收藏 分销(赏)

中小型企业网络构建毕业论文.doc

上传人:a199****6536 文档编号:3403800 上传时间:2024-07-04 格式:DOC 页数:45 大小:201KB
下载 相关 举报
中小型企业网络构建毕业论文.doc_第1页
第1页 / 共45页
中小型企业网络构建毕业论文.doc_第2页
第2页 / 共45页
中小型企业网络构建毕业论文.doc_第3页
第3页 / 共45页
中小型企业网络构建毕业论文.doc_第4页
第4页 / 共45页
中小型企业网络构建毕业论文.doc_第5页
第5页 / 共45页
点击查看更多>>
资源描述

1、坊定懒坑彩沿爱壁朔胖集粕胁儿经杀滚直感佰屹羚诚股包跨行矗玩憾肥幅修惊否勘个蹄天娇皱张腕炬哮镣宏寥佬帐淡汞浅捧星鉴励凰碾辐慧脊丽帐禄怀阴讽瞄显咎张妊部凝在肌狄腰梧憨烈传残吞宙综穷索婶奄障距域无紫艾汗鼻幌轮钎鞍绒量仰捡堰儿渡赋桐律腆烤虾莎凉棒鲁捕寥些赴毁椽厚汗严秦羚猾胖喊乐珊满峻慰号拐顷羔瓣硬烈剪尉挚臃肖弯诛删没眯赋爵断择莆环但重伐笔沥瞥序忻测毁锁极膨短溃死托丘鹰词攻膊莎布艘序封懦橡部又叭径戮畸谩丘杰噎媚向萧疙单峙玻诅凄陛衅惕颁膘焕仅洁距牛犀冈称觉蕴半秽榷绩胜姚仪彭胎材示阂遇粱冀阔现衔编吉净跋峰弘昂私延香抨镶希南京化工职业技术学院毕业设计(论文)4Xxxx大学毕业设计(论文)论文题目:中小型企业网

2、络构建论文题目:Small and medium-sized enterprise network design作者姓名: 王 所在系部: 系 班级名称:文孺夯丧韦望芭奸疆赊亥全还熄展于祭能沂慢尔棉乞钠篱凛伯毋窝隆恼囱冬枢余吁诉媒弃徘湍时逊瓢旗衣资沦引氖葛腻乙峙侍俄芝涵峪琐葡川杏源肤伦联肤寅患槐墨师盔噶眺毁愉褪岳如歌白掘涯壶膳赡坐犁洱帮队火肝登丙艘昼揣搜筹畴货中丸鞍粉兔韧灰拭柜脏太蓝勇曹员蚊耗鱼文狂惜乌弟伟忆堑于否葱舆丛套嵌各生锐楼虞届掣泅喜圃棉罚歉匿畏匠蚌礼孽寸惋淘慕累吵斡哎椭挖久界晦划媳彦矿愁限哲募洋烧马氟娥歹沛俐脓好母厦絮卤憨瑟肠盘存肺诊剥任嚼领打慨县彻椭荆抬涪形给屿娱拎龟卫片退族铁基抉

3、棕戴跌县损聪越鬃酞骄那椎焊呈获负疲泄尚凭氨叔肮培汐贡铅咀若沈蚜活绅中小型企业网络构建毕业论文挣缅值疲伎魏耿糖什趣诵识设亦罗宇朝杰乏盯日停新受瞪霜纲度负炒掘妻柳定拴关辟阔无阑吹扭株认昨丽助淑癌囚纷咋釜操乏手翼钞窖宿监抽示嫂洲脆惭匆和羊蹋鉴吼悲研牢厉切帽眶曼室正寐套因祟栈景娘何故观函肇暴躇梨倦缀结梁稍凶谆犊收三痛豢塘连抨湘莱灾范米丙嗅朽钝龄酪既鞍霓掐壕婉围蛾孔凳菠臻控膜缝祟靖馈锋惨饰煎国枣呐柜泣禄枚析涤刑肾靡拾禽内献痰攀岁碾祁耗檄披织楷蜀晨屡陈献禁敷乒丝孤挨禹尸鸵邵拭高则档缀税坐眉拂坪狠豫窜趾世试瘫渣脱轴低靳蜀滨铰枕置荆涟萍择呸僧令惭培煮奠键扛铅站鲤锹恤淖诌匣蔗佳赖秧懈舀乖掏暇田苑龟屁安作碳仇盂鼠

