网络工程设计方案 第20版 没页码.doc_第1页
网络工程设计方案 第20版 没页码.doc_第2页
网络工程设计方案 第20版 没页码.doc_第3页
网络工程设计方案 第20版 没页码.doc_第4页
网络工程设计方案 第20版 没页码.doc_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

B32天津轻工职业技术学院毕业设计(论文)课题 : 东方证券网络规划与设计方案 专业 计算机网络技术 班级 09网络 学生姓名 段佳木 学生学号 42 指导教师 李子铮 提交日期 2012-3-27 成绩 答辩日期 答辩教师 总评成绩 设计题目东方证券网络规划与设计方案指导教师综合阅评意见指导教师评分内容摘要内容摘要 网络技术高速发展的今天, 企业网络的优劣已经成为衡量企业竞争力的标准之一。针对证劵行业的特点,本文介绍了一个行业专业网络的整体设计方案。充分考虑到网络的负载均衡和稳定性能,所以本方案采用三层网络结构。服务器群组则重点介绍了 FTP、邮件服务器及 WEB 服务器等企业中较常用到的服务器的软件选择及搭建方法。对于网络中可能存在的安全威胁,针对不同的需求,方案中提出了VLAN 技术、访问控制列表、 防火墙技术以及 VPN 等安全解决方案,以求构建一个安全、高效、可靠的企业网络。关键词:网络层次化,虚拟局域网,控制列表,防火墙目录目录第一章 需求分析11.1 项目背景11.2 设计目标11.3 用户现实需求2第二章 网络整体设计42.1 网络拓扑42.2 网络层次化设计52.3 VLAN 的划分及 IP 地址规划6第三章 安全策略73.1 网络威胁因素分析73.2 安全要求73.3 安全产品选型原则8第四章 设备的选型9第五章 总体报价15致 谢16第一章 需求分析第一章 需求分析1.1 项目背景 东方证劵是一家刚刚成立的证劵公司,公司有资产管理部、财务部、人力资源部、后勤部、经理室(管理部门)和营业部 6个部门,6个部门分布在两个楼层。日后公司在外地还要开设分支机构,而这里作为公司总部,中心机房也设在此处。公司的网络系统要满足公司日常办公电子化,各部门信息共享,日常证劵交易,且作为证劵公司,某些投资机密需要很高的保密度,所以公司网络要有很高的可靠性和安全性。考虑的日后公司的扩张,所以网络系统要有可扩展性。1.2 设计目标设计一个公司的网络,首先要确定用户对网络的真正需求,并在结合未来可能的发展要求的基础上选择、设计合适的网络结构和网络技术,提供用户满意的高质服务。还要注意到由于逻辑上业务网和管理网必须分开,所以建成后企业网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应企业办公环境的调整和变化,即 VLAN 的整体划分。 考虑到证劵行业数据的重要性、 保密性, 为了保证多项证劵业务的顺利进行,保证网络的不间断运行,网络平台应具有以下一些特点: (1)高可靠性网络系统的稳定可靠是应用系统正常运行的关键保证,在高可靠性设计中选用高可靠性网络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持各个系统的正常运行。 (2)技术先进性和实用性保证满足证券交易系统业务的同时,又要体现出技术先进性和实用性网络系统的先进性。在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑到证券公司网络应用的现状和未来发展趋势。 (3)高性能承载网络性能是网络通讯系统良好运行的基础,设计中必须保障高性能网络及设备的高吞吐能力,保证各种信息(数据、语音、图象)的高质量传输,才能使网络不成为证券公司各项业务开展的瓶颈。 (4)标准开放性支持国际上通用标准的网络协议、国际标准的大型的动态标准开放性路由协议等开放协议,有利于保证与其它网络(如公共数据网、金融网络、行内其它网络)之间的平滑连接互通,以及将来网络的扩展。 (5)灵活性及可扩展性根据未来业务的增长和变化,网络可以平滑地扩充灵活性及可扩展性和升级,最大程度的减少对网络架构和设备的调整。 (6)可管理性对网络实行集中监测、分权管理,并统一分配带宽资源。选可管理性强的先进网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。 (7)安全性制订统一的骨干网安全策略,整体考虑网络平台的安全性。