A. 設計報告中小型企業的網路及安全方案
你去CSDN吧,這么多字我估計很少有人回答。我簡單跟你說一下吧
VPN專用信道肯定要有,伺服器前面加防火牆。這部門之間設置vlan,個vlan間用路由鏈接。每個部門應由獨立防火牆,路由設置包過濾。所有系統加密碼,郵件和FTP伺服器重點保護。
B. 組建網路設計報告
公司小型辦公網路設計
此網路設計盡供參考!
摘要:
本網路有兩個模塊:公司互聯網模塊與園區網模塊:公司互聯網模塊擁有與互聯網的連接,同時也端接VPN與公共服務(DNS、HTTP、FTP、SMTP)信息流。園區模塊包含第2層交換功能與所有的用戶以及管理與內部網伺服器。
互聯網模塊為內部用戶提供了與互聯網的連接並使用戶能夠通過互聯網訪問公共伺服器上的信息,同時還為遠程地點和遠程工作人員提供了VPN訪問能力。這種模塊不適用於電子商務類型的應用。
園區網模塊包含最終用戶工作站、公司內部網伺服器、管理伺服器和支持這些設備所需的相關第2層基礎設施。
關鍵字:
VPN;公共服務(DNS、HTTP、FTP、SMTP)信息流;互聯網;遠程;工作站;伺服器
1 目的要求
至少要有兩個LAN
一個WAN
網間設備之間能互通
註:在報告中要有各種設備的詳細配置命令
2 需求分析
小型辦公網路環境一般是的應用需求是作為辦公用途,所以在組建過程中,一般以辦公應用為主,主要實現的功能就是共享文件、列印機等應用。下面我們就為大家介紹如何構建小型辦公網路環境。
2.1費用因素
這是在組建網路時主要考慮的因素之一。一般情況下,費用因素包括:設備的購買費用、寬頻線路租用費用這兩項。其中需要的設備主要是根據自身需求來選擇的。
2.2 應用需求
這是在集成網路之前就需要考慮到的,用戶構建的網路主要是以辦公需求為主,主要是共享文件、列印機之類的需求,所以建議構建一個10/100M的交換乙太網絡就完全能夠滿足這些需求。
在接入線路方面,一般小型辦公網路環境對於流量的需求並不是很多,一般都是些獲取信息、收發電子郵件等流量比較低的應用,所以選擇目前流行的一些寬頻接入方式就已經完全夠用。
目前適合小型辦公網路使用的寬頻主要有ADSL和乙太網接入,這兩種方式用戶可以根據辦公場所的現有線路環境來進行選擇,如果有乙太網接入方式就可以直接向ISP申請服務,而如果沒有隻能申請ADSL線路接入服務。以下是北京網通這兩項的費用比較,用戶可以根據自己的預算需求來選擇。
2.3 管理和安全性因素
在小型辦公網路環境中,可管理性和安全性因素也必不可少,但相對大型網路來說要簡單的多,所以一般有條件的可以配備一名網管,而如果現有人員有對網路管理方面有經驗則不需要,一般需要的網路管理就是一些常用的升級操作,並不復雜。在安全性方面,一般就是安裝和升級防火牆,定期對網路中的病毒進行查殺的工作。
2.4 組網方法
2.4.1 內部網路:
前面我們提到,小型辦公網路可以使用10/100M的交換乙太網來組建內部網路,在這里我們需要的設備包括網路適配器和交換機這兩種設備。
網路適配器就是一般的網卡,在市場上一般的PCI網卡三十元左右就可以買到,網卡需要每台上網的計算機都必須提供,主要有PCI和PCMCIA兩種,PCI網卡用於台式機當中,而PCMCIA卡則用於筆記本電腦當中,價格相應會貴一些。
交換機設備則需要根據網路中的終端數量來進行選擇,目前市場上適合小型辦公網路使用的交換機有5口、8口、16口和24口幾種,在選擇的過程我們需要根據網路中終端數量的多少來選擇,而且在選擇時還應注意要有冗餘和日後網路升級的考慮。
2.4.2 外部網路
前面我們也提到小型辦公網路可以選擇ADSL或乙太網兩種接入方式。在這里,我們需要講解的是幾種寬頻共享上網方式。一般我們可以用以下幾種方式來共享一條寬頻線路上網:
<1>代理伺服器方式共享上網
這種方式不需要其他的投資,但需要提供一台主機用作代理上網使用,這台機器需要配備兩塊網卡,不需要如寬頻路由器等共享上網設備。缺點是如果這台機器出現故障或關機時,所有的機器都會受到影響而不能正常上網。
<2>寬頻路由器方式共享上網
這種方式需要投資購買寬頻路由器,優點是不需要過多的維護,只要打開寬頻路由器就可以隨時提供共享上網服務,缺點是寬頻路由器有可能會因為性能、病毒等種種因素造成使用網路的不正常。
3 網路規劃
本網路有兩個模塊:公司互聯網模塊與園區網模塊:如圖1。公司互聯網模塊擁有與互聯網的連接,同時也端接VPN與公共服務(DNS、HTTP、FTP、SMTP)信息流。園區模塊包含第2層交換功能與所有的用戶以及管理與內部網伺服器。關於這種設計的討論的前提是小型網路用作企業的頭端。
圖1
3.1 公司互聯網模塊
互聯網模塊為內部用戶提供了與互聯網的連接並使用戶能夠通過互聯網訪問公共伺服器上的信息,同時還為遠程地點和遠程工作人員提供了VPN訪問能力。這種模塊不適用於電子商務類型的應用。
