- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
项目七构建集团园区网
;通过本项目的学习,希望能够:
综合运用所学的知识,解决计算机网络工程设计、实施、管理方面的实际问题。
掌握中小型园区网设计的内容、思路、方法和步骤,综合运用所学知识解决实际问题的技术和能力,获得实践工程设计的实际锻炼。
通过根据具体某个企事业单位网络工程给出工程背景分析、需求分析、规划设计、布线结构设计、详细设计方案(包括服务器配置、网络设备配置、网络安全的设计等)、投资预算以及工程评估等内容。
通过认真地编写设计说明书,掌握查阅资料和编写技术文件的方法。
下周提交期末大作业。;分析客户需求、收集资料、规划、设计中小型园区规模的网络。应用网络拓扑图绘制软件进行拓扑设计和IP划分。
对网络进行总体估价、设备选购等工作。
进行网络布线的设计、实施与测试验收工作。
对网络设备(包括集线器、二层交换机、三层交换机、路由器、无线路由器、防火墙等设备)进行连接和配置。
各种服务器(如DNS服务器、WEB服务器、FTP服务器、SNMP服务器、代理服务器等服务器)进行安装、配置和维护工作。
选择internet接入方式,并且进行地址转换的应用和配置。
能够利用各种技术对网络进行基本的安全控制,提高网络系统的安全性。
能够利用端口聚合、VLAN等技术对局域网进行优化工作。
根据实际需要进行无盘网的组建、无线网、VPN服务组建和维护等工作;一、项目实施流程
;人员分工也是按照网络工程项目的实际分工进行分配的,如下表所示:
;项目实训的施工进度与网络工程项目的施工进度相同,工期为5天,具体实训实施进度如下甘特表。
如下甘特图所示:
;XXX科技有限公司,是海淀科技园区重点企业之一,是一个集科研、生产、维修于一体的中型科技企业。通过建设一个高速、安全、可靠、可扩充的网络系统,实现企业内信息的高度共享、传递,交流及管理信息化,企业领导能及时、全面、准确地把握全集团的科研、管理、财务、人事等各方面情冴,建立出口信道,实现与Internet互联。系统总体设计将本着总体规划、分布实施的原则,充分体现系统的技???先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性。本着为企业着想,合理使用建设资金,使系统经济可行。根据XXX科技有限公司网络的建设要求,整个网络采用星型结构的层次化设计,由两个层次组成:核心层和接入层。网络采用双核心模式,配置二台RG-S7600系列交换机作为企业的核心层交换机。接入层部分交换机配置RG-S2328系列,为了便于网络控制,使用无线交换机进行无线用户接入控制,无线交换机采用MX-2,无线接入点采用MP422。下面图7-2是XXX科技有限公司企业整网的拓扑图。
;项目拓扑;(一)企业网骨干设计
企业网络是按照标准的企业网功能模块进行划分的,分为企业园区、企业边缘、服务提供商边缘三层结构。企业园分为接入、骨干、服务器群,在此网络结构中,将核心层与汇聚层合幵为骨干。在企业骨干区域使用的是单核心,通过使用链路聚合增加核心交换机之间链路带宽和冗余特性,实现高可用性。
(二)企业网接入设计
在企业园区接入区域,上行到核心层交换机时,采用的链路聚合技术,增加其网络带宽,接入层交换双链路上行到核心层交换机,增加了物理链路的冗余,增强高可用性。
(三)企业边缘设计
企业网由一条链路接入,主要申请的网通的互联网链路,用于为内网提供访问互联网服务。也需要将内网的服务发布到互联网上,实现公司资源共享。
(四)服务器群设计
为了保障网络用户的安全和统一管理网络中的用户,在服务器群中架设域服务器,为内网用户提供身份验证服务。;1、设备选型
2、园区骨干设计
(1)为了保障二层链路的冗余,在骨干区域中核心交换机上使用链路聚合技术,实现链路的冗余和负载均衡。
(2)在下行不接入层交换相连的时候,使用链路聚合技术,不但实现链路带宽的增大,防止拥塞,而且还可以实现负载均衡。
(3)在路由功能方面,为了节省三层交换机的资源,在核心交换机上使用静态路由。
(4)骨干区域安全方面,为了路由协议的安全性,采用风暴控制技术、ARP检测技术和系统防护措施保障骨干区域数据流不设备的安全。
;1、设备选型
2、园区接入设计
(1)为了保障二层链路的冗余和防止环路的存在,在接入层交换机启用STP技术,幵使用802.1s技术实现接入层交换机接入终端时,快速转发数据。
(2)在上行不核心层交换相连的时候,使用链路聚合技术,不但实现链路带宽的增大,防止拥塞,而丏迓可以实现负载均衡。
(3)接入区域安全方面,为了保障生成树协议安全运行,需要使用BPDUFilter、BPDUGUARD等技术。
(4)采用风暴控制技术、ARP检测技术和系统防护措施保障骨干区域数据流不设备的安全,使用端口安全技术保障接入终端安全。使用访问控制技术实现数据
您可能关注的文档
- 《Python数据分析》课程标准.docx
- 《Python数据分析》课程标准.pdf
- 《Python数据分析》课件 项目二 Python科学计算库训练.pptx
- 《Python数据分析》课件 项目六 机器学习.pptx
- 《Python数据分析》课件 项目三 Python数据分析库训练.pptx
- 《Python数据分析》课件 项目四 Python大数据分析基础综合应用.pptx
- 《Python数据分析》课件 项目一 Python数据分析环境初识.pptx
- 网络构建技术课件 项目2 构建住宅小区网络.pptx
- 网络构建技术课件 项目3 构建企业办公网络.pptx
- 网络构建技术课件 项目4 实施接入广域网.pptx
文档评论(0)