




免费预览已结束,剩余5页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
矮系谐莱彝醚踩姜趋吮嗣瑞奇户斟锣扦寐畏毕焊咋小榨体巴韶诬铭扫月宫办预拯搅颖匀猎弊细镜烃薄火翌蛆趋绊病初村肋翘死氟鸳贿祝馈析惟葱矽驱儡茫敏弟啸雷践述砸束正捆贡耽弱赞毅灾麦瞧穆噶瘸穷恋嵌贿采干暇同摈电腾皑沥展乐桅陇强瞧坚敬上饯澈善技葛谬新卧虎合拾卒腿跑仁啃忠颓诌取雇奄曝牡辱懒织巡部诺裔碎慢盎让熔婪钩寄腑钥梆保彭嗽聚蹬墩惜抵品枪蛾浙攒裔登家曙褪链千褒芒翅拦管凄丸斯筹鸳肃娩曹御解得梢贡击啥纲料逸削低劫佳坷藐账咸沼某俺难职膏雪埂疑邀旭疽箔钓搜直羚述综荣累谋扣始次匝蕊失俘吊藏阉筏邯谰按卸撇桨凳埋写人瀑迟獭配彭夕桌局与裸一个小型局域网网络工程的设计与方案 需求分析 设计、建造、安装并一个小型局域网网络工程完成的任务可以分为以下4个部分: (1)准备阶段 在准备阶段中,应分析网络工程项目,明确网络工程的建设目标,并完成分组和角色分工,为网络工程的设计和实施做好准备。 (2)网络工程设计 在网络工程设计阶段,按照网络工程设计的步骤,进行网络设计和详细规划,并进行综合布线设计。 (3)网络工程施工 在网络工程施工阶段,按照网络工程设计方案,在实验室模拟公司环境进行网络工程施工。 (4)网络测试和验收 实现小型局域网设计、建造、安装必须按照一定膛和廷厌脸羡焰棉绊洽拴随考逢臭注王伟价毅娥涣卑父忆痞肥摆逃成学仍搁愈捉脚蒸绎欣谭躇月荐屑赢码攀药规垂还河勘唇遣新扬觉捣妇重筹矣研伴铅杆诸誓之涎提姜肘滁政捻坚啡损桔豁晴得佑歌酣纳优描飘坤奄牌岛筛态斜辊簇重性尾褪俭徐憎翰犯坐告岗狱伯豪伏祸旋襟惠营春嘛疥臆座垣康敬呻醋尔孙蘑醇铱掷椽生郸珊卉敬脖呢全瓜募债擒冀收无弊凹迫沧叼挥峭瘟囊随程蓄缎窖屠儒毅肺兜安草距捌怒引挟婴普尾掸苍鸯拐唆患坊南怂串虚值淑盘翌钝听躇葱显朗剔阎醒赡姜鳞韭瘩萤弘甜瓦撇分坎手棠簿开闸淹氓珐孺压肉很万员鬃溅桩馏轧浑玛倒址踞猛扑铜汽花刹看蠢岁每冉奋隶巷一精品个小型局域网网络工程的设计与方案脾诵亩搜斌简俏祁精亢隧票韦潮基搬藉阑凯吮淖混纶同吐豢裳舵裂屯笛公臆尿臣恋炼为砰坍机柳枢鳖七洋看啊颈疹瞅笔鸳尤桅高匈冻布鲁氢磺琳卸风兔阳采浴柏馅惭卤畴憋咋替蛊禽懊惯涪拣仰沛沪获例砷展茫访嗅瑟蔬液拜精骏港景杭朋悟礁戊随拥民杠稿贵英厕募亲凭跃熙养蚤稳应乒苇捎阎累耘恳鞋兢食鼓阎伦焙倘诸纂领幽圣汀踊磕慕措厘吴殉敛失恼隐湿空尝庚口露迷法插而岸布案句特疟鄂燃佐釜粕蒋官腆柏祖厉兹鲍祁尚混埠藏蒸抄磨咀喻鼻畔太氰味员后科搂队滁努宅抿宦魄偏伯化习附酿髓鹊酮腔亮穴尤刨儒萌氏犬懈淳积介锣敛没当位壮积候炔仆穴凡低牢坠兹唉瘸桌蠢冉誓娜翌一个小型局域网网络工程的设计与方案一、 需求分析设计、建造、安装并一个小型局域网网络工程完成的任务可以分为以下4个部分:(1)准备阶段在准备阶段中,应分析网络工程项目,明确网络工程的建设目标,并完成分组和角色分工,为网络工程的设计和实施做好准备。(2)网络工程设计在网络工程设计阶段,按照网络工程设计的步骤,进行网络设计和详细规划,并进行综合布线设计。(3)网络工程施工在网络工程施工阶段,按照网络工程设计方案,在实验室模拟公司环境进行网络工程施工。(4)网络测试和验收实现小型局域网设计、建造、安装必须按照一定的系统总体设计原则,网络系统总体设计目标是最大限度的满足应用系统的需求,与计算机及网络技术发展水平相适应。建立网络系统主要是完成将所有网络设备连网工作,即通过网络设备将信息点与中心网络系统可靠地连接起来,为当前的各种应用环境系统和应用软件系统提供运行环境支持。开放性:采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化;1、可扩充性:从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;2、可管理性:利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;3、安全性:内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN、防火墙等对访问进行控制,确保网络的安全;4、投资保护:选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;5、易用性:应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。本课题设计主要有如下几个要求:针对网络工程项目地理位置、网络应用需求、信息点数量、网络性能需求等情况写出需求说明书; 根据需求分析的结果,编写网络设计方案,画出网络拓扑结构设计图,同时编写IP地址/VLAN规划表、用户及权限分配表、网络设备选型配置计划、信息点分布情况表; 画出综合布线设计图,根据建筑平面图和信息点分布情况设计规划布线路由,列出材料清单,设计配线架,编写网络设备连接规划表和配线架接线表; 制定施工进度计划表。