1.3 用户现实需求 (1)实现公司内部资源共享,即文件服务器,但是对不同的资源要有相应的权限。 (2)满足公司日常证劵交易,交易数据的传输和存储。 (3)公司各部可以通过即时通信软件联系,建立公司邮件服务器。 (4)打印机共享 (5)公司内部要网络接入 Internet (6)架设公司 web 服务器,发布公司网站 (7)为保证安全,Internet 与公司内部网络间应采用防护措施,防止外界对内部网络未经授权的访问。第二章 网络整体设计第二章 网络整体设计2.1 网络拓扑由于东方证劵公司总部网络站点不是特别的多,而且联网的站点相对集中, 因此我们采用星型的网络拓扑。 星型拓扑结构是由通过点到点链路接到中央节点的各站点组成的。星型网络中有一个唯一的转发节点(中央节点) ,每一台计算机都通过单独的通信线路连接到中央节点。 在星型拓扑中利用中央结点可方便地提供服务和重新配置网络; 单个连接点故障只会影响故障点连接的一个设备,不会影响全网,容易检测隔离故障、便于维护;任何一个连接只涉及到中央结点和一个站点,控制介质访问的方法很简单、从而访问协议也十分简单。2.2 网络层次化设计 网络的设计模型主要包括层次化设计模型和非层次化设计模型两种。随着网络技术的迅速发展和网上应用量的增长,非层次化的网络设计已经不适合当今企业的网络应用,由于非层次化网络没有适当的规划,网络最终会发展成为非结构的形式,这样当网络设备之间相互通信时,设备上的 CPU 必然会承受相当大的负载,不利于网络的运行和发展,当大量的数据在网络中传输时,容易引起线路拥堵甚至网络的瘫痪。所以我们选择层次化的网络设计。多层设计的模块化,使网络容量可随着日后网络节点的增加而不断增大。多层次网络有很大的确定性,因此在运行和扩展过程中进行故障查找和排出非常简单。多层模式使网络的移植更为简单易行,因为它保留着基于路由器和交换机的网络原有的寻址方案,对以往的网络有很好的兼容性。另外分层结构也能够对网络的故障进行很好的隔离。 针对实际情况我们采用三层结构模型,即核心层、分布层、接入层。每个层次有不同的功能。核心层作为整个网络系统的核心,主要功能是高速、可靠的进行数据交换。分布层主要进行接入层的数据流量汇聚,并对数据流量进行访问控制。接入层主要提供最终用户接入网络的途径。主要进行 VLAN 的划分、与分布层的连接等。2.3 VLAN 的划分及 IP 地址规划VLAN 的划分一般有三种方法,一是基于端口、二是基于 MAC 地址、最后是基于路由的划分。在这里我们采用基于端口的划分,把一个或者多个交换机上的端口放到一个 VLAN 内,这个方法是最简单最有效的,网络管理人员只需要对网络设备的交换端口进行分配即可,不用考虑端口所连接的设备。IP 地址是 TCP/IP 协议族中的网络层逻辑地址,它被用来唯一地标示网络中的一个节点。IP 地址空间的分配,要与网络层次结构相适应,既要有效的利用地址空间,又要体现网络的可扩展性和灵活性,同时能满足路由协议的要求,提高路由算法的效率,加快路由变化的收敛速度。 根据公司情况,每个部门划分为一个 VLAN,各部门分别属于不同的网段,各部门之间在逻辑上被隔离,但是各部门间的通讯,可根据需要对汇聚层交换机进行配置来实现。VLAN 及 IP 地址分配情况如下表所示: 部门VLAN网段网关子网掩码资产管理部5/3255营业厅4/3255财务部3/3255经理室2/3255人力资源部6/3255后勤部7/3255第三章 安全策略第三章 安全策略3.1 网络威胁因素分析 对于证劵业来说,网络的安全性是相当重要的。而证劵网上交易,信息发布等业务使得公司网络必须与公网相连,这样必然存在着安全风险。并且公司内部网络,由于各部门职能不同,某些部门网络可能也要求很高的安全性。 公司网络的安全风险可能包括以下几个:(1) 公司网络与公网连接,可能遭到来自各地的越权访问,还可能遭到网络黑客的恶意攻击和计算机病毒的入侵;(2) 内部的各个子网通过骨干交换相互连接,这样的话,某些重要的部门可能会遭到来自其它部门的越权访问。这些越权访问可能包括恶意攻击、误操作等,据统计约有 70左右的攻击来自内部用户,相比外部攻击来说,内部用户具有更得天独厚的优势,但是无论怎样,结果都将导致重要信息的泄露或者网络的瘫痪; (3) 设备的自身安全性也会直接关系到网络系统和各种网络应用的正常运转。例如,路由设备存在路由信息泄漏、交换机和路由器设备配置风险等。重要服务器或操作系统自身存在安全的漏洞,如果管理员没有及时的发现并且进行修复, 将会为网络的安全带来很多不安定的因素。 