互聯網模塊涉及的關鍵設備有:SMTP伺服器、DNS伺服器、FTP/HTTP伺服器、防火牆或防火牆路由器、第2層交換機(支持專用VLAN):如圖2。
擁有公共地址的伺服器是最容易被攻擊的。以下是互聯網模塊潛在的威脅:未授權訪問、應用層攻擊、病毒與特洛伊馬攻擊、密碼攻擊、拒絕服務、IP電子欺騙、分組竊聽、網路偵察、信任關系利用、埠重定向。
設計指南——在小型VPN網路設計中,該模塊堪稱為極至。VPN功能被壓縮入一個機箱,但依然執行著路由選擇、NAT、IDS和防火牆功能。在確定如何實施該功能時,提及了兩種主要替代措施。第一是使用帶防火牆和VPN功能的路由器。這種選擇為小型網路帶來了極大的靈活性,因為路由器將支持在當今網路中可能是不可或缺的所有高級服務。作為一種替代措施,可使用帶VPN的專用防火牆來取代路由器。這種設置給部署造成了一些限制。首先,防火牆通常都只是乙太網,要求對相應的WAN協議進行一些轉換。在目前的環境中,大多數有線和DSL路由器/數據機都是由電信服務供應商提供的,可用於連接乙太網防火牆。如果設備要求WAN連接(如電信供應商的DSL電路),那麼,就必須使用路由器。使用專用防火牆不具備輕松配置安全性和VPN服務的優勢,當發揮防火牆功能時,可提供改進性能。無論選用哪種設備,都要考慮一些VPN的因素。請注意,路由器傾向於允許信息流通過,而防火牆的預設設置則傾向於阻止信息流通過。
從ISP的客戶邊緣路由器開始,ISP出口將限制那些超出預定閾值的次要信息流,以便減少DDoS攻擊。同時在ISP路由器的入口處,RFC1918與RFC 2827過濾功能將防止針對本地網路及專用地址的源地址電子欺騙。
在防火牆的入口,RFC1918與RFC2827將首先被用於驗證ISP的過濾功能。此外,由於零散的分組帶來了極大的安全隱患,因此防火牆將丟棄那些在互聯網上不應被視作標准信息流的零散分組。這種過濾有可能導致某些合格信息流被丟棄,但考慮到允許以上不合格的信息流通過所帶來的風險,上述情況是可以接受的。目的地為防火牆的信息流僅限於IPSec信息流和用於路由的任何必要協議。
防火牆為通過防火牆發起的會話提供了連接狀態執行操作以及詳細的過濾。擁有公共地址的伺服器通過在防火牆上使用半開放連接限制能夠防止TCP SYN洪水。從過濾的角度講,除了將公共服務區域的信息流限定到相關地址和埠外,在相反的方向上也在進行過濾。如果某個攻擊涉及到一個公共伺服器(通過規避防火牆和基於主機的IDS),那麼這個伺服器應該不會再進一步攻擊網路。為了緩解這種攻擊,具體的過濾將防止公共伺服器向其他任何地點發出任何未授權請求。例如,應該對Web伺服器進行過濾,以便使其不能自身產生請求,而只能回答來自客戶機的請求。這種設置有助於防止黑客在實施最初的攻擊後將更多的應用下載到被破壞的機器。同時還有助於防止黑客在主攻擊過程中觸發不受歡迎的會話。這種攻擊的例子是從Web伺服器生成一個xterm,再通過防火牆將其傳送到黑客的機器。此外,DMI上的專用VLAN可以防止一個被破壞的公共伺服器攻擊同一區域的其他伺服器。這種信息流甚至不能被防火牆發現,由此可以證明專用VLAN的重要性。
從主機的角度看,公共服務區域內的每個伺服器均擁有主機入侵檢測軟體,用於監控OS級的任何不良活動以及普通伺服器應用的活動(HTTP、FTP、SMTP等)。DNS主機應該只響應必要的命令,同時消除任何可能有助於黑客的網路偵察攻擊的不必要響應。這包括防止從任何地點進行zone傳輸(合格的二級DNS伺服器除外)。在郵件服務方面,防火牆在第7層過濾SMTP信息,以便只允許必要的命令到達郵件伺服器。
防火牆與防火牆路由器的安全功能中通常包括一些有限的NIDS功能。這種功能會影響設備的性能,但在您遭受攻擊的情況下卻能提供一些關於攻擊的信息。您是犧牲部分性能換取了攻擊透明度。如果不使用IDS,許多攻擊將被放棄,但監控站不會知道發生了什麼具體攻擊。VPN連通性是通過防火牆或防火牆/路由器實現的。遠程地點用預共享的密鑰進行彼此驗證,遠程用戶則通過園區模塊中的訪問控制伺服器得到驗證。
與上述設計不同的設計將是為了提高網路容量或將各種不同的安全功能分配給不同的設備。這樣這種設計就越來越象本文後面要討論的中型網路設計。在完全採用中型網路設計之前可以先添加專用的遠程訪問VPN集中器,以提高遠程用戶群的可管理性。
圖2
3.2 園區網模塊
園區網模塊包含最終用戶工作站、公司內部網伺服器、管理伺服器和支持這些設備所需的相關第2層基礎設施:如圖3。在小型網路設計中,這種第2層功能已被並入單個交換機中。
