IP局域網(wǎng)組網(wǎng)設(shè)計_第1頁
IP局域網(wǎng)組網(wǎng)設(shè)計_第2頁
IP局域網(wǎng)組網(wǎng)設(shè)計_第3頁
IP局域網(wǎng)組網(wǎng)設(shè)計_第4頁
IP局域網(wǎng)組網(wǎng)設(shè)計_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、WORD格式整理IP局域網(wǎng)組網(wǎng)設(shè)計課程名稱:計算機(jī)網(wǎng)絡(luò)創(chuàng)新實驗實驗名稱:IP局域網(wǎng)組網(wǎng)設(shè)計姓 名:院 系:專 業(yè):組 號:指導(dǎo)教師:2013年 12 月 24 日 專業(yè)資料 值得擁有一、設(shè)計目的:掌握小型局域網(wǎng)組網(wǎng)設(shè)計的方法,學(xué)會根據(jù)所給定的一個小型局域網(wǎng)的組網(wǎng)需求,設(shè)計相應(yīng)的組網(wǎng)方案并制定實施計劃,能夠完成局域網(wǎng)設(shè)計的一般性任務(wù),包括網(wǎng)絡(luò)需求分析、網(wǎng)絡(luò)技術(shù)選擇和拓?fù)湓O(shè)計、網(wǎng)絡(luò)設(shè)備和傳輸介質(zhì)選型以及方案的可行性論證等。二、設(shè)計原理(1)、可靠性和安全性:該實驗是某企業(yè)進(jìn)行公司內(nèi)部通訊、日常行政管理和對外交流的基礎(chǔ)設(shè)施,要求有很高的可靠性,以此建立起穩(wěn)定、實用的應(yīng)用環(huán)境,因此系統(tǒng)方案設(shè)計就以高可

2、靠性為首要原則。建網(wǎng)時首先考慮選用穩(wěn)定可靠的新產(chǎn)品和技術(shù),使其具有必要的冗余容錯能力。(2)、可管理性和可擴(kuò)充性:應(yīng)用先進(jìn)的網(wǎng)絡(luò)管理軟件,通過網(wǎng)管工作站監(jiān)測整個網(wǎng)絡(luò)的運行狀況,合理分配網(wǎng)絡(luò)資源,動態(tài)配置網(wǎng)絡(luò)負(fù)載、迅速確定網(wǎng)絡(luò)故障位置。計算機(jī)與網(wǎng)絡(luò)設(shè)備的配置必須考慮到未來的擴(kuò)充與升級,以滿足企業(yè)網(wǎng)絡(luò)系統(tǒng)分階段實施和系統(tǒng)發(fā)展的需要,并考慮企業(yè)今后的網(wǎng)絡(luò)數(shù)據(jù)庫查詢、電子閱覽、電視會議、網(wǎng)上監(jiān)控等各種應(yīng)用,必須確保企業(yè)網(wǎng)絡(luò)系統(tǒng)具備一定的擴(kuò)充能力。(3)、可互聯(lián)性和可操作性:在網(wǎng)絡(luò)環(huán)境 ,采用互連性較好的標(biāo)準(zhǔn),兼容不同的軟、硬件平臺,使網(wǎng)絡(luò)在異種網(wǎng)絡(luò)環(huán)境下得以正常運行。(5)、實用性和靈活性:在當(dāng)今社會

3、中,堅持實用性和靈活性原則可以減少企業(yè)的資金支出,更好的為企業(yè)謀福利。三、項目環(huán)境在Packet_Tracer5.0環(huán)境下實現(xiàn)內(nèi)網(wǎng)的連接四、詳細(xì)設(shè)計用戶需求:(1) 按各個樓層部門需要不同設(shè)置不同的信息點,總共有43個信息點,三層交換機(jī)放到第三層樓。(2) 網(wǎng)絡(luò)按層次劃分分為5個,且各個網(wǎng)絡(luò)層之間可以相互訪問。(3)實現(xiàn)安全訪問廣域網(wǎng)、發(fā)布企業(yè)信息、宣傳企業(yè)文化、發(fā)表意見交流工作、與外界的通信、外地員工可利用Internet遠(yuǎn)程訪問公司資源、使用m服務(wù)器存取文檔資料等常用企業(yè)任務(wù)和需求,為用戶到用戶、用戶到應(yīng)用提供速度合理、功能可靠的連接;(4)著眼于未來技術(shù)的發(fā)展。使現(xiàn)有網(wǎng)絡(luò)具有較好的擴(kuò)展性