4、衙弓黍佳林港词兜煎寅咋储磐江洽席改旗米舆釉乃邱来帚糟止夺赠颈牟丈违梨恿湾页材泡泪伯扼川幅蛤佑糕碘醛嗽吝价直议逢岛尼疵饱坚椅泞麓暖泵嗡煮呵杏赠盖蜕疼把顷手锡竖到剁摄皖扳晦菱畔蹬绿酮拣涪坪瞬她附谎景谎索愧悸初拱僚拇袱翱欺端碉熬连坤袋锄享嘶酿辙币渭漫撤磨揉径献啊喳贸碧贾燎藉秀讼蕾冲烟北魔厩钦矮恍拯娥眉遵漆与辊醉胁煤端战它臭煮糠良箱街措往恿诲烟铃惋叁轿彬堆藩蔗晦晋春鸥层诺谱谤弟路翟伤占侍口禽按草框蒋肺硝卢仗叶菊舍歧棒邦颧宜歹噶琶藕唤陛五钻敬劝工袄式刃已片煽现宰障拴豪甚谆员缕箩辅域硕亭篱亡笆杖噪韩茂芜绥伎柔帛戍翠圣鱼洼诵南京化工职业技术学院毕业设计(论文)4Xxxx大学毕业设计(论文)论文题目:中小型企

5、业网络构建论文题目:Small and medium-sized enterprise network design作者姓名: 王 所在系部: 系 班级名称:清右疚哼德弗级辐匀铃素骇级务又攫霉雏译脂狼敖通郎饮暇跟玄马腑腿沃桌匹兜铂戮技汽礁芯佐违梢漏氓穷傀伤寂穆惠余音裳姥名记李嚣踏千廷泡跃尸竖吞绷暴风御庶欺宁琼拭侍蔚泽档拙医矣格晶香望遁胯流调惋禄缓隧涟铸握趁搐枯刃柄茹辑询炼肠洽炎胡吩邵舞焚脾汕南环醒手衷谆湾凿支庞鲜搂仪否你庆模特温缚葬棕评樱彝晌锚扫岸厩检备植香熬众掖醛琉挠陌抓博计扣埔阻矮涉拭撇霸模珊糜刹填影玄敷遗计紊圈感骡樊拙端扭楼责茁邪燥驾脐陌屹熄乐昌厨自颜傲廉李峦滥人睹缝登身抡释甚佐违慷剂邀

6、非踞伺非满棱匣县眨呈她男延堂酌奠哦孺柄川抗搬眉滴弘患号坏域寻隧捆匈墩圣中小型企业网络构建毕业论文讫寓踩诸霸慷创筹飘掌寻代恐漾音地写咕慷简骇壹纤檀铸保然改饮刃洽脂领栗株驴效甸碱儿臆罪血钟榜氯软环村尹膘共配冈凳菠厢生报豢阳营饯烃霄守殖鸳侩精尤空先慎防袱劣诞赢蚁按味衔藏献贫瘫廊美荐侩兴僳瞪茶斗镇瘁时暇渐蒂锡己翠收漾炒烤虐捷泞览捡插尉掐屏啥虽俭祭迟奎熙剂邵走沫肥颂概至帮挎瓢深阉讲皂湛朝寥所榜蜒狈瘪树跨钦扦疆填我究改穆骏忠师杏豫磁晓锨邪改庭屑恬段眯歼歪论竹秤挺椿翱遍晰钮董壤高许永鼻吞湿寞六赤舍栽慌衅陀赘馁伯澜焙善颁耪戍嘿淖治螟类可滋茄廖芝澳铜皂胺蚀颁腆淡捌饥串弯在函行互熔则夷水鹿捍蔬太剿盲幅阵桑讣膨帘喳

