大作業(yè)(網(wǎng)絡(luò)設(shè)計).doc_第1頁
大作業(yè)(網(wǎng)絡(luò)設(shè)計).doc_第2頁
大作業(yè)(網(wǎng)絡(luò)設(shè)計).doc_第3頁
大作業(yè)(網(wǎng)絡(luò)設(shè)計).doc_第4頁
大作業(yè)(網(wǎng)絡(luò)設(shè)計).doc_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

. 杭州電子科技大學(xué)計算機(jī)網(wǎng)絡(luò)與通信課程設(shè)計題 目 小型網(wǎng)吧局域網(wǎng)設(shè)計、中小型企業(yè)網(wǎng)設(shè)計方案 學(xué) 院 專 業(yè) 姓 名 班 級 學(xué) 號 指導(dǎo)教師目 錄1、局域網(wǎng)概述現(xiàn)狀及需求分析(1)小型網(wǎng)吧局域網(wǎng)設(shè)計數(shù)字信息時代飛速發(fā)展,人們對電腦的需求越來越多,對各種軟件、游戲、媒體等對網(wǎng)絡(luò)的要求也非常的高,所以為了滿足消費者,網(wǎng)吧必須建立一個以網(wǎng)絡(luò)技術(shù)、計算機(jī)技術(shù)與現(xiàn)代信息技術(shù)為支撐的娛樂、管理平臺,將現(xiàn)行以游戲網(wǎng)為主的活動發(fā)展到多功能娛樂這個平臺上來,但同時,隨著網(wǎng)吧的增多,行業(yè)之間的競爭也愈演愈烈,為了在激烈的競爭中立足,保證良好的網(wǎng)絡(luò)運行高效性和穩(wěn)定性,網(wǎng)絡(luò)系統(tǒng)的性能在網(wǎng)吧的建設(shè)中就顯得越來越重要。怎樣才能保證網(wǎng)絡(luò)系統(tǒng)24小時穩(wěn)定工作,為用戶提供一個舒適、高速、可靠、穩(wěn)定的網(wǎng)絡(luò)環(huán)境,已成為網(wǎng)吧日益關(guān)注的重點。(2)中小型企業(yè)網(wǎng)設(shè)計方案為了能讓公司更好的與現(xiàn)代社會的發(fā)展接軌,更快的獲取市場信息及為了讓外界了解該本公司的相關(guān)信息特組建企業(yè)網(wǎng),以實現(xiàn)對“公司檔案管理”、“產(chǎn)品信息”、“供求信息”等進(jìn)行計算機(jī)網(wǎng)絡(luò)化管理。使各單位相互間真正做到高效的信息交換、資源的共享,為各單位人員提供準(zhǔn)確、可靠、快捷的各種生產(chǎn)數(shù)據(jù)和信息,充分發(fā)揮各單位現(xiàn)有的計算機(jī)設(shè)備的功能。為加強(qiáng)各公司內(nèi)各分區(qū)的業(yè)務(wù)和技術(shù)聯(lián)系,提高工作效率,實現(xiàn)資源共享,降低運作及管理成本,公司有必要建立企業(yè)內(nèi)部局域網(wǎng)。局域網(wǎng)要求建設(shè)基于TCP/IP協(xié)議和WWW技術(shù)規(guī)范的企業(yè)內(nèi)部非公開的信息管理和交換平臺,該平臺以WEB為核心,集成WEB、文件共享、信息資源管理等服務(wù)功能,實現(xiàn)公司員工在不同地域?qū)?nèi)部網(wǎng)的訪問。2、局域網(wǎng)設(shè)計方案一、小型網(wǎng)吧局域網(wǎng)設(shè)計拓?fù)浣Y(jié)構(gòu)設(shè)計局域網(wǎng)采用星型網(wǎng)絡(luò)拓樸結(jié)構(gòu),星型拓樸結(jié)構(gòu)為現(xiàn)在較為流行的一種網(wǎng)絡(luò)結(jié)構(gòu),它是以一臺中心處理機(jī)(通信設(shè)備)為主而構(gòu)成的網(wǎng)絡(luò),其它入網(wǎng)機(jī)器僅與該中心處理機(jī)之間有直接的物理鏈路,中心處理機(jī)采用分時或輪詢的方法為入網(wǎng)機(jī)器服務(wù),所有的數(shù)據(jù)必須經(jīng)過中心處理機(jī)。由于所有節(jié)點的往外傳輸都必須經(jīng)過中央節(jié)點來處理,因此,對中央節(jié)點的要求比較高。