設計指南——園區交換機的主要功能是交換生產與管理信息流並為公司和管理伺服器以及用戶提供連接。在交換機內部可以實施VLAN,以減少設備間的信任關系利用攻擊。例如,公司用戶可能需要與公司伺服器通信但彼此之間可能沒有必要通信。
由於園區模塊中沒有第3層服務,因此必須注意,由於內部網路的開放性,這種設計越來越注重應用和主機的安全性。因此,園區中的關鍵系統上也安裝了HIDS,包括公司伺服器與管理系統。
在管理站與網路其餘部分之間設置一個小型過濾路由器或防火牆能夠提高總體安全性。這種設置將使管理流量只沿著管理員認為必要的方向傳輸。如果機構內部的信任水平高,那麼可以取消HIDS(盡管我們不建議這樣做)。
圖3
3.3 分支機構與獨立式配置
在分支機構中不要求配備遠程訪問VPN功能,因為公司總部通常會提供這種功能。此外,管理主機一般位於中央地點,這種設置要求管理信息流穿過地點到地點VPN連接回到公司總部。
4 網路實現
4.1 應用BOSSON軟體畫出公司小型辦公網路拓補圖
網路拓補圖
4.2 配置路由器
相關程序如下:
配置路由器基本參數
通過 Boson NetSim 中的工具欄按鈕「 eRouters」選擇「 R1」並按照下面的 過程進行路由器基本參數的配置
Router>enable
Router#conf t
Router(config)#host ISP
ISP (config)#ena se c1
ISP (config)#line vty 0 4
ISP (config-line)#pass c2
ISP (config-line)#int eth 0
ISP (config-if)#ip add 192.168.1.1 255.255.255.0
ISP (config-if)#no shut
ISP (config-if)#int se 0
ISP (config-if)#ip add 10.0.0.1 255.0.0.0
ISP (config-if)#clock rate 64000
ISP (config-if)#no shut
ISP (config-if)#end
ISP # run start
通過 Boson NetSim 中的工具欄按鈕「 eRouters」選擇「 R2」並按照下面的 過程進行路由器基本參數的配置:
Router>enable
Router#conf t
Router(config)#host R2
R2(config)#ena se c1
R2(config)#line vty 0 4
R2(config-line)#pass c2
R2(config-line)#int eth 0
R2(config-if)#ip add 192.168.2.1 255.255.255.0
R2(config-if)#no shut
R2(config-if)#int se 0
R2(config-if)#ip add 10.0.0.2 255.0.0.0
R2(config-if)#no shut
R2(config-if)#end
R2# run start
配置、測試靜態路由選擇路由器 R1 並配置相關的靜態路由信息,如下所示:
ISP #conf t
ISP (config)#ip route 192.168.2.0 255.255.255.0 10.0.0.2
ISP (config)#end
ISP # run start
選擇路由器 R2 並配置相關的靜態路由信息,如下所示:
R2#conf t
R2(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1
R2(config)#end
R2# run start
選擇路由器 R1 並按照下面的步驟測試靜態路由配置結果:
ISP #show ip route
選擇路由器 R2 並按照下面的步驟測試靜態路由配置結果:
R2#show ip route
4.3 配置交換機
相關程序如下:
Switch>enable
Switch#conf t
Switch(config)#host SW1
SW1(config)#ena se c1
SW1(config)#line vty 0 15
SW1(config-line)#pass c2
SW1(config-line)#int fe 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#int fe 0/2
SW1(config-if)#switchport mode access
SW1(config-if)#int vlan 1
SW1(config-if)#ip add 192.168.0.1 255.255.255.0
SW1(config-if)#no shut
