企业网络构建综合实训报告_第1页
企业网络构建综合实训报告_第2页
企业网络构建综合实训报告_第3页
企业网络构建综合实训报告_第4页
企业网络构建综合实训报告_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业网络构建综合实训名目第一局部需求分析 错误!未定义书签。工程背景 错误!未定义书签。工程目标 错误!未定义书签。信息点统计 错误!未定义书签。业务流分析 错误!未定义书签。其次局部网络系统规划设计 错误!未定义书签。主干选型 错误!未定义书签。拓扑图设计 错误!未定义书签。IP地址与VLAN规划设计 错误!未定义书签。第一层 错误!未定义书签。其次层 错误!未定义书签。第三层 错误!未定义书签。第四层 错误!未定义书签。路由规划设计 错误!未定义书签。动态路由选择协议原理 错误!未定义书签。动态路由选择协议介绍 错误!未定义书签。动态路由选择协议的选用 错误!未定义书签。安全治理设计 错误!未定义书签。高校校园网的特点 错误!未定义书签。当前高校校园网面临的主要网络安全问题和威逼 错误!未定义书签。校园网具体那些措施 错误!未定义书签。第三局部综合布线系统设计 错误!未定义书签。各子系统设计 错误!未定义书签。工作区子系统的设计 错误!未定义书签。水平间子系统的设计 错误!未定义书签。治理间子系统的设计 错误!未定义书签。垂直干线子系统的设计 错误!未定义书签。设备间子系统的设计 错误!未定义书签。第4局部设备调试 错误!未定义书签。接入层配置(一楼) 错误!未定义书签。会聚层配置〔一楼〕 错误!未定义书签。核心层配置 错误!未定义书签。防火墙配置 错误!未定义书签。网络组建概述网络具体化的一种技术手段。局域网〔LocalAreaNetwork,LAN〕是指在某一区域内由多台计算机互联台计算机组成。局域网的特点个部门等。局域网一般不对外供给效劳,保密性较好,且便于治理。局域网的网速较快,现在通常承受100M/S的传输速率到达用户端口,1000M/S第一局部需求分析1.1伐迈出的的一步,也是突破系统教育方式。以适应时代进展的需求。工程目标网络。网络信息点--点数统计表信息点统计网络信息点--点数统计表房间号类别x1TOx2TOX3TOX4TOX5TOX6TOX7TOX8TOX9TOX10TOX11TOX13TOX15TOX17TOX19TO合计TO四层TO49249149149491111253三层TO49984914914998491111447二层TO499849149491499811111448一层TO49111149491499849111351合计TO1961991481498196419629414834441499业务流分析下,兼顾长远进展需要。需求分析的根底上,确定各层的设备,安置位置,布线等。总体要使计算机学院网络构造满足一下需求:整体规划安排;先进性、开放性和标准化相结合;扩展性和升级力量;构造合理,便于维护,便于治理;高效性,有用性,适应性,安全性;支持宽带多媒体业务;能够实现快速信息沟通、协同工作和形象展现。主干选型类型类型根本宽带需求主干万兆以太网局域网内部链接万兆以太网PC千兆以太网拓扑图设计317317101110201301210310401410106109111206306311403409411209211309407报告厅307303107103207203办公室

办公室

办公室

办公室第一层接入层教室教室设备名IPVLANVLAN9101CC-H3C-E026-9101会聚层91099109CC-H3C-HUIJU-9109其次层接入层教室教室设备名IPVLANVLAN9201CC-H3C-E026-9201会聚层92099209CC-H3C-E026-9209第三层接入层教室教室设备名IPVLANVLAN9301CC-H3C-E026-9301会聚层93099309CC-H3C-E026-9309第四层接入层94019401CC-H3C-E026-9401会聚层94099409CC-H3C-E026-9409核心层93179317CC-H3C-E026-9307路由规划设计路由规划:依据网络现有构造,设计比较适合的路由协议。能够实现优化的网络路径迂回,保证网络的畅通。动态路由选择协议原理扑关系清楚明朗了之后,动态路由协议就能计算出通向目的地的最正确路由。动态路由选择算法通常满足下面列举的一个或多个要求〔1〕最正确性:指路〔2〕简易性及低开销:路由选择算法必需使用最少的软件和最低的开销来高效地实现其功能〔3〕强壮性及稳定性:路工作,如硬件故障、负载过高和操作失误等〔4〕快速收敛性:动态路由选择算法必需能够快速收敛〔收敛是全部路由器在最正确路径上取得全都的过程。动态路由选择算法收敛过程缓慢可能导致路由选择循环或网络消灭故障〔5由器队列大小、网络延迟以及其它参数的转变。动态路由选择协议介绍RIP是一个标准化的内部网关协议,也是最早广泛使用的动态路由选择协IP他路由传输协议〔如IPX、AppleTalk。