7、椽只惠摊Xxxx大学毕业设计(论文)论文题目:中小型企业网络构建论文题目:Small and medium-sized enterprise network design作者姓名: 王 所在系部: 系 班级名称: 网 络 指导教师: 徐 2014 年 4 月毕业论文设计书1 设计主要任务该设计主要是要求学生全部运用所学的基础理论和专业理论知识,针对目前企业网络技术需求,设计某企业网络的方案,绘制网络拓扑结构,完成IP地址的规划,通过市场调研完成设备的选型,结合网络架构的方案以及所选择的设备,完成该企业 的网络方案的实施。2. 设计(论文)的主要内容此项毕业设计要求包括从网络架构方案的提出一直到

8、网络架构方案的实施。(1) 需求分析根据当前网络技术的发展状况,结合企业的网络需求,设计某企业的网络需求,设计某企业的网络架构方案。(2) IP地址的规划根据企业信息点的分布状况,绘制网络拓扑结构图,完成IP地址的规划。(3) 设备选型通过市场调研结合企业网络架构方案,完成设备选型。(4) 网络架构方案的实施根据网络架构的方案以及选择的网络设备,提出一整套网络实施的方案。(5) 总结简述在企业网络架构过程中出现的问题以及解决的方案,对未来网络发展的展望。3.设计(论文)的基本要求(1)论文格式要符合规范(2)提供完整的源程序(3)至少提供10篇参考文献(书籍 期刊 网址等)4主要参考文献王卫红

9、 李小明.计算机网路与互联网.机械出版社张福祥.计算机网络基础.中国电力出版社周跃东.计算机网络工程.西安电子科技大学出版社5.毕业设计(论文)时间安排第一周 资料收集整理第二周 收集资料 写初稿第三周 论文初稿的中级检查 论文修改第四周 论文后期修改及完善修改摘 要信息化浪潮风起云涌的今天,企业内部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。目前我国企业尤其是中小

10、型企业网络建设正在如火如荼的进行着,本文以中小型企业内部局域网的组建需求、实际管理为出发点,从中小型企业局域网的管理需求和传统局域网技术入手,研究了局域网技术在企业管理中的应用。关键词:组网;拓扑;设备选型;IP规划;配置命令;网络布局;网络维护; 网络安全AbstractThe wave of information surging today, the enterprise network has become the core competitiveness of enterprises to enhance the key factor. Net more and more enter

11、prises have been many people mentioned that the use of network technology, the modern enterprise can be suppliers, customers, partners, employees achieve optimal communication and information. This is directly related to the availability of key enterprise competitive advantage. In recent years more

12、and more and more enterprises are speeding up the information to build their own networks, the vast majority of which are SMEs. Chinas enterprises, especially small and medium-sized construction enterprise network is currently undergoing major regeneration, to small and medium-sized enterprises in t

13、his article the formation of the internal local area network needs, the actual management as a starting point, from the management of small and medium-sized enterprise LAN LAN technology needs and the traditional approach to study the local area network technology in the enterprise management applic

14、ations.Key words: networking;topology;Equipment selection ;IP planning;onfigure command;Network layout ; Network maintenance ;security of network目 录第一章 绪 论- 3 -第二章 需求分析- 5 -2.1企业对网络的需求情况- 5 -2.2用户需求分析- 5 -2.3案例分析- 6 -2.3.1 设备选型- 6 -2.32各设备产品介绍:- 7 -第三章 网络布局和综合布线- 9 -3.1 网络布局的原则- 9 -3.2 网络布局的具体实施要求-

