计算机网络工程设计方案

上传人:20****08 文档编号:209318989 上传时间:2023-05-13 格式:DOC 页数:35 大小:1.38MB
收藏 版权申诉 举报 下载
计算机网络工程设计方案_第1页
第1页 / 共35页
计算机网络工程设计方案_第2页
第2页 / 共35页
计算机网络工程设计方案_第3页
第3页 / 共35页
资源描述:

《计算机网络工程设计方案》由会员分享,可在线阅读,更多相关《计算机网络工程设计方案(35页珍藏版)》请在装配图网上搜索。

1、XX瑞鑫教育培训公司网络工程设计方案摘要随着计算机技术的飞速发展,人们已经从电气时代迈入了互联网信息时代。在这个新的时代中,网络技术正扮演着越来越重要的角色,而作为其基础的网络建设更是在这个社会中逐步普及。 现如今,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流和适应现代化办公,需要组建企业局域网。企业网络的优劣已经成为衡量企业竞争力的重要标准之一,对于一个集行政办公、教学培训和考试认证为一身的培训公司更是如此。组建企业局域网涉及很多方面,首先需要一个正确的需求分析和设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选

2、型与配置等步骤,最后还需要进该局域网进行优化与安全设置,这都需要按部就班的逐一实现。需求分析1 项目背景及现状 在当今社会的许多企业,普遍存在着信息基础薄弱、信息化观念匮乏等特点,使得他们不能有效地将自身的业务与信息系统很好地结合起来,以至于常常会出现投资不见效的情况。究其原因,在于企业信息化观念不够,企业管理者往往认为在信息化社会中为企业配备了电脑就万事大吉,却不知为企业建立内部局域网的重要性所在。 在网络技术日益发展,信息化浪潮风起云涌的今天,公司内部的网络建设已经成为了提升企业核心竞争力的关键因素之一。企业要实现信息化管理,首要的条件就是建立企业局域网,然后在该系统的基础上开发应用各种基

3、础和专业软件。网络化可以有效地实现企业内部的资源共享、信息发布、技术交流、行政办公等。此外,还可以通过企业局域网连接广域网,使得企业方便地实现与外部的交流。 一个企业的局域网是在一个局部的地理X围内,将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个较大X围的信息处理系统。一般来说,一个局域网严格意义上来说是封闭的,它可以由公司内部成百上千台电脑组成。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子和传真通信服务等功能。 由于XX瑞鑫教育培训公司公司结构是一家集行政办公、

4、教学培训以及考试认证为一体的培训公司,因此为该公司局域网设计所选择的络拓扑结构是树形拓扑结构。树形结构网络是天然的分级结构,又被称为分级的集中式网络。其特点是网络成本低,结构比较简单。并且,网络中节点扩充方便、灵活,寻查链路路径比较简单。该局域网设计遵循的结构是社会上绝大多数网络建设所使用的三层网络结构,即:接入层、集散层和核心层三层设计。国外研究现状 世界上第一个具有现代意义的计算机网络是美国国防部高级研究计划局于1969年建成的用于军事研究的ARPANET,当时仅连接了4台计算机。ARPANET为计算机网络技术的产生和发展奠定了基础,它所运用的一系列理论和技术成为当代计算机网络建设的支柱。

5、 INTERNET是一个世界X围的计算机网络,它建于1982年,目前已延伸到世界上150多个国家。到1994年底,已有2000万以上的用户在使用这一网络系统。1993-1994年间,INTERNET的用户数量以每月%25的速度递增,目前仅美国每天仍有1000多个新用户继续加入INTERNET网络。 1990年,美国大约拥有100万个互联计算机局域网,到1994年,这一数字已增加到500万左右。1993年美国并入局域网的PC约占全部商用PC的70%。 欧美的发达国家的企业在局域网建设走的比较早,随着网络技术的不断进步以及通讯产品技术的不断完善,现在的欧美发达国家企业局域网完全达到办公自动化,而且

6、带宽大,速度快,超过一半以上的企业都有自己的,成为对外联络的主要窗口,企业内部网络安全等级很高。国内研究现状 截至2010年12月,有94.8%的中小企业配备了电脑,无电脑的中小企业仅占5.2%。有92.7%的中国中小企业 的接入了互联网,已经达到了一个相当高的水平。通过不同规模中小企业的互联网接入比例可以看出,规模较小企业中互联网接入比例相对较低,规模较大的企业中互联网的接入比例已经接近100%。 中国中小企业互联网接入比例达到一个较高水平的原因,主要是两方面的原因: 1、国家政策推动。国家和政府对于企业信息化的重视,以及大力推进工业化和信息化融合的举措,对于中国中小企业互联网接入水平大幅提

