网络设备是整个网络的基础.doc

上传人:飞****2 文档编号:56552392 上传时间:2022-11-02 格式:DOC 页数:17 大小:588.50KB
返回 下载 相关 举报
网络设备是整个网络的基础.doc_第1页
第1页 / 共17页
网络设备是整个网络的基础.doc_第2页
第2页 / 共17页
点击查看更多>>
资源描述

《网络设备是整个网络的基础.doc》由会员分享,可在线阅读,更多相关《网络设备是整个网络的基础.doc(17页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、 专科生毕业设计 中小型企业网络建设与规划路由交换方面院 系计算机科学与技术学院 专 业计算机科学与技术 班 级 09专科网络技术一班学 号学 生 姓 名 田小娜联 系 方 式 指 导 教 师鲁杰职称:讲师2011年 5月 独 创 性 声 明本人郑重声明:所呈交的毕业论文(设计)是本人在指导老师指导下取得的研究成果。除了文中特别加以注释和致谢的地方外,论文(设计)中不包含其他人已经发表或撰写的研究成果。与本研究成果相关的所有人所做出的任何贡献均已在论文(设计)中作了明确的说明并表示了谢意。签名: 年月日授权声明本人完全了解许昌学院有关保留、使用本科生毕业论文(设计)的规定,即:有权保留并向国家

2、有关部门或机构送交毕业论文(设计)的复印件和磁盘,允许毕业论文(设计)被查阅和借阅。本人授权许昌学院可以将毕业论文(设计)的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编论文(设计)。本人论文(设计)中有原创性数据需要保密的部分为:。 签名: 年月日指导教师签名: 年月日摘 要随着计算机及网络技术的飞速发展,网络组建、管理和维护技术已经广泛在我们身边获得了应用。为了让高校学生能够掌握相关网络知识以及提高实践动手能力,本设计编制了三章内容,通过对网络基础的介绍和网络设备的配置来引导学生掌握最基本的网络知识,以及对网络设备的实践应用。设计中通过“拓扑图的设计、I

3、P地址规划、检测网线、连接并配置网络设备、检测验证网络连通性”的设计步骤,以及介绍在具体操作过程中遇到的设备和配置问题,来阐述整个设计过程。其中所应用、配置的具体协议在实际使用中是很常见的,因此学生必须掌握并能够在实际生活中充分利用所学的网络知识。本设计通过对交换机、路由器、服务器等设备的配置,概括了高校所要学习的多数网络知识和操作应用,可以作为学习网络知识的参考资料,但为了有更多的提高,读者还应通过其它途径不断加强学习,以增强自己的网络知识水平。另外通过综合布线工程知识的应用,主要使学生了解数据通信中数据传输介质的相关知识,同时以综合布线系统的国际标准和国家标准为依据,掌握综合布线工程的施工

4、技术、施工工程管理技术、网络测试技术、工程验收和管理维护等内容。使得学生通过自己的亲身经历和实验实践,提高自己对综合布线系统的认识以及对整个综合布线系统的把控能力。关键词: 网络协议 拓扑结构 路由器 交换机 布线工程ABSTRACTThe set-up, management and maintenance of the net have found widespread use in many fields due to the development of computer science and net work technology. There are three chapters

5、 in this dissertation: introduction of network, configuration of the network device and application. Besides these, this dissertation also contains a practical design of a network, which includes the design of topology, configuration of IP address, cable test, connection and configuration of network

6、 device and test of this network. In this practical case all the common problems are elucidated. This will rebound to the graduates to apply their knowledge in practical work.This dissertation focuses on the configuration of switch, router and server, covering the theory and application of network.

7、It can be a reference for a learner of network.Furthermore, this dissertation provides some useful knowledge and methods in application. The brief theory of transformation of medium of digital communication is introduced by the application of Premises Distributed System. The dissertation also illumi

8、nates the techniques of the set-up of Premises Distributed System, project management, network testing, project inspection and network maintenance based on the international and national standard respectively. The graduate will have a vivid concept of Premises Distributed System and improve the abil

9、ity of application.Keywords:Network Protocol, Topology, Router, Switch and Cabling Project目 录第1章 绪 论1第2章 项目需求分析22.1项目背景22.2需求分析32.3 网络总体建设目标42.3.1网络建设目标42.4网络及系统建设内容及要求62.4.1、采用结构化网络72.4.2、网络架构的综合分析:72.5网络设计原则8第3章 网络总体设计93.1 网络总体拓扑图93.2 网络层次化设计113.2.1 核心层113.2.2 汇聚层113.2.3 接入层123.3 核心层设计123.4 接入层设计1

