收藏 分享(赏)

网络安全课程设计(某中小企业网络规划与设计).pdf

上传人:精品资料 文档编号:10777002 上传时间:2020-01-08 格式:PDF 页数:13 大小:372.96KB
下载 相关 举报
网络安全课程设计(某中小企业网络规划与设计).pdf_第1页
第1页 / 共13页
网络安全课程设计(某中小企业网络规划与设计).pdf_第2页
第2页 / 共13页
网络安全课程设计(某中小企业网络规划与设计).pdf_第3页
第3页 / 共13页
网络安全课程设计(某中小企业网络规划与设计).pdf_第4页
第4页 / 共13页
网络安全课程设计(某中小企业网络规划与设计).pdf_第5页
第5页 / 共13页
点击查看更多>>
资源描述

1、成 绩 徐 州 工 程 学 院综 合 训 练 报 告课 程 名 称 计 算 机 网 络 综 合 训练 专 业 计 算 机 科 学 与 技 术 班 级 学 生 姓 名 学 号 设 计 题 目 某 中 小 企 业 网 络 规 划和 设 计指 导 教 师 设 计 起 止 时 间 : 2 0 0 9 年 1 2 月 7 日 至 2 0 0 9 年 1 2 月 2 5日某 中 小 企 业 网 络 规 划 和 设 计一 需 求 分 析随 着 经 济 的 飞 速 发 展 和 社 会 信 息 化 建 设 的 大 力 推 进 , 网 络 平 台 已 经 成 为企 业 进 行 业 务 拓 展 、 经 营 管 理

2、和 进 行 形 象 宣 传 的 一 个 独 特 的 窗 口 。 建 立 企 业网 络 , 早 已 不 再 是 为 了 赶 潮 流 或 是 博 取 好 听 的 名 声 , 而 是 把 网 络 技 术 同 企 业管 理 体 系 、 工 作 流 程 和 商 务 运 作 等 紧 密 地 联 系 在 了 一 起 , 充 分 利 用 互 联 网 不受 时 空 限 制 的 信 息 平 台 , 建 立 最 直 接 、 丰 富 、 快 捷 的 商 务 沟 通 平 台 和 管 理 平台 , 从 而 搭 建 高 效 的 经 营 管 理 机 制 和 商 务 运 作 平 台 。1 .1 企 业 对 信 息 的 需 求全

3、 球 信 息 网 的 出 现 和 信 息 化 社 会 的 来 临 , 使 得 社 会 的 生 产 方 式 发 生 深 刻的 变 化 。 面 对 着 激 烈 的 市 场 竞 争 , 公 司 对 信 息 的 收 集 、 传 输 、 加 工 、 存 贮 、查 询 以 及 预 测 决 策 等 工 作 量 越 来 越 大 , 原 来 的 电 脑 只 是 停 留 在 单 机 工 作 的 模式 , 各 科 室 间 的 数 据 不 能 实 现 共 享 , 致 使 工 作 效 率 大 大 下 降 , 纯 粹 手 工 管 理方 式 和 手 段 已 不 能 适 应 需 求 , 这 将 严 重 妨 碍 公 司 的 生

4、 存 和 发 展 。1 . 2 对 企 业 经 营 的 影 响它 正 全 方 位 地 改 变 企 业 的 经 营 方 式 : 企 业 可 以 进 行 网 上 广 告 宣 传 , 可 以及 时 获 取 重 要 的 有 关 市 场 信 息 和 企 业 间 的 竞 争 情 报 , 还 可 利 用 网 络 的 电 子 邮件 功 能 和 有 业 务 往 来 的 客 户 进 行 方 便 、 快 捷 的 远 程 通 信 。 另 外 , 企 业 还 可 在网 上 进 行 人 才 招 聘 , 通 过 上 网 招 聘 可 以 引 进 更 优 秀 的 人 才 。 企 业 通 过 把 因 特网 技 术 引 进 企 业

5、 内 部 , 建 立 企 业 内 部 管 理 信 息 系 统 (局 域 网 ), 这 样 的 局 域 网既 具 有 因 特 网 的 功 能 , 又 为 企 业 全 部 拥 有 。1 . 3 从 企 业 管 理 和 业 务 发 展 的 角 度 出 发通 过 网 络 对 网 络 资 源 的 共 用 来 改 善 企 业 内 部 和 企 业 与 客 户 之 间 的 信 息 交流 方 式 , 满 足 业 务 部 门 对 信 息 存 储 、 检 索 、 处 理 和 共 享 需 求 , 使 企 业 能 迅 速掌 握 瞬 息 万 变 的 市 场 行 情 , 使 企 业 信 息 更 有 效 地 发 挥 效 力