7、升起到了积极的促进作用。一方面让中小企业认识到了互联网的价值,另一方面从政策上保障了中小企业能够很便捷地享受互联网服务。 2、市场机会牵引。随着个人互联网普及率不断快速提升,以及商业互联网的快速发展,互联网对于中小企业的价值不断提升,互联网中市场机会不断增加。这些不断增加的市场机会,也牵引着中国中小企业纷纷加快对互联网的利用。 在我国,企业局域网建设近些年来由了长足的发展,但和欧美发达国家的企业局域网相比还有着明显的不足,主要体现在: (1)低水平重复建设且成本高昂:各部门拥有相对独立的信息系统,资源分散于各部门之中,容易形成信息孤岛。 (2)安全漏洞和系统风险大:各部门拥有相对独立的信息系统

8、,不但系统复杂度高,而且核心数据全部分布于本地,对系统的安全性提出了较高的要求。 (3)管理信息和反馈信息不能迅速传递:随着企业的发展,数据信息流不断增大,对各部门管理提出了快速响应的要求。 针对以上不足,我国企业局域网需要迎头赶上,奋起直追2.建设目标 建设目标是为网络培训公司设计公司局域网。该局域网主要分为三个模块,分别为行政模块、教学模块和考试中心。 行政模块由三个部门组成,分别是行政部、人事部和财务部。其中,行政部门负责公司的日常业务运作;人事部门负责的是与各个部门的沟通与交流,即教学模块、考试中心和总部只与人事部保持通信状态;财务部负责的是公司的财务状况,因其涉及公司XX,所以行政模

9、块的财务部除了与总部进行通信以外,不和其他模块进行连接交流。 教学模块由两个教室组成,分别是网络教室和Linux教室。它们负责公司的培训业务,与行政模块的人事部进行沟通联系。 考试中心是认证部门在该公司设立的一个考试认证点,人们可以在此经过考试,如果通过将获得该认证部门颁发的官方认证证书。因为确保其XX性,考试中心只与行政模块的人事部进行联系,并且只赋予其查看的权限,不赋予其他权限。3 局域网设计概述XX瑞鑫教育培训公司局域网是为了实现公司内部一系列需求所设计建立的。除了维护公司日常运作需求之外,争取在资金允许X围内提高网络运行效率,同时加强其安全策略,尽可能的出现安全漏洞。 为了进行更好的沟

10、通与交流,人事部门可与远在的公司总部进行通信联系,同时人事部门也可以与各个教室和考试中心中的考试机子进行通信联系。同时,为了维护其XX性,人事部门只有对教室和考试中心进行查看的权限,并没有其他诸如修改、删除等权限。 为了维护公司财务的XX性,公司的财务部门将不与任何模块进行沟通联系。不过,为了防止公司财务部内部人员违规操作,赋予总部对财务部门查看的权限,没有添加、修改、删除等权限。局域网设计要求 该公司局域网设计要求如下: 1、实用性:网络建设从应用实际需求出发,如果对现有网络升级改造,还应该充分考虑如何利用现有资源,尽量发挥设备效益。 2、适度先进性:规划局域网,不但要满足用户当前的需要,还

11、应该有一定技术前瞻性和用户需求预见性,考虑到能够满足未来几年内用户对网络功能和带宽的需要。采用成熟的先进技术,兼顾未来的发展趋势,即量力而行,又适当超前,留有发展余地。 3、经济性:要求价格适中,设备及耗材要求采用质量过硬,物美价廉。 4、安全可靠性:确保网络可靠运行,在网络的关键部分应具有容错能力,提供公共网络连接、通信链路、服务器等全方位的安全管理系统。 5、开放性:采用国际标准通信协议、标准操作系统、标准网管软件、采用符合标准的设备,保证整个系统具有开放特点。 6、可扩展性:系统便于扩展,保证前期的投资的有效性与后期投资的连续性 7、安全XX性:为了保证网上信息的安全和各种应用系统的安全

12、,在规划时就要为局域网考虑一个周全的安全XX方案。4XX瑞鑫教育培训公司基础设施建设1. 网络布线 网络设计基本要求:建成的网络架构符合该企业的地理环境,满足企业各部门接入需求,满足各个部门网络互联的需要。同时,建成的网络咬留有冗余,满足企业今后对网络发展的需求。 在考虑企业网络需要和布线系统的同时,要考虑数据和监督系统两部分。 主干部分情况如下. (1) 数据主干 现有楼层3层,建立中小型局域网,局域网采用三层交换方式,楼层之间由多膜光纤连接。 (2)水平电缆 水平电缆全部采用超五类线 (3) 信息点 2. 网络系统设备 (1) 计算机网络系统建成后,不仅为企业提供高效率的办公环境,同时将用

