文档库 最新最全的文档下载
当前位置:文档库 › 企业局域网设计报告

企业局域网设计报告

企业局域网设计报告
企业局域网设计报告

企业局域网设计报告

姓名:陈涛

班级:计算机应用技术09-1班

2011年6月20日

目录

一、背景介绍

二、应用需求分析

1、建网目标………………………………………………

2、网络设计原则…………………………………………

3、网络技术选择…………………………………………

4、实用性和经济性……………………………………

5、安全性和保密性…………………………………

三、总体设计

1、企业拓扑图………………………………………

2、网络设备的分析………………………………………

3、网络接入容量…………………………………………

4、网络设备的类型………………………………………

5、网络设备的选择及预算………………………………

6、网络拓扑结构……………………………………1)、接入层……………………………………………2)、核心层……………………………………………

7、交换机交换方式………………………………………

四、服务器组

1)、代理服务器………………………………………2)、DHCP服务器………………………………………3)、DNS服务器…………………………………………

五、常用软件

六、企业安全

1)、防火墙………………………………………………

2)、服务器的安全………………………………………

3)、客户端安装杀毒软件………………………………

4)、防雷系统……………………………………………

七、EMC综合布线产品…………………………………

八、设计结束语…………………………………………

一、企业背景介绍:

企业主要从事家用电器销售,兼营房地产开发、商业贸易、进出口业务等。企业有员工100人左右。其中管理人员25人左右,销售人员60人左右。为了降低企业成本,还有一个约50人左右的短期员工组成的部门,负责一些市场项目的开发。企业的组织机构为人力资源部、财务部、销售部、开发部和采购部,每个部门都有客户机10到40台,短期员工都也在公司里。企业的网络一定要可靠和高效,必须保证企业员工不会因为企业网络的分布而影响到他们的使用,例如访问资源变慢,登录时间变长等,因此稳定,可靠,高速,易用和中端是我们设计的主旨。

二、应用需求分析:

内网大多数用户可以实现资源共享和相互通信,财务部可以访问市场部,但市场部一般情况下不能访问财务部,若有用户需要访问,则网管人员可以通过三层交换机进行一个简单的命令设置,使VLAN

间正常通信。

内网用户共用WEB服务器。

外网用户可以与内网用户通信,但不能访问内网服务器和财务部以访重要数据被盗取或攻击到内网服务器中。

进行初步的布线。

企业主要从事公司主要从事家用电器的制造和销售,兼营房地产开发、商业贸易、进出口业务等业务,所以该公司对设备的要求不是很高,只要能保证最高安全性就可以。而且从公司的规模及员工数量看,它需要更高的数据传输服务和更高的网络安全服务。

1、建网目标:

从该公司的背景来看,该公司建网应有以下几个条件:

1)、对网络设备的性能要求不是很高,重要是能保证网络的安全,以防重要数据被盗和丢失就可以;

2)、共五个部门及一个短期员工组成的部门,每个部门客户机有10到40台不等,共计80到320台;

3)、服务器需要有数据库服务器,管理服务器及备用服务器。2、网络设计原则:

(1)、先进性。以先进、成熟的网络通信技术进行组网,支持数据,语音及视频图像等多媒体应用,并且能确保网络技术和网络产品在几年内基本满足需求。

(2)、安全性。信息系统安全问题的中心任务是保证信息网络的畅通,确保授权实体经过安全的获取信息,并保证该信息的完整和可靠。

(3)、灵活性。整个网络系统是可扩展的,便于系统升级和改装。(4)、可伸缩性。网络的建设是一项持续性的系统工程项目,坚持网络建设规模的可伸缩性原则,将可以使得网络的建设费用降低,避免不必要的浪费,也体现了网络建设的灵活性。

(5)、可管理性。网络建设的一项重要内容是网络管理,网络的建设必须保证网络运行的可管理性。在良好的网络管理下,将大大提高网络的运行速率,并可迅速便捷地进行网络故障的诊断。

(6)、实用性。根据应用系统的要求确定整个系统的结构,即从系统功能和信息需求出发,网络系统的结构必须满足系统的传输能力要求、信息安全要求、人机交互能力要求以及信息处理要求。

3、网络技术选择

在该公司的网络建设中,经过研究和讨论后,决定骨干网采用千兆位以太网和三层交换。原因是:

1、该技术应经成为一种很成熟的组网技术。

2、造价已经越来越便宜。

3、该技术已经发展为主干网的主要技术。

4、实用性和经济性

网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。

5、安全性和保密性

在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取

不同的措施,包括系统安全机制、数据存取的权限控制等。

三、总体设计

1、企业网络拓扑图:

根据该公司的网络要求,制定如下图所示的总体设计方案:

2、网络设备的分析:

人力资源部和财务部的人员相对来说会较少,所以端口在40到60之间的交换机都是可以的。

企业的部门设置中,销售部、采购部、短期员工部门是人员比较多的,但是由于现在的人员数量上的要求来看,每个部门都是10到40台客户机,但是随着公司规模的扩大,每个部门的客户机数量都会相应的增多,要想在一段时间内节省费用,在交换机的选择上,都要考虑端口数都比现在要求的人员数多出10到20 个端口。尤其是

以后人员会大量增加的部门,其交换机的端口更应该预留充足。

要能上网,就要接入Internet,就应该考虑网络的安全,就需要路由器以及防火墙。由于该公司对数据的高要求,所以还应该向电信公司购买一个属于自己公司的IP地址。这样可以满足自己的使用。

该公司需要每天处理很多公务,所以它的服务器应该选用很高级,而且在数据传输及保存上应该有高品质。在偶尔情况下,服务器会有损坏,这时候还应该有备用的服务器,来满足该公司的对数据的要求。

3、网络接入容量:

接入工作组交换机连接用户,核心交换机连接WEB服务器和边界路由器。

4、网络设备的类型:

1、交换机的类型:

2.路由器的类型:

3.服务器的类型:

4.中继器器:

5、网络设备的选择及预算:

接入交换机选用Cisco2960系列,核心交换机选用Cisco3560系列。

还需要向电信公司申请专用的通信链路以及IP地址,满足公司对数据的高要求。预算应该在117500元左右。

交换机的主要性能参数:

交换机的端口速率已经从10Mbits,100Mbits提高到1000Mbits和10Gbits,1000Mbits和10Gbits,主要应用在大型网络的骨干网络中,对于100Mbits交换机来说,还有一个重要的参数是速率的自动匹配,即交换机端口速率可以与网卡的速率匹配,决定是运行100Mbits还是10Mbits,除了端口速率外还有背板带宽,它为交换机的高负荷下提供高速率。

6、网络拓扑结构:

核心层

核心层为全网的主干,全网的数据流在此交换。数据交换量大,因此我们选用背板式网管型中心交换机,支持VLAN的划分。我们要采用VLAN来划分这个大的广播域为几个更小的广播域,这样各个小广播域内产生的广播会被局限在它内,广播风暴就会少点产生。本方案将在二层交换机里划分三个VLAN,这样大约每40台客户机分部在一个相对较小的VLAN内(小广播域)。

7、交换机交换方式:

目前以太网交换机有3种交换方式:直通交换,存储转发,无碎片交换。目前大多数交换机都支持直通和存储转发,部分交换机支持无碎片交换,存储转发相对与其他方式可靠性高些,因此我推荐使用存储转发的交换方式。模块化交换机能提供一系列扩展模块,比如千兆以太网模块,FDDI模块,ATM模块,能将具有不同协议,不同拓扑结构

的网络连接起来,具有很强的可扩展性,但是价格昂贵。固定配置交换机一般具有固定的端口配置,可扩展性显然不如模块化交换机,但成本低很多。对于该企业来说,我认为网络中心交换机应该考虑选择模块化交换机,这样有利于网络的可扩展性和冗余性,而工作组交换机则选择价格低廉的固定化交换机,这样就节约了构建网络的成本。

交换机采用何种VLAN:

VLAN的划分方法有:基于端口的VLAN划分和基于MAC地址的VLAN划分。基于IP地址的VLAN划分是在大中型网络中,并且成本较高。在中小企业网络中基于端口的VLAN划分较为合适,因为基于VLAN 的划分,不仅价格低廉,而且针对性强,有助于增加PC机时有足够的空间可以接入PC机。因此,我建议企业使用基于VLAN的划分方法。

四、服务器组

1、代理服务器

代理服务器是介于浏览器和对方Web服务器之间的一台服务器,有了代理服务器后,浏览器不是直接到对方Web服务器去取回网页而是向代理服务器发出请求,请求信号会先送到代理服务器,由代理服务器取回浏览器所需要的信息并传送给浏览器。当内部网的一个客户机访问了因特网上的某一站点后,代理服务器便将访问过的内容缓存入它的高速缓存中,如果内部网的其他客户机再访问同一个站点,代理服务器便将它缓存中的内容传输给客户机,这样就能使客户机共享任何一个客户机所访问过的资源,这样就可以大大地提高访问网站的

速度和效率,同时减少网络传输流量,提高网络传输速率,节约访问时间。通过网络管理员的设置,可以用来备份一些重要的数据,还可以禁止访问一些网站。

2、DHCP服务器

因为企业有一个短期员工组成的部门,公司允许他们在业余时间也能上网,所以就要有一些PC机能够让短期员工进行上网,这样就需要给他们动态分布IP地址,就需要搭建DHCP服务器。DHCP服务器的主要作用是为网络客户机分配动态的IP地址。这些被分配的IP地址都是DHCP服务器预先保留的一个有多个地址组成的地址集,而且,它们一般是一段连续的地址。但网络客户机请求临时的IP地址时,DHCP服务器便会查看地址数据库,以便为客户及分配一个仍没有被使用的IP地址。使用DHCP服务器后,网络管理员就不必要再为每个客户计算机逐一设置IP地址,DHCP服务器可以自动为上网计算机分配IP地址,而且只有客户计算机在开机时才向DHCP服务器申请IP地址,用完后立即交回。使用DHCP服务器动态分配IP地址,不但可节省网络管理员分配IP地址的工作,而且可确保分配的地址不重复。另外,客户计算机的IP地址是在需要时分配的,所以提高了IP地址的使用率。这样不仅节约了企业构建网络的费用,也方便了网络管理员的管理。

3、DNS服务器

DNS服务器是把域名转换成为网络可以识别IP地址,并且DNS服务器更能提高网络的访问的速度。对于该企业的网络,配置该网络的

DNS服务器也可以大大提高网络访问速度。因此,我建议在构建企业的网络时,最好使用DNS服务器。

五、常用软件

音视频播放软件,各种解压缩软件,镜像软件,各种即时通讯软件,办公软件,杀毒软件。

六、企业安全

1、防火墙

在内网要接入外网即Internet时,在局域网入口要设置防火墙,因为会有来自Internet入侵者利用网络管理员的疏忽或系统本身漏洞,可以对在线主机进行破坏,也可以进入局域网做一些破坏活动,防火墙可以有效对其进行防止。

2、服务器安全

企业服务器的安全是至关重要的,如果服务器被人攻克,不但会给企业的效益带来很大的损失,更严重者还能使重要数据被盗和删除,使整个企业网络瘫痪,所以一个安全性很高的服务器是企业必须拥有的。

3、客户端安装杀毒软件

客户端安装杀毒软件,可以有效防止用户的移动存储设备有意或无意的携带病毒带来的对局域网的威胁。同时,杀毒软件的安装,为系统安全又增加一道屏障。目前的杀毒软件有金山毒霸、瑞星、江民、东方微点、费尔托斯特和360等,我建议用瑞星或者360.

