公司網絡規劃與建設方案(15頁).doc
下載文檔
上傳人:正***
編號:845600
2023-12-19
12頁
63.50KB
1、目錄設計要求1一、用戶需求分析3二、網絡拓撲設計3三、網絡規劃設計4四、操作系統的選擇5五、接入方式設計5六、設備選型6(一)路由器的選擇6(二)交換機的選擇6(三)服務器的選擇7(四)PC機的選擇8(五)筆記本電腦的選擇9(六)防火墻14附表15前言華夏數碼公司是一家從事數碼產品開發的IT類公司,公司有員工名,其中技術人員8名,財務人員4名,總經理1名,副總經理2人,秘書1名,其余均為業務人員。技術人員主要工作內容為網絡系統解決方案設計和軟件開發,使用Photoshop、網頁三劍客、Visual Studio.NET等軟件進行設計與開發,主要工作內容為售前及售后服務,以及對最終用戶的培訓。設2、計要求公司配置服務器臺,財務部一臺,做為財務數據處理,技術部一臺,做為開發用。為8名技術人員和財務人員4人配置PC機12臺,價位在700010000元之間。技術人員需要17”液晶顯示器,財務人員需要17”純平顯示器。總經理配置IBM T43系列筆記本電腦1臺,價位在2000025000之間。副總經理2人,配置IBM T43系列筆記本電腦2臺,價位在1700020000之間。業務人員配置IBM X32系列筆記本電腦,價位在1300015000之間。辦公室10米8米,布局圖如下:)、選擇辦公用機與服務器的配置及操作系統,并說明選擇理由。(1)、辦公用機選擇品牌機或兼容機。(2)、業務人員選擇IBM3、 筆記本電腦。(3)、服務器選擇品牌機或兼容機。)、將所有計算機互聯。選擇適合的網絡設備與拓樸結構,進行網絡互聯,并說明設置理由。(1)、網絡互聯設備(交換機、路由器、線纜、及其他設置)選擇的品牌、型號及數量及選擇依據(2)、網絡拓樸結構的選擇及依據,請繪出拓樸結構圖。(3)、該公司進行綜合布線,制作布線方案,所有線纜采用TC-20的PVC管材進行暗埋處理。(4)、網絡中心設在技術部。)、選擇客戶機配置的最佳方案,以最大限度的減少地址的沖突和管理員的工作量,采用202.10.10.0/27IP地址分配。)、公司通過寬帶接入局域網,選擇接入方案,從節省費用和方便的角度選擇接入的點數和接入的方案。4、(1)、接入類型(xDSL或光纖)的選擇及選擇依據與費用。(2)、接入點數(有效地址)的選擇,及選擇的依據。(3)、當接入點數小于需要上網的機器數量時的解決方法及具體的實現步驟。5)、局域網具有管理功能,進行VLAN的設置。6)、訪問控制策略:(1)、總經理室可以訪問財務部,銷售部。(2)、銷售部只能單向訪問財務部的服務器,而且只能用FTP形式進行,只能上傳數據。(3)、技術部不能訪問財務部,但是可以上網。設計方案一、用戶需求分析公司配置服務器臺,財務部一臺,做為財務數據處理,技術部一臺,做為開發用。為8名技術人員和財務人員4人配置PC機12臺,價位在700010000元之間。技術人員需要175、”液晶顯示器,財務人員需要17”純平顯示器。總經理配置IBM T43系列筆記本電腦1臺,價位在2000025000之間。副總經理2人,配置IBM T43系列筆記本電腦2臺,價位在1700020000之間。業務人員配置IBM X32系列筆記本電腦,價位在1300015000之間。二、網絡拓撲設計局域網采用星型網絡拓樸結構,星型拓樸結構為現在較為流行的一種網絡結構,它是以一臺中心處理機(通信設備)為主而構成的網絡,其它入網機器僅與該中心處理機之間有直接的物理鏈路,中心處理機采用分時或輪詢的方法為入網機器服務,所有的數據必須經過中心處理機。由于所有節點的往外傳輸都必須經過中央節點來處理,因此,對中央6、節點的要求比較高。 優點是網絡結構簡單,易于維護,便于管理(集中式);每臺入網機均需物理線路與處理機互連,線路利用率低;處理機負載重(需處理所有的服務),因為任何兩臺入網機之間交換信息,都必須通過中心處理機;入網主機故障不影響整個網絡的正常工作。對該網絡支持的設備生產廠商有較好的技術支持。連接設備采用可網管的24口交換機,由于該公司現在有20名員工,滿負荷工作時共計20個節點和服務器連接點共計22個節點。預留2個接口做備用。用路由器接入internet。服務器1臺,網絡管理服務器作用:DHCP,這樣更能保護內部數據,安全性更好。財務部選擇財務服務器1臺,進行財務數據處理。局域網內的所有工作節點7、通過雙絞線與交換機相連形成一個星型網絡。為移動辦公的需要,公司配有筆記本電腦,辦公電腦建議采用品牌的商用機,商用機運行比較穩定,而且比較耐用,運算速度較快,較適于開發使用。三、網絡規劃設計1)、采用IP地址規劃,用子網掩碼區別各工作區。一共6個工作部,所以采用C類地址,需要8個網段,劃分如下:工作部門所屬網段IP地址總經理室202.10.10.32-63(vlan1)202.10.10.34副總經理室(2)202.10.10.64-95(vlan2)202.10.10.66202.110.10.67銷售部(4)202.10.10.96-127(vlan3)202.10.10.98202.1108、.10.101技術部(9)202.10.10.128-159(vlan4)202.10.10.130202.110.10.138(技術服務器)財務部(5)202.10.10.160-191(vlan5)202.10.10.162202.110.10.166(財務服務器)前臺接待202.10.10.192-224(vlan6)202.10.10.1942)、將總經理,副總經理,財務部,銷售部,技術部劃分為VLAN,用路由器做VLAN之間的路由。