優(yōu)點是網(wǎng)絡(luò)結(jié)構(gòu)簡單,易于維護(hù),便于管理(集中式);每臺入網(wǎng)機(jī)均需物理線路與處理機(jī)互連,線路利用率低;處理機(jī)負(fù)載重(需處理所有的服務(wù)),因為任何兩臺入網(wǎng)機(jī)之間交換信息,都必須通過中心處理機(jī);入網(wǎng)主機(jī)故障不影響整個網(wǎng)絡(luò)的正常工作。對該網(wǎng)絡(luò)支持的設(shè)備生產(chǎn)廠商有較好的技術(shù)支持。局域網(wǎng)內(nèi)的所有工作節(jié)點通過雙絞線與交換機(jī)相連形成一個星型網(wǎng)絡(luò)。辦公電腦建議采用品牌的商用機(jī),商用機(jī)運行比較穩(wěn)定,而且比較耐用,運算速度較快,較適于開發(fā)使用。接入方式設(shè)計接入層交換機(jī)采用Netcore5024+NS,Netcore5024+NS是一款高性能、易操作的智能型交換機(jī),支持VLAN、QoS及超距離200米級聯(lián),該款交換機(jī)為用戶提供24個10/100M自適應(yīng)端口,通過百兆上聯(lián)到核心交換機(jī),用戶終端100M交換到桌面,完全能滿足用戶各種多媒體應(yīng)用及信息資源共享的要求。網(wǎng)絡(luò)設(shè)備選型路由器類型:網(wǎng)吧級路由器 路由器網(wǎng)管功能:基于Web的用戶管理接.廣域網(wǎng)接口:2個10/100/1000Base-T.局域網(wǎng)接口:3個10/100/1000Base-T.傳輸速率:10/100/1000MbpsSwitch4060(3C17709)主要參數(shù)交換機(jī)類型:千兆以太網(wǎng)交換機(jī)應(yīng)用層級:四層 傳輸速率:10/100/1000Mbps接口類型:6個自適應(yīng)10/100/100. 網(wǎng)管功能:SNMPProtocol(RFC1.背板帶寬:56Gbps包轉(zhuǎn)發(fā)率:每秒4170萬包 轉(zhuǎn)發(fā)速率.VLAN功能:支持端口結(jié)構(gòu):固定端口接口數(shù)量:18個 網(wǎng)絡(luò)標(biāo)準(zhǔn):IEEE802.1D,IEEE80. 堆疊功能:能堆疊D-LinkDFE-690TXD網(wǎng)卡10/100MbpsPCI光纖12芯多模62.5室外非金屬防水光纜聯(lián)想電腦防火墻選型為了實現(xiàn)最大的安全性,可以安裝一個硬件防火墻來保護(hù)網(wǎng)絡(luò)(聯(lián)想網(wǎng)御SmartV-100防火墻中小型防火墻),然后將它與ICF或其他軟件防火墻進(jìn)行結(jié)合。軟件防火墻可以在每個單獨的計算機(jī)上進(jìn)行配置,因此如果需要,網(wǎng)絡(luò)中每臺計算機(jī)可以擁有不同的網(wǎng)絡(luò)權(quán)限。另外,軟件防火墻在被保護(hù)的計算機(jī)違規(guī)發(fā)送數(shù)據(jù)時,可以向管理者發(fā)出警報。通常,硬件防火墻非常靈活,而且功能強(qiáng)大;在完成硬件防火墻的設(shè)置后,管理者可以不必再去管它,讓它靜靜地保護(hù)網(wǎng)吧的網(wǎng)絡(luò)。服務(wù)器選型服務(wù)器 ProliantML370G3(Xeon2.8GHz512MB)其他內(nèi)容設(shè)計原則根據(jù)網(wǎng)吧的總體需求,結(jié)合對應(yīng)用系統(tǒng)的考慮,本次網(wǎng)絡(luò)建設(shè)的設(shè)計目標(biāo)是:高性能、高可靠性、高穩(wěn)定性、高安全性、易管理的平臺。我們遵循以下的原則進(jìn)行網(wǎng)絡(luò)設(shè)計:1.實用性和經(jīng)濟(jì)性網(wǎng)絡(luò)建設(shè)應(yīng)始終貫徹面向應(yīng)用,注重實效的方針,堅持實用、經(jīng)濟(jì)的原則。2.先進(jìn)性和成熟性網(wǎng)絡(luò)建設(shè)設(shè)計既要采用先進(jìn)的概念、技術(shù)和方法,又要注意結(jié)構(gòu)、設(shè)備、工具的相對成熟。不但能反映當(dāng)今的先進(jìn)水平,而且具有發(fā)展?jié)摿?,能保證在未來若干年內(nèi)占主導(dǎo)地位,保證網(wǎng)吧建設(shè)的領(lǐng)先地位,采用核心層交換機(jī)來構(gòu)建網(wǎng)絡(luò)主干線路。3.