【《J电子商务公司网络的规划与设计》11000字(论文)】_第1页
【《J电子商务公司网络的规划与设计》11000字(论文)】_第2页
【《J电子商务公司网络的规划与设计》11000字(论文)】_第3页
【《J电子商务公司网络的规划与设计》11000字(论文)】_第4页
【《J电子商务公司网络的规划与设计》11000字(论文)】_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

J电子商务公司网络的规划与设计目录TOC\o"1-3"\h\u319701前言 387151.1研究背景和意义 3105781.2采用技术 4121361.3可行性分析 422662企业网络的现状 5151252.1企业的基本情况 591172.2企业网目前存在的问题 5316253需求分析 5209123.1建网目标分析 5159153.2应用需求分析 6209513.3网络需求分析 7229533.4网络流量分析 8202553.5无线网络需求分析 919613.6安全及管理需求分析 951773.6.1网络管理需求 923513.6.2网络安全需求 10252874逻辑网络设计 10213154.1企业网络拓扑结构图 10220094.2核心层设计 11116574.3汇聚层设计 12131014.4接入层设计 12150934.5IP地址和VLAN的规划设计 12246864.5.1IP规划 12257924.5.2VLAN的规划设计 13143404.6DHCP 1487654.7NAT地址转换协议 15269974.8ACL访问控制列表 15113444.9WLAN技术 15234674.10VRRP虚拟路由冗余协议 15249694.11STP生成树 16248514.12链路聚合技术 1621025物理结构的设计 16220065.1综合布线系统 16178995.2工作区子系统 16169885.3水平子系统 1782665.4管理间子系统 1792655.5垂直子系统 17146125.6设备间子系统 18275395.7建筑群子系统 18183835.8设备选型 18169946配置和测试 1996006.1VLAN配置 19167866.2管理VLAN配置 1990336.3DHCP配置 2025116.4WLAN配置 21273746.5OSPF 2288126.6VRRP 22247186.7配置链路聚合 23227206.8生成树的配置 23304836.9NAT 24274746.10ACL 24136006.11连通性测试 25265026.9服务器测试 28221597总结 29摘要随着新一代信息系统与互联网技术新应用领域的快速发展,传统公司也在运用其业务特性,结合互联网信息技术的优点发展壮大自己。互联网技术已经被广泛应用了,企业内部网络的建设也早已成为了公司发展不可分割的重要内容构建快捷、稳固、安全、智能的办公网络平台,是建设中小企业局域网的核心内容[1]。本文以广州市九天电子商务公司的具体实际情况进行需求分析,了解企业的规划,根据企业实际发展情况进行设计一套符合该公司的企业网。主要使用了虚拟局域网(VLAN)、无线局域网(WLAN)、和访问控制列表(ACL)、网络地址交换(NAT)等信息技术,进一步提高了网络的稳定性和安全性。使用VLAN技术主要就是用于企业内各个部门之间不同网段的隔离,使各个部门之间的信息得到了保护;使用无线局域网(WLAN)技术方便企业内人员可以随时随地使用移动终端上网;规划好各个VLAN之后,如果想要约束某个网段不能访问别的网段,就要使用访问控制列表(ACL)来制定策略,约束不想互相通信的各部门;再配置动态地址获取(DHCP)功能,实现企业内各部门计算机自行获到IP网址;再在防火墙上配置NAT地址转换,解决企业内网访问互联网问题,可以很多用户使用一个IP地址与互联网通信,从而解决了IP地址不够的烦恼。