SW1(config-if)#end
SW1# run start
通過 Boson NetSim 中的工具欄按鈕 「 eSwitches」選 擇「 SW2」 並 按照下面 的過程進行交換機基本參數的配置:
Switch>enable
Switch#conf t
Switch(config)#host SW2
SW2(config)#ena se c1
SW2(config)#line vty 0 15
SW2(config-line)#pass c2
SW2(config-line)#int fe 0/1
SW2(config-if)#switchport mode access
SW2(config-if)#int fe 0/2
SW2(config-if)#switchport mode access
SW2(config-if)#int vlan 1
SW2(config-if)#ip add 192.168.0.2 255.255.255.0
SW2(config-if)#no shut
SW2(config-if)#end
SW2# run start
通過 Boson NetSim 中的工具欄按鈕「 eStations」選 擇「 Host 1」並按照下面 的步驟配置 Host 1 的相關參數
4.4 給相應網路PC配置IP地址
通過 Boson NetSim 中的工具欄按鈕「 eStations」選 擇「 Host 1」並按照下面 的步驟配置 Host 1 的相關參數:
鍵入「回車鍵」繼續。
在 Host 1 的命令提示符下鍵入 ipconfig /ip 192.168.0.11 為 Host 1 設置 IP 地址、子網掩 碼。
在 Host 2 的命令提示符下鍵入 ipconfig /ip 192.168.0.22 為 Host 2 設置 IP 地址、子網掩 碼。
在 Host 3 的命令提示符下鍵入 ipconfig /ip 192.168.0.33 為 Host 3 設置 IP 地址、子網掩 碼。
在 Host 4 的命令提示符下鍵入 ipconfig /ip 192.168.0.44 為 Host 4 設置 IP 地址、子網掩 碼。
4.5 檢測網路暢通性
在 Host 1 的命令提示符下鍵入 ping 192.168.0.1 測試到交換機 SW1 的管理 IP 的連通性。
在 Host 1 的命令提示符下鍵入 ping 192.168.0.2 測試到交換機 SW2 的管理 IP 的連通性。
在 Host 1 的命令提示符下鍵入 ping 192.168.0.22 測試到 PC 機 Host 2 的連通性。
在 Host 1 的命令提示符下鍵入 ping 192.168.0.33 測試到 PC 機 Host 3 的連通性。 在 Host 1 的命令提示符下鍵入 ping 192.168.0.44 測試到 PC 機 Host 4 的連通性。
5 結論
小型辦公網路環境一般是的應用需求是作為辦公用途,所以在組建過程中,一般以辦公應用為主,主要實現的功能就是共享文件、列印機等應用。
6 心得體會
通過本次計算機網路課程設計,我更加充分的理解了課本上的知識,並能夠加以擴展,從而應用於實踐當中,在BOSON軟體中虛擬實現一個小型辦公網路,畫出網路簡單模塊拓補圖,對其內部器件進行相應的正確配置。達到網路暢通、功能齊全、安全可靠的目的,並符合公司對網路的要求水平。
通過本網路的設計,我基本掌握了路由器、交換機、網路適配器以及SMTP伺服器、DNS伺服器、FTP/HTTP伺服器的用途及配置維護方法,了解了防火牆對網路的重要性,從而對我的網路知識有了更深一步的加深與延拓,是今後學習和工作中的一次寶貴經驗。
7 參考文獻:
[1]《計算機網路》(第四版) 謝希仁編 大連理工大學出版社 2004-2
[2] Cisco Networking Academy Program《思科網路技術學院教程網路安全基礎》
人民郵電出版社 2005年4月
[3] Cisco Networking Academy Program
《思科網路技術學院教程CCNP1高級路由(第二版)》
人民郵電出版社 2005年3月
[4] Cisco Networking Academy Program
《思科網路技術學院教程CCNP 2遠程接入(第二版)》
人民郵電出版社 2005年2月
[5]圓網—無線區域網安全技術
C. 中小型企業網路組建設計方案(畢業設計論文)
方案一WindowsNT ( Windows 2000 server ) + Proxy + Exchange+WinRoute(或Checkpoint)