交換機有24個端口,其中一共有6個部門,副總經理有兩個辦公室,劃分6個VLAN。3)、用路由器定義訪問控制列表來實現(1)、總經理室可以訪問財務部,銷售部9、。(2)、銷售部只能單向訪問財務部的服務器,而且只能用FTP形式進行,只能上傳數據。(3)、技術部不能訪問財務部,但是可以上網。4)、在交換機上定義訪問控制列表實現局域網安全。四、操作系統的選擇網絡操作系統的選擇:以Microsoft Windows NT Server4.0為主,它是發展速度最快的集成了Web應用的網絡操作系統。具有界面友好、系統強壯、穩定可靠、與桌面主流操作系統相容性好等優點。并擁有大量的基于NT的服務器端軟件,是Intranet網絡中最佳的網絡操作系統平臺。WindowsNT具有如下一些特點:服務器端的多硬件平臺支持;文件及打印共享;適合于分布應用:用NT編寫的分布式應用10、程序可以跨接到其它系統;內置良好的安全措施與先進的容錯能力;內置的Internet/Intranet功能,及使用方案;開放式網絡服務接口,用戶可訪問多個計算機環境的信息,獲得更為廣泛的服務。PC操作系統:WINDOWS XP,或者WINDOWS 2000 PRO優點普及率高,圖文界面,操作簡單,配置方便,支持多種網絡協議,相應的配套軟件豐富。而且部分商用機隨即發售,節約成本。服務器操作系統:Windows Server 2003 Enterprise Edition圖文界面,操作簡單,配置方便,支持多種網絡協議。五、接入方式設計采用100M光纖接入技術,月租費約5000元,此技術的優點是使線路11、上傳輸的傳輸速率大大提高等。六、設備選型(一)路由器的選擇CISCO 2821 基本特征網絡協議IEEE 802.3X 固定的局域網接口 2 x 10/100/1000Mbps內存 最大Flash內存(256MB)最大DRAM內存(1024MB)網管軟件 網管協議 Cisco ClickStart,SNMP 電源 100 to 240 VAC,47-63 Hz尺寸 416.6438.288.9重量 11.4KG(二)交換機的選擇CISCO WS-C3560-24PS-E交換機類型以太網交換機傳輸速率(Mbps)10Mbps/100Mbps接口介質 10/100 POE/ 100FX/SX端口數12、量24配置形式可堆疊,最大支持16臺 傳輸模式 支持全雙工交換方式存儲-轉發 背板帶寬(Gbps) 32模塊化插槽數 2MAC地址表12k(三)服務器的選擇IBM x226-8648 I01 主要參數 CPU頻率(MHz)2800 處理器描述路英特爾至強處理器,Intel EM64T 支持CPU個數2 FSB(總線)800MHz 內存大小512MB 內存帶寬/描述PC2-3200 400MHz ECC 內存,DDR 2 SDRAM/Chipkill 512MB標配/16GB1 最大PC2-3200 DDR2內存 最大內存容量16GB 硬盤類型/描述最多支持6個熱插拔U320 SCSI硬盤驅動器13、,最多支持4個易插拔SATA硬盤驅動器 磁盤陣列卡集成的RAID 0或1 網絡控制器集成的千兆以太網 擴展槽1個PCI-Express插槽3個PCI-X插槽 2個PCI插槽 (四)PC機的選擇IBM ThinkCentre A51 813835C主要參數CPU 類型Intel 奔騰4 CPU 描述Intel Pentium4 530 3.0G內存類型DDRII 內存大小256MB 硬盤容量160GB 光驅類型康寶 顯卡描述ATI Radeon X300SE PCI-E,PCI-E X16接口標準 聲卡描述SoundMAX Cadenza 網卡描述1000Mbps以太網卡 軟驅描述1.44M軟驅14、 (五)筆記本電腦的選擇1)、總經理的筆記本七、拓撲結構圖IBM ThinkPad T60 2007BT1 主要性能CPU類型Core Duo T2400(Yonah-667) 迅馳技術迅馳III(Napa) 標稱頻率1.83GHz CPU描述Yonah(雙核心) 主板描述I945PM 內存大小DDRII 512MB 硬盤大小80GB 光驅類型康寶 顯卡類型獨立顯卡 音頻系統Intel High Definition Audio chip,立體雙聲喇叭 WLAN性能3945ABG 網卡描述1000Mbps以太網卡 調制解調器56K 標準接口3USB2.0、1VGA、1RJ-11、1RJ-45、15、擴展接口、1個Type I/II PCMCIA 電池類型6芯鋰電池 操作系統中文Microsoft Windows XP專業版 2)、副總經理的筆記本IBM THINKPAD T43 266844C 主要性能CPU類型奔騰-M(Dothan-533) CPU描述英特爾奔騰 M 處理器750FSB:533MHz 內存類型DDRII 512MB硬盤大小40GB 光驅類型康寶 顯存類型64MB DDR2 SDRAM WLAN性能無線局域網卡,Intel PRO/Wireless 