网络工程毕业设计 ensp 大型网络规划设计 双机热备 vrrp mstp WLAN综合组网实验

完整文档和网络拓扑私信领取❤❤❤

摘要

近些年来,互联网高速发展,中国酒店行业面临集团化和信息化两大发展趋势,随着信息化时代的来临,人们对网路的依赖和需求越来越高,现代化的酒店需要为客户提供包括住宿、餐饮、娱乐、会议、办公、网络等在内的全方位服务,具备全方位智能化服务的特点。现代化的酒店都需要一个先进的、 可与酒店同步发展的、功能丰富的、易于使用的、可靠 的通讯系统和信息管理系统。通过这样的一个信息 系统,一方面来 为酒店的客人提供及时、准确、可靠、保密的话音、数据、因特网接入等多元化、高质量的酒店通信服务产品:另一方面,通过将酒店本身的管理流程和先进的通信信息系统进行很好的整合,还可以有效地提升酒店的管理效率和管理质量,提升面向酒店客人的整体酒店服务品质。因此一个先进的,可与酒店同步发展的网路系统和信息管理系统能给客人提供更好的满足人们对互联网的需求,让酒店在日益激烈的竞争中立于不败之地。

 

 

一、建设背景

随着我国互联网的高速发展,人们对互联网的依赖和要求越来越高,在一系列因素的驱 使下,酒店行业正发生着前所未有的深刻变化,

随着经济全球化的到来,客人多元化的需求

对酒店的服务水平提出了更好的要求。现代化的酒店行业面临着一系 列的市场竞争和挑战,主要表现在以下几个方面:

 

1) 需要发展并保持酒店品牌的忠诚度和差异性。

2)需要增加酒店的收入并保证利润。

3)客户越来越挑剔,对酒店的期望值越来越高。

4) 需要不断提高客户满意度,提供个性化的服务。

5) 需要不断改善运行效率,并提高员工生产率。

6) 需要进一步改善、提高客人安全感。

7)需要进一步扩大经济规模优化投资。

 

而对激烈的市场竞争和纷繁复杂的业务需求,现代的酒店业经营者为了保持自己企业的 竞争优势,立于不败之地,需从下列几方面采取措施:

 

1)通过提高服务水平和质量来提高展厅的古用率和客人回头率。,提高员工工作效率。

2)提高员工工作效率。

3)控制成本, 并提供更多赢利的机会。

因此个先进的, 可与酒店同步发展的网路系统和信息管理系统能给客人提供更好的满足人们对互联网的需求,让酒店在日益激烈的竞争中立于不败之地。

根据有关统计资料显示,酒店客户中4s%的人有上网需求,并且其中有30%的客人提出了高速上网的要求,采用高速、先进、可靠地网络系统,一方 面能满足客人对电子商务,电视电话会议,网上冲浪等互联网的需求,为客人提供客人提供及时、准确、可靠、保密的话音、数据、因特网接入等多元化、高质量的酒店通信服务产品:另方面, 将酒店的管理系统与先进的网络系统相结合,能有效地提高酒店员工的工作效率和服务质量, 办公自动化,电子商务等功能的实现,能节约成本,提高资源利用率。在经济转型的关键时刻,促进酒店管理以及发展模式的更新,已经对酒店的发展提出更高的挑战。

二、网络建设目标

 

酒店网络系统的目标是:以系统规范为指导,以具有当前国际领先水平的布线技术、计算机技术、通讯技术为支撑,建立-套统-规划、 高度集成的网络系统,为酒店计算机网络系统数据、图像及控制信号提供统的传输线路、 设备接口和高质量的传辑弯能。 全面实现酒店计算机通信网络的通讯、办公、管理手段的智能化、集成化,把酒店计算机通信网络建成个高起点、 高标准、功能设施流、 且具有高开放性和平滑升级性的网络平台。

三、设计要求

有一家酒店,分为总部与分店,网络设计要求总部与分店之间可以相互通信,内部各个部门区域之间可以相互访问。总部与分店之间由于不在一个城市,设计需要通过互联网使用VPN技术进行连接。现要求对该酒店网络建设使用需求进行详细规划设计,对其网络拓扑、IP地址、技术协议等进行详细规划设计,同时使用华为ENSP网络模拟器进行模拟配置实施,测试验证。

四、规划设计

1.网络拓扑规划

网络拓扑整体设计为三层架构,分为核心层、汇聚层、接入层,再通过出口路由器连接到互联网,中间使用防火墙做网络安全防御,总部与分店之间通过互联网使用VPN进行连接通信,具体网络拓扑规划如下:

8f3590a30efc4bfc9d9237538130a004.jpg

 

图2-1 网络拓扑规划图

2.技术方案规划

根据酒店网络设计要求,规划设计一个安全、冗余、高可用性的酒店网络,总部核心区域核心交换机、防火墙等使用双机热备,总店与分店之间再使用VPN通过互联网进行连接,具体网络技术规划设计如下:

  1. 总部防火墙双机热备使用HRP技术,再与BFD进行联动,当上联端口Down时,会自动进行主备切换。主备之间使用端口聚合进行连接。
  2. 核心交换机使用VRRP技术做双机热备,同时与上联端口进行联动,再使用端口链路聚合进行连接。
  3. 核心交换机、防火墙、路由器等网络设备运行三层架构,使用OSPF动态路由协议进行相互通信。
  4. 核心交换机与汇聚之间使用二层Trunk进行通信,使用MSTP生成树协议防止产生网络环路。
  5. 汇聚与接入交换机之间运行二层架构,使用VLAN Trunk协议进行传输。
  6. 无线网络使用企业级WLAN方式进行部署,AC采用旁挂方式,所有AP由AC控制器进行统一控制管理,释放一个SSID无线信号,采用本地转发方式,无线覆盖覆盖内实现无缝漫游。
  7. 出口路由器用于企业内部局域网与互联网之间连接,使用NAT地址转换技术让内网可以访问互联网。
  8. 总部与分店之间使用Gre In IPSecVPN方式进行连接通信,该技术对数据传输进行加密,可以保障企业内网网络在互联网上传输的网络信息安全。
  9. 设备所有客户端通过DHCP方式自动获取IP地址,使用核心交换机作为DHCP服务器为客户端分配IP地址。

 3.IP地址规划

根据该酒店网络规模,规划设计整体使用A类私有IP地址,总部使用10.0.0.0/16网段,分店使用10.10.0.0/16网段,再按照不同部门划分子网,有线设备网段全部划分成/24位的子网,无线使用/22位的子网,具体业务IP地址规划如下:

1.业务IP地址规划表

区域

名称

VLAN

IP

子网掩码

网关

总店

一楼大厅

2

10.0.2.0/24

255.255.255.0

10.0.2.254

大床

3

10.0.3.0/24

255.255.255.0

10.0.3.254

标间

4

10.0.4.0/24

255.255.255.0

10.0.4.254

主题

5

10.0.5.0/24

255.255.255.0

10.0.5.254

豪华间

6

10.0.6.0/24

255.255.255.0

10.0.6.254

豪华套房

7

10.0.7.0/24

255.255.255.0

10.0.7.254

无线业务

100

10.0.100.0/22

255.255.252.0

10.0.103.254

无线AP管理

110

10.0.110.0/24

255.255.255.0

10.0.110.254

分店

分店

2

10.10.2.0/24

255.255.255.0

10.10.2.254

路由器、防火墙、核心交换机等运行三层OSPF协议的网络设备需要配置路由接口IP地址,具体接口IP地址规划如下:

2.业务IP地址规划表

名称

接口

IP

名称

接口

IP

FW1

GE1/0/1

10.0.10.1/29

Core1

GE1/0/4(VLAN10)

10.0.10.3/29

FW2

GE1/0/1

10.0.10.2/29

Core2

GE1/0/4(VLAN10)

10.0.10.4/29

FW1

GE1/0/2

10.0.10.9/30

R1

GE1/0/1

10.0.10.10/30

FW2

GE1/0/2

10.0.10.13/30

R1

GE1/0/2

10.0.10.14/30

FW1

Eth-trunk1            (GE1/0/3,GE1/0/4)

10.0.10.17/30

FW2

Eth-trunk1            (GE1/0/3,GE1/0/4)

10.0.10.18/30

F_FW1

GE1/0/1

10.10.10.1/30

FR1

GE0/0/2

10.10.10.1/30

F_FW1

GE1/0/2

10.10.10.5/30

F_Core

GE1/0/1(VLAN10)

10.10.10.6/30

 

五、配置实施

根据网络规划设计,使用华为ENSP对该酒店网络进行模拟配置实施,各个网络设备具体配置如下:

  1. ISP1

运营商ISP1路由器只需要配置接口IP地址即可。

interface GigabitEthernet0/0/1

ip address 200.1.1.254 255.255.255.0

quit

interface GigabitEthernet0/0/2

ip address 201.1.1.254 255.255.255.0

quit

  1. ISP2

路由器ISP2作为PPPOE服务器,需要配置接口IP,PPPOE拨号服务等。

  1. 配置PPPOE客户端分配的IP地址池

ip pool huawei

network 202.1.1.0 mask 24

gateway-list 202.1.1.254

quit

  1. 配置PPPOE拨号使用的虚拟接口IP地址,并绑定地址池

interface Virtual-Template 1

ppp authentication-mode chap

ip address 202.1.1.254 24

remote address pool huawei

ppp ipcp dns 114.114.114.114

quit

  1. 在物理接口下绑定拨号服务接口。

inter GigabitEthernet0/0/1

pppoe-server bind virtual-template 1

quit

  1. 创建PPPOE拨号账号口令

aaa

local-user huawei password cipher huawei@123

local-user Huawei service-type ppp

quit

  1. 路由器R1

总店出口路由器R1用于内网到外网NAT转换,总部与分部之间GRE VPN等连接使用。

与ISP2连接出口的PPPOE拨号配置

dialer-rule

dialer-rule 1 ip permit

quit

acl number 3001  

 rule 10 deny ip source 10.0.0.0 0.0.255.255 destination 10.10.0.0 0.0.255.255

 rule 11 permit ip

quit

interface Dialer1

 link-protocol ppp

 ppp chap user huawei

 ppp chap password simple huawei@123

 ppp pap local-user huawei password simple huawei@123

 ppp ipcp dns admit-any

 ip address ppp-negotiate

 dialer user server

 dialer bundle 1

 dialer-group 1

 nat outbound 3001

quit

interface gigabitethernet 1/0/0

pppoe-client dial-bundle-number 1

quit

ip route-static 0.0.0.0 0.0.0.0 Dialer1

  1. 防火墙FW1

防火墙主要用于网络安全防御,设计允许内网访问外网,外部只允许分店IP地址访问,禁止互联网访问内网。

  1. 配置接口IP地址

interface GigabitEthernet1/0/1

ip address 10.0.10.1 255.255.255.248

service-manage all permit

quit

interface GigabitEthernet1/0/2

ip address 10.0.10.9 255.255.255.252

service-manage all permit

quit

  1. 配置端口聚合,聚合接口IP,端口加入到聚合组

interface Eth-Trunk 1

ip address 10.0.10.17 255.255.255.252

service-manage all permit

quit

interface GigabitEthernet1/0/3

eth-trunk 1

quit

interface GigabitEthernet1/0/4

eth-trunk 1

quit

  1. 划分内外安全区域,将相应接入加入

firewall zone trust

add interface GigabitEthernet1/0/1

add interface Eth-Trunk 1

quit

firewall zone untrust

add interface GigabitEthernet1/0/2

quit

  1. 防火墙FW2

防火墙FW2配置原理与FW1一样,具体配置如下:

  1. 接口IP配置

interface GigabitEthernet1/0/1

ip address 10.0.10.2 255.255.255.248

service-manage all permit

quit

interface GigabitEthernet1/0/2

ip address 10.0.10.13 255.255.255.252

service-manage all permit

quit

  1. 端口聚合配置

interface Eth-Trunk 1

ip address 10.0.10.18 255.255.255.252

service-manage all permit

quit

interface GigabitEthernet1/0/3

eth-trunk 1

quit

interface GigabitEthernet1/0/4

eth-trunk 1

quit

  1. 划分安全区域

firewall zone trust

add interface GigabitEthernet1/0/1

add interface Eth-Trunk 1

quit

firewall zone untrust

add interface GigabitEthernet1/0/2

quit

 

  1. 核心交换机SW1

核心SW1与SW2运行双机架构,SW1为主,与防火墙运行OSPF,与汇聚使用二层Trunk,具体配置如下:

  1. 创建VLAN,配置MSTP,SW1作为根桥

vlan batch 2 to 7

vlan 10

vlan 100

vlan 110

quit

stp region-configuration

 instance 1 vlan 2 to 10 100 110

 active region-configuration

quit

stp instance 1 root primary

 

 