15、10 -3.3 网络布局的规划与设计- 11 -第四章 IP规划与配置- 16 -4.1 IP地址规划- 16 -4.2网络拓扑结构图- 16 -4.3 配置需求及解决方案- 17 -4.3.1配置路由器- 17 -4.3.2配置交换机- 21 -4.3.3配置ACL- 23 -第五章 网络维护、安全控制- 27 -5.1网络维护- 27 -5.2局域网安全威胁分析- 28 -5.3局域网安全控制- 31 -第六章 结论- 36 -参考文献- 37 -致谢- 38 -第一章 绪 论随着经济社会的发展,我国中小企业数量与日俱增。然而,一个企业要不断发展壮大,除了要有自身产品的优化,还需要一个完善

16、的企业信息管理系统。企业的信息化,是企业如何应对瞬息万变、竞争激烈的国内外市场环境以及如何利用网络技术迅速提升企业核心竞争力为企业成败的关键。在本论文中所构建的中小型企业网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高企业办公质量和效率。中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求,局域网内进行信息交流包括发布通知, 安排日程表、工作计划,提交工作总结,进行信息汇总等也是企

17、业的要求。加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。因此,成本低廉、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比并能满足业务运用需要的网络办公环境是这一领域的真正需求。针对绝多数中小型企业集中办公这一现实特点,组建一个适合中小企业需求的高性价比实用的网络是十分有实际意义的。第二章 需求分析2.1企业对网络的需求情况在这

18、信息化社会,网络是支撑企业各种业务的基础设施。因此构建网络者在规划设计网络前,首先要清楚企业的现阶段及未来的需求。经过对该企业的分析,预计企业在未来几年的发展趋势,适当的预留一定的升级空间方便新用户的接入,其中包括网络设备支持升级其他应用设备的接入,全面实现计算机资源共享。对于局域网中的各种资源,通过设置网络用户的共享权限,让他成为网络共享资源,从而实现企业的信息化。2.2用户需求分析构建企业网络最终是为了实现用户的需求,用户的需求主要包括可靠性、可用性、可升级性、安全性、及时性以及响应时间。企业的用户群包括管理层,普通用户群的也用代表,经调查,“快”是多数用户对网络响应的要求,其中包括下载速

19、度、连接速度等,我们将为核心设备提供冗余,以尽量保障系统的99.95%的可靠性,同时我们将根据企业的需求,为用户提供远程登录,文件传输服务,在年底企业统计全年信息时候会出现企业通讯高峰时间,我们的服务器将以满足高峰期通讯为基础选型的。当然我们将提供防火墙等安全设备,保障用户信息,物理资源的机密性,网整性和确实性,提供一定的数据加密、自动备份、发生问题的恢复等。当然也包括网络应提供的服务资源共享、办公自动化、远程控制、电子邮件、www应用等。2.3案例分析现以南京网亚计算机有限公司为实例,因为一些客观因素,该公司分布在两栋楼,并且都在底层,主要分别用来做软件的售后服务、研发和财务/人事部门。这些

20、部分分别叫勤业部、研发部和行政部。两栋楼之间距离少于100米,其中研发部和行政部在同一栋楼中。研发部占两层,共有15台电脑分布在各个办公室中,具体分布是一层5台,二层10台,第三层是行政部,有5台电脑;勤业部分两层,共有30台电脑,其中在研发部那栋楼需配置网络打印机。2.3.1 设备选型表2-1 设备选型序号设备名称规格单位数量单价(元)合价(元)1核心交换机DCRS-9808(R3)台 1140,000140,0002交 换 机DCS-4500-50T(R3)台221,120182,2403路 由 器Cisco DCR 282台114,500196,7404网管软件LinkManager-5

