版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、目录1、需求分析 21.1业务需求1.2用户需求1.3网络需求2、网络逻辑结构设计 2.1网络拓扑结构设计2.2地址和命名模式2.3交换和路由协议的选择2.4网络安全策略设计2.5网络管理策略设计3、物理结构设计3.1. 设备选择3.2. 综合布线3.3. 网络配置与实现前言5伴随现在网络的发展,中小型企业的业务将进一步电子化,与Internet 的联系将更加紧密。传统的办公模式存在办公效率低下、资源浪费、经费居高不下等问题。在现代要求要效率低经费的前提下,为了增进企业的竞争力,多功能的企业组网就应运而生,电子邮件、分布式处理、声音和图像处理、资源保密和共享。同时在计算机软硬件更新换代迅速的前
2、提下考虑到企业以后的扩充,适应新的发展需求,实用、廉价的组网技术便有很大的发展前景。企业网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台, 并能够有效促进现有的管理体制和管理方法, 提高企业办公质量和效率。中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求,局域网内进行信息交流包括发布通知, 安排日程表、工作计划, 提交工作总结, 进行信息汇总等也是企业的要求。因此,成本低廉、炒作简易、便于维护并能满足业务运用需要的网络办公
3、环境是这一领域的真正需求。针对绝多数中小型企业集中办公这一现实特点,组建一个适合中小企业需求的高性价比实用的网络是十分有实际意义的一、需求分析1.1业务需求:网络事支撑企业各种业务的基础设施。所以在规划设计网络之前,应该清楚它的使用。使他能够随着公司d 饿发展而扩大,预计该企业在以后3-5年内计划聘用的人数、业务规模或网络数据流量的预计增长情况来估计公司的增长率确定公司在可靠性和有效性方面的需求,包括网络故障带来的严重后果,当然网络修复的费用,网络的安全性,web 站点和Internet 连接性,远程访问等的实现都对于网络的规划有至关重要的地位。经过我们对该企业的研究,预计企业在未来几年企业将
4、进一步扩大,我们将预留一定的升级空间方便新用户的接入,其中包括网络设备支持升级其他应用设备的接入,全面实现计算机资源共享:对于局域网中的各种资源, 通过设置网络用户的共享权限, 让他成为网络共享资源。(如计算机硬盘、软驱、光驱、刻录机, 各类软件和文本文件、打印机、 扫描仪、调制解调器等I/O设备)当然随着网络设计过程的接入,我们的设计也许会有一定的调整。1.2用户需求:对于一个企业网络而言用户的需求是基础,经营想到应用、计算机平台甚至网络。用户需求主要包括可靠性、可用性、可升级性、安全性、及时性以及响应时间。企业的用户群包括管理层,普通用户群的也用代表,在与用户群的适当的交流包括问卷调查,集
5、中访谈,个人采访中我们发现,“快”是多数用户对网络响应的要求了,其中包括下载速度、连接速度等,我们将为核心设备提供冗余,以尽量保障系统的99.95%的可靠性,同时我们将根据企业的需求,为用户停工远程登录,文件传输服务,在年底企业统计全年信息时候会出现企业通讯高峰时间,我们的服务器将以满足高峰期通讯为基础选型的。当然我们将提供防火墙等安全设备,保障用户信息,物理资源的机密性,网整性和确实性,提供一定的数据加密、自动备份、发生问题的恢复等。当然也包括网络应提供的服务资源共享、办公自动化、远程控制、电子邮件、www 应用等。1.3网络需求:网络的需求包括网络互抄作、网络管理、网络安全、网络冗余及灾难
6、恢复等。其中网络的管理系统功能包括:故障管理、配置管理、性能管理、记账管理和安全管理。由于该企业是属于计算机方面的中型企业,安全管理,特别是对新技术研发的商业机密的保护属于比较重要的,因此通过调查,我们将网络管理任务根据优先级进行排序:安全管理、故障管理、配置管理、性能管理、记账管理。对网络进行监视,通过接收被管网络单元上报的网络运行异常的信息或通过获取关于网络状态的数据来监听网络运行状态,并付诸隔离和解决网络故障等问题,使用网络管理协议SNMP 、CMIP 等协议对网络进行管理。1.4总体需求:企业内部需要联网的节点数为2000,信息点的分布为:1-10楼各200点,网络中心位于1楼,整个大
