1、1专 科 生 毕 业 设 计 大 型 办 公 网 络 设 计 与 规 划 方 案大 型 企 业 新 建 网 络院 系 计算机科学与技术学院 专 业 计算机科学与技术 班 级 09 专网络技术一班 学 号 1601090113 学 生 姓 名 马莉 联 系 方 式 15893782672 指 导 教 师 职称: 2011 年 05 月2独 创 性 声 明本人郑重声明:所呈交的毕业论文(设计)是本人在指导老师指导下取得的研究成果。除了文中特别加以注释和致谢的地方外,论文(设计)中不包含其他人已经发表或撰写的研究成果。与本研究成果相关的所有人所做出的任何贡献均已在论文(设计)中作了明确的说明并表示了
2、谢意。签名: 年 月 日3授权声明本人完全了解许昌学院有关保留、使用专科生毕业论文(设计)的规定,即:有权保留并向国家有关部门或机构送交毕业论文(设计)的复印件和磁盘,允许毕业论文(设计)被查阅和借阅。本人授权许昌学院可以将毕业论文(设计)的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编论文(设计) 。本人论文(设计)中有原创性数据需要保密的部分为: 无 。签名: 年 月 日指导教师签名: 年 月 日4摘 要随着通信技术的快速发展和互联网的迅速普及,为适应人们的需要,网络业务逐步呈现出宽带化、综合化、多样化和个性化的趋势。市场和技术驱动固定电话网、移动电话网
3、和互联网等多种异构网融合,催生了开发下一代网络(NGN)的体系结构。下一代网络体系提供的是一个演进的、融合的、端到端的整体解决方案。实现这一方案是电信运营商难以回避的战略转型任务,下一代网络因此成为国内外网络界关注的热点。关键词:迅速普及;下一代网络;战略转型任务;The 21st century is a digital, network and information as the core of the information age. The rapid development of information technology makes the development of com
4、puter network very quickly, information science has become a new branch, with the development of computer networks, office networks have become the company to the inevitable trend of information technology, the companys external links intelligent development, network planning and design office is a
5、systems engineering, planning and design of different programs, can make the performance of the network there is a big difference, it not only now have the technical characteristics of the network itself and the application characteristics, and also reflects the different users a variety of needs, a
6、nd office network construction will be on the companys information technology and foreign companies play a strong role in promoting advocacy, while providing simple, effective, convenient and ideal for office, communication environment, this research network building by office emphasis from the need
7、s analysis, corporate office network design, equipment selection, configuration, network interconnection devices facilitate the analysis and description, and given the specific designKey words:internet technology;Office Network Company;Integrated wiring;Network security; management;1目 录1目 录 .1第一章 项目
8、需求分析 .41.1 项目背景 41.2 需求分析 5第二章网络总体建设目标 .52.1 网络建设目标 52.1.1 公司的形象拓扑图: 62.2 网络及系统建设内容及要求 62.2.1 网络建设内容: .62.2.2 网络建设要求: .72.2.3 网络设计原则 7第三章 项目实施计划 .81.1 项目组织结构 81.1.1 人员组织 .81.1.2 人员分工 .111.1.3 项目实施前的准备工作 .121.1.4 安装前的准备工作: .131.1.5 硬件的准备: .131.2 网点测试 141.2.1 核心及各网点的安装调试 14第四章 网络测试 .154.1 网络测试目的 154.2
9、 测试文档 164.2.1 先查看物理连结以及各网络设备工作。 .174.3 项目实施的配置过程: 184.3.1 总部的配置: 184.3.2 给 R2 的接口配置 ip: .194.3.4 给交换机 sw2 配置 ip: 194.3.7 在交换机上配置 trunk: 20交换机 Switch1.20交换机 Switch2.20交换机 Switch3.21交换机 Switch4.21交换机 Switch7.22交换机 Switch8.222交换机 Switch9.23交换机 Switch10.23交换机 Switch11.24交换机 Switch12.24交换机 Switch13.244.3
10、.8 划分三层交换机上划分 vlan: 25Switch3 划分 vlan: .25Switch4 划分 vlan: .26在 Switch3 上配置 vtp: 264.3.9 在三层交换上进行链路捆绑: 27Switch3 上捆绑: .27Switch4 捆绑: .274.3.10 配置生成树: 27Switch3 上 vlan 23456 是主根桥: .27Switch4 上 vlan7 8 9 10 是主根桥: 28启用速端口: .28启用快速生成树: .284.3.11 将接口划分到 vlan: 304.3.12 配置 HSRP: .31给 vlan 分配 ip 地址: .314.3.