关键词:中小型;VLAN;ACL;规划设计1前言1.1研究背景和意义在当今的社会中,网络信息技术已然变成了一种至关重要的策略资源。网络的发展为国家提高了经济,有了经济的发展,知识和创新就会不断发展。网络时代的来临,也对企业的影响是史无前例的,而这又给公司带来了实现飞跃的机会。即使现在许多企业也跟上了信息时代的脚步,并建设起了企业网络,根据信息技术发展网络。但是,因为很多中小企业的主要决策人员对互联网的使用与管理了解有限,还有在具体的企业条件、资金方面和信息科技能力等方面受到制约。尤其是在怎么管理好企业内部网、怎么发现互联网的优点并且怎么能够利用互联网资源的优点,在怎么发展企业内网的核心业务服务上,还有着很多不足的地方。还有在网络的建设、发展、使用、管理等问题上,都还没有很好的解决。所以对于企业内建立网络,研究网络的发展还是很重要很有意义的因此,对于九天电子商务公司来说需要建立一种高性能、安全稳定、易管理、易于扩展的计算机网络体系是非常重要的。而网站的发展方向也应该从建立之初就计划好。从而,针对当前中小型企业的发展趋势和企业可以通过运用计算机网络更好地扩展服务范围的要求不断增加进行了科学合理地分析,从而使公司意识到为网站建立咨询和全面解决方案的必要性。1.2采用技术根据九天电子商务公司的具体现状分析,进行了IP地址、VLAN等划分,同时设立无线网络、NAT、ACL访问控制、服务器群部署等。还采用了两台核心交换机模式,在两台核心交换机和汇聚交换机上配置VRRP冗余和STP生成树使企业内网络可以更加安全可靠;另外在企业内还要用到防火墙,以保护内网安全。另外还要有具体的企业管理方案,对企业内的网络进行管理,还要对重要的数据信息都要做备份。1.3可行性分析(1)技术可行性该公司现在已经达到了可以组建一个局域网的条件,公司内也聘请了相应的网络管理员,网络管理员的工作主要就是进行公司网络的维护。从建网的技术方面看,该技术已经算是相对成熟的了,公司内不管是发生什么样状况。都能够处理。并且随着网络信息的不断发展,人们之间互相交换信息,互相共享信息的速度特别快,如果公司还没有建立一个属于公司内部的网络,那么公司的发展将会止步前进,跟不上时代的变化。(2)资金可行性该企业在市场上的发展前景,发展潜力还是非常大的,尽管该公司是一家比较小的公司,刚刚发展起来,但是发展速度非常快。组建一个局域网是需要一定资金的,就公司目前的经营状况来看是能够承受这笔资金支出的。并且为了公司以后的发展着想,这笔支出是非常必要的,会提高公司的发展速度,提高市场竞争力,使公司更具实力。2企业网络的现状2.1企业的基本情况该公司是一家中小型公司,室内面积有一楼和二楼两层楼,每层楼的面积大概有200多平方米,内部员工人数在136人左右。企业内由市场营销部(成员30人)、客服部(成员售前客服部30人,售后客服部30人,共60人)和行政部(10人)、财务部(10人)。另外还有人事部门和员工会议室,董事长1人,总经理3人等。2.2企业网目前存在的问题(1)网络问题,九天电子商务公司是在广州白云区一个比较偏僻的地方,网络的建设还不够好,经常会上网卡顿,无法上网,带宽不够等问题。(2)企业网络的规划和设计的问题,对网络的规划还不够完善,没有很好的合理规划IP地址。(3)安全方面的问题,企业外部的人员经过不正当的方式访问内网,企业内部人员经常上网,上网过程就有可能乱点击一些文件或者一些有病毒的网站,就会造成内网存在危险。还有使用U盘或者发邮件等等会导致文件的损坏和数据丢失,严重者会使整个企业网络瘫痪。(4)防范措施上面的问题,防范措施太简单不够重视不够系统,只采用简单的防火墙来进行防范。3需求分析3.1建网目标分析公司建立局域网,可以增强公司效率,提升公司素质,使公司不断走向创新阶段,形成一流公司的有效举措。公司局域网建立的目标是为全体员工创造一个沟通和协作的网络平台,在需要时候连接网络,并充分发挥网络上的网络资源,进行同外部(企业与企业、企业和社会)的信息发布、沟通和协作,对公司的发展产生积极的社会意义和效益[2]。