7、楼主干采用光纤布线,楼层需要百兆到桌面。楼层配线架分别设在各层配线间。企业主要包括技术部、财务部、管理部等,部门间需划分VLAN 进行隔离、企业需要实现内部资源共享,、邮件、网站等服务也要适应企业业务应用系统。二、网络逻辑结构设计2.1网络拓扑结构设计计算机网络的拓扑结构,即是指网上计算机或设备与传输媒介形成的结点与线的物理构成模式。网络的结点有两类:一类是转换和交换信息的转接结点,包括结点交换机、集线器和终端控制器等;另一类是访问结点,包括计算机主机和终端等。线则代表各种传输媒介,包括有形的和无形的。计算机网络的拓扑结构主要有:总线型拓扑、星型拓扑、环型拓扑、树型拓扑和混合型拓扑。经过研究我
8、们发现使用层次化设计具有以下优点:1. 使用层次化网络审计方法可以设计一中模块化的拓扑结构,限制路由器的数量,从而可以减少路由器之间的通信和大量的路由公告。2. 使用层次化设计可以帮助降低网络成本。可以为层次化结构中的每层购买适当的网络网络互联设备,从而避免为每层中不必要的特性花费过多的资金,并且层次化设计模型的模块化特性允许在层次结构的每一层内进行精确的容量规划,从而减少带宽浪费。网络管理职责和网络管理系统可以分布在模块化网络结构的不同层次上,从而控制管理成本。3. 模块化可以使每个设计元素简化并却易于理解,同时降低网络设计费用,降低网络管理、运维人员的培训费等。由于针对每一层都清楚定义了功
9、能特性,使网络的测试也变得非常容易实现。网络技术人员能很容易地识别出网络中层与层之间的交界点,便于网络的故障隔离,方便网络管理和维护。4. 层次化设计使得网络的改变也更容易。当网络中的一个网元需要改变时,升级的成本限制在整个网络的一个很小子集中。再一个大型平面或网状网络体系结构中,由于网络连接复杂,更换一台设备可能会影响网络系统的许多部分。5. 层次化网络设计便于实现的可扩展性,模块化设计能够产生在网络扩展时可复制的设计元素。因为某卡uizhongde 每个实例都是一致的,所以很容易规划和实施扩展。6. 当今网络互联的快速收敛路由选择协议都是针对层次化拓扑结构设计的。开放最短路径优先(OSPF
10、 )、边界网关协议(BGP )和增强型内部网关路由选择协议(Enhanced IGRP)等都应用了模块化层次结构来控制路由选择开销和带宽消耗。结合层次化拓扑结构设计的优点,同时也为了满足客户的商业和技术目标,我们采用许多相关组件组成的网络拓扑,使各组件单独处理,并按层次进行设计。其中核心层的高端路由器和交换机用于优化可用性和性能、汇聚层的路由和交换机用于执行策略,接入层通过低端交换机和无线访问节点连接用户。由于中型企业接入点大约2000左右,所以为了节省成本,而且企业网中大部分的用户数据来自对业务应用系统的访问,因此整个网络采用了两层结构,省去汇聚层,仅有接入层跟核心层。企业网络的应用主要分为
11、两部分:一部分是基础网络的应用,它包括内部文件共享、办公自动化系统、邮件和网站服务等;另一部分是企业的业务应用系统。由于业务系统对可靠性有很高的要求,因此,整体网络结构应采用冗余配置,避免单点故障。网络拓扑图如下:62.2地址和命名模式1.地址规划在网络规划中,IP 地址方案的设计至关重要,好的IP 地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。因此我们要在分配地址前设计结构化编址模型使地址是有意义、层次化和规划好的,并且包括前缀和主机两部分IP 地址结构式是结构化的。对于编址的结构化模型进行清晰记录有利于地址的管理和故障排查。结构化使得理解网络结构、操作网络管理软件以及利
12、用协议分析仪跟踪、报告和识别设别都很容易。结构化地址还易于实现网络优化和安全性,因为它使得在防火墙、路由器和交换机上实施网络过滤变得容易。同时为编码模型预留成长空间,方便以后企业的扩充。在编址的过程中以层次化方式分配地址块,以培养良好的扩展性和可用性。由于公司部门较多网络数据通信绝多数是再部门内进行,而且为了管理方便和提高部门内部的信息访问速度,我们用子网掩码把各个单位单独划分成一个子网,并分配网络号,通过IP 地址与子网掩码 7的运算而得出该IP 地址是再局域网上,还是再远程网上。如果是在局域网上信息就直接送往集线器或交换机,如果在远程网上信息就被送到路由器,路由器转发到远程网。这样提高了子