6、; 提 高 办 公 自 动 化水 平 , 提 高 工 作 效 率 , 降 低 管 理 成 本 , 提 高 企 业 在 市 场 上 的 竞 争 力 ; 通 过 对每 项 业 务 的 跟 踪 , 企 业 管 理 者 可 以 了 解 业 务 进 展 情 况 , 掌 握 第 一 手 资 料 , 及时 掌 握 市 场 动 态 , 为 企 业 提 供 投 资 导 向 信 息 , 为 领 导 决 策 提 供 数 据 支 持 ; 通过 企 业 内 部 网 建 立 , 企 业 各 业 务 部 门 可 以 有 更 方 便 的 交 流 沟 通 , 管 理 者 可 随时 了 解 每 一 位 员 工 的 情 况 , 并

7、 加 强 对 企 业 人 力 资 源 合 理 调 度 , 切 实 做 到 系 统的 集 成 化 设 计 , 使 原 有 的 设 备 、 投 资 得 到 有 效 利 用 。二 客 户 的 需 求某 公 司 部 门 , 由 于 网 络 规 模 不 断 扩 大 , 信 息 流 量 逐 渐 加 大 , 人 员 管 理 变得 日 益 复 杂 , 给 企 业 网 的 安 全 、 稳 定 和 高 效 运 行 带 来 新 的 隐 患 , 为 了 消 除 这些 隐 患 , 公 司 需 要 使 用 以 太 网 交 换 机 来 构 建 内 部 局 域 网 , 而 在 办 公 区 域 有 多个 业 务 部 门 员 工

8、 。 要 求 同 一 部 门 之 间 能 够 互 相 通 信 , 某 些 部 门 之 间 可 以 互 相通 信 , 而 某 些 不 同 部 门 之 间 不 能 通 信 , 因 此 需 要 在 局 域 网 中 为 每 个 部 门 划 分VLAN, 将 同 部 门 所 用 计 算 机 划 分 在 同 一 个 VLAN内 , 而 不 同 部 门 所 用 计 算机 在 不 同 的 VLAN, 从 而 实 现 不 同 部 门 之 间 的 隔 离 。 划 分 VLAN之 后 是 为 了实 现 各 VLAN之 间 的 三 层 以 上 的 互 通 , 还 需 要 在 三 层 交 换 机 上 配 置 VLAN接

9、口 以 实 现 VLAN之 间 的 互 通 (即 VLAN Ro u tin g ) 。 而 为 了 保 证 信 息 安 全 以 及 权限 控 制 , 可 以 在 整 个 网 络 的 出 口 或 入 口 上 通 过 配 置 引 用 ACL访 问 控 制 列 表 来实 现 。三 中 小 型 网 络 的 发 展 情 况在 国 内 行 业 信 息 化 快 速 推 进 之 时 , 中 小 网 络 作 为 网 络 化 建 设 的一 支 主 体 力 量 , 其 市 场 前 景 得 到 越 来 越 多 的 关 注 。 由 于 我 国 中 小 网络 市 场 尚 处 于 培 育 发 展 阶 段 , 所 以 中

10、小 网 络 还 停 留 在 物 理 型 的 网 络水 平 上 。 但 随 着 网 络 应 用 越 来 越 复 杂 , 物 理 型 网 络 建 设 与 应 用 暴 露出 越 来 越 多 的 问 题 , 物 理 型 网 络 的 局 限 与 日 益 丰 富 的 应 用 需 求 形 成尖 锐 的 矛 盾 , 具 体 而 言 表 现 在 以 下 几 个 方 面 :( 1 ) 物 理 型 网 络 只 能 实 现 信 息 共 享 , 但 不 能 保 证 安 全 。 对 于中 小 企 业 办 公 局 域 网 而 言 , 由 于 以 前 的 网 络 是 封 闭 的 , 主 要 是 用 做网 络 资 源 共 享