具体目标分析如下:(1)在整个公司内部创造一条良好的消息传播渠道,使各个部门之间能够互相通信。(2)考虑网络的兼容性问题和未来公司的发展,为了能够保证企业内网络的交流通畅,要选择兼容性好的网络设备。(3)建立企业内办公的自动化系统,能够有效的降低办公成本。(5)建议网络安全系统,使企业内部人员能够更便捷、安全地上网。(7)建立网络管理系统,使管理人员能够方便管理企业网,加强企业内网络信息的可靠性。(8)建立身份认证系统,使企业员工能够安全的上网,加强网络的安全性。(9)实现无线网络全覆盖,方面员工办公和和使用移动设备上网生活等。3.2应用需求分析不管是企业还是学校都是需要一定的应用系统的,它可以为我们提供优质的信息服务。所以应用系统需要满足两点需求:(1)为了能够方便企业员工的工作生活需要,要用到核心网络功能,企业网应当包含财务管理、办公OA、视频开会、发送邮件、身份认证、网络管理员管理系统等等,并可以实现企业内各部门之间信息交换等。(2)能够提供文件下载服务等基本网络应用。具体需求如下表3-1所示:表3-1网络应用统计Table3-1NetworkApplicationStatistics应用名称应用类型是否为新应用备注邮件系统电子邮件否内外网访问OA办公自动化否内网访问会议系统视频会议是内外网均可访问对外网络web应用是内外网访问身份认证安全系统是内网访问财务系统财务管理否内网访问网络管理系统网管管理否内网访问3.3网络需求分析具体网络需求和网络信息点统计如下:(1)建立一个既方便又安全未来又可以扩展的企业局域网,用于公司实现各种数据共享,提升企业办公与生产效能,减少公司总体运营成本网络系统必须运行稳定。(2)企业网络要降低维修技术人员的工作量,改善网络的工作质量。要具有良好的可管理性(3)企业网络要降低维修技术人员的工作量,改善网络的工作质量。要具备完善的可扩展行,才能适应公司未来的发展的要求,保护企业自身的投资。企业网络信息点统计如下表3-2所示:表3-2信息点需求数Table3-2InformationPointRequirements部门信息点市场营销部30售后客服部30人事部10行政部10财务部10售前客服部30经理室6会议室6网管部4总信息点1363.4网络流量分析(1)内网业务流量分析公司内用于上网办公的设备就是各种电脑和手机。按照对内网业务流量的分析,每台上网设备带宽普遍使用范围在1024Kbps至4096Kbps之间,若交换机接口的利用率峰值达到为80%,用户的带宽是以满端可数来计算宽带峰值,交换机级联带宽=端口数*用户使用带宽*峰值利用率[3]。假如公司内每个员工使用的带宽是最高带宽,也就是4096Kbps来计算24口和48口的级联总带宽值,具体如下表3-3所示:表3-3内网流量带宽估算表Table3-3BandwidthAnalysis用户使用带宽端口数峰值利用率级联总带宽4096Kbps24个80%76.8Mbps4096Kbps48个80%153.6Mbps(2)出口带宽分析公司里的员工平时除了使用内网办公的同时,也要访问外网。互联网访问的业务流量为非实时性业务,每个用户的带宽平均使用范围限制在4Mbps,根据公司人数和未来的发展需求,公司目前人数是136人,还有未来发展可能达到200人,根据非实时业务20%并发率计算,互联网业务访问流量=在线人数*用户使用带宽*非实时业务并发率(4Mbps*136人*20%=108Mbps)[3]。根据公司员工人数进行计算互联网访问的流量是在108Mbps左右,为了使公司内所有员工均能顺畅地使用互联网,出口带宽就要考虑多一些余量,因此整个公司的带宽总需求为200Mbps。3.5无线网络需求分析无线局域网产品它主要应用的场所是用户比较较多的场所,运用无线局域网产品也给用户带来了便捷性。在信息点分布疏散,空间范围大,或者是环境不好的不适合布线使用有线网络的地方。就可以使用无线局域网产品,使用它利于简化网络管理,增强网络的扩展性。