毕业设计(论文)-企业局域网规划与设计.doc

上传人:小小飞 文档编号:3281926 上传时间:2019-08-07 格式:DOC 页数:46 大小:764.52KB
返回 下载 相关 举报
毕业设计(论文)-企业局域网规划与设计.doc_第1页
第1页 / 共46页
毕业设计(论文)-企业局域网规划与设计.doc_第2页
第2页 / 共46页
毕业设计(论文)-企业局域网规划与设计.doc_第3页
第3页 / 共46页
毕业设计(论文)-企业局域网规划与设计.doc_第4页
第4页 / 共46页
毕业设计(论文)-企业局域网规划与设计.doc_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《毕业设计(论文)-企业局域网规划与设计.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)-企业局域网规划与设计.doc(46页珍藏版)》请在三一文库上搜索。

1、. . 装装 订订 线线 . . . 山东农业大学 毕 业 论 文 题 目: 企业局域网规划与设计 院 部 信息科学与工程学院 专业班级 网络工程 07-1 届 次 2011 届 学生姓名 学 号 指导教师 二 一一 年 五 月 二十三 日 山东农业大学学士学位毕业论文 企业局域网规划与设计企业局域网规划与设计 Enterprise LAN Planning and Design 专业 Speciality 网络工程一班 Network Engineering 学生 Undergraduate 指导教师 Supervisor 山东农业大学 二一一年五月 Shandong Agricultura

2、l University June, 2011 山东农业大学学士学位毕业论文 目目 录录 引言.1 一 需求分析及项目规划.2 1.1 项目背景.2 1.2 企业局域网的要求.2 二 局域网技术现状分析与分类.4 2.1 局域网技术定义.4 2.2 局域网的类型.4 2.3 局域网的发展趋势.5 三 项目分析.6 3.1 拓扑结构需求分析.6 3.2 数据传输需求分析.6 3.3 发展需求分析.6 3.4 性能需求分析.7 3.5 网络安全性分析.7 四 企业局域网的规划设计.8 4.1 网络拓扑的设计.8 4.2 综合布线设计.9 4.3 网络中心机房规划与设计.10 4.4 网络操作系统与

3、应用软件的选型.10 4.5 网络可靠性安全性设计和容错.11 五 网络详细设计.13 5.1 网络设计.13 5.2 企业局域网典型配置.20 5.3 综合布线系统设计.24 5.4 网络安全.27 5.5 材料清单.29 六 工程实施管理.31 6.1 布明线槽.31 6.2 暗埋布线.31 6.3 垂直干线走线.31 6.4 布线的其他要求.31 山东农业大学学士学位毕业论文 七 综合布线系统的智能管理.33 7.1 实时智能管理系统.33 7.2 系统的软硬件管理.34 八 总结.35 8.1 综合学习与思考.35 8.2 回顾与展望.35 参考文献.37 致谢.38 附录.39 附件

4、.40 山东农业大学学士学位毕业论文 Contents Introduction.1 Chapter 1 Requirements Analysis And Project Planning2 1.1 Project Background.2 1.2 Requirements Of Enterpris LAN.2 Chapter 2 Analysis And Classification Of Local Area Network4 2.1 Definition Of LAN Technology4 2.2 LAN Type .4 2.3 Lan Development5 Chapter 3

5、Project Analysis6 3.1 Topology Requirements Analysis.6 3.2 Analysis Of Data Transmission Requirements .6 3.3 Development Requirements Analysis.6 3.4 Performance Requirements Analysis7 3.5 Network Security Analysis7 Chapter 4 Enterprise LAN Design.8 4.1 Network Topology Design8 4.2 Cabling Design Pri

6、nciples.9 4.3 Network Planning And Design Of Engine Room.10 4.4 Network Operating System And Application Software Selection10 4.5 Network Reliablity And Fault-tolerant Design Of Security11 Chapter 5 Detail Design Of Network13 5.1 Detail Configuration13 5.2 Enterpris LAN Configuration20 5.3 Cabling S

7、ystem Design.24 5.4 Network Security.27 5.5 Lists Of Materials29 Chapter 6 Project Management.31 6.1 Clear-sighted Trunking .31 山东农业大学学士学位毕业论文 6.2 Unclear Wiring31 6.3 Vertical Trunk Alightment31 6.4 Other Requirements Of Wiring.31 Chapter 7 Intelligent Management Of Structured Cabling System.33 7.1

