freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

企業(yè)局域網拓撲搭建畢業(yè)設計論文-預覽頁

2025-07-22 11:41 上一頁面

下一頁面
 

【正文】 企業(yè)局域網畢業(yè)設計 摘 要據統(tǒng)計,越來越多的企業(yè)都在加快構建自身的信息網絡,而其中絕大多數都是中小企業(yè)。本文通過北京某一企業(yè)的具體案例來說明中小企業(yè)網絡組建所需要考慮的問題,對網絡組建方案的設計、基于安全的網絡配置方案設計、綜合布線方案設計以及企業(yè)網絡安全設計等方面進行了研究,詳細的探討了對該網絡進行規(guī)劃設計時遇到的關鍵性問題。近年來,隨著信息化水平的不斷提高,企業(yè)對計算機網絡的依賴程度越來越來高,Internet成為人們生活、工作、學習中必不可少的一部分。目前,我國中小企業(yè)數量已經超過了1000萬家,在國民經濟中,60%多的總產值來自于中小企業(yè),并為社會提供了70%以上的就業(yè)機會,然而,在經濟與社會發(fā)展中占據著至關重要的戰(zhàn)略地位的中小企業(yè),其信息化程度卻相對比較落后,早期的企業(yè)只有一個簡單的辦公網絡,為企業(yè)的日常辦公服務。42青島濱海學院網絡工程專業(yè)畢業(yè)設計1 局域網技術與設備簡介網絡有許多不同的類型,為我們提供各種服務。美國電氣和電子工程師協會(IEEE)局域網標準委員會曾提出局域網的一些具體的特征:(1)通信距離有限制,一般在1~2Km的地域范圍內。(5)組網連接容易,局域網的拓撲結構比較簡單,所支持連接的計算機數量也是有限的,所以組網是相對很容易連接。經過多年發(fā)展,形成了10Mbps、100Mbps和千兆以太網技術,同時還由共享式的網絡發(fā)展成為交換式的以太網,成為現今主流的網絡技術。同時,在本次系統(tǒng)設計方案中所涉及到的技術有:VLAN、TRUNK技術、鏈路聚合技術、HSRP技術、NAT技術、VPN技術等,下面對以上所使用的技術做出簡要介紹。2.TRUNK技術TRUNK(干道)是一種封裝技術,它是一條點到點的鏈路,主要功能是僅通過一條鏈路就可以連接多個交換機從而擴展已經配置了多個VLAN,還可以采用通過TRUNK技術和上級交換機級聯的方式來擴展端口的數量,可以達到近似堆疊的功能,節(jié)省了網絡硬件的成本,從而擴展整個網絡。由于TRUNK實時平衡各個交換機端口和服務器接口的流量,一旦某個端口出現故障,它就會自動把故障端口從TRUNK組中撤銷,進而重新分配各個TRUNK端口的流量,從而實現系統(tǒng)容錯。它可以把多個端口的帶寬疊加起來使用,提供了固有的、自動的冗余性,保證了網絡的可靠性。在本方案中,將單臂路由的技術應用到三層交換機上以實現VLAN間通信,單臂路由技術在交換機上的配置的核心是采用interface的形式訪問VLAN,方法是在三層交換機上劃分VLAN,并為VLAN端口配置IP地址與子網掩碼,作為不同部門的網關5.HSRP路由技術隨著Internet的日益普及,人們對網絡的依賴性也越來越強。在一個路由器完全不能工作的情況下,它的全部功能便被系統(tǒng)中的另一個備份路由器完全接管,直至出現問題的路由器恢復正常,這就是熱備份路由協議(HotStandbyRouterProtocol),HSRPRFC2281技術要解決的問題。NAT(Network Address Translation,網絡地址翻譯)是解決 IP 地址短缺的重要手段。VPN技術是利用開放的廣域網建立私有的數據傳輸通道,將分布各地的分支機構、合作伙伴、公司內部人員等連接起來,提供安全的端到端數據通信的廣域網技術。(2)加密技術(IPSec)利用隧道方式來實現VPN時,除了要充分考慮隧道的建立及工作過程之外,另外一個重要的問題是隧道安全。層和協議的集合被稱為網絡體系結構,作為具體的網絡體系結構,當前最重要的和使用最廣泛的網絡體系結構有OSI體系結構和TCP/IP體系結構。它是運行在TCP/IP協議簇之上的HTTP應用協議,它可以使瀏覽器更加高效,使網絡傳輸減少。(3) HTTPS(Secure Hypertext Transfer Protocol)安全超文本傳輸協議它是由Netscape開發(fā)并內置于其瀏覽器中,用于對數據進行壓縮和解壓操作,并返回網絡上傳送回的結果。(5)RIP(Routing Infomation Protocol)路由信息協議RIP是最早的路由協議之一,而且現在仍然在廣泛使用。2.標準(1)網絡標準局域網(LAN)的結構主要有三種類型:以太網(Ethernet)、令牌環(huán)(Token Ring)、令牌總線(Token Bus)以及為這三種網的骨干網光纖分布數據接口(FDDI)。目前已完成了標準制定工作。