现在,无线局域网不管是校园还是企业还是家庭都被广泛使用,使用无线局域网为使用个人终端设备如手机,移动笔记本等的用户提供了便捷性,可以随时携带使用,方便员工办公上网。同时也方便领导来访或者是前来应聘的人员。在企业办公室中安装无线网络采用漫游方式,就是在有线网络的基础上扩展网络,确保移动用户可以在公司任何地方都可以接入到无线网络[4]。具体的安装需求如下:(1)无线网络和有线网络搭配使用,该公司是一家中小型公司所以选择用千兆的宽带连接进来,无线接入点(AP)和终端设备一样连接在接入层交换机,管理(AC)连接在核心交换机。(2)公司由两层楼组成,在市场营销部,售前客服部,和售后客服部人数比较多的办公区域各配置3个无线接入点,在人事部,行政部,财务部,会议室和网管部和经理办公室人数较少的办公区域各安装一个无线接入点。以保证员工在公司内每一个地方都可以连到无线网。3.6安全及管理需求分析3.6.1网络管理需求(1)当企业网络出现故障时,应及时发现并处理故障,分析故障原因,防止故障再次发生。(2)制定适当的设备维护计划表,根据计划表定期检查和维护设备,使公司内设备可以正常运行使用。(3)建立公司内网络管理中心,利用管理软件监控整个企业网络的通信情况。(4)对公司内各个部门的IP地址进行分网段管理,管理的同时还要对用户进行限制,限制用户上网的带宽,对使用流量进行控制等。3.6.2网络安全需求公司内用户群体众多,面临的网络安全风险也较为严峻和复杂。根据九天电子商务公司的网络需求分析,企业内网络安全主要面临的问题和如何防范如下:(1)外网安全:企业内不仅是存在内部安全,还存在外部攻击的安全威胁,除了使用防火墙技术防范以为,还要制定一些具体的安全规范。除此之外,对外提供服务的WWW服务器和电子邮件服务器也应注意操作系统安全,以防止网络黑客的入侵[5]。(2)内网安全:企业网内部拥有大量的应用服务器和网络用户,如果存在安全隐患可能会导致整个企业网的瘫痪,因此企业网的内部网络安全问题也不容忽视,企业网内部主要就是防范非法DHCP服务器、ARP欺骗、内部用户私自设计IP地址、内部用户私自接交换机、计算机病毒在内网的传播和内部用户对应用服务器的攻击等[6]。(3)服务器区安全:公司内有些服务器是内外网用户都可以访问的,这会使服务器区不安全。保护服务器区的安全必须要制定网络规范,禁止员工们随意的下载文件或者是软件等,还可以从限制特别的访问权限和数据备份方面入手。另外还在对外的服务器群区加了一台防火墙作为保障。4逻辑网络设计4.1企业网络拓扑结构图为了测试该公司的规划设计是否可行,所以我们采用华为模拟器来进行配置命令验证。但是该模拟器内存有限,如果想要模拟完全一样大小的中小型企业网所需的内存就会特别大,所以本文我们只用一部分模拟器设备来测试每个技术功能的实现。本文选择了星型网络拓扑结构。星型网络拓扑结构可靠安全还易于扩展,能够满足比较复杂的网络功能需求,利于改善企业的网络建设。针对企业网络的高可靠性和高可用性,并考虑到企业业务的扩展性和事后性,为了保障整个企业的高速转发,在核心层上使用两台三层交换机、设为链路聚合模式,可以做到负载均衡,当其中一台设备有问题,就可以启用另一台进行恢复,提高网络可靠性。并连接着汇聚层交换机,设计为VRRP虚拟路由冗余协议,可以做到设备冗余。在核心交换机Core-A上配置一台AC管理器,用来管理无线网络,公司各个部门都配置了无线网络,无线覆盖整个公司,但在该拓扑图中只配置了部分部门(市场营销部、经理室和员工会议室)的当做代表,其它部门配置方法一样。在出口处配置防火墙用来保护内网的安全。在出口路由器上配置一台客户端用来测试与内网的连通情况。在对外服务器群中配置一台web防火墙,用来保护对外服务的web服务器。具体配置图如下4-1所示:图4-1九天电子商务公司拓扑图Figure4-1Nine-DayE-CommerceCompanyTopologyMap4.2核心层设计核心层的主要功能是允许内部网络之间的高速传输,这一层通常被认为是企业主要流量的汇聚点,因此对核心层的设计和网络设备都有严格的要求[7]。