企業(yè)網絡規(guī)劃路由與交換技術課程方案_第1頁
企業(yè)網絡規(guī)劃路由與交換技術課程方案_第2頁
企業(yè)網絡規(guī)劃路由與交換技術課程方案_第3頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、計算機網絡技術專業(yè)專業(yè)代碼: 590102 企業(yè)網絡規(guī)劃和設計方案 班級:網工 1101學號: 20180481姓名: 于曉成課題:路由與交換技術指導教師:李衛(wèi)升 答辯日期: 2019年 6月1 日 一項目簡況公司有一棟獨立大樓,高 4 層,每層面積 2000 平方 M 。由研發(fā)技術部 <成 員 60 人,分成硬件 <25)和軟件 <35) 2 大部門)、生產部 <主要產品是手持電 子產品, 110人,管理人員 10 人)和市場部 <30個銷售, 10 個項目師)組成。 還有一般企業(yè)都有的后勤部門和財務部門等。公司管理層組成:董事會, 1 個 總經理, 3個副總經

2、理。 3個總監(jiān)。二需求分析1. 用戶需求公司網絡需求主要有以下幾點:(1>.1層為市場部和后勤部;2層為生產部;3層為研發(fā)技術部;4層為公司內部管理人員辦公室和財務部。(2>.公司內部的計算機間采用公司內部的電子郵件系統(tǒng)和IMv即時通訊)系統(tǒng)聯系。(3>.公司內部網絡與 Interner 之間采用 100M 光纖接入。(4>.公司內部架設 Web服務器,對In ternet提供公司的形象和電子商務服 務。(5>. 財務部可以訪問財務數據服務器,其他部門不能訪問財務數據服務界對內部網絡未經授權的訪問。2.穩(wěn)定可靠需求現代企業(yè)的網絡應具有更全面的可靠性設計,以實現網絡

3、通信的實時暢通,保障企業(yè)生產運營的正常進行。隨著企業(yè)各種業(yè)務應用逐漸轉移到計算機 網絡上來,網絡通信的無中斷運行已經成為保證企業(yè)正常生產運營的關鍵?,F 代大型企業(yè)網絡在可靠性設計方面主要應從以下 3個方面考慮。<1)、設備的可靠性設計:不僅要考察網絡設備是否實現了關鍵部件的冗余 備份,還要從網絡設備整體設計架構、處理引擎種類等多方面去考察。<2)、業(yè)務的可靠性設計:網絡設備在故障倒換過程中,是否對業(yè)務的正常 運行有影響。<3)、鏈路的可靠性設計:以太網的鏈路安全來自于多路徑選擇,所以在企 業(yè)網絡建設時,要考慮網絡設備是否能夠提供有效的鏈路自愈手段,以及快速 重路由協(xié)議的支持。

4、三.網絡系統(tǒng)設計規(guī)劃1. 網絡設計總體要求靈活性:系統(tǒng)具有較高的適應變化的能力。當用戶的物理位置發(fā)生變化時可以 在非常簡便的調整下重新連接;布線系統(tǒng)且具有一定的擴展能力。實用性:系統(tǒng)具有低成本、使用方便、簡單、易擴展的特點。布線系統(tǒng)應在滿 足各種需求的情況下盡可能降低材料成本;布線系統(tǒng)具有操作簡單、使用方便、易 于擴展的特點??蓴U展性:網絡結構和系統(tǒng)結構模塊化,易于擴充,適應未來發(fā)展。高可靠性:網絡建設應立足于現有成熟的技術,具有高可靠性,并考慮主干設 備的備份2. 網絡IP地址規(guī)劃及VLAN劃分企業(yè)網計劃使用私有的C類IP地址。IP地址分配原則如下:集團使用IPv4地址方案。VLAN 號VL

5、AN名稱IP網段默認網關說明vlinllQSiervigr-PT fsfl/O/DsD/O/IDffl/agO/L 192.閃 3130. 2B111 RouterO2311 RouteServfiif-PT 頭 rvel ” bBK 勞 3iPC-PTPCIPC-PTPC?vLsdIOIflE. l&B. 10. i/Z4714101®. IM. ZO. 1VllLllflO192 】ES. 4£l 生產號rlanSO I瞇 L6B. 50. Iure®(ii 件)vllLlf 01盟】閃.旳】訶岌6P I敦:件1®! 169 70 1vlin

6、fiO192】B8.旳.】市場部VLAN 10VLAN10管理層VLAN 20VLAN20后勤部VLAN 30VLAN30生產部1VLAN 40VLAN40生產部2VLAN 50VLAN50研發(fā)部(硬件VLAN 60VLAN60研發(fā)部(軟件VLAN 70VLAN70市場部VLAN 80VLAN80財務部VLAN 110VLAN110數據庫服務器VLAN 120VLAN120Web!務器3. 網絡方案設計拓撲圖4. 網絡方案設計平面圖郵件服務器郵件服務器構成了電子郵件系統(tǒng)的核心。每個收信人都有一個位于某個郵 件服務器上的郵箱(mailbox。Bob的郵箱用于管理和維護已經發(fā)送給他的郵件 消息。一