設計中應該遵循的標準與規(guī)范有:GB 503112007GB 503122007 網絡設備網絡設備主要是指硬件系統(tǒng),各種網絡設備之間是有著相互關聯而不是相互獨立的,每一部分在網絡中有著不同的作用,缺一不可,只有把這些設備通過一定的形式連起來才能組成一個完整的網絡系統(tǒng),網絡設備主要包括網卡、交換機、路由器、傳輸介質等。2.交換機由交換機構建的交換式網絡系統(tǒng)不僅擁有高速的傳輸速率,而且交換延時很小,使得信息的傳輸效率大大提高,適合于大數據量并且使用非常頻繁的網絡通信,被廣泛應用于各種類型的多媒體和數據傳輸網絡。根據路由表的設置方式可以將路由器分為靜態(tài)的和動態(tài)的。常用的有線介質主要有以下幾類。目前,雙絞線可分為非屏蔽雙絞線和屏蔽雙絞線。多模光纖是在給定的工作波長上,能以多個模式同時傳輸的光纖,與單模光纖相比,多模光纖的傳輸性能較差。(2)網絡結構更復雜在企業(yè)網絡中,核心層和匯聚層通常采取冗余連接,這樣可進一步提高網絡的可用性。(5)系統(tǒng)安全,保密性高因為這種規(guī)模的企業(yè)網絡用戶通常是需要與分支機構、合作伙伴等的廣域網進行連接(如VPN連接),所以在安全性方面要求高。分部距離總部位置較遠,兩個分部布局相同,都包括三個部門:財務部(4人)、教務部(4人)、教學部(18人)。(2)良好的性能,能夠支持大容量和實時性的各類應用。(6)用戶使用簡單、維護容易(7)網絡安全需求:中小企業(yè)的網絡安全指的主要是對各服務器進行授權訪問,對所有服務器進行并對防護,數據備份,對企業(yè)內部計算機進行統(tǒng)一式集中式的管理,以及遠程及移動用戶對公司內部網絡的安全訪問等。(3)可管理性:系統(tǒng)中應提供盡量多的管理方式和管理工具,便于系統(tǒng)管理員在任何位置方便地對整個系統(tǒng)進行管理。DNS服務器:計算機網絡間的通信首先必須由DNS將域名解析為IP地址,為了公司內部網絡之間能夠通信,DNS為員工訪問內部網絡提供域名解析,同時也提高了網絡訪問速度和準確度。 系統(tǒng)目標首先,全面實現計算機資源共享:對于局域網中的各種資源,通過設置網絡用戶的共享權限,可以方便地使其無條件或有條件地成為網絡共享資源(如計算機、光驅、各類軟件和文本文件、打印機等設備),其中對打印機實現網絡共享式實現計算機資源共享的重要內容。最后:實現企業(yè)全部信息化、無紙化辦公,改變傳統(tǒng)工作方式,提高工作效率。計算機網絡拓撲結構有很多種,主要有總線型拓撲、環(huán)形拓撲和星型拓撲。(1)使用路由器接入Internet網絡。整體的網絡拓撲結構如下圖31 整體網絡拓撲圖所示:圖 31 整體網絡拓撲圖 IP地址分配與VLAN劃分通過之前的網絡需求分析,我們可以了解到,為了保證企業(yè)網絡信息的安全,部門內需要保密的信息不能被網絡中其它部門直接訪問,希望通過技術手段,實現各個部門之間的隔離,但同時又需要保證分布在不同部的同一部門之間的網絡能夠相互連通,共享網絡信息資源,這就需要用到對IP地址合理的規(guī)劃和VLAN劃分。(3)企業(yè)IP地址分配滿足合理利用的要求??偛拷尤肼酚善鞯拇贗P地址設置為:。本方案將以基于端口劃分的方式實施。網絡硬件設備主要包括網絡的傳輸介質、接入設備和服務器。在本次網絡系統(tǒng)設計中,是屬于一個中小企業(yè)的局域網組建,并且總部和分部中的各個部門均比較集中分部,所以在局域網內部選用超五類雙絞線,在接入路由器與核心交換機連接使用室內單模光纖,達到主干網千兆傳輸的目的。交換機本身應當有一定的空余槽位,以便于以后擴展。核心層交換機負擔著網絡內部的大量通信以及各個部門之間的連接,還要為中心服務器群提供高性能的連接。對于中型組織和企業(yè)分支機構而言,思科3750系列可以通過提供配置靈活性,支持融合網絡模式,已經自動配置智能化網絡服務,降低融合應用的部署難度,適應不斷變化的業(yè)務需求。Cisco Catalyst 2960系列交換機的雙介質上行鏈路端口提供了千兆以太網上行鏈路靈活性,可以使用銅纜或光纖上行鏈路端口。該系列交換機還為中國企業(yè)用戶提供了從非智能集線器和不可管理的交換機向便于擴展的可管理網絡遷移的簡便的途徑。并采用了Motorola MPC860 160MHz的處理器,配備最大256MB的Flash閃存和最大760MB的DRAM內存。所以,我們選擇使用思科2811系列的路由器作為接入路由器。SUN服務器和HP服務器或者國產的聯想、浪潮服務器都有很好的開放性和互聯性,可以作為服務器硬件的選擇。選擇網絡操作系統(tǒng)時首先應根據應用目的、具體的應用情況(包括安全性、穩(wěn)定性、可靠性和以后網絡升級的需要等)來選擇,然后考慮網絡操作系統(tǒng)的性能、安全性、穩(wěn)定性、可靠性以及易用性等。4 綜合布線組成與設計根據統(tǒng)計,在局域網所出現的網絡故障中,有75%以上都是由網絡傳輸介質引起的。