九天电子商务公司核心网络采用了华为S6730S-H24X6C-A万兆核心交换机进行组网,核心交换机为企业内各个区域的汇聚层交换机提供上联。主要技术配置有动态获取IP地址(DHCP),内网用户除了服务器外均可以通过核心交换机自动获取IP地址;还采用了OSPF模式,使核心交换机可以更快收敛,能更快交换机数据;还配置了VRRP路由冗余模式实现热备份和使用链路聚合进行冗余,主备核心交换机分别为生成树的主备根桥,并配置多实例生成树。4.3汇聚层设计汇聚层,又称为分布层,是一个区域、各部门的汇聚点,该层设备主要是负责对用户与其他区域用户之间横向流量进行转发,而且将本区域的用户流量发送至核心层[8]。汇聚层没有配置什么技术,主要就是负责中间工作。4.4接入层设计接入层,一般指的是给终端设备直接连接和提供访问的部分[8][9]。在接入层中网络用户比较多,所以在接入设备选择的要求上要选择端口密度高的设备,以允许更多的用户访问企业网络。该层的主要技术有VLAN划分和TRUNK接口的设置,分别与PC机和AP设备相连。4.5IP地址和VLAN的规划设计4.5.1IP规划IP分为IPv4协议和IPv6协议,IPv4协议有32位地址,IPv6协议有128位[10]。本项目是属于中小型项目,所以使用IPv4协议就可以了,根据企业内各个部门进行地址划分,在地址规划的时候还要考虑它的功能性和扩展性,为了更容易实施和管理。地址分配过程中要根据计算机用户数量分配,还要根据网络拓扑结构分配,分配的IP地址要体现出网络的灵活性,根据VLAN划分来配置相应的IP地址范围和IP地址段,这样在出现问题时方便问题的排查,方便管理人员进行管理和方便网络维护。图4-2所示就是具体的IP规划表:表4-2IP地址规划表Table4-2IPAddressPlanningTable部门名称IP地址范围子网掩码默认网关财务部-54市场营销部-54售前客服部-54售后客服部-54人事部-54行政部-54经理室-54会议室-54网管-544.5.2VLAN的规划设计公司内是由多个不同部门组成的,每个部门工作内容不同,所以每个部门都会有一些敏感的信息,不易让别的部门知道,比如财务部、人事部和网管部等,这些部分信息比较机密是不能被其它部门知道的,为了不让其它部门知道,所以在划分VLAN的时候要单独把各部门放在一个VLAN中,进行隔离,以此达到安全性。虽然进行VLAN的隔离,但是如果各部门之间想要进行信息共享互相通信的话,可以通过三层设备来实行。在本项目中部门较少用户数量较少,各个部门之间信息不同,所以将每一个部门都划分为一个VLAN。进行VALN划分还有以下优点:(1)优化网络的管理(2)利于网络管理员更好的管理公司网络,当网络出现问题时,可分层排查解决问题。(3)提高网络的安全性(4)利于监控流量,降低设备成本具体的VALN划分如下表4-3所示:表4-3VALN划分Table4-3VALNdivides部门名称信息点VLAN名称财务部10VLAN10市场营销部30VLAN11售前客服部30VLAN12售后客服部30VLAN13人事部10VLAN14行政部10VLAN15经理室6VLAN16会议室6VLAN17网管4VLAN2014.6DHCPDHCP自动获取IP地址,当企业内用户数量较多时,就选择配置DHCP为计算机自动分配IP地址。相比于手工配置静态IP地址,动态获取解决了IP地址不足,浪费和冲突的问题。本项目的DHCP配置在两台华为核交换机上,除了服务器区,其余各部门员工都通过核心交换机自动获取IP地址。4.7NAT地址转换协议NAT不仅允许在企业网络中配置本地地址的设备通过Internet进行通信,而且通过隐藏和保护企业网络中的内部计算机,有效地防止了Internet对企业网络中计算机的攻击。因此,企业网络中的计算机在NAT转换后通过Internet进行通信,在一定程度上保护了内网网络的安全。