计算机网络课程设计——中小型网络工程设计

有问题直接私信,每天都会看的

摘  要:本次计算机网络实践,完成了中小型网络工程设计与实现对计算机网络知识进行了系统的复习,实践能力获得了巨大的提升。

中小型网络工程设计与实现中,使用路由器2811、交换机2950、三层交换机2560、服务器Server-PT。在企业中小型网络,通过子网划分,配置路由器、交换机和防火墙,向内外网提供DNS、WWW、FTP、Email服务完成了网络工程的搭建,画出了网络拓扑图,并进行了调试分析。

关键词:中小型网络工程;子网划分;网络服务

一、企业中小型网络工程设计与实现

1. 实施背景

为某企业构建一个高性能、安全可靠的网络,并开发一个局域网通信软件。

该企业主要包括三个建筑:行政楼、销售部、生产厂区。中心机房设在行政楼。应当对外提供WWW服务、对内提供文件传输服务、内外均可访问的Email服务。

行政楼上的用户约120人,分成若干部门(假设为5个),不同部门的用户可能处在不同楼层,每一层可能有不同的部门用户。要求部门之间内部可以相互通信,不同部门之间保持一定独立性和信息隔离。

销售部门约150人,分成5个团队。要求不同团队之间保持通信的独立性和隔离性。

生产厂区分成三个车间,每个车间约60个用户。

为了提供安全性,对外提供服务的服务器要用防火墙保护;内部计算机用双层防火墙保护。

2. 需求分析

       企业需求包括:子网划分,VLAN配置,DNS、WWW、FTP、Email等网络通信服务。

企业拥有三个建筑,每栋建筑里又有多个部门,部门之间要保持独立性和信息隔离,因此,可以将每个部门划分到一个子网中,为每一个部门设置一个VLAN。由此,结合企业条件,在行政楼,划分5个子网,为各个子网设置对应的VLAN;在销售部门,将5个团队划入5个子网,为每个子网分配一个VLAN;在生产厂区,为3个生产车间划分3个子网,设置对应的VLAN。

       企业也需要在服务器上部署DNS、WWW、FTP、Email等网络通信服务,这些服务支撑软件的主要原理如下:

       DNS服务:域名系统DNS是互联网使用的命名系统,能够把互联网上的主机名字转换为IP地址,它采用客户/服务器模式,由分布在互联网上的许多域名服务器程序完成域名到IP地址的解析。

       WWW服务:万维网WWW是一个分布式的超媒体系统,用超文本链接的方法从互联网上的一个站点访问另一个站点。它采用客户/服务器模式工作,客户程序向WWW服务器程序发出请求,服务器程序向客户程序送回客户所要的万维网文档,WWW客户机与WWW服务器之间的通信采用HTTP协议。

       FTP服务:FTP即文件传输协议,它是一种基于TCP的协议,采用客户/服务器模式。FTP服务器进程由一个主进程和若干从属进程组成,主进程负责接受新的请求,从属进程负责处理单个请求。用户可以在FTP服务器中进行文件的上传或下载等操作。

       Email服务: 电子邮件(e-mail)服务是通过网络传送信件、资料等电子信息的通信方法,一个电子邮件系统由用户代理、邮件服务器、以及邮件发送协议(如SMTP)和邮件读取协议(如POP3)组成,邮件服务器能同时充当服务器和客户,实现邮件的发送与接收。

3. 概要设计

企业网络拓扑图如图1-1所示:

图1-1 企业网络拓扑图

行政楼120人,共5个部门。分成5个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从31到35,每个VLAN分配IP数量30个,掩码为255.255.255.224.

销售部门150人,共5个部门。分成5个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从41到45,每个VLAN分配IP数量30个,掩码为255.255.255.224.

生产中心60人,共3个部门。分成3个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从51到53,每个VLAN分配IP数量60个,掩码为255.255.255.192.