8、 Real-time Intelligent Management System.33 7.2 System Hardware And Software Management.34 Chapter 8 Summary.35 8.1 Integrated Learning And Thinking35 8.2 Retrospect And Prospect.35 References.37 Acknowledgement.38 Appendix.39 Accessories40 山东农业大学学士学位毕业论文 企业局域网规划与设计 2007 级网络工程专业 指导教师 【摘要摘要】目前,全球已掀起一

9、股信息高速公路规划和建设的高潮,作为其雏形,国际互联网 (Internet)上相连的计算机已近达数千万台,全球有数亿人在 Internet 上进行信息交换和 各种业务处理。Internet 上积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、 行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。由于计算机网络技术和 通信技术的飞速发展,人们对信息的要求越来越强烈, “网络就是计算机”的说法被全世界普 遍接受。各国纷纷宣布建设本国的信息高速公路,全球信息一体化局面已指日可待。办公网络 是局域网的典型应用之一,公司或政府机关等利用局域网络进行管理和办公,各办公室之间可 以在网络中

10、相互快速地访问共享资源,也可进行网络打印等面提高工作的效率,方便管理工作 事务。 【关键字关键字】局域网设计规划;拓扑结构;网络设备清单;局域网管理 Enterprise LAN Planning and Design LiLiLi WangLu 【Abstract】 At present, has set off a global information highway planning and construction of the climax, as its prototype, the Internet on a computer connected to almost reach

11、tens of millions, hundreds of millions of people worldwide to exchange information on the Internet and various business processes. Accumulated a wealth of information on Internet resources, these resources are involved in human face and all areas, industries and community public service information.

12、 The world 山东农业大学学士学位毕业论文 can share the information age to become the largest information base. As computer network technology and the rapid development of communication technology, people are increasingly strong demands for information, “the network is the computer“ has been universally accepted. T

13、he global information integration, the situation is just around the corner. LAN office network is one of typical applications, companies or government agencies such as local area network management and use of office, between offices in the network can access shared resources with each other quickly,

14、 the network game, network printing, etc. can also be carried out from the surface increase efficiency, facilitate the management of affairs. 【Keywords】 LAN Topology Design And Planning;Topology;Network Equipment List;LAN Management 山东农业大学学士学位毕业论文 1 引言 在国民经济信息化进程中, 企业如何提高自身竞争力, 怎样利用 Internet/Intrane

15、t 技术带来的机遇和挑战, 来提高工作效率和管理科学水平, 是亟待解决的问题。 近年来, 大部分企业单位的大部分部门微机还是报表处理、单机作业为主。日 常通信也是简单地文件传送, 显然越来越不能满足业务发展和现代化管理的需要, Internet 及其相关技术的出现和高速发展, 为企业提供了利用网络进行信息交流 和管理的极好机遇。随着 Internet 的推广, 信息技术给现代社会带来了根本性的 变革,信息已成为当今世界经济的战略资源和独特的生产要素。随着中国经济的迅 猛发展, 企业除了要不断的保持并加强自己的管理优势, 不断推出适应中国经济 发展的需求之外, 还要不断寻求和创造更大的发展空间。

16、充分应用信息技术, 运 用当代先进的管理理论、管理技术、管理手段, 为企业的发展注入强劲的科技动 力和应变能力, 全面创新, 提高企业的综合素质, 使企业的发展不断迈上新的台 阶, 成为一流的企业。因此, 企业单位迫切需要建立基于 Intranet 的企业信息系 统, 在提高企业管理效率、降低成本, 为实现企业在 21 世纪成为市场的赢家, 在 信息化方面奠定了坚实的基础。 山东农业大学学士学位毕业论文 2 一 需求分析及项目规划 1.11.1 项目背景项目背景 某企业是一家大型企业,拥有员工 400 人左右。公司内主要建筑物有办公楼、 职工宿舍等,共约 500 个信息点。信息点主要集中在行政