10、33.5 内联接入13第4章 路由设计144.1 路由协议选择144.2 路由规划拓扑图144.3 IP地址规划14第5章 网络安全解决方案155.1 网络边界安全威胁分析165.2 网络内部安全威胁分析165.3 安全产品选型原则175.4 网络常用技术介绍175.4.1 PPP协议175.4.2 VTP协议185.4.3 HSRP 协议185.4.4 VLAN 技术185.4.5 Trunk 技术195.4.6 Easy-vpn技术205.4.7 SPT协议205.4.8 OSPF协议205.4.9 Qos技术21第6章 产品简介216.1 路由、交换设备216.2、打印系统236.3、文

11、件服务器256.4、系统磁盘管理:26第7章 项目实施计划277.1 项目实施前的准备工作277.1.1、工程实施概述277.1.2、布线系统实施277.1.3、系统整体实施287.2 安装前的场地准备297.2.1、施工现场准备:297.3 核心及各网点的安装调试307.3.1工程硬件安装307.3.2工程软件调试307.3.3系统的安装307.3.4工程质量检查307.4 网络测试307.4.1 网络测试目的307.4.2 测试文档31第8章 网络项目基本配置338.1 网络描述338.2基本配置348.2.1 设备访问348.2.2 设备口令358.2.3设置特权用户口令358.2.4

12、关闭DNS查找功能 (默认时打开)358.2.5启用logging synchronous阻止控制台信息覆盖命令行上的输入358.2.6 将exec-timeout设置为0 0 为控制台连接设置以秒或分钟的超时368.2.7配置console口访问不需要密码37第9章 服务器的基本配置379.1、Windows服务器的安装379.2安装DNS、DC、WEB、FTP等服务器399.2.1Dns的安装399.2.2、安装域控制器(DC)409.2.3 安装电子邮件服务429.2.4安装 WEB FTP44第10章 路由、交换及网络构建方面配置4610.1 TRUNK技术4610.2 Vtp技术:4

13、710.3 Vlan技术:4910.4 STP 技术5010.5 HSRP 技术5410.5.1双热备份配置:5610.6 RIP 技术:57第11章 远程广域部分配置5811.1 ACL 技术5811.1.1 ACL配置:6011.2NAT技术6111.2.1 NAT配置:6211.3 PPP技术6311.3.1 配置PPP验证:6311.4 DHCP技术6411.4.1 DHCP配置6411.5 Pix技术6611.5.1 Pix的配置67第12章 项目测试6812.1 先查看物理连结6812.2 VLAN的测试6912.3VTP的测试7012.4HSRP的测试7112.5 路由的测试72

14、12.6 DNS测试7212.7 DHCP测试7312.8 WEB测试7412.9 FTP测试7512.10 AD测试7512.11NAT&ACL测试76结 束 语77参 考 文 献78附 录79致 谢81第6章 产品简介6.1 路由、交换设备由于网络设备是整个网络的基础。 因此采用主流的网络产品,以保证整个网络的稳定性和持续性。在该项目中。我公司选择美国cisco公司的网络设备,cisco公司是全球领先的网络设备提供商。拥有世界领先的技术水平和齐全的产品线,能够提供完善的售前、售后服务。路由器:采用的是cisco2821系列的产品。该款能满足目前系统的需求。以及性能指标,也能方便以后的升级和

15、扩展。Cisco路由器的简介:属于模块化路由扩展性强,内置防火墙。能支持vpn,qos等功能,转发率是0.04Mbps内存1024mb够公司办公,有百兆接口以及千兆接口,作为主干交换机实现1000M做主干100M到桌面的需求,在安装千兆光纤模块的同时,还可以安装百兆光纤模块,完全可以适应现在或将来的楼内光纤布线,灵活性很强。 (详见附表)二层交换机二层交换采用的cisco 2960系列的WS-C2960-48TT-L,是一个企业级可网管型的交换机,建立在一个功能强大且绝对无阻塞的16G交换背板上,可以保证堆叠中的所有端口间实现无阻塞的线速交换。接口为48以便新的员工的加入,全双工支持vlan技

16、术,安全的保证不同vlan间的不部门不相互访问。(详见附表)三层交换三层交换处于汇聚层,要求的采用了可扩展性,。安全性和可改进网络运营的管理能力,从而提高网络的运行效率。而CISCO WS-C3750G-24TS-S就是合适的选择他采用最新的思科StackWise智能堆叠技术,不但实现高达32Gbps的堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换系统 - 就好像是一整台交换机一样。可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的静态和路由信