上述軟體組合能夠實現和TL-100互聯網功能伺服器網路解決方案相同的包過濾防火牆、郵件伺服器、Web瀏覽代理、Ftp服務代理等功能。但是由於WindowsNT(或Windows2000 server)對於計算機硬體要求比較高,正版軟體的價格也比較高,更為重要的是:從技術上來說,上面的方案需要固定的IP地址,這意味著企業每時每刻還需繳納一筆額外的費用。另外,上述軟體還需要專業的系統管理員來維護。(微軟的產品有無數的補丁需要你「補上」)
上面的解決方案明顯的不太符合目前國內中小企業對於信息化的「性能價格比」要求和維護成本要求。
方案二Windows98(WindowsNT)+Wingate
這種方案能夠實現Web代理和數據包過濾的部分功能,另外,新版本的Wingate還提供網路地址轉化功能(NAT)功能和防火牆功能。這個方案的缺點是:系統硬體要求比較高(如果你系統整個系統運行穩定),應用軟體和操作系統軟體整體成本太高。安全的規則需要專業人士的配置。沒有很好的解決企業電子郵件系統的使用需求。另外,部分「高級」功能的實現需要安裝「客戶端軟體」。加重了網路系統的維護負擔。
方案三Windows98(WindowsNT) + dns2go
這種方案,在Windows操作系統上安裝相應的客戶端軟體,和dns2go站點的DNS伺服器協調工作,達到動態域名解析的目的。這種方案能夠完成中小企業一站式INTRANET/INTERNET解決方案中從TL-100互聯網功能伺服器到互連網之間的DNS通訊問題,但這種方案對於用戶的域名只能在dns2go.net下選擇。如果將自己企業的域名轉到dns2go上的域名伺服器授權解析的工作,dns2go的域名伺服器也只做域名解析的工作,不提供其它和域名相關的服務(如電子郵件伺服器不在線的郵件接收問題)。另外,這種方案的運行穩定性在通訊線路不佳,造成用戶的機器頻繁撥號連接ISP而造成的IP地址變動的情況發生時,用戶域的主機域名紀錄的頻繁變動。但是這些變動數據和在互聯網上其它DNS伺服器緩存中的數據不會隨時同,這種情況會造成WEB和E-Mail等需要固定IP的互聯網服務無法正常提供服務。(例如:在域名和IP地址變動時,可能造成互聯網上用戶向本域E-mail投遞失敗,或將E-mail投遞到其它恰巧使用相同解決方案且恰巧有SMTP伺服器上)
對比項目中小企業一站式INTRANET解決方案費用傳統的接入方案費用計算機硬體平台穩定的工業級硬體平台無需購硬體平台10,000元左右操作系統基於Linux無基於Windows Windows2000 Server(10用戶) 12,270元代理服務功能HTTP,FTP,TELNET 無需購專業軟體MS Proxy Server12,784元郵件服務功能企業域名郵箱(用戶數量不限,郵箱容量不限)無需購專業軟體Exchange(25用戶) 24,807元WEB功能提供100Mweb空間無需租用web空間1,000元/年防火牆功能有無需購專業軟體CHECKPOINT 30,000元 方案價格性價比高18700元實現同樣的功能價格幾倍於前者90,861元服務及管理WEB,MAIL服務,網路安全管理,根據要求提供網路安全狀況日制,上網瀏覽日制,郵件日制,企業無須專業人員維護2800元/年需專業人員操作維護30,000元/年(專業人員工資)
中小型/成長型企業商業網站(INTERNET)解決方案
上海天傲科技本著「一站式解決」的理念,向中小型/成長型企業提供完整的域名服務,主機服務,企業郵件,網頁製作,資料庫部署等全系列服務。
網站建設步驟
將您的主頁製作資料(包括文字、圖片等)郵寄給我們,並列出大概的要求即可。
選擇我們提供的企業網站建設方案,或根據您的要求定製。
我們根據您的要求核算主頁總數及金額,並交納預付款(為總金額的50%)。
收到預付款後,我公司將開始製作主頁。
主頁全部完成後,將上傳到我公司的伺服器上請您確認,並根據您的意見進行三次小的修改。
如果您認為製作的主頁已經達到您的要求,請將剩餘款項匯至我公司帳戶,並將匯款憑證傳真至我公司。
在收到確認傳真和匯款憑證後,我們將您的主頁上傳到我公司提供的虛擬主機上。
虛擬主機方案虛擬主機是使用特殊的軟硬體技術,把一台運行在網際網路上的伺服器主機分成一台台「虛擬」的主機,每一台虛擬主機都具有獨立的域名,具有完整的Internet伺服器(WWW、FTP、Email等)功能,虛擬主機之間完全獨立,並可由用戶自行管理,在外界看來,每一台虛擬主機和一台獨立的主機完全一樣。上海天傲科技的一站式解決方案為中小型/成長型企業提供優質的網路環境和伺服器,並由高級網管負責監控。你可以選擇如下的三個方案之一或者直接和我們聯系進行定製服務。
A型虛擬主機150M B型虛擬主機200M C型虛擬主機500M
