《毕业设计(论文)中型企业局域网的架构与实现.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)中型企业局域网的架构与实现.doc(35页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、毕业设计论文中型企业局域网的架构与实现 目 录前 言11 需求分析211 工程需求分析2com 工程背景2com 网络构造分析设计2com 网络信息点分布情况2com 投资预算312 网络系统需求分析3com 带宽需求分析3com 扩展需求分析3com 性能需求分析3com 平安性需求分析32 网络系统规划设计521 设计原那么5com 实用性和先进性5com 可靠性和稳定性5com 平安性和保密性5com 可扩展性和易维护性522 网络拓扑的设计623 无线网络63 网络IP地址的分配设计831 IP地址分配原那么832 层次化IP地址规划和汇总833 IP地址分配及虚拟局域网8com 第一
2、楼层9com 第二楼层10com 第三楼层104 网络系统详细设计1141 层次化网络设计11com 网络核心层的设计与设备选型11com 网络分布层的设计与设备选型11com 网络接入层的设计与设备选型1242 有线网络设备的配置设计13com 路由器R7配置13com 路由器R8配置14com 交换机SW6配置14com 交换机SW5配置18com 交换机SW4配置21com 交换机SW3配置22com 交换机SW7配置2243 缺省路由配置2244 动态路由EIGRP配置2345 NAT网络地址转换2446 VLAN的划分24com VTP的设置25com VLAN的具体划分25com
3、VLAN号端口划分2547 冗余设计26com 冗余热备份HSRP协议27com 冗余链路问题产生28com 生成树协议STP285 测试数据3051 不同VLAN及子网间测试3052 冗余热备份的测试3053 地址转换的测试316 总结33参 考 文 献34ABSTRACT35致 谢36中型企业局域网的架构与实现摘 要随着办公信息化自动化的各单位为提高办公效率促进信息交流适应现代化办公的要求需要组建办公局域网如何规划和设计企业局域网进行浅首先设计规划然后网络设备选型与配置是一家型企业拥有管理人员上百名工人00人左右公司共约个信息点随着公司人员与规模不断扩张办公信息化自动化的需求各部门间为提高
4、办公效率促进信息交流适应现代化办公的要求需要组建一个完善的企业办公局域网覆盖整个单位的互联统一高效实用平安的局域网络近期可支持上百个远期至少可支持上千个并发用户提供广泛的资源共享网络结构清楚局域网性能稳定平安有良好的兼容性和可扩展性具备单位局域网与其他单位局域网互连根据具体需求实现网上视频信号传输的能办公网主要涉及财务部10台行政部15台销售部20台客服部10台业务部15台人事部10台总经理2台副经理1台会议室1台研发部20台企划部10台运营部15台市场部20台技术部10台com 投资预算针对企业的具体情况要求投资在以内包括局域网设计设备等用户对数据传输量的需求决定了网络应当采用何种连网设备和
5、布线产品就目前情况来看多媒体必须支持的功能之一基于这种大传输量的需求以100Mbs光纤作为主干和垂直布线以10Mbs五类双绞线作为水平布线从而实现10Mbs交换到桌面的网络网络不仅要考虑到容纳网络中当前的用户而且还应当为网络保存至少3-5年的可扩展能力从而使在用户增加时网络依然能够满足增长的需要不同厂家乃至同一厂家不同型号的交换机在性能和功能上都有较大差异有的平安性高有的稳定性好有的转发速率快有的拥有特殊性能因此应当慎重考察和分析本网络对性能的根本需求以便选择相应品牌和型号的这一点对于任何网络来说都是最重要的网络的平安性一般包括网络上的信息是平安的相对保密的具有独立备份的不具备权限的人不能够浏
6、览下载的即使同在企业内部不同权限的人员在企业信息网内的权限也是不同的在企业园区网络中关键应用效劳器核心网络设备只有系统管理人员才有操作控制的权力应用客户端只有访问共享资源的权限网络应该能够阻止任何的非法操作在网络系统设计时首先应该以注重实用为原那么紧密结合具体应用的实际需求在选择具体的网络技术时一定要同时考虑当前及未来一段时间内主流应用的技术不要一味地追求新技术和新产品一方面新的技术和产品还有一个成熟的过程立即选用时那么可能会出现各种意想不到的问题另一方面最新技术的产品价格肯定非常昂贵会造成不必要的资金浪费 基于双绞线和光纤的其传输速率最低都应到达10100Mbps 当增加用户信息点时不影响网
7、络的整体结构以及整体性能对关键的网络连接采用主备方式保证数据的传输的可靠性com 平安性和保密性网络的平安性对网络设计是非常重要的合理的网络平安控制可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问在园区网络的设计上划分虚拟子网一方面可以有效的隔离子网内的大量播送另一方面隔离网络子网间的通讯控制了资源的访问权限提高了网络的平安性在设计园区网的原那么上必须强调网络平安控制能力使网络可以任意连接又可以从第二层第三层控制网络的访问网络的可扩展性保证主要是通过交换机端口效劳器处理器数内存容量磁盘架数等方面来保证通常要求核心或者骨干层甚至会聚层交换机的高速端口 通常为千兆位端口 要有两个以
8、上用于维护和扩展 通常是用加连接新增加的下级交换机 不要在设计之初就只想到当前所需的这类端口数把所有高速端口都占用完当然也不要为未来网络留有太多这样的端口或设备否那么就会给网络系统设计带来巨大的本钱压力也会造成巨大的投资浪费 网络系统的可维护性好坏主要取决于所设计的网络系统结构是否合理所用传输介质和接口连接是否符合相应标准等等中型网络通常采用形拓扑形拓扑的可折叠性非常适用于构建网络主干由于形拓扑具有非常好的可扩展性可通过更换集线设备使网络性能迅速得以升级该拓扑结构拥有以下优点A易于故障的诊断集线设备居于网络或子网络的中心这也正是放置网络诊断设备的绝好位置就实际应用来看可以使得故障的诊断和定位变