13、于企业内各个子系统及各类计算机软硬件资源的连接,以及与生产总部网络系统及Internet的安全高效互联.成为整个企业的中枢神经系统.考虑到企业的实际情况,计算机网络系统的设计必须兼顾先进性与成熟性,高性能与高可靠性各容错性以及灵活性与安全性,提供一套可监控,易管理,可扩展,易升级的高效网络系统. (2) 网络结构 公司网要求采用千兆以太主干交换机,10M/100M交换到桌面. 3. 计算机配置 配置计算机用于主要网管,教室以及主要办公室。 4. Internet通道建设 为适应现代化的需要,提高工作效率,需要经常了解和学习国内外的有关信息,掌握国内外同一行业发展的动态.需建立与国内和国外互连网

14、连接的网络.拟采用一下措施:申请Internet出口 采用ADSL包月制 建设一条Internet光纤通道 安装管理系统,对某些站点进行访问控制.5. 系统软件平台 服务器:SQL Server 2008 Visual Studio 2008 Windows Server 2008 终 端:Windows xp Windows Vista LUNIX网络系统设计网络技术的选择在各种局域网技术中,以太网以其造价低、技术成熟、产品丰富、可靠性高、可扩展性好、传输介质丰富和易于管理等有点而成为建设局域网的主流技术。以太网使用CSMA/CD协议,它是一种基于冲突检测机制的网络协议。拓扑结构需求分析我们

15、采用了交换机用星型的拓扑结构,这种拓扑结构的优点是: 1容易实现:它所采用的传输介质一般都是采用通用的双绞线,这种传输介质相对来说比较便宜,如目前正品五类双绞线每米也仅1.5元左右,而同轴电缆最便宜的也要2.00元左右一米,光缆那更不用说了。这种拓扑结构主要应用于IEEE 802.2、IEEE 802.3标准的以太局域网中。2节点扩展、移动方便:节点扩展时只需要从集线器或交换机等集中设备中拉一条线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络那样“牵其一而动全局”。3 便于维护:采用星型结构,网络故障将先以层为单位被定位在不同的交换层面上,随后在被定位的层面上很快就

16、可以找出发生故障的交换机或节点,这种方法把复杂的维护问题简单化。 4 采用广播信息传送方式:任何一个节点发送信息在整个网中的节点都可以收到,这在网络方面存在一定的隐患,但这在局域网中使用影响不大。5网络传输数据快:这一点可以从目前最新的1000Mbps到10G以太网接入速度可以看出。网络结构设计无论企业规模大小,企业的网络层次都应采取核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)三个网络层次的设计理念。使用层次清晰的网络模式,一是方便日后的升级,二是可以减少维护成本。三层交换与VLAN结合三层交换技术,也称多层交换技术或IP交换技术,是相对于二层交换技术

17、提出的,因工作在OSI七层网络标准模型中的第三层而得名。传统的路由器也工作在第三层,它可以处理大量的跨越IP子网的数据包,但是它的转发效率比较低,而三层交换技术在网络标准模型中的第三层实现了分组的高速转发,效率大大提高。简单地说,三层交换技术就是“二层交换技术 + 路由转发”。它的出现,解决了二层交换技术不能处理不同IP子网之间的数据交换的缺点,又解决了传统路由器低速、复杂所造成的网络瓶颈问题。 VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个不同的网段,从而实现虚拟工作组的技术。它不受网络用户的物理位置限制

18、,而是根据用户需求进行网络分段。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1q协议标准草案。不同VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此,使用VLAN技术,结合数据链路层和网络层的交换设备,可搭建安全可靠的网络。 划分VLAN的目的:一是提高网络安全性,不同VLAN的数据不能自由交流,需要接受第三层的检验,因此,在一定程度上加强了虚网间的隔离,有效防止外部用户入侵,提高了安全性。二是隔离广播信息,划分VLAN后,广播域缩小,有利于改善网络性能,能够将广播风暴控制在一个VLAN内部,同时使网络管理趋于简单。三是增强网络应用的灵活性,VLAN是在一个有多

19、台交换机的局域网中统一设定的,这使得用户可以不受所连交换机的限制,不论用户节点移动到局域网中哪一台交换机上,只要仍属于原来的虚网,则应用环境没有任何改变。在划分VLAN时,要考虑VLAN对于网络流量的影响,单个VLAN不宜过大。层次化架构三层网络 三层网络架构采用层次化模型设计,即将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。三层网络架构设计的网络有三个层次:核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)。 核心层 核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用。核心层应该具

20、有如下几个特性:可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等。在核心层中,应该采用高带宽的千兆以上交换机。因为核心层是网络的枢纽中心,重要性突出。核心层设备采用双机冗余热备份是非常必要的,也可以使用负载均衡功能,来改善网络性能。 汇聚层 汇聚层是网络接入层和核心层的“中介”,就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。汇聚层具有实施策略、安全、工作组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。在汇聚层中,应该采用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的。 接入层 接入层向本地网段提供工作站接入。在接入层中,减少同一

21、网段的工作站数量,能够向工作组提供高速带宽。接入层可以选择不支持VLAN和三层交换技术的普通交换机网络设备的选择设备类型设备名称设备单价设备数量设备总价核心路由器CISCO 382528800元12.88万元服务器思科UCS C210 M2(R210-BUN-4)1.69万11.69万核心交换机CISCO WS-C3560G-24TS-S1400011.4万元汇聚层交换机CISCO WS-C2960-48TC-L9100元32.73万元接入层交换机思科 WS-C2918-48TT-C400093.6万元单模光纤Rosenberger 室外4芯单模光纤(轻型/无金属)米20.003006000.