  1. 核心交换机SW2

核心SW2配置原理与SW1一样,配置VRRP时优先级低于SW1

配置命令:

vlan batch 2 to 7

vlan 10

vlan 100

vlan 110

quit

stp region-configuration

 instance 1 vlan 2 to 10 100 110

 active region-configuration

quit

stp instance 1 root second

interface GigabitEthernet0/0/4

 port link-type access

 port default vlan 10

quit

interface GigabitEthernet0/0/1

 port link-type trunk

 port trunk allow-pass vlan 2 to 7

quit

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 2 to 7

quit

interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 2 to 7

quit

interface GigabitEthernet0/0/5

 port link-type trunk

 port trunk allow-pass vlan 100 110

quit

interface GigabitEthernet0/0/6

 port link-type trunk

 port trunk allow-pass vlan 100 110

quit

  1. 汇聚交换机

汇聚交换机与核心、接入之间运行二层架构,所有端口使用Trunk通信。配置MSTP,VLAN、Trunk等。所有汇聚交换机配置原理一样

  1. 汇聚AGG_SW1

sysname AGG_SW1

vlan batch 2 to 7

stp region-configuration

 instance 1 vlan 2 to 7

 active region-configuration

quit

interface Eth-Trunk1

 port link-type trunk

 port trunk allow-pass vlan all

quit

interface GigabitEthernet0/0/1

 port link-type trunk

 port trunk allow-pass vlan all

quit

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan all

quit

interface Ethernet0/0/1

eth-trunk 1

quit

interface Ethernet0/0/2

eth-trunk 1

  1. 接入交换机

接入交换机用于终端设备连接, 与汇聚使用Trunk模式,与终端用户连接使用ACCESS模式,并加入到相应VLAN当中。

  1. 接入交换机ACC_SW1

sysname ACC_SW1

vlan batch 2 to 7

stp region-configuration

 instance 1 vlan 2 to 7

 active region-configuration

quit

interface eth-trunk 1

 port link-type trunk

 port trunk allow-pass vlan all

quit

interface Ethernet0/0/2

eth-trunk 1

quit

interface Ethernet0/0/3

eth-trunk 1

quit

interface Ethernet0/0/1

port link-type access

port default vlan 2

quit

  1. 无线AC控制器

无线AC控制器用于AP统一控制管理,信号下发等,配置无线SSID: huawei,无线密码: abcd1234。采用本地转发模式。

  1. 创建VLAN,配置级联端口Trunk,接口IP地址,默认路由

vlan 100

vlan 110

quit

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan all

quit

interface Vlanif110

ip address 10.0.110.10 255.255.255.0

quit

ip route-static 0.0.0.0 0.0.0.0 10.0.110.254

 

六、验证测试  

  1. DHCP获取IP
  2. OSPF动态路由
  3. VPN网络测
  4. 防火墙双机热备测试
  5. 核心双机
  6. MSTP生成树
  7. 无线网络测试

 

 

 

 

 

 

 

 

 

 

