禾欣實(shí)業(yè)集團(tuán)網(wǎng)絡(luò)系統(tǒng)集成設(shè)計(jì)
專業(yè):網(wǎng)絡(luò)工程 班級(jí):網(wǎng)絡(luò)091本 姓名:姜夢(mèng)霞 指導(dǎo)老師:王選勇
摘要 隨著Internet的快速發(fā)展,信息化進(jìn)程的逐步前進(jìn),各企業(yè)與客戶及供應(yīng)商的數(shù)據(jù)交流、信息共享越來(lái)越頻繁。網(wǎng)絡(luò)系統(tǒng)作為公司進(jìn)行各類業(yè)務(wù)的重要設(shè)備之一,其設(shè)計(jì)情況對(duì)企業(yè)日常運(yùn)行有著至關(guān)重要的影響。因此,安全、快速、高效的網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為當(dāng)下各企業(yè)的關(guān)注重點(diǎn)。本文重點(diǎn)闡述了網(wǎng)絡(luò)系統(tǒng)集成的概念以及基本設(shè)計(jì)方法。介紹了企業(yè)組網(wǎng)的一些重要技術(shù)及協(xié)議,例如:VLAN技術(shù)、VTP協(xié)議、生成樹(shù)協(xié)議、訪問(wèn)控制列表、VPN技術(shù)等。另外,本文還根據(jù)嘉興禾欣實(shí)業(yè)集團(tuán)的現(xiàn)狀以及所存在的組_全問(wèn)題,具體設(shè)計(jì)出一套規(guī)模適中、布局靈活、費(fèi)用經(jīng)濟(jì)的網(wǎng)絡(luò)系統(tǒng)。
關(guān)鍵詞 VPN 生成樹(shù)協(xié)議 訪問(wèn)控制列表 NAT地址轉(zhuǎn)換 VTP協(xié)議
The Integrated Network System Design Of He*in Industrial
Profession: Network Engineering class:D091 name:jiang meng*ia Instructor:wang *uanyong
Abstract With the rapid development of Internet, and the gradual process of information. The e*change of data and share information with customers and suppliers become more and more frequently. One of the most important equipment of network syatem as the company for all kinds of business, its design has a crucial impact on the daily operation of the enterprise. Therefore, the security, fast, efficient network system become the focus of company. This paper focuses on the concept of integrated network system and the basic design method. Introduce
……(新文秘網(wǎng)http://120pk.cn省略1711字,正式會(huì)員可完整閱讀)……
用軟件等與子系統(tǒng)、建筑環(huán)境、施工配合、組織管理和人員配備相關(guān)的一切面向集成的問(wèn)題。網(wǎng)絡(luò)系統(tǒng)集成實(shí)現(xiàn)的關(guān)鍵在于解決系統(tǒng)之間的互連和互操作性問(wèn)題,它是一個(gè)多廠商、多協(xié)議和面向各種應(yīng)用的體系結(jié)構(gòu)。[1]
網(wǎng)絡(luò)系統(tǒng)集成的原則有:實(shí)用性原則,先進(jìn)性原則,可擴(kuò)充、可維護(hù)原則,可靠性原則,安全性原則,經(jīng)濟(jì)性原則。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)集成的具體操作步驟
1.需求分析
表示在企業(yè)網(wǎng)絡(luò)系統(tǒng)集成設(shè)計(jì)的前期,組網(wǎng)人員會(huì)根據(jù)所需求(例如用戶的多少,防火墻的問(wèn)題,內(nèi)外網(wǎng)通信問(wèn)題,各權(quán)限問(wèn)題)組建或者改善的用戶的主要需求來(lái)進(jìn)行設(shè)計(jì)或改良。