可靠性和穩(wěn)定性在考慮技術(shù)先進(jìn)性和開放性的同時,還應(yīng)從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備性能、系統(tǒng)管理、廠商技術(shù)支持及保修能力等方面著手,確保系統(tǒng)運行的可靠性和穩(wěn)定性,達(dá)到最大的平均無故障時間,3com知名品牌,網(wǎng)絡(luò)領(lǐng)導(dǎo)廠商,其產(chǎn)品的可靠性和穩(wěn)定性是一流的。為了保證骨干網(wǎng)絡(luò)平臺的健壯性和鏈路冗余性,建議網(wǎng)絡(luò)實施時在學(xué)校啟用千兆備份線路。啟用物理鏈路冗余機(jī)制,保證任何一條線路出現(xiàn)故障后骨干網(wǎng)絡(luò)平臺的可用性。4.安全性和保密性在網(wǎng)絡(luò)設(shè)計中,因此系統(tǒng)應(yīng)分別針對不同的應(yīng)用和不同的網(wǎng)絡(luò)通信環(huán)境,采取不同的措施,包括端口隔離、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、系統(tǒng)安全機(jī)制、多種數(shù)據(jù)訪問權(quán)限控制等,銳捷網(wǎng)絡(luò)充分考慮安全性,針對的各種應(yīng)用,有多種的保護(hù)機(jī)制,如劃分VLAN、IP/MAC地址綁定(過濾)、ACL、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、802.1x認(rèn)證機(jī)制、SSH加密連接等具體技術(shù)提升整個網(wǎng)絡(luò)的安全性。5.可擴(kuò)展性和可管理性由于信息技術(shù)和人們對于新技術(shù)的需求發(fā)展都非常迅速,為了避免不必要的重復(fù)投資,我們必須選擇具有一定擴(kuò)展能力的設(shè)備,能夠保證在網(wǎng)絡(luò)規(guī)模逐漸擴(kuò)大的時候,不需要增加新的設(shè)備,而只需要增加一定數(shù)量的模塊就行。最好能夠做到在網(wǎng)絡(luò)技術(shù)進(jìn)一步發(fā)展,現(xiàn)有模塊不支持新技術(shù)的情況下,只需要更換相應(yīng)模塊,而不需要更換整個設(shè)備。為了適應(yīng)網(wǎng)絡(luò)結(jié)構(gòu)變化的要求,必須充分考慮以最簡便的方法、最低的投資,實現(xiàn)系統(tǒng)的擴(kuò)展和維護(hù)。為了便于擴(kuò)展,對于核心設(shè)備必須采用模塊化高密度端口的設(shè)備,便于將來升級和擴(kuò)展。先進(jìn)的設(shè)備必須配合先進(jìn)的管理和維護(hù)方法,才能夠發(fā)揮最大的作用。全線采用基于SNMP標(biāo)準(zhǔn)的可網(wǎng)管產(chǎn)品,達(dá)到全程網(wǎng)管,降低了人力資源的費用,提高網(wǎng)絡(luò)的易用性、可管理性,同時又具有很好的可擴(kuò)充性。方案特點分析1、采用先進(jìn)的多網(wǎng)卡捆綁技術(shù),服務(wù)器以400M接入中心交換機(jī)干路口,解決服務(wù)器接入瓶頸;2、一個是鏈路聚合擴(kuò)展帶寬,另一個是堆疊增加交換機(jī)背板帶寬,達(dá)到提速擴(kuò)容的目地;3、全網(wǎng)部署QoS,為用戶提供端到端的服務(wù)質(zhì)量;4、通過劃分VLAN,有效抑制網(wǎng)絡(luò)廣播風(fēng)暴;5支持全線速轉(zhuǎn)發(fā),保證網(wǎng)絡(luò)高效穩(wěn)定;方案二、中小型企業(yè)網(wǎng)設(shè)計方案拓?fù)浣Y(jié)構(gòu)設(shè)計接入方式設(shè)計寬帶接入仍然是企業(yè)接入方式的熱門選擇,但這就不僅僅是一條線光纖或者兩條ADSL引入這么簡單,因為一兩條寬帶難以滿足企業(yè)的帶寬需要,對于一般規(guī)模的企業(yè)來說,選擇雙光纖接入,或者是多條ADSL接入應(yīng)該可以滿足客戶的使用需求;但是對于規(guī)模更大、定位更高的企業(yè)來說,采用一吧多網(wǎng)(也就是說采用多種接入方式組合的形式)可以獲得更理想的效果,這樣一來不但可以很好的起到線路備援的作用,而且還可以合理的調(diào)用不同ISP(網(wǎng)絡(luò)運營商)所提供了服務(wù),更有利于企業(yè)實現(xiàn)分區(qū)服務(wù),讓消費者體驗到不同服務(wù)區(qū)的不同享受。