中小型企业网络设计方案111

更新时间:2023-03-20 03:29:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

中小型企业网络设计方案

姓名:姚蒙

班级:计算机

学号:

日期:

3班 1076087314 2012年12月24日

目录

第一章 需求分析 .......................................................................................................................................... 4

1.2 网络的设计目标分析 .................................................................................................................... 5

1.3 企业进行网总体设计的分析 ........................................................................................................ 5

1.4 网络的主要功能的分析 ................................................................................................................ 5

1.5网络维护 ......................................................................................................................................... 5

第二章 网络设计方案 .................................................................................................................................. 6

2.1 网络的设计要求 ............................................................................................................................ 6

2.2 网络的设计原则 ............................................................................................................................ 6

2.3 网络拓扑结构的设计 ................................................................................................................ 7

2.4.1 网络设备选型 .................................................................................................................... 8

2.4.2 综合布线及设施安装 ...................................................................................................... 12

2.5 网络操作系统的选择 .................................................................................................................. 13

第三章 VLAN划分及IP地址分配 ............................................................................................................. 14

3.1 VLAN的划分标准 ......................................................................................................................... 14

3.2 IP地址分配 ................................................................................................................................. 14

3.3 根据网络拓扑图划分各个部门的网络地址 .............................................................................. 15

致谢 ............................................................................................................................................................. 15

参考文献...................................................................................................................................................... 16

前 言

在当今社会中,信息已成为一种关键性的战略资源。为了使信息能准确、高速地在各种型号的计算机、终端机、电话机、传真机和通讯设备之间传递,世界上有不少发达国家正纷纷兴建信息高速公路。

网络时代的已经到来,给企业发展带来的冲击是前所未有的,同时它也为企业提供了实现飞跃的机遇。企业要面向现代化、面向世界、面向未来,首先要面向网络。即使是多数中小企业赶上了时代的步伐,建立起了企业的网络系统,哪怕是企业的内部网,并在发展企业信息化建设中起到了举足轻重的作用。但是,由于许多中小企业的决策者对网络的应用和管理,在认识上存有一定的局限,以及受到现有企业条件和信息技术力量的局限,往往会在用网,尤其是在如何管理好企业的网络、挖掘和整合网络络资源优势、为企业发展核心业务服务等诸多方面,还存有许多不尽如人意的地方,致使不少中小企业的网络系统,从建立网络,到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影响乃至制约着企业核心业务的持续发展。

就网络市场整体来说,单纯的网络结构建设已经远远无法满足企业对电子商务的需求,故此,构建之初必须规划网络的发展方向。进而应对电子商务以及利用网络更好地拓展业务的需求的不断增加进行合理分析,使企业认识到网络建设咨询和全面解决方案的重要性。

第一章 需求分析

企业前进只有与网络有机结合,才能跟上时代的发展。实现网络企业的前提是网络的建设,而中小型企业网络的建设不仅仅是网络硬环境的建设,还必须包括企业网络的维护与保障、企业网络的资源建设和企业网络的有效应用等其他三个环节。只有充分有效的应用企业网络,才能导致整个工作模式与员工观念的彻底变革,才能适用新世纪培养高素质的创造型和复合型人才的需要。对于企业网络建设,没有对所有企业都适用的通用方案,即使对一个企业,也不可能有最优的方案,只有较优的方案。为了更好的适用网络时代的需要,必须对企业网络建设采取“整体规划、分步实施”的战略。

1.1中小型企业网络设计需求

在本方案中,企业以60台办公计算机为例,设定该企业对网络需求如下: 企业计划有60台办公计算机,库房五台计算机,生产车间五台计算机,销售部十台计算机,企划部十台计算机,经理办公室五台计算机,设计部五台计算机,财务部五台计算机,人力资源部五台计算机,技术部十台计算机

要求如下:

都能访问Internet资源;

外网能通过Internet只能访问企业DMZ区域的各种共享服务器,如FTP、WWW等,

不能访问其他内网信息;