4、防雷系统

(1)、机房防雷

服务器配备独立的专用电源防雷插座C601F,为服务器提供精细的电源防雷保护。在网络机柜内配备2个电源防雷插座C601F,为通讯设备提供精细的电源防雷保护。防止强烈雷电感应浪涌直接由市电进入配电线路,能有效保护企业网络设备终端、电器不受市电雷电感应的影响。

(2)、线路防雷

(ADSL)宽带进入设备前端,串联安装相应的信号防雷器。防雷器的接地端就近与接地铜排直接连接。可防止传输线在户外线路上遭受来至各种情况雷电感应电进入终端设备。

七、EMC综合布线产品

EMC超五类4对UTP线缆

线缆数量:估计需要超五类双绞线5卷左右

产品型号:630408-X

产品描述:超五类双绞线(305米/卷、多种颜色可选)

主要特性:通过UL?认证,符合TIA/EIA 568-B-2标准,按国际UL CAT5e生产,24AWG线规

应用范围:

1、1,000BaseT千兆以太网(IEEE 802.3Z)、100Mbps快速以太网(IEEE802.3u)

2、10Mbps以太网(IEEE 802.3)

3、速率为155M、622M/ATM甚至更高

4、4 Mbps&16Mbps令牌环网(IEEE 802.5)、ISDN、Analog/voice硬件规格1、FR-PVC外被结构、

缆线种类︰

1、对无遮蔽式对绞单芯线

2、绝缘︰HDPE,FRPE,100%FEP

导体︰单芯炼铜材质

八、设计结束语

以上是我们对企业网络的全部设计,满足业主对所要投建的企业网络的全部期望,本企业安全稳定,先进易用,易扩展,且经济实用,能很好地满足各部门之间相互通信的需求。具体实现细节可以在工程进行中实现。

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级:________________ 成员: 日期:___________________________

目录 案例背景........................................................................ 一需求分析.......................................................................... 二、设计要求? 1?网络设备2 2?网络设计原则-3 三、网络系统设计? 4 1?网络拓扑结构图… 2.IP地址分配?? 3.IP地址分配表…

4. 划分VLAN及具体配置? 四、测试与调试-12 1?主机与服务器的连接测试?勺2 2?主机与主机的连接测试? 12 3?主机与外网的连接测试? 13 五、路由与远程用户访问… 六、网络安全的设计… 七、总结? 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500 个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15 个部门,则需要让这15 个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

小型局域网组建实验报告

成绩 计算机网络课程实验报告 实验项目名称:小型局域网组 建 学员姓 名: 实验地点:计算机实验室实验日期: 2013 年 4 月 28 日 一、实验项目名称 小型局域网组建 二、实验的目的和要求 1.熟练掌握CISCO官方CCNA模拟器—Packet Tracer的使用操作 2.熟练掌握交换机的基本配置方法 3.熟练掌握主机IP属性设置及网络连通性测试方法 4.熟练掌握基于端口的VLAN配置方法 三、实验内容和原理 某单位刚买来了一台CISCO交换机,用于将301的2台主机、302的2台主机以及303的3台主机组建成局域网。为方便以后管理、维护以及防止交换机被人

恶意设置密码而导致无法进入IOS进行管理,需要对其进行基本配置及进行口令保护。为了提高网络的性能和安全性,需要将3个教研室的主机配置成3个VLAN。 四、实验环境 1.使用Windows操作系统的计算机 2.计算机安装Packet Tracer软件 五、操作方法和实验步骤 步骤1:按照实验环境,在模拟软件中搭建一个网络拓扑,通过Console口访问交换机。 步骤2:交换机基本配置:配置主机名,配置密码,配置接口工作模式,保 存配置。 步骤3:给各主机配置IP属性,使用PING命令测试配置结果。 步骤5:创建VLAN1、VLAN 2、VLAN3,将三个教研室的7台主机分别配置进相应的VLAN,测试配置结果。 六、实验数据记录和处理 1、利用主机0通过Console口访问交换机对交换机进行配置

2、交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 图1 为交换机配置密码

XX 企业网络规划与设计报告

《网络集成与管理课程设计》 报告 学院:计算机科学与技术 系:计算机科学与技术 专业:计算机科学与技术 班级:XXX 学号:XXX 姓名:XXX 指导教师:XXX 同组人姓名:XXX

目录 1.项目背景 (3) 2.设计题目与要求 (4) 3.课程设计的目的与意义 (5) 4.基本思路及所涉及的相关理论(简述) (6) 4.1 相关理论 (6) 4.2 基本设计思路 (6) 5.设计方案(设备、设计环境和网络拓扑结构图) (7) 5.1 设计环境 (7) 5.2 实验所需设备 (7) 5.3 网络拓扑结构图 (8) 6.具体设计过程 (8) 6.1 子网掩码与子网划分 (8) 6.2 交换机上VLAN的划分 (10) 6.3 三层交换机上VLAN的配置 (13) 6.4 三层交换机上DHCP以及路由协议OSPF的配置 (16) 6.5 路由协议OSPF的配置 (19) 6.6 服务器的配置 (22) 7.结果检测与验证 (30) 8.心得体会 (31) 9.参考文献及致谢 (32)

XX 企业网络规划与设计 1.项目背景 全球性的国际计算机互联网Internet的迅速发展和普及,改变了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息交流、资源共享、科学计算及技术合作等,进而推动了教育事业、科研及生产的发展。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本文将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在: 1.网络硬件及其相关支持设施的客观条件已经具备。 2.企业接受互联网,企业上网的普及,一般企业都懂得使用网络。 3.商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。信息化规划是现代企业高效管理和运作的有效保障手段,而网络规划则是信息化技术体系基础设施中的重要组成部分。其主要目标是建立统一办公和管理网络,承载应用系统和数据,并对其进行集中管理和维护。 建立企业电子商务平台,企业可以从以下方面直接受益: (1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 (2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。 (3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策。 (4)建立客户档案系统,把客户分配给销售部门与业务人员,根据系统建立稳定可靠的管理制度,让公司高层可以实时通过管理系统监控公司的客户与业务情况,保证客户不因业务人员的流动而流失。 (5)建立销售管理系统,对销售部门与销售人员定义销售指标,结合客户的定单与销售预测对企业、部门、销售人员的销售业绩实时统计分析,并根据销售销售业绩与实施情况调整业务制度和决定销售人员的待遇与升迁。 (6)建立采购管理系统,建立供应商及其产品原料资源库,对供应商及其产品报价格统一管理,利用系统实现与供应商的信息共享,结合邮件与系统数据库,实现采购业务自动化。

局域网技术实验报告

《局域网技术实验》 实验报告 实验1:设计网络拓朴、制作网络硬件连接器实验2:构建网络平台、组建对等网 实验3:构造DNS、DHCP、POP3、SMTP、NNTP、FTP、Web服务器 院系:数学与计算机科学学院 专业:网络工程 年级: 学号: 姓名:

实验1:设计网络拓朴、制作网络硬件连接器1实验目的: ①理论:理解网络拓扑结构、加深对以太网的网络拓扑结构(即总线型网络拓扑结构)的理解;了解双绞线的连接原理,学习制作直通型双绞线和交叉型双绞线。 ②实践:设计简单的总线型网络拓扑;制作568B-568B型双绞线和568B-568A型双绞线。 2实验环境: 非屏蔽双绞线、RJ-45水晶头、压线钳、剪刀、双绞线连通测试仪 3操作过程: ①网络拓扑结构和以太网的网络拓扑结构(即总线型网络拓扑结构)的理论认识和理解 ●网络拓扑结构 网络拓扑结构是指用传输媒体互连各种设备的物理布局,指网络的几何连接形状,画成图就叫网络“拓扑图”。 目前常见的网络拓扑结构有: ?总线型网络 ?星型网络 ?环型网络 ?树型网络 以太网的网络拓扑结构(即总线型网络拓扑结构) 总线型拓扑通过一根传输线路将网络中所有结点连接起来,这根线路称为总线。网络中各结点都通过总线进行通信,在同一时刻只能允许一对结点占用总线通信。这种网络拓扑结构比较简单,总线型中所有设备都直接与采用一条称为公共总线的传输介质相连,这种介质一般也是同轴电缆(包括粗缆和细缆),不过现在也有采用光缆作为总线型传输介质的,如A TM网、Cable Modem所采用的网络等都属于总线型网络结构。

②双绞线的基本原理 ●非屏蔽双绞线 非屏蔽双绞线(Unshielded Twisted Pair,缩写UTP)是一种数据传输线,由四对不同颜色的传输线所组成,广泛用于以太网路和电话线中。 非屏蔽双绞线电缆具有以下优点: ?无屏蔽外套,直径小,节省所占用的空间,成本低; ?重量轻,易弯曲,易安装; ?将串扰减至最小或加以消除; ?具有阻燃性; ?既可以传输模拟数据也可以传输数字数据。 ●制作规格 标准568B: 橙白--1,橙--2,绿白--3,蓝--4,蓝白--5,绿--6,棕白--7,棕--8 标准568A: 绿白--1,绿--2,橙白--3,蓝--4,蓝白--5,橙--6,棕白--7,棕--8 除两台PC机之间用交叉线连接之外,一般情况我们使用直通线连接。 为了方便记忆双绞线颜色对应的顺序,采取老师的办法,线头朝外,从右到左,颜色依次为棕-绿-蓝-橙,对应第8-6-4-2根先,并且纯色最右,白色在对应的纯色线的左边,按照此办法来记忆双绞线颜色次序。

中小型企业网络规划设计方案

湖南工业职业技术学院 工程项目实践报告 项目名称:企业网络规划与设计 院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 No table of contents entries found. 一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。

二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商务服务。 (6). 财务部可以访问财务数据服务器,其他部门不能访问财务数据服务器。 (7). 为保证安全,Internet与公司内部网络间应该采用防护措施,防止外界对内部网络未经授权的访问。 (8). 具体要求: WWW服务

E-mail、FTP服务 集团内行政管理 拨号上网服务 文件服务管理系统 数据库服务 防火墙系统 邮件服务 视频会议系统 2.稳定可靠需求 现代企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。 (1)、设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。 (2)、业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。 (3)、链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。

某公司局域网设计方案

局域网课程设计 某公司局域网设计方案学院 课题某公司局域网设计方案姓名 组员 专业/班级 实训时间 成绩评定 指导老师 目录

1.公司概况 1.1公司简介 该公司成立2014年,公司是一家生产、经营电子工具、塑胶制品、工业装备及辅助材料的专业化公司。为现代化企业的生产和管理提供优质服务,并最大限度地降低物流仓储成本,实现理想的物流仓储系统工程,是本行业的优秀代表。 “深思熟虑的结构设计,一丝不苟的生产、质量上的严格把关“是本公司坚定不移的原则,正是这一点使我们成为行业中的佼佼者,客户从我们产品中得到的竞争力的强化也逐渐体现出来,为我们奠定了一个长期的发展基础。 1.2公司结构 总经理办公室(总经理1名)销售部(销售部经理1名其他人员20名) 财务部(财务部经理1名其他人员5名)物流部(物流部经理1名其他人员20名) 后勤部(后勤部经理1名其他人员10名)市场部(市场部经理1名其他人员10名) 技术部(技术部经理1名其他人员10名) 1.3公司资产:100万 1.4公司主营:电子工具、塑胶制品、工业装备及辅助材料

2.公司需求分析 企业共有员工91人,欲实现平均2人拥有一台办公电脑。现已将公司分为6个部门,其中销售部门占用2个办公室,其他各部门各占用一个。电脑分配如下:总经理办公室1台笔记本电脑;财务部5台台式机(以下皆为台式机);技术部5台;后勤部5台;市场部5台;销售部共10台(2个办公室分别为5和5台);物流部5台(注:因物流部主要负责货物运输与产品进购,因此对电脑需求较轻,故只分配5台)因本企业规模较小,资产较少,故只购买廉价经济的台式机。其他网络配件(路由器,交换机等)也应尽量往经济实用型靠近。 图1 办公楼结构图 表1办公楼员工数量及房间分配表

构建小型无线局域网实验报告

构建小型局域网实验报告 实验名称:构建小型局域网实训 实验起止日期: 小组成员: 实验内容: 1.知识回顾 a)对比组建微型局域网多种方式的优劣性 i.有线局域网的缺点 1.在某些场合——如展览馆、野外环境等环境——难以布线,或 者说难以周全布线。 2.布线改线工程量大。有线带宽不断的增加,只是线变得越来越 粗,那时换线工作将会无比艰巨。 3.线路容易损坏,一旦出错将不得不换掉整条线,维护不易。 4.网中的各节点不可移动。特别是当要把相离较远的节点联结起 来时,敷设专用通讯线路布线施工难度之大,费用、耗时之多, 实是令人生畏。 5.而且如果室内的布局需要调整不便捷。 ii.无线局域网优点 1.安装便捷、无缝漫游,灵活性和移动性相对于有线网络来说, 无线局域网的组建、配置和维护都较为容易。无线局域网可以免 去或最大程度地减少网络布线的工作量,一般只要安装一个或多 个接入点设备,就可建立覆盖整个区域的局域网络。 2.节约建设投资、降低消耗;有线网络都是盖楼时预布在墙体内 的,需要富裕出很信息点,早期造成浪费,一旦网络的发展超出了 设计规划,又要挖墙凿地进行网络改造,而无线网络可以根据需 要进行规划和随时调整。 3.易于进行网络规划和调整。对于有线网络来说,办公地点或网 络拓扑的改变通常意味着重新建网。重新布线是一个昂贵、费时、

