局域网的组网方案设计(DOC 29页)

上传人:痛*** 文档编号:206616728 上传时间:2023-05-04 格式:DOC 页数:29 大小:354.50KB
返回 下载 相关 举报
局域网的组网方案设计(DOC 29页)_第1页
第1页 / 共29页
局域网的组网方案设计(DOC 29页)_第2页
第2页 / 共29页
局域网的组网方案设计(DOC 29页)_第3页
第3页 / 共29页
点击查看更多>>
资源描述
设计总说明当今信息社会,必须以加强企业网络信息化建立,建立完善的信息系统和快捷的信息交流来作为促进企业经济开展、科技进步、事业兴旺的战略举措。信息化社会的根底是计算机和互连技术的信息网络,计算机网络是信息化网络建立的重要根底。随着计算机网络技术的日趋成熟,计算机网络的企业化应用已成为计算机网络开展的必然趋势。企业网(Enterprise Network)是当前企业界和网络界的热门话题之一,针对计算机网络应用的飞速增长,对于广阔企业来说,如何选择适当的网络方案建立本单位的企业网,是各单位的信息技术(IT)部门负责人所面临的重要问题。企业网的概念企业网,顾名思义,是指面向生产或经营型企业的计算机网络。一个完整的企业网应是一个把企业各部门的所有计算机设备、工作组网络连接在一起,面向企业应用,具有功能较完善的网络应用支撑环境的计算机互连网。企业信息化是现代企业的重要标志,如何组建一个高效、平安的企业网络,是许多企业亟待解决的问题。本文在对企业网组网技术进展分析的根底上,以某企业网络建立为背景,提出了搭建大型企业网的技术解决方案,通过构建企业VPN网络实现企业与其分支机构信息的平安共享,以期为小型企业网的组建提供理论及应用参考。关键词:计算机网络,企业网,局域网,拓扑构造,网络建立28 / 291 网络规划1.1 地理布局本次局域网组网方案设计的目标是小型公司,该公司有三栋楼,A楼,B楼,C楼。各栋楼之间得知距离100米。如以下图所示:A楼:三层,作为行政办公楼,共有60台电脑分布在各个办公室中,一楼有15台,二楼30台,三楼15台。B楼:五层,产品研发部,供销部,共有60台电脑,其中40台集中在三楼研发部,设计室中专设两个机房,其他20局部散在办公室中。C楼:五层,生产车间,共15台电脑,每层一个车间,每个车间有6台电脑。图1.1.11.2 用户设备情况根据调查可知,大局部使用的是台式机和笔记本,其中台式机较多,其中打印和扫描每一层均有单独设房,满足一定使用即可。网卡大多都是10/100M网卡。大局部用户使用的都是Windows XP或者是Vista系统,用户普遍要求PC机能够方便进网,网速也要能够到达理想水平。1.3需求分析1.3.1 背景随着信息时代的到来,企业网已经成为企业开展中的必要根底设施,成为学校企业提高效益的重要途径。在这个信息飞速开展的社会,必须以加强企业网络信息化建立,建立完善的信息系统和快捷的信息交流来作为促进企业经济开展、科技进步、事业兴旺的战略举措。信息化社会的根底是计算机和互连技术的信息网络,计算机网络是信息化网络建立的重要根底。随着计算机网络技术的日趋成熟,计算机网络的企业化应用已成为计算机网络开展的必然趋势。企业网(Enterprise Network)是当前企业界和网络界的热门话题之一,针对计算机网络应用的飞速增长,对于广阔企业来说,如何选择适当的网络方案建立本单位的企业网,是各单位的信息技术(IT)部门负责人所面临的重要问题。企业网的概念企业网,顾名思义,是指面向生产或经营型企业的计算机网络。一个完整的企业网应是一个把企业各部门的所有计算机设备、工作组网络连接在一起,面向企业应用,具有功能较完善的网络应用支撑环境的计算机互连网。随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各公司各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理本钱,公司有必要建立企业部局域网。