RIP节点才能到达的目标都被认为是不行到达的;RIPRIP用很大。由于协议本身固有的缺陷,只能适合于小型网络。OSPFOSPF协议具快速收敛——假设网络的拓扑构造发生变化,OSPF马上发送更报文,使这一OSPFOSPFOSPF对VLSMIP网络能够被划分OSPF抽象,从而削减了占用网络的带宽。等值路由——OSPF支持到同一目的地址的4域内路由、区域间路由、第一类外部路由、其次类外部路由。支持验证——它OSPF在有组程度的削减了对其他网络设备的干扰。动态路由选择协议的选用3.4.5.满足系统将来进展的要求。安全治理设计高校校园网的特点与其它局域网相比,高校校园网自身的特点导致网络安全问题严峻、安全治理简单。其特点可以概括为两个方面:用户群体的特点。高校校园网用户群体以高校学生为主。一方面,用户数量大、网络水平较自主支配的时间富有。通过学习,高校学生普遍把握了肯定的计算机根底学问和网络学问,其计算机水平比一般商业用户要高,而且他们对网络技术布满古怪,勇于尝试,通常是最活泼的网络用户。校园网建设和治理的特点。一方面,校园网建设需要投入大量的经费,少则几百万,多则几千万,而高校的经费普遍是比较紧急的,有限的投入往往用于扩展网络规模、增加网络应用这些师面。当前高校校园网面临的主要网络安全问题和威逼(1)安全漏洞。(3)滥用网络资源。(5)垃圾邮件。(6)恶意破坏。状况,从多个方面努力。加强网络安全治理制度建设做好物理安全防护加强对用户的教育和培训提高网络治理人员技术水平标准出口、入口治理配备网络安全设备或系统校统一的身份认证系统建立更安全的电子邮件系统校园网的安全治理是一项简单的系统工程,没有一劳永逸的安全措施。各高务。各子系统设计工作区子系统的设计图面安装方式。信息插座选择:信息插座选用普天RJ45型插座〔如图3-2左〕。墙面安装ISOIS118015RJ45100MHz44dB。专利设计的全金属化簧片构造,无印制板,确保长期使用的牢靠性。模块化设计,免接线工具,使用敏捷便利,后部压线盖设计更合理。模块安装方法:将双绞线按模块上标明的颜色对应插入;将上面板往下扣好,保证每条线都对应入槽;将模块扣上面板;插座面板选择:使用普天墙面K2系列双位插座面板〔如图3-2右〕,并具有防尘弹簧盖板,其功能有单口、双口、斜角双口三种规格,PC材料,面板86×86mm。可协作底座明装盒或暗盒使用。面板安装方法:将接好的模块卡在面板上;标记块标识信息口的用途,安在面板上;端口号可用不干胶贴在外框面板反面,以便于治理;将面板盖好。图水平间子系统的设计图达每个工作区的信息插座。水平线缆承受超五类4对非屏蔽双绞线。它可以在5UTP图〕根本线序是绿白,绿,橙白,蓝,蓝白,橙,棕白,棕。5:〔如图〕2.压接水晶头将5类双绞线外皮剥掉,留出4对双绞线长度约1厘米。按8RJ45即成。90PVC治理间子系统的设计图维护,必需要对整个布线系统的电缆、连接硬件、空间、走道等进展统一治理。垂直干线子系统的设计图干线子系统选型6途室内布线光缆是由假设干根单模或多模单芯紧套光纤围绕中心加强构件胶合成缆芯后,外加绕包层,再套上PVC〔LSZH〕材料外护套构成。由于多模光纤光耦合率高,纤芯对准要求相对较宽松。当计算机数据传输距离超过1001Gbps干线电缆布设方法6〔3-7〕沿弱电竖井中架设的金属线槽内〔200mm×100mm〕敷设,电缆与金属线槽每米设一固定点。图设备间子系统的设计图纤跳线组成构造航的线路连接,并通过各种网络协议支持着各种计算机网络。一楼的全部信息点的配线架。、安全而又得到保护的环境,通常应到达以下要求:保持室内无尘土,具有良好的通风条件,室内的照明不低于540Lx。30%55%。建议安装空调以保证温度、湿度要求。安装适宜的符合相关规定要求的消防系统。房间至少有一扇窗留作安全出口。空大于800mm,后面净空大于600mm。壁挂式配线设备底部离地面的高度大于UPS对电源插座的容量也有肯定的要求。102200V、10A4设备调试SysnameCC-H3C-E026-9101Intvlan1Ipadd101Intvlan101Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9102Intvlan1Ipadd102Intvlan102Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9103Intvlan1Ipadd 103Intvlan103Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9104Intvlan1Ipadd104Intvlan104Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9105Intvlan1Ipadd105Intvlan105Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9106Intvlan1Ipadd106Intvlan106Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9107Intvlan1Ipadd 