网络要求是可以扩展的、高速的、冗余的、安全的,并可满足为现在或将来进行语音、视频、图像等各种服务的应用;

要保证企业内部服务器可以集中管理及企业内部信息安全;

为了简化起见,在本方案中,把公司的设计部、财务部、技术部、经理办公室,人力资源部、销售部、企划部、生产车间和库房9个部门分于不同的vlan。

2.网络设计需求分析

根据企业提出需求,进行分析,最终将采取以下方案解决企业需求:

1、申请一个20M的带宽,以满足60台计算机访问Internet。

2、购买一台华为路由器以实现企业内部网络连接到Internet。

3.硬件环境

在最低配置的情况下,系统的性能往往不尽如人意,现在的硬件性能已经相当出色,而且价格也很便宜,因此我们通常给服务器端配置高性能硬件。 处理器:英特尔 至强5600系列 内存:16GB 硬盘空间:300GB 显卡:NVIDIA中高端显卡

1.2 网络的设计目标分析

网络的设计目标就是将各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成企业内部的信息系统,对外通过路由设备接入广域网。具体而言这样的设计目标应该是:建设一个以办公自动化、计算机辅助办公、现代计算机企业文化为核心,以现代网络技术为依托、技术先进、扩展性强、覆盖企业主要楼宇的企业主干网络,将企业的各种PC机工作站、终端设备和局域网连接起来,并与有关广域网相连;在网上宣传和获取办公资源;在此基础上建立能满足企业管理工作需要的软、硬件环境;开发各类信息库和应用系统,为企业各类员工提供充分的网络信息服务;系统总体设计本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性、良好的开放性、可扩展性,以及建设经济性。

1.3 企业进行网总体设计的分析

进行网络总体设计,第一,要进行对象研究和需求调查,明确企业的性质、任务和改革发展的特点及系统建设的需求和条件,对企业的信息化环境进行准确的描述;第二,在应用需求分析的基础上,确定企业Internet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三,确定网络拓扑结构和功能,根据应用需求建设目标和企业主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划网络建设的实施步骤。

1.4 网络的主要功能的分析

提供Internet服务,通过与Internet的连接,可以让员工使用网络来搜寻、获取及应用信息,这对员工的工作速率更为重要。资源共享:统一管理企业内的各科室的资料共享和管理,使这些资源得到更为广泛的应用。

公司内电子公文和电子邮件系统:通过网络进行公文交换,随时随地地取得企业各办公室、各有关部门的资料,增进企业内员工及各部门之间的沟通效率。 通过网络络,可以使员工能及时了解国内外工程科技发展动态,加强对外合作,促进交流。 以网络络为依托,为企业管理现代化、资料电子化以及通信现代化提供重要的支撑环境。

1.5网络维护

1.网络维护的必要性

良好的网络维护是取得良好的网络服务质量的前提和保障。

2.防护能力是静态的

传统防御完全依靠网络管理员对设备的人工配置来实现,难以应对当前越来越多的、技术手段越来越高的网络入侵事件。

3.防护具有很大的被动性

采用传统的防御技术只能被动地接受入侵者的每一次攻击,而不能对入侵者实施任何影响;

4.不能识别新的网络攻击

传统防御技术大多都依靠基于特征库的检测技术,这就使网络防御始终落后于网络攻击,难以从根本上解决网络安全问题。

5.网络维护的实现

主动防御是一种前摄性防御,由于一些防御措施的实施,使攻击者无法完成对目标的攻击,或者使系统能够在无需人为被动响应的情况下预防安全事件。作为一种新的对抗网络攻击的技术,其优势主要体现在以下几个方面: 1. 主动防御可以预测未来的攻击形势,检测未知的攻击,从根本上改变了以往防御落后于攻击的不利局面。 2. 具有自学习的功能,可以实现对网络安全防御系统进行动态的加固。 3. 主动防御系统能够对网络进行监控,对检测到的网络攻击进行实时的响应。