局域网要求建立基于TCP/IP协议和技术规的企业部非公开的信息管理和交换平台,该平台以WEB为核心,集成WEB、文件共享、信息资源管理等效劳功能,实现公司员工在不同地域对部网的访问。1.3.2 用户需求本公司有三栋楼,1号楼,2号楼,3号楼。各栋楼之间得知距离100米。A楼:三层,作为行政办公楼,共有60台电脑分布在各个办公室中,一楼有15台,二楼30台,三楼15台。B楼:五层,产品研发部,供销部,共有60台电脑,其中40台集中在三楼研发部,设计室中专设两个机房,其他20局部散在办公室中。C楼:五层,生产车间,共15台电脑,每层一个车间,每个车间有6台电脑。用户的应用需求:所有员工可以方便地浏览和查询局域网和互联网上的资源,通过效劳器、电子效劳器、文件效劳器、远程登录等实现远程学习,此外为管理人员提供人事管理、财务管理、办公管理等。通信需求:通过及网上BBS以及其它网络功能满足全公司员工的通信与信息交换的要求,提供文件数据共享、电子效劳等。信息点和用户需求:性能需求:此企业网络支持公司的日常办公和管理,包括:办公自动化、工资管理、档案管理、员工管理、考勤管理、财务管理、物资管理等,支持网络远程学习的信息传输要求。平安与管理需求:员工根本信息档案和重要的工作文件要求对数据存储、传输的平安性的性能较高,如档案管理、员工管理、考勤管理、财务管理、物资管理等可以通过分布式、集中式相集合的方法进展管理。网络平安对于网络系统来说是十分重要的,它直接关系到网络的正常使用。应该采用一定的技术来控制网络的平安性,从部和外部同时对网络资源的访问进展控制。实用与经济性:企业网的特点决定了网络系统必需要有实用与经济性。实用性使得网络便于管理、维护,以减少网络使用人员运用网络的难度。出于企业节约建立资金,提高效益的目的,所以一般都要求网络具有较高的性价比,所以在建立企业网时一定要使用性价比高的网络技术和网络设备,以到达效益最大化。因此在设计时应遵循以下设计原那么:1把握好技术先进性与应用简易性之间的平衡;2具有良好的升级扩展能力;3具有较高的可靠性和平安性;4产品功能与实际应用需求相匹配;5尽可能选择成熟、标准化的技术和产品。1.3.3 未来开展随着网络的逐步普及,中小型企业的建立是企业向信息化开展的必然选择。企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供根本操作平台,而且能提供多种应用效劳,使信息能及时、准确地传送给各个系统。它的开放式设计意味着更好的整体化及高品质应用的能力。提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商优秀网管模式,可以向用户提供面对面的通讯。在建立企业网时,要到达以下目标:1实用性企业网的特点决定了网络系统必需要有实用与经济性。实用性使得网络便于管理、维护,以减少网络使用人员运用网络的难度,从而降低人为操作引起的网络故障,并使更多的人掌握网络的使用。根据企业的实际情况,由于企业的建立资金有限,建网时应考虑利用和保护现有的资源、充分发挥设备效益,而且要求网络具有较高的性价比,所以在建立企业网时一定要使用性价比高的网络技术和网络设备,以节约建立资金。2先进性由于企业有大量的数据信息需要处理,因此要求网络有较高的数据通信能力和较大的数据带宽,所以网络设备必须具备高速处理数据的能力。在网络构造上使用技术先进的高速网络,才能满足大量数据传输与处理的需要。只有保持技术的先进性,才能使网络系统适应不断更新换代网络技术,才能延长网络的使用期限,提高网络用户的投资效益。3扩展性随着网络用户的不断增多,使得网络规模不断扩大,所以在网络设计时要求网络能方便地进展扩大容量,才能支持用户的需求。网络系统应用能随不断开展的网络技术而能够升级到新的网络技术和设备,从而延长网络系统的使用期限。4平安性网络平安对于网络系统来说是十分重要的,它直接关系到网络的正常使用。由于企业网与外部网进展互联特别是和Internet的互联,Internet是一个开放式网络系统,它的平安性是很差的。