1、企业网络策划与设计课程设计报告课题名称: 企业网络策划与设计学 校: 哈尔滨华德学院班 级:学 号:姓 名:指导教师:成绩评定:日 期: 2018 年 7 月 24 日网络策划与设计 课程设计报告- 1 - 11 企业网络状况需求分析某公司拥有主机数 70 台和两台服务器,分布于整座大厦内。该大厦分为 4 层,其中董事部(主机 5 台)和两台服务器位于该大厦的顶层,财务室(主机 5 台)位于该大厦的 3 层,人力资源部(主机 20 台)与市场营销部(主机 20 台)位于 2 层,业务部(主机 20台)位于 1 层,公司网络系统建设的主要目标就是建成一个由网络、信息管理和办公自动化组成的综合应用
2、系统。此应用系统可为公司的业务、办公提供高效的管理。根据公司的背景描述和主要目标的分析,可以采用 100M1000M的传输速率,所以决定选择百兆位以太网。至于设备,核心层采用1 台千兆位的 3 层交换机构成高速骨干网,用于连接楼层的接入。其他的接入层可用 1 台 24 口交换机将办公区里的几十台计算机连起来。由于公司的办公方式,在拓扑结构选择上,本方案采用星型网络,其优点在于易于应用、管理和维护、有利于网络规模和带宽的扩展。在服务器方面,首先配置 2 台主机,主机安装的操作系统是Windows 2003,为其中一台主机安装配置域名服务器和 Web 服务器供其他不同网段的主机访问,另一台主机安装
3、配置 FTP 文件传输服务器,供企业内部上传和共享文件,然后使用两层交换机、三层交换机、若干台计算机等设备组建一个广域网,实现不同网段的主机网络策划与设计 课程设计报告- 2 - 2访问另一网段中的服务器,并能够控制特定的网段中的主机不能够访问服务器。2网络拓扑图网络策划与设计 课程设计报告- 3 - 3董事会服务器财务室人力资源部市场营销部业务部核心交换机3网络逻辑地址分配表核心层交换机:端口 Vlan IPF/02 50 192.168.5.100F0/3 10 192.168.1.100F0/4 20 192.168.2.100F0/5 30 192.168.3.100F0/6 90 1
4、92.168.9.100F0/7 40 192.168.4.100网络策划与设计 课程设计报告- 4 - 4各楼层 IP 段分配:部门 所在楼层 VLAN IP 段业务部 一层 10 192.168.1.120人力资源部 20 192.168.2.120市场营销部二层30 192.168.3.120财务部 三层 90 192.168.9.15董事会 40 192.168.4.15服务器四层50 192.168.5.124交换机的配置1.两层交换机的配置配置详述:在交换机业务部 S0 上创建 vlan10,同理分别在交换机 人力资源部 S1,市场营销部 S2 ,财务部 S3, 董事会 S4 ,服
5、务器 S5 上分别创建 vlan20 vlan30 vlan90 vlan40 vlan50 将端口 F0/2-3 加入到对应的 vlan 中。详细配置如下:(1) 配置业务部 S0第一步,配置业务部 S0,进入特权模式和全局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为业务部 S0 创建 vlan10switch(Config)#vlan 10switch(Config-Vlan)#exitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交换机 access 端
6、口switch(Config-if)#switchport access vlan 10 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit网络策划与设计 课程设计报告- 5 - 5(2) 配置人力资源 部 S1第一步,配置人力资源部 S1,进入特权模式和全局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为人力资源部 S1 创建 vlan20switch(Config)#vlan 20switch(Config-Vlan)#e
7、xitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交换机 access 端口switch(Config-if)#switchport access vlan 20 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit(3) 配置市场营销部 S2第一步,配置市场营销部 S2,进入特权模式和全局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为市场营销
8、部 S2 创建 vlan30switch(Config)#vlan 30switch(Config-Vlan)#exitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交换机 access 端口switch(Config-if)#switchport access vlan 30 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit(4) 配置财务部 S3第一步,配置交财务部 S3,进入特权模式和全
9、局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为财务部 S3 创建 vlan90switch(Config)#vlan 90switch(Config-Vlan)#exitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交换机 access 端口switch(Config-if)#switchport access vlan 90 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据swit
10、ch(Config-if)#exit(5) 配置董事会 S4第一步,配置董事会 S4,进入特权模式和全局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为董事会 S4 创建 vlan40switch(Config)#vlan 40switch(Config-Vlan)#exitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交换机 access 端口网络策划与设计 课程设计报告- 6 - 6switch(Config-if)#switchport access vla
11、n 40 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit(6) 配置服务器 S5第一步,配置服务器 S5,进入特权模式和全局配置模式#en !进入特权模式#Configure terminal !进入全局配置模式第二步,为服务器 S5 创建 vlan50switch(Config)#vlan 50switch(Config-Vlan)#exitswitch(Config)#int range f0/2-3switch(Config-if)#sw mode acc !设置交