2.技術(shù)方案設(shè)計(jì)
根據(jù)用戶的需求,來(lái)選擇所需要的技術(shù)。例如,如果企業(yè)中用戶的數(shù)量較多,就需要使用Vlan三層架構(gòu),以及NAT地址轉(zhuǎn)換協(xié)議。如果企業(yè)用戶需要從外地訪問(wèn)內(nèi)部的網(wǎng)絡(luò),即需要采用VPN技術(shù)等。
3.產(chǎn)品選型
根據(jù)技術(shù)方案的設(shè)計(jì)以及客戶的要求,對(duì)組網(wǎng)硬件進(jìn)行選擇。如一系列不同型號(hào)的的交換機(jī)、服務(wù)器、路由器等。挑選光纜或者網(wǎng)線的類型。另外,還需要根據(jù)用戶在資金方面的投資量來(lái)選擇。
4.網(wǎng)絡(luò)設(shè)計(jì)
根據(jù)用戶需求,確定基本網(wǎng)絡(luò)布局,對(duì)公司網(wǎng)絡(luò)各用戶進(jìn)行網(wǎng)段的劃分,并對(duì)其通信要求進(jìn)行設(shè)置。
5.設(shè)備結(jié)構(gòu)
在確定選用的產(chǎn)品設(shè)備的基礎(chǔ)上,將設(shè)備根據(jù)需求架構(gòu)起來(lái)。
6.綜合布線系統(tǒng)與網(wǎng)絡(luò)工程施工
7.軟件平臺(tái)配置
對(duì)所用到的各類網(wǎng)絡(luò)軟件按照功能要求進(jìn)行配置。
8.網(wǎng)絡(luò)系統(tǒng)測(cè)試
初步建立企業(yè)網(wǎng)絡(luò)系統(tǒng)后,對(duì)其基本功能,連通性等進(jìn)行初步、較少方面的測(cè)試。
9.應(yīng)用軟件開(kāi)發(fā)
10.用戶培訓(xùn)
在組建網(wǎng)絡(luò)系統(tǒng)之后,還要進(jìn)行企業(yè)內(nèi)部人員的技術(shù)培訓(xùn)。培訓(xùn)企業(yè)內(nèi)一般用戶對(duì)于新網(wǎng)路系統(tǒng)的運(yùn)用以及網(wǎng)l管理人員對(duì)于網(wǎng)絡(luò)的維護(hù)。
11.工程驗(yàn)收
當(dāng)設(shè)計(jì)與施工完畢后,建立完整的企業(yè)網(wǎng)絡(luò)系統(tǒng)集成之后,相關(guān)有人(設(shè)計(jì)者和使用者)會(huì)對(duì)其網(wǎng)絡(luò)的功能、安全性、可用性等進(jìn)行測(cè)試。查看該網(wǎng)絡(luò)系統(tǒng)能否達(dá)到預(yù)想的功用、是否符合用戶的需求。
第二章 總體需求分析和網(wǎng)絡(luò)設(shè)備的選型
2.1用戶需求分析
嘉興禾欣實(shí)業(yè)集團(tuán)股份有限公司地處浙江嘉興,東鄰上海,南接杭州、寧波,與滬、杭、蘇、湖等城市相距均不到百公里,居長(zhǎng)三角一小時(shí)經(jīng)濟(jì)圈核心位置。公司是一家集生產(chǎn)經(jīng)營(yíng)PU合成革、超細(xì)纖維合成革、合成革基布、漿料、色料為一體的國(guó)內(nèi)產(chǎn)業(yè)鏈配套最完整的企業(yè)。禾欣股份擁有多條意大利、臺(tái)灣生產(chǎn)線,并具備完善的配套設(shè)施和后整理設(shè)備,是目前國(guó)內(nèi)綜合實(shí)力最強(qiáng)的PU合成革生產(chǎn)廠家之一,產(chǎn)品以高端PU合成革產(chǎn)品為主,占據(jù)了我國(guó)高檔PU合成革市場(chǎng)較大的市場(chǎng)份額,穩(wěn)居行業(yè)首位。
作為一家大型的生產(chǎn)型企業(yè)集團(tuán)公司,禾欣實(shí)業(yè)集團(tuán)擁有5家控股子公司,分別為嘉興禾欣化學(xué)工業(yè)有限公司、嘉興禾大科技化學(xué)有限公司、禾欣可樂(lè)麗超纖皮(嘉興)有限公司、上虞禾欣合成革有限公司。本次網(wǎng)絡(luò)系統(tǒng)集成設(shè)計(jì)所涉及的子公司以及分廠為:禾欣實(shí)業(yè)總部、禾欣化工、禾欣可樂(lè)麗、禾大科技、禾欣斯威德、禾欣迪肯特、禾欣環(huán)保、熱電以及回收分廠、合一廠、合二廠。每個(gè)分廠需要?jiǎng)澐植煌奶摂M局域網(wǎng)且能夠相互連接。整個(gè)集團(tuán)內(nèi)部部署了用友的ERP系統(tǒng),進(jìn)行生產(chǎn)管理。每個(gè)分廠必須連接到集團(tuán)中心機(jī)房的服務(wù)器,網(wǎng)絡(luò)流量較大。