17、息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由。设备名称名称特权模式密码路由器2821123#a1号三层交换机CISCO WS-C3750G-24TS-S 123#a2号三层交换机CISCO WS-C3750G-24TS-S123#a二层交换机WS-C2960-48TT-L123#a工程部专用电脑工程部要求配置较高的电脑,我们选用苹果MacBook Pro,采用Intel 酷睿i7 620M处理器,Intel HM55板芯片组,与主内存共享256MBDDR3SDRAM显存;拥有4GB双通道内存、500GB硬盘、;5800毫安锂电池可提

18、供7小时的续航时间;MacOSXv10.5Leopard操作系统。支持DVD SuperMulti双层刻录6.2、打印系统利用windows系统提供的打印共享功能,公司全部系统实现网络打印。打印机选择著名厂商HP公司的激光打印机和喷墨打印机产品,所有打印机速度不低于14 PPM,可以实现高速的黑白和彩色打印。全部打印机直接接入网络,培植打印服务器支持全公司员工的打印需求,同时利用打印权限的设置保障打印机的有效合理使用。所有打印机共享后发布在目录服务中,保证用户利用打印机的各种属性可以迅速在网络中查询到所需要的打印机打印服务器配置设计作为公司的打印服务器,我们采用性能较好的联想天骄i660系列品

19、牌电脑。其主要配置如下:处理类型:64位CPU :Intel 酷睿2双核E6320 1.86GHz主板芯片组:Intel 946GZ内存:DDR2 2G硬盘:250GB SATA接口 7200RPM网卡:Realtek RTL8139 Family PCI Fast Ethernet NIC操作系统:Windows Server 2003 主要服务:打印服务 计算机名:printseverIP地址:192.168.1.245/30配置完成后,把打印服务器放置在机房中。连接在交换机上。所有员工的计算机作为客户机通过安装网络打印机添加相应的打印机完成打印。2)打印设备表单 打印机型号颜色打印机名共

20、享名位置用途HP Color LaserJet 2605彩色Hp1Printer-zjl总经理办公室总经理专用HP LaserJet 1020黑白Hp2Printer-cw财务部财务部专用HP LaserJet 1020黑白Hp3Printer-js技术部技术部专用HP LaserJet 1020黑白Hp4Printer-yg1大厅所有员工使用HP LaserJet 1020黑白Hp5Printer-yg2大厅所有员工使用打印机简介HP CP1215HP CP1215 彩色激光打印机,在所有文档中轻松加入鲜明的色彩,其经济适用性定会让您惊异不已。在您的办公室中惬意地打印出品质出众、引人注目的文

21、档,让企业发展更进一步,成就各种全新的可能。此款打印机具有双面打印功能和照片卡插槽,设计紧凑,占用面积虽小,却能让您享受到便捷的文件传输和出众的性能。三星5637HR三星5637HR的机身设计非常简洁,是黑白激光多功能一体机,打印复印扫描传真为一体的有限网络打印,标准容量:2000页,高容量:5000页,内存256mb,高容量5000页3)打印权限设置总经理对所有打印具有优先权部门经理对该部门打印具有优先权管理员和总经理对所有打印机具有管理权财务经理对财务部专用打印用具有管理权设置如下:打印机权限管理权优先权打印权说明Printer-zjl管理员和总经理 管理员(99)总经理(99)管理员和总

22、经理总经理专用Printer-cw管理员、总经理、财务部经理(赵六)管理员(99)总经理(99)财务部经理(50)财务部员工(1)管理员、总经理财务部员工财务部专用Printer-js管理员和总经理管理员(99)总经理(99)技术部经理(50)技术部员工(1)管理员、总经理、技术部员工技术部专用Printer-yg1管理员和总经理管理员(99)总经理(99)所有员工(1)所有人所有员工使用Printer-yg2管理员和总经理管理员(99)总经理(99)所有员工(1)所有人所有员工使用6.3、文件服务器文件资源是网络中最常使用的资源之一,故需配备一台文件服务器,用于公司日常的正常文件需求。文件服

23、务器的配置要求通过设置专用的文件服务器完成公司文档的集中管理,在文件服务器上为部门及用户建立专用的文件夹,分别存储公共文档及员工个人工作文档服务器采用大容量磁盘和Windows系统中特有的NTFS文件系统,实现文件级的安全员工可以通过映射网络驱动器访问服务器上的文档,就像在本地访问资源一样快捷在服务器上使用NTFS文件系统中提供的磁盘配额功能保障存储空间得到有效合理的利用6.4、系统磁盘管理:文件服务器硬盘划分为2个区,分别为C盘和D盘,C盘为主分区,安装操作系统,容量为12GB。D盘为4块10GB的硬盘组成的磁盘阵列RID-5卷。因文件服务器中存放着公司的重要文件,同时为了快速的读写,我们采

