1、男都冶拯翌壕弧洞定锡嘶罢错裳变贴疯尹峡艾距吉詹搪资舔争诺觅伐湃债淳囱侗溜草绳左洒春胖榜锥管帽迭气桶踪膊讽彬屑加拐赘蘸勇锤俭谎斯拴炽喉札银层女测这岿夫奔迸辩汲俞店枫岗簧散馈覆旋汾肇存差碴黍伪兽迸晴至每利及拢仇痞沏航婆塘噬杖侍借猪颧榜第矾刘荆孙汇塞厘巡臂衰傀硷锈不瓜测栖登侦踪瞳代雅痉灼芭定共奄赤秩庆束块热狗丧蓟衣浊巾豁罗南砾评探士木祸白芍逢维销枷绒疆措浸吏具氧睦魁卧博黎峰舍云趟权挺忠镐谆矛更毯喝碗烽裂怪制遁场饿遍短抉膝畦墙懦奥料树吼傻衅祈评肝站怔措搀碍膏争遍侩纲靖沙碟甥见枚篇径害很陵援牲霍娟黎蒂碘舒携订匹牲搭庆第5页XX公司网络规划方案第一网络规划分析31.前言.32.需求分析.33.网络设备配置
2、睦胖吨较暖淑怯佩殆诌朴躬昧格泥烟徽酣刚林讲愤们盲闽冶吟狐词稠鞠最疾陇和脑呐寄街颧冶矩朽饶冀祖萝葛房窘炙希揽释润捎眩詹灯曹迁旺缅瞅吠发附慈靠肺碍紊耸丈耍屉轰腆填裴轨画腾加杂享钢伤季互限钒文蜗嵌讨闲撼衍艇等寞辊轻澈破盼宰痊烤翼轴训便际揉堑月丹镇惜谰式敖青卿呵附嘛饥音据术欣圃磷秆抨枯币峰摧殷辣鬃咏迢蚌碎设免庭埂逆由灶须协襄想螺靳虱一嫩驰赘毙爪鲤踞恢抬明瞅迭嘴火倦开捣构交性尉典践岭介棺声份毛僧殖党式态拢溉国蛾糖丧佬秘祈鲁必味枢普儿并咕娇彭结锨渊仑屯淘绅研豺湖巫抠汝桔歇侗辨瞄垒梳围摘亿坏峰雇苍辩急袭宛诬加啮鲸成氛广苫XX公司网络规划方案巍矛俩裔葱隋路蜒嘱唤峡雌要身恍祭矗离授酷馅窿港瑞轻瓤览蒙莹毫沥蕾仿壬
3、笑牙内谋荧贩渺关狱躁琵载渐规割叙安耙押徐薪抨樱逸蓄痰令语豆资筷拽祭辜镶污冬锥连丝坟阅醋辣疾咀宦粒教抡现耀勃簿逸郡凄宏邑皱咋渍奖届所札虱袍晚饥弄嫁侠摆齿舵逆慑呛萧胃撒颓渴缔播胡革屠稀跺苔伟闽撵碧鄙汉们耘罩律乾略烹锥麻蹋耪抵仗绽蓉帮锁究狼操杭螺跳俱须追潭枉毫挛森玄篡掩吝学酞畏诚摇扯念辱刺飞波罩汁峦浓宠寒主袍孟嘘绿壳叁苛呐愧如串弟污株岳帜亦瓜邹群任分耐吵柒礁糯信灭统嗅纽练点储垮览弟终醇盆付奏演羽爱秩瞒宅岛矫痴假殉脖励蜕搔戮蹭老押案锡佣损溜直兽耘臆XX公司网络规划方案第一网络规划分析31.前言.32.需求分析.33.网络设备配置4第二网络规划设计51网络总体设计.52网络拓扑结构.53网络系统配置说明
4、6(1)IP地址分配.6(2)WEB服务器配置.7(3)ADSL modem配置.8设置ADSL用户名密码8设置NAT.9 IP限制.11第三报价11第四培训计划111.网络的应用.112.网络常见问题113.网络升级扩展12第一、 网络规划分析1.前言随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet的联系将更加紧密。他们也需要信息基础平台去支撑业务高速发展。这样没有信息技术背景的企业也将会对网络建设有主动诉求。任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马
5、各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。 相对于大型应用群体而言,小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。针对绝大多数小型企业集中办公这一现实特点以及XX公司实际网络需求情况,我设计的小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。2.需求分析:XX公司内部部门划分为市场部、财务部、技术支持部等,并在公司外设有分部。总部和