11、, 因 而 比 较 容 易 保 护 其 安 全 性 , 简 单 的 非 网 管 交 换 设备 就 可 以 承 担 其 任 务 。 而 现 在 , 中 小 企 业 不 约 而 同 地 在 建 立 企 业 经营 信 息 管 理 系 统 , 这 些 系 统 提 供 信 息 是 企 业 核 心 的 机 密 之 一 。 为 保证 这 些 重 要 信 息 , 很 多 企 业 借 助 于 操 作 系 统 和 数 据 库 口 令 机 制 。 但由 于 这 些 方 法 无 法 真 正 保 证 安 全 , 会 经 常 发 生 由 于 信 息 泄 露 或 丢 失直 接 造 成 重 要 客 户 流 失 、 重 大 项

12、 目 丢 单 等 巨 大 损 失 。 同 时 , 由 于 无法 跟 踪 每 个 员 工 究 竟 使 用 哪 些 信 息 , 事 先 无 法 做 到 有 效 的 威 慑 和 防范 ; 而 就 算 事 后 通 过 其 它 途 径 得 知 时 , 往 往 没 有 证 据 而 无 法 举 证 。这 严 重 地 影 响 了 企 业 的 正 常 运 营 。( 2 ) 物 理 型 网 络 非 常 容 易 受 到 广 播 风 暴 的 侵 袭 , 造 成 网 络 拥堵 , 降 低 网 络 性 能 。 目 前 , 网 络 内 部 数 据 交 流 也 越 来 越 频 繁 , 如 工作 信 息 共 享 、 内 部 即

13、 时 通 讯 、 内 部 邮 件 系 统 等 , 这 往 往 需 要 使 用 广播 报 文 完 成 查 询 对 方 地 址 等 功 能 。 但 是 这 些 应 用 程 序 也 可 能 因 故 障错 误 而 发 送 过 量 的 广 播 报 文 ; 同 时 , 由 于 网 卡 故 障 、 病 毒 发 作 、 交换 机 故 障 或 交 换 机 产 生 环 路 等 原 因 , 都 可 能 产 生 大 量 的 广 播 报 文 。事 实 上 , 在 局 域 网 中 广 播 的 存 在 是 合 理 的 , 但 过 多 的 广 播 就 会 形 成广 播 风 暴 , 造 成 网 络 中 大 量 数 据 流 的

14、碰 撞 , 拥 堵 会 随 之 出 现 , 严 重时 会 导 致 网 络 崩 溃 。( 3 ) 还 有 一 些 应 用 使 得 物 理 型 网 络 与 新 需 求 的 矛 盾 更 加 激化 。 互 联 网 是 获 取 信 息 、 对 外 联 系 、 提 高 工 作 的 重 要 途 径 , 但 是 一些 企 业 经 常 发 生 员 工 上 班 炒 股 等 不 良 行 为 。 为 提 高 网 络 服 务 质 量 ,提 高 发 现 计 算 机 设 备 运 行 问 题 , 必 须 对 重 要 服 务 CPU利 用 率 、 硬 盘运 行 情 况 和 网 卡 流 量 统 计 等 信 息 实 施 监 控 ;

15、 同 时 , 由 于 网 络 应 用 复杂 , 需 要 通 过 统 一 的 管 理 平 台 对 互 联 网 使 用 情 况 、 不 同 交 换 机 和 路由 器 等 设 备 运 行 情 况 进 行 监 控 。中 小 网 络 中 应 用 越 来 越 复 杂 , 这 使 得 网 络 传 输 状 况 变 得 拥 挤 不堪 , 越 来 越 多 的 用 户 意 识 到 物 理 型 网 络 的 智 能 升 级 的 必 要 性 , 因 此如 何 提 高 网 络 的 可 管 理 性 和 安 全 性 是 企 业 迫 在 眉 睫 的 重 要 课 题 。 面对 实 现 功 能 上 的 瓶 劲 , 物 理 型 网 络

16、 与 日 益 复 杂 的 新 应 用 需 求 产 生 了尖 锐 的 矛 盾 , 而 新 应 用 与 新 需 求 的 出 现 与 普 及 使 得 这 样 的 矛 盾 进 一步 激 化 , 中 小 网 络 以 更 强 烈 的 声 音 呼 唤 着 可 管 理 的 应 用 型 网 络 出现 。对 于 中 小 网 络 而 言 根 据 不 同 部 门 划 分 不 同 的 虚 拟 子 网( VLAN) , 进 行 限 制 性 的 访 问 , 而 且 记 录 重 要 信 息 的 访 问 过 程 ,是 保 证 网 络 安 全 最 为 有 效 的 方 法 。 而 且 通 过 配 置 某 个 VLAN的 广 播风