17、部、市场部、研发部、 技术部。在网络项目实施之前,该公司用下行 2M、上行 512K 宽带,普通交换机 作为主要网络连接设备,带宽低,速度慢,宿舍和各部门办公网之间分割开来, 不能互通。随着公司人员与规模不断扩张,随着办公信息化、自动化的需求,各 部门间为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建一个 完善的企业办公局域网。 (一)根据与公司有关领导、技术人员的交流情况得到网络需求如下: 1) 实现安全访问广域网、发布企业信息、宣传企业文化、发表意见交流 工作、使用 FTP 服务器存取公司文档资料,为用户到用户,用户到应 用提供速度合理,功能可靠的连接; 2) 着眼与未来技术的

18、发展,使现有网络具有较好的扩展性; 3) 在有限的经费下完成既定的任务,并考虑合理应用服务器的带宽,保 证所有资源获得最大的效益; 4) 支持 VOD 视频点播系统、视频会议。 (二)企业局域网主干和信息点需求及分布 拟建的企业局域网主要涉及四幢建筑物:办公楼、宿舍楼、车间、食堂。建 筑物之间拟通过光缆连接。局域网中心拟设在办公楼,规划信息点要求再现有基 础上增加 300 个即达到近 500 个,并可以拓展。 主要信息点分布,办公楼:220 个,宿舍楼:200 个。 (三)投资预算 预计投资在 20 万元左右,包括局域网设计,办公网络的组建,交换机设备, 综合布线施工等。 经过初步估算:购置交

19、换机、更替服务器等网络设备费用约合 150000¥;综 合布线系统材料费约合 35000¥;工程施工费用约合 20000¥;总投资约合 205000 人民币。 1.21.2 企业局域网的要求企业局域网的要求 1.2.1 设计目标 本项目的设计应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开 放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公 司的业务发展需求,便于网络的扩展和公司的结构变更。 山东农业大学学士学位毕业论文 3 1.2.2 设计要求 (一)系统的具体要求 1) 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并 保障客户端的方便使用; 2)

20、更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各 种硬件设备; 3) 稳定性及可靠性:系统的运行应具有高稳定性,保障 7*24 的高性能无 故障运行; 4) 可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管 理员在任何位置方便的对整个系统进行管理; 5) 安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络 安全; 良好的售后服务支持。 (二)网络的具体要求 1) 满足公司信息化的要求,为各类应用系统提供方便、快捷的信息通路; 2) 良好的性能,能够支持大容量和实时性的各类应用; 3) 能够可靠的运行,较低的故障率和维护要求; 4) 提供安全机制,满足保护公司信

21、息安全的要求; 5) 具有较高的性价比; 6) 未来升级扩展容易,保护用户投资; 7) 用户使用简单、维护容易; 8) 良好的售后服务支持。 二 局域网技术现状分析与分类 2.12.1 局域网技术定义局域网技术定义 所谓的局域网(Local Area Network,简称 LAN),用于将有限范围内(例如一 个实验室、大楼或者校园)的各种计算机、终端与外部设备互联成网。局域网技 术发展非常迅速,并且应用日益广泛,是计算机网络中最为活跃的领域之一。 山东农业大学学士学位毕业论文 4 从局域网应用的角度来看,局域网的技术特点主要表现在: 1) 局域网覆盖有限的地理范围,它适用于机关、校园、工厂等有

22、限范围内的 计算机、终端与各类信息处理设备联网的需求; 2) 局域网提供高数据传输速率、低误码率的高质量传输环境; 3) 局域网一般属于一个单位所有,易于简历、维护与扩展。 局域网可以用于个人计算机局域网、大型计算机设备群的后端网络与储存区网 络、高速办公室网络、企业与学校的主干局域网。 2.22.2 局域网的类型局域网的类型 在局域网组网技术中比较成熟和应用较多的技术有以下几方面网络类型: Ethernet:10M、100M、千兆以太网; ATM:25M、155M、622M、2.4G; DDN:64K、128K、1M、2M; X.25:64K; FDDI:100M (面临淘汰) 。 数据分配

