计算机网络课程设计企业网络规划与设计(DOC 24页)

上传人:痛*** 文档编号:204546900 上传时间:2023-04-26 格式:DOC 页数:27 大小:2.01MB
收藏 版权申诉 举报 下载
计算机网络课程设计企业网络规划与设计(DOC 24页)_第1页
第1页 / 共27页
计算机网络课程设计企业网络规划与设计(DOC 24页)_第2页
第2页 / 共27页
计算机网络课程设计企业网络规划与设计(DOC 24页)_第3页
第3页 / 共27页
资源描述:

《计算机网络课程设计企业网络规划与设计(DOC 24页)》由会员分享,可在线阅读,更多相关《计算机网络课程设计企业网络规划与设计(DOC 24页)(27页珍藏版)》请在装配图网上搜索。

1、 计算机网络课程设计说明书题 目: 企业网络规划与设计 学 院: 计算机科学与工程学院 专 业: 信息安全 姓 名: 学 号: 1000360213 指导教师: 2013年 03 月 15日 摘要在科学技术飞速发展的时代,网络互联技术显示出了它蓬勃发展的生命力,它逐渐进入了人们的家居生活,使得当今社会的智能化和网络化越来越来明显。人们对居住环境的要求也随着计算机的普及和信息产业的发展而大大提高,越来越多的人已经离不开网络了,无论是工作、学习还是休闲娱乐,这些都已经和网络息息相关:人们可以足不出户了解世界上每个角落在发生什么,买到自己心仪的物品,可以在通过网络进行视频会议,远程控制完成一些工作任

2、务等,网络给人们带来了巨大的便利。由于Internet的信息和服务内容不断的扩大,使得用户对网络的需求急剧增加。同时,企业的网络化也会给企业带来新的市场机遇和商业价值。企业的网络系统建设也随着计算机技术、通信技术、控制技术及多媒体技术进步和互相渗透而发展起来。本课设主要致力于蓝天高科技产品研究与制造公司的网络的设计和实现。阐述了企业网络工程的设计和在设计过程中容易遇到的问题,应该重点考虑的问题。在充分了解组网技术的基础上,根据目前企业网络的发展趋势,结合当前智能化企业网络系统的需求分析,设计出一个企业的网络模型,并对模型进行各方面的细化。根据模型图对设备进行适当的选型。使用模拟软件Packer

3、Tracer5.3对设备进行配置,包括IP地址的规划、路由协议的选择以及交换机的配置等。关键词 网络化 组网技术 PackerTracer IP地址规划 路由协议 交换机配置一背景概述 网络通信技术所带来的应用前景是无可限量的,而且普及应用的速度和网络技术本身的发展速度也是无法预言的。企业对网络的需要随着科技水平的发展不断的增长,以适应社会的信息化发展。蓝天高科技产品研究与制造公司需要对其现有网络进行重新规划与设计。 二设计内容蓝天高科技产品研究与制造公司,公司有员工宿舍区、办公区(包括经理室、财务部、产品研发部)、市场营销部、员工公共活动区、保卫部、生产部,还用一个服务器群(提供mail服务

4、、DNS服务、DHCP服务,web服务)。并且与外网联通。其中在员工宿舍建立无线网络,针对员工宿舍区人口流动大的特点采用DHCP为无线网络分配IP地址。其中公司网分为7个vlan,其中:vlan10包括的部门:市场营销部Vlan20包括的部门:生产部vlan30包括的部门:产品研发部Vlan40包括的部门:员工公共活动区vlan50包括的部门:财务部vlan70包括的部门:经理室vlan90包括的部门:员工宿舍区、后勤部三设计要求(1)编写课程设计文档,文档中包含网络规划与实现技术(三层交换、路由技术、NAT技术、IP地址规划、网络设备命名规划、路由规划)、网络设计(拓扑设计、网络配置)、总结

5、等。(2)采用packet tracker软件完成拓扑设计。(3)采用packet tracker软件实现网络配置。(4)上交课程设计文档和packet tracker网络实现文件。四需求分析1、高性能与技术先进性 企业网网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据,网络应有较高的网络主干速度。2、高可靠性 网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网络设备上要提供冗余配置,设备在发