17、暴 抑 制 比 , 对 网 络 中 广 播 流 量 进 行 监 控 , 设 置 每 秒 中 允 许 广 播 的广 播 包 数 , 当 流 量 的 带 宽 超 过 这 个 配 置 的 限 度 时 , 过 滤 该 VLAN上超 出 的 流 量 , 有 效 保 证 网 络 业 务 的 正 常 运 行 。 采 用 网 络 管 理 系 统 进行 远 程 的 监 控 、 管 理 和 配 置 , 有 助 于 及 时 发 现 和 解 决 问 题 , 从 而 降低 管 理 的 复 杂 性 , 提 高 管 理 效 率 。四 网 络 规 划 设 计4 .1 中 小 型 企 业 网 的 主 要 功 能中 小 型 企

18、业 网 络 主 要 实 现 有 以 下 几 个 方 面 的 功 能 :( 1 ) 资 源 共 享 功 能 。 网 络 内 的 各 个 桌 面 用 户 可 共 享 数 据 库 、 共 享 打 印 机 ,实 现 办 公 自 动 化 系 统 中 的 各 项 功 能 。( 2 ) 通 信 服 务 功 能 。 最 终 用 户 通 过 广 域 网 连 接 可 以 收 发 电 子 邮 件 、 实 现Web应 用 、 接 入 互 联 网 、 进 行 安 全 的 广 域 网 访 问 。( 3 ) 多 媒 体 功 能 。 支 持 多 媒 体 组 播 , 具 有 卓 越 的 服 务 质 量 保 证 功 能 。( 4

19、 ) 远 程 VPN拨 入 访 问 功 能 。 系 统 支 持 远 程 PPTP接 入 , 外 地 员 工 可 利 用INTERNET远 程 访 问 公 司 资 源 。 4 .2 中 小 型 企 业 网 设 计 原 则( 1 ) 实 用 性 和 经 济 性 。 系 统 建 设 应 始 终 贯 彻 面 向 应 用 , 注 重 实 效 的 方针 , 坚 持 实 用 、 经 济 的 原 则 , 建 设 企 业 的 网 络 系 统 。( 2 ) 先 进 性 和 成 熟 性 。 系 统 设 计 既 要 采 用 先 进 的 概 念 、 技 术 和 方 法 ,又 要 注 意 结 构 、 设 备 、 工 具

20、的 相 对 成 熟 。 不 但 能 反 映 当 今 的 先 进 水 平 , 而且 具 有 发 展 潜 力 , 能 保 证 在 未 来 若 干 年 内 企 业 网 络 仍 占 领 先 地 位 。(3 ) 可 靠 性 和 稳 定 性 。 在 考 虑 技 术 先 进 性 和 开 放 性 的 同 时 , 还 应 从 系 统结 构 、 技 术 措 施 、 设 备 性 能 、 系 统 管 理 、 厂 商 技 术 支 持 及 维 修 能 力 等 方 面着 手 , 确 保 系 统 运 行 的 可 靠 性 和 稳 定 性 , 达 到 最 大 的 平 均 无 故 障 时 间 ,TP-LINK网 络 作 为 国 内

21、 知 名 品 牌 , 网 络 领 导 厂 商 , 其 产 品 的 可 靠 性 和 稳 定性 是 一 流 的 。(4 ) 安 全 性 和 保 密 性 。 在 系 统 设 计 中 , 既 考 虑 信 息 资 源 的 充 分 共 享 , 更 要注 意 信 息 的 保 护 和 隔 离 , 因 此 系 统 应 分 别 针 对 不 同 的 应 用 和 不 同 的 网 络 通 信环 境 , 采 取 不 同 的 措 施 , 包 括 系 统 安 全 机 制 、 数 据 存 取 的 权 限 控 制 等 , TP-LINK网 络 充 分 考 虑 安 全 性 , 针 对 小 型 企 业 的 各 种 应 用 , 有 多

22、 种 的 保 护 机制 , 如 划 分 VLAN、 MAC地 址 绑 定 、 8 0 2 .1 x、 8 0 2 .1 d等 。( 5 ) 可 扩 展 性 和 易 维 护 性 。 为 了 适 应 系 统 变 化 的 要 求 , 必 须 充 分 考 虑以 最 简 便 的 方 法 、 最 低 的 投 资 , 实 现 系 统 的 扩 展 和 维 护 , 采 用 可 网 管 产 品 ,降 低 了 人 力 资 源 的 费 用 , 提 高 网 络 的 易 用 性 。4 .3 中 小 型 企 业 网 的 设 计为 了 满 足 中 小 型 企 业 的 需 求 及 长 远 利 益 , 中 小 型 企 业 网 络

