- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
武汉理工组网作业
题目:1.某研究院由研究开发部、行政管理部、信息管理部3个部门组成。每个部门各自在不同的建筑物种办公。这3栋建筑相互的距离在150m左右。每栋建筑内各个房间的最大距离不到80m。研究开发部由3个项目组组成,项目组A、项目组B、项目组C。每个项目组有自己局域网,每个项目组在不同的楼层。每个项目组拥有5个房间。行政管理部由3个科室组成:财务科、人力资源科、后期管理科。每个科室拥有自己的局域网。每个科室在不同的楼层。每个科室拥有5个房间。信息管理部由2个科室组成:档案科和宣传科。这两个科室为其他单位提供公用信息等服务。每个科室在不同楼层。每个科室有5个房间每个科室的人数不超过20人,并且拥有各自的服务器。请为该单位设计网络规划方案。要求:根据每个科室的功能制定需求。给出网络规划方案。给出需要适用的网络设备,及设备部署方案。给出初步的布线方案,并指出使用的传输媒介。需求分析:网络需求调查:该研究院对于网络延时要求高,要保证速度和流量,对于网络的可靠性也有比较高的要求,但是可以选择在节假日的时候停机检修。对于网络的伸缩性要求比较低,因为研究院的布局比较固定。不会经常变动。网络要求高安全性,在外网进行访问的时候应使用VPN用户服务需求需求或服务描述地点研究院用户数量少于160今后3年增长期望值20左右延时/响应时间要求资料传输=0.5s,人员档案检索2min可靠性/可用性节假日可以停机运行安全性数据安全,链路安全网络应用分析研究开发部的三个项目组相对独立,但是都需要共享信息管理部的档案。三个项目组需要有自己的局域网,一个项目组内的成员能够方便地与其他成员交换信息,而不同项目组的成员则需要一定的认证机制才能够相互通信。行政管理部的三个科室都需要与整个网络中的其它部门通信,它需要管理各个部门的财务情况,人员分配,后期管理等。所以需要较大的流量。三个科室也需要自己的局域网,通过设置VPN限制外网的访问。信息管理部的档案科保存研究院的案发资料,需要很高的保密性,但又得保证能够让研发人员对资料进行查询,更新等操作。所以设置好防火墙等该研究院网络由研究开发部门网,行政管理部门网,信息管理部门网三个子网组成,网点比较多,而且三个部门分别位于不同的建筑。通过如下表格,我们可以清晰的分析整个公司的信息点。下是对公司信息点的分析,如下表所示:信息点分布:业务部门子属部门信息点信息点合计备注研究开发部项目组A少于20少于60需保证速度、流量和安全性项目组B少于20项目组C少于20行政管理部财务科少于20少于60需保证速度、流量和可靠性人力资源科少于20后期管理科少于20信息管理部档案科少于20少于40需保证速度、流量、可靠性和高安全性宣传科少于20地理布局勘察: 每个部门各自在不同的建筑物种办公。这3栋建筑相互的距离在150m左右。每栋建筑内各个房间的最大距离不到80m。每个项目组有自己局域网,三个项目中每个项目组在不同的楼层且每个项目组拥有5个房间。每个科室拥有自己的局域网。每个科室在不同的楼层。每个科室拥有5个房间。由于信息管理科保存的数据最多,也是需要与其他部门通信最频繁的部门,而且该部门的两个科室都拥有自己的服务器,所以选为网络中心建筑内信息点楼宇层数信息点数距核心网络距离研究开发楼360150m行政管理楼360150m信息管理楼24001.3设计原则系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;标准性所采用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。全面支持IEEE工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP 的RIP V1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP.支持:IPsec、L2TP、GRE、MPLS-VPN规范。支持多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM;网络管理协议:SNMP,RMON,RMON2;端口安全选择Mac地址绑定,防止不是研究院内部网络的主机的非法的访问。在嵌入层和核心层之间使用VRRP技术,可以实现链路的汇聚/接入冗余。网络地址的分配是可以用到NAT技术,是外部网络和内部网络地址转换的技术。在对网络的访问控制管理设置访问控制列表可以对网络进行有效的管理,防止网络中的敏感设备受到非授权访问。在不同的层次网络中可以采用链路聚合技术,以太网信道链路聚合可以让交换机之间和交换机与服务器之间的链路带宽有非常好的伸缩性安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,
文档评论(0)