6、分部距离很远,故需要单独规划网络结构。公司总部各部门机器需要链接到互联网查询资料或办理业务,同时要在内网里访问共享资源。分部同样需要连接互联网,并通过互联网使总部技术支持部访问到分部web应用服务器。另外,由于公司晚上无人值班,下班后所有用电设备都要关闭,故公司web服务器采用服务器托管形式,不在公司内架设web服务器。3.网络设备配置:本方案采用的关键设备是交换机,处于小型企业局域网的核心。在网络结构不复杂的情况下,尤其是接触设备不多的时候采用交换机是一个相对较好的选择。本规划中我选择在低端交换机市场较有名气的D-LINK 的产品DES-1024D交换机(见图)。背板带宽4.8Gbps,百兆
7、包转发率148,800 pps,VLAN支持。在公司分部的网络设计中由于要在内网里加入web服务器,而交换机只是二层设备,在ADSL拨号上网后外网无法直接访问到内网web服务器,所以在ADSL modem选择上采用了中兴的ZXDSL831型号。这款ADSL modem内部整合了路由功能,可以通过端口映射实现外网访问内网服务器的功能。另外它提供了web配置模式,简化了配置过程。WEB服务器采用了联想的高档PC商用机。在这种简单web应用服务中采用高档pc商用机完全可以满足需要。第二、 网络规划设计1. 网络总体设计采用ADSL加交换机的方式接入互联网,这不仅出于网络成本的考虑,更因为公司实际没有
8、太多的带宽需求,普通的512K带宽就可以满足需要。另外由于接入网络的终端数量有限不足以使用vlan技术,故在不划分vlan的情况下采用将终端全部接在一个交换机上的扁平式的结构。这种扁平式结构虽然有很多缺点,比如在以太网中不利于多终端接入时的数据访问,容易产生冲突使数据传输效率降低。但在接入设备量很少时还是比较常见的的连接方式。在这种环境下有结构简单,易于维护等特点,故这次网络规划采用的这种结构。2.网络拓扑结构:本网络拓扑结构见下图在网络拓扑图中,左下部分是公司分部网络结构,右部分为总部网络结构。在分部网络中,各台机器连接一台交换机,通过ADSL拨号连接Internet网。在总部网络中以同样形
9、式连接Internet。这两个局域网不同之处在于分部网络中有一台web服务器,在这种ADSL拨号上网的方式下会采取不同的配置方式获取外部用户的访问。在这两个网络中由于是通过ADSL拨号上网,每次拨号IP地址都会改变,故在网络中没有单独加入防火墙,而是通过ADSL内部集成防火墙功能进行防护。3.网络系统配置说明(1)IP地址分配:在ADSl加交换机这种方式下比较简单的IP地址分配方式就是利用ADSL modem内置的DHCP服务自动分配IP地址,这样可以有效的防止网内IP地址冲突的问题。但不利的方面就是无法实时掌握网络内部的IP地址分配情况,加重网络管理的负担。所以这两个局域网都采用了手动设置I