9、得简单而有效B易于网络的升级由于计算机与集线设备之间分别通过各自独立的缆线进行连接因此多台计算机之间可以并行地同时进行通信而互不干扰从而成倍地提高了网络传输效率另外由于网络带宽主要受集线设备的影响只需简单地更换高速率的集线设备即可平滑地从l0Mbits升级至100Mbits1000Mbits甚至10000 Mbits实现网络的升级一般而言百兆位以太网能够满足网络数据流量不是很大的中小型局域网的需要如果入网节点计算机的数量在百台以上且传输的信息量很大或者准备在局域网上运行实时多媒体业务选择千兆位以太网根据本工程的情况信息量大电脑数量在百台以上推荐选用具有前瞻性的千兆以太网图1-1 公司总体网络拓
10、扑图3 网络IP地址的分配设计对于IP地址的设计首先要考虑IP地址范围的规划分清私有和公有地址以及根据公司的规模采用哪类IP地址确定IP地址范围之后就要对具体的部门划分一定的IP地址数目31 IP地址分配原那么为了确定网络需要多少IP地址应该考查网络中需要地址的不同地点比方总局部公司等要对每个地点的设备进行清点这包括诸如路由器交换机和防火墙在内的网络设备工作站IP 网络管理工作站效劳器等而且还要确定每个设备有几个接口需要地上是需要私有地址还是公有地址为了将来网络的开展需要保存一些地址这些数量也要并入到需要地址的总数中一般保存地址占10-20就足够了32 层次化IP地址规划和汇总层次化IP地址规
11、划意味着按照层次化的方式分配IP地址而不是随机分配层次化的结构只需保存关于网络的很少的细节信息也就是说路由器使用汇总路由代替不必要的路由细节从而使路由表变得更小这不仅可以节省路由器内存而且意味着路由更新信息更小因而使用更少的网络带宽这本次设计当中使com024的IP地址网段及EIGRP作为路由协议并对IP进行汇总33 IP地址分配及虚拟局域网花园牛奶公司具有十几个局部其中包括财务部行政部销售部客服部业务部人事部总经理室副经理室会议室接待室研发部企划部运营部市场部技术部等其他部门因此根据公司的实际情况使用C类IP地址进行分配每个子网最多能分配253个信息点各部门的分配情况如图2所示图3-1 建筑
12、物结构图com 第一楼层第一楼层包括的部门有销售部客服部业务部运营部及接待室各部门的IP网段及虚拟局域网VLAN设计如表1-1所示该表包括VLAN编号VLAN名称IP网段子网掩码及说明因为接待室无信息点所以无需分配IP地址表1-1 楼层1 IP地址分配情况VLAN编号VLAN名称IP网段子网掩码说明VLAN2XSB192168202552552550销售部VLAN3KFB192168302552552550客服部VLAN4YWB192168402552552550业务部VLAN5YYB192168502552552550运营部接待室com 第二楼层第二楼层包括的部门有行政部技术部市场部会议室及
13、副经理室各部门的IP网段及虚拟局域网VLAN设计如表1-2所示该表包括VLAN编号VLAN名称IP网段子网掩码及说明表1-2 楼层2 IP地址分配情况VLAN编号VLAN名称IP网段子网掩码说明VLAN6XZB192168602552552550行政部VLAN7JSB192168702552552550技术部VLAN8SCB192168802552552550市场部VLAN8SCB192168802552552550会议室VLAN8SCB192168802552552550副经理室com 第三楼层第三楼层包括的部门有财务部人事部企划部研发部及总经理室各部门的IP网段及虚拟局域网VLAN设计如表
14、1-3所示该表包括VLAN编号VLAN名称IP网段子网掩码及说明表1-3 楼层3 IP地址分配情况VLAN编号VLAN名称IP网段子网掩码说明VLAN9CWB192168902552552550财务部VLAN10YSB1921681002552552550人事部VLAN11JHB1921681102552552550企划部VLAN12YFB1921681202552552550研发部VLAN12YFB1921681202552552550总经理室4 网络系统详细设计41 层次化网络设计层次化网络设计模型由下面三个功能组成接入层-使用户和工作组可以访问网络资源分布层-实现组织策略提供工作组之间以
15、及工作组到核心层之间的连接核心层-提供到核心层资源和分布层设备之间的调整传输效劳把层次化网络设计用于网络建设中带来以下好处理解和设计较小且较简单的模块比理解和设计整个网络更容易与整个网络相比查明较小模块存在的故障更加容易节省花费在设计和实现上的时间和精力网络更容易开展并能够提供网络的可扩展性层次化网络架构图如图4-1所示图4-1 层次化网络架构图com 网络核心层的设计与设备选型核心层提供高速度低时延的数据链路和设备通过提供冗余链路上配置负载均衡模式从而实现高可靠高可用的骨干因此核心层设备应该是高性能的交换机可实现高速度的交换传输以连接效劳器等核心设备并且非常可靠实现不间断工作WS-C3550
16、-48-EMIcom 网络接入层的设计与设备选型接入层是用户接入网络的地方其中用户可以是本地的也可以是远程的能够提供高密度的接入对环境的适应能力强运行稳定楼层接入设备选择CISCO公司的WS-C2950-48-EI智能以太网交换机及思科 WS-C2950-24各三台这两种交换机分别如图4-3和图4-4所示如图4-3中所示WS-C2950-48-EI交换机属于Catalyst2950系列智能交换机Catalyst2950系列是固定的配置可堆叠的独立设备系列提供了线速快速以太网和千兆位以太网连接WS-C2950-48-EI交换机有48个10100端口2个基于千兆接口转换器GBIC的1000Base
17、X端口能够为用户提供千兆的光纤骨干和高密度度的接入端口图4-3 接入层交换机 WS-C2950T-48-EI 图4-4 接入层交换机 WS-C2950-2442 有线网络设备的配置设计根据公司拓扑图图1-1Dynamips的拓扑图如图4-5所示图4-5 模拟器拓扑图根据模拟器拓扑图图4-5对各个网络设备进行具体的配置com 路由器R7配置R7路由器为内部路由器主要的配置涉及到EIGRP路由协议NAT地址转换等R7路由器具体配置如下R7 config int f10R7 config -if ip address com1 com0R7 config -if ip nat inside R7 c