禾欣實(shí)業(yè)集團(tuán)進(jìn)行系統(tǒng)集成規(guī)劃設(shè)計(jì)為實(shí)現(xiàn)以下目的:
1.提高系統(tǒng)網(wǎng)絡(luò)帶寬,提高網(wǎng)絡(luò)吞吐量保證網(wǎng)絡(luò)線路通暢。
2.提高局域網(wǎng)內(nèi)安全性,控制外網(wǎng)用戶對(duì)企業(yè)敏感信息的訪問(wèn),如對(duì)ERP系統(tǒng)的服務(wù)器進(jìn)行訪問(wèn);對(duì)敏感設(shè)備以及服務(wù)器資源進(jìn)行加密操作。
3.提高系統(tǒng)可管理性,對(duì)網(wǎng)絡(luò)內(nèi)部的各個(gè)信息點(diǎn)能做到有效監(jiān)控,能夠連接各個(gè)接入點(diǎn)的設(shè)備,實(shí)現(xiàn)遠(yuǎn)程登錄。
用戶業(yè)務(wù)需求分析:禾欣實(shí)業(yè)集團(tuán)需要提供web服務(wù),已解決ERP系統(tǒng)的訪問(wèn)問(wèn)題;需要實(shí)現(xiàn)各個(gè)分部與中心機(jī)房的設(shè)備實(shí)現(xiàn)高速連接的問(wèn)題;需要采用工作組的形式對(duì)網(wǎng)絡(luò)內(nèi)的資源進(jìn)行共享設(shè)置;需要解決內(nèi)網(wǎng)用戶對(duì)internet的訪問(wèn)問(wèn)題;需要解決公司內(nèi)部員工出差在外對(duì)集團(tuán)內(nèi)部資源的訪問(wèn)問(wèn)題;需要解決集團(tuán)內(nèi)的各個(gè)分部的互聯(lián)問(wèn)題,也就是各個(gè)VLAN之間的通信問(wèn)題。
2.2 網(wǎng)絡(luò)需求分析
經(jīng)過(guò)與用戶的協(xié)商討論,確定用戶對(duì)網(wǎng)絡(luò)的需求。集團(tuán)集成項(xiàng)目必須實(shí)現(xiàn)以下的功能需求:建設(shè)一個(gè)高效、暢通、安全、可拓展的集團(tuán)網(wǎng)絡(luò),對(duì)集團(tuán)的主體業(yè)務(wù)起到一個(gè)良好的支撐作用,能夠?yàn)樾畔⒌墓蚕泶罱ê镁W(wǎng)絡(luò)的硬件平臺(tái),提高辦公和生產(chǎn)效率并降低總體運(yùn)行成本,硬件平臺(tái)的穩(wěn)定性要高。集團(tuán)局域網(wǎng)需要滿足各種計(jì)算機(jī)應(yīng)用系統(tǒng)的大量信息量的傳輸要求。集團(tuán)局域網(wǎng)要具備良好的可管理性,減輕維護(hù)人員的工作量,提高網(wǎng)絡(luò)系統(tǒng)的運(yùn)行質(zhì)量。并且具備良好的可擴(kuò)展性,能夠滿足企業(yè)未來(lái)發(fā)展,保證原有的投資不浪費(fèi)。
(1)網(wǎng)絡(luò)設(shè)備的需求
集團(tuán)局域網(wǎng)采用100M電信的光纖以太網(wǎng)接入到因特網(wǎng)服務(wù)提供商的網(wǎng)絡(luò),然后接入到因特網(wǎng)中,使集團(tuán)實(shí)現(xiàn)與外界的信息交換和網(wǎng)絡(luò)通信。集團(tuán)統(tǒng)一一個(gè)出口訪問(wèn)Internet,集團(tuán)能夠控制網(wǎng)絡(luò)的安全。從電信處獲得一個(gè)公網(wǎng)的IP地址為60.190.137.125 。
網(wǎng)絡(luò)設(shè)備必須在技術(shù)上具有先進(jìn)性、通用性,必須便于管理、維護(hù)。網(wǎng)絡(luò)設(shè)備應(yīng)該滿足集團(tuán)現(xiàn)有計(jì)算機(jī)設(shè)備的高速接入,應(yīng)該具備未來(lái)良好的可擴(kuò)展性、可升級(jí)性,保護(hù)用戶的投資。網(wǎng)絡(luò)設(shè)備必須具有良好的在滿足功能與性能的基礎(chǔ)上性能價(jià)格比最優(yōu)。網(wǎng)絡(luò)設(shè)備應(yīng)該選擇擁有足夠?qū)嵙褪袌?chǎng)份額的廠商的主流產(chǎn)品,同時(shí)設(shè)備廠商必須要有良好的市場(chǎng)形象與售后技術(shù)支持。
(2)IP地址規(guī)劃
集團(tuán)局域網(wǎng)計(jì)劃使用私有的B類IP地址。其IP地址的分配原則如下:局域網(wǎng)使用私有IP地址空間為172.16.0.0/16;局域網(wǎng)IP地址分配滿足合理利用的要求;局域網(wǎng)IP地址分配滿足便于路由匯聚的要求;局域網(wǎng)IP地址分配滿足分類控制等的要求;局域網(wǎng)IP地址分配滿足未來(lái)公司網(wǎng)絡(luò)擴(kuò)容的需要