第二章 网络设计方案

2.1 网络的设计要求

网络总体设计方案的科学性,应该体现在能否满足以下基本要求方面:①整体规划安排;②先进性、开放性和标准化相结合;③结构合理,便于维护;④高效实用;⑤支持宽带多媒体业务;⑥能够实现快速信息交流、协同工作和形象展示。

2.2 网络的设计原则

先进性:系统设计应采用国际上先进且成熟的技术,并能适应目前及今后潜在的局域网络互联的技术要求。

可扩展性:要充分考虑到今后网络的发展,在网络、服务器以及软件系统的设计上保证系统性能能够平滑升级,保护现有投资。即应满足广域网连接端口与局域网连接端口的可扩展性,软件系统功能模块的可扩充性。

可靠性:为保证信息能够及时可靠地发布,信息中心的系统应能保障不间断运行,在系统设计上应考虑关键部件采用冗余设计和容错技术,通讯子网间应留有备用信道。

开放性:网络信息中心所采用的技术遵循国际标准,不仅要和现有的设备能够完全互连互通,而且能与未来网络技术发展相适应,因此网络系统须采用及支持局域网、广域网、路由等国际标准协议。系统平台应采用最流行的操作系统,数据库需支持SQL并支持各种标准的数据交换;整个系统应符合当前多种技术发展的趋势和规范,保证系统平滑扩展。系统应支持多种介质连接,支持多种网络规程和网络协议:中心能保障不同速率网络的无缝连接。

易管理性:为保障信息中心的正常运行,网络必须易于管理,易于操作使用和开发,网管软件应支持网络的拓扑视图、网段与端口监控;网络流量及错误统计,并具有计费管理功能;网络故障的定位、诊断、修复和自动隔离。

安全性:网络应在具有开放性的同时,保证其安全性。要制定合适的安全策略,建立有效的网络安全制度:对网络运行性能和资源访问控制进行实时有效的监控和日志纪录;保证通信传递的安全性,采用可靠的网络通信设备。

2.3 网络拓扑结构的设计

网络拓扑结构的选择往往和传输介质的选择、介质访问控制方法的确 定等紧密相关。选择拓扑结构时,应该考虑的主要因素有以下几点:

1、费用。不论选用什么样的拓扑结构都需进行安装,如电缆布线等。 要降低安装费用,就需要对拓扑结构、传输介质、传输距离等相关因素进 行分析,选择合理的方案。

2、灵活性。在设计网络时,考虑到设备和用户需求的变迁,拓扑结构 必须具有一定的灵活性,能被容易地重新配置。此外,还要考虑原有站点 的删除、新站点的加入等问题。

3、可靠性。在LAN中有两类故障:一类是网络中个别结点损坏,这只影 响局部;另一类是网络本身无法运行。拓扑结构的选择要使故障的检测和 隔离较为方便。

网络可采用以太网的结构,物理上由服务器,路由器,工作站,操作终端通过集线器形成星型结构共同构成局域网。星型拓扑由中央节点和通过点对点链路接到中央节点的各分节点组成,中央节点执行集中式通信控制策略,减轻各分节点之间的处理负担。星型网络与其他几种结构相比,具有如下优点:

(1)中央节点、集线器集中一处,方便提供服务和网络重新配置;

(2)网络中连接点往往容易产生故障,在星型拓扑中,单点失败只影响一个设备,不会导致全网崩溃;

(3)由于每个分节点直接到达中央节点,容易检测和隔离故障,可方便地将故障点从系统中删除;

(4)星型网中任何连接只涉及中央节点和分节点,因此控制介质访问的方法很简单。 星型拓扑结构广泛应用于网络管理集中于中央节点的场合,由于分布式计算环境的流行,以集线器/交换机为中心的星型拓扑结构被大量采用。

2.4.1 网络设备选型

计算机与计算机或工作站与服务器连接时,除了通信线路外,还需要一些中介设备,它们包括:传输介质连接设备、网络适配器、集线器设备、交换机设备、Internet接入设备、路由器等。