23、 系 统 设 备 应依 据 上 述 网 络 设 计 原 则 进 行 选 型 , 在 网 络 设 备 方 面 选 用 国 内 领 先 的 网 络互 联 厂 商 TP-LINK的 产 品 , 其 产 品 与 服 务 通 过 智 能 、 安 全 及 可 靠 的 网 络将 信 息 设 备 连 为 一 体 , 具 有 很 好 的 可 靠 性 和 稳 定 性 。 TP-LINK的 高 性能 、 功 能 全 面 的 千 兆 网 络 产 品 解 决 方 案 , 利 用 千 兆 以 太 网 技 术 建 网 , 网络 中 心 交 换 机 选 用 TP-LINK多 功 能 千 兆 网 管 型 交 换 机 TL-SL

24、3 2 2 6 P, 背板 带 宽 达 8 .8 G, 完 全 满 足 中 小 型 企 业 内 办 公 和 其 他 应 用 的 需 要 。 在 TL-SL3 2 2 6 P下 方 可 根 据 实 际 情 况 级 联 智 能 型 或 基 本 型 交 换 机 , 来 满 足 不 同的 中 小 型 企 业 网 用 户 的 不 同 需 要 , 另 外 考 虑 到 企 业 内 部 存 在 不 方 便 布 线地 点 或 移 动 性 很 强 的 用 户 接 入 问 题 , 在 某 些 特 定 的 区 域 设 计 了 无 线 信 号覆 盖 , 通 过 TL-WA2 0 0 无 线 接 入 点 和 TP-LIN

25、K系 列 无 线 网 卡 , 以 1 1 M的带 宽 高 速 连 上 企 业 网 。 整 个 企 业 网 通 过 TP-LINK宽 带 路 由 器 TL-R4 6 0 实现 与 INTERNET的 连 接 , 该 产 品 支 持 各 种 常 见 接 入 方 式 , 并 能 支 持 局 域网 上 网 权 限 限 制 。由 TP-LINK产 品 组 成 的 中 小 型 企 业 网 , 主 要 使 用 以 下 几 个 方 面 的 技术 :( 1 ) 带 宽 聚 合 技 术 : 在 两 台 交 换 机 间 提 供 链 路 的 聚 合 , 提 供 并 行 带宽 , 将 多 条 物 理 上 的 连 接 组

26、 成 一 条 逻 辑 通 路 ( Trunk) 。 主 要 功 能 包 括成 倍 增 加 带 宽 和 为 线 路 冗 余 提 供 可 靠 性 。 实 现 核 心 网 络 连 接 的 线 路 冗 余和 平 衡 负 载 。( 2 ) 灵 活 的 带 宽 控 制 技 术 : 以 6 4 K为 单 位 , 对 每 个 端 口 的 输 入 和 输 出 带宽 根 据 实 际 需 求 进 行 灵 活 的 控 制 , 达 到 不 让 某 一 台 或 一 组 工 作 站 占 用 网络 过 多 带 宽 的 目 的 。( 3 ) 采 用 TP-LINK的 MAC地 址 限 制 技 术 : 最 大 可 以 设 置 2

27、 5 6 个 MAC地址 绑 定 , 实 现 网 络 PORT接 入 的 安 全 保 护 , 同 时 酌 情 采 用 8 0 2 .1 X技 术 ,实 现 对 用 户 接 入 的 访 问 控 制 , 进 一 步 提 高 网 络 安 全 性 。( 4 ) 支 持 VLAN的 划 分 : 基 于 端 口 VLAN和 支 持 跨 交 换 机 8 0 2 .1 Q 的VLAN, 增 强 网 络 的 灵 活 性 , 提 高 网 络 安 全 , 控 制 广 播 风 暴 。( 5 ) 支 持 无 线 WEP加 密 技 术 : 对 于 无 线 产 品 的 安 全 性 有 较 好 的 保 障 ,支 持 WEP