大約在20世紀80年代末發(fā)展起來的綜合布線是一個用于語音、數據、影像和其它信息技術的標準結構化布線系統(tǒng),主要使用雙絞線、光纜作為傳輸媒體。在本次畢業(yè)設計中,是為一個培訓中心做局域網組建做布線系統(tǒng),培訓中心一共有三個部,一個總部和兩個分部,總部與分部之間由于距離較遠,所以總部與分部之間走公網,無需我們考慮組織布線。綜合布線系統(tǒng)的結構簡圖如圖 41 綜合布線系統(tǒng)圖所示:圖 41 綜合布線系統(tǒng)圖1.工作區(qū)子系統(tǒng)工作區(qū)是指從信息出口到終端設備之間所包括的各種布線設備,本次設計工作區(qū)子系統(tǒng)由終端設備到信息插座的連線和信息插座組成。本方案所需RJ45數量約為500個。線槽采用在吊頂內以懸掛的方式安裝,水平橋架由配線間引出沿走廊或房間吊頂貫穿整個建筑物,線纜沿水平橋架至房間分支點,并通過一段預埋的鋼管引至信息點安裝位置。所以一箱為305米的雙絞線可做7根線纜,所以總部所需雙絞線的箱數為50箱,分部所需雙絞線的箱數為18*2=36箱。4.垂直干線子系統(tǒng)垂直子系統(tǒng)是用來連接設備間和管理區(qū)子系統(tǒng)之間的線纜,是整個布線系統(tǒng)的主干。但是僅僅局限于同一辦公室的較小范圍內應用,無法解決企業(yè)內部多部門間的網絡連接與訪問問題,更無法與Internet相連接。根據實際的需求我們選用的是Cisco2960可網管交換機,來實現不同部門的網絡連接和VLAN的劃分。實現配置如下:SW5conf terSW5(config)interface range fastethernet 0/12SW5(configif)switchport mode trunkSW6conf terSW6(config)interface range fastethernet 0/12SW6(configif)switchport mode trunkSW11conf terSW11(config)interface range fastethernet 0/12SW11(configif)switchport mode trunk 核心網絡組建匯聚層可網管交換機實現了企業(yè)各部門網絡內部的網絡訪問,企業(yè)是由各部門有機組成的整體,出于企業(yè)運營、管理的要求,在企業(yè)內部各部門之間需要實現網絡的互聯,由于VLAN與各部門使用不同網絡地址的原因,要實現企業(yè)內各部門網絡的互聯必須在網絡層才能實現,這就需要由企業(yè)核心網絡的構建來實現,構建企業(yè)核心網絡的關鍵就是具有網絡層路由功能的核心交換機的正確應用。(1)劃分VLAN3750enable //進入進入特權模式3750configure terminal3750 (config)hostname SW1SW1(config)exitSW1vlan databaseSW1(vlan)vlan 10 //創(chuàng)建教學區(qū)VLAN 10SW1(vlan)vlan 20 //創(chuàng)建教學區(qū)VLAN 20SW1(vlan)vlan 30 //創(chuàng)建教學區(qū)VLAN 30SW1(vlan)vlan 40 //創(chuàng)建教學區(qū)VLAN 40SW1(vlan)vlan 50 //創(chuàng)建市場部VLAN 50SW1(vlan)vlan 60 //創(chuàng)建咨詢部VLAN 60SW1(vlan)vlan 70 //創(chuàng)建咨詢部VLAN 703750enable //進入進入特權模式3750configure terminal3750 (config)hostname SW2SW2(config)exitSW2vlan databaseSW2(vlan)vlan 10 //創(chuàng)建教學區(qū)VLAN 10SW2(vlan)vlan 20 //創(chuàng)建教學區(qū)VLAN 20SW2(vlan)vlan 30 //創(chuàng)建教學區(qū)VLAN 30SW2(vlan)vlan 40 //創(chuàng)建教學區(qū)VLAN 40SW2(vlan)vlan 50 //創(chuàng)建市場部VLAN 50SW2(vlan)vlan 60 //創(chuàng)建咨詢部VLAN 60SW2(vlan)vlan 70 //創(chuàng)建咨詢部VLAN 70(2)設置TRUNK和鏈路聚合(捆綁) 在設置TRUNK模式時,在三層交換機設置模式時要先確定封裝模式才可設置。所以可以結合單臂路由和HSRP來使得網絡更加的穩(wěn)
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1