13、网内部的数据传输和寻址的效率,而子网之间通信可以通过路由器或3层交换机进行。因此我们采用子网掩码的方式对网段进行划分。在子网划分过程中我们采用层次化方式分配地址块,同时考虑到各部门的PC 机使用数量,我们为每个部门划分不同的IP 网段,但尽量让规划简单,以便有尽可能多的人能够理解它,即容易实现又方便维护,也再地址规划中不给路由器资源增加很大负担。2. 命名模式在网络管理和使用方面具有简短而有意义的名字也是非常重要的,名字在满足客户应用性目标方面起到了非常关键的作用,同样简单而有意义的名字也可以简化网络管理。一个好的命名模型还可以增强网络的性能和可用性。一个好的命名模式应该允许用户通过名字而不是
14、通过地址透明的访问服务。因为网络协议需要通过地址才能工作,因此用户系统应提供名字和地址的映射功能。将名字映射到地址的方法可以是使用某种命名协议的动态方法,可以是静态方法。虽然动态命名协议会引起额外的网络流,但通常还是建议优先采用动态命名方法。对系统进行分布式授权最明显的有点是,没有任何一个部门需要分担分配并维护所有名字的工作压力。当然还包括性能和可扩展性。如果每个名字服务器都只管理一部分名字空间而不是整个名字空间,那么对服务器内存和处理能力的要求就会减少。另外,如果客户 8机能够访问本地名字服务器而不依赖于中心服务器,那么可以再本地将许多名字解析为地址,这样就不会再互联网络中引起任何流量。本地
15、服务器可以高速缓存远端设备的信息。为了方便地使用名字,命名的原则是名字应该简短、有意义、无歧义并且清晰的,并且用户应该能很容易的根据名字识别出对应的设备。在命名中尽量避免特殊字符,包括连字符、下划线、星号等,也要尽量不区分大小写和空格以免引起用户的困惑,名字也尽量为8个字符或者小于8个字符。如果网络中的一个设备有多个接口和多个地址,应该将所有的地址都映射到同一个相同的名字上去,这样网络管理软件也就不会把该多端口设备当成是多台设备。综上所述为该中小企业网的IP 地址规划和命名如下:核心交换机1(hexinsw1) 核心交换机2(hexinsw2) 92.3交换和路由协议的选择所有路由协议都有一个
16、共同的目标,即在路由器中共享网络可达性信息。路由协议可以用多种方式实现这一目标。一些路由协议发送完整的路由表格其他的路由器;一些路由协议发送直接连接链路的具体信息;一些路由协议周期性发送hello 信息包,以维持与同等路由器相同的状态;一些路由协议包括高级信息,如子网掩码火炉有信息的前缀长度。大多数路由协议共享动态学到的信息,但在一些情况下,静态配置信息更为合适。路由协议分为两大类:距离矢量协议和链路状态协议。距离矢量路由协议向所有的邻居发送其路由表,它发送广播信息分组到达本地网段的所有其他路由器和使用路由信息的任何主机。距离矢量协议每次都可以发送完整的路由表活在第一次传输后仅发送更新,偶尔也
17、发送完整的路由表。距离矢量协议采用水平分割、抑制和毒性逆转来避免发生回路。链路状态路由协议不交换路由表,而是让路由器运行一个链路状态路由协议,交换与路由器相连的链路信息。每个路由器在 10 互联网上向对等路由器都学习足够的链路信息,以建立自己的路由表。链路状态路由比距离矢量路由需要更多的路由器CPU 和内存,因此更难排错。然而链路状态路由的确比距离矢量路由更有优势。总体来说,链路状态路由使用的带宽较少,所以出现循环的几率也较小,因此比距离矢量路由收敛得更快。选择距离矢量协议的包括以下几个方面:网络使用简单的平面拓扑,且不需要层次化设计;网络使用简单的集中星状拓扑;管理员没有足够的经验来运行链路
18、状态协议并实现排错;不考虑路由汇聚的最坏情况。选择链路状态协议的情况包括:网络设计呈层次化,大型网络通常都是如此;管理员对所选的链路状态协议十分了解;网络的快速汇聚至关重要。综上所述:该中小型企业使用模块化、层次化的方法进行设计,该模型中的核心层的可用性和性能都经过了优化,其中的访问层用于连接用户。核心层应该包括冗余链路同等费用路径间的负载分配。再链路失效时,应该及时做出反映,并尽快适应改变。满足这些需求的路由协议包括:OSPF 和IS-IS 。我们选用IS-IS 协议,因为IS-IS 比层次化结构和IP 地址设计更加灵活,而OSPF 强制实现了严格的层次化结构设计,OSPF 区域必须映射再I