28、2 5 6 位 的 加 密 , 很 大 程 度 上 杜 绝 了 非 法 用 户 在 无 线 覆 盖 区 域 内的 接 入 。五 网 络 拓 扑 图按 组 网 规 则 , 规 划 网 络 要 规 划 到 未 来 的 三 到 五 年 。 并 且 在 未 来 , 公 司 的电 脑 会 不 断 增 加 。 比 较 环 形 、 星 形 、 总 线 形 三 种 基 本 拓 扑 结 构 , 星 形 连 接 在将 用 户 接 入 网 络 时 具 有 更 大 的 灵 活 性 。 当 系 统 不 断 发 展 或 系 统 发 生 重 大 变 化时 , 这 种 优 点 将 变 得 更 加 突 出 , 所 以 选 择

29、星 形 网 络 最 好 。( 1 ) 初 步 整 体 网 络 设 计 拓 扑 结 构 如 下 页 所 示 : ( 2 ) 实 际 的 具 体 的 设 计 拓 扑 图 如 下六 企 业 vlan的 设 计6 .1 v lan 的 划 分 和 地 址 的 分 配经 理 办 子 网 (v lan 2 ): 1 9 2 .1 6 8 .1 .0 子 网 掩 码 : 2 5 5 .2 5 5 .2 5 5 .0 网 关 :1 9 2 .1 6 8 .1 .1生 产 子 网 (v lan 3 ): 1 9 2 .1 6 8 .2 .0 子 网 掩 码 : 2 5 5 .2 5 5 .2 5 5 .0 网

30、关 :1 9 2 .1 6 8 .2 .1 市 场 子 网 (v lan 4 ): 1 9 2 .1 6 8 .3 .0 子 网 掩 码 : 2 5 5 .2 5 5 .2 5 5 .0 网 关 :1 9 2 .1 6 8 .3 .1财 务 子 网 (v lan 5 ): 1 9 2 .1 6 8 .4 .0 子 网 掩 码 : 2 5 5 .2 5 5 .2 5 5 .0 网 关 :1 9 2 .1 6 8 .4 .1 资 源 子 网 (v lan 6 ): 1 9 2 .1 6 8 .5 .0 子 网 掩 码 : 2 5 5 .2 5 5 .2 5 5 .0 网 关 :1 9 2 .1 6

31、 8 .5 .1 6 .2 访 问 权 限 控 制 策 略( 1 ) 经 理 办 VLAN2 可 以 访 问 其 余 所 有 VLAN。( 2 ) 财 务 VLAN5 可 以 访 问 生 产 VLAN3 、 市 场 VLAN4 、 资 源 VLAN6 , 不 可以 访 问 经 理 办 VLAN2 。( 3 ) 市 场 VLAN4 、 生 产 VLAN3 、 资 源 VLAN6 都 不 能 访 问 经 理 办 VLAN2 、财 务 VLAN5 。( 4 ) 生 产 VLAN4 和 销 售 VLAN3 可 以 互 访 。6 .3 具 体 设 备 的 配 置步 骤 一 : 在 三 层 交 换 机 S

32、1 上 划 分 v lan , 并 向 v lan 中 添 加 端 口 。S1 # co n fig u re termin alS1 (co n fig )# v lan 2S1 (co n fig -v lan )# n ame v lan 2S1 (co n fig -v lan )# ex itS1 (co n fig )# v lan 3S1 (co n fig -v lan )# n ame v lan 3S1 (co n fig -v lan )# ex it1 (co n fig )# v lan 4S1 (co n fig -v lan )# n ame v lan 4S1

33、(co n fig -v lan )# ex it1 (co n fig )# v lan 5S1 (co n fig -v lan )# n ame v lan 5S1 (co n fig -v lan )# ex itS1 (co n fig )# v lan 6S1 (co n fig -v lan )# n ame v lan 6S1 (co n fig -v lan )# ex itS1 (co n fig )# in t f0 /1S1 (co n g ig -if)# switch p o rt access v lan 2S1 (co n fig -v lan )# ex it

34、S1 (co n fig )# in t f0 /2S1 (co n g ig -if)# switch p o rt access v lan 3S1 (co n fig -v lan )# ex itS1 (co n fig )# in t f0 /3S1 (co n g ig -if)# switch p o rt access v lan 4S1 (co n fig -v lan )# ex itS1 (co n fig )# in t f0 /4S1 (co n g ig -if)# switch p o rt access v lan 5S1 (co n fig -v lan )#