局域網(wǎng)內(nèi)的IP地址具體使用規(guī)定如下:網(wǎng)關(guān)的地址統(tǒng)一使用子網(wǎng)的第一個(gè)可用地址;
IP地址的使用需要報(bào)集團(tuán)總部信息中心審批備案;每個(gè)網(wǎng)段劃分出一部分作為固定IP地址供內(nèi)網(wǎng)用戶使用,而另外一部分則做DHCP分配給外網(wǎng)用戶使用。具體IP地址分配見(jiàn)表2-1。
表2-1 禾欣實(shí)業(yè)集團(tuán)網(wǎng)絡(luò)系統(tǒng)Vlan及IP地址段劃分
序號(hào) Vlan ID IP地址段 說(shuō)明 備注
01 Vlan 1 172.16.1.1/24 管理(management) 地址池2-200
02 Vlan 20 172.16.20.1/24 實(shí)業(yè)(shiye) 地址池2-200
03 Vlan 30 172.16.30.1/24 化工(huagong) 地址池2-200
04 Vlan 40 172.16.40.1/24 可樂(lè)麗(keleli) 地址池2-200
05 Vlan 50 172.16.50.1/24 越雋(yuejun) 地址池2-200
06 Vlan 60 172.16.60.1/24 禾大(heda) 地址池2-200
07 Vlan 70 172.16.70.1/24 斯威德(siweide) 地址池2-200
08 Vlan 80 172.16.80.1/24 迪肯特(dikente) 地址池2-200
09 Vlan 90 172.16.90.1/24 環(huán)保(huanbao) 地址池2-200
10 Vlan 100 172.16.100.1/24 熱電、回收(redian_huishou) 地址池2-200
11 Vlan 110 172.16.110.1/24 合一廠(heyuchang) 地址池2-200
12 Vlan 120 172.16.120.1/24 禾二廠(heerchang) 地址池2-200
13 Vlan 254 200.1.1.1/24 服務(wù)器(server)
14 Vlan 20 實(shí)驗(yàn)中心
2.3 網(wǎng)絡(luò)總體設(shè)計(jì)
根據(jù)用戶需求分析以及網(wǎng)絡(luò)需求分析,設(shè)計(jì)禾欣實(shí)業(yè)集團(tuán)網(wǎng)絡(luò)拓?fù)鋱D如圖2-1所示:
圖2-1 禾欣實(shí)業(yè)集團(tuán)網(wǎng)絡(luò)拓?fù)鋱D
從拓?fù)淇梢钥吹奖驹O(shè)計(jì)采用了星形拓?fù)浣Y(jié)構(gòu),星形結(jié)構(gòu)具備控制簡(jiǎn)單、故障診斷和隔離容易、方便服務(wù)等特點(diǎn)。
IP地址的規(guī)劃設(shè)計(jì):由于禾欣實(shí)業(yè)集團(tuán)使用172.16.0.0/16的B類私有網(wǎng)絡(luò)地址。對(duì)于局域網(wǎng)中的網(wǎng)絡(luò)設(shè)備,分配172.16.1.0/24網(wǎng)段的ip地址,建立一張管理IP的e*cel表格,存儲(chǔ)相關(guān)網(wǎng)絡(luò)設(shè)備的設(shè)備名稱、管理IP、設(shè)備編號(hào)、登錄的用戶密碼以及設(shè)備所處于的位置等等信息。劃分多個(gè)VLAN,每個(gè)VLAN中24位地址做為網(wǎng)絡(luò)號(hào),其余做主機(jī)號(hào)。其格式為172.16.*.0/24,其中主機(jī)號(hào)為1的地址分配給VLAN的IP地址,也就是其網(wǎng)關(guān)地址。2-191號(hào)地址分配給VLAN中的內(nèi)網(wǎng)PC使用,每個(gè)內(nèi)網(wǎng)的pc分配一個(gè)固定的IP地址與其物理地址實(shí)行綁定。VLAN中的其余地址也就是192-254的主機(jī)號(hào)做DHCP配置,用于VLAN中的外網(wǎng)PC動(dòng)態(tài)分配地址。外網(wǎng)pc的ip地址不需要綁定mac地址。
網(wǎng)絡(luò) ……(未完,全文共26721字,當(dāng)前僅顯示4806字,請(qǐng)閱讀下面提示信息。
收藏《畢業(yè)論文:禾欣實(shí)業(yè)集團(tuán)網(wǎng)絡(luò)系統(tǒng)集成設(shè)計(jì)》)