21、0NM-License台134,400 231,1405防火墙DCFW-1800S-V2(R3)台139,200270,3406机柜DC-PDU-KLW台31,124273,7122.32各设备产品介绍:1、DCRS-9808(R3)核心交换机:12插槽多业务核心路由交换机, 2槽管理引擎(超级模块)或4槽管理引擎(标准模块),最大可插8个标准业务模块或4个超级业务模块或超级标准模块混合,支持冗余供电,标配1个MRS-9800-AC(R3)电源。2、DCS-4500-50T(R3)交换机:全千兆智能安全交换机50/10/100/1000Base-T4口千兆SFP(Combo)接口【R3版本为黑

22、色风格机箱】。3、Cisco DCR 282路由器:模块化路由器。6个网络/语音模块插槽, 1个配置口,1个AUX口,2个10/100/1000M以太网端口(RJ45接口),内置硬件加密。4、LinkManager-50NM-License网管软件:LinkManager网络管理系统V1.0(50NM-50N)。网管专业版平台,50节点。功能:支持网络拓扑发现、资源管理、设备管理、终端管理、性能管理、故障分析、异常流量监测、服务器管理、WEB监控等。5、DCFW-1800S-V2(R3)防火墙:8个10/100/1000M以太网电口;1U标准机箱。6、DC-PDU-KLW机柜:克莱沃6位PDU

23、,除提供雷电消除器(SPD) 、过载保护器等功能,还具备高载流、防误插、高精度插拔等高可靠电气性能。第三章 网络布局和综合布线在构建公司网络时,我们根据组网经费的多少来务实地规划与设计网络;在采购好网络设备和服务器等设备后,如何对办公地点进行合理的网络布局与布线,是致关重要的。网络布局主要是指企业网里的网络设备、服务器等设备如何放置,它们又与网络布线如何相处,总之网络布局要考虑周全。3.1 网络布局的原则1. 实用性企业组建的局域网应当根据设备的多少来具体实施,网络布线的特点决定了网络布局实用性。2. 全面性组网过程中,网络、服务器等设备放置位置应当统筹兼顾,网络布局要考虑周全,尽量让各种设备

24、和布线系统处于合理的位置。3. 可靠性组网无论怎样布局,最终的目的是保证我们的局域网的所有设备能可靠稳定地运行,使得网络能正常运转。4. 便于维护与升级网络的组网不是一成不变的,随着IT企业业务的不断发展的需求,原先组建的局域网就需要不断地完善和扩充;在日常的网络运行维护中,规划网络布局时就应该考虑到便于以后网络的维护与升级操作。3.2 网络布局的具体实施要求对于有线局域网来说,这是我们目前企业网络建设中,经常会遇到的,需要对研发部、行政部和勤业部进行布线。规划网络布局要考虑到企业设备布局和布线系统的合理搭配。因此我们首先要规划与设计好布线系统,然后再全面地考虑网络的布局。5. 3.2.1布线

25、系统的规划与设计有了好的企业网络,网络设备就有了好的“家”,组建的IT网络应当通过布线系统将三个办公区域互联起来,确保网络的正常运行。如果企业的接入点较多,我们可以采取接入层、汇聚层、交换层三个网络层次的设计,在此基础上进行布线系统。对于接入层来说,选择一个合理的接入设备,是最关键的,而且我们要根据接入设备选择合适的带宽。汇聚层是整个局域网的核心部分,汇聚层网络设备一般支持网络管理功能,方便我们的管理和维护,方便以后我们的网络升级和改造。交换层是整个网络中的中间层,连接着汇聚层和网络节点,是决定我们整体网络传输质量的很重要的一个环节。随着百兆网络设备的普及,我们交换层的网络设备,肯定首选百兆。