因此平安问题更加重要。应该采用一定的技术来控制网络的平安性,从部和外部同时对网络资源的访问进展控制。当前主要的网络平安技术有,用户身份验证,VLAN划分,防火墙等技术。网络系统还就具备高度的数据平安性和性。5可靠性与稳定性计算机网络要求具有高度可靠情与稳定性,能有效防止局部故障引起整个网络系统的瘫痪。综上所述,对于小企业局域网来讲,因它通常规模较小,构造相对简单,对性能的要求较大。但网络技术人员较少,对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护本钱、提高产品的性能价格比就显得尤为重要。1.4可行性分析企业局域网已经越来越多地被人们提到,利用网络技术,现代企业可以在供给商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。工程的可行性主要从以下两个方面进展分析:(1经济可行性:这是在组建网络时主要考虑的因素之一。一般情况下,费用因素包括:设备的购置费用、宽带线路租用费用这两项。其中需要的设备主要是根据自身需求来选择的。(2技术可行性:通过学习计算机网络,对局域网组网有了一定的了解。了解了组网所使用的设备以及组网步骤,即使组网期间出现故障,也可以利用自己所学的知识以及丰富的网络资源解决问题。2网络设计2.1 网络组网方案的设计网络系统总体设计目标是最大限度的满足应用系统的需求,与计算机及网络技术开展水平相适应。建立网络系统主要是完成将所有网络设备连网工作,即通过网络设备将信息点与中心网络系统可靠地连接起来,为当前的各种应用环境系统和应用软件系统提供运行环境支持。由于网络系统对工作的运作与开展具有非常重要的作用,因此网络改造系统的先进性、可靠性、平安性、易维护、易升级等方面均有一定的要求,网络系统对先进性的要在计算机技术突飞猛进的今天,提供达几年甚至更长时间的可用性。网络系统设计必须满足其应用的要求,网络总体设计、建立的原那么如下:开放性、标准化、简洁性、可扩展性、平安性、技术先进性、实用性、网络可靠性、易维护管理性。2.2 网络拓扑构造的选择网络拓扑采用本拓扑采用星形拓扑。因为它容易实现;容易节点扩展、移动方便:节点扩展时只需要从集线器或交换机等集中设备中拉一条线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络那样牵其一而动全局;维护容易;一个节点出现故障不会影响其它节点的连接,可任意拆走故障节点;采用播送信息传送方式:任何一个节点发送信息在整个网中的节点都可以收到,这在网络方面存在一定的隐患,但这在局域网中使用影响不大;网络传输数据快:这一点可以从目前最新的1000Mbps到10G以太网接入速度。结合公司的电脑分布,主要集中在B楼,且按照公司要求B楼上网的电脑最多,和A楼,和C楼的各自作用相比拟,重点应放在二号楼。按组网规那么,规划网络要规划到未来的三到五年,按规划科的资料,在未来的三至五年里,公司的电脑会增加,主要增加在二号楼研发部,方案盖不增加两间专用的网络机房用于新产品的开发与设计。而其现在公司要求只有供销部的电脑取不可以连接Internet使公司的产品信息能向网上发布。其他电脑一路不能上网。比拟三种构造,星形连接在将用户接入网络时具有更大的灵活性。当系统不断开展或系统发生重大变化时,这种优点将变得更加突出,所以选择星形网络最好。图2.2.22.3 网络传输介质的选择楼与楼之间采用12芯多模光缆。室连接采用超五类费屏蔽双绞线。2.4 网络组网设备的选择1网卡,采用10/100M自适应全双工网卡2交换机,采用24口交换机,假设日后扩展可参加集线器,增加的用户通过集线器连接到交换机。3网线,使用超五类非屏蔽双绞线4)网络接头,用RJ-455信息插座,AMP双口信息插座面板2.5 网络操作系统的选择根据实际情况和需求,我们选择WINDOWS 2003做为文件效劳器操作系统平台,采用随PC机自带的WIN98操作系统作为客户端软件。