【正文】
感謝班主任劉瑩老師,在工作之余指導(dǎo)我的學(xué)習(xí)與生活。另外,在網(wǎng)絡(luò)設(shè)備的選擇中,重要的經(jīng)驗(yàn)還有:⑴ 廠家的品牌因素網(wǎng)絡(luò)的核心設(shè)備決定了整個(gè)系統(tǒng)的穩(wěn)定性,因此,廠商的口碑非常重要,如IBM、Cisco、Microsoft等,這些公司具備優(yōu)秀的產(chǎn)品性能、良好的售后服務(wù)、雄厚的研發(fā)實(shí)力等。 服務(wù)器模塊設(shè)計(jì)服務(wù)器模塊用來對(duì)企業(yè)網(wǎng)的接入用戶提供各種服務(wù)。CHAP認(rèn)證比PAP認(rèn)證更安全,因?yàn)镃HAP不在線路上發(fā)送明文密碼,而是發(fā)送經(jīng)過摘要算法加工過的隨機(jī)序列,也被稱為挑戰(zhàn)字符串。廣域網(wǎng)連接可以采用不同類型的封裝協(xié)議,如HDLC、PPP等。它可以為家庭辦公用戶和出差在外的員工提供移動(dòng)接入服務(wù)?!?duì)外屏蔽遠(yuǎn)程登錄協(xié)議telnet:(3)對(duì)外屏蔽其它不安全的協(xié)議或服務(wù)這樣的協(xié)議主要有SUN OS的文件共享協(xié)議端口2049,遠(yuǎn)程執(zhí)行(rsh)、遠(yuǎn)程登錄(rlogin)和遠(yuǎn)程命令(rcmd)端口5151514,遠(yuǎn)程過程調(diào)用(SUNRPC)端口111。在絕大多數(shù)網(wǎng)絡(luò)環(huán)境的實(shí)現(xiàn)中它們都是應(yīng)該對(duì)外加以屏蔽的。(4) 為其他工作站定義動(dòng)態(tài)地址轉(zhuǎn)換 將一個(gè)網(wǎng)絡(luò)中的所有需要轉(zhuǎn)換的私有地址用一個(gè)ACL來表示,再?gòu)腎SP注冊(cè)到的共有地址一個(gè)地址池來表示,最后再將ACL與地址池做動(dòng)態(tài)的轉(zhuǎn)換。 配置接入路由器InternetRouter上的NAT由于目前IP地址資源非常稀缺,對(duì)不可能給企業(yè)網(wǎng)內(nèi)部的所有工作站都分配一個(gè)公有IP(Internet可路由的)地址。 配置接入路由器InternetRouter的基本參數(shù)對(duì)接入路由器InternetRouter的基本參數(shù)的配置步驟與對(duì)接入層交換機(jī)AccessSwitch1的基本參數(shù)的配置類似。這里,不再詳細(xì)分析。此外,為了提供主干道的吞吐量以及實(shí)現(xiàn)冗余設(shè)計(jì),在本設(shè)計(jì)中,將核心層交換機(jī)CoreSwitch1的千兆端口GigabitEthernet 2/GigabitEthernet 2/2捆綁在一起實(shí)現(xiàn)2000Mbps的千兆以太網(wǎng)信道,然后再連接到另一臺(tái)核心層交換機(jī)CoreSwitch2。這里,只給出實(shí)際的配置步驟,不再給出解釋。swi 為switchport的縮寫, acc為 access的縮寫, gi為 gigabitEthernet的縮寫,5.配置分布層交換機(jī)DistributeSwitch1的3層交換功能分布層交換機(jī)DistributeSwitch1需要為網(wǎng)絡(luò)中的各個(gè)VLAN提供路由功能。下圖為該交換機(jī)的配置參數(shù):3.在分布層交換機(jī)DistributeSwitch1上定義VLAN在本企業(yè)網(wǎng)實(shí)現(xiàn)實(shí)例中,除了默認(rèn)的本征VLAN外,又定義了6個(gè)VLAN。(2) 設(shè)置VTP服務(wù)器vtp mode server工作在VTP服務(wù)器模式下的交換機(jī)可以創(chuàng)建、刪除VLAN、修改VLAN參數(shù)。同時(shí),有關(guān)VLAN的刪除、參數(shù)更改操作均可傳播到其他交換機(jī)。1.配置分布層交換機(jī)DistributeSwitch1的管理IP、默認(rèn)網(wǎng)關(guān)顯示了為分布層交換機(jī)DistributeSwitch1設(shè)置管理IP并激活本征VLAN。這兩條上連鏈路將成為主干道鏈路,在這兩條上連鏈路上將運(yùn)輸多個(gè)VLAN的數(shù)據(jù)。同時(shí),設(shè)置端口1~端口22為VLAN 10的成員。在了解對(duì)端設(shè)備速度的情況下,建議手動(dòng)設(shè)置端口速度。為了使網(wǎng)絡(luò)管理人員可以在不同的子網(wǎng)管理此交換機(jī),還應(yīng)設(shè)置默認(rèn)網(wǎng)關(guān)地址.3. 配置接入層交換機(jī)AccessSwitch1的VTP從提高效率的角度出發(fā),在本企業(yè)網(wǎng)實(shí)現(xiàn)實(shí)例中使用了VTP技術(shù)。利用命令no ip domainlookup。此口令會(huì)以MD5的形式加密,因此,當(dāng)用戶查看配置文件時(shí),無(wú)法看到明文形式的口令。這里的接入層交換機(jī)采用的是Cisco Catalyst 2950 24口交換機(jī)(WSC295024)。