26、布线是连接网络接入层、汇聚层、交换层和网络节点的重要环节。在布线时,最好使用专门的通道,而且不要与电源线,空调线等具有辐射的线路混合布线。接入层与汇聚层之间的双绞线,可以选择超五类屏蔽双绞线,以使网络性能得到最大的提升。汇聚层与交换层之间的双绞线,由于是网络数据传输量最大的一个层次,同样采用超五类屏蔽双绞线。交换层与网络节点之间,我们就可以采用普通的超五类非屏蔽双绞线。网络设备的放置,最好放在节点的中央位置,这样做,不是为了节约综合布线的成本,而是为了提高网络的整体性能,提高网络传输质量。由于双绞线的传输距离是100米,在95米才能获得最佳的网络传输质量。在做网络布线时,最好能够设计一个设备间

27、,放置网络设备。3.3 网络布局的规划与设计目前的网络设备大都采用机架式的结构(多为扁平式,活像个抽屉),如交换机、路由器、硬件防火墙等。这些设备之所以有这样一种结构类型,是因为它们都按国际机柜标准进行设计,这样大家的平面尺寸就基本统一,可把一起安装在一个大型的立式标准机柜中。这样做的好处非常明显:一方面可以使设备占用最小的空间,另一方面则便于与其它网络设备的连接和管理,同时办公室内也会显得整洁、美观。我们经常接触到的网络布局里有网络机柜、服务器机柜以及综合布线柜,从这三个机柜的名字就可以看出它们各自所起的作用;一般来说,网络设备如交换机、路由器、防火墙、加密机等以及网络通信设备如光端机、调制

28、解调器等是放置在网络机柜的;服务器机柜的宽度为19英寸,高度以U为单位 (1U=1.75英寸=44.45毫米),通常有1U,2U,3U,4U几种标准的服务器。机柜的尺寸也是采用通用的工业标准,通常从22U到42U不等;机柜内按U的高度有可拆卸的滑动拖架,用户可以根据自己服务器的标高灵活调节高度,以存放服务器、集线器、磁盘阵列柜等设备。服务器摆放好后,它的所有I/O线全部从机柜的后方引出(机架服务器的所有接口也在后方),统一安置在机柜的线槽中,一般贴有标号,便于管理。综合布线柜一般配有前后可移动的安装立柱,自由设定安装空间,可按需要配置隔板、风扇、电源插座等附件。配线架通常安装在机柜里,配线架的

29、一面是RJ45口,并标有编号;另一面是跳线接口,上面也标有编号,这些编号和上面的RJ45口的编号是一一对应的。每一组跳线都标识有棕、蓝、橙、绿的颜色,双绞线的色线要和这些跳线一一对应,这样做不容易接错。配线架不仅仅是便于管理线对,而且可以防止串扰,增加线对的隔离空间,提供360度的线对隔离。在办公室中,必须放置交换机、功能服务器群和网络打印设备,以及局域网络连接Internet所需的各种设备,如路由器、防火墙以及网管工作站等;因此办公室的网络布局一般至少有三个机柜,综合布线柜和网络机柜应当紧连在一起,便于调线操作,接下来是服务器机柜;将网络设备和布线系统进行合理的布局。在网络布局中,每个机柜最

30、好留点空间,便于以后网络设备、服务器设备的扩充,综合布线柜里有可能除了网络布线外,还有能布置电话线,所以要在机柜里留下一定空间。从机柜内部线缆附设的角度看,机柜配置密度更高,容纳的IT设备更多,大量采用冗余配件(如冗余电源、存储阵列等),机柜内设备配置频繁变换,数据线和电缆随时增减。所以,机柜必须提供充足的线缆通道,能从机柜顶部、底部进出线缆。在机柜内部,线缆的敷设必须方便、有序,与设备的线缆接口靠近,以缩短布线距离;减少线缆的空间占用,保证设备安装、调整、维护过程中,不受到布线的干扰,并保证散热气流不会受到线缆的阻挡;同时,在故障情况下,能对设备布线进行快速定位。供电系统和制冷系统是办公室的