根据知名品牌主流网络产品性能、功能和技术,结合网络应用实际情况和发展趋势,网络方案中的交换机设备和网络平台选用以下系列产品。

1、常用的传输介质连接设备有以下一些:T型连接器、RJ-45非屏蔽双绞线连接器、DB-25(RS-232)接口、DB-15接口、V35同步接口、光纤、交换机等;网络适配器也称网络接口卡,它作为一种I/O接口卡插入在主机板和数据总线的扩展槽上,网络适配器是网络通信的主要瓶颈之一,它的质量好坏将直接影响网络功能和网上运行应用软件的效果;集线器作为网络传输介质间的中央节点,克服了介质单一道路的缺陷。

(1)交换机

作为接入层交换机,它直接与用户进行连接,可能遭受到各种各样的网络攻击,因此,对网络安全性要求很高,另一方面必须提供灵活的用户管理手段,我们认为,作为接入交换机,应该满足以下几点需求:

①高密度的堆叠

由于办公区信息点集中,用户数量大,要求较多的端口数,因此交换机应该至少能够提供8台以上的堆叠,既能满足接入需求,和级联相比效率又比较高。

②强大的ACL功能

由于直接连接用户,因此可能遭受到的攻击也比较多,交换机应该支持丰富的ACL设置,例如基于IP的ACL、基于MAC的ACL或是基于IP-MAC的ACL,以便有效抵御恶意攻击和防止病毒泛滥。

基于以上考虑,在本方案中,选择使用港湾公司μHammer24E作为接入交换机。

港湾μHammer24E特性:

μHammer24E是港湾网络新开发的增强型千兆以太网交换机,可广泛应用于智能小区的楼宇、小区中心以及运营商驻地网,也可作为企业工作组级交换机。

μHammer24E基于高性能的ASIC,具有12.8G无阻塞交换结构,保证所有端口可线速工作在全双工状态。μHammer24E采用灵活的模块化结构设计,除提供24个固定的10/100BaseTx接口外,还提供两个扩展槽可以用来连接高速主干链路。开放式扩展槽可以配置不同的模块,包括1百兆光模块(单模/多模)或1端口千兆光模块(单模/多模),用户可根据实际需要灵活选配。

μHammer24E交换机采用港湾网络拥有自主知识产权的HammerOS网络操作系统,在保证系统的高性能和稳定性的同时,还提供了强大的系统控制功能。用户可以进行完善的安全策略制定和灵活的虚拟网划分,支持端口聚合、端口隔离和MAC限制。μHammer24E设计为用户提供良好的QoS保证,实现用户的多媒体应用策略。标准化的操作与中文SNMP/Web平台的网络管理,使用户可以轻松驾驭整个网络。

中心交换机采用港湾FlexHammer5610E 万兆核心交换机作为整个网络核心层的核心交换机,FlexHammer5610E全千兆智能路由交换机采用灵活的模块化的结构,基于硬件的L2/L3线速交换架构。FlexHammer5610E提供12个GBIC插槽,支持千兆铜缆、光纤扩展模块,方便用户灵活地配置网络。提高了系统的可靠性和可用性。

通过软件命令,可指定FlexHammer5610E作为命令交换机,管理多达36台uHammer系列交换机集群。整个集群只需占用一个网管IP地址,大大降低网络管理成本,简化管理操作。

在网络出现病毒时,核心交换机在病毒防御方面起着非常重要的作用,应当支持多种方式的ACL访问控制列表。同时应提供多种访问控制策略以保障设备的访问安全。

(2)集线器

集线器(HUB)是局域网中计算机和服务器的连接设备,是局域网的星型连接点,每个工作站是用双绞线连接到集线器上,由集线器对工作站进行集中管理。 最简独立型集线器有多个用户端口(8口或16口),用双绞线连接每一端口和网络站(工作站或服务器)的连接。数据从一个网络站发送到集线器上以后,就被中继到集线器中的其它所有端口,供网络上每一用户使用。独立型集线器通常是最便宜的集线器,最适合于小型独立的工作小组、部门或者办公室。独立型集线器上均带有BNC接口,通常用于连接网络服务器。