WWW服务器链接路由器,对外网提供服务。

Email服务器接入核心交换机VLAN1,对内对外均提供服务。

FTP服务器接入核心交换机VLAN 11,对内提供服务。

子网规划和VLAN划分情况如下表所示:

子网规划和VLAN划分情况表

 

WWW服务的实现:在服务器中开启HTTP和DNS服务,关闭其余所有服务,配置如图1-2所示:

       

图1-2 WWW服务器配置图          图1-3 FTP服务器配置图

       FTP服务的实现:在FTP服务器中,开启HTTP服务和FTP服务,关闭其余所有服务,在FTP服务器中添加用户和密码,并设置用户权限,最终配置如图1-3。

DNS服务:在DNS服务器中,仅开启HTTP服务和DNS服务,关闭其余所有服务,并添加一个主机名称,其IP地址设为DNS服务器自身,如图1-4所示。

   

图1-4 DNS服务器配置图            图1-5 EMAIL服务器配置图

Email服务的实现:在Email服务器中,仅开启HTTP服务和EMAIL服务,设置邮箱服务器的域名,添加用户,再回到DNS服务器中,为Email服务器配置域名和地址,DNS服务器和Email服务器的配置如图1-5所示:

4. 详细设计

交换机和路由器配置文件的清单如下:

(1)核心交换机:

图1-6 核心交换机配置清单

路由器0和外网路由器:

                 

图1-7 路由器0和外网路由器配置清单

  1. 调试分析

测试内网中不同部门的连通性:

图1-8连通性测试结果

外网计算机和内网计算机对Email服务的访问测试结果

                       

图1-9 内网计算机测试结果                 图1-10 外网计算机测试结果

外网计算机和内网计算机对FTP服务的访问测试结果:

                   

图1-11 内网计算机测试结果                 图1-12 外网计算机测试结果

外网计算机和内网计算机对WWW服务的访问测试结果:

  

图1-13 内网计算机测试结果                 图1-14 外网计算机测试结果

外网计算机和内网计算机对FTP服务的访问测试结果:

               

图1-15 内网计算机测试结果                 图1-16 外网计算机测试结果

外网计算机和内网计算机对Email服务的访问测试结果:

             

图1-17 内网计算机测试结果                 图1-18 外网计算机测试结果

PC机互相发送邮件:

           

图1-19 外网计算机发送的邮件                图1-20 内网计算机接受邮件

从以上的调试结果可以看出,设计的网络能做到仅对外提供WWW服务,仅对内提供FTP服务,同时对内外提供Email服务,不同部门之间是不连通的,符合不同部门之间保持通信独立性和隔离性的要求。

参考文献:

目 录 摘 要 1 关键词: 计算机网络网络规划;网络设计 ;校园网 1 一. 前言 2 二. 学校描述 3 三. 需求分析 4 3.1 带宽 4 3.2 子网与VLAN规划 4 3.3 实现的信息服务 4 3.4 应用程序 5 3.5 存储系统分析 5 3.6 系统及数据安全分析 5 3.7 QoS 5 3.8 网间隔离 6 四. 拓扑图及方案整体描述 7 4.1 主干网传输方案设计 7 4.2 Internet接入方案 7 4.3 远程访问支持 8 4.4 子网划分 9 4.5 网间隔离方案设计 12 4.6存储方案 13 4.7 备选型 13 4.8 软件 14 4.9 信息服务方案 14 4.10 综合布线方案 15 4.10.1 结构化布线设计 15 4.10.2 综合布线系统 16 4.10.3设计目标 17 4.10.4工作区设计 18 4.10.6主干线区设计 19 4.10.7子配线间设计 20 4.10.8主配线间设计 21 五. 网络管理 22 5.1网络管理 22 5.2远程监控 22 5.2.1 制作客户端安装盘 22 5.2.2 配置客户机 23 5.2.3远程控制 23 5.3网络安全 24 六. 系统主要备报价 26 七. 网络测试及协议数据包分析 27 参考资料 31 致谢 32 摘 要 当今的世界正从工业化社会向信息化社会转变。一方面,社会经济已由基于资源的经济逐渐转向基于知识的经济,人们对信息的需求越来越迫切,信息在经济的发展中起着越来越重要的作用,信息的交流成为发展经济最重要的因素。另一方面,随着计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力越来越强,信息的表现形式也越来越丰富,对社会经济和人们的生活产生了深刻的影响。网上教育以受众广、投入低、不受师资的校舍等条件限制、容易开展高水平教育、教学质量相对容易保证等特点而受到教育界的广泛重视,目前国内一些重事业高校的网站已经开展这方面的应用。但现在中小学的校园网正在建阶段。中小学建校园计算机网络的根本动机,就是提高学校的管理效益和教学质量。而并非只有大量的资金投入,建具有规模的计算机网络,才能开展学校的教育手段。架满足学校应用需求的小的局域网络、教学网络同样也能发挥大的教育效益。 网络是信息时代的产物,互联网本身以及各种基于互联网的应用都成了学校教学的内容,这就需要一个平台支持实施这种教学活动.校园网就是利用学校原有的内部局域网, ,通过架WEB服务器、FTP服务器、论坛、在线流媒体等,从而组建起一个校园网络,促进学校教育的发展. 关键词: 计算机网络网络规划;网络设计 ;校园网 一. 前言 在二十一世纪的现代信息社会中,对于网络办公和学习是越来越受到重视很运用,几乎在全球的绝大多数学校都组建了网络环境。在通信备不断普及的今天,原始的教学方式已经不能完全满足我们学习和生活的需求。为了提高教育和学习的质量,所有师生对网络办公和学习的需求是迫在眉睫,所有人都希望在校园里的都能上网络。正所谓大有大的难处,校园网一般具有较大的规模,它不是网络备的简单组合,而是一种整体的校园系统。校园网必须满足校园扩展需要,确保高吞吐量、安全性。在很多时候,由于校园网络的种种问题的产生,以及学校对网络的需求随着学校的扩招却迅速增大。因此迫切需要在保障学生的学习和生活不受到影响的前提下,通过引进先进的组网模式,改造或者重新规划建校园网络,以满足学校对网络的需求,保障学校的正常运转,同时实现教育信息化的目标。要求全新设计的校园网络能够最大限度的保护现有网络投资,以最低的造价实现信息化校园网络的标准,以满足日益增长的校园建需求;建成后的网络应易于应用、管理和维护;施工过程中不能影响学校的正常运转,所提供的方案最好具有推广的价值,或者能够有效的降低网络接入与运行费用,保障大多数学生、教职员工都能够有条件接入、使用网络,提高学习与工作效率,实现教育的信息化。鉴于现在大多数校园都已经普及了有线网络,为了保障投资和提高网络的利用率以及最大限度的保障网络的健壮性,我在下面的方案中主要是以校园网组网为主。为所有师生提供最好的网络接入方式。
小型企业网络拓扑图是指为了满足小型企业的业务需求而设计的一种网络结构示意图,在此环境中可以使用eNSP(Enterprise Network Simulation Platform)这一工具来进行模拟构建。 **一、关于eNSP** eNSP是中国华为公司推出的一款免费的企业级网络仿真平台软件,它可以对实际存在的硬件备如路由器、交换机等进行虚拟化处理。通过它能够搭建出复杂程度各异的小型企业的网络模型,对于学习者而言非常方便地理解各组件之间的连接模式以及数据传输路径;同时也有助于工程师们测试配置方案可行性并优化性能指标。 **二、典型的小型企业网络拓扑图及功能说明** 1. **接入层** - 包含员工办公电脑、打印机以及其他终端备。通常会置多个VLAN(Virtual Local Area Network),以便将不同类型的工作流分离,并提高网络安全性和管理效率。 2. **汇聚层** - 主要是第二层或第三层交换机,负责收集来自各个部门的流量并向核心层转发。在这个层次上还可以实施一些基本的安全策略和服务质量(QoS)控制措施。 3. **核心层** - 连接着互联网出口网关(例如防火墙),同时也是内部局域网与其他外部资源交互的关键节点。高性能路由选择算法在此处得以应用以保障高效稳定的通信链路建立。 此外,在这种规模下的企业内往往还会部署无线APs(Access Points),使得移动办公成为可能;另外也可能存在服务器集群用于存放数据库文件共享服务等功能模块。 --
评论 54
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值