22、00超五类双绞线AMP 超五类非屏蔽双绞线305M/箱箱410.00124920.00信息插座AMP 超五类双口面板个6.00160324.00AMP 超五类模块块22.003207040.00交换机布线设备机柜三盛 F-12U个645.001645.00墙柜神虎 19”墙柜6U个220.004880.00配线架AAMP 超五类24口配线架(1U)个102.003306.00理线架AMP 1U理线架个104.005520.00水晶头国产AMP RJ45水晶头个0.38500190.00CISCO 3825参数规格基本参数路由器类型多业务路由器传输速率10/100/1000Mbps端口结构模块化

23、局域网接口2个扩展模块6包转发率10Mbps:14800pps100Mbps:148800pps1000Mbps:1488000pps功能参数防火墙内置防火墙Qos支持支持VPN支持支持网络管理Cisco ClickStart,SNMP其他参数产品内存256MB电源电压AC 100-240VDC 24-60V产品尺寸373.38434.3488.9mm产品重量9.06kg环境标准工作温度:0-40湿度:5%-95%(非冷凝)存储温度:40-85CISCO UCS C210 M2(R210-BUN-4)详细参数基本参数产品类别机架式纠错产品结构2U纠错处理器CPU类型Intel 至强5600纠错

24、CPU型号Xeon E5620 纠错CPU频率2.4GHz 纠错智能加速主频2.66GHz 纠错标配CPU数量1颗 纠错最大CPU数量2颗纠错制程工艺32nm 纠错三级缓存12MB 纠错总线规格QPI 5.86GT/s 纠错CPU核心四核纠错CPU线程数八线程纠错主板扩展槽5PCI-E 2.0 x8插槽 纠错内存内存类型DDR3 纠错内存容量4GB纠错最大内存容量96GB 纠错存储硬盘接口类型SATA/SAS纠错最大硬盘容量8TB 纠错内部硬盘架数最大支持16块2.5英寸SAS/SATA硬盘 纠错热插拔盘位支持热插拔 纠错RAID模式RAID 0,1 纠错光驱DVD-RW 纠错网络网络控制器千

25、兆网卡 纠错显示系统显示芯片Matrox MGA G200 纠错接口类型标准接口2RJ-454USB 2.01VGA(D-Sub) 1串口 纠错电源性能电源数量1个 纠错电源电压120/230V;50/60Hz 纠错电源功率650W 纠错外观特征产品尺寸72188.9437mm 纠错基本参数 产品类别:机架式纠错 产品结构:2U纠错处理器 CPU类型:Intel 至强5600纠错 CPU型号:Xeon E5620 纠错 CPU频率:2.4GHz 纠错 智能加速主频:2.66GHz 纠错 标配CPU数量:1颗 纠错 最大CPU数量:2颗纠错 制程工艺:32nm 纠错 三级缓存:12MB 纠错 总

26、线规格:QPI 5.86GT/s 纠错 CPU核心:四核纠错 CPU线程数:八线程纠错主板 扩展槽:5PCI-E 2.0 x8插槽 纠错内存 内存类型:DDR3 纠错 内存容量:4GB纠错 最大内存容量:96GB 纠错存储 硬盘接口类型:SATA/SAS 纠错 最大硬盘容量:8TB 纠错 内部硬盘架数:最大支持16块2.5英寸SAS/SATA硬盘 纠错 热插拔盘位:支持热插拔 纠错 RAID模式:RAID 0,1 纠错 光驱:DVD-RW 纠错网络 网络控制器:千兆网卡 纠错显示系统 显示芯片:Matrox MGA G200 纠错接口类型 标准接口:2RJ-454USB 2.01VGA(D-S

27、ub) 1串口 纠错电源性能 电源数量:1个 纠错 电源电压:120/230V;50/60Hz 纠错 电源功率:650W 纠错外观特征 产品尺寸:72188.9437mmCISCO WS-C3560G-24TS-S详细参数主要参数产品类型企业级交换机纠错应用层级三层纠错传输速率10/100/1000Mbps纠错产品内存DRAM内存:128MBFLASH内存:32MB 纠错交换方式存储-转发 纠错背板带宽32Gbps 纠错包转发率38.7Mpps 纠错MAC地址表12K 纠错端口参数端口结构非模块化纠错端口数量28个 纠错端口描述24个以太网10/100/1000Mbps端口,4个SFP上行链路