11、13 配置 hsrp: 32在 Switch3 上配置 hsrp: 324.3.14 在 Switch4 上配置 hsrp: 344.3.15 PPP 的配置: 35查看结果: .354.4 分部的配置 364.4.1 给分部的每台机器分配 ip 地址: .364.4.2 启用 OSPF 宣告直连网段: 364.4.3 在交换机上宣告直连网段: 36第五章 网络测试 .375.1 测试的目的 375.2 测试文档 385.3 文件服务器测试 395.4 NAT其次是修正规划。在正式的有最终许可手续的规划基础上,计算用料和用工,综合考虑设计实施中的管理操作等的费用提出预算和工期以及施工方案和安排
12、。并指定协调负责人员指定工程负责人和工程监理人员,负责规划备料,备工,用户方配合要求等方面事宜,提出各部门配合的时间表,负责内外协调和施工组织和管理现场施工现场认证测试,制作测试报告制作布线标记系统。. X对墙洞、竖井等交接处要进行修补;各种剩余材料汇总,并把剩余材料集中放置一处,并登记其还可使用的数量;并做好总结材料:开工报告;布线工程图;施工过程报告; 测试报告;使用报告和工程验收所需的验收报告。141.1.5 硬件的准备:1.交换机和路由器(需要放在比较干燥的地方,通风)2.需要各种插座的安装3.需要防火墙4.烟雾警报器5.空调(安装室内)6.温度计7.网线8.光纤软件方面则需要:要杀毒
13、软件,系统软件 xp综合布线:尽量让同一插头用的是同一品牌的将各个系统统一布线,提高系统的性能价格比传输的介质主要是以双绞线和光纤来传输,单一插座可接一部电话机和一个终端在每个建筑物的适当点进行网络管理和信息交换的场地,电话交换机、计算机主机设备及入口设施也可与配置设备安装在一起。对工作区、电信间、设备间、进线间的配线设备、缆线、信息插座模块等设施按一定的模式进行标识和记录。1.2 网点测试1.2.1 核心及各网点的安装调试在场地、设备及软件均已准备好时,系统将进入安装阶段。系统的安装分为以下几个部分:网络设备安装和调试。就系统安装过程中涉及到的需要保密的部分,我方将配备相应的工程师协助厂商的
14、技术工程师现场安装有关硬件和软件。在系统安装前,将会就具体工作程序、工作内容、调试方法、调试结果及验收标准等资料在调试前书面提出并征得公司同意,之后按计划实施。为保证整个项目按时完成,将安排工程师、进行项目实施,进行单点调试和系统联调。包括:网络设备安装实施单点调试,系统联调施工人员进场施工。 安装过程中,将严格按照安装规范和其它有关规定进行工程施工、业主负责质量监督和验收。15在软件开发完成及设备安装完毕后,我公司向业主提交一份详细的调试方案及各控制设定点,得到业主的同意后,进行系统调试。 工作步骤:核心机房局域网核心设备安装调试;进行接入层设备安装与调试; 网络硬件调试;对交换机用几种不同
15、方法校验;交换机的安装与配置:接入层和汇聚层在此实验中被汇为一起了,因此连线的时候是把核心层和汇聚层以及接入层连到一块的,并且配置二层交换机和三层交换机,给交换机配置 vtp,让其他的二层交换机自动获取三层交换机的 vlan 值路由器的安装和配置:我们采用的是 ospf 协议,所以主要在此处起动态路由协议就行了,而起还要起静态路由或者默认路由,配置其命令。服务器的配置和安装电缆的测试 系统联调; 整个系统通电调试,全部通讯无误; 软硬件各子系统的配合无误;与其它系统的接口信号传输无误;整个系统的工作稳定正常。 网络测试及验收;整个系统调试验收阶段将产生如下文档;系统配置手册; 测试报告书; 系