6、生故障时能以热插拔的方式在最短时间内进行恢复,把故障对网络系统的影响减少到最小,避免由于网络故障造成用户损失;3、安全性 公司网络作为一个商业网络、同时和INTERNET/CERNET 存在连接的网络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控制网络的安全性,以保证网络正常运行。网络中应采取多种技术从内部和外部同时控制用户对网络资源的访问。网络系统还应具备高度的数据安全性和保密性,能够防止非法侵入和信息泄漏。4、可扩充性 随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证现有的投资。5、

7、VLAN 划分 根据公司网络的实际需求,属于同一部门的工作人员可能在不同的建筑物中,需要在一个逻辑子网内。网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。因此在网络主干中要支持三层交换及VLAN 划分。在整个网络中使用虚拟网技术,以提高网络的安全性和灵活性。6、多层交换技术 通过三层交换技术,特别是基于硬件的第三层交换,可以充分地利用交换机的包处理能力,实现真正的线速交换。五公司网络总体体规划与设计5.1主干网络设计 以两台思科3560-24PS系列三层交换机作为核心层为中心交换机。其余为若干台思科2950-24交换机作为交换层,每一个区域设置一个交换机

8、,并接入到用户。用思科路由器,配置成NAT协议接到INTERNET中。还需要一台DHCP服务器为人口流动大的员工宿舍楼自动分配IP地址,并且用另外三台服务器作为公司网络地址,公司MAIL服务器,以及DNS服务器,建立起公司的服务器群。5.2公司网络的拓扑图图1:网络拓扑图5.3 网络硬件设备 名称路由器交换机型号Router-PT29650-24Gigabit Ethernet/Fast Ethernet/12Ethrenet1/Sweial4/设备图名称交换机PC机型号3560PCGigabit Ethernet2/Fast Ethernet12/Ethrenet/1Sweial/设备图5.

9、4三层结构模型特点(1)核心层:网络提供了骨干组件或高速交换组件核心层的功能主要是实现骨干网络之间的优化传输,负责整个公司的网内数据交换。网络的功能控制最好尽量少在骨干层上实施。 中心交换机:中心交换机应是路由交换机,支持主流的区域骨干技术,需具备较高的路由转发速率,最好是线速的。 (2)汇聚层:汇聚层主要负责连接入层接点和核心层中心,汇聚各区域数据流量,必要时,作为网络冗余连接使用。同时,汇聚交换机还负责本区域内的数据交换。汇聚交换机一般与中心交换机同类型,仍需要较高的性能和比较丰富的功能,但吞吐量较低。 (3)接入层:接入层在整个网络中接入交换机的数量最多,具有即插即用的特性。对此类交换机

10、的要求,一是价格合理;二是可管理性好,易于使用和维护;三是有足够的吞吐量;四是稳定性好,能够在比较恶劣的环境下稳定工作。同时优先级设定和带宽交换等优化网络资源的设置也在接入层完成。 网络拓扑结构采用分层式设计,共分三层:核心层,汇聚层,接入层。分层设计可以使整个网络自上而下具有很大的弹性,便于策略的维护和实施。5.5 ip地址的分配以及VLAN的划分 Vlan 地址分配VLAN10市场营销部192.168.1.0/24VLAN20生产部192.168.17.0/24VLAN30产品研发部192.168.3.0/24VLAN40员工公共活动区192.168.18.0/24VLAN50财务部192

11、.168.5.0/24VLAN70经理部192.168.7.0/24VLAN90员工宿舍区192.168.11.0/24计算机、服务器ip地址分配服务器群HTTP192.168.252.2DNS192.168.252.3DHCP192.168.252.4MAIL192.168.252.5员工宿舍 Wireless Router0internet192.168.11.40lan192.168.8.1保卫部Router2Fa0/0192.168.14.4Fa1/023.1.1.3Router3Fa0/023.1.1.2Fa1/012.1.1.2Router4Fa0/012.1.1.1Fa1/019