28、端口 纠错扩展模块2 纠错传输模式支持全双工 纠错功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.3z,IEEE 802.3ab 纠错堆叠功能可堆叠纠错VLAN支持 纠错QOS支持 纠错网络管理网管功能SNMP,CLI,Web,管理软件 纠错其它参数电源电压AC 100-240V,50-60Hz 纠错产品尺寸37844544mm 纠错产品重量5.4kg 纠错环境标准工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-70存储湿度:10%-85%(非冷凝) 纠错主要参数 产品类型:企业级交换机纠错 应用层级:三层纠错 传输速率:10/100/10

29、00Mbps纠错 产品内存:DRAM内存:128MBFLASH内存:32MB 纠错 交换方式:存储-转发 纠错 背板带宽:32Gbps 纠错 包转发率:38.7Mpps 纠错 MAC地址表:12K 纠错端口参数 端口结构:非模块化纠错 端口数量:28个 纠错 端口描述:24个以太网10/100/1000Mbps端口,4个SFP上行链路端口 纠错 扩展模块:2 纠错 传输模式:支持全双工 纠错功能特性 网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.3z,IEEE 802.3ab 纠错 堆叠功能:可堆叠纠错 VLAN:支持 纠错 QOS:支持 纠错 网络管理:网管功能S

30、NMP,CLI,Web,管理软件 纠错其它参数 电源电压:AC 100-240V,50-60Hz 纠错 产品尺寸:37844544mm 纠错 产品重量:5.4kg 纠错 环境标准:工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-70存储湿度:10%-85%(非冷凝)CISCO WS-C2960-48TC-L详细参数主要参数产品类型智能交换机纠错应用层级二层纠错传输速率10/100Mbps纠错产品内存64MB 纠错交换方式存储-转发 纠错背板带宽6.8Gbps 纠错包转发率10.1Mpps 纠错MAC地址表8K 纠错端口参数端口结构非模块化纠错端口数量50个 纠错端口描述4

31、8个以太网10/100Mbps端口,2个两用上行端口 纠错传输模式全双工/半双工自适应纠错功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.1x,IEEE 802.1Q,IEEE 802.1p,IEEE 802.1D,IEEE 802.1s,IEEE 802.1w,IEEE 802.3ad,IEEE 802.3z 纠错VLAN支持 纠错QOS支持 纠错网络管理Web浏览器,SNMP,CLI 纠错其它参数状态指示灯每端口,系统 纠错产品尺寸44445236mm 纠错产品重量3.6kg 纠错环境标准工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-

32、70存储湿度:10%-85%(非冷凝) 纠错主要参数 产品类型:智能交换机纠错 应用层级:二层纠错 传输速率:10/100Mbps纠错 产品内存:64MB 纠错 交换方式:存储-转发 纠错 背板带宽:6.8Gbps 纠错 包转发率:10.1Mpps 纠错 MAC地址表:8K 纠错端口参数 端口结构:非模块化纠错 端口数量:50个 纠错 端口描述:48个以太网10/100Mbps端口,2个两用上行端口 纠错 传输模式:全双工/半双工自适应纠错功能特性 网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.1x,IEEE 802.1Q,IEEE 802.1p,IEEE 802.

33、1D,IEEE 802.1s,IEEE 802.1w,IEEE 802.3ad,IEEE 802.3z 纠错 VLAN:支持 纠错 QOS:支持 纠错 网络管理:Web浏览器,SNMP,CLI 纠错其它参数 状态指示灯:每端口,系统 纠错 产品尺寸:44445236mm 纠错 产品重量:3.6kg 纠错 环境标准:工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-70存储湿度:10%-85%(非冷凝)CISCO WS-C2918-48TT-C详细参数主要参数产品类型快速以太网交换机纠错传输速率10/100Mbps纠错产品内存64MB 纠错交换方式存储-转发 纠错背板带宽16

34、Gbps 纠错MAC地址表8K 纠错端口参数端口结构非模块化纠错端口数量50个 纠错端口描述48个10/100Mbps以太网端口,2个10/100/1000Mbps上行端口 纠错传输模式支持全双工 纠错功能特性网络标准IEEE 802.1D,IEEE 802.1p,IEEE 802.1Q,IEEE 802.1s,IEEE 802.1w,IEEE 802.1x,IEEE 802.3ad,IEEE 802.3ah,IEEE 802.3x,IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z 纠错VLAN支持 纠错其它参数状态指示灯每端口,系统 纠错电源电压

35、AC 100-240V 纠错产品尺寸4444523.6mm 纠错产品重量3.6kg 纠错环境标准工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-70存储湿度:10%-85%(非冷凝) 纠错主要参数 产品类型:快速以太网交换机纠错 传输速率:10/100Mbps纠错 产品内存:64MB 纠错 交换方式:存储-转发 纠错 背板带宽:16Gbps 纠错 MAC地址表:8K 纠错端口参数 端口结构:非模块化纠错 端口数量:50个 纠错 端口描述:48个10/100Mbps以太网端口,2个10/100/1000Mbps上行端口 纠错 传输模式:支持全双工 纠错功能特性 网络标准:I

