當前位置:首頁 » 網路連接 » 計算機網路公司設計方案
擴展閱讀
360路由器5c網路差 2025-07-20 22:42:04

計算機網路公司設計方案

發布時間: 2022-04-27 19:30:51

㈠ 求高手做個XX公司網路設計方案

首先,貴公司電腦較多,建議用電信光纖(電話線也可以不過速度沒保障,擴展沒希望)
光纖→貓(數據機)→路由器→交換機→電腦(→表示用網線連接)
具體如下:光纖櫃子(含貓)接到一號樓,建議用電信自帶的H3C 四口路由器(沒啥理由,售後有保障,也是為了屏蔽部分電腦不上互聯網打下伏筆,一句話有事找電信,因為這東東是你的),然後買多個16口交換機(一般就好150元-200元,有的價格離譜,20口以上的交換機也可以,自己看著辦哪種劃算)
1號樓用一個20口以上的交換機,用網線一端連四口路由器的一口另一端隨便連交換機任意口,然後分別用網線把1號樓的各個電腦連接交換機。網線兩端坐好標示,如行政辦公樓01號線,寫好貼兩端,ip段為:192.168.1.2至21,給電腦命名如現在辦公樓1號機,應該寫作xzbgl 01,工作組為xzbgl以便更好管理區域網.其他各號樓連接雷同。需要指出2號樓的交換機最好用口較多的以便未來擴展用,屏蔽部分電腦上網,應該聯系電信,用其路由器屏蔽,或自己用軟體(網路執法官等)最好吧交換機放到各號樓,便於省線,

計算機網路課程設計 組建小型企業區域網

一,准備50口交換機一個
二、網線若干(根據你的實地距離來定網線)

接法:
寬頻線--貓--路由器--交換機--PC,

設置:
先確定路由器的IP地址,然後在PC機里的填上IP地址(同一網段的,比如說陸游器的IP地址是192.168.18.1那麼你們公司網段就要在192.168.18.2--254之間)PC的網關就是192.168.18.1

設置文件共享:
1)安裝NWlink IPX/SPX/NetBIOS Compatible Transport Protocol協議。

(2)開啟guest賬號:右擊我的電腦\管理\用戶有個guest,雙擊之去掉「賬戶已停用」前面的勾。

(3)右擊我的電腦\屬性\計算機名,查看該選項卡中出現的區域網工作組名稱,如「WORKGROUP」\網路ID\下一步\選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」\下一步\選擇「公司使用沒有域的網路」\隨後輸入區域網的工作組名,如「WORKGROUP」\下一步\完成。重新啟動計算機即可

(4)使用winxp防火牆的例外:winxp防火牆在默認狀態下是全面啟用的,這意味著運行計算機的所有網路連接,難於實現網上鄰居共享。同時,由於windows防火牆默認狀態下是禁止「文件與列印機共享的」,所以,啟用了防火牆,往往不能共享列印,解決辦法是:進入「本地連接」窗口,點「高級」\「設置」\「例外」\在程序與服務下勾選「文件和列印機共享」。

5)刪除「拒絕從網路上訪問這台計算機」項中的guest賬戶:運行組策略(gpedit.msc)\本地計算機\計算機配置\windows設置\安全設置\本地策略\用戶權利指派\拒絕從網路訪問這台計算機。如果其中有guest,則將其刪除。(原因是:有時xp的guest是不允許訪問共享的)

6)取消「使用簡單文件共享」方式:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。

7)工作組名稱一致。

8)勾選「Microsoft網路的文件和列印機共享」。

9)運行服務策略「Services.msc」。啟動其中的「Clipbook Server」(文件夾伺服器):這個服務允許你們網路上的其他用戶看到你的文件夾。當然有時你可把它改為手動啟動,然後再使用其他程序在你的網路上發布信息。

10)win98的計算機無法訪問win2000/winxp的計算機,原因是:win2000/winxp的計算機中的guest用戶被禁用了或者win2000/winxp採用NTFS分區格式,設置了許可權控制。一般要允許win98訪問的話,win2000/winxp里的安全控制里不要將everyone的賬號組刪除。注意:

>a、如果您沒有加入域並想查看「安全」選項卡,則設置顯示「安全」選項卡:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。

b、查看文件和文件夾的有效許可權:資源管理器\右擊要查看有效許可權該文件或文件夾\「屬性」\單擊「安全」選項卡\「高級」\「有效許可權」\「選擇」\在「名稱」框中鍵入用戶或組的名稱,然後單擊「確定」。選中的復選框表示用戶或組對該文件或文件夾的有效許可權。

c、只能在格式化為使用 NTFS 的驅動器上設置許可權。

11)解決網上鄰居太慢的方法:win98,假設網路中沒有novell網路,可刪除為了兼容novell netware網路而裝的ipx/spx兼容協議即可;win2000/xp,可刪除系統盤符\documents and setting\用戶名\nethood文件夾下的所有文件即可。如果對方沒有設置共享,你就不能訪問,你看看他能不能訪問你