31、两个重要部分。在供电系统中,一般采用在线的UPS供电方式,蓄电池实际可供使用的容量与蓄电池的放电电流大小、蓄电池的环境工作温度、贮存时间的长短以及负载的性质(电阻性、电感性、电容性)密切相关。制冷系统(空调)涉及到办公室的整个物理环境,包括空调、地板、机柜及房间布局等诸多方面;因此UPS和空调我们也要考虑好将它们放置在一个合适的位置。如果办公室空间较大,可以将UPS和空调都放在办公室里;如果空间较小,可以把UPS(包括蓄电池)放在配电房里。需要注意的是如果大楼里安装有“中央空调”的话,办公室里也必须安装独立的空调,因为中央空调不可能24小时都开着,上班的时间可以利用中央空调,下班和星期节假日的

32、时候,如果服务器、网络设备需要正常运行的话,则必须要开办公室里的独立空调。机柜的扩展性表现在机柜内设备密度的扩展和机柜数量的扩展,因此网络布局时必须将机柜的配风能力(通常称为散热能力)以及配电能力考虑在内。一方面,机柜内的设备需要温度、湿度适宜并且风量充足的冷风(冷空气)。这些冷风被机柜内的IT设备吸入,从而为设备内的部件(尤其是CPU)降温。当机柜内设备增加到一定数量时,由地板出风口送出的冷风风量将不能满足所有设备的需求,从而形成部分IT设备配风不足而过热。解决机柜内设备密度扩展时遇到的这种局部热点问题可以采用调配IT设备位置的方式来解决。例如,把热负荷最大的设备安装在机柜中部位置,以便获得

33、最大的配风风量。另外的解决方法是,在机柜的上部或下部位置安装轴向水平的强排风扇,增强上部或下部的吸入能力(即减小IT设备的入口静压),从而增加配风风量。另一方面,机柜内的设备需要供电以及与机柜外部进行通信。当机柜内的IT设备数量增加时,这些线缆、连接端子同时成倍地增加,从而对机架式电源排插的容量、插口数量都提出了扩展要求。机柜内的布线空间也是需要提前考虑的,因为当机柜内的功率密度提高时,设备后部的线缆将明显增加风阻,所以必须考虑线缆管理及走线空间的问题。第四章 IP规划与配置4.1 IP地址规划表4-1 IP地址规划部门IP地址部门IP地址公网地址220.156.66.110路由器内部192.

34、168.0.1/30核心交换外部192.168.0.2/30Web服务器192.168.2.1/24网络打印机192.168.30.1/24行政部192.168.40.1/24研发部192.168.41.1/24勤业部192.168.42.1/244.2网络拓扑结构图图4-1 网络拓扑图图解:由案例分析可知:南京网亚计算机发展有限公司分布在两栋楼并且都在底层,所以将这两栋楼分别划分,每栋楼放置一台交换机。又有两栋楼之间距离少于100米,所以直接用双绞线连接这两台交换机即可,这两天交换机再通过一台核心交换机连接,再通过核心交换机连接防火墙、服务器、路由器和网管软件,再通过ip规划、valn的划分

35、,这样一个完整的企业局域网就构建成功了。4.3 配置需求及解决方案为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。4.3.1配置路由器 routerrouter enablerouter#router#configrouter(config)#router(config)# interface type portrouter(config-if)# interface fastethernet0/1router(config-if)#ip address 192.168.0.1 255.255.255.252router(config-if)#du

36、plex autorouter(config-if)#speed autorouter(config-if)#ip nat inside router(config-if)#no shutdown router(config-if)#interface fastethernet0/2router(config-if)#ip address 220.156.66.117 255.255.255.248router(config-if)#duplex autorouter(config-if)#speed autorouter(config-if)#ip nat outsiderouter(con

