《网络系统集成》课程设计报告Word格式文档下载.docx
《《网络系统集成》课程设计报告Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《《网络系统集成》课程设计报告Word格式文档下载.docx(33页珍藏版)》请在冰点文库上搜索。
1课程设计的目的及要求
1.1设计目标
随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。
对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。
随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。
1.2设计依据
1.2.1可行性分析
为适应企业信息化的发展,满足日益增长的通讯需求和网络的稳定运行,今天的大型企业网络建设比传统企业网络建设提出更高的要求,主要表现在如下几个方面:
1)现代大型企业网络应具有更高的带宽,支持10GE或将来平滑过渡到10GE,更强大的性能,以满足用户日益增长的通讯需求。
随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台,它不仅要继续承载企业的办公自动化和WEB浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务,因此数据流量将大大增加,尤其是对核心网络的数据交换能力提出前所未有的要求。
另外,随着千兆端口的成本持续下降,千兆到桌面的应用会在不久的将来成为企业网的主流。
所以今天的企业网络已经不能再用百兆到桌面千兆骨干来作为建网的标准,它的核心层及骨干层必须具有万兆级带宽和处理性能,才能构筑一个畅通无阻的“高品质”大型企业网,从而适应网络规模扩大,业务量日益增长的需要。
2)现代大型企业网络应具有更全面的可靠性设计,以实现网络通讯的实时畅通,保障企业生产运营的正常进行。
随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。
现代大型企业网络在可靠性设计方面主要应从三方面考虑:
首先是设备级可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;
其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;
再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。
(4)现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失。
传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。
在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行。
(5)现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。
当前的网络已经发展成为“以应用为中心”的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。
比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费力,有时甚至是不可能的任务,所以现代的大型企业网络迫切需要网络设备具备支撑“以应用为中心”的智能网络运营维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中解脱出来。
1.2.2客户需求分析
(1)使用Vlan的划分及VTP技术,来划分无线局域网;
(2)对整个架构来说,核心交换机要具备HSRP冗余技术;
(3)对核心交换机实现链路聚合技术;
(4)根据客户和企业的要求,提供ACL技术,让整个网络有制约;
(5)使用NAT技术,使用少量的公有IP地址代表较多的私有IP地址;
(6)提供RSTP(PVRST+)的应用,除了和传统的STP协议一样具有避免回路、提供冗余链路的功能外,最主要的特点就是“快”。
;
(7)提供动态路由协议OSPF的应用,OSPF作为一种内部网关协议(InteriorGatewayProtocol,IGP),用于在同一个自治域(AS)中的路由器之间发布路由信息。
区别于距离矢量协议(RIP),OSPF具有支持大型网络、路由收敛快、占用网络资源少等优点;
(8)实现路由重分布技术,路由重分布技术是在同一个互联网络中高效地支持多种路由协议提供了可能;
(9)整个网络要使用DHCP技术来分配地址;
(10)对于WEB服务器、FTP服务器和DHCP服务器的一些简单的配置。
让客户可以实现上网,上传下载等功能;
1.3设计意义
当今社会信息技术快速发展,计算机和互联网等现代技术活跃在社会各个领域,尤其在管理方面,信息及时沟通资源共享使大量复杂繁琐的问题变的更简单易行提高了生产效率。
随着社会的进步和现代科技的发展,信息在人类的生活中显得越来越重要了。
企业间的竞争早已超越了单纯的产品竞争、市场竞争、服务竞争、品种竞争、价格竞争和信誉竞争等。
随着工业化的完成,人类社会已步入信息时代。
在各种竞争的方面也都不可避免地被打上了信息化的烙印。
企业原有的办公和信息传递方式已不能满足现代企业运转的需求。
企业网是正是在这种背景下产生的,成熟的计算机网络技术和通讯技术为企业办公自动化、网络化的需求提供技术支持。
办公局域网为公司营造了一个安全、高效现代化的办公环境,也使计算机的功能得到了充分的发挥。
企业内部联网实现内部互联互通,办公自动化、信息化,有利于数据交换(方便各部门之间传递业务数据)、资源共享(随时调用企业内部他人开放的数据)、打印共享(随时使用位于他人处的任意打印机)提高企业效率。
2网络拓扑结构及说明
2.1网络拓扑结构图
图1
2.2网络拓扑说明
网络系统设计如下:
A.主干网汇接各子网,形成中心交换;
B.子网通过高速交换链路连接到主干网;
C.实行全网范围的集中VLANs划分与管理;
D.核心网络采用双机热备容灾方式;
E.在网络中心进行集中控制和管理;
F.桌面机连接到基层网段上,服务器、工作站连接到高层网络;
G.流量划分层次,跨越基层网段的流量汇接到工作组子网,跨越工作组子网的流量汇接到主干;
H.在完善的网络基础之上,系统提供基本的Internet服务。
本项目计算机网络总体上分为两个层次的结构:
核心层,接入层。
核心层:
核心层主要为网络系统提供一条高带宽、高容量、高可靠性的高速信息公路,为监控数据查看与存储提供高速的数据交换通路。
该层由两台核心交换机互为热备构成,提供若干个千兆以太网络光纤端口以及第三层路由交换功能。
接入层:
接入层提供了连接各信息点的汇集功能,通过本层将各信息点汇总连接到核心层,由核心层实现信息交换。
接入层由各楼层的交换机构成,各楼层交换机与核心交换机之间以双千兆光纤连接,每一台接入交换机分别两台核心交换机,以保证网络链路的高可靠性。
3网络解决方案
3.1IP地址分配与子网划分方案
部门名称
VLAN名称
VLANID
IP地址取值范围
VLANSVIip地址
财务部
caiwu
10
192.18.1.1-192.18.1.254
192.18.1.254
人事部
renshi
20
192.18.2.1-192.18.2.254
192.18.2.254
生产部
shengchan
30
192.18.3.1-192.18.3.254
192.18.3.254
销售部
xiaoshou