操作系统是软件平台的核心,网络操作系统所具备的功能和性能决定了网络系统的整体水平,同时也决定了应用及技术的开展方向。 Microsoft公司的WINDOWS 2003操作平台是在PC和LAN局域网的根底上开展起来的操作系统,由于功能强大且易于使用,市场占有份额不断上升,这一产品与传统的Office办公系统如Word、Excel和PowerPoint一起,为信息发布,综合信息查询,信息交流提供了一个完整的解决方案。当前,Microsoft公司的Windows操作系统为世界PC机主流的产品,其优越的可视化界面和强大的功能,使它成为绝大局部人的选择。我们选择Windows 2003作为本局域网客户端操作系统。2.6 网络协议的选择选择TCP/IP协议作为本网的网络协议。TCP/IP使用客户端/效劳器模式进展通信。TCP/IP通信是点对点的,意思是通信是网络中的一台主机与另一台主机之间的。TCP/IP与上层应用程序之间可以说是“没有国籍的,因为每个客户请求都被看做是与上一个请求无关的。正是它们之间的“无国籍的释放了网络路径,才是每个人都可以连续不断的使用网络。3 网络实施3.1 网络布线综合布线系统包括布置在楼群中的所有电缆、光缆及各种配件,如转接设备、各类用户端设备接口,以及与外部网络的接口等,但它并不包括各种交换设备和终端设备。按照功能区域划分,综合布线系统一般被划分成以下6个子系统,如图3.1所示:图3.1.1综合布线系统与传统布线系统的最大区别在于:综合布线系统的构造与当前所连接设备的位置无关。传统的布线系统与设备的位置相关,设备安装在哪里,传输介质就要铺设到哪里。综合布线系统那么是按建筑物的构造,将建筑物中所有可能放置设备的位置都预先布好线,然后再根据实际连接设备的情况,通过调整部跳线装置,将所有设备连接起来。同一条线路的接口可以连接不同的设备,例如机、 机、终端或微型机、打印机等各种设备。综合布线系统的优点主要有:1构造清晰,便于管理和维护;2材料统一、先进,适应今后的开展需要;3适应不同用户的各种不同需求,使得综合布线系统可以很灵活地使用,灵活性强;4使用统一的标准设计,采用先进的施工工艺,有统一的检测手段和标准,可靠性强;5便于扩大,一次建立,长期使用,节约建立费用。根据公司的实际情况,我建议把主机设在B号楼的一楼,建筑群间采用地下管道敷设方式,管道敷设室外12芯多模光缆。安装时至少要预留12个备用管孔,以供扩大之用。在A号,C号楼放置光缆收发器,以确保信号正常传输。室连接为节约资金采用双绞线,同一楼层上的水平系统多采用四对双绞线,电缆长度宜为90m以,垂直干线子系统总是位于垂直的弱点间,并采用大对数双绞线。布线图如下图:B楼一层路由器效劳器A楼B楼C楼交换机1层3层2层1层2层5层4层3层超五类非屏蔽双绞线超五类非屏蔽双绞线光缆光缆至Internet图3.1.23.2设备选择1 Windows2003效劳器目前流行的使用与局域网的网络操作系统的种类繁多,且各自有各自的优缺点。根据本公司的具体情况选择操作系统也是非常重要的,因为操作系统直接影响着,这个网络的平安性能,通用性,可管理的性能,和对硬件的要求和兼容性几个方面来判断,选择什么操作系统。与UNZX,LINUX,NETWARE等操作系统相比,Windows 2003存在实用普遍的特点,所以选择大家都熟悉的比拟实用,故效劳器使用windows2003.2CISCO-2901k9路由器Cisco 2901系列是Cisco主要的高端多协议路由器平台。这些系统结合了Cisco行之有效的软件技术以及卓越的可靠性、可用性、效劳能力和性能特性,可以满足当今最关键的互联网的需求。Cisco2901系列给信息系统专业人员提供所需的灵活性,使他们能够满足互联网核心和分布点不断变化的要求。CISCO-2901k9路由器的参数如下:路由器类型:多协议高端路由器固定的广域网接口:可选广域接口WIC卡固定的局域网接口:10/100Base-T/TX置防火墙:False局域网端口适配器:5端口以太网10BaseFL,2端口快速以太网/ISL 100BaseFX,4端口令牌环网4/16Mbps,全双工,1端口FDDI全双工多模式或单模式。