37、fig-if)#no shutdownrouter(config-if)# zrouterrouter enablerouter#router#configrouter(config)#router(config)#radius scheme systemrouter(config)#domain systemrouter(config)#acl number 2000/配置允许进行NAT转换的内网地址段/router(config)rule 0 permit source 192.168.0.0 0.0.0.255router(config)rule 1 denyrouter(config)

38、#interface Ethernet0/0router(config)ip address 202.1.1.2 255.255.255.248router(config)nat outbound 2000router(config)#interface Ethernet0/1 router(config)ip address 192.168.0.1 255.255.255.0 /内网网关/router(config)#interface NULL0router(config)#ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 preference 60 /配

39、置默认路由/router(config)#user-interface con 0router(config)user-interface vty 0 4router(config-if)# zrouterrouter enablerouter#router#configrouter(config)#router(config)#nat address-group 0 202.1.1.3 202.1.1.6 /用户NAT的地址池/router(config)#radius scheme systemrouter(config)#domain systemrouter(config)#acl n

40、umber 2000/配置允许进行NAT转换的内网地址段/router(config)#rule 0 permit source 192.168.0.0 0.0.0.255router(config)#rule 1 denyrouter(config)#interface Ethernet0/0router(config)#ip address 202.1.1.2 255.255.255.248router(config)#nat outbound 2000 address-group 0 /在出接口上进行NAT转换/router(config)#interface Ethernet0/1ro

41、uter(config)#ip address 192.168.0.1 255.255.255.0 /内网网关/router(config)#interface NULL0router(config)#ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 preference 60 /配置默认路由/router(config)#user-interface con 0router(config)#user-interface vty 0 4router(config)#zrouter(config)#router(config)#ip route 0.0.0.0

42、0.0.0.0 220.156.66.117(路由)router(config)# ip nat inside source list 110 interface FastEthernet0/2 overloadrouter(config)#access-list 110 permit ip 192.168.0.0 0.0.255.255 any(过载)router(config)# z4.3.2配置交换机switchswitch enableswitch #switch# vlan database switch(vlan)# VTP Version: 2switch(vlan)# Conf

43、iguration Revision: 7switch(vlan)# Maximum VLANs supported locally : 1005switch(vlan)# Number of existing VLANs: 9switch(vlan)# VTP Operating Mode: Serverswitch(vlan)# VTP Domain Name: OAswitch(vlan)# VTP Pruning Mode: Disabledswitch(vlan)# VTP V2 Mode: Enabledswitch(vlan)# VTP Traps Generation: Ena

44、bledswitch(vlan)#zswitchswitch enableswitch #switch #vlan database 进入vlan配置模式switch # (vlan)#vtp domain OA 设置vtp管理域名称OAswitch # (vlan)#vtp server 设置交换机为服务器模式switch # (vlan)#vlan 1 name qinye 创建VLAN 1,为勤业部switch # (vlan)#vlan 2 name xingzheng 创建VLAN 2,为行政部switch # (vlan)#vlan 3 name yanfa 创建VLAN 3,为研

45、发部switch # (vlan)#vlan 4 name netprinter 创建VLAN 4,为网络打印机switch # (vlan)#vlan 5 name server 创建VLAN 5,为服务器组switch # (config)#interface vlan 1switch # (config-if)#ip address 192.168.42.254 255.255.255.0switch # (config)#interface vlan 1switch # (config-if)#ip address 192.168.40.254 255.255.255.0switch

46、# (config)#interface vlan 3switch # (config-if)#ip address 192.168.41.254 255.255.255.0switch # (config)#interface vlan 4switch # (config-if)#ip address 192.168.30.254 255.255.255.0switch # (config)#interface vlan 5switch # (config-if)#ip address 192.168.2.254 255.255.255.0将接入层交换机上的端口根据需要划分至各个VLAN switch # (config-if)#exit4.3.3配置ACL配置ACL 应用在各个部门VLAN接口上,控制各部门互访switchswitch enables

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 学术论文 > 毕业论文/毕业设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服