选择集线器主要从网络站容量考虑端口数(8口、16口或24口),从数据流考虑速度(10M、100M)。集线器型号、类型很多,本文不能一一描述。

以集线器为中心的优点是:当网络系统某条线路或某节点出现故障时,不会影响网上其他节点的正常工作;交换机允许在用户端口之间通过一个专用交换系统直接通信,存在两种不同类型的过滤/转发技术:直通式和存储转发式;Internet接入设备目前常用的有:MODEM、WEBRAMP、WIDELINK等,它的功能是将计算机的数字信号转换成模拟信号或反之;路

由器是用于连接多个逻辑上分开的网络,当数据从一个子网传输到另一个子网时,可通过路由器来完成,它具有判断网络地址和选择路由的功能。

2、线型的选择

网络传输介质是网络中传输数据、连接各网络站点的实体,如双绞线、同轴电缆、光纤,网络信息还可以利用无线电系统、微波无线系统和红外技术传输。以下主要讨论双绞线和同轴电缆。

(1)双绞线电缆

双绞线电缆(下称双绞线)是将一对或一对以上的双绞线封装在一个绝缘外套中而形成的一种传输介质,是目前局域网最常用到的一种布线材料。为了降低信号的干扰程度,电缆中的每一对双绞线一般是由两根绝缘铜导线相互扭绕而成,双绞线也因此而得名。双绞线一般用于星型网的布线连接,两端安装有RJ-45头(水晶头),连接网卡与集线器,最大网线长度为100米,如果要加大网络的范围,在两段双绞线之间可安装中继器,最多可安装4个中继器,如安装4个中继器连5个网段,最大传输范围可达500米。

双绞线与RJ-45头的连接:

表2-1 T586A标准下RJ45连接线序表

双绞线分为非屏蔽双绞线(UTP)和屏蔽双绞线(STP)两大类,局域网中非屏蔽双绞线分为3类、4类、5类和超5类四种,屏蔽双绞线分为3类和5类两种。

目前,局域网中常用到的双绞线一般都是非屏蔽的5类4对(即8根导线)的电缆线。这些双绞线的传输速率都能达到100Mbps。

市面上出售的3类双绞线外层保护胶皮薄,胶皮上标注“CAT 3”字样,外包装纸箱上

标注有“3类”字样,售价较低;5类双绞线外层保护胶皮厚,胶皮上标注“CAT 5”字样,外包装纸箱上标注有“5类”字样,售价较高。购买时切勿图便宜而购买劣质5类双绞线,这些产品往往只能作为3类双绞线使用。

超5类双绞线属非屏蔽双绞线,与普通5类双绞线比较,超5类双绞线在传送信号时衰减更小,抗干扰能力更强,在100M网络中,用户设备的受干扰程度只有普通5类线的1/4,是为将来网络应用提供的解决方案,目前应用较少。

(2)同轴电缆

同轴电缆是由一根空心的外圆柱导体和一根位于中心轴线的内导线组成。内导线和圆柱导体及外界之间用绝缘材料隔开。根据传输频带的不同,同轴电缆可分为基带同轴电缆和宽带同轴电缆两种类型。按直径的不同,同轴电缆可分为粗缆和细缆两种。

细缆近年来发展较快,所以计算机局域网中一般如无特殊要求都使用细缆组网。细缆一般用于总线型网布线连接。利用T型BNC接口连接器连接BNC接口网卡,两端头需安装终端电阻器。细缆网络每段干线长度最大为185米,每段干线最多接入30个用户。如要拓宽网络范围,需使用中继器,如采用4个中继器连接5个网段,使网络最大距离达到925米。

粗缆适用于较大局域网的网络干线,布线距离较长,可靠性较好。用户通常采用外部收发器与网络干线连接。粗缆局域网中每段长度可达500米,采用4个中继器连接5个网段后最大可达2500米。用粗缆组网如直接与网卡相连,网卡必须带有AUI接口(15针D型接口)。用粗缆组建局域网虽然各项性能较高,具有较大的传输距离,但是网络安装、维护等方面比较困难,造价较高。