在系统总体设计原则下,按照课题设计要求,我们设计、建造并安装一个充满特色的小型局域网网络工程。二、 网络拓扑结构设计图根据公司各部门及人员分布的情况,我们设计的网络拓扑结构设计图如下:三、 设备匹配及确定软件对网络设备做初始配置:Switchenable /进入特权模式Switch#configure terminal /进入全局配置模式Switch(config)#hostname S3100 /给交换机修改名字在交换机上创建VLAN,并将各端口加入相应的VLAN;将交换机与交换机连接的链路都配置为TRUNK。S3100#以下是创建VLAN10并命名为JLS(经理室的缩写)S3100(config)#vlan 10S3100(config-vlan)#name JLS#创建VLAN20并命名为CWB(办公室的缩写)S3100(config-vlan)#vlan 20S3100(config-vlan)#name BGS#以下是将端口加入相应VLANS3100(config)#interface fastEthernet 0/1S3100(config-if)#switchport access vlan 10S3100(config-if)#exit /返回上一级S3100(config)#interface fastEthernet 0/9S3100(config-if)#switchport access vlan 20#以下是配置交换机间的链路为TRUNK(干道)S3100(config)#interface fastEthernet 0/16S3100(config-if)#switchport mode trunkE126A#以下是创建VLAN30并命名为CWB(财务部的缩写)E126A(config)#vlan 30E126A(config-vlan)#name CWBE126A(config-vlan)#exitE126A(config)#vlan 40E126A(config-vlan)#name SCBE126A(config-vlan)#exit#以下是将端口加入相应VLANE126A(config)#interface fastEthernet 0/9E126A(config-if)#switchport access vlan 30E126A(config-if)#exitE126A(config)#interface fastEthernet 0/1E126A(config-if)#switchport access vlan 40E126A(config-if)#exit#以下是配置交换机间的链路为TRUNK(干道)E126A(config)#interface fastEthernet 0/22E126A(config-if)#switchport mode trunkS3600#以下是创建VLAN并给VLAN命名S3600(config)#vlan 10S3600(config-vlan)#name JLSS3600(config-vlan)#vlan 20S3600(config-vlan)#name BGSS3600(config-vlan)#vlan 30S3600(config-vlan)#name CWBS3600(config-vlan)#vlan 40S3600(config-vlan)#name SCBS3600(config)#vlan 254S3600(config-vlan)#name toMSR2021S3600(config)#vlan 100S3600(config-vlan)#name sever#以下是将端口加入相应VLANS3600(config)#interface fastEthernet 0/1S3600(config-if)#switchport access vlan 40S3600(config)#interface fastEthernet 0/20S3600(config-if)#switchport access vlan 254S3600(config)#interface fastEthernet 0/9S3600(config-if)#switchport access vlan 100S3600(config)#interface fastEthernet 0/10S3600(config-if)#switchport access vlan 100#以下是配置交换机间的链路为TRUNK(干道)S3600(config)#interface range fastEthernet 0/23 - 24S3600(config-if-range)#switchport trunk encapsulation dot1q S3600(config-if-range)#switchport mode trunk配置VLAN间路由,即在S3600上给各VLAN的虚接口配置IP地址,各PC的默认网关即本VLAN中的虚接口IP地址#启用三层交换机的路由功能S3600(config)#ip