广域网端口适配器:1端口多通道T3,带有集成化CSU/DSU的8端口多通道T1。3核心交换机3 SuperStack 3 Switch 4228G产品类型:企业级,二层,可网管型交换机传输速率:10M/100M/1000Mbps接口类型:10/100BASE-TX端口,10/100Base-T端口,10/100/1000BASE-T端口接口数目:28口4接入交换机3 Switch 5500-E1产品类型:工作组级,二层,不可网管型交换机传输速率:10M/100M/1000Mbps接口类型:10/100BASE-TX端口,10/100Base-T端口,100Base-X SFP端口接口数目:24口5工作组交换机3 Switch 5500G-E1产品类型:工作组级,二层,可网管型交换机传输速率:10M/100M/1000Mbps接口类型:10/100BASE-TX端口,10/100Base-T端口接口数目:20口6IntelPXL网卡网卡我们选用IntelPXL型如以下图所示,主要参数如下:网线接口类型:LC Duplex传输介质类型:单模光纤适用网络类型:万兆以太网传输速率:10000Mbp总线类型:PCI-X7思科 PIX-501防火墙PIX 501防火墙是一种针对特定需求而设计的平安设备,可以在单独的一个设备中提供丰富的平安效劳,包括状态监测防火墙、虚拟专用网VPN和入侵防等。还可以利用其基于标准的互联网密钥交换IKE/IP平安IPSecVPN功能,确保远程办公机构通过互联网与企业网络之间进展的所有网络通信的平安,故此适合于小型办公室网络或者大型网络中的局部网络使用。8超五类非屏蔽双绞超五类非屏蔽双绞线,相比3类,4类而言具有速度优势,误码率低。在现在的局域网中,用户对网络的速度有比拟高的要求,对即时通信要求准确,高效,有较好的扩展能力。相比于光纤下,光纤尽管比拟稳定,但是超五类非屏蔽双绞线的优势在与价格,能够更好的控制组网的本钱。因为楼与楼之间的直线距离是100米所以,在楼与楼之间,在楼,每层之间,用双绞线来连接。双绞线采用超五类线都能够很好的满足整个公司对网络的要求。9集线器根据不同情况,一般都是选择10M或者100M的8口或8口以上的集线器。在不考虑资金的情况下,可选用10/100M自适应集线器,这样可以兼容10M和100M的网络设备,使得联网更加简单和容易。10RJ-45头RJ-45头的品种也很多,同时也有劣质品和假冒品。在购置时,应中选择正规厂家的产品。RJ-45头的价格也很廉价,根据实际情况和经济情况选择。3.3组网设备的连接方法及安装步骤1网线的制作:在连接网络之前,我们首先应该考虑的是网线的制作。一般假设使用双绞线组建网络,需要一个集线器HUB,通过集线器联网时,双绞线的夹线方法非常容易,只需把两头的网线一一对应的夹好就可以了,夹线顺序是两边一致,统一都是:1.白橙2.橙3.白绿4.蓝5.白蓝.6绿7.白棕.注意两端都是同样的线序且一一对应。2网卡的安装:网线做好后,下一步需要做的是安装网卡。首先关闭主机电源,将D-550GT网卡插在主板一个空闲的PCI插槽中,插好后固定,然后启动WIN2000,进入WIN2000后系统将提示找到新硬件,进入硬件安装向导,开场搜索驱动程序,我们选择“指定一个位置,然后找到网卡驱动程序所在的路径,选定后点击确定,此时系统将开场拷贝所需文件,完成后系统将提示是否重启动,点击确定后系统重启。3.4 网络软件安装3.4.1 网络操作系统的安装1将计算机设置为从光盘引导,把Windows Server 2003安装盘置于光驱,重新启动计算机,即可自动开场安装过程。2如果效劳器安装有RAID卡或其他SCSI存储设备,并且该设备不为Windows Server 2003支持,那么,当Windows Server 2003安装程序时将提示用户安装设备驱动程序。3按F6键后,提示用户安装特殊的SCSI设备。然后按S键。4接着要求用户将相关设备的安装盘插入软驱“A:中。