收藏 分享(赏)

大中型网络项目综合应用设计与实施方案.doc

上传人:cjc2202537 文档编号:1210907 上传时间:2018-06-18 格式:DOC 页数:16 大小:83.50KB
下载 相关 举报
大中型网络项目综合应用设计与实施方案.doc_第1页
第1页 / 共16页
大中型网络项目综合应用设计与实施方案.doc_第2页
第2页 / 共16页
大中型网络项目综合应用设计与实施方案.doc_第3页
第3页 / 共16页
大中型网络项目综合应用设计与实施方案.doc_第4页
第4页 / 共16页
大中型网络项目综合应用设计与实施方案.doc_第5页
第5页 / 共16页
点击查看更多>>
资源描述

1、1广西交通职业技术学院信息工程系作品设计报告书题 目:大中型网络项目综合应用设计与实施方案班 级 网络 xxxx班 学 号 000000000 姓 名 TIN 黑子 课程名称 网络综合实训 指导教师 XXXXXXX 二 O 一三 年 六 月2目 录34一、设计目标1.1 作品所要表现的内容在本次的作品制作中,要学会将所学的知识进行汇总,对公司进行系统的分析,得出所需要的信息进行包括 VLAN划分,子网规划,vpn等的规划。较为熟练的应用于这次的的作品学习中。并且能够读懂企业所要实现的功能,进行模拟配置。以达到要求。1.2 通过本次作品设计,运用哪些技术能力1. CAD绘图软件2. 网络综合布线

2、技术3. 网络工程概预算二、设计指导思想现阶段企业网络架构总体网络多采用基于树型的双星型结构,使之具有链路相关特性;整体网络规划为核心及服务器群区域,内部骨干区域(汇聚链路) ,接入层上联区域,客户端接入区域;核心交换机位于集团总部机房,使用双主干网络设计,保证主交换机网络的容错。在一台交换机出现故障的时候保障网络的正常运行,也不用手工切换和维护,保证网络的可靠性。网络主干采用先进的千兆位以太交换技术,可最大限度地提高主干的数据传输速率,使用千兆网络保证网络交易速度与实时性。并且网络适合公司不断扩展的需求。本次项目设计我们根据实际需求进行系统的设计,包括网络的架构及网络安全的配置与优化,支持基

3、于端口不同优先级对列的和基于流的入口和出口带宽限制、802.1x 接入认证及透传,VLAN ID5与 MAC地址、端口号、IP 地址捆绑等安全功能,保证公司的网络安全。此外,系统还具备完善的抗病毒机制,可以为网络运营提供全面的安全保证。三、设计内容1、工程概况1.1 对光明公司基本情况介绍包括1. 用户情况2. 企业索要实现的网络架构1.2 布线系统总体拓扑结构图1. 布线系统的系统图介绍2. 文字描述系统结构图1.3 设计目标建立一套先进、完善的综合布线系统,为了高性能的网络设备提供平台,为各种应用,包括语音、数据等应用系统提供接入方式,及充分满足宿舍楼内各功能区域当前的额使用需求,又考虑系

4、统将来发展的需要,从而实现系统配置灵活、易于管理、易于维护、易于扩充的目的。1.4 设计原则随着集团近年来的高速发展,集团的业务已经涉及到各个商业领域,集团及公司内部的组织结构也日益复杂,在本项目的设计实施过程中,要求工程实施方案在规划系统设计时充分考虑到企业管6理的需求,设计合理的系统管理结构,能够很大程度的降低集团在系统管理上的成本,并能满足各种商务工作的需求,具体设计应依据以下原则:1. 清晰的逻辑结构:要求集团范围内的系统管理结构清晰,层次分明,能够充分的与集团的管理结构相吻合。集团总部和各个分公司应是相互独立的管理单元,各个单位在自己公司范围内实现用户账户及网络安全的管理。总部管理员

5、有权管理各个子公司的系统 。2. 便于管理:整个系统设计要便于网络管理员的管理,在系统中提供便于管理员管理的各种有效方式。使管理员在任何一个位置均能对服务器进行维护和管理。集团总部及各分公司都有专职系统管理员,应保障管理员只对本公司具有管理权限。总部管理员对集团所有系统有管理权限3. 简单的设计:在保障满足需求的前提下,设计方案应简单为佳,避免由于复杂的设计增加工程实施难度和增加集团系统管理的复杂性。4. 合理的用户管理:所有的用户采用统一的命名规则,每个单位对本单位员工帐户进行独立的管理,并按不同部门管理账号。2、网络联网协议TCP/IP :每种网络协议都有自己的优点,但是只有 TCP/IP