36、EEE 802.1D,IEEE 802.1p,IEEE 802.1Q,IEEE 802.1s,IEEE 802.1w,IEEE 802.1x,IEEE 802.3ad,IEEE 802.3ah,IEEE 802.3x,IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z 纠错 VLAN:支持 纠错其它参数 状态指示灯:每端口,系统 纠错 电源电压:AC 100-240V 纠错 产品尺寸:4444523.6mm 纠错 产品重量:3.6kg 纠错 环境标准:工作温度:0-45工作湿度:10%-85%(非冷凝)存储温度:-25-70存储湿度:10%-85%(

37、非冷凝) 网段及VLAN的划分网络工程设计信息点分布:网络教室1 50 网络教室2 50 Linux教室1 50Linux教室2 50 考试教室1 50 考试教室2 50 人事部 30 财务部 30 行政部 30机房 6总计:396个信息点VLan号Vlan名称IP网段默认网关说明Vlan 1default192.168.1.1192.168.0.254管理vlanVlan30A1192.168.3.1192.168.3.254管理教学模块Vlan40A2192.168.4.1192.168.4.254管理考试模块Vlan50A3192.168.5.1192.168.5.254管理行政模块设备

38、的配置核心路由器设置Router#conf tRouter(config)#int fa0/0Router(config-if)#ip address 192.168.0.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#int fa0/1Router(config-subif)#encapsulation dot1Q 1Router(config-subif)#ip address 192.168.1.1 255.255.255.0Router(config-subif)#end核心层交换机进行配置:SwitchenS

39、witch#SConf tswitch(SConfig)#hostname S1S1(SConfig)#int vlan 1S1(SConfig-if)#ip address 192.168.1.1 255.255.255.0S1(SConfig-if)#exitS1(SConfig)#vlan 10 name floorA1VLAN 10 added:Name:floorA1S1(SConfig)#vlan 20 name floorA2VLAN 20 added:Name:floorA2S1(SConfig)#vlan 30 name floorSA3VLAN 30 added:Name:

40、floorSCS1(SConfig)#interfaSCe fastethernet 0/2S1(SConfig-if)#switSChport aSCSCess vlan 10S1(SConfig-if)#exitS1(SConfig)#interfaSCe fastethernet 0/3S1(SConfig-if)#switSChport aSCSCess vlan 20S1(SConfig-if)#exitS1(SConfig)#interfaSCe fastethernet 0/4S1(SConfig-if)#switSChport aSCSCess vlan 30S1(SConfi

41、g-if)#exitS1(SConfig)#int vlan 10S1(SConfig-if)#ip address 192.168.3.1 255.255.255.0S1(SConfig-if)#exitS1(SConfig)#int vlan 20S1(SConfig-if)#ip address 192.168.4.1 255.255.255.0S1(SConfig-if)#exitS1(SConfig)#int vlan 30S1(SConfig-if)#ip address 192.168.5.1 255.255.255.0S1(SConfig-if)#exitVLan号Vlan名称

42、IP网段默认网关说明Vlan 1default192.168.1.1192.168.1.254管理vlanVlan10A1192.168.3.1192.168.3.254管理教学模块Vlan20A2192.168.4.1192.168.4.254管理考试模块Vlan30A3192.168.5.1192.168.5.254管理行政模块教学模块核心层交换机配置SwitchenSwitch#SConf tSwitch (SConfig)#hostname SA1SA1(SConfig)#vlan 10 VLAN 10 added:Name:VLAN 0010SA1(SConfig)#vlan 40

43、name A1VLAN 40 added:Name:A1SA1(SConfig)#int vlan 10SA1(SConfig-if)#ip add 192.168.3.1 2555.255.255.0SA1(SConfig-if)#no shutdownSA1(SConfig-if)#exitSA1(SConfig)#int vlan 40SA1(SConfig-if)#ip add 192.168.6.1 255.255.255.0SA1(SConfig-if)#no shutdownSA1(SConfig-if)#exitSA1(SConfig)#int fa 0/1SA1(SConfi

44、g-if)#switSChport aSCSCess vlan 10SA1(SConfig-if)#exitSA1(SConfig)#int fa 0/15SA1(SConfig-if)#switSChport mode trunkSA1(SConfig-if)#exitVLan号Vlan名称IP网段默认网关说明Vlan 10Vlan 10192.168.3.1192.168.3.254与核心层交换机通信Vlan 40A1192.168.9.1192.168.9.254管理教学模块的接入层交换机考试模块核心交换机配置:SwitchenSwitch #Conf tSwitch (Config)#