企业网防火墙具有路由功能,企业网设备只能通过防火墙访问外网。该设计在防火墙上配置NAT,以便所有专用地址在通过防火墙的NAT转换后都可以访问Internet。4.8ACL访问控制列表ACL能够设定相应的条件,允许接口上的数据包通过或者不通过。该技术将用在企业重要的地方,用于保护一些敏感信息,一些不应该互相共享的信息。财务部是企业的重要区域,所以在财务部的接入层交换机上配置该技术,禁止其他网段来访问财务部,仅仅允许经理室可以访问,提高了财务部网络的安全。4.9WLAN技术由于局域网属于中小规模网络,所以使用AP和管理AC来设计无线网络,AC设备连接在核心层交换机Core-A上;AP设备和终端用户一样连接在接入层的交换机上。在AC设备上配置相关命令后,启动AC和AP、使用手机、笔记本电脑即可连接,相比较于有线网络较方便些。4.10VRRP虚拟路由冗余协议VRRP是一种在不改变网络的情况下将物理路由器转换为虚拟路由器的技术,这个虚拟路由器由一个主设备和多个备用设备组成,它们被用作共享局域网内主机的默认网关[11]。当只有一个路由器时,将此路由器设置为网关。当此路由器发生问题时,局域网将不能通信。因此,该方法不起作用。所以,这时就需要VRRP协议。当主路由出现问题的时候,备用就顶上了。在有很多备份路由的情况下,如何选择,比较VRRP包中的优先级和本地优先级,选择优先级最高的设备作为主设备。该企业网中使用双核心交换机,在两台交换机上进行配置,选择其中一台作为主设备,当设备有任何问题时将采用备用设备。4.11STP生成树冗余链路通常用于交换网络,以提高网络的可靠性,然而,冗余链路通常会产生环路,这些环路是在交换机通过多个链路互连时形成的,这可能会导致通信质量下降或通信服务中断等问题[12]。STP生成树就是解决这个问题的,主要从两个方面解决:一是断掉冗余链路,消除环路;另一种方法是在活动路径出现问题时启动备份链接,以便及时恢复网络连接。因为在核心和汇聚配置了冗余链路,可能产生环路,所以也是要在核心交换机和汇聚交换机在配置STP消除环路。4.12链路聚合技术链路聚合是指将很多端口绑在一起,成为一个端口,可以实现端口之间的相互分担[13]。当交换机中有一个端口发生问题时,就停止使用这个端口发文件,并通过计算在剩下的端口中从新选择一个端口发送,直到出现问题的端口维修好之后再继续在这个端口发。链路聚合有利于增加网络接口的带宽和提高网络连接的可靠性。每一个聚合接口对应着不同的链路,用具体的编号标注。该项目中主要在两台核心交换机的GE0/0/23和GE0/0/24接口上面进行配置。5物理结构的设计5.1综合布线系统根据GB50311标准,综合布线可以分为工作区子系统、水平子系统、垂直子系统、建筑群子系统、设备间子系统、管理子系统等[14]。在进行综合布线配置时考虑企业内整体需要,既要满足正常需求又要节约成本进行布线。5.2工作区子系统工作区子系统,就是用户终端设备到插座之间的连线部分[15]。以公司财务部办公区域举例,在该办公区域内采用20个口的信息插座,安装插座的时候要和地面有30cm的距离,插座到电源处要大于20cm,离终端设备之间要小于5米的墙面上。具体如图5-1所示:图5-1工作区布线子系统图Figure5-1Workspacewiringsubsystemdiagram5.3水平子系统水平子系统就是同一楼层上的布线,用于连接终端设备到管理间的部分。以财务部举例,采用双绞线进行终端设备到管理间的连接,根据公司内信息点统计数量和各终端设备到管理间的距离计算,决定采用双绞线布线。在部署时要注意有没有强电干扰,尽量避免和强电供电线平行。具体如图5-2所示:图5-2水平区布线子系统图Figure5-2Horizontalwiringsubsystemdiagram5.4管理间子系统由于公司信息点数量不是很多,公司内在一楼和二楼分别配置一个管理间子系统。