24、用RID-5这种磁盘阵列。所有分区均采用NTFS文件系统。在D盘上建立文件夹file和“公司信息”共享,共享名为file和“公司信息”。在file文件夹下根据部门分别建立文件夹并以部门名称命名。在每个部门文件夹根据员工姓名分别为每个员工建立文件夹。在“公司信息”下,共享文件夹内存放了每个部门的信息和“公司通知信息.txt”。文件服务器共享文件夹file结构图为:file技术部市场部财务部总经理张三(经理)李四冯八王五赵六(经理)蔡七木易李二市场部员工一市场部员工二市场部员工三市场部员工四市场部员工五市场部员工六市场部员工七注:图中部门内员工文件夹在实际应用中以员工中文姓名命名2)权限的设置l

25、总经理可以读取和修改全公司所有文档l 部门经理可以读取和修改本部门的文档l 普通员工只能读取本部门文档具体设置如下表:文件夹名共享权限NTFS权限shareEveryone组完全控制总经理完全控制、部门组只读经理部更改总经理和部门经理完全控制、其他部门组完全拒绝、本部门普通员工组只读财务部更改总经理和部门经理完全控制、其他部门组完全拒绝、本部门普通员工组只读技术部更改总经理和部门经理完全控制、其他部门组完全拒绝、本部门普通员工组只读市场部更改总经理和部门经理完全控制、其他部门组完全拒绝、本部门普通员工组只读参 考 文 献1 石淑华.计算机网络安全技术 人民邮电出版社 20082 刘江.网络安全

26、机密与解决方案 清华大学出版社 20033 戴英侠.计算机网络安全 清华大学出版社 20054 贾鹏局域网网络服务器配置 人民邮电出版社 20015 黄传河.网络安全 武汉大学出版社 2004 6 北京阿博泰克.Windows网络服务 科学技术文献出版社 20077 北京阿博泰克.网络安全解决方案 科学技术文献出版社 20078 胡道元.计算机局域网 清华大学出版社 20059 刘善.网络服务器架设与配置实例精讲 人民邮电出版社 200810 罗皇.网路组建与管理教程 清华大学出版社 200611 12 By-gnksguybb附 录各设备所配置的基本信息:R-1 IP配置:F0/0 192.

27、168.40.1F1/0 192.168.50.1 F2/0192.168.30.1F3/0192.168.80.1R-2 IP配置:F0/0 192.168.70.2F1/0 192.168.60.2 F2/0192.168.90.2R-3 IP配置:F0/0 192.168.100.3F1/0 192.168.101.3 F2/0192.168.102.3R-4 IP配置:F0/0 192.168.30.4Vtp 信息:vtp domain ttvtp password ttVlan 信息:在三层交换机1 vlan 数据库中创建vlan10、vlan20、vlan30、vlan40、vla

28、n50、vlan60、vlan70将端口加入指定vlanS-3 F0/0Vlan10S-3 F0/1Vlan20S-4 F0/0Vlan30S-4 F0/1Vlan40S-5 F0/0Vlan50S-5 F0/1Vlan60S-6 F0/0Vlan70S-6 F0/1扩展vlanStp 信息:三层交换机1为vlan10、vlan30、vlan50、vlan70的主根桥;为vlan20、vlan40、vlan60的备用根桥。三层交换机2为vlan20、vlan40、vlan60的主根桥;为vlan10、vlan30、vlan50、vlan70的备用根桥。hsrp 信息:三层交换机1为vlan10

29、、vlan30、vlan50、vlan70的Active成员;为vlan20、vlan40、vlan60的standby成员。三层交换机2为vlan20、vlan40、vlan60的Active成员;为vlan10、vlan30、vlan50、vlan70的standby成员。Vlan10 虚拟ip192.168.10.254Vlan20 虚拟ip192.168.20.254Vlan30 虚拟ip192.168.30.254Vlan40 虚拟ip192.168.40.254Vlan50 虚拟ip192.168.50.254Vlan60 虚拟ip192.168.60.254Vlan70 虚拟ip

30、192.168.70.254致 谢首先,最感谢的是鲁杰老师对我毕业论文的写作给予悉心指导,提出了许多批评建议并且还帮我找相关的资料供我参考,使我的毕业设计得以如期完成,在此致上最真挚的谢意。也谢谢大学所有教导过我的老师,谢谢你们两年年来的悉心教导与关心爱护。其次,通过对企业网局域网的规划和安全的解决方案,使我深刻的认识到在计算机网络建设中和网络安全的防范中,一定需要认真研究实际情况,考虑网络设备性能、网络规模、网络运行、管理、安全和升级等诸方面因素,形成一套安全、合理、适当的网络解决方案,这将会大大提高网络的整体性能,给网络管理带来许多方便。通过这次网络项目建设,我对网络建设有着进一步的认识,使我懂得理论联系实际的重要性。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