45、hostname SA2SA2(SConfig)#vlan 20VLAN 20 added:Name:VLAN 0020SA2(SConfig)#vlan 50 name A2VLAN 50 added:Name:A2SA2(SConfig)#int fa 0/1SA2(SConfig-if)#switchport access vlan 20SA2(SConfig-if)#exitSA2(SConfig)#int fa 0/15SA2(SConfig-if)#switchport access vlan 50SA2(SConfig-if)#exitSA2(SConfig)#int vlan

46、20SA2(SConfig-if)#ip add 192.168.4.1 255.255.255.0SA2(SConfig-if)#no shutdownSA2(SConfig-if)#exitSA2(SConfig)#int vlan 50SA2(SConfig-if)#ip add 192.168.10.1 255.255.255.0SA2(SConfig-if)#no shutdownSA2(SConfig-if)#exitVlan 名Vlan名称IP网段默认网关说明Vlan40Vlan 40192.168.14.1192.168.14.254与核心层交换机通信Vlan 50A2192.

47、168.10.1192.168.10.254管理考试模块接入层交换机行政模块核心交换机配置Switch enSwitch #Conf tSwitch (Config)#hostname SA3SA3(Config)#vlan 30VLAN 30 added:Name:VLAN 0030SA3(Config)#vlan 60 nameA3VLAN 100 added:Name:A3SA3(Config)#int fa 0/1SA3(Config-if)#switchport access vlan 30SA3(Config-if)#exitSA3(Config)#int fa 0/15SA3(C

48、onfig-if)#switchport access vlan 60SA3(Config-if)#exitSA3(Config)#int vlan 30SA3(Config-if)#ip add 192.168.5.1 255.255.255.0SA3(Config-if)#no shutdownSA3(Config-if)#exitSA3(Config)#int vlan 60SA3(Config-if)#ip add 192.168.11.1 255.255.255.0SA3(Config-if)#no shutdownSA3(Config-if)#exitVlan 名Vlan名称IP网

49、段默认网关说明Vlan30Vlan 50192.168.5.1192.168.5.254与核心层交换机通信Vlan 60A3192.168.11.1192.168.11.254管理行政模块接入层交换机服务器的配置1.FTP服务器的作用在FTP的使用当中,用户经常遇到两个概念:下载(Download)和上载(Upload)。下载文件就是从远程主机拷贝文件至自己的计算机上;上载文件就是将文件从自己的计算机中拷贝至远程主机上。用Internet语言来说,用户可通过客户机程序向(从)远程主机上载(下载)文件。 使用FTP时必须首先登录,在远程主机上获得相应的权限以后,方可上传或下载文件。也就是说,要想

50、同哪一台计算机传送文件,就必须具有哪一台计算机的适当授权。换言之,除非有用户ID和口令,否则便无法传送文件。这种情况违背了Internet的开放性,Internet上的FTP主机何止千万,不可能要求每个用户在每一台主机上都拥有XX。匿名FTP就是为解决这个问题而产生的。 匿名FTP是这样一种机制,用户可通过它连接到远程主机上,并从其下载文件,而无需成为其注册用户。系统管理员建立了一个特殊的用户ID,名为anonymous,Internet上的任何人在任何地方都可使用该用户ID。 通过FTP程序连接匿名FTP主机的方式同连接普通FTP主机的方式差不多,只是在要求提供用户标识ID时必须输入anon

51、ymous,该用户ID的口令可以是任意的字符串。习惯上,用自己的地址作为口令,使系统维护程序能够记录下来谁在存取这些文件。 值得注意的是,匿名FTP不适用于所有Internet主机,它只适用于那些提供了这项服务的主机。 当远程主机提供匿名FTP服务时,会指定某些目录向公众开放,允许匿名存取。系统中的其余目录则处于隐匿状态。作为一种安全措施,大多数匿名FTP主机都允许用户从其下载文件,而不允许用户向其上载文件,也就是说,用户可将匿名FTP主机上的所有文件全部拷贝到自己的机器上,但不能将自己机器上的任何一个文件拷贝至匿名FTP主机上。即使有些匿名FTP主机确实允许用户上载文件,用户也只能将文件上载

52、至某一指定上载目录中。随后,系统管理员会去检查这些文件,他会将这些文件移至另一个公共下载目录中,供其他用户下载,利用这种方式,远程主机的用户得到了保护,避免了有人上载有问题的文件,如带病毒的文件。 作为一个Internet用户,可通过FTP在任何两台Internet主机之间拷贝文件。但是,实际上大多数人只有一个InternetXX,FTP主要用于下载公共文件,例如共享软件、各公司技术支持文件等。 Internet上有成千上万台匿名FTP主机,这些主机上存放着数不清的文件,供用户免费拷贝。实际上,几乎所有类型的信息,所有类型的计算机程序都可以在Internet上找到。这是Internet吸引我们