16、统还将产生其他文档第四章 网络测试4.1 网络测试目的在本期网络的搭建完成时,我们就要共同对建设的系统进行测试。测设的目的是检验本项目所供的网络设备(包括软硬件)的工作是否正常,设备选型,16特别是对指标有特殊要求,对功能与性能有严格的规定,通过手动的测试来验证设备是否能达到既定的功能,测试在网络中运行的工作情况。在本项目的网络设计中,我们采用的是分层网络设计模型,分层网络设计的优点在测试中我们要体现出来:良好的性能、高安全性、易管理性和易维护性是否保证网络的冗余性(软件冗余和硬件冗余) 、高扩展性、高经济性和网络的兼容性(协议兼容和硬件兼容) 。是否保证总部和分部之间通信数据的完整和安全。同
17、时,验证接入的计算机是不是保证连通性良好,是否全网互通,形成一个互连互通的网络平台。再者测试客户端访问用户服务器的应用,访问总部的网络,不同网段互访。在测试开始之前,根据本项目的具体情况会同设备厂商技术人员等专家制定测试方案,并把方案提交给创翼有限公司项目单位和项目组进行讨论,在方案中获得通过后,在按照该方案开展测试工作。测试的过程和结果将以测试报告的形式予以记录。4.2 测试文档由于该方案是鉴于对网络的搭建,以及应用,所以要从网络的连通性和安全性,以及扩展性等上面进行测试,下面是将测试的内容分为了几个部分:测试网络的安全性:因为总部和分部之间距离有点远,所以传递信息的时候会有信息 安全的丢失
18、,为了保证他的安全性,所以我们采用的是 pix 防火墙,以及用带有防火墙的路由器,主要是设置密码,采用认证,和加密技术。测试系统能对包含 pix 和 isa 产品或模块进行功能测试。采用 Benchmark 测试在上述协议典型应用中各种使用方式的吞吐量、时延等数据。能对 tcp/ip 协议族的具体实现模块进行抗攻击性测试,如抗 ip 欺骗能力、抗物理地址欺骗能力、抗 tcp 序列号攻击能力等。1. 测 试 网 络 的 扩 展 性 : 测 试 网 络 的 扩 展 性 必 须 要 公 布 几 种 不 同 处 理 能 力 的 硬 件 配置 服 器 的 容 量 , 指 吞 吐 量 。必 须 要 证 明
19、 在 一 个 服 务 器 内 可 跨 越 多 个 cpu“向 上 扩 展 ”, 以 及 在 集 群 配 置 的 多 个服 务 器 能 “向 外 扩 展 ”各 种 配 置 的 系 统 可 接 受 时 间 必 须 是 相 同 的而 且 cpu 速 度 也 要 测 试 。 要 考 虑 速 度 猜 疑 对 结 果 做 出 适 当 的 调 整 。2. 测 试 网 络 设 备 :17不 对 称 交 换 网 络 连 接对 称 交 换 网 络 连 接 ,不 同 性 能 交 换 机 的 连 接服 务 器 的 连 接PING 命 令Ping 程 序 使 用 icmp 协 议 来 简 单 地 发 送 一 个 网 络
20、 包 并 请 求 应 答 , 接 收 请 求 的 目 的主 机 再 次 使 用 icmp 发 回 同 所 接 收 的 数 据 一 样 的 数 据 , 于 是 ping 便 可 对 每 个 包 的 发 送和 接 收 报 告 往 返 时 间 , 并 报 告 无 响 应 包 的 百 分 比 , 这 在 确 定 网 络 是 否 正 确 连 接 , 以 及 网络 连 接 的 状 况 十 分 有 用 。3. 测 试 缆 线 :测 试 缆 线 主 要 是 有 两 个 目 的 : 一 是 提 高 施 工 的 质 量 和 速 度 ; 二 是 向 用 户 证 明 他 们 的投 资 得 到 了 应 有 的 质 量