以一楼举例,在设计时,选用的配线架端口数量要大于一层楼的信息点数量。在连接每个部门办公区域的线缆要做标记,方便后期出现问题时排查问题,解决问题,也方便管理员进行布线的管理。5.5垂直子系统在楼层布线中选择光纤进行布线,因为公司内数据速率要求比较高,要保证它的高要求传输,所以选择光纤进行布线。5.6设备间子系统该公司在一楼和二楼楼道间都配有一个配电房。在布置房间时,房间内的设计面积要合理,在房间内要配有专门的降热设备,做好散热功能,使房间内可以空气流通,温度变化要适宜设备的运行允许的范围内,所以室内的温度一般应保持在10~35摄氏度。5.7建筑群子系统建筑群子系统就是各建筑物之间的连接布线。布线的方式有地下管道或者是电缆沟的敷设等[16]。该公司就一栋楼,暂时不需要考虑布线问题。5.8设备选型根据公司内员工人数和具体信息点进行设备的选型。该公司有一二两层楼,信息点统计有136个,在选择接入层交换机时需要考虑端口数较多的交换机,所以选择百兆交换机作为接入层的交换机,主要安装在一楼和二楼各个部门的办公区域。三层交换机相对于接入层来说,要求又比较高一点,所示三层选择千兆交换机分别分散于一楼二楼和接入层交换机放置在一起。企业内是否能够高速传输数据主要看核心层,所以核心层交换机必须要可以实现非常快速度的交换传输,以用来连接服务器群等设备。此外,为了保证企业内的正常通信,核心交换机必须选择与企业网络相适应的背板带宽和包转发率。根据该企业的带宽需求计算出所需的带宽,决定采用万兆交换机。路由器、防火墙、服务器和UPS都选择华为系列的,主要安装在二楼的网络中心。根据本章内容所分析的设备选型如表5.1所示(参考):表5.1:设备选型统计表Table5.1:Statisticaltableofequipmentselection序号名称安装地点数量品牌设备型号1UPS(含电池)网络中心1华为华为AR1220C-S2核心交换机网络中心2华为华为S6730S-H24X6C-A3三层交换机一楼和二楼9华为华为S5700S-28X-LI-AC4接入层交换机各部门办公区域16华为华为S3700-52P-EI(AC)5服务器网络中心华为华为2288HV56路由器网络中心1华为华为AR1220C-S6配置和测试6.1VLAN配置以交换机SW1为例,其它的交换机基本一样的配置,只需要改具体的VLAN名称和划分的接口。vlanbatch10to18100200//创建各个VLANinterfaceEthernet0/0/1//进入接口e0/0/1portlink-typeaccess//端口类型设为accessportdefaultvlan10//将e0/0/1分配给VLAN10interfaceEthernet0/0/2portlink-typeaccessportdefaultvlan106.2管理VLAN配置网络网络员要对公司内交换机等设备进行管理,就需要配置管理VLAN,仅允许网管访问。在交换机上必须设置IP地址。每台交换机创建一个管理VLAN,仅允许网管部门访问,以交换机SW6为例,其它交换机配置相同,主要配置如下:intvlan201//进入管理vlanipadd24//进入管理ip地址user-interfacevty04//指定虚拟用户终端接口authentication-modeaaa//设置登录认证方式local-useradminpasswordsimpleadmin//设置用户名和密码配置完用户名和密码后,再设置管理用户级别和授权用户使用telnet,完成后在sw6上测试telnet到汇聚层交换机swc,如图6-1所示:图6-1管理vlan测试Figure6-1Managethevlantest6.3DHCP配置在核心层的交换机Core-A上配置DHCP,使终端用户自动获取IP地址。交换机Core-B配置方法一样。不同之处就在VLAN号和IP地址不一样。