53、的重要原因之一。 匿名FTP使用户有机会存取到世界上最大的信息库,这个信息库是日积月累起来的,并且还在不断增长,永不关闭,涉及到几乎所有主题。而且,这一切是免费的。 匿名FTP是Internet网上发布软件的常用方法。Internet之所以能延续到今天,是因为人们使用通过标准协议提供标准服务的程序。像这样的程序,有许多就是通过匿名FTP发布的,任何人都可以存取它们。 Internet中的有数目巨大的匿名FTP主机以及更多的文件,那么到底怎样才能知道某一特定文件位于哪个匿名FTP主机上的那个目录中呢?这正是 Archie服务器所要完成的工作。Archie将自动在FTP主机中进行搜索,构造一个包含

54、全部文件目录信息的数据库,使你可以直接找到所需文件的位置信息。FTP服务器用IIS架设(IIS只适用于Window NT/2000/XP操作系统)。安装:Window XP默认安装时不安装IIS组件,需要手工添加安装。进入控制面板,找到“添加删除程序”,打开后选择“添加删除Window组件”,在弹出的“Window组件向导”窗口中,将“Internet信息服务(IIS)”项选中。在该选项前的“”背景色是灰色的,这是因为Window XP默认并不安装FTP服务组件。再点击右下角的“详细信息”,在弹出的“Internet信息服务(IIS)”窗口中,找到“文件传输协议(FTP)服务”,选中后确定即可

55、。安装完后需要重启。Window NT2000和Window XP的安装方法相同。 设置:电脑重启后,服务器就开始运行了,但还要进行一些设置。点击“开始所有程序管理工具Internet信息服务”,进入“Internet信息服务”窗口后,找到“默认FTP站点”,右击鼠标,在弹出的右键菜单中选择“属性”。在“属性”中,我们可以设置业务主机的名称、IP、端口、访问账户、FTP目录位置、用户进入FTP时接收到的消息等。FTP站点基本信息:进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,这里设置名称为 “业务主机”;“IP地址”为服务器的IP,设置为192.168.

56、16.10;“TCP端口”一般仍设为默认的21端口;“连接”选项用来设置允许同时连接服务器的用户最XX接数;“连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。设置账户及其权限:很多FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密码就叫账户。不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。 安全设定:进入“安全账户”选项卡,有“允许匿名连接”和“仅允许匿名连接”两项,默认为“允许匿名连接”,此时业务主机提供匿名登录。“仅允许匿名

57、连接”是用来防止用户使用有管理权限的账户进行访问,选中后,即使是Administrator(管理员)账号也不能登录,FTP只能通过服务器进行“本地访问”来管理。至于“FTP站点操作员”选项,是用来添加或删除本业务主机具有一定权限的账户。与其他专业的业务主机软件不同,它基于Window用户账号进行账户管理,本身并不能随意设定业务主机允许访问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置Window用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项添加或删除。但对于Window 2000和Window XP专业版,系统并不提供“FT

58、P站点操作员”账户添加与删除功能,只提供Administrator一个管理账号。设置用户登录目录:最后设置FTP主目录(即用户登录FTP后的初始位置),进入“主目录”选项卡,在“本地路径”中选择好FTP站点的根目录,并设置该目录的读取、写入、目录访问权限。设置完成后,业务主机就算建成了。2.WEB服务器WEB服务器作用:WEB服务器也称为(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。 (1)应用层使用HTTP协议。 (2)HTML文档格式。 (3)浏览器统一资源定位器(URL)。 代表万维网的意思 是 Internet 的多媒体信息查询工具,是 Internet 上近

59、年才发展起来的服务,也是发展最快和目前用的最广泛的服务。正是因为有了工具,才使得近年来 Internet 迅速发展,且用户数量飞速增长。web服务器配置2.1启动Internet信息服务(IIS)单击Windows开始菜单-所有程序-管理工具-Internet信息服务(IIS)管理器,即可启动“Internet信息服务”管理工具。2.2配置IISIIS安装后,系统自动创建了一个默认的web站点,该站点的主目录默认为C:Inetpubroot。用鼠标右键单击“默认web站点”,在弹出的快捷菜单中选择“属性”,此时就可以打开站点属性设置对话框,在该对话框中,可完成对站点的全部配置。主目录与启用父路径单击“主目录”标签,切换到主目录设置页面,该页面可实现对主目录的更改或设置。注意检查启用父路径选项是否勾选,如未勾选将对以后的程序运行有部分影响设置主页文档单击“文档”标签,可切换到对主页文档的设置页面,主页文档是在浏览器中键入域名,而未制定所要访问的网页文件时,系统默认访问的页面文件。常见的主页文件名有index.htm、index.html、index.asp、index.php、index.jap、default.htm、default.html、default.asp等IIS默认的主页文档只有default.htm和default.asp,根据需要,利用“添加”

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!