23、上也分为共享式和交换式,网间数据交换核心方面分为路由和三层交 换两种。 在以上几个方面中网络类型的选择是关键,目前的主要技术之争是发生在以太 网和 ATM 之间的,这两种技术各有短长 如果选用 ATM 方案,则需要采用局域网仿真(ELAN) ,这样就会造成 ATM 的端 到端控制的优势和 QoS 的优势仅仅体现在主干上,终端的 QoS 并没有真正实现, 而且价格上面也不占优势:如果全部换成 ATM 到桌面的纯 ATM 方案,ATM 的优势能 够体现出来,但是费用又高得难以接受。而千兆以太网具有性能可靠、符合国家 标准、可支持设备多、易扩充等特点,因此采用千兆以太网作为光纤主干是性价 比最高的选

24、择。 千兆以太网继承了传统以太网的特点,并极大地拓宽了带宽,保持了良好的兼 容性,作到了以往的 10Mbit/s/100Mbit/s 以太网应用程序能无缝运行在千兆位网 上。千兆以太网增加了对 QoS 支持,以高带宽和流量控制双管齐下的策略来满足 应用的需要。随着标准的通过,网络设备的价格也大幅度下降,对于选择千兆以 太网又增添了一个有利条件。选用千兆以太网,既能满足视频、多媒体应用的需 求,又能兼顾以往的投资,并且有一定的前瞻性,能在一定的时间内保持网络技 术的先进性。最后公司决定千兆以太网为主干、百兆交换到桌面的网络结构。 2.2.1 按传输介质分类 按照网络的传输介质分类,可以将计算机网

25、络分为有线网络和无线网络两种。 山东农业大学学士学位毕业论文 5 某个局域网通常采用单一的传输介质,比如目前较流行双绞线,而城域网和广域 网则可以同时采用多种传输介质,如光纤、同轴细缆、双绞线等。 2.2.2 按拓扑结构分类 网络的拓扑结构是指网络中通信线路和站点(计算机或设备)的相互连接的几 何形式。按照拓扑结构的不同,常见的计算机网络拓扑结构有:总线型拓扑结构、 星型拓扑结构、环型拓扑结构等。 在计算机网络中还有其他类型的拓扑结构,如总线型与星型混合、总线型与环 型混合连接的网络。在局域网中,使用最多的是星型结构。 2.32.3 局域网的发展趋势局域网的发展趋势 未来的局域网将集成包括一整

26、套服务器程序、客户程序、防火墙、开发工具、 升级工具等,给企业向局域网转移提供一个全面解决方案。局域网将进一步加强 和 E-mail、群件的结合,将 Web 技术带入 E-mail 和群件,从信息发布为主的应用 转向信息交流与协作。局域网将提供一个日益牢固的安全防卫、保障体系,局域 网也是一个开放的信息平台,可以随时集成新的应用。 三 项目分析 3.13.1 拓扑结构需求分析拓扑结构需求分析 经过分析,本公司的整个网络的拓扑结构为树状分层拓扑结构,分为三级: 第一级是网络的千兆主干网络,属核心层。主干千兆位交换机的任务是将各个 子网分布路由的信息简洁快速地交换到目的地址,起到信息快速通道的作用

27、。网 络主干上连接着对带宽和可靠性有很高要求的设备,如服务器群、交换机、路由 器等,放置在公司 1 楼的网管中心。 第二级是防止在单位各层的分布层交换机,属汇聚层。它通过多模光纤上联到 核心计算机,通过超 5 类双绞线向下级联到三级交换机。一般地,一个楼层组成 一个单独的子网。 山东农业大学学士学位毕业论文 6 第三级交换机直接连接拥护的计算机,属接入层。 按照这个样的层次划分有以下特点:结构清晰,易于设计和管理,大大提高了 网络的扩充能力;网络结构和实际应用的组织结构相一致,便于安全管理,减轻 网络的数据流量;根据不同层次和实际经济承受能力,选择相应的网络设备和硬 件设备,使投资更合理。总之

28、,采用层次化的网络设计,其优点是便于网络管理, 优化网络性能,增强网络的扩展性。 3.23.2 数据传输需求分析数据传输需求分析 用户对数据传输量的需求决定了网络应当采用何种连网设备和布线产品。就目 前情况来看,多媒体已经成为局域网络所必须支持的功能之一。基于这种大传输 量的需求,公司决定以 1000Mb/s 光纤作为主干和垂直布线,以 100Mb/s 超五类双 绞线作为水平布线,从而实现 100Mb/s 交换到桌面的网络。主要传输需求如下: a) 对主干和部分应用要求高带宽的二级节点均设计为 1000M。 b) 主干和带宽为 1000M 的二级节点传输介质采用光纤。 c) 带宽为 100M