35、 ex itS1 (co n fig )# in t f0 /5S1 (co n g ig -if)# switch p o rt access v lan 6步 骤 二 : 给 v lan 分 配 IP地 址 , 此 时 v lan 作 “虚 接 口 ”处 理 。S1 (co n fig )# in terface v lan 2S1 (co n fig -if)# ip ad d ress 1 9 2 .1 6 8 .1 .1 2 5 5 .2 5 5 .2 5 5 .0S1 (co n fig -if)# n o sh u tS1 (co n fig )# in terface v la

36、n 3S1 (co n fig -if)# ip ad d ress 1 9 2 .1 6 8 .2 .1 2 5 5 .2 5 5 .2 5 5 .0S1 (co n fig -if)# n o sh u tS1 (co n fig )# in terface v lan 4S1 (co n fig -if)# ip ad d ress 1 9 2 .1 6 8 .3 .1 2 5 5 .2 5 5 .2 5 5 .0S1 (co n fig -if)# n o sh u tS1 (co n fig )# in terface v lan 5S1 (co n fig -if)# ip ad

37、d ress 1 9 2 .1 6 8 .4 .1 2 5 5 .2 5 5 .2 5 5 .0S1 (co n fig -if)# n o sh u tS1 (co n fig )# in terface v lan 6S1 (co n fig -if)# ip ad d ress 1 9 2 .1 6 8 .5 .1 2 5 5 .2 5 5 .2 5 5 .0S1 (co n fig -if)# n o sh u t步 骤 三 : 配 置 三 层 交 换 机 和 二 层 交 换 机 之 间 的 tru n k 口例 如 : 三 层 交 换 机 S1 和 总 经 理 办 子 网 处 的 二

38、 层 交 换 机 S2 之 间 的 配 置S1 (co n fig )# in t f0 /1S1 (co n fig -if)# switch p o rt mo d e tru n kS2 (co n fig )# in t f0 /1S2 (co n fig -if)# switch p o rt mo d e tru n k同 理 配 置 三 层 交 换 机 S1 与 其 他 4 台 二 层 交 换 机 之 间 的 tru n k 口 的 配 置 。步 骤 四 : 完 成 三 层 交 换 机 S1 和 路 由 器 R1 上 的 路 由 配 置S1 (co n fig )# ip ro

39、u te 0 .0 .0 .0 0 .0 .0 .0 1 9 2 .1 6 8 .1 0 .1R1 (co n fig )# ip ro u te 0 .0 .0 .0 0 .0 .0 .0 1 9 2 .1 6 8 .0 .0步 骤 五 : 在 三 层 换 机 上 实 现 访 问 控 制 配 置S1 (co n fig )# access-list 1 0 1 p ermit ip 1 9 2 .1 6 8 .1 .0 0 .0 .0 .2 5 5 an yS1 (co n fig )# access-list 1 0 1 d en y ip an y 1 9 2 .1 6 8 .1 .0

40、0 .0 .0 .2 5 5S1 (co n fig )# access-list 1 0 1 d en y ip an y 1 9 2 .1 6 8 .4 .0 0 .0 .0 .2 5 5S1 (co n fig )# access-list 1 0 1 p ermit ip an y an y七 系 统 测 试 与 评 价7 .1 系 统 测 试配 置 生 效 后 , 经 理 办 VLAN2 中 的 PC分 别 p in g 网 络 中 的 其 它 PC, 都 可 以p in g 通 , 反 之 则 不 能 。 在 实 际 应 用 中 , 公 司 权 限 最 高 的 经 理 办 可 以

41、访 问 其 余所 有 部 门 子 网 , 并 且 不 被 其 余 所 有 子 网 访 问 , 保 证 了 公 司 经 理 办 对 整 个 企 业的 集 中 管 理 和 信 息 安 全 。生 产 子 网 、 市 场 子 网 、 资 源 子 网 中 的 PC分 别 p in g 财 务 子 网 中 的 PC, 都 p in g不 通 , 只 有 经 理 办 VLAN2 中 PC 可 以 p in g 通 财 务 子 网 中 的 PC。 在 实 际 应 用中 , 保 证 了 公 司 权 限 仅 次 于 经 理 办 的 财 务 部 对 经 理 办 以 外 的 其 它 部 门 的 管 理与 财 务 信