2200BG 網卡描述1000Mbps以太網卡 調制解調器56K V.92 designed modem 標準接口Expa16、nsion Bus port (for Dock II/Mini Dock or Port Replicator II),Externalmicrophone,External Display,Headphone/Line out,Parallel,RJ11,RJ452, USB2.0 電池類型6 Cell Lithium-Ion 操作系統中文Microsoft Windows XP專業版 3)、業務員筆記本IBM ThinkPad X32 2672MC1 主要性能CPU類型奔騰-M(Dothan-400) 主板描述I855PM 內存類型DDR 256MB內存描述最大支持內存2048(MB) 17、硬盤大小40GB 顯存類型AGP 4X WLAN性能802.11b/g(54Mbps) 網卡描述1000Mbps以太網卡 調制解調器56K 標準接口IEEE1394、2USB2.0、并口、紅外線接口、拓展塢/端口復制器、外接VGA、RJ-11、RJ-45、音頻耳機輸出、麥克風輸入、 電池類型6芯長效鋰離子電池 操作系統中文Microsoft Windows XP家庭版 (六)防火墻中怡數寬 SAFEcon 10 主要參數 設備類型 企業級防火墻 網絡吞吐量 80+Mbps 安全過濾帶寬 5MB 網絡端口 廣域網端口:1個10/100 Mbps以太網(RJ45)/局域網端口:4個10/100Mb18、ps以太網端口 用戶數限制 100 入侵檢測 DoS 安全標準 CE、FCC 管理 Web界面管理/可根據MAC地址對PC進行管理 VPN支持 支持VPN(IPSec、PPTP) 其他性能 內置NAT防火墻,數據包過濾,攻擊警報(Email)記錄,狀態分組檢測阻止DOS(拒絕服務)攻擊 附表技術交底紀要交換機的調試步驟switchenswitch#vlan databaseswitch(vlan)#vlan 2switch(vlan)#vlan 3switch(vlan)#vlan 4switch(vlan)#vlan 5switch(vlan)#vlan 6switch(vlan)#exit19、switch#conf tswitch(config)#int f0/1switch(config-if)#switchport access vlan 1(總經理)switch(config-if)#int f0/2switch(config-if)#switchport access vlan 2(副總經理)switch(config-if)#int f0/3switch(config-if)#switchport access vlan 2(副總經理)switch(config-if)#int f0/4switch(config-if)#switchport access vlan 3(20、業務人員)switch(config-if)#int f0/5switch(config-if)#switchport access vlan 3(業務人員)switch(config-if)#int f0/6switch(config-if)#switchport access vlan 3(業務人員)switch(config-if)#int f0/7switch(config-if)#switchport access vlan 3(業務人員)switch(config-if)#int f0/8switch(config-if)#switchport access vlan 4(技術部)21、switch(config-if)#int f0/9switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/10switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/11switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/12switch(config-if)#switchport access vlan 4(技術部)switc22、h(config-if)#int f0/13switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/14switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/15switch(config-if)#switchport access vlan 4(技術部)switch(config-if)#int f0/16switch(config-if)#switchport access vlan 4(技術部服務器)switch23、(config-if)#int f0/17switch(config-if)#switchport access vlan 5(財務室)switch(config-if)#int f0/18switch(config-if)#switchport access vlan 5(財務室)switch(config-if)#int