按回车键,开场向系统复制驱动程序。5按“Enter键回车,安装程序开场扫描磁盘检查磁盘错误后,创立要复制的文件列表,复制系统文件,复制完成后重新启动,输入效劳器名,输入管理员密码。6安装网络、安装组件、保存设置、删除用过的临时文件。完成后点击“完成。系统重新启动,按Ctrl+Alt+Delete组合键启动系统,输入密码,Windows sever 2003启动成功。3.4.2 网卡驱动的安装1把随网卡自带的驱动盘插入机器的光驱(:)中。2当屏幕上出现提示“请选择网卡驱动程序的位置时,指定驱动程序的位置为光驱(:),然后用鼠标点击“确定。3系统会自动到软驱中去寻找相应的文件,并把它们拷贝到硬盘中特定的目录下。4然后,屏幕提示需要重新启动机器(这样,新安装的网卡才能起作用。3.4.3打印机的安装1开场菜单-设置控制面板-打印机和 -右击打印机,在属性中点共享,点选“允许共享这台打印机。2在另外的电脑上同样方法进入打印机那里,在旁边有个添加打印机-打印机添加向导-下一步,然后点选“网络打印机或连接到其他计算机的打印机,下一步,浏览打印机,然后找到要共享的打印机,然后下一步,确定。3.5 网络协议的添加1单击“开场菜单,选择“控制面板,在弹出的子菜单中选择“网络和Internet命令。 2右击“本地连接图标,在快捷菜单中选择“属性命令。3弹出“本地连接厲性对话框,在“本地连接属性对话框中单击“安装。4点击“添加。对话框中列出各种支持的协议,选中其中的“Microsoft中的TCP/IP按“确定。3.6子网的划分方法及IP地址的设置3.6.1子网的划分方法该公司只需申请一个C类IP地址就可,假设申请的地址是235.12.0设置110的IP为供销部,可以连接Internet,预留21150的IP给日后扩展到研发部的计算机。设子网掩码为255.255.255.0。在连接计算机和交换机的双绞线两端贴上标签,便于管理。如下图:C楼路由器A楼B楼253.12.200253.12.220253.12.300253.12.315253.12.1253.12.10253.12.151253.12.170253.12.152图3.6.13.6.2 IP地址的设置1使用到C类地址192.168.1.0,不划分子网时,可用的IP地址为28-2=254,即最多可以连接254台主机。如果拿出3位用来作子网位时,可划分出8-2=6个子网去掉全0和全1的,每个子网中有5位主机号,去掉全0和全1,可用的主机地址为25-2=30个,总的可用主机地址为630=180个,比未划分子网时少了一些。但公司中,只有四个子网,其余三个作为未来3-5年扩展之用详见下表。2申请2个公网IP地址,在路由器的出端口上面所基于端口的NAT,然后在效劳器使用一个公网IP,能够让外来访问人员对效劳器进展访问。C类网络192.168.1.0子网划分子网掩码:255.255.255.224子网位可用的主机地址围子网网络地址子网播送地址备注000192.168.1.1192.168.1.30192.168.1.0192.168.1.31不可用001192.168.1.33192.168.1.62192.168.1.32192.168.1.63可用010192.168.1.65192.168.1.94192.168.1.64210.37.44.95可用011192.168.1.97192.168.1.126192.168.1.96192.168.1.127可用100192.168.1.129192.168.1.158192.168.1.128192.168.1.159可用101192.168.1.161192.168.1.190192.168.1.160192.168.1.191可用110192.168.1.193192.168.1.222192.168.1.192192.168.1.223可用111192.168.1.225225.112.146.254192.168.1.224192.168.1.255不可用分配IP地址:行政办公楼:192.168.1.33192.168.1.62 192.168.1.65192.168.1.94研发部:192.168.1.97192.168.1.126 192.168.1.129192.168.1.158供销部:192.168.1.161192.168.1.190生产车间:192.168.1.193192.168.1.2224 网络的测试维护及网络的平安管理4.1 网络测试与维护1解决复杂的PC网络设置问题,例如:IP地址、缺省网关、以及Web效劳器等。