一、首先啟用guest來賓帳戶

二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;

三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;

四、設置共享文件夾

五、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);

六、右擊「我的電腦」→「屬性」→「計算機名」,該選項卡中有沒有出現你的區域網工作組名稱,如「work」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。

七、檢查本地連接是否被禁用,右擊「本地連接」→「啟用」;

八、關閉網路防火牆;

九、檢查是否啟用了域,是否加入了該域並檢查域設置;

十、檢查是否關閉了server服務;

十一、檢查本地連接IP、子網掩碼、網關及DNS設置是否有誤;

>十二、「本地連接」→屬性→常規,檢查是否安裝了「Microsoft網路文件和列印機共享」、「Microsoft網路客戶端」以及TCP/IP協議

列印機共享設置:
確定一台PC做為連接列印機用的,然後把列印機設置為共享,共享名自己寫,然後去的別PC操作 添加列印機--網路列印機--瀏覽列印機或著是連接到這台列印機(輸入\\IP地址\列印機共享名)

不需要伺服器

㈢ 求一個中小企業計算機網路設計方案

如果是中小企業的話,一般不太多,就一二百台電腦那樣吧。推薦用華為的設備,很方便的。用一台e300防火牆做路由網關,配置好dhcp和agent等規則,可以限制什麼時段計算機可以做什麼,有內部網伺服器的,就作個路由映射;看建築布局了,可以用環網,也可用鏈接網結構。每層樓可以架設一台3928交換機,能接入24台計算機,每台交換機之間可以用光纖組網,網速很不錯。配置好三個vlan就可以,一個管理的,一個普通的;殺毒軟體有中小企業版的,可以購買一套,一般就20000元人民幣左右兩年。

㈣ 計算機網路系統設計方案時應遵循哪些原則

計算機網路系統設計方案時應遵循原則:

1.網路信息系統安全與保密。

2.網路安全系統的整體性原則

強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞事件的情況下,必須盡 可能快地恢復網路信息中心的服務,減少損失。所以網路安全系統應該包括3種機制:安 全防護機制、安全監測機制、安全恢復機制。

3.網路安全系統的有效性與實用性原則

網路安全應以不能影響系統的正常運行和合法用戶的操作活動為前提。

4.網路安全系統的「等級性」原則

良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、 秘密、普密);對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級 (安全子網和安全區域),對系統實現結構的分級(應用層、網路層、鏈路層等)。

5.設計為本原則

強調安全與保密系統的設計應與網路設計相結合。即在網路進行總體設計時考慮安全系 統的設計,二者合二為一。由於安全與保密問題是一個相當復雜的問題,因此必須搞好 設計,才能保證安全性。

6.自主和可控性原則

網路安全與保密問題關系著一個國家的主權和安全,所以網路安全產品不能依賴國外進 口產品。

7.安全有價原則

網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。

㈤ 設計一個小型公司內部計算機網路系統

那個交換機用於劃分VLAN不同VLAN用那個路由來通信`至於怎麼劃分好VLAN那IP你填什麼都得``WEB伺服器放在路由後也可安以全點!不過要限制下內網的網速`不然當公司上網人多了外面的人訪問WEB伺服器會慢!至於還有加點什麼請您自己看下吧``

㈥ 計算機網路設計的原則是什麼設計具體方案包含那些內容

(1) 先進性原則
從較高的起點對網路建設進行規劃,充分採用先進成熟的網路技術,滿足應急平台各種業務實時數據、非實時數據傳輸需要,形成統一先進的通信系統。
(2) 安全性原則
由於應急平台的特殊性,因此網路設計過程中從網路技術、骨幹路由、電路保護、傳輸設備到項目人員組織、施工和運維環節等技術和人力資源多方面考慮項目的安全保證。
(3) 可靠性原則
網路設計過程中從網路技術、骨幹路由、電路保護、傳輸設備等多方面考慮此項目的可靠性,保證數據傳輸的安全可靠。同時提供7*24的服務保障,從技術和服務兩方面保證該項目的可用性達到要求。
主幹通信網路具備電信級7x24小時不間斷運行的特性,其骨幹網路設備關鍵部件和中繼線路為全冗餘配置,不會因單點故障影響平台運行。
(4) 經濟性原則
通過技術經濟比較,性能價格比較,選擇優化的網路結構和網路技術,盡可能利用和保護現有設備和投資,做到從實際出發,制定經濟、合理的方案,以最小的網路建設和網路維護成本建設一個高可用、高安全的專用網。在滿足各類通信需要並具備必要的網路性能的前提下,最大限度地降低用戶端設備投資和網路通信費用。
(5) 可擴充性原則
考慮到未來全省各級應急平台的發展,網路承載的信息流量不斷增加。通信網的設計中須考慮未來帶寬擴容、電路提速的需要,從網路和設備的配置上都要保留一定的擴充餘地,便於融入隨著新技術發展帶來的新功能。