浪费和琐碎的过程,无线局域网可以避免或减少以上情况的发生。 4.故障定位容易。有线网络一旦出现物理故障,尤其是由于线路 连接不良而造成的网络中断,往往很难查明,而且检修线路需要 付出很大的代价。无线网络则很容易定位故障,只需更换故障设 备即可恢复网络连接。 5.维护费用低,设备安全性好。线路的维护费用高而困难,是有 线组网(接入)的主要维护开支,而这些在无线组网(接入)是完全 可以节省的。无线组网(接入)的主要开支在于设备及天线和铁塔 的维护,相比较而言费用要低很多。有线电缆和明线容易发生故 障,查找困难,且易受雷击、火灾等灾害影响,安全性差。无线 系统抗灾能力强,容易设置备用系统,可以在很大程度上提高网 络的安全性。 b)常用无线网络互联设备 i.路由器(Router)(工作在OSI第三层(网络层)) 1.路由器的功能: a)在网络之间转发网络分组; b)为网络分组寻找最佳传输路径; c)实现子网隔离,限制广播风暴; d)提供逻辑地址,以识别互联网上的主机; e)提供广域网服务。 2.路由器的应用: 把LAN连入广域网或作为广域网的核心连接设备。 3.用路由器进行网络互联的特点: 用路由器连接起来的若干个网络,它们仍是各自独立的。要 想从一个网络访问用路由器连接起来的另一个网络中的站 点,必须指定该站点的逻辑地址(IP地址),通过广播是无 法与之进行通信的。 4.路由表 路由表是保存到达其他网络的路由信息的数据库,包含

中小型公司企业网络设计方案

企业网络规划和设计方案 一、工程概况................................................................................................................. 21、"工程详述............................................................................................................ 22、"项目工期 (2) 二、需求分析................................................................................................................. 31、"网络要求............................................................................................................ 32、"系统要求............................................................................................................ 43、"用户要求............................................................................................................ 44、"设备要求 (5) 三、网络系统设计规划................................................................................................. 61、"网络设计指导原则............................................................................................ 62、"网络设计总体目标............................................................................................ 63、"网络通信联网协议............................................................................................

计算机网络课程设计实验报告

中南大学课程设计报告 课程:计算机网络课程设计 题目:基于Winpcap的网络流量统计分析 指导教师:张伟 目录 第一章总体设计 一、实体类设计 --------P3 二、功能类设计 --------P3 三、界面设计 --------P3

第二章详细设计 一、实体类实现 --------P4 二、功能类实现 --------P4 三、界面实现 --------P5 第三章源代码清单及说明 一、CaptureUtil.java --------P7 二、MyPcapPacketHandler.java --------P9 三、PacketMatch.java --------P9 四、Windows.java --------P13 第四章运行结果 --------P19 第五章心得体会 --------P21 第一章总体设计 一、实体类设计 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计 二、功能类设计 (1)网卡获取 (2)包的抓捕

(3)包的处理 三、界面设计 (1)布局 (2)按钮功能连接 第二章第二章详细设计 一、实体类实现 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计。 本程序采用Java编写,基于win10pcap。Win10pcap是winpcap在win10系统上的适用版本。Java对于winpcap使用jnetpcap进行支持。对于TCP、UPD、ICMP、ARP、广播数据包五种类型的包,在jnetpcap的jar包中大部分已经封装好了相关的实体类型。对应如下:ARP 实体类:https://www.wendangku.net/doc/b56977109.html,work.Arp; UPD 实体类:https://www.wendangku.net/doc/b56977109.html,work.Icmp;

中小企业局域网设计及建设方案

本科生毕业论文(设计) 题目:中小企业局域网的设计及实现 系 名:电子通信与软件工程 专 业:08级计算机科学与技术 学 号:081051207 姓 名:钟大雄 指导教师:林川 二○一二年四月 装 订 线 中山大学南方学院

摘要 随着计算机技术的飞速发展,人们已经从电气时代迈入了互联网信息时代。在这个新的时代中,网络技术正扮演着越来越重要的角色,而作为其基础的网络建设更是在这个社会中逐步普及。 现如今,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流和适应现代化办公,需要组建企业局域网。企业网络的优劣已经成为衡量企业竞争力的重要标准之一,对于一个集行政办公、教学培训和考试认证为一身的培训公司更是如此。组建企业局域网涉及很多方面,首先需要一个正确的需求分析和设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置等步骤,最后还需要进该局域网进行优化与安全设置,这都需要按部就班的逐一实现。本文就如何规划和设计企业局域网进行浅述。 本文首先从总体上对该局域网的建设、目标、思路、国内外现状进行了分析研究,然后对局域网进行具体的需求分析,确定企业网络拓扑结构、综合布线设计原则、网络设备选择、具体网络配置等。从各个方面对该局域网建设提出了规划的方案,具体在其上应用OSPF、EIGRP、BGP等路由协议、VLAN、ACL、NAT、STUB、NSSA 等网络优化技术以及AAA认证、TELNET认证、HSRP热备份、PASSTIVE 被动接口、VTP模式等安全维护技术,力求实现一个完整的网络培训公司局域网。 关键词:局域网,OSPF路由协议,VLAN区域,AAA认证