同时显示该PC所使用的关键网络资源,如:效劳器、路由器以及网络打印机。同时监测全双工连接的网络状态,包括单独站点和网络对话数。2)在不中断网络及网络设备运行的情况下,对中心机房或其他地方进展测试,直接获得网络主干、关键节点设备的实时流量情3)对流量进展深层的分析,帮助管理者了解各种应用占用网络带宽的比例。4)网络的实时监测,实时监测网络中发生的各种情况。提供丰富的统计数据,帮助管理员进展趋势分析,以判断网络的性能。5)对于发现故障进展分析,为进一步调用故障诊断工具进展现场故障排除。6)广域网测试模块,最大限度地满足了用户端对于广域网络的测试需求。4.2 网络平安管理4.2.1电源的平安电源不仅是一个计算机网络能够运行的最根本条件,同时电源的平安也是计算机网络平安运行的最根本要素。这里电源的平安不仅要求为所有的工作站、效劳器和网络设备提供一个高质量的电源,同时还要设置良好的接地系统。对于效劳器和网络设备还要设置不连续电源UPS装置,这不但可以增加网络的连续运行能力,而且可以防止因为突然断电对网络硬件造成的损坏。特别是效劳器,如果正在运行的效劳器突然断电,不但硬件设备可能出现问题,而且操作系统或应用因为没有正常关闭可能导致数据不能提交或系统不能正常启动,甚至造成效劳器或应用的瘫痪。这是任何一个企业都不愿看到的。在网络建立和维护中,电源是最稳定的一个局部,一般情况下,它不会随着应用的开展频繁地升级,因此,中小企业在构建自己的网络系统时,进展相应的投资建立一个平安的电源系统是非常值得的。4.2.2 数据存储的平安保存在效劳器中的数据是网络应用的核心,如果由于效劳器磁盘故障造成数据的损坏或丧失,可能会造成无法估量的损失。因此必须采取相应的容错及灾难恢复手段来加强效劳器存储系统的可靠性。目前,构建效劳器存储系统使用最广泛的技术是RAID。RAID的实现策略主要是用多个磁盘驱动器替换单一的大容量的磁盘驱动器,并将数据在各个磁盘上进展分布存放并支持同时在多个磁盘进展并行读写,同时利用冗余的磁盘空间将数据从错误中恢复。由于效劳器中构成RAID的磁盘通常为热插拔磁盘,因此磁盘出现故障时,可以不停机地对故障进展修复,增加了网络系统的连续工作能力。RAID分为好几个级别,每个级别在I/O性能和平安性方面各具特点,其中RAID1和RAID5使用最多。RAID1磁盘镜像。它由磁盘对组成,每一个工作盘都有对应的镜像盘,保存着和工作盘完全一样的数据拷贝。当对逻辑块进展写入操作时,工作盘和镜像盘都进展实时更新。如果磁盘对中任一个磁盘失败,所有的读写请求立刻会转移到另一块磁盘上。因此它具有最高的可靠性,但它的I/O性能和空间利用率不高,只用50%,适用于访问量不大但比拟注重数据平安性的应用环境。从性能价格比看,中小企业网络的应用效劳器采用RAID1是非常适宜的选择。4.2.3防病毒设置计算机病毒一直是困扰着计算机和网络系统的最大问题之一。随着计算机技术的不断进步,计算机病毒也不断地向智能化和网络化开展,具有更强大的攻击力和破坏性,从以往的破坏软件系统到现在的攻击硬件系统和网络系统,尤其是借助于开展迅速的Internet和Intranet,计算机病毒可以通过各种渠道迅速地蔓延并实施破坏。如果没有防措施的话,一个企业的计算机网络很容易因为计算机病毒的攻击而陷入瘫痪。后果可能是致命的。因此中小企业同样需要采取相应的防病毒措施来保证网络系统不受病毒的侵害。可以采取以下两种措施:1)为每台工作站和效劳器安装单机版的防病毒软件,每台计算机定时地下载病毒码信息并进展更新。