21、保 证 。 对 于 采 用 了 5 类 电 缆 及 相 关 连 接 硬 件 的 综 合 布 线 来 说 , 如果 不 用 高 精 度 的 仪 器 进 行 系 统 测 试 , 很 可 能 会 在 传 输 高 速 信 息 时 出 现 问 题 , 光 纤 的 种 类很 多 。 对 于 应 用 光 纤 的 综 合 布 线 系 统 的 测 试 也 有 很 多 需 要 注 意 的 问 题 。4.2.1 先查看物理连结以及各网络设备工作。设备 连通性 效果路由器每个路由器都能正常的配置设备变成绿灯三层 交换机每个交换机都能正常的配置正常二层交换机每个交换机都能正常的配置正常Pix 防火墙 正常 正常Web
22、服务器能够正常的安装和配置能够正常的访问网站File 服务器能够正常的安装和配置能够正常做文件服务18DNS 服务器能够正常的安装和配置能够正常的解析地址FTP 服务器能够正常的安装和配置 能够正常的访问文件Mail 服务器能够正常的安装和配置 能够正常发送文件AD 服务器能够正常的安装和配置能够通过域正常的登录和访问Pc 机能够正常的配置正常4.3 项目实施的配置过程:4.3.1 总部的配置: 给 R1 上的接口配置 ip:RouterenRouter#conf tRouter(config)#line con 0Router(config-line)#exec-t 0Router(conf
23、ig-line)#logg syRouter(config-line)#no ip do loRouter(config)#ho R1R1(config)#int e0/0R1(config-if)#ip add 1.1.1.1 255.0.0.0R1(config-if)#no shuR1(config-if)#R1(config-if)#int e0/1R1(config-if)#ip add 2.2.2.1 255.0.0.0R1(config-if)#no shuR1(config-if)#intR1(config-if)#int e0/3R1(config-if)#ip add 3.
24、3.3.3 255.0.0.0R1(config-if)#no shuR1(config-if)#intR1(config-if)#int e1/0R1(config-if)#ip add 4.419R1(config-if)#ip add 4.4.4.1 255.0.0.0R1(config-if)#no shuR1(config-if)#R1(config-if)#int s0/0R1(config-if)#ip add 5.5.5.1 255.0.0.0R1(config-if)#no shuR1(config-if)#R1(config-if)#4.3.2 给 R2 的接口配置 ip:
25、RouterenRouter#conf tRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#int s0/0Router(config-if)#ip add 5.5.5.2 255.0.0.0Router(config-if)#no shu4.3.3 给交换机 S1 配置 ip:Router(config)#line con 0Router(config-line)#exec-t 0Router
26、(config-line)#Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#Router(config)#Router(config)#Router(config)#intRouter(config)#int f0/0Router(config-if)#ip add 1.1.1.2 255.0.0.0 Router(config-if)#no shuRouter(config-if)#exitRouter(config)#ho S1Router(config)#ho S1S1(config)#4.
