网络系统集成课程设计报告.docx

上传人:b****6 文档编号:13395259 上传时间:2023-06-13 格式:DOCX 页数:33 大小:243.63KB
下载 相关 举报
网络系统集成课程设计报告.docx_第1页
第1页 / 共33页
网络系统集成课程设计报告.docx_第2页
第2页 / 共33页
网络系统集成课程设计报告.docx_第3页
第3页 / 共33页
网络系统集成课程设计报告.docx_第4页
第4页 / 共33页
网络系统集成课程设计报告.docx_第5页
第5页 / 共33页
网络系统集成课程设计报告.docx_第6页
第6页 / 共33页
网络系统集成课程设计报告.docx_第7页
第7页 / 共33页
网络系统集成课程设计报告.docx_第8页
第8页 / 共33页
网络系统集成课程设计报告.docx_第9页
第9页 / 共33页
网络系统集成课程设计报告.docx_第10页
第10页 / 共33页
网络系统集成课程设计报告.docx_第11页
第11页 / 共33页
网络系统集成课程设计报告.docx_第12页
第12页 / 共33页
网络系统集成课程设计报告.docx_第13页
第13页 / 共33页
网络系统集成课程设计报告.docx_第14页
第14页 / 共33页
网络系统集成课程设计报告.docx_第15页
第15页 / 共33页
网络系统集成课程设计报告.docx_第16页
第16页 / 共33页
网络系统集成课程设计报告.docx_第17页
第17页 / 共33页
网络系统集成课程设计报告.docx_第18页
第18页 / 共33页
网络系统集成课程设计报告.docx_第19页
第19页 / 共33页
网络系统集成课程设计报告.docx_第20页
第20页 / 共33页
亲,该文档总共33页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

网络系统集成课程设计报告.docx

《网络系统集成课程设计报告.docx》由会员分享,可在线阅读,更多相关《网络系统集成课程设计报告.docx(33页珍藏版)》请在冰点文库上搜索。

网络系统集成课程设计报告.docx

网络系统集成课程设计报告

 

《网络系统集成》

课程设计报告

 

专业班级:

组号:

组员:

 

企业网络规划方案设计与实现

摘要

迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。

市场的全球化竞争已成为趋势。

对于企业来说,在调整发展战略时,必须考虑到市场的全球竞争战略,而这一切也将以信息化平台为基础,借助计算机网络原理及网络规划技术,以网络通畅为保证。

企业部网(Internet)是国际互联网(Internet)技术在企业部或封闭的用户群的应用。

Internet是使用Internet技术,特别是TCP/IP协议而建成的企业部网络。

这种技术允许不用计算机平台进行互通,暂不用考虑其位置。

也就是所说的用户可以对任何一台进行访问或从任何一台计算机进行访问。

本文从企业网络需求开始分析,根据现阶段cisco公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案。

本课题实施部分由cisco模拟器来搭建网络拓扑结构,进行路由器交换机的相关配置,并测试其结果最终验证网络的规划与设计符合企业的需求。

 

关键字:

企业网络;拓扑结构;冗余;路由;交换

1课程设计的目的及要求

1.1设计目标

随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。

对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。

随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。

1.2设计依据

1.2.1可行性分析

为适应企业信息化的发展,满足日益增长的通讯需求和网络的稳定运行,今天的大型企业网络建设比传统企业网络建设提出更高的要求,主要表现在如下几个方面:

1)现代大型企业网络应具有更高的带宽,支持10GE或将来平滑过渡到10GE,更强大的性能,以满足用户日益增长的通讯需求。

随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台,它不仅要继续承载企业的办公自动化和WEB浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP、视频会议等多媒体业务,因此数据流量将大大增加,尤其是对核心网络的数据交换能力提出前所未有的要求。

另外,随着千兆端口的成本持续下降,千兆到桌面的应用会在不久的将来成为企业网的主流。

所以今天的企业网络已经不能再用百兆到桌面千兆骨干来作为建网的标准,它的核心层及骨干层必须具有万兆级带宽和处理性能,才能构筑一个畅通无阻的“高品质”大型企业网,从而适应网络规模扩大,业务量日益增长的需要。

2)现代大型企业网络应具有更全面的可靠性设计,以实现网络通讯的实时畅通,保障企业生产运营的正常进行。

随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。

现代大型企业网络在可靠性设计方面主要应从三方面考虑:

首先是设备级可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。

(4)现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失。

传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。

在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行。

(5)现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。

当前的网络已经发展成为“以应用为中心”的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。

比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费力,有时甚至是不可能的任务,所以现代的大型企业网络迫切需要网络设备具备支撑“以应用为中心”的智能网络运营维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中解脱出来。

1.2.2客户需求分析

(1)使用Vlan的划分及VTP技术,来划分无线局域网;

(2)对整个架构来说,核心交换机要具备HSRP冗余技术;

(3)对核心交换机实现链路聚合技术;

(4)根据客户和企业的要求,提供ACL技术,让整个网络有制约;