12、2.168.15.1中心交换机1Fa0/5222.0.1.1/24Fa0/7192.168.251.1/24Fa0/11192.168.14.1/24Port-channel 1192.168.15.1中心交换机2Fa0/1192.168.17.1Fa0/2192.168.18.1Port-channel 1192.168.15.2外部路由器Router1Fa0/0222.0.1.2/24Fa1/0222.0.2.1/24Se2/0222.0.3.1外部路由器Router5Se2/0222.0.3.2外网计算机222.0.2.2/24六组网具体步骤6.1 VLAN的划分接入层交换机:在交换机加

13、入本段所包含的vlan,交换机的端口要配置两种协议,与主机相连的端口配置access协议,并把对应的vlan划入端口,与核心交换机连接的端口设置为trunk模式。图2:switch上添加vlan图3:fa0/2端口为access模式图4:中心交换机1 fa0/6端口模式设置中心交换机:交换机连接有vlan的端口配置trunk协议,包含有所有的vlan.图5:中心交换机1上的vlan并且为vlan 分配ip地址EnConf tInterface vlan 10(vlan号)Ip address 192.168.1.1(ip网段) 255.255.255.0(子网掩码)No shutdownExi

14、tExitShow ip route6.2 DHCP服务本实验中为人口流动量比较大的员工宿舍进行ip的动态分配,由DHCP服务器192.168.252.4提供。(192.168.252.3为域名服务器)DHCP服务器端设置图6:DHCP服务器端设置在中心机上添加rip图7:中心机上添加rip6.3 DNS HTTP Email服务设置DNS服务器配置图8:DNS服务器配置HTTP服务器图9:HTTP服务器MAIL服务器图10:MAIL服务器设置之后编辑一封邮件发送给用户nima123图11:发Mail截图图12:发送Mail成功图13:接收者接收Mail成功6. 4 两个三层交换机之间的设置中

15、心交换机1:inter port-channel 1 no switchport no shutdown ip address 192.168.15.1 255.255.255.0inter gig0/1channel-group 1 m oninter gig0/2channel-group 1 m on中心交换机2:inter port-channel 1 no switchport no shutdown ip address 192.168.15.2 255.255.255.0inter gig0/1channel-group 1 m oninter gig0/2channel-gro

16、up 1 m on两个三层核心交换机之间的RIP路由协议,具体配置代码如下:中心交换机1:router ripnetwork 192.168.11.0network 192.168.14.0network 192.168.7.0network 192.168.5.0network 192.168.3.0network 192.168.252.0network 192.168.15.0中心交换机2:router ripNetwork 192.168.17.0Network 192.168.18.0Network 192.168.15.06.5 无线网络设置在生产部-wireless router

17、中设置Internet地址(和所在VLAN同一网段)和lan地址图14:无线设置互联网设置图15:无线设置局域网设置图16:无线路由设置之后再把移动电脑的电源关闭后换上无线网卡图17:更换上无线网卡完成后打开电脑后,会自动连接上无线路由器。6.6 配置路由器中心交换机的配置:EnConf tInt f0/11No switchportIp add 192.168.14.1No shRouter2配置:EnConf tInt f0/0Ip add 192.168.14.4 255.255.255.0No shInt f1/0Ip add 23.1.1.3No sh图18:Router2静态路由设

18、置图19:Router RIPRouter3配置:EnConf tInt f0/0Ip add 23.1.1.2 255.255.255.0No shInt f1/0Ip add 12.1.1.2No sh图20:Router3 静态路由设置Router4配置:EnConf tInt f0/0Ip add 12.1.1.1 255.255.255.0No shInt f1/0Ip add 192.168.15.1No sh图21:Router4 静态路由设置Router1配置:图22:Router1 静态路由设置6.7 公司网络接入Internet 网络地址转换(NAT,Network Add

19、ress Translation)被广泛应用于各种类型Internet 接入方式和备种类型的网络中。原因很简单,NAT 不仅完美地解决了lP 地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。现要求将内网Web 服务器IP 地址映射为全局IP 地址,实现外部网络可以访问公司内部Web 服务器。(把192.168.252.3 映射成222.0.1.3),公司内部网络可以自由访问Internet。配置如下:中心交换机1:enconf tint fa 0/7no switchportip address 192.168.252.1 255.255.255.0no s