27、3.4 给交换机 sw2 配置 ip:Router(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#Router(config)#Router(config)#ho SW220SW2(config)#int f0/1SW2(config-if)#ip add 2.2.2.2 255.0.0.0SW2(config-if)#no shuSW2(config-if)#exitSW2(config)#4.3.5
28、给交换机 sw3 接口配置 ip:RouterenRouter#conf tRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#int f0/3Router(config-if)#ip add 3.3.3.2 255.0.0.0Router(config-if)#no shuRouter(config-if)#ho SW3SW3(config)#SW3(config)#4.3.6 给交换机 sw4
29、 配置 ip:Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#int f0/1Router(config-if)#ip add 4.4.4.2 255.0.0.0Router(config-if)#no shuRouter(config-if)#ho SW4SW4(config)#SW4(config)#SW4(config)#4.3.7 在交换机上配置 trunk:交换机 Switch1S1(config)#int rangeS1(conf
30、ig)#int range f0/0 - 15S1(config-if-range)#no shuS1(config-if-range)#swS1(config-if-range)#switchport moS1(config-if-range)#switchport mode trS1(config-if-range)#switchport mode trunkS1(config-if-range)#sS1(config-if-range)#swS1(config-if-range)#switchport trS1(config-if-range)#switchport trunk e21S
31、1(config-if-range)#switchport trunk encapsulationS1(config-if-range)#switchport trunk encapsulation dS1(config-if-range)#switchport trunk encapsulation dot1qS1(config-if-range)#交换机 Switch2SW2(config)#int range f0/0 - 15SW2(config-if-range)#no shuSW2(config-if-range)#switchport mode trunkSW2(config-i
32、f-range)#switchport trunk encapsulationSW2(config-if-range)#switchport trunk encapsulation dot1qSW2(config-if-range)#switchport trunk encapsulation dot1qSW2(config-if-range)#SW2(config-if-range)#交换机 Switch3SW3(config)#int range f0/0 - 15SW3(config-if-range)#no shuSW3(config-if-range)#switchport mode
33、 trunkSW3(config-if-range)#switchport trunk encapsulationSW3(config-if-range)#switchport trunk encapsulation dot1qSW3(config-if-range)#SW3(config-if-range)#SW3(config-if-range)#exitSW3(config)#交换机 Switch4SW4(config)#int range f0/0 - 15SW4(config-if-range)#no shuSW4(config-if-range)#switchport mode t
34、runkSW4(config-if-range)#switchport trunk encapsulationSW4(config-if-range)#switchport trunk encapsulation dot1qSW4(config-if-range)#SW4(config-if-range)#SW4(config-if-range)#exitSW4(config)#交换机 Switch5Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(confi
35、g)#Router(config)#int range f0/0 - 15Router(config-if-range)#no shuRouter(config-if-range)#switchport mode trunkRouter(config-if-range)#switchport trunk encapsulation22Router(config-if-range)#switchport trunk encapsulation dot1qRouter(config-if-range)#Router(config-if-range)#Router(config-if-range)#
36、exitRouter(config)#ho SW5Sw5(config)#Sw5(config)#Sw5(config)#交换机 Switch6RouterenRouter#conf tRouter(config)#line con 0Router(config-line)#exec- t0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#ho SW6SW6(config)#SW6(config)#SW6(config)#int range f
37、0/0 - 15SW6(config-if-range)#no shuSW6(config-if-range)#switchport mode trunkSW6(config-if-range)#switchport trunk encapsulationSW6(config-if-range)#switchport trunk encapsulation dot1qSW6(config-if-range)#SW6(config-if-range)#交换机 Switch7Router#conf tRouter(config)#line con 0Router(config-line)#exec
38、-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#Router(config)#int range f0/0 - 15Router(config-if-range)#no shuRouter(config-if-range)#switchport mode trunkRouter(config-if-range)#switchport trunk encapsulation% Incomplete command.Router(config-if-range)#switchport trun