简单局域网的实现实验报告

实验一简单局域网的实现 姓名:学号:机器号: 一、实验目的 1.掌握局域网各种组网技术; 2.掌握基本的网络扩展方式; 3.了解物理连接与协议绑定的关系; 4.掌握普通网线和级联网线的制作; 5.熟悉Windows操作系统,实现资源共享,掌握对本地及网络资源权限的管理。 二、实验内容 1.制作级联网线,实现两台计算机之间的相互通信; 2.利用集线器和交换机构成简单局域网; 3.利用集线器和交换机级联,进一步扩展网络规模; 4.利用串口线实现两台计算机的互连; 5.掌握Windows环境下NTFS格式文件系统的权限管理; 6.在局域网中实现资源共享,掌握资源服务器和客户端的配置方法。 三、实验环境 相邻两个同学一组,每组2台计算机,操作系统Windows,网卡选用写保护网卡。设备清单:每组8口集线器1台、带交换机功能的小型路由器各1台、普通网线2根、级联网线1根、9针串口线1根。每行同学共享:网络测试仪1台。 四、实验步骤 (一)利用网线直接连接两台计算机 1、用测试仪对网线进行测试,找出普通网线和级联网线,并确保网线正常。 2、通过级联网线连接两台计算机的写保护网卡。 3、分别在各自操作系统中,对通信用物理设备——网卡进行相关协议设置,确保满足通信要求。 4、在各自操作系统中,利用各种网络测试命令测试网络联通状态,如ping对方ip地址等等,最终实现两台计算机通过级联网线进行通信。 注意:第3、4步中涉及的相关配置方法可参见实验一附录。 思考题: 利用网线实现两台计算机直连通信的过程中,需要哪些相关的硬件设备和软件协议?它们分别需要满足哪些要求?

(二)简单局域网的扩展 1、选用HUB进行简单局域网的扩展 (1)选择2根普通网线将两台计算机的写保护网卡通过集线器组成局域网,注意HUB端口的选择。 (2)更换其中的1根普通网线为级联网线,连接到其中一台计算机的写保护网卡,这时HUB侧的端口又该如何选择。 (3)将剪短局域网扩展至两组或多组,尝试采用不同类型的网线,进行简单局域网的扩展。注意:此时网线的选择和HUB端口的选择。 2、选用交换机进行简单局域网的扩展 (1)选择2根普通网线将两台计算机的写保护网卡通过交换机组成局域网,注意交换机是否有端口的选择。 (2)更换其中的2根普通网线为级联网线,这时两台计算机是否能够正常通讯。(3)将简单局域网扩展至两组或多组,尝试采用不同类型的网线,进行简单局域网的扩展。注意此时网线的选择和交换机端口的选择是否有关系。 思考:HUB不同端口在功能上有何不同?对相连设备有怎样的要求?交换机呢?尝试给出所有可能的连接方式。 (三)通过串口连接两台计算机 1、将9针串口线两端分别与两台计算机的串口相连。 2、利用串口助手使两台计算机进行串行通信。 思考题: 总结在此连接方式下实现正常通信所需的硬件设备和软件协议。 当客户机设为自动获取ip地址时,需要主机进行怎样的设置?正常通信时,二者ip地址的配置情况又如何? 当客户机制定自己的ip地址时,需要主机进行怎样的设置?正常通信时,二者ip地址的配置情况又如何? 尝试从网络模型的角度出发,分析利用串口线与利用网线实现两台计算机直接通信时的区别。 (四)资源的权限管理 1、新建用户,将其加入多个不同的用户组中。针对不同的系统用户或用户组,对具有NTFS文件格式的某一文件夹/文件进行各项“共享/安全”属性的设置。 2、通过共享文件夹或驱动器可以将文件和文件夹设置为网络共享。设置某文件

规划、设计一个中、小规模企业无线局域网

目录 一、问题背景概述 (2) 二、需求分析 (2) 三、初步分析及结果 (4) 四、企业布局与规划 (6) 五、方案分析评估 (12) 附录参考文献 (19)

一、问题背景概述 计算机从问世开始,在短短的几十年时间里,已经从美国传向世界各地。尤其是进入21世纪以来,网络的作用已经处于举足轻重的地位,逐渐渗入到社会生活的方方面面。在经济快速发展的今天,网络对于企业的重要性不言而喻。我们知道一个人不可能脱离这个社会而存在,同样对于企业而言,它不可能脱离与他相关的企业之间的联系,而联系它们的媒介在很大程度上是通过计算机网络来实现的。在今天,脱离网络的企业必将被网络和相关领域的企业所淘汰。从另一个方面来说,企业要不断的学习和更新现有的网络资源,如何使自己的网络资源得到最大效益的利用,是现在多数企业所面临的一个严峻问题。时至今日,我们的学习和生活已经离不开网络了。而我们所关心的问题是如何合理的构建网络,以使得构建的网络更高效的运行。 然而,目前国内的许多企业对于网络的作用缺乏足够的认识,认为网络和自己的企业关系不大,在互联网上建立起自己网站的企业为数甚少,即使企业建立了自己的网站,也并未充分利用网络,存在的另一个问题是一些网站的内容贫乏、制作粗糙,在这些所谓的网页上,人们看不到关于企业的详细信息,例如,只有企业介绍和产品简介,却丝毫看不出企业的独特风格和完善的企业功能在哪里,既难以形成固定的网络受众,更无法借此而促进销售并产生品牌效应。面对21世纪越来越激烈的挑战,企业必须学会网上生存,重视利用互联网宣传企业形象,销售自己的产品,开展网络消费心理研究。 因此,一个企业如果想要有更长远的发展就一定要组建一个合理的网络。从某种意义上讲,一个企业有没有自己的网络和网站,建设的网络和网站质量的好坏,直接关系到企业的前途和发展,而不仅仅是几千元的建站费的问题,尤其是对中小企业来说。 二、需求分析(假设做的是一个500人的公司) 公司为了能与现代生产需要接轨,能及时的获得外界信息,又能让外界随时了解本公司“供求信息”的最新动态,所以,公司有自己的网站,向外部发布自己的信息。同时还能利用网络的连通性和资源共享性提高生产力的需求。 而中小企业通常是指规模在500人以下的企业,如果进一步细分,又可分为100人以下的小型企业、100~250人的中小型企业,以及250人以上的中型企业。从广义的角度,又可以将同等规模的政府、科研及教育等单位也作为中小企业来看待。相对于中小企业的人数,中小企业网络是指节点数小于500个的网络。 目前看来,中小规模局域网的需求特点和建网策略有以下几点: 1、高性能的百兆网络核心 随着网络用户数量和应用种类的不断增加,10/100M网络成本的不断下降,目前大部分用户的桌面系统均已采用百兆到桌面,网络主干则为百兆以太网络。与以前的局域网络技术相比,百兆网络具备简单、高效、建设成本低等显著优势。尤其