主機空間/功能·獨立Web空間150MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP ·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間200MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間500MB·操作系統:UNIX / Windows2000 ·支持ASP,Perl,PHP·FTP管理·支持資料庫功能·Windows2000系統:免費提供一個ODBC數據源·預裝50MB SQL SERVER資料庫空間·UNIX系統:免費提供50MB MYSQL資料庫空間
Email功能·10個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·20個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·50個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信
D. 中小型企業網路規劃與設計開題報告有沒有
畢業設計(論文)開題報告
設計(論文)題目 企業網路實施方案設計
一、 選題的背景和意義:
隨著計算機的不斷普及和推廣,各公司內部基本實現了網路化和信息化,它們或多或少規模不等的均有了自己的區域網連接和廣域網接入,如何利用所學的知識,在經過一定的調查分析之後,更好的配置、管理和利用現有的網路資源,搭建一個盡可能安全的網路環境,使之更好更有效的為公司服務,同時根據日常的實際需要,分析實際場景和任務要求,列出一些切實可行而又有效地管理實施方略,幫助自己在較短的時間內適應工作崗位,非常有必要。本課題的研究正是在這一背景下提出的,具有很好的理論意義和應用價值。
二、 課題研究的主要內容:
(1)需求分析,根據具體的需要為常州山由帝奧絕緣材料製造有限公司設計網路拓撲圖。
(2)調查分析,明確中小型企業內部系統管理員的日常管理任務和范疇。
(3)結合公司實際運作場景,設計若干任務和案例場景。
(4)對於一些異常情況和普遍的需求,給出一些可選的方案和條例建議。如:敏感數據的保密和遠程辦公的實現等。
(5)根據特定的訪問要求和安全需要,設計相應的訪問規則和篩選。
(6)根據實際情況,提供可行的解決方案。
三、 主要研究(設計)方法論述:
(1)查閱相關資料,熟悉工具軟體的使用。
(2)根據企業具體需求,進行一定的網路規劃,並畫出相應的網路拓撲圖和具體的設備選型。
(3)按照企業當中日常資源管理任務設定特定的案例場景,模擬客戶端的需求編寫相應的需求分析書。
(4)針對特定的任務在熟練掌握原理的前提之下,靈活運用相關知識點,使之更好的為用戶服務、為單位服務。
(5)以項目驅動的方式完成整個設計流程。
(6)對整個網路進行驗證和驗收。
四、設計(論文)進度安排:
時間(迄止日期) 工 作 內 容
2011.9.26~2011.10.7 根據自身的專業學習情況,大致確定自己的畢業設計選題方向
2011.10.8~2011.10.18 准備工作階段,消化課題,撰寫開提報告
2011.10.19~2011.10.26 查閱資料,向山由帝奧絕緣材料製造有限公司相關人員做應用需求分析
2011.10.26~2011.10.31 完成初步網路方案設計,形成畢業設計初稿
2011.10.31~2011.11.10 完成完整方案設計和部分伺服器的部署和配置實現,形成畢業設計定稿
2011.11.11~2011.11.16 進一步修改完善畢業設計終稿,進行答辯的准備
2011.11.17~2011.11.20 畢業設計的總結工作
E. 中小型企業網路設計方案
1.選定方案原則
在規劃Intranet的網路拓撲結構時,應根據企業規模的大小、分布、對多媒體的需求等實際情況加以確定。一般可按以下原則來確立:
(1)費用低
一般地在選擇網路拓撲結構的同時便大致確立了所要選取的傳輸介質、專用設備、安裝方式等。例如選擇匯流排網路拓撲結構時一般選用同軸電纜作為傳輸介質,選擇星形拓撲結構時需要選用集線器產品,因此每一種網路拓撲結構對應的所需初期投資、以後的安裝維護費用都是不等的,在滿足其它要求的同時,應盡量選擇投資費用較低的網路拓撲結構。
(2)良好的靈活性和可擴充性
在選擇網路拓撲結構時應考慮企業將來的發展,並且網路中的設備不是一成不變的,對一些設備的更新換代或設備位置的變動,所選取的網路拓撲結構應該能夠方便容易地進行配置以滿足新的要求。
(3)穩定性高
穩定性對於一個網路拓撲結構是至關重要的。在網路中會經常發生節點故障或傳輸介質故障,一個穩定性高的網路拓撲結構應具有良好的故障診斷和故障隔離能力,以使這些故障對整個網路的影響減至最小。