40
192.18.4.1-192.18.4.254
192.18.4.254
研发部
yanfa
50
192.18.5.1-192.18.5.254
192.18.5.254
技术部
jishu
60
192.18.6.1-192.18.6.254
192.18.6.254
后勤部
houqin
70
192.18.7.1-192.18.7.254
192.18.7.254
办公室
bangong
80
192.18.8.1-192.18.8.254
192.18.8.254
4企业网中设备主要配置命令
4.1接入层交换机在cisco环境下的配置
SW1:
en
conft
hostSW1
spanning-treemodepvst
interfaceFastEthernet0/1
switchportaccessvlan10
spanning-treeportfast
switchportmodeaccess
Exit
4.2核心层交换机在cisco环境下的配置
SW3-5
hostSW3-5
iprouting
spanning-treemoderapid-pvst
spanning-treevlan10,20,30,40priority24576
spanning-treevlan50,60,70,80,90priority28672
interfaceFastEthernet0/1
switchporttrunkencapsulationdot1q
switchportmodetrunk
interfaceFastEthernet0/2
interfaceFastEthernet0/3
interfaceFastEthernet0/4
interfaceFastEthernet0/5
interfaceFastEthernet0/10
noswitchport
ipaddress172.36.1.1255.255.255.0
noshut
interfaceFastEthernet0/23
channel-group1modeon
interfaceFastEthernet0/24
interfacePort-channel1
end
vlandatabase
vlan10namecaiwu
vlan20namerenshi
vlan30nameshengchan
vlan40namexiaoshou
vlan50nameyanfa
vlan60namejishu
vlan70namehouqin
vlan80namebangongshi
vlan90nameserverPool
exit
vtpdomain8
vtpmodeserver
interfaceVlan10
ipaddress192.18.1.253255.255.255.0
iphelper-address2.2.2.2
ipaccess-groupcaiwuin
standby10ip192.18.1.254
standby10priority120
standby10preempt
exit
interfaceVlan20
ipaddress192.18.2.253255.255.255.0
iphelper-address2.2.2.2
standby20ip192.18.2.254
standby20priority120
standby20preempt
interfaceVlan30
ipaddress192.18.3.253255.255.255.0
standby30ip192.18.3.254
standby30priority120
standby30preempt
interfaceVlan40
ipaddress192.18.4.253255.255.255.0
standby40ip192.18.4.254
standby40priority120
standby40preempt
interfaceVlan50
ipaddress192.18.5.253255.255.255.0
standby50ip192.18.5.254
standby50priority110
standby50preempt
interfaceVlan60
ipaddress192.18.6.253255.255.255.0
standby60ip192.18.6.254
standby60priority110
standby60preempt
interfaceVlan70
ipaddress192.18.7.253255.255.255.0
standby70ip192.18.7.254
standby70priority110
standby70preempt
interfaceVlan80
ipaddress192.18.8.253255.255.255.0
standby80ip192.18.8.254
standby80priority110
standby80preempt
interfaceVlan90
ipaddress2.2.2.253255.255.255.0
standby90ip2.2.2.254
standby90priority110
standby90preempt
routerospf100
network172.36.1.00.0.0.255area0
network2.2.2.00.0.0.255area0
network192.18.0.00.0.255.255area0
access-list100permitip2.2.2.00.0.0.255any
access-list100denyip192.18.1.00.0.0.255any
access-list100denyipany192.18.1.00.0.0.255
access-list100permitipanyany
intvlan10
ipaccess-group100out
SW3-6
hostSW3-6
spanning-treemoderapid-pvst
spanning-treevlan10,20,30,40priority28672
spanning-treevlan50,60,70,80,90priority24576
interfaceFastEthernet0/6
interfaceFastEthernet0/7
interfaceFastEthernet0/8
interfaceFastEthernet0/11
ipaddress36.1.1.2255.255.255.0
interfaceFastEthernet0/23
vlan30namechengchan
ipaddress192.18.1.252255.255.255.0
standby10priority110
ipaccess-groupcaiwuin
ipaddress192.18.2.252255.255.255.0
standby20priority110
ipaddress192.18.3.252255.255.255.0
standby30priority110
ipaddress192.18.4.252255.255.255.0
standby40priority110
ipaddress192.18.5.252255.255.255.0
standby50priority120
ipaddress192.18.6.252255.255.255.0
standby60priority120
ipaddress192.18.7.252255.255.255.0
standby70priority120
inter