7、個郵件消息的典型旅程是從發(fā)信人的用戶代理開始,游經發(fā)信人的郵 件服務器,中轉到收信人的郵件服務器,然后投遞到收信人的郵箱中。當Bob想查看自己的郵箱中的郵件消息時,存放該郵箱的郵件服務器將以他提供的用 戶名和口令認證他。Alice的郵件服務器還得處理 Bob的郵件服務器出故障的情 況。如果Alice的郵件服務器無法把郵件消息立即遞送到Bob的郵件服務器,Alice的服務器就把它們存放在消息隊列(message queue中,以后再嘗試遞送。 這種嘗試通常每30分鐘左右執(zhí)行一次:要是過了若干天仍未嘗試成功,該服務 器就把這個消息從消息隊列中去除掉,同時以另一個郵件消息通知發(fā)信人(即Alice。6

8、.設備選擇名稱設備型號數量RouterCisco28111 :CoreCisco35602Switch29504四.主要代碼路由器:in terface FastEthernetO/Oip address 192.168.100.254 255.255.255.0 ip nat inside duplex auto speed autointerface FastEthernet0/1 no ip address duplex auto speed autointerface Serial0/0/0ip address 202.101.1.1 255.255.255.0 ip nat outs

9、ideinterface Serial0/0/1 no ip address clock rate 2000000 shutdowninterface Vlan1 no ip address shutdown router rip version 2 network 192.168.100.0 ip nat inside source list 1 interface Serial0/0/0 overload ip nat inside source static tcp 192.168.120.1 80 202.101.1.1 80 ip classlessip route 0.0.0.0

10、0.0.0.0 202.101.1.2 access-list 1 permit 192.168.10.0 0.0.0.255 access-list 1 permit 192.168.20.0 0.0.0.255 access-list 1 permit 192.168.30.0 0.0.0.255 access-list 1 permit 192.168.40.0 0.0.0.255 access-list 1 permit 192.168.50.0 0.0.0.255 access-list 1 permit 192.168.60.0 0.0.0.255 access-list 1 pe

11、rmit 192.168.70.0 0.0.0.255 access-list 1 permit 192.168.90.0 0.0.0.255 access-list 1 permit 192.168.100.0 0.0.0.255 access-list 1 permit 192.168.110.0 0.0.0.255 access-list 1 permit 192.168.120.0 0.0.0.255 三層交換機: interface GigabitEthernet0/1 no switchportip address 192.168.100.1 255.255.255.0 duple

12、x auto speed autointerface GigabitEthernet0/2 interface Vlan1 no ip addressshutdowninterface Vlan10ip address 192.168.10.254 255.255.255.0 interface Vlan20ip address 192.168.20.254 255.255.255.0 interface Vlan30ip address 192.168.30.254 255.255.255.0 interface Vlan40ip address 192.168.40.254 255.255

13、.255.0 interface Vlan50ip address 192.168.50.254 255.255.255.0 interface Vlan60ip address 192.168.60.254 255.255.255.0 interface Vlan70ip address 192.168.70.254 255.255.255.0 interface Vlan80ip address 192.168.80.254 255.255.255.0 ip access-group 2 out interface Vlan110ip address 192.168.110.254 255

14、.255.255.0 interface Vlan120ip address 192.168.120.254 255.255.255.0 router ripversion 2network network network network network network network network network network 192.168.110.0 network 192.168.120.0 ip classlessip route 0.0.0.0 0.0.0.0 192.168.100.254 access-list 2 permit 192.168.110.0 0.0.0.25

15、5 access-list 2 permit 192.168.120.0 0.0.0.255 access-list 2 deny 192.168.70.0 0.0.0.255 access-list 2 deny 192.168.60.0 0.0.0.255 access-list 2 deny 192.168.50.0 0.0.0.255 access-list 2 deny 192.168.40.0 0.0.0.255 access-list 2 deny access-list 2 deny 192.168.20.0 0.0.0.255 access-list 2 deny 192.1

16、68.10.0 0.0.0.255 交換機:S1:interface FastEthernet0/1 switchport access vlan 10 switchport mode access interface FastEthernet0/11 switchport access vlan 20 switchport mode access interface FastEthernet0/24 switchport mode trunk interface Vlan1 no ip address shutdown interface Vlan10 ip address 192.168.

17、10.250 255.255.255.0 interface Vlan20 no ip addressip default-gateway 192.168.10.254 access-list 1 permit 192.168.10.0 0.0.0.255 line con 0 line vty 0 4 access-class 1 in password 123456 login line vty 5 15s2:interface FastEthernet0/1 switchport access vlan 30 interface FastEthernet0/11 switchport a

18、ccess vlan 40 interface FastEthernet0/24 switchport mode trunk interface Vlan1 no ip address shutdown interface Vlan10 ip address 192.168.10.251 255.255.255.0 interface Vlan30 no ip address interface Vlan40 no ip addressip default-gateway 192.168.10.254 access-list 1 permit 192.168.10.0 0.0.0.255 li

19、ne con 0line vty 0 4 access-class 1 in password 123456 login line vty 5 15 login s3:nterface FastEthernet0/1 switchport access vlan 50 interface FastEthernet0/11 switchport access vlan 60 interface FastEthernet0/24 switchport mode trunk interface Vlan1 no ip address shutdown interface Vlan10 ip address 192.168.10.252 255.255.255.0 interface Vlan50 no ip address interface Vlan60 no ip address ip default-gateway 192.168.10.254 access-list 1 permit 192.168.10.0 0.0.0.255 line con 0 line vty 0 4 access-class 1 in password 123456 login

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論