㈦ 我們公司要組建自己的機房來控制計算機網路,該如何設計規劃才最好呢

伺服器+接入式交換機 價格是21000????
太貴了
我以前做了很長時間的網路運維
他說的server+交換機 就是軟路由 ros 或者是海蜘蛛什麼的 再或者是linux的squid透明代理和iptables防火牆 也可以在路由里做限速 線程的限制 埠轉換==== 這樣的server 呢隨便拿個主流的pc 網卡的性能選個好點的餓 比如 intel 82559 淘寶才20元的 還有就是防火牆 200節點以下的公司 呢直接用軟防火牆就可以了
就拿我們公司來說 我就用的是微軟的isa防火牆 在isa裡面做了vpn和上網行為的管理 交換機的話 思科的貴 可以選擇性的買華為 3com的 網見的 tp dlink都可以的

㈧ 誰能幫忙寫一篇計算機網路設計方案

..........
該校園網採用3層設計,主要分為核心層、匯聚層、接入層。核心層是網路中心,為整個校園網的中心節點,網路中心選址在校園地域的中心建築,網路中心布置了校園網的核心設備,如交換機、路由器、伺服器(Web伺服器、E-mail伺服器、DNS伺服器、撥號伺服器等),並預留了與將來新建園區的通信介面。核心層交換機採用4台高性能的萬兆核心路由交換機,並且實現核心層之間萬兆鏈路連接,核心層到匯聚層千兆鏈路連接,接入層到桌面百兆鏈路連接。匯聚層為各建築群的節點,為校園網的二級節點。校園網按地域設置了若干條干線光纜,從網路中心輻射到幾個主要的建築群,並在二級主幹節點處端接,匯聚層網路節點上安裝的交換機位於網路的第二層,向上與網路中心的核心交換機連接,向下與接入層(各樓層)的交換機或集線器連接。接入層是各建築樓層的節點,為校園網的三級節點。接入層節點是直接與伺服器和工作站連接的區域網設備,主要是快速乙太網集線器或交換機。
整個校園網與外部的連接介面有兩個,一個是連接到廣域網(如CERNET)的介面,一個是作為服務中心,接受外部用戶通過撥號或其他方式接入校園網。新校區和老校區通過租用或買斷通信光纜的方式,通過光纜進行相互連接,使兩個校區可以資源共享,包括辦公語言電話、有線電視節目、視頻會議等。
新校區網路建設所用到的硬體設備包括傳輸介質、交換機、集線器等設備,雙絞線、網卡、集線器或交換機、寬頻路由器和ADSL Modem等,軟體設備主要包括各種應用系統和網路平台,如安全認證系統、網管平台系統。
•傳輸介質:主要包括雙絞線和光纜,雙絞線主要是3類、5類、超5類非屏蔽雙絞線,超5類用於距離較遠的連接;光纜是單模光纜和多模光纜,單模光纜用於距離較遠的連接。
•核心層交換機:核心交換機質量的好壞直接影響到整個校園網的性能,應選擇模塊化的萬兆智能交換機,支持配置冗餘電源模塊和管理引擎模塊。這里採用銳捷網路RG-S6810E萬兆核心交換機,它具有1.6Tbps的背板帶寬,提供10個插槽,可配置冗餘電源模塊及管理引擎模塊,所有模塊支持熱插拔,利於提高系統的可靠性和穩定性;可提供萬兆埠32個,二、三層交換機轉發速率572Mbps。核心與核心的分中心統一採用RG-S6810E交換機,並利用RG-S6810E萬兆埠連接辦公子網、多媒體教室、圖書館、學生宿舍等子網。
•匯聚層交換機:匯聚層交換機與核心交換機通信比較頻繁,每天都需要訪問大量數據,包括音頻、視頻等,匯聚層交換機必須具有足夠的帶寬。這里選用RG-S3760-12SFP/GT全千兆交換機,它具有48Gbps的背板帶寬,提供12個千兆埠,二、三層轉發速率18Mbps,另外,它還支持冗餘電源介面,可配置專門的冗餘模塊提供電源,並且對IPv 6全面支持,可滿足全面部署IPv 6網路的可能性。
•接入層交換機/集線器:接入層交換機(或集線器)直接與計算機連接,由於校園網需要連入的節點眾多,需要選用可堆疊的交換機或集線器。這里選擇銳捷網路Star-S2100G系列千兆交換機,可以配置千兆、百兆模塊,最多可以實現8個設備進行堆疊,另外該系列交換機支持802.x五元素綁定認證,包括用戶名、計算機IP地址、計算機MAC地址、接入交換機IP地址、接入交換機埠號等元素。
•遠程路由器:網路中心通常提供遠程撥號服務,以便遠程用戶(老師、學生)從家中訪問校園網,這時可以使用具有遠程訪問功能的路由器。當遠程用戶通過ISDN或Modem撥號連接到該路由器時,就可以登陸校園網。這里選擇Star-R2600模塊化路由器,它可以提供8/16個非同步埠,可以連接8/16個ISDN或Modem作為應答設備。Star-R2600路由器可以直接連接到核心交換機上,也可以通過代理伺服器連接到交換機,後者成本較前者高,但同時網路安全性也較高。
•機架 Modem:網路中心也可以採用機架Modem作為遠程訪問連接設備,當遠程用戶通過ISDN或Modem撥號連接到該設備時,就可以登陸校園網。這里選擇336NMS機架Modem,它可以提供16個撥號埠,可以同時接受16個遠程用戶的撥號接入。336NMS機架Modem必須先連接到代理伺服器,然後再連接到核心交換機上。
................
...............