主要配置如下:dhcpenable//开启dhcpippoolvlan10//创建DHCPPOOLgateway-list192.168.10.1//指定网关network192.168.10.0mask//配置所属网段dns-list01//配置DNSippoolvlan11gateway-list192.168.11.1network192.168.11.0maskdns-list01配完后进行测试,在财务部的PC机上进行测试,在基础配置上设为DHCP模式,然后到命令行输入ipconfig,检查是否获取成功。如图6-2所示:图6-2财务部DHCP测试Figure6-2FinanceDHCPtesting6.4WLAN配置以市场营销部接入层交换机为例,其它部门配置相同。主要配置如下:创建无线安全策略Wlan//进入无线配置模式security-profilenamecommunity//创建无线安全策略securitywpa2pskpass-phrase12345678aes//配置无线安全认证方式创建无线ssid策略ssid-profilenamecommunity//创建无线ssid策略ssidcommunity//配置SSID名称创建VAP策略vap-profilenamecommunity1//创建VAP模板service-vlanvlan-poolcommunity1//关联无线地址池1ssid-profilecommunity//关联SSID模板security-profilecommunity//关联安全模板apwhitelistmac00e0-fcb7-01d0//配置无线白名单ap-id0type-id35ap-mac00e0-fccb-0870ap-sn210235448310FB1C3405radio0vap-profilecommunity2wlan1//关联vap模板6.5OSPF以核心交换机LSW9的配置为例,其他交换机的配置基本相同,区域划分可参考企业网拓扑图,配置命令如下:ospf1//创建ospf进程1area0//创建并进入区域0network55//宣告当前区域中的直连网络6.6VRRP把核心交换机Core-A配置为主设备,核心交换机Core-B为备份,主设备优先级设置为120,备份设备优先级为默认,以下为交换机Core-A和交换机Core-B的部分命令。如下所示:交换机Core-A:interfaceVlanif10//接入SVI接口ipaddress//为接口配置ip地址vrrpvrid10virtual-ip//创建VRRP进程及虚拟地址vrrpvrid10priority120//配置优先级为120交换机Core-B:interfaceVlanif10ipaddressvrrpvrid10virtual-ip查看交换机Core-A的VRRP配置,如图6-3所示图6-3查看vrrp配置Figure6-3Viewthevrrpconfiguration6.7配置链路聚合主要在两台核心交换机上配置,以交换机Core-A为例,交换机Core-B配置命令相同,具体如下所示:interfaceEth-Trunk1//配置与核心互联的链路聚合端口portlink-typetrunk//指定链路聚合的链路类型trunkportg0/0/23tog0/0/24//向接口中添加成员接口porttrunkallow-passvlan2to4094//链路聚合端口允许放行的vlan6.8生成树的配置以交换机Core-A为例,其它核心层汇聚层交换机配置命令相似:interfaceGigabitEthernet0/0/1//进入接口portlink-typeaccess//配置接口类型stpedged-portenable//将该接口配置为边缘端口,不参与生成树计算stppriority0//stp优先级设置为06.9NAT本项目的NAT将在防火墙上配置,首先修改用户名和密码

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论