《最新大型企业网络 (2)ppt课件.ppt》由会员分享,可在线阅读,更多相关《最新大型企业网络 (2)ppt课件.ppt(42页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、大型企业网络大型企业网络 (2)BenetBENET 4.02/41BENET 4.0v了解大型企业需求并进行分析了解大型企业需求并进行分析v掌握大型企业网络设计思路与实施方法掌握大型企业网络设计思路与实施方法v掌握证书服务器的部署掌握证书服务器的部署v掌握邮件服务器的部署掌握邮件服务器的部署v掌握掌握IDC服务器的部署服务器的部署课程目标BenetBENET 4.03/41BENET 4.0BenetBENET 4.05/41BENET 4.0BenetBENET 4.06/41BENET 4.0BenetBENET 4.07/41BENET 4.0BenetBENET 4.08/41BEN
2、ET 4.0BenetBENET 4.09/41BENET 4.0v公司总体需求公司总体需求 提高邮件收发安全等级提高邮件收发安全等级 使用证书签名、加密方式使用证书签名、加密方式 提高共享文件夹安全等级提高共享文件夹安全等级 按部门设计访问权限按部门设计访问权限 财务部需设置网络安全访问财务部需设置网络安全访问第一部分:企业需求分析7-4BenetBENET 4.010/41BENET 4.0v网络部分需求网络部分需求v使用使用HSRP进行备份,增强网络稳定性进行备份,增强网络稳定性v在核心设备和网关启用动态路由协议在核心设备和网关启用动态路由协议v搭建高效、安全、稳定的企业内网搭建高效、安
3、全、稳定的企业内网v最大限度利用现有资源最大限度利用现有资源第一部分:企业需求分析7-5BenetBENET 4.011/41BENET 4.0v系统部分需求系统部分需求 易于配置易于配置 所有的客户端和服务器系统应该是易于配置和管理的所有的客户端和服务器系统应该是易于配置和管理的 保障客户端的方便使用保障客户端的方便使用 可管理性可管理性 便于管理员在任何位置都可方便地对整个系统进行管理便于管理员在任何位置都可方便地对整个系统进行管理 更广泛的设备支持更广泛的设备支持 所有操作系统及服务应广泛地支持各种硬件设备所有操作系统及服务应广泛地支持各种硬件设备 高稳定性及高可靠性高稳定性及高可靠性
4、系统的运行应具有高稳定性,能够实现高性能运行系统的运行应具有高稳定性,能够实现高性能运行 更低的成本更低的成本 尽量降低整个系统的总体成本尽量降低整个系统的总体成本第一部分:企业需求分析7-6BenetBENET 4.012/41BENET 4.0v改造后的拓扑图改造后的拓扑图第一部分:企业需求分析7-7BenetBENET 4.013/41BENET 4.0v网络整体设计网络整体设计 网络的实用性和集成性网络的实用性和集成性 可扩展要求可扩展要求 IP地址和地址和VLAN的规划使用的规划使用 网络安全配置网络安全配置 成熟性和高可靠性成熟性和高可靠性 设备可靠性设备可靠性 网络冗余网络冗余
5、网络管理要求网络管理要求第二部分:方案设计-网络设计(一)8-1BenetBENET 4.014/41BENET 4.0v网络架构设计网络架构设计 网络设计方案内容网络设计方案内容 项目概述项目概述 用户需求描述与分析用户需求描述与分析 项目设计目标项目设计目标 网络拓扑结构网络拓扑结构 网络功能介绍网络功能介绍 网络可扩展性介绍网络可扩展性介绍 设备选择与设备功能性能介绍设备选择与设备功能性能介绍 设备清单及报价设备清单及报价 售后服务条款售后服务条款第二部分:方案设计-网络设计(一) 8-2BenetBENET 4.015/41BENET 4.0v设备与型号的选择设备与型号的选择第二部分:
6、方案设计-网络设计(一) 8-3设备设备设备型号设备型号背板带宽背板带宽(GbpsGbps)转发速率转发速率(MbpsMbps)最大最大VLANVLAN个数个数机架单元机架单元(RURU)三层交换机三层交换机WS-C4506WS-C4506100Gbps100Gbps75Mbps75Mbps409640968 8三层交换机三层交换机WS-C3750-24-TS-SWS-C3750-24-TS-S32Gbps32Gbps6.5Mbps6.5Mbps102410241 1二层交换机二层交换机WS-2960-48-TT-LWS-2960-48-TT-L6.8Gbps6.8Gbps6.4Mbps6.4
7、Mbps2562561 1路由器路由器Cisco3845-HSEC/K9Cisco3845-HSEC/K9_1.488Gbps1.488Gbps_2 2BenetBENET 4.016/41BENET 4.0vVLAN与与IP地址的规划地址的规划第二部分:方案设计-网络设计(一) 8-4部门部门VLAN IDVLAN IDVLANVLAN名称名称IPIP地址地址网关网关 服务器区服务器区1010FuwuFuwu192.168.10.0/24192.168.10.0/24192.168.10.254192.168.10.254 财务部财务部1111CaiwuCaiwu192.168.11.0/2