詳細的寫不下

㈨ 網路方案設計過程主要分哪幾個步驟

步驟如下:

1,需求調研

2,需求分析

3,概要設計

4,詳細設計

設計方案內容包括:網路拓撲、IP地址規劃、網路設備選型等等。

(9)計算機網路公司設計方案擴展閱讀:

網路工程設計原則

網路信息工程建設目標關繫到現在和今後的幾年內用戶方網路信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,並排定其在方案設計中的優先順序,對網路工程設計和實施將具有指導意義。

1,實用、好用與夠用性原則

計算機與外設、伺服器和網路通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂「一步到位」。所以,網路方案設計中應採用成熟可靠的技術和設備,充分體現「夠用」、「好用」、「實用」建網原則,切不可用「今天」的錢,買「明、後天」才可用得上的設備。
2,開放性原則

網路系統應採用開放的標准和技術,資源系統建設要採用國家標准,有些還要遵循國際標准(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利於網路工程系統的後期擴充;第二,有利於與外部網路互連互通,切不可「閉門造車」形成信息化孤島。

3,可靠性原則

無論是企業還是事業,也無論網路規模大小,網路系統的可靠性是一個工程的生命線。比如,一個網路系統中的關鍵設備和應用系統,偶爾出現的死鎖,對於政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網路系統很高的平均無故障時間和盡可能低的平均無故障率。

4, 安全性原則

網路的安全主要是指網路系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網路系統安全,在方案設計時,應考慮用戶方在網路安全方面可投入的資金,建議用戶方選用網路防火牆、網路防殺毒系統等網路安全設施;網路信息中心對外的伺服器要與對內的伺服器隔離。

5, 先進性原則

網路系統應採用國際先進、主流、成熟的技術。比如,區域網可採用千兆乙太網和全交換乙太網技術。視網路規模的大小(比如網路中連接機器的台數在250台以上時),選用多層交換技術,支持多層幹道傳輸、生成樹等協議。

6,易用性原則

網路系統的硬體設備和軟體程序應易於安裝、管理和維護。各種主要網路設備,比如核心交換機、匯聚交換機、接入交換機、伺服器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網路系統。

7,可擴展性原則

網路總體設計不僅要考慮到近期目標,也要為網路的進一步發展留有擴展的餘地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。

㈩ 求助計算機網路建設方案

交換部分
1. 所有分校區及總部內核心交換部分採用全千兆
鏈路專線接入,提供高帶寬。
2. 為每個部門劃分VLAN,提高安全性。
3. 使用VTP技術,實現從單點對整個公司網路交
換機的管理。
4. 在兩台核心交換機上啟用STP(生成樹)協議,
提高的鏈路備份冗餘,避免環路。
5. 所有校區內核心交換機之間,啟用
EthernetChannel,以提高網路的帶寬,實現多
條線路的負載均衡。

路由部分
1. 為了保障路由間的通訊,我們將啟用OSPF協議。
有收斂速度很快、不會造成環路的出現的特點。
為了達到網路不間斷性特點,在兩個路由器上
啟用HSRP協議。
3. 啟用NAT(網路地址轉換)技術,有效地隱藏內部主機,從而提高安全性。
4. 在全網啟用ACL(訪問控制列表)技術,以過濾某些不安全流量。

不能插入圖片,說說吧:2台路由器連接外網(可以起到備份作用),2台三層交換機,二層交換機自己再細算一下,PC自己算。配置稍加復雜!安全性不用說,再加一台硬體防火牆更好了。至於經費......