42、息 安 全 。生 产 子 网 、 市 场 子 网 、 资 源 子 网 中 的 任 意 两 台 PC都 可 以 相 互 p in g 通 。7 .2 系 统 评 价( 1) 信 息 共 享 。 做 到 了 信 息 统 一 存 放 、 统 一 管 理 、 各 个 业 务 共 享 。 减少 重 复 录 入 、 避 免 信 息 不 一 致 , 提 高 工 作 效 率 。( 2) 系 统 维 护 功 能 强 。 可 以 方 便 地 设 置 、 添 加 和 随 时 调 整 各 管 理 部 门的 相 关 业 务 处 理 , 机 构 的 变 化 , 方 便 地 设 置 各 部 门 、 人 员 的 管 理 权

43、限 和 业务 处 理 权 限 增 强 了 系 统 的 通 用 性 和 灵 活 性 。( 3) 提 高 竞 争 能 力 。 信 息 化 浪 潮 风 起 云 涌 的 今 天 , 企 业 内 部 网 络 的 建设 已 经 成 为 提 升 企 业 核 心 竞 争 力 的 关 键 因 素 。 企 业 网 已 经 越 来 越 多 地 被 人们 提 到 , 利 用 网 络 技 术 , 现 代 企 业 可 以 在 供 应 商 、 客 户 、 合 作 伙 伴 、 员 工之 间 实 现 优 化 的 信 息 沟 通 。 这 直 接 关 系 到 企 业 能 否 获 得 关 键 的 竞 争 优 势 。近 年 来 越 来

44、 越 多 的 企 业 都 在 加 快 构 建 自 身 的 信 息 网 络 , 而 其 中 绝 大 多 数 都是 中 小 企 业 。 目 前 我 国 企 业 尤 其 是 中 小 企 业 网 络 建 设 正 在 如 火 如 荼 地 开 展着 , 据 IDC预 测 : 在 下 个 5年 中 , 中 小 企 业 的 网 络 建 设 将 以 每 年 15%的 速 度 增长 。八 课 程 设 计 总 结通 过 这 次 课 程 设 计 , 使 我 认 识 到 企 业 网 络 建 设 是 一 项 涉 及 面 广 、 技 术 复杂 、 周 期 比 较 长 的 系 统 工 程 。 它 既 是 建 设 一 个 集

45、计 算 机 网 络 技 术 与 各 类 信 息的 收 集 、 传 递 、 处 理 、 加 工 为 一 体 的 信 息 枢 纽 中 心 , 又 是 一 项 为 企 业 的 生产 、 经 营 、 产 品 开 发 及 领 导 决 策 服 务 的 综 合 工 程 。 这 次 课 程 设 计 , 加 强 了 自 己 掌 握 和 理 解 计 算 机 网 络 理 论 原 理 的 能 力 , 培养 了 自 己 的 实 际 动 手 能 力 与 综 合 设 计 能 力 , 并 提 高 了 自 己 的 技 术 素 质 。 基 本达 到 了 了 解 计 算 机 网 络 规 划 和 实 施 的 一 般 任 务 , 明

46、确 了 计 算 机 网 络 设 计 与 组建 的 基 本 原 则 , 掌 握 了 计 算 机 网 络 需 求 分 析 的 任 务 、 目 标 和 网 络 设 计 的 通 用方 法 , 加 深 了 对 网 络 协 议 体 系 、 局 域 网 技 术 、 网 络 互 联 技 术 与 网 络 应 用 服 务等 理 论 知 识 的 理 解 。在 这 次 课 程 设 计 中 , 通 过 查 找 相 关 书 籍 和 相 关 资 料 , 使 得 自 己 增 长 了 不少 相 关 知 识 。 也 充 分 认 识 到 自 己 相 关 网 络 知 识 的 缺 乏 , 使 得 这 次 课 程 设 计 步步 为 艰

47、, 设 计 出 的 方 案 比 较 粗 糙 。参 考 文 献 1 韩 正 波 .用 VLAN构 建 企 业 网 的 分 析 与 设 计 J 武 汉 软 件 导 刊 ,2 0 0 6 , ( 8 ) 2 张 海 琦 大 庆 师 范 学 院 校 园 网 VLAN设 计 J 大 庆 师 范 学 院 学 报2 0 0 6 ( 4 ) 3 华 为 3 Co m技 术 有 限 公 司 路 由 交 换 基 础 实 验 手 册 4 李 树 仁 , 蒋 同 海 企 业 网 络 系 统 的 设 计 与 实 施 方 案 J 计 算 机 系 统 应用 , 1 9 9 9 (9 ) :5 0 -5 2 5 谢 希 仁 计 算 机 网 络 M.电 子 工 业 出 版 社 2 0 0 7指 导 教 师 签 字 : 月 日

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报