(4)因地制宜
選擇網路拓撲結構應根據網路中各節點的分布狀況,因地制宜地選擇不同的網路拓撲結構。例如對於節點比較集中的場合多選用星形拓撲結構,而節點比較分散時則可以選用匯流排型拓撲結構。另外,若單一的網路拓撲結構不能滿足要求,則可選擇混合的拓撲結構。例如,假設一個網路中節點主要分布在兩個不同的地方,則可以在該兩個節點密集的場所選用星型拓撲結構,然後使用匯流排拓撲結構將這兩個地方連接起來。
2.總體結構框架概述
在充分按照網路設計原則的基礎上,考慮到組網費用,結合平時學習組網經驗,本次小型企業內部組網核心設備由華為Quidway S2352P-EI(AC)系列交換機組成,接入設備由華為Quidway S2326TP-SI系列交換機組成,連接Internet的路由器採用思科CISCO 2811系列路由。
3. 網路拓撲圖設計
4. IP地址劃分
本次小型企業組網,核心設備由一台華為Quidway S2352P-EI(AC)交換機與一台思科CISCO 2811系列路由器組成,位於綜合樓核心機房內,兩台設備都採用最基本硬體配置,S2352P-EI(AC)提供48可用埠。5台華為Quidway S2326TP-SI交換機分別位於核心機房或者部分距離較遠的辦公點處,每台提供26個可用埠。所有設備之間均採用乙太網線鏈接,其中S2352P-EI(AC)與S2326TP-SI之間採用雙乙太網線連接形成冷備份防止其中一根故障影響用戶的使用。客戶自己建設的WEB伺服器,文件伺服器,FTP。
現把根據具體部門需求劃分5個VLAN,技術部、財務部、生產部、管理層、網管用各一個VLAN。各VLAN之間只能通過路由發送數據包,也就是說VLAN在第二層是相互隔離的。
其中VLAN規劃如下:
VLAN2:172.16.2.0/24 技術部
VLAN3:172.16.3.0/24 財務部
VLAN4:172.16.4.0/24 生產部
VLAN5:172.16.5.0/24 管理層
VLAN6:172.16.6.0/24 網管
其中可以根據需要在路由處做其中幾段地址的NAT,其餘都可以與外網隔離,實現安全需要。
各個Vlan的IP地址劃分如表3.1所示:
表3.1 各Vlan IP地址劃分
Vlan ID
IP地址范圍
網關IP地址
最多可連接主機數
Vlan2
172.16.2.1—172.16.2.254
172.16.2.1
254
Vlan3
172.16.2.1—172.16.2.254
172.16.3.1
254
Vlan4
172.16.2.1—172.16.2.254
172.16.4.1
254
Vlan5
172.16.2.1—172.16.2.254
172.16.5.1
254
Vlan6
172.16.2.1—172.16.2.254
172.16.6.1
254
路由器各埠IP地址配置如表3.2所示:
表3.2 各路由器埠IP地址
路由介面
IP地址
路由器f0/0介面
211.85.1.2
路由器f0/1介面
192.168..1.1
5.測試結果
以VLAN1為例,來測試VLAN1到網關的連接情況
F. 現有50台計算機,設計一個小型企業網路方案
其實只需要一個能帶50台電腦的路由如h3c er2100,然後按實際需要配置幾個交換機就可以。
G. 求一個中小企業計算機網路設計方案
如果是中小企業的話,一般不太多,就一二百台電腦那樣吧。推薦用華為的設備,很方便的。用一台e300防火牆做路由網關,配置好dhcp和agent等規則,可以限制什麼時段計算機可以做什麼,有內部網伺服器的,就作個路由映射;看建築布局了,可以用環網,也可用鏈接網結構。每層樓可以架設一台3928交換機,能接入24台計算機,每台交換機之間可以用光纖組網,網速很不錯。配置好三個vlan就可以,一個管理的,一個普通的;殺毒軟體有中小企業版的,可以購買一套,一般就20000元人民幣左右兩年。
H. 計算機網路課程設計 組建小型企業區域網
一,准備50口交換機一個
二、網線若干(根據你的實地距離來定網線)
接法:
寬頻線--貓--路由器--交換機--PC,
設置:
先確定路由器的IP地址,然後在PC機里的填上IP地址(同一網段的,比如說陸游器的IP地址是192.168.18.1那麼你們公司網段就要在192.168.18.2--254之間)PC的網關就是192.168.18.1
設置文件共享:
1)安裝NWlink IPX/SPX/NetBIOS Compatible Transport Protocol協議。
(2)開啟guest賬號:右擊我的電腦\管理\用戶有個guest,雙擊之去掉「賬戶已停用」前面的勾。