18、onfig int s20R7 config -if ip address com1 com0R7 config int f00R7 config -if ip address com1 com0 R7 config -if ip nat inside R7 config router eigrp 100 R7 config-router network com0R7 config-router network com0R7 config-router no auto-summaryR7 config-router redistribute static metric 10000 0 255
19、1 1500 R7 config ip nat pool falw com3 com254 netmask com0 R7 config ip nat inside source list 1 pool falwR7 config ip route com0 com0 com2 R7 config access-list 1 permit com0 com255 com 路由器R8配置R8路由器为外部路由器主要是为了测试所用只在端口S20作了IP地址的配置配置命令如下R8 config int s20 R8 config-if ip address com2 com0R8 config-if
20、no shutdowncom 交换机SW6配置SW6交换机为核心交换机配置主要涉及到EIGRP路由协议HSRP热备份协议以太通道等具体配置如下SW6 config int prot-channel 1 SW6 config-if switchport mode trunk SW6 config-if switchport mode trunk encapsulation dot1q SW6 config int f18 SW6 config-if channel-group 1 mode onSW6 config-if switchport mode trunk encapsulation d
21、ot1q SW6 config-if no shutdownSW6 config int f19 SW6 config-if channel-group 1 mode onSW6 config-if switchport mode trunkSW6 config-if switchport mode trunk encapsulation dot1q SW6 config-if no shutdownSW6 config int f16SW6 config no switchSW6 config-if ip address com2 com0 SW6 config-if no shutdown
22、SW6 config int range f12 5SW6 config-if switchport mode trunkSW6 config-if switchport mode trunk encapsulation dot1q SW6vlan database SW6 vlan vtp server SW6 vlan vtp domain CISCO SW6 vlan vlan 2 name XSBSW6 vlan vlan 3 name KFBSW6 vlan vlan 4 name YWBSW6 vlan vlan 5 name YYBSW6 vlan vlan 6 name XZB
23、SW6 vlan vlan 7 name JSBSW6 vlan vlan 8 name SCBSW6 vlan vlan 9 name CWBSW6 vlan vlan 10 name YSBSW6 vlan vlan 11 name JHBSW6 vlan vlan 12 name YFBSW6 config int vlan 2 SW6 config-if ip address com254 com0SW6 config-if standby 2 ip com1SW6 config-if standby 2 priority 120SW6 config-if standby 2 pree
24、mptSW6 config int vlan 3SW6 config-if ip address com254 com0SW6 config-if standby 3 ip com1SW6 config-if standby 3 priority 120SW6 config-if standby 3 preemptSW6 config int vlan 4SW6 config-if ip address com254 com0SW6 config-if standby 4 ip com1SW6 config-if standby 4 priority 120SW6 config-if stan
25、dby 4 preemptSW6 config int vlan 5SW6 config-if ip address com254 com0SW6 config-if standby 5 ip com1SW6 config-if standby 5 priority 120SW6 config-if standby 5 preemptSW6 config int vlan 6SW6 config-if ip address com254 com0SW6 config-if standby 6 ip com1SW6 config-if standby 6 priority 120SW6 conf