29、节点传输介质采用超五类双绞线,音频点采用五类双绞线, 视频点采用同轴电缆。 d) 电话、传真、电子邮件和基本公众服务应用基本带宽为 64K。 e) 高质量可视电话、视频会议、数字音频基本带宽为 384K。 f) 文件传输、WWW 应用、图象传输、和网上购物基本带宽为 1M。 3.33.3 发展需求分析发展需求分析 网络设计者不仅要考虑到容纳网络中当前的用户,而且还应当为网络保留至 少 3-5 年的可扩展能力,从而使在用户增加时,网络依然能够满足增长的需要。这 一点非常重要,因为布线工程一旦完毕,就很难再进行扩充性施工。所以,在埋 设网线和信息插座时,一定要有足够的余量,而连网设备则可以在需要时

30、随时购 置。此外网络系统可以从 100M 平滑升级到 1000M 或未来对 ATM 的支持。 3.43.4 性能需求分析性能需求分析 不同厂家乃至同一厂家不同型号的交换机在性能和功能上都有较大差异,有的 安全性高、有的稳定性好、有的转发速率快、有的拥有特殊性能。因此,应当慎 重考察和分析本网络对性能的根本需求,以便选择相应品牌和型号的交换机。其 他还必须具备一下性能: a) 网络支持 VLAN。 b) 网络系统可以支持第三层交换。 c) 网络系统中服务质量支持 802.1p。 d) 网络协议支持 TCP/IP 为主的多协议。 e) 系统必须具有安全性和管理性。 山东农业大学学士学位毕业论文 7

31、 f) 系统中关键应用的服务器必须具有较高的性能。 g) 系统必须具有接入广域网的能力。 3.53.5 网络安全性分析网络安全性分析 安全性是指可靠性、保密性和数据一致性。企业网络对安全性的要求较高,计 算机系统的安全性主要包括以下几个方面: 硬件平台安全性:当计算机的元器件突然发生故障,或计算机系统工作环境设 备突然发生故障时,计算机系统能继续工作或迅速恢复。 网络通迅系统安全性:网络的安全性主要包括采取以下安全措施:认证措施, 包括网点认证和人员认证;数据保密措施如传输加密;存取控制措施如防止非法 操作。 操作系统安全性:操作系统选用正版的可升级维护的 WINDOWS 系统。 数据库安全性

32、:数据库要有以下安全机制,磁盘镜像、数据备份、恢复机制、 事务日志、内部一致性检查、锁机制以及审计机制等安全保障体制,确保数据库 的安全。 应用软件系统的安全性: 认同用户和鉴别,确认用户的真实身份,防止非法 用户进入系统。 存取控制,当用户已注册登录后,核对用户权限,根据用户对该 项资源被授予的权限对其进行存取控制。审计,系统能记录用户所进行的操作及 其相关数据,能记录操作结果,能判断违反安全的事件是否发生,如果发生则能 记录备查。保障数据完整性,对数据库操作保证数据的一致性和数据的完整性。 四 企业局域网的规划设计 4.14.1 网络拓扑的设计网络拓扑的设计 企业局域网络由多种完成不同功能

33、的网络设备组成,包括路由器、交换机、 Internet 接入设备、防火墙等以及各种服务器,如:网管服务器、主服务器(包 括打卡服务器、售餐服务器等) 。企业内部网络采用共享或交换式以太网,通过 DDN、ASDL、ISDNPSTN 等方式,选择合适的网络运营商接入到 Internet。并采 取相应的措施,确保通讯数据的安全、保密。系统运行要安全、可靠、故障小。 综合以上因素,网络拓扑结构设计的要符合以下几点要求: 1) 要适应未来网络的扩展和拓扑结构的变化; 2) 要能为特定的用户或用户组提供访问路径; 3) 要保证网络能不间断地运行; 4) 当网络扩大和应用增加时,变化的网络结构要能应付相应的