这种方式投资小,但是病毒码信息更新不及时或不同步,不能对最新的病毒做出及时的响应,可能导致网络系统受到病毒的侵害。2)安装网络防毒系统。这种方式采用客户机/效劳器方式,选择一台微机或应用效劳器安装网络防病毒系统的效劳器端软件,并通过Internet利用防毒系统的在线更新功能实时地进展病毒码信息的更新。网络中的所有计算机和效劳器均安装防毒系统的客户端软件,是对病毒码信息进展实时的更新,可以保证网络不受到病毒的侵害,控制病毒的大肆传播。4.2.4防火墙设置企业构建了Intranet,实现了与Internet的接轨,虽然为企业业务的开展和日常的工作、学习带来了极大的方便,但是我们不得不面对的一个问题就是实现了与Internet的接入,企业的部网络就完全地暴露在外界了,也就可能受到各种有意或无意的攻击。因此建立企业的Intranet,必须建立网络的防火墙系统来保证部网络的平安。由于在Internet接入局部已经对防火墙的功能和工作方式进展了相关的介绍,这里就不再进展过多的描述了。一个布线合理、易于维护和平安的局域网,不但保障了公司的资料不被外泄,还可以提高公司的工作效益,节省一些不必要的开支。所以网络技术给时代进步提供了一个重要环境。5网络设备及技术经济分析总计:804070元具体明细如下表所示:表 5-1 设备报价明细表设备型号数量报价Cisco2901路由器11000交换机33000/个CiscoP2X-501防火墙12000Windows2003效劳器14000超五类非屏蔽双绞线2001.5/米PC至少1503500/台Intel网卡至少1502000/个RJ-45水晶头 85/个光缆13020/米AMP集线器7150/个网络测试假设干10000/年杀毒软件至少1501000/年人力花费1010000/人工具假设干3000网络维护假设干10000/年6总结课程设计是培养我们综合运用所学知识,发现、提出、分析和解决实际问题,锻炼实践能力的重要环节,是对我们实际工作能力的具体训练和考察过程,随着科学技术开展的日新月异,网络已经成为当今计算机开展中空前活泼的领域,在生活中可以说是无处不在,因此作为二十一世纪的计算机专业的大学生来说掌握网络组网技术是十分重要的。至此,本次计算机网络课程设计要告一段落了。首先本次设计根本完成了教师要求的任务,根据百盛公司的实际需求及地理位置、环境条件、经济状况、人员素质等具体情况,结合当前网络的技术特点及软、硬件设备条件,在需求分析根底上,按照网络组网设计的一般方法,较为系统的进展相应的计算机网络组网方案设计,可以说将一个小型的企业网设计根本完成。其次,本次课程设计严格按照教师的要求去做,在此过程中将以前课本上学习的知识应用于实际操作,像在网络的拓扑构造特点与应用,IP地址的规划,局域网的平安管理等。通过这次课程设计使我懂得了理论与实际相结合是很重要的,纸上得来终觉浅,绝知此事要躬行,只有理论知识是远远不够的,只有把所学的理论知识与实践相结合起来,从理论中得出结论,从而提高自己的实际动手能力和独立思考的能力,才能真正为社会效劳,最后,就本专业来讲,对自身的实际操作能力要求很强,因此在专业课程的学习中,除了要掌握好课本所讲,更重要的是动手操作,眼过千遍不如手过一遍,一定要勤动手,学以致用。7参考文献1 吴功宜编著?计算机网络?第二版2005 清华大学2 邵峰编著?局域网网络效劳器配置DIY?2002 人民邮电3 王群,王琳编著?组建交换式局域网? 2003 人民邮电4 吴迪,卢建宇编著?局域网组建于管理? 2002 清华大学5 邵必林等编著?计算机网络与通信? 2009 国防工业6吴功宜、吴英?计算机网络应用技术教程?2002.6 清华大学7超级容易学电脑编委会?局域网组建与应用? 2006.4:机械工业,8 卫少军中小企业办公局域网组建方案 J 2004.1 :科技情报开发与经济
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!