19、P 地址规划上,这要实现起来可能非常困难,RIP 对变化的反映速度较慢,可能导致连接中断。访问层为本地和远程用户提供网络资源访问,同核心层和分布层一样,底层拓扑、IP 地址设计、提供商的参数选择决定了路由协议的选择,访问层设备在处理能力和内存上没有分布层和核心层强大,这也影响了路由协议的选择。因此我们选用静态路由和默认路由相结合的方式。2.4网络管理策略设计网络管理是监视和控制网络,以确保其正常运行,或当网络出现故障时尽可能地发现故障和修复故障,使之最大限度地发挥其应有效益的过程。也就是说,网络管理包括网络监视和控制两个方面。网络管理协议是保证Manager 和Agent 之间实现互操作的基础
20、,网络管理协议标准则是实现对多厂商设备的统一管理必备的条件。根据网络管理需求,选择适当的标准化的网络管理协议是非常之重要的网络管理协议的选择:SNMP 是目前应用最广泛的TCP/IP网络管理标准。 以下为SNMP 消息的发送和接收工作过程。SNMP 有点是简单实用已成为流传最广、应用最多、获得支持最广泛的一个网络管理协议。SNMPv3在提供的安全服务有数据完整性、数据源端鉴别、数据可用性、报文时效性和限制重播性防护;其安全 协议由鉴别、时效性、加密3模块组成,具有开放和支持第三方的管理结构支持轮询和事件驱动两种访问方法。CMIP 是ISO 制定的公共管理信息协议,主要是基于OSI 七层协议模型
21、而设计的,用于对开放系统互联环境下的所有网络资源进行监测和控制,以提供标准的公共管理信息服务。CMIP 需要传输层提供面向连接的传输服务,他的命令和操作都是基于面向连接的协议栈,其特点是采用委托监控,当对网络进行监控时,管理则只需向代理发出一个监控请求,代理会自动监控指定的管理对象,并且只是在异常事件发生时猜想管理者发出告警并且给出一段较完整的故障报告,包括故障现象、故障原因,使得网络管理通信的开销小,反应及时。由于选择网络管理协议的原则是应该尽量选择标准的,主流的、被广泛认可和支持的网络管理协议,又因为该企业规划是基于TCP/IP企业网络的网管系统,所以选用SNMP 协议配合其他ping 和traceroute 等工具作为有效补充。本次规划属于中小型企业,规模较小结构较为简单,我们选用集中式管理系统这样
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年吉安市遂川县城控人力资源管理有限公司公开招聘专业森林消防队员的备考题库及一套完整答案详解
- 2025年湖南投资集团股份有限公司绕城公路西南段分公司招聘12人备考题库及答案详解参考
- 宝钢湛江钢铁有限公司2026届校园招聘备考题库含答案详解
- 2025年眉山职业技术学院公开考核招聘编制外工作人员14人备考题库及答案详解参考
- 2025年江城县腾江边民互市有限公司年度工作人员公开招聘备考题库有答案详解
- 平凉市中大科技技工学校招聘20人备考题库及参考答案详解一套
- 2025年山东劳动职业技术学院公开招聘人员8人备考题库附答案详解
- 中国铁路沈阳局集团有限公司2026年度招聘高校毕业生备考题库(二)参考答案详解
- 2025年滨州市知识产权事业发展中心招募知识产权纠纷调解员备考题库及1套参考答案详解
- 2025年南京航空航天大学备考题库化处劳务派遣岗位招聘及完整答案详解一套
- 2025年川教版(2024)小学信息科技三年级(上册)教学设计及反思(附目录P118)
- 公司技术部绩效管理制度
- 2024秋新教材七年级英语上册各单元课文挖空填空答案完整版
- 透析中低血压休克紧急处理
- 中医腰椎管狭窄症护理
- 质量安全风险防控-深度研究
- 2022年铁路列尾作业员理论知识考试题库(含答案)
- 2024年山东医学高等专科学校高职单招职业适应性测试历年参考题库含答案解析
- CFA特许金融分析师-CFA二级-AlternativeInvestments
- 心衰一病一品护理汇报
- 老年髋部骨折患者围术期下肢深静脉血栓基础预防专家共识(2024版)解读课件
评论
0/150
提交评论