34、带宽要求; 5) 能合理地分配用户对网内、网外的信息流量; 6) 能支持较多的网络协议,扩大网络的应用范围; 山东农业大学学士学位毕业论文 8 7) 支持 IP 的单点传送和多点广播数据流; 8) 依据以上原则,我们可以确定网络拓扑结构图,如图 4.1 所示。 4.24.2 综合布线设计综合布线设计 局域网布线设计的依据是网络的分布架构。网络布线必须有较长远的考虑。对 于大型局域网,连接公司院内各个建筑物的网络通常选择光纤,统一规划,冗余 设计,使用线缆保护管道并且埋入地下。 建筑物内又分为连接各个楼层的垂直布线子系统和连接同一楼层各个房间入网 计算机的水平布线子系统。 如果设有信息中心网络机

35、房,还应该考虑机房的特殊布线需求。在局域网布线 时,应该充分考虑到将来网络扩展可能需要的最大接入节点数量、接入位置的分 布和用户使用的方便性。若整座建筑物接入局域网的节点计算机不多,可以采用 从一个接入层节点直接连接所有入网节点的设计。若建筑物的每个楼层都分布有 大量接入节点,就需要设计垂直布线子系统和水平布线子系统,并且在每层楼设 置专门的配线间,安置该楼层的接入层节点网络设备和配线装置。 水平布线子系统通常采用非屏蔽双绞线或屏蔽双绞线,如何选择线缆类型和带 宽根据应用需求决定。连接各个楼层交换机的垂直布线子系统通常采用光纤。 企业综合布线系统由工作区子系统、水平布线子系统、垂直干线子系统、

36、管理 子系统和建筑群子系统组成。它的设计原则如下: 图图 4.14.1 企业局域网网络拓扑图企业局域网网络拓扑图 山东农业大学学士学位毕业论文 9 1) 开放性:严格按照 IEEE802、EIA/TIA 568 等工业及建筑布线标准和中国 建筑电气设计/工业企业通信设计规范。 2) 实用性:适应企业现在和将来发展的需要,具备数据通信、语音通信和图 像通信的功能。 3) 灵活性:布线系统中任一信息点能够很方便地与多种类型设备(如电话、 计算机、检测器件以及传真等)进行连接。 4) 可扩展性:布线系统具有较强的可扩展性,在将来需要时可以很容易地将 所扩充的设备连接到系统中来,实现各种网络服务与应用

37、。 5) 经济性:综合布线系统是一种既具有良好的初期投资特性,即在今后若干 年中不增加新的投资情况下仍能保持建筑物的先进性,又是具有极高的性 能价格比的高科技产品。通常情况下,综合布线系统的使用寿命为 15 年。 6)可靠性:综合布线系统采用高品质的材料和组合压接的方式构成一套高标 准的信息通道。每条通道都采用专用仪器校核线路衰减、串音、信噪比,以保证 其电气性能不会造成交叉干扰。 综合以上原则,企业应采用综合布线系统,才能更好的发挥千兆局域网的威力。 4.34.3 网络中心机房规划与设计网络中心机房规划与设计 考虑到网络中心机房在整个企业网中所处的核心位置,为了保持其长时间运行 的可靠性,建

38、议对机房采取以下必要的措施: 1) 防尘、防静电、安装数据地线 对机房铺设防静电地板,以及安装必要的通风和温度调节设备,建议最好安装 单独的数据地线。 2) 电源保护 由于市电供应的电压不稳定产生的浪涌及断电,将对各种电脑和网络设备造成 不可预知的伤害,所以应在中心机房加设稳压装置,网络中心机房最好采用一台 UPS,容量的大小根据网络规模与设备多少而定。 3) 防雷 由于中心机房内摆放了大量贵重的电子设备,南方的雷雨季节应特别注意防雷。 雷电的防护可分为直击雷和感应雷的防护两方面。 如果有条件,我们将建议对机房采取如上措施。 4.44.4 网络操作系统与应用软件的选型网络操作系统与应用软件的选