107Intvlan107Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9108Intvlan1Ipadd108Intvlan108Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9110Intvlan1Ipadd110Intvlan110Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9111Intvlan1Ipadd111Intvlan111Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9115Intvlan1Ipadd 115Intvlan115Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9117Intvlan1Ipadd 117Intvlan117Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanallSysnameCC-H3C-E026-9119Intvlan1Ipadd 119Intvlan119Porte0/1toe0/24Inte0/24Portlink-typetrunkPorttrunkpermitvlanall会聚层配置〔一楼〕SysnameCC-H3C-HUIJU-9109Intvlan10Ipadd10Intvlan10Porte0/1toe0/7Inte0/24Portlink-typetrunkPorttrunkpermitvlanallInte0/2Portlink-typetrunkPorttrunkpermitvlanallquitmstp enableSysnameCC-H3C-E026-9307Intvlan50Ipadd vrid1virtual-ip vrid1priority120Vlan50Porte1/0/1Portlink-typetrunkPorttrunkpermitvlanallQuitIntbridge-aggregationgroup1Inte1/0/10Portlink-aggregationgroup1Inte1/0/11Portlink-aggregationgroup1QuitMstpenableIproute-static SysnameccitsoftfirewallDvpnserviceenableFirewallpacket-filterenableFirewallpacket-filterdefaultpermitFirewallzonetrustAddinte0/0FirewallzoneuntrustAddinte1/0FirewallzoneDMZAddinte1/1Inte0/0Ipadd Inte1/0Ipadd Inte1/1Ipadd intzonetrustuntrustftpserviceenablewebserviceenableaclnumber3001rule0denytcpsource-porteq3127rule1denytcpsource-porteq1025rule2denytcpsource-porteq5554rule3denytcpsource-porteq9996rule4denytcpsource-porteq1068rule5denytcpsource-porteq135rule6denytcpsource-porteq135rule7denytcpsource-porteq137rule8denyudpsource-porteqnetbios-nsrule9denytcpsource-porteq138rule10denyudpsource-porteqnetbios-dgmrule11denytcpsource-porteq139rule12denyudpsource-porteqnetbios-ssnrule13denytcpsource-porteq593rule14denytcpsource-porteq4444rule15denytcpsource-porteq5800rule16denytcpsource-porteq5900rule18denytcpsource-porteq8998rule19denytcpsource-porteq445rule20denyudpsource-porteq445rule21denyudpsource-porteq1434rule30denytcpdestination-porteq3127rule31denytcpdestination-por

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论