8、4192.168.11.0/24192.168.11.254192.168.11.254 行政部行政部1212XingzhengXingzheng192.168.12.0/24192.168.12.0/24192.168.12.254192.168.12.254 市场部市场部1313ShichangShichang192.168.13.0/24192.168.13.0/24192.168.13.254192.168.13.254 产品研发部产品研发部1414YanfaYanfa192.168.14.0/24192.168.14.0/24192.168.14.254192.168.14.254
9、总裁办总裁办1515ZongcaiZongcai192.168.15.0/24192.168.15.0/24192.168.15.254192.168.15.254BenetBENET 4.017/41BENET 4.0v设备互联地址表设置设备互联地址表设置第二部分:方案设计-网络设计(一) 8-5路由器路由器核心交换机核心交换机1 1核心交换机核心交换机2 210.10.10.110.10.10.110.10.10.210.10.10.210.10.10.510.10.10.510.10.10.610.10.10.6BenetBENET 4.018/41BENET 4.0vACL规划要求规划
10、要求 公司其他部门不允许访问财务部、总裁办的计算机资源公司其他部门不允许访问财务部、总裁办的计算机资源 不允许外网用户不允许外网用户Ping网关网关vVTP规划要求规划要求 在所有交换机上启用在所有交换机上启用VTP 核心层交换机为核心层交换机为server模式,接入层交换机为模式,接入层交换机为client模式模式 VTP域名为域名为qnzx,密码为,密码为test,启用修剪,启用修剪第二部分:方案设计-网络设计(一) 8-6BenetBENET 4.019/41BENET 4.0v冗余备份技术的规划设计冗余备份技术的规划设计 在三层交换机上配置在三层交换机上配置HSRP,为所有,为所有VL
11、AN提供网关备份提供网关备份 配置配置VLAN负载均衡,单数负载均衡,单数VLAN中活跃路由器为核心交中活跃路由器为核心交换机换机1;双数;双数VLAN中活跃路由器为核心交换机中活跃路由器为核心交换机2 开启占先权开启占先权 配置端口跟踪,监控下一跳接口配置端口跟踪,监控下一跳接口v接入层到汇聚层互联链路规划接入层到汇聚层互联链路规划 在接入层和核心层配置以太网通道进行连接在接入层和核心层配置以太网通道进行连接第二部分:方案设计-网络设计(一) 8-7BenetBENET 4.020/41BENET 4.0v路由规划路由规划 配置配置OSPF单区域,实现全网互通单区域,实现全网互通 在网关路由
12、器上重新发布默认路由,实现在网关路由器上重新发布默认路由,实现Internet访问访问v测试验收测试验收 验证各不同验证各不同VLAN是否能够访问特定的服务器是否能够访问特定的服务器 验证验证VTP配置,各交换机的配置,各交换机的VLAN信息是否正确信息是否正确 验证热备份配置,断开链路验证备份切换验证热备份配置,断开链路验证备份切换v记录网络信息记录网络信息 制定相关的表格记录:设备的制定相关的表格记录:设备的VLAN分配情况、分配情况、IP地址分地址分配情况等配情况等 根据工程方案以及变动情况,记录网络规划和实际的施根据工程方案以及变动情况,记录网络规划和实际的施工连接情况工连接情况第二部
13、分:方案设计-网络设计(一) 8-8BenetBENET 4.021/41BENET 4.0vWindows系统设计系统设计 根据公司需求选择部署软件根据公司需求选择部署软件第三部分:方案设计系统设计(二)4-1操作系统和软件操作系统和软件版本版本用途用途应用范围应用范围Windows2008Windows2008企业版企业版服务器操作系统服务器操作系统WindowsWindows服务器服务器Exchange2007Exchange2007企业版企业版邮件服务邮件服务公司内部公司内部Windows 7Windows 7企业版企业版客户端操作系统客户端操作系统所有客户机所有客户机BenetBEN
14、ET 4.022/41BENET 4.0v整体整体IP地址规划地址规划第三部分:方案设计系统设计(二) 4-2服务器名称服务器名称IPIP地址地址作用作用DC01DC01192.168.10.100192.168.10.100域控制器域控制器DC02DC02192.168.10.3192.168.10.3额外域控制器额外域控制器FileServerFileServer192.168.10.7192.168.10.7文件文件服务器服务器MailMail192.168.10.66192.168.10.66邮件邮件服务器服务器WEBWEB192.168.10.10192.168.10.10网页服务器
15、网页服务器CACA192.168.10.11192.168.10.11证书服务器证书服务器BenetBENET 4.023/41BENET 4.0v域控制器设计域控制器设计 配置配置OU 根据组织结构图设置根据组织结构图设置OU 销售部销售部 行政部行政部 . 配置域用户配置域用户 配置组账户配置组账户 配置组策略配置组策略 AGDLP规则规则v辅助域控制器设计辅助域控制器设计第三部分:方案设计系统设计(二) 4-3BenetBENET 4.024/41BENET 4.0v文件服务器设计文件服务器设计 设置文件访问权限设置文件访问权限v证书服务器设计证书服务器设计 安装安装CA 颁发证书颁发证