(5)使用NAT技术,使用少量的公有IP地址代表较多的私有IP地址;

(6)提供RSTP(PVRST+)的应用,除了和传统的STP协议一样具有避免回路、提供冗余链路的功能外,最主要的特点就是“快”。

(7)提供动态路由协议OSPF的应用,OSPF作为一种部网关协议(InteriorGatewayProtocol,IGP),用于在同一个自治域(AS)中的路由器之间发布路由信息。

区别于距离矢量协议(RIP),OSPF具有支持大型网络、路由收敛快、占用网络资源少等优点;

(8)实现路由重分布技术,路由重分布技术是在同一个互联网络中高效地支持多种路由协议提供了可能;

(9)整个网络要使用DHCP技术来分配地址;

(10)对于WEB服务器、FTP服务器和DHCP服务器的一些简单的配置。

让客户可以实现上网,上传下载等功能;

1.3设计意义

当今社会信息技术快速发展,计算机和互联网等现代技术活跃在社会各个领域,尤其在管理方面,信息及时沟通资源共享使大量复杂繁琐的问题变的更简单易行提高了生产效率。

随着社会的进步和现代科技的发展,信息在人类的生活中显得越来越重要了。

企业间的竞争早已超越了单纯的产品竞争、市场竞争、服务竞争、品种竞争、价格竞争和信誉竞争等。

随着工业化的完成,人类社会已步入信息时代。

在各种竞争的方面也都不可避免地被打上了信息化的烙印。

企业原有的办公和信息传递方式已不能满足现代企业运转的需求。

企业网是正是在这种背景下产生的,成熟的计算机网络技术和通讯技术为企业办公自动化、网络化的需求提供技术支持。

办公局域网为公司营造了一个安全、高效现代化的办公环境,也使计算机的功能得到了充分的发挥。

企业部联网实现部互联互通,办公自动化、信息化,有利于数据交换(方便各部门之间传递业务数据)、资源共享(随时调用企业部他人开放的数据)、打印共享(随时使用位于他人处的任意打印机)提高企业效率。

2网络拓扑结构及说明

2.1网络拓扑结构图

图1

2.2网络拓扑说明

网络系统设计如下:

A.主干网汇接各子网,形成中心交换;

B.子网通过高速交换链路连接到主干网;

C.实行全网围的集中VLANs划分与管理;

D.核心网络采用双机热备容灾方式;

E.在网络中心进行集中控制和管理;

F.桌面机连接到基层网段上,服务器、工作站连接到高层网络;

G.流量划分层次,跨越基层网段的流量汇接到工作组子网,跨越工作组子网的流量汇接到主干;

H.在完善的网络基础之上,系统提供基本的Internet服务。

本项目计算机网络总体上分为两个层次的结构:

核心层,接入层。

核心层:

核心层主要为网络系统提供一条高带宽、高容量、高可靠性的高速信息公路,为监控数据查看与存储提供高速的数据交换通路。

该层由两台核心交换机互为热备构成,提供若干个千兆以太网络光纤端口以及第三层路由交换功能。

接入层:

接入层提供了连接各信息点的汇集功能,通过本层将各信息点汇总连接到核心层,由核心层实现信息交换。

接入层由各楼层的交换机构成,各楼层交换机与核心交换机之间以双千兆光纤连接,每一台接入交换机分别两台核心交换机,以保证网络链路的高可靠性。

3网络解决方案

3.1IP地址分配与子网划分方案

部门名称

VLAN名称

VLANID

IP地址取值围

VLANSVIip地址

财务部

caiwu

10

192.18.1.1-192.18.1.254

192.18.1.254

人事部

renshi

20

192.18.2.1-192.18.2.254

192.18.2.254

生产部

shengchan

30

192.18.3.1-192.18.3.254

192.18.3.254

销售部

xiaoshou

40

192.18.4.1-192.18.4.254

192.18.4.254

研发部

yanfa

50

192.18.5.1-192.18.5.254

192.18.5.254

技术部

jishu

60

192.18.6.1-192.18.6.254

192.18.6.254

后勤部

houqin

70

192.18.7.1-192.18.7.254

192.18.7.254

办公室

bangong

80

192.18.8.1-192.18.8.254

192.18.8.254

4企业网中设备主要配置命令

4.1接入层交换机在cisco环境下的配置

SW1:

en

conft

hostSW1

spanning-treemodepvst

interfaceFastEthernet0/1

switchportaccessvlan10

spanning-treeportfast

switchportmodeaccess

Exit

4.2核心层交换机在cisco环境下的配置

SW3-5

en

conft

hostSW3-5

iprouting

spanning-treemoderapid-pvst

spanning-treevlan10,20,30,40priority24576

spanning-treevlan50,60,70,80,90priority28672

interfaceFastEthernet0/1

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/2

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/3

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/4

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/5

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/10

noswitchport

ipaddress172.36.1.1255.255.255.0

noshut

interfaceFastEthernet0/23

channel-group1modeon

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfaceFastEthernet0/24

channel-group1modeon

switchporttrunkencapsulationdot1q

switchportmodetrunk

interfacePort-channel1

switchporttrunkencapsulationdot1q

switchportmodetrunk

end

vlandatabase

vlan10namecaiwu

vlan20namerenshi

vlan30nameshengchan

vlan40namexiaoshou

vlan50nameyanfa

vlan60namejishu

vlan70namehouqin

vlan80namebangongshi

vlan90nameserverPool

exit

conft

vtpdomain8

vtpmodeserver

interfaceVlan10

ipaddress192.18.1.253255.255.255.0

iphelper-address2.2.2.2

ipaccess-groupcaiwuin

standby10ip192.18.1.254

standby10priority120

standby10preempt

exit

interfaceVlan20

ipaddress192.18.2.253255.255.255.0

iphelper-address2.2.2.2

standby20ip192.18.2.254

standby20priority120

standby20preempt

exit

interfaceVlan30

ipaddress192.18.3.253255.255.255.0

iphelper-address2.2.2.2

standby30ip192.18.3.254

standby30priority120

standby30preempt

exit

interfaceVlan40

ipaddress192.18.4.253255.255.255.0

iphelper-address2.2.2.2

standby40ip192.18.4.254

standby40priority120

standby40preempt

exit

interfaceVlan50

ipaddress192.18.5.253255.255.255.0

iphelper-address2.2.2.2

standby50ip192.18.5.254

standby50priority110

standby50preempt

exit

interfaceVlan60

ipaddress192.18.6.253255.255.255.0

iphelper-address2.2.2.2

standby60ip192.18.6.254

standby60priority110

standby60preempt

exit

interfaceVlan70

ipaddress192.18.7.253255.255.255.0

iphelper-address2.2.2.2

standby70ip192.18.7.254

standby70priority110

standby70preempt

exit

interfaceVlan80

ipaddress192.18.8.253255.255.255.0

iphelper-address2.2.2.2

standby80ip192.18.8.254

standby80priority110

standby80preempt

exit

interfaceVlan90

ipaddress2.2.2.253255.255.255.0

iphelper-address2.2.2.2

standby90ip2.2.2.254

standby90priority110

standby90preempt

exit

routerospf100

network172.36.1.00.0.0.255area0

network2.2.2.00.0.0.255area0

network192.18.0.00.0.255.255area0

access-list100permitip2.2.2.00.0.0.255any

access-list100denyip192.18.1.00.0.0.255any

access-list100denyipany192.18.1.00.0.0.255

access-list100permitipanyany

intvlan10

ipaccess-group100out

SW3-6

en

conft

hostSW3-6

iprouting

spanning-treemoderapid-pvst

spanning-treevlan10,20,30,40priority28672

spanning-treevlan50,60,70,80,90priority24576

interfaceFastEthernet0/5

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/6

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/7

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/8

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/10

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/11

noswitchport

ipaddress36.1.1.2255.255.255.0

noshut

exit

interfaceFastEthernet0/23

channel-group1modeon

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfaceFastEthernet0/24

channel-group1modeon

switchporttrunkencapsulationdot1q

switchportmodetrunk

exit

interfacePort-channel1

switchporttrunkencapsulationdot1q

switchportmodetrunk

end

vlandatabase

vlan10namecaiwu

vlan20namerenshi

vlan30namechengchan

vlan40namexiaoshou

vlan50nameyanfa

vlan60namejishu

vlan70namehouqin

vlan80namebangongshi

vlan90nameserverPool

exit

conft

vtpdomain8

vtpmodeserver

interfaceVlan10

ipaddress192.18.1.252255.255.255.0

iphelper-address2.2.2.2

standby10ip192.18.1.254

standby10priority110

standby10preempt

ipaccess-groupcaiwuin

exit

interfaceVlan20

ipaddress192.18.2.252255.255.255.0

iphelper-address2.2.2.2

standby20ip192.18.2.254

standby20priority110

standby20preempt

exit

interfaceVlan30

ipaddress192.18.3.252255.255.255.0

iphelper-address2.2.2.2

standby30ip192.18.3.254

standby30priority110

standby30preempt

exit

interfaceVlan40

ipaddress192.18.4.252255.255.255.0

iphelper-address2.2.2.2

standby40ip192.18.4.254

standby40priority110

standby40preempt

exit

interfaceVlan50

ipaddress192.18.5.252255.255.255.0

iphelper-address2.2.2.2

standby50ip192.18.5.254

standby50priority120

standby50preempt

exit

interfaceVlan60

ipaddress192.18.6.252255.255.255.0

iphelper-address2.2.2.2

standby60ip192.18.6.254

standby60priority120

standby60preempt

exit

interfaceVlan70

ipaddress192.18.7.252255.255.255.0

iphelper-address2.2.2.2

standby70ip192.18.7.254

standby70priority120

standby70preempt

exit

interfaceVlan80

ipaddress192.18.8.252

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 工程科技

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2