12、换机 access 端口switch(Config-if)#switchport access vlan 50 ! 将端口 F0/2 加入到 vlan30switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit2.三层交换机的配置配置详述:在核心交换机上创建六个 vlan,编号分别为 10、20、30、40、50、90,并设置端口 F0/2 F0/3 F0/4 F0/5 F0/6 F0/7 的模式为 trunk;在交换机上分别创建 vlan10 vlan20 vlan30 vlan90 vlan40 vlan50,并为财务
13、部设置 ACL 访问控制列表使财务部可以访问任意部门但,处董事会可以访问财务部外其他部门均无法访问财务部。第一步,配置核心交换机,进入特权模式和全局配置模式#en 14 !进入特权模式#Configure terminal !进入全局配置模式第二步,为核心交换机创建 vlanswitch(Config)#vlan 10switch(Config-Vlan)#exitswitch(Config)#vlan 20switch(Config-Vlan)#exitswitch(Config)#vlan 30switch(Config-Vlan)#exitswitch(Config)#vlan 40sw
14、itch(Config-Vlan)#exitswitch(Config)#vlan 50switch(Config-Vlan)#exitswitch(Config)#vlan 90switch(Config-Vlan)#exit第三步,为核心交换机配置 trunk 端口switch(Config)#int f0/2switch(Config-if)#sw mode trunk !设置交换机 trunk 端口switch(Config-if)#no shut !开启该端口,使端口转发数据switch(Config-if)#exitswitch(Config)#int f0/3switch(Con
15、fig-if)#sw mode trunk !设置交换机 trunk 端口switch(Config-if)#no shut !开启该端口 , 使端口转发数据网络策划与设计 课程设计报告- 7 - 7switch(Config-if)#exitswitch(Config)#int f0/4switch(Config-if)#sw mode trunk !设置交换机 trunk 端口switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exitswitch(Config)#int f0/5switch(Config-if)#sw
16、mode trunk !设置交换机 trunk 端口switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exitswitch(Config)#int f0/6switch(Config-if)#sw mode trunk !设置交换机 trunk 端口switch(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exitswitch(Config)#int f0/7switch(Config-if)#sw mode trunk !设置交换机 trunk 端口switch
17、(Config-if)#no shut !开启该端口 , 使端口转发数据switch(Config-if)#exit第四步,为财务部设置 ACL 访问控制列表:switch(Config)# access-list 110 permit icmp 192.168.9.0 0.0.0.255 192.168.4.0 0.0.0.255 echo-reply !允许 9.0 访问 4.0switch(Config)# access-list 110 deny icmp 192.168.9.0 0.0.0.255 any echo-replyswitch(Config)# access-list 1
18、10 permit icmp 192.168.9.0 0.0.0.255 any echoswitch(Config)# int vlan 90switch(Config-vlan)#ip access-group 110 in5服务器设计1. WEB,服务器架设打开 WEB 服务器启动 windows server2003 选择 开始控制面板添加或删除程序添加或删除 windows 组件双击网络服务选择域名系统(DNS)双击应用程序服务器双击Internet 信息服务(IIS) 选择万维网服务确定确定下一步安装完成后选择开始 所有程序管理工具DNS右键选择正向查找区域新建区域下一步下一步输入
19、区域名称HIT.COM 下一步下一步完成右键选择HIT.COM 新建主机在名称中输入www ,并在IP 地址栏输入192.168.5.2 添加主机右键选择反向查找区域新建域下一步下一步输入IP192.168.5 下一步下一步下一步完成选择开始管理工具Internet 信息服务(IIS)管理器右键单击网站选择新建网站下一步输入名称HIT 下一步选择网站 IP 地址192.168.5.2端口80 下一步选择文件路径浏览 选择适合的位置下一步选择读取和浏览完成网络策划与设计 课程设计报告- 8 - 8此时 WEB 服务器就架设完毕了接下来将所有的企业 PC 机的 DNS 地址改为 192.168.5
20、.22. FTP,服务器架设打开 WEB 服务器启动 windows server2003 选择 开始控制面板添加或删除程序添加或删除 windows 组件双击应用程序服务器选择文件传输协议 FTP 服务确定确定下一步安装完成后选择开始 所有程序管理工具 Internet 信息服务(IIS)管理器右键单击FTP 站点选择新建 FTP 站点下一步输入名称下一步选择 IP192.168.5.1下一步下一步选择路径 下一步选择权限下一步完成此时 FTP 服务器架设完成了6设计总结所谓企 业 网 是 由 工 作 组 计 算 演 变 出 来 的 , 而 后 者 与 台 式 机 到 网 络 的 集成 有
21、关 。 企 业 网 从 范 围 上 讲 , 既 可 以 是 局 域 的 , 也 可 以 是 广 域 的 。 它 集 成了 一 个 组 织 中 所 有 的 系 统 , 不 论 它 们 是 基 于 DOS 的 计 算 机 、 Apple 的Macintosh 机 、 UNIX 工 作 站 、 小 型 计 算 机 、 还 是 大 型 计 算 机 。一 个 企 业 最 重 要 的 是 信 息 的 收 集 , 而 企 业 网 正 是 为 了 这 一 目 的 而 诞生 的 , 它 能 够 快 速 准 确 的 为 企 业 收 集 和 传 输 信 息 , 从 而 提 高 企 业 的 工 作 效率 。本 次 试 验 恰 巧 模 拟 的 是 一 个 小 型 的 企 业 网 , 而 通 过 这 次 实 验 我 学 到 了 很 多 东西 , 同 时 也 看 到 了 我 很 多 的 不 足 , 对 于 一 些 特 殊 的 配 置 命 令 了 解 甚 少 , 在 今后 的 学 习 中 应 多 多 注 意 。