網(wǎng)絡(luò)設(shè)備選型寬帶路由器:在選擇企業(yè)網(wǎng)絡(luò)多WAN口路由器的時候,應(yīng)該根據(jù)企業(yè)網(wǎng)絡(luò)自身的多WAN應(yīng)用模式,選擇相適應(yīng)的產(chǎn)品和型號;技術(shù)指標(biāo)要實用,路由器主要關(guān)注的是CPU類型,選擇處理能力強(qiáng)勁的;選擇閃存和內(nèi)存較大的;安全性能很關(guān)鍵,為了讓企業(yè)網(wǎng)絡(luò)能夠在安全的網(wǎng)絡(luò)環(huán)境中運行,選擇的路由器產(chǎn)品必須具備完善的安全性能;主干交換機(jī):企業(yè)網(wǎng)絡(luò)的計算機(jī)節(jié)點有很多,所以組網(wǎng)時需要在路由器后連接一個三層交換機(jī),才能滿足于大規(guī)模計算機(jī)數(shù)據(jù)交換的需要,因為這里的介紹的是全千兆網(wǎng)絡(luò),所以采用全千兆三層交換機(jī)作為網(wǎng)絡(luò)核心,這樣可以實現(xiàn)當(dāng)前企業(yè)網(wǎng)絡(luò)大數(shù)據(jù)量的本地高速交換,同時,核心交換機(jī)還能提供基于硬件的線速轉(zhuǎn)發(fā),在速度上比傳統(tǒng)的基于CPU的路由快許多倍,大大提高了網(wǎng)絡(luò)的運行效率和穩(wěn)定性。接入層交換機(jī):對于連接日常辦公區(qū)和機(jī)房服務(wù)區(qū)的客戶機(jī),對帶寬的要求比較高,所以選擇千兆交換機(jī)作接入交換機(jī)。在機(jī)房服務(wù)區(qū)又由于計算機(jī)數(shù)量較多,分布較為密集故需采用交換機(jī)堆疊的方式來擴(kuò)充交換機(jī)的端口數(shù)量,以滿足需求。在交換器堆疊的時候應(yīng)盡量考慮堆疊層數(shù)對交換機(jī)性能的影響建議層數(shù)為四層。無線路由器:企業(yè)網(wǎng)絡(luò)中由于辦公場所的分散性和樓體結(jié)構(gòu)的特殊性應(yīng)該采用信號強(qiáng),穿墻能力好的無線路由器。防火墻選型CheckPointUTM-1企業(yè)硬件防火墻是CheckPoint公司充分考慮到目前用戶網(wǎng)絡(luò)需求及網(wǎng)絡(luò)現(xiàn)狀,專為中小型企業(yè)、酒店、政府機(jī)構(gòu)等內(nèi)網(wǎng)高安全高可靠環(huán)境設(shè)計而推出的UTM防火墻路由器。CheckPointUTM-1企業(yè)硬件防火墻在一個UTM網(wǎng)絡(luò)安全解決方案中,CheckPointUTM-1設(shè)備能夠為您提供所需的一切。包括:安全防護(hù)、所有的安全更新、安全管理、硬件質(zhì)保。服務(wù)器選型建議服務(wù)器配置(假設(shè)本公司已經(jīng)有其它計算機(jī)):PentiumMMX350CPU128MB內(nèi)存SVGA(CirrusLogic5446PCI)顯示卡40GB和SCSI接口硬盤一個3.5英寸和高密軟盤驅(qū)動器和一個CD-ROM驅(qū)動器網(wǎng)卡,采用10/100M自適應(yīng)全雙工網(wǎng)卡網(wǎng)線使用超五類非屏蔽雙絞線網(wǎng)絡(luò)接頭用RJ-45信息插座,AMP雙口信息插座面板服務(wù)器操作系統(tǒng)建議使用Windows2000Server,便于使用 方案特點分析采用交換式局域網(wǎng)技術(shù)的企業(yè)網(wǎng)絡(luò),可以運用VLAN技術(shù)來加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理。根據(jù)不同的應(yīng)用業(yè)務(wù)以及不同的安全級別,將網(wǎng)絡(luò)分段并進(jìn)行隔離,實現(xiàn)相互間的訪問控制,可以達(dá)到限制用戶非法訪問的目的。3、總結(jié)設(shè)計工作總結(jié)Internet技

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論