先进性与应用简易性之间的平衡。 2.具有良好的升级扩展能力。 3.具有较高的可靠性和安全性。 4.产品功能与实际应用需求相匹配。 80%的中小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在满 足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。 5.尽可能选择成熟、标准化的技术和产品。 恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤 等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性 和可管理性。 以太网提供了多种标准和功能。比如10Mbps、100Mbps、1000Mbps不同速率的标准, 双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合 等功能。 (五)、 配置需求及解决方案 为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令量大反复, 这里只列出重点命令。 1.配置Router 接口: interface fastethernet0/1 ip address 192.168.0.1 255.255.255.252 duplex auto speed auto ip nat inside
2022-07-04 上传
2022-07-04 上传
415 浏览量
计算机网络 课 程 设 计 题 目 企业网组建与设计 系 (部) 电子与信息工程系 班 级 11级计算机科学与技术 姓 名 学 号 指导教师 2014年06月08日 计算机网络课程设计任务书 "一、设计题目、内容及要求 " "题目: 企业网组建与设计 " "内容: 以某一企业为构建对象,根据企业现状,对企业组建一个网络, " "写出网络设计方案。 " "要求: " "1.根据要求对企业建网进行可行性分析,主要从经济性和必要性进行分" "析 " "2.画出网络拓扑结构图。 " "3.设企业已申请到C类IP地址:210.37.44.0 ,要求划分子网,配置IP " "地址、掩码和网关等参数。 " "二、要求的设计成果(课程设计说明书、设计实物、图纸等) " "1.课程设计报告 " " " "三、进程安排 " "1、 设计工作4学时 " "2、 实现与调试20学时 " "3、 课程设计说明书6学时 " "四、主要参考资料 " "[1] 张卫,俞黎阳.计算机网络工程[M].北京:清华大学出版社,2001. " "[2] JohnSmiley.Java程序设计教程[M]北京:清华大学出版社,2002.10 " "[3] " "叶树华,高志红.网络编程实用教程[M].四川:电子科技大学出版社,2000" ". " "[4] 刘文涛.网络安全开发包详解[M].北京:电子工业出版社,2005. " "[5] Kenneth L.Calvert.Java TCP/IP Socket编程[M].北京:机械工业 " "出版社,2009.1 " "指导教师(签名): "教研室主任(签名): " 企业网组建与设计 x 摘要:企业网络的主干所承担的信息流量很大,企业网络的建设的目标是实现办公的自 动化、无纸化。能通过与Internet的互联,为企业职工提供国际互联网上的各种服务。 关键字:LAN ;企业网组建; IP地址。 引言 现代计算机网路通信是利用操作系统在不同通信协议层次上提供的接口实现网络进程 的安全通信。程序主要是利用socke套接字原理,实现异步非阻塞机制处理数据包,实现 数据包的收发以及丢包检测,socket套接字编程已成为网络编程的标准规范之一。 基本概念 1 TCP协议 从协议分层模型方面来讲,TCP/IP由四个层次组成:网络接口层、网络层、传输层、 应用层。TCP/IP协议并不完全符合OSI的七层参考模型。传统的开放式系统互连参考模型 ,是一种通信协议的7层抽象的参考模型,其中每一层执行某一特定任务。该模型的目的 是使各种硬件在相同的层次上相互通信。这7层是:物理层、数据链路层、网络层、传输 层、会话层、表示层和应用层。而TCP/IP通讯协议采用了4层的层级结构,每一层都呼叫 它的下一层所提供的网络来完成自己的需求。 2 LAN 局域网(Local Area Network,LAN)是在一个局部的地理范围内(如一个学校、工厂和机关内),一般是方 圆几千米以内,将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网 。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接 ,构成一个较大范围的信息处理系统。局域网可以实现文件管理、应用软件共享、打印 机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网 严格意义上是封闭型的。它可以由办公室内几台甚至上千上万台计算机组成。决定局域 网的主要技术要素为:网络拓扑,传输介质与介质访问控制方法. 3 WAN 广域网(WAN,Wide Area Network)也称远程网(long haul network )。通常跨接很大的物理范围,所覆盖的范围从几十公里到几千公里,它能连接多个城 市或国家,或横跨几个洲并能提供远距离通信,形成国际性的远程网络。覆盖的范围比 局域网(LAN)和局域网(MAN)都广。互联网是世界范围内最大的广域网。广域网是由 许多交换机组成的,交换机之间采用点到点线路连接,几乎所有的点到点通信方式都可 以用来建立广域网,包括租用线路、光纤、微波、卫星通道。而广域网交换机实际上就 是一台计算机,有处理器和输入/输出设备进数据包的收发处理。 设计对象和设计要求 以某一企业为构建对象,根据企业现状,对企业组建一个网络,写出网络设计方案。 要求:根据要求对企业建网进行可行性分析,主要从经济性和必要性进行分析,并提交 可行性分析报告; 写出方案的比较选择(根据网络拓扑结构图); 画出网络拓扑结构图; 设企业已申请到C类IP地址:210.37.44.0 ,要求划分子网,配置IP地址、掩码和网关等参数; 根据条件进行网络设备的选择,决定各类硬件和软件的配置; 搭建web、FTP、DNS、mail等相关服务器。 设计内容 1 需求分析 随着信