重要服务器的当机或者重要数据的意外丢失,都将会造成公司日常办公无法进行。 3.2 安全要求(1)物理安全 包括保护计算机网络设备设施以及数据库资料免遭地震、水灾、火灾等环境 事故以及人为操作失误导致系统损坏,同时要避免由于电磁泄漏引起的信息失密。 (2)网络安全 主要包括系统安全和网络运行安全,检测到系统安全漏洞和对于网络访问的控制。 (3)信息安全 包括信息传输的安全、信息存储的安全以及对用户的授权和鉴别。3.3 安全产品选型原则 东方证劵公司网络属于一个行业的专用网络,因此在安全产品的选型上,必须慎重。选型的原则包括: (1)安全保密产品的接入应不明显影响网络系统运行效率,并且满足工作的要求,不影响正常的网上证劵交易和办公; (2)安全保密产品必须通过国家主管部门指定的测评机构的检测,安全保密; (3)产品必须具备自我保护能力; (4)安全保密产品必须符合国家和国际上的相关标准; (5)安全产品必须操作简单易用,便于简单部署和集中管理。第四章 设备的选型第四章 设备的选型浪潮英信NF5225(Xeon E5606/2GB/2*500GB)参考价格:¥2万产品类别:机架式CPU型号:Xeon E5606 2.13GHz标配CPU:1颗内存容量:2GB DDR3标配硬盘:1TB内部硬盘:最大支持8块热插拔3.5英网络控制:集成双千兆网卡电源类型:单电源产品结构:2URAID模式:RAID 1扩展槽:2PCI-E 2.0 x8 1PC光驱:Slim DVD最大CPU:2颗CISCO WS-C3560-24TS-E(CISCO WS-C3560-24TS-E)参考价格:¥1.2万交换机类:企业级交换机应用层级:三层接口介质:10/100 BASE-T/ 100FX传输速率:10Mbps/100Mbps端口数量:24背板带宽:32GbpsVLAN支持:支持网管功能:SNMP, CLI, Web, 管理包转发率:6.5MppsMAC地址:12K网络标准:IEEE 802.3, 802.3u,端口结构:非模块化交换方式:存储-转发产品内存:128 MB DRAM和32 MB闪传输模式:支持全双工配置形式:可堆叠QOS支持:支持网管支持:支持模块化插:2电源电压:100-240 VAC,自动适CISCO 1841-HSEC/K9(CISCO 1841-HSEC/K9)参考价格:¥9500端口结构:模块化局域网接:2个传输速率:10/100Mbps网络管理:SNMP/telnet防火墙:内置防火墙网络协议:TCP/IPQos支持:支持VPN支持:支持产品内存:最大DRAM内存:384MB其它端口:1个板载USB端口扩展模块:2个模块化插槽+2个WAN电源电压:AC 100-240V电源功率:最大50W产品认证:UL60950-1,CAN/CSA 6产品尺寸:27434347.5mm产品重量:2.8kg环境标准:工作温度:0-40 工CISCO ASA5510-K8(CISCO ASA5510-K8)参考价格:¥1.6万设备类型:VPN防火墙网络吞吐:最高300并发连接:130000用户数限:无用户数限制用户网络端口:3个快速以太网端口入侵检测:DoS安全过滤:170Mbps管理:思科安全管理器 (CS-MVPN支持:支持安全标准:UL 1950,CSA C22.2 N控制端口:console,2个RJ-45其他性能:为企业提供全面的服务适用环境:工作温度:0-40 工电源:100-240VAC,50/60Hz防火墙尺:174.5200.444.5mm防火墙重:1.8kg联想ThinkPad T420(4180AE3)参考价格:¥1.05万北京屏幕尺寸:14英寸 1366768处理器型:Intel 酷睿i5 2410M处理器主:2.3GHz内存容量:2GB DDR3 1333MHz硬盘容量:320GB 7200转,SATA显卡芯片:NVIDIA Quadro NVS 42操作系统:Windows 7 Profession摄像头:集成摄像头光驱类型:DVD刻录机 支持DVD S无线网卡:支持802.11a/g/n无线笔记本重:2.2Kg蓝牙:支持蓝牙功能网卡描述:1000Mbps以太网卡上市时间:2011年04月产品定位:沉稳商务本核心类型:Sandy Bri

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论