  • 45
    点赞
  • 72
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 19
    评论
酒店网络系统设计方案 参赛组号: 01 参赛队代表:张格 郑辉 张凡 罗斌 李华林 林万琴 陶霞 目 录 一、网络建设概述 3 设计原则 3 1、网络需求分析........................................................ ....................3 2、建设目标............................................................ ........................4 3、设计原则................................................................. ...................4 三、方案设计思路 6 1、网络拓扑 7 2、布线方案 7 3、IP地址划分 10 四、组网设备介绍 10 1、服务器 10 2、交换机 11 3、核心交换机 13 4、路由器…………………………………………………………14 5、无线路由器……………………………………………………15 五、设备报价清单............................................................ ...............18 六、技术服务与技术支持................................19 一、网络建设概述 随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与 学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活 的理念已经深入人心。 建设背景: 伴随着人们物质生活和精神生活的极大丰富,酒店已经不再仅仅作为旅行中解决衣食 住行的场所。尤其在internet大行其道的今日,为客户提供稳定,安全,方便的宽带接 入已经成为衡量酒店服务质量的重要标准。   据统计数据显示,酒店客户中45%的人有上网需求,并且其中有30%的客人提出了高 速上网的要求。商家发现,对上网速度有强烈需求的客户,对价格不是很敏感,但对捕 捉信息提出了更高要求。因此,对于同等星级的酒店,在管理水平和房间设施趋于相近 的情况下,提供高质量的宽带互联网接入服务是酒店吸引更多商务客人入住的有效手段 。   网络到桌面的高速接入,可有效地保证图像、声音、数据传送的清晰度和连贯性, 无论是通过电子邮件收发大型文件还是下载图像或软件,均可在短时间内完成。同时, 酒店还提供各种各样的设备,包括交互式电视、手提电脑、插入式宽带网络系统等等。 而饭店提供的交互式电视能让用户通过无线键盘上网,订购影碟,玩电子游戏和结帐, 所有这一切躺在床上就能完成。作为对于网络有极高依赖性的商务人士,以上的各种服 务无疑极大的影响了客户的入住欲望。   相对于酒店方,在宽带网上运行酒店管理系统及酒店网站,并向全世界推介酒店的 业务。由于实现了酒店内部资源共享,提高资源的利用率,为酒店节省了开支。不少酒 店通过宽带实现"互动式"按需服务,扩大了利润空间。 因此,酒店宽带建设如何才真正体现了宽带入户的最终极优势,不仅有效的将客户吸 引到酒店中来,而且将宽带的优势最大化,通过丰富,简便,易用的网络应用,将很多 酒店认为的门面功夫做到实处,并最终实现利润的增长。这才是酒店行业实现宽带运营 的真正具备吸引力的地方。 二、设计原则 1、网络需求分析 xxxx酒店上网系统项目涉及到该酒店的5层楼,共计285个信息点,酒店为每个客房的 接入带宽为1000M。酒店在第一层有大厅,中餐厅和宴会厅共计7个。在二层设置1个管理 间,并有休闲区和办公区共计41个。在第三,四层有客房和办公区共计170个。在第五层 有客房,会议室和办公区共计67个。所有的客房的信息点都进到酒店二层楼管理间,进 行集中管理。 酒店各层信息点列表: "配线间 "楼层 "网络信息点 " "FD "一层 "7 " "BD/FD "二层 "41 " "FD "三层 "85 " "FD "四层 "85 " "FD "五层 "67 " "总计 " "285 " 备注:楼层管理间设置在酒店2层。 2、建设目标 酒店网络以因特网接入的总体目标:实现酒店内部每个房间上网的需求,提供高质 量的互联网接入服务吸引更多商务客人入住。提高星级酒店的信息化服务水平,酒店入 住客人可以轻松自如地实现诸如网上冲浪综合运用计算机网络技术向客户提供高速上网 ,提高酒店的服务档次,酒店经济的增长,和酒店的竞争力。 3、设计原则 设计主要考虑到先进性、可靠性、开放性、经济性、安全性和可管理性。设计要立 足先进技术,采用最新科技的电网通技术,以改变酒店布线难的问题。使整个网络在 国内保持领先的水平,并具有长足的发展
1 绪 论 1 1.1 校园网的发展 1 1.2 本文研究的意义及目的 1 1.3 校园网规划设计的主要任务 2 1.4论文结构安排 3 2 校园网络设计系统需求分析及目标 4 2.1 设计背景及现状 4 2.2 系统需求分析 4 2.3 校园网系统建设目标 5 2.3.1校园网系统高可靠性 5 2.3.2校园网系统高稳定性 5 2.3.3校园网系统可扩展性 6 2.3.4校园网系统可维护性 6 3 校园网总体结构设计 7 3.1 网络设计 7 3.1.1 主干网络设计 8 3.1.2 工作组网络 10 3.2 网络组网技术的选择 10 3.3 网络设计方案描述 11 3.3.1 网络总体规划设计 11 3.3.2 网络拓扑结构 12 3.3.3 网络设备的选择原则 14 3.3.4 主要网络设备配置 14 4 网络操作系统 20 4.1 网络服务器 20 4.1.1 主域服务器 20 4.1.2 INTERNET 服务器 20 4.2 网络操作系统 21 4.2.1 UNIX网络操作系统 22 4.2.2 Windows Server 2003网络操作系统 23 5 应用系统 27 5.1 办公信息管理系统软件 27 5.2 教学管理系统软件 27 5.3 图书管理系统 27 5.4 远程教育系统 27 5.5 校园网通讯服务系统 28 6 综合布线系统设计 29 6.1设计依据 29 6.1.1 系统设计标准 29 6.1.2 安装与设计规范 29 6.2 设计范围及要求 29 6.3布线的设备选择 30 6.4 布线系统设计方案描述 30 6.4.1 工作区子系统设计 30 6.4.2 水平布线子系统设计 31 6.4.3 垂直主干子系统 31 6.4.4 管理子系统 31 6.4.5 设备间子系统设计 31 6.4.6 建筑群主干子系统设计 31 8 结 论 32 致 谢 33 参考文献 34

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 19
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

「已注销」

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值