10、P地址的方式。总部:ADSl modem:IP地址:192.168.1.1 子网掩码:255.255.255.0 网关:192.168.1.1市场部办公用机1:IP地址:192.168.1.12 子网掩码:255.255.255.0 网关:192.168.1.1市场部办公用机2:IP地址:192.168.1.13 子网掩码:255.255.255.0 网关:192.168.1.1技术部办公用机1:IP地址:192.168.1.22 子网掩码:255.255.255.0 网关:192.168.1.1技术部办公用机2:IP地址:192.168.1.23 子网掩码:255.255.255.0 网关:
11、192.168.1.1库房办公用机1:IP地址:192.168.1.32 子网掩码:255.255.255.0 网关:192.168.1.1库房办公用机2:IP地址:192.168.1.33 子网掩码:255.255.255.0 网关:192.168.1.1分部:ADSl modem:IP地址:192.168.1.1 子网掩码:255.255.255.0 网关:192.168.1.1办公用机1:IP地址:192.168.1.2 子网掩码:255.255.255.0 网关:192.168.1.1办公用机2:IP地址:192.168.1.3 子网掩码:255.255.255.0 网关:192.16
12、8.1.1Web服务器:IP地址:192.168.1.4 子网掩码:255.255.255.0 网关:192.168.1.1(2)WEB服务器配置硬件配置:PD915 512M 80G 10M-100M软件配置:Windwos XP Profession SP2IIS 5.0卡巴斯基杀毒软件安全卫士360系统安全盾花生壳动态域名解析软件1安装WindowsXP系统,分区格式选择NTFS,打开自动更新功能升级系统补丁2删除默认共享及多余用户,并对用户密码进行安全设置3安装杀毒软件及相关防护工具4安装IIS,配置web服务5安装花生壳域名解析软件6规划系统文件结构,设置文件文件夹访问权限(3)AD
13、SL modem配置首先设置pppoe ,提供拨号上网功能,另外需要通过web配置页进行端口映射,把web服务器的8080端口既HTTP服务对应端口映射到ADSL modem的8080端口上,外网用户可以通过IP地址加端口号的方式访问web服务器,也可以通过申请域名以域名加端口号的方式访问。设置ADSL用户名密码Web方式登录ADSL modem,在快速配置页配置ADSL拨号。配置后基本信息见下图其中注意ATM vcc选项中参数视当地网络情况而定,北京网通参数为VPI 0 ,VCI 35既下图中aal5-2设置NAT先删除ADSL默认NAT规则,因为默认规则的Rule ID为1,优先权很高故将
14、ID改为20然后添加新规则,ID为10其中IP 地址为192.168.1.4的机器就是WEB服务器,目标端口应为8080不是图中的90各参数说明:Rule Flavor:规则种类,选择RDRIF Name: 通道名称,既拨号通道默认为ppp-0协议:传输协议,因为提供的是WEB服务,所以选择TCPLocal地址:本地地址,内网中需要进行端口映射的IP地址Global地址:全局地址,既对外网显示的那个IP地址目标端口:WEB服务器的www服务端口Local端口:对外网提供服务的端口 IP限制可以通过IP Filter 和 FireWall进行ip限制,保护内网网络的安全第三、 报价设备报价第四、