(3)光缆

光缆是由一组光导纤维组成的用来传播光束的、细小而柔韧的传输介质。与其它传输介质相比较,光缆的电磁绝缘性能好,信号衰变小,频带较宽,传输距离较大。光缆主要是在要求传输距离较长,布线条件特殊的情况下用于主干网的连接。

光缆通信由光发送机产生光束,将电信号转变为光信号,再把光信号导入光纤,在光缆的另一端由光接收机接收光纤上传输来的光信号,并将它转变成电信号,经解码后再处理。光缆的最大传输距离远、传输速度快,是局域网中传输介质的姣姣者。光缆的安装和连接需由专业技术人员完成。

3、局域网互连设备

常用局域网互连有中继器、网桥、路由器以及网关等。

(1)中继器

中继器(Repeater)用于延伸同型局域网,在物理层连接两个网,在网络间传递信息,中继器在网络间传递信息起信号放大、整形和传输作用。当局域网物理距离超过了允许的范围时,可用中继器将该局域网的范围进行延伸。很多网络上都限制了工作站之间加入中继器

的数目,例如在以太网中最多使用四个中继器。

(2)网桥

网桥(Bridge)数据层连接两个局域网络段,网间通信从网桥传送,网内通信被网桥隔离。网络负载重而导致性能下降时,用网桥将其它分为两个网络段,可最大限度地缓解网络通信繁忙的程度,提高通信效率。例如把分布在两层楼上的网络分成每层一个网络段,用网桥连接。网桥同时起隔离作用,一个网络段上的故障不会影响另一个网络段,从而提高了网络的可靠性。

(3)路由器

路由器(Router)用于连接网络层、数据层、物理层执行不同协议的网络,协议的转换由路由器完成,从而消除了网络层协议之间的差别。路由器适合于连接复杂的大型网络。路由器的互连能力强,可以执行复杂的路由选择算法,处理的信息量比网桥多,但处理速度比网桥慢。

(4)网关

网关(Gateway)用于连接网络层之上执行不同协议的子网,组成异构的互连网。网关能实现异构设备之间的通信,对不同的传输层、会话层、表示层、应用层协议进行翻译和变换。网关具有对不兼容的高层协议进行转换的功能,例如使NetWare的PC工作站和SUN网络互连。

2.4.2 综合布线及设施安装

布线系统是网络实现的基础,选择时应主要以带宽和数据传输速率为衡量标准,同时考虑其发展余地、投资费用、安装质量及二次开发成本。综合布线系统是一个用于语音、数据、影像和其他信息技术的标准结构化布线系统,它由许多部件组成,主要有传输介质、线路管理硬件、连接器、插座、插头、适配器、传输电子线路、电气保护设施等,由这些部件构造各种子系统:工作区子系统、水平布线子系统、干线子系统、设备间子系统、管理子系统、建筑群子系统。

综合布线主要有以下一些优点:结构清晰,便于管理和维护;材料统一先进,适应今后的发展需要;灵活性强,适应各种不同的需求;便于扩展,节约费用,提高了系统的可靠性。在网络的建设中应按照综合布线系统的标准,规范化总体设计和分步施工,便于今后的管理和维护。

布线系统,它应该能支持话音、图形、图像、数据多媒体、安全监控、传感等各种信息的传输,支持UTP、光纤、STP、同轴电缆等各种传输载体,支持多用户、多类型产品的应用,支持高速网络的应用,为公司网通信系统提供有力支撑。

(1)布线内容:

包括电源布线、弱电布线和接地布线。其中电源布线和弱电布线均放在金属布线槽内,具体的金属布线槽尺寸可根据线量的多少确定,并考虑一定的发展余地(一般为100×50mm

或50×50mm)。电源线槽和弱电线槽之间的距离应保持至少5cm以上,互相之间不能穿越,以防止相互之间的电磁干扰。

1)电源布线;

2)弱电布线;

3)接地布线。

(2)布线实施安装要点:

1)桥架制作合理,保证合适的线缆弯曲半径。上下左右绕过其他线槽时,转弯坡度要平缓,重点注意两端线缆下垂直受力后是否还能在不压损线缆的前提下盖上盖板;

2)放线过程中主要是注意对拉力的控制,对于带卷轴包装的线缆,建议两头至少各安排一名工人,把卷轴套在自制的拉线杆上,放线端的工人先从卷轴箱内预拉出一部分线缆,供合作者在管线另一端抽取,预拉出的线不能过多,避免多根线在场地上缠结环绕;

3)拉线工序结束后,两端留出的冗余线缆要整理和保护好,盘线时要顺着原来的旋转方向,线圈直径不要太小,有可能的话用废线头固定在桥架、吊顶上或纸箱内,做好标注,提醒其他人员勿动勿踩;

4)在整理、绑扎、安置线缆时,冗余线缆不要太长,不要让线缆叠加受力,线圈顺势盘整,固定扎绳不要勒得过紧;

5)在整个施工期间,工艺流程及时通报,各工种负责人做好沟通,发现问题马上通知用户方,在其他后续工种开始前及时完成本工种任务;

6)如果安装的是非屏蔽双绞线,对接地要求不高,可在与机柜相连的主线槽处接地;

7)线槽的规格是这样来确定的:线槽的横截面积留40%的富余量以备扩充,超5类双绞线的横截面积为0.3cm2;

8)线槽安装时,应注意与强电线槽的隔离。布线系统应避免与强电线路在无屏蔽、距离小于20cm情况下平行走3m以上。如果无法避免,该段线槽需采取屏蔽隔离措施。进入家具的电缆管线由最近的吊顶线槽沿隔墙下到地面,并从地面线槽埋管到家具隔断下;

9)管槽过渡、接口不应该有毛刺,线槽过渡要平滑;

10)线管超过两个弯头必须留分线盒;

11)墙装底盒安装应该距地面30cm以上,并与其他底盒保持等高、平行;

12)线管采用镀锌薄壁钢管或PVC;

13)光缆敷设需要有钢绞线、挂钩、胀塞、螺丝、拉板等附件;

14)光缆架空要有保护措施(尤其是横跨电力线时),防止施工人员的意外伤害;

15)楼内布线需要穿墙、穿楼板时,操作电锤或电钻要有保护措施。

2.5 网络操作系统的选择

网络操作系统可采用Windows NT,工作站操作系统采用Windows XP。这样,能够比较容易地实现计算机开发应用资源的共享。

第三章 VLAN划分及IP地址分配

3.1 VLAN的划分标准

对VLAN的标准,我们只是介绍两种比较通用的标准,当然也有一些公司具有自己的标准,比如Cisco公司的ISL标准,虽然不是一种大众化的标准,但是由于Cisco Catalyst交换机的大量使用,ISL也成为一种不是标准的标准了。

802.10VLAN标准

在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球范围内作为VLAN安全性的同一规范。Cisco公司试图采用优化后的802.10帧格式在网络上传输FramTagging模式中所必须的VLAN标签。然而,大多数802委员会的成员都反对推广802.10。因为,该协议是基于FrameTagging方式的。

802.1Q

在1996年3月,IEEE802.1Internetworking委员会结束了对VLAN初期标准的修订工作。新出台的标准进一步完善了VLAN的体系结构,统一了Fram-eTagging方式中不同厂商的标签格式,并制定了VLAN标准在未来一段时间内的发展方向,形成的802.1Q的标准在业界获得了广泛的推广。它成为VLAN史上的一块里程碑。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。

3.2 IP地址分配

IP地址标识着网络中一个系统的位置。我们知道每个IP地址都是由两部分组成的:网络号和主机号。其中网络号标识一个物理的网络,同一个网络上所有主机需要同一个网络号,该号在互联网中是唯一的;而主机号确定网络中的一个工作端、服务器、路由器其它TCP/IP主机。对于同一个网络号来说,主机号是唯一的。每个TCP/IP主机由一个逻辑IP地址确定。