39、型 办公局域网的最终目标是建设覆盖整个单位的互联、统一、高效、实用、安全 山东农业大学学士学位毕业论文 10 的局域网络,近期可支持十几个,远期至少可支持上百个并发用户,提供广泛的 资源共享(包括硬件、软件和信息资源的共享) 。网络结构清楚、布线合理、充分 考虑房间分布;局域网性能稳定、安全;软、硬件结合良好,满足单位或公司日 常办公需要,方便资源共享、浏览,具备远程控制功能,为单位提供远程访问能 力并设计安全认证系统;有良好的兼容性和可扩展性,具备单位局域网与其他单 位局域网互连,甚至根据具体需求实现网上视频信号传输的能力。 操作系统是整个网络中不可缺少的组成部分之一,我们必须根据企业网络应

40、用 规模、应用层次等实际情况选择最合适的操作系统。 常见网络操作系统有: 1) Windows 系列:广泛用于一般的办公网、校园网及教育系统。Windows 系 列网络操作系统产品包括 Windows NT/2000/2003 Server。 2) UNIX:主要用于大型城域网、移动运营系统、银行系统、证券系统等,它 最主要的一个特征是稳定,处理大型数据较快。 3) NetWare:大量文件服务及打印服务功能,不直观,应用范围较窄。 4) Linux:2000 年前后出现的,与 UNIX 相似,能提供较稳定的系统,不易 受到病毒的攻击。因其安全性、开放性与二次开发能力较好,是目前中国 部分地方

41、政府部门规定使用的操作系统。 如果企业应用需要数据库软件,则数据库平台选择原则主要考虑如下因素: 性能:响应时间和吞吐量。 事务处理:保证数据的完整性和一致性。 查询优化:提高系统处理能力和降低网络流量。 复制机制:透明地支持分布数据处理。 联机备份和恢复:保证系统的安全性、完整性和可恢复性。 对于数据库来说,我们可以根据企业的实际需要,采用免费的如 MySQL 或商业 的 Microsoft SQL Server、DB2、Sybase 或者 Oracle 等产品。另外企业局域网可 以选择部署一套网络版的防病毒软件,加强企业局域网的安全; 如果资金允许的话,我们也可以选择一些邮件、WEB、FT

42、P、视频软件以及网络 管理软件等,满足企业日益的不断增长的应用需求。 4.54.5 网络可靠性安全性设计和容错网络可靠性安全性设计和容错 由于连人 Internet,为用户提供各种信息服务。资源共享和开放是 Internet 特点,因而 Internet 的安全机制很松散;而企业网络信息系统要求有较高的安全 性,其内部的许多数据和文件严禁未经授权的访问。 除了关注全球互联网对企业业务的积极影响之外,同时也要充分考虑到将因特 网作为企业内部计算机网络的延伸后的安全问题。若没有合适的防火墙解决方案, 山东农业大学学士学位毕业论文 11 系统就会成为网络黑客们的众矢之的。 1) 网络容错 计算机网络

43、系统是整个业务运行的平台,服务器是整个网络运行的心脏,它能 否可靠运行直接影响到日常业务的运作。在主服务器发生故障的情况下,备用机 能自动启动为主服务器。全面代替主服务器响应全部的网络服务请求,直至主服 务器被恢复。由于采用了双机模式,备份服务器和主服务器的数据和程序完全一 致,不会出现数据丢失的情况。 2) 安全备份及灾难恢复 企业最重要的资产不是网络硬件,而是网络运行的数据。如果不能保证数据的 安全,对网络进行的大量投资就失去了意义。 3) 安全管理的两个方面 a) 内部安全管理:主要是建立内部安全管理制度,如机房管理制度、设 备管理制度、安全系统管理制度、病毒防范制度、操作安全管理制度、

44、 安全事件应急制度等,并采取切实有效的措施保证制度的执行。内部 安全管理主要采取行政手段和技术手段相结合的方法。 b) 网络安全管理:在网络上设置防病毒安全检测系统后,必须保证防病 毒系统的设置正确。且其配置不允许被随便修改。采用用户和口令认 证机制加强对用户的管理。可以通过财务软件本身和一些网络层的管 理工具来实现。 山东农业大学学士学位毕业论文 12 五 网络详细设计 5.15.1 网络设计网络设计 根据以上分析和投资 20 万元的预算计划,我们配置如下: 采用当今最为流行实用的千兆主干三级交换结构体系,最终用户 100Mb/s 速度 到桌面。在本方案中,网络拓扑结构为树型网络结构,主干网