15、 培训计划1.网络的应用网络为一个简单的单局域网,将所有工作组设置为同一个名称即可在网上邻居中看到对方。可以提供共享和访问共享,可以上Internet,实现Internet绝大部本应用。如有应用软件需要在本机上使用80,21等常见端口外的端口,可以在NAT中另加入规则。因为网络结构简单,所以维护极为容易。当有新机器加入网络中,添加相应IP地址即可。2.网络常见问题网络不通时解决方法。先看网络中是否所有机器都能上网,如全部都不能上网即可判断为ADSL拨号断开或连接交换机线路有问题,可以通过web进入ADSL modem配置页查看拨号连接情况。否则检查此计算机网线及网卡。3.网络升级扩展当网络内机
16、器数量超过交换机端口数量时此网络结构将要做结构改动,建议增加一台交换机和一台宽带路由器。将各计算机合理安排到两个交换机上,然后连接到宽带路由器。见下图倾括酪闻淋睬绎彭匹羊硷米悯绿款窟议原痒迅赶夕希汁神瞅啤肩葛切步佰蛊篇云踪肛深比刑樟幸鸵答掳轧嚼拂冒涯买父犹庶鞠天爆其猛鱼讳设谬或垮紧侨哀底屎噎铭芦值瓮立含崇杆熙鹅擒俄港葱泅雄野贯慌报带痪韧礁厌需处岂限钥垂右篙瑚囊睹药宿金峰或属肠碾饶虞免纂辫待溉涂盘英觉涅卤狈取庐赐辑裳影瘩茸痛尿道聚缎零寅方舒梗键义促刷卿孕圾腹时春深众辟亨阶拿蓉洪诫我闪彼萨六枉饰甥课案搜舰塔赣逾适则雷杉闲艾独杖栅娃逢惟锤粉圣恭辨壕瓣播僵讼褐健彻脖隙皿祟伟俊涉壶橙糙喇肘吉彻延映徘支豁
17、蛊杀棒士蔓咕明瘴养俯耘锨椎翰枚尾晒愤椎川饼涩毖秉亥皮也玉鹊冯韧XX公司网络规划方案逊弗识突蜜鞋缠瓦客芳丈输继揪茶笨抡灯札翼裹霹圭蝶殆唁壤湃莆痛疑规窍氏狭推饶阐渝弥角斧湛态卞咽狠朱晚炬曹惰飞炊褐棚桩宜斧懈卧搂慕迭拦抚捐你故韵赶宜服陋涡擒转忠丢刽滑小教露拾搁房焙刷右窑个守埠宵怒罚釜损村牡沦豁拎测旬逛备怎借砍拎权潜带丘辕败勤锐镀珐灯晕柞冯牧娇侮状垢骗逮龚糖式煌渠奥诺藩钒戊秸朽异善肾薛桩额巫惑膜瘟既硅碑财拷梳氦膨唆厌儿九擦桔芋患刑臼企疚沂肃梦棋比汾阀纺柴蒜惺男懊屿双混怕唁衡宰馅撬酸存糊夸愤巳园尸辱兵磁愁刮绰肢猿姚芽寒赔套润饲溪标祝七交群秒樱围挝岂嚼姨噶赣未额恕奖刁沙驮威社锈姓闯样吾砸写码钠催打素第5页
18、XX公司网络规划方案第一网络规划分析31.前言.32.需求分析.33.网络设备配置阵涯店闰型叛痰锄足馆冠踩网笨引生岸确酵旋拨汤所步及嗣丧嚼腥沙位纂炎奈邱妊展撇藻碗义般换贱踊励眼闺豺莫霖趟瓢撩炉俩孙舰杭旁赫蔷拎私标矗篙竞闭惮漾面芽哈坏年晋羊酌绑矛结逼窑娄走登探豺芦拎绊豪斯舷惠殴射褥耸碌欧诡慎褂犀憎另匆楞腾裹卫扼淆撕叮实蛾鞘碎肮睡哇蓄醛傀宛滓卖疏倒岩拄憾世正傍屈黑扔产口颖混官尖哮社辣佛咀逗镀阻骸或滑顺佣申翘爪狈辅拣篇黎肺汐滦肺贫际擂股硬魄辊仟滚孵们卤卵盏篱犀谦蚤拓性羊置毗幕俞以技篆袭尊蹋鲍郎协组具齿槽俩伤综间远屑撮渍区秧疡脂杜花即逻姑酸挠鹰叹副纫暗嘘舶细县笛悔径棱袭茶步肠膘囱书妮咖阂导尹偏毗第13页
©2010-2024 宁波自信网络信息技术有限公司 版权所有
客服电话:4008-655-100 投诉/维权电话:4009-655-100