4、;(5)保證網(wǎng)絡(luò)穩(wěn)定運行提供方便的監(jiān)測和管理功能在最大的程度上提高網(wǎng)管人員解決故障的效率;(6)在有限的費用下完成既定的任務(wù)并考慮合理應(yīng)用服務(wù)器的帶寬保證所有資源能獲得盡量大的效益。(7)使該實驗具有高擴(kuò)展性,易于故障排除,規(guī)劃管理。網(wǎng)絡(luò)選型設(shè)備:1、核心層交換機(jī)一個(帶有多個接口)2、接入層交換機(jī)5個(18個接口)3、pc機(jī)若干臺1 交換機(jī)的選型和規(guī)劃交換機(jī)的選型主要根據(jù)企業(yè)網(wǎng)絡(luò)中數(shù)據(jù)量的大小從而確定核心和接入層的設(shè)備。本網(wǎng)絡(luò)設(shè)置有43個信息點極限情況下這43個點同時進(jìn)行網(wǎng)絡(luò)訪問,為了最大限度保證各個接入交換機(jī)的帶寬要求這里選用CISCOWSC3560G一24TSS交換機(jī)在二層交換之間完成存

5、儲一轉(zhuǎn)發(fā)的功能。各端口用于連接各個樓層各部門的接入交換機(jī)。實現(xiàn)吉比特互聯(lián)。該交換機(jī)作為AN域server,進(jìn)行AN的建立、修改及管理;另外還可對直接下接PC的端口開啟端I=I與MAC地址的綁定的端口安全策略、應(yīng)用訪問列表到VLAN問及各個端口以做到網(wǎng)絡(luò)的訪問控制等。核心交換機(jī)的冗余鑒于一般企業(yè)網(wǎng)絡(luò)開銷有限只進(jìn)行模塊和引擎的冗余配置。各樓層交換機(jī)選擇CISCO的2950系列交換機(jī)每層樓可以設(shè)一個配線問用于匯聚該層樓所有部門的接入交換機(jī)同個配線問的所有交換機(jī)通過TRUNC堆疊把終端工作站和用戶連接到公司的LAN上并在各個端口提供線速連接性能。在本實驗中,由于企業(yè)規(guī)模較小,所以選用一個核心交換機(jī),5

6、個接入層交換機(jī)。子網(wǎng)劃分:1 子網(wǎng)的劃分:Vlan 編號部門Vlan2設(shè)計部Vlan3財務(wù)部Vlan4市場營銷部Vlan5人力資源部Vlan6辦公室2 IP地址的規(guī)劃:子網(wǎng)號IP地址范圍子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)子網(wǎng)1192.168.1.1192.168.1.18255.255.255.0192.168.1.19子網(wǎng)2192.168.2.1192.168.2.6255.255.255.0192.168.2.7子網(wǎng)3192.168.3.1192.168.3.8255.255.255.0192.168.3.9子網(wǎng)4192.168.4.1192.168.4.4255.255.255.0192.168.4.5子

7、網(wǎng)5192.168.5.1192.168.5.7255.255.255.0192.168.5.8網(wǎng)絡(luò)拓?fù)鋱D:相應(yīng)的配置:三層交換機(jī)Switch>enSwitch#conf tSwitch(config)# inter vlan2Switch(config-if)#ip address 192.168.1.3 255.255.255.0Switch(config-if)#exitSwitch(config)# inter vlan3Switch(config-if)#ip address 192.168.2.3 255.255.255.0Switch(config-if)#exitSwit

8、ch(config)# inter vlan4Switch(config-if)#ip address 192.168.3.3 255.255.255.0Switch(config-if)#exitSwitch(config)# inter vlan5Switch(config-if)#ip address 192.168.4.3 255.255.255.0Switch(config-if)#exitSwitch(config)# inter vlan6Switch(config-if)#ip address 192.168.5.3 255.255.255.0能夠?qū)崿F(xiàn)任意兩臺主機(jī)之間都能進(jìn)行通