16、书v邮件服务器设计邮件服务器设计 统一地址规范统一地址规范 加密邮件加密邮件vWEB服务器设计服务器设计 部署内网网站部署内网网站 为内网网站申请证书为内网网站申请证书第三部分:方案设计系统设计(二) 4-4BenetBENET 4.025/41BENET 4.0vLinux系统设计系统设计 服务器类型及应用规划服务器类型及应用规划 磁盘存储及容量磁盘存储及容量 系统及网站平台系统及网站平台 应用系统部署应用系统部署 Internet带宽租用带宽租用第二部分:方案设计系统设计(三)3-1BenetBENET 4.026/41BENET 4.0vIDC服务器设计服务器设计第四部分:方案设计系统设
17、计(三)3-2服务器名称服务器名称IPIP地址地址IDCIDC200.200.200.127200.200.200.127网关网关200.200.200.124200.200.200.124文件系统文件系统EXT3EXT3网站域名网站域名BenetBENET 4.027/41BENET 4.0v系统安装说明系统安装说明 设备配置清单设备配置清单 平台部署情况平台部署情况 应用部署情况应用部署情况 备份设置情况备份设置情况 安全设置情况安全设置情况 技术实施过程技术实施过程v用户使用手册用户使用手册 账号密码清单账号密码清单 应用访问方法应用访问方法 安全操作方法安全操作方法第四部分:方案设计系
18、统设计(三)3-3BenetBENET 4.028/41BENET 4.0v网络部分网络部分 实际网络搭建拓扑实际网络搭建拓扑第五部分:项目实施规划4-1InternetIDCF0/0F1/0F2/0F0/1F0/1F0/2F0/2F0/3F0/3F0/4F0/4F0/4F0/4F0/3F0/3F0/10F0/10F0/1F0/2F0/5F0/7ServerClientVLAN20VLAN10SW2SW1SW3SW4R1Ser1Ser2CWSerPC1ser3ExchangeDC/DNSBDCWebCAFilePC2VLAN30F0/6BenetBENET 4.029/41BENET 4.0v
19、网络部分网络部分 配置配置SW1、SW2,实现,实现VLAN间通信间通信 配置配置Ethernetchannel 配置配置VTP,简化,简化VLAN管理管理 配置配置HSRP,并配置,并配置PVST+实现实现VLAN负载均衡负载均衡 配置配置ACL,增加网络安全性,增加网络安全性第五部分:项目实施规划4-2BenetBENET 4.030/41BENET 4.0v部署网络服务部署网络服务 安装操作系统安装操作系统v设置管理架构设置管理架构 OU 组策略组策略 用户和组账户用户和组账户v配置各项服务器配置各项服务器 域服务器域服务器 CA服务器服务器 WEB服务器服务器 邮件服务器邮件服务器 .
20、第五部分:项目实施规划4-3BenetBENET 4.031/41BENET 4.0第五部分:项目实施规划4-4v构建构建IDC网站网站 准备相关素材准备相关素材 安装操作系统安装操作系统 构建网站服务平台构建网站服务平台 构建相关服务器构建相关服务器BenetBENET 4.032/41BENET 4.0v项目测试与验收项目测试与验收 网络设备测试网络设备测试 系统测试系统测试v项目巡检与售后服务项目巡检与售后服务 移交相关资料移交相关资料 售后服务与培训售后服务与培训第六部分:竣工与测试BenetBENET 4.033/41BENET 4.0本章总结企业级网项目实战企业级网项目实战系统部分
21、(系统部分(Linux)网络部分网络部分系统部分系统部分(Windows)竣工测试竣工测试需求分析需求分析方案设计方案设计项目实施项目实施项目实战:大型企业网络 上机部分上机部分BenetBENET 4.035/41BENET 4.0v网络部分网络部分 配置设备基本信息配置设备基本信息 配置以太网通道、设备的配置以太网通道、设备的IP地址地址 配置配置VTP、VLAN、STP、三层交换、三层交换 配置配置HSRP 配置配置OSPF路由路由 配置配置DHCP服务服务 配置配置ACL、NAT 验证配置验证配置上机实验 网络部分2-1BenetBENET 4.036/41BENET 4.0v学员练习
22、学员练习1实验案例:网络部分2-22 2课时完成课时完成BenetBENET 4.037/41BENET 4.0v系统部分系统部分 准备网络环境准备网络环境 构建域控制器构建域控制器 构建辅助域控制器构建辅助域控制器 构建文件服务器构建文件服务器 构建邮件服务器构建邮件服务器 构建构建WEB服务器服务器 构建证书服务器构建证书服务器实验案例2:系统部分(Windows)2-1BenetBENET 4.038/41BENET 4.0v学员练习学员练习2实验案例2:系统部分(Windows)2-28 8课时完成课时完成BenetBENET 4.039/41BENET 4.0v系统部分系统部分 准备系统环境准备系统环境 配置配置IDC服务服务实验案例3:系统部分(Linux)2-1BenetBENET 4.040/41BENET 4.0v学员练习学员练习3实验案例3:系统部分(Linux)2-28 8课时完成课时完成