f0/19switch(config-if)#switchport access vlan 5(財務室)switch(config-if)#int f0/20switch(config-if)#switchport access vlan 5(財務室)switch(con24、fig-if)#int f0/21switch(config-if)#switchport access vlan 5(財務室服務器)switch(config-if)#int f0/22switch(config-if)#switchport access vlan 6(前臺接待)switch(config-if)#int f0/23 (接路由器)switch(config-if)#switchport mode trunk switch(config-if)#switchport trunk encapsulation dot1qswitch(config-if)#switchport t25、runk allowed vlanallswitch(config-if)#exit路由器的調試步驟routerenrouter#conf trouter(config)#ip routing router(config)#int f0/0router(config-if)#no shutrouter(config-if)#int f0/0.1router(config-subif.1)#encapsulation dot1q 1router(config-subif.1)#ip add 202.10.10.33router(config-subif.1)#no shutrouter(conf26、ig-subif.1)#exitrouter(config-if)#int f0/0.2router(config-subif.2)#encapsulation dot1q 1router(config-subif.2)#ip add 202.10.10.65router(config-subif.2)#no shutrouter(config-subif.2)#exitrouter(config-if)#int f0/0.3router(config-subif.3)#encapsulation dot1q 1router(config-subif.3)#ip add 202.10.10.r27、outer(config-subif.3)#no shutrouter(config-subif.3)#exitrouter(config-if)#int f0/0.4router(config-subif.4)#encapsulation dot1q 1router(config-subif.4)#ip add 202.10.10.router(config-subif.4)#no shutrouter(config-subif.4)#exitrouter(config-if)#int f0/0.5router(config-subif.5)#encapsulation dot1q 1rou28、ter(config-subif.5)#ip add 202.10.10.router(config-subif.5)#no shutrouter(config-subif.5)#exitrouter(config-if)#int f0/0.6router(config-subif.6)#encapsulation dot1q 1router(config-subif.6)#ip add 202.10.10.193router(config-subif.6)#exitrouter(config-if)#exitrouter(config)#access-list 110 permit ipho29、st 202.10.10.34 202.10.10.160 .31 router(config)#access-list 110 permit iphost 202.10.10.34 202.10.10.96 .31 router(config)#int vlan 1router(config-if)#ip access-group 110 inrouter(config-if) # no shutrouter(config)#access-list 111permit tcp 202.10.10.96 .31 host 202.10.10.166 eq 21router(config)#in30、t vlan 3router(config-if)#ip access-group 111 inrouter(config-if) # no shutrouter(config-if)#ip access-group 112 deny ip 202.10.10.128 .31 202.10.10.160 0.0.0.31 router(config-if)#ip access-group 112 permit ip any anyrouter(config)#int vlan 4router(config-if)#ip access-group 112 outrouter(config-if) # no shut