26、ig-if standby 6 preemptSW6 config int vlan 7SW6 config-if ip address com254 com0SW6 config-if standby 7 ip com1SW6 config-if standby 7 preemptSW6 config int vlan 8SW6 config-if ip address com254 com0SW6 config-if standby 8 ip com1SW6 config-if standby 8 preemptSW6 config int vlan 9SW6 config-if ip a
27、ddress com254 com0SW6 config-if standby 9 ip com1SW6 config-if standby 9 preemptSW6 config int vlan 10SW6 config-if ip address com254 com0SW6 config-if standby 10 ip com1SW6 config-if standby 10 preemptSW6 config int vlan 11SW6 config-if ip address com254 com0SW6 config-if standby 11 ip com1SW6 conf
28、ig-if standby 11 preemptSW6 config int vlan 12SW6 config-if ip address com254 com0SW6 config-if standby 12 ip com1SW6 config-if standby 12 preemptSW6 config router eigrp 100 SW6 config-router network com0 SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 c
29、onfig-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router network com0SW6 config-router no auto-summarySW6 config spanning-tree vlan 2
30、root primary SW6 config spanning-tree vlan 3 root primarySW6 config spanning-tree vlan 4 root primarySW6 config spanning-tree vlan 5 root primarySW6 config spanning-tree vlan 6 root primarySW6 config spanning-tree vlan 7 root secondary SW6 config spanning-tree vlan 8 root secondarySW6 config spannin
31、g-tree vlan 9 root secondarySW6 config spanning-tree vlan 10 root secondarySW6 config spanning-tree vlan 11 root secondarySW6 config spanning-tree vlan 12 root secondarycom 交换机SW5配置SW5交换机也是核心交换机配置主要涉及到EIGRP路由协议HSRP热备份协议以太通道等具体配置如下SW5 config int prot-channel 1 SW5 config-if switchport mode trunk SW5
32、config-if switchport mode trunk encapsulation dot1q SW5 config int f18 SW5 config-if channel-group 1 mode onSW5 config-if switchport mode trunk encapsulation dot1q SW5 config-if no shutdownSW5 config int f19 SW5 config-if channel-group 1 mode onSW5 config-if switchport mode trunkSW5 config-if switch
33、port mode trunk encapsulation dot1q SW5 config-if no shutdownSW5 config int f16SW5 config no switchSW5 config-if ip address com2 com0 SW5 config-if no shutdownSW5 config int range f13 5SW5 config-if switchport mode trunkSW5 config-if switchport mode trunk encapsulation dot1q SW5vlan database SW5 vla
34、n vtp client SW5 vlan vtp domain CISCO SW5 config int vlan 2 SW5 config-if ip address com253 com0SW5 config-if standby 2 ip com1SW5 config-if standby 2 preemptSW5 config int vlan 3SW5 config-if ip address com253 com0SW5 config-if standby 3 ip com1SW5 config-if standby 3 preemptSW5 config int vlan 4S
35、W5 config-if ip address com253 com0SW5 config-if standby 4 ip com1SW5 config-if standby 4 preemptSW5 config int vlan 5SW5 config-if ip address com253 com0SW5 config-if standby 5 ip com1SW5 config-if standby 5 preemptSW5 config int vlan 6SW5 config-if ip address com253 com0SW5 config-if standby 6 ip