网络号和主机号

IP地址有两种表示形式:二进制表示(1和0太多了就搞不清)和点分十进制表示。每个IP地址的长度为4字节,由四个8位域组成,我们通常称之为八位体。八位体由句点.分开,表示为一个0-255之间的十进制数。一个IP地址的4个域分别标明了网络号和主机号。可以通过IP地址的前八位来确定地址的类型:

3.3 根据网络拓扑图划分各个部门的网络地址

全部60台电脑都在同一网段,IP地址为192.168.0.1~192.168.0.60:

库房:192.168.0.1~192.168.0.5

生产车间:192.168.0.6~192.168.0.10

销售部:192.18.0.11~192.168.0.20

企划部:192.168.0.21~192.168.0.30

经理办公室:192.168.0.31~192.168.0.35

设计部:192.168.0.36~192.168.0.40

财务部:192.168.0.41~192.168.0.45

人力资源部:192.168.0.46~192.168.0.50

技术部:192.168.0.51~192.168.0.60

服务器:192.168.0.61

子网掩码:都是255.255.255.0

致谢

感谢学校领导给我们提供此次做设计的环境,也要感谢指导老师的细心指导,才得此次毕业设计圆满完成,通过此次设计,使我掌握了平时上课时没掌握的知识,也复习了以前所

学的的知识,收获很多,设计期间,大家互相讨论,共同进步,增进了友谊,也团结了同学。

通过做毕业设计可以巩固我所学的专业知识,而且培养和锻炼我们综合运用所学的基础理论、基本技能和专业知识,去独立分析和解决实际问题的能力,把理论和实践结合起来,提高实践动手能力。同时也让自己看清了自己在所学知识的收成,让我及时的发现自己的不足之处,得以及时纠正。让我感受最深的是理论与实践有很大的差别,要想把所学知识灵活的运用到实践中,必须经过大量的实践与理论知识结合在一起才能够真正的熟练掌握,我深深的体会到学习自己专业知识的重要性。

要快速的掌握专业知识,必须要扎实的学习理论知识,并要把理论与实践相结合起来,用自己学到的知识解决在工作中遇到的实际问题和解决问题的技巧和方式,把所学过的知识系统的复习了一边,把会的知识巩固、不会的知识在老师的指导下学习和理会并应用到实践当中。也是一次系统的检测自己对网络知识学习的程度,为将来打基础的重要阶段,只有在实践中不断去总结去摸索才能积累到更多的经验,要大胆的去尝试一次不行在进行第二次,只要自己勤奋去努力去做都会有不同的丰收喜悦。

虽然在做毕业设计过程中有汗水、泪水、有成功、有失败 总之,没有付出就没有收获,干每一件事没有那么轻松,我们只有在不断磨练中才能健康成长,尽管经历的方式不尽相同,但它的结果是相同的,我们都会因涉事而成长。感激之情无法用语言表达,在此我只能向他们致以我最诚挚的谢意!

参考文献

[1] 郭绍青 田富鹏. 局域网构建技术(教育技术学专业系列教材).高等教育出版社, 2006-02.

[2] 局域网安全与攻防 电子工业出版社 2006-10-1.

[3] 赵家俊 李华 郑基亮.清华大学出版社. 2006-7-1.

[4] 王太冲 牛玲 宋映红.局域网组建配置和管理入门与提高. 清华大学出版社, 2006-4-1.

[5] 王菁.玩转局域网--组网、调试与软件安装全攻略. 中国电力出版社, 2004-5-1.

[6] 刘晶璘.计算机网络概论.北京:高等教育出版社,2005

[7] 杨威.局域网组建、管理与维护北京:电子工业出版社,2006

[8] 李存斌.计算机公共基础教程.北京:高等教育出版社,2006

[9] 高林.计算机公共基础.北京:高等教育出版社,2005

[10] 张思发.计算机组成原理与汇编语言.北京:电子工业出版社,2006

本文来源:https://www.bwwdw.com/article/spym.html

Top