接入層交換機(jī)通常在用戶之間提供第2層(VLAN)連接性。 分布層分布層將園區(qū)網(wǎng)的接入層和核心層連接起來。園區(qū)網(wǎng)的核心層連接所有的分布層設(shè)備,必須能夠盡可能高效地交換數(shù)據(jù)流。所謂“層次化”模型,就是將復(fù)雜的網(wǎng)絡(luò)設(shè)計(jì)分成幾個(gè)層次,每個(gè)層次著重于某些特定的功能,這樣就能夠使一個(gè)復(fù)雜的大問題變成許多簡(jiǎn)單的小問題。具有容錯(cuò)功能,能滿足企業(yè)所在地環(huán)境、氣候條件,抗干擾能力強(qiáng),對(duì)網(wǎng)絡(luò)的設(shè)計(jì)、選型、安裝、調(diào)試等各環(huán)節(jié)進(jìn)行統(tǒng)一規(guī)劃和分析,確保系統(tǒng)運(yùn)行可靠。在網(wǎng)絡(luò)應(yīng)用日趨復(fù)雜的環(huán)境下,如何在有限的網(wǎng)絡(luò)資源里充分保障各類應(yīng)用的實(shí)施,是一個(gè)非常復(fù)雜的問題,實(shí)施QoS,是端到端的概念,不是單個(gè)設(shè)備的問題,而是涉及整個(gè)園區(qū)網(wǎng)、甚至跨廣域網(wǎng)的問題。 網(wǎng)絡(luò)平臺(tái)的特點(diǎn)網(wǎng)絡(luò)平臺(tái)是企業(yè)信息化的核心,要求具有高可靠性、高性能、良好可擴(kuò)展性以及端到端的QoS服務(wù)質(zhì)量保證。AbstractWith the development of modern technology and puter technology and munication technology bined with, the puter seems to have bee essential equipment for each enterprise. More than half of enterprises have their own network. Enterprise network can not only provide us with a modern, efficient, fast and safe office environment, but also highspeed data transfer and production According to the construction principles, the hardware and software of posing small and mediumsized enterprises networks are analyzed from the aspects such as technological base, Scheme selection and construction method. On the basis of above, the network topology is constructed. And carried out detailed design and configuration. It can be the reference pattern for similar instances. Finally, the practical experience in the process of network construction is summarized and discussed.Key words: network。本文根據(jù)網(wǎng)絡(luò)構(gòu)建的原則,從技術(shù)基礎(chǔ)、方案選擇、構(gòu)建方法等方面對(duì)組建一個(gè)中小型企業(yè)網(wǎng)絡(luò)進(jìn)行了分析,在此基礎(chǔ)上構(gòu)建了網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),并進(jìn)行了詳細(xì)的設(shè)計(jì)及配置,為一些類似的企業(yè)公司的網(wǎng)絡(luò)建設(shè)提供了一個(gè)可供參考的模板。QoS(服務(wù)質(zhì)量保證)是保證向網(wǎng)絡(luò)業(yè)務(wù)提供有品質(zhì)的服務(wù)。3) 可靠性:系統(tǒng)及網(wǎng)絡(luò)結(jié)構(gòu)較為復(fù)雜,同時(shí)在部分子系統(tǒng)中存在較高的技術(shù)性,因此必須保證系統(tǒng)的穩(wěn)定、可靠和安全運(yùn)行,具有很高的MTBF(平均無(wú)故障工作時(shí)間)和極低的MTBR(平均無(wú)故障率),提高容錯(cuò)設(shè)計(jì),支持故障檢測(cè)和恢復(fù),可管理性強(qiáng)。7) 實(shí)用性:實(shí)用性設(shè)計(jì)應(yīng)能滿足目前對(duì)網(wǎng)絡(luò)應(yīng)用的要求,充分實(shí)現(xiàn)內(nèi)部管理、信息化等要求,使網(wǎng)絡(luò)的整體性能盡快得到充分的發(fā)揮,并且便于掌握。而如果采用扁平化和網(wǎng)狀設(shè)計(jì),任何一個(gè)節(jié)點(diǎn)的變動(dòng)都將對(duì)整個(gè)