局域网的构架实验报告与心得体会

局域网的架构与应用实验报告与心得体会 101111103 阮伟仁 实验一: 我们第一次实验是自己做网线。首先是看老师做网线,感觉很简单。但是轮到自己做的时候就变得无比的复杂了。经常有的线接不到位,还有就是把线接到水晶头后还是很松。最后只做成功了一根网线。 实验二: 这次课我们组在建立对等网的时候犯了些错误。比如说Internet协议中的IP设置错了;致使后面用ping命令测试网络的时候出现了错误。虽然实验过程一波三折,但是最后经过老师的指导,我们终于完成了本实验,虽然我们小组的完成速度有点慢,但是还是达到了预期的目的,希望以后再接再厉,争取把以后的实验做得更好!以下是第二次试验的内容与大致步骤: 一、Windows Server 2003的网络配置 1.检查网线、网卡、Hub等是否已插好 2.检查Windows Server 2003的基本情况 右击“我的电脑”→“属性”菜单→选择“计算机名”选项卡→检查计算机名Win2003s-01,工作组WorkGroup-07是否正确 3. 安装网络组件及配置 右击“网络邻居”→“属性”菜单→双击“本地连接”→单击“属性”→双击Internet协议(TCP/IP)→设置IP地址192.168.7.1 4. 在Windows Server 2003上创建本地用户 (1)“开始”→“程序”→“管理工具”→“计算机管理”→“系统工具” /“本地用户和组” /“用户”→右击,选“新用户” (2)打开对话框后,输入用户名:user1 →密码:无→选中“密码永不过期”→单击“创建”按钮。

5. 资源共享 (1)用资源管理器创建一个文件夹 c:\myfile,拷贝一些文件到此文件夹中。 (2)右击myfile文件夹→“共享…”菜单→在“myfile 属性”对话框中,选中“共享该文件夹”,共享名为:myfile,用户数限制为:“最多用户” (3)单击“权限”按钮,出现“myfile权限”对话框,设置此文件夹的共享属性为everyone有“读取”权限,则在本机上所有用户,均对文件夹myfile 有读取权限。 三、Windows XP的网络配置 1.检查网线、网卡、Hub等是否已插好 2. 检查Windows XP的基本情况 右击“我的电脑”→“属性”→选择“计算机名”选项卡→检查计算机名WinXP-07、工作组名WorkGroup-07是否正确,如果不正确,单击“更改”按钮修改计算机名和工作组。 3. 安装网络组件及配置 右击“网络邻居”→“属性”→双击“本地连接”→“属性”→双击“Internet 协议(TCP/IP)”,设置IP地址。 4. 创建本地用户 在Windows XP上,可以创建本地用户。 (1)用Administrator账户登录,“开始”→“设置”→“控制面板”→“切换到经典视图”→“管理工具”→“计算机管理”→“本地用户和组”→右击用户,选择“新用户”,输入用户名:user3,管理员可根据需要设置密码,取消“用户下次登录时须更改密码”,勾选“用户不能更改密码”和“密码永不过期”复选框,单击“创建”后关闭对话框。 (2)更改用户登录或注销的方式 为方便不同的本机用户账户登录Windows XP,可以将Windows XP的登录或注销更改为传统的方式,可以通过以下设置予以解决。 “开始”→“设置”→“控制面板”→双击“用户账户”→在打开的窗口中

局域网实验报告

重庆交通大学 学生实验报告 实验课程名称《局域网布线及管理》 开课实验室管理学院远程视频应用实验室 学院2009 年级信管专业班1班学生姓名刘彬学号09130106 学生姓名查敏学号09130101 学生姓名殷源学号09130102 学生姓名李晓艺学号09130120 学生姓名李晓宇学号09130110 学生姓名唐经纬学号09130122 学生姓名王鲁川学号09130127 开课时间2010 至2011 学年第二学期

实验一双绞线制作及网络配置 一、实验目的 1、学习并掌握双绞线制作和网络配置过程。 2、了解计算机的通信。 二、实验内容 1、制作双绞线 (1)两类双绞线的制作方案 标准A:白绿、绿、白橙、蓝、白蓝、橙、白棕、棕。 标准B: 白橙、橙、白绿、蓝、白蓝、绿、白棕、棕。 直线式双绞线的制作:双绞线的两端都为A标准或B标准。 交叉式双绞线的制作:一端为A标准,另一端为B标准。 2、通过网线直接连接两台计算机直接连接通信。 3、通过交换机将两台计算机连接成局域网。 三、实验步骤 (1)利用压线钳的剪线刀口剪下所需要的双绞线长度,接着利用压线钳的剥线刀口将双绞线的外护套出去大约2.5厘米; (2)小心拆开每一对线芯,若要制作直线式双绞线,则按照标准A的线序将拆开的线芯排列起来。若制作交叉式双绞线,则按照标准B的线 序将拆开的线芯排列起来; (3)将排好线序的线芯拉直,排列整齐; (4)将整理好的线芯用压线钳剪线口修剪剩约14mm的长度,保证在插拔线材时纤细的内芯不会受力而损坏; (5)将线芯插入路由器接口,注意此时接口正面朝上,并确定线芯每一根都插入接口最顶端; (6)确定双绞线的每根线芯都已正确放置后,用压线钳压接; (7)重复以上步骤,制作另一端的路由器接头。 四、实验结果 将制作好的双绞线两端接入测试仪检测,结果显示双绞线制作连接正确。 五、实验小结 在制作双绞线过程中,压线钳的使用要特别注意,要准确地夹压长度;在排序的时候要细心准确,注意选择线型对应的线序。

公司局域网设计方案

目录 设计概况 (2) 1背景分析: (2) 2公司需求: (2) 3需求分析: (3) 4目标: (4) 5、设计标准、规范和原则: (6) 设计方案1 1拓扑结构图: (8) 2方案优点: (10) 3具体方案设计: (10) 4设备匹配: (11) 网络集成设计 (10) 1设备选择 (10) 2方案2 (12) 3信息配置: (13) 4采购预算: (13) 网络的安全管理 (13) 1局域网安全 (13) 接入互联网 (13) 1接入Interner方式: (13) 2网络互连方式: (16)