20、hutdownint fa0/5no switchportip address 222.0.1.1 255.255.255.0no shutdown路由器1:enconf tint fa0/0ip address 222.0.1.2 255.255.255.0no shutint fa 1/0ip address 222.0.2.1 255.255.255.0no shutdownInt se2/0Ip address 222.0.3.1 255.255.255.0No shut路由器5:EnConf tInt se2/0Ip address 222.0.3.2 255.255.255.0No

21、 shutdown中心交换机1:exit;ip route 222.0.2.0 255.255.255.0 222.0.1.2Ip route 222.0.3.0 255.255.255.0 222.0.1.2路由器1:exitip route 192.168.1.0 255.255.255.0 222.0.1.1ip route 192.168.3.0 255.255.255.0 222.0.1.1ip route 192.168.5.0 255.255.255.0 222.0.1.1ip route 192.168.7.0 255.255.255.0 222.0.1.1ip route 1

22、92.168.11.0 255.255.255.0 222.0.1.1endshow ip route中心交换机1:int fa 0/7ip nat insideint fa0/5ip nat outsideexitip nat inside source static 192.168.252.2 222.0.1.3endshow ip nat translations外网计算机访问成功图23:外网计算机访问公司主页外网计算机与公司计算机相连图24:外网计算机与公司计算机相连外部路由与公司计算机相连图25:外部路由与公司计算机相连公司内部计算机相连图2:6:公司内部计算机相连 七总结与体会虽然

23、此次课设由于客观因素等原因,还存在着部分问题。刚开始在划分vlan的时候就出现ping不通的现象,后面经过不断修改,发现是接三层交换机的接口的模式没设置准确,应该设置为trunk模式,而原来的是access模式。两个三层交换机之间的配置采用了端口聚合技术,但是当初弄这个的时候会出现两个三层交换机之间的vlan ping不通的现象,后面查阅资料发现是交换机里面的路径还没搞好,添加路径之后,再启用三层交换机的路由功能,问题就解决了。但本次课设都是在先查找资料,学懂课设有关理论原理的情况下进行配置和操作的,这样知其本质则出现问题时能冷静对待,分清是人为错误和还是机器故障,做到游刃有余,学有所得。当然

24、,由于时间短暂,在课设中未能更加贴近实际网络配置的要求来做出相关实验和配置,还有很多这方面的知识更要加以验证和学习。课设的主要目的是熟悉使用packet tracer 软件进行网络设计,其中最重要的便是Vlan 的划分路由器的NAT设置以及配置DHCP服务器,配置链路聚合。从一开始的无处着手到通过自己的努力,我基本上完成了这次的任务,但是由于识的欠缺及时间的限制,还有很多的网络技术没有提到,如VPN 等等,希望有机会能再次通过实验课程锻炼自己。建设企业网络是一件困难的工作,需要大量的前期工作及周密的论证、谨慎的决策、紧张的施工和科学的管理。企业的网络化建设必然会对企业的信息化建设起到巨大的推动

25、作用,为企业的办公提供简单、有效、便捷的理想环境,促使企业的现代化。八参考文献1苗凤君主编.局域网技术与组网工程2William Sallings 著. 毛迪林,张琦,楚春波译.局域网与城域网(第6版).电子工业出版社,20013Tamara Dean 著. 陶华敏,韩存兵,宋德伟译.计算机网络实用教程.机械工业出版社.20004 王振川. CCNA 实验手册.人民邮电出版社5 谢希仁.计算机网络(第4 版)电子工业出版社6 Andrew S.Tanenbaum、David J.Wetherall. 计算机网络(英文版第5版). 机械工业出版社7吴功宜. 计算机网络课程设计. 机械工业出版社 /C语言编程8 王勇. 计算机网络课程设计(计算机课程设计与综合实践规划教材). 清华大学出版社 9 思科网络技术学院CCNA Exploration4.0LAN交换和无线10 思科网络技术学院CCNA Exploration4.0路由协议和概念27 / 27文档可自由编辑打印

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!