45、选择千兆以太网技 术,它是以光纤通信和新的数据封装技术为核心的高速、大容量计算机网络通信 技术,能在局域网络之间提供快速高带宽信道,彻底消除低速信道对计算机网络 的制约。 第一级核心层,是办公网的千兆骨干网络; 第二级汇聚层,是通过多模光纤上联核心交换机,再向下通过超五类双绞线级 联三级交换机; 第三级接入层,是由交换机(网管型)直接连接用户的计算机。 按照这样的层次划分有以下特点:结构清晰,易于设计和管理,大大提高了网 络的扩充能力;网络结构和实际应用的组织结构相一致,便于安全管理,减轻网 络的数据流量;根据不同层次和实际经济承受能力,选择相应的网络设备和硬件 设备,使投资更合理。 首先对整

46、个办公大楼进行综合布线以及机房标准装修工程。办公大楼是个 6 层 高的大楼,中心机房位于 1 楼。同理,对宿舍楼也根据信息接点进行分配布置。 如图 5.1。 山东农业大学学士学位毕业论文 13 图图 5.15.1 信息点配置信息点配置 5.1.1 网络核心层的设计 网络核心层是网络的中心,其功能是实现高性能的交换和传输。因此核心层设 备应该是高性能的交换机,可实现高速度的交换传输,以连接服务器等核心设备; 并且非常可靠,实现不简断工作。考虑网络应用的复杂性和多样性,需要提供最 佳的性能、可管理性和灵活性及无与伦比的投资保护,因此,网络主干采用一台 Cisco Catalyst 6509 路由交

47、换机作为核心交换机来连接各级交换机。 Cisco Catalyst 6509 交换机为网络提供了一组高性能、多层交换的解决方案, 专为需要千兆扩展、高度适用、多层交换的主从分布而服务器集中的应用环境设 计。结合 Cisco IOS 广阔服务功能,Catalyst 6509 具备强大的网络管理性,用户 机动性,安全性,高度应用性和对多媒体的支持。其产品特性如下: 多层交换功能卡(MSFC) 。可实现以线速进行 IP(RIP、RIP2、OSPF、EIGRP、PIM、HSRP) ,IPX 和 IP-Multicast 路由,同时支 持 AppleTalk,DecNet,Vines 和 Ccahe E

48、ngine。 完备的 IOS 功能(ACL、TACACS+、QoS-WRR) 。 支持多达 8 个物理的快速/千兆以太网口。利用以太网通道技术(FEC 或 GEC) 连接,在逻辑上可实现达到 16Gbit/s 端口连接,同时可以跨模块端口聚合实现高 山东农业大学学士学位毕业论文 14 效能连接。 通过 FlexWAN(WAN 扩展)模块可提供与 7200/7500 系列相同的 WAN 接口。 全面提供业界领先的基于 Cisco 互联网操作系统(IOS)的各项网络特性:可 靠的网络安全性管理,增强的服务质量(QoS)管理,提供增值的网络弹性管理, 为网管软件 Cisco Work2000 和 C

49、isco Resource Essentials 提供接口管理框架。 支持多层次的网络弹性和服务功能,设备级的故障容错性能,包括冗余超级引 擎、冗余负载共享的电源(AC&DC) 、冗余负载共享的风扇、冗余的系统时钟、冗 余上连、冗余交换背板等选项。 策略功能卡(PFC)能够以线速实现 IOS 的流量控制功能,并可对不同三层交 换路径实现负载均衡。 通过 Console/Auxiliary 端口在本地或远程对交换机进行连接设置。 Cisco Catalyst 6509 的特性描述见表 5.1 表表 5.15.1 CiscoCisco CatalystCatalyst 65096509 的特性的特性 插槽数 9 可配制模块数 8 背板带宽(Gbit/s)可扩展到 256 三层交换速度(Mpps)可扩展到 150 最大 100Mbit/s 端口密度 384 最大 1000Mbit/s 端口密度 130 热插拔电源数 2 MAC 地址数 32000 VLAN 数 1024 8021Q 支持是 ISL 支持是 5.1.2 汇聚层交换机的设计 汇聚层交换机既各个楼层的主交换机,他通过 1000Mbit/s 光纤

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 研究报告 > 信息产业


经营许可证编号:宁ICP备18001539号-1