36、com1SW5 config-if standby 6 preemptSW5 config int vlan 7SW5 config-if ip address com253 com0SW5 config-if standby 7 ip com1SW5 config-if standby 7 priority 120SW5 config-if standby 7 preemptSW5 config int vlan 8SW5 config-if ip address com253 com0SW5 config-if standby 8 ip com1SW5 config-if standby
37、8 priority 120SW5 config-if standby 8 preemptSW5 config int vlan 9SW5 config-if ip address com253 com0SW5 config-if standby 9 ip com1SW5 config-if standby 9 priority 120SW5 config-if standby 9 preemptSW5 config int vlan 10SW5 config-if ip address com253 com0SW5 config-if standby 10 ip com1SW5 config
38、-if standby 10 priority 120SW5 config-if standby 10 preemptSW5 config int vlan 11SW5 config-if ip address com253 com0SW5 config-if standby 11 ip com1SW5 config-if standby 11 priority 120SW5 config-if standby 11 preemptSW5 config int vlan 12SW5 config-if ip address com253 com0SW5 config-if standby 12
39、 ip com1SW5 config-if standby 12 priority 120SW5 config-if standby 12 preemptSW5 config router eigrp 100 SW5 config-router network com0 SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-rou
40、ter network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router network com0SW5 config-router no auto-summarySW5 config spanning-tree vlan 2 root secondarySW5 config spanning-tree vlan 3 root secondarySW5 confi
41、g spanning-tree vlan 4 root secondarySW5 config spanning-tree vlan 5 root secondarySW5 config spanning-tree vlan 6 root secondarySW5 config spanning-tree vlan 7 root primary SW5 config spanning-tree vlan 8 root primarySW5 config spanning-tree vlan 9 root primarySW5 config spanning-tree vlan 10 root
42、primarySW5 config spanning-tree vlan 11 root primarySW5 config spanning-tree vlan 12 root primarycom 交换机SW4配置SW4交换机为接入交换机配置主要是对端口划分VLANVTP的设置等具体配置如下SW4vlan database SW4 vlan vtp client SW4 vlan vtp domain CISCOSW4 config int range f13f15SW4 config-if switchport mode trunkSW4 config-if switchport mod
43、e trunk encapsulation dot1q SW4 config int range f16 19SW4 config-if switchport mode accessSW4 config-if switchport access vlan 2com 交换机SW3配置SW3交换机为接入交换机配置主要是对端口划分VLANVTP的设置等具体配置如下SW3vlan database SW3 vlan vtp client SW3 vlan vtp domain CISCOSW3 config int range f13f15SW3 config-if switchport mode trunkSW3 config-if switchport mode trunk encapsulation dot1q SW3 config int range f133 48SW3 config-if switchport mode accessSW3 config-if switchport access vlan 7com 交换机SW7配置SW7交换机为接入交换机配置主要是对端口划分VLANVTP的设置等具体配置如下SW7vlan database SW7 vlan vtp client