(3)右擊我的電腦\屬性\計算機名,查看該選項卡中出現的區域網工作組名稱,如「WORKGROUP」\網路ID\下一步\選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」\下一步\選擇「公司使用沒有域的網路」\隨後輸入區域網的工作組名,如「WORKGROUP」\下一步\完成。重新啟動計算機即可
(4)使用winxp防火牆的例外:winxp防火牆在默認狀態下是全面啟用的,這意味著運行計算機的所有網路連接,難於實現網上鄰居共享。同時,由於windows防火牆默認狀態下是禁止「文件與列印機共享的」,所以,啟用了防火牆,往往不能共享列印,解決辦法是:進入「本地連接」窗口,點「高級」\「設置」\「例外」\在程序與服務下勾選「文件和列印機共享」。
5)刪除「拒絕從網路上訪問這台計算機」項中的guest賬戶:運行組策略(gpedit.msc)\本地計算機\計算機配置\windows設置\安全設置\本地策略\用戶權利指派\拒絕從網路訪問這台計算機。如果其中有guest,則將其刪除。(原因是:有時xp的guest是不允許訪問共享的)
6)取消「使用簡單文件共享」方式:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。
7)工作組名稱一致。
8)勾選「Microsoft網路的文件和列印機共享」。
9)運行服務策略「Services.msc」。啟動其中的「Clipbook Server」(文件夾伺服器):這個服務允許你們網路上的其他用戶看到你的文件夾。當然有時你可把它改為手動啟動,然後再使用其他程序在你的網路上發布信息。
10)win98的計算機無法訪問win2000/winxp的計算機,原因是:win2000/winxp的計算機中的guest用戶被禁用了或者win2000/winxp採用NTFS分區格式,設置了許可權控制。一般要允許win98訪問的話,win2000/winxp里的安全控制里不要將everyone的賬號組刪除。注意:
>a、如果您沒有加入域並想查看「安全」選項卡,則設置顯示「安全」選項卡:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。
b、查看文件和文件夾的有效許可權:資源管理器\右擊要查看有效許可權該文件或文件夾\「屬性」\單擊「安全」選項卡\「高級」\「有效許可權」\「選擇」\在「名稱」框中鍵入用戶或組的名稱,然後單擊「確定」。選中的復選框表示用戶或組對該文件或文件夾的有效許可權。
c、只能在格式化為使用 NTFS 的驅動器上設置許可權。
11)解決網上鄰居太慢的方法:win98,假設網路中沒有novell網路,可刪除為了兼容novell netware網路而裝的ipx/spx兼容協議即可;win2000/xp,可刪除系統盤符\documents and setting\用戶名\nethood文件夾下的所有文件即可。如果對方沒有設置共享,你就不能訪問,你看看他能不能訪問你
一、首先啟用guest來賓帳戶
二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;
四、設置共享文件夾
五、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);
六、右擊「我的電腦」→「屬性」→「計算機名」,該選項卡中有沒有出現你的區域網工作組名稱,如「work」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
七、檢查本地連接是否被禁用,右擊「本地連接」→「啟用」;
八、關閉網路防火牆;
九、檢查是否啟用了域,是否加入了該域並檢查域設置;
十、檢查是否關閉了server服務;
十一、檢查本地連接IP、子網掩碼、網關及DNS設置是否有誤;
>十二、「本地連接」→屬性→常規,檢查是否安裝了「Microsoft網路文件和列印機共享」、「Microsoft網路客戶端」以及TCP/IP協議
列印機共享設置:
確定一台PC做為連接列印機用的,然後把列印機設置為共享,共享名自己寫,然後去的別PC操作 添加列印機--網路列印機--瀏覽列印機或著是連接到這台列印機(輸入\\IP地址\列印機共享名)
不需要伺服器
I. 中小企業網路規劃設計方案
就是這丫個
J. 設計一個小型公司內部計算機網路系統
那個交換機用於劃分VLAN不同VLAN用那個路由來通信`至於怎麼劃分好VLAN那IP你填什麼都得``WEB伺服器放在路由後也可安以全點!不過要限制下內網的網速`不然當公司上網人多了外面的人訪問WEB伺服器會慢!至於還有加點什麼請您自己看下吧``