一.设计概况 1.背景分析: 在市内新租一栋写字楼一层、八层和九层(直线距离超过100米)作为公司总部,分三层,每层大约有50个信息点。预计未来5年内也不会超过200个信息点。 第九层为核心部门,路右器及三层交换机的所在。其余各层分别为一个部门,并且有相应的二层交换机。 公司有三个部门,每个部门为一个网段,即有三个网段。 另外公司在郊区有一生产线(距离30公里),大约30 个信息点(未来5年内不会超过40个信息点) 2.公司需求: 1完成公司办公局域网的组建; 2因保密原因企业技术研发部只允许本部门人员访问; 3企业局域网需新采购Web服务器、数据库服务器和域控制服务器各一台; 3.需求分析 根据公司部门的分布情况,在结构化布线方案中,信息主干线采用单模光纤,构成公司的一级网络链路。部门之间采用朗讯超5类结构化双绞线布线系统,这是因为超5类结构化双绞线布线系统具有高可靠性,确保系统完全满足语音、高速数据网络的通信需求,且结构灵活、方便,对建筑物内不同系统应用提供完全开放式的支持。公司内部网络与

局域网实验报告

局域网技术与组网工程 实验报告 学年学期:201 ~201 学年第学期班级: 任课教师: 学号 姓名

实验题目 一、实验目的 实现不同VLAN 之间的通信,有助理解、学习VLAN 原理和子接口概念。锻炼同学们的动手能力。 二、实验拓扑 三、实验步骤 首先进行VLAN 配置 划分vlan 10 并加入端口 [H3C] vlan 10 [H3C-Vlan10] port ethernet 1/0/1 to 1/0/10 2. 划分vlan20并加入端口 [H3C] vlan 20 [H3C-Vlan20] port ethernet 1/0/11 to 1/0/23 3. 给连接路由器的端口打trunk [H3C] interface Ethernet 1/0/24 192.168.1.2/24 网关:192.168.1.1 Vlan 10

[H3C-Ethernet0/24] port link-type trunk [H3C] port trunk permit vlan all 路由器配置 [Router]int gi0/0 [Router-Ethernet0/0]int gi0/0.10 //定义子接口GE0/0.10 [Router-Ethernet0/0.10]ip add 192.168.1.1 255.255.255.0 [Router-Ethernet0/0.10]vlan-type dot1q vid 10 [Router]int gi0/0 [Router-Ethernet0/0]int gi0/0.20 //定义子接口GE0/0.20 [Router-Ethernet0/0.20]ip add 192.168.2.1 255.255.255.0 [Router-Ethernet0/0.20]vlan-type dot1q vid 20 四、实验结果

企业网络设计与实现

XX公司网络改造升级设计方案书 2014-12-23

一、网络改造分析报告 现有网络存在的问题: 1、现有路由器的IP地址分配不足,超载、超负荷运行,无法满 足现有电脑数量需求。 2、网络资源分配不合理,部分电脑如果在使用下载、游戏、看电 影等大量占用网络资源的情况下,网速越来越慢,会影响其他人正常办公。 3、网络防火墙的功能不足,网络安全性急待提高。 4、公司需要建立自己的,实现各地分公司的数据资源共享及对外 的宣传推广。现有的硬件条件无法满足。 5、机房设施老旧,影响网络稳定,增加了维护难度。 6、财务、电气等各自有使用简单的台式机做服务器,数据安全和 稳定性得不到保障。 升级改造后实现的功能说明: 1、网行为管理 1)带宽管理和P2P(以迅雷、BT、网络视频等为代表对网络资源占用比较大的应用)控制,可以针对每台电脑进行个性 化的带宽控制和流量管理,对P2P流量进行有效的识别和 监测,对用户带宽进行有效管理,对P2P应用做限制,合 理封堵非业务网络应用,保障网速通畅。 2)发现部网络问题快速找到根源,能拥有更快更准的洞悉网络问题应用源头的能力,能够分析问题的普遍性,严重性,共

通性,更加方便以后的维护。 3)强化了上网安全选择性容过滤,病毒、木马、恶意插件、间谍软件、僵尸网络等都将占用系统资源,频频弹出广告,还 可能使公司或个人隐私泄露。SECCN AC可以主动过滤风险 和威胁,即使网感染,亦能识别、过滤和报警。 2、VPN服务器的建立和公司建设 种访问就属于远程访问。怎么才能让外地员工访问到网资源呢?VPN 联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。实现网络的资源共享及的对外宣传推广。 3、集中的应用管理 财务软件,即时通讯,办公自动化等等应用都统一使用公司服务器,不但速度更快,安全性更高,而且也不需要为以后增加的应用在添加新的硬件设备。 4、充足的网络地址分配,满足公司长远发展的扩容需求。 5、企业级的防火墙

计算机网络课程设计实验报告

计算机网络课程设计实 验报告 文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)

中南大学课程设计报告 课程:计算机网络课程设计 题目:基于Winpcap的网络流量统计分析 指导教师:张伟 目录 第一章总体设计 一、实体类设计 --------P3 二、功能类设计 --------P3 三、界面设计 --------P3 第二章详细设计 一、实体类实现 --------P4 二、功能类实现 --------P4 三、界面实现 --------P5 第三章源代码清单及说明 一、 --------P7 二、 --------P9 三、 --------P9 四、 --------P13 第四章运行结果 --------P19 第五章心得体会 --------P21 第一章总体设计 一、实体类设计

TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计 二、功能类设计 (1)网卡获取 (2)包的抓捕 (3)包的处理 三、界面设计 (1)布局 (2)按钮功能连接 第二章第二章详细设计 一、实体类实现 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计。 本程序采用Java编写,基于win10pcap。Win10pcap是winpcap在win10系统上的适用版本。Java对于winpcap使用jnetpcap进行支持。对于TCP、UPD、ICMP、ARP、广播数据包五种类型的包,在jnetpcap的jar包中大部分已经封装好了相关的实体类型。对应如下: ARP 实体类: UPD 实体类: IP 实体类: TCP 实体类: UDP 实体类: 而对于其中的广播数据包,其判断我利用捕获到的IP包的目的地址进行判断,若其目的地址为,则认为其为广播数据包。

相关文档