6、允7许与 Internet完全的连接。Telnet:远程登录访问协议,使其他跨省区域的子公司通过远程访问总部的内外,在远程访问时,会设置相应的 ACL认证和相对的权限设置。路由协议:RIP、OSPF3、网络 IP 地址规划集团总内部网计划 c类 IP地址。根据实际的需要进行相关的规划,分公司同样使用 c类 IP地址划分。集团 IP地址分配满足便于路由汇聚。集团 IP地址分配满足分类控制等。集团 IP地址分配满足未来公司网络扩容的需要。4、网络安全系统设计内网安全设计:访问控制,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、的访问和管理、用

7、户身份真实性的验证、内部用户访问权限设置、ARP 病毒的防御、数据完整、审计记录、防病毒入侵。 外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,客户端防病毒软件;利用代理服务器提供 Internet与 Intranet之间的防火墙功能;通过网管实时记录网络的运行状态。设置远程访问身份认证,防止垃圾邮件等。 四、设计步骤1、根据案例背景及需求光明集团总部设在北京,另有两个分公司,分别是上海和广州,8另有重庆和深圳两个分支机构;公司要用电信的帧中继相连,公司之间能够相互连通链接到外网,内部网络中提供DNS、WEB 和FTP 等服务功能。2、对网络需求,进行分析,列出分析结果实现各分公司和分支

8、机构的信息化,办公自动化建设一个以集团办公、电子商务、财务电算化、业务综合管理、多媒体视频会议、远程通信、信息发布及查询、集中式的供应链管理系统和客户服务关系管理系统为核心的现代化网络系统,实现内、外网沟通的现代化计算机网络系统。各分公司内部网与路由器间的连接使用防火墙进行安全隔离,内部网络有核心交换机、其中核心交换机与防火墙相连,服务器接在核心交换机上,客户机接在、汇聚交换机和接入交换机上,网络实现上网、IP 电话等功能。3、案例分析,绘制网络拓扑结构图根据企业的项目要去进行系统分析,绘制出网络拓扑图,并加以概括4、根据网络拓扑结构图,对网络进行规划包括:子网规划、VLAN 规划、IP电话、

9、VPN等5、路由器、交换机的配置根据光明集团所有实现的功能进行路由器、交换机的相关配置,使其能够满足集团网络的的要求。6、参考网络拓扑结构图进行网络调试。使用PT进行模拟配置,熟练掌握各个公司和各个部门之间的联9系,通过配置使其能够相互访问,对要求不能达到的地方进行调试,得出解决的方案。7、项目工程概预算及相关方案书的生成项目方案书的生成,包括:项目背景、网络拓扑结构及实验拓扑图、设备选型、地址规划、项目施工方案、项目预算表、及相关附录等。五、设计制作进度表设计内容及时间大致分配如下:序号 设计内容 天数1 完成报告书的编写 7 天2 绘制网络拓扑图、绘制实验网络拓扑图等 7 天3 完成设计方

10、案书的编写、实验 PT 配置 7 天4 完成方案书的文档整理、总结、日志 3 天总计 24 天六、设计制作总结随着 Internet/Intranet等技术的迅速发展和广泛应用,很多企业都构建了自己的局域网,他们能通过网络迅速地发布和传达信息,也能通过网络迅速地搜寻和获取信息。网络改变了我们的日常生活,同时也给企业管理带来深刻的变革,建立基于 Web的招聘管理系统正是顺应时代发展的需要。我觉得作品设计与制作是一项综合性的,社会性的活动,是一个由学校向社会接轨的环节,是学校学习向社会工作转型的一大模块,对一个学生来时是非常重要的,从一个学生的成长过程来说,他经10历了无事可做的孩童,到忙碌的学生

11、时代,再到以后的社会工作阶段,而实习就像一个链子连着学习和工作,实习是学生把所学知识运用到实践中去的过程,学习的目的就是运用。实习是巩固专业知识和扩充专业知识的重要方法。此次的网络方案设计,让我去搭建一个符合要求的基本的网络,在设计过程中总是会遇到很多的小问题,虽然不明显,却可以影响到整个网络的运作。我了解到一个企业的网络,是通过一次次的搭建和修改之后的结果,而我们平时的操作却是从来没有注意过这些。第一次设计方案虽然有些困难,却也使我更加深入地了解不同设备间的搭建能使一个网络变得更加安全,更加快捷。同时,在实训时我们可以将平时所学的知识融会贯通,也明白设计一个网络是需要花费很多精力去构思的,其间的财富不是平时的上课以及在学校里所能体会的。在这次实习过程中,我发现平时学习的知识与实践环节所用到的有一定的差距,往往觉得自己掌握的很好或者自认为熟练的技术却在此次实践环节中常常出问题。所以我了解到,书本上的知识只提供方法,在实践中自己必须摸索出适合具体工作的方法,这一切都需要我们的不断钻研和勤学好问。制作这次网络工程的方案设计时,我把属于这方面的各个知识点从各个方面收集,根据网络要求设计拓扑图,完成后台配置,再进行一遍一遍的测试,最后仔细的编写文档。在完成的过程中去完善更

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 实用文档 > 解决方案

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报