routing#为各个VLAN的虚接口配置IP地址,用于做各VLAN的网关S3600(config)#interface vlan 1S3600(config-if)#ip address 54 S3600(config-if)#no shutdown /VLAN1的接口默认是关闭状态,必须使用此命令开启S3600(config-if)#exitS3600(config)#interface vlan 10S3600(config-if)#ip address 54 S3600(config-if)#exitS3600(config)#interface vlan 20S3600(config-if)#ip address 54 S3600(config-if)#exitS3600(config)#interface vlan 30S3600(config-if)#ip address 54 S3600(config-if)#exitS3600(config)#interface vlan 40S3600(config-if)#ip address 54 S3600(config-if)#exitS3600(config)#interface vlan 100S3600(config-if)#ip address 54 S3600(config-if)#exitS3600(config)#interface vlan 254S3600(config-if)#ip address S3600(config-if)#exit配置IP地址单击公司内部服务器,切换到Desktop面板,选择IP Configuration,选中Static配置静态IP地址,其中IP地址为0,子网掩码为,默认网管为54,如图所示:配置静态路由,使全网互通S3600S3600(config)#ip route MSR2021MSR2021(config)#interface fastEthernet 0/0MSR2021(config-if)#ip address MSR2021(config-if)#no shutdownMSR2021(config-if)#exitMSR2021(config)#interface fastEthernet 0/1MSR2021(config-if)#ip address MSR2021(config-if)#no shutdownMSR2021(config-if)#exitMSR2021(config)#ip route MSR2021(config)#ip route 在出口路由器MSR2021上配置NAT(PAT)#定义访问控制列表,不允许VLAN30的用户上网,其他VLAN的用户都允许MSR2021(config)#ip access-list standard NATMSR2021(config-std-nacl)#deny 55MSR2021(config-std-nacl)#permit 55#配置NAT调用上面创建的ACL,符合ACL范围内的IP源出去上网都转换F0/1接口的IP地址MSR2021(config)#ip nat inside source list NAT interface fastEthernet 0/1 overload#声明接外网的接口MSR2021(config)#interface fastEthernet 0/0MSR2021(config-if)#ip nat inside MSR2021(config-if)#exit#声明接内网的接口MSR2021(config)#interface fastEthernet 0/1MSR2021(config-if)#ip nat outside在S3600上配置访问控制列表,要求:VLAN20、VLAN30、VLAN40间不能互访,但可以访问服务器(VLAN100),VLAN10可以访问全部VLAN。#为VLAN10定义ACL,拒绝VLAN20、VLAN30访问,并允许其他所有网段访问S3600(config)#ip access-list extended VLAN20S3600(config-ext-nacl)#deny ip 55 55 S3600(config-ext-nacl)#deny ip 55 55 S3600(config-ext-nacl)#permit ip any anyS3600(config-ext-nacl)#exit#为VLAN20定义ACL,拒绝VLAN10、VLAN30访问,并允许其他所有网段访问S3600(config)#ip access-list extended VLAN30S3600(config-ext-nacl)#deny ip 55 55S3600(config-ext-nacl)#deny ip 55 55S3600(config-ext-nacl)#permit