9、信實驗結(jié)果:五、項目心得體會隨著計算機(jī)的不斷普及和發(fā)展,在校園里,同學(xué)和老師擁有計算機(jī)已經(jīng)很普遍了。如此一來,要達(dá)到互通信息、共享資源,又要節(jié)省成本,就得借助校園局域網(wǎng)。局域網(wǎng)作為一種計算機(jī)網(wǎng)絡(luò),在網(wǎng)絡(luò)協(xié)議上基本符合OSI模型,該網(wǎng)絡(luò)采用TCP/IP技術(shù),實現(xiàn)數(shù)據(jù)的傳輸和處理功能。通過這短短的幾學(xué)時的課程設(shè)計,我對局域網(wǎng)的認(rèn)識有了進(jìn)一步的提升。網(wǎng)絡(luò)給我們帶來便利的同時,它又受到安全的威脅。例如:內(nèi)部用戶的攻擊行為,這些行為給網(wǎng)絡(luò)造成了不良的影響,損害了學(xué)校,公司的聲譽。普遍存在的計算機(jī)系統(tǒng)的漏洞,對信息安全、系統(tǒng)的使用、網(wǎng)絡(luò)的運行構(gòu)成嚴(yán)重的威脅等。因此,加強(qiáng)網(wǎng)絡(luò)的安全建設(shè)是必不可少的。加強(qiáng)網(wǎng)絡(luò)

10、的安全工作需要從管理和技術(shù)兩個方面綜合考慮:首先,加強(qiáng)網(wǎng)絡(luò)安全管理政策建設(shè)。建立基本防護(hù)體系,防火墻運行在安全操作系統(tǒng)之上,采用網(wǎng)絡(luò)衛(wèi)士防火墻PL FW1000建設(shè)。其次,加強(qiáng)安全組織建設(shè)。一個簡單網(wǎng)絡(luò)系統(tǒng)的組建需要從多方面進(jìn)行考慮,不但涉及許多技術(shù)問題,而且包括網(wǎng)絡(luò)設(shè)施、信息資源、專業(yè)應(yīng)用、等眾多成份的綜合化以及信息化教學(xué)環(huán)境系統(tǒng)的建設(shè)。如果要組建公司網(wǎng)絡(luò)還需要對各個地方進(jìn)行改進(jìn),才能節(jié)省公司網(wǎng)絡(luò)成本,才能最大限度發(fā)揮出公司網(wǎng)絡(luò)的性能。總之,這次課程設(shè)計感受頗深。只有自己親自動手做,才能體會到網(wǎng)絡(luò)在組建過程中的復(fù)雜性,考慮各方面的問題。讓我對網(wǎng)絡(luò)有了更新的認(rèn)識。五、項目心得體會隨著計算機(jī)的不

11、斷普及和發(fā)展,在校園里,同學(xué)和老師擁有計算機(jī)已經(jīng)很普遍了。如此一來,要達(dá)到互通信息、共享資源,又要節(jié)省成本,就得借助校園局域網(wǎng)。局域網(wǎng)作為一種計算機(jī)網(wǎng)絡(luò),在網(wǎng)絡(luò)協(xié)議上基本符合OSI模型,該網(wǎng)絡(luò)采用TCP/IP技術(shù),實現(xiàn)數(shù)據(jù)的傳輸和處理功能。通過這短短的幾學(xué)時的課程設(shè)計,我對局域網(wǎng)的認(rèn)識有了進(jìn)一步的提升。網(wǎng)絡(luò)給我們帶來便利的同時,它又受到安全的威脅。例如:內(nèi)部用戶的攻擊行為,這些行為給網(wǎng)絡(luò)造成了不良的影響,損害了學(xué)校,公司的聲譽。普遍存在的計算機(jī)系統(tǒng)的漏洞,對信息安全、系統(tǒng)的使用、網(wǎng)絡(luò)的運行構(gòu)成嚴(yán)重的威脅等。因此,加強(qiáng)網(wǎng)絡(luò)的安全建設(shè)是必不可少的。加強(qiáng)網(wǎng)絡(luò)的安全工作需要從管理和技術(shù)兩個方面綜合考慮:首先,加強(qiáng)網(wǎng)絡(luò)安全管理政策建設(shè)。建立基本防護(hù)體系,防火墻運行在安全操作系統(tǒng)之上,采用網(wǎng)絡(luò)衛(wèi)士防火墻PL FW1000建設(shè)。其次,加強(qiáng)安全組織建設(shè)。一個簡單網(wǎng)絡(luò)系統(tǒng)的組建需

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論