39、k encapsulation dot1qRouter(config-if-range)#23Router(config-if-range)#Router(config-if-range)#ho SW7SW7(config)#交换机 Switch8RouterenRouter#conf tRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#no ip do loRouter(config)#ho SW 8Router(config)#ho SW8S
40、W8(config)#SW8(config)#int range f0/0 - 15SW8(config-if-range)#no shuSW8(config-if-range)#switchport mode trunkSW8(config-if-range)#switchport trunk encapsulationSW8(config-if-range)#switchport trunk encapsulation dot1qSW8(config-if-range)#交换机 Switch9Router#conf tRouter(config)#no ip do loRouter(con
41、fig)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#ho SW9SW9(config)#SW9(config)#int range f0/0 - 15SW9(config-if-range)#no shuSW9(config-if-range)#switchport mode trunkSW9(config-if-range)#switchport trunk encapsulationSW9(config-if-range)#switchport trunk enc
42、apsulation dot1qSW9(config-if-range)#交换机 Switch10Router#conf tRouter(config)#no ip do loRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#Router(config-line)#ho SW 10Router(config-line)#ho SW1024SW10(config)#SW10(config)#int range f0/0 - 15SW10(confi
43、g-if-range)#no shuSW10(config-if-range)#switchport mode trunkSW10(config-if-range)#switchport trunk encapsulation% Incomplete command.SW10(config-if-range)#switchport trunk encapsulation dot1qSW10(config-if-range)#SW10(config-if-range)#SW10(config-if-range)#交换机 Switch11Router#conf tRouter(config)#no
44、 ip do loRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#HO SW11SW11(config)#SW11(config)#int range f0/0 - 15SW11(config-if-range)#no shuSW11(config-if-range)#switchport mode trunkSW11(config-if-range)#switchport trunk encapsulationSW11(config-if-r
45、ange)#switchport trunk encapsulation dot1qSW11(config-if-range)#SW11(config-if-range)#SW11(config-if-range)#交换机 Switch12RouterenRouter#conf tRouter(config)#no ip do loRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#ho SW12SW12(config)#SW12(config)#
46、int range f0/0 - 15SW12(config-if-range)#no shuSW12(config-if-range)#switchport mode trunkSW12(config-if-range)#switchport trunk encapsulationSW12(config-if-range)#switchport trunk encapsulation dot1qSW12(config-if-range)#SW12(config-if-range)#SW12(config-if-range)#25交换机 Switch13RouterenRouter#conf
47、tRouter(config)#no ip do loRouter(config)#line con 0Router(config-line)#exec-t 0Router(config-line)#logg syRouter(config-line)#HO SW13SW13(config)#SW13(config)#int range f0/0 - 15SW13(config-if-range)#no shuSW13(config-if-range)#switchport mode trunkSW13(config-if-range)#switchport trunk encapsulati
48、onSW13(config-if-range)#switchport trunk encapsulation dot1qSW13(config-if-range)#SW13(config-if-range)#SW13(config-if-range)#4.3.8 划分三层交换机上划分 vlan:Switch3 划分 vlan:SW3(config)#exitSW3#SW3#vlan daSW3#vlan databaseSW3(vlan)#vlan 2VLAN 2 added:Name: VLAN0002SW3(vlan)#vlan 3VLAN 3 added:Name: VLAN0003SW
49、3(vlan)#vlan 4VLAN 4 added:Name: VLAN0004SW3(vlan)#vlan 5VLAN 5 added:Name: VLAN0005SW3(vlan)#vlan 6VLAN 6 added:Name: VLAN0006SW3(vlan)#vlan 7VLAN 7 added:Name: VLAN0007SW3(vlan)#vlan 8VLAN 8 added:26Name: VLAN0008SW3(vlan)#vlan 9VLAN 9 added:Name: VLAN0009SW3(vlan)#vlan 10VLAN 10 added:Name: VLAN0010SW3(vlan)#exitAPPLY completed.ExitingSW3#Switch4 划分 vlan:SW4(config)#exitSW4#*Mar 1 00:32:52.163: %SYSW4#vlan daSW4#vlan databaseSW4(vlan)#vlan 2VLAN 2 added:Name: VLAN0002SW4(vlan)#vlan 3VLAN 3 added:Name: VLAN0003SW4(vlan)#vlan 4VLAN