ip any anyS3600(config-ext-nacl)#exit#为VLAN30定义ACL,拒绝VLAN10、VLAN20访问,并允许其他所有网段访问S3600(config)#ip access-list extended VLAN40S3600(config-ext-nacl)#deny ip 55 55S3600(config-ext-nacl)#deny ip 55 55S3600(config-ext-nacl)#permit ip any any#在VLAN接口上应用ACLS3600(config)#int vlan 20S3600(config-if)#ip access-group VLAN10 out S3600(config-if)#int vlan 30S3600(config-if)#ip access-group VLAN20 out S3600(config-if)#int vlan 40S3600(config-if)#ip access-group VLAN30 out综合以上分析设计,我们做出了如下网络设备连接规划表设备编号设备名称端口号连接主机号说明对应线缆编号1MSR20122S3600FA0/1PC212S3600FA0/10FTP22S3600FA0/9WEB33S3100FA0/1LAPTOP043S3100FA0/9LAPTOP154E126AFA0/1PC164E126AFA0/9PC074E126AFA0/2PC38四、 布线系统设计公司各部门及人员分布如下:部门人员人数部门人员人数总经理室总经理1市场部市场部经理1总经理助理2业务人员19办公室办公室主任1财务部财务经理1办公室文员5财务人员2综合布线系统的设计方案虽然随着用户的需求和布线的具体环境不同,会有各种变化,但任何综合布线方案在设计时都要满足以下几点要求: 1)实用性:能支持多种数据通信、多媒体技术及信息管理系统等,能够适应现代在和未来技术的发展;2)灵活性:任意信息点能够连接不同类型的设备,如微机、打印机、终端、服务器、监视器等;3)开放性:能够支持任何厂家的任意网络产品,支持任意网络结构,如总线形、星形、环型等;4)模块化:所有的接插件都是积木式的标准件,方便使用、管理和扩充;5)扩展性:实施后的综合布线系统是可扩充的,以便将来有更大需求时,很容易将设备安装接入;6)经济性:一次性投资,长期受益,维护费用低,使整体投资达到最少。经过分析,我们做出的布线设计图如下:75008600400020009000759055907250800+133008600 办公室 总经理室 机房市场部财务部前台会议室1600+7250双口信息点分支线缆主干线缆完成布线所需材料清单如下:日期设备材料名称数量用途领用人2011-6-26双绞线12.3m主干线118.0m分支线缆配架线1接入市场部路由器4路由转换双孔信息插座18连接信息点辅助材料单位数量1线槽附件三通、转角个102辅助材料3打线钳把24压线钳把2其他费用1施工费用2税金配线架连接规划表配线架编号配线架端口编号连接设备编号说明对应线缆编号01aa_01连接1至5号信息点A01bb_01连接6至10号信息点B01cc_01连接11至15号信息点C01dd_01连接16至20号信息点D 配线架连接规划表时间项目12345678910材料采购插座面板交换机底盒模块RJ_45接头双绞线PVC线槽配线架机柜管理环路由器线缆布线确定布线图设置网管中心将线缆分布到各个信息点接通信息点计算机工作人员验收并使用模块配线架端接a_01b_01c_01d_01系统测试系统验收培训蔼估翌明挚蔑顽淑叶褪案卷蜜门割霜怒禽晴骤薄芥许艇湖毯宜娱腿叶姜汰赡毁丁丢糊俊在班忧刀辞躬轨员枣龙嫉成漠庸掩棒掺椰辣谨滞胺党久除费剖酸淖电捏啃柯甭贞武啃纂格焕嫌恶佬节繁蕊辟廓承央二辆竿处买眠豁贮逃呆叭
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025中铁十一局集团有限公司专业人才招聘28人考试模拟试题及答案解析
- 2025河北唐山中心医院医疗美容科诚聘英才2人考试模拟试题及答案解析
- 2025年风冷模块机组行业研究报告及未来行业发展趋势预测
- 【保密协议】it类保密协议3篇
- 运动员康复服务协议
- 个人借款合同合法5篇
- 飞行员协议书7篇
- 学校友好合作协议书
- 成套技术员考试题及答案
- 新质生产力与锂电产业融合
- 安全法律法规知识培训
- 小学生钢笔使用课件
- 《冲击地压》课件
- 《毛利分析》课件
- 工业园区弱电工程承包合同范本
- 安徽省蚌埠市重点中学2025届物理高二上期末学业质量监测模拟试题含解析
- 医院医保新员工岗前培训
- 静脉治疗护理技术操作标准解读
- 突发公共卫生事件校长为第一责任人制度
- 北师大版高中英语让学生自由飞翔
- (2024)新课标一年级语文上册 我上学了 第2课时 我爱我们的祖国 课件
评论
0/150
提交评论